KAIA PRIVACY POLICY
Last updated: August 3, 2026
1. INTRODUCCIÓN
La presente Política de Privacidad tiene por objeto proporcionar información clara, transparente, concisa y accesible sobre cómo se recopilan, utilizan, tratan y protegen los datos personales de los usuarios (en adelante, el "Usuario" o "Usuarios") de la aplicación móvil "Kaia" (en adelante, "Kaia" o la "Plataforma").
Kaia es una red social desarrollada bajo estrictos estándares de privacidad desde el diseño y por defecto, conforme a lo establecido en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE).
Naturaleza e independencia de Kaia
Kaia es una aplicación integrada dentro del ecosistema tecnológico "Ágoras". No obstante, es imperativo establecer que, a efectos de tratamiento de datos personales, Kaia es una aplicación completamente independiente. Kaia cuenta con su propio backend, bases de datos aisladas y políticas de privacidad y condiciones de uso propias.
La integración funcional con el ecosistema Ágoras se limita estrictamente a:
• La utilización del protocolo OAuth mediante el dominio `accounts.agoras.es` para la autenticación de identidad.
• La implementación conjunta de la filosofía de seguridad de arquitectura Zero-Trust.
• El uso de sistemas de verificación de integridad (Anti-Jailbreak, Play Integrity).
• La compartición de infraestructura computacional para una parte del sistema de Inteligencia Artificial (IA) destinado a la moderación.
Kaia NO comparte con Ágoras ni con ninguna otra aplicación del ecosistema las publicaciones de los usuarios, los chats y mensajes privados, la configuración de los perfiles, las redes de seguidores, ni ninguna otra información personal o de comportamiento. La autenticación mediante una cuenta de Ágoras en Kaia tiene como única y exclusiva finalidad la verificación criptográfica de la identidad digital del usuario.
2. RESPONSABLE DEL TRATAMIENTO
A los efectos de la presente Política de Privacidad y de la normativa vigente en materia de protección de datos, la entidad Responsable del Tratamiento de los datos personales recabados a través de la aplicación móvil Kaia es la organización operadora del ecosistema Ágoras.
Dado el carácter digital e independiente de Kaia, el Responsable asume la obligación de garantizar que el tratamiento de los datos se realiza bajo las más estrictas medidas de seguridad técnicas y organizativas, asegurando la confidencialidad, integridad y resiliencia de los sistemas de tratamiento.
3. DATOS PERSONALES TRATADOS
Kaia aplica el principio de minimización de datos (artículo 5.1.c del RGPD), tratando única y exclusivamente aquellos datos que resulten adecuados, pertinentes y estrictamente necesarios para los fines previstos. Los datos tratados se categorizan de la siguiente manera:
• Datos de registro y autenticación: Al iniciar sesión en Kaia, el Usuario puede utilizar una Cuenta Kaia, una Cuenta Ágoras, Google Sign-In o Apple Sign-In. En todos los casos que impliquen el uso de OAuth (incluyendo Ágoras), Kaia únicamente recibe y procesa los datos mínimos necesarios para generar el identificador de sesión y verificar la identidad (ej. correo electrónico e identificador único de usuario proporcionado por el tercero).
• Datos de perfil (proporcionados por el usuario): Para conformar la identidad pública dentro de la aplicación, Kaia tratará el nombre visible, fotografía de perfil, fecha de nacimiento, género (opcional), correo electrónico, identificador interno generado por el sistema y la configuración general del perfil.
• Datos de contenido e interacción: Toda la información generada conscientemente por el Usuario durante el uso de la Plataforma. Esto incluye publicaciones (microblogging), comentarios, valoraciones ("likes"), fotografías subidas a los servidores y las preferencias de interacción dentro de los modos Social, Dating y Especialista.
• Comunicaciones y Mensajería Privada: Kaia almacena los mensajes privados enviados entre usuarios. Es esencial informar al Usuario de que, si bien todas las comunicaciones se transmiten a través de conexiones seguras y cifradas (TLS), el sistema de mensajería NO dispone de cifrado de extremo a extremo (E2EE), encontrándose los datos cifrados en reposo en nuestros servidores para permitir el correcto funcionamiento multiplataforma y la operatividad de los mecanismos legales de moderación.
