TwinCard — Acuerdo de Usuario. Jurisdicción internacional (RGPD)
Última revisión: 26 de septiembre de 2026
El presente Acuerdo de Usuario (en adelante, el "Acuerdo") regula las relaciones entre la Empresa privada «New Reality» (New Reality Ltd; en adelante, el "Operador", la "Administración", "Nosotros") y la persona que utiliza el servicio TwinCard, la plataforma empresarial AI² (en adelante, el "Servicio"), alojado en la red de información y telecomunicaciones Internet en la dirección: twincard.ai (en adelante, el "Sitio Web"), así como en forma de la aplicación móvil «AI2 TwinCard» (en adelante, la "Aplicación").
Operador:
Empresa privada «New Reality» (New Reality Ltd)
BIN: 220440900016
Dirección legal: República de Kazajistán, Astaná, Avenida Zhenis, edificio 1, oficina 29
Correo electrónico: [email protected]
Teléfono: +7 (747) 029-43-05
Sitio web: https://twincard.ai
El presente Acuerdo constituye un contrato jurídicamente vinculante. El registro en el Sitio Web o en la Aplicación, la presentación de una solicitud exprés, así como el uso del Servicio, constituyen la aceptación plena e incondicional (aceptación de la oferta) del presente Acuerdo.
Legislación aplicable: Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, RGPD), Reglamento (UE) 2022/2065 (Reglamento de Servicios Digitales, DSA), Reglamento (UE) 2024/1689 (Reglamento de Inteligencia Artificial, EU AI Act), las directivas aplicables de la UE, así como la legislación nacional del país de residencia del Usuario en lo relativo a sus normas imperativas.
1. DEFINICIONES Y TÉRMINOS
1.1. Servicio (TwinCard) — la plataforma empresarial internacional AI², que ofrece a empresas, empresarios individuales y trabajadores autónomos la posibilidad de crear una página de empresa en el catálogo de TwinCard, construir la estructura del negocio, incorporar empleados de IA y empleados humanos, comunicarse con los clientes en el escaparate, recibir solicitudes, documentos y consultas de los clientes, llevar listas de clientes, conectar integraciones y contratar promoción y publicidad.
1.2. Plataforma (Plataforma AI²) — el conjunto de software, bases de datos, algoritmos, modelos de inteligencia artificial e infraestructura del Operador que garantizan el funcionamiento del Servicio y de otras aplicaciones AI², incluidos el sitio web twincard.ai, la aplicación móvil «AI2 TwinCard» y el software de servidor.
1.3. Usuario (Usted) — una persona con plena capacidad de obrar que haya cumplido 18 (dieciocho) años, que haya registrado una cuenta en el Servicio, haya aceptado el presente Acuerdo y actúe en nombre de un negocio o como su representante o empleado.
1.4. Negocio — una empresa (persona jurídica), un empresario individual o un trabajador autónomo en cuyo nombre se han creado en el Servicio una página de empresa, una estructura y empleados de IA. Una misma cuenta puede gestionar varios negocios.
1.5. Titular del negocio — el Usuario que ha creado el negocio en el Servicio o que ha obtenido las facultades de titular conforme al procedimiento previsto por el Servicio. El Titular del negocio gestiona la página de empresa, la estructura, los derechos de acceso, las integraciones y los pagos.
1.6. Cuenta (Cuenta de usuario) — el conjunto de datos del Usuario almacenados en la Plataforma, al que se accede mediante la dirección de correo electrónico y la contraseña. La cuenta AI² es única para todas las aplicaciones de la Plataforma AI²: con un único inicio de sesión el Usuario utiliza todas las aplicaciones AI² en las que está registrado.
1.7. Página de empresa (escaparate) — la página pública del negocio en el catálogo de TwinCard, que contiene la información sobre el negocio publicada por el Usuario: nombre, descripción, misión, valores, servicios y lista de precios, dirección, contactos, logotipo y fotografías, enlaces, banners, datos de identificación (incluidos la denominación de la persona jurídica y el número de identificación fiscal), así como los empleados de IA disponibles para los visitantes.
1.8. Catálogo de TwinCard — la lista pública de páginas de empresa y de empleados de IA del Servicio, con función de búsqueda.
1.9. Países de presencia — los países elegidos por el negocio para publicar su página de empresa. La copia aprobada de la página de empresa se publica en el sitio de TwinCard del país elegido (Rusia — twincard.ru, Kazajistán — twincard.kz, otros países — twincard.ai; la opción "en línea" — en los tres sitios).
1.10. Estructura del negocio — los departamentos, roles y cargos del negocio en los que se sitúan los empleados humanos y los empleados de IA, así como los derechos de acceso a las secciones del panel, determinados por la estructura.
1.11. Empleado de IA — un asistente de software del negocio basado en un modelo de lenguaje de gran escala, que funciona conforme a las instrucciones y reglas establecidas por el negocio y utiliza la base de conocimiento del negocio. El empleado de IA se comunica con los visitantes y los clientes del negocio en nombre del negocio. El empleado de IA no es una persona.
1.12. Empleado humano (gestor) — el Usuario invitado por el negocio a su estructura y que ha obtenido derechos de acceso a las secciones del panel del negocio.
1.13. Base de conocimiento — la información, los documentos y los textos que el negocio carga para sus empleados de IA; se almacenan e indexan en los servidores del Operador para realizar búsquedas en ellos al formular las respuestas.
1.14. Visitante — la persona que abre la página de empresa, el widget u otro canal del negocio y se comunica con un empleado de IA o con un empleado del negocio, incluso sin registrarse (como invitado).
1.15. Cliente del negocio — un visitante u otra persona cuyos datos trata el negocio en el Servicio: en la correspondencia, los formularios y solicitudes, los documentos, las listas de clientes, las operaciones comerciales y los informes.
1.16. Formularios y solicitudes — los formularios creados por el negocio en el Servicio para recopilar consultas, pedidos, opiniones y datos de contacto de los clientes.
1.17. Integraciones — las conexiones configuradas por el negocio: el widget para su colocación en los sitios web propios del negocio, las claves API, los webhooks, la conexión del bot de Telegram del negocio, las claves del servicio de entrega CDEK del negocio y la configuración de la recepción de pagos del negocio.
1.18. Voz propia — una voz sintetizada creada por el negocio a partir de una muestra de la voz de una persona concreta con su consentimiento explícito y utilizada para dar voz a las respuestas de los empleados de IA.
1.19. Mars LLM Service — un servicio interno del lado del servidor del Operador que procesa las solicitudes a los modelos de lenguaje de gran escala (LLM) propios del Operador, desplegados en los servidores del Operador, y que garantiza el funcionamiento de los empleados de IA del Servicio.
1.20. Bloque "De Internet" — la parte de los resultados de búsqueda del Servicio en la que se muestran los resultados de una búsqueda web externa obtenidos de proveedores de búsqueda terceros.
1.21. Solicitud exprés — la solicitud de publicación, promoción u otros servicios del Servicio que puede presentarse sin crear una cuenta; la tramitación posterior la lleva a cabo un gestor del Operador.
1.22. Token AI² (AI² Token) — la unidad de cuenta interna de la Plataforma utilizada para el pago de los servicios del Servicio. El Token AI² no es dinero electrónico, criptomoneda, valor mobiliario ni ningún otro instrumento financiero, no es canjeable por dinero y no puede retirarse fuera de la Plataforma.
1.23. Monedero (saldo AI²) — la sección de la cuenta que muestra el saldo de tokens AI² y el historial de operaciones (recargas, débitos, reembolsos). El saldo AI² es único para la cuenta en todas las aplicaciones de la Plataforma AI².
1.24. Código de activación digital (tarjeta, flyer) — un código alfanumérico único que otorga el derecho a recargar el saldo de tokens AI².
1.25. Pedido — la compra de un servicio de pago (partida) formalizada por el Usuario en el Servicio, que se paga con el saldo AI² o mediante factura.
1.26. Datos personales — cualquier información relativa a una persona física identificada o identificable (interesado), de conformidad con el art. 4 del RGPD.
1.27. Responsable del tratamiento (Data Controller) — la persona que determina los fines y medios del tratamiento de los datos personales.
1.28. Encargado del tratamiento (Data Processor) — la persona que trata datos personales por cuenta del responsable del tratamiento y siguiendo sus instrucciones documentadas.
1.29. Contenido — cualquier información publicada o transmitida por el Usuario en el Servicio, incluidos los datos de la página de empresa, las imágenes, las instrucciones y reglas de los empleados de IA, la base de conocimiento, los formularios, los mensajes, los documentos, las listas de clientes, las muestras de voz y los materiales publicitarios.
1.30. Aplicación móvil («AI2 TwinCard») — la aplicación del Servicio para dispositivos móviles, distribuida a través de Google Play y App Store.
2. DISPOSICIONES GENERALES
2.1. El presente Acuerdo constituye un contrato jurídicamente vinculante entre el Usuario (y el negocio en cuyo nombre actúa) y el Operador, celebrado en forma electrónica mediante la aceptación de las condiciones del Acuerdo.
2.2. Constituye aceptación del presente Acuerdo la realización de cualquiera de las siguientes acciones:
• el registro en el Servicio (creación de una cuenta) o el inicio de sesión en el Servicio con una cuenta AI²;
• la presentación de una solicitud exprés;
• la aceptación de una invitación a la estructura de un negocio;
• la continuación del uso del Servicio después de la publicación de modificaciones del Acuerdo.
