Última actualización: abril de 2026
Odzy es una herramienta usada por comerciales y equipos de ventas para analizar sus deals. Procesamos datos potencialmente sensibles: interacciones con clientes, notas de calls, contenido de CRM. Esta página documenta exactamente cómo gestionamos tus datos — dónde se almacenan, quién tiene acceso y qué compromisos asumimos.
Todos tus datos estructurados (cuenta, perfil, deals analizados, debriefs, playbook) se almacenan en Supabase, sobre sus instancias PostgreSQL alojadas por Amazon Web Services en Irlanda (eu-west-1). Estos servidores se encuentran físicamente en Dublín y bajo jurisdicción de la Unión Europea.
La aplicación web Odzy se sirve mediante Vercel desde sus servidores europeos. Ningún dato estructurado abandona la Unión Europea para ser almacenado.
Aquí está la lista completa y exhaustiva de lo que contiene nuestra base de datos:
| Tipo de dato | Detalle |
|---|---|
| Cuenta | Email, nombre, contraseña (cifrada de forma irreversible mediante Supabase Auth) |
| Perfil comercial | Producto vendido, sector, ICP, tamaño medio de deal, ciclo de venta, metodología |
| Deals analizados | Empresa, contacto, importe, etapa y el resultado del análisis IA (resumen, closing rate, consejos, objeciones detectadas) |
| Debriefs post-call | Notas de debrief que escribes tú mismo después de tus calls |
| Tokens de integración CRM | Tokens OAuth de HubSpot (access + refresh), cifrados en reposo por Supabase |
| Créditos | Saldo de créditos restantes para análisis |
Durante un análisis, leemos a demanda la información del contacto en tu CRM, la usamos inmediatamente para construir el prompt de la IA y no la conservamos. Guardamos el resultado del análisis, no la materia prima que sirvió para producirlo.
Odzy se apoya exclusivamente en infraestructura cloud certificada y conforme RGPD. Aquí está la lista exhaustiva de nuestros subprocesadores:
| Subprocesador | Rol | Localización | Certificaciones |
|---|---|---|---|
| Supabase | Base de datos y autenticación | Irlanda (UE) | SOC 2 Type II, HIPAA, RGPD |
| Amazon Web Services | Infraestructura física para Supabase | Irlanda (eu-west-1) | ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3 |
| Vercel | Hosting de la aplicación web | Frankfurt (UE) | SOC 2 Type II, RGPD |
| Anthropic | Inferencia IA (modelo Claude) | Estados Unidos | SOC 2 Type II, RGPD vía SCC |
| HubSpot | CRM fuente (OAuth solo lectura) | UE / EE.UU. (según tu cuenta) | SOC 2 Type II, ISO 27001, RGPD |
Seamos transparentes sobre el único punto que sale de la Unión Europea. Cuando lanzas un análisis, el siguiente contenido se envía a Anthropic (creador del modelo Claude) en sus servidores de Estados Unidos:
Esta transferencia está enmarcada por las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea en 2021, que constituyen el marco legal oficial para las transferencias UE → EE.UU. desde la invalidación del Privacy Shield. Es exactamente el mismo mecanismo usado por OpenAI, Notion, Slack, Linear, GitHub y la gran mayoría de las herramientas SaaS modernas.
Según los Términos de Uso de la API comercial de Anthropic:
Cuando conectas tu cuenta de HubSpot a Odzy, esto es exactamente lo que pasa:
Lista de scopes HubSpot solicitados:
crm.objects.contacts.read — leer contactoscrm.objects.companies.read — leer empresascrm.objects.deals.read — leer dealscrm.objects.owners.read — leer propietarios de dealssales-email-read — leer emails registradostimeline — acceder al timeline de engagementsconversations.read — leer conversacionesConforme al Reglamento General de Protección de Datos (UE 2016/679), dispones de los siguientes derechos sobre tus datos personales:
Para ejercer cualquiera de estos derechos, escribe a hello@revlineapp.io. Nos comprometemos a responder en un plazo máximo de 30 días.
Odzy se encuentra actualmente en fase de primeras pruebas con usuarios. Como la mayoría de las herramientas SaaS en esta etapa (Lemlist, Resend, Cal.com y muchas otras lo hicieron antes que nosotros), aún no hemos obtenido nuestras propias certificaciones formales tipo SOC 2 o ISO 27001. Sin embargo, nuestro stack técnico ya está compuesto exclusivamente por infraestructura certificada, lo que garantiza un alto nivel de seguridad de hecho.
Para compradores que necesiten un marco contractual reforzado (NDA, DPA bilateral, cuestionario de seguridad), contáctanos en hello@revlineapp.io — solemos responder en 48h.
Para cualquier consulta relativa a seguridad o privacidad, o para reportar un incidente o vulnerabilidad, contáctanos directamente en hello@revlineapp.io.
Para compradores B2B que necesiten un Data Processing Agreement (DPA) bilateral, o completar un cuestionario de seguridad, escríbenos a la misma dirección — solemos responder en 48h.