Política de Privacidad
Cómo tratamos los datos personales conforme la LGPD (Ley 13.709/2018).
1. Quién es el Controlador
CoffeeMail actúa como OPERADOR de los datos de las listas de contactos y mensajes procesados por nuestros clientes, y como CONTROLADOR de los datos de cuenta del cliente (nombre, correo, organización, logs de acceso, datos de facturación). La base legal es la ejecución del contrato y el interés legítimo en garantizar la seguridad de la plataforma.
2. Datos que Recopilamos
Datos de registro: nombre, correo, hash de contraseña (bcrypt), organización. Datos de uso: dirección IP, user agent, marcas de tiempo de inicio de sesión y acciones en la plataforma. Datos de facturación: procesados por AbacatePay no almacenamos números completos de tarjeta. Datos transaccionales: remitente, destinatario, asunto y cuerpo de los correos enviados (cifrados en reposo).
3. Finalidades de Uso
Los datos se utilizan para: (a) prestación del servicio contratado; (b) autenticación y seguridad; (c) emisión de facturas y cumplimiento de obligaciones legales; (d) envío de comunicaciones transaccionales sobre la propia cuenta; (e) prevención de fraude y abuso.
5. Retención
Datos de cuenta: mientras la cuenta esté activa + 5 años para fines contables. Logs de envío y payloads: entre 7 y 90 días según plan. Logs de auditoría de seguridad: 12 meses. Tras esos plazos los datos se anonimizan o depuran.
6. Derechos del Titular (LGPD art. 18)
Tienes derecho a: confirmar la existencia de tratamiento; acceder a tus datos; corregir datos incompletos; solicitar anonimización, bloqueo o eliminación; obtener portabilidad; revocar el consentimiento. Para ejercer estos derechos, escribe a contato@coffeemail.com.br. Responderemos en hasta 15 días.
8. Seguridad de la Información
Adoptamos medidas técnicas y organizativas: TLS 1.3 en tránsito, AES-256 en reposo para datos sensibles, bcrypt para contraseñas, MFA opcional (TOTP) recomendado para todos los usuarios, log de auditoría inmutable para acciones sensibles, control de acceso por rol (RBAC) y segregación de datos por organización.
9. Canal de Privacidad
Las consultas sobre privacidad y protección de datos personales deben enviarse a contato@coffeemail.com.br. Para correo postal: Av. Paulista, 1000, São Paulo/SP, Brasil, CEP 01310-100.
10. Cambios en esta Política
Esta Política puede revisarse periódicamente. Los cambios relevantes se comunicarán con al menos 30 días de antelación por correo al owner de la organización. La versión actual está siempre disponible en /privacy y la fecha de la última actualización consta en la parte superior.
11. Incidentes de Seguridad
En caso de incidente que pueda acarrear riesgo o daño relevante a los titulares, comunicaremos a la Autoridad Nacional de Protección de Datos (ANPD) en hasta 2 días hábiles y a los titulares afectados en hasta 72 horas, conforme el art. 48 de la LGPD.
12. Transferencias Internacionales
Los datos pueden procesarse en infraestructura ubicada en Brasil (región southamerica-east1 de GCP). Cuando haya transferencia internacional, adoptaremos cláusulas contractuales tipo aprobadas por la ANPD u operaremos con países que ofrezcan un nivel adecuado de protección.