Esta es una traducción automática del documento original en inglés. En caso de cualquier discrepancia entre esta traducción y la versión original en inglés, prevalecerá la versión en inglés. Leer la versión original en inglés


Política de Privacidad de Caiioo

Última actualización: 23 de julio de 2026

Resumen de 30 segundos

Tu privacidad está bajo tu control. Caiioo es una plataforma de IA que te permite ejecutar las mismas funciones en múltiples entornos: extensión de navegador (Chrome, Safari), macOS, iOS, Android y aplicaciones de escritorio para PC. Las aplicaciones están diseñadas para ofrecerte una elección total sobre cómo se manejan tus datos, realizando todo el almacenamiento y la orquestación mediante el procesamiento local seguro y los recursos de almacenamiento de tu dispositivo. La interfaz de usuario es consistente en todas las plataformas y ofrece opciones de privacidad y seguridad similares, aunque las capacidades específicas varían según el entorno (por ejemplo, la extensión de navegador no puede interactuar directamente con tu sistema operativo).

  • Opción totalmente local: Ejecuta modelos de IA en tu dispositivo con proveedores locales, utiliza reconocimiento de voz y síntesis de voz locales (Kokoro, Whisper), almacena todo localmente; ningún dato sale jamás de tu máquina.
  • IA en la nube: Utiliza potentes modelos de IA en la nube, servicios de voz basados en la nube (ElevenLabs, Resemble.ai) y copias de seguridad cifradas en Google Drive, con total transparencia sobre qué va a cada lugar.
  • Lector de voz y transcriptor: Caiioo ofrece opciones tanto locales como en la nube para leer texto en voz alta y transcribir voz, incluyendo voces integradas del navegador, ElevenLabs, Resemble.ai, modelos locales de Whisper para transcripción y el lector neuronal local Kokoro.
  • Mezcla y combina: Elige IA en la nube pero voz local, o IA local con copia de seguridad en la nube. Es tu elección.

Lo que nosotros (la empresa) recopilamos: Tu dirección de correo electrónico, nombre de usuario e imagen de avatar, únicamente para identificarte a efectos de licencias y suscripciones. Eso es todo.

Lo que NO recopilamos: Tus conversaciones, historial de navegación, claves API, archivos, configuraciones o cualquier contenido que crees o visualices.

Analítica del sitio web: Nuestro sitio web de marketing (caiioo.ai) utiliza Google Analytics para medir el tráfico. En la UE/Reino Unido/Suiza, todo el seguimiento está bloqueado hasta que des tu consentimiento. En California, la analítica está bloqueada hasta que des tu consentimiento.

Analítica de uso de la aplicación: Las aplicaciones de Caiioo incluyen analítica de uso anónima opcional. Están desactivadas por defecto en el EEE, el Reino Unido y Suiza (debes optar por participar) y activadas por defecto con una opción clara de exclusión en el resto del mundo. Nunca recopilamos tus conversaciones, prompts, identidad, dirección IP ni ningún identificador de dispositivo estable. Los campos de texto libre se limpian en tu dispositivo antes de salir de él. Puedes desactivar esto en cualquier momento en Settings. No hay ningún cargo, descuento o cambio en las funciones de las aplicaciones vinculado a esta elección; las aplicaciones funcionan de manera idéntica tanto si participas como si no. Consulta Analítica de uso de la aplicación más abajo.

Lo que las aplicaciones hacen por ti: Las aplicaciones se ejecutan en tu dispositivo y actúan como tu herramienta personal. Almacenan tus datos localmente, se conectan a proveedores de IA y otros servicios en tu nombre utilizando tus credenciales, y procesan tus solicitudes. Cuando las aplicaciones envían datos a un servicio en la nube, lo hacen en respuesta a tus solicitudes.

Los detalles se encuentran a continuación. Este aviso explica qué recopilamos, cómo las aplicaciones manejan tus datos, cada servicio de terceros involucrado y cada opción que tienes.


Entendiendo "Nosotros" frente a "Las aplicaciones"

Este aviso de privacidad distingue entre Caiioo, la empresa ("nosotros", "nos", "nuestro") y Caiioo, el software ("las aplicaciones", "el software"). Esta distinción es importante:

Caiioo, la empresa es la organización que desarrolla y distribuye el software. Somos un controlador de datos únicamente para el conjunto reducido de datos que recopilamos directamente: tu dirección de correo electrónico, nombre para mostrar y imagen de avatar, utilizados exclusivamente para identificarte para la gestión de licencias y suscripciones.

Caiioo, las aplicaciones son software que se ejecuta en tu dispositivo. No son procesadores de datos, porque no son personas u organizaciones; son herramientas que operan bajo tu control. Cuando las aplicaciones almacenan tus conversaciones, leen una página web o se conectan a un proveedor de IA, lo hacen por ti, en tu dispositivo, bajo tus instrucciones. Las aplicaciones actúan como tu agente, no como el nuestro.

Caiioo está disponible como Extensión de navegador (Chrome, Edge, Brave, Safari y otros navegadores basados en Chromium), aplicaciones de escritorio (macOS, Windows, Linux) y aplicaciones móviles (iOS, Android). Las mismas funciones principales y opciones de privacidad están disponibles en todas las plataformas, aunque existen diferencias específicas de la plataforma (por ejemplo, la extensión de navegador se ejecuta dentro del entorno aislado del navegador y no puede interactuar directamente con tu sistema operativo, mientras que las aplicaciones de escritorio y móviles pueden acceder a funciones nativas del sistema como calendarios y recordatorios con tu permiso).

Por qué esto es importante:

  • Cuando solicitamos permisos (por ejemplo, permisos del navegador, acceso al calendario), esos permisos permiten que las aplicaciones hagan cosas por ti, no para que nosotros accedamos a tus datos.
  • Los datos locales de las aplicaciones (conversaciones, ajustes, archivos) te pertenecen y permanecen en tu dispositivo. No tenemos acceso a ellos.
  • Cuando las aplicaciones se conectan a servicios de terceros (proveedores de IA, Google APIs, etc.), lo hacen como tu cliente, utilizando tus credenciales, en tu nombre. No somos un intermediario en esos flujos de datos.

Este aviso cubre ambos aspectos: lo que nosotros (la empresa) recopilamos y cómo las aplicaciones (el software) manejan los datos en tu dispositivo para que puedas tomar decisiones informadas sobre tu privacidad.


Resumen

Caiioo es una suite de herramientas de IA disponible como extensión de navegador, aplicación de escritorio (macOS, Windows, Linux) y aplicación móvil (iOS, Android). Estamos comprometidos a proteger su privacidad. Esta política explica qué datos recopilamos nosotros (la empresa), qué datos procesan las aplicaciones (el software) en su dispositivo y sus derechos con respecto a ambos.

Principio clave: Sus datos permanecen en SU dispositivo por defecto. Caiioo está diseñado con la privacidad como principio central. No operamos servidores que recopilen sus datos de las aplicaciones, y no tenemos acceso a sus conversaciones, historial de navegación o información personal. Las aplicaciones son software local que le otorgan control total sobre qué servicios en la nube utiliza, qué sitios web visita y qué modelos de IA impulsan su experiencia.


