Política de Privacidad
Última actualización: 18 de junio de 2026
Esta Política de Privacidad explica cómo AI Emaily ("AI Emaily", "nosotros", "nos" o "nuestro") recopila, usa, comparte y protege la información cuando usas nuestro sitio web en aiemaily.com, nuestra aplicación web y nuestras aplicaciones para macOS, iOS, Android y escritorio (en conjunto, los "Servicios"). AI Emaily es un cliente de correo electrónico nativo de IA con un asistente autónomo; lo diseñamos para que sea privado por arquitectura, y esta política describe cómo funciona eso en términos sencillos.
Al usar los Servicios, aceptas las prácticas descritas aquí. Si no estás de acuerdo, por favor no uses los Servicios. Esta política funciona junto con nuestros Términos de Servicio. Los términos con mayúscula inicial no definidos aquí tienen el significado establecido en los Términos.
Quién es responsable de tus datos
AI Emaily es el responsable del tratamiento de los datos personales procesados a través de los Servicios. Para el contenido de correo, calendario y contactos que conectas, tú eres el responsable y AI Emaily actúa como tu encargado del tratamiento, gestionando ese contenido únicamente según tus instrucciones y según sea necesario para prestar los Servicios. Si tienes preguntas o deseas ejercer tus derechos, contáctanos en [email protected].
Información que recopilamos
Recopilamos las siguientes categorías de información.
Información que nos proporcionas
- Cuenta y perfil: nombre, dirección de correo electrónico, contraseña (almacenada únicamente como hash con sal) o identificador de inicio de sesión único, foto de perfil, idioma, zona horaria y preferencias.
- Facturación: plan, estado de la suscripción y los últimos cuatro dígitos y marca de tu tarjeta. Los números completos de tarjeta son recopilados y procesados por nuestro procesador de pagos — nunca llegan a nuestros servidores.
- Soporte y comunicaciones: mensajes que nos envías, respuestas a encuestas, registros en lista de espera y suscripciones al boletín.
Datos del correo y cuentas conectadas
- Contenido del buzón: los mensajes, encabezados, archivos adjuntos, borradores, etiquetas/carpetas e hilos de los buzones que conectas, para que el producto pueda sincronizar, buscar, resumir, redactar y actuar en tu nombre.
- Calendario y contactos: si los conectas, eventos de calendario y registros de contactos utilizados para programación y direccionamiento.
- Tokens de autorización: tokens de acceso y actualización de OAuth (o, para IMAP/SMTP, las credenciales que ingresas) necesarios para conectarse a tu proveedor. Están cifrados por capas y nunca se registran.
Información recopilada automáticamente
- Datos del dispositivo y la aplicación: tipo de dispositivo, sistema operativo y versión, versión de la aplicación, tipo de navegador y — en aplicaciones móviles y de escritorio — un identificador de dispositivo y token de notificaciones push.
- Datos de uso y registro: funciones utilizadas, acciones realizadas, créditos de IA consumidos, dirección IP, marcas de tiempo, informes de errores y registros de diagnóstico.
- Cookies y analíticas: consulta Cookies y tecnologías de seguimiento a continuación.
Cómo usamos la información
Usamos la información para:
- proporcionar, operar, proteger y mantener los Servicios en todas las plataformas;
- sincronizar tu correo; generar resúmenes, borradores y respuestas; ejecutar el agente autónomo dentro de la autoridad que concedes (Manual, Copilot o Autopilot); y mostrar recordatorios y tu resumen diario;
- procesar pagos, gestionar suscripciones y prevenir fraudes y abusos;
- brindar soporte, responder solicitudes y enviar correos de servicio y (con consentimiento donde sea requerido) de marketing;
- analizar el uso agregado para mejorar y desarrollar funciones;
- cumplir con las obligaciones legales y hacer cumplir nuestros Términos.
No vendemos tu información personal ni te mostramos publicidad de terceros. No usamos el contenido de tu correo para crear perfiles publicitarios.
Procesamiento de IA de tu correo electrónico
Las funciones de IA son esenciales en AI Emaily, por lo que somos explícitos sobre cómo funcionan:
- Sin entrenamiento con tu correo. Nunca usamos el contenido de tu correo, calendario o contactos para entrenar, ajustar o mejorar modelos generalizados de IA/ML — ni los nuestros ni los de ningún proveedor.
- Inferencia con retención cero. La IA en la nube funciona a través de nuestra pasarela de modelos bajo condiciones de retención cero de datos: los prompts y las salidas se procesan para generar tu resultado y no son retenidos por el proveedor del modelo.
