Política de Privacidad de TuIAlista
La versión vigente de este documento se publica en www.tuialista.com.
Versión: 1.1 · Última actualización: 10 de agosto de 2026 · Vigente a partir de: 10 de agosto de 2026
1. Identidad y domicilio del responsable
1.1. El responsable del tratamiento de los datos personales es Edgar Apolonio Aguilera, persona física con actividad empresarial que opera bajo el nombre comercial "TuIAlista", con RFC AOAE781008V98 y domicilio fiscal en Calle Malitzin, Manzana 10, Lote 23, Colonia Tepeaca, C.P. 01550, Alcaldía Álvaro Obregón, Ciudad de México, México (en adelante, "TuIAlista"). El responsable tributa en el Régimen de las Actividades Empresariales con ingresos a través de Plataformas Tecnológicas.
Nota sobre la estructura del negocio. TuIAlista opera actualmente como negocio de persona física con actividad empresarial. Se prevé la futura constitución de la persona moral ORDINAL-BiA, a la que se transferirá la titularidad y la marca; los documentos se actualizarán en ese momento.
1.2. Esta Política de Privacidad (o Aviso de Privacidad, para efectos de la legislación mexicana) describe qué datos personales tratamos, con qué finalidades, con quién los compartimos y cómo puede ejercer sus derechos. Se complementa con el Compromiso de Procesamiento Local y Privacidad y con los Términos de Servicio.
1.3. Este documento es el Aviso de Privacidad Integral. En el punto de recolección (el formulario de registro del cliente) se muestra además un Aviso de Privacidad Simplificado, que resume este tratamiento y remite a este documento.
2. Principio rector: el procesamiento es local
2.1. El mayor diferenciador de TuIAlista es que los agentes procesan la información del Cliente localmente, en su propio equipo. El contenido de los archivos, documentos y datos que el Cliente analiza con los agentes no se envía a TuIAlista, no lo recibimos y no lo almacenamos (ver Compromiso de Procesamiento Local).
2.2. Nuestra recolección de datos se limita a lo mínimo necesario para gestionar la cuenta, cobrar la suscripción y validar la licencia.
3. Datos que SÍ tratamos
Tratamos las siguientes categorías de datos personales:
a) Datos de cuenta y contacto.
- Nombre o razón social, correo electrónico y, en su caso, datos de contacto que el Cliente proporcione al registrarse o solicitar soporte.
b) Datos de licencia y uso técnico (telemetría mínima de validación).
- Clave de licencia (formato
TIA-XXXX-XXXX-XXXX-XXXX) y estado de la suscripción (prueba, activa, suspendida, cancelada, vencida). - Identificador técnico del equipo (una huella derivada del hardware) para vincular la licencia al dispositivo y prevenir uso no autorizado.
- Registros de validación de licencia (
license_checks): fecha y hora de la comprobación, resultado (por ejemplo, válido, suspendido, no coincide el equipo) y la huella del equipo asociada. Estos registros no incluyen el contenido de lo que el Cliente procesa. - Identificador del agente contratado y datos técnicos básicos para operar la suscripción.
c) Datos de facturación (a través de Stripe).
- La compra, el cobro y la facturación se procesan con TuIAlista como vendedor; el pago se procesa a través de Stripe. Los datos de pago (por ejemplo, tarjeta) son tratados por Stripe, no por TuIAlista. TuIAlista recibe de Stripe información limitada de la transacción (por ejemplo, estado del pago, identificador de suscripción, país e importe) para activar o mantener la licencia y calcular comisiones de afiliados cuando corresponda.
d) Datos de soporte y comunicaciones.
- El contenido de las comunicaciones que el Cliente nos dirige (correos, tickets) para atender sus solicitudes.
e) Datos del sitio web.
- Datos técnicos de navegación en www.tuialista.com (por ejemplo, dirección IP y cookies estrictamente necesarias o de medición).
4. Datos que NO tratamos
Nunca recibimos, almacenamos ni tenemos acceso a:
- El contenido de los archivos, documentos, contratos, facturas, nóminas, correos o bases de datos que el Cliente procesa con los agentes.
- Los datos que el Cliente procesa con los agentes ni los resultados de ese procesamiento.
- Cualquier información personal o confidencial contenida en el material que el Cliente analiza localmente.
Dicho de otro modo: recibimos lo mínimo para saber que el Cliente tiene derecho a usar el software, y nada de lo que el software lee o produce.
4-bis. Compromiso de NO ENTRENAMIENTO de modelos con datos del Cliente
Los datos del Cliente NO se usan —ni pueden usarse— para entrenar, ajustar o mejorar modelos de inteligencia artificial.
4-bis.1. Como los agentes procesan los documentos y datos del Cliente localmente en su equipo y ese contenido nunca se transmite a TuIAlista ni a terceros, dicho contenido **no se usa —ni puede usarse— para entrenar, reentrenar, ajustar (fine-tuning) ni mejorar** modelos de inteligencia artificial, ni propios ni de terceros. No existe posibilidad técnica de hacerlo porque esos datos no salen del equipo del Cliente.
4-bis.2. Debe distinguirse con claridad:
- Datos del Cliente (el contenido que los agentes leen y producen: archivos, documentos, facturas, nóminas, contratos, bases de datos y sus resultados): permanecen locales; TuIAlista no los recibe. → nunca alimentan ningún modelo.
- Telemetría mínima de validación de licencia (clave de licencia, estado de la suscripción, huella técnica del equipo y registros
license_checks): es lo único que viaja a la plataforma central; no incluye contenido del Cliente y no se usa para entrenar modelos. - Respuestas de IA: cuando el Cliente usa una función de redacción, el agente envía a un modelo de IA de terceros (Groq, con conmutación a Gemini) la consulta puntual necesaria para redactar la respuesta —no el repositorio de archivos del Cliente—.
4-bis.3. Este compromiso es coherente con el Compromiso de Procesamiento Local y Privacidad y con la Sección 10.4 de los Términos de Servicio.
5. Finalidades del tratamiento
Finalidades primarias (necesarias para el Servicio): 1. Crear y administrar la cuenta del Cliente. 2. Emitir, validar, suspender o revocar la licencia y prevenir el uso no autorizado y la piratería (vinculación al equipo, verificación de firma). 3. Procesar la suscripción, el cobro y la facturación a través de Stripe. 4. Brindar soporte técnico y comunicaciones operativas del Servicio. 5. Cumplir obligaciones legales, fiscales y contables aplicables.
Finalidades secundarias (opcionales): 6. Envío de comunicaciones comerciales, novedades del catálogo o encuestas. El Cliente puede oponerse a estas finalidades sin afectar el Servicio (ver Sección 9).
6. Fundamento del tratamiento
Tratamos los datos con fundamento en: (i) la ejecución del contrato de suscripción y la prestación del Servicio; (ii) el cumplimiento de obligaciones legales (fiscales, contables); (iii) el interés legítimo de TuIAlista en prevenir el fraude y la piratería y en asegurar la operación del Servicio; y (iv) el consentimiento, para las finalidades secundarias.
7. Transferencias y encargados
7.1. TuIAlista se apoya en proveedores que actúan como encargados o, en su caso, responsables, para operar el Servicio:
- Stripe — procesador de pagos: procesa el cobro con tarjeta (TuIAlista es el vendedor y emite la factura).- Proveedores de modelos de IA de terceros — Groq (con conmutación a Gemini): reciben fragmentos de texto enviados por el agente únicamente para redactar respuestas. TuIAlista no les transfiere el repositorio de documentos del Cliente; el envío se limita a lo necesario para la función invocada.- Proveedores de infraestructura — alojamiento de la plataforma central y base de datos de cuentas/licencias (por ejemplo, servicios tipo Render y Supabase).
7.2. Algunas transferencias pueden implicar el tratamiento de datos fuera de México. En tales casos se procurará contar con las salvaguardas exigidas por la ley aplicable. TuIAlista no vende los datos personales del Cliente.
7.3. El contenido procesado por los agentes no se transfiere a ninguno de estos terceros por parte de TuIAlista, salvo el fragmento de texto que el propio agente envíe al modelo de IA para redactar una respuesta, cuando el Cliente use esa función.
7.4. Garantías para transferencias internacionales. Cuando alguna transferencia de la telemetría de validación implique el tratamiento de datos fuera de México o del Espacio Económico Europeo (EEE), TuIAlista procurará que dicha transferencia se ampare en un mecanismo válido conforme a la ley aplicable, tales como una decisión de adecuación, las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea, o las salvaguardas equivalentes previstas por la LFPDPPP. Se recuerda que el contenido del Cliente permanece local y no es objeto de transferencia internacional por parte de TuIAlista.
7.5. No venta ni cesión de datos personales. TuIAlista no vende, no alquila ni comparte los datos personales del Cliente con terceros para su publicidad o beneficio comercial. Para efectos de normas como la CCPA/CPRA de California, TuIAlista no “vende” ni “comparte” datos personales según se definen dichos términos, y no realiza publicidad comportamental de contexto cruzado con los datos del Cliente.
