Política de privacidad
Esta política explica qué recoge KinAuth, para qué, quién más lo trata y durante cuánto tiempo. Cubre este sitio web y el servicio KinAuth.
Quiénes somos
KinAuth lo hace y lo opera VTS Services Inc., Ann Arbor, Míchigan (EE. UU.) («nosotros»). Escríbenos a legal@kinauth.com.
Dos papeles
Para este sitio web, y para quienes dan de alta una organización o hablan con nosotros, decidimos nosotros qué se recoge y para qué.
Para todo lo que una organización guarda en KinAuth sobre su propia gente (su directorio, sus inicios de sesión, sus aplicaciones), actuamos por cuenta de esa organización y según sus instrucciones. La organización decide quién está y para qué se usa. Si entras en KinAuth a través de tu empresa u otra organización, pregunta primero a esa organización por tus datos; nosotros la ayudamos a responder.
Este sitio web
Este sitio no usa cookies, no tiene analítica y no carga nada de ningún otro sitio. Como cualquier servidor web, el nuestro guarda registros técnicos, como la dirección desde la que llega una petición y cuándo, para que el servicio funcione y sea seguro. Se guardan hasta 90 días.
Qué guarda el servicio
- El directorio: nombres, direcciones de correo, grupos, roles y el estado de cada cuenta, tal como los introducen la organización o sus administradores, o tal como se leen de un directorio que la organización conecta, como Google Workspace.
- Credenciales: las contraseñas solo se guardan como un hash Argon2id, que nadie puede volver a leer. El secreto de una app de autenticación se guarda cifrado; de las llaves de acceso y de la app de KinAuth solo se guardan claves públicas.
- Sesiones e inicios de sesión: cuando alguien entra, la hora, la dirección de red, la descripción que el navegador da de sí mismo y en qué aplicación entró.
- El registro de auditoría: quién cambió qué y cuándo, para que la organización pueda verlo.
- La app de KinAuth: la clave pública de cada teléfono, y el identificador que Apple o Google dan al teléfono para las notificaciones.
- Correo: la dirección a la que va un mensaje y el mensaje, que lleva un enlace y ningún secreto.
Para qué lo usamos
Solo para prestar KinAuth: para que las personas entren en las aplicaciones de su organización, para mantener sus cuentas seguras y para mostrar a cada organización sus propios registros. No vendemos información personal, no la compartimos para publicidad, no creamos perfiles y no la usamos para entrenar modelos de aprendizaje automático.
Datos de Google
Cuando el administrador de una organización conecta su Google Workspace, KinAuth lee, con el consentimiento de ese administrador y con acceso de solo lectura, los usuarios y grupos del directorio de Google de esa organización. Solo los usa para mantener el directorio de KinAuth de la organización al día con Google. El administrador puede desconectarlo cuando quiera, y KinAuth renuncia entonces a su acceso.
El uso que hace KinAuth de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, se ajustará a la Política de datos de usuario de los servicios de API de Google (developers.google.com/terms/api-services-user-data-policy), incluidos los requisitos de uso limitado.
Quién más lo trata
- Amazon Web Services aloja el servicio, en Estados Unidos.
- Resend entrega el correo del servicio.
- Apple y Google entregan las notificaciones a la app de KinAuth. Una notificación solo dice que hay un inicio de sesión esperando; no lleva nada sobre él.
Cada uno trata solo lo que su parte necesita. También podemos revelar información cuando la ley lo exija.
Cuánto tiempo se guarda
- Las sesiones, los retos de inicio de sesión y otros registros de vida corta se borran un día después de terminar.
- El directorio, las credenciales y el registro de auditoría se guardan mientras la organización usa KinAuth.
- Las copias de seguridad cifradas se guardan hasta un año, y solo se pueden leer con una clave que guardamos fuera de línea.
- Cuando una organización deja de usar KinAuth, sus datos se borran del servicio cuando lo pide, y salen de las copias de seguridad a medida que caducan.
Seguridad
Cómo lo protegemos se explica en detalle en cómo está hecho KinAuth.
Tus opciones
Puedes pedir ver, corregir o borrar la información sobre ti. Si tu cuenta pertenece a una organización, decide ella y nosotros la ayudamos. Para todo lo demás, escríbenos a legal@kinauth.com. Pedirlo no cambiará cómo te tratamos.
KinAuth está pensado para organizaciones y no se dirige a menores de 16 años.
Cambios
Si esta política cambia, actualizamos esta página y su fecha, y avisamos a los administradores de las organizaciones de cualquier cambio que importe. Última actualización: 7 de octubre de 2026. Si esta traducción y la versión en inglés difieren, prevalece la inglesa.