Lo esencial
Casi todo lo que guardamos en tu navegador es nuestro y sirve para que la web funcione. Lo que depende de tu permiso es la analítica de lectura y, hoy agrupada en el mismo botón, la atribución de campañas.
No hay redes publicitarias en Pareto Learn, no hay píxeles de seguimiento y no hay cookies de terceros que te sigan de un sitio a otro. Las cookies estrictamente necesarias no requieren tu consentimiento: sin ellas no podríamos ni mantenerte con la sesión abierta.
Esta política cubre las cookies y también el almacenamiento local del navegador, que no es una cookie pero cumple una función parecida y merece la misma transparencia.
Cookies que usamos
| Nombre | Para qué sirve | Duración | Origen | ¿Requiere consentimiento? |
|---|---|---|---|---|
pl_reads | Guarda el mes en curso y qué explicación desbloqueaste, para aplicar el límite gratuito de una al mes y para que reabrir esa misma explicación no te cueste otra lectura. Va firmada y no es legible por scripts. No lleva tu nombre ni tu correo, pero sí deja constancia de qué explicación abriste en este navegador. | 62 días | Propia | No — estrictamente necesaria |
sb-…-auth-token | Mantiene tu sesión abierta después de iniciarla. Sin ella tendrías que volver a escribir la contraseña en cada página. | 8 horas | Propia | No — estrictamente necesaria |
pl_ref | Guarda el código de invitación con el que llegaste, para atribuir la invitación si te registras. Solo se crea si llegas con un enlace de invitación. La última columna la da hoy por funcional y no deberíamos clasificarla así: atribuir una invitación no es un fin técnico ni un servicio que tú hayas pedido, así que debería depender de tu permiso. Se guarda antes de preguntarte y lo estamos corrigiendo. | 30 días | Propia | No — funcional |
i18n_locale | Recuerda si prefieres el sitio en español o en inglés. | 1 año | Propia | No — funcional |
Nota: El nombre exacto de la cookie de sesión incluye un identificador de nuestro proyecto en Supabase, con la forma sb-…-auth-token, y puede aparecer partida en dos si el contenido es largo.
Almacenamiento local del navegador
Esto no son cookies: no viajan al servidor en cada petición. Se quedan en tu navegador hasta que tú los borres.
| Clave | Para qué sirve | ¿Requiere consentimiento? |
|---|---|---|
pl_analytics_consent | Guarda tu decisión sobre la analítica, para no volver a preguntártelo en cada visita. | No — estrictamente necesaria |
pl_anon_id | Identificador seudónimo que une entre sí tus lecturas desde este navegador. Solo se crea si aceptas la analítica, y se borra si la rechazas. Si lees con la sesión iniciada, esas lecturas quedan además asociadas a tu cuenta y dejan de ser anónimas. | Sí |
nuxt-color-mode | Recuerda si prefieres el modo claro o el oscuro. | No — funcional |
pl_reading_theme · pl_reading_justify · pl_reading_scale | Recuerdan tu tema de lectura, si prefieres el texto justificado y el tamaño de letra que elegiste. | No — funcional |
pl_free_reads | Prevista como copia local del contador de lecturas del mes, para avisarte de tu límite sin preguntar al servidor. Hoy no llega a crearse: el código que la escribía quedó sin uso y el límite lo aplica siempre el servidor. La dejamos listada mientras ese resto siga en el producto, porque preferimos declarar una clave de más a que encuentres una que no te habíamos declarado. | No — funcional |
pl_bookmarks_v1 | Guarda tus marcadores de lectura mientras no tienes cuenta. Si te registras, se suben a tu perfil. | No — funcional |
Analítica: qué medimos y por qué te lo preguntamos
Medimos cómo se leen los textos para decidir qué escribimos después. Nada más.
Usamos dos cosas, y las dos esperan tu respuesta al aviso. La primera es Plausible, alojado en un servidor propio en a.idonia.tech: no usa cookies, no cruza datos entre sitios distintos y no lo comparte nadie más. La segunda es nuestra propia medición de lectura, que además crea un identificador seudónimo en tu navegador. Si eliges “Solo lo esencial”, no se carga ninguna de las dos: no sale una sola petición de medición.
Lo que medimos con tu permiso: cuánto tiempo pasas leyendo de verdad —el reloj se detiene si cambias de pestaña o dejas de interactuar—, hasta dónde bajas en el texto, qué secciones alcanzas, desde qué página llegaste, de qué campaña vienes, qué tipo de dispositivo usas y desde qué país entras. Y los eventos de producto: vistas, clics y búsquedas.
