Saltar al contenido principal

Política de Cookies

Última actualización: Mayo 2026

Introducción

Esta Política de Cookies explica qué son las cookies, qué tipos utilizamos en megrowthes.com y app.megrowthes.com, con qué finalidad las usamos y cómo puedes gestionar tu consentimiento. Forma parte integral de nuestra Política de Privacidad y se aplica a todas las personas que visitan o utilizan nuestros servicios.

¿Qué son las cookies?

Las cookies son pequeños archivos de texto que un sitio web guarda en tu dispositivo cuando lo visitas. Permiten que el sitio recuerde tus acciones y preferencias (idioma, sesión iniciada, consentimientos) durante un periodo de tiempo, para que no tengas que volver a introducirlos cada vez que vuelves o navegas entre páginas. Junto a las cookies usamos tecnologías similares como localStorage del navegador, que cumple una función equivalente.

Base legal y consentimiento

Tratamos los datos asociados a cookies conforme al Reglamento (UE) 2016/679 (RGPD), la Directiva 2002/58/CE (ePrivacy) y la Ley Orgánica 3/2018 de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD). La base legal es:

  • Cookies estrictamente necesarias: interés legítimo (Art. 6.1.f RGPD) y excepción técnica del Art. 22.2 LSSI, incluidas las cookies de autenticación usadas solo cuando solicita iniciar sesión o pulsa "Iniciar sesión con Google".
  • Cookies de análisis: consentimiento explícito previo (Art. 6.1.a RGPD), recogido por categoría a través de nuestro banner.
  • Cookies de marketing: consentimiento explícito previo (Art. 6.1.a RGPD), recogido por categoría a través de nuestro banner. Hoy no hay scripts de marketing cargados.

Categorías de cookies

Esenciales

Imprescindibles para que el sitio funcione: inicio de sesión, registro, redirección OAuth de Google cuando eliges iniciar sesión con Google, verificación anti-bot, idioma. No se pueden desactivar y no requieren consentimiento.

Análisis (opt-in)

Métricas agregadas y anónimas con PostHog (EU Cloud). El replay de sesión de Sentry también depende de esta categoría: si no aceptas análisis, no se carga el SDK de PostHog ni se envían replays a Sentry. Puedes desactivarlas en cualquier momento desde el banner o tu perfil.

Marketing (opt-in)

Reservada para futuras integraciones de seguimiento de campañas (p. ej., HubSpot). Hoy no se carga ningún script de marketing; la categoría existe en el banner por transparencia para que puedas dar o denegar consentimiento de forma específica.

Detalle de cookies y almacenamiento

Esta tabla refleja las cookies y datos de almacenamiento local que actualmente utilizamos. La revisamos periódicamente y la actualizamos cuando cambia la stack técnica.

Nombre Dominio Categoría Proveedor Finalidad Retención
mg-consent .megrowthes.com Esencial Me Growth (propia) Cookie compartida entre megrowthes.com y app.megrowthes.com con el estado de consentimiento por categoría (esencial / análisis / marketing), versión y fecha. Permite reconocer la decisión sin volver a mostrar el banner al pasar de un subdominio a otro. 13 meses
cookie-consent megrowthes.com Esencial Me Growth (propia) Copia local del estado de consentimiento del landing (mismo formato JSON que mg-consent). Se mantiene para que la decisión persista cuando el navegador bloquea cookies de subdominio. 12 meses
cookie-preferences app.megrowthes.com Esencial Me Growth (propia) Copia local del estado de consentimiento dentro de la app, equivalente al cookie-consent del landing. 12 meses
NEXT_LOCALE app.megrowthes.com Esencial Me Growth (propia) Recordar el idioma seleccionado (ES / EN). 12 meses
sb-*-auth-token app.megrowthes.com Esencial Supabase Mantener tu sesión iniciada. Sesión / hasta cierre de sesión
sb-*-auth-token-code-verifier app.megrowthes.com Esencial Supabase Flujo seguro de autenticación (PKCE). 5 minutos
Cookies de cuenta / sesión / seguridad de Google (por ejemplo SID, HSID, __Secure-1PSID, __Secure-3PSID, NID y cookies relacionadas de Google) accounts.google.com / .google.com Esencial solo para el inicio de sesión con Google Google Identity Services Google las usa en dominios de Google durante la redirección OAuth para autenticar su cuenta de Google y devolver el resultado de inicio de sesión a Me Growth. No establecemos ni leemos estas cookies en megrowthes.com; la redirección solo ocurre si pulsa "Iniciar sesión con Google". Google también puede usar cookies existentes de Google para sus propios fines de cuenta, seguridad, preferencias o publicidad conforme a sus políticas. Definida por Google según la configuración de su cuenta de Google / navegador
cf_clearance, cf_chl_* challenges.cloudflare.com Esencial Cloudflare Turnstile Verificación anti-bot durante el registro y el login. 30 minutos
ph_* .megrowthes.com mediante /mg-flow en megrowthes.com y app.megrowthes.com Análisis (opt-in) PostHog (EU Cloud) Análisis agregado del embudo. Sin grabación de sesiones, texto libre ni PII. El SDK no se carga hasta que aceptes esta categoría. 12 meses
sentryReplaySession megrowthes.com / app.megrowthes.com Análisis (opt-in) Sentry (EU) Identificador de sesión de replay para diagnosticar errores. Solo se inicia tras aceptar la categoría de análisis. Sesión
— (sin cookies de marketing activas) Marketing (opt-in) Hoy no se carga ningún script de marketing. Cuando se añada (p. ej., HubSpot), se listará aquí y solo se cargará si aceptas esta categoría.

