Documentos legales públicos
Aibo — Política de Privacidad
Versión: 1.6 Fecha de vigencia: 16 de julio de 2026
Proveedor / Operador de la plataforma: Aibo Technologies (RUC 0924829179001) — operador de Aibo Dirección del Proveedor: 3er Cj 20A NorthEast, Guayaquil, Guayas, Ecuador 090502 Correo de privacidad: legal@aibotask.com País: Ecuador Hosting: Amazon Web Services (AWS) — us-east-1 (N. Virginia, Estados Unidos) Entrega de correos: Amazon Simple Email Service (AWS SES) Mapas / geolocalización: Amazon Location Service (AWS) Notificaciones PUSH: Amazon Pinpoint (AWS) (usando Apple Push Notification service (APNs) y Firebase Cloud Messaging (FCM) según el sistema operativo) Analítica / telemetría de rendimiento: Amazon CloudWatch Real User Monitoring (CloudWatch RUM) para portales web y monitoreo/telemetría relacionada en AWS; Google Analytics 4 (Google LLC) en el sitio público de marketing únicamente después del consentimiento de analítica Asistencia de IA (cuando esté habilitada): Amazon Bedrock (AWS) para respuestas del copiloto Ludo, borradores de notas y ayuda de troubleshooting Servicios administrativos / comerciales: servicios web administrativos de Aibo para aprovisionamiento de tenants, administración de usuarios, suscripciones, licencias, facturación y tickets de soporte Procesamiento de pagos (suscripciones): el proveedor de pago autorizado o tienda de apps mostrado en el checkout o recibo para transacciones de suscripción y facturación Respaldos: no se almacenan respaldos fuera de us-east-1 (N. Virginia, Estados Unidos) (a la fecha de vigencia)
Nota multi-tenant: Aibo puede ser usada por varias empresas (“Tenants”). En la mayoría de casos, la Empresa Tenant (tu empleador/cliente) es el Responsable del tratamiento de los datos de órdenes, y el proveedor de plataforma actúa como Encargado bajo contrato.
1) Alcance
Esta Política explica cómo se tratan datos personales al usar Aibo (la “App”) y servicios relacionados (el “Servicio”), incluyendo:
- cuentas de técnicos y operación de órdenes,
- cuentas individuales de workspace Personal cuando estén disponibles,
- datos de clientes y ubicaciones,
- constancia de servicio (fotos, firma),
- ubicación GPS mientras el técnico está ONLINE y, cuando aplique, durante asistencia de ruta asignada para una orden asignada,
- redacción asistida por IA y transcripción por voz iniciadas por el usuario en Ludo,
- aprovisionamiento de tenants, administración de suscripciones, licencias, facturación, comprobantes y tickets de soporte gestionados a través de servicios web administrativos de Aibo,
- visitas al sitio público de marketing de Aibo y analítica de adquisición/conversión consentida descrita en la sección 3.9.
2) Roles: Responsable vs. Encargado (multi-tenant)
Aibo puede ser usado por varias empresas (“Tenants”).
2.1 Empresa Tenant (Cliente)
La Empresa Tenant normalmente actúa como Responsable del tratamiento de los datos de órdenes y constancia, porque define finalidades y medios.
Cómo identificar al Responsable: La razón social del Tenant y su contacto de privacidad deben ser provistos por tu empleador/cliente mediante materiales de onboarding, el flujo de aceptación de políticas u otro canal de soporte/privacidad designado por el tenant. Si la app muestra un contacto de privacidad específico del tenant, puedes usarlo.
2.2 Proveedor de plataforma (Aibo)
El proveedor de plataforma normalmente actúa como:
- Encargado del tratamiento de los datos de órdenes del tenant, y
- Responsable respecto de ciertos datos de plataforma (por ejemplo: aprovisionamiento de cuentas, administración de licencias, facturación, tickets de soporte, logs de seguridad y comunicaciones de soporte).
