Privacidad

Política de privacidad

Última actualización: 7 de septiembre de 2026 · versión 1

HopMango vigila servidores. Hacerlo bien significa guardar algunos datos sobre tus sistemas y unos pocos sobre ti. Esta página dice exactamente cuáles, dónde viven, durante cuánto tiempo, quién más los toca y cómo borrarlos tú mismo. Sin niebla legal: si algo no queda claro, escríbenos y arreglamos la redacción.

Quién es el responsable

El servicio en hopmango.com, app.hopmango.com y api.hopmango.com y la app HopMango para iOS los opera VTS Services Inc, Ann Arbor, Michigan, Estados Unidos ("HopMango", "nosotros"). Somos responsables del tratamiento de los datos de tu cuenta y de este sitio web, y encargados del tratamiento de los datos de monitorización que nos envía tu organización: esos datos son de tu organización, que decide qué vigilar.

Para cualquier cosa sobre esta política, incluidas las solicitudes de acceso o borrado de tus datos, escribe a hello@hopmango.com con la palabra Privacidad en el asunto.

Dónde corre HopMango, y qué implica

HopMango es un producto con cuatro superficies, y la que uses decide quién guarda tus datos:

  • El servicio alojado. El portal en app.hopmango.com y la API en api.hopmango.com corren en servidores que operamos nosotros. Se aplica todo lo que dice esta política.
  • Autoalojado. HopMango se puede instalar en tus propios servidores. En ese caso a nosotros no nos llega nada: tu organización es el único responsable, y solo aplican las secciones sobre este sitio web y sobre lo que la app guarda en el dispositivo.
  • El agente. Un programa pequeño que instalas en los servidores que vigilas. No abre puertos a la escucha, funciona sin root y solo habla con el servidor HopMango que le indiques. Nunca habla con nosotros salvo que ese servidor sea el nuestro.
  • La app para iOS. Se conecta al servidor HopMango que escribas en la pantalla de inicio de sesión, alojado o propio. No envía nada a nadie más.

En toda esta página, "el servidor" es la instalación de HopMango que tú o tu organización habéis elegido.

Este sitio web

hopmango.com es un sitio estático. No pone cookies y no carga nada de terceros. No lleva analítica de terceros, y nunca la ha llevado: la única medición que hay aquí es la de nuestro propio producto, y el párrafo siguiente al siguiente dice exactamente qué registra. La tipografía, las imágenes y los estilos se sirven desde nuestro propio dominio. Tiene un único formulario, en las páginas de contacto y de soporte: lo que escribes ahí nos llega como un correo a través de nuestro proveedor de envío y no se guarda en ningún otro sitio.

Como cualquier servidor web, el nuestro escribe un registro de acceso con la dirección IP, la página pedida, la hora y la identificación del navegador, que solo se usa para mantener el sitio en marcha e investigar abusos. Esos registros se conservan como máximo 30 días.

Este sitio y el portal de app.hopmango.com llevan el snippet de RUM de HopMango: el mismo que instalan nuestros clientes, apuntado a nosotros mismos. Registra los tiempos de la página, los errores de JavaScript, qué peticiones fueron lentas o fallaron y una muestra de latencia contra nuestro servidor de control, junto con la familia del navegador, el tipo de dispositivo y el país, deducidos de nuestro lado a partir de una dirección IP que se trunca antes de guardar nada. No pone ninguna cookie y no escribe absolutamente nada en tu navegador: el identificador de una página vista vive en memoria y muere con la página, así que dos visitas no se pueden enlazar entre sí, y mucho menos con una persona. No llega a nadie más: el snippet se sirve desde nuestros propios dominios y reporta a nuestra propia API.

Ese país se deduce en nuestros propios servidores con la base de datos gratuita DB-IP IP-to-Country Lite, un fichero de rangos de direcciones que descargamos una vez al mes y leemos en local. Geolocalización de IP por DB-IP, usada bajo la licencia Creative Commons Attribution 4.0. No se envía nada a DB-IP y no se consulta nada por la red: la dirección truncada se compara contra ese fichero local y ahí acaba.

