Política de privacidad
Traducción informativa. La versión francesa es la referencia contractual. Version française
Version du 28 septembre 2026, en vigueur le 28 septembre 2026.
Sommaire10 parties
Este texto explica qué datos personales trata Outsendr, por qué, durante cuánto tiempo y cómo puedes ejercer tus derechos.
En resumen
- Si eliges una divisa, el sitio la recuerda mediante una cookie funcional; no mide la audiencia ni carga recursos de otros sitios.
- La lista de espera conserva tu dirección de correo electrónico y el plan elegido, nada más.
- Actuamos por cuenta de nuestros clientes al tratar los datos de los clientes potenciales que importan.
Quién es el responsable
SAS LHOMME DEVELOPMENT AND INNOVATION, 5 rue Saint-Thomas, 30000 Nîmes, France, editora de Outsendr, es responsable de los tratamientos descritos aquí, salvo los que realiza por cuenta de sus clientes (véase «Datos de los clientes potenciales de nuestros clientes»).
Para consultas sobre tus datos personales, contacta con Thomas Lhomme en [email protected]. No se ha designado un delegado de protección de datos.
El sitio web
- Divisa. Si eliges EUR, USD o GBP, el sitio conserva esa elección durante un año en la cookie funcional
outsendr_devisepara mostrar después los precios en esa divisa. No se utiliza para seguir tu navegación. No hay medición de audiencia ni píxeles, y no se cargan fuentes ni recursos de otros sitios. - Tema claro u oscuro. Si cambias de tema, la elección se guarda en el almacenamiento local del navegador. Nunca se envía al servidor y puedes borrarla desde la configuración del navegador.
- Conexión. Para servirte las páginas, el servidor recibe la dirección IP de tu conexión. El sitio no la registra, salvo como huella para la lista de espera, según se explica a continuación.
La lista de espera
Datos. Tu dirección de correo electrónico, el plan que hayas elegido, si lo hay, y la fecha de inscripción. No se envía ningún correo al inscribirte.
Finalidad. Avisarte de la apertura de Outsendr y proponerte el plan elegido.
Base jurídica. Tu consentimiento, dado al inscribirte para que podamos volver a contactarte en el lanzamiento. Este contacto también prepara, a petición tuya, una posible suscripción. Puedes retirar el consentimiento en cualquier momento escribiendo a [email protected].
Conservación. Tu dirección se conserva hasta la apertura de Outsendr y, si no creas una cuenta, durante un máximo de doce meses después. Se elimina si lo solicitas.
Protección frente a abusos. El formulario acepta como máximo 5 solicitudes por conexión y día. Para contarlas, el sitio conserva una huella de la dirección IP, calculada con una clave secreta, que no permite recuperar la dirección. La dirección IP en claro nunca se registra. Base jurídica: nuestro interés legítimo en proteger el formulario.
Nuestros clientes
SAS LHOMME DEVELOPMENT AND INNOVATION es responsable del tratamiento de las cuentas de sus clientes y de los usuarios de estas.
Inicio de sesión con Google, GitHub o Microsoft
Desde Configuración › Seguridad puedes vincular una cuenta de Google, GitHub o Microsoft a una cuenta de Outsendr ya creada. Después podrás utilizar ese proveedor para iniciar sesión. Tener la misma dirección de correo electrónico nunca vincula las cuentas automáticamente y este método de acceso no crea una cuenta de Outsendr.
Datos solicitados. Para Google solo solicitamos los permisos openid y email. No solicitamos acceso a tu nombre ni a tu foto de perfil de Google. Para Microsoft solicitamos openid, email y profile. Para GitHub solicitamos user:email para obtener la dirección principal verificada. Al iniciar sesión con Google recibimos un token de identidad y comprobamos el identificador estable de tu cuenta de Google, tu dirección de correo electrónico y que esta esté verificada. Solo guardamos el nombre del proveedor, su identificador estable, la dirección recibida, el estado de verificación de esa dirección, la fecha de vinculación y la fecha del último inicio de sesión con ese proveedor. La dirección se usa para mostrar y comprobar la vinculación; no sustituye automáticamente la dirección de tu cuenta de Outsendr.
