POLÍTICA DE COOKIES
1. INFORMACIÓN GENERAL SOBRE COOKIES
KINMU DIGITAL S.L., con domicilio en Calle Teide, 4, 28703 Madrid, España, CIF B24996803, utiliza sistemas de cookies en la plataforma Kinmu (https://kinmu.app) y en sus aplicaciones móviles. Una cookie es un pequeño archivo, normalmente alfanumérico, que se almacena en el disco duro del dispositivo del usuario cuando este accede a la plataforma. Las cookies se utilizan para almacenar información de sesión del usuario, preferencias de navegación, datos de autenticación, información técnica sobre el dispositivo e información relativa a la compatibilidad y funcionamiento de la plataforma. Las cookies pueden ser creadas directamente por Kinmu o por terceros proveedores de servicios técnicos contratados por Kinmu.
La presente Política de Cookies está en plena conformidad con la normativa española de cookies, incluyendo la Ley 34/2002 sobre servicios de la sociedad de la información y comercio electrónico (LSSI-CE), la Directiva 2002/58/CE del Parlamento Europeo y del Consejo, el Reglamento (UE) 2016/679 sobre protección de datos (RGPD) y la Ley Orgánica 3/2018 sobre protección de datos personales (LOPDGDD).
2. CONSENTIMIENTO PARA COOKIES
Kinmu distingue entre cookies técnicas esenciales para el funcionamiento de la plataforma y cookies no esenciales. De conformidad con la legislación aplicable, las cookies esenciales (clasificadas como técnicamente necesarias para autenticación, seguridad y funcionamiento básico) se instalan automáticamente sin consentimiento previo del usuario, existiendo consentimiento implícito proporcional a la naturaleza técnica indispensable de dichas cookies.
Para cookies no esenciales, Kinmu implementa un sistema de gestión de consentimiento que aparece en el primer acceso a la plataforma, permitiendo al usuario aceptar todas las cookies, rechazar todas las cookies no esenciales, o personalizar las categorías aceptadas. El usuario puede modificar sus preferencias en cualquier momento accediendo a la configuración de preferencias en la plataforma, siendo los cambios efectivos de inmediato. La revocación del consentimiento para cookies no esenciales no afecta la legalidad del uso de dichas cookies antes de la revocación.
3. COOKIES DE AUTENTICACIÓN Y SESIÓN
Kinmu utiliza las siguientes cookies técnicas esenciales para autenticación, mantenimiento de sesión y funcionamiento seguro de la plataforma. Estas cookies se crean y mantienen automáticamente cuando el usuario accede a la plataforma y son indispensables para la prestación del servicio:
Sesión de la aplicación: cookie de sesión creada cuando el usuario inicia sesión en la plataforma y almacenada en el dispositivo del usuario. Contiene un identificador único de sesión que vincula las solicitudes del usuario a su perfil en los servidores Kinmu, permitiendo a Kinmu mantener el estado de sesión activa del usuario. Sin esta cookie, la plataforma no podría recordar al usuario entre solicitudes consecutivas, siendo imposible que el usuario acceda a funcionalidades protegidas. La cookie expira automáticamente treinta minutos después de la última actividad del usuario o cuando el navegador se cierra.
Token de acceso: cookie que contiene un token criptográfico JWT (JSON Web Token) que proporciona autorización al usuario para acceder a las funcionalidades de la plataforma. El token está firmado criptográficamente por los servidores de Kinmu y no puede ser falsificado sin acceso a las claves privadas de Kinmu. El servidor valida la firma del token antes de procesar cualquier solicitud y rechaza tokens inválidos. El token expira automáticamente cada seis horas, generándose un nuevo token automáticamente sin intervención del usuario si este permanece activo.
Token anti-CSRF (XSRF-TOKEN): cookie de seguridad que proporciona protección contra ataques Cross-Site Request Forgery (CSRF). Esta cookie contiene un token aleatorio único que debe incluirse en el encabezado de cualquier solicitud de modificación de datos (POST, PUT, DELETE) y es validado por el servidor antes de procesar la solicitud. Sin esta protección, un atacante en un sitio diferente podría inducir al navegador del usuario a realizar solicitudes no autorizadas contra la plataforma. Expira al cerrar sesión.