8. Conservación y seguridad
8.1. Conservación. Conservamos los datos mientras exista la relación con el Cliente y, después, durante los plazos exigidos por obligaciones legales, fiscales y de defensa jurídica. Concluidos esos plazos, se eliminan o anonimizan. 8.2. Seguridad. Aplicamos medidas técnicas y organizativas razonables para proteger los datos, incluyendo la firma criptográfica (Ed25519) de los veredictos de licencia y controles de acceso a la plataforma central. Ningún sistema es infalible; no podemos garantizar seguridad absoluta.
8.3. Notificación de incidentes de seguridad. Si TuIAlista tuviera conocimiento de una vulneración de seguridad que afecte datos personales bajo su control y suponga un riesgo para los titulares, lo notificará sin dilación indebida a los afectados y, cuando corresponda, a la autoridad competente, en los plazos y términos que exija la ley aplicable (por ejemplo, dentro de las 72 horas previstas por el RGPD para la autoridad de control). La notificación describirá, en la medida de lo disponible, la naturaleza del incidente, las posibles consecuencias y las medidas adoptadas.
9. Derechos ARCO (LFPDPPP 2025, México)
9.1. Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) —nueva ley publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y vigente desde el 21 de marzo de 2025, que abrogó la ley de 2010—, el Cliente puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como revocar su consentimiento y limitar el uso o divulgación de sus datos. 9.2. Cómo ejercerlos. Enviando una solicitud a privacidad@tuialista.com, indicando: nombre del titular, medio para recibir respuesta, documento que acredite su identidad (o representación) y la descripción clara del derecho que desea ejercer. 9.3. Si el Cliente considera que su derecho no fue debidamente atendido, puede acudir a la Secretaría Anticorrupción y Buen Gobierno (SABG), autoridad que asumió las funciones de protección de datos personales en posesión de los particulares tras la extinción del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) el 21 de marzo de 2025.
10. Clientes de la Unión Europea (GDPR)
10.1. Para clientes ubicados en la Unión Europea, y en la medida en que el Reglamento General de Protección de Datos (GDPR) resulte aplicable, el Cliente tiene derecho a: acceso, rectificación, supresión ("derecho al olvido"), limitación del tratamiento, portabilidad de datos y oposición, así como a no ser objeto de decisiones exclusivamente automatizadas con efectos jurídicos, y a presentar una reclamación ante la autoridad de control competente.
10.2. El diseño de procesamiento local de TuIAlista reduce la superficie de tratamiento, ya que el contenido del Cliente no se transfiere a TuIAlista.
11. Menores de edad
El Servicio está dirigido a empresas y profesionales; no está dirigido a menores de edad y no recolectamos conscientemente sus datos.
12. Cambios a esta Política
Podemos actualizar esta Política. Publicaremos la versión vigente en www.tuialista.com con su fecha de actualización y, cuando los cambios sean sustanciales, procuraremos avisar por medios electrónicos.
13. Contacto
- Privacidad y derechos ARCO: privacidad@tuialista.com
- Responsable de datos personales: Edgar Apolonio Aguilera (privacidad@tuialista.com)
- Sitio: www.tuialista.com
Fin del documento.
TuIAlista Privacy Policy
The current version of this document is published at www.tuialista.com.
Version: 1.1 · Last updated: 10 August 2026 · Effective: 10 August 2026
1. Identity and address of the controller
1.1. The controller of personal data is ** (trade name TuIAlista, parent company ORDINAL-BiA), RFC , with address at , Mexico City, Mexico ("TuIAlista"**).
1.2. This Privacy Policy (or Privacy Notice, for purposes of Mexican law) describes what personal data we process, for what purposes, with whom we share it, and how you can exercise your rights. It complements the Local Processing and Privacy Commitment and the Terms of Service.
1.3. This document is the Full Privacy Notice. At the point of collection (the customer registration form), a Short-Form Privacy Notice is also displayed, summarizing this processing and referring back to this document.
2. Guiding principle: processing is local
2.1. TuIAlista's biggest differentiator is that agents process the Customer's information locally, on their own device. The content of the files, documents, and data the Customer analyzes with the agents is not sent to TuIAlista, is not received by us, and is not stored by us (see the Local Processing Commitment).
2.2. Our data collection is limited to the minimum necessary to manage the account, charge the subscription, and validate the license.
3. Data we DO process
We process the following categories of personal data:
a) Account and contact data.
- Name or company name, email, and any contact data the Customer provides when registering or requesting support.
b) License and technical usage data (minimal validation telemetry).
- License key (format
TIA-XXXX-XXXX-XXXX-XXXX) and subscription status (trial, active, suspended, cancelled, expired). - Technical device identifier (a fingerprint derived from the hardware) to bind the license to the device and prevent unauthorized use.
- License validation records (
license_checks): date and time of the check, result (for example, valid, suspended, device mismatch), and the associated device fingerprint. These records do not include the content of what the Customer processes. - Contracted agent identifier and basic technical data to operate the subscription.
c) Billing data (through Stripe).
- Purchase, charging, and billing are made with TuIAlista as the seller; payment is processed through Stripe. Payment data (for example, card details) are processed by Stripe, not by TuIAlista. TuIAlista receives limited transaction information from Stripe (for example, payment status, subscription identifier, country, and amount) to activate or maintain the license and to calculate affiliate commissions where applicable.
d) Support and communications data.
- The content of communications the Customer sends us (emails, tickets) to handle their requests.
e) Website data.
- Technical browsing data on www.tuialista.com (for example, IP address and strictly necessary or measurement cookies).
4. Data we do NOT process
We never receive, store, or have access to:
- The content of the files, documents, contracts, invoices, payroll, emails, or databases the Customer processes with the agents.
- The data the Customer processes with the agents, or the results of that processing.
- Any personal or confidential information contained in the material the Customer analyzes locally.
In other words: we receive the minimum to know that the Customer is entitled to use the software, and nothing of what the software reads or produces.
4-bis. Commitment to NOT TRAIN models with Client data
Client data is NOT used—and cannot be used—to train, tune, or improve artificial-intelligence models.
4-bis.1. Because the agents process the Client's documents and data locally on their device and that content is never transmitted to TuIAlista or third parties, such content is not used—and cannot be used—to train, retrain, fine-tune, or improve artificial-intelligence models, whether our own or third parties'. There is no technical possibility of doing so because that data never leaves the Client's device.
4-bis.2. A clear distinction must be made:
- Client data (the content the agents read and produce: files, documents, invoices, payroll, contracts, databases, and their results): remain local; TuIAlista does not receive them. → they never feed any model.
- Minimal license-validation telemetry (license key, subscription status, device technical fingerprint, and
license_checks logs): this is the only thing that travels to the central platform; it does not include Client content and is not used to train models. - AI responses: when the Client uses a drafting function, the agent sends a third-party AI model (Groq, with failover to Gemini) the specific query needed to draft the response—not the Client's file repository.
4-bis.3. This commitment is consistent with the Local Processing and Privacy Commitment and with Section 10.4 of the Terms of Service.
5. Purposes of processing
Primary purposes (necessary for the Service): 1. Create and manage the Customer's account. 2. Issue, validate, suspend, or revoke the license and prevent unauthorized use and piracy (device binding, signature verification). 3. Process the subscription, charging, and billing through Stripe. 4. Provide technical support and operational Service communications. 5. Comply with applicable legal, tax, and accounting obligations.
Secondary purposes (optional): 6. Sending commercial communications, catalog updates, or surveys. The Customer may object to these purposes without affecting the Service (see Section 9).
6. Basis for processing
We process data based on: (i) performance of the contract and provision of the Service; (ii) compliance with legal obligations (tax, accounting); (iii) TuIAlista's legitimate interest in preventing fraud and piracy and ensuring Service operation; and (iv) consent, for secondary purposes.
7. Transfers and processors
7.1. TuIAlista relies on providers acting as processors or, where applicable, controllers, to operate the Service:
- Stripe — payment processor: processes the card charge (TuIAlista is the seller and issues invoices).
- Third-party AI model providers — Groq (with failover to Gemini): they receive fragments of text sent by the agent solely to draft responses. TuIAlista does not transfer the Customer's document repository to them; the transmission is limited to what is necessary for the invoked feature.
- Infrastructure providers — hosting of the central platform and the accounts/licenses database (for example, Render- and Supabase-type services).
7.2. Some transfers may involve processing outside Mexico. In such cases, TuIAlista will endeavor to have the safeguards required by applicable law in place. TuIAlista does not sell the Customer's personal data.
7.3. The content processed by the agents is not transferred to any of these third parties by TuIAlista, except for the fragment of text the agent itself sends to the AI model to draft a response, when the Customer uses that feature.
7.4. Safeguards for international transfers. Where any transfer of validation telemetry involves processing data outside Mexico or the European Economic Area (EEA), TuIAlista will seek to base such transfer on a valid mechanism under applicable law, such as an adequacy decision, the European Commission's Standard Contractual Clauses (SCCs), or the equivalent safeguards provided by the LFPDPPP. Note that the Client's content remains local and is not subject to international transfer by TuIAlista.