Tu cuenta

Las cuentas se crean dando de alta una organización en app.hopmango.com, o por invitación de un propietario de una. De cada persona guardamos:

DatoPara qué
Correo electrónicoTe identifica al iniciar sesión; es la única forma de encontrar tu cuenta
Nombre (opcional)Se muestra a tus compañeros en los incidentes que reconoces y en el registro de auditoría
ContraseñaSe guarda solo como hash argon2id. No podemos leerla y nunca la enviamos a ningún sitio
Rol y pertenenciasA qué organizaciones perteneces y qué puedes ver y hacer en cada una
SesionesUn token aleatorio por cada inicio de sesión (portal o app), cuándo se abrió, cuándo caduca y cuándo se revocó. Las sesiones caducan a los 30 días y se pueden cerrar desde el portal o la app
Fecha del último accesoLos propietarios la ven para saber quién está activo
Entradas del registro de auditoríaCada cambio de configuración en una organización queda registrado con quién lo hizo y cuándo. El registro solo crece

Las invitaciones y los reinicios de contraseña son enlaces de un solo uso que te entrega un propietario de tu organización. No enviamos correo: detrás de HopMango no hay servidor de correo, a propósito.

Datos de monitorización que envía tu organización

Es el grueso de lo que guarda un servidor HopMango. Trata de máquinas, no de personas, y lo envían el agente, las sondas y el fragmento de navegador que instala tu organización:

  • Hosts: nombre de host, sistema operativo, versión del agente, etiquetas, cuándo se vio por última vez y los checks que ejecuta.
  • Checks y eventos: qué se vigila, sus reglas y cada cambio de estado (ok, aviso, crítico) con su marca de tiempo. El agente evalúa en el host y envía transiciones y agregados por minuto, nunca muestras en crudo.
  • Sintéticos: las URL que tu organización nos pidió sondear y los tiempos de cada resultado, desde nuestros puntos de presencia.
  • Monitorización de usuarios reales (RUM): agregados de rendimiento de los visitantes de tu web. Las direcciones IP se truncan al recibirlas y nunca se guardan completas, las rutas se normalizan para quitar identificadores y por defecto no se pone ninguna cookie. El RUM de HopMango no identifica a visitantes individuales.
  • Incidentes, notas y enrutado de alertas: qué checks saltaron, quién los reconoció, las notas que escribió la gente y dónde se entregan las alertas. Las URL de webhook y demás secretos se cifran en reposo y nunca se devuelven completos.

Los campos de texto libre (nombres de checks, notas, etiquetas) contienen lo que tu organización escriba en ellos. Por favor, no pongas ahí datos personales.

Mango On-Call

Si tu organización usa turnos de guardia, guardamos también quién está de guardia y cuándo, los métodos de contacto que añade cada persona (un número de teléfono para llamadas, los dispositivos con sesión en la app) y un libro de cada intento de aviso: cuándo, por qué canal y si se entregó. Ese libro existe para que una organización pueda demostrar qué se envió a quién durante un incidente.

Las llamadas de voz, cuando quien opera el servidor las activa, se entregan a través de un proveedor de telefonía (ver encargados). Las notificaciones push a la app para iOS pasan por el servicio de notificaciones de Apple. Ninguno recibe más que el mensaje y el destino.

La app HopMango para iOS

La app es un cliente de un servidor HopMango. No lleva analítica ni servicio de informes de fallos, ni publicidad ni identificadores publicitarios, ni kits de terceros, ni rastreo entre apps o webs. Nunca te pide los contactos, las fotos, la ubicación, el micrófono, la cámara ni datos de salud. Esto es todo lo que maneja:

DatoDóndePara qué
Dirección del servidorEn tu dispositivo, en los ajustes de la app, hasta que cierras sesión o borras la appPara saber con qué servidor hablar
Correo y contraseñaSe envían una vez, por HTTPS, al servidor que elegiste al iniciar sesión. Nunca se guardan en el dispositivoPara abrir una sesión
Token de sesión, o la clave de API de la organización si usas unaEn el llavero de iOS, solo en este dispositivo: no se sincroniza con iCloud ni entra en las copias de seguridad. Se conserva hasta que cierras sesión, la sesión caduca o el servidor la revocaPara autenticar cada petición sin volver a pedir la contraseña
Token push del dispositivoSe envía al servidor en el que iniciaste sesión, solo si activas las notificacionesPara que ese servidor pueda enviarte notificaciones de incidentes a través del servicio push de Apple
Datos de monitorización que consultasSe descargan del servidor mientras usas la app y viven solo en memoria; no se guarda nada en discoPara mostrar incidentes, hosts y checks
Acciones que realizasReconocer o resolver un incidente y escribir una nota se envían al servidor en tu nombrePara que tus compañeros vean quién hizo qué

Las notificaciones son opcionales. La app solo pide permiso cuando tocas Activar notificaciones en Ajustes, y funciona por completo sin ellas. Llevan el título y la gravedad del incidente y nunca contienen secretos. Puedes desactivarlas en los Ajustes de iOS cuando quieras, y el servidor deja de enviar a ese dispositivo al cerrar sesión.

