Esta es una traducción automática del documento original en inglés. En caso de cualquier discrepancia entre esta traducción y la versión original en inglés, prevalecerá la versión en inglés. Leer la versión original en inglés
Política de privacidad de Caiioo
Última actualización: 15 de septiembre de 2026
Resumen de 30 segundos
Su privacidad está bajo su control. Caiioo es una plataforma de IA que le permite ejecutar las mismas funciones en múltiples entornos: Browser Extension, macOS, iOS, Android y aplicaciones de escritorio para PC. Las aplicaciones están diseñadas para ofrecerle un control total sobre cómo se gestionan sus datos, realizando todo el almacenamiento y la orquestación mediante los recursos seguros de procesamiento y almacenamiento local de su dispositivo. La interfaz de usuario es uniforme en todas las plataformas y ofrece opciones de privacidad y seguridad similares, aunque las capacidades específicas varían según el entorno (por ejemplo, la Browser Extension no puede interactuar directamente con su sistema operativo).
- Opción totalmente local: Ejecute modelos de IA en su dispositivo con proveedores locales, utilice reconocimiento de voz y texto a voz locales (Kokoro, Whisper), almacene todo localmente -- ningún dato sale jamás de su equipo.
- IA en la nube: Utilice potentes modelos de IA en la nube, servicios de voz basados en la nube (ElevenLabs, Resemble.ai) y copias de seguridad cifradas en Google Drive -- con total transparencia sobre qué va a dónde.
- Lector y transcriptor de voz: Caiioo ofrece opciones tanto locales como en la nube para leer texto en voz alta y transcribir voz -- incluidas las voces integradas del navegador, ElevenLabs, Resemble.ai, modelos locales de Whisper para la transcripción y el lector neuronal local Kokoro.
- Combine a su gusto: Elija IA en la nube pero voz local, o IA local con copia de seguridad en la nube. Es su elección.
Lo que nosotros (la empresa) recopilamos: Su dirección de correo electrónico, nombre para mostrar e imagen de avatar -- para identificarle a efectos de licencias y suscripciones, y para enviarle los mensajes de cuenta y de producto descritos en Correos electrónicos que le enviamos. Nada más. Las aplicaciones también consultan nuestro servidor de actualizaciones en busca de nuevas versiones; esa comprobación se describe en Actualizaciones de software y no contiene ningún identificador.
Lo que NO recopilamos: Sus conversaciones, historial de navegación, claves API, archivos, ajustes ni ningún contenido que cree o visualice.
Analítica del sitio web: Nuestro sitio web comercial (caiioo.ai) utiliza Google Analytics para medir el tráfico. En la UE/Reino Unido/Suiza, todo el seguimiento se bloquea hasta que usted dé su consentimiento. En California, las analíticas se bloquean hasta que usted dé su consentimiento.
Analítica de uso de las aplicaciones: Las aplicaciones de Caiioo incluyen analíticas de uso anónimas y opcionales. Están desactivadas por defecto en todas partes y requieren su aceptación explícita (opt-in). Nunca recopilamos sus conversaciones, prompts, identidad, dirección IP ni ningún identificador de dispositivo estable mediante las analíticas de uso. Los campos de texto libre se depuran en su dispositivo antes de salir de él. Puede desactivar esto en cualquier momento en Ajustes. No existe ningún cargo, descuento ni cambio en las funciones de las aplicaciones asociado a esta elección -- las aplicaciones funcionan de manera idéntica tanto si decide participar como si no. Consulte Analítica de uso de las aplicaciones a continuación.
Lo que las aplicaciones hacen por usted: Las aplicaciones se ejecutan en su dispositivo y actúan como su herramienta personal. Almacenan sus datos localmente, se conectan a proveedores de IA y a otros servicios en su nombre utilizando sus credenciales, y procesan sus solicitudes. Cuando las aplicaciones envían datos a un servicio en la nube, lo hacen en respuesta a sus solicitudes.
Los detalles se describen a continuación. Este aviso explica qué recopilamos, cómo gestionan sus datos las aplicaciones, cada uno de los servicios de terceros involucrados y todas las opciones que tiene a su disposición.
Comprender "Nosotros" frente a "Las aplicaciones"
Este aviso de privacidad distingue entre Caiioo la empresa ("nosotros", "nos", "nuestro") y Caiioo el software ("las aplicaciones", "el software"). Esta distinción es importante:
Caiioo la empresa es la organización que desarrolla y distribuye el software. Somos responsables del tratamiento de datos únicamente respecto del conjunto limitado de datos que recopilamos directamente: su dirección de correo electrónico, nombre para mostrar e imagen de avatar, utilizados para identificarle para la gestión de licencias y suscripciones, y para enviarle los mensajes descritos en Correos electrónicos que le enviamos.
Caiioo las aplicaciones son el software que se ejecuta en su dispositivo. No son encargados del tratamiento de datos, ya que no son personas ni organizaciones — son herramientas que funcionan bajo su control. Cuando las aplicaciones almacenan sus conversaciones, leen una página web o se conectan a un proveedor de IA, lo hacen para usted, en su dispositivo y bajo sus instrucciones. Las aplicaciones actúan como su agente, no como el nuestro.
Caiioo está disponible como extensión de navegador (Chrome, Edge, Brave, Safari y otros navegadores Chromium), aplicaciones de escritorio (macOS, Windows, Linux) y aplicaciones móviles (iOS, Android). Las mismas funciones principales y opciones de privacidad están disponibles en todas las plataformas, aunque existen diferencias específicas de cada plataforma (por ejemplo, la extensión de navegador se ejecuta dentro del sandbox del navegador y no puede interactuar directamente con su sistema operativo, mientras que las aplicaciones de escritorio y móviles pueden acceder a funciones nativas del sistema como calendarios y recordatorios con su permiso).
Por qué esto es importante:
- Cuando solicitamos permisos (p. ej., permisos del navegador, acceso al calendario), esos permisos permiten que las aplicaciones hagan cosas por usted — no que nosotros accedamos a sus datos.
- Los datos locales de las aplicaciones (conversaciones, configuraciones, archivos) le pertenecen a usted y permanecen en su dispositivo. Nosotros no tenemos acceso a ellos.
- Cuando las aplicaciones se conectan a servicios de terceros (proveedores de IA, Google APIs, etc.), lo hacen como su cliente, utilizando sus credenciales y en su nombre. Nosotros no somos un intermediario en esos flujos de datos.
Este aviso cubre ambos aspectos: lo que nosotros (la empresa) recopilamos y cómo las aplicaciones (el software) gestionan los datos en su dispositivo para que usted pueda tomar decisiones informadas sobre su privacidad.
Resumen
Caiioo es una suite de herramientas de IA disponible como extensión de navegador, aplicación de escritorio (macOS, Windows, Linux) y aplicación móvil (iOS, Android). Estamos comprometidos a proteger su privacidad. Esta política explica qué datos recopilamos nosotros (la empresa), qué datos procesan las aplicaciones (el software) en su dispositivo y sus derechos con respecto a ambos.
Principio clave: Sus datos permanecen en SU dispositivo por defecto. Caiioo está diseñado con la privacidad como principio central. No operamos servidores que recopilen sus datos de las aplicaciones, y no tenemos acceso a sus conversaciones, historial de navegación o información personal. Las aplicaciones son software local que le otorgan control total sobre qué servicios en la nube utiliza, qué sitios web visita y qué modelos de IA impulsan su experiencia.
