Compromiso de Procesamiento Local y Privacidad
La versión vigente de este documento se publica en www.tuialista.com.
Versión: 1.1 · Última actualización: 10 de agosto de 2026 · Vigente a partir de: 10 de agosto de 2026
En TuIAlista construimos nuestros agentes sobre un principio simple: el trabajo ocurre en tu equipo y tus datos se quedan contigo. Este documento explica, de forma verificable, cómo está diseñada nuestra arquitectura para que así sea.
1. Nuestro compromiso
Los agentes de TuIAlista procesan tu información localmente, en tu propio equipo. El contenido de tus archivos, documentos y datos no se envía, no lo recibimos y no lo almacenamos en nuestros servidores.
Nuestro papel se limita a validar que tu licencia esté activa. Todo el análisis —leer un contrato, revisar una factura, consultar una base de datos, organizar un correo— sucede en la máquina donde instalaste el agente.
Este es el mayor diferenciador de TuIAlista: no somos un servicio en la nube al que le entregas tus datos. Somos software que corre donde tú decides.
2. Cómo funciona técnicamente
- Los agentes se ejecutan localmente. Se instalan y corren en tu equipo. Leen los archivos que tú les indicas, en las carpetas que tú defines, sin copiarlos ni subirlos a ningún lado.
- El procesamiento es local. La extracción de datos, la detección de patrones y la organización de tu información ocurren dentro de tu máquina.
- La plataforma solo valida la licencia. El único intercambio con nuestros servidores es una comprobación periódica de que tu suscripción está activa. Esa comprobación viaja firmada criptográficamente y no incluye el contenido de lo que procesas.
- Funciona sin conexión. Como el trabajo es local, los agentes pueden operar incluso sin internet durante un periodo de tolerancia; la conexión solo se necesita para revalidar la licencia.
- Las funciones de redacción con IA son la excepción acotada. Algunas funciones opcionales (por ejemplo, generar un resumen) envían un fragmento del texto a un motor de IA para redactar la respuesta. Esto se indica en cada función, y las tareas de detección y organización no lo requieren.
3. Qué recibe la plataforma y qué no
Lo que SÍ recibe la plataforma (lo mínimo para validar tu licencia):
- Tu clave de licencia.
- El estado de tu suscripción (activa, en prueba, vencida).
- Un identificador técnico del equipo (una huella derivada del hardware) para vincular la licencia a tu dispositivo y prevenir uso no autorizado.
Lo que NO recibe NUNCA:
- El contenido de tus archivos, documentos, contratos, facturas, correos o bases de datos.
- Los datos que procesas con el agente ni los resultados de ese procesamiento.
- Cualquier información personal o confidencial contenida en el material que analizas.
En otras palabras: recibimos lo justo para saber que tienes derecho a usar el software, y nada de lo que el software lee o produce.
4. Cómo puedes verificarlo tú mismo
No te pedimos que confíes a ciegas. Como el agente corre en tu equipo, puedes comprobarlo:
- Monitorea las conexiones de red del agente con las herramientas de tu sistema operativo o un analizador de tráfico (por ejemplo, un cortafuegos,
Resource Monitor en Windows, Little Snitch en macOS, o Wireshark). Verás que las conexiones se limitan a la validación de licencia y, cuando corresponda, al motor de IA de las funciones opcionales. - Observa que tus archivos no se transmiten. El contenido de tus documentos no aparece en el tráfico saliente durante el análisis local.
- Desconéctate de internet. Las funciones locales (detección, extracción, organización) siguen funcionando dentro del periodo de tolerancia, lo que confirma que el procesamiento no depende de nuestros servidores.
Tu equipo de TI puede realizar estas verificaciones en el marco de su propia evaluación de seguridad.
5. Ventaja para tu cumplimiento
Que los datos no salgan de tu control facilita tu cumplimiento normativo, porque reduce la superficie de exposición y evita transferencias a terceros. Este diseño te ayuda a alinearte con marcos como:
- GDPR (Reglamento General de Protección de Datos, Unión Europea).
- LFPDPPP (Ley Federal de Protección de Datos Personales en Posesión de los Particulares, México).
- LGPD (Lei Geral de Proteção de Dados, Brasil).
- Y otras normativas locales de protección de datos.
Al mantener el procesamiento en tu equipo, tú sigues siendo el responsable y custodio de tus datos, sin intermediarios que los reciban o almacenen. Esto simplifica tus evaluaciones de impacto, tus registros de tratamiento y tus obligaciones frente a terceros.
Este documento describe una arquitectura, no constituye asesoría legal ni una certificación de cumplimiento. La responsabilidad de cumplir con la normativa aplicable a tu organización sigue siendo tuya.
