Política de Cookies
This content is not available in your language yet.
Política de Cookies
Section titled “Política de Cookies”Última actualización: 30 de septiembre de 2025
1. ¿Qué son las Cookies?
Section titled “1. ¿Qué son las Cookies?”1.1 Definición
Section titled “1.1 Definición”Las cookies son pequeños archivos de texto que se almacenan en tu dispositivo (computadora, móvil, tablet) cuando visitas un sitio web. Estos archivos permiten que el sitio web recuerde información sobre tu visita y preferencias.
1.2 ¿Cómo Funcionan?
Section titled “1.2 ¿Cómo Funcionan?”graph LR A[Visitas initiumx.dev] --> B[Servidor envía cookies] B --> C[Browser guarda cookies] C --> D[Próxima visita envía cookies] D --> E[Servidor reconoce tu sesión]- Primera visita: Nuestro servidor envía cookies a tu navegador
- Almacenamiento: Tu navegador guarda las cookies localmente
- Visitas posteriores: Tu navegador envía las cookies de vuelta
- Reconocimiento: Podemos recordar tus preferencias y sesión
1.3 Tipos de Cookies por Duración
Section titled “1.3 Tipos de Cookies por Duración”| Tipo | Duración | Descripción |
|---|---|---|
| Cookies de sesión | Hasta cerrar navegador | Se eliminan al cerrar todas las pestañas |
| Cookies persistentes | Fecha específica | Permanecen hasta fecha de expiración |
| Cookies seguras | Solo HTTPS | Solo se envían por conexiones seguras |
| HttpOnly cookies | No accesibles por JS | Mayor seguridad contra XSS |
2. Cookies que Utilizamos
Section titled “2. Cookies que Utilizamos”2.1 🟢 Cookies Estrictamente Necesarias
Section titled “2.1 🟢 Cookies Estrictamente Necesarias”Estas cookies son esenciales para el funcionamiento del sitio web y no se pueden desactivar.
| Cookie | Duración | Propósito | Datos Almacenados |
|---|---|---|---|
initiumx_session | Sesión | Mantener sesión activa | ID de sesión encriptado |
csrf_token | Sesión | Protección CSRF | Token único de seguridad |
cookie_consent | 1 año | Recordar preferencias de cookies | Configuración de consentimiento |
language_pref | 1 año | Idioma seleccionado | es/en |
security_check | 24 horas | Verificación de seguridad | Hash de verificación |
¿Por qué son necesarias?
Section titled “¿Por qué son necesarias?”- Seguridad: Protegen contra ataques CSRF y otras vulnerabilidades
- Funcionalidad básica: Permiten navegación y uso normal del sitio
- Preferencias esenciales: Idioma y configuraciones básicas
- Cumplimiento legal: Recordar tus preferencias de privacidad
2.2 🔵 Cookies de Funcionalidad
Section titled “2.2 🔵 Cookies de Funcionalidad”Mejoran tu experiencia de uso. Puedes desactivarlas sin afectar funcionalidad básica.
| Cookie | Duración | Propósito | Proveedor |
|---|---|---|---|
theme_preference | 1 año | Modo oscuro/claro | InitiumX |
form_data_temp | 1 día | Autoguardado de formularios | InitiumX |
notification_prefs | 6 meses | Preferencias de notificaciones | InitiumX |
layout_preferences | 1 año | Configuración de interfaz | InitiumX |
timezone_offset | 6 meses | Zona horaria detectada | InitiumX |
Beneficios si las permites:
Section titled “Beneficios si las permites:”- ✅ El sitio recuerda tus preferencias visuales
- ✅ Formularios se autoguardan mientras escribes
- ✅ Notificaciones personalizadas según tus preferencias
- ✅ Interfaz adaptada a tus gustos
Si las rechazas:
Section titled “Si las rechazas:”- ❌ Tendrás que configurar preferencias en cada visita
- ❌ Perderás datos de formularios si sales sin enviar
- ❌ Experiencia menos personalizada
2.3 📊 Cookies Analíticas
Section titled “2.3 📊 Cookies Analíticas”Nos ayudan a entender cómo usas el sitio para mejorarlo. Son opcionales.
