Política de Privacidade e Cookies
Última atualização: 15 de agosto de 2026
1. Quem somos
A Botto Digital OÜ é a entidade responsável pelo tratamento dos seus dados pessoais no âmbito descrito nesta política.
Sociedade de direito estónio, registo n.º 16918390, VAT EE102710227, com sede em Lõõtsa tn 5 // Sepapaja tn 4, 11415 Tallinn, Estónia.
Contacto para assuntos de proteção de dados: hello@aip.cards.
Esta política aplica-se ao site aip.cards e à aplicação app.aip.cards (adiante, "AIP Cards").
2. Em que qualidade tratamos os seus dados
O nosso papel muda consoante o tratamento, e isso determina os seus direitos e a quem os deve dirigir.
Somos responsáveis pelo tratamento quando decidimos as finalidades e os meios: na cobrança e faturação, nas encomendas do cartão físico, na Comunidade AIP e nas comunicações de serviço.
Somos subcontratantes quando operamos a ferramenta por sua conta: os contactos que digitaliza e o seu CRM são seus, e nós tratamo-los apenas segundo as suas instruções. Nesse caso, o responsável pelo tratamento é você.
3. Que dados tratamos, para quê e com que fundamento
3.1 Contactos digitalizados e CRM (nós somos subcontratantes)
Tratamos os cartões de visita que digitaliza e os contactos que cria: nome, cargo, empresa, email, telefone, redes sociais, as suas notas e a imagem do cartão.
Finalidade: digitalizar cartões de visita (leitura ótica por inteligência artificial) e gerir contactos profissionais por sua conta.
Fundamento: o do responsável, ou seja, o seu interesse legítimo na gestão de contactos profissionais (art. 6.º/1/f).
Conservação: enquanto mantiver o contacto. Apagar o contacto ou a conta apaga estes dados em cascata.
3.2 Assistente e mensagens geradas por inteligência artificial (nós somos subcontratantes)
Tratamos os dados do seu próprio cartão e do seu próprio CRM (negócios, compromissos, projetos) para gerar resumos, respostas a perguntas sobre os seus dados e rascunhos de mensagens de seguimento.
Fundamento: o do responsável, ou seja, o seu interesse legítimo na gestão dos seus contactos e do seu CRM (art. 6.º/1/f), enquanto finalidade compatível (art. 6.º/4).
A inteligência artificial trabalha apenas sobre os dados que já estão no seu cartão e no seu CRM. Não faz enriquecimento a partir de fontes externas, não traça perfis e não toma decisões sobre pessoas. As mensagens geradas são rascunhos: nada é enviado sem que uma pessoa reveja e decida.
Conservação: o resumo fica associado ao contacto e é apagado com ele.
3.3 Comunidade AIP e sugestões de sinergia (nós somos responsáveis)
Se aderir à Comunidade, tratamos os dados do seu próprio perfil profissional: área, atividade, descrição do que faz, empresa, cargo, endereço de LinkedIn e identificador de Telegram.
Finalidade: um diretório de contacto entre membros, e sugestões geradas por inteligência artificial de quem lhe pode ser relevante conhecer.
Fundamento: o seu consentimento (art. 6.º/1/a), recolhido na adesão e revogável a qualquer momento (art. 7.º/3), sem prejuízo do restante serviço.
O seu email e o seu telefone nunca são mostrados a outros membros. O contacto entre membros faz-se por LinkedIn ou Telegram. Não existe exportação em massa do diretório, e os Termos proíbem a recolha automática de dados dos membros.
Cada sugestão é identificada como gerada por inteligência artificial. É uma sugestão, não uma decisão: não desencadeia contacto automático nem produz qualquer efeito jurídico sobre si (art. 22.º não aplicável).
Conservação: enquanto for membro com adesão ativa. Ao sair, os campos publicados e as sugestões que o envolvem são apagados dos dois lados.
3.4 Compras, faturação e cartão físico (nós somos responsáveis)
Tratamos o email da conta, o nome e a morada de faturação, o NIF, a empresa e o país. Para o cartão físico, tratamos também o nome e a morada de envio e o nome a gravar.
Finalidade: cobrar, emitir e conservar a fatura, e produzir e entregar o cartão.
Fundamento: a execução do contrato (art. 6.º/1/b) para a cobrança e a entrega, e a obrigação legal (art. 6.º/1/c) para a fatura e a sua conservação.
Os dados do seu cartão de pagamento (número e código de segurança) são introduzidos diretamente no ambiente seguro da Stripe e nunca passam pelos nossos servidores.
O fornecimento do nome, NIF e morada de faturação é um requisito legal e contratual: sem estes dados não é possível emitir a fatura nem concluir a compra (art. 13.º/2/e).
Conservação: as faturas e os registos das operações são conservados por 10 anos, o prazo exigido pelo regime de balcão único do IVA (OSS) para as vendas transfronteiriças na União Europeia (art. 369.º-K da Diretiva 2006/112/CE). Os dados de envio perdem o fundamento depois da entrega e são anonimizados quando apaga a conta.
3.5 Comunicações de serviço (nós somos responsáveis)
Enviamos notificações operacionais: aviso de saldo baixo, resumo de novas sugestões de sinergia e aviso de partilha de projeto.
Fundamento: execução do contrato e interesse legítimo em prestar o serviço (art. 6.º/1/b e f).
São comunicações transacionais, não são marketing. O resumo de sinergias tem interruptor próprio nas Definições, e o email contém apenas a contagem e uma ligação, nunca dados de outras pessoas.
3.6 Cartão público e visitas ao cartão (nós somos subcontratantes)
O seu cartão fica publicado num endereço próprio na Internet, para que qualquer pessoa a quem o mostre, ou que lhe toque com o cartão NFC, o possa abrir sem instalar nada. A escolha de publicar é-lhe apresentada antes, e é publicado o que colocou no cartão. A página pode ser encontrada por motores de busca. Pode despublicar o cartão a qualquer momento na aplicação, e voltar a publicá-lo quando quiser: despublicado, o endereço deixa de responder.
Os dados publicados no cartão são seus e da sua responsabilidade, como consta dos Termos e Condições. É você quem decide o que publica e é você o responsável por esse tratamento; nós alojamos e servimos a página por sua conta.
Quando alguém abre o seu cartão, ou clica num dos botões dele, guardamos esse momento para lhe podermos mostrar as estatísticas do cartão. De cada visita guardamos a data e a hora, se foi uma abertura ou um clique, qual dos botões foi usado, o navegador e o sistema do visitante, a página de onde veio e um código calculado a partir do endereço de Internet dele — o endereço em si não é guardado como foi recebido. Nas suas estatísticas e na exportação dos seus dados, estes registos aparecem com o nome taps.
Este registo assenta no consentimento prévio, incluído nos Termos e Condições. Não usamos cookies para o fazer: a página do cartão não coloca nem lê nada no equipamento de quem a abre. Não usamos estes registos para publicidade, para traçar perfis nem para tomar decisões automáticas.
Conservação: 24 meses a contar de cada visita. Se apagar a conta, os registos do seu cartão são apagados antes disso. Ficam na base de dados na União Europeia e no servidor na Alemanha, com as salvaguardas descritas nas secções 4 e 5. Os seus direitos e a forma de os exercer estão nas secções 8 e 9.
