Seguridad y privacidad

Te pedimos leer tu correo. Así lo cuidamos.

Conectar un buzón es un acto de confianza. Esta página explica en lenguaje llano qué permiso pedimos, qué hacemos con él y qué no podemos hacer nunca.

Permisos

Acceso de solo lectura, siempre

Pedimos los scopes mínimos: gmail.readonly en Google y Mail.Read en Microsoft. No podemos enviar, responder, mover ni eliminar correos — no es una promesa, es el límite técnico del permiso.

Alcance

Solo el flujo de facturación

Buscamos por adjunto: le pedimos a tu proveedor los correos que traen un .zip, no tu bandeja entera. De lo que no es una factura no se guarda nada — ni el asunto, ni el remitente, ni el contenido.

Credenciales

Nunca guardamos tu contraseña

La autorización pasa por OAuth. Los tokens quedan cifrados con AES-256-GCM y se eliminan de inmediato al desconectar un buzón; en Google le pedimos además al proveedor que anule la autorización, para que no quede figurando en tu cuenta.

Aislamiento

Cada cliente separado del resto

Los datos de cada empresa están aislados a nivel de aplicación y de consulta. Ningún cliente puede ver documentos de otro. Cuando alguien de nuestro equipo necesita entrar a una cuenta para resolver un problema, abre una sesión con motivo escrito, de solo lectura, que caduca en una hora y queda registrada: no puede modificar nada, y queda constancia de quién entró, cuándo y por qué.

Portabilidad

Tus datos son tuyos

Exportación completa de facturas, PDF y XML disponible siempre, incluso si suspendes el pago. Salir de BahIA no debería costarte tus documentos.

Infraestructura

Cifrado en tránsito y en reposo

TLS para todo el tráfico, cifrado en reposo en la base de datos y en el almacenamiento de archivos, copias de respaldo y registro de eventos de acceso y sincronización.

IA

No entrenamos modelos con tu correo

El contenido de tus correos y facturas no se usa para entrenar modelos, propios ni de terceros, ni para publicidad o elaboración de perfiles.

Cumplimiento

Uso Limitado de Google

El manejo de la información obtenida de las API de Google se ajusta a la Política de Datos de Usuario de Google, incluidos sus requisitos de Uso Limitado. La Política de Privacidad detalla los scopes.

Qué podemos y qué no podemos hacer

Leer los correos de facturación electrónica y sus adjuntos
NOEnviar, responder o reenviar correos desde tu cuenta
Descargar el XML y el PDF de cada factura
NOBorrar, archivar o mover mensajes de tu bandeja
Extraer y mostrar los datos del documento en tu panel
NOLeer o conservar correos ajenos al flujo de facturación
Guardar los documentos para tu consulta y exportación
NOVender o compartir tus datos con terceros con fines comerciales
Avisarte cuando un token expira o algo no se pudo leer
NOUsar el contenido de tu correo para publicidad o entrenar modelos