Política de cookies
Qué se carga en aivy.es, quién lo carga y cómo puedes evitarlo.
01 Qué son las cookies
Una cookie es un pequeño archivo que un sitio web guarda en tu dispositivo cuando lo visitas. Sirve, entre otras cosas, para recordar tus preferencias o para medir cómo se usa la web.
Esta política cubre también otras tecnologías equivalentes —píxeles, almacenamiento local del navegador y, muy especialmente, los recursos que se cargan desde servidores de terceros—, porque el artículo 22.2 de la LSSI y la Guía sobre el uso de cookies de la Agencia Española de Protección de Datos (AEPD) las tratan igual: lo relevante no es el nombre del archivo, sino que se almacene o se recupere información de tu dispositivo.
02 Quién es el responsable
El responsable de este sitio y del tratamiento de los datos asociados a estas tecnologías es Joaquín Trapero, NIF 35603497A, con domicilio a efectos de notificaciones en Calle del Príncipe de Vergara, 132, 28002 Madrid (España) y correo electrónico [email protected].
Puedes consultar el detalle del tratamiento en la política de privacidad y los datos identificativos completos en el aviso legal.
03 Cookies propias: aivy.es no instala ninguna
A fecha de esta versión, aivy.es no instala ninguna cookie propia de analítica, publicidad ni personalización, y no utiliza Google Analytics, Google Tag Manager ni ninguna otra herramienta de medición. Se ha verificado que la navegación por el sitio no devuelve ninguna cabecera Set-Cookie de primera parte, y que después de recorrer el sitio el almacenamiento local del navegador (localStorage y sessionStorage) sigue vacío.
El gestor de contenidos (WordPress) puede instalar cookies técnicas puntuales si te identificas como usuario registrado o si dejas un comentario. Son cookies necesarias para el funcionamiento del servicio y están exceptuadas del deber de consentimiento conforme al artículo 22.2 de la LSSI.
Si en el futuro se incorpora una herramienta de medición, esta política se actualizará antes de su puesta en marcha y su carga quedará condicionada a tu consentimiento.
04 Terceros que se cargan en el sitio
Lo que sí ocurre es que algunas páginas pueden cargar recursos alojados en servidores de terceros. Al hacerlo, esos terceros reciben tu dirección IP y datos técnicos de tu navegador, y pueden instalar sus propias cookies. Este es el inventario completo, medido sobre las 112 direcciones publicadas el 8 de agosto de 2026:
| Servidor | Qué hace | Cuándo se carga | Tipo |
|---|---|---|---|
| Cloudflare | Red de distribución y protección frente a ataques. Es la red que sirve aivy.es | Siempre | Necesaria |
| aivy-audit-widget.pages.dev Cloudflare Pages |
El código de nuestro propio test de madurez digital. No es una empresa distinta: está publicado en Cloudflare Pages, la misma red del punto anterior | En las 45 páginas de la sección Guías | Necesaria para ese widget |
| Cloudflare Turnstile challenges.cloudflare.com |
Comprobación antibots de los formularios. Impide que un programa automático use nuestros formularios para hacer que el sistema envíe correos a direcciones ajenas. Es invisible: no tienes que resolver nada | Solo al pulsar el botón de enviar de un formulario. El archivo no se descarga al abrir la página | Necesaria |
| Google Maps maps.google.com |
Mapa de la dirección postal | Solo si pulsas «Ver el mapa» en la página de contacto | No necesaria |
No se carga ningún otro servidor externo. Las tipografías se sirven desde nuestro propio dominio, no desde Google Fonts; no hay imágenes de Gravatar, ni reCAPTCHA, ni logotipos servidos por terceros, ni píxeles publicitarios, ni ninguna herramienta de medición, de publicidad o de personalización.
Los cuatro son de Cloudflare o de Google, y ninguno guarda nada en tu equipo. Se ha comprobado, sobre el sitio ya en funcionamiento, que ni la navegación ni el envío de un formulario dejan cookies, ni entradas en localStorage, ni en sessionStorage. Por eso este sitio no te muestra un aviso de cookies: lo que obliga a pedir consentimiento previo es guardar o leer información en tu dispositivo (artículo 22.2 de la LSSI), y aquí no ocurre. Si eso cambiara, el aviso aparecería antes que la tecnología que lo motive.
Cómo se ha comprobado
Se han descargado las 112 direcciones del mapa del sitio y, en cada una, se han enumerado todos los servidores a los que apunta cualquier recurso: <img>, <script>, <link>, <iframe>, <source>, <video> y <audio>, más las reglas url() y @import del CSS incrustado y de cada hoja de estilo propia. No se ha buscado una lista de sospechosos: se ha listado todo y se ha restado nuestro propio dominio.
