Política de privacidad.

Vigente desde el 16 de agosto de 2026 · última revisión 16 de agosto de 2026 · Available in English

La versión corta

  • Si llenas nuestro formulario de contacto, recibimos lo que escribiste, por correo, a través de nuestro proveedor de formularios. Lo usamos para contestarte.
  • Si usas la herramienta de verificación de brechas, disponible en nuestras páginas de seguridad, estafas, familia y vigilancia, el correo que escribes pasa por nuestro servidor hacia Have I Been Pwned para poder verificarlo. No lo escribimos en la base de datos de la aplicación ni en analíticas, y no lo añadimos a ninguna lista.
  • Usamos Google Analytics con la personalización de anuncios y Google Signals desactivados. Registra páginas vistas y resultados derivados, como la puntuación y el nivel de un cuestionario, pero no tus selecciones individuales, ni texto libre, ni tu nombre, ni tu correo, ni el nombre de tu organización. Google además procesa datos técnicos, de dispositivo y seudónimos propios de las analíticas.
  • Cuatro destinatarios pueden recibir datos por cómo funcionan este sitio y nuestras comunicaciones con clientes: Google (analíticas y tipografías), nuestro proveedor de alojamiento y formularios, Have I Been Pwned (la verificación de brechas) y nuestro servicio de entrega de correo. Cada uno se describe abajo. Nuestros proveedores de infraestructura procesan datos siguiendo nuestras instrucciones; Google y Have I Been Pwned además operan conforme a sus propios términos de servicio y avisos de privacidad, así que no actúan únicamente por cuenta nuestra.
  • No vendemos tu información, no corremos píxeles de publicidad, y no hay cuentas de usuario en este sitio.
  • Para ver, corregir o borrar lo que tenemos, escribe a info@mutiny-labs.com.

Quiénes somos

Mutiny Labs es un estudio de tecnología con base en Puerto Rico. Esta política cubre www.mutiny-labs.com y las páginas que se sirven desde ahí, incluyendo la biblioteca pública de Support & Education. Está escrita para cumplir con la Ley 39-2012 de Puerto Rico, que exige que un sitio web comercial que recopila información personal de residentes de Puerto Rico publique una política “de una manera clara, concisa, conspicua y no ambigua”, indicando qué se recopila y las personas o entidades con las que puede compartirse.

Puedes comunicarte con nosotros en info@mutiny-labs.com, al +1 888 449 4466, o por correo postal a 1666 Ponce de León Ave, Suite 208, San Juan, PR 00909.

Qué recopila este sitio

1. El formulario de contacto

El formulario de nuestra página principal recopila exactamente estos campos: tu nombre, tu organización, tu correo electrónico, tu mensaje, y cómo supiste de nosotros. También registra las opciones que seleccionas de en qué mundo estás, tipo de proyecto, rango de presupuesto y tiempo, y un campo oculto que anota qué versión del sitio viste.

El formulario lo procesa el servicio de formularios de nuestro proveedor de alojamiento y nos lo entrega. Lo usamos para contestarte, para prepararnos para una conversación, y para mantener un registro de consultas. No añadimos los correos del formulario a ninguna lista de mercadeo.

El formulario incluye un campo oculto contra bots. Si un bot lo llena, el envío se descarta.

2. La herramienta de verificación de brechas

En nuestras páginas de seguridad, estafas, familia y vigilancia puedes escribir un correo para verificar si aparece en brechas de datos conocidas. Es la misma herramienta y el mismo manejo en las cuatro. Esto es exactamente lo que le pasa, incluyendo la parte que es menos cómoda de escribir:

  • El correo se envía desde tu navegador a nuestra propia función en el servidor, que lo reenvía a Have I Been Pwned y devuelve el resultado.
  • No lo escribimos en el almacenamiento de la aplicación, ni en una base de datos, ni en analíticas, y no lo añadimos a ninguna lista.
  • Sí pasa por nuestro servidor. Pueden existir registros operativos transitorios en algún punto de esa cadena, en nuestro proveedor de alojamiento o en Have I Been Pwned, y eso no te lo podemos prometer que no ocurra. Quien prefiera evitarlo puede usar haveibeenpwned.com directamente, cosa que la propia herramienta te dice.
  • Nuestra función aplica un límite temporal de consultas usando la dirección IP que hace la petición, guardada solo en memoria, para evitar abuso.

3. Dos formularios opcionales de correo

Cada página, herramienta y descarga de la biblioteca es gratis y no requiere que nos des nada. Junto a ellas existen dos formularios opcionales, y ambos son de participación voluntaria por definición: solo apareces si llenas uno.

El resumen trimestral. En la página del registro de amenazas de IA, en la biblioteca y en la página principal puedes pedir la próxima revisión por correo. Recopilamos tu nombre y tu correo electrónico, más un campo oculto que anota desde qué página te suscribiste y qué versión del sitio viste. Lo usamos para ese único envío y nada más. Para salirte, contesta cualquiera de esos correos o escríbenos; con una sola vez basta.

