Privacidad
Política de privacidad de la aplicación
Esta política cubre la aplicación Renvora en app.renvora.lat y su API — el CRM de ventas que su espacio de trabajo contrata — de forma separada de la política de privacidad del sitio web, que cubre únicamente el sitio de presentación público. Renvora está en beta privada: hoy solo pueden registrarse los espacios de trabajo que Kunz Global invita, y el envío de correo funciona en un modo de prueba cerrado que solo puede enviar a una lista controlada por el fundador, nunca a un cliente, prospecto o proveedor real. Esta política describe cómo está construida la aplicación para tratar datos una vez que un espacio de trabajo la usa, de modo que sea exacta tanto para la beta privada como para el lanzamiento más amplio que prepara.
Última actualización: 25 de setiembre de 2026
Responsable del tratamiento
- Titular
- Kunz Pazer Stanley
- Nombre comercial
- Kunz Global
- RUT
- 220451740014
- Domicilio fiscal
- Ruta 1 km 51, Departamento de San José, República Oriental del Uruguay
- Producto
- Renvora
- País
- República Oriental del Uruguay
- Correo electrónico
- stan@kunzglobal.com
Qué es Renvora
Renvora es un CRM de ventas entre empresas — un "empleado de ventas con IA" — para compañías que gestionan contactos, prospectos y comunicaciones. Un espacio de trabajo puede conectar su propia casilla de Gmail o de Google Workspace para enviar correos que sus miembros redactaron o aprobaron a los contactos de su propio CRM, ver las respuestas en una bandeja de entrada dentro de la aplicación y hacer que una secuencia se detenga automáticamente en cuanto un contacto responde. Renvora nunca es dueño de una casilla, nunca envía a través de un dominio de Renvora, y todo correo que envían los conectores de Renvora fue redactado o aprobado por una persona del espacio de trabajo remitente: un modelo puede redactar un mensaje, pero nunca puede hacer que Renvora lo envíe por su cuenta.
Datos de la cuenta y del espacio de trabajo
- Cuenta: nombre, correo electrónico de trabajo y contraseña (gestionada por Supabase Auth; Renvora nunca ve ni guarda la contraseña en texto claro), además de su idioma y zona horaria preferidos.
- Espacio de trabajo y membresía: los espacios de trabajo y las marcas a las que pertenece, su rol (propietario, administrador o miembro) y las acciones que su rol permite.
- Uso y registros de auditoría: qué funciones utiliza, registros de acciones sensibles (por ejemplo conectar una casilla, enviar una campaña o aprobar un mensaje) conservados para trazabilidad, y registros técnicos conservados para operar y proteger el servicio. Los registros de auditoría y técnicos hacen referencia a los registros por su identificador y nunca copian en ellos el cuerpo de un correo, una dirección o un token.
Datos de CRM que ingresa su espacio de trabajo
Su espacio de trabajo controla lo que guarda en su propio CRM: empresas, contactos, prospectos, notas y el resultado de sus comunicaciones. Un registro de contacto lleva su origen, su país y su idioma y, antes de poder recibir comunicaciones, una base de consentimiento y, cuando se requiere, la evidencia correspondiente. Renvora actúa como encargado del tratamiento de estos datos por cuenta de su espacio de trabajo; su espacio de trabajo decide qué ingresa, importa o elimina.
Datos de usuario de Google
El uso y la transferencia por parte de Renvora a cualquier otra aplicación de la información recibida de las API de Google se ajustará a la Google API Services User Data Policy, incluidos los requisitos de Uso Limitado. El uso de la información recibida a través de los permisos de Google Workspace (la API de Gmail) se ajustará a la Google User Data Policy, incluidos los requisitos de Uso Limitado. En particular:
- Renvora usa los datos de usuario de Google solo para proporcionar y mejorar las funciones que puede ver y usar en Renvora: conectar su casilla, enviar los mensajes que redactó o aprobó, detectar y mostrar respuestas, y las demás funciones descritas en esta sección.
- Renvora no transfiere datos de usuario de Google a otros, excepto a los subencargados listados abajo según sea necesario para proporcionar estas funciones, para proteger la seguridad del servicio, para cumplir con la ley, o como parte de una fusión o adquisición con notificación.
- Renvora no usa datos de usuario de Google para publicidad y no los vende.
- Nadie en Renvora lee sus datos de usuario de Google a menos que usted autorice mensajes específicos (por ejemplo en una solicitud de soporte), sea necesario para seguridad (por ejemplo investigar abusos), sea necesario para cumplir con la ley, o los datos hayan sido agregados y anonimizados para operaciones internas.
