Legal
Política de cookies
Tres cookies. Todas estrictamente necesarias. Sin seguimiento, sin análisis, sin terceros, nunca.
Última actualización: 25 de mayo de 2026
La legislación de la UE (Directiva ePrivacy, art. 5.3 y RGPD) exige el consentimiento antes de almacenar o acceder a información en el dispositivo de un usuario, a menos que dicha información sea «estrictamente necesaria para la prestación de un servicio explícitamente solicitado por el usuario». Las cookies de sesión, las cookies de autenticación y las cookies de seguridad CSRF se mencionan explícitamente en la exención.
Clavitor utiliza exactamente tres cookies. Todas son estrictamente necesarias. Todas están exentas del requisito de consentimiento. No hay nada a lo que consentir, por lo que no mostramos un banner solicitando consentimiento; eso sería engañoso.
| Nombre | Duración | Finalidad | Indicadores |
|---|---|---|---|
clv_onb | 8 horas | Transporta su sesión, tanto durante el registro (a lo largo del proceso de pago en varios pasos) como después de iniciar sesión en /account para gestionar su suscripción. Firmada con HMAC; no puede falsificarse ni modificarse. Cerrar el navegador finaliza la sesión. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minutos | Se establece al hacer clic en «Iniciar sesión con Google». Contiene un nonce CSRF aleatorio que la devolución de llamada OAuth verifica: la defensa estándar contra ataques CSRF en flujos OAuth. Se elimina cuando la devolución de llamada se completa. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 año | Recuerda sus preferencias de idioma y país cuando las selecciona desde la barra de navegación o la página de precios. | HttpOnly, Secure, SameSite=Lax |
clv_onb es necesaria para proporcionar las funciones de registro y gestión de cuentas que usted ha solicitado explícitamente. Sin ella, el proceso de registro en varios pasos no puede recordar qué cuenta está creando, y /account no puede saber que acaba de verificar su correo electrónico. La cookie solo contiene lo necesario para continuar su sesión; no hay identificadores de seguimiento ni datos de comportamiento. No existe alternativa funcional.
clv_oauth_state_* es una cookie de seguridad necesaria para completar de forma segura un inicio de sesión social. Sin ella, la devolución de llamada OAuth podría ser secuestrada mediante un ataque CSRF. La exención cubre explícitamente las «cookies de entrada del usuario» y las cookies de seguridad de este tipo (véase Dictamen 04/2012 del Grupo de Trabajo del Artículo 29, Directrices 03/2022 del EDPB).
clv_prefs recuerda el idioma y el país que seleccionó. Sin ella, cada carga de página recurriría a la cabecera Accept-Language de su navegador para el idioma y a la geolocalización por IP para la moneda de precios, ignorando sus elecciones explícitas. Se trata de una «cookie de entrada del usuario»: almacena las preferencias que usted ha establecido explícitamente.
- Análisis: Sin Google Analytics, Plausible, Fathom ni ningún otro sistema de análisis. Ninguno.
- Píxeles de marketing: Sin Meta Pixel, sin LinkedIn Insight, sin retargeting.
- Scripts de terceros: Sin bibliotecas alojadas en CDN. Sin Google Fonts (alojamos nosotros mismos los archivos woff2).
- Almacenamiento local / IndexedDB / sessionStorage: ninguno. La legislación de la UE trata estos mecanismos del mismo modo que las cookies, y no utilizamos ninguno de ellos.
- Huella digital: ninguna.
- Cookies de «Recordarme»: ninguna. La autenticación futura utilizará su huella dactilar, reconocimiento facial o clave de seguridad, que su navegador almacena de forma independiente de las cookies.
Todas las cookies se eliminan automáticamente: clv_oauth_state_* tras la devolución de llamada OAuth, clv_onb después de 8 horas o cuando cierra sesión en /account. Puede eliminarlas manualmente en cualquier momento desde la configuración de cookies de su navegador:
- Chrome / Edge / Brave: Configuración, Privacidad y seguridad, Cookies y otros datos del sitio
- Firefox: Configuración, Privacidad y seguridad, Cookies y datos del sitio
- Safari: Preferencias, Privacidad, Cookies y datos de sitios web
Nota: Bloquear clv_onb a mitad del proceso de registro le devolverá al paso 1 e impedirá que /account mantenga la sesión iniciada. Bloquear clv_oauth_state_* impedirá que el inicio de sesión social se complete.
Si en algún momento añadimos otra cookie, actualizaremos esta página y la política de privacidad. No añadiremos cookies de seguimiento ni de análisis, nunca; ese es un compromiso de marca, no solo legal.