Logotipo oficial de Sakura Fortune
Logotipo de Sakura Fortune para navegación móvil Sakura Fortune

Cookies | Sakura Fortune

Bienvenido a la guía de Sakura Fortune sobre protección y configuración de cookies. Esta página explica de forma clara cómo pueden utilizarse las cookies y tecnologías equivalentes para mantener funciones esenciales, recordar determinadas preferencias, medir el desempeño del sitio y, cuando corresponda y exista una base jurídica aplicable, apoyar actividades de marketing. Nuestro objetivo es que cada persona pueda entender qué información puede almacenarse o recuperarse desde su dispositivo y qué controles tiene a su alcance. Una configuración responsable debe aplicar criterios de minimización, seguridad, transparencia y respeto a las decisiones del usuario. Las categorías no necesarias deben administrarse conforme al consentimiento y a la legislación que corresponda según la ubicación y naturaleza del tratamiento. También recomendamos revisar periódicamente las preferencias, el navegador y el aviso de privacidad, ya que las tecnologías, proveedores y obligaciones normativas pueden cambiar con el tiempo.

Protección y configuración de cookies en Sakura Fortune Guía de protección y configuración segura de cookies

Contenido de esta guía

Mostrar tabla de contenido

Cookies estrictamente necesarias

Las cookies estrictamente necesarias son aquellas que permiten ejecutar funciones básicas sin las cuales un sitio web no podría operar correctamente o prestar una función solicitada por el usuario. Pueden emplearse, por ejemplo, para conservar temporalmente una sesión, mantener el estado de determinadas preferencias de privacidad, distribuir tráfico entre servidores, proteger formularios contra usos indebidos o respaldar mecanismos de autenticación y seguridad.

Esta categoría debe limitarse a finalidades realmente indispensables. No resulta apropiado clasificar como “necesaria” una cookie utilizada principalmente para publicidad, creación de perfiles comerciales o medición opcional. La clasificación debe responder a la función técnica efectiva y no al nombre que se le asigne internamente.

Desde una perspectiva de seguridad, las cookies sensibles deben configurarse con atributos adecuados. El atributo Secure limita su transmisión a conexiones HTTPS; HttpOnly puede impedir que determinadas cookies sean accesibles mediante JavaScript; y SameSite ayuda a controlar su envío en solicitudes originadas desde otros sitios. Estos mecanismos reducen ciertos riesgos, aunque no sustituyen otras medidas de seguridad.

Sakura Fortune recomienda documentar el propósito, proveedor, duración y alcance de las cookies esenciales y evitar periodos de conservación superiores a los necesarios. La necesidad técnica debe revisarse cuando cambien la arquitectura, los proveedores o las funcionalidades del sitio.

Cookies funcionales

Las cookies funcionales permiten recordar determinadas decisiones del usuario para ofrecer funciones adicionales o conservar configuraciones entre visitas. Pueden utilizarse para recordar el idioma seleccionado, opciones de presentación, región aproximada, parámetros de accesibilidad u otras preferencias que no sean indispensables para entregar el contenido básico del sitio.

A diferencia de una cookie estrictamente necesaria, una cookie funcional suele responder a una mejora de conveniencia. Por ello, cuando la legislación aplicable o la naturaleza del tratamiento exijan consentimiento, esta categoría debe permanecer desactivada hasta que el usuario realice una elección válida. La persona también debe poder retirar posteriormente su autorización con una facilidad razonablemente comparable a la utilizada para otorgarla.

La configuración debe seguir el principio de minimización. Si una preferencia puede almacenarse sin identificar directamente a una persona, no existe justificación técnica para asociarla automáticamente con información adicional. Tampoco deben reutilizarse datos funcionales con fines publicitarios incompatibles sin informar adecuadamente y obtener, cuando corresponda, la autorización necesaria.

Para proteger este tipo de almacenamiento, resulta conveniente establecer una vigencia proporcional a la finalidad, restringir el acceso a proveedores autorizados y documentar cualquier transferencia o tratamiento relacionado. Si un servicio externo instala sus propias cookies, debe evaluarse qué información recibe, bajo qué condiciones actúa y qué controles ofrece.

Sakura Fortune considera útil que el centro de preferencias identifique esta categoría por separado. Una explicación sencilla debe señalar qué cambia si se acepta o rechaza: por ejemplo, determinadas preferencias podrían no conservarse después de cerrar la sesión o volver al sitio.

