POLÍTICA DE COOKIES Y ALMACENAMIENTO LOCAL DE CERESAT
Sitio web y documentos legales: https://ceresat.net · Plataforma: https://ceresat.app Versión: 1.2 · Última actualización: 18/09/2026
1. RESPONSABLE#
CERES AGRICULTURAL TECHNOLOGIES, S.L. · CIF B05611074 · Avenida del Mar Mediterráneo 178, 4.º D, 28341 Valdemoro, Madrid, España · david@ceresat.net · https://ceresat.net
No se ha designado Delegado de Protección de Datos (no concurren los supuestos de los arts. 37 RGPD y 34 LOPDGDD). Esta Política complementa el Aviso Legal y la Política de Privacidad (https://ceresat.net/legal/privacidad).
2. MARCO NORMATIVO#
Se ha elaborado conforme al artículo 22.2 de la LSSI-CE, al RGPD y la LOPDGDD cuando el uso de estas tecnologías implique tratamiento de datos personales, y a la Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos (AEPD).
3. QUÉ SON Y QUÉ ALCANCE TIENE ESTA POLÍTICA#
Una cookie es un pequeño fichero que un sitio almacena en el navegador. El art. 22.2 LSSI-CE se refiere a cualquier dispositivo de almacenamiento y recuperación de datos en el equipo del usuario, por lo que esta Política cubre también tecnologías equivalentes: localStorage, sessionStorage, IndexedDB y análogas.
Particularidad de CERESAT: la sesión se mantiene mediante almacenamiento local del navegador (localStorage) gestionado por nuestro proveedor de autenticación. Aunque técnicamente no sea una cookie, el régimen jurídico es el mismo y lo documentamos aquí igual que si lo fuera.
4. QUÉ UTILIZAMOS Y POR QUÉ#
CERESAT utiliza exclusivamente almacenamiento técnico o estrictamente necesario para que la plataforma funcione y para mantener la sesión del usuario autenticado.
No utilizamos analítica ni medición de audiencia, publicidad ni remarketing, cookies de redes sociales, elaboración de perfiles ni fingerprinting. La única cookie de un tercero que puede aparecer es la de seguridad del CDN que sirve el vídeo de la portada, detallada en el apartado 5.
Exención de consentimiento. El art. 22.2 LSSI-CE exceptúa del consentimiento las cookies estrictamente necesarias para prestar un servicio solicitado por el usuario. La Guía de la AEPD incluye expresamente las de autenticación y seguridad, que son las que empleamos: sin ellas el usuario no podría iniciar sesión ni permanecer autenticado.
En consecuencia, hoy no mostramos banner de consentimiento de cookies. Publicamos esta Política por transparencia.
5. TABLA DE ELEMENTOS ALMACENADOS#
| Nombre / clave | Tipo | Titular | Finalidad | Duración |
|---|---|---|---|---|
sb-[ref]-auth-token |
localStorage |
Propia (autenticación) | Mantener la sesión iniciada y el acceso a la cuenta | Hasta el cierre de sesión, la caducidad del token o su borrado. [Confirmar duración del token de refresco] |
sb-[ref]-auth-token-code-verifier |
localStorage |
Propia (seguridad) | Verificador del flujo PKCE que protege el inicio de sesión | Efímera (se elimina al completar el acceso) |
| [preferencias de interfaz] | localStorage |
Propia | Idioma, tema y estado de paneles | [Persistente / sesión] |
__cf_bm |
Cookie | Cloudflare, CDN de nuestro proveedor de almacenamiento (supabase.co) |
Distinguir tráfico humano de automatizado al servir el vídeo de demostración de la portada. Es una cookie de seguridad, no de seguimiento: no crea perfil ni se usa con fines publicitarios | 30 minutos |
Los nombres reflejan la implementación estándar del proveedor de autenticación y deben verificarse con una auditoría del navegador antes de publicar. Si la sesión se gestiona mediante cookies de servidor en lugar de
localStorage, actualícese esta tabla en consecuencia.
