Ayuda de Klickbee Tracking

Privacidad y consentimiento

Qué recopila y almacena Klickbee Tracking, cómo se identifica a los visitantes sin cookies, cuánto tiempo se conservan los datos y cómo esperar al consentimiento.

Klickbee Tracking no instala ninguna cookie en el navegador de tus visitantes y nunca almacena la dirección IP en bruto de un visitante. Esta página explica exactamente qué se recopila, qué se almacena, qué hace y qué no hace el tracker respecto al consentimiento, y qué significa eso para tu propio sitio.

Tus obligaciones siguen siendo tuyas

Que necesites el consentimiento de tus visitantes depende de tu sitio, de tu país y de lo que configures. Como propietario del sitio, eres responsable de obtener el consentimiento que exija la ley. Esta página describe cómo se comporta el producto para que puedas decidirlo tú. No es asesoramiento jurídico.

Cookies e identificadores de visitante

El tracker no instala cookies. Usa el almacenamiento propio del navegador para tres valores:

DóndeNombreQué contiene
Local storagekb_anon_idUn identificador aleatorio del visitante. Permanece hasta que el visitante borra los datos de su navegador o hasta que llamas a reset().
Session storagekb_session_idUn identificador aleatorio de una pestaña del navegador. Una pestaña nueva inicia una sesión nueva.
Local storagekb_consentgranted o denied. Solo se usa cuando activas el modo de consentimiento (más abajo).

Si el almacenamiento no está disponible (navegación privada, almacenamiento bloqueado), el tracker recurre a identificadores que se guardan solo en memoria, de modo que no se escribe nada en el dispositivo.

Ten en cuenta que los píxeles de terceros que añadas (Meta, Google Ads, LinkedIn o código personalizado) pueden instalar sus propias cookies. Eso queda fuera del tracker propio de Klickbee. Consulta «Píxeles publicitarios y consentimiento» más abajo.

El panel en sí usa cookies únicamente para ti, el usuario que ha iniciado sesión: para mantenerte con la sesión iniciada y para recordar qué sitio estabas consultando.

Qué se recopila

Con cada lote de eventos, el tracker envía:

  • La URL y la ruta de la página, el referrer y el título de la página.
  • El user-agent del navegador, el idioma y el ancho y alto de la pantalla.
  • El id anónimo del visitante y el id de sesión.
  • La versión del tracker.
  • Los datos de adquisición de first touch del visitante: utm_source, utm_medium, utm_campaign, utm_term, utm_content, la ruta de entrada y el referrer. Los identificadores de clic de anuncios (gclid, gbraid, wbraid, fbclid, msclkid) se usan para clasificar la visita como tráfico de pago, y el Google click id (gclid, gbraid o wbraid) también se almacena, para asociar las conversiones de Google Ads.

Según lo que actives:

  • Captura automática de clics: por cada clic, el selector CSS del elemento, su etiqueta, el texto visible (hasta 255 caracteres), el aria-label, el rol, el test id y el destino del enlace, además de la posición del clic y el tamaño de la página y de la ventana.
  • Profundidad de scroll y tiempo de atención: siempre se recopilan mientras el seguimiento está activo. Se envía un resumen del scroll cada vez que un visitante abandona una página.
  • Grabación de sesiones: una grabación de la página tal como la ve el visitante. Consulta la sección de enmascaramiento más abajo.
  • Errores de JavaScript: mensajes de error, acortados a 255 caracteres.
  • Tus propios eventos y llamadas a identify (consulta las secciones siguientes).

En el servidor, Klickbee añade el país, la región, la ciudad, la latitud y la longitud del visitante, deducidos de la dirección IP de la petición y almacenados en la sesión.

Direcciones IP

La dirección IP en bruto nunca se almacena. Antes de la consulta de ubicación, se pone a cero la parte de host de la dirección (el último número de una dirección IPv4; todo lo que sigue al prefijo de red en una IPv6). Después, la consulta se ejecuta contra una base de datos de MaxMind incluida en el producto, y solo se conserva la ubicación aproximada. Una consecuencia es que la ciudad es aproximada.

Consentimiento: qué hace el tracker

Hay tres formas de controlar lo que ocurre antes de que un visitante dé su conformidad.

Modo de consentimiento (solo paquete npm)

Define requireConsent: true en el paquete npm. Hasta que llames a grantConsent(), el tracker no hace nada: ni captura, ni grabación, ni autocapture, ni temporizadores, ni peticiones de red. La elección del visitante se almacena en kb_consent y se recupera automáticamente en su siguiente carga de página. revokeConsent() detiene al instante el seguimiento y la grabación, y vacía todo lo que aún estuviera pendiente de enviar.

<TrackingProvider
  pathname={pathname}
  config={{
    projectKey: "pk_xxx",
    apiHost: "https://tracking.klickbee.com",
    requireConsent: true,
  }}
>
  {children}
</TrackingProvider>

Después, desde tu banner de consentimiento, usando el cliente de useTracking():

const tracking = useTracking();

<button onClick={() => tracking.grantConsent()}>Accept</button>
<button onClick={() => tracking.revokeConsent()}>Decline</button>

La etiqueta script no puede condicionarse al consentimiento

La etiqueta script no tiene ajuste de consentimiento. Existen window.klickbee.grantConsent() y revokeConsent(), pero no tienen nada que controlar: el script empieza a hacer seguimiento en cuanto se carga. Si usas la etiqueta script y necesitas consentimiento, añade el script a tu página solo después de que el visitante haya dado su conformidad, o usa el paquete npm con requireConsent: true.

