Política de cookies y almacenamiento local
1. Responsable y alcance
El responsable del sitio es TAX FACTORY, S.L., NIF B67123612. Consultas: guillem@taxfactory.es. Esta política complementa la política de privacidad.
Las cookies son archivos que un sitio puede guardar en el navegador. También existen tecnologías similares, como localStorage, sessionStorage, identificadores técnicos, scripts o solicitudes a terceros.
2. Situación actual
En la revisión técnica de 3 de agosto de 2026 no se identificaron herramientas activas de analítica, publicidad, remarketing ni píxeles. Por ello el sitio no muestra un banner general. Si se incorporan tecnologías no necesarias que exijan consentimiento previo, se bloquearán hasta obtenerlo y se habilitará un mecanismo para aceptar, rechazar y cambiar preferencias.
3. Almacenamiento funcional
Preferencia de idioma
- Clave:
taxfactory:locale. - Tecnología:
localStorage. - Finalidad: recordar la elección de español o inglés.
- Contenido: únicamente
esoen. - Duración: hasta que se cambie la preferencia o se borren los datos del sitio.
Borrador de contratación
- Clave:
taxfactory:contracting-wizard-draft:v1. - Tecnología:
sessionStorage, limitada a la pestaña en la que se inicia la contratación. - Finalidad: conservar temporalmente el borrador de contratación para recuperar los datos introducidos si se cierra y vuelve a abrir el formulario en esa pestaña.
- Contenido: plan, tipo de cliente, selección del pack de nóminas y datos identificativos, fiscales y de contacto escritos en el formulario. No guarda aceptaciones legales, tokens de pago o seguridad, URLs de Checkout ni credenciales o enlaces de firma.
- Duración: un máximo de cuatro horas; desaparece al cerrar la pestaña o borrar sus datos.
Reanudación del pago de Stripe Checkout
- Clave:
taxfactory:contracting-checkout-handoff:v1. - Tecnología:
sessionStorage, limitada a la misma pestaña que inició la contratación. - Finalidad: reanudar el mismo intento de pago si se vuelve desde Stripe Checkout, sin crear otra sesión de pago ni otra reserva de capacidad.
- Contenido: identificador exacto de la solicitud, carga útil canónica de contratación sin el token de Turnstile, desglose fiscal autorizado por el servidor, ruta local de retorno y marca de tiempo. No guarda la URL de Stripe Checkout, datos o tokens de pago o seguridad, códigos de arranque, tokens de acceso, credenciales ni enlaces de firma.
- Duración: un máximo de treinta minutos. Se elimina si caduca, es inválida, se inicia o edita un nuevo intento, o después de autenticar el resultado del pago.
Acceso temporal al estado contractual
- Prefijos:
taxfactory:contracting-bootstrap:v1:ytaxfactory:contracting-access:v1:. - Tecnología:
sessionStorage. - Finalidad: guardar primero el código de arranque dentro de la pestaña para poder reintentar su canje si se interrumpe la conexión y, después, conservar los tokens temporales finales necesarios para consultar el estado y abrir el portal autorizado. Stripe recibe únicamente ese código de arranque en el fragmento de la URL; la página lo guarda antes de eliminarlo de la dirección y lo retira tras confirmar los tokens finales.
- Contenido: identificador del contrato, código de arranque aleatorio temporal y credenciales finales aleatorias temporales. No contiene el documento contractual.
- Duración: la sesión de la pestaña o hasta su invalidación; el código de arranque caduca como máximo a las 24 horas. El servidor nunca conserva códigos ni tokens en claro: guarda el resumen criptográfico del código y un sobre cifrado AES-GCM para recuperar la misma pareja durante el canje.
4. Servicios externos
CARTO y mapa de oficinas
El mapa usa Leaflet y tiles de basemaps.cartocdn.com, con atribución cartográfica a OpenStreetMap y CARTO. Los tiles se solicitan al cargar el mapa. CARTO puede recibir IP, navegador, dispositivo, URL de referencia y marcas de tiempo. En una comprobación puntual no se observó Set-Cookie, lo que no garantiza el comportamiento futuro del proveedor. Política: CARTO Privacy.
Cloudflare Turnstile
Los formularios usan Turnstile para prevenir abuso. Al cargar una página protegida, Cloudflare puede tratar IP, navegador, dispositivo y señales técnicas. La configuración revisada no habilita preautorización mediante cf_clearance, pero debe volver a verificarse si cambia la integración. Política: Cloudflare Privacy.
Stripe y e-Signature.eu
Stripe se carga al continuar al pago seguro y aplica sus propias tecnologías en su dominio. e-Signature.eu interviene después del pago cuando el firmante accede a su entorno para verificar su identidad y completar la firma electrónica avanzada. Sus tecnologías se rigen por sus propias políticas y por los contratos aplicables.
5. Gestión desde el navegador
Puede bloquear o borrar cookies y almacenamiento desde los ajustes de privacidad del navegador. El bloqueo de localStorage, sessionStorage, Turnstile o recursos externos puede impedir recordar el idioma, consultar el estado contractual, enviar formularios o visualizar el mapa.
6. Cambios
TaxFactory revisará esta política al cambiar el código, los proveedores o las finalidades. Consultas y solicitudes: guillem@taxfactory.es.