WhyAI

← Volver
·

Política de Privacidad

Última actualización: 18 de julio de 2026

1. Responsable del tratamiento

WDG Technologies («WDG», «nosotros») es el responsable del tratamiento de los datos personales recogidos a través de WhyAI (whyai.live y dominios relacionados). Para ejercer derechos o consultas de privacidad, utiliza los canales oficiales publicados en el sitio web.

2. Ámbito

Esta política describe cómo tratamos datos en el modo online, offline, PWA, demo sin cuenta, páginas legales y APIs asociadas. Al usar WhyAI, aceptas esta política y nuestros Términos y Condiciones.

3. Datos que recopilamos

Según el modo y funciones que uses, podemos tratar:

  • Cuenta e identidad: correo electrónico, identificador de usuario (UID), nombre o alias, imagen de perfil del proveedor de inicio de sesión (p. ej. Google), tokens de sesión y estado de autenticación.
  • Conversaciones: títulos, mensajes, resúmenes de contexto, marcas de tiempo y metadatos almacenados en la nube cuando usas el modo online con sesión iniciada.
  • Plan Pro y facturación: estado de suscripción, fechas de activación o facturación, y preferencias de plan almacenadas en la nube y en el navegador.
  • Uso y cuotas: contadores de mensajes, imágenes en la nube, resúmenes, informes de errores y límites diarios procesados en servidores de WDG para aplicar planes gratuito y Pro. La generación local de imágenes no incrementa la cuota diaria de imágenes en la nube.
  • Demo sin cuenta: identificadores de invitado, cookies o almacenamiento local, e identificadores derivados de dirección IP (hasheados) para aplicar límites de prueba.
  • Contenido multimodal: imágenes que adjuntas o prompts de generación en la nube; procesados temporalmente por proveedores de IA para análisis o creación de imágenes. Si eliges generación local, el prompt y la imagen resultante se procesan en tu dispositivo y no se envían a nuestros servidores ni al proveedor de imágenes en la nube (salvo que tú las subas o compartas después por otro medio).
  • Informes de errores: nombre opcional, descripción del problema, UID, correo asociado a la cuenta y fecha, si envías un reporte desde la app.
  • Datos técnicos: dirección IP, tipo de navegador, sistema operativo, idioma, registros de servidor, cabeceras HTTP, identificadores de sesión API y eventos de seguridad (p. ej. intentos de acceso no autorizado). Para la generación local podemos inferir capacidades del dispositivo (p. ej. disponibilidad de WebGPU) solo en el navegador, sin enviar un inventario de hardware a nuestros servidores.
  • Datos locales: preferencias (idioma, tema, parámetros offline, preferencia de origen Nube/Local en la sesión), caché PWA, modelos WASM y ONNX descargados, runtime de inferencia (p. ej. ONNX Runtime), tokenizers u otros componentes auxiliares en caché del navegador, imágenes generadas guardadas localmente, y datos de sesión en localStorage / sessionStorage / Cache Storage.
  • Modo offline y generación local: las conversaciones y las imágenes generadas localmente no se envían a nuestros servidores salvo que inicies sesión y sincronices contenido con tu cuenta online, o uses funciones que requieran red (p. ej. generación en la nube).

No solicitamos intencionadamente categorías especiales de datos (salud, origen étnico, etc.). Evita incluirlos en tus mensajes.

4. Finalidades del tratamiento

  • Prestar, mantener y mejorar WhyAI (online y offline).
  • Autenticarte, gestionar tu cuenta, verificar elegibilidad Pro y procesar cancelaciones del plan desde la página de precios.
  • Guardar, sincronizar y recuperar historial de chat.
  • Procesar mensajes e imágenes mediante proveedores de IA para generar respuestas cuando usas funciones en la nube.
  • Permitir la descarga y ejecución local de modelos (lenguaje e imágenes) en tu dispositivo cuando uses funciones offline o generación local Pro.
  • Aplicar límites de uso, prevenir abuso, fraude y elusión de cuotas.
  • Proteger la seguridad, integridad y disponibilidad del servicio.
  • Atender solicitudes de soporte, informes de errores y comunicaciones operativas.
  • Cumplir obligaciones legales y responder a requerimientos de autoridades.

No vendemos tus datos personales ni los usamos para publicidad personalizada de terceros.

