Política de privacidad
Versión: 2026-08-31 · Efectivo desde: 31 ago 2026
Política de privacidad
Última actualización: 31 de agosto de 2026.
Esta Política de privacidad explica cómo Talyvro OÜ trata datos personales a través de la aplicación AI Athlete y los servicios relacionados (el «Servicio»). Debe leerse junto con las Condiciones de uso y, cuando se traten datos relativos a la salud, con el Consentimiento para el tratamiento de datos de salud.
1. Responsable del tratamiento y datos de contacto
El responsable del tratamiento es:
- Talyvro OÜ
- Código de registro: 17553163
- Domicilio: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, condado de Harju, Estonia
- Contacto general: support@ai-coach.ee
- Privacidad y solicitudes de derechos: privacy@ai-coach.ee
- Facturación: billing@ai-coach.ee
El contacto de privacidad atiende las cuestiones de protección de datos y las solicitudes de ejercicio de derechos. Si Talyvro OÜ designa un delegado de protección de datos, sus datos de contacto se publicarán aquí y se comunicarán cuando proceda.
Evaluamos los riesgos para la privacidad antes de introducir nuevos tratamientos sustanciales y realizamos o actualizamos una evaluación de impacto relativa a la protección de datos cuando lo exige el artículo 35 del RGPD.
2. Ámbito de aplicación y usuarios adultos
Esta Política se aplica al registro de cuentas, el uso del Servicio, el análisis asistido por IA, los materiales cargados, las integraciones opcionales, la asistencia, la seguridad y la facturación.
El Servicio solo se ofrece a usuarios de 18 años o más. El actual proceso de incorporación mediante invitación no permite que un padre, una madre o un tutor acepte en nombre de un menor. Si tenemos conocimiento de que se han recogido datos de un menor, restringimos la cuenta y adoptamos las medidas de supresión o conservación exigidas por la ley.
3. Datos personales que tratamos
En función de las funciones que utilice, podemos tratar las categorías siguientes.
3.1 Datos de cuenta e identidad
Nombre, correo electrónico, hash de contraseña, identificador de cuenta, función, idioma, fecha o año de nacimiento, estado de cuenta, eventos de inicio de sesión y seguridad e información de autenticación o recuperación.
3.2 Datos históricos de autorizaciones de padres o tutores
El flujo actual, destinado únicamente a adultos, no recoge nuevas autorizaciones de padres o tutores. Si existe un registro histórico procedente de un flujo controlado anterior, puede contener el nombre y correo electrónico del padre, madre o tutor, su relación con el usuario, las opciones de autorización, el estado de verificación, las marcas temporales y la versión del documento, y queda sujeto a las restricciones de conservación aplicables.
3.3 Perfil del deportista y preferencias
Deporte, objetivos, historial de entrenamiento, equipamiento, horario, preferencias de planificación, información de competiciones y otros ajustes del perfil.
3.4 Datos de entrenamiento y rendimiento
Sesiones planificadas y realizadas, tipo de ejercicio, volumen, intensidad, ritmo, distancia, duración, ruta, potencia, frecuencia cardíaca, carga, pruebas, mejores marcas, historial de competiciones, recuperación y valoraciones subjetivas.
3.5 Datos relativos a la salud y categorías especiales de datos
Información que puede revelar la salud física o mental, incluidas lesiones, síntomas, dolor, molestias, fatiga, notas sobre sueño o recuperación, valoraciones de bienestar, peso corporal, altura, composición corporal, zonas de frecuencia cardíaca, VO2max, resultados de pruebas, alergias y otra información relevante para la preparación o seguridad del entrenamiento.
3.6 Datos de nutrición
Preferencias alimentarias, restricciones, alergias, información sobre comidas, objetivos nutricionales, planes y listas de compra cuando decida utilizar esas funciones.
3.7 Conversaciones, resultados y registros de transparencia de IA
Instrucciones, mensajes, análisis solicitados, contexto pertinente facilitado a un proveedor de IA, respuestas generadas, resúmenes, recomendaciones, referencias a fuentes, comentarios y metadatos técnicos limitados.
