Legal
Política de Cookies
Versión 1.0 · 20 de septiembre de 2026
Política de Cookies
Esta Política de Cookies se aplica al sitio web público certly.es y a la aplicación app.certly.es (conjuntamente, «Certly»), operados por STRYNX CONSULTING GROUP, S.L. («Strynx»), con CIF B93814887 y domicilio social en Calle Roc Florit, n.º 12, casa n.º 4 — 08870 Sitges (Barcelona). Contacto en materia de privacidad: contact@strynx.es.
1. ¿Qué son las cookies?
Las cookies son pequeños archivos de texto que los sitios web depositan en el navegador del usuario para almacenar y recuperar información durante la navegación: por ejemplo, mantener una sesión iniciada o recordar una preferencia. Según quién las gestione pueden ser propias o de terceros; según su duración, de sesión (se eliminan al cerrar el navegador) o persistentes; y según su finalidad, técnicas, de preferencias, de análisis o publicitarias.
2. Declaración de uso: solo cookies técnicas estrictamente necesarias
Certly utiliza exclusivamente cookies técnicas propias: las estrictamente necesarias, de sesión, que mantienen la sesión autenticada del usuario en la aplicación, y una cookie de preferencia de idioma que se crea con la sesión iniciada. En concreto:
- La autenticación sigue un patrón backend-for-frontend (BFF): los testigos (tokens) de sesión se guardan en cookies con el atributo
HttpOnly, de modo que nunca son accesibles desde el código JavaScript del navegador. - No utilizamos cookies de análisis o medición de audiencia.
- No utilizamos cookies publicitarias ni de perfilado.
- No se instalan cookies de terceros durante la navegación normal por certly.es ni por app.certly.es.
3. Base jurídica: exención del artículo 22.2 LSSI
Las cookies descritas en esta política son necesarias para prestar el servicio expresamente solicitado por el usuario (iniciar y mantener su sesión en la aplicación). Por ello están exentas del deber de obtener consentimiento conforme al artículo 22.2 de la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI), según el criterio de la Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos (AEPD).
La cookie de preferencia de idioma (certly:locale) guarda una elección del propio usuario y está igualmente exenta conforme a la Guía de la AEPD. En consecuencia, ninguna de las cookies actuales requiere consentimiento. No obstante, certly.es y app.certly.es muestran un aviso de cookies que permite al usuario aceptar o rechazar, con la misma facilidad, las cookies no necesarias (por ejemplo, de análisis) que pudieran incorporarse en el futuro; su elección se guarda en el almacenamiento local del navegador (clave strynx-cookie-consent) y no se instala ninguna cookie de ese tipo sin aceptación previa. Subsiste, en todo caso, el deber de información, que se cumple mediante esta página.
4. Cookies utilizadas
| Nombre | Finalidad | Duración | Tipo | Quién la instala |
|---|---|---|---|---|
certly-access |
Testigo de acceso de la sesión autenticada (patrón BFF): permite identificar al usuario que ha iniciado sesión en cada petición a la aplicación. | De sesión (se elimina al cerrar el navegador; se suprime también al cerrar sesión). | Técnica, propia. | app.certly.es (Strynx). |
certly-refresh |
Testigo de renovación: permite renovar de forma transparente un testigo de acceso caducado sin obligar al usuario a volver a iniciar sesión. | De sesión (se elimina al cerrar el navegador; se suprime también al cerrar sesión). | Técnica, propia. | app.certly.es (Strynx). |
certly:locale |
Recordar el idioma de la interfaz elegido por el usuario (español o catalán) para que cada página se sirva ya en ese idioma. Se crea únicamente con la sesión iniciada, cuando la aplicación conoce el idioma de la cuenta o el usuario lo cambia. | Persistente, 1 año. | Preferencia, propia. | app.certly.es (Strynx). |
Las dos cookies de sesión se configuran con los atributos de seguridad HttpOnly (inaccesibles a JavaScript), SameSite=Strict (no se envían en peticiones originadas por sitios de terceros) y Secure (solo se transmiten por HTTPS).
5. Almacenamiento local distinto de cookies
Por transparencia, se informa de que Certly utiliza además otros mecanismos de almacenamiento del navegador que no son cookies (no se transmiten automáticamente con las peticiones) y que tienen finalidad exclusivamente técnica y funcional:
localStorage(aplicación web y certly.es): guarda preferencias de interfaz en el propio dispositivo del usuario, como la preferencia de tema (claro/oscuro), la última área visitada de la aplicación y el estado de determinados paneles, y la decisión tomada en el aviso de cookies (clavestrynx-cookie-consent: aceptación o rechazo de cookies de análisis y fecha de la decisión). No contiene testigos de sesión.sessionStorage(aplicación web): señales efímeras de interfaz limitadas a la pestaña abierta (por ejemplo, mostrar un aviso tras una acción) y, con el mismo carácter efímero, el traslado entre vistas del texto de un mensaje que el usuario escribe al asistente conversacional (al expandir o contraer el chat); todo ello se elimina al cerrar la pestaña.IndexedDB(aplicación móvil / PWA): réplica local de los partes de horas para permitir su cumplimentación sin cobertura en obra (funcionamiento offline), con sincronización posterior al recuperar la conexión.localStorage(aplicación móvil / PWA): además de la preferencia de tema (claro/oscuro), se conserva un marcador técnico con el identificador interno del último usuario y empresa que iniciaron sesión en el dispositivo. Este marcador persiste tras cerrar sesión y su única finalidad es detectar, en el siguiente inicio de sesión, un cambio de usuario o de empresa (por ejemplo, en tabletas compartidas en obra) y eliminar entonces los datos offline de la sesión anterior.
6. Conexión opcional con Google Drive
La función opcional de conexión con Google Drive no introduce ninguna cookie, ni propia ni de terceros. El navegador del usuario no se comunica en ningún momento con servidores de Google: la conexión se realiza mediante una cuenta de servicio, de servidor a servidor, entre los sistemas de Strynx y la API de Google Drive. El usuario se limita a compartir una carpeta con dicha cuenta de servicio desde su propio Google Drive e indicar su dirección en la aplicación; ningún componente de Google (selector de archivos, script o iframe) se carga en el navegador.
7. Gestión y eliminación de cookies
El usuario puede eliminar o bloquear las cookies desde la configuración de su navegador. Debe tenerse en cuenta que, al tratarse las cookies de sesión de cookies estrictamente necesarias para la autenticación, su bloqueo o eliminación impedirá iniciar o mantener la sesión en app.certly.es; bloquear la cookie de idioma solo hará que la aplicación vuelva al idioma por defecto (español) en cada carga. Las opciones de configuración están disponibles en la ayuda de cada navegador (Chrome, Firefox, Safari, Edge u otros).
8. Cambios futuros
Si en el futuro Certly incorporase cookies no exentas del deber de consentimiento (por ejemplo, de análisis o de terceros), Strynx implantará previamente un sistema de banner de consentimiento conforme a la Guía sobre el uso de las cookies de la AEPD y actualizará esta política, indicando la nueva versión y fecha de publicación.
9. Actualizaciones de esta política
Esta política se identifica por su número de versión y fecha de publicación indicados en el encabezado. Para cualquier duda sobre el uso de cookies en Certly puede escribirse a contact@strynx.es.