1. Quién es responsable de tus datos
Kailini SAC, con domicilio en Lima, Perú, es la empresa responsable del tratamiento de los datos personales descritos en esta política, conforme a la Ley 29733, su Reglamento (DS 003-2013-JUS) y normas concordantes. Para cualquier consulta puedes escribirnos a dpo@kailini.com.
Alcance
Esta política aplica a:
- Visitantes y usuarios del sitio web kailini.com y subdominios.
- Personas que registran una cuenta para evaluar o contratar Ancla.
- Representantes y usuarios autorizados de empresas clientes.
- Personas que se comunican con Kailini por marketing, soporte o ventas.
Lo que NO cubre esta política
Cuando una empresa cliente carga al servicio Ancla datos de sus propios clientes, proveedores o empleados, Kailini actúa como encargado de tratamiento, no como titular. Esa relación se rige por el Acuerdo de Tratamiento de Datos Personales (DPA) firmado con cada cliente, no por esta política.
2. Qué datos tratamos
| Categoría | Datos típicos | Origen |
|---|---|---|
| Identificación y contacto | Nombre, correo, teléfono, cargo, empresa | Formularios del sitio, registro de cuenta |
| Datos de cuenta | Credenciales hasheadas, dominio, plan | Generados al crear la cuenta |
| Facturación | Razón social, RUC, dirección fiscal, medio de pago tokenizado | Proceso de contratación |
| Datos de uso | Logs, IP, agente de usuario, eventos de auditoría | Generados al usar el servicio |
| Soporte | Tickets, transcripciones, capturas compartidas | Aportados al contactarnos |
| Marketing | Preferencias de comunicación, interacciones con campañas | Suscripciones voluntarias |
No recolectamos datos sensibles (origen étnico, salud, biometría, opiniones políticas, sindicación) en la operación normal del sitio o registro de cuenta. El servicio se dirige exclusivamente a profesionales y personas jurídicas; no recolectamos intencionalmente datos de menores.
3. Para qué usamos tus datos
Tratamos los datos personales para:
- Prestar el servicio: crear y mantener la cuenta, autenticar usuarios, ejecutar el plan contratado.
- Facturación y cobro: emitir comprobantes electrónicos, procesar pagos, gestionar mora.
- Soporte técnico y operativo: atender consultas, diagnosticar incidentes.
- Seguridad: prevenir fraudes, abusos y accesos no autorizados.
- Cumplimiento legal: atender requerimientos de autoridades, conservar comprobantes.
Para marketing directo (comunicaciones sobre nuevas funcionalidades, contenido educativo, eventos) requerimos tu consentimiento previo, libre, informado, expreso e inequívoco, otorgado por casilla no pre-marcada. Puedes revocarlo en cualquier momento.
Decisiones automatizadas
Kailini no adopta decisiones automatizadas con efectos jurídicos sobre los titulares. Cualquier perfilado se limita a métricas agregadas de uso del servicio.
4. Con quién compartimos los datos
Para prestar el servicio empleamos proveedores que pueden tratar datos personales por cuenta nuestra. La lista actualizada de sub-procesadores se publica en kailini.com/subprocesadores y normalmente incluye:
- Infraestructura cloud: Hetzner Cloud (Europa).
- Edge / CDN / WAF: Cloudflare, Inc.
- Procesadores de pago: Stripe Payments Europe Ltd. y/o Culqi (Perú).
- Correo transaccional: Resend, Inc.
- Monitoreo de errores: Sentry / Functional Software, Inc.
- Analítica web sin cookies: Plausible Analytics.
- Inferencia IA: Anthropic (Claude) con retención cero.
Kailini no vende ni alquila datos personales a terceros. En caso de mandato judicial o requerimiento de autoridad competente, compartimos los datos estrictamente requeridos y notificamos al titular cuando ello no esté prohibido.
5. Transferencias internacionales
Algunos sub-procesadores se ubican fuera de Perú, incluyendo Estados Unidos y la Unión Europea. Estas transferencias resultan indispensables para prestar el servicio. Garantizamos un nivel adecuado de protección mediante:
- Contratos con cláusulas equivalentes a las SCC de la UE.
- Selección de proveedores con certificaciones SOC 2, ISO 27001 o equivalentes.
- Cifrado en tránsito (TLS 1.3) y en reposo (AES-256).
6. Cuánto tiempo conservamos los datos
| Categoría | Plazo |
|---|---|
| Datos de cuenta activos | Mientras la cuenta esté activa |
| Datos de cuenta tras baja | 30 días para exportación + plazos legales |
| Datos de facturación | 5 años (Código Tributario / SUNAT) |
| Logs de seguridad | 12 meses |
| Marketing (consentimiento) | Hasta que el titular revoque |
| Soporte | 24 meses desde el cierre del ticket |
7. Tus derechos
Conforme a la Ley 29733 puedes ejercer los derechos de información, acceso, rectificación, cancelación, oposición y revocación del consentimiento. Si estás en la UE, además tienes portabilidad y limitación del tratamiento bajo el GDPR. Si estás en California, tienes los derechos de saber, eliminar, corregir y limitar el uso de información personal sensible bajo CCPA/CPRA.
Cómo ejercerlos
- Escribe a dpo@kailini.com adjuntando copia de tu documento de identidad.
- Identifica el derecho que ejerces y los datos sobre los que recae.
- Responderemos dentro de los plazos legales: hasta 20 días hábiles para acceso, 10 días hábiles para rectificación, cancelación y oposición.
- La primera respuesta del año es gratuita por cada derecho.
Si consideras que tus derechos no fueron atendidos satisfactoriamente, puedes presentar reclamo ante la Autoridad Nacional de Protección de Datos Personales (ANPDP), dirección General José Gálvez Barrenechea N° 593, San Isidro, Lima.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables y proporcionadas al riesgo, incluyendo cifrado TLS 1.3 en tránsito, cifrado AES-256 en reposo, control de acceso basado en roles (RBAC), aislamiento multi-tenant por row-level security, copias de seguridad cifradas, gestión de vulnerabilidades, registro de auditoría y formación del personal.
Pese a estas medidas, ningún sistema es absolutamente invulnerable. En caso de incidente de seguridad que afecte datos personales, notificaremos a los titulares y a la ANPDP cuando la legislación así lo exija, en los plazos correspondientes.
9. Cookies
El uso de cookies en kailini.com se rige por la Política de cookies publicada en este sitio, que forma parte integrante de esta política.
10. Adendos por jurisdicción
Esta política incluye adendos específicos para residentes de la Unión Europea (GDPR), Brasil (LGPD), California (CCPA/CPRA), Chile (Ley 21.719) y Colombia (Ley 1581). El detalle completo, junto con las garantías y procedimientos por jurisdicción, está disponible bajo solicitud al DPO mientras se publica la versión definitiva.
11. Modificaciones
Podremos actualizar esta política. La fecha de la última actualización aparece al inicio del documento. Los cambios materiales se comunicarán por correo electrónico al titular, cuando sea posible, con al menos 15 días calendario de anticipación.
Este documento se encuentra en revisión por abogado colegiado. Cualquier consulta o solicitud relacionada con datos personales debe dirigirse a dpo@kailini.com.