Información sobre el tratamiento de los datos personales
Plataforma Evolus, app.evolus.ai y aplicaciones para dispositivos móviles
Versión 2.1, publicada el 26 de septiembre de 2026, en vigor desde el 21 de octubre de 2026.
Huella SHA-256: 249b15f98fc0bb3bf37d771222f5137c29992de86d2a084e64477e1c7e85d21b
Descargar el texto canónico (.md)Esta es una traducción de cortesía. En caso de discrepancia prevalece la versión italiana (artículo 14.6 de las Condiciones).
La presente información se facilita conforme a los arts. 13 y 14 del Reglamento (UE) 2016/679 ("RGPD") y describe las modalidades de tratamiento de los datos personales de los usuarios que acceden y utilizan la plataforma Evolus a través del portal app.evolus.ai y a través de las aplicaciones para dispositivos móviles Evolus y Evo Assistant. Los tratamientos propios de la app Evo Assistant se describen en la sección 12.
La presente información se refiere exclusivamente a la plataforma Evolus y es distinta de la política de privacidad del sitio escaparate evolus.ai.
1. Responsable del tratamiento
El responsable del tratamiento es CodeDesign S.r.l., con domicilio social en Via Nino Pesce 38, 18018 Taggia (IM), P. IVA IT01739830089 (en adelante, "CodeDesign" o "Proveedor").
Para cualquier solicitud relativa al tratamiento de los datos personales y para el ejercicio de los derechos previstos por el RGPD es posible escribir a: privacy@codedesign.it.
CodeDesign no ha designado un delegado de protección de datos con arreglo al art. 37 del RGPD, al haber valorado que no concurren sus presupuestos. El buzón privacy@codedesign.it está atendido por la persona de referencia para la protección de los datos.
2. Función de CodeDesign y ámbito de la información
En la prestación de la plataforma Evolus, CodeDesign opera con una doble función:
- a) en calidad de Responsable del tratamiento, para los datos relativos a la creación y gestión de las cuentas, a la autenticación, al uso de la plataforma, a la seguridad, a la asistencia y al cumplimiento de obligaciones legales;
- b) en calidad de Encargado del tratamiento conforme al art. 28 RGPD, para los datos personales que se tratan por cuenta del Cliente (la organización que ha suscrito la suscripción) a través del Employee AI y de las funcionalidades de la plataforma. Dicho tratamiento se rige por el Acuerdo de tratamiento de datos personales, que constituye el Anexo A de las Condiciones Generales de Uso y que el Cliente acepta en línea simultáneamente a las Condiciones, sin firma separada. El Acuerdo identifica al Cliente como Responsable de dichos datos y está publicado en la dirección https://evolus.ai/es/acuerdo-tratamiento-datos; las Condiciones Generales de Uso están publicadas en la dirección https://evolus.ai/es/condiciones-uso.
Para los datos tratados por cuenta del Cliente, la información a los interesados y la recogida de las eventuales bases jurídicas son competencia del Cliente. La presente información describe principalmente los tratamientos para los que CodeDesign actúa como Responsable y aporta transparencia sobre toda la arquitectura de tratamiento de la plataforma.
3. Categorías de datos personales tratados
En función de las funcionalidades activadas, pueden tratarse las siguientes categorías de datos:
Datos de cuenta y perfil
El acceso al portal y a las aplicaciones para dispositivos móviles se realiza mediante el sistema de identidad Keycloak (identity.evolus.ai). Se tratan: nombre, apellidos, nombre de usuario, dirección de correo electrónico, rol y grupos de pertenencia, idioma preferido y eventual imagen de perfil (avatar).
Datos de facturación
Cuando se activa una organización, desde el portal o desde la app Evo Assistant, se tratan la denominación, el país fiscal y, según el caso, el código fiscal de la persona física que no actúa como profesional o el número de IVA.
Datos relativos a la aceptación de los documentos contractuales y a los consentimientos
Cuando se aceptan las Condiciones Generales de Uso, desde el portal o desde la app Evo Assistant, se registran, como prueba del acto: nombre y dirección de correo electrónico verificada de quien acepta, sus roles en la organización, los datos de facturación del titular del contrato, fecha y hora, dirección IP, identificador del programa utilizado (user agent), el texto de la declaración de poderes y las versiones de los documentos aceptados. El eventual consentimiento para recibir comunicaciones comerciales, y su revocación, se registran como actos distintos.
