Política de Cookies de BeCRM
Última actualización: 2026-08-08
Esta Política de Cookies explica qué cookies y tecnologías similares utiliza Be Graffic LLC (en adelante, "BeCRM") en el sitio crm.begraffic.com y en la aplicación, con qué propósito, y cómo puedes gestionarlas. Es complementaria a la Política de Privacidad.
1. ¿Qué son las cookies?
Las cookies son pequeños archivos de texto que un sitio web instala en tu navegador para reconocerte, recordar preferencias y medir uso. Tecnologías equivalentes (local storage, session storage, IndexedDB, pixeles, web beacons, fingerprinting) se rigen por esta misma política.
2. Tipos de cookies según su finalidad
| Categoría | Necesita consentimiento | Qué hace |
|---|---|---|
| Estrictamente necesarias | No (base contractual / interés legítimo) | Habilitan funciones básicas: sesión, autenticación, balanceo de carga, seguridad, prevención de CSRF |
| Funcionales / Preferencias | Recomendable consentimiento blando | Recuerdan idioma, tema (claro/oscuro), workspace activo, último filtro usado |
| Analítica / Estadística | Sí en UE/UK; opt-out en otras jurisdicciones | Métricas agregadas de uso, performance, errores |
| Marketing / Publicidad | Sí (consentimiento explícito previo) | BeCRM no usa cookies de marketing/retargeting en la app autenticada. Si la landing pública las incorpora, se listarán abajo |
3. Cookies y storage que usa BeCRM
Esta tabla refleja el estado al 2026-08-08 y debe actualizarse si añades/quitas servicios. Las cookies pueden variar según la página visitada y las integraciones activas.
3.1 Estrictamente necesarias
| Nombre / Clave | Tipo | Propósito | Duración | Tercero |
|---|---|---|---|---|
__session | Cookie HTTP-only | Sesión Firebase Auth (cookie de sesión server-side) | Hasta cierre de sesión / expiración del token | Firebase Auth (Google) |
firebaseLocalStorageDb (IndexedDB) | Storage | Persistencia local de sesión, tokens y caches de Firebase | Persistente hasta logout | Firebase Auth |
| Tokens CSRF en headers | Cookie / header | Protección anti-CSRF en endpoints sensibles | Sesión | Propia |
app:user | localStorage o sessionStorage | Caché de tu perfil para pintar la app sin esperar al servidor: identificador de usuario, correo, nombre y workspace activo. Va a sessionStorage (se borra al cerrar la pestaña) si no marcas "recordarme" | Hasta logout | Propia |
theme-preference | localStorage | Tema claro / oscuro / según el sistema | Persistente | Propia |
signinEmail | localStorage | Recuerda el correo en la pantalla de acceso para no volver a escribirlo | Persistente | Propia |
becrm.cookie-consent | localStorage | Guarda tu propia decisión sobre esta política (qué categorías aceptaste y cuándo). Sin ella tendríamos que volver a preguntarte en cada visita | Persistente hasta que la borres | Propia |
3.2 Funcionales
| Nombre / Clave | Propósito | Duración |
|---|---|---|
templates:viewMode | Recuerda si ves las plantillas en cuadrícula o en lista | Persistente |
becrm:cloneTemplateDraft | Traspaso temporal de una plantilla que estás duplicando | Hasta completar la duplicación |
3.3 Analítica y rendimiento
Esta categoría solo se activa si la aceptas en el banner. Si la rechazas —o si aún no has decidido— no se graba sesión ni se envían trazas de rendimiento.
| Servicio | Cookie / ID | Propósito | Retención | Opt-out |
|---|---|---|---|---|
| Google Analytics 4 (vía Firebase Analytics) | _ga, _ga_<id> | Métricas agregadas de uso: qué pantallas se visitan, con qué frecuencia y desde qué tipo de dispositivo | Hasta 2 años (cookie); retención de eventos según la configuración de la propiedad GA4 | Banner de cookies → "Rechazar", o Configuración → Privacidad y cookies |
| Sentry (Functional Software, Inc.) | Identificador de sesión de replay en sessionStorage; sin cookies de terceros | Grabación de sesión (session replay) sobre una muestra del tráfico y trazas de rendimiento, para reproducir fallos y detectar lentitud | Según la retención del plan de Sentry (90 días por defecto) | Igual que arriba |
En los session replays todo el texto se enmascara y los archivos multimedia se bloquean antes de salir del navegador, de modo que Sentry no recibe el contenido de tus correos, chats ni fichas de leads.
Al rechazar, el SDK de Google Analytics ni siquiera se descarga; si lo aceptaste y luego cambias de idea, se desactiva la recogida de eventos. BeCRM no usa PostHog, Plausible, Mixpanel ni ninguna otra herramienta de analítica. Si se incorporara alguna, se listaría aquí y quedaría sujeta al mismo consentimiento.
