Sizzling Hot Guide México

Cookies seguras Sizzling Hot

Sizzling Hot: protección y configuración segura de cookies. Esta guía explica cómo administrar cookies de manera transparente, proporcional y respetuosa de la privacidad. Su propósito es ayudar a las personas usuarias a comprender qué archivos pueden almacenarse en su dispositivo, para qué se utilizan y cómo aceptar, rechazar o modificar las categorías opcionales. También presenta medidas técnicas para responsables de sitios web, como el uso de conexiones HTTPS, atributos de seguridad, periodos de conservación limitados y controles de consentimiento accesibles. La información debe complementarse con el aviso de privacidad y con la configuración realmente aplicada por cada servicio. Ninguna preferencia debe ocultarse mediante diseños confusos ni activarse sin una base jurídica adecuada.

Guía de Sizzling Hot sobre protección y configuración segura de cookies

Contenido de la guía

Mostrar tabla de contenido

Cookies estrictamente necesarias

Las cookies estrictamente necesarias permiten ejecutar funciones básicas sin las cuales un sitio web no podría operar correctamente. Pueden utilizarse para conservar una sesión iniciada, distribuir solicitudes entre servidores, recordar productos colocados temporalmente en un carrito, aplicar controles de seguridad o registrar la preferencia de consentimiento seleccionada por la persona usuaria. Su finalidad debe limitarse a prestar el servicio solicitado, mantener la integridad de la navegación o cumplir una función técnica indispensable.

Que una cookie sea necesaria no significa que pueda recopilar información sin límites. El responsable debe documentar su nombre, proveedor, propósito, duración, dominio y alcance. También debe evitar que una cookie presentada como esencial se reutilice para elaborar perfiles, medir campañas publicitarias o seguir la actividad en sitios ajenos. Cuando una finalidad adicional no sea indispensable, debe clasificarse en la categoría correspondiente y sujetarse al control aplicable.

Para proteger cookies de sesión o autenticación, la configuración técnica debe evaluarse de forma individual. El atributo Secure restringe su transmisión a conexiones HTTPS; HttpOnly impide que scripts del navegador lean la cookie; y SameSite ayuda a controlar su envío en solicitudes entre sitios. También conviene restringir los atributos de dominio y ruta, utilizar identificadores difíciles de predecir, establecer vencimientos razonables y renovar el identificador después de iniciar sesión o cambiar privilegios.

Ejemplo orientativo: Set-Cookie: sesion=valor; Path=/; Secure; HttpOnly; SameSite=Lax

Cookies funcionales

Las cookies funcionales recuerdan elecciones que mejoran la experiencia sin ser imprescindibles para mostrar el contenido principal. Entre sus usos habituales están conservar el idioma, la región, el tamaño del texto, las opciones de accesibilidad, el volumen de un reproductor o determinadas preferencias de presentación. También pueden permitir que un servicio integrado recuerde una configuración seleccionada previamente.

Antes de utilizarlas, el sitio debe explicar con lenguaje sencillo qué función habilitan, quién las instala y durante cuánto tiempo permanecerán. Cuando la normativa o la naturaleza del tratamiento requieran consentimiento, estas cookies deben permanecer desactivadas hasta que la persona usuaria realice una elección afirmativa. La ausencia de respuesta, el desplazamiento por la página o el cierre del aviso no deben interpretarse automáticamente como aceptación.

La configuración debe respetar la decisión tomada. Si una persona rechaza las cookies funcionales, el sitio puede advertir que algunas preferencias no se conservarán, pero no debe bloquear injustificadamente servicios que puedan prestarse sin ellas. También debe ofrecer una forma clara de modificar la elección posteriormente.

