Política de Cookies — Northa
Última revisión: 2026-09-02 Versión: 3.2 (Meta Pixel con consentimiento de marketing)
Esta Política de Cookies explica qué archivos y tecnologías equivalentes usamos cuando visitas o usas Northa, para qué sirven, cuánto duran y cómo puedes controlarlos. Forma parte de nuestra privacy-policy.md.
El responsable del tratamiento es Carlos Eduardo Gómez Fandiño (nombre comercial Northa, https://www.northa.center), autónomo residente en España, NIF ES60052213H, domicilio profesional en Calle Mayorazgo de Duarte 25, 28052 Madrid, España. Contacto y ejercicio de derechos: privacy@northa.center.
1. ¿Qué es una cookie?
Una cookie es un pequeño archivo de texto que un sitio web almacena en tu navegador cuando lo visitas. Sirve para reconocer tu equipo en visitas posteriores, mantener tu sesión iniciada, recordar preferencias (como el idioma o el tema) o, en su caso, medir cómo se usa el sitio.
Existen tecnologías equivalentes (localStorage, sessionStorage, IndexedDB, píxeles) que esta política trata bajo el mismo concepto de dispositivos de almacenamiento y recuperación de información. En la Unión Europea / EEE rigen la Directiva 2002/58/CE (ePrivacy), el GDPR y las guías de la AEPD sobre cookies.
2. Marco normativo
- Unión Europea / España: Directiva ePrivacy, GDPR, LOPDGDD, LSSI-CE y Guía de cookies de la AEPD.
- Supervisión: Agencia Española de Protección de Datos (AEPD).
- Resto del mundo: aplicamos el mismo estándar de minimización y, cuando el usuario está en California u otras jurisdicciones con reglas de “sale/share”, los controles descritos en la Política de Privacidad.
3. Tipos de cookies que utilizamos
Aplicamos el principio de minimización: usamos las menos posibles y siempre con una finalidad legítima clara.
3.1 Cookies estrictamente necesarias (no requieren consentimiento)
Imprescindibles para que el servicio funcione. Sin ellas no podemos prestarte autenticación, seguridad básica o el registro de tu propia decisión de cookies.
| Nombre / clave | Finalidad | Duración orientativa | Quién |
|---|---|---|---|
Token de autenticación JWT (astro_token y equivalentes de marca) | Mantener sesión de usuario autenticado | Sesión + refresh (hasta política JWT vigente) | Northa |
Token de invitado (astro_guest_token) | Sesión de invitado sin registro | 24 horas | Northa |
| Preferencias de consentimiento de cookies | Recordar qué categorías aceptaste y la versión de política | 12 meses | Northa |
| Anti-CSRF / seguridad de formularios | Protección frente a ataques cross-site | Sesión | Northa |
| Balanceo / infraestructura (si el hosting lo exige) | Enrutar la petición al nodo correcto | Sesión | Northa / Railway / Cloudflare (metadatos de red) |
3.2 Cookies de preferencias (consentimiento / interés legítimo acotado)
Recuerdan preferencias de interfaz. El servicio funciona sin ellas, con valores por defecto.
| Nombre / clave | Finalidad | Duración orientativa |
|---|---|---|
astro_locale (o clave de marca equivalente) | Idioma (es / en) | 12 meses |
astro_theme | Tema claro / oscuro | 12 meses |
Las claves de localStorage pueden mantener nombres legacy (astrosoul_*) solo por compatibilidad con usuarios existentes; se leen con fallback y no cambian la finalidad.
3.3 Analítica y marketing
Analítica de producto: no usamos hoy cookies de analítica de terceros (p. ej. Google Analytics). Si las añadimos, exigirán el consentimiento de la categoría Analytics.
Marketing (Meta Pixel): si aceptas la categoría Marketing en el banner, cargamos el píxel de Meta Platforms Ireland Limited (Facebook/Instagram Ads, Pixel ID 1377803774002408) para medir visitas y el rendimiento de campañas. El script no se carga si rechazas o no decides. No enviamos a Meta tu email, nombre, carta natal ni contenido de chat (sin “Advanced Matching”).
| Nombre / clave | Finalidad | Duración orientativa | Quién |
|---|---|---|---|
_fbp | Identificador de navegador para atribución de anuncios Meta | ~90 días | Meta (cookie de primer partido, dominio northa.center) |
_fbc | Atribución cuando llegas con fbclid (clic en un anuncio) | ~90 días | Meta (cookie de primer partido) |
Script fbevents.js + peticiones a facebook.com / connect.facebook.net | PageView y eventos de campaña | Sesión / según Meta | Meta Platforms Ireland Limited |
El píxel solo se activa en www.northa.center / northa.center (no en QA ni en local). Si retiras el consentimiento, dejamos de cargar el script y caducamos _fbp / _fbc. Meta puede conservar datos ya recibidos según su propia política: https://www.facebook.com/privacy/policy
4. Base legal
- Necesarias: ejecución del contrato / servicio solicitado (Art. 6.1.b GDPR) y, cuando aplique, interés legítimo en la seguridad del servicio (Art. 6.1.f).
- Preferencias y no esenciales: consentimiento (Art. 6.1.a GDPR), revocable en cualquier momento.
5. Cómo gestionar tus preferencias
- Banner de cookies en la primera visita (y tras cambio de versión de política).
- Enlace “Configurar cookies” en el pie de página y en
/dashboard/profile/privacy. - Controles del navegador (bloquear o borrar cookies). Si bloqueas las necesarias, el login y partes del producto pueden dejar de funcionar.
La retirada del consentimiento es tan sencilla como su otorgamiento (Art. 7.3 GDPR).
6. Transferencias y sub-procesadores
Las cookies y metadatos de red pueden procesarse en infraestructura en EE.UU. (p. ej. Cloudflare, Railway) bajo SCC y/o EU-US Data Privacy Framework, según subprocessors.md. El Meta Pixel implica transferencia a Meta (Irlanda + EE.UU.) con consentimiento (Art. 6.1.a) y SCC/DPF; el detalle está en subprocessors.md §3.8.
7. Edad mínima
El servicio está dirigido a personas de 16 años o más (ver Términos y Política de Privacidad). No está pensado para menores.
8. Cambios
Podemos actualizar esta política. Los cambios sustanciales se comunicarán con preaviso razonable y, si afectan a cookies no esenciales, se volverá a solicitar consentimiento cuando la ley lo exija.
9. Contacto
info@northa.center · correo postal: Calle Mayorazgo de Duarte 25, 28052 Madrid, España.