Documento legal

Política de Privacidad

Última actualización: 2 de junio de 2026 · KONTORE LABS LLC · Wilmington, Delaware, USA

KONTORE LABS LLC ("KONTORE", "nosotros", "nuestro") opera el ERP KONTORE (el "Servicio") en kontore.app y sus subdominios de tenant (por ejemplo cliente.kontore.app). Esta Política de Privacidad describe qué datos personales recolectamos, cómo los usamos, con quién los compartimos y los derechos que tenés sobre tus datos.

Al usar el Servicio aceptás las prácticas descritas en este documento. Si no estás de acuerdo, no uses el Servicio.

1. Quiénes somos

KONTORE LABS LLC es una compañía registrada en el Estado de Delaware, USA, con domicilio en 2810 N Church St STE 88720, Wilmington, DE 19802. Operamos KONTORE ERP como SaaS B2B para empresas de comercio exterior, trading de commodities, importación, exportación y brokerage.

Nuestro punto de contacto público y Data Protection Officer (DPO) es Mario Nieva, alcanzable en mn@kontore.app.

2. Qué datos recolectamos

2.1 Datos de cuenta y onboarding

2.2 Datos operacionales del ERP

2.3 Datos de uso y telemetría

2.4 Datos que NO recolectamos

3. Cómo usamos los datos

4. Compartir datos con terceros (sub-procesadores)

KONTORE LABS LLC contrata los siguientes sub-procesadores. Cada uno opera bajo un acuerdo de procesamiento de datos (DPA) que les exige proteger tus datos al menos al estándar de esta política.

Sub-procesadorPropósitoUbicaciónDatos compartidos
Supabase Inc.Base de datos PostgreSQL, autenticación, almacenamiento de archivosUSA / SudaméricaDatos operacionales del ERP, datos de plataforma, KYC cifrado
Cloudflare Inc.CDN, edge workers, DNS, protección DDoSEdge globalMetadatos HTTP (IP, user-agent, ruta)
Stripe Inc.Procesamiento de pagos y verificación de identidadUSA / UEEmail del titular, monto, datos de KYC (Identity)
Anthropic PBCAPI de Claude para IA documentalUSAContenido de los documentos enviados a la IA en cada prompt
Google LLCOAuth para Drive, Gmail y Calendar (opcional, por tenant)USATokens OAuth cifrados con AES-GCM en KONTORE
Resend Inc.Envío de email transaccionalUSAEmail del destinatario, asunto, cuerpo del mensaje
Twilio Inc.SMS y WhatsApp Business (opcional)USANúmero de teléfono, contenido del mensaje

La lista actualizada se publica en este documento. Si añadimos un sub-procesador con acceso material a datos personales, lo notificaremos con al menos 30 días de anticipación al administrador del tenant.

5. Seguridad

6. Retención y eliminación

CategoríaRetenciónAcción al expirar
Datos operacionales del ERPMientras la cuenta esté activaExport a CSV + borrado a los 90 días post-cancelación
PII verificada por KYC7 años desde el cese de la relación (AML/FinCEN)Anonimización + rotación de la clave
Logs de auditoría7 años desde el cese de la relaciónAnonimización del actor
Logs técnicos del worker30 díasPurga automática en Cloudflare
Backups de base de datos7 días (PITR Supabase Pro)Purga automática

7. Tus derechos

Conforme al GDPR, LGPD, CCPA y normativas equivalentes en LatAm, tenés derecho a:

Para ejercer cualquiera de estos derechos, escribí a mn@kontore.app. Respondemos dentro de 30 días.

8. Cookies

KONTORE usa únicamente cookies estrictamente necesarias para el funcionamiento del Servicio: cookie de sesión, token CSRF, preferencia de idioma. NO usamos cookies analíticas de terceros ni cookies publicitarias.

