Centro de confianza

SecureMailMerge es privado por defecto. Tu hoja de cálculo, destinatarios y mensajes se procesan en Outlook en tu computadora y se envían desde tu propio buzón de Microsoft 365. El complemento nunca envía datos de la campaña a nuestros servidores; solo los compartes con nosotros si eliges enviar ejemplos a support.

De un vistazo

Tus datos de campaña

Las hojas de cálculo, los destinatarios y los mensajes se procesan en Outlook en tu computadora y se envían a través de tu propio buzón mediante Microsoft Graph.

Ver los flujos de datos

Datos que almacenamos

Datos de cuenta y licencias (identificadores, nombre, dirección de correo electrónico), contactos de facturación y números de transacción, conversaciones de soporte y registros del servidor. No hay datos de campañas.

Ver la tabla completa

Alojamiento

Nuestro servidor de licencias funciona en los centros de datos de Microsoft Azure en Europa. El sitio web y los archivos del add-in son servidos por Cloudflare Pages.

Ver hosting y proveedores

Seguro

No tenemos un informe SOC 2 ni una certificación ISO 27001 propia. Cloudflare, que aloja nuestro sitio web y el add-in, está certificado en ISO 27001 y cuenta con una atestación SOC 2 Type II.

Ver cumplimiento y contratos

Documentos y guías

Preguntas frecuentes

¿Tienen certificación SOC 2 o ISO 27001?
No. No tenemos un informe SOC 2 ni una certificación ISO 27001. Debido a que las campañas se procesan localmente en Outlook, el add-in nunca envía tus datos de campaña a nosotros. Los datos que sí recibimos, como la cuenta, licencias, facturación y datos de soporte, registros, conteos de uso e informes de errores, están listados completamente en nuestro security overview, que también describe los controles que aplicamos.
¿Los datos del destinatario o del mensaje salen de nuestro tenant de Microsoft 365?
Solo como los correos electrónicos que envías. Los mensajes se ensamblan en Outlook en tu computadora y se envían desde tu propio buzón a través de Microsoft Graph a tus destinatarios. No se envían datos de la campaña a SecureMailMerge. La única excepción es tu elección: si send us examples for support, recibimos lo que envíes.
¿Qué datos almacenan sobre nosotros y por cuánto tiempo?
Datos de cuenta y licencia (identificadores de usuario, nombre, dirección de correo electrónico), detalles de contacto de facturación y números de transacción, conversaciones de soporte y registros del servidor web durante aproximadamente 30 días. Las direcciones de correo electrónico de los usuarios gratuitos no se almacenan después de la verificación de la licencia. A menos que debamos conservarlos por razones legales o comerciales legítimas, eliminamos los datos almacenados dentro de los 30 días posteriores a la eliminación de tu cuenta, y generalmente de inmediato. Según nuestro DPA, los datos procesados en tu nombre se eliminan dentro de los 10 días hábiles posteriores a la finalización del servicio. Consulta la full table.
¿Dónde se alojan nuestros datos?
Los datos de la campaña permanecen en tu computadora y en tu propio buzón de Microsoft 365. Nuestro servidor de licencias funciona en los centros de datos de Microsoft Azure en Europa. El sitio web y los archivos del add-in son servidos por Cloudflare Pages y no almacenan datos de la campaña.
¿Quiénes son tus subprocessadores?
Microsoft Azure, Cloudflare, Sentry, Help Scout, Fathom Analytics y HelloSign, cada uno para un propósito específico. Paddle y Microsoft actúan como Merchants of Record bajo sus propias políticas de privacidad. Consulta providers and subprocessors para ver qué recibe cada uno.
¿Por qué Microsoft advierte que el add-in "can send your data to the internet" (puede enviar tus datos a internet)?
Microsoft muestra esta advertencia para cada complemento que funciona con datos de Microsoft 365, porque una vez que se concede el acceso, Microsoft no puede limitar lo que un complemento hace con él. SecureMailMerge usa el acceso solo en tu computadora para comunicarse con Microsoft Graph. Ese token de Microsoft Graph nunca se envía a nuestros servidores. See each permission and why we need it.
¿Podemos bloquear el análisis y el reporte de errores?
Sí. Además de los endpoints de Microsoft 365 que tu tenant ya permite, solo se requiere www.securemailmerge.com. El host de analytics (analytics.solinventum.com) y Sentry son opcionales y pueden ser bloqueados en el firewall sin afectar el add-in. El portal de gestión de licencias (licensing.solinventum.com) solo es necesario para las personas que gestionan tus licencias. See the firewall requirements.
¿Podemos controlar quién en nuestra organización lo usa?
Sí. Un administrador de Microsoft 365 puede deploy the add-in a usuarios específicos, grupos o a toda la organización desde "Integrated apps".
¿Firmas un Data Processing Addendum?
Sí. Download our standard DPA o solicita una copia firmada. La enviamos para firma a través de HelloSign y la contrafirmamos.
¿Nos notificarás sobre una violación de datos?
Sí. Según nuestro DPA te notificamos sin demora indebida después de tomar conocimiento de una violación de datos personales que afecte tus datos, con la información que necesitas para cumplir con tus propias obligaciones de reporte.
¿Completarás nuestro cuestionario de seguridad?
No tenemos los recursos para completar cuestionarios personalizados. Este Trust Center, nuestra visión general de seguridad, la guía de permisos y el DPA están disponibles para que los revises.
¿SecureMailMerge está certificado por Microsoft 365?
No. Hemos publicado un Publisher Attestation con Microsoft. Es un cuestionario autoinformado, no una revisión de seguridad de Microsoft.
¿Cómo reportamos un problema de seguridad?
Email [email protected]. Nuestro contacto de seguridad también está publicado en security.txt.

Contáctanos

Envía preguntas de seguridad, informes de vulnerabilidades y solicitudes de un DPA firmado a nuestro equipo.

[email protected]