Datos de uso y técnicos
Datos relativos al uso del Servicio, logs técnicos, identificadores de sesión, datos de diagnóstico y telemetría de funcionamiento, registros de audit trail de las actividades realizadas en la plataforma.
Contenidos introducidos en la plataforma
- contenidos de conversaciones y mensajes intercambiados con el Employee AI mediante chat web, mensajería instantánea y correo electrónico;
- grabaciones y transcripciones de conversaciones de voz, cuando la funcionalidad de voz esté activada;
- documentos, archivos y contenidos cargados en la Knowledge Base para la recuperación de información (RAG);
- datos de identificación y de contacto presentes en la agenda (contactos verificados) y en los contenidos gestionados por el Employee AI;
- configuraciones, instrucciones y automatizaciones definidas por el Cliente;
- contenidos tratados por la app Evo Assistant, que residen en el teléfono del usuario y llegan a los servidores de la plataforma solo en los casos descritos en la sección 12.
Los contenidos pueden incluir datos personales de terceros (empleados, colaboradores, clientes y contactos del Cliente). El Cliente es responsable de la licitud de su inserción y de la entrega de las correspondientes informaciones.
Datos relativos a las compras realizadas a través de las tiendas
Para las suscripciones y las recargas adquiridas en la app Evo Assistant a través de App Store o Google Play se tratan los datos descritos en la sección 13.
5. Finalidades y bases jurídicas del tratamiento
Los datos se tratan para las siguientes finalidades y sobre las siguientes bases jurídicas:
- a) prestación de la plataforma Evolus, de las funcionalidades de Employee AI y de la app Evo Assistant, gestión de la cuenta y de la autenticación, gestión de las suscripciones y de las compras, base jurídica: ejecución del contrato (art. 6.1.b RGPD);
- b) asistencia y soporte técnico al usuario, base jurídica: ejecución del contrato e interés legítimo (art. 6.1.b y 6.1.f RGPD);
- c) seguridad de la plataforma, prevención de los abusos y audit trail (Safety Engine), base jurídica: interés legítimo del Proveedor en garantizar la integridad y la seguridad del Servicio (art. 6.1.f RGPD);
- d) cumplimiento de obligaciones legales, contables y fiscales, base jurídica: obligación legal (art. 6.1.c RGPD);
- e) determinación, ejercicio o defensa de un derecho en sede judicial, base jurídica: interés legítimo (art. 6.1.f RGPD);
- f) envío de comunicaciones comerciales de CodeDesign sobre Evolus, nuevas funciones, eventos y ofertas, base jurídica: consentimiento (art. 6.1.a RGPD), facultativo y revocable en cualquier momento desde los ajustes del perfil en el portal o desde la sección "You" de la app Evo Assistant;
- g) diagnóstico del funcionamiento de la app Evo Assistant, descrito en la sección 12, base jurídica: interés legítimo del Proveedor en el correcto funcionamiento de la app (art. 6.1.f RGPD), con la posibilidad para el usuario de desactivarlo en cualquier momento desde la app.
Los datos y los contenidos del Cliente no son utilizados por CodeDesign para finalidades propias, ni para entrenar, reentrenar, afinar o evaluar modelos de inteligencia artificial propios. Sobre el uso de los contenidos por parte de los proveedores de modelos véase la sección 7.
6. Modalidades del tratamiento y medidas de seguridad
El tratamiento se efectúa con herramientas automatizadas y, cuando sea necesario, con intervenciones manuales autorizadas. CodeDesign adopta medidas técnicas y organizativas adecuadas conforme al art. 32 RGPD, entre ellas:
- control de los accesos: identidad centralizada distinta de la aplicación, verificación obligatoria de la dirección de correo electrónico, permisos granulares verificados en cada solicitud con comportamiento fail-closed, segundo factor de autenticación disponible mediante código de un solo uso enviado por correo electrónico;
- cifrado de los datos en tránsito: todas las comunicaciones entre los clientes y la plataforma se realizan por canal cifrado con protocolo TLS;
- cifrado aplicativo de los datos en reposo con algoritmo AES de 256 bits en modo GCM, aplicado a credenciales y claves de acceso a los servicios configurados por el Cliente, a los secretos de firma de los canales y de los webhooks, a las credenciales de los buzones de correo y de los flujos de trabajo, así como a las transcripciones y a los resultados de las reuniones y a las solicitudes y a los resultados del resumen del día procesados para la app Evo Assistant. Los contenidos de las conversaciones de chat y los documentos cargados en las bibliotecas de conocimiento no están cifrados a nivel aplicativo: están protegidos por los controles de acceso y por el cifrado en reposo del almacenamiento subyacente;
- infraestructura: alojamiento en centros de datos situados en la Unión Europea;
- registro de auditoría de las operaciones administrativas, con autor, objeto, fecha y hora de cada operación, conservado durante 24 meses y suprimido después automáticamente;
- Safety Engine: sistema de protección frente a prompt injection, exfiltración de datos y uso indebido de las herramientas de IA, con protecciones no desactivables por el Cliente;
- continuidad operativa: copias de seguridad horarias de los empleados digitales, cifradas en el origen antes de su transmisión al almacenamiento remoto, con verificación automática de recuperación cada 6 horas y prueba de recuperación real documentada.
