Política de cookies
Última actualización: 3 de octubre de 2026 · Bernuvia
La versión vinculante de este documento es la inglesa. La versión española la redactamos nosotros; las versiones en los demás idiomas son traducciones automáticas de cortesía generadas por la plataforma.
1. Qué cubre esta política
1.1. Esta política enumera cada cookie y cada elemento que guardamos en tu navegador, para qué sirve cada uno, cuánto dura y cómo quitarlo. Desarrolla la sección 6 de nuestro Aviso de privacidad, que la resume; para todo lo demás que hacemos con datos personales, manda el Aviso de privacidad.
1.2. Está escrita a partir del código del sitio: cada elemento de esta lista es uno que el sitio pone de verdad. Si un elemento no aparece, no lo ponemos.
1.3. Se aplica al sitio web en todos sus idiomas. La API, el servidor MCP y los webhooks no ponen cookies: se autentican con un token que viaja en cada petición.
2. Qué son las cookies y el almacenamiento del navegador
2.1. Una cookie es un pequeño texto que un sitio pide a tu navegador que guarde y que le devuelva en cada petición a ese sitio. Todas las cookies de esta política son propias (de primera parte): solo las pone y las lee nuestro dominio. Todas llevan `SameSite=Lax`, así que no se envían en peticiones que inician otros sitios, salvo cuando sigues un enlace hacia nosotros, y todas llevan `Secure` en producción, así que solo viajan por una conexión cifrada.
2.2. Algunas cookies no son legibles por el código de la propia página (`HttpOnly`): solo las ve nuestro servidor, lo que las protege si algún día se comprometiera un script de la página. Las tablas dicen cuáles.
2.3. El almacenamiento local y el almacenamiento de sesión son espacios de tu navegador donde el código de la propia página guarda datos. Nada de lo que hay en ellos viaja por sí solo a nuestros servidores. El almacenamiento de sesión se borra al cerrar la pestaña; el local se queda hasta que se borra. Algunos componentes de wallet usan además una pequeña base de datos de tu navegador (IndexedDB).
2.4. Las normas sobre guardar información en tu dispositivo se aplican a todo esto, no solo a las cookies, así que esta política lo cubre todo.
3. Cookies que ponemos
Usamos cuatro categorías: estrictamente necesaria (algo que pediste no puede funcionar sin ella), seguridad (protege tu cuenta o nuestros formularios frente a abusos), preferencia (recuerda algo que elegiste) y referidos (sección 3.4).
3.1 Inicio de sesión y tu wallet
| Nombre | Para qué sirve | Duración | Legible por la página | Categoría |
|---|---|---|---|---|
| codingpro_session | Mantiene tu sesión iniciada. Guarda un token aleatorio; en nuestra base solo vive una huella de él. | 30 días desde el inicio de sesión; deja de valer antes si no la usas durante 14 días, y se borra al cerrar sesión | No | Estrictamente necesaria |
| oauth_state | Protege el inicio de sesión con Google o GitHub frente a peticiones falsificadas (anti-CSRF). | Se borra al terminar el inicio de sesión; 10 minutos como máximo si lo abandonas | No | Seguridad |
| oauth_next | La página a la que volver después de iniciar sesión con Google o GitHub. | Se borra al terminar el inicio de sesión; 10 minutos como máximo si lo abandonas | No | Estrictamente necesaria |
| bv_pending_2fa | El ticket de verificación en dos pasos entre tu primer paso de inicio de sesión y el código de tu aplicación de autenticación. | 5 minutos | No | Seguridad |
| bv_2fa_correo | Tu correo, para que el diálogo de verificación en dos pasos sepa para qué cuenta es el código. Solo cuando inicias sesión con Google o GitHub en una cuenta que tiene activada la verificación en dos pasos. | 5 minutos; el diálogo la borra en cuanto la lee | Sí | Estrictamente necesaria |
| bv_wallet_boot | Un token firmado, canjeable una sola vez, que abre tu wallet (o la crea, la primera vez) justo después de iniciar sesión. | 5 minutos; se borra al canjearse | No | Estrictamente necesaria |
| bv_wallet_boot_flag | Avisa a la página de que hay un token de wallet esperando a canjearse. Solo guarda el valor 1. | 5 minutos; se borra con la anterior | Sí | Estrictamente necesaria |
| bv_traspaso_unlock | Solo administradores: desbloquea una pantalla de administración tras una comprobación de doble factor. | Hasta que cierras el navegador; deja de valer a las 8 horas como máximo | No | Seguridad |
3.2 Tus preferencias
| Nombre | Para qué sirve | Duración | Legible por la página | Categoría |
|---|---|---|---|---|
| bv-lang | El idioma que elegiste en el selector de idioma o en tu perfil o, con sesión, el idioma guardado en tu cuenta. | 1 año | Sí | Preferencia |
| bv-theme | El tema claro u oscuro, cuando lo cambias. Hasta entonces el sitio sigue el ajuste de tu dispositivo y no pone nada. | 1 año | Sí | Preferencia |
| bv-sidebar | Si mantienes plegado el menú lateral de tu panel. Se pone solo cuando pliegas o despliegas ese menú. | 1 año | Sí | Preferencia |
