Política de Cookies — SARA
Última actualización: 12 de julio de 2026
Esta política explica qué cookies y tecnologías de almacenamiento usa SARA en su sitio web y su panel (dashboard), para qué sirven y cómo puedes controlarlas. Complementa nuestra Política de Privacidad.
Nota legal: Este documento es un borrador funcional preparado por el equipo de producto. Antes del lanzamiento debe ser revisado por un abogado especialista en protección de datos en Colombia (Ley 1581/2012, Decreto 1377/2013) y en los demás países de operación.
1. Resumen honesto
SARA usa muy pocas cookies, y las que usa son estrictamente necesarias para que puedas iniciar sesión y mantenerte conectado. No usamos cookies de publicidad ni de rastreo de terceros. Nuestra analítica de producto está configurada a propósito para no depender de cookies.
Por eso no verás un muro de "acepta todas las cookies": no hay nada que bloquear. Sí te damos, más abajo, un control para desactivar la analítica si lo prefieres.
2. Cookies estrictamente necesarias
Son las únicas cookies que fija SARA. Sin ellas, iniciar sesión no funciona. Solo se fijan en el panel/dashboard web (la app móvil no usa cookies: se autentica por otro mecanismo).
saraapp_at— token de acceso de tu sesión (miembro/pastor). Dura lo que la sesión (se renueva; máximo 30 días).saraapp_rt— renueva tu sesión sin volver a escribir la contraseña. Máximo 30 días.saraapp_pat— token de acceso del panel de operadores de SARA. Máximo 30 días.saraapp_prt— renueva la sesión del panel de operadores. Máximo 30 días.
Todas son httpOnly (el JavaScript de la página no puede leerlas,
lo que protege contra robo por scripts maliciosos), Secure (solo
viajan por HTTPS) y SameSite=Lax (no se envían desde otros sitios,
lo que reduce el riesgo de CSRF). Se borran cuando cierras sesión.
Al ser estrictamente necesarias, no requieren tu consentimiento previo bajo la Ley 1581 y la mayoría de regímenes de privacidad.
3. Almacenamiento local (no son cookies)
Para que la app funcione y recuerde tus preferencias, guardamos algunos
datos en tu navegador (localStorage / sessionStorage), que no
se envían automáticamente a nuestros servidores como sí lo hacen las
cookies. Ejemplos: marcadores de sesión, el tema claro/oscuro que
elegiste, el último correo con el que entraste, y estados de la interfaz
(por ejemplo, si ya cerraste un aviso). Todos son funcionales o
necesarios y puedes borrarlos limpiando los datos del sitio en tu
navegador.
4. Analítica de producto (opcional, sin cookies)
Usamos PostHog para entender de forma agregada cómo se usa el producto (qué pantallas se visitan, dónde se traban los flujos) y así mejorarlo. Lo configuramos de forma deliberadamente conservadora:
- Guarda su estado en
localStorage, no en cookies. - No captura clics de forma automática ni graba tu pantalla por defecto.
- No lo usamos para publicidad ni lo vendemos a terceros.
Aunque no usa cookies, entendemos que es un tratamiento no esencial. Por eso puedes desactivarlo cuando quieras desde el control al final de esta página. Tu elección se guarda en tu navegador y se respeta en las siguientes visitas.
También usamos Sentry para detectar errores y caídas (monitoreo de estabilidad, con los campos sensibles enmascarados). Es una medida de seguridad y fiabilidad del servicio, no de analítica de comportamiento.
5. Servicios de terceros
Al personalizar la marca de tu iglesia en el panel, la vista previa
carga tipografías desde Google Fonts (fonts.googleapis.com). Esa
carga implica una petición a Google, que puede ver tu dirección IP.
Google Fonts no fija cookies en ese proceso. Solo ocurre dentro del
editor de marca del panel, no en el sitio público.
6. Cómo controlar las cookies y el almacenamiento
- En tu navegador: puedes bloquear o borrar cookies y datos de sitio desde la configuración de tu navegador. Ten en cuenta que si bloqueas las cookies necesarias, no podrás iniciar sesión.
- Analítica: usa el control al final de esta página para desactivarla o volverla a activar.
7. Cambios a esta política
Si cambiamos las cookies o tecnologías que usamos, actualizaremos esta página y su fecha de "última actualización".
8. Contacto
¿Dudas sobre esta política? Escríbenos a privacy@saraapp.io.