1. Resumen
Kübi, desarrollado y operado por Reviver Global, es un Sistema Operativo de Conocimiento seguro de nivel empresarial diseñado para permitir que las organizaciones almacenen, gestionen e interactúen con conocimiento propietario a través de sistemas impulsados por IA, incluidos los Modelos de Lenguaje Extensos (LLM).
Kübi también puede enviar notificaciones laborales a Slack o Microsoft Teams cuando un administrador de la empresa conecta esas integraciones, y puede usar cuentas de Google o Microsoft para el inicio de sesión y la importación opcional de archivos en la nube.
Esta política define la propiedad de los datos, las responsabilidades de acceso, el tratamiento de IA, cómo usamos las integraciones de terceros y las limitaciones de responsabilidad.
2. Propiedad de los datos y aislamiento del entorno
Todos los datos cargados, procesados o generados dentro de Kübi siguen siendo propiedad exclusiva de la organización suscriptora (el «Cliente»).
Kübi aplica un estricto aislamiento a nivel de entorno para que el espacio de trabajo de un Cliente no se mezcle con el de otro Cliente. Ningún dato del Cliente se utiliza para entrenar o influir en modelos de otros Clientes.
Cuando un Cliente habilita una integración de terceros (por ejemplo Slack, Microsoft Teams, Google Drive o OneDrive), Kübi envía únicamente los datos necesarios para prestar esa función a ese proveedor, conforme a los términos de ese proveedor y a los permisos del espacio de trabajo del Cliente. Esa transferencia la solicita el Cliente. No es una cesión a otros clientes de Kübi.
3. Control de acceso y responsabilidad del Cliente
Kübi proporciona control de acceso basado en roles (RBAC) y aplica esos roles dentro del producto, incluidos los documentos que un usuario puede buscar o consultar.
El Cliente sigue siendo responsable del aprovisionamiento de usuarios, la asignación de roles, la seguridad de las credenciales y la gobernanza interna de quién debe tener acceso. Reviver Global no es responsable de las decisiones internas de acceso del Cliente.
4. Responsabilidad por las acciones de los usuarios
Toda la actividad se considera autorizada bajo el control del Cliente.
Reviver Global no es responsable del uso indebido, del acceso no autorizado debido a credenciales comprometidas ni de la exposición interna de datos causada por configuraciones inadecuadas.
5. Tratamiento de datos de IA y LLM
Todas las interacciones de IA están limitadas al entorno aislado de Kübi del Cliente y a los documentos que ese usuario puede ver.
Kübi puede enviar extractos de documentos recuperados, indicaciones y metadatos relacionados a proveedores de IA contratados (actualmente incluidos OpenAI, Google Gemini, DeepSeek y Anthropic Claude, según el plan del Cliente) únicamente para generar respuestas, resúmenes, OCR o analítica que el Cliente haya solicitado.
No se produce aprendizaje entre clientes. No usamos documentos del Cliente, datos de Slack ni datos de Microsoft Teams para entrenar modelos de IA públicos para otros clientes.
Los Clientes son responsables de validar los resultados generados por IA antes de su uso.
El contenido de notificación publicado en Slack o Teams no se envía a estos proveedores de IA como corpus de entrenamiento. Esas publicaciones se entregan en el espacio de trabajo de Slack o el inquilino de Microsoft del propio Cliente.
6. Niveles de suscripción y soporte
Kübi se ofrece en los planes Starter, Growth, Team y Enterprise (los nombres pueden aparecer en la página de facturación o en el formulario de pedido). Las notificaciones laborales de Slack y Microsoft Teams requieren el plan Team, u otro plan que incluya esos derechos.
El horario de soporte, los objetivos de respuesta y cualquier compromiso de disponibilidad siguen el Plan de suscripción aplicable, el formulario de pedido o un acuerdo de nivel de servicio escrito independiente. Salvo que un SLA escrito indique lo contrario, Kübi se presta sobre una base de disponibilidad comercialmente razonable, según se describe en los Términos del servicio.
7. Medidas de seguridad
Se implementan cifrado en tránsito y en reposo, infraestructura segura y mecanismos de supervisión.
La seguridad es una responsabilidad compartida.
8. Limitación de responsabilidad
Reviver Global no es responsable de la pérdida de datos, el uso indebido, los errores en los resultados de IA ni de las decisiones empresariales basadas en dichos resultados.
Kübi es una herramienta de apoyo a la decisión, no un sustituto del juicio profesional.
9. Cumplimiento y gobernanza de datos
Los Clientes deben garantizar el cumplimiento de las leyes aplicables, como el RGPD, o de las normativas sectoriales, respecto del contenido que cargan y de los usuarios que invitan.
Respecto de los Datos del Cliente que el Cliente carga o conecta (documentos, conocimiento y contenido de integraciones procesado para prestar el servicio), Reviver Global actúa como encargado del tratamiento y el Cliente como responsable del tratamiento, salvo que un acuerdo de tratamiento de datos por escrito disponga lo contrario.
