Política de Privacidad
Última actualización: 11 de septiembre de 2026
1. Alcance y responsable
Esta Política explica cómo Bulest recopila, accede, utiliza, almacena, comparte y elimina información cuando utilizas nuestra plataforma, incluidos sus canales, agentes automatizados, integraciones y el Verificador de Pagos. Para consultas o solicitudes de privacidad escribe a info@bulest.co.
2. Información que tratamos
- Cuenta y perfil: nombre, correo, teléfono, organización, plan, colaboradores y preferencias.
- Operación comercial: canales, conversaciones, clientes, agentes, tiendas, pedidos, verificaciones e historial de acciones.
- Integraciones: identificadores, permisos y credenciales necesarias para mantener conectados los servicios que autorizas.
- Seguridad y diagnóstico: registros técnicos, dispositivo, dirección IP, intentos de acceso y eventos necesarios para prevenir abuso y resolver fallos.
3. Datos obtenidos mediante las APIs de Google
El acceso a Gmail es opcional y solo se activa cuando conectas expresamente una cuenta para usar el Verificador de Pagos. Bulest solicita acceso de solo lectura para detectar notificaciones financieras; no modifica, envía ni elimina tus correos.
Durante la configuración inicial, Bulest puede buscar hasta 50 notificaciones de pago de los últimos 30 días, usando una consulta limitada a remitentes financieros autorizados. Después de la configuración, procesa únicamente mensajes nuevos de Inbox relacionados con esta función. Primero revisa los metadatos mínimos disponibles —como remitente, asunto, fecha e información de autenticación— y solo obtiene el contenido de un mensaje cuando su remitente pertenece al catálogo de remitentes financieros autorizados.
De los mensajes provenientes de remitentes financieros autorizados podemos tratar:
- cuenta conectada, remitente, asunto, fecha e identificador del mensaje;
- contenido visible estrictamente necesario de la notificación financiera;
- monto, moneda, referencia, proveedor, estado, pagador, receptor y otros datos transaccionales presentes;
- datos derivados, como coincidencias, alertas de riesgo y trazabilidad de la verificación.
Los mensajes que no correspondan a remitentes financieros autorizados se descartan del procesamiento financiero: Bulest no obtiene su contenido ni los incorpora al registro de pagos.
Permisos y finalidad visible. https://www.googleapis.com/auth/userinfo.email identifica la cuenta de correo conectada que se muestra en Bulest. https://www.googleapis.com/auth/gmail.readonly permite obtener el contenido de las notificaciones financieras y mostrar los datos de pago extraídos para su conciliación. Conocer la dirección de correo no permite acceder a los mensajes, y gmail.metadata no permite leer sus cuerpos, donde se encuentran montos, referencias y detalles de las transacciones. Bulest no solicita permisos de escritura de Gmail para esta función.
4. Finalidad y Uso Limitado de Google
Usamos los datos de Gmail exclusivamente para ofrecer y mejorar la función visible que solicitaste: detectar notificaciones financieras, estructurar sus datos, mostrar transacciones, verificar comprobantes, prevenir reutilización o fraude y conservar su trazabilidad.
- No vendemos datos obtenidos de Google.
- No los utilizamos para publicidad, segmentación comercial, perfiles publicitarios ni evaluación crediticia.
- No los utilizamos para entrenar modelos de inteligencia artificial generales o personalizados.
- No los transferimos salvo cuando sea necesario para prestar la función solicitada, con tu autorización, por seguridad, por obligación legal o en los demás casos permitidos por Google.
El uso y transferencia a otras aplicaciones de datos crudos, agregados, anonimizados o derivados recibidos de las APIs de Google Workspace se adherirá a la Política de Datos del Usuario de los Servicios de la API de Google y a la Política de Datos del Usuario y del Desarrollador de las APIs de Google Workspace, incluidos sus requisitos de Uso Limitado. Estos datos no deben utilizarse ni transferirse para crear, entrenar o mejorar modelos fundacionales o generalizados de IA o aprendizaje automático, tampoco por parte de un proveedor de servicios.
5. Procesamiento automatizado y proveedores
Bulest opera el Verificador de Pagos en infraestructura administrada por Bulest. Para las notificaciones de remitentes financieros autorizados, Bulest envía a Google mediante Gemini API el contenido y los metadatos estrictamente necesarios para extraer y evaluar los datos de pago.
La finalidad de esta transferencia es extraer y evaluar los datos necesarios para la función solicitada por el comercio. Bulest no usa ni autoriza el uso de datos de Gmail para fines propios de proveedores, publicidad ni entrenamiento de modelos de inteligencia artificial generales o personalizados. Las integraciones de IA deben cumplir las restricciones de Uso Limitado descritas en esta Política. El tratamiento por parte de Google se rige por las condiciones aplicables de Gemini API.
6. Acceso humano limitado
Nuestro personal no puede leer datos obtenidos de Gmail, salvo cuando sea estrictamente necesario y esté permitido: con tu consentimiento explícito para resolver un caso concreto de soporte; para investigar abuso o un incidente de seguridad; para cumplir una obligación legal; o cuando los datos hayan sido agregados y anonimizados para una operación interna permitida. El acceso se limita al personal autorizado y a la información mínima necesaria.
7. Seguridad y almacenamiento
Aplicamos controles técnicos y organizativos, entre ellos HTTPS en tránsito, cifrado por campo de las credenciales OAuth en reposo, separación por cuenta, permisos de acceso, revocación de credenciales, trazabilidad de cambios y controles contra acceso no autorizado. Ningún sistema es infalible; revisamos nuestras medidas conforme al riesgo y la evolución del servicio.
8. Conservación y eliminación
Conservamos credenciales y notificaciones financieras mientras la integración esté activa y sean necesarias para prestar el servicio. Al desvincular una cuenta de correo, Bulest detiene la sincronización, solicita a Google detener el monitoreo y revoca las credenciales; además elimina localmente la cuenta OAuth y los correos bancarios crudos asociados.
Los datos transaccionales estructurados y registros de seguridad podrán mantenerse mientras la cuenta Bulest siga activa para ofrecer trazabilidad, prevenir fraude y cumplir obligaciones legales. Puedes solicitar la eliminación de tu cuenta y datos asociados escribiendo a info@bulest.co. Solo conservaremos adicionalmente lo exigido por ley o necesario para establecer, ejercer o defender reclamaciones.
9. Control del usuario
Puedes administrar tus integraciones desde Bulest, desconectar Gmail en cualquier momento o revocar el acceso desde la seguridad de tu Cuenta de Google. También puedes solicitar acceso, corrección o eliminación de tus datos escribiendo a nuestro canal de contacto.
10. Cambios y contacto
Podemos actualizar esta Política para reflejar cambios legales, técnicos o funcionales. Publicaremos la versión vigente y su fecha de actualización. Para preguntas, soporte o solicitudes relacionadas con datos de Google, escribe a info@bulest.co.