Reporte de errores: la captura de excepciones (sin session replay) se mantiene activa aunque rechaces esta categoría. Es una medida de seguridad e integridad del servicio, necesaria para detectar fallos y abusos, y se ampara en interés legítimo (Art. 6.1.f GDPR). No usa cookies ni graba tu pantalla.
3.4 Integraciones de terceros (cargadas bajo demanda)
| Servicio | Cuándo se carga | Cookies / IDs | Política del tercero |
|---|---|---|---|
| Stripe | Páginas de billing y checkout | __stripe_mid, __stripe_sid | https://stripe.com/privacy |
| Google OAuth | Flujo de conexión de Gmail/Calendar/Tasks | Cookies de Google de sesión | https://policies.google.com/privacy |
| WhatsApp / Meta | Flujo Embedded Signup de WhatsApp Business | Cookies de Meta | https://www.facebook.com/policy.php |
| Google reCAPTCHA v3 | Formularios públicos (/f/...) y el endpoint de pago, cuando el formulario lo tiene activado | Cookies de Google (_GRECAPTCHA) e información del dispositivo y la interacción | https://policies.google.com/privacy |
| Google Fonts | Solo dentro del editor de plantillas de correo, para previsualizar la tipografía elegida | No pone cookies, pero Google recibe la dirección IP al descargar la fuente | https://policies.google.com/privacy |
reCAPTCHA es una medida estrictamente necesaria de prevención de fraude y spam: sin ella el formulario quedaría abierto a envíos automatizados. Por eso se carga sin consentimiento previo, y solo en las páginas donde hay un formulario que protegerlo.
4. Tu control sobre cookies
4.1 Banner de consentimiento
Mostramos el banner a todo el mundo en el primer acceso, sin distinguir por país: es la opción más protectora y evita depender de geolocalizarte. Desde ahí puedes:
- Aceptar todas
- Rechazar (deja únicamente las estrictamente necesarias)
- Personalizar por categoría
Hasta que decidas, la analítica no se carga. Rechazar es tan directo como aceptar: ambas opciones están en el primer nivel del banner, sin pasos intermedios.
Tu decisión se guarda en este navegador (clave becrm.cookie-consent en localStorage), junto con la fecha en que la tomaste. No se asocia a tu cuenta, así que en otro navegador o tras borrar los datos del sitio volveremos a preguntarte. Si cambiamos materialmente qué recogemos, la decisión caduca y te lo preguntamos de nuevo.
Puedes cambiarla o retirarla en cualquier momento desde:
- Configuración → Privacidad y cookies (dentro de la app), o
- el enlace "Preferencias de cookies" al pie de estas páginas legales, disponible también sin iniciar sesión.
Formularios públicos. Los formularios que nuestros Customers publican y comparten con sus propios contactos (/f/...) no muestran este banner, y por diseño no cargan analítica: ni Google Analytics ni el session replay de Sentry se activan ahí, aunque en ese mismo navegador se hubiera aceptado la analítica dentro de BeCRM. Lo único que se carga es reCAPTCHA, cuando el formulario lo tiene activado (ver 3.4).
En esos formularios el responsable del tratamiento es el Customer que los publica, no BeCRM. Además del contenido que rellenas, al enviarlos se registran metadatos técnicos del envío — dirección IP, país y ciudad aproximados, agente de usuario, idioma, zona horaria, resolución de pantalla, tipo de conexión, página de origen y parámetros utm_* — con la finalidad de prevenir el fraude y atribuir el origen del contacto. Se guardan junto al envío en la cuenta del Customer y se rigen por su propia política de privacidad.
4.2 Controles del navegador
Puedes bloquear o eliminar cookies desde la configuración de tu navegador. Ten en cuenta que deshabilitar cookies necesarias puede impedir el funcionamiento del Servicio (no podrás iniciar sesión).
Enlaces útiles:
4.3 Do Not Track y Global Privacy Control
Global Privacy Control (GPC). Si tu navegador o una extensión envía la señal GPC, la respetamos: no te mostramos el banner y la categoría de analítica queda desactivada. Solo se activa si tú la enciendes después, de forma explícita, desde Configuración → Privacidad y cookies.
Do Not Track (DNT). Los navegadores envían la señal DNT de forma inconsistente y sin significado normativo acordado, por lo que no la usamos como base de decisión; GPC sí. En cualquier caso BeCRM no carga cookies de marketing ni de retargeting.
5. Cookies en correos electrónicos
Los emails que BeCRM envía a tus Leads en tu nombre pueden incluir pixeles de seguimiento de apertura y enlaces redirigidos para medir clicks, conforme a la configuración de tus campañas y plantillas. Esto se ejecuta dentro del Servicio AWS SES; los datos se reportan al Customer en métricas y se conservan según los plazos descritos en la Política de Privacidad.
Tus destinatarios pueden, si su cliente de correo lo permite, bloquear imágenes remotas y evitar el pixel.
6. Cambios
Podemos actualizar esta política para reflejar cambios técnicos o normativos. La fecha "Última actualización" indica la versión vigente.
7. Contacto
Preguntas sobre cookies: legal@begraffic.com.