• Tecnologías de sesión (Alternativa a las Cookies): Dado que Kaia opera exclusivamente como aplicación móvil, no emplea "cookies" tradicionales en su entorno nativo. No obstante, utiliza tokens de seguridad, identificadores de sesión encriptados y almacenamiento local seguro en el dispositivo, cuya única finalidad es mantener la sesión activa del Usuario y garantizar la integridad criptográfica de las comunicaciones (Zero-Trust). Kaia no utiliza estas tecnologías con fines publicitarios o de rastreo en plataformas de terceros.
4. FINALIDAD DEL TRATAMIENTO
Los datos personales recopilados son procesados por Kaia con las siguientes finalidades específicas, explícitas y legítimas:
1. Prestación del servicio: Permitir la creación, configuración y gestión de la cuenta del Usuario, así como facilitar el funcionamiento de los distintos modos de la aplicación (Social, Dating y Especialista).
2. Gestión de la comunicación: Habilitar la transmisión y almacenamiento seguro de publicaciones, fotografías, comentarios y mensajes privados dentro de la comunidad de Kaia.
3. Seguridad y prevención del fraude: Ejecutar los mecanismos de auditoría Zero-Trust para verificar la integridad del dispositivo y prevenir accesos no autorizados, ataques informáticos o el uso de plataformas modificadas.
4. Moderación y cumplimiento normativo: Detectar, analizar y eliminar contenidos o comportamientos que vulneren las Condiciones de Uso de la plataforma (spam, automatización, acoso, etc.), utilizando para ello sistemas mixtos de Inteligencia Artificial y revisión humana.
5. Servicios de proximidad: Exclusivamente cuando el Usuario lo solicite de forma explícita, procesar una región geográfica aproximada para habilitar las funcionalidades de los modos Dating y Social vinculadas a la cercanía territorial (ver sección 6).
5. BASE JURÍDICA
El tratamiento de los datos personales del Usuario por parte de Kaia se fundamenta en las siguientes bases legitimadoras recogidas en el artículo 6.1 del RGPD:
• Ejecución de un contrato (Art. 6.1.b RGPD): El tratamiento de los datos de registro, autenticación, contenido y mensajería es estrictamente necesario para el cumplimiento de las Condiciones de Uso de Kaia y, por ende, para la correcta prestación de los servicios solicitados por el Usuario (incluyendo los modos Social, Dating y Especialista).
• Consentimiento explícito (Art. 6.1.a RGPD): El tratamiento de los datos de ubicación aproximada para funcionalidades de proximidad, así como ciertos datos sensibles que el Usuario decida voluntariamente incluir en su perfil público, se basará en el consentimiento previo, libre, informado e inequívoco. Este consentimiento podrá ser revocado en cualquier momento sin efectos retroactivos.
• Interés legítimo (Art. 6.1.f RGPD): El tratamiento de los datos técnicos del dispositivo (verificaciones de integridad) y la aplicación de los algoritmos de moderación mediante IA responden al interés legítimo de Kaia en proteger su infraestructura, garantizar la seguridad de la red, prevenir el fraude informático (bots, tampering) y mantener un entorno seguro y libre de acoso para todos los usuarios.
• Cumplimiento de obligaciones legales (Art. 6.1.c RGPD): Kaia podrá tratar y conservar determinados datos personales cuando sea requerido para dar cumplimiento a obligaciones establecidas por la legislación española y comunitaria aplicable, tales como la retención de datos en investigaciones penales a requerimiento de Autoridades Judiciales o Fuerzas y Cuerpos de Seguridad del Estado.
6. UBICACIÓN Y SERVICIOS BASADOS EN PROXIMIDAD
La privacidad espacial del Usuario es un pilar fundamental en la arquitectura de Kaia. Por ello, establecemos las siguientes garantías inquebrantables respecto al tratamiento de los datos de geolocalización:
• Ausencia de seguimiento continuo: Kaia NO realiza ningún tipo de seguimiento continuo de la ubicación del dispositivo en segundo plano.
• Prohibición de registro de movimientos: Kaia NO registra rutas físicas ni almacena historiales de movimientos o desplazamientos geográficos del Usuario.
• Principio de solicitud activa: La ubicación geográfica del dispositivo únicamente será solicitada y procesada cuando el Usuario active, de forma explícita y consciente, funcionalidades que requieran proximidad geográfica. Esto atañe principalmente a las características de descubrimiento del Modo Dating y a las funciones sociales de búsqueda de usuarios cercanos.
