Política de Cookies v5.0 · 26 de agosto de 2026. La versión canónica de esta Política de Cookies es la versión en inglés. Cuando se proporcionen traducciones a otros idiomas por conveniencia, la versión en inglés prevalecerá en caso de discrepancia.
Política de Cookies v5.0
Alineada con la Política de Privacidad y los Términos y Condiciones v5.0 | Fecha de Publicación: 26 de agosto de 2026
La versión canónica de esta Política de Cookies es la versión en inglés. Cuando se proporcionen traducciones a otros idiomas por conveniencia, la versión en inglés prevalecerá en caso de discrepancia.
Esta Política de Cookies regula el uso de cookies y tecnologías de seguimiento similares por parte de Neom Triple A Information Technology LLC, que opera bajo la marca NEOM Funded, respecto de las personas que visitan el sitio web neomfunded.com y utilizan los Servicios prestados en él.
§1 Introducción y Definiciones
1.1 Finalidad de esta Política. Esta Política de Cookies explica qué son las cookies y las tecnologías de seguimiento similares, cómo las utiliza Neom Triple A Information Technology LLC (en adelante, la “Empresa”, “Nosotros”) en neomfunded.com y en los Servicios asociados bajo la marca NEOM Funded, y qué derechos tienen los Participantes en relación con la gestión de dichas tecnologías. Esta Política de Cookies complementa la Política de Privacidad y forma parte integral del marco jurídico establecido en los Términos y Condiciones §26.7.
1.2 Definiciones. A los efectos de esta Política de Cookies, se aplican los siguientes términos:
- Cookie — un pequeño archivo de texto colocado en el dispositivo de un usuario (ordenador, teléfono inteligente o tableta) por un sitio web cuando el usuario visita dicho sitio web. Las cookies permiten al sitio web reconocer el dispositivo del usuario y almacenar cierta información sobre sus preferencias o acciones anteriores. Las cookies pueden ser cookies de “sesión” (que se eliminan al cerrar el navegador) o cookies “persistentes” (que se conservan en el dispositivo durante un período determinado o hasta que se eliminan expresamente).
- Cookie propia (first-party) — cookie establecida directamente por el dominio del sitio web que el usuario está visitando (en este caso, neomfunded.com). Las cookies propias son establecidas y leídas exclusivamente por la Empresa.
- Cookie de terceros (third-party) — cookie establecida por un dominio distinto del dominio del sitio web visitado. Dichas cookies son establecidas por terceros (redes publicitarias, servicios de análisis, etc.) cuando sus componentes se cargan en las páginas del Sitio Web.
- Web Beacon / Píxel — un pequeño objeto gráfico invisible (normalmente de 1×1 píxel) incrustado en una página web o en un mensaje de correo electrónico HTML. Se utiliza para hacer seguimiento de aperturas de correo, clics en enlaces y visitas a páginas. Funciona en conjunto con cookies y permite a terceros recopilar información sobre el comportamiento del usuario.
- Local Storage — un mecanismo para almacenar datos en el navegador del usuario, similar a las cookies pero con mayor capacidad y sin ser enviado automáticamente al servidor con cada solicitud HTTP. Se utiliza para almacenar preferencias del usuario y datos de sesión del lado del cliente.
- Session ID — un identificador único generado por el servidor y transmitido al navegador mediante una cookie o un parámetro de URL con el fin de mantener la sesión del usuario durante una única visita.
- TTL (Time-To-Live) — el período durante el cual una cookie u otra tecnología de seguimiento permanece activa en el dispositivo del usuario.
- Participante — cualquier persona física que visita el Sitio Web o utiliza los Servicios de la Empresa.
1.3 Relación con la Política de Privacidad. Esta Política de Cookies es un documento independiente que complementa la Política de Privacidad §7 (Cookies y Tecnologías de Seguimiento) y §12 (Do-Not-Track y Global Privacy Control). En caso de conflicto entre esta Política de Cookies y la Política de Privacidad, prevalecerán las disposiciones de la Política de Privacidad.
§2 Quién Utiliza Cookies en el Sitio Web
2.1 La Empresa como Responsable del tratamiento. El operador del Sitio Web y el responsable del tratamiento de datos personales en el sentido de la legislación aplicable es:
Nombre legal completo: Neom Triple A Information Technology LLC
Marca: NEOM Funded
Domicilio social: The Binary by Omniyat, Office 2114, Business Bay, Dubái, EAU
Sitio Web: neomfunded.com
2.2 Cookies propias. La Empresa establece de forma independiente cookies propias a través del dominio neomfunded.com. Estas cookies garantizan el funcionamiento de la plataforma, la gestión de sesiones, la protección CSRF, el almacenamiento de las preferencias del usuario y el registro de las elecciones de consentimiento de cookies del Participante (mediante una combinación de una cookie propia y HTML5 localStorage; véase §5 y §7.4).
2.3 Cookies de terceros. La Empresa utiliza en el Sitio Web componentes y scripts proporcionados por los siguientes terceros, que pueden establecer sus propias cookies en los dispositivos de los Participantes cuando dichos componentes se cargan:
- Google LLC (Mountain View, CA, EE. UU.) — Google Analytics (análisis), Google Ads / Google Tag Manager (publicidad y seguimiento de conversiones), DoubleClick (publicidad programática);
- Meta Platforms Ireland Ltd (Dublín, Irlanda) y Meta Platforms Inc (Menlo Park, CA, EE. UU.) — Meta Pixel (Facebook Pixel) para fines publicitarios y de retargeting;
- Cloudflare Inc (San Francisco, CA, EE. UU.) — protección DDoS, CDN y comprobación de integridad del navegador.
2.4 Responsabilidad de terceros. El tratamiento de datos realizado por terceros a través de sus propias cookies se rige por las políticas de privacidad de dichos terceros. La Empresa no asume ninguna responsabilidad por las prácticas de tratamiento de datos de terceros más allá del alcance de los acuerdos contractuales de tratamiento de datos establecidos con ellos. Los Participantes pueden consultar las políticas de privacidad de los terceros identificados anteriormente directamente en sus respectivos sitios web.
§3 Marco Jurídico
3.1 Legislación aplicable. El uso de cookies y tecnologías de seguimiento similares por parte de la Empresa se rige por la siguiente legislación:
- Regulation (EU) 2016/679 (General Data Protection Regulation, ‘GDPR’) — establece los requisitos relativos a las bases jurídicas para el tratamiento de datos personales, incluidos los datos recopilados a través de cookies, respecto de los interesados situados en la UE/EEE;
- Directive 2002/58/EC (ePrivacy Directive) as amended by Directive 2009/136/EC — establece los requisitos para obtener el consentimiento para el uso de cookies, incluida una exención para las cookies estrictamente necesarias (Article 5(3)). Se prevé la adopción de un Reglamento ePrivacy que sustituirá a esta Directiva a nivel de la UE; la Empresa actualizará esta Política cuando la nueva normativa entre en vigor;
- UK Privacy and Electronic Communications Regulations 2003 (UK PECR) — implementa los requisitos de la Directiva ePrivacy dentro del sistema jurídico del Reino Unido tras el Brexit; regula el uso de cookies respecto de los usuarios situados en el Reino Unido;
- California Consumer Privacy Act of 2018 as amended by the California Privacy Rights Act 2020 (CCPA/CPRA) — otorga a los residentes de California el derecho a darse de baja de la venta o el intercambio de datos personales recopilados, incluidos los recopilados a través de cookies publicitarias;
- UAE Federal Decree by Law No. (45) of 2021 Concerning the Protection of Personal Data (the ‘UAE PDPL’; commonly cited as ‘UAE Federal Decree-Law No. 45 of 2021’) — regula el tratamiento de datos personales por parte de la Empresa como entidad jurídica constituida en los EAU;
- Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (‘LSSI-CE’) — implementa los requisitos de la Directiva ePrivacy dentro del sistema jurídico español; regula el uso de cookies respecto de los usuarios situados en España.
