Política de Cookies y Tecnologías Similares

Última actualización: 21 de agosto de 2026

Responsable: David Manuel Sarmiento Flores (persona física con actividad empresarial, nombre comercial «Centro de Envíos y Logística», marca "Enviadores"), RFC SAFD650617J51, con domicilio en Av. Cuauhtémoc 53, local 2, Col. Amatitlán, Cuernavaca, Morelos, C.P. 62410. Contacto en materia de datos personales: [email protected] · [email protected] · [email protected] · Tel. 777 318 4838. Última actualización: 09/06/2026

Esta Política de Cookies forma parte integrante del Aviso de Privacidad Integral y desarrolla el inciso relativo al uso de cookies, almacenamiento local y tecnologías de rastreo, conforme al artículo 14, último párrafo, del Reglamento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).


1. ¿Qué son las cookies y las tecnologías similares?

Una cookie es un archivo de datos que se almacena en el equipo o dispositivo del usuario cuando navega por un sitio o aplicación web, y que permite, entre otras cosas, mantener su sesión, recordar sus preferencias o medir el uso del sitio.

Además de cookies, en nuestra plataforma utilizamos otras tecnologías de almacenamiento local del navegador:

  • localStorage y sessionStorage: espacios de almacenamiento dentro de su navegador que conservan información en su propio equipo (el localStorage persiste hasta que se borra; el sessionStorage se elimina al cerrar la pestaña o el navegador).
  • Recursos de terceros (mapas y mecanismos antiabuso) que, al cargarse en su navegador, pueden transmitir su dirección IP y datos básicos del dispositivo a proveedores ubicados en el extranjero. La tipografía del sitio es propia (autoalojada en nuestros servidores): cargarla no transmite ningún dato a terceros.

A través de estas tecnologías se pueden recabar datos personales como su dirección IP, un identificador de sesión y la clase de dispositivo desde el que navega.

2. Marco aplicable y modelo de consentimiento

Conforme al artículo 14, último párrafo, del Reglamento de la LFPDPPP, cuando un responsable utiliza mecanismos que recaban datos personales de manera automática y simultánea al momento en que el titular hace contacto con el sitio, debe informar en ese momento: (a) que se usan dichas tecnologías, (b) que a través de ellas se obtienen datos personales, y (c) la forma en que se pueden deshabilitar.

La legislación mexicana no exige un banner de consentimiento previo de bloqueo (estilo europeo "aceptar antes de continuar"). Lo que la ley exige es:

  1. un aviso visible de uso de estas tecnologías al primer contacto;
  2. un mecanismo para deshabilitarlas u oponerse (salvo las estrictamente necesarias por motivos técnicos); y
  3. un Aviso de Privacidad disponible.

Las cookies y el almacenamiento estrictamente necesarios por motivos técnicos (inicio de sesión y operación del sistema) no requieren consentimiento y no pueden deshabilitarse sin afectar el servicio; aun así, se le informan en esta Política. El resto de tecnologías (analíticas y de terceros) se le informan con su correspondiente opción de oposición, en términos del artículo 15, fracción IV, de la LFPDPPP.

3. Inventario de cookies y tecnologías que utilizamos

A. Cookies (HTTP)

NombreTipoFinalidadVigencia¿Recaba datos personales?
auth_tokenNecesariaToken de sesión que mantiene su sesión iniciada. Cookie HttpOnly, Secure, SameSite=Lax, con dominio .enviadores.com.mx para operar entre subdominios (login/app).~24 horasSí (identificador de sesión asociado a su cuenta)
user_roleNecesariaIndica el rol de la cuenta (admin / pdv / cliente) para mostrar las funciones permitidas. Cookie HttpOnly, compartida entre subdominios.Sesión / hasta ~24 hSí (atributo de la cuenta)

B. Almacenamiento local del navegador (localStorage)

NombreTipoFinalidadVigencia¿Recaba datos personales?
auth_token_expiryNecesariaGuarda la fecha/hora de expiración de la sesión para renovarla o cerrarla a tiempo.Hasta cierre de sesión o borrado manualIndirectamente (metadato de sesión)
user_idNecesariaIdentificador interno de la cuenta para asociar las operaciones al usuario.Hasta cierre de sesión o borrado manualSí
user_roleNecesariaRéplica local del rol de la cuenta para la interfaz.Hasta cierre de sesión o borrado manualSí (atributo de la cuenta)
usernameNecesariaNombre de usuario para personalizar y operar la interfaz.Hasta cierre de sesión o borrado manualSí
sidebar_collapsedFuncional / PreferenciaRecuerda si el menú lateral está contraído o expandido.Persistente hasta borradoNo
sidebar_open_groupsFuncional / PreferenciaRecuerda qué grupos del menú dejó abiertos.Persistente hasta borradoNo
edprint_config / edprint_config_*Funcional / PreferenciaGuarda la configuración de impresión de tickets/etiquetas (impresora, formato).Persistente hasta borradoNo
edprintStatusFuncional / PreferenciaEstado del módulo de impresión local.Persistente hasta borradoNo
dev_provider_filter / dev_provider_filter_knownAnalítica / OpcionalFiltro de proveedores para fines internos/de diagnóstico.Persistente hasta borradoNo (preferencia técnica)

C. Almacenamiento de sesión del navegador (sessionStorage)

NombreTipoFinalidadVigencia¿Recaba datos personales?
active_pdv_idNecesariaIdentifica el punto de venta (PDV) activo durante la sesión del operador.Hasta cerrar la pestaña/navegadorSí (vincula la operación a un PDV/usuario)
shipment_idempotency:*NecesariaEvita el cobro o la emisión duplicada de una misma guía (control de idempotencia).Temporal, durante el flujo de compraIndirectamente (referencia a la operación)
logout_in_progressNecesariaCoordina el cierre de sesión entre pestañas para evitar estados inconsistentes.TemporalNo
logout_timestampNecesariaMarca de tiempo del cierre de sesión para sincronizar pestañas.TemporalNo

