Última revisión: 26 de septiembre de 2026
La presente Política de Privacidad (en adelante, la "Política") describe el tratamiento de los datos personales de los usuarios de Aironik, la aplicación de la plataforma AI² para la gestión de empleados de IA (en adelante, el "Servicio"), disponible como aplicación móvil «Aironik» para Android e iOS y como su versión web en pwa.aironik.ai (en adelante, la "Aplicación"), así como de los visitantes del sitio web aironik.ai (en adelante, el "Sitio Web"). La Aplicación no tiene datos propios: a través de ella, los usuarios trabajan con los datos de los servicios TwinCard y AI² Fans y de la cuenta AI².
La presente Política se ha elaborado de conformidad con el Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, RGPD), la Directiva 2002/58/CE (Directiva sobre la privacidad y las comunicaciones electrónicas, ePrivacy) y el Reglamento (UE) 2024/1689 (EU AI Act) en lo relativo a los requisitos de transparencia de los sistemas de inteligencia artificial.
Al utilizar el Servicio, Usted confirma que ha leído la presente Política. Si no está de acuerdo con alguna de sus disposiciones, debe dejar de utilizar el Servicio.
1. Qué regula la presente Política
1.1. La Política regula el tratamiento de datos personales por la Empresa privada «New Reality» (en adelante, el "Operador", "Nosotros") de conformidad con los arts. 13 y 14 del RGPD en relación con:
- los usuarios: personas que han iniciado sesión en la Aplicación con una cuenta AI² y gestionan empleados de IA en nombre de un negocio (empresa, empresario individual, trabajador autónomo) o en nombre propio, incluidos los empleados humanos de los negocios a los que se ha concedido acceso a los empleados de IA;
- los visitantes: personas que abren el Sitio Web;
- los clientes de los negocios: personas que se comunican con los empleados de IA de un negocio, en la medida en que el Operador trata sus datos como encargado del tratamiento por cuenta del negocio (sección 2.3).
1.2. Aironik es el centro de control de los empleados de IA de la plataforma AI²: los modelos de IA de AI² Fans y los empleados de IA de las empresas de TwinCard. En la Aplicación, el usuario ve los agentes a los que tiene acceso y sus conversaciones con los clientes en tiempo real, da a los agentes reglas y encargos, toma el control de una conversación y responde al cliente, recibe en los canales pedidos y eventos de sistemas externos, trabaja en grupos con personas y agentes, llama por voz a un agente, envía archivos adjuntos, entrena a un agente con documentos y recibe notificaciones push.
1.3. La Política se aplica al Sitio Web aironik.ai y a la Aplicación utilizada en la jurisdicción internacional. La Aplicación utilizada en Rusia y Kazajistán se rige por los documentos publicados en aironik.ru y aironik.kz, respectivamente.
1.4. Aironik muestra los datos de Sus servicios y guarda en ellos lo que Usted hace en la Aplicación. La Aplicación no tiene almacenamiento propio: todo lo que Usted hace en Aironik (una respuesta a un cliente, una regla para un agente, una carga en la base de conocimiento, un ajuste) se registra en los datos del servicio TwinCard o AI² Fans. Los empleados de IA se crean y configuran en AI² Fans y TwinCard; los datos de las páginas de empresa y de los escaparates se rigen también por los documentos de dichos servicios. La Política no se aplica a los recursos de terceros a los que conducen enlaces desde el Servicio ni a los canales y sistemas conectados por los propios negocios (por ejemplo, Telegram, los sitios web y las tiendas en línea de los negocios).
2. Quién trata la información
2.1. Responsable del tratamiento de los datos personales (Data Controller)
Empresa privada «New Reality» (New Reality Ltd)
- BIN: 220440900016
- Dirección legal: República de Kazajistán, Astaná, Avenida Zhenis, edificio 1, oficina 29
- Correo electrónico: [email protected]
- Teléfono: +7 (747) 029-43-05
- Sitio web: https://aironik.ai
New Reality Ltd es el operador de los servicios TwinCard y AI² Fans y de la cuenta AI² en la jurisdicción internacional. La Aplicación no tiene datos ni responsable del tratamiento propios: a través de ella se tratan los datos de estos servicios y de la cuenta AI², y todo lo que Usted hace en la Aplicación queda registrado en ellos.
2.2. Contacto para cuestiones de protección de datos
Para cualquier cuestión relacionada con el tratamiento y la protección de los datos personales, puede dirigirse a Nosotros:
- Correo electrónico: [email protected], con la indicación "Data Protection";
- Dirección postal: República de Kazajistán, Astaná, Avenida Zhenis, edificio 1, oficina 29, con la indicación "Data Protection Officer".
2.3. Cuando el responsable del tratamiento es el negocio
Los negocios utilizan los servicios TwinCard y AI² Fans, también a través de la Aplicación, para trabajar con sus clientes. En relación con los datos que los clientes transmiten al negocio (en la correspondencia con los empleados de IA y con los empleados del negocio, en los archivos adjuntos, en los pedidos y eventos que los propios sistemas del negocio envían a los canales), así como con los datos que el propio negocio carga (materiales de la base de conocimiento, muestras de voz), el responsable del tratamiento es el negocio, y el Operador es el encargado del tratamiento, que actúa por cuenta del negocio (art. 28 del RGPD) en las condiciones del Acuerdo de Tratamiento de Datos incluido en el acuerdo de usuario del servicio en el que se creó el empleado de IA.