3.3 Formularios y valoraciones
| Nombre | Para qué sirve | Duración | Legible por la página | Categoría |
|---|---|---|---|---|
| bv-contact | Una marca aleatoria que se pone cuando envías el formulario de contacto sin haber iniciado sesión, para que el límite diario de mensajes se aplique al mismo navegador. | 400 días | No | Seguridad |
| bv-vid | Un número aleatorio que registra el voto que das a un artículo del centro de ayuda o de la documentación ("¿te ha servido?") sin haber iniciado sesión, para que puedas cambiarlo y un mismo navegador no cuente diez veces. Se pone solo cuando votas, nunca al leer. | 1 año | Sí | Estrictamente necesaria |
3.4 Invitaciones (programa de referidos)
| Nombre | Para qué sirve | Duración | Legible por la página | Categoría |
|---|---|---|---|---|
| bv-ref | El handle de la persona cuyo enlace de invitación abriste (un enlace a cualquier página del sitio con el parámetro ref), para que, si después creas una cuenta, la invitación se le aplique: las ventajas del programa de referidos para ti y la comisión para quien te invitó, cuando el programa está activo. | 90 días | No | Referidos |
La cookie de invitación se pone al abrir el enlace, crees o no una cuenta después. Solo guarda el handle de quien invita y ningún identificador tuyo, y solo se lee en el momento de crear una cuenta: no hace nada en una cuenta que ya existe.
4. Elementos que guardamos en el almacenamiento de tu navegador
4.1 Almacenamiento local (se queda hasta que se borra)
| Nombre | Para qué sirve | Cuándo se borra | Categoría |
|---|---|---|---|
| bv-cart | Las plantillas de tu carrito (sus identificadores en el catálogo). Solo con sesión. | Al cerrar sesión (queda guardado en tu cuenta); vaciar el carrito deja la clave con una lista vacía | Estrictamente necesaria |
| bv-cart-owner | El identificador de la cuenta a la que pertenece el carrito, para que otra cuenta que entre en el mismo navegador no lo herede. | Al cerrar sesión | Estrictamente necesaria |
| bv-sell-draft y bv-sell-draft-edit:(plantilla) | El borrador de una ficha que estás publicando o editando, para que no lo pierdas si sales de la página. Cuando eliges guardar y salir, se guarda además una copia en tu cuenta para que puedas seguir desde otro dispositivo. | Cuando publicas o descartas el borrador | Estrictamente necesaria |
| bv-wallet-dueno | Tu correo, que se escribe al conectar tu wallet, para detectar si la wallet abierta en este navegador pertenece a otra cuenta. | Se sustituye la próxima vez que se conecta una wallet; no se borra al cerrar sesión | Seguridad |
| bv-otp-last-sent | Tu correo y la hora del último código de wallet que te enviamos, para que abrir varios diálogos no envíe varios códigos. | Se sustituye con cada código nuevo; no se borra al cerrar sesión | Estrictamente necesaria |
| bv-wallet-epoch | Una marca (el valor 2), que se escribe la primera vez que usas la wallet en este navegador, de que ya se hizo la limpieza única de las sesiones de wallet de una versión anterior del acceso a la wallet. | No se borra | Estrictamente necesaria |
| bv-admin-nav-plegadas | Solo administradores: qué grupos del menú de administración plegaste. | No se borra | Preferencia |
4.2 Almacenamiento de sesión (se borra al cerrar la pestaña)
| Nombre | Para qué sirve | Categoría |
|---|---|---|
| bv-cart-pending | Las plantillas que intentaste añadir al carrito antes de iniciar sesión; entran en tu carrito en cuanto inicias sesión. | Estrictamente necesaria |
| bv-cash-order:(plantilla) | La orden en curso cuando pagas con tarjeta o transferencia a través de un proveedor de pago, para que la página pueda seguir cuando vuelves de la ventana del proveedor. | Estrictamente necesaria |
| bv-cash-session:(plantilla) | La sesión en curso del proveedor de pago, con la wallet que la abrió y su saldo antes de pagar, para que la pantalla de espera se retome si recargas. Se ignora a las 2 horas si nadie empezó a pagar, y a las 48 horas en cualquier caso. | Estrictamente necesaria |
| bv-lang-cuenta:(idioma):(página) | Un candado de un solo uso que evita que el sitio te redirija en bucle cuando cambia al idioma guardado en tu cuenta. | Estrictamente necesaria |
4.3 Claves que escriben los componentes de wallet
El componente de wallet de thirdweb funciona dentro de nuestras páginas y guarda sus propias claves en el almacenamiento local, para que tu wallet siga conectada de una página a otra: claves que empiezan por thirdweb (la wallet activa, las wallets conectadas, la última cadena usada y los datos del usuario con sesión en la wallet), walletToken, passkey-credential-id y a-, y claves que empiezan por tw.wc. Al cerrar sesión borramos las claves que guardan la autenticación de tu wallet (las que empiezan por thirdweb, walletToken y passkey-credential-id, y la clave a- de nuestra aplicación); las claves tw.wc., que solo recuerdan preferencias de cadena para WalletConnect, se quedan hasta que las borres.
