Logotipo oficial de Burning Hot

Cookies seguras Burning Hot

Burning Hot | Protección y configuración segura de cookies: conozca cómo Burning Hot protege y configura las cookies, administra preferencias, limita riesgos y explica el tratamiento responsable de datos personales.

Le damos la bienvenida a Burning Hot. Esta guía explica, de manera clara y verificable, cómo puede configurarse el uso de cookies para proteger la navegación, respetar las decisiones de cada persona y reducir la recopilación innecesaria de información. Aquí encontrará una descripción de las categorías habituales de cookies, sus finalidades, los controles disponibles y las medidas técnicas recomendadas para administrarlas de forma segura. También se presentan criterios sobre consentimiento, transparencia, conservación, proveedores externos y actualización de avisos. La información es de carácter general y no sustituye una evaluación jurídica o técnica específica para cada sitio, servicio, jurisdicción o modelo de tratamiento de datos.

Protección y configuración segura de cookies en Burning Hot Guía de Burning Hot sobre protección y configuración de cookies

Contenido de la guía

Mostrar secciones

Información editorial

Cookies estrictamente necesarias

Las cookies estrictamente necesarias permiten realizar funciones básicas que hacen posible el uso seguro y estable de un sitio web. Pueden intervenir en la administración de sesiones, el inicio de sesión, el equilibrio de carga, la conservación temporal de artículos en un carrito, la prevención de fraude, la protección contra solicitudes maliciosas y el registro de las preferencias de consentimiento. Sin estos mecanismos, determinadas páginas o servicios podrían no funcionar de manera correcta.

Por su naturaleza, estas cookies deben limitarse a finalidades indispensables. No deben utilizarse como una categoría genérica para justificar analítica, personalización publicitaria o seguimiento entre sitios. El responsable debe documentar por qué cada cookie es necesaria, qué información almacena, quién la establece, cuánto tiempo permanece activa y si existe una alternativa menos intrusiva.

En el ámbito técnico, las cookies de sesión deben transmitirse mediante HTTPS y configurarse, cuando corresponda, con los atributos Secure, HttpOnly y SameSite. El atributo HttpOnly restringe el acceso desde JavaScript, mientras que SameSite puede reducir ciertos riesgos relacionados con solicitudes entre sitios. Estas medidas son defensas complementarias: no sustituyen el control de acceso, la validación de solicitudes, la rotación de identificadores ni la protección contra secuestro de sesión.

Aunque una cookie sea indispensable, la persona usuaria debe recibir información comprensible sobre su finalidad. También conviene mantener una lista actualizada y eliminar cookies antiguas, duplicadas o que hayan dejado de ser necesarias.

Cookies funcionales

Las cookies funcionales recuerdan decisiones que mejoran la experiencia de navegación sin ser imprescindibles para mostrar el contenido básico. Por ejemplo, pueden conservar el idioma, la región, el tamaño del texto, ciertas opciones de accesibilidad, el estado de un reproductor o una preferencia seleccionada durante una visita anterior. Su uso debe responder a una función concreta que la persona pueda reconocer y comprender.

Cuando estas cookies no sean indispensables para prestar un servicio solicitado, resulta recomendable mantenerlas desactivadas hasta que exista una elección válida conforme a la normativa aplicable. El mecanismo de configuración debe explicar qué cambia al aceptarlas o rechazarlas. La negativa no debería impedir el acceso a funciones esenciales ni generar obstáculos destinados a presionar la aceptación.

Algunas funcionalidades dependen de proveedores externos, como servicios de video, mapas, chat o autenticación. En esos casos, Burning Hot debe identificar al proveedor, revisar sus condiciones, evaluar si realiza transferencias de datos y verificar qué tecnologías se activan antes y después del consentimiento. Insertar contenido externo puede ocasionar que un tercero reciba datos técnicos, incluso si la persona todavía no interactúa con el recurso.

La duración debe guardar proporción con la preferencia conservada. Una elección de idioma podría mantenerse durante un periodo razonable, mientras que un identificador vinculado con una sesión sensible debería caducar antes. También debe facilitarse la modificación o revocación de preferencias sin exigir procedimientos innecesariamente complejos.

