Privacy Policy
Last updated: September 29, 2026 · Effective: September 29, 2026
Our privacy promise, in plain words.
Your family's life is not our product. We never sell your data, we never share it for advertising, and we never use your family's conversations to train AI models. We collect only what maia needs to help you, we tell you exactly what that is, and you can see, download or delete it at any time — just write to privacy@maia-assist.com (or ask maia, where available). Inside your family, each person can know what others can see about them. Bank connections are read-only, and maia can never move money. Children's information gets extra protection and is only collected with a parent's consent.
Contents
- At a glance: the maia privacy label
- 1. Who we are and what this policy covers
- 2. The personal information we collect
- 3. How we use personal information
- 4. How maia's AI processes your information
- 5. Who can see what inside your Family
- 6. How we share personal information
- 7. Google user data
- 8. Financial data and Plaid
- 9. Children's privacy
- 10. Consumer health data
- 11. Voice data and Voice Legacy
- 12. Household staff notice
- 13. How long we keep information
- 14. How we protect information
- 15. Your privacy rights and choices
- 16. Cookies and similar technologies
- 17. International users
- 18. Changes to this policy
- 19. Contact us
At a glance: the maia privacy label
| Data |
Examples |
Why we use it |
Linked to you? |
Sold or used for ads? |
| Contact info |
Name, phone number, email |
Create your account, message you, bill you |
Yes |
Never |
| Family information |
Members, roles, relationships, ages or birthdates if you share them |
Organize your family and apply permissions |
Yes |
Never |
| Messages and voice notes |
What you write or say to maia, transcripts |
Understand and answer your requests |
Yes |
Never |
| Calendar, reminders and lists |
Events, routines, to-dos, shopping lists |
Coordinate your family |
Yes |
Never |
| Health-related info you choose to share |
Medication reminders, doctor appointments |
Remind you, only when you ask |
Yes |
Never |
| Financial info (optional) |
Account names, balances, transactions via Plaid |
Informational summaries, read-only |
Yes |
Never |
| Payment info |
Handled by Stripe; we see only last 4 digits and status |
Charge your subscription |
Yes |
Never |
| Voice Legacy (optional) |
Recordings a person chooses to preserve |
Keep family memories, with that person's consent |
Yes |
Never |
| Usage and device data |
Dashboard visits, IP address, errors |
Security, reliability, fraud prevention |
Yes |
Never |
| Precise location |
— |
Not collected |
— |
— |
| Contacts list, photos library |
— |
Not accessed (only what you send) |
— |
— |
| Advertising identifiers / tracking |
— |
Not collected; no ad trackers |
— |
— |
1. Who we are and what this policy covers
1.1. maia is a service of GRUPO VIDA FARMA LLC, a Florida limited liability company doing business as "maia," 3625 NW 82nd Ave, Suite 100KK, Doral, Florida 33166, USA ("maia," "we," "us"). We are responsible for the personal information described in this policy.
1.2. This policy explains how we collect, use, disclose, retain and protect personal information when you use the maia assistant on WhatsApp or other channels, our website maia-assist.com, the maia web dashboard, and related services (the "Service"). It also explains your rights and choices. Capitalized terms not defined here have the meanings in our Terms of Service.
1.3. Who this covers. This policy applies to Family Managers, every Member of a Family (adults, minors and household staff), visitors to our website, and people whose information a user shares with maia (for example, a person mentioned in a message or a calendar event).
1.4. What it does not cover. Third-party services you connect or use with maia (such as WhatsApp, Google, your bank or Plaid) have their own privacy policies, which govern their handling of your data.
2. The personal information we collect
We collect information in three ways: what you and your Family give us, what is created when you use maia, and what you authorize us to receive from Connected Services.
2.1 Information you and your Family provide
- Account and contact information: name, phone number (which identifies you in maia), email address (optional, for receipts and important notices), preferred language, time zone and personality settings.
- Family structure and roles: who belongs to your Family, their names or nicknames, phone numbers, relationship to you, their role (today, Manager or Member), the access the Manager gives them (for example, full, view-only or no access to financial information, or permission to contribute to the family journal), whether a Member is a minor, and invitation status. We collect a Member's age or date of birth only if you choose to provide it (for example, so maia can remember birthdays).
- Messages and conversations: the text messages, voice notes, images, documents and other content you send to maia, and maia's replies.
- Voice notes and transcripts: audio you send and the text transcription maia creates.
- Calendar, reminders, lists, routines, journals and goals you create or ask maia to create.
- Health-related information you choose to share, such as medication reminders, doctor appointments or care routines (see Section 10).
- Household staff information a Family chooses to enter, such as a staff member's name, schedule and tasks (see Section 12).
- Information about other people you mention (for example, "remind grandma about her appointment"). Please share others' information only when you have the right to.
- Voice Legacy recordings and consents (optional; see Section 11).
- Support communications: what you tell us when you ask for help, and your feedback.
- Payment information: when you subscribe, Stripe collects your payment card and billing details. We do not receive or store your full card number; we receive a payment token, the card brand, last four digits, expiration date, billing ZIP/country and payment status.
2.2 Information created when you use maia
- Service records: timestamps, which Member did what (for example, who created or deleted an event), permission settings, message counts (used for the free trial limit), subscription status, and an audit log of sensitive actions.
- Output: responses, summaries, reports, categories and reminders that maia generates from your Content.
- Limited inferences: preferences and routines that help maia be useful (for example, "the family usually has dinner at 7 pm"). We do not create inferences for advertising and we do not infer sensitive characteristics like race, religion, sexual orientation or immigration status.
- Device and technical data (website and dashboard): IP address, approximate location derived from IP (city/region level), browser and device type, operating system, pages visited, referring page, date and time, and error logs. We use only strictly necessary cookies and local storage (for example, to keep you signed in and remember your language). We do not use advertising cookies, pixels or cross-site trackers.
