Información sobre las cookies en Klaviyo
Qué aprenderás
Obtén más información sobre cómo puedes usar cookies de Klaviyo como parte de los servicios de seguimiento web de Klaviyo para recopilar información y ayudar a mejorar la tasa de conversión y el rendimiento del email. Este artículo explica las cookies de Klaviyo y sus fines para que entiendas cómo se realiza el seguimiento de los clientes. Esta información te ayuda a entender cómo Klaviyo recopila datos y cómo esto puede afectar a la privacidad del cliente y a las leyes de cumplimiento normativo.
Este artículo solo tiene fines informativos generales y no constituye asesoramiento legal. Las leyes sobre cookies, seguimiento y privacidad de los datos (incluido el RGPD, la Directiva de privacidad electrónica/PECR, la CCPA/CPRA y otras leyes de privacidad estatales e internacionales aplicables) varían según la jurisdicción y cambian con el tiempo. Consulta con tu propio asesor jurídico para determinar las divulgaciones, los consentimientos u otras medidas de cumplimiento específicas que tu empresa debe adoptar.
Las leyes de privacidad aplicables (como el RGPD, la Directiva de privacidad electrónica/PECR, la CCPA/CPRA y otras leyes de protección de datos) pueden exigirte que muestres enlaces a la Declaración de privacidad, los términos del servicio y la política de cookies en tus emails. Recomendamos confirmar qué avisos se aplican a tu empresa con tu propio asesor jurídico.
Por qué usar las cookies de Klaviyo
La cookie de Klaviyo te permite crear perfiles más completos al recopilar eventos de seguimiento valiosos, como cuando un usuario está en tu sitio o ve un producto. Cuando el seguimiento de visitantes anónimos está habilitado, la cookie empieza a recopilar esta actividad en la primera visita del visitante, y esa actividad anterior se añade a su perfil una vez que se le identifica. Al tener perfiles más completos, tendrás más datos para la segmentación y, por tanto, idealmente un mejor rendimiento de las campañas y los flujos (ya que los compradores ahora recibirán flujos automatizados o campañas que se activarían con estos eventos de navegación y las visitas repetidas).
Las cookies de seguimiento de Klaviyo recopilan datos de comportamiento que no son necesarios para que tu sitio funcione. Los comerciantes suelen categorizarlas como cookies de análisis o de marketing en su plataforma de gestión del consentimiento, en lugar de como estrictamente necesarias. Confirma la categorización adecuada para tu configuración con tus asesores.
Cookies de seguimiento de Klaviyo
Cuando JavaScript de Klaviyo está habilitado, la cookie de Klaviyo (cookie __kla_id) puede rastrear e identificar a los visitantes del sitio mediante un ID generado automáticamente. Una vez que se identifica a un visitante, la cookie puede transferir sus datos a Klaviyo. Un visitante se puede identificar cuando:
- Rellena un formulario de registro de Klaviyo
- Haz clic en un enlace de un email de Klaviyo o un mensaje SMS.
- Cuando los visitantes pasan por el proceso de pago en tu sitio web, Klaviyo los identifica automáticamente y recopila eventos de proceso de pago.
Para un perfil nuevo, la cookie de Klaviyo se coloca del lado del cliente mediante el JavaScript de Klaviyo, cuando el seguimiento en el sitio está habilitado y el script no ha sido bloqueado por una herramienta de gestión del consentimiento ni suprimido por la configuración de privacidad a nivel de la plataforma. Como el script se ejecuta en tu dominio, la cookie resultante es una cookie de origen. La categorización de cookies para fines de consentimiento suele depender de lo que hace la cookie, en lugar de qué dominio la configura, así que revisa el comportamiento descrito en este artículo al decidir cómo categorizarla.
El seguimiento de clics y conversiones para SMS depende de la existencia de un enlace, y este enlace debe usar el acortador de enlaces de Klaviyo. Cuando configures tus SMS, es importante que tengas marcada la opción Acortar enlaces automáticamente para asegurarte de utilizar el seguimiento predeterminado.