Uso, comunicación y acceso. Estos datos solo se usan para verificar tu identidad, encontrar la vinculación con tu cuenta de Outsendr, abrir una sesión y proteger el acceso. Se almacenan en nuestro proveedor técnico de alojamiento, indicado en «Subencargados y transferencias», y no se comunican a otros clientes ni a socios publicitarios. El token de Google se utiliza durante el intercambio y no se conserva en la base de datos. Iniciar sesión con Google no solicita acceso a Gmail, los mensajes, los contactos ni Google Drive; tampoco permite enviar correos desde tu buzón de Google. Si conectas por separado un buzón de envío a Outsendr, se trata de otro procedimiento con permisos independientes.
Plazo y elección. Los datos de vinculación se conservan mientras esa identidad siga vinculada a tu cuenta. Puedes desvincularla desde Configuración › Seguridad tras confirmar tu identidad; entonces se eliminan esos datos de vinculación. La cookie temporal utilizada en el viaje de ida y vuelta al proveedor está firmada, no es accesible para los scripts de la página y dura diez minutos; se borra al terminar el proceso de inicio de sesión. Los eventos de inicio de sesión de los registros de seguridad siguen el plazo indicado en la tabla siguiente. La base jurídica de la vinculación y el inicio de sesión es la ejecución del contrato; la de las comprobaciones y registros de seguridad es nuestro interés legítimo en proteger las cuentas. También puedes ejercer tus derechos en la dirección indicada en «Tus derechos».
| Tratamiento | Datos | Base jurídica | Conservación |
|---|---|---|---|
| Cuenta y uso del servicio | Nombre, dirección profesional de correo electrónico, organización, SIREN o número de IVA, preferencias | Ejecución del contrato | Duración del contrato y cinco años más (plazo de prescripción) |
| Correos del servicio | Dirección de la cuenta, asunto y contenido del correo (notificaciones, seguridad de la cuenta) | Ejecución del contrato | Contenido borrado cuando caduca el enlace que contiene; en otro caso, después de treinta días |
| Facturación | Datos de facturación de la organización | Obligación legal | Diez años (obligación contable) |
| Seguridad y registros | Inicios de sesión; llamadas a la API sin cuerpo ni dirección IP; acciones en la organización | Interés legítimo: proteger el servicio | Inicios de sesión: doce meses como máximo; llamadas a la API: treinta días; acciones: de treinta días a dos años según el plan |
| Prueba de los textos aceptados | Usuario, fecha, dirección IP, versión del texto y huella de la redacción aceptada | Interés legítimo: acreditar el acuerdo | Duración del contrato y cinco años más |
| Prevención de abusos | Denuncias y direcciones de quienes han presentado una queja | Interés legítimo: proteger a los destinatarios y al servicio | Mientras sea necesario para no volver a contactar con la persona |
Los correos del servicio se envían desde un buzón dedicado de SAS LHOMME DEVELOPMENT AND INNOVATION, mediante el servidor de su proveedor de correo; no contienen píxeles ni enlaces de seguimiento. Los pagos los cobra el proveedor de pagos indicado al comprar y en la factura; este recibe los datos de facturación, nunca datos de clientes potenciales.
La red opcional de warm-up tiene sus propias reglas: consulta sus condiciones, artículo 8.
Datos de los clientes potenciales de nuestros clientes
Cuando un cliente importa contactos potenciales y les escribe mediante Outsendr, el cliente es el responsable del tratamiento y SAS LHOMME DEVELOPMENT AND INNOVATION actúa como encargado del tratamiento, conforme al acuerdo de tratamiento de datos.
- ¿Has recibido un correo de uno de nuestros clientes? Dirígete a la empresa que te escribió. El enlace de baja al pie de cada mensaje detiene los envíos inmediatamente.