- Messaging metadata: from the messaging platform, such as your WhatsApp display name, phone number, message IDs, delivery and read status.
2.3 Information from Connected Services (only if you connect them)
- Google Calendar (via Google OAuth): the calendars and events you authorize — titles, times, locations, descriptions, attendees and reminders — so maia can read and create events for your Family. We request the narrowest access needed.
- Financial accounts (via Plaid): account names, types, masked account numbers (last 4 digits), balances, and transaction details (date, amount, merchant, category). We never receive or store your bank username or password — you enter those directly with Plaid or your bank. Access is read-only.
- Stripe: subscription and payment status.
2.4 Information we do NOT collect
We do not collect precise GPS location, your phone's contact list, your photo library, your call logs, advertising identifiers, or biometric identifiers used to identify you (such as voiceprints or face geometry — see Section 11). We ask you not to send Social Security numbers, full card numbers, bank passwords or government ID numbers to maia.
3. How we use personal information
We use personal information only for the purposes below, and only as reasonably necessary and proportionate to them:
- To provide the Service: understand your messages and voice notes, answer requests, create and manage events, reminders and lists, send messages and reminders to the Members you choose, generate reports and summaries, apply roles and permissions, and operate the dashboard.
- To set up and administer your Family: onboarding, invitations, roles, age-appropriate experiences for minors, and account management.
- To process payments and manage subscriptions: trials, billing, receipts, failed payments and cancellations.
- To communicate with you: Service Messages, security and billing notices, support replies and important changes. Marketing messages only with your separate consent.
- To keep maia safe and secure: authenticate users, verify phone number changes, detect and prevent fraud, abuse, spam, security incidents and violations of our Terms, and protect Members, especially children.
- To maintain and improve reliability: debug errors, measure performance and fix problems, using the minimum data needed and, whenever possible, de-identified or aggregated data. We do not use your Family's Content to train AI models.
- To comply with law and enforce our rights: respond to lawful requests, meet legal obligations (such as tax and accounting), resolve disputes and enforce our agreements.
We will not use personal information for purposes that are materially different from these without telling you and, where required, asking for your consent.
4. How maia's AI processes your information
4.1. How a message flows. When you message maia, the message travels through the messaging platform (for example, WhatsApp) to our servers. Our systems check your identity and your Family's permissions, retrieve only the information needed to answer (for example, today's events that you are allowed to see), and send that information to an AI model provider to generate a response. The response returns to our systems, which apply safety and permission checks before sending it to you. To keep context between messages, maia stores a conversation memory (recent messages and working notes) in our database; it is protected like the rest of your data and is deleted with your account.
4.2. AI providers. We use third-party AI providers (see Section 6) under contracts that allow them to process your information only to provide their services to us, require them to protect it, and prohibit them from using it to train their models. Providers may keep data temporarily for abuse monitoring or legal compliance as their contracts allow; we choose settings that minimize this.
4.3. Minimum necessary. Bank credentials and access tokens are never sent to AI models. We limit what each AI request includes to what is needed for that task.
4.4. Human access. People do not read your conversations to answer them. A small number of authorized personnel may access specific personal information only when needed to: (a) help you when you contact support and give permission; (b) investigate security incidents, fraud or abuse, or protect someone's safety; (c) fix a technical problem that cannot be fixed otherwise; or (d) comply with law. Access is limited to what is necessary, protected by confidentiality obligations, and logged.
4.5. No automated decisions with legal effects. maia does not use your information to make decisions that produce legal or similarly significant effects about you (such as credit, employment, housing or insurance decisions).
5. Who can see what inside your Family
maia is built so that sharing inside a Family follows clear rules, and so each adult can know what others can see about them.
| Information |
Who can see it by default |
| Family calendar, shared lists, shared reminders |
The Members of the Family with access to that calendar, list or reminder |
| Reminders you create for yourself |
You, and the Members you choose to send them to |
| Financial accounts and transactions |
Only the Members to whom the Manager has given financial access (full or view-only). Members with no financial access do not see them |
| Financial summaries and goals |
The same Members with financial access |
| Minors |
Only the access the Manager approves. We recommend no financial access for minors |
| Household staff |
Only the access the Manager gives them. Household staff should never be given financial access |
| A Member's own conversations with maia |
That Member. maia uses what you tell it to act on your requests (for example, to create a family event that others will see) |
| Voice Legacy |
Only the people the Legacy Owner authorizes |
Managers can change some of these settings. When a setting affects what others can see about a Member, the Service is designed to make that visible to the affected Member.
6. How we share personal information
We do not sell personal information. We do not "share" personal information for cross-context behavioral advertising. We do not disclose personal information to data brokers or advertisers. We disclose personal information only as follows:
6.1 Inside your Family
As described in Section 5 and according to your Family's settings.
6.2 Service providers (processors)
We use carefully selected providers who process personal information on our behalf, under written contracts that limit their use to providing services to us, require confidentiality and security, and prohibit selling it or using it for their own purposes (including AI training). Current categories and providers:
| Provider |
What they do for us |
Information involved |
| Meta Platforms (WhatsApp) |
The WhatsApp messaging service you use to talk to maia |
Phone number, profile name, messages, voice notes, metadata |
| Twilio |
Our WhatsApp Business provider today (connects maia's number to WhatsApp) and phone numbers |
Phone numbers, message content, voice notes and metadata |
| Anthropic and other AI model providers |
Generating maia's responses and transcriptions |
The minimum message content and context needed for each request |
| Railway |
Hosting the maia application |
Service data processed by the application |
| Supabase |
Hosting our database |
Service data, including messages, family data, reminders, financial data and maia's conversation memory |
| Cloud object storage provider |
Storing the audio of voice notes and journal recordings |
Audio files, encrypted |
| Google (Calendar API) |
Reading and writing calendar events you authorize |
Calendar data |
| Plaid |
Connecting financial accounts (read-only) |
Financial account data |
| Stripe |
Payment processing and subscription billing |
Payment and billing data |
| Brevo |
Transactional emails (receipts, notices) |
Name, email, message content |
| Cloudflare |
Website hosting, content delivery and security |
IP address, technical data |
| Google Workspace |
Our email and support communications |
Support messages you send us |
We may update this list as our providers change; the current list is always available in this policy, and we will notify you of material changes.