La lista completa y actualizada de las medidas técnicas y organizativas está publicada en el Anexo B de las Condiciones Generales de Uso, en la dirección https://evolus.ai/es/medidas-de-seguridad.
7. Inteligencia artificial y proveedores de modelos
Para prestar las funcionalidades conversacionales, de síntesis y de automatización, la plataforma transmite los contenidos necesarios a proveedores de modelos de inteligencia artificial y de servicios de voz (subencargados indicados en la sección 8).
El Employee AI es una herramienta de apoyo y automatización: puede generar resultados imprecisos o incompletos. Los resultados no sustituyen el juicio humano y deben verificarse antes de basarse en ellos para decisiones relevantes.
Uso de los contenidos para el entrenamiento. CodeDesign selecciona proveedores cuyos términos excluyen contractualmente el uso de los contenidos transmitidos para el entrenamiento de sus propios modelos, y activa, ante los proveedores que lo permiten, los ajustes que deshabilitan la conservación y el uso de los contenidos para fines propios, incluidos los parámetros de exclusión que deben transmitirse en cada solicitud cuando el proveedor prevea esa modalidad. Esta exclusión está hoy garantizada por los términos contractuales de los proveedores y por los ajustes de las cuentas de CodeDesign, no por un control técnico aplicado a cada llamada por el software de la plataforma. El estado proveedor por proveedor está publicado en la página de los subencargados, en la dirección https://evolus.ai/es/subencargados, y se actualiza en cada versión de la página.
8. Destinatarios y subencargados del tratamiento
Los datos pueden comunicarse a proveedores externos nombrados encargados o subencargados del tratamiento, seleccionados entre sujetos que ofrecen garantías adecuadas en materia de protección de los datos y vinculados por contrato con obligaciones equivalentes a las asumidas por CodeDesign. Los subencargados pertenecen a las siguientes categorías:
- infraestructura en la nube, alojamiento y almacenamiento en la Unión Europea: Microsoft (Microsoft Azure) y Hetzner Online GmbH;
- enrutamiento de las solicitudes a los modelos lingüísticos: OpenRouter, Inc. y los proveedores de inferencia posteriores a los que OpenRouter asigna cada solicitud;
- síntesis de voz, agentes de voz y diarización de las reuniones: ElevenLabs;
- transcripción de voz: Deepgram, Inc. como proveedor predeterminado, alternativamente AssemblyAI, Inc. u OpenAI a elección del Cliente;
- notificaciones push a las aplicaciones móviles: Expo (650 Industries, Inc.), Apple Inc. y Google LLC como transporte final;
- motores de búsqueda en la red de los agentes, cuando la función de búsqueda está activada;
- procesamiento de los pagos y gestión de las suscripciones: Stripe;
- servicios de terceros activados por el Cliente con credenciales propias, como Microsoft 365, Google Workspace, el canal WhatsApp de Meta Platforms, los servidores de correo indicados por el Cliente y los conectores del catálogo. Estos servicios no son subencargados de CodeDesign: son destinatarios elegidos por el Cliente, que responde de ellos como responsable del tratamiento correspondiente.
Para distribuir las actualizaciones del código de la app Evo Assistant, CodeDesign se sirve, en calidad de responsable, del servicio Expo de 650 Industries, Inc., Estados Unidos, que recibe únicamente los datos técnicos descritos en la sección 12. Para las compras realizadas en la app Evo Assistant, Apple y Google actúan como vendedores y tratan los datos de pago como responsables autónomos, según sus propias políticas de privacidad (sección 13).
