Última actualización: 31 de julio de 2026

Política de Privacidad

Esta Política de Privacidad explica cómo Banger Mail, un producto de BangerMail Inc., recopila, usa, comparte, protege y elimina información cuando utilizas el sitio web, las aplicaciones, las API, los buzones alojados, los buzones conectados y los servicios relacionados de Banger (el Servicio). Forma parte de nuestros Términos de Servicio.

Banger Mail está diseñado para usuarios empresariales y profesionales. No está destinado a menores de dieciséis años.

1. Quiénes somos y nuestra función

En esta política, Banger, Banger Mail, nosotros, nuestro y nos se refieren al Servicio operado por BangerMail Inc.

Para la administración de cuentas, facturación, seguridad y operación de nuestro sitio web público, Banger generalmente actúa como responsable del tratamiento de Datos Personales. Cuando Banger procesa contenido de buzones y datos del workspace en nombre de una organización cliente, la organización generalmente es la responsable y Banger actúa como su encargado o proveedor de servicios. Los administradores del workspace controlan quién puede acceder a los datos compartidos y qué funciones de buzón e IA están habilitadas.

En esta política:

  • Datos Personales significa información relacionada con una persona identificada o identificable.
  • Datos del Cliente significa contenido del buzón, contenido del workspace y registros relacionados que Banger procesa en nombre de un cliente para prestar el Servicio.
  • Datos de Autenticación significa credenciales y tokens usados para autenticar usuarios o conectar servicios de terceros, incluidos tokens OAuth.
  • Datos Analíticos significa información limitada sobre uso, rendimiento, dispositivos y funciones que no incluye contenido del buzón.
  • Subencargado significa un proveedor de servicios que procesa Datos Personales en nombre de Banger para ayudar a prestar el Servicio.

2. Información que recopilamos

Recopilamos y procesamos las siguientes categorías de información.

2.1 Datos de cuenta y workspace

Esto incluye tu nombre, dirección de correo electrónico, información de inicio de sesión y sesión, membresía del workspace, nombres de workspaces y dominios, direcciones de buzón, funciones, permisos, aprobaciones, configuraciones e información de cuenta similar.

2.2 Contenido y estado del buzón

Para buzones alojados o conectados, esto puede incluir contenido de mensajes, información de remitentes y destinatarios, asuntos, marcas de tiempo, identificadores de hilos y mensajes, etiquetas, borradores, adjuntos, estado de entrega, información de enrutamiento y registros de flujos de trabajo. En las rutas principales de almacenamiento, Banger guarda los cuerpos de los mensajes y los registros en cola del buzón de forma cifrada.

2.3 Datos de proveedores de buzón conectados

Si conectas un proveedor de buzón, como Gmail, Banger recibe los identificadores de la cuenta del proveedor, los tokens y permisos de autorización y el contenido y estado del buzón necesarios para esa conexión. Solo recibimos esta información después de que autorices la conexión y la tratamos como Datos de Cuenta, Datos del Buzón o Datos de Autenticación conforme a esta política, en lugar de usarla para una finalidad independiente.

2.4 Datos de autenticación y seguridad

Esto incluye tokens OAuth, permisos concedidos, registros de sesión, eventos de auditoría, señales de abuso, direcciones IP, diagnósticos del dispositivo y de la aplicación y logs de infraestructura necesarios para autenticar usuarios, operar el Servicio e investigar incidentes de seguridad.

2.5 Datos analíticos y del sitio web

Recopilamos datos operativos y analíticos limitados del sitio, como páginas visitadas, fuente de referencia, tipo de navegador y dispositivo, uso de funciones, mediciones de rendimiento y eventos de conversión. Las analíticas del producto y los informes de fallos están configurados para no recibir contenido del buzón. PostHog no recibe direcciones de correo electrónico en las analíticas del producto y Sentry no recibe contenido de correo en los informes de fallos.

