Política de Cookies

Última actualización: 7 de octubre de 2025

En Orientia utilizamos cookies y tecnologías similares para garantizar el funcionamiento del servicio, recordar sus preferencias, mejorar la experiencia, obtener estadísticas de uso y, cuando lo consienta, ofrecer funcionalidades avanzadas. Esta política complementa la Política de Privacidad y los Términos de Servicio.

1. ¿Qué son las cookies?

Las cookies son pequeños archivos de texto que el sitio web coloca en su dispositivo (ordenador, tablet, móvil) cuando lo visita. Permiten almacenar y recuperar información para reconocer su navegador, mantener la sesión iniciada, recordar preferencias, o medir el uso del servicio. Pueden ser de sesión (se borran al cerrar el navegador) o persistentes(permanecen durante un tiempo definido).

2. Tecnologías similares

Además de cookies, usamos (o podemos usar) tecnologías equivalentes con objetivos similares:

  • LocalStorage y SessionStorage: almacenamiento del navegador para preferencias/configuración.
  • IndexedDB: almacenamiento local de datos para mejorar rendimiento offline/online.
  • Web Beacons / Pixel tags: pequeñas imágenes o fragmentos de código para métricas agregadas.
  • SDKs de terceros: bibliotecas que añaden autenticación, pagos, analítica, etc.

No empleamos técnicas de “fingerprinting” con fines publicitarios. Si en algún momento resultara necesario para seguridad/fraude, lo indicaríamos expresamente y lo limitaríamos a intereses legítimos estrictos.

3. Tipos de cookies (clasificación)

  • Estrictamente necesarias: imprescindibles para la operativa del sitio (autenticación, seguridad, balanceo).
  • Preferencias o funcionales: recuerdan ajustes (idioma, vista, últimas selecciones).
  • Analíticas o de medición: nos ayudan a entender el uso del servicio de forma agregada.
  • Rendimiento: optimizan la carga, caché y calidad de la experiencia.
  • Seguridad/Anti-fraude: detectan actividad anómala, accesos no autorizados o abuso.
  • Publicidad/remarketing (si aplica): no las empleamos por defecto; solo con consentimiento explícito.

4. Bases legales y obtención del consentimiento

Conforme a la normativa ePrivacy y al GDPR, instalamos sin necesidad de consentimiento las cookies estrictamente necesarias. Para el resto (preferencias, analítica, rendimiento, publicidad), solicitamos su consentimiento a través del banner/centro de preferencias, que puede aceptar, rechazar o configurar por categorías.

Puede retirar su consentimiento en cualquier momento desde Ajustes de Cookies (enlace también disponible en el pie de página).

5. Cómo usamos las cookies en Orientia

  • Autenticación y sesión: mantenerle identificado de forma segura y gestionar caducidad de sesión.
  • Preferencias: recordar idioma (es-ES), vista de tablas, filtros recientes, tema claro/oscuro.
  • Analítica agregada: medir uso global de funcionalidades para mejorar el producto (sin identificarle personalmente).
  • Rendimiento: cachear recursos y acelerar navegación entre páginas (Next.js/Vercel, estrategias de caché).
  • Seguridad: detectar accesos sospechosos y mitigar abusos.
Nota: los nombres y duraciones exactos de cookies pueden variar según versiones de nuestros proveedores (Clerk, Supabase, Vercel, Stripe). La lista siguiente es orientativa y se actualiza periódicamente.

6. Listado orientativo de cookies y almacenamiento local

6.1. Cookies propias (first-party)

NombreFinalidadTipoDuraciónCategoría
orientia_sessionMantener la sesión iniciada y asegurar el enrutado autenticado.HTTP cookieSesiónNecesaria
localeRecordar el idioma de la interfaz.LocalStoragePersistente (12 meses)Preferencias
themeRecordar tema claro/oscuro.LocalStoragePersistente (12 meses)Preferencias
consent_statusAlmacenar las opciones de consentimiento por categorías.HTTP cookie6–12 mesesNecesaria

6.2. Cookies de terceros (third-party)

Los siguientes proveedores pueden establecer cookies cuando están habilitadas sus integraciones. Ajusta esta lista según tu stack real.