Para demostrar el cumplimiento de las obligaciones de transparencia en materia de IA, también podemos registrar si el contenido fue generado o modificado sustancialmente por IA, la versión del sistema o despliegue correspondiente, el momento de generación, la versión de la etiqueta visible o marca, el estado de procedencia legible por máquina, si se produjo una revisión humana sustantiva y la versión y el momento del aviso de primera interacción mostrado al usuario. Estos registros no se utilizan para publicidad.
3.8 Archivos, ficheros comprimidos y vídeos
Archivos de entrenamiento, ficheros ZIP, imágenes o vídeos, resultados del tratamiento, archivos proxy, métricas extraídas y metadatos asociados.
3.9 Datos de integraciones
Datos importados de Garmin, Strava u otra integración que decida conectar, junto con el estado de conexión, identificadores del proveedor y tokens de acceso.
3.10 Datos de facturación, pago e impuestos
Plan, precio neto, precio total con IVA, tipo e importe de IVA, moneda y periodo de facturación; nombre, dirección, país y código postal de facturación; estado del pedido, suscripción, factura, nota de abono, pago y reembolso; importe, hora y referencias del pago; identificadores de cliente, Checkout, suscripción, factura, PaymentIntent, cálculo de Tax y reembolso de Stripe; estado de intentos de pago y autenticación; y registros de contabilidad o conciliación.
Usted introduce los números completos de tarjeta, CVC y otras credenciales sensibles de pago directamente en la interfaz de Stripe. Talyvro OÜ no recibe ni almacena los datos completos de la tarjeta. Podemos recibir información limitada del medio de pago, como la marca de la tarjeta, sus cuatro últimos dígitos, mes/año de caducidad y país asociado al medio de pago o al emisor, cuando Stripe la facilite para facturación, prevención del fraude o verificaciones de localización fiscal.
3.11 Pruebas de localización fiscal y OSS
Para determinar si una operación de pago es una venta admitida a un Consumidor de la UE, identificar el Estado miembro de consumo, calcular el IVA y mantener los registros OSS legalmente exigidos, podemos tratar:
- el país y la condición de Consumidor que usted declare;
- dirección, país y código postal de facturación;
- país asociado al medio de pago, emisor de la tarjeta, cuenta bancaria u otra prueba de pago;
- dirección IP de la operación y/o país derivado de ella;
- localización fiscal seleccionada por Stripe Tax, fuente de localización y tipos de prueba utilizados;
- código fiscal del producto, estado de registro fiscal, Estado miembro de consumo, tipo de IVA, base imponible, importe de IVA y moneda;
- indicadores de localización ausente, no válida o contradictoria y resultado de una revisión manual; y
- ajustes, cancelaciones, notas de abono y reembolsos posteriores relevantes para el registro de IVA.
Un país derivado de una dirección IP es aproximado. No utilizamos datos de salud, entrenamiento o asesoramiento para determinar la localización fiscal.
3.12 Datos de consentimiento y responsabilidad proactiva
Versión del documento jurídico presentado, opciones de consentimiento y aceptación, fecha y hora, método, evento de retirada, autorización del representante y pruebas limitadas, como dirección IP y agente de usuario, cuando sea proporcionado. Una dirección IP o agente de usuario constituye una prueba auxiliar, no la única prueba del consentimiento.
3.13 Datos técnicos, de asistencia y seguridad
Dirección IP, agente de usuario, datos de sesión y dispositivo, registros de seguridad y limitación de solicitudes, informes de errores, métricas del sistema, diagnósticos de despliegue, comunicaciones de asistencia y medidas adoptadas para resolver un incidente o solicitud.
3.14 Observaciones de país de uso del Servicio
Cuando se utiliza el Servicio autenticado, podemos derivar un código de país de la IP de cliente de confianza de Railway como máximo una vez cada 24 horas. En el registro agregado por usuario conservamos el identificador del usuario, código de país, horas de primera y última observación, número de observaciones y fuente de la prueba. La dirección IP completa no se conserva en este registro.
Utilizamos estos datos para estadísticas de fiabilidad y uso por país y para la revisión humana de posibles riesgos de cuenta o localización. Un cambio de país es solo una señal de riesgo: no modifica automáticamente el IVA, la suscripción, el plan o el acceso. La localización fiscal se determina por separado a partir de las pruebas específicas de la operación descritas en la sección 3.11.
