Política de cookies
1. Qué son las cookies
Una cookie es un pequeño fichero que un sitio web almacena en tu dispositivo cuando lo visitas. Sirve para recordar información entre visitas (por ejemplo, que estás autenticado) o para medir cómo se usa el sitio.
Esta política describe qué cookies usamos en ciaobox, con qué finalidad y cuál es la base legal para hacerlo.
2. Tu consentimiento
Al entrar en la web por primera vez te mostramos un banner para decidir qué cookies quieres permitir. Tu elección se guarda durante 12 meses. Puedes revisarla o revocarla en cualquier momento desde el siguiente botón:
Las cookies de analítica solo se cargan después de tu consentimiento explícito. Mientras no decidas, solo usamos cookies estrictamente necesarias para que la web funcione.
3. Tipos de cookies que usamos
3.1 Estrictamente necesarias
Imprescindibles para que la web funcione. No requieren consentimiento (art. 22.2 LSSI).
| Cookie | Origen | Finalidad | Duración |
|---|---|---|---|
| authjs.session-token(prefijada con __Secure- en producción) | Primera parte | Mantener la sesión iniciada (autenticación). | Sesión |
| authjs.csrf-token(prefijada con __Host- en producción) | Primera parte | Prevención de ataques CSRF en formularios autenticados. | Sesión |
| cookie_consent_v1 | Primera parte | Registrar tu decisión sobre las categorías de cookies. | 12 meses |
| onboarding_dismissed_session | Primera parte | Recordar que pulsaste "Más tarde" en el wizard de preferencias durante esta sesión. | Sesión |
3.2 Analítica (opcional)
Nos ayudan a entender cómo se usa el producto para mejorarlo. Solo se cargan si has dado tu consentimiento. Base legal: consentimiento (art. 6.1.a RGPD + art. 22.2 LSSI).
| Cookie | Origen | Finalidad | Duración |
|---|---|---|---|
| ph_*_posthog | PostHog (servidor UE) | Identificador anónimo del visitante para medir uso del producto. Si te identificas, se vincula a tu cuenta. | 12 meses |
PostHog también puede grabar replays de sesión (interacciones en la UI) si está habilitado, con la misma base legal de consentimiento. No grabamos formularios sensibles ni contenido que el usuario escriba en inputs.
4. Cookies de terceros
El proveedor de analítica (PostHog) actúa como encargado del tratamiento. Su servidor está en la UE (eu.i.posthog.com). No usamos cookies de marketing, publicidad programática ni redes sociales.
Si te autenticas con Google OAuth, Google puede establecer sus propias cookies durante el flujo de autenticación, gobernadas por su propia política.
5. Cómo revocar el consentimiento
Puedes:
- Usar el botón "Gestionar cookies" del pie de página o de esta misma página.
- Eliminar las cookies desde tu navegador (la próxima visita te mostrará el banner de nuevo).
6. Más información
Para el resto del tratamiento de datos personales, consulta la política de privacidad.