TAKSURTAKSUR

Política de cookies

Última actualización: 26 de agosto de 2026 · Versión 1.0

Ámbito de esta política

Esta Política de cookies describe las cookies y tecnologías similares que TAKSUR Unipessoal Lda. ("TAKSUR", "nosotros") utiliza de forma efectiva en https://taksur.pt, la plataforma SaaS, el Marketplace y los servicios digitales relacionados.

La versión más reciente está siempre en https://taksur.pt/cookies (y en las rutas localizadas /en/cookies, /fr/cookies, /es/cookies e /it/cookies). No sustituye la Política de privacidad en https://taksur.pt/politicas.

El inventario siguiente procede de una auditoría del código y de las cabeceras HTTP de producción. No describe cookies genéricas, publicidad, píxeles ni herramientas de análisis que TAKSUR no ejecuta.

1. Quiénes somos

El sitio web y la plataforma los explota:

TAKSUR Unipessoal Lda.NIF: 519576268Avenida do Atlântico, N.º 16, 2.011990-019 Parque das NaçõesLisboa, PortugalWebsite: https://taksur.ptPrivacidad y cuestiones legales: legal@taksur.pt

2. Qué son las cookies y las tecnologías similares

Las cookies son pequeños ficheros que un sitio puede guardar en el dispositivo. Las tecnologías similares incluyen el almacenamiento local (localStorage y sessionStorage), identificadores de sesión y el service worker de caché de la aplicación web.

Las cookies definidas por el titular del sitio (TAKSUR Unipessoal Lda.) son cookies de primera parte. Las definidas por otros son cookies de terceros. Los terceros solo colocan cookies a través de este sitio cuando se carga realmente un servicio suyo. TAKSUR no carga terceros para publicidad ni para análisis de audiencia.

En algunos casos, las cookies o el almacenamiento local pueden constituir datos personales, o convertirse en datos personales si se combinan con otra información — por ejemplo el token de sesión autenticada.

TAKSUR también utiliza almacenamiento local. Gran parte de la sesión autenticada no es una cookie HTTP: el cliente oficial de Supabase guarda el token de sesión en localStorage.

3. Por qué TAKSUR las utiliza

Utilizamos cookies y almacenamiento local para:

  • hacer funcionar el sitio y la plataforma;
  • recordar el idioma y el tema;
  • mantener la sesión después del inicio de sesión;
  • completar el registro y captar un código de referido;
  • recordar el estado de la barra lateral y los filtros en el área autenticada;
  • registrar su elección de consentimiento;
  • mejorar la carga de recursos estáticos mediante el service worker.

4. Categorías

  • Estrictamente necesarias — indispensables para el servicio, el idioma, el tema, la sesión, la seguridad de la API y el recuerdo de la elección. No se pueden rechazar en el banner.
  • Preferencias / funcionalidad — mejoran la experiencia en la aplicación (por ejemplo la barra lateral). Sin ellas la app funciona, pero se pierde el estado guardado.
  • Análisis — TAKSUR no carga actualmente herramientas de análisis en el sitio.
  • Marketing / publicidad — TAKSUR no carga actualmente cookies, píxeles ni scripts de marketing en el sitio.

5. Cookies HTTP efectivamente encontradas

En el dominio taksur.pt, el alojamiento es Vercel. Las cabeceras de producción de la página de inicio y de /cookies no envían Set-Cookie y no muestran Cloudflare (no hay CF-RAY). TAKSUR no coloca la cookie __cf_bm en taksur.pt.

sidebar_state

  • Proveedor: TAKSUR (componente de la barra lateral de la aplicación autenticada).
  • Dominio: taksur.pt (cookie de primera parte).
  • Finalidad: recordar si la barra lateral está abierta o plegada.
  • Duración: 7 días; path=/.
  • Categoría: preferencia / funcionalidad de la aplicación. No es marketing.