3.2 Relación entre instrumentos. Nada en esta Política reduce cualquier derecho del interesado otorgado por cualquiera de los instrumentos enumerados anteriormente que esté en vigor en la Fecha de Publicación de esta Política.
§4 Categorías de Cookies
La Empresa utiliza las siguientes cuatro categorías de cookies en función de su finalidad funcional y los requisitos de consentimiento:
4.1 (a) Cookies estrictamente necesarias.
Esta categoría comprende cookies sin las cuales el Sitio Web y los Servicios no pueden funcionar correctamente. Proporcionan funciones básicas: mantenimiento de la sesión del usuario (sesión de la aplicación Laravel), navegación por las páginas, acceso a secciones protegidas, procesamiento de formularios de inicio de sesión y protección contra ataques de Cross-Site Request Forgery (CSRF). El registro de las elecciones de consentimiento de cookies del Participante también es estrictamente necesario y se implementa mediante una combinación de una cookie propia de consentimiento, una entrada de HTML5 localStorage y un registro de consentimiento del lado del servidor (véase §5 y §7.4). Sin estas cookies, ciertas funciones del Sitio Web no estarán disponibles.
Base jurídica: de conformidad con el Article 5(3) de la Directive 2002/58/EC (ePrivacy Directive) modificada por la Directive 2009/136/EC y su implementación en las leyes nacionales de los Estados miembros de la UE, las cookies estrictamente necesarias están exentas del requisito de obtener el consentimiento previo del usuario. Base jurídica adicional: Article 6(1)(f) GDPR (el interés legítimo de la Empresa en garantizar el funcionamiento técnicamente correcto y seguro del Sitio Web). Para esta categoría no se requiere ni se solicita el consentimiento del Participante.
4.2 (b) Cookies funcionales.
Esta categoría comprende cookies que no son estrictamente necesarias, pero que mejoran la comodidad y personalización de la experiencia del usuario en el Sitio Web. Permiten la continuidad de la mensajería in-app (estado del mensajero de Intercom y tokens de sesión) y recuerdan las preferencias de idioma de la interfaz entre visitas. Eliminar estas cookies no impide el acceso al Sitio Web, pero puede restablecer la sesión del mensajero in-app y requerir que el usuario vuelva a seleccionar el idioma de la interfaz.
Base jurídica: Article 6(1)(a) GDPR (el consentimiento explícito del Participante obtenido a través del banner de cookies) en conjunción con los requisitos del Article 5(3) de la Directive 2002/58/EC (ePrivacy Directive) modificada por la Directive 2009/136/EC. Estas cookies se establecen únicamente tras la recepción del consentimiento explícito.
4.3 (c) Cookies analíticas.
Esta categoría comprende cookies que permiten a la Empresa medir y analizar el comportamiento de los visitantes en el Sitio Web: número de visitas, fuentes de tráfico, páginas más visitadas, tiempo de permanencia en una página y otras métricas de comportamiento. Los datos recopilados se agregan y se utilizan exclusivamente para mejorar la funcionalidad del Sitio Web y la calidad de los Servicios. La Empresa utiliza principalmente Google Analytics con la función de anonimización de IP habilitada.
Base jurídica: Article 6(1)(a) GDPR (el consentimiento explícito del Participante obtenido a través del banner de cookies). Estas cookies se establecen únicamente tras la recepción del consentimiento explícito.
4.4 (d) Cookies publicitarias.
Esta categoría comprende cookies utilizadas con el fin de mostrar publicidad relevante al Participante tanto en el Sitio Web de la Empresa como en plataformas de terceros (retargeting), así como para medir la eficacia de las campañas publicitarias. Estas cookies crean un perfil de los intereses del usuario basado en su comportamiento en línea (publicidad conductual entre contextos en el sentido de la CCPA/CPRA). La transferencia de datos en esta categoría puede calificarse como “sharing” de información personal en el sentido de CCPA §1798.120.
Base jurídica: Article 6(1)(a) GDPR (el consentimiento explícito del Participante obtenido a través del banner de cookies). Estas cookies se establecen únicamente tras la recepción del consentimiento explícito. Los residentes de California pueden darse de baja de esta categoría mediante una señal GPC o a través de la configuración del banner de cookies (véase §10 de esta Política).
§5 Tabla de Cookies
La tabla siguiente detalla las cookies específicas utilizadas en el Sitio Web neomfunded.com a la Fecha de Publicación de esta Política. La tabla se actualiza a medida que cambia la composición de las cookies utilizadas. Los Participantes pueden solicitar la versión actual de la tabla escribiendo a privacy@neomfunded.com.
Además de las cookies enumeradas a continuación, el Sitio Web almacena datos en el navegador del Participante mediante HTML5 localStorage. A la Fecha de Publicación, se utilizan las siguientes entradas de localStorage:
cookie-consent(Estrictamente necesaria, propia) — almacena las elecciones de consentimiento de cookies del Participante como cuatro indicadores de categoría (estrictamente necesarias, funcionales, analíticas, publicitarias) junto con una marca de tiempo y las versiones de esta Política de Cookies y de la plataforma de gestión del consentimiento (CMP) en vigor en el momento de la elección. En esta entrada no se almacena ningún identificador de usuario. Se conserva hasta que el Participante borra el almacenamiento del navegador o restablece el consentimiento a través de la configuración del banner de cookies.cookie-consent-subject(Estrictamente necesaria, propia) — almacena un identificador generado aleatoriamente (UUID) que vincula el registro de consentimiento del lado del navegador con la entrada correspondiente del registro de consentimiento del lado del servidor (véase §7.4). El identificador no está vinculado a la cuenta del Participante ni se utiliza para hacer seguimiento. Se conserva hasta que el Participante borra el almacenamiento del navegador o restablece el consentimiento.intercom.intercom-state-cn115fd0(Intercom, categoría Funcional) — almacena el estado de la conversación del mensajero in-app de Intercom; se conserva hasta que el Participante borra el almacenamiento del navegador o retira el consentimiento Funcional.