5. Bases legales (RGPD / normativa aplicable)

  • Ejecución del contrato: cuenta, chat, sincronización y funciones Pro contratadas.
  • Consentimiento: registro, uso voluntario de funciones opcionales y, cuando proceda, cookies no esenciales.
  • Interés legítimo: seguridad, prevención de abuso, mejora técnica, cuotas de uso y estabilidad del servicio, equilibrado con tus derechos.
  • Obligación legal: conservación o divulgación cuando la ley lo exija.

6. Proveedores y encargados del tratamiento

Compartimos datos con proveedores necesarios para operar WhyAI, que actúan como encargados o responsables independientes según el caso:

  • Autenticación y base de datos en la nube (p. ej. Google Firebase).
  • Alojamiento y funciones serverless (p. ej. Vercel).
  • Inferencia de lenguaje e imágenes en la nube (p. ej. Groq, Google Gemini, Pollinations u otros proveedores de IA).
  • Descarga de pesos o componentes de modelos locales desde orígenes de WhyAI o repositorios de terceros (p. ej. Hugging Face), cuando inicias una descarga de modelo.
  • Procesadores de pago, cuando el cobro esté activo.

Estos proveedores pueden tratar datos en países distintos al tuyo. Cuando sea necesario, adoptamos salvaguardas contractuales razonables (p. ej. cláusulas contractuales tipo) o nos apoyamos en decisiones de adecuación aplicables.

7. Contenido enviado a servicios de IA

Los mensajes en modo online y los prompts de imagen en la nube se transmiten a servicios de procesamiento de lenguaje o visión (p. ej. Groq, Gemini, Pollinations) para obtener respuestas. Las imágenes adjuntas se procesan temporalmente; las descripciones derivadas pueden usarse para generar la respuesta en el chat. No envíes contraseñas, datos bancarios ni información sensible innecesaria.

Si usas generación de imágenes local (Pro, ONNX + WebGPU), el prompt se procesa en tu dispositivo. La descarga inicial del modelo de imágenes y, en su caso, de componentes auxiliares (runtime, tokenizer) puede requerir conexión y acceso a repositorios o CDN de terceros (p. ej. Hugging Face u orígenes propios de WhyAI); una vez en caché, la inferencia puede realizarse sin enviar el prompt a la nube. WDG no recibe el contenido de esas generaciones locales.

Los proveedores de IA en la nube pueden aplicar sus propias políticas de retención y uso. WDG configura el servicio para minimizar exposición, pero no controla íntegramente el tratamiento posterior de dichos proveedores.

8. Decisiones automatizadas

WhyAI utiliza sistemas automatizados para generar respuestas, aplicar límites de cuota, detectar abuso y verificar estado Pro. Estas decisiones no producen efectos jurídicos equivalentes a una evaluación humana individualizada, salvo donde la ley disponga lo contrario.

9. Conservación

  • Conversaciones en la nube: mientras mantengas la cuenta y no las elimines.
  • Cuenta: hasta eliminación solicitada o cierre por inactividad/incumplimiento.
  • Cuotas y uso API: normalmente por día natural o periodo de facturación; luego agregación o eliminación.
  • Registros de seguridad: periodo limitado según necesidad operativa y legal.
  • Almacenamiento local: hasta que lo borres, desinstales la PWA o borres datos del sitio.
  • Modelos offline y de imágenes locales: permanecen en tu dispositivo (caché del navegador / almacenamiento local) hasta que los elimines manualmente o limpies datos del sitio. Pueden ocupar un volumen significativo (p. ej. ~950 MB para el modelo de imágenes).
  • Imágenes generadas guardadas en el dispositivo: la última imagen puede persistir en almacenamiento local del navegador hasta que generes otra o borres datos del sitio.

10. Tus derechos

Según la normativa aplicable (incluido el RGPD si resides en el EEE/Reino Unido), puedes solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad cuando corresponda. También puedes retirar el consentimiento sin afectar la licitud del tratamiento previo.

Puedes eliminar conversaciones desde la app. Para eliminar tu cuenta por completo, inicia sesión en el modo online y ve a Configuración → Eliminar cuenta. Para cancelar tu plan Pro, usa el botón «Cancelar plan» en la página de precios con sesión iniciada. También puedes contactar con WDG por los canales oficiales. Responderemos en los plazos legales aplicables.

Tienes derecho a reclamar ante la autoridad de protección de datos de tu país si consideras que vulneramos la normativa.

