Esta es una traducción automática del documento original en inglés. En caso de cualquier discrepancia entre esta traducción y la versión original en inglés, prevalecerá la versión en inglés. Leer la versión original en inglés
Privacidad y datos: Tus datos son tuyos
Caiioo está diseñado pensando en la privacidad. Tus conversaciones, claves de API y archivos comienzan en tu dispositivo. Si activas la Sincronización Privada, solo salen como datos cifrados de extremo a extremo que Caiioo no puede leer.
Qué sabemos sobre usted
Solo unas pocas cosas, vinculadas a su identidad verificada y suscripción:
- Su dirección de correo electrónico
- Su nombre para mostrar
- Su imagen de perfil
- Su estado de suscripción (plan, ID de cliente de Stripe, estado activo/cancelado), para que podamos dirigirle al portal de facturación correcto
Eso es todo. Inicia sesión con Google, Apple, Microsoft o correo electrónico; no hay clave de licencia que introducir. Su identidad verificada es suficiente para usar la aplicación; su plan proviene de su suscripción.
Qué no sabemos
- Sus conversaciones o historial de chat
- Sus claves de API
- Sus archivos o documentos
- Su historial de navegación
- Su configuración o preferencias
- Su ubicación (a menos que la permita explícitamente)
- Cualquier cosa que busque o cree
No ejecutamos rastreadores de terceros ni análisis de anuncios, y no podemos ver lo que está haciendo. La única señal de uso es una opcional y anónima que usted controla; vea a continuación.
Datos de uso anónimos opcionales
Puedes optar por compartir señales anónimas y sin contenido que nos ayuden a detectar y solucionar problemas de fiabilidad — por ejemplo, si un turno se completó correctamente o experimentó un tipo de error en particular, además de tus comentarios explícitos 👍/👎 en una respuesta. Nunca incluye tus conversaciones, prompts, identidad, dirección IP ni ningún identificador que te rastree entre sesiones; los campos de texto libre se limpian en tu dispositivo antes de enviarse; y es exclusivamente de origen interno — sin rastreadores de terceros.
- Está desactivado en todas las regiones hasta que lo actives. Preguntamos una sola vez en el primer inicio; no se envía nada a menos que indiques que sí.
- Si instalaste Caiioo antes de este cambio y no podemos confirmar que una activación anterior haya sido una elección deliberada, volverá a estar desactivado hasta que elijas de nuevo. Si respondiste "no" anteriormente, se mantiene como un no.
- Cámbialo en cualquier momento con el interruptor de Datos de uso anónimos en Configuración > Personalización y privacidad > Privacidad y diagnóstico. Desactivado significa que no se envía nada.
- No hay cargos, descuentos ni diferencias de funciones en ninguno de los casos — y tu elección surte efecto de inmediato.
Cómo fluyen tus datos
┌─────────────────────────────────────────────────────────────────────┐
│ Escribes → Caiioo (se ejecuta localmente en tu dispositivo) │
│ ↓ │
│ Ejecuta IA, gestiona herramientas, maneja documentos │
│ ↓ │
│ → Envía a la API del proveedor de IA (Claude, GPT, etc.) │
│ → El proveedor procesa → Devuelve la respuesta │
│ → La respuesta permanece en tu dispositivo │
└─────────────────────────────────────────────────────────────────────┘
INDEPENDIENTE: Servidor de autenticación de Caiioo
├─ Ve: Tu correo, nombre, avatar (para la licencia)
├─ No ve: Conversaciones, claves, archivos
└─ Solo accede a: Información del perfil para verificar suscripciones
En resumen: Las conversaciones y las claves API van directamente a los proveedores de IA. Los servidores de Caiioo solo ven tu correo electrónico para la gestión de licencias. Nada más.
