Legal
Política de Privacidad
Este documento cubre el sitio de Vívela que estás leyendo, el formulario de validación que hay en él y la medición propia del sitio —contadores agregados de visitas, clics y progreso del formulario—. El servicio de acompañamiento todavía no está en operación: cuando lo esté, tendrá su propio aviso de privacidad y esta política se actualizará. No es, por tanto, el aviso de privacidad del servicio.
Última actualización: 7 de octubre de 2026
1Quién es responsable
Este sitio y el servicio son operados por Carlos Antonio Espinosa Cigarroa, contacto vivela@tankmail.lat. Carlos Antonio Espinosa Cigarroa es la persona responsable del tratamiento de los datos personales descritos en este documento.
Datos pendientes: no publicamos razón social, registro fiscal ni domicilio porque no disponemos de información registral comprobada que podamos citar. Tampoco afirmamos que no existan —no lo hemos verificado— y no vamos a inventarlos. Cuando contemos con esos datos comprobados, se indicarán en este mismo apartado.
2Qué te preguntamos, en qué orden y en qué rama
Hay un solo sitio en esta página donde te pedimos datos: el formulario «Quiero probar Vívela». No hay cuentas de usuario, inicio de sesión, chat, agenda, suscripción, descargas con registro ni pagos.
La primera pregunta es tu edad, y va sola. Decide qué te preguntamos después. Los años que escribes no salen de tu navegador: al enviar viaja únicamente si eres mayor o menor de edad. No guardamos tu edad exacta ni una banda de edad.
Si tienes 18 años o más, el orden es: tu situación → tu estado (opcional) → si podemos contactarte → (solo si contestas «Sí, me interesa.») tu nombre, tu WhatsApp y tu correo electrónico, que es opcional → las carreras que todavía te laten → qué harías si Vívela estuviera disponible hoy → qué te preocupa al elegir → si pagarías y qué precio te parecería razonable.
Si tienes menos de 18 años, el orden es: tu situación → tu estado (opcional) → las carreras que todavía te laten → qué harías → qué te preocupa → si pagarías y qué precio te parecería razonable. No te pedimos nombre, WhatsApp, correo ni ciudad, y no te preguntamos si podemos contactarte: sin datos de contacto no hay por dónde escribirte.
El estado (entidad federativa) es una pregunta opcional de investigación. Es una lista desplegable con las 32 entidades federativas y una opción «Prefiero no indicar» que es la que está puesta por omisión: si no eliges nada, se guarda como «no informado». No te preguntamos tu ciudad, no hay campo de texto libre, no hay código postal y no deducimos tu ubicación de tu dirección IP ni de ninguna geolocalización: lo único que se guarda es la opción que elijas. Se guarda al enviar el formulario, junto a las demás respuestas, y nunca entra en los contadores de medición del apartado 7.
Si contestas «Prefiero no» al permiso de contacto, no te pedimos nombre, WhatsApp ni correo. Si ya los habías escrito y luego cambias esa respuesta —o cambias tu edad por una menor de 18—, el formulario los borra en ese mismo instante, antes de cualquier envío.
La ciudad sigue sin preguntarse y sin guardarse. Si un envío manipulado trae una ciudad, un estado que no esté en la lista cerrada, o datos de contacto en una rama que no los admite, el servidor lo rechaza y no guarda nada.
No te pedimos tu CURP, tu domicilio, tu escuela, tu promedio, datos de tus familiares, datos financieros ni datos de salud, y no queremos que nos los envíes.
3Tus respuestas y tus datos de contacto se guardan por separado
Esto no es una promesa de intención: es cómo está construida la base de datos de este sitio.
- Tus respuestas de investigación —situación, estado si lo indicaste, carreras, intención, lo que te preocupa, disposición de pago, banda de precio, si eres mayor o menor de edad y el origen del enlace por el que llegaste— se guardan en un registro que no contiene tu nombre ni tus datos de contacto.
- Tu nombre, tu WhatsApp y tu correo se guardan en un registro aparte, y ese registro solo se crea si eres mayor de edad y contestas «Sí, me interesa.» a que te contactemos. Con «Prefiero no», y en el cuestionario de quien tiene menos de 18 años, tu respuesta se guarda igual y no queda ningún dato de contacto: no está en la base, no se envía a nadie y no te escribimos.
