Última actualización: 17 de mayo de 2026
1. Responsable
Sitio operado por Cristian Alancay, profesional matriculado en CPIC, COPIME y CPSH. Email de contacto: Cristian@cristianalancay.com. Ubicación: Buenos Aires, Argentina.
2. Datos que recolectamos
El sitio recolecta datos en 3 situaciones específicas:
- Formulario de contacto: nombre, email, empresa (opcional), tipo de proyecto, mensaje.
- Suscripción a newsletter: email + idioma preferido.
- Tracking de uso: visitor_id anónimo (UUID), sesión, URL visitada, referrer, parámetros UTM. NO recolectamos IP en bruto — se hashea con SHA-256.
3. Finalidad
- Responder consultas comerciales (formulario).
- Enviar emails de la newsletter al que se suscribió (opt-in explícito).
- Entender qué contenido se consume y mejorar el sitio (tracking agregado, sin perfilado individual).
4. Almacenamiento + proveedores
Los datos se guardan en Cloudflare D1 (database) y KV (sesiones temporales). Servicios procesadores:
- Cloudflare — hosting + base de datos (Workers + D1 + KV + R2).
- Resend — envío de emails transaccionales (welcome newsletter, confirmación de contacto).
- Telegram — notificaciones internas al responsable.
- Calendly — agenda de llamadas (cuando hagas click "Cargar calendario").
5. Tus derechos
Bajo GDPR (UE) y Ley 25.326 (Argentina), tenés derecho a:
- Acceso — pedir copia de tus datos.
- Rectificación — corregir datos erróneos.
- Borrado — pedir que se eliminen.
- Portabilidad — recibir tus datos en formato estructurado.
- Oposición — frenar el procesamiento.
Para ejercerlos, escribime a Cristian@cristianalancay.com. Respondo en menos de 30 días.
6. Retención
- Leads: hasta 24 meses tras último contacto, después se archivan.
- Subscribers: hasta que te desuscribas (link en cada email).
- Tracking: 12 meses, después se borran las filas individuales.
7. Cookies
Usamos 2 cookies first-party (cax_vid, cax_sid) para tracking interno + 1 cookie de sesión admin (solo en /admin). Si estás en UE, un banner pide consent antes de crearlas.
8. Seguridad
Headers HSTS + CSP estrictas, autenticación con JWT firmado, rate-limit en endpoints públicos, HMAC en webhooks, secrets en Cloudflare encryption. DKIM + SPF + DMARC configurados en el dominio.
9. Cambios a esta política
Las actualizaciones se reflejan en esta misma página con la fecha de actualización al inicio. No notifico cambios menores por email.
¿Algo no te queda claro? Escribime.