Sitio web: tudorsgroup.com (el «Sitio»)
Versión: 2 de octubre de 2026
Última actualización: 2 de octubre de 2026
Idioma que prevalece: inglés. Las traducciones se ofrecen por comodidad; en caso de discrepancia, prevalece la versión inglesa.
1. Definiciones
1.1 «T&T», «nosotros» significa, conjuntamente, T&T Consulting Business, LLC y Tudor & Tudor, LLC, sociedades de responsabilidad limitada de Florida, 13575 58th St N, Suite 200, Clearwater, Florida 33760, Estados Unidos, que actúan como corresponsables del tratamiento. «T&T» es el nombre comercial del grupo. La actividad del Sitio se dirige desde Split, Croacia.
1.2 «Equipo terminal» o «dispositivo» significa el ordenador, teléfono, tableta u otro dispositivo, incluido su navegador, desde el que usted accede al Sitio.
1.3 «Tecnología de almacenamiento y acceso» significa cualquier técnica mediante la cual se almacena información en su dispositivo o se lee información de él, incluidas las cookies HTTP, la Web Storage API (localStorage y sessionStorage), IndexedDB, el almacenamiento en caché, los scripts que ordenan al navegador transmitir información guardada en el dispositivo, los píxeles de seguimiento y la huella digital del dispositivo. En esta Política, «cookie» se usa por comodidad para referirse a todas ellas.
1.4 «Estrictamente necesario» significa el almacenamiento o acceso sin el cual no puede prestarse un servicio que usted ha solicitado expresamente, o que se requiere únicamente para efectuar la transmisión de una comunicación.
1.5 «Consentimiento» significa toda manifestación de voluntad libre, específica, informada e inequívoca, expresada mediante un acto afirmativo claro (artículo 4(11) del RGPD).
1.6 «Señal de preferencia de exclusión» significa una señal del navegador, como Global Privacy Control («GPC»), que comunica la petición de que no se vendan ni compartan los datos personales, o de no ser rastreado.
1.7 «Datos personales» tiene el significado del artículo 4(1) del RGPD y, para otras jurisdicciones, el del término equivalente en la ley citada en la sección 4.
2. Ámbito
2.1 Esta Política describe todas las tecnologías de almacenamiento y acceso que usa el Sitio, la base jurídica de cada una y cómo puede usted controlarlas.
2.2 Se aplica solo al Sitio. No se aplica a los servicios de terceros a los que el Sitio le remite (sección 8).
2.3 Cómo tratamos los datos personales que usted envía mediante formularios se explica en nuestra Política de privacidad global, disponible en /privacy.
3. Resumen
3.1 El Sitio no instala cookies propias. Usa una entrada de Web Storage, tt-consent, que registra su elección y no contiene datos personales ni identificadores.
3.2 Nuestro propio contador de visitas no instala cookies, no guarda nada en su dispositivo, no conserva identificadores y no registra direcciones IP. Nuestro servidor suma cada página que sirve a unos totales diarios; el script que confirma que una persona, y no un programa automático, ha visto la página solo se ejecuta si usted acepta la categoría Analítica (sección 6).
3.3 No usamos tecnologías de publicidad, redes sociales, retargeting, grabación de sesiones ni analítica de terceros. La categoría Marketing existe, pero está vacía.
3.4 En la página de reserva de consultas, cuando usted elige una hora para pagarla, el formulario de pago de Stripe se carga desde Stripe y puede instalar cookies propias de Stripe, estrictamente necesarias para el pago que usted solicita (sección 5).
3.5 Nada que no sea estrictamente necesario se ejecuta hasta que usted elige, y rechazar es tan fácil como aceptar. Su elección es válida durante 12 meses.
4. Marco jurídico
4.1 Unión Europea
4.1.1 La Directiva 2002/58/CE (Directiva sobre la privacidad y las comunicaciones electrónicas), artículo 5(3), modificada por la Directiva 2009/136/CE, exige el consentimiento previo, otorgado a partir de una información clara y completa conforme al RGPD, para almacenar información, u obtener acceso a información ya almacenada, en el equipo terminal de un usuario. Las únicas excepciones son el almacenamiento o el acceso (a) con el único fin de efectuar la transmisión de una comunicación, o (b) estrictamente necesarios para prestar un servicio de la sociedad de la información expresamente solicitado por el usuario.