Reviver Global es el responsable del tratamiento de los datos de cuenta y de administración del servicio que recopilamos para operar Kübi, incluidos identificadores de inicio de sesión (nombre, correo electrónico, foto de perfil), registros de facturación, registros de seguridad y analítica de producto necesaria para operar y mejorar el servicio.
10. Reconocimiento y aceptación
Al utilizar Kübi, los Clientes aceptan la plena responsabilidad por los datos, la gestión de usuarios y los riesgos asociados al uso.
11. Datos de usuario de Google
Kübi se integra con los servicios de Google de dos maneras. Esta sección describe cómo accedemos, usamos, almacenamos y compartimos los datos de usuario de Google, según lo exige la Política de Datos de Usuario de los Servicios de API de Google.
Inicio de sesión con Google: Si elige Google para autenticarse, Kübi solicita los ámbitos openid, email y profile. Recibimos su nombre, dirección de correo electrónico y URL de la foto de perfil para crear su cuenta, identificar su sesión y mostrar su perfil dentro de su organización. Utilizamos estos datos únicamente para proporcionar autenticación y funciones de cuenta visibles en Kübi. No utilizamos los datos de inicio de sesión con Google con fines publicitarios. Los campos de perfil de inicio de sesión (nombre, correo electrónico, foto) no se envían a modelos de IA.
Importación de Google Drive (opcional): Si conecta Google Drive para importar documentos, Kübi solicita acceso drive.file. Accedemos únicamente a los archivos que usted seleccione explícitamente a través del Selector de Google. Los archivos seleccionados se copian en el espacio de trabajo aislado de Kübi de su organización para funciones de búsqueda e IA regidas por las reglas de acceso de su organización. No leemos sus archivos de Drive con fines ajenos a la importación solicitada.
Conservación: Los tokens OAuth de Drive se almacenan en el servidor en una cookie cifrada de corta duración (aproximadamente una hora por defecto) y luego caducan. El nombre, el correo electrónico y la foto de perfil del inicio de sesión se conservan mientras exista su cuenta de Kübi. Los archivos de Drive copiados se almacenan en el espacio de trabajo de Kübi de su organización como cualquier otro documento cargado hasta que usted o su administrador los eliminen, o hasta que se elimine la empresa o la cuenta conforme a las prácticas de conservación de Kübi.
Eliminación: Puede detener la importación de Drive sin iniciar nuevas importaciones; los tokens OAuth caducan entonces. Eliminar un documento importado en Kübi elimina la copia de Kübi. No elimina el archivo original en Google Drive. El administrador de su organización controla la eliminación de cuentas de usuario y de empresa dentro de su inquilino.
IA y uso limitado: El contenido de archivos de Drive copiado se utiliza únicamente para prestar funciones a ese cliente (por ejemplo OCR, embeddings, resúmenes de documentos y respuestas fundamentadas de Ask Kübi) a través de la API de OpenAI. Los modelos opcionales Claude, Gemini y DeepSeek están disponibles solo para el chat general y no recuperan archivos de Drive ni del conocimiento de la empresa. No usamos datos de usuario de Google para crear, entrenar o mejorar modelos de aprendizaje automático o de inteligencia artificial fundamentales o generalizados. No vendemos, alquilamos ni transferimos datos de usuario de Google a terceros con fines publicitarios, de solvencia crediticia o de intermediación de datos. No permitimos que personas lean datos de usuario de Google, salvo cuando usted da su consentimiento afirmativo para una solicitud de soporte específica, cuando sea necesario por seguridad o cumplimiento legal, o cuando se agreguen para operaciones internas de conformidad con la legislación aplicable. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
Revocación: Puede dejar de usar el inicio de sesión con Google empleando otro método de inicio de sesión cuando esté disponible. Puede detener la importación de Drive sin iniciar nuevas importaciones. El administrador de su organización controla la eliminación de cuentas dentro de su inquilino.
12. Datos de usuario de Microsoft
Kübi se integra con los servicios de Microsoft de tres maneras. Esta sección describe cómo accedemos, usamos, almacenamos y compartimos los datos de usuario y de Graph de Microsoft.
Inicio de sesión con Microsoft: Si elige Microsoft para autenticarse, Kübi solicita los ámbitos openid, email y profile. Recibimos su nombre, dirección de correo electrónico y URL de la foto de perfil para crear su cuenta, identificar su sesión y mostrar su perfil dentro de su organización. Utilizamos estos datos únicamente para proporcionar autenticación y funciones de cuenta visibles en Kübi. No utilizamos los datos de inicio de sesión con Microsoft con fines publicitarios.
Importación de OneDrive y SharePoint (opcional): Si importa documentos de Microsoft, Kübi usa el selector de archivos de Microsoft. El selector solicita acceso de lectura como Files.Read.All y, cuando se usan bibliotecas de SharePoint, permisos de lectura de Sites relacionados. Accedemos únicamente a los archivos que usted seleccione explícitamente. Los archivos seleccionados se copian en el espacio de trabajo aislado de Kübi de su organización para funciones de búsqueda e IA regidas por las reglas de acceso de su organización. No leemos sus archivos de OneDrive o SharePoint con fines ajenos a la importación que solicitó.
