Información legal
Política de privacidad
Última actualización el 23 de septiembre de 2026.
Vendemos anfitriones de correo electrónico. No leemos su correo, lo escaneamos para publicidad, construir un perfil de usted, vender cualquier cosa sobre usted, o entrenar cualquier cosa en cualquiera de ella. Las páginas del sitio que estás leyendo ahora usan Google Analytics para saber si alguien nos está encontrando, publicidad pixels para que podamos decir si los anuncios que pagamos por el trabajo, y Microsoft Clarity, que registra cómo se usó una página para que podamos ver dónde se atasca la gente. El producto en sí no lo hace. Una vez que inicie sesión no hay análisis, ni grabación, ni seguimiento y sólo cookies esenciales para la verificación del registro y del buzón de correo.
Quiénes somos
FranklyMail es un producto de Naylalabs Yazilim Ticaret Limited Sirketi, basado en Türkiye. No hay ninguna empresa independiente FranklyMail. El contrato es con Naylalabs Yazilim Ticaret Limited Sirketi.
Dirección registrada: Harran Üniversitesi Şanlıurfa Teknokent, Ulubağ Mahallesi, Recep Tayyip Erdoğan Bulvarı No 287A, İç Kapı No: 315, Haliliye, Şanlıurfa, Türkiye.
Número de impuestos: 6301115387.
Para cualquier cosa en esta página, incluyendo una solicitud para ver o eliminar sus datos, escriba a hello@franklymail.com. Una persona lo lee.
Somos el controlador de datos para la administración de cuentas y la información de facturación. Cuando utiliza nuestros buzones de correo para los datos personales de su organización, determina por qué se procesan esos datos y procesamos contenidos de buzón en su nombre para proporcionar el servicio. Esto incluye información de suscriptores que usted elige guardar en mensajes o apegos; no nos da permiso para usar su lista de suscriptores para nuestro propio marketing.
Lo que almacenamos
Su cuenta, para que el servicio pueda existir:
- Su dirección de correo electrónico, y un hash de su contraseña, nunca la contraseña misma.
- Situación y plan de la cuenta.
- Una fila por sesión de inicio de sesión, cada una con la dirección IP y el usuario del navegador que fue creado de, por lo que la lista de sesión en su configuración puede mostrarle lo que está firmado y le permite revocarlo.
- Si enciende la autenticación de dos factores: un secreto cifrado TOTP y códigos de copia de seguridad aplastados. Las contraseñas de la aplicación se almacenan sólo como hashes.
- Si la analítica se estaba ejecutando en su navegador cuando usted se inscribió: el identificador de clics publicitarios con el que usted llegó, si lo hay, y los dos identificadores Google Analytics dio su navegador para esa visita. Se guardan con la cuenta para un propósito, que es que cuando un pago tiene éxito podemos reportar la venta a la red que lo ganó, y ese informe sucede en nuestros servidores después de que su navegador ha dejado de estar involucrado. Son identificadores de otras personas para un navegador, no para ti, y nunca miramos nada con ellos. La sección de cookies a continuación es exacta sobre esto.
Su configuración de correo, porque ese es el producto:
- Los dominios que agregas, y el resultado de cada comprobación DNS corremos contra ellos: los valores MX, SPF, DKIM y DMARC que esperamos, lo que observamos, y cuándo.
- Sus buzones y alias: direcciones, nombres de pantalla, cuotas, objetivos de reenvío.
- El correo en sí: mensajes, archivos adjuntos, carpetas, almacenados en nuestros servidores de correo durante todo el tiempo que lo guarde allí.
- Registros del servidor de correo: conexiones, entregas y rechazos. Estos contienen direcciones IP y direcciones de sobre, y son lo que hace posible responder "por qué no llegó ese mensaje" y parar el abuso.
- Almacenamiento y contadores de mensajes, por lo que su medidor de uso y su factura son números reales.
