Recopilando solo los datos personales que necesitas y solicitando consentimiento para todo lo que vaya más allá de las necesidades puramente técnicas. Y diciendo qué estás recopilando y cuánto tiempo almacenas esa información.
De verdad, no es tan difícil. Todos los europeos lo estamos haciendo.
Con las cookies, solo deberías usar las técnicas si no obtienes consentimiento.
Sugeriría que la única cookie que puedes almacenar sin consentimiento es una cookie que contenga una negativa a consentir. Así no molestas al usuario con cada solicitud.
Bueno, eso no es cierto. Es una de esas cookies. Puedes usar cualquier cosa sin dar consentimiento que
no siga a un usuario
no identifique a un usuario fuera de un sitio y sin necesidad técnica
no ayude a almacenar datos personales sin necesidad técnica
Realmente, esto no es tan difícil.
No espíes a tus usuarios
No uses datos personales a menos que sea necesario
No almacenes datos personales más tiempo del necesario
Di lo que estás haciendo y por qué
El RGPD trata sobre la información personal y cómo usarla. Nada más, nada menos.
No tiene absolutamente nada que ver con cómo almacenamos la información del idioma o si alguien ha iniciado sesión o no, etc. Nadie necesita consentimiento para eso, pero se debe informar (y todo lo demás).
Por eso estoy un poco confundido por qué esto es una señal de alerta para tantos sitios web. ¿Porque quieren seguir, recopilar datos personales, etc., quizás?
Esto es tan simple como no enviar spam, incluso si todos los expertos en marketing nos dicen qué forma tan jodidamente efectiva es para ganar dinero.