Versión v2-2026-08 · Vigente desde el 5 de agosto de 2026
Política de Cookies y Almacenamiento Local
Qué cookies y qué almacenamiento del navegador usa Dental Polaris, para qué sirve cada uno, cuánto dura y qué pasa si los bloqueas.
Los datos de identificación de la sociedad responsable aparecen entre corchetes porque su constitución está en trámite. Se completarán antes de la publicación comercial de este documento; entretanto, las obligaciones aquí descritas las asume quien opera la plataforma bajo la marca Dental Polaris.
Esta política explica el uso de cookies y de otros mecanismos de almacenamiento en el navegador por parte de [[RAZÓN SOCIAL]] («Dental Polaris»). Es un documento informativo y complementa la Política de Tratamiento de Datos Personales, que es donde se explica qué datos personales tratamos y cómo ejercer tus derechos.
La redactamos con nombres propios: cada cookie que aparece aquí existe con ese nombre exacto y puedes verificarla desde las herramientas de desarrollo de tu navegador. Si encuentras alguna que no figure en este documento, escríbenos y la corregimos.
1. Alcance: el sitio público y la plataforma no son lo mismo
Bajo el dominio dentalpolaris.com conviven dos cosas distintas, y el uso de cookies es distinto en cada una. Esta política cubre ambas y lo dice en cada apartado.
- El sitio público
- Las páginas abiertas a cualquier visitante: la página de inicio, la de planes y precios, estas páginas legales y las páginas con enlace de un solo uso que recibe un paciente (autorización de datos, presupuesto y firma de la evolución). Aquí no hay sesión iniciada.
- La plataforma
- Todo lo que vive bajo /app, al que solo se entra con una cuenta y tras superar el segundo factor. Aquí se gestiona la información clínica de las clínicas usuarias.
2. Qué es cada mecanismo
- Cookie
- Un archivo pequeño que un sitio guarda en tu navegador y que este devuelve en cada petición al mismo sitio. Sirve, por ejemplo, para que el servidor sepa que sigues siendo tú entre una pantalla y la siguiente.
- Cookie httpOnly
- Una cookie que el código JavaScript de la página no puede leer. Solo la ve el servidor. Es donde guardamos tu sesión, precisamente para que ningún script pueda robarla.
- Almacenamiento de sesión (sessionStorage)
- Un espacio del navegador que se borra solo al cerrar la pestaña y que, a diferencia de una cookie, no viaja al servidor en cada petición.
- IndexedDB
- Una base de datos del navegador. La usamos únicamente para guardar una llave de cifrado que, por diseño, no se puede extraer ni copiar a otro navegador.
3. Cookies estrictamente necesarias
Son las únicas cookies propias que usamos. Sin ellas no es posible iniciar sesión ni operar la plataforma con seguridad: no sirven para perfilar a nadie ni para medir audiencia. Todas llevan el prefijo __Host-, que obliga al navegador a enviarlas solo por conexión cifrada y solo a este dominio exacto.
| Nombre | Para qué sirve | Duración | ¿La lee el JavaScript? |
|---|---|---|---|
| __Host-mp_at | Token de acceso de tu sesión. Es lo que prueba ante el servidor que la petición es tuya. | 1 hora | No (httpOnly) |
| __Host-mp_rt | Token de renovación: permite prolongar la sesión sin volver a pedirte la contraseña y el código de verificación en cada pantalla. | 12 horas sin actividad; cada vez que usas la plataforma vuelve a contar desde cero | No (httpOnly) |
| __Host-mp_csrf | Protección contra falsificación de peticiones: acompaña a cada operación de escritura para probar que la originaste tú desde la plataforma y no otro sitio en tu nombre. Se emite en la primera carga de cualquier página, aunque no inicies sesión, porque protege el propio formulario de acceso. No identifica a nadie: es un valor aleatorio sin relación con ninguna persona. | Las mismas 12 horas que la de renovación, con la que se rota | Sí (es su función) |
Estas cookies se crean como parte de la operación que tú mismo inicias al autenticarte, y su tratamiento es el estrictamente necesario para ella: no perfilan, no rastrean y no se usan para ninguna otra finalidad. Si tu navegador las bloquea, no podrás autenticarte —no es una degradación de la experiencia, es la imposibilidad técnica de entrar—. Conviene ser preciso en el fundamento: a diferencia de la normativa europea, la colombiana NO contempla una exención para las llamadas cookies técnicas; lo que ampara su uso es que respondan a una operación pedida por ti y que se limiten a lo pertinente y necesario para ella (artículo 2.2.2.25.2.1 del Decreto 1074 de 2015).
