Política de Privacidad y Protección de Datos
Cómo eMailBase recopila, utiliza, almacena y protege los datos personales, cumpliendo con la Política de Datos de Usuario de los Servicios API de Google.
Última actualización: 1 de septiembre de 2026
eMailBase (en adelante "nosotros", "nos", "nuestro") respeta la privacidad de los clientes, los usuarios del espacio de trabajo, los suscriptores de correo electrónico y los visitantes del sitio web. Esta política de privacidad describe los tipos de información que procesamos, los fines para los que la utilizamos, nuestra base legal, sus derechos y las medidas de protección de datos dentro del alcance del servicio.
Esta política debe leerse junto con los Términos de servicio, la Política antispam y la Acuerdo de procesamiento de datos (DPA).
1. Ámbito de aplicación
Esta política se aplica a:
- Visitantes del sitio web emailbase.net y subdominios relacionados;
- Los clientes se registran y utilizan la plataforma eMailBase (incluidos todos los paquetes de servicios);
- Los clientes invitan a los subusuarios a unirse al espacio de trabajo;
- Los suscriptores reciben correos electrónicos (suscriptores) cuyos datos los clientes ingresan en la plataforma.
2. Definición de términos
- Datos personales: Cualquier información relacionada con un individuo identificado o identificable.
- Datos del suscriptor:datos que los clientes cargan, sincronizan o recopilan a través de la plataforma sobre sus destinatarios de correo electrónico.
- Espacio de trabajo: el espacio de trabajo de eMailBase que los clientes utilizan para la gestión de campañas, la automatización y los contactos.
- Byo (Bring Your Own): modelo de autonomía de infraestructura de envío: los clientes se conectan a proveedores de envío de correo electrónico (Amazon SES, SendGrid, Mailgun, SMTP, Gmail OAuth).
- Responsable del tratamiento de datos: la parte que determina los propósitos y medios del procesamiento de datos personales (normalmente, el cliente de los datos del suscriptor).
- Procesador de datos: Parte que procesa datos en nombre del Controlador; eMailBase desempeña esta función con respecto a los Datos del suscriptor.
3. Datos que recopilamos
Podemos recopilar y procesar los siguientes grupos de datos:
3.1. Información de la cuenta
Nombre completo, dirección de correo electrónico, número de teléfono (opcional), nombre de la empresa, información de pago e información de inicio de sesión cuando se registra o se comunica con nosotros.
3.2. Datos de configuración del espacio de trabajo
Configure proveedores de envío (claves API cifradas), configuraciones de dominio, configuraciones de automatización, plantillas de correo electrónico, listas de envío y otras configuraciones en el espacio de trabajo.
3.3. Datos técnicos y registro de actividad
Dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempos de acceso, registros de actividad del espacio de trabajo y datos de diagnóstico técnico necesarios para la seguridad y el funcionamiento del servicio.
3.4. Contenido generado por el cliente
Contenido de correo electrónico, diseños, imágenes, archivos adjuntos y otros materiales de marketing que los clientes crean en el espacio de trabajo.
3.5. Datos del suscriptor
Información que los clientes ingresan en la plataforma sobre los destinatarios de correo electrónico, incluidos, entre otros: direcciones de correo electrónico, nombres completos, campos personalizados, etiquetas de taxonomía, historial de interacciones (aperturas, clics, cancelaciones de suscripción) y datos de enriquecimiento de SocialEnrich (cuando los clientes habilitan esta función).
4. Finalidad del uso de los datos
Utilizamos los datos recopilados para los siguientes fines:
- Provisión de servicios: cree y mantenga cuentas, opere espacios de trabajo, maneje campañas, ejecute automatización, coordine el envío de correo electrónico a través de proveedores conectados al cliente.
- Seguridad del sistema: detecta y previene el acceso no autorizado, el fraude, el abuso del servicio y las amenazas a la seguridad.
- Atención al cliente: responde a solicitudes, gestiona problemas técnicos y proporciona instrucciones al usuario.
- Mejora del servicio: analiza las tendencias de uso agregadas (no identificables personalmente) para mejorar las funciones, el rendimiento y la experiencia del usuario.
- Cumplimiento legal: Cumplir con obligaciones legales, solicitudes de autoridades competentes y resolver disputas.
- Comunicaciones de servicio: envíe notificaciones importantes de la cuenta, actualizaciones de servicios, cambios de políticas e información de seguridad.
Compromiso: eMailBase no utiliza los datos de los suscriptores de los clientes para fines publicitarios o de marketing propios de eMailBase ni para venderlos a terceros.
5. Base jurídica para el tratamiento de datos
Dependiendo del tipo de datos y la ley aplicable, nos basamos en una o más de las siguientes bases legales:
- Ejecución del contrato: Procesamiento necesario para proporcionar servicios de acuerdo con los Términos de Servicio acordados.
- Consentimiento: cuando brinda su consentimiento explícito para un propósito específico (por ejemplo, recibir boletines informativos de marketing de eMailBase).
- Intereses legítimos: cuando el procesamiento es necesario para intereses comerciales legítimos sin perjuicio indebido de sus derechos (por ejemplo, seguridad del sistema, análisis agregados).