D. Recursos de terceros cargados en el navegador

ServicioTipoFinalidadDatos que pueden transmitirseProveedor / ubicación
Cloudflare TurnstileNecesaria (solo en el formulario público)Mecanismo antiabuso/anti-bot que protege el formulario de captura de destinatario (PublicDestinationForm). Es funcionalmente necesario en ese formulario.Dirección IP y datos del dispositivoCloudflare, Inc. (EE. UU.)
Google Maps (JS)Terceros / OpcionalMuestra el mapa de la sucursal.Dirección IP y datos básicos del dispositivoGoogle LLC (EE. UU.)
Analítica propia (POST /v2/analytics/event.php)Analítica / OpcionalMide el uso del sitio (vistas del widget, solicitudes y resultados de cotización, interacción con tarifas, clics de WhatsApp) mediante un UUID aleatorio por sesión y la clase de dispositivo.UUID de sesión (no vinculado a su identidad), clase de dispositivo; la IP/user-agent pueden registrarse en logsEnviadores (servidor propio, México/EE. UU.)
Registro anónimo de consentimiento (POST /v2/analytics/event.php, evento consent_decision)Necesaria (constancia estadística)Registra la decisión que usted toma en el aviso de cookies (aceptar / rechazar / personalizar) como constancia estadística. Se almacena sin identificador de sesión, sin dirección IP, sin user-agent y sin ubicación: es un contador que no permite identificarle.Únicamente la decisión (aceptar/rechazar/personalizar)Enviadores (servidor propio, México)
Reporte de errores (opcional)Analítica / OpcionalDiagnóstico de errores del cliente; inactivo salvo que se configure (VITE_ERROR_REPORT_URL). El DSN de Sentry está reservado pero inactivo.Datos técnicos del errorProveedor que en su caso se habilite

No utilizamos Google Analytics, Google Tag Manager, Meta Pixel, Hotjar ni cookies publicitarias o de seguimiento de marketing de terceros. La tipografía del sitio (Hanken Grotesk) es autoalojada: se sirve desde nuestros propios servidores y no transmite su IP ni ningún otro dato a terceros.

4. Clasificación: ¿qué requiere su consentimiento y qué no?

  • Estrictamente necesarias (no requieren consentimiento y no pueden deshabilitarse sin afectar el servicio): auth_token, user_role, auth_token_expiry, user_id, username, active_pdv_id, shipment_idempotency:*, logout_in_progress, logout_timestamp, y Cloudflare Turnstile únicamente en el formulario público (por ser necesario para prevenir abuso).
  • Funcionales / de preferencia (puede deshabilitarlas desde su navegador; su bloqueo solo afecta comodidad, no el servicio): sidebar_collapsed, sidebar_open_groups, edprint_config*, edprintStatus, dev_provider_filter*.
  • Analíticas y de terceros (requieren su consentimiento / puede oponerse en cualquier momento): la analítica propia (/v2/analytics/event.php), el reporte de errores opcional, y el recurso de terceros Google Maps que transmite su IP al extranjero.

5. Cómo deshabilitar o limitar estas tecnologías

  • Tecnologías analíticas y opcionales: puede aceptarlas o rechazarlas desde nuestro panel de cookies (botón "Configurar" del aviso de cookies, o el enlace "Preferencias de cookies" disponible en todo momento en el pie de página). Su elección se aplica de inmediato y puede modificarse cuando lo desee.
  • Recursos de terceros (Google Maps): si rechaza las cookies/tecnologías no esenciales, no cargaremos el mapa de la sucursal hasta que usted lo solicite (carga bajo demanda) y minimizaremos la transmisión de su IP a este proveedor.
  • Control desde el navegador: puede administrar o eliminar cookies y almacenamiento local en cualquier momento desde la configuración de su navegador:
    • Google Chrome: Configuración → Privacidad y seguridad → Cookies y otros datos de sitios.
    • Microsoft Edge: Configuración → Cookies y permisos del sitio.
    • Mozilla Firefox: Ajustes → Privacidad & Seguridad → Cookies y datos del sitio.
    • Apple Safari: Preferencias → Privacidad → Gestionar datos de sitios web.

Advertencia: si bloquea las cookies o el almacenamiento estrictamente necesarios (por ejemplo auth_token), no podrá iniciar sesión ni operar la plataforma.

La oposición al tratamiento mediante estas tecnologías es también un ejercicio del derecho ARCO de Oposición; puede ejercerlo escribiendo a [email protected], conforme al procedimiento descrito en el Aviso de Privacidad Integral.

6. Transferencias y ubicación de los datos

Algunos recursos de terceros (Cloudflare, Google) están ubicados en el extranjero (EE. UU.), por lo que el uso de estas tecnologías puede implicar la transmisión de su dirección IP y datos del dispositivo fuera de México. El detalle de transferencias y la base que las legitima se describen en el Aviso de Privacidad Integral.

7. Autoridad competente

La autoridad en materia de protección de datos personales en posesión de los particulares es la Secretaría Anticorrupción y Buen Gobierno, ante quien podrá presentar una solicitud de protección de datos si considera que su derecho ha sido vulnerado (la ley vigente abrogó las funciones del extinto INAI).

8. Cambios a esta Política

Cualquier modificación a esta Política de Cookies se publicará en esta misma dirección con su fecha de actualización; los cambios sustanciales se le comunicarán además por correo electrónico o dentro de la aplicación.