Acceso API vs Plataformas de consumo
ChatGPT.com, Claude.ai, Gemini: estas son plataformas de consumo:
- Aceptas sus términos, que pueden retener conversaciones para entrenamiento o seguridad
- Tu historial de chat vive en su nube por defecto
- Estás usando su infraestructura
Caiioo con claves API: estás usando términos de desarrollador/API en su lugar:
- Pagas directamente al proveedor (OpenRouter, o cualquier modelo accedido a través de él)
- Estás bajo su acuerdo de API, no bajo términos de consumo
- Las conversaciones permanecen en tu dispositivo a menos que las sincronices explícitamente
- Muchos proveedores ofrecen un manejo estricto de datos: procesan tu solicitud y luego la eliminan
Retención de datos cero de OpenRouter: disponible para Claude y otros modelos enrutados a través de OpenRouter:
- El proveedor ve la solicitud, la procesa y descarta todo inmediatamente
- Sin retención, sin registros, sin datos de entrenamiento
- Como susurrarle a una IA que tiene amnesia en el segundo en que terminas
La elección es tuya. Diferente gobernanza de datos para diferentes niveles de comodidad.
Tu personalización te acompaña
Todo lo que hace que Caiioo sea tuyo se almacena en tu dispositivo y puede viajar a través de tu copia de seguridad cifrada de sincronización privada:
- Indicaciones del sistema: tus instrucciones personalizadas para cada modo
- Variables: ubicación, hora, datos del perfil de usuario que defines
- Modos: las personalidades de IA que has personalizado
- Habilidades: tus flujos de trabajo guardados y reutilizables
- Memoria: lo que la IA recuerda sobre ti entre chats
Cambia de modelo de IA en cualquier momento. Tu configuración no cambia. Sin bloqueo de proveedor.
Exporta en cualquier momento: Tu personalización no está atrapada en el ecosistema de un solo proveedor. Viaja contigo.
Mantén una conversación fuera del registro
Haz que una conversación sea temporal cuando no quieras que se recuerde, sincronice ni incluya en copias de seguridad:
- Abre la conversación
- Selecciona el icono de incógnito junto a su título (su descripción emergente dice Hacer temporal)
- Confirma ¿Hacer que esta conversación sea temporal?
Aparecerá una insignia ámbar Temp junto al título. A partir de ese momento, la conversación queda excluida de la sincronización y de las copias de seguridad, y la intuición personal no aprende de ella; todo lo que hubiera aprendido previamente de esta conversación se elimina. Los archivos que adjuntes también se quedan en este dispositivo: un archivo adjunto utilizado únicamente en conversaciones temporales nunca sale de él y solo se transfiere cuando una conversación permanente también lo utiliza. Ten en cuenta que hacer una conversación temporal no tiene efecto retroactivo en otros dispositivos: si la conversación ya se había sincronizado, tus otros dispositivos conservarán la copia que tengan. Elimínala como cualquier otra conversación cuando hayas terminado.
Para hacerla permanente más adelante, selecciona la insignia Temp y confirma ¿Recordar esta conversación? Toda la conversación se sincronizará y se incluirá en las copias de seguridad nuevamente, incluidos los mensajes escritos mientras era temporal. Si esos mensajes deben permanecer fuera del registro, mantén la conversación como temporal e inicia una nueva.
Seudonimizador
Filtro de datos personales que intercambia nombres, correos electrónicos, direcciones y otra información identificativa por falsificaciones realistas antes de que lleguen al modelo. Se ejecuta en el dispositivo. Consulte la página del Seudonimizador para más detalles.
La ubicación permanece en tu dispositivo
Si activas Compartir ubicación (Configuración > Personalización y privacidad > Personalización), Caiioo convierte tus coordenadas en el nombre de un lugar enteramente en tu dispositivo, a partir de una base de datos integrada: tus coordenadas no se comparten con nadie solo para nombrar tu ciudad. Dos niveles:
- Compartir ubicación de la ciudad: solo área general (ciudad, estado, país)
- Compartir ubicación precisa: agrega vecindario, código postal y coordenadas
Una estimación opcional basada en la red (desactivada por defecto) puede completarse cuando el GPS no está disponible; es la única opción de ubicación que se pone en contacto con un servicio de terceros, y lo indica claramente en la casilla de verificación.
