Tus datos, con claridad.
Cómo AIOProductOS recopila, usa y protege los datos personales — conforme al RGPD y las leyes estatales de privacidad de EE. UU. Última actualización: 10 June 2026.
Esta página es una traducción proporcionada como referencia. En caso de discrepancia, prevalece la versión en inglés: https://aioproductos.com/privacy.
1 · Quiénes somos y nuestro rol
AIOProductOS es operada por AIOProductOS Inc. (una C-Corporation de Delaware, Estados Unidos).
AIOProductOS Inc. — una C-Corporation de Delaware, expediente n.º 10681442. 131 Continental Dr, Suite 305, Newark, DE 19713, Estados Unidos.
Somos el responsable del tratamiento de los datos de cuenta, facturación, soporte, marketing y monitorización de errores relativos a nuestros propios usuarios. Somos el encargado del tratamiento respecto de los datos de negocio y las analíticas de usuarios finales que procesamos en nombre de organizaciones clientes — en ese caso, el cliente es el responsable del tratamiento y nuestras obligaciones se establecen en el Anexo de Tratamiento de Datos.
Delegado de Protección de Datos. AIOProductOS Inc. no alcanza el umbral del Art. 37 del RGPD para la designación obligatoria de un DPD. Contacto de privacidad: office@aioproductos.com
2 · Qué procesamos, y por qué
Cada fila es una actividad de tratamiento, con su base jurídica y el tiempo que conservamos los datos. Esto refleja nuestro registro de actividades de tratamiento conforme al Artículo 30.
| Finalidad | Datos personales | Base jurídica | Conservación |
|---|---|---|---|
| Creación de cuenta y autenticación | Nombre, correo electrónico, credenciales cifradas (hash), pertenencia a la organización, rol, IP y user agent de inicio de sesión, metadatos de sesión | Art. 6(1)(b) contrato | Duración de la cuenta; se elimina al eliminar la cuenta/organización o ante una solicitud verificada |
| Facturación y suscripción | Nombre y correo de facturación, plan, IDs de suscripción, historial de transacciones. Sin datos de tarjeta — gestionados por Stripe | Art. 6(1)(b) contrato; Art. 6(1)(c) obligación legal (fiscal) | Duración de la relación; registros financieros según la normativa contable |
| Analítica de producto (tus usuarios finales) | Nombres y propiedades de eventos, vistas de página/pantalla, IDs seudónimos, metadatos del dispositivo, datos derivados de la IP | El cliente es el responsable (Art. 6(1)(f) o consentimiento); nosotros somos el encargado | Según tu configuración y el Anexo de Tratamiento de Datos; se elimina al eliminar la organización o por instrucción |
| Transcripción de reuniones | Audio de los participantes, texto de la transcripción, IDs de los interlocutores, acciones derivadas | Art. 6(1)(b)/(f) para el cliente; consentimiento cuando se requiere, registrado | Junto con el registro de la reunión hasta su eliminación |
| Funciones de IA (síntesis, agentes, priorización, encuestas, mapa del código) | El contenido del cliente necesario para responder a la consulta, y cualquier dato personal que contenga | El cliente es el responsable; nosotros somos el encargado | Entradas transitorias durante la llamada a la API; las salidas persisten en el registro hasta su eliminación |
| Identificación de visitantes del sitio web (este sitio de marketing) | Un ID de visitante propio en el almacenamiento local, páginas visitadas, ubicación aproximada derivada de la IP, la empresa a la que se resuelve una IP y — cuando lo escribes en un formulario o llegas desde un enlace con parámetros — tu dirección de correo electrónico, capturada al salir del campo incluso sin enviarlo | Art. 6(1)(a) consentimiento en el EEE/Reino Unido/Suiza, donde nada se ejecuta hasta que aceptas; Art. 6(1)(f) interés legítimo en identificar interés comercial en otros lugares | Hasta que borres los datos del sitio o desactives la analítica en la página de cookies, lo que elimina el ID |
| Soporte y comunicaciones dentro del producto | Nombre, correo electrónico, contenido del mensaje, archivos adjuntos, contexto de la cuenta | Art. 6(1)(b) contrato; Art. 6(1)(f) interés legítimo | Duración de la cuenta, salvo eliminación a petición |
| Correo transaccional y de marketing | Nombre, correo electrónico, metadatos de envío/apertura/clic, estado de la suscripción | Transaccional: Art. 6(1)(b). Marketing: Art. 6(1)(a) consentimiento, se respeta la baja | Hasta la baja o la eliminación de la cuenta; se mantiene una lista de exclusión para respetar las bajas |
| Monitorización de errores y rendimiento | Trazas de error/pila, metadatos de la solicitud, IDs de usuario/sesión, IP; datos personales incidentales en el contexto del error | Art. 6(1)(f) interés legítimo en un servicio seguro y fiable | Minimizada y limitada en el tiempo según la configuración del proveedor |
3 · Dónde viven tus datos y las transferencias internacionales
AIOProductOS opera en dos regiones — un proyecto en la UE (eu-central-1) y un proyecto en EE. UU. (us-east-1) — con el mismo esquema. Eliges tu región al registrarte; tus datos residen y permanecen allí.
Algunos encargados del tratamiento tienen sede en EE. UU. o procesan datos fuera del EEE. Cuando los datos personales de interesados de la UE/EEE se transfieren fuera del EEE, la garantía en la que nos basamos son las Cláusulas Contractuales Tipo (CCT) incluidas en las condiciones de tratamiento de datos de ese encargado. Serbia, donde se encuentra el responsable del tratamiento, se considera un país tercero a efectos de las transferencias desde el EEE; se aplica la misma garantía de las CCT.
