Seguridad y ubicación de los datos: dónde están sus datos de correo y cómo están protegidos
Todos los datos que envía a través de 2Mail —direcciones, contenido, registros y estadísticas— se tratan y se almacenan en servidores propios de JAAN bv en Bélgica, dentro de la UE. Las conexiones hacia y desde la plataforma están cifradas con TLS, cada aplicación tiene su propio acceso o clave de API revocable, y la plataforma se vigila 24/7 con una disponibilidad del 99,99 % según el SLA.
Esta página describe la parte técnica y organizativa: dónde están los datos, cómo están protegidos en tránsito, quién puede acceder a ellos y qué ocurre si algo va mal. Complementa el contrato de encargado del tratamiento, no lo sustituye.
Dónde están sus datos
Una infraestructura, un país. El envío, el almacenamiento, el registro, el seguimiento y el soporte están en manos de JAAN bv; sus datos no se colocan en un tercero para enviarlos o analizarlos.
Envío y almacenamiento
El SMTP relay, la API y la gestión de campañas funcionan en servidores que gestiona la propia JAAN bv, en Bélgica. Las listas de envío y las plantillas que guarda en la plataforma están también ahí.
Registros y estadísticas
Las entregas, los rebotes, los rechazos y los datos de aperturas y clics se guardan en esa misma infraestructura. El plazo de conservación figura en el contrato de encargado del tratamiento.
Seguimiento
El seguimiento de aperturas y clics se hace en servidores propios. No se coloca ningún script ni píxel de seguimiento de terceros en sus correos.
Soporte
Quien le atiende por teléfono o por correo está en Zelzate y trabaja en esos mismos sistemas. No hay ninguna capa de soporte fuera de la UE que necesite acceder a su cuenta.
Seguridad en tránsito y en el acceso
La seguridad del correo es una cadena: de su aplicación a 2Mail, de 2Mail al servidor receptor, y el acceso a su cuenta entre medias.
TLS de su aplicación a 2Mail
Se conecta por SMTP con STARTTLS en el puerto 587, y por HTTPS para la API. Su acceso y el contenido de sus mensajes nunca viajan sin cifrar.
TLS hacia el servidor receptor
Hacia los servidores de correo que lo admiten —hoy la gran mayoría— el correo se entrega cifrado. Si un destinatario no admite TLS, ese último tramo no puede ir cifrado; eso depende del destinatario, no de usted.
Acceso y clave propios por aplicación
Cada aplicación recibe su propio acceso SMTP y su propia clave de API. Si se filtra uno, lo revoca sin tocar el resto. Los webhooks van firmados, de modo que su sistema puede comprobar que vienen realmente de 2Mail.
Acceso al portal
El portal de clientes admite un inicio de sesión reforzado con un paso de verificación adicional. Quién tiene acceso dentro de su organización lo decide usted.
Disponibilidad, copias de seguridad e incidentes
Una plataforma de correo tiene que estar ahí en el momento en que su tienda online confirma un pedido, no solo en un día cualquiera.
Monitorización 24/7 y SLA del 99,99 %
La plataforma se vigila de forma permanente. El SLA garantiza un 99,99 % de disponibilidad y la entrega de cada mensaje al servidor receptor en menos de diez segundos.
Redundancia y copias de seguridad
La infraestructura está montada de forma redundante y se hacen copias de seguridad periódicas, que también se quedan en Bélgica. Qué se conserva exactamente y con qué frecuencia lo explicamos en el contrato de encargado del tratamiento.
Procedimiento ante una violación de datos
Si detectamos una violación que afecte a sus datos, se lo comunicamos sin dilación indebida, como prescribe el RGPD, con lo que sepamos sobre su naturaleza, su alcance y los datos afectados. Así puede informar a tiempo a la autoridad de control y a los interesados.
Subencargados
El envío, el almacenamiento, el registro y el soporte los hace la propia JAAN bv, en infraestructura propia. Para un número limitado de servicios de apoyo —por ejemplo, el proveedor de pagos para la facturación o la parte que suministra el espacio de servidor— pueden intervenir otras empresas. La lista actual forma parte del contrato de encargado del tratamiento y está disponible bajo petición; un nuevo subencargado solo se contrata previa notificación a usted.
Si solicita la lista, la recibe por escrito, con el papel y el país de tratamiento de cada parte.
Lo que está en sus manos
La infraestructura más sólida no sirve de nada si la clave está en un pósit. Estas son las medidas de su lado.
Seis preguntas técnicas para cualquier proveedor
Las preguntas organizativas están en la página sobre la plataforma de correo europea; estas son sus equivalentes técnicas. Las respuestas de 2Mail están más arriba.
Cada una de estas preguntas tiene una respuesta corta y objetiva. Si recibe una respuesta larga sin país, puerto o plazo, todavía no tiene una respuesta.
Así pone en marcha su envío con seguridad
Cuatro pasos al empezar, en conjunto menos de media jornada de trabajo, que después no tendrá que repetir nunca.
Cree un acceso o una clave de API propios por aplicación
Tienda online, CRM, facturación: cada uno con su propio acceso, con un nombre que diga para qué sirve. Así ve en los registros quién envió qué y revoca de forma selectiva.
Conéctese de forma cifrada
Configure su cliente SMTP con STARTTLS en el puerto 587 y pruebe la conexión. Si su software rechaza TLS, actualícelo antes de seguir.
Publique SPF, DKIM y DMARC
Desde el panel, en un clic. Tras publicarlos, compruebe con un correo de prueba a una dirección externa que los tres pasan.
Solicite el contrato de encargado del tratamiento y la lista de subencargados
Guárdelos junto a su registro de actividades de tratamiento, con la respuesta a las seis preguntas de arriba. Con eso el expediente queda completo por si alguien lo pide.