- Renvora no usa datos de usuario de Google para desarrollar, mejorar o entrenar modelos de IA o aprendizaje automático generalizados o no personalizados.
Cuando conecta una casilla de Gmail o de Google Workspace, Renvora solicita exactamente dos permisos ("scopes") de Google y ningún otro: gmail.send y gmail.readonly. Ningún permiso más limitado devuelve el cuerpo de un mensaje ni permite que Renvora encuentre uno de sus propios mensajes nuevamente después de un envío poco claro, que la bandeja de entrada, la detección de respuestas, el manejo de rebotes y la redacción de respuestas necesitan. Renvora no solicita los permisos más amplios gmail.modify, gmail.compose ni de acceso total a la casilla; nunca cambia, etiqueta, archiva o elimina nada en su casilla, y nunca lee sus borradores.
La conexión de Google de Renvora dirigida al cliente es la app de OAuth del proyecto de Google Cloud para el producto público. Una segunda app de Google separada solo puede ser usada por cuentas de la propia organización de Google Workspace del operador, para las pruebas propias del operador. Cada app tiene sus propias credenciales, y una casilla conectada siempre permanece con la app a través de la que fue conectada.
| gmail.send | gmail.readonly | |
|---|---|---|
| Por qué lo solicita Renvora | Para enviar mensajes que una persona de su espacio de trabajo redactó o aprobó expresamente, desde su propia casilla. | Para detectar respuestas y rebotes en conversaciones que Renvora inició, mostrar el texto de la respuesta en su bandeja de entrada y permitir que el asistente redacte una respuesta para que usted la revise. |
| Qué lee Renvora | Solo la confirmación de envío (identificador del mensaje y de la conversación), nunca el contenido de su casilla. | Los encabezados (remitente, destinatarios, asunto, fecha, identificadores de mensaje y conversación, marcadores de respuesta y respuesta automática) de mensajes nuevos en sus carpetas Bandeja de entrada, Enviados y Spam, para decidir si un mensaje pertenece a una conversación que Renvora inició. El cuerpo solo una vez que un mensaje se vincula a tal conversación: una respuesta, o un aviso de fallo de entrega, del cual solo se conserva el estado de entrega. Después de un envío cuyo resultado es poco claro, Renvora busca ese único mensaje por su identificador, de modo que nunca lo envíe dos veces. Los encabezados de mensajes que no se pueden vincular no se guardan, excepto un registro puntero (identificadores, un hash unidireccional de la dirección del remitente y el motivo) cuando un contacto de su espacio de trabajo le escribe, o alguien más escribe en una conversación que Renvora inició; el propietario o administrador de su espacio de trabajo puede asignarlo o descartarlo. |
| Dónde se guarda | El texto enviado, como texto plano, en la base de datos de Renvora (Supabase, alojada en São Paulo, Brasil). | El texto de la respuesta vinculada, como texto plano, en la misma base de datos. El HTML entrante se convierte a texto plano antes de guardarse y nunca se representa ni se ejecuta; un rebote se registra como un estado de entrega, no como contenido de mensaje. |
| Por cuánto tiempo | El asunto y el texto se conservan durante el período de conservación de su espacio de trabajo, 180 días por defecto (su espacio de trabajo puede fijar entre 7 y 180 días), luego se borran automáticamente; los identificadores de mensaje, el estado y las marcas de tiempo se conservan mientras exista la conversación, para mantener el hilo. | La misma conservación que el texto enviado. Un registro puntero se elimina después de 90 días, o 30 días después de que su espacio de trabajo lo asignó o descartó. |
| Eliminación | Desconectar la casilla revoca el acceso de Renvora en Google y elimina el token cifrado. Suprimir un contacto borra el asunto y el texto de los mensajes intercambiados con él, y todo valor derivado de su dirección de correo que se guarde con esos mensajes o sus enlaces de cancelación (ver abajo). | Igual que con los datos enviados; los registros punteros de un contacto suprimido se eliminan con la supresión. |
El token de actualización que permite a Renvora actuar en su nombre se cifra (AES-256-GCM) antes de guardarse, nunca se envía a su navegador y solo pueden leerlo los procesos del servidor de Renvora. Renvora no vende datos de Gmail, no los usa con fines publicitarios y no los comparte con ningún tercero salvo los subencargados listados más abajo y, solo cuando su espacio de trabajo activa la IA de correo para sí mismo, el proveedor de IA descrito en la sección siguiente.
