GoyMail

Política de privacidad

Última actualización: septiembre de 2026. GoyMail es un servicio de correo centrado en la privacidad para adultos de 18 años o más. Esta política explica qué recopilamos, qué evitamos recopilar y cómo usamos la información necesaria para operar el servicio. Para los términos de uso, vea Términos de servicio.

1. Enfoque de privacidad

GoyMail está diseñado para exigir menos datos de identidad que un webmail típico. El registro no pide KYC, documentos de identidad, nombres legales, teléfonos, verificación de domicilio ni un correo ya existente. El acceso usa un token de acceso en lugar de un correo como secreto de entrada. La app web no ejecuta rastreadores publicitarios de terceros, no carga recursos de terceros y muestra los cuerpos del correo en texto plano en lugar de HTML remoto.

El correo no está cifrado de extremo a extremo por defecto. Los mensajes y metadatos deben pasar por nuestros sistemas para ofrecer buzones y acceso IMAP/SMTP. Ese estado de buzón y entrega es dato de usuario, no un registro de acceso. OpenPGP opcional en webmail (cuando usted lo activa) guarda la clave pública en nuestros servidores para que otros usuarios con sesión puedan cifrar hacia usted. También puede activar el descubrimiento público WKD / GoyKeys (con un aviso claro de publicación). Puede guardar un cifrado de clave privada envuelto con el token de acceso para descifrar en el navegador, o publicar solo una clave pública y descifrar con software externo. Los asuntos y metadatos de enrutado siguen visibles aunque el cuerpo esté cifrado con PGP. GoyKeys es un directorio OpenPGP público (claves GoyMail con consentimiento más cargas HKP voluntarias). GoyGPT es un front-end público opcional de chat de IA que envía prompts a la API hospedada de NVIDIA NIM para inferencia.

2. Qué recopilamos

Datos de cuenta: el identificador y el dominio necesarios para crear su dirección de correo, hashes de contraseña o de token, ajustes de seguridad opcionales (incluidas claves públicas OpenPGP opcionales y cifrado de clave privada envuelto con el token de acceso cuando activa PGP en webmail), información de plan y preferencias necesarias para operar su buzón.

Datos de correo: mensajes, adjuntos, encabezados, carpetas, metadatos de entrega y estado relacionado del buzón almacenado o procesado al enviar, recibir y mostrar correo.

Política sin registros: no retenemos registros de conexión, de acceso web ni historiales de IP. No vendemos datos de tráfico, no los usamos para publicidad ni construimos perfiles de cuenta a partir de ellos. No guardamos metadatos de conexión para investigar abuso a posteriori.

Procesamiento efímero (no retenido como registros): una dirección de par TCP en vivo puede existir un momento para la conexión. Los contadores de límite de tasa en memoria (y los límites de memoria compartida de nginx) pueden keyar un momento en IP para endpoints públicos anónimos, o en identidad de cuenta para correo de salida autenticado. Esos contadores no se escriben como registros de acceso ni se guardan como historial de IP. Las líneas rutinarias de petición de la app web usan patrones de ruta (no rutas completas) y no pretenden incluir tokens de acceso, contraseñas, cookies, cuerpos de petición, cuerpos de mensaje, IP de cliente ni identificadores de cuenta.

3. Cómo usamos la información

  • Para ofrecer buzones, acceso a la cuenta, soporte y funciones de pago opcionales.
  • Para aplicar límites de tasa efímeros y por cuenta, mantener el SMTP de salida cerrado hasta el desbloqueo y proteger la entregabilidad de IP compartida.
  • Para depurar caídas y fiabilidad con señales operativas no identificadoras cuando sea práctico.
  • Para cumplir obligaciones legales cuando apliquen, tras revisar si una solicitud es válida, estrecha, compulsoria y limitada a datos que de hecho retenemos.

4. Cookies y almacenamiento local

La app web usa cookies de origen y almacenamiento local para sesiones, protección CSRF y preferencias de interfaz como el tema. Vaciar el almacenamiento del navegador puede cerrar su sesión o restablecer preferencias.

