Email Marketing
PrivacidadIniciar sesión

Español · English

POLÍTICA DE PRIVACIDAD

Política de Privacidad

Última actualización: 19 de septiembre de 2026

Email Marketing («nosotros», «el Servicio») ofrece una plataforma web de correo electrónico y marketing para que las empresas administren sus audiencias, envíen campañas y midan resultados. Esta política explica qué datos tratamos, para qué, cómo los protegemos y qué control tienes sobre ellos.

1. Datos que tratamos

  • Datos de tu cuenta: nombre, correo electrónico, empresa, rol y contraseña (almacenada solo como hash irreversible).
  • Datos de cuentas de correo conectadas (Google o Microsoft): al conectar un remitente con «Conectar con Google» o «Conectar con Microsoft» recibimos tu dirección de correo, tu nombre y una autorización (token de actualización) para enviar correos desde esa cuenta.
  • Datos de contactos y campañas: los contactos que cada empresa importa o registra (nombre, correo, empresa, etiquetas) y el contenido, envíos y resultados de sus campañas. Cada empresa es responsable de contar con la base legal para escribirles.
  • Datos de seguimiento: aperturas y clics de los correos enviados (fecha, agente de usuario y un hash de la dirección IP; no guardamos la IP en claro).
  • Datos técnicos: una cookie de sesión estrictamente necesaria para mantener tu acceso y registros de seguridad y auditoría.

2. Uso de datos de las APIs de Google

Solicitamos los permisos openid, email, profile y https://mail.google.com/ únicamente para:

  • identificar la cuenta que conectas (correo y nombre) y crear el remitente correspondiente; y
  • enviar por SMTP, en tu nombre y por tu instrucción, las campañas y mensajes que tú programas desde esa cuenta.

No vendemos, analizamos ni usamos el contenido de tu buzón (mensajes, contactos o calendario de Google) para nada distinto de las dos funciones anteriores, y no enviamos, borramos ni modificamos tus mensajes.

Historial de mensajes con contactos (opcional). Si la empresa lo activa, revisamos la cuenta conectada solo para mostrar la conversación con las personas que la empresa tiene registradas como contactos —los mensajes que esos contactos escriben a la cuenta y los que la empresa les escribe uno a uno— y para reconocer las respuestas a sus campañas. Para ello leemos únicamente remitente, destinatario, asunto, fecha, identificadores de hilo, si el mensaje está leído o sin leer, y un fragmento breve del texto. Solo se guarda esa información de los mensajes con contactos registrados; los mensajes de cualquier otra persona se descartan al instante sin almacenarse. Consultamos también si el mensaje ya se leyó en Gmail u Outlook para apagar el aviso de «sin leer». El mensaje completo se abre siempre en Gmail u Outlook; esta lectura se limita a ofrecer esa función visible para el usuario.

El uso y la transferencia a cualquier otra aplicación de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

  • No transferimos estos datos a terceros, salvo lo necesario para prestar el Servicio (nuestro proveedor de infraestructura), por obligación legal o con tu consentimiento.
  • No los usamos para publicidad, ni para perfilar, ni para entrenar modelos de inteligencia artificial o aprendizaje automático.
  • Ninguna persona lee estos datos, salvo con tu consentimiento, por seguridad o abuso, o por obligación legal.

3. Uso de datos de Microsoft

Al conectar una cuenta Microsoft solicitamos openid, email, profile, offline_access y el permiso de envío SMTP SMTP.Send. También puede solicitarse Mail.Read, usado únicamente si la empresa activa la detección de respuestas a sus campañas. Se aplican los mismos límites de la sección anterior.

4. Para qué usamos los datos

  • Prestar y mantener el Servicio: autenticación, envío de campañas, listas, reportes y facturación comercial.
  • Seguridad, prevención de abuso y cumplimiento de límites de envío.
  • Respetar bajas: cada correo incluye un enlace de baja visible y el encabezado List-Unsubscribe; los contactos que se dan de baja dejan de recibir envíos.

5. Cómo protegemos los datos

  • Toda comunicación viaja cifrada (HTTPS/TLS).
  • Los tokens y contraseñas de remitentes se guardan cifrados; las claves de cifrado se protegen en Azure Key Vault. Nunca vuelven a mostrarse en pantalla.
  • Cada empresa opera con datos aislados de las demás y con roles de acceso.
  • Alojamos el Servicio en Microsoft Azure (Estados Unidos).

6. Conservación y eliminación

  • Conservamos los datos mientras la cuenta o la empresa esté activa.
  • Puedes desconectar y eliminar un remitente en cualquier momento; su token se elimina de nuestros sistemas. También puedes revocar el acceso desde myaccount.google.com/permissions (Google) o account.live.com/consent/Manage (Microsoft).
  • Al eliminar una empresa se borran de forma permanente todos sus registros y sus imágenes almacenadas.
  • Para solicitar acceso, rectificación o eliminación de tus datos, escríbenos al contacto indicado abajo.

