Un estudio académico ha puesto el foco sobre el uso de banners de cookies en operadores de apuestas y casinos online con licencia en Reino Unido. Según sus conclusiones, una parte significativa del sector estaría incumpliendo, al menos de forma aparente, las exigencias de protección de datos aplicables al tratamiento de información personal de los usuarios.
La investigación, elaborada por especialistas del GREAT Centre de la Universidad de Swansea, analizó 624 sitios web de juego. El trabajo concluye que el 86% presentaba indicios de al menos una posible infracción del Reglamento General de Protección de Datos (RGPD), en relación con la forma en que se solicita el consentimiento para cookies y tecnologías de seguimiento.
Qué detectó el estudio
El análisis se centró en los avisos de cookies que se muestran al acceder por primera vez a una web. Estos mecanismos deben permitir al usuario aceptar o rechazar, de manera clara, el uso de tecnologías de seguimiento no esenciales.
Entre los principales hallazgos, los investigadores destacan que el 24% de las webs revisadas no ofrecía una opción para desactivar el rastreo. También señalan que en dos tercios de los casos se observó recopilación de datos antes de que el usuario hubiera otorgado su consentimiento.
Ese tratamiento previo puede estar permitido en supuestos limitados y justificados, por ejemplo para verificar la ubicación del usuario o aplicar medidas técnicas necesarias. No obstante, el estudio sostiene que en varios casos la información se remitía a plataformas de analítica de terceros utilizadas con fines comerciales o publicitarios.
Diseños de consentimiento cuestionados
Los autores también identificaron un uso extendido de los llamados dark patterns, es decir, elementos de diseño orientados a empujar al usuario hacia la opción menos protectora para su privacidad.
- En el 60% de las webs, la opción más invasiva aparecía destacada visualmente.
- En el 29%, las configuraciones menos favorables para la privacidad estaban preseleccionadas por defecto.
- En el 47%, la opción de rechazo quedaba oculta en una segunda capa del banner.
El estudio matiza que estos patrones no constituyen automáticamente una infracción. Sin embargo, observa que el mismo 86% de sitios que empleaban estas técnicas presentaba además indicios de al menos un posible incumplimiento del RGPD.
Comparación con otros sectores
Los autores sostienen que el nivel de incumplimiento detectado en el juego online sería superior al observado en estudios previos sobre internet en general. Como referencia, una investigación anterior que no se limitaba al sector del juego situó esa tasa en el 54%.
Desde la óptica del cumplimiento, esta diferencia es relevante porque el tratamiento de datos en el juego remoto puede afectar no solo a la publicidad comportamental, sino también a cuestiones de protección del consumidor y detección de conductas de riesgo.
Operadores mencionados y respuesta regulatoria
La investigación cita entre los operadores que, según el análisis, no ofrecían un mecanismo para desactivar el seguimiento a Hollywood Bets y Admiral Casino. Asimismo, indica que algunas webs iniciaban la recogida de datos antes del consentimiento, entre ellas páginas asociadas a marcas ampliamente conocidas como Ladbrokes y William Hill. Otro 2% de los sitios revisados, añade el estudio, no ofrecía ninguna elección de consentimiento.
Por su parte, la Information Commissioner’s Office (ICO), autoridad británica de protección de datos, mantiene desde hace años una línea de actuación para mejorar el cumplimiento de las normas sobre cookies. El organismo afirma haber logrado que el 95% de las 1.000 webs más visitadas del país se ajusten a estas exigencias, aunque el estudio sugiere que el sector del juego podría estar avanzando a un ritmo inferior.
Ravi Naik, director jurídico de la firma especializada AWO, consideró que los resultados apuntan a un incumplimiento amplio y de carácter sistémico. También cuestionó la intensidad de la actuación sancionadora del regulador frente al juego online.
Antecedentes y consecuencias prácticas
El debate no es nuevo. En 2024, la ICO reprendió a SkyBet por compartir ilícitamente datos de usuarios con empresas publicitarias, tras una reclamación impulsada por Clean Up Gambling a través de AWO. Ese antecedente refuerza la atención sobre cómo los operadores usan los datos para segmentación, personalización e incentivos comerciales.
En este nuevo estudio, los investigadores advierten de que la vigilancia de datos en el juego online puede tener un impacto específico, debido a la relación entre determinados patrones de comportamiento rentables para el operador y posibles indicadores de juego perjudicial.
La ICO reiteró que continuará supervisando el cumplimiento de las prácticas de cookies en los sitios más visitados del Reino Unido y que actuará cuando lo considere necesario para proteger los derechos de información de las personas.
Entre las compañías aludidas, Evoke, propietaria de William Hill, no hizo comentarios. Entain, matriz de Ladbrokes, sostuvo que los datos recogidos antes del consentimiento no se utilizaban con fines de publicidad o marketing. Hollywood Bets y Admiral Casino no respondieron a las solicitudes de comentario citadas en la información original.
Para operadores, afiliados y proveedores tecnológicos, el caso vuelve a subrayar un punto práctico: los mecanismos de consentimiento no pueden tratarse como un elemento meramente formal de interfaz. Su diseño, su simetría y el momento en que se activan las etiquetas de terceros pueden ser determinantes en una eventual revisión regulatoria.
Créditos de las ilustraciones: andresr/Getty