__cf_bm

  • Proveedor real: Cloudflare (Bot Management), en la infraestructura de Supabase — no es un producto TAKSUR ni una cookie de taksur.pt.
  • Dominio: supabase.co.
  • Finalidad: distinguir tráfico automático de peticiones humanas en las llamadas HTTP a la API.
  • Duración: unos 30 minutos.
  • Atributos observados: HttpOnly; Secure; SameSite=None; Path=/.
  • Categoría: seguridad de la infraestructura. TAKSUR no la configura y el banner no puede desactivarla.

6. Almacenamiento local efectivamente utilizado

Sitio web y origen taksur.pt

  • taksur.language — idioma de la interfaz; necesario; permanece hasta que el usuario lo cambie o borre el almacenamiento.
  • taksur.theme — tema claro, oscuro o del sistema; necesario; permanece hasta el cambio o el borrado.
  • taksur.onboarding.professional_type — perfil elegido en el registro, para retomar el flujo tras confirmar el correo.
  • taksur.onboarding.referral_code — código de referido captado antes del registro.
  • taksur.cookie-consent — versión, fecha y categorías aceptadas o rechazadas; estrictamente necesario para recordar la elección.

Inicio de sesión y aplicación autenticada

  • Clave de sesión del cliente Supabase (normalmente sb-…-auth-token) — token JWT de sesión; necesario para permanecer autenticado.
  • taksur_mfa_email_session, taksur_mfa_sms_session y taksur_mfa_otp_auto_sent (sessionStorage) — paso de verificación en dos factores durante el inicio de sesión.
  • taksur.contracts.lastSearch, taksur.vehicles.lastSearch, taksur.drivers.lastSearch, taksur.bookings.lastSearch, taksur.marketplace.ads.lastSearch y claves equivalentes de finanzas — último filtro de listas en la aplicación.
  • taksur.journey.onboarding.dismissed.v1 — si se cerró el diálogo de onboarding interno.
  • taksur.seo.monitoring.logs — registro local solo en el área Master; no sale del navegador y no es un rastreador público.

7. Cookies y almacenamiento estrictamente necesarios

Son necesarios para el servicio: idioma, tema, sesión autenticada, verificación MFA, memoria del consentimiento, el service worker de caché y la cookie de infraestructura __cf_bm en supabase.co. Sin ellos, el sitio, el inicio de sesión o la API pueden dejar de funcionar correctamente.

El banner no presenta estas tecnologías como opcionales, porque rechazarlas impediría prestar el servicio.

8. Preferencias y funcionalidad

La cookie sidebar_state y las claves lastSearch mejoran el uso de la aplicación autenticada. No se usan para publicidad. Borrar el almacenamiento del navegador restaura los valores predeterminados.

9. Análisis

TAKSUR no carga Google Analytics, Google Tag Manager, Vercel Analytics, Sentry, Microsoft Clarity, Hotjar ni otras herramientas de análisis en el sitio público.

El banner incluye la categoría Análisis por si en el futuro se añade una herramienta. Hasta entonces, aceptar o rechazar esta categoría no activa ningún script de análisis. Cualquier herramienta futura solo se cargará tras el consentimiento aplicable y esta política se actualizará.

10. Marketing y publicidad

TAKSUR no carga Meta Pixel, píxeles de remarketing, publicidad comportamental, web beacons de marketing ni fingerprinting publicitario en el sitio.

La categoría Marketing del banner queda registrada, pero ahora no activa ningún script. TAKSUR no utiliza web beacons, píxeles de seguimiento, clear gifs, cookies Flash ni Local Shared Objects, y no sirve publicidad segmentada ni redes de exclusión publicitaria.

11. Service worker y otras tecnologías similares

En producción, TAKSUR registra un service worker (taksur-static-v1) en todo el origin para la caché de recursos estáticos. Las peticiones de autenticación, API y Supabase no se sirven desde esa caché. No es una herramienta de seguimiento.

No utilizamos IndexedDB en el sitio.

12. Terceros efectivamente implicados

Vercel aloja taksur.pt. En esta auditoría no se observó una cookie de primera parte de Vercel en las cabeceras de la página de inicio.

Supabase (doztgyfkjpfpzrbskfxi.supabase.co) proporciona autenticación, datos y API. El navegador habla con ese dominio. La cookie __cf_bm puede definirse en supabase.co por Cloudflare, como se describe en la sección 5.

