Política de privacidad

Aquí te explicamos, de forma clara, qué datos personales trata Kanlane, para qué, con quién los compartimos y qué derechos tienes. Cumple el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

Última actualización:

  1. Quién es el responsable
  2. Resumen en pocas líneas
  3. Qué datos tratamos
  4. Para qué y con qué base legal
  5. Datos de otras personas que tú introduces
  6. Con quién los compartimos
  7. Transferencias internacionales
  8. Cuánto tiempo los conservamos
  9. Tus derechos
  10. Seguridad
  11. Menores de edad
  12. Cookies y almacenamiento
  13. Cambios en esta política

1. Quién es el responsable

Responsable
NIF / CIF
Domicilio
Correo de contacto
Sitio web

Kanlane es una aplicación web para organizar el trabajo: tareas, calendario, clientes y contactos, contraseñas guardadas y proyectos que se pueden compartir en equipo.

2. Resumen en pocas líneas

  • Solo lo necesario. Tratamos los datos que hacen falta para que tengas tu cuenta y uses la aplicación.
  • Sin publicidad ni rastreo. No usamos analítica, no hacemos perfiles y no vendemos tus datos.
  • Tus contraseñas guardadas. La contraseña y las notas de cada credencial se cifran en tu navegador antes de enviarse. Nosotros no podemos leerlas ni recuperarlas.
  • Modo invitado. Si entras como invitado, todo se queda en tu navegador y no llega a nuestros servidores.
  • Tus derechos. Puedes acceder a tus datos, corregirlos, llevártelos o pedir que se borren escribiéndonos.

3. Qué datos tratamos

Datos de tu cuenta

Tu dirección de correo, tu nombre visible y tu foto de perfil (si el proveedor con el que entras la facilita), un identificador interno de la cuenta, el método de acceso (Google, GitHub o correo y contraseña) y la fecha de alta. Si entras con correo y contraseña, la contraseña la gestiona el servicio de autenticación de Google (Firebase Authentication), que la guarda protegida; nosotros no la vemos.

El contenido que tú creas

Proyectos, tareas, subtareas, etiquetas, notas (texto e imágenes que adjuntes), clientes, personas de contacto (nombre, correo, teléfono y notas), reuniones, ajustes, plugins instalados y los datos que guardan, y, si trabajas en equipo, los miembros del proyecto, sus roles y las invitaciones (con el correo de la persona invitada).

Contraseñas guardadas

Para cada credencial, la contraseña y las notas se cifran en tu navegador con una clave derivada de tu contraseña maestra (AES-GCM de 256 bits, con PBKDF2) antes de enviarse. En nuestros servidores solo hay texto cifrado, y no conocemos tu contraseña maestra, por lo que no podemos descifrarlo ni recuperarlo si la pierdes. El resto de datos de cada credencial (tipo, cliente, nombre del servicio, usuario o correo, dirección y similares) se guarda sin cifrar, igual que el resto de tu contenido: evita escribir ahí información que no quieras que se almacene en claro.

Datos técnicos

Al conectarte, nuestros proveedores de infraestructura (ver el apartado 6) reciben la dirección IP, el tipo de navegador y la fecha y hora de la petición. Los usan para que el servicio funcione y para detectar abusos y ataques; nosotros no los usamos para elaborar perfiles.

Lo que no hacemos

  • No usamos cookies ni herramientas de analítica o de publicidad.
  • No pedimos datos más allá de los anteriores ni los cruzamos con otras fuentes.
  • No tomamos decisiones automatizadas ni elaboramos perfiles que te produzcan efectos jurídicos.
  • Las categorías especiales de datos (salud, ideología, origen, etc.) no están pensadas para este servicio: te pedimos que no las introduzcas.

Modo invitado y modo local

Si usas la aplicación como invitado, o sin iniciar sesión, los datos se guardan únicamente en el almacenamiento de tu navegador (IndexedDB). No se envían a nuestros servidores, no se sincronizan con otros dispositivos y se pierden si borras los datos del navegador, por lo que conviene exportar una copia de seguridad.

Si activas las copias cifradas de tu cuenta, el navegador cifra la copia con una clave aleatoria antes de guardarla en Firebase. Firebase recibe el contenido cifrado, el identificador del proyecto, la fecha y el número de elementos de cada tipo. La clave permanece en tu navegador y puedes guardarla para recuperar las copias en otro dispositivo. Se mantienen hasta siete versiones por proyecto. Sin la clave no podemos descifrar esas copias. Puedes borrar versiones y detener las copias automáticas desde Kanlane.

