🟢 ACTIVO PROTECCIÓN DE DATOS
Cookies

Cookies y consentimiento (LSSI · Guía AEPD)

LSSI Art. 22.2 · Guía AEPD · Dir. 2002/58

Régimen del consentimiento para cookies en España, conforme a la LSSI y a la Guía de cookies de la AEPD (tratada de facto como vinculante): el consentimiento debe ser libre, específico, informado e inequívoco; rechazar debe ser tan fácil como aceptar; los muros de cookies no son conformes salvo el modelo «consentimiento o pago»; vigencia máxima de 24 meses.

Estado en ÆGIS: activo. Flujo completo: evaluación guiada que detecta tus obligaciones, plantillas de documento listas para producir, y el agente razonando con citación literal verificada. Disponible desde el plan Pro.

Datos clave

A QUIÉN OBLIGA
Toda web o aplicación que utilice cookies u otras tecnologías de almacenamiento no estrictamente necesarias.
SANCIÓN MÁXIMA
Hasta 150.000 € (LSSI Art. 38) · las multas del RGPD pueden aplicar de forma concurrente
EN VIGOR DESDE
LSSI 12/07/2002 · Guía AEPD vigente (2023)
AUTORIDAD
AEPD
FUENTE OFICIAL
https://www.aepd.es/guias/guia-cookies.pdf

Obligaciones y artículos clave

El agente razona y cita literalmente sobre estos puntos. 9 referencias cargadas en el motor — muestra de 4.

Art. 22.2 LSSI-CE · Consentimiento previo de cookies
Solo las cookies estrictamente técnicas se libran del consentimiento

El Art. 22.2 de la Ley 34/2002 (LSSI-CE), que transpone el Art. 5.3 de la Directiva 2002/58/CE, exige el consentimiento informado del usuario antes de almacenar o acceder a información en su dispositivo mediante cookies u otros rastreadores. Solo quedan exentas las cookies estrictamente necesarias: las imprescindibles para la transmisión de la comunicación o para prestar un servicio expresamente solicitado por el usuario (p. ej., el carrito de la compra, la sesión de login, el balanceo de carga, la preferencia de idioma elegida). Requieren consentimiento previo las cookies de analítica, publicidad, retargeting, redes sociales y personalización por perfil. El consentimiento debe cumplir el estándar del RGPD: libre, específico, informado e inequívoco (Art. 4.11 y 7 RGPD).

Guía AEPD de cookies · Banner conforme
Rechazar tan fácil como aceptar, sin patrones engañosos

La Guía de cookies de la AEPD exige que el banner permita aceptar, rechazar y configurar con el mismo nivel de facilidad y visibilidad. No se pueden instalar cookies no exentas antes de obtener el consentimiento; no vale el consentimiento tácito ni 'seguir navegando'. La AEPD prohíbe los patrones engañosos (botón 'Rechazar' oculto o menos visible, colores que empujan a aceptar, textos confusos). Retirar el consentimiento debe ser tan sencillo como otorgarlo, y estar disponible en todo momento. La AEPD considera razonable renovar el consentimiento cuando hayan transcurrido como máximo 24 meses, o antes si cambian las finalidades. Se recomienda información por capas: una primera capa con lo esencial y un enlace a la política de cookies completa.

Cookies · Doctrina sancionadora AEPD (Iberia, SEAT, Techpump)
Multas reales por cookies: de 3.000 € a 90.000 €

El incumplimiento de cookies es uno de los focos sancionadores más activos de la AEPD. IBERIA fue sancionada con 30.000 € por incumplir la LSSI en la gestión de cookies. SEAT con 16.000 € (reducida a 12.000 € por pronto pago) por instalar cookies sin consentimiento y por no permitir borrar las ya aceptadas. TECHPUMP SOLUTIONS con 90.000 € (PS/00524/2023) por infracciones reiteradas en varios de sus sitios. La cuantía crece con el volumen de tráfico y la reiteración. La competencia sancionadora en materia de cookies corresponde a la AEPD conforme al régimen de infracciones de la LSSI (Art. 38-39), con multas que pueden alcanzar los 30.000 € por infracción grave.

Directiva 2002/58/CE Art. 5 · Confidencialidad de las comunicaciones
Tráfico, localización y confidencialidad de las comunicaciones

La Directiva ePrivacy protege la confidencialidad de las comunicaciones electrónicas y de los datos de tráfico y localización (Art. 5, 6 y 9). Como norma especial (lex specialis) prevalece sobre el RGPD en lo que regula específicamente: comunicaciones no solicitadas (spam, Art. 13 — exige opt-in salvo la excepción de clientes existentes para productos similares), cookies (Art. 5.3) y tratamiento de datos de tráfico. El futuro Reglamento ePrivacy ampliará el ámbito a los servicios de comunicación 'over-the-top' (mensajería, VoIP), pero sigue pendiente de aprobación; mientras tanto rige la Directiva y su transposición española.

Qué puedes hacer con este marco en ÆGIS

EVALUACIÓN INTERACTIVA
Árbol de decisión guiado

Un cuestionario adaptativo determina qué obligaciones de Cookies aplican a cada cliente y detecta sus brechas. El resultado alimenta los documentos y el universo de controles.

Iniciar evaluación →
DOCUMENTOS QUE GENERA · 1
Plantillas legales listas para producir
  • Política de Cookies (LSSI · Guía AEPD)

Cruces con otros marcos

Estos marcos comparten obligaciones convergentes con Cookies. El agente las razona como un sistema, no como silos.

ACTIVO
Comercio electrónico
ACTIVO
RGPD + LOPDGDD
Empieza a usar este marco · Pro

29 €/mes · garantía 60 días · sin tarjeta para probar