Google Analytics 4
Section titled “Google Analytics 4”| Cookie | Duración | Propósito | Datos |
|---|---|---|---|
_ga | 2 años | Distinguir usuarios únicos | ID de usuario anónimo |
_ga_[CONTAINER_ID] | 2 años | Persistir estado de sesión | Estado de sesión GA4 |
_gid | 24 horas | Distinguir usuarios por día | ID temporal |
_gat_gtag_[PROPERTY_ID] | 1 minuto | Limitar rate de requests | Throttling info |
Hotjar (Mapas de Calor)
Section titled “Hotjar (Mapas de Calor)”| Cookie | Duración | Propósito | Datos |
|---|---|---|---|
_hjSessionUser_[ID] | 1 año | Identificar usuario único | ID anónimo de usuario |
_hjSession_[ID] | 30 minutos | Mantener sesión de Hotjar | Datos de sesión |
_hjIncludedInPageviewSample | 2 minutos | Determinar si incluir en muestra | Boolean |
_hjIncludedInSessionSample | 2 minutos | Determinar inclusión en recordings | Boolean |
Qué datos recopilamos:
Section titled “Qué datos recopilamos:”- Páginas visitadas y tiempo en cada página
- Clicks y scrolling (anonymized)
- Dispositivo y navegador (tipo, no identificación)
- Ubicación aproximada (país/ciudad, no dirección exacta)
- Referrer (de dónde vienes)
Qué NO recopilamos:
Section titled “Qué NO recopilamos:”- ❌ Información personal identificable
- ❌ Passwords o datos sensibles
- ❌ Contenido de formularios privados
- ❌ Conversaciones o emails
2.4 🎯 Cookies de Marketing
Section titled “2.4 🎯 Cookies de Marketing”Para mostrar anuncios relevantes en otras plataformas. Completamente opcionales.
Google Ads
Section titled “Google Ads”| Cookie | Duración | Propósito | Datos |
|---|---|---|---|
_gcl_au | 90 días | Google Ads conversion tracking | Conversion data |
_gcl_aw | 90 días | AdWords conversion linker | Click identifiers |
test_cookie | 15 minutos | Verificar si cookies están habilitadas | Test status |
Facebook Pixel
Section titled “Facebook Pixel”| Cookie | Duración | Propósito | Datos |
|---|---|---|---|
_fbp | 90 días | Facebook browser tracking | Browser identifier |
_fbc | 90 días | Facebook click tracking | Click identifier |
fr | 90 días | Facebook remarketing | Ad preferences |
LinkedIn Insight Tag
Section titled “LinkedIn Insight Tag”| Cookie | Duración | Propósito | Datos |
|---|---|---|---|
li_sugr | 90 días | LinkedIn browser tracking | Browser identifier |
_linkedin_shared | 30 días | LinkedIn shared content tracking | Share data |
AnalyticsSyncHistory | 30 días | LinkedIn analytics sync | Sync timestamp |
Microsoft Clarity
Section titled “Microsoft Clarity”| Cookie | Duración | Propósito | Datos |
|---|---|---|---|
_clck | 1 año | Clarity user identification | User identifier |
_clsk | 1 día | Clarity session tracking | Session data |
CLID | 1 año | Clarity installation tracking | Installation ID |
ANONCHK | 10 minutos | Clarity anonymous check | Anonymous status |
Beneficios si las permites:
Section titled “Beneficios si las permites:”- ✅ Anuncios más relevantes para ti en otras plataformas
- ✅ Nos ayudas a mejorar nuestros servicios
- ✅ Contenido personalizado en redes sociales
Si las rechazas:
Section titled “Si las rechazas:”- ✅ No verás tracking de marketing
- ✅ Mayor privacidad
- ❌ Anuncios menos relevantes
- ❌ Menos personalización
3. Gestión de Consentimiento
Section titled “3. Gestión de Consentimiento”3.1 Banner de Consentimiento
Section titled “3.1 Banner de Consentimiento”Al visitar nuestro sitio por primera vez, verás un banner que te permite:
Opciones Disponibles
Section titled “Opciones Disponibles”- Aceptar Todo: Activa todas las cookies
- Rechazar Opcional: Solo cookies estrictamente necesarias
- Personalizar: Elegir categorías específicas
- Más Información: Ver esta política completa
Configuración Granular
Section titled “Configuración Granular”🟢 Estrictamente Necesarias: ☑️ (no se puede desactivar)🔵 Funcionalidad: ☑️ ☐📊 Analíticas: ☑️ ☐🎯 Marketing: ☑️ ☐3.2 Centro de Preferencias
Section titled “3.2 Centro de Preferencias”Puedes cambiar tus preferencias en cualquier momento:
¿Cómo acceder?
