Esta web (portealdia.es) no usa cookies ni guarda nada en su dispositivo.
Para conocer de forma agregada cuántas personas la visitan usamos Umami, una herramienta de medición de audiencia sin cookies instalada en nuestros propios servidores en España (no la gestiona ningún tercero). No guarda su dirección IP: la IP y el navegador solo se usan, en el momento de la visita, para calcular un identificador anónimo con una clave que cambia cada día, y para deducir el país o la región aproximados. Se registran datos agregados como la página visitada, la web de procedencia, el tipo de navegador, sistema y dispositivo. Si su navegador envía la señal «No rastrear» (Do Not Track), la visita no se mide.
La medición no se usa en la aplicación (app.portealdia.es) ni en los enlaces de inspección (QR). La política siguiente se refiere a la aplicación.
Política de cookies
PLANTILLA — PENDIENTE DE REVISIÓN LEGAL. Inventario elaborado a partir del código del servicio a 2026-10-02. Debe ser revisado por un asesor jurídico antes de publicarse y actualizarse cada vez que cambie el uso de cookies o almacenamiento local. Los textos entre corchetes son marcadores.
Última actualización: 2026-10-02
1. Resumen
Porte al Día solo utiliza cookies técnicas estrictamente necesarias para prestar el servicio solicitado por el usuario (mantener la sesión iniciada, completar la verificación en dos pasos y recordar una preferencia de interfaz). No utiliza cookies de análisis, publicidad, personalización de terceros ni de redes sociales.
Estas cookies están exceptuadas del deber de obtener consentimiento por el art. 22.2 de la LSSI y la Guía sobre el uso de las cookies de la AEPD. Por ello no se muestra un banner de consentimiento. [REVISAR con la asesoría jurídica si se mantiene esta conclusión y si debe mostrarse igualmente un aviso informativo.] Si en el futuro se incorporan cookies no exentas, será necesario un mecanismo de consentimiento previo.
2. Cookies utilizadas
Los nombres siguientes corresponden a la configuración de autenticación (apps/api/src/auth/better-auth.ts, prefijo deca). Cuando el servicio funciona con HTTPS, los nombres de las cookies de autenticación llevan además el prefijo __Secure- (por ejemplo, __Secure-deca.session_token).
| Cookie | Titular | Finalidad | Duración | Atributos |
|---|---|---|---|---|
deca.session_token |
Propia | Mantener la sesión iniciada de forma segura. | 7 días (se renueva con el uso, como máximo una vez al día) o hasta cerrar sesión | HttpOnly, SameSite=Lax, Secure (HTTPS) |
deca.dont_remember |
Propia | Se crea solo si el usuario inicia sesión sin “recordarme”, para que la sesión termine al cerrar el navegador. | Sesión del navegador | HttpOnly, SameSite=Lax, Secure (HTTPS) |
deca.two_factor |
Propia | Vincular temporalmente el primer paso del inicio de sesión con la verificación del segundo factor (TOTP). | 10 minutos | HttpOnly, SameSite=Lax, Secure (HTTPS) |
deca.trust_device |
Propia | Solo si el usuario marca “confiar en este dispositivo” al verificar el segundo factor: evita pedir el código en ese dispositivo. | 30 días | HttpOnly, SameSite=Lax, Secure (HTTPS) |
sidebar_state |
Propia | Recordar si el menú lateral de la aplicación está plegado o desplegado. | 7 días | — |
Notas técnicas para la revisión:
deca.session_data(caché de sesión de Better Auth) no se utiliza: la caché de sesión en cookie no está activada en la configuración.deca.trust_devicesolo se crea si el usuario marca “Confiar en este dispositivo durante 30 días” en la pantalla de verificación en dos pasos (apps/web/src/features/auth/two-factor-challenge.tsx).deca.dont_remembersolo se crea si el inicio de sesión se solicita sin “recordarme”; la interfaz web actual no ofrece esa opción, por lo que normalmente no aparece. Se mantiene en el inventario por si se habilita.sidebar_statees una cookie de preferencia de interfaz solicitada por el usuario; se considera técnica/de personalización exenta. [REVISAR clasificación.]
3. Enlaces de inspección (QR)
El servicio de inspección (GET /d/{token}) no establece ninguna cookie: elimina expresamente la cabecera Set-Cookie de sus respuestas y no requiere sesión. Devuelve directamente el PDF del documento.
4. Otras tecnologías de almacenamiento en el dispositivo (no son cookies)
| Almacenamiento | Clave / nombre | Finalidad | Cuándo se borra |
|---|---|---|---|
localStorage |
theme |
Preferencia de tema claro/oscuro/sistema. | Cuando el usuario borra los datos del navegador. |
localStorage |
deca-driver-seen-versions |
App del conductor: última versión vista de cada documento, para avisar de que un documento ha sido sustituido. | Cuando el usuario borra los datos del navegador. |
| Cache Storage (PWA) | deca-driver-data-v1, deca-driver-shell-* |
App del conductor: copia sin conexión de los documentos asignados (PDF y datos) y de la interfaz, para mostrar el documento y su QR sin cobertura. | Al cerrar sesión en la app del conductor y al actualizarse la app. |
Estos almacenamientos son necesarios para la funcionalidad solicitada (en particular, la consulta sin conexión del documento que el conductor debe poder mostrar) y no se usan para seguimiento.
5. Cómo gestionar las cookies
Puede eliminar o bloquear las cookies desde la configuración de su navegador. Si bloquea las cookies de sesión no podrá iniciar sesión en la aplicación. El acceso a los documentos mediante QR no se ve afectado.
6. Contacto
Para cualquier consulta: [DPD/contacto].