En Kolva AI nos comprometemos a proteger tu privacidad y a ser transparentes sobre cómo manejamos tus datos. Esta política explica qué recopilamos, por qué y cómo lo mantenemos seguro.
Esta política de privacidad describe cómo Kolva AI ("Kolva", "nosotros" o "nuestro") recopila, utiliza y comparte información cuando utilizas nuestra plataforma en kolva.ai y nuestras aplicaciones móviles (colectivamente, el "Servicio").
Kolva es una plataforma business-to-business (B2B) diseñada para gestión de ventas de campo, inteligencia financiera y operaciones de laboratorio. El Servicio está destinado a empleados y representantes autorizados de nuestros clientes empresariales.
Al usar el Servicio, aceptas la recopilación y uso de información de acuerdo con esta política. Si no estás de acuerdo, no uses el Servicio.
Sección 1
Sección 2
Usamos la información recopilada para los siguientes fines:
Sección 3
Usamos servicios de terceros de confianza para operar la plataforma. Cada proveedor está contractualmente obligado a proteger tus datos y a usarlos solo para los fines que especificamos.
No vendemos, alquilamos ni intercambiamos tu información personal con ningún tercero.
Conectores de IA (MCP). Puedes conectar tu propio asistente de IA —como Claude o ChatGPT— a tus datos de Kolva mediante nuestro conector Model Context Protocol (MCP). Cuando lo haces, los datos que consultas se transmiten al proveedor de IA que elijas, bajo tu propio acuerdo con él: en este flujo actúa siguiendo tus instrucciones, no como subencargado de Kolva. Este acceso es de solo lectura por defecto, limitado al perímetro de tu rol, totalmente auditado y revocable en cualquier momento desde Ajustes → Conector de IA.
| Servicio | Propósito |
|---|---|
| Supabase | Database, authentication, file storage |
| Anthropic (Claude) | ERP-grounded business insights and analysis |
| Firebase (Google) | Push notifications (FCM) |
| Google Maps Platform | Route optimization, geocoding |
| Vercel | Web application hosting and CDN |
| Stripe | Payment processing |
| Resend | Transactional email delivery |
| OpenAI | Public voice/chat assistant — realtime audio and transcript processing |
Para la lista completa de subprocesadores, visita nuestro Centro de confianza.
Sección 4
Conservamos tus datos mientras tu organización mantenga una cuenta activa con Kolva, más un periodo razonable adicional para propósitos de negocio legítimos.
Cuando tu organización solicita la eliminación, eliminamos o anonimizamos todos los datos personales en 30 días, excepto cuando la retención sea requerida por ley o por fines legítimos de seguridad (p. ej. logs de auditoría).
Sección 5
Implementamos medidas de seguridad conforme a estándares de la industria para proteger tus datos:
Cifrado en reposo
Cifrado AES-256 en reposo proporcionado por nuestros proveedores de alojamiento (Supabase en AWS); las credenciales del ERP se sellan además con cifrado de sobre Cloud KMS.
Cifrado en tránsito
TLS 1.2 o superior para todas las llamadas API, webhooks y transferencias de datos (TLS 1.3 cuando el cliente lo admite).
Control de acceso
Control de acceso basado en roles (RBAC) con roles definidos por la empresa y alcance jerárquico; el aislamiento entre inquilinos se aplica mediante Row-Level Security a nivel de base de datos.
Aislamiento multi-tenant
Todos los datos están vinculados a una empresa y aislados mediante Row-Level Security a nivel de base de datos; los hallazgos de nuestras propias revisiones de seguridad se corrigen a ese nivel y se cubren con pruebas de regresión.
Seguridad de claves API
Las claves de API públicas se hashean con SHA-256 y nunca se almacenan en claro; las claves de los agentes locales se guardan en una tabla que ningún rol de aplicación puede leer.
Infraestructura
Alojado en una infraestructura cuyos proveedores publican informes SOC 2 (Supabase en AWS, Vercel Edge CDN); Kolva aún no ha completado una auditoría SOC 2.
Monitoreo
Monitoreo de errores de la aplicación (Sentry, datos personales enmascarados), comprobaciones de integridad programadas y alertas automatizadas.
Agentes on-premise
Los agentes de sincronización ERP corren en tu red. Los datos permanecen locales hasta transmitirse de forma segura por HTTPS.
Para información detallada sobre nuestras prácticas de seguridad, visita nuestro Centro de confianza.
Sección 6
Si te encuentras en el Espacio Económico Europeo (EEE), tienes los siguientes derechos bajo el Reglamento General de Protección de Datos:
Procesamos datos sobre las bases legales de: necesidad contractual (para proveer el Servicio), intereses legítimos (para mejorar y asegurar el Servicio) y consentimiento (para funciones opcionales como rastreo de ubicación).
Si eres residente de California, tienes derechos adicionales bajo la California Consumer Privacy Act:
Para ejercer cualquiera de los derechos anteriores, contáctanos en support@kolva.ai. Responderemos las solicitudes verificadas en 30 días. Para solicitudes organizacionales, contacta primero al administrador Kolva de tu empresa, ya que gestiona el acceso y los permisos de tu cuenta.
Sección 7
Kolva es una plataforma business-to-business y no está destinada a personas menores de 16 años. No recopilamos conscientemente información personal de menores. Si crees que un menor nos ha proporcionado información personal, contáctanos en support@kolva.ai y eliminaremos la información de forma inmediata.
Sección 8
Nuestra infraestructura principal de datos se encuentra en la Unión Europea (AWS eu-west-1, Irlanda). Algunos proveedores terceros procesan datos en Estados Unidos. Cuando se transfieren datos fuera del EEE, aseguramos salvaguardas apropiadas, incluidas las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea.
Sección 9
Podemos actualizar esta política de privacidad de vez en cuando para reflejar cambios en nuestras prácticas, tecnología o requisitos legales. Cuando hagamos cambios sustantivos, te notificaremos actualizando la fecha de entrada en vigor en la parte superior de esta página y, cuando proceda, enviando una notificación a través del Servicio o por correo electrónico.
Te animamos a revisar esta página periódicamente para conocer la información más reciente sobre nuestras prácticas de privacidad.
Sección 10
Si tienes preguntas, inquietudes o solicitudes sobre esta política de privacidad o nuestras prácticas de datos, contáctanos: