Política de Cookies — EvoCODE IA®
Última actualización: 30 de septiembre de 2026 · Versión 2.0
Esta Política de Cookies explica cómo EvoCODE IA® Ltda ("EvoCODE", "nosotros") utiliza cookies y tecnologías similares en los productos Kairo (kairo.evocode.ia.br), TraceLog (tracelog · evocode.ia.br) y AgenteNOC (agentenoc.evocode.ia.br y panel), así como en el sitio web institucional https://evocode.ia.br. Forma parte de nuestro hub legal y debe leerse en conjunto con la Política de Privacidad. En caso de conflicto, prevalece el orden de precedencia declarado en el hub: DPA > Términos de Uso > AUP > documentación.
Esta política fue redactada de conformidad con la LGPD (Ley General de Protección de Datos de Brasil, Ley nº 13.709/2018), la Guía Orientativa de la ANPD (Autoridad Nacional de Protección de Datos de Brasil) sobre cookies y protección de datos personales y, cuando resulte aplicable a visitantes de otras regiones, con el régimen europeo de ePrivacy y el GDPR.
1. Qué son las cookies y las tecnologías similares
Las cookies son pequeños archivos de texto que un sitio web almacena en su navegador o dispositivo. Pueden ser leídos por el propio sitio en visitas posteriores y sirven, por ejemplo, para mantenerlo autenticado, recordar preferencias o medir la audiencia.
También usamos tecnologías similares, que tratamos en esta política de la misma forma que las cookies:
- localStorage / sessionStorage: áreas de almacenamiento del navegador utilizadas para guardar preferencias de interfaz (tema, idioma, estado de la barra lateral) y el registro de su consentimiento de cookies. A diferencia de las cookies, estos datos no se envían automáticamente al servidor en cada solicitud.
- Píxeles y tags: pequeños elementos o scripts cargados desde servidores propios o de terceros que permiten medir eventos (p. ej., tags gestionadas mediante Google Tag Manager, cuando está habilitado).
- Recursos de terceros incrustados: fuentes, reproductores y widgets cargados desde servidores externos (p. ej., Google Fonts, reproductor VdoCipher), que pueden exponer su dirección IP al tercero y, en algunos casos, establecer cookies propias.
En cuanto al origen, las cookies pueden ser propias (establecidas por nuestros propios dominios) o de terceros (establecidas por dominios externos). En cuanto a la duración, pueden ser de sesión (expiran al cerrar el navegador) o persistentes (permanecen por un plazo definido).
2. Categorías de cookies y bases legales
Siguiendo la clasificación recomendada por la guía de la ANPD, organizamos las cookies y tecnologías similares en cuatro categorías, cada una con su base legal:
| Categoría | Qué hace | Base legal (LGPD) | ¿Puede desactivarse? |
|---|---|---|---|
| Necesarias | Autenticación y sesión, seguridad (CSRF, anti-bots), balanceo de carga, registro del propio consentimiento, funcionamiento esencial de las funciones solicitadas por usted (p. ej., agendamiento en iframe) | Ejecución de contrato (art. 7º, V) e interés legítimo (art. 7º, IX) — seguridad y funcionamiento del servicio | No. Sin ellas el servicio no funciona; por eso no dependen de consentimiento |
| Preferencias (funcionales) | Recordar idioma, tema claro/oscuro, estado de la interfaz | Interés legítimo (art. 7º, IX), con impacto mínimo sobre el titular; desactivables en el panel de preferencias | Sí |
| Analytics (estadísticas) | Medir el uso y el rendimiento para mejorar el producto | Interés legítimo con prueba de ponderación (LIA) documentada cuando se trate de medición propia y agregada; consentimiento (art. 7º, I) cuando involucre a terceros o perfiles individualizados — es el caso de Google Tag Manager en TraceLog | Sí |
| Marketing (publicidad) | Publicidad, remarketing, medición de campañas | Consentimiento (art. 7º, I), siempre. Nunca se activan sin su elección afirmativa | Sí |
Para los visitantes del Espacio Económico Europeo, el Reino Unido y Quebec, todas las cookies no estrictamente necesarias dependen de consentimiento previo (opt-in), en la forma del art. 5(3) de la Directiva ePrivacy y de las legislaciones locales.
