BernuviaBernuvia

Política de cookies

Última actualización: 3 de octubre de 2026 · Bernuvia

La versión vinculante de este documento es la inglesa. La versión española la redactamos nosotros; las versiones en los demás idiomas son traducciones automáticas de cortesía generadas por la plataforma.

1. Qué cubre esta política

1.1. Esta política enumera cada cookie y cada elemento que guardamos en tu navegador, para qué sirve cada uno, cuánto dura y cómo quitarlo. Desarrolla la sección 6 de nuestro Aviso de privacidad, que la resume; para todo lo demás que hacemos con datos personales, manda el Aviso de privacidad.

1.2. Está escrita a partir del código del sitio: cada elemento de esta lista es uno que el sitio pone de verdad. Si un elemento no aparece, no lo ponemos.

1.3. Se aplica al sitio web en todos sus idiomas. La API, el servidor MCP y los webhooks no ponen cookies: se autentican con un token que viaja en cada petición.

2. Qué son las cookies y el almacenamiento del navegador

2.1. Una cookie es un pequeño texto que un sitio pide a tu navegador que guarde y que le devuelva en cada petición a ese sitio. Todas las cookies de esta política son propias (de primera parte): solo las pone y las lee nuestro dominio. Todas llevan `SameSite=Lax`, así que no se envían en peticiones que inician otros sitios, salvo cuando sigues un enlace hacia nosotros, y todas llevan `Secure` en producción, así que solo viajan por una conexión cifrada.

2.2. Algunas cookies no son legibles por el código de la propia página (`HttpOnly`): solo las ve nuestro servidor, lo que las protege si algún día se comprometiera un script de la página. Las tablas dicen cuáles.

2.3. El almacenamiento local y el almacenamiento de sesión son espacios de tu navegador donde el código de la propia página guarda datos. Nada de lo que hay en ellos viaja por sí solo a nuestros servidores. El almacenamiento de sesión se borra al cerrar la pestaña; el local se queda hasta que se borra. Algunos componentes de wallet usan además una pequeña base de datos de tu navegador (IndexedDB).

2.4. Las normas sobre guardar información en tu dispositivo se aplican a todo esto, no solo a las cookies, así que esta política lo cubre todo.

3. Cookies que ponemos

Usamos cuatro categorías: estrictamente necesaria (algo que pediste no puede funcionar sin ella), seguridad (protege tu cuenta o nuestros formularios frente a abusos), preferencia (recuerda algo que elegiste) y referidos (sección 3.4).

3.1 Inicio de sesión y tu wallet

NombrePara qué sirveDuraciónLegible por la páginaCategoría
codingpro_sessionMantiene tu sesión iniciada. Guarda un token aleatorio; en nuestra base solo vive una huella de él.30 días desde el inicio de sesión; deja de valer antes si no la usas durante 14 días, y se borra al cerrar sesiónNoEstrictamente necesaria
oauth_stateProtege el inicio de sesión con Google o GitHub frente a peticiones falsificadas (anti-CSRF).Se borra al terminar el inicio de sesión; 10 minutos como máximo si lo abandonasNoSeguridad
oauth_nextLa página a la que volver después de iniciar sesión con Google o GitHub.Se borra al terminar el inicio de sesión; 10 minutos como máximo si lo abandonasNoEstrictamente necesaria
bv_pending_2faEl ticket de verificación en dos pasos entre tu primer paso de inicio de sesión y el código de tu aplicación de autenticación.5 minutosNoSeguridad
bv_2fa_correoTu correo, para que el diálogo de verificación en dos pasos sepa para qué cuenta es el código. Solo cuando inicias sesión con Google o GitHub en una cuenta que tiene activada la verificación en dos pasos.5 minutos; el diálogo la borra en cuanto la leeSíEstrictamente necesaria
bv_wallet_bootUn token firmado, canjeable una sola vez, que abre tu wallet (o la crea, la primera vez) justo después de iniciar sesión.5 minutos; se borra al canjearseNoEstrictamente necesaria
bv_wallet_boot_flagAvisa a la página de que hay un token de wallet esperando a canjearse. Solo guarda el valor 1.5 minutos; se borra con la anteriorSíEstrictamente necesaria
bv_traspaso_unlockSolo administradores: desbloquea una pantalla de administración tras una comprobación de doble factor.Hasta que cierras el navegador; deja de valer a las 8 horas como máximoNoSeguridad