| Cookie Name | Provider | Categoría | Finalidad | TTL | Type |
|---|---|---|---|---|---|
neom_funded_session | Neom Triple A Information Technology LLC | Estrictamente necesaria | Identificador de sesión de aplicación emitido por el backend Laravel de la Empresa para mantener el estado autenticado del usuario y preservar la entrada de formularios durante la navegación. Marcada como HttpOnly, Secure, SameSite=Lax; no accesible a JavaScript. | 120 minutes (idle expiry) | First-party |
XSRF-TOKEN | Neom Triple A Information Technology LLC | Estrictamente necesaria | Token de protección contra Cross-Site Request Forgery (CSRF) emitido por el backend Laravel de la Empresa. Previene ataques CSRF contra endpoints autenticados por sesión. Marcada como Secure, SameSite=Lax; legible por la capa JavaScript de la aplicación para adjuntar el token a las solicitudes que modifican estado. | 120 minutes | First-party |
neomaaa_consent | Neom Triple A Information Technology LLC | Estrictamente necesaria | Registra las elecciones de consentimiento de cookies del Participante como un valor compacto de tres indicadores (funcional / analítica / publicitaria) que refleja la entrada de localStorage cookie-consent. Garantiza que el banner no vuelva a mostrarse en visitas posteriores y que las categorías no esenciales solo se activen cuando el indicador correspondiente esté establecido. Marcada como Secure, SameSite=Lax, ruta /. En esta cookie no se almacena ningún identificador de usuario. | 180 days | First-party |
neomaaa_gpc | Neom Triple A Information Technology LLC | Estrictamente necesaria | Registra que el navegador del Participante envió una cabecera Global Privacy Control (Sec-GPC: 1) y que, por tanto, se ha ejercido la baja de la categoría Publicitaria a los efectos de la CCPA/CPRA (véase §10.2). Se establece únicamente cuando se detecta una señal GPC. Marcada como Secure, SameSite=Lax. Valor: 1. En esta cookie no se almacena ningún identificador de usuario. | 180 days | First-party |
NEXT_LOCALE | Neom Triple A Information Technology LLC | Estrictamente necesaria | Almacena la preferencia de idioma de la interfaz seleccionada por el Participante para que el Sitio Web se muestre en el idioma correcto en solicitudes posteriores. Marcada como SameSite=Lax. | 365 days | First-party |
neomaaa_aff_ref | Neom Triple A Information Technology LLC | Estrictamente necesaria | Almacena el identificador del afiliado cuyo enlace de referido utilizó el Participante para llegar al Sitio Web, de modo que la referencia pueda atribuirse a los efectos de las obligaciones de pago a afiliados de la Empresa (interés de ejecución contractual en virtud del Article 6(1)(b) GDPR). Con esta cookie no se realiza ninguna elaboración de perfiles conductuales. | 60 days | First-party |
neomaaa_attribution | Neom Triple A Information Technology LLC | Estrictamente necesaria | Almacena parámetros de atribución de campaña de primer y último toque (valores UTM y canal referente) que el Participante trajo al Sitio Web, con el fin de asignar cualquier compra a la fuente de adquisición correcta en los informes internos de la Empresa. No identifica al Participante frente a terceros. | 90 days | First-party |
cf_clearance | Cloudflare Inc | Estrictamente necesaria | Registra la confirmación de que el usuario ha superado un desafío de seguridad de Cloudflare (Managed Challenge / Turnstile). Se establece únicamente si Cloudflare presenta un desafío de seguridad en respuesta a una solicitud concreta; no se establece en las solicitudes ordinarias al Sitio Web. Evita la finalización repetida del desafío durante el período aplicable. | 30 minutes (when set) | Third-party |
intercom-id-cn115fd0 | Intercom R&D Unlimited Company | Funcional | Identificador de usuario persistente de Intercom. Reconoce a los Participantes recurrentes entre sesiones en el mensajero in-app de Intercom; permite la continuidad de las conversaciones con soporte y la mensajería personalizada. | 270 days | First-party |
intercom-device-id-cn115fd0 | Intercom R&D Unlimited Company | Funcional | Identificador de dispositivo persistente de Intercom. Identifica el navegador/dispositivo utilizado para interactuar con el mensajero in-app de Intercom; permite el reconocimiento del dispositivo entre sesiones. | 270 days | First-party |
intercom-session-cn115fd0 | Intercom R&D Unlimited Company | Funcional | Token de sesión de Intercom. Mantiene el estado de una sesión activa del mensajero in-app; se actualiza con cada interacción del usuario. Garantiza la continuidad dentro de una conversación de chat. | 7 days | First-party |
_ga | Google LLC (Google Analytics 4) | Analítica | Identificador principal de Google Analytics 4: distingue a los visitantes únicos asignando un identificador generado aleatoriamente. Se utiliza para calcular métricas como el número de sesiones, las fuentes de tráfico y las estadísticas de visitas. | 400 days | Third-party |
_ga_EZC1YFN5FP | Google LLC (Google Analytics 4) | Analítica | Cookie de estado de sesión de Google Analytics 4 para la propiedad GA4 de la Empresa (ID de medición G-EZC1YFN5FP): mantiene el estado de la sesión entre visualizaciones de página dentro de una sesión. | 400 days | Third-party |
_fbp | Meta Platforms Ireland Ltd / Meta Platforms Inc | Publicitaria | Identificador de navegador de Meta Pixel: se utiliza para el seguimiento de conversiones, retargeting, medición de la eficacia publicitaria en Facebook/Instagram y creación de audiencias Look-alike. | 90 days | Third-party |
fr | Meta Platforms Ireland Ltd / Meta Platforms Inc | Publicitaria | Cookie publicitaria principal de Facebook: entrega publicidad personalizada, mide su eficacia y hace seguimiento del comportamiento entre sitios web para mostrar anuncios relevantes. | 90 days | Third-party |
_gcl_au | Google LLC (Google Ads) | Publicitaria | Utilizada por Google AdSense/Google Ads para experimentar con la eficacia publicitaria y almacenar un identificador de conversión con el fin de atribuir conversiones a clics en anuncios. | 90 days | Third-party |
IDE | DoubleClick (Google LLC) | Publicitaria | Utilizada por la red publicitaria DoubleClick de Google para servir publicidad segmentada, limitar la frecuencia de impresiones y medir la eficacia de las campañas publicitarias; almacena un identificador de usuario cifrado. | 13 months | Third-party |
test_cookie | DoubleClick (Google LLC) | Publicitaria | Cookie de prueba establecida por DoubleClick para verificar que el navegador del usuario admite cookies. No contiene datos personales. | 15 minutes | Third-party |
_sp_id.6222 | TradingView, Inc. | Publicitaria | Identificador de visitante persistente de TradingView Snowplow. Asignado por los widgets de gráficos incrustados de TradingView y la analítica basada en Snowplow para atribución y reconocimiento entre sesiones. | 400 days | Third-party |
_sp_ses.6222 | TradingView, Inc. | Publicitaria | Cookie persistente de seguimiento de sesión de TradingView Snowplow (vida útil de 90 días, no es una cookie de sesión del navegador). Mantiene el identificador de una sesión activa dentro de las interacciones con el widget de TradingView. | 90 days | Third-party |
sp | TradingView, Inc. | Publicitaria | Cookie de seguimiento por píxel de TradingView Snowplow establecida desde snowplow-pixel.tradingview.com. Se utiliza para atribución basada en píxeles y medición de las interacciones con los widgets incrustados de TradingView. | 365 days | Third-party |
Nota sobre las cookies de TradingView. Las tres cookies de TradingView Snowplow enumeradas anteriormente (_sp_id.6222, _sp_ses.6222, sp) se establecen únicamente en la única página que incrusta un widget de TradingView, concretamente /tools/economic-calendar. No se establecen en ninguna otra página del Sitio Web. TradingView, Inc. actúa como responsable del tratamiento independiente respecto de estas cookies (véase §8.1(f)).
