Última actualización: 3 de septiembre de 2026
mailipy («el Servicio») es una herramienta de soporte por email asistido por IA para tiendas de comercio electrónico. El responsable del tratamiento de los datos de tu cuenta es ORGANIC ECOM LLC (EIN 30-1338491), con domicilio en 1342 NM 333, Ste C 5130, Tijeras, NM 87059 (Estados Unidos). Contacto: legal@mailipy.com.
Es importante distinguir dos planos:
| Categoría | Datos | Finalidad |
|---|---|---|
| Cuenta | Email y contraseña (la contraseña se guarda cifrada/hasheada, mailipy nunca la ve en claro). | Crear y dar acceso a tu cuenta. |
| Conexiones | Credenciales del buzón de soporte (IMAP/SMTP) y token de acceso de Shopify, ambos cifrados en reposo. | Leer correos entrantes, enviar respuestas aprobadas y consultar pedidos. |
| Contenido de soporte | Correos de soporte (remitente, asunto, cuerpo, hilo) y datos de pedido recuperados de Shopify (nº de pedido, estado, seguimiento, nombre y email del cliente). | Generar borradores de respuesta para tu revisión. |
| Recuperación de carritos | Datos del checkout abandonado en tu tienda: email del comprador, artículos del carrito, importe, divisa y enlace de recuperación. | Enviar los correos de recuperación de carrito que hayas configurado. |
| Uso del servicio | Registros técnicos (logs) de la actividad del servicio. | Operar, depurar y asegurar el Servicio. |
Tratamos los datos de tu cuenta para ejecutar el contrato (prestarte el Servicio) y, en su caso, por interés legítimo (seguridad y mejora del producto). El tratamiento de los datos de tus clientes se realiza por tu cuenta y bajo tus instrucciones (ver DPA).
Las respuestas de soporte nunca se envían sin tu aprobación. mailipy genera borradores que una persona de tu equipo revisa, edita y aprueba antes de enviarlos; tú mantienes el control de cada respuesta.
Los correos de recuperación de carrito sí se envían automáticamente, según la secuencia que configuras y a partir de plantillas que apruebas previamente. Puedes desactivar esta función en cualquier momento, y todo correo de recuperación incluye un enlace de baja.
Para prestar el Servicio recurrimos a proveedores que tratan datos por nuestra cuenta:
| Proveedor | Función | Ubicación |
|---|---|---|
| Anthropic (Claude API) | Genera el texto de los borradores a partir del contenido del correo y del pedido. Anthropic no utiliza los datos enviados por la API para entrenar sus modelos. | EE. UU. (con garantías contractuales — cláusulas tipo). |
| Google Cloud / Firebase | Almacenamiento (Firestore), adjuntos, alojamiento y ejecución del backend, autenticación de acceso, gestión de secretos y registros técnicos. | Unión Europea (europe-west1) para la base de datos, los adjuntos
y el backend. La autenticación (Firebase Authentication), los
registros técnicos y la gestión de secretos se apoyan en infraestructura global
de Google que puede incluir EE. UU., con cláusulas tipo. |
| Resend | Entrega de los correos salientes (respuestas aprobadas y correos de recuperación de carrito) en las cuentas que no envían por su propio buzón. | EE. UU. (con garantías contractuales — cláusulas tipo). |
| Tu proveedor de correo | El buzón IMAP/SMTP que tú conectas (p. ej. Gmail o el correo de tu hosting). Es tu propio proveedor; mailipy solo se conecta con las credenciales que facilitas. | Según tu proveedor. |
El contenido de soporte, los datos de pedido y los adjuntos se almacenan en la Unión
Europea (Google Cloud, europe-west1). Sí salen del EEE: los
datos de identidad de acceso (Firebase Authentication), los registros técnicos y la gestión de
secretos de Google, el procesamiento de los borradores por Anthropic y la entrega de correo por
Resend. Además, ORGANIC ECOM LLC está establecida en Estados Unidos, por lo que la
operación del Servicio implica acceso a los datos desde EE. UU. Cuando resulte de aplicación el RGPD, estas
transferencias se amparan en las cláusulas contractuales tipo de la Comisión
Europea (Decisión de Ejecución (UE) 2021/914) y en las garantías adecuadas exigidas por la norma.
Estos son los plazos que aplicamos:
| Dato | Plazo |
|---|---|
| Correos de soporte, hilos, borradores y registros de recuperación de carrito | Mientras la tienda esté activa en tu cuenta. Se borran al eliminar la tienda. |
| Tienda eliminada por ti desde el portal | 30 días en papelera (por si el borrado fue un error) y después purga irreversible de todos sus datos. |
| Desinstalación de la app en Shopify | Shopify nos envía la orden de borrado (shop/redact) 48 h después
de desinstalar; al recibirla borramos los datos de esa tienda y sus credenciales. |
Petición de borrado de un cliente final (customers/redact) |
Borramos sus correos, hilos, borradores y recuperaciones al recibir la petición. |
| Bajas de la recuperación de carritos | Se conservan mientras exista la tienda, incluso tras borrar el resto: es justamente el dato que impide volver a escribir a quien pidió no recibir más correos. |
| Registros técnicos (logs) | 30 días (retención por defecto de Google Cloud Logging). |
| Datos de tu cuenta y de facturación | Mientras la cuenta esté activa y, después, el plazo que exijan las obligaciones legales y contables aplicables. |
Puedes solicitar la supresión en cualquier momento escribiendo a legal@mailipy.com.
Aplicamos medidas técnicas y organizativas: cifrado en tránsito (TLS), cifrado en reposo de las credenciales sensibles, gestión de secretos, y aislamiento lógico de los datos por cuenta de modo que ningún cliente accede a los datos de otro.
Tienes derecho a acceder, rectificar, suprimir, limitar y oponerte al tratamiento de tus datos, así como a la portabilidad. Para ejercerlos, escribe a legal@mailipy.com. También puedes reclamar ante la autoridad de control de protección de datos competente en tu país de residencia o establecimiento.
Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de actualización.