Cookies de terceros: no se instala ninguna con fines publicitarios, de analítica ni de seguimiento. Sí hay una de seguridad que conviene explicar, porque su navegador puede avisarle de ella.
El vídeo de demostración de la portada se sirve desde el almacenamiento de nuestro proveedor (supabase.co), que está detrás de la red de Cloudflare. Al descargarlo, Cloudflare intenta dejar la cookie __cf_bm, que sirve para distinguir a una persona de un robot y protege ese servidor de abusos. Dura 30 minutos, es HttpOnly —ninguna página puede leerla— y no identifica a nadie ni construye perfil.
Es una cookie estrictamente necesaria para entregar un contenido que usted ha solicitado al abrir la página, así que está exenta de consentimiento (art. 22.2 LSSI-CE). La declaramos aquí porque entendemos que lo que se le informa debe coincidir con lo que su navegador ve, aunque la norma no exija pedirle permiso.
Si su navegador la rechaza, no pasa nada: el vídeo se reproduce igual. Muchos navegadores bloquean por defecto las cookies de otros dominios, y es normal ver un aviso al respecto en la consola.
Los demás proveedores de infraestructura actúan como encargados del tratamiento (art. 28 RGPD), no usan la información para fines propios, y su relación figura en la Política de Privacidad y en https://ceresat.net/legal/subencargados.
6. CÓMO GESTIONARLO O ELIMINARLO#
Puede consultar, bloquear o eliminar estos elementos desde la configuración de su navegador (Chrome, Firefox, Safari, Edge) o mediante la navegación privada.
Advertencia: por ser almacenamiento estrictamente necesario, su bloqueo o eliminación cerrará la sesión e impedirá el uso de la plataforma. Cerrar sesión desde la propia aplicación elimina los tokens de forma ordenada.
7. DATOS PERSONALES#
Los tokens de sesión permiten identificar indirectamente a un usuario registrado, por lo que su uso constituye tratamiento de datos personales, con base en la ejecución del contrato (art. 6.1.b RGPD) y, para los elementos de seguridad, el interés legítimo en la seguridad (art. 6.1.f). El almacenamiento se produce en el dispositivo del usuario. Puede ejercer sus derechos en david@ceresat.net y reclamar ante la AEPD (www.aepd.es).
8. SI EN EL FUTURO SE AÑADEN COOKIES NO ESENCIALES#
Si se incorpora cualquier cookie no exenta (analítica, marketing o de terceros), no se instalará antes de obtener el consentimiento: se mostrará un banner conforme a la Guía de la AEPD con botones de «Aceptar todas» y «Rechazar todas» en igualdad de condiciones (sin casillas premarcadas ni scroll como consentimiento), configuración por categorías, revocación tan fácil como la aceptación, renovación al menos cada 24 meses y registro de evidencias del consentimiento. Esta Política se actualizará antes de esa incorporación. Si el objetivo fuera solo medir el uso, se valorará una solución de analítica sin cookies y alojada en la UE, que no requiere consentimiento.
9. ACTUALIZACIONES#
Esta Política podrá actualizarse por cambios normativos, criterios de la AEPD o modificaciones técnicas. La versión vigente será la publicada en https://ceresat.net/legal/cookies. Consultas: david@ceresat.net.
Antes de publicar#
Auditar el navegador en modo incógnito (DevTools → Application y Network) para confirmar la tabla del apartado 5 y, sobre todo, que ningún recurso de terceros instala cookies (tipografías externas, mapas de terceros, vídeos, chats). Cualquier recurso externo que comunique la IP del usuario a un tercero rompería la exención y obligaría a implantar banner. En una aplicación cartográfica, vigilar especialmente el mapa base.
Documento redactado como borrador. No constituye asesoramiento jurídico.