mailipy.

Política de Privacidad

Última actualización: 22 de agosto de 2026

1. Quiénes somos

mailipy («el Servicio») es una herramienta de soporte por email asistido por IA para tiendas de comercio electrónico. El responsable del tratamiento de los datos de tu cuenta es ORGANIC ECOM LLC (EIN 30-1338491), con domicilio en 1342 NM 333, Ste C 5130, Tijeras, NM 87059 (Estados Unidos). Contacto: edgar.grau.montero@gmail.com.

2. Dos relaciones de datos distintas

Es importante distinguir dos planos:

3. Qué datos tratamos

CategoríaDatosFinalidad
Cuenta Email y contraseña (gestionados por Firebase Authentication; la contraseña se guarda cifrada/hasheada, mailipy nunca la ve en claro). Crear y dar acceso a tu cuenta.
Conexiones Credenciales del buzón de soporte (IMAP/SMTP) y token de acceso de Shopify, ambos cifrados en reposo. Leer correos entrantes, enviar respuestas aprobadas y consultar pedidos.
Contenido de soporte Correos de soporte (remitente, asunto, cuerpo, hilo) y datos de pedido recuperados de Shopify (nº de pedido, estado, seguimiento, nombre y email del cliente). Generar borradores de respuesta para tu revisión.
Recuperación de carritos Datos del checkout abandonado en tu tienda: email del comprador, artículos del carrito, importe, divisa y enlace de recuperación. Enviar los correos de recuperación de carrito que hayas configurado.
Uso del servicio Registros técnicos (logs) de la actividad del servicio. Operar, depurar y asegurar el Servicio.

4. Base jurídica

Tratamos los datos de tu cuenta para ejecutar el contrato (prestarte el Servicio) y, en su caso, por interés legítimo (seguridad y mejora del producto). El tratamiento de los datos de tus clientes se realiza por tu cuenta y bajo tus instrucciones (ver DPA).

5. Qué se envía y cuándo

Las respuestas de soporte nunca se envían sin tu aprobación. mailipy genera borradores que una persona de tu equipo revisa, edita y aprueba antes de enviarlos; tú mantienes el control de cada respuesta.

Los correos de recuperación de carrito sí se envían automáticamente, según la secuencia que configuras y a partir de plantillas que apruebas previamente. Puedes desactivar esta función en cualquier momento, y todo correo de recuperación incluye un enlace de baja.

6. Subencargados (proveedores)

Para prestar el Servicio recurrimos a proveedores que tratan datos por nuestra cuenta:

ProveedorFunciónUbicación
Anthropic (Claude API) Genera el texto de los borradores a partir del contenido del correo y del pedido. Anthropic no utiliza los datos enviados por la API para entrenar sus modelos. EE. UU. (con garantías contractuales — cláusulas tipo).
Google Cloud / Firebase Almacenamiento (Firestore), autenticación, alojamiento y ejecución del backend. Unión Europea (región europe-west1).
Resend Entrega de los correos salientes (respuestas aprobadas y correos de recuperación de carrito) en las cuentas que no envían por su propio buzón. EE. UU. (con garantías contractuales — cláusulas tipo).
Tu proveedor de correo El buzón IMAP/SMTP que tú conectas (p. ej. Gmail o el correo de tu hosting). Es tu propio proveedor; mailipy solo se conecta con las credenciales que facilitas. Según tu proveedor.

7. Transferencias internacionales

Los datos se almacenan en la Unión Europea (Google Cloud, región europe-west1). No obstante, ORGANIC ECOM LLC está establecida en Estados Unidos, por lo que la operación del Servicio implica acceso a los datos desde EE. UU., al igual que el procesamiento por Anthropic y la entrega de correo por Resend. Cuando resulte de aplicación el RGPD, estas transferencias se amparan en las cláusulas contractuales tipo de la Comisión Europea (Decisión de Ejecución (UE) 2021/914) y en las garantías adecuadas exigidas por la norma.

8. Conservación

Conservamos los datos mientras tu cuenta esté activa y durante el tiempo necesario para cumplir obligaciones legales. Puedes solicitar la supresión en cualquier momento; al cerrar la cuenta, eliminamos o anonimizamos los datos en un plazo razonable, salvo obligación legal de conservarlos.

9. Seguridad

Aplicamos medidas técnicas y organizativas: cifrado en tránsito (TLS), cifrado en reposo de las credenciales sensibles, gestión de secretos, y aislamiento lógico de los datos por cuenta de modo que ningún cliente accede a los datos de otro.

10. Tus derechos

Tienes derecho a acceder, rectificar, suprimir, limitar y oponerte al tratamiento de tus datos, así como a la portabilidad. Para ejercerlos, escribe a edgar.grau.montero@gmail.com. También puedes reclamar ante la autoridad de control de protección de datos competente en tu país de residencia o establecimiento.

11. Cambios

Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de actualización.