Saltar al contenido
Cookies

Política de Cookies

Qué cookies utilizamos y cómo puedes gestionarlas desde tu navegador.

Última actualización: 9 de octubre de 2026

Responsable:

  • Razón social: CREATIVE IMPACT STUDIO SL
  • NIF: B75782235
  • Datos registrales: Inscrita en el Registro Mercantil de Barcelona, sección 8.ª, hoja B-644162, inscripción 2.ª, con IRUS 1000441902342.
  • Dirección postal: Calle de Pedro Salinas 4, 2B, 28043 Madrid
  • Email de contacto: help@iridya.io
  • Web: creativeimpact.es

1. Qué cubre esta política

Las cookies son pequeños archivos de texto que un sitio web guarda en tu navegador cuando lo visitas. Sirven para que el sitio recuerde información sobre ti (por ejemplo, que has iniciado sesión) entre páginas y entre visitas.

Esta política explica qué información se almacena o se recupera de tu dispositivo cuando usas Iridya, con qué finalidad y durante cuánto tiempo.

El artículo 22.2 de la Ley 34/2002 (LSSI-CE) no habla solo de cookies: se aplica a cualquier forma de almacenar o recuperar información en el dispositivo de una persona usuaria. Por eso esta política cubre también el almacenamiento del navegador (localStorage y sessionStorage), y no únicamente las cookies.

Iridya no utiliza ninguna cookie ni tecnología similar que requiera tu consentimiento. Todo lo que se describe a continuación es estrictamente necesario para prestar el servicio que solicitas, y por ese motivo no se te muestra ningún banner de consentimiento. Si eso cambiara, lo explicamos en el apartado 7.

2. Cookies de sesión y autenticación

Son imprescindibles para iniciar sesión y mantenerte dentro de tu cuenta. Sin ellas la plataforma no puede funcionar: no hay forma de saber quién eres entre una página y la siguiente.

Las gestiona el SDK de nuestro proveedor de autenticación, Supabase, pero se escriben en el dominio iridya.io, no en el suyo.

  • sb-cicmcxjruvqsdfwyewke-auth-token — Guarda tu sesión iniciada (token de acceso y token de refresco). Si el valor es muy largo, se divide automáticamente en varias cookies con el mismo nombre seguido de .0, .1, etc. Duración: Hasta 400 días. El plazo se reinicia cada vez que se refresca tu sesión, por lo que en la práctica se mantiene mientras sigas usando la plataforma. Se elimina al cerrar sesión.
  • sb-cicmcxjruvqsdfwyewke-auth-token-code-verifier — Valor de seguridad que el SDK de autenticación genera cuando entras con Google y cuando pides recuperar la contraseña. Duración: Se elimina en cuanto termina la operación. Si el proceso se interrumpe antes de completarse (por ejemplo, cierras la pestaña), se elimina al cerrar sesión o caduca a los 400 días.

Características técnicas: ámbito Path=/, SameSite=Lax.

3. Cookies de seguridad al conectar redes sociales

Cuando conectas tu cuenta de Instagram, TikTok o Google Calendar, se te redirige a esa plataforma para que autorices la conexión. Durante ese trayecto guardamos dos datos temporales: uno que protege el proceso frente a ataques de falsificación de peticiones (CSRF), y otro que recuerda a qué pantalla de Iridya debemos devolverte al terminar.

Solo se escriben si tienes la sesión iniciada y pulsas expresamente el botón de conectar.

  • ig_oauth_state (Instagram) — Protección anti-CSRF de la autorización.
  • ig_oauth_volver (Instagram) — Pantalla de retorno tras autorizar.
  • tka_oauth_state (TikTok) — Protección anti-CSRF de la autorización.
  • tka_oauth_volver (TikTok) — Pantalla de retorno tras autorizar.
  • gc_oauth_state (Google Calendar) — Protección anti-CSRF de la autorización.
  • gc_oauth_volver (Google Calendar) — Pantalla de retorno tras autorizar.

Duración: 10 minutos. Se eliminan en cuanto vuelves de la autorización, y caducan solas si el proceso no se completa.

Características técnicas: HttpOnly, Secure, SameSite=Lax, ámbito Path=/. Al ser HttpOnly, ningún script puede leerlas desde el navegador.

4. Almacenamiento en el navegador

Usamos el almacenamiento del navegador en tres casos, y únicamente cuando tú los provocas.