- Sin contacto autorizado no guardamos ninguna huella tuya. Cuando sí lo autorizas, guardamos además una huella criptográfica de tu WhatsApp, calculada con una clave secreta del servidor, para detectar un segundo envío con el mismo número; no permite reconstruirlo. Quien no autoriza contacto no deja esa huella, y la consecuencia la decimos entera: sus respuestas no se deduplican, así que un mismo envío repetido contaría dos veces. Preferimos ese error de conteo antes que conservar un identificador de quien no lo autorizó.
Hasta dónde llega esa separación, dicho con precisión. «Aparte» quiere decir que son dos registros distintos, no que sean dos mundos incomunicados: cuando autorizas el contacto, el registro con tu nombre apunta al de tus respuestas para que podamos atender tus solicitudes y escribirte. Por eso no te decimos que tus respuestas sean anónimas en términos absolutos: si autorizaste el contacto, quien tiene acceso a la base puede llegar de tu nombre a tus respuestas. Lo que sí es cierto es lo otro: si contestaste «Prefiero no», o si eres menor de edad, no existe ningún registro de identidad que apunte a tus respuestas, y tampoco una huella de un teléfono. Y en ningún caso —autorices o no— los contadores de medición del apartado 7 pueden unirse a tus respuestas: no comparten ninguna clave.
Aceptar esta política para enviar el formulario y autorizar que te contactemos son dos cosas distintas, y el formulario las pregunta por separado. Puedes enviar tus respuestas sin autorizar el contacto.
4Para qué usamos lo que nos cuentas
Para tres cosas, y ninguna más:
- Investigación de demanda de este experimento. Entender qué necesitan los estudiantes que están decidiendo qué estudiar y qué disposición de pago declaran, para construir las primeras experiencias de Vívela. Se analiza de forma agregada (cuántas personas eligieron cada opción, qué carreras se mencionan más, por qué origen llegaron).
- Contactarte, si eres mayor de edad y lo autorizaste: para conocer tu opinión o invitarte a una de las primeras experiencias. Nada más.
- Atender tus solicitudes de privacidad cuando nos escribas (apartado 9).
No lo usamos para publicidad, no hacemos perfiles automatizados que decidan nada sobre ti, no lo vendemos y no lo cedemos a universidades, escuelas, bootcamps ni a ningún tercero con intereses comerciales. Enviar el formulario no te inscribe en nada, no te compromete a pagar y no te garantiza un lugar en las primeras experiencias.
Las bandas de precio que aparecen en el formulario son parte de la investigación y no son el precio oficial de Vívela. No hay nada que cobrar en este sitio y no recogemos datos de tarjeta.
5Quién más ve estos datos: nuestros proveedores
Nadie fuera de Carlos Antonio Espinosa Cigarroa y de los proveedores de los que depende el sitio para funcionar. Son estos, y solo estos:
- La plataforma Tank, que aloja este sitio y la base de datos donde se guardan las respuestas. Es nuestro único proveedor de alojamiento y de tratamiento. Cuando autorizas que te contactemos y nos dejas un correo electrónico, tu nombre, tu correo y un resumen de tus respuestas se registran también en el panel privado de esa plataforma, que es donde Carlos Antonio Espinosa Cigarroa consulta los contactos. Si no autorizas el contacto, o si eres menor de edad, nada se envía a ese panel.
- La infraestructura de red y alojamiento sobre la que esa plataforma entrega esta página: el servidor de la aplicación, el proxy que está delante y la propia plataforma. Como cualquier servidor web, cada una de esas capas puede generar registros técnicos propios —dirección IP, fecha y hora, tipo de navegador, dirección pedida—. No los solicitamos, no los consultamos, no los usamos para perfilar visitantes y no forman parte de nuestra medición, pero no están bajo nuestro control, no hemos podido comprobar su configuración ni cuánto se conservan, y no podemos afirmar que no existan. Es una capa distinta de los contadores del apartado 7 y no se mezcla con ellos.
Qué no podemos afirmar. No publicamos el nombre del centro de datos, el país ni la región donde se ejecuta el servidor, ni el detalle de los subproveedores de esa infraestructura: no disponemos de esa información comprobada y no vamos a suponerla. Tampoco citamos un contrato de encargo de tratamiento como si estuviera firmado y revisado, porque eso forma parte de lo que queda pendiente de revisión.
