Política de Privacidad para Mail Tracker
Fecha de entrada en vigor: 23 de abril de 2025
¡Bienvenido a Mail Tracker! Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y protegemos su información cuando utiliza nuestro sitio web y servicios de seguimiento de correo electrónico (colectivamente, el "Servicio"). Lea atentamente esta política de privacidad. Si no está de acuerdo con los términos de esta política de privacidad, no acceda al Servicio.
1. Información que recopilamos
Podemos recopilar información sobre usted de diversas maneras. La información que podemos recopilar a través del Servicio incluye:
- Datos personales que proporciona directamente:
- Cuando se registra o inicia sesión utilizando su cuenta de Google, recopilamos su ID de Google (dirección de correo electrónico), nombre y foto de perfil tal como los proporciona Google.
- Las preferencias de usuario que establece dentro de la aplicación, como el idioma preferido, la zona horaria y la configuración de notificaciones.
- Su país de residencia aproximado, derivado de su dirección IP, almacenado con fines de análisis interno.
- Información recopilada automáticamente:
- Tokens de autenticación de Google: Almacenamos tokens de acceso y actualización proporcionados por Google OAuth para interactuar de forma segura con su cuenta de Gmail en su nombre según sea necesario para proporcionar el Servicio.
- Datos de seguimiento de correo electrónico: Cuando crea un píxel de seguimiento, almacenamos su ID único, tipo (con/sin firma), su ID de Google asociado y la configuración de notificación para ese rastreador. También mantenemos un contador de cuántas veces se activa el rastreador (correo electrónico abierto).
- Eventos de lectura de correo electrónico: Cada vez que se abre un correo electrónico rastreado, registramos la marca de tiempo, el ID de seguimiento asociado y el ID del hilo (thread ID) del correo electrónico.
- Suscripciones a notificaciones push: Si habilita las notificaciones push del navegador, almacenamos el punto final (endpoint) de la suscripción y las claves proporcionadas por su navegador, vinculadas a su ID de Google.
- Claves API: Si genera una clave API para acceso programático, almacenamos la clave vinculada a su ID de Google.
- Datos de uso: Como la mayoría de los servicios web, nuestros servidores pueden registrar automáticamente información estándar como su dirección IP, tipo de navegador, sistema operativo, horas de acceso y direcciones de sitios web de referencia.
- Datos del recorrido del usuario: Registramos los hitos de incorporación y sus marcas de tiempo (p. ej., instalación de la extensión, primer rastreador creado, notificaciones activadas, suscripción premium activada) así como métricas de tiempo de acción, para mejorar la experiencia de incorporación.
- Comentarios al desinstalar la extensión: Si proporciona voluntariamente comentarios al desinstalar la extensión de Chrome, recopilamos su(s) motivo(s) declarado(s), comentarios opcionales de texto libre, información del navegador y el sistema operativo, y - si da su consentimiento explícito - su correo electrónico de contacto para seguimiento.
- Metadatos de pagos abandonados: Si inicia pero no completa un pago, almacenamos temporalmente su dirección IP y el user-agent del navegador junto con la sesión de pago, para permitir la recuperación de sesión y la prevención del fraude.
- Información de terceros:
- Google: Recibimos la confirmación de la autenticación exitosa y su información básica de perfil durante el inicio de sesión. También podemos verificar el estado de validez de sus tokens de autenticación con Google.
- Stripe: Si se suscribe a un plan de pago, recibimos información de Stripe, nuestro procesador de pagos, como la confirmación del pago, actualizaciones del estado de la suscripción (creada, actualizada, cancelada), su ID de cliente de Stripe (Stripe Customer ID) y su ID de suscripción de Stripe (Stripe Subscription ID). No recopilamos ni almacenamos directamente los detalles de su pago.
- Información a la que se accede a través de la API de Google (Gmail):
- Para proporcionar la funcionalidad principal de seguimiento y el contexto, cuando se activa un píxel de seguimiento o cuando ve su historial de seguimiento, utilizamos el token de acceso de Google almacenado para interactuar con la API de Gmail en su nombre. Específicamente, accedemos a:
- Metadatos del correo electrónico: Buscamos en su carpeta "Enviados" el correo electrónico que contiene el ID de seguimiento específico y recuperamos sus metadatos, incluida la línea de Asunto, las direcciones de correo electrónico de los destinatarios (del campo 'Para') y la hora en que se envió el correo electrónico (`internalDate`).
- Etiquetas de Gmail: leemos y aplicamos etiquetas de Gmail para identificar y organizar los correos que eliges rastrear.
- Solicitamos el alcance (scope) `https://www.googleapis.com/auth/gmail.readonly` durante la autenticación para realizar estas acciones. Este es un permiso de solo lectura que no nos permite modificar, eliminar o agregar contenido a sus correos electrónicos. No accedemos al contenido (cuerpo) de sus correos electrónicos, ni leemos correos electrónicos distintos de los identificados específicamente por un ID de seguimiento que usted generó.