Preferencias de la plataforma (kinmu_preferences): cookie que almacena las preferencias de la interfaz del usuario, incluyendo el idioma de la interfaz (español o inglés), el tema visual (claro u oscuro) y la disposición de los elementos de la interfaz. Esta cookie permite a la plataforma recordar las preferencias del usuario entre sesiones para que pueda mantener una experiencia consistente. Expira noventa días después de la última actualización.
4. COOKIES DE ANÁLISIS TÉCNICO
En el sitio público de marketing, Kinmu utiliza cookies de análisis y tecnologías similares únicamente tras el consentimiento del usuario. Estas herramientas son PostHog, cargado directamente para análisis de producto y web, y Google Analytics 4, cargado a través de Google Tag Manager. Google Tag Manager no se usa para saltarse el consentimiento: las etiquetas de análisis se cargan en Basic Consent Mode después del consentimiento.
Estas herramientas pueden utilizar identificadores como ph_*, posthog, _ga, _ga_*, _gid o cookies/claves de almacenamiento local similares para medir visualizaciones de página, fuentes de tráfico, clics en CTA, profundidad de scroll y conversiones de forma agregada.
Kinmu también realiza análisis técnicos mediante registros de servidor sin cookies, con direcciones IP anonimizadas y retención limitada para seguridad y disponibilidad del servicio.
5. COOKIES DE MARKETING Y PUBLICIDAD
En el sitio público de marketing, Kinmu puede utilizar etiquetas de publicidad y medición de conversiones a través de Google Tag Manager tras el consentimiento de marketing. Esto incluye Meta Pixel para campañas de Facebook/Instagram y podrá incluir TikTok Pixel en el futuro si se configura un identificador de TikTok.
Las cookies de marketing pueden incluir identificadores como _fbp, _fbc, fr, ttclid, _ttp o ttwid, según las campañas y plataformas activadas. Estas etiquetas no se cargan antes del consentimiento de marketing. Kinmu no vende datos de los usuarios a plataformas publicitarias.
6. COOKIES DE TERCEROS Y PROVEEDORES EXTERNOS
Los proveedores actuales del sitio público son Google Tag Manager y Google Analytics 4 (Google), PostHog, Meta Pixel y, si se configura en el futuro, TikTok Pixel. El usuario puede aceptar, rechazar o cambiar estas preferencias en cualquier momento desde la configuración de cookies.
Las aplicaciones móviles Kinmu (iOS y Android) no utilizan cookies tradicionales, sino sistemas de almacenamiento nativos de los dispositivos. Para las aplicaciones móviles, los datos de autenticación y sesión se almacenan en:
iOS: iOS Keychain, un servicio de almacenamiento seguro del sistema operativo que requiere autenticación biométrica (Face ID o Touch ID) o la contraseña del dispositivo para acceder. Los tokens de autenticación se almacenan cifrados de acuerdo con los estándares de Apple.
Android: Android Keystore, un repositorio seguro de claves privadas que requiere autenticación del usuario para acceder. Los tokens se almacenan protegidos por el cifrado basado en el dispositivo.
Ambas implementaciones móviles no permiten el acceso a los datos de autenticación por parte de aplicaciones de terceros sin el consentimiento explícito del usuario.
7. DURACIÓN Y EXPIRACIÓN DE LAS COOKIES
Kinmu implementa la expiración automática de cookies de conformidad con las necesidades de seguridad y operacionales:
Las cookies de sesión de autenticación expiran automáticamente treinta minutos después de la última actividad del usuario o cuando el navegador se cierra, requiriendo un nuevo inicio de sesión tras la expiración.
Las cookies de token de acceso se renuevan automáticamente cada seis horas mientras el usuario permanece activo. Esto permite al usuario mantener la sesión durante varios días sin acción manual. Cuando el navegador se cierra, todas las cookies de sesión se eliminan automáticamente.
Las cookies de preferencias del usuario persisten durante noventa días, permitiendo mantener la configuración de la interfaz entre sesiones.
