Docs/ Privacy & security

Privacidad y manejo de datos

IA sin retención de datos, sin entrenamiento con tu correo, mínimo uso de metadatos por diseño.

AI Emaily está diseñado para que tu correo electrónico nunca se convierta en datos de entrenamiento de otra persona ni termine en una caché compartida en la nube. Aquí se explica exactamente qué toca la red, qué permanece local y cómo lo mantenemos así.

Qué está dónde

Los cuerpos de los mensajes se almacenan en almacenamiento de objetos cifrado y se guardan en caché localmente en tu dispositivo. Nunca se guardan en una caché compartida en la nube accesible entre cuentas. Con lo que el servidor trabaja día a día son los metadatos de los hilos: remitente, asunto, fechas, etiquetas, además de resúmenes generados por IA que puedes inspeccionar y eliminar.

El texto completo del mensaje solo se toca durante dos operaciones: la sincronización inicial del buzón y las acciones impulsadas por IA (redacción, clasificación, resumen). Ambas se contabilizan y se registran en el registro de auditoría.

Sin entrenamiento con tu correo

Nunca utilizamos el contenido de tu correo electrónico para entrenar, ajustar ni evaluar ningún modelo, ni el nuestro ni el de terceros. La inferencia en la nube funciona sin retención: el proveedor del modelo recibe el prompt y devuelve un resultado; nada se almacena de su parte más allá de la duración de la solicitud.

Inferencia de IA: sin retención por diseño

Todas las llamadas a LLM se enrutan a través de OpenRouter, una única puerta de enlace que nos permite elegir el modelo adecuado para cada tarea sin darle a ningún proveedor una copia persistente de tus datos. Configuramos cada solicitud para cero retención, lo que significa que el proveedor no debe registrar ni almacenar el prompt ni la respuesta.

Cuando proporcionas una clave BYOK, la inferencia se ejecuta en tu propia cuenta del proveedor bajo tus propios términos; AI Emaily nunca ve la respuesta sin procesar en texto plano más allá del worker aislado que gestiona la llamada.

Tipo de datoUbicaciónQuién puede leerlo
Cuerpos de mensajesAlmacenamiento de objetos cifrado + caché local del dispositivoSolo tú (el servidor descifra para operaciones de sincronización/IA)
Metadatos de hilosBase de datos del servidorSolo tú (autorización a nivel de objeto en cada fila)
Resúmenes de IABase de datos del servidorSolo tú (eliminables a petición)
Credenciales OAuth / IMAPCifradas con envolvente; solo en worker aisladoNunca legibles en texto plano fuera del worker
Registro de auditoríaServidor (solo anexos)Tú y AI Emaily para soporte con consentimiento

Minimización de metadatos

El servidor almacena los metadatos mínimos necesarios para alimentar la vista de bandeja de entrada y la clasificación por IA: IDs de hilos, direcciones de remitentes, líneas de asunto, marcas de tiempo y asignaciones de etiquetas. No almacena eventos de análisis vinculados a mensajes individuales, identificadores publicitarios ni perfiles de comportamiento entre cuentas.

Las direcciones IP se retienen solo en registros de seguridad (fuerza bruta, detección de anomalías) y se eliminan en una ventana rotativa de 30 días.

Registro de auditoría

Cada acción iniciada por IA — resumen generado, borrador creado, etiqueta aplicada — se escribe en un registro de auditoría inmutable con alcance a tu cuenta. Puedes revisar el registro completo en Configuración → Actividad. Las acciones realizadas en el modo Autopilot incluyen el ID del correo electrónico de origen que las desencadenó, para que siempre puedas rastrear por qué ocurrió algo.

SOC 2 en la hoja de ruta

La certificación formal SOC 2 Tipo II está prevista para más adelante este año. Mientras tanto, los controles descritos aquí están activos y son auditables.

Frequently asked

Ready to try it?

Start Free Trial