Legal

Política de cookies

Tres cookies. Todas estrictamente necesarias. Sin seguimiento, sin análisis, sin terceros, nunca.

Última actualización: 6 de julio de 2026

01
No banner. Here's why.

La legislación de la UE (Directiva ePrivacy, art. 5.3 y RGPD) exige el consentimiento antes de almacenar o acceder a información en el dispositivo de un usuario, a menos que dicha información sea "estrictamente necesaria para la prestación de un servicio explícitamente solicitado por el usuario". Las cookies de sesión, las cookies de autenticación y las cookies de seguridad CSRF se nombran explícitamente en la exención.

Clavitor utiliza exactamente tres cookies. Todas son estrictamente necesarias. Todas están exentas del requisito de consentimiento. No hay nada que consentir, por lo que no mostramos un banner solicitando consentimiento; eso sería engañoso.

02
The three cookies
NombreDuraciónPropósitoIndicadores
clv_sess8 horasMantiene su sesión — durante el registro (a lo largo del proceso de pago en varios pasos) y después de iniciar sesión en /account. Es un identificador aleatorio opaco: no contiene identidad ni datos en sí mismo, solo una referencia que el servidor resuelve — por lo que no hay nada en él que falsificar o filtrar, y cerrar sesión lo revoca de inmediato. Cerrar el navegador finaliza la sesión.HttpOnly, Secure, SameSite=Lax
clv_oauth_state_*10 minutosSe establece al hacer clic en iniciar sesión con Google. Contiene un nonce CSRF aleatorio que la devolución de llamada OAuth verifica — la defensa estándar contra ataques CSRF en flujos OAuth. Se elimina cuando se completa la devolución de llamada.HttpOnly, Secure, SameSite=Lax
clv_prefs1 añoRecuerda sus preferencias de idioma y país cuando las selecciona en la navegación o en la página de precios.HttpOnly, Secure, SameSite=Lax
03
Why these are strictly necessary

clv_sess es necesario para proporcionar las funciones de registro y gestión de cuenta que usted solicitó explícitamente. Es un identificador aleatorio opaco — no contiene identidad, ni afirmaciones, ni identificadores de seguimiento, ni datos de comportamiento; el servidor lo resuelve hasta su sesión. Dado que la cookie no contiene nada en sí misma, no hay nada en ella que filtrar o falsificar, y puede revocarse en el instante en que cierra sesión (un token firmado permanecería válido hasta su expiración). Sin ella, el registro en varios pasos no puede recordar qué cuenta está creando, y /account no puede saber que ha iniciado sesión. No existe alternativa funcional.

clv_oauth_state_* es una cookie de seguridad necesaria para completar de forma segura un inicio de sesión social. Sin ella, su devolución de llamada OAuth podría ser secuestrada por un ataque CSRF. La exención cubre explícitamente las "cookies de entrada del usuario" y las cookies de seguridad de este tipo (véase Opinión 04/2012 del Grupo de Trabajo del Artículo 29, Directrices 03/2022 del EDPB).

clv_prefs recuerda el idioma y el país que seleccionó. Sin ella, cada carga de página recurriría al encabezado Accept-Language de su navegador para el idioma y la geolocalización IP para la moneda de precios, ignorando sus elecciones explícitas. Esta es una "cookie de entrada del usuario" — almacena preferencias que usted estableció explícitamente.

04
What we do NOT use
  • Análisis: Sin Google Analytics, Plausible, Fathom u otros análisis. Cero.
  • Píxeles de marketing: Sin Meta Pixel, sin LinkedIn Insight, sin retargeting.
  • Scripts de terceros: Sin bibliotecas alojadas en CDN. Sin Google Fonts (alojamos los archivos woff2 nosotros mismos).
  • Almacenamiento local / IndexedDB / sessionStorage: ninguno. La legislación de la UE trata estos elementos de la misma manera que las cookies, y no utilizamos ninguno de ellos.
  • Fingerprinting: ninguno.
  • Cookies de "Recordarme": ninguna. La autenticación futura utilizará su huella digital, rostro o clave de seguridad, que su navegador almacena por separado de las cookies.
05
How to control them

Todas las cookies se eliminan automáticamente — clv_oauth_state_* tras la devolución de llamada de OAuth, clv_sess después de 8 horas o cuando cierra sesión en /account. Puede eliminarlas manualmente en cualquier momento a través de la configuración de cookies de su navegador:

  • Chrome / Edge / Brave: Configuración, Privacidad y seguridad, Cookies y otros datos del sitio
  • Firefox: Configuración, Privacidad y seguridad, Cookies y datos del sitio
  • Safari: Preferencias, Privacidad, Cookies y datos del sitio web

Nota: Bloquear clv_sess durante el registro le devolverá al paso 1 e impedirá que /account mantenga la sesión iniciada. Bloquear clv_oauth_state_* impedirá que el inicio de sesión social se complete.

06
Changes to this policy

Si alguna vez añadimos otra cookie, actualizaremos esta página y la política de privacidad. No añadiremos cookies de seguimiento ni de análisis, nunca; ese es un compromiso de marca, no solo legal.