Mini Roulette

Mini Roulette: cookies

Mini Roulette: protección y configuración segura de cookies. Esta guía explica cómo entender y administrar las cookies utilizadas en un sitio web, qué diferencias existen entre sus principales categorías y qué controles pueden contribuir a una navegación más transparente. En Mini Roulette consideramos importante que cada persona conozca qué información puede almacenarse en su dispositivo, con qué finalidad y durante cuánto tiempo, así como las alternativas disponibles para modificar sus preferencias. Una configuración adecuada también debe contemplar medidas técnicas de seguridad, entre ellas conexiones HTTPS y, cuando resulte procedente, atributos como Secure, HttpOnly y SameSite. La aplicación concreta de cada medida depende de la función de la cookie, la arquitectura del sitio y la normativa aplicable. Esta página ofrece orientación informativa para ayudar a tomar decisiones fundamentadas y no sustituye asesoría jurídica, técnica o de protección de datos específica para cada caso.

Protección y configuración segura de cookies en Mini Roulette

El contenido se revisa con base en prácticas de seguridad web reconocidas y en el marco mexicano de protección de datos personales vigente. Cuando una cookie o tecnología similar implique tratamiento de datos personales, deben considerarse la finalidad, proporcionalidad, información proporcionada a la persona titular, mecanismos para ejercer sus derechos y demás obligaciones aplicables.

Guía de protección y configuración de cookies del sitio web
Índice de contenido

Cookies estrictamente necesarias

Las cookies estrictamente necesarias permiten ejecutar funciones básicas sin las cuales un sitio puede no operar correctamente. Dependiendo de su implementación, pueden emplearse para mantener una sesión, recordar temporalmente determinadas elecciones indispensables, distribuir solicitudes entre servidores, conservar parámetros de seguridad, ayudar a prevenir abusos o verificar que una solicitud procede de una sesión válida.

Estas cookies deben limitarse a aquello que resulte realmente necesario para la prestación solicitada o para la seguridad del servicio. Clasificar una cookie como “necesaria” no debe convertirse en una forma de incluir funciones analíticas, publicitarias o de personalización que puedan separarse técnicamente del servicio esencial. La finalidad, duración, dominio y datos tratados deben documentarse y revisarse de manera periódica.

Desde la perspectiva de seguridad, OWASP recomienda emplear correctamente atributos de cookies. Secure restringe su envío a conexiones HTTPS; HttpOnly puede impedir el acceso mediante interfaces de JavaScript como document.cookie; y SameSite permite controlar el envío en determinados contextos entre sitios. Ninguno de estos atributos sustituye otras medidas de seguridad, pero su configuración adecuada reduce riesgos concretos.

  1. Paso 1. Identificar la finalidad: determine qué función indispensable cumple cada cookie.
  2. Paso 2. Reducir los datos: almacene únicamente la información necesaria y evite información sensible cuando no exista una necesidad justificada.
  3. Paso 3. Limitar su vigencia: establezca una duración congruente con la función y elimine cookies que hayan dejado de ser necesarias.
  4. Paso 4. Verificar atributos: revise Secure, HttpOnly, SameSite, Path, Domain y el tiempo de expiración conforme al contexto técnico.

Cookies funcionales

Las cookies funcionales se utilizan para recordar elecciones que mejoran o adaptan determinadas características del sitio sin ser necesariamente indispensables para mostrar el contenido principal. Entre otros usos, pueden conservar preferencias de idioma, región, presentación, accesibilidad o ajustes previamente seleccionados por una persona usuaria.

Su utilización debe distinguirse claramente de las cookies estrictamente necesarias. Una característica puede ser útil y conveniente sin que por ello sea esencial. Cuando estas cookies no sean imprescindibles, el sitio debe aplicar el mecanismo de preferencias que corresponda a su configuración y al marco jurídico aplicable, informando de forma comprensible para qué se utilizan y qué consecuencias puede tener rechazarlas o desactivarlas.