Nota sobre el mecanismo de registro del consentimiento. Cuando el Participante registra sus elecciones en el banner de cookies (Aceptar todas / Rechazar todas / Personalizar), el Sitio Web (a) escribe el conjunto de preferencias de cuatro indicadores en la entrada de localStorage cookie-consent, (b) escribe el valor espejo compacto de tres indicadores en la cookie propia neomaaa_consent, y (c) transmite el registro de consentimiento (elecciones, marca de tiempo, versión de la Política, versión de la CMP y el identificador generado aleatoriamente de la entrada de localStorage cookie-consent-subject) al endpoint /api/consent-log para su almacenamiento en el registro de consentimiento del lado del servidor de la Empresa. El registro de consentimiento del lado del servidor se conserva durante veinticuatro (24) meses desde la fecha de la elección con el fin de demostrar el cumplimiento del principio de responsabilidad proactiva en virtud del Article 5(2) GDPR y del Article 7(1) GDPR. La Empresa no vincula el identificador de consentimiento con la cuenta del Participante.
Nota: los valores de TTL indicados anteriormente son valores por defecto estándar. Los valores reales pueden variar ligeramente en función de las versiones de los scripts de terceros. La Empresa toma medidas razonables para mantener esta tabla actualizada y se compromete a actualizarla ante cada cambio material en la composición de las cookies utilizadas.
§6 Base Jurídica para Cada Categoría
6.1 Cookies estrictamente necesarias. La base jurídica para el tratamiento de datos mediante cookies estrictamente necesarias es:
- Article 5(3) de la Directive 2002/58/EC (ePrivacy Directive) modificada por la Directive 2009/136/EC (y sus implementaciones nacionales): las cookies estrictamente necesarias están exentas del requisito de consentimiento siempre que se haya informado debidamente al usuario de su uso;
- Article 6(1)(f) GDPR — el interés legítimo de la Empresa en garantizar el funcionamiento seguro, estable y técnicamente correcto del Sitio Web y los Servicios. Los intereses de la Empresa no prevalecen sobre los derechos del interesado, ya que estas cookies son funcionalmente necesarias para prestar el Servicio solicitado;
- Respecto del mecanismo que registra las elecciones de consentimiento de cookies del Participante (la cookie propia
neomaaa_consent, las entradas de localStoragecookie-consentycookie-consent-subject, y el registro de consentimiento del lado del servidor mantenido en/api/consent-log): Article 6(1)(c) GDPR — cumplimiento de la obligación legal de documentar y mantener registros del consentimiento de conformidad con el Article 7(1) GDPR y el Article 5(2) GDPR (el principio de responsabilidad proactiva).
6.2 Cookies funcionales. La base jurídica es:
- Article 6(1)(a) GDPR — el consentimiento explícito del Participante expresado mediante la interacción con el banner de cookies (un conmutador independiente para la categoría “Funcional”);
- Article 5(3) de la Directive 2002/58/EC (ePrivacy Directive) modificada por la Directive 2009/136/EC — requiere el consentimiento previo para las cookies que no sean estrictamente necesarias.
6.3 Cookies analíticas. La base jurídica es:
- Article 6(1)(a) GDPR — el consentimiento explícito del Participante expresado mediante la interacción con el banner de cookies (un conmutador independiente para la categoría “Analítica”);
- Article 5(3) de la Directive 2002/58/EC (ePrivacy Directive) modificada por la Directive 2009/136/EC — requiere el consentimiento previo para las cookies analíticas.
6.4 Cookies publicitarias. La base jurídica es:
- Article 6(1)(a) GDPR — el consentimiento explícito del Participante expresado mediante la interacción con el banner de cookies (un conmutador independiente para la categoría “Publicitaria”);
- Article 5(3) de la Directive 2002/58/EC (ePrivacy Directive) modificada por la Directive 2009/136/EC — requiere el consentimiento previo para las cookies publicitarias.
6.5 Requisitos de calidad del consentimiento. El consentimiento obtenido por la Empresa respecto de las categorías (b), (c) y (d) cumple los requisitos del Article 4(11) GDPR y del Article 7 GDPR: es libre, específico, informado e inequívoco. El consentimiento no es una condición de acceso al Sitio Web o los Servicios; su denegación no da lugar a ninguna reducción en la calidad de los Servicios prestados.
6.6 España — requisitos adicionales. Respecto de los usuarios situados en España, se aplican los requisitos de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (‘LSSI-CE’) además de los anteriores. La LSSI-CE exige que los usuarios sean informados con claridad del uso de cookies antes de su instalación, salvo cuando las cookies sean estrictamente necesarias. Los mecanismos de consentimiento descritos en §7 de esta Política satisfacen los requisitos de la LSSI-CE, así como los de la Directiva ePrivacy.
§7 Gestión del Consentimiento (Banner de Consentimiento de Cookies)
7.1 Banner de gestión del consentimiento de cookies. En la primera visita al Sitio Web, se muestra al Participante un banner de gestión del consentimiento de cookies (plataforma de gestión del consentimiento, “CMP”). Dicho banner:
- informa al Participante de las categorías de cookies utilizadas y sus finalidades;
- ofrece la opción de consentimiento granular — el Participante selecciona sus preferencias para cada categoría de cookies (§4) individualmente haciendo clic en “Personalizar” o “Configuración de cookies”;
- contiene un botón “Aceptar todas” que permite al Participante consentir todas las categorías opcionales de cookies en una sola acción;
- contiene un botón “Rechazar todas” que permite al Participante rechazar todas las categorías opcionales de cookies (Funcionales, Analíticas, Publicitarias) en una sola acción. Al hacer clic en “Rechazar todas”, solo se establecen cookies estrictamente necesarias de conformidad con §4.1.
7.2 Privacidad por defecto. Por defecto, antes de que el Participante realice una selección activa, todas las categorías opcionales de cookies están desactivadas. Las cookies estrictamente necesarias funcionan independientemente de la elección del Participante.
7.3 Retirada del consentimiento. El Participante puede retirar un consentimiento previamente otorgado o cambiar sus preferencias en cualquier momento, y no se limita a hacerlo en el momento de su visita inicial. Para cambiar la configuración de cookies, el Participante debe utilizar el enlace “Configuración de cookies” / “Gestionar consentimiento” ubicado en el pie de página del Sitio Web, o ponerse en contacto con la Empresa en privacy@neomfunded.com. La retirada del consentimiento no afecta a la licitud del tratamiento efectuado con base en el consentimiento antes de su retirada (Article 7(3) GDPR).