Si Usted es cliente de un negocio, la información sobre los fines y las bases jurídicas del tratamiento de Sus datos por el negocio figura en la política de privacidad de dicho negocio; dirija al negocio las solicitudes relativas a Sus datos. Si envía dicha solicitud al Operador, la transmitiremos al negocio y le ayudaremos a atenderla.
2.4. Legislación aplicable
El tratamiento de los datos personales se realiza de conformidad con:
- el Reglamento (UE) 2016/679 (RGPD);
- la Directiva 2002/58/CE (Directiva ePrivacy), en lo relativo al almacenamiento local y las comunicaciones electrónicas;
- el Reglamento (UE) 2024/1689 (EU AI Act), en lo relativo a la transparencia de los sistemas de inteligencia artificial;
- la legislación nacional aplicable de los Estados miembros de la UE/del EEE.
3. Finalidad de la Política
3.1. La finalidad de la Política es proteger los datos personales frente al acceso y la divulgación no autorizados y cumplir las obligaciones de información del Operador (arts. 13 y 14 del RGPD).
3.2. La Política determina la lista de datos tratados, los fines y las bases jurídicas del tratamiento, las medidas de seguridad, los destinatarios de los datos y las transferencias internacionales, los plazos de conservación, los derechos de los interesados, los permisos de la Aplicación, así como la aplicación de tecnologías de inteligencia artificial.
3.3. El Operador no admite el tratamiento incompatible con los fines de la recogida ni el tratamiento de datos excesivos (principio de minimización, art. 5, apartado 1, letra c), del RGPD).
4. Qué datos se tratan a través de la Aplicación
Las categorías de datos que se indican a continuación son datos de la cuenta AI² y de los servicios TwinCard y AI² Fans, accesibles y modificables a través de la Aplicación. Los papeles del Operador y del negocio (responsable o encargado del tratamiento), los plazos de conservación y la eliminación son los mismos que en el servicio correspondiente.
4.1. Datos de la cuenta
Para utilizar la Aplicación, Usted inicia sesión con una cuenta AI². La cuenta contiene:
- la dirección de correo electrónico (se utiliza para iniciar sesión y para la comunicación);
- la contraseña (se almacena en forma de hash, algoritmo bcrypt);
- el nombre, el nombre de usuario y el país, así como el número de teléfono, el cargo y el nombre de la empresa, si los ha facilitado;
- la configuración de seguridad: información sobre la autenticación de dos factores activada.
La cuenta AI² es única para todas las aplicaciones de la Plataforma AI²: los datos de la cuenta (nombre, dirección de correo electrónico, contraseña, identificadores) son comunes a las aplicaciones de la Plataforma, y el saldo AI² de la cuenta es único.
Base jurídica: ejecución de un contrato (art. 6, apartado 1, letra b), del RGPD).
4.2. Agentes, acceso y configuración
- Agentes: los empleados de IA y los modelos de IA a los que Usted tiene acceso, sus nombres y @nombres, carpetas, conversaciones fijadas y silenciadas, marcas de lectura;
- Acceso: Su rol respecto de cada agente (visualización, asunción de responsabilidad, modificación de reglas, control total), concedido por el propietario del agente;
- Reglas y encargos: los textos de las instrucciones que Usted da a un agente para todas las conversaciones o para una conversación concreta, informes sobre los encargos;
- Configuración del agente: pausa, horario de trabajo y modo de funcionamiento, voz elegida y diccionario de pronunciación;
- Claves API para conectar agentes (se almacenan únicamente en forma de hash).
Base jurídica: ejecución de un contrato (art. 6, apartado 1, letra b), del RGPD).
4.3. Conversaciones de los agentes con los clientes (tratamiento por cuenta del negocio)
El Operador trata, como encargado del tratamiento por cuenta del negocio:
- los mensajes de los clientes y las respuestas de los agentes en las conversaciones en sitios web (widget), escaparates y otros canales de la plataforma AI², el nombre del cliente tal como se muestra en la conversación, fecha y hora;
- la toma de control de una conversación: quién tomó el control de la conversación y cuándo, y las respuestas del empleado, que se marcan como respuesta humana;
- las indicaciones al agente dentro de una conversación, que el cliente no ve;
- las exportaciones de conversaciones que Usted crea; el archivo de exportación se genera a petición y se transfiere a Su dispositivo.
Vaciar o eliminar una conversación en la Aplicación la oculta en Su lista; la conversación sigue estando disponible para el cliente y se elimina junto con los datos del negocio (sección 8.3).
4.4. Canales y webhooks
Los canales reciben información de sistemas externos que el propio negocio ha conectado (por ejemplo, pedidos de una tienda en línea). Para cada evento se almacenan: el título, el texto, el contenido completo del evento tal como lo envió el sistema externo, el remitente y los enlaces o números de teléfono adjuntos al evento. El registro de entregas almacena el estado, los primeros 1.000 caracteres del evento y un hash de la dirección IP del remitente; las direcciones IP y los encabezados de las solicitudes no se almacenan en claro. El contenido de los eventos lo determinan el negocio y su sistema externo; el responsable del tratamiento de los datos personales que contienen es el negocio.
