Política de privacidad
Esta política explica qué datos maneja la app móvil Invoice Box (iOS y Android, “la app”), para qué, quién más participa y qué opciones tienes. La escribimos en lenguaje sencillo y describe lo que la app realmente hace.
1. Quiénes somos
La app la publica KLOE LLC, una sociedad de responsabilidad limitada de los Estados Unidos (“KLOE”, “nosotros”).
KLOE LLC (sociedad de responsabilidad limitada de Wyoming)
30 N Gould St Ste R, Sheridan, WY 82801, Estados Unidos
Correo: [email protected]
2. En pocas palabras
- No hay registro. La app crea una cuenta anónima para tu dispositivo la primera vez que la abres.
- Lo que escribes en la app (el perfil de tu negocio, clientes, artículos, facturas, cotizaciones y pagos) se guarda en nuestros servidores para que tenga respaldo y se sincronice, y también en tu dispositivo para que la app funcione sin conexión.
- Los datos que ingresas sobre tus clientes los decides tú; nosotros solo los tratamos por cuenta tuya.
- Usamos analítica de uso respetuosa de la privacidad (PostHog, alojada en la Unión Europea) vinculada a un identificador aleatorio. Los eventos nunca incluyen nombres, correos, importes ni datos de clientes.
- Las suscripciones se pagan a través de Apple o Google. Nunca vemos los datos de tu tarjeta.
- No hay anuncios. No vendemos tus datos ni te rastreamos en otras apps o sitios web.
3. Datos que tratamos
3.1 Tu cuenta anónima
Al abrir la app por primera vez, se genera una clave secreta aleatoria que se guarda en el almacenamiento seguro de tu dispositivo (Llavero de iOS o Keystore de Android). Nuestro servidor guarda solo un hash irreversible de esa clave, que permite que tu dispositivo vuelva a iniciar sesión. También creamos:
- un identificador de usuario y un identificador de empresa (espacio de trabajo), ambos aleatorios;
- un registro de sesión de tu dispositivo: un hash del token de sesión (nunca el token en sí), las fechas de creación, último uso y vencimiento, y la cadena técnica “user agent” de la app (versión de la app y del sistema operativo).
No te pedimos nombre, correo ni teléfono para crear la cuenta.
3.2 Contenido que ingresas
Todo lo siguiente es opcional, salvo lo que la app necesita para crear un documento (por ejemplo, el nombre del cliente en una factura):
- Perfil del negocio: nombre, correo, teléfono, dirección, identificación fiscal, logotipo, moneda, nombre del impuesto, numeración de documentos, notas y condiciones predeterminadas, y el diseño de tus facturas (plantilla y colores).
- Clientes: nombre, persona de contacto, correo, teléfono, dirección, identificación fiscal y notas.
- Artículos: nombres, descripciones, precios y tasas de impuesto.
- Facturas y cotizaciones: números, fechas, líneas, totales, descuentos, notas, condiciones, estado y una copia (“instantánea”) de los datos del cliente y del negocio en el momento de crear el documento, para que los documentos antiguos no cambien nunca.
- Pagos: importe, fecha, método (por ejemplo efectivo o transferencia), referencia y nota. Son registros que tú escribes; la app no procesa pagos.
Tu logotipo se guarda en un almacenamiento privado de Cloudflare R2. Solo se puede acceder a él mediante enlaces firmados de corta duración que nuestro servidor genera para tu cuenta. Al elegir un logotipo, la app lee únicamente la imagen que seleccionas de tu galería, la reduce en el dispositivo y la sube.
3.3 Registros del servidor
Como la mayoría de los servicios en línea, nuestros servidores guardan registros técnicos de las solicitudes: dirección IP, fecha y hora, la dirección solicitada, el código de respuesta y el user agent. Los usamos para mantener la seguridad del servicio (por ejemplo, limitar abusos) y para corregir errores.
