Saltearse al contenido

Cookies y almacenamiento local

Esta página explica qué información puede conservarse en el navegador al usar el sitio público, la consola y la documentación de Semantara. Forma parte del conjunto descrito en el Aviso de privacidad.

Tecnologías consideradas

  • Cookies: pequeños datos que un sitio o un tercero puede asociar con una sesión o navegador.
  • Almacenamiento de sesión (sessionStorage): información disponible para una pestaña durante su sesión y que normalmente se elimina al cerrarla.
  • Almacenamiento local (localStorage): información que puede persistir entre sesiones hasta que se elimina.
  • Píxeles, SDK o identificadores similares: tecnologías que pueden medir actividad o vincular eventos.

No todas estas tecnologías están presentes en Semantara. Se enumeran para distinguir lo observado de lo que aún debe verificarse.

Uso observado en el código

SuperficieTecnologíaInformaciónFinalidadDuración esperada
Consola privadasessionStorageAPI key administrativaMantener la autenticación de la sesión en esa pestañaHasta cerrar la pestaña, borrar el almacenamiento o finalizar la sesión
Verificación de correosessionStorageIndicador asociado al enlace procesadoEvitar el procesamiento repetido al recargarDurante la sesión de la pestaña
Recuperación de accesosessionStorageIndicador asociado al enlace procesadoEvitar el procesamiento repetido al recargarDurante la sesión de la pestaña

En el código revisado no se identificaron píxeles de marketing ni una plataforma propia de analítica publicitaria. Las fuentes del sitio se sirven de forma local. Esta conclusión no cubre todavía todo lo que puedan añadir los ambientes desplegados, el proxy de red o páginas alojadas por terceros.

Servicios de terceros

Algunas acciones pueden abrir una superficie operada por un tercero. Por ejemplo, Stripe aloja Checkout y el portal de facturación. Esos sitios pueden usar sus propias cookies o tecnologías conforme a su configuración y sus avisos.

Cloudflare u otra infraestructura de entrega y seguridad también podría generar identificadores o logs técnicos según los productos habilitados. La versión efectiva de esta página sólo deberá enumerarlos después de verificar la configuración real por ambiente.

Cookies necesarias y no necesarias

Antes de declarar vigente esta página, Semantara clasificará cada tecnología según su finalidad real. Como mínimo se distinguirán:

  • tecnologías estrictamente necesarias para autenticación, seguridad, navegación o facturación;
  • preferencias funcionales;
  • medición o analítica;
  • publicidad o seguimiento entre sitios, si llegaran a incorporarse.

No se afirmará que “no usamos cookies” mientras falte revisar las superficies desplegadas. Tampoco se mostrará un banner genérico sin un inventario que determine qué controles y elecciones corresponden.

Opciones del usuario

Mientras el inventario sigue en borrador, el usuario puede:

  • cerrar la pestaña para terminar el almacenamiento de sesión;
  • eliminar manualmente los datos del sitio desde su navegador;
  • revocar una API key administrativa que considere expuesta;
  • consultar los controles y avisos de una superficie externa antes de utilizarla.

Bloquear tecnologías estrictamente necesarias puede impedir que ciertas funciones operen. La versión efectiva explicará por categoría cuáles pueden rechazarse y cómo cambiar la elección.

Seguridad

Una API key es una credencial. No debe copiarse a equipos compartidos ni introducirse en formularios ajenos a Semantara. Si se sospecha exposición, debe revocarse y sustituirse desde los controles disponibles.

El uso de sessionStorage limita la persistencia respecto de localStorage, pero no protege por sí solo frente a software malicioso, extensiones inseguras, acceso al dispositivo o vulnerabilidades de la aplicación.

Pendientes antes de entrar en vigor

  • inspeccionar el sitio público, la consola y la documentación ya desplegados;
  • inventariar nombres, dominios, finalidades y duraciones de cookies reales;
  • confirmar productos habilitados de Cloudflare y su comportamiento;
  • revisar Stripe Checkout y Billing Portal en los ambientes efectivos;
  • confirmar que no exista analítica añadida fuera del repositorio;
  • definir el mecanismo de preferencia o consentimiento que corresponda;
  • crear y verificar los canales de privacidad y soporte;
  • sincronizar esta lista con proveedores y subprocesadores.

Historial previsto

VersiónFechaCambio
0.1-draftPendienteInventario técnico inicial para revisión