No usamos herramientas de medición de terceros, redes publicitarias, mapas de calor ni píxeles de seguimiento, y no hay transferencias de datos a terceros con fines comerciales.
6Edad y datos de personas menores de edad
Vívela se dirige a estudiantes que están explorando qué estudiar, y eso incluye a personas menores de 18 años. Por eso el formulario pregunta la edad antes que cualquier otra cosa.
Si indicas una edad menor de 18 años:
- puedes contestar las preguntas de investigación —situación, carreras, intención, lo que te preocupa, disposición de pago y precio—;
- no se te piden nombre, WhatsApp, correo ni ciudad, y tampoco se te pregunta si podemos contactarte: esa pregunta no existe en tu recorrido;
- no se crea ninguna fila de contacto tuya, ni se envía nada al panel de la plataforma, ni se guarda ninguna huella de un número de teléfono;
- no se guarda tu edad exacta, solo que eres menor de edad;
- el estado es opcional para ti igual que para todo el mundo, y puedes dejar «Prefiero no indicar»; no se pregunta tu ciudad.
Lo que sí queda guardado de ti, y lo decimos para no vender como anónimo algo que no lo es: tus respuestas, el estado si lo indicaste y el origen del enlace por el que llegaste. Ya no guardamos ningún identificador de pestaña —desapareció en esta versión—, pero aun así no es anonimato absoluto. Que no tengamos tu nombre tampoco elimina ninguna obligación legal sobre esos datos, y no vamos a presentarlo como si lo hiciera.
Sigue pendiente de definición y de revisión jurídica el mecanismo verificado de autorización de quien ejerce la patria potestad o la tutela y, cuando corresponda, el asentimiento de la propia persona menor de edad. Ni una casilla marcada en un formulario ni una lista desplegable de estados son una autorización verificada, y no las usamos como sustituto: en esta versión no hay ningún paso de tutor o tutora, porque inventar uno sin ese mecanismo sería aparentar un control que no existe. Mientras la revisión esté pendiente, este formulario se usa en el entorno de prueba con datos sintéticos y no se promueve públicamente para recoger respuestas reales de personas menores de edad. Cuando el mecanismo exista y esté revisado, se publicará en este apartado con su fecha.
Cuando la persona estudiante sea mayor de edad, una madre, un padre o un tutor puede participar en el proceso solo si ella lo autoriza expresamente; la decisión y el control de la información son siempre de ella, y que alguien pague no concede por sí mismo acceso a su proceso ni a su información.
Si crees que nos han llegado datos de una persona menor de edad que no deberían estar, escríbenos a vivela@tankmail.lat y los eliminaremos.
7Qué contamos cuando usas esta página, exactamente
Sí medimos, y por eso lo explicamos campo por campo. La medición es código de este propio sitio —no una herramienta de un tercero— y escribe en la misma base de datos del sitio. No hay cookies, ni píxeles de publicidad, ni etiquetas externas, y no se guarda nada en tu navegador.
Lo que hay son CONTADORES, no un registro de visitas. Esta es la diferencia que importa: no existe una línea por cada cosa que haces. Lo único que existe es un número por cada combinación de fecha + entorno + evento + origen del enlace + posición del paso, y ese número sube de uno en uno. Si hoy diez personas abren la página llegando por Instagram, lo que hay en la base es «2026-10-07 · page_view · instagram · 10». De ese 10 no se puede volver a ninguna de las diez visitas, porque nunca se escribió una.
Los ocho contadores, y qué incrementa cada uno:
page_view— una carga efectiva de esta página.hero_cta_click— un clic en la acción principal «Quiero probar Vívela» de la portada. El mismo botón de la barra superior fija cuenta aquí, no en un contador propio: es la misma acción y contarla dos veces sería inflar la cifra.how_it_works_click— un clic en la acción secundaria «Ver cómo funciona».validation_cta_click— un clic en la acción de la sección «Los primeros».form_start— la primera vez que tocas el formulario en esa carga de la página.form_step_completed— que superaste un paso, identificado por su posición en tu recorrido («el tercero»), nunca por la pregunta que era ni por el nombre de tu rama. Esa posición es lo único que se desglosa.form_abandon— que la pestaña se fue con el formulario empezado y sin enviar, también con la posición del paso.form_submit— lo suma el servidor, y solo después de que tu respuesta quedó guardada de verdad, en la misma operación: si el guardado falla, el contador no sube.