4. A quem recorremos (subprocessadores)
Para prestar o serviço recorremos a fornecedores que tratam dados pessoais por nossa conta, ao abrigo de contratos de subcontratação (art. 28.º). A lista em vigor é a publicada nesta página.
| Subprocessador | Para quê | Onde trata | Salvaguarda da transferência |
|---|---|---|---|
| Hetzner Online GmbH | Alojamento da aplicação app.aip.cards e do servidor onde os seus dados são processados | Alemanha (União Europeia) | Entidade da União Europeia; tratamento em território da UE |
| Supabase | Base de dados e armazenamento (contactos, perfis, encomendas, faturas) | Projeto na UE (Frankfurt, eu-central-1); entidades nos EUA e em Singapura | Cláusulas Contratuais-Tipo (Módulo 2 e Módulo 3) e adenda do Reino Unido, com avaliação de impacto da transferência documentada. Sem Data Privacy Framework |
| Stripe Payments Europe, Ltd | Pagamentos (packs, passe de IA, cartão físico) | Irlanda (entidade da UE); fluxos para os EUA | Relação principal intra-UE. Transferências para a Stripe, LLC (EUA) ao abrigo das Cláusulas Contratuais-Tipo de 2021 (Módulos 1, 2 e 3) |
| Google (Gemini API) | Inteligência artificial: leitura dos cartões e geração de resumos e sugestões | EUA | Data Privacy Framework (Google LLC, ativo) e Cláusulas Contratuais-Tipo. Serviço pago: os seus dados não são usados para treinar modelos |
| SendPulse Inc. | Envio dos emails de serviço e das faturas e notas de crédito | EUA e Ucrânia | Cláusulas Contratuais-Tipo de 2021. Sem Data Privacy Framework e sem entidade na UE; transferência coberta por avaliação de impacto documentada, com risco residual avaliado como baixo |
| Make (Celonis) | Orquestração das notificações de serviço (saldo baixo, resumo de sinergias, partilha de projeto) e das respostas do bot da Comunidade | Organização na UE (Dublin); entidade nos EUA | Data Privacy Framework e Cláusulas Contratuais-Tipo (Módulo 2). Os registos de execução estão configurados para não reter os conteúdos com dados pessoais |
| Titan Solution Ltd SEZC | Alojamento do nosso correio eletrónico de contacto, pelo qual tratamos os seus pedidos | Estados Unidos | Cláusulas Contratuais-Tipo. Sem Data Privacy Framework; transferência coberta por avaliação de impacto documentada |
| Hostinger | Alojamento do site aip.cards | União Europeia e, para alguns serviços, países terceiros | Cláusulas Contratuais-Tipo (Módulos 2 e 3) |
Podemos atualizar esta lista quando adicionarmos ou substituirmos um fornecedor. A versão em vigor é sempre a publicada nesta página.
Serviços que tratam os seus dados como responsáveis independentes
Alguns serviços que usamos não tratam os seus dados por nossa conta: tratam-nos como responsáveis autónomos, ao abrigo das políticas de privacidade próprias, sobre as quais não temos controlo.
Telegram, se optar por participar na nossa Comunidade através desse canal. O Telegram é uma empresa independente de nós, e o que faz com os seus dados rege-se pela política dele. O que nós fazemos com o que nos escreve pelo bot está descrito na Política de Privacidade do Bot da Comunidade AIP.
Serviço VIES da Comissão Europeia, para validar números de identificação fiscal, quando a lei o exige.
Companio, a empresa que presta os nossos serviços de contabilidade, sediada na Estónia, à qual comunicamos as faturas e notas de crédito para efeitos contabilísticos e de conservação fiscal. A Companio trata esses dados como responsável autónomo, no cumprimento das suas próprias obrigações legais e sob dever de sigilo profissional, regendo-se pela sua própria política de privacidade.
5. Transferências para fora da União Europeia
Alguns dos fornecedores acima tratam dados fora do Espaço Económico Europeu, sobretudo nos Estados Unidos.
Essas transferências assentam em Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia (Decisão de Execução (UE) 2021/914) e, quando o fornecedor está certificado, no Data Privacy Framework. Nos casos em que não existe decisão de adequação nem certificação, avaliámos a transferência e documentámos as medidas suplementares aplicadas.
6. Inteligência artificial: o que fazemos e o que não fazemos
Usamos inteligência artificial para ler cartões de visita, resumir informação, responder a perguntas sobre os seus próprios dados, redigir rascunhos de mensagens e sugerir ligações na Comunidade.
Todo o conteúdo gerado por inteligência artificial está identificado como tal na aplicação.
Não usamos inteligência artificial para tomar decisões automatizadas que produzam efeitos jurídicos sobre si ou que o afetem de modo significativo (art. 22.º). Não traçamos perfis a partir de fontes externas. Os modelos que usamos estão em serviços pagos, com contrato de subcontratação, e não são treinados com os seus dados.
7. Segurança
O acesso aos dados é autenticado e limitado ao titular da conta, com isolamento imposto ao nível da base de dados.
As imagens estão protegidas por ligações temporárias e revogáveis. As credenciais de acesso são geridas fora do código-fonte, em configuração protegida. Os pagamentos são processados no ambiente da Stripe, e o valor a cobrar é sempre determinado pelo nosso servidor, nunca pelo navegador.
8. Os seus direitos
Tem o direito de aceder aos seus dados, de os retificar, de pedir o seu apagamento, de limitar ou se opor ao tratamento, e de obter uma cópia portátil (art. 15.º a 22.º). Quando o tratamento assenta no consentimento, pode retirá-lo a qualquer momento (art. 7.º/3), sem afetar a licitude do tratamento anterior.
Na aplicação, pode exercer diretamente o acesso e a portabilidade através da exportação dos seus dados, e o apagamento através da eliminação da conta, em "Os Meus Dados e Privacidade".
O apagamento remove os seus contactos, perfis, imagens, dados de comunidade e dados de envio. Os dados de faturação legalmente exigidos (nome, NIF, morada de faturação e valores) são conservados na íntegra nas faturas pelo prazo fiscal, porque a lei o impõe (art. 17.º/3/b); apenas os dados sem função fiscal, como a morada de envio, são apagados ou anonimizados.
Para qualquer pedido, escreva para hello@aip.cards. Respondemos no prazo de um mês (art. 12.º/3).
Se os dados em causa forem contactos que outro utilizador digitalizou, o responsável é esse utilizador e nós agimos por conta dele; encaminhamos o seu pedido e prestamos-lhe assistência.
9. Reclamações
Pode reclamar junto de uma autoridade de controlo.
A autoridade principal do responsável é a estónia, Andmekaitse Inspektsioon (AKI, aki.ee).
Pode também reclamar junto da autoridade do seu país de residência. Em Portugal, a Comissão Nacional de Proteção de Dados (CNPD, cnpd.pt).
10. Alterações a esta política
Podemos atualizar esta política, designadamente quando mudarmos de fornecedor ou acrescentarmos funcionalidades. A data da última atualização está no topo. Alterações substanciais são comunicadas na aplicação.
11. Cookies
O site aip.cards usa cookies organizados por categorias. Ao entrar, uma barra de cookies permite-lhe aceitar, recusar ou configurar cada categoria. Os cookies estritamente necessários estão sempre ativos, porque o site não funciona sem eles; qualquer cookie de análise ou de marketing só é colocado depois do seu consentimento, que pode retirar a qualquer momento.
Estritamente necessários (sempre ativos): cookies de sessão e de funcionamento do WordPress (por exemplo wordpress_test_cookie), o cookie de carrinho da loja quando aplicável (woocommerce_cart_hash) e o cookie que regista a sua preferência de consentimento.
