Política de privacidad
Última actualización: 18 de marzo de 2026
Esta Política de Privacidad describe cómo RacterMX, operado por Racter Holdings ("RacterMX", "nosotros", "nos" o "nuestro"), recopila, utiliza y protege su información personal cuando utiliza nuestros servicios de reenvío de correo electrónico.
1. Responsable del tratamiento y Delegado de protección de datos
A los efectos del Reglamento General de Protección de Datos (RGPD), el RGPD del Reino Unido, la LGPD de Brasil y otras leyes de protección de datos aplicables, el responsable del tratamiento de datos es:
Racter Holdings
Correo electrónico: privacy@ractermx.com
Puede ponerse en contacto con nuestro Delegado de Protección de Datos (DPO) designado, que también actúa como Encarregado de Proteção de Dados según la LGPD de Brasil, en:
Delegado de protección de datos / Encarregado de Proteção de Dados
Correo electrónico: dpo@ractermx.com
2. Información que recopilamos
Datos de cuenta y registro
Cuando crea una cuenta, recopilamos:
- Nombre y dirección de correo electrónico
- Credenciales de autenticación (hash de contraseña)
- Asociaciones de organizaciones e inquilinos
Datos del servicio de correo electrónico
Cuando utiliza nuestro servicio de reenvío de correo electrónico, recopilamos y procesamos:
- Los nombres de dominio que configure y sus registros DNS (SPF, DKIM, DMARC)
- Configuraciones de alias de correo electrónico y reglas de reenvío
- Metadatos de correo electrónico: dirección del remitente, dirección del destinatario, línea de asunto, ID del mensaje, encabezados del correo electrónico, tamaño del mensaje, estado de entrega (reenviado, rebotado, rechazado, spam), motivos de rebote
- Marcas de tiempo: cuándo se reciben y reenvían los correos electrónicos
- Asignaciones de direcciones proxy de respuesta anónima
- Entradas de la lista de bloqueo de remitentes que configure
Contenido del correo electrónico
RacterMX es un servicio de reenvío de correo electrónico. El contenido del cuerpo del correo electrónico pasa por nuestros servidores durante el proceso de reenvío, pero no se almacena permanentemente. Solo conservamos los metadatos del correo electrónico (remitente, destinatario, asunto, encabezados, estado de entrega) de acuerdo con su política de retención configurada.
Datos técnicos y de seguridad
Recopilamos automáticamente:
- Direcciones IP de los servidores de correo que se conectan (para el filtrado de spam y la prevención de abusos; no se almacenan a largo plazo ni se asocian con cuentas de usuario)
- Tipo de navegador, sistema operativo y cadenas de agente de usuario
- Marcas de tiempo de inicio de sesión y datos de sesión
- Metadatos de uso de la clave API (nombre de la clave, alcances, fecha de creación, marca de tiempo de último uso, creador)
- Datos de uso de credenciales SMTP (nombre de usuario, recuentos de envíos diarios, marca de tiempo del último uso)
- URL de endpoints de webhook, eventos suscritos y registros de entrega
- Registros de auditoría de acciones administrativas
Datos de facturación
Cuando se suscribe a servicios de pago, recopilamos:
- Nombre y dirección de facturación
- Nombre de la empresa y número de IVA (si corresponde)
La información de la tarjeta de crédito es procesada directamente por Stripe. Nunca recibimos ni almacenamos la información completa de su tarjeta de crédito. Stripe cumple con los estándares PCI-DSS. Vea la política de privacidad de Stripe en stripe.com/privacy.
Datos de comunicación
Recopilamos las comunicaciones que nos envía a través de correo electrónico, formularios de contacto, tickets de soporte y chat en vivo (impulsado por Tawk.to).
3. Base legal para el tratamiento
Procesamos sus datos personales bajo las siguientes bases legales (Art. 6 del RGPD, Art. 7 de la LGPD):
- Ejecución del contrato — Tratamiento necesario para proporcionar el servicio de reenvío de correo electrónico en el que se registró
- Interés legítimo — Monitorización de seguridad, prevención de fraude, detección de abusos, mejora del servicio y mantenimiento de la capacidad de entrega de correo electrónico
- Obligación legal — Cumplimiento de las leyes aplicables, respondiendo a solicitudes legales a través de los tribunales islandeses
- Consentimiento — Cookies analíticas (Google Analytics) y comunicaciones de marketing. Puede retirar su consentimiento en cualquier momento
4. Cómo utilizamos su información
Utilizamos su información para:
- Proporcionar y mantener servicios de reenvío de correo electrónico
- Autenticar usuarios y proteger cuentas
- Procesar pagos y gestionar suscripciones
- Proporcionar atención al cliente (incluso a través de chat en vivo)
- Enviar notificaciones relacionadas con el servicio
- Mejorar nuestros servicios y desarrollar nuevas funciones
- Detectar y prevenir fraudes, spam y abusos
- Mantener la capacidad de entrega de correo electrónico y la reputación del remitente
- Generar estadísticas de uso agregadas y anonimizadas
- Cumplir con las obligaciones legales
5. Cookies y seguimiento
Utilizamos las siguientes categorías de cookies:
- Cookies esenciales — Requerido para la autenticación, la gestión de sesiones y la funcionalidad del servicio. Estos no se pueden deshabilitar.