3) Datos personales que podemos tratar
Según configuración, permisos y acciones del usuario, podemos tratar:
3.1 Datos de cuenta y uso del técnico
- Nombre, ID interno, rol
- Eventos de acceso/autenticación
- Aceptación de políticas/términos (versión + fecha/hora)
- Asignación de órdenes y cambios de estado
3.2 Datos de cliente, sitio y equipo (contexto de orden)
- Nombre del cliente, teléfono, correo (si se registra)
- Dirección / ubicación del servicio
- Datos del equipo (marca/modelo/serial) ingresados en la orden
3.3 Ubicación GPS / asistencia de ruta asignada (límite laboral)
- Puntos GPS recolectados mientras el técnico está ONLINE en la app
- Para técnicos de campo elegibles con una orden programada o despachada asignada, la ubicación también puede recolectarse mientras la asistencia de ruta asignada está activa para mantener la ruta al día y detectar llegada al sitio asignado
- La asistencia de ruta asignada puede seguir activa cuando la app no está en primer plano si el dispositivo, el permiso del sistema operativo y el flujo vigente de la app lo permiten; el usuario puede detenerla en cualquier momento y debería detenerse automáticamente cuando ya no exista una ruta elegible
- Historial de ruta y eventos de llegada derivados de esos puntos
- La última ubicación conocida puede seguir visible al pasar a OFFLINE o detener la asistencia de ruta (sin nuevos puntos cuando termina el flujo activo)
El intervalo de recolección es configurable por la Empresa Tenant (típicamente: cada ~5 minutos).
3.4 Evidencias y constancia de servicio
- Fotos e imágenes adjuntas a órdenes
- Firma del cliente como constancia/aceptación del servicio
- Notas, recomendaciones y adjuntos
Importante: la constancia de servicio puede ser sensible según el contexto. Aplicamos altos controles de confidencialidad y acceso.
3.5 Materiales y actividades del servicio
- Actividades realizadas (tareas/checklists)
- Materiales/repuestos usados y cantidades
- Tiempos y eventos del ciclo de la orden (inicio/fin/cierre)
3.6 Datos técnicos, de dispositivo y seguridad
- Modelo del dispositivo, versión del sistema operativo, versión de app
- Dirección IP y marcas de tiempo
- Logs diagnósticos, reportes de fallas y telemetría de errores
- Token de notificaciones push (alertas de órdenes)
- Eventos de entrega/interacción de notificaciones (p. ej., enviado/entregado/abierto) para monitoreo operativo (vía Amazon Pinpoint)
- Analítica de uso y telemetría de rendimiento (especialmente en portales web) mediante Amazon CloudWatch RUM y otros servicios de monitoreo en AWS
3.7 Ludo, asistencia de IA y entrada por voz (cuando esté habilitado)
- Prompts de texto, preguntas y respuestas del asistente cuando usas Ludo u otras funciones de copiloto
- Contexto limitado de tarea, equipo, orden y log enviado para generar borradores de notas, sugerencias de troubleshooting o ayuda similar
- Entrada de voz opcional cuando tocas Grabar voz
- El micrófono se usa sólo durante la captura activa iniciada por el usuario; no se pretende grabación de audio en segundo plano
3.8 Datos de facturación, suscripción, licencias, aprovisionamiento y soporte
Si tu Empresa/Tenant contrata o administra una suscripción pagada a través de servicios web administrativos de Aibo operados por el Proveedor, o si compras un plan/add-on Personal mediante una tienda de apps cuando esté disponible, podemos tratar datos administrativos y comerciales a nivel plataforma como:
- Nombre, correo y teléfono del contacto de facturación (si se proporciona)
- Datos de facturación de la empresa (razón social, RUC/ID tributario, dirección de facturación)
- Datos de administradores tenant y usuarios invitados necesarios para aprovisionamiento y administración de accesos
- Plan contratado, licencias/asientos, comprobantes/facturas, estado de pagos
- Contenido de tickets de soporte, adjuntos y comunicaciones relacionadas enviadas por canales de soporte gestionados por el Proveedor
- Referencias de transacción y confirmaciones provistas por el proveedor de pago autorizado o tienda de apps usado para la transacción
Aviso sobre datos de tarjeta: Cuando se usan pagos con tarjeta, los datos de tarjeta son tratados por el proveedor de pago autorizado, tienda de apps y sus sistemas de cumplimiento. El Proveedor no almacena números completos de tarjeta ni CVV en Aibo. Podemos recibir metadatos limitados (por ejemplo, ID de transacción y estado del pago) para conciliar la facturación.
