Política de cookies

1. Qué son las cookies

Una cookie es un pequeño archivo que un sitio web guarda en tu navegador para recordar información entre páginas y entre visitas. También se usa almacenamiento local del navegador, que cumple una función parecida y se trata igual a efectos de esta política.

Esta política se aplica a los sitios y aplicaciones de Santiago Delgado Ferreiro: el panel de gestión de la asistente de WhatsApp Mónica, el panel de Vislumia, el portal de servicios y sus páginas públicas.

2. Resumen: qué usamos y qué no

Lo que usamos: cookies estrictamente necesarias para que puedas iniciar sesión y para recordar preferencias de tu trabajo en el panel (qué tienda estás viendo, qué local tienes activo).

Lo que NO usamos:

  • ❌ Cookies de analítica o de medición de audiencia.
  • ❌ Cookies de publicidad, remarketing o perfilado.
  • ❌ Cookies de redes sociales.
  • ❌ Píxeles de seguimiento de terceros.

Por eso no verás un banner de cookies: conforme al artículo 22.2 de la LSSI-CE, las cookies estrictamente necesarias para prestar un servicio expresamente solicitado por el usuario no requieren consentimiento previo, sólo información. Esta página es esa información.

3. Cookies que utilizamos

3.1 Panel de gestión y portal de servicios

CookieTitularFinalidadTipoDuración
sb-<id-proyecto>-auth-token (puede dividirse en varias partes numeradas)Propia (gestionada por Supabase Auth)Mantener tu sesión iniciada. Sin ella no puedes acceder al panel.Técnica, estrictamente necesariaLa de la sesión de Supabase, renovable
sb-<id-proyecto>-auth-token-code-verifierPropia (Supabase Auth)Seguridad del proceso de inicio de sesión (verificador PKCE).Técnica, estrictamente necesariaMomentánea, sólo durante el inicio de sesión
mfa_reminder_afterPropiaAplazar en este dispositivo el recordatorio opcional de verificación en dos pasos. No contiene datos personales.Técnica, de seguridad7 días; 1 día para el superadministrador
monica-store-filterPropiaRecordar qué tienda tienes seleccionada en el filtro del panel. Contiene tu identificador de usuario y el de la tienda elegida.De preferencias1 año
monica_view_asPropiaPermitir a un administrador ver el panel como otro usuario, para dar soporte. Sólo se crea al activar esa función.Técnica4 horas
monica_themePropiaRecordar si prefieres ver el panel en claro o en oscuro.De preferencias1 año
monica_tenantPropiaRecordar qué grupo estás mirando, sólo para quien tiene acceso a varios grupos (el soporte de Arxen). No da acceso a nada: el panel comprueba cada vez qué grupos puede ver esa persona.De preferencias1 año
arxen-avatarPropiaRecordar el avatar que has elegido en tu cuenta del portal de servicios.De preferencias1 año

3.2 Panel de Vislumia

CookieTitularFinalidadTipoDuración
sb-<id-proyecto>-auth-token y su verificadorPropia (Supabase Auth)Sesión de usuario.Técnica, estrictamente necesariaVer arriba
vislumia_tenant_idPropiaRecordar con qué grupo óptico estás trabajando, si tienes acceso a varios.Técnica, estrictamente necesariaHasta cerrar el navegador
optica_local_idPropiaRecordar el local o tienda en el que estás trabajando.De preferencias1 año
vislumia_view_asPropiaVer el panel como otro usuario, para soporte.Técnica4 horas
__Host-vislumia_sso_pkcePropiaSeguridad del acceso desde el portal de servicios (verificador de un solo uso).Técnica, estrictamente necesaria2 minutos

3.3 Almacenamiento local del navegador

No son cookies, pero cumplen una función equivalente y se informan igual:

ClaveFinalidadDuración
monica_admin_guide_seenRecordar que ya has visto la guía de bienvenida del panel, para no volver a mostrarla.Hasta que borres los datos del navegador
arxen-ecosystem-theme-v1Recordar el tema que prefieres (claro, oscuro o el del sistema) en el inicio de sesión y el portal de servicios.Hasta que borres los datos del navegador
Equivalente en VislumiaIgual que la anterior.Ídem
Cola de cobros del TPV sin conexión (Vislumia)Guardar temporalmente los cobros realizados mientras no hay conexión a internet, para enviarlos cuando se recupere. Puede contener datos de una venta.Hasta que se sincronizan

4. Seguridad de las cookies

Las cookies de sesión y de soporte se marcan como httpOnly (no accesibles desde el código de la página), sameSite=lax y, en producción, secure (sólo se envían por conexión cifrada). Las cookies de autenticación se endurecen también sin un dominio compartido: en ese caso son exclusivas del host y tienen path=/.

Con transparencia: la cookie monica-store-filter no es httpOnly ni secure, porque la escribe el propio navegador y no contiene ningún secreto, sólo una preferencia de visualización y un identificador de usuario. La cookie optica_local_id no lleva marca secure. Tampoco son httpOnly las de preferencias monica_theme, monica_tenant y arxen-avatar: no contienen ningún secreto ni dan acceso a nada.

5. Terceros

Ningún tercero coloca cookies publicitarias ni de analítica en nuestros sitios.

Hay dos matices que conviene explicar:

  • Supabase proporciona la autenticación. Las cookies de sesión se establecen en nuestro propio dominio, no en el suyo.
  • Sentry, herramienta de detección de errores, está activa en el panel, con sus servidores en la Unión Europea. Registra los errores que se producen y puede grabar una repetición de la sesión (una pequeña parte de las sesiones, y siempre que ocurre un error) con todo el texto, todos los campos de formulario y las imágenes ocultos. Sentry no utiliza cookies para esto, sino almacenamiento temporal del navegador.

6. Cómo gestionar o eliminar las cookies

Puedes ver, bloquear y borrar las cookies desde la configuración de tu navegador:

  • Chrome: Configuración → Privacidad y seguridad → Cookies y otros datos de sitios.
  • Firefox: Ajustes → Privacidad y seguridad → Cookies y datos del sitio.
  • Safari: Preferencias → Privacidad.
  • Edge: Configuración → Cookies y permisos del sitio.

Ten en cuenta que si bloqueas las cookies técnicas no podrás iniciar sesión en el panel, porque son las que mantienen tu sesión abierta.

7. Cambios en esta política

Esta política se actualizará cuando cambien las cookies utilizadas.

8. Contacto

Para cualquier duda: hola@arxen.studio.

Última actualización: 23 de septiembre de 2026.