Si conectas una wallet externa a través de WalletConnect, su componente guarda la sesión de conexión en tu navegador (claves que empiezan por wc@2, en IndexedDB o, si no está disponible, en el almacenamiento local). Se queda hasta que desconectas la wallet o la borras; nosotros no la borramos al cerrar sesión.
Si conectas Coinbase Wallet, su componente guarda sus propias claves en el almacenamiento local (claves que empiezan por -CBWSDK: y -walletlink:); thirdweb guarda además los parámetros de una conexión por WalletConnect en tw:connected-wallet-params. Se quedan hasta que desconectas la wallet o las borras; nosotros no las borramos al cerrar sesión.
Estas claves siguen las reglas de thirdweb, de WalletConnect y de Coinbase Wallet, que pueden cambiar sus nombres entre versiones. Su tratamiento de datos se describe en las secciones 5.1 y 5.7 del Aviso de privacidad.
5. Terceros y lo que no controlamos
5.1 Iniciar sesión con Google o GitHub
Cuando eliges uno de ellos, tu navegador va a su sitio para iniciar sesión. Allí ponen y leen sus propias cookies con sus propias políticas; nosotros ni las vemos ni las controlamos. Al volver, solo son nuestras las cookies de la sección 3.1.
5.2 Wallets
Además de las claves de la sección 4.3, iniciar sesión en la wallet de thirdweb puede abrir un marco del propio dominio de thirdweb, y WalletConnect puede cargar un marco de verificación de su dominio. Lo que guardan esos marcos queda bajo su dominio y se rige por sus políticas. Una wallet externa que instales en tu navegador (una extensión o una aplicación móvil) guarda sus propios datos, que nosotros nunca vemos.
5.3 Proveedores de tarjeta y de conversión
Si pagas con tarjeta o transferencia, el proveedor que elijas dentro del componente de pago se abre en su propio dominio, en una ventana o pestaña nueva. Allí pone sus propias cookies y puede pedirte que verifiques tu identidad, con su propio contrato y sus propias políticas. Nosotros no las controlamos.
5.4 Imágenes de otros servidores
Algunas imágenes se cargan directamente desde otros servidores: los avatares de las cuentas creadas con Google o GitHub, y algunos logotipos dentro del componente de pago. Esos servidores ven la dirección IP de quien carga la página. No ponemos nada para ellos y no controlamos lo que hacen.
5.5 Medición de audiencia y de velocidad
Las páginas cargan la analítica de audiencia y la medición de velocidad de Vercel (Vercel Analytics y Speed Insights) desde nuestro propio dominio. No ponen cookies, no escriben nada en el almacenamiento de tu navegador y no usan ningún identificador que se quede en tu navegador: cuentan visitas y miden tiempos de carga sin guardar nada en tu dispositivo para reconocerte después. La sección 5.4 del Aviso de privacidad las describe.
5.6 Lo que no usamos
No hay cookies de publicidad, de perfilado ni de seguimiento entre sitios. No usamos Google Analytics ni Tag Manager, ni redes publicitarias, ni botones o complementos de redes sociales, ni herramientas de mapas de calor o de grabación de sesión, ni reproductores de vídeo de terceros, ni captchas de terceros, ni tipografías alojadas fuera.
