POLÍTICA DE COOKIES
La presente Política de Cookies (la «Política») describe cómo Golova Europe SL (CIF B70717004, IVA UE ESB70717004, con domicilio en Calle l'Hospital, 95, Planta 1, Puerta 2, 08001 Barcelona, España — el «Responsable del tratamiento», «Golova», «nosotros») utiliza cookies y tecnologías similares en el sitio web golova.ai y dentro de la plataforma Golova (los «Servicios»).
La presente Política complementa nuestra Política de Privacidad y se publica en cumplimiento del artículo 22.2 de la Ley española 34/2002 (LSSI-CE), del artículo 5.3 de la Directiva 2002/58/CE (Directiva ePrivacy), del Reglamento (UE) 2016/679 (RGPD) y de la Guía sobre el uso de cookies publicada por la Agencia Española de Protección de Datos (AEPD).
Las cookies son pequeños archivos de texto que un sitio web o aplicación instala en su dispositivo (ordenador, tableta o teléfono inteligente) cuando los visita. Las cookies permiten al sitio reconocer su dispositivo en visitas posteriores, almacenar sus preferencias, garantizar la seguridad y medir cómo se utilizan los Servicios.
La presente Política también abarca tecnologías similares que cumplen finalidades comparables — almacenamiento local, almacenamiento de sesión, web beacons, píxeles y kits de desarrollo de software (SDKs) integrados en nuestras aplicaciones móviles. Por conveniencia, todos ellos se denominan a continuación «cookies».
Las cookies se clasifican por:
- Quién las instala — propias (instaladas por golova.ai) o de terceros (instaladas por los proveedores de servicios que utilizamos);
- Su duración — cookies de sesión (eliminadas al cerrar el navegador) o cookies persistentes (conservadas durante un período determinado);
- Su finalidad — estrictamente necesarias, de preferencias, analíticas o de marketing.
No utilizamos cookies para publicidad comportamental, elaboración de perfiles entre sitios o retargeting.
3.1. Cookies estrictamente necesarias. Esenciales para el funcionamiento de los Servicios. Permiten funciones básicas como autenticación, gestión de sesión, seguridad (protección CSRF, detección de bots) y almacenamiento de sus preferencias de cookies. No pueden desactivarse mediante nuestra herramienta de gestión del consentimiento porque los Servicios no funcionarían sin ellas. Las cookies estrictamente necesarias están exentas del requisito de consentimiento previo (artículo 22.2 LSSI-CE).
3.2. Cookies de preferencias. Estas cookies recuerdan las decisiones que ha tomado sobre la apariencia y el comportamiento de los Servicios, como el idioma o el tema elegido. No son estrictamente necesarias, pero mejoran su experiencia. La base jurídica es su consentimiento — aunque cuando la preferencia se establece mediante una acción directa del usuario (selección de un idioma), la tratamos como estrictamente necesaria bajo la excepción de la AEPD por «servicio expresamente solicitado por el usuario».
3.3. Cookies analíticas. Estas cookies nos ayudan a entender cómo se utilizan los Servicios de forma agregada — qué funciones son más populares, cuánto duran las sesiones, dónde se producen errores. Los datos se utilizan para mejorar los Servicios. La base jurídica es su consentimiento previo. Puede utilizar los Servicios con normalidad si rechaza estas cookies.
3.4. Cookies de marketing. Actualmente no utilizamos cookies de marketing o publicitarias. Si esto cambia, actualizaremos la presente Política y solicitaremos su consentimiento antes de instalar cualquier cookie de este tipo.
La tabla a continuación enumera las cookies actualmente utilizadas en los Servicios. Cuando se nombra a un proveedor externo, dicho proveedor actúa como nuestro encargado del tratamiento en virtud de un contrato escrito conforme con el artículo 28 del RGPD. Para más detalles, consulte nuestra lista de encargados en https://golova.ai/es/subprocessors.
| Cookie | Proveedor | Tipo | Finalidad | Duración |
|---|---|---|---|---|
| PHPSESSID / session_id | golova.ai | Estrictamente necesaria | Mantener la sesión y el estado de autenticación. | Sesión |
| XSRF-TOKEN, csrf_token | golova.ai | Estrictamente necesaria | Prevenir ataques CSRF en formularios. | Sesión |
| language | golova.ai | Preferencias | Recordar el idioma de interfaz elegido. | 12 meses |
| theme | golova.ai | Preferencias | Recordar el tema (claro / oscuro / automático). | 12 meses |
| __cf_bm, cf_clearance | Cloudflare | Estrictamente necesaria | Detección de bots, protección DDoS. | 30 min / 30 días |
| _ga, _ga_*, _gid | [Proveedor analítico] | Analítica | Distinguir usuarios. Solo tras consentimiento. | Hasta 24 meses |
| sentry-trace, sentry-baggage | Sentry | Analítica | Monitorización de errores. Solo tras consentimiento. | Sesión / 12 meses |
Esta lista se revisa y actualiza periódicamente. La versión vigente está siempre disponible en https://golova.ai/es/cookie-policy. Cuando añadimos o modificamos una cookie no estrictamente necesaria, el banner de consentimiento solicita su consentimiento de nuevo.