2.6 Datos de facturación

Stripe procesa los datos de tarjeta y facturación necesarios para cobrar por el Servicio. Banger no almacena números completos de tarjetas de pago.

2.7 Datos sobre otras personas y contenido sensible

Los correos y adjuntos pueden contener Datos Personales de destinatarios, remitentes, empleados, clientes u otras personas que no usan Banger. También pueden contener incidentalmente información sensible. Banger procesa esa información únicamente como parte de la prestación del Servicio al cliente que controla el buzón. Los clientes siguen siendo responsables de garantizar que el uso de Banger y el contenido conectado o enviado cumplan la ley aplicable.

3. De dónde procede la información

Recibimos información:

  • directamente de ti o de tu organización cuando se configura una cuenta, workspace, dominio o buzón;
  • de proveedores conectados, como Google, después de que autorices el acceso;
  • de personas que envían mensajes a un buzón alojado o conectado a Banger;
  • automáticamente cuando utilizas el Servicio o el sitio web público; y
  • de proveedores involucrados en autenticación, pago, entrega, seguridad y soporte.

4. Cómo usamos la información

Usamos información para:

  • crear y gestionar cuentas, workspaces, dominios, buzones, funciones y permisos;
  • recibir, conectar, sincronizar, buscar, mostrar, enrutar y entregar correo;
  • ofrecer funciones de colaboración como triaje, aprobaciones, borradores, etiquetas, visibilidad compartida y estado de flujos de trabajo;
  • ofrecer categorización, redacción, resumen, enrutamiento y flujos de trabajo asistidos por IA cuando estén habilitados;
  • enviar mensajes únicamente cuando tú o un flujo autorizado del workspace indiquen a Banger que lo haga;
  • prestar soporte al cliente e investigar problemas;
  • detectar, prevenir y responder a fraude, abuso, incidentes de seguridad y fallos del servicio;
  • operar, medir y mejorar la confiabilidad y experiencia de usuario del Servicio; y
  • cumplir obligaciones legales, regulatorias, contables y fiscales.

No usamos contenido del buzón para entrenar modelos de IA, crear perfiles publicitarios o mejorar modelos generalizados de IA. La mejora del producto usa Datos Analíticos, información de confiabilidad, información desidentificada o agregada y feedback que los usuarios eligen proporcionar.

Soporte y depuración

Si resolver una solicitud de soporte requiere acceso a contenido específico del buzón, te pediremos que proporciones ese contenido o autorices el acceso para esa investigación. El acceso se limita a las personas que trabajan en el problema, a la información mínima necesaria y a la duración de la investigación. Puedes negarte; en ese caso, investigaremos usando diagnósticos y otra información que no requiera acceso al contenido del buzón.

5. Procesamiento mediante IA

Categorización de correos por OpenAI

Cuando la categorización de correos está habilitada, Banger envía a OpenAI contenido y metadatos seleccionados del buzón que sean relevantes para determinar la categoría del correo. Esto puede incluir el asunto, información del remitente y los destinatarios, el fragmento y texto relevante del cuerpo del mensaje. OpenAI procesa estos datos únicamente para devolver el resultado de categorización. Ni Banger ni OpenAI usan el contenido enviado o el resultado de categorización para entrenar o mejorar modelos de IA.

Otras funciones asistidas por IA pueden usar OpenAI o Anthropic cuando tú o tu workspace habiliten la función. Enviamos únicamente el contenido necesario para producir el resultado solicitado. Los resultados de IA pueden ser incompletos o inexactos y deben revisarse cuando corresponda.

6. Conexión con Gmail

Banger solo se conecta a Gmail después de que apruebes la autorización OAuth de Google. Banger solicita permiso para leer tu buzón de Gmail y enviar mensajes en tu nombre con el fin de sincronizar, mostrar y buscar correo, recuperar adjuntos, categorizar mensajes cuando la función esté habilitada, respaldar los flujos del workspace y enviar únicamente cuando tú o un flujo autorizado indiquen a Banger que lo haga. Banger no solicita permiso para modificar o eliminar mensajes de Gmail.

