Cookie compliance under GDPR

No hay solución, alternativa ni respuesta de Google.

3 Me gusta

@equipo ¿Alguna respuesta de su parte? ¿Alguna solución a este tema directamente desde Discourse?

3 Me gusta

Mientras @Discourse no vea necesidad de trabajar en este tema, investigué un poco y encontré esto: Legal Tools Plugin - plugin - Discourse Meta

@angus ¿Existe alguna posibilidad de que usted y su equipo puedan crear un plugin para este tema también, para tener la oportunidad de usar Discourse como plataforma comunitaria en la UE si uno se sale de las funciones básicas y utiliza Adsense, Stripe, etc.?

2 Me gusta

Ten en cuenta que todos nuestros clientes tienen una línea de soporte directo, siempre puedes enviar un correo electrónico a team@discourse.org para obtener ayuda.

5 Me gusta

Estoy auditando sitios web para una autoridad de protección de datos de la UE.

Noté que cuando los sitios web incrustan videos de YouTube, a menudo esos sitios web realizan llamadas a doubleclick.net, que es el negocio de publicidad de Google.

Les decimos a esos sitios web que dejen de hacer estas llamadas, porque generalmente significan:

  1. transferencias internacionales de datos personales sin base legal
  2. falta de transparencia y documentación a pesar del requisito legal
  3. si YouTube emplea cookies o almacenamiento local: falta de consentimiento del usuario exigido por la directiva ePrivacy.

Puede consultar cómo el Tribunal de Justicia de la UE utiliza YouTube en su sitio web. Esa es la salvaguardia mínima: Home - Court of Justice of the European Union - CURIA

EDITAR: Acabo de comprobarlo: la incrustación actual de YouTube aquí en esta página también provoca llamadas a doubleclick.net cuando se reproduce.

5 Me gusta

:point_up_2:

Entonces, para quienes usan la edición “community”, ¿cuáles son las opciones para cumplir con la regulación de la UE?

El componente temático enlazado anteriormente no es suficiente de ninguna manera. Incluso el uso de marcos de terceros no es realmente una solución, ya que no permite la elección detallada necesaria que debería proporcionarse.

Esto es algo que debe integrarse profundamente en Discourse y, más allá de si la UE se entromete o no, es básicamente una buena herramienta para permitir que cada persona controle sus propios datos. No es algo que se deba descartar solo porque solo una parte del mundo lo usa.

Editar para añadir también esto:

Cualquier cosa que proporcione OneBox que realmente traiga una manipulación/análisis de datos adicional debería solicitar permiso la primera vez. Incluso una simple ventana emergente que impida la acción después de un mensaje en el que el usuario pueda elegir aceptar o no sería suficiente. Si observamos Reddit Enhanced Suite, por ejemplo, cuando expandes un contenido que requiere acceso adicional, la primera vez se te pide que confirmes que deseas dar permiso para ello.

Para aclarar aún más la importancia de este tema. No se trata tanto de que los propietarios de un foro sean maliciosos o no. Supongo que cualquiera que aloje un foro en 2023 es una mejor persona que la media :P, pero solo se necesita un solo usuario descontento o alguien que quiera causar problemas sin motivo para abrir una gran lata de gusanos para quien sea que aloje el sitio web e incluso llegar al punto de tener que pagar multas y cerrar el foro.

8 Me gusta

Hola a todos,

Quería mencionar que recientemente creamos una guía de Meta que cubre Consentimiento de Cookies, GDPR y Discourse que podría ser relevante para algunas de las discusiones que tuvieron lugar aquí.

Específicamente, esta guía cubre algunas opciones para configurar Banners de Consentimiento de Cookies junto con otras Opciones de Servicio de Gestión de Contenidos, y cómo se pueden implementar en un sitio de Discourse.

Si tienen preguntas sobre la información cubierta en esa guía, por favor háganoslo saber.

14 Me gusta

como británico (con el servidor alojado aquí también) me alegro de no tener que lidiar con esto

No sé por qué no necesitarías lidiar con el cumplimiento. :person_shrugging:

4 Me gusta

Pensé que el Brexit habría eliminado el RGPD

No, me temo que no. Sigue muy vigente.

2 Me gusta

ffs, buen trabajo, pronto trasladaré los servidores a 'merica

Eso tampoco ayudará; mientras sirvas a usuarios que residen en la UE, deberás cumplir con el RGPD. Tu única forma de “salir” es bloquear a dichos usuarios por dirección IP.

2 Me gusta

maldita RGPD

no puedo bloquear IPs de la UE, ya que eso significaría que me estaría bloqueando a mí mismo

pensé que no se aplicaba “solo a personas”, ¿verdad?

1 me gusta

El RGPD se aplica a todos “en la Unión Europea”, por lo que incluso un ciudadano estadounidense que visite Madrid estará sujeto al RGPD durante su estancia.

3 Me gusta

sí, me refería a que pensé que los sitios web no propiedad de empresas estaban exentos

Ah, lo siento, te entendí mal.

No, no están exentos.

3 Me gusta

menos probable que te multen, ¿verdad?

Estas leyes existen por una razón. No se trata de ser multado o no, se trata de proteger a las personas. Si a alguien no le gusta la gente, está bien. Simplemente no les ofrezcas servicios.

Para comparar: http://chudbuds.lol

4 Me gusta

¿qué puedo hacer para cumplir con él? porque no quiero bloquear a toda la UE