1. Introducción
Kool ("nosotros", "nuestro") opera la plataforma disponible en app.joinkool.co. Conecta marcas con creators de contenido, atribuye las ventas que cada uno genera y calcula sus comisiones. Esta política describe qué datos tratamos, con qué finalidad, cuánto tiempo los conservamos y qué derechos tenés sobre ellos.
2. No tratamos datos de los compradores
Cuando se registra una venta guardamos únicamente el identificador de la orden en la tienda, su monto, la moneda y las fechas. Nunca almacenamos el nombre, el email, el teléfono ni la dirección de quien compró, ni sus datos de pago.
3. Datos que tratamos
- De la cuenta: nombre y email. Las contraseñas las gestiona nuestro proveedor de autenticación; Kool no las ve ni las almacena.
- De la tienda: nombre, dominio e identificador, y el token de acceso que autoriza la conexión, guardado cifrado.
- Del creator: nombre, email, teléfono, ciudad, redes sociales, direcciones de envío para recibir productos y el alias o CBU que la marca usa para pagarle sus comisiones.
- De conversión: órdenes, montos, códigos de descuento y comisiones asociadas a cada creator y campaña.
- De seguimiento: al abrirse un link de Kool se registra la visita con el país, el dispositivo y el sitio de procedencia. La dirección IP no se guarda en claro: se almacena sólo un hash irreversible, que permite atribuir la venta cuando el navegador descarta los parámetros de seguimiento.
- De uso: páginas visitadas, acciones en el panel y registros de error.
4. Almacenamiento en el navegador
Para atribuir una venta al creator correcto, el script de Kool guarda dos valores en el almacenamiento del navegador del visitante. No usamos cookies ni identificamos a la persona: ninguno de los dos valores contiene datos personales.
kool_ref guarda el código de descuento del creator, durante 30 días.kool_cid guarda el identificador de la visita, durante 90 días, que es la ventana de atribución.
En las tiendas de Shopify, Kool instala además un pixel que se ejecuta en un entorno aislado provisto por la plataforma. Su única función es unir la visita con el checkout: cuando el checkout comienza o se completa, envía a Kool el identificador de la visita junto con el identificador del checkout. No accede a los datos del comprador ni a lo que haya en el carrito, y no interviene en la compra.
5. Para qué los usamos
- Prestar el servicio y mantenerlo en funcionamiento.
- Atribuir cada venta al creator que la generó y calcular su comisión.
- Crear y dar de baja los códigos de descuento de cada creator en la tienda conectada.
- Generar el envío de un producto a un creator con la dirección que él mismo cargó.
- Enviar avisos operativos: invitaciones, ventas generadas, objetivos alcanzados y cierre de campaña.
- Detectar y prevenir fraudes o abusos en la plataforma.
No usamos estos datos para publicidad ni elaboramos perfiles con fines comerciales.
6. Con quién los compartimos
No vendemos datos personales a terceros, en ninguna circunstancia. Los compartimos únicamente con los proveedores necesarios para operar el servicio:
- Tiendanube y Shopify: a través de su API oficial, para leer las órdenes y administrar cupones y envíos de la tienda que hayas conectado.
- Clerk: autenticación y gestión de contraseñas.
- Vercel y Neon: alojamiento de la aplicación y de la base de datos.
- Resend: envío de los emails operativos.
- Sentry, PostHog y Upstash: monitoreo de errores, métricas de uso y control de abuso.
- Autoridades competentes, cuando la ley aplicable lo requiera.
7. Cuánto los conservamos
- Los eventos recibidos de la tienda se eliminan automáticamente a los 90 días de haber sido procesados.
- Los identificadores de un solo uso del flujo de conexión se eliminan al vencer.
- Una visita deja de tener efecto sobre la atribución a los 90 días de producida.
- Los datos de cuenta de marcas y creators se conservan mientras la relación esté vigente. Al eliminar la cuenta, se borran en un plazo de 30 días, salvo los que debamos conservar por obligaciones legales o contables.
- Al desinstalar la aplicación o desconectar la tienda, el token de acceso deja de conservarse.
8. Tus derechos
Podés en cualquier momento:
- Descargar una copia completa de tus datos desde la configuración de tu cuenta, sin pedírnosla: el botón está junto a la opción de eliminar la cuenta.
- Eliminar tu cuenta vos mismo desde la configuración. Se borran tus datos personales —nombre, email, teléfono, redes y direcciones— y tus links dejan de funcionar. El historial de ventas y comisiones ya generadas se conserva sin datos que te identifiquen: es el registro contable de operaciones entre la marca y el creator.
- Corregir tus datos desde tu perfil, o pedirnos ayuda si algo no se puede editar.
- Desconectar tu tienda desde la configuración, o desinstalar la aplicación.
- Dejar de recibir nuestros emails desde el enlace de baja que incluye cada mensaje. La baja se aplica de inmediato a todos los envíos.
Para ejercer estos derechos escribinos a hi@joinkool.co. Respondemos dentro de los plazos que fija la normativa aplicable.
9. Seguridad
- Todo el tráfico viaja cifrado sobre HTTPS con TLS.
- Los tokens de acceso a la tienda se almacenan cifrados con AES-256-GCM, con una clave que no reside en la base de datos.
- La base de datos está cifrada en reposo por el proveedor de infraestructura.
- Las direcciones IP se almacenan como hash y nunca en texto plano.
- Verificamos la firma criptográfica de cada notificación que recibimos de la tienda antes de procesarla.
10. Cambios a esta política
Podemos actualizarla ocasionalmente. Ante cambios significativos te avisamos por email. El uso continuado de Kool implica la aceptación de la política vigente.