- Cookies analíticas — Cookies de Google Analytics para comprender cómo interactúan los usuarios con nuestro sitio web. Estas se cargan solo con su consentimiento.
- Cookies de chat — Cookies de Tawk.to para el widget de soporte de chat en vivo.
- Cookies de preferencias — Almacenar su preferencia de tema (modo claro/oscuro).
Puede controlar las preferencias de cookies a través de la configuración de su navegador o mediante el banner de consentimiento de cookies que se muestra en su primera visita. Deshabilitar las cookies esenciales puede afectar la funcionalidad del servicio. Para las cookies analíticas, también puede instalar el Complemento de inhabilitación para navegadores de Google Analytics.
6. Cómo compartimos su información
No vendemos, intercambiamos ni alquilamos su información personal. Compartimos su información solo en las siguientes circunstancias:
Proveedores de servicios (Subencargados del tratamiento)
- Stripe (Estados Unidos) — Procesamiento de pagos. Política de privacidad
- Google Analytics (Estados Unidos) — Analítica del sitio web. Política de privacidad
- Tawk.to (Estados Unidos) — Soporte por chat en vivo. Política de privacidad
Para los subencargados del tratamiento ubicados fuera del EEE, las transferencias de datos se rigen por las Cláusulas Contractuales Tipo (SCC) o garantías equivalentes, según lo exige el Capítulo V del RGPD.
Si requiere un Acuerdo de Procesamiento de Datos (DPA) para las necesidades de cumplimiento de su organización, contacte con dpo@ractermx.com para solicitar uno.
Requisitos legales
Podemos divulgar información cuando lo exija la ley islandesa o para cumplir con procesos legales notificados a través de los tribunales islandeses. Dado que nuestra infraestructura se encuentra en Islandia, las solicitudes de datos de gobiernos extranjeros deben pasar por los canales legales islandeses. No estamos sujetos a las Cartas de Seguridad Nacional de EE. UU., la Ley CLOUD ni la Sección 702 de FISA.
Transferencias comerciales
Si participamos en una fusión, adquisición o venta de activos, su información puede ser transferida como parte de esa transacción. Le notificaremos antes de que sus datos sean transferidos y queden sujetos a una política de privacidad diferente.
7. Seguridad de los datos
Implementamos medidas de seguridad integrales para proteger su información:
- Cifrado de datos en tránsito (TLS 1.3) y en reposo
- DKIM (ED25519), SPF, DMARC, DANE/TLSA y MTA-STS para la autenticación de correo electrónico
- Auditorías de seguridad y monitorización periódicas
- Controles de acceso basados en roles y autenticación multifactor
- Centros de datos seguros en Islandia con DNS protegido por DNSSEC
- Registro de auditoría de todas las acciones administrativas
Ninguna medida de seguridad es perfecta. Le notificaremos a usted y a la autoridad de control pertinente sobre cualquier violación de datos personales, según lo exige el Art. 33-34 del RGPD y la ley aplicable.
8. Retención de datos
Retenemos sus datos de acuerdo con el siguiente calendario:
- Datos de la cuenta: Conservado mientras su cuenta esté activa
- Metadatos de correo electrónico: Configurable por organización; predeterminado 90 días (mínimo 7 días, máximo 2.555 días). También puede establecer anulaciones de retención por evento (por ejemplo, retención diferente para correos rebotados frente a reenviados).
- Registros de auditoría: 1 año
- Registros de entrega de webhooks: 30 días
- Registros de facturación: Según lo requerido por la legislación fiscal y contable
Puede configurar períodos de retención más cortos a través de su panel de control. También puede eliminar todos sus datos en cualquier momento utilizando el autoservicio Privacidad y datos panel de control, que le permite exportar sus datos en un formato legible por máquina (portabilidad de datos del Art. 20 del RGPD) y eliminar permanentemente su cuenta y todos los registros asociados. Tras la eliminación de la cuenta, todos los datos asociados se eliminan permanentemente en un plazo de 30 días, excepto cuando la ley exija su retención.