- Opciones en dispositivo y BYOK. Puedes ejecutar la clasificación y redacción sensible en un modelo local, o traer tu propia clave de modelo (BYOK). Las claves BYOK están cifradas por capas y se descifran únicamente dentro de un worker aislado — nunca en el cliente ni en registros.
- Tú mantienes el control. En Copilot, un humano aprueba antes de cualquier envío. Autopilot actúa únicamente dentro de las reglas que configuras y proporciona deshacer más un historial de auditoría completo. El contenido del correo se trata como entrada no confiable y está restringido por una lista de acciones permitidas.
Google API Services — Divulgación de Uso Limitado
Cuando conectas una cuenta de Google (Gmail, Google Calendar o Google Contacts), el uso y la transferencia de información recibida desde las API de Google por parte de AI Emaily se adhiere a la Google API Services User Data Policy, incluyendo sus requisitos de Uso Limitado. Específicamente:
- solicitamos los permisos OAuth mínimos necesarios para las funciones que utilizas;
- usamos los datos de usuario de Google únicamente para proporcionar y mejorar las funciones orientadas al usuario con las que interactúas — no para mostrar anuncios;
- no transferimos datos de usuario de Google a terceros salvo cuando sea necesario para proporcionar o mejorar esas funciones, para cumplir con la ley aplicable, o como parte de una fusión o adquisición con el aviso correspondiente;
- no permitimos que humanos lean tus datos de Google a menos que tengas tu consentimiento afirmativo para mensajes específicos, sea necesario por seguridad o para cumplir con la ley, los datos estén agregados y anonimizados para operaciones internas, o nos lo hayas pedido y estemos brindando soporte; y
- no usamos las API de Google Workspace ni los datos de Gmail para desarrollar, mejorar o entrenar modelos generalizados de IA y/o ML.
Microsoft y otros proveedores de correo
Cuando conectas una cuenta de Microsoft (Outlook / Microsoft 365 a través de Microsoft Graph), o cualquier buzón IMAP/SMTP, accedemos únicamente a los datos necesarios para prestar los Servicios y los gestionamos con la misma base de minimización, cifrado y sin entrenamiento descrita anteriormente. Tu uso de esas cuentas también queda sujeto a los propios términos y política de privacidad de tu proveedor. Puedes desconectar cualquier buzón en cualquier momento, lo que revoca nuestro acceso continuo.
Cómo compartimos la información
Compartimos información únicamente en estas situaciones limitadas:
- Proveedores de servicios (subencargados). Proveedores verificados que alojan infraestructura, procesan pagos, enrutan la inferencia de IA y entregan correo/notificaciones, actuando bajo contrato y únicamente bajo nuestras instrucciones.
- Según tus instrucciones. Cuando conectas una integración (p. ej. Slack, Telegram, Discord o tu proveedor de correo) o pides al agente que envíe correo en tu nombre.
- Requisitos legales y seguridad. Cuando lo requiera la ley, un proceso legal válido, o para proteger los derechos, la seguridad y la protección de los usuarios, el público o AI Emaily.
- Transferencias empresariales. En el contexto de una fusión, adquisición, financiación o venta de activos, con aviso para ti y protección continua de tus datos.
Una lista actualizada de los proveedores que usamos está en nuestra página de Subencargados. Los clientes empresariales también pueden revisar nuestro Acuerdo de Procesamiento de Datos.
Transferencias internacionales de datos
Podemos procesar y almacenar información en países distintos al tuyo, incluidos los Estados Unidos. Cuando transferimos datos personales fuera del EEE, el Reino Unido o Suiza, nos basamos en salvaguardas adecuadas, como las Cláusulas Contractuales Estándar de la Comisión Europea y mecanismos equivalentes. Una copia de las salvaguardas aplicables está disponible a petición.
Retención de datos
Conservamos los datos personales únicamente durante el tiempo necesario para prestar los Servicios, cumplir con las obligaciones legales, resolver disputas y hacer cumplir los acuerdos. Cuando eliminas contenido o cierras tu cuenta, eliminamos o anonimizamos los datos asociados en un plazo comercialmente razonable, salvo que la retención sea legalmente obligatoria. Los cuerpos de los mensajes se almacenan en almacenamiento de objetos cifrado y se eliminan cuando se borra la cuenta o los datos subyacentes. Las copias de seguridad limitadas pueden persistir durante un período breve y definido antes de ser sobrescritas.
