Legalidad

Información Tecnica, Internet, Legalidad

Avisos de cookies “consiente o paga”. ¿Son legales?

Desde principio de año vamos que algunas páginas web, especialmente las de los medios de comunicación, han implementado el método de Meta de “consiente o paga” en los avisos de cookies. Son los llamados cookie paywalls. A nosotros nos han sorprendido inmensamente, porque en los últimos años las directrices a implementar en los avisos de cookies eran que el botón de Aceptar y el de Rechazar o configurar tuvieran la misma visibilidad y dificultad. Es decir, que un usuario lo tuviera igual de fácil para poder elegir una opción o la otra. Y, evidentemente, pagar por rechazar no es igual de fácil que aceptar gratuitamente. Hay un sesgo obvio hacia el Aceptar. Esto parece seguir la solución de Meta en los anuncios de Facebook o Instagram (por la que ha sido denunciada). Pero parece que las denuncias no son por el pago en sí, sino por el método de implementación. De hecho, el año pasado, la Agencia Española de Protección de Datos, en su Guía de Cookies (página 29) dice claramente que: “Podrán existir determinados supuestos en los que la no aceptación de la utilización de cookies impida el acceso al sitio web o la utilización total o parcial del servicio, siempre que se informe adecuadamente al respecto al usuario y se ofrezca una alternativa, no necesariamente gratuita, de acceso al servicio sin necesidad de aceptar el uso de cookies.” Aún así, leemos que todavía es un asunto que está debate en Europa, con decisiones diferentes en diferentes países. Y el CEPD no se ha dictaminado rotundamente todavía, Así que, por ahora, estos avisos son legales. Aunque a nosotros nos parezca que van totalmente en contra de todo lo que hemos estado haciendo los últimos años respecto a las cookies. Os lo explicamos en el vídeo:

Internet, Legalidad, Noticias Informáticas

BOE que regula los requisitos de los programas informáticos de facturación.

El día 5 de Diciembre salió el BOE que regula los requisitos que deben cumplir los programas (físicos u online) de facturación. Esto es importante porque se une, y está contactado con otras regulaciones como: Este Real Decreto 1007/2023, de 5 de diciembre, que podéis ver aquí, nos da unas pautas sobre lo que van a tener que cumplir nuestros programas de contabilidad y facturación. Se considera sistema informático de facturación al conjunto de hardware y software utilizado para expedir facturas mediante la realización de las siguientes acciones: a) Admitir la entrada de información de facturación por cualquier método. b) Conservar la información de facturación, ya sea mediante su almacenamiento en el propio sistema informático de facturación o mediante su salida al exterior del mismo en un soporte físico de cualquier tipo y naturaleza o a través de la remisión telemática a otro sistema informático, sea o no de facturación. c) Procesar la información de facturación mediante cualquier procedimiento para producir otros resultados derivados, independientemente de dónde se realice este proceso, pudiendo ser en el propio sistema informático de facturación o en otro sistema informático previa remisión de la información al mismo por cualquier vía directa o indirecta. Os lo resumimos: ¿Cuándo entra en Vigor? Como dice el BOE, los sistemas “deberán tener operativos los sistemas informáticos adaptados a las características y requisitos que se establecen en el citado reglamento y en su normativa de desarrollo antes del 1 de julio de 2025.” Los productores deberán estar “adaptados totalmente al reglamento en el plazo máximo de nueve meses desde la entrada en vigor de la orden ministerial a que se refiere la disposición final tercera de este real decreto.” Créditos: imagen generada por IA.15 de diciembre de 2023, 0:38 p. m.

Diseño Web, Gestores de contenidos, Información Tecnica, Legalidad

Las tiendas online deben revisar el IVA a otros países si venden a Europa más de 10.000€ al año.

