Aviso sobre cookies
Última actualización: 2026-09-02
memo.link no usa cookies de seguimiento, y no hay ningún banner de cookies en este producto. Este aviso existe para explicar por qué, no para pedirte nada.
Las páginas públicas no ponen ninguna cookie
Cuando alguien abre uno de tus enlaces, tunombre.memo.link/algo, no se pone ninguna cookie, y nada de su navegador llega a otra empresa.
Detrás de la página ocurren dos cosas, y merece la pena describirlas con exactitud en lugar de pasar por encima.
Antes de mostrar adónde lleva un enlace, preguntamos a Google Safe Browsing si ese destino es conocido como peligroso. Esa pregunta la hacen nuestros servidores, no el navegador de quien visita, y lo que enviamos es el enlace, nunca nada sobre la persona que lo abre. La respuesta se reutiliza durante una hora, así que es una pregunta sobre un destino y no un registro de una visita.
Cuando alguien continúa hacia el destino, la página nos dice que ha ocurrido. Esto sí lo envía el navegador, y por eso se nombra aquí en lugar de omitirse. Lleva la dirección que ya se estaba visitando y nada más: ningún identificador, ninguna cookie, nada sobre la persona; y a lo que se suma es a un número: cuántas de las personas que llegaron a esta dirección siguieron adelante. No hay registro de una visita individual al que sumarlo, por lo que un recuento es todo lo que puede producir.
Por eso no hay diálogo de consentimiento: no hay nada a lo que consentir. Un banner de cookies delante de una página a la que alguien ha llegado escaneando un código QR sería un obstáculo sin ninguna finalidad.
Iniciar sesión pone exactamente una cookie
| Cookie | Puesta por | Finalidad | Duración |
|---|---|---|---|
| Sesión de autenticación de Supabase | memo.link, solo el panel, nunca en tus enlaces | Te mantiene con la sesión iniciada entre clics | Se renueva conforme lo usas; caduca tras un periodo de inactividad, y de inmediato al cerrar sesión |
Es una cookie estrictamente necesaria: sin ella tu sesión se cerraría en cada clic. La Directiva sobre privacidad electrónica exime a las cookies de esa categoría del requisito de consentimiento, y por eso no se te pide.
Nunca se pone en direcciones *.memo.link: iniciar sesión ocurre solo en el sitio principal.
Dos preferencias, solo en el sitio principal. memolink-theme (claro, oscuro o seguir al sistema) y memolink-accent (un color), leídas antes del primer pintado para que la página no destelle con el color equivocado. No contienen más que esas dos palabras y nunca salen de tu navegador: la cuenta es la copia que te sigue a otro dispositivo. Una preferencia que fijas tú se guarda en localStorage; el almacenamiento de algo que pediste está exento de las reglas de consentimiento por la misma razón que la cookie de sesión. Un color que simplemente te tocó al azar, antes de que eligieras nada, se guarda solo en sessionStorage, durante la visita, y desaparece al cerrar la pestaña, porque el almacenamiento que no pediste no está exento, y un banner para pedírtelo sería peor respuesta que no guardarlo.
Lo decimos con precisión porque las reglas de consentimiento cubren el almacenamiento en tu dispositivo en general, no las cookies en particular: un servicio puede evitar la palabra «cookie» y seguir haciendo exactamente aquello de lo que tratan las reglas. Este aviso decía antes que no almacenábamos nada en localStorage; medido el 2 de septiembre de 2026, eso era falso por dos claves, y se corrige aquí en lugar de eliminar la función.
El aviso que ves en el sitio principal
Hay un pequeño aviso en el sitio principal que dice que memo.link pone una cookie para mantener tu sesión y nada que te rastree, con un enlace a esta página. Es información, no una petición de consentimiento: no hay Aceptar ni Rechazar porque nada de lo descrito en esta página lo necesita, y un botón de consentimiento para un almacenamiento que no lo requiere daría una idea equivocada de la base jurídica. No bloquea la página. Que lo hayas descartado se recuerda en localStorage como memolink-notice, que es almacenamiento que pediste al descartarlo. No aparece en tus páginas, que no almacenan nada en absoluto.