Cookies de rendimiento

Las cookies de rendimiento, también denominadas en algunos contextos cookies analíticas o de medición, ayudan a comprender cómo se utiliza un sitio. Pueden aportar datos sobre páginas visitadas, duración aproximada de una sesión, errores técnicos, origen general del tráfico o interacción con determinadas funciones. Su finalidad legítima debe definirse con precisión y distinguirse de actividades de publicidad personalizada.

Las herramientas analíticas pueden utilizar cookies propias u otros identificadores. Google explica, por ejemplo, que las etiquetas de Google Analytics 4 pueden emplear cookies propias como _ga para distinguir usuarios y conservar información de sesión. La presencia, duración y comportamiento concreto dependen de la implementación realizada por cada responsable y de sus controles de consentimiento.

Cuando la normativa aplicable requiera autorización antes del almacenamiento analítico, estas tecnologías deben bloquearse o adaptar su comportamiento hasta que se conozca la elección del visitante. Google Consent Mode permite comunicar estados relacionados con almacenamiento analítico y publicitario, pero no sustituye por sí mismo a un mecanismo de obtención del consentimiento ni determina el cumplimiento jurídico de un sitio.

Una práctica prudente consiste en reducir la información recopilada al mínimo necesario, revisar periódicamente los eventos medidos, evitar parámetros que puedan contener datos personales innecesarios y establecer periodos razonables de conservación. El usuario debe poder comprender qué herramienta se emplea y modificar posteriormente sus preferencias.

Cookies de marketing

Las cookies de marketing pueden utilizarse para medir campañas, limitar la frecuencia con que se muestra un anuncio, atribuir conversiones o crear segmentos relacionados con intereses. Dependiendo de la tecnología y la configuración, pueden implicar identificadores persistentes y comunicación de información con proveedores publicitarios. Debido a su mayor impacto potencial sobre la privacidad, requieren especial atención.

La persona debe recibir información suficientemente clara antes de que se utilicen datos para finalidades que requieran consentimiento. Las opciones de aceptar y rechazar deben presentarse de manera comprensible, sin diseños que induzcan deliberadamente a elegir la alternativa que permite mayor recopilación. Cuando se retire el consentimiento, la configuración debe actualizarse para evitar nuevos tratamientos basados exclusivamente en esa autorización, sin perjuicio de las obligaciones legales aplicables.

En tecnologías compatibles con Google Consent Mode existen señales independientes para almacenamiento publicitario, envío de datos de usuario para publicidad y personalización publicitaria. Esta separación muestra por qué no conviene tratar toda actividad de marketing como una sola función técnica.

Sakura Fortune recomienda verificar regularmente las etiquetas de terceros, eliminar proveedores que ya no sean necesarios y revisar contratos, finalidades y periodos de conservación. La publicidad o medición comercial no debe presentarse como una función indispensable cuando técnicamente pueda mantenerse desactivada.

Normativa de privacidad: protección de la privacidad y gestión de datos

En México, el tratamiento de datos personales por particulares se encuentra sujeto a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. El marco vigente fue expedido mediante decreto publicado en el Diario Oficial de la Federación el 20 de marzo de 2025 y posteriormente ha sido objeto de reformas. La ley protege el tratamiento legítimo, controlado e informado de datos personales y contempla principios como licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad.

El hecho de utilizar una cookie no significa automáticamente que exista un dato personal; esto depende de la información almacenada, de los identificadores utilizados y de si una persona puede ser identificada directa o indirectamente. Cuando las tecnologías impliquen tratamiento de datos personales, deben evaluarse las obligaciones correspondientes, incluido el aviso de privacidad y la base que legitime el tratamiento.

También pueden ser aplicables normas de otras jurisdicciones cuando el sitio dirija servicios a personas sujetas a ellas. Por ejemplo, el Reglamento General de Protección de Datos de la Unión Europea y las reglas europeas relativas al almacenamiento o acceso a información en dispositivos pueden imponer requisitos específicos.

Esta guía ofrece información general y no sustituye asesoría jurídica. Las obligaciones concretas dependen del responsable, los datos tratados, la jurisdicción, los proveedores utilizados y las finalidades reales del sitio.

Centro de configuración de cookies

Un centro de configuración de cookies debe permitir que el usuario conozca y modifique sus preferencias sin tener que buscar controles difíciles de localizar. Lo recomendable es separar las categorías de acuerdo con su finalidad y ofrecer una explicación breve de las consecuencias prácticas de aceptar o rechazar cada una.

Las cookies estrictamente necesarias pueden aparecer identificadas como activas cuando técnicamente no sea posible deshabilitarlas sin impedir una función solicitada. En cambio, las categorías opcionales deberían contar con controles independientes cuando la legislación aplicable requiera una elección específica.