7.5. No sale or sharing of personal data. TuIAlista does not sell, rent, or share the Client's personal data with third parties for their advertising or commercial benefit. For the purposes of laws such as California's CCPA/CPRA, TuIAlista does not “sell” or “share” personal data as those terms are defined, and does not engage in cross-context behavioral advertising with the Client's data.
8. Retention and security
8.1. Retention. We keep data while the relationship with the Customer exists and, thereafter, for the periods required by legal, tax, and legal-defense obligations. Once those periods end, data is deleted or anonymized.
8.2. Security. We apply reasonable technical and organizational measures to protect data, including cryptographic signing (Ed25519) of license verdicts and access controls to the central platform. No system is infallible; we cannot guarantee absolute security.
8.3. Security incident notification. If TuIAlista becomes aware of a security breach affecting personal data under its control that poses a risk to data subjects, it will notify without undue delay those affected and, where applicable, the competent authority, within the timeframes and terms required by applicable law (for example, within the 72 hours provided by the GDPR for the supervisory authority). The notification will describe, to the extent available, the nature of the incident, the likely consequences, and the measures taken.
9. ARCO rights (LFPDPPP 2025, Mexico)
9.1. Under the Federal Law on the Protection of Personal Data Held by Private Parties (LFPDPPP), the Customer may exercise their rights of Access, Rectification, Cancellation, and Objection (ARCO), as well as revoke consent and limit the use or disclosure of their data.
9.2. How to exercise them. By sending a request to privacidad@tuialista.com, stating: the data subject's name, a means to receive a response, a document evidencing their identity (or representation), and a clear description of the right they wish to exercise.
9.3. If the Customer believes their right was not duly addressed, they may turn to the Ministry of Anti-Corruption and Good Governance (SABG), the authority that assumed the functions of protecting personal data held by private parties following the dissolution of the National Institute for Transparency, Access to Information and Personal Data Protection (INAI) on 21 March 2025.
10. European Union customers (GDPR)
10.1. For customers located in the European Union, and to the extent the General Data Protection Regulation (GDPR) applies, the Customer has the rights of: access, rectification, erasure ("right to be forgotten"), restriction of processing, data portability, and objection, as well as the right not to be subject to solely automated decisions with legal effects, and to lodge a complaint with the competent supervisory authority.
10.2. TuIAlista's local-processing design reduces the processing surface, since the Customer's content is not transferred to TuIAlista.
11. Minors
The Service is aimed at businesses and professionals; it is not directed at minors, and we do not knowingly collect their data.
12. Changes to this Policy
We may update this Policy. We will publish the current version at www.tuialista.com with its update date and, where changes are material, we will endeavor to notify by electronic means.
13. Contact
- Privacy and ARCO rights: privacidad@tuialista.com
- Personal-data officer/department: ****
- Website: www.tuialista.com
End of document.
Política de Privacidade da TuIAlista
A versão vigente deste documento é publicada em www.tuialista.com.
Versão: 1.1 · Última atualização: 10 de agosto de 2026 · Em vigor a partir de: 10 de agosto de 2026
1. Identidade e domicílio do responsável
1.1. O responsável pelo tratamento dos dados pessoais é ** (nome comercial TuIAlista, matriz ORDINAL-BiA), com RFC e domicílio em , Cidade do México, México (doravante, "TuIAlista"**).
1.2. Esta Política de Privacidade (ou Aviso de Privacidade, para efeitos da legislação mexicana) descreve quais dados pessoais tratamos, com quais finalidades, com quem os compartilhamos e como você pode exercer seus direitos. Complementa-se com o Compromisso de Processamento Local e Privacidade e com os Termos de Serviço.
1.3. Este documento é o Aviso de Privacidade Integral. No ponto de coleta (o formulário de registro do cliente) é exibido também um Aviso de Privacidade Simplificado, que resume este tratamento e remete a este documento.
2. Princípio reitor: o processamento é local
2.1. O maior diferencial da TuIAlista é que os agentes processam a informação do Cliente localmente, em seu próprio equipamento. O conteúdo dos arquivos, documentos e dados que o Cliente analisa com os agentes não é enviado à TuIAlista, não o recebemos e não o armazenamos (ver Compromisso de Processamento Local).
2.2. Nossa coleta de dados limita-se ao mínimo necessário para gerenciar a conta, cobrar a assinatura e validar a licença.
3. Dados que TRATAMOS
Tratamos as seguintes categorias de dados pessoais:
a) Dados de conta e contato.
- Nome ou razão social, e-mail e, se for o caso, dados de contato que o Cliente forneça ao se registrar ou solicitar suporte.
b) Dados de licença e uso técnico (telemetria mínima de validação).
- Chave de licença (formato
TIA-XXXX-XXXX-XXXX-XXXX) e estado da assinatura (teste, ativa, suspensa, cancelada, vencida). - Identificador técnico do equipamento (uma impressão derivada do hardware) para vincular a licença ao dispositivo e prevenir uso não autorizado.
- Registros de validação de licença (
license_checks): data e hora da verificação, resultado (por exemplo, válido, suspenso, equipamento não coincidente) e a impressão do equipamento associada. Esses registros não incluem o conteúdo do que o Cliente processa. - Identificador do agente contratado e dados técnicos básicos para operar a assinatura.
c) Dados de faturamento (por meio da Stripe).
- A compra, a cobrança e o faturamento são feitos com a TuIAlista como vendedora; o pagamento é processado por meio da Stripe. Os dados de pagamento (por exemplo, cartão) são tratados pela Stripe, não pela TuIAlista. A TuIAlista recebe da Stripe informações limitadas da transação (por exemplo, estado do pagamento, identificador de assinatura, país e valor) para ativar ou manter a licença e calcular comissões de afiliados quando cabível.
d) Dados de suporte e comunicações.
- O conteúdo das comunicações que o Cliente nos dirige (e-mails, chamados) para atender suas solicitações.
e) Dados do site.
- Dados técnicos de navegação em www.tuialista.com (por exemplo, endereço IP e cookies estritamente necessários ou de medição).
4. Dados que NÃO tratamos
Nunca recebemos, armazenamos nem temos acesso a:
- O conteúdo dos arquivos, documentos, contratos, faturas, folhas de pagamento, e-mails ou bancos de dados que o Cliente processa com os agentes.
- Os dados que o Cliente processa com os agentes nem os resultados desse processamento.
- Qualquer informação pessoal ou confidencial contida no material que o Cliente analisa localmente.
Em outras palavras: recebemos o mínimo para saber que o Cliente tem direito a usar o software, e nada do que o software lê ou produz.
4-bis. Compromisso de NÃO TREINAMENTO de modelos com dados do Cliente
Os dados do Cliente NÃO são usados —nem podem ser usados— para treinar, ajustar ou melhorar modelos de inteligência artificial.
4-bis.1. Como os agentes processam os documentos e dados do Cliente localmente em seu equipamento e esse conteúdo nunca é transmitido à TuIAlista nem a terceiros, tal conteúdo **não é usado —nem pode ser usado— para treinar, retreinar, ajustar (fine-tuning) nem melhorar** modelos de inteligência artificial, próprios ou de terceiros. Não existe possibilidade técnica de fazê-lo porque esses dados não saem do equipamento do Cliente.
4-bis.2. Deve-se distinguir claramente:
- Dados do Cliente (o conteúdo que os agentes leem e produzem: arquivos, documentos, faturas, folhas de pagamento, contratos, bancos de dados e seus resultados): permanecem locais; a TuIAlista não os recebe. → nunca alimentam nenhum modelo.
- Telemetria mínima de validação de licença (chave de licença, estado da assinatura, impressão técnica do equipamento e registros
license_checks): é a única coisa que viaja à plataforma central; não inclui conteúdo do Cliente e não é usada para treinar modelos. - Respostas de IA: quando o Cliente usa uma função de redação, o agente envia a um modelo de IA de terceiros (Groq, com comutação para Gemini) a consulta pontual necessária para redigir a resposta —não o repositório de arquivos do Cliente.
4-bis.3. Este compromisso é coerente com o Compromisso de Processamento Local e Privacidade e com a Seção 10.4 dos Termos de Serviço.
5. Finalidades do tratamento
Finalidades primárias (necessárias para o Serviço): 1. Criar e administrar a conta do Cliente. 2. Emitir, validar, suspender ou revogar a licença e prevenir o uso não autorizado e a pirataria (vinculação ao equipamento, verificação de assinatura). 3. Processar a assinatura, a cobrança e o faturamento por meio da Stripe. 4. Fornecer suporte técnico e comunicações operacionais do Serviço. 5. Cumprir obrigações legais, fiscais e contábeis aplicáveis.
Finalidades secundárias (opcionais): 6. Envio de comunicações comerciais, novidades do catálogo ou pesquisas. O Cliente pode opor-se a essas finalidades sem afetar o Serviço (ver Seção 9).
