Política de Cookies y Tecnologías de Seguimiento
Última actualización: 01 de octubre de 2026 · Conforme a Directiva ePrivacy, RGPD y Google Consent Mode v2
La presente Política forma parte integrante del Aviso Legal y de la Política de Privacidad de Tredi (Perk Drop SL). En este documento detallamos de forma rigurosa y transparente qué tecnologías de almacenamiento local, cookies, balizas web y kits de desarrollo de software (SDKs) móviles utilizamos en nuestra web y aplicaciones (iOS y Android), con qué propósitos y cómo puede configurar o revocar su consentimiento en cualquier instante.
1. ¿Qué son las Cookies, Píxeles y Tecnologías Móviles Equivalentes?
En el ecosistema digital moderno, la captación de señales de funcionamiento y medición no se limita a cookies en navegadores web tradicionales, sino que abarca un conjunto integrado de soluciones tecnológicas:
- Cookies de Navegador Web:Archivos de texto que se almacenan en el navegador para recordar sesiones de usuario, preferencias de idioma y garantizar el funcionamiento transaccional del portal.
- Almacenamiento Local Móvil (AsyncStorage / SecureStore):Mecanismo nativo en aplicaciones móviles iOS y Android que almacena de forma segura tokens de autenticación cifrados, el estado de 'Drop' y ofertas guardadas en local.
- Píxeles y Balizas Web (Web Beacons / Pixels):Fragmentos de código que miden conversiones publicitarias y permiten a plataformas como Google o Meta reconocer si una campaña ha generado una visita o alta en Tredi.
- SDKs de Atribución y Telemetría Móvil:Librerías de código integradas en el binario móvil para diagnosticar caídas (crash reporting), rendimiento de renderizado y canales de descarga sin comprometer la privacidad individual.
2. Taxonomía de Categorías Gobernadas por Usercentrics CMP
De conformidad con las directrices de la Agencia Española de Protección de Datos (AEPD) y el Comité Europeo de Protección de Datos (CEPD), Tredi organiza todas las herramientas en 4 categorías estandarizadas administradas mediante la Plataforma de Gestión de Consentimiento (CMP) Usercentrics:
A. Técnicas y Estrictamente Necesarias (Exentas de Consentimiento)
Imprescindibles para que la plataforma funcione. Permiten la autenticación mediante tokens JWT en Supabase, el procesamiento seguro de pagos con Stripe (PCI-DSS), el balanceo de carga, la protección perimetral anti-ataques DDoS y la memorización de sus preferencias de consentimiento. No pueden desactivarse en nuestros sistemas.
B. Analítica y Rendimiento (Requieren Consentimiento Previo)
Permiten cuantificar de forma estadística y agregada el volumen de visitantes, las pantallas más concurridas, el tiempo medio en el mapa y la tasa de errores técnicos. Empleamos Google Analytics 4 (GA4), Firebase Analytics y Google Tag Manager. Toda dirección IP es anonimizada por defecto.
C. Marketing, Publicidad y Atribución (Requieren Consentimiento Previo)
Utilizadas para optimizar la adquisición de usuarios en canales externos (Google Ads, Meta Pixel / Conversions API, TikTok Ads, Apple Search Ads). Permiten medir qué campañas generan registros en Tredi Partner o descargas de la app B2C. Si no las autoriza, no se crearán audiencias personalizadas ni remarketing.
D. Funcionales y Soporte al Usuario (Requieren Consentimiento Previo)
Permiten habilitar funcionalidades enriquecidas de asistencia, tales como el chat en vivo con nuestro equipo de soporte (Chatwoot) o la interactividad avanzada de mapas vectoriales (Google Maps Platform).
3. Régimen de Google Consent Mode v2 (Modo Avanzado)
Para garantizar el cumplimiento de la Ley de Mercados Digitales (Digital Markets Act - DMA) de la Unión Europea, Tredi implementa Google Consent Mode v2 en su variante avanzada. Este protocolo modula en tiempo real la forma en que los servicios de Google procesan los datos según las 4 señales declaradas por el usuario:
En estado denegado (denied), no se almacenan ni leen cookies en el dispositivo, transmitiéndose exclusivamente señales agregadas sin identificadores persistentes. Al otorgar el consentimiento positivo (granted), se activan las funciones completas de medición.