Para mejorar la experiencia de cookie de Klaviyo, tenemos dos funciones que ayudan a prolongar la duración de la cookie de Klaviyo al volver a identificar a los usuarios para que se puedan seguir recopilando datos de eventos y vincularlos a perfiles.
- ID ampliado: usa un gráfico de identidad para cruzar una selección de identificadores existentes establecidos por otras plataformas que ya están presentes en el navegador de un visitante (cookie de publicidad y de plataformas sociales) para volver a identificar a un usuario y colocar una cookie de Klaviyo.
- ID de primera parte: amplía la vida útil de la cookie de Klaviyo al servir la cookie desde un subdominio de la marca a través del servidor web y actualizarla del lado del servidor en cada visita.
Cookie de Klaviyo: datos recopilados
La cookie de Klaviyo puede contener temporalmente puntos de datos, entre los que se incluyen: id externo, email, número de teléfono e id anónimo. Para obtener más información sobre qué son el id externo y el id anónimo, consulta este artículo.
- __kla_id es JSON base64, por lo que, cuando se identifica una sesión, contendrá el token kx del perfil (etiquetado como «exchange_id» en «__kla_id»). Exchange_id es lo que almacena la información de identificación de un usuario (id externo, email, número de teléfono e id anónimo), pero exchange_id está cifrado y solo se puede descifrar en Klaviyo del lado del servidor.
Nota técnica: en la carga inicial en una sesión anónima, se coloca __kla_id en el navegador de un usuario, pero solo contiene cid (que es un punto de datos anónimo que asigna al navegador un valor con el que asociar los datos de navegación). Una vez que el usuario pasa a estar identificado, __kla_id se actualiza con el valor real de kx/exchange_id, que contiene los puntos de datos que identifican al comprador, lo que permite asociar esos datos de navegación con su perfil.
Estos valores se almacenan en una cookie del navegador en tu dominio y son accesibles para los scripts que se ejecutan en tus páginas. Revisa los scripts de terceros de tu sitio en consecuencia.
Ten en cuenta estas características al categorizar la cookie y preparar los avisos.
- A medida que __kla_id caduque en el navegador del usuario o si el usuario borra sus cookies, también caducarán los datos almacenados en kla_id y el usuario será anónimo hasta que se le vuelva a identificar.
- Si un usuario vuelve al sitio web y se actualiza __kla_id (mediante un evento de identificación, Extended ID, First Party ID u otros medios), los valores también se actualizarán y se conservarán en la cookie hasta que caduque o se vuelvan a borrar las cookies.
Duración de la vida útil de las cookies
Cuando se identifica a un visitante, la cookie de Klaviyo (__kla_id) se configura para durar hasta 2 años, pero su duración variará en función de la política de duración de cookies de cada navegador, que depende de cómo se configure la cookie en el navegador. Normalmente, __kla_id se configura con el JavaScript de Klaviyo, que coloca la cookie del lado del cliente. Si Extended ID o First Party ID están habilitados, la cookie de Klaviyo se establece del lado del cliente y del lado del servidor, respectivamente. Más información sobre cómo configurar Extended ID y First Party ID.
La duración estándar del cookie __kla_id (cuánto tiempo dura antes de que el ID de primera parte deba actualizarlo) varía según el navegador. Puedes encontrar información más detallada en este CookieStatus.
- La duración de las cookies varía según el navegador y depende de si la cookie se establece en el lado del cliente mediante JavaScript o en el lado del servidor. La siguiente tabla muestra ambos.