2.3. El Servicio está destinado a los negocios. El Usuario utiliza el Servicio como empresa, empresario individual o trabajador autónomo, o como su representante o empleado, para los fines de su actividad empresarial o profesional. Al aceptar el Acuerdo en nombre de un negocio, el Usuario confirma que está facultado para actuar en su nombre. Si, en virtud de la legislación aplicable, el Usuario es considerado consumidor, conserva todos los derechos que le otorgan las normas imperativas de la legislación de protección de los consumidores; las disposiciones del presente Acuerdo no limitan esos derechos.
2.4. El Servicio está destinado exclusivamente a personas que hayan cumplido 18 (dieciocho) años. Al registrarse, el Usuario confirma que ha alcanzado dicha edad. La Administración tiene derecho a solicitar la confirmación de la edad y de las facultades en cualquier momento y a bloquear la cuenta si detecta una infracción.
2.5. El Servicio se presta a nivel internacional de conformidad con la legislación aplicable, que incluye, entre otras:
• el Reglamento (UE) 2016/679 (RGPD);
• la Directiva 2002/58/CE relativa a la privacidad y las comunicaciones electrónicas (ePrivacy);
• la Directiva 2011/83/UE sobre los derechos de los consumidores (en la parte aplicable a los consumidores);
• la Directiva 2000/31/CE sobre el comercio electrónico;
• el Reglamento (UE) 2022/2065 (Reglamento de Servicios Digitales, DSA);
• el Reglamento (UE) 2019/1150 sobre el fomento de la equidad y la transparencia para los usuarios profesionales de servicios de intermediación en línea (P2B);
• el Reglamento (UE) 2024/1689 (Reglamento de Inteligencia Artificial, EU AI Act);
• la legislación nacional del país de residencia del Usuario en lo relativo a sus normas imperativas.
2.6. El Servicio es un intermediario de información y un proveedor de alojamiento de datos en relación con el contenido de los negocios. El Operador no es parte de los contratos que el negocio celebra con sus clientes, no vende los productos ni presta los servicios del negocio y no responde de su calidad, precio, entrega ni pago.
2.7. El Servicio aplica la tecnología de jurisdicción basada en el dominio (Domain-Based Jurisdiction): el conjunto de funciones, los medios de pago y la redacción aplicable de los documentos se determinan en función del sitio web a través del cual el Usuario accede al Servicio y del país elegido en el registro. Para el sitio web twincard.ai y la Aplicación utilizada en la jurisdicción internacional se aplica la presente redacción internacional del Acuerdo.
2.8. La Administración tiene derecho a modificar la funcionalidad del Servicio y a añadir, modificar o eliminar funciones concretas, siempre que notifique a los Usuarios los cambios sustanciales (sección 16). Los cambios que afecten a servicios ya pagados no empeoran sus condiciones durante el período pagado.
2.9. El Servicio y los documentos están disponibles en varios idiomas. Para los dominios internacionales, tiene fuerza jurídica la versión del Acuerdo en lengua inglesa. En caso de discrepancias entre las versiones lingüísticas, prevalece la versión en inglés.
2.10. La Plataforma no admite la discriminación por razón de sexo, identidad de género, orientación sexual, raza, nacionalidad, religión, discapacidad u otras características protegidas, ni por parte del Operador ni por parte de los negocios respecto de sus clientes.
3. REGISTRO, CUENTA Y ELIMINACIÓN
3.1. Registro
3.1.1. Para utilizar el panel del Servicio, el Usuario se registra; el registro incluye:
• la elección del país (el país determina el sitio de TwinCard y la redacción de los documentos conforme a los cuales continúa el registro) y la indicación del número de teléfono;
• la elección del estatus: empresa o persona física (empresario individual, trabajador autónomo);
• la indicación de la dirección de correo electrónico, la creación de una contraseña y la confirmación de la dirección mediante un código enviado a ella;
• la indicación del nombre y de los datos del negocio: el nombre de la empresa, la denominación y el número de identificación fiscal utilizado en el país del negocio, el cargo del Usuario;
• la elección de las modalidades de colaboración (página de empresa en el catálogo, empleados, publicidad, etc.);
• la confirmación de la aceptación del presente Acuerdo y de la Política de Privacidad.
3.1.2. Si el Usuario ya dispone de una cuenta AI², inicia sesión en el Servicio con esa cuenta; los datos de la cuenta son comunes a las aplicaciones de la Plataforma AI² (cláusula 1.6).
3.1.3. El Usuario está obligado a facilitar información veraz y actualizada sobre sí mismo y sobre el negocio. Facilitar información a sabiendas falsa, incluida la relativa a la denominación, el número fiscal o las facultades, constituye motivo para denegar la publicación y bloquear la cuenta.
3.1.4. El Usuario es el único responsable de la custodia de sus credenciales. El Servicio ofrece la posibilidad de activar la autenticación de dos factores. El Usuario está obligado a notificar sin demora a la Administración cualquier acceso no autorizado a la cuenta en la dirección [email protected].
3.1.5. En el Servicio no se realiza la verificación biométrica del rostro.
3.2. Solicitud exprés
3.2.1. La solicitud de publicación, promoción u otros servicios del Servicio puede presentarse sin crear una cuenta mediante el formulario de solicitud exprés, indicando los datos de contacto y la información sobre el negocio. Al presentar la solicitud, el solicitante acepta el presente Acuerdo y la Política de Privacidad.
3.2.2. En relación con la solicitud exprés, un gestor del Operador se pone en contacto con el solicitante, acuerda la composición de los servicios y su precio (incluidas las partidas con precio "desde", Anexo 1) y ayuda a completar la tramitación. Los servicios se prestan una vez formalizado y pagado el pedido.
3.3. Negocio, representantes y empleados humanos
3.3.1. El Usuario tiene derecho a crear en el Servicio uno o varios negocios. Al crear un negocio, el Usuario confirma que tiene derecho a representar a dicho negocio y a publicar información sobre él.
3.3.2. El Titular del negocio tiene derecho a invitar a empleados humanos a la estructura del negocio y a asignarles roles y derechos de acceso. Los derechos de acceso se determinan por la estructura del negocio. Cada empleado humano utiliza el Servicio con su propia cuenta y acepta el presente Acuerdo.
3.3.3. El negocio responde de las acciones de sus empleados humanos en el Servicio como de las suyas propias, de la modificación y revocación oportunas de sus derechos de acceso y de que los empleados cumplan el presente Acuerdo.
3.3.4. El empleado humano puede abandonar en cualquier momento la estructura del negocio; el negocio puede excluirlo de la estructura en cualquier momento. La exclusión de la estructura pone fin al acceso del empleado a los datos del negocio y no elimina su cuenta.
3.4. Gestión de la cuenta
3.4.1. El Usuario tiene derecho a editar en cualquier momento los datos del perfil y la información sobre el negocio, cambiar la contraseña y la configuración de seguridad, y gestionar la estructura, los empleados, los empleados de IA, las integraciones y las suscripciones.
3.4.2. El Usuario tiene derecho a eliminar un negocio concreto o a dar de baja (eliminar) un empleado de IA concreto sin eliminar la cuenta. Al eliminar un negocio, su página de empresa se retira de la publicación, los empleados de IA se ocultan del catálogo y los datos del negocio se eliminan en la forma y los plazos indicados en la cláusula 3.5.
3.4.3. La Administración tiene derecho a bloquear o restringir el acceso a la cuenta o al negocio en caso de infracción del presente Acuerdo, de recepción de quejas fundadas, de detección de actividad sospechosa o a requerimiento de las autoridades competentes. En caso de bloqueo, se notifican al Usuario los motivos con indicación de los hechos concretos, y el Usuario tiene derecho a recurrir la decisión (cláusula 11.5).
3.5. Eliminación de la cuenta
3.5.1. El Usuario tiene derecho a eliminar la cuenta en cualquier momento:
• en el panel del Servicio en el Sitio Web: "Perfil" → "Eliminar cuenta" (con confirmación mediante contraseña);
• en la Aplicación: "Ajustes" → "Eliminación de la cuenta" → "Eliminar cuenta";
• enviando una solicitud a la dirección [email protected] desde la dirección con la que está registrada la cuenta. La respuesta a la solicitud se envía en un plazo de 30 (treinta) días.
3.5.2. La cuenta AI² es única para todas las aplicaciones de la Plataforma AI². La eliminación de la cuenta en el Servicio cierra solo el Servicio: AI² Fans, AIRONIK, AI² Space y las demás aplicaciones de la Plataforma AI² que utiliza el Usuario siguen funcionando, y la cuenta AI² se conserva mientras el Usuario las utilice. Si al Usuario no le quedan otras aplicaciones de la Plataforma AI² (sin contar la aplicación de mensajería AIRONIK), la cuenta AI² se elimina por completo. El Usuario tiene derecho a eliminar la cuenta AI² por completo, en todas las aplicaciones a la vez, mediante una opción independiente en los ajustes de la aplicación o por correo electrónico a [email protected]. Al eliminar la cuenta solo en el Servicio, se conservan: todo lo relacionado con AI² Fans (modelos de Fans, sus colocaciones y publicidad, suscripciones de Fans); los modelos de IA que son a la vez modelo de Fans y empleado de IA de un negocio; el Monedero (cláusula 1.23) y los datos registrados en la propia cuenta AI² (base de conocimiento personal, voces, reglas, claves API personales). Solo se eliminan junto con la cuenta AI² por completo.