Acuerdo de Encargado (DPA) y seguridad. Para clientes empresariales que actúen como responsables del tratamiento, TuIAlista puede poner a disposición, a solicitud, un Acuerdo de Tratamiento de Datos (DPA) que regule la telemetría mínima de validación. TuIAlista aplica medidas técnicas y organizativas razonables (incluida la firma criptográfica Ed25519 de los veredictos de licencia); ningún sistema es infalible y no se garantiza una seguridad absoluta.
6. Nota legal
Este Compromiso es operado y publicado por Edgar Apolonio Aguilera, persona física con actividad empresarial que opera bajo el nombre comercial "TuIAlista", con RFC AOAE781008V98 y domicilio fiscal en Calle Malitzin, Manzana 10, Lote 23, Colonia Tepeaca, C.P. 01550, Alcaldía Álvaro Obregón, Ciudad de México, México.
Nota sobre la estructura del negocio. TuIAlista opera actualmente como negocio de persona física con actividad empresarial. Se prevé la futura constitución de la persona moral ORDINAL-BiA, a la que se transferirá la titularidad y la marca; los documentos se actualizarán en ese momento.
Este Compromiso de Procesamiento Local y Privacidad describe el diseño técnico de nuestros agentes y se complementa con nuestros Términos y Condiciones y nuestra Política de Privacidad, que rigen la relación contractual completa. En caso de discrepancia, prevalecen esos documentos.
Este compromiso es una declaración de arquitectura verificable, no una garantía absoluta frente a todo escenario posible. Te recomendamos validar su aplicación según la normativa vigente en tu país y sector, e involucrar a tu equipo legal y de seguridad antes de tomar decisiones de cumplimiento basadas en este documento.
Si tienes preguntas sobre este compromiso, escríbenos a privacidad@tuialista.com.
Fin del documento.
Local Processing and Privacy Commitment
The current version of this document is published at www.tuialista.com.
Version: 1.1 · Last updated: 10 August 2026 · Effective: 10 August 2026
At TuIAlista we build our agents on a simple principle: the work happens on your machine, and your data stays with you. This document explains, in a verifiable way, how our architecture is designed to make that true.
1. Our commitment
TuIAlista agents process your information locally, on your own machine. The content of your files, documents, and data is not sent, is not received by us, and is not stored on our servers.
Our role is limited to validating that your license is active. All analysis —reading a contract, reviewing an invoice, querying a database, organizing an inbox— happens on the machine where you installed the agent.
This is TuIAlista's biggest differentiator: we are not a cloud service you hand your data to. We are software that runs where you decide.
2. How it works technically
- Agents run locally. They are installed and run on your machine. They read the files you point them to, in the folders you define, without copying or uploading them anywhere.
- Processing is local. Data extraction, pattern detection, and the organization of your information happen inside your machine.
- The platform only validates the license. The only exchange with our servers is a periodic check that your subscription is active. That check travels cryptographically signed and does not include the content of what you process.
- It works offline. Because the work is local, agents can operate even without internet during a grace period; a connection is only needed to re-validate the license.
- AI drafting features are the limited exception. Some optional features (for example, generating a summary) send a fragment of the text to an AI engine to draft the response. This is indicated on each feature, and the detection and organization tasks do not require it.
3. What the platform receives and what it does not
What the platform DOES receive (the minimum to validate your license):
- Your license key.
- Your subscription status (active, in trial, expired).
- A technical device identifier (a fingerprint derived from the hardware) to bind the license to your device and prevent unauthorized use.
What it NEVER receives:
- The content of your files, documents, contracts, invoices, emails, or databases.
- The data you process with the agent, or the results of that processing.
- Any personal or confidential information contained in the material you analyze.
In other words: we receive just enough to know you are entitled to use the software, and nothing of what the software reads or produces.
4. How you can verify it yourself
We don't ask you to trust us blindly. Because the agent runs on your machine, you can check for yourself:
- Monitor the agent's network connections with your operating system's tools or a traffic analyzer (for example, a firewall,
Resource Monitor on Windows, Little Snitch on macOS, or Wireshark). You will see that connections are limited to license validation and, where applicable, the AI engine of the optional features. - Observe that your files are not transmitted. The content of your documents does not appear in outbound traffic during local analysis.
- Disconnect from the internet. The local features (detection, extraction, organization) keep working within the grace period, confirming that processing does not depend on our servers.
Your IT team can perform these checks as part of their own security assessment.
5. Advantage for your compliance
Keeping data out of external hands supports your regulatory compliance, because it reduces the exposure surface and avoids transfers to third parties. This design helps you align with frameworks such as:
- GDPR (General Data Protection Regulation, European Union).