El 21 de Julio de este 2021 entraron en vigor dos directivas de la Unión Europea, la 2017/2455 de Diciembre del 2017 y la 2019/1995 de Noviembre del 2019 (post-puesta por la pandemia), las conocidas como el E-commerce package. Estas directivas traen, entre otros, dos cambios importantes, siendo el primero el asunto de este artículo. Se establece un umbral único para las ventas a distancia de bienes a compradores de otros Estados miembros de la UE: 10.000€. Si una tienda vende menos de esta cantidad anual a países de la UE, puede seguir cobrando el IVA del país de la tienda. PERO, si se venden más de 10.000€ anuales entre todas las ventas intracomunitarias (es un cómputo total), se debe pagar el IVA en el Estado miembro del comprador. Es decir, que si vendes más de 10.000€ a clientes de Francia, debes pagar el IVA a Francia y, por lo tanto la cantidad de IVA en cada producto que corresponda a los productos en ese país, no el de España. Para ello puedes: A) Registrarte en el país donde se hacen las ventas y pagar el IVA en la entidad de hacienda local. Algo poco factible hacerlo para cada uno de los países, y además lleno de papeleo. B) A través de la Ventanilla Única o OSS (One Stop Shop). Se eliminará la exención del IVA en la importación de bienes de menos de 22 euros, lo que hace que, a partir de Julio, todos los productos en Europa están sujetos a IVA. Se crea la Ventanilla Única de Importación (IOSS) para que una tienda pueda declarar y pagar el IVA de bienes importados a UE de valor inferior a 150€. Habréis oído esto porque afecta a los precios de importadores desde China como AliExpress. Pueden ocurrir dos cosas: – Que la tienda esté dada de alta en el IOSS y pague el IVA por ese producto. Entonces el cliente paga en la tienda el precio final, sin cargos adicionales. – Que la tienda no esté dada de alta en el IOSS y no haya pagado el IVA por ese producto importado. Entonces al cliente se le cargará dicho IVA (y los trámites realizados), ya sea mediante la empresa de mensajería o los operadores postales. Cosa que hay sabéis que algunas empresas de mensajería ya hacían. ¿Quiénes deben cumplir esto? Tiendas de venta a distancia entre países de la Unión Europea. Donde el cliente es un particular, es decir B2C. Si el total de tus ventas a países europeos supera los 10.000€ ¿Qué es la ventanilla única europea OSS? La ventanilla única europea es un proceso a través del cual se pueden completar y enviar los datos de las ventas a países de la UE. Las tiendas deberán realizar las declaraciones periódicas en España, y entregar también las de la ventanilla única. Donde vendrá reflejadas todas las ventas realizadas a los estados miembros. Más tarde se paga el IVA a Hacienda en España, y España remitirá su parte a los países miembros según lo reflejado en la ventanilla única. Puedes darte de alta a través del portal de la AEAT, enviando por vía electrónica el formulario 035. Existen tres modalidades de OSS: el régimen exterior a la Unión (EUOSS), el régimen de la Unión (UOSS) y el régimen de importación (IOSS). Las tiendas de España deben darse de alta en el régimen de la Unión (UOSS) o en el régimen de importación (IOSS), o en ambos (porque se puede estar en ambos si se vende fuera y se importa). Recuerdo que declarar en la ventanilla única y sus declaraciones no excluyen tener que declarar el IVA en el país de origen. ¿Qué implica e umbral único de 10.000€ para las tiendas online? Básicamente que, si cumples las condiciones anteriores, tienes que añadir a los productos el IVA del país del comprador, no los IVA de España. Cuidado, existen 79 tipos de IVA diferentes en la UE, así que tenemos que asegurarnos de tener el IVA de nuestra tienda bien configurada. Por ejemplo, un producto vendido a Hungría deberá tener un 27% de IVA en vez de el 21% de España. El mayor problema técnico surge al identificar la dirección de envío del comprador. Si bien es cierto que se puede hacer geolocalización del cliente, esta tiene dos fallos. Por un lado la dirección desde donde se realiza la compra no tiene por qué ser la de envío (aunque suele serlo) y por otro, se puede bloquear fácilmente la geolocalización así que no tendremos dicha información por parte de los clientes más recelosos de su privacidad.Por lo tanto, a efectos prácticos, vamos a conocer el IVA a añadir en el momento en que el cliente introduce la dirección de envío. Las tiendas están optando por 3 vías principales para hacer esto de cara a los clientes. Configurar su tienda de manera que muestre siempre el mismo precio a los clientes, independientemente del país del que procedan. Todos los clientes pagan el mismo precio final, y luego la tienda asume la pérdida de margen si el IVA es uno u otro. Por ejemplo Amazon ha optado por esto.Obviamente esto está muy bien de cara al cliente…pero las tiendas que no tenga mucho margen en los productos no pueden hacerlo. Mostrar los precios sin IVA y añadir el IVA en el momento de la compra, cuando se añadan los datos de facturación o envío. Esto es posible, de hecho es lo mismo que se hace con los gastos de envío, pero las tiendas que opten por este camino deben reflejar claramente que los precios se muestran sin IVA.Es un método sencillo de implementar, sobre todo en tiendas nuevas o las ya creadas con sólo un tipo de IVA. Sólo se deben crear tipos según países. Así que veremos muchas tiendas así y, aunque ahora choca, poco a poco nos acostumbraremos a ello. Mostrar los precios con el IVA del país de la tienda y, en el momento de la compra modificarlo si el IVA del cliente es diferente. De

Información Tecnica, Internet, Legalidad, Trucos

Cómo rellenear el formulario de información fiscal de Youtube.