Seguridad
Cómo protegemos tus datos:
- cifrado en tránsito (TLS) y en reposo;
- los tokens de OAuth y las claves BYOK están cifrados por capas mediante un servicio de gestión de claves (KMS) y nunca se registran ni se almacenan en texto plano;
- acceso de mínimo privilegio, autorización a nivel de objeto en cada lectura y escritura, y registro de auditoría de las acciones sensibles;
- diseño autoritativo en servidor — las escrituras privilegiadas se ejecutan en el lado del servidor, no en los paquetes del cliente;
- webhooks firmados, claves de idempotencia, limitación de velocidad y CORS/CSP estrictos.
Ningún método de transmisión o almacenamiento es perfectamente seguro, pero trabajamos para proteger tus datos y te notificaremos a ti y a las autoridades reguladoras de una brecha según lo exija la ley.
Tus derechos de privacidad
Dependiendo de dónde vivas, puedes tener derechos de acceso, rectificación, supresión, portabilidad o restricción del tratamiento de tus datos personales, a oponerte a determinados tratamientos y a retirar el consentimiento. Puedes exportar o eliminar gran parte de tus datos directamente en la aplicación en cualquier momento. Para cualquier otra solicitud, usa nuestro formulario de solicitud de datos o envía un correo a [email protected]; verificaremos y responderemos en el plazo exigido por la ley, y no te discriminaremos por ejercer estos derechos.
EEE / Reino Unido (RGPD)
Nuestras bases legales son: la ejecución del contrato contigo; tu consentimiento (que puedes retirar); nuestros intereses legítimos en operar y proteger los Servicios; y el cumplimiento de las obligaciones legales. También puedes presentar una reclamación ante tu autoridad de control local.
California (CCPA/CPRA)
No vendemos ni "compartimos" información personal para publicidad conductual contextual cruzada, y no usamos información personal sensible más allá de los fines permitidos por la ley. Los residentes de California pueden ejercer sus derechos a conocer, eliminar y corregir como se describe anteriormente.
Cookies y tecnologías de seguimiento
Las tecnologías no esenciales que usamos, una vez que las permites, son:
- Analítica — Google Analytics 4 y Microsoft Clarity, para comprender el uso agregado y mejorar el sitio. No usamos cookies publicitarias ni creamos perfiles de anuncios.
- Chat en vivo — Crisp, para que puedas enviarnos mensajes desde el sitio.
Puedes aceptar, rechazar o ajustar estas opciones en cualquier momento: usa el enlace "Configuración de cookies" en el pie de página, o borra la cookie aiemaily-consent. Rechazar o retirar el consentimiento posteriormente detiene las herramientas relevantes y elimina su acceso en tu próxima carga de página. Nuestras aplicaciones de escritorio y móviles usan únicamente almacenamiento local para autenticación y preferencias, y no utilizan rastreadores publicitarios de terceros.
Avisos específicos por plataforma
- Apple App Store (iOS, macOS): nuestra "etiqueta de nutrición" de Privacidad de la App describe los datos vinculados a ti y utilizados para ejecutar la aplicación. No usamos el marco de Transparencia de Seguimiento de Apps para rastrearte en otras aplicaciones y sitios.
- Google Play (Android): nuestras divulgaciones de Seguridad de Datos describen qué recopilamos y por qué, y nuestro manejo de los datos de Gmail y de cuenta de Google sigue los compromisos de Uso Limitado anteriores.
- Aplicaciones de escritorio (macOS y Windows): se aplican las mismas prácticas de privacidad; las cachés locales se almacenan en tu dispositivo y se borran al cerrar sesión o desinstalar.
Privacidad de los menores
Los Servicios no están dirigidos a menores de 16 años y no recopilamos intencionadamente datos personales de ellos. Si crees que un menor nos ha proporcionado datos, contáctanos en [email protected] y los eliminaremos.
Enlaces y servicios de terceros
Los Servicios pueden enlazar o integrarse con sitios y servicios de terceros que no controlamos. Su uso de tu información se rige por sus propias políticas de privacidad; te recomendamos revisarlas.
Cambios en esta política
Podemos actualizar esta política a medida que el producto y las leyes aplicables evolucionen. Revisaremos la fecha de "Última actualización" indicada arriba y, para cambios materiales, proporcionaremos aviso adicional (como en la aplicación o por correo electrónico). El uso continuado de los Servicios después de una actualización significa que aceptas la política revisada.
Contáctanos
¿Preguntas, solicitudes o quejas sobre esta política o tus datos? Contacta a nuestro equipo de privacidad en [email protected]. Si estás en el EEE o en el Reino Unido y necesitas un representante en la UE/Reino Unido, contáctanos y te proporcionaremos los detalles pertinentes.