MailTwin
Privacidad

Política de privacidad

Última actualización: 25 de julio de 2026

Resumen en un párrafo

MailTwin se ejecuta en tu Mac. Cuando pides a un proveedor de IA en la nube que actúe sobre un correo, el mensaje o borrador necesario y los ejemplos de estilo seleccionados van directamente desde tu Mac a ese proveedor; nunca pasan por un servidor de IA de MailTwin. Las claves API permanecen en el Llavero de macOS y solo se presentan al proveedor elegido. Apple Intelligence y Ollama pueden funcionar localmente. El tráfico separado de actualizaciones, configuración, licencia y telemetría opcional se detalla a continuación.

La Limpieza de la bandeja permanece local. Examina en su Mac el remitente, asunto, fecha, buzón y estado leído/marcado de hasta 150 mensajes. Los cuerpos y adjuntos no se abren, y los datos de limpieza no se envían a un proveedor de IA ni a un nuevo servicio de red de MailTwin.

Tráfico de servicio y procesadores

Aparte de las solicitudes de IA que inicias expresamente, MailTwin solo realiza estas solicitudes de servicio:

Datos que se quedan en su Mac

Datos que van al proveedor de IA que usted ha elegido

Cuando usted dispara una acción de IA (responder, resumir, mejorar borrador, etc.), enviamos al proveedor:

La política de privacidad del proveedor se aplica a ese tráfico. Su clave de API en ese proveedor es la que autentica la llamada; desde la perspectiva del proveedor, la petición es idéntica a cualquier otra petición desde su cuenta.

MailTwin no envía nunca al proveedor: ningún correo más allá del mensaje, el borrador y las muestras de estilo enumerados arriba, contenido de sus otras cuentas, su Llavero, su clave de licencia ni el nombre y correo que usted introdujo en la configuración inicial.

Actualizaciones automáticas (updates.mailtwin.ai)

MailTwin usa Sparkle 2 para comprobar si hay actualizaciones más o menos cada 24 horas. La comprobación descarga un appcast XML desde https://updates.mailtwin.ai/appcast.xml. La descarga lleva un User-Agent del tipo MailTwin/<build>. Cloudflare (que sirve el archivo) registra la IP de la petición y el User-Agent en sus logs estándar de CDN. No asociamos las descargas de actualizaciones con ningún otro identificador.

Las actualizaciones están firmadas con una clave privada EdDSA en poder de Smilodon AS. Sparkle verifica la firma contra la clave pública incrustada en MailTwin antes de instalar — incluso si nuestro servidor de actualizaciones se viera comprometido, un atacante no podría enviarle una actualización maliciosa.

Configuración remota (updates.mailtwin.ai)

MailTwin descarga un pequeño documento JSON en https://updates.mailtwin.ai/config.json más o menos cada cuatro horas. Su finalidad es accionar un kill-switch sobre una combinación concreta de proveedor/modelo si una API de terceros introduce un cambio incompatible. La descarga lleva el mismo User-Agent que el appcast anterior y ninguna otra información del cliente.

Telemetría opcional (telemetry.mailtwin.ai)

Solo con consentimiento — desactivada por defecto. Si la activas en Ajustes → Privacidad, MailTwin envía eventos de uso seudónimos a https://telemetry.mailtwin.ai/events. Un registro contiene nombre del evento y propiedades estrictamente limitadas (como acción, proveedor, duración o clase de error), un UUID de instalación aleatorio y rotatorio, la compilación de MailTwin, versión de macOS y marca de tiempo ISO. El UUID distingue una instalación hasta que rota: es seudónimo, no anónimo, y no está vinculado a tu nombre, correo, licencia ni compra.

Cloudflare procesa necesariamente la IP de origen en el borde para entregar y limitar la solicitud, y deriva un código de país de dos letras. El Worker de MailTwin guarda el país, pero no escribe ni la IP ni el User-Agent en D1. MailTwin y Smilodon AS no conservan la IP de origen.

La telemetría nunca incluye contenido, direcciones o asuntos de correo, prompts, respuestas de IA, tu nombre ni tu correo. El esquema permitido de eventos y propiedades rechaza todo lo demás. La auditoría local está en Ajustes → Privacidad → «Mostrar lo enviado».

Los registros aceptados se guardan en Cloudflare D1 durante un máximo de 90 días. Una purga programada diaria elimina filas más antiguas según la recepción del servidor. Solo se usan para entender uso, fiabilidad y compatibilidad de app/macOS; no se venden ni alquilan.

Desactivarla borra la cola local no enviada y la auditoría local, rota el UUID actual y detiene futuros envíos. No elimina al instante registros ya recibidos; puedes pedir su borrado usando el UUID actual o expirarán automáticamente en 90 días.

Informes de fallo

MailTwin escribe volcados de fallos localmente en ~/Library/Logs/MailTwin/. Esta versión no tiene ningún mecanismo para subir informes de fallos: MailTwin no envía esos archivos a ningún sitio. Un informe de diagnóstico solo enumera nombres y tamaños, nunca el contenido. Puedes revisar o eliminar los archivos locales en cualquier momento.

Pagos y licencias (LemonSqueezy)

Las compras las gestiona LemonSqueezy como merchant of record. Cuando usted compra una licencia, LemonSqueezy recoge los datos necesarios para procesar el pago y cumplir con los impuestos (su nombre, correo, país y datos de pago). Se aplica su política de privacidad.

La activación de licencia llama a https://api.lemonsqueezy.com/v1/licenses/* desde su Mac, con su clave de licencia y una huella digital del equipo hasheada (derivada de IOPlatformUUID más el bundle id). La huella se utiliza para hacer cumplir el límite de plazas.

Lo que no recopilamos nunca

Sus derechos (RGPD, CCPA)

Puedes exportar ajustes locales (Ajustes → Privacidad → Exportar ajustes) y borrar datos locales de MailTwin (Ajustes → Privacidad → Borrar todo). Para datos de compra o licencia en poder de Smilodon AS o LemonSqueezy, escribe a [email protected]. Responderemos dentro del plazo legal.

La telemetría es seudónima y no está vinculada a tu nombre o correo de compra; una dirección de correo por sí sola no localiza esas filas. Para borrarlas antes de la caducidad automática de 90 días, incluye tu UUID de instalación actual. Puedes obtenerlo en el Mac con defaults read ai.mailtwin.app telemetryInstallId; soporte puede ayudarte.

Al desactivar la telemetría, ese UUID rota. Las filas recibidas bajo un UUID anterior ya no pueden vincularse contigo ni recuperarse mediante tu correo; el borrado automático a los 90 días es la garantía final.

Menores

MailTwin no está dirigido a menores de 13 años. No procesamos a sabiendas datos de personas menores de 13 años.

Cambios en esta política

Los cambios sustanciales se publicarán aquí y se anotarán en las notas de la versión de la app. La fecha de "Última actualización" que figura arriba refleja el cambio más reciente.

Contacto

Smilodon AS
Noruega
[email protected] para consultas de privacidad, [email protected] para consultas sobre el producto.