Última actualización: 30 de agosto de 2026
Política de cookies
Esta página describe el almacenamiento real usado por PDFLIBRE. No inventamos cookies: el inventario sale del registro técnico del proyecto.
Qué son cookies y tecnologías similares
Las cookies son pequeños datos guardados por el navegador. Tecnologías similares incluyen Local Storage, Session Storage, IndexedDB, Cache Storage y service workers. Pueden servir para funciones necesarias, preferencias, analítica o marketing.
Cuota de enlaces temporales
Cuando consultas o creas un enlace temporal, PDFLIBRE puede crear la cookie necesaria pdflibre_share_device. Guarda un identificador aleatorio firmado para aplicar una cuota diaria funcional y antiabuso; no usa fingerprinting. La dirección IP solo se trata para seguridad y se transforma con una función criptográfica antes de registrar la cuota, por lo que no se conserva en texto plano en ese registro.
Qué utiliza PDFLIBRE
PDFLIBRE usa almacenamiento local para el consentimiento y las preferencias (tema, cierre temporal del aviso de aporte), Cache Storage para la PWA en producción, procesamiento temporal en el worker y Mercado Pago solo cuando el usuario inicia un aporte. Para seguridad de los formularios se usa Google reCAPTCHA v3, y para medir el uso y el rendimiento se usan Vercel Web Analytics y Speed Insights de forma agregada y sin cookies cuando el usuario consiente la categoría Analítica. Además, el sitio tiene un contenedor Google Tag Manager que, si el usuario consiente la categoría Marketing, carga GA4 y Meta Pixel desde ese mismo contenedor. Tecnologías revisadas y no activas: YouTube, Vimeo, Cloudflare Turnstile, Hotjar y Microsoft Clarity. AdSense está en modo review: la conexión de cuenta no crea cookies publicitarias y los anuncios no se cargan.
Google AdSense y publicidad futura
Si AdSense aprueba el sitio y el propietario activa los espacios, Google y sus proveedores podrán usar cookies, direcciones IP, identificadores y tecnologías similares para seleccionar, limitar, mostrar y medir anuncios, prevenir fraude y elaborar informes. Los anuncios podrán basarse en visitas anteriores a este u otros sitios (personalizados) o en el contenido de la página y datos generales (no personalizados).
En el EEE, Reino Unido y Suiza se usará la CMP certificada de Google configurada desde AdSense en “Privacidad y mensajes”. Esa CMP ofrece consentir, no consentir y administrar opciones con el mismo nivel de acceso, conserva la señal TCF y controla la elegibilidad de anuncios. El panel local de PDFLIBRE no sustituye esa CMP.
Puedes cambiar la personalización desde Mi centro de anunciosy, cuando la CMP esté activa, reabrir sus opciones con el control siguiente.
Inventario técnico
| Nombre | Proveedor | Tipo | Finalidad | Categoría | Duración | Antes del consentimiento | Ruta | Eliminación |
|---|---|---|---|---|---|---|---|---|
| pdflibre_share_device | PDFLIBRE | cookie | Aplicar la cuota diaria de enlaces temporales y proteger el servicio frente a abuso, sin crear cuentas ni perfilar a la persona. | necessary | Hasta 1 año o hasta que el usuario borre las cookies del sitio. | Sí | /api/temporary-share/quota y creación de enlaces temporales | Al borrar cookies del sitio. Los registros de cuota se eliminan al vencer su ventana diaria. |
| pdflibre_privacy_consent | PDFLIBRE | localStorage | Guardar la decisión de consentimiento, versión y fecha para no preguntar en cada visita. | necessary | 180 días o hasta que el usuario borre el almacenamiento del navegador. | Sí | Todo el sitio | Desde Preferencias de privacidad o borrando los datos del sitio en el navegador. |
| theme | PDFLIBRE / next-themes | localStorage | Recordar si el usuario eligió tema claro, oscuro o sistema. | preferences | Hasta que el usuario cambie la preferencia, retire preferencias o borre el almacenamiento. | No | Navbar y todas las páginas con selector de tema | Retirar preferencias desde el panel de privacidad o borrar datos del sitio. |
| pdflibre-donation-notice-dismissed-at | PDFLIBRE | localStorage | Evitar mostrar repetidamente el aviso de aporte durante 24 horas. | preferences | 24 horas desde el cierre del aviso. | No | Aviso de aportes, cuando se use | Retirar preferencias desde el panel de privacidad o borrar datos del sitio. |
| pdflibre-shell-v2 | PDFLIBRE | cacheStorage | Guardar recursos básicos de la PWA y la página sin conexión. | necessary | Hasta que una nueva versión del service worker lo reemplace o el usuario borre la caché. | Sí | Service worker en producción | Borrar datos del sitio o desregistrar el service worker desde el navegador. |