Recopilación y almacenamiento de datos
Qué recopilamos nosotros (la Compañía)
Recopilamos una cantidad mínima de información para la gestión de licencias y cuentas:
| Datos | Propósito | Dónde se almacenan |
|---|---|---|
| Dirección de correo electrónico | Identificación de la cuenta y validación de licencias | Caiioo Private Relay (Cloudflare) |
| Nombre para mostrar | Identificación de la cuenta | Caiioo Private Relay (Cloudflare) |
| Imagen de avatar | Visualización de la cuenta | Caiioo Private Relay (Cloudflare) |
| Registros de suscripción/facturación | Procesamiento de pagos | Stripe / Caiioo Private Relay |
| Dispositivos registrados (un ID de dispositivo aleatorio, tipo de dispositivo y cuándo se conectó el dispositivo por última vez) | Entregar sus propias conversaciones entre sus dispositivos a través de su relay de inquilino único | Caiioo Private Relay (Cloudflare Durable Object, uno por cuenta) |
| Recuentos de actualizaciones de software (por día: tipo de aplicación, versión de la aplicación, compilación en ejecución; un número, sin identificador de dispositivo o de cuenta) | Saber cuántas instalaciones hay en cada versión y cuántas están en uso | Caiioo Private Relay (Cloudflare Analytics Engine) |
Esa es la lista completa de los datos que conservamos sobre usted; los recuentos de actualizaciones en la última fila son números, no registros sobre usted. No recopilamos, recibimos ni tenemos acceso a sus conversaciones, historial de navegación, archivos, configuraciones, claves de API, tokens de OAuth ni a ningún contenido que cree o visualice en las aplicaciones.
Qué almacenan las aplicaciones en su dispositivo
Los siguientes datos son gestionados por las aplicaciones en su dispositivo. Estos son sus datos, bajo su control; no tenemos acceso a ellos y nunca se transmiten a nuestros servidores:
| Tipo de datos | Propósito | Ubicación de almacenamiento |
|---|---|---|
| Historial de conversaciones | Mostrar su historial de chat en todos los hilos | Almacenamiento del navegador / Carpeta de datos de la aplicación |
| Perfil de usuario | Almacenar su nombre, direcciones, correo electrónico, teléfono y variables personalizadas | Almacenamiento del navegador / Carpeta de datos de la aplicación |
| Instrucciones personales | Recordar sus preferencias y contexto | Almacenamiento del navegador / Carpeta de datos de la aplicación |
| Configuraciones de modos | Modos personalizados, prompts del sistema y ajustes de herramientas | Almacenamiento del navegador / Carpeta de datos de la aplicación |
| Claves de API (BYOK) | Autenticarse con servicios de IA (OpenRouter/proveedores locales) | Almacenamiento del navegador / Carpeta de datos de la aplicación |
| Tokens de Google OAuth | Autenticarse con servicios de Google | Almacenamiento del navegador / Carpeta de datos de la aplicación |
| Preferencias de la UI | Tema, tamaño de fuente, tintes de color | Almacenamiento del navegador / Carpeta de datos de la aplicación |
| Biblioteca de habilidades | Plantillas de prompts personalizadas que usted cree | Almacenamiento del navegador / Carpeta de datos de la aplicación |
| Archivos adjuntos y archivos | Documentos, imágenes y archivos que suba | Almacenamiento del navegador / Carpeta de datos de la aplicación |
Ubicaciones de almacenamiento específicas de la plataforma:
- Extensión del navegador (Chrome, Edge, Brave, etc.): API
chrome.storage.localde Chrome - Aplicaciones de escritorio (macOS, Windows, Linux):
~/Library/Application Support/caiioo/(macOS),%APPDATA%/caiioo/(Windows),~/.config/caiioo/(Linux) - Mobile Apps (iOS, Android): Almacenamiento local en el sandbox de la aplicación
Copia de seguridad cifrada de sincronización privada (Opcional)
Las aplicaciones ofrecen una copia de seguridad cifrada opcional en Google Drive. Esta función es totalmente voluntaria y está desactivada de forma predeterminada.
Cómo funciona:
- Cifrado: Antes de que cualquier dato salga de su dispositivo, las aplicaciones lo cifran mediante cifrado AES-256-GCM con una clave derivada de su contraseña utilizando PBKDF2.
- Subida: Las aplicaciones suben los datos cifrados a su Google Drive personal en una carpeta de Caiioo.
- Zero-knowledge: Nunca vemos su contraseña de cifrado ni los datos sin cifrar. Ni siquiera Google puede leer sus datos respaldados; solo almacenan blobs cifrados.
De qué se puede hacer copia de seguridad:
- Historial de conversaciones e hilos
- Perfil de usuario y configuraciones
- Modos y habilidades personalizados
- Archivos adjuntos y archivos
Controles de privacidad:
- Usted elige si desea activar la copia de seguridad
- Usted controla su contraseña de cifrado
- Puede eliminar las copias de seguridad de Google Drive en cualquier momento
- Las copias de seguridad están vinculadas a su cuenta de Google, no a Caiioo
Flujo de datos: Su dispositivo → cifrado AES-256 → Google Drive. Las aplicaciones gestionan esto íntegramente en su dispositivo. Nuestros servidores nunca intervienen en el proceso de copia de seguridad.
Análisis del sitio web y cookies
Google Analytics (Solo para el sitio web)
Nuestro sitio web de marketing (caiioo.ai) utiliza Google Analytics 4 para comprender cómo los visitantes encuentran y utilizan el sitio. Esto se aplica únicamente al sitio web. Por separado, las aplicaciones de Caiioo ofrecen análisis de uso de origen, opcionales y anónimos -- descritos en Análisis de uso de la aplicación a continuación. El Google Analytics del sitio web y los análisis de uso de las aplicaciones son completamente independientes: las aplicaciones no utilizan Google Analytics ni ningún tipo de análisis de terceros.
- Qué se recopila: Vistas de página, fuente de referencia, ubicación a nivel de país, tipo de dispositivo y tipo de navegador
- Qué NO se recopila: Tu nombre, correo electrónico, dirección IP (anonimizada por Google) o cualquier dato de las aplicaciones de Caiioo
- Cookies establecidas por Google Analytics:
_ga,_ga_*(utilizadas para distinguir visitantes y sesiones) - Su política de privacidad: https://policies.google.com/privacy
Consentimiento de cookies (Google Consent Mode v2)
Utilizamos Google Consent Mode v2 para respetar tus preferencias de cookies según tu región:
- EEE, Reino Unido y Suiza (GDPR): Todas las cookies de análisis y publicidad están bloqueadas por defecto hasta que des tu consentimiento explícito a través de nuestro banner de cookies. Puedes aceptar todas, rechazar todas o personalizar qué tipos de cookies permitir.
- California (CCPA): Las cookies de análisis están bloqueadas por defecto hasta que des tu consentimiento. Las cookies de publicidad se permiten por defecto.
- Todas las demás regiones: Las cookies se permiten por defecto. No se muestra ningún banner.
Puedes cambiar tus preferencias de cookies en cualquier momento borrando la cookie pf-consent en la configuración de tu navegador.
Cookies que establecemos
| Cookie | Propósito | Duración |
|---|---|---|
pf-locale |
Recuerda tu preferencia de idioma | 1 año |
pf-country |
Tu código de país (desde el borde de Cloudflare) para mostrar el banner de consentimiento en regiones reguladas | 24 horas |
pf-consent |
Tus preferencias de consentimiento de cookies (ej. qué tipos de cookies aceptaste o rechazaste) | 1 año |
pf_auth_token |
Token de autenticación si inicias sesión en tu cuenta de Caiioo | Sesión |
Sin análisis de terceros en las aplicaciones
Para que quede claro: las aplicaciones de Caiioo no incluyen ningún análisis o seguimiento de terceros. Google Analytics se utiliza únicamente en el sitio web de marketing. Los análisis de uso opcionales de las aplicaciones (ver más abajo) son exclusivamente de origen -- se ejecutan en la misma infraestructura de Cloudflare que ya operamos, sin la intervención de Sentry, Bugsnag, Datadog, Mixpanel, Google Analytics ni ningún otro servicio de análisis de terceros.
Análisis de uso de la aplicación (Opcional)
Las aplicaciones de Caiioo incluyen una función opcional de análisis de uso anónimo para ayudarnos a corregir errores y decidir qué funciones desarrollar. Está diseñada para proporcionarnos señales sobre el producto sin identificarle a usted ni ver lo que hace.