6. Por qué no hay banner de cookies
6.1. Las normas sobre guardar información en tu dispositivo (el artículo 5.3 de la Directiva europea sobre privacidad y comunicaciones electrónicas y las leyes nacionales que la aplican) exigen tu consentimiento antes de que un sitio guarde o lea algo en tu dispositivo, salvo cuando es estrictamente necesario para prestar un servicio que has pedido expresamente, o solo para transmitir una comunicación.
6.2. Salvo la cookie de invitación, de la que trata la sección 6.3, todo lo de las secciones 3 y 4 se pone porque pediste algo que no funciona sin ello (iniciar sesión, la verificación en dos pasos, abrir tu wallet, pagar, conservar tu carrito o tu borrador, registrar el voto que diste), para proteger tu cuenta y nuestros formularios frente a abusos, o para recordar algo que elegiste (idioma, tema, menús). Nada de ello se usa para publicidad ni para perfilado, ni para seguirte por otros sitios.
6.3. La cookie de invitación (sección 3.4) se pone solo cuando abres un enlace que lleva una invitación, y su único uso es aplicar esa invitación si creas una cuenta. La tratamos como parte de la invitación que elegiste seguir, no como seguimiento: no guarda ningún identificador tuyo y solo se lee cuando se crea una cuenta.
6.4. Nuestra medición de audiencia y de velocidad no guarda nada en tu navegador (sección 5.5).
6.5. Si algún día queremos usar algo que sí necesite tu consentimiento, te lo pediremos antes de ponerlo, y antes actualizaremos esta política. Lo único que hoy necesita tu consentimiento, los correos de campaña, se pide aparte y no tiene nada que ver con las cookies (consulta el Aviso de privacidad).
7. Cómo borrarlas o bloquearlas, y qué pasa si lo haces
7.1. Todos los navegadores principales (Chrome, Edge, Firefox, Safari y sus versiones móviles) te permiten, desde sus ajustes de privacidad, normalmente en "cookies y datos de sitios" o "datos de sitios web", borrar los datos de nuestro sitio solo o los de todos los sitios, y bloquear las cookies de un sitio. Borrar los datos de un sitio quita a la vez sus cookies y su almacenamiento local y de sesión. En una ventana privada, todo se borra al cerrar la ventana. Los pasos exactos están en las páginas de ayuda de tu navegador.
7.2. Qué deja de funcionar si las borras o las bloqueas:
- Sesión: se cierra tu sesión. Si bloqueas las cookies de nuestro sitio, no puedes iniciar sesión, comprar, vender ni publicar; sí puedes recorrer el catálogo y leer el centro de ayuda y la documentación.
- Inicio de sesión con Google o GitHub y verificación en dos pasos: no se pueden completar mientras esas cookies estén bloqueadas.
- Wallet: se borran las claves de thirdweb y tendrás que volver a abrir tu wallet. Tu wallet y tus fondos no dependen de tu navegador: el mismo correo abre siempre la misma wallet.
- Idioma y tema: el sitio vuelve a elegir el idioma por la dirección que abres, los ajustes de tu navegador y, si no, el país de tu conexión, y el tema por tu dispositivo. Con sesión, se siguen aplicando el idioma y el tema guardados en tu cuenta.
- Voto en los artículos: tu voto anónimo deja de reconocerse y puedes votar otra vez como visitante nuevo.
- Invitación: si borras la cookie de invitación antes de crear tu cuenta, la invitación no se aplica.
- Carrito y borradores: el carrito está guardado en tu cuenta y vuelve al iniciar sesión; un borrador vuelve solo si usaste guardar y salir.
- Un pago con tarjeta o transferencia en curso: la página olvida que estaba esperando, y eso no cobra nada. Si el dinero llega, se queda en tu wallet y puedes usarlo para pagar con el botón normal.
- Formulario de contacto: el límite diario se sigue aplicando por tu correo y por tu conexión.
7.3. Borrar todo esto de tu navegador no borra lo que guardamos en nuestros servidores. Para eso, consulta tus derechos en el Aviso de privacidad.
8. Cambios en esta política
Actualizamos esta política cada vez que añadimos, quitamos o cambiamos un elemento, para que coincida siempre con lo que el sitio pone. La fecha de la última actualización aparece arriba de esta página. Si un cambio necesitara tu consentimiento, te lo pediremos antes de poner nada.
9. Contacto
Para cualquier pregunta sobre esta política, escríbenos por el formulario de contacto con la categoría protección de datos. Esa categoría no está sujeta al límite de un mensaje al día y te comunicamos el resultado por correo.

