Kora · Información legal
Política de privacidad
Esta página describe el tratamiento de datos personales en Kora, la plataforma para centralizar reseñas y preparar respuestas con IA.
Antes de publicar Kora o solicitar la verificación de Google, completa los datos LEGAL_ del entorno de producción y haz revisar este texto por tu asesoría jurídica. Este borrador no sustituye una política adaptada a tu actividad.
Responsable del tratamiento
Datos que gestiona Kora
Kora trata los datos necesarios para administrar organizaciones, usuarios, sedes, suscripciones, facturas, solicitudes de soporte y reseñas de las plataformas conectadas. Las reseñas pueden incluir nombre público, texto, puntuación, fecha, imágenes o identificadores disponibles en la plataforma de origen.
Cuando una empresa activa el módulo de restaurante, Kora también trata los datos de los comensales que gestionan las reservas: nombre, teléfono, email y notas asociadas a la reserva. Estos datos los introduce el propio restaurante o el comensal al reservar, y se usan únicamente para gestionar mesas, aforo y comunicación sobre la reserva.
Finalidades
- Prestar el servicio contratado y permitir la gestión de usuarios, sedes y cuentas conectadas.
- Sincronizar reseñas y publicar respuestas cuando el usuario autorizado lo solicite o active una automatización compatible con su plan.
- Generar, revisar o traducir borradores de respuesta cuando el usuario usa las funciones de IA.
- Gestionar facturación, comunicaciones operativas, soporte, seguridad y prevención de usos indebidos.
Google Business Profile
Cuando una empresa conecta Google Business Profile, Kora utiliza los permisos concedidos por el usuario para leer las cuentas, sedes y reseñas autorizadas y, cuando corresponda, publicar respuestas. Los tokens de conexión se almacenan cifrados. La empresa puede desconectar la integración desde Kora y revocar el acceso desde su cuenta de Google.
IA y traducciones
Al solicitar una respuesta o traducción, el contenido necesario de la reseña y las instrucciones de estilo se envían al proveedor de IA configurado para generar ese resultado. Kora no utiliza las reseñas de sus clientes para entrenar modelos propios. Antes de activar el servicio, el operador debe documentar sus proveedores, contratos de encargo y transferencias internacionales, si las hubiera.
Base jurídica, destinatarios y seguridad
El tratamiento se realiza para ejecutar la relación contractual, cumplir obligaciones legales, atender solicitudes y proteger la seguridad del servicio. Los datos pueden tratarse por proveedores necesarios para alojamiento, correo, facturación, IA y plataformas conectadas, siempre conforme a las instrucciones del responsable y a los acuerdos aplicables. Kora aplica medidas técnicas y organizativas, como control de acceso, cifrado de credenciales y registros de actividad.
Transferencias internacionales
Cuando un proveedor trate datos fuera del Espacio Económico Europeo, el operador debe aplicar las garantías exigidas por la normativa aplicable y mantener actualizada la información de proveedores y transferencias. Consulta con el contacto de privacidad para solicitar esta información.
Derechos y reclamaciones
Puedes solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad usando el contacto indicado arriba. Incluye información suficiente para identificar tu relación con Kora. También puedes presentar una reclamación ante la autoridad de protección de datos competente.