4. Fuentes de los datos
Recibimos datos:
- directamente de usted o de su representante;
- de los archivos y contenidos que facilite;
- de Garmin, Strava u otro servicio que conecte;
- de Stripe, Stripe Tax, redes de pago, emisores de tarjetas o bancos en relación con eventos de contratación, pago, suscripción e impuestos;
- de la dirección de facturación, la información del medio de pago y la IP de la operación utilizados en el flujo de compra;
- de un banco, sistema contable o contable profesional cuando se utilice un proceso de transferencia bancaria, OSS o conciliación;
- de administradores que gestionan invitaciones, revisión de facturación o asistencia; y
- de los propios procesos de análisis, seguridad, control fiscal y registro del Servicio.
No facilite datos de otra persona salvo que disponga de una base lícita y de los permisos exigidos.
5. Fines y bases jurídicas
Para los datos personales ordinarios nos basamos en una o varias bases jurídicas del artículo 6 del RGPD. Para los datos relativos a la salud u otras categorías especiales necesitamos además una condición del artículo 9.
5.1 Creación y funcionamiento de la cuenta
Finalidad: registro, autenticación, gestión del perfil, asistencia y prestación de las funciones solicitadas.
Base jurídica: artículo 6, apartado 1, letra b), ejecución del contrato o medidas precontractuales solicitadas.
5.2 Prestación de entrenamiento personalizado y asesoramiento asistido por IA
Finalidad: diario de entrenamiento, planificación, análisis de carga y recuperación, recomendaciones de IA, resúmenes y funciones relacionadas.
Base jurídica: artículo 6, apartado 1, letra b); y, para datos relativos a la salud, su consentimiento explícito conforme al artículo 9, apartado 2, letra a).
El consentimiento relativo a datos de salud se limita a los fines objetivamente necesarios para el asesoramiento personalizado solicitado. No invocamos la «necesidad contractual» para utilizar datos de salud con fines de publicidad, investigación no relacionada o entrenamiento general de modelos.
5.3 Integraciones opcionales
Finalidad: importar y utilizar datos de una cuenta que usted decida conectar.
Base jurídica: artículo 6, apartado 1, letra b), una vez activada la integración; y artículo 9, apartado 2, letra a), cuando los datos importados sean relativos a la salud. Conectar una integración es una acción afirmativa separada.
5.4 Pagos, suscripciones y contabilidad
Finalidad: precios, contratación, facturación periódica, nuevos intentos de pago, facturación documental, conciliación, reembolsos y contabilidad legal.
Base jurídica: artículo 6, apartado 1, letra b), para el contrato, y artículo 6, apartado 1, letra c), para obligaciones contables y otras obligaciones legales.
5.5 Localización fiscal, admisibilidad en el mercado de la UE y cumplimiento OSS
Finalidad: determinar si una compra es una venta admitida a un Consumidor de la UE; determinar el Estado miembro de consumo; calcular y mostrar el IVA del país de destino; crear, corregir y conservar registros OSS y de IVA; identificar pruebas contradictorias de localización fiscal; y suspender, reanudar, cancelar o reembolsar una operación cuando sea necesario para el cumplimiento fiscal o las reglas del mercado admitido.
Base jurídica: artículo 6, apartado 1, letra b), para las medidas necesarias para celebrar y ejecutar el contrato de consumo solicitado; artículo 6, apartado 1, letra c), para obligaciones de IVA, OSS, facturación y conservación; y artículo 6, apartado 1, letra f), por nuestros intereses legítimos en evitar clasificaciones fiscales erróneas, fraude y operaciones no admitidas y en resolver de forma justa los conflictos de pruebas.
Solo utilizamos la información de facturación, pago y localización técnica necesaria para esos fines. Los datos de salud, entrenamiento y asesoramiento no se utilizan para verificaciones fiscales.
5.6 Seguridad, fiabilidad y prevención de usos indebidos
Finalidad: seguridad de autenticación, control de acceso, prevención de fraude y abuso, diagnóstico de errores, estadísticas de fiabilidad y uso por país, revisión humana de posibles riesgos de localización, fiabilidad del Servicio, respuesta a incidentes y protección de derechos jurídicos.
