1. Summary
VAI IA uses strictly necessary authentication cookies and limited functional local storage. The reviewed application does not activate advertising cookies or analytics trackers such as Google Analytics, Google Tag Manager, Meta Pixel, Microsoft Clarity or Hotjar.
Because no non-essential cookie or tracking technology is active, the current site does not display a consent banner. We will update this notice and add consent controls before enabling non-essential technology where consent is required.
2. Confirmed cookies
| Name | Purpose | Typical retention | Attributes |
aidash | Unified platform-staff session; the name can be changed by server configuration. | Up to 7 days | First-party, HttpOnly, SameSite=Lax, Secure in production |
aidash_client | Unified customer workspace session and organization membership context. | 2 hours, or up to 30 days when “keep me signed in” is selected | First-party, HttpOnly, SameSite=Lax, Secure in production |
vai_auth_pkce | Short-lived PKCE verifier for Google sign-in, email confirmation and recovery. It is removed after the code exchange. | Up to 10 minutes | First-party, HttpOnly, scoped to /api/auth, SameSite=Lax, Secure in production |
vai_password_reset | Short-lived password-reset authorization after a valid recovery exchange. | Up to 15 minutes | First-party, HttpOnly, narrowly scoped path, SameSite=Lax, Secure in production |
aidash_amb | Authenticated ambassador session for the existing ambassador area. | Up to 7 days | First-party, HttpOnly, SameSite=Lax; Secure when production configuration is enabled |
adm | Legacy administrator compatibility session while older account paths are migrated. | Up to 7 days | First-party, HttpOnly, SameSite=Lax; Secure when production configuration is enabled |
These cookies do not contain full payment-card details or Google access tokens.
3. Local browser storage
| Key | Purpose | Retention |
|---|
vai_locale and vai-lang | Remember the interface and legal-document language. | Until cleared |
vai_widget_session_<tenant> | Keep an opaque webchat session identifier for the selected business. | Until cleared or replaced |
Passwords, application session JWTs and provider access tokens are not stored in local storage by the unified account interface.
4. Third-party services
The redesigned public landing uses self-hosted styles and system fonts. Optional Google sign-in redirects to Google and Supabase during authentication; those providers may apply their own technologies on their domains. Stripe-hosted checkout may do the same only if billing is activated. See the Data Processing Agreement for the current provider inventory.
5. Your controls and changes
You can block or remove cookies and local storage in browser settings. Blocking strictly necessary cookies prevents protected areas from working. Material changes to this inventory will receive a new version and effective date.
Questions: coceo@vainyx.com.
1. Resumen
VAI IA usa cookies estrictamente necesarias para autenticación y almacenamiento local funcional limitado. La aplicación revisada no activa cookies publicitarias ni rastreadores de analítica como Google Analytics, Google Tag Manager, Meta Pixel, Microsoft Clarity o Hotjar.
Como no hay tecnologías no esenciales activas, el sitio actual no muestra un banner de consentimiento. Actualizaremos este aviso y agregaremos controles antes de habilitar tecnologías no esenciales cuando se requiera consentimiento.
2. Cookies confirmadas
| Nombre | Finalidad | Retención típica | Atributos |
aidash | Sesión unificada de personal de plataforma; el nombre puede cambiar por configuración. | Hasta 7 días | Propia, HttpOnly, SameSite=Lax, Secure en producción |
aidash_client | Sesión unificada del cliente y contexto de membresía de la organización. | 2 horas, o hasta 30 días al seleccionar “mantener sesión” | Propia, HttpOnly, SameSite=Lax, Secure en producción |
vai_auth_pkce | Verificador PKCE temporal para acceso con Google, confirmación de correo y recuperación. Se elimina después del intercambio. | Hasta 10 minutos | Propia, HttpOnly, limitada a /api/auth, SameSite=Lax, Secure en producción |
vai_password_reset | Autorización temporal para restablecer contraseña después de una recuperación válida. | Hasta 15 minutos | Propia, HttpOnly, ruta limitada, SameSite=Lax, Secure en producción |
aidash_amb | Sesión autenticada del área existente de embajadores. | Hasta 7 días | Propia, HttpOnly, SameSite=Lax; Secure con la configuración de producción |
adm | Compatibilidad administrativa heredada mientras se migran rutas antiguas. | Hasta 7 días | Propia, HttpOnly, SameSite=Lax; Secure con la configuración de producción |
Estas cookies no contienen los datos completos de tarjeta ni tokens de acceso de Google.
3. Almacenamiento local
| Clave | Finalidad | Retención |
|---|
vai_locale y vai-lang | Recordar el idioma de la interfaz y los documentos legales. | Hasta eliminarlo |
vai_widget_session_<tenant> | Mantener un identificador opaco de sesión de webchat para el negocio seleccionado. | Hasta eliminarlo o reemplazarlo |
La interfaz unificada no guarda contraseñas, JWT de sesión ni tokens de proveedores en almacenamiento local.
4. Servicios de terceros
La nueva landing usa estilos propios y fuentes del sistema. El acceso opcional con Google redirige a Google y Supabase; esos proveedores pueden usar sus propias tecnologías en sus dominios. Stripe podría hacer lo mismo en su checkout solo si se activa la facturación. Consulta el Acuerdo de Tratamiento de Datos.
5. Tus controles y cambios
Puedes bloquear o eliminar cookies y almacenamiento local desde el navegador. Bloquear cookies necesarias impide el funcionamiento de áreas protegidas. Los cambios materiales tendrán nueva versión y fecha.
Preguntas: coceo@vainyx.com.