1 puntos por GN⁺ 1 시간 전 | 1 comentarios | Compartir por WhatsApp
  • La Comisión Europea propuso para el otoño de 2025 una medida para eliminar los repetitivos banners de cookies, haciendo que la configuración de preferencias de privacidad elegida una sola vez en el navegador se transmita automáticamente a sitios web y apps
  • El rastreo en línea está prohibido por defecto bajo la ley de protección de datos de la UE, pero los banners de cookies inducen a los usuarios a renunciar a sus derechos y logran tasas de consentimiento de hasta 90%
  • En realidad, solo alrededor del 3% de las personas quiere el rastreo en línea, por lo que existe una gran brecha entre el consentimiento obtenido mediante banners y las preferencias reales de los usuarios
  • Tras el lobby de Google y de la industria del rastreo, algunos Estados miembros de la UE están bloqueando la propuesta, y grupos del sector también están pidiendo el rechazo del Parlamento Europeo
  • Como la posición de los Estados miembros y del Parlamento Europeo aún no está definida, transmitir directamente la opinión a eurodiputados o representantes del propio gobierno puede influir en el rumbo de la propuesta

Cómo el navegador transmite automáticamente las preferencias de privacidad

  • Si en el navegador se elige una vez permitir, rechazar o limitar el rastreo, una señal automática transmite esa preferencia al sitio web o la app
  • Los navegadores ya envían automáticamente a los sitios información como el idioma preferido, por lo que no es un concepto nuevo ni técnicamente complejo, y en algunos estados de EE. UU. las señales de preferencia de privacidad tienen respaldo legal
  • Los banners de cookies se crearon para obtener el consentimiento necesario para el rastreo en línea, y en algunos casos están diseñados para engañar al usuario o volver engorroso rechazar el consentimiento

Lobby en torno a la reforma legal y llamado a la acción

  • La industria del rastreo se opone a la propuesta porque una transmisión eficiente de las preferencias de privacidad podría reducir la tasa de consentimiento al rastreo
    • Algunos Estados miembros de la UE están bloqueando la propuesta de la Comisión Europea
    • Grupos del sector también están haciendo lobby para que el Parlamento Europeo rechace la propuesta
  • La propuesta de señal de privacidad forma parte de la reforma legal de la UE llamada Digital Omnibus
    • La campaña está a favor de la señal de privacidad, pero no respalda la mayoría de las demás disposiciones de la reforma que podrían debilitar los derechos de la ciudadanía
  • En Take Action se puede comunicar al Parlamento Europeo o a representantes relevantes del propio gobierno la inconformidad con los banners de cookies
  • Organizaciones de la sociedad civil de toda Europa están liderando la campaña, y otras organizaciones también pueden revisar cómo participar

1 comentarios

 
GN⁺ 1 시간 전
Opiniones de Hacker News
  • Para eliminar los banners de cookies, bastaría con establecer que marcar una casilla o hacer clic en un botón no constituye consentimiento informado suficiente. En la práctica, casi nadie lee el contenido y solo quiere quitárselo de encima, y en algunas jurisdicciones ya existen precedentes que limitan la ejecución de términos tipo shrink-wrap o contratos simples a cláusulas que puedan esperarse razonablemente
    El estado de Victoria, en Australia, obliga a usar un contrato estándar para alquileres, y parece que en la compraventa de vivienda también se usan contratos estándar de facto. Pero es imposible convencer a alguien cuyo sustento depende de que la gente no entienda lo que acepta

    • Cada vez que veo a otra persona ni siquiera leer el banner de cookies y pulsar “aceptar” de inmediato, me sorprendo. Como trabajo en IT, suelo estar más consciente de la recolección de datos, el perfilado y los problemas de privacidad, pero en muchos casos el banner desaparece con solo pulsar el botón de rechazar
      Las cookies debieron gestionarse desde el principio en la configuración del navegador; esa era la única forma razonable
    • El control de las cookies siempre debió estar en el navegador. La ley debió obligar a que el navegador incluyera valores predeterminados razonables y a que no se pudiera eludir la configuración declarada por el navegador mediante fingerprinting u otros métodos
      Incluso si se permiten solicitudes de elevación de permisos mediante popups o íconos en la barra de herramientas, siempre deberían aparecer en el mismo lugar y no tapar la página
    • Si quien firma en realidad no leyó un contrato o una renuncia de derechos, no debería reconocerse su fuerza legal. Un sistema donde se pueden imponer obligaciones arbitrarias confiando en que la otra parte no leerá es demasiado fácil de abusar
    • Esto equivale a intentar resolver un problema creado por regulación con más regulación. Las veces anteriores no se previeron los efectos secundarios, pero ahora da un poco de cinismo pensar que justo esta vez no habrá ninguna consecuencia inesperada
    • Si se permitiera evitar la obligatoriedad de un contrato alegando “no lo leí”, el sistema no podría sostenerse. Cualquier parte que disfrutó los beneficios del contrato y luego incumplió alguna cláusula podría usar eso como una defensa imposible de refutar
      La equidad para el consumidor importa, pero hay que equilibrarla con cuidado para no eliminar también los incentivos para producir valor
  • Si las preferencias de privacidad con validez legal pudieran transmitirse solo con la configuración del dispositivo, los padres podrían indicar que su hijo usa ese dispositivo y así eliminar regímenes como el Online Safety Act