Navegador | Standard __kla_id lifespan (placed client side – JS + Extended ID) | Con First-Party ID (configurado por el servidor) |
|---|---|---|
Safari | 24 horas (la URL contiene parámetro de consulta o fragmentos + si Klaviyo es un rastreador conocido); de lo contrario, 7 días | Hasta 7 días |
Valiente | Si el modo «Shields Down» de Brave está habilitado, 7 días; de lo contrario, Brave bloquea la cookie de Klaviyo | Si el modo «Shields Down» de Brave está habilitado, 7 días; de lo contrario, Brave bloquea la cookie de Klaviyo |
Firefox | Límite de duración de 45 días; sin embargo, Firefox lo purga mediante comprobaciones diarias de clasificación de rastreadores | Límite de duración de 45 días; sin embargo, Firefox lo purga mediante comprobaciones diarias de clasificación de rastreadores |
Chrome | 400 días | Hasta 400 días |
Edge | Hasta dos años (configuración propia de Klaviyo, no una restricción de Edge) | Hasta dos años (configuración propia de Klaviyo, no una restricción de Edge) |
La restricción de 24 horas de Safari se aplica específicamente cuando la cookie se coloca en el lado del cliente, la URL contiene parámetros de consulta o fragmentos, y Safari considera que Klaviyo es un rastreador conocido. En condiciones normales, el límite de Safari para las cookies propias establecidas mediante JS es de 7 días.
Declaración de privacidad, aviso de cookies y consentimiento
Si decides activar el ID extendido o el ID de origen, es muy recomendable que vuelvas a emitir los avisos de cookies a los clientes y que revises los términos del servicio o la Declaración de privacidad para asegurarte de que se notifica a los clientes sobre los procesos de reidentificación. En ambos casos, la cookie de Klaviyo caducará, pero hay 2 enfoques para la reidentificación:
- Extended ID es una función de grafo de identidad de origen que te permite sustituir la cookie de Klaviyo mediante la referencia cruzada de una selección de identificadores existentes establecidos por otras plataformas que ya están presentes en el navegador de un visitante.
- First Party ID es una función de cookie del lado del servidor que te permite actualizar la cookie de Klaviyo directamente desde tu propio dominio.
Extended ID y First Party ID se comportan de forma diferente a una cookie de seguimiento estándar. Antes de habilitar cualquiera de los dos, revisa lo siguiente en relación con los avisos, la configuración del consentimiento y tus propias obligaciones de privacidad:
- Momento de recopilación. Cuando el seguimiento de visitantes anónimos está habilitado, la cookie de Klaviyo empieza a recopilar actividad en la primera visita de un visitante, no en el momento de la identificación.
- Lectura y escritura. Estas funciones leen los identificadores que ya están presentes en el navegador del visitante, además de escribir la cookie de Klaviyo. Extended ID lee los identificadores establecidos por otras plataformas; First Party ID lee una cookie establecida en tu propio subdominio.
- Comportamiento después de eliminar cookies. Ambas funciones pueden restaurar una identidad de Klaviyo después de que el cookie de Klaviyo haya caducado, pero ninguna puede restaurarla después de que un visitante haya borrado todos sus cookies. Para empezar a reemplazar el cookie de Klaviyo:
- Antes de poder usar el ID extendido, es necesario colocar primero identificadores aptos de otra plataforma.
- El ID de primera parte requerirá un evento de nueva identificación.
- Herramientas de consentimiento. Si la configuración de consentimiento debe impedir que estas funciones se ejecuten, confirma que tu plataforma de gestión de consentimiento las bloquea y que los visitantes pueden retirar el consentimiento con la misma facilidad con la que lo dieron.
- Avisos existentes. Si tienes activadas funciones de identificación en sitio de Klaviyo y no actualizaste el aviso de cookies, es posible que los visitantes que aceptaron el aviso de cookies anterior no hayan visto una descripción de estas funciones. Considera volver a emitir el aviso de cookies y revisar la Declaración de privacidad cuando actives cualquiera de las dos.
