Política de Privacidad
Última actualización: 28 de julio de 2026
1. Quiénes somos
Lyrix Digital es un negocio de propietario único registrado en Puerto Rico que diseña, construye y opera websites, plataformas y herramientas de crecimiento para negocios. Para todo lo relacionado con esta política puedes escribirnos a contacto@lyrixdigital.com o por WhatsApp al 787-664-4109.
2. Qué cubre este aviso
Este aviso cubre la información de la que Lyrix decide el uso: lo que nos das en este sitio, tu cuenta si eres cliente, tu facturación y nuestra relación comercial contigo. En esos casos Lyrix es el responsable de esos datos.
Hay un segundo tipo de información que pasa por nuestros sistemas y que no nos pertenece: los datos de los clientes finales de los negocios que usan Lyrix. Cuando un negocio contrata la plataforma, los contactos que su web captura, el correo que recibe y la analítica de su sitio son de ese negocio. Él decide para qué se usan; Lyrix solo los procesa por su cuenta, como encargado. Las reglas de ese tratamiento están en el Acuerdo de Tratamiento de Datos, que es parte de nuestro contrato con cada cliente.
La distinción no es un tecnicismo: determina a quién le pides tus derechos. Si llegaste hasta acá porque dejaste tus datos en la web de un negocio que usa Lyrix, la sección 13 te dice exactamente qué hacer.
3. Qué información recopilamos
Lo que tú nos das
- Formulario y botón de contacto: tu nombre, tu WhatsApp o email, el tipo de solicitud, el plan que te interesa, la URL de tu web actual (si la compartes) y el texto libre con los detalles de tu proyecto. Por favor no incluyas información sensible (números de tarjeta, contraseñas, información de salud) en el texto libre.
- Auditoría gratis: la URL de tu web y tu medio de contacto, para preparar y enviarte la auditoría.
- Cuenta de cliente: si te conviertes en cliente, los datos de tu cuenta en nuestro panel (nombre, email, organización, rol) y el contenido que subas para tu proyecto.
- Pagos: los procesa Stripe. Lyrix nunca ve ni guarda tu número de tarjeta completo; recibimos confirmaciones de pago y datos de facturación.
Lo que se recopila automáticamente
- Datos técnicos anti-abuso: al enviar el formulario, Cloudflare Turnstile verifica que no eres un bot y nuestra infraestructura procesa tu dirección IP de forma efímera para prevenir abuso. No guardamos tu IP en nuestra base de datos de contactos.
Lo que deliberadamente NO guardamos
Esta lista vale tanto como la anterior, porque un dato que nunca se guarda no se puede filtrar:
- Tu número de tarjeta. Va directo a Stripe; nunca pasa por nuestra base de datos.
- La IP y el navegador de los visitantes de un sitio. Se leen una sola vez, en memoria, para calcular un identificador con hash, y no se escriben en ninguna tabla ni en ningún registro. La clave que se usa para ese hash se destruye cada 24 horas, lo que hace irreversible volver a identificar a alguien pasado ese día.
- Contraseñas en claro. Se guardan como hash y no son recuperables ni por nosotros.
4. Cookies y almacenamiento local
- Cloudflare Turnstile (estrictamente necesarias): el reto anti-bot puede usar cookies o almacenamiento propio para funcionar. Sin esto, el formulario no puede protegerse de spam.
- Sesión (solo si eres cliente): al entrar a tu panel usamos una cookie de sesión estrictamente necesaria para mantenerte identificado. Sin ella no hay forma de saber que sigues siendo tú entre una página y otra.
- Preferencia de tema: guardamos tu elección de tema claro u oscuro en el almacenamiento local de tu navegador. Ese dato nunca sale de tu dispositivo.
- Analítica: este sitio (lyrixdigital.com) no está midiendo visitas: no hay píxel, ni etiqueta de medición, ni script de seguimiento cargándose. Para los sitios de nuestros clientes sí usamos PostHog, en un proyecto separado por cliente y configurado sin cookies de seguimiento; esos datos son del cliente, no nuestros (sección 2). Cuando activemos la medición de este sitio será también sin cookies —un identificador anónimo en el almacenamiento local de tu navegador, nunca una cookie— y actualizaremos esta política con su fecha.