El usuario puede eliminar manualmente todas las cookies asociadas a Kinmu en cualquier momento a través de la configuración de privacidad de su navegador web, lo cual requiere que vuelva a iniciar sesión.
8. ATRIBUTOS DE SEGURIDAD DE LAS COOKIES
Todas las cookies creadas por Kinmu implementan atributos de seguridad exigidos por la legislación de protección de datos y los estándares de seguridad web:
Atributo HttpOnly: todas las cookies que contienen información sensible (sesión, autenticación, tokens) están marcadas con el atributo HttpOnly, que impide que el código JavaScript en el navegador del usuario lea el contenido de las cookies. Este atributo elimina vectores de ataque mediante inyección de código malicioso (Cross-Site Scripting - XSS) que de otro modo podrían extraer sesiones de usuario.
Atributo Secure: todas las cookies están marcadas con el atributo Secure, forzando la transmisión de las cookies únicamente a través de conexiones HTTPS cifradas. El navegador rechazará la transmisión de cookies en conexiones HTTP no cifradas, protegiendo contra ataques de interceptación de comunicaciones (Man-in-the-Middle).
Atributo SameSite: todas las cookies están marcadas con SameSite=Strict, lo que impide el envío automático de cookies cuando el usuario es redirigido desde un sitio externo. Este atributo protege contra ataques de falsificación de solicitudes entre sitios (Cross-Site Request Forgery - CSRF) destinados a hacer que el navegador del usuario realice solicitudes no autorizadas contra Kinmu.
9. PRIVACIDAD Y PROTECCIÓN DE DATOS EN LAS COOKIES
Las cookies creadas por Kinmu contienen únicamente la información técnica necesaria para el funcionamiento de la plataforma y son tratadas de conformidad con la Política de Privacidad de Kinmu. Las cookies no contienen datos personales identificables como nombre, dirección de correo electrónico, número de identificación, número de teléfono ni información de salud.
Sin embargo, las cookies contienen un identificador de sesión único que permite a Kinmu asociar solicitudes consecutivas al mismo usuario autenticado. Este identificador está vinculado a la base de datos de usuarios en los servidores de Kinmu, y es la combinación de cookie y base de datos la que permite a Kinmu identificar al usuario y proporcionar funcionalidades personalizadas. El usuario puede verificar qué datos personales mantiene Kinmu en su base de datos ejerciendo el derecho de acceso al amparo del artículo 15 del Reglamento (UE) 2016/679, contactando a dpo@kinmu.app.
Kinmu toma medidas para limitar la exposición de los datos de las cookies a alteraciones accidentales o maliciosas. Las cookies se transmiten cifradas en tránsito (HTTPS), siendo imposible para un tercero en la red leer el contenido de las cookies sin acceso a claves criptográficas. Las cookies están protegidas contra modificación mediante algoritmos de firma criptográfica, y cualquier modificación de cookie es detectada automáticamente por el servidor durante la validación de la firma.
10. DERECHOS DE LOS USUARIOS RELATIVOS A COOKIES
De conformidad con la legislación europea de privacidad y cookies, el usuario tiene el derecho de:
Rechazar o eliminar cookies: el usuario puede rechazar la instalación de cualquier cookie accediendo a la configuración de privacidad de su navegador. Los navegadores modernos (Chrome, Firefox, Safari, Edge) ofrecen interfaces para eliminar cookies existentes e impedir cookies futuras. Los usuarios pueden acceder a esta configuración típicamente en Configuración > Privacidad > Historial > Cookies.
Personalizar el consentimiento: al acceder a Kinmu, el usuario tiene acceso a un gestor de consentimiento que le permite elegir qué categorías de cookies aceptar. El usuario puede personalizar el consentimiento en cualquier momento accediendo a las opciones de privacidad en la plataforma o contactando a dpo@kinmu.app.
Retirar el consentimiento: el usuario que haya consentido previamente cookies no esenciales puede retirar ese consentimiento en cualquier momento, con efecto inmediato. La retirada del consentimiento no afecta la legalidad de las cookies utilizadas antes de la retirada.