Análise e estatística (só com consentimento): ajudam-nos a perceber como o site é usado, para o melhorarmos.
Marketing e publicidade (só com consentimento): permitem medir e personalizar campanhas.
Sempre que ativarmos um serviço de análise ou de marketing, indicamos nesta secção o fornecedor e o cookie concreto, e esse serviço fica bloqueado até você consentir na barra de cookies. À data desta política estão ativos apenas cookies estritamente necessários. Pode gerir ou eliminar cookies a qualquer momento na barra de cookies e nas definições do navegador.
Privacy & Cookies Policy
Last updated: 15 August 2026
1. Who we are
Botto Digital OÜ is the entity responsible for processing your personal data within the scope described in this policy.
A company incorporated under Estonian law, registration no. 16918390, VAT EE102710227, with its registered office at Lõõtsa tn 5 // Sepapaja tn 4, 11415 Tallinn, Estonia.
Contact for data protection matters: hello@aip.cards.
This policy applies to the aip.cards website and to the app.aip.cards application (hereinafter, "AIP Cards").
2. In what capacity we process your data
Our role changes depending on the processing, and this determines your rights and to whom you should address them.
We are the data controller when we decide the purposes and the means: for billing and invoicing, for physical card orders, for the AIP Community and for service communications.
We are the data processor when we operate the tool on your behalf: the contacts you scan and your CRM are yours, and we process them only in accordance with your instructions. In that case, the data controller is you.
3. What data we process, for what purpose and on what basis
3.1 Scanned contacts and CRM (we are the processor)
We process the business cards you scan and the contacts you create: name, job title, company, email, phone, social networks, your notes and the image of the card.
Purpose: to scan business cards (optical reading by artificial intelligence) and to manage professional contacts on your behalf.
Basis: that of the controller, namely your legitimate interest in managing professional contacts (art. 6.º/1/f).
Retention: for as long as you keep the contact. Deleting the contact or the account deletes this data by cascade.
3.2 Assistant and messages generated by artificial intelligence (we are the processor)
We process the data of your own card and your own CRM (deals, appointments, projects) to generate summaries, answers to questions about your data and drafts of follow-up messages.
Basis: that of the controller, namely your legitimate interest in managing your contacts and your CRM (art. 6.º/1/f), as a compatible purpose (art. 6.º/4).
Artificial intelligence works only on the data already held in your card and your CRM. It does not perform enrichment from external sources, it does not profile and it does not make decisions about people. The messages generated are drafts: nothing is sent without a person reviewing and deciding.
Retention: the summary is associated with the contact and is deleted together with it.
3.3 AIP Community and synergy suggestions (we are the controller)
If you join the Community, we process the data of your own professional profile: field, activity, description of what you do, company, job title, LinkedIn address and Telegram identifier.
Purpose: a contact directory between members, and suggestions generated by artificial intelligence of people who may be relevant for you to meet.
Basis: your consent (art. 6.º/1/a), collected upon joining and revocable at any time (art. 7.º/3), without prejudice to the rest of the service.
Your email and phone number are never shown to other members. Contact between members takes place via LinkedIn or Telegram. There is no bulk export of the directory, and the Terms prohibit the automated collection of members' data.
Each suggestion is identified as generated by artificial intelligence. It is a suggestion, not a decision: it does not trigger any automated contact nor produce any legal effect on you (art. 22.º not applicable).
Retention: for as long as you are a member with an active membership. When you leave, the published fields and the suggestions involving you are deleted on both sides.
3.4 Purchases, invoicing and physical card (we are the controller)
We process the account email, the name and the billing address, the tax number, the company and the country. For the physical card, we also process the name and the shipping address and the name to be engraved.
Purpose: to charge, to issue and to keep the invoice, and to produce and deliver the card.
Basis: the performance of the contract (art. 6.º/1/b) for charging and delivery, and the legal obligation (art. 6.º/1/c) for the invoice and its retention.
The data of your payment card (number and security code) are entered directly into Stripe's secure environment and never pass through our servers.
The provision of the name, tax number and billing address is a legal and contractual requirement: without this data it is not possible to issue the invoice or to complete the purchase (art. 13.º/2/e).
Retention: invoices and records of transactions are kept for 10 years, the period required by the VAT One Stop Shop (OSS) regime for cross-border sales within the European Union (art. 369.º-K of Directive 2006/112/EC). The shipping data lose their basis after delivery and are anonymised when you delete the account.
3.5 Service communications (we are the controller)
We send operational notifications: low balance alert, summary of new synergy suggestions and project sharing notice.
Basis: performance of the contract and legitimate interest in providing the service (art. 6.º/1/b and f).
These are transactional communications, they are not marketing. The synergy summary has its own toggle in the Settings, and the email contains only the count and a link, never other people's data.
3.6 Public card and visits to the card (we are the processor)
Your card is published at its own address on the Internet, so that anyone you show it to, or who taps it with the NFC card, can open it without installing anything. The choice to publish is presented to you beforehand, and what is published is what you put on the card. The page can be found by search engines. You can unpublish the card at any time in the application, and publish it again whenever you wish: once unpublished, the address stops responding.
The data published on the card is yours and your responsibility, as set out in the Terms and Conditions. You decide what you publish and you are the controller of that processing; we host and serve the page on your behalf.
When someone opens your card, or clicks one of its buttons, we record that moment so that we can show you the card's statistics. For each visit we store the date and time, whether it was an opening or a click, which button was used, the visitor's browser and operating system, the page they came from and a code computed from their Internet address — the address itself is not stored as it was received. In your statistics and in the export of your data, these records appear under the name taps.
This recording is based on prior consent, included in the Terms and Conditions. We do not use cookies for it: the card page neither places nor reads anything on the device of whoever opens it. We do not use these records for advertising, for profiling or to make automated decisions.
Retention: 24 months from each visit. If you delete your account, the records of your card are deleted before that. They are kept in the database in the European Union and on the server in Germany, with the safeguards described in sections 4 and 5. Your rights and how to exercise them are set out in sections 8 and 9.
4. Whom we rely on (sub-processors)
To provide the service we rely on suppliers that process personal data on our behalf, under sub-processing agreements (art. 28.º). The list in force is the one published on this page.
| Sub-processor | For what | Where it processes | Transfer safeguard |
|---|---|---|---|
| Hetzner Online GmbH | Hosting of the app.aip.cards application and of the server where your data is processed | Germany (European Union) | European Union entity; processing within EU territory |
| Supabase | Database and storage (contacts, profiles, orders, invoices) | Project in the EU (Frankfurt, eu-central-1); entities in the USA and in Singapore | Standard Contractual Clauses (Module 2 and Module 3) and the United Kingdom addendum, with a documented transfer impact assessment. No Data Privacy Framework |
| Stripe Payments Europe, Ltd | Payments (packs, AI pass, physical card) | Ireland (EU entity); flows to the USA | Principal relationship within the EU. Transfers to Stripe, LLC (USA) under the 2021 Standard Contractual Clauses (Modules 1, 2 and 3) |
| Google (Gemini API) | Artificial intelligence: reading of the cards and generation of summaries and suggestions | USA | Data Privacy Framework (Google LLC, active) and Standard Contractual Clauses. Paid service: your data is not used to train models |
| SendPulse Inc. | Sending of the service emails and of the invoices and credit notes | USA and Ukraine | 2021 Standard Contractual Clauses. No Data Privacy Framework and no EU entity; transfer covered by a documented impact assessment, with residual risk assessed as low |
| Make (Celonis) | Orchestration of the service notifications (low balance, synergy summary, project sharing) and of the responses of the Community bot | Organisation in the EU (Dublin); entity in the USA | Data Privacy Framework and Standard Contractual Clauses (Module 2). The execution logs are configured not to retain the contents containing personal data |
| Titan Solution Ltd SEZC | Hosting of our contact email, through which we process your requests | United States | Standard Contractual Clauses. No Data Privacy Framework; transfer covered by a documented impact assessment |
| Hostinger | Hosting of the aip.cards website | European Union and, for some services, third countries | Standard Contractual Clauses (Modules 2 and 3) |
We may update this list when we add or replace a supplier. The version in force is always the one published on this page.
