Política de Cookies
Última actualización: 23/08/2026 · v2.2
La presente Política de Cookies explica qué información almacenamos en tu dispositivo cuando usas joboapp.es (en adelante, la «Plataforma»), con qué finalidad, durante cuánto tiempo y cómo puedes decidir sobre ello en cualquier momento.
Se informa de conformidad con el artículo 22.2 de la Ley 34/2002, de servicios de la sociedad de la información (LSSI-CE), el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos (AEPD) en su edición vigente. Esta política se complementa con la Política de Privacidad, el Aviso Legal y el listado de subencargados.
1. Quién es el responsable
El responsable del tratamiento es JOBO PEOPLE TECHNOLOGIES, S.L. (Sociedad Unipersonal), con NIF B88736665 y domicilio en Calle Barrau 1, Bloque H, Portal 6, 1.º A, 41018 Sevilla, España.
Delegado de Protección de Datos: dpo@joboapp.es.
2. Qué es una cookie, y qué otras tecnologías equivalentes usamos
Una cookie es un pequeño archivo de texto que un sitio web guarda en tu navegador para recordar información sobre tu visita.
La ley no habla solo de cookies: protege cualquier almacenamiento o acceso a información en tu equipo, se llame como se llame. Así lo confirmó el Comité Europeo de Protección de Datos en sus Directrices 2/2023, adoptadas el 16 de octubre de 2024. Por eso te informamos también de:
- Almacenamiento local del navegador (
localStorage): datos que permanecen guardados hasta que tú los borras. - Almacenamiento de sesión (
sessionStorage): datos que desaparecen al cerrar la pestaña. IndexedDB: base de datos del navegador que utiliza el sistema de identificación.- Píxeles y etiquetas de medición de terceros.
Cuando en este documento decimos «cookies» nos referimos a todas ellas.
3. Dónde se aplica esta política, y dónde no medimos nunca
Esta política cubre todo joboapp.es: tanto las páginas públicas como el área privada a la que se accede con cuenta. Dos garantías que queremos que consten por escrito:
- La medición de audiencia y la publicidad solo funcionan en las páginas públicas. Están bloqueadas por diseño —no por configuración, sino en el propio código— en todo el producto con sesión iniciada y, muy en particular, en el circuito de evaluación del candidato: panel de usuario, entrevista, pruebas y retos de un proceso, alta de empresa, alta de perfil, equipo, identificación, verificación de correo y restablecimiento de contraseña. Mientras haces la entrevista, una prueba o un reto de un proceso de selección, no hay ninguna herramienta de medición de audiencia ni de publicidad funcionando. Ojo a la diferencia: las pruebas abiertas que ofrecemos como recurso gratuito (test cognitivo, perfil conductual y demás) sí son páginas públicas y sí se miden, con tu permiso.
- La vigilancia de errores sí funciona en toda la Plataforma, también durante la evaluación — y te decimos por qué. Sentry (apartado 5.2) no distingue entre páginas públicas y privadas: si aceptaste «Analíticas», está activo en todas. Es deliberado: sin él, un fallo mientras subes el vídeo de tu entrevista sería invisible para nosotros y te quedarías sin proceso sin que nadie se enterara. A cambio, graba con todo el texto y todos los campos de formulario tapados (no se registra lo que escribes ni tus respuestas), solo si aceptas esa categoría, y se puede desactivar en cualquier momento desde «Gestionar cookies». No mide audiencia, no perfila y no alimenta publicidad.
- Fuera de producción. El píxel de Meta solo existe en el entorno de producción: en nuestros entornos internos de desarrollo y pruebas su identificador no está configurado y no llega a cargarse. El resto de herramientas obedecen exactamente el mismo permiso allí donde se ejecuten, y a esos entornos internos solo accede el equipo de JOBO.
En el área privada sí existen las cookies y el almacenamiento estrictamente necesarios para que la aplicación funcione (mantener tu sesión, no perder tus respuestas, recordar tu idioma). Están todos listados en el apartado 5.1.
4. Cómo pedimos, guardamos y retiras tu permiso
4.1. El aviso de cookies
En tu primera visita aparece un aviso con tres opciones: Aceptar todas, Rechazar todas y Personalizar. Aceptar y rechazar se presentan al mismo nivel —mismo color, mismo tamaño y misma ubicación—, de modo que rechazar no es más costoso ni requiere más clics que aceptar. «Personalizar» está también a un solo clic.