Si estás aquí, seguramente hace unos días habrás recibido un correo de Youtube como este, indicando que debes proporcionar la información fiscal antes del 31 de Mayo, o se te cargará un impuesto por defecto del 24% Básicamente, lo que pasa es que USA se ha dado cuenta que Youtube proporciona mucho dinero (ha tardado), y que puede llevarse algo de ese dinero con impuestos a los que lo usan para crear contenido. Nota: sólo se refiere al contenido que se ve en Estados Unidos. Es decir, a los visionados de tu contenido en USA. Sin embargo, legalmente no te pueden cobrar impuestos dos veces por la misma cosa, así que quieren que se rellene este formulario para que indiquemos a Youtube nuestra situación.En nuestro caso, como vivimos y creamos contenido en España, y España tiene un tratado de doble comercio con USA, podemos solicitar que no se nos cargue el impuesto si no trabajamos ahí. Hoy os indicamos cómo rellenar el formulario.Nota: no somos asesores fiscales ni legales. Siempre comprueba esta información con algún abogado o experto en derecho comercial. Cómo rellenar el formulario de información fiscal de Youtube. Seguramente ya estés viendo un mensaje como este. Como indica el email, tienes que ir a Adsense y pinchar en “Gestionar Información Fiscal“. Si no aparece ve a Pagos-> Configuración > Gestionar configuración->Perfil de Pagos y pinchar en Gestionar Información Fiscal–>Añadir información fiscal. Ahí tendremos que elegir si somos Particulares o Empresa (eso lo sabéis vosotros). Va a variar sólo en el formulario que se presenta en los siguientes pasos. El de particulares es el  W-8BEN y el de empresas el  W-8BEN-E. Como nosotros tenemos cuenta de empresa, seguiremos por ahí. Si queréis ver información sobre el de particulares en concreto mirad aquí. Como veis elegimos cuenta de empresa, marcamos que somos entidad excluida (en USA son las empresas de un sólo propietario y es nuestro caso) y que nuestra cuenta de Youtube es de Entidad. ¿Cómo verificar si tu cuenta de Adsense es de particular o de empresa? Puedes verlo aquí. Pincha en Siguiente. Ahora tendrás que decir que no tienes sede en USA, y seleccionar el primer formulario (W-8BEN-E en empresas y W-8BEN particulares).Pincha en Siguiente. Después tienes que indicar el nombre de la empresa, dónde reside, marcar la casilla que quieres el tratado fiscal y poner como TIN extranjero tu NIF. Nosotros tenemos el europeo y lo ponemos con ES delante, pero supongo que se puede poner sin ES, ya que indicamos el país. Después tienes que poner tu dirección y marcar que: Eres residente del país que solicita los beneficios por un tratado fiscal con EEUU. Deriva la partida de ingresos de las que se reclaman beneficios del tratado Cumple los requisitos de la disposición del tratado sobre la limitación de los beneficios. En limitación de los beneficios hemos marcado la única que parecía que se adecuaba a nosotros “Otra organización…” Después tenemos que ir marcando cada uno de los servicios de Google, el tratado que nos deja elegir y el 0% de impuestos. Además de la casilla que verifica que cumples con los requisitos. En el punto 4 verás los formularios que se han creado y tienes que marcar que estás conforme. En el punto 5 firmar con tu nombre y marcar que tienes poderes para firmar en nombre de la empresa. En el punto 6 confirmar que tus actividades son fuera de Estados Unidos. Y luego indicar si has recibido antes pagos de Adsense (nosotros sí). Y ya está, verás que te sale como aprobada y tendrás tanto un enlace para descargarte los documentos (hazlo por si acaso), como un botón para hacer de nuevo el formulario si tienes que rectificar algo. Esperamos que te sea útil.

Diseño Web, Gestores de contenidos, Legalidad, Seguridad, Trucos

Las direcciones IP son datos personales. WordPress y las direcciones IP.