Section titled “¿Cómo acceder?”- Footer del sitio: Link “Configurar Cookies”
- URL directa: https://initiumx.dev/cookies-preferences
- Contacto: Solicitar por email
- Botón flotante: Icono de configuración (si está activo)
¿Qué puedes hacer?
Section titled “¿Qué puedes hacer?”- ✅ Ver todas las cookies activas en tu navegador
- ✅ Activar/desactivar categorías específicas
- ✅ Eliminar cookies existentes
- ✅ Exportar tu configuración (próximamente)
- ✅ Ver historial de cambios (próximamente)
3.3 Implementación Técnica
Section titled “3.3 Implementación Técnica”Almacenamiento de Preferencias
Section titled “Almacenamiento de Preferencias”// Ejemplo de estructura de consentimiento{ "timestamp": "2025-09-30T10:30:00Z", "version": "1.0", "consent": { "necessary": true, // Siempre true "functional": true, // Usuario eligió "analytics": false, // Usuario eligió "marketing": false // Usuario eligió }, "method": "explicit", // explicit/implicit "updated": "2025-09-30T10:30:00Z"}Bloqueo de Scripts
Section titled “Bloqueo de Scripts”- Scripts analíticos solo cargan si consent = true
- Tracking pixels bloqueados hasta consent
- Third-party embeds requieren consent específico
- Local storage respeta preferencias
4. Cookies de Terceros
Section titled “4. Cookies de Terceros”4.1 Google Services
Section titled “4.1 Google Services”Google Analytics 4
Section titled “Google Analytics 4”- Propósito: Análisis de tráfico y comportamiento
- Datos compartidos: Estadísticas anónimas de uso
- Retención: 26 meses (configurable)
- Opt-out: https://tools.google.com/dlpage/gaoptout
- Privacidad: https://policies.google.com/privacy
Google Tag Manager
Section titled “Google Tag Manager”- Propósito: Gestión de tags y tracking
- Datos compartidos: Configuraciones de tracking
- Procesamiento: En servidores de Google
- Control: Via cookie consent manager
Google Ads
Section titled “Google Ads”- Propósito: Tracking de conversiones
- Datos compartidos: Eventos de conversión anónimos
- Remarketing: Audiencias anónimas
- Opt-out: https://www.google.com/settings/ads
4.2 Social Media Platforms
Section titled “4.2 Social Media Platforms”Facebook/Meta Pixel
Section titled “Facebook/Meta Pixel”- Propósito: Tracking de conversiones y remarketing
- Datos compartidos: Eventos de página (anónimos)
- Custom Audiences: Basadas en comportamiento web
- Control: https://www.facebook.com/privacy/policy
LinkedIn Insight Tag
Section titled “LinkedIn Insight Tag”- Propósito: B2B tracking y conversiones
- Datos compartidos: Eventos profesionales
- Targeting: Audiencias empresariales
- Control: https://linkedin.com/legal/privacy-policy
4.3 Herramientas de Análisis
Section titled “4.3 Herramientas de Análisis”Hotjar
Section titled “Hotjar”- Propósito: Mapas de calor y grabaciones de sesión
- Datos recopilados: Comportamiento anónimo de usuario
- IP masking: IPs enmascaradas automáticamente
- Opt-out: Via nuestro cookie manager
- Privacidad: https://www.hotjar.com/legal/policies/privacy
Microsoft Clarity
Section titled “Microsoft Clarity”- Propósito: Análisis de UX y comportamiento de usuarios
- Datos: Sesiones anónimas y heatmaps de navegación
- Estado: Implementado desde octubre 2025
- Privacidad: Datos completamente anonimizados
- IP masking: Direcciones IP automáticamente enmascaradas
- Opt-out: Via nuestro cookie consent manager
- Política: https://privacy.microsoft.com/privacystatement
5. Gestión Manual de Cookies
Section titled “5. Gestión Manual de Cookies”5.1 Configuración por Navegador
Section titled “5.1 Configuración por Navegador”Google Chrome
Section titled “Google Chrome”1. Configuración → Privacidad y seguridad2. Configuración de sitios web → Cookies3. Opciones: - Bloquear cookies de terceros - Eliminar cookies al cerrar - Excepciones por sitioMozilla Firefox
Section titled “Mozilla Firefox”1. Configuración → Privacidad y seguridad2. Cookies y datos del sitio3. Opciones: - Protección mejorada contra rastreo - Gestionar excepciones - Eliminar datos del sitioSafari