4.5. Grupos
En los grupos se comunican conjuntamente personas y agentes. Se almacenan: los miembros y sus roles en el grupo, los mensajes y archivos adjuntos, y la sección "Guardados".
4.6. Llamadas de voz a un agente
Durante una llamada, el audio de Su voz se transmite a los servidores del Operador, lo reconoce el servicio propio de reconocimiento de voz del Operador y se elimina tras el reconocimiento; el audio y las transcripciones de las llamadas no se almacenan en los servidores. Las últimas líneas de la llamada (no más de 12) las conserva la Aplicación en Su dispositivo y se envían con cada solicitud para que el agente mantenga el contexto. La respuesta del agente se locuta mediante síntesis de voz en los servidores del Operador.
Si Usted llama a Su asistente personal de IA, el texto reconocido y las respuestas se guardan en Su conversación con el asistente.
4.7. Archivos adjuntos
- Imágenes: en las conversaciones con los clientes y en los grupos;
- mensajes de voz: se almacena el archivo, y su texto lo reconoce el servicio propio del Operador; el agente solo recibe el texto;
- documentos: se almacena el archivo, y para el agente se convierten en imágenes hasta 6 páginas; los archivos de texto se transmiten como texto;
- vídeo: solo se utiliza la pista de audio, para el reconocimiento de voz.
Los archivos adjuntos se almacenan en el almacenamiento de archivos de la Plataforma (sección 7.4).
4.8. Entrenamiento de un agente (base de conocimiento)
Puede cargar textos y archivos (TXT, MD, CSV, HTML, DOCX, ODT, PDF) en la base de conocimiento de un agente o de una empresa para que los agentes respondan a partir de ellos. En la base de conocimiento, en los servidores del Operador, solo se almacena el texto extraído del archivo; el archivo original no se conserva. Puede eliminar un material en cualquier momento. Si los materiales contienen datos personales de otras personas, el negocio responde de su carga.
4.9. Voces propias
Si el negocio crea una voz propia, se tratan la muestra de voz de la persona y la grabación de la frase de consentimiento pronunciada antes de grabar la muestra. La muestra se utiliza exclusivamente para la síntesis de voz de los empleados de IA del negocio; no se crean plantillas biométricas de voz para identificar a la persona. El responsable del tratamiento es el negocio; el Operador trata la muestra por cuenta del negocio. La persona cuya voz se ha utilizado tiene derecho a retirar su consentimiento dirigiéndose al negocio o al Operador en la dirección [email protected]; en ese caso, la voz se elimina.
4.10. Notificaciones push
- el token de notificaciones push del dispositivo (si se ha concedido permiso);
- la configuración de notificaciones: para un agente en su conjunto, para una conversación concreta y para un canal; las notificaciones sobre nuevos mensajes de clientes están desactivadas por defecto.
La notificación sobre un mensaje de un cliente contiene el nombre del agente, el nombre del cliente y el comienzo del mensaje (hasta 180 caracteres); la notificación sobre un pedido, una cita o una solicitud de atención por una persona contiene un breve resumen del evento.
4.11. Datos de pago y AI² Token
- Monedero: saldo AI², historial de operaciones (recargas, débitos, reembolsos);
- Datos de compras en las tiendas de aplicaciones: identificador de la compra, producto, tienda y estado, si en la Aplicación está disponible la recarga del saldo.
Importante: el Operador no almacena datos de tarjetas bancarias. Los datos de la tarjeta se introducen en el lado de la tienda de aplicaciones o de la entidad de pago.
4.12. Datos técnicos
- dirección IP;
- datos del dispositivo: modelo del dispositivo, sistema operativo, versión de la Aplicación;
- idioma de la interfaz y zona horaria;
- registros de acceso: fecha y hora de las solicitudes, direcciones solicitadas, códigos de respuesta.
4.13. Qué datos no recoge el Servicio
- la geolocalización del dispositivo;
- la libreta de direcciones del dispositivo;
- datos biométricos para la identificación (rostro, plantillas biométricas de voz);
- datos de tarjetas bancarias;
- datos de rastreadores analíticos y publicitarios (no se utilizan este tipo de rastreadores).
5. Bases jurídicas y fines del tratamiento
5.1. Bases jurídicas (art. 6 del RGPD)
a) Ejecución de un contrato (art. 6, apartado 1, letra b)): cuenta e inicio de sesión; lista de agentes y acceso; reglas, encargos y configuración de los agentes; conversaciones, toma de control, canales, grupos, llamadas, archivos adjuntos y base de conocimiento; saldo AI²; notificaciones del servicio.
b) Obligación legal (art. 6, apartado 1, letra c)): contabilidad y obligaciones fiscales, conservación de los documentos de pago, respuesta a requerimientos legítimos de las autoridades, comunicación de material de abuso sexual infantil.
c) Interés legítimo (art. 6, apartado 1, letra f)): seguridad del Servicio, protección frente al spam, el fraude y los abusos, limitación de la frecuencia de las solicitudes, tramitación de reclamaciones, mejora del Servicio a partir de datos anonimizados. El Operador ha realizado una evaluación de ponderación de intereses (Legitimate Interest Assessment); sus resultados pueden solicitarse en la dirección [email protected].
d) Consentimiento (art. 6, apartado 1, letra a)): notificaciones push en la Aplicación; uso del micrófono y de la cámara del dispositivo (sección 11); voces propias (consentimiento de la persona cuya voz se utiliza).
