Cookies

Last updated · Última actualización: 27/07/2026

English

This cookies policy is part of the website operated by PAPERORNOT, S.L.U. (see the Legal notice). PaperORnot uses no tracking, advertising or analytics cookies, and loads no third-party resource into your browser: fonts are served from our own domain and the site's content security policy blocks any external request. That is why you will not see a consent banner: strictly necessary storage and the preferences you set yourself do not require one under the ePrivacy rules. What we do owe you is this complete information.

A single cookie — and only if you connect Zotero:

NameOwnerPurposeDurationAttributes
zotero_oauth_statePAPERORNOT, S.L.U. (own; set on the API domain)Checks that the reply coming back from Zotero belongs to the request your browser made (protection against a forged callback, CSRF)15 minutes (max_age=900)HttpOnly, SameSite=Lax, Secure in production, Path=/

Your browser's local storage — the complete inventory:

KeyCategoryPurposeDuration
auth_tokenTechnical / necessarySession credential sent as Authorization: BearerPersistent until you sign out or clear the browser; the session expires on the server after 30 days
project_token_<id>Technical / necessaryAccess credential for a project (lets you resume or open a project shared by link). Treat it like a password: anyone with it can read and write that projectPersistent; the app does not delete it, not even on sign-out
zotero_connectionTechnical / necessaryIdentifier of your Zotero connection after the OAuth handshakePersistent; the app does not delete it
paperornot_themePreferences / personalisationRemembers light or dark theme and avoids a flash on loadPersistent
langPreferences / personalisationRemembers the interface language (en/es)Persistent
pon_first_run_dismissedPreferences / personalisationRemembers that you have dismissed the welcome cardPersistent

The link that resumes a project. When you save a project, the browser address includes a key after #. That key is what lets you return to the project and share it. Treat it like a password, and bear in mind that it stays in your browser's history and bookmarks.

How to delete all of this. Clear the site's data from your browser settings (Chrome: Settings → Privacy and security → Site data; Firefox: Settings → Privacy & Security → Cookies and Site Data; Safari: Preferences → Privacy → Manage Website Data; Edge: Settings → Cookies and site permissions). Clearing storage will sign you out and lose the project links saved in that browser.

When you go to pay. When you upgrade, your browser leaves our site for Stripe's hosted payment form (checkout.stripe.com). Stripe's own cookies and privacy policy apply there. We load no Stripe component on our own domain.

Changes. If we add any new storage, we will update these tables and the date above before switching it on.

Español

Esta política de cookies forma parte del sitio web operado por PAPERORNOT, S.L.U. (ver el Aviso legal). PaperORnot no usa cookies de rastreo, publicidad ni analítica, y no carga ningún recurso de terceros en tu navegador: las tipografías se sirven desde nuestro propio dominio y la política de seguridad de contenido del sitio bloquea cualquier petición externa. Por eso no verás un banner de consentimiento: lo estrictamente necesario y las preferencias que guardas tú no lo requieren. Lo que sí te debemos es esta información completa.

Una sola cookie — y solo si conectas Zotero:

NombreTitularFinalidadDuraciónAtributos
zotero_oauth_statePAPERORNOT, S.L.U. (propia; se fija en el dominio de la API)Comprobar que la respuesta que vuelve de Zotero corresponde a la petición que hizo tu navegador (protección frente a una devolución falsificada, CSRF)15 minutos (max_age=900)HttpOnly, SameSite=Lax, Secure en producción, Path=/

Almacenamiento local de tu navegador — inventario completo:

ClaveCategoríaFinalidadDuración
auth_tokenTécnica / necesariaCredencial de sesión enviada como Authorization: BearerPersistente hasta cerrar sesión o limpiar el navegador; la sesión caduca en el servidor a los 30 días
project_token_<id>Técnica / necesariaCredencial de acceso a un proyecto (permite retomar o abrir un proyecto compartido por enlace). Trátala como una contraseña: quien la tenga puede leer y escribir en ese proyectoPersistente; la app no la borra, tampoco al cerrar sesión
zotero_connectionTécnica / necesariaIdentificador de tu conexión de Zotero tras el OAuthPersistente; la app no la borra
paperornot_themePreferencias / personalizaciónRecuerda el tema claro u oscuro y evita el parpadeo al cargarPersistente
langPreferencias / personalizaciónRecuerda el idioma de la interfaz (en/es)Persistente
pon_first_run_dismissedPreferencias / personalizaciónRecuerda que ya cerraste la tarjeta de bienvenidaPersistente

El enlace para retomar un proyecto. Cuando guardas un proyecto, la dirección del navegador incluye una clave después de #. Esa clave es la que permite volver al proyecto y compartirlo. Trátala como una contraseña y ten en cuenta que queda en el historial y en los marcadores de tu navegador.

Cómo borrar todo esto. Basta con borrar los datos del sitio desde los ajustes de tu navegador (Chrome: Configuración → Privacidad y seguridad → Datos de sitios; Firefox: Ajustes → Privacidad y seguridad → Cookies y datos del sitio; Safari: Preferencias → Privacidad → Gestionar datos de sitios web; Edge: Configuración → Cookies y permisos del sitio). Borrar el almacenamiento cerrará tu sesión y hará que pierdas los enlaces de proyecto guardados en ese navegador.

Cuando vas a pagar. Al mejorar de plan, tu navegador sale de nuestro sitio hacia el formulario de pago alojado de Stripe (checkout.stripe.com). Allí rigen las cookies y la política de privacidad de Stripe. En nuestro dominio no cargamos ningún componente de Stripe.

Cambios. Si añadimos cualquier almacenamiento nuevo, actualizaremos estas tablas y la fecha de arriba antes de activarlo.