6.3 Connected Services at your direction
When you connect a service (such as Google Calendar), we exchange information with it as needed to provide the feature you requested.
6.4 Legal, safety and protection
We may disclose information if we believe in good faith it is necessary to: comply with law, a subpoena, court order or other valid legal process; respond to lawful requests by public authorities; protect the safety of any person (including reporting child sexual exploitation to the National Center for Missing & Exploited Children); investigate fraud or security issues; or protect the rights and property of maia, our users or others. Where legally permitted, we will notify you before disclosing your information in response to legal process, and we will push back on requests we consider overbroad.
6.5 Business transfers
If we are involved in a merger, acquisition, financing, reorganization, bankruptcy or sale of assets, personal information may be transferred as part of that transaction, subject to confidentiality protections. The recipient must honor this policy for the information transferred, or we will notify you and give you the choice to delete your information before any materially different practice applies.
6.6 With your consent
We will share information in other ways only if you ask us or give us consent.
6.7 De-identified and aggregated information
We may create de-identified or aggregated information that cannot reasonably be used to identify you or your Family (for example, "the average number of reminders per family"). We maintain and use such information only in de-identified form, do not attempt to re-identify it, and require recipients to do the same.
6.8 Messaging consent data
Your text-messaging opt-in data and consent are never shared with third parties for their own marketing purposes.
7. Google user data
maia's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Specifically:
- We use Google Calendar data only to provide and improve the user-facing calendar features you request in maia.
- We do not transfer Google user data to others except as necessary to provide or improve those features, to comply with law, for security, or as part of a merger or acquisition with your consent.
- We do not use Google user data for advertising, we do not sell it, and we do not use it to train AI models.
- Humans do not read Google user data unless you give us permission for specific messages, it is necessary for security purposes (such as investigating abuse), to comply with law, or the data is aggregated and anonymized for internal operations.
- You can revoke maia's access at any time from your Google Account settings (myaccount.google.com/permissions) or by asking maia to disconnect your calendar.
8. Financial data and Plaid
8.1. We use Plaid Inc. to connect financial accounts. When you connect an account, you provide your credentials directly to Plaid or your financial institution, not to maia. By connecting, you authorize Plaid to access and share your financial information with maia as described in the Plaid End User Privacy Policy.
8.2. We use financial data only to show the read-only balances, transactions, categories, budgets, goals and reports you ask for, to the Members allowed by your Family's permissions. We never use financial data for advertising, credit decisions or selling products, and we never move money.
8.3. We protect financial data with safeguards designed to meet the U.S. Federal Trade Commission's Safeguards Rule under the Gramm-Leach-Bliley Act, including encryption, access controls, and monitoring. You can disconnect an account at any time; we then stop receiving new data and delete historical financial data as described in Section 13, unless you ask us to delete it sooner.
9. Children's privacy
9.1. Our approach. maia is a family service. Adults create Families. A minor can be added to a Family only by, or with the approval of, the Family Manager, who must be the minor's parent or legal guardian or have their authorization. For children under 13, we also require verifiable parental consent before the child can talk to maia from their own number. We comply with the Children's Online Privacy Protection Act (COPPA) and its rule, as amended.
9.2. Children under 13. Before we collect personal information from a child under 13 (for example, by letting the child message maia from their own phone number), we:
- give the parent a direct notice explaining what we collect from children, how we use it, and the parent's rights;
- obtain verifiable parental consent using a method approved by the FTC — for example, confirming consent in connection with a monetary transaction on the parent's payment card, or other approved methods; and
- obtain separate consent before disclosing a child's information to any third party other than service providers needed to operate the Service. We do not disclose children's information to third parties for their own purposes, ever.
9.3. What we collect from children and why. From a child who is allowed to message maia, we collect only what is reasonably necessary for the child to participate: first name or nickname, phone number, age (from the Manager), messages and voice notes the child sends, and the reminders, lists and events the child creates. We use it only to provide the Service to the child and the Family and for safety and security. We do not condition a child's participation on providing more information than necessary. Children cannot create Voice Legacy recordings. We never show ads to children, never profile them for advertising, and never sell or share their information.
9.4. Parents' rights. A parent or guardian may at any time review the personal information we have collected from their child, ask us to delete it, and refuse to allow further collection or use — by writing to privacy@maia-assist.com (or, where available, by asking maia from the Manager's number). We will verify that the requester is the child's parent or guardian.
9.5. Retention of children's data. We keep a child's personal information only as long as reasonably necessary for the purpose it was collected, and delete it securely according to our written retention schedule (Section 13).
9.6. Teens (13–17). Teens participate only as part of a parent's Family. We apply heightened privacy defaults, do not sell or share their data, do not use it for advertising or profiling, and give parents the controls described in Section 5.
9.7. If we learn we collected data without consent. If we discover that we collected personal information from a child under 13 without verifiable parental consent, we will delete it promptly. Please contact privacy@maia-assist.com if you believe this happened.
