KAVANTIA

POLÍTICA DE PRIVACIDAD — KAVANTIA

Última actualización: [fecha de publicación] Última revisión de este borrador: 27/08/2026 (encargo del 27/08/2026, tarea 11 — nuevos proveedores en el punto 4, y el punto 9 reescrito con la analítica y los píxeles de conversión).


1. Responsable del tratamiento

[Nombre completo / razón social], con domicilio en España, [NIF/DNI].

Contacto para temas de privacidad: [email de contacto específico, ej. privacidad@kavantia.com — mientras tanto, cualquier consulta puede dirigirse a info@kavantia.com]

2. Qué datos recopilamos

CategoríaEjemplosDe dónde viene
Datos de registroNombre, email, teléfono, nombre de empresaLos introduces tú al registrarte
Datos de tu actividadClientes, presupuestos y facturas que creas en la plataformaLos introduces tú al usar el servicio
Datos de pagoReferencia de pago (no el número completo de tarjeta)A través de nuestro proveedor de pagos
Datos técnicosDirección IP, tipo de dispositivo, cookies de sesiónAutomáticamente al usar la web/app

No recopilamos datos de salud, ideología, orientación sexual ni otras categorías especiales de datos — Kavantia no los necesita para funcionar.

3. Para qué usamos tus datos

  • Prestar el servicio (crear presupuestos, facturas, gestionar clientes).
  • Procesar pagos de tu suscripción.
  • Comunicarnos contigo (soporte, avisos importantes del servicio, correos transaccionales como confirmación de pago o cambio de plan).
  • Cumplir obligaciones legales (ej. conservación de facturas según normativa fiscal aplicable).
  • Mejorar el servicio (analítica básica de uso, de forma agregada cuando sea posible).
  • Si usas el Programa de Referidos: registrar qué prescriptor te refirió.

4. Con quién compartimos tus datos

Kavantia utiliza los siguientes proveedores para prestar el servicio — cada uno trata datos únicamente para la finalidad indicada, bajo sus propias garantías de seguridad. Esta tabla se mantiene sincronizada con el registro de subprocesadores (docs/06-SUBPROCESADORES.md, verificado contra el código real, última revisión 27/08/2026):

ProveedorPara quéQué datos toca
SupabaseBase de datos, autenticación y almacenamiento de archivos (ej. los PDF de tus presupuestos y facturas)Todos los datos que introduces en la plataforma
VercelAlojamiento/despliegue de la aplicación webTodo el tráfico de la aplicación (indirectamente, como alojamiento)
SentryDiagnóstico de errores técnicos de la aplicaciónDatos técnicos del error (nunca a propósito el contenido de tus presupuestos, clientes o facturas) — con depuración de datos personales antes de guardarse
UpstashCaché/limitación de peticiones de la aplicación (infraestructura)Datos técnicos de la petición, sin retención prolongada
Google Workspace (Gmail API)Envío de correos transaccionales del servicio (bienvenida, confirmación de pago, cambio de plan, bienvenida de prescriptor, etc.)Tu email, nombre, y el contenido del correo enviado
Google AnalyticsAnalítica de uso de la web pública y de los paneles — solo si diste tu consentimiento en el banner de cookiesPáginas vistas y eventos de uso, sin tu nombre, email, teléfono ni NIF
Google Ads (píxel de conversión)Medir si una campaña de anuncios resultó en un registro — solo si diste tu consentimientoEvento de conversión genérico, sin identificarte
Meta (Facebook) — píxel de conversiónMedir si una campaña de anuncios en Facebook/Instagram resultó en un registro — solo si diste tu consentimientoEvento de conversión genérico, sin identificarte
OpenAIDos usos, y ningún otro: (1) lectura del documento de gasto que tú subes en "Cierre", para extraer importe, fecha y concepto; (2) el asistente de soporte de Kavantia, para responder a tus consultas(1) La imagen o el PDF del gasto que tú eliges subir. (2) El texto de los mensajes que le escribes al asistente de soporte. No se envían tus presupuestos, tus clientes ni tus facturas
AnthropicExtracción y clasificación del almacén de productos de tu catálogoEl texto/imagen del producto que clasificas. No se envían tus clientes, presupuestos ni facturas
LatitudeTrazabilidad técnica de las llamadas a OpenAI (diagnóstico interno, opcional)Metadatos de la llamada — no se activa sin configurar la integración
dLocal GoProcesamiento de pagos de tu suscripción, mediante checkout redirigido a su propio dominioEmail y monto de la suscripción. Kavantia no almacena el número completo de tu tarjeta — ese dato lo procesa dLocal directamente
GitHubRepositorio de código fuente del proyecto y automatización de despliegue (CI/CD)Ninguno de tus datos personales — solo trata el código del producto, nunca tus presupuestos, clientes o facturas
RailwayHosting de un componente de backend interno (uso legacy/opcional)Los datos que ese componente procese, si está en uso
[Proveedor de facturación electrónica (Verifactu), cuando se confirme]Remisión de facturas a la Agencia Tributaria conforme a la normativa españolaDatos completos de las facturas emitidas — servicio todavía no contratado ni integrado, se actualizará esta tabla en cuanto exista

Ningún dato de tus clientes finales se envía nunca a Google, a Meta, ni a ningún proveedor de analítica o publicidad — ni identificado, ni agregado, ni anonimizado. Los eventos que se miden son de uso del producto, no de identidad. No vendemos tus datos a terceros con fines publicitarios.

