Legal/Política de Cookies

Política de Cookies y Tecnologías de Rastreo

Última actualización: 23 de mayo de 2025 — Versión 1.0

Esta política explica qué cookies y tecnologías similares utiliza Cundinate LLC («Cundinate», «nosotros») en nuestra plataforma web (cundinate.com), cómo las usamos y cuáles son sus opciones de control. Cumplimos con el artículo 22 de la LSSICE (España), el art. 5(3) de la Directiva ePrivacy (UE), la LFPDPPP (México) y, en la medida aplicable, la CCPA (California).

1. ¿Qué es una Cookie?

Una cookie es un pequeño archivo de texto que un sitio web almacena en su navegador cuando lo visita. Las cookies permiten que el sitio recuerde sus preferencias, mantenga su sesión iniciada y entienda cómo interactúa con la plataforma.

Además de las cookies tradicionales, Cundinate puede usar tecnologías similares como:

  • LocalStorage / SessionStorage — almacenamiento local del navegador para preferencias de la app.
  • Pixels de seguimiento — imágenes 1×1 px incrustadas en emails para confirmar apertura.
  • Fingerprinting de dispositivo — usado por SumSub para detección de fraude KYC.
  • Service Workers — para funcionalidad offline de la PWA (sin rastreo).

2. Clasificación de Cookies por Tipo y Finalidad

Cookies Estrictamente NecesariasSiempre activas

Indispensables para el funcionamiento de la plataforma. No pueden desactivarse. Sin ellas, la app no puede funcionar correctamente.

NombreProveedorFinalidadDuraciónTipo
__sessionFirebase AuthMantener la sesión de usuario autenticadoSesiónHttpOnly, Secure
CSRF_TOKENCundinateProtección contra ataques Cross-Site Request ForgerySesiónHttpOnly, Secure
next-auth.csrf-tokenNext.jsToken CSRF para flujos de autenticaciónSesiónHttpOnly
__stripe_midStripePrevención de fraude en pagos (obligatorio para Stripe)1 añoSecure
__stripe_sidStripeIdentificación de sesión de pago Stripe30 minSecure
Cookies Funcionales
Controlable por el usuario

Mejoran la experiencia del usuario recordando preferencias. Su desactivación puede limitar algunas funcionalidades no críticas.

NombreProveedorFinalidadDuraciónTipo
cundi_localeCundinateRecordar idioma y configuración regional preferida1 añoPersistente
cundi_themeCundinateModo claro/oscuro preferido por el usuario1 añoPersistente
cundi_onboardingCundinateEstado del tutorial de bienvenida (completado/pendiente)6 mesesPersistente
cundi_currencyCundinateMoneda de visualización preferida1 añoPersistente
Cookies Analíticas
Controlable por el usuario

Nos ayudan a entender cómo los usuarios interactúan con la plataforma para mejorarla. Los datos son anonimizados o pseudonimizados.

NombreProveedorFinalidadDuraciónTipo
_gaGoogle Analytics 4Distinguir usuarios únicos (ID aleatorio)13 mesesPersistente
_ga_XXXXXXGoogle Analytics 4Persistir estado de sesión de analytics13 mesesPersistente
_gidGoogle Analytics 4Distinguir usuarios (caduca más rápido)24 horasPersistente
cundi_perfCundinate (interno)Métricas de rendimiento de la PWA (Core Web Vitals)SesiónFirst-party
Cookies de Seguridad y AntifraudeSiempre activas

Utilizadas por nuestros proveedores de KYC, pagos y seguridad para detectar actividad fraudulenta. Consideradas necesarias por razones de seguridad y obligaciones contractuales.