La lista completa, nominativa y actualizada de los subencargados está publicada en la dirección https://evolus.ai/es/subencargados, con indicación para cada uno de la actividad realizada, del país de establecimiento, de las categorías de datos tratadas y de la base jurídica de la eventual transferencia. Las modificaciones de la lista se comunican a los administradores del Cliente con al menos 30 días de preaviso, con derecho de oposición motivada. Los datos no son objeto de difusión ni de venta a terceros.
9. Transferencia de datos a Países terceros
La infraestructura de procesamiento y conservación de los datos está situada en la Unión Europea: los servicios aplicativos, la base de datos, el almacenamiento de archivos, los índices de búsqueda de los documentos, el sistema de identidad y el reconocimiento óptico de los documentos están alojados en infraestructura en la nube europea; los empleados digitales y sus almacenes residen en un servidor en Alemania; las copias de seguridad se conservan en Finlandia.
La prestación del Servicio conlleva, sin embargo, transferencias de datos personales a terceros países, y en particular a los Estados Unidos de América, para el enrutamiento de las solicitudes a los modelos lingüísticos, para los servicios de voz, para la transcripción de voz, para la entrega de las notificaciones push y para la distribución de las actualizaciones del código de la app Evo Assistant. CodeDesign no declara que los datos permanezcan íntegramente en el Espacio Económico Europeo.
Cada transferencia se realiza, por este orden:
- a) en virtud de una decisión de adecuación de la Comisión Europea (art. 45 RGPD), cuando sea aplicable al país del destinatario;
- b) para los destinatarios establecidos en los Estados Unidos de América, en virtud del Marco de Privacidad de Datos UE-EE. UU., cuando la entidad figure certificada en el registro oficial y para las categorías de datos cubiertas por la certificación;
- c) a falta de los presupuestos anteriores, en virtud de las cláusulas contractuales tipo adoptadas mediante la Decisión de Ejecución (UE) 2021/914, módulo 3, incorporadas al acuerdo con el proveedor;
- d) con carácter residual, en virtud de una de las excepciones previstas por el art. 49 RGPD.
El estado de certificación de cada destinatario se indica en la página de los subencargados, en la dirección https://evolus.ai/es/subencargados, y se actualiza con cada variación.
Funciones de reducción de las transferencias. Las solicitudes a los modelos lingüísticos de la app Evo Assistant son atendidas en todo caso solo por proveedores que no conservan los contenidos, como se indica en la sección 12. Para los Clientes del Plan Enterprise están disponibles el enrutamiento europeo de las solicitudes a los modelos, el enrutamiento únicamente a los endpoints de conservación cero, la restricción de los proveedores de modelos para cada organización y la región europea del proveedor de voz. Estas funciones se activan para los Clientes cuya propuesta comercial aceptada las prevea. Para los demás planes se aplican el enrutamiento global, los proveedores de inferencia de la lista publicada y la región de voz global. Los planes se describen en la lista de precios publicada en la dirección https://evolus.ai/es/precios.
10. Periodo de conservación
Los datos personales se conservan durante el tiempo estrictamente necesario para la consecución de las finalidades para las que se tratan y, en todo caso:
- los datos de cuenta y los contenidos del Cliente se conservan durante la vigencia de la relación contractual. A su extinción, a elección del Cliente, se devuelven o se suprimen: la supresión de los sistemas de producción se completa en el plazo de 60 días desde la extinción y las copias presentes en las copias de seguridad se sobrescriben por el ciclo normal de rotación en un plazo adicional de 30 días, salvo obligaciones legales de conservación;
- las conversaciones de chat se conservan durante la vigencia de la relación y se suprimen al término del contrato o a solicitud del Cliente;
- las conversaciones de voz se conservan según el plazo configurado por el Cliente para cada agente de voz, y está disponible una modalidad sin conservación del contenido;
- las grabaciones de las reuniones obtenidas mediante participante automático se suprimen transcurridos 30 días;
- el audio de las reuniones enviado por la app Evo Assistant se suprime de los servidores al finalizar la transcripción, o cuando el procesamiento no se completa de forma definitiva; los resultados de dichas reuniones se suprimen transcurridos 7 días, reducidos a 6 horas desde la primera consulta;
- los resultados del resumen del día procesados para la app Evo Assistant se suprimen transcurridos 7 días, reducidos a 6 horas desde la primera consulta; los contenidos enviados desde el teléfono para prepararlo se suprimen al finalizar el procesamiento;
- el registro de auditoría de las operaciones administrativas se conserva durante 24 meses;
- en el detalle de los consumos de los empleados digitales, transcurridos 13 meses se eliminan el identificador y el nombre del interlocutor del empleado digital y la referencia a la conversación; permanece el vínculo con la cuenta de la plataforma a la que el interlocutor haya podido ser asociado;
- las notificaciones en el portal se suprimen transcurridos 90 días;
- los archivos temporales producidos por los procesos asistidos se suprimen en el plazo de 24 horas;
- los datos conservados en el teléfono por la app Evo Assistant permanecen en el teléfono hasta que el usuario los suprime, desinstala la app o elimina la cuenta, como se describe en las secciones 12 y 14;
- los datos tratados por obligaciones contables y fiscales se conservan durante los plazos previstos por la normativa aplicable.