- Obligaciones legales: Cuando estamos obligados por ley a conservar o proporcionar información.
6. Modelo BYO y datos enviados por el proveedor
eMailBase opera bajo el modelo BYO (Bring Your Own): los clientes se conectan a su propio proveedor de correo electrónico. Esto significa:
- Las claves API y las credenciales del proveedor de envío (Amazon SES, SendGrid, Mailgun, SMTP) están cifradas en reposo y solo se utilizan para coordinar la entrega de correo electrónico a petición del cliente.
- eMailBase no tiene acceso directo a la cuenta administrativa del proveedor de envío. Solo utilizamos claves API dentro del alcance de la autorización otorgada por el cliente.
- El correo electrónico se envía desde la infraestructura del proveedor elegido por el cliente, no desde los servidores de eMailBase. La reputación de envío (IP, nombre de dominio) pertenece al cliente.
- Los clientes son responsables de cumplir con los términos de servicio del proveedor de envío al que se conectan.
7. Cookies y tecnologías de seguimiento
El sitio web y la plataforma eMailBase utilizan cookies y tecnologías similares para los siguientes fines:
- Cookies necesarias: Mantiene las sesiones de inicio de sesión, la seguridad y la funcionalidad básica de la plataforma. Estas cookies no se pueden desactivar.
- Cookies de análisis: recopilan información agregada sobre cómo los usuarios interactúan con el sitio web para mejorar la experiencia (por ejemplo, Google Analytics). Puedes rechazar este grupo de cookies.
- Cookies de preferencias: Recuerdan las preferencias de interfaz, idioma y configuración personal.
Puedes administrar las cookies a través de la configuración de tu navegador. Deshabilitar algunas cookies puede afectar la funcionalidad del servicio.
8. Servicios API de Google y requisitos de uso limitado
eMailBase permite a los clientes conectar cuentas de Google (Gmail, Google Workspace) a través del protocolo OAuth 2.0 para enviar correos electrónicos uno a uno desde los buzones de correo personales del personal de ventas.
8.1. Ámbitos de OAuth
Cuando conectas tu cuenta de Google, eMailBase solo solicita los permisos mínimos necesarios para realizar la funcionalidad de correo electrónico, que incluyen:
- Permiso para enviar correos electrónicos en su nombre a través de la API de Gmail;
- Permiso para leer información básica del perfil (nombre, dirección de correo electrónico) para mostrar la identificación del remitente.
8.2. Compromiso de cumplimiento
El uso y la transferencia de información recibida de las API de Google por parte de eMailBase están sujetos a la Política de datos de usuario de los servicios API de Google, incluidos los requisitos de uso limitado.
8.3. Compromisos específicos sobre Límites de Uso
eMailBase se compromete a cumplir con los siguientes requisitos de límite de uso para los datos recibidos de las API de Google:
- Se utiliza únicamente para funciones visibles para el usuario: los datos de Google solo se utilizan para proporcionar o mejorar funciones que los usuarios ven e interactúan directamente en la aplicación eMailBase (envío de correos electrónicos desde Gmail).
- No se utilizan para publicidad: los datos de Google no se utilizan para mostrar publicidad, incluida la reorientación, la personalización o la publicidad por intereses.
- Sin transferencia a terceros: los datos de Google no se transfieren a terceros a menos que: (a) sea necesario para proporcionar o mejorar la visibilidad del usuario, (b) para cumplir con la ley o (c) en una transacción de fusión/adquisición con la condición de que el destinatario se comprometa a un cumplimiento equivalente.
- No se utiliza para la formación de IA/ML: los datos de Google no se utilizan para entrenar modelos generales de aprendizaje automático o inteligencia artificial.
- Lectura restringida de datos por parte de humanos: el personal de eMailBase no lee sus datos de Google a menos que: (a) haya aceptado explícitamente ver los datos específicos (por ejemplo, soporte técnico), (b) sea necesario por razones de seguridad o (c) lo exija la ley.
8.4. Revocar acceso
Puedes revocar el acceso a Google OAuth de eMailBase en cualquier momento de la siguiente manera:
- Desconecte su cuenta de Google en la configuración del servidor de envío de eMailBase;
- Revocar el acceso en la página de administración de permisos de aplicaciones de Google.
Después de la revocación, eMailBase no podrá enviar correos electrónicos desde esa cuenta de Google y eliminará el token de acceso guardado.
9. Intercambio y transferencia de datos
eMailBase no vende, alquila ni comercializa sus datos personales a terceros con fines comerciales. Sólo compartimos datos en los siguientes casos:
- Proveedores de servicios backend: socios que proporcionan infraestructura de nube, pagos, análisis y servicios de soporte técnico necesarios para operar la plataforma. Todos están sujetos a restricciones de seguridad apropiadas.
- Proveedor de envío de correo electrónico (BYO): cuando envía una campaña, los datos del destinatario se pasan al proveedor de envío al que se conecta (SES, SendGrid, Mailgun, Gmail). Esto está dentro del rango normal de operaciones de servicio.
- Solicitudes legales: Cuando existe una solicitud legal de una agencia estatal competente, orden judicial o proceso legal obligatorio.
