Política de Cookies — Bicicla.co
Última actualización: mayo de 2026 Versión: 1.0 (borrador profesional)
Índice
- Introducción y marco legal
- ¿Qué es una cookie?
- Tipos de cookies utilizadas en Bicicla.co
- Listado detallado de cookies y proveedores
- Bases legales y consentimiento
- Cómo gestionar y retirar el consentimiento
- Configuración desde el navegador
- Cookies de terceros y transferencias internacionales
- Política «Do Not Track» y Global Privacy Control
- Conservación
- Modificaciones de esta política
- Contacto
1. Introducción y marco legal
Esta Política de Cookies describe el uso de cookies y tecnologías similares (almacenamiento local, sessionStorage, píxeles) por parte de Bicicla.co, operada por Thorne Bridge Foundry, LLC (Delaware, EE. UU., EIN 30-1491515).
El marco normativo aplicable incluye:
- Directiva 2002/58/CE (ePrivacy) y su transposición nacional en cada Estado miembro de la UE (en España, art. 22.2 LSSI-CE).
- Reglamento (UE) 2016/679 (RGPD) para el tratamiento de los datos personales asociados.
- CCPA/CPRA para residentes en California.
- PECR en Reino Unido.
Esta Política complementa nuestra Política de Privacidad y los Términos y Condiciones.
2. ¿Qué es una cookie?
Una cookie es un pequeño fichero de texto que un sitio web almacena en el navegador del Usuario para recordar información (idioma preferido, sesión iniciada, configuración) o para medir el uso del sitio. También consideramos cookies, a efectos de esta política, otras tecnologías de almacenamiento local (localStorage, sessionStorage) que cumplen funciones equivalentes.
3. Tipos de cookies utilizadas en Bicicla.co
Clasificamos las cookies por su finalidad:
3.1 Técnicas o estrictamente necesarias
Imprescindibles para que la Plataforma funcione (autenticación, sesión, seguridad CSRF). No requieren consentimiento previo, conforme al art. 22.2 LSSI-CE.
3.2 De preferencias
Recuerdan elecciones del Usuario (idioma, país, estado del banner de cookies). Mejoran la experiencia pero no son estrictamente necesarias. Las consideramos exentas si su finalidad es estrictamente reflejar la elección del Usuario.
3.3 De analítica anonimizada
Permiten medir el uso de la Plataforma de forma agregada para mejorar el producto. Requieren consentimiento previo del Usuario.
3.4 De publicidad
Bicicla no utiliza actualmente cookies publicitarias propias ni de terceros con fines de marketing comportamental. Si se introdujeran en el futuro, esta Política se actualizará y se solicitará consentimiento separado.
4. Listado detallado de cookies y proveedores
| Nombre | Proveedor | Tipo | Finalidad | Duración | Requiere consentimiento |
|---|---|---|---|---|---|
| sb-access-token, sb-refresh-token (Supabase Auth) | Supabase, Inc. (EE. UU./UE) | Técnica | Mantener la sesión autenticada del Usuario tras login con Google OAuth. | Sesión / hasta logout o expiración (típicamente 1 hora access, 7 días refresh) | No |
| bicicla-locale | Bicicla (propia) | Preferencias | Recordar el idioma elegido (es / en / fr). | 12 meses | No |
| bicicla-country | Bicicla (propia) | Preferencias | Recordar el país de operación seleccionado (ES, FR, IT, NL, DE, GB, US, CA). | 12 meses | No |
| bicicla-cookies | Bicicla (propia) | Preferencias | Almacenar el estado de consentimiento del banner de cookies (qué categorías ha aceptado el Usuario). | 6 meses | No (cookie técnica para gestionar el propio consentimiento) |
| ph_<project-id>_posthog y derivadas (__ph_opt_in_out_*, etc.) | PostHog, Inc. (instancia EU recomendada) | Analítica | Medición anonimizada de uso, embudos de conversión, retención. ID seudonimizado de visitante. | 12 meses | Sí |
| Cookies de Stripe (__stripe_mid, __stripe_sid) | Stripe, Inc. / Stripe Payments Europe, Ltd. | Técnica (antifraude) | Solo se establecen cuando el Usuario inicia un pago. Necesarias para la prevención de fraude exigida por la regulación financiera. | __stripe_mid 1 año, __stripe_sid 30 minutos | No (necesarias para el servicio de pago) |
| Cookies de Google (en flujo OAuth) | Google LLC | Técnica | Solo durante el flujo de autenticación; las gestiona Google. | Variable | No (estrictamente necesarias para el login OAuth) |
| Cookies/tokens de Mapbox | Mapbox, Inc. | Técnica | Carga de tiles cartográficos. No se utilizan para perfilado. | Variable / sesión | No |
| Cookies de Vercel (__vercel_live_token, similares en preview) | Vercel, Inc. | Técnica | Hosting y CDN. Sólo en entornos preview o cuando aplica. | Sesión | No |
Nota: la lista exacta de cookies de terceros puede variar al actualizarse sus SDK. Recomendamos al Usuario inspeccionar en su navegador el detalle vigente.