10. Consumer health data
10.1. Why this section exists. Some state laws — including Washington's My Health My Data Act, Nevada's SB 370 and Connecticut's consumer health data law — protect information that identifies a person's past, present or future physical or mental health status ("consumer health data"). In maia, this can include medication reminders, doctor or therapy appointments, care routines, and health information you mention in messages or voice notes. This section is our Consumer Health Data Privacy Policy.
10.2. What we collect and how. We collect consumer health data only when you or a Member chooses to share it with maia (for example, by asking for a medication reminder or creating a medical appointment). We do not collect it from other sources and we do not infer health conditions.
10.3. How we use it. Only to provide the specific feature you requested (such as sending the reminder or showing the appointment to the Members allowed to see it), and for security.
10.4. Consent. By asking maia to create a health-related reminder or event, you consent to maia collecting and using that information to provide that feature. We will obtain separate consent before sharing consumer health data with anyone other than the service providers who process it for us, and we never sell consumer health data. We do not use geofencing around health facilities.
10.5. Sharing. Consumer health data is processed by the service providers listed in Section 6.2 that are needed to provide the feature (for example, hosting, messaging and AI providers), and is visible inside your Family only according to your settings.
10.6. Your rights. You may confirm whether we collect your consumer health data, access it, obtain a list of third parties and affiliates with which we shared it, withdraw consent, and request deletion, as described in Section 15. We will not discriminate against you for exercising these rights.
11. Voice data and Voice Legacy
11.1. Voice notes. Voice notes you send are stored as audio and transcribed so maia can understand them. We use them only to provide the Service. We do not use your voice to identify you.
11.2. No voiceprints for identification. We do not create voiceprints or other biometric identifiers to identify or authenticate anyone.
11.3. Voice Legacy. Voice Legacy recordings are created only with the Legacy Owner's own express, informed, recorded and written consent. The Legacy Owner decides who may access them and what happens to them after their death, and may revoke consent and have them deleted at any time. Voice Legacy content is shown only to the people the Legacy Owner authorizes and is never used outside the Family, for advertising, or to train AI models.
11.4. Synthetic voice and biometric laws. If and when we offer a feature that generates speech in a person's voice, it will be available only with a separate written release from the Legacy Owner that explains what voice data (which may be considered biometric information under laws such as the Illinois Biometric Information Privacy Act, the Texas Capture or Use of Biometric Identifier Act and Washington law) is collected, the specific purpose, and how long it is kept. We will never sell, lease, trade or otherwise profit from voice or biometric data. We will permanently destroy such data when the purpose for collecting it has been satisfied, when the Legacy Owner (or, after death, the person they designated) requests it, or within 3 years of the Legacy Owner's last interaction with maia, whichever comes first, unless a longer period is required by law or a valid court order.
12. Household staff notice
If you work for a Family that uses maia (for example, as a nanny, driver, housekeeper or gardener), this is what you should know:
- What the Family can see about you: your name, phone number, the schedules, tasks, reminders and confirmations that involve you, and messages you send to maia about your work with the Family.
- What you can see: the events, tasks and lists the Family shares with you. You will never see the Family's finances.
- What maia does not do: maia does not track your location, monitor your phone, evaluate your performance, run background checks, or act as your employer. maia is not a tool for covert surveillance of workers.
- Your rights: you may leave the Family at any time by telling maia, and you may exercise the rights in Section 15 over your own information.
13. How long we keep information
We keep personal information only as long as necessary for the purposes described in this policy, and then delete or de-identify it. Our retention schedule:
| Information |
How long we keep it |
| Account, Family and Member records |
While the Family Account is active; deleted within 30 days after account deletion |
| Messages, voice notes and transcripts |
While the Family Account is active, unless you delete them sooner; deleted within 30 days after account deletion |
| maia's conversation memory |
Same as messages; deleted with them |
| Calendar events, reminders, lists, journals, goals |
While the Family Account is active, unless deleted sooner |
| Google Calendar data |
Only while your calendar is connected; cached data deleted within 30 days after you disconnect |
| Financial data from Plaid |
While the account is connected; deleted within 30 days after you disconnect it or delete your account |
| Consumer health data |
While needed for the reminder or event you created; deleted with that item or your account |
| Children's information |
Only as long as reasonably necessary for the child's participation; deleted within 30 days after the parent's request or account deletion |
| Voice Legacy |
Until the Legacy Owner revokes consent or the end of the period they chose; synthetic-voice data per Section 11.4 |
| Payment and billing records |
7 years, to comply with tax and accounting laws |
| Security and audit logs |
Up to 12 months, longer only if needed to investigate an incident |
| Website and dashboard technical logs |
Up to 90 days |
| Support communications |
2 years after the conversation ends |
| Backups |
Encrypted backups are overwritten on a rolling basis within 35 days |
We may keep information longer when required by law, to resolve disputes, to enforce our agreements, or under a legal hold. When a Member leaves a Family, their private conversations and personal data are deleted within 30 days, except items they created in shared spaces (such as a shared family event), which remain with the Family unless the Member asks us to delete or de-identify them.
14. How we protect information
We maintain a written information security program with administrative, technical and physical safeguards appropriate to the sensitivity of the information, including:
- encryption in transit (TLS) and at rest;
- strict separation of each Family's data and permission checks on every request, enforced on our servers;
- least-privilege access for personnel, multi-factor authentication, and logging of access to personal information;
- secure storage of access tokens (bank and calendar tokens are never exposed to AI models);
- vendor security review and contractual safeguards;
- monitoring, vulnerability management and regular review of our safeguards; and
- an incident response plan.
No method of transmission or storage is 100% secure. If a security breach affects your personal information, we will notify you and the authorities as required by law — under Florida law, no later than 30 days after we determine that a breach occurred, and sooner if another law requires it.
