Saltar al contenido

Política de Privacidad

En vigor y actualizada por última vez el 18 de septiembre de 2026

Ámbito de aplicación

Esta política explica cómo Chiho AI («Chiho», «nosotros» o «nuestro») recopila, utiliza, divulga y conserva información personal, y permite que la controles, en chiho.ai, el CRM de Telegram de Chiho y las herramientas de Chiho utilizadas desde ChatGPT u otro cliente de IA compatible (en conjunto, el «Servicio»).

Esta política abarca tanto a los titulares de cuentas como a las personas cuyos datos aparecen en el contenido autorizado de Telegram o CRM de una cuenta conectada. Un cliente empresarial o de equipo puede ser responsable de sus propias instrucciones a Chiho; esta política sigue describiendo los datos que Chiho procesa para prestar el Servicio.

Datos que recopilamos y devolvemos mediante herramientas

Datos de cuenta, autenticación y conexión

Tu nombre, dirección de correo electrónico, identificador de cuenta de Firebase, pertenencia a equipos, nivel de suscripción, concesiones y alcances de OAuth, estado de tokens de agente, identificadores y nombres visibles de cuentas de Telegram conectadas, y estado de conexión o reautenticación. Nunca devolvemos contraseñas, tokens de portador, cadenas de sesión de Telegram, hashes de acceso ni claves de cifrado mediante las herramientas de Chiho.

Contenido y metadatos de Telegram

Para las cuentas de Telegram que elijas conectar, procesamos nombres de chats, contactos, grupos y carpetas; identificadores de interlocutores y mensajes de Telegram; nombres de usuario cuando el servicio principal de Chiho los necesita; texto de mensajes y tipo de medios; nombres visibles de remitentes; fechas de mensajes; pertenencia a carpetas; y estado de la conexión. Chiho accede únicamente a las cuentas y chats dentro del alcance que autorices.

Datos del CRM y de automatización

Etiquetas, prioridades sugeridas, vínculos y roles de empresas, resúmenes, siguientes pasos, tareas de seguimiento y sus fechas de vencimiento, reglas e instrucciones de automatización y actividad de automatización. Estos registros pueden describir a personas de tus chats conectados porque son los contactos que pides a Chiho organizar.

Entradas de herramientas y datos de acciones

Cuando utilizas Chiho desde ChatGPT u otro cliente de IA compatible, recibimos el nombre de la herramienta y los campos necesarios para la solicitud. Según la herramienta, esos campos pueden incluir un identificador de cuenta o chat, texto de búsqueda, texto de mensaje, destinatario o grupo, un identificador de usuario de Telegram proporcionado explícitamente, programación, carpeta, etiquetas, empresa, tarea, regla, identificador de vista previa, decisión de aprobación y valor de idempotencia. Las acciones de Telegram con consecuencias utilizan vistas previas o aprobación explícita cuando la herramienta lo exige.

Resultados de herramientas devueltos a tu cliente de IA

Devolvemos únicamente los datos necesarios para responder o completar la solicitud: estado de conexión; nombres visibles de cuentas, chats, grupos, carpetas y contactos dentro del alcance e identificadores opacos de enrutamiento; texto de mensajes solicitado, fechas, nombres visibles de remitentes e identificadores de mensajes; etiquetas, empresas, resúmenes, tareas, reglas y actividad del CRM; destinatarios de vistas previas y extractos de mensajes; y estado de acciones, recuentos, advertencias o resultados de entrega por destinatario. Eliminamos los hashes internos de acceso, hashes de cargas útiles, capacidades de tokens, datos de sesión, identificadores de ejecuciones de escritura y lotes, marcas de tiempo exactas de caducidad internas, nombres de usuario ajenos a la solicitud, objetos de depuración, registros e identificadores de solicitud o seguimiento antes de devolver el resultado de una herramienta.

Datos de facturación, soporte y técnicos

Metadatos de cliente, pago, suscripción, factura y estado de pago de Stripe (no números completos de tarjetas); mensajes que envías a soporte; dirección IP; tipo de navegador y dispositivo; eventos de autenticación; hora y ruta de la solicitud; código de error; y datos de cookies o almacenamiento local estrictamente necesarios para inicio de sesión, seguridad y preferencias. Para la fiabilidad de MCP y los informes agregados de uso, los registros operativos pueden incluir la categoría de cliente de IA, el alcance personal o de equipo, el nombre de la herramienta y su clasificación de lectura o escritura, el resultado, el estado, la latencia y una clave de conexión seudónima. Esos registros no incluyen tokens de portador, argumentos de herramientas, contenido de Telegram o CRM, instrucciones de IA ni resultados de herramientas. Utilizamos PostHog para analítica del producto y reproducción de sesiones con enmascaramiento de privacidad, y Google Analytics para informes agregados de adquisición, páginas de destino y conversiones. Después del inicio de sesión enviamos a PostHog un identificador opaco de cuenta de Firebase, junto con datos de páginas, interacciones, categoría de atribución y datos técnicos del navegador. No enviamos direcciones de correo electrónico, contenido de mensajes de Telegram, tokens de autenticación, URL completas de referencia ni valores introducidos en formularios a ninguno de los proveedores de analítica, y no enviamos el identificador de cuenta de Firebase a Google Analytics.

Por qué utilizamos los datos

  • Proporcionar el sitio web, el CRM de Telegram conectado, la conexión OAuth y las herramientas solicitadas.
  • Leer, buscar, sincronizar, organizar, resumir y mostrar los datos de Telegram y CRM que solicites.
  • Preparar, aprobar, enviar, programar, invitar, salir o reorganizar contenido de Telegram cuando invoques una herramienta de escritura.
  • Generar resúmenes, sugerencias de etiquetas, sugerencias de empresas, tareas y borradores de seguimiento solicitados.
  • Autenticar usuarios, aplicar alcances personales y de equipo, aplicar límites de uso, evitar abusos e investigar fallos.
  • Gestionar suscripciones, proporcionar soporte, mantener el servicio y cumplir obligaciones legales.

Chiho no vende información personal, no la utiliza para publicidad dirigida ni utiliza el contenido de Telegram o CRM de clientes para entrenar un modelo de IA de propósito general. Podemos crear estadísticas agregadas únicamente después de eliminar la información que pueda identificar razonablemente a una persona o cuenta.

Quién recibe los datos

OpenAI y tu cliente de IA seleccionado

Cuando conectas Chiho con ChatGPT, OpenAI nos transmite tu llamada a una herramienta de Chiho y recibe el resultado minimizado descrito anteriormente para poder responderte. Puede conservarse una copia en tu conversación con el cliente de IA bajo los controles de privacidad y conservación de ese proveedor. Otros clientes compatibles desempeñan la misma función cuando eliges utilizarlos.

Telegram y los destinatarios previstos de Telegram

Telegram proporciona los datos de la cuenta y los chats conectados. Para una acción de escritura solicitada, Telegram y las personas o grupos a los que te dirijas reciben el mensaje, invitación, cambio de carpetas de la cuenta o acción de pertenencia necesarios para realizarla.

Proveedores de infraestructura y autenticación

Firebase y Google Cloud proporcionan autenticación, bases de datos e infraestructura en la nube. PostHog proporciona analítica del producto y reproducción de sesiones con enmascaramiento de privacidad. Google Analytics proporciona informes agregados de adquisición, páginas de destino y conversiones. Nuestros proveedores de alojamiento, redes, correo electrónico, supervisión y seguridad procesan datos limitados de cuenta y técnicos exclusivamente para operar, comprender y proteger Chiho.

Proveedores de inferencia de IA

Cuando solicitas una función generada por IA, el contenido y las instrucciones pertinentes dentro del alcance pueden enviarse a OpenAI, Anthropic o Google Vertex AI, según el modelo configurado para la función, para generar ese resultado conforme a sus términos empresariales o de API.

Pagos y destinatarios profesionales

Stripe procesa los pagos y la facturación. También podemos divulgar los datos mínimos necesarios a auditores, abogados, aseguradoras, autoridades o un sucesor empresarial cuando lo exija la ley o una operación empresarial legítima.

Tu equipo

Para conexiones con alcance de equipo, los miembros y administradores autorizados pueden acceder a las cuentas conectadas, chats, registros del CRM y actividad de herramientas que permitan los permisos del equipo.

Durante cuánto tiempo conservamos los datos

Aplicamos los siguientes plazos máximos salvo que elimines los datos antes o que la ley exija un plazo mayor:

Códigos de autorización y tokens de acceso de OAuth: 5 minutos y 15 minutos, respectivamente.