Hasta que decides, no se carga nada que no sea estrictamente necesario: ni una sola conexión a Google, Meta, LinkedIn o PostHog. No damos por aceptado el consentimiento porque sigas navegando o porque desplaces la página.
4.2. Tu decisión caduca a los 24 meses
Pasados 24 meses desde que decidiste, tu elección deja de considerarse válida y el aviso vuelve a aparecer para que decidas de nuevo. Es el plazo máximo que recomienda la Guía de cookies de la AEPD.
4.3. Cómo cambiar de opinión
Puedes revisar o cambiar tu decisión en cualquier momento desde el enlace «Gestionar cookies» del pie de página, sin necesidad de borrar nada ni de escribirnos.
Retirar el consentimiento es tan sencillo como prestarlo, y surte efecto inmediato (art. 7.3 RGPD): las herramientas de analítica y publicidad dejan de recoger datos en el acto, se detiene cualquier grabación de sesión en curso y se borra la campaña de origen guardada en tu navegador (al retirar Publicidad deja de leerse en el acto, y se borra en cuanto se retiran ambas categorías o al cerrar la pestaña). También puedes borrar las cookies ya instaladas desde tu navegador (apartado 7).
4.4. El recibo de tu decisión
Para poder demostrar que respetamos tu elección —nos lo exige el art. 7.1 del RGPD— guardamos un recibo de cada decisión que tomas en el aviso de cookies. Ese recibo contiene:
- Las categorías que aceptaste o rechazaste y la acción realizada (aceptar todo, rechazar todo o personalizar).
- Desde dónde la tomaste (el aviso de la primera visita o el panel de preferencias).
- La versión de esta política que estaba vigente en ese momento.
- Un identificador aleatorio de tu navegador, y tu dirección IP y tu navegador transformados con una función criptográfica irreversible: guardamos una huella que permite verificar, no el dato original.
- Tu identificador de usuario, únicamente si tenías la sesión iniciada.
Estos recibos se conservan 24 meses y después se eliminan automáticamente.
4.5. No usamos muros de cookies ni modelos de «consentimiento o pago»
Puedes usar la Plataforma rechazando todas las cookies no necesarias, con las mismas funcionalidades y sin coste adicional. No condicionamos el acceso a que aceptes, ni te ofrecemos pagar como alternativa a consentir.
5. Qué guardamos exactamente
Usamos tres categorías. Solo la primera funciona sin tu permiso.
5.1. Estrictamente necesarias: no requieren consentimiento
Son imprescindibles para que la Plataforma funcione o para que puedas usar un servicio que has pedido expresamente. Sin ellas no podríamos mantener tu sesión, cobrar de forma segura ni protegerte del fraude. No se pueden desactivar desde el aviso, pero puedes bloquearlas desde tu navegador asumiendo que la Plataforma dejará de funcionar correctamente. Salvo que se indique otra cosa, el titular es JOBO y se guardan en el dominio joboapp.es; la única excepción de la tabla es la sesión de Firebase Authentication, que gestiona Google como proveedor de identidad por cuenta nuestra.
| Nombre | Tipo | Grupo | Finalidad | Duración |
|---|---|---|---|---|
jobo_session | Cookie | Sesión y seguridad | Mantener tu sesión iniciada y permitir que el servidor compruebe tu identidad antes de mostrarte una página privada | 5 días |
Sesión de Firebase Authentication firebaseLocalStorageDb | IndexedDB | Sesión y seguridad | Mantenerte identificado entre páginas y recargas | Hasta cerrar sesión o caducar el testigo |
jobo_dni_session | Cookie | Sesión y seguridad | Identificador aleatorio, sin datos personales, para el control antifraude de la verificación de identidad | 30 días |
jobo_admin_impersonate | Cookie | Sesión y seguridad | Solo para el personal de soporte de JOBO: atender una incidencia viendo la aplicación como el usuario afectado. Todo uso queda registrado | 2 horas |
jobo-language | Cookie | Preferencia que eliges | Recordar el idioma que has elegido, para que el servidor te sirva la página ya en ese idioma | 1 año |