Importante: nosotros no vendemos ni compartimos datos personales para publicidad conductual cross-context, en el sentido de las leyes estatales de los EE. UU.
3. Cookies utilizadas, por producto
Las tablas a continuación reflejan una auditoría técnica real de nuestros sistemas en la fecha de esta versión. Si una cookie o tecnología deja de constar aquí o se agrega, actualizaremos esta política y la versión indicada en la parte superior.
3.1 Kairo (kairo.evocode.ia.br)
| Nombre | Tipo | Finalidad | Duración | Categoría |
|---|---|---|---|---|
kairo_session |
cookie | Sesión/autenticación | 120 min | Necesaria |
XSRF-TOKEN |
cookie | Protección CSRF | Sesión | Necesaria |
remember_web_* |
cookie | Función "recordarme" | ~5 años | Necesaria (se establece solo si usted usa "recordarme") |
evocode_embed |
cookie | Contexto de agendamiento en iframe embed | Sesión | Necesaria (funcional para las rutas de booking) |
sidebar:state |
cookie JS | Preferencia de UI de la barra lateral | 7 días | Preferencias |
sidebar, appearance, i18nextLng |
localStorage | Estado de la UI, tema, idioma | Persistente | Preferencias |
| Google Fonts | tercero | Carga de la fuente Outfit (expone la dirección IP a Google) | — | Tercero |
Kairo no utiliza cookies de analytics ni de marketing actualmente.
3.2 TraceLog
| Nombre | Tipo | Finalidad | Duración | Categoría |
|---|---|---|---|---|
tracelog_session |
cookie | Sesión/autenticación | 120 min | Necesaria |
XSRF-TOKEN |
cookie | Protección CSRF | Sesión | Necesaria |
remember_web_* |
cookie | Función "recordarme" | ~5 años | Necesaria |
Cloudflare Turnstile (cf_*) |
tercero | Verificación anti-bots en el inicio de sesión | — | Necesaria (seguridad) |
| Google Tag Manager | tercero condicional | Analytics/marketing (solo si gtm_id está activo en la instalación) |
— | Analytics/Marketing — exige CONSENTIMIENTO |
tracelog_cookie_consent, i18nextLng |
localStorage | Registro del consentimiento de cookies; idioma | Persistente | Necesaria / Preferencias |
| Google Fonts | tercero | Carga de la fuente Outfit | — | Tercero |
Nota sobre Google Tag Manager: el script de GTM no se carga antes de su consentimiento. Solo se inyecta en la página después de que usted acepte las categorías Analytics y/o Marketing en el banner o en el panel de preferencias. Si usted rechaza o revoca el consentimiento, el script deja de cargarse en las navegaciones siguientes.
3.3 AgenteNOC (aplicación y panel)
| Nombre | Tipo | Finalidad | Duración | Categoría |
|---|---|---|---|---|
Cookie de sesión (evocode-ia-painel-agente-noc-session en el panel; nombre propio en la app) |
cookie | Sesión/autenticación | 120 min | Necesaria |
XSRF-TOKEN |
cookie | Protección CSRF | Sesión | Necesaria |
remember_web_* |
cookie | Función "recordarme" | ~5 años | Necesaria |
Cloudflare Turnstile (cf_*) |
tercero | Verificación anti-bots en los formularios de autenticación (inicio de sesión, registro, restablecimiento de contraseña) | — | Necesaria (seguridad) |
| VdoCipher | tercero (iframe) | Reproductor con DRM para videos de cursos en el panel | — | Necesaria (función solicitada por usted) |
| Google Tag Manager | tercero condicional | Medición y análisis de uso (solo si gtm_id está configurado en los Ajustes del panel) — carga la familia de cookies _ga/_ga_*/_gid de Google Analytics |
Según Google: _ga/_ga_<container-id> hasta 2 años, _gid hasta 24h (duración definida por las tags cargadas, fuera de nuestro control directo) |
Analytics/Marketing — exige CONSENTIMIENTO |
theme/sidebar (Filament) |
localStorage | Preferencias de interfaz | Persistente | Preferencias |
agentenoc_voice_push_to_talk, agentenoc_voice_mic_threshold_* |
localStorage | Ajustes del micrófono en la conversación por voz («mantener pulsado para hablar» y sensibilidad por agente), guardados solo cuando cambias el ajuste | Persistente | Preferencias |
agentenoc_partner_ref |
localStorage | Atribución del registro al socio/revendedor que lo indicó (código capturado del enlace ?parceiro=) |
60 días | Marketing — requiere CONSENTIMIENTO |
El reproductor VdoCipher solo se carga en las páginas de cursos que contienen video; al acceder a ellas, su navegador se comunica con los servidores de VdoCipher. Clasificamos a VdoCipher como Necesaria porque es usted quien solicita el contenido al abrir la clase — el reproductor es la propia función solicitada, bajo la misma lógica que los demás elementos necesarios de la sección 2 — y no porque exista una barrera de consentimiento específica antes de su carga.