Envíame mi informe. Cuando el cuestionario de higiene, la evaluación de infraestructura o el chequeo de reglas para sitios en Puerto Rico produce un resultado, puedes pedirnos que te lo enviemos por correo. Recopilamos tu nombre, tu correo, una casilla opcional para recibir de vez en cuando material de Support & Education, que viene desmarcada a menos que tú la marques, y un resumen breve en texto del resultado que ya está en tu pantalla: la puntuación y el nivel, o el porcentaje y el área más débil, o los conteos de brechas, preguntas abiertas y posibles detonantes. Ese resumen lleva el mismo resultado derivado que ya reciben nuestras analíticas y nada más. No incluye tus selecciones individuales, y estas herramientas no recogen texto libre porque no lo tienen.

Si no marcas la casilla opcional, usamos tu correo para enviarte ese informe y para nada más.

Ambos formularios los procesa Netlify Forms y nos los entrega, y los correos de informe y de confirmación se envían a través de un servicio especializado de entrega de correo, que procesa tu nombre y tu dirección para esa entrega. Ambos incluyen un campo oculto contra bots; si un bot lo llena, el envío se descarta.

4. Analíticas

Usamos Google Analytics 4. Nuestra configuración pone allow_google_signals en falso y allow_ad_personalization_signals en falso, para limitar la asociación con Google Signals y las señales de personalización de anuncios. Esas dos banderas sí están puestas; lo que Google haga con ellas es el comportamiento documentado de Google, y ese comportamiento y cualquier configuración de consentimiento pueden cambiar. No corremos píxeles de publicidad ni de remercadeo.

Las analíticas reciben: páginas vistas, hasta qué secciones bajaste, profundidad de desplazamiento, tiempo en la página, clics en enlaces y botones, dominios de enlaces externos, y cualquier parámetro de campaña en la dirección con la que llegaste. Google deriva una ubicación aproximada de tu dirección IP como parte de su operación normal.

Las herramientas interactivas también envían un resultado derivado, para saber que se están usando. Ninguno lleva selecciones individuales ni texto libre:

  • El cuestionario de higiene envía una puntuación y una etiqueta de nivel.
  • La evaluación de infraestructura envía un porcentaje, un conteo de áreas débiles, y el nombre de la categoría más débil.
  • El chequeo de reglas para sitios en Puerto Rico envía conteos de cuántos elementos salieron como brechas, preguntas abiertas y posibles detonantes.
  • El simulacro de incidentes envía cuál escenario se empezó o se completó.
  • La verificación de brechas envía solo una palabra de resultado y el número de brechas encontradas. Nunca envía el correo ni los nombres de las brechas.

Estas llevan resultados derivados: puntuaciones, niveles, porcentajes, conteos y etiquetas de categoría. No llevan tus selecciones individuales, ni texto libre, ni tu nombre, ni tu correo, ni el nombre de tu organización. Lo detallamos aquí porque varias de esas páginas hacen la misma promesa, y una promesa en una página vale lo que diga la política detrás.

5. Tipografías y alojamiento

Las tipografías cargan desde Google Fonts, lo que significa que tu navegador hace una petición a servidores de Google que incluye tu dirección IP. El sitio está alojado por un proveedor profesional de alojamiento, que mantiene registros de servidor estándar.

6. Lo que no hacemos

  • No hay cuentas de usuario ni contraseñas en este sitio.
  • No vendemos ni alquilamos información personal.
  • No usamos píxeles de rastreo de publicidad ni de redes sociales.
  • No recopilamos información biométrica, geolocalización precisa, ni datos de pago en este sitio.
  • Nuestras páginas de Support & Education son públicas e indexables. Las traducciones al español bajo /es/ siguen fuera de los buscadores mientras se reconstruyen. Eso es una solicitud a los buscadores y no una garantía de secreto. Esta política es indexable a propósito.

Quién recibe tu información

7. Correos que enviamos a clientes

Si eres cliente de Mutiny Labs, puede que te enviemos de vez en cuando correos de Apoyo y Educación a la dirección que nos diste al trabajar juntos. Esos mensajes se entregan a través de un servicio especializado de entrega de correo, que procesa tu dirección y los datos estándar de entrega a nombre nuestro. Los enlaces en esos correos llevan parámetros de campaña que nuestras analíticas reconocen si visitas el sitio. Cada correo incluye una forma de darte de baja, y con pedirlo una vez basta: te removemos enseguida y no volvemos a enviar.

Estos son los destinatarios que pueden recibir información personal por cómo funciona este sitio, descritos por su función. Google y Have I Been Pwned se nombran porque interactúas con sus servicios directamente; nuestros proveedores de infraestructura procesan datos siguiendo nuestras instrucciones, mientras que Google y Have I Been Pwned operan también conforme a sus propios términos y avisos de privacidad, y no únicamente por cuenta nuestra. Identificamos a nuestros proveedores de infraestructura si nos lo pides en info@mutiny-labs.com.