Messaging security: WhatsApp encrypts messages end-to-end between people. When you message a business like maia, your messages are delivered to the business's systems so they can be processed, and are then protected by our safeguards described above.
15. Your privacy rights and choices
We extend the following rights to all our users in the United States, regardless of the state you live in, subject to verification and legal exceptions:
- Know and access: confirm whether we process your personal information and get a copy of it, including the categories of information, sources, purposes and the categories of recipients.
- Portability: receive your information in a portable, commonly used format.
- Correct: fix inaccurate information.
- Delete: ask us to delete your information. (Some information may be kept as described in Section 13.)
- Opt out of sale, sharing for targeted advertising, and profiling. We do not do any of these, so there is nothing to opt out of — but you may still submit a request.
- Limit use of sensitive information: we use sensitive information (such as health, financial, children's and precise information) only to provide the Service you request.
- Withdraw consent at any time for anything based on consent (such as Voice Legacy, marketing messages or a Connected Service), without affecting prior processing.
- Appeal: if we deny your request, you may appeal by replying to our decision or writing to privacy@maia-assist.com with the subject "Privacy Appeal." We will respond within the time required by law (typically 45–60 days). If you are not satisfied, you may contact your state Attorney General.
- No discrimination: we will not deny you service, charge you a different price or provide a different quality of service because you exercised your rights.
How to make a request: email privacy@maia-assist.com (always available), or, where available, ask maia ("download my data," "delete my data") or use the dashboard. We verify requests by confirming control of the phone number or email associated with your account; we may ask for more information when needed to protect your data. You may use an authorized agent; we will require proof of authorization and may verify your identity directly. We respond within 45 days, and may extend once by 45 days when reasonably necessary, with notice.
Requests about a Family. A Manager can delete the entire Family Account. An individual Member can request access to or deletion of their own information; items they created in shared Family spaces may be de-identified rather than deleted so the Family's shared records remain intact.
Other choices: you can disconnect Connected Services at any time; stop Service Messages by replying STOP; unsubscribe from emails with the link in them; and change your language, quiet hours and personality settings.
15.1 California residents (CCPA/CPRA)
- Notice at collection: the categories of personal information we collect, and the purposes, are described in Sections 2 and 3. Categories under California law: identifiers; customer records; characteristics of protected classifications (age); commercial information (subscription history); financial information (optional); internet or network activity; audio and electronic information (voice notes, messages); inferences (limited, for service only); and sensitive personal information (account log-in via phone number, financial account information, health information, and children's data) — used only for permitted purposes.
- Sources: you, other Members of your Family, Connected Services and automatically from your use of the Service.
- Disclosures for business purposes: to the service providers in Section 6.2, for the purposes in Section 3.
- Sale and sharing: we have not sold or shared personal information in the past 12 months, and we do not have actual knowledge of selling or sharing information of consumers under 16.
- Retention: Section 13.
- Shine the Light: we do not disclose personal information to third parties for their direct marketing purposes.
- Global Privacy Control: we honor browser GPC signals as a valid opt-out request.
15.2 Other state laws
Residents of Colorado, Connecticut, Delaware, Florida, Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Rhode Island, Tennessee, Texas, Utah, Virginia and other states with consumer privacy laws have the rights described in Section 15 to the extent those laws provide them. Nevada residents: we do not sell covered information. Washington, Nevada and Connecticut residents: see Section 10 for consumer health data rights.
16. Cookies and similar technologies
Our website and dashboard use only strictly necessary cookies and local storage, such as those that keep you signed in, protect against fraud, and remember your language choice. We do not use advertising cookies, social media pixels, cross-site tracking, or sell data collected through cookies. Our hosting and security provider (Cloudflare) may process technical data to protect the site. We honor Global Privacy Control signals. Because we do not track you across sites, our website responds to "Do Not Track" the same way as to any other visit.
17. International users
maia is offered for use in the United States and our servers are located in the United States. If you access maia from outside the U.S., your information will be transferred to, stored and processed in the U.S., where data protection laws may differ from those in your country. If you are in the European Economic Area, the United Kingdom or Switzerland, we process your information on the basis of performing our contract with you, your consent (for optional features), our legitimate interests in securing the Service, and legal obligations, and you may exercise the rights available under applicable law by writing to privacy@maia-assist.com, including the right to complain to your local data protection authority.
18. Changes to this policy
We will update this policy as maia changes. If we make material changes, we will notify you at least 30 days in advance by WhatsApp and/or email and update the date above. We will ask for your consent where the law requires it, including before using previously collected information in a materially different way.
19. Contact us
- Privacy requests and questions: privacy@maia-assist.com
- General support: support@maia-assist.com or write "help" to maia
- Mail: GRUPO VIDA FARMA LLC d/b/a maia — Attn: Privacy, 3625 NW 82nd Ave, Suite 100KK, Doral, FL 33166, USA
Política de Privacidad
Última actualización: 29 de septiembre de 2026 · Vigencia: 29 de septiembre de 2026
Nuestra promesa de privacidad, en palabras simples.
La vida de tu familia no es nuestro producto. Nunca vendemos tus datos, nunca los compartimos para publicidad y nunca usamos las conversaciones de tu familia para entrenar modelos de IA. Recopilamos solo lo que maia necesita para ayudarte, te decimos exactamente qué es, y puedes verlo, descargarlo o borrarlo cuando quieras: solo escribe a privacy@maia-assist.com (o pídeselo a maia, cuando esté disponible). Dentro de tu familia, cada persona puede saber qué pueden ver los demás sobre ella. Las conexiones bancarias son de solo lectura y maia nunca puede mover dinero. La información de los niños tiene protección adicional y solo se recopila con el consentimiento de su padre, madre o tutor.