- Si nos escribes, transmitimos tu solicitud a ese cliente en un máximo de tres días laborables.
- Aperturas y clics. Un correo de campaña contiene una pequeña imagen que, por defecto, solo sirve a nuestro motor de envío: registra la fecha de la primera apertura para ralentizar y luego detener los seguimientos a las personas que no reaccionan, sin estadísticas ni exportación. El cliente solo puede ver las aperturas de cada destinatario si declara haber obtenido su consentimiento. Los clics en enlaces se registran por defecto, salvo que el cliente desactive esta función. No se registra ninguna dirección IP.
- Plazos. Los que elija el cliente dentro de los límites de su plan: eventos de envío de 7 días a 2 años; clientes potenciales y mensajes durante un máximo de 3 años tras el último contacto procedente del cliente potencial; registro de oposición durante todo el contrato. No se conserva el contenido de buzones que no pertenezca a un hilo.
- Al finalizar el contrato, el cliente puede exportar sus datos durante al menos treinta días; después se eliminan.
Inteligencia artificial
Outsendr utiliza modelos de inteligencia artificial proporcionados por Anthropic PBC (Estados Unidos) para tres usos:
- El asesor de infraestructura, presentado como asistente, recibe las preguntas del usuario y el estado de sus dominios y buzones, nunca datos de clientes potenciales. Las direcciones de correo introducidas se ocultan antes del envío. El historial de conversaciones se conserva durante doce meses.
- La comprobación de declaraciones cargadas por el cliente: el documento y lo declarado por el cliente, nunca los contactos de sus listas.
- La clasificación de respuestas, desactivada por defecto y activada únicamente por el cliente: Texto de respuestas de clientes potenciales anterior a la cita, limitado a 2 000 caracteres, sin cabeceras, archivos adjuntos ni direcciones de correo electrónico, solo si el cliente activa la clasificación.
Estos datos se tratan en Estados Unidos conforme al DPA de Anthropic PBC, que incorpora las cláusulas contractuales tipo de la Comisión Europea. Anthropic PBC no puede utilizarlos para entrenar sus modelos.
Subencargados y transferencias
- Railway Corporation (Estados Unidos): Alojamiento de la aplicación, los procesos en segundo plano y la base de datos PostgreSQL. Región EU West (Ámsterdam, Países Bajos); acceso operativo desde Estados Unidos. Garantías: Cláusulas contractuales tipo de la Comisión Europea incorporadas al DPA de Railway (https://railway.com/legal/dpa); Marco de Privacidad de Datos UE-EE. UU. cuando Railway esté certificada en él.
- Anthropic PBC (Estados Unidos): Clasificación opcional de fragmentos minimizados de respuestas de clientes potenciales, cuando el responsable active esta función. Estados Unidos; transferencia fuera de la Unión Europea. Garantías: El DPA de Anthropic, integrado en sus Commercial Terms, incorpora las cláusulas contractuales tipo de la Comisión Europea, módulo 3 (encargado a encargado) (https://www.anthropic.com/legal/data-processing-addendum).
La lista completa se publica en la página de subencargados. Cualquier incorporación se anuncia con 30 días de antelación. No se venden ni alquilan datos.
Seguridad
Los secretos de los buzones conectados están cifrados; las comunicaciones con la consola, la API y los webhooks usan TLS; el acceso de nuestro personal a los datos está restringido y registrado. Encontrarás los detalles en el anexo 2 del acuerdo de tratamiento de datos.
Tus derechos
Puedes solicitar el acceso, rectificación o supresión de tus datos, la limitación del tratamiento o la portabilidad; oponerte a un tratamiento basado en nuestro interés legítimo y retirar tu consentimiento en cualquier momento.
Escribe a Thomas Lhomme en [email protected]. Respondemos en el plazo de un mes.
Si consideras que tus derechos no se han respetado, puedes presentar una reclamación ante la autoridad francesa de protección de datos, CNIL: www.cnil.fr.