Utilizar bloqueadores de cookies: el usuario puede instalar extensiones de navegador (bloqueadores de cookies, Privacy Badger, uBlock Origin) que bloquean automáticamente cookies de terceros y de rastreo. Dichas herramientas pueden afectar parcialmente el funcionamiento de algunos sitios, siendo el usuario responsable de evaluar el compromiso entre privacidad y funcionalidad.
Solicitar información: el usuario puede contactar a dpo@kinmu.app para solicitar información detallada sobre las cookies utilizadas, qué información contienen, durante cuánto tiempo persisten y cuáles son los derechos del usuario.
11. COOKIES EN LAS APLICACIONES MÓVILES
Las aplicaciones móviles Kinmu (disponibles en la Apple App Store para iOS y Google Play Store para Android) utilizan tokens de autenticación almacenados en sistemas de almacenamiento seguro del sistema operativo en lugar de cookies HTTP tradicionales. Estos tokens funcionan de manera similar a las cookies, pero con niveles superiores de seguridad proporcionados por el sistema operativo.
En iOS, los tokens se almacenan en iOS Keychain, que es un servicio de almacenamiento cifrado que requiere autenticación biométrica o contraseña del dispositivo para acceder.
En Android, los tokens se almacenan en Android Keystore, un repositorio de claves cifradas que requiere autenticación del dispositivo.
Ambas implementaciones impiden que aplicaciones de terceros accedan a los tokens sin el consentimiento explícito del usuario. El usuario puede revocar el acceso de la aplicación Kinmu a los tokens en la configuración del sistema operativo (iOS Configuración > Kinmu o Android Configuración > Apps > Kinmu > Permisos).
Las aplicaciones móviles no implementan publicidad ni rastreo de comportamiento de terceros. Las aplicaciones no transmiten datos de los usuarios a terceros sin consentimiento, y toda la comunicación con los servidores de Kinmu está cifrada vía HTTPS.
12. CONSENTIMIENTO POR TERRITORIO
La gestión del consentimiento de cookies se realiza de acuerdo con la legislación del territorio del usuario:
Usuarios en la Unión Europea: los usuarios ubicados en la Unión Europea reciben un gestor de consentimiento que requiere consentimiento explícito antes de instalar cookies no esenciales, de conformidad con la Directiva ePrivacy 2002/58/CE y el RGPD. Al usuario se le presentan opciones para aceptar todas, rechazar todas o personalizar las cookies.
Usuarios fuera de la Unión Europea: los usuarios ubicados en jurisdicciones fuera de la Unión Europea pueden recibir un aviso informativo sobre cookies sin requisito de consentimiento previo si la legislación local no lo exige. Sin embargo, Kinmu respeta las preferencias de privacidad del usuario independientemente del territorio.
Kinmu no modifica el contenido de las cookies ni las funcionalidades de la plataforma en función del territorio del usuario y aplica los estándares de la Unión Europea a todos los usuarios de forma predeterminada.
13. CAMBIOS A ESTA POLÍTICA
Kinmu puede modificar esta Política de Cookies en cualquier momento para adaptarse a cambios legislativos, nuevas prácticas de seguridad o nuevas funcionalidades. Las modificaciones sustanciales serán notificadas mediante la actualización del timestamp en el encabezado de esta Política y mediante un aviso en la plataforma. El usuario debe revisar esta Política periódicamente para mantenerse informado sobre cambios.
La continuación del uso de la plataforma tras cambios a esta Política constituye aceptación de dichos cambios. Si el usuario no acepta los cambios, puede solicitar la eliminación de su cuenta contactando a dpo@kinmu.app.
14. CONTACTO SOBRE COOKIES
Para consultas sobre la implementación de cookies en Kinmu, preferencias de consentimiento o para reportar problemas técnicos relacionados con cookies, el usuario puede contactar:
Responsable de Protección de Datos: dpo@kinmu.app
Servicio de Soporte Técnico: support@kinmu.app
Kinmu hará sus mejores esfuerzos para responder a las consultas en un plazo de quince días hábiles.
Kinmu Digital S.L.
Calle Teide, 4
28703 Madrid, España
CIF: B24996803
https://kinmu.app