Koafen usa tus datos para crear tu cuenta, mostrar las partes del perfil que tú eliges, permitir conversaciones, grupos, juegos y llamadas, proteger a la comunidad y mejorar el servicio. No vendemos tus datos personales ni usamos grabación de sesiones o de llamadas.
1. Alcance y responsable
Esta política se aplica al sitio web, la aplicación y las funciones de Koafen. Koafen es responsable del tratamiento que realiza directamente dentro del servicio; algunos proveedores actúan como encargados o responsables independientes para prestar funciones concretas.
La política describe la versión actual del producto. Si una función cambia de forma que afecte sustancialmente el uso de datos, actualizaremos este documento y mostraremos un aviso adecuado antes de aplicar el cambio cuando corresponda.
2. Datos que tratamos
Correo, identificador de cuenta, nombre o apodo, autenticación, sesiones y factores de seguridad.
Usuario, foto, portada, biografía, pronombres, país, idioma, intereses, ánimo y controles sociales.
Fecha de nacimiento en un registro privado y rango de edad derivado para aplicar barreras de seguridad.
Seguimientos, solicitudes, bloqueos, restricciones, reportes, grupos, publicaciones, reacciones y mensajes.
Texto, imágenes, avatares, portadas, adjuntos y contenido enviado para moderación de seguridad.
Tiempo activo por área, sesiones, partidas, llamadas, notificaciones, errores técnicos y eventos de seguridad.
Datos que recibimos automáticamente
Al usar Koafen se generan datos técnicos como dirección IP, tipo de navegador o dispositivo, fecha y hora, rutas visitadas, identificadores de sesión, rendimiento, fallos y señales necesarias para prevenir abuso. El detalle disponible depende del navegador, la red y los proveedores activados.
3. Para qué usamos la información
- Crear, autenticar, recuperar y proteger tu cuenta, incluida la autenticación multifactor.
- Construir tu perfil y respetar visibilidad, presencia, confirmaciones de lectura e indicadores de escritura.
- Entregar mensajes, pulsos, grupos, partidas, llamadas y notificaciones que solicites.
- Separar experiencias por rangos de edad y limitar conexiones incompatibles.
- Detectar contenido dañino, investigar reportes, aplicar bloqueos y hacer cumplir las reglas.
- Medir funcionamiento y uso, corregir errores y desarrollar funciones sin grabar tu sesión.
- Preparar tu exportación, pausar o eliminar tu cuenta y cumplir obligaciones legales.
Según el país y la finalidad, tratamos información con tu autorización o consentimiento, para ejecutar el acuerdo contigo, cumplir una obligación legal o proteger la seguridad y los derechos de las personas cuando la ley lo permite. Los permisos opcionales —como notificaciones, cámara y micrófono— se solicitan por separado.
4. Adolescentes y edad mínima
La fecha y la residencia deben ser reales y se mantienen privadas. La regla de producto es desde los 13 años en países latinoamericanos habilitados y desde los 16 en el resto del mundo, con autorización revisada del representante antes de los 18. Pueden aplicarse mínimos superiores o restricciones por país. No admitimos menores de 13 años.
La fecha inicial es autodeclarada: no certifica identidad ni edad comprobada. Para proteger a adolescentes, Koafen calcula rangos de edad, mantiene la fecha exacta en datos privados y aplica reglas de descubrimiento, perfiles, conexiones y grupos según la edad. La edición directa de la fecha está limitada para reducir abusos. Ese límite técnico no elimina el derecho a solicitar la rectificación de un dato inexacto por el canal de privacidad.
Para solicitar autorización conservamos los correos del solicitante y del representante, fecha declarada, residencia, estado y versión de los documentos. El representante declara su nombre, relación y mayoría de edad, y autoriza el tratamiento necesario. Confirmar el correo solo demuestra acceso al buzón; el equipo revisa la representación por separado y registra el fundamento, sin exigir biometría en el registro ordinario.
Las cuentas adolescentes mantienen el perfil privado, ocultan edad, país, ánimo y energía social, y restringen mensajes, llamadas e invitaciones a conexiones admitidas. El representante puede retirar la autorización con su enlace privado; ello detiene el acceso social dependiente de esa autorización y no concede acceso a las conversaciones del menor. Puedes ejercer tus derechos aunque la autorización esté pendiente.
Si sabemos que se abrió una cuenta incumpliendo la edad mínima o una autorización exigida, podremos restringirla mientras verificamos la situación o eliminarla. Un representante legal puede ejercer los derechos que le reconozca la ley respecto de la persona menor.
En Ecuador, la ley contempla que adolescentes desde los 15 años otorguen su consentimiento explícito para el tratamiento de sus datos, con información clara sobre sus fines. Para menores de esa edad se requiere la intervención de su representante legal. La edad mínima del servicio no sustituye esos requisitos ni las reglas adicionales de otros países. Consulta los artículos 21 y 24 de la Ley Orgánica de Protección de Datos Personales.
