Google API and Microsoft API Data Usage Policy

MICROSOFT API SERVICES USER DATA POLICY COMPLIANCE

Cumplimiento de la Política de Datos de Usuario de los Servicios de API de Microsoft
REMBRR INC. – Port Charlotte, Florida, USA.
Privacy and Compliance Office – privacy@rembrr.com

  1. General Statement
    This policy describes how REMBRR INC. accesses, uses, stores, and protects user data obtained through Microsoft APIs, including Microsoft Graph, via OAuth 2.0-based integrations.

    El texto publicado en el portal web y la tienda de REMBRR es consistente con la información presentada durante los flujos de consentimiento OAuth y los procesos de revisión de aplicaciones exigidos por Microsoft.

    REMBRR cumple íntegramente con las Microsoft API Terms, la Microsoft Graph Data Protection Policy, las políticas de privacidad de Microsoft Entra ID y los requisitos aplicables a aplicaciones que acceden a datos de Microsoft 365.

  2. Accessed Data
    With the user's explicit consent, REMBRR INC. may request only the minimum Microsoft OAuth 2.0 scopes necessary to provide productivity, automation, and synchronization features between the user's Microsoft account and the REMBRR platform.

    The categories of data that can be accessed are strictly limited to:

    Basic profile: name, email address, and profile picture, used exclusively for authentication and identity management.

    Microsoft OneDrive: ver, crear y actualizar archivos y metadatos únicamente dentro del espacio de trabajo que el usuario decida vincular.

    Microsoft Outlook / Calendar: read and create calendar events for schedule synchronization.

    Outlook Mail (solo metadatos): asunto, remitente, destinatario y marcas de tiempo, utilizados exclusivamente para notificaciones o automatizaciones solicitadas por el usuario.

    REMBRR nunca lee, almacena ni analiza el contenido de los mensajes.

    Microsoft To Do / Planner (solo metadatos): títulos y marcas de tiempo de tareas si el usuario las conecta voluntariamente.

    No other Microsoft user data, including email content, attachments, or contacts, is accessed, stored, or analyzed, except with the explicit and specific authorization of the user in accordance with Microsoft policies.

  3. Data Usage
    The data obtained through Microsoft APIs is used exclusively for:

    Authenticate the user and manage secure sessions.

    Sincronizar archivos, eventos, tareas y recordatorios dentro del entorno del usuario.

    Provide the requested functions and maintain the reliability and security of the service.

    Microsoft APIs data is never used to:

    – Publicidad.
    – Perfilamiento conductual o comercial.
    – Reventa o transferencia con fines distintos a los autorizados.

  4. Data Sharing
    REMBRR does not share Microsoft user data with third parties, except in the following cases:

    Proveedores de infraestructura, autenticación o seguridad que respaldan la operación del sistema y están sujetos a acuerdos estrictos de confidencialidad y protección de datos.

    Cuando una obligación legal, regulación aplicable u orden judicial lo exija.

    All processing is carried out in strict compliance with Microsoft's data protection policies and limited use principles.

  5. Storage and Protection
    The data obtained through Microsoft APIs are:

    – Cifrados en tránsito mediante TLS 1.3.
    – Encryption at rest using AES-256.
    – Almacenados exclusivamente en servidores seguros ubicados en los Estados Unidos.

    REMBRR aplica controles de seguridad multinivel, incluyendo:

    – Role-based access control (RBAC).
    – Multi-factor authentication (MFA).
    – Audit logs.
    – Aislamiento lógico por cuenta.

    REMBRR no exporta datos de Microsoft a sistemas externos de analítica ni de publicidad.

  6. Retention and Disposal
    Los datos provenientes de integraciones con Microsoft se conservan únicamente mientras el usuario mantenga activa la conexión.

    Cuando el usuario desconecta la integración o solicita la eliminación de sus datos:

    - OAuth tokens and all associated information are permanently revoked and deleted within a maximum of 30 days.

    – Las copias de respaldo con datos residuales se eliminan automáticamente en el siguiente ciclo de mantenimiento, no mayor a 45 días.

    El usuario puede verificar la eliminación escribiendo a support@rembrr.com o mediante /delete-data-request.

  7. User Control
    El usuario puede revocar en cualquier momento el acceso de REMBRR a sus datos de Microsoft visitando los permisos de su cuenta Microsoft: https://account.microsoft.com/privacy

    You can also request access, portability, or deletion of data by writing to info@rembrr.com or through /user-data-rights.

  8. Transparency in the Connection Flow
    Durante el inicio de sesión con Microsoft o al conectar servicios como OneDrive, Outlook, Calendar o To Do, el usuario visualiza el siguiente aviso:

    “Al iniciar sesión con Microsoft o conectar un servicio de Microsoft, aceptas la Política de Privacidad y los Términos de Uso de REMBRR.”

    Este mensaje incluye enlaces directos a politica-de-privacidad /terminos/ user-data-rights.

  9. Compliance Commitments
    REMBRR INC. certifies that:

    Esta política se revisa anualmente o cada vez que Microsoft actualiza sus políticas de APIs.

    Security controls follow the NIST SP 800-53 and ISO/IEC 27001 frameworks.

    Todo el personal con acceso a datos OAuth recibe capacitación en privacidad y firma acuerdos de confidencialidad.

    Se mantiene una Evaluación de Impacto en la Protección de Datos (DPIA) para los scopes utilizados de Microsoft Graph.

    Users are notified of any substantial changes at least 7 days before they take effect.

  10. Microsoft Data Privacy Contact
    Privacy and Compliance Office – privacy@rembrr.com
    REMBRR INC. 23087 Langdon Avenue
    Port Charlotte, FL 33954 – Estados Unidos
  11. Última actualización: 14 de octubre de 2025.
    Esta versión sustituye a todas las anteriores y es coherente con el texto presentado durante los procesos de consentimiento OAuth y revisión de aplicaciones de Microsoft.