Política de privacidad
Esta política explica qué datos personales trata SMailOS, por qué y qué derechos tienes.
1. Responsable
El responsable es IRSE, infraestructura informática y tratamiento de datos, Rajmond Hočevar s.p., Novi dom 72, 1420 Trbovlje, Eslovenia.
2. Datos tratados
Tratamos datos de cuenta y workspace, suscripción y pago, ajustes y seguridad, además de datos introducidos o conectados mediante correo, redes sociales, documentos, CRM y otros módulos.
3. Finalidades y bases
Tratamos datos para prestar SMailOS, seguridad, prevención de abuso, soporte, facturación y obligaciones legales. Cuando se requiere consentimiento, puede retirarse para el futuro.
4. Correo y canales conectados
El usuario controla los permisos. El proveedor externo sigue siendo la fuente de verdad. SMailOS puede mantener caché operativo, índice, metadatos y contenido necesario dentro de las cuotas, en vez de una copia permanente completa.
5. IA
Al usar IA, los datos necesarios pueden ser tratados por el proveedor de IA configurado según la función, permisos y ajustes habilitados.
6. Encargados y transferencias
Podemos usar proveedores contratados para alojamiento, pagos, comunicaciones, seguridad e IA. Stripe trata datos de pago según sus propias reglas. Se aplican salvaguardias adecuadas para transferencias internacionales cuando sean necesarias.
7. Conservación
Conservamos datos mientras sean necesarios para el servicio, seguridad, facturación, obligaciones legales y reclamaciones. Cachés e índices pueden rotarse o eliminarse según cuotas y ciclo de vida.
Texto: 8. Cookies
Las cookies necesarias soportan sesión, seguridad, idioma y funcionamiento. Las opcionales se usan solo cuando están habilitadas y existe el consentimiento correspondiente.
9. Derechos y seguridad
Según el GDPR puedes ejercer acceso, rectificación, supresión, limitación, portabilidad u oposición y reclamar ante la autoridad competente. Aplicamos controles técnicos y organizativos y publicamos aquí la versión vigente.
10. Seguridad y changes
We usar technical y organisational safeguards including access controls y audit trails. We puede actualizar este policy when el servicio o law changes; el actual versión es published aquí.
11. Datos de usuario de Google y APIs de Google Workspace
Cuando un usuario conecta voluntariamente una cuenta de Google o Gmail con SMailOS, SMailOS accede únicamente a los datos de usuario de Google cubiertos por los permisos OAuth concedidos expresamente. Según los permisos, esto puede incluir datos básicos de la cuenta de Google y datos de Gmail necesarios para las funciones de SMailOS, incluidos contenido y metadatos de mensajes, identificadores, etiquetas, borradores y otros datos necesarios para mostrar, sincronizar, buscar, organizar, responder, enviar o gestionar correo electrónico.
12. Cómo utilizamos los datos de usuario de Google
Los datos de usuario de Google se utilizan únicamente para proporcionar o mejorar funciones visibles de SMailOS que el usuario habilita o solicita expresamente. SMailOS no vende datos de usuario de Google ni los utiliza para publicidad, retargeting publicitario, evaluación crediticia o creación de bases de datos para su venta a terceros.
13. Intercambio, transferencia y divulgación
SMailOS no vende datos de usuario de Google. Los datos solo pueden compartirse con proveedores de infraestructura, alojamiento, seguridad o procesamiento que actúen en nuestro nombre y únicamente cuando sea necesario para una función solicitada por el usuario. También podrán divulgarse cuando lo exija la ley, un procedimiento legal, por motivos de seguridad o prevención de abusos, o cuando el usuario lo autorice expresamente.
14. Protección de los datos de usuario de Google
SMailOS aplica medidas técnicas y organizativas para proteger los datos frente al acceso, divulgación, modificación, pérdida o destrucción no autorizados. Los datos transmitidos entre el usuario y SMailOS se protegen mediante HTTPS/TLS. El acceso a sistemas de producción, bases de datos, credenciales y tokens OAuth está restringido mediante autenticación, autorización y permisos de servidor o base de datos.
15. Conservación, desconexión y eliminación
Los datos de usuario de Google y los datos asociados almacenados en caché o indexados se conservan únicamente durante el tiempo necesario para proporcionar la función conectada, proteger el servicio, resolver problemas técnicos o cumplir obligaciones legales. El usuario puede desconectar su cuenta de Google y revocar permisos desde su cuenta de Google. Los datos que ya no sean necesarios se eliminan o anonimizan salvo que la ley exija conservarlos.
16. Inteligencia artificial y datos de Google
Cuando un usuario utiliza expresamente una función de inteligencia artificial de SMailOS, solo los datos necesarios para prestar dicha función pueden ser procesados por un proveedor apropiado. Los datos obtenidos mediante las APIs de Google Workspace no se utilizan para desarrollar, mejorar o entrenar modelos generalizados o no personalizados de inteligencia artificial o aprendizaje automático.
17. Uso limitado de las APIs de Google
El uso y la transferencia por SMailOS de información recibida de las APIs de Google cumplen la Google API Services User Data Policy, incluidos los requisitos de Limited Use.
Google API Services User Data Policy
18. YouTube API Services y datos de usuario de YouTube
SMailOS utiliza YouTube API Services únicamente después de que el usuario conecte y autorice expresamente su cuenta de YouTube. Según las funciones habilitadas y los permisos concedidos, SMailOS puede acceder a la identidad del canal autorizado, metadatos del canal y de los vídeos, comentarios y respuestas, así como a los datos necesarios para realizar acciones de YouTube solicitadas por el usuario. Los datos se utilizan para sincronizar y mostrar contenido de YouTube en SMailOS y para funciones iniciadas por el usuario, como publicar o eliminar vídeos, publicar o responder comentarios y moderar o eliminar comentarios. Los datos de usuario de YouTube no se venden ni se utilizan para publicidad. El acceso, intercambio, protección, conservación, eliminación, procesamiento mediante IA y Limited Use se rigen por las disposiciones sobre datos de Google de esta Política de privacidad.
Medición del uso de IA
Para proporcionar funciones de IA, aplicar límites del plan, prevenir abusos, mantener la seguridad, apoyar la facturación y planificar capacidad, podemos tratar información sobre el uso de IA, como el número de solicitudes o acciones, el modelo o proveedor utilizado, el número estimado o real de tokens, marcas de tiempo, workspace relacionado y metadatos técnicos. El contenido de las solicitudes y resultados se trata únicamente en la medida necesaria para la función habilitada, la seguridad y el servicio acordado, y puede enviarse al proveedor de IA configurado cuando sea necesario para ejecutar la solicitud.
Registros de uso de IA, créditos y compras
Para gestionar límites de IA, proteger el servicio, respaldar la facturación y ofrecer informes de cuenta y administración de plataforma, SMailOS registra métricas de uso de IA a nivel de workspace, marcas de tiempo, asignaciones de créditos, cambios de tier de AppSumo y compras de créditos de IA prepagados. Los registros de compra pueden incluir cantidad de créditos, importe, moneda y referencia de Stripe o marketplace. SMailOS no necesita almacenar los datos completos de la tarjeta. Estos registros se conservan solo el tiempo necesario para operar el servicio, contabilidad, prevención de fraude, resolución de disputas u obligaciones legales. «Lifetime» no significa conservación perpetua de datos personales; la duración del servicio se rige por los Términos de Servicio.