6. Fundamento do tratamento
Tratamos os dados com fundamento em: (i) a execução do contrato de assinatura e a prestação do Serviço; (ii) o cumprimento de obrigações legais (fiscais, contábeis); (iii) o interesse legítimo da TuIAlista em prevenir a fraude e a pirataria e em assegurar a operação do Serviço; e (iv) o consentimento, para as finalidades secundárias.
7. Transferências e operadores
7.1. A TuIAlista apoia-se em provedores que atuam como operadores ou, se for o caso, responsáveis, para operar o Serviço:
- Stripe — processador de pagamentos: processa a cobrança no cartão (a TuIAlista é a vendedora e emite a fatura).
- Provedores de modelos de IA de terceiros — Groq (com comutação para Gemini): recebem fragmentos de texto enviados pelo agente unicamente para redigir respostas. A TuIAlista não lhes transfere o repositório de documentos do Cliente; o envio limita-se ao necessário para a função invocada.
- Provedores de infraestrutura — hospedagem da plataforma central e banco de dados de contas/licenças (por exemplo, serviços tipo Render e Supabase).
7.2. Algumas transferências podem implicar o tratamento de dados fora do México. Em tais casos, procurar-se-á contar com as salvaguardas exigidas pela lei aplicável. A TuIAlista não vende os dados pessoais do Cliente.
7.3. O conteúdo processado pelos agentes não é transferido a nenhum desses terceiros por parte da TuIAlista, salvo o fragmento de texto que o próprio agente envie ao modelo de IA para redigir uma resposta, quando o Cliente usar essa função.
7.4. Garantias para transferências internacionais. Quando alguma transferência da telemetria de validação implicar o tratamento de dados fora do México ou do Espaço Económico Europeu (EEE), a TuIAlista procurará que tal transferência se ampare em um mecanismo válido conforme a lei aplicável, tais como uma decisão de adequação, as Cláusulas Contratuais-Tipo (SCC) da Comissão Europeia, ou as salvaguardas equivalentes previstas pela LFPDPPP. Lembra-se que o conteúdo do Cliente permanece local e não é objeto de transferência internacional por parte da TuIAlista.
7.5. Não venda nem cessão de dados pessoais. A TuIAlista não vende, não aluga nem compartilha os dados pessoais do Cliente com terceiros para sua publicidade ou benefício comercial. Para efeitos de normas como a CCPA/CPRA da Califórnia, a TuIAlista não “vende” nem “compartilha” dados pessoais conforme tais termos são definidos, e não realiza publicidade comportamental de contexto cruzado com os dados do Cliente.
8. Conservação e segurança
8.1. Conservação. Conservamos os dados enquanto existir a relação com o Cliente e, depois, durante os prazos exigidos por obrigações legais, fiscais e de defesa jurídica. Concluídos esses prazos, são eliminados ou anonimizados.
8.2. Segurança. Aplicamos medidas técnicas e organizacionais razoáveis para proteger os dados, incluindo a assinatura criptográfica (Ed25519) dos veredictos de licença e controles de acesso à plataforma central. Nenhum sistema é infalível; não podemos garantir segurança absoluta.
8.3. Notificação de incidentes de segurança. Se a TuIAlista tomar conhecimento de uma violação de segurança que afete dados pessoais sob seu controle e represente risco aos titulares, notificará sem demora indevida os afetados e, quando cabível, a autoridade competente, nos prazos e termos exigidos pela lei aplicável (por exemplo, dentro das 72 horas previstas pelo RGPD para a autoridade de controle). A notificação descreverá, na medida do disponível, a natureza do incidente, as possíveis consequências e as medidas adotadas.
9. Direitos ARCO (LFPDPPP 2025, México)
9.1. Conforme a Lei Federal de Proteção de Dados Pessoais em Posse de Particulares (LFPDPPP), o Cliente pode exercer seus direitos de Acesso, Retificação, Cancelamento e Oposição (ARCO), bem como revogar seu consentimento e limitar o uso ou a divulgação de seus dados.
9.2. Como exercê-los. Enviando uma solicitação para privacidad@tuialista.com, indicando: nome do titular, meio para receber resposta, documento que comprove sua identidade (ou representação) e a descrição clara do direito que deseja exercer.
9.3. Se o Cliente considerar que seu direito não foi devidamente atendido, pode recorrer à Secretaria Anticorrupção e Bom Governo (SABG), autoridade que assumiu as funções de proteção de dados pessoais em posse de particulares após a extinção do Instituto Nacional de Transparência, Acesso à Informação e Proteção de Dados Pessoais (INAI) em 21 de março de 2025.
10. Clientes da União Europeia (GDPR)
10.1. Para clientes localizados na União Europeia, e na medida em que o Regulamento Geral sobre a Proteção de Dados (GDPR) seja aplicável, o Cliente tem direito a: acesso, retificação, apagamento ("direito ao esquecimento"), limitação do tratamento, portabilidade de dados e oposição, bem como a não ser objeto de decisões exclusivamente automatizadas com efeitos jurídicos, e a apresentar uma reclamação à autoridade de controle competente.
10.2. O desenho de processamento local da TuIAlista reduz a superfície de tratamento, já que o conteúdo do Cliente não é transferido à TuIAlista.
11. Menores de idade
O Serviço é dirigido a empresas e profissionais; não é dirigido a menores de idade e não coletamos conscientemente seus dados.
12. Mudanças a esta Política
Podemos atualizar esta Política. Publicaremos a versão vigente em www.tuialista.com com sua data de atualização e, quando as mudanças forem substanciais, procuraremos avisar por meios eletrônicos.
13. Contato
- Privacidade e direitos ARCO: privacidad@tuialista.com
- Responsável/Departamento de dados pessoais: ****
- Site: www.tuialista.com
Fim do documento.
Politique de Confidentialité de TuIAlista
La version en vigueur de ce document est publiée sur www.tuialista.com.
Version : 1.1 · Dernière mise à jour : 10 août 2026 · En vigueur à partir du : 10 août 2026
1. Identité et domicile du responsable
1.1. Le responsable du traitement des données personnelles est ** (nom commercial TuIAlista, société mère ORDINAL-BiA), RFC , domicilié à , Mexico, Mexique (ci-après, « TuIAlista »**).
1.2. La présente Politique de Confidentialité (ou Avis de Confidentialité, aux fins de la législation mexicaine) décrit quelles données personnelles nous traitons, à quelles fins, avec qui nous les partageons et comment vous pouvez exercer vos droits. Elle est complétée par l'Engagement de Traitement Local et de Confidentialité et par les Conditions de Service.
1.3. Ce document est l'Avis de Confidentialité Intégral. Au point de collecte (le formulaire d'inscription du client) est également affiché un Avis de Confidentialité Simplifié, qui résume ce traitement et renvoie au présent document.
2. Principe directeur : le traitement est local
2.1. Le plus grand facteur de différenciation de TuIAlista est que les agents traitent l'information du Client localement, sur son propre équipement. Le contenu des fichiers, documents et données que le Client analyse avec les agents n'est pas envoyé à TuIAlista, n'est pas reçu par nous et n'est pas stocké (voir l'Engagement de Traitement Local).
2.2. Notre collecte de données se limite au minimum nécessaire pour gérer le compte, facturer l'abonnement et valider la licence.
3. Données que nous traitons
Nous traitons les catégories suivantes de données personnelles :
a) Données de compte et de contact.
- Nom ou raison sociale, adresse e-mail et, le cas échéant, coordonnées que le Client fournit lors de l'inscription ou d'une demande de support.
b) Données de licence et d'usage technique (télémétrie minimale de validation).
- Clé de licence (format
TIA-XXXX-XXXX-XXXX-XXXX) et état de l'abonnement (essai, actif, suspendu, résilié, expiré). - Identifiant technique de l'équipement (une empreinte dérivée du matériel) pour lier la licence à l'appareil et prévenir tout usage non autorisé.
- Journaux de validation de licence (
license_checks) : date et heure de la vérification, résultat (par exemple, valide, suspendu, équipement non concordant) et l'empreinte de l'équipement associée. Ces journaux n'incluent pas le contenu de ce que le Client traite. - Identifiant de l'agent souscrit et données techniques de base pour opérer l'abonnement.
c) Données de facturation (via Stripe).
- L'achat, le prélèvement et la facturation sont réalisés avec TuIAlista comme vendeur ; le paiement est traité via Stripe. Les données de paiement (par exemple, la carte) sont traitées par Stripe, non par TuIAlista. TuIAlista reçoit de Stripe des informations limitées sur la transaction (par exemple, état du paiement, identifiant d'abonnement, pays et montant) pour activer ou maintenir la licence et calculer les commissions d'affiliation le cas échéant.
d) Données de support et de communications.
- Le contenu des communications que le Client nous adresse (e-mails, tickets) pour traiter ses demandes.
e) Données du site web.
- Données techniques de navigation sur www.tuialista.com (par exemple, adresse IP et cookies strictement nécessaires ou de mesure).
