En resumen
- Recogemos los datos de la cuenta con la que inicias sesión y el contenido de trabajo que introduces en el producto.
- La aplicación móvil no lleva analítica, ni identificador publicitario, ni SDK de reporte de errores. Habla con un solo servidor: la plataforma de Klindi en la que inicias sesión.
- No vendemos, alquilamos ni compartimos tus datos con anunciantes, y no te rastreamos en otras aplicaciones ni sitios.
- Tu contenido no se usa para entrenar modelos de IA de nadie.
- Puedes pedir una copia de tus datos o la eliminación de tu cuenta, en cualquier momento, por correo.
Qué recogemos
Tres tipos de información, y nada más.
- Datos de la cuenta
- Tu nombre y correo electrónico, tu contraseña (guardada solo como un hash scrypt de un solo sentido — no podemos leerla) y, si activas la verificación en dos pasos, su estado y tus códigos de recuperación sin usar en forma de hash. El secreto del autenticador se guarda cifrado y separado del registro de tu cuenta.
- El trabajo que introduces
- Proyectos, tareas y comentarios, archivos subidos, chats y sus respuestas, presentaciones, grabaciones de reuniones y sus transcripciones, notas y metadatos de los repositorios que conecta un espacio de trabajo. Ese material es tuyo; lo guardamos y procesamos para que el producto haga lo que le pediste.
- Registros técnicos
- Una cookie de sesión firmada que te mantiene con la sesión iniciada, tu dirección IP, los registros habituales de peticiones al servidor y —desde la aplicación móvil— la versión de la app y el tipo de dispositivo. Los conservamos para operar el servicio e investigar fallos, no para perfilar a nadie.
Cuando un espacio de trabajo conecta GitHub o Slack guardamos un identificador de instalación, que es un número público. No guardamos credenciales duraderas de repositorio: el acceso es un token emitido para una sola operación que caduca en menos de una hora.
Sobre la aplicación móvil
- La sesión de cada cuenta se guarda en el Llavero de iOS o en el KeyStore de Android, en el dispositivo, y en ningún otro sitio. Cerrar sesión la elimina.
- La aplicación no incluye ningún SDK de analítica, identificador publicitario, SDK de reporte de errores ni rastreador de terceros de ningún tipo.
- La aplicación se conecta a un único servidor —la dirección de la plataforma Klindi para la que fue compilada— y a Google Fonts, que se descarga al primer arranque para dibujar las tipografías y que en el proceso revela a Google la IP de tu dispositivo.
- Los archivos que eliges subir van al almacenamiento de Klindi. El selector de archivos solo ve el archivo que eliges.
- Algunas partes del producto se abren en tu navegador en lugar de en la aplicación. Una vez abierto el enlace, se aplica el comportamiento de privacidad de tu navegador.
Lo que nunca hacemos
- No vendemos, alquilamos ni intercambiamos tus datos personales, y nunca los compartimos con anunciantes ni con intermediarios de datos.
- No mostramos publicidad y no te rastreamos en otras aplicaciones ni sitios web.
- No usamos tu contenido, tus archivos ni tus conversaciones para entrenar modelos de IA — ni los nuestros ni los de nadie.
- No leemos el contenido de tu espacio de trabajo salvo que nos pidas ayuda con algo concreto, o que tengamos que hacerlo para resolver una incidencia o cumplir una obligación legal.
Por qué lo procesamos
- Para prestar el producto a la organización a la que perteneces — el contrato que estamos ejecutando.
- Para mantener las cuentas seguras y detectar abusos — nuestro interés legítimo, y el tuyo.
- Para enviar las notificaciones que tú o tu espacio de trabajo habéis activado.
- Para grabar y transcribir una reunión, algo que solo hacemos cuando alguien lo pide (ver más abajo).
- Para cumplir obligaciones legales, cuando corresponda.
Funciones de IA
Varias funciones responden preguntas, escriben código, redactan tableros o narran presentaciones enviando el material pertinente a un proveedor de modelos y devolviendo el resultado. Lo que se envía es lo que la función necesita: la pregunta que hiciste, los elementos que referenciaste y el contenido del repositorio o proyecto sobre el que trabaja la ejecución.
Usamos estos proveedores bajo acuerdos comerciales que prohíben entrenar con el contenido que enviamos. Tu material se procesa para producir tu respuesta y no se añade al conjunto de entrenamiento de nadie.
El trabajo de IA que necesita una máquina se ejecuta en una máquina virtual que lanzamos para esa tarea y apagamos al terminar. La máquina contiene una copia del material que se le entregó y se destruye con ella.
Grabaciones de reuniones
Cuando alguien pide que Klindi asista a una llamada, un bot de grabación entra en la reunión, la graba y produce una transcripción. El bot es visible para todos los participantes.
Grabar una conversación requiere el consentimiento de quienes participan, y las leyes que lo regulan cambian según el país. La persona que invita al bot es responsable de contar con ese consentimiento. Las grabaciones y transcripciones se conservan en el proyecto al que pertenecen hasta que alguien las elimina.
