1. Qué son las cookies
Las cookies son pequeños archivos que una web guarda en tu navegador para recordar información entre páginas o visitas. Hay tecnologías parecidas (almacenamiento local, píxeles, identificadores del dispositivo) a las que se aplican las mismas reglas. En esta página las llamamos a todas «cookies».
2. Qué cookies usa esta web
Esta web no usa cookies de análisis, de publicidad ni de personalización, ni propias ni de terceros. No te pedimos consentimiento porque no instalamos cookies que lo requieran.
Solo pueden utilizarse cookies técnicas estrictamente necesarias, que la ley exceptúa del consentimiento porque sirven para que la web funcione y sea segura:
| Cookie | Titular | Finalidad | Duración | ¿Se usa hoy? |
|---|---|---|---|---|
__cf_bm | Cloudflare (proveedor de alojamiento) | Seguridad: distinguir el tráfico legítimo del automatizado y proteger la web frente a bots | Caduca tras 30 minutos de inactividad | [VERIFICAR: solo si está activada la protección contra bots en la cuenta de Cloudflare] |
cf_clearance | Cloudflare | Seguridad: recordar que se ha superado una verificación frente a bots | [VERIFICAR] | [VERIFICAR: solo si Cloudflare muestra una verificación] |
| [Otras detectadas en la comprobación] |
Cloudflare describe estas cookies como estrictamente necesarias para prestar el servicio: https://developers.cloudflare.com/fundamentals/reference/policies-compliances/cloudflare-cookies/ (actualizado el 05-05-2026, consultado el 2026-09-30).
El formulario de contacto no usa cookies. Si llegas desde un enlace de campaña, el origen de la visita se lee de la dirección web y se envía junto con el formulario; no se guarda en tu navegador.
3. Enlaces a servicios de terceros
La web contiene enlaces (no contenidos incrustados) a:
- La página de reservas de Google Calendar, para reservar la auditoría.
- Nuestros perfiles en LinkedIn e Instagram [CONFIRMAR cuando existan].
Mientras navegas por nuestra web, esos servicios no instalan cookies. Si haces clic y abres sus páginas, se aplican sus propias políticas de cookies y de privacidad.
4. Cómo gestionar o borrar las cookies
Puedes ver, bloquear o borrar las cookies desde la configuración de tu navegador (normalmente, en «Privacidad» o «Privacidad y seguridad»). Si bloqueas las cookies técnicas, algunas funciones de seguridad podrían pedirte una verificación adicional.
5. Cambios
Si en el futuro incorporamos cookies que requieran tu consentimiento, actualizaremos esta política y te lo pediremos antes de instalarlas, con la opción de rechazarlas tan fácil como la de aceptarlas.
Última actualización: [FECHA]
Anexo interno — Qué habría que cambiar si se añade analítica (NOTA INTERNA, no publicar)
Regla de decisión: no añadir analítica hasta que el volumen de visitas lo justifique (con pocas visitas, el campo «¿Cómo nos has conocido?» y los UTM ya dan la información útil). Si se añade, elegir por este orden:
Opción 1 — Estadísticas del servidor o del proveedor, sin nada en el navegador
- Ejemplo: las métricas agregadas del panel de Cloudflare basadas en las peticiones recibidas.
- Si no se guarda ni se lee nada en el dispositivo, el art. 22.2 LSSI-CE no se activa. Sí hay tratamiento de la IP por el proveedor, ya cubierto en la política de privacidad (apartado 2, datos técnicos).
- Ojo con las soluciones «sin cookies» que usan un script en el navegador (por ejemplo, Cloudflare Web Analytics, que carga un *beacon* JavaScript desde
static.cloudflareinsights.com: https://developers.cloudflare.com/web-analytics/data-metrics/data-origin-and-collection/, actualizado el 17-04-2026). Las Directrices 2/2023 del Comité Europeo de Protección de Datos sobre el ámbito técnico del art. 5.3 de la Directiva ePrivacy (versión adoptada, en español: https://www.edpb.europa.eu/system/files/2025-02/edpb_guidelines_202302_technical_scope_art_53_eprivacydirective_v2_es.pdf) consideran que el acceso a información del dispositivo puede quedar dentro de la norma aunque no haya cookies. [VERIFICAR con profesional antes de activarla sin banner.]
Opción 2 — Medición de audiencia exenta según la AEPD
La AEPD admite que ciertas cookies de medición de audiencia queden exentas de consentimiento si se cumplen todas estas condiciones (guía «Uso de cookies para herramientas de medición de audiencia», v. enero de 2024: https://www.aepd.es/guias/guia-cookies-analiticas-externas.pdf, consultada el 2026-09-30):
- Finalidad limitada a medir la audiencia de la propia web, en nombre exclusivo del editor, para producir estadísticas anónimas.
- Sin cruzar los datos con otros tratamientos, sin transmitirlos a terceros y sin seguimiento entre webs o aplicaciones.
- Solo las métricas que la guía considera estrictamente necesarias (audiencia por página, referente, tipo de dispositivo y navegador, tiempos de carga, tiempo en página y rebote, clics agregados, zona geográfica agregada).
- Garantías mínimas: informar en la política de privacidad; vida útil de la cookie de 13 meses como máximo, sin prórroga automática; conservación de los datos de 25 meses como máximo.
- Si hay proveedor: contrato de encargo (art. 28 RGPD) que prohíba reutilizar los datos, datos separados por editor y cookies independientes.
Opción 3 — Analítica que requiere consentimiento (por ejemplo, Google Analytics o píxeles publicitarios)
Cambios necesarios antes de activarla:
- Banner de consentimiento según la guía de la AEPD de mayo de 2024: opciones de aceptar y rechazar en la misma capa y al mismo nivel, sin casillas premarcadas, con una segunda capa de configuración por finalidades y un enlace permanente para cambiar la elección.
- Ninguna cookie no exenta antes del consentimiento. Probarlo con el navegador en modo limpio.
- Guardar la prueba del consentimiento y renovarlo como máximo cada 24 meses (buena práctica según la guía de la AEPD).
- Completar la tabla del apartado 2 con cada cookie: nombre, titular, finalidad, duración y si es propia o de terceros.
- Actualizar la política de privacidad: nueva finalidad, base jurídica (consentimiento), proveedor como encargado o tercero, transferencias internacionales y plazos.
- Firmar o aceptar el contrato de encargo del proveedor y revisar si reutiliza los datos para fines propios (si lo hace, no es encargado y hay que informarlo).
- Cambiar el pie de la web: el enlace «Política de cookies» pasa a ser obligatorio.
Cambios normativos en seguimiento
- La Comisión Europea propuso el 19-11-2025 el paquete «Digital Omnibus», que, entre otras cosas, trasladaría las reglas de cookies al RGPD (nuevos arts. 88 bis y 88 ter) y daría efecto a las señales de consentimiento del navegador. Según las fuentes secundarias consultadas, no estaba aprobado a la fecha de redacción [VERIFICAR en EUR-Lex antes de publicar].
- Revisar si la AEPD publica una versión de la guía de cookies posterior a mayo de 2024 [VERIFICAR].