Base jurídica: artículo 6, apartado 1, letra f), por nuestros intereses legítimos en proteger y operar el Servicio, y artículo 6, apartado 1, letra c), cuando resulte aplicable una obligación legal.
Diseñamos la supervisión técnica para evitar datos de salud y contenido completo de los usuarios. Cuando una categoría especial sea excepcionalmente necesaria para formular, ejercer o defender una reclamación, puede aplicarse el artículo 9, apartado 2, letra f).
5.7 Registros de consentimiento, representante, transparencia de IA y cumplimiento
Finalidad: demostrar qué se presentó y aceptó, gestionar retiradas, verificar la autorización del representante, demostrar medidas de transparencia de IA, responder a solicitudes de derechos y formular o defender reclamaciones.
Base jurídica: artículo 6, apartado 1, letra c), cuando se aplique una obligación legal vinculante, incluidas las obligaciones aplicables de transparencia y responsabilidad de IA; de lo contrario, artículo 6, apartado 1, letra f), sobre la base de nuestro interés legítimo en demostrar el cumplimiento y proteger derechos.
5.8 Analítica o investigación de producto opcional
Cuando se ofrezca analítica o investigación opcional, solicitamos un consentimiento separado conforme al artículo 6, apartado 1, letra a). Puede denegarlo o retirarlo sin perder el Servicio básico de pago.
No utilizamos datos de salud identificables, historial privado de entrenamiento o conversaciones de IA para publicidad, investigación amplia de producto ni entrenamiento o ajuste de un modelo general de IA salvo que presentemos primero una opción separada, específica, explícita y auténticamente voluntaria.
5.9 Reclamaciones y autoridades
Finalidad: cumplir solicitudes lícitas, resolver litigios y formular, ejercer o defender reclamaciones.
Base jurídica: artículo 6, apartado 1, letra c), y/o letra f), y artículo 9, apartado 2, letra f), cuando una reclamación implique necesariamente categorías especiales.
6. Datos relativos a la salud y consentimiento explícito
Los datos relativos a la salud solo se tratan para asesoramiento personalizado después de haberse registrado el consentimiento explícito exigido. El Consentimiento separado para el tratamiento de datos de salud indica fines, categorías de datos, tratamiento por IA, destinatarios y consecuencias de la retirada.
Prestar el consentimiento relativo a la salud es voluntario en el sentido de que usted puede decidir no utilizar el asesoramiento personalizado basado en datos de salud. Como dicho tratamiento es esencial para esas funciones, la negativa o retirada implica que no puedan funcionar.
Tras la retirada:
- se bloquean los nuevos análisis de IA y se omiten los trabajos de IA en cola;
- se descarta la respuesta de una solicitud de IA ya en curso si la retirada se detecta antes de que se acepte el resultado;
- se desactivan las funciones afectadas;
- las funciones de cuenta, facturación, privacidad, exportación y solicitud de supresión permanecen disponibles en la medida razonablemente posible;
- el tratamiento anterior lícito sigue siendo lícito; y
- los datos no se suprimen automáticamente, pero puede solicitar su supresión por separado.
Los datos conservados únicamente como prueba de consentimiento, para contabilidad, seguridad o reclamaciones no se reutilizan para asesoramiento.
7. Tratamiento por IA y decisiones automatizadas
El Servicio envía datos pertinentes a un proveedor de IA para generar el análisis o resultado que usted solicite. Aplicamos minimización de datos y, cuando no sean necesarios, excluimos identificadores directos como el nombre y el correo electrónico. El contexto de salud explícito almacenado se controla para cada flujo de trabajo de IA mediante una matriz de configuración de denegación por defecto. Cuando está habilitado para un flujo, los datos se consolidan en un único bloque de contexto de salud; cada campo de salud incluido está limitado a 2.000 caracteres y solo se corta en un límite natural del texto. Si el flujo está deshabilitado o no está asignado en la matriz, esos campos de salud explícitos se eliminan antes de enviar la solicitud. El mensaje actual del usuario en el chat de AI Coach se envía como solicitud directa del usuario y no forma parte de este límite del contexto almacenado.
