Legal document

Privacy Policy

Version 2.0 · Effective date: July 16, 2026

This Privacy Policy describes how AifuStudio ("we", "us", or "the developer") collects, uses, and shares information in connection with the Aifu software and related services (collectively, "the Application"), on any platform, version, or edition on which the Application is made available. By installing, accessing, or using the Application, you accept this Policy. You must be at least 13 years of age, or the minimum age of digital consent in your jurisdiction, whichever is higher, to use the Application; if you are under the age of majority, you may use it only with the consent and supervision of a parent or legal guardian who accepts this Policy and the Terms of Service on your behalf. If you do not agree or do not meet the age requirement, you must immediately discontinue use of the Application.

Documento legal

Política de Privacidad

Versión 2.0 · Fecha de entrada en vigor: 16 de julio de 2026

La presente Política de Privacidad describe cómo AifuStudio ("nosotros" o "el desarrollador") recopila, utiliza y comparte información en relación con el software Aifu y los servicios relacionados (conjuntamente, "la Aplicación"), en cualquier plataforma, versión o edición en que la Aplicación esté disponible. Al instalar, acceder o utilizar la Aplicación, usted acepta esta Política. Debe tener al menos 13 años, o la edad mínima de consentimiento digital de su jurisdicción, la que sea mayor, para utilizar la Aplicación; si es menor de edad, solo puede utilizarla con el consentimiento y la supervisión de un padre o tutor legal que acepte esta Política y los Términos de Servicio en su nombre. Si no está de acuerdo o no cumple con el requisito de edad, debe suspender inmediatamente su uso.

1. Google User Data: Access, Collection, Storage, and Usage

To comply with the Google API Services User Data Policy, we explicitly outline how we handle Google user data:

  • Data Access & Collection: Sign-in is handled through Firebase Authentication (a Google service) using the Google provider. Firebase requests only the standard openid, email, profile scopes on our behalf and returns to our backend your email address, Google account UID, display name, and profile photo URL. We do not request any additional scopes.
  • Data Usage & Processing: The accessed Google user data is used exclusively for account provisioning, identity verification, and maintaining session continuity across devices. We do not use this data for advertising, nor do we share it with data brokers.
  • Data Storage: Your Google UID and email are securely stored in our backend database to link your account to your user profile.
  • Data Sharing: We do NOT share, transfer, or expose your Google Authentication Data (Email, Name, UID) to the third-party Artificial Intelligence models used to power the Application's chat features.

Aifu's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

1. Datos de Usuario de Google: Acceso, Recopilación, Almacenamiento y Uso

Para cumplir con la Política de Datos de Usuario de los Servicios API de Google, detallamos explícitamente cómo manejamos los datos de Google:

  • Acceso y Recopilación de Datos: El inicio de sesión se gestiona mediante Firebase Authentication (un servicio de Google) usando el proveedor de Google. Firebase solicita en nuestro nombre únicamente los scopes estándar openid, email, profile y devuelve a nuestro backend su dirección de correo electrónico, el UID de su cuenta de Google, su nombre visible y la URL de su foto de perfil. No solicitamos ningún scope adicional.
  • Uso y Procesamiento de Datos: Los datos de usuario de Google a los que accedemos se utilizan exclusivamente para el aprovisionamiento de cuentas, la verificación de identidad y el mantenimiento de la continuidad de la sesión. No utilizamos estos datos para publicidad ni los compartimos con intermediarios de datos.
  • Almacenamiento de Datos: Su UID de Google y su correo electrónico se almacenan de forma segura en nuestra base de datos para vincular su cuenta a su perfil de usuario.
  • Intercambio de Datos: NO compartimos, transferimos ni exponemos sus Datos de Autenticación de Google (Correo, Nombre, UID) a los modelos de Inteligencia Artificial de terceros utilizados para las funciones de chat de la Aplicación.

