La presente Política de Cookies es emitida por el titular de la plataforma Optisave (https://www.optisave.app) en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y los criterios interpretativos del INAI sobre el uso de mecanismos de seguimiento web. Esta Política forma parte integrante del Aviso de Privacidad integral de la plataforma.
Última actualización: 24 de marzo de 2026
Las cookies son pequeños archivos de texto que un sitio web o aplicación web almacena en el dispositivo del usuario cuando este accede a la plataforma a través de un navegador. Optisave, al ser una aplicación que se ejecuta íntegramente en el navegador web, hace uso de cookies y tecnologías de almacenamiento local similares —como el almacenamiento de sesión (sessionStorage) y el almacenamiento local (localStorage)— para garantizar la funcionalidad, seguridad y rendimiento del servicio.
El uso de cookies en Optisave persigue los siguientes fines legítimos:
El uso de cookies por parte de Optisave se rige por las siguientes disposiciones del ordenamiento jurídico mexicano:
Aunque la legislación mexicana vigente no contempla una norma específica equivalente a la Directiva europea 2002/58/CE (ePrivacy), el INAI ha establecido, mediante criterios interpretativos, que el uso de mecanismos de seguimiento web debe declararse en el Aviso de Privacidad, con indicación de su finalidad y la base de licitud del tratamiento correspondiente.
Estas cookies son indispensables para el funcionamiento técnico de la plataforma. Sin ellas, la aplicación no puede operar correctamente. Su tratamiento se fundamenta en la ejecución del contrato de servicio suscrito con el usuario, conforme al artículo 10, fracción III, de la LFPDPPP.
| Nombre / Tipo | Proveedor | Finalidad | Duración |
|---|---|---|---|
| sb-auth-token | Supabase | Token de sesión JWT para autenticación del usuario en la plataforma. | Sesión / 1 hora |
| sb-refresh-token | Supabase | Token de actualización segura de la sesión autenticada. | 7 días |
| CSRF-Token | Optisave | Protección contra ataques de falsificación de solicitudes entre sitios (CSRF). | Sesión |
| optisave_tenant_id | Optisave | Identifica el tenant activo del usuario para la correcta segmentación multitenant. | Sesión |
| optisave_ui_prefs | Optisave | Almacena preferencias de interfaz seleccionadas por el usuario (tema, idioma, disposición de columnas). | 30 días |
Cuando el usuario opta por iniciar sesión mediante su cuenta de Google, Google LLC establece sus propias cookies de autenticación en el dispositivo del usuario. Estas cookies son gestionadas exclusivamente por Google y su tratamiento está sujeto a la Política de Privacidad y a las Condiciones del Servicio de Google. Optisave no tiene acceso ni control sobre estas cookies; únicamente recibe el token de identidad resultante del flujo OAuth para verificar la identidad del usuario.
| Nombre / Tipo | Proveedor | Finalidad | Duración |
|---|---|---|---|
| SSID / SID / HSID | Google LLC | Autenticación y verificación de la identidad del usuario en el flujo OAuth 2.0. | Variable (hasta 2 años) |
| __Secure-1PAPISID | Google LLC | Seguridad de la sesión durante el flujo de autorización OAuth. | 2 años |
| G_AUTHUSER_H | Google LLC | Identifica la cuenta de Google activa durante el proceso de autenticación. | Sesión |
Optisave podrá implementar herramientas de analítica web de uso interno para medir el rendimiento técnico de la plataforma, la tasa de errores y la experiencia del usuario. Estas cookies solo se activarán si el usuario ha otorgado su consentimiento expreso mediante el panel de preferencias de cookies de la plataforma. Su tratamiento se fundamenta en el consentimiento del titular, conforme al artículo 8 de la LFPDPPP.
| Nombre / Tipo | Proveedor | Finalidad | Duración |
|---|---|---|---|
| _optisave_analytics | Optisave | Análisis de uso interno de la plataforma: páginas visitadas, tiempos de carga, rutas de navegación. | 90 días |
| _optisave_perf | Optisave | Medición del rendimiento técnico y detección de cuellos de botella en la aplicación. | 30 días |
Supabase, Inc. proporciona los servicios de base de datos, autenticación y almacenamiento de archivos del backend de Optisave. Las cookies de sesión establecidas por Supabase son necesarias para mantener la sesión autenticada del usuario. El tratamiento de datos por parte de Supabase se realiza conforme al Data Processing Agreement (DPA) suscrito entre Optisave y Supabase, Inc. Para más información, consulte la Política de Privacidad de Supabase disponible en https://supabase.com/privacy.