Data Collection and Storage

What We (the Company) Collect

We collect a minimal set of information for licensing and account management:

Data Purpose Where It's Stored
Email address Account identification and license validation Caiioo Private Relay (Cloudflare)
Display name Account identification Caiioo Private Relay (Cloudflare)
Avatar image Account display Caiioo Private Relay (Cloudflare)
Subscription/billing records Payment processing Stripe / Caiioo Private Relay

That is the complete list. We do not collect, receive, or have access to your conversations, browsing history, files, settings, API keys, OAuth tokens, or any content you create or view in the apps.

What the Apps Store on Your Device

The following data is managed by the apps on your device. This is your data, under your control -- we do not have access to it and it is never transmitted to our servers:

Data Type Purpose Storage Location
Conversation history Display your chat history across all threads Browser storage / App data folder
User profile Store your name, addresses, email, phone, and custom variables Browser storage / App data folder
Personal instructions Remember your preferences and context Browser storage / App data folder
Mode configurations Custom modes, system prompts, and tool settings Browser storage / App data folder
API keys (BYOK) Authenticate with AI services (OpenRouter/local providers) Browser storage / App data folder
Google OAuth tokens Authenticate with Google services Browser storage / App data folder
UI preferences Theme, font size, color tints Browser storage / App data folder
Skills library Custom prompt templates you create Browser storage / App data folder
Attachments & files Documents, images, and files you upload Browser storage / App data folder

Platform-specific storage locations:

  • Browser Extension (Chrome, Edge, Brave, etc.): Chrome's chrome.storage.local API
  • Desktop Apps (macOS, Windows, Linux): ~/Library/Application Support/caiioo/ (macOS), %APPDATA%/caiioo/ (Windows), ~/.config/caiioo/ (Linux)
  • Mobile Apps (iOS, Android): App-sandboxed local storage

Encrypted Private Sync Backup (Optional)

The apps offer optional encrypted backup to Google Drive. This feature is entirely opt-in and disabled by default.

How it works:

  1. Encryption: Before any data leaves your device, the apps encrypt it using AES-256-GCM encryption with a key derived from your password using PBKDF2.
  2. Upload: The apps upload the encrypted data to your personal Google Drive in a Caiioo folder.
  3. Zero-knowledge: We never see your encryption password or the unencrypted data. Not even Google can read your backed-up data -- they only store encrypted blobs.

What can be backed up:

  • Conversation history and threads
  • User profile and settings
  • Custom modes and skills
  • Attachments and files

Privacy controls:

  • You choose whether to enable backup
  • You control your encryption password
  • You can delete backups from Google Drive at any time
  • Backups are tied to your Google account, not to Caiioo

Data flow: Your device → AES-256 encryption → Google Drive. The apps handle this entirely on your device. Our servers are never involved in the backup process.


Análisis del sitio web y cookies

Google Analytics (Solo para el sitio web)

Nuestro sitio web de marketing (caiioo.ai) utiliza Google Analytics 4 para comprender cómo los visitantes encuentran y utilizan el sitio. Esto se aplica únicamente al sitio web. Por separado, las aplicaciones de Caiioo ofrecen análisis de uso de origen, opcionales y anónimos -- descritos en Análisis de uso de la aplicación a continuación. El Google Analytics del sitio web y los análisis de uso de las aplicaciones son completamente independientes: las aplicaciones no utilizan Google Analytics ni ningún tipo de análisis de terceros.

  • Qué se recopila: Vistas de página, fuente de referencia, ubicación a nivel de país, tipo de dispositivo y tipo de navegador
  • Qué NO se recopila: Tu nombre, correo electrónico, dirección IP (anonimizada por Google) o cualquier dato de las aplicaciones de Caiioo
  • Cookies establecidas por Google Analytics: _ga, _ga_* (utilizadas para distinguir visitantes y sesiones)
  • Su política de privacidad: https://policies.google.com/privacy

Consentimiento de cookies (Google Consent Mode v2)

Utilizamos Google Consent Mode v2 para respetar tus preferencias de cookies según tu región:

  • EEE, Reino Unido y Suiza (GDPR): Todas las cookies de análisis y publicidad están bloqueadas por defecto hasta que des tu consentimiento explícito a través de nuestro banner de cookies. Puedes aceptar todas, rechazar todas o personalizar qué tipos de cookies permitir.
  • California (CCPA): Las cookies de análisis están bloqueadas por defecto hasta que des tu consentimiento. Las cookies de publicidad se permiten por defecto.
  • Todas las demás regiones: Las cookies se permiten por defecto. No se muestra ningún banner.

Puedes cambiar tus preferencias de cookies en cualquier momento borrando la cookie pf-consent en la configuración de tu navegador.

Cookies que establecemos

Cookie Propósito Duración
pf-locale Recuerda tu preferencia de idioma 1 año
pf-country Tu código de país (desde el borde de Cloudflare) para mostrar el banner de consentimiento en regiones reguladas 24 horas
pf-consent Tus preferencias de consentimiento de cookies (ej. qué tipos de cookies aceptaste o rechazaste) 1 año
pf_auth_token Token de autenticación si inicias sesión en tu cuenta de Caiioo Sesión

Sin análisis de terceros en las aplicaciones

Para que quede claro: las aplicaciones de Caiioo no incluyen ningún análisis o seguimiento de terceros. Google Analytics se utiliza únicamente en el sitio web de marketing. Los análisis de uso opcionales de las aplicaciones (ver más abajo) son exclusivamente de origen -- se ejecutan en la misma infraestructura de Cloudflare que ya operamos, sin la intervención de Sentry, Bugsnag, Datadog, Mixpanel, Google Analytics ni ningún otro servicio de análisis de terceros.


Analítica de Uso de la Aplicación (Opcional)

Las aplicaciones de Caiioo incluyen una función opcional de analítica de uso anónima para ayudarnos a corregir errores y decidir qué funciones desarrollar. Está diseñada para darnos una señal del producto sin identificarle ni ver lo que hace.

Cuándo se aplica. Esta sección entra en vigor en el momento de su publicación. Debido a que la analítica de uso es opcional y rechazable sin efecto alguno en el funcionamiento de las aplicaciones, le enviamos este aviso al mismo tiempo que la funcionalidad está disponible, en lugar de semanas antes. Nunca recopilamos información suya antes de que los controles que se indican a continuación estén en marcha: en el EEE, el Reino Unido y Suiza no se recopila nada hasta que usted opte por participar (opt-in), y en el resto del mundo no se recopila nada hasta que hayamos informado sobre la función y le hayamos proporcionado un interruptor de desactivación que funcione.

Despliegue gradual. Activamos esto por etapas. Las señales sin contenido (qué modelo/herramienta/función se ejecutó, éxito o fallo, un pulgar arriba o un pulgar abajo) son lo primero. Las partes que pueden contener texto escrito por usted —comentarios de retroalimentación y el registro de diagnóstico en un informe de errores— se recopilan solo después de haber validado, sobre el terreno, que nuestra limpieza en el dispositivo elimina de forma fiable la información personal antes de que nada salga de su dispositivo. No afirmaremos que un campo de texto se limpia antes del envío hasta que esa limpieza esté demostrada.

