Saltar al contenido
← Volver al inicio

Política de cookies

Última actualización: 2026-07-28

1. ¿Qué son las cookies?

Una cookie es un fichero de texto de pequeño tamaño que un sitio web instala en el dispositivo del usuario al navegar por él. Las cookies permiten reconocer al usuario en visitas posteriores, recordar sus preferencias y obtener información agregada sobre el uso del sitio. SuCafé utiliza cookies y tecnologías equivalentes (localStorage, sessionStorage) en estricto cumplimiento del Artículo 22.2 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE) y de las directrices vigentes de la Agencia Española de Protección de Datos (AEPD).

2. Categorías y finalidad

2.1. Cookies técnicas o estrictamente necesarias

Son imprescindibles para la prestación del servicio expresamente solicitado por el usuario. Están exentas del deber de consentimiento conforme al Artículo 22.2 LSSI-CE.

Sesión del comercio (panel de administración)

  • auth_token — sesión autenticada del comercio. Caducidad: sesión.
  • refresh_token — renovación de esa sesión sin volver a introducir la contraseña. Caducidad: 7 días.
  • csrf_token — protección frente a ataques CSRF. Caducidad: sesión.

Sesión del cliente final (carta digital y pedido)

  • st_table_session — identifica la mesa y el establecimiento tras escanear el QR, para asociar el pedido. Caducidad: 30 minutos, renovada mientras haya actividad.
  • st_mesa_{tienda} — recuerda la mesa que escaneaste, para que tu pedido llegue al sitio correcto sin volver a escanear el QR. Caducidad: 4 horas, renovada mientras haya actividad.
  • st_customer_session — sesión de la cuenta del cliente final, cuando decide crear una. Caducidad: 30 días.
  • st_customer_device — opción “recordar este dispositivo”, para no repetir el código de verificación en cada pedido. Caducidad: 60 días, renovada en cada uso. Solo se instala si el cliente marca esa casilla.

Preferencias y consentimiento

  • NEXT_LOCALE — idioma seleccionado. Caducidad: 12 meses.
  • st_locale_explicit — marca que el idioma fue elegido a mano, para no sobrescribirlo automáticamente. Caducidad: 12 meses.
  • cookie_consent_v1 — registro del consentimiento otorgado. Caducidad: 12 meses.
  • st_geo_bypass — bypass del filtro geográfico durante el piloto en España (uso interno). Caducidad: 30 días.

Almacenamiento local equivalente (no son cookies)

Las siguientes tecnologías se almacenan en el propio navegador y no viajan al servidor en cada petición. Son igualmente estrictamente necesarias y están amparadas por la misma exención del Art. 22.2 LSSI-CE:

  • sucafe_operator_token (localStorage) — identifica al camarero activo en el TPV para atribuir cada acción a quien la realiza. Persiste hasta cerrar el turno.
  • sucafe_mfa_challenge (sessionStorage) — desafío de verificación en dos pasos en curso. Se borra al cerrar la pestaña.
  • solidtech-kds, solidtech-tabs, solidtech-catalog (IndexedDB) — copia local de la comanda, las cuentas abiertas y la carta, para que el establecimiento siga operando si cae la conexión. Se limita al establecimiento en uso y se sustituye en cada sincronización.

2.2. Cookies funcionales

Recuerdan preferencias del usuario en la interfaz (último panel visitado, ajustes de visualización). Requieren consentimiento previo activo.

2.3. Cookies analíticas

Permiten medir el uso agregado y anonimizado de la plataforma para mejorar el servicio. SuCafé utiliza Google Analytics 4 (Google Ireland Limited) cuando el responsable lo habilita en el panel de administración. La carga del script y de los cookies está condicionada al consentimiento expreso del usuario en la categoría “Analíticas”: hasta entonces se aplica Consent Mode v2 en estado denied y ningún identificador es escrito ni transmitido.

  • _ga, _ga_<ID> — distinción de visitantes y sesiones de manera pseudonimizada. Caducidad: hasta 24 meses.
  • _gid — identificador de sesión diaria. Caducidad: 24 horas.
  • _gat_* — limitación de la tasa de peticiones al servidor de medición. Caducidad: 1 minuto.

Anonimización de IP activada por defecto, sin señales publicitarias (ad_storage, ad_user_data y ad_personalization permanecen en denied). La transferencia de datos a Google fuera del EEE se rige por las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914) y por las Garantías Adicionales del Marco UE-EE. UU. de Privacidad de Datos (DPF). Si el responsable no ha habilitado Google Analytics, ningún cookie analítico de tercero se instala.

2.4. Cookies de pago

Durante el proceso de pago, la pasarela Redsys (Servired, S.A.) puede instalar cookies estrictamente necesarias para la ejecución de la transacción y la autenticación reforzada PSD2/SCA. Son cookies de tercero, gestionadas íntegramente por Redsys conforme a su propia política, y resultan imprescindibles para la prestación del servicio de pago.

3. Base legal

  • Cookies técnicas y de pago: interés legítimo y ejecución del contrato (Art. 6.1.b y 6.1.f del RGPD), exentas de consentimiento.
  • Cookies funcionales y analíticas: consentimiento expreso del usuario (Art. 6.1.a del RGPD), otorgado mediante el banner que se muestra en la primera visita.

4. Gestión del consentimiento

La primera vez que accede al sitio, el usuario visualiza un banner que le permite:

  • Aceptar todas las cookies.
  • Rechazar las cookies no esenciales.
  • Personalizar la elección por categorías.

La elección queda registrada durante 12 meses. Transcurrido ese plazo, el banner se vuelve a presentar para renovar el consentimiento. El usuario puede modificar o retirar su consentimiento en cualquier momento desde la propia plataforma; el rechazo no afecta a la disponibilidad de las funciones esenciales.

Al pulsar el botón se abrirá el panel de personalización con sus elecciones actuales pre-cargadas. También puede acceder a este centro desde el pie de página de cualquier sección pública.

5. Configuración desde el navegador

De manera adicional, el usuario puede bloquear o eliminar las cookies almacenadas accediendo a la configuración de su navegador. La desactivación de las cookies estrictamente necesarias podrá impedir el correcto funcionamiento de determinadas funcionalidades (autenticación, carrito, procesamiento del pago).

6. Actualizaciones de esta política

SuCafé podrá modificar esta Política de cookies para adaptarla a novedades legislativas, jurisprudenciales o tecnológicas. Las modificaciones se publicarán con un preaviso razonable y se reflejarán en la fecha de última actualización indicada al inicio del documento.

7. Contacto

Para consultas sobre el uso de cookies o para ejercer sus derechos en materia de protección de datos, escriba a legal@solidtech.es o consulte la Política de privacidad y protección de datos.