emaia.eu

Última actualización: 2026-07-23

Política de privacidad

La presente Política de privacidad explica cómo la versión de prueba gratuita de emaia.eu trata los datos personales en relación con su sitio web, los buzones de correo alojados, el correo electrónico entrante y saliente, las API de correo electrónico transaccional, el envío de formularios, la administración, la asistencia técnica, la seguridad y el análisis web respetuoso con la privacidad.

Contacto: página de contacto

Responsable del tratamiento y datos de contacto

Boban Acimovic gestiona de forma privada el sitio web emaia.eu y es el responsable del tratamiento de los datos relacionados con las cuentas, el sitio web, la asistencia técnica, la seguridad y la administración del servicio. Actualmente, ninguna empresa es responsable del tratamiento. En el caso del correo electrónico y otros contenidos tratados siguiendo las instrucciones de un cliente, este puede ser el responsable del tratamiento y el operador puede actuar como encargado del tratamiento, dependiendo del uso que se haga de los mismos. Esta descripción de funciones no sustituye por sí misma a ningún acuerdo de tratamiento de datos conforme al artículo 28 exigido por el RGPD. Los clientes empresariales no deben utilizar el servicio de prueba para tratamientos que requieran dicho acuerdo hasta que se disponga de un acuerdo adecuado.

Puedes ponerte en contacto con nosotros a través de la página de contacto.

Datos personales que tratamos

En función del uso, tratamos nombres, direcciones de correo electrónico, datos de cuentas y organizaciones, datos de autenticación y seguridad, roles, ajustes, dominios y resultados de DNS, configuración de buzones y alias, configuración de API e integraciones, solicitudes de asistencia, direcciones IP, agentes de usuario, registros de solicitudes y de auditoría, y preferencias de idioma o tema. El tratamiento del correo electrónico puede incluir direcciones de remitente y destinatario, asuntos, encabezados, cuerpos de los mensajes, archivos adjuntos, metadatos de enrutamiento y entrega, mensajes sin procesar entrantes, datos de la cola de salida, mensajes devueltos, resultados de spam y malware, y ajustes de retención.

Finalidades y fundamentos jurídicos

Tratamos los datos para registrar y autenticar a los usuarios, prestar y gestionar los servicios de correo electrónico solicitados, enrutar y entregar mensajes, almacenar el correo según la configuración establecida, diagnosticar la entrega, responder a las solicitudes de asistencia, proteger los sistemas, detectar spam, malware y abusos, aplicar los límites establecidos, mantener la auditabilidad, mejorar la usabilidad y la fiabilidad, y cumplir con las obligaciones legales. En función del tratamiento, la base jurídica es la ejecución del contrato de prestación de servicios gratuitos o las medidas precontractuales (artículo 6, apartado 1,, letra b), del RGPD), los intereses legítimos en un funcionamiento seguro y fiable y en la medición agregada del servicio (artículo 6, apartado 1, letra f)), el cumplimiento de la legislación (artículo 6, apartado 1, letra c)), o el consentimiento cuando se solicite específicamente (artículo 6, apartado 1, letra a)).

Cookies y almacenamiento local

Solo utilizamos el almacenamiento necesario para las funciones solicitadas: la cookie segura HttpOnly __Host-emaia-session para el inicio de sesión; la cookie emaia-locale y la entrada de localStorage para el idioma; emaia-theme en localStorage para la apariencia; y emaia-session en localStorage para la cuenta actual, la organización, la fecha de caducidad y los metadatos de la sesión relacionados con CSRF. La cookie de idioma tiene una duración de hasta unos 400 días; el almacenamiento de sesión sigue la sesión autenticada, y el almacenamiento local (localStorage) permanece hasta que se sustituya, se borre al cerrar sesión cuando sea aplicable o se elimine en el navegador. Estos elementos pueden borrarse mediante los controles del navegador, aunque es posible que, al hacerlo, el inicio de sesión y las preferencias dejen de funcionar.

Utilizamos el rastreador de código abierto Plausible Analytics para conocer el uso agregado del sitio web. Los eventos se envían a nuestro punto final de análisis en analytics.acim.net. Plausible Analytics no instala cookies de análisis ni identificadores persistentes, no realiza un seguimiento entre sitios web ni entre dispositivos, no crea perfiles publicitarios ni vende datos de los visitantes. Mide información agregada, como las páginas visitadas, la fuente de referencia, el país, el navegador, el sistema operativo y el tipo de dispositivo; la dirección IP y el agente de usuario se procesan de forma transitoria para contabilizar las visitas, pero no se almacenan como valores analíticos sin procesar. El servicio no inserta píxeles de seguimiento abiertos en los correos electrónicos de los clientes, y la versión 1 de la API de correo electrónico transaccional rechaza las opciones de seguimiento de los proveedores. Los píxeles de correo electrónico y los enlaces rastreados pueden estar sujetos a los requisitos de ePrivacy y protección de datos; esta elección de producto no afirma que toda forma de seguimiento sea categóricamente ilegal. Los clientes siguen siendo responsables de la legalidad de los recursos externos o del seguimiento incluidos en el contenido de sus propios mensajes, incluidos los avisos obligatorios, el consentimiento u otra base jurídica. Dado que actualmente no hay cookies opcionales de análisis o publicidad, no existe un panel independiente de configuración de cookies. Si se introduce el almacenamiento o el seguimiento opcional, lo comunicaremos y solicitaremos el consentimiento cuando sea necesario antes de su activación.

