noyb presenta 422 reclamaciones formales contra el GDPR por los "banners de cookies" que crispan los nervios
Como parte de un proyecto de un año sobre "diseños engañosos" y "patrones oscuros", noyb pretende escanear, advertir y hacer cumplir el GDPR en hasta 10.000 sitios web en Europa. Tras enviar una advertencia por escrito y un "proyecto de denuncia" a más de 500 empresas el 31 de mayo, el 42% de las infracciones se subsanaron en un plazo de 30 días. Sin embargo, el 82% de las empresas no ha dejado de infringir el RGPD. En consecuencia, noyb ha presentado hoy 422 denuncias ante diez autoridades de protección de datos.
El 42% de todas las infracciones en el primer lote de 516 sitios web se han solucionado. En el primer lote de denuncias, las empresas subsanaron el 42% de las infracciones que noyb identificó en la primavera de 2021. De las empresas que anteriormente infringían la ley en este sentido, el 42% añadió una opción de "rechazo". El 68% eliminó las casillas "premarcadas". El 46% resolvió los problemas relacionados con el uso de colores diferentes para los botones de "aceptar" y "rechazar". El 22% renunció a alegar un "interés legítimo" que permitiera el seguimiento sin el consentimiento del usuario. En total, las empresas eliminaron 1028 infracciones individuales en más de 516 sitios web. Entre las empresas que dejaron por completo de utilizar "patrones oscuros" para obtener el consentimiento del usuario, se encuentran marcas globales como Mastercard, Procter & Gamble, Forever 21, Seat o Nikon
La opción "retirada" es el mayor obstáculo para el cumplimiento. La mayor resistencia por parte de los sitios web se refiere a la exigencia del RGPD de que retirar el consentimiento sea tan fácil como darlo. Sólo el 18% ha añadido esta opción (un "icono de retirada") a su sitio web.
Max Schrems, Presidente de noyb: "Hemosvisto muchas mejoras en muchos sitios web y estamos muy contentos con los primeros resultados. Algunos de los principales actores, como Seat, Mastercard o Nikon, han cambiado instantáneamente sus prácticas. Sin embargo, muchos otros sitios web sólo han puesto fin a las prácticas más problemáticas. Por ejemplo, pueden haber añadido una opción de "rechazo", pero siguen dificultando su lectura. La exigencia de mostrar una opción de desistimiento destacada fue claramente la que más resistencia encontró por parte de los propietarios de sitios web.”
422 casos presentados ante las APD en diez países Como muchas empresas sólo han resuelto algunas infracciones noyb todavía tuvieron que presentar denuncias en 422 de los 516 casos, es decir, en el 82% de todos los proyectos de denuncia iniciales Por tanto, corresponderá a las Autoridades de Protección de Datos (APD) revisar las quejas de noyb y hacer cumplir la ley.
Max Schrems: "En los comentarios informales oímos que a las empresas les preocupaba que los competidores no cumplieran la ley, lo que crearía ventajas injustas. Otras dijeron que querían una decisión clara de las autoridades, antes de empezar a cumplir. Por tanto, esperamos que las autoridades de protección de datos emitan pronto decisiones y sanciones"
Otras 36 páginas "importantes" se resistieron totalmente. Independientemente del escaneo de los sitios web de la primera tanda, noyb también investigó los sitios web globales y nacionales más grandes que utilizan "banners de cookies" personalizados y que requieren una revisión manual. Esto incluye las principales plataformas como Amazon, Twitter, Google o Facebook. Todas ellas se han resistido a arreglar sus banners. En consecuencia, noyb presentará otras 36 denuncias relativas a estas páginas web. Estas páginas no están incluidas en las estadísticas anteriores, ya que sus infracciones eran algo diferentes a las de las páginas escaneadas automáticamente.
Max Schrems: "Hayuna tendencia a que los grandes actores y las páginas que dependen mucho de la publicidad ignoren en gran medida nuestra oferta de conciliación. Algunos argumentan abiertamente que sería legal manipular a los usuarios para que hicieran clic en el "visto bueno". Obviamente, también presentaremos casos aquí"
Necesidad de armonización europea. Muchas APD ya han publicado directrices no vinculantes sobre el uso de "patrones oscuros" en los banners de cookies. Aunque todas ellas van en la misma dirección, a menudo sólo hablan de ciertos tipos de patrones oscuros y guardan silencio sobre otros. noyb ha basado sus quejas en las distintas directrices, pero las empresas rechazan regularmente las directrices de otras APD de otro Estado miembro.
Max Schrems: "Necesitamos normas paneuropeas claras. Ahora mismo, una empresa alemana siente que la interpretación del RGPD por parte de las autoridades francesas solo se aplica a Francia, a pesar de que operan bajo la misma ley dentro del mismo mercado europeo."
Papel especial de la DPA austriaca. noyb ha tratado de presentar directamente a la DPA local del sitio web siempre que ha sido posible. Nos hemos puesto en contacto previamente con las DPA pertinentes. Aproximadamente el 50% de las reclamaciones se presentarán ante la DPA austriaca ("Datenschutzbehörde") que, a su vez, tendrá que transmitir estos casos a otros países, ya que noyb no puede presentarlos en los idiomas correspondientes. En unos 100 casos no hay ningún establecimiento en la UE, lo que convierte a la DPA austriaca en la única autoridad, ya que los denunciantes tienen su sede en Viena. El hecho de que aproximadamente la mitad de los casos pasen por Austria, convierte a la pequeña APD austriaca en un actor central en este caso, lo que es bastante exigente para una autoridad con presupuesto limitado y personal.
Max Schrems: "Hemos hecho todo lo posible para agilizar estas denuncias. No obstante, somos plenamente conscientes de que esta primera "denuncia masiva" en la UE será exigente para las autoridades."
Próximos pasos. Como la primera fase de prueba ya ha concluido, noyb se propone alcanzar el objetivo actual y escanear, revisar, advertir y hacer cumplir la ley en hasta 10.000 sitios web en el plazo de un año, de modo que los usuarios tengan una opción real en el futuro.
Max Schrems:"Esperamos las primeras decisiones para finales de año. Para entonces deberíamos ver cómo la mayoría de los sitios web cambian a las opciones simples de 'sí' o 'no'"