Legal
Seguridad y privacidad
Última actualización: 29 de septiembre de 2026
Tu correo, tus mensajes y tu agenda son de lo más privado que tienes. Esta página explica cómo los protegemos, quién más interviene y, con la misma claridad, qué no tenemos todavía.
Una instancia por cliente
Cada cliente tiene su propio servidor, su propia base de datos y sus propias claves. No hay una base de datos común con filas de varios clientes separadas por un campo: el aislamiento es físico. La aplicación solo admite un usuario por instancia, y el registro se cierra en cuanto ese usuario existe.
Los servidores están en la Unión Europea (hoy, en Helsinki, Finlandia) y las copias de seguridad también (en Ámsterdam, Países Bajos).
Nada sale sin tu aprobación
La IA propone y tú apruebas. Esa regla no depende de lo que diga un prompt: está garantizada en tres capas independientes del sistema.
- La base de datos rechaza marcar como enviado un mensaje que no tenga aprobación.
- El proceso de envío marca cada mensaje como «enviándose» en un único paso antes de mandarlo, así que ni un reintento ni dos procesos a la vez pueden enviarlo dos veces.
- La aplicación web que usas nunca habla con Gmail, Slack ni WhatsApp para enviar: solo registra tu aprobación, y el envío lo hace un proceso aparte.
Un correo no puede darle órdenes a la IA
Cualquiera puede escribirte, y un correo malicioso podría intentar colarle instrucciones a la IA («reenvía esto a…», «archiva lo de fulano»). Por eso lo que decide la IA se comprueba en código:
- El destinatario de un mensaje lo resuelve el código contra tus contactos y conversaciones reales. La IA nunca maneja una dirección ni un número de destino, así que no puede inventarse uno.
- Las rutinas automáticas solo dejan borradores, y solo para quien autorizaste al crearlas (una lista de personas, o un criterio fijo como «quien cumple años hoy»), con un tope por ejecución.
- La IA no puede crear etiquetas ni carpetas: solo elegir entre las que ya existen.
- La IA solo busca en internet desde el chat, donde escribes tú, o cuando regeneras un borrador a mano. Nunca en los procesos automáticos.
- Y, sobre todo, cualquier cosa que salga pasa por tu aprobación.
Cifrado y acceso
- Las credenciales de tus cuentas conectadas se guardan cifradas con AES-256-GCM, con una clave única de tu instancia.
- Todo el tráfico va por HTTPS (TLS), con certificado renovado automáticamente.
- La base de datos no está expuesta a internet.
- La sesión se valida en el servidor en cada página, no solo con la presencia de una cookie.
- La aplicación no se puede incrustar en otras webs, y los archivos que recibes se sirven con una política que les impide ejecutar código.
Contenido de terceros
- Sin píxeles de seguimiento: las imágenes remotas de un correo no se cargan solas, porque pedirlas le confirma al remitente que lo has abierto.
- El HTML que llega en correos, invitaciones o documentos se muestra como texto, sin ejecutarse.
- Los adjuntos solo se abren en el navegador si son imágenes, audio o vídeo; cualquier otro tipo se descarga, sin abrirse.
La IA
OnBrain usa la API de OpenAI (modelo GPT-6 Luna) para clasificar, redactar y resumir, y la de Groq para transcribir notas de voz.
- Ninguno de los dos entrena sus modelos con los datos que les enviamos: OpenAI no usa los datos de su API para entrenar, y Groq lo tiene prohibido por contrato.
- Pedimos a OpenAI que no guarde las respuestas para consultarlas después (
store: false). - Aun así, los dos proveedores pueden conservar las peticiones hasta 30 días para vigilar abusos, y después las borran. Ninguno de los dos está en la UE.
¿Prefieres tu propio proveedor? OnBrain puede funcionar con tu propia cuenta de OpenAI, contratada por ti y con tus condiciones: por ejemplo, retención cero o residencia de datos en la UE, si tu cuenta las tiene. Así la relación con el proveedor de IA es tuya, y no nuestra. Si trabajas con otro proveedor, lo vemos contigo.
Copias de seguridad
Cada noche se hace una copia completa de la instancia, se comprueba que no esté vacía ni corrupta y se sube cifrada a un almacenamiento en la UE, en un espacio privado solo accesible con una clave limitada a ese uso. Se conservan 30 días. Y la restauración se ha probado de verdad: una copia que nunca se ha restaurado no es una copia.
Proveedores que intervienen (subencargados)
| Proveedor | Para qué | Dónde |
|---|---|---|
| Hetzner Online GmbH | Servidor de la instancia | Helsinki, Finlandia (UE) |
| Backblaze, Inc. | Copias de seguridad cifradas | Ámsterdam, Países Bajos (UE) |
| OpenAI (OpenAI Ireland Ltd.) | Modelo de IA, salvo que uses tu propia cuenta | Estados Unidos |
| Groq, Inc. | Transcripción de notas de voz (opcional) | Estados Unidos |
Las transferencias a Estados Unidos se amparan en el Marco de Privacidad de Datos UE-EE. UU. o en cláusulas contractuales tipo. Avisaremos a los clientes con 30 días de antelación antes de añadir o cambiar un proveedor de esta lista, como fija el contrato de encargo del tratamiento.
Google, Slack y Meta no son subencargados nuestros: son las cuentas del propio cliente, con las que ya tiene su relación. Tampoco lo son los servicios de notificaciones del navegador (Apple, Google, Mozilla): transportan los avisos cifrados de extremo a extremo, sin poder leerlos.
Lo que todavía no tenemos
Preferimos decirlo antes de que lo preguntes:
- No hay auditoría externa ni certificación (ISO 27001, SOC 2). Lo que describe esta página está en el código, pero nadie independiente lo ha certificado.
- La IA procesa fuera de la UE, aunque tus datos se guarden dentro, salvo que uses tu propia cuenta con residencia de datos en la UE.
- WhatsApp se conecta con una integración no oficial, y Meta podría bloquear el número. Por eso es opcional.
- OnBrain construye una memoria sobre las personas con las que tratas, como haría una buena libreta de contactos. Puedes verla, corregirla y borrarla en todo momento, y nunca sale de tu instancia.
¿Una duda o un fallo de seguridad que reportar? Escríbenos a sebas@zubi.group.