4. Données que nous NE traitons PAS
Nous ne recevons, ne stockons ni n'avons jamais accès à :
- Le contenu des fichiers, documents, contrats, factures, paies, e-mails ou bases de données que le Client traite avec les agents.
- Les données que le Client traite avec les agents ni les résultats de ce traitement.
- Toute information personnelle ou confidentielle contenue dans le matériel que le Client analyse localement.
Autrement dit : nous recevons le minimum pour savoir que le Client est en droit d'utiliser le logiciel, et rien de ce que le logiciel lit ou produit.
4-bis. Engagement de NON-ENTRAÎNEMENT de modèles avec les données du Client
Les données du Client NE sont PAS utilisées —et ne peuvent l'être— pour entraîner, ajuster ou améliorer des modèles d'intelligence artificielle.
4-bis.1. Étant donné que les agents traitent les documents et données du Client localement sur son appareil et que ce contenu n'est jamais transmis à TuIAlista ni à des tiers, ce contenu **n'est pas utilisé —et ne peut l'être— pour entraîner, réentraîner, affiner (fine-tuning) ni améliorer** des modèles d'intelligence artificielle, qu'ils soient les nôtres ou ceux de tiers. Il n'existe aucune possibilité technique de le faire car ces données ne quittent pas l'appareil du Client.
4-bis.2. Il convient de distinguer clairement :
- Données du Client (le contenu que les agents lisent et produisent : fichiers, documents, factures, paies, contrats, bases de données et leurs résultats) : restent locales ; TuIAlista ne les reçoit pas. → elles n'alimentent jamais aucun modèle.
- Télémétrie minimale de validation de licence (clé de licence, état de l'abonnement, empreinte technique de l'appareil et journaux
license_checks) : c'est la seule chose qui circule vers la plateforme centrale ; elle n'inclut pas le contenu du Client et n'est pas utilisée pour entraîner des modèles. - Réponses de l'IA : lorsque le Client utilise une fonction de rédaction, l'agent envoie à un modèle d'IA tiers (Groq, avec bascule vers Gemini) la requête ponctuelle nécessaire pour rédiger la réponse —et non le référentiel de fichiers du Client.
4-bis.3. Cet engagement est cohérent avec l'Engagement de Traitement Local et de Confidentialité et avec la Section 10.4 des Conditions de Service.
5. Finalités du traitement
Finalités principales (nécessaires au Service) : 1. Créer et gérer le compte du Client. 2. Émettre, valider, suspendre ou révoquer la licence et prévenir l'usage non autorisé et le piratage (liaison à l'équipement, vérification de signature). 3. Traiter l'abonnement, le prélèvement et la facturation via Stripe. 4. Fournir un support technique et des communications opérationnelles du Service. 5. Respecter les obligations légales, fiscales et comptables applicables.
Finalités secondaires (facultatives) : 6. Envoi de communications commerciales, actualités du catalogue ou enquêtes. Le Client peut s'y opposer sans affecter le Service (voir Section 9).
6. Fondement du traitement
Nous traitons les données sur le fondement de : (i) l'exécution du contrat d'abonnement et la prestation du Service ; (ii) le respect d'obligations légales (fiscales, comptables) ; (iii) l'intérêt légitime de TuIAlista à prévenir la fraude et le piratage et à assurer le fonctionnement du Service ; et (iv) le consentement, pour les finalités secondaires.
7. Transferts et sous-traitants
7.1. TuIAlista s'appuie sur des prestataires agissant en tant que sous-traitants ou, le cas échéant, responsables, pour opérer le Service :
- Stripe — processeur de paiement : traite le prélèvement par carte (TuIAlista est le vendeur et émet la facture).
- Fournisseurs de modèles d'IA de tiers — Groq (avec bascule vers Gemini) : ils reçoivent des fragments de texte envoyés par l'agent uniquement pour rédiger des réponses. TuIAlista ne leur transfère pas le référentiel de documents du Client ; l'envoi se limite à ce qui est nécessaire à la fonction invoquée.
- Fournisseurs d'infrastructure — hébergement de la plateforme centrale et de la base de données des comptes/licences (par exemple, services de type Render et Supabase).
7.2. Certains transferts peuvent impliquer un traitement de données hors du Mexique. Dans ce cas, TuIAlista s'efforcera de disposer des garanties exigées par la loi applicable. TuIAlista ne vend pas les données personnelles du Client.
7.3. Le contenu traité par les agents n'est transféré à aucun de ces tiers par TuIAlista, hormis le fragment de texte que l'agent lui-même envoie au modèle d'IA pour rédiger une réponse, lorsque le Client utilise cette fonction.
7.4. Garanties pour les transferts internationaux. Lorsqu'un transfert de la télémétrie de validation implique un traitement de données hors du Mexique ou de l'Espace économique européen (EEE), TuIAlista veillera à ce que ce transfert repose sur un mécanisme valable au regard de la loi applicable, tel qu'une décision d'adéquation, les Clauses Contractuelles Types (CCT) de la Commission européenne, ou les garanties équivalentes prévues par la LFPDPPP. Il est rappelé que le contenu du Client reste local et ne fait pas l'objet d'un transfert international de la part de TuIAlista.
7.5. Aucune vente ni partage de données personnelles. TuIAlista ne vend, ne loue ni ne partage les données personnelles du Client avec des tiers à des fins publicitaires ou commerciales. Aux fins de lois telles que la CCPA/CPRA de Californie, TuIAlista ne « vend » ni ne « partage » de données personnelles au sens de ces termes, et ne pratique pas de publicité comportementale intercontextuelle avec les données du Client.
8. Conservation et sécurité
8.1. Conservation. Nous conservons les données tant que la relation avec le Client existe et, ensuite, pendant les durées exigées par les obligations légales, fiscales et de défense en justice. Ces durées écoulées, les données sont supprimées ou anonymisées.
8.2. Sécurité. Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger les données, y compris la signature cryptographique (Ed25519) des verdicts de licence et des contrôles d'accès à la plateforme centrale. Aucun système n'est infaillible ; nous ne pouvons garantir une sécurité absolue.
8.3. Notification des incidents de sécurité. Si TuIAlista a connaissance d'une violation de sécurité touchant des données personnelles sous son contrôle et présentant un risque pour les personnes concernées, elle notifiera sans retard injustifié les personnes affectées et, le cas échéant, l'autorité compétente, dans les délais et conditions requis par la loi applicable (par exemple, dans les 72 heures prévues par le RGPD pour l'autorité de contrôle). La notification décrira, dans la mesure du possible, la nature de l'incident, les conséquences probables et les mesures prises.
9. Droits ARCO (LFPDPPP 2025, Mexique)
9.1. Conformément à la Loi Fédérale sur la Protection des Données Personnelles détenues par des Particuliers (LFPDPPP), le Client peut exercer ses droits d'Accès, Rectification, Annulation et Opposition (ARCO), ainsi que révoquer son consentement et limiter l'usage ou la divulgation de ses données.
9.2. Comment les exercer. En envoyant une demande à privacidad@tuialista.com, en indiquant : le nom du titulaire, un moyen de recevoir une réponse, un document attestant son identité (ou sa représentation) et la description claire du droit qu'il souhaite exercer.
9.3. Si le Client estime que son droit n'a pas été dûment traité, il peut saisir le Secrétariat à l'Anticorruption et à la Bonne Gouvernance (SABG), l'autorité qui a repris les fonctions de protection des données personnelles détenues par des particuliers après la dissolution de l'Institut national pour la transparence, l'accès à l'information et la protection des données personnelles (INAI) le 21 mars 2025.
10. Clients de l'Union Européenne (RGPD)
10.1. Pour les clients situés dans l'Union Européenne, et dans la mesure où le Règlement Général sur la Protection des Données (RGPD) s'applique, le Client dispose des droits d'accès, de rectification, d'effacement (« droit à l'oubli »), de limitation du traitement, de portabilité des données et d'opposition, ainsi que du droit de ne pas faire l'objet de décisions exclusivement automatisées produisant des effets juridiques, et de déposer une réclamation auprès de l'autorité de contrôle compétente.
10.2. La conception de traitement local de TuIAlista réduit la surface de traitement, puisque le contenu du Client n'est pas transféré à TuIAlista.
11. Mineurs
Le Service s'adresse aux entreprises et aux professionnels ; il n'est pas destiné aux mineurs, et nous ne collectons pas sciemment leurs données.
12. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique. Nous publierons la version en vigueur sur www.tuialista.com avec sa date de mise à jour et, lorsque les changements sont substantiels, nous nous efforcerons d'avertir par voie électronique.
13. Contact
- Confidentialité et droits ARCO : privacidad@tuialista.com
- Responsable/Service des données personnelles : ****
- Site : www.tuialista.com
Fin du document.
Datenschutzrichtlinie von TuIAlista
Die aktuelle Fassung dieses Dokuments wird unter www.tuialista.com veröffentlicht.