Interacciones y sesiones de consentimiento de OAuth: 10 minutos para una interacción y 24 horas para una sesión.

Concesiones de actualización de OAuth y registros de clientes conectados: hasta 30 días salvo que los revoques antes.

Vistas previas de escrituras de agentes y cargas útiles de ejecución cifradas: 30 minutos. La eliminación automática de la base de datos normalmente se produce poco después de la caducidad y puede tardar hasta 24 horas.

Registros de auditoría de escrituras de agentes y ejecuciones de automatización: 30 días y después eliminación automática.

Registros de límites de uso de envío directo: 5 minutos y después eliminación automática.

Datos de cuenta, Telegram conectado, caché de mensajes y CRM: mientras tu cuenta esté activa y hasta que elimines la cuenta o los datos. Desconectar Telegram detiene el acceso nuevo, pero no elimina por sí mismo los registros existentes del CRM. La eliminación de la cuenta retira los datos activos de cuenta y CRM; las copias de seguridad residuales de los proveedores se eliminan según su ciclo normal, a más tardar en 35 días.

Registros de seguridad y operación: 30 días, salvo que un evento específico deba conservarse durante más tiempo para investigar abusos, proteger a usuarios o cumplir una obligación legal.

Correspondencia de soporte: 24 meses después de que se cierre la solicitud de soporte.

Registros de facturación e impuestos: hasta 7 años cuando lo exija la legislación contable o fiscal; Stripe puede conservar sus propios registros conforme a su política.

Tus controles y derechos de privacidad

  • Revoca una conexión OAuth o un token de agente desde Acceso de agentes de IA. La revocación detiene el acceso futuro a las herramientas, pero no elimina un resultado que ya se haya copiado en una conversación con un cliente de IA.
  • Desconecta una cuenta de Telegram para detener el acceso futuro a Telegram o vuelve a conectarla cuando quieras.
  • Revisa y cambia etiquetas, empresas, tareas, reglas, carpetas y otros registros del CRM en Chiho.
  • Elimina tu cuenta de Chiho desde Perfil. Esto elimina tu registro activo de usuario de Chiho y los diálogos asociados y revoca el acceso a tu cuenta de Firebase.
  • Utiliza los controles de privacidad de ChatGPT o de otro cliente de IA para gestionar las conversaciones y los resultados de herramientas almacenados por ese proveedor.
  • Escribe a privacy@chiho.ai para solicitar acceso, corrección, exportación, eliminación, restricción u oposición, o para retirar el consentimiento cuando este sea la base legal. Podemos verificar tu identidad antes de completar una solicitud.

Los derechos varían según la ubicación. Respetaremos los derechos aplicables y explicaremos cualquier limitación legal. Puedes rechazar los datos opcionales, pero Chiho no puede proporcionar una función cuando falten sus entradas requeridas de cuenta, chat o acción.

Seguridad y transferencias internacionales

Utilizamos controles de acceso, credenciales con alcance limitado, cifrado en tránsito, cargas útiles de acciones cifradas y de corta duración, controles de auditoría y otras salvaguardas técnicas y organizativas. Ningún servicio de internet puede garantizar seguridad absoluta.

Chiho tiene su sede en los Emiratos Árabes Unidos y utiliza proveedores que operan internacionalmente. Por tanto, los datos pueden procesarse en los Emiratos Árabes Unidos, Estados Unidos, Europa u otros lugares donde operen nuestros proveedores. Cuando se exige, utilizamos salvaguardas contractuales u otras medidas legales para las transferencias.

Menores

Chiho no está dirigido a menores de 13. Las personas menores de la edad a la que pueden consentir el tratamiento de datos en línea en su país solo pueden usar Chiho con la autorización de un padre, madre, tutor o entidad, según lo exija la ley. Contáctanos si crees que un menor proporcionó datos sin la autorización requerida.

Cambios y contacto

Publicaremos actualizaciones en esta página y cambiaremos la fecha anterior. Si un cambio afecta de forma sustancial cómo usamos la información personal, proporcionaremos un aviso adicional a través del Servicio o por correo electrónico cuando corresponda.

Para preguntas, quejas o solicitudes de privacidad, envía un correo electrónico a privacy@chiho.ai.