Contenido
- De un vistazo: la etiqueta de privacidad de maia
- 1. Quiénes somos y qué cubre esta política
- 2. La información personal que recopilamos
- 3. Cómo usamos la información personal
- 4. Cómo procesa tu información la IA de maia
- 5. Quién puede ver qué dentro de tu Familia
- 6. Cómo compartimos la información personal
- 7. Datos de usuario de Google
- 8. Datos financieros y Plaid
- 9. Privacidad de los menores
- 10. Datos de salud del consumidor
- 11. Datos de voz y Legado de Voz
- 12. Aviso para el personal doméstico
- 13. Cuánto tiempo guardamos la información
- 14. Cómo protegemos la información
- 15. Tus derechos y opciones de privacidad
- 16. Cookies y tecnologías similares
- 17. Usuarios fuera de Estados Unidos
- 18. Cambios a esta política
- 19. Contacto
De un vistazo: la etiqueta de privacidad de maia
| Dato |
Ejemplos |
Para qué lo usamos |
¿Vinculado a ti? |
¿Se vende o se usa para publicidad? |
| Datos de contacto |
Nombre, teléfono, correo |
Crear tu cuenta, escribirte, cobrarte |
Sí |
Nunca |
| Información familiar |
Integrantes, roles, parentescos, edades o fechas de nacimiento si las compartes |
Organizar tu familia y aplicar los permisos |
Sí |
Nunca |
| Mensajes y notas de voz |
Lo que le escribes o dices a maia, transcripciones |
Entender y responder tus pedidos |
Sí |
Nunca |
| Calendario, recordatorios y listas |
Eventos, rutinas, pendientes, listas de compras |
Coordinar a tu familia |
Sí |
Nunca |
| Información de salud que elijas compartir |
Recordatorios de medicamentos, citas médicas |
Recordártelos, solo cuando lo pides |
Sí |
Nunca |
| Información financiera (opcional) |
Nombres de cuentas, saldos, movimientos vía Plaid |
Resúmenes informativos, solo lectura |
Sí |
Nunca |
| Información de pago |
La maneja Stripe; solo vemos los últimos 4 dígitos y el estado |
Cobrar tu suscripción |
Sí |
Nunca |
| Legado de Voz (opcional) |
Grabaciones que una persona elige conservar |
Guardar recuerdos familiares, con el consentimiento de esa persona |
Sí |
Nunca |
| Datos de uso y del dispositivo |
Visitas al panel, dirección IP, errores |
Seguridad, confiabilidad, prevención de fraude |
Sí |
Nunca |
| Ubicación precisa |
— |
No se recopila |
— |
— |
| Agenda de contactos, galería de fotos |
— |
No se accede (solo lo que tú envías) |
— |
— |
| Identificadores publicitarios / rastreo |
— |
No se recopilan; sin rastreadores publicitarios |
— |
— |
1. Quiénes somos y qué cubre esta política
1.1. maia es un servicio de GRUPO VIDA FARMA LLC, una sociedad de responsabilidad limitada de Florida que opera con el nombre comercial "maia", 3625 NW 82nd Ave, Suite 100KK, Doral, Florida 33166, EE. UU. ("maia", "nosotros"). Somos responsables de la información personal que describe esta política.
1.2. Esta política explica cómo recopilamos, usamos, divulgamos, conservamos y protegemos la información personal cuando usas el asistente maia en WhatsApp u otros canales, nuestro sitio web maia-assist.com, el panel web de maia y los servicios relacionados (el "Servicio"). También explica tus derechos y opciones. Los términos en mayúscula que no se definen aquí tienen el significado de nuestros Términos del Servicio.
1.3. A quién cubre. Se aplica a los Encargados de Familia, a cada Integrante de una Familia (adultos, menores y personal doméstico), a los visitantes de nuestro sitio web y a las personas cuya información un usuario comparte con maia (por ejemplo, alguien mencionado en un mensaje o en un evento del calendario).
1.4. Qué no cubre. Los servicios de terceros que conectes o uses con maia (como WhatsApp, Google, tu banco o Plaid) tienen sus propias políticas de privacidad, que rigen cómo manejan tus datos.
2. La información personal que recopilamos
La recopilamos de tres formas: lo que tú y tu Familia nos dan, lo que se genera al usar maia y lo que autorizas que recibamos de los Servicios Conectados.
2.1 Información que tú y tu Familia nos dan
- Datos de cuenta y de contacto: nombre, número de teléfono (que te identifica en maia), correo electrónico (opcional, para recibos y avisos importantes), idioma preferido, zona horaria y configuración de personalidad.
- Estructura familiar y roles: quiénes forman tu Familia, sus nombres o apodos, sus números de teléfono, su parentesco contigo, su rol (hoy, Encargado o Integrante), el acceso que les da el Encargado (por ejemplo, acceso completo, de solo lectura o ninguno a la información financiera, o permiso para aportar a la bitácora familiar), si un Integrante es menor de edad y el estado de su invitación. Recopilamos la edad o fecha de nacimiento de un Integrante solo si decides darla (por ejemplo, para que maia recuerde los cumpleaños).
- Mensajes y conversaciones: los mensajes de texto, notas de voz, imágenes, documentos y demás contenido que le envías a maia, y las respuestas de maia.
- Notas de voz y transcripciones: el audio que envías y el texto que maia transcribe a partir de él.
- Calendario, recordatorios, listas, rutinas, bitácoras y metas que creas o le pides a maia que cree.
- Información de salud que elijas compartir, como recordatorios de medicamentos, citas médicas o rutinas de cuidado (ver la Sección 10).
- Información del personal doméstico que una Familia decida ingresar, como el nombre, el horario y las tareas de una persona que trabaja en el hogar (ver la Sección 12).