Destinatarios y subencargados del tratamiento

Los datos solo están disponibles, en la medida en que sea necesario, para el operador y para los proveedores de infraestructura, alojamiento, red, DNS, envío de correo electrónico, seguridad, copias de seguridad, asistencia técnica y otros servicios operativos utilizados para prestar el servicio. Los mensajes se transmiten necesariamente a los sistemas de correo de origen y destino seleccionados por las direcciones y el DNS. Los eventos de análisis plausibles utilizan el punto final de análisis configurado por el operador. No vendemos datos personales ni utilizamos el contenido del correo de los clientes con fines publicitarios.

Retención

El periodo de conservación depende de la función, la configuración del cliente, las necesidades operativas y los límites de la fase de pruebas. Los datos de la cuenta y de configuración se conservan normalmente mientras la cuenta esté activa; el contenido del buzón se mantiene mientras esté alojado y no se elimine; los datos de colas, entrada, entrega, seguridad, auditoría y asistencia técnica se conservan únicamente en la medida en que sea necesario para el funcionamiento, la resolución de problemas, la prevención de abusos, la retención configurada u obligaciones legales. Tras la eliminación o la cancelación, pueden quedar copias residuales temporalmente en los registros y las copias de seguridad hasta su rotación habitual. El servicio de prueba no ofrece ninguna garantía contractual de retención ni de recuperación, por lo que se recomienda conservar copias independientes de los datos importantes.

Tus derechos

Siempre que se cumplan las condiciones aplicables, podrá solicitar el acceso, la rectificación, la supresión, la limitación del tratamiento, la portabilidad o información sobre sus datos personales; oponerse al tratamiento basado en intereses legítimos; y retirar su consentimiento para el tratamiento futuro. También puede presentar una reclamación ante una autoridad de control competente en materia de protección de datos. Cuando un cliente controle los datos de los mensajes, es posible que las solicitudes relativas a dichos datos deban dirigirse a dicho cliente.

Seguridad

Utilizamos medidas técnicas y organizativas destinadas a proteger la confidencialidad, la integridad y la disponibilidad, entre las que se incluyen el acceso autenticado, la autorización limitada, la protección contra CSRF, las cookies de sesión seguras «HttpOnly», el protocolo TLS en tránsito cuando sea compatible, controles de acceso a la red y a la base de datos, registro de actividades, filtrado, actualizaciones y medidas de seguridad operativas. Ningún sistema puede garantizar una seguridad absoluta, y siempre existe la posibilidad de que se produzca una violación de la seguridad. El entorno de prueba actual no ofrece cifrado gestionado por la aplicación ni a nivel de volumen en reposo para todos los datos de los buzones de correo, los datos de las bases de datos, el contenido de los mensajes en cola, los mensajes sin procesar entrantes ni las copias de seguridad. No lo utilices para datos altamente sensibles o de categorías especiales sin evaluar previamente el riesgo de forma independiente.

Transferencias internacionales

El servicio tiene por objeto utilizar la infraestructura europea siempre que sea posible, pero el correo electrónico se enruta en función de los dominios de los destinatarios y puede entregarse en todo el mundo. Por lo tanto, los proveedores operativos o los destinatarios pueden tratar los datos fuera de Alemania o del Espacio Económico Europeo. En caso de que el operador seleccione un proveedor que implique una transferencia internacional restringida, se aplicarán las garantías adecuadas exigidas por la ley. Los clientes siguen siendo responsables de las normas de transferencia derivadas de los destinatarios, las integraciones y las instrucciones de tratamiento que hayan elegido.

Traducciones

Las versiones traducidas de esta Política de privacidad pueden haberse realizado de forma automática o con ayuda de herramientas informáticas. Si el texto traducido no resulta claro o entra en conflicto con el inglés, prevalecerá la versión en inglés, salvo que la legislación aplicable disponga lo contrario.

Cambios

Actualizaremos este aviso cuando se produzcan cambios en el tratamiento de los datos, los proveedores, el almacenamiento, los análisis, las medidas de seguridad o los requisitos legales. El propietario o administrador autorizado de una organización acepta una versión combinada de los Términos y la Política de privacidad para dicha organización. En el caso de cambios sustanciales ordinarios, la publicación y la puesta en cola del correo electrónico de notificación dan inicio a un período de gracia de al menos siete días antes de que la nueva versión entre en vigor. Los cambios urgentes relacionados con aspectos legales, de seguridad o de uso indebido podrán entrar en vigor de forma inmediata cuando sea razonablemente necesario. La versión mostrada es aplicable a partir de la fecha de entrada en vigor indicada.