Para añadir el script después del consentimiento, créalo desde el código de tu banner de consentimiento:

function loadKlickbee() {
  const s = document.createElement("script");
  s.src = "https://tracking.klickbee.com/t.js";
  s.dataset.key = "pk_xxx";
  s.defer = true;
  document.head.appendChild(s);
}
// call loadKlickbee() once the visitor accepts

Do Not Track

Por defecto, el tracker respeta la señal Do Not Track del navegador: cuando está activada, el tracker no hace absolutamente nada, tanto con la etiqueta script como con el paquete npm. El paquete npm te permite anular esto con respectDoNotTrack: false; la etiqueta script no.

Píxeles publicitarios y consentimiento

Los píxeles publicitarios no esperan al consentimiento

Los píxeles de Meta, Google Ads, LinkedIn y personalizados que configures en la página Pixels se cargan en cuanto arranca el tracker. No los frena requireConsent y tampoco los detiene Do Not Track. El modo de consentimiento solo controla los eventos propios de Klickbee, la grabación y las llamadas de conversión del lado del navegador.

Lo que se deduce de esto, en la práctica:

  • Si no usas píxeles publicitarios, puedes ignorarlo: el tracker por sí solo no instala ninguna cookie.
  • Si usas píxeles publicitarios y necesitas consentimiento para ellos, no dejes que el tracker arranque antes del consentimiento. Con la etiqueta script, insértala después de que el visitante dé su conformidad (como se ha visto). Con el paquete npm, monta el provider solo después del consentimiento, o deja el píxel desactivado en el panel hasta que estés listo. Puedes activar o desactivar un píxel con la casilla Enabled de la página Pixels sin volver a desplegar.
  • Tu propio banner de consentimiento sigue siendo el lugar adecuado para decidirlo. Klickbee te da las piezas, no un banner de consentimiento.

Grabación de sesiones y enmascaramiento

La grabación registra lo que ve el visitante para que puedas ver la sesión más tarde. Sus valores por defecto protegen los datos escritos:

  • Todos los valores de campos de entrada se enmascaran. Los campos de contraseña, correo electrónico y teléfono se enmascaran siempre.
  • El texto normal de la página no se enmascara. Si una página muestra datos personales (una página de cuenta, un resumen de pedido), márcala tú.
  • Las imágenes, las fuentes y el contenido de canvas no se capturan; en la reproducción se cargan desde tu sitio en producción.

Añade uno de estos atributos (o la clase equivalente) a cualquier elemento:

AtributoClaseEfecto
data-kb-blockkb-blockEl elemento se sustituye por un marcador de posición.
data-kb-maskkb-maskEl texto del elemento se enmascara.
data-kb-ignorekb-ignoreNo se registran los cambios dentro del elemento.
<div data-kb-block>Everything in here is hidden from recordings.</div>

La grabación se pausa tras 5 minutos sin actividad, y una sesión graba como máximo 30 minutos. Para desactivar por completo la grabación, usa data-replay="false" en la etiqueta script, o replay: false en el paquete npm.

Identificar a los visitantes

Por defecto, los visitantes son anónimos. Si llamas a identify, vinculas a un visitante con un identificador propio, por ejemplo el id de tu usuario:

window.klickbee.identify("user_1234", { plan: "pro" });

El identificador (255 caracteres como máximo) se adjunta a cada lote posterior de ese visitante y aparece en el panel junto al id del visitante en la página de la sesión y en el live feed. Llama a reset() cuando el usuario cierre sesión: olvida el identificador y le da al navegador un nuevo id anónimo.

Los traits se almacenan exactamente como los envías

El identificador y los traits que pasas se almacenan tal cual, en el registro del visitante y en el evento identify. No se les aplica hash ni enmascaramiento. Es preferible un id interno a una dirección de correo electrónico, y no pases nada sensible como trait.

Existe una excepción, a propósito: cuando un objetivo envía una conversión a Meta o a Google Ads desde los servidores de Klickbee, un correo electrónico que se encuentre en los traits (o que se use como identificador) se recorta, se pasa a minúsculas y se envía a la plataforma publicitaria solo como hash SHA-256, nunca en texto claro. Consulta Conversiones.

Cuánto tiempo se conservan los datos

Una limpieza diaria elimina los datos antiguos. Estos son los periodos que usa la limpieza:

DatosFreePro
Eventos180 días180 días
Grabaciones de sesión7 días60 días

Cuando eliminas un sitio, se elimina con él todo lo que se haya rastreado para ese sitio. Los datos también se conservan cuando un sitio supera su cuota o está suspendido: solo se eliminan con la limpieza normal. Consulta Facturación.

Funciones de IA

Si usas las funciones de IA de Pro, el contenido necesario para generar el resultado se envía a Claude, de Anthropic, para que lo produzca:

  • AI summary de una sesión: el recorrido de la sesión (páginas y tiempo dedicado), los nombres y tipos de eventos, el navegador, y la ciudad y el país.
  • Suggested goals: un resumen de tu sitio: páginas y eventos principales, mezcla de canales, etiquetas con más clics y el texto visible en una grabación reciente de tu página principal.
  • Suggest variations (Experiments, Page A/B): un resumen de una página: sus clics principales, hasta dónde se desplazan los visitantes y dónde pasan el tiempo, una muestra de su texto visible y cifras de interacción.

Esto solo se ejecuta cuando haces clic en el botón, y solo en sitios Pro.

Relacionado

En esta página