El manifiesto de privacidad de la app declara que no rastrea y que recoge un único dato: tu correo. Su etiqueta de privacidad en el App Store dice lo mismo: el correo se usa solo para el funcionamiento de la app, en el servidor de tu organización, y no se vincula a nada más. La app no recoge ningún identificador de dispositivo ni publicitario. La organización de demostración que trae la pantalla de inicio de sesión funciona entera en el dispositivo y no hace ninguna petición de red.

Mango AI y Anthropic

Mango AI está apagado por defecto. Cuando un propietario de tu organización lo activa, HopMango envía a la API Claude de Anthropic un contexto redactado del incidente para redactar un resumen, una causa sospechada o una propuesta de agrupación. El contexto contiene nombres de checks, estados, métricas y cambios de configuración de la ventana del incidente; los secretos de configuración se eliminan mediante una lista de permitidos antes de que nada salga del servidor, y esa redacción se prueba con canarios en cada build.

Anthropic trata esos datos como encargado nuestro bajo sus condiciones comerciales de API, que no permiten usarlos para entrenar modelos. Mango AI nunca ejecuta nada: propone, y decide una persona. Cada petición queda anotada en un libro de uso con recuento de tokens y coste, nunca con la petición en sí. Un propietario puede apagar Mango AI en cualquier momento.

Quién más trata datos

Mantenemos esta lista corta a propósito. Cada fila se usa solo para el fin indicado, y solo cuando se cumple la condición:

QuiénQuéCuándo
CubePath (Estados Unidos)Opera los servidores y la base de datos del servicio alojadoSiempre, para el servicio alojado
Anthropic PBC (Estados Unidos)API Claude para Mango AI, sobre contexto de incidente redactadoSolo cuando un propietario activa Mango AI
Apple Inc.Servicio de notificaciones push de Apple, que entrega las notificaciones a la app para iOSSolo cuando una persona activa las notificaciones en la app
Twilio Inc. (Estados Unidos)Llamadas de voz para los avisos de guardiaSolo cuando quien opera el servidor lo configura y una persona añade un teléfono
Resend (Estados Unidos)Entrega el mensaje que escribes en el formulario de contacto de esta webSolo cuando envías ese formulario

En HopMango no hay ninguna red publicitaria, ningún proveedor de analítica ni ningún intermediario de datos, y nunca vendemos ni alquilamos datos. Si esta lista cambia, cambia con ella la fecha de la cabecera de esta página.

Cuánto tiempo lo conservamos

La retención se fija por tipo de dato para que coste y privacidad sean predecibles. Estos son los valores por defecto del servicio alojado; una instalación propia fija los suyos.

DatoSe conserva
Transiciones de estado (eventos)30 días en caliente, comprimidos hasta 90 días, después se borran
Agregados por minuto7 días
Agregados de 5 minutos30 días
Agregados por hora13 meses
Resultados sintéticos90 días
Agregados RUM13 meses
Intentos de notificación y de aviso90 días
Conversaciones y mensajes de Mango AI90 días
Libro de uso de Mango AI (recuentos y coste, sin contenido)Mientras exista la organización
Registro de auditoríaMientras exista la organización: es el registro de quién cambió qué
Sesiones y tokens de un solo usoSe purgan una semana después de caducar o usarse
Cuenta (correo, nombre, hash de contraseña)Hasta que la borres tú en Ajustes → Cuenta, ver más abajo
Registros de acceso del sitio webComo máximo 30 días

Cuando se borra una organización, se borra con ella todo lo que le pertenece, en cascada en la base de datos. Las copias de seguridad caducan según su propio calendario, de como máximo 30 días.

