Última actualización: 6 de octubre de 2026
Política de Privacidad de Donexto
En Donexto, a cargo de Héctor Marcial Salcido Roacho (el Titular), con contacto en [email protected], nos tomamos en serio tu privacidad. No vendemos tu bandeja de entrada ni comercializamos con tu información.
Este aviso aplica al uso de Donexto en Estados Unidos, México y Canadá. Se lee junto con los Términos de Servicio: aquí hablamos de datos; allá, del uso del producto. El mismo aviso aplica a cada proveedor de correo del servicio.
Este aviso es para Estados Unidos, México y Canadá. Si más adelante Donexto se ofrece en la Unión Europea, se publicará un anexo.
Política de cookies: https://www.donexto.com/cookies.html
1. Qué datos usamos y para qué
Hoy puedes conectar estos buzones:
- Outlook / Hotmail / Microsoft 365: firmas en Microsoft (OAuth, permiso Mail.Read). Solo lectura y revocable en la cuenta Microsoft. Donexto no pide la contraseña del buzón.
- Gmail (y Google Workspace, si tu organización lo permite): lectura con el permiso gmail.readonly. Google puede avisar que no ha verificado la app; el acceso es anticipado (hasta 100 usuarios) y se revoca en myaccount.google.com/permissions.
-
Yahoo: conexión directa por IMAP
(
imap.mail.yahoo.com, puerto 993, SSL) con una contraseña de app que generas en login.yahoo.com/account/security (Conexiones externas), en espera de la autorización oficial de Yahoo (mail-r). Solo lectura (EXAMINE y BODY.PEEK) y revocable en Yahoo. La contraseña de app se guarda cifrada. La contraseña de app se pide solo en la app (app.donexto.com), no en este sitio. -
Apple iCloud Mail (@icloud.com, @me.com, @mac.com):
conectas con una contraseña específica de app. Donexto lee solo ese
correo, en solo lectura (
imap.mail.me.com, puerto 993 con SSL, EXAMINE y BODY.PEEK). No marca leído, no mueve y no borra. La contraseña de app se guarda cifrada. Puedes desconectar el buzón en Donexto (se borra) y revocar la contraseña en account.apple.com cuando quieras. También se pide solo en la app.
Próximamente (aún no disponible): AOL. No afirmamos que ya se conecte.
Con Gmail, Yahoo e iCloud te enviamos un correo de verificación de Donexto; sin ese paso no hay acceso. Outlook y Hotmail se identifican en Microsoft. Gmail usa el aviso de app no verificada. Yahoo usa contraseña de app mientras falta la autorización oficial (mail-r). Ninguno marca tus correos como leídos.
Según el buzón que conectes, el sistema accede, en la medida necesaria para armar tu panel de atención, a:
- Datos de cuenta: tu dirección de correo y nombre de perfil para identificarte como usuario.
- Autorización de lectura: en Outlook/Hotmail, tokens de Microsoft (Mail.Read) almacenados cifrados. En Gmail, tokens de Google almacenados cifrados. En Yahoo, la contraseña de app (o, más adelante, el token OAuth si Yahoo autoriza mail-r) almacenada cifrada. En iCloud, la contraseña específica de app almacenada cifrada.
- Metadatos y fragmentos de correo: remitente, asunto, fecha y, cuando hace falta para clasificar, texto del mensaje.
- Datos de uso de Donexto: tus configuraciones, tus correcciones y registros técnicos esenciales (registros de sesión, errores y seguridad).
Finalidad: clasificar el correo que llega y crear casos (casos, no correos) en tu panel. Tú eliges qué se alerta y qué no.
No usamos esos datos para fines secundarios. No los vendemos ni los “compartimos” para publicidad. No los usamos para entrenar modelos de inteligencia artificial de uso público o generalizado.
Debes tener derecho a conectar ese buzón. Si es correo de empresa, las políticas de tu organización pueden prohibirlo. Donexto no es la autorización de tu empleador.
Tu buzón completo se queda en el proveedor (Microsoft, Google, Yahoo o Apple). Donexto no es el archivo de tu bandeja. Lo que sí guardamos —y necesitamos guardar para que el panel exista al día siguiente— es lo mínimo para la capa de atención: la cuenta, la autorización de lectura cifrada, metadatos, clasificaciones, correcciones y registros técnicos. Esa información permanece en nuestra base de datos después de cerrar el navegador, hasta que desconectes el buzón o elimines la cuenta.
En principio, pedimos y conservamos solo lo necesario para prestarte esa capa de atención. No publicamos plazos fijos de retención por tipo de dato. Al darte de baja, bloqueamos o borramos conforme a la ley aplicable, como se indica más abajo.
2. Cómo usamos los datos del buzón
Donexto se compromete, para los buzones disponibles hoy (Outlook, Hotmail, Microsoft 365, Gmail, Yahoo e iCloud), a esto:
- No usamos el contenido de tu buzón para anuncios, ni nuestros ni de terceros.
