Política de privacidad
Borrador pendiente de revisión de un abogado. No es asesoría jurídica. La entidad que contrata todavía no está fijada en papel.
Última actualización del borrador: 9 de septiembre de 2026. Producto: ponce.today. Contacto: equipo@ponce.today.
1. Quiénes somos y a quién cubre esto
ponce.today es la red de Ponce: qué está abierto, qué hay de oferta y quién puede resolverlo. Entrar es gratis. El negocio paga para que su ficha, su sitio y sus mensajes estén al día. El municipio puede contratar un tablero de agregados.
Esta política cubre el sitio público, el panel del comercio, el acceso municipal y el correo o WhatsApp que enviamos como plataforma. No cubre los sitios de terceros a los que te llevamos (WhatsApp, Maps de direcciones, el cobro de Stripe).
El nombre legal del operador está pendiente de abogado. Hasta entonces el responsable de esta página es el equipo de ponce.today en equipo@ponce.today.
2. Qué datos tratamos
Visitante del directorio. No pedimos cuenta. No guardamos tu nombre ni tu teléfono por el solo hecho de buscar. Registramos eventos de uso (búsqueda, vista de ficha, toque de WhatsApp, llamada, direcciones, cupón) con un hash de sesión, no con tu IP en claro.
Comercio o oficio. Nombre, correo, contraseña cifrada, ficha, horario, WhatsApp, plan, pagos (a través de Stripe) y el contenido que publicas.
Personal municipal u operación. Correo y rol. No es un censo de residentes.
Cliente que escribe a un comercio por WhatsApp. El mensaje llega al comercio. Esas conversaciones pertenecen al comercio, no al municipio y no se venden. Ver sección 6.
3. Analítica de primera parte (no usamos GA4)
No instalamos Google Analytics 4, Mixpanel ni PostHog para medir fichas ni demanda. Los números que ve un comercio o el municipio salen de nuestra propia tabla de eventos, en nuestro servidor.
Cada evento guarda un session_hash: un recorte de HMAC del día (sal que rota a las 00:00 hora de Puerto Rico) sobre IP y user-agent. Al día siguiente el mismo visitante no se puede unir con el de ayer. No emitimos una cookie persistente de analítica. No guardamos la IP cruda en el evento.
Los eventos crudos se borran a los 90 días. Los totales diarios (cuántas vistas tuvo una ficha, cuántas búsquedas hubo de una categoría en un barrio) se quedan como estadística.
Un comercio ve totales de su ficha. No ve quién fuiste. El municipio ve agregados. No ve la actividad de una persona. Si una celda barrio-categoría tiene muy pocos eventos, el producto no debe publicarla: deja de ser un agregado.
Documentos internos mencionan Vercel Analytics o Sentry para nuestro producto (rutas lentas, errores). Eso, si se enciende, no alimenta el panel del comercio ni el tablero municipal. Hoy la medición de fichas es solo de primera parte.
4. De dónde sale el catálogo
Las fichas no se recogen con un navegador oculto ni se copian de Google Maps, Facebook, Instagram o Yelp. Las fuentes permitidas son:
- OpenStreetMap (Overpass). Es un mapa público y editable. Lo tratamos como estimado hasta que alguien lo confirma.
- GIS / SIGE de Puerto Rico y capas municipales (barrios, permisos, geometría).
- Listados de patentes u otros CSV que el municipio o un operador importe.
- El propio comercio, cuando reclama y edita su ficha (verificado).
- Google Places API, solo si hay clave de servidor. Es una API con licencia, no un scrapeo. El directorio funciona sin esa clave.
Cada campo de una ficha lleva un nivel de procedencia: oficial, verificado, en vivo o estimado. Lo estimado no se presenta como hecho. Lo verificado por el comercio no lo pisa un robot. El detalle de orígenes está en Fuentes de datos.
5. Qué no hacemos
- No vendemos listas de residentes ni de visitantes.
- No entregamos a un comercio ni al municipio el rastro de una persona (qué buscó, qué ficha abrió, a quién le tocó WhatsApp).
- No usamos la demanda agregada para anuncios de terceros ni para vender audiencias.
- No mostramos en una página pública el plan de un comercio, su puntuación interna, su corredor ni ids crudos de OSM o Places.
6. WhatsApp y a quién pertenece la conversación
Si un residente toca WhatsApp en una ficha, sale de ponce.today y escribe al número del comercio. Meta procesa ese chat según sus propias reglas.
Si el comercio usa el agente o la bandeja de ponce.today, los mensajes se guardan para que el dueño los vea y conteste. La conversación es del comercio. El municipio no recibe el hilo ni el teléfono del cliente. Nosotros no usamos esos hilos para vender listas.
Los avisos que mandamos al comercio (¿estás operando?, cobro fallido, resumen, lead) son plantillas de la plataforma. Hace falta una política de privacidad viva para que Meta las revise. Esta página es esa URL.
7. Cuentas, cookies y pagos
Si entras al panel, guardamos una sesión en una cookie httpOnly para saber que eres tú. No es una cookie de publicidad.
Los cobros de planes van por Stripe. Stripe es encargado de los datos de tarjeta. Nosotros no guardamos el número de la tarjeta.
El correo transaccional (enlace de entrada, recibos, digest) puede ir por Resend. El hosting es Vercel.
8. Dónde viven los datos
La base de producción es Neon Postgres en Estados Unidos. Confirma la región exacta en la consola de Neon antes de un contrato. El sitio se sirve desde Vercel.
Si hay un acuerdo con el municipio, qué ven y qué no va en un DPA aparte. Hoy solo existe un esquema interno, no un contrato firmado.
9. Cuánto tiempo lo guardamos
- Eventos crudos de analítica: 90 días, luego se podan.
- Totales diarios: se conservan como estadística del servicio.
- Ficha y cuenta del comercio: mientras la cuenta exista.
- Conversaciones de WhatsApp del comercio: mientras el comercio las conserve o pida borrarlas.
- Copias de seguridad: la ventana de Neon PITR que esté encendida.
10. Cómo pedir acceso o borrado
Escríbenos a equipo@ponce.today con el asunto «Solicitud de privacidad». Di si quieres ver, corregir o borrar, y con qué correo o número te podemos identificar.
Si eres visitante sin cuenta, es posible que no tengamos nada que borrar más allá de un hash ya rotado. Si eres comercio, podemos cerrar la cuenta, quitar la ficha del directorio público y borrar o entregar tus conversaciones. Si un cliente tuyo pide borrado, el dueño del chat eres tú: te avisamos y te pedimos que lo atiendas.
Puerto Rico y, si aplica, leyes federales de EE. UU. El abogado confirmará plazos y excepciones (fraude, facturación, backups).
11. Menores
El directorio es de uso general. No está pensado para recopilar datos de menores de 13 años. Si crees que un menor nos dejó un dato de cuenta, escríbenos para borrarlo.
12. Cambios
Si el tratamiento cambia de verdad (nueva analítica de terceros, nuevo destino de datos), actualizamos esta página y, si hay cuentas, avisamos por correo. El uso continuado después de la fecha de arriba es la versión vigente, sujeto a lo que diga el abogado.
Términos de uso: /terminos.