Reset del Dragón
Política de privacidad
Última actualización: 28 de septiembre de 2026
Esta página explica qué datos personales recogemos cuando te inscribes al Reset del Dragón, entras a tu portal, pides el informe del Test de las 5 Heridas o firmas un pagaré para pagar un programa a plazos, para qué los usamos, quién más los ve y qué puedes exigirnos sobre ellos. Está escrita para que se entienda, no para protegernos.
Quién responde por tus datos
La Tribu del Dragón es responsable del tratamiento, y lo es tanto de este sitio como de tribudeldragon.com. El Reset del Dragón es uno de sus programas, no una empresa aparte: lo que se dice aquí sobre tus datos vale igual en los dos sitios.
Los datos de identificación del responsable son Pendiente: razón social o nombre completo, con identificación Pendiente: NIT o cédula y domicilio en Subachoque, Cundinamarca, Colombia.
El canal para ejercer tus derechos es Pendiente: correo de contacto.
Qué datos recogemos, y solo esos
Cuando te inscribes
- Tu nombre, para saber cómo dirigirnos a ti.
- Tu correo electrónico, que es además la llave de tu portal.
- Tu teléfono, si decides dárnoslo. Es opcional, y lo usamos solo para escribirte por WhatsApp durante el Reset si te quedas atrás o tienes una duda.
Cuando entras al portal
- Tu correo, para mandarte el enlace de acceso y para reconocerte cuando vuelves.
- Ninguna contraseña. Al portal se entra con un enlace de un solo uso que te mandamos a tu correo, así que aquí no vive ninguna clave tuya: ni escrita, ni derivada, ni cifrada. No hay nada que se te pueda olvidar y nada que nos puedan robar.
- El número de intentos de entrada asociados a tu correo y a tu dirección IP, durante 15 minutos, para que nadie pueda usar el formulario sin freno ni llenar de correos un buzón ajeno. Pasado ese rato el contador se reinicia.
- Por qué día del programa vas y cuándo entraste. Mientras dure tu Reset guardamos qué día abriste y la fecha, para poder acompañarte si te quedas atrás y para saber qué partes del programa funcionan y cuáles hay que rehacer. No guardamos cuánto tiempo estuviste, ni qué pulsaste, ni desde dónde te conectas.
Cuando pagas
Los datos de tu tarjeta nunca pasan por este sitio. El pago ocurre íntegramente en las páginas de Stripe o de PayPal, según el método que elijas. Nosotros solo recibimos, después, la confirmación de que el pago se hizo, el importe y un identificador de la transacción. No vemos, no guardamos y no podríamos recuperar tu número de tarjeta ni los datos de tu cuenta de PayPal.
Cuando pides el informe del Test de las 5 Heridas
- Tu correo, y si quieres tu nombre y tu WhatsApp, junto contu resultado: la herida principal, la secundaria y los cinco puntajes. Son datos sensibles y darlos es opcional: te lo contamos entero en su propia sección.
Cuando firmas un pagaré
Si pagas un programa a plazos, firmas un pagaré digital en /control. Para que el documento valga, recogemos:
- Tu nombre completo, tu cédula o pasaporte, tu correo y, si quieres, tu celular.
- La obligación: el monto, el número de cuotas, sus fechas, la ciudad y la fecha en que firmas.
- Tu firma, tal como la dibujas en la pantalla.
- La constancia de la firma: la dirección IP desde la que firmas, el navegador, la zona horaria y el tamaño de pantalla de tu dispositivo, y la hora. Es la evidencia de cómo y cuándo se envió la firma, y entra en una huella de integridad (SHA-256) que permite comprobar después que el documento no se modificó.
Su propia sección explica para qué se usan, cuánto tiempo se guardan y qué puedes pedir sobre ellos.
Qué NO recogemos
- No compramos ni vendemos bases de datos. Nunca.
- No perfilamos tu personalidad ni tomamos decisiones automáticas sobre ti. Nada de lo que hacemos con tus datos decide por sí solo qué precio ves o qué te ofrecemos.