3.4 Analítica de uso
Usamos PostHog (la nube de PostHog en la Unión Europea) para entender cómo se usa la app, sobre todo los primeros pasos y la pantalla de suscripción. Los eventos se vinculan solo a nuestro identificador aleatorio de usuario. Incluyen cosas como “app abierta”, qué paso de la bienvenida se vio, completó, omitió o abandonó, si se mostró la pantalla de suscripción, qué plan se eligió y si una compra o restauración se completó, falló (con un código técnico de error) o se canceló. PostHog también registra información técnica estándar que envía su librería, como el sistema operativo, la versión de la app, el tipo de dispositivo y una ubicación aproximada deducida de la dirección IP.
Nuestra regla es que los eventos de analítica nunca contienen nombres, correos, teléfonos, direcciones, datos del negocio o de clientes, importes, números de documento ni nada de lo que escribes. También usamos las “feature flags” de PostHog para decidir qué versión de la pantalla de suscripción mostrar (por ejemplo, con o sin prueba gratuita).
3.5 Compras y suscripciones
Las suscripciones las vende y cobra el App Store de Apple o Google Play con tu cuenta de Apple o Google; para eso se aplican sus propias políticas de privacidad. Usamos RevenueCat para comprobar si tu suscripción está activa. RevenueCat recibe tu identificador anónimo de empresa, la información de compra y suscripción que envía la tienda (producto, fechas, estado, identificadores de transacción, país de la tienda y precio) e información básica del dispositivo y la app. Ni nosotros ni RevenueCat recibimos el número de tu tarjeta ni tu dirección de facturación.
3.6 Datos que se quedan en tu dispositivo
- Una copia en caché de tus datos y de los cambios hechos sin conexión (se conservan hasta 30 días para poder sincronizarlos después).
- Preferencias pequeñas: el idioma de la app, la última moneda y tasa de impuesto que usaste y el último estado conocido de tu suscripción.
- Los PDF que se generan para compartir o imprimir. Los PDF se crean en tu dispositivo; no los generamos ni los guardamos en nuestros servidores.
Cuando envías por correo, compartes o imprimes un documento, la app entrega el PDF a la app de correo, al menú de compartir o al diálogo de impresión de tu teléfono. No enviamos correos por ti y no vemos qué envías ni a quién.
3.7 Lo que no recopilamos
No accedemos a tus contactos, ubicación precisa, cámara, micrófono ni identificador de publicidad, y no recopilamos datos de tarjetas de pago.
4. Los datos de tus clientes: tú decides
Cuando ingresas información sobre tus clientes (nombres, correos, direcciones, identificaciones fiscales, etc.), tú eres el “responsable” de esos datos: decides para qué y cómo se usan. KLOE actúa como tu “encargado del tratamiento” (proveedor de servicios): los guardamos y tratamos solo para ofrecerte la app, siguiendo tus instrucciones dadas a través de la app, y nunca para fines propios como marketing, analítica o venta. Tú eres responsable de tener un motivo válido para guardar los datos de tus clientes y de informarles cuando la ley lo exija. Nuestros compromisos como encargado están en los Términos de uso.
5. Para qué usamos los datos y bases legales
Si estás en el Espacio Económico Europeo, el Reino Unido u otro lugar con leyes similares, nos basamos en lo siguiente:
| Finalidad | Base legal |
|---|---|
| Crear tu cuenta anónima, guardar y sincronizar tus datos, generar documentos y darte la suscripción que compraste | Ejecución de nuestro contrato contigo (los Términos de uso) |
| Seguridad, prevención de abusos, registros del servidor y corrección de errores | Nuestro interés legítimo en mantener el servicio seguro y funcionando |
| Analítica de uso anónima y pruebas de versiones de la pantalla de suscripción | Nuestro interés legítimo en entender y mejorar la app, equilibrado con las medidas descritas (identificador aleatorio, sin contenido personal). Puedes oponerte en cualquier momento (ver sección 9) |
| Conservar registros de compras y atender requerimientos legales | Cumplimiento de obligaciones legales |
| Datos de tus clientes | Los tratamos por cuenta tuya; tú eliges la base legal como responsable |
No usamos tus datos para tomar decisiones automatizadas con efectos legales o similares sobre ti.
