BBe CRM· LegalIniciar sesión
Índice legal
PrivacidadTérminosUso aceptableCookiesDPASubprocesadoresGoogle APIReembolsosSeguridad

Política de Cookies de BeCRM

Última actualización: 2026-08-08

Esta Política de Cookies explica qué cookies y tecnologías similares utiliza Be Graffic LLC (en adelante, "BeCRM") en el sitio crm.begraffic.com y en la aplicación, con qué propósito, y cómo puedes gestionarlas. Es complementaria a la Política de Privacidad.


1. ¿Qué son las cookies?

Las cookies son pequeños archivos de texto que un sitio web instala en tu navegador para reconocerte, recordar preferencias y medir uso. Tecnologías equivalentes (local storage, session storage, IndexedDB, pixeles, web beacons, fingerprinting) se rigen por esta misma política.


2. Tipos de cookies según su finalidad

CategoríaNecesita consentimientoQué hace
Estrictamente necesariasNo (base contractual / interés legítimo)Habilitan funciones básicas: sesión, autenticación, balanceo de carga, seguridad, prevención de CSRF
Funcionales / PreferenciasRecomendable consentimiento blandoRecuerdan idioma, tema (claro/oscuro), workspace activo, último filtro usado
Analítica / EstadísticaSí en UE/UK; opt-out en otras jurisdiccionesMétricas agregadas de uso, performance, errores
Marketing / PublicidadSí (consentimiento explícito previo)BeCRM no usa cookies de marketing/retargeting en la app autenticada. Si la landing pública las incorpora, se listarán abajo

3. Cookies y storage que usa BeCRM

Esta tabla refleja el estado al 2026-08-08 y debe actualizarse si añades/quitas servicios. Las cookies pueden variar según la página visitada y las integraciones activas.

3.1 Estrictamente necesarias

Nombre / ClaveTipoPropósitoDuraciónTercero
__sessionCookie HTTP-onlySesión Firebase Auth (cookie de sesión server-side)Hasta cierre de sesión / expiración del tokenFirebase Auth (Google)
firebaseLocalStorageDb (IndexedDB)StoragePersistencia local de sesión, tokens y caches de FirebasePersistente hasta logoutFirebase Auth
Tokens CSRF en headersCookie / headerProtección anti-CSRF en endpoints sensiblesSesiónPropia
app:userlocalStorage o sessionStorageCaché de tu perfil para pintar la app sin esperar al servidor: identificador de usuario, correo, nombre y workspace activo. Va a sessionStorage (se borra al cerrar la pestaña) si no marcas "recordarme"Hasta logoutPropia
theme-preferencelocalStorageTema claro / oscuro / según el sistemaPersistentePropia
signinEmaillocalStorageRecuerda el correo en la pantalla de acceso para no volver a escribirloPersistentePropia
becrm.cookie-consentlocalStorageGuarda tu propia decisión sobre esta política (qué categorías aceptaste y cuándo). Sin ella tendríamos que volver a preguntarte en cada visitaPersistente hasta que la borresPropia

3.2 Funcionales

Nombre / ClavePropósitoDuración
templates:viewModeRecuerda si ves las plantillas en cuadrícula o en listaPersistente
becrm:cloneTemplateDraftTraspaso temporal de una plantilla que estás duplicandoHasta completar la duplicación

3.3 Analítica y rendimiento

Esta categoría solo se activa si la aceptas en el banner. Si la rechazas —o si aún no has decidido— no se graba sesión ni se envían trazas de rendimiento.

ServicioCookie / IDPropósitoRetenciónOpt-out
Google Analytics 4 (vía Firebase Analytics)_ga, _ga_<id>Métricas agregadas de uso: qué pantallas se visitan, con qué frecuencia y desde qué tipo de dispositivoHasta 2 años (cookie); retención de eventos según la configuración de la propiedad GA4Banner de cookies → "Rechazar", o Configuración → Privacidad y cookies
Sentry (Functional Software, Inc.)Identificador de sesión de replay en sessionStorage; sin cookies de tercerosGrabación de sesión (session replay) sobre una muestra del tráfico y trazas de rendimiento, para reproducir fallos y detectar lentitudSegún la retención del plan de Sentry (90 días por defecto)Igual que arriba

En los session replays todo el texto se enmascara y los archivos multimedia se bloquean antes de salir del navegador, de modo que Sentry no recibe el contenido de tus correos, chats ni fichas de leads.

Al rechazar, el SDK de Google Analytics ni siquiera se descarga; si lo aceptaste y luego cambias de idea, se desactiva la recogida de eventos. BeCRM no usa PostHog, Plausible, Mixpanel ni ninguna otra herramienta de analítica. Si se incorporara alguna, se listaría aquí y quedaría sujeta al mismo consentimiento.

Reporte de errores: la captura de excepciones (sin session replay) se mantiene activa aunque rechaces esta categoría. Es una medida de seguridad e integridad del servicio, necesaria para detectar fallos y abusos, y se ampara en interés legítimo (Art. 6.1.f GDPR). No usa cookies ni graba tu pantalla.