- No vendemos tu bandeja, tus contactos ni el contenido de tus correos.
- No usamos tu correo para entrenar modelos de inteligencia artificial de uso público o generalizado.
- Solo lo usamos para prestarte la capa de atención que describe esta política, y para operarla con encargados técnicos.
- El personal de Donexto no lee tu correo como práctica ordinaria.
Google (Gmail y Google Workspace)
El uso de información recibida de las APIs de Google se adhiere a la Google API Services User Data Policy, incluidas las exigencias de Limited Use: https://developers.google.com/terms/api-services-user-data-policy. Puedes revocar el acceso de Donexto en https://myaccount.google.com/permissions.
Yahoo
Yahoo se conecta hoy por IMAP seguro
(imap.mail.yahoo.com, puerto 993 con SSL) con una
contraseña de app que generas tú. No es la contraseña de la cuenta
Yahoo. La guardamos cifrada y solo leemos (EXAMINE y BODY.PEEK).
Sigue haciendo falta el correo de verificación de Donexto. El acceso
OAuth queda para cuando Yahoo autorice mail-r. Para dejar de dar
acceso: desconecta el buzón en Donexto (se borra la contraseña de
app) y revócala en la seguridad de tu cuenta Yahoo.
AOL no está disponible todavía.
Apple iCloud Mail
iCloud se conecta con una contraseña específica de app (hace falta la verificación en dos pasos en la cuenta Apple). Donexto lee el buzón por IMAP seguro, solo lectura. Guardamos esa contraseña cifrada para seguir leyendo mientras la conexión siga activa. Para dejar de dar acceso: desconecta el buzón en Donexto y revoca la contraseña en account.apple.com → Inicio de sesión y seguridad → Contraseñas específicas de app.
Microsoft (Outlook, Hotmail, Microsoft 365)
Outlook, Hotmail y Microsoft 365 se conectan hoy firmando en Microsoft (OAuth). Donexto pide el permiso Mail.Read (solo lectura) y no pide la contraseña del buzón. Los tokens se guardan cifrados. Para dejar de dar acceso: desconecta el buzón en Donexto y revoca Donexto en account.microsoft.com/privacy/app-access (o la página de permisos de apps de tu cuenta Microsoft).
No contemplamos Proton, Tuta ni ningún proveedor de cifrado de extremo a extremo que impida una lectura externa autorizada.
3. Responsabilidad compartida
Donexto cifra la autorización de lectura (tokens de Microsoft, tokens de Google, la contraseña de app de Yahoo o de iCloud, y más adelante un token OAuth de Yahoo si llega mail-r). Eso no cierra, por sí solo, el permiso del lado del buzón.
Si dejas de usar Donexto: desconecta el buzón o elimina la cuenta en la app. En Outlook/Hotmail, revoca además Donexto en la cuenta Microsoft. En Gmail, revoca además Donexto en https://myaccount.google.com/permissions. En Yahoo, desconecta el buzón en Donexto y revoca la contraseña de app en login.yahoo.com/account/security.
4. Encargados
Para ejecutar la capa de atención, Donexto usa estos encargados:
- Microsoft, si conectas Outlook, Hotmail o Microsoft 365: identidad y lectura del buzón por Microsoft Graph (Mail.Read).
- Google, si conectas Gmail: identidad (cuando entras con Google) y lectura del buzón por la API de Gmail.
- Yahoo, si conectas Yahoo: lectura del buzón por IMAP con la contraseña de app (no la contraseña de la cuenta). Donexto la envía solo a imap.mail.yahoo.com para abrir el buzón en solo lectura, y la guarda cifrada.
- Supabase, Railway, Cloudflare y Resend: datos de la cuenta Donexto, API, hospedaje del sitio y de la app, y correo transaccional (verificación y avisos de Donexto).
- OpenAI, cuando el análisis por modelo está activo: puede recibir fragmentos de mensaje solo para clasificar qué requiere atención. No usamos tu correo para entrenar modelos públicos de OpenAI.
GitHub no es un encargado de este servicio.
5. Transferencias a la nube en Estados Unidos
Varios de esos encargados operan en la nube, sobre todo en Estados Unidos. Al usar Donexto, tus datos pueden tratarse fuera de México, de Canadá o del estado de Estados Unidos donde vives, en servidores de esos proveedores.
Ese traslado ocurre con el acuerdo de tratamiento (DPA) y, cuando el propio proveedor lo ofrece, las cláusulas tipo (SCC) u otro mecanismo equivalente de ese proveedor. El Titular no declara haber adoptado cláusulas tipo propias ni un contrato a la medida con cada nube.
Si la ley de tu lugar pide un consentimiento informado para esa transferencia, este apartado es ese aviso: usamos la nube en Estados Unidos para prestarte el servicio. El recuadro de registro solo pide aceptar los Términos y esta Política; el detalle de la transferencia está aquí, no en ese recuadro.