El correo obtenido de Gmail recibe las mismas protecciones de cifrado en el almacenamiento, acceso, retención y eliminación descritas para el resto del contenido del buzón en esta política. Banger no vende la información recibida de las API de Google, no la usa para publicidad dirigida ni para entrenar modelos generalizados o personalizados de IA. Puedes desconectar Gmail en Banger o revocar el acceso en los permisos de tu cuenta de Google. Nuestro uso y transferencia de información recibida de las API de Google cumple la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.

7. Bases legales del tratamiento

Cuando sean aplicables el RGPD, el RGPD del Reino Unido o leyes similares, Banger se basa en una o más de estas bases legales:

  • Ejecución de un contrato: para prestar el Servicio y las funciones solicitadas por ti o por tu organización.
  • Intereses legítimos: para proteger, mantener, solucionar problemas y mejorar el Servicio; prevenir abusos; y operar nuestro negocio, cuando esos intereses no prevalezcan sobre tus derechos.
  • Consentimiento: cuando autorizas una cuenta conectada o eliges una función opcional o analíticas no esenciales que requieren consentimiento.
  • Obligaciones legales: para cumplir requisitos fiscales, contables, regulatorios y solicitudes legales válidas.
  • Intereses vitales: en circunstancias excepcionales en las que el tratamiento sea necesario para proteger a alguien de un daño grave.

Cuando nos basamos en el consentimiento, puedes retirarlo. Cuando nos basamos en intereses legítimos, puedes oponerte al tratamiento.

8. Cómo compartimos información

Compartimos información únicamente cuando es necesario para prestar, proteger o administrar el Servicio:

  • Dentro de tu workspace: con miembros, administradores, aprobadores y agentes autorizados por ti o tu organización.
  • Subencargados: con proveedores de hosting, almacenamiento cifrado, gestión de claves, autenticación, logging, transporte de correo, procesamiento de IA, analíticas, informes de fallos y facturación.
  • Destinatarios y sistemas de correo: cuando un usuario o flujo autorizado envía un mensaje.
  • Asuntos legales y de seguridad: cuando sea razonablemente necesario para cumplir un proceso legal válido, investigar abusos o incidentes de seguridad o proteger los derechos, la seguridad y la integridad de Banger, nuestros usuarios u otras personas.
  • Transferencias empresariales: en relación con una fusión, financiación, adquisición, reorganización, quiebra o venta de activos, sujeta a protecciones legales y de confidencialidad adecuadas.
  • Con tu instrucción o consentimiento: cuando nos indiques compartir información o autorices una integración.

No vendemos Datos Personales ni Datos del Cliente y no los compartimos para publicidad conductual entre contextos.

9. Subencargados

Los subencargados solo pueden procesar información para prestar los servicios contratados por Banger y están sujetos a obligaciones de protección de datos y confidencialidad. Nuestros proveedores actuales y sus finalidades se enumeran en Cómo Banger trata tu correo. OpenAI es el subencargado de IA de Banger para la categorización de correos; procesa el contenido seleccionado descrito en la Sección 5 sin usar esos datos para entrenar o mejorar sus modelos.

10. Tratamiento internacional

Banger y sus subencargados pueden procesar información en países distintos de aquel en el que vives. Cuando la ley aplicable requiera un mecanismo de transferencia, utilizamos una garantía reconocida legalmente, que puede incluir términos contractuales de protección de datos, las Cláusulas Contractuales Tipo de la Comisión Europea o los mecanismos de transferencia aplicables del Reino Unido o Suiza.

11. Conservación y eliminación

Conservamos Datos Personales únicamente durante el tiempo necesario para prestar el Servicio, mantener la seguridad, resolver disputas, hacer cumplir acuerdos o cumplir obligaciones legales.

