Política de cookies y almacenamiento local
Última revisión técnica: 4 de agosto de 2026
Este inventario refleja el código versionado. Las variables inyectadas al compilar, la configuración del servidor o un cambio de proveedor pueden alterar lo que ocurre en producción; por eso debe comprobarse de nuevo después de cada despliegue.
1. Alcance
Además de cookies, la web utiliza localStorage y sessionStorage. Esta política incluye las tres tecnologías porque todas pueden guardar información en el navegador, aunque técnicamente no sean equivalentes.
2. Cómo funciona la elección
- Google Analytics se inicializa con
analytics_storage, ad_storage, ad_user_data y ad_personalization denegados por defecto. - La etiqueta de Google se carga antes de que el usuario decida, mediante un proxy del propio dominio. Con el almacenamiento denegado puede enviar solicitudes de medición sin cookies; no se presenta como un bloqueo total de comunicaciones con Google.
- Al aceptar analítica se habilita el almacenamiento de GA4. Al aceptar marketing se habilitan las señales publicitarias previstas y, solo si esas integraciones están configuradas, sus funciones asociadas.
- Rechazar guarda analítica y marketing como denegados. La categoría necesaria no se puede desactivar desde el panel.
El control se puede volver a abrir mediante «Gestionar cookies» en el pie de página. Cambiar la elección actualiza el comportamiento futuro, pero el código no promete borrar automáticamente identificadores que ya estuvieran almacenados. Para eliminarlos, utilice también las opciones de datos del sitio de su navegador.
3. Inventario comprobado
cookie-consentPreferencia necesaria
- Tecnología
- localStorage propio
- Finalidad
- Guarda si se aceptaron o rechazaron las categorías analítica y marketing.
- Permanencia
- El código no fija caducidad; permanece hasta cambiar la elección o borrar los datos del sitio.
propuesta_gate_<slug>Necesaria
- Tecnología
- Cookie propia, segura y HttpOnly
- Finalidad
- Mantiene el acceso autenticado a una propuesta privada concreta.
- Permanencia
- 30 días desde una autenticación correcta.
brief_gate_<slug>Necesaria
- Tecnología
- Cookie propia, segura y HttpOnly
- Finalidad
- Mantiene el acceso autenticado al brief privado de un cliente.
- Permanencia
- 30 días desde una autenticación correcta.
PHPSESSID (zona restringida)Necesaria
- Tecnología
- Cookie de sesión propia
- Finalidad
- Soporta sesiones de administración y endpoints internos autenticados.
- Permanencia
- Depende de la sesión y de la configuración efectiva del servidor.
chatbot_session y preferencias temporales de interfazFuncional
- Tecnología
- sessionStorage propio
- Finalidad
- Distingue la conversación abierta y recuerda avisos o elementos cerrados durante la sesión.
- Permanencia
- Durante la sesión de la pestaña o hasta que el navegador lo elimine.
_ga y _ga_<identificador>Analítica opcional
- Tecnología
- Cookies propias creadas por la etiqueta de Google
- Finalidad
- Distingue usuarios y conserva el estado de sesión para Google Analytics 4.
- Permanencia
- Google documenta dos años como valor predeterminado; este proyecto no lo modifica. El estado real puede variar por navegador o configuración.
La descripción y el valor predeterminado de las cookies de GA4 se contrastan con la documentación oficial de Google.
4. Analítica, marketing y herramientas opcionales
Google Analytics 4
La medición G-W1V4GZ9CYJ registra páginas vistas y eventos como clics, formularios, recursos, interacción con contenido, tiempos aproximados, profundidad de scroll y métricas de rendimiento. Los eventos no incluyen deliberadamente el nombre, email, teléfono ni texto libre del formulario, aunque sí pueden contener página, variante, servicio u otros atributos de la acción.
PostHog
Existe soporte condicional para PostHog, con persistencia en localStorage, captura desactivada por defecto y grabación de sesión desactivada. La configuración versionada no contiene una clave, por lo que no se acredita como activo. Si producción aporta una clave, la captura se habilita con analítica y la grabación con marketing; en ese caso este inventario debe completarse con las claves reales que cree el SDK.
Marketing
No se listan _gcl_au ni _fbp como cookies activas: el código revisado no configura un destino de Google Ads y Meta Pixel solo se carga si se inyecta un identificador que no consta en la configuración versionada. La categoría de marketing del panel queda reservada para esas integraciones condicionales; antes de activarlas deben actualizarse el banner, esta política y la revisión de privacidad.
Sentry
Sentry no se usa como cookie en este inventario. El cliente de errores solo se activa si se compila un DSN, que no consta en la configuración versionada. Si se habilita, funciona de manera independiente al panel de cookies y debe documentarse en la Política de privacidad.
5. Procesos que el banner no controla
Si el backend tiene configurado Measurement Protocol, un contacto o una descarga puede generar una conversión de servidor en GA4 aunque se rechacen las cookies. No es una cookie ni queda gobernada por el valor guardado en cookie-consent. El detalle está en la Política de privacidad.
Los pagos abren una página de Stripe Checkout. El almacenamiento que Stripe utilice en su propio dominio no lo controla este banner; puede consultarse en la política de cookies de Stripe.
6. Referencias y revisión
El artículo 22 de la Ley 34/2002 en el BOE y la guía de la AEPD son referencias oficiales. La clasificación concreta, el mecanismo de revocación y la medición sin cookies o desde servidor deben validarse profesionalmente sobre la versión realmente desplegada.
7. Contacto
Para comunicar una discrepancia en este inventario, escriba a info@ilernetwork.com.