Política de Privacidad
Última actualización: 21 de septiembre de 2026.
Esta política describe cómo MailBridge trata los datos de las conexiones Gmail autorizadas y de su administración. Contacto para consultas y solicitudes: soporte@mailbridge.lat.
1. Qué hace MailBridge
Un administrador inicia la conexión y el titular autoriza voluntariamente el acceso mediante Google OAuth. Las cuentas origen se utilizan para detectar y leer mensajes nuevos. Una cuenta central, autorizada separadamente, envía las copias procesadas a su propio buzón. Quien autoriza una cuenta debe conocer y aceptar ese destino y tener derecho a compartir su contenido con quien administra la central.
2. Información obtenida de Google
- Origen: dirección de correo, identificadores de mensajes e historial, etiquetas, fechas y representación completa del mensaje, que puede incluir asunto, remitentes, destinatarios, texto, HTML y adjuntos.
- Notificaciones: dirección de la cuenta e identificador de historial entregados por Gmail Push Notifications mediante Pub/Sub; se usan para solicitar los cambios con History API.
- Central: identidad de la cuenta obtenida mediante OpenID Connect, dirección de correo y verificación de esa dirección; respuestas de la API a las operaciones de envío.
- Autorización: códigos OAuth temporales, refresh tokens, access tokens y datos temporales necesarios para proteger y completar el flujo de autorización.
3. Finalidad de los permisos
gmail.readonly permite leer los mensajes de origen y la información necesaria para detectar cambios y aplicar los filtros. La lectura del cuerpo y de los adjuntos es necesaria para generar las copias; un permiso que solo permita metadatos no cubre esa función. No se utiliza este acceso para modificar o borrar mensajes originales.
gmail.send permite que la central envíe las copias y los mensajes de prueba del servicio. openid y email verifican la identidad de esa central. Con esta autorización MailBridge no lee su buzón.
4. Procesamiento y transmisión
Los datos pasan por el servidor de MailBridge. El servicio consulta Gmail API, recibe notificaciones push autenticadas y procesa los mensajes en memoria. La selección de categorías y el punto de inicio de la conexión determinan qué mensajes se copian. El mensaje completo puede haberse descargado antes de descartarlo por un filtro: el filtrado no reduce el alcance del permiso concedido por Google.
Las copias conservan el asunto y la representación MIME del cuerpo y los adjuntos admitidos. Se retiran las cabeceras originales de enrutamiento y autenticación, y se reconstruyen remitente, destinatario, fecha e identificadores para el envío desde la central hacia su propio buzón. La copia no es una reproducción inalterada de todas las cabeceras originales.
Las comunicaciones externas con Google y el acceso web al servicio utilizan HTTPS. Las copias entregadas quedan almacenadas en Gmail central, bajo el control de su titular y las condiciones de Google. Revocar MailBridge no elimina esas copias.
5. Qué se almacena
- Direcciones de las cuentas conectadas, rol, estado, fechas de conexión y actividad, punto de inicio del procesamiento, identificadores de historial y vencimiento del watch.
- Refresh tokens cifrados con AES-256-GCM. La clave de cifrado se mantiene separada de esos registros.
- Identificadores de mensajes, marcadores de copia, estados, intentos, fechas y códigos de resultado necesarios para evitar duplicados y revisar fallos.
- Trabajos de procesamiento y revocación, configuración de categorías, eventos operativos y auditoría administrativa.
- Datos de acceso administrativo, contraseñas protegidas mediante hash, secretos de segundo factor cifrados y sesiones de acceso.
El código de procesamiento no guarda de forma permanente el asunto, cuerpo completo, HTML ni adjuntos en la base de datos o la cola como un archivo de mensajes. Los access tokens se utilizan durante las operaciones y no se guardan en esos registros. Esto no significa que el contenido nunca pase por memoria del servidor ni que se borren las copias ya entregadas a Gmail.
6. Conservación y eliminación
Los identificadores de mensajes procesados se conservan mientras exista la cuenta para evitar duplicados. Los registros de trabajos no tienen un vencimiento automático general. El mantenimiento programado elimina los eventos operativos de más de 30 días y los eventos de seguridad de más de 365 días; estos plazos dependen de la ejecución de ese mantenimiento.