6. Con quién compartimos datos
Solo compartimos datos con los proveedores que necesitamos para operar la app, y solo para ese fin:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Nuestros servidores (operados por KLOE) | Base de datos de la app (MongoDB) y backend: cuenta, contenido y registros | Operados por nosotros |
| Cloudflare, Inc. | Almacenamiento privado de logotipos (R2) y entrega y protección de red (CDN) | Red global; empresa de Estados Unidos |
| PostHog, Inc. | Analítica de uso y feature flags | Unión Europea (nube de PostHog en la UE) |
| RevenueCat, Inc. | Estado de la suscripción | Estados Unidos |
| Apple Inc. / Google LLC | Distribución de la app, cobro de suscripciones y la plataforma del dispositivo | Estados Unidos y todo el mundo |
También podemos revelar datos si lo exige la ley o un requerimiento legal válido, para proteger nuestros derechos o la seguridad de los usuarios, o a un sucesor si el negocio de KLOE se vende o se fusiona (esta política seguiría protegiendo tus datos). No vendemos datos personales, no los compartimos para publicidad comportamental entre contextos y no mostramos anuncios.
7. Transferencias internacionales
KLOE es una empresa de los Estados Unidos y algunos de nuestros proveedores están en ese país. Si usas la app desde fuera de los Estados Unidos, tus datos pueden transferirse y tratarse allí y en otros países cuyas leyes pueden ser distintas de las tuyas. Los datos de analítica los aloja PostHog en la UE. Cuando la ley lo exige, aplicamos garantías adecuadas para estas transferencias, como las Cláusulas Contractuales Tipo de la Comisión Europea o la certificación del proveedor en el Marco de Privacidad de Datos UE-EE. UU., cuando esté disponible.
8. Cuánto tiempo conservamos los datos
- Tu contenido se conserva mientras exista tu cuenta, para que siga respaldado y disponible.
- Eliminar dentro de la app: cuando eliminas un cliente, artículo, factura, cotización o pago, desaparece de la app, pero nuestra base de datos conserva el registro marcado como eliminado. Lo hacemos a propósito: las facturas son registros comerciales que muchos países obligan a conservar durante varios años, y así te protegemos de pérdidas accidentales. Los logotipos también se conservan, para que los documentos antiguos mantengan su logotipo.
- Borrado total: puedes pedirnos en cualquier momento, por correo, que borremos de forma definitiva tu cuenta y todo su contenido (ver sección 9). Lo haremos en un plazo de 30 días, salvo la información que la ley nos obligue a conservar (por ejemplo, registros de compras), que guardaremos solo el tiempo exigido. Ten en cuenta que tú mismo puedes tener la obligación legal de conservar copias de tus facturas, así que expórtalas o compártelas antes.
- Las sesiones dejan de funcionar tras 180 días sin uso; los registros vencidos se conservan con tu cuenta y se borran con ella.
- Los registros del servidor se guardan durante un periodo limitado por seguridad y para resolver problemas, y luego se eliminan.
- Los datos de analítica se conservan mientras sean útiles para mejorar la app y se borran, a petición, junto con tu cuenta.
- En tu dispositivo, los datos permanecen hasta que desinstalas la app. Al desinstalarla se borran sus datos locales; en algunos iPhone la clave del almacenamiento seguro puede sobrevivir a una reinstalación.