3.5.3. Procedimiento y plazos de eliminación:
• inmediatamente después de la solicitud, se cierra el acceso al Servicio y los datos se ocultan: las páginas de empresa del Usuario se retiran de la publicación, sus empleados de IA dejan de responder, sus suscripciones se ocultan y las notificaciones push del Servicio cesan;
• durante 30 (treinta) días rige un período de recuperación: iniciar sesión en el Servicio durante ese período cancela la eliminación y restablece la propia cuenta (si se eliminó la cuenta AI² por completo, iniciar sesión en ella con confirmación de la recuperación); iniciar sesión también restablece todo lo que se ocultó con la eliminación: los negocios, sus páginas de empresa y sus empleados de IA;
• transcurridos 30 (treinta) días, la cuenta se elimina: los datos personales del Usuario y los datos de sus negocios se eliminan o se anonimizan de conformidad con el art. 17 del RGPD; después ya no es posible recuperarlos;
• los registros cuya conservación exige la legislación aplicable se conservan durante el plazo establecido por la ley y después se eliminan definitivamente.
3.5.4. Al eliminar la cuenta, se eliminan o se anonimizan (sin perjuicio de la cláusula 3.5.2):
• los datos del perfil y de la cuenta;
• las páginas de empresa de los negocios de los que el Usuario es titular, su estructura y la información sobre los empleados;
• los empleados de IA de los negocios, sus instrucciones, reglas y bases de conocimiento;
• las listas de clientes, las operaciones comerciales, los informes y los resúmenes sobre los clientes;
• la correspondencia de los visitantes con los empleados de IA y con los empleados del negocio;
• los formularios, las solicitudes y las respuestas a ellos, los documentos de los clientes;
• las muestras de voz y las voces propias de los negocios creadas a partir de ellas;
• las integraciones de los negocios, sus claves API, los webhooks, las conexiones del bot de Telegram, las claves de CDEK y la configuración de la recepción de pagos.
Los datos del negocio comunes con la aplicación AI² Space (información sobre el negocio, estructura, empleados de IA, clientes, registro de procesos, base de conocimiento) se conservan mientras el Usuario utilice Space; en ese caso, transcurridos 30 (treinta) días, se eliminan la página de empresa del Servicio (con sus versiones, archivos, publicación en los países de presencia y dirección), los widgets, la cuenta en el Servicio, las suscripciones del Usuario a otros negocios y su puesto en la plantilla de otras empresas. Si el Usuario no tiene Space o lo ha eliminado, se eliminan también los datos del negocio: estructura, empleados, empleados de IA, clientes, registro de procesos, formularios, claves API y base de conocimiento del negocio.
3.5.5. Se conservan durante los plazos establecidos por la legislación: los pedidos, las facturas, las operaciones del monedero AI², la información sobre los pagos y otros documentos contables; no obstante, los datos de contacto de los pedidos se eliminan. Los mensajes enviados por el Usuario a otros usuarios pueden permanecer en su historial de forma anonimizada.
3.5.6. Si en el negocio hay otros empleados humanos, la eliminación de la cuenta del titular del negocio en el Servicio pone fin a su acceso a ese negocio en el Servicio. Si los datos del negocio se conservan porque el titular utiliza AI² Space (cláusula 3.5.4), el acceso a ellos en AI² Space se rige por las normas de AI² Space. Antes de la eliminación, el titular tiene derecho a transferir las facultades de titular a otro empleado del negocio enviando una solicitud a [email protected].
3.5.7. Al eliminar la cuenta, las suscripciones activas y los servicios periódicos del Servicio se extinguen. El saldo AI² no utilizado no se reembolsa en dinero, salvo en los casos previstos por las normas imperativas de la legislación aplicable (cláusula 10.8).
3.5.8. Antes de eliminar la cuenta, el Usuario tiene derecho a ejercer el derecho a la portabilidad de los datos (art. 20 del RGPD) enviando una solicitud a [email protected]; la respuesta se envía en el plazo establecido en el art. 12, apartado 3, del RGPD.
4. LICENCIA DE USO DEL SERVICIO
4.1. Concesión de la licencia
4.1.1. El Operador concede al Usuario una licencia no exclusiva, intransferible y revocable para utilizar el Servicio (incluidos el Sitio Web, la Aplicación, el widget y la API) de conformidad con el presente Acuerdo durante todo su período de vigencia.
4.1.2. La licencia se concede para utilizar el Servicio en la actividad del negocio del Usuario dentro de los límites de las funciones disponibles de forma gratuita o en el marco de los servicios pagados.
4.2. Limitaciones de la licencia
4.2.1. El Usuario no tiene derecho a:
• copiar, modificar, descompilar, desensamblar o aplicar ingeniería inversa al software del Servicio;
• revender el acceso al Servicio, sublicenciarlo o facilitar acceso a terceros ajenos a la estructura de su negocio, salvo que se acuerde otra cosa por escrito con el Operador;
• utilizar el Servicio para crear un producto competidor, incluido el entrenamiento de modelos de inteligencia artificial de terceros con las respuestas de los empleados de IA;
• extraer o reutilizar partes sustanciales de las bases de datos del Servicio, incluido el catálogo (Directiva 96/9/CE);
• utilizar medios automatizados (bots, scripts, rastreadores) para acceder al Servicio fuera de la API proporcionada;
• superar los límites establecidos de la API y eludir los medios técnicos de protección del Servicio;
• aprovechar vulnerabilidades del Servicio.
4.3. Actualizaciones
4.3.1. El Operador tiene derecho a actualizar el Servicio, incluida la corrección de errores, la incorporación de funciones y la modificación de la interfaz, de los modelos de lenguaje utilizados y de las voces de locución. Dichas actualizaciones no requieren un consentimiento separado del Usuario si no modifican los fines ni las bases jurídicas del tratamiento de los datos personales.
5. PÁGINA DE EMPRESA, CATÁLOGO Y PAÍSES DE PRESENCIA
5.1. Página de empresa
5.1.1. El Usuario completa por sí mismo la página de empresa: nombre, descripción, misión, valores, servicios y lista de precios, dirección, contactos, logotipo, fotografías, enlaces, banners y datos de identificación (incluidos la denominación de la persona jurídica y el número de identificación fiscal).
5.1.2. La información de la página de empresa es información sobre el negocio y se publica a elección del negocio. Al publicar datos personales en la página (por ejemplo, el nombre de un empresario individual, los contactos de los empleados, fotografías de personas), el negocio confirma que dispone de una base jurídica legítima para su publicación.
5.1.3. El negocio responde de la veracidad y actualidad de la información de la página de empresa, incluidos los precios, los datos de identificación y la información sobre los productos y servicios, así como de su conformidad con la legislación, incluidos los requisitos de información a los consumidores.
5.1.4. La publicación de la página de empresa en el catálogo es un servicio de pago (Anexo 1). El procedimiento de pago y las consecuencias del impago se regulan en la sección 10.
5.2. Moderación de las páginas de empresa
5.2.1. La página de empresa y las modificaciones posteriores de su contenido se someten a moderación antes de su publicación. La moderación puede ser manual o automatizada; la decisión de denegación se adopta con intervención humana.
5.2.2. El Operador tiene derecho a denegar la publicación, exigir correcciones o retirar de la publicación una página de empresa, una parte de ella, un empleado de IA o un material publicitario si infringen la legislación, el presente Acuerdo o los derechos de terceros. Se notifica al negocio la decisión y sus motivos (art. 4 del Reglamento (UE) 2019/1150, art. 17 de la DSA), y el negocio tiene derecho a recurrir la decisión (cláusula 11.5).
5.2.3. Hasta la aprobación de las modificaciones, en la página publicada sigue mostrándose la última versión aprobada.
5.3. Países de presencia
5.3.1. El negocio elige los países de presencia. La copia aprobada de la página de empresa se publica en el sitio de TwinCard de cada país elegido: Rusia — twincard.ru, Kazajistán — twincard.kz, otros países — twincard.ai; la opción "en línea" publica la página en los tres sitios.
5.3.2. El sitio de TwinCard de otro país puede estar gestionado por un operador de la Plataforma AI² que actúe en esa jurisdicción y funcionar conforme a los documentos de ese sitio. Al elegir un país de presencia, el negocio encarga la publicación de la información de la página de empresa en el sitio correspondiente y comprende que dicha información pasa a ser de acceso público en ese país y queda sujeta a su legislación (incluida la relativa a la publicidad, la lengua y el contenido de la información).
5.3.3. El negocio tiene derecho a modificar en cualquier momento la lista de países de presencia; al excluir un país, la copia de la página se retira de la publicación en el sitio de ese país.
5.4. Catálogo y búsqueda
5.4.1. El catálogo de TwinCard está disponible para los visitantes sin registro. El orden de presentación de los resultados en el catálogo se determina por la correspondencia con la consulta, el país y el idioma del visitante, la información de la página de empresa y los servicios de promoción pagados. Los principales parámetros de clasificación se divulgan de conformidad con el art. 5 del Reglamento (UE) 2019/1150 y el art. 27 de la DSA: la correspondencia con la consulta, el grado de cumplimentación de la página, el país y el idioma, así como la prioridad pagada en la búsqueda y la publicidad, que siempre se señalan como promoción o publicidad.