5. Bases legales y consentimiento
- Cookies estrictamente necesarias: se aplican en virtud del interés legítimo y la exención del art. 5.3 ePrivacy (no requieren consentimiento).
- Cookies de preferencias que reflejen elecciones del Usuario: se considera consentimiento implícito por la propia acción de elección.
- Cookies de analítica: requieren consentimiento previo, libre, específico, informado e inequívoco, prestado mediante una acción afirmativa del Usuario en el banner de cookies (no por inacción ni por seguir navegando).
El banner de cookies aparece en la primera visita y permite: (a) Aceptar todas, (b) Rechazar todas las no necesarias, (c) Configurar por categorías.
Rechazar las cookies de analítica no impide el uso normal de la Plataforma.
6. Cómo gestionar y retirar el consentimiento
El Usuario puede modificar su elección en cualquier momento:
- Desde el pie de página: mediante el enlace «Configurar cookies» disponible en todo momento.
- Desde el banner reaparecido: una vez retirado el consentimiento, el banner volverá a mostrarse en la siguiente visita o tras la expiración de
bicicla-cookies.
La retirada del consentimiento no afecta a la licitud del tratamiento basado en el consentimiento previo a su retirada.
7. Configuración desde el navegador
Adicionalmente, el Usuario puede bloquear o eliminar cookies desde la configuración de su navegador:
- Google Chrome: https://support.google.com/chrome/answer/95647
- Mozilla Firefox: https://support.mozilla.org/kb/proteccion-mejorada-contra-rastreo-firefox-escrito
- Safari (macOS / iOS): https://support.apple.com/es-es/guide/safari/sfri11471/mac
- Microsoft Edge: https://support.microsoft.com/microsoft-edge
Bloquear todas las cookies puede impedir el funcionamiento de las funciones autenticadas (Reservas, panel, etc.).
8. Cookies de terceros y transferencias internacionales
Algunas cookies son establecidas por proveedores con sede en EE. UU. (Stripe, Vercel, Mapbox, PostHog en su instancia US, Google). Las transferencias internacionales se amparan en el EU-US Data Privacy Framework (DPF) y/o en Cláusulas Contractuales Tipo (SCCs) de la Comisión Europea, conforme se detalla en la Política de Privacidad. Recomendamos preferir la instancia UE de PostHog para reducir transferencias.
9. Política «Do Not Track» y Global Privacy Control
El estándar Do Not Track (DNT) carece de un significado normativo uniforme y la mayoría de navegadores no lo implementan de forma vinculante. Bicicla respeta, en la medida técnicamente razonable, las señales de Global Privacy Control (GPC) que indiquen oposición a la venta o compartición de datos personales (relevante para residentes de California). Cuando se detecte una señal GPC válida, no se cargarán cookies de analítica salvo consentimiento expreso ulterior.
10. Conservación
La duración de cada cookie se indica en la tabla de la sección 4. Las cookies de sesión expiran al cerrar el navegador. Las persistentes expiran transcurrido el plazo establecido o cuando el Usuario las elimine.
11. Modificaciones de esta política
Esta Política puede actualizarse cuando cambien los proveedores, las cookies utilizadas o el marco legal aplicable. Los cambios materiales se notificarán mediante aviso destacado en la Plataforma. Recomendamos revisar periódicamente esta página.
12. Contacto
- Asuntos de privacidad y cookies: [privacy@bicicla.co — A CONFIRMAR]
- DPO: [dpo@bicicla.co — A CONFIRMAR]
- Representante UE: [eu-rep@bicicla.co — A CONFIRMAR]
Borrador profesional. Revisar con asesor legal local antes de producción definitiva.