(⚠️ Punto que requiere confirmación legal: el detalle de qué proveedor transfiere datos fuera de la Unión Europea y bajo qué mecanismo está en docs/08-TRANSFERENCIAS-INTERNACIONALES.md — pendiente de revisión con abogado antes de publicar.)

5. Quién dentro de Kavantia puede ver tus datos

El acceso interno a tus datos está limitado por rol y aplicado a nivel de base de datos (no solo como política de uso), mediante Row Level Security (RLS) de Supabase:

  • Si usas Kavantia Móvil o Empresa (Gerente, Encargado, Técnico o Empleado): solo tú (y, en el caso de Empresa, el resto de tu propia organización) puedes ver tus clientes, presupuestos y facturas — el sistema los aísla por cuenta. Dentro de una misma empresa, el aislamiento es a nivel de cuenta: los perfiles de esa empresa ven los datos de esa empresa, con las funciones que su Gerente les haya activado. No es un dato compartido con terceros.
  • Si participas en el Programa de Referidos: un prescriptor solo puede ver su propio perfil, su propio enlace de referido y la lista de personas que se registraron a través de ese enlace (registro, no su actividad dentro de la plataforma). Un prescriptor nunca puede ver los datos de otros prescriptores, ni los presupuestos/facturas/clientes de las cuentas que refirió, ni modificar ningún dato — su acceso es exclusivamente de lectura sobre su propia información.
  • El equipo de Kavantia (Administrador Kavantia): el personal interno autorizado tiene acceso completo a la plataforma para poder operar el servicio, dar soporte, gestionar suscripciones y administrar el Programa de Referidos — de forma equivalente a como cualquier proveedor de software necesita poder acceder a los datos de su propia infraestructura para mantenerla funcionando. Este acceso está restringido a una lista cerrada de personas autorizadas explícitamente (no es de acceso libre para todo el equipo).

(⚠️ Confirmar con abogado si esta descripción necesita ampliarse — por ejemplo, si se requiere detallar más el rol de "Administrador Kavantia" como encargado/responsable de tratamiento, o añadir un registro de actividades de tratamiento formal.)

6. Tus derechos

Dependiendo de tu país de residencia, tienes derecho a:

  • Acceder a tus datos personales.
  • Rectificar datos incorrectos.
  • Solicitar la eliminación de tus datos ("derecho al olvido").
  • Oponerte al tratamiento u solicitar su limitación.
  • Solicitar la portabilidad de tus datos.

Para ejercer cualquiera de estos derechos, escríbenos a [email de contacto de privacidad].

(Derechos reconocidos por el RGPD y por la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales. La autoridad de control es la Agencia Española de Protección de Datos (AEPD).)

7. Conservación de datos

Conservamos tus datos mientras mantengas una cuenta activa en Kavantia, y durante el plazo adicional que exija la normativa fiscal/mercantil aplicable tras la baja (ej. conservación de facturas).

8. Seguridad

Aplicamos medidas técnicas razonables para proteger tus datos (cifrado en tránsito, control de acceso por rol a nivel de base de datos, copias de seguridad). Ningún sistema es 100% invulnerable; te recomendamos usar una contraseña robusta y no compartirla.

9. Cookies

Kavantia usa cookies propias necesarias para mantener tu sesión iniciada y recordar tu elección de cookies, y —solo si das tu consentimiento en el banner que se muestra en tu primera visita— cookies de analítica (Google Analytics) y de publicidad (píxel de conversión de Google Ads y de Meta). Ninguna se carga antes de que decidas, y puedes cambiar tu decisión cuando quieras desde el enlace "Cookies" del pie de cualquier pantalla. El detalle completo — qué cookies usamos, cuánto duran y cómo gestionarlas — está en nuestra Política de Cookies (kavantia.com/cookies).

10. Menores de edad

Kavantia está dirigido a profesionales y empresas. No está diseñado para ser usado por menores de edad, y no recopilamos conscientemente datos de menores.

11. Cambios en esta política

Podemos actualizar esta Política de Privacidad. Los cambios relevantes se notificarán mediante el correo electrónico registrado o un aviso en la plataforma.