QReportly

QReportly

Sign in

Transparencia técnica

Política de Cookies

El presente documento explica cómo la Plataforma QReportly utiliza cookies y tecnologías similares, de conformidad con la Directiva 2002/58/CE (ePrivacy) y el Reglamento (UE) 2016/679 (RGPD).

Última actualización: 31 de agosto de 2026

01

Introducción

QReportly ("la Plataforma" o "el Proveedor") utiliza cookies y tecnologías de almacenamiento local únicamente en la medida necesaria para el funcionamiento seguro de los servicios, conforme a los principios de minimización de datos y transparencia frente a los usuarios.

Esta Política de cookies complementa la Política de privacidad y los Términos. Las cookies opcionales de analítica o publicidad en el sitio público se cargan solo tras una elección afirmativa en el banner. Autenticarse en el panel de administración usa cookies estrictamente necesarias.

02

Qué son las cookies

Las cookies son pequeños archivos de texto almacenados en el dispositivo del usuario cuando accede a un sitio web. Permiten reconocer el navegador, mantener la sesión, recordar preferencias o aplicar medidas de seguridad.

Las tecnologías similares incluyen almacenamiento local (localStorage, sessionStorage) e identificadores de sesión, utilizados con la misma finalidad técnica y con las mismas garantías de minimización.

03

Cookies técnicas y estructurales

El canal de denuncias y el panel autenticado usan cookies estrictamente necesarias (sesión, CSRF, idioma, workspace). El sitio público de marketing puede cargar además Google Analytics o Meta Pixel, si están configurados, y solo tras aceptar cookies de analítica. Seguir navegando no se trata como consentimiento para esas cookies opcionales.

sessionStorage se usa para estado de UI de corta duración (por ejemplo una anulación de idioma en el canal de denuncias y el cierre de un recordatorio MFA). La aplicación no escribe Datos del canal en localStorage. La mera continuación de la navegación no se trata como consentimiento para cookies opcionales de analítica.

  • Autenticación en dashboard: mantenimiento de la sesión segura de administradores y validación de tokens de acceso;
  • Preferencia de idioma (qreportly_locale): memorización del idioma seleccionado para la interfaz pública y la zona autenticada;
  • Tokens antifraude CSRF: protección de formularios y acciones sensibles frente a ataques cross-site request forgery;
  • Workspace Switcher: almacenamiento del contexto del workspace activo cuando un administrador gestiona múltiples organizaciones;
  • Cookies técnicas de sesión: garantía de continuidad operativa e integridad de los flujos de denuncia para usuarios autenticados.
NombreFinalidadTipoDuración típica
qreportly_cookie_consentStores essential-only vs analytics choice. Not set by continued browsing.Preference12 months
qreportly_localeUI languageStrictly necessary12 months
next-auth.session-token (or __Secure- prefix)Dashboard authenticationStrictly necessarySession / up to 90 days
qreportly_mfa_okRecords a completed MFA step-up for privileged actionsStrictly necessaryAligned to session
qreportly_officer_session / qreportly_active_identityDesignated-person sessionStrictly necessarySession
qreportly_partner_session and related OAuth state cookiesPartner portal authenticationStrictly necessary (partner surfaces)Session
qreportly_auth_intent / qreportly_auth_locale / qreportly_auth_flowSign-in / registration flow continuityStrictly necessaryShort-lived
qreportly_affiliate_refPartner referral attribution when a referral parameter is present. Not used on the reporting channel for advertising.Functional / attribution30 days
Stripe checkout cookiesPayment fraud prevention and checkout (Stripe policies apply)Strictly necessary for paid checkoutSet by Stripe
Google Analytics / Meta Pixel cookiesLoaded only if NEXT_PUBLIC_GA_ID or NEXT_PUBLIC_META_PIXEL_ID is configured and the visitor accepts analytics. Not loaded on /report/ routes.Optional — consentVendor-defined

Periodo de conservación

Las cookies de sesión expiran al cerrar el navegador o al cerrar sesión. La cookie de preferencia de idioma puede persistir hasta 12 meses para evitar el restablecimiento repetido de la elección del usuario. Los periodos se limitan a lo estrictamente necesario.

04

Servicios de terceros seguros — Proveedor de pagos integrado

Para el procesamiento de pagos recurrentes de suscripciones, la Plataforma integra un proveedor de pagos. Dentro del flujo de checkout y de gestión del método de pago, dicho proveedor puede colocar cookies de seguridad en el dispositivo del usuario.

Estas cookies se utilizan estrictamente para prevención de fraude en transacciones, validación de sesión de pago, cumplimiento de obligaciones PSD2/SCA y seguridad de los datos de tarjeta, que no se almacenan en los servidores de QReportly.

El uso de las cookies del proveedor de pagos se rige por su propia política de privacidad y su propia política de cookies. El Proveedor recomienda consultar la documentación oficial del proveedor para detalles adicionales sobre periodos y categorías exactas.

05

Exclusión de tracking conductual

La aplicación segura y el canal de denuncias no cargan Google Analytics, Meta Pixel ni otros módulos publicitarios/analíticos. Las cookies opcionales, si se configuran, aplican solo a páginas públicas de marketing tras el consentimiento.

El Proveedor no recopila direcciones IP, datos de geolocalización ni huellas digitales (browser fingerprinting) de denunciantes dentro del canal público de denuncias, de conformidad con la arquitectura de anonimato descrita en la Política de Privacidad.

Si en el sitio público de presentación se utilizan herramientas de análisis agregado (p. ej., estadísticas de tráfico anonimizadas), estas se encuentran técnicamente separadas de la zona segura de denuncia y no crean perfiles individuales de denunciantes.

06

Gestión de cookies

El usuario puede configurar el navegador para rechazar cookies o eliminar cookies existentes. El rechazo de cookies estrictamente necesarias puede impedir la autenticación en dashboard, el guardado de la preferencia de idioma o la finalización de pagos.

Las instrucciones para gestionar cookies están disponibles en la documentación del proveedor del navegador utilizado (Chrome, Firefox, Safari, Edge, etc.).

Para las cookies del proveedor de pagos integrado, las restricciones pueden afectar la capacidad de completar transacciones en línea en condiciones de seguridad aceptables.

07

Actualizaciones de la Política de Cookies

El Proveedor podrá actualizar la presente Política para reflejar cambios técnicos, la integración de nuevos proveedores esenciales o exigencias legales. La fecha de la última actualización se indica en el encabezado del documento.

La versión publicada en la Plataforma prevalece sobre cualquier versión anterior.

Para preguntas sobre el uso de cookies en la Plataforma QReportly: