Última actualización: 1 de mayo de 2026 · Versión 1.0
1. Responsable del tratamiento
Adatio Sistemas, S.L.
CIF: B-80981137
Calle Villa de Marín, 23, Planta 1ª, Local 9, 28029 Madrid
Tel: 91 732 02 38
Email de privacidad: privacidad@adatio.es
2. Datos que recoge Adatio MailDetect
El complemento accede a los siguientes datos del email activo en Outlook:
- Cabeceras del email (remitente, SPF/DKIM/DMARC, fecha) — analizados localmente.
- Cuerpo del email (texto/HTML) — procesado únicamente en tu dispositivo o en el contexto de Office.js de Microsoft. No se transmite a Adatio.
- Asunto del email — procesado localmente para detección de palabras clave.
- Dominio del remitente — enviado a nuestro servidor para calcular el historial de reputación del dominio (sin contenido del email).
Datos de cuenta y licencia: tenantId de Microsoft 365 (UUID anónimo), recuento diario de análisis por tenant, plan de suscripción.
No recogemos: nombres de usuarios, cuerpo de emails, archivos adjuntos, contraseñas ni datos de pago directamente.
3. Finalidad y base legal
- Prestación del servicio (art. 6.1.b RGPD): analizar emails para detectar amenazas de seguridad.
- Interés legítimo (art. 6.1.f RGPD): mejorar los modelos de detección con estadísticas agregadas y anónimas.
- Cumplimiento legal (art. 6.1.c RGPD): conservar logs de auditoría conforme a normativa ENS / LOPD-GDD cuando aplique.
4. Transferencias internacionales
Los servidores de Adatio MailDetect se alojan en Microsoft Azure (West Europe — Países Bajos), dentro del Espacio Económico Europeo. El contenido de tus correos —cuerpo, asunto, remitente, destinatarios y adjuntos— no sale en ningún caso del EEE.
Existe una única transferencia fuera del EEE, descrita a continuación.
4.1. Comprobación de adjuntos en VirusTotal (solo planes Pro y Business)
Cuando abres un correo con adjuntos, Adatio MailDetect calcula en tu propio equipo el hash SHA-256 de cada adjunto y consulta ese hash en VirusTotal (Google LLC, Estados Unidos) para comprobar si ese fichero ya cuenta con análisis previos de motores antivirus. La comprobación se realiza de forma automática al abrir el correo.
- Qué se transfiere: únicamente el hash SHA-256, una huella criptográfica de 64 caracteres.
- Qué no se transfiere: ni el fichero, ni su nombre, ni su contenido, ni el cuerpo, asunto, remitente o destinatarios del correo. Un hash SHA-256 es irreversible: no permite reconstruir el fichero ni deducir su nombre.
- Cuándo: solo si el correo tiene adjuntos y el tenant tiene plan Pro o Business.
- Plan Free: no se realiza ninguna consulta a VirusTotal ni ninguna transferencia fuera del EEE.
Garantía aplicable a esta transferencia: pendiente de confirmar.
4.2. Encargados y subencargados del tratamiento
- Microsoft Azure — alojamiento, base de datos y logs. Ubicación: West Europe (Países Bajos), dentro del EEE.
- VirusTotal (Google LLC) — consulta de reputación de ficheros por hash. Ubicación: Estados Unidos. Solo planes Pro y Business. Ver apartado 4.1.
- Stripe — procesamiento de pagos y portal de facturación. Ubicación y entidad contratante pendientes de confirmar.
- Resend — envío de correos transaccionales (entrega de licencias). Ubicación y entidad contratante pendientes de confirmar.
5. Plazos de conservación
- Logs de uso (recuento de análisis por tenant): 90 días.
- Datos de suscripción: durante la vigencia del contrato + 5 años (obligación mercantil).
- Eventos de auditoría: 12 meses.
6. Derechos del usuario
Puedes ejercer tus derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición enviando un email a privacidad@adatio.es con tu tenantId de M365 y copia de tu DNI. Responderemos en 30 días naturales.
Si no recibes respuesta satisfactoria, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Cookies y almacenamiento local
Adatio MailDetect usa localStorage del navegador de Outlook para almacenar el historial de reputación de remitentes de tu tenant. Estos datos permanecen en tu dispositivo y no se sincronizan a ningún servidor externo. Puedes borrarlos limpiando el almacenamiento del add-in desde las opciones de Outlook.
8. Seguridad
Toda comunicación entre el add-in y nuestros servidores se realiza sobre HTTPS/TLS 1.3. Los datos de licencia se almacenan en base de datos cifrada en reposo (Azure SQL / SQLite con AES-256).
9. Cambios en esta política
Notificaremos cambios sustanciales en esta política mediante aviso en el panel del add-in con al menos 30 días de antelación. El uso continuado del complemento tras esa fecha supone la aceptación de la nueva política.
10. Contacto
Para cualquier duda sobre privacidad:
📧 privacidad@adatio.es
🌐 www.adatio.es