Política de Cookies
Versión: 2.0.0
Última actualización: 8 de septiembre de 2026
1. Introducción
Esta Política de cookies explica cómo Santa's Sack
(https://santassack.app) y Gifts (https://gifts.santassack.app)
usan cookies y tecnologías similares.
Usar el Servicio implica que te informamos de estas cookies esenciales. Puedes borrarlas en el navegador; eso cerrará la sesión o exigirá volver a desbloquear una lista compartida. El aviso en la aplicación es informativo, conforme al RGPD.
2. Qué cookies usamos
Solo cookies esenciales: autenticación, seguridad y (en Gifts) recordar que ya desbloqueaste una lista con la frase de acceso.
2.1. Cookie de sesión compartida
| Nombre | Proveedor | Finalidad | Duración | Tipo |
|---|---|---|---|---|
__Secure-santassack.session-token.v1 |
Santa's Sack (Auth.js) | Sesión JWT cifrada de la cuenta compartida. En producción: Domain=santassack.app, Path=/, HttpOnly, Secure, SameSite=Lax. Entrar o salir en cualquiera de los productos de confianza afecta a ambos. |
Hasta 30 días o hasta cerrar sesión | Estrictamente necesaria |
Es la única cookie compartida en *.santassack.app. Los hosts de preview y
otros entornos no productivos usan otro nombre y no deben recibir la sesión
de producción.
2.2. Cookies de transacción de autenticación (solo el emisor)
Las cookies breves de Auth.js durante el inicio de sesión (CSRF, callback,
PKCE/state) permanecen solo en el host emisor de Santa's Sack. No se
establecen en gifts.santassack.app ni en el dominio padre.
2.3. Cookie de desbloqueo de Gifts
| Nombre | Proveedor | Finalidad | Duración | Tipo |
|---|---|---|---|---|
__Secure-gifts.share-unlock.v2 |
Gifts | Tras la frase de acceso correcta, recuerda un desbloqueo acotado para esa lista. Solo el origen de Gifts (no el dominio padre). HttpOnly, Secure. | Corta; caduca con la capacidad de desbloqueo | Estrictamente necesaria |
Revocar o rotar el uso compartido invalida los desbloqueos. La cookie no otorga edición ni sustituye el inicio de sesión para reservar, declarar una transferencia o comentar.
Fuera de producción se usa un nombre con prefijo, p. ej.
gifts.share-unlock.dev-v2.
2.4. Cookies de seguridad y antispam (Cloudflare Turnstile)
En formularios de contacto y soporte de Santa's Sack:
| Nombre | Proveedor | Finalidad | Duración | Tipo |
|---|---|---|---|---|
cf_clearance |
Cloudflare | Detección de bots | 1 año | Estrictamente necesaria |
__cf_bm |
Cloudflare | Gestión de bots | 30 minutos | Estrictamente necesaria |
Tercero: Cloudflare, Inc. (EE. UU.).
Más info: Política de privacidad de Cloudflare
2.5. Almacenamiento local (no son cookies)
Podemos guardar en Local Storage:
- el acuse del aviso de cookies
- el tema (Santa's Sack)
- la preferencia de idioma si se guarda en el dispositivo
Local Storage no se envía al servidor en cada petición.
2.6. No usamos
El Servicio no usa:
- cookies analíticas (Google Analytics, Facebook Pixel y similares)
- cookies de marketing o publicidad
- cookies de seguimiento de terceros (salvo Cloudflare en formularios)
- cookies de redes sociales
3. Gestión de cookies
No hay rechazo de las cookies esenciales: sin la de sesión no permaneces conectado; sin la de desbloqueo de Gifts debes volver a introducir la frase de acceso; sin las de Cloudflare puede que no envíes formularios.
__Secure-santassack.session-token.v1se borra al cerrar sesión o a los 30 días como máximo.__Secure-gifts.share-unlock.v2caduca con el desbloqueo o al revocar el uso compartido.- Borrar cookies en el navegador cierra la sesión en ambos productos y olvida los desbloqueos de Gifts.
4. Cambios
Podemos actualizar esta política. Te informaremos en la aplicación.
5. Contacto
Preguntas: página de contacto.
Gracias por usar Santa's Sack y Gifts.