    • No hay que tragarse la propaganda repetida de los gobiernos cuando actúan de mala fe: “solo fuimos incompetentes”. Los navegadores ya tenían función para borrar cookies, y los banners solo sirvieron para expulsar a competidores pequeños y concentrar poder en empresas oligopólicas capaces de extraer datos directamente desde el sistema operativo
      Si además se hubiera exigido a los ISP una función para cambiar la IP a pedido, se podría haber logrado una especie de privacidad ligera al nivel de Tor. Salvo por el objetivo incompatible de la vigilancia total, no es difícil para un gobierno implementar una privacidad fuerte
    • Es muy probable que muchos padres no sepan cómo configurar eso o simplemente no les importe. Mucha gente ni siquiera puede manejar bien un teléfono fácil de usar, así que es difícil esperar que además administren cuentas
      La ley de seguridad online y normas similares de la UE son peligrosas, pero no quieren hablar de alternativas reales como una prohibición total de las redes sociales o, al menos en el corto plazo, una prohibición de los smartphones. Al final, es porque hay dinero de por medio
    • La California Digital Age Assurance Act hace exactamente eso, pero esta ley tampoco recibió una buena reacción
    • Si los padres bloquean el dispositivo en modo infantil, podría enviarse el header user is child y el sitio web bloquearía el acceso. El alcance del impacto sería prácticamente nulo y además se evitaría una solución de estilo estado de vigilancia
      Si el navegador lo implementa primero, los fabricantes de sistemas operativos también podrían integrarlo, así que Firefox debería liderarlo. Incluso da ganas de crear un sitio para promocionar la especificación e iniciar el proceso en GitHub y RFC
  • Bastaría con no vigilar a la gente. Las cookies estrictamente necesarias para el funcionamiento no necesitan banner de cookies

    • Al parecer, incluso el sitio web oficial de la UE, que en la práctica tiene contenido casi estático, necesita rastrear a la gente sí o sí. Hasta que el sitio web oficial de la UE funcione sin banner de cookies, se siente como una postura de “haz solo lo que yo digo”
  • Cuesta entender por qué no se obligó desde el principio a que el navegador manejara los permisos de cookies, igual que pregunta por ubicación o acceso al micrófono

  • En vez de solo discutirlo, hay que implementarlo de verdad como en California. A partir de enero de 2027, una sola configuración de privacidad del navegador transmitirá automáticamente la preferencia del usuario a los sitios web para evitar que historial de búsqueda, ubicación, compras e intereses se vendan a brokers de datos o terceros
    Anuncio relacionado

  • Por fin parece un cambio que mejoraría bastante la usabilidad de la web. Como quizá no quieras aplicar la misma preferencia en todos los sitios, una solución intermedia adecuada sería ofrecer valores predeterminados globales y configuraciones por sitio

    • Mientras sea una señal automatizada, el User-Agent puede enviarla con la lógica que quiera, así que no hace falta que la ley fije hasta el mecanismo concreto de transmisión. La Tracking Protection de Firefox también admite valores globales y excepciones por sitio, así que esta función podría usar la misma estructura o integrarse con lo ya existente
    • Cuesta imaginar en qué situación un usuario querría dar consentimiento explícito para enviar su historial de búsqueda a decenas o cientos de rastreadores de terceros
    • Es probable que los sitios que quieren rastrear de todos modos sigan preguntando, sin importar las preferencias ya definidas
  • Incluso TFL (Transport for London), operado supuestamente de buena fe, tiene advertencias de cookies que de hecho entorpecen el acceso al sitio. Quieres revisar el horario del bus y aparece una ventana de consentimiento a pantalla completa, con el botón de aceptar dibujado fuera de la pantalla

    • Si rastrean sin fin todas las acciones del usuario, cuesta decir que operan de buena fe
  • Tal vez sería más simple volver ilegales todas las cookies no esenciales. Salvo por elegir el camino de menor resistencia, cuesta imaginar por qué una persona razonable aceptaría eso

  • La señal automática debería cubrir no solo la preferencia predeterminada, sino también el pretexto de interés legítimo escondido dentro de interfaces molestas y superpuestas. Porque la idea termina siendo: “sabemos que prefieres no ser rastreado, pero igual te vamos a rastrear, así que vuelve a rechazarlo socio por socio”

  • Con demasiada frecuencia, las leyes de privacidad dicen apuntar a las “malas empresas”, pero al final trasladan toda la carga de gestión al individuo. No quiero celebrar un contrato legal cada vez que visito un sitio web
    Lo mismo pasa con exigirle a todos los visitantes que muestren una identificación en la entrada solo porque las redes sociales son dañinas para los menores