3.2 Tus preferencias

NombrePara qué sirveDuraciónLegible por la páginaCategoría
bv-langEl idioma que elegiste en el selector de idioma o en tu perfil o, con sesión, el idioma guardado en tu cuenta.1 añoSíPreferencia
bv-themeEl tema claro u oscuro, cuando lo cambias. Hasta entonces el sitio sigue el ajuste de tu dispositivo y no pone nada.1 añoSíPreferencia
bv-sidebarSi mantienes plegado el menú lateral de tu panel. Se pone solo cuando pliegas o despliegas ese menú.1 añoSíPreferencia

3.3 Formularios y valoraciones

NombrePara qué sirveDuraciónLegible por la páginaCategoría
bv-contactUna marca aleatoria que se pone cuando envías el formulario de contacto sin haber iniciado sesión, para que el límite diario de mensajes se aplique al mismo navegador.400 díasNoSeguridad
bv-vidUn número aleatorio que registra el voto que das a un artículo del centro de ayuda o de la documentación ("¿te ha servido?") sin haber iniciado sesión, para que puedas cambiarlo y un mismo navegador no cuente diez veces. Se pone solo cuando votas, nunca al leer.1 añoSíEstrictamente necesaria

3.4 Invitaciones (programa de referidos)

NombrePara qué sirveDuraciónLegible por la páginaCategoría
bv-refEl handle de la persona cuyo enlace de invitación abriste (un enlace a cualquier página del sitio con el parámetro ref), para que, si después creas una cuenta, la invitación se le aplique: las ventajas del programa de referidos para ti y la comisión para quien te invitó, cuando el programa está activo.90 díasNoReferidos

La cookie de invitación se pone al abrir el enlace, crees o no una cuenta después. Solo guarda el handle de quien invita y ningún identificador tuyo, y solo se lee en el momento de crear una cuenta: no hace nada en una cuenta que ya existe.

4. Elementos que guardamos en el almacenamiento de tu navegador

4.1 Almacenamiento local (se queda hasta que se borra)

NombrePara qué sirveCuándo se borraCategoría
bv-cartLas plantillas de tu carrito (sus identificadores en el catálogo). Solo con sesión.Al cerrar sesión (queda guardado en tu cuenta); vaciar el carrito deja la clave con una lista vacíaEstrictamente necesaria
bv-cart-ownerEl identificador de la cuenta a la que pertenece el carrito, para que otra cuenta que entre en el mismo navegador no lo herede.Al cerrar sesiónEstrictamente necesaria
bv-sell-draft y bv-sell-draft-edit:(plantilla)El borrador de una ficha que estás publicando o editando, para que no lo pierdas si sales de la página. Cuando eliges guardar y salir, se guarda además una copia en tu cuenta para que puedas seguir desde otro dispositivo.Cuando publicas o descartas el borradorEstrictamente necesaria
bv-wallet-duenoTu correo, que se escribe al conectar tu wallet, para detectar si la wallet abierta en este navegador pertenece a otra cuenta.Se sustituye la próxima vez que se conecta una wallet; no se borra al cerrar sesiónSeguridad
bv-otp-last-sentTu correo y la hora del último código de wallet que te enviamos, para que abrir varios diálogos no envíe varios códigos.Se sustituye con cada código nuevo; no se borra al cerrar sesiónEstrictamente necesaria
bv-wallet-epochUna marca (el valor 2), que se escribe la primera vez que usas la wallet en este navegador, de que ya se hizo la limpieza única de las sesiones de wallet de una versión anterior del acceso a la wallet.No se borraEstrictamente necesaria
bv-admin-nav-plegadasSolo administradores: qué grupos del menú de administración plegaste.No se borraPreferencia

4.2 Almacenamiento de sesión (se borra al cerrar la pestaña)

NombrePara qué sirveCategoría
bv-cart-pendingLas plantillas que intentaste añadir al carrito antes de iniciar sesión; entran en tu carrito en cuanto inicias sesión.Estrictamente necesaria
bv-cash-order:(plantilla)La orden en curso cuando pagas con tarjeta o transferencia a través de un proveedor de pago, para que la página pueda seguir cuando vuelves de la ventana del proveedor.Estrictamente necesaria
bv-cash-session:(plantilla)La sesión en curso del proveedor de pago, con la wallet que la abrió y su saldo antes de pagar, para que la pantalla de espera se retome si recargas. Se ignora a las 2 horas si nadie empezó a pagar, y a las 48 horas en cualquier caso.Estrictamente necesaria
bv-lang-cuenta:(idioma):(página)Un candado de un solo uso que evita que el sitio te redirija en bucle cuando cambia al idioma guardado en tu cuenta.Estrictamente necesaria