5.4.2. Los textos de las consultas de búsqueda se conservan sin vinculación al usuario y se utilizan para el funcionamiento de la búsqueda, las estadísticas y la mejora del Servicio.
5.5. Bloque "De Internet"
5.5.1. En los resultados de búsqueda, el Servicio puede mostrar el bloque "De Internet", con resultados de una búsqueda web externa. Para ello, el texto de la consulta de búsqueda (así como el país, el idioma y la ciudad indicada) se transmite a un proveedor de búsqueda tercero: en el sitio twincard.ai, a Google a través del servicio SerpApi y, como alternativa de reserva, a Brave Search. No se transmiten al proveedor otros datos del visitante.
5.5.2. Los resultados del bloque "De Internet" los genera el proveedor tercero; el Operador no verifica el contenido de los sitios externos ni responde de él. El filtro familiar del proveedor está activado en modo estricto.
6. EMPLEADOS DE IA
6.1. Naturaleza del servicio
6.1.1. El negocio tiene derecho a crear empleados de IA, asignarles un nombre, un rol, instrucciones y reglas, completar la base de conocimiento y situarlos en la estructura del negocio, en la página de empresa, en el widget y en los canales conectados.
6.1.2. Los empleados de IA elaboran las respuestas a los visitantes y clientes del negocio sobre la base de las instrucciones y reglas del negocio, la base de conocimiento del negocio, la información de la página de empresa y el desarrollo de la conversación.
6.2. Modelos propios del Operador
6.2.1. Los empleados de IA funcionan únicamente con los modelos de lenguaje de gran escala propios del Operador, desplegados en los servidores del Operador, a través del servicio interno del Operador Mars LLM Service. El reconocimiento y la síntesis de voz también se realizan mediante servicios propios del Operador en los servidores del Operador. La base de conocimiento se almacena e indexa en los servidores del Operador.
6.2.2. Los datos de las conversaciones, las instrucciones y la base de conocimiento no se transmiten a proveedores terceros de servicios de inteligencia artificial ni se utilizan para entrenar modelos en interés de terceros.
6.3. Responsabilidad del negocio por los empleados de IA
6.3.1. Las respuestas de los empleados de IA se generan automáticamente y pueden ser inexactas, incompletas o erróneas. El negocio verifica por sí mismo el funcionamiento de sus empleados de IA y responde de sus instrucciones y reglas, del contenido de la base de conocimiento y de la información que sus empleados de IA comunican a los clientes del negocio como si se tratara de información comunicada por el propio negocio.
6.3.2. El negocio no tiene derecho a encargar a los empleados de IA que presten asesoramiento médico, jurídico, financiero u otro asesoramiento profesional que requiera una cualificación o licencia especial, si el negocio no dispone de dicha cualificación y no asume él mismo la responsabilidad por ese asesoramiento; que adopten en nombre del negocio decisiones con efectos jurídicos respecto de los clientes sin revisión humana; ni que induzcan a error a los clientes.
6.3.3. El Operador no responde de las decisiones adoptadas por el negocio o por sus clientes sobre la base de las respuestas de los empleados de IA, salvo en los casos en que el daño haya sido causado por un fallo del Servicio imputable al Operador.
6.4. Transparencia de la IA
6.4.1. El negocio está obligado a informar a sus clientes de que se comunican con una inteligencia artificial, y no con una persona (art. 50 del Reglamento (UE) 2024/1689, EU AI Act). El Servicio identifica a los empleados de IA como inteligencia artificial en la página de empresa y en el widget; el negocio no tiene derecho a ocultar o eliminar dicha identificación ni a hacer pasar a un empleado de IA por una persona, y debe garantizar el mismo aviso en los canales que conecte por sí mismo (por ejemplo, en un bot de Telegram).
6.4.2. La voz con la que se locutan las respuestas del empleado de IA es sintetizada; si se trata de la voz propia de una persona real, el negocio no tiene derecho a utilizarla de modo que los clientes perciban las respuestas como palabras de esa persona.
6.5. Voces propias
6.5.1. El negocio tiene derecho a crear una voz propia a partir de una muestra de la voz de una persona concreta únicamente con su consentimiento explícito. Antes de grabar la muestra, la persona pronuncia la frase de consentimiento prevista por el Servicio; la muestra y la frase de consentimiento se conservan.
6.5.2. La muestra de voz se almacena en los servidores del Operador y se utiliza exclusivamente para la síntesis de voz de los empleados de IA del negocio por encargo del negocio. No se crean plantillas biométricas de voz para identificar a la persona.
6.5.3. El negocio garantiza que la persona cuya voz se utiliza ha dado su consentimiento de forma voluntaria, está informada de los fines de uso y puede retirar su consentimiento en cualquier momento; en caso de retirada, el negocio está obligado a eliminar la voz en el Servicio. Queda prohibido crear voces de personas públicas y de otras personas sin su consentimiento, así como utilizar una voz sintetizada para engañar o para suplantar la identidad de otra persona.
6.5.4. La muestra de voz y la voz creada a partir de ella se eliminan por decisión del negocio, a petición de la persona cuya voz se ha utilizado (dirigiéndose a [email protected]) y al eliminar la cuenta (cláusula 3.5).
7. TRABAJO CON LOS CLIENTES DEL NEGOCIO
7.1. Comunicación en el escaparate
7.1.1. Los visitantes pueden comunicarse con los empleados de IA y con los empleados del negocio en la página de empresa y en el widget sin registrarse (como invitados) o con su cuenta AI², así como dejar sus datos de contacto, opiniones y consultas. Los empleados del negocio con los derechos correspondientes ven la correspondencia y pueden intervenir en la conversación.
7.1.2. La correspondencia de los visitantes con los empleados de IA se almacena en los servidores del Operador y está disponible para el negocio dentro de los límites de los derechos de acceso establecidos por la estructura del negocio.
7.2. Formularios y solicitudes
7.2.1. El negocio tiene derecho a crear formularios y solicitudes, definir sus campos y recibir las respuestas de los clientes. El negocio determina qué datos se solicitan y responde del cumplimiento del principio de minimización de datos y de informar a los clientes sobre los fines de la recogida.
7.3. Documentos de los clientes
7.3.1. Los clientes del negocio pueden enviar documentos al negocio a través del Servicio. Los documentos se almacenan en un almacenamiento cerrado, solo son accesibles para los empleados autorizados del negocio y se eliminan una vez transcurridos 90 (noventa) días desde su carga, si el negocio no los elimina antes.
7.4. Listas de clientes, operaciones comerciales e informes
7.4.1. El negocio tiene derecho a importar en el Servicio sus propias listas de clientes (nombre, dirección de correo electrónico, teléfono, nombre de usuario de Telegram, identificador externo), operaciones comerciales e informes. El negocio garantiza que dispone de una base jurídica legítima para dicho tratamiento, incluidas las comunicaciones posteriores con los clientes.
7.4.2. A partir de los datos del negocio, el Servicio puede elaborar con ayuda de la IA resúmenes sobre los clientes. Los resúmenes tienen carácter auxiliar y no constituyen fundamento para decisiones que produzcan efectos jurídicos para el cliente sin revisión humana.
7.5. Facturas y solicitudes de pago
7.5.1. El negocio tiene derecho a emitir a sus clientes facturas y solicitudes de pago a través del Servicio. El cliente paga mediante el medio de recepción de pagos configurado por el negocio; el Operador no es el destinatario de esos fondos y no responde del cumplimiento por el negocio de sus obligaciones frente al cliente.
7.6. Relaciones entre el negocio y sus clientes
7.6.1. Los contratos, las reclamaciones y los pagos entre el negocio y sus clientes constituyen relaciones entre el negocio y sus clientes. El negocio cumple por sí mismo la legislación de protección de los consumidores, de publicidad, de comercio y demás requisitos aplicables a su actividad.
8. INTEGRACIONES
8.1. El negocio tiene derecho a conectar integraciones:
• widget: para colocar a los empleados de IA en los sitios web propios del negocio, en los dominios indicados por el negocio;
• claves API: para el intercambio de datos entre el Servicio y los sistemas del negocio;
• webhooks: para transmitir eventos del Servicio a las direcciones indicadas por el negocio;
• bot de Telegram del negocio: para la comunicación de los empleados de IA con los clientes en Telegram;
• claves de CDEK del negocio: para gestionar las entregas conforme al contrato del negocio con el servicio de entrega;
• configuración de la recepción de pagos: para recibir pagos de los clientes del negocio a través del proveedor de pagos del negocio.
8.2. Los datos transmitidos a través de las integraciones (por ejemplo, a Telegram, a CDEK, al proveedor de pagos del negocio o a las direcciones de los webhooks) se transmiten por indicación del negocio; los destinatarios los tratan conforme a sus propias normas y a sus contratos con el negocio. El Operador no responde de las acciones de dichos destinatarios.
8.3. El negocio está obligado a mantener en secreto las claves API, las claves de CDEK y demás secretos, a revocar sin demora las claves comprometidas y a colocar el widget únicamente en sitios web que gestione legítimamente. El negocio está obligado a informar a los visitantes de su sitio web sobre el funcionamiento del widget en su política de privacidad.
8.4. El Operador tiene derecho a limitar la frecuencia de las solicitudes a la API y a suspender una integración que suponga una amenaza para la seguridad o una carga para el Servicio.