La nueva ley RGPD protege los datos personales de los usuarios. La mayoría de los dueños de páginas web piensan que esto sólo implica controlar cómo se recogen dichos datos en los formularios de contacto, y en las cookies.Sin embargo, en España, la AEPD considera las direcciones IP como datos personales (ya hay varias sentencias al respecto). Por lo tanto, guardar las direcciones IP de los usuarios, sin la aceptación expresa de los usuarios, estaría en contra de la RGPD.Para una correcta adaptación de nuestra web en WordPress a la RGPD, debemos controlar cómo almacena WordPress las direcciones IP. ¿Dónde almacena WordPress las direcciones IP. Básicamente los elementos que almacenan las IPs son el WordPress y los plugins. Hoy hablaremos de la primera parte. La segunda cambia en cada página, cada una es un mundo. Hablaremos, en otros artículos sobre este tema en plugins más famosos, pero obviamente no podemos tocar todos. Debéis hacer un estudio de los plugins, o encargar a alguien que lo haga. E ir uno a uno identificando sí guarda dichos datos y cómo evitarlo/controlarlo. WordPress, por defecto, sin plugins, sólo almacena las IPS en los comentarios de usuarios. Esto lo hace para poder realizar seguimiento y control de los mismos, filtrado, bloqueos etc. Pero claro…lo estamos haciendo sin su consentimiento expreso. Cómo controlar cuándo WordPress guarda las direcciones IP de los comentarios de usuarios. La solución más sencilla, y por la que están optando muchos dueños de páginas, es desactivar los comentarios en WordPress. “Muerto el perro se acabó la rabia“. Si no son una fuente de visitas, o una fuente de ingresos, nos quitamos problemas de privacidad, y de spam. En un post anterior ya os indicamos cómo desactivar los comentarios de WordPress. 2. Si, por el contrario, no quieres, o no puedes, desactivar los comentarios de WordPress (porque son una fuente de usuarios para tu página), la siguiente solución que se está tomando es dejar de almacenar las direcciones IP en los comentarios. En este sentido se están tomando 2 vías: – Sustituir la dirección IP entera del usuario por ceros, por espacios o por “localhost”. – Sustituir sólo el último octeto de la dirección IP para que tenga la información del la red, pero no del usuario en concreto (lo que permite ciertos filtrados). Como siempre podemos hacerlo de varias maneras: A) Con un plugin. El plugin que se recomienda en todos sitios ( Remove IP ) lleva 5 años sin actualizar. Yo no lo recomiendo, prefiero poner la solución por código, que puede controlar, a tener un plugin que no se bien qué tiene. Pero hemos encontrado este otro que lleva menos tiempo y puede ser interesante para el que no se atreva a usar un snippet: GDPR Tools: comment ip removement . El plugin evita que se guarden las direcciones IP, y permite borrar o todas las anteriores o las de hace x tiempo (definido en las opciones). B) Con código en el functions.php del tema hijo o en un Snippet. Como hemos dicho otras veces, el código puedes ponerlo o en el functions.php de tu tema hijo, o en un Snippet. Os dejamos varias opciones de código. – Cambiar la IP por un espacio (dejar el campo en blanco) – Cambiar la IP por otro valor, como 127.0.0.1 Borrar IPs antiguas. Todo lo anterior evita que se almacenen las IPs de los comentarios a partir de ahora. Pero, ¿qué pasa con las anteriores? Tenemos que borrarlas a mano en la base de datos. Para eso debes acceder a la misma con un editor de base de datos como PhpMyAdmin, Adminer o MYSQL Workbench. Tienes que ir a tu base de datos y, en la parte de SQL, ejecutar el siguiente comando: De nuevo puedes poner ‘127.0.0.1’ si prefieres. Con esto las IPs anteriores de los comentarios se borrarán. Con esto ya podrás estar seguro que tus comentarios en WordPress ya no tienen IP. Si gestionas servidores, y quieres ser más estricto, puedes incluso poner una solución desde Apache, pero nos parece que sólo es viable para servidores que requieran un anonimato total en todos los aspectos. Esperamos que os sirva el consejo.

Diseño Web, Gestores de contenidos, Legalidad

Módulos de Prestashop para cumplir con la revisión, Julio 2020, AEPD sobre la ley de cookies.

