Volver

Política de Privacidad

Versión 2026-09-13 · 13 de septiembre de 2026

Hay dos tipos de datos en Kloox y no se tratan igual. Esta página explica la diferencia antes que nada, porque de ahí depende todo lo demás.

Documento pendiente de completar antes de publicar.

Faltan estos datos: Denominación social, NIF / CIF, Domicilio social, Datos registrales, Teléfono de contacto, Tribunales competentes. Se rellenan en src/lib/legal/datos.ts y este aviso desaparece solo.

1. Los dos papeles de Kloox

Esta distinción no es un tecnicismo: decide quién responde de qué ante la Agencia Española de Protección de Datos.

  • Datos de tu cuenta. Tu correo, tu nombre, los datos de tu empresa y los de la suscripción. Sobre éstos, Kloox es responsable del tratamiento: los decide y los usa para prestarte el servicio y cobrártelo.
  • Datos que tú guardas dentro de la aplicación. Tus clientes, tus proveedores, tus empleados, tus facturas. Sobre éstos el responsable eres tú, y Kloox es únicamente encargado del tratamiento: los guarda y los procesa siguiendo tus instrucciones, no los usa para nada propio y no decide sobre ellos. Las condiciones de esa relación están en el Contrato de Encargado del Tratamiento, que forma parte del contrato y se acepta al crear la cuenta.

2. Responsable del tratamiento

Denominación socialpendiente de completar
NIF / CIFpendiente de completar
Domicilio socialpendiente de completar
Datos registralespendiente de completar
Teléfono de contactopendiente de completar
Correo de privacidadprivacidad@kloox.app

No se ha designado Delegado de Protección de Datos por no concurrir ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. Para cualquier cuestión de privacidad, el canal es privacidad@kloox.app.

3. Qué datos tratamos como responsables

  • Identificación y cuenta: nombre, correo electrónico y contraseña (guardada cifrada, nunca en claro).
  • Empresa: denominación, NIF, domicilio, teléfono y sector de actividad.
  • Suscripción y facturación: plan contratado, periodo, importes y facturas emitidas.
  • Datos técnicos: dirección IP, tipo de navegador, fecha y hora de acceso y registros de error.
  • Soporte: lo que nos cuentas al abrir una incidencia, incluidas las capturas que adjuntes.

4. Para qué y con qué base legal

FinalidadBase legalConservación
Prestarte el servicio y darte soporteEjecución del contratoMientras la cuenta esté activa
Cobrar la suscripción y emitir facturaEjecución del contrato y obligación legal6 años (Código de Comercio) y 4 años (Ley General Tributaria)
Seguridad, registro de accesos y prevención de abusosInterés legítimo12 meses
Avisos sobre el servicio (cambios, incidencias, mantenimientos)Ejecución del contratoMientras la cuenta esté activa
Comunicaciones comercialesConsentimiento, revocable en cualquier momentoHasta que lo retires

5. Inteligencia artificial

Kloox usa inteligencia artificial en dos funciones que tú decides si activas: el escáner que lee facturas de proveedor y el copiloto al que se le pregunta en lenguaje normal. En ambos casos el contenido que se envía se procesa con la API de Gemini de Google para devolver el resultado, y no se emplea para entrenar modelos.

Además, el desarrollo y el soporte de Kloox se apoyan en asistentes de inteligencia artificial. Está prohibido por norma interna volcar datos personales de clientes en esas herramientas: se trabaja sobre el código y sobre datos de ejemplo, y si una incidencia concreta obliga a examinar un dato real, se usa el mínimo imprescindible y queda registrado. Las condiciones completas están en el contrato de encargado y los proveedores en la lista de subencargados.

6. Datos de tu cuenta de Google

Si conectas tu cuenta de Google, Kloox accede únicamente a lo que autorizas en la pantalla de permisos y sólo para prestarte la función que has pedido: llevar tu agenda a Kloox y al revés, guardar documentos en tu Drive, enviar correo desde tu dirección y detectar facturas de proveedor que te llegan por correo.

El uso que Kloox hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. En concreto:

  • No usamos esos datos para publicidad ni para elaborar perfiles.
  • No los vendemos ni los cedemos a terceros.
  • No permitimos que personas los lean, salvo que tú lo autorices expresamente para resolver una incidencia, que lo exija la ley o que sea imprescindible por seguridad.
  • No los usamos para entrenar modelos de inteligencia artificial.
  • Se conservan sólo mientras la conexión esté activa. Puedes revocarla cuando quieras desde Ajustes o desde la configuración de tu cuenta de Google, y al hacerlo se borran los identificadores asociados.

7. Con quién se comparten

No vendemos datos ni los cedemos a terceros para sus propios fines. Sí intervienen los proveedores necesarios para que el servicio funcione —alojamiento, base de datos, cobros, correo e inteligencia artificial—, todos ellos con contrato de encargado y obligaciones de confidencialidad. La lista completa, con qué ve cada uno y dónde está, es pública y se mantiene al día en Subencargados del tratamiento.

Fuera de eso, sólo se comunican datos a las administraciones públicas cuando una norma lo exige.

8. Transferencias internacionales

Algunos de esos proveedores están en Estados Unidos. Esas transferencias se amparan en el marco de adecuación EU-US Data Privacy Framework y, en su defecto, en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea. En la lista de subencargados se indica la garantía aplicable a cada uno.

9. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, y retirar el consentimiento cuando lo hayas dado, escribiendo a privacidad@kloox.app. Contestamos en el plazo máximo de un mes.

Si la petición se refiere a datos que están dentro de la aplicación y no son tuyos sino de un cliente tuyo, quien debe atenderla eres tú como responsable; nosotros te ayudamos con lo que haga falta por nuestra parte.

También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

10. Qué pasa si te das de baja

Al cancelar la cuenta dispones de 30 días para exportar toda tu información. Pasado ese plazo se eliminan los datos operativos. Se conservan únicamente los documentos que la ley obliga a guardar —facturas de la suscripción y su contabilidad— durante los plazos fiscales y mercantiles indicados arriba, bloqueados y accesibles sólo a requerimiento de la administración o de un juez.

11. Seguridad y brechas

Las medidas técnicas aplicadas y el compromiso de servicio están detallados en Seguridad y compromiso. Si se produjera una brecha que afecte a tus datos, te avisaremos sin dilación indebida y, cuando proceda, lo notificaremos a la AEPD dentro de las 72 horas siguientes a tener conocimiento de ella.

12. Cambios

Esta política lleva número de versión y fecha. Los cambios materiales se comunican por correo con 30 días de antelación; las correcciones menores se publican aquí con una versión nueva.