Documentos legales públicos
AiboTask — Política de Privacidad
Versión: 1.5
Fecha de vigencia: 5 de abril de 2026
Proveedor / Operador de la plataforma: AirTek Technologies (RUC 0924829179001) — operador de aibotask
Dirección del Proveedor: Cooperativa Adesdac MZ 70 S 13, Ecuador
Correo de privacidad: ruben.lazaro@clitecser.com
País: Ecuador
Hosting: Amazon Web Services (AWS) — us-east-1 (N. Virginia, Estados Unidos)
Entrega de correos: Amazon Simple Email Service (AWS SES)
Mapas / geolocalización: Amazon Location Service (AWS)
Notificaciones PUSH: Amazon Pinpoint (AWS) (usando Apple Push Notification service (APNs) y Firebase Cloud Messaging (FCM) según el sistema operativo)
Analítica / telemetría de rendimiento: Amazon CloudWatch Real User Monitoring (CloudWatch RUM) para portales web y monitoreo/telemetría relacionada en AWS
Asistencia de IA (cuando esté habilitada): Amazon Bedrock (AWS) para respuestas del copiloto Ludo, borradores de notas y ayuda de troubleshooting
Servicios administrativos / comerciales: SaaS360 (servicios web operados por el Proveedor para aprovisionamiento de tenants, administración de usuarios, suscripciones, licencias, facturación y tickets de soporte)
Procesamiento de pagos (suscripciones): Kushki (pasarela/procesador de pagos) para transacciones de suscripción y facturación en SaaS360
Respaldos: no se almacenan respaldos fuera de us-east-1 (N. Virginia, Estados Unidos) (a la fecha de vigencia)
Nota multi-tenant: aibotask puede ser usada por varias empresas (“Tenants”).
En la mayoría de casos, la Empresa Tenant (tu empleador/cliente) es el Responsable del tratamiento de los datos de órdenes, y el proveedor de plataforma actúa como Encargado bajo contrato.
1) Alcance
Esta Política explica cómo se tratan datos personales al usar aibotask (que también puede mostrarse como AiboTask) (la “App”) y servicios relacionados (el “Servicio”), incluyendo:
- cuentas de técnicos y operación de órdenes,
- datos de clientes y ubicaciones,
- constancia de servicio (fotos, firma),
- ubicación GPS mientras el técnico está ONLINE y, cuando aplique, durante asistencia de ruta asignada para una orden asignada,
- redacción asistida por IA y transcripción por voz iniciadas por el usuario en Ludo,
- aprovisionamiento de tenants, administración de suscripciones, licencias, facturación, comprobantes y tickets de soporte gestionados a través de SaaS360.
2) Roles: Responsable vs. Encargado (multi-tenant)
aibotask puede ser usado por varias empresas (“Tenants”).
2.1 Empresa Tenant (Cliente)
La Empresa Tenant normalmente actúa como Responsable del tratamiento de los datos de órdenes y constancia, porque define finalidades y medios.
Cómo identificar al Responsable:
La razón social del Tenant y su contacto de privacidad deben ser provistos por tu empleador/cliente mediante materiales de onboarding, el flujo de aceptación de políticas u otro canal de soporte/privacidad designado por el tenant. Si la app muestra un contacto de privacidad específico del tenant, puedes usarlo.
2.2 Proveedor de plataforma (aibotask)
El proveedor de plataforma normalmente actúa como:
- Encargado del tratamiento de los datos de órdenes del tenant, y
- Responsable respecto de ciertos datos de plataforma (por ejemplo: aprovisionamiento de cuentas en SaaS360, administración de licencias, facturación, tickets de soporte, logs de seguridad y comunicaciones de soporte).
3) Datos personales que podemos tratar
Según configuración, permisos y acciones del usuario, podemos tratar:
3.1 Datos de cuenta y uso del técnico
- Nombre, ID interno, rol
- Eventos de acceso/autenticación
- Aceptación de políticas/términos (versión + fecha/hora)
- Asignación de órdenes y cambios de estado
3.2 Datos de cliente, sitio y equipo (contexto de orden)
- Nombre del cliente, teléfono, correo (si se registra)
- Dirección / ubicación del servicio
- Datos del equipo (marca/modelo/serial) ingresados en la orden
3.3 Ubicación GPS / asistencia de ruta asignada (límite laboral)
- Puntos GPS recolectados mientras el técnico está ONLINE en la app
- Para técnicos de campo elegibles con una orden programada o despachada asignada, la ubicación también puede recolectarse mientras la asistencia de ruta asignada está activa para mantener la ruta al día y detectar llegada al sitio asignado
- La asistencia de ruta asignada puede seguir activa cuando la app no está en primer plano si el dispositivo, el permiso del sistema operativo y el flujo vigente de la app lo permiten; el usuario puede detenerla en cualquier momento y debería detenerse automáticamente cuando ya no exista una ruta elegible
- Historial de ruta y eventos de llegada derivados de esos puntos
- La última ubicación conocida puede seguir visible al pasar a OFFLINE o detener la asistencia de ruta (sin nuevos puntos cuando termina el flujo activo)
El intervalo de recolección es configurable por la Empresa Tenant (típicamente: cada ~5 minutos).