El registro técnico de preferencias debe conservar únicamente la información necesaria para acreditar o respetar la decisión y durante un periodo proporcional. Debe evitarse convertir el propio registro del consentimiento en una herramienta adicional de seguimiento comercial.

Cuando el sitio utilice una plataforma de administración de consentimiento, conviene verificar que las señales se transmitan correctamente a las etiquetas. Google señala que Consent Mode recibe las decisiones procedentes del banner o sistema de consentimiento y adapta el comportamiento de las etiquetas compatibles; el propio Consent Mode no proporciona el banner ni obtiene por sí mismo la autorización del visitante.

Finalmente, el centro debe incluir una opción accesible para revisar la decisión posteriormente. Si se incorporan nuevas finalidades o proveedores que cambien sustancialmente el tratamiento, puede ser necesario presentar información actualizada y solicitar una nueva elección, según las circunstancias y la normativa aplicable.

Actualización y revisión de la política de cookies

Una política de cookies no debe considerarse un documento estático. Los sitios web cambian con frecuencia: se añaden herramientas analíticas, se sustituyen servicios de alojamiento, se incorporan videos externos, se modifican sistemas publicitarios o se actualizan bibliotecas que pueden crear identificadores diferentes. Por esa razón, Sakura Fortune recomienda realizar revisiones técnicas y documentales periódicas.

La revisión debe comparar lo declarado con el comportamiento efectivo del sitio. Un inventario de cookies puede quedar obsoleto si se limita a copiar la documentación de un proveedor sin comprobar qué tecnologías se cargan realmente. También deben revisarse duración, dominio, finalidad, categoría, responsable y condiciones de terceros.

Cuando exista un cambio relevante, la información dirigida al usuario debe actualizarse de forma comprensible. Si el cambio introduce una finalidad que requiere consentimiento y que no estaba cubierta por una decisión anterior, debe analizarse si corresponde solicitar nuevamente la autorización.

Desde la perspectiva de seguridad, es conveniente comprobar periódicamente atributos como Secure, HttpOnly y SameSite, así como limitar el dominio y la ruta cuando sea técnicamente posible. También debe eliminarse cualquier cookie obsoleta.

La fecha de revisión incluida en esta página ayuda a conocer la vigencia documental, pero no sustituye el control técnico. Los cambios normativos deben verificarse directamente en las publicaciones oficiales y las especificaciones de cada proveedor deben consultarse en su documentación vigente.

Más información y avisos vigentes de Sakura Fortune

Para consultar información actualizada relacionada con Sakura Fortune, sus contenidos y los avisos disponibles, visite el sitio principal en https://sakurafortuneguide.com/. Las políticas aplicables deben interpretarse conjuntamente con el aviso de privacidad y cualquier comunicación específica mostrada cuando se recopile información.

Si las tecnologías utilizadas por el sitio cambian, la descripción de las categorías, proveedores o periodos de conservación puede actualizarse para reflejar el tratamiento efectivo. Por este motivo, es recomendable revisar periódicamente esta página y el centro de preferencias.

La información disponible busca facilitar decisiones informadas, pero no debe interpretarse como una afirmación de que una configuración determinada resulte adecuada para todas las jurisdicciones o situaciones. Los requisitos dependen de los datos, las finalidades, la relación con proveedores y la legislación aplicable. Cuando exista una duda jurídica relevante, es recomendable obtener orientación profesional especializada.

Cómo configurar las cookies de forma más segura

Además de utilizar el centro de preferencias de un sitio, cada persona puede revisar las opciones de privacidad de su navegador. Los nombres exactos de los menús varían entre Chrome, Firefox, Edge, Safari y otros navegadores, pero el proceso general suele ser similar.

  1. Paso 1: Revise las categorías. Distinga las cookies necesarias de las funcionales, analíticas y publicitarias antes de tomar una decisión. No acepte una categoría únicamente porque el aviso indique que mejora la experiencia.
  2. Paso 2: Seleccione sus preferencias. Active solamente las categorías opcionales que correspondan con el nivel de personalización o medición que desea permitir.
  3. Paso 3: Guarde la elección. Utilice el control del centro de preferencias para registrar su decisión y compruebe que la página responda de acuerdo con ella.
  4. Paso 4: Revise el navegador. Abra la sección de privacidad o datos del sitio en su navegador para conocer qué cookies o almacenamiento local están registrados.
  5. Paso 5: Elimine datos cuando sea necesario. Puede borrar cookies concretas o todos los datos de navegación. Considere que hacerlo puede cerrar sesiones y eliminar preferencias guardadas.
  6. Paso 6: Mantenga el navegador actualizado. Las versiones recientes suelen incorporar correcciones de seguridad y controles modernos para cookies, rastreo y permisos.

