AiProVid Legal · Privacy · AI Governance
Compliance framework

Privacy, security and responsible AI.

How AiProVid handles your data and governs its AI systems — aligned with the GDPR, the EU AI Act, Spain's ENS and the NIST AI Risk Management Framework.

Current status — public prototype. AiProVid has no backend connected: there is no account system, no real authentication and no server-side storage of prompts or assets. Nothing you type here is transmitted or retained. This document therefore states, for each measure, whether it is in place today or planned before launch. It describes an intended framework, is not a certification of compliance, and is not legal advice.

Last updated · July 2026 · Version 0.9

01Privacy Policy — GDPR

Regulation (EU) 2016/679 (GDPR) · LOPDGDD 3/2018 (Spain)

Data controller

AiProVid ("we") is the controller of personal data processed through this site and the AiProVid Engine. Contact: privacy@aiprovid.app.

What we process, and why

Today: none of the above is collected. Without a backend there are no accounts, no billing and no server-side prompt storage. The categories describe the processing planned for launch.

Retention

Planned. Account data: while the account exists plus statutory limitation periods. Prompts and generated plans: until you delete them or close the account. Security logs: a defined maximum period, set before launch. Data is then erased or irreversibly anonymised. No retention schedule is in force today because no data is stored.

Recipients and transfers

Not yet determined. Hosting, storage and AI-inference providers have not been selected, so no processor agreements (Art. 28) are in place and no international transfer mechanism has been assessed. Before any real personal data is processed we will select providers, conclude the required agreements, determine the transfer safeguards under Arts. 44–49 and publish a subprocessor list here.

The static pages you are reading are served by our hosting provider, which necessarily processes connection data such as your IP address in order to deliver them.

02Your rights

Under GDPR Articles 15–22 you can exercise, free of charge:

Write to privacy@aiprovid.app. We answer within one month. You may also complain to your supervisory authority — in Spain, the AEPD (aepd.es).

03AI governance

Regulation (EU) 2024/1689 (AI Act) · NIST AI RMF 1.0

Transparency (AI Act, Art. 50)

Human oversight

The Engine proposes; you decide. Every render, publish or billing action requires an explicit user click — the model cannot trigger side effects on its own (NIST AI RMF: GOVERN/MANAGE functions).

Model input protection

04Security measures

Target framework: ENS — RD 311/2022 (España) · NIST CSF / SP 800-53. Alignment is an objective, not a completed audit or certification.

In place today

Planned before launch

Security issues can be reported via security.txt.

05Cookies & local storage

AiProVid currently uses no advertising or third-party tracking cookies. We use browser local storage strictly for functionality:

Logging in sets one strictly necessary cookie:

No access token, refresh token or account identifier is stored in your browser. The token that proves your password exists only in memory, for the length of the sign-in exchange, and is discarded as soon as the session cookie is issued. Earlier versions of this site wrote a placeholder aiprovid-token, an aiprovid-user record and an aiprovid-demo-profile entry; all three are now removed automatically when you load the site.

These entries are exempt from consent under ePrivacy rules as strictly necessary. If analytics are added, a prior consent banner will be introduced (ePrivacy Directive / AEPD cookie guidance).

06Terms of Service — essentials

This document is a working template aligned with GDPR, the EU AI Act, ENS and NIST guidance. Before commercial launch it must be reviewed and completed by legal counsel (company identity, DPO designation, subprocessor list, jurisdiction specifics).
Marco de cumplimiento

Privacidad, seguridad e IA responsable.

Cómo AiProVid trata tus datos y gobierna sus sistemas de IA — alineado con el RGPD, el Reglamento de IA de la UE, el ENS y el NIST AI Risk Management Framework.

Estado actual — prototipo público. AiProVid no tiene backend conectado: no hay sistema de cuentas, ni autenticación real, ni almacenamiento en servidor de prompts o assets. Nada de lo que escribas aquí se transmite ni se conserva. Por eso este documento indica, para cada medida, si está implantada hoy o prevista antes del lanzamiento. Describe un marco previsto, no certifica cumplimiento y no constituye asesoramiento jurídico.