11. Derechos del interesado
Los interesados pueden ejercer en cualquier momento los derechos previstos por los arts. 15-22 RGPD, y en particular:
- acceso a sus datos personales;
- rectificación de los datos inexactos e integración de los datos incompletos;
- supresión de los datos (derecho al olvido);
- limitación del tratamiento;
- portabilidad de los datos;
- oposición al tratamiento basado en el interés legítimo;
- revocación del consentimiento, cuando el tratamiento se base en el consentimiento, sin perjuicio de la licitud del tratamiento efectuado antes de la revocación.
Las solicitudes pueden enviarse a privacy@codedesign.it; CodeDesign responde en el plazo de un mes desde la solicitud. En caso de que el interesado sea un empleado, colaborador o contacto del Cliente y los datos sean tratados por CodeDesign por cuenta del Cliente, la solicitud se trasladará al Cliente, en calidad de Responsable, en el plazo de 5 días hábiles y sin dilación indebida, y el interesado será informado de ello.
Quien utiliza la app Evo Assistant puede además consultar, corregir y suprimir desde la app las memorias conservadas en el teléfono. La cuenta puede eliminarse directamente desde la app o desde el portal, con los efectos descritos en la sección 14.
El interesado tiene además el derecho de presentar una reclamación ante la Autoridad de control competente (en Italia, el Garante per la Protezione dei Dati Personali, autoridad italiana de protección de datos, www.garanteprivacy.it).
12. App Evo Assistant
Evo Assistant es la aplicación para dispositivos móviles iOS y Android de Evolus que actúa como asistente personal de trabajo. Se utiliza con una cuenta Evolus, en el ámbito de una organización Evolus. Esta sección describe qué datos conserva la app en el teléfono, cuáles transmite a los servidores de la plataforma y a qué terceros.
Datos conservados en el teléfono
La app conserva en el teléfono, en una base de datos distinta para cada par de organización y usuario: las conversaciones con el asistente, las memorias, las instrucciones permanentes (comportamientos), las transcripciones, los resúmenes y los elementos de las reuniones, los resultados del resumen del día y el registro de las operaciones realizadas por el asistente. En la misma área de la app se conservan como archivos los adjuntos de las conversaciones (fotos, mensajes de voz, documentos generados por el asistente) y el audio de las reuniones grabadas o importadas.
Estos datos no se sincronizan con los servidores de Evolus y no existe una copia de seguridad gestionada por Evolus. La base de datos no está cifrada por la app con una clave propia: está protegida por el aislamiento que el sistema operativo reserva a los datos de cada app. La base de datos y los adjuntos se incluyen en las copias de seguridad del teléfono realizadas por el sistema operativo, si el usuario las ha activado; el audio de las reuniones queda excluido de ellas.
El audio de las reuniones permanece en el teléfono hasta que el usuario lo suprime, salvo que el usuario haya elegido en los ajustes la supresión automática transcurrido un número de días; la supresión del audio no suprime el texto de la reunión.
Cerrar la sesión de la cuenta no suprime los datos conservados en el teléfono, que vuelven a estar disponibles en el siguiente acceso del mismo usuario en la misma organización y no son accesibles para otro usuario que acceda desde el mismo teléfono. La desinstalación de la app elimina del teléfono la base de datos y los archivos de la app. En iOS el token de acceso y las contraseñas de correo, conservados en el llavero del sistema, pueden sobrevivir a la desinstalación: la app los suprime en el primer inicio tras una nueva instalación. La eliminación de la cuenta se describe en la sección 14.
