Política de privacidad
Krepko es una plataforma operada por Calefaltec S.L.N.E.
Krepko · Versión 1.0 · Agosto 2026
Responsable: Calefaltec S.L.N.E., NIF B53987657, domicilio en Calle Venezuela 11, 03530 La Nucia (Alicante), España. Contacto para protección de datos: [email protected].
Esta política distingue dos situaciones diferentes, porque en Krepko coexisten dos roles distintos según el RGPD:
A. Datos de los que somos responsables
A.1. Qué datos tratamos y para qué
Datos de cuenta y contacto de nuestros clientes (las empresas que contratan Krepko y sus usuarios): nombre, email, teléfono, datos fiscales de la empresa, credenciales de acceso y registros técnicos de uso. Finalidad: prestar el servicio, gestionar la relación contractual, facturar y dar soporte. Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c, en particular fiscales y mercantiles).
Datos del formulario de contacto y solicitudes de información: nombre, email y el contenido del mensaje. Finalidad: responder. Base jurídica: consentimiento (art. 6.1.a) o medidas precontractuales (art. 6.1.b).
Registros técnicos de seguridad (logs de acceso, direcciones IP, eventos de error): finalidad de garantizar la seguridad del servicio y diagnosticar incidencias. Base jurídica: interés legítimo (art. 6.1.f) en la seguridad de la plataforma. Los informes de error se procesan con depuración de datos personales antes de su envío al sistema de monitorización.
A.2. Conservación
Los datos de cuenta se conservan mientras la relación esté activa y, tras la baja, durante los plazos de prescripción de las obligaciones legales aplicables (con carácter general, los previstos en la normativa fiscal y mercantil). Los datos de cuentas de prueba no convertidas se eliminan a los 30 días de la expiración. Los registros técnicos se conservan el tiempo imprescindible para su finalidad de seguridad.
A.3. Destinatarios
No vendemos datos ni los cedemos a terceros con fines comerciales. Los datos pueden ser accesibles a los proveedores que sustentan el servicio, que actúan como encargados del tratamiento con contrato conforme al art. 28 RGPD:
| Proveedor | Función | Ubicación del tratamiento |
|---|---|---|
| Hetzner Online GmbH | Alojamiento de servidores y datos | Alemania (UE) |
| Brevo (Sendinblue SAS) | Envío de correo transaccional | Francia (UE) |
| Cloudflare, Inc. | Red de entrega de contenidos y protección | EE. UU./global — certificada en el Marco de Privacidad de Datos UE-EE. UU. (DPF), con cláusulas contractuales tipo en su DPA como garantía adicional |
| Functional Software, Inc. (Sentry) | Monitorización de errores | UE (región de datos europea) |
| Anthropic | Procesamiento de IA para funciones de extracción de documentos | EE. UU. — cláusulas contractuales tipo (SCC) incorporadas en su acuerdo de tratamiento de datos (DPA) |
Cuando un proveedor trata datos fuera del Espacio Económico Europeo, la transferencia se ampara en una decisión de adecuación de la Comisión Europea (como el Marco de Privacidad de Datos UE-EE. UU.) o en cláusulas contractuales tipo.
Además, los datos podrán comunicarse a administraciones públicas cuando una obligación legal lo exija.
A.4. Derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a [email protected], acreditando tu identidad. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
B. Datos de los que somos encargados
Cuando una empresa cliente utiliza Krepko, introduce en la plataforma datos de sus propios clientes (nombres, direcciones, teléfonos, emails, documentos). Respecto de esos datos:
- El responsable del tratamiento es la empresa cliente de Krepko, que decide qué datos introduce y para qué.
- Calefaltec S.L.N.E. actúa como encargado del tratamiento (art. 28 RGPD), tratando esos datos únicamente para prestar el servicio y siguiendo las instrucciones del responsable, conforme al Anexo de encargo de tratamiento.
- Si eres cliente final de una empresa que usa Krepko y quieres ejercer tus derechos sobre los datos que esa empresa tiene de ti, debes dirigirte a ella. Si nos escribes a nosotros, trasladaremos tu solicitud al responsable sin dilación.
Los proveedores de la tabla del apartado A.3 actúan, respecto de estos datos, como subencargados autorizados.
C. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado del tráfico (HTTPS), autenticación con contraseñas cifradas mediante funciones de hash robustas, aislamiento de datos entre empresas clientes, sesiones mediante cookies httpOnly, copias de seguridad periódicas, registro de accesos y principio de mínimo privilegio en el acceso a los sistemas. Los datos se alojan en la Unión Europea.
D. Menores
El servicio está dirigido a profesionales y empresas y no está destinado a menores de edad.
E. Cambios en esta política
Publicaremos aquí cualquier cambio, actualizando la versión y la fecha. Si el cambio es sustancial y afecta a clientes del servicio, se notificará además por email o mediante aviso en la aplicación.
Historial: v1.0 · Agosto 2026 — versión inicial.