4 · Con quién los compartimos (subencargados)
Utilizamos subencargados verificados para el alojamiento, la base de datos, el envío de correo, la transcripción, la inferencia de IA, la monitorización de errores y los pagos. La lista actual — nombre, finalidad, país y las garantías de cada uno — se publica y se mantiene actualizada en status.aioproductos.com/subprocessors. No vendemos datos personales ni utilizamos rastreadores publicitarios de terceros.
5 · Tus derechos conforme al RGPD
Si te encuentras en la UE/EEE o en el Reino Unido, tienes los siguientes derechos:
- Acceso. Una copia de los datos personales que tenemos sobre ti (Art. 15).
- Rectificación. Corregir datos inexactos o incompletos (Art. 16) — editable en Configuración.
- Supresión. Eliminar tus datos (Art. 17) — mediante la eliminación de la cuenta/organización.
- Portabilidad. Recibir tus datos en un formato portable (Art. 20) — exportación completa de la organización.
- Limitación. Limitar cómo tratamos tus datos (Art. 18).
- Oposición. Oponerte al tratamiento basado en intereses legítimos (Art. 21).
- Retirada del consentimiento. Retirar el consentimiento en cualquier momento, sin afectar al tratamiento previo (Art. 7).
Cómo ejercerlos. Escribe a office@aioproductos.com, o usa Configuración → Privacidad y datos en el producto. Respondemos en un plazo de 30 días. Cuando actuamos como encargados del tratamiento, las solicitudes sobre los usuarios finales de un cliente se remiten a ese cliente como responsable.
Reclamaciones. Puedes presentar una reclamación ante tu autoridad de control local. Los residentes de la UE/EEE pueden reclamar ante la autoridad de protección de datos de su país de residencia o trabajo; otros pueden contactar con el Comisionado de Serbia para la Información de Importancia Pública y la Protección de Datos Personales.
6 · Derechos de privacidad de los estados de EE. UU.
Si eres residente de California (CCPA/CPRA), Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) o Texas (TDPSA), tienes derecho a:
- Conocer y acceder a las categorías y elementos específicos de información personal que tenemos sobre ti.
- Eliminar la información personal que recopilamos de ti.
- Corregir información personal inexacta.
- Portabilidad — una copia de tu información en un formato portable.
- Rechazar cualquier venta o compartición de información personal, y la publicidad dirigida.
- No sufrir discriminación por ejercer cualquiera de estos derechos.
No vendemos tu información personal ni la compartimos con fines de publicidad conductual entre contextos. Respetamos automáticamente las señales de Global Privacy Control (GPC) del navegador. Para ejercer un derecho, escribe a office@aioproductos.com o usa el control No Vender ni Compartir. Puedes utilizar un agente autorizado y puedes apelar una decisión respondiendo a nuestra respuesta.
7 · Cookies y seguimiento
Este sitio utiliza únicamente lo necesario para funcionar, más una medición de uso propia y respetuosa con la privacidad — sin cookies publicitarias ni de seguimiento entre sitios, y tus datos nunca se venden ni se comparten con redes publicitarias. Nuestra medición no utiliza cookies; almacena un identificador propio en el almacenamiento local de tu navegador para distinguir una visita recurrente de una nueva. En el EEE, el Reino Unido y Suiza, nada más allá de lo esencial se ejecuta hasta que aceptas; en otros lugares se ejecuta por defecto y puedes desactivarlo en cualquier momento. Los detalles completos y tus controles están en la política de cookies.
8 · Menores
AIOProductOS es una herramienta empresarial no dirigida a menores. No recopilamos conscientemente datos personales de nadie menor de 16 años.
9 · Conector de IA (MCP)
AIOProductOS publica un conector MCP alojado para que puedas acceder a tu propia base de datos desde Claude (Claude.ai, Claude Code, Cursor). Funciona sobre los mismos datos que ya nos confías — esta sección explica lo que hace esa conexión:
- Tokens OAuth. Conectarte a través de Claude emite un token de acceso limitado a un único miembro de una única organización, en la región de esa organización (UE o EE. UU.). No otorga más acceso del que el miembro ya tiene, nunca caduca a menos que lo revoques, y puede revocarse en cualquier momento en Configuración → Tokens. Solo almacenamos un hash unidireccional del token, nunca el token en sí.
- Flujo de datos de las llamadas a herramientas. Cada llamada a una herramienta lee o escribe los mismos registros que utiliza el producto dentro de la aplicación (analítica, ingresos, cuentas, comentarios, trabajo) bajo el mismo aislamiento a nivel de fila. El conector nunca entrena un modelo con tus datos, y el razonamiento se ejecuta en tu propia suscripción de Claude — nosotros mismos no enviamos contenido de la base de datos a ningún modelo.
- Conector de demostración. La demostración de solo lectura (/api/mcp/demo) está limitada a nuestra organización de muestra Brightline y no expone datos reales de clientes — es compartida, pública y no contiene datos personales.
- Cifrado y conservación. Los secretos del conector se cifran en reposo mediante cifrado de sobre (clave por organización, AES-256-GCM). Los tokens y los registros a los que acceden se eliminan cuando eliminas la organización, conforme a las reglas de conservación indicadas arriba.
10 · Cambios y contacto
Actualizamos este aviso cuando cambia nuestro tratamiento y revisamos la fecha indicada arriba. Preguntas, solicitudes o inquietudes: office@aioproductos.com. Cuestiones de seguridad: office@aioproductos.com. Consulta también nuestro resumen de Confianza y seguridad y la página de Transparencia de la IA.