7.4 Registro y almacenamiento del consentimiento. La Empresa mantiene un registro técnico de consentimiento que registra, para cada interacción con el banner de cookies:
- la marca de tiempo de la acción;
- la versión de la Política en vigor en el momento del consentimiento;
- la selección del Participante para cada categoría de cookies;
- el identificador de versión del banner (versión de la CMP);
- cuando se detecta una señal Global Privacy Control (GPC), los siguientes campos adicionales:
gpc_header— el valor bruto de la cabecera de solicitud HTTPSec-GPC;gpc_client_signal— la señal GPC a nivel de JavaScript (navigator.globalPrivacyControl);gpc_applied— un indicador booleano que confirma si se ha respetado GPC en la sesión;- el estado de consentimiento solicitado frente al aplicado (pista de auditoría que compara las selecciones de conmutador del Participante con el estado efectivamente aplicado tras el cumplimiento de GPC).
Los registros de consentimiento se conservan durante el período especificado en la Política de Privacidad §8.2(i): veinticuatro (24) meses desde la fecha de la elección — para demostrar el cumplimiento del principio de responsabilidad proactiva en virtud del Article 5(2) GDPR y la obligación de registro en virtud del Article 7(1) GDPR. Este período de conservación está alineado con §5 de esta Política de Cookies (Nota sobre el mecanismo de registro del consentimiento).
7.5 Limitación en la re-solicitud del consentimiento. La Empresa no vuelve a solicitar el consentimiento respecto de la misma finalidad del tratamiento sin un cambio material en las circunstancias del tratamiento. Cuando una actualización de esta Política de Cookies conlleve un cambio en las finalidades o en la composición de las cookies, se invitará al Participante a revisar sus preferencias.
7.6 Divulgación de Google Consent Mode.
7.6.1 Configuración avanzada. La Empresa utiliza Google Consent Mode en su configuración avanzada con Google Analytics 4 y Google Ads. Sus etiquetas se cargan cuando el Participante llega al Sitio Web pero, hasta que el Participante realiza una elección a través del banner de consentimiento de cookies (§7.1), dichas etiquetas no almacenan nada en el dispositivo del Participante — ni cookies, ni almacenamiento local, ni identificadores publicitarios.
7.6.2 Pings sin cookies antes del consentimiento. Antes de la elección del Participante, Google LLC recibe únicamente pings sin cookies que comprenden: (i) información técnica añadida pasivamente por el navegador (marca de tiempo, user agent, referente y — como componente ordinario del tráfico HTTP — la dirección IP del Participante); (ii) información aproximada (una indicación de si la página actual o una página anterior en la navegación del Participante contenía información de clic publicitario como GCLID o DCLID, un estado de consentimiento booleano, un número aleatorio generado en cada carga de página y un identificador de la plataforma de gestión del consentimiento en uso). Las direcciones IP se utilizan únicamente para derivar el país de origen y no son registradas por los sistemas de Google Ads o Floodlight; Google Analytics no almacena ni registra direcciones IP. Estas señales no pueden por sí solas identificar al Participante y se utilizan de forma agregada para modelizar conversiones. Véase la documentación de referencia de Google sobre Consent Mode (Google Analytics Help — “Consent mode on websites and mobile apps”).
7.6.3 Redacción de clics publicitarios. La Empresa habilita el parámetro ads_data_redaction para redactar los identificadores de clic publicitario (GCLID / DCLID) en los pings de consentimiento y de eventos clave enviados a Google Ads antes del consentimiento del Participante para la categoría Publicitaria (§4.4).
7.6.4 Enhanced Conversions tras el consentimiento. Si el Participante acepta la categoría Publicitaria (§4.4), la Empresa transmitirá adicionalmente la dirección de correo electrónico del Participante en formato hash (SHA-256) a Google Ads para la función de atribución Enhanced Conversions. Esta transmisión se rige por §8 de esta Política de Cookies y la Política de Privacidad. El tratamiento propio por parte de Google de dichos datos se rige por la Política de Privacidad de Google. El Participante puede retirar o cambiar esta elección en cualquier momento en virtud de §7.3.
7.7 Comportamiento del banner con GPC. Cuando se detecta una señal Global Privacy Control (GPC) válida en la cabecera de solicitud HTTP del Participante (Sec-GPC: 1), el banner de consentimiento de cookies:
- muestra un aviso de GPC informando al Participante de que se ha detectado una señal GPC;
- bloquea el conmutador de la categoría Publicitaria en la posición “denegado”; el Participante no puede anular la señal GPC seleccionando manualmente la categoría Publicitaria a través del banner.
Este comportamiento garantiza que la preferencia de baja a nivel de navegador del Participante (expresada mediante GPC) prevalece sobre cualquier interacción posterior incoherente con el banner. La gestión detallada de GPC y su registro se establecen en §10.2 y §7.4 respectivamente.
§8 Destinatarios de Terceros y Transferencias Internacionales
8.1 Destinatarios identificados. Los datos recopilados a través de cookies de terceros se transfieren a los siguientes destinatarios:
- Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.) — Google Analytics (ID de medición G-EZC1YFN5FP), Google Ads (ID de seguimiento de conversiones AW-18330614498) y Google Tag Manager (contenedor GTM-P4VFT72P). De conformidad con la sentencia del Tribunal de Justicia de la Unión Europea en el Case C-40/17 (Fashion ID), la Empresa y Google LLC actúan como corresponsables del tratamiento en el sentido del Article 26 GDPR respecto de la recopilación de Datos Personales a través de Google Analytics y Google Ads en el Sitio Web. Google LLC actúa posteriormente como responsable del tratamiento independiente respecto de su propio tratamiento de dichos datos para la operación, mejora, seguridad y evaluación comparativa agregada de sus servicios. Los términos esenciales del acuerdo de corresponsabilidad se establecen en los Google Ads Data Processing Terms — Controller-Controller y en los Google Analytics — Measurement Controller-Controller Data Protection Terms. La Empresa ha habilitado la función de anonimización de IP en Google Analytics (
_anonymizeIp). Política de Privacidad de Google: https://policies.google.com/privacy. - Meta Platforms Ireland Ltd (4 Grand Canal Square, Grand Canal Harbour, Dublín 2, D02X525, Irlanda) como responsable del tratamiento para los usuarios del EEE/Reino Unido; los datos pueden transferirse a Meta Platforms Inc (1 Hacker Way, Menlo Park, CA 94025, EE. UU.) — con el fin de prestar los servicios de Meta Pixel (Facebook Pixel), publicidad y retargeting. Política de Privacidad de Meta: https://www.facebook.com/privacy/policy/.
- Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, EE. UU.) — con el fin de prestar servicios de red de distribución de contenido (CDN), protección DDoS, comprobación de integridad del navegador y Real User Monitoring (RUM) en el Sitio Web (incluido el script de baliza RUM cargado desde static.cloudflareinsights.com). Cloudflare actúa como encargado del tratamiento por cuenta de la Empresa en virtud del Cloudflare Customer Data Processing Addendum, que incorpora las cláusulas contractuales tipo (Commission Implementing Decision (EU) 2021/914) para las transferencias de datos personales a los Estados Unidos. Política de Privacidad de Cloudflare: https://www.cloudflare.com/privacypolicy/.
