Nos tomamos la privacidad de tus datos muy en serio. Esta política explica, en términos claros y comprensibles, qué datos recogemos, para qué los usamos y qué derechos tienes sobre ellos. Estamos sujetos al Reglamento General de Protección de Datos (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. ¿Quién es el responsable del tratamiento?

El responsable del tratamiento de tus datos personales es:

Eloi Mas Pujol

Autónomo · NIF: [en proceso de configuración]

Dirección: Ripoll, Girona, España

Email de contacto: eloimp20042@gmail.com

Web: kostri.com

Para cualquier consulta relacionada con la privacidad o el ejercicio de tus derechos, puedes ponerte en contacto directamente por email.

2. ¿Qué datos recogemos y para qué?

Kostri recoge únicamente los datos estrictamente necesarios para prestar el servicio. A continuación detallamos cada categoría:

Categoría de datos Ejemplos Finalidad Base legal
Datos de registro Nombre, dirección de correo electrónico, nombre de la empresa Creación y gestión de la cuenta, prestación del servicio Ejecución de un contrato
Datos introducidos por el usuario Proveedores, artículos, recetas, albaranes, inventario Prestación del servicio contratado Ejecución de un contrato
Imágenes de albaranes Fotografías de albaranes subidas para extraer datos Procesamiento automático con IA para extraer texto y datos estructurados Ejecución de un contrato
Datos técnicos Dirección IP, logs de conexión, tipo de navegador Seguridad, mantenimiento y diagnóstico del servicio Interés legítimo
Comunicaciones voluntarias Mensajes enviados por email o formulario de contacto Atención al cliente, mejora del servicio Consentimiento / Interés legítimo

Nota sobre las imágenes de albaranes

Cuando subes una imagen de un albarán a Kostri, dicha imagen se envía temporalmente a la API de Anthropic para extraer los datos de texto. Anthropic no almacena las imágenes de forma permanente ni las utiliza para entrenar sus modelos de acuerdo con sus políticas de uso de la API. Una vez procesada, la imagen no se conserva en ningún servidor de Kostri.

3. ¿Cuál es la base legal del tratamiento?

Tratamos tus datos en base a:

4. ¿Cuánto tiempo guardamos tus datos?

Categoría Plazo de conservación
Datos de cuenta (email, nombre) Mientras dure la relación contractual + 5 años para cumplir obligaciones fiscales y legales
Datos introducidos por el usuario (proveedores, recetas, etc.) Hasta que el usuario los elimine manualmente o cancele la cuenta. Posteriormente se eliminan en un plazo máximo de 30 días.
Imágenes de albaranes No se conservan una vez han sido procesadas por la IA. El procesamiento es transitorio.
Logs técnicos Máximo 90 días, salvo que sean necesarios para investigar un incidente de seguridad.
Comunicaciones (emails recibidos) Mientras sean necesarios para gestionar la consulta + 1 año adicional.

5. ¿Con quién compartimos tus datos?

Kostri no vende ni cede tus datos a terceros para fines comerciales o publicitarios. Únicamente los compartimos con los proveedores de servicios necesarios para el funcionamiento de la plataforma, que actúan como encargados del tratamiento bajo nuestras condiciones:

Subencargados autorizados

Proveedor Finalidad Ubicación de servidores Garantías RGPD
Supabase Inc. Base de datos, autenticación de usuarios Frankfurt, Alemania (UE) Cláusulas contractuales tipo; servidores dentro del EEE
Vercel Inc. Alojamiento web y despliegue de la aplicación Europa (EEE) Cláusulas contractuales tipo; servidores dentro del EEE
Anthropic PBC Procesamiento de imágenes de albaranes con IA Estados Unidos (Anthropic API) Cláusulas contractuales tipo (SCCs); los datos no se usan para entrenar modelos
Nota sobre transferencias internacionales: Anthropic PBC está establecida en Estados Unidos. La transferencia de datos (imágenes de albaranes) se realiza al amparo de las Cláusulas Contractuales Tipo (CCT/SCCs) aprobadas por la Comisión Europea. Las imágenes no se conservan ni se usan para entrenar modelos de IA por parte de Anthropic.

No utilizamos ningún otro proveedor externo que tenga acceso a tus datos personales sin informarte previamente.

6. Kostri como encargado del tratamiento

Cuando las empresas y profesionales que contratan Kostri introducen en la plataforma datos que hacen referencia a terceros (por ejemplo, datos de proveedores, trabajadores o clientes), la empresa cliente actúa como responsable del tratamiento de esos datos, y Kostri actúa como encargado del tratamiento.

En esta condición, Kostri:

Si eres una empresa que utiliza Kostri, eres responsable de contar con la base legal adecuada para introducir datos de terceros en la plataforma y de informar a los interesados correspondientes.

7. ¿Qué derechos tienes y cómo ejercerlos?

Como interesado, tienes los derechos reconocidos en el RGPD. Puedes ejercerlos de forma gratuita en cualquier momento:

Cómo ejercer tus derechos

Envía un email a eloimp20042@gmail.com indicando el derecho que quieres ejercer, adjuntando una copia de tu documento de identidad para verificar tu identidad. Responderemos en un plazo máximo de 30 días naturales desde la recepción de la solicitud.

Reclamación ante la AEPD

Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):

Agencia Española de Protección de Datos

Web: www.aepd.es

C/ Jorge Juan, 6 · 28001 Madrid

8. ¿Cómo protegemos tus datos?

Aplicamos medidas de seguridad técnicas y organizativas adecuadas para proteger tus datos contra acceso no autorizado, pérdida o divulgación:

En caso de brecha de seguridad que pueda afectar tus derechos, lo notificaremos a la AEPD en un plazo de 72 horas y a los afectados si el riesgo es elevado.

9. Política de cookies

Kostri hace un uso muy limitado de cookies, restringido a los elementos estrictamente necesarios para el funcionamiento del servicio:

kostri.com (página de presentación)

La página web de presentación únicamente utiliza cookies técnicas propias necesarias para el funcionamiento básico (por ejemplo, para mantener las preferencias de idioma). No se utilizan cookies de seguimiento, analíticas ni publicitarias de terceros.

app.kostri.com (aplicación)

La aplicación utiliza cookies de sesión de autenticación, que son imprescindibles para mantener tu sesión activa mientras utilizas el servicio. Sin estas cookies la aplicación no puede funcionar. No se utilizan cookies de terceros ni de seguimiento publicitario.

Dado que Kostri solo utiliza cookies estrictamente necesarias, no es obligatorio mostrar un banner de consentimiento de cookies. De todas formas, puedes gestionar y eliminar las cookies desde la configuración de tu navegador en cualquier momento.

10. Cambios en esta política

Podemos actualizar esta política de privacidad para reflejar cambios en el servicio, cambios legislativos o mejoras en nuestras prácticas de privacidad.

El hecho de continuar usando el servicio después de la notificación de un cambio sustancial implica la aceptación de la nueva política, salvo que te opongas expresamente.

Versión en vigor: mayo de 2026