Privacidad:
Política de privacidad
MailAnyone es una aplicación para Bitrix24 que envía correo desde una negociación o un prospecto a través del buzón de su propia empresa. Esta política explica qué llega a nuestros servidores, qué no llega nunca de forma deliberada, quién más lo trata, cuánto tiempo lo conservamos y cómo hacer que se borre.
Describe la aplicación tal como está construida hoy, y no como resultaría agradable describirla. Cada afirmación que sigue se ha contrastado con el código en funcionamiento, incluidas las que quedan menos favorecedoras que la redacción habitual.
Última actualización . Publicado en inglés. Cuando existe una traducción, es a título informativo, y el texto en inglés es el que rige.
01
Quiénes somos
El responsable del tratamiento de los datos aquí descritos es TDACRM SOLUTIONS SRL, una sociedad registrada en Rumanía. Su domicilio social y su número de registro figuran al pie de esta página, junto con la dirección por la que puede contactar con nosotros.
Hay una única vía de contacto para todo lo relacionado con los datos: esa misma dirección. Escriba a ella para preguntar qué información suya tenemos, para que se corrija algo o para que se borre. Respondemos en inglés, francés o italiano, en el plazo de un mes desde la solicitud, y antes cuando la solicitud es sencilla.
02
Responsable o encargado del tratamiento: qué somos y cuándo
Por esta política discurren dos papeles, y confundirlos es como suelen torcerse los documentos de este tipo. Para la correspondencia que pasa por la aplicación —los mensajes que escribe su personal, las respuestas que llegan, los archivos adjuntos— el cliente es el responsable del tratamiento y nosotros somos el encargado. Conservamos ese material porque el portal del cliente pidió a la aplicación que lo enviara y lo recogiera, y actuamos siguiendo las instrucciones del cliente.
Para lo que nos corresponde gestionar a nosotros —la cuenta, la suscripción, las solicitudes de soporte, el registro de auditoría, la seguridad del servicio— el responsable del tratamiento somos nosotros. Esa es la parte de esta política en la que las bases jurídicas que se indican más abajo son nuestras y no del cliente.
Esta política, leída junto con el contrato de licencia, establece el objeto y la duración del tratamiento, su naturaleza y su finalidad, los tipos de datos y las categorías de personas afectadas, y nuestras obligaciones: las materias que el artículo 28 del RGPD exige que el responsable y el encargado acuerden por escrito. Si su organización necesita esas condiciones en un documento propio, escríbanos y firmaremos un contrato de encargado del tratamiento.
03
Qué toma la aplicación de su buzón
La aplicación se conecta a un buzón por portal: SMTP para enviar, IMAP para leer. Técnicamente podría ver todo lo que hay en ese buzón. No lo hace, y la forma en que está construida es lo que nos permite decirlo. En cada ronda de consulta pide a su servidor únicamente las cabeceras de los mensajes: quién escribe, cuál es el asunto, a qué mensaje responde.
Un cuerpo solo se descarga cuando esas cabeceras demuestran que el mensaje pertenece a una conversación iniciada desde una negociación o un prospecto. Esto es lo que guardamos de una conversación así:
- Mensajes enviados desde la aplicación: los destinatarios, el asunto, el cuerpo y los archivos adjuntos, es decir, el mensaje que escribió su compañero.
- Respuestas asociadas a una conversación: el remitente, el asunto, el cuerpo y los archivos adjuntos, es decir, la respuesta que usted pidió.
- Cabeceras de enrutamiento: Message-ID, In-Reply-To y References. Sin ellas, una respuesta no puede vincularse a la ficha correcta.
- De cualquier otro mensaje del buzón: el identificador técnico del mensaje, su número dentro del buzón y el momento en que lo vimos pasar. Ni remitente, ni asunto, ni cuerpo, ni copia. Esos registros caducan solos a los treinta días.
La pantalla en la que un administrador puede adjuntar a mano una respuesta suelta pide esas cabeceras a su servidor en directo, en el momento en que se abre la página. Si el administrador adjunta el mensaje, es entonces cuando llega hasta nosotros. Si no lo hace, no lo hemos tenido nunca.