Services that process your data as independent controllers
Some services we use do not process your data on our behalf: they process it as autonomous controllers, under their own privacy policies, over which we have no control.
Telegram, if you choose to take part in our Community through that channel. Telegram is a company independent of us, and what it does with your data is governed by its own policy. What we do with what you write to us through the bot is described in the Privacy Policy of the AIP Community Bot.
The European Commission's VIES service, to validate tax identification numbers, where the law requires it.
Companio, the company that provides our accounting services, based in Estonia, to which we send the invoices and credit notes for accounting purposes and for the legal retention of tax records. Companio processes that data as an autonomous controller, in fulfilment of its own legal obligations and under a duty of professional confidentiality, and is governed by its own privacy policy.
5. Transfers outside the European Union
Some of the suppliers above process data outside the European Economic Area, mainly in the United States.
These transfers rely on Standard Contractual Clauses approved by the European Commission (Implementing Decision (EU) 2021/914) and, where the supplier is certified, on the Data Privacy Framework. In cases where there is no adequacy decision or certification, we have assessed the transfer and documented the supplementary measures applied.
6. Artificial intelligence: what we do and what we do not do
We use artificial intelligence to read business cards, to summarise information, to answer questions about your own data, to draft messages and to suggest connections in the Community.
All content generated by artificial intelligence is identified as such in the application.
We do not use artificial intelligence to make automated decisions that produce legal effects on you or that significantly affect you (art. 22.º). We do not profile from external sources. The models we use are in paid services, with a sub-processing agreement, and are not trained with your data.
7. Security
Access to the data is authenticated and limited to the account holder, with isolation enforced at the database level.
Images are protected by temporary and revocable links. Access credentials are managed outside the source code, in protected configuration. Payments are processed in Stripe's environment, and the amount to be charged is always determined by our server, never by the browser.
8. Your rights
You have the right to access your data, to rectify it, to request its erasure, to restrict or object to the processing, and to obtain a portable copy (art. 15.º to 22.º). Where the processing is based on consent, you may withdraw it at any time (art. 7.º/3), without affecting the lawfulness of the prior processing.
In the application, you can directly exercise access and portability through the export of your data, and erasure through the deletion of the account, in "My Data and Privacy".
Erasure removes your contacts, profiles, images, community data and shipping data. The legally required billing data (name, tax number, billing address and amounts) are kept in full in the invoices for the tax period, because the law requires it (art. 17.º/3/b); only the data without a tax function, such as the shipping address, are deleted or anonymised.
For any request, write to hello@aip.cards. We respond within one month (art. 12.º/3).
If the data in question are contacts that another user scanned, that user is the controller and we act on their behalf; we forward your request and provide assistance.
9. Complaints
You may lodge a complaint with a supervisory authority.
The lead authority of the controller is the Estonian one, Andmekaitse Inspektsioon (AKI, aki.ee).
You may also lodge a complaint with the authority of your country of residence. In Portugal, the Comissão Nacional de Proteção de Dados (CNPD, cnpd.pt).
10. Changes to this policy
We may update this policy, in particular when we change supplier or add features. The date of the last update is at the top. Substantial changes are communicated in the application.
11. Cookies
The aip.cards website uses cookies organised by categories. On entry, a cookie bar allows you to accept, refuse or configure each category. The strictly necessary cookies are always active, because the site does not work without them; any analytics or marketing cookie is only placed after your consent, which you may withdraw at any time.
Strictly necessary (always active): WordPress session and operation cookies (for example wordpress_test_cookie), the store's cart cookie where applicable (woocommerce_cart_hash) and the cookie that records your consent preference.
Analytics and statistics (only with consent): they help us understand how the site is used, so that we can improve it.
Marketing and advertising (only with consent): they allow campaigns to be measured and personalised.
Whenever we activate an analytics or marketing service, we indicate in this section the supplier and the specific cookie, and that service remains blocked until you consent in the cookie bar. As at the date of this policy, only strictly necessary cookies are active. You may manage or delete cookies at any time in the cookie bar and in the browser settings.
Política de Privacidad y Cookies
Última actualización: 15 de agosto de 2026
1. Quiénes somos
Botto Digital OÜ es la entidad responsable del tratamiento de sus datos personales en el ámbito descrito en esta política.
Sociedad de derecho estonio, número de registro 16918390, VAT EE102710227, con domicilio social en Lõõtsa tn 5 // Sepapaja tn 4, 11415 Tallinn, Estonia.
Contacto para asuntos de protección de datos: hello@aip.cards.
Esta política se aplica al sitio web aip.cards y a la aplicación app.aip.cards (en adelante, "AIP Cards").
2. En qué calidad tratamos sus datos
Nuestro papel cambia según el tratamiento, y ello determina sus derechos y a quién debe dirigirlos.
Somos responsables del tratamiento cuando decidimos los fines y los medios: en el cobro y la facturación, en los pedidos de la tarjeta física, en la Comunidad AIP y en las comunicaciones de servicio.
Somos encargados del tratamiento cuando operamos la herramienta por cuenta de usted: los contactos que digitaliza y su CRM son suyos, y los tratamos únicamente según sus instrucciones. En ese caso, el responsable del tratamiento es usted.
3. Qué datos tratamos, para qué y con qué fundamento
3.1 Contactos digitalizados y CRM (nosotros somos encargados)
Tratamos las tarjetas de visita que digitaliza y los contactos que crea: nombre, cargo, empresa, correo electrónico, teléfono, redes sociales, sus notas y la imagen de la tarjeta.
Finalidad: digitalizar tarjetas de visita (lectura óptica por inteligencia artificial) y gestionar contactos profesionales por cuenta de usted.
Fundamento: el del responsable, es decir, su interés legítimo en la gestión de contactos profesionales (art. 6.º/1/f).
Conservación: mientras mantenga el contacto. Eliminar el contacto o la cuenta borra estos datos en cascada.
3.2 Asistente y mensajes generados por inteligencia artificial (nosotros somos encargados)
Tratamos los datos de su propia tarjeta y de su propio CRM (negocios, compromisos, proyectos) para generar resúmenes, respuestas a preguntas sobre sus datos y borradores de mensajes de seguimiento.
Fundamento: el del responsable, es decir, su interés legítimo en la gestión de sus contactos y de su CRM (art. 6.º/1/f), como finalidad compatible (art. 6.º/4).
La inteligencia artificial trabaja únicamente sobre los datos que ya están en su tarjeta y en su CRM. No realiza enriquecimiento a partir de fuentes externas, no elabora perfiles y no toma decisiones sobre personas. Los mensajes generados son borradores: nada se envía sin que una persona lo revise y decida.
Conservación: el resumen queda asociado al contacto y se elimina junto con él.
