Les galetes (cookies) són petits arxius de text que s'emmagatzemen en el navegador quan visites el nostre lloc web. Aquests arxius contenen informació sobre la navegació i la interacció que tens amb la nostra web, amb el propòsit de fer més eficient la teva experiència d'usuari i poder mostrar-te publicitat en funció dels teus hàbits de navegació. Algunes galetes resulten essencials per al bon funcionament de la web, com és el cas de les galetes tècniques o de personalització de la interfície d'usuari, i altres, com les galetes d'anàlisi o les de publicitat conductual (o màrqueting), requereixen que t'informem i que ens donis el teu consentiment abans de poder emprar-les.
LocalStorage i SessióStorage són dos espais d'emmagatzematge de dades situats en el navegador del teu dispositiu i, com les galetes, poden ser propis (quan els crea el nostre propi lloc web) o de tercers (quan els creen els nostres proveïdors de serveis o els nostres socis). La diferència entre els dos espais és que LocalStorage emmagatzema la informació de manera indefinida o fins que decideixis netejar les dades del navegador, mentre que SessióStorage emmagatzema informació durant el temps que la pestanya on s'estigui utilitzant la nostra web continuï oberta, i, una vegada tancada, la informació s'elimina. La diferència amb les galetes és que aquests dos espais permeten emmagatzemar més informació que les galetes sense impactar el rendiment del nostre lloc web.
Pots obtenir més informació aquí.
Finalment, t’informem que, si bé la finalitat de les galetes de tercers que utilitzem, de les quals som responsables, és la indicada en les taules dels apartats següents, aquests tercers poden dedicar les dades que recullen les seves galetes a altres finalitats de les quals ells són responsables únics. En el cas de les galetes de tercers, la nostra responsabilitat es limita a la descàrrega de les galetes en el teu dispositiu (cosa que fem amb la finalitat indicada). Pots informar-te de les finalitats d’aquests tercers, i de si ells fan o no transferències a tercers països en les seves corresponents polítiques (veure els enllaços en la taula).
En general el nivell de risc de les galetes depèn del tipus, i de si són pròpies o de tercers. La majoria de les galetes no són perilloses. Concretament:
El grup de treball de l’article 29 (antic GT29 i actual Comitè Europeu per a la Protecció de Dades) en el seu Dictamen 4/2012, “sobre l'exempció del requisit de consentiment de galetes”, considera que no suposen un risc per tu i deixa exemptes de l’obligació d’obtenir un consentiment previ a la seva utilització a totes les galetes que:
- siguin necessàries perquè les comunicacions es transmetin a través d'una xarxa
entre l’usuari i els servidors que allotgen la web;
- siguin necessàries per prestar una funcionalitat específica sol·licitada explícitament per l'usuari.
Aquesta exempció de l’obligació de fonamentar la licitud del seu ús en el teu consentiment, en no representar risc per a tu, està igualment reflectida en les guies de galetes publicades per la majoria de les agències de protecció de dades dels països de la UE (per exemple, en el cas de l’espanyola, està recollida al apartat 4.1 de la guia sobre l’ús de les galetes, de juliol del 2020).
El GT29 va definir fins i tot les finalitats que explícitament considera que presenten més beneficis que riscos per a tu.
Finalitats de galetes explícitament excloses del consentiment informat
Pel que respecta a la seva finalitat, el GT29 exclou explícitament les galetes
següents de l’obligació d’obtenir el consentiment informat del visitant:
- Galetes anomenades “d’entrada de l'usuari”, que se solen utilitzar per rastrejar les accions de l'usuari quan emplena els formularis en línia d'una sessió http, o per recordar la cistella de la compra que l'usuari ha seleccionat en un comerç en línia),
- Galetes de sessió que s’usen per a l'autenticació o identificació d'usuari, que emmagatzemen una espècie de token (testimoni que l'usuari és qui diu ser i ja ha estat autenticat) per evitar que aquest usuari hagi de donar el seu nom d'usuari o contrasenya en cada pàgina que tingui el control d'accés restringit i que ho sol·liciti.