El lunes escribimos un artículo para explicar la revisión de la AEPD de su “Guía sobre el uso de las cookies” . Ahí explicamos en qué consiste esa revisión y cómo cambia (o debería si no queremos una buena multa) los famosos “Avisos de cookies” que tenemos en nuestras páginas web. El martes escribimos un artículo recomendando algunos plugins que pueden serviros para intentar cumplir los requisitos de esta revisión en WordPress. Hoy toca Prestashop. En Prestashop los módulos gratuitos suelen ser muy simples, y este no lo es tanto (por los cambios de la ley y lo que implica al bloquear coockies). Además, en este caso, yo prefiero un módulo fiable con soporte. Hay que pagar a los desarrolladores por su trabajo, su soporte y sus actualizaciones. Y más aún cuando, como en este caso, no estamos hablando de grandes cantidades. Nota: la mayoría de estos módulos bloquean cookies internas. Leed bien las indicaciones porque suelen recomendaros desactivar ciertas cookies que no pueden bloquear o cómo bloquear las externas. Módulos de Prestashop para la nueva revisión de cookies. Lo primero decir que no hemos probado estos módulos, solamente hemos hecho una investigación sobre los que existen y visto sus especificaciones y demos. No están en orden de preferencia tampoco. Recordad además, que sólo instalar un módulo no te hace cumplir con la ley. Tienes que configurarlo y luego probar que funciona. Esa es la ventaja de pagar un módulo, puedes recibir soporte del desarrollador si tienes preguntas. Módulo Ley de Cookies RGPD/LOPD (Aviso – Auditoría – Bloqueo)Por InnovaDeluxe.Como veis este módulo directamente se publicita con los tags de “Auditoría” y “Bloqueo”, indicando que cumple esos aspectos.Te permite: – Ordenar las cookies por categorías y que el cliente decida cuales activar y cuales no. – Bloquear las cookies. – Tiene un sistema que audita las cookies internas de Prestashop y sus módulos. Las externas tienes que añadirlas tú. Está disponible para Prestashop 1.6-1.7 y tienes una demo aquí.Coste: 50€ +IVA Módulo Cookies Ley RGPD (Bloquea Cookies) – Modif. 31/10/2020Por Idnovate.De nuevo hacen referencia a la revisión de la AEPD (que entró en vigor en Octubre).Este módulo permite: – “Permite bloquear la instalación de cookies hasta que el cliente dé su consentimiento” – Incorpora un enlace a un servicio que te ayuda a ver que cookies usa tu sitio (una auditoría). Recordad que también podéis hacerlo con el navegador. – Se puede revocar el consentimiento. – Permite configurar y bloquear las cookies por grupos. Disponible para Prestashop 1.5-1.7 puedes ver la demo aquí para el frontend y aquí para el backend.Coste: 50€ +IVA (por cierto más barata en su web). Estos son los módulos per se de Prestashop que hemos encontrado. Además, existen servicios en la nube dedicados a estos que se pueden también instalar en Prestashop. Suelen ser más caros y requerir cuenta (además del módulo), pero también suelen estar más al día, más actualizados y ser más completos. Os dejamos algunos. Cookiebot. Uno de los más famosos y usados por “las grandes”. Te sonará el cartelito característico seguramente.Tiene un módulo de Prestahop para la 1-5-1.7.Coste del módulo: 50€+IVA Axeptio. Para ser sincero descubrí este servicio porque es el que usa la página de addons oficial de Prestashop. Investigando he visto que es un servicio como Cookiebot y que tiene módulo para Prestashop. Coste del módulo: 50€+IVA Espero que alguno de estos módulos os sea útil.

Diseño Web, Gestores de contenidos, Legalidad, Webs

Plugins de WordPress para cookies para adaptarse a la actualización de la AEPD.