El tratamiento de los datos de los clientes del negocio por cuenta del negocio (secciones 4.3-4.5, 4.7-4.9) se realiza sobre la base jurídica que determina el negocio como responsable del tratamiento.
5.2. Fines del tratamiento
- Registro e inicio de sesión: inicio de sesión único en las aplicaciones AI², autenticación de dos factores;
- Gestión de agentes: lista de agentes, derechos de acceso, reglas y encargos, configuración;
- Trabajo con los clientes: conversaciones, toma de control, archivos adjuntos, exportaciones (por cuenta del negocio);
- Canales y grupos: recepción de eventos de los sistemas del negocio, comunicación de personas y agentes;
- Empleados de IA: elaboración de respuestas conforme a las instrucciones del negocio y a su base de conocimiento, reconocimiento y síntesis de voz;
- Notificaciones: notificaciones push sobre mensajes de clientes, pedidos, citas y solicitudes de atención por una persona;
- Liquidaciones: recarga del saldo, reembolsos;
- Seguridad: prevención del fraude, el spam y los abusos, protección de los menores;
- Mejora del Servicio: análisis de estadísticas anonimizadas.
5.3. Minimización de datos
El Operador solo recoge los datos necesarios para los fines declarados. El contenido de los eventos de los canales y de los materiales de la base de conocimiento lo determina el negocio; el Servicio permite al negocio no transmitir información innecesaria.
5.4. Tabla resumen
| Categoría de datos | Finalidad | Base jurídica (RGPD) |
|---|---|---|
| Cuenta (nombre, email, contraseña, país) | Inicio de sesión, comunicación | Art. 6.1.b): contrato |
| Agentes, acceso, reglas, encargos, configuración | Gestión de agentes | Art. 6.1.b): contrato |
| Conversaciones, toma de control, eventos de canales, mensajes de grupos, archivos adjuntos, base de conocimiento, muestras de voz | Funciones del negocio | Tratamiento por cuenta del negocio (art. 28): la base la determina el negocio |
| Audio de las llamadas (no se almacena) | Reconocimiento de voz durante la llamada | Art. 6.1.b): contrato |
| Token push y configuración de notificaciones | Notificaciones en la Aplicación | Art. 6.1.a): consentimiento |
| Monedero, compras | Liquidaciones, contabilidad | Art. 6.1.b): contrato; art. 6.1.c): contabilidad |
| Reclamaciones | Seguridad | Art. 6.1.f): interés legítimo |
| Datos técnicos, registros | Seguridad, protección frente a abusos | Art. 6.1.f): interés legítimo |
6. Cómo protegemos la información
6.1. Medidas organizativas
- limitación del número de personas con acceso a los datos personales conforme a los principios de mínimo privilegio y necesidad de servicio;
- obligaciones de confidencialidad para las personas autorizadas para el tratamiento;
- documentos internos sobre el tratamiento y la protección de datos, registro de las actividades de tratamiento (art. 30 del RGPD);
- evaluación de impacto relativa a la protección de datos (art. 35 del RGPD) en los casos previstos;
- control interno periódico del cumplimiento de los requisitos del RGPD.
6.2. Medidas técnicas
- HTTPS/TLS 1.2+ para todas las conexiones;
- bcrypt para el hash de las contraseñas; autenticación de dos factores a elección del usuario;
- HMAC-SHA256 para la firma de las solicitudes entre servicios (Mars LLM Service, pasarelas de pago) y de los webhooks entrantes;
- tokens de acceso con período de validez limitado, verificación de los derechos de acceso al agente en cada solicitud;
- limitación del número de intentos de inicio de sesión y de la frecuencia de las solicitudes, protección frente a ataques automatizados;
- almacenamiento de las claves API únicamente en forma de hash;
- cortafuegos, registros de acceso, actualización oportuna del software, copias de seguridad;
- protección de datos desde el diseño y por defecto (art. 25 del RGPD).
6.3. Protección de los datos de pago
El Operador no almacena datos de tarjetas de pago. Los pagos se realizan a través de las tiendas de aplicaciones y de pasarelas de pago certificadas (PCI DSS).
6.4. Respuesta a incidentes (arts. 33-34 del RGPD)
En caso de violación de la seguridad de los datos personales, el Operador:
- adopta sin demora medidas para eliminar sus consecuencias;
- notifica a la autoridad de control en un plazo de 72 horas si la violación puede entrañar un riesgo para los derechos y libertades de los interesados;
- notifica a los interesados sin dilación indebida en caso de riesgo elevado;
- notifica al negocio sin dilación indebida si resultan afectados datos cuyo responsable del tratamiento es el negocio;
- documenta el incidente y las medidas adoptadas.
7. A quién se transmite la información
7.1. Principios generales
El Operador no vende ni alquila datos personales. La transmisión solo se realiza en los casos descritos en la presente sección y en la medida mínima necesaria. Los encargados del tratamiento del Operador están vinculados por contratos de tratamiento de datos (art. 28 del RGPD).
7.2. Modelos de lenguaje propios del Operador (Mars LLM Service)
Las respuestas de los empleados de IA, incluidas las respuestas durante las llamadas, las generan únicamente los modelos de lenguaje propios del Operador, que funcionan en los servidores del Operador, a través del servicio interno del Operador Mars LLM Service. La solicitud al modelo contiene el texto de la conversación, las reglas y encargos del agente, fragmentos de la base de conocimiento y el texto de los archivos adjuntos; los identificadores directos del cliente (dirección de correo electrónico, teléfono) no se incluyen en la solicitud, salvo que el propio cliente los haya escrito en un mensaje.
Los datos de las conversaciones, las instrucciones, las bases de conocimiento, los archivos adjuntos y los datos de voz no se transmiten a proveedores terceros de servicios de inteligencia artificial. La base de conocimiento se almacena e indexa en los servidores del Operador.
7.3. Reconocimiento y síntesis de voz
El reconocimiento de voz (llamadas, mensajes de voz, pista de audio de los vídeos) y la síntesis de voz (incluidas las voces propias de los negocios) se realizan mediante servicios propios del Operador en los servidores del Operador. Estos datos no se transmiten a terceros.
7.4. Ubicación de los servidores y alojamiento
Los datos se almacenan en los servidores del Operador, ubicados en centros de datos de proveedores de alojamiento en virtud de contratos con el Operador. Los archivos adjuntos se almacenan en el almacenamiento de archivos Cloudflare R2. Los proveedores de alojamiento no tienen derecho a utilizar los datos para sus propios fines.
7.5. Cloudflare
El sitio aironik.ai y el almacenamiento de archivos de la Plataforma funcionan a través de Cloudflare. Cloudflare trata, como encargado del tratamiento, la dirección IP y los datos técnicos de las solicitudes, así como los archivos almacenados, en la medida necesaria para la entrega de las páginas y los archivos y la protección frente a ataques.
7.6. Notificaciones push
Para la entrega de las notificaciones de la Aplicación se utilizan Expo Push Service (650 Industries, Inc.), Google Firebase Cloud Messaging y Apple Push Notification Service, y en los dispositivos Android sin servicios de Google, RuStore (VK LLC). Estos servicios reciben el token del dispositivo y el texto de la notificación (sección 4.10).
7.7. Tiendas de aplicaciones
Al recargar el saldo en la Aplicación, el pago lo procesa Google Play o App Store como responsable del tratamiento independiente; el Operador solo recibe el identificador de la compra y su estado. Las compras se registran a través del servicio RevenueCat (RevenueCat, Inc.), que recibe el identificador de la cuenta, el producto, la tienda y el estado de la compra.
7.8. NOVA
NOVA, el empleado digital del Operador, se añade a los contactos de cada usuario. La correspondencia con NOVA se trata en los servidores del Operador en la República de Kazajistán.
7.9. Integraciones conectadas por el negocio
Por indicación del negocio, los datos se transmiten a los destinatarios elegidos por el negocio: Telegram (si el negocio ha activado el reenvío de las conversaciones a su Telegram), las direcciones de los webhooks y de los sistemas externos del negocio (incluida la respuesta a un evento que requiere confirmación), los sistemas conectados mediante las claves API del negocio y los sitios web del negocio en los que está instalado el widget. Estos destinatarios tratan los datos conforme a sus propias normas y a sus contratos con el negocio.
7.10. Negocios y sus empleados
Las conversaciones, los canales y los grupos de un agente son visibles para el propietario del agente y para los empleados a los que el propietario ha concedido acceso, dentro de los límites de dicho acceso. El cliente ve las respuestas del agente y del empleado que ha tomado el control de la conversación.
7.11. Transmisión por exigencia legal
El Operador tiene derecho a transmitir datos personales a petición legítima de las autoridades competentes cuando exista una base jurídica adecuada, e informará al interesado de dicha solicitud salvo que la ley lo prohíba. La información sobre material confirmado de abuso sexual infantil se transmite a las autoridades competentes, tal como exige la legislación aplicable.
8. Plazo de conservación
8.1. Normas generales (art. 5, apartado 1, letra e), del RGPD)
Los datos personales se conservan durante un período no superior al que exigen los fines del tratamiento, tras lo cual se eliminan o se anonimizan.
Los datos que se enumeran a continuación son datos de los servicios TwinCard y AI² Fans: se conservan y se eliminan según las normas del servicio correspondiente y, en cualquier caso, se borran al eliminar la cuenta AI² por completo.