No usamos cookies de publicidad ni de marketing, y no vendemos tus datos.
5. Terceros que tratan información
Esta es la lista completa de proveedores que recopilan o procesan información en nuestro nombre, con su nombre real y para qué. Nombrarlos es un requisito del Reglamento 8568 de Puerto Rico, y además es la única forma de que puedas evaluar a quién le llega tu información.
| Proveedor | Para qué | ¿Toca este sitio o la plataforma? |
|---|---|---|
| Cloudflare, Inc. | Infraestructura completa: hosting, red, CDN, seguridad, base de datos, almacenamiento de archivos, el reto anti-bot Turnstile y el enrutamiento del correo | Los dos |
| Stripe, Inc. | Procesamiento de pagos, suscripciones y planes de pago | Los dos |
| Resend | Envío de nuestros correos: verificación, recuperación de contraseña, invitaciones, avisos | Los dos |
| Anthropic PBC | Los modelos de lenguaje detrás de las funciones de IA de la plataforma (sección 9) | Plataforma |
| PostHog, Inc. | Analítica de los sitios de nuestros clientes, en un proyecto separado por cliente | Plataforma |
| Google LLC | Medición de rendimiento web en las auditorías, y lectura de datos de búsqueda de Google cuando un cliente conecta su propia cuenta | Plataforma |
| Microsoft Corporation | Lectura de datos de búsqueda de Bing cuando un cliente conecta su propia cuenta | Plataforma |
| Healthchecks.io | Vigilar que nuestras tareas programadas se ejecuten. No recibe datos personales: solo la señal de que una tarea corrió | Plataforma |
| Meta Platforms, Inc. | WhatsApp: si nos escribes por ahí, esa conversación ocurre en la plataforma de Meta bajo sus propios términos. Además, una integración de anuncios que hoy está desactivada y que solo se activa si un cliente la conecta | Los dos |
6. Dónde se guardan tus datos
Tus datos se almacenan y procesan en infraestructura de nube ubicada en los Estados Unidos. Como Puerto Rico es territorio estadounidense, para una persona en Puerto Rico esto no es una transferencia internacional.
Algunos componentes de red y de caché operan en nodos distribuidos por el mundo para que el sitio cargue rápido, pero el almacenamiento principal —la base de datos y los archivos— permanece en los Estados Unidos.
7. Señales Do Not Track
Nuestra postura es simple: no rastreamos a nadie entre sitios ni construimos perfiles de visitantes, con o sin la señal Do Not Track activada. Como tratamos todas las visitas de la misma forma (sin cookies de seguimiento), este sitio no responde de manera diferenciada a las señales Do Not Track del navegador.
8. Para qué usamos tu información
- Responder tu solicitud de contacto y preparar tu auditoría o propuesta.
- Prestar, operar y mejorar los servicios que contrates.
- Facturación, cobros y administración de tu cuenta.
- Entender el uso del sitio para mejorarlo (analítica agregada).
- Enviarte comunicaciones de servicio (estado de tu proyecto, facturas, avisos).
- Priorizar el seguimiento comercial de las solicitudes que recibimos (sección 10).
- Enviarte comunicaciones de marketing solo si nos lo autorizas; puedes retirar esa autorización cuando quieras.
9. Inteligencia artificial
Nuestra plataforma incluye funciones de inteligencia artificial: un asistente que conversa sobre el proyecto, generación de textos y resúmenes, y propuestas de mejoras para el sitio. Lo que tienes derecho a saber:
- Quién procesa el texto. Los modelos los provee Anthropic, y se accede a ellos a través de la pasarela de IA de Cloudflare. No entrenamos modelos propios.
- No se entrena con tus datos. Ni nosotros ni nuestro proveedor de modelos usamos tu información para entrenar o mejorar modelos. El acceso es por interfaz comercial, cuyos términos excluyen ese uso.