El uso y la transferencia por parte de Aifu a cualquier otra aplicación de la información recibida de las APIs de Google se adherirá a la Política de datos de usuario de los servicios API de Google, incluidos los requisitos de Uso Limitado.

2. Information We Collect

  • Account information: the authentication data described in Section 1, together with account settings and preferences.
  • Conversational content: the text and voice inputs (processed via speech-to-text services) that you voluntarily submit, and the responses generated for you.
  • Agentic activity results: where you enable Agentic Features (Section 4), bounded results of the actions you authorize.
  • Usage and technical information: limited operational information reasonably necessary to provide, secure, bill, and improve the service (such as session identifiers, feature usage, and error information).

We do not perform background surveillance of your device, and we do not collect device content outside of what you submit or what the actions you explicitly authorize return.

2. Información que Recopilamos

  • Información de cuenta: los datos de autenticación descritos en la Sección 1, junto con la configuración y preferencias de la cuenta.
  • Contenido conversacional: los textos y entradas de voz (procesadas mediante servicios de conversión de voz a texto) que usted envía voluntariamente, y las respuestas generadas para usted.
  • Resultados de actividad agéntica: cuando usted habilita las Funciones Agénticas (Sección 4), resultados acotados de las acciones que usted autoriza.
  • Información técnica y de uso: información operativa limitada, razonablemente necesaria para prestar, asegurar, facturar y mejorar el servicio (como identificadores de sesión, uso de funciones e información de errores).

No realizamos vigilancia en segundo plano de su dispositivo, y no recopilamos contenido del dispositivo fuera de lo que usted envía o de lo que devuelven las acciones que usted autoriza explícitamente.

3. AI Processing and Sub-Processors

Conversational content and, where applicable, the results of authorized agentic actions are transmitted to servers operated by third-party artificial intelligence providers (for example, providers of large language, speech, or vision models) to generate responses in real time. These sub-processors receive only the content reasonably necessary to provide the requested functionality and process it under their own terms and privacy policies. The set of providers may change over time.

3. Procesamiento por IA y Subprocesadores

El contenido conversacional y, cuando corresponda, los resultados de acciones agénticas autorizadas se transmiten a servidores operados por proveedores de inteligencia artificial de terceros (por ejemplo, proveedores de modelos de lenguaje, voz o visión) para generar respuestas en tiempo real. Estos subprocesadores reciben únicamente el contenido razonablemente necesario para prestar la funcionalidad solicitada y lo tratan conforme a sus propios términos y políticas de privacidad. El conjunto de proveedores puede cambiar con el tiempo.

4. Agentic Features and Local Device Data

The Application may offer optional "Agentic Features": functionality that allows the AI assistant, subject to your authorization, to perform actions on your device or on services you connect. Availability of Agentic Features may vary by platform, version, or edition; on platforms or editions where they are not offered, the Application does not access local device resources. The following applies wherever Agentic Features are offered:

4.1. Consent-based design

  • Agentic Features that can access or affect your device are disabled by default and operate only after you actively enable them through the Application's permission controls.
  • Access is governed by graduated permission controls presented in the product interface. Sensitive actions may additionally require an individual confirmation before execution.
  • The Application accesses local information only as a result of functionality you have enabled and, where applicable, individually approved.

4.2. Categories of local information

Depending on the permissions you grant, Agentic Features may access categories of information such as: basic device and system information; lists of running processes and installed applications or software; files and folders within locations you authorize; clipboard content, where you approve access; and screen content, where you approve a capture. Where you enable the highest permission setting, expressly described advanced operations may reach beyond previously authorized locations, subject to the applicable approvals. The specific capabilities available at each permission setting are described in the product interface and documentation.

4.3. Information that remains on your device

Your permission settings and authorizations, the local activity log of agentic actions, local backups created before modifying files, and credentials for connected integrations (stored using platform-provided secure storage where available) remain on your device and under your control. Full file contents and full command outputs are not uploaded as such; only bounded excerpts or results, as described in Section 4.4, leave the device.