- Ahrefs Pte. Ltd. (16 Raffles Quay #33-03, Hong Leong Building, Singapur 048581) — con el fin de prestar el servicio Ahrefs Web Analytics (ahrefs.com/web-analytics), que mide el tráfico agregado del Sitio Web y las métricas de comportamiento del usuario. Ahrefs Pte. Ltd. actúa como responsable del tratamiento independiente respecto de los datos recopilados a través de su servicio Web Analytics. Ahrefs Web Analytics es un servicio de analítica sin cookies y no establece cookies publicitarias ni de elaboración de perfiles en el dispositivo del Participante. Las transferencias de datos personales desde el EEE o el Reino Unido a Singapur se llevan a cabo bajo un mecanismo de transferencia adecuado según se describe en el Ahrefs Data Processing Addendum. Política de Privacidad de Ahrefs: https://ahrefs.com/privacy.
- Intercom R&D Unlimited Company (2nd Floor, Stephen Court, 18-21 St. Stephen’s Green, Dublín 2, D02 PH42, Irlanda) — con el fin de prestar servicios de mensajería in-app, chat en vivo y help-desk en el Sitio Web. Intercom R&D Unlimited Company actúa como encargado del tratamiento por cuenta de la Empresa. Los datos pueden transferirse a Intercom, Inc. (55 2nd Street, 4th Floor, San Francisco, CA 94105, EE. UU.) en virtud de las cláusulas contractuales tipo (Commission Implementing Decision (EU) 2021/914, Módulo 2: responsable a encargado) tal como se incorporan en el Intercom Data Processing Agreement. Política de Privacidad de Intercom: https://www.intercom.com/legal/privacy. Las cookies establecidas por Intercom en el dispositivo del Participante (
intercom-id-cn115fd0,intercom-device-id-cn115fd0,intercom-session-cn115fd0) y la entrada de localStorage (intercom.intercom-state-cn115fd0) se identifican en §5 anterior; sus períodos de conservación se establecen en §9.2. - TradingView, Inc. (222 Broadway, Floor 19, Nueva York, NY 10038, EE. UU.) — con el fin de proporcionar widgets de gráficos incrustados, datos de precios y herramientas de análisis de mercado cargados en el Sitio Web desde
tradingview.comy dominios relacionados. TradingView, Inc. actúa como responsable del tratamiento independiente respecto de los datos que recopila a través de sus widgets, scripts de seguimiento por píxel y analítica basada en Snowplow (incluido el dominio de rastreadorsnowplow-pixel.tradingview.com). Las cookies establecidas por TradingView a través de estos mecanismos (_sp_id.6222,_sp_ses.6222,sp) se clasifican como cookies publicitarias en virtud de §4.4 de esta Política y se establecen únicamente después de que el Participante otorgue su consentimiento a la categoría Publicitaria. Las transferencias de datos personales desde el EEE o el Reino Unido a los Estados Unidos se rigen por el propio aviso de privacidad de TradingView y por cualquier mecanismo de transferencia que opere como responsable. Política de Privacidad de TradingView: https://www.tradingview.com/policies/. - BunnyWay d.o.o. (Cesta komandanta Staneta 4A, 4470 Jesenice, Eslovenia) — con el fin de servir fuentes web al Sitio Web desde la red de distribución de contenido
fonts.bunny.net(Bunny Fonts). Cuando el navegador de un Participante solicita un archivo de fuente, BunnyWay d.o.o. recibe la dirección IP del Participante, la cadenaUser-Agenty las cabeceras estándar de solicitud HTTP. Bunny Fonts es un servicio sin cookies y no establece cookies, píxeles de seguimiento ni identificadores de elaboración de perfiles en el dispositivo del Participante. BunnyWay d.o.o. actúa como encargado del tratamiento por cuenta de la Empresa en virtud del BunnyWay Data Processing Agreement. Política de Privacidad de BunnyWay: https://bunny.net/privacy. - Vexapayments Technology Services FZCO (Building A1, Dubai Digital Park, Dubai Silicon Oasis, Dubái, EAU; UAE Free Zone Registration No. 68981) — con el fin de prestar servicios de procesamiento de pagos en el Sitio Web (comercializado bajo el nombre de producto Paymaxis). Cuando un Participante inicia un depósito o retiro, se redirige al Participante a la página de pago alojada por Paymaxis en el propio dominio de Paymaxis, donde el Participante introduce directamente los datos de la tarjeta. La Empresa transmite a Vexapayments Technology Services FZCO los siguientes datos por transacción: importe de la transacción, moneda, referencia de pedido seudonimizada de la Empresa, y la dirección de correo electrónico, nombre completo, número de teléfono y dirección de facturación del Participante. Los datos de la tarjeta (PAN, CVV, caducidad) nunca se introducen en el Sitio Web y no se transmiten a través de los sistemas de la Empresa. No se establecen en el Sitio Web cookies relacionadas con el pago por parte de Vexapayments Technology Services FZCO o Paymaxis. Vexapayments Technology Services FZCO actúa como encargado del tratamiento por cuenta de la Empresa en virtud de un contrato de servicios firmado que incorpora compromisos de protección de datos alineados con el GDPR.
8.2 Mecanismos de transferencia internacional. Las transferencias transfronterizas de datos desde el EEE/Reino Unido a los destinatarios identificados en §8.1 se rigen por los siguientes mecanismos, agrupados por destino:
- Estados Unidos — para los destinatarios ubicados en EE. UU. que actúan como encargados del tratamiento por cuenta de la Empresa (Cloudflare, Inc. en virtud de §8.1(c); Intercom, Inc. en virtud de §8.1(e)), las transferencias se realizan sobre la base de las cláusulas contractuales tipo (Commission Implementing Decision (EU) 2021/914 de 4 de junio de 2021, Módulo 2: responsable a encargado) tal como se incorporan en los respectivos DPA de los proveedores. Para los destinatarios que actúan como corresponsables o responsables independientes (Google LLC en virtud de §8.1(a); Meta Platforms Inc en virtud de §8.1(b); TradingView, Inc. en virtud de §8.1(f)), los mecanismos de transferencia son los operados por el destinatario como responsable y se establecen en los respectivos avisos de privacidad del destinatario y en los términos de los proveedores referenciados en §8.1;
- Singapur — Ahrefs Pte. Ltd. en virtud de §8.1(d) actúa como responsable del tratamiento independiente. Las transferencias de datos personales desde el EEE/Reino Unido a Singapur se llevan a cabo bajo el mecanismo de transferencia apropiado operado por Ahrefs Pte. Ltd. como responsable, según se describe en el Ahrefs Data Processing Addendum;
- Emiratos Árabes Unidos — Vexapayments Technology Services FZCO en virtud de §8.1(h) actúa como encargado del tratamiento por cuenta de la Empresa. En ausencia de una decisión de adecuación respecto de los EAU, la transferencia se rige por el contrato de servicios firmado entre la Empresa y Vexapayments Technology Services FZCO, que incorpora compromisos de protección de datos alineados con el GDPR y las medidas complementarias establecidas en (e) a continuación;
- Intra-EEE (Eslovenia) — BunnyWay d.o.o. en virtud de §8.1(g) está establecida dentro del Espacio Económico Europeo; no se requiere ningún mecanismo de transferencia transfronteriza para los datos tratados por BunnyWay d.o.o. en virtud del Chapter V GDPR;
- Medidas complementarias aplicables a todas las transferencias transfronterizas de conformidad con las Recomendaciones 01/2020 del EDPB (según revisadas por las 02/2021): cifrado en tránsito (TLS 1.2+), cifrado en reposo (AES-256), restricciones contractuales sobre transferencias ulteriores y seudonimización cuando proceda;
- Acuerdos específicos de Meta — Meta Platforms Ireland Ltd transfiere datos a Meta Platforms Inc (EE. UU.) sobre la base de las SCCs 2021/914 y/u otros mecanismos reconocidos por la autoridad de control competente (Irish DPC) como adecuados.