Version: 1.1 · Zuletzt aktualisiert: 10. August 2026 · Gültig ab: 10. August 2026
1. Identität und Anschrift des Verantwortlichen
1.1. Verantwortlicher für die Verarbeitung personenbezogener Daten ist ** (Handelsname TuIAlista, Muttergesellschaft ORDINAL-BiA), RFC , mit Sitz in , Mexiko-Stadt, Mexiko (nachfolgend „TuIAlista"**).
1.2. Diese Datenschutzrichtlinie (oder Datenschutzhinweis, für Zwecke des mexikanischen Rechts) beschreibt, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken, mit wem wir sie teilen und wie Sie Ihre Rechte ausüben können. Sie wird ergänzt durch die Verpflichtung zur lokalen Verarbeitung und zum Datenschutz und die Nutzungsbedingungen.
1.3. Dieses Dokument ist der Vollständige Datenschutzhinweis. Am Erhebungspunkt (dem Registrierungsformular des Kunden) wird zusätzlich ein Vereinfachter Datenschutzhinweis angezeigt, der diese Verarbeitung zusammenfasst und auf dieses Dokument verweist.
2. Leitprinzip: die Verarbeitung ist lokal
2.1. Das größte Unterscheidungsmerkmal von TuIAlista ist, dass die Agenten die Informationen des Kunden lokal auf seinem eigenen Gerät verarbeiten. Der Inhalt der Dateien, Dokumente und Daten, die der Kunde mit den Agenten analysiert, wird nicht an TuIAlista gesendet, nicht von uns empfangen und nicht gespeichert (siehe Verpflichtung zur lokalen Verarbeitung).
2.2. Unsere Datenerhebung beschränkt sich auf das notwendige Minimum, um das Konto zu verwalten, das Abonnement abzurechnen und die Lizenz zu validieren.
3. Daten, die wir verarbeiten
Wir verarbeiten folgende Kategorien personenbezogener Daten:
a) Konto- und Kontaktdaten.
- Name oder Firmenname, E-Mail und ggf. Kontaktdaten, die der Kunde bei der Registrierung oder bei einer Supportanfrage angibt.
b) Lizenz- und technische Nutzungsdaten (minimale Validierungstelemetrie).
- Lizenzschlüssel (Format
TIA-XXXX-XXXX-XXXX-XXXX) und Abonnementstatus (Test, aktiv, ausgesetzt, gekündigt, abgelaufen). - Technische Gerätekennung (ein aus der Hardware abgeleiteter Fingerabdruck), um die Lizenz an das Gerät zu binden und unbefugte Nutzung zu verhindern.
- Lizenzvalidierungsprotokolle (
license_checks): Datum und Uhrzeit der Prüfung, Ergebnis (z. B. gültig, ausgesetzt, Gerät stimmt nicht überein) und der zugehörige Geräte-Fingerabdruck. Diese Protokolle enthalten nicht den Inhalt dessen, was der Kunde verarbeitet. - Kennung des abonnierten Agenten und technische Basisdaten zum Betrieb des Abonnements.
c) Abrechnungsdaten (über Stripe).
- Kauf, Abbuchung und Rechnungsstellung erfolgen mit TuIAlista als Verkäufer; die Zahlung wird über Stripe abgewickelt. Die Zahlungsdaten (z. B. Karte) werden von Stripe verarbeitet, nicht von TuIAlista. TuIAlista erhält von Stripe begrenzte Transaktionsinformationen (z. B. Zahlungsstatus, Abonnementkennung, Land und Betrag), um die Lizenz zu aktivieren oder aufrechtzuerhalten und ggf. Partnerprovisionen zu berechnen.
d) Support- und Kommunikationsdaten.
- Der Inhalt der Mitteilungen, die der Kunde an uns richtet (E-Mails, Tickets), um seine Anfragen zu bearbeiten.
e) Website-Daten.
- Technische Navigationsdaten auf www.tuialista.com (z. B. IP-Adresse und unbedingt erforderliche oder Mess-Cookies).
4. Daten, die wir NICHT verarbeiten
Wir empfangen, speichern und haben niemals Zugriff auf:
- Den Inhalt der Dateien, Dokumente, Verträge, Rechnungen, Lohnabrechnungen, E-Mails oder Datenbanken, die der Kunde mit den Agenten verarbeitet.
- Die Daten, die der Kunde verarbeitet, noch die Ergebnisse dieser Verarbeitung.
- Jegliche personenbezogenen oder vertraulichen Informationen im Material, das der Kunde lokal analysiert.
Mit anderen Worten: Wir erhalten das Minimum, um zu wissen, dass der Kunde zur Nutzung der Software berechtigt ist, und nichts von dem, was die Software liest oder erzeugt.
4-bis. Verpflichtung, Modelle NICHT mit Kundendaten zu TRAINIEREN
Kundendaten werden NICHT verwendet – und können nicht verwendet werden –, um KI-Modelle zu trainieren, anzupassen oder zu verbessern.
4-bis.1. Da die Agenten die Dokumente und Daten des Kunden lokal auf seinem Gerät verarbeiten und diese Inhalte niemals an TuIAlista oder Dritte übermittelt werden, werden diese Inhalte nicht verwendet – und können nicht verwendet werden –, um KI-Modelle, weder eigene noch fremde, **zu trainieren, neu zu trainieren, zu optimieren (Fine-Tuning) oder zu verbessern**. Es besteht keine technische Möglichkeit dazu, da diese Daten das Gerät des Kunden nicht verlassen.
4-bis.2. Es ist klar zu unterscheiden:
- Kundendaten (die Inhalte, die die Agenten lesen und erzeugen: Dateien, Dokumente, Rechnungen, Gehaltsabrechnungen, Verträge, Datenbanken und deren Ergebnisse): bleiben lokal; TuIAlista erhält sie nicht. → sie fließen niemals in ein Modell ein.
- Minimale Lizenzvalidierungs-Telemetrie (Lizenzschlüssel, Abonnementstatus, technischer Geräte-Fingerabdruck und
license_checks-Protokolle): Dies ist das Einzige, was zur zentralen Plattform übertragen wird; sie enthält keine Kundeninhalte und wird nicht zum Trainieren von Modellen verwendet. - KI-Antworten: Wenn der Kunde eine Formulierungsfunktion nutzt, sendet der Agent an ein KI-Modell eines Dritten (Groq, mit Umschaltung auf Gemini) die zum Verfassen der Antwort erforderliche punktuelle Anfrage – nicht das Dateiarchiv des Kunden.
4-bis.3. Diese Verpflichtung steht im Einklang mit der Verpflichtung zur lokalen Verarbeitung und zum Datenschutz und mit Abschnitt 10.4 der Nutzungsbedingungen.
5. Zwecke der Verarbeitung
Primärzwecke (für den Dienst erforderlich): 1. Erstellung und Verwaltung des Kundenkontos. 2. Ausstellung, Validierung, Aussetzung oder Widerruf der Lizenz und Verhinderung unbefugter Nutzung und Piraterie (Gerätebindung, Signaturprüfung). 3. Abwicklung von Abonnement, Abbuchung und Rechnungsstellung über Stripe. 4. Bereitstellung von technischem Support und betrieblichen Mitteilungen des Dienstes. 5. Erfüllung anwendbarer gesetzlicher, steuerlicher und buchhalterischer Pflichten.
Sekundärzwecke (optional): 6. Versand kommerzieller Mitteilungen, Katalogneuheiten oder Umfragen. Der Kunde kann diesen Zwecken widersprechen, ohne dass dies den Dienst beeinträchtigt (siehe Abschnitt 9).
6. Grundlage der Verarbeitung
Wir verarbeiten die Daten auf Grundlage von: (i) der Vertragserfüllung des Abonnements und der Erbringung des Dienstes; (ii) der Erfüllung gesetzlicher Pflichten (steuerlich, buchhalterisch); (iii) dem berechtigten Interesse von TuIAlista an der Verhinderung von Betrug und Piraterie und an der Sicherstellung des Dienstbetriebs; und (iv) der Einwilligung, für die Sekundärzwecke.
7. Übermittlungen und Auftragsverarbeiter
7.1. TuIAlista stützt sich auf Anbieter, die als Auftragsverarbeiter oder ggf. als Verantwortliche handeln, um den Dienst zu betreiben:
- Stripe — Zahlungsabwickler: wickelt die Kartenzahlung ab (TuIAlista ist der Verkäufer und stellt die Rechnung aus).
- Anbieter von KI-Modellen Dritter — Groq (mit Ausweichung auf Gemini): Sie erhalten Textfragmente, die der Agent ausschließlich zum Formulieren von Antworten sendet. TuIAlista übermittelt ihnen nicht das Dokumentenrepository des Kunden; die Übermittlung beschränkt sich auf das für die aufgerufene Funktion Erforderliche.
- Infrastrukturanbieter — Hosting der zentralen Plattform und der Konten-/Lizenzdatenbank (z. B. Dienste vom Typ Render und Supabase).
7.2. Einige Übermittlungen können eine Verarbeitung von Daten außerhalb Mexikos bedeuten. In solchen Fällen wird TuIAlista bemüht sein, über die vom anwendbaren Recht geforderten Garantien zu verfügen. TuIAlista verkauft die personenbezogenen Daten des Kunden nicht.