4.1.2 El artículo 5(3) es tecnológicamente neutro y no depende de que la información sea un dato personal. Se aplica por igual a localStorage, a sessionStorage y a los scripts que leen información del dispositivo. El Comité Europeo de Protección de Datos lo confirmó en las Guidelines 2/2023 on the Technical Scope of Art. 5(3) of the ePrivacy Directive (versión 2, adoptada el 7 de octubre de 2024), que establecen que la información cubierta no se limita a los datos personales y que, al analizar la noción de «obtener acceso», consideran acceso toda situación en la que la entidad ordena al navegador, mediante código que distribuye, enviar información almacenada en el dispositivo o generada por él.
4.1.3 Cuando se requiere consentimiento, debe cumplir el estándar del RGPD: artículos 4(11) y 7 del RGPD, interpretados por las Directrices 05/2020 del CEPD sobre el consentimiento (versión 1.1, 4 de mayo de 2020), que sostienen, entre otras cosas, que el acceso a un servicio no puede condicionarse a aceptar cookies («muros de cookies», apartados 39 a 41) y que desplazarse por la página o seguir navegando no es consentimiento (apartado 86). El Tribunal de Justicia declaró en Planet49 (C-673/17, 1 de octubre de 2019) que una casilla premarcada no es un consentimiento válido y que debe informarse al usuario de la duración de las cookies y de si terceros tienen acceso a ellas.
4.1.4 Cuando el almacenamiento o el acceso conducen a un tratamiento de datos personales, ese tratamiento necesita además una base jurídica conforme al artículo 6 del RGPD.
4.1.5 El Derecho de la UE no contiene una exención general del consentimiento para la medición de audiencias. La propuesta «Digital Omnibus» de la Comisión Europea, de 19 de noviembre de 2025, introduciría normas sobre esta materia en el RGPD, pero no se había adoptado en la fecha de esta Política. Si se adopta, revisaremos esta Política; hasta entonces aplicamos el artículo 5(3) como se describe arriba.
4.2 Croacia
4.2.1 El artículo 5(3) se transpone en Croacia mediante el artículo 43(4) del Zakon o elektroničkim komunikacijama (Ley de Comunicaciones Electrónicas, Narodne novine 76/22, 14/24 y 45/26), que solo permite usar redes de comunicaciones electrónicas para almacenar información en el equipo terminal de un abonado o usuario, u obtener acceso a información ya almacenada en él, cuando dicho abonado o usuario haya dado su consentimiento a partir de una información clara y completa, con las dos excepciones de 4.1.1. La reforma de 2026 (Narodne novine 45/26) no modificó el artículo 43.
4.2.2 La autoridad competente en materia de datos personales es la Agencija za zaštitu osobnih podataka (AZOP), Ulica Metela Ožegovića 16, 10000 Zagreb, https://azop.hr.
4.3 Reino Unido
4.3.1 El Sitio no se dirige al Reino Unido. Los visitantes que se conectan desde el Reino Unido reciben el mismo trato que todos los demás (4.10.1).
4.4 Estados Unidos
4.4.1 California. La California Consumer Privacy Act, modificada por la California Privacy Rights Act (Cal. Civ. Code §1798.100 et seq., «CCPA»), regula la «venta» y el «intercambio» (comunicación para publicidad comportamental entre contextos, §1798.140(ah)) de información personal, también mediante cookies. El Cal. Code Regs. tit. 11, §7025 obliga a una empresa a tratar una señal de preferencia de exclusión como GPC como una solicitud válida de exclusión de la venta y del intercambio, para el navegador y, cuando se conozca, para el consumidor. No vendemos ni compartimos información personal. Aun así, respetamos GPC como se describe en la sección 10. La CCPA se aplica a una «business» que cumple alguno de los umbrales del §1798.140(d) (ingresos brutos anuales superiores al importe actualizado por la California Privacy Protection Agency, 26.625.000 USD desde el 1 de enero de 2025, o las pruebas de volumen allí previstas). No afirmamos que T&T cumpla ninguno de esos umbrales; aplicamos voluntariamente el estándar descrito en esta Política. Autoridades: California Privacy Protection Agency, https://cppa.ca.gov, y el California Attorney General, https://oag.ca.gov/privacy.