  • estadisticas:recordatorio-ig:AAAA-MM (localStorage) — Recuerda que has descartado el recordatorio mensual para subir capturas de Instagram, y así no volver a mostrártelo ese mes. Se genera una clave por mes, y al crearla se borran las de meses anteriores. Solo se escribe si pulsas el botón de descartar, y no contiene ningún dato personal: únicamente registra que ese aviso ya se cerró. Duración: Hasta que descartes el recordatorio en un mes posterior, o hasta que borres los datos del navegador.
  • iridya.director.borrador (sessionStorage) — Guarda lo que llevas hecho en el Director (lo que has escrito en cada paso, las opciones generadas y el guion que aún no has guardado), para que no lo pierdas si recargas la página. Lleva también el identificador de tu cuenta, para que nadie que entre con otra cuenta en la misma pestaña lo vea. Se escribe en cuanto empiezas a rellenar el Director. Duración: Solo mientras la pestaña está abierta. Se borra al guardar el guion, al pulsar «Empezar de nuevo» o al cerrar la pestaña.
  • iridya.calendario.vista (localStorage) — Recuerda la última vista que elegiste en el Calendario (mes, semana o día), para abrirlo así la próxima vez. Guarda solo cuál de las tres es. Solo se escribe cuando eliges una vista, con sus botones o al abrir un día desde el mes; mientras no lo hagas, el Calendario se abre por la semana. No va ligada a tu cuenta: vale para quien use el Calendario en ese navegador. Duración: No caduca. Cada vez que eliges una vista se sustituye por ella, y desaparece si borras los datos del navegador.

5. Lo que Iridya NO utiliza

Esta lista es tan relevante como la anterior, y la mantenemos actualizada:

  • Sin cookies de análisis o estadística. No usamos Google Analytics, Plausible, Matomo, Mixpanel, PostHog, Vercel Analytics ni ninguna herramienta equivalente.
  • Sin cookies publicitarias ni de marketing. No hay píxeles de seguimiento, etiquetas de remarketing ni identificadores publicitarios.
  • Sin botones sociales que activen cookies de terceros.
  • Sin elaboración de perfiles ni seguimiento entre sitios web. Iridya no sabe qué haces fuera de iridya.io.
  • Sin scripts de terceros. La política de seguridad de contenidos (CSP) de la plataforma impide cargar código ejecutable desde dominios ajenos.

6. Servicios externos a los que te redirigimos

Iridya no incrusta contenido de terceros en sus páginas, pero en algunos flujos te lleva al sitio web de otro proveedor:

  • Stripe, para procesar el pago de tu suscripción y de los bonos, y para gestionar tu facturación.
  • Instagram (Meta), TikTok y Google, para autorizar la conexión de tus cuentas.

En esos casos abandonas iridya.io. Las cookies que esos servicios instalen se rigen por sus propias políticas y se almacenan en sus dominios, no en el nuestro. Nosotros no tenemos acceso a ellas ni control sobre ellas. El componente de pago de Stripe no se carga en ningún momento dentro de iridya.io.

Cuando tienes la sesión iniciada, tu navegador también solicita imágenes alojadas en los servidores de Supabase (tu foto de perfil, logotipos y portadas) y miniaturas de logotipos servidas por Google. Son peticiones de imágenes, no scripts, y no instalan cookies en iridya.io.

7. Si algún día esto cambia

Si en el futuro incorporamos cualquier tecnología que requiera consentimiento —herramientas de análisis, publicidad o personalización—:

  1. Actualizaremos esta política antes de activarla.
  2. Te mostraremos un banner que te permitirá aceptar o rechazar con la misma facilidad, en la primera pantalla y con la misma visibilidad.
  3. No se cargará nada hasta que lo aceptes. El rechazo será la situación por defecto.
  4. Podrás cambiar de opinión en cualquier momento, con la misma sencillez con que diste el consentimiento.

8. Cómo bloquear o eliminar lo que se almacena

Puedes gestionar y eliminar cookies y almacenamiento local desde la configuración de tu navegador:

  • Chrome: Configuración → Privacidad y seguridad → Cookies y otros datos de sitios (guía oficial)
  • Firefox: Ajustes → Privacidad y seguridad → Cookies y datos del sitio (guía oficial)
  • Safari: Preferencias → Privacidad → Gestionar datos de sitios web (guía oficial)
  • Edge: Configuración → Cookies y permisos del sitio (guía oficial)

Cerrar sesión en Iridya elimina las cookies de autenticación.

Ten en cuenta: al ser todas estrictamente necesarias, bloquearlas o eliminarlas impide que Iridya funcione. No podrás iniciar sesión ni acceder a tu cuenta. No existe ninguna cookie que puedas rechazar sin perder el servicio, porque no hay ninguna destinada a otra cosa.

9. Cambios en esta política

Revisaremos esta política siempre que modifiquemos lo que la plataforma almacena en tu dispositivo, y como mínimo una vez al año. Los cambios sustanciales se notificarán por email a los usuarios con cuenta activa con al menos 15 días de antelación. La fecha de la última revisión figura en el encabezado.

10. Contacto

Para cualquier duda sobre esta política o sobre el tratamiento de tus datos, puedes escribirnos a help@iridya.io. Esta política complementa la Política de Privacidad y los Términos y Condiciones de Iridya.