Su elección y cómo controlarla

  • EEE, Reino Unido y Suiza: La analítica de uso está desactivada por defecto. Le preguntamos una vez, en el primer inicio, si desea activarla. No se envía nada a menos que usted opte por participar.
  • Resto de regiones: La analítica de uso está activada por defecto, y se lo comunicamos en el primer inicio con una forma clara de desactivarla con un solo toque.
  • En todas partes: Puede activar o desactivar la analítica de uso en cualquier momento en Settings → Privacy & Diagnostics. Desactivarla es tan fácil como activarla.
  • Sin incentivos, sin penalizaciones: No ofrecemos ningún descuento, pago, crédito o funciones adicionales a cambio de compartir datos de uso, y no cobramos más, ni retenemos funciones, ni degradamos las aplicaciones si usted la rechaza. Las aplicaciones funcionan de forma idéntica en ambos casos.

Base legal

Cuando esta función se le aplique en virtud del GDPR, el GDPR del Reino Unido o la FADP suiza, nuestra base legal es su consentimiento (GDPR Art. 6(1)(a)), que puede retirar en cualquier momento sin que ello afecte a la licitud del tratamiento antes de la retirada. La analítica de uso no es necesaria para ejecutar nuestro contrato con usted, razón por la cual las aplicaciones siguen siendo plenamente funcionales independientemente de si participa o no.

Qué recopila la analítica de uso

Los datos son anónimos y sin contenido; un evento de uso nunca contiene los prompts que envía o las respuestas que recibe, sus archivos adjuntos o cualquier otro contenido que cree o vea. Las señales en las que más confiamos son solo de esquema: enumeraciones, recuentos y categorías (buckets) sin texto libre. Los pocos campos que pueden contener texto escrito por usted (mensajes de error, comentarios de retroalimentación y registros de informes de errores) se limpian en su dispositivo antes del envío, utilizando la misma detección en el dispositivo que protege sus conversaciones con modelos de AI; según el despliegue gradual mencionado anteriormente, no recopilamos esos campos que contienen texto hasta que esa limpieza en el dispositivo haya sido validada sobre el terreno. Específicamente, la analítica de uso puede incluir:

  • Eventos de uso — qué modelo de AI, herramienta, modo o función se utilizó; si una acción tuvo éxito o falló; "categorías" generales para la latencia y el tamaño (nunca valores exactos); categorías de duración de la sesión; y el entorno de ejecución de la aplicación (extensión, escritorio, móvil).
  • Eventos de error — categorías de error normalizadas, un mensaje de error y una pila (stack) limpios (solo nombres de funciones/archivos), y el módulo donde ocurrió el error.
  • Retroalimentación — un pulgar arriba o un pulgar abajo sobre una respuesta de AI, además de un comentario corto opcional que se limpia en su dispositivo antes del envío.
  • Eventos de paquetes del Hub — instalación / desinstalación / uso de paquetes opcionales del hub, para alimentar los recuentos de instalación y el seguimiento de la fiabilidad.
  • Informes de errores — solo cuando usted hace clic explícitamente en "Send a bug report"; incluye un registro de diagnóstico limpio que puede revisar antes del envío.

Todos los eventos llevan únicamente una fecha a nivel de día (YYYY-MM-DD) —nunca una marca de tiempo precisa— y ningún identificador que persista entre los inicios de la aplicación, por lo que los eventos no pueden vincularse a su identidad ni rastrearse hasta usted.

Qué NUNCA recopila la analítica de uso

  • Conversaciones, prompts, respuestas de AI, archivos adjuntos o contenidos de archivos.
  • Claves API, tokens OAuth, claves de licencia o cualquier credencial.
  • Su identidad, correo electrónico, ID de cuenta o nombre de perfil.
  • Su dirección IP (Cloudflare la elimina antes de que nuestro código vea la solicitud).
  • Cualquier huella digital del dispositivo estable o ID de cliente persistente.
  • Marcas de tiempo precisas (los eventos llevan solo una fecha a nivel de día).
  • URLs que visita, historial de navegación o contenidos de páginas.
  • Nombres de archivos, nombres de carpetas o nombres de cuentas del SO.

A dónde va y cuánto tiempo lo conservamos

La analítica de uso se almacena de forma first-party en nuestra base de datos Cloudflare D1 existente, accesible solo para el equipo de Caiioo; no hay proveedores de analítica externos. Conservamos estos datos solo mientras son útiles y luego los eliminamos automáticamente: eventos de uso hasta 180 días, eventos de error 90 días, retroalimentación hasta 365 días, informes de errores 30 días, y recuentos de instalación/desinstalación del hub de forma continua (eventos individuales de uso/error 90 días).

Los informes de errores son siempre su elección

Incluso con la analítica de uso activada, los informes de errores y los detalles de fallos nunca se envían automáticamente. Se envían solo cuando hace clic en "Send a bug report" con el cuadro de diálogo a la vista, y puede revisar el contenido exacto (limpio) antes del envío.


Servicios de Terceros

Las aplicaciones se conectan a varios servicios de terceros en su nombre, utilizando sus credenciales y bajo su dirección. Nosotros (la empresa) no somos intermediarios en estos flujos de datos: las aplicaciones se comunican directamente con cada servicio desde su dispositivo.

Clasificamos esto como integraciones dirigidas por el usuario: servicios a los que el usuario se conecta directamente, utilizando sus propias cuentas y credenciales, a través de las aplicaciones que actúan como el software de cliente local del usuario. Caiioo proporciona la infraestructura de integración (configuración de cliente OAuth, contenedores de API, interfaz de usuario), pero usted inicia la conexión, acepta los términos propios de cada servicio y los datos fluyen directamente entre su dispositivo y el servicio. La Empresa no es un controlador ni un procesador de datos para los datos intercambiados entre usted y los servicios dirigidos por el usuario.

La única excepción es nuestro Servicio de Validación de Licencias (descrito a continuación), que es una infraestructura operada por la Empresa donde nosotros somos el controlador de datos.

API de OpenRouter

Cuando utiliza las funciones de IA en la nube, las aplicaciones envían sus mensajes a OpenRouter (openrouter.ai), el cual enruta las solicitudes a varios proveedores de modelos de IA (Anthropic, OpenAI, Google, Meta y otros).

  • Qué envían las aplicaciones: Los mensajes de su conversación, los mensajes del sistema y cualquier contenido de página que comparta explícitamente con la IA
  • Qué NO se nos envía: Su clave de API se envía directamente desde las aplicaciones a OpenRouter; nosotros nunca la vemos
  • Datos de perfil de usuario: Sus instrucciones personales y variables de perfil (nombre, ubicación, etc.) se incluyen en el contexto del sistema que las aplicaciones envían al modelo de IA para personalizar las respuestas
  • Servicios enrutados a través de OpenRouter: Las consultas de investigación de Perplexity, las solicitudes de generación de imágenes y otras solicitudes de modelos de IA se enrutan a través de OpenRouter
  • Su política de privacidad: https://openrouter.ai/privacy

Perplexity (Investigación - Opcional)

Las aplicaciones pueden utilizar Perplexity para investigación profunda y búsqueda web. Las solicitudes de Perplexity se enrutan a través de OpenRouter.