Qué se guarda de cada uno: la fecha (sin la hora), si fue en el entorno real o en el de prueba, el nombre del evento de esa lista, el origen del enlace de la lista cerrada, la posición del paso cuando el evento la lleva, y el total. Nada más.
Qué NO se guarda, en ninguno de los ocho:
- una fila por acontecimiento, y por tanto tampoco la hora de tus acciones;
- ningún identificador de visitante, de sesión o de petición, vinculable o no. Versiones anteriores de este sitio generaban un identificador aleatorio de pestaña; ya no existe;
- cookies ni ningún almacenamiento persistente del navegador;
- tu dirección IP: no se guarda completa, no se guarda truncada y no se guarda su hash;
- huella de dispositivo, agente de usuario, resolución de pantalla ni idioma;
- la dirección completa de la página, la página de la que venías ni ningún otro parámetro;
- el contenido de tus respuestas: ni la opción marcada, ni la edad, ni el estado, ni el permiso de contacto, ni las carreras, ni el precio, ni tu nombre, WhatsApp o correo.
Nada del contenido de tus respuestas se cuenta como evento. Versiones anteriores de este sitio registraban cada selección en el momento de hacerla; eso se retiró y no ha vuelto. El contenido se guarda al enviar, de una sola vez, cuando pulsas el botón y la operación se completa. Si falla, no se guarda nada y te lo decimos.
Los contadores no se pueden unir a tus respuestas. No comparten ninguna clave: en la tabla de contadores no hay ningún identificador tuyo ni ningún número de respuesta, y en tu respuesta no hay ningún dato de la medición. No se cruzan, y no hay forma de cruzarlos después.
El origen del enlace (utm_source). Si llegas por una dirección como /?utm_source=instagram, ese origen se usa de dos formas, las dos minimizadas: (1) como una de las cinco claves de los contadores de arriba —así podemos saber cuántas visitas y cuántos clics llegaron por cada origen, que es lo que necesitamos para medir— y (2) guardado junto a tu respuesta, si la envías. En los dos casos se guarda únicamente un valor de una lista cerrada que mantenemos nosotros (por ejemplo «instagram», «tiktok», «whatsapp», «prepa»); cualquier otro valor se cuenta como «otro» y la ausencia del parámetro, como «directo». No guardamos la dirección completa, ni la página de la que venías, ni ningún otro parámetro; un valor que parezca un correo o un teléfono se convierte en «otro» antes de salir de tu navegador, y no se puede fabricar un origen único que señale a una sola persona. El origen se lee una vez al llegar y se queda en la memoria de la página: navegar por el sitio o pulsar una acción no lo cambia por «el último clic», y al cerrar o recargar desaparece.
Qué miden estos números, y qué no. Cuentan acciones, no personas. Como no hay identificadores, no sabemos cuántas personas distintas hay detrás: si recargas la página, se cuenta otra visita; si pulsas dos veces un botón, se cuentan dos clics; un robot que ejecute JavaScript también cuenta. Las proporciones que calculamos con ellos (por ejemplo clics entre visitas) son razones entre contadores y pueden pasar del 100 %; no las recortamos para que parezcan mejores y no las presentamos como conversión de personas.
Dos límites que no disimulamos. El primero: si cierras el navegador de golpe, el aviso de abandono puede no llegar, así que ese contador es una señal de mejor esfuerzo. El segundo: la diferencia entre formularios empezados y enviados es una estimación agregada del abandono, no un acontecimiento real ni una persona concreta; sin identificadores no podemos seguir un recorrido individual, y no lo intentamos.
Sobre la dirección IP, lo que podemos y lo que no podemos afirmar. Lo que sí: ninguna tabla de esta base guarda una IP, ni completa, ni truncada, ni en forma de hash. Lo único que el código hace con la dirección de tu petición es compararla, de forma transitoria y solo en la memoria del proceso durante un minuto, para frenar envíos automatizados; no se escribe, no se asocia a ningún contador y desaparece al reiniciarse el servidor. Lo que no podemos afirmar: que ninguna capa de la infraestructura procese o registre direcciones IP. Un servidor web recibe conexiones de red por definición, y los registros técnicos del servidor, del proxy y de la plataforma que entrega esta página no están bajo nuestro control y no hemos podido comprobar su configuración ni su conservación. Ausencia de IP en nuestra tabla no es ausencia de IP en toda la plataforma, y no vamos a presentarlo así. Los registros técnicos son una cosa y estos contadores son otra: no se mezclan, y los contadores son lo único que nosotros creamos y consultamos.
