Legal
Política de cookies
Inventario de las cookies propias y otras tecnologías de almacenamiento que utiliza realmente IQalia.
1. Cookies y tecnologías similares
Una cookie es un pequeño archivo que un sitio guarda en el navegador y que se envía de nuevo al servidor en solicitudes posteriores. Puede servir, por ejemplo, para mantener una credencial técnica entre páginas.
localStorage y sessionStorageson mecanismos distintos: la información se guarda en el navegador, pero no se adjunta automáticamente a cada solicitud. IQalia utiliza las tres tecnologías únicamente para las finalidades concretas descritas en esta política.
2. Cookies propias necesarias
- iqalia_attempt_session_v1: credencial anónima que autoriza el intento activo y permite conservar un conjunto limitado de intentos anteriores en el mismo navegador. Dura 30 días.
- iqalia_checkout_return_v1: identifica de forma segura la compra al regresar de Stripe para consultar su estado. Dura 24 horas.
Ambas cookies son HttpOnly, tienen alcance para todo el sitio, usan SameSite Lax, son seguras en producción y no están disponibles para el código JavaScript del navegador. No contienen respuestas, puntuaciones ni datos completos de tarjeta.
Son necesarias para la funcionalidad solicitada y la seguridad del flujo. IQalia no crea cookies de cuenta de Supabase porque el servicio no utiliza cuentas de usuario ni sesiones de autenticación persistentes.
3. Almacenamiento local del Test de IQ
En el Test de IQ, localStorage guarda una pista de continuidad de la interfaz: identificador del intento, fase, índices de sección y pregunta, selecciones aún no enviadas, entrada de memoria y hora de guardado. También conserva una clave aleatoria para evitar la creación duplicada de intentos.
Las respuestas enviadas y el resultado del producto se conservan en el servidor; el almacenamiento local no sustituye la cookie que autoriza el acceso. Los campos locales no tienen una caducidad automática programada y se sobrescriben durante el uso o se eliminan al reiniciar cuando así lo hace la interfaz.
4. Demo y preferencias
La demo guarda en localStorage la fase, las respuestas, su corrección, dificultad, tiempos, entrada de memoria y marcas temporales. Como su cálculo se realiza en el dispositivo, borrar estos datos elimina su progreso y el resultado local.
El aviso general de términos guarda en localStorage la preferencia iqalia-terms-consent-v1 con el valor de aceptación. No incorpora fecha de caducidad. Ese aviso no es un gestor de consentimiento de cookies y no activa ni desactiva herramientas de seguimiento.
La preferencia separada de analítica se guarda en localStorage como iqalia.analytics-consent.v1. Mientras no elijas, su estado es desconocido y la analítica permanece inactiva. Si aceptas o rechazas, se guarda esa decisión sin una caducidad automática programada. El silencio, seguir navegando o cerrar el aviso no se consideran consentimiento.
5. Almacenamiento de sesión y prevención de duplicados
sessionStorage conserva claves aleatorias para coordinar el reinicio de un intento y para que los reintentos de una misma compra no creen varios Checkout. Las claves de pago se separan por intento y producto.
Estos datos duran normalmente lo que la sesión de la pestaña, salvo que el código los retire antes al completar o reiniciar una acción. No incluyen la puntuación, el contenido del informe ni los datos de tarjeta.
6. Stripe Checkout
Al continuar al pago, el navegador se redirige a una página alojada en checkout.stripe.com. Stripe procesa allí el medio de pago y puede utilizar sus propias cookies o tecnologías conforme a sus políticas.
IQalia no determina los nombres ni la duración de las tecnologías que Stripe utiliza en su dominio. Al volver, IQalia utiliza la cookie propia de retorno junto con la credencial del intento, ambas descritas en el apartado 2, para localizar de forma segura el estado de la compra.
7. Analítica, publicidad y terceros
IQalia utiliza exclusivamente Google Analytics 4 y PostHog Cloud EU para analítica opcional. Solo se activan en el despliegue de Producción de Vercel y después de una aceptación expresa. En desarrollo local y en los despliegues Preview no se activan ni se envían datos a estos servicios. Si la preferencia es desconocida o se ha rechazado, tampoco se activan ni capturan eventos.
Tras aceptar, Google Analytics 4 puede establecer cookies propias de medición. PostHog registra también la decisión de consentimiento en el almacenamiento local del navegador, pero su captura se ejecuta sin persistencia de perfiles. No se atribuye aquí una duración distinta de la configuración efectiva de cada mecanismo.
Los eventos se limitan a pasos del recorrido y propiedades no identificativas: ruta sin parámetros, versión y progreso del test, código y nivel del producto, valor, moneda, tipo de flujo de compra, modo técnico test/live y canal de compartición. No se envían respuestas del test, IQ exacto, percentil, nickname, correo electrónico, identificadores de intento, compra, resultado, Checkout o PaymentIntent, ni datos de tarjeta o del medio de pago.
En PostHog están desactivados autocapture, la reproducción de sesiones, la identificación de usuarios y los perfiles. Estas herramientas no se utilizan para marketing ni para crear perfiles publicitarios.
Tampoco hay cookies de marketing, píxeles publicitarios, publicidad comportamental, remarketing ni perfiles publicitarios. Los enlaces voluntarios para compartir abren la plataforma elegida por el usuario, pero no hay scripts sociales incrustados que depositen cookies al cargar las páginas de IQalia.
8. Cómo borrar o bloquear estos datos
Puedes borrar cookies, datos locales y almacenamiento de sesión desde la configuración de privacidad o datos del sitio de tu navegador. También puedes bloquear cookies, aunque algunas funcionalidades dejarán de funcionar correctamente.
Puedes aceptar, rechazar, cambiar o retirar en cualquier momento la preferencia de analítica mediante Configurar cookies en el pie de página. Retirar el consentimiento desactiva la analítica desde ese momento; las funciones necesarias del test y del pago no dependen de esa aceptación.
- Borrar la cookie del intento puede hacer perder el acceso al intento y a un resultado comprado, porque no existe una cuenta ni recuperación automática en otro dispositivo.
- Borrar la cookie de retorno puede impedir comprobar la compra desde la página a la que vuelve Stripe.
- Borrar localStorage elimina el progreso de la demo, las pistas locales del Test de IQ y la aceptación recordada del aviso de términos, y deja sin decisión guardada la preferencia de analítica.
- Borrar sessionStorage elimina claves de reintento y de prevención de Checkouts duplicados de esa pestaña.
Si tienes una incidencia de pago o acceso, contacta antes de borrar los datos del sitio y conserva la referencia parcial de la operación.
9. Actualizaciones y contacto
Esta política se actualizará si cambian las cookies, el almacenamiento local o los servicios externos realmente utilizados. No se activarán tecnologías no necesarias sujetas a consentimiento sin proporcionar el control exigido por la normativa.
Para consultas sobre cookies o almacenamiento del navegador, escribe a contact@iqalia.com.
Última actualización: 20 de agosto de 2026.