04
Qué no recogemos nunca
Cada una de las cosas siguientes sería fácil de recoger desde donde ya está la aplicación, y deliberadamente no se recoge.
- El resto de su buzón: facturas, correo interno, correspondencia privada. Se queda en su servidor.
- Sus contactos de Bitrix24, su calendario y los archivos de su portal que nadie adjuntó a un mensaje.
- Analítica de comportamiento, seguimiento entre sitios y elaboración de perfiles. No hay ningún píxel de seguimiento en el correo que envía la aplicación, ni seguimiento de aperturas ni seguimiento de clics.
- Categorías especiales de datos. Nada en la aplicación las pide. Si acaban dentro de un mensaje que alguien escribió, se guardan como el resto de ese mensaje y se borran igual que él.
05
Qué configura usted y qué registramos
El resto de lo que conservamos es la configuración que usted introduce y el registro de lo que se hizo con ella.
- La conexión del buzón: servidor y puerto de SMTP e IMAP, el usuario y la contraseña, y la dirección desde la que se envían los mensajes.
- Su lista de proveedores: nombre, empresa, dirección, teléfono y notas. La introduce usted; nosotros nunca la enriquecemos con datos de ninguna otra fuente.
- Plantillas, firmas y reglas permanentes de copia oculta.
- El idioma de la interfaz que eligió cada usuario.
- Un registro de auditoría: qué usuario de Bitrix24 hizo qué, desde qué dirección IP y cuándo. Responde a la pregunta que un directivo acaba haciendo, que es quién escribió a ese proveedor.
- Tokens de autorización de Bitrix24, para que la aplicación pueda escribir en el timeline de una ficha y subir archivos a su portal.
06
Solicitudes de soporte y facturación
El formulario de soporte que hay dentro de la aplicación guarda su solicitud cifrada en nuestra base de datos, y ahí se queda: ninguna solicitud de soporte sale de nuestros servidores. Para que alguien repare en ella, la aplicación envía un aviso breve a nuestro propio buzón de soporte, y ese aviso lleva dos números: el número de la propia solicitud y el número interno de su portal. Ni nombre, ni dirección, ni asunto, ni mensaje. Hasta el 7 de agosto de 2026 ese aviso iba en cambio a un servicio de chat externo y llevaba la solicitud entera, con todo su texto. Ya no va a ningún servicio de chat externo, y ya no lleva el texto de la solicitud.
El cobro lo gestiona Stripe. Los datos de la tarjeta nunca llegan a nuestros servidores: la página de pago y el portal de facturación son de Stripe, y es allí donde introduce sus datos de facturación. Lo que conservamos de todo esto es:
- La propia solicitud de soporte: su nombre, la dirección de respuesta, el asunto y el mensaje. Los cuatro están cifrados en reposo, y ninguno se envía fuera de nuestros servidores.
- Diagnósticos opcionales, solo si marca la casilla: el dominio de su portal, la versión de la aplicación, el servidor y el puerto de su buzón, y el resultado y la fecha de los últimos veinte mensajes enviados desde su portal. Sin asuntos, sin cuerpos, sin direcciones de destinatarios, sin usuario ni contraseña del buzón.
- Los identificadores de cliente y de suscripción de Stripe, el estado de la suscripción y la fecha en que termina su periodo pagado. Nada más sobre el pago.
- Una alerta operativa a ese mismo buzón nuestro cuando la conexión del buzón de un portal falla tres veces seguidas. Lleva el número interno del portal y el motivo del fallo, con cualquier nombre de servidor, dirección de buzón o dirección IP que aparezca en ese motivo enmascarado antes de enviarlo. Ninguna correspondencia, y nada que identifique a una persona o a un buzón.
07
Qué está cifrado en reposo y qué no
No todo lo que hay en la base de datos está cifrado, y una política que afirmara lo contrario sería más fácil de escribir y falsa. Estos campos están cifrados en reposo con AES-256-GCM:
- Los cuerpos de los mensajes: el texto sin formato, el HTML y las partes citadas.