4.4. Information transmitted to our services

  • Action results: to allow the AI to reason about the outcome of an action you authorized, a bounded result of that action (for example, a file listing, a limited text excerpt, or a truncated output) is transmitted to our services and forwarded to the relevant AI sub-processor.
  • Screen and media content: if you approve a screen capture or similar media access, the captured content is transmitted to the relevant AI model solely to fulfill your request. Do not approve captures while confidential information is visible.
  • Integration metadata: for connected integrations, tool metadata (such as names, descriptions, and input schemas) and bounded results may be transmitted so the AI can use them — not your integration credentials, which are stored locally and are transmitted only directly to the corresponding third-party service when authentication requires it.
  • Our services are designed so that actions on your device are executed locally under local permission controls; our servers do not directly operate your device and do not receive your integration credentials or platform secure-storage contents.

4.5. Filtering and blocked material

The Application includes automated safeguards designed to (a) redact common credential and secret patterns (such as passwords, API keys, tokens, and private keys) from content before it leaves your device, and (b) block agentic access to common credential and key storage locations and file types, even within authorized folders. These safeguards operate on a best-effort basis and do not replace your own judgment about which locations, content, and integrations you authorize.

4.6. Your controls

You can review and change permission settings, revoke individual or all authorizations and integrations, review the local activity log, and use an emergency stop control that immediately halts agentic activity and returns the Application to its most restrictive state. Continuous or background access to your screen, camera, microphone, or clipboard is not part of Agentic Features.

4. Funciones Agénticas y Datos Locales del Dispositivo

La Aplicación puede ofrecer "Funciones Agénticas" opcionales: funcionalidad que permite al asistente de IA, sujeto a su autorización, realizar acciones en su dispositivo o en servicios que usted conecte. La disponibilidad de las Funciones Agénticas puede variar según la plataforma, versión o edición; en las plataformas o ediciones donde no se ofrecen, la Aplicación no accede a recursos locales del dispositivo. Lo siguiente aplica dondequiera que se ofrezcan Funciones Agénticas:

4.1. Diseño basado en consentimiento

  • Las Funciones Agénticas que pueden acceder a su dispositivo o afectarlo están desactivadas por defecto y solo operan después de que usted las habilita activamente mediante los controles de permisos de la Aplicación.
  • El acceso se rige por controles de permisos graduales presentados en la interfaz del producto. Las acciones sensibles pueden requerir además una confirmación individual antes de su ejecución.
  • La Aplicación accede a información local únicamente como resultado de funcionalidad que usted habilitó y, cuando corresponde, aprobó individualmente.

4.2. Categorías de información local

Según los permisos que usted otorgue, las Funciones Agénticas pueden acceder a categorías de información tales como: información básica del dispositivo y del sistema; listas de procesos en ejecución y de aplicaciones o software instalados; archivos y carpetas dentro de ubicaciones que usted autorice; contenido del portapapeles, cuando usted apruebe el acceso; y contenido de la pantalla, cuando usted apruebe una captura. Cuando usted habilita la configuración de permisos más alta, las operaciones avanzadas expresamente descritas pueden alcanzar ubicaciones fuera de las previamente autorizadas, sujetas a las aprobaciones aplicables. Las capacidades específicas disponibles en cada configuración de permisos se describen en la interfaz y la documentación del producto.

4.3. Información que permanece en su dispositivo

Su configuración de permisos y autorizaciones, el registro local de actividad de acciones agénticas, las copias de seguridad locales creadas antes de modificar archivos y las credenciales de integraciones conectadas (almacenadas usando el almacenamiento seguro de la plataforma cuando esté disponible) permanecen en su dispositivo y bajo su control. El contenido íntegro de archivos y las salidas completas de comandos no se suben como tales; solo salen del dispositivo extractos o resultados acotados, según se describe en la Sección 4.4.

