Política de cookies
Detalla las cookies y el almacenamiento local utilizados por Temarly y permite aceptar, rechazar o retirar la analítica.
- Última actualización
- 18 de julio de 2026
- Contacto de privacidad
- privacy@temarly.com
1. Qué son y quién es responsable
Las cookies son pequeños archivos que un sitio guarda en el navegador. localStorage cumple una función parecida, pero no se envía automáticamente con cada petición. El responsable es Daniel González Tormo; contacto: privacy@temarly.com.
2. Nuestro criterio
Temarly instala sin consentimiento únicamente tecnologías necesarias para prestar el servicio, protegerlo o recordar una preferencia solicitada. La analítica de PostHog permanece desactivada hasta una aceptación expresa. Rechazar es tan accesible como aceptar y no limita el producto.
3. Cookies necesarias
El inventario corresponde al código auditado. Los nombres dinámicos de Supabase pueden variar según la configuración del proyecto y su duración depende de la configuración de Auth.
- temarly_analytics_consent: guarda granted o denied durante 1 año para recordar tu elección. Necesaria para respetarla.
- NEXT_LOCALE: guarda el idioma elegido durante 1 año.
- tm_auth_device: identificador seudónimo HttpOnly para limitar abusos de autenticación por dispositivo. Dura 30 días y se limita a /auth.
- temarly_email_action: estado firmado y HttpOnly para completar confirmación, magic link o recuperación. Dura 10 minutos y se limita a /auth.
- Cookies de sesión de Supabase Auth, con nombre sb-<proyecto>-auth-token y posibles fragmentos: mantienen y renuevan la sesión según la configuración de Auth. Son HttpOnly cuando el flujo lo permite y estrictamente necesarias.
4. Analítica opcional de PostHog
Solo después de aceptar, PostHog Cloud EU guarda en localStorage un identificador seudónimo y datos de eventos definidos por Temarly, como registro, carga de documento, generación o finalización de examen y suscripciones. No se envía el email a PostHog.
Están desactivados autocapture, pageviews automáticos, grabación de sesión, captura de errores, feature flags y perfiles anónimos. Las URLs y propiedades se sanean antes de enviarse. El proyecto descarta la IP y conserva los eventos durante un máximo de 12 meses.
5. Servicios de terceros
Al elegir Google para acceder o al abrir Checkout o Portal de Stripe, visitas o cargas superficies de esos proveedores. Pueden utilizar sus propias cookies necesarias, antifraude y de preferencias bajo sus políticas y como responsables independientes en parte del tratamiento. Temarly no activa cookies publicitarias de Google ni Stripe en sus páginas.
Sentry se configura sin grabación de sesión ni persistencia de navegador. Supabase, Vercel, Anthropic, Inngest y Resend no deben crear cookies no necesarias en la interfaz pública de Temarly.
6. Cómo gestionar tu elección
Usa el panel fijo de esta página para aceptar o rechazar. La elección sustituye inmediatamente la anterior. Al retirar el consentimiento, PostHog deja de capturar y elimina su persistencia local; la cookie necesaria conserva el rechazo para que no volvamos a preguntar durante un año.
También puedes borrar cookies y almacenamiento desde el navegador, aunque perderás sesión, idioma y preferencia. Bloquear cookies necesarias puede impedir el acceso. Para pedir el borrado de analítica ya vinculada a tu cuenta, escribe a privacy@temarly.com.
7. Base jurídica y duración
Las tecnologías necesarias se usan para prestar el servicio solicitado, mantener seguridad y recordar elecciones. La analítica se basa exclusivamente en consentimiento. La preferencia se solicita de nuevo como máximo al año o antes si cambia materialmente el uso.
8. Cambios y fuentes oficiales
Actualizaremos el inventario cuando cambien tecnologías o proveedores. Un cambio sustancial de analítica exigirá información y, cuando corresponda, un consentimiento nuevo.