Revista Informática

La Protección de Datos alemana declara ilegal el modelo ‘Pagar o Aceptar’

Publicado el 06 marzo 2024 por Lauratuero @incubaweb

En un fallo que podría tener importantes repercusiones para muchas otras páginas de noticias alemanas, la Autoridad de Protección de Datos de Baja Sajonia (LfD) ha decidido que el enfoque «Pagar o Aceptar» utilizado por Heise.de, uno de los principales sitios de noticias tecnológicas en alemán, es ilegal. Este modelo obligaba a los usuarios a elegir entre pagar por una suscripción mensual o permitir el procesamiento de sus datos personales para publicidad y otros fines.

Este veredicto se produce después de que la Autoridad de Protección de Datos de Austria (DSB) declarara ilegal una implementación similar en una página de noticias austriaca a principios de este año. La LfD, siguiendo el precedente de la DSB austriaca, declaró que la solución «Pagar o Aceptar» utilizada por Heise.de en 2021 no cumplía con la ley, ya que no proporcionaba la opción de dar consentimiento específico para ciertos propósitos.

Felix Mikolasch, abogado de protección de datos en noyb, criticó las soluciones comunes de «Pagar o Aceptar» como un sistema de «tómalo o déjalo», donde se debe consentir todo o pagar. Según el GDPR, se requiere un «consentimiento específico» para cada tipo de procesamiento. Aunque se valora la decisión, Mikolasch cree que una simple amonestación no es una solución adecuada para sistemas opacos de «Pagar o Aceptar», y duda que esto disuada a otros de elegir este enfoque.

Además, la LfD descubrió que Heise.de procesaba los datos personales de los usuarios tan pronto como se abría el sitio web, configurando cookies de seguimiento antes de que el usuario pudiera dar su consentimiento. También señaló que el consentimiento no era transparente, informado, específico o libremente dado, y que no era fácil revocar un consentimiento previamente otorgado, concluyendo que no había base legal para el procesamiento de los datos del usuario.

Noyb también expresó su preocupación por el costo desproporcionado de la solución «Pagar o Aceptar» en Heise.de, estimando que es 428 veces más caro para los usuarios proteger su privacidad de lo que la empresa gana procesando sus datos. La decisión de la LfD no abordó estas preocupaciones adicionales.

En respuesta a la decisión de la LfD, Heise.de ha implementado un sistema aún más complicado, ofreciendo a los usuarios en la primera capa la opción de pagar €4.95 al mes o consentir, pero relegando la opción de rechazar todos los fines excepto la publicidad a una segunda capa que, según estudios, solo el 2 por ciento de los usuarios de sitios web consulta.

Mikolasch advierte que continuarán luchando contra esta práctica y planean regresar a la LfD con sus preocupaciones sobre la versión más reciente del banner «Pagar o Aceptar».


Volver a la Portada de Logo Paperblog