  • Los datos de cuenta, workspace y buzón normalmente se conservan mientras la cuenta, el workspace o el buzón correspondiente permanezcan activos.
  • Desconectar o eliminar un buzón hace que Banger elimine su copia sincronizada y detenga o revoque el acceso al proveedor conectado, sujeto a periodos limitados de respaldo y recuperación.
  • Eliminar tu cuenta de Banger inicia un periodo de cancelación de siete días. Después de ese periodo, Banger elimina la cuenta y los Datos del Cliente asociados, salvo registros limitados que deban conservarse por motivos de seguridad, auditoría, prevención de fraude, facturación o fines legales.
  • Los logs de infraestructura, copias de seguridad cifradas y réplicas pueden permanecer durante un periodo limitado hasta que caduquen o sean sobrescritos en los ciclos normales de conservación.
  • Revocar el acceso de Google detiene el acceso futuro, pero no elimina por sí solo los datos ya sincronizados en Banger; desconecta o elimina el buzón o la cuenta para eliminar la copia de Banger.

Puedes solicitar la eliminación de la cuenta o de los datos contactando con hello@team.bangermail.com.

12. Seguridad

Banger utiliza medidas administrativas, técnicas y organizativas diseñadas para proteger los Datos Personales y los Datos del Cliente.

Antes de que un correo se escriba en el almacenamiento persistente del buzón, Banger cifra de forma independiente los objetos de contenido almacenados, incluidos los cuerpos de los mensajes, los mensajes sin procesar cuando se conservan y los archivos adjuntos almacenados. Banger también cifra el registro de metadatos necesario para reconstruir el correo. Estos metadatos protegidos incluyen campos como las direcciones del remitente y los destinatarios, el asunto, las fechas, los fragmentos de vista previa, las referencias de mensajes e hilos, las etiquetas del proveedor, los nombres, tipos de contenido y tamaños de los archivos adjuntos y la información de confirmación de lectura. Por tanto, estos campos no se almacenan en texto sin formato en el almacenamiento de objetos de correo ni en las colas de sincronización de buzones de Banger.

Cada objeto de contenido y registro de metadatos cifrado recibe una nueva clave aleatoria de cifrado de datos de 256 bits y un nonce aleatorio independiente. Banger protege los datos con XChaCha20-Poly1305 y luego encapsula la clave de datos para la clave pública del buzón mediante un acuerdo de claves X25519 efímero, HKDF-SHA-256 y AES-256-GCM. Estos son mecanismos de cifrado autenticado: protegen la confidencialidad y hacen que las modificaciones del texto cifrado o del material de claves fallen la autenticación, en lugar de aceptarse silenciosamente. Las cargas útiles sincronizadas de acciones del buzón y las instantáneas del buzón en la nube también se protegen mediante cifrado autenticado AES-256-GCM con una clave derivada específica del buzón.

En los buzones con claves gestionadas, la clave privada del buzón se cifra antes de subirla. La clave privada cifrada se almacena por separado en infraestructura dedicada de AWS, mientras que su clave de encapsulación está protegida mediante una capa separada de cifrado de sobre. Los sistemas que almacenan objetos de correo cifrados no guardan la clave privada de texto sin formato correspondiente. El tráfico de correo y de la aplicación utiliza TLS 1.2 o superior. La búsqueda se realiza localmente en el dispositivo del usuario mediante un índice local.

Esta protección abarca el contenido del correo y los metadatos de los mensajes visibles para el usuario. Banger conserva los metadatos operativos mínimos necesarios para enrutar y sincronizar objetos cifrados y operar el Servicio, como identificadores del espacio de trabajo y del buzón, identificadores de colas y acciones, ubicaciones de objetos, tamaños del texto cifrado, marcas de tiempo de procesamiento y estados de entrega o del proveedor. En el dispositivo del usuario, Banger descifra el correo en su base de datos local y su índice de búsqueda para que la aplicación pueda mostrarlo y buscarlo; esos archivos locales están protegidos por el dispositivo del usuario y los controles de acceso del sistema operativo.