7.3. Der von den Agenten verarbeitete Inhalt wird von TuIAlista an keinen dieser Dritten übermittelt, mit Ausnahme des Textfragments, das der Agent selbst zum Formulieren einer Antwort an das KI-Modell sendet, wenn der Kunde diese Funktion nutzt.
7.4. Garantien für internationale Übermittlungen. Sofern eine Übermittlung der Validierungstelemetrie eine Verarbeitung von Daten außerhalb Mexikos oder des Europäischen Wirtschaftsraums (EWR) umfasst, wird TuIAlista bestrebt sein, diese Übermittlung auf einen gültigen Mechanismus nach anwendbarem Recht zu stützen, etwa einen Angemessenheitsbeschluss, die Standardvertragsklauseln (SCC) der Europäischen Kommission oder die gleichwertigen Garantien der LFPDPPP. Es wird darauf hingewiesen, dass die Inhalte des Kunden lokal bleiben und nicht Gegenstand einer internationalen Übermittlung durch TuIAlista sind.
7.5. Kein Verkauf und keine Weitergabe personenbezogener Daten. TuIAlista verkauft, vermietet oder teilt die personenbezogenen Daten des Kunden nicht mit Dritten zu deren Werbe- oder Geschäftszwecken. Für Zwecke von Gesetzen wie dem kalifornischen CCPA/CPRA „verkauft“ oder „teilt“ TuIAlista personenbezogene Daten im Sinne dieser Begriffe nicht und betreibt mit den Daten des Kunden keine kontextübergreifende verhaltensbasierte Werbung.
8. Aufbewahrung und Sicherheit
8.1. Aufbewahrung. Wir bewahren die Daten auf, solange die Beziehung zum Kunden besteht, und danach für die durch gesetzliche, steuerliche und Rechtsverteidigungspflichten erforderlichen Zeiträume. Nach Ablauf dieser Zeiträume werden sie gelöscht oder anonymisiert.
8.2. Sicherheit. Wir wenden angemessene technische und organisatorische Maßnahmen zum Schutz der Daten an, einschließlich der kryptografischen Signatur (Ed25519) der Lizenzurteile und von Zugriffskontrollen zur zentralen Plattform. Kein System ist unfehlbar; wir können keine absolute Sicherheit garantieren.
8.3. Meldung von Sicherheitsvorfällen. Erlangt TuIAlista Kenntnis von einer Sicherheitsverletzung, die unter seiner Kontrolle stehende personenbezogene Daten betrifft und ein Risiko für die betroffenen Personen darstellt, wird es die Betroffenen und gegebenenfalls die zuständige Behörde ohne unangemessene Verzögerung benachrichtigen, innerhalb der nach anwendbarem Recht erforderlichen Fristen und Bedingungen (z. B. innerhalb der von der DSGVO für die Aufsichtsbehörde vorgesehenen 72 Stunden). Die Meldung beschreibt, soweit verfügbar, die Art des Vorfalls, die wahrscheinlichen Folgen und die getroffenen Maßnahmen.
9. ARCO-Rechte (LFPDPPP 2025, Mexiko)
9.1. Gemäß dem Bundesgesetz zum Schutz personenbezogener Daten im Besitz Privater (LFPDPPP) kann der Kunde seine Rechte auf Zugang, Berichtigung, Löschung und Widerspruch (ARCO) ausüben sowie seine Einwilligung widerrufen und die Nutzung oder Offenlegung seiner Daten einschränken.
9.2. Ausübung. Durch Senden eines Antrags an privacidad@tuialista.com unter Angabe von: Name des Betroffenen, Weg zum Empfang der Antwort, Nachweis der Identität (oder Vertretung) und klarer Beschreibung des auszuübenden Rechts.
9.3. Ist der Kunde der Ansicht, dass seinem Recht nicht ordnungsgemäß entsprochen wurde, kann er sich an das Ministerium für Korruptionsbekämpfung und gute Regierungsführung (SABG) wenden, die Behörde, die nach der Auflösung des Nationalen Instituts für Transparenz, Informationszugang und Schutz personenbezogener Daten (INAI) am 21. März 2025 die Aufgaben zum Schutz personenbezogener Daten im Besitz Privater übernommen hat.
10. Kunden der Europäischen Union (DSGVO)
10.1. Für Kunden mit Sitz in der Europäischen Union und soweit die Datenschutz-Grundverordnung (DSGVO) anwendbar ist, hat der Kunde die Rechte auf: Zugang, Berichtigung, Löschung („Recht auf Vergessenwerden"), Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, nicht einer ausschließlich automatisierten Entscheidung mit rechtlicher Wirkung unterworfen zu werden, und das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
10.2. Das lokale Verarbeitungsdesign von TuIAlista verringert die Verarbeitungsfläche, da der Inhalt des Kunden nicht an TuIAlista übermittelt wird.
11. Minderjährige
Der Dienst richtet sich an Unternehmen und Fachleute; er richtet sich nicht an Minderjährige, und wir erheben deren Daten nicht wissentlich.
12. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren. Wir veröffentlichen die geltende Fassung auf www.tuialista.com mit ihrem Aktualisierungsdatum; bei wesentlichen Änderungen bemühen wir uns, auf elektronischem Weg zu informieren.
13. Kontakt
- Datenschutz und ARCO-Rechte: privacidad@tuialista.com
- Verantwortlicher/Datenschutzabteilung: ****
- Website: www.tuialista.com
Ende des Dokuments.
Informativa sulla Privacy di TuIAlista
La versione vigente di questo documento è pubblicata su www.tuialista.com.
Versione: 1.1 · Ultimo aggiornamento: 10 agosto 2026 · In vigore dal: 10 agosto 2026
1. Identità e domicilio del titolare
1.1. Il titolare del trattamento dei dati personali è ** (nome commerciale TuIAlista, casa madre ORDINAL-BiA), RFC e domicilio in , Città del Messico, Messico (di seguito, «TuIAlista»**).
1.2. La presente Informativa sulla Privacy (o Avviso di Privacy, ai fini della legislazione messicana) descrive quali dati personali trattiamo, con quali finalità, con chi li condividiamo e come può esercitare i suoi diritti. Si integra con l'Impegno di Elaborazione Locale e Privacy e con i Termini di Servizio.
1.3. Questo documento è l'Avviso di Privacy Integrale. Nel punto di raccolta (il modulo di registrazione del cliente) viene mostrato inoltre un Avviso di Privacy Semplificato, che riassume questo trattamento e rimanda al presente documento.
2. Principio guida: l'elaborazione è locale
2.1. Il maggiore elemento distintivo di TuIAlista è che gli agenti elaborano le informazioni del Cliente localmente, sul suo dispositivo. Il contenuto dei file, documenti e dati che il Cliente analizza con gli agenti non viene inviato a TuIAlista, non lo riceviamo e non lo conserviamo (vedere Impegno di Elaborazione Locale).
2.2. La nostra raccolta di dati si limita al minimo necessario per gestire l'account, addebitare l'abbonamento e convalidare la licenza.
3. Dati che trattiamo
Trattiamo le seguenti categorie di dati personali:
a) Dati di account e contatto.
- Nome o ragione sociale, e-mail e, se del caso, dati di contatto che il Cliente fornisce al momento della registrazione o della richiesta di supporto.
b) Dati di licenza e uso tecnico (telemetria minima di convalida).
- Chiave di licenza (formato
TIA-XXXX-XXXX-XXXX-XXXX) e stato dell'abbonamento (prova, attivo, sospeso, cancellato, scaduto). - Identificatore tecnico del dispositivo (un'impronta derivata dall'hardware) per vincolare la licenza al dispositivo e prevenire l'uso non autorizzato.
- Registri di convalida della licenza (
license_checks): data e ora della verifica, esito (ad esempio, valido, sospeso, dispositivo non corrispondente) e l'impronta del dispositivo associata. Tali registri non includono il contenuto di ciò che il Cliente elabora. - Identificatore dell'agente sottoscritto e dati tecnici di base per operare l'abbonamento.
c) Dati di fatturazione (tramite Stripe).
- L'acquisto, l'addebito e la fatturazione avvengono con TuIAlista come venditore; il pagamento è elaborato tramite Stripe. I dati di pagamento (ad esempio, la carta) sono trattati da Stripe, non da TuIAlista. TuIAlista riceve da Stripe informazioni limitate sulla transazione (ad esempio, stato del pagamento, identificatore dell'abbonamento, paese e importo) per attivare o mantenere la licenza e calcolare le commissioni di affiliazione ove applicabile.
d) Dati di supporto e comunicazioni.
- Il contenuto delle comunicazioni che il Cliente ci indirizza (e-mail, ticket) per gestire le sue richieste.
e) Dati del sito web.
- Dati tecnici di navigazione su www.tuialista.com (ad esempio, indirizzo IP e cookie strettamente necessari o di misurazione).