4.4.2 Otros estados. Varias leyes estatales de privacidad (por ejemplo, las de Colorado, Connecticut, Texas y Oregón) exigen reconocer los mecanismos universales de exclusión. Nuestro tratamiento de GPC cumple esos requisitos en la medida en que se apliquen.
4.5 Brasil
4.5.1 Conforme a la Lei Geral de Proteção de Dados (Lei 13.709/2018, «LGPD»), las cookies que tratan datos personales requieren una base jurídica del artículo 7 (consentimiento, artículo 7(I) y artículo 8, o interés legítimo, artículos 7(IX) y 10), con información transparente (artículo 9). La guía de la ANPD «Guia Orientativo: Cookies e Proteção de Dados Pessoais» (octubre de 2022) admite el interés legítimo para las cookies estrictamente necesarias y espera consentimiento para las no necesarias en la mayoría de los casos. Autoridad: Autoridade Nacional de Proteção de Dados, https://www.gov.br/anpd.
4.6 Colombia
4.6.1 La Ley Estatutaria 1581 de 2012 exige autorización previa, expresa e informada para tratar datos personales (artículo 9) e información al titular (artículo 12), desarrollada por el Decreto 1074 de 2015 (capítulo 25, que incorpora el Decreto 1377 de 2013). El Derecho colombiano no contiene una norma específica sobre cookies. La Superintendencia de Industria y Comercio ha señalado (Concepto 16-172268 de 2016) que, cuando se recogen datos personales mediante cookies, el responsable debe cumplir la Ley 1581 de 2012 y sus principios. El contador agregado no recoge datos personales. Autoridad: Superintendencia de Industria y Comercio (SIC), https://www.sic.gov.co.
4.7 México
4.7.1 La Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 («LFPDPPP 2025») regula el consentimiento (artículo 7) y el aviso de privacidad (artículo 15). La normativa mexicana de protección de datos exige que el aviso de privacidad informe a los titulares del uso de mecanismos remotos o locales de comunicación electrónica que recaben datos personales de forma automática (como las cookies y los web beacons) y de cómo deshabilitarlos. Esta Política ofrece esa información para el Sitio. Autoridad: Secretaría Anticorrupción y Buen Gobierno, https://www.gob.mx/buengobierno.
4.8 Sudáfrica
4.8.1 La Protection of Personal Information Act 4 of 2013 (POPIA) considera información personal los identificadores en línea (sección 1) y exige una justificación lícita (sección 11) y la notificación al titular (sección 18). POPIA no contiene una norma específica sobre cookies. Autoridad: Information Regulator, https://inforegulator.org.za.
4.9 Canadá
4.9.1 Conforme a la Personal Information Protection and Electronic Documents Act (PIPEDA), anexo 1, principio 4.3, se requieren conocimiento y consentimiento para recoger información personal, y a las tecnologías de seguimiento se aplican las Guidelines for obtaining meaningful consent (2018) de la Office of the Privacy Commissioner y su posición sobre la publicidad comportamental en línea. En Quebec, el artículo 8.1 de la Act respecting the protection of personal information in the private sector exige que toda tecnología que permita identificar, localizar o perfilar a una persona esté desactivada por defecto. Conforme a la Canada's Anti-Spam Legislation (CASL), el artículo 8 regula la instalación de programas informáticos en el curso de una actividad comercial, y el artículo 10(8) presume otorgado el consentimiento expreso para la instalación de una cookie, código HTML o JavaScript cuando la conducta de la persona permite creer razonablemente que consiente. Autoridad: Office of the Privacy Commissioner of Canada, https://www.priv.gc.ca.
4.10 Otras jurisdicciones
4.10.1 A los visitantes de cualquier otra jurisdicción les aplicamos la misma regla: consentimiento previo y expreso para todo lo que no sea estrictamente necesario.