- Los asuntos de los mensajes, tanto a la ida como a la vuelta.
- Las direcciones de remitente y de destinatario que hay dentro de los mensajes.
- El usuario y la contraseña de su conexión SMTP e IMAP.
- El nombre, la dirección de respuesta, el asunto y el cuerpo de una solicitud de soporte.
Se guardan tal cual, sin cifrar: los nombres y las empresas de su propia lista de proveedores, el texto de sus plantillas y firmas, la etiqueta de una conversación, el servidor y el puerto de SMTP e IMAP y la dirección de envío configurada, y el registro de auditoría: acción, usuario, dirección IP. Las claves de cifrado de campo y las claves de búsqueda se derivan por separado, y las direcciones que se usan para buscar se indexan mediante un hash con clave, de modo que se puede encontrar una conversación sin descifrar nada.
Una desviación conocida, que preferimos declarar antes que disimular: cuando llega una respuesta desde una dirección que no está en su lista de proveedores, la etiqueta de esa conversación conserva la dirección en texto claro, aunque esa misma dirección esté cifrada en todos los demás sitios. Es una incoherencia que pensamos corregir, no una decisión.
08
Por qué lo tratamos y con qué base jurídica
Cada finalidad necesita su propia base jurídica según el RGPD, y una política que enumera finalidades sin nombrar sus bases está escrita a medias. Las nuestras son estas.
- Hacer funcionar la aplicación para un cliente: enviar, recoger las respuestas, guardar la conversación Ejecución de nuestro contrato con el cliente, artículo 6.1.b) del RGPD. Respecto de los datos personales de las personas a las que escribe su personal, el responsable del tratamiento es el cliente y es él quien elige la base: en la práctica, el interés legítimo de la empresa del cliente, artículo 6.1.f) del RGPD.
- Suscripción, facturación y los registros que las acompañan Ejecución del contrato, artículo 6.1.b) del RGPD, junto con nuestras obligaciones en materia contable y fiscal, artículo 6.1.c) del RGPD.
- El registro de auditoría, la prevención de abusos y el mantenimiento de la seguridad del servicio Nuestro interés legítimo en prestar un servicio capaz de rendir cuentas de lo que hizo, artículo 6.1.f) del RGPD.
- Solicitudes de soporte Ejecución del contrato, artículo 6.1.b) del RGPD: usted nos pidió ayuda.
No nos basamos en el consentimiento para nada de esto, así que no hay nada que usted tenga que retirar. No hay decisiones automatizadas ni elaboración de perfiles que produzcan efectos jurídicos para nadie.
09
Quién más lo trata
Esta es la lista completa. Nadie más recibe sus datos, y nadie se incorpora a la lista sin que antes cambie esta página.
- Hetzner Online GmbH Núremberg, Alemania — Unión Europea Alojamiento. La aplicación, la base de datos y los archivos adjuntos almacenados funcionan en servidores alquilados a Hetzner. Aquí es donde están físicamente sus datos.
- Stripe Irlanda y Estados Unidos Pagos. La página de pago, el portal de facturación, las facturas y la propia suscripción. Usted facilita sus datos de facturación directamente a Stripe; lo único que nosotros enviamos a Stripe es el plan que eligió, el identificador de su portal y su idioma de interfaz.
- Cloudflare Estados Unidos, con servidores en todo el mundo La red que hay delante de nuestros dominios. Termina la conexión cifrada y filtra el tráfico, de modo que ve datos de conexión —dirección IP, navegador, dirección solicitada— en cada petición a este sitio y a la aplicación.
- Zoho Centro de datos europeo Nuestro propio buzón. El correo que envíe a la dirección que figura al pie de esta página, y nuestras respuestas, los gestiona el servicio de correo de Zoho. También los dos avisos internos que nos manda la aplicación —una nueva solicitud de soporte y una conexión de buzón que ha fallado tres veces—, que llevan números internos y, en el caso del fallo, un motivo enmascarado, y nada que identifique a una persona.
