Un estudio reciente de la organización webXray revela que rechazar las cookies en los avisos de las páginas web no garantiza realmente la privacidad del usuario. La investigación demuestra que grandes compañías tecnológicas como Google y Microsoft continúan recopilando datos y rastreando la actividad de los usuarios incluso cuando estos han rechazado explícitamente el uso de cookies.
El informe señala que muchas páginas web y servicios publicitarios no respetan las señales técnicas de privacidad, como el Global Privacy Control (GPC), que deberían impedir el seguimiento conforme a la normativa vigente. Como consecuencia, una gran parte de los avisos de cookies resulta ineficaz y genera una falsa sensación de control sobre los datos personales, dejando expuestos a millones de usuarios sin que sean plenamente conscientes de ello.
La auditoría de webXray encontró los siguientes fallos:
- Google tiene una tasa de fallos del 86% porque los servicios de anuncios ignoran sistemáticamente la señal sec-gpc: 1 cuando la reciben, respondiendo con una orden para crear la cookie publicitaria 'IDE' de dos años.
- Meta posee una tasa de fallos del 69% porque el fragmento de píxel de seguimiento no tiene código para comprobar la señal GPC, por lo tanto, se activa incondicionalmente, registrando los eventos de seguimiento independientemente de la configuración de privacidad.
- Microsoft tiene una tasa de fallos del 50% porque, al igual que Google, la red de seguimiento recibe la GPC, pero devuelve de forma incondicional una cookie de seguimiento 'MUID' con una duración de un año.
Además, el estudio pone de relieve que estas prácticas no se limitan a casos aislados, sino que responden a fallos estructurales en la gestión del consentimiento digital, ampliamente extendidos en la industria. Esto evidencia una brecha significativa entre lo que el usuario cree estar aceptando o rechazando y lo que realmente ocurre a nivel técnico, lo que debilita la transparencia, erosiona la confianza en los mecanismos de privacidad y plantea serios desafíos para la protección efectiva de los derechos digitales.
Riesgos asociados
- Pérdida real de control sobre los datos personales, incluso tras rechazar las cookies.
- Seguimiento continuado de la navegación y creación de perfiles de comportamiento sin consentimiento efectivo.
- Normalización de prácticas que debilitan la confianza en los mecanismos de privacidad.
- Posible incumplimiento de normativas de protección de datos, con impacto directo en derechos fundamentales.
Medidas de protección para la ciudadanía
- Complementar el rechazo de cookies con navegadores centrados en la privacidad o con protección antirrastreo avanzada.
- Configurar opciones de privacidad estrictas y desactivar el seguimiento siempre que sea posible.
- Utilizar extensiones de bloqueo de rastreadores y publicidad.
- Ser conscientes de que el simple botón de “rechazar cookies” no garantiza una protección completa de la privacidad.
Medidas de protección para PYMEs
- Revisar el correcto funcionamiento de los banners de consentimiento y de las herramientas de gestión de cookies.
- Asegurar el cumplimiento efectivo de las señales de privacidad enviadas por los navegadores (como GPC).
- Limitar el uso de herramientas de terceros que supongan riesgos legales o reputacionales.
- Formar al personal en protección de datos y concienciación sobre privacidad digital.
- Auditar periódicamente el tráfico y los servicios publicitarios integrados en sus sitios web.
Fuente: www.20minutos.es