Última actualización · Julio 2026 · Versión 0.9

01Política de Privacidad — RGPD

Reglamento (UE) 2016/679 (RGPD) · LOPDGDD 3/2018

Responsable del tratamiento

AiProVid ("nosotros") es el responsable de los datos personales tratados a través de este sitio y del AiProVid Engine. Contacto: privacy@aiprovid.app.

Qué tratamos y por qué

Hoy: no se recoge nada de lo anterior. Sin backend no hay cuentas, ni facturación, ni almacenamiento de prompts en servidor. Las categorías describen el tratamiento previsto para el lanzamiento.

Conservación

Previsto. Datos de cuenta: mientras exista la cuenta más los plazos legales de prescripción. Prompts y planes generados: hasta que los borres o cierres la cuenta. Registros de seguridad: un plazo máximo definido antes del lanzamiento. Después, los datos se eliminan o anonimizan de forma irreversible. Hoy no hay ningún plazo de conservación en vigor porque no se almacena ningún dato.

Destinatarios y transferencias

Aún sin determinar. No se han seleccionado proveedores de hosting, almacenamiento ni inferencia de IA, por lo que no existe ningún contrato de encargo (art. 28) ni se ha evaluado ningún mecanismo de transferencia internacional. Antes de tratar datos personales reales seleccionaremos proveedores, firmaremos los contratos exigidos, determinaremos las garantías de transferencia de los arts. 44–49 y publicaremos aquí la lista de subencargados.

Las páginas estáticas que estás leyendo las sirve nuestro proveedor de hosting, que necesariamente trata datos de conexión como tu dirección IP para poder entregarlas.

02Tus derechos

Según los artículos 15–22 del RGPD puedes ejercer gratuitamente:

Escribe a privacy@aiprovid.app. Respondemos en el plazo de un mes. También puedes reclamar ante la autoridad de control — en España, la AEPD (aepd.es).

03Gobernanza de IA

Reglamento (UE) 2024/1689 (Reglamento de IA) · NIST AI RMF 1.0

Transparencia (Reglamento de IA, art. 50)

Supervisión humana

El Engine propone; tú decides. Cada render, publicación o acción de facturación requiere un clic explícito del usuario — el modelo no puede desencadenar efectos por sí mismo (NIST AI RMF: funciones GOVERN/MANAGE).

Protección de las entradas del modelo

04Medidas de seguridad

Marco objetivo: ENS — RD 311/2022 · NIST CSF / SP 800-53. La alineación es un objetivo, no una auditoría ni una certificación completadas.

Implantado hoy

Previsto antes del lanzamiento

Las incidencias de seguridad pueden comunicarse a través de security.txt.

05Cookies y almacenamiento local

AiProVid no usa cookies publicitarias ni de rastreo de terceros. Usamos el almacenamiento local del navegador estrictamente para funcionalidad:

Al iniciar sesión se establece una única cookie estrictamente necesaria:

No se almacena ningún access token, refresh token ni identificador de cuenta en tu navegador. El token que acredita tu contraseña existe solo en memoria, durante el intercambio de inicio de sesión, y se descarta en cuanto se emite la cookie de sesión. Versiones anteriores de este sitio escribían un aiprovid-token de relleno, un registro aiprovid-user y una entrada aiprovid-demo-profile; las tres se eliminan ahora automáticamente al cargar el sitio.

Están exentas de consentimiento por ser estrictamente necesarias (normativa ePrivacy). Si se añade analítica, se introducirá un banner de consentimiento previo (Directiva ePrivacy / guía de cookies de la AEPD).

06Términos del Servicio — esenciales

Este documento es una plantilla de trabajo alineada con el RGPD, el Reglamento de IA de la UE, el ENS y las guías del NIST. Antes del lanzamiento comercial debe revisarla y completarla un asesor legal (identidad de la empresa, designación de DPO, lista de subencargados, particularidades de jurisdicción).