Quien recibeQué recibePara qué
Nuestro proveedor de alojamiento y formulariosEnvíos del formulario de contacto; registros de servidor; peticiones a nuestra función de verificaciónAlojamiento, manejo de formularios y funciones
Google (Analytics)Eventos de uso como se describen arriba, y tu dirección IP, de la que Google deriva una ubicación aproximadaEntender qué páginas y herramientas se usan
Google (Fonts)Tu dirección IP y detalles del navegador cuando carga una tipografíaTipografía
Have I Been PwnedSolo el correo que escribes en la herramienta de verificación, y solo cuando presionas el botónHacer la verificación de brechas que pediste
Nuestro servicio de entrega de correoDirecciones de correo de clientes y datos de entrega de los correos de Apoyo y Educación que enviamosEntrega de correo

También podemos divulgar información si la ley nos lo exige, o para establecer o defender una reclamación legal. No lo haremos en silencio si se nos permite avisarte.

Cuánto tiempo lo guardamos

Los envíos del formulario de contacto se guardan mientras razonablemente los necesitemos para la relación o consulta que los originó, y los borramos antes si nos lo pides. Las suscripciones al resumen trimestral se guardan hasta que te des de baja. Las peticiones de informe se guardan hasta doce meses para poder contestarte si tienes una pregunta sobre un correo que te enviamos, salvo que también hayas pedido recibir material, en cuyo caso tu dirección se queda en esa lista hasta que te des de baja. Todo se borra antes si lo pides. Los datos de analíticas se retienen bajo la configuración de retención de Google Analytics. El correo de la verificación de brechas no lo escribimos en la base de datos de la aplicación ni en analíticas; se procesa de forma transitoria y puede aparecer en registros de infraestructura de corta duración, como se describe arriba.

Cómo ver, corregir o borrar tu información

Escribe a info@mutiny-labs.com y dinos qué necesitas. Puedes pedirnos que:

  • te digamos qué tenemos sobre ti;
  • corrijamos cualquier cosa que esté mal;
  • borremos lo que tenemos, cuando no estemos obligados a conservarlo.

Nos comprometemos a acusar recibo en cinco días laborables y a resolver en treinta días. Si algo va a tomar más tiempo, te decimos por qué en vez de quedarnos callados. Puede que necesitemos confirmar que eres quien dices ser antes de actuar, y te pediremos lo mínimo necesario para eso.

Para salirte por completo de las analíticas, puedes usar el complemento de exclusión de Google o bloquear analíticas en tu navegador; el sitio funciona igual de cualquier forma.

Menores

Este sitio está dirigido a negocios y profesionales. No está dirigido a menores, y no recopilamos información personal de ellos a sabiendas. Si crees que un menor nos envió información, escríbenos y la borramos.

Cambios a esta política

Cuando cambiemos esta política, actualizamos la fecha de revisión arriba y la nota de cambios abajo, con una descripción breve de qué cambió. Los cambios sustanciales se señalan en la página por al menos sesenta días. No hay lista de correo para cambios de política, así que la página misma es el registro.

↳ historial de revisiones

17 de agosto de 2026 (rev. 4). La biblioteca Support & Education pasó a ser pública e indexable, así que se corrige la afirmación de que esas páginas están marcadas noindex; las traducciones al español bajo /es/ siguen fuera de los buscadores por ahora. Se añaden y se describen por completo dos formularios opcionales de correo: la suscripción al resumen trimestral y la petición de que te enviemos por correo el resultado de una herramienta. Ninguno bloquea nada: cada página, herramienta y descarga sigue siendo gratis y sin necesidad de correo. Se indican los períodos de retención de ambos formularios, y el servicio de entrega de correo se nombra por su función junto a nuestros demás proveedores.

16 de agosto de 2026 (rev. 3). Aclaraciones tras una auditoría editorial externa. Ninguna cambia lo que este sitio recopila. La herramienta de verificación de brechas ahora se describe correctamente como disponible en cuatro páginas y no en una. El resumen en lenguaje sencillo decía que las analíticas nunca reciben tus respuestas; ahora concuerda con la lista detallada de eventos, indicando que reciben resultados derivados (puntuaciones, niveles, porcentajes, conteos y etiquetas de categoría) pero no selecciones individuales ni texto libre, y que Google además procesa datos técnicos, de dispositivo y seudónimos. “Solamente a nombre nuestro” pasó a “siguiendo nuestras instrucciones”, señalando que Google y Have I Been Pwned operan también bajo sus propios términos. “No lo retenemos en absoluto” pasó a la formulación más exacta: no lo escribimos en el almacenamiento de la aplicación ni en analíticas, y puede aparecer en registros de infraestructura de corta duración. La descripción de las dos banderas de GA4 se limita a lo que hacen las banderas, no a lo que Google garantiza.

16 de agosto de 2026 (rev. 2). Los proveedores de infraestructura ahora se describen por su función y no por nombre de empresa; sus identidades siguen disponibles si las pides.

16 de agosto de 2026. Primera publicación. Escrita junto a una revisión interna de lo que este sitio realmente recopila; esa revisión también eliminó el envío a analíticas de las selecciones de presupuesto y tiempo del formulario, que estaba ocurriendo al hacer clic.

Mutiny Labs · San Juan, Puerto Rico · info@mutiny-labs.com · +1 888 449 4466 · vigente desde el 16 de agosto de 2026