Section titled “Safari”1. Preferencias → Privacidad2. Gestionar datos de sitios web3. Opciones: - Prevenir rastreo entre sitios - Bloquear todas las cookies - Eliminar datos por sitioMicrosoft Edge
Section titled “Microsoft Edge”1. Configuración → Cookies y permisos del sitio2. Administrar y eliminar cookies3. Opciones: - Bloquear cookies de terceros - Eliminar cookies al cerrar - Ver todas las cookies5.2 Herramientas de Privacidad
Section titled “5.2 Herramientas de Privacidad”Extensiones Recomendadas
Section titled “Extensiones Recomendadas”- uBlock Origin: Bloqueo avanzado de trackers
- Ghostery: Gestión granular de cookies
- Privacy Badger: Anti-tracking automático
- CookieBot: Gestión profesional de cookies
Do Not Track (DNT)
Section titled “Do Not Track (DNT)”- Soporte: Respetamos la señal DNT cuando está activa
- Implementación: Automáticamente desactiva tracking opcional
- Limitaciones: No todos los sitios respetan DNT
6. Almacenamiento Local y Tecnologías Similares
Section titled “6. Almacenamiento Local y Tecnologías Similares”6.1 Local Storage
Section titled “6.1 Local Storage”Además de cookies, utilizamos localStorage para:
| Clave | Propósito | Duración | Datos |
|---|---|---|---|
theme_setting | Modo oscuro/claro | Persistente | ”dark”/“light” |
language_pref | Idioma de interfaz | Persistente | ”es”/“en” |
form_drafts | Borradores de formularios | 7 días | Form data |
notification_dismissed | Notificaciones cerradas | 30 días | Notification IDs |
6.2 Session Storage
Section titled “6.2 Session Storage”Para datos temporales de la sesión:
| Clave | Propósito | Duración | Datos |
|---|---|---|---|
navigation_state | Estado de navegación | Sesión actual | Current page info |
scroll_position | Posición de scroll | Sesión actual | Y coordinates |
modal_states | Estado de modales | Sesión actual | Open/closed states |
6.3 IndexedDB
Section titled “6.3 IndexedDB”Para almacenamiento más complejo (implementación progresiva):
- Offline content: Contenido para modo offline (próximamente)
- Large form data: Datos de formularios complejos (activo)
- User preferences: Configuraciones avanzadas (activo)
- Cache de API: Respuestas de API cacheadas (en desarrollo)
6.4 Control de Almacenamiento Local
Section titled “6.4 Control de Almacenamiento Local”Desde Nuestro Sitio
Section titled “Desde Nuestro Sitio”- Configuraciones de privacidad: Limpiar todo localStorage
- Por categoría: Eliminar solo datos específicos
- Exportar datos: Descargar tus datos almacenados
Desde el Navegador
Section titled “Desde el Navegador”// Limpiar todo localStorage de initiumx.devlocalStorage.clear();
// Limpiar sessionStoragesessionStorage.clear();
// Ver todo el contenido almacenadoconsole.log(localStorage);7. Transferencias Internacionales de Datos
Section titled “7. Transferencias Internacionales de Datos”7.1 Servicios con Transferencias
Section titled “7.1 Servicios con Transferencias”| Servicio | Ubicación de Servidores | Mecanismo de Protección |
|---|---|---|
| Google Analytics | EE.UU., UE | Standard Contractual Clauses |
| Hotjar | UE, EE.UU. | Privacy Shield Successor |
| Facebook Pixel | EE.UU. | Standard Contractual Clauses |
| EE.UU. | Standard Contractual Clauses | |
| Microsoft Clarity | EE.UU., UE | Microsoft Privacy Statement |
| Cloudflare | Global (red CDN) | Data Processing Agreement |
7.2 Protecciones Implementadas
Section titled “7.2 Protecciones Implementadas”Medidas Técnicas
Section titled “Medidas Técnicas”- Encriptación en tránsito: TLS 1.3 para todas las transferencias
- Pseudonimización: Datos personales reemplazados por identificadores
- IP masking: Direcciones IP parcialmente enmascaradas
- Data minimization: Solo datos necesarios son transferidos
Medidas Legales
Section titled “Medidas Legales”- Standard Contractual Clauses (SCC): Contratos aprobados por la UE
- Data Processing Agreements: Acuerdos específicos con cada proveedor
- Privacy Impact Assessments: Evaluaciones de riesgo para transferencias
- Regular audits: Auditorías periódicas de cumplimiento
