Política de Cookies
PTPeer — [DOMINIO]
AVISO: Este documento es un borrador elaborado con fines informativos y de planificación. Debe ser revisado y validado por un abogado colegiado especialista en derecho digital antes de su publicación y entrada en vigor.
Última actualización: 1 de junio de 2026 Versión: 2026-06-v1
1. ¿Qué son las cookies?
Las cookies son pequeños archivos de texto que un sitio web almacena en el dispositivo del usuario (ordenador, tableta, teléfono móvil) cuando este accede al mismo. Permiten que el sitio web reconozca el dispositivo en visitas sucesivas o durante la misma sesión, y son necesarias para el correcto funcionamiento de determinados servicios.
Las cookies pueden ser:
- Propias: instaladas directamente por el titular del sitio web.
- De terceros: instaladas por un dominio distinto al del sitio web visitado.
- De sesión: se eliminan automáticamente cuando el usuario cierra el navegador.
- Persistentes: permanecen en el dispositivo durante un período determinado o hasta que el usuario las elimina manualmente.
2. ¿Quién es el responsable de las cookies en este sitio?
El responsable del tratamiento de los datos vinculados a las cookies es:
| Campo | Dato |
|---|---|
| Denominación | [RESPONSABLE] |
| NIF/CIF | [NIF/CIF] |
| Domicilio | [DOMICILIO] |
| Correo electrónico de contacto | [EMAIL_CONTACTO] |
| Delegado de Protección de Datos (DPD/DPO) | [DPO_CONTACTO] |
| Portal web | [DOMINIO] |
3. ¿Qué cookies utiliza PTPeer?
3.1 Solo cookies técnicas estrictamente necesarias
PTPeer utiliza exclusivamente cookies técnicas y de sesión estrictamente necesarias para el funcionamiento del servicio. Conforme al artículo 22.2 de la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE), y a la Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos (AEPD, revisión mayo 2024), estas cookies están exentas de consentimiento por ser indispensables para la prestación del servicio solicitado por el usuario.
Su finalidad exclusiva es:
- Mantener la sesión autenticada del usuario durante la navegación.
- Gestionar la renovación segura de los tokens de autenticación (incluidos los refresh tokens cuando la sesión es persistente).
- Garantizar el correcto funcionamiento de la aplicación web (Next.js/PWA).
La gestión de sesiones de PTPeer se realiza íntegramente mediante la librería @supabase/ssr. El proyecto no utiliza NextAuth.js ni ninguna otra librería de sesión de terceros; por tanto, no existen en producción cookies del tipo next-auth.*.
3.2 Tabla de cookies técnicas
A continuación se detallan las cookies técnicas utilizadas. Todas son generadas por @supabase/ssr en el propio dominio [DOMINIO]. El segmento <PROJECT_REF> corresponde al identificador del proyecto en Supabase Dashboard (p. ej. abcdefghijklmnop); debe sustituirse el marcador [PROJECT_REF] por el valor real antes de la publicación.
Nota para el administrador: Los nombres exactos y el número de cookies pueden variar según la versión de
@supabase/ssry la configuración de Supabase Auth. Antes de publicar, verificar las cookies reales presentes en producción mediante las DevTools del navegador (pestaña Application > Cookies) y ajustar esta tabla en consecuencia.
| Nombre de la cookie | Proveedor / Titular | Finalidad | Duración | Transferencia internacional |
|---|---|---|---|---|
sb-[PROJECT_REF]-auth-token | Supabase Auth — propio dominio ([DOMINIO]) | Almacena el token de sesión JWT del usuario autenticado. Necesaria para mantener la sesión activa en la plataforma. | De sesión cuando no hay refresh token persistente; persistente si Supabase Auth está configurado con refresh tokens de larga duración (valor por defecto: hasta 1 año). Ver nota de duración más abajo. | No. Los servidores de Supabase utilizados por este proyecto se encuentran en la región EU-West (Frankfurt, Alemania), dentro del Espacio Económico Europeo (EEE). No se produce transferencia fuera del EEE. |
sb-[PROJECT_REF]-auth-token-code-verifier | Supabase Auth — propio dominio ([DOMINIO]) | Almacena el verificador de código PKCE utilizado en el flujo de autenticación OAuth. Se elimina automáticamente tras completar el proceso de inicio de sesión. | De sesión (se elimina tras el login) | No. Misma región EU-West (Frankfurt, EEE). |
sb-[PROJECT_REF]-auth-token-refresh-token (si aplica) | Supabase Auth — propio dominio ([DOMINIO]) | Almacena el refresh token que permite renovar la sesión sin que el usuario tenga que volver a autenticarse. Solo existe si Supabase Auth tiene activada la rotación de refresh tokens o la opción "Remember me". | Persistente — hasta [DURACION_REFRESH_TOKEN] (configurable en Supabase Dashboard > Auth > Settings > «Refresh Token Expiry»; valor por defecto: 1 año). | No. Misma región EU-West (Frankfurt, EEE). |
Nota sobre la duración de las cookies de sesión de Supabase: La configuración predeterminada de Supabase Auth establece una expiración del JWT de 1 hora, con refresh tokens que pueden persistir hasta 1 año con rotación automática. Si la configuración real del proyecto difiere, debe reflejarse en esta tabla. Comprobar en Supabase Dashboard los campos «JWT Expiry», «Refresh Token Rotation» y «Refresh Token Reuse Interval».
