Política de privacidad

Fecha de entrada en vigor: 11 de octubre de 2026

Esta política explica qué datos maneja la app móvil Invoice Box (iOS y Android, “la app”), para qué, quién más participa y qué opciones tienes. La escribimos en lenguaje sencillo y describe lo que la app realmente hace.

1. Quiénes somos

La app la publica KLOE LLC, una sociedad de responsabilidad limitada de los Estados Unidos (“KLOE”, “nosotros”).

KLOE LLC (sociedad de responsabilidad limitada de Wyoming)
30 N Gould St Ste R, Sheridan, WY 82801, Estados Unidos
Correo: [email protected]

2. En pocas palabras

3. Datos que tratamos

3.1 Tu cuenta anónima

Al abrir la app por primera vez, se genera una clave secreta aleatoria que se guarda en el almacenamiento seguro de tu dispositivo (Llavero de iOS o Keystore de Android). Nuestro servidor guarda solo un hash irreversible de esa clave, que permite que tu dispositivo vuelva a iniciar sesión. También creamos:

No te pedimos nombre, correo ni teléfono para crear la cuenta.

3.2 Contenido que ingresas

Todo lo siguiente es opcional, salvo lo que la app necesita para crear un documento (por ejemplo, el nombre del cliente en una factura):

Tu logotipo se guarda en un almacenamiento privado de Cloudflare R2. Solo se puede acceder a él mediante enlaces firmados de corta duración que nuestro servidor genera para tu cuenta. Al elegir un logotipo, la app lee únicamente la imagen que seleccionas de tu galería, la reduce en el dispositivo y la sube.

3.3 Registros del servidor

Como la mayoría de los servicios en línea, nuestros servidores guardan registros técnicos de las solicitudes: dirección IP, fecha y hora, la dirección solicitada, el código de respuesta y el user agent. Los usamos para mantener la seguridad del servicio (por ejemplo, limitar abusos) y para corregir errores.

3.4 Analítica de uso

Usamos PostHog (la nube de PostHog en la Unión Europea) para entender cómo se usa la app, sobre todo los primeros pasos y la pantalla de suscripción. Los eventos se vinculan solo a nuestro identificador aleatorio de usuario. Incluyen cosas como “app abierta”, qué paso de la bienvenida se vio, completó, omitió o abandonó, si se mostró la pantalla de suscripción, qué plan se eligió y si una compra o restauración se completó, falló (con un código técnico de error) o se canceló. PostHog también registra información técnica estándar que envía su librería, como el sistema operativo, la versión de la app, el tipo de dispositivo y una ubicación aproximada deducida de la dirección IP.

Nuestra regla es que los eventos de analítica nunca contienen nombres, correos, teléfonos, direcciones, datos del negocio o de clientes, importes, números de documento ni nada de lo que escribes. También usamos las “feature flags” de PostHog para decidir qué versión de la pantalla de suscripción mostrar (por ejemplo, con o sin prueba gratuita).

3.5 Compras y suscripciones

Las suscripciones las vende y cobra el App Store de Apple o Google Play con tu cuenta de Apple o Google; para eso se aplican sus propias políticas de privacidad. Usamos RevenueCat para comprobar si tu suscripción está activa. RevenueCat recibe tu identificador anónimo de empresa, la información de compra y suscripción que envía la tienda (producto, fechas, estado, identificadores de transacción, país de la tienda y precio) e información básica del dispositivo y la app. Ni nosotros ni RevenueCat recibimos el número de tu tarjeta ni tu dirección de facturación.

3.6 Datos que se quedan en tu dispositivo

Cuando envías por correo, compartes o imprimes un documento, la app entrega el PDF a la app de correo, al menú de compartir o al diálogo de impresión de tu teléfono. No enviamos correos por ti y no vemos qué envías ni a quién.

3.7 Lo que no recopilamos

No accedemos a tus contactos, ubicación precisa, cámara, micrófono ni identificador de publicidad, y no recopilamos datos de tarjetas de pago.

4. Los datos de tus clientes: tú decides

Cuando ingresas información sobre tus clientes (nombres, correos, direcciones, identificaciones fiscales, etc.), tú eres el “responsable” de esos datos: decides para qué y cómo se usan. KLOE actúa como tu “encargado del tratamiento” (proveedor de servicios): los guardamos y tratamos solo para ofrecerte la app, siguiendo tus instrucciones dadas a través de la app, y nunca para fines propios como marketing, analítica o venta. Tú eres responsable de tener un motivo válido para guardar los datos de tus clientes y de informarles cuando la ley lo exija. Nuestros compromisos como encargado están en los Términos de uso.

5. Para qué usamos los datos y bases legales

Si estás en el Espacio Económico Europeo, el Reino Unido u otro lugar con leyes similares, nos basamos en lo siguiente:

FinalidadBase legal
Crear tu cuenta anónima, guardar y sincronizar tus datos, generar documentos y darte la suscripción que comprasteEjecución de nuestro contrato contigo (los Términos de uso)
Seguridad, prevención de abusos, registros del servidor y corrección de erroresNuestro interés legítimo en mantener el servicio seguro y funcionando
Analítica de uso anónima y pruebas de versiones de la pantalla de suscripciónNuestro interés legítimo en entender y mejorar la app, equilibrado con las medidas descritas (identificador aleatorio, sin contenido personal). Puedes oponerte en cualquier momento (ver sección 9)
Conservar registros de compras y atender requerimientos legalesCumplimiento de obligaciones legales
Datos de tus clientesLos tratamos por cuenta tuya; tú eliges la base legal como responsable

No usamos tus datos para tomar decisiones automatizadas con efectos legales o similares sobre ti.