7.3 Derechos de los Usuarios
Section titled “7.3 Derechos de los Usuarios”Para Residentes de la UE
Section titled “Para Residentes de la UE”- Derecho a oponerse a transferencias internacionales
- Derecho a saber dónde se procesan sus datos
- Derecho a que se eliminen datos en servidores extranjeros
- Derecho a presentar quejas ante autoridades locales
Para Residentes de California (CCPA)
Section titled “Para Residentes de California (CCPA)”- Right to know qué datos se comparten con terceros
- Right to opt-out de venta de datos personales
- Right to delete datos almacenados por terceros
- Right to non-discrimination por ejercer derechos
8. Cookies en Subdominios y Servicios
Section titled “8. Cookies en Subdominios y Servicios”8.1 Estructura de Dominios
Section titled “8.1 Estructura de Dominios”initiumx.dev (principal)├── www.initiumx.dev (web principal)├── app.initiumx.dev (aplicación cliente)├── api.initiumx.dev (API endpoints)├── docs.initiumx.dev (documentación)├── blog.initiumx.dev (blog)└── legal.initiumx.dev (documentos legales)8.2 Cookies Compartidas
Section titled “8.2 Cookies Compartidas”| Cookie | Dominio | Compartido en Subdominios | Propósito |
|---|---|---|---|
initiumx_auth | .initiumx.dev | ✅ Todos | Autenticación única |
language_pref | .initiumx.dev | ✅ Todos | Idioma consistente |
theme_mode | .initiumx.dev | ✅ Todos | Tema visual unificado |
csrf_token | Específico | ❌ Por subdominio | Seguridad CSRF |
session_id | Específico | ❌ Por subdominio | Sesiones independientes |
8.3 Single Sign-On (SSO)
Section titled “8.3 Single Sign-On (SSO)”Proceso de Autenticación
Section titled “Proceso de Autenticación”graph LR A[Login en www] --> B[Cookie en .initiumx.dev] B --> C[Acceso a app.] C --> D[Verificación automática] D --> E[Acceso concedido]Beneficios del SSO
Section titled “Beneficios del SSO”- ✅ Una sola autenticación para todos los servicios
- ✅ Experiencia fluida entre subdominios
- ✅ Seguridad centralizada con logout global
- ✅ Gestión unificada de preferencias
Control de SSO
Section titled “Control de SSO”- Logout global: Cierra sesión en todos los subdominios
- Logout específico: Solo en el subdominio actual
- Configuración: Activar/desactivar SSO por usuario
- Auditoría: Ver todas las sesiones activas
9. Cookies de Desarrollo y Testing
Section titled “9. Cookies de Desarrollo y Testing”9.1 Entornos de Desarrollo
Section titled “9.1 Entornos de Desarrollo”En entornos de desarrollo utilizamos cookies adicionales:
| Cookie | Entorno | Propósito | Duración |
|---|---|---|---|
debug_mode | Dev/Staging | Activar modo debug | Sesión |
test_user | Testing | Identificar usuario de testing | 1 día |
ab_test_group | Staging | A/B testing groups | 30 días |
feature_flags | Dev | Activar funcionalidades experimentales | 7 días |
performance_monitoring | All | Monitoreo de performance | Sesión |
9.2 A/B Testing
Section titled “9.2 A/B Testing”Cookies de Experimentación
Section titled “Cookies de Experimentación”- Variantes de diseño: Testing de nuevas interfaces
- Funcionalidades beta: Acceso a características experimentales
- Performance tests: Optimizaciones de velocidad
- Content testing: Diferentes versiones de contenido
Control de Participación
Section titled “Control de Participación”- Opt-out: Puedes rechazar participar en A/B tests
- Transparent: Te informamos si estás en un test
- No impact: No afecta funcionalidad principal
- Privacy-first: Datos de testing son anónimos
10. Monitoreo y Auditoría de Cookies
Section titled “10. Monitoreo y Auditoría de Cookies”10.1 Auditorías Regulares
Section titled “10.1 Auditorías Regulares”Proceso de Auditoría Mensual
Section titled “Proceso de Auditoría Mensual”- Scan automático de todas las cookies activas
- Verificación de consentimiento para cada cookie
- Revisión de terceros y sus políticas
- Actualización de documentación si hay cambios
- Reporte de compliance interno
Herramientas de Monitoreo
Section titled “Herramientas de Monitoreo”- OneTrust Cookie Scanner: Detección automática