3.3 Comunidad AIP y sugerencias de sinergia (nosotros somos responsables)
Si se adhiere a la Comunidad, tratamos los datos de su propio perfil profesional: área, actividad, descripción de lo que hace, empresa, cargo, dirección de LinkedIn e identificador de Telegram.
Finalidad: un directorio de contacto entre miembros, y sugerencias generadas por inteligencia artificial de quién puede resultarle relevante conocer.
Fundamento: su consentimiento (art. 6.º/1/a), recabado en la adhesión y revocable en cualquier momento (art. 7.º/3), sin perjuicio del resto del servicio.
Su correo electrónico y su teléfono nunca se muestran a otros miembros. El contacto entre miembros se realiza por LinkedIn o Telegram. No existe exportación masiva del directorio, y los Términos prohíben la recogida automática de datos de los miembros.
Cada sugerencia se identifica como generada por inteligencia artificial. Es una sugerencia, no una decisión: no desencadena ningún contacto automático ni produce ningún efecto jurídico sobre usted (art. 22.º no aplicable).
Conservación: mientras sea miembro con adhesión activa. Al darse de baja, los campos publicados y las sugerencias que le involucran se eliminan de ambos lados.
3.4 Compras, facturación y tarjeta física (nosotros somos responsables)
Tratamos el correo electrónico de la cuenta, el nombre y la dirección de facturación, el número de identificación fiscal, la empresa y el país. Para la tarjeta física, tratamos también el nombre y la dirección de envío y el nombre a grabar.
Finalidad: cobrar, emitir y conservar la factura, y producir y entregar la tarjeta.
Fundamento: la ejecución del contrato (art. 6.º/1/b) para el cobro y la entrega, y la obligación legal (art. 6.º/1/c) para la factura y su conservación.
Los datos de su tarjeta de pago (número y código de seguridad) se introducen directamente en el entorno seguro de Stripe y nunca pasan por nuestros servidores.
El suministro del nombre, el número de identificación fiscal y la dirección de facturación es un requisito legal y contractual: sin estos datos no es posible emitir la factura ni concluir la compra (art. 13.º/2/e).
Conservación: las facturas y los registros de las operaciones se conservan durante 10 años, el plazo exigido por el régimen de ventanilla única del IVA (OSS) para las ventas transfronterizas en la Unión Europea (art. 369.º-K de la Directiva 2006/112/CE). Los datos de envío pierden su fundamento tras la entrega y se anonimizan cuando elimina la cuenta.
3.5 Comunicaciones de servicio (nosotros somos responsables)
Enviamos notificaciones operativas: aviso de saldo bajo, resumen de nuevas sugerencias de sinergia y aviso de compartición de proyecto.
Fundamento: ejecución del contrato e interés legítimo en prestar el servicio (art. 6.º/1/b y f).
Son comunicaciones transaccionales, no son marketing. El resumen de sinergias tiene su propio interruptor en los Ajustes, y el correo contiene solo el recuento y un enlace, nunca datos de otras personas.
3.6 Tarjeta pública y visitas a la tarjeta (nosotros somos encargados)
Su tarjeta queda publicada en una dirección propia en Internet, para que cualquier persona a quien se la muestre, o que la toque con la tarjeta NFC, pueda abrirla sin instalar nada. La elección de publicarla se le presenta previamente, y se publica lo que usted puso en la tarjeta. La página puede ser encontrada por motores de búsqueda. Puede despublicar la tarjeta en cualquier momento en la aplicación, y volver a publicarla cuando quiera: una vez despublicada, la dirección deja de responder.
Los datos publicados en la tarjeta son suyos y de su responsabilidad, tal como consta en los Términos y Condiciones. Usted decide qué publica y usted es el responsable de ese tratamiento; nosotros alojamos y servimos la página por cuenta suya.
Cuando alguien abre su tarjeta, o hace clic en uno de sus botones, registramos ese momento para poder mostrarle las estadísticas de la tarjeta. De cada visita guardamos la fecha y la hora, si fue una apertura o un clic, qué botón se usó, el navegador y el sistema del visitante, la página de la que procede y un código calculado a partir de su dirección de Internet — la dirección en sí no se guarda tal como se recibió. En sus estadísticas y en la exportación de sus datos, estos registros aparecen con el nombre taps.
Este registro se basa en el consentimiento previo, incluido en los Términos y Condiciones. No usamos cookies para ello: la página de la tarjeta no coloca ni lee nada en el equipo de quien la abre. No usamos estos registros para publicidad, para elaborar perfiles ni para tomar decisiones automáticas.
Conservación: 24 meses desde cada visita. Si elimina su cuenta, los registros de su tarjeta se eliminan antes de ese plazo. Se guardan en la base de datos en la Unión Europea y en el servidor en Alemania, con las garantías descritas en las secciones 4 y 5. Sus derechos y la forma de ejercerlos figuran en las secciones 8 y 9.
4. A quién recurrimos (subencargados)
Para prestar el servicio recurrimos a proveedores que tratan datos personales por cuenta nuestra, al amparo de contratos de subencargo (art. 28.º). La lista en vigor es la publicada en esta página.
| Subencargado | Para qué | Dónde trata | Salvaguarda de la transferencia |
|---|---|---|---|
| Hetzner Online GmbH | Alojamiento de la aplicación app.aip.cards y del servidor donde se procesan sus datos | Alemania (Unión Europea) | Entidad de la Unión Europea; tratamiento en territorio de la UE |
| Supabase | Base de datos y almacenamiento (contactos, perfiles, pedidos, facturas) | Proyecto en la UE (Frankfurt, eu-central-1); entidades en EE. UU. y en Singapur | Cláusulas Contractuales Tipo (Módulo 2 y Módulo 3) y adenda del Reino Unido, con evaluación de impacto de la transferencia documentada. Sin Data Privacy Framework |
| Stripe Payments Europe, Ltd | Pagos (packs, pase de IA, tarjeta física) | Irlanda (entidad de la UE); flujos hacia EE. UU. | Relación principal intracomunitaria. Transferencias a Stripe, LLC (EE. UU.) al amparo de las Cláusulas Contractuales Tipo de 2021 (Módulos 1, 2 y 3) |
| Google (Gemini API) | Inteligencia artificial: lectura de las tarjetas y generación de resúmenes y sugerencias | EE. UU. | Data Privacy Framework (Google LLC, activo) y Cláusulas Contractuales Tipo. Servicio de pago: sus datos no se usan para entrenar modelos |
| SendPulse Inc. | Envío de los correos de servicio y de las facturas y notas de crédito | EE. UU. y Ucrania | Cláusulas Contractuales Tipo de 2021. Sin Data Privacy Framework y sin entidad en la UE; transferencia cubierta por evaluación de impacto documentada, con riesgo residual evaluado como bajo |
| Make (Celonis) | Orquestación de las notificaciones de servicio (saldo bajo, resumen de sinergias, compartición de proyecto) y de las respuestas del bot de la Comunidad | Organización en la UE (Dublín); entidad en EE. UU. | Data Privacy Framework y Cláusulas Contractuales Tipo (Módulo 2). Los registros de ejecución están configurados para no retener los contenidos con datos personales |
| Titan Solution Ltd SEZC | Alojamiento de nuestro correo electrónico de contacto, mediante el cual tratamos sus solicitudes | Estados Unidos | Cláusulas Contractuales Tipo. Sin Data Privacy Framework; transferencia cubierta por evaluación de impacto documentada |
| Hostinger | Alojamiento del sitio web aip.cards | Unión Europea y, para algunos servicios, terceros países | Cláusulas Contractuales Tipo (Módulos 2 y 3) |
Podemos actualizar esta lista cuando añadamos o sustituyamos un proveedor. La versión en vigor es siempre la publicada en esta página.
