Prácticas de seguridad de Notion Mail

Descubre más sobre cómo manejamos la seguridad para Notion Mail ✉️
¿Qué proveedores de correo electrónico admite Notion Mail?
Actualmente, Notion Mail solo es compatible con Gmail. Por el momento, Microsoft Outlook no es compatible.
¿Es Notion Mail compatible con los protocolos SSO y SCIM?
Sí, Notion Mail es completamente compatible con los protocolos SSO (inicio de sesión único) y SCIM (sistema de administración de identidades entre dominios), lo que garantiza una integración perfecta con tus sistemas de autenticación y aprovisionamiento de usuarios existentes.
¿Notion Mail se integra con el registro de auditoría y las estadísticas de Notion?
Por el momento, no. Sin embargo, los administradores pueden supervisar la actividad de los usuarios y recuperar los registros de auditoría a través de la Consola de administración de Google.
¿Pueden los administradores controlar el acceso de los miembros a Notion Mail?
Sí, los administradores pueden aprobar o denegar el acceso de los miembros a Notion Mail a través de la consola de administración de Notion o la consola de administración de Google. En la Consola de administración de Notion, selecciona la pestaña Personas
en la barra lateral izquierda y activa o desactiva la opción Activar Notion Mail
. En tu entorno de Google Workspace, también puedes gestionar el acceso a Notion Mail desde el panel de administración de Google. Descubre más aquí →
¿Los administradores pueden desactivar las funciones de IA de Notion Mail para su organización?
Si formas parte del plan Enterprise de Notion y tienes un dominio verificado, podrás desactivar las funciones de la IA de Notion tanto en Notion como en Notion Mail para todos los miembros de tu espacio de trabajo. Para ello, accede a tu Configuración
en Notion y activa la opción IA de Notion
. Si no tienes un dominio verificado, puedes seguir estos pasos para verificar un dominio para tu organización y volver a intentarlo.
¿Qué cifrado usa Notion Mail?
Notion Calendar sigue las prácticas de cifrado de Notion y los datos son cifrados en reposo usando AES-256. Se cifran los datos de los clientes que están en las redes internas de Notion, en reposo en el almacenamiento en la nube, en las tablas de bases de datos y en las copias de seguridad. Los datos que se envían en tránsito se cifran mediante el protocolo TLS 1.2 o superior. Para más información, consulta este artículo →
¿Qué tipos de datos recopila y almacena Notion Mail?
Notion Mail recopila y almacena los siguientes tipos de datos:
Metadatos en correos electrónicos, como etiquetas, fechas de envío y recepción, y direcciones de destinatarios y remitentes.
Cuerpo del correo electrónico (incluido el contenido enviado y recibido, fragmentos de texto y líneas de asunto) y resumen del correo electrónico.
Respuestas rápidas (respuestas sugeridas que los usuarios pueden eligir).
Configuración y preferencias del usuario, como la firma, el nombre visible y la foto de perfil.
Notion Mail no puede ver ni almacenar tu contraseña de Google. Los usuarios conectarán su cuenta de Google a su cuenta de Notion Mail. Notion Mail requiere el siguiente acceso:
/auth/userinfo.email: La dirección de correo electrónico principal de tu cuenta de Google.
/auth/userinfo.profile: Tu información personal, incluida la que hayas puesto a disposición del público.
/auth/calendar: este permiso se utiliza para administrar calendarios mediante la creación y eliminación de eventos, la aceptación y el rechazo de confirmaciones de asistencia, así como la creación de nuevos calendarios según lo considere necesario el usuario.
/auth/contacts.readonly: Este permiso se utiliza para ayudar a completar automáticamente una lista de destinatarios cuando un usuario intenta enviar un correo electrónico.
/auth/contacts.other.readonly: Este permiso se utiliza para ayudar a completar automáticamente una lista de destinatarios cuando un usuario intenta enviar un correo electrónico.
/auth/directory.readonly: Estos permisos se utilizan para ayudar a completar automáticamente una lista de destinatarios con usuarios de la misma organización de GSuite.
https://mail.google.com/: Este permiso se utiliza para permitir a los usuarios sincronizar bidireccionalmente su bandeja de entrada con Gmail, así como redactar y enviar correos electrónicos desde nuestro cliente.