Al completar una revocación se eliminan los refresh tokens locales, el watch y los intentos OAuth asociados. Se conservan la cuenta, su estado y determinados metadatos de trabajos, envíos realizados o resultados inciertos. Al eliminar posteriormente el registro de la cuenta se eliminan sus trabajos y registros de mensajes asociados; pueden permanecer eventos sin vínculo a la cuenta y auditoría con identificador de referencia durante los plazos indicados.
El servicio dispone de un mecanismo de respaldo cifrado de la base de datos. Si se habilita, los respaldos pueden conservar versiones anteriores de registros y credenciales cifradas hasta su eliminación. El código no establece una caducidad automática general de esos archivos. Una solicitud de eliminación debe considerar también las copias de respaldo existentes; no prometemos eliminación inmediata en todos los soportes.
7. Pausa, revocación y reconexión
Desactivar pausa el procesamiento y conserva el refresh token cifrado para una posible reactivación. Revocar acceso detiene el procesamiento autorizado, invalida trabajos y autorizaciones anteriores, intenta detener el watch y revoca el token por el mecanismo oficial de Google antes de eliminar las credenciales locales.
Una operación ya enviada a Google puede haber surtido efecto antes de la revocación. Si Google no confirma la retirada, MailBridge registra esa situación y requiere revisar la revocación directamente en Google. Reconectar requiere un nuevo OAuth; no recupera el refresh token eliminado. Eliminar cuenta exige revocación previa y confirmación adicional.
También puedes gestionar o retirar el acceso desde las conexiones de tu cuenta de Google. Para solicitar eliminación de los registros del servicio, escribe a soporte indicando la cuenta afectada. Verificaremos tu derecho a realizar la solicitud sin pedir tu contraseña ni tus tokens.
8. Administración y protección
La administración exige autenticación y segundo factor; las operaciones administrativas incorporan controles de autorización y protección CSRF. Los tokens de actualización no se entregan al frontend. Los errores del procesamiento se registran mediante códigos y no mediante el contenido de tokens o mensajes. La infraestructura y las credenciales requieren mantenimiento y acceso restringido; ninguna medida garantiza seguridad absoluta.
El administrador puede consultar metadatos y gestionar conexiones. El titular de Gmail central puede acceder a las copias recibidas. La lectura humana de datos obtenidos de Google se limita a los casos permitidos: consentimiento afirmativo para datos concretos, necesidades de seguridad, obligaciones legales o datos agregados para operaciones internas permitidas.
9. Proveedores y uso limitado
Google presta los servicios Gmail, OAuth y Pub/Sub. Cloudzy presta la infraestructura del servidor que procesa los mensajes. Los proveedores necesarios para operar y proteger el servicio pueden tratar datos conforme a esa finalidad y sus obligaciones aplicables. El procesamiento puede implicar transferencias internacionales.
El uso y la transferencia de información recibida de Google APIs se realizarán de acuerdo con la Google API Services User Data Policy, incluidos los requisitos de Limited Use cuando correspondan. Los datos se utilizan para la función de centralización descrita, su protección y las obligaciones legales aplicables. No se venden, no se utilizan para publicidad ni evaluación crediticia y no se emplean para entrenar modelos de inteligencia artificial de uso general.
10. Sitio público, sesiones y contacto
Las páginas públicas no requieren una cuenta ni incorporan herramientas de publicidad o analítica. El panel privado utiliza cookies de sesión y protección CSRF para su funcionamiento. La infraestructura puede tratar datos técnicos de conexión necesarios para servir y proteger el sitio.
Puedes solicitar información, corrección, desconexión o eliminación, y ejercer los derechos que te correspondan según la normativa aplicable escribiendo a soporte@mailbridge.lat. No envíes contraseñas, códigos 2FA, tokens ni contenidos de mensajes que no sean necesarios para tu consulta.
Publicaremos las actualizaciones de esta política en esta dirección. Un cambio material de finalidad o acceso requerirá información al usuario y el consentimiento que corresponda antes de aplicar el nuevo uso.