Politica de Privacidad
Ultima actualizacion: 15 de marzo de 2026
Resumen rapido
Aqui tienes lo esencial antes de leer la politica completa. Somos directos.
Que accedemos de tu correo?
Solo metadatos: remitente, asunto, fecha, etiquetas o carpetas y cabeceras tecnicas (como List-Unsubscribe). Nunca el cuerpo de tus emails. Esto es una restriccion tecnica aplicada en el nivel de la API o protocolo de conexion, no solo una promesa.
Que almacenamos en nuestra base de datos?
Tu nombre, email e informacion de suscripcion. Perfiles de remitentes (quien te envia correos). Metadatos de mensajes (remitente, asunto, fecha, etiquetas o carpetas) de forma temporal. Tus tokens OAuth o credenciales IMAP cifrados con AES-256-GCM. Nunca cuerpos de emails, adjuntos, borradores ni listas de contactos.
Vendemos o compartimos tus datos?
No. Nunca. Tus datos no se venden, no se usan para publicidad y no se comparten con terceros para marketing. Punto.
Durante cuanto tiempo guardamos tus datos?
Los metadatos de mensajes se purgan automaticamente. Al desconectar un buzon, los tokens se revocan inmediatamente y los datos se eliminan en 90 dias. Al eliminar tu cuenta, todos los datos se borran (en 365 dias para usuarios que hayan pagado, por exigencias legales de Stripe; inmediatamente si lo solicitas por GDPR).
Con quien compartimos datos (subencargados)?
Solo con los proveedores esenciales: base de datos PostgreSQL en region EU, Stripe (pagos, certificado PCI DSS — nunca vemos los datos de tu tarjeta), Google (OAuth y Gmail API) y Microsoft (OAuth y Graph API). Nada mas.
Donde estan alojados nuestros servidores?
En la Union Europea. Base de datos PostgreSQL en region EU. Infraestructura en proveedor europeo. El RGPD aplica de forma nativa.
Como eliminamos tu cuenta?
Desde Configuracion > Eliminar cuenta. Se revocan todos tus tokens OAuth o se eliminan las credenciales de conexion, se purgan los metadatos de mensajes y se borra tu perfil. Tambien puedes enviarnos un email a privacy@spam.doctor.
Que pasa si la empresa cierra?
En caso de cierre, notificaremos a todos los usuarios con al menos 30 dias de antelacion. Todos los datos seran eliminados de forma segura antes del cierre definitivo. No se transferiran datos de usuarios a ningun tercero sin tu consentimiento explicito.
1. Quien es el responsable del tratamiento
El responsable del tratamiento de tus datos personales es el titular de spam.doctor, con domicilio en Espana. Para cualquier consulta sobre privacidad, puedes contactarnos en privacy@spam.doctor.
spam.doctor es un servicio de limpieza y organizacion automatizada de bandejas de entrada de correo electronico. Permite a los usuarios analizar, clasificar y gestionar correos no deseados, boletines y remitentes no solicitados en sus cuentas de correo (Gmail, Microsoft Outlook/Hotmail, proveedores IMAP y otros).
Como empresa con base en Espana que ofrece servicios a usuarios en la Union Europea, el Reglamento General de Proteccion de Datos (RGPD / GDPR, Reglamento UE 2016/679) y la Ley Organica 3/2018 de Proteccion de Datos Personales y garantia de los derechos digitales (LOPDGDD) son de aplicacion plena.
2. Que datos recopilamos
2.1 Datos de cuenta
Cuando te registras o inicias sesion mediante OAuth (Google, Microsoft) o conexion IMAP, recopilamos:
- Nombre completo (proporcionado por tu proveedor de identidad en el proceso de autenticacion)
- Direccion de correo electronico (cuenta de acceso al servicio)
- Foto de perfil (URL publica, si tu proveedor la proporciona)
- Informacion de suscripcion (plan contratado, estado, fecha de renovacion)
- Fecha de creacion de cuenta y ultima actividad
2.2 Datos de conexion de correo
Cuando conectas una cuenta de correo al servicio (Gmail, Outlook, IMAP u otro proveedor), almacenamos:
- Direccion de email del buzon conectado
- Tokens OAuth o credenciales de conexion IMAP, cifrados con AES-256-GCM
- Estado de la conexion y ultima sincronizacion
- Cursor de sincronizacion incremental (segun el proveedor: historyId en Gmail, deltaLink en Microsoft, UID en IMAP)
Los tokens OAuth o credenciales IMAP son las credenciales que nos permiten acceder a tu buzon en tu nombre. Se almacenan cifrados con AES-256-GCM y se revocan o eliminan inmediatamente al desconectar el buzon.
2.3 Metadatos de mensajes (nunca el contenido)
Durante el escaneo de tu bandeja de entrada, recopilamos y almacenamos temporalmente metadatos de mensajes. Es critico entender lo que esto significa:
- ID de mensaje y de hilo (identificadores tecnicos del proveedor de correo)
- Direccion del remitente (campo From)
- Asunto del mensaje (campo Subject)
- Fecha y hora de recepcion
- Etiquetas o carpetas aplicadas en tu buzon (INBOX, SPAM, UNREAD, etc.)
- Extracto del mensaje (snippet) — maximo 200 caracteres del inicio, generado por la API del proveedor de correo
- Cabeceras tecnicas: List-Unsubscribe, List-Id, Precedence, X-Mailer, Return-Path
Estos metadatos son necesarios para clasificar remitentes, detectar newsletters y boletines, e identificar correos automaticos. Se almacenan de forma temporal y se purgan periodicamente.
2.4 Datos tecnicos
Para el funcionamiento del servicio, tambien procesamos:
- Perfiles de remitentes: direccion email, nombre, categoria asignada, numero de mensajes, puntuacion de spam
- Reglas de Shield (proteccion): filtros definidos por el usuario para bloquear o archivar automaticamente correos futuros
- Historial de sesiones de limpieza: que acciones se aplicaron y cuando
- Registro de acciones: log de operaciones realizadas sobre mensajes
- Logs de conexion: informacion de depuracion tecnica (errores de autenticacion, estado de watchers) conservados 30 dias
- Sugerencias de accion: recomendaciones heuristicas sobre remitentes (estado: pendiente, aceptada, descartada)
2.5 Datos de pago
Los pagos se procesan exclusivamente a traves de Stripe. Nosotros nunca vemos, tocamos ni almacenamos los datos de tu tarjeta de credito o debito. Stripe es responsable del tratamiento de los datos de pago bajo su propia politica de privacidad y cumple con el estandar PCI DSS.
Lo que si almacenamos es informacion de suscripcion: tu plan actual, estado (activo, pausado, cancelado), fecha de inicio, fecha de renovacion y si has realizado algun pago anteriormente.
2.6 Que NO recopilamos — esto es importante
A diferencia de muchos servicios similares, spam.doctor NO recopila ni almacena:
- El cuerpo o contenido de ningun email (nunca, bajo ninguna circunstancia)
- Archivos adjuntos
- Borradores de mensajes
- Listas de contactos
- Historial de navegacion
- Informacion de dispositivos o geolocalización
- Cookies de seguimiento o identificadores publicitarios
3. Como accedemos a tu correo — la seccion mas importante
Entendemos que conectar tu cuenta de correo a un servicio externo requiere confianza. Esta seccion explica con exactitud como funciona el acceso para cada proveedor (Gmail, Microsoft, IMAP), que hacemos y, sobre todo, que no hacemos.
3.1 Autorizacion segura (OAuth 2.0 e IMAP cifrado)
El acceso a tu buzon se realiza mediante protocolos seguros de autorizacion. Para Gmail y Microsoft, usamos OAuth 2.0, el protocolo estandar de autorizacion delegada: en ningun momento pedimos ni almacenamos tu contrasena. Para proveedores IMAP, la conexion se realiza mediante TLS cifrado. En todos los casos, tus credenciales se almacenan cifradas con AES-256-GCM.
En el caso de Gmail y Microsoft (OAuth), utilizamos dos pasos de autorizacion progresiva:
- Paso 1 — Conexion de cuenta: solicitamos permisos de lectura para escanear tu bandeja y mostrarte el analisis. Puedes ver el resultado sin pagar.
- Paso 2 — Aplicacion de cambios: al activar el servicio de limpieza o proteccion automatica, solicitamos permisos adicionales de escritura para ejecutar las acciones.
3.2 Permisos exactos que solicitamos
Los permisos que solicitamos dependen de tu proveedor de correo. En todos los casos, seguimos el principio de privilegio minimo. En el caso de Gmail, ambos scopes estan clasificados como RESTRICTED por Google, lo que significa que nuestra aplicacion ha sido sometida a una evaluacion de seguridad independiente (CASA Tier 2):
En el caso de Gmail, no solicitamos mail.google.com/ — el scope mas amplio, que otorgaria acceso completo al buzon incluyendo la capacidad de borrar mensajes permanentemente. Nuestra eleccion de permisos es intencionadamente limitada en todos los proveedores.
- En el caso de Gmail: gmail.modify — Permite leer metadatos de mensajes y modificar etiquetas (mover a papelera, archivar, marcar como leido). No permite leer el cuerpo, no permite enviar emails, no permite borrar mensajes permanentemente.
- En el caso de Gmail: gmail.settings.basic — Permite listar, crear y eliminar filtros del lado del servidor. Necesario para la funcion Shield (proteccion automatica futura).
- En el caso de Microsoft: Mail.ReadWrite y MailboxSettings.ReadWrite — Permisos equivalentes para leer metadatos, modificar mensajes y gestionar reglas de buzon en Outlook.
- En el caso de IMAP: la conexion proporciona acceso al buzon segun los permisos del servidor. spam.doctor aplica restricciones a nivel de aplicacion para acceder solo a metadatos y ejecutar las acciones autorizadas.
3.3 Acceso tecnico limitado a metadatos
Esta es la garantia tecnica mas importante que ofrecemos: en el caso de Gmail, todas las llamadas a la API que recuperan informacion de mensajes se realizan con el parametro format=metadata, lo que hace que la API devuelva unicamente los campos de cabecera que especificamos. Para Microsoft Graph y proveedores IMAP, aplicamos restricciones equivalentes: solo solicitamos cabeceras y metadatos, nunca el cuerpo del mensaje.
Es decir: aunque los permisos tecnicamente podrian leerse de forma mas amplia, nosotros aplicamos una restriccion adicional a nivel de llamada de API o protocolo. El cuerpo del email nunca llega a nuestros servidores, independientemente del proveedor que uses.
Las cabeceras que leemos son: From, Subject, Date, List-Unsubscribe, List-Unsubscribe-Post, List-Id, Precedence, X-Mailer, Return-Path, In-Reply-To, Message-ID. Cada una tiene una funcion especifica en la clasificacion de correos.
3.4 Notificaciones en tiempo real
Para los suscriptores con proteccion automatica activa, utilizamos mecanismos de notificacion en tiempo real segun el proveedor: Google Pub/Sub para Gmail, webhooks de Microsoft Graph para Outlook, e IMAP IDLE para proveedores IMAP. Estas notificaciones contienen unicamente un identificador de cambio (por ejemplo, el historyId en Gmail), no el contenido del email.
Al recibir una notificacion, consultamos la API o protocolo correspondiente solicitando solo metadatos para obtener la informacion del nuevo mensaje y decidir si aplica alguna regla de proteccion.
3.5 Comparacion con la competencia
Algunos servicios competidores usan IMAP para acceder a Gmail, lo que requiere el scope mail.google.com/ — el mas amplio disponible, que otorga acceso completo al buzon incluyendo la capacidad de leer cuerpos de emails, enviar correos y borrar mensajes permanentemente. Sus garantias de privacidad son compromisos contractuales, no restricciones tecnicas.
En el caso de Gmail, spam.doctor usa la API REST con gmail.modify, que es tecnicamente mas limitado. Para Microsoft y proveedores IMAP, aplicamos restricciones equivalentes a nivel de aplicacion, solicitando solo los metadatos necesarios. Nuestra garantia de privacidad esta impuesta por el diseno, no solo por una politica.
3.5 Como revocar el acceso
Puedes revocar el acceso a tu buzon de correo en cualquier momento desde dos lugares:
- Directamente en spam.doctor: Configuracion > Mis buzones > Desconectar. Esto revoca el token o elimina las credenciales de nuestra base de datos y para todos los procesos sobre ese buzon.
- Desde la configuracion de seguridad de tu proveedor de correo (por ejemplo, myaccount.google.com/permissions en Google, o la seccion de aplicaciones autorizadas en Microsoft). Desde ahi puedes revocar el acceso de spam.doctor sin necesidad de entrar en nuestra plataforma.
3.6 Cumplimiento de la politica de Google
El uso de la informacion recibida de las APIs de Google Workspace se adhiere a la Politica de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de uso limitado (Limited Use). Esto significa que la informacion obtenida de las APIs de Google solo se usa para proporcionar y mejorar las funcionalidades del servicio spam.doctor. Nunca se usa para publicidad, nunca se transfiere a terceros (salvo a los subencargados descritos en esta politica), y nunca se combina con datos obtenidos de otras fuentes con fines distintos al servicio.
4. Base juridica del tratamiento (RGPD Art. 6)
Tratamos tus datos personales bajo las siguientes bases juridicas:
- Ejecucion de un contrato (Art. 6.1.b RGPD): el tratamiento de datos de cuenta, tokens OAuth, metadatos de mensajes y perfiles de remitentes es necesario para prestarte el servicio contratado. Sin estos datos, spam.doctor no puede funcionar.
- Interes legitimo (Art. 6.1.f RGPD): los logs de conexion (depuracion tecnica, deteccion de errores de autenticacion) se tratan bajo interes legitimo en mantener la seguridad y calidad del servicio. Este interes ha sido ponderado frente a tus derechos, y consideramos que no los sobrepasa, dado el caracter tecnico y temporal de estos logs (30 dias).
- Obligacion legal (Art. 6.1.c RGPD): determinados datos de pago deben conservarse por el plazo legalmente exigible para cumplir obligaciones fiscales y contractuales (periodos de disputa de Stripe, hasta 365 dias).
No tratamos datos especialmente sensibles en el sentido del Art. 9 RGPD (salud, religion, orientacion sexual, etc.) y no realizamos decisiones automatizadas con efectos juridicos sobre los usuarios (Art. 22 RGPD).
5. Como usamos tus datos
Usamos tus datos exclusivamente para los siguientes propositos:
- Prestacion del servicio: escanear tu bandeja de entrada, clasificar remitentes, detectar newsletters y correos automaticos, y aplicar las acciones que tu configures (archivar, mover a papelera, desuscribir, crear filtros).
- Proteccion automatica (Shield): aplicar en tiempo real las reglas de proteccion que defines, bloqueando o archivando correos de remitentes o dominios especificos a medida que llegan.
- Gestion de cuenta y suscripcion: gestionar tu plan, procesar pagos a traves de Stripe, y enviarte comunicaciones relacionadas con el servicio (confirmaciones de pago, avisos de renovacion, cambios en el servicio).
- Mejora del servicio: analisis tecnicos agregados y anonimizados para mejorar los algoritmos de clasificacion. Nunca se analizan contenidos de emails.
- Comunicaciones transaccionales: emails de bienvenida, resumen mensual de actividad del Shield, y correos de seguimiento post-compra (dias 7, 30, 60 y 90). Puedes darte de baja en cualquier momento.
- Soporte tecnico: cuando contactas con soporte, usamos la informacion de tu cuenta para ayudarte a resolver el problema.
Jamas usaremos tus datos para publicidad, para venderlos a terceros, para crear perfiles con fines distintos al servicio, ni para entrenar modelos de inteligencia artificial.
6. Conservacion y eliminacion de datos
Aplicamos una politica de retencion estricta basada en el principio de minimizacion de datos del RGPD:
| Tipo de dato | Periodo de conservacion | Cuando se elimina |
|---|---|---|
| Tokens OAuth (access + refresh) | Mientras el buzon esta conectado | Inmediatamente al desconectar (revocacion en Google + borrado de nuestra DB) |
| Metadatos de mensajes (snapshots) | 90 dias tras desconexion del buzon | Purga automatica via cron |
| Perfiles de remitentes | Mientras el buzon esta conectado | Al desconectar el buzon |
| Reglas de Shield y filtros nativos del servidor de correo | 90 dias tras desconexion del buzon | Purga automatica via cron |
| Logs de conexion tecnica | 30 dias | Purga automatica rolling (ventana de 30 dias) |
| Acciones pendientes y sesiones de limpieza | Hasta completar o expirar la sesion | Al completar la sesion o por cron diario |
| Datos de cuenta (usuario, email, suscripcion) | Mientras la cuenta esta activa; soft-delete al eliminar | Hard-delete: 365 dias tras eliminacion (usuarios que pagaron) o inmediatamente si lo solicitas por GDPR |
La diferencia entre 365 dias y borrado inmediato para usuarios que han pagado se debe a los periodos de disputa de pagos de Stripe y a las obligaciones legales de registro contable. En cualquier caso, puedes solicitar el borrado inmediato de todos tus datos en ejercicio de tus derechos GDPR (ver seccion 9), y lo ejecutaremos sin demora.
Al eliminar tu cuenta desde Configuracion: (1) se revocan todos los tokens OAuth o se eliminan las credenciales IMAP, (2) se purgan los metadatos de mensajes, (3) se marca tu cuenta como eliminada, (4) se cancela la suscripcion en Stripe si esta activa.