Cuándo se aplica. Esta sección entra en vigor en el momento de su publicación. Dado que los análisis de uso son opcionales y rechazables sin que ello afecte al funcionamiento de las aplicaciones, le ofrecemos este aviso al mismo tiempo que la función pasa a estar disponible, en lugar de hacerlo con semanas de antelación. No se envía nada a través de los análisis de uso hasta que usted decida participar explícitamente, en todas las regiones.
Despliegue gradual. Activamos esto por etapas. Las señales sin contenido (qué modelo/herramienta/función se ejecutó, éxito o fallo, un pulgar hacia arriba o hacia abajo) van primero. Las partes que pueden contener texto escrito por usted —comentarios de retroalimentación y el registro de diagnóstico en un informe de errores— se recopilan solo después de que hayamos validado, sobre el terreno, que nuestra limpieza en el dispositivo elimina de forma fiable la información personal antes de que nada salga de su dispositivo. No afirmaremos que un campo de texto se limpia antes de enviarse hasta que dicha limpieza esté demostrada.
Su elección y cómo controlarla
- Todas las regiones: Los análisis de uso están desactivados por defecto. En el primer inicio, le preguntamos si desea activarlos. No se envía nada a menos que decida participar explícitamente.
- Instalaciones existentes: Si no podemos verificar que una configuración activada anteriormente provino de una elección explícita, los análisis permanecerán desactivados hasta que vuelva a elegir. Se conserva cualquier rechazo explícito anterior.
- En todas partes: Puede activar o desactivar los análisis de uso en cualquier momento en Configuración → Privacidad y Diagnóstico. Desactivarlo es tan fácil como activarlo.
- Sin incentivos ni penalizaciones: No ofrecemos ningún descuento, pago, crédito ni funciones adicionales a cambio de compartir datos de uso, y no cobramos más, retenemos funciones ni degradamos las aplicaciones si decide rechazarlo. Las aplicaciones funcionan de manera idéntica en ambos casos.
Base legal
Cuando esta función se aplique a usted en virtud del GDPR, el UK GDPR o la FADP suiza, nuestra base legal es su consentimiento (Art. 6(1)(a) del GDPR), el cual puede retirar en cualquier momento sin que ello afecte a la licitud del tratamiento anterior a su retirada. Los análisis de uso no son necesarios para la ejecución de nuestro contrato con usted, razón por la cual las aplicaciones siguen siendo plenamente funcionales participe o no.
Qué recopilan los análisis de uso
Los datos son anónimos y sin contenido: un evento de uso nunca contiene los prompts que envía ni las respuestas que recibe, sus archivos adjuntos ni ningún otro contenido que cree o visualice. Las señales en las que más nos apoyamos son únicamente de esquema: enumeraciones (enums), recuentos y categorías (buckets) sin texto libre. Los pocos campos que pueden contener texto escrito por usted (mensajes de error, comentarios de retroalimentación y registros de informes de errores) se limpian en su dispositivo antes de enviarse, utilizando la misma detección en el dispositivo que protege sus conversaciones con los modelos de IA; de acuerdo con el despliegue gradual mencionado anteriormente, no recopilamos esos campos que contienen texto hasta que esa limpieza en el dispositivo haya sido validada sobre el terreno. Específicamente, los análisis de uso pueden incluir:
- Eventos de uso: qué modelo de IA, herramienta, modo o función se utilizó; si una acción tuvo éxito o falló; categorías generales ("buckets") para la latencia y el tamaño (nunca valores exactos); categorías de duración de la sesión; y el entorno de ejecución de la aplicación (extensión, escritorio, móvil)
- Eventos de error: categorías de error normalizadas, un mensaje de error y una pila (stack) limpios (solo nombres de funciones/archivos) y el módulo donde ocurrió el error
- Retroalimentación (Feedback): un pulgar hacia arriba o hacia abajo en una respuesta de IA, más un comentario corto opcional que se limpia en su dispositivo antes de enviarse
- Eventos de paquetes del hub: instalación / desinstalación / uso de paquetes opcionales del hub, para alimentar los recuentos de instalación y el seguimiento de la fiabilidad
- Informes de errores: solo cuando hace clic explícitamente en "Enviar un informe de errores"; incluye un registro de diagnóstico limpio que puede revisar antes de enviarlo
Todos los eventos contienen únicamente una fecha a nivel de día (YYYY-MM-DD) —nunca una marca de tiempo precisa— y ningún identificador que persista entre los inicios de la aplicación, por lo que los eventos no pueden vincularse a su identidad ni rastrearse hasta usted.
Qué NO recopilan nunca los análisis de uso
- Conversaciones, prompts, respuestas de IA, archivos adjuntos o contenido de archivos
- Claves API, tokens OAuth, claves de licencia o cualquier credencial
- Su identidad, correo electrónico, ID de cuenta o nombre de perfil
- Su dirección IP (Cloudflare la elimina antes de que nuestro código llegue a ver la solicitud)
- Cualquier huella digital del dispositivo (fingerprint) estable o ID de cliente persistente
- Marcas de tiempo precisas (los eventos solo contienen una fecha a nivel de día)
- Las URL que visita, el historial de navegación o el contenido de las páginas
- Nombres de archivos, nombres de carpetas o nombres de cuentas del sistema operativo
Adónde va y cuánto tiempo lo conservamos
Los análisis de uso se almacenan de forma directa (first-party) en nuestra base de datos Cloudflare D1 existente, accesible únicamente para el equipo de Caiioo; no existen proveedores de análisis externos. Conservamos estos datos solo mientras sean útiles y luego los eliminamos automáticamente: eventos de uso hasta 180 días, eventos de error 90 días, retroalimentación hasta 365 días, informes de errores 30 días y recuentos de instalación/desinstalación del hub de forma continua (eventos individuales de uso/error 90 días).
Los informes de errores son siempre su elección
Especialmente con los análisis de uso activados, los informes de errores y los detalles de fallos nunca se envían automáticamente. Se envían únicamente cuando hace clic en "Enviar un informe de errores" con el cuadro de diálogo a la vista, y puede revisar el contenido exacto (limpio) antes de enviarlo.
Servicios de terceros
Las aplicaciones se conectan a varios servicios de terceros en su nombre, utilizando sus credenciales y siguiendo sus instrucciones. Nosotros (la empresa) no somos un intermediario en estos flujos de datos; las aplicaciones se comunican directamente con cada servicio desde su dispositivo.
Clasificamos estas como integraciones dirigidas por el usuario: servicios a los que el usuario se conecta directamente, utilizando sus propias cuentas y credenciales, a través de las aplicaciones que actúan como software de cliente local del usuario. Caiioo proporciona la estructura de integración (configuración del cliente OAuth, envoltorios de API, interfaz de usuario), pero usted inicia la conexión, acepta los propios términos de cada servicio y los datos fluyen directamente entre su dispositivo y el servicio. La Empresa no es responsable ni encargado del tratamiento de los datos intercambiados entre usted y los servicios dirigidos por el usuario.
La única excepción es nuestro Servicio de Validación de Licencias (descrito a continuación), el cual constituye una infraestructura operada por la Empresa donde actuamos como responsables del tratamiento de datos.
OpenRouter API
Cuando utiliza funciones de IA en la nube, las aplicaciones envían sus mensajes a OpenRouter (openrouter.ai), que enruta las solicitudes a varios proveedores de modelos de IA (Anthropic, OpenAI, Google, Meta y otros).
- Qué envían las aplicaciones: Sus mensajes de conversación, prompts del sistema y cualquier contenido de la página que comparta explícitamente con la IA
- Qué NO se nos envía: Su clave de API se envía directamente desde las aplicaciones a OpenRouter; nosotros nunca la vemos
- Datos del perfil de usuario: Sus instrucciones personales y variables de perfil (nombre, ubicación, etc.) se incluyen en el contexto del sistema que las aplicaciones envían al modelo de IA para personalizar las respuestas
- Servicios enrutados a través de OpenRouter: Las consultas de investigación de Perplexity, las solicitudes de generación de imágenes y otras solicitudes de modelos de IA se enrutan a través de OpenRouter
- Su política de privacidad: https://openrouter.ai/privacy
Perplexity (Investigación - Opcional)
Las aplicaciones pueden utilizar Perplexity para investigaciones profundas y búsquedas web. Las solicitudes de Perplexity se enrutan a través de OpenRouter.
