# Seguridad y privacidad

> Qué permiso de Gmail usa Nickbox, qué se guarda, dónde, y cómo revocar el acceso.

Canonical: https://staging.nickbox.io/es/security

## El permiso que pedimos

Nickbox pide https://www.googleapis.com/auth/gmail.readonly para cada buzón, además de openid y email para iniciar sesión. Con ese permiso podemos buscar y leer mensajes. No podemos enviar, borrar, etiquetar ni cambiar nada.

## Qué guardamos

Por buzón: el nombre corto, la dirección, el estado de la conexión y un refresh token cifrado en Google Cloud Secret Manager. Por cuenta: tu ID de Google, tu correo, tu plan y el estado del cobro. Llevamos conteos de llamadas a herramientas para operar el servicio.

## Qué no guardamos

El cuerpo, el asunto, los adjuntos y los resultados de búsqueda pasan por nuestro servidor en memoria y se descartan después de responder. Nunca se escriben en nuestra base de datos ni en los logs.

## Dónde corre

En Google Cloud, región us-central1 (Cloud Run, Firestore y Secret Manager). Los pagos corren en Stripe. Ningún otro proveedor recibe el contenido de tu correo.

## Cómo revocar el acceso

Desconecta un buzón en el panel y revocamos su token ante Google al instante. También puedes quitar Nickbox desde la página de permisos de tu cuenta de Google. Al borrar tu cuenta desde el panel cancelamos tu plan, revocamos cada buzón ante Google y eliminamos los registros que tenemos, salvo las facturas que Stripe debe conservar.

## Modelos de IA

Nickbox no corre modelos de IA sobre tu correo ni usa tus datos para entrenar ningún modelo. Tu asistente (por ejemplo, Claude) recibe lo que pide bajo sus propios términos.

## Política de datos de usuario de los servicios de API de Google

Nickbox's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