5. Terceros

No ejecutamos rastreadores publicitarios de terceros en la app web central de GoyMail. Los enlaces externos, proveedores de billetera, clientes de correo, proveedores DNS, Telegram u otros sitios que usted elija se rigen por sus propias políticas una vez que sale de GoyMail.

GoyGPT / NVIDIA NIM: GoyGPT es un proxy. Su navegador se conecta con nosotros; reenviamos el contenido del chat a la API de inferencia hospedada de NVIDIA. La IP del cliente y metadatos de conexión similares se anonimizan hacia NVIDIA (ellos ven nuestros servidores, no los suyos), pero los prompts y completions que envíe pueden ser procesados y almacenados por NVIDIA bajo sus términos y prácticas de privacidad. No envíe secretos, credenciales ni datos que no esté dispuesto a entregar a ese tercero.

6. Conservación y eliminación

Retenemos datos de cuenta y de correo mientras exista su cuenta. No retenemos registros de conexión, acceso o IP. Restos de copia de seguridad de datos de cuenta o buzón pueden persistir un tiempo limitado tras la eliminación como parte de la operación ordinaria. Los límites de tasa de salida autenticados se keyan a la cuenta (no se almacenan como historial de acceso por IP).

IRC público y Telegram: el IRC de GoyMail se centra en la privacidad de nuestro lado: el historial de Ergo, las transcripciones de The Lounge, los registros de cuerpo de Matterbridge y el registro de IP de conexión están desactivados. Los mensajes siguen visibles en vivo, los destinatarios pueden registrarlos o copiarlos, y los mensajes puenteados desde #lobby los almacena Telegram bajo las reglas de retención en la nube de Telegram. Editar o borrar un mensaje de un lado no garantiza editar o borrar cada copia puenteada.

XMPP público: Prosody almacena cuentas registradas y listas de contactos, pero este despliegue desactiva MAM del lado servidor, archivos de mensajes sin conexión, carga HTTP de archivos, proxy SOCKS5 bytestream, notificaciones push y STUN/TURN. Prosody no guarda transcripciones de mensajes ni registros de acceso (errores solo en la consola efímera del contenedor). La federación con otros servidores XMPP está activa, así que los mensajes que envíe a JID remotos pueden ser retenidos por esos servidores bajo sus políticas. Converse usa almacenamiento de sesión del navegador; los clientes nativos pueden retener mensajes en local. Reportes de abuso: abuse@shabbos.to.

7. Solicitudes legales

No tratamos mensajes informales de las fuerzas del orden como permiso para entregar datos de usuario. Solo aceptamos proceso legal válido, vinculante y específico que aplique a nuestra jurisdicción. Revisamos las solicitudes por jurisdicción, alcance, autenticidad y necesidad antes de responder.

Podemos rechazar, acotar, impugnar o pedir aclaración sobre solicitudes vagas, demasiado amplias, sin respaldo, fuera de nuestra jurisdicción o no dirigidas por un canal oficial. Cuando sea lícito y práctico, podemos notificar a usuarios afectados. No podemos entregar datos que no retenemos.

8. Seguridad

Usamos medidas técnicas razonables, incluido hashing de tokens, hashing de contraseñas, protección de sesión, protección CSRF, límites de tasa, encabezados de seguridad estrictos y renderizado de correo en texto plano en la app web. Ningún servicio es perfectamente seguro; proteja su token, contraseñas, dispositivos y clientes de correo.

9. Solo adultos

GoyMail es para adultos de 18 años o más. No se registre, use el servicio ni cree una cuenta para otra persona a menos que el usuario tenga al menos 18 años y esté autorizado a usar el servicio según la ley aplicable.

11. Cambios a esta política

Podemos actualizar esta página de vez en cuando. La fecha de "Última actualización" de arriba cambiará cuando lo hagamos.

12. Contacto

Preguntas relacionadas con la privacidad: use Contacto y FAQ.