4.3 Claves que escriben los componentes de wallet

El componente de wallet de thirdweb funciona dentro de nuestras páginas y guarda sus propias claves en el almacenamiento local, para que tu wallet siga conectada de una página a otra: claves que empiezan por thirdweb (la wallet activa, las wallets conectadas, la última cadena usada y los datos del usuario con sesión en la wallet), walletToken, passkey-credential-id y a-, y claves que empiezan por tw.wc. Al cerrar sesión borramos las claves que guardan la autenticación de tu wallet (las que empiezan por thirdweb, walletToken y passkey-credential-id, y la clave a- de nuestra aplicación); las claves tw.wc., que solo recuerdan preferencias de cadena para WalletConnect, se quedan hasta que las borres.

Si conectas una wallet externa a través de WalletConnect, su componente guarda la sesión de conexión en tu navegador (claves que empiezan por wc@2, en IndexedDB o, si no está disponible, en el almacenamiento local). Se queda hasta que desconectas la wallet o la borras; nosotros no la borramos al cerrar sesión.

Si conectas Coinbase Wallet, su componente guarda sus propias claves en el almacenamiento local (claves que empiezan por -CBWSDK: y -walletlink:); thirdweb guarda además los parámetros de una conexión por WalletConnect en tw:connected-wallet-params. Se quedan hasta que desconectas la wallet o las borras; nosotros no las borramos al cerrar sesión.

Estas claves siguen las reglas de thirdweb, de WalletConnect y de Coinbase Wallet, que pueden cambiar sus nombres entre versiones. Su tratamiento de datos se describe en las secciones 5.1 y 5.7 del Aviso de privacidad.

5. Terceros y lo que no controlamos

5.1 Iniciar sesión con Google o GitHub

Cuando eliges uno de ellos, tu navegador va a su sitio para iniciar sesión. Allí ponen y leen sus propias cookies con sus propias políticas; nosotros ni las vemos ni las controlamos. Al volver, solo son nuestras las cookies de la sección 3.1.

5.2 Wallets

Además de las claves de la sección 4.3, iniciar sesión en la wallet de thirdweb puede abrir un marco del propio dominio de thirdweb, y WalletConnect puede cargar un marco de verificación de su dominio. Lo que guardan esos marcos queda bajo su dominio y se rige por sus políticas. Una wallet externa que instales en tu navegador (una extensión o una aplicación móvil) guarda sus propios datos, que nosotros nunca vemos.

5.3 Proveedores de tarjeta y de conversión

Si pagas con tarjeta o transferencia, el proveedor que elijas dentro del componente de pago se abre en su propio dominio, en una ventana o pestaña nueva. Allí pone sus propias cookies y puede pedirte que verifiques tu identidad, con su propio contrato y sus propias políticas. Nosotros no las controlamos.

5.4 Imágenes de otros servidores

Algunas imágenes se cargan directamente desde otros servidores: los avatares de las cuentas creadas con Google o GitHub, y algunos logotipos dentro del componente de pago. Esos servidores ven la dirección IP de quien carga la página. No ponemos nada para ellos y no controlamos lo que hacen.

5.5 Medición de audiencia y de velocidad

Las páginas cargan la analítica de audiencia y la medición de velocidad de Vercel (Vercel Analytics y Speed Insights) desde nuestro propio dominio. No ponen cookies, no escriben nada en el almacenamiento de tu navegador y no usan ningún identificador que se quede en tu navegador: cuentan visitas y miden tiempos de carga sin guardar nada en tu dispositivo para reconocerte después. La sección 5.4 del Aviso de privacidad las describe.

5.6 Lo que no usamos

No hay cookies de publicidad, de perfilado ni de seguimiento entre sitios. No usamos Google Analytics ni Tag Manager, ni redes publicitarias, ni botones o complementos de redes sociales, ni herramientas de mapas de calor o de grabación de sesión, ni reproductores de vídeo de terceros, ni captchas de terceros, ni tipografías alojadas fuera.

