Política de Cookies
Versión: 1.1.0
Estado: vigente
Última actualización: 21 de mayo de 2026
Vigencia desde: 21 de mayo de 2026
1. Qué son las Cookies
Las cookies son pequeños archivos de texto que se almacenan en el dispositivo del usuario al visitar un sitio web. Permiten que el sitio recuerde información sobre la visita, como preferencias y sesión iniciada.
Esta Política es complementaria a los Términos y Condiciones y a la Política de Privacidad de Licitar (operado por Xipher Labs S.R.L., CUIT 30-71938806-6, con domicilio en Maipú 1210, piso 8, CABA).
2. Cookies que Utilizamos
2.1. Cookies y almacenamiento local esenciales (siempre activos)
Estos elementos son necesarios para el funcionamiento básico de la Plataforma. Sin ellos, el servicio no puede operar correctamente. No requieren consentimiento por su carácter técnico imprescindible.
Tipo «Cookie» indica que el dato viaja al servidor en cada request. Tipo «localStorage» indica que el dato permanece en el navegador y nunca se envía al servidor (no es estrictamente una cookie en el sentido del RGPD/Ley 25.326, pero se documenta acá por transparencia).
| Identificador | Tipo | Propósito | Duración |
|---|---|---|---|
sb-access-token | Cookie | Autenticación de sesión (Supabase Auth) | Sesión |
sb-refresh-token | Cookie | Renovación segura de la sesión | 7 días |
licitar_mfa_trust | Cookie (HTTP-only, firmada con HMAC) | Confianza de dispositivo tras verificación TOTP: permite saltear el segundo factor en el mismo navegador durante el plazo de vigencia | 15 días |
ph_anon_id | Cookie (HTTP-only) | Identificador anónimo opcional usado por el middleware para resolver variantes de experimento del lado servidor. Solo se establece en / o /app/onboarding/v2 para Usuarios sin sesión iniciada y únicamente cuando el middleware puede derivar un distinctId válido (vía propagación interna desde otro identificador previo). En la mayoría de las visitas el middleware no establece esta cookie, y el Usuario navega sin que se cree. | 1 año (si llega a establecerse) |
licitar-sidebar-v2-collapsed | localStorage | Preferencia de interfaz (sidebar plegada/expandida) | Persistente |
licitar-cookie-consent | localStorage | Almacena la elección del banner de cookies como un objeto JSON con booleanos por categoría (ej. {"analytics":true,"recording":false}); las claves ausentes equivalen a rechazo | Persistente |
2.2. Cookies de Rendimiento
Utilizadas para monitorear errores y rendimiento de la Plataforma. Son anónimas y no permiten identificar al Usuario.
| Cookie | Propósito | Duración |
|---|---|---|
sentry-* | Monitoreo de errores (Sentry) — datos técnicos sin PII | Sesión |
2.3. Cookies de Análisis
Utilizadas para entender cómo los usuarios interactúan con la Plataforma y mejorar la experiencia. Solo se activan cuando el Usuario acepta la categoría "analytics" en el banner de cookies.
> Nota técnica: en esta instalación PostHog está configurado con persistence: "localStorage", por lo que los identificadores de PostHog no son cookies HTTP: se almacenan en el localStorage del navegador y nunca viajan al servidor en los encabezados de cada request. Se documentan acá por transparencia, en cumplimiento del deber de informar del art. 6 de la Ley 25.326.
| Identificador | Tipo | Propósito | Duración |
|---|---|---|---|
ph_distinct_id | localStorage | Identificador anónimo de usuario para PostHog (auto-hospedado) | 1 año |
ph_session_id | localStorage | Identificador de sesión para PostHog. Agrupa eventos de una misma sesión | Sesión |
ph_ | localStorage | Estado de consentimiento y configuración interna de PostHog | Persistente |
2.4. Cookies de Grabación de Sesión
Solo se activan cuando el Usuario acepta adicionalmente la categoría "recording" (requiere "analytics" activado).