9. PUBLICIDAD Y PROMOCIÓN
9.1. El negocio tiene derecho a contratar promoción y publicidad: prioridad en la búsqueda, publicidad en los chats de IA, menciones en las respuestas de la IA y publicidad contextual (Anexo 1).
9.2. Los materiales y las campañas publicitarias se someten a moderación. La publicidad en el Servicio, incluida la que aparece en las respuestas de la IA, siempre se identifica como publicidad; la información sobre el anunciante está disponible para el visitante (art. 26 de la DSA).
9.3. El anunciante responde de la veracidad y la licitud de la publicidad, de la titularidad de los derechos sobre los materiales utilizados y del cumplimiento de la legislación en materia de publicidad de los países en los que se muestra la publicidad.
9.4. Se facilitan al anunciante estadísticas de impresiones y clics: país e idioma del espectador, texto de la consulta con la que se mostró la publicidad, número de impresiones y de clics. Las estadísticas se facilitan de forma agregada y no contienen información que permita identificar al espectador.
9.5. La publicidad no se selecciona en función del contenido de la correspondencia de los visitantes con los empleados de IA ni utiliza la elaboración de perfiles basada en categorías especiales de datos personales (art. 26, apartado 3, de la DSA).
10. SERVICIOS DE PAGO Y LIQUIDACIONES
10.1. Disposiciones generales
10.1.1. El precio de los servicios de pago se indica en tokens AI². La lista y el precio de los servicios figuran en el Anexo 1; los precios vigentes se muestran en el Sitio Web y en el panel y prevalecen sobre el Anexo 1. Para las partidas con precio "desde", el precio definitivo se acuerda con el gestor del Operador tras el examen de la solicitud.
10.1.2. El Token AI² es una unidad convencional de cómputo del volumen de servicios pagados; no es dinero electrónico, criptomoneda, valor mobiliario ni ningún otro instrumento financiero, no es canjeable por dinero y no puede retirarse fuera de la Plataforma.
10.1.3. El tipo de conversión de los tokens AI² a EUR, USD y otras monedas lo establece el Operador y se publica en el Sitio Web. El equivalente del precio en moneda local se muestra en el Sitio Web y en el panel. El Operador tiene derecho a modificar el tipo de conversión con un preaviso de 14 (catorce) días a los Usuarios.
10.1.4. El saldo AI² es único para la cuenta en todas las aplicaciones de la Plataforma AI² (cláusula 1.23).
10.2. Recarga del saldo
10.2.1. El saldo AI² se recarga por los siguientes medios (la disponibilidad depende del país):
• tarjetas bancarias a través de pasarelas de pago certificadas;
• criptomoneda a través de los proveedores de pago indicados en el Sitio Web;
• códigos de activación digitales (tarjetas y flyers);
• tiendas de aplicaciones (Google Play, App Store), al recargar en la Aplicación;
• otros medios indicados en el Sitio Web.
10.2.2. La recarga del saldo es irrevocable; el reembolso de fondos solo se realiza en los casos indicados en la cláusula 10.8.
10.3. Pedido y pago
10.3.1. El pedido formalizado en el panel se paga inmediatamente con el saldo AI². Si el saldo es insuficiente, la factura del pedido queda a la espera de la recarga y se paga automáticamente una vez recargado el saldo, siempre que la recarga se produzca dentro de los 14 (catorce) días siguientes a la elección del medio de pago. Transcurrido ese plazo, la factura vuelve al estado "emitida" y ya no se paga automáticamente al recargar: el negocio puede pagarla manualmente en el panel o cancelar el pedido.
10.3.2. La prestación del servicio comienza tras el pago del pedido y, para los servicios que requieren moderación o acuerdo (publicidad, partidas con precio "desde"), tras su aprobación.
10.4. Pago mediante factura (transferencia bancaria)
10.4.1. Las empresas pueden pagar los servicios mediante transferencia bancaria conforme a la factura del Operador. El servicio se presta una vez recibidos los fondos en la cuenta del Operador. Los documentos de cierre se facilitan previa solicitud a [email protected].
10.5. Servicios periódicos y renovación automática
10.5.1. Los servicios mensuales (página de empresa en el catálogo, prioridad en la búsqueda, publicidad periódica) se renuevan automáticamente para el período siguiente: 3 (tres) días antes del fin del período pagado se emite una factura que se paga con el saldo AI².
10.5.2. El negocio tiene derecho a cancelar la renovación en cualquier momento en el panel. Tras la cancelación, el servicio sigue vigente hasta el final del período pagado.
10.6. Impago de la página de empresa
10.6.1. Si la página de empresa no se paga, tras el fin del período pagado (o tras el recordatorio de pago) rige un período de gracia de 7 (siete) días. Transcurrido este, la página de empresa se retira de la publicación y los empleados de IA del negocio se ocultan del catálogo.
10.6.2. Tras el pago, la página de empresa y los empleados de IA se restablecen automáticamente, sin nueva moderación del contenido aprobado anteriormente.
10.7. Pago a través de la tienda de aplicaciones
10.7.1. Al recargar el saldo en la Aplicación a través de Google Play o App Store, el pago se realiza con los medios de la tienda correspondiente al precio indicado en la tienda. El reembolso de estos pagos se solicita a la tienda conforme a sus normas.
10.8. Reembolsos
10.8.1. El precio del período pagado de un servicio no se reembolsa, salvo en los casos en que el servicio no se haya prestado por causa imputable al Operador; en tal caso, el precio de la parte no prestada se reintegra al saldo AI² o, a petición del Usuario, por el mismo medio con el que se realizó el pago.
10.8.2. Al detener una campaña publicitaria, el importe no consumido se reintegra al saldo AI².
10.8.3. El saldo AI² no se reembolsa en dinero, salvo en los casos previstos por las normas imperativas de la legislación aplicable, así como en caso de fallos técnicos y de doble cargo imputables al Operador.
10.8.4. Los pagos realizados mediante transferencia bancaria se reembolsan (cuando proceda) por el mismo medio, a la cuenta bancaria desde la que se recibió el pago.
10.8.5. El reembolso de fondos (cuando proceda) se realiza en un plazo de 14 (catorce) días desde la aprobación de la solicitud. La solicitud se envía a [email protected] indicando el motivo y los datos de la operación.
10.9. Derechos de los consumidores
10.9.1. Si el Usuario es consumidor en el sentido de la legislación aplicable, conserva el derecho de desistimiento del contrato en un plazo de 14 (catorce) días de conformidad con la Directiva 2011/83/UE, siempre que la prestación del servicio digital aún no haya comenzado. Al contratar un servicio con inicio inmediato de la prestación, el consumidor consiente expresamente dicho inicio inmediato y confirma que es consciente de la pérdida del derecho de desistimiento una vez prestado íntegramente el servicio.
10.9.2. Los consumidores de los países de la UE también pueden dirigirse a una entidad de resolución alternativa de litigios en materia de consumo (ADR) o a la autoridad de protección de los consumidores de su país de residencia.
11. NORMAS DE USO
11.1. Normas generales
11.1.1. El Usuario se compromete a:
• utilizar el Servicio de buena fe y conforme a su finalidad;
• facilitar información veraz sobre sí mismo y sobre el negocio;
• cumplir la legislación aplicable al negocio y a los países de presencia;
• respetar los derechos de los clientes del negocio, de otros usuarios y de terceros;
• no utilizar el Servicio para fines contrarios al presente Acuerdo.
11.2. Contenido prohibido
11.2.1. En las páginas de empresa, en la publicidad, en las instrucciones y bases de conocimiento de los empleados de IA, en los formularios y en la correspondencia queda prohibido publicar, transmitir o difundir:
• material de abuso sexual infantil (CSAM) y cualquier sexualización de menores;
• material pornográfico;
• material que haga apología de la violencia, el terrorismo o el extremismo;
• material que incite al odio o a la hostilidad por motivo de características protegidas;
• información a sabiendas falsa, difamación, publicidad desleal o engañosa;
• ofertas de productos y servicios cuya comercialización esté prohibida o requiera una licencia de la que el negocio carezca;
• software malicioso y material de phishing;
• datos personales de terceros sin una base jurídica legítima;
• contenido que infrinja derechos de autor, derechos de marca y otros derechos de propiedad intelectual;
• cualquier otro contenido ilícito en el sentido del Reglamento (UE) 2022/2065 (DSA) y de la legislación de los países de presencia.
11.3. Acciones prohibidas
11.3.1. Queda prohibido:
• hacerse pasar por otra persona o por otro negocio, crear páginas de negocios que el Usuario no tenga derecho a representar;
• utilizar los empleados de IA y el Servicio para el fraude, el spam, los envíos masivos intrusivos o la recopilación de datos sin base jurídica legítima;
• dirigirse a clientes de listas importadas sin base jurídica legítima, incluido el envío de publicidad sin su consentimiento cuando este sea necesario;
• utilizar el Servicio para promocionar servicios de acompañantes y la prostitución;
• intentar obtener acceso no autorizado a las cuentas y los datos de otros usuarios y negocios;
• ceder la cuenta a terceros (para el trabajo conjunto se utilizan empleados humanos, cláusula 3.3);
• eludir las limitaciones técnicas, la moderación y el pago del Servicio.