- LFPDPPP (Federal Law on the Protection of Personal Data Held by Private Parties, Mexico).
- LGPD (Lei Geral de Proteção de Dados, Brazil).
- And other local data protection regulations.
By keeping processing on your machine, you remain the controller and custodian of your data, with no intermediary receiving or storing it. This simplifies your impact assessments, your records of processing, and your obligations toward third parties.
This document describes an architecture; it does not constitute legal advice or a compliance certification. The responsibility to comply with the regulations applicable to your organization remains yours.
Data Processing Agreement (DPA) and security. For business customers acting as data controllers, TuIAlista can make available, on request, a Data Processing Agreement (DPA) governing the minimal validation telemetry. TuIAlista applies reasonable technical and organizational measures (including the Ed25519 cryptographic signature of license verdicts); no system is infallible and absolute security is not guaranteed.
6. Legal note
This Local Processing and Privacy Commitment describes the technical design of our agents and is complemented by our Terms and Conditions and our Privacy Policy, which govern the full contractual relationship. In the event of any discrepancy, those documents prevail.
This commitment is a verifiable statement of architecture, not an absolute guarantee against every possible scenario. We recommend that you validate its application according to the regulations in force in your country and sector, and involve your legal and security teams before making compliance decisions based on this document.
If you have questions about this commitment, write to us at privacidad@tuialista.com.
End of document.
Compromisso de Processamento Local e Privacidade
A versão vigente deste documento é publicada em www.tuialista.com.
Versão: 1.1 · Última atualização: 10 de agosto de 2026 · Em vigor a partir de: 10 de agosto de 2026
Na TuIAlista construímos os nossos agentes sobre um princípio simples: o trabalho acontece no seu equipamento e os seus dados ficam com você. Este documento explica, de forma verificável, como a nossa arquitetura foi projetada para que assim seja.
1. O nosso compromisso
Os agentes da TuIAlista processam as suas informações localmente, no seu próprio equipamento. O conteúdo dos seus arquivos, documentos e dados não é enviado, não é recebido por nós e não é armazenado nos nossos servidores.
O nosso papel limita-se a validar que a sua licença está ativa. Toda a análise —ler um contrato, revisar uma fatura, consultar um banco de dados, organizar um e-mail— acontece na máquina onde você instalou o agente.
Este é o maior diferencial da TuIAlista: não somos um serviço na nuvem ao qual você entrega os seus dados. Somos software que roda onde você decide.
2. Como funciona tecnicamente
- Os agentes são executados localmente. São instalados e rodam no seu equipamento. Leem os arquivos que você indica, nas pastas que você define, sem copiá-los nem enviá-los para lugar nenhum.
- O processamento é local. A extração de dados, a detecção de padrões e a organização das suas informações acontecem dentro da sua máquina.
- A plataforma apenas valida a licença. A única troca com os nossos servidores é uma verificação periódica de que a sua assinatura está ativa. Essa verificação trafega assinada criptograficamente e não inclui o conteúdo daquilo que você processa.
- Funciona sem conexão. Como o trabalho é local, os agentes podem operar mesmo sem internet durante um período de tolerância; a conexão só é necessária para revalidar a licença.
- As funções de redação com IA são a exceção delimitada. Algumas funções opcionais (por exemplo, gerar um resumo) enviam um trecho do texto a um motor de IA para redigir a resposta. Isso é indicado em cada função, e as tarefas de detecção e organização não o exigem.
3. O que a plataforma recebe e o que não recebe
O que a plataforma RECEBE (o mínimo para validar a sua licença):
- A sua chave de licença.
- O estado da sua assinatura (ativa, em teste, vencida).
- Um identificador técnico do equipamento (uma impressão derivada do hardware) para vincular a licença ao seu dispositivo e prevenir uso não autorizado.
O que NUNCA recebe:
- O conteúdo dos seus arquivos, documentos, contratos, faturas, e-mails ou bancos de dados.
- Os dados que você processa com o agente nem os resultados desse processamento.
- Qualquer informação pessoal ou confidencial contida no material que você analisa.
Em outras palavras: recebemos apenas o suficiente para saber que você tem direito de usar o software, e nada do que o software lê ou produz.
4. Como você mesmo pode verificar
Não pedimos que você confie às cegas. Como o agente roda no seu equipamento, você pode comprovar:
- Monitore as conexões de rede do agente com as ferramentas do seu sistema operacional ou um analisador de tráfego (por exemplo, um firewall, o
Resource Monitor no Windows, o Little Snitch no macOS ou o Wireshark). Você verá que as conexões se limitam à validação de licença e, quando aplicável, ao motor de IA das funções opcionais. - Observe que os seus arquivos não são transmitidos. O conteúdo dos seus documentos não aparece no tráfego de saída durante a análise local.