7. Proveedores de servicios (subencargados del tratamiento)
Para operar spam.doctor, utilizamos un numero reducido de proveedores externos. Todos ellos actuan como subencargados del tratamiento bajo nuestras instrucciones y estan sujetos a garantias contractuales de proteccion de datos:
Proveedor de base de datos PostgreSQL
Subencargado principal de almacenamiento (base de datos PostgreSQL alojada en la UE)
Datos: Todos los datos de usuarios, metadatos de mensajes, tokens cifrados, reglas y logs
Ubicacion: Region EU (Union Europea)
RGPD, ISO 27001
Stripe (procesamiento de pagos)
Subencargado de pagos
Datos: Datos de pago y facturacion. Nosotros nunca vemos los datos de tu tarjeta.
Ubicacion: EEUU/EU (con garantias adecuadas, Clausulas Contractuales Tipo)
PCI DSS, RGPD
Google (OAuth y Gmail API)
Proveedor de autenticacion y acceso a Gmail (para usuarios que conectan cuentas de Gmail)
Datos: Gestion de tokens OAuth, notificaciones Pub/Sub (para usuarios de Gmail). Google tiene sus propias politicas de privacidad.
Ubicacion: EEUU (con garantias adecuadas)
RGPD (Clausulas Contractuales Tipo)
Proveedor VPS (infraestructura)
Subencargado de infraestructura
Datos: Datos en transito procesados por los contenedores Docker del servicio
Ubicacion: Union Europea
RGPD
Proveedor de correo transaccional
Envio de emails de servicio (bienvenida, resumen mensual, seguimiento)
Datos: Tu direccion de email para el envio de comunicaciones de servicio
Ubicacion: EEUU (con garantias adecuadas)
RGPD
No compartimos datos con ninguna otra empresa. No hay redes publicitarias, no hay herramientas de analisis de terceros con acceso a datos personales, no hay plataformas de enriquecimiento de datos.
8. Transferencias internacionales de datos
spam.doctor esta disenado para operar principalmente dentro de la Union Europea. Nuestra base de datos PostgreSQL esta alojada en region EU. Nuestra infraestructura de servidor esta en la UE.
Algunos de nuestros subencargados (Stripe, Google, Microsoft y el proveedor de correo transaccional) tienen sus sedes fuera de la UE, principalmente en Estados Unidos. Estas transferencias se realizan con las garantias adecuadas exigidas por el RGPD (Art. 46), especificamente mediante Clausulas Contractuales Tipo (CCT) aprobadas por la Comision Europea, y en el caso de EEUU, al amparo del EU-US Data Privacy Framework.
Esta es una ventaja respecto a servicios similares con sede en Estados Unidos: tus datos residen en la UE por defecto, y solo se transfieren fuera cuando es estrictamente necesario para el pago o la autenticacion.
9. Tus derechos bajo el RGPD
Como interesado bajo el Reglamento General de Proteccion de Datos, tienes los siguientes derechos:
- Derecho de acceso (Art. 15 RGPD): puedes solicitarnos una copia de todos los datos personales que tenemos sobre ti.
- Derecho de rectificacion (Art. 16 RGPD): puedes pedirnos que corrijamos datos personales incorrectos o incompletos.
- Derecho de supresion o 'derecho al olvido' (Art. 17 RGPD): puedes solicitar la eliminacion de tus datos. Lo haremos inmediatamente, excepto cuando exista una obligacion legal de conservarlos (registro contable, periodos de disputa).
- Derecho de oposicion (Art. 21 RGPD): puedes oponerte al tratamiento basado en interes legitimo (como los logs de conexion).
- Derecho a la limitacion del tratamiento (Art. 18 RGPD): en determinadas circunstancias, puedes solicitar que restrinjamos el tratamiento de tus datos.
- Derecho a la portabilidad (Art. 20 RGPD): puedes solicitar tus datos en un formato estructurado, de uso comun y legible por maquina.
- Derecho a no ser objeto de decisiones automatizadas (Art. 22 RGPD): no tomamos decisiones con efectos juridicos sobre ti de forma completamente automatizada.
- Derecho a retirar el consentimiento: cuando el tratamiento se basa en tu consentimiento, puedes retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento anterior.
Para ejercer cualquiera de estos derechos, contacta con nosotros en privacy@spam.doctor. Respondemos en un plazo maximo de 30 dias naturales (Art. 12.3 RGPD), y sin costo para ti.
