Política de cookies

Qué guardamos en tu dispositivo —cookies, localStorage y sessionStorage—, con qué finalidad y cómo cambiar tu decisión.

Versión 0.1-borrador · Última actualización 3 de septiembre de 2026

Resumen

ConceptoDetalle
Qué regula esta políticaLas cookies y cualquier otro dispositivo de almacenamiento y recuperación de datos en tu equipo terminal: cookies HTTP, localStorage y sessionStorage.
Responsable[PENDIENTE: razón social], NIF [PENDIENTE: NIF/CIF], con domicilio en [PENDIENTE: dirección postal completa]. Contacto: [PENDIENTE: correo electrónico de contacto de privacidad].
Qué usamosAlmacenamiento técnico y funcional imprescindible para prestar el servicio (sesión, pagos, idioma, tema, borradores de formularios), almacenamiento de preferencias, medición de rendimiento sin cookies y, solo si lo aceptas, analítica de producto (PostHog).
Base jurídicaEl almacenamiento técnico y funcional está exento del deber de consentimiento (art. 22.2 LSSI-CE). La analítica de producto se activa únicamente con tu consentimiento, prestado en el banner de cookies.
Cómo revocarloDesde «Preferencias de cookies» en la aplicación, o borrando el almacenamiento del sitio en tu navegador. El detalle está en el punto 5.
TercerosStripe (pagos), Cloudflare (rendimiento y medición sin cookies) y PostHog (analítica, solo con tu consentimiento), todos como encargados del tratamiento. Detalle en los puntos 4 y 6.

Una cookie es un pequeño fichero de texto que un sitio web guarda en tu navegador cuando lo visitas. Permite recordar información entre páginas y entre visitas: por ejemplo, que has iniciado sesión o el idioma que prefieres.

El artículo 22.2 de la LSSI-CE no se limita a las cookies: cubre cualquier forma de almacenamiento de información y de recuperación de información ya almacenada en el equipo terminal del usuario. Por eso esta política también informa del uso de:

  • localStorage: almacenamiento persistente en el navegador, sin fecha de caducidad automática. Permanece hasta que se borra explícitamente.
  • sessionStorage: almacenamiento que se borra al cerrar la pestaña o el navegador.

En esta política, cuando hablamos de «cookies» nos referimos, salvo que se indique otra cosa, a todas estas técnicas.

2. Normativa aplicable

  • Artículo 22.2 de la Ley 34/2002 (LSSI-CE), de Servicios de la Sociedad de la Información y de Comercio Electrónico.
  • Reglamento (UE) 2016/679 (RGPD) y Ley Orgánica 3/2018 (LOPDGDD), cuando el uso de cookies implica el tratamiento de datos personales.
  • Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos (AEPD).

3. Tipos de cookies según su finalidad

  • Técnicas o necesarias: imprescindibles para que la página funcione y para prestar el servicio que solicitas (mantener la sesión, seguridad, recordar tu decisión sobre cookies). No requieren consentimiento.
  • De preferencias o personalización: recuerdan opciones que has elegido (idioma, tema claro/oscuro, avisos que has descartado) para no volver a preguntártelas. Se consideran exceptuadas cuando el servicio ha sido solicitado expresamente por ti.
  • De análisis o medición: permiten conocer cómo se usa la aplicación de forma agregada para mejorarla. Requieren tu consentimiento y solo se activan si lo aceptas en el banner.
  • Medición sin cookies: herramientas que miden el rendimiento del sitio sin guardar ni leer nada en tu dispositivo. Quedan fuera del artículo 22.2 y por eso no requieren consentimiento, pero las declaramos igualmente. Detalle en el punto 4.4.

Reservo no utiliza cookies de publicidad comportamental ni comparte datos con terceros con fines publicitarios.