- Solo el contexto necesario. A la IA se le envía únicamente lo que la función que invocaste necesita, y siempre dentro del alcance de tu propia organización. El contenido de un cliente nunca forma parte del contexto de otro.
- La IA propone; una persona aprueba. Las funciones que proponen cambios sobre un sitio no los aplican solas: cada propuesta pasa por una aprobación humana explícita y una verificación posterior.
- Puede equivocarse. Un modelo puede errar u omitir contexto. Sus salidas son un insumo, no un dictamen, y no sustituyen criterio profesional en decisiones legales, contables o médicas.
10. Clasificación automática de prospectos
Cuando alguien nos escribe pidiendo información, nuestro sistema le calcula automáticamente una puntuación para ayudarnos a priorizar a quién contactar primero. Lo decimos porque es una evaluación automatizada de una persona, y merece explicarse completa:
- Con qué se calcula: si dejaste un medio de contacto verificable, si compartiste la URL de tu web, el tipo de solicitud, si indicaste un plan de interés, cuánto detalle diste de tu proyecto, si mencionaste presupuesto o urgencia, y si has respondido a nuestros mensajes y cuán recientemente.
- Cómo cambia con el tiempo: si pasan más de 30 días sin actividad, la puntuación baja a la mitad. Un prospecto inactivo no puede seguir apareciendo como prioritario.
- Qué NO hace: no decide si te atendemos, ni el precio que te ofrecemos, ni te excluye de nada. Solo ordena una lista interna de seguimiento. La decisión de qué te proponemos la toma una persona.
- No construye un perfil almacenado: la puntuación se calcula en el momento de mirar la lista y no se guarda como una etiqueta permanente sobre ti.
- Puedes preguntar. Si quieres saber cómo quedó clasificada tu solicitud o pedir que la revise una persona, escríbenos y lo hacemos.
11. Con quién se comparte
Compartimos información únicamente con los proveedores de la sección 5, en la medida necesaria para operar, y cuando la ley lo exija (por ejemplo, una orden judicial). Nunca vendemos tu información personal ni la compartimos con terceros para su propio marketing.
Si algún día Lyrix se vendiera, se fusionara o transfiriera su negocio, tu información podría transferirse como parte de esa operación. En ese caso te lo notificaríamos y el adquirente quedaría sujeto a compromisos de protección no menores que los de este aviso.
12. Tus derechos y cómo ejercerlos
Puedes pedirnos en cualquier momento: revisar la información que tenemos sobre ti, corregirla si está incompleta o incorrecta, eliminarla, u obtener una copia de la que nos diste.
Para hacerlo, escríbenos a contacto@lyrixdigital.com o por WhatsApp al 787-664-4109 con tu nombre y el medio de contacto que usaste. Te respondemos en un máximo de 10 días hábiles. Ejercer estos derechos es gratis y no vamos a tratarte distinto por hacerlo.
Cómo funciona el borrado, en concreto. Antes de borrar, el sistema localiza todo lo asociado a tu correo o teléfono y produce un informe de qué se eliminaría; el borrado se ejecuta como una sola operación —o se borra todo lo identificado, o no se borra nada— y queda constancia de que ocurrió. Ese registro de constancia no guarda tu correo ni tu teléfono en claro: guarda un hash y una versión enmascarada. Así podemos demostrarte que el borrado se hizo sin conservar justamente el dato que borramos. Te lo confirmamos por escrito.
Dos límites, dichos por adelantado. Primero: puede haber datos que debamos conservar por obligación legal o contable (registros de facturación, contratos firmados y aceptaciones de términos, que son la evidencia de lo que se acordó). Segundo: nuestros respaldos son imágenes del pasado y no se reescriben, así que un dato borrado puede sobrevivir en un respaldo anterior hasta 30 días, que es cuando ese respaldo expira solo. Durante esa ventana el dato no es accesible desde la plataforma ni se usa para nada.
13. Si llegaste por el sitio de un negocio
Si dejaste tu información en la web de un negocio que usa nuestra plataforma —un formulario, un chat, una compra— ese negocio es el responsable de tus datos, no Lyrix. Nosotros solo los procesamos por cuenta suya (sección 2).