5. Quién puede ver tu información
El servicio combina espacios privados y sociales. El nombre visible, usuario, foto, biografía, intereses, contenido de grupos y otros campos pueden mostrarse a otras personas según tus ajustes, la relación entre cuentas y las reglas del espacio. Los perfiles nuevos comienzan en modo privado.
- Los mensajes directos y el historial de llamadas se muestran a sus participantes. El acceso por personal autorizado o proveedores se limita a las finalidades de operación, seguridad y atención de obligaciones descritas en esta política.
- El contenido de grupos se comparte con las personas que pueden acceder al grupo.
- Bloquear o restringir modifica lo que otra cuenta puede ver o hacer, pero no borra copias que ya haya guardado fuera de Koafen.
- La fecha exacta de nacimiento no forma parte del perfil público; se usa para calcular el rango y aplicar controles.
Antes de publicar, recuerda que otras personas pueden hacer capturas o volver a compartir lo que puedan ver. No publiques información que no quieras que conozca la audiencia elegida.
6. Proveedores y transferencias
Usamos proveedores especializados únicamente para operar funciones concretas. Pueden tratar información en otros países y están sujetos a sus propios términos y medidas de seguridad.
| Proveedor | Función | Datos relacionados |
|---|---|---|
| Supabase | Autenticación, base de datos, archivos y tiempo real | Cuenta, perfil, contenido y actividad necesaria |
| Vercel | Alojamiento y métricas de funcionamiento | Solicitudes web, rutas y datos técnicos de navegación |
| Resend | Correo transaccional | Dirección de correo y contenido de avisos de cuenta |
| Inicio de sesión opcional | Datos OAuth autorizados por ti | |
| OpenAI | Moderación automatizada de seguridad | Texto o imágenes enviados a revisión |
| LiveKit | Llamadas de voz, video y pantalla | Flujos de medios e identificadores temporales de sala |
| OneSignal | Notificaciones push opcionales | Suscripción, dispositivo e identificador seudónimo |
| PostHog | Analítica de producto opcional | Eventos seleccionados e identificadores seudónimos, solo si la permites; sin grabación de sesión |
| Sentry | Diagnóstico de errores y rendimiento | Fallos y trazas técnicas con recolección sensible reducida |
| Cloudflare | Turnstile y prevención de abuso | Señales técnicas de la solicitud y del navegador |
| Upstash e Inngest | Límites, tareas y procesos en segundo plano | Identificadores y datos operativos necesarios |
También podremos compartir información si una ley válida lo exige, para proteger a una persona ante un riesgo serio o en una operación corporativa legítima con garantías adecuadas. No vendemos bases de datos personales.
7. Cookies, almacenamiento local y analítica
Koafen y sus proveedores usan cookies o tecnologías equivalentes para mantener la sesión, recordar tema y cuentas mostradas en el dispositivo, autorizar recuperaciones de contraseña, conservar temporalmente métricas de bienestar pendientes de sincronizar, prevenir fraude y entender el funcionamiento del producto.
PostHog solo se activa para cuentas adultas que hayan completado su autorización y permitan la analítica opcional en los controles de esta sección. Las cuentas adolescentes están excluidas. No enviamos a esa analítica el texto de mensajes, búsquedas, imágenes, direcciones de páginas ni enlaces a archivos. La captura automática de interacciones y la grabación de sesiones están desactivadas. Tu elección se guarda por cuenta en este navegador, sin heredarse entre cuentas ni desde permisos antiguos del navegador; rechazarla o retirarla no limita las funciones de tu cuenta. Sentry se configura sin repetición de sesión y con cookies, cabeceras, cuerpos, variables de IA e información directa de usuario desactivados en su recolección. Aun así, ningún sistema de diagnóstico puede garantizar la ausencia absoluta de datos técnicos incidentales.
Está desactivada hasta que la permitas. Puedes usar Koafen y cambiar esta decisión en cualquier momento sin afectar tu cuenta. Solo está disponible para cuentas adultas que hayan completado su autorización; las cuentas adolescentes quedan excluidas.
Analítica opcional desactivada.
Puedes borrar cookies y almacenamiento desde tu navegador. Hacerlo puede cerrar la sesión, olvidar preferencias o impedir algunas funciones. Las notificaciones push solo se activan después del permiso del navegador y se pueden revocar desde el dispositivo.
8. Cuánto tiempo conservamos los datos
Registramos fecha, origen y versión de la aceptación de términos, aviso de privacidad y autorización del tratamiento necesario. La analítica opcional se decide por separado. Los permisos de admisión caducan a los 30 minutos; las solicitudes de representante sin vincular caducan a los 7 días y se programan para eliminación 30 días después. Las autorizaciones vinculadas se conservan mientras son necesarias para la cuenta.