Aviso sobre flujos comerciales: Los servicios web administrativos de Aibo se utilizan para flujos administrativos y comerciales del tenant. Cuando las compras in-app Personal estén habilitadas, la compra de la tienda se valida en servidor antes de activar el workspace Personal o los créditos.
3.9 Analítica del sitio público (únicamente después del consentimiento)
Si eliges Permitir medición en el sitio público de marketing de Aibo, utilizamos Google Analytics 4 (GA4) para tratar un conjunto deliberadamente limitado de datos:
- identificadores seudónimos de navegador, cliente y sesión creados por las cookies propias
_gay_ga_<container-id>, - el origen, ruta y título de la página, sin parámetros de consulta; el origen del sitio de referencia; y valores de fuente/medio incluidos en una lista permitida,
- metadatos de baja cardinalidad para eventos aprobados del sitio, como llamados a la acción, selección del ciclo de precios, inicio del traspaso a onboarding, resultados de contacto y selecciones permitidas de rango de tamaño de equipo y tipo de operación,
- información geográfica aproximada, como país o región, que Google deriva de la dirección IP del visitante mientras la solicitud está en tránsito; Google Analytics no registra ni almacena esa dirección IP, e
- información de navegador, dispositivo y técnica asociada a la visita. La recopilación granular de ubicación y datos del dispositivo está deshabilitada en GA4.
Esta implementación no envía a GA4 campos de texto libre, nombres, nombres de empresa, direcciones de correo, teléfonos, mensajes, referencias de pago, identificadores de cuenta/usuario/tenant/internos, detalles de errores sin procesar, parámetros de consulta de URL, identificadores de clic de plataformas publicitarias ni valores de utm_campaign, utm_content o utm_term. Puede enviar únicamente las selecciones permitidas de baja cardinalidad de rango de tamaño de equipo y tipo de operación descritas arriba. Google Signals, la vinculación con Google Ads/personalización publicitaria y la Medición mejorada están deshabilitados.
Después del consentimiento, ciertos valores limitados de campaña y atribución de clic pueden conservarse en el almacenamiento de sesión solo durante la sesión actual del navegador. Si continúas a un flujo aprobado de onboarding o contacto/demo de Aibo, esos valores pueden acompañar ese traspaso de primera parte para atribuir la adquisición. Esta implementación no los envía a GA4. GA4 no se carga antes del consentimiento de analítica, y puedes retirarlo en cualquier momento mediante Preferencias de cookies.
4) Finalidades (para qué tratamos datos)
Tratamos datos para:
- crear y administrar cuentas y permisos
- despachar y asignar órdenes
- dar visibilidad operativa, asistencia de ruta asignada, detección de llegada e historial de ruta durante la ejecución
- generar reportes y constancia de servicio para clientes
- enviar comunicaciones y alertas operativas (correo y notificaciones push)
- ofrecer redacción asistida por IA, soporte de troubleshooting y transcripción de voz a texto para logs o registros actuales
- administrar suscripciones, licencias, facturas, pagos, aprovisionamiento tenant y tickets de soporte de cuentas tenant a través de servicios web administrativos de Aibo
- medir visitas consentidas, fuente/medio de adquisición y eventos aprobados de intención de conversión en el sitio público para mejorar su contenido y el traspaso a onboarding
- soportar facturación, garantía y control de calidad
- gestionar seguridad, prevención de fraude e incidentes
- cumplir obligaciones legales y contractuales
5) Bases de legitimación (Ecuador — alto nivel)
Según el escenario y titular, el tratamiento puede basarse en:
- ejecución de un contrato o relación de servicios,
- cumplimiento de obligaciones legales,
- interés legítimo (con ponderación documentada, cuando aplique),
- consentimiento (por ejemplo, ciertas decisiones de permisos en BYOD), cuando corresponda.
