Vigente desde: 22 de julio de 2026

Política de privacidad

En Kolva AI nos comprometemos a proteger tu privacidad y a ser transparentes sobre cómo manejamos tus datos. Esta política explica qué recopilamos, por qué y cómo lo mantenemos seguro.

Esta política de privacidad describe cómo Kolva AI ("Kolva", "nosotros" o "nuestro") recopila, utiliza y comparte información cuando utilizas nuestra plataforma en kolva.ai y nuestras aplicaciones móviles (colectivamente, el "Servicio").

Kolva es una plataforma business-to-business (B2B) diseñada para gestión de ventas de campo, inteligencia financiera y operaciones de laboratorio. El Servicio está destinado a empleados y representantes autorizados de nuestros clientes empresariales.

Al usar el Servicio, aceptas la recopilación y uso de información de acuerdo con esta política. Si no estás de acuerdo, no uses el Servicio.

Sección 1

Información que recopilamos

Información de cuenta

  • Datos de identidad: Nombre completo, correo electrónico, nombre de la empresa y cargo proporcionados al registrarse.
  • Datos de autenticación: Gestionados de forma segura por Supabase Auth. No almacenamos contraseñas en texto plano.
  • Datos de la empresa: Nombre de la organización, industria y preferencias de configuración para el aislamiento multi-tenant.

Permisos de dispositivo y datos de sensores

  • Ubicación (GPS): Se almacena únicamente cuando registras activamente la llegada a una visita presencial. Si eliges tu posición actual para optimizar una ruta, se procesa solo para esa solicitud y no se guarda, almacena en caché ni registra. Las visitas telefónicas y la salida de una visita no recopilan GPS. Kolva nunca rastrea la ubicación de forma continua ni en segundo plano.
  • Micrófono: Usado para comandos de voz, la palabra de activación "Hey Kolva" y la transcripción de debriefs. El audio se procesa en tiempo real y no se almacena de forma permanente. Puedes revocar el permiso en cualquier momento.
  • Cámara: Usada para fotos de productos y escaneo en anaquel. Las fotos se suben a almacenamiento seguro vinculado a la empresa. Puedes revocar el permiso en cualquier momento.
  • Notificaciones push: Entregadas vía Firebase Cloud Messaging (FCM). Usadas para recordatorios de visitas, actualizaciones de pedidos y coordinación del equipo. Puedes desactivar las notificaciones en los ajustes de tu dispositivo.

Datos de negocio

  • Datos ERP: Datos sincronizados desde el ERP de tu organización (p. ej. Sage X3, SAP) mediante agentes on-premise. Incluye clientes, pedidos, facturas, productos y registros financieros según configuración de tu administrador.
  • Datos procesados por IA: Datos de negocio analizados por modelos de IA (Anthropic Claude, OpenAI) para generar análisis, detección de anomalías y recomendaciones. Tus datos no se usan para entrenar modelos. Las salidas de IA y las memorias del asistente se conservan con tu cuenta; docs/security/ai-data-flow.md en nuestro repositorio detalla lo que envía cada función.
  • Caché offline: Un subconjunto de tus datos de negocio se almacena localmente en tu dispositivo usando SQLite para acceso offline. Están cifrados y se eliminan al cerrar sesión.

Datos recopilados automáticamente

  • Datos de uso: Páginas visitadas, funciones utilizadas, marcas de tiempo y patrones de interacción para mejorar el Servicio.
  • Datos del dispositivo: Tipo de dispositivo, sistema operativo, tipo de navegador y versión de la app para compatibilidad y depuración.
  • Datos de logs: Logs del servidor que incluyen direcciones IP, marcas de tiempo de peticiones e informes de errores por seguridad y fiabilidad.

Asistente público de voz y chat (kolva.ai)

  • Audio de voz: Cuando decide hablar (o escribir) con el asistente Kolva en nuestro sitio público, el audio de su micrófono se procesa en tiempo real para mantener la conversación. Kolva nunca graba ni almacena el audio.
  • Transcripciones de conversaciones: Conservamos una transcripción de texto seudonimizada de la conversación (preguntas y respuestas) para mejorar el producto. Está vinculada únicamente a un identificador de conexión con hash, nunca a su nombre ni a una cuenta.
  • Tratamiento: El audio de voz es procesado por OpenAI como subencargado para impulsar la conversación. Las transcripciones se eliminan automáticamente a los 90 días.