4. Almacenamiento local del navegador
| Clave | Dónde | Para qué sirve | Cuándo se borra |
|---|---|---|---|
| mp_lead_attribution | Almacenamiento de sesión (sitio público) | Conserva el origen de tu visita —parámetros de campaña, página de llegada y sitio de procedencia— para no perderlo si navegas entre páginas antes de escribirnos. No sale de tu navegador salvo que envíes el formulario de contacto. | Al cerrar la pestaña |
| mpc:… (varias) | Almacenamiento de sesión (plataforma) | Caché operativa cifrada de datos de baja mutación —catálogos, sedes, plan contratado y la ficha del equipo, que incluye el nombre, el correo y el documento de cada miembro— para no volver a pedirlos en cada pantalla. Va cifrada con AES-GCM y una llave que no se puede exportar, así que copiada a otro navegador no se puede descifrar. La información clínica y los datos de pacientes nunca se guardan aquí. | Al cerrar el navegador, o al cerrar sesión |
| mp:recovery_requested_at | Almacenamiento local (plataforma) | Recuerda la hora en que pediste un enlace de recuperación desde este navegador, para mostrarte cuánto falta antes de poder pedir otro. Es solo una marca de tiempo: no guarda tu correo ni ningún otro dato tuyo. | Al cumplirse la espera de un minuto (o al volver al formulario, si saliste antes de que terminara), o al pedir un enlace nuevo |
| patients-search:… (plataforma) | Almacenamiento de sesión (plataforma) | Recuerda el último criterio de búsqueda del directorio de pacientes para no volver a teclearlo al regresar. Puede contener un nombre o un número de documento tal como se escribieron. Estamos moviendo esta clave a la caché cifrada. | Al cerrar la pestaña |
| public-token:… (sitio público) | Almacenamiento de sesión (sitio público) | Conserva el enlace de un solo uso que recibiste, para que la página siga funcionando si recargas. No sale de tu navegador. | Al cerrar la pestaña |
| medpolaris.clinicChosenThisSession · mp:checkout:… | Almacenamiento de sesión (plataforma) | Recuerdan que ya elegiste clínica en esta sesión y el estado a medias de un pago, para no repetirte pasos. No contienen datos de pacientes. | Al cerrar la pestaña |
| medpolaris.sidebar.… · medpolaris:release-notes-seen · clinicDetail.section.… | Almacenamiento persistente (plataforma) | Preferencias de interfaz: si el menú lateral va abierto o plegado, qué grupo está desplegado y si ya viste las novedades de la versión. No contienen datos personales ni clínicos, y son las únicas claves que sobreviven al cierre de sesión. | Solo al borrar los datos del sitio desde tu navegador |
| medpolaris-secure-cache | IndexedDB (plataforma) | Guarda únicamente la llave de cifrado no exportable de la caché anterior. No contiene datos personales. Al cerrar sesión se borra lo que esa llave protege; la llave en sí permanece hasta que borres los datos del sitio. | Al borrar los datos del sitio |
Este censo pretende ser completo, y para eso distingue dos cosas que suelen confundirse: el almacenamiento de SESIÓN desaparece al cerrar la pestaña, mientras que el PERSISTENTE sobrevive al cierre de sesión y solo se va cuando tú borras los datos del sitio. Si encuentras en tu navegador una clave de este dominio que no figure aquí, escríbenos: la corregimos y publicamos una versión nueva.
5. Servicios de terceros que pueden colocar cookies
Son tres, y ninguno de ellos con fines publicitarios ni de medición de audiencia:
- Cloudflare Turnstile, en el formulario de contacto del sitio público y en las páginas de enlace de un solo uso del paciente. Distingue a una persona de un programa automatizado y puede colocar cookies técnicas propias de Cloudflare para esa verificación. No rastrea tu navegación por otros sitios.
