MailShogun

Política de privacidad

1. Responsable del tratamiento

Responsable
Julio Rodríguez Cruz
NIF / CIF
53194665N
Domicilio
Vigo, Galicia, 36205
Contacto para privacidad
soporte@mailshogun.com
Delegado de protección de datos
No se ha designado; no resulta obligatorio en este caso.

2. Dos papeles distintos, según el dato

Conviene distinguirlos porque las obligaciones no son las mismas:

  • Como responsable tratamos los datos de tu cuenta: quién eres, qué dominios tienes, qué has enviado y qué te facturamos.
  • Como encargado del tratamiento tratamos los datos de los destinatarios a los que tú envías, y lo hacemos siguiendo tus instrucciones y solo para entregar el correo. Tú decides a quién escribes y con qué base jurídica. El contrato de encargado del tratamiento (DPA) del artículo 28 del RGPD se facilita a petición escribiendo a soporte@mailshogun.com.

3. Qué datos tratamos

  • Datos de cuenta: email, nombre y contraseña (guardada con hash, nunca en claro).
  • Datos de facturación: empresa, NIF o CIF, dirección, teléfono y email de facturación, cuando los rellenas.
  • Medios de pago: los datos de la tarjeta los custodia la pasarela de pago. Nosotros guardamos su identificador cifrado, la marca, los cuatro últimos dígitos y la caducidad, para que reconozcas la tarjeta.
  • Datos técnicos y de seguridad: dirección IP, fecha y acción de los accesos y operaciones relevantes (inicios de sesión, cambios de contraseña, altas de dominio), sesiones abiertas y su dispositivo declarado.
  • Metadatos de los envíos: remitente, destinatario, asunto, identificadores del mensaje, fecha, estado de entrega y motivo del rebote o de la queja.
  • Dominios y DNS: los dominios que das de alta y el resultado de comprobar sus registros públicos.

Mensaje en cola: el correo que nos entregas se guarda completo en nuestra cola de envío, porque es exactamente lo que hay que entregar al destinatario y reintentar si el primer intento falla. De ese mensaje solo leemos las cabeceras, que son las que alimentan el log de envíos. El cuerpo no se muestra en el panel y no lo usamos para ninguna otra finalidad: ni para perfilar, ni para entrenar sistemas, ni para nada que no sea entregar tu correo.

4. Para qué y con qué base jurídica

Prestar el servicio (entregar tu correo, verificar dominios, aplicar límites)
Ejecución del contrato, artículo 6.1.b del RGPD.
Facturar y cobrar el consumo
Ejecución del contrato y cumplimiento de obligaciones fiscales y contables (artículos 6.1.b y 6.1.c).
Seguridad de las cuentas y prevención del abuso (registro de accesos, avisos de acceso desde una IP nueva, control de rebotes y quejas)
Interés legítimo en proteger el servicio y la reputación de envío de todos los clientes, artículo 6.1.f.
Avisos operativos por correo (verificación de la cuenta, restablecimiento de contraseña, suspensión de un dominio)
Ejecución del contrato, artículo 6.1.b. No enviamos comunicaciones comerciales sin tu consentimiento.

5. Cuánto tiempo

  • Datos de cuenta: mientras la cuenta esté activa. Al darte de baja se eliminan o se anonimizan, salvo lo que haya que conservar por obligación legal.
  • Facturas y datos fiscales: los plazos que impone la normativa mercantil y tributaria.
  • Metadatos de envíos y registros de acceso: el tiempo necesario para el soporte, la facturación y la seguridad, tras el cual se purgan de forma automática.
  • El mensaje en la cola de envío: se conserva mientras pueda hacer falta para entregarlo, reintentarlo o aclarar una incidencia de entrega que nos reclames. No lo conservamos para ninguna otra finalidad, y puedes pedir que borremos el de un envío concreto escribiéndonos.

6. Quién más interviene

Para prestar el servicio contamos con proveedores que actúan como encargados o subencargados del tratamiento: infraestructura de alojamiento, infraestructura de entrega de correo y pasarela de pago. El tratamiento se realiza en la Unión Europea.

La relación nominativa de encargados y subencargados (finalidad y país) no se publica en esta página; se facilita a petición en soporte@mailshogun.com y forma parte del DPA cuando se firma con el cliente.

No vendemos ni cedemos datos personales a terceros para sus propios fines. Solo los comunicamos si nos lo exige una obligación legal o una autoridad competente.

7. Transferencias internacionales

El servicio está diseñado para operar en región europea. Si en algún momento fuese necesaria una transferencia fuera del Espacio Económico Europeo, se realizaría con las garantías del capítulo V del RGPD y se reflejaría en esta política antes de aplicarla.

8. Tus derechos

Puedes solicitar acceso, rectificación, supresión, limitación, portabilidad y oposición al tratamiento, así como retirar el consentimiento cuando sea la base aplicable. Escribe a la dirección de contacto indicada arriba; podemos pedirte que acredites tu identidad. Responderemos en el plazo de un mes.

Si crees que no hemos atendido tu solicitud correctamente, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Seguridad

  • Contraseñas almacenadas con función de hash, nunca en claro.
  • Segundo factor de autenticación (TOTP) con códigos de recuperación.
  • Sesiones guardadas en servidor, revocables una a una desde el panel.
  • Registro de accesos con IP y aviso por correo ante un acceso desde una IP no reconocida.
  • Cifrado en tránsito en todas las conexiones y cifrado en reposo de los secretos sensibles.

Ningún sistema es infalible. Si detectamos una brecha que afecte a tus datos, te lo comunicaremos y lo notificaremos a la autoridad de control cuando corresponda.

10. Cambios en esta política

Si cambia el tratamiento, actualizaremos esta página y su fecha. Cuando el cambio sea relevante te avisaremos por correo antes de aplicarlo.

Volver a la portada