9. Transferencias internacionales de datos
Sus datos se almacenan y procesan principalmente en Islandia, que es miembro del Espacio Económico Europeo (EEE) y proporciona un nivel adecuado de protección de datos reconocido por la Comisión Europea.
Cuando utilizamos subencargados ubicados fuera del EEE (como Stripe y Google Analytics en los Estados Unidos), nos aseguramos de que existan las salvaguardas adecuadas a través de Cláusulas Contractuales Tipo (SCC) u otros mecanismos aprobados bajo el Capítulo V del RGPD.
10. Toma de decisiones automatizada
RacterMX utiliza sistemas automatizados para la detección de spam, la puntuación de la reputación del remitente y la prevención de abusos. Estos sistemas pueden rechazar o marcar automáticamente los correos electrónicos entrantes en función de la reputación del remitente, el análisis de contenido y la coincidencia con listas de bloqueo. Estas decisiones automatizadas se relacionan con el procesamiento de correos electrónicos, no con decisiones sobre su cuenta o sus derechos como interesado.
No utilizamos la toma de decisiones automatizada ni la elaboración de perfiles que produzcan efectos legales o efectos significativos similares sobre usted, tal como se define en el Art. 22 del RGPD. Si cree que una decisión automatizada le ha afectado negativamente, contacte a privacy@ractermx.com.
11. Sus derechos de privacidad
Independientemente de su ubicación, tiene derecho a acceder, actualizar, exportar y eliminar su información personal a través del panel de control de su cuenta. Puede ejercer estos derechos de forma autónoma a través de Privacidad y datos panel de control, que proporciona la exportación de datos (en formato JSON legible por máquina) y la eliminación completa de la cuenta. Puede darse de baja de los correos electrónicos de marketing haciendo clic en el enlace para darse de baja en cualquier mensaje de marketing.
12. Derechos RGPD (EEE, Islandia, Liechtenstein)
Si se encuentra en el Espacio Económico Europeo, tiene los siguientes derechos en virtud del Reglamento General de Protección de Datos:
- Derecho de acceso (Art. 15) — Obtener una copia de sus datos personales
- Derecho de rectificación (Art. 16) — Corregir datos inexactos
- Derecho de supresión (Art. 17) — Solicitar eliminación ("derecho al olvido")
- Derecho a la limitación del tratamiento (Art. 18) — Limitar el procesamiento en determinadas circunstancias
- Derecho a la portabilidad de los datos (Art. 20) — Recibir sus datos en un formato legible por máquina
- Derecho de oposición (Art. 21) — Oponerse al tratamiento basado en un interés legítimo
- Derecho a retirar el consentimiento (Art. 7(3)) — Retirar el consentimiento en cualquier momento
- Derecho a presentar una reclamación — Presentar una queja ante la Autoridad de Protección de Datos de Islandia (Persónuvernd) en personuvernd.is, o con su autoridad de control local
Para ejercer estos derechos, utilice el autoservicio Privacidad y datos panel de control para la portabilidad y borrado de datos, o contacte con privacy@ractermx.com. Responderemos en un plazo de 30 días.
13. Derechos UK GDPR (Reino Unido)
Si se encuentra en el Reino Unido, tiene derechos equivalentes en virtud del Reglamento General de Protección de Datos del Reino Unido y la Ley de Protección de Datos de 2018. Puede ejercer sus derechos a la portabilidad de los datos y la supresión de autoservicio a través de Privacidad y datos panel de control, o contacte con privacy@ractermx.com. Su autoridad de control es la Oficina del Comisionado de Información (ICO) en ico.org.uk.
Islandia está reconocida por el Reino Unido por proporcionar un nivel adecuado de protección de datos, lo que significa que sus datos pueden transferirse a nuestra infraestructura islandesa sin garantías adicionales.
14. Derechos LGPD (Brasil) / Direitos LGPD (Brasil)
Si se encuentra en Brasil, tiene los siguientes derechos en virtud de la Ley General de Protección de Datos (LGPD, Ley N.º 13.709/2018):
- Confirmación de la existencia del procesamiento
- Acceso a sus datos personales
- Corrección de datos incompletos, inexactos o desactualizados
- Anonimización, bloqueo o eliminación de datos innecesarios o excesivos
- Portabilidad de datos a otro proveedor de servicios
- Eliminación de datos personales procesados con su consentimiento
- Información sobre las entidades públicas y privadas con las que se han compartido sus datos
- Información sobre la posibilidad de denegar el consentimiento y las consecuencias de ello
- Revocación del consentimiento
Nuestras bases legales para el tratamiento según la LGPD incluyen: ejecución de un contrato (Art. 7, V), interés legítimo (Art. 7, IX) y consentimiento cuando corresponda (Art. 7, I). Puede ejercer sus derechos a la portabilidad de datos y supresión de forma autónoma a través de Privacidad y datos panel de control, o contacte con nuestro Encarregado en dpo@ractermx.com.
