Volver al inicio

Política de Privacidad

Última actualización: 15 de marzo de 2026

1. Introducción

Damián Callejón Nogales (en adelante, "Inbox2Drive AI", "nosotros" o "el Responsable"), con DNI 09.077.638K y domicilio en Avda. Miguel de Cervantes, nº 59 bloque 5 bajo B, Nueva Andalucía (Marbella), Málaga, España, CP 29660, es el Responsable del Tratamiento de los datos personales recogidos en esta web (https://inbox2drive.com) y en el servicio SaaS Inbox2Drive AI.

Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y protegemos sus datos personales, de conformidad con el Reglamento General de Protección de Datos (RGPD - Reglamento (UE) 2016/679), la Directiva ePrivacy (2002/58/CE) y toda la legislación aplicable.

Contáctenos en contacto@inbox2drive.com para cualquier consulta.

2. Responsable y Encargado del Tratamiento

Actuamos en doble capacidad:

  • Responsable del Tratamiento (Art. 4.7 RGPD): Para sus datos de registro, facturación y gestión de cuenta — estos datos se recogen y tratan bajo nuestra responsabilidad directa.
  • Encargado del Tratamiento (Art. 4.8 / Art. 28 RGPD): Cuando procesamos sus emails y adjuntos según los flujos que usted configura — actuamos bajo sus instrucciones como cliente. El contrato de encargo se incorpora en nuestras Condiciones de Uso.

3. Datos que Tratamos — Matriz de Tratamientos

CategoríaDatosFinalidadBase legalRetención
Registro / UsuarioEmail, nombre, empresa (opcional), datos StripeGestión cuenta, suscripciónConsentimiento (Art. 6.1.a), Contrato (Art. 6.1.b)Hasta cancelación + 5 años fiscales
ConexionesTokens OAuth/IMAP cifrados, configs flujosProcesar emails/adjuntos según flujosContrato como Encargado (Art. 28), ConsentimientoHasta revocación + 30 días
Emails / AdjuntosMetadatos (remitente, fecha, asunto), adjuntos (copiados a Drive/OneDrive), IA/OCR para clasificaciónAlmacenar en nube destino según flujosInstrucciones cliente como Encargado (Art. 28)No retenemos; subimos directo + logs 30 días
Logs / AnalíticasIP anonimizada, dispositivo, país, docs procesadosSeguridad, uso suscripciones, mejorasInterés legítimo (Art. 6.1.f), Consentimiento cookies12 meses
FacturaciónDatos StripeCobros, obligaciones fiscalesObligación legal (Art. 6.1.c)5-10 años (Hacienda)

No tratamos datos sensibles salvo indicación contraria (queda prohibido procesar datos sanitarios/sensibles vía flujos).

4. Cómo Utilizamos Sus Datos

  • Para proporcionar, mantener y mejorar el Servicio
  • Para procesar y clasificar sus documentos de correo electrónico mediante IA/OCR
  • Para almacenar documentos en su almacenamiento en la nube conectado
  • Para generar informes y análisis sobre el procesamiento de documentos
  • Para procesar pagos y gestionar suscripciones
  • Para comunicarnos con usted sobre el Servicio
  • Para garantizar la seguridad y prevenir el fraude
  • Para cumplir con obligaciones legales

5. Procesamiento con IA y OCR (Art. 22 RGPD)

Nuestro Servicio utiliza inteligencia artificial (Google Gemini) y OCR para clasificar y organizar documentos. Importante: La clasificación IA se utiliza exclusivamente para la organización de documentos y no toma decisiones automatizadas con efectos jurídicos o significativamente similares sobre usted (Art. 22 RGPD).