- Qué envían las aplicaciones: Sus consultas de investigación y cualquier contexto que proporcione
- Qué NO se envía: Su historial de conversación completo o perfil personal
- Finalidad: Proporciona investigación web impulsada por IA con citas de fuentes
- Enrutamiento: Las solicitudes se envían a través de OpenRouter (véase arriba)
- Su política de privacidad: https://www.perplexity.ai/privacy
Servicios de generación de imágenes (Opcional)
Cuando utiliza las funciones de generación de imágenes, las aplicaciones envían sus prompts al proveedor del modelo de imágenes. Las solicitudes de generación de imágenes se enrutan a través de OpenRouter.
- FLUX.2: Proporcionado a través de Replicate u otros proveedores de alojamiento mediante OpenRouter
- Google Gemini: Generación de imágenes a través de la API de Google mediante OpenRouter
- Seedream & Otros: Varios proveedores a los que se accede a través de OpenRouter
Qué se envía: Sus prompts de generación de imágenes y cualquier imagen de referencia que proporcione Qué NO se envía: Historial de conversaciones, datos personales o contenido no relacionado
Integración con Apple (macOS/iOS - Opcional)
En las plataformas de Apple, las aplicaciones pueden integrarse con servicios nativos de Apple:
- Apple Calendar: Leer y crear eventos del calendario a través de EventKit
- Apple Reminders: Leer y crear recordatorios a través de EventKit
- Apple Notes: Leer y crear notas a través de AppleScript/scripting bridge
Implicaciones de privacidad:
- Las aplicaciones acceden a los datos almacenados en las aplicaciones de Apple en su dispositivo, a petición suya
- Los datos se procesan localmente o se envían a su proveedor de IA elegido cuando solicita un análisis
- Nosotros (la empresa) no recibimos ni almacenamos sus datos de Apple Calendar, Reminders o Notes
- Requiere concesiones explícitas de permisos en macOS/iOS; estos permisos permiten que las aplicaciones trabajen con sus datos por usted
Servidores MCP (Escritorio - Opcional)
Las versiones de escritorio de las aplicaciones admiten servidores Model Context Protocol (MCP) para mayor extensibilidad:
- Qué son los servidores MCP: Programas locales que proporcionan herramientas y capacidades adicionales a la IA
- Flujo de datos: La comunicación MCP se produce localmente entre las aplicaciones y el proceso del servidor MCP en su equipo
- Privacidad: Los datos enviados a los servidores MCP permanecen en su dispositivo (a menos que el propio servidor MCP se conecte a servicios externos)
- Su control: Usted elige qué servidores MCP instalar y ejecutar. Nosotros no participamos ni tenemos visibilidad sobre el uso de los servidores MCP.
Descargo de responsabilidad importante: Los servidores MCP son desarrollados y mantenidos por terceros. Caiioo no puede ofrecer garantías ni declaraciones relativas a la seguridad, fiabilidad o comportamiento de los servidores MCP. Los servidores MCP de terceros pueden contener código malicioso o defectos de diseño que podrían comprometer sus datos o su sistema. Recomendamos encarecidamente utilizar únicamente servidores MCP oficiales respaldados por el proveedor del servicio (por ejemplo, un servidor MCP oficial de GitHub proporcionado por GitHub) o servidores MCP de otras partes acreditadas y reconocidas. Tenga precaución al instalar servidores MCP procedentes de fuentes desconocidas.
Google APIs (Opcional)
Si decide conectar su cuenta de Google para la integración con Docs/Drive:
- Autenticación: Las aplicaciones utilizan el flujo OAuth integrado de Chrome (API
chrome.identity) en la extensión del navegador, o flujos OAuth estándar en otras plataformas. Los tokens se almacenan localmente en su dispositivo y se envían directamente a Google. - Acceso a datos: Las aplicaciones solo acceden a los servicios de Google cuando usted lo solicita explícitamente (por ejemplo, "abrir mi Google Doc" o "crear un documento")
- Nuestro rol: Registramos las aplicaciones ante Google como desarrollador para que puedan solicitar permisos en su nombre. Nunca recibimos, almacenamos ni tenemos acceso a sus credenciales de Google ni a los tokens OAuth. Cuando autoriza los permisos de Google, autoriza a las aplicaciones a interactuar con Google por usted; no nos otorga acceso a sus datos de Google.
- Su política de privacidad: https://policies.google.com/privacy
Servicio de Validación de Licencias (Infraestructura de Caiioo)
Este es el único servicio en el que nosotros (la empresa) intervenimos directamente. Si adquiere una suscripción o utiliza funciones prémium, utilizamos nuestra propia infraestructura para gestionar las licencias y un relay cifrado de inquilino único para cada usuario individual (con tecnología de Cloudflare Durable Objects):
- Qué se nos envía: Su dirección de correo electrónico, nivel de licencia y clave de licencia
- Qué NO se nos envía: Datos de conversaciones, historial de navegación, ajustes, información personal o cualquier contenido que cree en las aplicaciones
- Finalidad: Identificar su cuenta, validar claves de licencia y comprobar el estado de la suscripción
- Minimización de datos: Almacenamos únicamente su identidad de correo electrónico, nivel de licencia y clave de licencia, lo mínimo requerido para el licenciamiento
- Seguridad: Nuestros servicios de licencias están protegidos mediante defensas modernas y se ajustan a las mejores prácticas del sector
- Mitigación de riesgos: Incluso en el improbable caso de que un atacante obtuviera acceso a este servicio, solo vería el estado de licencia del cliente (correo electrónico, nivel, clave). No podría acceder a ningún dato de su dispositivo local: sus conversaciones, archivos, ajustes y todo el contenido de la aplicación permanecen en su dispositivo y nunca se nos transmiten.
- Retención de datos: Los registros de licencias y facturación se conservan según lo exija la ley
- Política de privacidad de la infraestructura: https://www.cloudflare.com/privacypolicy/
Actualizaciones de software
Las aplicaciones consultan nuestro servidor de actualizaciones (relay.caiioo.ai) para verificar la existencia de nuevas versiones de la interfaz de usuario y, en computadoras de escritorio, del agente local: las aplicaciones de escritorio aproximadamente cada 15 minutos; las aplicaciones móviles al abrirse y aproximadamente cada 6 horas. La comprobación envía la versión de la aplicación, qué compilación se está ejecutando actualmente y qué tipo de aplicación es (escritorio o teléfono). Añadimos estos datos a un recuento diario por tipo de aplicación y versión para saber cuántas instalaciones hay en cada versión y cuántas están en uso, a fin de retirar compilaciones antiguas de forma segura y comprender la amplitud del uso de las aplicaciones. El recuento es un número: no contiene ningún identificador de dispositivo, ningún identificador de cuenta ni ningún registro por dispositivo, y no podemos determinar de qué instalación provino cada comprobación. Las comprobaciones de actualización son necesarias para que las actualizaciones funcionen y no se ven afectadas por su elección de análisis de uso. Donde el GDPR o el UK GDPR sea aplicable, el tratamiento momentáneo de la solicitud (que, como cualquier solicitud web, transmite su dirección IP en tránsito) se basa en nuestro interés legítimo en entregar y monitorear actualizaciones de software (Art. 6(1)(f)); los recuentos almacenados son anónimos.
Funciones de voz
Las aplicaciones ofrecen tanto conversión de texto a voz (TTS) como de voz a texto (STT) con su elección de procesamiento local o en la nube. Caiioo proporciona una variedad de servicios de voz, incluidas las voces integradas del navegador, ElevenLabs, Resemble.ai, modelos Whisper locales para transcripción y el lector neuronal local Kokoro.
