Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

150
Views
Lógica de consentimiento de cookies siguiendo las pautas de GDPR

No he implementado un sitio web desde que GDPR se convirtió en algo y me confundí con cierta lógica que necesito hacer en el lado del servidor y del cliente para cumplir con GDPR. Lo siento por las múltiples preguntas aquí.

  1. Actualmente, solo tengo una cookie propia que almacena una cookie de sesión cuando un usuario inicia sesión correctamente. ¿Debería ser Opt-in? Por ejemplo, ¿debo evitar que alguien inicie sesión si no ha aceptado las cookies? Si es así, ¿existe un estándar en express.js de solo configurar cookies una vez que se han aceptado las cookies?
  2. Cuando un usuario rechaza las cookies (ha iniciado sesión o no), ¿dónde debo almacenar esta información que ha rechazado? ¿Lo almaceno como una cookie con un valor binario? ¿O eso va en contra de toda la idea del consentimiento, entonces, si un usuario rechaza las cookies, pero luego hago un seguimiento agregando una cookie?
  3. Del mismo modo, si un usuario acepta el consentimiento de cookies, ¿debería almacenarse como una cookie, como un valor binario, para que no aparezca la cookie emergente cada vez que se actualice, o hay un método mejor?
  4. Digamos que agregué algunas cookies más al sitio en el futuro, por ejemplo, Google Analytics. ¿Cómo vuelvo a solicitar a los usuarios la ventana emergente de cookies, incluso si ya habían aceptado las cookies antes de que se agregaran las cookies de Google Analytics?

¿Existen buenos recursos sobre la implementación de políticas de cookies más detalladas, particularmente con Express y React?

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Así es como entiendo el tema. Esto no es un consejo legal.

Respecto al #1, los usuarios son conscientes de que iniciar sesión significa darse a conocer al servidor, y la cookie de sesión no tiene otra finalidad que esa. En otras palabras: al presionar el botón "Iniciar sesión", acepta esa cookie (pero solo esa). La cookie de sesión debe eliminarse del cliente y del servidor cuando el usuario vuelve a cerrar sesión (porque entonces ha llegado al final de su propósito). Lo ideal es eliminarlo del servidor también cuando el usuario "cierre la sesión" simplemente cerrando el navegador.

Es una pregunta diferente hasta qué punto se le permite "rastrear" las acciones de los usuarios registrados. Pero eso tiene que ver con la transparencia de su aplicación y nada que ver con las cookies.

Con respecto a los números 2 y 3, si su aplicación no usa otras cookies además de la cookie de sesión, no debe molestar a los usuarios con ventanas emergentes de cookies. Solo después de comenzar a usar otras cookies (#4) debe enfrentar este problema.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!