Política de privacidad

Esta política explica qué recoge KinAuth, para qué, quién más lo trata y durante cuánto tiempo. Cubre este sitio web y el servicio KinAuth.

Quiénes somos

KinAuth lo hace y lo opera VTS Services Inc., Ann Arbor, Míchigan (EE. UU.) («nosotros»). Escríbenos a legal@kinauth.com.

Dos papeles

Para este sitio web, y para quienes dan de alta una organización o hablan con nosotros, decidimos nosotros qué se recoge y para qué.

Para todo lo que una organización guarda en KinAuth sobre su propia gente (su directorio, sus inicios de sesión, sus aplicaciones), actuamos por cuenta de esa organización y según sus instrucciones. La organización decide quién está y para qué se usa. Si entras en KinAuth a través de tu empresa u otra organización, pregunta primero a esa organización por tus datos; nosotros la ayudamos a responder.

Este sitio web

Este sitio no usa cookies, no tiene analítica y no carga nada de ningún otro sitio. Como cualquier servidor web, el nuestro guarda registros técnicos, como la dirección desde la que llega una petición y cuándo, para que el servicio funcione y sea seguro. Se guardan hasta 90 días.

Qué guarda el servicio

  • El directorio: nombres, direcciones de correo, grupos, roles y el estado de cada cuenta, tal como los introducen la organización o sus administradores, o tal como se leen de un directorio que la organización conecta, como Google Workspace.
  • Credenciales: las contraseñas solo se guardan como un hash Argon2id, que nadie puede volver a leer. El secreto de una app de autenticación se guarda cifrado; de las llaves de acceso y de la app de KinAuth solo se guardan claves públicas.
  • Sesiones e inicios de sesión: cuando alguien entra, la hora, la dirección de red, la descripción que el navegador da de sí mismo y en qué aplicación entró.
  • El registro de auditoría: quién cambió qué y cuándo, para que la organización pueda verlo.
  • La app de KinAuth: la clave pública de cada teléfono, y el identificador que Apple o Google dan al teléfono para las notificaciones.
  • Correo: la dirección a la que va un mensaje y el mensaje, que lleva un enlace y ningún secreto.

Para qué lo usamos

Solo para prestar KinAuth: para que las personas entren en las aplicaciones de su organización, para mantener sus cuentas seguras y para mostrar a cada organización sus propios registros. No vendemos información personal, no la compartimos para publicidad, no creamos perfiles y no la usamos para entrenar modelos de aprendizaje automático.

Datos de Google

Cuando el administrador de una organización conecta su Google Workspace, KinAuth lee, con el consentimiento de ese administrador y con acceso de solo lectura, los usuarios y grupos del directorio de Google de esa organización. Solo los usa para mantener el directorio de KinAuth de la organización al día con Google. El administrador puede desconectarlo cuando quiera, y KinAuth renuncia entonces a su acceso.

El uso que hace KinAuth de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, se ajustará a la Política de datos de usuario de los servicios de API de Google (developers.google.com/terms/api-services-user-data-policy), incluidos los requisitos de uso limitado.

Quién más lo trata

  • Amazon Web Services aloja el servicio, en Estados Unidos.
  • Resend entrega el correo del servicio.
  • Apple y Google entregan las notificaciones a la app de KinAuth. Una notificación solo dice que hay un inicio de sesión esperando; no lleva nada sobre él.

Cada uno trata solo lo que su parte necesita. También podemos revelar información cuando la ley lo exija.

Cuánto tiempo se guarda

  • Las sesiones, los retos de inicio de sesión y otros registros de vida corta se borran un día después de terminar.
  • El directorio, las credenciales y el registro de auditoría se guardan mientras la organización usa KinAuth.
  • Las copias de seguridad cifradas se guardan hasta un año, y solo se pueden leer con una clave que guardamos fuera de línea.
  • Cuando una organización deja de usar KinAuth, sus datos se borran del servicio cuando lo pide, y salen de las copias de seguridad a medida que caducan.

Seguridad

Cómo lo protegemos se explica en detalle en cómo está hecho KinAuth.

Tus opciones

Puedes pedir ver, corregir o borrar la información sobre ti. Si tu cuenta pertenece a una organización, decide ella y nosotros la ayudamos. Para todo lo demás, escríbenos a legal@kinauth.com. Pedirlo no cambiará cómo te tratamos.

KinAuth está pensado para organizaciones y no se dirige a menores de 16 años.

Cambios

Si esta política cambia, actualizamos esta página y su fecha, y avisamos a los administradores de las organizaciones de cualquier cambio que importe. Última actualización: 7 de octubre de 2026. Si esta traducción y la versión en inglés difieren, prevalece la inglesa.