Nota sobre Google Tag Manager: cuando hay un gtm_id configurado, el script de GTM (gtm.js) solo se carga después de que usted otorga un consentimiento válido para Analytics y/o Marketing en el banner o en el panel de preferencias — no se inyecta en la página de forma predeterminada, ni antes de su decisión. Bajo la señal Global Privacy Control (sección 4.4), el script nunca se carga, incluso si existe un consentimiento guardado anteriormente. Como capa adicional de protección, en ausencia de consentimiento válido — y siempre bajo la señal Global Privacy Control —, el Consent Mode v2 define las señales de medición como denegadas antes de cualquier carga; así, incluso ante un eventual fallo de la comprobación anterior mientras no exista consentimiento válido, las cookies y señales (_ga, _ga_*, _gid y afines) permanecerían bloqueadas. Rechazar o revocar el consentimiento detiene la carga del script en las navegaciones siguientes.
3.4 Terceros y transferencias internacionales
Los recursos de terceros identificados arriba (Google Fonts en Kairo y en TraceLog, Google Tag Manager, Cloudflare Turnstile, VdoCipher) pueden implicar la comunicación de su dirección IP y de metadatos técnicos a proveedores ubicados fuera de Brasil. En AgenteNOC, las fuentes de la interfaz (Inter y Outfit) están autoalojadas — no se realiza ninguna solicitud a los servidores de Google para cargarlas, por lo que no se expone la IP por esta vía. Estas transferencias observan la Resolución CD/ANPD nº 19/2024 y los mecanismos descritos en la sección de transferencias internacionales de nuestra Política de Privacidad. La lista completa de subencargados de cada producto está publicada en el hub legal.
4. Cómo gestionar las cookies
4.1 Banner de consentimiento (dos niveles)
En el primer acceso a cada producto, mostramos un banner con dos capas:
- Nivel 1 — resumen: explicación breve y tres botones con igual prominencia: Aceptar todo, Rechazar no esenciales y Preferencias. Ninguna categoría opcional viene premarcada.
- Nivel 2 — granular: control por categoría — Necesarias (siempre activas), Preferencias, Analytics y Marketing — con la descripción de cada una.
Mientras usted no haga una elección, no se carga ningún script no esencial.
4.2 Panel de preferencias
Usted puede revisar y modificar sus elecciones en cualquier momento mediante el enlace "Preferencias de cookies/privacidad" en el pie de página de cada producto. Revocar el consentimiento es tan sencillo como otorgarlo.
4.3 Configuración del navegador
Todos los navegadores modernos permiten bloquear o eliminar cookies y limpiar el localStorage (generalmente en Configuración → Privacidad). Atención: bloquear las cookies necesarias impide el inicio de sesión y el uso de los productos.
4.4 Global Privacy Control (GPC)
Respetamos la señal Global Privacy Control. Desde el momento en que su navegador o extensión la envía:
- las categorías Analytics y Marketing quedan rechazadas de forma automática e inmediata — no se carga ningún script de esas categorías, independientemente de que usted interactúe con el banner o ya tenga una decisión guardada previamente;
- en el banner y en el panel de preferencias, los controles de Analytics y Marketing aparecen bloqueados (no pueden activarse mientras la señal esté presente), y el botón principal pasa a llamarse "Aceptar permitidos", otorgando solo Necesarias y Preferencias;
- si usted interactúa con el banner o el panel mientras la señal está activa, registramos la decisión (sección 5) con el origen identificado como GPC, para fines de auditoría.
