Legal

Política de Cookies

2. Tipos de cookies que usamos

Clasificamos nuestras cookies por duración y propósito:

▶ COOKIES NECESARIAS (sin consentimiento): imprescindibles para el funcionamiento de la web.

├─ JWT Token (sesión autenticada): identifica tu cuenta cuando te logeas. Dura 7 días. Obligatoria para acceder a cursos comprados.

├─ CSRF Token: previene ataques. Dura una sesión.

├─ Cookie de idioma (locale): recuerda si has elegido ES o EN. Dura 1 año.

└─ Stripe Session: procesa el pago durante checkout. Dura 30 minutos.

▶ COOKIES DE ANÁLISIS (consentimiento): recopilan datos anónimos para mejorar la web.

└─ Google Analytics 4 (GA4): rastrea páginas visitadas, tiempo de sesión, origen de tráfico, dispositivo (móvil/escritorio). REQUIERE tu consentimiento explícito via cookie banner.

▶ COOKIES DE PREFERENCIA (consentimiento): guardan tus elecciones personales.

└─ Tema de color (futuro dark mode): preferencia claro/oscuro. Dura 1 año.

NO usamos cookies de publicidad retargeting (p.ej., Meta Pixel, Google Ads) en esta fase.

3. Consentimiento y cookie banner

Cuando visitas spanishflowacademy.com por primera vez, aparece un banner en la pantalla pidiendo tu consentimiento para cookies de análisis (GA4) y preferencias.

Tienes 3 opciones:

✓ Aceptar todo: habilitamos todas las cookies (necesarias + análisis + preferencias).

✓ Rechazar no necesarias: solo habilitamos cookies necesarias para que funcione la web.

✓ Personalizar: elegir qué tipo de cookies aceptas (acceso via enlace "Preferencias de cookies").

Tu elección se guarda en una cookie de consentimiento que dura 12 meses. Pasado ese tiempo, te volvemos a preguntar.

Puedes cambiar tu decisión en cualquier momento desde el botón "Preferencias de cookies" en el footer de la web.

4. Google Analytics 4 (GA4)

Usamos GA4 para entender cómo la comunidad de Spanish Flow Academy interactúa con la web:

▪ ¿Qué contenido ves primero (hero, features, faqs)?

▪ ¿Dónde abandonas la navegación (dropout)?

▪ ¿Qué dispositivo usas (móvil, tablet, escritorio)?

▪ ¿De dónde vienes (búsqueda, redes sociales, email)?

Los datos se anonimizarán tras 14 meses. GA4 NO rastrea identidad individual (no sabemos "fulano visitó X página") sino patrones agregados.

Google procesa estos datos en servidores de EE.UU. bajo Cláusulas de Salvaguarda Contractual (SCC). Puedes revisar política de Google aquí: https://policies.google.com/privacy.

Puedes optar por NO enviar datos a GA4 en cualquier momento rechazando el consentimiento. Tu navegador no enviará eventos a GA4.

5. Cookies de Stripe (pagos)

Durante el checkout de cursos o maza, Stripe (procesador de pagos PCI-DSS Level 1) establece cookies temporales para:

▪ Procesar tu pago de forma segura mediante el Payment Element embebido.

▪ Detectar fraude (Stripe Radar).

▪ Recordar preferencias del formulario de pago durante la sesión.

Estas cookies duran mientras estés en el checkout y se eliminan tras la transacción.

Stripe cumple GDPR/PCI-DSS. Los datos de tarjeta se tokenizan y nunca tocan nuestros servidores. Puedes revisar su política aquí: https://stripe.com/es/privacy.

6. Cookies de terceros y dominios externos

Algunos servicios integrados pueden establecer sus propias cookies:

▪ Stripe (pagos): dominio stripe.com / js.stripe.com

▪ Google Analytics: dominio google-analytics.com (bajo tu consentimiento)

Estos terceros tienen sus propias políticas de privacidad. No los controlamos, pero les prohibimos usar datos para fines distintos a los contratados con nosotros.

7. Cómo gestionar cookies

Puedes gestionar cookies de 2 formas:

▶ VIA NUESTRO SITIO:

1. Haz clic en "Preferencias de cookies" (footer de cualquier página).

2. Activa/desactiva cada tipo (necesarias, análisis, preferencias).

3. Haz clic en "Guardar preferencias".

▶ VIA TU NAVEGADOR (Mozilla, Chrome, Safari, Edge):

1. Abre Configuración > Privacidad y seguridad.

2. Busca "Cookies" o "Datos del sitio".

3. Elige: "Aceptar todas", "Rechazar todas" o "Configurar por sitio".

4. Si eliminas cookies, perderás preferencias guardadas (idioma, sesión) pero la web seguirá funcionando.

8. Do Not Track (DNT)

Algunos navegadores incluyen un signal "Do Not Track" que comunica al sitio que no quieres ser rastreado.

Respetamos el signal DNT: si tu navegador lo envía, GA4 NO recibirá datos tuyos (aunque hayas aceptado el banner).

Esto es un estándar de privacidad, no una opción que podamos ignorar.

9. Cambios en política de cookies

Si en el futuro integramos nuevos servicios (p.ej., Meta Pixel, newsletter provider, live chat), actualizaremos esta política y te lo haremos saber.

Cambios importantes requieren tu consentimiento explícito — no habilitaremos nuevas cookies sin tu aprobación.

10. Contacto y preguntas

Si tienes dudas sobre cookies, preferencias de privacidad o quieres ejercer tus derechos:

Email: [email protected]

Teléfono: +34 646 17 26 38

Ver también: Política de Privacidad (/legal/politica-de-privacidad) para derechos ARCO-POL completos.

Última actualización: 2026-05-05