Para administrarlas de manera responsable, se recomienda seguir estos pasos:

  1. Identificar la función: documentar la característica concreta que depende de cada cookie.
  2. Reducir los datos: almacenar únicamente el valor necesario para recordar la preferencia.
  3. Limitar la vigencia: definir un periodo proporcional y evitar duraciones indefinidas.
  4. Revisar proveedores: verificar que los servicios externos respeten las instrucciones del responsable.
  5. Permitir la revocación: retirar o actualizar las cookies cuando cambie la preferencia.

Cookies de rendimiento

Las cookies de rendimiento ayudan a conocer de manera agregada cómo funciona un sitio: páginas visitadas, tiempos de carga, errores, rutas de navegación o características generales del dispositivo. Esta información puede servir para detectar problemas técnicos, evaluar mejoras de accesibilidad y optimizar la organización del contenido. No obstante, su denominación no elimina los riesgos de privacidad cuando los datos permiten distinguir dispositivos, combinar historiales o vincular la navegación con otros registros.

El responsable debe determinar si una medición puede realizarse sin cookies, con datos agregados o mediante herramientas alojadas bajo su propio control. Cuando se utilicen identificadores, deben reducirse su precisión, alcance y duración. También conviene evitar recopilar direcciones completas de páginas que contengan parámetros sensibles, datos introducidos en formularios, términos privados de búsqueda o información que revele salud, finanzas, ubicación precisa u otras circunstancias delicadas.

La información del centro de configuración debe distinguir entre analítica propia y servicios de terceros. Debe indicar si los datos salen del país, si se comparten con otras organizaciones y si el proveedor los utiliza para sus propios fines. Cuando corresponda obtener consentimiento, los scripts de medición no deben ejecutarse antes de la aceptación.

Una revisión responsable incluye comprobar que el rechazo se conserve, que las etiquetas no se reactiven al cambiar de página y que los registros se eliminen o anonimicen conforme al periodo declarado. Las métricas deben apoyar decisiones operativas, no convertirse automáticamente en perfiles individuales innecesarios.

Cookies de marketing

Las cookies de marketing pueden utilizarse para medir anuncios, limitar su frecuencia, atribuir conversiones, crear segmentos de audiencia o presentar contenido publicitario relacionado con la actividad observada. Debido a que estas finalidades pueden implicar seguimiento entre páginas, dispositivos o servicios, requieren una explicación especialmente clara y un control efectivo por parte de la persona usuaria.

El sitio no debe activar cookies publicitarias opcionales antes de recibir una elección válida cuando el consentimiento sea la base aplicable. Los botones para aceptar y rechazar deben ser visibles, comprensibles y comparables. También deben evitarse prácticas engañosas, como resaltar de forma desproporcionada la aceptación, esconder el rechazo en varias pantallas, utilizar textos ambiguos o condicionar un servicio innecesariamente.

Cuando participen plataformas publicitarias, redes sociales u otros terceros, el aviso debe identificar las categorías de destinatarios, las finalidades y los medios disponibles para retirar el consentimiento. El responsable debe revisar contratos, transferencias, periodos de conservación y mecanismos para atender derechos relacionados con datos personales.

Para reducir riesgos, es aconsejable separar la medición básica de la personalización, evitar datos sensibles, limitar identificadores persistentes y no asumir que el consentimiento obtenido por un tercero cubre cualquier finalidad. Al retirar la autorización, deben detenerse las nuevas operaciones opcionales y eliminarse las cookies cuando técnicamente corresponda. La revocación no necesariamente borra información tratada legítimamente con anterioridad, cuestión que debe explicarse con precisión.

Normativa de privacidad: protección y gestión de datos

En México, la gestión de cookies debe analizarse junto con las disposiciones aplicables en materia de protección de datos personales. Cuando una cookie, un identificador en línea o su combinación con otros elementos permite identificar o hacer identificable a una persona, su tratamiento puede generar obligaciones para el responsable. Entre ellas se encuentran informar las finalidades, tratar datos de manera proporcional, aplicar medidas de seguridad y habilitar procedimientos para ejercer los derechos que correspondan.

