Última actualización: 7 de agosto de 2026
Este documento se publica en castellano, catalán e inglés. En caso de discrepancia entre versiones, prevalece la versión en castellano.
Esta página es la información que kolma.app publica en virtud del Reglamento (UE) 2023/2854 (Reglamento de Datos), capítulo VI — artículos 26, 28 y 30.2. Describe cómo una organización cliente traslada sus datos a otro proveedor o a sus propios sistemas, qué recibe y en qué formato, cuáles son las interfaces, qué no podemos hacer y dónde está la infraestructura que trata los datos.
El capítulo VI se aplica desde el 12 de septiembre de 2025 y no existe exención por tamaño de empresa. El cambio de proveedor es gratuito (art. 29): no cobramos por la exportación, ni por la asistencia durante el cambio, ni por la supresión posterior.
El cliente del servicio es la organización — una escuela o AMPA, o una comunidad de propietarios —, no el miembro individual. El cambio lo solicita quien administra la organización en la plataforma: su cuenta de gestión o, en una comunidad, quien ejerza las funciones de administración según la norma aplicable. Con independencia del cambio, cualquier miembro puede ejercer en todo momento sus propios derechos sobre sus datos personales (acceso, portabilidad, supresión) desde su perfil.
| Paso | Qué ocurre |
|---|---|
| 1. Solicitud | Escribid a hello@kolma.app desde una cuenta administradora de la organización indicando que queréis cambiar de proveedor. No se os impone formulario ni preaviso. |
| 2. Periodo transitorio | Un periodo de hasta 30 días naturales durante el cual el servicio sigue funcionando con normalidad, con asistencia y con la misma continuidad y seguridad que antes. Es prorrogable a petición. Si el cambio resulta técnicamente inviable dentro de ese plazo, os lo comunicamos motivadamente por escrito en 14 días hábiles y proponemos un plazo alternativo de hasta 7 meses. |
| 3. Exportación | Recibís los datos exportables y los activos digitales de la organización (§3). Podéis repetir la exportación tantas veces como necesitéis durante el periodo transitorio y la ventana de extracción. |
| 4. Ventana de extracción | Al terminar el periodo transitorio, una ventana adicional de al menos 30 días naturales en la que todavía podéis recuperar vuestros datos. |
| 5. Supresión | Cerrada la ventana de extracción, o antes si confirmáis que el cambio ha concluido con éxito, suprimimos los datos exportables y los activos digitales de la organización. La supresión destruye además la clave de cifrado de la organización, lo que hace permanentemente ilegible cualquier copia cifrada residual, incluidas las que hubiera en copias de seguridad. |
Los plazos de 30 días anteriores son compromisos contractuales que operamos con un procedimiento interno escrito. No son cuentas atrás dentro del producto: ningún reloj del software decide cuándo dejan de estar disponibles vuestros datos.
Formato. Un único documento JSON — estructurado, de uso común y de lectura mecánica (art. 30.5). Contiene un objeto por cada colección de registros, con las fechas en formato ISO 8601, más un bloque _meta que indica cuándo se tomó la exportación, a qué organización corresponde, cómo se ha acotado cada colección a esa organización, cuántos registros contiene cada una, qué queda deliberadamente fuera y por qué, y las limitaciones conocidas del §5.
Alcance. No solo los contenidos creados por los miembros: la configuración de la organización, sus miembros y roles, comisiones, clases y grupos, mensajes y respuestas, tareas y horas de contribución, eventos y reservas, documentos y consentimientos, facturas y registros contables, compras y proveedores, gobernanza — convocatorias, juntas, actas, votaciones, delegaciones, registro de morosidad — y los agregados derivados que la plataforma conserva. La lista de colecciones de la exportación se deriva automáticamente del registro interno de todas las colecciones almacenadas, de modo que una colección añadida en el futuro o bien se exporta, o bien aparece explícitamente excluida, con su motivo, en vuestra copia de la exportación.