8.2. Plazos de conservación por categorías
| Categoría de datos | Plazo de conservación |
|---|---|
| Cuenta | Según las normas de la cuenta AI²; tras eliminar la cuenta AI² por completo, sección 8.3 |
| Agentes, acceso, reglas, encargos, configuración | Según las normas del servicio TwinCard o AI² Fans; supresión a más tardar al eliminar la cuenta AI² por completo |
| Conversaciones de los agentes con los clientes | Según las normas del servicio TwinCard o AI² Fans; supresión a más tardar al eliminar la cuenta AI² por completo |
| Eventos de los canales y registro de entregas | Según las normas del servicio TwinCard o AI² Fans; supresión a más tardar al eliminar la cuenta AI² por completo |
| Mensajes de los grupos | Según las normas del servicio TwinCard o AI² Fans; supresión a más tardar al eliminar la cuenta AI² por completo |
| Audio y transcripciones de las llamadas | No se almacenan: el audio se elimina tras el reconocimiento |
| Archivos adjuntos | Según las normas del servicio TwinCard o AI² Fans; supresión a más tardar al eliminar la cuenta AI² por completo |
| Base de conocimiento | Según las normas del servicio TwinCard o AI² Fans; supresión a más tardar al eliminar la cuenta AI² por completo |
| Muestras de voz y voces propias | Según las normas del servicio TwinCard o AI² Fans; supresión a más tardar al eliminar la cuenta AI² por completo |
| Token push | Hasta el cierre de sesión en Aironik en el dispositivo, la retirada del permiso o la eliminación de la cuenta AI² por completo; un token sin uso durante 60 días se elimina |
| Monedero, compras, documentos de pago | Plazo establecido por la legislación fiscal y contable |
| Reclamaciones | Plazo de tramitación y de formulación, ejercicio o defensa de reclamaciones jurídicas |
| Registros de acceso | 6 meses |
8.3. Eliminación de la cuenta
Puede eliminar Su cuenta:
- en la Aplicación: "Ajustes" → "Eliminación de la cuenta" → "Eliminar cuenta";
- por correo electrónico a [email protected] desde la dirección con la que está registrada la cuenta (respuesta en un plazo de 30 días).
La cuenta AI² es única para todas las aplicaciones de la Plataforma. Aironik no tiene almacenamiento propio; por ello, en la opción de eliminación Usted elige qué eliminar:
- "Cerrar sesión en Aironik en este dispositivo": se eliminan únicamente las notificaciones push de la Aplicación en este dispositivo y la sesión; no se borra nada, y los servicios y la cuenta AI² se mantienen;
- "Eliminar TwinCard" o "Eliminar AI² Fans": el servicio se elimina según sus normas: se cierra de inmediato, iniciar sesión en el servicio en un plazo de 30 días cancela la eliminación y restablece todo lo que esta ocultó y, después, se borran los datos del servicio, salvo los registros de pagos que se conservan conforme a la ley;
- "Eliminar toda la cuenta AI²": conforme al procedimiento que se describe a continuación.
Una solicitud por correo electrónico a [email protected] se tramita de la misma manera (un servicio o toda la cuenta AI²). Desinstalar la aplicación Aironik del teléfono no borra nada.
Procedimiento de eliminación de la cuenta AI² por completo:
- Inmediatamente después de la solicitud, la cuenta AI² se oculta, Sus agentes dejan de responder a los clientes, Sus páginas de empresa se retiran de la publicación y cesan las notificaciones push.
- 30 días constituyen el período de cancelación: iniciar sesión en la cuenta durante ese tiempo y confirmar la recuperación cancela la eliminación y restablece la cuenta junto con todo lo que la eliminación ocultó: las páginas de empresa vuelven a publicarse, los agentes vuelven a activarse y las empresas vuelven a estar activas.
- Transcurridos 30 días, los datos se suprimen por completo, sin necesidad de una solicitud aparte, salvo los datos que la ley exige conservar (véase "Se conservan" más abajo); los datos suprimidos no pueden recuperarse.
- Eliminación en los servicios. Una empresa, una página de empresa, un empleado de IA o un modelo también pueden eliminarse en los propios TwinCard o AI² Fans, sin eliminar la cuenta AI²; dicha eliminación se rige por los documentos de esos servicios.
Se suprimen: el perfil y los datos de la cuenta; los agentes, sus reglas, encargos y configuración; las bases de conocimiento; las voces propias y las muestras de voz; las conversaciones de los agentes con los invitados de los sitios web; los eventos de los canales, los webhooks y el registro de entregas; los grupos de los que Usted es propietario, y las carpetas; los archivos adjuntos; las páginas de empresa y los datos del negocio; las integraciones y las claves API. El texto de los mensajes que Usted haya enviado a otros usuarios se sustituye por una nota sobre la supresión; las respuestas de los agentes en las conversaciones con usuarios que han iniciado sesión se anonimizan.
Se conservan: las operaciones del monedero, los pedidos, las facturas y la información sobre los pagos, durante el tiempo que exija la ley (los datos de contacto de los pedidos se eliminan); las estadísticas anonimizadas, que no constituyen datos personales.
Puede eliminar un material concreto de la base de conocimiento, un webhook o una voz propia sin eliminar la cuenta.
9. Transferencia internacional de datos
9.1. Principios generales (capítulo V del RGPD, arts. 44-49)
Los datos solo se transfieren fuera del EEE si existen garantías adecuadas.
9.2. Transferencias fuera del EEE
a) Operador e infraestructura de la Plataforma:
• Datos: todas las categorías indicadas en la sección 4, incluido el tratamiento con los modelos de lenguaje y los servicios de voz propios del Operador;
• País de destino: República de Kazajistán (lugar donde está establecido el Operador) y países donde se ubican los servidores de la Plataforma;
• Garantías: cláusulas contractuales tipo (SCC) aprobadas por la Decisión de Ejecución (UE) 2021/914 de la Comisión y las medidas de la sección 6.
b) Inicio de sesión único en las aplicaciones AI²:
• Datos: datos de la cuenta (nombre, dirección de correo electrónico, hash de la contraseña, identificadores, país);
• País de destino: países donde se ubican los servidores de la Plataforma en otras jurisdicciones;
• Base: la transferencia es necesaria para la ejecución del contrato, es decir, para el inicio de sesión único en las aplicaciones de la Plataforma (art. 49, apartado 1, letra b), del RGPD), así como las garantías del art. 46 del RGPD.
c) Cloudflare, servicios de notificaciones push, tiendas de aplicaciones y RevenueCat:
• Datos: datos técnicos de las solicitudes y archivos almacenados; token del dispositivo y texto de la notificación; identificador de la cuenta y datos de la compra;
• Garantías: SCC, EU-U.S. Data Privacy Framework (para los proveedores estadounidenses adheridos).