El aviso de privacidad debe informar el uso de tecnologías que recaben datos automáticamente, como cookies o balizas web, cuando permitan obtener información sobre hábitos, preferencias, ubicación o navegación. También debe describir los medios para limitar el uso o divulgación, revocar el consentimiento cuando proceda, ejercer derechos de acceso, rectificación, cancelación u oposición y conocer las modificaciones del aviso.

El cumplimiento no depende únicamente de mostrar un banner. Requiere que la interfaz coincida con el comportamiento técnico del sitio, que el inventario de cookies esté actualizado y que las elecciones puedan demostrarse. También deben valorarse las reglas aplicables en otros países cuando el sitio dirija servicios a personas ubicadas fuera de México o utilice proveedores sujetos a legislaciones adicionales.

Aviso importante: esta guía ofrece información general y no sustituye asesoría jurídica, una auditoría técnica ni el análisis particular de las leyes aplicables. El responsable debe verificar sus obligaciones conforme a sus actividades, usuarios, proveedores y jurisdicciones.

Información complementaria sobre protección y configuración de cookies

Centro de configuración de cookies

Un centro de configuración permite consultar y modificar las preferencias sin depender únicamente del aviso inicial. Debe estar disponible mediante un enlace claramente identificable, por ejemplo, “Configurar cookies” o “Preferencias de privacidad”. Su contenido debe describir las categorías utilizadas, diferenciar las cookies necesarias de las opcionales e indicar las consecuencias prácticas de activar o desactivar cada grupo.

La configuración debe funcionar de forma coherente en todas las páginas y no reinstalar cookies rechazadas. Cuando se agregue un nuevo proveedor o cambie una finalidad material, puede ser necesario solicitar nuevamente la elección. Además, la preferencia debe conservarse durante un periodo razonable, sin pedir consentimiento en cada visita ni mantenerlo indefinidamente.

Una implementación práctica puede seguir este procedimiento:

  1. Crear un inventario: registrar nombre, dominio, proveedor, categoría, finalidad y vencimiento de cada cookie.
  2. Clasificar las tecnologías: separar las necesarias, funcionales, de rendimiento y de marketing conforme a su uso real.
  3. Bloquear lo opcional: impedir que las etiquetas no esenciales se ejecuten antes de la elección aplicable.
  4. Presentar controles: permitir aceptar, rechazar o configurar categorías mediante opciones comprensibles.
  5. Guardar evidencia: registrar la versión del aviso y la preferencia sin recopilar información excesiva.
  6. Aplicar cambios: detener etiquetas, retirar cookies cuando proceda y respetar la nueva elección.
  7. Probar periódicamente: revisar el sitio en distintos navegadores, dispositivos y rutas de navegación.

Actualización y revisión de la política de cookies

La política de cookies debe reflejar el funcionamiento actual del sitio, no una lista genérica copiada de otra página. Su revisión es necesaria cuando se incorpora una herramienta de análisis, se modifica una plataforma de publicidad, cambia el proveedor de consentimiento, se amplían las finalidades o se ajustan los periodos de conservación. También conviene revisarla después de actualizaciones importantes del sitio, auditorías de seguridad o cambios regulatorios.

El equipo responsable debe comparar periódicamente la documentación con las cookies observadas en el navegador y con las solicitudes realizadas a dominios externos. Esta verificación permite localizar etiquetas duplicadas, servicios descontinuados, cookies sin descripción y scripts que se ejecutan antes de la elección.

El proceso de revisión puede organizarse de la siguiente manera:

  1. Escanear el sitio: recorrer páginas públicas, formularios y áreas autenticadas autorizadas.
  2. Comparar resultados: validar cada tecnología contra el inventario y la política publicada.
  3. Evaluar cambios: determinar si existen nuevas finalidades, transferencias o riesgos.
  4. Corregir la configuración: retirar etiquetas innecesarias y ajustar bloqueos, atributos o vencimientos.
  5. Actualizar la información: publicar una fecha de revisión y comunicar modificaciones relevantes.
  6. Conservar evidencia: documentar pruebas, decisiones, responsables y versiones aprobadas.