Cookies, analítica y píxeles de publicidad
Hay tres cosas distintas, y conviene no mezclarlas.
La cookie de tu sesión, que no se puede quitar
Sirve para mantenerte dentro del portal sin volver a pedirte el correo en cada página. Sin ella el portal no funciona, así que no te pedimos permiso por ella, y no se usa para nada más.
Google Analytics, para saber cómo se usa la web
Usamos Google Analytics, cargado con Google Tag Manager, para contar cuánta gente visita el sitio, de dónde llega, qué páginas ve y cuántas personas empiezan y terminan una inscripción. Nos sirve para decidir qué mejorar, no para saber quién eres.
- Si aceptas en el aviso, Google Analytics guarda sus propias cookies en tu navegador para reconocer tus visitas siguientes.
- Si no aceptas, o mientras no decides, no escribe ninguna cookie ni guarda ningún identificador. Solo envía a Google avisos sin identificar —que alguien vio una página, sin forma de saber que fuiste tú— para que las cifras totales no se queden cortas. Es lo que Google llama modo de consentimiento.
- En ningún caso le mandamos tu correo, tu nombre ni tu teléfono, y no se carga en el portal, en tu cuenta, en las páginas de acceso ni en el Test de las 5 Heridas.
Google explica aquí cómo usa la información de los sitios que usan sus servicios.
Los píxeles de publicidad, que solo se activan si los aceptas
Hacemos anuncios en Facebook e Instagram (Meta), en TikTok y en Google, y para saber cuáles sirven usamos sus píxeles, cargados con Google Tag Manager. No se cargan hasta que aceptas en el aviso que aparece al entrar. Mientras no aceptes, o si rechazas, los de Meta y TikTok no se activan, y ninguno escribe cookies.
Si aceptas, esas tres empresas reciben:
- Que visitaste una página de este sitio, y cuál.
- Tu dirección IP, tu navegador y el anuncio por el que llegaste, si llegaste por uno.
- Dos hechos de tu compra: que dejaste tus datos para inscribirte, y que el pago se completó, con su importe, su moneda y un número de pedido.
No les mandamos tu correo, tu nombre ni tu teléfono, y tampoco tu resultado del Test de las 5 Heridas: en esas páginas no cargamos ningún píxel. Lo que hagan con lo que reciben lo rige su propia política: Meta, TikTok y Google.
De qué anuncio vienes
Si llegas desde un anuncio, la dirección con la que entras trae unidentificador de ese clic, que tu navegador guarda mientras dura la visita. Si aceptas los píxeles y luego te inscribes, lo guardamos junto a tu pedido para saber qué anuncio trajo esa inscripción, y se lo contamos a la plataforma correspondiente junto con el importe.Si no aceptas, no sale de tu navegador y se borra al cerrar la pestaña.
Cómo cambiar de idea
Puedes rechazar desde el mismo aviso, y entonces no se escribe ninguna cookie de analítica ni de publicidad. Si aceptaste y quieres deshacerlo, borra los datos de este sitio en tu navegador: el aviso vuelve a aparecer y puedes rechazar. Guardamos tu decisión —solo eso: si aceptaste o rechazaste, con qué versión del aviso y cuándo— en tu propio navegador, no en nuestros servidores.
Cuando haces el Test de las 5 Heridas
Hacer el test no nos deja ningún dato. Tus respuestas no salen de tu navegador: ahí se calcula tu resultado y ahí lo ves, sin dejar tu correo ni nada más.
Solo si pides el informe por correo
Si quieres recibir el informe completo, te pedimos:
- Tu correo, para mandarte el informe. Es lo único obligatorio.
- Tu nombre, si quieres, para saludarte por él.
- Tu WhatsApp, si quieres, para que la Tribu pueda escribirte. Si no lo dejas, nadie te escribirá por ahí.