• Ofuscación por diseño (Regionalización): Para proteger la seguridad física e intimidad del Usuario, Kaia NO publica ni comparte con otros usuarios las coordenadas GPS exactas (latitud/longitud). Toda información de ubicación obtenida por el dispositivo cliente es transformada criptográficamente por nuestros servidores en una región geográfica aproximada (por ejemplo: "Ciudad", "Municipio" o una "Zona aproximada" de varios kilómetros de radio). Es esta región aproximada, y no el punto exacto, la que se emplea para los emparejamientos y la que resulta visible para otros usuarios.
• Control del Usuario: El Usuario dispone del control absoluto sobre esta funcionalidad, pudiendo desactivar los permisos de ubicación en cualquier momento desde los ajustes de su sistema operativo o desde la configuración interna de Kaia. La desactivación cesará de inmediato cualquier tratamiento espacial, limitando únicamente aquellas funciones específicas (como el Modo Dating) que dependan de la proximidad.
7. SEGURIDAD DE LA PLATAFORMA
Kaia opera bajo un modelo de arquitectura Zero-Trust (Confianza Cero), asumiendo por defecto que las redes y los dispositivos cliente son entornos potencialmente hostiles o comprometidos.
Para garantizar la estabilidad del ecosistema y proteger los datos de todos los miembros, Kaia implementa mecanismos pasivos y activos de atestación de seguridad, incluyendo:
• Sistemas Anti-Jailbreak (para iOS) y Anti-Root (para Android).
• Integración con las APIs de seguridad nativas de los fabricantes, como Play Integrity y Device Integrity.
• Mecanismos Anti-Tampering (antimanipulación) para prevenir la alteración del binario de la aplicación o la inyección de código malicioso.
Limitación de finalidad: Se hace constar expresamente que estas verificaciones técnicas tienen como único y exclusivo objetivo auditar la integridad criptográfica y de software del dispositivo para proteger la infraestructura de Kaia. En ningún caso estos mecanismos constituyen herramientas de monitorización de la actividad general del Usuario en su dispositivo, ni acceden a aplicaciones de terceros, historiales de navegación o archivos personales ajenos al directorio aislado (sandbox) de Kaia.
8. INTELIGENCIA ARTIFICIAL
Kaia emplea modelos avanzados de Inteligencia Artificial (IA) integrados en el backend para labores automatizadas de análisis y moderación. La finalidad de este sistema es ayudar al equipo de seguridad a detectar y neutralizar proactivamente vectores de riesgo como:
• Difusión de correo no deseado (Spam).
• Creación masiva de cuentas inauténticas y automatización (Bots).
• Publicación de contenido manifiestamente ilegal, fraudulento o peligroso.
• Patrones de comportamiento vinculados al acoso sistémico.
Conforme al artículo 22 del RGPD relativo a las decisiones individuales automatizadas, el Usuario tiene derecho a que no se le aplique una sanción que produzca efectos jurídicos significativos (como la suspensión definitiva y permanente de su cuenta) basada *exclusivamente* en el procesamiento automatizado. Por ello, Kaia garantiza que las decisiones que impliquen sanciones severas sobre la cuenta de un Usuario están sujetas a un sistema de apelación y revisión manual humana por parte de nuestro equipo de moderación.
9. CONSERVACIÓN DE LOS DATOS
Kaia aplicará las siguientes directrices respecto a los plazos de retención de los datos personales:
• Datos de Cuenta Activa: Los datos de perfil, publicaciones, fotografías y mensajes privados se mantendrán almacenados y activos en los servidores de Kaia de forma indefinida mientras el Usuario mantenga su cuenta operativa, salvo que el propio Usuario elimine contenidos específicos (como la supresión de un mensaje o un post).
• Registros Técnicos (Logs): Los datos telemáticos de sesión, direcciones IP de acceso y resultados de las auditorías de integridad (Play Integrity/Zero-Trust) se conservarán por el plazo estrictamente necesario para garantizar la seguridad de la red y depurar errores, transcurriendo un periodo máximo habitual de 12 meses antes de su purga automatizada.
• Proceso de Eliminación y Bloqueo (Art. 32 LOPDGDD): Cuando el Usuario decida eliminar su cuenta, Kaia iniciará el proceso de supresión de la misma. No obstante, conforme a la legislación española, Kaia procederá al bloqueo de los datos personales del Usuario. El bloqueo implica que los datos quedarán encriptados, aislados y sin acceso para el personal general, conservándose exclusivamente a disposición de Jueces, Tribunales, el Ministerio Fiscal o las Administraciones Públicas competentes, para la exigencia de posibles responsabilidades derivadas del tratamiento. Una vez transcurran los plazos de prescripción legal aplicables (por regla general, de 1 a 5 años dependiendo de la naturaleza de la responsabilidad), los datos serán destruidos de manera irreversible.
