Legal · Cacao Colab
Política de Cookies
Uso de cookies y almacenamiento local alineado con ePrivacy (UE), transparencia CCPA y buenas prácticas de apps modernas.
Versión 2026-07-31 · Actualizado 2026-07-31
1. Qué son las cookies
Las cookies son pequeños archivos o mecanismos similares (localStorage, sessionStorage) que el sitio guarda en tu dispositivo para recordar preferencias, mantener sesión o medir uso.
2. Categorías que usamos
- Esenciales / estrictamente necesarias: autenticación Supabase, protección CSRF/sesión, recordar tu elección de cookies y el opt-in de cuenta pendiente de completar. Base: interés legítimo / necesidad del servicio (ePrivacy). No requieren opt-in de marketing.
- Preferencias: idioma o UI futura (si se activan).
- Analítica / medición: visitor_id, session_id, page_view y eventos de producto. Solo con tu consentimiento previo cuando te encuentras en UE/EEE/UK o si eliges “Aceptar todas”. Puedes rechazarlas y el Colab sigue funcionando.
- Marketing: no desplegamos píxeles publicitarios de terceros por defecto. Si se añaden en el futuro, pedirán consentimiento separado.
3. Cookies y claves principales
Identificadores orientativos (pueden evolucionar):
- colab_cookie_consent — preferencias de cookies (esencial).
- colab_auth_consent — consentimiento legal pendiente de persistir tras OAuth/magic link (esencial, corta duración).
- colab_onboarded — recordar si completaste o saltaste el gate de bienvenida (preferencia/UX).
- Cookies de sesión Supabase Auth — acceso seguro.
- localStorage: colab_visitor_id / colab_session_id / colab_utms / progreso local — analítica o UX; la telemetría al servidor respeta tu opt-in de analítica.
4. Cómo gestionarlas
Usa el banner de cookies (primera visita) o vuelve a abrirlo desde el pie /legal/cookies. También puedes borrar cookies desde tu navegador; al hacerlo pediremos de nuevo tu preferencia.
En EE.UU., las señales GPC (Global Privacy Control) se interpretan como opt-out de “venta/compartición” publicitaria; como no vendemos datos, la señal refuerza que no activemos tracking de marketing no esencial.
5. Duración
Las de sesión caducan al cerrar el navegador. Las de consentimiento y onboarding pueden durar hasta 12 meses (o hasta que las borres). Rotamos identificadores analíticos cuando restableces consentimiento.
6. Contacto
amauryamed@gmail.com. Más detalle de tratamiento en /legal/privacidad y /legal/tratamiento-datos.