Si ocurre una vulneración que comprometa tus datos de Donexto, te avisaremos por correo en los plazos que marque la ley. El canal oficial para reportarla o preguntar por ella es [email protected].
6. Tus derechos
Puedes ver tus datos de usuario y corregir clasificaciones dentro de la app, o pedírnoslo por correo. Puedes desconectar el buzón o eliminar la cuenta en Donexto. En Gmail, también puedes revocar Donexto en Google. En Yahoo, puedes revocar Donexto en las aplicaciones conectadas de tu cuenta Yahoo. Puedes solicitar la exportación de los datos generados dentro de Donexto (configuraciones de cuenta e historial de clasificaciones). Eso no incluye exportar tu bandeja completa: esa vive y se queda en el proveedor de correo.
Para ejercer estos derechos: [email protected], o Ajustes → Eliminar cuenta si lo que buscas es la baja.
Los anexos de México, Estados Unidos y Canadá, más abajo, detallan lo que cada marco reserva en su territorio.
7. Baja, bloqueo y borrado
Puedes darte de baja en cualquier momento:
- Desde la aplicación: Ajustes → Eliminar cuenta.
- Por correo: [email protected].
Al tramitar la baja: dejamos de leer tu buzón; borramos o dejamos de usar la autorización de lectura en Donexto (tokens de Microsoft, tokens de Google, la contraseña de app de Yahoo o de iCloud, o tokens OAuth de Yahoo si llegan); y bloqueamos o borramos los datos de Donexto conforme a la ley aplicable. En México, el bloqueo previo que marca la LFPDPPP cuando aplica. Los respaldos de infraestructura pueden conservar copias un tiempo, hasta que roten; esas copias no se usan para volverte a clasificar el buzón.
Desconectar el buzón no es lo mismo que eliminar la cuenta Donexto. Lo primero deja de leer ese correo; lo segundo cierra tu usuario y los datos de Donexto asociados.
En Gmail, para cerrar el permiso también en Google: https://myaccount.google.com/permissions. En Outlook/Hotmail, revoca Donexto en la cuenta Microsoft. En Yahoo, desconecta el buzón en Donexto y revoca la contraseña de app en la seguridad de tu cuenta Yahoo. En iCloud, revoca la contraseña específica de app en account.apple.com.
8. Cookies
Usamos solo lo técnico indispensable para la sesión, la misma política en Estados Unidos, México y Canadá. El detalle está en la Política de Cookies.
9. Menores
Donexto es para personas de 18 años o más. No está dirigido a menores.
10. Anexo México (LFPDPPP)
Responsable: Héctor Marcial Salcido Roacho, Chihuahua, México. Canal de derechos: [email protected].
Puedes ejercer tus derechos ARCO (acceso, rectificación, cancelación y oposición) y los demás que te reconozca la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Atenderemos tu solicitud en un plazo de veinte días hábiles, o en el que marque esa ley si cambia.
Si no estás de acuerdo con la respuesta, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad que asumió las funciones del extinto INAI en datos personales en posesión de particulares.
11. Anexo Estados Unidos (incluye California, CCPA/CPRA)
Este anexo cubre a residentes de Estados Unidos, incluida California.
Donexto no vende ni “comparte” información personal con terceros para publicidad ni para publicidad conductual de contexto cruzado, en el sentido de la CCPA/CPRA.
La información personal sensible (por ejemplo, datos que puedan aparecer en el cuerpo de un correo) no se solicita como categoría propia. Si un mensaje la contiene, se trata solo para armar el caso que tú pediste. No la usamos para inferir características con fines publicitarios, ni la vendemos ni la compartimos para anuncios.
Para ejercer derechos de conocer, corregir, eliminar o de no venta / no compartir: [email protected].
12. Anexo Canadá (PIPEDA y Ley 25 de Québec)
El Titular es el responsable de privacidad (Privacy Officer) de Donexto. Canal: [email protected].
En Canadá aplica la Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA) al tratamiento en el curso de actividades comerciales. Puedes pedir acceso y corrección, retirar el consentimiento para tratamientos que lo requieran, y presentar una queja ante el Comisionado de Privacidad de Canadá (Office of the Privacy Commissioner of Canada) si no resolvemos tu solicitud.
En Québec, la Ley 25 (Ley sobre la protección de los datos personales en el sector privado, reformada) puede imponer deberes adicionales, entre ellos textos legales en francés cuando Québec sea un mercado activo y, en ciertos casos, una evaluación de factores relativos a la vida privada (PIA). Esta versión no afirma que esa evaluación ya se haya hecho, ni que Donexto cumpla de forma plena y acabada la Ley 25. Cuando Canadá o Québec sea un mercado activo de Donexto, publicaremos las versiones en francés de estos textos que esa norma exija.
Contacto: [email protected] · https://www.donexto.com · https://app.donexto.com
Las marcas Donexto™ y “Do Next To…”, el logotipo, la interfaz y estos textos son del Titular. La declaración completa está en los Términos de Servicio.
© 2026 Donexto™ · el Titular · Chihuahua, México.