Cookies seguras Sizzling Hot
Sizzling Hot: protección y configuración segura de cookies. Esta guía explica cómo administrar cookies de manera transparente, proporcional y respetuosa de la privacidad. Su propósito es ayudar a las personas usuarias a comprender qué archivos pueden almacenarse en su dispositivo, para qué se utilizan y cómo aceptar, rechazar o modificar las categorías opcionales. También presenta medidas técnicas para responsables de sitios web, como el uso de conexiones HTTPS, atributos de seguridad, periodos de conservación limitados y controles de consentimiento accesibles. La información debe complementarse con el aviso de privacidad y con la configuración realmente aplicada por cada servicio. Ninguna preferencia debe ocultarse mediante diseños confusos ni activarse sin una base jurídica adecuada.
Contenido de la guía
Mostrar tabla de contenido
Normativa de privacidad: protección y gestión de datos
En México, la gestión de cookies debe analizarse junto con las disposiciones aplicables en materia de protección de datos personales. Cuando una cookie, un identificador en línea o su combinación con otros elementos permite identificar o hacer identificable a una persona, su tratamiento puede generar obligaciones para el responsable. Entre ellas se encuentran informar las finalidades, tratar datos de manera proporcional, aplicar medidas de seguridad y habilitar procedimientos para ejercer los derechos que correspondan.
El aviso de privacidad debe informar el uso de tecnologías que recaben datos automáticamente, como cookies o balizas web, cuando permitan obtener información sobre hábitos, preferencias, ubicación o navegación. También debe describir los medios para limitar el uso o divulgación, revocar el consentimiento cuando proceda, ejercer derechos de acceso, rectificación, cancelación u oposición y conocer las modificaciones del aviso.
El cumplimiento no depende únicamente de mostrar un banner. Requiere que la interfaz coincida con el comportamiento técnico del sitio, que el inventario de cookies esté actualizado y que las elecciones puedan demostrarse. También deben valorarse las reglas aplicables en otros países cuando el sitio dirija servicios a personas ubicadas fuera de México o utilice proveedores sujetos a legislaciones adicionales.
Aviso importante: esta guía ofrece información general y no sustituye asesoría jurídica, una auditoría técnica ni el análisis particular de las leyes aplicables. El responsable debe verificar sus obligaciones conforme a sus actividades, usuarios, proveedores y jurisdicciones.
Centro de configuración de cookies
Un centro de configuración permite consultar y modificar las preferencias sin depender únicamente del aviso inicial. Debe estar disponible mediante un enlace claramente identificable, por ejemplo, “Configurar cookies” o “Preferencias de privacidad”. Su contenido debe describir las categorías utilizadas, diferenciar las cookies necesarias de las opcionales e indicar las consecuencias prácticas de activar o desactivar cada grupo.
La configuración debe funcionar de forma coherente en todas las páginas y no reinstalar cookies rechazadas. Cuando se agregue un nuevo proveedor o cambie una finalidad material, puede ser necesario solicitar nuevamente la elección. Además, la preferencia debe conservarse durante un periodo razonable, sin pedir consentimiento en cada visita ni mantenerlo indefinidamente.
Una implementación práctica puede seguir este procedimiento:
- Crear un inventario: registrar nombre, dominio, proveedor, categoría, finalidad y vencimiento de cada cookie.
- Clasificar las tecnologías: separar las necesarias, funcionales, de rendimiento y de marketing conforme a su uso real.
- Bloquear lo opcional: impedir que las etiquetas no esenciales se ejecuten antes de la elección aplicable.
- Presentar controles: permitir aceptar, rechazar o configurar categorías mediante opciones comprensibles.
- Guardar evidencia: registrar la versión del aviso y la preferencia sin recopilar información excesiva.
- Aplicar cambios: detener etiquetas, retirar cookies cuando proceda y respetar la nueva elección.
- Probar periódicamente: revisar el sitio en distintos navegadores, dispositivos y rutas de navegación.
Actualización y revisión de la política de cookies
La política de cookies debe reflejar el funcionamiento actual del sitio, no una lista genérica copiada de otra página. Su revisión es necesaria cuando se incorpora una herramienta de análisis, se modifica una plataforma de publicidad, cambia el proveedor de consentimiento, se amplían las finalidades o se ajustan los periodos de conservación. También conviene revisarla después de actualizaciones importantes del sitio, auditorías de seguridad o cambios regulatorios.