4.4. Información transmitida a nuestros servicios

  • Resultados de acciones: para que la IA pueda razonar sobre el resultado de una acción que usted autorizó, se transmite a nuestros servicios — y se reenvía al subprocesador de IA correspondiente — un resultado acotado de dicha acción (por ejemplo, un listado de archivos, un extracto limitado de texto o una salida truncada).
  • Contenido de pantalla y medios: si usted aprueba una captura de pantalla o un acceso a medios similar, el contenido capturado se transmite al modelo de IA correspondiente únicamente para atender su solicitud. No apruebe capturas mientras haya información confidencial visible.
  • Metadatos de integraciones: para las integraciones conectadas, pueden transmitirse metadatos de herramientas (como nombres, descripciones y esquemas de entrada) y resultados acotados para que la IA pueda utilizarlas — no sus credenciales de integraciones, que se almacenan localmente y solo se transmiten directamente al servicio de terceros correspondiente cuando la autenticación lo requiere.
  • Nuestros servicios están diseñados de modo que las acciones en su dispositivo se ejecutan localmente bajo controles de permisos locales; nuestros servidores no operan directamente su dispositivo y no reciben sus credenciales de integraciones ni el contenido del almacenamiento seguro de su plataforma.

4.5. Filtrado y material bloqueado

La Aplicación incluye salvaguardas automatizadas diseñadas para (a) redactar patrones comunes de credenciales y secretos (como contraseñas, claves API, tokens y llaves privadas) del contenido antes de que salga de su dispositivo, y (b) bloquear el acceso agéntico a ubicaciones y tipos de archivo comunes de almacenamiento de credenciales y llaves, incluso dentro de carpetas autorizadas. Estas salvaguardas operan sobre una base de mejor esfuerzo y no sustituyen su propio criterio sobre qué ubicaciones, contenidos e integraciones autoriza.

4.6. Sus controles

Usted puede revisar y cambiar la configuración de permisos, revocar autorizaciones e integraciones de forma individual o total, revisar el registro local de actividad y utilizar un control de parada de emergencia que detiene de inmediato la actividad agéntica y devuelve la Aplicación a su estado más restrictivo. El acceso continuo o en segundo plano a su pantalla, cámara, micrófono o portapapeles no forma parte de las Funciones Agénticas.

5. Integrations and Other Third-Party Services

You may optionally connect third-party integrations (including integrations based on open standards such as the Model Context Protocol). Integrations are established from your device at your direction. When the AI sends data to a connected integration, that data is shared with the relevant third party and is governed by that third party's own terms and privacy policy. A "Verified" label indicates only that an integration was reviewed against Aifu's internal technical and security criteria at the time of review; it does not guarantee its continued security, availability, or data practices. We do not control and, to the maximum extent permitted by applicable law, are not responsible for third-party services. Connect only services you trust.

5. Integraciones y Otros Servicios de Terceros

Usted puede conectar opcionalmente integraciones de terceros (incluidas integraciones basadas en estándares abiertos como el Model Context Protocol). Las integraciones se establecen desde su dispositivo por indicación suya. Cuando la IA envía datos a una integración conectada, esos datos se comparten con el tercero correspondiente y se rigen por los términos y la política de privacidad de ese tercero. Una etiqueta "Verified" indica únicamente que la integración fue revisada según los criterios técnicos y de seguridad internos de Aifu al momento de la revisión; no garantiza su seguridad, disponibilidad ni prácticas de datos continuas. No controlamos y, en la máxima medida permitida por la ley aplicable, no somos responsables de los servicios de terceros. Conecte únicamente servicios en los que confíe.

6. How We Use Information

We use the information described in this Policy to: provide, operate, and maintain the Application; generate AI responses and perform the actions you request; maintain conversational context between sessions; process purchases and credits; provide support; ensure safety, security, and abuse prevention; comply with legal obligations; and improve the service. We do not sell your personal information and do not use it for third-party advertising.