4. Inventario Completo de Cookies y Tecnologías Declaradas
A continuación se detallan las principales tecnologías empleadas en la Plataforma. El inventario exhaustivo, actualizado dinámicamente con la totalidad de identificadores y tiempos exactos de caducidad fijados por los proveedores, se encuentra permanentemente sincronizado en vivo a través de la Plataforma de Gestión de Consentimiento (CMP) Usercentrics, accesible en cualquier momento desde el enlace "Preferencias de Cookies" del pie de página.
| Servicio / Proveedor | Identificadores Clave | Categoría | Duración | Finalidad del Tratamiento |
|---|---|---|---|---|
| Supabase (PostgreSQL & Auth) | sb-*-auth-token | Esencial | Sesión / Persistente | Sesión segura autenticada de clientes y negocios con políticas Row Level Security (RLS). |
| Stripe Payments Europe Ltd. | __stripe_mid, __stripe_sid | Esencial | 1 año / 30 min | Prevención de fraude en transacciones de suscripciones B2B y cumplimiento de directiva PSD2. |
| Usercentrics CMP | uc_settings, uc_user_interaction | Esencial | 180 días | Almacenar la prueba auditable del consentimiento del usuario conforme al RGPD. |
| Google Analytics 4 / GTM | _ga, _ga_*, _gid | Analítica | 2 años / 24 horas | Estadísticas agregadas de visitas y navegación con anonimización de IP obligatoria. |
| Google Ads (Enhanced Conversions) | _gcl_au, _gcl_aw | Marketing | 90 días | Atribución de altas de comercios y descargas provenientes de campañas de búsqueda de Google. |
| Meta Pixel / Conversions API | _fbp, _fbc | Marketing | 90 días | Medición de conversiones de campañas en Instagram y Facebook. |
| Chatwoot Live Support | cw_conversation, cw_user | Funcional | Sesión | Persistencia del hilo de conversación con el equipo de soporte al cliente. |
5. Gobernanza Específica en Entornos Móviles (iOS y Android)
En las aplicaciones nativas de Tredi, la privacidad se gestiona bajo una arquitectura de doble barrera:
- Secuencia Apple ATT Condicional (iOS):La solicitud de rastreo de Apple App Tracking Transparency (ATT) solo se lanza si el usuario ha consentido previamente la categoría de Marketing en la CMP. Si deniega el marketing en Tredi, el cuadro de diálogo de iOS ni siquiera llega a mostrarse.
- Identificador de Publicidad de Google (Android):Puede restablecer o deshabilitar en cualquier momento la personalización de anuncios desde los Ajustes del dispositivo > Google > Anuncios.
- Revocación In-App:En cualquier momento puede pulsar 'Configuración de Privacidad' dentro de su Perfil en la app para reabrir la segunda capa de Usercentrics y modificar sus elecciones.
6. ¿Cómo Gestionar o Revocar su Consentimiento?
Usted tiene el derecho inalienable a retirar su consentimiento en cualquier momento con la misma facilidad con la que lo otorgó:
- En la Plataforma Web: Puede hacer clic en el enlace persistente "Preferencias de Cookies" situado permanentemente en el pie de página (footer) de todas las páginas de Tredi para reabrir el panel de Usercentrics y guardar nuevos ajustes.
- En la App Móvil: Acceda al menú Perfil → Ajustes → Privacidad y Cookies para invocar la pantalla de configuración interactiva.
- En su Navegador Web: Puede eliminar o bloquear selectivamente cookies desde los ajustes de su navegador (Chrome, Safari, Firefox, Edge).
Aviso de Impacto Técnico: El bloqueo total de las cookies y elementos de almacenamiento local estrictamente necesarios impedirá el inicio de sesión, la reserva de Treds y la visualización de su cartera digital.