El Fiscal General de California anunció un acuerdo de $2.75 millones con Disney el 11 de febrero de 2026, convirtiéndose en la mayor multa de CCPA impuesta hasta la fecha. El acuerdo se deriva del incumplimiento por parte de Disney de las solicitudes de exclusión (opt-out) de los consumidores en sus plataformas de streaming, incluidas las solicitudes realizadas a través de Global Privacy Control (GPC), la señal basada en el navegador que permite a los usuarios excluirse automáticamente de la venta y el intercambio de datos.
CCPA de EE. UU.: Disney Pagará $2.75M por No Cumplir con las Solicitudes de Exclusión de Consumidores vía Global Privacy Control
Esta es la séptima acción de aplicación de la CCPA por parte de la oficina del Fiscal General de California, tras casos contra Sephora ($1.2 millones en 2022), DoorDash y otros. Para los editores y profesionales de marketing que recopilan datos de usuarios a través de la publicidad, el mensaje es claro: ignorar las señales de GPC conlleva consecuencias económicas reales.
La investigación, parte de una revisión de 2024 dirigida a servicios de streaming, descubrió graves deficiencias en la forma en que Disney gestionaba las solicitudes de exclusión de privacidad en tres canales.
Cuando los consumidores utilizaban el interruptor de exclusión de Disney, la empresa solo lo aplicaba al servicio de streaming y dispositivo específico que se estaba utilizando. La venta y el intercambio de datos continuaban libremente en otros servicios y dispositivos conectados de Disney.
Las solicitudes enviadas a través del formulario web de Disney no obtuvieron mejores resultados. La empresa dejó de compartir datos a través de su propia plataforma publicitaria, pero continuó vendiendo información personal a empresas de tecnología publicitaria de terceros integradas. Además, muchas de las aplicaciones de televisión conectada de Disney no tenían ningún método de exclusión dentro de la propia aplicación.
Los fallos en la señal GPC fueron igualmente problemáticos. Cuando los consumidores enviaban una señal de Global Privacy Control a través de su navegador, Disney limitaba la exclusión a ese único dispositivo, incluso cuando el consumidor había iniciado sesión en su cuenta en múltiples servicios.
El Fiscal General Bonta lo expresó con claridad: "El derecho de exclusión de un consumidor se aplica dondequiera y comoquiera que una empresa venda datos — las empresas no pueden obligar a las personas a hacerlo dispositivo por dispositivo o servicio por servicio."
Global Privacy Control es una señal basada en el navegador creada en 2020 que comunica la preferencia de un usuario de que sus datos no sean vendidos ni compartidos. Está integrada en Firefox y Brave, y disponible mediante extensiones en Chrome y Safari. Según la ley de California, las empresas deben tratar las señales de GPC como señales de preferencia de exclusión válidas bajo la CCPA.
El volumen real de tráfico de GPC en la mayoría de los sitios web sigue siendo bajo hoy en día. Pero el riesgo legal es desproporcionadamente alto. California ha convertido la aplicación de GPC en una prioridad, y la multa de Disney demuestra que incluso las señales de baja adopción conllevan consecuencias de varios millones de dólares cuando se ignoran. Con la AB-3048 que ahora exige que los principales navegadores y sistemas operativos móviles admitan de forma nativa las señales de preferencia de exclusión para enero de 2026, la adopción solo crecerá.
Más allá de California, estados como Colorado, Connecticut y Montana también reconocen los mecanismos de exclusión universal. Los profesionales de marketing que operan en jurisdicciones de privacidad de EE. UU. deben tratar el cumplimiento de GPC como un requisito básico, no como un caso aislado.
El caso de Disney establece un estándar de cumplimiento muy específico. Las solicitudes de exclusión, ya sea mediante interruptores, formularios web o señales de GPC, deben aplicarse en todos los servicios, todos los dispositivos y todos los acuerdos de intercambio de datos con terceros vinculados a la cuenta de un usuario. Los mecanismos de exclusión fragmentados no resistirán la aplicación normativa.
Los profesionales de marketing deben auditar sus procesos actuales de exclusión con este estándar. Si un consumidor envía una señal de GPC en un dispositivo, esa exclusión debe propagarse a toda la cuenta. Si una exclusión mediante formulario web detiene el intercambio directo de datos pero no el intercambio con tecnología publicitaria de terceros, el proceso está incompleto.
La forma más práctica de cerrar estas brechas es a través de una Plataforma de Gestión de Consentimiento (CMP) que detecte automáticamente las señales de GPC y las aplique en toda la pila de tecnología publicitaria. Los procesos manuales dejan espacio precisamente para el tipo de inconsistencias que le costaron a Disney $2.75 millones.
Las pruebas periódicas también son importantes. Las empresas deben verificar que la venta y el intercambio de datos estén completamente bloqueados cuando se detecte GPC, y mantener registros de esas pruebas. Los esfuerzos de cumplimiento documentados proporcionan una defensa más sólida si los reguladores llaman a la puerta.
UniConsent proporciona soporte integrado para las señales GPC del navegador, diseñado para ayudar a editores y profesionales de marketing a cumplir con las leyes de privacidad de California sin trabajo de desarrollo adicional. Cuando un visitante llega con GPC habilitado, UniConsent detecta la señal y la sincroniza con los marcos de consentimiento IAB CCPA y CPRA, marcando automáticamente la sesión como "No Vender ni Compartir".
Las señales de GPC también se sincronizan con IAB GPP y las cadenas de consentimiento de US Privacy, de modo que la preferencia de exclusión se propaga a todo su ecosistema publicitario. UniConsent gestiona CCPA, CPRA, GDPR y otras normativas globales desde una única plataforma, y como CMP certificado por Google, las señales de consentimiento son reconocidas por los servicios publicitarios de Google.
El acuerdo de Disney marca un punto de inflexión para la aplicación de GPC. Las empresas que integren soporte de GPC a través de un CMP ahora pueden evitar las brechas de cumplimiento que llevaron a esta multa récord.
UniConsent forma parte de la Plataforma de Experiencia de Usuario centrada en la privacidad de Transfon, que sirve a decenas de millones de usuarios al día para proporcionar una experiencia de privacidad fluida tanto para usuarios como para editores en la era posterior al GDPR. Contáctenos para saber más: hello@uniconsent.com
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Comienza a hacer que tu sitio web y tu aplicación cumplan con el RGPD de la UE, la CPRA de EE. UU., la PIPEDA de Canadá, etc.
RegístrateDemanda CIPA contra NFL.com: cuando el opt-out no detiene el rastreo — cómo hacer que el opt-out realmente funcione

Dominio CMP de Primera Parte: Sirva Su Banner de Consentimiento Desde Su Propio Dominio
UniConsent Es una CMP Certificada de Microsoft UET y Microsoft Clarity

Derecho de Reclamación del RGPD del Reino Unido: Cambios el 19 de Junio de 2026 y Qué Deben Hacer las Organizaciones

Microsoft Advertising Añade a Vietnam como Mercado con Consentimiento Obligatorio: Lo Que los Anunciantes Deben Hacer Antes del 30 de Junio de 2026
Seguimiento por Píxeles y CIPA: el Acuerdo de $5M de European Wax Center Muestra Por Qué Su CMP Debe Bloquear las Etiquetas Antes del Consentimiento
Comienza a hacer que tu sitio web y tu aplicación cumplan con el RGPD de la UE, la CPRA de EE. UU., la PIPEDA de Canadá, etc.
Regístrate