Qué hacemos con tu Gmail
- Leemos los emails entrantes. No los movemos. No los borramos. No los archivamos. Solo lectura.
- Aplicamos clasificación IA — categoría (fuga, ascensor, etc.), urgencia (de emergencia a baja), comunidad inferida del contexto.
- Detectamos duplicados contra incidencias abiertas. Si el vecino escribe de un caso ya en marcha, lo asociamos al hilo existente en lugar de abrir uno nuevo.
- Generamos un borrador de respuesta. Tú lo apruebas, lo editas o lo rechazas. Hasta que pulses enviar, no sale nada.
- Enviamos la respuesta vía SMTP de tu despacho — o vía Gmail con permiso opt-in. Tú eliges. La respuesta llega al residente como un email normal del despacho, con tu firma y tu remitente.
Qué NO hacemos con tu Gmail
Esta es la sección que nos piden las personas que llevan diez años defendiendo su bandeja:
- No archivamos emails.
- No borramos emails.
- No movemos emails entre etiquetas o carpetas.
- No respondemos automáticamente. Cada respuesta requiere aprobación humana.
- No leemos correos personales — filtros por dominio o etiqueta delimitan qué procesa Incidencias.
- No exportamos tus contactos.
- No usamos tus emails para entrenar modelos. Tus datos son tuyos y se procesan solo para resolver tus incidencias.
Setup en 2 minutos
- "Conectar Gmail" en el panel de admin.
- Google OAuth. Autorizas con tu cuenta de Google Workspace o Gmail. Google te muestra exactamente qué permisos pedimos antes de aprobar.
- Eliges qué bandeja conectar. Típicamente la del despacho (incidencias@, info@, administrador@), no la personal.
- Marcas etiquetas / filtros opcionales. Por ejemplo: procesa solo emails con la etiqueta
vecinos, ignoramarketingylegal. - Listo. Los nuevos emails se procesan a partir de este momento. Los emails anteriores se quedan en Gmail intactos.
Permisos OAuth — qué pedimos y por qué
gmail.readonly— solo lectura de mensajes recibidos. Es la base.gmail.metadata— para detectar threads e identificar duplicados (sin este permiso no podemos saber si dos mensajes pertenecen al mismo hilo).gmail.send(opcional) — solo si quieres que respondamos vía Gmail. La alternativa es SMTP del despacho, que muchos despachos prefieren porque conserva el remitente exacto y los headers DKIM / SPF de su dominio.
NO pedimos gmail.modify. Este es el permiso que daría a Incidencias capacidad de archivar, mover o borrar emails. No lo pedimos. No lo necesitamos para hacer nuestro trabajo. Si en el futuro hubiera una funcionalidad que lo requiriese, sería opt-in explícito en el panel y se documentaría aquí.
Funciona con
- Cuentas Gmail personales (gmail.com) — funciona, pero no recomendado para un despacho profesional. Sin DPA con Google Workspace, el cumplimiento RGPD es más complicado.
- Google Workspace (tu-dominio.com) — recomendado. DPA con Google Workspace ya en vigor, delegación, audit logs, 2FA obligatorio, control administrativo del dominio.
- Cuentas con 2FA habilitado — sí. OAuth funciona encima del 2FA sin requerir contraseñas de aplicación.
- Cuentas con acceso por delegación — sí. Si el despacho tiene varias personas accediendo a la misma bandeja vía delegación de Workspace, lo soportamos.
Privacidad y seguridad
- Tokens OAuth cifrados en columna con pgcrypto — nunca en logs.
- Refresh token rotacional. Cada renovación rota la credencial; un token comprometido caduca rápido.
- Auditoría de cada acción de Incidencias sobre tu cuenta. Audit log exportable cuando tu DPO lo pida.
- Revocación inmediata desde tu Google Account (myaccount.google.com → Seguridad → Aplicaciones de terceros) o desde el panel admin de Incidencias. Un click, efecto inmediato.
¿Qué pasa con mi historial de emails antiguos?
Procesamos a partir del momento en que conectas — no retroactivamente. El histórico se queda en Gmail tal cual está. Si quieres entender qué haría Incidencias con tus emails recientes, la auditoría 48h analiza los últimos 100 emails sin tocarlos: te devolvemos un informe sobre clasificación, duplicados y carga de trabajo, y tú decides después.
¿Y si tengo Outlook / Microsoft 365 también?
Mismo soporte. OAuth equivalente con Microsoft (cliente Microsoft Graph). Algunos despachos tienen las dos plataformas (Gmail histórico + Microsoft 365 nuevo) y conectan ambas — Incidencias funciona con las dos en paralelo. La página /incidencias/integracion/microsoft-365 queda como próximo lanzamiento.