Política de Cookies

1. ¿Qué son las cookies?

Las cookies son pequeños archivos de texto que los sitios web colocan en tu dispositivo (ordenador, móvil, tablet) cuando los visitas. Sirven para recordar información sobre tu visita y mejorar tu experiencia en próximas visitas, así como para fines de análisis y publicidad.

Tecnologías similares (píxeles, etiquetas, almacenamiento local) cumplen funciones comparables y se rigen por esta misma política.


2. Tipos de cookies que usamos

2.1. Cookies estrictamente necesarias (técnicas)

Base jurídica: necesarias para el funcionamiento del sitio. No requieren consentimiento.

| Cookie | Finalidad | Duración | |---|---|---| | sb-access-token (Supabase Auth) | Mantener sesión de usuario en el CRM | Sesión | | sb-refresh-token (Supabase Auth) | Renovar tokens de autenticación | 1 año | | __cf_bm (Cloudflare) | Protección anti-bot | 30 minutos | | Cookies de preferencia de idioma o de banner de cookies | Recordar tu elección de configuración | 6 meses |

2.2. Cookies de análisis (estadísticas)

Base jurídica: consentimiento del usuario.

| Cookie | Proveedor | Finalidad | Duración | |---|---|---|---| | Cookies de Google Tag Manager | Google | Cargar y gestionar etiquetas de seguimiento | Variable | | Cookies estadísticas básicas | Análisis interno | Conteo de visitantes únicos, páginas vistas, tasa de rebote | 24 meses |

2.3. Cookies de publicidad y marketing

Base jurídica: consentimiento del usuario.

| Cookie / píxel | Proveedor | Finalidad | Duración | |---|---|---|---| | _fbp, _fbc (Meta Pixel) | Meta Platforms Ireland | Medición conversiones, retargeting, audiencias personalizadas | 90 días | | Eventos del Pixel con Advanced Matching | Meta Platforms Ireland | Asociar eventos a tu identidad mediante hash de email/teléfono para optimizar publicidad | Sesión |

2.4. Cookies de terceros incrustadas

Cuando vemos contenido embebido (vídeos de YouTube, mapas de Google, etc.) esos terceros pueden instalar sus propias cookies. No tenemos control directo sobre ellas — consulta sus políticas de privacidad.


3. Cómo gestionar tus preferencias

Desde nuestro sitio

Al entrar por primera vez, te mostramos un banner de cookies donde puedes:

  • Aceptar todas las cookies (incluyendo análisis y marketing)
  • Rechazar todas las no esenciales (solo se cargan las técnicas necesarias)
  • Configurar qué categorías aceptar (granular)

Tu decisión se guarda y puedes cambiarla en cualquier momento accediendo al enlace "Configuración de cookies" del pie de página.

Desde tu navegador

También puedes gestionar las cookies directamente desde tu navegador. Aquí tienes los enlaces oficiales:

⚠️ Si rechazas las cookies de análisis y marketing, podrás seguir navegando con normalidad. Si rechazas las técnicas, algunas funciones podrían no estar disponibles.


4. Transferencias internacionales asociadas a las cookies

Algunas cookies, especialmente las de Meta Pixel y Google Tag Manager, implican transferencia de datos a Estados Unidos. Estas transferencias se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y, cuando aplique, en el Marco de Privacidad de Datos UE-EEUU (Data Privacy Framework).

Más detalle en la [Política de Privacidad](Politica de Privacidad.md).


5. Cambios en la política de cookies

Esta política puede actualizarse. La fecha de última actualización aparece al final del documento. Cualquier cambio relevante en las categorías o proveedores se reflejará en el banner de cookies para que puedas reconfigurar tus preferencias.


Última actualización: 18 de mayo de 2026


🍪 COPY DEL BANNER DE COOKIES (3 versiones — para que Code las implemente)

Estas son las versiones de copy listas para Code. Recomendación: usar la Versión B (expandida) como default. Versión A (minimalista) sirve para móvil cuando hay poco espacio. Versión C (granular) se muestra al hacer clic en "Configurar".


