Saltar al contenido principal

Política de Cookies — Northa

Última revisión: 2026-09-02 Versión: 3.2 (Meta Pixel con consentimiento de marketing)

Esta Política de Cookies explica qué archivos y tecnologías equivalentes usamos cuando visitas o usas Northa, para qué sirven, cuánto duran y cómo puedes controlarlos. Forma parte de nuestra privacy-policy.md.

El responsable del tratamiento es Carlos Eduardo Gómez Fandiño (nombre comercial Northa, https://www.northa.center), autónomo residente en España, NIF ES60052213H, domicilio profesional en Calle Mayorazgo de Duarte 25, 28052 Madrid, España. Contacto y ejercicio de derechos: privacy@northa.center.

Una cookie es un pequeño archivo de texto que un sitio web almacena en tu navegador cuando lo visitas. Sirve para reconocer tu equipo en visitas posteriores, mantener tu sesión iniciada, recordar preferencias (como el idioma o el tema) o, en su caso, medir cómo se usa el sitio.

Existen tecnologías equivalentes (localStorage, sessionStorage, IndexedDB, píxeles) que esta política trata bajo el mismo concepto de dispositivos de almacenamiento y recuperación de información. En la Unión Europea / EEE rigen la Directiva 2002/58/CE (ePrivacy), el GDPR y las guías de la AEPD sobre cookies.

2. Marco normativo

  • Unión Europea / España: Directiva ePrivacy, GDPR, LOPDGDD, LSSI-CE y Guía de cookies de la AEPD.
  • Supervisión: Agencia Española de Protección de Datos (AEPD).
  • Resto del mundo: aplicamos el mismo estándar de minimización y, cuando el usuario está en California u otras jurisdicciones con reglas de “sale/share”, los controles descritos en la Política de Privacidad.

3. Tipos de cookies que utilizamos

Aplicamos el principio de minimización: usamos las menos posibles y siempre con una finalidad legítima clara.

3.1 Cookies estrictamente necesarias (no requieren consentimiento)

Imprescindibles para que el servicio funcione. Sin ellas no podemos prestarte autenticación, seguridad básica o el registro de tu propia decisión de cookies.

Nombre / claveFinalidadDuración orientativaQuién
Token de autenticación JWT (astro_token y equivalentes de marca)Mantener sesión de usuario autenticadoSesión + refresh (hasta política JWT vigente)Northa
Token de invitado (astro_guest_token)Sesión de invitado sin registro24 horasNortha
Preferencias de consentimiento de cookiesRecordar qué categorías aceptaste y la versión de política12 mesesNortha
Anti-CSRF / seguridad de formulariosProtección frente a ataques cross-siteSesiónNortha
Balanceo / infraestructura (si el hosting lo exige)Enrutar la petición al nodo correctoSesiónNortha / Railway / Cloudflare (metadatos de red)

3.2 Cookies de preferencias (consentimiento / interés legítimo acotado)

Recuerdan preferencias de interfaz. El servicio funciona sin ellas, con valores por defecto.

Nombre / claveFinalidadDuración orientativa
astro_locale (o clave de marca equivalente)Idioma (es / en)12 meses
astro_themeTema claro / oscuro12 meses

Las claves de localStorage pueden mantener nombres legacy (astrosoul_*) solo por compatibilidad con usuarios existentes; se leen con fallback y no cambian la finalidad.

3.3 Analítica y marketing

Analítica de producto: no usamos hoy cookies de analítica de terceros (p. ej. Google Analytics). Si las añadimos, exigirán el consentimiento de la categoría Analytics.

Marketing (Meta Pixel): si aceptas la categoría Marketing en el banner, cargamos el píxel de Meta Platforms Ireland Limited (Facebook/Instagram Ads, Pixel ID 1377803774002408) para medir visitas y el rendimiento de campañas. El script no se carga si rechazas o no decides. No enviamos a Meta tu email, nombre, carta natal ni contenido de chat (sin “Advanced Matching”).

Nombre / claveFinalidadDuración orientativaQuién
_fbpIdentificador de navegador para atribución de anuncios Meta~90 díasMeta (cookie de primer partido, dominio northa.center)
_fbcAtribución cuando llegas con fbclid (clic en un anuncio)~90 díasMeta (cookie de primer partido)
Script fbevents.js + peticiones a facebook.com / connect.facebook.netPageView y eventos de campañaSesión / según MetaMeta Platforms Ireland Limited

El píxel solo se activa en www.northa.center / northa.center (no en QA ni en local). Si retiras el consentimiento, dejamos de cargar el script y caducamos _fbp / _fbc. Meta puede conservar datos ya recibidos según su propia política: https://www.facebook.com/privacy/policy

  • Necesarias: ejecución del contrato / servicio solicitado (Art. 6.1.b GDPR) y, cuando aplique, interés legítimo en la seguridad del servicio (Art. 6.1.f).
  • Preferencias y no esenciales: consentimiento (Art. 6.1.a GDPR), revocable en cualquier momento.

5. Cómo gestionar tus preferencias

  1. Banner de cookies en la primera visita (y tras cambio de versión de política).
  2. Enlace “Configurar cookies” en el pie de página y en /dashboard/profile/privacy.
  3. Controles del navegador (bloquear o borrar cookies). Si bloqueas las necesarias, el login y partes del producto pueden dejar de funcionar.

La retirada del consentimiento es tan sencilla como su otorgamiento (Art. 7.3 GDPR).

6. Transferencias y sub-procesadores

Las cookies y metadatos de red pueden procesarse en infraestructura en EE.UU. (p. ej. Cloudflare, Railway) bajo SCC y/o EU-US Data Privacy Framework, según subprocessors.md. El Meta Pixel implica transferencia a Meta (Irlanda + EE.UU.) con consentimiento (Art. 6.1.a) y SCC/DPF; el detalle está en subprocessors.md §3.8.

7. Edad mínima

El servicio está dirigido a personas de 16 años o más (ver Términos y Política de Privacidad). No está pensado para menores.

8. Cambios

Podemos actualizar esta política. Los cambios sustanciales se comunicarán con preaviso razonable y, si afectan a cookies no esenciales, se volverá a solicitar consentimiento cuando la ley lo exija.

9. Contacto

info@northa.center · correo postal: Calle Mayorazgo de Duarte 25, 28052 Madrid, España.