8Nada tuyo se queda guardado en tu navegador
El formulario no guarda borradores. No hay autoguardado, no usamos localStorage ni sessionStorage, no ponemos cookies y nada de lo que escribes sobrevive al cierre de la pestaña.
Esto cambió en esta versión. Antes guardábamos en tu pestaña un identificador aleatorio de la medición y el origen del enlace. Ya no: el identificador desapareció por completo y el origen vive en la memoria de la página mientras está cargada, sin escribirse en ninguna parte del navegador. Ahora no queda nada tuyo ahí.
9Tus derechos ARCO y cómo ejercerlos
Puedes pedirnos en cualquier momento, sobre los datos personales tuyos que tengamos:
- Acceso: que te digamos qué datos tuyos conservamos y para qué.
- Rectificación: que corrijamos los que estén inexactos o incompletos.
- Cancelación: que los eliminemos.
- Oposición: que dejemos de usarlos para una finalidad concreta —por ejemplo, que no te contactemos, conservando tus respuestas—.
También puedes revocar en cualquier momento el consentimiento que nos diste al enviar el formulario, y pedir que borremos por completo tu respuesta.
Cómo se solicita. Escribe a vivela@tankmail.lat indicando: (1) cuál de los cuatro derechos quieres ejercer; (2) a qué datos se refiere; (3) si pides rectificación, el dato correcto; y (4) el WhatsApp o el correo con el que enviaste el formulario, para poder localizar tu respuesta. Responderemos por la misma vía.
Un límite honesto. Si enviaste el formulario sin autorizar el contacto, o como persona menor de edad, no conservamos ningún dato que permita encontrar tu respuesta entre las demás: es la consecuencia directa de no guardar identificadores. En ese caso podemos explicarte exactamente qué campos se guardaron y borrar lo que puedas señalar por fecha y contenido, pero no podemos garantizarte que hayamos localizado tu fila concreta. Preferimos decírtelo a prometer una búsqueda que no podemos hacer.
Plazos. No publicamos aquí un plazo de respuesta: fijar uno exigiría apoyarnos en disposiciones cuya vigencia en 2026 todavía no hemos comprobado (ver el aviso al inicio de este documento), y no queremos comprometer un número que no podamos acreditar. Atendemos las solicitudes en cuanto las recibimos y te confirmamos por correo qué hicimos con la tuya.
10Cuánto tiempo conservamos los datos
Datos de contacto (nombre, WhatsApp, correo): mientras el experimento de validación siga abierto y, como máximo, hasta que decidamos no seguir adelante o hasta que nos pidas que los eliminemos, lo que ocurra primero. Si nos escribes pidiendo la eliminación, se borra el registro de contacto completo.
Respuestas de investigación: se conservan para poder leer los resultados del experimento. Si pides la eliminación de tus datos, borramos el registro de contacto y, si así lo pides y podemos localizarlo, también tu respuesta.
Contadores de medición (los ocho del apartado 7): se conservan mientras el experimento siga abierto, como totales por fecha. No contienen ningún dato que identifique a nadie, ninguna respuesta y ninguna fila individual, así que no hay nada que eliminar en ellos a tu nombre: un total del que tu visita forma parte no se puede separar en visitas, porque nunca se guardaron por separado. Los contadores del entorno de prueba se pueden borrar por completo desde el servidor, con el mismo procedimiento que los datos de prueba, sin tocar los del entorno real.
Qué plazo hay implementado hoy, y qué no. El código de este sitio no borra nada por sí solo al cumplirse un plazo: no hay ninguna tarea programada de supresión. Lo que sí está implementado es la minimización en el momento de recoger —no se guarda la edad exacta, ni la ciudad, ni datos de contacto sin autorización, ni el contenido de las respuestas antes del envío— y un procedimiento de borrado que se ejecuta desde el servidor cuando alguien lo solicita o cuando hay que retirar datos de prueba. Supuesto explícito, no obligación jurídica: tomamos como criterio propio no conservar los datos de contacto más allá del cierre del experimento. Cuál es el plazo que exige la norma aplicable es parte de lo que queda pendiente de revisión, y no vamos a publicar un número de meses como si ya lo supiéramos.