- Desconecte-se da internet. As funções locais (detecção, extração, organização) continuam funcionando dentro do período de tolerância, o que confirma que o processamento não depende dos nossos servidores.
A sua equipe de TI pode realizar essas verificações no âmbito da sua própria avaliação de segurança.
5. Vantagem para a sua conformidade
Manter os dados fora do alcance de terceiros favorece a sua conformidade regulatória, pois reduz a superfície de exposição e evita transferências a terceiros. Este design ajuda você a se alinhar com marcos como:
- GDPR (Regulamento Geral sobre a Proteção de Dados, União Europeia).
- LFPDPPP (Lei Federal de Proteção de Dados Pessoais em Posse de Particulares, México).
- LGPD (Lei Geral de Proteção de Dados, Brasil).
- E outras normas locais de proteção de dados.
Ao manter o processamento no seu equipamento, você continua sendo o responsável e o custodiante dos seus dados, sem intermediários que os recebam ou armazenem. Isso simplifica as suas avaliações de impacto, os seus registros de tratamento e as suas obrigações perante terceiros.
Este documento descreve uma arquitetura; não constitui aconselhamento jurídico nem uma certificação de conformidade. A responsabilidade de cumprir a normativa aplicável à sua organização continua sendo sua.
Acordo de Operador (DPA) e segurança. Para clientes empresariais que atuem como controladores, a TuIAlista pode disponibilizar, mediante solicitação, um Acordo de Tratamento de Dados (DPA) que regule a telemetria mínima de validação. A TuIAlista aplica medidas técnicas e organizativas razoáveis (incluindo a assinatura criptográfica Ed25519 dos veredictos de licença); nenhum sistema é infalível e não se garante segurança absoluta.
6. Nota legal
Este Compromisso de Processamento Local e Privacidade descreve o desenho técnico dos nossos agentes e é complementado pelos nossos Termos e Condições e pela nossa Política de Privacidade, que regem a relação contratual completa. Em caso de divergência, prevalecem esses documentos.
Este compromisso é uma declaração de arquitetura verificável, não uma garantia absoluta contra todo cenário possível. Recomendamos que você valide a sua aplicação de acordo com a normativa vigente no seu país e setor e envolva as suas equipes jurídica e de segurança antes de tomar decisões de conformidade com base neste documento.
Se tiver dúvidas sobre este compromisso, escreva para privacidad@tuialista.com.
Fim do documento.
Engagement de traitement local et de confidentialité
La version en vigueur de ce document est publiée sur www.tuialista.com.
Version : 1.1 · Dernière mise à jour : 10 août 2026 · En vigueur à partir du : 10 août 2026
Chez TuIAlista, nous construisons nos agents sur un principe simple : le travail se fait sur votre machine, et vos données restent chez vous. Ce document explique, de manière vérifiable, comment notre architecture est conçue pour qu'il en soit ainsi.
1. Notre engagement
Les agents TuIAlista traitent vos informations localement, sur votre propre machine. Le contenu de vos fichiers, documents et données n'est pas envoyé, n'est pas reçu par nous et n'est pas stocké sur nos serveurs.
Notre rôle se limite à valider que votre licence est active. Toute l'analyse —lire un contrat, examiner une facture, interroger une base de données, organiser une messagerie— se déroule sur la machine où vous avez installé l'agent.
C'est le plus grand facteur de différenciation de TuIAlista : nous ne sommes pas un service cloud auquel vous confiez vos données. Nous sommes un logiciel qui s'exécute là où vous le décidez.
2. Comment cela fonctionne techniquement
- Les agents s'exécutent localement. Ils sont installés et fonctionnent sur votre machine. Ils lisent les fichiers que vous leur indiquez, dans les dossiers que vous définissez, sans les copier ni les téléverser où que ce soit.
- Le traitement est local. L'extraction des données, la détection des motifs et l'organisation de vos informations se font au sein de votre machine.
- La plateforme ne fait que valider la licence. Le seul échange avec nos serveurs est une vérification périodique du caractère actif de votre abonnement. Cette vérification circule signée cryptographiquement et n'inclut pas le contenu de ce que vous traitez.
- Cela fonctionne hors ligne. Comme le travail est local, les agents peuvent fonctionner même sans internet pendant une période de tolérance ; une connexion n'est nécessaire que pour revalider la licence.
