Contenido de la guía
Mostrar secciones
Información editorial
Normativa de privacidad y gestión de datos
En México, el tratamiento de datos personales por particulares debe revisarse conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su reglamentación y las disposiciones vigentes que resulten aplicables. Entre los principios relevantes se encuentran licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad. Una cookie puede quedar dentro de este marco cuando la información almacenada o asociada permite identificar directa o indirectamente a una persona.
El aviso de privacidad debe informar la identidad y el domicilio del responsable, los datos tratados, las finalidades, las opciones para limitar su uso, los mecanismos para ejercer derechos y las transferencias que correspondan. La política de cookies puede complementar el aviso, pero no debe contradecirlo ni sustituir información obligatoria.
Si Burning Hot ofrece servicios a personas ubicadas en otras jurisdicciones, podrían aplicarse reglas adicionales, como las relativas al consentimiento previo, las comunicaciones electrónicas o las transferencias internacionales. La accesibilidad global de un sitio no determina por sí sola todas las obligaciones; deben analizarse la orientación del servicio, la ubicación de las personas, el establecimiento del responsable y las actividades de tratamiento.
La presente guía no constituye asesoría jurídica ni garantiza el cumplimiento automático. Para decisiones de alto impacto, tratamientos sensibles, publicidad conductual, servicios dirigidos a menores o transferencias complejas, debe realizarse una revisión profesional basada en la operación efectiva del sitio.
Centro de configuración de cookies
El centro de configuración permite consultar y modificar las preferencias de cookies en cualquier momento. Debe estar disponible mediante un enlace permanente y fácil de localizar, por ejemplo, en el pie de página. Su diseño debe diferenciar claramente las categorías necesarias, funcionales, de rendimiento y de marketing.
Las cookies estrictamente necesarias pueden aparecer activas y bloqueadas cuando su deshabilitación impida una función esencial. Las demás categorías deben ofrecer controles independientes. También es recomendable incluir botones equivalentes para aceptar todas, rechazar las opcionales y guardar una selección personalizada, sin favorecer visualmente una alternativa mediante contrastes engañosos.
Cada categoría debe mostrar una explicación breve, una lista de cookies o tecnologías, el proveedor, la finalidad, el dominio, el tipo y la duración. Cuando la información dependa de un tercero, debe verificarse periódicamente en lugar de copiarse sin revisión. Las descripciones como “mejorar la experiencia” son insuficientes si no explican qué datos se usan y para qué.
El sistema puede conservar una prueba técnica de la preferencia, siempre que registre solamente lo necesario. Debe evitarse que el propio registro se convierta en un mecanismo de seguimiento. Cuando cambien las finalidades, los proveedores o las categorías de manera material, puede ser necesario solicitar una nueva decisión.
Actualización y revisión de la política de cookies
La política de cookies debe revisarse cuando se incorporen nuevas herramientas, cambien los proveedores, se modifiquen las finalidades, se amplíen los periodos de conservación o entren en vigor disposiciones relevantes. También debe actualizarse si una auditoría detecta cookies no documentadas, transferencias imprevistas o diferencias entre la configuración declarada y el comportamiento real del sitio.
Una revisión útil comienza con un inventario técnico. Este inventario debe identificar cookies propias y de terceros, almacenamiento local, píxeles, etiquetas, identificadores, recursos incrustados y solicitudes de red. La evaluación debe realizarse antes y después de aceptar cada categoría, así como al retirar el consentimiento.
Las modificaciones deben registrarse mediante control de versiones. La fecha de revisión debe reflejar una comprobación real, no una actualización automática sin análisis. Cuando el cambio afecte significativamente las decisiones de las personas, debe comunicarse de forma visible y, cuando corresponda, solicitarse nuevamente el consentimiento.
Los contratos y términos de proveedores requieren vigilancia continua. Un servicio puede cambiar su forma de recopilar datos, sus subencargados, sus ubicaciones de procesamiento o sus plazos de retención. El responsable conserva obligaciones propias aunque utilice una plataforma externa.
Como práctica de gobernanza, Burning Hot debe programar revisiones periódicas y revisiones extraordinarias después de incidentes, cambios de arquitectura o actualizaciones importantes. La frecuencia concreta depende del riesgo y de la velocidad con que cambie el ecosistema tecnológico.
Más información y avisos vigentes de Burning Hot
Para conocer información adicional, actualizaciones editoriales y avisos vigentes relacionados con el uso de cookies, consulte el sitio oficial de Burning Hot. Antes de tomar una decisión, revise la versión más reciente de la política de cookies y del aviso de privacidad publicados en el sitio. Las tecnologías utilizadas pueden cambiar por razones de seguridad, funcionamiento, medición o integración con proveedores.
Si detecta una cookie que no aparece en el inventario, una preferencia que no se respeta o una descripción que requiere aclaración, utilice los medios de contacto indicados en el aviso vigente. Incluya, cuando sea posible, el nombre de la cookie, el dominio, la fecha, el navegador y una explicación del comportamiento observado, sin enviar contraseñas, identificadores de sesión ni otros datos confidenciales.
Pasos para una configuración segura
- 1. Elaborar el inventario: identifique todas las cookies, etiquetas, píxeles, recursos externos y mecanismos de almacenamiento que se cargan en cada plantilla del sitio.
- 2. Clasificar por finalidad: asigne cada tecnología a una categoría conforme a su comportamiento real. No considere necesaria una cookie solamente porque el proveedor la describa de esa manera.
- 3. Reducir la recopilación: elimine identificadores redundantes, limite la duración, disminuya el alcance del dominio y evite almacenar información sensible en cookies.
- 4. Utilizar HTTPS: proteja todo el sitio con conexiones cifradas y configure las cookies sensibles con el atributo
Secure. - 5. Aplicar HttpOnly: impida el acceso desde JavaScript para las cookies que no necesiten ser leídas por scripts del navegador.
- 6. Definir SameSite: utilice
StrictoLaxcuando sea compatible con la función. Si se requiereSameSite=None, debe acompañarse deSecure. - 7. Bloquear categorías opcionales: verifique que las cookies funcionales, analíticas o publicitarias sujetas a consentimiento no se activen antes de la decisión correspondiente.
- 8. Realizar pruebas: inspeccione el almacenamiento y el tráfico de red en una sesión limpia, después de rechazar, después de aceptar y después de revocar.
- 9. Documentar decisiones: conserve evidencia de las finalidades, bases aplicables, periodos de conservación, evaluaciones de proveedores y cambios realizados.
- 10. Revisar periódicamente: repita el análisis cuando cambie el código, se instale una integración o se actualicen las obligaciones normativas.
Fuentes verificables y criterios técnicos
El contenido se elaboró con apoyo de fuentes institucionales y documentación técnica. Las fuentes deben consultarse directamente para confirmar su vigencia, alcance y aplicación a cada caso.
- .
- .
- .
- .
- .
Aviso: este contenido es informativo y educativo. No constituye asesoría legal, dictamen de cumplimiento, auditoría de seguridad ni garantía de que una implementación satisfaga todas las obligaciones aplicables.
Preguntas frecuentes sobre Burning Hot
- ¿Qué son las cookies de un sitio web?
- Son pequeños datos que un sitio solicita almacenar en el navegador para reconocer una sesión, conservar preferencias, habilitar funciones o realizar mediciones. Su finalidad y duración dependen de cada implementación.
- ¿Todas las cookies recopilan datos personales?
- No necesariamente. Sin embargo, una cookie puede relacionarse con datos personales cuando su identificador, junto con otra información, permite identificar o distinguir a una persona directa o indirectamente.
- ¿Es obligatorio aceptar todas las cookies?
- No. Las personas pueden rechazar las cookies opcionales cuando el sitio ofrece esa posibilidad o cuando la normativa exige consentimiento. Algunas cookies estrictamente necesarias se usan para prestar funciones esenciales.
- ¿Qué cookies pueden activarse sin consentimiento?
- Depende de la legislación aplicable. En términos generales, las cookies indispensables para una función solicitada pueden recibir un tratamiento distinto, pero deben limitarse a esa finalidad y explicarse de manera transparente.
- ¿Cómo puedo rechazar las cookies de marketing?
- Utilice el botón de rechazo o desactive la categoría de marketing en el centro de configuración. También puede eliminar cookies existentes mediante las opciones de privacidad de su navegador.
- ¿Cómo puedo borrar las cookies del navegador?
- Abra la configuración de privacidad del navegador, localice la sección de datos de sitios o cookies y seleccione los dominios que desea eliminar. El procedimiento exacto cambia según el navegador y el dispositivo.
- ¿Qué significa el atributo Secure?
- Indica al navegador que la cookie debe enviarse únicamente mediante una conexión HTTPS. Reduce la exposición durante la transmisión, pero no sustituye otras medidas de seguridad.
- ¿Qué significa el atributo HttpOnly?
- Impide que la cookie sea leída mediante interfaces habituales de JavaScript. Es útil para cookies de sesión que no necesitan acceso desde scripts y puede reducir el impacto de ciertos ataques.
- ¿Qué significa SameSite en una cookie?
- Controla, en determinadas circunstancias, si la cookie se envía con solicitudes originadas desde otros sitios. Los valores habituales son Strict, Lax y None; este último requiere Secure.
- ¿Las cookies de terceros son siempre inseguras?
- No siempre, pero pueden incrementar riesgos de seguimiento, transferencia y dependencia de proveedores. Deben evaluarse conforme a su finalidad, configuración, duración, acceso y marco jurídico aplicable.
- ¿Retirar el consentimiento elimina las cookies existentes?
- No en todos los casos. La retirada debe detener usos futuros sujetos a consentimiento, pero puede ser necesario borrar manualmente cookies ya almacenadas o implementar una función específica para eliminarlas.
- ¿Cada cuánto debe revisarse una política de cookies?
- Debe revisarse periódicamente y siempre que cambien tecnologías, proveedores, finalidades, periodos de conservación o requisitos normativos. La frecuencia debe basarse en el nivel de riesgo y en la velocidad de cambio del sitio.