3.4 Evidencias y constancia de servicio
- Fotos e imágenes adjuntas a órdenes
- Firma del cliente como constancia/aceptación del servicio
- Notas, recomendaciones y adjuntos
Importante: la constancia de servicio puede ser sensible según el contexto. Aplicamos altos controles de confidencialidad y acceso.
3.5 Materiales y actividades del servicio
- Actividades realizadas (tareas/checklists)
- Materiales/repuestos usados y cantidades
- Tiempos y eventos del ciclo de la orden (inicio/fin/cierre)
3.6 Datos técnicos, de dispositivo y seguridad
- Modelo del dispositivo, versión del sistema operativo, versión de app
- Dirección IP y marcas de tiempo
- Logs diagnósticos, reportes de fallas y telemetría de errores
- Token de notificaciones push (alertas de órdenes)
- Eventos de entrega/interacción de notificaciones (p. ej., enviado/entregado/abierto) para monitoreo operativo (vía Amazon Pinpoint)
- Analítica de uso y telemetría de rendimiento (especialmente en portales web) mediante Amazon CloudWatch RUM y otros servicios de monitoreo en AWS
3.7 Ludo, asistencia de IA y entrada por voz (cuando esté habilitado)
- Prompts de texto, preguntas y respuestas del asistente cuando usas Ludo u otras funciones de copiloto
- Contexto limitado de tarea, equipo, orden y log enviado para generar borradores de notas, sugerencias de troubleshooting o ayuda similar
- Entrada de voz opcional cuando tocas Grabar voz
- El micrófono se usa sólo durante la captura activa iniciada por el usuario; no se pretende grabación de audio en segundo plano
3.8 Datos de facturación, suscripción, licencias, aprovisionamiento y soporte (SaaS360)
Si tu Empresa/Tenant contrata o administra una suscripción pagada a través del portal web SaaS360 operado por el Proveedor, podemos tratar datos administrativos y comerciales a nivel plataforma como:
- Nombre, correo y teléfono del contacto de facturación (si se proporciona)
- Datos de facturación de la empresa (razón social, RUC/ID tributario, dirección de facturación)
- Datos de administradores tenant y usuarios invitados necesarios para aprovisionamiento y administración de accesos
- Plan contratado, licencias/asientos, comprobantes/facturas, estado de pagos
- Contenido de tickets de soporte, adjuntos y comunicaciones relacionadas enviadas por canales de soporte gestionados por el Proveedor
- Referencias de transacción y confirmaciones provistas por nuestro procesador de pagos (Kushki)
Aviso sobre datos de tarjeta: Cuando se usan pagos con tarjeta, los datos de tarjeta son tratados por el procesador de pagos y sus sistemas con cumplimiento PCI. El Proveedor no almacena números completos de tarjeta ni CVV en aibotask ni en SaaS360. Podemos recibir metadatos limitados (por ejemplo, ID de transacción y estado del pago) para conciliar la facturación.
Aviso sobre flujos comerciales: SaaS360 se utiliza para flujos administrativos y comerciales del tenant. La app de campo aibotask / AiboTask no ofrece auto-registro público ni compras in-app para consumidores.
4) Finalidades (para qué tratamos datos)
Tratamos datos para:
- crear y administrar cuentas y permisos
- despachar y asignar órdenes
- dar visibilidad operativa, asistencia de ruta asignada, detección de llegada e historial de ruta durante la ejecución
- generar reportes y constancia de servicio para clientes
- ofrecer redacción asistida por IA, soporte de troubleshooting y transcripción de voz a texto para logs o registros actuales
- administrar suscripciones, licencias, facturas, pagos, aprovisionamiento tenant y tickets de soporte de cuentas tenant a través de SaaS360
- soportar facturación, garantía y control de calidad
- gestionar seguridad, prevención de fraude e incidentes
- cumplir obligaciones legales y contractuales
5) Bases de legitimación (Ecuador — alto nivel)
Según el escenario y titular, el tratamiento puede basarse en:
- ejecución de un contrato o relación de servicios,
- cumplimiento de obligaciones legales,
- interés legítimo (con ponderación documentada, cuando aplique),
- consentimiento (por ejemplo, ciertas decisiones de permisos en BYOD), cuando corresponda.
La Empresa Tenant (como Responsable) define la base para el tratamiento de datos de sus órdenes.
