Última actualización: 14 de agosto de 2026
Política de Privacidad de Donexto
En Donexto, a cargo del Titular, con contacto en [email protected], nos tomamos en serio tu privacidad. No vendemos tu bandeja de entrada ni comercializamos con tu información.
Este aviso aplica al uso de Donexto en Estados Unidos, México y Canadá. Se lee junto con los Términos de Servicio: aquí hablamos de datos; allá, del uso del producto. El mismo aviso aplica a cada proveedor de correo del servicio.
Este aviso es para Estados Unidos, México y Canadá. Si más adelante Donexto se ofrece en la Unión Europea, se publicará un anexo.
Política de cookies: https://www.donexto.com/cookies.html
1. Qué datos usamos y para qué
Donexto nace con Gmail, AOL, Yahoo, Outlook, Hotmail, Apple iCloud Mail y dominios empresariales (Google Workspace, Microsoft 365 y otros que expongan una API oficial moderna). Para que funcione, te conectas de forma segura mediante la API oficial del proveedor (OAuth 2.0 o equivalente). El sistema nunca ve, solicita ni almacena la contraseña de tu buzón. No usamos IMAP ni POP3. Te enviamos un correo de verificación de Donexto; sin ese paso no hay acceso ni lectura del buzón.
Si un proveedor no ofrece una API autorizada en un momento dado, esa conexión no se puede completar. El servicio sigue siendo uno; ningún proveedor es una fase aparte.
Tras tu autorización en el sitio del proveedor, el sistema accede, en la medida necesaria para armar tu panel de atención, a:
- Datos de cuenta: tu dirección de correo y nombre de perfil para identificarte como usuario.
- Tokens de acceso: credenciales del proveedor almacenadas cifradas, para leer el buzón mientras el permiso siga vigente.
- Metadatos y fragmentos de correo: remitente, asunto, fecha y, cuando hace falta para clasificar, texto del mensaje.
- Datos de uso de Donexto: tus configuraciones, tus correcciones y registros técnicos esenciales (logs de sesión, errores y seguridad).
Finalidad: clasificar el correo que llega y crear casos (casos, no correos) en tu panel. Tú eliges qué se alerta y qué no.
No usamos esos datos para fines secundarios. No los vendemos ni los “compartimos” para publicidad. No los usamos para entrenar modelos de inteligencia artificial de uso público o generalizado.
Debes tener derecho a conectar ese buzón. Si es correo de empresa, las políticas de tu organización pueden prohibirlo. Donexto no es la autorización de tu empleador.
Tu buzón completo se queda en el proveedor que autorizas. Donexto no es el archivo de tu bandeja. Lo que sí guardamos —y necesitamos guardar para que el panel exista al día siguiente— es lo mínimo para la capa de atención: la cuenta, los tokens cifrados, metadatos, clasificaciones, correcciones y registros técnicos. El panel vive en nuestra base de datos; no se evapora al cerrar la pestaña.
En principio, pedimos y conservamos solo lo necesario para prestarte esa capa de atención. No publicamos plazos fijos de retención por tipo de dato. Al darte de baja, bloqueamos o borramos conforme a la ley aplicable, como se indica más abajo.
2. Cómo usamos los datos del buzón (Google, Microsoft, Yahoo, Apple)
Donexto se compromete, para todos los proveedores de este servicio, a esto:
- No usamos el contenido de tu buzón para anuncios, ni nuestros ni de terceros.
- No vendemos tu bandeja, tus contactos ni el contenido de tus correos.
- No usamos tu correo para entrenar modelos de inteligencia artificial de uso público o generalizado.
- Solo lo usamos para prestarte la capa de atención que describe esta política, y para operarla con encargados técnicos.
- El personal de Donexto no lee tu correo como práctica ordinaria.
Google (Gmail y Google Workspace)
El uso de información recibida de las APIs de Google se adhiere a la Google API Services User Data Policy, incluidas las exigencias de Limited Use: https://developers.google.com/terms/api-services-user-data-policy. Puedes revocar el acceso de Donexto en https://myaccount.google.com/permissions.
Microsoft (Outlook, Hotmail, Microsoft 365 / Exchange Online)
Usamos las APIs oficiales de Microsoft bajo las políticas oficiales de datos de usuario y de APIs de Microsoft, no bajo el texto de Limited Use de Google. Revocas el permiso en la página de aplicaciones conectadas de tu cuenta Microsoft.
Yahoo y AOL
Usamos las APIs oficiales de Yahoo bajo las reglas de desarrollador y de datos de usuario de Yahoo. Revocas el permiso en la página de aplicaciones conectadas de tu cuenta Yahoo.
Apple iCloud Mail
Usamos la API oficial de Apple bajo las políticas oficiales de datos de usuario y de APIs de Apple. Si Apple no ofrece una API autorizada en un momento dado, esa conexión no se puede completar. Revocas el permiso en la página de aplicaciones conectadas de tu cuenta Apple.
No contemplamos Proton, Tuta ni ningún proveedor de cifrado de extremo a extremo que impida una lectura externa autorizada.
3. Responsabilidad compartida
Donexto cifra los tokens de acceso del proveedor. Eso no cierra el permiso del lado del buzón.
Tú puedes —y, si dejas de usar Donexto, conviene que lo hagas— revocar el acceso en la cuenta del proveedor: Google, Microsoft, Yahoo o Apple, según el buzón que conectaste. Mientras el permiso siga vigente ahí, el proveedor puede seguir considerando a Donexto una aplicación conectada.
4. Encargados
Para ejecutar la capa de atención, Donexto usa estos encargados —no inventamos otros—:
- El proveedor de correo que conectas, como API oficial de identidad y de lectura del buzón: Google (Gmail / Google Workspace), Microsoft (Outlook, Hotmail, Microsoft 365 / Exchange Online), Yahoo (Yahoo / AOL) o Apple (iCloud Mail).
- Supabase, Railway, Cloudflare y Resend: datos de la cuenta Donexto, API, hospedaje del sitio y de la app, y correo transaccional (verificación y avisos de Donexto).
- Google también forma parte de la infraestructura de Donexto (autenticación y servicios de nube que usamos para operar), además de ser, si conectas Gmail o Google Workspace, el lector del buzón que autorizas.
GitHub no es un encargado de este servicio.
5. Transferencias a la nube en Estados Unidos
Varios de esos encargados operan en la nube, sobre todo en Estados Unidos. Al usar Donexto, tus datos pueden tratarse fuera de México, de Canadá o del estado de Estados Unidos donde vives, en servidores de esos vendors.
Ese traslado ocurre con el acuerdo de tratamiento (DPA) y, cuando el propio proveedor lo ofrece, las cláusulas tipo (SCC) u otro mecanismo equivalente de ese vendor. El Titular no declara haber adoptado cláusulas tipo propias ni un contrato a la medida con cada nube.
Si la ley de tu lugar pide un consentimiento informado para esa transferencia, este apartado es ese aviso: usamos la nube en Estados Unidos para prestarte el servicio. El recuadro de registro solo pide aceptar los Términos y esta Política; el detalle de la transferencia está aquí, no en ese recuadro.
Si ocurre una vulneración que comprometa tus datos de Donexto, te avisaremos por correo en los plazos que marque la ley. El canal oficial para reportarla o preguntar por ella es [email protected].
6. Tus derechos
Puedes ver tus datos de usuario y corregir clasificaciones dentro de la app, o pedírnoslo por correo. Puedes revocar los permisos de Donexto en la cuenta del proveedor en cualquier momento. Puedes solicitar la exportación de los datos generados dentro de Donexto (configuraciones de cuenta e historial de clasificaciones). Eso no incluye exportar tu bandeja completa: esa vive y se queda en el proveedor de correo.
Para ejercer estos derechos: [email protected], o Ajustes → Eliminar cuenta si lo que buscas es la baja.
Los anexos de México, Estados Unidos y Canadá, más abajo, detallan lo que cada marco reserva en su territorio.
7. Baja, bloqueo y borrado
Puedes darte de baja en cualquier momento:
- Desde la aplicación: Ajustes → Eliminar cuenta.
- Por correo: [email protected].
Al tramitar la baja: dejamos de leer tu buzón; dejamos de usar el permiso del proveedor en Donexto; y bloqueamos o borramos los datos de Donexto conforme a la ley aplicable. En México, el bloqueo previo que marca la LFPDPPP cuando aplica. Los respaldos de infraestructura pueden conservar copias un tiempo, hasta que roten; esas copias no se usan para volverte a clasificar el buzón.
Para cerrar el permiso también del lado del proveedor, revócalo en su página de aplicaciones conectadas (en Google: https://myaccount.google.com/permissions).
8. Cookies
Usamos solo lo técnico indispensable para la sesión, la misma política en Estados Unidos, México y Canadá. El detalle está en la Política de Cookies.
9. Menores
Donexto es para personas de 18 años o más. No está dirigido a menores.
10. Anexo México (LFPDPPP)
Responsable: el Titular, Chihuahua, México. Canal de derechos: [email protected].
Puedes ejercer tus derechos ARCO (acceso, rectificación, cancelación y oposición) y los demás que te reconozca la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Atenderemos tu solicitud en un plazo de veinte días hábiles, o en el que marque esa ley si cambia.
Si no estás de acuerdo con la respuesta, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad que asumió las funciones del extinto INAI en datos personales en posesión de particulares.
11. Anexo Estados Unidos (incluye California, CCPA/CPRA)
Este anexo cubre a residentes de Estados Unidos, incluida California.
Donexto no vende ni “comparte” información personal con terceros para publicidad ni para publicidad conductual de contexto cruzado, en el sentido de la CCPA/CPRA.
La información personal sensible (por ejemplo, datos que puedan aparecer en el cuerpo de un correo) no se solicita como categoría propia. Si un mensaje la contiene, se trata solo para armar el caso que tú pediste. No la usamos para inferir características con fines publicitarios, ni la vendemos ni la compartimos para anuncios.
Para ejercer derechos de conocer, corregir, eliminar o de no venta / no compartir: [email protected].
12. Anexo Canadá (PIPEDA y Ley 25 de Québec)
El Titular es el responsable de privacidad (Privacy Officer) de Donexto. Canal: [email protected].
En Canadá aplica la Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA) al tratamiento en el curso de actividades comerciales. Puedes pedir acceso y corrección, retirar el consentimiento para tratamientos que lo requieran, y presentar una queja ante el Comisionado de Privacidad de Canadá (Office of the Privacy Commissioner of Canada) si no resolvemos tu solicitud.
En Québec, la Ley 25 (Ley sobre la protección de los datos personales en el sector privado, reformada) puede imponer deberes adicionales, entre ellos textos legales en francés cuando Québec sea un mercado activo y, en ciertos casos, una evaluación de factores relativos a la vida privada (PIA). Esta versión no afirma que esa evaluación ya se haya hecho, ni que Donexto cumpla de forma plena y acabada la Ley 25. Cuando Canadá o Québec sea un mercado activo de Donexto, publicaremos las versiones en francés de estos textos que esa norma exija.
Contacto: [email protected] · https://www.donexto.com · https://app.donexto.com
Las marcas Donexto™ y “Do Next To…”, el logotipo, la interfaz y estos textos son del Titular. La declaración completa está en los Términos de Servicio.
© 2026 Donexto™ · el Titular · Chihuahua, México.