Sección 2

Cómo usamos tu información

Usamos la información recopilada para los siguientes fines:

Proveer y operar el Servicio. Autenticar usuarios, mostrar datos de negocio, procesar pedidos y entregar las funciones principales de la plataforma.
Insights fundamentados en el ERP. Analizar datos de negocio para generar insights accionables, detectar anomalías, pronosticar ingresos y ofrecer recomendaciones inteligentes.
Optimización de rutas. Optimizar rutas comerciales desde una dirección guardada o una posición actual puntual y opcional. Kolva puede conservar el orden de las paradas, los horarios estimados y las métricas agregadas de la ruta, pero no las coordenadas de origen del dispositivo ni la geometría del primer tramo.
Comunicación. Enviar correos transaccionales (alertas, informes, notificaciones), notificaciones push y anuncios de plataforma.
Seguridad y prevención de fraude. Monitorear accesos no autorizados, hacer cumplir permisos por rol y mantener pistas de auditoría.
Mejora y analíticas. Entender patrones de uso para mejorar funciones, corregir errores y optimizar el rendimiento.
Cumplimiento legal. Cumplir obligaciones legales, responder a solicitudes legítimas y hacer cumplir nuestros Términos del servicio.

Sección 3

Servicios de terceros

Usamos servicios de terceros de confianza para operar la plataforma. Cada proveedor está contractualmente obligado a proteger tus datos y a usarlos solo para los fines que especificamos.

No vendemos, alquilamos ni intercambiamos tu información personal con ningún tercero.

Conectores de IA (MCP). Puedes conectar tu propio asistente de IA —como Claude o ChatGPT— a tus datos de Kolva mediante nuestro conector Model Context Protocol (MCP). Cuando lo haces, los datos que consultas se transmiten al proveedor de IA que elijas, bajo tu propio acuerdo con él: en este flujo actúa siguiendo tus instrucciones, no como subencargado de Kolva. Este acceso es de solo lectura por defecto, limitado al perímetro de tu rol, totalmente auditado y revocable en cualquier momento desde Ajustes → Conector de IA.

ServicioPropósito
SupabaseDatabase, authentication, file storage
Anthropic (Claude)ERP-grounded business insights and analysis
Firebase (Google)Push notifications (FCM)
Google Maps PlatformRoute optimization, geocoding
VercelWeb application hosting and CDN
StripePayment processing
ResendTransactional email delivery
OpenAIPublic voice/chat assistant — realtime audio and transcript processing

Para la lista completa de subprocesadores, visita nuestro Centro de confianza.

Sección 4

Retención de datos

Conservamos tus datos mientras tu organización mantenga una cuenta activa con Kolva, más un periodo razonable adicional para propósitos de negocio legítimos.

Datos de cuentaDuración de la cuenta activa + 90 días tras solicitud de eliminación
Datos de negocio (sync ERP)Duración de la suscripción. Eliminados en 30 días tras una solicitud verificada.
Logs de auditoríaDuración de la cuenta (solo anexión para los roles de aplicación)
Datos de procesamiento de IALas salidas de IA, transcripciones de debriefs y memorias del asistente se conservan con los registros relacionados; las transcripciones del asistente de voz del sitio se purgan a los 90 días
Caché offlineEliminada al cerrar sesión o desinstalar la app
Logs del servidor90 días
Conversaciones con el asistente de voz (kolva.ai)Solo transcripciones de texto — el audio nunca se graba ni se almacena. Eliminación automática a los 90 días.

Cuando tu organización solicita la eliminación, eliminamos o anonimizamos todos los datos personales en 30 días, excepto cuando la retención sea requerida por ley o por fines legítimos de seguridad (p. ej. logs de auditoría).

Sección 5

Seguridad de datos

Implementamos medidas de seguridad conforme a estándares de la industria para proteger tus datos:

Cifrado en reposo

Cifrado AES-256 en reposo proporcionado por nuestros proveedores de alojamiento (Supabase en AWS); las credenciales del ERP se sellan además con cifrado de sobre Cloud KMS.

Cifrado en tránsito

TLS 1.2 o superior para todas las llamadas API, webhooks y transferencias de datos (TLS 1.3 cuando el cliente lo admite).

