Política de Cookies

Política de Cookies

Fundamento legal: Art. 22.2 Ley 34/2002 (LSSI-CE) · Arts. 5, 6 y 13 RGPD (UE 2016/679)
Elaborada conforme a la Guía sobre el uso de las cookies de la AEPD (versión mayo 2024)
y las Directrices 03/2022 del CEPD sobre dark patterns.

1. ¿Qué son las cookies?

Las cookies son pequeños archivos de texto que los sitios web almacenan en el dispositivo

del usuario durante la navegación. Permiten al sitio web recordar información de sesión

y preferencias del usuario.


2. Cookies que utiliza PraxiaFit

2.1. Cookies técnicas o estrictamente necesarias (exentas de consentimiento)

Conforme al Art. 22.2 in fine de la LSSI-CE, quedan exentas del deber de consentimiento

las cookies cuya finalidad sea únicamente permitir la comunicación a través de una red

electrónica o las que sean estrictamente necesarias para prestar un servicio

expresamente solicitado por el usuario.

La Guía de cookies de la AEPD (mayo 2024) confirma expresamente que las cookies de

identificación de sesión ("mantener al usuario logueado") son técnicas y están exentas.

CookieTipoProveedorDuraciónFinalidad
sb-[project-id]-auth-tokenTécnica / sesiónSupabase (PraxiaFit)1 hora, renovable automáticamente mientras la sesión esté activaAlmacena el token JWT de autenticación. Necesaria para mantener la sesión del usuario al navegar por la plataforma.
sb-[project-id]-auth-token-code-verifierTécnica / sesiónSupabase (PraxiaFit)Duración de la sesión del navegadorVerifica el flujo de autenticación OAuth/PKCE. Previene ataques CSRF. Se elimina automáticamente al cerrar el navegador.

Estas cookies son transmitidas exclusivamente a través de HTTPS, son HttpOnly

(no accesibles desde JavaScript) y tienen SameSite: Strict (protección CSRF adicional).

2.2. Cookies analíticas, publicitarias o de terceros

**PraxiaFit actualmente NO utiliza ninguna cookie de análisis, marketing, seguimiento,

publicidad ni redes sociales.** No hay instalados Google Analytics, Hotjar, Meta Pixel,

Intercom, Crisp ni ningún SDK de terceros de este tipo.

Si en el futuro se incorporara cualquier herramienta de estas categorías se actualizará

esta política y se implementará un banner de consentimiento conforme a los requisitos

de la AEPD. El botón "Rechazar" tendrá la misma prominencia visual que el botón "Aceptar"

(prohibidos los dark patterns — Resolución AEPD PS/00080/2023).


3. Almacenamiento local en apps móviles (MyPraxiaFit / PraxiaFit Pro)

Las apps móviles no usan cookies en sentido técnico estricto, pero sí mecanismos equivalentes:

MecanismoFinalidadBase legal
SecureStore / Keychain (iOS/Android)Almacenamiento cifrado del token de autenticaciónTécnicamente necesario — exento de consentimiento
AsyncStorage (si se usa)Preferencias de usuario dentro de la appTécnicamente necesario para la funcionalidad

Las apps no utilizan identificadores publicitarios (IDFA de Apple ni GAID de Android).


4. Gestión de cookies en el navegador

Puede configurar su navegador para rechazar, eliminar o recibir avisos sobre cookies:

Atención: deshabilitar las cookies técnicas de autenticación (sb-*-auth-token)

impedirá el uso de la plataforma web, ya que la sesión de usuario no podrá mantenerse.


5. Actualizaciones de esta política

Si PraxiaFit incorpora cookies que requieran consentimiento, actualizará esta política

y desplegará un banner de cookies antes de instalarlas. Se notificará a los usuarios

registrados con antelación suficiente.


6. Contacto

Para cualquier consulta sobre el uso de cookies: [email protected]

Autoridad de control competente: Agencia Española de Protección de Datos (AEPD)

— www.aepd.es


Versión: 1.0 | Última actualización: 19 de mayo de 2026

Elaborada conforme a: AEPD Guía de cookies (mayo 2024) · CEPD Directrices 03/2022