11.4. Normas de uso de la IA
11.4.1. El Usuario se compromete a:
• no dar a los empleados de IA instrucciones orientadas a engañar a los clientes, a la discriminación o a la infracción de la ley;
• no intentar extraer las instrucciones del sistema, los parámetros de los modelos ni otra información confidencial sobre los servicios de IA del Operador (prompt injection);
• no utilizar las respuestas de la IA para inducir a error a terceros, incluido presentarlas como declaraciones de una persona;
• no cargar en la base de conocimiento información perteneciente a categorías especiales de datos personales sin una base jurídica legítima (cláusula 3.3 del Anexo 2).
11.4.2. La Administración tiene derecho a restringir el acceso a las funciones de IA al Usuario que infrinja estas normas, notificándole los motivos.
11.5. Moderación y recursos
11.5.1. La Administración modera el contenido de conformidad con la DSA de forma manual y automatizada. La Administración tiene derecho a eliminar u ocultar contenido, restringir funciones y suspender o bloquear una página de empresa, un empleado de IA o una cuenta, indicando los motivos.
11.5.2. Las decisiones de moderación pueden recurrirse dirigiéndose a la dirección [email protected]. El plazo de examen es de 15 (quince) días hábiles. Las reclamaciones se examinan con intervención humana.
11.5.3. El Usuario tiene derecho a dirigirse a un órgano certificado de resolución extrajudicial de litigios (art. 21 de la DSA) o a un mediador (art. 12 del Reglamento (UE) 2019/1150) si no está satisfecho con el resultado del procedimiento interno.
11.6. Notificaciones de contenido ilícito
11.6.1. Cualquier persona puede notificar contenido ilícito en una página de empresa, en la publicidad o en las respuestas de un empleado de IA utilizando la acción "Denunciar" o enviando un mensaje a [email protected] con indicación de la dirección de la página y de los motivos. La Administración examina las notificaciones, por regla general, en un plazo de 5 (cinco) días hábiles y comunica al notificante la decisión adoptada.
11.7. Protección de los menores
11.7.1. La Plataforma aplica tolerancia cero frente al abuso y la explotación sexual infantil (CSAE) y al material CSAM. El material confirmado se elimina, la cuenta responsable se bloquea de forma permanente y la información se transmite a las autoridades competentes, tal como exige la legislación aplicable.
12. PROPIEDAD INTELECTUAL
12.1. Todos los derechos exclusivos sobre el Servicio, incluidos el código de software, el diseño, los logotipos, los textos de la interfaz, los modelos y algoritmos de los servicios de IA (Mars LLM Service), las voces sintetizadas del Servicio, las bases de datos y el catálogo (estructura y contenido en la parte creada por el Operador) y las marcas AI² y TwinCard, pertenecen al Operador o son utilizados por él de forma legítima.
12.2. Los derechos sobre el contenido del negocio (información de la página de empresa, logotipos, fotografías, textos, instrucciones de los empleados de IA, base de conocimiento, materiales publicitarios) siguen perteneciendo al negocio o a sus titulares de derechos.
12.3. Al publicar contenido en el Servicio, el Usuario concede al Operador una licencia no exclusiva, gratuita y de ámbito mundial para utilizar dicho contenido con el fin de prestar el Servicio: almacenamiento, tratamiento, visualización en el catálogo, en la página de empresa y en el widget, publicación en los sitios de TwinCard de los países de presencia elegidos, visualización en los resultados de búsqueda y en las respuestas de los empleados de IA, así como en la publicidad contratada por el negocio.
12.4. La licencia se extingue con la eliminación del contenido o de la cuenta, salvo respecto de los datos estadísticos anonimizados y de las copias que se conservan durante los plazos de las copias de seguridad.
12.5. El Usuario garantiza que su contenido no infringe derechos de terceros y se compromete a resolver por sí mismo las reclamaciones de terceros y a indemnizar al Operador por los daños sufridos en relación con ellas.
12.6. Las respuestas de los empleados de IA se facilitan para su uso en la actividad del negocio. El Operador no garantiza la originalidad de las respuestas ni la ausencia de coincidencias con materiales de terceros.
13. DATOS PERSONALES
13.1. Funciones de las partes
13.1.1. El Operador es responsable del tratamiento de los datos personales en relación con: los datos de las cuentas de los Usuarios y de los empleados humanos; las personas de contacto del negocio; los datos de liquidaciones y pagos; los datos de moderación, reclamaciones y seguridad (incluida la protección contra el spam y los abusos); los datos técnicos de los visitantes del Sitio Web; las consultas de búsqueda y las estadísticas agregadas.
13.1.2. El negocio es el responsable del tratamiento, y el Operador es el encargado del tratamiento, que actúa por cuenta del negocio y siguiendo sus instrucciones documentadas, en relación con los datos personales de los clientes y visitantes del negocio tratados a través de los empleados de IA, la correspondencia, los formularios y solicitudes, los documentos, las listas de clientes, las operaciones comerciales, los informes y resúmenes y las integraciones del negocio, así como de las muestras de voz cargadas por el negocio. Las condiciones de dicho tratamiento se establecen en el Acuerdo de Tratamiento de Datos (Anexo 2), que forma parte integrante del presente Acuerdo y que el negocio acepta junto con él.
13.1.3. La información de la página de empresa se publica a elección del negocio; en lo que respecta a los datos personales que contiene, el responsable del tratamiento es el negocio.
13.2. Tratamiento por el Operador como responsable
13.2.1. El tratamiento de datos personales por el Operador como responsable se realiza de conformidad con el RGPD y con la Política de Privacidad publicada en el Sitio Web. Bases jurídicas: ejecución de un contrato (art. 6, apartado 1, letra b), del RGPD), obligación legal (art. 6, apartado 1, letra c)), interés legítimo (art. 6, apartado 1, letra f)) y consentimiento (art. 6, apartado 1, letra a)), en los casos indicados en la Política de Privacidad.
13.2.2. Contacto para cuestiones de protección de datos: [email protected] (con la indicación "Data Protection").
13.3. Derechos de los interesados
13.3.1. Los interesados disponen de los derechos previstos en los arts. 15 a 22 del RGPD (acceso, rectificación, supresión, limitación, portabilidad, oposición, derechos relativos a las decisiones automatizadas, retirada del consentimiento) y del derecho a presentar una reclamación ante una autoridad de control. El procedimiento para ejercerlos se expone en la Política de Privacidad.
13.3.2. Las solicitudes de los clientes del negocio relativas a datos cuyo responsable del tratamiento es el negocio las examina el negocio; el Operador asiste al negocio de conformidad con el Anexo 2 y, si recibe dicha solicitud directamente, la remite al negocio.
13.4. Transferencia internacional y servidores en distintas jurisdicciones
13.4.1. Los datos de las cuentas se replican entre los servidores de la Plataforma en distintas jurisdicciones en la medida necesaria para el inicio de sesión único en las aplicaciones de la Plataforma AI². La información de las páginas de empresa se publica en los sitios de TwinCard de los países de presencia elegidos (cláusula 5.3).
13.4.2. La transferencia de datos fuera del EEE se realiza de conformidad con el capítulo V del RGPD (arts. 44 a 49), incluso sobre la base de decisiones de adecuación y de cláusulas contractuales tipo (Standard Contractual Clauses) aprobadas por la Comisión Europea.
14. RESPONSABILIDAD DE LAS PARTES
14.1. Responsabilidad del Usuario y del negocio
14.1.1. El Usuario y el negocio son responsables de:
• la veracidad de la información sobre sí mismos y sobre el negocio;
• el contenido de la página de empresa, de la publicidad, de las instrucciones y de la base de conocimiento de los empleados de IA;
• la información que los empleados de IA del negocio comunican a los clientes (cláusula 6.3);
• la licitud del tratamiento de los datos personales de los clientes cuyo responsable del tratamiento es el negocio;
• las acciones de los empleados humanos del negocio y las acciones realizadas con la cuenta;
• el cumplimiento de las obligaciones del negocio frente a sus clientes.
14.1.2. En caso de infracción del Acuerdo, la Administración tiene derecho a enviar una advertencia, restringir funciones, retirar contenido de la publicación, bloquear la cuenta de forma temporal (hasta 30 días) o permanente y dirigirse a las autoridades policiales.
14.1.3. El negocio indemniza al Operador por los daños, multas y gastos sufridos en relación con reclamaciones de terceros (incluidos los clientes del negocio y las autoridades de control) derivadas de la infracción por el negocio del presente Acuerdo o de la legislación.
14.2. Responsabilidad del Operador
14.2.1. El Operador se compromete a:
• garantizar el funcionamiento del Servicio con un nivel razonable de disponibilidad;
• adoptar medidas técnicas y organizativas adecuadas de protección de datos (art. 32 del RGPD);
• examinar las consultas en los plazos establecidos;
• notificar las violaciones de la seguridad de los datos personales de conformidad con los arts. 33 y 34 del RGPD y con el Anexo 2.
14.2.2. El Operador no responde de:
• el contenido y la veracidad de la información de los negocios y de la publicidad;
• las relaciones entre los negocios y sus clientes, la calidad de los productos y servicios de los negocios;
• la exactitud de las respuestas de los empleados de IA configurados por el negocio ni de los resultados del bloque "De Internet";
• las acciones de los servicios de terceros conectados por el negocio (Telegram, CDEK, proveedores de pago del negocio, destinatarios de webhooks), así como de las tiendas de aplicaciones y los sistemas de pago;
• la indisponibilidad temporal del Servicio por causas ajenas al Operador;
• el lucro cesante y los daños indirectos del negocio.
