La presente política cubre el sitio de presentación gunbix.com y la aplicación accesible en app.gunbix.com. Complementa la Política de privacidad, a la que remite para todo lo relativo al tratamiento de datos personales.
Una cookie es un pequeño archivo de texto que se deposita en el equipo terminal del Usuario cuando este consulta un sitio web. A efectos del presente documento se asimilan a las cookies las tecnologías similares: píxeles, etiquetas y almacenamiento local del navegador.
Su depósito y su lectura se rigen por el artículo 5, apartado 3, de la Directiva 2002/58/CE, denominada «ePrivacy», transpuesta al derecho belga por el artículo 10/2 de la Ley de 30 de julio de 2018 relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales, así como por el Reglamento (UE) 2016/679 para los tratamientos de datos personales que de ello se derivan.
Esta disposición sustituyó al artículo 129 de la Ley de 13 de junio de 2005 relativa a las comunicaciones electrónicas, derogado por el artículo 256 de la Ley de 21 de diciembre de 2021 con efectos desde el 10 de enero de 2022. Desde esa fecha, la autoridad competente en Bélgica en materia de rastreadores es la Autoridad de Protección de Datos, y ya no el IBPT.
La regla es la siguiente: una cookie estrictamente necesaria para la prestación de un servicio expresamente solicitado por el Usuario no requiere su consentimiento. Cualquier otra cookie sí lo requiere.
El sitio de presentación se compone de páginas estáticas. No contiene ningún script de medición de audiencia, ningún píxel, ningún iframe, ninguna tipografía remota y ningún componente de terceros. Su política de seguridad de contenidos prohíbe además al navegador contactar con cualquier origen externo.
No se deposita en él ninguna cookie.
Una única información se memoriza en el navegador, en el almacenamiento local y no en una cookie:
| Clave | Contenido | Cuándo se escribe | Duración |
|---|---|---|---|
gx-theme |
claro u oscuro |
Únicamente si el Usuario acciona por sí mismo el botón de cambio de apariencia | Hasta su borrado por el Usuario |
Este valor no se transmite nunca a un servidor, no permite identificación alguna y solo se escribe a raíz de una acción explícita del Usuario. Queda por ello amparado por la excepción del artículo 5, apartado 3.
La aplicación no deposita ninguna cookie de autenticación. Se trata de una decisión de diseño deliberada y no de un olvido, y conviene precisarlo, porque el mecanismo es poco habitual.
La autenticación funciona así. El Usuario solicita un código de conexión, que se envía a su dirección de correo electrónico; el código es válido diez minutos, admite cinco intentos y se compara en tiempo constante. Una vez verificado, el servidor emite un testigo de sesión, que la aplicación conserva en el dispositivo y presenta en cada solicitud en la cabecera Authorization.
Dicho testigo se conserva:
| Plataforma | Dónde | Qué protege y qué no |
|---|---|---|
| Web | Almacenamiento local del navegador, compartimentado por origen (app.gunbix.com) |
Aísla el testigo de cualquier otro sitio web. No protege frente a un script inyectado en nuestra propia página, para lo cual sirve la política de seguridad de contenidos |
| Android | Archivo de preferencias privado de la aplicación, aislado por el entorno de pruebas del sistema y cubierto por el cifrado del dispositivo | No es el almacén de claves del hardware |
El servidor solo acepta el testigo en la cabecera Authorization, nunca en una cookie. El navegador reenvía una cookie automáticamente, de modo que una interfaz autenticada mediante cookie debe defenderse de la falsificación de petición entre sitios. Exigir una cabecera explícita suprime esa categoría de ataque en lugar de atenuarla.
La consecuencia para la presente política es sencilla: puesto que el testigo no es una cookie, ningún banner de consentimiento podría ofrecer rechazarlo, y rechazar el almacenamiento local del navegador inutiliza la aplicación igual que lo haría el rechazo de una cookie de autenticación.
