1. ¿Qué guardamos en tu dispositivo?
Distinguimos dos mecanismos: cookies HTTP y Web Storage (localStorage/sessionStorage). El segundo no son cookies técnicamente pero las autoridades de privacidad lo tratan igual.
2. Inventario completo
2.1 Website público www.emate.cloud
| Nombre | Tipo | Propósito | Duración | Categoría |
|---|---|---|---|---|
emate-lang | localStorage | Recordar idioma elegido (ES/EN/PT) | Persistente | Necesaria |
emate-analyzer-theme | localStorage | Recordar tema claro/oscuro del analizador | Persistente | Necesaria |
__cf_bm | Cookie Cloudflare | Bot management — protección anti-abuso | 30 minutos | Necesaria (seguridad) |
| Cloudflare Web Analytics | Script externo — cookieless | Métricas agregadas anónimas (PV, paths, países, web vitals). No usa cookies, no rastrea individuos, no transmite PII. | N/A (no persiste) | Estadística (interés legítimo agregado, ePrivacy art 5.3) |
2.2 Dashboard platform.emate.cloud
| Nombre | Tipo | Propósito | Duración | Categoría |
|---|---|---|---|---|
emate-jwt | localStorage | Token de sesión autenticada | 15 min (refresh sliding) | Necesaria |
emate-tenant-id | localStorage | Identificación de tenant activo | Persistente hasta logout | Necesaria |
emate-backup-token | localStorage | Token de impersonación super_admin | Sólo durante impersonación | Necesaria |
emate-sidebar-collapsed | localStorage | Estado del sidebar (collapsed/expanded) | Persistente | Necesaria (UI) |
emate-theme | localStorage | Tema claro/oscuro del dashboard | Persistente | Necesaria (UI) |
mg_return_to | sessionStorage | URL a la que volver post-login | Sesión del navegador | Necesaria |
3. ¿Por qué no hay banner de consentimiento?
Las normas que exigen consentimiento para cookies (RGPD Art 6, ePrivacy 5.3, AR Ley 25.326) exceptúan las cookies estrictamente necesarias para prestar un servicio solicitado por el usuario. Todo lo que listamos arriba cae en esa exención:
- Sin autenticación (JWT) no podés usar el dashboard
- Sin tema/idioma persistente la UX se rompe en cada recarga
- El bot management de Cloudflare protege contra abusos
Mostrar un banner que dice "Aceptás cookies necesarias" sin dar opción real de rechazar sería dark pattern según las guías 03/2022 del European Data Protection Board. Preferimos la honestidad.
4. ¿Qué cambiará si activamos analytics?
Si en el futuro activamos analytics (CF Web Analytics, Plausible, PostHog, GA4) o pixels de marketing, antes de hacerlo:
- Mostraremos un banner de consentimiento granular (necesarias / analytics / marketing)
- La opción por defecto será opt-out para analytics y marketing
- Actualizaremos esta página y notificaremos por email a usuarios activos
- Podrás cambiar tu elección desde el footer en cualquier momento
5. Cómo gestionar cookies en tu navegador
Todos los navegadores modernos permiten ver, eliminar y bloquear cookies y localStorage por sitio:
- Chrome: Configuración → Privacidad y seguridad → Cookies
- Firefox: Configuración → Privacidad & Seguridad → Cookies y datos del sitio
- Safari: Preferencias → Privacidad → Gestionar datos de sitios web
- Edge: Configuración → Cookies y permisos del sitio
Importante: si bloqueás nuestras cookies/localStorage necesarias, no podrás iniciar sesión ni usar el dashboard.
6. Cookies de terceros
No incrustamos pixeles ni scripts de terceros
(LinkedIn Insight, Meta Pixel, Google Tag Manager, Hotjar,
Fullstory, etc.). El único tercero presente es Cloudflare como
CDN/WAF — su cookie __cf_bm es necesaria para
seguridad y dura 30 minutos máximo.
7. Contacto
Dudas sobre cookies o esta política: [email protected]
Ver también: Política de Privacidad · Divulgación de vulnerabilidades