| Archivos temporales del worker | PDFLIBRE / Railway | server-temporary-file | Procesar conversiones y operaciones avanzadas que no se ejecutan en el navegador. | necessary | Durante la solicitud; el worker elimina directorios temporales al finalizar y en limpieza defensiva. | Sí | /api/pdf-worker/* y herramientas avanzadas | Eliminación del directorio temporal al cerrar la operación; no hay panel de usuario porque no se conserva cuenta. |
| _GRECAPTCHA | cookie | Control antiabuso de seguridad de reCAPTCHA v3 al enviar formularios de contacto o PQR. | necessary | Según Google; cookie establecida en dominios de Google, no en pdflibre.app. | Sí | Formularios de contacto y PQR | Se gestiona en las tecnologías de Google; puedes borrar cookies del navegador. Ver política de Google. | |
| Preferencia de pago Mercado Pago | Mercado Pago | third-party-checkout | Crear una preferencia de pago para un aporte voluntario único. | necessary | Según los términos de Mercado Pago; PDFLIBRE no guarda la preferencia localmente. | No | /donar y /api/donations/create-preference | Solicitudes sobre datos de pago se gestionan ante Mercado Pago; PDFLIBRE atiende consultas por el correo de contacto. |
Cookies necesarias, preferencias, analítica y marketing
Las tecnologías necesarias mantienen el sitio operativo, guardan tu decisión de privacidad, protegen los formularios (reCAPTCHA v3) y permiten las herramientas. Las preferencias recuerdan elecciones locales como el tema. La categoría Analítica controla la medición agregada sin cookies de Vercel. La categoría Marketing controla el contenedor GTM, y con él la carga de GA4 y Meta Pixel. AdSense no muestra anuncios hoy; las futuras decisiones publicitarias se gestionarán mediante la CMP certificada de Google.
Local Storage, Session Storage, IndexedDB y caché PWA
PDFLIBRE no usa IndexedDB ni Session Storage en el código auditado. Local Storage se usa para consentimiento, tema y cierre temporal del aviso de aporte. En producción, el service worker puede usar Cache Storage para recursos del sitio y la página sin conexión; no debe guardar documentos subidos al worker.
Terceros
Mercado Pago interviene únicamente al confirmar un aporte y salir al checkout. Los scripts externos activos registrados son:
- Google reCAPTCHA v3: Control antiabuso de seguridad. Se carga al abrir un formulario para calcular una puntuación de legitimidad antes de permitir el envío. Google puede tratar la dirección IP, información del navegador e interacciones, y puede usar la cookie _GRECAPTCHA en dominios de Google. No muestra publicidad ni crea perfiles comerciales para PDFLIBRE.
- Vercel Web Analytics: Medición de uso agregada y sin cookies. No usa cookies ni almacenamiento del navegador, no crea identificadores persistentes, no rastrea entre sitios y no elabora perfiles publicitarios. Se activa solo si el usuario consiente la categoría Analítica.
- Vercel Speed Insights: Medición de rendimiento (Web Vitals) agregada y sin cookies. No usa cookies ni identificadores persistentes ni rastreo entre sitios; solo mide la experiencia de carga de forma anónima. Se activa solo si el usuario consiente la categoría Analítica.
- Google AdSense: Actualmente en modo review: solo existe la metaetiqueta de verificación de cuenta y no se descarga el script de anuncios ni se crean cookies publicitarias. En modo active, la CMP certificada de Google publica y transmite las decisiones TCF antes de servir publicidad personalizada.
- Google Tag Manager: Contenedor GTM-NDH3KPRH. Aloja GA4 y Meta Pixel; todo el tracking contenido en ese contenedor queda agrupado bajo Marketing porque el contenedor publicado incluye etiquetas publicitarias.
- Meta Pixel: El Pixel 4513478738970779 se inyecta desde GTM-NDH3KPRH y su configuración remota activa OpenBridge/Conversions API Gateway. No se carga cuando no hay decisión o cuando se rechaza marketing.
- Mercado Pago Checkout Preference API: No se carga un SDK global. La llamada a Mercado Pago ocurre en servidor solo cuando el usuario confirma un monto y pulsa Continuar al pago.
Tecnologías revisadas y no activas: YouTube, Vimeo, Cloudflare Turnstile, Hotjar, Microsoft Clarity.
Cómo retirar o cambiar el consentimiento
Puedes abrir el panel en cualquier momento desde el footer. Al retirar categorías opcionales, PDFLIBRE elimina las claves opcionales conocidas del navegador. También puedes borrar manualmente los datos del sitio desde la configuración del navegador.
Contacto
Para preguntas sobre cookies o almacenamiento escribe a ofiya.soporte@gmail.com.