O Kelo guarda, em nome de cada empresa cliente: o nome, o e-mail e o papel de quem tem acesso; o registro de quem lançou, fechou e verificou cada ordem de produção; e o e-mail de quem pediu cada trabalho.
Estes dados existem porque a rastreabilidade é o produto — saber quem fez o quê é exatamente o que um auditor da ISO 9001 vai perguntar. Não há aqui publicidade, criação de perfis nem compartilhamento com terceiros para fins próprios.
A empresa cliente é a controladora: decide que dados insere e para quê. O Kelo é o operador e os trata apenas conforme as instruções dela.
Em servidores na União Europeia. Os backups ficam na mesma jurisdição e são mantidos por 14 dias.
Os dados de cada empresa são separados dos das demais pelo próprio banco de dados, por meio de políticas de segurança em nível de linha, e não só por filtros no aplicativo. O aplicativo se conecta com um usuário sem privilégios para contornar essas políticas, e se recusa a iniciar se descobrir que as contorna.
Encerrada a relação com um cliente, os dados dele são eliminados em até 30 dias, salvo obrigação legal de mantê-los.
Quem quiser acessar, corrigir ou apagar seus dados deve falar primeiro com a empresa onde trabalha ou para quem encomendou o trabalho: é ela quem decide sobre eles. O Kelo responde a pedidos encaminhados por essa empresa.
Um cookie de sessão, estritamente necessário para manter a sessão iniciada, e dois de preferência que só guardam as escolhas de quem usa: o idioma e o tema claro ou escuro. Não há cookies de análise nem de publicidade, e por isso também não há um aviso pedindo consentimento para eles.