Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

151
Vistas
Lógica de consentimiento de cookies siguiendo las pautas de GDPR

No he implementado un sitio web desde que GDPR se convirtió en algo y me confundí con cierta lógica que necesito hacer en el lado del servidor y del cliente para cumplir con GDPR. Lo siento por las múltiples preguntas aquí.

  1. Actualmente, solo tengo una cookie propia que almacena una cookie de sesión cuando un usuario inicia sesión correctamente. ¿Debería ser Opt-in? Por ejemplo, ¿debo evitar que alguien inicie sesión si no ha aceptado las cookies? Si es así, ¿existe un estándar en express.js de solo configurar cookies una vez que se han aceptado las cookies?
  2. Cuando un usuario rechaza las cookies (ha iniciado sesión o no), ¿dónde debo almacenar esta información que ha rechazado? ¿Lo almaceno como una cookie con un valor binario? ¿O eso va en contra de toda la idea del consentimiento, entonces, si un usuario rechaza las cookies, pero luego hago un seguimiento agregando una cookie?
  3. Del mismo modo, si un usuario acepta el consentimiento de cookies, ¿debería almacenarse como una cookie, como un valor binario, para que no aparezca la cookie emergente cada vez que se actualice, o hay un método mejor?
  4. Digamos que agregué algunas cookies más al sitio en el futuro, por ejemplo, Google Analytics. ¿Cómo vuelvo a solicitar a los usuarios la ventana emergente de cookies, incluso si ya habían aceptado las cookies antes de que se agregaran las cookies de Google Analytics?

¿Existen buenos recursos sobre la implementación de políticas de cookies más detalladas, particularmente con Express y React?

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

Así es como entiendo el tema. Esto no es un consejo legal.

Respecto al #1, los usuarios son conscientes de que iniciar sesión significa darse a conocer al servidor, y la cookie de sesión no tiene otra finalidad que esa. En otras palabras: al presionar el botón "Iniciar sesión", acepta esa cookie (pero solo esa). La cookie de sesión debe eliminarse del cliente y del servidor cuando el usuario vuelve a cerrar sesión (porque entonces ha llegado al final de su propósito). Lo ideal es eliminarlo del servidor también cuando el usuario "cierre la sesión" simplemente cerrando el navegador.

Es una pregunta diferente hasta qué punto se le permite "rastrear" las acciones de los usuarios registrados. Pero eso tiene que ver con la transparencia de su aplicación y nada que ver con las cookies.

Con respecto a los números 2 y 3, si su aplicación no usa otras cookies además de la cookie de sesión, no debe molestar a los usuarios con ventanas emergentes de cookies. Solo después de comenzar a usar otras cookies (#4) debe enfrentar este problema.

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda