Saltar al contenido

Política de cookies y almacenamiento local

Última revisión técnica: 4 de agosto de 2026

Este inventario refleja el código versionado. Las variables inyectadas al compilar, la configuración del servidor o un cambio de proveedor pueden alterar lo que ocurre en producción; por eso debe comprobarse de nuevo después de cada despliegue.

1. Alcance

Además de cookies, la web utiliza localStorage y sessionStorage. Esta política incluye las tres tecnologías porque todas pueden guardar información en el navegador, aunque técnicamente no sean equivalentes.

2. Cómo funciona la elección

  • Google Analytics se inicializa con analytics_storage, ad_storage, ad_user_data y ad_personalization denegados por defecto.
  • La etiqueta de Google se carga antes de que el usuario decida, mediante un proxy del propio dominio. Con el almacenamiento denegado puede enviar solicitudes de medición sin cookies; no se presenta como un bloqueo total de comunicaciones con Google.
  • Al aceptar analítica se habilita el almacenamiento de GA4. Al aceptar marketing se habilitan las señales publicitarias previstas y, solo si esas integraciones están configuradas, sus funciones asociadas.
  • Rechazar guarda analítica y marketing como denegados. La categoría necesaria no se puede desactivar desde el panel.

El control se puede volver a abrir mediante «Gestionar cookies» en el pie de página. Cambiar la elección actualiza el comportamiento futuro, pero el código no promete borrar automáticamente identificadores que ya estuvieran almacenados. Para eliminarlos, utilice también las opciones de datos del sitio de su navegador.

3. Inventario comprobado

cookie-consentPreferencia necesaria
Tecnología
localStorage propio
Finalidad
Guarda si se aceptaron o rechazaron las categorías analítica y marketing.
Permanencia
El código no fija caducidad; permanece hasta cambiar la elección o borrar los datos del sitio.
propuesta_gate_<slug>Necesaria
Tecnología
Cookie propia, segura y HttpOnly
Finalidad
Mantiene el acceso autenticado a una propuesta privada concreta.
Permanencia
30 días desde una autenticación correcta.
brief_gate_<slug>Necesaria
Tecnología
Cookie propia, segura y HttpOnly
Finalidad
Mantiene el acceso autenticado al brief privado de un cliente.
Permanencia
30 días desde una autenticación correcta.
PHPSESSID (zona restringida)Necesaria
Tecnología
Cookie de sesión propia
Finalidad
Soporta sesiones de administración y endpoints internos autenticados.
Permanencia
Depende de la sesión y de la configuración efectiva del servidor.
chatbot_session y preferencias temporales de interfazFuncional
Tecnología
sessionStorage propio
Finalidad
Distingue la conversación abierta y recuerda avisos o elementos cerrados durante la sesión.
Permanencia
Durante la sesión de la pestaña o hasta que el navegador lo elimine.
_ga y _ga_<identificador>Analítica opcional
Tecnología
Cookies propias creadas por la etiqueta de Google
Finalidad
Distingue usuarios y conserva el estado de sesión para Google Analytics 4.
Permanencia
Google documenta dos años como valor predeterminado; este proyecto no lo modifica. El estado real puede variar por navegador o configuración.

La descripción y el valor predeterminado de las cookies de GA4 se contrastan con la documentación oficial de Google.

4. Analítica, marketing y herramientas opcionales

Google Analytics 4

La medición G-W1V4GZ9CYJ registra páginas vistas y eventos como clics, formularios, recursos, interacción con contenido, tiempos aproximados, profundidad de scroll y métricas de rendimiento. Los eventos no incluyen deliberadamente el nombre, email, teléfono ni texto libre del formulario, aunque sí pueden contener página, variante, servicio u otros atributos de la acción.

PostHog

Existe soporte condicional para PostHog, con persistencia en localStorage, captura desactivada por defecto y grabación de sesión desactivada. La configuración versionada no contiene una clave, por lo que no se acredita como activo. Si producción aporta una clave, la captura se habilita con analítica y la grabación con marketing; en ese caso este inventario debe completarse con las claves reales que cree el SDK.

Marketing

No se listan _gcl_au ni _fbp como cookies activas: el código revisado no configura un destino de Google Ads y Meta Pixel solo se carga si se inyecta un identificador que no consta en la configuración versionada. La categoría de marketing del panel queda reservada para esas integraciones condicionales; antes de activarlas deben actualizarse el banner, esta política y la revisión de privacidad.

Sentry

Sentry no se usa como cookie en este inventario. El cliente de errores solo se activa si se compila un DSN, que no consta en la configuración versionada. Si se habilita, funciona de manera independiente al panel de cookies y debe documentarse en la Política de privacidad.

5. Procesos que el banner no controla

Si el backend tiene configurado Measurement Protocol, un contacto o una descarga puede generar una conversión de servidor en GA4 aunque se rechacen las cookies. No es una cookie ni queda gobernada por el valor guardado en cookie-consent. El detalle está en la Política de privacidad.

Los pagos abren una página de Stripe Checkout. El almacenamiento que Stripe utilice en su propio dominio no lo controla este banner; puede consultarse en la política de cookies de Stripe.

6. Referencias y revisión

El artículo 22 de la Ley 34/2002 en el BOE y la guía de la AEPD son referencias oficiales. La clasificación concreta, el mecanismo de revocación y la medición sin cookies o desde servidor deben validarse profesionalmente sobre la versión realmente desplegada.

7. Contacto

Para comunicar una discrepancia en este inventario, escriba a info@ilernetwork.com.