Privacidad
Qué recolecto
Soy Don, un estudio de una persona en Silver Spring, MD. Recolecto información personal en cinco lugares, todos visibles para ti cuando ocurren:
- La Ventana. Cuando me escribes en /es/window/, tu nombre, email y cuerpo del mensaje se guardan en un namespace de Cloudflare KV que opero. Los hilos se quedan hasta que me pidas borrarlos. Ningún chat o agendador externo ve tu mensaje.
- El Taller (cuenta opcional). Si firmas para guardar resultados de herramientas, guardo tu email y un identificador de sesión. Los items guardados, watches y propiedades de Storefront Health viven en un namespace de Cloudflare KV vinculado a tu cuenta.
- Formularios. Los formularios de contacto, checklist y auditoría postean a un Cloudflare Worker que opero. Las submissions se entregan vía Resend para que el email llegue a mi inbox y tu confirmación llegue al tuyo.
- Notas del piso. Si envías una nota sobre un artículo, guardo el cuerpo, tu nombre público y un hash SHA-256 unidireccional de tu IP para triaje de abuso. Las notas aprobadas se publican con atribución; el hash de IP se descarta a los 90 días.
- Analítica. Plausible Analytics cuenta páginas vistas en agregado. Sin cookies, sin identificadores, sin tracking entre sitios. Los reportes se mantienen hasta 2 años.
Lo que jamás hago
La lista de cosas que no haré es la parte más útil de esta página. La versión completa está en /es/never/; el subset relevante a datos:
- Jamás vendo tus datos. Ni a anunciantes, ni a brokers de leads, ni a revendedores de datos. No hay un loophole de «interés legítimo» que termine alguna vez en un pago.
- Jamás corro un pixel de remarketing en la biblioteca. Sin Meta pixel, sin tag de Google Ads, sin LinkedIn Insight, sin retargeting de terceros en ninguna página que existe para enseñar — eso es artículos, glosario, investigación, herramientas.
- Jamás entreno IA con tus datos. Las herramientas corren en tu navegador; sus inputs nunca llegan a un servidor. Donde uso IA en el estudio (drafts, alt text, cross-links de búsqueda), los proveedores que uso están configurados con la opción «sin entrenamiento» activada. Política completa en /es/ai/.
- Jamás agrego ni revendo lo que tecleaste en una herramienta. Margin Math, Plate Cost, Invoice Decoder — todo se queda en tu navegador. El sitio no tiene telemetría de servidor sobre ningún input de herramienta.
Tus derechos
Maryland es mi jurisdicción; dependiendo de dónde vives, puedes tener derechos adicionales bajo GDPR (UE / UK), CCPA (California) u otras leyes estatales. Los cuatro que más importan:
- Acceso. Escribe a don@muntin.digital y te envío una copia de todo lo asociado a tu nombre o email dentro de 30 días.
- Corrección. Mismo canal; arreglo cualquier cosa inexacta dentro de cinco días hábiles.
- Eliminación. Las cuentas del Taller pueden auto-servirse en /es/account/; la eliminación se hace efectiva en minutos. Para hilos de la Ventana o submissions de formularios, escríbeme — borro a pedido, sin preguntas, dentro de cinco días hábiles.
- Op-out de marketing. La Library Letter y el Operator Drip tienen un enlace de unsubscribe en cada mensaje. Un clic. La lista está en Buttondown, el unsubscribe es permanente.
Si algo del lado de los datos te parece mal, escribe a don@muntin.digital — de lunes a viernes, respondo en menos de 4 horas; los fines de semana, el lunes en la mañana. Si un incidente de seguridad alguna vez expone tus datos, notifico a los operadores afectados dentro de 72 horas y reporto al Attorney General de Maryland dentro de la ventana de 45 días de PIPA.
Vendors
Cuatro terceros tocan los datos vinculados a este sitio. Cada uno tiene su propia política enlazada abajo. El principio es minimización: cada vendor ve solo lo que necesita para entregar el servicio que pediste.
- Cloudflare — hosting (Pages), Workers, namespace KV, respaldos R2. Retención de log estándar; sin analítica. cloudflare.com/privacypolicy
- Resend — entrega de email transaccional para formularios, la Ventana y el operator drip. Ve tu dirección de email y el cuerpo del mensaje que enviaste. resend.com/legal/privacy-policy
- Plausible — analítica agregada cookieless. Ve la URL que viste y tu ubicación a nivel país. Sin cookies, sin identificadores. El script del tracker se sirve desde este dominio (
/assets/p.js) y los eventos pasan por/api/eventen el worker de este sitio, así que tu navegador nunca conecta directamente con plausible.io. plausible.io/data-policy - Buttondown — entrega de newsletter para la Library Letter y el operator drip. Ve tu dirección de email y a qué lista estás. buttondown.com/privacy
Menores
Este sitio no está dirigido a menores de 13 años y no recolecto a sabiendas datos de ellos. Si me entero de que lo hice, los borro. Escríbeme si crees que se recolectaron datos de un menor.
Cambios
Si actualizo esta política, la fecha en la parte superior cambia y el cambio aparece en el changelog. Los cambios materiales (vendor nuevo, tipo de dato nuevo) reciben un párrafo; las ediciones cosméticas (correcciones de typo) solo mueven la fecha.
Contacto
Don Goldstein, Muntin Digital™
Maryland LLC · Silver Spring, MD
Email: don@muntin.digital
Respuesta dentro de cuatro horas hábiles, lun a vie.
Superficies hermanas: /es/security/ (datos y seguridad — nueve afirmaciones, cinco pruebas) · /es/never/ (cinco cosas que este estudio no hará) · /es/ai/ (cómo se usa la IA en el estudio) · /es/cookies.html (las tres cookies funcionales, listadas) · /methods/ (de dónde sale cada afirmación del sitio).