El equipo responsable debe comparar periódicamente la documentación con las cookies observadas en el navegador y con las solicitudes realizadas a dominios externos. Esta verificación permite localizar etiquetas duplicadas, servicios descontinuados, cookies sin descripción y scripts que se ejecutan antes de la elección.
El proceso de revisión puede organizarse de la siguiente manera:
- Escanear el sitio: recorrer páginas públicas, formularios y áreas autenticadas autorizadas.
- Comparar resultados: validar cada tecnología contra el inventario y la política publicada.
- Evaluar cambios: determinar si existen nuevas finalidades, transferencias o riesgos.
- Corregir la configuración: retirar etiquetas innecesarias y ajustar bloqueos, atributos o vencimientos.
- Actualizar la información: publicar una fecha de revisión y comunicar modificaciones relevantes.
- Conservar evidencia: documentar pruebas, decisiones, responsables y versiones aprobadas.
La periodicidad debe basarse en el riesgo y en la frecuencia de cambios. Una revisión programada no sustituye la atención inmediata de errores de seguridad, tratamientos no autorizados o solicitudes de las personas titulares.
Más información y avisos vigentes de Sizzling Hot
Para consultar información adicional, versiones vigentes de los avisos y contenidos relacionados con la privacidad, visite el sitio oficial de Sizzling Hot. Antes de aceptar una categoría opcional, revise la finalidad indicada, los proveedores involucrados y el periodo de conservación aplicable. La política publicada debe interpretarse junto con el aviso de privacidad y el centro de configuración disponible en el sitio. Si detecta una diferencia entre lo declarado y el comportamiento técnico, comuníquese por los medios oficiales que aparezcan en el aviso vigente. Las condiciones pueden cambiar cuando se incorporan servicios o se modifican requisitos legales, por lo que conviene consultar la fecha de revisión.
Preguntas frecuentes
¿Qué son las cookies de un sitio web?
Son pequeños datos que un sitio solicita almacenar o consultar mediante el navegador. Pueden mantener sesiones, recordar preferencias, medir funcionamiento o apoyar publicidad, según su finalidad y configuración.
¿Debo aceptar todas las cookies para navegar?
No necesariamente. Las cookies estrictamente necesarias pueden ser indispensables para funciones básicas, pero las categorías opcionales deben contar con el control que corresponda y poder rechazarse sin diseños engañosos.
¿Qué diferencia existe entre cookies propias y de terceros?
Las propias se establecen desde el dominio visitado. Las de terceros se relacionan con dominios o servicios externos integrados, como analítica, videos, redes sociales o publicidad.
¿Cómo puedo rechazar cookies opcionales?
Utilice el botón de rechazo o el centro de configuración del sitio. También puede borrar o bloquear cookies desde el navegador, aunque esto no sustituye los controles que debe proporcionar el responsable.
¿Qué significa el atributo Secure en una cookie?
Indica al navegador que la cookie debe enviarse únicamente mediante conexiones HTTPS. Ayuda a evitar su transmisión por canales sin cifrar, pero no elimina otros riesgos de seguridad.
¿Para qué sirve el atributo HttpOnly?
Evita que scripts ejecutados en el navegador lean la cookie mediante interfaces habituales de JavaScript. Es útil para proteger identificadores de sesión, aunque no corrige por sí mismo vulnerabilidades de inyección de scripts.
¿Qué controla el atributo SameSite?
Controla en qué contextos entre sitios puede enviarse una cookie. Sus valores habituales son Strict, Lax y None. Cuando se usa SameSite=None, los navegadores modernos requieren normalmente el atributo Secure.
¿Las cookies pueden contener datos personales?
Sí. Un identificador o su combinación con otros datos puede relacionarse con una persona o dispositivo. La evaluación depende del contenido, la finalidad, la posibilidad de vinculación y la normativa aplicable.
¿Cómo elimino las cookies guardadas?
Abra la sección de privacidad o datos del sitio en su navegador, localice las cookies almacenadas y elimine todas o seleccione el dominio correspondiente. Los nombres de los menús varían entre navegadores.
¿Cuánto tiempo deben conservarse las cookies?
Únicamente durante el periodo necesario para su finalidad. Las cookies de sesión suelen expirar al cerrar la sesión o el navegador, mientras que las persistentes deben tener una vigencia justificada y documentada.
¿Puedo cambiar mi consentimiento después?
Sí. El sitio debe ofrecer un mecanismo accesible para modificar o retirar preferencias cuando el consentimiento sea aplicable. El cambio debe detener los tratamientos opcionales futuros y aplicarse técnicamente.