  • Qué envían las aplicaciones: Sus consultas de investigación y cualquier contexto que proporcione
  • Qué NO se envía: Su historial completo de conversación o su perfil personal
  • Propósito: Proporciona investigación web impulsada por IA con citas de fuentes
  • Enrutamiento: Las solicitudes se envían a través de OpenRouter (consulte arriba)
  • Su política de privacidad: https://www.perplexity.ai/privacy

Servicios de Generación de Imágenes (Opcional)

Cuando utiliza las funciones de generación de imágenes, las aplicaciones envían sus indicaciones al proveedor del modelo de imágenes. Las solicitudes de generación de imágenes se enrutan a través de OpenRouter.

  • FLUX.2: Proporcionado a través de Replicate u otros proveedores de alojamiento mediante OpenRouter
  • Google Gemini: Generación de imágenes a través de la API de Google mediante OpenRouter
  • Seedream y Otros: Varios proveedores a los que se accede a través de OpenRouter

Qué se envía: Sus indicaciones de generación de imágenes y cualquier imagen de referencia que proporcione Qué NO se envía: Historial de conversaciones, datos personales o contenido no relacionado

Integración con Apple (macOS/iOS - Opcional)

En las plataformas de Apple, las aplicaciones pueden integrarse con los servicios nativos de Apple:

  • Calendario de Apple: Leer y crear eventos de calendario a través de EventKit
  • Recordatorios de Apple: Leer y crear recordatorios a través de EventKit
  • Notas de Apple: Leer y crear notas a través de AppleScript/puente de secuencias de comandos

Implicaciones de privacidad:

  • Las aplicaciones acceden a los datos almacenados en las aplicaciones de Apple en su dispositivo, a su solicitud
  • Los datos se procesan localmente o se envían al proveedor de IA que usted elija cuando solicita un análisis
  • Nosotros (la empresa) no recibimos ni almacenamos los datos de su Calendario, Recordatorios o Notas de Apple
  • Requiere concesiones de permisos explícitas en macOS/iOS; estos permisos permiten que las aplicaciones funcionen con sus datos por usted

Servidores MCP (Escritorio - Opcional)

Las versiones de escritorio de las aplicaciones admiten servidores de Protocolo de Contexto de Modelo (MCP) para mayor extensibilidad:

  • Qué son los servidores MCP: Programas locales que proporcionan herramientas y capacidades adicionales a la IA
  • Flujo de datos: La comunicación MCP ocurre localmente entre las aplicaciones y el proceso del servidor MCP en su máquina
  • Privacidad: Los datos enviados a los servidores MCP permanecen en su dispositivo (a menos que el propio servidor MCP se conecte a servicios externos)
  • Su control: Usted elige qué servidores MCP instalar y ejecutar. No tenemos ninguna participación ni visibilidad en el uso de los servidores MCP.

Aviso legal importante: Los servidores MCP son desarrollados y mantenidos por terceros. Caiioo no puede ofrecer garantías ni declaraciones con respecto a la seguridad, confiabilidad o comportamiento de los servidores MCP. Los servidores MCP de terceros pueden contener código malicioso o fallos de diseño que podrían comprometer sus datos o su sistema. Recomendamos encarecidamente utilizar únicamente servidores MCP oficiales patrocinados por el proveedor del servicio (por ejemplo, un servidor MCP oficial de GitHub de GitHub) o servidores MCP de otras partes acreditadas y bien conocidas. Tenga precaución al instalar servidores MCP de fuentes desconocidas.

APIs de Google (Opcional)

Si elige conectar su cuenta de Google para la integración de Documentos/Drive:

  • Autenticación: Las aplicaciones utilizan el flujo OAuth integrado de Chrome (API chrome.identity) en la extensión del navegador, o flujos OAuth estándar en otras plataformas. Los tokens se almacenan localmente en su dispositivo y se envían directamente a Google.
  • Acceso a datos: Las aplicaciones solo acceden a los servicios de Google cuando usted lo solicita explícitamente (por ejemplo, "abre mi documento de Google" o "crea un documento")
  • Nuestro rol: Registramos las aplicaciones en Google como desarrolladores para que puedan solicitar permisos en su nombre. Nunca recibimos, almacenamos ni tenemos acceso a sus credenciales de Google ni a sus tokens OAuth. Cuando autoriza los permisos de Google, está autorizando a las aplicaciones a trabajar con Google por usted, no nos está otorgando acceso a sus datos de Google.
  • Su política de privacidad: https://policies.google.com/privacy

Servicio de Validación de Licencias (Infraestructura de Caiioo)

Este es el único servicio en el que nosotros (la empresa) estamos directamente involucrados. Si compra una suscripción o utiliza funciones prémium, utilizamos nuestra propia infraestructura para gestionar las licencias y un relé cifrado de inquilino único para cada usuario individual (con tecnología de Cloudflare Durable Objects):

  • Qué se nos envía: Su dirección de correo electrónico, nivel de licencia y clave de licencia
  • Qué NO se nos envía: Datos de conversación, historial de navegación, configuraciones, información personal o cualquier contenido que cree en las aplicaciones
  • Propósito: Identificar su cuenta, validar las claves de licencia y comprobar el estado de la suscripción
  • Minimización de datos: Almacenamos únicamente su identidad de correo electrónico, nivel de licencia y clave de licencia; lo mínimo requerido para la concesión de licencias
  • Seguridad: Nuestros servicios de licencias están protegidos por defensas modernas y se ajustan a las mejores prácticas de la industria
  • Mitigación de riesgos: Incluso en el improbable caso de que un atacante obtuviera acceso a este servicio, solo vería el estado de licencia del cliente (correo electrónico, nivel, clave). No podría acceder a ningún dato en su dispositivo local; sus conversaciones, archivos, configuraciones y todo el contenido de la aplicación permanecen en su dispositivo y nunca se nos transmiten.
  • Retención de datos: Los registros de licencias y facturación se conservan según lo exige la ley
  • Política de privacidad de la infraestructura: https://www.cloudflare.com/privacypolicy/

Funciones de Voz

Las aplicaciones ofrecen tanto texto a voz (TTS) como voz a texto (STT) con su elección de procesamiento local o en la nube. Caiioo ofrece una gama de servicios de voz que incluyen voces de navegador integradas, ElevenLabs, Resemble.ai, modelos Whisper locales para transcripción y el lector neuronal local Kokoro.

Texto a Voz (Lectura en Voz Alta de Respuestas de IA)

Puede elegir entre:

  1. TTS Basado en Navegador (Local - Privacidad Máxima)

    • Utiliza la API Web Speech integrada en su navegador
    • El audio se sintetiza enteramente en su dispositivo
    • No se envía ningún dato a ninguna parte; privacidad completa
    • La calidad de la voz depende de las voces de su sistema operativo
  2. Kokoro TTS (Neuronal Local - Privacidad Máxima)

    • Utiliza el modelo TTS neuronal Kokoro ejecutándose localmente en su dispositivo mediante WebAssembly
    • El modelo (~330MB) se descarga una vez y se almacena en caché localmente
    • No se envía ningún dato a ninguna parte; privacidad completa con voz de alta calidad
    • Compatible con múltiples opciones de voz (10 voces integradas)
  3. ElevenLabs TTS (Nube - BYOK)