Nota sobre la región de Vercel: La aplicación Next.js de PTPeer se despliega en Vercel. La región de despliegue configurada en el proyecto es [REGION_VERCEL]. Si la región es europea (p. ej.
iad1— Washington, EE. UU., ofra1— Frankfurt, Alemania), el tratamiento de datos en los servidores de Vercel puede implicar transferencia fuera del EEE. Vercel está acogida a las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea como garantía adecuada conforme al artículo 46.2.c) RGPD. Para más información: https://vercel.com/legal/dpa.
4. ¿PTPeer utiliza cookies de analítica, publicidad o rastreo de terceros?
No. En la fecha indicada en este documento, PTPeer no utiliza cookies de analítica web, publicidad comportamental, retargeting ni rastreo de terceros de ningún tipo. No están activas herramientas como Google Analytics, Meta Pixel, Hotjar, ni ninguna otra tecnología de seguimiento.
Asimismo, PTPeer no utiliza en este momento ninguna otra tecnología de rastreo equivalente a las cookies —como web beacons, pixel tracking, fingerprinting o almacenamiento local/IndexedDB con fines de seguimiento— que requiera consentimiento conforme a la Guía de Cookies de la AEPD (mayo 2024) y al artículo 22.2 de la LSSI-CE.
5. ¿Qué ocurrirá si en el futuro se añaden nuevos tipos de cookies?
Si en el futuro PTPeer decide incorporar cookies no estrictamente técnicas (por ejemplo, herramientas de analítica como PostHog o Plausible, u otras tecnologías de seguimiento), se aplicarán las siguientes garantías antes de su activación:
- Actualización de esta política con la descripción detallada de las nuevas cookies, sus proveedores, finalidades y duración.
- Implementación de un banner de consentimiento que cumpla los siguientes requisitos conforme a la Guía de Cookies de la AEPD (mayo 2024), incluido el apartado 3.3:
- El botón «Rechazar» o «Continuar sin aceptar» tendrá el mismo nivel visual y de prominencia que el botón «Aceptar» (sin dark patterns).
- Las casillas de las categorías de cookies no técnicas estarán desmarcadas por defecto.
- El banner permitirá al usuario aceptar o rechazar cada categoría de cookies de forma independiente y granular (analítica, marketing, personalización, etc.), conforme a la exigencia de granularidad del apartado 3.3 de la Guía AEPD.
- El consentimiento será previo al uso de dichas cookies, informado, libre, específico e inequívoco, obtenido mediante un acto afirmativo claro (art. 7 RGPD y considerando 32).
- Registro del consentimiento con marca de tiempo, versión de la política aceptada y mecanismo técnico de verificación.
- Panel de preferencias de cookies accesible en todo momento desde el pie de página (enlace «Configurar cookies»), que permita al usuario modificar o retirar su consentimiento con la misma sencillez con que lo otorgó, conforme al artículo 7.3 del RGPD.
Mientras no se produzca dicha actualización publicada y el correspondiente aviso al usuario, PTPeer se compromete a no activar ninguna cookie no técnica.
6. Base legal del tratamiento
El tratamiento de datos derivado del uso de las cookies técnicas descritas en esta política se ampara en las siguientes bases jurídicas:
- Artículo 6.1.b) RGPD: ejecución de las medidas precontractuales solicitadas por el usuario y cumplimiento del contrato de prestación del servicio (necesidad técnica para que el usuario pueda acceder y utilizar la plataforma de forma autenticada y segura).