Texto a voz (Lectura en voz alta de respuestas de IA)
Puede elegir entre:
TTS basado en el navegador (Local - Máxima privacidad)
- Utiliza la Web Speech API integrada en su navegador
- El audio se sintetiza completamente en su dispositivo
- No se envía ningún dato a ninguna parte: total privacidad
- La calidad de la voz depende de las voces de su sistema operativo
Kokoro TTS (Neuronal local - Máxima privacidad)
- Utiliza el modelo neuronal Kokoro TTS ejecutándose localmente en su dispositivo mediante WebAssembly
- El modelo (~330MB) se descarga una sola vez y se almacena en caché localmente
- No se envía ningún dato a ninguna parte: total privacidad con voz de alta calidad
- Admite múltiples opciones de voz (10 voces integradas)
ElevenLabs TTS (Nube - BYOK)
- Utiliza la API de ElevenLabs para obtener voces con sonido natural
- Requiere su propia clave de API de ElevenLabs (almacenada localmente por las aplicaciones)
- Qué envían las aplicaciones: El texto del mensaje específico que se lee en voz alta, más su clave de API
- Qué NO se envía: Historial de conversaciones, contexto o cualquier otro dato
- Admite streaming para reproducción de baja latencia
- Su política de privacidad: https://elevenlabs.io/privacy-policy
Resemble.ai TTS (Nube - BYOK)
- Utiliza la API de Resemble.ai con capacidades de clonación de voz
- Requiere su propia clave de API de Resemble.ai (almacenada localmente por las aplicaciones)
- Qué envían las aplicaciones: El texto del mensaje específico que se lee en voz alta, más su clave de API
- Qué NO se envía: Historial de conversaciones, contexto o cualquier otro dato
- Su política de privacidad: https://www.resemble.ai/privacy-policy
Voz a texto (Dictado por voz)
Puede elegir entre:
STT basado en el navegador (Local - Máxima privacidad)
- Utiliza la Web Speech API integrada en su navegador
- El audio se procesa completamente en su dispositivo
- No se envía ningún dato de audio a ninguna parte: total privacidad
- La calidad del reconocimiento depende de su navegador y sistema operativo
Whisper (Local - Máxima privacidad)
- Ejecuta modelos Whisper localmente en su dispositivo a través de WebAssembly
- Múltiples tamaños de modelo disponibles (de 39MB a 488MB), descargados una sola vez y almacenados en caché
- No se envía ningún dato de audio a ninguna parte: total privacidad con transcripción de calidad de IA
- Admite 99 idiomas (modelos multilingües)
ElevenLabs STT (Nube - BYOK)
- Utiliza la API de transcripción en tiempo real de ElevenLabs
- Requiere su propia clave de API de ElevenLabs (almacenada localmente por las aplicaciones)
- Qué envían las aplicaciones: Flujo de audio de su micrófono, más su clave de API
- Qué NO se envía: Historial de conversaciones, contexto o cualquier otro dato
- Su política de privacidad: https://elevenlabs.io/privacy-policy
Almacenamiento de modelos de voz
- Los modelos de voz locales (Kokoro, Whisper) se almacenan en caché en su dispositivo tras la primera descarga
- Ubicación de almacenamiento:
~/Library/Application Support/caiioo/models/(macOS), equivalente en otras plataformas - Puede eliminar los modelos almacenados en caché en cualquier momento para recuperar espacio de almacenamiento
Controles de privacidad: Todas las funciones de voz pueden desactivarse por completo en Configuración → Voz. Usted elige si priorizar la privacidad (local) o la calidad (nube). Los proveedores de voz en la nube requieren su propia clave de API; nunca vemos sus datos de voz ni sus claves de API.
API Keys y Planes de Suscripción
Bring Your Own Key (BYOK)
Si proporcionas tu propia API key de OpenRouter:
- Las apps almacenan tu clave localmente en tu dispositivo en un almacenamiento cifrado
- Las apps envían tu clave solo a OpenRouter al realizar solicitudes de AI
- Nosotros (la empresa) nunca recibimos, almacenamos ni tenemos acceso a tu API key
- Tienes control total sobre tu uso de AI y la facturación a través de tu cuenta de OpenRouter
Privacy-Enhanced AI Funding
Caiioo ofrece la opción de utilizar una API key provista por Caiioo a la cual puedes añadir fondos al costo. Esta opción está diseñada para ayudar a proteger tu privacidad al evitar la exposición directa ante proveedores de AI como OpenRouter:
- Cómo funciona: En lugar de crear tu propia cuenta con un proveedor de AI, añades fondos a tu clave provista por Caiioo. Las apps utilizan esta clave para acceder a modelos de AI en tu nombre.
- Beneficio de privacidad: Tu identidad y uso no están asociados directamente con una cuenta de OpenRouter u otro proveedor. Caiioo actúa como una capa de privacidad entre tú y el proveedor de AI.
- Al costo: Los fondos se transfieren al costo; no aplicamos recargos a las tarifas de uso de AI en las claves provistas.
- Tus conversaciones permanecen locales: Independientemente de qué clave utilices, los datos de tus conversaciones permanecen en tu dispositivo. No tenemos acceso a tus conversaciones.
Ollama (Self-Hosted)
Si utilizas Ollama para modelos de AI locales:
- No se requiere ninguna API key
- Todo el procesamiento de AI ocurre en tu máquina local
- No se transmiten datos de conversación a ningún servicio externo
- La URL del servidor de Ollama se almacena localmente
- Beneficio de privacidad: Ningún dato sale de tu dispositivo al utilizar modelos locales
Planes de Suscripción
Los planes de suscripción son para el acceso al software; desbloquean funciones y capacidades dentro de la plataforma caiioo. Las suscripciones no son para créditos de AI.
Si compras un plan de suscripción con nosotros:
- Obtienes acceso a funciones premium de software (integraciones, herramientas, modos y capacidades de la plataforma)
- Opcionalmente, puedes elegir añadir fondos a una API key provista por Caiioo como un servicio independiente al costo para el acceso a modelos de AI (ver Privacy-Enhanced AI Funding arriba)
- Tus conversaciones permanecen locales en tu dispositivo; no tenemos acceso a ellas
- Solo rastreamos el estado de la suscripción para fines de licenciamiento, no el contenido de las conversaciones
Modelos Zero Data Retention (ZDR)
Muchos proveedores de AI ofrecen opciones de Zero Data Retention, lo que significa que no almacenan ni entrenan con tus conversaciones:
- Qué significa ZDR: El proveedor de AI procesa tu solicitud y la descarta inmediatamente: sin registros, sin entrenamiento, sin retención
- Cómo usarlo: Caiioo te permite filtrar y seleccionar modelos con políticas ZDR
- Políticas del proveedor: El ZDR es determinado por el proveedor de AI (Anthropic, OpenAI, Google, etc.), no por Caiioo
- Verificación: Consulta la política de retención de datos específica del proveedor para obtener más detalles
Para máxima privacidad: Combina modelos en la nube ZDR con almacenamiento local, o utiliza modelos totalmente locales a través de Ollama, donde ningún dato sale jamás de tu dispositivo.
Perfil de Usuario y Personalización
Las aplicaciones le permiten crear un perfil de usuario con información como:
- Su nombre
- Direcciones de casa y trabajo
- Correo electrónico y número de teléfono
- Idioma preferido
- Variables personalizadas (p. ej., nombre de la empresa, detalles del proyecto)
- Instrucciones y preferencias personales
Cómo se manejan estos datos:
- Se almacenan localmente solo en su dispositivo por las aplicaciones
- Son incluidos por las aplicaciones en el contexto del sistema enviado a los modelos de IA para personalizar las respuestas
- Nunca se transmiten a nosotros (Caiioo la empresa). No vemos, almacenamos ni tenemos acceso a los datos de su perfil.
- Puede ver, editar o eliminar esta información en cualquier momento en Configuración → Perfil de Usuario
Importante: Este perfil en la aplicación es independiente de su cuenta de Caiioo (correo electrónico, nombre, avatar). El perfil en la aplicación es más completo y totalmente local; la información de la cuenta es el conjunto mínimo que utilizamos para las licencias.