Con eso guardamos también tu resultado: tu herida principal, tu herida secundaria y los cinco puntajes, uno por herida. Es lo que hace falta para escribir tu informe, y solo para eso lo usamos. Tus respuestas a las 55 preguntas no las guardamos: esas nunca nos llegan.
Antes de quedarnos con nada te mandamos un correo de confirmación. Tu petición espera pendiente como mucho 24 horas: si no la confirmas desde tu buzón, se borra y no te llega nada más. Así nadie puede pedir un informe a tu nombre con tu correo. Al confirmar guardamos la fecha y la hora, y la versión del texto de la casilla que aceptaste: es la prueba de que la autorización la diste tú.
Por qué es un dato sensible, y por qué es opcional
Lo que dice este test habla de tu salud emocional, y la ley colombiana lo trata como un dato sensible (Ley 1581 de 2012, artículo 5). Por eso:
- Darlo es opcional. No estás obligado a dárnoslo: puedes ver tu resultado en pantalla sin dejar nada.
- Solo lo guardamos con tu autorización expresa: una casilla que empieza sin marcar y que tienes que marcar tú, y que después confirmas desde tu correo. Sin las dos cosas no nos quedamos con nada.
- No lo usamos para nada más que lo que dice esta sección.
Quién más lo ve
Solo dos proveedores, los mismos del resto del sitio: Neon, que guarda la base de datos donde queda tu resultado, y Resend, que envía el correo del informe y por eso recibe tu dirección y lo que el informe dice. Nadie más.
Cuánto tiempo lo guardamos
Pendiente: plazo de conservación de los resultados del test
Cómo pedir que lo borremos
Cuando quieras, escríbenos a Pendiente: correo de contacto desde el correo con el que pediste el informe, y borramos tu resultado entero: correo, nombre, WhatsApp, heridas y puntajes. Borrarlo es también retirar tu autorización, y no tienes que darnos ningún motivo.
Cuando firmas un pagaré
El pagaré es un título valor: un documento con el que te comprometes a pagar un programa en cuotas. Por eso sus datos tienen reglas propias.
Para qué se usan
Solo para formalizar, gestionar, cobrar y hacer seguimiento de la obligación de pago que firmaste: emitir el documento, enviarte tu copia y, si una cuota no se paga, exigirla. No se usan para publicidad ni se comparten con nadie para eso.
Quién los ve
Miguel Ángel Aguado Lora, como acreedor, desde el panel privado de la Tribu. Al firmar, el documento en PDF te llega a ti y a él por correo, a través de Resend. Se guarda en la misma base de datos que el resto (Neon).
Cuánto tiempo se guardan
Mientras la obligación siga viva y, después, el tiempo que exija la ley para poder demostrar que se pagó o para cobrarla. Pendiente: plazo legal de conservación del pagaré
Qué puedes pedir
Puedes conocer, actualizar y rectificar tus datos y revocar tu autorización escribiendo a miguel@tribudeldragon.com o al +57 313 209 6721. Mientras debas alguna cuota, el pagaré no se puede borrar: es el soporte de una obligación que firmaste, y la ley permite conservarlo para eso. Cuando la obligación se cumple, el documento pierde su efecto y puedes pedir que se suprima, salvo lo que la ley obligue a guardar como soporte.
Para qué usamos tus datos
- Darte acceso al portal y a los contenidos que compraste.
- Enviarte los correos necesarios para entrar a tu portal.
- Acompañar tu avance en el programa: saber por qué día vas, para escribirte si te quedas atrás y para entender qué partes del Reset funcionan y cuáles hay que rehacer.
- Llevar el registro de tu inscripción y de su pago.
- Atenderte si escribes con una duda o una solicitud de devolución.
- Enviarte el informe del Test de las 5 Heridas, si lo pides, y que la Tribu pueda escribirte por WhatsApp si nos lo dejaste.
- Saber qué anuncios traen inscripciones y cuáles no, si aceptas los píxeles. Eso se hace con datos de navegación, no con tu correo ni con tu nombre.
