Legal

Política de Privacidad

1. Quiénes somos y qué cubre esta política

LitInboxes, un producto de CINELLI E TRINDADE TECNOLOGIA LTDA (que opera como HalTuring) ("LitInboxes", "nosotros", "nos" o "nuestro"), ofrece una plataforma de monitoreo de entregabilidad de correo electrónico. Esta Política de Privacidad cubre el sitio web de marketing en litinboxes.com, la aplicación en app.litinboxes.com, nuestra API y servidor MCP, nuestras herramientas gratuitas y los formularios que operamos.

Explica qué datos personales recopilamos, por qué los recopilamos, con quién los compartimos, cuánto tiempo los conservamos y qué derechos tiene usted. Para los datos de su cuenta, facturación y sitio web, LitInboxes actúa como responsable del tratamiento. Para el contenido que usted envía que contiene información sobre otras personas (por ejemplo, direcciones de correo que verifica o informes sobre sus propios envíos), procesamos esos datos en su nombre y según sus instrucciones para prestar el servicio.

Si algo de esta política no le resulta claro, contáctenos en support@litinboxes.com.

2. Información que usted proporciona

Información de la cuenta

Al registrarse recopilamos su nombre, dirección de correo, contraseña y preferencia de idioma. Las contraseñas se almacenan como hashes unidireccionales seguros y nunca podemos leerlas. Si inicia sesión con Google o GitHub, recibimos su nombre y dirección de correo de ese proveedor. También puede elegir si desea recibir nuestro boletín.

Información de facturación

Los pagos son procesados por Stripe. Guardamos su plan, estado de suscripción, correo de facturación y referencias a facturas. Los datos completos de la tarjeta son manejados por Stripe y nunca llegan a nuestros servidores.

Dominios y ajustes de monitoreo

Los dominios que agrega, sus registros DNS y resultados de verificaciones, estado en listas de bloqueo y reputación, puntuaciones de salud y sus preferencias de alertas.

Contenido de correo que usted envía

Cuando ejecuta una verificación de spam procesamos el asunto, cuerpo y encabezados del correo que pega o reenvía a su dirección única de verificación. Cuando usa la vista previa de correo procesamos el HTML que envía y las capturas generadas a partir de él. Cuando verifica direcciones procesamos las direcciones que ingresa o carga; los archivos cargados se procesan en memoria y no se almacenan, solo conservamos el nombre del archivo y los resultados por dirección.

Informes DMARC

Los proveedores de buzones envían informes agregados y de fallas de DMARC a la dirección única de reporte de LitInboxes que usted configura. Los informes agregados incluyen IPs de origen de envío y resultados de autenticación. Los informes de fallas pueden incluir encabezados y fragmentos de mensajes individuales.

Formularios y consultas

Si solicita un lead magnet, se une a una lista de espera, realiza la evaluación de salud del correo, envía un mensaje de contacto o una consulta de consultoría, recopilamos los datos que ingresa (como nombre, correo, empresa y sus respuestas) junto con su dirección IP y la página desde la que envió. Estos formularios están protegidos por Cloudflare Turnstile para evitar abusos.

3. Información que recopilamos automáticamente

  • Historial de inicios de sesión: la hora y dirección IP de sus inicios de sesión recientes, conservados por seguridad de la cuenta.
  • Registros de servidor y uso de la API: solicitudes, endpoints, códigos de respuesta, tiempos, identificadores de claves de API y contadores de límite de tasa, usados para operar y proteger el servicio.
  • Analítica de producto: dentro de la aplicación usamos PostHog para entender qué pantallas y funciones se usan y así mejorar el producto.
  • Monitoreo de errores: usamos Sentry para detectar y corregir errores. Los reportes de error pueden incluir una reproducción de sus interacciones con la aplicación alrededor del momento del error, usada solo para depuración.
  • Ubicación aproximada: derivamos el país de su dirección IP usando una base de datos de geolocalización que corre en nuestros propios servidores, solo para sugerir el idioma correcto. Su IP no se envía a ningún tercero para esto y no se crea ningún perfil de ubicación.