jobo-language | localStorage | Preferencia que eliges | La misma preferencia, guardada en el navegador | Hasta que lo cambies o lo borres |
jobo-cookie-consent | localStorage | Tu decisión sobre cookies | Guardar qué categorías has aceptado o rechazado y cuándo. Sin ella tendríamos que preguntártelo en cada página | 24 meses |
jobo-consent-client-id | localStorage | Tu decisión sobre cookies | Número aleatorio que identifica a este navegador, no a ti, para asociar el recibo de tu decisión. Se conserva aunque retires el consentimiento: es la prueba de que se retiró | Hasta que lo borres del navegador |
Página de retorno returnTo | sessionStorage | Funcionamiento | Devolverte a la página donde estabas después de identificarte | La pestaña |
Invitación de equipo pendiente pendingInviteToken | sessionStorage | Funcionamiento | Conservar el código de invitación mientras completas el registro | La pestaña |
Oferta pendiente de inscripción pendingJobApply | sessionStorage | Funcionamiento | Recordar a qué oferta ibas a inscribirte antes de identificarte | La pestaña |
Borrador de prueba en curso jobo:test-session:* | localStorage | Funcionamiento | Permitirte reanudar una prueba sin perder tus respuestas si se corta la conexión | Mientras dure la prueba |
jobo:intro-visto:* | localStorage | Funcionamiento | No repetirte la pantalla de introducción de una prueba que ya has visto | Hasta que lo borres del navegador |
Subidas de vídeo pendientes resilient-uploads | IndexedDB | Funcionamiento | Guardar en tu navegador el vídeo de la entrevista que todavía no ha terminado de subirse, para poder reanudar el envío si se corta la conexión. Se borra al completarse la subida | Máximo 7 días |
Candidaturas archivadas jobo:archived-applications:* | localStorage | Funcionamiento | Mantener ocultas las candidaturas que hayas archivado | Hasta que lo borres del navegador |
concentrationBestTime | localStorage | Funcionamiento | Guardar tu mejor marca en el reto de concentración | Hasta que lo borres del navegador |
Aplazamiento del aviso de doble factor jobo:mfa-nudge:snoozed-until:* | localStorage | Funcionamiento | Solo para personal administrador de JOBO: posponer el recordatorio de activar la verificación en dos pasos | Días |
Borrador del cuestionario de encaje cultural jobo.cec90.borrador.v1 | localStorage | Funcionamiento | No perder tus respuestas del cuestionario de encaje si se te cierra la pestaña a mitad. Se borra en cuanto lo entregas o caduca el intento | Hasta entregarlo o borrarlo del navegador |
jobo_impersonation_tab | sessionStorage | Sesión y seguridad | Solo para el personal de soporte de JOBO: marcar QUÉ pestaña está viendo la aplicación como otro usuario, para no confundirla con las demás | La pestaña |
jobo_job_share_token:<id> | sessionStorage | Sesión y seguridad | Recordar, mientras dure la pestaña, la clave del enlace con el que has abierto un proceso de selección restringido, para no pedírtela otra vez al inscribirte. No se envía a ningún tercero | La pestaña |
jobo.isPartner | sessionStorage | Funcionamiento | Recordar que esta cuenta es partner para no volver a preguntarlo en cada pantalla. Solo se guarda el «sí» | La pestaña |
Candado de operación en curso jobo.admin.generation.running | localStorage | Funcionamiento | Solo para personal administrador de JOBO: impedir que dos pestañas del mismo navegador lancen a la vez la misma operación de generación. Guarda qué operación está en curso, desde cuándo y qué pestaña la tiene; no contiene datos personales | Hasta que la operación termina, y caduca sola si la pestaña se cierra antes |
Recordar la preferencia de idioma es una función técnica y no requiere tu consentimiento, tal como recoge la Guía de cookies de la AEPD. En tu primera visita se guarda el idioma con el que se te sirve la página, y a partir de ahí el que tú elijas; en ningún caso se usa para elaborar perfiles ni identifica a nadie: son dos letras.
