Ens prenem la privacitat de les teves dades molt seriosament. Aquesta política explica, en termes clars i comprensibles, quines dades recollim, per a què les fem servir i quins drets tens sobre elles. Estem sotmesos al Reglament General de Protecció de Dades (RGPD) i a la Llei Orgànica 3/2018 de Protecció de Dades Personals i garantia dels drets digitals (LOPDGDD).

1. Qui és el responsable del tractament?

El responsable del tractament de les teves dades personals és:

Eloi Mas Pujol

Autònom · NIF: [en procés de configuració]

Adreça: Ripoll, Girona, Espanya

Email de contacte: eloimp20042@gmail.com

Web: kostri.com

Per a qualsevol consulta relacionada amb la privacitat o l'exercici dels teus drets, pots posar-te en contacte directament per email.

2. Quines dades recollim i per a què?

Kostri recull les dades estrictament necessàries per prestar el servei. A continuació detallem cada categoria:

Categoria de dades Exemples Finalitat Base legal
Dades de registre Nom, adreça de correu electrònic, nom de l'empresa Creació i gestió del compte, prestació del servei Execució d'un contracte
Dades introduïdes per l'usuari Proveïdors, articles, receptes, albarans, inventari Prestació del servei contractat Execució d'un contracte
Imatges d'albarans Fotografies d'albarans pujades per extreure dades Processament automàtic amb IA per extreure text i dades estructurades Execució d'un contracte
Dades tècniques Adreça IP, logs de connexió, tipus de navegador Seguretat, manteniment i diagnòstic del servei Interès legítim
Comunicacions voluntàries Missatges enviats per email o formulari de contacte Atenció al client, millora del servei Consentiment / Interès legítim

Nota sobre les imatges d'albarans

Quan puges una imatge d'un albarà a Kostri, aquesta imatge s'envia temporalment a l'API d'Anthropic per extreure les dades de text. Anthropic no emmagatzema les imatges de manera permanent ni les utilitza per entrenar els seus models d'acord amb les seves polítiques d'ús de l'API. Un cop processada, la imatge no es conserva a cap servidor de Kostri.

3. Quina és la base legal del tractament?

Tractem les teves dades en base a:

4. Quant de temps guardem les teves dades?

Categoria Termini de conservació
Dades de compte (email, nom) Mentre duri la relació contractual + 5 anys per complir obligacions fiscals i legals
Dades introduïdes per l'usuari (proveïdors, receptes, etc.) Fins que l'usuari les elimini manualment o cancel·li el compte. Posteriorment s'eliminen en un termini màxim de 30 dies.
Imatges d'albarans No es conserven un cop han estat processades per la IA. El processament és transitori.
Logs tècnics Màxim 90 dies, tret que siguin necessaris per investigar un incident de seguretat.
Comunicacions (emails rebuts) Mentre siguin necessaris per gestionar la consulta + 1 any addicional.

5. Amb qui compartim les teves dades?

Kostri no ven ni cedeix les teves dades a tercers per a fins comercials o publicitaris. Únicament les compartim amb els proveïdors de serveis necessaris per al funcionament de la plataforma, que actuen com a encarregats del tractament en els nostres termes:

Subprocessadors autoritzats

Proveïdor Finalitat Ubicació dels servidors Garanties RGPD
Supabase Inc. Base de dades, autenticació d'usuaris Frankfurt, Alemanya (UE) Clàusules contractuals tipus; servidors dins l'EEE
Vercel Inc. Allotjament web i desplegament de l'aplicació Europa (EEE) Clàusules contractuals tipus; servidors dins l'EEE
Anthropic PBC Processament d'imatges d'albarans amb IA Estats Units (Anthropic API) Clàusules contractuals tipus (SCCs); les dades no s'usen per entrenar models
Nota sobre transferències internacionals: Anthropic PBC està establerta als Estats Units. La transferència de dades (imatges d'albarans) es realitza emparat en les Clàusules Contractuals Tipus (CCT/SCCs) aprovades per la Comissió Europea. Les imatges no es conserven ni s'usen per entrenar models d'IA per part d'Anthropic.

No fem servir cap altre proveïdor extern que tingui accés a les teves dades personals sense informar-te prèviament.

6. Kostri com a encarregat del tractament

Quan les empreses i professionals que contracten Kostri introdueixen a la plataforma dades que fan referència a tercers (per exemple, dades de proveïdors, treballadors o clients), l'empresa client actua com a responsable del tractament d'aquestes dades, i Kostri actua com a encarregat del tractament.

En aquesta condició, Kostri:

Si ets una empresa que utilitza Kostri, ets responsable de tenir la base legal adequada per introduir dades de tercers a la plataforma i d'informar als interessats corresponents.

7. Quins drets tens i com exercir-los?

Com a interessat, tens els drets reconeguts al RGPD. Pots exercir-los de forma gratuïta en qualsevol moment:

Com exercir els teus drets

Envia un email a eloimp20042@gmail.com indicant el dret que vols exercir, adjuntant una còpia del teu document d'identitat per verificar la teva identitat. Respondrem en un termini màxim de 30 dies naturals des de la recepció de la sol·licitud.

Reclamació davant l'AEPD

Si consideres que el tractament de les teves dades no s'ajusta a la normativa, tens dret a presentar una reclamació davant l'Agència Espanyola de Protecció de Dades (AEPD):

Agència Espanyola de Protecció de Dades

Web: www.aepd.es

C/ Jorge Juan, 6 · 28001 Madrid

8. Com protegim les teves dades?

Apliquem mesures de seguretat tècniques i organitzatives adequades per protegir les teves dades contra accés no autoritzat, pèrdua o divulgació:

En cas de bretxa de seguretat que pugui afectar els teus drets, ho notificarem a l'AEPD en un termini de 72 hores i als afectats si el risc és elevat.

9. Política de cookies

Kostri fa un ús molt limitat de cookies, restringit als elements estrictament necessaris per al funcionament del servei:

kostri.com (pàgina de presentació)

La pàgina web de presentació únicament utilitza cookies tècniques pròpies necessàries per al funcionament bàsic (per exemple, per mantenir les preferències d'idioma). No s'utilitzen cookies de seguiment, analítiques ni publicitàries de tercers.

app.kostri.com (aplicació)

L'aplicació utilitza cookies de sessió d'autenticació, que són imprescindibles per mantenir la teva sessió activa mentre utilitzes el servei. Sense aquestes cookies l'aplicació no pot funcionar. No s'utilitzen cookies de tercers ni de seguiment publicitari.

Atès que Kostri només utilitza cookies estrictament necessàries, no és obligatori mostrar un banner de consentiment de cookies. De totes maneres, pots gestionar i eliminar les cookies des de la configuració del teu navegador en qualsevol moment.

10. Canvis a aquesta política

Podem actualitzar aquesta política de privacitat per reflectir canvis en el servei, canvis legislatius o millores en les nostres pràctiques de privacitat.

El fet de continuar usant el servei després de la notificació d'un canvi substancial implica l'acceptació de la nova política, tret que t'hi oposis expressament.

Versió en vigor: maig de 2026