11. Cookies y almacenamiento local

WhyAI utiliza almacenamiento local del navegador, Cache Storage, caché de service worker e instalación PWA para funcionamiento, preferencias, sesión de invitado, estado Pro verificado, modo offline, runtime de inferencia local y pesos de modelos. El inicio de sesión puede usar cookies o almacenamiento del proveedor de autenticación. No utilizamos cookies propias de seguimiento publicitario ni vendemos datos de navegación.

12. Seguridad

Aplicamos medidas técnicas y organizativas razonables: HTTPS, autenticación con tokens, reglas de acceso a base de datos, verificación server-side de funciones Pro, y límites de API. Ningún sistema es 100% seguro; debes usar contraseñas robustas y proteger tu dispositivo.

En caso de incidente de seguridad que afecte significativamente tus datos, notificaremos según lo exija la ley aplicable.

13. Menores

WhyAI no está dirigida a menores de 14 años (o la edad mínima aplicable). Si detectamos registro de un menor sin consentimiento parental verificable, podemos eliminar la cuenta y los datos asociados.

14. Transferencias internacionales

Tus datos pueden procesarse en servidores ubicados fuera de tu país de residencia. Al usar WhyAI, reconoces que dichas transferencias pueden ser necesarias para prestar el servicio, con las salvaguardas descritas en esta política.

15. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos o de producto. Publicaremos la fecha de revisión en esta página. El uso continuado tras los cambios implica aceptación de la política actualizada.

16. Contacto

Para ejercer derechos o consultas de privacidad, contacta con WDG Technologies a través de los canales oficiales publicados en whyai.live.

Privacy Policy

Last updated: July 18, 2026

1. Data controller

WDG Technologies («WDG», «we», «us») is the data controller for personal data collected through WhyAI (whyai.live and related domains). To exercise rights or privacy inquiries, use the official channels published on the website.

2. Scope

This policy describes how we process data in online mode, offline mode, PWA, guest demo, legal pages, and associated APIs. By using WhyAI, you accept this policy and our Terms and Conditions.

3. Data we collect

  • Account and identity: email, user ID (UID), name or alias, profile image from sign-in provider (e.g. Google), session tokens, and authentication state.
  • Conversations: titles, messages, context summaries, timestamps, and metadata stored in the cloud when using online mode while signed in.
  • Pro plan and billing: subscription status, activation or billing dates, and plan preferences stored in the cloud and browser.
  • Usage and quotas: message, cloud-image, summarize, and bug-report counters and daily limits processed on WDG servers to enforce free and Pro plans. Local image generation does not increment the cloud daily image quota.
  • Guest demo: guest identifiers, cookies or local storage, and hashed IP-derived identifiers to enforce trial limits.
  • Multimodal content: images you attach or cloud generation prompts; temporarily processed by AI providers for analysis or creation. If you choose local generation, the prompt and resulting image are processed on your device and are not sent to our servers or the cloud image provider (unless you later upload or share them another way).
  • Bug reports: optional name, problem description, UID, account email, and date if you submit a report from the app.
  • Technical data: IP address, browser type, OS, language, server logs, HTTP headers, API session identifiers, and security events (e.g. unauthorized access attempts). For local generation we may detect device capabilities (e.g. WebGPU availability) in the browser only, without sending a hardware inventory to our servers.
  • Local data: preferences (language, theme, offline parameters, Cloud/Local source preference for the session), PWA cache, downloaded WASM and ONNX models, inference runtime (e.g. ONNX Runtime), tokenizers or other helper components in browser cache, locally saved generated images, and session data in localStorage / sessionStorage / Cache Storage.
  • Offline mode and local generation: locally processed chats and locally generated images are not sent to our servers unless you sign in and sync with your online account, or use features that require the network (e.g. cloud generation).

We do not intentionally request special categories of data (health, ethnicity, etc.). Avoid including them in your messages.

4. Purposes of processing

  • Provide, maintain, and improve WhyAI (online and offline).
  • Authenticate you, manage your account, verify Pro eligibility, and process plan cancellations from the pricing page.
  • Store, sync, and retrieve chat history.
  • Process messages and images through AI providers to generate responses when you use cloud features.
  • Allow download and on-device execution of models (language and images) when you use offline features or Pro local generation.
  • Enforce usage limits and prevent abuse, fraud, and quota circumvention.
  • Protect service security, integrity, and availability.
  • Handle support requests, bug reports, and operational communications.
  • Comply with legal obligations and respond to lawful authority requests.

