Política de privacidad
Última actualización: 25 de julio de 2026
Nos tomamos en serio la protección de los datos personales y tratamos los menos datos posibles. Esta declaración describe qué datos tratamos al prestar el Channel BgLetter, con qué finalidad y durante cuánto tiempo.
1. Responsable del tratamiento
El responsable del tratamiento de sus datos personales es:
Correo electrónico:
2. Dos papeles: sus datos y los datos de sus destinatarios
Respecto de los datos que usted, como cliente, deposita en nuestro servicio —datos de cuenta, de contrato y de uso— somos responsables del tratamiento en el sentido del RGPD. Respecto de los datos de los destinatarios que usted aporta para un envío, usted es el responsable del tratamiento y nosotros somos exclusivamente encargados del tratamiento conforme al art. 28 del RGPD. Tratamos esos datos de destinatarios únicamente siguiendo sus instrucciones, exclusivamente para llevar a cabo el envío, y nunca los utilizamos para fines propios.
3. Qué datos recogemos
Datos de la cuenta: nombre de la empresa, nombre de la persona de contacto, dirección de correo electrónico, contraseña (únicamente como valor hash), configuración de idioma, rol y pertenencia al equipo. Datos contractuales y de facturación: plan, estado de contratación y de pago, números e importes de factura, identificadores de operación de PayPal. Datos de configuración: credenciales de su cuenta de correo (almacenadas cifradas), datos del remitente, plantillas y borradores. Datos de uso y de registro: momento y tipo de las acciones relevantes para la seguridad, dirección IP y metadatos técnicos en los registros del servidor para prevenir usos indebidos. Datos de destinatarios: las direcciones y los campos de personalización que usted aporta en cada envío.
4. Finalidades y bases jurídicas
Tratamos sus datos para la celebración y la ejecución del contrato, incluidas la prestación del Channel, la gestión de los envíos, la facturación y el soporte (art. 6.1.b del RGPD); para el cumplimiento de obligaciones legales, como las de conservación fiscal y mercantil (art. 6.1.c del RGPD); sobre la base de nuestro interés legítimo en la seguridad, la prevención de usos indebidos, el análisis de errores y el desarrollo del servicio (art. 6.1.f del RGPD); y sobre la base de su consentimiento, en la medida en que lo haya otorgado (art. 6.1.a del RGPD). No se realizan decisiones automatizadas ni elaboración de perfiles.
5. Datos de destinatarios: sin gestión de direcciones
BgLetter no mantiene deliberadamente ninguna base de datos de contactos. Usted aporta los datos de los destinatarios en cada envío; se tratan exclusivamente para llevar a cabo ese envío y se eliminan automáticamente y de forma irreversible, como máximo, treinta días después del envío, junto con el contenido del mensaje enviado y los correspondientes eventos de apertura y de clic. De forma permanente solo se conserva la lista de bajas: mantenemos las direcciones que se han opuesto a seguir recibiendo comunicaciones para que su siguiente envío excluya de forma fiable a esas personas. Este tratamiento es necesario para cumplir las obligaciones derivadas del art. 21 del RGPD.
6. Plazo de conservación
Direcciones de destinatarios, datos de personalización, contenidos de los mensajes y eventos de apertura y de clic: 30 días como máximo desde el envío. Métricas anónimas y líneas de asunto de una campaña: mientras exista su cuenta. Datos de cuenta, de contrato y de configuración: mientras exista su cuenta y, después, 30 días hasta su eliminación definitiva. Bajas: de forma permanente, por ser legalmente necesario. Facturas y justificantes contables: diez años, conforme a las obligaciones de conservación fiscales y mercantiles. Registros relevantes para la seguridad: por regla general, 90 días. Puede eliminar su cuenta en cualquier momento desde los ajustes y exportar antes sus datos.
7. Lugar de almacenamiento y seguridad
Los datos se tratan en servidores de un proveedor de alojamiento situado en Alemania (UE). La transmisión se realiza siempre cifrada (TLS). Las credenciales de su cuenta de correo se almacenan cifradas con AES-256 y las contraseñas únicamente como valor hash no reversible. El acceso está limitado al mínimo imprescindible, queda registrado y está protegido mediante separación por roles y por clientes, así como con autenticación en dos pasos. Una protección absoluta frente a accesos no autorizados no es técnicamente posible en las transmisiones a través de internet.