First Party ID frente a Extended ID
Klaviyo también ofrece Extended ID, que vuelve a identificar a los visitantes mediante identificadores existentes establecidos por otras plataformas, como Shopify, TikTok y Reddit. Así se comparan ambos:
ID ampliado | ID de primera parte | |
|---|---|---|
Cómo vuelve a identificar | Lee los identificadores existentes establecidos por otras plataformas (Shopify, TikTok, Reddit, etc.) para vincular a un visitante recurrente con un perfil conocido | Usa una cookie de larga duración establecida por el servidor en tu propio subdominio para rehidratar __kla_id directamente |
Depende de los identificadores existentes configurados por otras plataformas | Sí | No |
Se requiere configuración de DNS | No | Sí: un CNAME de subdominio que apunte a la cuenta de Cloudflare de Klaviyo |
Si tanto el ID de origen como el ID ampliado están habilitados, el ID de origen tiene prioridad al actualizar __kla_id:
- First-Party ID intenta rehidratar __kla_id desde __kle_id primero.
- Si First-Party ID se rehidrata correctamente, el evento se atribuye a First-Party ID y Extended ID solo se ejecuta para actualizar los valores almacenados en el gráfico de identidad.
- Si First-Party ID no está disponible o no se puede rehidratar (por ejemplo, si el subdominio del worker no es accesible), Extended ID aún puede volver a identificar al visitante usando identificadores existentes establecidos por otras plataformas como alternativa.
Ambas funciones siguen operando de forma independiente (habilitar First-Party ID no deshabilita Extended ID).
¿Cómo funciona el identificador ampliado?
ID ampliado es una función de gráficos de identidad de origen que te permite actualizar la cookie de Klaviyo. Usa un gráfico de identidad para cruzar una selección de identificadores existentes configurados por otras plataformas que ya están presentes en el navegador de un visitante (cookies de plataformas de anuncios y sociales) para volver a identificar a un usuario y reemplazar una cookie de Klaviyo. Descubre cómo configurar ID ampliado. ID ampliado está disponible en todos los planes de Klaviyo: gratuitos y de pago.
- El gráfico de identidad se completa al identificar y almacenar el número de ID de los identificadores existentes configurados por otras plataformas que componen el gráfico de identidad, como la cookie de Shopify, TikTok o Reddit.
- Para otras plataformas o soluciones, tendrás que configurar identificadores personalizados.
- Si un usuario vuelve después de que su cookie de Klaviyo haya caducado y Extended ID está habilitado, Extended ID intenta comprobar los identificadores existentes establecidos por otras plataformas en el navegador del usuario para volver a identificarlo y actualizar la cookie de Klaviyo.
Es importante tener en cuenta que, aunque Extended ID puede ayudar a identificar a los compradores durante más tiempo, no crea automáticamente perfiles nuevos basados en la información del comprador de otros sitios. Un comprador debe tener ya un perfil en Klaviyo para que Extended ID pueda volver a identificarlo y actualizar su cookie de identidad de Klaviyo.
Klaviyo crea estas asociaciones cada vez que se identifica correctamente a un comprador; por ejemplo, al hacer clic en un enlace identificador en un email o SMS de campaña. En ese momento, vincula los identificadores establecidos por otras plataformas presentes en el navegador con su identidad de Klaviyo, de modo que una visita posterior puede usar solo esas cookies para volver a identificarlos y actualizar su cookie de Klaviyo, incluso sin un nuevo clic en el enlace. Sin coincidencia, no hay nueva asociación; el comprador se trata como anónimo hasta que se le identifique de nuevo.
Esta captura de pantalla muestra los identificadores configurados por otras plataformas que conforman el gráfico de identidad.

Descubre cómo activar y configurar el ID ampliado.
¿Cómo funciona el ID de primera parte?