Servicios que tratan sus datos como responsables independientes
Algunos servicios que usamos no tratan sus datos por cuenta nuestra: los tratan como responsables autónomos, al amparo de sus propias políticas de privacidad, sobre las que no tenemos control.
Telegram, si opta por participar en nuestra Comunidad a través de ese canal. Telegram es una empresa independiente de nosotros, y lo que hace con sus datos se rige por su propia política. Lo que nosotros hacemos con lo que nos escribe a través del bot está descrito en la Política de Privacidad del Bot de la Comunidad AIP.
El servicio VIES de la Comisión Europea, para validar números de identificación fiscal, cuando la ley lo exige.
Companio, la empresa que presta nuestros servicios de contabilidad, con sede en Estonia, a la que comunicamos las facturas y notas de crédito con fines contables y de conservación fiscal. Companio trata esos datos como responsable autónomo, en cumplimiento de sus propias obligaciones legales y bajo deber de secreto profesional, y se rige por su propia política de privacidad.
5. Transferencias fuera de la Unión Europea
Algunos de los proveedores anteriores tratan datos fuera del Espacio Económico Europeo, sobre todo en los Estados Unidos.
Esas transferencias se basan en Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914) y, cuando el proveedor está certificado, en el Data Privacy Framework. En los casos en que no existe decisión de adecuación ni certificación, hemos evaluado la transferencia y documentado las medidas suplementarias aplicadas.
6. Inteligencia artificial: lo que hacemos y lo que no hacemos
Usamos inteligencia artificial para leer tarjetas de visita, resumir información, responder a preguntas sobre sus propios datos, redactar borradores de mensajes y sugerir conexiones en la Comunidad.
Todo el contenido generado por inteligencia artificial está identificado como tal en la aplicación.
No usamos inteligencia artificial para tomar decisiones automatizadas que produzcan efectos jurídicos sobre usted o que le afecten de modo significativo (art. 22.º). No elaboramos perfiles a partir de fuentes externas. Los modelos que usamos están en servicios de pago, con contrato de subencargo, y no se entrenan con sus datos.
7. Seguridad
El acceso a los datos está autenticado y limitado al titular de la cuenta, con aislamiento impuesto a nivel de la base de datos.
Las imágenes están protegidas por enlaces temporales y revocables. Las credenciales de acceso se gestionan fuera del código fuente, en configuración protegida. Los pagos se procesan en el entorno de Stripe, y el importe a cobrar lo determina siempre nuestro servidor, nunca el navegador.
8. Sus derechos
Tiene derecho a acceder a sus datos, a rectificarlos, a solicitar su supresión, a limitar u oponerse al tratamiento, y a obtener una copia portátil (art. 15.º a 22.º). Cuando el tratamiento se basa en el consentimiento, puede retirarlo en cualquier momento (art. 7.º/3), sin afectar a la licitud del tratamiento anterior.
En la aplicación, puede ejercer directamente el acceso y la portabilidad mediante la exportación de sus datos, y la supresión mediante la eliminación de la cuenta, en "Mis Datos y Privacidad".
La supresión elimina sus contactos, perfiles, imágenes, datos de comunidad y datos de envío. Los datos de facturación legalmente exigidos (nombre, número de identificación fiscal, dirección de facturación e importes) se conservan íntegramente en las facturas durante el plazo fiscal, porque la ley lo impone (art. 17.º/3/b); solo los datos sin función fiscal, como la dirección de envío, se eliminan o se anonimizan.
Para cualquier solicitud, escriba a hello@aip.cards. Respondemos en el plazo de un mes (art. 12.º/3).
Si los datos en cuestión son contactos que otro usuario ha digitalizado, el responsable es ese usuario y nosotros actuamos por su cuenta; reenviamos su solicitud y le prestamos asistencia.
9. Reclamaciones
Puede reclamar ante una autoridad de control.
La autoridad principal del responsable es la estonia, Andmekaitse Inspektsioon (AKI, aki.ee).
También puede reclamar ante la autoridad de su país de residencia. En Portugal, la Comissão Nacional de Proteção de Dados (CNPD, cnpd.pt).
10. Cambios en esta política
Podemos actualizar esta política, en particular cuando cambiemos de proveedor o añadamos funcionalidades. La fecha de la última actualización figura en la parte superior. Los cambios sustanciales se comunican en la aplicación.
11. Cookies
El sitio web aip.cards usa cookies organizadas por categorías. Al entrar, una barra de cookies le permite aceptar, rechazar o configurar cada categoría. Las cookies estrictamente necesarias están siempre activas, porque el sitio no funciona sin ellas; cualquier cookie de análisis o de marketing solo se coloca después de su consentimiento, que puede retirar en cualquier momento.
Estrictamente necesarias (siempre activas): cookies de sesión y de funcionamiento de WordPress (por ejemplo wordpress_test_cookie), la cookie de carrito de la tienda cuando proceda (woocommerce_cart_hash) y la cookie que registra su preferencia de consentimiento.
Análisis y estadística (solo con consentimiento): nos ayudan a entender cómo se usa el sitio, para mejorarlo.
Marketing y publicidad (solo con consentimiento): permiten medir y personalizar campañas.
Siempre que activemos un servicio de análisis o de marketing, indicamos en esta sección el proveedor y la cookie concreta, y ese servicio queda bloqueado hasta que usted consienta en la barra de cookies. A la fecha de esta política solo están activas cookies estrictamente necesarias. Puede gestionar o eliminar cookies en cualquier momento en la barra de cookies y en los ajustes del navegador.
Politique de Confidentialité et Cookies
Dernière mise à jour : 15 août 2026
1. Qui nous sommes
Botto Digital OÜ est l'entité responsable du traitement de vos données à caractère personnel dans le cadre décrit par la présente politique.
Société de droit estonien, numéro d'immatriculation 16918390, VAT EE102710227, dont le siège social est situé Lõõtsa tn 5 // Sepapaja tn 4, 11415 Tallinn, Estonie.
Contact pour les questions de protection des données : hello@aip.cards.
La présente politique s'applique au site aip.cards et à l'application app.aip.cards (ci-après, « AIP Cards »).
2. En quelle qualité nous traitons vos données
Notre rôle change selon le traitement, et cela détermine vos droits et à qui vous devez les adresser.
Nous sommes responsable du traitement lorsque nous décidons des finalités et des moyens : pour le paiement et la facturation, pour les commandes de la carte physique, pour la Communauté AIP et pour les communications de service.
Nous sommes sous-traitant lorsque nous exploitons l'outil pour votre compte : les contacts que vous numérisez et votre CRM sont les vôtres, et nous ne les traitons que conformément à vos instructions. Dans ce cas, le responsable du traitement, c'est vous.
3. Quelles données nous traitons, à quelles fins et sur quel fondement
3.1 Contacts numérisés et CRM (nous sommes sous-traitant)
Nous traitons les cartes de visite que vous numérisez et les contacts que vous créez : nom, fonction, entreprise, e-mail, téléphone, réseaux sociaux, vos notes et l'image de la carte.
Finalité : numériser des cartes de visite (lecture optique par intelligence artificielle) et gérer des contacts professionnels pour votre compte.
Fondement : celui du responsable du traitement, à savoir votre intérêt légitime à la gestion de contacts professionnels (art. 6.º/1/f).