Eso significa que tus derechos los ejerces ante ese negocio. Si nos escribes a nosotros, no vamos a responder por nuestra cuenta sobre datos que no nos pertenecen: te redirigimos a él y le avisamos sin demora para que pueda atenderte. Si él nos instruye a borrar tu información, la plataforma lo ejecuta con el procedimiento de la sección 12 y le entregamos la constancia.
Si no sabes a qué negocio escribirle o no logras contactarlo, escríbenos igual y te ayudamos a identificarlo.
14. Cuánto tiempo guardamos tus datos
- Solicitudes de contacto que no se convierten en cliente: nuestro plazo objetivo es 24 meses desde el último contacto, y antes si nos pides borrarlas.
- Clientes activos: mientras dure la relación de servicio y el tiempo adicional que exijan las obligaciones legales y contables.
- Al terminar un servicio: 30 días de ventana para exportar tu información, y luego el borrado de los datos operativos.
- Registros de facturación: el tiempo requerido por las leyes contributivas aplicables.
- Contratos, aceptaciones de términos y aprobaciones de entrega: se conservan como evidencia de lo acordado, porque sin ellos ninguna de las dos partes podría probar los términos de su propia relación.
- Respaldos: 30 días, con expiración automática.
Con precisión sobre cómo se ejecutan esos plazos. El plazo de 24 meses es nuestro objetivo de política y lo cumplimos mediante revisión y borrado asistido, con constancia — no mediante un proceso automático que corra solo. La plataforma tiene las ventanas de retención definidas y deliberadamente desactivadas hasta que cada plazo quede confirmado con asesoría legal y contable. Lo decimos así, en lugar de "purgamos automáticamente cada 24 meses", porque prometer un mecanismo que todavía no está encendido sería afirmar algo que no podríamos sostener si alguien lo verificara. Cuando la purga automática entre en operación, actualizaremos esta sección con su fecha.
15. Seguridad y notificación de brechas
Aplicamos medidas de seguridad razonables: cifrado en tránsito en todo el tráfico, cifrado de los secretos guardados, aislamiento entre las organizaciones de distintos clientes verificado por pruebas automatizadas, control de acceso por rol, secretos gestionados fuera del código, respaldos diarios cifrados y monitoreo con alertas por dos canales independientes. El detalle completo está en el Anexo II del Acuerdo de Tratamiento de Datos.
Ningún sistema es infalible: si ocurre una brecha de seguridad que comprometa tu información personal, te lo notificaremos y presentaremos el informe correspondiente ante el Departamento de Asuntos del Consumidor (DACO) dentro de los 10 días que establece la Ley 111-2005 de Puerto Rico. Si eres cliente, además te avisamos dentro de las 48 horas de conocer el incidente, aunque el primer aviso esté incompleto.
16. Menores de edad
Este sitio es para negocios y no está dirigido a menores de 13 años. No recopilamos a sabiendas información de menores. Si eres padre, madre o tutor y crees que un menor nos compartió información, escríbenos y la eliminaremos.
17. Comunicaciones
Email: todo correo comercial que enviemos incluirá una forma clara de darte de baja, y honramos las bajas de inmediato (CAN-SPAM). WhatsApp: hoy solo te escribimos por WhatsApp cuando tú inicias la conversación o nos dejas tu número pidiendo respuesta. Si algún día enviamos mensajes proactivos de marketing, será solo con tu consentimiento previo y podrás cancelarlos respondiendo STOP.
Los correos de servicio —el estado de tu proyecto, una factura, un aviso de seguridad, la recuperación de tu contraseña— no son marketing y no se pueden dar de baja mientras tengas una cuenta activa, porque son parte del servicio.
18. Cambios a esta política
Si cambiamos esta política, actualizaremos la fecha de "última actualización" en esta página. Si el cambio es sustancial en cómo usamos tu información, lo destacaremos en el sitio o te lo notificaremos por el medio de contacto que tengamos. Cada versión rige desde su fecha de publicación.
19. Idioma
Esta política se redacta en español. Si algún día publicamos traducciones, la versión en español prevalece.