Renvora no envía ningún correo por iniciativa propia a través de una casilla conectada: todo envío es o bien un clic de una persona con sesión iniciada, o bien un mensaje que una persona con sesión iniciada aprobó de antemano (un mensaje puntual, o la plantilla de una secuencia aprobada). Ningún proceso automático, modelo o regla puede generar un envío por sí solo.
Tratamiento con IA
Renvora puede usar un modelo de IA para clasificar una respuesta (por ejemplo: interesado, no interesado, fuera de la oficina) y para redactar una sugerencia de respuesta que usted revisa, edita o descarta. Esto está desactivado salvo que su espacio de trabajo active la IA de correo para sí mismo, se usa únicamente con esa finalidad, y siempre es una persona quien decide si una respuesta redactada llega a enviarse. Antes de que una respuesta llegue al modelo, se reemplazan las direcciones de correo, los teléfonos y los enlaces en su asunto y texto con marcadores; los nombres y el resto del texto no se eliminan. El modelo nunca recibe sus credenciales de Gmail, y nada de lo que devuelve puede enviar un mensaje.
El proveedor de modelo actual de Renvora es Google Gemini. Durante esta fase de desarrollo y beta privada, Renvora solo envía al modelo los datos de prueba propios del operador — nunca los de un cliente, prospecto o contacto real; la aplicación lo refuerza al permitir la IA de correo solo en conversaciones con las direcciones de prueba propias del operador mientras el nivel gratuito está en uso — porque el nivel gratuito de esta API de Google puede usarse para mejorar los productos de Google y puede ser revisado por personas. Antes de que los datos de Gmail o de CRM de cualquier cliente lleguen a un modelo, Renvora pasará a un nivel pago en condiciones donde el contenido no se use para entrenar los modelos de Google, y mantendrá actualizada la descripción de ese cambio en esta política.
Finalidades y base legal
- Prestar el CRM, las funciones de casilla conectada y la bandeja de entrada dentro de la aplicación: ejecución del contrato con su espacio de trabajo.
- Mantener el servicio seguro, prevenir abusos y cumplir obligaciones de auditoría y contables: nuestro interés legítimo, o una obligación legal.
- Enviar, detectar y clasificar correo a través de una casilla conectada, y usar IA sobre el texto de las respuestas: el consentimiento de su espacio de trabajo, otorgado al conectar la casilla y nuevamente al activar la IA de correo; el consentimiento puede retirarse en cualquier momento desconectando la casilla o desactivando la IA.
Subencargados
| Proveedor | Finalidad | Datos | Ubicación |
|---|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento de archivos de la aplicación | Todas las categorías anteriores, incluido el texto de los mensajes de Gmail y el token cifrado | Proyecto alojado en la región de São Paulo (Brasil) |
| Vercel | Alojamiento, entrega y los procesos en segundo plano que consultan Gmail y envían correo | Datos técnicos de acceso; el contenido de los mensajes pasa en memoria, sin que Vercel lo almacene | Empresa con sede en los Estados Unidos; las funciones de la aplicación se ejecutan en la región de São Paulo ("gru1") |
| Resend | Entrega de los correos propios de la cuenta de Renvora (enlaces de inicio de sesión, restablecimiento de contraseña, cambio de correo), no de sus comunicaciones comerciales, que se envían desde su propia casilla conectada | Su dirección de correo de cuenta y el contenido de ese correo | Dominio configurado en la región de São Paulo |
| Acceso a la API de Gmail de una casilla conectada | Datos de usuario de Google descritos más arriba | Empresa con sede en los Estados Unidos; infraestructura en varias regiones | |
| Proveedor de modelo de IA (actualmente Google Gemini) | Clasificar y redactar una respuesta, solo cuando su espacio de trabajo activa la IA de correo | Texto de respuesta enmascarado (véase Tratamiento con IA); nunca sus credenciales de Gmail | Empresa con sede en los Estados Unidos |
Transferencias internacionales
Nuestros subencargados pueden tratar datos fuera del Uruguay, en particular en los Estados Unidos. Las transferencias internacionales se rigen por el artículo 23 de la Ley N.º 18.331 y por la normativa de la Unidad Reguladora y de Control de Datos Personales (URCDP); cuando el destino no ofrece un nivel adecuado de protección, la transferencia solo tiene lugar en los casos que la ley permite, como la ejecución del contrato con su espacio de trabajo o su consentimiento.
Conservación
Los datos de la cuenta y del espacio de trabajo se conservan mientras existan su cuenta o su espacio de trabajo. El texto de los mensajes de Gmail sigue el calendario de la sección de datos de usuario de Google. Los registros de auditoría se conservan durante un número determinado de días (365 por defecto) para efectos de trazabilidad, los registros de intentos de entrega (solo códigos, sin contenido) durante un año, y los registros técnicos durante períodos más breves, tras lo cual se eliminan o, cuando aún se necesita el identificador para mantener el hilo, se les quita el contenido. Una entrada de exclusión (ver abajo) se conserva mientras el espacio de trabajo existe, porque es lo que evita que una persona que se opuso sea contactada nuevamente.
Seguridad
Los datos de cada espacio de trabajo están aislados de los de cualquier otro a nivel de base de datos (seguridad por fila), de modo que las filas de un espacio de trabajo nunca son visibles para otro. Los tokens se cifran antes de guardarse y solo puede leerlos el código del servidor, nunca su navegador ni un miembro del espacio de trabajo directamente. El tráfico hacia la aplicación se realiza únicamente por HTTPS. El contenido de los mensajes, las direcciones de correo y los tokens nunca se escriben en registros ni en tareas; las entradas de registro hacen referencia a los datos por su identificador.
Administración y eliminación de sus datos
Suprimir un contacto. Un propietario o administrador del espacio de trabajo puede suprimir un contacto desde su página (“Borrar datos personales”). Esto borra los datos personales del contacto, las notas sobre él, el asunto y el texto de los mensajes intercambiados con él, y todos los valores derivados de su dirección de correo que se guarden con esos mensajes o sus enlaces de cancelación; detiene cualquier mensaje pendiente hacia él. El enlace de cancelación en un correo ya enviado sigue funcionando pero ya no se refiere a la dirección.
Entradas de exclusión. Un hash unidireccional de la dirección se conserva solo como entrada de exclusión, nunca la dirección misma, y solo donde un bloqueo tiene que ser honrado: cuando el espacio de trabajo elige “No volver a contactar nunca esta dirección” durante la supresión, cuando la persona se dio de baja u se opuso, o cuando alguien en el espacio de trabajo bloqueó la dirección a propósito. Un bloqueo mantenido solo por razones técnicas (un fallo de entrega permanente) se elimina con una supresión que no elige “No volver a contactar nunca”. Un hash sigue siendo datos personales: permite que la aplicación reconozca la misma dirección si se ingresa nuevamente, y no se usa para nada más.
Desconectar Gmail. Puede desconectar una casilla en cualquier momento desde la página de Integraciones de su espacio de trabajo: Renvora revoca su acceso en Google y elimina el token guardado. Los mensajes ya guardados siguen las reglas de conservación y supresión anteriores. También puede eliminar el acceso de Renvora en su Cuenta de Google (Seguridad → Conexiones de terceros); Renvora ya no podrá acceder a la casilla, y desconectarla en Renvora también elimina el token guardado.
Eliminar su cuenta o espacio de trabajo. Eliminar una cuenta o un espacio de trabajo completo aún no es un botón en la aplicación. El propietario del espacio de trabajo escribe a stan@kunzglobal.com desde la dirección de correo de la cuenta; desconectamos cada casilla del espacio de trabajo, eliminamos sus cuentas, datos de CRM, mensajes guardados y tokens dentro de 30 días, salvo los registros que la ley nos obliga a conservar, y confirmamos cuando esté hecho.
Sus derechos
Conforme a la Ley N.º 18.331 del Uruguay, usted puede solicitar el acceso, la rectificación, la actualización, la inclusión o la supresión de sus datos. Escriba a stan@kunzglobal.com. Le solicitaremos lo necesario para verificar su identidad y responderemos dentro de los plazos legales. También puede acudir a la URCDP o promover una acción de habeas data. Cuando el RGPD resulta aplicable, usted tiene además los derechos de limitación, portabilidad, oposición, retiro del consentimiento en cualquier momento y presentación de un reclamo ante una autoridad de control.
Cambios en esta política
Actualizamos esta política cuando cambian la aplicación, sus proveedores o la normativa, y publicamos la nueva versión en esta página con su fecha. Antes de que un cambio material en el tratamiento de los datos de usuario de Google entre en vigor, notificamos a los propietarios de los espacios de trabajo afectados.
Contacto
Para consultas de privacidad sobre la aplicación, escriba a stan@kunzglobal.com. Los datos del operador figuran en el aviso legal, y el sitio web (no la aplicación) se rige por una política separada.