Ejemplo: Si establece su nombre como "Vassia" y su ubicación como "Akron, OH", la IA conocerá su nombre y podrá usar las herramientas de las aplicaciones para proporcionar información relevante a la ubicación (clima, negocios locales, etc.).
Modos y configuraciones personalizadas
Las aplicaciones admiten múltiples "modos" (por ejemplo, General, Agente de compras, Trabajo) con diferentes:
- Prompts del sistema
- Modelos de IA
- Permisos de herramientas
- Configuración de temperatura e iteración
- Variables específicas del modo
Implicaciones de privacidad:
- Todas las configuraciones de modo se almacenan localmente en su dispositivo mediante las aplicaciones
- Los modos personalizados que cree permanecen en su dispositivo
- Las aplicaciones envían la configuración del modo (incluidos los prompts del sistema) al proveedor de IA como parte del contexto de la conversación
- Nosotros (la empresa) no rastreamos qué modos utiliza ni cómo los configura
Herramientas y capacidades
Las aplicaciones incluyen varias categorías de herramientas que pueden habilitarse/deshabilitarse según el modo. Estas herramientas permiten que las aplicaciones realicen acciones por usted, bajo su dirección. Nosotros (la empresa) no tenemos visibilidad sobre qué herramientas utiliza ni a qué acceden.
Herramientas de navegación web
- Qué pueden hacer las aplicaciones: Navegar a URLs, buscar en la web, extraer contenido de páginas, hacer clic en elementos, rellenar formularios e interactuar con páginas web (incluyendo la inyección de scripts de contenido para la automatización de páginas, como hacer clic, desplazarse, rellenar formularios y extraer contenido)
- Navegación del agente: Cuando el agente de IA navega por la web en su nombre, aparece ante los servicios web como usted; no existe una forma fiable de que los sitios web distingan entre su navegación directa y la navegación dirigida por el agente. Debe tratar al agente como una extensión de su propio navegador y gestionar y observar sus acciones en consecuencia.
- Privacidad: Las aplicaciones solo acceden al contenido de la página cuando usted solicita explícitamente a la IA que lo analice o interactúe con él
- Flujo de datos: El contenido de la página es enviado por las aplicaciones al proveedor de IA (OpenRouter o modelos locales) para su análisis
- Indicadores visuales: Cuando el agente interactúa con las páginas, las aplicaciones muestran superposiciones visuales (animaciones del cursor, resaltados) para que pueda ver lo que está haciendo el agente
Herramientas de operaciones de archivos (solo escritorio)
- Qué pueden hacer las aplicaciones: Leer, escribir, editar y gestionar archivos en su dispositivo
- Disponibilidad: Estas herramientas solo están disponibles en las aplicaciones de escritorio (macOS, Windows, Linux), no en la extensión del navegador ni en las aplicaciones móviles
- Privacidad: Las aplicaciones solo acceden a los archivos cuando usted lo solicita explícitamente
- Flujo de datos: El contenido de los archivos puede ser enviado por las aplicaciones al proveedor de IA cuando usted solicita análisis o edición
Herramientas de integración de API
- Qué pueden hacer las aplicaciones: Realizar solicitudes HTTP a API externas
- Privacidad: Las aplicaciones solo realizan las solicitudes que usted autoriza explícitamente
- Flujo de datos: Las respuestas de la API pueden ser procesadas por la IA en su nombre
Herramientas de Google Docs
- Qué pueden hacer las aplicaciones: Crear, leer y editar Google Docs/Sheets
- Acceso del agente: Cuando el agente de IA trabaja con sus documentos de Google, actúa en su nombre y aparece ante Google como usted. Debe gestionar y observar sus acciones con este entendimiento.
- Privacidad: Requiere que conecte explícitamente su cuenta de Google. Las aplicaciones acceden a los servicios de Google utilizando sus credenciales; nosotros no vemos sus datos de Google.
- Flujo de datos: El contenido del documento puede ser enviado por las aplicaciones al proveedor de IA para su análisis/edición
Herramientas de configuración de perfil
- Qué pueden hacer las aplicaciones: Permitir que la IA modifique su perfil de usuario y sus ajustes
- Privacidad: Deshabilitado por defecto; solo disponible en el modo Helper
- Flujo de datos: Los cambios son realizados localmente en el almacenamiento de su dispositivo por las aplicaciones
Edición de Slate y Documentos (Máxima Privacidad)
Las aplicaciones incluyen una función "Slate" para editar código y documentos con CERO almacenamiento en la nube:
- Qué hace: Abre un editor dentro de la aplicación para archivos de código, markdown y HTML
- Privacidad: Toda la edición ocurre localmente en su dispositivo. Los archivos se almacenan completamente dentro del almacenamiento de su navegador o la carpeta de datos de la aplicación; nada se almacena en la nube.
- Flujo de datos: El contenido del documento puede ser enviado por las aplicaciones al proveedor de IA para sugerencias o modificaciones solo cuando usted lo solicite explícitamente
Permisos Explicados
Las aplicaciones solicitan varios permisos de plataforma para poder funcionar como tu herramienta. Estos permisos otorgan capacidades a las aplicaciones que se ejecutan en tu dispositivo; no nos otorgan a nosotros (la empresa) acceso a tus datos. Los permisos específicos solicitados varían según la plataforma (extensión de navegador, escritorio, móvil), pero todos sirven para el mismo propósito: permitir que las aplicaciones trabajen para ti.
Permisos de la Extensión de Navegador
| Permiso | Lo que permite que las aplicaciones hagan por ti |
|---|---|
sidePanel |
Mostrar el asistente en el panel lateral de Chrome |
storage |
Guardar tu configuración, conversaciones y perfil de usuario localmente en tu dispositivo |
activeTab |
Leer el contenido de la página cuando le pides a la IA que lo analice |
scripting |
Extraer texto de páginas web e interactuar con elementos de la página a tu petición |
tabs |
Acceder a las URL y títulos de las pestañas para obtener asistencia contextual.Las URL y los títulos de las pestañas SÍ se incluyen en el contexto de la conversación enviado a los proveedores de IA cuando haces preguntas sobre el estado de tu navegador o solicitas acciones relacionadas con las pestañas. Esto habilita funciones como "resumir mis pestañas abiertas" o "buscar la pestaña donde estaba leyendo sobre X". |
tabGroups |
Organizar las pestañas abiertas por la IA en grupos específicos de conversación |
unlimitedStorage |
Almacenar un historial de conversación ilimitado y archivos adjuntos localmente en tu dispositivo |
alarms |
Mantener en ejecución el servicio en segundo plano de las aplicaciones para obtener respuestas fiables |
identity |
Inicio de sesión opcional de Google para que las aplicaciones puedan acceder a los servicios de Google por ti (los tokens permanecen en tu dispositivo) |
declarativeNetRequest |
Permitir que las aplicaciones se comuniquen con tu servidor de IA local (modifica la cabecera Origin solo para localhost) |
declarativeNetRequestWithHostAccess |
Junto con declarativeNetRequest, aplicar el conjunto de reglas opcional de bloqueo de anuncios/rastreadores (desactivado por defecto; tú decides activarlo) |
offscreen |
Permitir que las aplicaciones procesen archivos PDF e imágenes en segundo plano sin mostrar ventanas adicionales |
notifications |
Mostrar alertas de eventos de calendario y recordatorios que crees dentro de la aplicación |
geolocation |
Agregar tu ubicación al contexto de la conversación: opcional y desactivada por defecto. Solo cuando activas la ubicación en Configuración (y concedes el aviso de ubicación propio de tu navegador) las aplicaciones leen tu posición, lo que permite solicitudes basadas en la ubicación como recomendaciones locales, clima, búsquedas "cerca de mí" y ayuda con viajes/zona horaria. Las coordenadas se convierten en el nombre de una ciudad íntegramente en tu dispositivo utilizando una base de datos de ubicación offline integrada — no se contacta con ningún servicio de geocodificación de terceros — y el resultado se almacena en caché en tu dispositivo durante aproximadamente una hora. Tú eliges la precisión: Ciudad (predeterminada cuando está habilitada) utiliza una ubicación aproximada y gruesa; Precisa (opcional) solicita precisión total de GPS para navegación, mapas y direcciones. Si el GPS no está disponible, se utiliza una estimación basada en IP solo si tú decides activarla; esa consulta contacta con un servicio de ubicación de terceros (ipapi.co / ipwho.is) y está desactivada por defecto. En todos los casos, tu ubicación se incluye únicamente en los prompts que envías a tu proveedor de IA elegido. Nunca se nos envía a nosotros y nunca se utiliza para seguimiento o análisis. Puedes revocarla en cualquier momento en Configuración o en la configuración de sitios de tu navegador. |
<all_urls> |
Permitir que las aplicaciones lean e interactúen con el contenido de cualquier página que quieras que la IA analice |
Permisos de Escritorio y Móvil
Las aplicaciones de escritorio y móviles solicitan permisos apropiados para la plataforma para una funcionalidad similar:
- Acceso al sistema de archivos: Leer y escribir archivos en tu dispositivo a tu petición
- Calendario y Recordatorios: Acceder a Apple EventKit (macOS/iOS) para la integración de calendario y recordatorios
- Notas: Acceder a Apple Notes mediante AppleScript (macOS) para la integración de notas
- Red: Conectarse a proveedores de IA, Google APIs y otros servicios en tu nombre
- Micrófono: Capturar audio para la conversión de voz a texto cuando utilices el dictado por voz
- Ubicación: Agregar tu ubicación al contexto de la conversación cuando la habilites (opcional, desactivada por defecto). En dispositivos móviles (iOS/Android) y de escritorio, las aplicaciones utilizan los servicios de ubicación del sistema operativo; el modo Preciso solicita precisión total de GPS para la navegación, y el modo Ciudad utiliza una ubicación aproximada. La geocodificación inversa se realiza en el dispositivo (sin geocodificador de terceros); la ubicación se incluye únicamente en los prompts que envías a tu proveedor de IA elegido y nunca se nos envía a nosotros. Se gestiona de manera similar al permiso
geolocationde la extensión de navegador descrito anteriormente.