Los contadores son todos los paneles normalmente ve de un buzón de correo: cuánto y cuántos, nunca lo que hay en ellos. Hay una excepción, y existe porque usted lo pidió: cuando exporta un buzón de correo, el panel lee los mensajes del buzón, porque no puede construir el archivo que está descargando de cualquier otra cosa. Esos bytes pasan directamente a su navegador ya que el archivo está montado. Ninguno de ellos está escrito en disco a nuestro lado, ninguna copia se guarda cuando la descarga termina, y la solicitud se escribe a su registro de auditoría como cualquier otra acción en su cuenta. Agentic Inbox acceso, cuando lo habilita, se describe a continuación.
Agentic Inbox es opcional. Conectar a un asistente como Claude o ChatGPT permite que el asistente lea y busque el buzón único que verifique a través del correo web, y preparar los borradores de respuesta. Los mensajes y borradores que solicita son compartidos con ese asistente y manejados bajo su acuerdo y configuración de privacidad con su proveedor. FranklyMail no elige un modelo ni utiliza estos mensajes para entrenar uno. Puede desconectar al asistente en Agentic Inbox; eso detiene más acceso, pero no puede eliminar copias ya mantenidas por el asistente. Una sesión de la cuenta de gestión no puede autorizar la bandeja de entrada de un compañero de trabajo o ver sus Agentic Inbox proyectos. Los administradores pueden permitir o desactivar el acceso, enviar invitaciones de configuración y revocar las conexiones. Los permisos de reiniciar y exportar del buzón están inalterados. Las claves existentes sólo de recursos no obtienen acceso al contenido de correo electrónico.
Agentic Inbox borradores están cifrados en nuestra base de datos de la cuenta y se mantienen hasta 30 días. Un borrador pendiente caduca después de 24 horas. El envío requiere la aprobación de una sesión verificada para ese buzón de correo, para los destinatarios exactos y el mensaje en FranklyMail. El asistente no puede enviar ni aprobar un borrador por sí mismo. El correo aprobado sigue el almacenamiento y la entrega de correo normal. Las credenciales de acceso se almacenan como hashes; los registros de auditoría identifican la acción, el buzón y el borrador, sin copiar el texto del mensaje. Las copias de seguridad siguen el período de retención separado a continuación.
Las sugerencias son privadas. Si compartes una idea a través de nuestra página de actualizaciones, almacenamos tu sugerencia y tu dirección de correo electrónico requerida para que nuestro equipo pueda revisarla y seguirla. Esto no te suscribe a la comercialización. Las sugerencias son visibles sólo para nuestro equipo y no se publican automáticamente en la hoja de ruta. Eliminamos estos registros de la base de datos activa después de un año; copias de seguridad siguen el período de retención a continuación. Para limitar el spam, almacenamos temporalmente un hash clave de su dirección IP en lugar de la dirección en sí misma en los registros de velocidad-limit de la forma. Puede contactar con nosotros para solicitar la eliminación anterior.
Tu historial de facturación, que es principalmente un espejo de otra persona:
- Estado de suscripción, fecha de renovación y registros de facturas para su exhibición en el panel.
- No hay detalles de la tarjeta, nunca. El pago es tomado por Creem, nuestro comerciante de registros. Véase quién más toca sus datos. Los números de la tarjeta nunca llegan a nuestros servidores.
Y un registro de auditoría: cada acción que cambia el estado en su cuenta, con un timetamp y quién lo hizo. Existe para que una pregunta de seguridad tenga una respuesta.
Cookies y almacenamiento local
Agentic Inbox utiliza dos cookies adicionales esenciales, seguras y únicas HTTP en el host de panel: __Host-fm_inbox_flow une una verificación de correo web al navegador que la inició y caduca después de diez minutos; __Host-fm_inbox_session mantiene el buzón verificado firmado por hasta doce horas. Contienen fichas al azar, no una contraseña de buzón. La ficha de correo electrónico guarda temporalmente el identificador de solicitud de verificación en el almacenamiento de sesión hasta que continúe o cancele.