Cookies de rendimiento

Las cookies de rendimiento, también denominadas de medición o analítica, ayudan a conocer cómo se utiliza un sitio. Pueden registrar visitas, páginas consultadas, tiempos aproximados de interacción, errores técnicos, tipo de dispositivo o rutas generales de navegación. Esta información permite detectar fallas, evaluar la utilidad del contenido y priorizar mejoras, pero debe recopilarse con límites claros.

La medición responsable comienza con la minimización. Deben evitarse datos que no sean necesarios para una finalidad definida, así como identificadores excesivamente persistentes. Cuando sea viable, conviene utilizar resultados agregados, reducir la granularidad de la información, limitar la conservación y restringir el acceso interno. La seudonimización puede reducir riesgos, pero no convierte automáticamente los datos en anónimos.

Si el marco aplicable exige consentimiento para activar herramientas analíticas, las etiquetas correspondientes deben permanecer bloqueadas hasta que la persona acepte esa categoría. Rechazarla no debe impedir el funcionamiento esencial del sitio. El responsable también debe comprobar que el banner, la plataforma de gestión de consentimiento y las etiquetas intercambien correctamente el estado elegido.

La configuración debe auditarse periódicamente mediante herramientas del navegador y revisiones del tráfico de red. No basta con declarar que una cookie está desactivada: es necesario verificar que no se establezca ni se envíen datos antes de la selección correspondiente.

Cookies de marketing

Las cookies de marketing se utilizan para medir campañas, limitar la repetición de anuncios, crear audiencias, atribuir conversiones o personalizar publicidad. Debido a que pueden relacionar interacciones realizadas en diferentes páginas, dispositivos o servicios, requieren una evaluación especialmente cuidadosa. La clasificación debe basarse en la función real de la tecnología, no solamente en el nombre asignado por un proveedor.

Cuando la legislación o las políticas aplicables requieran autorización, estas cookies no deben activarse antes de una decisión afirmativa, específica e informada. El silencio, la inactividad, la navegación posterior o una casilla previamente marcada no deberían interpretarse automáticamente como aceptación. El botón para rechazar debe ser visible y comprensible, sin diseños que oculten o dificulten esa alternativa.

El aviso debe indicar las finalidades de publicidad, los principales proveedores, la duración de las tecnologías y las consecuencias generales de aceptar o rechazar. También debe explicar, cuando corresponda, si se elaboran perfiles, se combinan datos con otras fuentes o se realizan transferencias nacionales o internacionales.

La revocación debe ser tan accesible como la aceptación. Después de retirar el consentimiento, deben detenerse las activaciones futuras y actualizarse las señales enviadas a los proveedores. La eliminación de cookies existentes puede requerir acciones adicionales en el navegador, por lo que el centro de configuración debe incluir instrucciones claras.

Cuando el sitio pueda ser utilizado por niñas, niños o adolescentes, se requiere una valoración reforzada de riesgos y de las reglas aplicables. No debe presumirse que la publicidad basada en seguimiento es adecuada para todas las audiencias.

Normativa de privacidad y gestión de datos

En México, el tratamiento de datos personales por particulares debe revisarse conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su reglamentación y las disposiciones vigentes que resulten aplicables. Entre los principios relevantes se encuentran licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad. Una cookie puede quedar dentro de este marco cuando la información almacenada o asociada permite identificar directa o indirectamente a una persona.

El aviso de privacidad debe informar la identidad y el domicilio del responsable, los datos tratados, las finalidades, las opciones para limitar su uso, los mecanismos para ejercer derechos y las transferencias que correspondan. La política de cookies puede complementar el aviso, pero no debe contradecirlo ni sustituir información obligatoria.

Si Burning Hot ofrece servicios a personas ubicadas en otras jurisdicciones, podrían aplicarse reglas adicionales, como las relativas al consentimiento previo, las comunicaciones electrónicas o las transferencias internacionales. La accesibilidad global de un sitio no determina por sí sola todas las obligaciones; deben analizarse la orientación del servicio, la ubicación de las personas, el establecimiento del responsable y las actividades de tratamiento.

Centro de configuración de cookies

El centro de configuración permite consultar y modificar las preferencias de cookies en cualquier momento. Debe estar disponible mediante un enlace permanente y fácil de localizar, por ejemplo, en el pie de página. Su diseño debe diferenciar claramente las categorías necesarias, funcionales, de rendimiento y de marketing.

