KREPKO. ← Volver

Política de privacidad

Krepko es una plataforma operada por Calefaltec S.L.N.E.

Krepko · Versión 1.0 · Agosto 2026

Responsable: Calefaltec S.L.N.E., NIF B53987657, domicilio en Calle Venezuela 11, 03530 La Nucia (Alicante), España. Contacto para protección de datos: [email protected].

Esta política distingue dos situaciones diferentes, porque en Krepko coexisten dos roles distintos según el RGPD:

A. Datos de los que somos responsables

A.1. Qué datos tratamos y para qué

Datos de cuenta y contacto de nuestros clientes (las empresas que contratan Krepko y sus usuarios): nombre, email, teléfono, datos fiscales de la empresa, credenciales de acceso y registros técnicos de uso. Finalidad: prestar el servicio, gestionar la relación contractual, facturar y dar soporte. Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c, en particular fiscales y mercantiles).

Datos del formulario de contacto y solicitudes de información: nombre, email y el contenido del mensaje. Finalidad: responder. Base jurídica: consentimiento (art. 6.1.a) o medidas precontractuales (art. 6.1.b).

Registros técnicos de seguridad (logs de acceso, direcciones IP, eventos de error): finalidad de garantizar la seguridad del servicio y diagnosticar incidencias. Base jurídica: interés legítimo (art. 6.1.f) en la seguridad de la plataforma. Los informes de error se procesan con depuración de datos personales antes de su envío al sistema de monitorización.

A.2. Conservación

Los datos de cuenta se conservan mientras la relación esté activa y, tras la baja, durante los plazos de prescripción de las obligaciones legales aplicables (con carácter general, los previstos en la normativa fiscal y mercantil). Los datos de cuentas de prueba no convertidas se eliminan a los 30 días de la expiración. Los registros técnicos se conservan el tiempo imprescindible para su finalidad de seguridad.

A.3. Destinatarios

No vendemos datos ni los cedemos a terceros con fines comerciales. Los datos pueden ser accesibles a los proveedores que sustentan el servicio, que actúan como encargados del tratamiento con contrato conforme al art. 28 RGPD:

ProveedorFunciónUbicación del tratamiento
Hetzner Online GmbHAlojamiento de servidores y datosAlemania (UE)
Brevo (Sendinblue SAS)Envío de correo transaccionalFrancia (UE)
Cloudflare, Inc.Red de entrega de contenidos y protecciónEE. UU./global — certificada en el Marco de Privacidad de Datos UE-EE. UU. (DPF), con cláusulas contractuales tipo en su DPA como garantía adicional
Functional Software, Inc. (Sentry)Monitorización de erroresUE (región de datos europea)
AnthropicProcesamiento de IA para funciones de extracción de documentosEE. UU. — cláusulas contractuales tipo (SCC) incorporadas en su acuerdo de tratamiento de datos (DPA)

Cuando un proveedor trata datos fuera del Espacio Económico Europeo, la transferencia se ampara en una decisión de adecuación de la Comisión Europea (como el Marco de Privacidad de Datos UE-EE. UU.) o en cláusulas contractuales tipo.

Además, los datos podrán comunicarse a administraciones públicas cuando una obligación legal lo exija.

A.4. Derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a [email protected], acreditando tu identidad. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).

B. Datos de los que somos encargados

Cuando una empresa cliente utiliza Krepko, introduce en la plataforma datos de sus propios clientes (nombres, direcciones, teléfonos, emails, documentos). Respecto de esos datos:

Los proveedores de la tabla del apartado A.3 actúan, respecto de estos datos, como subencargados autorizados.

C. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado del tráfico (HTTPS), autenticación con contraseñas cifradas mediante funciones de hash robustas, aislamiento de datos entre empresas clientes, sesiones mediante cookies httpOnly, copias de seguridad periódicas, registro de accesos y principio de mínimo privilegio en el acceso a los sistemas. Los datos se alojan en la Unión Europea.

D. Menores

El servicio está dirigido a profesionales y empresas y no está destinado a menores de edad.

E. Cambios en esta política

Publicaremos aquí cualquier cambio, actualizando la versión y la fecha. Si el cambio es sustancial y afecta a clientes del servicio, se notificará además por email o mediante aviso en la aplicación.


Historial: v1.0 · Agosto 2026 — versión inicial.