Saltar al contenido
Legal · 2026.10.05.draft1

Aviso de privacidad

Versión 2026.10.05.draft1. BORRADOR PENDIENTE DE REVISIÓN POR ABOGADO ESTADOUNIDENSE. Entidad legal, estado de registro, domicilio, contacto de privacidad y fecha comercial efectiva pendientes. No se afirma cumplimiento legal completo.

Borrador preliminarRequiere revisión legal antes del lanzamiento comercial.

Datos tratados

Nombre/correo administrativo, tipo de cliente y región declarada de residencia o establecimiento en EE. UU., contraseñas hasheadas, dominios/buzones, contenido/MIME, adjuntos, remitentes/destinatarios, estados, datos API/webhooks, soporte, uso, logs de seguridad, auditoría y evidencia de aceptación. Los mensajes pueden incluir datos de personas fuera de EE. UU.; limitar quién contrata no impide ese tratamiento.

Finalidades y proveedores

Autenticar, aprovisionar, enviar/recibir correo, operar API/webhooks, cuotas y protección contra abuso, soporte e incidentes. AWS presta infraestructura SES/S3/SQS/CloudWatch/Secrets Manager en us-east-1. PostgreSQL es externa: faltan verificar identidad del proveedor, ubicación, subencargados y backups antes de la entrega. Proveedores de destinatarios y destinos webhook del cliente reciben datos necesarios para la entrega.

Acceso y funciones opcionales

La autorización por tenant/buzón limita acceso ordinario; operaciones privilegiadas se auditan. Panel y Webmail usan cookies HttpOnly separadas. La analítica opcional configurada sigue la política de cookies; GA4 requiere consentimiento. Al invocar asistencia de escritura puede enviarse el texto seleccionado al proveedor de IA configurado; sus condiciones y conservación requieren revisión. No se garantiza antivirus.

Conservación y borrado

Papelera deja de ser accesible a los 30 días desde su entrada o al eliminar definitivamente; limpieza S3 asíncrona con reintentos. Se conservan otras copias y adjuntos en borradores/envíos activos. Una identidad mínima evita resurrección por notificaciones repetidas. Metadatos, auditoría y aceptación aún no tienen un calendario de purga completamente automatizado. Logs de aplicación usan retención configurada de staging; backups externos y logs de proveedores requieren condiciones verificadas. No se promete borrado inmediato ni universal.

Preservación legal excepcional

La preservación autorizada y acotada suspende borrado físico afectado sin habilitar acceso ordinario a correos eliminados. Creación, acceso y liberación tienen permisos restringidos y auditoría. Exportaciones de logs y backups externos deben asegurarse con el procedimiento operativo; la app no controla retención de terceros. Preservar no autoriza divulgar: solicitudes legales se validan por separado.

Solicitudes y pendientes

Solicitudes de privacidad/borrado requieren identidad verificada y contacto legal aún pendiente. Derechos estatales, excepciones, plazos, menores, avisos de incidentes y efectos del acceso internacional necesitan revisión de abogado. No se presume aplicación uniforme de todas las leyes estatales ni ausencia de otras obligaciones por contratar solo en EE. UU.