Ninguno de estos permisos nos permite a nosotros (Caiioo the company) acceder, recopilar o ver tus datos de navegación, contenido de páginas, archivos o pestañas. Los permisos operan íntegramente dentro de las aplicaciones en tu dispositivo.
Compartición de Datos
Nosotros (la empresa) no vendemos, intercambiamos ni transferimos su información personal a terceros. Los únicos datos que poseemos son su correo electrónico, nombre y avatar para fines de licencia.
Datos que las aplicaciones transmiten en su nombre:
Las aplicaciones envían datos a servicios de terceros bajo su dirección. Estas son conexiones directas desde las aplicaciones en su dispositivo; no somos un intermediario:
- A OpenRouter (o su proveedor de IA elegido): Cuando envía un mensaje, las aplicaciones envían el contexto de su conversación (incluyendo mensajes, prompts del sistema, perfil de usuario y cualquier contenido de página compartido) para generar una respuesta
- A proveedores de IA locales (si están configurados): Cuando utiliza modelos locales (ej. Ollama), las aplicaciones envían datos solo a su servidor local; nada sale de su dispositivo
- A Google: Cuando utiliza funciones de Google Docs/Drive, las aplicaciones envían solicitudes directamente a las API de Google utilizando su token OAuth
- A ElevenLabs / Resemble.ai: Cuando utiliza funciones de voz en la nube, las aplicaciones envían texto o audio utilizando su propia clave API
- A API externas: Cuando utiliza explícitamente herramientas de integración API, las aplicaciones realizan solicitudes HTTP en su nombre
Datos que recibimos nosotros (la empresa):
- De usuarios con suscripción: Si compra una suscripción, recibimos su correo electrónico, nombre, avatar e información de facturación (no el contenido de la conversación)
Retención de datos
Datos de la aplicación (en su dispositivo):
- Datos locales: Almacenados por las aplicaciones en su dispositivo hasta que los borre o desinstale la aplicación
- Eliminar conversaciones: Puede borrar hilos individuales o todo el historial de conversaciones desde la UI
- Eliminar configuración: Puede restablecer la configuración a los valores predeterminados o eliminar modos/variables personalizados
- Eliminar todos los datos: Desinstalar las aplicaciones elimina de forma inmediata y permanente todos los datos locales
- Sin copias de seguridad en el servidor: No creamos copias de seguridad en el servidor de los datos de su aplicación. Una vez eliminados localmente, los datos no se pueden recuperar.
- Exportar antes de eliminar: Utilice Configuración → Copia de seguridad y restauración para exportar sus datos antes de borrarlos o desinstalarlos
Datos conservados por la empresa:
- Datos de la cuenta: Su correo electrónico, nombre y avatar se conservan mientras exista su cuenta.
- Eliminación de la cuenta: Puede eliminar permanentemente su cuenta en cualquier momento desde la sección Eliminar cuenta en su página de cuenta. La eliminación elimina inmediatamente su perfil, credenciales de inicio de sesión, dispositivos registrados, saldo de crédito de uso de IA y la copia cifrada de cualquier clave API de OpenRouter aprovisionada que conservemos para usted. Los registros de auditoría se conservan sin su identificador de cuenta únicamente para fines de cumplimiento normativo. La eliminación es irreversible: no podemos recuperar la cuenta ni sus datos posteriormente.
- Claves API de OpenRouter: Una clave de OpenRouter aprovisionada y creada en su nombre reside en los sistemas de OpenRouter y no se destruye cuando elimina su cuenta de Caiioo, a menos que solicite explícitamente su revocación durante la eliminación. Copie la clave del flujo de eliminación si desea seguir utilizando cualquier saldo de crédito restante directamente con OpenRouter. Después de la eliminación de la cuenta de Caiioo, puede administrar esa clave desde su panel de control de OpenRouter.
- Datos de suscripción: Si cancela una suscripción, los registros de facturación se conservan según lo exige la ley. Cuando elimina su cuenta, intentamos cancelar las suscripciones facturadas a través de Stripe. La eliminación de la cuenta no cancela las suscripciones facturadas por Apple; la facturación de Apple continúa hasta que cancele la suscripción. Cancélela antes de eliminar su cuenta de Caiioo. En iPhone o iPad, abra Ajustes → [su nombre] → Suscripciones → Caiioo → Cancelar suscripción. Las tarifas pagadas anteriormente no son reembolsables, excepto según lo exija la ley.
Sus Derechos
Usted tiene derecho a:
- Acceso: Ver todos sus datos (se almacenan localmente en su dispositivo)
- Edición: Modificar su perfil de usuario, configuraciones y conversaciones en cualquier momento
- Eliminación: Eliminar conversaciones individuales, variables personalizadas o todos los datos, y eliminar permanentemente su cuenta de Caiioo desde la sección Eliminar cuenta en su página de cuenta
- Exportación: Exportar sus conversaciones, configuraciones y configuraciones utilizando la función de exportación integrada (Configuración → Copia de seguridad y restauración)
- Portabilidad: Importar/exportar configuraciones para moverse entre dispositivos o crear copias de seguridad
- Exclusión: Usar las aplicaciones sin una suscripción (modelo BYOK con su propia clave de API)
Privacidad de los Niños
Caiioo no está destinado a niños menores de 13 años. No recopilamos a sabiendas información de niños menores de 13 años.