- Cookiebot Scanner: Análisis profundo
- Manual testing: Verificación humana
- User feedback: Reportes de usuarios
10.2 Transparency Reporting
Section titled “10.2 Transparency Reporting”Reporte Trimestral de Cookies
Section titled “Reporte Trimestral de Cookies”Publicamos reportes que incluyen:
- Número total de cookies utilizadas
- Nuevas cookies añadidas en el período
- Cookies eliminadas o descontinuadas
- Cambios en terceros proveedores
- Compliance status con regulaciones
Métricas de Consentimiento
Section titled “Métricas de Consentimiento”- Tasa de aceptación por categoría de cookies
- Preferencias más comunes de usuarios
- Geolocalización de consentimientos
- Trends temporales en preferencias
11. Cumplimiento Regulatorio
Section titled “11. Cumplimiento Regulatorio”11.1 GDPR (Unión Europea)
Section titled “11.1 GDPR (Unión Europea)”Requisitos Cumplidos
Section titled “Requisitos Cumplidos”- ✅ Consentimiento explícito para cookies no esenciales
- ✅ Información clara sobre cada cookie
- ✅ Granular control por categorías
- ✅ Fácil withdrawal de consentimiento
- ✅ Cookie wall prohibition - no bloqueamos acceso
- ✅ Pre-ticked boxes prohibidas - requiere acción activa
Base Legal
Section titled “Base Legal”- Cookies esenciales: Interés legítimo (Art. 6.1.f GDPR)
- Cookies funcionales: Consentimiento (Art. 6.1.a GDPR)
- Cookies analíticas: Consentimiento (Art. 6.1.a GDPR)
- Cookies marketing: Consentimiento (Art. 6.1.a GDPR)
11.2 ePrivacy Directive
Section titled “11.2 ePrivacy Directive”Compliance con Directiva 2002/58/EC
Section titled “Compliance con Directiva 2002/58/EC”- ✅ Prior consent para cookies no esenciales
- ✅ Clear information sobre almacenamiento y acceso
- ✅ Opportunity to refuse cookies
- ✅ No blocking de servicio por rechazar cookies opcionales
11.3 CCPA (California)
Section titled “11.3 CCPA (California)”Derechos de Consumidores de CA
Section titled “Derechos de Consumidores de CA”- ✅ Right to know qué datos recopilamos via cookies
- ✅ Right to delete datos almacenados en cookies
- ✅ Right to opt-out de venta de datos
- ✅ Right to non-discrimination por ejercer derechos
Do Not Sell Implementation
Section titled “Do Not Sell Implementation”- Global Privacy Control (GPC): Respetamos automáticamente
- “Do Not Sell” link: Disponible para residentes de CA
- Verification process: Para requests de eliminación
- Third-party notification: Informamos a partners sobre opt-outs
11.4 LGPD (Brasil)
Section titled “11.4 LGPD (Brasil)”Para usuarios brasileños:
Bases Legais
Section titled “Bases Legais”- Cookies essenciais: Legítimo interesse
- Cookies funcionais: Consentimento
- Cookies analíticos: Consentimento
- Cookies marketing: Consentimento
Direitos dos Titulares
Section titled “Direitos dos Titulares”- Direito de acesso: Información sobre cookies usadas
- Direito de retificação: Corregir preferencias
- Direito de eliminação: Eliminar dados de cookies
- Direito de portabilidade: Exportar configuraciones
11.5 Regulaciones de Honduras y Centroamérica
Section titled “11.5 Regulaciones de Honduras y Centroamérica”Marco Legal Hondureño
Section titled “Marco Legal Hondureño”- Ley de Transparencia y Acceso a la Información Pública (LTAIP)
- Decreto Ejecutivo PCM-013-2020 sobre protección de datos
- Regulaciones del CONATEL para servicios digitales
- Directrices del IAIP sobre privacidad digital
Derechos de Usuarios Hondureños
Section titled “Derechos de Usuarios Hondureños”- Derecho de acceso: Información clara sobre cookies utilizadas
- Derecho de rectificación: Corregir datos y preferencias
- Derecho de cancelación: Eliminar cookies y datos asociados
- Derecho de oposición: Rechazar cookies no esenciales
Autoridad Competente
Section titled “Autoridad Competente”- Instituto de Acceso a la Información Pública (IAIP)
- Contacto: info@iaip.gob.hn
- Función: Supervisión de cumplimiento de transparencia y privacidad
12. Seguridad de Cookies
Section titled “12. Seguridad de Cookies”12.1 Medidas de Seguridad
Section titled “12.1 Medidas de Seguridad”Configuración Segura