La oferta de instalar memo.link como aplicación
Cuando tienes la sesión iniciada en un móvil o una tableta, memo.link se ofrece a ponerse en tu pantalla de inicio. Dos claves en localStorage recuerdan qué hiciste con esa oferta: memolink-install si la despediste, y memolink-installed si tu navegador nos dijo que la instalación terminó. Ambas existen para que la oferta deje de preguntar, que es almacenamiento que pediste al responderla. Ninguna dice nada sobre ti, y ninguna sale de tu navegador.
Hay un límite que conviene decir con claridad, porque es la razón de que la oferta pueda descartarse. En un iPhone o un iPad, una página abierta en Safari no puede saber si memo.link ya está en tu pantalla de inicio: a la aplicación instalada se le da su propio almacenamiento separado, así que no puede dejar una nota que el navegador encuentre. Despedir la oferta es la única forma de decirnos que ya la tienes.
La comprobación antibots del formulario de acceso
El formulario de acceso ejecuta Cloudflare Turnstile, que comprueba que eres una persona y no un script pidiendo códigos de acceso en masa. Es una de las dos únicas cosas en todo memo.link que vienen de otra empresa, la otra es el notificador de errores descrito más abajo, y ambas están en memo.link mismo. Ninguna está en tus páginas.
| Qué | Dónde | Por qué |
|---|---|---|
| Cloudflare Turnstile | El formulario de acceso en memo.link, en ningún otro sitio | Frena el abuso automatizado del único punto que envía correo |
No almacena nada en tu dispositivo. Medido en el formulario de acceso en producción el 24 de agosto de 2026: ninguna cookie, nada en almacenamiento local, nada en almacenamiento de sesión. Este aviso decía antes que «podría almacenar algo», lo cual era una suposición escrita antes de que nadie lo mirara.
Lo que hace en su lugar es leer algunas cosas sobre la conexión en el momento, tu dirección IP, la huella técnica de la conexión segura de tu navegador y la cadena User-Agent de tu navegador, y enviarlas a Cloudflare para decidir si eres una persona. Cloudflare afirma que esas señales se usan «solo para detectar y bloquear bots» y no «para identificar, perfilar o segmentar a ninguna persona». No está en tus páginas, así que quien abre tus enlaces nunca se lo encuentra.
Las medidas de seguridad de este tipo entran en la misma categoría de estrictamente necesarias que la cookie de sesión: sin ellas, el formulario de acceso podría usarse como herramienta para inundar las bandejas de entrada de otras personas.
El notificador de errores en el sitio principal
El panel ejecuta Sentry, que nos envía un informe cuando algo se rompe. Como Turnstile, está solo en memo.link y nunca en tus páginas.
Merece la pena decir lo que no es, porque la notificación de errores y la analítica son a menudo el mismo producto con nombres distintos. Sentry aquí no registra nada mientras el producto funciona. La grabación de sesión, la función que captaría lo que ves y escribes, está desactivada. Los informes no llevan dirección IP, ni cookies, ni contenido de la petición.
Cómo contamos las aperturas de enlaces sin cookies
Cuando se abre un enlace sumamos uno a un número y anotamos la fecha de hoy. Ese es todo el mecanismo. No sabemos quién lo abrió, y no interviene ninguna cookie ni identificador, de modo que el recuento no puede conectarse con una persona ni siquiera por nosotros.
Nadie puede añadir seguimiento a su propia página
Algunos servicios de enlace en la biografía permiten añadir un píxel de Meta o una etiqueta de Google Analytics a tu página. memo.link no lo permite, en ningún plan. Las páginas las generamos nosotros a partir de tu contenido, y no hay sitio donde poner un script.