Control de acceso

Control de acceso basado en roles (RBAC) con roles definidos por la empresa y alcance jerárquico; el aislamiento entre inquilinos se aplica mediante Row-Level Security a nivel de base de datos.

Aislamiento multi-tenant

Todos los datos están vinculados a una empresa y aislados mediante Row-Level Security a nivel de base de datos; los hallazgos de nuestras propias revisiones de seguridad se corrigen a ese nivel y se cubren con pruebas de regresión.

Seguridad de claves API

Las claves de API públicas se hashean con SHA-256 y nunca se almacenan en claro; las claves de los agentes locales se guardan en una tabla que ningún rol de aplicación puede leer.

Infraestructura

Alojado en una infraestructura cuyos proveedores publican informes SOC 2 (Supabase en AWS, Vercel Edge CDN); Kolva aún no ha completado una auditoría SOC 2.

Monitoreo

Monitoreo de errores de la aplicación (Sentry, datos personales enmascarados), comprobaciones de integridad programadas y alertas automatizadas.

Agentes on-premise

Los agentes de sincronización ERP corren en tu red. Los datos permanecen locales hasta transmitirse de forma segura por HTTPS.

Para información detallada sobre nuestras prácticas de seguridad, visita nuestro Centro de confianza.

Sección 6

Tus derechos

RGPDUsuarios del Espacio Económico Europeo

Si te encuentras en el Espacio Económico Europeo (EEE), tienes los siguientes derechos bajo el Reglamento General de Protección de Datos:

  • Derecho de acceso — solicitar una copia de tus datos personales
  • Derecho de rectificación — corregir datos inexactos o incompletos
  • Derecho de supresión — solicitar la eliminación de tus datos personales
  • Derecho a limitar el tratamiento — limitar cómo usamos tus datos
  • Derecho a la portabilidad — recibir tus datos en un formato portable
  • Derecho de oposición — oponerte al tratamiento basado en intereses legítimos
  • Derecho a retirar el consentimiento — retirar el consentimiento en cualquier momento cuando el tratamiento se base en él

Procesamos datos sobre las bases legales de: necesidad contractual (para proveer el Servicio), intereses legítimos (para mejorar y asegurar el Servicio) y consentimiento (para funciones opcionales como rastreo de ubicación).

CCPAResidentes de California

Si eres residente de California, tienes derechos adicionales bajo la California Consumer Privacy Act:

  • Derecho a saber — qué información personal recopilamos, usamos y compartimos
  • Derecho a eliminar — solicitar la eliminación de tu información personal
  • Derecho a excluirte — de la venta de información personal (no vendemos tus datos)
  • Derecho a la no discriminación — no discriminaremos por ejercer tus derechos

Cómo ejercer tus derechos

Para ejercer cualquiera de los derechos anteriores, contáctanos en support@kolva.ai. Responderemos las solicitudes verificadas en 30 días. Para solicitudes organizacionales, contacta primero al administrador Kolva de tu empresa, ya que gestiona el acceso y los permisos de tu cuenta.

Sección 7

Privacidad de menores

Kolva es una plataforma business-to-business y no está destinada a personas menores de 16 años. No recopilamos conscientemente información personal de menores. Si crees que un menor nos ha proporcionado información personal, contáctanos en support@kolva.ai y eliminaremos la información de forma inmediata.

Sección 8

Transferencias internacionales de datos

Nuestra infraestructura principal de datos se encuentra en la Unión Europea (AWS eu-west-1, Irlanda). Algunos proveedores terceros procesan datos en Estados Unidos. Cuando se transfieren datos fuera del EEE, aseguramos salvaguardas apropiadas, incluidas las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea.

Sección 9

Cambios a esta política

Podemos actualizar esta política de privacidad de vez en cuando para reflejar cambios en nuestras prácticas, tecnología o requisitos legales. Cuando hagamos cambios sustantivos, te notificaremos actualizando la fecha de entrada en vigor en la parte superior de esta página y, cuando proceda, enviando una notificación a través del Servicio o por correo electrónico.

Te animamos a revisar esta página periódicamente para conocer la información más reciente sobre nuestras prácticas de privacidad.

Sección 10

Contáctanos

Si tienes preguntas, inquietudes o solicitudes sobre esta política de privacidad o nuestras prácticas de datos, contáctanos:

Kolva AI

Correo: support@kolva.ai

Sitio web: https://kolva.ai