¿Cómo se autentican los usuarios en Notion Mail?
Los usuarios inician sesión en Notion Mail utilizando el mismo método de inicio de sesión que utilizan para Notion. Notion Mail aprovecha la misma configuración de autenticación que Notion. Si los usuarios usan SAML para autenticarse en Notion, iniciarán sesión en Notion Mail utilizando la misma configuración de SAML. No se requiere ninguna configuración adicional.
Los usuarios autorizan a Notion Mail a acceder a los datos de Gmail directamente mediante OAuth 2.0. Notion Mail tiene la aprobación de Google para utilizar estos ámbitos confidenciales y restringidos de Google OAuth para acceder a los datos de Gmail. Descubre más aquí →
Los administradores de Google Workspace puede desactivar o restringir el acceso a Notion Calendar para todos los usuarios asociados al dominio de su empresa.
¿Quién es su proveedor de servicios de nube y en qué región se encuentran ubicadas sus instancias?
Notion Mail está alojado en Amazon Web Services (AWS) en la región us-west-2 (Oregón). Puedes encontrar más información en la Lista de subencargados de Notion.
¿Cuentan con un programa de bug bounty (detección de vulnerabilidades)?
Sí, Notion Mail está incorporado a nuestro programa de recompensas por errores. Para más información, consulta nuestra Política de divulgación responsable.
¿Puede Notion Mail eliminar mis datos de forma permanente?
Notion Mail es un cliente de sincronización bidireccional que refleja los cambios entre Notion Mail y Gmail. Cuando un usuario mueve un correo electrónico a la papelera en Notion Mail, también aparecerá en la papelera de Gmail. Si un usuario no restaura el correo electrónico de la papelera, se eliminará de forma permanente. Lo mismo se aplica a las etiquetas de Gmail.
¿Cómo se cargan las imágenes remotas en Notion Mail?
Notion Mail controla de forma segura y privada toda la carga remota de imágenes para evitar el seguimiento de IP.
¿Puede Notion Mail bloquear rastreadores?
Notion Mail bloquea el seguimiento geográfico y de IP. Esperamos poder bloquear las confirmaciones de lectura en un futuro próximo.
¿Se utilizan mis datos de correo electrónico para entrenar modelos de IA?
Notion y sus subencargados de IA no utilizan los Datos del cliente para entrenar ningún modelo. Nuestros acuerdos contractuales con los subencargados de IA prohíben el uso de Datos del cliente para entrenar sus modelos.
Tu uso de la IA de Notion no brinda a Notion ningún derecho o licencia para usar tus datos de cliente con el fin de entrenar nuestros modelos de aprendizaje automático.
¿Cuentan con algún Anexo de procesamiento de datos para el cumplimiento de RGPD?
Notion Mail sigue el Anexo de Procesamiento de Datos de Notion.
¿Cuáles son sus subencargados de datos?
Notion Mail comparte la lista de Subencargados externos de Notion aquí.
¿Notion Mail cumple con la certificación SOC 2?
Notion Mail cumple con SOC 2 Tipo I y está trabajando para obtener la certificación SOC 2 Tipo II.
¿Notion Mail cumple con la ley HIPAA?
Notion Mail cumple con la ley HIPAA, siempre que el cliente siga las pautas de configuración de HIPAA establecidas por Notion.
¿Notion Mail cuenta con la certificación ISO 27001?
Notion Mail contará con la certificación ISO 27001:2022 para fines de 2025.
¿Notion Mail tiene políticas de retención cero para la inferencia de IA?
Si alguno de los espacios de trabajo de Notion de un usuario está en el plan Enterprise, todas las inferencias de IA de Notion Mail adoptarán una retención cero para el usuario.
Los subencargados de la IA de Notion tienen políticas de retención de datos que le permiten a Notion cumplir con nuestras obligaciones con los clientes para el procesamiento de datos. Si usas la IA de Notion, en el caso de los espacios de trabajo con el plan Enterprise nuestros proveedores de LLM no conservan los datos del cliente. Los espacios de trabajo que no cuentan con el plan Enterprise, los proveedores de LLM solo conservan los datos del cliente durante 30 días o menos antes de eliminarlos. La IA de Notion también funciona con las incrustaciones de OpenAI. OpenAI no retiene ningún dato del cliente a través de su servicio de incrustación.