Donde la ley aplicable lo exija, esto equivale a un opt-out de la "venta/compartición" de datos — el rechazo de Analytics y Marketing surte efecto sin necesidad de ninguna acción adicional de su parte más allá de la propia señal del navegador.
Para revertir este rechazo, desactive la señal Global Privacy Control en el navegador o en la extensión que la envía y vuelva a hacer su elección en el banner o en el panel de preferencias.
5. Cómo registramos y revocamos el consentimiento
Cuando usted interactúa con el banner o el panel de preferencias, registramos, en su propio navegador (p. ej., la clave agentenoc_cookie_consent en AgenteNOC; tracelog_cookie_consent en TraceLog):
- la elección por categoría (aceptada/rechazada);
- la fecha y hora de la elección;
- la versión de esta política vigente en ese momento.
Vigencia del consentimiento: esta elección tiene validez de hasta 12 meses desde la fecha del registro. Al vencer —o si publicamos una nueva versión de esta política—, tratamos el consentimiento anterior como inexistente y el banner se vuelve a mostrar automáticamente en su próxima visita, sin que esto requiera ninguna acción de su parte más allá de continuar usando el producto.
Registro en nuestros sistemas (usuarios autenticados): cuando usted está autenticado, además del registro en el navegador, también mantenemos en nuestros sistemas un historial de sus decisiones, que contiene únicamente: la categoría elegida (Preferencias, Analytics, Marketing), la versión de la política vigente en el momento de la decisión, la fecha y hora de la decisión y el origen del registro (primer banner, panel reabierto o señal de Global Privacy Control). Por minimización de datos, no recopilamos dirección IP ni información del navegador (user-agent) en este historial — el titular ya está identificado por su propia cuenta.
Este registro nos permite acreditar el consentimiento (art. 8º, §2º, LGPD) y respetar su elección en las visitas siguientes. Al revocar el consentimiento:
- los scripts de las categorías revocadas dejan de cargarse de inmediato en las próximas navegaciones;
- las cookies ya guardadas por esos scripts expiran naturalmente o pueden ser eliminadas por el navegador — explicamos cómo hacerlo en la sección 4.3;
- registramos la revocación con fecha, hora y versión, de la misma forma que la aceptación (art. 8º, §5º, LGPD).
Retención del historial: el historial de consentimiento mantenido en nuestros sistemas queda asociado a su cuenta y se conserva mientras esta exista. Si usted elimina su cuenta, ese historial se elimina junto con ella — no conservamos prueba de consentimiento de cuentas cerradas.
Si publicamos una modificación material de esta política o agregamos nuevas finalidades no esenciales, el banner también se volverá a mostrar para una nueva elección.
6. Actualizaciones y contacto
Podemos actualizar esta Política de Cookies para reflejar cambios técnicos, legales o de producto. La versión y la fecha en la parte superior indican siempre la edición vigente; las modificaciones materiales serán comunicadas mediante aviso en el producto.
Las dudas sobre cookies y privacidad, o las solicitudes de titulares de datos (art. 18 de la LGPD), pueden dirigirse a nuestro Delegado de Protección de Datos (DPO), Elizandro Pacheco de Almeida, al correo electrónico dpo@evocode.ia.br. Observación: cuando los datos sean tratados por nosotros en condición de encargados del tratamiento en nombre de un cliente (tenant), podremos redirigir su solicitud al responsable del tratamiento correspondiente, prestando la asistencia debida.
EvoCODE IA® Ltda · CNPJ 63.623.332/0001-42 Praça Nossa Senhora do Rosário, 44, Sala 02 — Centro, Piracaia/SP — CEP 12970-000 — Brasil Sitio web: https://evocode.ia.br · Correo electrónico: contato@evocode.ia.br · Soporte: sac@evocode.ia.br · WhatsApp oficial: +55 51 2191-0021 (https://wa.me/555121910021) Delegado de Protección de Datos (DPO): Elizandro Pacheco de Almeida — dpo@evocode.ia.br