NombreProveedorFinalidadDuraciónTipo
_sumsub_*SumSub (KYC)Detección de dispositivos duplicados en verificación de identidadSesiónThird-party
__pp_*PayPalPrevención de fraude y autenticación de sesión PayPalSesiónThird-party
cf_clearanceCloudflareProtección contra bots y DDoS (si aplica CDN)30 díasThird-party

3. Control de Consentimiento (Cookie Preferences)

Al acceder por primera vez a Cundinate, se muestra un banner de consentimiento de cookies conforme al art. 22 de la LSSICE y la Directiva ePrivacy. Puede gestionar sus preferencias en cualquier momento desde esta página:

Cookies Necesarias y de Seguridad

Requeridas para el funcionamiento de la plataforma

Siempre activas

Cookies Funcionales

Idioma, tema y preferencias personales — requieren su consentimiento

Cookies Analíticas

Google Analytics 4 — datos anonimizados

Nota: Esta demostración de UI guarda preferencias en localStorage. En producción, la gestión de consentimiento está integrada con Google Consent Mode v2 y el Consent Management Platform (CMP).

4. Cómo Eliminar o Bloquear Cookies desde el Navegador

Puede gestionar o eliminar cookies directamente desde la configuración de su navegador. A continuación, las instrucciones para los navegadores más comunes:

Google Chrome

Configuración → Privacidad y seguridad → Cookies y otros datos de sitios

Mozilla Firefox

Opciones → Privacidad y seguridad → Cookies y datos del sitio

Safari (macOS/iOS)

Preferencias → Privacidad → Gestionar datos de sitios web

Microsoft Edge

Configuración → Privacidad, búsqueda y servicios → Cookies y permisos del sitio

Samsung Internet

Configuración → Privacidad → Smart Anti-Tracking + gestión de cookies

Opera

Configuración → Avanzado → Privacidad y seguridad → Configuración del sitio → Cookies

Bloquear todas las cookies puede afectar el funcionamiento de Cundinate. Las cookies estrictamente necesarias (autenticación, pagos) no pueden eliminarse sin cerrar sesión.

5. Opt-Out de Google Analytics

Si desea excluirse del rastreo de Google Analytics de forma global (no solo en Cundinate), puede utilizar el complemento de inhabilitación para navegadores de Google Analytics:

Google Analytics Opt-out Browser Add-on

Disponible en: tools.google.com/dlpage/gaoptout (complemento oficial de Google)

Adicionalmente, Cundinate utiliza Google Consent Mode v2, de modo que si rechaza las cookies analíticas en nuestro banner, Google Analytics opera en modo reducido sin identificadores personales.

6. Cookies en la Aplicación Móvil

La aplicación móvil de Cundinate (iOS/Android, construida con React Native + Expo) no utiliza cookies en el sentido tradicional. En su lugar, usa:

  • AsyncStorage (encriptado)Almacenamiento seguro de tokens de sesión Firebase en el dispositivo.
  • Expo SecureStoreCredenciales y tokens de alta sensibilidad (equivalente a Keychain/Keystore).
  • Firebase Analytics SDKEventos de uso anonimizados. Controlable desde Ajustes → Privacidad en la app.
  • FCM TokenIdentificador de dispositivo para push notifications. Se elimina al desinstalar.

En iOS, puede controlar el rastreo mediante App Tracking Transparency (ATT). En Android, puede restablecer su ID de publicidad desde Configuración → Google → Anuncios.

7. Transferencias Internacionales de Datos vía Cookies

Algunas cookies de terceros transfieren datos a servidores fuera del país del usuario. Las transferencias se realizan con las siguientes salvaguardas:

ProveedorServidoresSalvaguarda
Google AnalyticsEE.UU. (Iowa)EU-US Data Privacy Framework + Cláusulas Contractuales Tipo
StripeEE.UU. + IrlandaEU-US DPF + Cláusulas Contractuales Tipo RGPD
SumSubReino Unido + IrlandaUK GDPR Adequacy Decision + SCCs
Firebase AuthEE.UU. (Google Cloud)EU-US Data Privacy Framework

8. Actualizaciones de esta Política

Cundinate puede actualizar esta Política de Cookies cuando se añadan nuevas tecnologías, cambien los proveedores o evolucione la regulación. Los cambios materiales se notificarán mediante un banner renovado de consentimiento. La fecha de última actualización siempre aparece en el encabezado de este documento. Le recomendamos revisar esta política periódicamente. Para preguntas: privacidad@cundinate.com