Muchas empresas rastrean el comportamiento de navegación web de los usuarios con fines analíticos y publicitarios.
Sin embargo, algunos usuarios no quieren ser rastreados, por lo que los navegadores web suelen incluir una opción Do Not Track (DNT ) que permite a los usuarios enviar una solicitud DNT con su tráfico de navegación.
Los sitios web no están obligados a atender las solicitudes de Do Not Track, pero en virtud de leyes como la California Online Privacy Protection Act (CalOPPA), debe informar a sus usuarios en una política de privacidad de cómo las gestiona y responde a ellas.
Siga leyendo para saber cómo funciona Do Not Track, si necesita una declaración Do Not Track en su sitio web y cómo cumplir las leyes Do Not Track.
- ¿Qué es Do Not Track (DNT)?
- ¿Qué es una declaración Do Not Track?
- ¿Es obligatorio responder a las solicitudes de Do Not Track?
- ¿Cuáles son algunos buenos ejemplos de divulgaciones de «No rastrear»?
- ¿Necesita su política de privacidad una declaración Do Not Track?
- ¿Qué leyes de protección de datos exigen la divulgación de Do Not Track?
- ¿Habrá futuros desarrollos de DNT?
¿Qué es Do Not Track (DNT)?
Do Not Track (DNT) es una función que los usuarios pueden activar en los navegadores web para solicitar que los sitios web y las empresas de publicidad no rastreen sus actividades de navegación web.
Muchos navegadores disponen de la opción "No rastrear":
- Cromo
- Firefox
- Safari
- Internet Explorer
- Microsoft Edge
Normalmente, los usuarios pueden ajustar las preferencias de No rastrear haciendo clic en un botón o activando un interruptor en la configuración de privacidad del navegador.
Por ejemplo, para enviar solicitudes Do Not Track en Chrome, los usuarios activan el interruptor "Enviar una solicitud 'Do Not Track' con su tráfico de navegación" en la sección "Cookies y otros datos del sitio" de la configuración de Chrome, como se muestra en la siguiente captura de pantalla.
Sin embargo, dado que no existe una norma industrial sobre la tecnología DNT que determine cómo deben responder las empresas a las señales DNT, las funciones Do Not Track no están disponibles en todos los navegadores.
Además, los sitios web pueden elegir si quieren atender o no las solicitudes de Do Not Track y decidir cómo interpretarlas.
Por ejemplo, los sitios web pueden responder a la solicitud no mostrando anuncios personalizados pero recopilando datos personales para otros fines.
Muchos sitios web también dependen de servicios de terceros que rastrean las actividades de navegación de los usuarios en los distintos sitios web. Si se activa DNT, el tercero se ve alterado, pero sigue pudiendo elegir si continúa con sus prácticas de rastreo.
¿Qué es una declaración Do Not Track?
Una declaración Do Not Track es un párrafo en la política de privacidad de un sitio web que notifica a los usuarios si el sitio web cumple o no con las solicitudes Do Not Track.
Según la legislación estatal vigente, los sitios web no están obligados a atender las solicitudes de Do Not Track de los usuarios.
Sin embargo, según la CalOPPA, debe explicar claramente en su política de privacidad si responde a dichas solicitudes y cómo lo hace.
Los requisitos legales de DNT funcionan en tándem con la principal ley de privacidad del consumidor de California, la Ley de Privacidad del Consumidor de California(CCPA).
La CCPA establece requisitos adicionales y más estrictos para el tratamiento de datos, como la obligación de que los sitios web respeten los mecanismos universales de exclusión voluntaria (UOOM).
DNT frente a UOOM
Una solicitud DNT no es lo mismo que los mecanismos universales de exclusión voluntaria (UOOM) como el Control Global de Privacidad(GPC).
Las UOOM son configuraciones o extensiones del navegador que comunican el deseo del usuario de excluirse voluntariamente de determinadas actividades de tratamiento de datos, y los sitios web están obligados a cumplirlas en virtud de leyes como la:
¿Es obligatorio responder a las solicitudes de Do Not Track?
Aunque no es obligatorio atender las solicitudes de DNT, si su empresa entra en el ámbito de aplicación de la CalOPPA, debe explicar si responde a ellas y cómo lo hace en una cláusula de su política de privacidad.
Puedes elegir específicamente cómo responder siempre que seas transparente y preciso.
¿Cuáles son algunos buenos ejemplos de divulgaciones de «No rastrear»?
Repasemos ejemplos de declaraciones Do Not Track de diferentes sitios web para que sepa qué información incluir en la suya.
Ejemplo de divulgación de DNT nº 1: Medio
Veamos un ejemplo de declaración Do Not Track de la plataforma de publicación Medium.
La declaración de Medium indica claramente que su sitio web respeta las solicitudes Do Not Track de los usuarios, como se muestra en la siguiente captura de pantalla.