6. Con quién compartimos datos

Solo compartimos datos con los proveedores que necesitamos para operar la app, y solo para ese fin:

ProveedorPara quéDónde
Nuestros servidores (operados por KLOE)Base de datos de la app (MongoDB) y backend: cuenta, contenido y registrosOperados por nosotros
Cloudflare, Inc.Almacenamiento privado de logotipos (R2) y entrega y protección de red (CDN)Red global; empresa de Estados Unidos
PostHog, Inc.Analítica de uso y feature flagsUnión Europea (nube de PostHog en la UE)
RevenueCat, Inc.Estado de la suscripciónEstados Unidos
Apple Inc. / Google LLCDistribución de la app, cobro de suscripciones y la plataforma del dispositivoEstados Unidos y todo el mundo

También podemos revelar datos si lo exige la ley o un requerimiento legal válido, para proteger nuestros derechos o la seguridad de los usuarios, o a un sucesor si el negocio de KLOE se vende o se fusiona (esta política seguiría protegiendo tus datos). No vendemos datos personales, no los compartimos para publicidad comportamental entre contextos y no mostramos anuncios.

7. Transferencias internacionales

KLOE es una empresa de los Estados Unidos y algunos de nuestros proveedores están en ese país. Si usas la app desde fuera de los Estados Unidos, tus datos pueden transferirse y tratarse allí y en otros países cuyas leyes pueden ser distintas de las tuyas. Los datos de analítica los aloja PostHog en la UE. Cuando la ley lo exige, aplicamos garantías adecuadas para estas transferencias, como las Cláusulas Contractuales Tipo de la Comisión Europea o la certificación del proveedor en el Marco de Privacidad de Datos UE-EE. UU., cuando esté disponible.

8. Cuánto tiempo conservamos los datos

9. Tus derechos

Según dónde vivas, puedes tener derecho a:

Para ejercer cualquier derecho, escribe a [email protected]. Como las cuentas son anónimas, escríbenos, si puedes, desde el correo guardado en el perfil de tu negocio e indica el nombre del negocio tal como aparece en la app; podemos pedirte más datos (por ejemplo, una captura de pantalla de la app) para confirmar que la cuenta es tuya antes de actuar. Respondemos en un plazo de 30 días (45 días cuando se aplique la ley de California). No te trataremos de forma distinta por ejercer tus derechos.

Si eres cliente de uno de nuestros usuarios (tus datos los ingresó un negocio que te factura), contacta primero a ese negocio: es el responsable de tus datos. Nosotros le ayudaremos a responderte.

California y otros estados de EE. UU.

Según la Ley de Privacidad del Consumidor de California, modificada por la CPRA, y leyes estatales similares, tienes derecho a saber qué información personal recopilamos, usamos y revelamos; a eliminarla; a corregirla; y a oponerte a su “venta” o a que se “comparta”. No vendemos ni compartimos información personal (según la definición de esas leyes) y no usamos ni revelamos información personal sensible para fines que obliguen a ofrecer el derecho a limitarla. En los últimos 12 meses recopilamos las categorías descritas en la sección 3: identificadores (identificadores aleatorios, dirección IP), información comercial (estado de la suscripción), actividad en internet o en la red (eventos de uso de la app, registros del servidor), ubicación aproximada deducida de la IP y el contenido de negocio que ingresas. Los obtuvimos de ti y de tu dispositivo, y solo los revelamos a los proveedores de servicios de la sección 6 con fines comerciales. Puedes usar un agente autorizado para presentar una solicitud; podremos pedirle prueba de la autorización.

Brasil, México y otros países de América Latina

Si estás en Brasil (LGPD), México (Ley Federal de Protección de Datos Personales en Posesión de los Particulares), Argentina, Colombia, Chile, Perú u otro país con ley de protección de datos, tienes los derechos que te otorga esa ley, como los derechos ARCO (acceso, rectificación, cancelación y oposición) y la portabilidad cuando corresponda. Escríbenos a la dirección de arriba para ejercerlos.

10. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger los datos: las conexiones entre la app y nuestros servidores van cifradas (HTTPS); la clave de tu dispositivo y los tokens de sesión se guardan en nuestro lado solo como hashes irreversibles; cada cuenta solo puede acceder a sus propios datos; los logotipos están en un almacenamiento privado al que solo se accede con enlaces firmados de corta duración; y tu dispositivo guarda sus credenciales en el almacenamiento seguro del sistema. Ningún sistema es totalmente seguro; si una brecha afecta a tus datos personales, te avisaremos a ti y a las autoridades cuando la ley lo exija.

11. Menores

Invoice Box es una herramienta para negocios. No está dirigida a menores de 16 años y no recopilamos a sabiendas datos personales de menores de 16. Si crees que un menor nos dio datos, contáctanos y los eliminaremos.

12. Cambios en esta política

Podemos actualizar esta política cuando cambien la app o la ley. Cambiaremos la fecha de entrada en vigor y, si el cambio es importante, te avisaremos en la app o en esta página antes de que se aplique.

13. Contacto

KLOE LLC (sociedad de responsabilidad limitada de Wyoming)
30 N Gould St Ste R, Sheridan, WY 82801, Estados Unidos
Correo: [email protected]

Si hay diferencias entre esta traducción y la versión en inglés, prevalece la versión en inglés en la medida en que la ley aplicable lo permita.