6) Destinatarios: quién puede acceder
Los datos pueden ser accedidos por:
- personal autorizado de la Empresa Tenant (supervisores, despacho, operaciones, facturación) según roles
- el cliente/usuario final, quien puede recibir reportes con fotos/firma
- personal autorizado del Proveedor (soporte, seguridad) bajo necesidad y control
- proveedores de servicio (hosting, mensajería, etc.) con salvaguardas contractuales
6.1 Proveedores clave (subprocesadores)
aibotask utiliza los siguientes proveedores clave para prestar el Servicio:
- Amazon Web Services, Inc. (AWS) — hosting en la nube (cómputo, base de datos, almacenamiento), incluyendo AWS SES (entrega de correos), Amazon Location Service (mapas), Amazon Pinpoint (mensajería push), Amazon Bedrock (asistencia de IA cuando esté habilitada), Amazon CloudWatch RUM (telemetría de rendimiento/uso en portales web) y otros servicios de monitoreo/telemetría en AWS. Región principal: us-east-1 (N. Virginia, Estados Unidos).
- Apple Inc. y/o Google LLC — servicios de entrega de notificaciones push de la plataforma (Apple Push Notification service (APNs) para iOS y Firebase Cloud Messaging (FCM) para Android), según el sistema operativo.
- Kushki — procesamiento de pagos de transacciones de suscripción y facturación en SaaS360 (por ejemplo, procesar pagos y devolver confirmación/ID de transacción).
Actualmente no utilizamos un sistema externo de tickets de soporte (como Zendesk). Si incorporamos subprocesadores adicionales, actualizaremos esta Política de Privacidad.
Sin publicidad / sin venta de datos personales: aibotask es un servicio empresarial. No vendemos datos personales ni los usamos para publicidad segmentada. No buscamos "rastrear" intencionalmente a los usuarios a través de aplicaciones o sitios no relacionados con fines publicitarios.
7) Transferencias internacionales / procesamiento fuera de Ecuador
El Servicio se aloja en infraestructura cloud ubicada en Estados Unidos:
Proveedor cloud: Amazon Web Services (AWS)
Región: us-east-1 (N. Virginia, Estados Unidos)
Respaldos: no se almacenan respaldos fuera de us-east-1 (a la fecha de vigencia).
Para tenants basados en Ecuador, esto implica tratamiento/transferencia internacional de datos personales.
Se deben implementar salvaguardas conforme la normativa ecuatoriana aplicable y reglas SPDP (por ejemplo, medidas contractuales con proveedores y medidas de seguridad).
8) Seguridad (resumen)
Aplicamos medidas razonables organizativas y técnicas como:
- controles de acceso por rol y mínimo privilegio
- autenticación y control de sesiones
- registro y monitoreo para confiabilidad y respuesta a incidentes
- backups y gobierno de accesos
Los usuarios también deben proteger su dispositivo (bloqueo, actualizaciones, no compartir credenciales).
9) Retención
Conservamos datos solo el tiempo necesario para las finalidades indicadas.
Retención recomendada por defecto (configurable por política del Tenant):
- Órdenes, fotos, firmas, materiales, actividades: hasta 5 años
- Historial de ruta GPS: hasta 12 meses
- Logs de seguridad/diagnóstico: hasta 12 meses
- Tickets/comunicaciones de soporte: hasta 2 años
- Telemetría de CloudWatch RUM (portales web): 30 días por defecto (salvo que se configure almacenar copias en CloudWatch Logs con otra retención)
- Registros de facturación/comprobantes: según obligaciones contables/tributarias aplicables
10) Derechos del titular (Ecuador)
Según el marco ecuatoriano, los titulares pueden tener derechos como:
- acceso,
- rectificación/actualización,
- eliminación,
- oposición,
- portabilidad, y otros derechos aplicables.
10.1 Cómo ejercer derechos
- Solicitudes sobre datos de órdenes/servicio del tenant: dirígelas a la Empresa Tenant (Responsable).
Usa el contacto de privacidad que te hayan entregado en el onboarding, en el flujo de aceptación de políticas o a través de RRHH/Operaciones. Si la app muestra un contacto de privacidad específico del tenant, puedes usarlo. - Solicitudes sobre datos de plataforma (por ejemplo, registros de aprovisionamiento en SaaS360, comunicaciones de soporte, administración de suscripción/facturación o logs de seguridad de la plataforma): puedes escribir al Proveedor: ruben.lazaro@clitecser.com.
Incluye: nombre completo, identificación, descripción de la solicitud y un medio para verificación de identidad.
También puedes presentar reclamos ante la autoridad de protección de datos (SPDP) cuando corresponda.
11) Niños y adolescentes
El Servicio no está dirigido a menores. No ingreses datos de menores salvo que sea estrictamente necesario y legalmente permitido.
12) Cambios a esta Política
Podemos actualizar esta Política. Publicaremos la nueva versión y actualizaremos la fecha de vigencia.
Si los cambios son materiales, podremos notificar dentro del Servicio.