9. Tus derechos
Según dónde vivas, puedes tener derecho a:
- acceder a los datos personales que tenemos sobre ti y obtener una copia;
- rectificar datos inexactos (la mayoría puedes editarlos directamente en la app);
- suprimir (cancelar) tus datos;
- recibir tus datos en un formato portable (te los enviaremos en un formato común y legible por máquina, como JSON);
- oponerte al tratamiento basado en el interés legítimo, incluida la analítica, o pedir que limitemos el tratamiento;
- retirar cualquier consentimiento que hayas dado, sin que afecte al tratamiento anterior;
- presentar una reclamación ante tu autoridad de protección de datos (en la UE/EEE, la de tu país; en el Reino Unido, la ICO; en Brasil, la ANPD; en México, el organismo que la ley designe para ello).
Para ejercer cualquier derecho, escribe a [email protected]. Como las cuentas son anónimas, escríbenos, si puedes, desde el correo guardado en el perfil de tu negocio e indica el nombre del negocio tal como aparece en la app; podemos pedirte más datos (por ejemplo, una captura de pantalla de la app) para confirmar que la cuenta es tuya antes de actuar. Respondemos en un plazo de 30 días (45 días cuando se aplique la ley de California). No te trataremos de forma distinta por ejercer tus derechos.
Si eres cliente de uno de nuestros usuarios (tus datos los ingresó un negocio que te factura), contacta primero a ese negocio: es el responsable de tus datos. Nosotros le ayudaremos a responderte.
California y otros estados de EE. UU.
Según la Ley de Privacidad del Consumidor de California, modificada por la CPRA, y leyes estatales similares, tienes derecho a saber qué información personal recopilamos, usamos y revelamos; a eliminarla; a corregirla; y a oponerte a su “venta” o a que se “comparta”. No vendemos ni compartimos información personal (según la definición de esas leyes) y no usamos ni revelamos información personal sensible para fines que obliguen a ofrecer el derecho a limitarla. En los últimos 12 meses recopilamos las categorías descritas en la sección 3: identificadores (identificadores aleatorios, dirección IP), información comercial (estado de la suscripción), actividad en internet o en la red (eventos de uso de la app, registros del servidor), ubicación aproximada deducida de la IP y el contenido de negocio que ingresas. Los obtuvimos de ti y de tu dispositivo, y solo los revelamos a los proveedores de servicios de la sección 6 con fines comerciales. Puedes usar un agente autorizado para presentar una solicitud; podremos pedirle prueba de la autorización.
Brasil, México y otros países de América Latina
Si estás en Brasil (LGPD), México (Ley Federal de Protección de Datos Personales en Posesión de los Particulares), Argentina, Colombia, Chile, Perú u otro país con ley de protección de datos, tienes los derechos que te otorga esa ley, como los derechos ARCO (acceso, rectificación, cancelación y oposición) y la portabilidad cuando corresponda. Escríbenos a la dirección de arriba para ejercerlos.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos: las conexiones entre la app y nuestros servidores van cifradas (HTTPS); la clave de tu dispositivo y los tokens de sesión se guardan en nuestro lado solo como hashes irreversibles; cada cuenta solo puede acceder a sus propios datos; los logotipos están en un almacenamiento privado al que solo se accede con enlaces firmados de corta duración; y tu dispositivo guarda sus credenciales en el almacenamiento seguro del sistema. Ningún sistema es totalmente seguro; si una brecha afecta a tus datos personales, te avisaremos a ti y a las autoridades cuando la ley lo exija.
11. Menores
Invoice Box es una herramienta para negocios. No está dirigida a menores de 16 años y no recopilamos a sabiendas datos personales de menores de 16. Si crees que un menor nos dio datos, contáctanos y los eliminaremos.
12. Cambios en esta política
Podemos actualizar esta política cuando cambien la app o la ley. Cambiaremos la fecha de entrada en vigor y, si el cambio es importante, te avisaremos en la app o en esta página antes de que se aplique.
13. Contacto
KLOE LLC (sociedad de responsabilidad limitada de Wyoming)
30 N Gould St Ste R, Sheridan, WY 82801, Estados Unidos
Correo: [email protected]