Borrador pendiente de revisión legal. Si tienes cualquier duda, escríbenos antes de darte de alta.
Este contrato regula el tratamiento que [TITULAR — nombre o razón social, NIF y domicilio] («encargado») hace de los datos personales contenidos en los correos que el cliente («responsable») envía a Cribamail, conforme al artículo 28 del RGPD. Se acepta al darse de alta y forma parte de las condiciones del servicio.
Clasificar cada correo según las categorías que define el responsable, mostrarlo en su panel y ejecutar la acción que él elija para cada categoría (avisar, reenviar o solo registrar). El encargo dura lo mismo que la cuenta.
Interesados: personas que escriben al responsable (clientes, posibles clientes, proveedores y otros remitentes). Datos: identificativos y de contacto de los remitentes y el contenido de sus mensajes. El responsable no enviará categorías especiales de datos (salud, ideología, etc.) ni datos de menores de forma intencionada.
Solo tratamos los datos siguiendo las instrucciones documentadas del responsable: este contrato y la configuración que elige en su panel (categorías, acciones, plazo de conservación). No los usamos para fines propios ni para entrenar modelos. Si una instrucción nos parece contraria a la normativa, te avisaremos de inmediato.
Del contenido de los correos solo guardamos lo necesario para el panel: remitente, asunto, un extracto sin emails, teléfonos, DNI ni IBAN, y la clasificación. Se borra automáticamente pasado el plazo que elijas (por defecto 30 días; entre 7 y 90). Cribamail no guarda el correo completo: sigue en tu buzón. Si eliges avisos o copias por email, nuestro proveedor de envío (Resend) conserva esos emails 30 días. Los reenvíos a otra persona salen tal cual por Cloudflare, sin guardarse.
Las personas autorizadas a tratar los datos están obligadas a guardar secreto. Desde la administración de Cribamail no se leen los correos de los clientes, solo cifras de uso.
Aplicamos las medidas del artículo 32 del RGPD adecuadas al riesgo, entre ellas:
Autorizas a los subencargados siguientes, que tienen con nosotros contratos con las mismas obligaciones que este:
Te avisaremos por email con al menos 30 días de antelación antes de añadir o cambiar alguno. Podrás oponerte y, si no llegamos a un acuerdo, darte de baja sin penalización.
Varios subencargados están en EE. UU. Las transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU. o en las cláusulas contractuales tipo de la Comisión Europea, con las medidas complementarias del punto 6. Tenemos documentada la evaluación de esas transferencias y te la facilitamos si la pides.
Si un interesado nos escribe directamente, te lo trasladaremos sin responderle. Te ayudaremos a atender sus derechos: si necesitas consultar, corregir o borrar lo guardado de una persona, pídenoslo desde Soporte y lo haremos en un plazo que te permita responder a tiempo.
Te avisaremos sin dilación indebida y como máximo en 48 horas desde que tengamos conocimiento de una brecha que afecte a tus datos, con la información disponible para que puedas notificarla a la autoridad en 72 horas.
Te daremos la información razonable que necesites para cumplir el RGPD: evaluaciones de impacto, consultas a la autoridad o demostrar que cumples este contrato. Las auditorías se acordarán con antelación razonable y se harán sin afectar a la seguridad de otros clientes.
Al darte de baja borramos tu cuenta, tus categorías y todo lo guardado en tu panel en ese momento, sin conservar copias. Solo mantenemos tus datos de facturación, que no forman parte de este encargo, el tiempo que exige la ley.