3.4 Integraciones de terceros (cargadas bajo demanda)

ServicioCuándo se cargaCookies / IDsPolítica del tercero
StripePáginas de billing y checkout__stripe_mid, __stripe_sidhttps://stripe.com/privacy
Google OAuthFlujo de conexión de Gmail/Calendar/TasksCookies de Google de sesiónhttps://policies.google.com/privacy
WhatsApp / MetaFlujo Embedded Signup de WhatsApp BusinessCookies de Metahttps://www.facebook.com/policy.php
Google reCAPTCHA v3Formularios públicos (/f/...) y el endpoint de pago, cuando el formulario lo tiene activadoCookies de Google (_GRECAPTCHA) e información del dispositivo y la interacciónhttps://policies.google.com/privacy
Google FontsSolo dentro del editor de plantillas de correo, para previsualizar la tipografía elegidaNo pone cookies, pero Google recibe la dirección IP al descargar la fuentehttps://policies.google.com/privacy

reCAPTCHA es una medida estrictamente necesaria de prevención de fraude y spam: sin ella el formulario quedaría abierto a envíos automatizados. Por eso se carga sin consentimiento previo, y solo en las páginas donde hay un formulario que protegerlo.


4. Tu control sobre cookies

4.1 Banner de consentimiento

Mostramos el banner a todo el mundo en el primer acceso, sin distinguir por país: es la opción más protectora y evita depender de geolocalizarte. Desde ahí puedes:

  • Aceptar todas
  • Rechazar (deja únicamente las estrictamente necesarias)
  • Personalizar por categoría

Hasta que decidas, la analítica no se carga. Rechazar es tan directo como aceptar: ambas opciones están en el primer nivel del banner, sin pasos intermedios.

Tu decisión se guarda en este navegador (clave becrm.cookie-consent en localStorage), junto con la fecha en que la tomaste. No se asocia a tu cuenta, así que en otro navegador o tras borrar los datos del sitio volveremos a preguntarte. Si cambiamos materialmente qué recogemos, la decisión caduca y te lo preguntamos de nuevo.

Puedes cambiarla o retirarla en cualquier momento desde:

  • Configuración → Privacidad y cookies (dentro de la app), o
  • el enlace "Preferencias de cookies" al pie de estas páginas legales, disponible también sin iniciar sesión.

Formularios públicos. Los formularios que nuestros Customers publican y comparten con sus propios contactos (/f/...) no muestran este banner, y por diseño no cargan analítica: ni Google Analytics ni el session replay de Sentry se activan ahí, aunque en ese mismo navegador se hubiera aceptado la analítica dentro de BeCRM. Lo único que se carga es reCAPTCHA, cuando el formulario lo tiene activado (ver 3.4).

En esos formularios el responsable del tratamiento es el Customer que los publica, no BeCRM. Además del contenido que rellenas, al enviarlos se registran metadatos técnicos del envío — dirección IP, país y ciudad aproximados, agente de usuario, idioma, zona horaria, resolución de pantalla, tipo de conexión, página de origen y parámetros utm_* — con la finalidad de prevenir el fraude y atribuir el origen del contacto. Se guardan junto al envío en la cuenta del Customer y se rigen por su propia política de privacidad.

4.2 Controles del navegador

Puedes bloquear o eliminar cookies desde la configuración de tu navegador. Ten en cuenta que deshabilitar cookies necesarias puede impedir el funcionamiento del Servicio (no podrás iniciar sesión).

Enlaces útiles:

  • Chrome
  • Firefox
  • Safari
  • Edge

4.3 Do Not Track y Global Privacy Control

Global Privacy Control (GPC). Si tu navegador o una extensión envía la señal GPC, la respetamos: no te mostramos el banner y la categoría de analítica queda desactivada. Solo se activa si tú la enciendes después, de forma explícita, desde Configuración → Privacidad y cookies.

Do Not Track (DNT). Los navegadores envían la señal DNT de forma inconsistente y sin significado normativo acordado, por lo que no la usamos como base de decisión; GPC sí. En cualquier caso BeCRM no carga cookies de marketing ni de retargeting.


5. Cookies en correos electrónicos

Los emails que BeCRM envía a tus Leads en tu nombre pueden incluir pixeles de seguimiento de apertura y enlaces redirigidos para medir clicks, conforme a la configuración de tus campañas y plantillas. Esto se ejecuta dentro del Servicio AWS SES; los datos se reportan al Customer en métricas y se conservan según los plazos descritos en la Política de Privacidad.

Tus destinatarios pueden, si su cliente de correo lo permite, bloquear imágenes remotas y evitar el pixel.


6. Cambios

Podemos actualizar esta política para reflejar cambios técnicos o normativos. La fecha "Última actualización" indica la versión vigente.


7. Contacto

Preguntas sobre cookies: legal@begraffic.com.

© 2026 Be Graffic LLC · Todos los derechos reservados.
← Volver al sitio