14.2.3. En la medida permitida por la legislación aplicable, la responsabilidad total del Operador se limita al importe pagado por el Usuario por los servicios del Servicio durante los últimos 12 (doce) meses. La limitación no se aplica a los casos de dolo o negligencia grave del Operador, a los daños a la vida y la salud, ni a la responsabilidad que no pueda limitarse por ley.
14.3. Fuerza mayor
14.3.1. Las partes quedan exoneradas de responsabilidad por el incumplimiento de sus obligaciones debido a circunstancias de fuerza mayor: catástrofes naturales, acciones bélicas, epidemias, cambios legislativos, actuaciones de los organismos públicos, fallos a gran escala de las redes de comunicación y del suministro eléctrico.
15. NOTIFICACIONES Y COMUNICACIONES COMERCIALES
15.1. Las notificaciones del servicio (sobre pedidos, facturas, renovaciones, moderación, consultas de clientes y seguridad) se envían en el panel, por correo electrónico y (si se ha concedido permiso) mediante notificaciones push en la Aplicación, y forman parte de la ejecución del contrato.
15.2. Las comunicaciones publicitarias y de marketing del Operador solo se envían si existe consentimiento (art. 13 de la Directiva 2002/58/CE) y pueden desactivarse en cualquier momento mediante el enlace del correo electrónico, en la configuración o mediante solicitud a [email protected].
15.3. El contenido de la correspondencia de los visitantes con los empleados de IA no se utiliza para seleccionar ni mostrar publicidad.
16. MODIFICACIÓN Y RESOLUCIÓN DEL ACUERDO
16.1. Modificación del Acuerdo
16.1.1. El Operador tiene derecho a introducir modificaciones en el Acuerdo. Las modificaciones entran en vigor 30 (treinta) días después de la notificación a los Usuarios (plazo no inferior al establecido en el art. 3 del Reglamento (UE) 2019/1150), salvo que la propia modificación indique un plazo más largo. Las modificaciones exigidas por la ley pueden entrar en vigor en el plazo establecido por la ley.
16.1.2. La notificación se realiza mediante publicación en el Sitio Web y en la Aplicación, por correo electrónico y en el panel.
16.1.3. Se consideran sustanciales las modificaciones que afecten al tratamiento de los datos personales, al precio de los servicios, a la responsabilidad de las partes, al procedimiento de resolución de litigios y a los derechos de los interesados.
16.1.4. Si el Usuario no está de acuerdo con las modificaciones, tiene derecho a resolver el Acuerdo y eliminar la cuenta antes de su entrada en vigor. La continuación del uso del Servicio después de la entrada en vigor de las modificaciones implica la aceptación de la nueva redacción.
16.2. Resolución del Acuerdo
16.2.1. El Usuario tiene derecho a resolver el Acuerdo en cualquier momento eliminando la cuenta (cláusula 3.5).
16.2.2. El Operador tiene derecho a resolver el Acuerdo mediante el bloqueo de la cuenta en caso de infracción del Acuerdo, detección de actividad fraudulenta o ilícita, a requerimiento de las autoridades competentes, así como en caso de falta de uso de la cuenta durante más de 24 (veinticuatro) meses consecutivos (previa notificación con 30 días de antelación). El Operador notifica el cese de la prestación a un usuario profesional con una antelación mínima de 30 (treinta) días, salvo en los casos previstos en el art. 4, apartado 4, del Reglamento (UE) 2019/1150.
16.2.3. La resolución no exime a las partes de las obligaciones nacidas antes de la resolución. Las disposiciones del Anexo 2 sobre la devolución y la supresión de datos siguen vigentes hasta su cumplimiento.
17. RESOLUCIÓN DE LITIGIOS
17.1. Los litigios se resuelven mediante negociación. La reclamación se envía a [email protected]; el plazo de examen es de 30 (treinta) días naturales. La respuesta se envía a la dirección de correo electrónico indicada en el registro.
17.2. Los usuarios profesionales pueden recurrir al sistema interno de tramitación de reclamaciones (cláusula 11.5) y a la mediación de conformidad con los arts. 11 y 12 del Reglamento (UE) 2019/1150.
17.3. Los consumidores de los países de la UE pueden dirigirse a una entidad de resolución alternativa de litigios en materia de consumo (ADR) o a la autoridad de protección de los consumidores de su país de residencia.
17.4. Si el litigio no se resuelve, será examinado por el tribunal competente de conformidad con la legislación aplicable. La presente disposición no limita el derecho del consumidor a acudir a los tribunales de su lugar de residencia (Reglamento (UE) n.º 1215/2012, Bruselas I bis).
17.5. La ley aplicable se determina de conformidad con el Reglamento (CE) n.º 593/2008 (Roma I). A los consumidores residentes en la UE se les aplican las normas imperativas de protección de los consumidores de su país de residencia.
17.6. El interesado tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos de su lugar de residencia, de trabajo o de la presunta infracción.
18. DISPOSICIONES FINALES
18.1. El Acuerdo entra en vigor en el momento de la aceptación y tiene vigencia indefinida hasta su resolución.
18.2. La invalidez de una disposición concreta no afecta a la validez de las demás; la disposición inválida se sustituye por otra válida que se ajuste en la mayor medida posible a su finalidad.
18.3. Los anexos del Acuerdo y la Política de Privacidad forman parte integrante del mismo. En lo relativo al tratamiento de los datos personales de los clientes del negocio, en caso de contradicción se aplica el Anexo 2.
18.4. La inacción del Operador ante una infracción del Acuerdo no implica la renuncia al derecho a presentar reclamaciones posteriormente.
18.5. El negocio no tiene derecho a ceder los derechos derivados del Acuerdo sin el consentimiento del Operador. El Operador tiene derecho a ceder sus derechos y obligaciones a la persona que continúe prestando el Servicio, notificándolo a los Usuarios.
18.6. Nada de lo dispuesto en el Acuerdo limita los derechos otorgados al Usuario por las normas imperativas de la legislación aplicable.
18.7. Las preguntas, observaciones y sugerencias deben enviarse a:
• Correo electrónico: [email protected]
• Sitio web: https://twincard.ai
18.8. El presente Acuerdo se ha redactado en lengua inglesa. En caso de traducción a otros idiomas, prevalece el texto en inglés.
ANEXO 1. SERVICIOS DE PAGO Y PRECIOS
| Servicio | Precio | Forma de pago |
|---|---|---|
| Página de empresa en el catálogo de TwinCard | 5 AI² al mes | Mensual, con renovación automática |
| Prioridad en la búsqueda | 20 AI² al mes | Mensual, con renovación automática |
| Publicidad en los chats de IA | desde 100 AI² al mes | Mensual; el precio se acuerda con el gestor |
| Menciones en las respuestas de la IA | desde 300 AI² al mes | Mensual; el precio se acuerda con el gestor |
| Creación y publicación de un modelo de IA propio | 1 000 AI² | Pago único |
| Plantilla digital | desde 2 000 AI² | Pago único; el precio se acuerda con el gestor |
| Publicidad contextual | 0,004 AI² por impresión (4 AI² por 1 000 impresiones) | Cargo según las impresiones efectivas |
Las partidas con precio "desde" se formalizan tras el examen de la solicitud; el precio definitivo se acuerda con el gestor del Operador antes del pago.
El equivalente del precio en EUR, USD y otras monedas se calcula según el tipo de conversión publicado en el Sitio Web. La lista vigente de servicios y los precios se muestran en el Sitio Web y en el panel y prevalecen sobre el presente anexo. Se aplican los precios vigentes en el momento de formalizar el pedido. La modificación de los precios no afecta al período ya pagado. El procedimiento de pago, renovación y reembolso se regula en la sección 10.
ANEXO 2. ACUERDO DE TRATAMIENTO DE DATOS (DPA)
El presente anexo constituye un acuerdo de tratamiento de datos en el sentido del art. 28, apartado 3, del RGPD entre el negocio (en adelante, en el anexo, el "Responsable") y el Operador (en adelante, en el anexo, el "Encargado").
1. Objeto y duración
1.1. El Encargado trata los datos personales de los clientes y visitantes del Responsable en la medida necesaria para proporcionar al Responsable las funciones del Servicio indicadas en las secciones 6 a 8 del Acuerdo.
1.2. El tratamiento se prolonga durante el período de uso del Servicio por el Responsable y hasta la supresión de los datos de conformidad con la cláusula 9 del presente anexo.
2. Naturaleza y fines del tratamiento
2.1. Naturaleza del tratamiento: recogida a través de la página de empresa, el widget, los formularios y las integraciones; registro, almacenamiento, indexación, búsqueda, organización, elaboración de respuestas de los empleados de IA y de resúmenes sobre los clientes, síntesis de voz, transmisión a través de las integraciones indicadas por el Responsable, supresión.
2.2. Fines del tratamiento: comunicación de los empleados de IA y de los empleados del Responsable con sus clientes; recepción de consultas, solicitudes, opiniones y documentos; gestión de listas de clientes, operaciones comerciales e informes; emisión de facturas a los clientes; entregas y recepción de pagos a través de las integraciones del Responsable; locución de las respuestas con una voz propia.
3. Categorías de datos y de interesados
3.1. Interesados: visitantes de las páginas de empresa y de los widgets del Responsable; clientes y clientes potenciales del Responsable; personas cuyos datos figuran en las listas de clientes, operaciones comerciales, informes y documentos del Responsable; personas que han facilitado muestras de voz.
