Política de Cookies
Última actualización: 22 de septiembre de 2026
Esta política explica, sin rodeos, qué guardamos en tu navegador y qué guardamos en nuestro servidor cuando visitas Milionegle. Se aplica el artículo 22.2 de la Ley 34/2002 (LSSI) y las directrices de la Agencia Española de Protección de Datos (AEPD).
Lo importante primero: no usamos cookies de publicidad, de seguimiento entre webs ni de redes sociales. No cargamos scripts de terceros ni fuentes externas: las tipografías se sirven desde nuestro propio dominio. Por eso no verás un banner de consentimiento: todo lo que guardamos es o bien imprescindible para que el servicio funcione, o bien una preferencia tuya que no sale de tu navegador.
1. Cookies que usamos
Todas son cookies técnicas (art. 22.2 LSSI): no requieren consentimiento porque sin ellas no puedes iniciar sesión. Si solo visitas la web sin crear cuenta, no se instala ninguna cookie.
| Cookie | Para qué | Duración |
|---|---|---|
sb-<proyecto>-auth-tokenpuede aparecer partida en .0, .1… | Mantener tu sesión iniciada. La pone Supabase, nuestro servidor de autenticación. | Hasta que cierras sesión; el testigo de acceso se renueva solo. |
mg-admin-session | Sesión del panel de administración interno. Solo la recibe el equipo. | 7 días |
mg-wl-admin | Sesión del panel de la lista de espera. Solo la recibe el equipo. | 7 días |
Las tres son httpOnly y SameSite=Lax, y viajan solo por HTTPS: no se pueden leer desde JavaScript ni desde otra web.
2. Almacenamiento local (no son cookies, pero se declaran igual)
El artículo 22.2 cubre cualquier almacenamiento en tu dispositivo, no solo las cookies. Esto es lo que guardamos en el localStorage de tu navegador. Nunca se envía a nuestros servidores por sí solo y se borra al limpiar los datos del sitio.
milionegle_anon_id: identificador aleatorio que se crea al empezar el cuestionario de bienvenida, para poder recuperar tus respuestas si recargas y enlazarlas con tu cuenta al registrarte. Aquí es donde vive el identificador anónimo: no es una cookie.mg_onboarding_answers,milionegle_onboarding_seed,mg_pending_avatar: tus respuestas y tu foto mientras completas el cuestionario, antes de tener cuenta.mg_appearance: si prefieres tema claro u oscuro.mg_dismissed_ann,mg-ideas-howto-dismissed,mg_ads_intro_seen: avisos y tutoriales que ya has cerrado, para no repetírtelos.mg_levels_seen_<id>,streak_celebrated_…,chat_streak_celebrated_…: qué logros y rachas ya te hemos celebrado, para no celebrarlos dos veces.mg-guest-id,mg-guest-name: nombre y apodo temporales cuando entras a una llamada como invitado.
El localStorage lo usa también Supabase para el intercambio seguro de credenciales (PKCE) durante el inicio de sesión.
3. Errores y diagnóstico: Sentry
Usamos Sentry (Functional Software, Inc.) para enterarnos de los fallos de la aplicación. No es analítica de marketing y no perfila a nadie, pero es un tercero y se declara:
- Qué recoge: el error, la página donde ocurrió, tu navegador y sistema operativo, y la dirección IP desde la que se envió el informe.
- Session Replay: cuando se produce un error, Sentry puede guardar una repetición de la interacción que llevó a él. Está configurado para no grabar sesiones normales (0 %) y capturar solo una parte de las sesiones con error. Todo el texto se enmascara y todas las imágenes y vídeos se bloquean antes de salir de tu navegador: la repetición muestra la estructura de la pantalla y tus clics, no lo que leías ni lo que escribías.
- Almacenamiento: guarda un identificador de la sesión de repetición en el
sessionStorage(sentryReplaySession), que desaparece al cerrar la pestaña. No instala cookies. - Base jurídica: interés legítimo en mantener el servicio en pie y seguro (art. 6.1.f RGPD).
- Si quieres evitarlo, cualquier bloqueador que corte
*.sentry.iolo desactiva sin romper la aplicación.
4. Métricas propias de uso
Contamos eventos básicos —visitas a la portada, llamadas iniciadas, llamadas completadas, registros— en nuestro propio servidor. Ocurre sin que tengas que hacer nada: la visita a la portada se registra al cargar la página.
- No usa cookies ni deja nada en tu dispositivo.
- De tu dirección IP no guardamos la IP: guardamos un código irreversible calculado a partir de ella con una clave secreta que cambia cada día. Sirve para no contar dos veces al mismo visitante en un mismo día y nada más; no se puede deshacer, ni cruzar entre días, ni usar para identificarte.
- Junto al evento guardamos su fecha y la página. Si tienes sesión iniciada, se asocia a tu cuenta.
- Se borra a los 30 días, de forma automática.
- Base jurídica: interés legítimo en medir si el producto funciona (art. 6.1.f RGPD).
Cuando completas el cuestionario de bienvenida guardamos además tus respuestas (nombre, edad, sector, objetivos), el navegador con el que entraste y desde qué web llegaste. Eso no es una cookie: está explicado en la Política de Privacidad, y se te avisa en la propia pantalla antes de empezar.
5. Lo que NO hacemos
- No hay Google Analytics, Meta Pixel, TikTok Pixel ni ningún píxel publicitario.
- No hay botones de redes sociales incrustados ni vídeos embebidos de terceros.
- No hay fuentes cargadas desde servidores ajenos: van empaquetadas con la web.
- No vendemos ni cedemos datos de navegación a nadie.
6. Cómo gestionarlo
Puedes bloquear o borrar cookies y almacenamiento local desde la configuración de tu navegador. Si bloqueas las cookies técnicas no podrás iniciar sesión; si borras el almacenamiento local, perderás las respuestas del cuestionario a medias y tus preferencias de pantalla, nada más.
7. Cambios en esta política
Si algún día añadimos cookies analíticas, de marketing o de terceros, actualizaremos esta página y pediremos tu consentimiento con un banner granular antes de activar nada. Mientras esta página diga lo que dice, es porque no las hay.
Para cualquier duda: Aviso Legal · Política de Privacidad.