Protección técnica de cookies para responsables de sitios web

La seguridad de cookies no depende únicamente del banner de consentimiento. Los responsables técnicos deben valorar el riesgo de cada cookie según su contenido y función. Una cookie de sesión asociada con autenticación exige controles más estrictos que una preferencia anónima de presentación.

El atributo Secure debe utilizarse para impedir que una cookie se transmita mediante conexiones HTTP no cifradas. El atributo HttpOnly es especialmente relevante para cookies que no necesitan ser leídas mediante scripts del navegador, ya que dificulta su acceso desde JavaScript en determinados escenarios de ataque. SameSite permite establecer restricciones sobre el envío de cookies en contextos entre sitios y puede ayudar a mitigar ciertos ataques de falsificación de solicitudes.

Estos atributos no solucionan por sí solos vulnerabilidades como inyección de código, controles de acceso deficientes o sesiones mal diseñadas. Deben combinarse con HTTPS, políticas de seguridad adecuadas, validación de entradas, administración segura de sesiones, actualizaciones periódicas y supervisión de dependencias.

Fuentes normativas y técnicas verificables

Para favorecer la transparencia y la verificación independiente, esta guía se basa en principios y documentación publicados por organismos oficiales y proveedores de las tecnologías citadas. Se recomienda consultar siempre las versiones vigentes:

La referencia a documentación externa no implica que todos esos servicios se encuentren necesariamente activos en Sakura Fortune. Su inclusión tiene una finalidad explicativa y de verificación técnica. Para conocer los proveedores realmente utilizados, debe consultarse la versión vigente del aviso de privacidad, la política de cookies y el centro de preferencias del sitio.

Preguntas frecuentes

¿Qué cookies son realmente necesarias para que funcione un sitio web? Son las que permiten funciones indispensables solicitadas por el usuario o necesarias para la operación y seguridad del servicio, como mantener una sesión, conservar preferencias de privacidad o proteger determinadas solicitudes. Una cookie publicitaria o analítica no debe clasificarse automáticamente como necesaria.
¿Puedo rechazar las cookies que no sean necesarias? En un sistema de preferencias correctamente diseñado debe poder rechazarse el uso de categorías opcionales cuando su tratamiento dependa del consentimiento. Las obligaciones concretas dependen de la jurisdicción, el tipo de información y la finalidad.
¿Cómo puedo eliminar las cookies guardadas en mi navegador? Los navegadores actuales incluyen una sección de privacidad o datos del sitio desde la que es posible borrar cookies de un dominio específico o todos los datos almacenados. Al eliminarlas pueden cerrarse sesiones y perderse preferencias guardadas.
¿Qué significan Secure, HttpOnly y SameSite en una cookie? Secure restringe el envío de la cookie a conexiones HTTPS; HttpOnly limita su acceso mediante JavaScript; y SameSite controla parte de su envío en contextos entre sitios. Son medidas relevantes de seguridad, aunque no sustituyen una configuración segura integral.
¿Las cookies siempre contienen datos personales? No. Depende de su contenido y de si la información permite identificar directa o indirectamente a una persona. Un identificador aparentemente aleatorio puede llegar a considerarse dato personal cuando permite individualizar o vincular actividad con una persona identificable.
¿Qué diferencia existe entre cookies analíticas y cookies de marketing? Las analíticas suelen medir uso, rendimiento o interacción con el sitio. Las de marketing pueden utilizarse para atribución publicitaria, segmentación o personalización de anuncios. La frontera depende de la finalidad real y de cómo cada proveedor procese la información.
¿Puedo cambiar mi consentimiento sobre cookies después de aceptarlo? Sí, cuando el tratamiento se basa en consentimiento debe existir un mecanismo adecuado para modificar o retirar la elección conforme a la normativa aplicable. Un centro de configuración accesible facilita ejercer esta decisión sin tener que eliminar manualmente todos los datos del navegador.
¿Google Consent Mode sustituye el banner de consentimiento? No. Google indica expresamente que Consent Mode recibe las decisiones de consentimiento desde un banner, plataforma de gestión u otro mecanismo y ajusta las etiquetas compatibles. No proporciona por sí mismo el aviso ni obtiene el consentimiento del usuario.