Google LLC proporciona el servicio de autenticación federada que permite a los usuarios acceder a Optisave con su cuenta de Google. Durante el flujo de autenticación, Google puede establecer cookies propias en el dominio de Google para verificar la identidad del usuario. Optisave no controla ni puede acceder a estas cookies. Para más información, consulte la Política de Privacidad de Google disponible en https://policies.google.com/privacy y los Términos del Servicio de Google Identity en https://developers.google.com/terms.
Al acceder por primera vez a Optisave, el usuario visualizará un banner informativo de cookies que le permitirá: (i) aceptar todas las cookies, (ii) rechazar las cookies no esenciales, o (iii) configurar sus preferencias de forma granular por categoría. Esta acción queda registrada en el sistema con la fecha, hora y alcance del consentimiento otorgado, como parte de los registros de auditoría de la plataforma.
Las cookies estrictamente necesarias descritas en la sección 3.1 no pueden desactivarse, ya que sin ellas la plataforma no puede funcionar correctamente. Su tratamiento no requiere consentimiento en términos del artículo 10, fracción III, de la LFPDPPP.
El usuario podrá modificar sus preferencias de cookies en cualquier momento accediendo al panel de configuración de privacidad disponible en su perfil de usuario dentro de la plataforma, sin que ello afecte la licitud del tratamiento realizado con anterioridad a la modificación.
Adicionalmente, el usuario puede gestionar o bloquear cookies directamente desde la configuración de su navegador web. A continuación se indican los recursos de los principales navegadores:
chrome://settings/cookiesabout:preferences#privacyedge://settings/privacyTenga en cuenta que la desactivación de cookies desde el navegador puede afectar el correcto funcionamiento de la plataforma, incluyendo la imposibilidad de mantener la sesión iniciada.
Adicionalmente a las cookies, Optisave utiliza las tecnologías de almacenamiento web del navegador (localStorage y sessionStorage, definidas en el estándar HTML5 del W3C) para los siguientes fines:
Optisave no almacena datos personales sensibles de pacientes en el almacenamiento local del navegador. Toda la información clínica se transmite y almacena exclusivamente en la infraestructura de servidor mediante conexiones HTTPS cifradas.
Los servicios de terceros integrados en Optisave —Supabase, Inc. y Google LLC— tienen su sede en los Estados Unidos de América. El procesamiento de datos de autenticación por parte de estos proveedores implica una transferencia internacional de datos personales. Dicha transferencia se realiza al amparo de los artículos 36 y 37 de la LFPDPPP, contando con garantías adecuadas a través de los acuerdos de procesamiento de datos celebrados con cada proveedor. El Responsable verifica periódicamente que dichos acuerdos se mantengan vigentes y en cumplimiento de la legislación mexicana aplicable.
En el contexto del tratamiento de datos personales derivado del uso de cookies, el usuario titular podrá ejercer los siguientes derechos conforme a la LFPDPPP:
Para ejercer cualquiera de estos derechos, el usuario podrá utilizar los canales de contacto indicados en la sección 11 de este documento, adjuntando identificación oficial vigente para la verificación de identidad, conforme al procedimiento ARCO descrito en el Aviso de Privacidad integral de la plataforma.
Optisave podrá actualizar la presente Política de Cookies cuando resulte necesario, ya sea por cambios en la tecnología utilizada, en los servicios de terceros integrados, o en el marco normativo aplicable. Las actualizaciones relevantes serán notificadas al usuario mediante aviso en la plataforma y, en su caso, por correo electrónico, con al menos quince (15) días naturales de anticipación a su entrada en vigor. La versión siempre vigente estará disponible en https://www.optisave.app/cookies.
Para consultas, solicitudes de ejercicio de derechos ARCO o reclamaciones relacionadas con el uso de cookies, el usuario podrá contactar al responsable del tratamiento a través de los siguientes medios:
Correo electrónico: [email protected]
Teléfono: +52 449 345 6789
Sitio web: https://www.optisave.app
Horario de atención: Lunes a viernes, 9:00 a 18:00 horas (tiempo del Centro de México).
Asimismo, en caso de considerarse afectado en sus derechos de protección de datos, el usuario podrá presentar queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), con domicilio en Insurgentes Sur No. 3211, Col. Insurgentes Cuicuilco, Alcaldía Coyoacán, C.P. 04530, Ciudad de México, o a través de su sitio web https://www.inai.org.mx.