La analítica GA4 del sitio público se basa en tu consentimiento. Rechazar o retirar el consentimiento de analítica no impide acceder al sitio público ni al Servicio Aibo.
La Empresa Tenant (como Responsable) define la base para el tratamiento de datos de sus órdenes.
6) Destinatarios: quién puede acceder
Los datos pueden ser accedidos por:
- personal autorizado de la Empresa Tenant (supervisores, despacho, operaciones, facturación) según roles
- el cliente/usuario final, quien puede recibir reportes con fotos/firma
- personal autorizado del Proveedor (soporte, seguridad) bajo necesidad y control
- proveedores de servicio (hosting, mensajería, etc.) con salvaguardas contractuales
6.1 Proveedores clave (subprocesadores)
Aibo utiliza los siguientes proveedores clave para prestar el Servicio:
- Amazon Web Services, Inc. (AWS) — hosting en la nube (cómputo, base de datos, almacenamiento), incluyendo AWS SES (entrega de correos), Amazon Location Service (mapas), Amazon Pinpoint (mensajería push), Amazon Bedrock (asistencia de IA cuando esté habilitada), Amazon CloudWatch RUM (telemetría de rendimiento/uso en portales web) y otros servicios de monitoreo/telemetría en AWS. Región principal: us-east-1 (N. Virginia, Estados Unidos).
- Apple Inc. y/o Google LLC — servicios de entrega de notificaciones push de la plataforma (Apple Push Notification service (APNs) para iOS y Firebase Cloud Messaging (FCM) para Android), según el sistema operativo.
- Google LLC — Google Analytics 4 para la analítica limitada y consentida del sitio público descrita en la sección 3.9. Google actúa como proveedor de servicio/encargado para esta finalidad.
- Proveedor de pago autorizado o tienda de apps mostrado en checkout o recibo — procesamiento de pagos de transacciones de suscripción y facturación (por ejemplo, procesar pagos y devolver confirmación/ID de transacción).
Actualmente no utilizamos un sistema externo de tickets de soporte (como Zendesk). Si incorporamos subprocesadores adicionales, actualizaremos esta Política de Privacidad.
Sin publicidad / sin venta de datos personales: Aibo es un servicio empresarial y de productividad. No vendemos datos personales ni los usamos para publicidad segmentada. GA4 en el sitio público no está vinculado con Google Ads, Google Signals y la personalización publicitaria están deshabilitados, y no buscamos "rastrear" intencionalmente a los usuarios a través de aplicaciones o sitios no relacionados con fines publicitarios.
7) Transferencias internacionales / procesamiento fuera de Ecuador
El Servicio se aloja en infraestructura cloud ubicada en Estados Unidos:
Proveedor cloud: Amazon Web Services (AWS)
Región: us-east-1 (N. Virginia, Estados Unidos)
Respaldos: no se almacenan respaldos fuera de us-east-1 (a la fecha de vigencia).
Para tenants basados en Ecuador, esto implica tratamiento/transferencia internacional de datos personales. Se deben implementar salvaguardas conforme la normativa ecuatoriana aplicable y reglas SPDP (por ejemplo, medidas contractuales con proveedores y medidas de seguridad).
Cuando consientes la analítica GA4 del sitio público, Google LLC puede tratar los datos limitados de analítica en Estados Unidos y otros lugares donde Google opera, sujeto a los términos contractuales y salvaguardas de transferencia aplicables de Google. Este tratamiento es independiente del hosting y la ubicación de respaldos de Aibo en AWS descritos arriba.
8) Seguridad (resumen)
Aplicamos medidas razonables organizativas y técnicas como:
- controles de acceso por rol y mínimo privilegio
- autenticación y control de sesiones
- registro y monitoreo para confiabilidad y respuesta a incidentes
- backups y gobierno de accesos
Los usuarios también deben proteger su dispositivo (bloqueo, actualizaciones, no compartir credenciales).