El principal proveedor actual de IA es OpenAI. Para los servicios del EEE, la entidad pertinente de OpenAI actúa como encargado del tratamiento conforme a un contrato de encargo y puede utilizar subencargados autorizados. Los datos empresariales/de API no se utilizan por defecto para entrenar o ajustar los modelos generales de OpenAI. Talyvro OÜ no autoriza ese entrenamiento salvo que usted haya realizado una elección separada, específica y opcional.
Los registros del proveedor para seguridad o detección de abusos pueden conservarse durante el periodo contractual configurado, normalmente hasta 30 días, salvo que se aplique una conservación más breve o nula o que una excepción legal o de seguridad requiera un plazo superior.
El resultado de IA puede revelar o inferir información relativa a la salud porque se genera a partir de la información facilitada. Solo se devuelve dentro del flujo solicitado del Servicio y está sujeto a los mismos controles de acceso que otros datos de cuenta.
El Servicio no adopta decisiones basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar en el sentido del artículo 22 del RGPD. Los eventos de pago, localización fiscal y acceso pueden activar acciones técnicas deterministas, como activar, suspender, reanudar o cancelar un plan o retener una operación para revisión. Puede escribir a billing@ai-coach.ee para solicitar revisión humana de un resultado fiscal o de acceso controvertido.
8. Garmin, Strava y otras integraciones
Una integración permanece inactiva hasta que usted decida conectarla. Solo recibimos las categorías comprendidas en los permisos que apruebe con el proveedor.
Los datos importados se combinan con los que usted introduce o carga para realizar el análisis solicitado. Una métrica concreta puede proceder de un archivo, una integración o ambos; el análisis resultante puede no conservar la fuente original de cada valor derivado.
Puede desconectar una integración en cualquier momento. La desconexión detiene el acceso futuro, pero no elimina automáticamente datos importados previamente. Puede eliminar esos datos o solicitar la supresión de la cuenta como se describe más adelante.
Garmin, Strava y plataformas similares actúan como responsables independientes para sus propias plataformas y servicios de autenticación conforme a sus propios avisos.
9. Destinatarios, encargados y sus funciones
Solo comunicamos datos cuando sea necesario para los fines anteriores. La lista siguiente refleja la arquitectura de producción revisada el 4 de agosto de 2026. La inclusión de un proveedor describe el flujo material de datos; no sustituye a las garantías contractuales, de seguridad y transferencia que Talyvro OÜ debe mantener por separado.
- Railway — alojamiento de aplicación, worker y servicio de IA, base PostgreSQL gestionada, Redis, tareas programadas, infraestructura de despliegue y secretos de producción; encargado por cuenta nuestra.
- Cloudflare R2 / Cloudflare — almacenamiento privado principal de objetos compatible con S3 para archivos de entrenamiento, ficheros, vídeos, fotogramas extraídos y artefactos privados cargados por usuarios, y almacenamiento privado externo de copias de seguridad de PostgreSQL. Estos objetos y copias pueden contener datos relativos a la salud. Cloudflare actúa por cuenta nuestra como encargado para los servicios de almacenamiento configurados y, respecto de actividades limitadas de seguridad o cumplimiento, puede estar sujeto a responsabilidades jurídicas propias.
- Resend — correo transaccional y de notificación; encargado. No se pretende incluir información de salud, contenido de conversaciones de IA ni adjuntos relativos a la salud en el contenido de correos.
- OpenAI — análisis de IA y generación de contenidos solicitados mediante el Servicio; encargado de Datos del cliente con arreglo a las condiciones de tratamiento aplicables. Minimizamos el contexto y excluimos identificadores directos cuando no sean necesarios.
- Sentry — supervisión de errores y fiabilidad; encargado. Configuramos la integración para eliminar o suprimir datos de salud, instrucciones, resultados de IA, secretos, cuerpos de solicitud, cadenas de consulta, URL innecesarias e identificadores directos innecesarios. Session Replay no está activado para flujos de producción con datos de salud.
- Stripe y Stripe Tax — contratación, recopilación de medios de pago, suscripciones, facturas, determinación de localización fiscal, cálculo de IVA, intentos de pago, prevención del fraude, notas de abono y reembolsos.