Conservation : tant que vous conservez le contact. Supprimer le contact ou le compte efface ces données en cascade.
3.2 Assistant et messages générés par intelligence artificielle (nous sommes sous-traitant)
Nous traitons les données de votre propre carte et de votre propre CRM (affaires, rendez-vous, projets) pour générer des résumés, des réponses à des questions sur vos données et des brouillons de messages de suivi.
Fondement : celui du responsable du traitement, à savoir votre intérêt légitime à la gestion de vos contacts et de votre CRM (art. 6.º/1/f), en tant que finalité compatible (art. 6.º/4).
L'intelligence artificielle travaille uniquement sur les données déjà présentes dans votre carte et dans votre CRM. Elle ne procède à aucun enrichissement à partir de sources externes, elle n'établit pas de profils et ne prend pas de décisions concernant des personnes. Les messages générés sont des brouillons : rien n'est envoyé sans qu'une personne examine et décide.
Conservation : le résumé est associé au contact et est supprimé avec lui.
3.3 Communauté AIP et suggestions de synergie (nous sommes responsable du traitement)
Si vous adhérez à la Communauté, nous traitons les données de votre propre profil professionnel : domaine, activité, description de ce que vous faites, entreprise, fonction, adresse LinkedIn et identifiant Telegram.
Finalité : un annuaire de contact entre membres, et des suggestions générées par intelligence artificielle de personnes qu'il peut vous être pertinent de rencontrer.
Fondement : votre consentement (art. 6.º/1/a), recueilli lors de l'adhésion et révocable à tout moment (art. 7.º/3), sans préjudice du reste du service.
Votre e-mail et votre téléphone ne sont jamais montrés aux autres membres. Le contact entre membres se fait par LinkedIn ou Telegram. Il n'existe pas d'exportation en masse de l'annuaire, et les Conditions interdisent la collecte automatisée des données des membres.
Chaque suggestion est identifiée comme générée par intelligence artificielle. C'est une suggestion, pas une décision : elle ne déclenche aucun contact automatique ni ne produit d'effet juridique à votre égard (art. 22.º non applicable).
Conservation : tant que vous êtes membre avec une adhésion active. Lorsque vous partez, les champs publiés et les suggestions qui vous concernent sont supprimés des deux côtés.
3.4 Achats, facturation et carte physique (nous sommes responsable du traitement)
Nous traitons l'e-mail du compte, le nom et l'adresse de facturation, le numéro d'identification fiscale, l'entreprise et le pays. Pour la carte physique, nous traitons également le nom et l'adresse de livraison et le nom à graver.
Finalité : encaisser, émettre et conserver la facture, et produire et livrer la carte.
Fondement : l'exécution du contrat (art. 6.º/1/b) pour le paiement et la livraison, et l'obligation légale (art. 6.º/1/c) pour la facture et sa conservation.
Les données de votre carte de paiement (numéro et code de sécurité) sont saisies directement dans l'environnement sécurisé de Stripe et ne transitent jamais par nos serveurs.
La fourniture du nom, du numéro d'identification fiscale et de l'adresse de facturation est une exigence légale et contractuelle : sans ces données, il n'est pas possible d'émettre la facture ni de finaliser l'achat (art. 13.º/2/e).
Conservation : les factures et les registres des opérations sont conservés pendant 10 ans, le délai exigé par le régime du guichet unique de la TVA (OSS) pour les ventes transfrontalières au sein de l'Union européenne (art. 369.º-K de la Directive 2006/112/CE). Les données de livraison perdent leur fondement après la livraison et sont anonymisées lorsque vous supprimez le compte.
3.5 Communications de service (nous sommes responsable du traitement)
Nous envoyons des notifications opérationnelles : alerte de solde faible, résumé des nouvelles suggestions de synergie et avis de partage de projet.
Fondement : exécution du contrat et intérêt légitime à fournir le service (art. 6.º/1/b et f).
Ce sont des communications transactionnelles, ce n'est pas du marketing. Le résumé des synergies dispose de son propre interrupteur dans les Réglages, et l'e-mail ne contient que le décompte et un lien, jamais les données d'autres personnes.
3.6 Carte publique et visites de la carte (nous sommes sous-traitant)
Votre carte est publiée à une adresse propre sur Internet, afin que toute personne à qui vous la montrez, ou qui la touche avec la carte NFC, puisse l'ouvrir sans rien installer. Le choix de la publier vous est présenté au préalable, et est publié ce que vous avez mis sur la carte. La page peut être trouvée par les moteurs de recherche. Vous pouvez dépublier la carte à tout moment dans l'application, et la publier à nouveau quand vous le souhaitez : une fois dépubliée, l'adresse cesse de répondre.
Les données publiées sur la carte sont les vôtres et relèvent de votre responsabilité, comme indiqué dans les Conditions Générales. C'est vous qui décidez de ce que vous publiez et c'est vous le responsable de ce traitement ; nous hébergeons et servons la page pour votre compte.
Lorsque quelqu'un ouvre votre carte, ou clique sur l'un de ses boutons, nous enregistrons ce moment afin de pouvoir vous montrer les statistiques de la carte. Pour chaque visite, nous conservons la date et l'heure, s'il s'agissait d'une ouverture ou d'un clic, quel bouton a été utilisé, le navigateur et le système du visiteur, la page d'où il vient et un code calculé à partir de son adresse Internet — l'adresse elle-même n'est pas conservée telle qu'elle a été reçue. Dans vos statistiques et dans l'exportation de vos données, ces enregistrements apparaissent sous le nom taps.
Cet enregistrement repose sur le consentement préalable, inclus dans les Conditions Générales. Nous n'utilisons pas de cookies pour cela : la page de la carte ne dépose ni ne lit rien sur l'équipement de celui qui l'ouvre. Nous n'utilisons pas ces enregistrements à des fins publicitaires, pour établir des profils ni pour prendre des décisions automatisées.
Conservation : 24 mois à compter de chaque visite. Si vous supprimez votre compte, les enregistrements de votre carte sont supprimés avant ce délai. Ils sont conservés dans la base de données dans l'Union européenne et sur le serveur en Allemagne, avec les garanties décrites aux sections 4 et 5. Vos droits et la manière de les exercer figurent aux sections 8 et 9.
4. À qui nous faisons appel (sous-traitants ultérieurs)
Pour fournir le service, nous faisons appel à des fournisseurs qui traitent des données à caractère personnel pour notre compte, dans le cadre de contrats de sous-traitance (art. 28.º). La liste en vigueur est celle publiée sur cette page.