- Les fonctions de rédaction par IA sont l'exception encadrée. Certaines fonctions optionnelles (par exemple, générer un résumé) envoient un fragment du texte à un moteur d'IA pour rédiger la réponse. Cela est indiqué sur chaque fonction, et les tâches de détection et d'organisation ne le requièrent pas.
3. Ce que la plateforme reçoit et ce qu'elle ne reçoit pas
Ce que la plateforme REÇOIT (le minimum pour valider votre licence) :
- Votre clé de licence.
- L'état de votre abonnement (actif, en essai, expiré).
- Un identifiant technique de l'appareil (une empreinte dérivée du matériel) pour lier la licence à votre appareil et empêcher toute utilisation non autorisée.
Ce qu'elle ne reçoit JAMAIS :
- Le contenu de vos fichiers, documents, contrats, factures, e-mails ou bases de données.
- Les données que vous traitez avec l'agent, ni les résultats de ce traitement.
- Toute information personnelle ou confidentielle contenue dans le matériel que vous analysez.
Autrement dit : nous recevons juste ce qu'il faut pour savoir que vous avez le droit d'utiliser le logiciel, et rien de ce que le logiciel lit ou produit.
4. Comment le vérifier vous-même
Nous ne vous demandons pas une confiance aveugle. Comme l'agent s'exécute sur votre machine, vous pouvez le vérifier :
- Surveillez les connexions réseau de l'agent avec les outils de votre système d'exploitation ou un analyseur de trafic (par exemple, un pare-feu, le
Moniteur de ressources sous Windows, Little Snitch sous macOS ou Wireshark). Vous constaterez que les connexions se limitent à la validation de licence et, le cas échéant, au moteur d'IA des fonctions optionnelles. - Constatez que vos fichiers ne sont pas transmis. Le contenu de vos documents n'apparaît pas dans le trafic sortant pendant l'analyse locale.
- Déconnectez-vous d'internet. Les fonctions locales (détection, extraction, organisation) continuent de fonctionner pendant la période de tolérance, ce qui confirme que le traitement ne dépend pas de nos serveurs.
Votre équipe informatique peut effectuer ces vérifications dans le cadre de sa propre évaluation de sécurité.
5. Un atout pour votre conformité
Le fait que les données ne quittent pas votre contrôle favorise votre conformité réglementaire, car cela réduit la surface d'exposition et évite les transferts à des tiers. Cette conception vous aide à vous aligner sur des cadres tels que :
- RGPD (Règlement général sur la protection des données, Union européenne).
- LFPDPPP (Loi fédérale sur la protection des données personnelles détenues par les particuliers, Mexique).
- LGPD (Lei Geral de Proteção de Dados, Brésil).
- Et d'autres réglementations locales de protection des données.
En maintenant le traitement sur votre machine, vous restez le responsable et le dépositaire de vos données, sans intermédiaire pour les recevoir ou les stocker. Cela simplifie vos analyses d'impact, vos registres de traitement et vos obligations envers les tiers.
Ce document décrit une architecture ; il ne constitue ni un conseil juridique ni une certification de conformité. La responsabilité de respecter la réglementation applicable à votre organisation vous incombe toujours.
Accord de sous-traitance (DPA) et sécurité. Pour les clients professionnels agissant en tant que responsables du traitement, TuIAlista peut mettre à disposition, sur demande, un Accord de traitement des données (DPA) régissant la télémétrie minimale de validation. TuIAlista applique des mesures techniques et organisationnelles raisonnables (y compris la signature cryptographique Ed25519 des verdicts de licence) ; aucun système n'est infaillible et une sécurité absolue n'est pas garantie.
6. Mention légale
Le présent Engagement de traitement local et de confidentialité décrit la conception technique de nos agents et est complété par nos Conditions générales et notre Politique de confidentialité, qui régissent l'ensemble de la relation contractuelle. En cas de divergence, ces documents prévalent.
Cet engagement est une déclaration d'architecture vérifiable, non une garantie absolue contre tout scénario possible. Nous vous recommandons de valider son application selon la réglementation en vigueur dans votre pays et votre secteur, et d'impliquer vos équipes juridique et de sécurité avant de prendre des décisions de conformité fondées sur ce document.
Pour toute question sur cet engagement, écrivez-nous à privacidad@tuialista.com.
Fin du document.
Zusage zur lokalen Verarbeitung und zum Datenschutz
Die aktuelle Fassung dieses Dokuments wird unter www.tuialista.com veröffentlicht.
Version: 1.1 · Zuletzt aktualisiert: 10. August 2026 · Gültig ab: 10. August 2026
Bei TuIAlista bauen wir unsere Agenten auf einem einfachen Grundsatz auf: Die Arbeit geschieht auf Ihrem Gerät, und Ihre Daten bleiben bei Ihnen. Dieses Dokument erklärt auf nachprüfbare Weise, wie unsere Architektur darauf ausgelegt ist, dies zu gewährleisten.