9. Transferencias internacionales

Algunos datos cruzan fronteras: por ejemplo, las operaciones almacenadas en Supabase pueden residir en USA o Sudamérica según la región del proyecto. Las transferencias se realizan bajo:

10. Menores de edad

El Servicio está dirigido a empresas. No está destinado a personas menores de 18 años y no recolectamos conscientemente datos de menores. Si detectamos que un menor creó una cuenta, la eliminaremos.

11. Cambios a esta Política

Podemos actualizar esta Política periódicamente. Los cambios materiales se notifican con al menos 30 días de anticipación al administrador de cada tenant vía email. El historial de versiones queda disponible bajo solicitud.

12. Contacto

Para cualquier consulta de privacidad, ejercicio de derechos o reporte de incidente:

KONTORE LABS LLC ("KONTORE", "we", "our") operates KONTORE ERP (the "Service") at kontore.app and its tenant subdomains (e.g. customer.kontore.app). This Privacy Policy describes what personal data we collect, how we use it, with whom we share it, and the rights you have over your data.

By using the Service you agree to the practices described in this document. If you do not agree, do not use the Service.

1. Who we are

KONTORE LABS LLC is a company registered in the State of Delaware, USA, with registered address at 2810 N Church St STE 88720, Wilmington, DE 19802. We operate KONTORE ERP as a B2B SaaS for foreign trade, commodity trading, import, export and brokerage businesses.

Our public point of contact and Data Protection Officer (DPO) is Mario Nieva, reachable at mn@kontore.app.

2. Data we collect

2.1 Account and onboarding data

2.2 ERP operational data

2.3 Usage and telemetry data

2.4 Data we do NOT collect

3. How we use data

4. Sharing data with third parties (sub-processors)

KONTORE LABS LLC engages the following sub-processors. Each operates under a data processing agreement (DPA) requiring them to protect your data to at least the standard set in this policy.

Sub-processorPurposeLocationData shared
Supabase Inc.PostgreSQL database, authentication, file storageUSA / South AmericaERP operational data, platform data, encrypted KYC
Cloudflare Inc.CDN, edge workers, DNS, DDoS protectionGlobal edgeHTTP metadata (IP, user-agent, route)
Stripe Inc.Payment processing and identity verificationUSA / EUAccount holder email, amount, KYC data (Identity)
Anthropic PBCClaude API for document AIUSAContent of documents sent to the AI in each prompt
Google LLCOAuth for Drive, Gmail and Calendar (optional, per tenant)USAOAuth tokens encrypted with AES-GCM at KONTORE
Resend Inc.Transactional email deliveryUSARecipient email, subject, message body
Twilio Inc.SMS and WhatsApp Business (optional)USAPhone number, message content

The current sub-processor list is published in this document. If we add a sub-processor with material access to personal data, we will notify the tenant administrator at least 30 days in advance.

5. Security

6. Retention and deletion

CategoryRetentionAction on expiry
ERP operational dataWhile the account is activeCSV export + deletion 90 days after cancellation
KYC-verified PII7 years from end of relationship (AML/FinCEN)Anonymization + key rotation
Audit logs7 years from end of relationshipActor anonymization
Technical worker logs30 daysAutomatic purge at Cloudflare
Database backups7 days (PITR Supabase Pro)Automatic purge

7. Your rights

Under GDPR, LGPD, CCPA and equivalent Latin American regulations, you have the right to:

To exercise any of these rights, email mn@kontore.app. We respond within 30 days.

8. Cookies

KONTORE only uses cookies strictly necessary for Service operation: session cookie, CSRF token, language preference. We do NOT use third-party analytics or advertising cookies.

9. International transfers

Some data crosses borders: for example, operations stored in Supabase may reside in the USA or South America depending on the project region. Transfers rely on:

10. Minors

The Service is aimed at businesses. It is not intended for individuals under 18 and we do not knowingly collect data from minors. If we discover a minor created an account, we will delete it.

11. Changes to this Policy

We may update this Policy from time to time. Material changes will be notified at least 30 days in advance to each tenant administrator by email. A version history is available on request.

12. Contact

For any privacy question, rights request or incident report: