← Volver al inicio

Política de Privacidad

Última actualización: septiembre de 2026

1. Responsable

Red Clover, operadora de Koru Suite, es responsable del tratamiento de tus datos en cumplimiento de la Ley 25.326 de Protección de Datos Personales de Argentina.

2. Qué datos recopilamos

Recopilamos identidad Auth0 (incluido su identificador inmutable), email normalizado, nombre, organización, sitios web, estados de verificación, instalaciones, autorizaciones y eventos necesarios para operar el servicio. No recopilamos contraseñas de Auth0, credenciales de VTEX, prompts, payloads VTEX ni datos sensibles innecesarios.

3. Cuenta

Usamos los datos de tu cuenta para autenticarte, recuperar un onboarding incompleto, prevenir apropiaciones y mantener la continuidad cuando cambia tu email. El identificador Auth0 es la referencia principal; un email coincidente nunca reemplaza una identidad vinculada.

4. Organización y sitios

La organización, los sitios registrados y su evidencia de control se usan para aislar tenants, autorizar instalaciones y evitar acceso cruzado. Los conflictos no revelan la organización propietaria del dominio.

5. Verificación

Conservamos el método, estado, timestamps y evidencia mínima de verificación. Una ausencia confirmada bloquea el acceso operativo sin eliminar automáticamente el entitlement.

6. Apps y privacidad

Cada instalación puede tener un perfil de privacidad y una versión. El perfil protegido es el inicial; ampliarlo o restringirlo puede requerir reautorizar asistentes. El precio de licencia, costo visible y markup de Pricing se registran por sitio cuando corresponde.

7. Para qué los usamos

Usamos los datos para prestar App Manager, crear y proteger cuentas, verificar websites, entregar entitlements, emitir autorizaciones OAuth, mostrar el dashboard, prevenir fraude, resolver soporte y cumplir obligaciones legales. No los compartimos con terceros para publicidad.

8. Proveedores y asistentes

Usamos Auth0 para identidad, proveedores de infraestructura y email, y Koru VTEX MCP para la conexión operativa que autorizás. Los asistentes externos sólo reciben grants OAuth con el sitio, app y scopes consentidos; App Manager no entrega credenciales de VTEX.

9. Seguridad y auditoría

Registramos mutaciones sensibles, autorizaciones y resultados con identificadores seudonimizados y controles de tenant. Los eventos de auditoría no contienen tokens, prompts, payloads VTEX ni PII innecesaria.

10. Conservación y cierre

Los eventos de auditoría se conservan 12 meses. La metadata mínima de onboarding, OAuth y pairing se conserva hasta 30 días después de consumirse o vencer y luego se elimina. El cierre de cuenta o sitio tiene una recuperación de 30 días; después, los datos se eliminan o anonimizan salvo retenciones legales y evidencias de aceptación.

11. Tus derechos

Podés acceder, rectificar, o solicitar la eliminación de tus datos escribiéndonos a appmanager@redclover.com.ar. La baja respeta las obligaciones de auditoría y retención legal. Respondemos en hasta 5 días hábiles.

12. Contacto

Para ayuda con privacidad, verificación, conflictos o recuperación, usá Contactar a Koru. Consultas: appmanager@redclover.com.ar