Bases jurídicas (RGPD)

Donde aplica el Reglamento General de Protección de Datos, nos amparamos en:

  • Ejecución de un contrato para tu cuenta, las sesiones, los métodos de contacto de guardia y todo lo necesario para prestar el servicio que tú o tu organización habéis pedido.
  • Interés legítimo para la seguridad: registros de acceso, límites de peticiones, el registro de auditoría y la investigación de abusos. El interés es mantener a salvo el servicio y los datos de cada cliente.
  • Consentimiento para las notificaciones push en tu teléfono, que das a través de iOS y puedes retirar allí, y para Mango AI, que un propietario de tu organización activa expresamente.

Tus derechos

Puedes pedirnos acceder, corregir, exportar, limitar o borrar los datos personales que tenemos sobre ti, y oponerte al tratamiento basado en interés legítimo. Escribe a hello@hopmango.com con Privacidad en el asunto, desde el correo de tu cuenta para que podamos verificar que eres tú. Respondemos en 30 días.

Casi todo lo que guardamos sobre ti se ve en el portal: tu perfil, tus pertenencias y tus sesiones. Terminar la cuenta también está ahí, en Ajustes → Cuenta. Los propietarios de una organización pueden exportar sus datos de monitorización por la API en cualquier momento; el portal es opcional y toda operación existe en la API.

Si crees que tratamos tus datos de forma ilícita puedes reclamar ante una autoridad de control. En la Unión Europea y el Reino Unido es la autoridad de protección de datos del país donde vives; en España, la Agencia Española de Protección de Datos (aepd.es). En Estados Unidos, donde estamos establecidos, no hay una sola: la Federal Trade Commission (ftc.gov) y la fiscalía general de tu estado admiten estas reclamaciones.

Borrar tu cuenta y tus datos

Hay tres niveles, y eliges el que necesitas:

  1. Cerrar sesión en un dispositivo. En la app, Ajustes → Cerrar sesión. La sesión se revoca en el servidor y el token se elimina del llavero del dispositivo. Las notificaciones push a ese dispositivo se detienen.
  2. Salir de una organización. Cualquier propietario de la organización puede quitarte desde el portal, desde la API (DELETE /v1/org/members/{userId}) o a través de un asistente MCP. Tus sesiones allí se revocan de inmediato.
  3. Borrar tu cuenta. Entra en app.hopmango.com, abre Ajustes → Cuenta y escribe tu propia dirección de correo para confirmar. Tu correo, tu nombre y el hash de tu contraseña se eliminan y todas las sesiones se revocan en ese momento. Cualquier organización en la que seas la única persona se borra con la cuenta, y lo que guardaba se va según el calendario de la tabla de conservación de más arriba. Si eres el único propietario de una organización que todavía tiene otras personas o hosts, el borrado se rechaza hasta que asciendas a otro propietario o borres esa organización a propósito, para que ninguna organización se quede sin nadie que pueda gestionarla. Las entradas del registro de auditoría conservan constancia de que se hizo un cambio, bajo un identificador interno que ya no lleva a ti. Si no puedes entrar, porque has perdido la dirección o ya no tienes contraseña, escribe a hello@hopmango.com con Borrar mi cuenta en el asunto, desde la dirección de tu cuenta: lo hacemos y te lo confirmamos por respuesta en 30 días.

Una organización la borra cualquiera de sus propietarios desde el portal o la API, y se va con la cuenta de la última persona que quede en ella. La app para iOS no crea cuentas, así que tampoco las borra: la cuenta termina donde vive, en el portal.

Seguridad

Cada tabla de la base de datos lleva la organización a la que pertenece y está protegida por seguridad a nivel de fila que impone la propia base de datos, no el código de la aplicación; un test de nuestra integración continua intenta leer datos de otra organización en cada tabla y exige cero filas. Las contraseñas son hashes argon2id. Las URL de webhook y los secretos de origen se cifran en reposo. Los secretos nunca aparecen en registros, en respuestas de la API ni en el contexto enviado a un modelo: es un test que bloquea el build, no una política. Todo el tráfico va por HTTPS.

Menores

HopMango es una herramienta para gente que opera servidores. No se dirige a menores de 16 años y no guardamos a sabiendas datos sobre ellos. Si crees que sí, escríbenos y los borraremos.

Cambios en esta política

Cuando cambiamos esta página actualizamos la fecha y el número de versión de la cabecera. Los cambios relevantes, como un nuevo encargado, se anuncian además a los propietarios de las organizaciones en el portal antes de que entren en vigor.

Las versiones anteriores de esta página se conservan en el repositorio público del sitio web, así que la historia de lo que prometimos siempre se puede leer.