Con el cambio realizado por la AEPD en su Guía sobre el uso de las cookies que mencionamos en el artículo anterior, la mayoría de los plugins para cookies ya no cumplen la legislación actual. Muchos actúan como “muro de cookies” donde o aceptas las mismas o tienes que dejar la web. La mayoría no bloquea las cookies y las carga antes que pinches en Aceptar. Esto es a veces culpa del plugin, y a veces culpa del dueño de la web que no ha cargado los scripts de las cookies de terceros en el apartado dedicado a ello. No suelen tener una opción de configuración granular para seleccionar las cookies al menos por finalidad. Por tanto, hemos estado realizado una búsqueda de plugins para WordPress que puedan cumplir dichos requisitos. Os dejamos unos cuantos, algunos gratuitos y algunos de pago (hay ciertas cosas por las que merece la pena pagar y tener actualizaciones y soporte). Complianz. Complianz es casi el único plugin que hemos visto que, en su versión gratuita, permite configurar las cookies por categorías. Y dicha versión gratuita es muy completa. No en vano son los creadores de Really Simple SSL, otro plugin muy usado en WordPress cuando se transicionó de http a https. Tiene un asistente para guiarte por la instalación. Te permite detectar las cookies de tu sitio, y lo hace periódicamente. Tiene un registro de consentimiento. Permite conectarse con cookiedatabase.org, si así lo deseas, para rellenar los datos de las cookies automáticamente. Está integrado con las opciones de privacidad de WordPress, así que permite al usuario borrar o exportar sus datos desde ahí.Es compatible con muchos temas y plugins y permite bloquear las cookies que conoce automáticamente. Tiene además una versión pro con más opciones a unos 37€ Ultimate GDPR & CCPA Compliance Toolkit for WordPress Somos unos asiduos clientes de codecanyon. Y por eso nos ha gustado encontrar este plugin en uso en varias páginas. Cuando nos hemos informado más sobre el mismo, nos ha gustado todavía más (y las reviews son muy buenas). Ultimate GDPR & CCPA Compliance Toolkit for WordPress es un plugin que permite configurar casi todo de manera muy sencilla. Tiene un detector de cookies que hace una auditoría de tu web y te dice qué cookies estás usando. Es compatible con muchos plugins, por lo que, en esos casos, el se encarga de bloquear las cookies sin tener que configurar nada. Tiene shortcodes para mostrar el listado de cookies y otras funciones. Permite bloquear por grupos. Totalmente configurable tanto textos, como tipos de cookies o contenido. Puedes establecer el tiempo en que se guarda el consentimiento. Y mucho, mucho más. Tenéis más información en este vídeo y podéis ver la demo aquí. Coste: 17,22€ Cookiebot. Cookiebot es una solución en la nube que dispone de plugin para Worpdress. Tienes que abrir cuenta en Cookiebot, aunque dispone de una opción gratuita para páginas (1 dominio) con menos de 100 subpáginas. La modalidad gratuita no incluye “las siguientes funciones estándar de la categoría Premium: personalización de banner, personalización de la declaración, múltiples idiomas, informes de correo electrónico, exportación de datos, ubicación geográfica, consentimiento masivo, estadísticas de consentimiento, alias de dominio interno para desarrollo, pruebas y entrenamientos.“ El script de bloqueo de contenido actúa como capa previa que no permite que se instalen las cookies hasta que el usuario no de el consentimiento. Si que agrupa las cookies en funcionalidad tanto automáticamente como de manera manual (para las desconocidas). Borlababs Cookie. Borlababs Cookie es un plugin de pago que vemos que se usa bastante en muchas páginas recientemente. Vemos que cumple con los requisitos que mencionamos en el artículo anterior y es, por lo tanto otro a considerar.No tiene escáner de cookies integrado. Coste: 39€ GDPR Cookie Consent (CCPA Ready) Premium version. Hasta ahora usábamos el plugin GDPR Cookie Consent (CCPA Ready) de WebToffee, y nos ha dado un buen servicio. En su versión gratuita no permite clasificar las cookies por categorías, y por eso hemos tenido que cambiar. Pero su versión premium si que tiene esa opción y mucho más.Así que es otro plugin a considerar. Coste: 40,15€

Diseño Web, Gestores de contenidos, Legalidad, Webs

Adaptarse a la Actualización de la AEPD de su Guía sobre el uso de las cookies. Cambios en las políticas de cookies.

