Política de privacidad
Última actualización: 26 de julio de 2026
Esta política explica cómo KABAIDO LTD trata los datos personales cuando usted utiliza la plataforma Kabaido y nuestra web. Nos comprometemos a tratar los datos personales conforme al UK GDPR y a la Data Protection Act 2018. Cuando le sea de aplicación el RGPD de la UE o una ley estatal de privacidad de Estados Unidos, esta política también recoge sus derechos bajo esos marcos.
1. Responsable del tratamiento
El responsable de los datos personales que tenemos sobre usted como visitante de la web y usuario de una cuenta es KABAIDO LTD, Reino Unido. Puede escribirnos a hello@kabaido.com. Cuando usted sube a la plataforma datos de sus propios clientes, usted es el responsable y nosotros actuamos como su encargado del tratamiento conforme al anexo de tratamiento de datos.
2. Qué recogemos
- Datos de cuenta: nombre, correo profesional, datos de la organización.
- Datos de uso: acciones en el producto y registros técnicos básicos.
- Datos de facturación: los gestiona nuestro procesador de pagos; no guardamos números de tarjeta.
- Contenido que usted envía: peticiones, archivos y datos de catálogo que decide subir.
- Cookies: solo las estrictamente necesarias, según nuestra Política de cookies.
3. Bases jurídicas
- Contrato: para prestar el servicio que ha contratado.
- Interés legítimo: para asegurar, mantener y mejorar el servicio.
- Obligación legal: para cumplir deberes contables y de cumplimiento normativo.
- Consentimiento: cuando es necesario, por ejemplo para comunicaciones opcionales.
4. Encargados que utilizamos
- Supabase: alojamiento de base de datos, autenticación y almacenamiento.
- Vercel: alojamiento y entrega de la aplicación.
- Stripe: procesamiento de pagos y facturación.
- Resend: correo transaccional y de notificación.
- LiveKit: las videollamadas de Kabaido Meet se ejecutan sobre la infraestructura cifrada de LiveKit, no se graba el contenido y el chat de la llamada no se almacena.
- Anthropic: el proveedor del modelo de IA, configurado con retención cero de datos.
- Google: agenda con Google Calendar y sincronización de la bandeja de entrada de Gmail, tratadas solo cuando su organización conecta esas integraciones.
- Microsoft: sincronización de la bandeja de entrada de Microsoft 365 a través de Microsoft Graph, tratada solo cuando su organización conecta esa integración.
5. La IA y sus datos
No usamos sus datos comerciales para entrenar modelos de IA y nuestro proveedor de IA está configurado con retención cero. Las peticiones se tratan para producir una salida estructurada y se guardan únicamente en su organización. La IA cita sus fuentes y se abstiene en lugar de suponer; no toma decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos sobre las personas, y usted revisa su resultado antes de darlo por bueno.
6. Cómo protegemos sus datos
Los registros de cada organización quedan aislados por seguridad a nivel de fila impuesta en la base de datos, los archivos se guardan bajo un prefijo de almacenamiento por cliente y los datos se cifran en tránsito con TLS y en reposo con AES-256. Las credenciales de integración se vuelven a cifrar en la capa de aplicación. El acceso es por roles y las acciones administrativas quedan en un registro de auditoría. Sus datos principales y su almacenamiento de archivos residen en la región del Reino Unido de nuestros proveedores de infraestructura. Nuestra página de seguridad detalla estas prácticas por completo.
7. Conservación
Conservamos los datos personales mientras su cuenta esté activa y durante un periodo razonable después, para atender necesidades legales y contables. Cuando nos pide que eliminemos su cuenta, procuramos borrar los datos de su cuenta en un plazo breve y acotado desde la solicitud, salvo los registros que estamos obligados a conservar, como facturas y datos contables, que guardamos solo el tiempo que exige la ley y después eliminamos. Puede pedir la exportación o la supresión en cualquier momento.
8. Sus derechos
Tiene derecho a acceder, rectificar, suprimir, limitar y portar sus datos personales, y a oponerse a determinados tratamientos. Para ejercer estos derechos escriba a hello@kabaido.com.
9. Usuarios de la UE y del EEE
Si se encuentra en la Unión Europea o en el resto del Espacio Económico Europeo, a sus datos personales también les aplica el RGPD de la UE. El Reino Unido cuenta con una decisión de adecuación de la UE renovada que llega hasta diciembre de 2031, así que los datos personales circulan libremente entre el EEE y el Reino Unido. Puede ejercer los mismos derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición indicados arriba, y además puede reclamar ante su autoridad de control local.
10. Derechos de privacidad estatales de Estados Unidos
Cuando le sea de aplicación la California Consumer Privacy Act, la CPRA o una ley estatal comparable de Estados Unidos, respetamos los derechos que esas leyes le reconocen, incluidos los de acceder, corregir y eliminar sus datos personales y el de exclusión. No vendemos ni compartimos datos personales, y nuestra web no lleva rastreadores publicitarios. Para ejercer un derecho escriba a hello@kabaido.com.
11. Transferencias internacionales
Sus datos principales residen en el Reino Unido. La decisión de adecuación renovada de la UE cubre las transferencias entre el EEE y el Reino Unido hasta diciembre de 2031. Cuando se transfieren datos personales a un proveedor fuera del Reino Unido, incluidos nuestros subencargados con sede en Estados Unidos, nos apoyamos en las Cláusulas Contractuales Tipo con el UK Addendum, o en una decisión de adecuación cuando la haya.
12. Reclamaciones
Si tiene alguna preocupación, puede dirigirse antes a nosotros. También tiene derecho a reclamar ante la Information Commissioner's Office (ICO) en ico.org.uk o llamando a su línea de atención.
KABAIDO LTD, Reino Unido. Consultas a hello@kabaido.com.