Política de cookies de Holidario
1. Alcance
Esta política explica las cookies y tecnologías de almacenamiento utilizadas en www.holidario.com, incluidas sus páginas públicas y el acceso autenticado al SaaS Holidario.
Los sitios de reservas de marca configurados por clientes de Holidario son sitios distintos. Cada tenant determina las tecnologías opcionales de su vanity site y debe publicar allí su propia política de cookies.
2. Responsable y contacto
El responsable de las tecnologías propias descritas aquí es Holidario Innovations S.L.U., NIF B24926438, con domicilio en Calle Velázquez, 42, 12594 Oropesa del Mar (Castellón), España.
Contacto de privacidad: [email protected].
3. Qué son las cookies y tecnologías similares
Las cookies son pequeños archivos que el navegador conserva para que un sitio pueda mantener una sesión o recordar una elección. El almacenamiento local del navegador cumple una función similar, aunque no se envía automáticamente con cada petición.
La normativa distingue las tecnologías necesarias para prestar una función solicitada o proteger el servicio de las tecnologías opcionales de analítica, publicidad o perfilado. Holidario no activa tecnologías opcionales sin obtener previamente el consentimiento exigible.
4. Inventario vigente
4.1 Tecnologías necesarias o funcionales
| Tecnología | Titular | Finalidad | Duración aproximada |
|---|---|---|---|
| Cookie de sesión de Holidario, cuyo nombre técnico puede variar según el entorno | Holidario | Mantener la autenticación, la sesión, la seguridad y el estado imprescindible de navegación | Sesión o hasta 30 días de inactividad, según la configuración de acceso |
| Token XSRF/CSRF, cuando se emite | Holidario | Proteger formularios y peticiones frente a falsificación | Sesión o plazo técnico limitado |
holidario-landing-theme |
Holidario | Recordar el tema visual elegido en el sitio público | Hasta que el usuario lo cambie o elimine |
holidario_dark_mode y preferencias equivalentes de interfaz |
Holidario | Recordar elecciones de visualización y estado de componentes en el SaaS | Hasta que el usuario las cambie o elimine |
| Estado técnico de componentes solicitados | Holidario | Conservar temporalmente selecciones, avisos descartados o el estado necesario de una función que el usuario utiliza | Variable según la función; el usuario puede eliminarlo desde el navegador |
Las preferencias de interfaz se guardan únicamente después de una elección o interacción del usuario y no se usan para publicidad ni seguimiento entre sitios.
4.2 Seguridad de acceso
Las páginas de registro e inicio de sesión pueden cargar Google reCAPTCHA cuando está configurado. Su finalidad es detectar automatización abusiva y proteger las cuentas. Google puede recibir datos técnicos como la dirección IP, el agente de usuario, señales del dispositivo e interacción, y puede utilizar cookies necesarias para esa comprobación. Se aplican la Política de Privacidad de Google y sus Términos.
4.3 Métricas de mejora del producto
Holidario genera, dentro del SaaS autenticado, eventos técnicos estructurados y seudonimizados para comprobar si los flujos se completan o fallan. Estas métricas:
- no contienen nombres, correos, identificadores de usuario o tenant, direcciones IP, texto libre ni contenido de clientes;
- agrupan eventos durante un máximo de cuatro horas usando la sesión técnica ya necesaria;
- no crean una cookie analítica independiente ni almacenan un identificador analítico adicional en el navegador; y
- pueden desactivarse por cada usuario en Perfil → Configuración → Privacidad y mejora del producto.
Este tratamiento se basa en el interés legítimo descrito en la Política de Privacidad, no en una cookie opcional. La oposición no limita ninguna función del servicio.
4.4 Tecnologías opcionales
Actualmente, las páginas públicas de Holidario no cargan Google Analytics, Google Tag Manager, Google Ads ni otras etiquetas no esenciales de medición o publicidad. Por ello no se muestra un banner de consentimiento en esas páginas.
Si Holidario incorpora una tecnología opcional, esta política y el panel de preferencias se actualizarán antes de activarla. Rechazar será tan accesible como aceptar y la tecnología no se cargará antes de la elección.
5. Proveedores de identidad y enlaces externos
Si eliges iniciar sesión mediante un proveedor externo o abrir un servicio de terceros, ese proveedor puede aplicar sus propias cookies en su dominio. La interacción se inicia a petición del usuario y queda sujeta a la política del proveedor correspondiente.
6. Cómo controlar o eliminar estas tecnologías
Puedes borrar o bloquear cookies y almacenamiento local desde la configuración del navegador. Si bloqueas las tecnologías necesarias, es posible que no puedas iniciar sesión, mantener una sesión o utilizar determinadas funciones.
También puedes:
- cambiar las preferencias visuales desde la propia interfaz;
- oponerte a las métricas de mejora del producto desde tu perfil; y
- escribir a [email protected] para cualquier duda o para ejercer tus derechos.
7. Cambios
Publicaremos la versión vigente y su fecha. Si introducimos una tecnología opcional o modificamos sustancialmente sus finalidades, solicitaremos de nuevo el consentimiento cuando resulte exigible.