La verdadera protección frente al robo de un testigo no es el lugar donde se guarda, sino su revocabilidad: una sesión dura treinta días como máximo, su vencimiento es absoluto y no se prolonga con el uso, en la base de datos solo se conserva una huella del testigo, y una sesión puede revocarse desde cualquiera de los dispositivos del Usuario con efecto para todos ellos.
Cloudflare, el proveedor de alojamiento, puede depositar además una cookie técnica de seguridad destinada a distinguir a un visitante humano de un robot. Es estrictamente necesaria para la protección del Servicio y no sirve a ninguna otra finalidad.
La aplicación memoriza en el almacenamiento local del navegador, y no en cookies, el tema elegido, el color de acento, el idioma de visualización y el estado plegado o desplegado del menú lateral. Estos valores no se transmiten a ningún servidor y no permiten identificación alguna.
La aplicación carga la biblioteca de Google Maps en el momento en que una pantalla necesita un mapa, y en la primera pulsación en un campo de dirección para la autocompleción. Ya no la carga al abrirse: hasta el 22 de agosto de 2026 se cargaba en todas las pantallas, incluidas las que no muestran ningún mapa, de modo que Google recibía la dirección IP de cada visitante antes de que este hubiera pedido nada. Un Usuario que no abre ni un mapa ni un formulario de dirección no contacta con Google.
Cuando se carga, Google recibe la dirección IP del terminal y la dirección de la página, y puede depositar sus propias cookies, regidas por su política. El detalle figura en la lista de encargados del tratamiento.
El Usuario que desee oponerse puede bloquear el dominio maps.googleapis.com en su navegador; las pantallas cartográficas dejarán entonces de funcionar, mientras que el resto del Servicio seguirá siendo utilizable.
Una página web no carga únicamente rastreadores: carga también el código y las tipografías que necesita para mostrarse. Estas solicitudes no depositan ni leen nada en el terminal, pero revelan al servidor que las atiende la dirección IP del visitante y la dirección de la página consultada. Esta página las enumera porque un Usuario que quiera saber con quién contacta su navegador al abrir la aplicación debe poder leerlo, incluso cuando la respuesta no sea una cookie.
Al abrirse la aplicación, ninguna solicitud se dirige a un tercero. El motor de renderizado, las tipografías de la identidad gráfica, las tipografías de reserva y las imágenes se sirven todos desde los servidores de Gunbix. Constatado el 23 de agosto de 2026 mediante la observación del tráfico de red real de la aplicación publicada, y no mediante la lectura del código.
No era así la víspera. Cuatro cargas se dirigían a Google en cada apertura, ninguna de ellas visible desde pantalla alguna:
| Qué se enviaba | Hacia | Retirado el |
|---|---|---|
| El script de conexión de Google, heredado de un módulo abandonado que ninguna pantalla utilizaba ya, y capaz de depositar cookies | accounts.google.com |
23 de agosto de 2026 |
| Los módulos de un servicio de base de datos que ya no se utilizaba | www.gstatic.com |
22 de agosto de 2026 |
| El motor de renderizado de la aplicación | www.gstatic.com |
22 de agosto de 2026 |
| Dos tipografías de reserva del motor de renderizado, entre ellas la tipografía general Roboto | fonts.gstatic.com |
23 de agosto de 2026 |
Qué garantiza que siga siendo así. El motor de renderizado no avisa cuando le falta una tipografía: muestra recuadros vacíos en lugar de los caracteres afectados. Nadie se daría cuenta antes de que un Usuario se quejara de cómo aparece escrito su nombre, y la tentación sería entonces restablecer la carga desde Google. Como las direcciones de esas tipografías llevan un número de versión, una actualización del motor reclama otras que la copia en poder de Gunbix no contendría. Por ello se ejecuta una comprobación automática en cada publicación: hace fracasar la publicación si falta un solo archivo de tipografía. La afirmación del presente artículo la sostiene esa comprobación, y no únicamente la diligencia de quien la escribió.
La solicitud de un código de conexión puede protegerse mediante Turnstile, un control de Cloudflare que distingue a un visitante humano de un programa. Para ello carga un script servido por challenges.cloudflare.com.