9) Retención
Conservamos datos solo el tiempo necesario para las finalidades indicadas.
Retención recomendada por defecto (configurable por política del Tenant):
- Órdenes, fotos, firmas, materiales, actividades: hasta 5 años
- Historial de ruta GPS: hasta 12 meses
- Logs de seguridad/diagnóstico: hasta 12 meses
- Tickets/comunicaciones de soporte: hasta 2 años
- Telemetría de CloudWatch RUM (portales web): 30 días por defecto (salvo que se configure almacenar copias en CloudWatch Logs con otra retención)
- Datos de eventos y usuarios de GA4 usados en Exploraciones e informes de embudos para el sitio público: 2 meses; este control no afecta los informes agregados estándar, y Google elimina mensualmente los datos de usuario/evento cubiertos después del periodo de retención
- Cookies propias de GA4 (
_ga,_ga_<container-id>): hasta 180 días, sin renovación continua - Registro del consentimiento de analítica: válido por hasta 180 días; un registro más antiguo en almacenamiento local se trata como vencido y se elimina en la siguiente carga de la página; el almacenamiento de campaña/atribución de clic de la misma sesión termina con la sesión del navegador
- Registros de facturación/comprobantes: según obligaciones contables/tributarias aplicables
Cuando retiras el consentimiento de analítica mediante Preferencias de cookies, el sitio público detiene la recolección de GA4 y elimina las cookies de GA4 accesibles en la siguiente carga o interacción de la página. También puedes usar los controles del navegador para eliminar datos del sitio.
10) Derechos del titular (Ecuador)
Según el marco ecuatoriano, los titulares pueden tener derechos como:
- acceso,
- rectificación/actualización,
- eliminación,
- oposición,
- portabilidad, y otros derechos aplicables.
10.1 Cómo ejercer derechos
- Solicitudes sobre datos de órdenes/servicio del tenant: dirígelas a la Empresa Tenant (Responsable). Usa el contacto de privacidad que te hayan entregado en el onboarding, en el flujo de aceptación de políticas o a través de RRHH/Operaciones. Si la app muestra un contacto de privacidad específico del tenant, puedes usarlo.
- Solicitudes sobre datos de plataforma (por ejemplo, registros de aprovisionamiento en Aibo Admin, comunicaciones de soporte, administración de suscripción/facturación o logs de seguridad de la plataforma): puedes escribir al Proveedor: legal@aibotask.com.
Para solicitudes sobre datos de trabajo del tenant o datos identificables de plataforma/cuenta, incluye solo lo razonablemente necesario para verificar identidad y alcance: nombre completo, identificación únicamente cuando sea proporcional, descripción de la solicitud y un medio de contacto.
También puedes presentar reclamos ante la autoridad de protección de datos (SPDP) cuando corresponda.
Para la analítica del sitio público, puedes rechazarla inicialmente o retirar tu consentimiento en cualquier momento mediante Preferencias de cookies, sin afectar el acceso al sitio o al Servicio.
Las solicitudes de acceso o eliminación de datos históricos seudónimos de GA4 pueden enviarse a legal@aibotask.com. Para una solicitud limitada a GA4, proporciona únicamente el rango aproximado de fechas y el identificador de cliente _ga si está disponible en los datos del sitio de tu navegador. No incluyas tu nombre, identificación oficial, empresa/tenant, datos de cuenta u otra información sensible, salvo que Aibo explique después por qué se necesita una verificación proporcional. Los datos de GA4 no están asociados con tu nombre o correo, por lo que Aibo podría no poder vincularlos sin ese identificador seudónimo. Aibo usará los controles disponibles de acceso o eliminación de Google Analytics cuando corresponda, sujeto a validar el alcance de la solicitud y a límites legales o técnicos.
11) Niños y adolescentes
El Servicio no está dirigido a menores. No ingreses datos de menores salvo que sea estrictamente necesario y legalmente permitido.
12) Cambios a esta Política
Podemos actualizar esta Política. Publicaremos la nueva versión y actualizaremos la fecha de vigencia. Si los cambios son materiales, podremos notificar dentro del Servicio.