Los reportes pueden incluir una copia limitada del texto denunciado y referencias de archivos accesibles a quien reporta. No solicitamos subir imágenes sexuales ni copiamos automáticamente esos archivos al expediente. Los expedientes cerrados se programan para eliminación a los 180 días desde su última actualización, salvo preservación excepcional documentada y con vencimiento. Los registros de aceptación desvinculados de una cuenta se programan para eliminación a los 180 días de su creación. La limpieza se ejecuta mediante mantenimiento periódico; las obligaciones legales específicas pueden exigir otra conservación.
Conservamos la información mientras tu cuenta esté activa y durante el tiempo necesario para prestar cada función, resolver disputas, mantener la seguridad y cumplir obligaciones. Los plazos varían según la categoría:
- Los pulsos visibles caducan normalmente después de 24 horas.
- Las exportaciones preparadas son temporales y muestran su propia caducidad; la configuración actual usa 24 horas por defecto.
- Pausar la cuenta oculta y bloquea su actividad, pero conserva datos para que puedas reactivarla.
- Al solicitar eliminación se abre un período de cancelación de 7 días; después comienza la supresión y anonimización previstas por el sistema.
- Algunos registros limitados pueden conservarse por seguridad, prevención de fraude, respaldo técnico u obligación legal.
Borrar una conversación de tu vista la oculta para tu cuenta, pero no necesariamente elimina la copia de la otra persona ni registros requeridos para seguridad. Las copias de respaldo pueden desaparecer en ciclos posteriores y quedar aisladas del uso ordinario.
9. Cómo protegemos la información
Koafen aplica controles de acceso por fila en la base de datos, separación de datos privados, validación en servidor, límites de frecuencia, reautenticación para acciones sensibles, autenticación multifactor opcional, enlaces de exportación con vencimiento y permisos por participante para mensajes y llamadas.
Usamos inteligencia artificial de OpenAI para revisar texto e imágenes en determinadas funciones de perfil y grupos. El contenido enviado a esa revisión se transmite al proveedor y el resultado puede impedir su publicación. Esta revisión no cubre todas las conversaciones ni todo el contenido de Koafen, y puede equivocarse. Puedes solicitar revisión humana por el canal de contacto de esta política. Protege tu contraseña, revisa sesiones y reporta actividad sospechosa.
Los mensajes no cuentan con cifrado de extremo a extremo. Las imágenes del chat se procesan para validar su formato, reducir su tamaño y retirar metadatos; esa validación técnica no equivale a una revisión humana ni garantiza que su contenido sea adecuado. Los enlaces temporales a archivos privados deben tratarse como confidenciales mientras estén vigentes.
10. Tus decisiones y derechos
Según la ley aplicable puedes conocer, acceder, actualizar, corregir, exportar o solicitar la supresión de tus datos; revocar una autorización u oponerte o limitar ciertos tratamientos; y presentar una consulta o reclamo ante la autoridad competente.
- Edita perfil, visibilidad, presencia y preferencias desde Configuración.
- Bloquea, restringe o reporta cuentas desde sus controles de seguridad.
- Descarga una copia de tus datos desde Configuración → Seguridad → Tus datos.
- Pausa o solicita eliminar tu cuenta desde esa misma sección.
Koafen opera desde Ecuador. La Ley Orgánica de Protección de Datos Personales reconoce, entre otros, derechos de información, acceso, rectificación, eliminación, oposición, portabilidad y suspensión del tratamiento. Puedes consultar la ley y acudir a la Superintendencia de Protección de Datos Personales (SPDP). También se respetarán los derechos obligatorios que correspondan en tu país.
Cómo presentar una consulta o un reclamo
Indica el dato o la situación que deseas revisar, tu solicitud concreta y un medio de respuesta. Podremos pedir información proporcionada para comprobar tu identidad o representación; nunca tu contraseña ni un código de autenticación. No necesitas mantener una cuenta activa para ejercer los derechos que te reconoce la ley.
Atenderemos las solicitudes dentro de los plazos de la normativa aplicable. En Ecuador, los artículos 13 a 16 de la Ley Orgánica de Protección de Datos Personales contemplan un plazo de 15 días para las solicitudes de acceso, rectificación, eliminación y oposición, según las condiciones de cada derecho. Consulta el texto de la ley publicado por la SPDP.
11. Cambios, consultas y contacto
Publicaremos la fecha de cada actualización. Si un cambio reduce materialmente tus derechos o introduce una finalidad incompatible, solicitaremos una nueva autorización cuando la ley lo exija.
Controles directos: inicia sesión y entra en Configuración → Seguridad.
Para soporte, privacidad, reclamaciones y solicitudes sin acceso a una cuenta, usa el centro de seguridad y derechos.
Si no puedes entrar, intenta primero la recuperación de acceso.