Integración con GitHub

Si conectas un GitHub Project, tu navegador habla directamente con la API de GitHub usando tu autorización. El acceso (token) se guarda solo en tu navegador, nunca en nuestros servidores. Lo que sincronizas con GitHub queda sujeto además a las condiciones y a la política de privacidad de GitHub.

4. Para qué usamos tus datos y con qué base legal

FinalidadBase jurídica (RGPD)
Crear y mantener tu cuenta y darte acceso a la aplicación; guardar y sincronizar tu contenido; permitir el trabajo en equipo.Ejecución del contrato: los términos y condiciones que aceptas al usar el servicio (art. 6.1.b).
Verificar tu correo, enviarte avisos imprescindibles del servicio y gestionar invitaciones a proyectos.Ejecución del contrato (art. 6.1.b).
Mantener la seguridad, evitar el fraude y los abusos, y resolver incidencias técnicas.Interés legítimo en proteger el servicio y a sus usuarios (art. 6.1.f).
Atender tus solicitudes de derechos y tus consultas.Obligación legal y, en las consultas, ejecución del contrato o tu solicitud (art. 6.1.c y 6.1.b).
Cumplir las obligaciones legales que nos sean aplicables, incluida la conservación de datos bloqueados mientras puedan exigirse responsabilidades.Obligación legal (art. 6.1.c).
Guardar en tu dispositivo elementos que no sean imprescindibles (por ejemplo, de analítica), si algún día se usaran.Tu consentimiento (art. 6.1.a), que puedes retirar cuando quieras. Hoy no se usa ninguno.

Para crear una cuenta necesitamos los datos de acceso; si no los facilitas, no podremos darte el servicio. El resto de datos los introduces tú voluntariamente al usar la aplicación.

5. Datos de otras personas que tú introduces

En Kanlane puedes guardar datos de otras personas, por ejemplo los contactos de tus clientes o los miembros de tu equipo. En ese caso:

  • Si lo haces en el ejercicio de una actividad profesional o empresarial, tú eres el responsable de esos datos y nosotros somos tus encargados del tratamiento (art. 28 RGPD). Te corresponde contar con una base legal para guardarlos y informar a esas personas.
  • Si lo haces para una actividad exclusivamente personal o doméstica, el RGPD no se aplica a ese tratamiento.

Como encargados, y en lo que afecte a esos datos, nos comprometemos a:

  • tratarlos únicamente para prestarte el servicio y siguiendo tus instrucciones (el uso que haces de la aplicación);
  • mantener la confidencialidad de quienes acceden a ellos y aplicar las medidas de seguridad del apartado 10;
  • recurrir solo a los proveedores del apartado 6, que ofrecen garantías suficientes y están sujetos a obligaciones equivalentes;
  • ayudarte a atender los derechos de esas personas y a notificar sin dilación indebida cualquier violación de seguridad que les afecte;
  • suprimir o devolverte los datos al terminar el servicio (puedes exportar una copia de seguridad en cualquier momento) y ponerte a disposición la información necesaria para demostrar el cumplimiento.

Estas condiciones forman el contrato de encargo del tratamiento entre tú y nosotros y se entienden aceptadas al aceptar los términos y condiciones.

6. Con quién compartimos tus datos

No vendemos ni cedemos tus datos. Para prestar el servicio utilizamos estos proveedores, que actúan como encargados del tratamiento:

ProveedorPara quéQué datos recibe
Google Ireland Limited / Google LLC (Firebase Authentication, Cloud Firestore y, cuando se active, reCAPTCHA Enterprise/App Check)Inicio de sesión, base de datos y protección frente a accesos automatizados. Datos alojados en para Firestore.Datos de la cuenta, contenido, copias cifradas opcionales y datos técnicos. El código de Firebase se descarga de www.gstatic.com (Google) solo cuando inicias sesión.
Cloudflare, Inc.Alojamiento de la web, red de distribución y el reenvío del inicio de sesión.Dirección IP y datos técnicos de la petición.
Google (Google Sign-In) o GitHub, Inc. (Microsoft)Solo si eliges entrar con ese proveedor.Los datos que ese proveedor comparte con Kanlane (correo, nombre y foto). Se rigen además por su propia política de privacidad.
GitHub, Inc. (Microsoft)Solo si activas la integración con GitHub Projects: tu navegador la usa directamente.Lo que sincronices. Kanlane no recibe tu token.
Desarrolladores de pluginsSolo si instalas un plugin de un tercero: se carga desde su propia web, aislado de la aplicación.Únicamente los datos de los permisos que tú le concedes al instalarlo. Nunca tus contraseñas guardadas.

