K
Kivoa

Política de Cookies

Última actualización: 24 de agosto de 2026

En cumplimiento del artículo 22.2 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE), le informamos sobre las cookies y demás mecanismos de almacenamiento local que utiliza el sitio web kivoa.eu y su aplicación móvil (en adelante, «la Plataforma»).

1. Qué son las cookies

Las cookies son pequeños archivos de texto que los sitios web instalan en el navegador o dispositivo del usuario. Permiten que el sitio web recuerde información sobre su visita (como sus preferencias de sesión), lo que puede facilitar su próxima visita y hacer que el sitio le resulte más útil.

Además de cookies propiamente dichas, la Plataforma puede utilizar otras tecnologías de almacenamiento local del navegador con finalidades similares: localStorage, sessionStorage e IndexedDB. En la aplicación móvil nativa se utilizan equivalentes propios del sistema operativo (Capacitor Preferences).

2. Cookies y almacenamiento que utiliza Kivoa

2.1. Cookies técnicas / necesarias

Estas cookies son imprescindibles para el correcto funcionamiento de la Plataforma. Sin ellas, no podría acceder a su cuenta ni utilizar los servicios. No requieren consentimiento conforme al artículo 22.2 de la LSSI-CE por ser estrictamente necesarias.

La Plataforma utiliza Auth.js v5 (anteriormente NextAuth) para la gestión de sesiones. En producción (HTTPS) los nombres de las cookies incorporan los prefijos de seguridad __Host- y __Secure- conforme a la especificación de cookies seguras.

NombreProveedorFinalidadDuraciónTipo
__Secure-authjs.session-tokenKivoa (Auth.js)Mantener la sesión del usuario autenticado de forma segura. Duración configurable por el usuario (12h, 24h, 48h por defecto, 72h o 7 días).Hasta 7 díasCookie HTTP (Secure, HttpOnly, SameSite=Lax)
__Host-authjs.csrf-tokenKivoa (Auth.js)Protección contra ataques de tipo Cross-Site Request Forgery (CSRF).SesiónCookie HTTP (Secure, HttpOnly)
__Secure-authjs.callback-urlKivoa (Auth.js)Almacenar la URL de redirección tras la autenticación.SesiónCookie HTTP (Secure, HttpOnly)

En entornos de desarrollo local, los mismos identificadores pueden aparecer sin los prefijos __Host-/__Secure- por no utilizarse HTTPS.

2.2. Almacenamiento funcional (localStorage)

La Plataforma utiliza el almacenamiento local del navegador para guardar preferencias del usuario que mejoran la experiencia de uso. Estos datos se almacenan únicamente en su dispositivo y no se transmiten a nuestros servidores.

ClaveFinalidadDuración
kivoa_cookies_acceptedRegistrar que el usuario ha aceptado el aviso de cookies para no volver a mostrarlo.Persistente
kivoa_onboarding_clientRegistrar que el cliente ha completado el proceso de onboarding inicial y no mostrarlo de nuevo.Persistente
kivoa_onboarding_professionalRegistrar que el profesional ha completado el proceso de onboarding inicial.Persistente
kivoa_pro_tour_doneRegistrar que el profesional ha completado el tour guiado inicial del dashboard.Persistente
kivoa_clients_viewRecordar el modo de visualización (tabla o tarjetas) seleccionado en la lista de clientes.Persistente
kivoa_calendar_filtersGuardar los filtros activos del calendario del profesional (tipo de evento, cliente).Persistente
kivoa_pinned_foodsRecordar los alimentos anclados por el profesional en el creador de planes nutricionales.Persistente
kivoa_seen_plansRegistrar qué rutinas de entrenamiento ha visto el cliente para marcar novedades.Persistente
kivoa_questionnaire_panel_prefsGuardar las preferencias del panel de cuestionarios (secciones plegadas, filtros).Persistente
kivoa_check_revisions_atMarca de tiempo del último chequeo automático de revisiones pendientes (throttle para evitar peticiones redundantes al backend).Persistente (se sobreescribe)
kivoa_push_tokenToken de notificaciones push nativas (aplicación móvil). Utilizado solo en la app nativa cuando el usuario acepta recibir notificaciones.Persistente

2.3. Almacenamiento de sesión (sessionStorage)

La Plataforma utiliza también sessionStorage para datos que solo tienen sentido durante la sesión activa del navegador. Estos datos se eliminan automáticamente al cerrar la pestaña.

ClaveFinalidadDuración
kivoa_business_roleCachear durante la sesión el rol del profesional dentro de su comercio (propietario o miembro) para evitar peticiones repetidas al backend en cada navegación.Sesión del navegador
photo_dispatch_atMarca de tiempo del último envío automático de solicitud de foto de progreso a un cliente (throttle para no reenviar en poco tiempo).Sesión del navegador

2.4. Base de datos local (IndexedDB) — solo portal cliente

La aplicación del cliente utiliza IndexedDB, una base de datos local del navegador, para permitir el uso de determinadas funcionalidades sin conexión a Internet y para prevenir la pérdida de datos ante caídas de red durante el uso de la Plataforma. En particular:

  • Guardar la sesión de entrenamiento activa (ejercicios completados, pesos, notas) en curso para que el cliente pueda recuperarla si recarga la página o pierde conexión durante el entreno.
  • Cachear la rutina y el plan nutricional activos para permitir su consulta offline.

Los datos almacenados en IndexedDB permanecen en el dispositivo del cliente y se sincronizan con nuestros servidores cuando se recupera la conexión. Se eliminan automáticamente al finalizar la sesión de entrenamiento o al cerrar sesión.

2.5. Cookies analíticas

Actualmente, Kivoa no utiliza cookies analíticas ni de seguimiento. En caso de que en el futuro se implementen herramientas de analítica web (como Google Analytics, Plausible u otras), esta política será actualizada para informarle y, en su caso, solicitar su consentimiento previo antes de su instalación.

2.6. Cookies de terceros

Kivoa no utiliza cookies de terceros en la actualidad. No se instalan cookies de redes sociales, publicidad ni de ningún otro servicio externo. Los proveedores utilizados por la Plataforma (Stripe, Mistral, Google, AWS) operan únicamente como encargados del tratamiento en el backend, sin instalar cookies en el navegador del usuario.

3. Cómo gestionar y desactivar las cookies

Puede configurar su navegador para rechazar o eliminar cookies. Tenga en cuenta que si desactiva las cookies técnicas necesarias, es posible que no pueda utilizar correctamente la Plataforma (por ejemplo, no podrá iniciar sesión).

A continuación le indicamos cómo gestionar las cookies en los navegadores más comunes:

Para eliminar los datos almacenados en localStorage, sessionStorage o IndexedDB, puede utilizar las herramientas de desarrollo de su navegador (generalmente accesibles con la tecla F12) y acceder a la sección «Aplicación» o «Almacenamiento». También puede utilizar la opción «Borrar datos de navegación» del propio navegador para eliminarlos junto con las cookies.

4. Aplicación móvil (Capacitor)

Cuando esté publicada, la aplicación nativa de Kivoa para iOS y Android (construida sobre Capacitor) utilizará mecanismos de almacenamiento propios del sistema operativo con finalidades equivalentes a las descritas para el navegador web:

  • Capacitor Preferences: equivalente nativo del localStorage web, para preferencias del usuario y estado del onboarding.
  • Tokens de notificaciones push (APNs en iOS, FCM en Android): se solicitan únicamente cuando el usuario acepta recibir notificaciones. El token se conserva mientras la aplicación esté instalada y el usuario mantenga las notificaciones activadas.
  • Almacenamiento seguro del sistema (Keychain / Keystore): para credenciales de autenticación biométrica cuando el usuario opta por habilitarla.

El usuario puede revocar los permisos de notificaciones y eliminar los datos de la aplicación desde los ajustes de su dispositivo, o desinstalando la aplicación.

5. Actualización de esta Política

CLOUDVERSIA CONSULTORIA Y PROYECTOS SL podrá modificar esta Política de Cookies para adaptarla a novedades legislativas, jurisprudenciales o tecnológicas. Cuando se produzcan cambios significativos, se lo notificaremos a través de la Plataforma. La fecha de la última actualización se indica al inicio de este documento.

6. Contacto

Si tiene alguna duda sobre esta Política de Cookies, puede contactar con nosotros en hola@kivoa.eu.