Quién más lo procesa
Operamos sobre infraestructura y servicios de otras compañías. Cada una ve solo lo que su función requiere.
- Amazon Web Services
- Alojamiento, almacenamiento de archivos y las máquinas virtuales que ejecutan el trabajo en segundo plano. Estados Unidos.
- MongoDB Atlas
- La base de datos.
- Anthropic
- Los modelos Claude detrás de las funciones de código y tareas.
- OpenRouter y Google
- Los modelos Gemini detrás del chat de proyecto.
- OpenAI
- Voz en tiempo real para el agente de llamadas.
- ElevenLabs
- Síntesis de voz para la narración de presentaciones.
- Recall.ai
- Entrada, grabación y transcripción de reuniones.
- Resend
- Envío de notificaciones por correo.
- Slack
- Entrega de notificaciones a los espacios de trabajo que lo han conectado.
- GitHub
- Acceso a repositorios para los espacios de trabajo que lo han conectado.
- Turso
- Bases de datos para las pequeñas aplicaciones publicadas desde el producto.
- Google Fonts
- Tipografías para el sitio web y la aplicación móvil.
Dónde se guarda
Nuestros servidores y almacenamiento están en Estados Unidos, y los proveedores anteriores tratan los datos allí y en las regiones en las que operan. Si te encuentras en el Espacio Económico Europeo o en el Reino Unido, esto implica una transferencia fuera de él; nos apoyamos en las cláusulas contractuales tipo que ofrecen nuestros proveedores para esas transferencias.
Cuánto tiempo lo conservamos
- El contenido de trabajo permanece hasta que tú o tu espacio de trabajo lo eliminéis, o hasta que se cierre la cuenta de la organización.
- Los registros de cuenta se eliminan cuando se elimina la cuenta, como se describe más abajo.
- Los registros de servidor y de peticiones se conservan durante una ventana operativa corta y luego se descartan.
- Las copias de seguridad se sobrescriben en su propio ciclo, así que el material eliminado puede persistir en una copia durante un periodo limitado después de desaparecer del producto.
Cómo lo protegemos
- Todo viaja sobre TLS. Las contraseñas se guardan como hashes scrypt y no son recuperables, ni por nosotros ni por quien obtenga la base de datos.
- Cada credencial que el producto necesita usar —un token de acceso, una clave SSH, un secreto de autenticador— se guarda cifrada y aparte de los registros que la referencian. Ningún registro de cuenta o de espacio de trabajo contiene un secreto en claro.
- El acceso a un repositorio es un token emitido para una operación y caducado en menos de una hora, no una clave que vive en una máquina.
- La verificación en dos pasos está disponible en todas las cuentas y recomendamos activarla.
- Las pequeñas aplicaciones publicadas desde el producto se ejecutan aisladas entre sí, cada una solo con su propia configuración.
Ningún sistema es perfectamente seguro. Si alguna vez detectamos una brecha que afecte a tus datos, te lo comunicaremos a ti y a las autoridades competentes según exija la ley.
Tus derechos
Según dónde residas, puedes tener derecho a acceder a tus datos, corregirlos, exportarlos, solicitar su eliminación, oponerte a su tratamiento o presentar una reclamación ante una autoridad de protección de datos. Atendemos estas solicitudes siempre que podemos, con independencia de dónde vivas.
Escribe a hello@klindi.com y responderemos en un plazo de 30 días. Como la mayor parte del contenido en Klindi pertenece a la organización dueña del espacio de trabajo, algunas solicitudes deben canalizarse a través de ella — te diremos si es tu caso y a quién dirigirte.
Eliminar tu cuenta
Klindi no tiene registro público, así que las cuentas se cierran igual que se abren: pidiéndolo. Escribe a hello@klindi.com desde la dirección de la cuenta con el asunto "Eliminación de cuenta".
- Confirmamos la solicitud contigo, para que nadie más pueda cerrar tu cuenta.
- El registro de tu cuenta, tus credenciales de acceso y tus ajustes personales se eliminan en un plazo de 30 días.
- El contenido que creaste dentro de un espacio de trabajo pertenece a esa organización y se conserva o elimina según sus instrucciones — te diremos cuál aplica en tu caso.
- Las copias de seguridad que contengan material ya eliminado caducan en un plazo de 90 días.
Menores
Klindi es una herramienta de trabajo y no está dirigida a menores. No creamos cuentas a sabiendas para personas menores de 18 años, y eliminamos las que detectemos.
Cambios en esta política
Si cambiamos la forma en que tratamos tus datos actualizaremos esta página y la fecha que aparece arriba. Cuando un cambio sea significativo también lo comunicaremos directamente a los espacios de trabajo afectados, en lugar de confiar en que vuelvas a leer esta página.
Contacto
Preguntas sobre esta política, solicitudes sobre tus datos o cualquier otra cosa: hello@klindi.com.