También podremos comunicar datos a las autoridades, jueces y tribunales cuando una ley nos obligue. Si trabajas en un equipo, los demás miembros del proyecto ven los datos de ese proyecto y tu nombre, foto y correo.

7. Transferencias internacionales

Algunos proveedores pertenecen a grupos con sede en Estados Unidos. Esas transferencias se amparan en la decisión de adecuación de la Comisión Europea sobre el Marco de Privacidad de Datos UE-EE. UU. (Decisión de Ejecución (UE) 2023/1795), para las empresas adheridas, y, en su defecto, en las cláusulas contractuales tipo aprobadas por la Comisión. Puedes pedirnos más información en el correo del apartado 1.

8. Cuánto tiempo conservamos tus datos

  • Cuenta y contenido: mientras mantengas tu cuenta. Puedes borrar proyectos y su contenido desde la aplicación en cualquier momento. Las copias cifradas que actives se conservan hasta que las borres o se sustituyan por versiones más recientes; se guardan siete por proyecto.
  • Baja de la cuenta: si nos pides cerrarla, eliminamos tu cuenta y tu contenido en un plazo máximo de 30 días. Los proveedores pueden conservar copias de seguridad cifradas durante un periodo limitado antes de eliminarlas definitivamente.
  • Datos técnicos y registros de seguridad: el tiempo que fijan nuestros proveedores, que es breve.
  • Obligaciones legales: si una ley exige conservar algún dato, lo mantendremos bloqueado, solo a disposición de las autoridades, durante los plazos de prescripción que correspondan, y después lo suprimiremos.

9. Tus derechos

Puedes ejercer, de forma gratuita, los siguientes derechos sobre tus datos:

  • Acceso: saber qué datos tuyos tratamos y recibir una copia.
  • Rectificación: corregir los datos inexactos o incompletos.
  • Supresión: pedir que los borremos.
  • Oposición: oponerte a un tratamiento basado en nuestro interés legítimo.
  • Limitación: pedir que dejemos de usarlos mientras se resuelve una reclamación.
  • Portabilidad: recibir tus datos en un formato estructurado y de uso común. En la aplicación, «Copia de seguridad» descarga tu contenido en un archivo JSON.
  • Retirar tu consentimiento en cualquier momento, si el tratamiento se basa en él, sin que afecte a lo hecho antes.

Para ejercerlos, escríbenos a indicando qué derecho quieres ejercer. Podemos pedirte que acredites tu identidad. Responderemos en el plazo máximo de un mes, ampliable dos meses más si la solicitud es compleja, con aviso previo.

Si consideras que no hemos tratado tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan, 6, 28001 Madrid), sin perjuicio de acudir a otra autoridad de control o a los tribunales.

10. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:

  • conexión cifrada (HTTPS) con política HSTS y una política de seguridad de contenido (CSP) estricta contra la inyección de código;
  • reglas de acceso a la base de datos: cada cuenta solo puede leer y escribir lo suyo, y en los proyectos compartidos solo los miembros, según su rol;
  • verificación del correo para las cuentas con contraseña y protección frente a intentos masivos de acceso;
  • cifrado en tu navegador de las contraseñas y notas de las credenciales guardadas;
  • aislamiento de los plugins en un marco sin acceso a tu sesión ni a tus contraseñas.

Ningún sistema es infalible. Si se produjese una violación de seguridad que suponga un riesgo para tus derechos, la notificaremos a la autoridad de control en un máximo de 72 horas y, cuando el riesgo sea alto, también a las personas afectadas. Tú también puedes ayudar: usa una contraseña única y segura y activa la verificación en dos pasos en tu cuenta de Google o GitHub.

11. Menores de edad

Kanlane está dirigido a personas mayores de 14 años, que es la edad mínima para consentir el tratamiento de datos en España (art. 7 LOPDGDD). No recogemos conscientemente datos de menores de esa edad; si detectamos una cuenta así, la eliminaremos.

12. Cookies y almacenamiento

Kanlane solo usa almacenamiento técnico imprescindible en tu dispositivo (por ejemplo, para mantener tu sesión y recordar tu idioma y tu tema). Todo está explicado, con la lista de lo que guardamos, en la política de cookies, donde también puedes cambiar tus preferencias.

13. Cambios en esta política

Podemos actualizar esta política, por ejemplo si cambia la ley o el servicio. Indicaremos arriba la fecha de la última revisión y, si el cambio es importante, te avisaremos dentro de la aplicación. Te recomendamos revisarla de vez en cuando.