6. Cómo Utilizamos la Información

Utilizamos la información descrita en esta Política para: prestar, operar y mantener la Aplicación; generar respuestas de IA y realizar las acciones que usted solicita; mantener el contexto conversacional entre sesiones; procesar compras y créditos; brindar soporte; garantizar la seguridad y la prevención de abusos; cumplir obligaciones legales; y mejorar el servicio. No vendemos su información personal ni la utilizamos para publicidad de terceros.

7. Data Retention and Deletion

Retention: We store your interaction history (in full or in summarized form) to maintain conversational context between sessions, and retain account and transactional records for as long as reasonably necessary for the purposes described in this Policy or as required by law.

Deletion: You may request the deletion of your account, authentication data, and conversational history at any time by contacting us from your registered address at [email protected]. Requests are processed within 30 days, subject to information we must retain to comply with legal obligations or resolve disputes. Local data described in Section 4.3 resides on your device and can be removed through the Application's controls or by uninstalling the Application.

7. Retención y Eliminación de Datos

Retención: Almacenamos su historial de interacción (íntegro o en forma resumida) para mantener el contexto conversacional entre sesiones, y conservamos los registros de cuenta y transaccionales durante el tiempo razonablemente necesario para los fines descritos en esta Política o según lo exija la ley.

Eliminación: Puede solicitar la eliminación de su cuenta, datos de autenticación e historial conversacional en cualquier momento contactándonos desde su dirección registrada a [email protected]. Las solicitudes se procesan en un plazo de 30 días, sujeto a la información que debamos conservar para cumplir obligaciones legales o resolver disputas. Los datos locales descritos en la Sección 4.3 residen en su dispositivo y pueden eliminarse mediante los controles de la Aplicación o desinstalándola.

8. Security

We implement reasonable technical and organizational measures appropriate to the nature of the information we process. However, no method of transmission or storage is completely secure, and we cannot guarantee absolute security. Do not submit information whose disclosure would harm you (see Section 10).

8. Seguridad

Implementamos medidas técnicas y organizativas razonables, apropiadas a la naturaleza de la información que tratamos. Sin embargo, ningún método de transmisión o almacenamiento es completamente seguro y no podemos garantizar una seguridad absoluta. No envíe información cuya divulgación pudiera perjudicarle (ver Sección 10).

9. International Data Transfers

Our services and sub-processors may be located in countries other than yours. By using the Application, you understand that your information may be transferred to and processed in jurisdictions with different data-protection standards, and we will take reasonable steps for such transfers to remain subject to appropriate safeguards.

9. Transferencias Internacionales de Datos

Nuestros servicios y subprocesadores pueden estar ubicados en países distintos al suyo. Al utilizar la Aplicación, usted comprende que su información puede transferirse y tratarse en jurisdicciones con estándares de protección de datos diferentes, y tomaremos medidas razonables para que dichas transferencias queden sujetas a salvaguardas apropiadas.

10. User Responsibility for Shared Information

The Application relies on live, generative AI. It is your sole responsibility to determine what information you share in conversations, which locations and resources you authorize to Agentic Features, which actions you approve, and which integrations you connect. The submission of sensitive personal data, financial information, government identification numbers, passwords, or credentials of any kind is strictly prohibited. The developer will never request this information. Where you publish content to the Steam Workshop or a similar channel, that content and the associated author name and Steam identity (such as your Steam persona and ID) become publicly visible and are distributed by the platform; such publication is governed by the platform's own privacy terms, and you are responsible for the information you choose to include in published content.