10. CESIÓN DE DATOS
Kaia no participa en el negocio de la intermediación o venta de datos. Como principio fundamental de nuestra filosofía, Kaia no vende, no alquila y no comercializa los datos personales de los Usuarios. Asimismo, Kaia no comparte perfiles, hábitos de consumo ni datos de comportamiento con redes publicitarias de terceros, anunciantes o agencias de marketing (AdTech).
Las únicas cesiones o comunicaciones de datos que Kaia realiza a terceros están limitadas a:
1. Proveedores de Autenticación Federada: En caso de que el Usuario opte por iniciar sesión mediante Google, Apple o el protocolo OAuth de Ágoras, se producirá un intercambio técnico de tokens de identidad estrictamente necesario para validar el acceso.
2. Autoridades Legales: Cuando exista una orden judicial, un requerimiento formal del Ministerio Fiscal o una obligación legal perentoria por parte de las Fuerzas y Cuerpos de Seguridad del Estado español o autoridades europeas competentes.
11. DERECHOS DEL USUARIO
De conformidad con el RGPD y la LOPDGDD, el Usuario ostenta y puede ejercer de manera gratuita los siguientes derechos sobre sus datos personales:
• Derecho de Acceso: Conocer qué datos personales suyos están siendo tratados por Kaia, la finalidad del tratamiento y obtener una copia de los mismos.
• Derecho de Rectificación: Solicitar la corrección de datos inexactos, erróneos o incompletos. Gran parte de este derecho puede ejercerse de forma autónoma desde los ajustes de perfil de la aplicación.
• Derecho de Supresión (Derecho al Olvido): Solicitar la eliminación de sus datos personales cuando, entre otros motivos, los datos ya no sean necesarios para los fines para los que fueron recogidos (sin perjuicio del periodo de bloqueo legal descrito en la sección 9).
• Derecho de Oposición: Oponerse en cualquier momento, por motivos relacionados con su situación particular, a que sus datos personales sean objeto de tratamiento basado en el interés legítimo de Kaia.
• Derecho a la Limitación del Tratamiento: Solicitar la suspensión temporal del tratamiento de sus datos cuando el Usuario impugne la exactitud de los mismos, mientras Kaia verifica dicha exactitud, o cuando el tratamiento sea ilícito pero el Usuario se oponga a la supresión.
• Derecho a la Portabilidad: Recibir los datos personales que haya facilitado a Kaia, en un formato estructurado, de uso común y lectura mecánica, para transmitirlos a otro responsable del tratamiento, siempre que ello sea técnicamente viable.
El Usuario puede ejercer estos derechos enviando una solicitud a través de los canales de contacto detallados en la sección 13. Asimismo, el Usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en caso de que considere que sus derechos han sido vulnerados.
12. CAMBIOS EN ESTA POLÍTICA
El marco tecnológico y regulatorio de los servicios digitales es dinámico. Por tanto, Kaia se reserva el derecho de modificar o actualizar la presente Política de Privacidad en cualquier momento para adaptarla a novedades legislativas, jurisprudenciales o modificaciones sustanciales en la arquitectura y funcionalidades de la Plataforma.
Toda modificación sustancial será notificada a los Usuarios de manera proactiva mediante una alerta in-app, correo electrónico o aviso destacado antes de su entrada en vigor, otorgando la posibilidad de revisar los cambios y decidir si desean continuar utilizando los servicios de Kaia bajo las nuevas condiciones.
13. CONTACTO
Para el ejercicio de cualquiera de los derechos recogidos en la normativa de protección de datos, así como para resolver cualquier duda, discrepancia o petición de aclaración sobre la presente Política de Privacidad y las prácticas de tratamiento de información de la Plataforma, el Usuario puede ponerse en contacto con el Delegado de Protección de Datos (DPO) o el equipo legal de Kaia a través de los siguientes canales:
• Vía Electrónica: Mediante el correo electrónico de soporte legal habilitado a tal efecto y publicado de forma permanente en la sección "Ajustes de Privacidad" de la aplicación móvil de Kaia y en el directorio corporativo del desarrollador.
• Vía In-App: A través del formulario de soporte técnico cifrado disponible dentro de la propia aplicación móvil, bajo la categoría "Privacidad y Datos Legales".