8.3 Medidas adicionales para Google Analytics. Con el fin de minimizar los riesgos asociados a las transferencias de datos a través de Google Analytics, la Empresa ha:
- habilitado la función de anonimización de IP (
_anonymizeIp) en todas las instancias de etiquetas de Google Analytics; - deshabilitado la transmisión de datos a las funciones publicitarias de Google en la medida compatible con los fines analíticos, sin perjuicio del flujo de Enhanced Conversions descrito en §7.6.4, que opera únicamente tras el consentimiento afirmativo del Participante a la categoría Publicitaria (§4.4) y se rige por §7.6 en su conjunto;
- celebrado los Google Analytics — Measurement Controller-Controller Data Protection Terms y los Google Ads Data Processing Terms — Controller-Controller, que establecen el reparto de responsabilidades en régimen de corresponsabilidad en virtud del Article 26 GDPR e incorporan las cláusulas contractuales tipo (Commission Implementing Decision (EU) 2021/914) para las transferencias de datos personales a Google LLC en los Estados Unidos.
8.4 Los Participantes situados en el EEE o el Reino Unido pueden solicitar una copia de las SCCs aplicables (o del UK International Data Transfer Addendum / UK Addendum to the EU SCCs, según proceda) escribiendo a privacy@neomfunded.com. Para información sobre el Representante de la Empresa en la UE en virtud del Article 27 GDPR (Prighter GmbH, Paragon 1, Schwarzenbergplatz 4, 1030 Viena, Austria) y el Representante en el Reino Unido en virtud del Article 27 UK-GDPR (Prighter Ltd, 20 Mortlake High Street, Londres, SW14 8JN, Reino Unido; Companies House № 12854033), y sobre el Representante del EU Data Act de la Empresa en virtud del Article 37 del Regulation (EU) 2023/2854 (Data Act), véase la Política de Privacidad §16.1 y §16.2.
§9 Períodos de Conservación
9.1 Principio general. Los datos recopilados a través de cookies se conservan únicamente durante el período necesario para alcanzar las finalidades para las que fueron recopilados, y no más allá de los períodos establecidos en esta Política y en la Política de Privacidad §8.2. Esta sección está alineada con la Política de Privacidad §8.2(e).
9.2 Períodos de conservación específicos por categoría.
- Cookies estrictamente necesarias:
neom_funded_session(sesión de la aplicación Laravel): 120 minutos de expiración por inactividad;XSRF-TOKEN(token de protección CSRF): 120 minutos;neomaaa_consent(cookie de registro de consentimiento): 180 días;neomaaa_gpc(registro de baja GPC, cuando se establece): 180 días;NEXT_LOCALE(preferencia de idioma de la interfaz): 365 días;neomaaa_aff_ref(identificador de referido de afiliado): 60 días;neomaaa_attribution(parámetros de atribución de campaña): 90 días;cf_clearance(desafío de seguridad de Cloudflare, cuando se establece): 30 minutos;- Registro de consentimiento del lado del servidor en
/api/consent-log: veinticuatro (24) meses desde la fecha de la elección; - Registros de consentimiento a nivel de la Política de Privacidad: conservados de conformidad con la Política de Privacidad §8.2(i).
- Cookies funcionales:
intercom-id-cn115fd0(identificador de usuario persistente de Intercom): 270 días;intercom-device-id-cn115fd0(identificador de dispositivo persistente de Intercom): 270 días;intercom-session-cn115fd0(token de sesión de Intercom): 7 días;intercom.intercom-state-cn115fd0(estado del mensajero de Intercom, localStorage): se conserva hasta que el Participante borra el almacenamiento del navegador o retira el consentimiento Funcional.
- Cookies analíticas:
_ga: 400 días (límite de vida útil de cookie de Chrome); datos analíticos en los servidores de Google Analytics — máximo trece (13) meses de conformidad con la Política de Privacidad §8.2(e);_ga_EZC1YFN5FP(cookie de ID de sesión GA4): 400 días.
- Cookies publicitarias:
_fbp,fr(Meta): 90 días;_gcl_au(Google Ads): 90 días;IDE(DoubleClick): 13 meses;test_cookie(DoubleClick): 15 minutos;_sp_id.6222(identificador persistente de TradingView Snowplow): 400 días;_sp_ses.6222(cookie de sesión de TradingView Snowplow): 90 días;sp(píxel de TradingView Snowplow,snowplow-pixel.tradingview.com): 365 días.
9.3 Supresión al vencimiento. Al vencer los períodos aplicables, las cookies propias se eliminan automáticamente del dispositivo del usuario; las cookies de terceros son eliminadas por los respectivos terceros de conformidad con sus propias políticas de conservación de datos. Los datos analíticos del lado del servidor se conservan durante un máximo de trece (13) meses.
9.4 Supresión anticipada. El Participante puede eliminar todas o determinadas cookies en cualquier momento utilizando la configuración de su navegador (véase §11) o las herramientas de gestión de cookies proporcionadas por las plataformas correspondientes (Google, Meta, etc.).
§10 Do-Not-Track y Global Privacy Control
10.1 Do-Not-Track (DNT). Varios navegadores y sistemas operativos móviles incluyen una función o configuración Do-Not-Track (“DNT”) que permite al usuario indicar a los sitios web su preferencia de no ser objeto de seguimiento. Debido a la ausencia de un estándar acordado uniforme para el reconocimiento e interpretación de las señales DNT dentro del sector, y en ausencia de una única especificación técnica que haya alcanzado una adopción generalizada, la Empresa no responde actualmente a las señales DNT. Esta posición es coherente con la Política de Privacidad §12.1.
10.2 Global Privacy Control (GPC). La Empresa respeta la señal Global Privacy Control (GPC) como una solicitud válida de baja de la venta e intercambio de información personal de conformidad con:
- CCPA §1798.135 y las directrices del Attorney General de California;
- CCPA §1798.120 — el derecho de los residentes de California a darse de baja de la venta o intercambio de su información personal, incluida la baja de la publicidad conductual entre contextos.