Section titled “Configuración Segura”Set-Cookie: initiumx_session=abc123; Secure; HttpOnly; SameSite=Strict; Path=/; Domain=.initiumx.dev; Max-Age=3600Atributos de Seguridad
Section titled “Atributos de Seguridad”- Secure: Solo transmisión por HTTPS
- HttpOnly: No accesible desde JavaScript
- SameSite: Protección contra CSRF
- Path: Limita scope de la cookie
- Domain: Control de subdominios
12.2 Protección contra Ataques
Section titled “12.2 Protección contra Ataques”Cross-Site Request Forgery (CSRF)
Section titled “Cross-Site Request Forgery (CSRF)”- CSRF tokens en todas las cookies de sesión
- SameSite=Strict para cookies sensitivas
- Verification de referer headers
- Double submit cookies para forms importantes
Cross-Site Scripting (XSS)
Section titled “Cross-Site Scripting (XSS)”- HttpOnly flag en cookies de autenticación
- Content Security Policy implementada
- Input sanitization en todas las entradas
- Output encoding en todas las salidas
Session Hijacking
Section titled “Session Hijacking”- Session regeneration después de login
- IP validation opcional para sesiones sensitivas
- Session timeout automático
- Concurrent session limits
12.3 Monitoreo de Seguridad
Section titled “12.3 Monitoreo de Seguridad”Alertas Automáticas
Section titled “Alertas Automáticas”- Unusual cookie patterns detectados
- Failed authentication attempts
- Cookie tampering attempts
- Mass deletion of cookies
Respuesta a Incidentes
Section titled “Respuesta a Incidentes”- Immediate revocation de sesiones comprometidas
- User notification en caso de breach
- Forensic analysis de patrones de ataque
- Security patch deployment
13. Actualizaciones y Cambios
Section titled “13. Actualizaciones y Cambios”13.1 Proceso de Actualización
Section titled “13.1 Proceso de Actualización”Cambios Menores (sin notificación)
Section titled “Cambios Menores (sin notificación)”- Correcciones técnicas en implementación
- Actualizaciones de duración que reduzcan tiempo
- Mejoras de seguridad que no afecten funcionalidad
- Bug fixes en el sistema de consentimiento
Cambios Mayores (notificación requerida)
Section titled “Cambios Mayores (notificación requerida)”- Nuevas categorías de cookies
- Nuevos terceros proveedores
- Cambios en propósitos de cookies existentes
- Modificaciones en períodos de retención
13.2 Notificación de Cambios
Section titled “13.2 Notificación de Cambios”Métodos de Notificación
Section titled “Métodos de Notificación”- Banner en el sitio por 30 días
- Email notification a usuarios registrados
- Actualización de fecha en esta política
- Changelog público en nuestro blog
Timeline de Implementación
Section titled “Timeline de Implementación”- Notificación: 30 días antes del cambio
- Periodo de feedback: 15 días para comentarios
- Implementación: Después del período de feedback
- Monitoring: 30 días post-implementación
13.3 Gestión de Versiones
Section titled “13.3 Gestión de Versiones”Control de Versiones
Section titled “Control de Versiones”v1.0 - Septiembre 2025: Política inicialv1.1 - Octubre 2025: Adición de Microsoft Clarityv1.2 - Octubre 2025: Regulaciones específicas de Hondurasv1.3 - Octubre 2025: Mejoras técnicas y URLs actualizadasv2.0 - Enero 2026: Reestructura completa (planificada)Archivo de Versiones
Section titled “Archivo de Versiones”- Versiones anteriores disponibles bajo request
- Changelog detallado de cada versión
- Comparison tools para ver diferencias
- Grandfathering de consentimientos existentes
14. Recursos Adicionales
Section titled “14. Recursos Adicionales”14.1 Herramientas para Usuarios
Section titled “14.1 Herramientas para Usuarios”Verificación de Cookies
Section titled “Verificación de Cookies”- Cookie checker: https://initiumx.dev/legal/cookies-checker
- Privacy scanner: https://initiumx.dev/legal/privacy-scanner
- Data export: https://initiumx.dev/legal/data-export
- Audit trail: https://initiumx.dev/legal/cookie-audit
Educación sobre Privacidad
Section titled “Educación sobre Privacidad”- Privacy guide: https://initiumx.dev/legal/privacy-guide