Datos transmitidos a los servidores de la plataforma para generar las respuestas
Para producir cada respuesta, la app transmite a los servidores de la plataforma el nombre, el idioma y la zona horaria del usuario, el mensaje del usuario, la parte reciente de la conversación y su resumen, las memorias y los comportamientos pertinentes, el texto de los documentos adjuntos, las fotos adjuntas y los resultados de las lecturas realizadas por el asistente durante la respuesta, por ejemplo el texto de un mensaje de correo, de un evento o de un contacto. Los servidores componen la solicitud y la reenvían, a través de OpenRouter, al proveedor del modelo lingüístico. Con la solicitud se transmite también a OpenRouter un identificador de sesión estable, derivado de forma no reversible de la organización y del usuario. Para la búsqueda en las memorias, los textos de las memorias se envían a los servidores, y desde estos a OpenRouter, para el cálculo de las representaciones numéricas utilizadas en la búsqueda. Del mismo modo, sin conservación por parte de los servidores de Evolus, se procesan el título y el resumen de las conversaciones, la extracción y la fusión de las memorias y las propuestas de memorias y de etiquetas derivadas de las reuniones.
Los servidores de Evolus no registran estos contenidos en bases de datos ni en archivos: los procesan durante el tiempo de la solicitud. Queda un registro de los consumos, con el usuario, la organización, el modelo y las cantidades consumidas, sin el contenido. Las solicitudes a los modelos lingüísticos de la app Evo Assistant son atendidas, a través de OpenRouter, exclusivamente por proveedores que no conservan los contenidos recibidos: la restricción está establecida en la configuración de la cuenta de CodeDesign en OpenRouter.
Los mensajes de voz, y las frases pronunciadas en la conversación de voz, se envían a los servidores para su transcripción y desde estos al proveedor de transcripción configurado para la organización; no son conservados por los servidores de Evolus. En la conversación de voz, el texto de las respuestas del asistente se envía a ElevenLabs para la síntesis de voz y no es conservado por los servidores de Evolus.
Cuando el asistente lee una página web o realiza una búsqueda en la red, la dirección de la página o la búsqueda se transmiten, a través de los servidores de Evolus, a OpenRouter, que lee la página o realiza la búsqueda mediante los motores indicados en la página de los subencargados.
Reuniones
El usuario puede grabar una reunión, incluso con la pantalla bloqueada, o importar su audio. El audio se envía una vez a los servidores de la plataforma, junto con los eventuales nombres de los participantes indicados por el usuario, la fecha y la zona horaria, y es transcrito por ElevenLabs con atribución de las intervenciones a los participantes; el texto se resume después mediante los modelos lingüísticos. El audio se suprime de los servidores al finalizar la transcripción. La transcripción, el resumen y los nombres de los participantes permanecen en los servidores, cifrados, hasta su recogida por la app y en todo caso no más allá de los plazos indicados en la sección 10; cuando la app ha guardado el resultado en el teléfono, solicita su supresión de los servidores. La notificación que avisa de que la reunión está lista muestra el título de la reunión.
Quien graba una reunión debería informar de ello a los participantes: la app lo recuerda en la presentación de la función y en la pantalla de grabación.
Correo electrónico
El usuario puede conectar a la app buzones de correo mediante los protocolos IMAP y SMTP. La contraseña se conserva en el llavero del teléfono, no se incluye en las copias de seguridad y no se transmite a los servidores de Evolus. La app se conecta directamente al servidor de correo indicado por el usuario, por un canal cifrado, y lee los mensajes en el momento, sin guardar su texto en el teléfono. El resumen del día conserva el asunto y el remitente de los mensajes que cita, y las respuestas del asistente, guardadas en la conversación, pueden recoger su contenido. Cuando el asistente lee un mensaje para responder, su texto se transmite a los servidores de la plataforma y al proveedor del modelo en las modalidades descritas anteriormente. El envío de un mensaje se produce solo tras la confirmación del usuario.
Para proponer los parámetros del servidor de correo, la app puede consultar el servicio de configuración automática de Mozilla, al que transmite solo el dominio de la dirección de correo electrónico.
Calendario, recordatorios, contactos y fotos del teléfono
Con los permisos concedidos por el usuario en el sistema operativo, la app lee en el teléfono el calendario, los recordatorios y la agenda cuando el usuario se lo pide al asistente; lee además el calendario y los recordatorios para preparar el resumen del día, y el calendario para proponer el título y los participantes de una reunión que el usuario está a punto de grabar. Crea, modifica o elimina eventos, recordatorios y contactos solo tras la confirmación del usuario. De las fotos recibe solo la elegida por el usuario con el selector del sistema. Lo que la app lee llega a los servidores de la plataforma solo dentro de una solicitud de respuesta, del resumen del día o del envío de una reunión. La app no solicita acceso a la ubicación y, en Android, no utiliza la cámara.