Banger gestiona las claves de cifrado para los usuarios y, por tanto, conserva la capacidad técnica de descifrar el correo almacenado; Banger no es un servicio estrictamente cifrado de extremo a extremo. El correo almacenado no se descifra en los servidores de Banger para indexación o búsqueda rutinarias, y las operaciones con claves están protegidas mediante controles de acceso y logs de auditoría. Banger ha completado una evaluación de seguridad independiente CASA Tier 2. Hay más información disponible en Cómo Banger trata tu correo.

Ningún programa de seguridad puede garantizar una seguridad absoluta. Si una violación de Datos Personales requiere notificación conforme a la ley aplicable, notificaremos a los clientes y autoridades afectados según corresponda.

13. Cookies y analíticas

El sitio web y el Servicio pueden usar almacenamiento o cookies estrictamente necesarios para autenticación, seguridad, enrutamiento y preferencias. El sitio web público usa PostHog para analíticas limitadas, con la captura automática de interacciones y la grabación de sesiones deshabilitadas. Los eventos analíticos están restringidos y sanitizados para excluir contenido del buzón, direcciones de correo electrónico, tokens de autenticación, códigos y campos sensibles similares.

Puedes usar los controles del navegador y las opciones disponibles del producto para limitar cookies o analíticas. Bloquear el almacenamiento estrictamente necesario puede impedir que funcionen algunas partes del Servicio.

14. Comunicaciones

Podemos enviar comunicaciones transaccionales o administrativas, como avisos de cuenta, seguridad, servicio y facturación. Puedes cancelar comunicaciones de marketing no esenciales mediante el mecanismo proporcionado, pero no las comunicaciones necesarias para operar o proteger tu cuenta.

15. Tus derechos y opciones

Dependiendo de dónde vivas, puedes tener derecho a:

  • acceder a Datos Personales sobre ti;
  • corregir Datos Personales inexactos;
  • solicitar la eliminación;
  • recibir una copia portátil de determinados datos;
  • oponerte o restringir determinados tratamientos;
  • retirar el consentimiento; y
  • apelar una solicitud de privacidad denegada o reclamar ante tu autoridad local de protección de datos.

Para ejercer un derecho, contacta con hello@team.bangermail.com. Es posible que necesitemos verificar tu identidad y autoridad sobre la cuenta o workspace correspondiente. Algunos derechos están sujetos a excepciones legales, y explicaremos si no podemos atender completamente una solicitud.

16. Derechos de privacidad de California

Los residentes de California pueden tener derechos a conocer, acceder, corregir o eliminar Datos Personales; obtener información sobre cómo se recopilan, usan y divulgan; limitar ciertos usos de Datos Personales sensibles; y recibir el mismo servicio al ejercer sus derechos de privacidad. Banger no vende Datos Personales ni los comparte para publicidad conductual entre contextos.

17. Privacidad infantil

Banger no está destinado a menores de dieciséis años y no recopilamos conscientemente Datos Personales de menores de dieciséis años. Si crees que un menor ha proporcionado Datos Personales a Banger, ponte en contacto con nosotros para que podamos investigar y eliminarlos cuando corresponda.

18. Cambios en esta política

Podemos actualizar esta política cuando cambien el Servicio o la ley aplicable. Actualizaremos la fecha indicada arriba y proporcionaremos un aviso adicional por correo electrónico o dentro del producto cuando un cambio sustancial lo requiera. La versión en inglés prevalece si existe un conflicto con una versión traducida.

19. Contacto

Para consultas de privacidad, solicitudes de derechos, eliminación de cuenta o preguntas sobre datos de buzones conectados, contacta con BangerMail Inc. en hello@team.bangermail.com. Las vulnerabilidades de seguridad deben comunicarse a security@team.bangermail.com conforme a nuestra Política de Divulgación de Vulnerabilidades.