Además, estos terceros estrictamente necesarios intervienen en momentos concretos:
| Proveedor | Qué instala | Dominio | Finalidad | Más información |
|---|---|---|---|---|
| Stripe Payments Europe, Ltd. | Cookies propias de Stripe | stripe.com | Seguridad y prevención del fraude durante el pago. Solo se activan si inicias un pago | Stripe |
| Cloudflare, Inc. (Turnstile) | Script y cookies de Cloudflare | challenges.cloudflare.com | Comprobar que quien verifica su documento de identidad es una persona y no un programa automático. Se carga sin pedirte permiso porque es una medida de seguridad imprescindible del servicio que has solicitado. Aparece solo en la validación de identidad al inscribirte en un proceso | Cloudflare |
| Google (Firebase App Hosting) | Infraestructura de alojamiento | joboapp.es | Servir la Plataforma y repartir la carga. No instala identificadores de seguimiento | |
| Servicio de reserva de demostraciones de JOBO | Contenido incrustado | reservar.getjobo.eu | Mostrar el calendario de reserva dentro de la página de demostración. Es un servicio propio de JOBO alojado en otro dominio. Verificado: no instala cookies ni almacenamiento de ningún tipo en tu navegador, y no carga scripts de terceros | No instala nada |
5.2. Analíticas y monitorización de errores: requieren tu consentimiento
Nos sirven para entender cómo se usan las páginas públicas y para detectar fallos. Las tres se cargan solo si aceptas la categoría «Analíticas», pero su alcance NO es el mismo: Google Analytics y PostHog funcionan solo en las páginas públicas; Sentry, al ser vigilancia de errores, funciona en toda la Plataforma (apartado 3).
- Google Analytics 4 (
googletagmanager.com). Mide audiencia y uso de las páginas públicas —visitas, embudos, fuentes de tráfico— con la dirección IP anonimizada. Funciona con Consent Mode v2: el almacenamiento arranca denegado y solo se activa si aceptas. Los datos se conservan 14 meses (el plazo mínimo configurable, por minimización). En esta propiedad está activada Google Signals, una función que —solo para quien tenga sesión iniciada en su cuenta de Google y haya permitido la personalización de anuncios— añade datos demográficos estimados (franja de edad, sexo, intereses) y permite reconocer a la misma persona entre dispositivos. Google Signals NO se activa con esta categoría: depende de los permisos publicitarios, que están denegados por defecto y solo se conceden si aceptas además la categoría de Publicidad y marketing. Si aceptas únicamente Analíticas, no hay perfilado demográfico ni seguimiento entre dispositivos. - PostHog (región de la Unión Europea,
eu.i.posthog.com). Analítica de producto, embudos y grabación de sesión. Los datos se alojan en la Unión Europea. Las grabaciones se realizan con todo el texto y todos los campos de formulario enmascarados: no se registra lo que tecleas ni ningún dato personal que introduzcas. - Sentry (
sentry.io). Captura errores de JavaScript, trazas de rendimiento y reproducciones de sesión —también con texto y campos enmascarados— para poder diagnosticar fallos. Se graba aproximadamente 1 de cada 10 sesiones y, además, el 100 % de aquellas en las que se produce un error. A diferencia de las dos anteriores, funciona en toda la Plataforma, también durante la entrevista y las pruebas — el porqué está en el apartado 3. El componente del navegador solo se carga si aceptas esta categoría. La vigilancia de errores en nuestros servidores se realiza por interés legítimo y no instala nada en tu dispositivo.
| Nombre | Tipo | Titular | Dominio | Finalidad | Duración |
|---|---|---|---|---|---|
_ga | Cookie | joboapp.es (primera parte) | Distinguir usuarios | ~2 años | |
_ga_<ID> | Cookie | joboapp.es (primera parte) | Estado de la sesión de medición | ~2 años | |
_gid | Cookie | joboapp.es (primera parte) | Distinguir usuarios | 24 horas | |
ph_* | Cookie y localStorage | PostHog | joboapp.es · eu.i.posthog.com | Analítica de producto y grabación de sesión enmascarada | ~1 año |
Sesión de reproducción de Sentry sentryReplaySession | sessionStorage | Sentry | joboapp.es | Identificar la grabación asociada a un error | La pestaña |
Más información: Google · PostHog · Sentry.
5.3. Publicidad y marketing: requieren tu consentimiento
Sirven para medir la eficacia de nuestras campañas y para crear audiencias de remarketing. Solo se cargan si aceptas la categoría «Publicidad y marketing» y solo en las páginas públicas.