- Contables, programas contables, bancos, herramientas de declaración OSS y proveedores de conciliación — facturación, contabilidad, IVA, declaración OSS y conciliación, como encargados o responsables independientes según su función jurídica.
- Garmin, Strava y otras plataformas conectadas — fuentes de los datos que decida importar y responsables independientes de sus propios servicios.
- Asesores profesionales, tribunales, reguladores, autoridades tributarias y otras autoridades públicas — solo cuando sea necesario para asesoramiento jurídico, una reclamación u obligación vinculante.
Funciones de Stripe y Stripe Tax
Stripe actúa como encargado cuando trata datos de contratación, pago, suscripción y Stripe Tax configurado conforme a instrucciones documentadas de Talyvro OÜ para prestar los servicios seleccionados.
Stripe también actúa como responsable independiente para determinados fines que decide por sí mismo, como cumplir obligaciones financieras, de prevención del blanqueo, sanciones, facilitación fiscal y redes de pago, prevenir el fraude en su red, mantener la seguridad de la plataforma y realizar actividades descritas en su propio aviso de privacidad. A esas actividades independientes se aplican el aviso y las reglas de conservación de Stripe.
Según el flujo de compra, Talyvro OÜ o Stripe pueden recopilar y tratar el correo electrónico, país y condición de Consumidor declarados, nombre y dirección de facturación, país y código postal, plan, precio, código fiscal del producto, información de suscripción, país del medio de pago o emisor, dirección IP de la operación o país derivado, cálculo de IVA, fuente de localización fiscal, indicadores de conflicto de pruebas e información de reembolso o corrección. Los datos completos de tarjeta se introducen directamente en Stripe y Talyvro OÜ no los recibe.
Talyvro OÜ es responsable de utilizar encargados bajo condiciones adecuadas del artículo 28 y de revisar subencargados relevantes, ubicaciones, conservación y transferencias internacionales. Puede solicitar una lista actualizada de proveedores, incluido el servicio y mecanismo de transferencia, en privacy@ai-coach.ee.
10. Transferencias internacionales
Preferimos el tratamiento en el EEE cuando esté razonablemente disponible, pero algunos proveedores o subencargados autorizados pueden acceder o tratar datos fuera del Espacio Económico Europeo.
Cuando se aplica el capítulo V del RGPD, utilizamos una garantía adecuada, como:
- una decisión de adecuación;
- un marco de transferencia reconocido aplicable;
- las cláusulas contractuales tipo de la Comisión Europea; u
- otro mecanismo legalmente permitido.
Cuando sea necesario, evaluamos la transferencia y aplicamos medidas contractuales, organizativas y técnicas adicionales, como cifrado, controles de acceso, minimización y seudonimización.
Puede solicitar información sobre la garantía aplicable o copia de las cláusulas pertinentes, con las supresiones lícitas necesarias, escribiendo a privacy@ai-coach.ee.
11. Cookies, almacenamiento local, supervisión de errores y analítica
El Servicio utiliza cookies o almacenamiento similar del navegador estrictamente necesarios para autenticación, seguridad, continuidad de sesión, idioma y opciones de privacidad. Son necesarios para prestar el Servicio solicitado y no se utilizan para publicidad.
Sentry se utiliza para supervisar errores y fiabilidad. Lo configuramos sin rastreo publicitario y sin recopilar datos de salud, contenido completo del usuario o secretos. Session Replay o una grabación comparable no se activa salvo evaluación separada, información clara y, cuando proceda, consentimiento válido previo.
El proceso de contratación alojado por Stripe u otra página de terceros puede utilizar tecnologías regidas por el aviso de ese proveedor.
La observación por país descrita en la sección 3.14 se realiza en el servidor a partir de la solicitud existente y no añade una cookie u otro almacenamiento del navegador.
Si introducimos analítica no esencial, cookies de marketing, seguimiento entre sitios o grabación opcional de sesiones, permanecerán desactivados hasta obtener el consentimiento exigido. Facilitaremos un aviso de cookies y control de consentimiento separado, haciendo que rechazar y retirar sea tan fácil como aceptar.