Las cookies OAuth de Google solo intervienen si pulsas "Iniciar sesión con Google" y son establecidas y controladas por Google en dominios de Google; no las cargamos en ningún otro caso. Las cookies de análisis y marketing solo se cargan si aceptas la categoría correspondiente en el banner. Si rechazas, ningún script de PostHog, Sentry replay ni de marketing toca tu navegador.

Terceros con los que compartimos datos

Cuando los proveedores actúan como nuestros encargados, están sujetos a un contrato de tratamiento (DPA) y procesan los datos exclusivamente para los fines descritos. Cuando un proveedor opera su propio servicio de cuenta o seguridad (por ejemplo Google Identity Services para el inicio de sesión federado), también se aplican sus términos públicos de privacidad.

  • Supabase — autenticación y base de datos (servidores en la UE, eu-west-1, Dublín).
  • Vercel — alojamiento del sitio y la aplicación.
  • Cloudflare — CDN y protección anti-bot (Turnstile).
  • PostHog — análisis de producto (servidores EU Cloud).
  • HeyGen — servicio de avatar conversacional.
  • Brevo — envío de comunicaciones por email (newsletter, notificaciones).
  • Resend — envío de correos transaccionales (verificación de cuenta, restablecimiento de contraseña).
  • Sentry — monitorización de errores técnicos (datos personales escrubados antes del envío).
  • Google Identity Services — redirección opcional de inicio de sesión federado y vinculación de cuenta (solo cuando elige este método).

Cómo gestionar tu consentimiento

Tienes el control en todo momento:

  • Banner inicial: tres opciones equivalentes — "Rechazar todo", "Personalizar" y "Aceptar todo". Si eliges "Personalizar" puedes activar/desactivar Análisis y Marketing por separado; Esenciales son obligatorias.
  • Cambio posterior: borra los datos de sitio en tu navegador para volver a ver el banner, o entra en tu perfil → Privacidad para cambiar las preferencias por categoría.
  • Versionado: si cambia el banner o la política, subimos la versión del consentimiento y el banner vuelve a aparecer para recoger un consentimiento nuevo y específico por categoría.
  • Configuración del navegador: además, todos los navegadores modernos permiten bloquear o eliminar cookies desde su configuración.

Tus derechos

Tienes derecho a acceder, rectificar, suprimir, limitar el tratamiento, portar tus datos y oponerte al tratamiento. Puedes ejercer estos derechos escribiéndonos a:

Email: info@megrowthes.com

Si consideras que no hemos respondido adecuadamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (https://www.aepd.es/).

Cambios en esta política

Podemos actualizar esta Política de Cookies para reflejar cambios técnicos, legales u operativos. Cuando lo hagamos, actualizaremos la fecha de "Última actualización" en la cabecera y, si los cambios son materiales, volveremos a mostrarte el banner para recoger un nuevo consentimiento.