1. Unsere Zusage
Die Agenten von TuIAlista verarbeiten Ihre Informationen lokal, auf Ihrem eigenen Gerät. Der Inhalt Ihrer Dateien, Dokumente und Daten wird nicht gesendet, nicht von uns empfangen und nicht gespeichert auf unseren Servern.
Unsere Rolle beschränkt sich darauf, zu prüfen, ob Ihre Lizenz aktiv ist. Die gesamte Analyse —einen Vertrag lesen, eine Rechnung prüfen, eine Datenbank abfragen, ein Postfach organisieren— erfolgt auf dem Gerät, auf dem Sie den Agenten installiert haben.
Das ist das größte Unterscheidungsmerkmal von TuIAlista: Wir sind kein Cloud-Dienst, dem Sie Ihre Daten anvertrauen. Wir sind Software, die dort läuft, wo Sie es bestimmen.
2. Wie es technisch funktioniert
- Die Agenten laufen lokal. Sie werden auf Ihrem Gerät installiert und ausgeführt. Sie lesen die Dateien, die Sie ihnen angeben, in den Ordnern, die Sie festlegen, ohne sie zu kopieren oder irgendwohin hochzuladen.
- Die Verarbeitung ist lokal. Die Datenextraktion, die Mustererkennung und die Organisation Ihrer Informationen finden innerhalb Ihres Geräts statt.
- Die Plattform validiert nur die Lizenz. Der einzige Austausch mit unseren Servern ist eine regelmäßige Prüfung, ob Ihr Abonnement aktiv ist. Diese Prüfung wird kryptografisch signiert übertragen und enthält nicht den Inhalt dessen, was Sie verarbeiten.
- Es funktioniert offline. Da die Arbeit lokal erfolgt, können die Agenten während eines Toleranzzeitraums auch ohne Internet arbeiten; eine Verbindung wird nur benötigt, um die Lizenz erneut zu validieren.
- Die KI-Textfunktionen sind die begrenzte Ausnahme. Einige optionale Funktionen (zum Beispiel das Erstellen einer Zusammenfassung) senden einen Textausschnitt an eine KI-Engine, um die Antwort zu formulieren. Dies wird bei jeder Funktion angezeigt, und die Aufgaben zur Erkennung und Organisation erfordern es nicht.
3. Was die Plattform empfängt und was nicht
Was die Plattform EMPFÄNGT (das Minimum zur Validierung Ihrer Lizenz):
- Ihren Lizenzschlüssel.
- Den Status Ihres Abonnements (aktiv, in Testphase, abgelaufen).
- Eine technische Gerätekennung (ein aus der Hardware abgeleiteter Fingerabdruck), um die Lizenz an Ihr Gerät zu binden und unbefugte Nutzung zu verhindern.
Was sie NIEMALS empfängt:
- Den Inhalt Ihrer Dateien, Dokumente, Verträge, Rechnungen, E-Mails oder Datenbanken.
- Die Daten, die Sie verarbeiten mit dem Agenten, noch die Ergebnisse dieser Verarbeitung.
- Jegliche persönlichen oder vertraulichen Informationen, die in dem von Ihnen analysierten Material enthalten sind.
Mit anderen Worten: Wir empfangen gerade genug, um zu wissen, dass Sie zur Nutzung der Software berechtigt sind, und nichts von dem, was die Software liest oder erzeugt.
4. Wie Sie es selbst überprüfen können
Wir verlangen kein blindes Vertrauen. Da der Agent auf Ihrem Gerät läuft, können Sie es selbst überprüfen:
- Überwachen Sie die Netzwerkverbindungen des Agenten mit den Werkzeugen Ihres Betriebssystems oder einem Datenverkehrsanalysator (zum Beispiel eine Firewall, der
Ressourcenmonitor unter Windows, Little Snitch unter macOS oder Wireshark). Sie werden feststellen, dass sich die Verbindungen auf die Lizenzvalidierung und, sofern zutreffend, auf die KI-Engine der optionalen Funktionen beschränken. - Beobachten Sie, dass Ihre Dateien nicht übertragen werden. Der Inhalt Ihrer Dokumente erscheint während der lokalen Analyse nicht im ausgehenden Datenverkehr.
- Trennen Sie die Internetverbindung. Die lokalen Funktionen (Erkennung, Extraktion, Organisation) funktionieren innerhalb des Toleranzzeitraums weiter, was bestätigt, dass die Verarbeitung nicht von unseren Servern abhängt.
