Saltar al contenido principal
Santa's Sack

Política de Cookies

Versión: 2.0.0
Última actualización: 8 de septiembre de 2026

1. Introducción

Esta Política de cookies explica cómo Santa's Sack (https://santassack.app) y Gifts (https://gifts.santassack.app) usan cookies y tecnologías similares.

Usar el Servicio implica que te informamos de estas cookies esenciales. Puedes borrarlas en el navegador; eso cerrará la sesión o exigirá volver a desbloquear una lista compartida. El aviso en la aplicación es informativo, conforme al RGPD.

2. Qué cookies usamos

Solo cookies esenciales: autenticación, seguridad y (en Gifts) recordar que ya desbloqueaste una lista con la frase de acceso.

2.1. Cookie de sesión compartida

Nombre Proveedor Finalidad Duración Tipo
__Secure-santassack.session-token.v1 Santa's Sack (Auth.js) Sesión JWT cifrada de la cuenta compartida. En producción: Domain=santassack.app, Path=/, HttpOnly, Secure, SameSite=Lax. Entrar o salir en cualquiera de los productos de confianza afecta a ambos. Hasta 30 días o hasta cerrar sesión Estrictamente necesaria

Es la única cookie compartida en *.santassack.app. Los hosts de preview y otros entornos no productivos usan otro nombre y no deben recibir la sesión de producción.

2.2. Cookies de transacción de autenticación (solo el emisor)

Las cookies breves de Auth.js durante el inicio de sesión (CSRF, callback, PKCE/state) permanecen solo en el host emisor de Santa's Sack. No se establecen en gifts.santassack.app ni en el dominio padre.

2.3. Cookie de desbloqueo de Gifts

Nombre Proveedor Finalidad Duración Tipo
__Secure-gifts.share-unlock.v2 Gifts Tras la frase de acceso correcta, recuerda un desbloqueo acotado para esa lista. Solo el origen de Gifts (no el dominio padre). HttpOnly, Secure. Corta; caduca con la capacidad de desbloqueo Estrictamente necesaria

Revocar o rotar el uso compartido invalida los desbloqueos. La cookie no otorga edición ni sustituye el inicio de sesión para reservar, declarar una transferencia o comentar.

Fuera de producción se usa un nombre con prefijo, p. ej. gifts.share-unlock.dev-v2.

2.4. Cookies de seguridad y antispam (Cloudflare Turnstile)

En formularios de contacto y soporte de Santa's Sack:

Nombre Proveedor Finalidad Duración Tipo
cf_clearance Cloudflare Detección de bots 1 año Estrictamente necesaria
__cf_bm Cloudflare Gestión de bots 30 minutos Estrictamente necesaria

Tercero: Cloudflare, Inc. (EE. UU.).
Más info: Política de privacidad de Cloudflare

2.5. Almacenamiento local (no son cookies)

Podemos guardar en Local Storage:

  • el acuse del aviso de cookies
  • el tema (Santa's Sack)
  • la preferencia de idioma si se guarda en el dispositivo

Local Storage no se envía al servidor en cada petición.

2.6. No usamos

El Servicio no usa:

  • cookies analíticas (Google Analytics, Facebook Pixel y similares)
  • cookies de marketing o publicidad
  • cookies de seguimiento de terceros (salvo Cloudflare en formularios)
  • cookies de redes sociales

3. Gestión de cookies

No hay rechazo de las cookies esenciales: sin la de sesión no permaneces conectado; sin la de desbloqueo de Gifts debes volver a introducir la frase de acceso; sin las de Cloudflare puede que no envíes formularios.

  • __Secure-santassack.session-token.v1 se borra al cerrar sesión o a los 30 días como máximo.
  • __Secure-gifts.share-unlock.v2 caduca con el desbloqueo o al revocar el uso compartido.
  • Borrar cookies en el navegador cierra la sesión en ambos productos y olvida los desbloqueos de Gifts.

4. Cambios

Podemos actualizar esta política. Te informaremos en la aplicación.

5. Contacto

Preguntas: página de contacto.

Gracias por usar Santa's Sack y Gifts.