8. Destinatarios y encargados del tratamiento
Solo cedemos datos a proveedores cuidadosamente seleccionados con los que existen contratos de encargo del tratamiento: un proveedor de alojamiento con servidores en Alemania (operación de la infraestructura), PayPal (gestión de pagos; PayPal trata los datos de pago como responsable independiente y conforme a sus propias condiciones) y Anthropic (prestación de las funciones de IA de traducción y asistente). El envío de correo propiamente dicho se realiza a través del proveedor de correo que usted configura, que usted mismo elige y que está bajo su responsabilidad. No se produce ninguna cesión con fines publicitarios, ni venta, ni ningún otro uso para fines ajenos.
9. Funciones asistidas por IA
Cuando utiliza la traducción con IA o el asistente, los contenidos correspondientes —en la traducción, el texto de su mensaje; en el asistente, su pregunta— se transmiten a Anthropic para su tratamiento. Los marcadores de personalización como {{NAME}} se mantienen sin cambios; las direcciones de los destinatarios no se transmiten. El uso es voluntario: usted inicia cada traducción y, sin su acción, no se produce ninguna transmisión. La base jurídica es la ejecución del contrato (art. 6.1.b del RGPD). Para la transmisión a Estados Unidos nos apoyamos en las cláusulas contractuales tipo de la Comisión Europea, junto con medidas complementarias.
10. Transferencias internacionales de datos
Sus datos se almacenan en servidores situados en Alemania (UE/EEE). El responsable del tratamiento tiene su domicilio en Suiza, país al que la Comisión Europea reconoce un nivel adecuado de protección de datos (art. 45 del RGPD); por ello el tratamiento puede realizarse dentro del EEE y de Suiza. Una transferencia a Estados Unidos solo se produce en el marco de las funciones de IA y está amparada por cláusulas contractuales tipo. No realizamos otras transferencias a terceros países.
12. Medición de aperturas y clics de sus envíos
En los correos que usted envía registramos, por encargo suyo, si un mensaje se ha abierto y si se ha hecho clic en un enlace. Usted es el responsable de esa medición; debe informar de ella a los destinatarios y, cuando sea necesario, recabar su consentimiento. Estos eventos se eliminan junto con los datos de los destinatarios, como máximo, a los treinta días; después solo quedan sumas anónimas.
13. Sus derechos
Tiene derecho a obtener información sobre los datos almacenados relativos a su persona (art. 15 del RGPD), a la rectificación (art. 16), a la supresión (art. 17), a la limitación del tratamiento (art. 18), a la portabilidad de los datos (art. 20) y a oponerse a los tratamientos basados en intereses legítimos (art. 21). Puede revocar en cualquier momento, con efectos para el futuro, el consentimiento otorgado. Puede exportar usted mismo en cualquier momento los datos de cuenta y de campañas y eliminar por completo su cuenta desde los ajustes.
Tiene además derecho a presentar una reclamación ante una autoridad de control —en Suiza, ante el Encargado Federal de Protección de Datos y Transparencia (EDÖB); en la Unión Europea, ante la autoridad de protección de datos competente— si considera que el tratamiento de sus datos infringe la normativa vigente.
14. Modificaciones de esta política de privacidad
Adaptamos esta política de privacidad cuando cambian el servicio o la normativa. Rige la versión publicada en cada momento en esta página; las modificaciones sustanciales las comunicamos además por escrito a nuestros clientes.
15. Contacto
Si tiene preguntas sobre protección de datos o desea ejercer sus derechos, puede dirigirse a la dirección postal y de correo electrónico indicadas en el aviso legal. No hemos designado un delegado de protección de datos porque no concurren los requisitos legales para ello.
Correo electrónico:
Esta página tiene carácter informativo y no constituye asesoramiento jurídico.
Véase también: Condiciones de uso · Contrato de encargo del tratamiento (CET) · Aviso legal