Si consideramos que no hemos atendido correctamente tu solicitud, tienes derecho a presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (AEPD), la autoridad de control competente en Espana:
Agencia Espanola de Proteccion de Datos (AEPD)
https://www.aepd.es
C/ Jorge Juan, 6, 28001 Madrid
901 100 099
10. Cookies y seguimiento
spam.doctor utiliza un numero minimo de cookies, estrictamente necesarias para el funcionamiento del servicio. No utilizamos cookies de seguimiento, publicidad o analisis de terceros.
| Cookie | Proposito | Duracion | Tipo |
|---|---|---|---|
| next-auth.session-token | Token de sesion de usuario autenticado (NextAuth.js) | 30 dias (o al cerrar sesion) | Necesaria |
| next-auth.csrf-token | Proteccion contra ataques CSRF en formularios de autenticacion | Sesion | Necesaria |
| next-auth.callback-url | URL de redireccion tras completar el proceso de autenticacion | Sesion | Necesaria |
No usamos Google Analytics, Facebook Pixel, herramientas de heatmaps ni ningun otro sistema de seguimiento de usuarios. Si en el futuro incorporamos algun servicio de analisis, actualizaremos esta politica y te lo comunicaremos.
11. Seguridad de los datos
Aplicamos medidas tecnicas y organizativas apropiadas para proteger tus datos personales:
- Cifrado en transito: todas las comunicaciones entre tu navegador, nuestros servidores y los proveedores externos se realizan mediante HTTPS/TLS.
- Cifrado en reposo: los tokens OAuth se almacenan cifrados con AES-256-GCM, el estandar de cifrado simetrico mas seguro disponible.
- Acceso con privilegio minimo: cada componente del sistema accede unicamente a los datos que necesita para su funcion. El microservicio de correo se autentica con nuestra API principal mediante un secreto compartido.
- Separacion de responsabilidades: el frontend (interfaz) y el mail-service (procesamiento) son componentes separados con acceso restringido.
- Evaluacion de seguridad independiente: hemos sometido nuestra aplicacion a la evaluacion CASA Tier 2 (Cloud Application Security Assessment, basada en OWASP ASVS 4.0) requerida por Google para aplicaciones que acceden a datos de Gmail. Esta evaluacion cubre la seguridad general de la aplicacion, beneficiando a todos los proveedores soportados.
- Redis local: las colas de procesamiento interno usan Redis alojado localmente (no en la nube), reduciendo la superficie de exposicion.
En caso de brecha de seguridad que afecte a tus datos personales, notificaremos a la AEPD en un plazo de 72 horas desde que tengamos conocimiento de ella (Art. 33 RGPD). Si la brecha supone un alto riesgo para tus derechos, te notificaremos directamente sin demora indebida (Art. 34 RGPD).
12. Menores de edad
spam.doctor no esta dirigido a menores de 14 anos (edad minima de consentimiento digital en Espana segun el Art. 7 LOPDGDD). No recopilamos intencionadamente datos de menores.
Si eres padre o tutor y crees que tu hijo ha proporcionado datos personales a spam.doctor, contacta con nosotros en privacy@spam.doctor y eliminaremos la informacion de inmediato.
13. Cambios en esta politica
Podemos actualizar esta politica de privacidad para reflejar cambios en el servicio, requisitos legales o mejoras en nuestras practicas de privacidad.
Cuando realicemos cambios materiales (que afecten a tus derechos o a como tratamos tus datos), te lo comunicaremos de forma proactiva:
- Mediante un aviso visible en la plataforma al menos 30 dias antes de que los cambios entren en vigor
- Mediante un email a la direccion de tu cuenta
Para cambios no materiales (correcciones ortograficas, aclaraciones sin impacto en el tratamiento), actualizaremos la fecha de ultima modificacion de este documento sin notificacion activa.
La version actualizada estara siempre disponible en spam.doctor/privacy. El historial de versiones anteriores esta disponible bajo solicitud.
14. Contacto
Para cualquier consulta, solicitud de ejercicio de derechos o reclamacion relacionada con la privacidad, contacta con nosotros:
Email: privacy@spam.doctor
Web: https://spam.doctor/privacy
Tiempo de respuesta: Maximo 30 dias naturales (RGPD Art. 12.3)
Si tienes una queja que no hemos resuelto satisfactoriamente, puedes acudir a la Agencia Espanola de Proteccion de Datos (AEPD) en www.aepd.es.