mailipy.

Política de Privacidad

Última actualización: 3 de septiembre de 2026

1. Quiénes somos

mailipy («el Servicio») es una herramienta de soporte por email asistido por IA para tiendas de comercio electrónico. El responsable del tratamiento de los datos de tu cuenta es ORGANIC ECOM LLC (EIN 30-1338491), con domicilio en 1342 NM 333, Ste C 5130, Tijeras, NM 87059 (Estados Unidos). Contacto: legal@mailipy.com.

2. Dos relaciones de datos distintas

Es importante distinguir dos planos:

3. Qué datos tratamos

CategoríaDatosFinalidad
Cuenta Email y contraseña (la contraseña se guarda cifrada/hasheada, mailipy nunca la ve en claro). Crear y dar acceso a tu cuenta.
Conexiones Credenciales del buzón de soporte (IMAP/SMTP) y token de acceso de Shopify, ambos cifrados en reposo. Leer correos entrantes, enviar respuestas aprobadas y consultar pedidos.
Contenido de soporte Correos de soporte (remitente, asunto, cuerpo, hilo) y datos de pedido recuperados de Shopify (nº de pedido, estado, seguimiento, nombre y email del cliente). Generar borradores de respuesta para tu revisión.
Recuperación de carritos Datos del checkout abandonado en tu tienda: email del comprador, artículos del carrito, importe, divisa y enlace de recuperación. Enviar los correos de recuperación de carrito que hayas configurado.
Uso del servicio Registros técnicos (logs) de la actividad del servicio. Operar, depurar y asegurar el Servicio.

4. Base jurídica

Tratamos los datos de tu cuenta para ejecutar el contrato (prestarte el Servicio) y, en su caso, por interés legítimo (seguridad y mejora del producto). El tratamiento de los datos de tus clientes se realiza por tu cuenta y bajo tus instrucciones (ver DPA).

5. Qué se envía y cuándo

Las respuestas de soporte nunca se envían sin tu aprobación. mailipy genera borradores que una persona de tu equipo revisa, edita y aprueba antes de enviarlos; tú mantienes el control de cada respuesta.

Los correos de recuperación de carrito sí se envían automáticamente, según la secuencia que configuras y a partir de plantillas que apruebas previamente. Puedes desactivar esta función en cualquier momento, y todo correo de recuperación incluye un enlace de baja.

6. Subencargados (proveedores)

Para prestar el Servicio recurrimos a proveedores que tratan datos por nuestra cuenta:

ProveedorFunciónUbicación
Anthropic (Claude API) Genera el texto de los borradores a partir del contenido del correo y del pedido. Anthropic no utiliza los datos enviados por la API para entrenar sus modelos. EE. UU. (con garantías contractuales — cláusulas tipo).
Google Cloud / Firebase Almacenamiento (Firestore), adjuntos, alojamiento y ejecución del backend, autenticación de acceso, gestión de secretos y registros técnicos. Unión Europea (europe-west1) para la base de datos, los adjuntos y el backend. La autenticación (Firebase Authentication), los registros técnicos y la gestión de secretos se apoyan en infraestructura global de Google que puede incluir EE. UU., con cláusulas tipo.
Resend Entrega de los correos salientes (respuestas aprobadas y correos de recuperación de carrito) en las cuentas que no envían por su propio buzón. EE. UU. (con garantías contractuales — cláusulas tipo).
Tu proveedor de correo El buzón IMAP/SMTP que tú conectas (p. ej. Gmail o el correo de tu hosting). Es tu propio proveedor; mailipy solo se conecta con las credenciales que facilitas. Según tu proveedor.

7. Transferencias internacionales

El contenido de soporte, los datos de pedido y los adjuntos se almacenan en la Unión Europea (Google Cloud, europe-west1). Sí salen del EEE: los datos de identidad de acceso (Firebase Authentication), los registros técnicos y la gestión de secretos de Google, el procesamiento de los borradores por Anthropic y la entrega de correo por Resend. Además, ORGANIC ECOM LLC está establecida en Estados Unidos, por lo que la operación del Servicio implica acceso a los datos desde EE. UU. Cuando resulte de aplicación el RGPD, estas transferencias se amparan en las cláusulas contractuales tipo de la Comisión Europea (Decisión de Ejecución (UE) 2021/914) y en las garantías adecuadas exigidas por la norma.

8. Conservación

Estos son los plazos que aplicamos:

DatoPlazo
Correos de soporte, hilos, borradores y registros de recuperación de carrito Mientras la tienda esté activa en tu cuenta. Se borran al eliminar la tienda.
Tienda eliminada por ti desde el portal 30 días en papelera (por si el borrado fue un error) y después purga irreversible de todos sus datos.
Desinstalación de la app en Shopify Shopify nos envía la orden de borrado (shop/redact) 48 h después de desinstalar; al recibirla borramos los datos de esa tienda y sus credenciales.
Petición de borrado de un cliente final (customers/redact) Borramos sus correos, hilos, borradores y recuperaciones al recibir la petición.
Bajas de la recuperación de carritos Se conservan mientras exista la tienda, incluso tras borrar el resto: es justamente el dato que impide volver a escribir a quien pidió no recibir más correos.
Registros técnicos (logs) 30 días (retención por defecto de Google Cloud Logging).
Datos de tu cuenta y de facturación Mientras la cuenta esté activa y, después, el plazo que exijan las obligaciones legales y contables aplicables.

Puedes solicitar la supresión en cualquier momento escribiendo a legal@mailipy.com.

9. Seguridad

Aplicamos medidas técnicas y organizativas: cifrado en tránsito (TLS), cifrado en reposo de las credenciales sensibles, gestión de secretos, y aislamiento lógico de los datos por cuenta de modo que ningún cliente accede a los datos de otro.

10. Tus derechos

Tienes derecho a acceder, rectificar, suprimir, limitar y oponerte al tratamiento de tus datos, así como a la portabilidad. Para ejercerlos, escribe a legal@mailipy.com. También puedes reclamar ante la autoridad de control de protección de datos competente en tu país de residencia o establecimiento.

11. Cambios

Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de actualización.