4. Dati che NON trattiamo
Non riceviamo, conserviamo né abbiamo mai accesso a:
- Il contenuto dei file, documenti, contratti, fatture, buste paga, e-mail o database che il Cliente elabora con gli agenti.
- I dati che il Cliente elabora con gli agenti né i risultati di tale elaborazione.
- Qualsiasi informazione personale o riservata contenuta nel materiale che il Cliente analizza localmente.
In altre parole: riceviamo il minimo per sapere che il Cliente ha diritto a usare il software, e nulla di ciò che il software legge o produce.
4-bis. Impegno di NON ADDESTRAMENTO dei modelli con i dati del Cliente
I dati del Cliente NON sono usati —né possono essere usati— per addestrare, ottimizzare o migliorare modelli di intelligenza artificiale.
4-bis.1. Poiché gli agenti elaborano i documenti e i dati del Cliente localmente sul suo dispositivo e tale contenuto non viene mai trasmesso a TuIAlista né a terzi, tale contenuto **non è usato —né può essere usato— per addestrare, riaddestrare, ottimizzare (fine-tuning) né migliorare** modelli di intelligenza artificiale, propri o di terzi. Non esiste possibilità tecnica di farlo perché tali dati non escono dal dispositivo del Cliente.
4-bis.2. Occorre distinguere chiaramente:
- Dati del Cliente (il contenuto che gli agenti leggono e producono: file, documenti, fatture, buste paga, contratti, database e i loro risultati): restano locali; TuIAlista non li riceve. → non alimentano mai alcun modello.
- Telemetria minima di validazione della licenza (chiave di licenza, stato dell'abbonamento, impronta tecnica del dispositivo e registri
license_checks): è l'unica cosa che viaggia verso la piattaforma centrale; non include contenuto del Cliente e non è usata per addestrare modelli. - Risposte dell'IA: quando il Cliente usa una funzione di redazione, l'agente invia a un modello di IA di terzi (Groq, con commutazione a Gemini) la query puntuale necessaria per redigere la risposta —non il repository di file del Cliente.
4-bis.3. Questo impegno è coerente con l'Impegno di Elaborazione Locale e Privacy e con la Sezione 10.4 dei Termini di Servizio.
5. Finalità del trattamento
Finalità primarie (necessarie per il Servizio): 1. Creare e amministrare l'account del Cliente. 2. Emettere, convalidare, sospendere o revocare la licenza e prevenire l'uso non autorizzato e la pirateria (vincolo al dispositivo, verifica della firma). 3. Elaborare l'abbonamento, l'addebito e la fatturazione tramite Stripe. 4. Fornire supporto tecnico e comunicazioni operative del Servizio. 5. Adempiere agli obblighi legali, fiscali e contabili applicabili.
Finalità secondarie (facoltative): 6. Invio di comunicazioni commerciali, novità del catalogo o sondaggi. Il Cliente può opporsi a tali finalità senza pregiudicare il Servizio (vedere Sezione 9).
6. Fondamento del trattamento
Trattiamo i dati sulla base di: (i) l'esecuzione del contratto di abbonamento e la prestazione del Servizio; (ii) l'adempimento di obblighi legali (fiscali, contabili); (iii) il legittimo interesse di TuIAlista a prevenire la frode e la pirateria e ad assicurare l'operatività del Servizio; e (iv) il consenso, per le finalità secondarie.
7. Trasferimenti e responsabili del trattamento
7.1. TuIAlista si avvale di fornitori che agiscono come responsabili del trattamento o, se del caso, titolari, per operare il Servizio:
- Stripe — processore dei pagamenti: elabora l'addebito sulla carta (TuIAlista è il venditore ed emette la fattura).
- Fornitori di modelli di IA di terzi — Groq (con commutazione su Gemini): ricevono frammenti di testo inviati dall'agente unicamente per redigere risposte. TuIAlista non trasferisce loro il repository di documenti del Cliente; l'invio si limita a quanto necessario per la funzione invocata.
- Fornitori di infrastruttura — hosting della piattaforma centrale e del database di account/licenze (ad esempio, servizi tipo Render e Supabase).
7.2. Alcuni trasferimenti possono comportare il trattamento di dati al di fuori del Messico. In tali casi si procurerà di disporre delle garanzie richieste dalla legge applicabile. TuIAlista non vende i dati personali del Cliente.
7.3. Il contenuto elaborato dagli agenti non viene trasferito ad alcuno di tali terzi da parte di TuIAlista, salvo il frammento di testo che l'agente stesso invia al modello di IA per redigere una risposta, quando il Cliente utilizza tale funzione.
7.4. Garanzie per i trasferimenti internazionali. Qualora un trasferimento della telemetria di validazione comporti il trattamento di dati al di fuori del Messico o dello Spazio Economico Europeo (SEE), TuIAlista procurerà che tale trasferimento sia basato su un meccanismo valido ai sensi della legge applicabile, quale una decisione di adeguatezza, le Clausole Contrattuali Tipo (SCC) della Commissione europea, o le garanzie equivalenti previste dalla LFPDPPP. Si ricorda che il contenuto del Cliente resta locale e non è oggetto di trasferimento internazionale da parte di TuIAlista.
7.5. Nessuna vendita né condivisione di dati personali. TuIAlista non vende, non noleggia né condivide i dati personali del Cliente con terzi per la loro pubblicità o beneficio commerciale. Ai fini di normative come la CCPA/CPRA della California, TuIAlista non “vende” né “condivide” dati personali secondo la definizione di tali termini, e non effettua pubblicità comportamentale intercontestuale con i dati del Cliente.
8. Conservazione e sicurezza
8.1. Conservazione. Conserviamo i dati finché esiste il rapporto con il Cliente e, successivamente, per i termini richiesti da obblighi legali, fiscali e di difesa giuridica. Trascorsi tali termini, sono eliminati o anonimizzati.
8.2. Sicurezza. Applichiamo misure tecniche e organizzative ragionevoli per proteggere i dati, inclusa la firma crittografica (Ed25519) dei verdetti di licenza e controlli di accesso alla piattaforma centrale. Nessun sistema è infallibile; non possiamo garantire una sicurezza assoluta.
8.3. Notifica degli incidenti di sicurezza. Qualora TuIAlista venga a conoscenza di una violazione di sicurezza che interessi dati personali sotto il suo controllo e comporti un rischio per gli interessati, notificherà senza ingiustificato ritardo gli interessati e, ove applicabile, l'autorità competente, nei tempi e termini richiesti dalla legge applicabile (ad esempio, entro le 72 ore previste dal GDPR per l'autorità di controllo). La notifica descriverà, nella misura del disponibile, la natura dell'incidente, le probabili conseguenze e le misure adottate.
9. Diritti ARCO (LFPDPPP 2025, Messico)
9.1. Conformemente alla Legge Federale sulla Protezione dei Dati Personali in Possesso dei Privati (LFPDPPP), il Cliente può esercitare i suoi diritti di Accesso, Rettifica, Cancellazione e Opposizione (ARCO), nonché revocare il proprio consenso e limitare l'uso o la divulgazione dei suoi dati.
9.2. Come esercitarli. Inviando una richiesta a privacidad@tuialista.com, indicando: nome dell'interessato, mezzo per ricevere risposta, documento che comprovi la sua identità (o rappresentanza) e la descrizione chiara del diritto che desidera esercitare.
9.3. Se il Cliente ritiene che il proprio diritto non sia stato debitamente soddisfatto, può rivolgersi alla Segreteria Anticorruzione e Buon Governo (SABG), l'autorità che ha assunto le funzioni di protezione dei dati personali detenuti da privati dopo l'estinzione dell'Istituto Nazionale per la Trasparenza, l'Accesso all'Informazione e la Protezione dei Dati Personali (INAI) il 21 marzo 2025.
10. Clienti dell'Unione Europea (GDPR)
10.1. Per i clienti situati nell'Unione Europea, e nella misura in cui il Regolamento Generale sulla Protezione dei Dati (GDPR) sia applicabile, il Cliente ha diritto a: accesso, rettifica, cancellazione («diritto all'oblio»), limitazione del trattamento, portabilità dei dati e opposizione, nonché a non essere oggetto di decisioni esclusivamente automatizzate con effetti giuridici, e a presentare un reclamo all'autorità di controllo competente.
10.2. La progettazione di elaborazione locale di TuIAlista riduce la superficie di trattamento, poiché il contenuto del Cliente non viene trasferito a TuIAlista.
11. Minori
Il Servizio è rivolto a imprese e professionisti; non è rivolto ai minori e non raccogliamo consapevolmente i loro dati.
12. Modifiche alla presente Informativa
Possiamo aggiornare la presente Informativa. Pubblicheremo la versione in vigore su www.tuialista.com con la relativa data di aggiornamento e, quando le modifiche sono sostanziali, ci adopereremo per avvisare tramite mezzi elettronici.
13. Contatto
- Privacy e diritti ARCO: privacidad@tuialista.com
- Responsabile/Ufficio dei dati personali: ****
- Sito: www.tuialista.com
Fine del documento.