Buenas prácticas de cookies en plataformas de enseñanza en España

Registrarte en una página web es una acción que no debes hacer a la ligera, ya que tu información personal y financiera puede llegar fácilmente a manos de terceros
Cookies Enseñanza
Cookies Enseñanza
  1. Las mejores 6 prácticas de cookies 

Si estás buscando una plataforma de enseñanza en España donde hacer un curso online o recibir clases particulares, es crucial que evalúes si en su entorno se aplican buenas prácticas de cookies, esos archivos de texto que las webs envían al navegador para almacenar información sobre tus visitas. 

En la Memoria AEPD 2024 de la Agencia Española de Protección de Datos se expone que, durante el año 2024, un 21% de las consultas hechas al Área de Educación y Menores las realizaron ciudadanos que quieren reclamar el tratamiento de datos personales. De esta forma, la protección de los datos personales en el ámbito digital es una obligación ética incuestionable.

Las mejores 6 prácticas de cookies 

Registrarte en una página web es una acción que no debes hacer a la ligera, ya que tu información personal y financiera puede llegar fácilmente a manos de terceros, trayéndote diversos inconvenientes que pongan en jaque tu integridad.

1. Consentimiento explícito de usuarios y clientes de la plataforma educativa

Si estás en buscando una buena plataforma como Tus Clases Particulares, este es uno de los criterios cruciales respecto a las cookies y protección de datos puesto que, antes de recopilar tu información sensible, las plataformas educativas deben obtener una autorización tuya.

Este consentimiento debe ser específico y granular, es decir, tener finalidades concretas como autorizar el uso de tu imagen en videograbaciones de clases y/o recibir comunicaciones vía email. 

Entre las características del consentimiento están los siguientes:

  • La redacción del texto en la que se establecen los términos y condiciones es clara y se encuentra separada con casillas independientes que exponen criterios como marketing, biometría y perfilado. 
  • El consentimiento no utiliza jerga legal ni frases genéricas. Expone qué es lo que se hará con tus datos, para qué y con quién. 
  • La plataforma usa el mail como un canal de confirmación.

2. Realización de evaluaciones del impacto de la privacidad

Las evaluaciones del impacto de la privacidad permiten identificar a tiempo si existe algún riesgo en lo que concierne al tratamiento de datos de los visitantes de las webs, dado que son usadas para valorar si se aplican correctamente los lineamientos establecidos acerca de qué poner en la política de cookies, como las proporcionadas por Usercentrics.

Estas acciones son cruciales para determinar si un entorno de aprendizaje en línea es vulnerable a posibles ataques o delitos cibernéticos.

Algunas de las acciones que se ponen en práctica para determinar el impacto de la privacidad de datos son:

  • Opera un panel de consentimientos granulares por finalidad, con trazabilidad y capacidad de revocarse. 
  • Hacen la evaluación de riesgos DTIA que, después de la sentencia Schrems II, es obligatoria. 
  • Tienen una política de retención por tipo de dato en la que establecen su caducidad. 

3. Adopción del sistema de información por capas

Otras de las buenas prácticas de ciberseguridad, en lo que concierne a cookies, consiste en la información por capas. 

Tal como su nombre lo sugiere, debe proporcionar la información en 2 capas: la primera consta de la información más esencial, que se presenta de una manera directa y breve, la segunda recopila toda la información que exige esta ley de una forma detallada y completa. 

4. Uso de medidas de seguridad avanzadas

La web de una plataforma de enseñanza online no solamente debe disponer de las políticas de cookies, también es preciso que actúes con pensamiento crítico y te cerciores de que en este entorno virtual las medidas de seguridad avanzadas garanticen una navegación segura y fiable. 

Entre las principales medidas de seguridad están: 

  • Adopción de mecanismos de seguridad de acceso y autenticación: autenticación de dos factores, uso de contraseñas robustas, limitación de intentos, etc. 
  • Diferenciación de los roles de docentes, administradores, estudiantes e invitados.
  • Cifrado y transporte seguro con HSTS activado, al igual que, cabeceras de seguridad actualizadas y TLS3, protocolo de seguridad de capa de transporte que se encarga de cifrar y autenticar la comunicación. 

5. Se usan los botones de Aceptar/Rechazar y Configurar al mismo nivel

El uso de estos botones al mismo nivel en una plataforma educativa es uno de los procedimientos idóneos de Cookies en España, puesto que garantiza una libertad real de elección, evitando que el usuario sea manipulado para aceptar más de lo estrictamente necesario.

Los botones de Aceptar/Rechazar y Configurar deben cumplir con los siguientes criterios:

  • En el primer impacto muestra aceptar y rechazar cookies no esenciales con igual destaque y accesibilidad.
  • Ofrece un acceso claro a Configurar.
  • Se evitan patrones engañosos de contraste, colores, jerarquía, tamaño, así como mensajes de microcopywriting que empujen a aceptar.  

6. No se implementa consentimiento tácito ni por inactividad

Algunos aspectos que debes tener en cuenta con respecto a este lineamiento son los siguientes: 

  • Las cookies no esenciales no se deben activar por seguir navegando, realizar scroll o mantenerte en la página.
  • La única forma en la que es posible aplicar el consentimiento válido es que pulses el botón de Aceptar. 
  • Cuando no eliges, el banner se mantiene, así como no se tiene que instalar cookies no necesarias ni personalizar nada o enviar datos a terceros.