    • Utiliza la API de ElevenLabs para voces de sonido natural
    • Requiere su propia clave de API de ElevenLabs (almacenada localmente por las aplicaciones)
    • Qué envían las aplicaciones: El texto del mensaje específico que se lee en voz alta, más su clave de API
    • Qué NO se envía: Historial de conversaciones, contexto o cualquier otro dato
    • Compatible con transmisión continua (streaming) para reproducción de baja latencia
    • Su política de privacidad: https://elevenlabs.io/privacy-policy
  4. Resemble.ai TTS (Nube - BYOK)

    • Utiliza la API de Resemble.ai con capacidades de clonación de voz
    • Requiere su propia clave de API de Resemble.ai (almacenada localmente por las aplicaciones)
    • Qué envían las aplicaciones: El texto del mensaje específico que se lee en voz alta, más su clave de API
    • Qué NO se envía: Historial de conversaciones, contexto o cualquier otro dato
    • Su política de privacidad: https://www.resemble.ai/privacy-policy

Voz a Texto (Dictado por Voz)

Puede elegir entre:

  1. STT Basado en Navegador (Local - Privacidad Máxima)

    • Utiliza la API Web Speech integrada en su navegador
    • El audio se procesa enteramente en su dispositivo
    • No se envían datos de audio a ninguna parte; privacidad completa
    • La calidad de reconocimiento depende de su navegador y SO
  2. Whisper (Local - Privacidad Máxima)

    • Ejecuta modelos Whisper localmente en su dispositivo mediante WebAssembly
    • Vúltiples tamaños de modelo disponibles (de 39MB a 488MB), descargados una vez y almacenados en caché
    • No se envían datos de audio a ninguna parte; privacidad completa con transcripción de calidad de IA
    • Compatible con 99 idiomas (modelos multilingües)
  3. ElevenLabs STT (Nube - BYOK)

    • Utiliza la API de transcripción en tiempo real de ElevenLabs
    • Requiere su propia clave de API de ElevenLabs (almacenada localmente por las aplicaciones)
    • Qué envían las aplicaciones: Flujo de audio de su micrófono, más su clave de API
    • Qué NO se envía: Historial de conversaciones, contexto o cualquier otro dato
    • Su política de privacidad: https://elevenlabs.io/privacy-policy

Almacenamiento de Modelos de Voz

  • Los modelos de voz locales (Kokoro, Whisper) se almacenan en caché en su dispositivo después de la primera descarga
  • Ubicación de almacenamiento: ~/Library/Application Support/caiioo/models/ (macOS), equivalente en otras plataformas
  • Puede eliminar los modelos en caché en cualquier momento para recuperar espacio de almacenamiento

Controles de privacidad: Todas las funciones de voz se pueden deshabilitar por completo en Configuración → Voz. Usted elige si desea priorizar la privacidad (local) o la calidad (nube). Los proveedores de voz en la nube requieren su propia clave de API; nosotros nunca vemos sus datos de voz ni sus claves de API.


API Keys y Planes de Suscripción

Bring Your Own Key (BYOK)

Si proporcionas tu propia API key de OpenRouter:

  • Las apps almacenan tu clave localmente en tu dispositivo en un almacenamiento cifrado
  • Las apps envían tu clave solo a OpenRouter al realizar solicitudes de AI
  • Nosotros (la empresa) nunca recibimos, almacenamos ni tenemos acceso a tu API key
  • Tienes control total sobre tu uso de AI y la facturación a través de tu cuenta de OpenRouter

Privacy-Enhanced AI Funding

Caiioo ofrece la opción de utilizar una API key provista por Caiioo a la cual puedes añadir fondos al costo. Esta opción está diseñada para ayudar a proteger tu privacidad al evitar la exposición directa ante proveedores de AI como OpenRouter:

  • Cómo funciona: En lugar de crear tu propia cuenta con un proveedor de AI, añades fondos a tu clave provista por Caiioo. Las apps utilizan esta clave para acceder a modelos de AI en tu nombre.
  • Beneficio de privacidad: Tu identidad y uso no están asociados directamente con una cuenta de OpenRouter u otro proveedor. Caiioo actúa como una capa de privacidad entre tú y el proveedor de AI.
  • Al costo: Los fondos se transfieren al costo; no aplicamos recargos a las tarifas de uso de AI en las claves provistas.
  • Tus conversaciones permanecen locales: Independientemente de qué clave utilices, los datos de tus conversaciones permanecen en tu dispositivo. No tenemos acceso a tus conversaciones.

Ollama (Self-Hosted)

Si utilizas Ollama para modelos de AI locales:

  • No se requiere ninguna API key
  • Todo el procesamiento de AI ocurre en tu máquina local
  • No se transmiten datos de conversación a ningún servicio externo
  • La URL del servidor de Ollama se almacena localmente
  • Beneficio de privacidad: Ningún dato sale de tu dispositivo al utilizar modelos locales

Planes de Suscripción

Los planes de suscripción son para el acceso al software; desbloquean funciones y capacidades dentro de la plataforma caiioo. Las suscripciones no son para créditos de AI.

Si compras un plan de suscripción con nosotros:

  • Obtienes acceso a funciones premium de software (integraciones, herramientas, modos y capacidades de la plataforma)
  • Opcionalmente, puedes elegir añadir fondos a una API key provista por Caiioo como un servicio independiente al costo para el acceso a modelos de AI (ver Privacy-Enhanced AI Funding arriba)
  • Tus conversaciones permanecen locales en tu dispositivo; no tenemos acceso a ellas
  • Solo rastreamos el estado de la suscripción para fines de licenciamiento, no el contenido de las conversaciones

Modelos Zero Data Retention (ZDR)

Muchos proveedores de AI ofrecen opciones de Zero Data Retention, lo que significa que no almacenan ni entrenan con tus conversaciones:

  • Qué significa ZDR: El proveedor de AI procesa tu solicitud y la descarta inmediatamente: sin registros, sin entrenamiento, sin retención
  • Cómo usarlo: Caiioo te permite filtrar y seleccionar modelos con políticas ZDR
  • Políticas del proveedor: El ZDR es determinado por el proveedor de AI (Anthropic, OpenAI, Google, etc.), no por Caiioo
  • Verificación: Consulta la política de retención de datos específica del proveedor para obtener más detalles

Para máxima privacidad: Combina modelos en la nube ZDR con almacenamiento local, o utiliza modelos totalmente locales a través de Ollama, donde ningún dato sale jamás de tu dispositivo.


Perfil de Usuario y Personalización

Las aplicaciones le permiten crear un perfil de usuario con información como:

  • Su nombre
  • Direcciones de casa y trabajo
  • Correo electrónico y número de teléfono
  • Idioma preferido
  • Variables personalizadas (p. ej., nombre de la empresa, detalles del proyecto)
  • Instrucciones y preferencias personales

Cómo se manejan estos datos:

  • Se almacenan localmente solo en su dispositivo por las aplicaciones
  • Son incluidos por las aplicaciones en el contexto del sistema enviado a los modelos de IA para personalizar las respuestas
  • Nunca se transmiten a nosotros (Caiioo la empresa). No vemos, almacenamos ni tenemos acceso a los datos de su perfil.
  • Puede ver, editar o eliminar esta información en cualquier momento en Configuración → Perfil de Usuario

Importante: Este perfil en la aplicación es independiente de su cuenta de Caiioo (correo electrónico, nombre, avatar). El perfil en la aplicación es más completo y totalmente local; la información de la cuenta es el conjunto mínimo que utilizamos para las licencias.