- Bitrix24 Su propio portal No es un tercero al que le entreguemos sus datos, sino su propio sistema. Con los tokens que concedió al instalar, la aplicación escribe mensajes en el timeline de una ficha, sube archivos adjuntos al Drive de su portal y envía notificaciones de chat. Lo que escribe allí es su propia correspondencia, en su propio portal, al amparo de su propio contrato con Bitrix24.
En esa lista no hay ninguna red publicitaria, ningún proveedor de analítica, ningún intermediario de datos y ningún proveedor de IA, porque no los hay en el producto. No entrenamos modelos con su correspondencia y no se la cedemos a nadie que fuera a hacerlo.
10
Datos que salen de la Unión Europea
Sus datos están en Alemania, dentro de la Unión Europea, así que el alojamiento no implica ninguna transferencia a un tercer país. Dos de los encargados del tratamiento anteriores son otro asunto, y decir cuáles es más útil que la frase de siempre sobre garantías adecuadas.
Stripe y Cloudflare tratan datos fuera del Espacio Económico Europeo. Ambos se acogen a las cláusulas contractuales tipo de la Comisión Europea, que forman parte de sus propias condiciones de tratamiento de datos, y lo que ven es acotado: los datos de facturación que usted escribe en Stripe y los datos de conexión en Cloudflare.
No sale nada más. Nuestro propio buzón está en el centro de datos europeo de Zoho, así que las solicitudes de soporte que leemos y los avisos internos que nos envía la aplicación también se quedan dentro del Espacio Económico Europeo. Hasta el 7 de agosto de 2026 esos avisos iban a un servicio de chat situado fuera de él; ya no, y no queda ningún tercer destino que nombrar. Si aun así prefiere no usar el formulario de la aplicación, la dirección de correo que figura al pie de esta página llega a las mismas personas.
11
Cuánto tiempo lo conservamos
Cada cosa vive un tiempo distinto, y el resumen honesto es que la mayor parte vive hasta que usted desinstala.
- Conversaciones, mensajes y archivos adjuntos: hasta que desinstale la aplicación, o hasta que termine el plazo de conservación si ha activado uno.
- El registro de los mensajes que no pertenecen a ninguna conversación: treinta días, automáticamente.
- Solicitudes de soporte y registro de auditoría: hoy por hoy no caducan automáticamente. Se borran con todo lo demás cuando usted desinstala.
- Los registros de facturación que conserva Stripe: los guarda Stripe conforme a sus propias normas y a la legislación contable que le resulta aplicable, con independencia de nosotros.
Aquí no se borra nada al cumplirse un plazo salvo que usted lo pida: conservamos el contenido de los mensajes hasta que desinstale la aplicación. El plazo de conservación es el ajuste opcional que cambia eso: usted elige un periodo, el que se propone es de noventa días, y transcurrido ese periodo nuestra copia del contenido de los mensajes se borra. Acorta el tiempo que se guarda el contenido; nunca afecta a la pequeña cantidad de metadatos que una futura respuesta necesita para encontrar su conversación.
12
Supresión
Desinstalar la aplicación borra todo lo que pertenece a su portal: conversaciones, mensajes, archivos adjuntos en disco, proveedores, plantillas, firmas, reglas de copia oculta, credenciales del buzón y tokens de autorización. Ocurre en cascada dentro de la base de datos, sin que nadie tenga que acordarse, y no queda ninguna copia residual.
Dos cosas sobreviven, y las dos son suyas. Todo lo que la aplicación escribió en su timeline de Bitrix24 y en el Drive de su portal se queda en su Bitrix24: no entramos en su portal para retirarlo. Y desinstalar no cancela su suscripción de Stripe: cancélela en el portal de facturación o se renovará.
El plazo de conservación opcional borra de nuestra base de datos los cuerpos de los mensajes y los archivos adjuntos una vez transcurrido el periodo que usted eligió. Solo borra contenido cuando podemos demostrar que ese contenido exacto ya llegó a su Bitrix24: un único archivo HTML con el cuerpo de ese mensaje, subido al Bitrix24 Drive de su portal y confirmado por Bitrix24 con un identificador de archivo y un tamaño. Un mensaje del que falte esa prueba no se borra nunca, por antiguo que sea, porque de ese mensaje nuestra copia puede ser la única que quede.