La periodicidad debe basarse en el riesgo y en la frecuencia de cambios. Una revisión programada no sustituye la atención inmediata de errores de seguridad, tratamientos no autorizados o solicitudes de las personas titulares.

Más información y avisos vigentes de Sizzling Hot

Para consultar información adicional, versiones vigentes de los avisos y contenidos relacionados con la privacidad, visite el sitio oficial de Sizzling Hot. Antes de aceptar una categoría opcional, revise la finalidad indicada, los proveedores involucrados y el periodo de conservación aplicable. La política publicada debe interpretarse junto con el aviso de privacidad y el centro de configuración disponible en el sitio. Si detecta una diferencia entre lo declarado y el comportamiento técnico, comuníquese por los medios oficiales que aparezcan en el aviso vigente. Las condiciones pueden cambiar cuando se incorporan servicios o se modifican requisitos legales, por lo que conviene consultar la fecha de revisión.

Preguntas frecuentes

¿Qué son las cookies de un sitio web?

Son pequeños datos que un sitio solicita almacenar o consultar mediante el navegador. Pueden mantener sesiones, recordar preferencias, medir funcionamiento o apoyar publicidad, según su finalidad y configuración.

¿Debo aceptar todas las cookies para navegar?

No necesariamente. Las cookies estrictamente necesarias pueden ser indispensables para funciones básicas, pero las categorías opcionales deben contar con el control que corresponda y poder rechazarse sin diseños engañosos.

¿Qué diferencia existe entre cookies propias y de terceros?

Las propias se establecen desde el dominio visitado. Las de terceros se relacionan con dominios o servicios externos integrados, como analítica, videos, redes sociales o publicidad.

¿Cómo puedo rechazar cookies opcionales?

Utilice el botón de rechazo o el centro de configuración del sitio. También puede borrar o bloquear cookies desde el navegador, aunque esto no sustituye los controles que debe proporcionar el responsable.

¿Qué significa el atributo Secure en una cookie?

Indica al navegador que la cookie debe enviarse únicamente mediante conexiones HTTPS. Ayuda a evitar su transmisión por canales sin cifrar, pero no elimina otros riesgos de seguridad.

¿Para qué sirve el atributo HttpOnly?

Evita que scripts ejecutados en el navegador lean la cookie mediante interfaces habituales de JavaScript. Es útil para proteger identificadores de sesión, aunque no corrige por sí mismo vulnerabilidades de inyección de scripts.

¿Qué controla el atributo SameSite?

Controla en qué contextos entre sitios puede enviarse una cookie. Sus valores habituales son Strict, Lax y None. Cuando se usa SameSite=None, los navegadores modernos requieren normalmente el atributo Secure.

¿Las cookies pueden contener datos personales?

Sí. Un identificador o su combinación con otros datos puede relacionarse con una persona o dispositivo. La evaluación depende del contenido, la finalidad, la posibilidad de vinculación y la normativa aplicable.

¿Cómo elimino las cookies guardadas?

Abra la sección de privacidad o datos del sitio en su navegador, localice las cookies almacenadas y elimine todas o seleccione el dominio correspondiente. Los nombres de los menús varían entre navegadores.

¿Cuánto tiempo deben conservarse las cookies?

Únicamente durante el periodo necesario para su finalidad. Las cookies de sesión suelen expirar al cerrar la sesión o el navegador, mientras que las persistentes deben tener una vigencia justificada y documentada.

¿Puedo cambiar mi consentimiento después?

Sí. El sitio debe ofrecer un mecanismo accesible para modificar o retirar preferencias cuando el consentimiento sea aplicable. El cambio debe detener los tratamientos opcionales futuros y aplicarse técnicamente.