Kelo guarda, por cuenta de cada empresa cliente: el nombre, el email y el papel de quien tiene acceso; el registro de quién lanzó, cerró y verificó cada orden de producción; y el email de quien pidió cada trabajo.
Estos datos existen porque la trazabilidad es el producto: saber quién hizo qué es exactamente lo que un auditor de la ISO 9001 va a preguntar. No hay publicidad, elaboración de perfiles ni cesión a terceros para sus propios fines.
La empresa cliente es la responsable del tratamiento: decide qué datos introduce y para qué. Kelo es el encargado del tratamiento y los trata solo según sus instrucciones.
En servidores de la Unión Europea. Las copias de seguridad quedan en la misma jurisdicción y se conservan durante 14 días.
Los datos de cada empresa están separados de los del resto por la propia base de datos, mediante políticas de seguridad a nivel de fila, y no solo por filtros en la aplicación. La aplicación se conecta con un usuario sin privilegios para saltarse esas políticas, y se niega a arrancar si descubre que se las salta.
Terminada la relación con un cliente, sus datos se eliminan en un plazo de 30 días, salvo obligación legal de conservarlos.
Quien quiera acceder, corregir o borrar sus datos debe hablar primero con la empresa donde trabaja o a la que encargó el trabajo: es ella quien decide sobre ellos. Kelo responde a las solicitudes que esa empresa le remita.
Una cookie de sesión, estrictamente necesaria para mantener la sesión iniciada, y dos de preferencia que solo guardan las elecciones de quien usa la aplicación: el idioma y el tema claro u oscuro. No hay cookies de análisis ni de publicidad, y por eso tampoco hay un aviso pidiendo consentimiento para ellas.