- Para proporcionar la funcionalidad principal de seguimiento y el contexto, cuando se activa un píxel de seguimiento o cuando ve su historial de seguimiento, utilizamos el token de acceso de Google almacenado para interactuar con la API de Gmail en su nombre. Específicamente, accedemos a:
2. Cómo usamos su información
Disponer de información precisa nos permite ofrecerle una experiencia fluida, eficiente y personalizada. Específicamente, podemos usar la información recopilada sobre usted a través del Servicio para:
- Crear y administrar su cuenta de Mail Tracker.
- Autenticarlo mediante el inicio de sesión de Google.
- Generar píxeles de seguimiento para que los incruste en sus correos electrónicos.
- Detectar cuándo se abren los correos electrónicos rastreados y registrar estos eventos.
- Mostrar su historial de seguimiento de correo electrónico, incluidos los asuntos, los destinatarios y las marcas de tiempo de apertura.
- Procesar pagos y administrar su plan de suscripción a través de Stripe.
- Enviarle notificaciones push sobre aperturas de correos electrónicos, si las ha habilitado.
- Enviarle correos electrónicos transaccionales esenciales (p. ej., mensajes de bienvenida, confirmaciones/fallos de pago, actualizaciones de suscripción, cambios en el estado de la cuenta).
- Habilitar el acceso API si genera una clave API.
- Detectar su país de residencia mediante geolocalización IP para aplicar un nivel de precios regional apropiado.
- Realizar un seguimiento de los hitos de su recorrido de incorporación (p. ej., instalación de la extensión, primer rastreador creado, activación de notificaciones) para mejorar la experiencia del servicio.
- Medir la tasa de apertura de los correos electrónicos transaccionales y de marketing que le enviamos mediante píxeles de seguimiento internos, únicamente para fines de mejora interna. Estos datos nunca se comparten con terceros.
- Monitorear y analizar el uso y las tendencias para mejorar su experiencia con el Servicio.
- Solucionar problemas y responder a sus solicitudes de soporte.
- Mantener la seguridad e integridad de nuestro Servicio.
3. Cómo compartimos su información
Podemos compartir la información que hemos recopilado sobre usted en ciertas situaciones. Su información puede ser divulgada de la siguiente manera:
- Con proveedores de servicios: Podemos compartir su información con proveedores externos, prestadores de servicios, contratistas o agentes que realizan servicios para nosotros o en nuestro nombre y requieren acceso a dicha información para realizar ese trabajo. Los ejemplos incluyen:
- Google: Para gestionar la autenticación (OAuth 2.0), interactuar con la API de Gmail (utilizando sus tokens como se describe anteriormente), enviar correos electrónicos transaccionales (utilizando el servicio SMTP de Gmail a través de Nodemailer) y potencialmente entregar notificaciones push a través de su infraestructura.
- Stripe: Para procesar pagos, gestionar suscripciones, manejar problemas de facturación y prevenir fraudes.
- Servicios Push del navegador (p. ej., Google FCM, Mozilla Push Service, Apple Push Notification Service): Para entregar notificaciones push a su navegador basándose en los detalles de suscripción proporcionados por su navegador.
- Discord: Enviamos notificaciones internas a un servidor privado de Discord mediante webhooks. Estas notificaciones contienen eventos de uso anonimizados (p. ej., nueva suscripción, desinstalación de la extensión) con datos no identificables personalmente como su ID corto de cuenta, país, idioma y nivel de suscripción. Las direcciones de correo electrónico nunca se transmiten en texto claro.
- Sentry: Utilizamos Sentry para la monitorización de errores de la aplicación. Antes de cualquier envío, los identificadores personales son saneados: las direcciones de correo electrónico se procesan con hash (SHA-256), los tokens de autenticación y los identificadores de pago se eliminan. Solo se transmiten datos de diagnóstico técnico (rastros de pila, mensajes de error, versión de la aplicación, entorno).
- Servicio de analítica (Umami): Utilizamos una herramienta de análisis autoalojada y centrada en la privacidad para recopilar estadísticas agregadas y anónimas sobre vistas de página y comportamiento de navegación. No se transmite información de identificación personal a este servicio.
- Por ley o para proteger derechos: Si creemos que la divulgación de información sobre usted es necesaria para responder a un proceso legal, para investigar o remediar posibles violaciones de nuestras políticas, o para proteger los derechos, la propiedad y la seguridad de otros, podemos compartir su información según lo permitido o requerido por cualquier ley, norma o regulación aplicable.
- Transferencias de negocio: Podemos compartir o transferir su información en relación con, o durante las negociaciones de, cualquier fusión, venta de activos de la empresa, financiación o adquisición de todo o una parte de nuestro negocio a otra empresa.
No vendemos su información personal a terceros.