Todos los campos sensibles (CUIT, correo electrónico, teléfono, razón social, contraseñas) están siempre enmascarados en las grabaciones, conforme a la Política de Privacidad §5.
| Cookie | Propósito | Duración |
|---|---|---|
ph_session_recording_* | Estado interno de la grabación de sesión de PostHog | Sesión |
3. Cookies de Terceros
Algunos servicios integrados pueden establecer sus propias cookies durante flujos específicos:
- Mercado Pago: cookies necesarias durante el proceso de pago (visibles solo en el flujo de checkout).
- Cloudflare: cookies de seguridad para protección contra ataques DDoS y bots.
- Supabase: cookies de autenticación y sesión (gestionadas como esenciales — ver §2.1).
PostHog NO es un tercero en sentido estricto — PostHog está auto-hospedado por Xipher Labs S.R.L. en su propia infraestructura (Walter-VM, servidor propio en Argentina). Las cookies ph_* no envían datos a servidores externos de PostHog Inc. Son tratadas como cookies de primera parte del Responsable.
Licitar NO utiliza cookies de marketing de terceros (Google Ads, Facebook Pixel, etc.) en la fecha de vigencia de esta política. Si en el futuro se incorporan, se actualizará este documento con preaviso de 15 días corridos.
4. Gestión de Cookies
El Usuario puede controlar las cookies a través de:
- Banner de cookies de Licitar: al ingresar por primera vez (y cuando se modifique sustancialmente esta política), se muestra un banner para aceptar o rechazar cookies no esenciales.
- Revocar el consentimiento: para reabrir el banner y modificar las elecciones, el Usuario puede borrar la entrada
licitar-cookie-consentdel almacenamiento local del navegador (DevTools → Application/Storage → Local Storage → eliminar la clave). En la próxima visita, el banner se mostrará nuevamente. Estamos trabajando en agregar un acceso directo desde el footer; mientras tanto, el contacto víaprivacidad@licit.artambién permite solicitar la revocación o ajuste del consentimiento (§9 «Derechos del Usuario» de la Política de Privacidad). - Configuración del navegador: la mayoría de los navegadores permite bloquear o eliminar cookies. Consulte la ayuda de su navegador para instrucciones específicas (Chrome, Firefox, Safari, Edge).
- Nota importante: deshabilitar las cookies esenciales puede impedir el correcto funcionamiento de la Plataforma (autenticación, persistencia de preferencias, protecciones de seguridad).
5. Consentimiento
Al utilizar la Plataforma, el Usuario consiente el uso de cookies esenciales necesarias para el funcionamiento del servicio (base legal: ejecución del contrato).
Para cookies no esenciales (análisis y grabación de sesión), solicitamos consentimiento explícito mediante el banner de cookies. El consentimiento puede ser revocado en cualquier momento sin afectar el uso ya realizado de las cookies.
6. Base Legal y Marco Normativo
El tratamiento de datos a través de cookies se rige por:
- Ley 25.326 de Protección de Datos Personales de la República Argentina.
- Disposición AAIP 60/2016 y subsiguientes (Agencia de Acceso a la Información Pública).
- Ley 24.240 de Defensa del Consumidor, en lo aplicable.
Los principios aplicados son: licitud, finalidad, calidad, consentimiento (cuando corresponde), seguridad, confidencialidad y deber de informar.
7. Actualizaciones a esta Política
Esta Política puede actualizarse periódicamente. Los cambios sustantivos se notificarán al Usuario con preaviso de 15 días corridos por correo electrónico y mediante aviso en la Plataforma. Los cambios menores (ortografía, formato) se publicarán sin notificación previa, con la fecha de última actualización reflejada en el encabezado.
8. Contacto
Para consultas, preguntas o reclamos sobre el uso de cookies:
- Correo electrónico: contacto@licit.ar
- Domicilio legal: Maipú 1210, piso 8, Ciudad Autónoma de Buenos Aires, República Argentina
- Formulario de contacto: licit.ar/contacto
Organismo de control: Agencia de Acceso a la Información Pública (AAIP) — Sarmiento 1118, CABA · argentina.gob.ar/aaip.