Resumen del día
Si el usuario lo utiliza, la app recoge en el teléfono, de las fuentes conectadas, los elementos del día (por ejemplo títulos de los eventos, recordatorios, asunto y remitente de los mensajes, memorias, reuniones) y los envía a los servidores de la plataforma, que preparan el texto mediante los modelos lingüísticos y pueden consultar los servicios conectados por la organización. Los contenidos enviados y la identidad utilizada para los servicios conectados se suprimen al finalizar el procesamiento; el resultado permanece en los servidores, cifrado, durante los plazos indicados en la sección 10. La notificación que avisa de que el resumen está listo no muestra su contenido.
Servicios conectados por la organización
Si la organización ha conectado servicios del catálogo, como Microsoft 365 o Google Workspace, la autorización del usuario se concede en el navegador y los tokens correspondientes se conservan en los servidores de la plataforma, cifrados, y no en el teléfono. Las solicitudes del asistente a estos servicios pasan por los servidores de la plataforma, que no conservan su contenido. Los tokens de una conexión no utilizada durante 90 días se suprimen.
Notificaciones push
Si el usuario permite las notificaciones, la app registra en los servidores de la plataforma el token de notificación del dispositivo, con el sistema operativo y la indicación de la app. El token se suprime al cerrar la sesión de la cuenta y al eliminar la cuenta.
Actualizaciones de la app
En cada inicio la app comprueba la disponibilidad de actualizaciones de su propio código en el servicio Expo, al que transmite datos técnicos (plataforma, versión y canal de la app, actualización en uso) y un identificador aleatorio generado por la app, sin contenidos y sin datos de la cuenta.
Diagnóstico e informes de problemas
La app envía automáticamente a la infraestructura de observabilidad gestionada por CodeDesign datos de diagnóstico: cierres inesperados y errores, de los que se transmiten el tipo y la posición en el código pero no el texto; duración y resultado de las solicitudes de la app a los servidores de la plataforma, sin su contenido; sesiones de uso y pantallas visitadas; versión de la app; características del dispositivo, entre ellas fabricante, modelo, sistema operativo, memoria, nivel de carga de la batería y operador telefónico, y, en los dispositivos Android, el nombre asignado al dispositivo; un identificador aleatorio de la instalación. No se transmiten el nombre, la dirección de correo electrónico ni el identificador de la cuenta del usuario, ni el contenido de conversaciones, memorias, correo, reuniones o documentos. El usuario puede desactivar el envío en cualquier momento desde la sección "You" de la app, con efecto inmediato.
En el teléfono la app mantiene además un registro técnico de los errores, limitado a las últimas 500 líneas, que no contiene contenidos ni el texto de los errores y no se envía automáticamente.
El usuario puede además informar de un problema desde la app. El informe se transmite a los servidores de la plataforma, vinculado a la cuenta, con el texto escrito por el usuario, las fotos que decide adjuntar, la versión de la app y del sistema operativo, el idioma y un extracto del registro técnico conservado en el teléfono, que el usuario ve antes del envío y que no contiene contenidos. Para la asistencia, al informe pueden asociarse los datos de diagnóstico de la organización relativos a las 24 horas anteriores, y el asunto y el texto del informe pueden analizarse mediante un modelo lingüístico para clasificarlo y para preparar un borrador de respuesta para uso interno del personal de asistencia.
13. Pagos y compras a través de las tiendas
Los pagos efectuados desde el portal son procesados por Stripe, indicado en la sección 8.
En la app Evo Assistant, la suscripción a Evo Assistant y las recargas de créditos se adquieren exclusivamente a través de App Store (Apple) o Google Play (Google). Apple y Google actúan como vendedores: gestionan el pago, emiten el recibo y tratan los datos de pago y de la cuenta de la tienda como responsables autónomos, según sus propias políticas de privacidad. CodeDesign no recibe los datos de la tarjeta de pago ni el nombre o la dirección de correo electrónico de la cuenta de Apple o de Google del usuario, no conserva el precio pagado ni el país de la cuenta de la tienda y, para estas compras, no emite factura.