En Julio de este año la Agencia Española de Protección de Datos, la AEPD, actualizó su “Guía sobre el uso de las cookies” para adaptarla a las Directrices sobre consentimiento modificadas en mayo de 2020 por el Comité Europeo de Protección de Datos (CEPD). Esta actualización trae cambios muy importantes en los avisos de cookies de las páginas web, que hacen que la mayoría de los aviso y plugins actuales que los producen no sean válidos. Os contamos dichos cambios. PD: sólo para ponernos en contexto, en el 2019 se sancionó a Vueling con 30.000€ por obligar a los usuarios a aceptar las cookies. Obligaciones de la nueva actualización de la Guía sobre el uso de las Cookies. Si no queréis leer el resto del artículo, esto es con lo que tenéis que quedaros. Los cambios más relevantes son: “Seguir navegando” no puede considerarse una aceptación de las cookies. Tampoco consultar la segunda capa ni acceder a las preferencias. El usuario debe aceptar las cookies activamente. “Muros de cookies“. Se llamaban muros de cookies a los avisos que salían en una web y que te decían que o aceptabas las cookies o no podías seguir navegando. Si lo hacías, se suponía que las aceptabas, si no, no tenías acceso al contenido. Sin opción.Esto ya no es válido. “no podrán utilizarse los denominados “muros de cookies” que no ofrezcan una alternativa al consentimiento“. Hay que dar opciones al usuario para entrar sin unas u otras cookies (o sin cookies).En algunos supuestos, se puede impedir el acceso al contenido si no se aceptan las cookies si se informa y se da una alternativa “genuinamente equivalentes” y “no será válido que el servicio equivalente lo ofrezca una entidad ajena al editor“. Debemos separar la política de cookies de las páginas de política de privacidad y aviso legal. No puede incluirse en ellas. Y tanto la política de cookies como la configuración (pueden estar juntas), deben estar accesibles en todo momento. Debe existir una forma de aceptar o no cookies en grupo de manera granular. Es decir seleccionarlas agrupadas, como mínimo, por funcionalidad. El usuario tiene que poder elegir qué grupo de cookies aceptar. Obviamente sólo puede estar premarcada la opción de cookies técnicas. El usuario tiene que, activamente, elegir las otras (o elegir “Aceptar todas” o configurarlo a su gusto). Todo esto debe estar activo desde el 31 de Octubre del 2020. Hay por lo tanto que: Aplicar información por capas. Esto se refiere a informar al cliente por niveles. Una primera capa que el cliente ve al acceder a la página (el famoso aviso de cookies) con un resumen. Y una segunda capa, a la que el cliente puede acceder (normalmente la página de cookies) donde viene toda la información de manera detallada. Información en la primera capa. Identificación del editor responsable del sitio web. Identificación de las finalidades de las cookies que se utilizarán. Información sobre si las cookies son propias o también de terceros asociados a él. Información genérica sobre el tipo de datos que se van a recopilar. Modo en el que el usuario puede aceptar, configurar y rechazar la utilización de cookies.Será necesario que la información de la primera capa se complete con un sistema o panel de configuración en el que el usuario pueda optar entre aceptar o no las cookies de forma granular. Es decir tenemos que dejar al usuario configurar las cookies.No se aceptan casillas premarcadas de aceptación. Un enlace claramente visible dirigido a una segunda capa informativa en la que se incluya una información más detallada. La configuración puede estar en la segunda capa mientras no tenga que navegar para llegar a ella. La AEPD deja algunos ejemplos válidos para que entendamos las opciones. Esta opción es válida porque: – SI no se pincha en Aceptar no se aceptan las cookies. Requiere una aceptación activa. – Tiene una segunda capa con más información y configuración de las mismas.– Rechazar las cookies las rechaza pero permite acceso al contenido. De nuevo esta primera capa es válida porque:– Se pueden aceptar pinchando en Aceptar (hasta entonces no se cargan).– Hay acceso a una segunda capa con más información.– Hay acceso a un apartado para configurarlas o rechazarlas y, de nuevo, esto no impide el uso de la página. Otra opción válida, por las mismas razones, es la siguiente: En la configuración de las cookies permiten algo de flexibilidad pero con las siguientes indicaciones: Como mínimo habría que agruparlas por finalidad (analíticas, publicitarias etc). No indican los grupos, lo dejan a elección del dueño de la web. Sería válido, por ejemplo, dejar al usuario aceptar cookies publicitarias de una empresa y no de otra.Recordemos que, según su finalidad, las cookies pueden ser: técnicas, de preferencias o personalización, de análisis o medición, de publicidad. Las cookies de terceros sólo hay que identificarlas con nombre y marca. No se debe hacer al usuario que selecciones cookie por cookie. Se deben agrupar. Información en la segunda capa. En la famosa política de cookies debe espeficiarse: Definición y función genérica de las cookies. Información sobre el tipo de cookies que se utilizan y su finalidad. Identificación de quién utiliza las cookies (es decir si la información de las cookies también las comparten terceros). Información sobre la forma de aceptar, denegar o revocar el consentimiento para el uso de cookies. Es conveniente además, incluir la forma de eliminar las cookies a través de las herramientas del navegador. Si se elaboran perfiles de manera automatizada, hay que informar al usuario de la lógica utilizada para ello. En su caso, información sobre las transferencias de datos a terceros países realizadas por el editor. Periodo de conservación de los datos. Para cualquier otra información puede derivarse al usuario a la política de privacidad. Todo esto de manera clara, concisa, sencilla y de fácil acceso. La política de cookies debe ser accesible en todo momento, y la configuración del usuario de las mismas también.La política de cookies debe estar separada del resto de avisos legales,

Internet, Legalidad, Ofimatica, Trucos

Cómo firmar digitalmente un documento en pdf con Acrobat Reader (gratis).