First Party ID es una función de cookie del lado del servidor que te permite actualizar la cookie de Klaviyo directamente desde tu propio dominio. Usa un subdominio dedicado de tu marca, junto con un worker ligero de Cloudflare, para configurar y actualizar la cookie de Klaviyo desde un servidor web en lugar de a través de JavaScript del navegador. Las cookies del lado del servidor están sujetas a reglas de duración del navegador distintas de las cookies configuradas con JavaScript, por lo que la duración de la cookie difiere entre ambos métodos. Actualmente, en First Party ID, el tráfico a este subdominio se enruta a través de la infraestructura de Klaviyo. Tenlo en cuenta en la Declaración de privacidad y en cualquier documentación de tratamiento de datos que mantengas. Descubre cómo configurar First Party ID.
- La cookie del lado del servidor se establece/actualiza cada vez que se identifica a un visitante para que esté lista para usarse cuando caduque la cookie de Klaviyo.
- Si la cookie de Klaviyo caduca cuando un usuario vuelve, el worker de First-Party ID usará la cookie del subdominio para volver a emitir y actualizar su identidad de Klaviyo (sin depender de una cookie establecida por el navegador).
Es importante tener en cuenta que, aunque First Party ID puede ayudar a identificar a los compradores durante más tiempo, no crea automáticamente nuevos perfiles a partir del tráfico anónimo. Para que First Party ID pueda volver a identificarlo y actualizar la cookie de identidad de Klaviyo, el comprador ya debe tener un perfil de Klaviyo.
Si el worker no está disponible en algún momento, Klaviyo vuelve automáticamente al comportamiento estándar de cookies de JavaScript de Klaviyo, por lo que no se pierden datos de seguimiento.
Seguimiento in situ de marca de Shopify
Además de los métodos de identificación de Klaviyo como parte del seguimiento web estándar, el píxel de seguimiento in situ de Shopify permite la identificación durante el proceso de pago si los clientes envían su información.
Para que la identidad de un visitante se capture durante el proceso de pago, debe completar uno de los siguientes eventos de Shopify:
- checkout_completed
- payment_info_submitted
- checkout_contact_info_submitted
- checkout_shipping_info_submitted
Esto hará que la actividad anónima se sincronice con el perfil asociado, incluso si nunca enviaron un formulario de Klaviyo ni hicieron clic en un enlace de Klaviyo Email o SMS.
Para que las identidades de los visitantes se capturen durante el pago, deben cumplirse los siguientes requisitos:
- El seguimiento de actividad anónima debe estar habilitado.
- Los eventos de comportamiento de Shopify deben estar habilitados.
- Los visitantes del sitio deben aceptar cookies de marketing y analíticas.
Estos requisitos se aplican a Shopify. Otras integraciones pueden no aplicar automáticamente una condición de consentimiento. Si usas otra plataforma, confirma cómo la herramienta de gestión del consentimiento controla el seguimiento de Klaviyo.
Desactivar cookies
Puede que haya ocasiones en las que elijas desactivar que las cookies de Klaviyo realicen el seguimiento. Estos motivos pueden incluir:
- No quieres rastrear a los usuarios por motivos de privacidad, RGPD u otras cuestiones de seguridad.
- Los clientes han solicitado que no se les haga seguimiento.
- Tienes un programa de marketing ágil o quieres que todos los clientes reciban el mismo marketing, independientemente de si han interactuado antes con tu marca, comprado, etc.
Los formularios de Klaviyo, incluidos los popups, seguirán apareciendo en tu sitio web independientemente de si tienes las cookies activadas o desactivadas. Sin embargo, no podrás personalizar distintos tipos de formularios para distintos tipos de usuarios (p. ej., ya están suscritos) ni podrás ver lo que hacen en tu sitio después de rellenar un formulario.
Si la opción de JavaScript está desactivada, no se aplicarán cookies a los clientes y no tendrás acceso al seguimiento web ni a sus comportamientos específicos en tu sitio. El dominio static-tracking.klaviyo.com se utiliza para ofrecer todo el Javascript relacionado con el seguimiento (p. ej., analytics.js). Si quieres bloquear todo el seguimiento, este dominio también puede bloquearse usando herramientas de gestión de consentimiento de cookies (p. ej., OneTrust u otras herramientas de bloqueo a nivel de dominio).