Este control está desactivado a 30 de agosto de 2026 y, mientras lo esté, ninguna solicitud se dirige a ese dominio: el navegador pregunta al servidor si el control está activo antes de mostrar la pantalla de conexión, y solo carga el script si la respuesta es afirmativa. Se describe aquí por anticipado, porque el cableado está instalado y su activación no requerirá más que un cambio de configuración.
Cuando esté activo, este control será estrictamente necesario para proteger el Servicio frente al envío automatizado de códigos de conexión, y no servirá a ninguna otra finalidad, en particular a ninguna medición de audiencia.
Gunbix no aplica ninguna herramienta de medición de audiencia, ni interna ni de terceros. No se recoge ninguna estadística de frecuentación mediante cookie ni mediante etiqueta.
Gunbix no deposita ninguna cookie publicitaria, no crea ningún perfil de marketing y no comparte nada con ninguna red publicitaria.
Si se implantara una medición de audiencia, la presente página se actualizaría y se recabaría el consentimiento previo del Usuario.
Un píxel de seguimiento introducido en un correo electrónico es una imagen de un píxel, alojada en un servidor, que el programa de correo va a buscar en el momento en que se muestra el mensaje. Esa solicitud revela que el mensaje se ha abierto, a qué hora y desde qué dirección IP. Es un rastreador, y queda sujeto al mismo artículo 5, apartado 3, de la Directiva ePrivacy que una cookie: el texto no se refiere solamente a las cookies, sino al almacenamiento de información y al acceso a información ya almacenada en el equipo terminal del Usuario. Lo mismo ocurre con un enlace reescrito para contar los clics.
Los correos electrónicos de Gunbix no contienen ninguno. La plantilla que los produce no incluye ninguna imagen, ni remota ni incorporada, y no se reescribe ningún enlace. Lo que sí se mide, en cambio, es la entrega del mensaje: su aceptación o su rechazo por el servidor de correo del destinatario. Esta información la comunican servidores de correo y no el programa del destinatario; no supone ni depósito ni lectura en su equipo terminal y, por tanto, no queda sujeta al artículo 5, apartado 3. El detalle figura en el artículo 2.8 de la Política de privacidad.
Si llegara a implantarse una medición de lectura, la presente página se actualizaría previamente y se recabaría el consentimiento previo del Usuario, con una retirada tan sencilla como la aceptación.
Un banner de consentimiento solo tiene sentido si existe una cookie que rechazar. A día de hoy, los únicos dispositivos que escriben o leen información en el terminal son estrictamente necesarios o se activan por una acción explícita del Usuario, y ninguno está sujeto a consentimiento.
Ninguna solicitud a un tercero precede al primer gesto del Usuario: las que aún se producían no se han justificado, se han suprimido (artículo 3.4).
El día en que se deposite una cookie que no sea estrictamente necesaria, se implantará un mecanismo de recogida del consentimiento, con un rechazo tan sencillo de expresar como la aceptación, y la presente página se actualizará previamente.
El Usuario puede en todo momento, desde la configuración de su navegador, bloquear o suprimir las cookies y el almacenamiento local del sitio. Borrar el almacenamiento local cierra su sesión, porque el testigo de sesión se guarda allí (artículo 3.1), y devuelve la visualización a sus valores por defecto.
Las páginas de ayuda de los principales navegadores explican cómo proceder: Mozilla Firefox (support.mozilla.org), Google Chrome (support.google.com), Microsoft Edge (support.microsoft.com), Apple Safari (support.apple.com), Brave (support.brave.com).
Los datos tratados con ocasión de los dispositivos descritos anteriormente lo son en las condiciones precisadas por la Política de privacidad. El Usuario dispone respecto de ellos de todos los derechos previstos en los artículos 15 a 22 del RGPD.
La presente política se actualiza en cuanto cambian los dispositivos descritos, y antes del depósito de cualquier cookie que no figure en ella.
Para cualquier cuestión relativa al uso de cookies: privacy@takion.be.
TAKION SRL Rue Mansart 39/A 7534 Tournai Bélgica