La divulgación de DNT también explica cómo la activación de Do Not Track afecta a las prácticas de rastreo de terceros y de origen de Medium.
Si su sitio web acepta solicitudes de Do Not Track, también debe explicar a los usuarios qué ocurre cuando activan DNT y utilizan su sitio, como se muestra en el ejemplo de Medium.
Ejemplo de divulgación DNT nº 2: LinkedIn
A continuación, mire LinkedIn para ver un ejemplo de divulgación Do Not Track que especifica que el sitio no responde a las señales DNT.
Su revelación, mostrada en la captura de pantalla siguiente, indica la falta de una norma industrial para las respuestas DNT.

Su información explica qué es Do Not Track, cómo funciona y afirma que LinkedIn no permite que los servicios de publicidad de terceros identifiquen a los miembros de LinkedIn sin consentimiento adicional.
Para comodidad de sus usuarios, explique cómo funcionan las señales DNT en su divulgación, como se muestra en el ejemplo de LinkedIn anterior.
Ejemplo nº 3 de divulgación de DNT: Associated Press
Examinemos la declaración Do Not Track de Associated Press incluida en su política de privacidad.
Como se muestra en la siguiente captura de pantalla, Associated Press afirma que no responde a las solicitudes de Do Not Track y explica que sus socios terceros también podrían no respetarlas.

Associated Press enlaza con su plataforma de terceros Google Analytics, por lo que los usuarios preocupados por la privacidad pueden optar por que no se utilicen sus datos en los informes de Google Analytics.
Como en el ejemplo anterior, es una buena práctica revelar los rastreadores de terceros en su sitio y aclarar que pueden no cumplir las señales DNT.
¿Necesita su política de privacidad una declaración Do Not Track?
Si usted tiene usuarios de California, necesita una declaración de Do Not Track en su política de privacidad indicando cómo su sitio maneja las solicitudes DNT para cumplir con CalOPPA.
Además, las empresas que quieran mantener la confianza de sus clientes deben ser abiertas sobre cómo recopilan y utilizan los datos personales.
Cuando esa política incluye una declaración de DNT, los consumidores lo consideran una señal de que la empresa es honesta en su forma de hacer negocios.
¿Qué leyes de protección de datos exigen la divulgación de Do Not Track?
Una enmienda de 2014 a la CalOPPA obligó a los sitios web a revelar cómo responden a las solicitudes de no seguimiento.
Al revelar esta información, los usuarios son más conscientes del uso que hacen los sitios web de sus datos personales, como sus hábitos de navegación, de modo que pueden optar por permanecer en el sitio web o abandonarlo.
La CalOPPA tiene un amplio alcance, y sus requisitos se extienden a cualquier sitio web que rastree los comportamientos en línea de las personas en California.
Para cumplir con los requisitos de DNT de CalOPPA, describa su respuesta a las solicitudes de DNT en su política de privacidad.
También puede colocar un enlace claro y visible dentro de su política de privacidad a su declaración de DNT.
Para cumplir plenamente con la CalOPPA, también debe revelar:
- Cómo responderá a las señales de no seguimiento del navegador
- Si hay rastreadores de terceros en el sitio web
- Otros mecanismos que permiten a los usuarios tener control sobre su información personal
¿Habrá futuros desarrollos de DNT?
El futuro de la tecnología DNT es incierto, sobre todo ahora que las leyes de privacidad estatales de Estados Unidos obligan a los sitios web a respetar los UOOM como GPC, pero no necesariamente las señales DNT.
Las UOOM pueden convertirse en la norma del sector, sustituyendo a las configuraciones DNT, al menos en Estados Unidos.
Dicho esto, para que las empresas prosperen en la era digital moderna, la mejor práctica consiste en ser siempre transparentes y revelar plenamente sus actividades de recopilación y tratamiento de datos, incluido si responde a las solicitudes de no seguimiento de los usuarios y cómo lo hace.
A pesar de que la tecnología DNT podría acabar siendo sustituida por las UOOM, las disposiciones de la CalOPPA siguen vigentes y exigen que los sitios web que tengan visitantes de California publiquen una declaración DNT en su política de privacidad explicando cómo responden a las solicitudes de Do Not Track.
Haz que tu información sea lo más clara, fácil de leer y honesta posible para que tus usuarios entiendan exactamente cómo gestionas estas solicitudes.
Asegúrese de que cumple todas las leyes de privacidad aplicables que puedan afectar a su empresa.