12. Conservación
Conservamos los datos únicamente durante el tiempo necesario para el fin indicado, obligaciones legales, seguridad y responsabilidad proactiva.
- Cuenta, perfil del deportista, entrenamiento, salud y nutrición: mientras la cuenta esté activa. Tras el cierre o aceptación de una solicitud de supresión, los datos de sistemas principales se eliminan o anonimizan irreversiblemente normalmente en 30 días, salvo excepción lícita.
- Datos tras retirar el consentimiento de salud: permanecen restringidos en la cuenta hasta que los elimine, solicite supresión o finalice el periodo de conservación. No se utilizan para nuevos análisis.
- Conversaciones y resultados de IA: mientras la cuenta esté activa o hasta que elimine la conversación o cuenta, salvo excepciones lícitas.
- Registros de transparencia y procedencia de IA: vinculados al resultado mientras se conserve. Un registro limitado del aviso inicial, versión de marca y estado de revisión humana puede conservarse hasta tres años después de finalizar la relación de cuenta o publicación, y más tiempo solo para una reclamación, investigación o procedimiento activo.
- Registros de seguridad del proveedor de IA: durante su periodo breve configurado, normalmente hasta 30 días, salvo acuerdo más corto o excepción documentada.
- Tokens de integración: hasta la desconexión, caducidad o supresión de la cuenta.
- Registros de consentimiento, versión documental, retirada y autorización: de forma limitada hasta tres años tras finalizar la relación, y más tiempo solo cuando sea razonablemente necesario para una reclamación, investigación o procedimiento activo.
- IP y agente de usuario como prueba de consentimiento: solo cuando sea proporcionado, con acceso restringido y no más que el registro relacionado salvo reclamación activa.
- Registros de seguridad, acceso, limitación y errores: normalmente de 30 a 180 días; más tiempo solo para incidente activo, conservación legal o investigación.
- Registros agregados de país por usuario: mientras la cuenta esté activa; se eliminan con la cuenta o solicitud aceptada salvo excepción lícita limitada.
- Asistencia y reclamaciones: normalmente hasta tres años tras el cierre, y más cuando sea necesario para una reclamación no resuelta u obligación legal.
- Perfil de facturación editable: se elimina o anonimiza con la cuenta salvo datos incorporados a un registro contable o fiscal legalmente conservado.
- Operaciones de IVA de la UE, OSS y localización del cliente: 10 años desde el 31 de diciembre del año de la operación. Según la operación, incluye Estado miembro de consumo, tipo y fecha de servicio, base y moneda, modificaciones de precio, tipo e importe de IVA, fecha e importe de pago, factura o abono, reembolsos e información utilizada para determinar la localización, como países declarado, de facturación, medio de pago y derivado de IP y fuente o revisión.
- IP y pruebas de pago subyacentes para localización de IVA: normalmente conservamos resultado de país y tipo de prueba en lugar de datos completos de tarjeta, banco o dispositivo. Una IP exacta u otro elemento puede conservarse durante 10 años solo si se utilizó como prueba legal necesaria, es preciso para auditoría o permanece en Stripe bajo su función y reglas.
- Facturas, abonos, pagos, reembolsos, instantáneas contables y pista de auditoría: siete años desde el final del ejercicio en que se registró el documento, o más si lo exige otra norma o procedimiento. Si también es un registro OSS, se aplica el plazo de 10 años.
- Copias de seguridad: las operativas se rotan normalmente en unos 30 días. Un archivo periódico limitado puede conservarse hasta 12 meses por resiliencia. Los datos eliminados no se restauran para uso activo y desaparecen al sobrescribirse la copia.
La eliminación inmediata de toda copia inmutable puede no ser técnicamente posible. Eliminamos o anonimizamos primero sistemas principales, restringimos el uso de copias y dejamos que la rotación elimine restos.
13. Sus derechos
Sujeto a las condiciones y excepciones del RGPD, tiene derecho a:
- recibir información sobre el tratamiento;
- acceder a sus datos;
- rectificar datos inexactos o incompletos;
- solicitar supresión;
- limitar el tratamiento;
- recibir los datos facilitados en formato estructurado, de uso común y lectura mecánica y transmitirlos a otro responsable cuando proceda la portabilidad;
- oponerse al tratamiento basado en intereses legítimos;
- retirar el consentimiento en cualquier momento sin afectar al tratamiento anterior lícito;
- obtener revisión humana y las garantías aplicables a una decisión automatizada que reúna los requisitos; y
- presentar una reclamación ante una autoridad de control.