Activos digitales. Los ficheros — fotografías de la galería, PDF de documentos, actas y facturas, adjuntos subidos — se entregan como un manifiesto: una entrada por objeto con su ruta, tamaño, tipo de contenido, última modificación y una URL de descarga directa de duración limitada. No van incrustados en el JSON, de modo que un script de migración puede descargarlos en paralelo y reanudar.
No publicamos ningún formato binario propietario y nada de la exportación exige software de kolma.app para leerse.
El artículo 30.2 nos obliga a declarar qué no puede hacer la exportación. Estos son los límites reales, no una cláusula de descargo:
Jurisdicción de la infraestructura TIC. La infraestructura que almacena y trata los datos está en la Unión Europea: la aplicación se ejecuta en Fráncfort, Alemania (región fra1) y la base de datos y el almacenamiento de ficheros están en Madrid, España (región europe-southwest1). Las copias de seguridad se guardan en la multirregión EU de Google Cloud.
Medidas frente al acceso y la transferencia internacionales ilícitos de datos no personales. Los datos se cifran en tránsito (TLS) y en reposo, y los campos más sensibles llevan además una capa de cifrado propia de cada organización cuya clave podemos destruir a petición. El acceso está limitado a miembros autenticados de la organización y las acciones privilegiadas quedan registradas en una traza de auditoría. Usamos regiones europeas para todos los servicios que guardan datos de clientes; cuando un proveedor es una empresa sujeta a una jurisdicción de fuera de la UE, el tratamiento sigue produciéndose en la UE y se aplican las garantías contractuales de transferencia internacional. Si alguna vez recibiéramos un requerimiento de una autoridad de un tercer país sobre datos no personales, lo impugnaríamos cuando no exista acuerdo internacional en vigor, avisaríamos al cliente afectado antes de atenderlo salvo prohibición legal, y facilitaríamos únicamente el mínimo admisible.
La descripción completa del tratamiento de datos personales, sus bases jurídicas, la lista de subencargados y los plazos de conservación está en la Política de Privacidad.
Consultas sobre cambio de proveedor, exportación y acceso a los datos: hello@kolma.app. Atendemos en catalán, castellano e inglés.
Última actualización: 7 de agosto de 2026
Este documento se publica en castellano, catalán e inglés. En caso de discrepancia entre versiones, prevalece la versión en castellano.
Esta página es la información que kolma.app publica en virtud del Reglamento (UE) 2023/2854 (Reglamento de Datos), capítulo VI — artículos 26, 28 y 30.2. Describe cómo una organización cliente traslada sus datos a otro proveedor o a sus propios sistemas, qué recibe y en qué formato, cuáles son las interfaces, qué no podemos hacer y dónde está la infraestructura que trata los datos.
El capítulo VI se aplica desde el 12 de septiembre de 2025 y no existe exención por tamaño de empresa. El cambio de proveedor es gratuito (art. 29): no cobramos por la exportación, ni por la asistencia durante el cambio, ni por la supresión posterior.
El cliente del servicio es la organización — una escuela o AMPA, o una comunidad de propietarios —, no el miembro individual. El cambio lo solicita quien administra la organización en la plataforma: su cuenta de gestión o, en una comunidad, quien ejerza las funciones de administración según la norma aplicable. Con independencia del cambio, cualquier miembro puede ejercer en todo momento sus propios derechos sobre sus datos personales (acceso, portabilidad, supresión) desde su perfil.