3.2. Categorías de datos: nombre, datos de contacto (dirección de correo electrónico, teléfono, nombre de usuario de Telegram), identificadores externos; contenido de la correspondencia, las consultas, los formularios, las solicitudes y las opiniones; documentos enviados por los clientes; información sobre operaciones comerciales, pedidos, facturas y entregas; resúmenes sobre los clientes; muestras de voz y frases de consentimiento; datos técnicos de la sesión de invitado.
3.3. El Responsable no transmite al Servicio categorías especiales de datos personales (art. 9 del RGPD) ni datos relativos a condenas penales (art. 10 del RGPD), salvo en los casos en que el Responsable disponga de una base jurídica legítima para ello y dichos datos sean necesarios para su actividad; el Responsable evalúa por sí mismo dicha necesidad.
4. Obligaciones del Encargado
4.1. El Encargado:
• trata los datos únicamente siguiendo las instrucciones documentadas del Responsable, incluidas las configuraciones del Servicio realizadas por el Responsable y el presente Acuerdo, salvo que la ley exija otra cosa (en cuyo caso el Encargado informa al Responsable, a menos que la ley lo prohíba);
• informa inmediatamente al Responsable si, en su opinión, una instrucción infringe el RGPD;
• garantiza que las personas autorizadas para el tratamiento están sujetas a obligaciones de confidencialidad;
• adopta las medidas técnicas y organizativas previstas en el art. 32 del RGPD, descritas en la Política de Privacidad (cifrado en tránsito, control de acceso, registro de actividad, copias de seguridad, protección de la infraestructura);
• no utiliza los datos del Responsable para fines propios, incluidos el entrenamiento de modelos en interés de terceros y la publicidad;
• no transmite los datos a proveedores terceros de servicios de inteligencia artificial: el tratamiento se realiza con los modelos propios del Encargado en sus servidores.
5. Subencargados
5.1. El Responsable otorga una autorización general para recurrir a subencargados. El Encargado solo recurre a proveedores de su propia infraestructura: los centros de datos y proveedores de alojamiento en los que se encuentran los servidores del Encargado, y el proveedor de la red de distribución de contenidos y de protección contra ataques DDoS (Cloudflare) para los sitios de TwinCard.
5.2. El Encargado impone a los subencargados obligaciones de protección de datos no menos estrictas que las del presente anexo y responde de su cumplimiento. El Encargado informa al Responsable de la incorporación o sustitución prevista de subencargados con una antelación mínima de 14 (catorce) días (en el panel o por correo electrónico); el Responsable tiene derecho a oponerse de forma motivada y, si no se alcanza un acuerdo, a resolver el Acuerdo.
5.3. Los destinatarios a los que se transmiten datos a través de las integraciones elegidas por el Responsable (Telegram, CDEK, el proveedor de pagos del Responsable, los destinatarios de webhooks y de la API) no son subencargados del Encargado: la transmisión se realiza siguiendo las instrucciones del Responsable.
6. Asistencia al Responsable
6.1. El Encargado, teniendo en cuenta la naturaleza del tratamiento, asiste al Responsable:
• en la atención de las solicitudes de los interesados (arts. 15 a 22 del RGPD), proporcionando en el Servicio funciones de consulta y supresión de datos, facilitando previa solicitud información sobre los datos y remitiendo al Responsable las solicitudes recibidas directamente;
• en la garantía de la seguridad, la evaluación de impacto relativa a la protección de datos (art. 35 del RGPD) y la consulta previa a la autoridad de control (art. 36 del RGPD), facilitando la información necesaria sobre el tratamiento.
7. Violaciones de la seguridad de los datos
7.1. El Encargado notifica al Responsable cualquier violación de la seguridad de los datos personales sin dilación indebida tras tener conocimiento de ella, comunicando la información disponible sobre la naturaleza de la violación, las categorías y el número aproximado de interesados y registros afectados, las consecuencias probables y las medidas adoptadas, para que el Responsable pueda cumplir sus obligaciones conforme a los arts. 33 y 34 del RGPD.
8. Transferencia internacional
8.1. El Encargado tiene derecho a tratar los datos fuera del EEE (incluso en la República de Kazajistán, lugar donde está establecido el Encargado) respetando el capítulo V del RGPD; las cláusulas contractuales tipo aplicables (Decisión de Ejecución (UE) 2021/914 de la Comisión) se consideran incorporadas al presente anexo por remisión en el módulo correspondiente.
9. Supresión y devolución de los datos
9.1. Al finalizar la prestación de los servicios, el Responsable tiene derecho a solicitar una copia de sus datos en la dirección [email protected] dentro de los límites del derecho a la portabilidad (art. 20 del RGPD). Los datos del Responsable se suprimen en los plazos indicados en la cláusula 3.5 del Acuerdo, salvo que la ley exija su conservación; los documentos de los clientes se suprimen 90 (noventa) días después de su carga (cláusula 7.3 del Acuerdo). Las copias de seguridad se sobrescriben en el curso del ciclo ordinario de copias de seguridad.
10. Auditoría e información
10.1. El Encargado facilita al Responsable la información necesaria para demostrar el cumplimiento del art. 28 del RGPD, previa solicitud a [email protected]. La auditoría se realiza prioritariamente mediante la entrega de información y documentos por escrito; la inspección in situ se admite si la información es insuficiente o si la exige la autoridad de control, con un preaviso mínimo de 30 días, en horario laboral, respetando la confidencialidad y a cargo del Responsable.
11. Obligaciones del Responsable
11.1. El Responsable:
• dispone de una base jurídica legítima para el tratamiento de los datos de sus clientes y visitantes, incluida la importación de listas de clientes y las comunicaciones con los clientes;
• informa a sus clientes sobre el tratamiento de sus datos (arts. 13 y 14 del RGPD), incluido el funcionamiento de los empleados de IA y el uso del Servicio, y publica la información correspondiente en su política de privacidad;
• comunica a los clientes que se están comunicando con una inteligencia artificial (cláusula 6.4 del Acuerdo);
• no carga categorías especiales de datos sin una base jurídica legítima (cláusula 3.3 del presente anexo);
• obtiene el consentimiento de la persona para la creación de una voz propia (cláusula 6.5 del Acuerdo);
• responde de la licitud de sus instrucciones, configuraciones e integraciones y de la atención de las solicitudes de los interesados.
12. Prevalencia
12.1. En caso de contradicción entre el presente anexo y las demás disposiciones del Acuerdo en lo relativo al tratamiento de los datos personales de los clientes del Responsable, se aplica el presente anexo.
ANEXO 3. PROCEDIMIENTO DE TRAMITACIÓN DE CONSULTAS
Tipos de consultas
- Soporte técnico: funcionamiento del Servicio, integraciones, pagos.
- Denuncia de contenido: notificación de contenido ilícito en una página de empresa, en la publicidad o en las respuestas de un empleado de IA (DSA).
- Recurso contra la moderación: desacuerdo con la denegación de publicación, la retirada de contenido o el bloqueo.
- Consulta sobre datos personales: ejercicio de los derechos del interesado.
- Solicitud relativa a una voz propia: retirada del consentimiento por la persona cuya voz se ha utilizado.
- Reclamación: resolución extrajudicial de un litigio, incluidos los reembolsos.
Plazos de examen
| Tipo de consulta | Plazo de examen |
|---|---|
| Soporte técnico | 1–5 días hábiles |
| Denuncia de contenido | 5 días hábiles |
| Recurso contra la moderación | 15 días hábiles |
| Consulta sobre datos personales | Un mes (art. 12, apartado 3, del RGPD) |
| Solicitud relativa a una voz propia | Sin demora, a más tardar en 5 días hábiles |
| Reclamación | 30 días naturales |
Datos de contacto
- Correo electrónico: [email protected]
- Sitio web: https://twincard.ai
ANEXO 4. LISTA DE NORMAS APLICABLES
- Reglamento (UE) 2016/679 — Reglamento General de Protección de Datos (RGPD)
- Directiva 2002/58/CE — Directiva sobre la privacidad y las comunicaciones electrónicas (ePrivacy)
- Directiva 2011/83/UE — Directiva sobre los derechos de los consumidores
- Directiva 2000/31/CE — Directiva sobre el comercio electrónico
- Reglamento (UE) 2022/2065 — Reglamento de Servicios Digitales (DSA)
- Reglamento (UE) 2019/1150 — sobre el fomento de la equidad y la transparencia para los usuarios profesionales de servicios de intermediación en línea (P2B)
- Reglamento (UE) 2024/1689 — Reglamento de Inteligencia Artificial (EU AI Act)
- Directiva 2001/29/CE — Directiva relativa a los derechos de autor en la sociedad de la información
- Directiva 96/9/CE — Directiva sobre la protección jurídica de las bases de datos
- Reglamento (UE) n.º 1215/2012 — Bruselas I bis (competencia judicial)
- Reglamento (CE) n.º 593/2008 — Roma I (ley aplicable)
Fecha de publicación: 25 de septiembre de 2026
Operador:
Empresa privada «New Reality» (New Reality Ltd)
BIN: 220440900016
Dirección legal: República de Kazajistán, Astaná, Avenida Zhenis, edificio 1, oficina 29
Correo electrónico: [email protected]
Teléfono: +7 (747) 029-43-05
Sitio web: https://twincard.ai