Lo que no hacemos nunca: publicidad dirigida, venta de datos ni seguimiento entre sitios distintos. Y dos matices, porque un “nunca” absoluto sería inexacto: Plausible distingue cada visita con un valor derivado de tu dirección IP y de tu navegador que se recalcula y se descarta cada veinticuatro horas —no es un perfil que te siga en el tiempo, pero tampoco es nada—, y si aceptas la analítica sí elaboramos estadísticas internas de actividad por usuario registrado.
Fundamento legal: Art. 5.3 de la Directiva 2002/58/CE y sus leyes nacionales de transposición; arts. 6.1.a y 7 del RGPD; art. 14, párrafo tercero, del Reglamento de la LFPDPPP de 2011, cuya vigencia es incierta.
Recursos que la página carga desde otros dominios
Dos recursos: las tipografías de Google, que estamos quitando, y el script de nuestra propia analítica, que solo se carga si la aceptas.
Las tipografías del sitio se sirven hoy desde el CDN de Google. No es una cookie, pero tiene un efecto parecido y por eso está aquí: al cargar cualquier página, tu navegador le pide esos archivos a Google, y en esa petición viaja tu dirección IP junto con el tipo de navegador y la página desde la que se solicita. Ocurre antes de que puedas decidir nada, así que no la apoyamos en tu consentimiento: la apoyamos en nuestro interés legítimo en entregarte la página con la tipografía con la que está diseñada (art. 6.1.f del RGPD). Y añadimos lo incómodo: esa base es discutible, porque la misma tipografía se consigue sirviéndola desde nuestro propio dominio, y donde existe una alternativa menos invasiva la ponderación se pierde. Esto no se arregla ganando el argumento, se arregla quitando la petición.
Estamos migrando las tipografías a nuestro propio dominio. Cuando terminemos, esa petición desaparecerá y con ella la única transmisión de datos a un tercero independiente que hoy ocurre sin que la puedas evitar. Seguirá saliendo la petición a nuestra instancia de analítica, que describimos justo abajo, pero esa solo se hace si la aceptas. Mientras tanto, la única forma de bloquear la de Google desde tu lado es una extensión de navegador que impida cargar recursos de fonts.googleapis.com y fonts.gstatic.com.
Hay un segundo recurso que se carga desde otro dominio, y conviene decir exactamente qué es: el script de Plausible que sirve nuestra propia instancia en a.idonia.tech. IDONIA la aloja por cuenta nuestra y bajo nuestras instrucciones —es una persona encargada, no alguien que decida qué hacer con tus datos—, pero la petición sale igual desde tu navegador, y en ella viajan tu dirección IP, el tipo de navegador y la página que estás viendo. Esa petición solo se hace si aceptas la analítica: si eliges quedarte con lo esencial, el script no llega a cargarse. Fuera de esos dos —las tipografías de Google y nuestra instancia de Plausible—, no cargamos ningún script, iframe, mapa ni imagen desde ningún otro dominio. Falta una cosa por decir, ya que el título de esta sección promete contarlo todo: al iniciar sesión o al guardar tu progreso, tu navegador habla directamente con Supabase, nuestra base de datos, que también es una persona encargada. No es un recurso que la página cargue, pero es otra petición que sale hacia otro dominio, y por eso la nombramos aquí; el detalle está en el aviso de privacidad.
Nota: Los enlaces a Amazon y a otras librerías no cargan nada mientras no hagas clic. Cuando lo haces, sales de nuestro sitio y entras en el suyo, con sus propias cookies y su propia política.
Fundamento legal: Arts. 6.1.f y 13.1.c del RGPD; sentencia del Tribunal de Justicia de la Unión Europea en el asunto Fashion ID, C-40/17, de 29 de julio de 2019; sentencia del Tribunal Regional de Múnich I (Landgericht München I) de 20 de enero de 2022, as. 3 O 17493/20, que rechazó el interés legítimo para incrustar tipografías de Google existiendo la alternativa de servirlas desde el propio dominio. Es una resolución de primera instancia de otro país y no nos vincula; la citamos porque apunta a lo correcto.
Cómo controlar todo esto
Hoy se hace desde tu navegador o escribiéndonos. La pantalla de preferencias está en construcción.
Para cambiar tu decisión sobre la analítica ahora mismo: borra los datos de sitio de paretolearn.com desde la configuración de tu navegador. Al volver a entrar, el aviso reaparece y puedes elegir “Solo lo esencial”. También puedes escribirnos a contact@paretolearn.com y lo hacemos nosotros.
Puedes bloquear o borrar cookies desde la configuración de tu navegador. Si bloqueas las estrictamente necesarias, el inicio de sesión y el contador de lecturas dejarán de funcionar correctamente; el resto del sitio seguirá viéndose.