Y, desde esta versión, se comprueba además con un navegador de verdad. La comprobación de la versión 1.2 descargaba las páginas con una herramienta de línea de órdenes, y eso resultó no ver todo lo que ve un navegador: Cloudflare decide inyectar su archivo de medición en función de cómo pide la página quien la pide, así que a aquella comprobación se le escapó static.cloudflareinsights.com, el archivo de medición de Cloudflare —que desde la versión 1.4 de este documento ya no se carga, porque se ha desactivado—. Ahora las páginas se piden igual que las pide un navegador, y además se abre el sitio en uno real para leer la lista de servidores a los que ha llamado y el contenido del almacenamiento local.
Corrección respecto de la versión anterior. La versión 1.1 de este documento afirmaba lo mismo apoyándose en una comprobación que solo buscaba unos cuantos servicios concretos. Por eso se le escapó img.logo.dev, un proveedor de logotipos que cargaba 24 imágenes en la portada, en «Sobre nosotros» y en «SEO para IA». Ese proveedor se retiró del sitio el 8 de agosto de 2026 y ya no se carga en ninguna página.
Dos precisiones para que no haga falta fiarse de nuestra palabra:
- El código de cada página incluye
<link rel="profile" href="https://gmpg.org/xfn/11">, heredado de WordPress. Es un metadato: no descarga nada y no genera ninguna petición a ese servidor. - Ninguno de los recursos anteriores devuelve cabecera
Set-Cookie, ni los de aivy.es ni los de Cloudflare Pages.
Distinto es lo que ocurre cuando tú envías uno de los formularios del sitio: entonces los datos que has escrito viajan a nuestro servidor de automatizaciones. Eso no es una cookie ni una carga automática —solo pasa si pulsas enviar— y se explica en la política de privacidad.
Por eso este sitio no muestra un aviso de cookies: no hay nada que consentir. El mapa es el único recurso externo no necesario, y solo se carga si tú lo pides. Si en el futuro se incorpora cualquier herramienta que sí lo requiera, esta política se actualizará y se pedirá tu consentimiento antes de activarla.
05 Transferencias internacionales
Cloudflare y Google son compañías establecidas en Estados Unidos. Cargar sus recursos supone una transferencia internacional de datos —como mínimo, de tu dirección IP— fuera del Espacio Económico Europeo. En el caso del mapa, esa transferencia solo ocurre si decides cargarlo.
Google LLC y Cloudflare Inc. están adheridas al Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework), declarado adecuado por la Comisión Europea en su Decisión de 10 de julio de 2023, que sirve de garantía para estas transferencias.
06 Cómo evitar o limitar estas cargas
Puedes controlar estas tecnologías desde tu propio navegador:
Bloquear cookies de terceros, usar el modo de navegación privada o una extensión de bloqueo impide la mayoría de estas cargas. Bloquear las cookies necesarias puede impedir que algunas partes del sitio funcionen.
Tienes además derecho a oponerte al tratamiento y a ejercer el resto de derechos que te reconoce el RGPD escribiendo a [email protected], y a presentar una reclamación ante la Agencia Española de Protección de Datos.
07 Actualizaciones de esta política
Esta política puede actualizarse cuando cambien las tecnologías utilizadas en el sitio o la normativa aplicable. La fecha de la versión vigente aparece en la cabecera y al pie de este documento.
Cualquier incorporación de una herramienta de medición, publicidad o personalización se reflejará aquí antes de activarla.
Historial de versiones
- Versión 1.4 — 9 de agosto de 2026. Se ha apagado la medición de audiencia de Cloudflare (Web Analytics) que la versión anterior había declarado: el sitio ya no carga
static.cloudflareinsights.comy vuelve a no tener ninguna herramienta de medición. Comprobado sobre el sitio servido antes de publicar este cambio. - Versión 1.3 — 9 de agosto de 2026. Se instaló Cloudflare Turnstile en los formularios del sitio y se añadió al inventario del apartado 04, con la precisión de que solo se carga al pulsar enviar. Y se corrigió un error de la versión anterior: el sitio sí tiene una herramienta de medición, Cloudflare Web Analytics, que a la comprobación de la 1.2 se le había escapado porque descargaba las páginas de una forma a la que Cloudflare no le inyecta ese archivo. Se ha vuelto a comprobar con un navegador real y se ha verificado que ninguna de las dos guarda nada en el equipo del visitante, que es el motivo por el que el sitio sigue sin mostrar un aviso de cookies.
- Versión 1.2 — 8 de agosto de 2026. Se rehízo el inventario del apartado 04 enumerando todos los servidores externos de las 112 direcciones publicadas, en vez de comprobar una lista de servicios concretos. A raíz de ello se retiró del sitio el proveedor de logotipos
img.logo.devy se añadieron al inventario Cloudflare Pages y la explicación del método. - Versión 1.1 — 8 de agosto de 2026. Primera versión publicada de este documento.