Al detectar una señal GPC válida en la cabecera de solicitud HTTP procedente del dispositivo del Participante, la Empresa: (i) trata dicha señal como una solicitud válida de baja de la venta e intercambio de información personal en el sentido de la CCPA/CPRA; (ii) cesa inmediatamente el establecimiento de cookies publicitarias (categoría (d) en virtud de §4) y otras herramientas de seguimiento para publicidad conductual entre contextos respecto de ese Participante; (iii) procesa dicha solicitud automáticamente, sin que se requiera ninguna otra acción por parte del Participante; (iv) establece las señales de Google Consent Mode ad_storage, ad_user_data y ad_personalization en denied para ese Participante, de modo que las etiquetas de Google Analytics 4 y Google Ads no utilicen cookies publicitarias ni transmitan datos personales con fines publicitarios (véase §7.6); (v) registra el evento GPC en el registro técnico de consentimiento con los campos adicionales gpc_header, gpc_client_signal, gpc_applied y el estado de consentimiento solicitado frente al aplicado (véase §7.4); (vi) bloquea el conmutador de la categoría Publicitaria en el banner de consentimiento de cookies en la posición “denegado” y muestra un aviso de GPC al Participante, garantizando que la baja a nivel de navegador prevalezca sobre cualquier interacción posterior incoherente con el banner (véase §7.7).
10.3 Ámbito de aplicación de GPC. La aplicación de GPC como mecanismo de baja de las cookies publicitarias se extiende a los residentes de California de conformidad con la CCPA/CPRA. La Empresa se reserva el derecho de ampliar la aplicación de este mecanismo a otras jurisdicciones a medida que evolucione el marco regulatorio.
10.4 Derecho a limitar el uso de información personal sensible. Los residentes de California pueden limitar el uso y la divulgación de su información personal sensible de conformidad con CCPA §1798.121 enviando una solicitud a privacy@neomfunded.com con el asunto “Limit Use of Sensitive PI”.
§11 Gestión de Cookies en el Navegador
11.1 Derecho del Participante. El Participante puede gestionar las cookies en cualquier momento a través de la configuración de su navegador: visualizando las cookies instaladas, bloqueando su instalación (en su totalidad o por categoría) y eliminando las cookies ya instaladas. Cabe señalar que restringir o eliminar las cookies estrictamente necesarias puede afectar al funcionamiento del Sitio Web o dejar determinadas funciones no disponibles.
11.2 Instrucciones para los principales navegadores. Los siguientes enlaces conducen a las orientaciones oficiales sobre la gestión de cookies en los navegadores más utilizados:
- Google Chrome: https://support.google.com/chrome/answer/95647
- Mozilla Firefox: https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer
- Apple Safari (macOS): https://support.apple.com/guide/safari/manage-cookies-and-website-data-sfri11471/mac
- Microsoft Edge: https://support.microsoft.com/en-us/microsoft-edge
- Opera: https://help.opera.com/en/latest/web-preferences/#cookies
11.3 Herramientas de baja de cookies de terceros. Además de la configuración del navegador, el Participante puede utilizar las siguientes herramientas del sector para darse de baja del seguimiento segmentado:
- Google Analytics Opt-out Add-on: https://tools.google.com/dlpage/gaoptout — extensión del navegador que impide la recopilación de datos por Google Analytics;
- Google Ads Settings: https://adssettings.google.com/ — gestión de la personalización publicitaria de Google;
- Meta Ad Preferences: https://www.facebook.com/ads/preferences/ — gestión de las preferencias publicitarias de Meta;
- European Interactive Digital Advertising Alliance (EDAA) — Your Online Choices: https://www.youronlinechoices.com/ — herramienta de baja de la publicidad segmentada para usuarios de la UE/EEE;
- Network Advertising Initiative (NAI) Opt-Out: https://optout.networkadvertising.org/ — para usuarios en EE. UU.
11.4 Dispositivos móviles. Los usuarios de dispositivos móviles también pueden limitar el seguimiento publicitario a través de la configuración del sistema de su dispositivo: “Ajustes de privacidad” → “Seguimiento” (iOS) o “Google” → “Anuncios” → “Inhabilitar la personalización de anuncios” (Android).
§12 Contacto y Actualizaciones
12.1 Datos de contacto para cuestiones de cookies. Para cualquier consulta relativa al uso de cookies en el Sitio Web de NEOM Funded, la forma en que se recopilan, tratan y almacenan los datos a través de cookies, y para el ejercicio de los derechos en virtud de esta Política, los Participantes pueden ponerse en contacto con:
Consultas sobre cookies y privacidad: privacy@neomfunded.com (Contacto de Privacidad; contratación de DPO externo en curso a los efectos del Article 37 GDPR — véase la Política de Privacidad §16.3)
Consultas generales y soporte: support@neomfunded.com
Domicilio social: Neom Triple A Information Technology LLC The Binary by Omniyat, Office 2114 Business Bay, Dubái, EAU
Sitio Web: neomfunded.com
12.2 Derechos del interesado. Todos los derechos del interesado respecto de los datos personales tratados por la Empresa (derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición, retirada del consentimiento, reclamación ante una autoridad de control) se establecen en la Política de Privacidad §11. Para ejercer cualquiera de estos derechos, envíe una solicitud a privacy@neomfunded.com.
12.3 Representantes en la UE y el Reino Unido; Representante del EU Data Act. La Empresa ha nombrado a Prighter GmbH (Paragon 1, Schwarzenbergplatz 4, 1030 Viena, Austria) como su Representante en la UE en virtud del Article 27 GDPR y a Prighter Ltd (20 Mortlake High Street, Londres, SW14 8JN, Reino Unido; Companies House № 12854033) como su Representante en el Reino Unido en virtud del Article 27 UK-GDPR. Los detalles completos se establecen en la Política de Privacidad §16.1. Los detalles del Representante del EU Data Act de la Empresa en virtud del Article 37 del Regulation (EU) 2023/2854 (Data Act) se establecen en la Política de Privacidad §16.2. Los Participantes situados en el EEE o el Reino Unido pueden ponerse en contacto con el Representante correspondiente en todas las cuestiones relativas al tratamiento de sus datos personales por parte de la Empresa; las cuestiones de titular de datos y usuario en virtud del Data Act pueden dirigirse al Representante del Data Act a través del Prighter Trust Center.
12.4 Actualizaciones de esta Política. La Empresa se reserva el derecho de modificar esta Política de Cookies en cualquier momento en relación con:
- cambios en la composición de las cookies y tecnologías de seguimiento utilizadas;
- cambios en la legislación aplicable o en las directrices regulatorias;
- cambios en la infraestructura técnica del Sitio Web.
La versión actual de esta Política está siempre disponible en neomfunded.com. La fecha de la actualización más reciente y el número de versión se indican en el encabezado del documento. Los Participantes serán notificados de los cambios materiales mediante un aviso destacado en el Sitio Web o por correo electrónico a la dirección registrada en su cuenta.
12.5 Versiones archivadas. Las versiones anteriores de esta Política están disponibles previa solicitud en privacy@neomfunded.com.
Esta Política sustituye a todas las versiones anteriores de la política de cookies publicadas por Neom Triple A Information Technology LLC bajo la marca NEOM Funded.
Política de Cookies v5.0 | Neom Triple A Information Technology LLC (NEOM Funded) | Fecha de Publicación: 26 de agosto de 2026