Hace tiempo compartimos un vídeo sobre cómo insertar una firma en un documento pdf. Muchas veces nos preguntaban si tenía validez legal. Y no, eso sólo añade una imagen, pero no certifica digitalmente la identidad del firmante. Para hacer eso, hay que firmar con un certificado digital (único elemento digital que asegura la identidad). Que puede ser un archivo (certificado de la FMT), o el certificado (por ejemplo) del DNI electrónico. Además, no es necesario nada especial. Se puede hacer de varias maneras y con diferentes programas. Hoy os vamos a enseñar cómo firmar un documento digitalmente con un certificado digital con Acrobat Reader (programa gratuito).En sucesivos vídeos os mostraremos cómo hacerlo con otros programas.Nota: aunque usamos la palabra firma, y en la imagen mostramos una firma, la firma digital no es una “rúbrica”, sino un añadido digital al archivo. Sólo lo veréis como una información de texto en el lugar elegido, no veis ninguna “firma”. Cómo firmar digitalmente un documento en PDF con Acrobat Reader. En el siguiente vídeo os dejamos los pasos para firmar digitalmente el documento. Es muy sencillo y se tarda 5 minutos.

Internet, Legalidad

Copian nuestros vídeos. ¿No era la copia el mejor de los halagos?

Hace ya muchos años que escribimos este blog, tanto para que nos conocieran, y para guardar soluciones técnicas para referencia futura. Primero fue sólo texto, luego abrimos el canal de Youtube de SmythSys. Y no nos va nada mal la verdad. Consume bastante tiempo escribir artículos y grabar y editar vídeos, pero conseguimos una pequeña compensación económica ocasional por anuncios y por contenido subvencionado. Y además nosotros usamos mucho nuestros propios artículos cuando damos soporte o explicamos cosas a los clientes. Sois muchos los que nos agradecéis las soluciones que aquí mostramos (gracias a vosotros por leernos). Otros que nos mandan consultas (lo siento, no tenemos tiempo para atender consultas por el blog). Y otros que se confunden y creen o que somos de Microsoft, o que somos las empresas de las que hablamos. Obviamente, este contenido se referencia y clona en algún otro sitio de la red. En ciertas ocasiones con las referencias requeridas (de nuevo gracias), y así lo hacemos nosotros cuando usamos contenido de otros. En otros casos obviamente sin seguir las reglas de decoro mínimas en la red (que se le va a hacer). Lo que no nos había pasado nunca es que nos copiaran los vídeos de Internet. Descaradamente. Así que hoy, nos hemos visto sorprendidos al tener un aviso de Youtube indicando que podía haber contenido nuestro en otros canales y podía incumplir las reglas de copyright. Y cito: The first rule of copyright Creators should only upload videos that they have made or that they’re authorised to use. That means that they should not upload videos that they didn’t make, or use content in their videos that someone else owns the copyright to, such as music tracks, snippets of copyrighted programmes or videos made by other users, without necessary authorisations. Hemos entrado en los vídeos que nos indicaba la herramienta y la sorpresa ha sido enorme. Los vídeos eran de gente que había dado al play a nuestros vídeos de Youtube, y los habían grabado y subido en sus canales. Con nuestras imágenes, nuestra voz (bueno…uno la tapó con música) y todo. Sin nada de reparo…pones el vídeo de otro y lo subes a tu canal…. Chicos…así no. Si queréis subir vídeos, tenéis que “currároslos” vosotros. No se clona el esfuerzo de los demás. Mirad algunas de las imágenes (destacamos la ortografía horrible del título en rojo..¡madre mía!) Obviamente hemos reclamado el contenido. Nos lleva mucho tiempo preparar estos vídeos, editarlos y subirlos, para que luego otros los usen sin consentimiento. Pero lo tomamos como un halago, porque… ¿No dicen que la copia es el mayor halago que hay?

Scroll al inicio