7. Terceros

No vendemos datos personales. Compartimos datos solo con proveedores que nos ayudan a operar el Servicio (Microsoft Azure: alojamiento, base de datos, almacenamiento y monitoreo) y con los proveedores de correo que tú conectas (Google o Microsoft) para entregar tus mensajes.

8. Menores

El Servicio está dirigido a empresas y no a menores de edad.

9. Cambios a esta política

Publicaremos aquí cualquier cambio y actualizaremos la fecha. Si el cambio es importante, te avisaremos por el Servicio.

10. Contacto

Para cualquier consulta sobre privacidad, contacta al administrador de tu empresa en el Servicio.


PRIVACY POLICY

Privacy Policy

Last updated: September 19, 2026

Email Marketing ("we", "the Service") provides a web-based email and marketing platform that lets businesses manage their audiences, send campaigns and measure results. This policy explains what data we process, why, how we protect it and the control you have over it.

1. Data we process

  • Account data: name, email address, company, role and password (stored only as an irreversible hash).
  • Connected mail-account data (Google or Microsoft): when you connect a sender with "Connect with Google" or "Connect with Microsoft" we receive your email address, your name and an authorization (refresh token) to send email from that account.
  • Contact and campaign data: the contacts each company imports or records (name, email, company, tags) and the content, sends and results of its campaigns. Each company is responsible for having a legal basis to contact them.
  • Tracking data: opens and clicks of sent emails (date, user agent and a hash of the IP address; we do not store the raw IP).
  • Technical data: a strictly necessary session cookie to keep you signed in, and security and audit logs.

2. Use of Google API data

We request the openid, email, profile and https://mail.google.com/ scopes solely to:

  • identify the account you connect (email and name) and create the corresponding sender; and
  • send, over SMTP, on your behalf and at your instruction, the campaigns and messages you schedule from that account.

We do not sell, analyze or use the contents of your mailbox (Google messages, contacts or calendar) for anything other than the two functions above, and we never send, delete or modify your messages.

Message history with contacts (optional). If the company turns it on, we review the connected account solely to show the conversation with the people the company has registered as contacts —the messages those contacts send to the account and the ones the company writes to them one to one— and to recognize replies to its campaigns. To do so we read only the sender, recipient, subject, date, thread identifiers, whether the message is read or unread, and a short text snippet. Only that information is stored, and only for messages with registered contacts; messages from anyone else are discarded immediately without being stored. We also check whether the message has already been read in Gmail or Outlook so the “unread” notice can be turned off. The full message is always opened in Gmail or Outlook; this reading is limited to providing that user-facing feature.

Our use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

  • We do not transfer this data to third parties except as necessary to provide the Service (our infrastructure provider), to comply with law, or with your consent.
  • We do not use it for advertising, profiling, or to train artificial-intelligence or machine-learning models.
  • No humans read this data unless you consent, it is needed for security or abuse investigations, or the law requires it.

3. Use of Microsoft data

When you connect a Microsoft account we request openid, email, profile, offline_access and the SMTP sending permission SMTP.Send. Mail.Read may also be requested and is used only if the company enables reply detection for its campaigns. The same limits as in the previous section apply.

4. How we use data

  • To provide and maintain the Service: authentication, campaign sending, lists, reports and commercial invoicing.
  • For security, abuse prevention and enforcement of sending limits.
  • To honor unsubscribes: every email includes a visible unsubscribe link and the List-Unsubscribe header; contacts who unsubscribe stop receiving messages.

5. How we protect data

  • All communication is encrypted in transit (HTTPS/TLS).
  • Sender tokens and passwords are stored encrypted; the encryption keys are protected in Azure Key Vault. They are never displayed again.
  • Each company operates on data isolated from others, with role-based access.
  • We host the Service on Microsoft Azure (United States).

6. Retention and deletion

  • We keep data while the account or company is active.
  • You can disconnect and delete a sender at any time; its token is removed from our systems. You can also revoke access at myaccount.google.com/permissions (Google) or account.live.com/consent/Manage (Microsoft).
  • Deleting a company permanently removes all of its records and stored images.
  • To request access, correction or deletion of your data, contact us at the address below.

7. Third parties

We do not sell personal data. We share data only with providers that help us run the Service (Microsoft Azure: hosting, database, storage and monitoring) and with the mail providers you connect (Google or Microsoft) to deliver your messages.

8. Children

The Service is intended for businesses and not for children.

9. Changes to this policy

We will post any changes here and update the date. For material changes we will notify you through the Service.

10. Contact

For any privacy question, contact your company administrator in the Service.

© 2026 Email Marketing · Privacy Policy / Política de Privacidad