6. Por qué no hay banner de cookies

6.1. Las normas sobre guardar información en tu dispositivo (el artículo 5.3 de la Directiva europea sobre privacidad y comunicaciones electrónicas y las leyes nacionales que la aplican) exigen tu consentimiento antes de que un sitio guarde o lea algo en tu dispositivo, salvo cuando es estrictamente necesario para prestar un servicio que has pedido expresamente, o solo para transmitir una comunicación.

6.2. Salvo la cookie de invitación, de la que trata la sección 6.3, todo lo de las secciones 3 y 4 se pone porque pediste algo que no funciona sin ello (iniciar sesión, la verificación en dos pasos, abrir tu wallet, pagar, conservar tu carrito o tu borrador, registrar el voto que diste), para proteger tu cuenta y nuestros formularios frente a abusos, o para recordar algo que elegiste (idioma, tema, menús). Nada de ello se usa para publicidad ni para perfilado, ni para seguirte por otros sitios.

6.3. La cookie de invitación (sección 3.4) se pone solo cuando abres un enlace que lleva una invitación, y su único uso es aplicar esa invitación si creas una cuenta. La tratamos como parte de la invitación que elegiste seguir, no como seguimiento: no guarda ningún identificador tuyo y solo se lee cuando se crea una cuenta.

6.4. Nuestra medición de audiencia y de velocidad no guarda nada en tu navegador (sección 5.5).

6.5. Si algún día queremos usar algo que sí necesite tu consentimiento, te lo pediremos antes de ponerlo, y antes actualizaremos esta política. Lo único que hoy necesita tu consentimiento, los correos de campaña, se pide aparte y no tiene nada que ver con las cookies (consulta el Aviso de privacidad).

7. Cómo borrarlas o bloquearlas, y qué pasa si lo haces

7.1. Todos los navegadores principales (Chrome, Edge, Firefox, Safari y sus versiones móviles) te permiten, desde sus ajustes de privacidad, normalmente en "cookies y datos de sitios" o "datos de sitios web", borrar los datos de nuestro sitio solo o los de todos los sitios, y bloquear las cookies de un sitio. Borrar los datos de un sitio quita a la vez sus cookies y su almacenamiento local y de sesión. En una ventana privada, todo se borra al cerrar la ventana. Los pasos exactos están en las páginas de ayuda de tu navegador.

7.2. Qué deja de funcionar si las borras o las bloqueas:

  • Sesión: se cierra tu sesión. Si bloqueas las cookies de nuestro sitio, no puedes iniciar sesión, comprar, vender ni publicar; sí puedes recorrer el catálogo y leer el centro de ayuda y la documentación.
  • Inicio de sesión con Google o GitHub y verificación en dos pasos: no se pueden completar mientras esas cookies estén bloqueadas.
  • Wallet: se borran las claves de thirdweb y tendrás que volver a abrir tu wallet. Tu wallet y tus fondos no dependen de tu navegador: el mismo correo abre siempre la misma wallet.
  • Idioma y tema: el sitio vuelve a elegir el idioma por la dirección que abres, los ajustes de tu navegador y, si no, el país de tu conexión, y el tema por tu dispositivo. Con sesión, se siguen aplicando el idioma y el tema guardados en tu cuenta.
  • Voto en los artículos: tu voto anónimo deja de reconocerse y puedes votar otra vez como visitante nuevo.
  • Invitación: si borras la cookie de invitación antes de crear tu cuenta, la invitación no se aplica.
  • Carrito y borradores: el carrito está guardado en tu cuenta y vuelve al iniciar sesión; un borrador vuelve solo si usaste guardar y salir.
  • Un pago con tarjeta o transferencia en curso: la página olvida que estaba esperando, y eso no cobra nada. Si el dinero llega, se queda en tu wallet y puedes usarlo para pagar con el botón normal.
  • Formulario de contacto: el límite diario se sigue aplicando por tu correo y por tu conexión.

7.3. Borrar todo esto de tu navegador no borra lo que guardamos en nuestros servidores. Para eso, consulta tus derechos en el Aviso de privacidad.

8. Cambios en esta política

Actualizamos esta política cada vez que añadimos, quitamos o cambiamos un elemento, para que coincida siempre con lo que el sitio pone. La fecha de la última actualización aparece arriba de esta página. Si un cambio necesitara tu consentimiento, te lo pediremos antes de poner nada.

9. Contacto

Para cualquier pregunta sobre esta política, escríbenos por el formulario de contacto con la categoría protección de datos. Esa categoría no está sujeta al límite de un mensaje al día y te comunicamos el resultado por correo.

Política de cookies | Bernuvia