5. Inventario técnico
| Nombre | Tipo de almacenamiento | Proveedor | Finalidad | Base jurídica en la UE y exención | Duración | Datos que contiene |
|---|---|---|---|---|---|---|
tt-consent | localStorage (propio) | T&T | Registra su elección para que el banner no vuelva a mostrarse y solo funcionen las categorías aceptadas | Estrictamente necesario (art. 5(3), segunda frase): registrar el consentimiento es necesario para cumplir el art. 7(1) del RGPD. No contiene datos personales, por lo que no entra en juego el art. 6 del RGPD | Su elección es válida durante 12 meses; el banner vuelve a preguntar a los 12 meses, cuando cambia la versión de la Política o si usted borra los datos del sitio | Categorías aceptadas o rechazadas, fecha y hora de la elección, versión de la Política |
| Contador de visitas: confirmación del navegador (script, sin almacenamiento) | Acceso del script a información del dispositivo y transmisión mediante navigator.sendBeacon | T&T, en Cloudflare Workers y D1 | Confirma que una persona ha visto la página, para separar a las personas del tráfico automático en los recuentos agregados | Consentimiento (art. 5(3)); art. 6(1)(a) del RGPD para el tratamiento transitorio descrito en 6.5 | Nada se guarda en el dispositivo; los agregados se conservan 400 días | Ruta de la página, fuente de origen, país (deducido en el servidor); ningún identificador, ninguna dirección IP almacenada |
Formulario de pago de Stripe (Stripe.js) y cookies de Stripe, como __stripe_mid y __stripe_sid | Script de terceros y cookies HTTP, cargados solo en la página de reserva de consultas después de que usted elige una hora | Stripe, Inc. | Introducción segura de los datos de la tarjeta y prevención del fraude en el pago que usted solicita | Estrictamente necesario para el pago que usted solicita expresamente (art. 5(3)); art. 6(1)(b) y (f) del RGPD. Stripe actúa como responsable independiente para la prevención del fraude | Según Stripe: __stripe_mid un año, __stripe_sid 30 minutos | Datos sobre su dispositivo y su navegador, y los identificadores propios de Stripe, conforme a https://stripe.com/privacy |
5.1 No se usa ninguna otra tecnología de almacenamiento y acceso. En particular, aparte del formulario de pago de Stripe en la página de reserva, el Sitio no usa cookies de terceros, IndexedDB, huella digital, píxeles de seguimiento, identificadores publicitarios, reproducción de sesiones ni contenido incrustado de terceros, y no carga fuentes, scripts, mapas, vídeos ni pruebas de verificación desde dominios de terceros. Nuestros formularios y la página de reserva envían lo que usted remite a nuestro propio gestor de formularios, que funciona en Cloudflare Workers en una dirección workers.dev operada por nosotros.
6. El contador de visitas
6.1 Totales del servidor. Cuando nuestro servidor entrega una página, suma uno a los totales diarios de esa página, del país y de la red (número de sistema autónomo) que Cloudflare deduce de la conexión, y del tipo de tráfico (por ejemplo, un rastreador declarado de un buscador). No se lee ni se guarda nada en su dispositivo, y no se registra ninguna dirección IP ni identificador, de modo que este paso no requiere consentimiento conforme al artículo 5(3); el tratamiento transitorio que produce los totales se basa en nuestro interés legítimo (art. 6(1)(f) del RGPD). Para los programas automáticos que no se identifican con claridad, la cadena de identificación del navegador, recortada a 120 caracteres, se conserva 90 días para clasificarlos. Los pasos siguientes describen la confirmación del navegador, que es independiente.
6.2 Activación. El script de confirmación solo se ejecuta si tt-consent registra una aceptación válida de Analítica y no hay ninguna señal de preferencia de exclusión. En otro caso, el script no hace nada y no se envía ninguna petición.
6.3 Disparo. Cuando una página ha estado visible en pantalla durante dos segundos seguidos (medido con la Page Visibility API), el script envía una única petición a nuestro propio punto de recepción en tudorsgroup.com mediante navigator.sendBeacon. Las páginas abiertas en pestañas en segundo plano y cerradas antes de hacerse visibles no se cuentan.