Google, al documentar sus categorías de consentimiento, diferencia el almacenamiento destinado a funcionalidades y personalización del almacenamiento relacionado con analítica o publicidad. Esta separación resulta útil para diseñar controles granulares que eviten presentar una sola opción para finalidades distintas.

Una configuración responsable debe evitar que la negativa a una finalidad opcional impida injustificadamente utilizar funciones esenciales. Asimismo, las preferencias deberían conservarse durante un periodo razonable, con posibilidad de modificarlas posteriormente desde un centro de configuración accesible. Si una herramienta de terceros participa en una función, también conviene verificar qué datos obtiene, dónde los procesa, durante cuánto tiempo los conserva y qué controles ofrece.

Cookies de rendimiento

Las cookies de rendimiento, también conocidas en determinados contextos como cookies analíticas, pueden ayudar a conocer cómo funciona un sitio y cómo interactúan las personas con sus páginas. Por ejemplo, una solución de medición puede registrar información relacionada con páginas visitadas, duración aproximada de una sesión, errores técnicos, rendimiento de carga o rutas generales de navegación.

El hecho de que los datos se utilicen con fines estadísticos no significa que deban recopilarse sin límites. Es recomendable aplicar minimización de datos, definir periodos de conservación, limitar accesos internos, evaluar a los proveedores involucrados y configurar las herramientas para reducir la información recopilada cuando sea posible. También debe determinarse si los identificadores utilizados pueden vincularse directa o indirectamente con una persona.

Google señala que el parámetro de consentimiento para almacenamiento analítico permite comunicar a sus etiquetas si existe autorización para utilizar almacenamiento relacionado con medición. La propia documentación de Google advierte que sus herramientas de consentimiento no sustituyen la evaluación jurídica correspondiente.

Para administrar esta categoría de manera práctica:

  1. Paso 1. Inventariar: registre todas las etiquetas, píxeles, SDK y cookies relacionados con medición.
  2. Paso 2. Determinar necesidad: confirme qué métricas son útiles para operar y mejorar realmente el sitio.
  3. Paso 3. Configurar: reduzca la recopilación, establezca periodos razonables y aplique las opciones de privacidad disponibles.
  4. Paso 4. Respetar preferencias: conecte la herramienta de medición con el mecanismo de consentimiento o preferencias cuando corresponda.
  5. Paso 5. Auditar: compruebe periódicamente que las etiquetas se comporten conforme a la elección registrada.

Cookies de marketing

Las cookies de marketing pueden utilizarse para medir campañas, limitar la repetición de anuncios, atribuir determinadas interacciones o crear perfiles y audiencias para publicidad, según las tecnologías y proveedores implementados. Debido a que estas finalidades pueden involucrar seguimiento entre servicios, identificadores persistentes o intercambio de datos con terceros, requieren especial atención desde los puntos de vista de privacidad, transparencia y control de la persona usuaria.

Las cookies publicitarias deben mantenerse separadas de las estrictamente necesarias. La persona debe recibir información suficiente para comprender las finalidades relevantes y, cuando el consentimiento sea el fundamento requerido por la normativa aplicable, la activación debe corresponder a una elección válida y registrable. El sitio también debe permitir cambiar posteriormente esa decisión mediante mecanismos razonablemente accesibles.

Google distingue entre almacenamiento publicitario, datos de usuario relacionados con publicidad y personalización de anuncios. Además, sus políticas establecen requisitos específicos para determinados productos y funciones publicitarias. Por ello, instalar una plataforma de anuncios no elimina la responsabilidad del operador del sitio de revisar sus propias obligaciones.

Es recomendable comprobar periódicamente qué terceros reciben información y eliminar etiquetas que ya no sean necesarias. También debe evitarse colocar datos confidenciales o información personal innecesaria en parámetros de URL, nombres de cookies o valores que puedan quedar expuestos a herramientas de medición y marketing.