| Sous-traitant | Pour quoi | Où il traite | Garantie du transfert |
|---|---|---|---|
| Hetzner Online GmbH | Hébergement de l'application app.aip.cards et du serveur où vos données sont traitées | Allemagne (Union européenne) | Entité de l'Union européenne ; traitement sur le territoire de l'UE |
| Supabase | Base de données et stockage (contacts, profils, commandes, factures) | Projet dans l'UE (Francfort, eu-central-1) ; entités aux États-Unis et à Singapour | Clauses Contractuelles Types (Module 2 et Module 3) et addendum du Royaume-Uni, avec analyse d'impact du transfert documentée. Pas de Data Privacy Framework |
| Stripe Payments Europe, Ltd | Paiements (packs, pass IA, carte physique) | Irlande (entité de l'UE) ; flux vers les États-Unis | Relation principale au sein de l'UE. Transferts vers Stripe, LLC (États-Unis) au titre des Clauses Contractuelles Types de 2021 (Modules 1, 2 et 3) |
| Google (Gemini API) | Intelligence artificielle : lecture des cartes et génération de résumés et de suggestions | États-Unis | Data Privacy Framework (Google LLC, actif) et Clauses Contractuelles Types. Service payant : vos données ne sont pas utilisées pour entraîner les modèles |
| SendPulse Inc. | Envoi des e-mails de service ainsi que des factures et notes de crédit | États-Unis et Ukraine | Clauses Contractuelles Types de 2021. Pas de Data Privacy Framework ni d'entité dans l'UE ; transfert couvert par une analyse d'impact documentée, avec un risque résiduel évalué comme faible |
| Make (Celonis) | Orchestration des notifications de service (solde faible, résumé des synergies, partage de projet) et des réponses du bot de la Communauté | Organisation dans l'UE (Dublin) ; entité aux États-Unis | Data Privacy Framework et Clauses Contractuelles Types (Module 2). Les journaux d'exécution sont configurés pour ne pas conserver les contenus comportant des données à caractère personnel |
| Titan Solution Ltd SEZC | Hébergement de notre messagerie électronique de contact, par laquelle nous traitons vos demandes | États-Unis | Clauses Contractuelles Types. Pas de Data Privacy Framework ; transfert couvert par une analyse d'impact documentée |
| Hostinger | Hébergement du site aip.cards | Union européenne et, pour certains services, pays tiers | Clauses Contractuelles Types (Modules 2 et 3) |
Nous pouvons mettre à jour cette liste lorsque nous ajoutons ou remplaçons un fournisseur. La version en vigueur est toujours celle publiée sur cette page.
Services qui traitent vos données en tant que responsables indépendants
Certains services que nous utilisons ne traitent pas vos données pour notre compte : ils les traitent en tant que responsables autonomes, au titre de leurs propres politiques de confidentialité, sur lesquelles nous n'avons aucun contrôle.
Telegram, si vous choisissez de participer à notre Communauté via ce canal. Telegram est une entreprise indépendante de nous, et ce qu'elle fait de vos données est régi par sa propre politique. Ce que nous faisons de ce que vous nous écrivez via le bot est décrit dans la Politique de Confidentialité du Bot de la Communauté AIP.
Le service VIES de la Commission européenne, pour valider les numéros d'identification fiscale, lorsque la loi l'exige.
Companio, la société qui assure nos services de comptabilité, établie en Estonie, à laquelle nous communiquons les factures et notes de crédit à des fins comptables et de conservation fiscale. Companio traite ces données en tant que responsable indépendant, dans le respect de ses propres obligations légales et sous le sceau du secret professionnel, et est régie par sa propre politique de confidentialité.
5. Transferts en dehors de l'Union européenne
Certains des fournisseurs ci-dessus traitent des données en dehors de l'Espace économique européen, principalement aux États-Unis.
Ces transferts reposent sur des Clauses Contractuelles Types approuvées par la Commission européenne (Décision d'exécution (UE) 2021/914) et, lorsque le fournisseur est certifié, sur le Data Privacy Framework. Dans les cas où il n'existe ni décision d'adéquation ni certification, nous avons évalué le transfert et documenté les mesures supplémentaires appliquées.
6. Intelligence artificielle : ce que nous faisons et ce que nous ne faisons pas
Nous utilisons l'intelligence artificielle pour lire des cartes de visite, résumer des informations, répondre à des questions sur vos propres données, rédiger des brouillons de messages et suggérer des connexions dans la Communauté.
Tout contenu généré par intelligence artificielle est identifié comme tel dans l'application.
Nous n'utilisons pas l'intelligence artificielle pour prendre des décisions automatisées produisant des effets juridiques à votre égard ou vous affectant de manière significative (art. 22.º). Nous n'établissons pas de profils à partir de sources externes. Les modèles que nous utilisons se trouvent dans des services payants, avec un contrat de sous-traitance, et ne sont pas entraînés avec vos données.
7. Sécurité
L'accès aux données est authentifié et limité au titulaire du compte, avec un cloisonnement imposé au niveau de la base de données.
Les images sont protégées par des liens temporaires et révocables. Les identifiants d'accès sont gérés en dehors du code source, dans une configuration protégée. Les paiements sont traités dans l'environnement de Stripe, et le montant à encaisser est toujours déterminé par notre serveur, jamais par le navigateur.
8. Vos droits
Vous avez le droit d'accéder à vos données, de les rectifier, de demander leur effacement, de limiter le traitement ou de vous y opposer, et d'obtenir une copie portable (art. 15.º à 22.º). Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment (art. 7.º/3), sans affecter la licéité du traitement antérieur.
Dans l'application, vous pouvez exercer directement l'accès et la portabilité par l'exportation de vos données, et l'effacement par la suppression du compte, dans « Mes Données et Confidentialité ».
L'effacement supprime vos contacts, profils, images, données de communauté et données de livraison. Les données de facturation légalement exigées (nom, numéro d'identification fiscale, adresse de facturation et montants) sont conservées intégralement dans les factures pendant le délai fiscal, parce que la loi l'impose (art. 17.º/3/b) ; seules les données sans fonction fiscale, comme l'adresse de livraison, sont supprimées ou anonymisées.
Pour toute demande, écrivez à hello@aip.cards. Nous répondons dans un délai d'un mois (art. 12.º/3).
Si les données concernées sont des contacts qu'un autre utilisateur a numérisés, le responsable est cet utilisateur et nous agissons pour son compte ; nous transmettons votre demande et lui apportons assistance.
9. Réclamations
Vous pouvez introduire une réclamation auprès d'une autorité de contrôle.
L'autorité chef de file du responsable est l'autorité estonienne, Andmekaitse Inspektsioon (AKI, aki.ee).
Vous pouvez également introduire une réclamation auprès de l'autorité de votre pays de résidence. Au Portugal, la Comissão Nacional de Proteção de Dados (CNPD, cnpd.pt).
10. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique, notamment lorsque nous changeons de fournisseur ou ajoutons des fonctionnalités. La date de la dernière mise à jour figure en haut. Les modifications substantielles sont communiquées dans l'application.
11. Cookies
Le site aip.cards utilise des cookies organisés par catégories. À l'entrée, une barre de cookies vous permet d'accepter, refuser ou configurer chaque catégorie. Les cookies strictement nécessaires sont toujours actifs, car le site ne fonctionne pas sans eux ; tout cookie d'analyse ou de marketing n'est placé qu'après votre consentement, que vous pouvez retirer à tout moment.
Strictement nécessaires (toujours actifs) : cookies de session et de fonctionnement de WordPress (par exemple wordpress_test_cookie), le cookie de panier de la boutique le cas échéant (woocommerce_cart_hash) et le cookie qui enregistre votre préférence de consentement.
Analyse et statistique (uniquement avec consentement) : ils nous aident à comprendre comment le site est utilisé, afin de l'améliorer.
Marketing et publicité (uniquement avec consentement) : ils permettent de mesurer et de personnaliser les campagnes.
Chaque fois que nous activons un service d'analyse ou de marketing, nous indiquons dans cette section le fournisseur et le cookie concret, et ce service reste bloqué jusqu'à ce que vous consentiez dans la barre de cookies. À la date de la présente politique, seuls les cookies strictement nécessaires sont actifs. Vous pouvez gérer ou supprimer les cookies à tout moment dans la barre de cookies et dans les réglages du navigateur.