Copias de seguridad. La base de datos vive en un volumen persistente de la plataforma Tank que sobrevive a cada despliegue del sitio. Cuando borramos un registro, lo borramos de esa base. No hemos podido comprobar si la plataforma mantiene además copias o instantáneas de ese volumen, ni con qué antigüedad se descartarían, así que no podemos afirmar que un borrado alcance a toda copia existente. No tenemos un compromiso de recuperación ni un procedimiento verificado de purga de copias, y preferimos decirlo antes que dar por hecho que no hay ninguna.
11Medidas que sí están implementadas
Para que puedas juzgarlo con precisión, esto es lo que hay hoy:
- los datos se transmiten sobre la conexión cifrada del propio sitio y se guardan en la base de datos del servidor, no en tu navegador;
- ninguna dirección pública de este sitio devuelve respuestas, contactos ni eventos: los endpoints solo escriben, no se pueden leer desde fuera, no hay panel público y no hay ninguna dirección pública que borre datos;
- los datos de contacto viven separados de las respuestas, y solo existen con tu autorización expresa como persona mayor de edad;
- el servidor valida y limita cada campo —longitud, formato, listas cerradas— y rechaza los campos que no corresponden a tu rama, incluso si el envío viene manipulado;
- las respuestas se guardan en una sola operación: si algo falla, no queda una respuesta a medias;
- los mensajes de error del servidor no incluyen el contenido de tu envío, ni se registra el cuerpo de las peticiones;
- la dirección IP no se almacena en ninguna tabla, ni completa ni truncada ni en forma de hash; sobre lo que no podemos afirmar de las capas de infraestructura, ver el final del apartado 7;
- la medición no guarda filas individuales, sino totales por fecha, y se incrementa con una única operación atómica de la base, de modo que dos visitas simultáneas suman dos y no se pisan;
- el estado se valida contra una lista cerrada de 32 entidades en el servidor y no se deriva de la dirección IP ni de ninguna geolocalización;
- el acceso a la base está limitado a quien tiene acceso al servidor de la plataforma Tank, y la consulta se hace desde ahí con una herramienta propia que imprime solo agregados, nunca nombres, teléfonos ni correos.
Lo que no tenemos y no vamos a insinuar que tenemos: certificación o dictamen de cumplimiento de un tercero, auditoría de seguridad, cifrado de la base en reposo verificado por nosotros, copias de seguridad con compromiso de recuperación, ni acuerdo de nivel de servicio. Declarar un marco de referencia no equivale a una certificación: esta política es una comprobación documental propia, no un dictamen jurídico.
12Marco aplicable y revisión pendiente
Nos dirigimos a personas en México, de modo que el marco que corresponde a este sitio es el de la legislación mexicana en materia de protección de datos personales en posesión de particulares.
Esa es la parte que podemos afirmar. Lo que no podemos afirmar, y por eso queda marcado como pendiente de revisión jurídica: qué texto legal concreto está vigente en 2026 y cómo se aplica a la recogida de datos que describe este documento. Versiones anteriores de esta misma política citaban una ley federal de protección de datos, su reglamento y los lineamientos del aviso de privacidad; hemos retirado esas citas porque no hemos podido comprobar su vigencia ni su redacción actual contra una fuente oficial, y dar por vigente una disposición antigua por omisión sería afirmar algo que no sabemos.
Por el mismo motivo no nombramos aquí a la autoridad ante la que podrías presentar una inconformidad: su identidad y sus competencias en 2026 forman parte de lo que hay que revisar, y preferimos no enviarte a una instancia equivocada. En cuanto esté revisado, lo publicaremos en este apartado con la referencia y la fecha de la fuente.
13Cambios en esta política
Esta política cambiará por tres motivos previsibles: cuando se complete la revisión jurídica señalada arriba, cuando quede definido el mecanismo de autorización para personas menores de edad y cuando el servicio empiece a operar. Publicaremos la versión nueva en esta misma dirección con su fecha de actualización. También puedes consultar los Términos y Condiciones de este sitio.