Notificaciones laborales de Microsoft Teams (opcional, plan Team): Si un administrador de la empresa conecta Teams, Kübi solicita permisos delegados de Microsoft Graph User.Read, Team.ReadBasic.All, Channel.ReadBasic.All, además de openid, profile y offline_access, para que el administrador pueda elegir un equipo y un canal de anuncios. Cuando un usuario elige Conectar mi Teams, Kübi solicita User.Read (y openid, profile, offline_access) para vincular la identidad de Microsoft de ese usuario para DMs personales.
Almacenamos: el id. de inquilino de Microsoft, el id. y el nombre del equipo, el id. y el nombre del canal de anuncios, el id. de objeto de Azure AD del usuario, una referencia de conversación de Bot Framework para DMs y tokens cifrados necesarios para publicar mensajes. Listamos equipos y canales para que el administrador elija dónde puede publicar Kübi.
La aplicación de Teams de Kübi es solo de notificaciones. Publicamos mensajes en el canal de anuncios y DMs personales que la organización y el usuario hayan habilitado (por ejemplo solicitudes de incorporación, avisos de documentos listos, actualizaciones de escalaciones y mensajes de prueba del administrador). Esas publicaciones pueden incluir el nombre de la empresa, nombres de archivo y un breve comentario opcional añadido por quien carga el archivo. No leemos el historial de canales de Teams, el contenido de reuniones ni los mensajes de chat de usuarios para construir la base de conocimiento de Kübi. Los eventos de bot entrantes se usan solo para registrar que un usuario añadió Kübi, de modo que podamos entregar DMs.
Uso limitado: No vendemos, alquilamos ni transferimos datos de usuario o de Graph de Microsoft a terceros con fines publicitarios, de solvencia crediticia o de intermediación de datos. No usamos datos de Microsoft Graph para entrenar modelos de IA públicos. No permitimos que personas lean estos datos, salvo cuando usted da su consentimiento afirmativo para una solicitud de soporte específica, cuando sea necesario por seguridad o cumplimiento legal, o cuando se agreguen para operaciones internas de conformidad con la legislación aplicable.
Revocación: Puede dejar de usar el inicio de sesión con Microsoft empleando otro método de inicio de sesión cuando esté disponible. Puede detener la importación de OneDrive sin iniciar nuevas importaciones. Un administrador de la empresa puede desconectar Teams en Ajustes. Un usuario puede desconectar los DMs personales de Teams en Perfil. Desconectar retira la autorización de Kübi para publicar; los datos ya publicados permanecen en su inquilino de Microsoft según la retención de Microsoft. El administrador de su organización controla la eliminación de cuentas dentro de su inquilino de Kübi.
13. Datos de usuario de Slack
La aplicación de Slack de Kübi es opcional y requiere el plan Team (u otro plan que incluya notificaciones de Slack). Esta sección describe cómo accedemos, usamos, almacenamos y compartimos los datos de Slack.
Instalación de la empresa: Un administrador de la empresa instala Kübi y autoriza los ámbitos de bot chat:write, chat:write.public, channels:read, im:write, users:read y users:read.email. Usamos estos ámbitos para listar canales públicos en el selector del canal de anuncios, publicar en el canal elegido, abrir un DM con un usuario vinculado y resolver ids. de usuario de Slack para la entrega. Se solicita users:read.email para poder asociar a un miembro de Slack con un perfil de Kübi cuando sea necesario. No usamos Slack como lista de marketing.
Conexión de usuario: Un usuario que desea DMs personales autoriza Slack identity.basic. Almacenamos el id. de usuario de Slack de ese usuario y el id. del canal de DM del bot.
Almacenamos: el id. del espacio de trabajo (equipo) de Slack, el id. y el nombre del canal de anuncios, el token de bot cifrado, ids. de usuario de Slack vinculados, ids. de canal de DM y tokens de usuario cifrados cuando se conservan para ese flujo de conexión. Los tokens se almacenan en el servidor, cifrados en reposo, y no se envían al navegador.
Kübi publica solo notificaciones salientes. Las publicaciones típicas incluyen alertas de solicitud de incorporación, anuncios de documentos publicados (nombre de archivo y comentario opcional), DMs personales por escalaciones y cargas finalizadas, y mensajes de prueba del administrador. No leemos el historial de canales de Slack, mensajes privados ni archivos en Slack para entrenar Kübi ni para indexarlos como conocimiento. No escuchamos mensajes de usuario en la aplicación de Slack para un chat bidireccional.
Uso limitado: No vendemos datos de Slack. No usamos datos de Slack con fines publicitarios. No usamos mensajes de Slack ni directorios de miembros para entrenar modelos de IA públicos. Los datos de Slack se usan solo para entregar las notificaciones que la organización y el usuario habilitaron, mantener la integración conectada y prestar soporte o seguridad cuando sea necesario.
Revocación: Un administrador de la empresa puede desconectar Slack en Ajustes. Un usuario puede desconectar los DMs personales de Slack en Perfil. Desconectar revoca la autorización de Kübi para publicar. Los mensajes ya publicados permanecen en su espacio de trabajo de Slack según la retención de Slack.
Consultas sobre privacidad y datos: hello@askkubi.com