Puede gestionar consentimientos, desconectar integraciones, exportar datos disponibles e iniciar una solicitud de supresión de cuenta cuando el Servicio ofrezca esos controles. También puede escribir a privacy@ai-coach.ee.
Podemos solicitar información razonablemente necesaria para verificar la identidad y proteger la cuenta. Respondemos sin demora indebida y normalmente en un mes, salvo ampliación permitida.
14. Supresión y conservación legal
El derecho de supresión no es absoluto. No podemos eliminar datos que debamos conservar para cumplir obligaciones contables, de IVA, OSS u otras, o que sean necesarios para formular, ejercer o defender reclamaciones.
Cuando se elimina una cuenta:
- los datos activos de perfil, entrenamiento y salud se eliminan o anonimizan conforme a la sección 12;
- los registros contables, de IVA y OSS legalmente conservados permanecen separados y bloqueados para el uso ordinario de perfil o asesoramiento;
- pueden permanecer registros limitados de consentimiento, seguridad y reclamaciones durante su plazo; y
- los datos restantes dejan de utilizarse para asesoramiento personalizado, publicidad o analítica no relacionada.
Cuando solo deba conservarse parte de un registro, la minimizamos o separamos y restringimos el acceso.
15. Seguridad
Utilizamos medidas técnicas y organizativas adecuadas al riesgo, incluidas funciones y privilegios mínimos, hash de contraseñas, transporte cifrado, tokens protegidos, validación de archivos, límites de solicitudes, registros, copias y recuperación, diligencia de proveedores y procedimientos de incidentes.
El acceso administrativo se restringe y registra cuando procede. El personal y proveedores están sujetos a confidencialidad e instrucciones.
Ningún sistema es totalmente seguro. Si una violación de datos probablemente supone un riesgo, notificamos a la autoridad competente sin demora indebida y, cuando se exija, en 72 horas. Informamos a las personas cuando sea probable un riesgo alto.
16. Reclamaciones y autoridad de control
Póngase primero en contacto con privacy@ai-coach.ee para que podamos investigar.
Puede presentar una reclamación ante la Inspección de Protección de Datos de Estonia (Andmekaitse Inspektsioon), ante la Agencia Española de Protección de Datos (AEPD) o ante la autoridad de control del país del EEE donde resida habitualmente, trabaje o considere que se produjo la infracción.
Esto no limita su derecho a tutela judicial.
17. Cambios de esta Política
Podemos actualizar esta Política por cambios jurídicos, técnicos o del Servicio. Informamos de un cambio sustancial de forma adecuada antes o en el momento de su entrada en vigor, cuando proceda.
La Política de privacidad es principalmente informativa. No tratamos la continuación del uso como consentimiento para un nuevo fin que requiera consentimiento. Si un fin nuevo o ampliado de datos de salud exige consentimiento explícito, presentamos una opción separada antes del tratamiento.
El Servicio asigna a cada texto publicado de un documento jurídico una versión y una huella digital técnica. Una huella modificada invalida la confirmación anterior del documento vigente y hace que se solicite al usuario que vuelva a revisar el conjunto actual de documentos jurídicos antes de continuar con las funciones protegidas.
18. Idioma
Las versiones inglesa y española pretenden proporcionar la misma información.
Para usuarios que reciben el Servicio a través de la interfaz en español, la versión española prevalece en caso de discrepancia. Para otros usuarios, prevalece la versión inglesa, salvo requisitos imperativos de transparencia o idioma.
Los requisitos imperativos de transparencia e idioma permanecen intactos.
19. Contacto
Para cuestiones de privacidad y solicitudes de derechos:
- Talyvro OÜ
- Código de registro: 17553163
- Domicilio: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, condado de Harju, Estonia
- Privacidad: privacy@ai-coach.ee
- General: support@ai-coach.ee
- Facturación: billing@ai-coach.ee