Si quieres mantener el JavaScript de Klaviyo pero eliminar una cookie, hay una solución alternativa. Activa y desactiva el seguimiento de Klaviyo creando una nueva cookie, __kla_off, y ejecutando document.cookie = "__kla_off=true".
Páginas de preferencias
Klaviyo te permite crear páginas de preferencias personalizadas que permiten a los usuarios gestionar su consentimiento de marketing. Las páginas de preferencias controlan si un suscriptor recibe mensajes tuyos. No controlan si se configuran o se leen las cookies de seguimiento. El consentimiento y la retirada de cookies se gestionan a través de la plataforma de gestión del consentimiento, de forma independiente de las páginas de preferencias. Consulta este artículo para obtener más información.
Usar API para acceder a cookies
Usar la API para acceder a cookies es útil para comprobar si Klaviyo puede identificar a un cliente. Puedes hacerlo ejecutando JavaScript y escribiendo klaviyo.isIdentified(). La respuesta será true o false.
Seguimiento del email al sitio web
Cuando el seguimiento de email al sitio web está activado, Klaviyo identifica a las personas que hacen clic en un Klaviyo Email y navegan por tu sitio web. Puedes activar y desactivar la capacidad de Klaviyo para hacer el seguimiento de la actividad de email al sitio web en la configuración de email de tu cuenta.
Con el lanzamiento de iOS 15, macOS Monterey, iPadOS 15 y watchOS 8, la protección de la privacidad en Mail de Apple cambió la forma en la que recibimos los datos de la tasa de apertura de los emails al precargar nuestro píxel de seguimiento. Con este cambio, es importante entender que la tasa de apertura estará sobrestimada.
Para ver si tus aperturas están afectadas, sugerimos crear un informe personalizado que incluya una propiedad MPP. También puedes identificar estas aperturas en tus segmentos de suscriptor individuales.
Para obtener información completa sobre las aperturas de MPP, consulta nuestro documento iOS 15: Guía sobre cómo prepararse para los cambios de Apple.
Para ir a tu página de ajustes de email, haz clic en Cuenta > Ajustes > Email > seguimiento.
Cuando esto está activado, añadimos un parámetro adicional a todas las URL de tus emails para hacer un seguimiento de la actividad. Se llama parámetro _kx, y _kx aparecerá directamente en la URL. A continuación, nuestro seguimiento web descifra el valor cifrado único, lo que nos permite identificar al usuario que ha hecho clic en la URL.
En el caso de las tiendas de Shopify: debido a la configuración de la privacidad de los clientes en Shopify, es posible que Klaviyo no pueda registrar los eventos en el sitio de los visitantes de tu tienda de Shopify en la UE, el EEE, el Reino Unido y Suiza, a menos que hayan dado su consentimiento. Por lo tanto, el seguimiento de email a sitio web no identificará a estas personas. Esta supresión automática solo se aplica a las regiones indicadas anteriormente. Klaviyo no suprime automáticamente el seguimiento en otras regiones. Si recibes visitantes de otras zonas, configura la herramienta de gestión del consentimiento para controlar el seguimiento de Klaviyo según sea necesario para tu configuración.
Para obtener más información, consulta nuestro artículo sobre el seguimiento onsite de Klaviyo.
Recursos adicionales
- Understanding message conversion tracking
Learn how conversion tracking works for email, SMS, and mobile push messaging and how to edit these settings. For each campaign and flow sent, Klaviyo automatically tracks conversions. This allows you to analyze the performance of your marketing channels and their individual success.
- Getting started with Klaviyo onsite tracking
Learn about the different ways that Klaviyo can support onsite tracking on your ecommerce site. There are 2 key types of onsite tracking:
- Understanding UTM tracking in Klaviyo
Learn what UTM tracking is, how it works, and how you can use it in your Klaviyo messages to gain a deeper understanding of your marketing performance.