- Artículo 6.1.f) RGPD: interés legítimo del responsable en garantizar la seguridad de las comunicaciones y la protección contra ataques de tipo CSRF y suplantación de sesión.
- Artículo 22.2 LSSI-CE: exención de consentimiento para cookies técnicas o de sesión estrictamente necesarias para la prestación del servicio expresamente solicitado por el usuario.
- Artículo 46.2.c) RGPD (transferencias internacionales): en relación con el despliegue en servidores de Vercel, las transferencias internacionales de datos que pudieran derivarse están amparadas por las Cláusulas Contractuales Tipo (SCC) suscritas por Vercel con sus clientes. Ver sección 3.2 y https://vercel.com/legal/dpa.
7. ¿Cómo gestionar o eliminar las cookies?
El usuario puede configurar su navegador para bloquear o eliminar las cookies en cualquier momento. Tenga en cuenta que la eliminación de las cookies técnicas descritas en este documento impedirá el correcto funcionamiento de PTPeer, en particular la autenticación y el mantenimiento de la sesión.
A continuación se indican los enlaces a las instrucciones de gestión de cookies de los navegadores más habituales:
- Google Chrome: https://support.google.com/chrome/answer/95647
- Mozilla Firefox: https://support.mozilla.org/es/kb/habilitar-y-deshabilitar-cookies-sitios-web-rastrear-preferencias
- Safari (macOS/iOS): https://support.apple.com/es-es/guide/safari/sfri11471/mac
- Microsoft Edge: https://support.microsoft.com/es-es/microsoft-edge/eliminar-las-cookies-en-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
- Opera: https://help.opera.com/en/latest/web-preferences/#cookies
Cuando en el futuro se implemente un banner de consentimiento, el usuario podrá modificar o retirar sus preferencias en cualquier momento a través del enlace «Configurar cookies» disponible en el pie de página, con la misma sencillez con que otorgó el consentimiento (art. 7.3 RGPD).
Para información adicional sobre la gestión de cookies y la privacidad en línea, puede consultar el portal de la Agencia Española de Protección de Datos: https://www.aepd.es.
8. Relación con la Política de Privacidad
El uso de cookies técnicas puede implicar el tratamiento de datos de carácter personal (en particular, identificadores de sesión vinculados a la cuenta del usuario). Para conocer en detalle cómo PTPeer trata sus datos personales, sus derechos y cómo ejercerlos, le rogamos consulte nuestra Política de Privacidad, igualmente accesible desde el pie de página del portal.
9. Accesibilidad de esta política
Esta Política de Cookies está permanentemente accesible desde el pie de página de todas las páginas de [DOMINIO], conforme a lo recomendado por la Guía de Cookies de la AEPD y el artículo 10 de la LSSI-CE.
10. Actualizaciones de esta política
[RESPONSABLE] se reserva el derecho a modificar esta Política de Cookies para adaptarla a cambios normativos, jurisprudenciales, técnicos o de negocio. Cualquier modificación sustancial será comunicada a los usuarios a través de un aviso destacado en el portal y/o por correo electrónico, y se reflejará en la fecha de «Última actualización» que figura en el encabezado de este documento.
Se recomienda al usuario revisar periódicamente esta política. El uso continuado del portal tras la publicación de una versión actualizada solo implicará la aceptación tácita de los cambios en la medida en que dichos cambios afecten exclusivamente a cookies técnicas exentas de consentimiento. En ningún caso el uso continuado del portal supondrá aceptación de nuevas cookies no técnicas; para estas se solicitará siempre consentimiento expreso y previo conforme a lo indicado en la sección 5, mediante un acto afirmativo claro del usuario (art. 7 RGPD y considerando 32).
11. Contacto y reclamaciones
Para cualquier consulta relacionada con el uso de cookies o el tratamiento de sus datos personales, puede dirigirse a:
- Correo electrónico: [EMAIL_CONTACTO]
- Delegado de Protección de Datos: [DPO_CONTACTO]
- Dirección postal: [DOMICILIO]
Si considera que el tratamiento de sus datos no se ajusta a la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): https://www.aepd.es/es/derechos-y-deberes/conoce-tus-derechos/reclamacion-ante-la-aepd.
Documento elaborado conforme a la Ley 34/2002 (LSSI-CE), el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la Guía sobre el uso de las cookies de la AEPD (revisión mayo 2024). Jurisdicción: España.