Proveedores remotos de IA
Cuando eliges deliberadamente un modelo de chat local (Ollama o MLX ejecutándose en tu equipo), tomas una decisión de privacidad: tu conversación se queda en tu dispositivo, lejos de cualquier IA remota. Caiioo respeta eso. No enviará tus datos discretamente a una IA remota solo porque una herramienta lo solicite.
Esta solicitud está desactivada de forma predeterminada por ahora mientras la rediseñamos. Actívala con Preguntar antes de que una herramienta use otro proveedor de IA en Configuración > Personalización y privacidad > Proveedores remotos de IA. Mientras esté desactivada, ninguna herramienta se retiene y no aparece ninguna tarjeta de aprobación.
Esto es lo que sucede cuando la activas: algunas herramientas funcionan con IA y no pueden ejecutarse localmente (la generación de imágenes, vídeo y música, así como el OCR remoto, se canalizan a través de un proveedor remoto de IA como OpenRouter, Google o Mistral). Cuando una herramienta de ese tipo intente enviar tus datos a una IA remota, Caiioo se pausa en lugar de continuar. Muestra en el chat una tarjeta de Aprobar / Cancelar que indica el nombre de la empresa que realmente recibe tus datos (no el servicio que los enruta allí), para que decidas con total conocimiento de a dónde van. (La búsqueda web no activa esto: solo obtiene páginas públicas y no envía nada tuyo a un proveedor de IA. El uso habitual de la red tampoco lo activa).
- Aprobar recuerda ese proveedor para que no se te vuelva a preguntar por él. Luego vuelves a enviar tu mensaje para ejecutar la herramienta; no hay reintentos automáticos silenciosos.
- Cancelar mantiene tu conversación completamente en tu modelo local. No se envía nada.
Puedes revisar y revocar cualquier proveedor que hayas autorizado en Configuración → Personalización y privacidad → Proveedores remotos de IA. Cada proveedor autorizado tiene un botón Revocar; al revocarlo, la próxima llamada de herramienta que necesite ese proveedor volverá a pedirte confirmación.
Este límite solo se aplica cuando tu modelo de chat es local. Si ya estás conversando con un modelo remoto, tus datos ya se están enviando a ese proveedor, por lo que no hay una nueva frontera que cruzar ni se solicita confirmación.
Cómo funciona el cifrado de la Sincronización Privada
La sincronización privada (con Google Drive) utiliza un cifrado sólido:
Cifrado AES-256-GCM — cifrado simétrico de grado militar
- Su frase de contraseña → hash PBKDF2 (100.000 iteraciones) → clave de cifrado
- Sus conversaciones y ajustes se cifran localmente antes de la subida
- El bloque cifrado se envía a Google Drive
- Su frase de contraseña nunca sale de su dispositivo
Incluso si alguien accediera a su Google Drive, no podría leer sus datos sin la frase de contraseña. Es matemáticamente inviable descifrarlos. Más información sobre la Sincronización Privada.
Cómo funciona el inicio de sesión (Seguridad OAuth)
Caiioo utiliza PKCE, un flujo de autenticación seguro diseñado para aplicaciones sin la capacidad de mantener secretos:
- Haces clic en Iniciar sesión
- El navegador abre una página de inicio de sesión (no vemos tu contraseña)
- Concedes permiso a Caiioo
- El proveedor devuelve un token
- El token permanece en tu dispositivo
En un dispositivo compartido, iniciar sesión con una cuenta de Caiioo diferente inicia un perfil independiente. Esa cuenta no adopta las conversaciones, aplicaciones, cuentas conectadas o claves de API del perfil actual.
Los secretos de cliente OAuth (como los de Google o GitHub) no están en el código de la aplicación. Viven en Cloudflare Workers:
- Los secretos nunca se exponen al navegador o a tu dispositivo
- Los tokens de los proveedores pasan a través de un proxy de servidor seguro
- Obtienes una conexión segura y cifrada
Para iOS y API locales: PKCE se encarga de todo. No se necesita relé.