5.1. Cuando visita golova.ai por primera vez, se muestra un banner de consentimiento de cookies. El banner le permite: (a) aceptar todas las categorías de cookies; (b) rechazar todas las categorías de cookies, excepto las estrictamente necesarias para el funcionamiento de los Servicios; o (c) configurar sus preferencias de forma granular por categoría. Hasta que tome su decisión, no se instala ninguna cookie no estrictamente necesaria.
5.2. Las opciones para aceptar y rechazar cookies están diseñadas para requerir el mismo número de clics y se presentan con visibilidad equivalente, en línea con la Guía de cookies de la AEPD de 2023.
5.3. Su consentimiento se registra junto con la fecha, la versión del banner mostrada y las opciones elegidas. Puede retirar o cambiar su consentimiento en cualquier momento haciendo clic en el enlace «Preferencias de cookies» en el pie de página de cualquier página de golova.ai.
5.4. También puede gestionar las cookies directamente desde su navegador:
5.5. Desactivar cookies estrictamente necesarias mediante el navegador puede causar el mal funcionamiento de partes de los Servicios (por ejemplo, puede no poder mantener su sesión iniciada).
Nuestras aplicaciones móviles (Android a través de Google Play, iOS a través de App Store) utilizan tecnologías comparables para las mismas finalidades — autenticación, seguridad, monitorización de errores y analítica. Las aplicaciones móviles siguen la misma lógica de consentimiento que el sitio web: las funciones analíticas y de diagnóstico no esenciales se activan solo después de su consentimiento dado en el primer lanzamiento, y pueden cambiarse en cualquier momento en la configuración de la aplicación.
Adicionalmente, las aplicaciones móviles utilizan los servicios de notificaciones push de Apple (APNS) y Google (Firebase Cloud Messaging) para entregar notificaciones. Estos servicios pueden transferir identificadores técnicos a servidores en los Estados Unidos. Para tales transferencias, nos basamos en Cláusulas Contractuales Tipo y, cuando proceda, en el EU-US Data Privacy Framework — véase nuestra Política de Privacidad.
Algunas de las cookies y SDKs de terceros que utilizamos son operados por proveedores establecidos fuera del Espacio Económico Europeo, en particular en los Estados Unidos (Cloudflare, Apple, Google). El uso de estas cookies puede implicar una transferencia internacional de sus datos.
Para cada una de estas transferencias, nos basamos en las garantías descritas en la sección 7 de nuestra Política de Privacidad — decisiones de adecuación cuando estén disponibles (en particular el EU-US Data Privacy Framework y la decisión de adecuación para el Reino Unido de diciembre de 2025), o Cláusulas Contractuales Tipo adoptadas por la Comisión Europea junto con medidas suplementarias y una Evaluación de Impacto de la Transferencia.
Actualizamos esta Política siempre que cambian las cookies en uso. La fecha de la última actualización se indica al inicio del documento. Cuando añadimos una nueva cookie analítica o de marketing, solicitamos su consentimiento de nuevo a través del banner — su consentimiento anterior no se extiende automáticamente a las nuevas cookies.
Esta Política se publica en inglés como versión maestra. Las traducciones al español, catalán, alemán, francés y portugués brasileño se proporcionan para la conveniencia de los usuarios de esos idiomas. Para Clientes empresariales, en caso de discrepancia entre versiones lingüísticas, prevalece la versión inglesa. Para Consumidores, la versión lingüística en la que el Cliente concluyó el contrato es vinculante.
Las preguntas sobre esta Política pueden dirigirse a privacy@golova.ai.
Tiene también derecho a presentar una reclamación ante una autoridad de control. Dado que Golova está establecida en España, la autoridad de control principal es la Agencia Española de Protección de Datos (AEPD, www.aepd.es). En virtud del mecanismo de ventanilla única (artículo 56 RGPD), también puede presentar una reclamación ante la autoridad de control de su residencia habitual en la UE/EEE.