| Paso | Qué ocurre |
|---|---|
| 1. Solicitud | Escribid a hello@kolma.app desde una cuenta administradora de la organización indicando que queréis cambiar de proveedor. No se os impone formulario ni preaviso. |
| 2. Periodo transitorio | Un periodo de hasta 30 días naturales durante el cual el servicio sigue funcionando con normalidad, con asistencia y con la misma continuidad y seguridad que antes. Es prorrogable a petición. Si el cambio resulta técnicamente inviable dentro de ese plazo, os lo comunicamos motivadamente por escrito en 14 días hábiles y proponemos un plazo alternativo de hasta 7 meses. |
| 3. Exportación | Recibís los datos exportables y los activos digitales de la organización (§3). Podéis repetir la exportación tantas veces como necesitéis durante el periodo transitorio y la ventana de extracción. |
| 4. Ventana de extracción | Al terminar el periodo transitorio, una ventana adicional de al menos 30 días naturales en la que todavía podéis recuperar vuestros datos. |
| 5. Supresión | Cerrada la ventana de extracción, o antes si confirmáis que el cambio ha concluido con éxito, suprimimos los datos exportables y los activos digitales de la organización. La supresión destruye además la clave de cifrado de la organización, lo que hace permanentemente ilegible cualquier copia cifrada residual, incluidas las que hubiera en copias de seguridad. |
Los plazos de 30 días anteriores son compromisos contractuales que operamos con un procedimiento interno escrito. No son cuentas atrás dentro del producto: ningún reloj del software decide cuándo dejan de estar disponibles vuestros datos.
Formato. Un único documento JSON — estructurado, de uso común y de lectura mecánica (art. 30.5). Contiene un objeto por cada colección de registros, con las fechas en formato ISO 8601, más un bloque _meta que indica cuándo se tomó la exportación, a qué organización corresponde, cómo se ha acotado cada colección a esa organización, cuántos registros contiene cada una, qué queda deliberadamente fuera y por qué, y las limitaciones conocidas del §5.
Alcance. No solo los contenidos creados por los miembros: la configuración de la organización, sus miembros y roles, comisiones, clases y grupos, mensajes y respuestas, tareas y horas de contribución, eventos y reservas, documentos y consentimientos, facturas y registros contables, compras y proveedores, gobernanza — convocatorias, juntas, actas, votaciones, delegaciones, registro de morosidad — y los agregados derivados que la plataforma conserva. La lista de colecciones de la exportación se deriva automáticamente del registro interno de todas las colecciones almacenadas, de modo que una colección añadida en el futuro o bien se exporta, o bien aparece explícitamente excluida, con su motivo, en vuestra copia de la exportación.
Activos digitales. Los ficheros — fotografías de la galería, PDF de documentos, actas y facturas, adjuntos subidos — se entregan como un manifiesto: una entrada por objeto con su ruta, tamaño, tipo de contenido, última modificación y una URL de descarga directa de duración limitada. No van incrustados en el JSON, de modo que un script de migración puede descargarlos en paralelo y reanudar.
No publicamos ningún formato binario propietario y nada de la exportación exige software de kolma.app para leerse.
El artículo 30.2 nos obliga a declarar qué no puede hacer la exportación. Estos son los límites reales, no una cláusula de descargo:
Jurisdicción de la infraestructura TIC. La infraestructura que almacena y trata los datos está en la Unión Europea: la aplicación se ejecuta en Fráncfort, Alemania (región fra1) y la base de datos y el almacenamiento de ficheros están en Madrid, España (región europe-southwest1). Las copias de seguridad se guardan en la multirregión EU de Google Cloud.
Medidas frente al acceso y la transferencia internacionales ilícitos de datos no personales. Los datos se cifran en tránsito (TLS) y en reposo, y los campos más sensibles llevan además una capa de cifrado propia de cada organización cuya clave podemos destruir a petición. El acceso está limitado a miembros autenticados de la organización y las acciones privilegiadas quedan registradas en una traza de auditoría. Usamos regiones europeas para todos los servicios que guardan datos de clientes; cuando un proveedor es una empresa sujeta a una jurisdicción de fuera de la UE, el tratamiento sigue produciéndose en la UE y se aplican las garantías contractuales de transferencia internacional. Si alguna vez recibiéramos un requerimiento de una autoridad de un tercer país sobre datos no personales, lo impugnaríamos cuando no exista acuerdo internacional en vigor, avisaríamos al cliente afectado antes de atenderlo salvo prohibición legal, y facilitaríamos únicamente el mínimo admisible.
La descripción completa del tratamiento de datos personales, sus bases jurídicas, la lista de subencargados y los plazos de conservación está en la Política de Privacidad.
Consultas sobre cambio de proveedor, exportación y acceso a los datos: hello@kolma.app. Atendemos en catalán, castellano e inglés.