9.3. Copias de las garantías
Puede solicitarse una copia de las garantías aplicadas en la dirección [email protected].
10. Almacenamiento en el dispositivo y cookies (ePrivacy)
10.1. El Sitio Web aironik.ai no utiliza cookies ni rastreadores.
10.2. La Aplicación almacena en Su dispositivo el token de inicio de sesión (para que Usted permanezca con la sesión iniciada), el idioma y el tema de la interfaz, la configuración de notificaciones y, durante una llamada, las últimas líneas de la llamada. Estos datos son estrictamente necesarios para el funcionamiento de la Aplicación y se almacenan en virtud de la excepción del art. 5, apartado 3, de la Directiva ePrivacy. No se utilizan rastreadores analíticos ni publicitarios.
10.3. Al cerrar sesión o eliminar la Aplicación, estos datos se eliminan del dispositivo.
11. Permisos de la Aplicación
La Aplicación solicita acceso a las funciones del dispositivo solo cuando Usted utiliza la función correspondiente, y en lo demás funciona sin dicho acceso:
| Permiso | Para qué se utiliza |
|---|---|
| Micrófono | Llamadas a un agente, mensajes de voz, grabación de una voz propia |
| Cámara y fotos | Envío de imágenes y documentos |
| Notificaciones | Notificaciones push (sección 4.10) |
Puede retirar un permiso en cualquier momento en la configuración del dispositivo. La Aplicación no solicita acceso a la geolocalización ni a la libreta de direcciones.
12. Categorías especiales de datos personales (art. 9 del RGPD)
12.1. El Servicio no solicita a los usuarios categorías especiales de datos personales ni las utiliza para la publicidad o la clasificación.
12.2. El Servicio no realiza verificación biométrica ni crea plantillas biométricas para la identificación. Las muestras de voz solo se utilizan para la síntesis de voz (sección 4.9); el audio de las llamadas solo se utiliza para el reconocimiento de voz y no se almacena (sección 4.6).
12.3. El negocio no tiene derecho a cargar en la base de conocimiento ni a transmitir a los canales categorías especiales de datos sin una base jurídica legítima. Si un cliente comunica por iniciativa propia dicha información en la correspondencia con un negocio, su tratamiento como responsable lo realiza el negocio; el Operador solo la trata por cuenta del negocio para el funcionamiento de la correspondencia.
13. Sus derechos (arts. 15-22 del RGPD)
Para ejercer Sus derechos, diríjase a la dirección [email protected] (con la indicación "Data Protection") o a la dirección postal indicada en la sección 2.2. La respuesta se envía en un plazo de un mes (art. 12, apartado 3, del RGPD), prorrogable otros dos meses en caso necesario. Las solicitudes relativas a datos cuyo responsable del tratamiento es el negocio las transmitimos al negocio (sección 2.3).
13.1. Derecho de acceso (art. 15)
Usted tiene derecho a obtener confirmación del tratamiento y una copia de Sus datos, así como información sobre los fines, las categorías, los destinatarios, los plazos de conservación, las fuentes, las transferencias internacionales y el tratamiento automatizado.
13.2. Derecho de rectificación (art. 16)
Puede rectificar Usted mismo la mayoría de los datos en la Aplicación y en Su cuenta AI².
13.3. Derecho de supresión (art. 17)
Usted tiene derecho a solicitar la supresión de Sus datos cuando concurra alguno de los motivos del art. 17 del RGPD. El procedimiento de eliminación de la cuenta y de supresión de los datos se describe en la sección 8.3. El Operador puede denegar la supresión de los datos cuya conservación exige la ley o que sean necesarios para la formulación, el ejercicio o la defensa de reclamaciones (art. 17, apartado 3).
13.4. Derecho a la limitación del tratamiento (art. 18)
Usted tiene derecho a solicitar la limitación del tratamiento durante el período de verificación de la exactitud de los datos, en caso de tratamiento ilícito, cuando los datos sean necesarios para reclamaciones jurídicas o hasta que se resuelva una oposición.
13.5. Derecho a la portabilidad (art. 20)
Usted tiene derecho a recibir los datos que haya facilitado en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento. Las conversaciones pueden exportarse en la Aplicación (TXT, CSV, JSON); los demás datos se facilitan previa solicitud a [email protected] en el plazo establecido en el art. 12, apartado 3, del RGPD.
13.6. Derecho de oposición (art. 21)
Usted tiene derecho a oponerse al tratamiento basado en el interés legítimo. Puede oponerse a la mercadotecnia directa en cualquier momento; en ese caso, dicho tratamiento cesa.