La cookie esencial de inscripción, __Host-fm_session. Tiene un token de sesión, es sólo HTTP y Secure, se envía el mismo sitio, y dura 90 días de su última visita con una parada dura de un año. Es estrictamente necesario: sin ella no puede permanecer firmado. La medición de publicidad en el sitio público se describe a continuación.
Su navegador también mantiene un Fm-theme valor en el almacenamiento local por lo que el panel se abre en el tema ligero o oscuro que elegiste. Nunca deja tu navegador.
Si usted llegó aquí desde un anuncio en X, ese enlace llevó un identificador de clics, y su navegador lo mantiene como Fm-twclid en almacenamiento local durante 30 días. Es el identificador de X para el clic, no para ti: no dice nada acerca de quién eres y nunca miramos nada con él. A diferencia del valor temático que deja su navegador, exactamente una vez. Si creas una cuenta lo enviamos con esa solicitud y la almacenamos, para que cuando más tarde paguemos podamos decirle a X que su anuncio produjo una venta. Si nunca se registra, expira donde se sienta y nunca se envía a ninguna parte. Borrar los datos del sitio para este dominio lo elimina.
En el panel y en el webmail: sin cookies publicitarias, sin cookies de terceros, sin análisis, sin grabación de sesión, sin huella dactilar. Nada sobre un cliente firmado se mide o se envía a cualquier lugar.
Las páginas de marketing son la excepción, y vale la pena ser exacto sobre dónde está la línea. Todo fuera del producto (la página de inicio, las páginas de comparación y guía, esta política, y las pantallas de registro y configuración) carga etiquetas de terceros, cada una de las cuales establece sus propias cookies y le dice a su propietario que un navegador visitó una página. Tres de ellos se describen aquí y el cuarto, que registra en lugar de contar, tiene su propio párrafo a continuación. Google Analytics está ahí para responder una pregunta: cuántas personas llegan, y dónde paran. Píxel publicitario de X está ahí para responder a una más estrecha: si la gente que llega de un anuncio que pagamos son las personas que se inscriben. Píxel publicitario de OpenAI mide visitas de página, registros completados y salida de salida desde nuestros ChatGPT anuncios. Puede almacenar el identificador de clic de anuncio en una primera parte __oppref Galleta. No enviamos dirección de correo electrónico, dominio del cliente, identificador de cuenta o detalles de pago en estos eventos del navegador; OpenAI recibe el origen del sitio y el tipo de evento. Las solicitudes de navegador también exponen información de red como la dirección IP.
Tres límites sobre ellos, todos aplicados en el código en lugar de prometidos aquí. La dirección está recortada antes de ser enviada. Google recibe el camino y nunca la cadena de consulta, por lo que el identificador de dominio que aparece en una URL de configuración no deja con él. Los eventos no tienen datos personales: ellos registran que se creó una cuenta, se verificó una dirección o se abrió una salida, nunca de la cual. Y... X se dice incluso menos que Google: recibe el hecho de que un paso sucedió y ninguno de los números o etiquetas que van con él.
Microsoft Clarity es el cuarto, y es diferente en especie, por lo que consigue su propio párrafo. No cuenta las visitas, las registra: movimiento del ratón, desplazamiento, clics y toques, y la estructura de la página en la que sucedieron, jugado de nuevo a nosotros como una grabación de sesión y agregado en mapas de calor. Lo utilizamos para responder a una pregunta, que es donde la gente se rinde antes de comprar.
Lo que no se da es lo que escribes o lees. Clarity máscaras campos de entrada, números y direcciones de correo electrónico en el navegador, y contenido enmascarado nunca se carga. Lo que graba es la forma de la página y lo que hiciste en ella.
