Política de Cookies
Última actualización: 7 de Junio, 2026
Esta política de cookies explica qué cookies usa hoy BookMe Business, por qué son necesarias para autenticación y seguridad, cuánto tiempo pueden permanecer activas y cómo cambiarían los controles relacionados con cookies si en el futuro se incorporan tecnologías opcionales de seguimiento.
Solo cookies esenciales
BookMe Business usa actualmente solo cookies requeridas para autenticar usuarios, preservar la continuidad de sesión y proteger requests autenticados.
Storage orientado a seguridad
Las cookies de autenticación están pensadas para reducir la exposición a JavaScript y soportar rotación, revocación y recuperación segura de sesión.
Sin rastreadores opcionales en esta entrega
Analítica, marketing, pixels y cookies no esenciales similares no forman parte de esta entrega de hardening de sesión.
1. Categorías de cookies actualmente en uso
BookMe Business limita hoy el uso de cookies a funciones estrictamente necesarias de autenticación y seguridad.
- Pueden establecerse cookies estrictamente necesarias para mantener la sesión iniciada y proteger requests autenticados.
- No hay cookies de publicidad, marketing, personalización ni analítica cross-context habilitadas en esta entrega.
- Si luego se agregan cookies opcionales, los flujos de producto y legales deben actualizarse antes de activarlas.
2. Cookie de sesión de autenticación
BookMe Business puede establecer una cookie segura de sesión de refresh para restaurar acceso sin pedir login en cada reinicio del navegador.
- Propósito: mantener activa la sesión de la cuenta y soportar rotación segura de tokens en el servidor.
- Modelo de almacenamiento: la cookie está pensada para ser HttpOnly, de modo que JavaScript del navegador no pueda leerla directamente.
- Retención: la cookie puede persistir entre reinicios del navegador dentro de las ventanas permitidas de inactividad y expiración absoluta.
Esta cookie se considera estrictamente necesaria porque se usa para prestar la continuidad de sesión solicitada explícitamente por el usuario.
3. Cookie de protección CSRF
BookMe Business también puede establecer una cookie de seguridad legible que ayuda a confirmar que las solicitudes que cambian estado vienen de la misma sesión de navegador.
- Propósito: proteger refresh, logout y otros endpoints autenticados que cambian estado frente a cross-site request forgery.
- Visibilidad: el navegador puede leer esta cookie para que el frontend envíe un header de seguridad coincidente en requests mutantes.
- Retención: la cookie rota junto con el ciclo de vida de la sesión subyacente.
4. Controles del usuario y cambios futuros de consentimiento
Los usuarios pueden gestionar cookies desde el navegador, cerrar sesión en su cuenta o contactar soporte si tienen preguntas sobre seguridad de sesión o disclosures de privacidad.
- Eliminar cookies desde el navegador puede terminar la sesión iniciada actual y requerir un nuevo login.
- Cerrar sesión elimina la sesión activa para que el navegador actual deje de refrescar acceso automáticamente.
- Si BookMe Business agrega cookies no esenciales más adelante, el producto debe introducir controles de consentimiento apropiados antes de activarlas donde aplique.