POLÍTICA DE PRIVACIDAD
Política de Privacidad
Última actualización: 19 de septiembre de 2026
Email Marketing («nosotros», «el Servicio») ofrece una plataforma web de correo electrónico y marketing para que las empresas administren sus audiencias, envíen campañas y midan resultados. Esta política explica qué datos tratamos, para qué, cómo los protegemos y qué control tienes sobre ellos.
1. Datos que tratamos
- Datos de tu cuenta: nombre, correo electrónico, empresa, rol y contraseña (almacenada solo como hash irreversible).
- Datos de cuentas de correo conectadas (Google o Microsoft): al conectar un remitente con «Conectar con Google» o «Conectar con Microsoft» recibimos tu dirección de correo, tu nombre y una autorización (token de actualización) para enviar correos desde esa cuenta.
- Datos de contactos y campañas: los contactos que cada empresa importa o registra (nombre, correo, empresa, etiquetas) y el contenido, envíos y resultados de sus campañas. Cada empresa es responsable de contar con la base legal para escribirles.
- Datos de seguimiento: aperturas y clics de los correos enviados (fecha, agente de usuario y un hash de la dirección IP; no guardamos la IP en claro).
- Datos técnicos: una cookie de sesión estrictamente necesaria para mantener tu acceso y registros de seguridad y auditoría.
2. Uso de datos de las APIs de Google
Solicitamos los permisos openid, email, profile y https://mail.google.com/ únicamente para:
- identificar la cuenta que conectas (correo y nombre) y crear el remitente correspondiente; y
- enviar por SMTP, en tu nombre y por tu instrucción, las campañas y mensajes que tú programas desde esa cuenta.
No vendemos, analizamos ni usamos el contenido de tu buzón (mensajes, contactos o calendario de Google) para nada distinto de las dos funciones anteriores, y no enviamos, borramos ni modificamos tus mensajes.
Historial de mensajes con contactos (opcional). Si la empresa lo activa, revisamos la cuenta conectada solo para mostrar la conversación con las personas que la empresa tiene registradas como contactos —los mensajes que esos contactos escriben a la cuenta y los que la empresa les escribe uno a uno— y para reconocer las respuestas a sus campañas. Para ello leemos únicamente remitente, destinatario, asunto, fecha, identificadores de hilo, si el mensaje está leído o sin leer, y un fragmento breve del texto. Solo se guarda esa información de los mensajes con contactos registrados; los mensajes de cualquier otra persona se descartan al instante sin almacenarse. Consultamos también si el mensaje ya se leyó en Gmail u Outlook para apagar el aviso de «sin leer». El mensaje completo se abre siempre en Gmail u Outlook; esta lectura se limita a ofrecer esa función visible para el usuario.
El uso y la transferencia a cualquier otra aplicación de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
- No transferimos estos datos a terceros, salvo lo necesario para prestar el Servicio (nuestro proveedor de infraestructura), por obligación legal o con tu consentimiento.
- No los usamos para publicidad, ni para perfilar, ni para entrenar modelos de inteligencia artificial o aprendizaje automático.
- Ninguna persona lee estos datos, salvo con tu consentimiento, por seguridad o abuso, o por obligación legal.
3. Uso de datos de Microsoft
Al conectar una cuenta Microsoft solicitamos openid, email, profile, offline_access y el permiso de envío SMTP SMTP.Send. También puede solicitarse Mail.Read, usado únicamente si la empresa activa la detección de respuestas a sus campañas. Se aplican los mismos límites de la sección anterior.
4. Para qué usamos los datos
- Prestar y mantener el Servicio: autenticación, envío de campañas, listas, reportes y facturación comercial.
- Seguridad, prevención de abuso y cumplimiento de límites de envío.
- Respetar bajas: cada correo incluye un enlace de baja visible y el encabezado
List-Unsubscribe; los contactos que se dan de baja dejan de recibir envíos.
5. Cómo protegemos los datos
- Toda comunicación viaja cifrada (HTTPS/TLS).
- Los tokens y contraseñas de remitentes se guardan cifrados; las claves de cifrado se protegen en Azure Key Vault. Nunca vuelven a mostrarse en pantalla.
- Cada empresa opera con datos aislados de las demás y con roles de acceso.
- Alojamos el Servicio en Microsoft Azure (Estados Unidos).
6. Conservación y eliminación
- Conservamos los datos mientras la cuenta o la empresa esté activa.
- Puedes desconectar y eliminar un remitente en cualquier momento; su token se elimina de nuestros sistemas. También puedes revocar el acceso desde myaccount.google.com/permissions (Google) o account.live.com/consent/Manage (Microsoft).
- Al eliminar una empresa se borran de forma permanente todos sus registros y sus imágenes almacenadas.
- Para solicitar acceso, rectificación o eliminación de tus datos, escríbenos al contacto indicado abajo.
7. Terceros
No vendemos datos personales. Compartimos datos solo con proveedores que nos ayudan a operar el Servicio (Microsoft Azure: alojamiento, base de datos, almacenamiento y monitoreo) y con los proveedores de correo que tú conectas (Google o Microsoft) para entregar tus mensajes.
8. Menores
El Servicio está dirigido a empresas y no a menores de edad.
9. Cambios a esta política
Publicaremos aquí cualquier cambio y actualizaremos la fecha. Si el cambio es importante, te avisaremos por el Servicio.
10. Contacto
Para cualquier consulta sobre privacidad, contacta al administrador de tu empresa en el Servicio.