Donde se ejecuta es una lista corta y el código lo impone. Las páginas públicas, y las pantallas de registro hasta e incluyendo el momento en que se entrega al proveedor de pago. Se detiene ahí. No se ejecuta en el panel, en el webmail, en las pantallas de configuración donde se muestran su dominio y sus DNS registros, en la página de inicio de sesión, en la página de reajuste de contraseñas, o en las pantallas Boost el Webmail le envía a. Esa última parte no es sólo sobre la pantalla: a diferencia de las otras tres etiquetas, Clarity registra la barra de direcciones tal como está, y esas páginas llevan identificadores en ella. Caminando desde una página se ejecuta en cualquiera de esos extremos la grabación en lugar de llevarla a lo largo, que es el caso de que un sitio ordinario se equivoca y el que escribimos una prueba para.
Clarity almacena un identificador para su navegador en dos cookies de primer nivel, _clck y _clsk, y Microsoft establece sus propias cookies en sus dominios, incluyendo MUID, que Microsoft también utiliza para la publicidad. En el EEE, el Reino Unido y Suiza, Clarity aplica su propio modo de consentimiento por defecto y no establece cookies en absoluto a menos que reciba una señal de consentimiento. No hacemos un banner de consentimiento, por lo que nunca recibe uno: esas visitas se registran sin cookies, lo que significa que una visita no está vinculada a la siguiente. Usted puede optar por la Claridad en todas partes que corre, en cualquier sitio, en clear.microsoft.com/opt-out, y la protección del seguimiento del nivel del navegador bloquea como cualquier otra etiqueta de terceros.
Dos informes salen de nuestros servidores en lugar de de su navegador, y llevan el mismo hecho único: que un pago tuvo éxito. El navegador nunca lo aprende, porque usted está en el sitio del proveedor de pagos en ese momento.
X se le dice la cantidad, la referencia de transacción, el identificador de clic de anuncio arriba si tenía uno, y su dirección como un hash irreversible SHA-256, que es cómo X coincide con una venta a un anuncio sin ser entregado la dirección misma. Este es el único lugar en esta página donde una dirección está involucrada en la publicidad, por lo que debe ser declarado claramente. La dirección en forma legible nunca se envía, y nunca se envía en absoluto por cualquier etiqueta que se ejecute en su navegador.
Google Analytics se le dice la cantidad y la referencia de transacción, junto con los dos identificadores su propia etiqueta ya había dado su navegador, de modo que la venta se cuenta contra la visita que la produjo en lugar de aparecer fuera de la nada. No se le da ninguna dirección, triturada o de otra manera, y nada que te nombre.
El panel y el correo electrónico no lo llevan. Una vez que se firma y utiliza el producto, no se mide nada. El límite es que parte del sitio carga el análisis en absoluto, no un entorno que alguien podría voltear.
Quien más toque sus datos
Nuestros proveedores de servicios son nombrados abajo con lo que hacen. Agentic Inbox también comparte los datos que autoriza con el asistente que elija, como se describe anteriormente. No vendemos ni alquilamos sus datos.
- Amazon Web Services (SES) lleva el correo que envías al mundo. Ve cada mensaje saliente y sus destinatarios, y nos dice cuándo uno fue entregado, rebotado o reportado como spam. Nuestra región de envío de SES es Europa (Frankfurt), eu-central-1. SES es el servicio de entrega de salida, no la tienda principal para su buzón de correo.
- Backblaze B2 almacena cuerpos de mensajes y archivos adjuntos, una réplica separada de esos objetos, y copias de seguridad fuera de servicio de nuestros metadatos de correo y base de datos. Utilizamos su UE Región central en Amsterdam, Países Bajos.
- OpenAI produce las respuestas del asistente de escritura Boost, sólo cuando se lo pide: lo que le escriba, su borrador, y la conversación que está respondiendo o reenviando. Mantenemos los recuentos, no el texto; los términos de la API de OpenAI lo excluyen del entrenamiento. Por separado, OpenAI mide nuestra publicidad ChatGPT a través del píxel del sitio público descrito anteriormente.