4. Detalle del almacenamiento utilizado

4.1 Cookies HTTP

NombreTitularidadFinalidadPlazoCategoría
better-auth.session_token (o __Secure-better-auth.session_token sobre HTTPS)PropiaMantener tu sesión iniciada de forma segura tras el inicio de sesión.30 díasTécnica (necesaria)
better-auth.session_dataPropiaCaché temporal de los datos de sesión para reducir consultas al servidor en cada petición.5 minutosTécnica (necesaria)
better-auth.account_dataPropiaCaché temporal de los datos de la cuenta, con la misma finalidad que la anterior. [PENDIENTE: confirmar que se emite en el flujo actual.]5 minutosTécnica (necesaria)
__stripe_midPropia — la escribe Stripe.js en nuestro dominioIdentificar el dispositivo para prevenir el fraude en los pagos. Solo se crea cuando abres una pasarela de pago.1 añoTécnica (necesaria)
__stripe_sidPropia — la escribe Stripe.js en nuestro dominioIdentificar la sesión de pago para prevenir el fraude. Solo se crea cuando abres una pasarela de pago.30 minutosTécnica (necesaria)
mTerceros — Stripe (m.stripe.com)Prevención del fraude dentro del marco de pago incrustado.[PENDIENTE: confirmar plazo]Técnica (necesaria)
ph_[id-de-proyecto]_posthogTerceros — PostHog ([PENDIENTE: confirmar entidad y país; tratamiento en la UE])Identificar el dispositivo entre visitas para la analítica de producto. Solo se crea si aceptas la analítica.12 meses (valor por defecto de PostHog; [PENDIENTE: confirmar])Analítica (consentimiento)

4.2 localStorage (almacenamiento persistente en el navegador)

ClaveTitularidadFinalidadPlazoCategoría
reservo-consentPropiaRecordar tu decisión sobre la analítica de producto para no volver a mostrar el banner.Persistente hasta que borres los datos del sitioTécnica (necesaria)
reservo-themePropiaRecordar si has elegido el tema claro u oscuro.PersistentePreferencias
reservo-langPropiaRecordar el idioma seleccionado (español o inglés).PersistentePreferencias
reservo:register-form-draftPropiaConservar lo que has escrito en el formulario de registro si sales sin terminar, para poder retomarlo.Hasta completar el registro o descartarloTécnica (funcional)
reservo:login-form-draftPropiaIgual que la anterior, para el formulario de inicio de sesión.Hasta iniciar sesiónTécnica (funcional)
reservo-push-prompt-shownPropiaRecordar que ya se te ofreció activar las notificaciones push para no repetir el aviso.PersistentePreferencias
reservo-pwa-install-dismissedPropiaRecordar que descartaste el aviso de instalación de la aplicación.PersistentePreferencias
reservo-calendar-hour-range, reservo-calendar-zoomPropiaRecordar la franja horaria y el nivel de zoom del calendario de gestión (solo para cuentas de club).PersistentePreferencias
Claves con prefijo ph_ (PostHog)Terceros — PostHogEstado de la analítica de producto en el dispositivo (identificador, propiedades de sesión). Solo si aceptas la analítica.12 meses ([PENDIENTE: confirmar])Analítica (consentimiento)
__ph_opt_in_out_[token] (PostHog)Terceros — PostHogRecordar que has rechazado la analítica para no volver a medirte. Se conserva a propósito: es justamente lo que hace efectiva tu negativa.PersistenteTécnica (necesaria)

4.3 sessionStorage (se borra al cerrar la pestaña)

ClaveTitularidadFinalidadPlazoCategoría
pwa-hard-recover-attemptedPropiaEvitar un bucle de recarga cuando la aplicación instalada intenta recuperarse de un error de carga.Hasta cerrar la pestañaTécnica (necesaria)

4.4 Medición de rendimiento sin cookies (Cloudflare Web Analytics)

Usamos Cloudflare Web Analytics para medir el rendimiento del sitio. A diferencia de todo lo anterior, no escribe ni lee nada en tu dispositivo: no usa cookies, ni localStorage, ni sessionStorage, ni técnicas de huella digital (fingerprinting), y no crea ningún identificador que permita seguirte entre visitas ni entre sitios.