El sitio web de marketing en sí no instala rastreadores publicitarios ni analítica de terceros.

4. Cookies y almacenamiento local

  • litinboxes_lang (cookie, 1 año): recuerda su elección de idioma.
  • lit_ref (cookie, 90 días, compartida entre los subdominios de litinboxes.com): se establece solo con su consentimiento cuando llega mediante un enlace de referido de un socio, para poder acreditar al socio que lo refirió si se registra.
  • Almacenamiento de la aplicación: la app guarda su token de sesión y preferencias de interfaz en el almacenamiento local de su navegador para mantenerlo con la sesión iniciada. La evaluación de salud del correo guarda sus respuestas borrador en su navegador hasta que las envíe.
  • Cloudflare Turnstile: nuestros formularios públicos y herramientas gratuitas usan Turnstile para distinguir humanos de bots; Cloudflare puede establecer sus propias cookies con ese fin.

No usamos cookies publicitarias de terceros. Puede borrar o bloquear cookies en su navegador; la aplicación necesita su almacenamiento local de sesión para mantenerlo con la sesión iniciada.

5. Datos sobre otras personas

Algunas funciones procesan datos personales de personas que no son usuarios de LitInboxes: direcciones en listas de verificación, encabezados y fragmentos de mensajes dentro de verificaciones de spam e informes de fallas de DMARC, IPs de remitente y direcciones de destinatario en eventos de rebote o queja reenviados por su proveedor de correo.

  • Procesamos estos datos únicamente para entregarle resultados e información. Usted es responsable de contar con una base legal para enviarlos.
  • Verificar una dirección requiere contactar al servidor de correo responsable de ella, lo que necesariamente revela la dirección a ese proveedor de correo.
  • Para mejorar la precisión de la verificación conservamos señales agregadas de entregabilidad (como conteos previos de rebotes o quejas) de las direcciones procesadas en la plataforma. Estas señales se usan solo para producir resultados de verificación, nunca para marketing, y nunca se venden.
  • Si sus datos fueron enviados a LitInboxes por uno de nuestros clientes y desea que se eliminen, contáctenos en support@litinboxes.com y atenderemos la solicitud.

6. Cuentas conectadas y datos de usuario de Google

Todas las conexiones de cuentas son opcionales, están limitadas a los permisos listados abajo y se pueden desconectar en cualquier momento desde su configuración o revocar directamente en el proveedor. Los tokens de acceso y actualización de OAuth están cifrados en reposo.

Google Postmaster Tools

Si conecta Google Postmaster Tools solicitamos permisos de Postmaster de solo lectura y los usamos para obtener las métricas que Google publica sobre sus dominios de envío: tasa de spam, tasas de éxito de SPF, DKIM y DMARC, errores de entrega y reputación de IP o dominio. Guardamos esas métricas junto con la dirección de correo de la cuenta de Google usada, para que pueda identificar la conexión.

Conexiones de buzón (Gmail y Outlook)

Si conecta un buzón para pruebas de entregabilidad solicitamos acceso de solo lectura (Gmail "gmail.readonly", Microsoft "Mail.Read") y lo usamos exclusivamente para localizar los mensajes de prueba que usted inició y registrar en qué carpeta llegaron, junto con sus encabezados y resultados de autenticación.

Slack

Si conecta Slack solicitamos permiso para publicar mensajes y listar canales, y lo usamos solo para entregar las alertas y resúmenes que usted configura al canal que elija.

Aplicaciones de terceros que usted autoriza

Puede autorizar aplicaciones de terceros, incluidos asistentes de IA que se conectan mediante nuestro servidor MCP, para acceder a sus datos de LitInboxes vía OAuth. Reciben solo los permisos que usted aprueba, puede revocarlos en cualquier momento, y su uso de los datos se rige por sus propias políticas.

El uso por parte de LitInboxes y la transferencia a cualquier otra app de la información recibida de las API de Google se adherirán a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. Usamos los datos de usuario de Google solo para proporcionar las funciones descritas arriba. No los usamos para publicidad, no los vendemos, no permitimos que humanos los lean salvo con su permiso, por fines de seguridad o para cumplir con la ley, y no los usamos para entrenar modelos generalizados de inteligencia artificial o aprendizaje automático.

