Política de Cookies
Política de Cookies
Versión: 1.0
Fecha de entrada en vigor: [PLACEHOLDER: fecha de publicación]
Titular: [PLACEHOLDER: nombre del titular]
_Elaborada conforme a la Ley 34/2002 (LSSI), Art. 22.2, y las Directrices de la AEPD sobre el uso de cookies (actualización 2023)._
1. ¿Qué son las cookies?
Las cookies son pequeños ficheros de texto que un sitio web almacena en el dispositivo del usuario cuando este lo visita. Permiten que el sitio recuerde información sobre la visita (idioma, sesión iniciada, preferencias) para facilitar la navegación.
2. Cookies que utiliza este Servicio
2.1 Cookies estrictamente necesarias (no requieren consentimiento)
Estas cookies son imprescindibles para el funcionamiento básico del Servicio. Sin ellas, el sitio no puede funcionar. Se instalan automáticamente sin necesidad de consentimiento previo conforme a la Guía AEPD 2023.
| Nombre | Finalidad | Caducidad | Titular |
|---|---|---|---|
session_id | Mantener la sesión iniciada del usuario | Sesión (se borra al cerrar el navegador) o 7 días si "recuérdame" | Propio |
csrf_token | Protección contra falsificación de peticiones (seguridad) | Sesión | Propio |
consent_version | Registrar que el usuario ha visto y aceptado el banner de cookies | 1 año | Propio |
2.2 Cookies de preferencias (requieren consentimiento)
Permiten recordar las preferencias del usuario (idioma, tema claro/oscuro).
| Nombre | Finalidad | Caducidad | Titular |
|---|---|---|---|
ui_theme | Guardar la preferencia de tema (claro/oscuro) | 1 año | Propio |
ui_language | Guardar el idioma seleccionado | 1 año | Propio |
2.3 Cookies de análisis (requieren consentimiento)
[PLACEHOLDER: Si se usa algún sistema de análisis de tráfico web, documentarlo aquí. Opciones recomendadas que respetan la privacidad y pueden no requerir consentimiento si están correctamente configuradas: Plausible Analytics (sin cookies, agregado, privacidad por diseño) o Fathom Analytics. Si se usa Google Analytics 4: sí requiere consentimiento previo según AEPD. Si no se usa ningún sistema de análisis por ahora, indicar "El Servicio no utiliza cookies de análisis o rastreo de terceros."]
Recomendación: Para el MVP, usar Plausible Analytics (sin cookies, sin GDPR, conforme sin consentimiento) en lugar de Google Analytics. Evita la necesidad de cookie banner complejo y reduce la fricción de la experiencia de usuario.
2.4 Cookies de pago (Stripe)
Cuando el usuario completa una compra, Stripe puede instalar cookies propias para la detección de fraude y la verificación 3D Secure. Estas cookies son necesarias para el procesamiento del pago.
| Nombre | Finalidad | Caducidad | Titular |
|---|---|---|---|
Cookies de Stripe (__stripe_sid, __stripe_mid) | Detección de fraude; sesión de pago segura | Sesión / 1 año | Stripe Inc. (tercero) |
Para información sobre las cookies de Stripe, consultar la política de privacidad de Stripe en: https://stripe.com/es/privacy
2.5 Cookies de protección anti-bot (Cloudflare Turnstile)
Si el Servicio utiliza Cloudflare Turnstile en el formulario de registro:
| Nombre | Finalidad | Caducidad | Titular |
|---|---|---|---|
| Cookies de Turnstile | Verificar que el usuario es humano; prevenir bots | Sesión | Cloudflare Inc. (tercero) |
Para información sobre las cookies de Cloudflare: https://www.cloudflare.com/es-es/privacypolicy/
3. Cómo gestionar las cookies
3.1 Panel de preferencias del Servicio
El Servicio dispone de un banner de cookies al primer acceso que permite:
- Aceptar todas las cookies
- Rechazar las cookies no esenciales (solo se instalarán las estrictamente necesarias)
- Acceder a preferencias detalladas por categoría
El usuario puede cambiar sus preferencias en cualquier momento desde el enlace "Configuración de cookies" en el pie de página del Servicio.
3.2 Configuración del navegador
El usuario también puede gestionar o eliminar las cookies desde la configuración de su navegador:
- Chrome: Ajustes → Privacidad y seguridad → Cookies y otros datos de sitios
- Firefox: Opciones → Privacidad y seguridad → Cookies y datos del sitio
- Safari: Preferencias → Privacidad → Gestionar datos de sitios web
- Edge: Configuración → Privacidad, búsqueda y servicios → Cookies
La desactivación de las cookies estrictamente necesarias puede impedir el correcto funcionamiento del Servicio (por ejemplo, no podrá mantenerse la sesión iniciada).
3.3 Herramientas adicionales
- Your Online Choices (publicidad comportamental de terceros): www.youronlinechoices.eu
- Network Advertising Initiative: optout.networkadvertising.org
4. Cookies de terceros y transferencias internacionales
Algunas de las cookies de terceros documentadas en §2 (Stripe, Cloudflare) implican transferencias de datos a servidores ubicados fuera del Espacio Económico Europeo (EEE), específicamente a Estados Unidos. Estas transferencias están amparadas en las Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea y/o en el Marco de Privacidad de Datos UE-EE.UU. vigente.
5. Actualizaciones de esta Política
Esta Política puede actualizarse cuando se añadan o eliminen funcionalidades que impliquen el uso de nuevas cookies. Los cambios se comunicarán mediante aviso en la plataforma. La versión vigente estará siempre disponible en [PLACEHOLDER: URL de la política de cookies].
6. Contacto
Para cualquier consulta sobre el uso de cookies: [PLACEHOLDER: email de privacidad]