Las cookies estrictamente necesarias pueden aparecer activas y bloqueadas cuando su deshabilitación impida una función esencial. Las demás categorías deben ofrecer controles independientes. También es recomendable incluir botones equivalentes para aceptar todas, rechazar las opcionales y guardar una selección personalizada, sin favorecer visualmente una alternativa mediante contrastes engañosos.

Cada categoría debe mostrar una explicación breve, una lista de cookies o tecnologías, el proveedor, la finalidad, el dominio, el tipo y la duración. Cuando la información dependa de un tercero, debe verificarse periódicamente en lugar de copiarse sin revisión. Las descripciones como “mejorar la experiencia” son insuficientes si no explican qué datos se usan y para qué.

El sistema puede conservar una prueba técnica de la preferencia, siempre que registre solamente lo necesario. Debe evitarse que el propio registro se convierta en un mecanismo de seguimiento. Cuando cambien las finalidades, los proveedores o las categorías de manera material, puede ser necesario solicitar una nueva decisión.

Actualización y revisión de la política de cookies

La política de cookies debe revisarse cuando se incorporen nuevas herramientas, cambien los proveedores, se modifiquen las finalidades, se amplíen los periodos de conservación o entren en vigor disposiciones relevantes. También debe actualizarse si una auditoría detecta cookies no documentadas, transferencias imprevistas o diferencias entre la configuración declarada y el comportamiento real del sitio.

Una revisión útil comienza con un inventario técnico. Este inventario debe identificar cookies propias y de terceros, almacenamiento local, píxeles, etiquetas, identificadores, recursos incrustados y solicitudes de red. La evaluación debe realizarse antes y después de aceptar cada categoría, así como al retirar el consentimiento.

Las modificaciones deben registrarse mediante control de versiones. La fecha de revisión debe reflejar una comprobación real, no una actualización automática sin análisis. Cuando el cambio afecte significativamente las decisiones de las personas, debe comunicarse de forma visible y, cuando corresponda, solicitarse nuevamente el consentimiento.

Los contratos y términos de proveedores requieren vigilancia continua. Un servicio puede cambiar su forma de recopilar datos, sus subencargados, sus ubicaciones de procesamiento o sus plazos de retención. El responsable conserva obligaciones propias aunque utilice una plataforma externa.

Como práctica de gobernanza, Burning Hot debe programar revisiones periódicas y revisiones extraordinarias después de incidentes, cambios de arquitectura o actualizaciones importantes. La frecuencia concreta depende del riesgo y de la velocidad con que cambie el ecosistema tecnológico.

Más información y avisos vigentes de Burning Hot

Para conocer información adicional, actualizaciones editoriales y avisos vigentes relacionados con el uso de cookies, consulte el sitio oficial de Burning Hot. Antes de tomar una decisión, revise la versión más reciente de la política de cookies y del aviso de privacidad publicados en el sitio. Las tecnologías utilizadas pueden cambiar por razones de seguridad, funcionamiento, medición o integración con proveedores.

Si detecta una cookie que no aparece en el inventario, una preferencia que no se respeta o una descripción que requiere aclaración, utilice los medios de contacto indicados en el aviso vigente. Incluya, cuando sea posible, el nombre de la cookie, el dominio, la fecha, el navegador y una explicación del comportamiento observado, sin enviar contraseñas, identificadores de sesión ni otros datos confidenciales.