Funciona mediante un script (static.cloudflareinsights.com/beacon.min.js) que envía métricas agregadas de cada carga de página: tiempos de carga, página de procedencia, tipo de dispositivo y de conexión, y el país deducido de tu dirección IP.

Por eso no necesita tu consentimiento: el artículo 22.2 de la LSSI-CE lo exige para almacenar información en tu equipo o recuperar la ya almacenada, y aquí no ocurre ninguna de las dos cosas. Lo declaramos igualmente por transparencia.

Esta medición está activa tanto en la web pública como dentro de la aplicación. La base jurídica del tratamiento asociado es el interés legítimo en conocer y mejorar el rendimiento del servicio (art. 6.1.f RGPD); tienes el detalle en la política de privacidad.

[PENDIENTE: revisar este inventario contra el código antes de cada publicación. Debe actualizarse cuando se añada, quite o cambie cualquier cookie o clave de almacenamiento.]

5. Cómo gestionar o retirar tu consentimiento

  • Desde esta misma página: el botón «Preferencias de cookies» que encontrarás al final vuelve a mostrar el banner para que cambies tu decisión, tengas cuenta o no. Esta página está enlazada desde el pie de todas las páginas.
  • Desde tu cuenta: si has iniciado sesión, en «Perfil → Privacidad» tienes el mismo control.
  • Qué ocurre al rechazar: la captura se detiene al instante y se borra el identificador de PostHog de tu dispositivo. Se conserva a propósito una única clave (__ph_opt_in_out_[token]) que registra tu negativa: es precisamente lo que impide que se te vuelva a medir.
  • Desde el navegador: puedes bloquear o eliminar las cookies y el almacenamiento local del sitio desde la configuración de tu navegador. Ten en cuenta que si eliminas el almacenamiento técnico se cerrará tu sesión y se perderán tus preferencias.

Instrucciones de los navegadores más habituales:

La retirada del consentimiento no afecta a la licitud del tratamiento realizado antes de retirarlo.

6. Transferencias internacionales

El almacenamiento propio (cookies de Reservo, localStorage y sessionStorage) no implica transferencias internacionales de datos.

La analítica de producto la presta PostHog como encargado del tratamiento, con tratamiento de datos en servidores de la Unión Europea. [PENDIENTE: confirmar la instancia contratada (UE) y, si procede, las garantías del Capítulo V del RGPD aplicables.]

La medición de rendimiento (punto 4.4) la presta Cloudflare, Inc. (Estados Unidos) como encargado del tratamiento. Aunque no almacena nada en tu dispositivo, sí trata tu dirección IP de forma transitoria para deducir el país. [PENDIENTE: confirmar el acuerdo de encargo del tratamiento (DPA) con Cloudflare y la base de transferencia del Capítulo V del RGPD aplicable.]

Los pagos los procesa Stripe (punto 4.1). [PENDIENTE: confirmar la entidad contratante de Stripe, el acuerdo de encargo y, si procede, la base de transferencia aplicable.]

7. Datos personales y tus derechos

Cuando el uso de cookies implica el tratamiento de datos personales, dicho tratamiento se rige por la política de privacidad, donde encontrarás información sobre el responsable, las finalidades, los plazos de conservación y cómo ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como el derecho a reclamar ante la Agencia Española de Protección de Datos.

8. Cambios en esta política

Podemos actualizar esta política para adaptarla a cambios normativos, técnicos o del servicio, o cuando cambie el inventario de cookies. Cada versión se identifica con un número de versión y una fecha de última actualización, visibles al comienzo del documento. Cuando los cambios afecten a cookies que requieren consentimiento, se te volverá a solicitar.

Preferencias de cookies

Puedes cambiar tu decisión sobre la analítica de producto cuando quieras, tengas cuenta o no.