Al finalizar la compra, la app transmite a los servidores de la plataforma la transacción firmada por Apple o el código de compra de Google Play. Para activar y gestionar la compra, CodeDesign extrae de ella y conserva: los identificadores de las transacciones y de la suscripción asignados por la tienda, el producto adquirido, el entorno de la tienda, las fechas de la compra y del periodo, el estado de la renovación automática, los eventos comunicados por la tienda (renovaciones, cancelaciones, reembolsos), la organización para la que se realizó la compra y el usuario que la realizó. El vínculo con la organización se obtiene mediante un código aleatorio generado por los servidores de la plataforma y transmitido a la tienda en el momento de la compra. Para verificar el estado de las compras, los servidores de la plataforma consultan los servicios de Apple y de Google transmitiendo los identificadores de la transacción.
La cancelación y las solicitudes de reembolso de una compra realizada a través de una tienda se gestionan en los ajustes de la tienda.
Si para la organización las Condiciones Generales de Uso aún no constan aceptadas, antes de la compra quien firma por la organización las acepta desde la app, con el registro de los datos indicados en la sección 3.
14. Eliminación de la cuenta
El usuario puede eliminar su cuenta Evolus desde la app Evo Assistant, desde la sección "You", opción "Delete account", o desde el portal app.evolus.ai, desde la página del perfil, opción "Delete account", con los mismos efectos. Antes de la confirmación se muestra un resumen de las organizaciones que se eliminarán, de aquellas de las que el usuario saldrá y de las suscripciones afectadas. La eliminación es definitiva.
En los servidores de la plataforma la eliminación conlleva:
- la supresión de las conversaciones, hilos, reuniones y resúmenes del día aún presentes, con los correspondientes adjuntos y audio; de las pertenencias, roles, grupos y permisos; de las claves API personales, notificaciones y preferencias; de las solicitudes de ingreso; de las conexiones personales a los servicios del catálogo con los correspondientes tokens; de los tokens de notificación de los dispositivos;
- la anonimización del perfil del usuario: nombre, apellidos, dirección de correo electrónico, nombre de usuario, teléfono, dirección, empresa, idioma e imagen de perfil se eliminan o sustituyen;
- la eliminación de las organizaciones de las que el usuario es el único propietario, con el cierre inmediato, sin reembolso, de las correspondientes suscripciones pagadas a través del portal y la desactivación de la renovación de las suscripciones de Google Play. Una suscripción de App Store con la renovación automática activa debe cancelarse desde los ajustes de la tienda antes de proceder, y un contrato de pago gestionado directamente por Evolus debe ser cerrado por el Proveedor a solicitud del usuario: mientras estén activos, la eliminación no puede iniciarse;
- la supresión de la cuenta del sistema de identidad, como último paso.
Se conservan, por obligaciones legales o porque pertenecen a la organización, y quedan vinculados al perfil anonimizado: las pruebas de aceptación de las Condiciones Generales de Uso y de las cláusulas, que contienen los datos indicados en la sección 3, incluidos nombre, dirección de correo electrónico y dirección IP; las facturas y los pagos; el registro de auditoría, durante el periodo indicado en la sección 10; los datos de consumo; los datos de las compras realizadas a través de las tiendas descritos en la sección 13; los proyectos de la organización; los registros de conformidad de la configuración de voz; los informes de asistencia. El registro de auditoría recoge la eliminación con los únicos recuentos de las organizaciones y de las suscripciones afectadas.
En el teléfono desde el que el usuario elimina la cuenta a través de la app se suprimen las bases de datos de todas sus organizaciones, los adjuntos, el audio de las reuniones, las credenciales de correo, las notificaciones programadas y, si en el teléfono no hay otro usuario conectado, el registro técnico. Se mantienen las preferencias del teléfono, como el tema y el ajuste del diagnóstico. Los demás teléfonos en los que el usuario había accedido a la app, y todos los teléfonos cuando la eliminación se realiza desde el portal, reciben una notificación silenciosa y, si no la reciben, verifican el estado de la cuenta en el primer intento de acceso: en ambos casos suprimen los mismos datos. Los datos de otros usuarios presentes en el mismo teléfono no se ven afectados.
Quien no pueda acceder a su cuenta puede solicitar su eliminación escribiendo a privacy@codedesign.it.
15. Modificaciones de la información
CodeDesign se reserva el derecho de actualizar la presente información para reflejar modificaciones normativas, técnicas u organizativas. La versión actualizada se publicará en esta página con indicación de la fecha de última actualización. Se invita a consultar periódicamente la página.
CodeDesign S.r.l., Plataforma Evolus. Domicilio social: Via Nino Pesce 38, 18018 Taggia (IM), P. IVA IT01739830089. Contacto para la protección de los datos: privacy@codedesign.it. Texto de la información: https://evolus.ai/es/politica-privacidad.