- Cloudflare proporciona DNS, protección y proxying de tráfico web, y túneles utilizados por el servicio. Procesa la red y solicita datos para el tráfico enrutado a través de ella. Las ubicaciones enumeradas a continuación para el almacenamiento de buzón no son una promesa de que Cloudflare procesa cada solicitud sólo en la UE.
- Creem: nuestro comerciante de discos. Creem toma el pago, contiene los detalles de la tarjeta, y emite su factura. Recibe tu dirección de correo electrónico y lo que compraste.
- Hetzner: los servidores de nuestro sistema de correo y la base de datos se ejecutan en Falkenstein, Alemania. Estos contienen metadatos, índices, registros de cuentas y datos operativos; cuerpos de mensajes y archivos adjuntos se almacenan en Backblaze B2 como se describe anteriormente.
- X (Twitter) mide nuestra publicidad. Su pixel se ejecuta en las páginas de marketing solamente y le dice a X que un navegador visitó uno, y cuando un pago tiene éxito nuestro servidor informa de la venta con su dirección hackeado y, si usted vino de uno de sus anuncios, el identificador para ese clic. Nunca se ejecuta en el panel o en el webmail, y nunca se le da el contenido de nada.
- Microsoft ejecuta Clarity, que registra cómo se utilizan las páginas públicas y las pantallas de registro, como se describe anteriormente. Nunca se ejecuta en el panel o en el webmail, y el contenido de lo que escribes está enmascarado antes de que deja tu navegador.
- Google mide el sitio público a través de Google Analytics, y es dicho por nuestros servidores cuando un pago tiene éxito para que la venta pueda ser contada contra la visita. Nunca se le da una dirección o el contenido de cualquier cosa, y no se ejecuta en el panel o en el webmail. Por separado, Google Fonts sirve a las dos tipografías que este sitio utiliza, lo que significa que su navegador las solicita de Google y Google ve que la solicitud. Oremos decir en voz alta en lugar de esconderse en una nota de pie de página.
Hosting, almacenamiento y proveedores de envío de correo procesan datos de servicio en nuestro nombre. Los proveedores de pago y publicidad de sitios públicos tienen diferentes roles y no reciben contenido de buzón simplemente porque utiliza un buzón de correo. Opcional Boost y Agentic Inbox compartir sigue las opciones descritas anteriormente. El propio proveedor de correo electrónico del destinatario también recibe los mensajes que envía a ese destinatario.
También revelamos datos cuando la ley lo exige. Si alguna vez recibimos tal demanda le diremos, a menos que se nos prohíba hacerlo.
Lugares de almacenamiento y acceso internacional
Nuestra infraestructura actual de buzón utiliza Hetzner en Alemania y Backblaze B2 en Holanda. Las copias de seguridad de la base de datos y los metadatos por correo son copiadas a Backblaze B2, y los cuerpos de mensajes tienen una réplica separada allí. Esta réplica es con el mismo proveedor de almacenamiento que los cuerpos de mensajes originales.
Estos son lugares de almacenamiento, no una garantía de que todo el procesamiento tiene lugar dentro del EEE. Naylalabs opera desde Türkiye, y la administración y el apoyo autorizados pueden implicar el acceso de Türkiye. La entrega de correos, las características opcionales y las operaciones de nuestros proveedores también pueden implicar el procesamiento en otros países.
Para preguntas sobre un acuerdo de procesamiento de datos, acuerdos de transferencia internacional o los proveedores involucrados en su uso del servicio, contacto hello@franklymail.com. Esta política de privacidad no es en sí mismo un acuerdo de procesamiento de datos o un conjunto de Cláusulas Contractuales Estándar.