Ejemplo: Si establece su nombre como "Vassia" y su ubicación como "Akron, OH", la IA conocerá su nombre y podrá usar las herramientas de las aplicaciones para proporcionar información relevante a la ubicación (clima, negocios locales, etc.).


Modos y configuraciones personalizadas

Las aplicaciones admiten múltiples "modos" (por ejemplo, General, Agente de compras, Trabajo) con diferentes:

  • Prompts del sistema
  • Modelos de IA
  • Permisos de herramientas
  • Configuración de temperatura e iteración
  • Variables específicas del modo

Implicaciones de privacidad:

  • Todas las configuraciones de modo se almacenan localmente en su dispositivo mediante las aplicaciones
  • Los modos personalizados que cree permanecen en su dispositivo
  • Las aplicaciones envían la configuración del modo (incluidos los prompts del sistema) al proveedor de IA como parte del contexto de la conversación
  • Nosotros (la empresa) no rastreamos qué modos utiliza ni cómo los configura

Herramientas y capacidades

Las aplicaciones incluyen varias categorías de herramientas que pueden habilitarse/deshabilitarse según el modo. Estas herramientas permiten que las aplicaciones realicen acciones por usted, bajo su dirección. Nosotros (la empresa) no tenemos visibilidad sobre qué herramientas utiliza ni a qué acceden.

Herramientas de navegación web

  • Qué pueden hacer las aplicaciones: Navegar a URLs, buscar en la web, extraer contenido de páginas, hacer clic en elementos, rellenar formularios e interactuar con páginas web (incluyendo la inyección de scripts de contenido para la automatización de páginas, como hacer clic, desplazarse, rellenar formularios y extraer contenido)
  • Navegación del agente: Cuando el agente de IA navega por la web en su nombre, aparece ante los servicios web como usted; no existe una forma fiable de que los sitios web distingan entre su navegación directa y la navegación dirigida por el agente. Debe tratar al agente como una extensión de su propio navegador y gestionar y observar sus acciones en consecuencia.
  • Privacidad: Las aplicaciones solo acceden al contenido de la página cuando usted solicita explícitamente a la IA que lo analice o interactúe con él
  • Flujo de datos: El contenido de la página es enviado por las aplicaciones al proveedor de IA (OpenRouter o modelos locales) para su análisis
  • Indicadores visuales: Cuando el agente interactúa con las páginas, las aplicaciones muestran superposiciones visuales (animaciones del cursor, resaltados) para que pueda ver lo que está haciendo el agente

Herramientas de operaciones de archivos (solo escritorio)

  • Qué pueden hacer las aplicaciones: Leer, escribir, editar y gestionar archivos en su dispositivo
  • Disponibilidad: Estas herramientas solo están disponibles en las aplicaciones de escritorio (macOS, Windows, Linux), no en la extensión del navegador ni en las aplicaciones móviles
  • Privacidad: Las aplicaciones solo acceden a los archivos cuando usted lo solicita explícitamente
  • Flujo de datos: El contenido de los archivos puede ser enviado por las aplicaciones al proveedor de IA cuando usted solicita análisis o edición

Herramientas de integración de API

  • Qué pueden hacer las aplicaciones: Realizar solicitudes HTTP a API externas
  • Privacidad: Las aplicaciones solo realizan las solicitudes que usted autoriza explícitamente
  • Flujo de datos: Las respuestas de la API pueden ser procesadas por la IA en su nombre

Herramientas de Google Docs

  • Qué pueden hacer las aplicaciones: Crear, leer y editar Google Docs/Sheets
  • Acceso del agente: Cuando el agente de IA trabaja con sus documentos de Google, actúa en su nombre y aparece ante Google como usted. Debe gestionar y observar sus acciones con este entendimiento.
  • Privacidad: Requiere que conecte explícitamente su cuenta de Google. Las aplicaciones acceden a los servicios de Google utilizando sus credenciales; nosotros no vemos sus datos de Google.
  • Flujo de datos: El contenido del documento puede ser enviado por las aplicaciones al proveedor de IA para su análisis/edición

Herramientas de configuración de perfil

  • Qué pueden hacer las aplicaciones: Permitir que la IA modifique su perfil de usuario y sus ajustes
  • Privacidad: Deshabilitado por defecto; solo disponible en el modo Helper
  • Flujo de datos: Los cambios son realizados localmente en el almacenamiento de su dispositivo por las aplicaciones

Edición de Slate y Documentos (Máxima Privacidad)

Las aplicaciones incluyen una función "Slate" para editar código y documentos con CERO almacenamiento en la nube:

  • Qué hace: Abre un editor dentro de la aplicación para archivos de código, markdown y HTML
  • Privacidad: Toda la edición ocurre localmente en su dispositivo. Los archivos se almacenan completamente dentro del almacenamiento de su navegador o la carpeta de datos de la aplicación; nada se almacena en la nube.
  • Flujo de datos: El contenido del documento puede ser enviado por las aplicaciones al proveedor de IA para sugerencias o modificaciones solo cuando usted lo solicite explícitamente

Permisos Explicados

Las aplicaciones solicitan varios permisos de plataforma para poder funcionar como tu herramienta. Estos permisos otorgan capacidades a las aplicaciones que se ejecutan en tu dispositivo; no nos otorgan a nosotros (la empresa) acceso a tus datos. Los permisos específicos solicitados varían según la plataforma (extensión de navegador, escritorio, móvil), pero todos sirven para el mismo propósito: permitir que las aplicaciones trabajen para ti.

Permisos de la Extensión de Navegador

Permiso Lo que permite que las aplicaciones hagan por ti
sidePanel Mostrar el asistente en el panel lateral de Chrome
storage Guardar tu configuración, conversaciones y perfil de usuario localmente en tu dispositivo
activeTab Leer el contenido de la página cuando le pides a la IA que lo analice
scripting Extraer texto de páginas web e interactuar con elementos de la página a tu petición
tabs Acceder a las URL y títulos de las pestañas para obtener asistencia contextual.Las URL y los títulos de las pestañas SÍ se incluyen en el contexto de la conversación enviado a los proveedores de IA cuando haces preguntas sobre el estado de tu navegador o solicitas acciones relacionadas con las pestañas. Esto habilita funciones como "resumir mis pestañas abiertas" o "buscar la pestaña donde estaba leyendo sobre X".
tabGroups Organizar las pestañas abiertas por la IA en grupos específicos de conversación
unlimitedStorage Almacenar un historial de conversación ilimitado y archivos adjuntos localmente en tu dispositivo
alarms Mantener en ejecución el servicio en segundo plano de las aplicaciones para obtener respuestas fiables
identity Inicio de sesión opcional de Google para que las aplicaciones puedan acceder a los servicios de Google por ti (los tokens permanecen en tu dispositivo)
declarativeNetRequest Permitir que las aplicaciones se comuniquen con tu servidor de IA local (modifica la cabecera Origin solo para localhost)
declarativeNetRequestWithHostAccess Junto con declarativeNetRequest, aplicar el conjunto de reglas opcional de bloqueo de anuncios/rastreadores (desactivado por defecto; tú decides activarlo)
offscreen Permitir que las aplicaciones procesen archivos PDF e imágenes en segundo plano sin mostrar ventanas adicionales
notifications Mostrar alertas de eventos de calendario y recordatorios que crees dentro de la aplicación
geolocation Agregar tu ubicación al contexto de la conversación: opcional y desactivada por defecto. Solo cuando activas la ubicación en Configuración (y concedes el aviso de ubicación propio de tu navegador) las aplicaciones leen tu posición, lo que permite solicitudes basadas en la ubicación como recomendaciones locales, clima, búsquedas "cerca de mí" y ayuda con viajes/zona horaria. Las coordenadas se convierten en el nombre de una ciudad íntegramente en tu dispositivo utilizando una base de datos de ubicación offline integrada — no se contacta con ningún servicio de geocodificación de terceros — y el resultado se almacena en caché en tu dispositivo durante aproximadamente una hora. Tú eliges la precisión: Ciudad (predeterminada cuando está habilitada) utiliza una ubicación aproximada y gruesa; Precisa (opcional) solicita precisión total de GPS para navegación, mapas y direcciones. Si el GPS no está disponible, se utiliza una estimación basada en IP solo si tú decides activarla; esa consulta contacta con un servicio de ubicación de terceros (ipapi.co / ipwho.is) y está desactivada por defecto. En todos los casos, tu ubicación se incluye únicamente en los prompts que envías a tu proveedor de IA elegido. Nunca se nos envía a nosotros y nunca se utiliza para seguimiento o análisis. Puedes revocarla en cualquier momento en Configuración o en la configuración de sitios de tu navegador.
<all_urls> Permitir que las aplicaciones lean e interactúen con el contenido de cualquier página que quieras que la IA analice