7. Cómo usamos la información

  • Prestar y operar el servicio: ejecutar verificaciones, monitorear dominios, ingestar informes, calcular puntuaciones de salud y entregar alertas.
  • Enviar correo transaccional como confirmaciones de cuenta, restablecimientos de contraseña, alertas y avisos de facturación.
  • Enviar el boletín y novedades del producto cuando usted se haya suscrito. Cada mensaje incluye un enlace para cancelar la suscripción.
  • Brindar soporte y responder a sus solicitudes.
  • Prevenir fraude, abuso e incidentes de seguridad, incluidos límites de tasa y protección contra bots.
  • Mejorar el producto usando información de uso agregada.
  • Acreditar referidos de socios cuando se registra mediante un enlace de referido.
  • Cumplir obligaciones legales, incluidas normas fiscales y contables.

8. Bases legales

Donde se aplica el RGPD (UE) o la LGPD (Brasil), nos basamos en las siguientes bases legales:

  • Ejecución de un contrato: prestar el servicio al que usted se inscribió, incluido el procesamiento del contenido que envía.
  • Intereses legítimos: asegurar la plataforma, prevenir abusos, mejorar el producto y defender reclamaciones legales.
  • Consentimiento: el boletín, las conexiones opcionales de cuentas y cualquier procesamiento donde se lo pedimos primero. Puede retirar el consentimiento en cualquier momento.
  • Obligación legal: conservar registros de facturación y responder a solicitudes legítimas.

9. Funciones de IA

Nuestro análisis de spam y asistente de escritura usan modelos de lenguaje de terceros. Cuando usa estas funciones, el contenido de correo que envió y su conversación con el asistente se envían al proveedor del modelo, actualmente OpenAI, con Groq como respaldo, para generar puntuaciones, explicaciones, sugerencias y reescrituras. Según sus términos de API, estos proveedores usan el contenido para devolver la respuesta y no lo usan para entrenar sus modelos.

Las sugerencias y el historial de conversación se guardan con su cuenta para que pueda consultarlos. Evite incluir datos personales sensibles en el contenido que envía a las funciones de IA.

10. Con quién compartimos datos

Nunca vendemos datos personales. Los compartimos solo con proveedores de servicios que nos ayudan a operar LitInboxes, con partes a las que usted nos indica enviarlos, o cuando la ley lo exige. Nuestros proveedores:

  • Amazon Web Services: infraestructura en la nube, envío y recepción de correo, y almacenamiento de capturas de vista previa.
  • OVHcloud: alojamiento para la API de la aplicación y para los servidores de correo que envían y almacenan correo en dominios aprovisionados.
  • Stripe: procesamiento de pagos y suscripciones.
  • Cloudflare: alojamiento y entrega del sitio web, y protección contra bots con Turnstile.
  • Google: inicio de sesión con Google, datos de Postmaster Tools, conexiones de Gmail y fuentes web en el sitio de marketing.
  • Microsoft: inicio de sesión para conexiones de buzón de Outlook.
  • Slack: entrega de alertas, si usted lo conecta.
  • Sentry y PostHog: monitoreo de errores y analítica de producto.
  • OpenAI y Groq: funciones de IA, como se describe en la sección 9.
  • Infraestructura de DNS y reputación: los dominios e IPs que monitorea se consultan contra resolutores DNS públicos y operadores de listas de bloqueo (como Spamhaus, SpamCop y Barracuda) para producir sus resultados.
  • Endpoints que usted configura: si configura alertas e integraciones de webhook, Slack o Discord, entregamos los datos de eventos a los destinos que elija.

También podemos divulgar datos cuando lo exija la ley o un proceso legal, para proteger nuestros derechos y usuarios, o como parte de una fusión, adquisición o venta de activos, en cuyo caso esta política sigue aplicando y le notificaremos los cambios sustanciales.

11. Retención de datos

  • Datos de la cuenta: conservados durante la vida de su cuenta.
  • Historial de monitoreo (informes agregados de DMARC, correo, eventos de rebote y queja, verificaciones de infraestructura, capturas de Postmaster): conservado según la ventana de historial de su plan, actualmente 30 días en Starter, 6 meses en Growing y 24 meses en Pro (30 días durante pruebas).
  • Verificaciones de spam: el contenido original del mensaje se elimina después de 30 días; los resultados se eliminan después de 180 días.
  • Resultados de verificación: eliminados después de 180 días. Los archivos de listas cargados nunca se almacenan.
  • Informes de fallas de DMARC: eliminados después de 30 días.
  • Cargas de webhooks del proveedor de correo: eliminadas después de 7 días.
  • Envíos de formularios y consultas: conservados hasta cumplir el propósito o hasta que usted solicite eliminarlos.
  • Respaldos y registros de servidor: rotados en un calendario limitado.

Para eliminar su cuenta, escriba a support@litinboxes.com desde la dirección de su cuenta. Eliminamos o anonimizamos sus datos personales dentro de los 30 días posteriores a una solicitud verificada, excepto donde estemos legalmente obligados a conservarlos (por ejemplo, registros de facturación).

12. Enlaces que usted comparte

Los informes compartidos y los resultados de la evaluación de salud del correo se alojan en URLs no listadas: cualquier persona con el enlace puede verlos. Están excluidos de la indexación de motores de búsqueda, y algunos informes compartidos pueden tener una fecha de vencimiento. Comparta estos enlaces solo con personas de confianza.

13. Seguridad

Todo el tráfico se cifra en tránsito con TLS. Los tokens de cuentas conectadas y las credenciales de buzón están cifrados en reposo. Las contraseñas y claves de API se almacenan como hashes unidireccionales. El acceso a los sistemas de producción está restringido, las claves de API se limitan a los permisos que usted otorga, y los límites de tasa protegen contra abusos.

Ningún método de almacenamiento o transmisión es completamente seguro, por lo que no podemos garantizar seguridad absoluta. Si cree que encontró una vulnerabilidad, repórtela a support@litinboxes.com.

14. Transferencias internacionales

Nuestros proveedores de servicios procesan datos en Estados Unidos y otros países. Cuando la ley de protección de datos aplica a una transferencia, nos basamos en salvaguardas adecuadas como cláusulas contractuales estándar, decisiones de adecuación o los mecanismos equivalentes bajo la LGPD.

15. Sus derechos

Dependiendo de dónde viva (incluyendo bajo el RGPD, la LGPD y la CCPA), puede tener derecho a:

  • Acceder a sus datos personales y recibir una copia de ellos
  • Corregir datos inexactos o incompletos
  • Solicitar la eliminación de sus datos
  • Oponerse a ciertos tratamientos o restringirlos
  • Recibir sus datos en un formato portátil
  • Retirar el consentimiento en cualquier momento, sin afectar tratamientos previos
  • Presentar una queja ante una autoridad de control, como la ANPD en Brasil o su autoridad local de protección de datos en la UE

No vendemos información personal ni la compartimos para publicidad conductual de contexto cruzado, y nunca lo discriminaremos por ejercer sus derechos. Para ejercer cualquiera de ellos, escriba a support@litinboxes.com; verificaremos su identidad y responderemos dentro del plazo que exige la ley.

16. Menores de edad

LitInboxes no está dirigido a menores de 16 años y no recopilamos sus datos a sabiendas. Si nos enteramos de que tenemos datos de un menor, los eliminaremos.

17. Cambios en esta política

Podemos actualizar esta política a medida que el producto evoluciona. Publicaremos la nueva versión aquí y actualizaremos la fecha en la parte superior. Para cambios sustanciales también lo notificaremos por correo o dentro de la aplicación antes de que entren en vigor.

18. Contacto

Este servicio es operado por CINELLI E TRINDADE TECNOLOGIA LTDA (que opera como HalTuring), responsable del tratamiento de los datos personales descritos en esta política.

Encargado de protección de datos (encarregado bajo la LGPD): Mauricio Andre Cinelli, disponible en support@litinboxes.com.

Para cualquier pregunta o solicitud de privacidad, contacte a support@litinboxes.com.