Anexo de tratamiento de datos
Última actualización: 18 de julio de 2026
Este anexo de tratamiento de datos, también llamado nuestro contrato de encargo del tratamiento, describe cómo KABAIDO LTD trata datos personales por cuenta de usted cuando utiliza Kabaido como encargado del tratamiento. Forma parte de nuestras Condiciones del servicio y hay una copia firmada a disposición de los clientes que la necesiten.
1. Funciones
Cuando usted sube datos personales de sus propios clientes y contactos, usted es el responsable del tratamiento y KABAIDO LTD es su encargado del tratamiento. Tratamos esos datos únicamente para prestar el servicio y siguiendo sus instrucciones documentadas.
2. Alcance y finalidad
Tratamos las categorías de datos personales que usted decide enviar, normalmente la identidad y los datos de contacto de su personal y de sus contactos y el contenido de las peticiones comerciales, ofertas y pedidos que gestiona, para poder estructurar peticiones, producir ofertas y pedidos y operar las funciones de la plataforma que utiliza. Los interesados son normalmente su propio personal y sus contactos y los clientes finales cuyas peticiones gestiona en la plataforma. Tratamos estos datos mientras dure su cuenta y, a su terminación, los eliminamos o se los devolvemos, a su elección.
3. Subencargados
Utilizamos los subencargados que se enumeran en nuestra Política de privacidad: Supabase, Vercel, Stripe, Resend, LiveKit and Anthropic, junto con Google and Microsoft cuando su organización conecta las integraciones de Google Calendar, Gmail o Microsoft 365. LiveKit transporta el contenido de las videollamadas de Kabaido Meet por su infraestructura cifrada: LiveKit no conserva ninguna grabación; las reuniones que organizamos se transcriben, se informa de ello a todos los participantes, y el audio se elimina en cuanto se escribe la transcripción; el chat de la llamada no se almacena. Elegimos a los proveedores por sus prácticas de seguridad publicadas y por sus compromisos contractuales con nosotros, no los certificamos nosotros, y toda transferencia a un proveedor fuera del Reino Unido queda cubierta por las garantías que se indican más abajo. Avisamos de los cambios en esta lista para que pueda oponerse por motivos razonables.
4. Seguridad
Aplicamos seguridad a nivel de fila con alcance por organización, impuesta en la base de datos, cifrado en tránsito con TLS y en reposo con AES-256, y una capa adicional de cifrado en la aplicación para las credenciales de integración. El acceso es por roles y se aplica en la base de datos, las acciones administrativas quedan en un registro de auditoría y nuestro personal está sujeto a confidencialidad. Nuestro proveedor de IA está configurado con retención cero y no entrenamos modelos con sus datos. Estas prácticas se detallan por completo en nuestra página de seguridad.
5. Transferencias internacionales
Los datos residen en la región del Reino Unido de nuestros proveedores de infraestructura. La decisión de adecuación renovada de la UE cubre las transferencias entre el EEE y el Reino Unido hasta diciembre de 2031. Cuando se transfieren datos a un proveedor fuera del Reino Unido, incluidos nuestros subencargados con sede en Estados Unidos, nos apoyamos en las Cláusulas Contractuales Tipo con el UK Addendum.
6. Asistencia, brechas y supresión
Le asistimos con las solicitudes de los interesados y con sus obligaciones de seguridad, notificación de brechas y evaluación de impacto, y le notificamos sin dilación indebida toda brecha de datos personales que afecte a sus datos. Ponemos a su disposición la información que razonablemente necesite para demostrar el cumplimiento de estas obligaciones. A la terminación eliminamos o le devolvemos sus datos, a su elección.
7. Firma del anexo
Para solicitar un anexo de tratamiento de datos firmado por ambas partes, escriba a hello@kabaido.com.
KABAIDO LTD, Reino Unido. Consultas a hello@kabaido.com.