Pasos para una configuración segura

  1. 1. Elaborar el inventario: identifique todas las cookies, etiquetas, píxeles, recursos externos y mecanismos de almacenamiento que se cargan en cada plantilla del sitio.
  2. 2. Clasificar por finalidad: asigne cada tecnología a una categoría conforme a su comportamiento real. No considere necesaria una cookie solamente porque el proveedor la describa de esa manera.
  3. 3. Reducir la recopilación: elimine identificadores redundantes, limite la duración, disminuya el alcance del dominio y evite almacenar información sensible en cookies.
  4. 4. Utilizar HTTPS: proteja todo el sitio con conexiones cifradas y configure las cookies sensibles con el atributo Secure.
  5. 5. Aplicar HttpOnly: impida el acceso desde JavaScript para las cookies que no necesiten ser leídas por scripts del navegador.
  6. 6. Definir SameSite: utilice Strict o Lax cuando sea compatible con la función. Si se requiere SameSite=None, debe acompañarse de Secure.
  7. 7. Bloquear categorías opcionales: verifique que las cookies funcionales, analíticas o publicitarias sujetas a consentimiento no se activen antes de la decisión correspondiente.
  8. 8. Realizar pruebas: inspeccione el almacenamiento y el tráfico de red en una sesión limpia, después de rechazar, después de aceptar y después de revocar.
  9. 9. Documentar decisiones: conserve evidencia de las finalidades, bases aplicables, periodos de conservación, evaluaciones de proveedores y cambios realizados.
  10. 10. Revisar periódicamente: repita el análisis cuando cambie el código, se instale una integración o se actualicen las obligaciones normativas.

Fuentes verificables y criterios técnicos

El contenido se elaboró con apoyo de fuentes institucionales y documentación técnica. Las fuentes deben consultarse directamente para confirmar su vigencia, alcance y aplicación a cada caso.

Aviso: este contenido es informativo y educativo. No constituye asesoría legal, dictamen de cumplimiento, auditoría de seguridad ni garantía de que una implementación satisfaga todas las obligaciones aplicables.

Preguntas frecuentes sobre Burning Hot

¿Qué son las cookies de un sitio web?
Son pequeños datos que un sitio solicita almacenar en el navegador para reconocer una sesión, conservar preferencias, habilitar funciones o realizar mediciones. Su finalidad y duración dependen de cada implementación.
¿Todas las cookies recopilan datos personales?
No necesariamente. Sin embargo, una cookie puede relacionarse con datos personales cuando su identificador, junto con otra información, permite identificar o distinguir a una persona directa o indirectamente.
¿Es obligatorio aceptar todas las cookies?
No. Las personas pueden rechazar las cookies opcionales cuando el sitio ofrece esa posibilidad o cuando la normativa exige consentimiento. Algunas cookies estrictamente necesarias se usan para prestar funciones esenciales.
¿Qué cookies pueden activarse sin consentimiento?
Depende de la legislación aplicable. En términos generales, las cookies indispensables para una función solicitada pueden recibir un tratamiento distinto, pero deben limitarse a esa finalidad y explicarse de manera transparente.
¿Cómo puedo rechazar las cookies de marketing?
Utilice el botón de rechazo o desactive la categoría de marketing en el centro de configuración. También puede eliminar cookies existentes mediante las opciones de privacidad de su navegador.
¿Cómo puedo borrar las cookies del navegador?
Abra la configuración de privacidad del navegador, localice la sección de datos de sitios o cookies y seleccione los dominios que desea eliminar. El procedimiento exacto cambia según el navegador y el dispositivo.
¿Qué significa el atributo Secure?
Indica al navegador que la cookie debe enviarse únicamente mediante una conexión HTTPS. Reduce la exposición durante la transmisión, pero no sustituye otras medidas de seguridad.
¿Qué significa el atributo HttpOnly?
Impide que la cookie sea leída mediante interfaces habituales de JavaScript. Es útil para cookies de sesión que no necesitan acceso desde scripts y puede reducir el impacto de ciertos ataques.
¿Qué significa SameSite en una cookie?
Controla, en determinadas circunstancias, si la cookie se envía con solicitudes originadas desde otros sitios. Los valores habituales son Strict, Lax y None; este último requiere Secure.
¿Las cookies de terceros son siempre inseguras?
No siempre, pero pueden incrementar riesgos de seguimiento, transferencia y dependencia de proveedores. Deben evaluarse conforme a su finalidad, configuración, duración, acceso y marco jurídico aplicable.
¿Retirar el consentimiento elimina las cookies existentes?
No en todos los casos. La retirada debe detener usos futuros sujetos a consentimiento, pero puede ser necesario borrar manualmente cookies ya almacenadas o implementar una función específica para eliminarlas.
¿Cada cuánto debe revisarse una política de cookies?
Debe revisarse periódicamente y siempre que cambien tecnologías, proveedores, finalidades, periodos de conservación o requisitos normativos. La frecuencia debe basarse en el nivel de riesgo y en la velocidad de cambio del sitio.