El almacenamiento local se borra desde la misma opción de “borrar datos de sitio” de tu navegador.
Lo que todavía no existe
No existe todavía una pantalla de preferencias de cookies accesible desde cualquier página. El RGPD exige que retirar el consentimiento sea tan fácil como darlo, y borrar los datos de sitio no lo es. Además, si lo retiras por esa vía no nos llega ninguna señal, así que el borrado de los registros anteriores —el que el aviso de privacidad promete en treinta días— no arranca solo: para eso hay que escribirnos. Estamos construyendo esa pantalla; hasta que exista, esta sección describe lo que de verdad puedes hacer hoy.
Fundamento legal: Art. 7.3 del RGPD; art. 7, párrafo sexto, y art. 15, fracc. IV de la LFPDPPP; art. 21 del Reglamento de la LFPDPPP de 2011, cuya vigencia es incierta y al que no atribuimos ninguna obligación por sí solo.
Cambios en esta política
Si añadimos, quitamos o cambiamos la finalidad de alguna cookie, actualizamos esta tabla y la fecha de arriba. Si el cambio afecta a algo que requiera tu consentimiento, te lo volveremos a pedir.
Cómo verificar lo que dice este documento
Todas las normas que citamos se verificaron contra su texto oficial en la fecha de esta versión. Estos son los textos y sus fechas:
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares — nueva ley publicada en el DOF el 20 de marzo de 2025, en vigor desde el 21 de marzo de 2025, última reforma del 14 de noviembre de 2025. Abrogó la ley de 2010, y la numeración de los artículos cambió.
- Ley Federal de Protección al Consumidor — última reforma publicada en el DOF el 12 de diciembre de 2025, que añadió las fracciones VIII y IX al art. 76 BIS sobre suscripciones con cobro recurrente.
- Ley Federal del Derecho de Autor — publicada en el Diario Oficial de la Federación el 24 de diciembre de 1996, última reforma publicada en el DOF el 14 de mayo de 2026.
- Reglamento (UE) 2016/679 (RGPD) — texto consolidado, con la corrección de errores publicada en el DO L 127 de 23 de mayo de 2018.
- Directiva 2002/58/CE sobre privacidad electrónica, en la redacción de la Directiva 2009/136/CE, y sus leyes nacionales de transposición.
- Directiva 2011/83/UE sobre derechos de los consumidores, en la redacción de la Directiva (UE) 2019/2161.
- Código Civil de California, art. 1798.82 — en la redacción de la Senate Bill 446, aprobada por el Gobernador el 3 de octubre de 2025 y en vigor desde el 1 de enero de 2026, que sustituyó el estándar de “sin dilación indebida” por un plazo de treinta días naturales desde el descubrimiento para avisar al consumidor y añadió el plazo de quince días naturales para remitir copia muestra al Fiscal General.
- Ley de Protección de la Privacidad en Línea de California — arts. 22575 a 22579 del Código de Negocios y Profesiones, sin umbral de aplicación.
- Ley de Privacidad del Consumidor de California — art. 1798.140, letra d, del Código Civil de California, texto vigente. El umbral de facturación de la definición de “business” lo ajusta la California Privacy Protection Agency cada año impar conforme al art. 1798.199.95, letra d: 26 625 000 dólares desde el 1 de enero de 2025, frente a los 25 000 000 que sigue diciendo el texto del artículo.
- Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021, relativa a las cláusulas contractuales tipo para la transferencia de datos personales a terceros países — publicada en el DO L 199 de 7 de junio de 2021.
Dos puntos que no damos por ciertos
- El Reglamento de la LFPDPPP de 2011 nunca fue abrogado de forma expresa, pero desarrolla una ley que sí lo fue, y el reglamento nuevo no se ha publicado. Lo usamos como criterio de interpretación en lo que no contradice la ley vigente, y no apoyamos ninguna obligación exclusivamente en él.
- Las Cláusulas Contractuales Tipo europeas de 2021 sí contemplan a un exportador que, como nosotros, no está establecido en la Unión pero queda sujeto al RGPD por su artículo 3, apartado 2: su Cláusula 13, letra a), lo dice expresamente. Lo que queda abierto es otra cosa: esa cláusula fija como autoridad de control competente la del Estado miembro donde esté establecido nuestro representante en la Unión, y todavía no lo hemos designado, así que el anexo I.C no está cerrado. El juego adicional de cláusulas que la Comisión anunció en 2022 atiende a un supuesto distinto —el del importador cuyo tratamiento ya está sujeto directamente al RGPD—, no nos consta que se haya adoptado y entendemos que no nos afecta. Lo decimos así en vez de afirmar que la cadena queda cubierta sin fisuras.