Seguridad
Las aplicaciones emplean varias medidas de seguridad para proteger sus datos:
- Cifrado de almacenamiento local: Las API de almacenamiento de la plataforma utilizan el cifrado del sistema operativo
- Sin almacenamiento en el servidor: No almacenamos los datos de su aplicación en nuestros servidores, lo que reduce el riesgo de brechas
- Comunicación directa por API: Las aplicaciones envían las claves de API directamente a los proveedores, nunca a través de nuestros servidores
- Tokens OAuth: Los tokens de Google son gestionados por las aplicaciones y se almacenan de forma segura en su dispositivo utilizando las API de almacenamiento cifrado de la plataforma
- Aislamiento de tokens: Los tokens OAuth se almacenan localmente en su perfil de usuario. Si exporta su perfil, los tokens se incluyen en la exportación.
- Claves de API de voz en la nube: Las claves de API de ElevenLabs y Resemble.ai se almacenan localmente en su dispositivo y nunca se nos transmiten
Sus responsabilidades:
- Mantenga sus claves de API seguras y nunca las comparta
- Use contraseñas seguras para su cuenta de Google
- Revise regularmente su perfil de usuario y configuraciones
- Solo instale Caiioo desde la Chrome Web Store oficial, App Store o canales de distribución autorizados
- Entienda que cuando indica a las aplicaciones que compartan contenido con un proveedor de IA, ese contenido está sujeto a la política de privacidad del proveedor.
Correos electrónicos que le enviamos
Correos de cuenta y configuración. Usamos su dirección de correo electrónico para enviarle mensajes sobre su cuenta y el software que ya tiene: códigos de inicio de sesión y verificación, restablecimiento de contraseñas, avisos de facturación, alertas de seguridad y una breve serie de mensajes de configuración después de registrarse que le muestran cómo usar las funciones que ya tiene. Estos correos son inherentes a tener una cuenta y los recibirá mientras mantenga una.
Las novedades del producto son independientes y opcionales. Las nuevas funciones, actualizaciones y ofertas se consideran comunicaciones comerciales. Esta opción está desactivada a menos que la active y nunca es una condición para usar las aplicaciones: funcionan exactamente igual en ambos casos. Cada mensaje comercial incluye un enlace para darse de baja con un solo clic y nuestra dirección postal, y procesamos las bajas en un plazo de un día hábil.
Modificación de preferencias. Puede cambiar sus preferencias de correo electrónico en cualquier momento en su página de cuenta o enviando un correo a [email protected].
Nunca compartimos su dirección. No vendemos, alquilamos ni compartimos su dirección de correo electrónico con terceros para sus propios fines comerciales.
Si se le aplica el RGPD o el RGPD del Reino Unido. Enviamos correos de cuenta y configuración porque los necesitamos para prestarle el servicio que solicitó (art. 6(1)(b)). Solo enviamos novedades del producto si dio su consentimiento (art. 6(1)(a)), y puede retirar dicho consentimiento en cualquier momento; revocarlo no hace que lo que ya enviamos sea ilícito.
Cambios en esta Política
Podemos actualizar esta política de privacidad de vez en cuando. Los cambios se publicarán en esta página con una fecha de revisión actualizada. Los cambios significativos se comunicarán a través de:
- Notas de actualización en las tiendas de aplicaciones (Chrome Web Store, App Store, etc.)
- Notificaciones dentro de la aplicación (si corresponde)
- Correo electrónico (para usuarios con suscripción)
Política de Datos de Usuario de los Servicios de la API de Google
El uso que hace Caiioo de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado.
Divulgación de Uso Limitado
El uso y la transferencia por parte de las aplicaciones de la información recibida de las API de Google a cualquier otra aplicación se ajustará a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado.
Específicamente:
- Las aplicaciones solo solicitan acceso a los datos de usuario de Google necesarios para implementar las funciones que usted ha solicitado explícitamente
- NO utilizamos los datos de usuario de Google para servir anuncios
- NO permitimos que humanos lean los datos de usuario de Google, excepto:
- Cuando sea necesario para proporcionar el servicio (análisis de IA que usted solicite a través de las aplicaciones)
- Por motivos de seguridad (detección de abusos)
- Cuando lo exija la ley
- NO transferimos datos de usuario de Google a terceros, excepto:
- A su proveedor de IA elegido (OpenRouter, Anthropic, etc.) cuando solicite explícitamente el análisis de Google Docs, Gmail u otro contenido de Google a través de las aplicaciones
- Según sea necesario para cumplir con la ley aplicable
- Como parte de una fusión, adquisición o venta de activos (con notificación al usuario)
Sus tokens de autenticación de Google se almacenan localmente en su dispositivo por las aplicaciones y se transmiten directamente a los servidores de Google, nunca a nuestros servidores. Cuando otorga permisos de Google, está autorizando a las aplicaciones a acceder a los servicios de Google por usted, no otorgándonos a nosotros acceso a sus datos de Google.
Contáctenos
Si tiene preguntas sobre esta política de privacidad, contáctenos en:
- Correo electrónico: [email protected]
- Sitio web: https://caiioo.ai
- Soporte: Consulte a Caiioo con preguntas de soporte. Los usuarios Pro pueden enviar tickets desde Configuración.
Resumen
| Pregunta | Respuesta |
|---|---|
| ¿Qué recopilan ustedes (la empresa)? | Correo electrónico, nombre y avatar: para las licencias y para enviarle los correos electrónicos sobre la cuenta y el producto descritos anteriormente |
| ¿Recopilan mis conversaciones? | No: las aplicaciones las almacenan localmente en su dispositivo; nosotros nunca las vemos |
| ¿Ven mi clave API? | No, a menos que utilice una clave proporcionada por Caiioo (a precio de coste, con privacidad mejorada) |
| ¿Tienen acceso a mi cuenta de Google? | No: Google es una integración dirigida por el usuario; las aplicaciones se conectan directamente utilizando sus tokens |
| ¿Rastrean mi navegación? | No |
| ¿Rastrean mi ubicación? | No: la ubicación es opcional y está desactivada por defecto. Cuando la activa, solo se incluye en los prompts que envía al proveedor de AI que haya elegido, nunca a nosotros |
| ¿Utilizan analíticas? | El sitio web de marketing utiliza Google Analytics 4 (con consentimiento). Las aplicaciones ofrecen analíticas de uso opcionales, anónimas y propias (first-party): desactivadas por defecto en todas partes con consentimiento explícito (opt-in), sin conversaciones, sin identidad y sin rastreadores de terceros. |
| ¿Me pagan o me cobran por compartir datos de uso? | No. No hay ningún incentivo por participar ni penalización por no hacerlo: las aplicaciones funcionan de forma idéntica en ambos casos. |
| ¿Dónde se almacenan mis datos? | En su dispositivo (almacenamiento del navegador, carpeta de datos de la aplicación o sandbox de la aplicación) |
| ¿Se envía mi perfil de usuario a los modelos de AI? | Sí: las aplicaciones lo envían para personalizar las respuestas, pero no a nuestros servidores |
| ¿Por qué solicitan tantos permisos las aplicaciones? | Para que puedan navegar, leer archivos y utilizar servicios para usted, no para nosotros |
| ¿Puedo usar Caiioo completamente sin conexión? | Sí: con modelos de AI locales y voz local (Kokoro, Whisper) |
| ¿Puedo hacer copias de seguridad de mis datos? | Sí: copia de seguridad cifrada en Google Drive con AES-256 (opcional) |
| ¿Puede Google leer mis copias de seguridad? | No: las aplicaciones cifran los datos antes de subirlos; solo usted tiene la clave |
| ¿Puedo usar la voz de forma privada? | Sí: TTS/STT del navegador, Kokoro TTS y Whisper STT se ejecutan íntegramente en su dispositivo |
| ¿Qué son los modelos Zero Data Retention? | Modelos de AI que no almacenan sus conversaciones ni se entrenan con ellas |
| ¿Funciona Caiioo en todos mis dispositivos? | Sí: extensión de navegador, macOS, iOS, Android, Windows y Linux |
| ¿Puedo exportar mis datos? | Sí: a través de Configuración → Copia de seguridad y restauración |
| ¿Qué sucede si desinstalo? | Se eliminan todos los datos locales |
| ¿Para qué sirven los planes de suscripción? | Para el acceso al software y a sus funciones, no para créditos de AI |