ProveedorEjemplos de cookiesFinalidadDuraciónCategoría
Clerk (autenticación)__client, __session, clerk_session_idGestión de sesión segura, detección de estado autenticado.Sesión / 30 díasNecesaria
Supabase (BBDD/archivos)sb-access-token, sb-refresh-tokenTokens de acceso/renovación para APIs seguras.Sesión / persistenteNecesaria
Vercel (hosting/analytics)vercel-analytics, __vercelMétricas de rendimiento y uso agregadas.Sesión / 6 mesesAnalítica/Rendimiento
Stripe (pagos)__stripe_mid, __stripe_sidPrevención de fraude y operación del checkout.1 año / 30 minSeguridad/Necesaria
Email transaccional (p. ej., Resend/SendGrid)_ga-like / tracking pixelMétricas de entrega y fiabilidad del correo.Sesión / 6 mesesAnalítica

6.3. Almacenamiento local (ejemplos)

ClaveÁmbitoFinalidadRetenciónCategoría
filters:lastUsedLocalStorageRecordar filtros de búsqueda en informes.Hasta limpieza manualPreferencias
draft:informe-*IndexedDBGuardar borradores offline y sincronizar después.Hasta envío/borradoRendimiento/Funcional

7. Cómo gestionar o revocar el consentimiento

Puede ajustar sus preferencias en cualquier momento desde Ajustes de Cookies o mediante el enlace permanente en el pie de página. Las categorías disponibles son: Necesarias (no configurables), Preferencias, Analítica, Rendimiento y, en su caso, Publicidad.

Al rechazar categorías no necesarias, desactivamos su carga y borramos cookies previamente instaladas de esas categorías en la medida técnicamente posible.

Además del panel de preferencias, puede configurar cookies desde su navegador. Estos pasos pueden variar según la versión:

  • Chrome: Ajustes > Privacidad y seguridad > Cookies y otros datos de sitios.
  • Firefox: Preferencias > Privacidad & Seguridad > Cookies y datos del sitio.
  • Safari (macOS/iOS): Preferencias > Privacidad > Gestionar datos de sitios web.
  • Edge: Configuración > Cookies y permisos del sitio.

Tenga en cuenta que bloquear todas las cookies puede afectar al funcionamiento del servicio (por ejemplo, no podrá iniciar sesión).

9. Duración y retención

Las cookies de sesión se eliminan al cerrar el navegador. Las persistentes tienen una fecha de caducidad predeterminada; revisamos periódicamente su necesidad y la renovamos solo cuando es imprescindible para la finalidad declarada.

10. Cookies de terceros e integraciones

Algunas funcionalidades dependen de terceras partes (p. ej., Clerk, Supabase, Stripe, Vercel). Estos proveedores pueden establecer sus propias cookies. Controlamos su carga en función de su consentimiento cuando no son estrictamente necesarias y mantenemos acuerdos adecuados para su uso conforme a la normativa aplicable.

11. Transferencias internacionales

Si una cookie o SDK implica tratamiento fuera del EEE, aplicamos salvaguardas adecuadas (decisiones de adecuación o Cláusulas Contractuales Tipo). Para más información consulte la Política de Privacidad o contáctenos.

12. Señales Global Privacy Control (GPC) y Do Not Track (DNT)

Orientia respeta las señales GPC en navegadores compatibles para restringir categorías no necesarias cuando corresponda. En cuanto a Do Not Track, la industria no ha adoptado un estándar común; no obstante, aplicamos una aproximación conservadora y priorizamos sus elecciones explícitas en nuestro panel de consentimiento.

13. Cambios en esta política

Podemos actualizar esta política por razones legales, técnicas u operativas. Publicaremos la versión vigente en esta página e indicaremos la fecha de última actualización. En caso de cambios sustanciales, mostraremos un aviso destacado y/o solicitaremos nuevamente su consentimiento.

14. Contacto y reclamaciones

Resumen operativo

Usamos cookies necesarias sin consentimiento; para el resto pedimos su permiso por categorías. Puede cambiar su elección en cualquier momento desde Ajustes de Cookies. Respetamos GPC y aplicamos salvaguardas para terceros y transferencias internacionales.