13
Sus derechos
Cuando tratamos sus datos personales, el RGPD le reconoce los siguientes derechos, y ejercerlos no cuesta nada:
- Saber qué datos suyos tenemos y recibir una copia de ellos.
- Que se rectifique lo que sea incorrecto.
- Que se supriman, cuando no tengamos obligación de conservarlos.
- Que se limite el tratamiento mientras se resuelve una discrepancia.
- Recibir en un formato portátil lo que nos facilitó y que se transmita a otro destinatario cuando sea técnicamente posible.
- Oponerse a los tratamientos que basamos en nuestro interés legítimo.
Cuando somos el encargado del tratamiento y no el responsable —todo lo relativo a la correspondencia que hay dentro del portal de un cliente— la solicitud debe dirigirse a ese cliente, que es el responsable de ella. Si nos llega antes a nosotros, la trasladaremos y ayudaremos a responderla, en vez de responderla nosotros: decidir qué se entrega de los registros de otro no nos corresponde.
Si cree que hemos tratado mal sus datos, díganoslo primero, porque preferimos arreglarlo. También tiene derecho a presentar una reclamación ante la autoridad de control rumana —la Autoridad Nacional de Supervisión del Tratamiento de Datos Personales, ANSPDCP, en dataprotection.ro— o ante la autoridad de control del país donde viva o trabaje.
14
Cómo está protegido
Todas las consultas de la aplicación están acotadas a un único portal, de modo que a los datos de un cliente no se puede llegar desde la sesión de otro. El tráfico entre su navegador, su portal de Bitrix24 y nuestros servidores va cifrado en tránsito. El acceso a los sistemas de producción está limitado a las personas que operan el servicio. Los campos enumerados más arriba están cifrados en reposo; los que no figuran, no lo están.
No alegamos ninguna certificación, ninguna auditoría externa ni ningún estándar de cumplimiento, porque no tenemos ninguno. Si una brecha afecta a sus datos, lo diremos sin dilación indebida: al cliente, en nuestra condición de encargado del tratamiento, y a la autoridad de control cuando la ley lo exija.
15
Qué no hacemos
Algunas de estas cosas son obvias. Se dicen igualmente, porque son exactamente las que en otros sitios suelen ser falsas sin que nadie lo diga.
- No vendemos sus datos, no los alquilamos ni los compartimos con nadie más allá de los encargados del tratamiento nombrados arriba.
- No entrenamos modelos de aprendizaje automático con su correspondencia, ni se la entregamos a nadie que fuera a hacerlo.
- No hacemos publicidad, ni elaboración de perfiles, ni seguimiento entre sitios.
- Este sitio web no instala cookies ni lleva analítica. Nada de lo que haga aquí se mide.
- La aplicación instala una sola cookie, llamada ma_session: estrictamente necesaria y de corta duración, para saber qué portal y qué usuario la están viendo dentro del marco de Bitrix24. No hay ninguna otra cookie ni ningún rastreador.
16
Cambios en esta política
La fecha que figura al principio de esta página cambia cuando cambia el texto, y solo entonces. Es una constante que se guarda junto al texto en el código fuente, de manera que la página no puede afirmar una actualización que no hubo.
Si un cambio afecta de forma sustancial a cómo tratamos sus datos —un nuevo encargado del tratamiento, una nueva finalidad, un plazo de conservación más largo— lo diremos en esta página, y diremos qué ha cambiado, antes de que surta efecto.
Contacto:
A quién escribir
Una sola dirección nos llega para todo: una solicitud en materia de protección de datos, una duda sobre la licencia o un problema con la aplicación. Indique en el asunto que se trata de una solicitud de protección de datos, para que no se tramite como soporte ordinario.
TDACRM SOLUTIONS SRL, Rumanía
Str. Ion Câmpineanu nr. 23, sector 1, București, România
Reg. no. J2022006628406 · VAT RO45930062
support@mailanyone.app