Sus derechos
Usted puede pedirnos que le muestremos lo que tenemos, corregirlo, exportarlo o eliminarlo, y usted puede oponerse a cómo lo utilizamos. Correo electrónico hello@franklymail.com desde su dirección de cuenta y responderemos dentro de los 30 días. No cobramos por ello y no te pondremos a través de una conversación de retención primero.
Dos de esas son cosas que ya puedes hacer sin preguntarnos. Su correo es accesible más de IMAP, por lo que su archivo siempre fue portátil: cualquier cliente de correo puede copiarlo en su totalidad. Y la lista de sesiones en su configuración le permite revocar el acceso a cualquier dispositivo.
Si usted está en la UE o el Reino Unido y piensa que hemos manejado sus datos mal, usted puede quejarse a su autoridad local de protección de datos. Preferiríamos que nos lo dijeras primero, pero es tu derecho de cualquier manera.
¿Cuánto tiempo lo mantenemos?
Mientras tu cuenta esté activa: mientras lo mantengas. Nada caduca en silencio detrás de tu espalda.
Rastreo abierto: los destinatarios de un mensaje rastreado, cuando cada copia fue entregada o rebotada, y cada uno abierto con su tiempo y el tipo de programa de correo, para 90 días de enviar. Nunca el mensaje en sí, nunca una dirección del programa que lo abrió.
- Una renovación fallida comienza una ventana de 14 días. El correo sigue fluyendo durante él y no se elimina nada. Su pantalla de facturación muestra las fechas exactas de su cuenta.
- Después de que se suspenda la cuenta: para el correo, y los datos se quedan. Queda por 60 días más, después de lo cual podemos eliminarlo. No eliminaremos el correo de una cuenta suspendida sin avisarle primero, y el horario le da al menos 30 días de aviso.
- Si cancelas, el mismo reloj se aplica desde el final del período que pagó. Pregúntenos y lo eliminaremos antes.
Las sesiones caducan por su cuenta. Las entradas de registro de auditoría y los registros del servidor de correo se mantienen para la solución de problemas de seguridad y entrega, y no se utilizan para nada más.
Los respaldos tienen su propio reloj, y es más corto. Su correo y la base de datos de la cuenta están respaldados cada noche y copiados para almacenar en el centro de datos de una empresa diferente en la UE. Esas copias se eliminan automáticamente después de que 30 días. Así que cuando borras algo, o cierras tu cuenta, una copia puede sobrevivir en una copia de seguridad hasta un mes después de que se haya ido del sistema en vivo. Eso es cierto de cada proveedor de hospedaje que toma copias de seguridad en absoluto, y preferiríamos anotarla que dejar que asuman lo contrario.
Existen copias de seguridad para que un servidor roto no le cueste su correo. No son sombrías, ninguna rutina se restablece de ellos, y una solicitud para eliminar sus datos lo elimina inmediatamente del sistema en vivo y permite que las copias de seguridad envejecen en ese reloj de 30 días.
Seguridad
Las contraseñas son aplastadas, los secretos de TOTP están encriptados, las contraseñas de las aplicaciones se almacenan sólo como hashes, y las sesiones se celebran lado del servidor para que revocar uno realmente lo revoca. Nuestra base de datos no es accesible desde Internet, y la interfaz de administración del servidor de correo no está expuesta a ella tampoco: el panel llega a ambos a través de un túnel privado.
Lo que no te diremos es que esto nos hace irrompibles. Si alguna vez tenemos una brecha que te afecta, te enviaremos un correo electrónico sobre ello, y diremos lo que pasó en lugar de lo que nuestros abogados preferirían.
Niños
El servicio se vende a adultos y no está dirigido a niños. No creamos cuentas para nadie menos de 16.
Cambios en esta política
Cuando esta página cambia, la fecha en la parte superior cambia con ella. Si un cambio afecta materialmente lo que hacemos con tus datos, te enviaremos un correo electrónico en lugar de re-datar silenciosamente la página.
Preguntas: hello@franklymail.com. Vea también nuestro Términos de servicio y Política de reembolso.