Permisos de Escritorio y Móvil

Las aplicaciones de escritorio y móviles solicitan permisos apropiados para la plataforma para una funcionalidad similar:

  • Acceso al sistema de archivos: Leer y escribir archivos en tu dispositivo a tu petición
  • Calendario y Recordatorios: Acceder a Apple EventKit (macOS/iOS) para la integración de calendario y recordatorios
  • Notas: Acceder a Apple Notes mediante AppleScript (macOS) para la integración de notas
  • Red: Conectarse a proveedores de IA, Google APIs y otros servicios en tu nombre
  • Micrófono: Capturar audio para la conversión de voz a texto cuando utilices el dictado por voz
  • Ubicación: Agregar tu ubicación al contexto de la conversación cuando la habilites (opcional, desactivada por defecto). En dispositivos móviles (iOS/Android) y de escritorio, las aplicaciones utilizan los servicios de ubicación del sistema operativo; el modo Preciso solicita precisión total de GPS para la navegación, y el modo Ciudad utiliza una ubicación aproximada. La geocodificación inversa se realiza en el dispositivo (sin geocodificador de terceros); la ubicación se incluye únicamente en los prompts que envías a tu proveedor de IA elegido y nunca se nos envía a nosotros. Se gestiona de manera similar al permiso geolocation de la extensión de navegador descrito anteriormente.

Ninguno de estos permisos nos permite a nosotros (Caiioo the company) acceder, recopilar o ver tus datos de navegación, contenido de páginas, archivos o pestañas. Los permisos operan íntegramente dentro de las aplicaciones en tu dispositivo.


Compartición de Datos

Nosotros (la empresa) no vendemos, intercambiamos ni transferimos su información personal a terceros. Los únicos datos que poseemos son su correo electrónico, nombre y avatar para fines de licencia.

Datos que las aplicaciones transmiten en su nombre:

Las aplicaciones envían datos a servicios de terceros bajo su dirección. Estas son conexiones directas desde las aplicaciones en su dispositivo; no somos un intermediario:

  1. A OpenRouter (o su proveedor de IA elegido): Cuando envía un mensaje, las aplicaciones envían el contexto de su conversación (incluyendo mensajes, prompts del sistema, perfil de usuario y cualquier contenido de página compartido) para generar una respuesta
  2. A proveedores de IA locales (si están configurados): Cuando utiliza modelos locales (ej. Ollama), las aplicaciones envían datos solo a su servidor local; nada sale de su dispositivo
  3. A Google: Cuando utiliza funciones de Google Docs/Drive, las aplicaciones envían solicitudes directamente a las API de Google utilizando su token OAuth
  4. A ElevenLabs / Resemble.ai: Cuando utiliza funciones de voz en la nube, las aplicaciones envían texto o audio utilizando su propia clave API
  5. A API externas: Cuando utiliza explícitamente herramientas de integración API, las aplicaciones realizan solicitudes HTTP en su nombre

Datos que recibimos nosotros (la empresa):

  1. De usuarios con suscripción: Si compra una suscripción, recibimos su correo electrónico, nombre, avatar e información de facturación (no el contenido de la conversación)

Retención de datos

Datos de la aplicación (en tu dispositivo):

  • Datos locales: Almacenados por las aplicaciones en tu dispositivo hasta que los borres o desinstales la aplicación.
  • Borrado de conversaciones: Puedes eliminar hilos individuales o todo el historial de conversaciones desde la interfaz de usuario.
  • Borrado de configuración: Puedes restablecer la configuración predeterminada o eliminar modos/variables personalizados.
  • Borrado de todos los datos: Desinstalar las aplicaciones elimina de forma inmediata y permanente todos los datos locales.
  • Sin copias de seguridad en servidores: No creamos copias de seguridad en servidores de los datos de tu aplicación. Una vez borrados localmente, los datos no se pueden recuperar.
  • Exportar antes de borrar: Usa Configuración → Copia de seguridad y restauración para exportar tus datos antes de borrarlos o desinstalar la aplicación.

Datos retenidos por la empresa:

  • Datos de la cuenta: Tu correo electrónico, nombre y avatar se conservan mientras tu cuenta exista.
  • Eliminación de la cuenta: Puedes eliminar tu cuenta permanentemente en cualquier momento desde la sección Eliminar cuenta en tu página de cuenta. La eliminación elimina inmediatamente tu perfil, credenciales de inicio de sesión, dispositivos registrados, saldo de créditos de uso de IA y la copia encriptada de cualquier clave API de OpenRouter aprovisionada que tengamos para ti. Los registros de auditoría se conservan sin tu identificador de cuenta únicamente con fines de cumplimiento. La eliminación es irreversible; no podemos recuperar la cuenta ni sus datos posteriormente.
  • Claves API de OpenRouter: Una clave de OpenRouter aprovisionada creada en tu nombre reside en los sistemas de OpenRouter y no se destruye cuando eliminas tu cuenta de Caiioo a menos que solicites explícitamente su revocación durante la eliminación. Copia la clave desde el flujo de eliminación si deseas seguir usando cualquier saldo de crédito restante directamente con OpenRouter. Después de eliminar la cuenta de Caiioo, puedes administrar esa clave desde tu panel de OpenRouter.
  • Datos de suscripción: Si cancelas una suscripción, los registros de facturación se conservan según lo exige la ley. Eliminar tu cuenta cancela inmediatamente cualquier suscripción activa; las tarifas pagadas anteriormente no son reembolsables.

