Ojo de Fuego ALPHA

Política de cookies

1. Resumen honesto

ojodefuego.com no instala cookies publicitarias ni de analítica, y no usa rastreadores de terceros. Las cookies propias mantienen tu sesión abierta y completan el inicio de sesión con Google de forma segura. Si el navegador bloquea el almacenamiento local, la visita guiada usa además una cookie propia para recordar su progreso. El almacenamiento local conserva tus preferencias de interfaz. Esta web no muestra banner de cookies para esos usos necesarios. La medición opcional descrita a continuación usa contadores agregados, no cookies analíticas ni identificadores. Las pantallas de pago (Stripe) y de inicio de sesión con Google operan en sus propios dominios y aplican sus propios avisos.

Medición mediante contadores agregados

Cuando está habilitada, medimos únicamente totales diarios de cargas de páginas públicas (inicio, Radar, ficha de expediente, páginas de cada comunidad, cuerpos de bomberos y registro), pulsaciones de «Avísame», de los botones de registro («Empezar 30 días gratis», «Crear cuenta») y de «Seguir», e intentos de enviar el formulario de registro. Al entrar en la web contamos también, por día, de dónde llega la visita: solo el dominio de la página de procedencia (por ejemplo, google.es), «directo» si no hay ninguna, y las etiquetas de campaña utm_source, utm_medium y utm_campaign en minúsculas. Es una medición sin cookies ni identificadores: no crea perfiles, recorridos individuales ni grabaciones de sesiones. No mide visitantes únicos ni sesiones; no se une a cuentas, emails ni historiales personales.

El navegador transmite solo una clase fija de página, una acción predefinida y, al entrar, ese dominio y esas etiquetas; nunca la URL completa (ni la de esta web ni la de procedencia), su ruta, el resto de la consulta o el fragmento, el título ni el contenido del formulario. La IP y el agente de usuario se procesan técnicamente durante la conexión; el agente de usuario permite descartar algunos bots y monitores, sin guardarlo en la analítica. Ese filtro no certifica que los recuentos correspondan a personas. Bloqueadores, fallos de red, límites globales y automatizaciones no reconocidas pueden alterar los totales.

Los contadores se conservan durante 90 días: el día actual de Europe/Madrid y los 89 anteriores. La copia privada del último agregado debe aplicar la misma ventana y eliminar los días vencidos. Umami, alojado de forma privada, solo recibe totales diarios, no eventos individuales del navegador; cualquier agrupación técnica por día representa unidades de conteo, nunca una sesión de un visitante. No hay grabación de sesiones en ninguno de los dos extremos.

Los totales de lista de espera y newsletter se calculan separadamente a partir de las altas persistidas y se exportan solo por día, sin emails ni IDs. No acreditan la titularidad del email. El modelo histórico no registra independientemente el paso de una newsletter preexistente a la lista de espera. Un intento de formulario no equivale a un alta persistida.

Respetamos las señales Do Not Track y Global Privacy Control: si las activas, el cliente no solicita la configuración ni transmite contadores. La finalidad es conocer el uso general de las páginas públicas, no hacer publicidad ni seguir a una persona. El procesamiento técnico transitorio necesario se basa en el interés legítimo de mantener y mejorar el servicio, con minimización de datos; puedes ejercer tus derechos en el contacto de privacidad. No se presenta este sistema como certificado por la AEPD ni como una exención legal automática por no usar cookies.

Estos contadores son distintos de los registros operativos de seguridad y diagnóstico, que pueden contener IP u otros datos técnicos y no se califican de anónimos. Sus accesos, finalidad y conservación se gestionan por separado; no se incorporan a la analítica de audiencia.

2. Cookies propias (estrictamente necesarias)

CookieFinalidadDuración
of_sessionMantener tu sesión iniciada (token opaco; en el servidor solo se guarda su hash).30 días, o hasta cerrar sesión.
odf_oauth_stateParámetro de seguridad (state/PKCE) del flujo de inicio de sesión con Google.10 minutos.
odf_oauth_flowSesión técnica transitoria del mismo flujo de inicio de sesión con Google. No contiene datos de tu cuenta; desaparece al terminar el acceso.10 minutos.
of_deviceReconocer, sin guardar tu email, un navegador con el que ya entraste en tu cuenta, para que los intentos fallidos de otras personas no te bloqueen el acceso.1 año.
of_onb_*Recordar el progreso de la visita guiada de tu cuenta, solo como respaldo si el almacenamiento local no está disponible.1 año.

Son exentas de consentimiento por ser estrictamente necesarias (art. 22.2 LSSI-CE). Puedes borrarlas desde tu navegador en cualquier momento: cerrar la sesión anula of_session; las dos del inicio de sesión con Google caducan solas a los 10 minutos, y of_onb_* y of_device al año.

3. Cookies de terceros

No cargamos iframes ni píxeles de terceros. Durante el checkout de pago (Stripe) y el inicio de sesión con Google estás navegando en dominios de esos proveedores, que pueden establecer sus propias cookies bajo sus políticas (detectable en el candado del navegador). Al volver a ojodefuego.com, aquí solo quedan las cookies de la tabla anterior.

Informes de errores de red (NEL). Cloudflare, que sirve la web, añade a las respuestas las cabeceras NEL y Report-To. Con ellas, si tu navegador no consigue cargar una página, puede enviar a Cloudflare (a.nel.cloudflare.com) un informe técnico del fallo: la dirección visitada, el tipo de error y la IP. No es una cookie, no lleva datos de tu cuenta y no se envía cuando la carga va bien. Puedes desactivarlo en algunos navegadores desde sus ajustes de privacidad.

4. Almacenamiento en el navegador

Tu navegador guarda estas claves para recordar tus preferencias y el estado de la visita guiada de tu cuenta. No guardamos contraseñas ni respuestas de estudio en ellas:

ClaveContenido
of_theme_preferencePreferencia manual de tema claro u oscuro.
of_theme y of_theme_legacy_backup_v1 Preferencia antigua de tema y respaldo durante su migración.
of_panel_orderOrden de las tarjetas de tu panel.
of_onboarding_v1_*Progreso de la visita guiada inicial de cada cuenta.
of_onboarding_pendingCuenta cuya visita guiada está pendiente de comenzar.
statsPerfVentanaPeríodo elegido en el gráfico de rendimiento.

En sessionStorage se guarda of_signup_channel: solo el tipo de canal por el que llegó esta pestaña (buscador, red social, correo, campaña o directo), nunca la dirección ni el dominio de procedencia. Se envía únicamente si creas una cuenta y desaparece al cerrar la pestaña. Con Do Not Track o Global Privacy Control activados no se guarda.

El almacenamiento local es exclusivamente del dispositivo; puedes vaciarlo con «Borrar datos de navegación» del navegador.

El formulario de aportación guarda en sessionStorage la clave of_exam_submission_pending: solo la referencia y el token privado de una aportación pendiente de confirmar. Permite recuperar su recibo después de una recarga, sin crear otro envío. No contiene email, textos ni archivos. Se retira al confirmar la recepción o al comprobar que el envío quedó incompleto; dura la sesión de esa pestaña. Si el navegador bloquea este almacenamiento, la recuperación funciona mientras mantengas abierta la página.

5. Recursos estáticos

Las librerías de código del estudio (KaTeX para fórmulas, marked y DOMPurify para el formato de explicaciones) se sirven desde nuestro propio dominio, con integridad subresource verificada; no usamos CDN de terceros. La fuente Inter se sirve desde nuestro propio dominio; no cargamos Google Fonts.

6. Cómo gestionar o eliminar