- Cookie tutorial: https://initiumx.dev/legal/cookie-tutorial
- Browser security: https://initiumx.dev/legal/browser-security
- Digital footprint: https://initiumx.dev/legal/digital-footprint
14.2 Para Desarrolladores
Section titled “14.2 Para Desarrolladores”Documentación Técnica
Section titled “Documentación Técnica”- Cookie API: Para integrar con nuestro sistema
- Consent management: SDKs disponibles
- Testing tools: Herramientas para verificar compliance
- Implementation guides: Best practices
Código Abierto
Section titled “Código Abierto”// Ejemplo de implementación de consentimientoclass CookieConsent { constructor(config) { this.config = config; this.preferences = this.loadPreferences(); }
setConsent(category, granted) { this.preferences[category] = granted; this.savePreferences(); this.updateScripts(); }
// Implementación completa disponible en: // https://github.com/initiumx/cookie-consent}15. Contacto y Soporte
Section titled “15. Contacto y Soporte”15.1 Departamento de Privacidad
Section titled “15.1 Departamento de Privacidad”Contacto Principal
Section titled “Contacto Principal”- Email: privacy@initiumx.dev
- Teléfono: +504 3253-6271
- WhatsApp: +504 3253-6271
- Horario: Lunes a Viernes, 8:00 AM - 5:00 PM (GMT-6)
Data Protection Officer (DPO)
Section titled “Data Protection Officer (DPO)”- Email: dpo@initiumx.dev
- Responsabilidades: Compliance, auditorías, consultas legales
- Tiempo de respuesta: 48 horas para consultas regulares
15.2 Consultas Específicas
Section titled “15.2 Consultas Específicas”Problemas Técnicos
Section titled “Problemas Técnicos”- Email: tech@initiumx.dev
- Scope: Issues con cookie banner, preferencias, etc.
- Response time: 24 horas
Consultas Legales
Section titled “Consultas Legales”- Email: legal@initiumx.dev
- Scope: Compliance, derechos de usuarios, regulaciones
- Response time: 72 horas
Reportar Problemas de Privacidad
Section titled “Reportar Problemas de Privacidad”- Email: security@initiumx.dev
- Scope: Vulnerabilidades, uso inadecuado de cookies
- Response time: 24 horas para issues críticos
15.3 Resolución de Disputas
Section titled “15.3 Resolución de Disputas”Proceso Interno
Section titled “Proceso Interno”- Contacto directo con nuestro equipo de privacidad
- Investigación interna (5-10 días hábiles)
- Respuesta formal con resolución propuesta
- Follow-up para asegurar satisfacción
Autoridades Regulatorias
Section titled “Autoridades Regulatorias”Si no estás satisfecho con nuestra respuesta:
Honduras:
- Instituto de Acceso a la Información Pública (IAIP)
- Email: info@iaip.gob.hn
- Web: www.iaip.gob.hn
Unión Europea:
- Tu autoridad local de protección de datos
- Portal: https://edpb.europa.eu/about-edpb/about-edpb/members_en
California:
- California Attorney General’s Office
- Web: https://oag.ca.gov/privacy/ccpa
16. Conclusión
Section titled “16. Conclusión”16.1 Nuestro Compromiso
Section titled “16.1 Nuestro Compromiso”En InitiumX nos comprometemos a:
- ✅ Transparencia total sobre nuestro uso de cookies
- ✅ Control granular para cada usuario
- ✅ Cumplimiento estricto con todas las regulaciones
- ✅ Mejora continua de nuestras prácticas de privacidad
- ✅ Respuesta rápida a consultas y problemas
- ✅ Innovación responsable en tecnologías de privacidad
16.2 Evolución Continua
Section titled “16.2 Evolución Continua”Esta política es un documento vivo que evoluciona con:
- Nuevas regulaciones de privacidad
- Avances tecnológicos en el campo
- Feedback de usuarios y la comunidad
- Best practices de la industria
- Cambios en nuestros servicios
16.3 Tu Participación
Section titled “16.3 Tu Participación”Valoramos tu feedback para mejorar esta política:
- Sugerencias: Envía ideas para mejoras
- Reportes: Informa problemas o inconsistencias
- Preguntas: Consulta cualquier duda
- Participación: Únete a nuestros user research groups
Última actualización: 30 de septiembre de 2025
Versión: 1.0
Documento: Política de Cookies - InitiumX
Próxima revisión programada: 30 de diciembre de 2025