Versión A — Banner minimalista (móvil / primera capa)

Texto:

🍪 Usamos cookies propias y de terceros para mejorar tu experiencia, analizar el uso del sitio y mostrarte publicidad personalizada. Puedes aceptar todas, rechazarlas o configurarlas.

Más info: Política de cookies · Política de privacidad

Botones:

  • Rechazar (estilo secundario, NO debe estar oculto)
  • Configurar (estilo secundario)
  • Aceptar todas (estilo primario)

⚠️ AEPD 2023: el botón "Rechazar" debe estar al mismo nivel visual que "Aceptar". NO usar diseños donde el rechazo sea más difícil que la aceptación. NO pre-seleccionar casillas.


Versión B — Banner expandido (desktop, recomendado por defecto)

Texto:

🍪 Tu privacidad importa

Usamos cookies propias y de terceros para que el sitio funcione correctamente, analizar cómo lo usas y mostrarte anuncios relevantes en otras plataformas (Meta, Instagram, etc.).

Algunas cookies son técnicas y necesarias para que el sitio funcione. Otras son opcionales y solo se cargarán si las aceptas. Puedes cambiar tu decisión en cualquier momento desde "Configuración de cookies" en el pie de página.

Si haces clic en "Aceptar todas" estás dando tu consentimiento al uso de cookies de análisis y marketing, incluyendo el envío de datos a proveedores fuera del Espacio Económico Europeo (EE.UU.).

Enlaces destacados (debajo del texto):

  • Política de cookies
  • Política de privacidad

Botones:

  • Rechazar todas (estilo secundario)
  • Configurar (estilo secundario)
  • Aceptar todas (estilo primario)

Versión C — Panel de configuración granular

Aparece al hacer clic en "Configurar" desde la versión A o B.

Texto introductorio:

Configura qué tipos de cookies quieres permitir. Tu decisión se guardará y podrás cambiarla en cualquier momento.

Categorías (con interruptor on/off por cada una):

✅ Estrictamente necesarias — SIEMPRE ACTIVAS

Permiten el funcionamiento básico del sitio (sesión, carrito, preferencias). Sin ellas el sitio no funcionaría correctamente.

(Sin interruptor — siempre on, no se puede desactivar)

📊 Análisis y estadísticas — interruptor OFF por defecto

Nos permiten saber cómo usas el sitio (páginas más visitadas, tiempo en página, etc.) para mejorarlo. Datos agregados y anónimos.

🎯 Marketing y publicidad — interruptor OFF por defecto

Nos permiten mostrarte anuncios personalizados en plataformas como Meta (Facebook/Instagram) y medir la eficacia de las campañas. Implica envío de datos a Meta Ireland y Estados Unidos bajo Cláusulas Contractuales Tipo.

Botones del panel:

  • Cancelar (cierra sin guardar)
  • Guardar configuración (estilo primario)

🔧 Notas técnicas para Code

  1. Hasta que el usuario tome decisión: NO cargar Meta Pixel ni GTM. Solo cookies estrictamente necesarias.
  2. Botón "Aceptar": cargar Pixel + GTM + cualquier otra de marketing/análisis.
  3. Botón "Rechazar": NO cargar nada de marketing/análisis. Guardar elección 12 meses.
  4. Configuración granular: cargar/no cargar según interruptores.
  5. Consentimiento debe ser revocable desde el footer ("Configuración de cookies").
  6. Caducidad del consentimiento: 12 meses máximo. Pasado ese tiempo, volver a mostrar el banner.
  7. Registro del consentimiento: guardar en la BD el timestamp + opciones aceptadas + IP truncada (anti-fraude). Necesario en caso de auditoría AEPD.
  8. No "consentimiento implícito": si el usuario sigue navegando sin tomar acción, NO se considera aceptación. Sin acción = NO cargar cookies de marketing/análisis.
  9. Modo Pixel sin consentimiento: si la región del usuario no tiene RGPD aplicable (improbable, pero por completitud), Code puede usar geolocalización IP para no mostrar el banner. Default: mostrar siempre.
  10. Eventos disparados después del consentimiento: si el usuario acepta DESPUÉS de haber rellenado el formulario, NO retroactivamente. Solo eventos post-consentimiento van al Pixel.