Ihr IT-Team kann diese Überprüfungen im Rahmen seiner eigenen Sicherheitsbewertung durchführen.
5. Vorteil für Ihre Compliance
Dass die Daten Ihren Einflussbereich nicht verlassen, unterstützt Ihre regulatorische Compliance, da es die Angriffsfläche verringert und Übermittlungen an Dritte vermeidet. Dieses Design hilft Ihnen, sich an Rahmenwerken auszurichten wie:
- DSGVO (Datenschutz-Grundverordnung, Europäische Union).
- LFPDPPP (Bundesgesetz zum Schutz personenbezogener Daten im Besitz Privater, Mexiko).
- LGPD (Lei Geral de Proteção de Dados, Brasilien).
- Und weiteren lokalen Datenschutzvorschriften.
Indem die Verarbeitung auf Ihrem Gerät bleibt, bleiben Sie der Verantwortliche und Verwahrer Ihrer Daten, ohne einen Vermittler, der sie empfängt oder speichert. Das vereinfacht Ihre Datenschutz-Folgenabschätzungen, Ihre Verarbeitungsverzeichnisse und Ihre Pflichten gegenüber Dritten.
Dieses Dokument beschreibt eine Architektur; es stellt weder eine Rechtsberatung noch eine Compliance-Zertifizierung dar. Die Verantwortung, die für Ihre Organisation geltenden Vorschriften einzuhalten, verbleibt bei Ihnen.
Auftragsverarbeitungsvertrag (AVV/DPA) und Sicherheit. Für Geschäftskunden, die als Verantwortliche handeln, kann TuIAlista auf Anfrage einen Auftragsverarbeitungsvertrag (DPA) bereitstellen, der die minimale Validierungstelemetrie regelt. TuIAlista wendet angemessene technische und organisatorische Maßnahmen an (einschließlich der kryptografischen Ed25519-Signatur der Lizenzurteile); kein System ist unfehlbar, und absolute Sicherheit wird nicht garantiert.
6. Rechtlicher Hinweis
Diese Zusage zur lokalen Verarbeitung und zum Datenschutz beschreibt die technische Gestaltung unserer Agenten und wird durch unsere Allgemeinen Geschäftsbedingungen und unsere Datenschutzrichtlinie ergänzt, die das gesamte Vertragsverhältnis regeln. Im Falle von Widersprüchen haben diese Dokumente Vorrang.
Diese Zusage ist eine nachprüfbare Architekturerklärung, keine absolute Garantie gegen jedes denkbare Szenario. Wir empfehlen Ihnen, ihre Anwendung anhand der in Ihrem Land und Ihrer Branche geltenden Vorschriften zu prüfen und Ihre Rechts- und Sicherheitsteams einzubeziehen, bevor Sie auf Grundlage dieses Dokuments Compliance-Entscheidungen treffen.
Bei Fragen zu dieser Zusage schreiben Sie uns an privacidad@tuialista.com.
Ende des Dokuments.
Impegno di Elaborazione Locale e Privacy
La versione vigente di questo documento è pubblicata su www.tuialista.com.
Versione: 1.1 · Ultimo aggiornamento: 10 agosto 2026 · In vigore dal: 10 agosto 2026
In TuIAlista costruiamo i nostri agenti su un principio semplice: il lavoro avviene sul tuo dispositivo e i tuoi dati restano con te. Questo documento spiega, in modo verificabile, come la nostra architettura è progettata affinché sia così.
1. Il nostro impegno
Gli agenti di TuIAlista elaborano le tue informazioni localmente, sul tuo dispositivo. Il contenuto dei tuoi file, documenti e dati non viene inviato, non viene ricevuto da noi e non viene archiviato sui nostri server.
Il nostro ruolo si limita a validare che la tua licenza sia attiva. Tutta l'analisi —leggere un contratto, esaminare una fattura, interrogare un database, organizzare una casella di posta— avviene sulla macchina in cui hai installato l'agente.
Questo è il maggiore fattore distintivo di TuIAlista: non siamo un servizio nel cloud a cui affidi i tuoi dati. Siamo software che gira dove decidi tu.
2. Come funziona tecnicamente
- Gli agenti vengono eseguiti localmente. Vengono installati ed eseguiti sul tuo dispositivo. Leggono i file che indichi, nelle cartelle che definisci, senza copiarli né caricarli da nessuna parte.
- L'elaborazione è locale. L'estrazione dei dati, il rilevamento dei pattern e l'organizzazione delle tue informazioni avvengono all'interno della tua macchina.
- La piattaforma valida solo la licenza. L'unico scambio con i nostri server è una verifica periodica che il tuo abbonamento sia attivo. Tale verifica viaggia firmata crittograficamente e non include il contenuto di ciò che elabori.