- Google Fonts, en todas las páginas: las tipografías con las que se muestra la interfaz se descargan de sus servidores, de modo que Google recibe tu dirección IP, tu navegador y la página desde la que se hace la petición. No coloca cookies de publicidad para esto y no recibe ningún dato clínico, pero recibe esa dirección de origen y por eso lo declaramos en vez de omitirlo. Estamos migrando esas tipografías a nuestra propia infraestructura para eliminar por completo esa conexión.
- Mercado Pago, únicamente cuando vas a pagar la suscripción. Su componente de pago se carga en un documento propio (/mp-brick) que la pantalla de suscripción (/app/suscripcion) embebe; captura y procesa los datos de tu tarjeta, que no se guardan en Dental Polaris, y puede colocar sus propias cookies para prevenir fraude. En ninguna otra pantalla de la plataforma se carga.
Fuera de esos tres casos, la política de seguridad de contenido del sitio bloquea de raíz la ejecución de scripts de otros dominios. No es una promesa de buena conducta: es una restricción que aplica el navegador.
6. No hay publicidad, analítica de terceros ni perfilado
No usamos Google Analytics, Google Tag Manager, píxeles de redes sociales, mapas de calor ni ninguna herramienta equivalente. No entregamos datos a nadie con fines publicitarios ni de perfilado, no te seguimos por otros sitios web y no construimos perfiles de mercadeo. Conviene la precisión: la descarga de las tipografías hace que Google reciba tu dirección de origen, como se explica en la cláusula anterior; eso no es publicidad ni analítica, pero tampoco vamos a decir que ningún dato llega a una compañía que además opera una red publicitaria.
La única medición que hacemos del sitio público es el registro, en nuestro propio servidor, del desenlace de los envíos del formulario de contacto (si salió bien o falló) y del origen declarado de la visita. Esa información se explica en la Política de Tratamiento de Datos Personales.
7. Cómo controlarlas y qué pasa si las bloqueas
Puedes ver, bloquear y borrar cookies desde la configuración de tu navegador, y borrar el almacenamiento local desde la opción de eliminar datos del sitio. También puedes navegar en modo incógnito, donde todo se descarta al cerrar la ventana.
- Si bloqueas las cookies de este dominio, podrás leer el sitio público y las páginas legales, pero no podrás iniciar sesión en la plataforma.
- Si borras el almacenamiento de sesión estando dentro de la plataforma, no pierdes ningún dato: la aplicación vuelve a pedirlos al servidor.
- Si bloqueas los recursos de Cloudflare, no podrás enviar el formulario de contacto ni firmar desde los enlaces que recibe el paciente, porque no se podrá completar la verificación anti-bots.
8. Marco legal y consentimiento
La normativa colombiana no impone hoy un banner de cookies ni un mecanismo específico de consentimiento previo equivalente al europeo: ni la Ley 1581 de 2012, ni el Decreto 1074 de 2015 —que compiló el Decreto 1377 de 2013—, ni el Título V de la Circular Única de la Superintendencia de Industria y Comercio mencionan las cookies. Lo que sí exigen es informar con claridad qué datos personales se tratan y con qué finalidad, y obtener autorización cuando el tratamiento lo requiere. Este documento cumple el deber de información; la autorización, cuando hace falta, se pide de forma expresa en el punto de captura.
Ninguna de las cookies descritas aquí se usa para finalidades distintas de las declaradas. Si en el futuro incorporáramos herramientas de analítica o de publicidad, publicaríamos una versión nueva de esta política y pediríamos la autorización que corresponda antes de activarlas.
9. Cambios y contacto
Publicaremos cualquier cambio en esta misma dirección, con una versión y una fecha de vigencia nuevas. Para cualquier duda sobre esta política escribe a contacto@dentalpolaris.com.
Documento relacionado: Política de Tratamiento de Datos Personales (/privacidad), donde se detallan las finalidades, los derechos del titular y el procedimiento para ejercerlos.