- Información sobre otras personas que menciones (por ejemplo, "recuérdale a la abuela su cita"). Comparte información de otros solo cuando tengas derecho a hacerlo.
- Grabaciones y consentimientos del Legado de Voz (opcional; ver la Sección 11).
- Comunicaciones de soporte: lo que nos cuentas cuando pides ayuda y tus comentarios.
- Información de pago: cuando te suscribes, Stripe recopila los datos de tu tarjeta y de facturación. No recibimos ni guardamos el número completo de tu tarjeta; recibimos un identificador de pago, la marca de la tarjeta, los últimos cuatro dígitos, la fecha de vencimiento, el código postal o país de facturación y el estado del pago.
2.2 Información que se genera al usar maia
- Registros del Servicio: fechas y horas, qué Integrante hizo qué (por ejemplo, quién creó o borró un evento), la configuración de permisos, la cantidad de mensajes (que usamos para el límite de la prueba gratis), el estado de la suscripción y un registro de auditoría de las acciones sensibles.
- Resultados: las respuestas, resúmenes, informes, categorías y recordatorios que maia genera a partir de tu Contenido.
- Inferencias limitadas: preferencias y rutinas que ayudan a que maia sea útil (por ejemplo, "la familia suele cenar a las 7 p. m."). No generamos inferencias para publicidad ni inferimos características sensibles como raza, religión, orientación sexual o situación migratoria.
- Datos técnicos y del dispositivo (sitio web y panel): dirección IP, ubicación aproximada derivada de la IP (a nivel de ciudad o región), tipo de navegador y de dispositivo, sistema operativo, páginas visitadas, página de origen, fecha y hora, y registros de errores. Solo usamos cookies y almacenamiento local estrictamente necesarios (por ejemplo, para mantener tu sesión y recordar tu idioma). No usamos cookies publicitarias, píxeles ni rastreadores entre sitios.
- Metadatos de mensajería: de la plataforma de mensajería, como tu nombre de perfil de WhatsApp, tu número de teléfono, los identificadores de los mensajes y su estado de entrega y lectura.
2.3 Información de los Servicios Conectados (solo si los conectas)
- Google Calendar (mediante Google OAuth): los calendarios y eventos que autorices —títulos, horarios, lugares, descripciones, invitados y recordatorios— para que maia pueda leer y crear eventos para tu Familia. Pedimos el acceso mínimo necesario.
- Cuentas financieras (mediante Plaid): nombres y tipos de cuenta, números de cuenta enmascarados (últimos 4 dígitos), saldos y detalles de los movimientos (fecha, monto, comercio, categoría). Nunca recibimos ni guardamos tu usuario ni tu contraseña del banco: los ingresas directamente en Plaid o en tu banco. El acceso es de solo lectura.
- Stripe: el estado de la suscripción y de los pagos.
2.4 Información que NO recopilamos
No recopilamos tu ubicación GPS precisa, la agenda de contactos de tu teléfono, tu galería de fotos, tu registro de llamadas, identificadores publicitarios ni identificadores biométricos usados para identificarte (como huellas de voz o la geometría del rostro; ver la Sección 11). Te pedimos que no le envíes a maia números de Seguro Social, números completos de tarjeta, contraseñas bancarias ni números de documentos de identidad.
3. Cómo usamos la información personal
Usamos la información personal solo para los fines siguientes, y solo en la medida razonablemente necesaria y proporcionada:
- Para prestar el Servicio: entender tus mensajes y notas de voz, responder tus pedidos, crear y gestionar eventos, recordatorios y listas, enviar mensajes y recordatorios a los Integrantes que elijas, generar informes y resúmenes, aplicar roles y permisos, y hacer funcionar el panel.
- Para crear y administrar tu Familia: bienvenida, invitaciones, roles, experiencias adecuadas a la edad de los menores y gestión de la cuenta.
- Para procesar pagos y gestionar suscripciones: prueba gratis, cobros, recibos, pagos fallidos y cancelaciones.
- Para comunicarnos contigo: Mensajes del Servicio, avisos de seguridad y facturación, respuestas de soporte y cambios importantes. Mensajes de marketing solo con tu consentimiento por separado.
- Para mantener maia segura: autenticar a los usuarios, verificar cambios de número de teléfono, detectar y prevenir fraudes, abusos, spam, incidentes de seguridad e incumplimientos de nuestros Términos, y proteger a los Integrantes, en especial a los niños.
- Para mantener y mejorar la confiabilidad: depurar errores, medir el rendimiento y resolver problemas, con los datos mínimos necesarios y, siempre que sea posible, con datos anonimizados o agregados. No usamos el Contenido de tu Familia para entrenar modelos de IA.
- Para cumplir la ley y hacer valer nuestros derechos: responder pedidos legales, cumplir obligaciones legales (como las impositivas y contables), resolver disputas y hacer cumplir nuestros acuerdos.
No usaremos la información personal para fines sustancialmente distintos de estos sin avisarte y, cuando la ley lo exija, sin pedir tu consentimiento.
4. Cómo procesa tu información la IA de maia
4.1. El recorrido de un mensaje. Cuando le escribes a maia, el mensaje viaja por la plataforma de mensajería (por ejemplo, WhatsApp) hasta nuestros servidores. Nuestros sistemas verifican tu identidad y los permisos de tu Familia, obtienen solo la información necesaria para responder (por ejemplo, los eventos de hoy que tienes permitido ver) y envían esa información a un proveedor de modelos de IA para generar la respuesta. La respuesta vuelve a nuestros sistemas, que aplican controles de seguridad y de permisos antes de enviártela. Para mantener el contexto entre mensajes, maia guarda una memoria de conversación (mensajes recientes y notas de trabajo) en nuestra base de datos; está protegida como el resto de tus datos y se borra junto con tu cuenta.