🇧🇷 Aviso aos Usuários no Brasil (LGPD — Lei nº 13.709/2018)
Se você está localizado no Brasil, seus dados pessoais são protegidos pela Lei Geral de Proteção de Dados (LGPD). Como titular de dados, você tem direito a:
- Confirmação da existência de tratamento de dados
- Acesso aos seus dados pessoais
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados pessoais tratados com o seu consentimento
- Informação sobre entidades públicas e privadas com as quais seus dados foram compartilhados
- Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa
- Revogação do consentimento
As bases legais para o tratamento de seus dados incluem: execução de contrato (Art. 7, V), legítimo interesse (Art. 7, IX) e consentimento, quando aplicável (Art. 7, I).
Encarregado de Proteção de Dados: dpo@ractermx.com
Painel de autoatendimento: Privacy & Data (portabilidade e exclusão de dados)
Autoridade competente: Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd
15. Derechos PIPEDA (Canadá)
Si se encuentra en Canadá, su información personal está protegida por la Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA). Tiene derecho a:
- Acceder a su información personal que poseemos
- Cuestionar la exactitud e integridad de sus datos y solicitar su modificación
- Retirar el consentimiento para la recopilación, uso o divulgación de su información (sujeto a restricciones legales o contractuales)
Recopilamos, utilizamos y divulgamos información personal solo para fines que una persona razonable consideraría apropiados. Puede acceder y exportar sus datos, o eliminar su cuenta, a través del Privacidad y datos panel de control. Puede presentar una queja ante la Oficina del Comisionado de Privacidad de Canadá en priv.gc.ca.
16. Principios de Privacidad de Australia (Australia)
Si se encuentra en Australia, su información personal está protegida por la Ley de Privacidad de 1988 y los Principios de Privacidad Australianos (APP). Tiene derecho a acceder y corregir su información personal. Puede acceder, exportar y eliminar sus datos a través de Privacidad y datos panel de control. Puede presentar una queja ante la Oficina del Comisionado de Información de Australia (OAIC) en oaic.gov.au.
17. Derechos CCPA/CPRA (California, EE. UU.)
Si es residente de California, tiene derechos en virtud de la Ley de Privacidad del Consumidor de California (CCPA), modificada por la Ley de Derechos de Privacidad de California (CPRA):
- Derecho a saber qué información personal se recopila, utiliza y divulga
- Derecho a eliminar información personal
- Derecho a corregir información personal inexacta
- Derecho a excluirse de la venta o intercambio de información personal
- Derecho a la no discriminación por ejercer sus derechos de privacidad
No vendemos su información personal. Para ejercer estos derechos, utilice el autoservicio Privacidad y datos panel de control o contacte con privacy@ractermx.com. Responderemos a las solicitudes verificables de los consumidores en un plazo de 45 días, según lo exige la CCPA.
18. Privacidad infantil
Nuestros servicios no están dirigidos a usuarios menores de 16 años. No recopilamos intencionadamente información de niños menores de 16 años. Si cree que hemos recopilado datos de un niño menor de 16 años, póngase en contacto con nosotros inmediatamente en privacy@ractermx.com y lo eliminaremos.
19. Enlaces de terceros
Nuestros servicios pueden contener enlaces a sitios web de terceros. No somos responsables de las prácticas de privacidad de estos sitios web.
20. Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad de vez en cuando. Le notificaremos los cambios sustanciales por correo electrónico a la dirección de su cuenta registrada y actualizando la fecha de "Última actualización" en la parte superior de esta página. Proporcionaremos un aviso con al menos 30 días de antelación antes de que los cambios sustanciales entren en vigor.
21. Contáctenos
Si tiene preguntas sobre esta Política de Privacidad o desea ejercer sus derechos de privacidad:
Privacidad y protección de datos: privacy@ractermx.com
Delegado de protección de datos / Encarregado: dpo@ractermx.com
Preocupaciones de seguridad: security@ractermx.com
Consultas generales: ractermx.com/contact
Nuestra autoridad de control principal es la Autoridad de Protección de Datos de Islandia (Persónuvernd) en personuvernd.is.