4. Sus opciones y derechos
- Información de la cuenta: Puede revisar y cambiar su información básica de perfil (nombre, imagen) a través de la configuración de su cuenta de Google.
- Permisos de Google: Puede administrar los permisos otorgados a Mail Tracker dentro de la configuración de seguridad de su cuenta de Google (en "Aplicaciones de terceros con acceso a la cuenta"). Tenga en cuenta que revocar el permiso `gmail.readonly` impedirá que funcione la funcionalidad principal de seguimiento de correo electrónico.
- Notificaciones: Puede habilitar o deshabilitar las notificaciones push para rastreadores individuales dentro de la aplicación Mail Tracker. También puede administrar su preferencia general de notificaciones en la configuración de usuario. Además, puede controlar los permisos de notificación push a nivel del navegador.
- Suscripciones: Puede administrar su plan de suscripción y métodos de pago a través del Portal de Facturación de Stripe (Stripe Billing Portal), accesible a través de la configuración de usuario de Mail Tracker.
- Acceso y eliminación de datos: Puede solicitar una exportación completa de sus datos personales - entregada como un archivo ZIP descargable a través de un enlace seguro válido por 72 horas - o solicitar su eliminación definitiva contactándonos en contact@mail-tracker.app. Tras una solicitud de eliminación, se aplica un período de gracia de 72 horas antes de que la eliminación permanente surta efecto; puede cancelar la solicitud durante este período. Tenga en cuenta que eliminar su cuenta resultará en la pérdida permanente de todos los datos e historial de seguimiento asociados. Podemos retener cierta información según lo exija la ley (p. ej., registros de auditoría) o para fines comerciales legítimos.
5. Seguridad de los datos
Utilizamos medidas de seguridad administrativas, técnicas y físicas para ayudar a proteger su información personal. Usamos cifrado (TLS/SSL) para los datos transmitidos entre su navegador y nuestros servidores. Los tokens de autenticación de Google y otras credenciales sensibles se almacenan de forma segura. Si bien hemos tomado medidas razonables para proteger la información personal que nos proporciona, tenga en cuenta que, a pesar de nuestros esfuerzos, ninguna medida de seguridad es perfecta o impenetrable, y ningún método de transmisión de datos puede garantizarse contra cualquier interceptación u otro tipo de uso indebido.
6. Retención de datos
Conservamos sus datos personales durante los siguientes períodos: los datos de cuenta (perfil, preferencias, tokens de autenticación) se conservan mientras su cuenta esté activa; las sesiones JWT expiran automáticamente (tokens de acceso: 15 minutos; tokens de actualización: 30 días); los píxeles de seguimiento huérfanos se eliminan automáticamente después de 30 días; los registros de auditoría de pagos (facturas procesadas) se eliminan automáticamente después de 90 días; los registros de aplicación se rotan diariamente y se conservan durante 14 días (30 días para los registros de auditoría y errores); los registros de actividad y los registros de cumplimiento del RGPD se conservan indefinidamente por razones de seguridad y cumplimiento legal. Tras la eliminación de la cuenta, todos los datos personales se eliminan definitivamente tras un período de gracia de 72 horas. La información en poder de terceros (Stripe, Google) se conserva de acuerdo con sus propias políticas.
7. Privacidad de los menores
Nuestro Servicio no está destinado a ser utilizado por menores de 13 años (o 16 en el Espacio Económico Europeo), y no recopilamos conscientemente información personal de menores de esta edad. Si nos damos cuenta de que hemos recopilado información personal de un menor de la edad pertinente sin el consentimiento de los padres, tomaremos medidas para eliminar esa información.
8. Transferencias internacionales
Su información, incluidos los datos personales, puede ser transferida a y mantenida en computadoras ubicadas fuera de su estado, provincia, país u otra jurisdicción gubernamental donde las leyes de protección de datos pueden diferir de las de su jurisdicción. Nuestros principales proveedores de servicios (Google, Stripe) operan a nivel mundial, lo que puede implicar la transferencia de sus datos a los Estados Unidos y otras ubicaciones. Nos basamos en mecanismos como las Cláusulas Contractuales Tipo o decisiones de adecuación cuando sea aplicable para dichas transferencias. Su consentimiento a esta Política de Privacidad seguido del envío de dicha información representa su acuerdo a esa transferencia.
9. Cambios a esta política
Podemos actualizar esta Política de Privacidad de vez en cuando. Le notificaremos cualquier cambio publicando la nueva Política de Privacidad en esta página y actualizando la "Fecha de entrada en vigor" en la parte superior. Se le aconseja revisar esta Política de Privacidad periódicamente para cualquier cambio. Los cambios a esta Política de Privacidad son efectivos cuando se publican en esta página.
10. Información de contacto
Si tiene preguntas o comentarios sobre esta Política de Privacidad, contáctenos en: contact@mail-tracker.app