No usamos tu correo para enviarte publicidad salvo que lo pidas expresamente. Si alguna vez existe una lista de correo, será con casilla de suscripción propia y con un enlace para salirte en cada envío.
Quién más ve tus datos
Cada uno para una función concreta, y ninguno recibe más de lo que necesita:
- Neon — guarda la base de datos donde viven tu inscripción y tu correo.
- Resend — envía los correos de acceso, el informe del Test de las 5 Heridas y la copia de tu pagaré. Recibe tu dirección para poder entregarlos, y en el del informe y el del pagaré también lo que dicen.
- Vercel — aloja esta web y su servidor: todo lo que envías pasa por sus máquinas para llegar a la base de datos.
- Stripe — procesa el pago con tarjeta. Recibe tu correo y los datos de tu tarjeta, que nosotros no vemos.
- PayPal — procesa el pago si eliges PayPal. Le enviamos solo el importe, el nombre del producto y un número de pedido: ni tu nombre ni tu correo. Tu cuenta y tu forma de pago las trata PayPal con su propia política de privacidad.
- Meta, TikTok y Google — solo si aceptas las cookies, y solo lo que dice su sección. Si no aceptas, Meta y TikTok no reciben nada, y Google solo los avisos sin identificar de Google Analytics.
Estos proveedores están fuera de Colombia, así que tus datos se procesan en el exterior. Al inscribirte aceptas esa transferencia internacional, que es imprescindible para que el servicio funcione. Pendiente: verificar cláusula de transferencia con abogado
Cuánto tiempo los guardamos
- Tu inscripción y su pago, mientras la relación siga viva y después el tiempo que exija la ley colombiana para soportes contables. Pendiente: plazo contable exacto
- Los enlaces de acceso caducan a los 15 minutos y son de un solo uso.
- Los contadores de intentos se reinician a los 15 minutos.
- Lo que mide Google Analytics, 14 meses; después Google lo borra.
- Las cookies de publicidad, si las aceptaste, el tiempo que fije cada empresa en su propia política. Tu decisión sobre el aviso se queda en tu navegador hasta que borres los datos de este sitio.
- Los resultados del Test de las 5 Heridas: lo explicamos en su sección.
- Los pagarés: lo explicamos en su sección.
- Tu avance en el programa —qué día abriste y cuándo—, mientras dure tu Reset y mientras conservemos el registro de tu inscripción. Si pides que borremos tu cuenta, se borra con ella.
Qué puedes exigirnos
La Ley 1581 de 2012 te da estos derechos, y aquí los cumplimos sin poner trabas:
- Conocer qué datos tuyos tenemos y cómo los usamos.
- Actualizar o corregir cualquiera que esté mal o incompleto.
- Suprimir tus datos, salvo los que la ley nos obligue a conservar como soporte de una venta.
- Revocar el permiso que nos diste para tratarlos.
- Presentar una queja ante la Superintendencia de Industria y Comercio si crees que no cumplimos.
Para ejercer cualquiera de ellos, escríbenos. Respondemos en 15 días hábiles como máximo, que es el plazo que fija la ley.
Cómo protegemos lo que guardamos
- El sitio entero viaja cifrado por HTTPS.
- No hay contraseñas que proteger: se entra por enlace, así que no existe ninguna clave tuya que se nos pueda escapar.
- La sesión va en una cookie firmada, marcada
HttpOnly, invisible para cualquier script de la página. - Los enlaces de acceso son de un solo uso y caducan en 15 minutos.
- Hay un límite de intentos de entrada para frenar los ataques por fuerza bruta.
Ninguna medida es infalible. Si alguna vez ocurre un incidente que afecte a tus datos, te lo diremos y lo reportaremos a la autoridad, como manda la ley.
Cambios en esta política
Si cambia, actualizamos la fecha del encabezado. Cuando el cambio te afecte de verdad —datos nuevos, un proveedor nuevo, un uso nuevo— te avisaremos por correo antes de aplicarlo.