- Meta Pixel (
facebook.net/facebook.com): mide conversiones y permite crear audiencias de Meta (Facebook e Instagram). - LinkedIn Insight Tag (
snap.licdn.com/linkedin.com): mide campañas y permite crear audiencias en LinkedIn. - Atribución propia de JOBO: si llegas a través de un partner, de la recomendación de otra persona o de un anuncio, guardamos ese origen para poder reconocer la recomendación o atribuir correctamente la campaña. Sin este permiso no guardamos nada de eso: la atribución solo funciona si te registras en la misma navegación.
| Nombre | Tipo | Titular | Dominio | Finalidad | Duración |
|---|---|---|---|---|---|
_fbp | Cookie | Meta (se fija en nuestro dominio) | joboapp.es (primera parte) | Medición de conversiones y remarketing | 90 días |
fr | Cookie | Meta | facebook.com | Publicidad personalizada | 90 días |
li_*, _li_* | Cookie | linkedin.com | Medición de campañas y remarketing | hasta ~6 meses | |
bcookie, lidc | Cookie | linkedin.com | Identificación del navegador y enrutado | 1 día – 1 año | |
jobo_referral | Cookie | JOBO | joboapp.es | Recordar de qué partner llegaste, para reconocerle la recomendación si te registras | 90 días |
jobo_cref | Cookie | JOBO | joboapp.es | Recordar qué persona te recomendó JOBO, para reconocerle la recomendación | 90 días |
jobo_utm | sessionStorage | JOBO | joboapp.es | Recordar de qué campaña o anuncio llegaste (cinco parámetros utm_*, recortados a 120 caracteres), para atribuir correctamente una reserva de demostración | La pestaña |
Más información: Meta · LinkedIn.
5.4. Gestor de etiquetas
Utilizamos Google Tag Manager (contenedor GTM-WS6LST5J) como gestor de etiquetas.
- El contenedor solo se descarga si aceptas Analíticas o Publicidad. Si rechazas ambas, no se descarga ni se ejecuta, ni siquiera para quedarse a la espera.
- Las herramientas descritas en 5.2 y 5.3 no dependen del contenedor: se cargan directamente desde nuestra web, cada una detrás del permiso de su categoría.
- Dentro del contenedor, Consent Mode v2 actúa como segunda barrera, etiqueta por etiqueta.
- Cualquier etiqueta que se añada al contenedor queda sujeta al mismo consentimiento y se declara en esta política, en los cuatro idiomas, antes de publicarse.
6. Transferencias internacionales de datos
Algunas de las herramientas anteriores implican transferencias a Estados Unidos: Google (Google Analytics 4 y Google Tag Manager), Meta (Meta Pixel), LinkedIn (Insight Tag) y Sentry. Todas ellas están amparadas en el EU-US Data Privacy Framework y/o en las Cláusulas Contractuales Tipo de la Decisión (UE) 2021/914.
PostHog trata los datos de analítica en la región de la Unión Europea, por lo que no implica transferencia internacional. El detalle completo está en la Política de Privacidad y en el listado de subencargados.
7. Cómo gestionar las cookies desde tu navegador
Además del panel de preferencias de JOBO, puedes configurar y eliminar las cookies desde tu navegador. Ten en cuenta que bloquear las estrictamente necesarias puede impedir el funcionamiento correcto de la Plataforma.
Para borrar el almacenamiento local y de sesión, usa la opción de tu navegador para eliminar «datos de sitios web» o «cookies y otros datos de sitios».
8. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tu consentimiento, lo que no afectará a la licitud del tratamiento realizado antes de la retirada.
- Cómo: escribiendo a dpo@joboapp.es.
- Para las cookies en concreto, la vía más rápida es el enlace «Gestionar cookies» del pie de página (apartado 4.3).
- Reclamación: si consideras que no hemos atendido correctamente tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Actualizaciones de esta política
Podemos actualizar esta política para reflejar cambios técnicos o legislativos. La versión vigente se publicará siempre en esta misma dirección, con su número de versión y su fecha de entrada en vigor visibles en la cabecera.
Verificamos el inventario de esta política cada vez que cambiamos algo que carga la web, y en todo caso con revisión periódica. Si añadimos una herramienta nueva, se declara aquí —en los cuatro idiomas— antes de activarla. Si un cambio afectase a las finalidades o incorporase herramientas nuevas que requieran consentimiento, te lo volveremos a pedir.
10. Contacto
Para dudas sobre esta Política de Cookies o sobre el funcionamiento del panel de preferencias: hola@joboapp.es.
Para ejercer tus derechos sobre tus datos personales o retirar tu consentimiento: dpo@joboapp.es, que es el buzón del Delegado de Protección de Datos.
JOBO PEOPLE TECHNOLOGIES, S.L. · Sociedad Unipersonal · CIF B88736665 · Calle Barrau 1, Bloque H, Portal 6, 1.º A, 41018 Sevilla, España
Original en castellano; las traducciones son de cortesía.
Historial de versiones disponible a petición en legal@joboapp.es.