- Funziona offline. Poiché il lavoro è locale, gli agenti possono operare anche senza internet durante un periodo di tolleranza; la connessione serve solo a rivalidare la licenza.
- Le funzioni di redazione con IA sono l'eccezione delimitata. Alcune funzioni opzionali (ad esempio, generare un riassunto) inviano un frammento del testo a un motore di IA per redigere la risposta. Questo è indicato in ciascuna funzione, e le attività di rilevamento e organizzazione non lo richiedono.
3. Cosa riceve la piattaforma e cosa no
Cosa RICEVE la piattaforma (il minimo per validare la tua licenza):
- La tua chiave di licenza.
- Lo stato del tuo abbonamento (attivo, in prova, scaduto).
- Un identificatore tecnico del dispositivo (un'impronta derivata dall'hardware) per collegare la licenza al tuo dispositivo e prevenire un uso non autorizzato.
Cosa non riceve MAI:
- Il contenuto dei tuoi file, documenti, contratti, fatture, e-mail o database.
- I dati che elabori con l'agente né i risultati di tale elaborazione.
- Qualsiasi informazione personale o riservata contenuta nel materiale che analizzi.
In altre parole: riceviamo solo quanto basta per sapere che hai il diritto di usare il software, e nulla di ciò che il software legge o produce.
4. Come puoi verificarlo tu stesso
Non ti chiediamo di fidarti alla cieca. Poiché l'agente gira sul tuo dispositivo, puoi verificarlo:
- Monitora le connessioni di rete dell'agente con gli strumenti del tuo sistema operativo o un analizzatore di traffico (ad esempio, un firewall,
Monitoraggio risorse su Windows, Little Snitch su macOS o Wireshark). Vedrai che le connessioni si limitano alla validazione della licenza e, ove applicabile, al motore di IA delle funzioni opzionali. - Osserva che i tuoi file non vengono trasmessi. Il contenuto dei tuoi documenti non compare nel traffico in uscita durante l'analisi locale.
- Disconnettiti da internet. Le funzioni locali (rilevamento, estrazione, organizzazione) continuano a funzionare entro il periodo di tolleranza, il che conferma che l'elaborazione non dipende dai nostri server.
Il tuo team IT può eseguire queste verifiche nell'ambito della propria valutazione di sicurezza.
5. Vantaggio per la tua conformità
Il fatto che i dati non escano dal tuo controllo favorisce la tua conformità normativa, perché riduce la superficie di esposizione ed evita trasferimenti a terzi. Questa progettazione ti aiuta ad allinearti a quadri normativi come:
- GDPR (Regolamento generale sulla protezione dei dati, Unione europea).
- LFPDPPP (Legge federale sulla protezione dei dati personali in possesso dei privati, Messico).
- LGPD (Lei Geral de Proteção de Dados, Brasile).
- E altre normative locali di protezione dei dati.
Mantenendo l'elaborazione sul tuo dispositivo, rimani il titolare e il custode dei tuoi dati, senza intermediari che li ricevano o li archivino. Questo semplifica le tue valutazioni d'impatto, i tuoi registri dei trattamenti e i tuoi obblighi verso terzi.
Questo documento descrive un'architettura; non costituisce consulenza legale né una certificazione di conformità. La responsabilità di rispettare la normativa applicabile alla tua organizzazione rimane tua.
Accordo sul trattamento (DPA) e sicurezza. Per i clienti aziendali che agiscono come titolari, TuIAlista può mettere a disposizione, su richiesta, un Accordo sul Trattamento dei Dati (DPA) che disciplini la telemetria minima di validazione. TuIAlista applica misure tecniche e organizzative ragionevoli (inclusa la firma crittografica Ed25519 dei verdetti di licenza); nessun sistema è infallibile e non si garantisce una sicurezza assoluta.
6. Nota legale
Il presente Impegno di Elaborazione Locale e Privacy descrive il design tecnico dei nostri agenti ed è integrato dai nostri Termini e Condizioni e dalla nostra Informativa sulla Privacy, che regolano l'intero rapporto contrattuale. In caso di discrepanza, prevalgono tali documenti.
Questo impegno è una dichiarazione di architettura verificabile, non una garanzia assoluta contro ogni scenario possibile. Ti raccomandiamo di validarne l'applicazione in base alla normativa vigente nel tuo paese e settore e di coinvolgere i tuoi team legale e di sicurezza prima di prendere decisioni di conformità basate su questo documento.
Se hai domande su questo impegno, scrivici a privacidad@tuialista.com.
Fine del documento.