Odzy
ES
← Volver al inicio

Seguridad y privacidad

Última actualización: abril de 2026

Odzy es una herramienta usada por comerciales y equipos de ventas para analizar sus deals. Procesamos datos potencialmente sensibles: interacciones con clientes, notas de calls, contenido de CRM. Esta página documenta exactamente cómo gestionamos tus datos — dónde se almacenan, quién tiene acceso y qué compromisos asumimos.

Hosting UE Conforme RGPD Stack certificado SOC 2 OAuth solo lectura

1. Dónde se almacenan tus datos

Todos tus datos estructurados (cuenta, perfil, deals analizados, debriefs, playbook) se almacenan en Supabase, sobre sus instancias PostgreSQL alojadas por Amazon Web Services en Irlanda (eu-west-1). Estos servidores se encuentran físicamente en Dublín y bajo jurisdicción de la Unión Europea.

La aplicación web Odzy se sirve mediante Vercel desde sus servidores europeos. Ningún dato estructurado abandona la Unión Europea para ser almacenado.

En resumen: tu perfil, análisis, debriefs y tokens CRM se quedan en Irlanda. No se replican fuera de la UE.

2. Qué se almacena exactamente

Aquí está la lista completa y exhaustiva de lo que contiene nuestra base de datos:

Tipo de datoDetalle
Cuenta Email, nombre, contraseña (cifrada de forma irreversible mediante Supabase Auth)
Perfil comercial Producto vendido, sector, ICP, tamaño medio de deal, ciclo de venta, metodología
Deals analizados Empresa, contacto, importe, etapa y el resultado del análisis IA (resumen, closing rate, consejos, objeciones detectadas)
Debriefs post-call Notas de debrief que escribes tú mismo después de tus calls
Tokens de integración CRM Tokens OAuth de HubSpot (access + refresh), cifrados en reposo por Supabase
Créditos Saldo de créditos restantes para análisis

Lo que NO se almacena

Durante un análisis, leemos a demanda la información del contacto en tu CRM, la usamos inmediatamente para construir el prompt de la IA y no la conservamos. Guardamos el resultado del análisis, no la materia prima que sirvió para producirlo.

3. Quién tiene acceso a tus datos

Tú, y solo tú
Tus datos están estrictamente aislados por tu identificador de usuario mediante Row Level Security policies de Supabase. Ningún otro usuario de Odzy puede acceder a tus análisis.
El equipo Odzy (admin)
El administrador de Odzy tiene técnicamente acceso a la base de datos para necesidades de soporte y mantenimiento. Compromiso por escrito: ninguna consulta sin tu solicitud explícita.
Nuestros subprocesadores técnicos
Supabase, Vercel, Anthropic y HubSpot en sus respectivos perímetros, regidos por su propia conformidad (ver sección 4).
Nadie más
Sin reventa de datos. Sin cookies de tracking de terceros para marketing. Sin herramienta de analytics que vea el contenido de tus deals.

4. Subprocesadores técnicos y sus certificaciones

Odzy se apoya exclusivamente en infraestructura cloud certificada y conforme RGPD. Aquí está la lista exhaustiva de nuestros subprocesadores:

SubprocesadorRolLocalizaciónCertificaciones
Supabase Base de datos y autenticación Irlanda (UE) SOC 2 Type II, HIPAA, RGPD
Amazon Web Services Infraestructura física para Supabase Irlanda (eu-west-1) ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3
Vercel Hosting de la aplicación web Frankfurt (UE) SOC 2 Type II, RGPD
Anthropic Inferencia IA (modelo Claude) Estados Unidos SOC 2 Type II, RGPD vía SCC
HubSpot CRM fuente (OAuth solo lectura) UE / EE.UU. (según tu cuenta) SOC 2 Type II, ISO 27001, RGPD

5. La excepción: inferencia IA y transferencia fuera de la UE

Seamos transparentes sobre el único punto que sale de la Unión Europea. Cuando lanzas un análisis, el siguiente contenido se envía a Anthropic (creador del modelo Claude) en sus servidores de Estados Unidos:

Esta transferencia está enmarcada por las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea en 2021, que constituyen el marco legal oficial para las transferencias UE → EE.UU. desde la invalidación del Privacy Shield. Es exactamente el mismo mecanismo usado por OpenAI, Notion, Slack, Linear, GitHub y la gran mayoría de las herramientas SaaS modernas.

Según los Términos de Uso de la API comercial de Anthropic:

6. Seguridad de la integración HubSpot

Cuando conectas tu cuenta de HubSpot a Odzy, esto es exactamente lo que pasa:

Lista de scopes HubSpot solicitados:

7. Tus derechos RGPD

Conforme al Reglamento General de Protección de Datos (UE 2016/679), dispones de los siguientes derechos sobre tus datos personales:

Para ejercer cualquiera de estos derechos, escribe a hello@revlineapp.io. Nos comprometemos a responder en un plazo máximo de 30 días.

8. Nuestro enfoque de las certificaciones

Odzy se encuentra actualmente en fase de primeras pruebas con usuarios. Como la mayoría de las herramientas SaaS en esta etapa (Lemlist, Resend, Cal.com y muchas otras lo hicieron antes que nosotros), aún no hemos obtenido nuestras propias certificaciones formales tipo SOC 2 o ISO 27001. Sin embargo, nuestro stack técnico ya está compuesto exclusivamente por infraestructura certificada, lo que garantiza un alto nivel de seguridad de hecho.

Para compradores que necesiten un marco contractual reforzado (NDA, DPA bilateral, cuestionario de seguridad), contáctanos en hello@revlineapp.io — solemos responder en 48h.

9. Reportar un incidente o hacer una pregunta

Para cualquier consulta relativa a seguridad o privacidad, o para reportar un incidente o vulnerabilidad, contáctanos directamente en hello@revlineapp.io.

Para compradores B2B que necesiten un Data Processing Agreement (DPA) bilateral, o completar un cuestionario de seguridad, escríbenos a la misma dirección — solemos responder en 48h.

Esta página se actualiza con cada cambio significativo de nuestra infraestructura o prácticas. Para la política de privacidad formal, consulta nuestra Política de privacidad.