6.4 Contenido de la petición. La petición contiene la ruta de la página, el dominio del sitio de origen (sin ruta ni cadena de consulta) y, si el enlace que usted siguió llevaba una, su etiqueta utm_source. Al recibirla, el dominio de origen se reduce a una de las fuentes de una lista fija (por ejemplo, «google» o «linkedin») y el resto se descarta. No contiene cookies, identificadores, más cadena de agente de usuario que la que el navegador envía con cada petición, ni datos guardados en su dispositivo.
6.5 Tratamiento en el servidor. Al recibirla, nuestro Worker lee el código de país que Cloudflare deduce de la conexión, suma uno al total diario de la combinación de página, país y fuente de origen en una base de datos Cloudflare D1, y descarta la petición. Cloudflare trata la dirección IP solo de forma transitoria para encaminar la conexión y deducir el país; no se escribe en la base de datos ni en ningún registro controlado por T&T.
6.6 Cupo contra la falsificación. Para evitar recuentos inflados, el punto de recepción aplica un límite de peticiones aceptadas que no usa direcciones IP, identificadores ni datos guardados en su dispositivo: una confirmación solo se acepta si la misma página se entregó al mismo país y a la misma red en los 30 minutos anteriores, y nunca desde redes de centros de datos ni desde otros sitios. El registro que permite esta comprobación (franja horaria, país, red y página) se borra a los 30 minutos.
6.7 Conservación. Los agregados diarios se borran a los 400 días.
6.8 Por qué sigue haciendo falta consentimiento en la UE. Aunque el contador no guarda nada y los agregados no son datos personales, el script de confirmación lee información del dispositivo (el estado de visibilidad y el sitio de origen) y ordena al navegador transmitirla. Conforme al artículo 5(3) y a las Guidelines 2/2023, esto es «obtener acceso», y medir audiencias no es estrictamente necesario para un servicio que usted haya solicitado. Por eso se requiere consentimiento aunque no haya cookies.
7. Categoría Marketing
7.1 La categoría Marketing aparece en la configuración del consentimiento para que la estructura de su elección se mantenga estable. Está vacía: no se carga ninguna tecnología de marketing, publicidad ni redes sociales, tanto si la acepta como si la rechaza.
7.2 Antes de añadir cualquier tecnología a Marketing, actualizaremos esta Política, subiremos su número de versión y le volveremos a pedir el consentimiento. Una aceptación dada mientras la categoría estaba vacía no se tratará como consentimiento para ninguna tecnología posterior.
8. Servicios de terceros fuera del Sitio
8.1 Stripe Checkout. Para los pagos distintos de las consultas, se le redirige a una página de pago alojada por Stripe en su propio dominio. T&T nunca recibe los datos de su tarjeta. Allí Stripe instala sus propias cookies conforme a su política (https://stripe.com/privacy y https://stripe.com/cookie-settings). El formulario de pago de Stripe en nuestra página de reserva se describe en la sección 5.
8.2 Google Meet. Las consultas se celebran en meet.google.com, donde Google instala sus propias cookies conforme a su política (https://policies.google.com/technologies/cookies).
8.3 Esas tecnologías se instalan en dominios de terceros, bajo la responsabilidad de esos terceros, y quedan fuera del ámbito de esta Política y de nuestro banner de consentimiento.
9. Mecanismo de consentimiento
9.1 Consentimiento previo. En su primera visita, un banner ofrece tres opciones al mismo nivel: «Aceptar todo», «Rechazar todo» y «Configuración». Hasta que usted elige, solo están activos los elementos marcados como estrictamente necesarios en la sección 5.
9.2 Igual relevancia. «Rechazar todo» se presenta con el mismo tamaño, peso de color y posición que «Aceptar todo», conforme al informe del Cookie Banner Taskforce del CEPD (enero de 2023).
9.3 Granularidad. En «Configuración» puede aceptar o rechazar por separado Analítica y Marketing. Ninguna casilla está premarcada.
