Blog

Sanción de la agencia española de protección de datos por el uso de patrones oscuros en el panel de configuración de cookies.

lunes, 23 de octubre de 2023

La agencia española de protección de datos (aAEPD) ha sancionado a la entidad chatwith.io worldwide, s.l entre otros, por el uso de patrones oscuros en la interfaz de usuario por la que se configuran las opciones de privacidad para el tratamiento de datos personales de usuarios web (cookies).

La AEPD concluye que existen patrones oscuros de sobrecarga y de ocultación, porque cuando el usuario accede al apartado de “lista de proveedores” a través del panel de configuración de cookies se despliega un listado de hasta130 empresas, de las cuales, más de la mitad tienen marcada por defecto la casilla de “interés legítimo”.

El panel de cookies tiene habilitados un botón para aceptar todos los tratamientos de datos y otro para confirmar las opciones seleccionadas, pero si el usuario quiere manifestar una oposición al tratamiento de sus datos por interés legítimo tiene que desmarcar al menos la mitad de las casillas de una en una, ya que no se presenta una opción que permita oponerse a todo de una vez o un número razonable de veces.

Por tanto, la aepd concluye que existen patrones oscuros de sobrecarga y ocultación por los que se infringe el art 5.1 a) del RGPD, y cita textualmente “todo ello sin perjuicio de que los tratamientos marcados en la posición on del “interés legítimo” puedan justificarse o no en esta base de legitimación”, pero esta cuestión no se analiza en la resolución.

La sanción asciende a 12.000 euros, de los cuales 5.000 corresponden al incumplimiento por el uso de patrones oscuros.

Ver en medio original