  • El contenido de los documentos se envía a proveedores de IA solo para clasificación
  • Usamos acuerdos a nivel de API que prohíben usar sus datos para entrenamiento
  • Los resultados se almacenan en nuestra infraestructura segura
  • Puede optar por no usar IA seleccionando modo "manual" o "solo reglas"
  • Siempre puede corregir o modificar las clasificaciones de la IA manualmente

6. Proveedores y Transferencias

Compartimos datos únicamente con:

  • Hosting: Hostinger (centros de datos en la UE, DPA disponible)
  • Pagos: Stripe (UE/EEUU con Cláusulas Contractuales Tipo)
  • Clasificación IA: Google (Gemini API, datos no usados para entrenamiento)
  • Almacenamiento: Sus propios proveedores (Google Drive, OneDrive, etc.) — bajo su responsabilidad como responsable de sus documentos

No vendemos sus datos personales. No compartimos datos con fines publicitarios. No hay transferencias fuera de la UE sin garantías adecuadas.

7. Retención de Datos

  • Datos de cuenta: Se conservan mientras su cuenta esté activa. Puede suspender o eliminar permanentemente su cuenta en cualquier momento desde los ajustes.
  • Suspensión de cuenta: Si elige suspender su cuenta, permanecerá en estado suspendido durante 180 días. Si no se reactiva en ese periodo, la cuenta y todos los datos asociados serán eliminados permanentemente.
  • Inactividad de cuenta: Si una cuenta activa no registra ningún inicio de sesión durante 365 días consecutivos, será desactivada automáticamente. Transcurridos 180 días adicionales de inactividad, la cuenta y toda su información serán eliminadas permanentemente.
  • Eliminación inmediata: Puede solicitar la eliminación inmediata y permanente de su cuenta y todos los datos asociados en cualquier momento. Esta acción es irreversible.
  • Conexiones: Los tokens OAuth/IMAP cifrados se conservan hasta la revocación + 30 días.
  • Documentos procesados: Almacenados en su almacenamiento en la nube (bajo su control). No retenemos documentos — se suben directamente a su nube. Los metadatos se conservan mientras la cuenta esté activa y se eliminan al eliminar la cuenta.
  • Registros de pago: La información de facturación es gestionada por Stripe y se conserva 5-10 años según la legislación fiscal española (Hacienda). Es la única información que se preserva tras la eliminación.
  • Datos de registro: Hasta 12 meses por seguridad, eliminados al eliminar la cuenta.
  • Backups: Rotan cada 7 días; los datos eliminados se excluyen de los backups.

8. Sus Derechos (Artículos 15-22 RGPD)

Puede ejercer los siguientes derechos gratuitamente en contacto@inbox2drive.com (formato: nombre, email cuenta, derecho, motivo). Respuesta máxima 1 mes:

  • Derecho de acceso (Art. 15)
  • Derecho de rectificación (Art. 16)
  • Derecho de supresión (Art. 17): Use "Eliminar cuenta" en el panel (inmediato, excepto facturación). Automático tras 365+180 días de inactividad.
  • Derecho a la limitación del tratamiento (Art. 18)
  • Derecho a la portabilidad (Art. 20): Reciba sus datos en formato JSON
  • Derecho de oposición (Art. 21): A analíticas (cookies)
  • Derecho a retirar el consentimiento (Art. 7(3))
  • Reclamación: Ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es

9. Seguridad de los Datos

Implementamos medidas técnicas y organizativas apropiadas: HTTPS, credenciales cifradas, hash de contraseñas bcrypt/Argon2, OAuth2, auditorías de seguridad regulares, backups que rotan cada 7 días (excluyendo datos suprimidos) y procedimientos de respuesta a incidentes.

10. Notificación de Violación de Datos (Art. 33-34)

En caso de violación de datos personales, notificaremos a la AEPD (o autoridad supervisora correspondiente) en un plazo máximo de 72 horas y a los afectados sin demora indebida si existe alto riesgo.

11. Menores

El Servicio está dirigido a usuarios mayores de 18 años y profesionales. No recopilamos deliberadamente datos de menores.

12. Cambios en esta Política

Podemos actualizar esta Política de Privacidad periódicamente. Le notificaremos por email los cambios relevantes.

13. Contacto

Damián Callejón Nogales
Avda. Miguel de Cervantes, nº 59 bloque 5 bajo B
Nueva Andalucía (Marbella), Málaga, España, CP 29660
Email: contacto@inbox2drive.com
DPO: Damián Callejón Nogales (mismos datos de contacto)