Importante: las reglas de consentimiento y publicidad pueden variar según la jurisdicción de la persona usuaria, los datos tratados y las tecnologías utilizadas. Una política de cookies debe reflejar la operación real del sitio y no limitarse a una plantilla genérica.

Normativa de privacidad: protección de la privacidad y gestión de datos

En México, cuando las cookies u otras tecnologías implican tratamiento de datos personales por una persona física o moral de carácter privado, debe considerarse la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente. La nueva ley fue publicada el 20 de marzo de 2025 y, de acuerdo con el texto vigente de la Cámara de Diputados, su última reforma fue publicada en el Diario Oficial de la Federación el 14 de noviembre de 2025.

La legislación contempla principios como licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad. En consecuencia, la gestión de cookies no debe evaluarse únicamente desde el punto de vista técnico: si mediante ellas se tratan datos personales, es necesario determinar quién es responsable, cuáles son las finalidades, qué información se proporciona a la persona titular y qué mecanismos existen para ejercer los derechos que legalmente correspondan.

La autoridad federal competente en materia de datos personales en posesión de particulares es la Secretaría Anticorrupción y Buen Gobierno conforme al marco vigente. La reorganización institucional de 2025 sustituyó las funciones que anteriormente se asociaban al extinto INAI en este ámbito federal.

Mini Roulette recomienda consultar siempre el texto legal vigente y el aviso de privacidad correspondiente. La presente guía tiene carácter informativo y no determina por sí misma qué fundamento jurídico resulta aplicable a un tratamiento concreto.

Centro de configuración de cookies

Un centro de configuración permite que la persona revise y modifique sus preferencias sin tener que borrar manualmente todas las cookies del navegador. Para ser útil, debe identificar las categorías de forma comprensible, diferenciar las tecnologías opcionales de las estrictamente necesarias y explicar brevemente las consecuencias prácticas de cada elección.

La interfaz no debería inducir a aceptar mediante textos ambiguos, contrastes confusos o controles que oculten la alternativa de rechazo cuando ésta deba estar disponible. La elección registrada también debe transmitirse correctamente a las etiquetas y proveedores correspondientes; mostrar un botón de rechazo no es suficiente si los scripts opcionales siguen activándose.

  1. Paso 1. Abra las preferencias: acceda al centro de configuración desde el aviso inicial o desde un enlace permanente del sitio.
  2. Paso 2. Revise las categorías: consulte las finalidades de cookies necesarias, funcionales, de rendimiento y de marketing.
  3. Paso 3. Elija: active o desactive las categorías opcionales disponibles de acuerdo con sus preferencias.
  4. Paso 4. Guarde: confirme la selección para que el sitio registre la decisión.
  5. Paso 5. Modifique cuando sea necesario: vuelva al centro de configuración si desea cambiar una selección previamente guardada.

Además del centro del sitio, los navegadores modernos ofrecen herramientas para consultar, eliminar o bloquear cookies. La ubicación exacta de estos controles cambia entre navegadores y versiones, por lo que conviene consultar la documentación oficial del proveedor del navegador utilizado.

Actualización y revisión de la política de cookies

Una política de cookies debe mantenerse alineada con la configuración real del sitio. Los cambios en plataformas de analítica, publicidad, sistemas de autenticación, administradores de etiquetas, proveedores externos o mecanismos de seguridad pueden crear, modificar o eliminar cookies sin que el texto informativo se actualice automáticamente.

Por ello, Mini Roulette considera apropiado realizar revisiones periódicas y también revisar la política cuando exista un cambio material en las tecnologías empleadas, las finalidades de tratamiento, los proveedores, los periodos de conservación o el marco regulatorio aplicable. La fecha de revisión visible ayuda a la persona usuaria a valorar qué tan reciente es la información.