Dónde viven tus datos
Claves de API y cuentas de proveedores de IA conectados
- Almacenadas en tu dispositivo
- Si la sincronización privada está activada, se cifran en tu dispositivo antes de entrar en tu copia de seguridad de sincronización
- Se descifran solo en tus otros dispositivos; los servidores de Caiioo nunca reciben una copia legible
- Se envían desde el dispositivo que ejecuta la conversación directamente al proveedor de IA cuando realizas una solicitud
Conversaciones
- Almacenadas en tu dispositivo de forma predeterminada
- Sincronizadas opcionalmente con tu Google Drive mediante Sincronización privada
- Si se sincronizan, se cifran antes de salir de tu dispositivo (no podemos leerlas ni aunque quisiéramos)
Configuración
- Almacenada en tu dispositivo
- Sincronizada con la sincronización privada si la habilitas
Datos de voz
- Opciones locales (Whisper, Kokoro, voz del navegador): nunca salen de tu dispositivo
- Opciones en la nube (ElevenLabs, Cartesia, Resemble.ai, Gemini, OpenAI): se envían a esos servicios usando tus claves de API (no a través de Caiioo)
Eliminar tus datos
Configuración > Datos > Gestión de datos te ofrece tareas de mantenimiento habituales y un borrado completo:
- Suprimir un solo turno: ¿Enviaste algo a mitad de conversación que prefieres eliminar? Ya no tienes que borrar todo lo posterior. Al eliminar un mensaje, el diálogo también ofrece Suprimir solo este turno: tu mensaje, la respuesta y cualquier actividad de herramientas se eliminan, el resto de la conversación se mantiene y la IA solo ve que se suprimió un turno.
- Vaciar papelera: los hilos eliminados se conservan durante 30 días para sincronizar la eliminación entre dispositivos y luego se eliminan definitivamente; esto los elimina al instante.
- Retención de datos: limpieza automática opcional que se ejecuta diariamente: elimina hilos y archivos adjuntos con una antigüedad superior a la cantidad de días que elijas, y opcionalmente borra de forma automática los archivos huérfanos. Los elementos marcados como "Guardar para siempre" nunca se tocan.
- Purgar todo el almacenamiento: elimina de forma permanente TODOS los datos de Caiioo en el dispositivo: hilos y mensajes, archivos adjuntos y documentos, habilidades, configuración, modos personalizados y aplicaciones instaladas, memoria, recordatorios, servidores MCP y aprobaciones de herramientas. Tus claves de API y cuentas conectadas se conservan a menos que también marques "Eliminar también claves de API y cuentas conectadas". Confirmas escribiendo "PURGE".
Si Private Sync está activado, los datos sincronizados se descargarán nuevamente desde tu copia cifrada en la nube después de una purga. Para eliminarlos en todas partes, utiliza también Eliminar TODOS los datos de Drive en Configuración > Conectividad > Private Sync.
Eliminación de cuenta
¿Quieres eliminar tu cuenta? Ve a la página de Cuenta en nuestro sitio web (también enlazada desde la aplicación iOS por requisito de Apple). Elimina tu perfil, credenciales de inicio de sesión, saldo de crédito de IA y clave de OpenRouter provista cifrada. Se conservan registros de auditoría mínimos por seguridad.
Control total
Combina como quieras:
- Usa IA en la nube con voz local ✓
- Usa IA local con copia de seguridad en la nube ✓
- Ve completamente sin conexión ✓
- Usa solo servicios en la nube ✓
Es tu configuración. Tú decides con qué te sientes cómodo.
Transparencia total
Lee nuestra Política de privacidad para obtener los detalles técnicos completos. Consulta los Términos de uso para conocer los términos de uso y las políticas de claves API.
¿Preguntas? Estamos aquí para ayudar: consulta Solución de problemas o contáctanos.
This guide is maintained by the Caiioo team using Slate, our built-in editor.