13.7. Derecho a retirar el consentimiento (art. 7, apartado 3)
El consentimiento para las notificaciones push y para el uso del micrófono y de la cámara puede retirarse en cualquier momento en la configuración de la Aplicación o del dispositivo; la retirada no afecta a la licitud del tratamiento anterior a la misma.
13.8. Tratamiento automatizado (art. 22)
El Servicio genera automáticamente las respuestas de los empleados de IA, reconoce y sintetiza la voz y aplica medidas automáticas de protección frente a los abusos. Estos procesos no adoptan decisiones que produzcan efectos jurídicos para Usted; las decisiones de bloqueo se adoptan con intervención humana. Usted tiene derecho a obtener información sobre la lógica del tratamiento, impugnar su resultado y solicitar la intervención humana.
13.9. Reclamación ante la autoridad de control (art. 77)
Usted tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos del Estado miembro de la UE/del EEE de Su residencia habitual, de Su lugar de trabajo o del lugar de la presunta infracción. Lista de autoridades de control: https://edpb.europa.eu/about-edpb/about-edpb/members_en
14. Transparencia de la IA (EU AI Act)
14.1. Disposiciones generales
Los empleados de IA se identifican en el Servicio como inteligencia artificial. El empleado de IA no es una persona; sus respuestas, incluidas las locutadas, las genera automáticamente un programa. Cuando un empleado toma el control de una conversación, sus respuestas se marcan como respuesta humana. El negocio está obligado a informar a sus clientes de que se comunican con una IA (art. 50 del EU AI Act), incluso en los canales que conecte por sí mismo.
14.2. Sistemas de IA en el Servicio
a) Empleados de IA (Mars LLM Service):
• Finalidad: respuestas a los clientes en nombre del negocio, respuestas al usuario en una conversación y durante una llamada;
• Tecnología: modelos de lenguaje de gran escala propios del Operador en los servidores del Operador; búsqueda en la base de conocimiento en los servidores del Operador; no se transmiten datos a proveedores terceros de IA;
• Datos de entrada: texto de la conversación, reglas y encargos, fragmentos de la base de conocimiento, texto de los archivos adjuntos;
• Limitaciones: las respuestas pueden ser inexactas; el negocio responde de las instrucciones y de la información que comunican los empleados de IA.
b) Reconocimiento y síntesis de voz:
• Finalidad: reconocimiento de voz durante las llamadas y en los mensajes de voz, locución de respuestas, incluso con las voces propias de los negocios;
• Transparencia: las respuestas locutadas son una voz sintetizada; la voz propia solo se crea con el consentimiento explícito de la persona; no se realiza identificación biométrica.
c) Reconocimiento de documentos:
• Finalidad: conversión de las páginas de los documentos en imágenes y extracción del texto para que el agente pueda tener en cuenta el archivo adjunto.
No se aplican: identificación biométrica, reconocimiento de emociones, evaluación de la personalidad de los clientes.
15. Modificación de la Política e información de contacto
15.1. Modificaciones
El Operador tiene derecho a modificar la Política en caso de cambios en la legislación, en las funciones del Servicio, en la composición de los datos, en los destinatarios o en las medidas de seguridad. El Operador notifica los cambios sustanciales en el Sitio Web, en la Aplicación, por correo electrónico o mediante notificación push. Si el tratamiento se basa en el consentimiento, en caso de cambios sustanciales se solicita de nuevo el consentimiento.
15.2. Entrada en vigor
Las modificaciones entran en vigor en el momento de su publicación, salvo que en ellas se indique otra fecha. Si no está de acuerdo, puede dejar de utilizar el Servicio y eliminar Su cuenta (sección 8.3).
15.3. Archivo de versiones e idioma
Las versiones anteriores de la Política están disponibles previa solicitud. La versión vigente está publicada en https://aironik.ai/privacy. La Política se ha redactado en inglés; las traducciones a otros idiomas se facilitan por comodidad y, en caso de discrepancia, prevalece el texto en inglés.
15.4. Contactos
Responsable del tratamiento: Empresa privada «New Reality» (New Reality Ltd)
• Dirección legal: República de Kazajistán, Astaná, Avenida Zhenis, edificio 1, oficina 29
• Correo electrónico: [email protected]
• Teléfono: +7 (747) 029-43-05
Al dirigirse a Nosotros, indique Su nombre, la dirección de correo electrónico de Su cuenta (si la tiene), el objeto de Su solicitud y el medio de contacto preferido.
Disposiciones adicionales
Restricción de edad. El Servicio está destinado a personas que hayan cumplido 18 años. El Operador no recoge deliberadamente datos de menores; si se detecta el registro de un menor, su cuenta se elimina.
Derechos de los consumidores. Si el usuario es consumidor en el sentido de la legislación aplicable, conserva los derechos que le otorgan las disposiciones imperativas de la legislación de protección de los consumidores.
Anonimización. El Operador tiene derecho a anonimizar los datos con fines estadísticos. Los datos anonimizados no permiten identificar al interesado y no están sujetos al RGPD (considerando 26).
No discriminación. El Servicio no admite la discriminación por motivo de características protegidas.
Empresa privada «New Reality» (New Reality Ltd)
BIN: 220440900016
República de Kazajistán, Astaná, Avenida Zhenis, edificio 1, oficina 29
[email protected] | +7 (747) 029-43-05
Fecha de publicación: 26 de septiembre de 2026