9.4 Sin muro de cookies. Todo el contenido y todos los formularios están disponibles tanto si acepta como si rechaza.
9.5 Prueba. Su elección, su fecha y hora y la versión de la Política se registran en tt-consent. Como el Sitio no asigna ningún identificador, no se guarda copia en nuestros servidores. Conservamos un archivo de cada versión del texto del banner y de esta Política con sus fechas de uso, para poder demostrar la información que se mostraba en el momento de cualquier elección registrada (artículo 7(1) del RGPD).
9.6 Retirada. «Configuración de cookies» está disponible de forma permanente en el pie de cada página. Retirar el consentimiento es tan fácil como darlo (artículo 7(3) del RGPD) y surte efecto de inmediato; no afecta a los recuentos ya agregados, que no contienen datos sobre usted.
9.7 Caducidad y renovación. Su elección, sea aceptación o rechazo, caduca 12 meses después de la fecha registrada en tt-consent. A partir de esa fecha, el Sitio trata como rechazada toda categoría distinta de la estrictamente necesaria y vuelve a mostrar el banner. También volvemos a preguntar, antes de que pasen 12 meses, cuando cambia la versión de esta Política porque ha cambiado lo que guardamos o medimos.
10. Global Privacy Control
10.1 Si su navegador envía la cabecera Sec-GPC: 1 o expone navigator.globalPrivacyControl = true, el Sitio lo trata como un rechazo de Analítica y Marketing, en todas las jurisdicciones, y el banner indica «Opt-out request honored» y explica que la analítica y el marketing están desactivados.
10.2 Conforme al Cal. Code Regs. tit. 11, §7025, la señal se trata también como una solicitud de exclusión de la venta y del intercambio. No hacemos ninguna de las dos cosas.
11. Borrar de su navegador los datos guardados
11.1 Puede borrar en cualquier momento todo lo que el Sitio haya guardado. El Sitio seguirá funcionando y el banner volverá a aparecer. Los nombres de los menús pueden cambiar entre versiones del navegador.
| Navegador | Pasos |
|---|---|
| Chrome (ordenador) | Haga clic en el icono a la izquierda de la barra de direcciones, luego «Configuración de sitios» y después «Eliminar datos»; o Configuración, Privacidad y seguridad, Configuración de sitios, «Ver los permisos y los datos almacenados en todos los sitios», busque tudorsgroup.com y elimine |
| Chrome (Android) | Configuración, Configuración de sitios, Todos los sitios, tudorsgroup.com, «Eliminar y restablecer» |
| Edge | Configuración, Cookies y permisos del sitio, «Administrar y eliminar cookies y datos del sitio», «Ver todas las cookies y datos del sitio», busque tudorsgroup.com y elimine |
| Firefox | Haga clic en el candado de la barra de direcciones y luego en «Limpiar cookies y datos del sitio»; o Ajustes, Privacidad & Seguridad, Cookies y datos del sitio, «Administrar datos» |
| Safari (macOS) | Safari, Ajustes, Privacidad, «Gestionar datos de sitios web», busque tudorsgroup.com, Eliminar |
| Safari (iPhone, iPad) | Ajustes, Apps, Safari, Avanzado, Datos de sitios web, busque tudorsgroup.com y deslice para eliminar |
12. Cambios en esta Política
12.1 Actualizaremos esta Política antes de desplegar cualquier cambio en las tecnologías de la sección 5. Cada cambio que afecte a lo que se guarda o se mide sube el número de versión y provoca una nueva solicitud de consentimiento (9.7). Las versiones anteriores están disponibles a petición.
13. Contacto y reclamaciones
13.1 Preguntas sobre esta Política: Dinko Anton Tudor, Managing Member, legal@tudorsgroup.com.
13.2 También puede presentar una reclamación ante la autoridad de control de su país, entre ellas la AZOP (Croacia), la CPPA (California), la ANPD (Brasil), la SIC (Colombia), la Secretaría Anticorrupción y Buen Gobierno (México), el Information Regulator (Sudáfrica) o la Office of the Privacy Commissioner (Canadá), en las direcciones indicadas en la sección 4.