POLÍTICA DE PRIVACIDAD — KAVANTIA
Última actualización: [fecha de publicación] Última revisión de este borrador: 27/08/2026 (encargo del 27/08/2026, tarea 11 — nuevos proveedores en el punto 4, y el punto 9 reescrito con la analítica y los píxeles de conversión).
1. Responsable del tratamiento
[Nombre completo / razón social], con domicilio en España, [NIF/DNI].
Contacto para temas de privacidad: [email de contacto específico, ej. privacidad@kavantia.com — mientras tanto, cualquier consulta puede dirigirse a info@kavantia.com]
2. Qué datos recopilamos
| Categoría | Ejemplos | De dónde viene |
|---|---|---|
| Datos de registro | Nombre, email, teléfono, nombre de empresa | Los introduces tú al registrarte |
| Datos de tu actividad | Clientes, presupuestos y facturas que creas en la plataforma | Los introduces tú al usar el servicio |
| Datos de pago | Referencia de pago (no el número completo de tarjeta) | A través de nuestro proveedor de pagos |
| Datos técnicos | Dirección IP, tipo de dispositivo, cookies de sesión | Automáticamente al usar la web/app |
No recopilamos datos de salud, ideología, orientación sexual ni otras categorías especiales de datos — Kavantia no los necesita para funcionar.
3. Para qué usamos tus datos
- Prestar el servicio (crear presupuestos, facturas, gestionar clientes).
- Procesar pagos de tu suscripción.
- Comunicarnos contigo (soporte, avisos importantes del servicio, correos transaccionales como confirmación de pago o cambio de plan).
- Cumplir obligaciones legales (ej. conservación de facturas según normativa fiscal aplicable).
- Mejorar el servicio (analítica básica de uso, de forma agregada cuando sea posible).
- Si usas el Programa de Referidos: registrar qué prescriptor te refirió.
4. Con quién compartimos tus datos
Kavantia utiliza los siguientes proveedores para prestar el servicio — cada uno trata datos únicamente para la finalidad indicada, bajo sus propias garantías de seguridad. Esta tabla se mantiene sincronizada con el registro de subprocesadores (docs/06-SUBPROCESADORES.md, verificado contra el código real, última revisión 27/08/2026):
| Proveedor | Para qué | Qué datos toca |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento de archivos (ej. los PDF de tus presupuestos y facturas) | Todos los datos que introduces en la plataforma |
| Vercel | Alojamiento/despliegue de la aplicación web | Todo el tráfico de la aplicación (indirectamente, como alojamiento) |
| Sentry | Diagnóstico de errores técnicos de la aplicación | Datos técnicos del error (nunca a propósito el contenido de tus presupuestos, clientes o facturas) — con depuración de datos personales antes de guardarse |
| Upstash | Caché/limitación de peticiones de la aplicación (infraestructura) | Datos técnicos de la petición, sin retención prolongada |
| Google Workspace (Gmail API) | Envío de correos transaccionales del servicio (bienvenida, confirmación de pago, cambio de plan, bienvenida de prescriptor, etc.) | Tu email, nombre, y el contenido del correo enviado |
| Google Analytics | Analítica de uso de la web pública y de los paneles — solo si diste tu consentimiento en el banner de cookies | Páginas vistas y eventos de uso, sin tu nombre, email, teléfono ni NIF |
| Google Ads (píxel de conversión) | Medir si una campaña de anuncios resultó en un registro — solo si diste tu consentimiento | Evento de conversión genérico, sin identificarte |
| Meta (Facebook) — píxel de conversión | Medir si una campaña de anuncios en Facebook/Instagram resultó en un registro — solo si diste tu consentimiento | Evento de conversión genérico, sin identificarte |
| OpenAI | Dos usos, y ningún otro: (1) lectura del documento de gasto que tú subes en "Cierre", para extraer importe, fecha y concepto; (2) el asistente de soporte de Kavantia, para responder a tus consultas | (1) La imagen o el PDF del gasto que tú eliges subir. (2) El texto de los mensajes que le escribes al asistente de soporte. No se envían tus presupuestos, tus clientes ni tus facturas |
| Anthropic | Extracción y clasificación del almacén de productos de tu catálogo | El texto/imagen del producto que clasificas. No se envían tus clientes, presupuestos ni facturas |
| Latitude | Trazabilidad técnica de las llamadas a OpenAI (diagnóstico interno, opcional) | Metadatos de la llamada — no se activa sin configurar la integración |
| dLocal Go | Procesamiento de pagos de tu suscripción, mediante checkout redirigido a su propio dominio | Email y monto de la suscripción. Kavantia no almacena el número completo de tu tarjeta — ese dato lo procesa dLocal directamente |
| GitHub | Repositorio de código fuente del proyecto y automatización de despliegue (CI/CD) | Ninguno de tus datos personales — solo trata el código del producto, nunca tus presupuestos, clientes o facturas |
| Railway | Hosting de un componente de backend interno (uso legacy/opcional) | Los datos que ese componente procese, si está en uso |
| [Proveedor de facturación electrónica (Verifactu), cuando se confirme] | Remisión de facturas a la Agencia Tributaria conforme a la normativa española | Datos completos de las facturas emitidas — servicio todavía no contratado ni integrado, se actualizará esta tabla en cuanto exista |
Ningún dato de tus clientes finales se envía nunca a Google, a Meta, ni a ningún proveedor de analítica o publicidad — ni identificado, ni agregado, ni anonimizado. Los eventos que se miden son de uso del producto, no de identidad. No vendemos tus datos a terceros con fines publicitarios.