We do not sell your personal data or use it for third-party personalized advertising.

5. Legal bases (GDPR / applicable law)

  • Contract performance: account, chat, sync, and contracted Pro features.
  • Consent: registration, voluntary use of optional features, and non-essential cookies where required.
  • Legitimate interest: security, abuse prevention, technical improvement, usage quotas, and service stability, balanced against your rights.
  • Legal obligation: retention or disclosure when law requires.

6. Processors and third parties

We share data with providers needed to operate WhyAI, acting as processors or independent controllers as applicable:

  • Authentication and cloud database (e.g. Google Firebase).
  • Hosting and serverless functions (e.g. Vercel).
  • Language and cloud image inference (e.g. Groq, Google Gemini, Pollinations, or other AI providers).
  • Download of local model weights or components from WhyAI origins or third-party repositories (e.g. Hugging Face) when you start a model download.
  • Payment processors when billing is active.

These providers may process data in countries other than yours. Where required, we use reasonable contractual safeguards (e.g. standard contractual clauses) or rely on applicable adequacy decisions.

7. Content sent to AI services

Online messages and cloud image prompts are transmitted to language or vision processing services (e.g. Groq, Gemini, Pollinations) to generate responses. Attached images are processed temporarily; derived descriptions may be used for chat replies. Do not send passwords, banking data, or unnecessary sensitive information.

If you use local image generation (Pro, ONNX + WebGPU), the prompt is processed on your device. The initial download of the image model and, where applicable, helper components (runtime, tokenizer) may require connectivity and access to third-party repositories or CDNs (e.g. Hugging Face or WhyAI-hosted origins); once cached, inference can run without sending the prompt to the cloud. WDG does not receive the content of those local generations.

Cloud AI providers may apply their own retention and use policies. WDG configures the service to minimize exposure but does not fully control subsequent processing by those providers.

8. Automated decisions

WhyAI uses automated systems to generate responses, apply quota limits, detect abuse, and verify Pro status. These decisions do not produce legal effects equivalent to individualized human assessment, except where law requires otherwise.

9. Retention

  • Cloud conversations: while you keep your account and do not delete them.
  • Account: until deletion requested or closure for inactivity/breach.
  • API quotas and usage: typically per calendar day or billing period; then aggregated or deleted.
  • Security logs: limited period per operational and legal need.
  • Local storage: until you clear it, uninstall the PWA, or clear site data.
  • Offline and local image models: remain on your device (browser cache / local storage) until you delete them or clear site data. They may use significant space (e.g. ~950 MB for the image model).
  • Generated images saved on device: the last image may persist in browser local storage until you generate another or clear site data.

10. Your rights

Under applicable law (including GDPR if you are in the EEA/UK), you may request access, correction, deletion, restriction, objection, and portability where applicable. You may withdraw consent without affecting prior lawful processing.

You can delete conversations in-app. To fully delete your account, sign in to online mode and go to Settings → Delete account. To cancel your Pro plan, use the «Cancel plan» button on the pricing page while signed in. You may also contact WDG through official channels. We will respond within applicable legal timeframes.

You may lodge a complaint with your local data protection authority if you believe we violate applicable law.

11. Cookies and local storage

WhyAI uses browser local storage, Cache Storage, service worker cache, and PWA installation for operation, preferences, guest session, verified Pro state, offline mode, local inference runtime, and model weights. Sign-in may use cookies or storage from the authentication provider. We do not use our own advertising tracking cookies or sell browsing data.

12. Security

We apply reasonable technical and organizational measures: HTTPS, token authentication, database access rules, server-side Pro verification, and API limits. No system is 100% secure; use strong passwords and protect your device.

If a security incident significantly affects your data, we will notify as required by applicable law.

13. Minors

WhyAI is not directed at children under 14 (or applicable minimum age). If we detect registration by a minor without verifiable parental consent, we may delete the account and associated data.

14. International transfers

Your data may be processed on servers outside your country of residence. By using WhyAI, you acknowledge such transfers may be necessary to provide the service, with safeguards described in this policy.

15. Changes to this policy

We may update this policy to reflect legal, technical, or product changes. We will post the revision date on this page. Continued use after changes constitutes acceptance of the updated policy.

16. Contact

To exercise rights or privacy inquiries, contact WDG Technologies through the official channels published at whyai.live.