Google Fonts se carga desde fonts.googleapis.com y fonts.gstatic.com para la tipografía. Es una petición a un tercero necesaria para la presentación visual. Esta auditoría no confirmó nombres de cookies en esos dominios de Google; no los inventamos.

Google Maps JavaScript puede cargarse cuando existe una clave de integración: en la página pública de seguimiento /t/{token} y en flujos autenticados de direcciones. Sirve a la funcionalidad de mapas, no al marketing. Las cookies que Google pudiera definir en esos dominios no se confirmaron y no se listan por nombre.

Stripe, Twilio y el envío de correo operan en el servidor. No hay Stripe.js, SDK de SMS ni píxeles de esos proveedores en el sitio público. Las páginas alojadas por esos proveedores (por ejemplo un pago Stripe) siguen sus políticas, no esta.

El embed de Termly de la política de cookies no está configurado y el script de Termly no se carga.

13. Lo que esta política no declara

TAKSUR no declara utilizar tecnologías que el código y la producción no ejecutan, incluida publicidad segmentada, remarketing, GTM, GA, píxeles de correo de marketing, Flash, web beacons o un centro de preferencias de un tercero. El centro de preferencias de cookies de TAKSUR es el banner y el panel de este origen, descritos más abajo.

14. Cómo aceptar, rechazar o personalizar

En la primera visita, TAKSUR muestra un centro de preferencias de cookies (el banner) con tres acciones equivalentes:

  • Aceptar todos — guarda el consentimiento para Análisis y Marketing (hoy sin scripts asociados) y oculta el banner.
  • Rechazar opcionales — rechaza Análisis y Marketing; las tecnologías estrictamente necesarias siguen activas.
  • Personalizar — permite activar o desactivar Análisis y Marketing por separado.

La elección se guarda en localStorage con la clave taksur.cookie-consent, con la versión de la política, la fecha y las categorías. No almacenamos datos de identificación extra para esta finalidad.

15. Cómo cambiar o retirar el consentimiento

Puede reabrir el centro de preferencias de cookies en el pie del sitio, o mediante el botón de la página /cookies. Puede aceptar de nuevo, rechazar de nuevo o cambiar categorías.

Al retirar el consentimiento de una categoría opcional, TAKSUR deja de tratarla como autorizada. Como ahora no hay scripts opcionales, la retirada no desactiva herramientas de análisis o marketing: esas herramientas no están cargadas.

Si cambia la versión de consentimiento de esta política, el banner puede volver a mostrarse.

16. Controles del navegador

El navegador permite bloquear o borrar cookies y limpiar el almacenamiento local. Consulte el menú de ayuda de Chrome, Firefox, Safari, Microsoft Edge, Opera o del sucesor de Internet Explorer. Eso puede cerrar la sesión, restablecer el idioma y el tema, y volver a mostrar el banner. Rechazar cookies opcionales en el centro de preferencias de TAKSUR no restringe hoy áreas del sitio, porque no hay scripts de análisis o marketing que desactivar.

17. Sitio web, plataforma y aplicaciones móviles

Esta política cubre https://taksur.pt y la aplicación web en el mismo origen, incluido el inicio de sesión y el panel autenticado.

Las aplicaciones iOS y Android utilizan el mismo producto web en una WebView cuando corresponde. En esta auditoría no se encontraron SDK nativos de análisis o publicidad. Las cookies de la WebView no son las cookies nativas del sistema. Si las aplicaciones móviles tienen en el futuro su propio seguimiento, se describirá en una política específica; no se asume aquí.

18. Actualizaciones y contacto

TAKSUR puede actualizar esta política cuando cambie el inventario técnico. La versión vigente estará en https://taksur.pt/cookies.

Esta política debe leerse junto con la legislación aplicable. TAKSUR pretende operar en Portugal y puede prestar servicios en otros países; esta página no inventa obligaciones locales específicas. En caso de duda, contacte legal@taksur.pt.

Solicitudes sobre cookies y privacidad: legal@taksur.pt.