- Protección de derechos: Cuando sea necesario para proteger los derechos, la propiedad o la seguridad de eMailBase, sus clientes o el público.
- Transacciones corporativas: En caso de fusión, adquisición o venta de activos, los datos pueden transferirse al destinatario siempre que el destinatario se comprometa con una política de privacidad comparable.
10. Transferencia internacional de datos
eMailBase puede procesar datos en centros de datos en muchas áreas geográficas. Cuando los datos se transfieren fuera del Espacio Económico Europeo (EEE) o áreas con regulaciones equivalentes, aplicamos salvaguardas apropiadas que incluyen:
- Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea;
- Salvaguardias técnicas y organizativas adicionales de acuerdo con las recomendaciones de la autoridad de protección de datos.
11. Seguridad de datos
eMailBase aplica medidas técnicas y organizativas razonables para proteger los datos, que incluyen:
- Cifrado: los datos se cifran en tránsito (TLS/SSL) y en reposo (cifrado de unidad y datos confidenciales como claves API).
- Control de acceso: Descentralización según el principio de mínima autoridad, autenticación multifactor para el sistema de administración.
- Monitoreo: Supervise los registros de acceso, detecte anomalías y alertas de seguridad.
- Copia de seguridad: Copias de seguridad periódicas con capacidad de restaurar en caso de falla.
Los clientes también son responsables de la seguridad de la cuenta, utilizando contraseñas seguras, administrando los derechos de sub-membresía y protegiendo la información de autenticación enviada por el proveedor.
12. Retención y eliminación de datos
Conservamos los datos durante el tiempo necesario para los siguientes fines:
- Prestar servicios bajo un contrato efectivo;
- Cumplir con las obligaciones legales (por ejemplo, declaraciones de impuestos, contabilidad);
- Resolución de disputas y cumplimiento de acuerdos;
- Mantener la seguridad y prevenir el fraude.
Cuando se cancela la cuenta o finaliza el servicio:
- Los clientes tienen un tiempo razonable (mínimo 30 días) para exportar datos antes de eliminarlos;
- Los datos del espacio de trabajo y los datos del suscriptor se eliminarán o anonimizarán de acuerdo con los procedimientos internos;
- Se podrán conservar cantidades mínimas de datos si así lo exige la ley.
13. Tus derechos
Dependiendo de las leyes que se aplican en su área, es posible que tenga algunos o todos los siguientes derechos:
13.1. Según GDPR (Unión Europea/Reino Unido)
- Derechos de acceso: Solicitar una copia de los datos personales que estamos tratando sobre usted.
- Derecho de edición: Solicitud para corregir información inexacta o complementar la información faltante.
- Derecho de supresión: Solicitar la supresión de los datos personales en determinadas circunstancias.
- Derecho a la limitación del tratamiento: Solicitud de suspensión del tratamiento de datos mientras se resuelve un litigio.
- Derecho a la portabilidad de los datos: Recibir datos en un formato estructurado, de uso común y legible por máquina.
- Derecho de oposición: Oponerse al tratamiento de datos basado en intereses legítimos.
- Derecho a presentar una reclamación: Presentar una reclamación ante la autoridad de protección de datos de su país de residencia.
13.2. Según CCPA/CPRA (California, EE. UU.)
- Derecho a saber: Solicitar saber qué datos personales se recopilan, utilizan y comparten.
- Derecho de supresión: Solicitar la eliminación de los datos personales recopilados.
- Derecho a rechazar la venta: eMailBase no vende datos personales. Si esto cambia, proporcionaremos un mecanismo de exclusión voluntaria.
- Derecho a la no discriminación: No serás discriminado al ejercer tus derechos de privacidad.
13.3. Según Decreto 13/2023/ND-CP (Vietnam)
Los interesados en Vietnam tienen derecho a conocer, dar consentimiento, acceder, editar, eliminar, limitar el procesamiento, oponerse al procesamiento y presentar quejas de conformidad con la ley sobre protección de datos personales.
Para ejercer cualquiera de los derechos anteriores, comuníquese con hi@emailbase.net. Responderemos dentro del plazo legal (normalmente 30 días).
14. Proteger a los niños
Los servicios de eMailBase no están destinados a ser utilizados por personas menores de 16 años (o la edad mínima según la ley local). No recopilamos conscientemente datos personales de niños. Si descubrimos que hemos recopilado datos de niños, los eliminaremos inmediatamente. Los padres o tutores pueden comunicarse con hi@emailbase.net para solicitar la eliminación.
15. Cambios de política y contacto
Podemos actualizar esta política de privacidad de vez en cuando para reflejar cambios en las operaciones, la tecnología o la ley. Cualquier cambio importante se notificará por correo electrónico o notificación en el espacio de trabajo antes de que entre en vigor. La fecha de "Última actualización" en la parte superior de la página se ajustará en consecuencia.
Si tiene preguntas, solicitudes o quejas con respecto a la política de privacidad, comuníquese con:
- Correo electrónico: hi@emailbase.net
- Asunto: Especifique "Solicitud de privacidad" o "Pregunta de seguridad"