POLÍTICA DE COOKIES Y ALMACENAMIENTO LOCAL DE CERESAT
Sitio web y documentos legales: https://ceresat.net · Plataforma: https://ceresat.app Versión: 1.0 · Última actualización: 30/07/2026
1. RESPONSABLE#
David Gabella Merino, empresario individual · NIF 70425461J · Calle Luis Ponce de León 9, 14011 Córdoba, Córdoba, España · david@ceresat.net · https://ceresat.net
No se ha designado Delegado de Protección de Datos (no concurren los supuestos de los arts. 37 RGPD y 34 LOPDGDD). Esta Política complementa el Aviso Legal y la Política de Privacidad (https://ceresat.net/privacidad).
2. MARCO NORMATIVO#
Se ha elaborado conforme al artículo 22.2 de la LSSI-CE, al RGPD y la LOPDGDD cuando el uso de estas tecnologías implique tratamiento de datos personales, y a la Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos (AEPD).
3. QUÉ SON Y QUÉ ALCANCE TIENE ESTA POLÍTICA#
Una cookie es un pequeño fichero que un sitio almacena en el navegador. El art. 22.2 LSSI-CE se refiere a cualquier dispositivo de almacenamiento y recuperación de datos en el equipo del usuario, por lo que esta Política cubre también tecnologías equivalentes: localStorage, sessionStorage, IndexedDB y análogas.
Particularidad de CERESAT: la sesión se mantiene mediante almacenamiento local del navegador (localStorage) gestionado por nuestro proveedor de autenticación. Aunque técnicamente no sea una cookie, el régimen jurídico es el mismo y lo documentamos aquí igual que si lo fuera.
4. QUÉ UTILIZAMOS Y POR QUÉ#
CERESAT utiliza exclusivamente almacenamiento técnico o estrictamente necesario para que la plataforma funcione y para mantener la sesión del usuario autenticado.
No utilizamos analítica ni medición de audiencia, publicidad ni remarketing, cookies de redes sociales, elaboración de perfiles, fingerprinting ni cookies de terceros con fines propios.
Exención de consentimiento. El art. 22.2 LSSI-CE exceptúa del consentimiento las cookies estrictamente necesarias para prestar un servicio solicitado por el usuario. La Guía de la AEPD incluye expresamente las de autenticación y seguridad, que son las que empleamos: sin ellas el usuario no podría iniciar sesión ni permanecer autenticado.
En consecuencia, hoy no mostramos banner de consentimiento de cookies. Publicamos esta Política por transparencia.
5. TABLA DE ELEMENTOS ALMACENADOS#
| Nombre / clave | Tipo | Titular | Finalidad | Duración |
|---|---|---|---|---|
sb-[ref]-auth-token |
localStorage |
Propia (autenticación) | Mantener la sesión iniciada y el acceso a la cuenta | Hasta el cierre de sesión, la caducidad del token o su borrado. [Confirmar duración del token de refresco] |
sb-[ref]-auth-token-code-verifier |
localStorage |
Propia (seguridad) | Verificador del flujo PKCE que protege el inicio de sesión | Efímera (se elimina al completar el acceso) |
| [preferencias de interfaz] | localStorage |
Propia | Idioma, tema y estado de paneles | [Persistente / sesión] |
Los nombres reflejan la implementación estándar del proveedor de autenticación y deben verificarse con una auditoría del navegador antes de publicar. Si la sesión se gestiona mediante cookies de servidor en lugar de
localStorage, actualícese esta tabla en consecuencia.
Cookies de terceros: actualmente no se instalan cookies de terceros con fines propios. Los proveedores de infraestructura actúan como encargados del tratamiento (art. 28 RGPD) y no usan la información para fines propios; su relación figura en la Política de Privacidad.
6. CÓMO GESTIONARLO O ELIMINARLO#
Puede consultar, bloquear o eliminar estos elementos desde la configuración de su navegador (Chrome, Firefox, Safari, Edge) o mediante la navegación privada.
Advertencia: por ser almacenamiento estrictamente necesario, su bloqueo o eliminación cerrará la sesión e impedirá el uso de la plataforma. Cerrar sesión desde la propia aplicación elimina los tokens de forma ordenada.
7. DATOS PERSONALES#
Los tokens de sesión permiten identificar indirectamente a un usuario registrado, por lo que su uso constituye tratamiento de datos personales, con base en la ejecución del contrato (art. 6.1.b RGPD) y, para los elementos de seguridad, el interés legítimo en la seguridad (art. 6.1.f). El almacenamiento se produce en el dispositivo del usuario. Puede ejercer sus derechos en david@ceresat.net y reclamar ante la AEPD (www.aepd.es).
8. SI EN EL FUTURO SE AÑADEN COOKIES NO ESENCIALES#
Si se incorpora cualquier cookie no exenta (analítica, marketing o de terceros), no se instalará antes de obtener el consentimiento: se mostrará un banner conforme a la Guía de la AEPD con botones de «Aceptar todas» y «Rechazar todas» en igualdad de condiciones (sin casillas premarcadas ni scroll como consentimiento), configuración por categorías, revocación tan fácil como la aceptación, renovación al menos cada 24 meses y registro de evidencias del consentimiento. Esta Política se actualizará antes de esa incorporación. Si el objetivo fuera solo medir el uso, se valorará una solución de analítica sin cookies y alojada en la UE, que no requiere consentimiento.
9. ACTUALIZACIONES#
Esta Política podrá actualizarse por cambios normativos, criterios de la AEPD o modificaciones técnicas. La versión vigente será la publicada en https://ceresat.net/cookies. Consultas: david@ceresat.net.
Antes de publicar#
Auditar el navegador en modo incógnito (DevTools → Application y Network) para confirmar la tabla del apartado 5 y, sobre todo, que ningún recurso de terceros instala cookies (tipografías externas, mapas de terceros, vídeos, chats). Cualquier recurso externo que comunique la IP del usuario a un tercero rompería la exención y obligaría a implantar banner. En una aplicación cartográfica, vigilar especialmente el mapa base.
Documento redactado como borrador. No constituye asesoramiento jurídico.