Sus Derechos

Usted tiene derecho a:

  • Acceso: Ver todos sus datos (se almacenan localmente en su dispositivo)
  • Edición: Modificar su perfil de usuario, configuraciones y conversaciones en cualquier momento
  • Eliminación: Eliminar conversaciones individuales, variables personalizadas o todos los datos, y eliminar permanentemente su cuenta de Caiioo desde la sección Eliminar cuenta en su página de cuenta
  • Exportación: Exportar sus conversaciones, configuraciones y configuraciones utilizando la función de exportación integrada (Configuración → Copia de seguridad y restauración)
  • Portabilidad: Importar/exportar configuraciones para moverse entre dispositivos o crear copias de seguridad
  • Exclusión: Usar las aplicaciones sin una suscripción (modelo BYOK con su propia clave de API)

Privacidad de los Niños

Caiioo no está destinado a niños menores de 13 años. No recopilamos a sabiendas información de niños menores de 13 años.


Seguridad

Las aplicaciones emplean varias medidas de seguridad para proteger sus datos:

  • Cifrado de almacenamiento local: Las API de almacenamiento de la plataforma utilizan el cifrado del sistema operativo
  • Sin almacenamiento en el servidor: No almacenamos los datos de su aplicación en nuestros servidores, lo que reduce el riesgo de brechas
  • Comunicación directa por API: Las aplicaciones envían las claves de API directamente a los proveedores, nunca a través de nuestros servidores
  • Tokens OAuth: Los tokens de Google son gestionados por las aplicaciones y se almacenan de forma segura en su dispositivo utilizando las API de almacenamiento cifrado de la plataforma
  • Aislamiento de tokens: Los tokens OAuth se almacenan localmente en su perfil de usuario. Si exporta su perfil, los tokens se incluyen en la exportación.
  • Claves de API de voz en la nube: Las claves de API de ElevenLabs y Resemble.ai se almacenan localmente en su dispositivo y nunca se nos transmiten

Sus responsabilidades:

  • Mantenga sus claves de API seguras y nunca las comparta
  • Use contraseñas seguras para su cuenta de Google
  • Revise regularmente su perfil de usuario y configuraciones
  • Solo instale Caiioo desde la Chrome Web Store oficial, App Store o canales de distribución autorizados
  • Entienda que cuando indica a las aplicaciones que compartan contenido con un proveedor de IA, ese contenido está sujeto a la política de privacidad del proveedor.

Cambios en esta Política

Podemos actualizar esta política de privacidad de vez en cuando. Los cambios se publicarán en esta página con una fecha de revisión actualizada. Los cambios significativos se comunicarán a través de:

  • Notas de actualización en las tiendas de aplicaciones (Chrome Web Store, App Store, etc.)
  • Notificaciones dentro de la aplicación (si corresponde)
  • Correo electrónico (para usuarios con suscripción)

Política de Datos de Usuario de los Servicios de la API de Google

El uso que hace Caiioo de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado.

Divulgación de Uso Limitado

El uso y la transferencia por parte de las aplicaciones de la información recibida de las API de Google a cualquier otra aplicación se ajustará a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado.

Específicamente:

  • Las aplicaciones solo solicitan acceso a los datos de usuario de Google necesarios para implementar las funciones que usted ha solicitado explícitamente
  • NO utilizamos los datos de usuario de Google para servir anuncios
  • NO permitimos que humanos lean los datos de usuario de Google, excepto:
    • Cuando sea necesario para proporcionar el servicio (análisis de IA que usted solicite a través de las aplicaciones)
    • Por motivos de seguridad (detección de abusos)
    • Cuando lo exija la ley
  • NO transferimos datos de usuario de Google a terceros, excepto:
    • A su proveedor de IA elegido (OpenRouter, Anthropic, etc.) cuando solicite explícitamente el análisis de Google Docs, Gmail u otro contenido de Google a través de las aplicaciones
    • Según sea necesario para cumplir con la ley aplicable
    • Como parte de una fusión, adquisición o venta de activos (con notificación al usuario)

Sus tokens de autenticación de Google se almacenan localmente en su dispositivo por las aplicaciones y se transmiten directamente a los servidores de Google, nunca a nuestros servidores. Cuando otorga permisos de Google, está autorizando a las aplicaciones a acceder a los servicios de Google por usted, no otorgándonos a nosotros acceso a sus datos de Google.


Contáctenos

Si tiene preguntas sobre esta política de privacidad, contáctenos en:

  • Correo electrónico: [email protected]
  • Sitio web: https://caiioo.ai
  • Soporte: Consulte a Caiioo con preguntas de soporte. Los usuarios Pro pueden enviar tickets desde Configuración.

Resumen

Pregunta Respuesta
¿Qué recopilan ustedes (la empresa)? Correo electrónico, nombre y avatar; únicamente para la licencia
¿Recopilan mis conversaciones? No; las aplicaciones las almacenan localmente en su dispositivo; nunca las vemos
¿Ven mi clave de API? No; a menos que utilice una clave proporcionada por Caiioo (al costo, con privacidad mejorada)
¿Tienen acceso a mi cuenta de Google? No; Google es una integración dirigida por el usuario; las aplicaciones se conectan directamente utilizando sus tokens
¿Rastrean mi navegación? No
¿Rastrean mi ubicación? No; la ubicación es opcional y está desactivada de forma predeterminada. Cuando la habilita, solo se incluye en los prompts que envía al proveedor de IA que elija, nunca a nosotros
¿Utilizan análisis? El sitio web de marketing utiliza Google Analytics 4 (con consentimiento). Las aplicaciones ofrecen análisis de uso opcionales, anónimos y de origen; desactivados por defecto en el EEE/Reino Unido/Suiza, con opción de exclusión en otros lugares, sin conversaciones, sin identidad y sin rastreadores de terceros.
¿Me pagan o me cobran por compartir datos de uso? No. No hay ningún incentivo para aceptar ni penalización por rechazar; las aplicaciones funcionan de forma idéntica en ambos casos.
¿Dónde se almacenan mis datos? En su dispositivo (almacenamiento del navegador, carpeta de datos de la aplicación o entorno aislado de la aplicación)
¿Se envía mi perfil de usuario a los modelos de IA? Sí; las aplicaciones lo envían para personalizar las respuestas, pero no a nuestros servidores
¿Por qué las aplicaciones solicitan tantos permisos? Para poder navegar, leer archivos y utilizar servicios para usted, no para nosotros
¿Puedo usar Caiioo completamente sin conexión? Sí; con modelos de IA locales y voz local (Kokoro, Whisper)
¿Puedo hacer una copia de seguridad de mis datos? Sí; copia de seguridad cifrada en Google Drive con AES-256 (opcional)
¿Puede Google leer mis copias de seguridad? No; las aplicaciones cifran los datos antes de cargarlos; solo usted tiene la clave
¿Puedo usar la voz de forma privada? Sí; TTS/STT del navegador, Kokoro TTS y Whisper STT se ejecutan íntegramente en su dispositivo
¿Qué son los modelos de retención de datos cero? Modelos de IA que no almacenan ni entrenan con sus conversaciones
¿Funciona Caiioo en todos mis dispositivos? Sí; extensión de navegador, macOS, iOS, Android, Windows y Linux
¿Puedo exportar mis datos? Sí; a través de Configuración → Copia de seguridad y restauración
¿Qué sucede si desinstalo? Todos los datos locales se eliminan
¿Para qué son los planes de suscripción? Acceso al software y funciones; no para créditos de IA