(⚠️ Punto que requiere confirmación legal: el detalle de qué proveedor transfiere datos fuera de la Unión Europea y bajo qué mecanismo está en docs/08-TRANSFERENCIAS-INTERNACIONALES.md — pendiente de revisión con abogado antes de publicar.)
5. Quién dentro de Kavantia puede ver tus datos
El acceso interno a tus datos está limitado por rol y aplicado a nivel de base de datos (no solo como política de uso), mediante Row Level Security (RLS) de Supabase:
- Si usas Kavantia Móvil o Empresa (Gerente, Encargado, Técnico o Empleado): solo tú (y, en el caso de Empresa, el resto de tu propia organización) puedes ver tus clientes, presupuestos y facturas — el sistema los aísla por cuenta. Dentro de una misma empresa, el aislamiento es a nivel de cuenta: los perfiles de esa empresa ven los datos de esa empresa, con las funciones que su Gerente les haya activado. No es un dato compartido con terceros.
- Si participas en el Programa de Referidos: un prescriptor solo puede ver su propio perfil, su propio enlace de referido y la lista de personas que se registraron a través de ese enlace (registro, no su actividad dentro de la plataforma). Un prescriptor nunca puede ver los datos de otros prescriptores, ni los presupuestos/facturas/clientes de las cuentas que refirió, ni modificar ningún dato — su acceso es exclusivamente de lectura sobre su propia información.
- El equipo de Kavantia (Administrador Kavantia): el personal interno autorizado tiene acceso completo a la plataforma para poder operar el servicio, dar soporte, gestionar suscripciones y administrar el Programa de Referidos — de forma equivalente a como cualquier proveedor de software necesita poder acceder a los datos de su propia infraestructura para mantenerla funcionando. Este acceso está restringido a una lista cerrada de personas autorizadas explícitamente (no es de acceso libre para todo el equipo).
(⚠️ Confirmar con abogado si esta descripción necesita ampliarse — por ejemplo, si se requiere detallar más el rol de "Administrador Kavantia" como encargado/responsable de tratamiento, o añadir un registro de actividades de tratamiento formal.)
6. Tus derechos
Dependiendo de tu país de residencia, tienes derecho a:
- Acceder a tus datos personales.
- Rectificar datos incorrectos.
- Solicitar la eliminación de tus datos ("derecho al olvido").
- Oponerte al tratamiento u solicitar su limitación.
- Solicitar la portabilidad de tus datos.
Para ejercer cualquiera de estos derechos, escríbenos a [email de contacto de privacidad].
(Derechos reconocidos por el RGPD y por la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales. La autoridad de control es la Agencia Española de Protección de Datos (AEPD).)
7. Conservación de datos
Conservamos tus datos mientras mantengas una cuenta activa en Kavantia, y durante el plazo adicional que exija la normativa fiscal/mercantil aplicable tras la baja (ej. conservación de facturas).
8. Seguridad
Aplicamos medidas técnicas razonables para proteger tus datos (cifrado en tránsito, control de acceso por rol a nivel de base de datos, copias de seguridad). Ningún sistema es 100% invulnerable; te recomendamos usar una contraseña robusta y no compartirla.
9. Cookies
Kavantia usa cookies propias necesarias para mantener tu sesión iniciada y recordar tu elección de cookies, y —solo si das tu consentimiento en el banner que se muestra en tu primera visita— cookies de analítica (Google Analytics) y de publicidad (píxel de conversión de Google Ads y de Meta). Ninguna se carga antes de que decidas, y puedes cambiar tu decisión cuando quieras desde el enlace "Cookies" del pie de cualquier pantalla. El detalle completo — qué cookies usamos, cuánto duran y cómo gestionarlas — está en nuestra Política de Cookies (kavantia.com/cookies).
10. Menores de edad
Kavantia está dirigido a profesionales y empresas. No está diseñado para ser usado por menores de edad, y no recopilamos conscientemente datos de menores.
11. Cambios en esta política
Podemos actualizar esta Política de Privacidad. Los cambios relevantes se notificarán mediante el correo electrónico registrado o un aviso en la plataforma.