1. Responsable y alcance
Esta política describe las prácticas de Mikel Martinez respecto de mikelmartinez.com y sus páginas públicas. El sitio se opera desde Puerto Rico, Estados Unidos. Para preguntas o solicitudes de privacidad puedes escribir a mikelmediallc@gmail.com.
El repositorio no identifica una razón social, dirección postal completa ni un calendario formal de retención. Esos datos deben confirmarse antes de aprobar este borrador para producción.
2. Datos que tratamos
- Contacto, consulta y cotización: nombre, correo, teléfono, empresa, rol, tipo de solicitud, mensaje, fecha y lugar del evento, presupuesto estimado, servicios y complementos elegidos.
- Diagnóstico PCA: nombre, correo, respuestas, puntuaciones y arquetipo profesional. El diagnóstico es educativo/profesional y no se presenta como evaluación médica o psicológica.
- Compras: producto o paquete, importe, moneda, estado del pago y referencias de Stripe. Los datos completos de tarjeta se introducen en Stripe y no llegan a este sitio.
- Uso del sitio, solo con consentimiento: ruta visitada, eventos, profundidad de desplazamiento, interacciones, identificadores en línea y datos técnicos que los proveedores de analítica reciben.
- Datos aportados voluntariamente: cualquier información incluida en campos abiertos. No envíes números de seguro social, datos financieros completos, información médica u otros datos sensibles que no sean necesarios.
3. Para qué usamos los datos
- Responder mensajes, preparar cotizaciones y coordinar consultas, eventos y servicios solicitados.
- Generar y entregar resultados del diagnóstico y archivos PDF.
- Procesar pagos, confirmar compras, prevenir fraude y mantener registros de transacciones.
- Administrar relaciones comerciales y dar soporte.
- Enviar newsletter o recursos promocionales cuando exista una opción separada de suscripción. Puedes darte de baja en cualquier momento.
- Medir rendimiento y mejorar el sitio únicamente cuando autorizas analítica.
- Mostrar reproductores externos únicamente cuando autorizas contenido externo.
4. Proveedores y divulgaciones
La auditoría del código identificó los siguientes proveedores activos o configurados. Cada uno procesa datos bajo sus propios términos:
| Proveedor | Función observada | Condición |
|---|---|---|
| Vercel | Hosting y funciones API | Necesaria |
| Sanity | Contenido, productos e imágenes publicados | Necesaria para contenido |
| Resend, MailerLite y Notion | Recepción de solicitudes, entrega de resultados, CRM y correo | Según el formulario |
| Formspree | Formulario de la página Connect | Al enviarlo |
| Stripe | Checkout, pagos y webhooks | Al comprar |
| Google Tag Manager / Analytics y PostHog | Analítica de uso y conversiones | Solo con analítica |
| YouTube y Spotify | Video y audio incrustado | Solo con contenido externo |
| Cloudflare CDN, jsDelivr, Google Fonts y Unsplash | Librerías, tipografía o imagen en herramientas y páginas específicas | Contenido funcional |
| WhatsApp y redes sociales | Destino de enlaces elegidos por la persona | Al abrir el enlace |
No vendemos datos personales según las prácticas observadas en el código. El uso futuro de publicidad conductual o píxeles requerirá actualizar esta política y activar la categoría correspondiente.
6. Fundamentos y alcance legal
Según el contexto, el tratamiento puede ser necesario para responder a una solicitud o ejecutar un contrato, atender obligaciones legales, proteger el sitio, perseguir intereses legítimos compatibles con tus expectativas o basarse en consentimiento. Para visitantes sujetos al GDPR, el sitio aplica consentimiento previo a almacenamiento y tecnologías opcionales.
La Ley 39-2012 de Puerto Rico exige una política clara a ciertos operadores que recopilan información personal. La CCPA, enmendada por la CPRA, solo aplica si el negocio y el tratamiento alcanzan sus criterios legales; este borrador no afirma que esos umbrales se cumplan. No obstante, el sitio ofrece controles de privacidad y respeta GPC para marketing entre contextos.
7. Retención y seguridad
Conservamos datos solo mientras sean necesarios para la solicitud, relación, transacción, seguridad, defensa de reclamaciones y obligaciones contables o legales aplicables. El código no define plazos uniformes y no inventamos uno aquí. Antes de producción, el negocio debe aprobar y aplicar un calendario de retención y eliminación para cada proveedor.
Se emplean validación de entradas, límites de longitud, funciones del lado del servidor, secretos fuera del cliente y verificación de firmas de webhooks. Ningún sistema es infalible; si sospechas un incidente, escribe al contacto indicado.
8. Tus opciones y derechos
Puedes solicitar acceso, corrección o eliminación de datos, o plantear una objeción, escribiendo al contacto indicado. La respuesta puede requerir verificar tu identidad y puede estar limitada por obligaciones legales. Los derechos específicos dependen de tu jurisdicción; si CCPA o GDPR aplica, se atenderán los derechos exigidos por esas normas sin discriminación.
Puedes retirar permisos opcionales desde el botón flotante de preferencias en cualquier página. Rechazar tecnologías opcionales no impide utilizar las funciones esenciales.
9. Menores
El sitio ofrece servicios profesionales para adultos y organizaciones y no está dirigido a menores de 13 años. No recopilamos conscientemente datos de menores de 13 años. Si crees que un menor los proporcionó, solicita su eliminación. Si el negocio cambia su audiencia, deberá reevaluar COPPA y las normas de Puerto Rico aplicables.
10. Transferencias y cambios
Los proveedores pueden procesar datos en Estados Unidos u otros países. Cuando una ley aplicable lo exija, deberán utilizarse mecanismos válidos de transferencia y contratos apropiados. Publicaremos cambios materiales con una nueva fecha y renovaremos el consentimiento cuando afecten las tecnologías opcionales.