  1. Paso 1. Escanear el sitio: identifique cookies y tecnologías similares realmente activas.
  2. Paso 2. Comparar: contraste el inventario técnico con la política publicada y el centro de preferencias.
  3. Paso 3. Verificar proveedores: revise contratos, documentación técnica y cambios en servicios de terceros.
  4. Paso 4. Comprobar seguridad: valide atributos, duración, alcance de dominio y transporte mediante HTTPS.
  5. Paso 5. Revisar cumplimiento: confirme que avisos, mecanismos de elección y procedimientos sobre datos personales sigan ajustándose a la normativa aplicable.
  6. Paso 6. Documentar: conserve evidencia de las revisiones y publique los cambios relevantes de manera comprensible.

Una actualización normativa no implica necesariamente que toda implementación anterior resulte inválida, pero sí justifica una evaluación para determinar si deben hacerse ajustes concretos.

Más información y avisos vigentes sobre cookies de Mini Roulette

Para consultar información vigente relacionada con Mini Roulette, sus contenidos y los avisos disponibles para las personas usuarias, visite el sitio oficial de Mini Roulette. Antes de tomar una decisión sobre cookies, conviene revisar el aviso de privacidad, la política de cookies y cualquier centro de preferencias habilitado en el sitio, ya que esos documentos deben reflejar las tecnologías efectivamente utilizadas en cada momento. Si existen diferencias entre una explicación general de esta guía y un aviso específico aplicable a una función concreta, debe revisarse el contexto y la versión vigente correspondiente. Las configuraciones del navegador también pueden complementar los controles proporcionados por el sitio. Mini Roulette recomienda revisar periódicamente las preferencias, especialmente después de cambios importantes del navegador, del dispositivo o de los servicios utilizados.

Fuentes técnicas y normativas de referencia

Preguntas frecuentes sobre Mini Roulette

¿Qué son las cookies de un sitio web?

Son pequeños datos que un sitio puede pedir al navegador que almacene y envíe posteriormente en determinadas solicitudes. Pueden utilizarse para sesiones, preferencias, medición, seguridad u otras finalidades, según su configuración.

¿Cómo puedo saber qué cookies utiliza un sitio web?

Puede revisar la política de cookies y el centro de preferencias del sitio, además de utilizar las herramientas de almacenamiento o desarrollo del navegador para consultar nombres, dominios, duración y otros atributos técnicos.

¿Es seguro aceptar todas las cookies?

No existe una respuesta universal. Las cookies estrictamente necesarias cumplen funciones distintas de las analíticas o publicitarias. Conviene revisar las categorías, finalidades, proveedores y opciones disponibles antes de elegir.

¿Qué significa Secure en una cookie?

El atributo Secure indica al navegador que la cookie debe enviarse únicamente mediante una conexión segura HTTPS. OWASP lo recomienda como una medida para evitar que la cookie se transmita por canales HTTP sin cifrado.

¿Qué significa HttpOnly en una cookie?

HttpOnly impide que la cookie sea accesible mediante determinadas interfaces de JavaScript, como document.cookie. Ayuda a reducir la exposición de cookies sensibles frente a ciertos escenarios de ataque, aunque no elimina por sí mismo las vulnerabilidades XSS.

¿Para qué sirve el atributo SameSite?

SameSite controla en qué circunstancias una cookie puede acompañar solicitudes entre sitios. Sus valores habituales son Strict, Lax y None. La selección correcta depende de la función de la cookie y puede contribuir a reducir riesgos como determinadas solicitudes entre sitios.

¿Puedo rechazar las cookies de marketing y conservar las necesarias?

Un sistema de preferencias correctamente diseñado puede separar categorías para mantener las funciones estrictamente necesarias y permitir gestionar las opcionales. Las alternativas concretas dependen de la implementación y de las obligaciones legales aplicables al sitio.

¿Cómo elimino las cookies que ya están guardadas?

Los navegadores permiten borrar cookies y otros datos del sitio desde sus ajustes de privacidad o desde controles específicos para cada dominio. Al eliminarlas pueden cerrarse sesiones y restablecerse preferencias previamente guardadas.