10. Responsabilidad del Usuario sobre la Información Compartida

La Aplicación se apoya en IA generativa en vivo. Es su exclusiva responsabilidad determinar qué información comparte en las conversaciones, qué ubicaciones y recursos autoriza a las Funciones Agénticas, qué acciones aprueba y qué integraciones conecta. Queda estrictamente prohibido ingresar datos personales sensibles, información financiera, identificaciones gubernamentales, contraseñas o credenciales de cualquier tipo. El desarrollador nunca solicitará esta información. Cuando usted publique contenido en el Steam Workshop o un canal similar, dicho contenido y el nombre de autor e identidad de Steam asociados (como su persona e ID de Steam) se vuelven públicamente visibles y son distribuidos por la plataforma; dicha publicación se rige por los términos de privacidad propios de la plataforma, y usted es responsable de la información que decida incluir en el contenido publicado.

11. Purchases and Financial Data

Financial transactions and in-app purchases are processed by the respective platform or payment providers (e.g., Steam, Google Play). The Application does not collect, process, or store card numbers or full financial details; we receive only the transactional confirmations needed to credit your account.

11. Compras y Datos Financieros

Las transacciones financieras y compras dentro de la aplicación son procesadas por los proveedores de plataforma o de pago correspondientes (ej., Steam, Google Play). La Aplicación no recopila, procesa ni almacena números de tarjeta ni datos financieros completos; solo recibimos las confirmaciones transaccionales necesarias para acreditar su cuenta.

12. Age Requirement

The Application is not directed to persons under 13 years of age or under the minimum age of digital consent in their jurisdiction. Users under the age of majority may use the Application only with the consent and supervision of a parent or legal guardian. If we become aware that information of a child below the permitted age has been collected, we will delete it.

12. Requisito de Edad

La Aplicación no está dirigida a menores de 13 años ni a personas por debajo de la edad mínima de consentimiento digital de su jurisdicción. Los usuarios menores de edad solo pueden utilizar la Aplicación con el consentimiento y la supervisión de un padre o tutor legal. Si detectamos que se ha recopilado información de un menor por debajo de la edad permitida, la eliminaremos.

13. Changes to this Policy

We may update this Policy to reflect changes in the Application, applicable law, security requirements, or business operations. The current version, with its effective date, will always be published at the Application's official site. Material changes will be notified in advance through the Application or the official website and, where required by applicable law, will require renewed consent. Changes will not retroactively reduce accrued rights.

13. Cambios a esta Política

Podemos actualizar esta Política para reflejar cambios en la Aplicación, la ley aplicable, requisitos de seguridad u operaciones del negocio. La versión vigente, con su fecha de entrada en vigor, estará siempre publicada en el sitio oficial de la Aplicación. Los cambios sustanciales se notificarán con antelación a través de la Aplicación o del sitio web oficial y, cuando la ley aplicable lo exija, requerirán un nuevo consentimiento. Los cambios no reducirán retroactivamente derechos ya adquiridos.

14. Contact

The party responsible for the Application is AifuStudio, Republic of Chile. For legal notifications, privacy inquiries, Google API data inquiries, or deletion requests: [email protected]

Change history — v2.1 (July 2026): clarified in Section 10 that content published to the Steam Workshop, and the associated author name and Steam identity, become public and are distributed by the platform. v2.0 (July 2026): restructured policy; added Agentic Features and local device data, integrations, security, and international transfers. v1.0 (March 2026): initial version. In case of any discrepancy between the English and Spanish versions, the Spanish version shall prevail.

14. Contacto

El responsable de la Aplicación es AifuStudio, República de Chile. Para notificaciones legales, consultas de privacidad, consultas sobre datos de las APIs de Google o solicitudes de eliminación: [email protected]

Historial de cambios — v2.1 (julio 2026): se aclaró en la Sección 10 que el contenido publicado en el Steam Workshop, y el nombre de autor e identidad de Steam asociados, se vuelven públicos y son distribuidos por la plataforma. v2.0 (julio 2026): política reestructurada; se agregaron Funciones Agénticas y datos locales del dispositivo, integraciones, seguridad y transferencias internacionales. v1.0 (marzo 2026): versión inicial. En caso de discrepancia entre las versiones en inglés y español, prevalecerá la versión en español.