4.2. Proveedores de IA. Usamos proveedores de IA externos (ver la Sección 6) bajo contratos que les permiten procesar tu información solo para prestarnos sus servicios, les exigen protegerla y les prohíben usarla para entrenar sus modelos. Los proveedores pueden conservar datos por un tiempo limitado para vigilar abusos o cumplir la ley, según lo que permitan sus contratos; elegimos las configuraciones que minimizan esa conservación.
4.3. Lo mínimo necesario. Las credenciales bancarias y los tokens de acceso nunca se envían a los modelos de IA. Limitamos lo que incluye cada consulta a la IA a lo necesario para esa tarea.
4.4. Acceso de personas. Nadie lee tus conversaciones para responderlas. Un número reducido de personal autorizado puede acceder a información personal específica solo cuando es necesario para: (a) ayudarte cuando pides soporte y das permiso; (b) investigar incidentes de seguridad, fraudes o abusos, o proteger la seguridad de alguien; (c) resolver un problema técnico que no pueda resolverse de otra forma; o (d) cumplir la ley. El acceso se limita a lo necesario, está protegido por obligaciones de confidencialidad y queda registrado.
4.5. Sin decisiones automatizadas con efectos legales. maia no usa tu información para tomar decisiones que produzcan efectos legales o igualmente significativos sobre ti (como decisiones de crédito, empleo, vivienda o seguros).
5. Quién puede ver qué dentro de tu Familia
maia está diseñada para que lo que se comparte dentro de una Familia siga reglas claras y para que cada adulto pueda saber qué pueden ver los demás sobre él.
| Información |
Quién puede verla por defecto |
| Calendario familiar, listas y recordatorios compartidos |
Los Integrantes de la Familia con acceso a ese calendario, lista o recordatorio |
| Recordatorios que creas para ti |
Tú, y los Integrantes a quienes elijas enviárselos |
| Cuentas y movimientos financieros |
Solo los Integrantes a quienes el Encargado les dio acceso financiero (completo o de solo lectura). Quienes no tienen acceso financiero no los ven |
| Resúmenes y metas financieras |
Los mismos Integrantes con acceso financiero |
| Menores de edad |
Solo el acceso que apruebe el Encargado. Recomendamos no darles acceso financiero |
| Personal doméstico |
Solo el acceso que le dé el Encargado. Nunca se le debe dar acceso financiero |
| Las conversaciones de cada Integrante con maia |
Ese Integrante. maia usa lo que le cuentas para cumplir tus pedidos (por ejemplo, crear un evento familiar que verán los demás) |
| Legado de Voz |
Solo las personas que autorice el Titular del Legado |
Los Encargados pueden cambiar parte de esta configuración. Cuando un cambio afecta lo que los demás pueden ver sobre un Integrante, el Servicio está diseñado para que ese Integrante pueda saberlo.
6. Cómo compartimos la información personal
No vendemos información personal. No la "compartimos" para publicidad basada en tu comportamiento en otros sitios. No la entregamos a intermediarios de datos ni a anunciantes. Solo divulgamos información personal en estos casos:
6.1 Dentro de tu Familia
Según describe la Sección 5 y la configuración de tu Familia.
6.2 Proveedores de servicios (encargados del tratamiento)
Trabajamos con proveedores seleccionados con cuidado que procesan información personal en nuestro nombre, bajo contratos escritos que limitan su uso a prestarnos servicios, les exigen confidencialidad y seguridad, y les prohíben venderla o usarla para sus propios fines (incluido entrenar IA). Categorías y proveedores actuales:
| Proveedor |
Qué hace para nosotros |
Información involucrada |
| Meta Platforms (WhatsApp) |
El servicio de mensajería WhatsApp con el que hablas con maia |
Número de teléfono, nombre de perfil, mensajes, notas de voz, metadatos |
| Twilio |
Nuestro proveedor de WhatsApp Business hoy (conecta el número de maia con WhatsApp) y números de teléfono |
Números de teléfono, contenido de mensajes, notas de voz y metadatos |
| Anthropic y otros proveedores de modelos de IA |
Generar las respuestas y transcripciones de maia |
El contenido y contexto mínimos necesarios para cada consulta |
| Railway |
Alojar la aplicación de maia |
Datos del Servicio que procesa la aplicación |
| Supabase |
Alojar nuestra base de datos |
Datos del Servicio, incluidos mensajes, datos de la familia, recordatorios, datos financieros y la memoria de conversación de maia |
| Proveedor de almacenamiento de archivos en la nube |
Guardar el audio de las notas de voz y de la bitácora |
Archivos de audio, cifrados |
| Google (API de Calendar) |
Leer y escribir los eventos que autorices |
Datos del calendario |
| Plaid |
Conectar cuentas financieras (solo lectura) |
Datos de cuentas financieras |
| Stripe |
Procesar pagos y cobrar suscripciones |
Datos de pago y facturación |
| Brevo |
Correos transaccionales (recibos, avisos) |
Nombre, correo, contenido del mensaje |
| Cloudflare |
Alojamiento del sitio web, distribución de contenido y seguridad |
Dirección IP, datos técnicos |
| Google Workspace |
Nuestro correo y las comunicaciones de soporte |
Los mensajes de soporte que nos envías |
Podemos actualizar esta lista cuando cambien nuestros proveedores; la lista vigente siempre está en esta política y te avisaremos de los cambios importantes.
6.3 Servicios Conectados, por indicación tuya
Cuando conectas un servicio (como Google Calendar), intercambiamos con él la información necesaria para prestar la función que pediste.
6.4 Motivos legales, de seguridad y de protección
Podemos divulgar información si creemos de buena fe que es necesario para: cumplir la ley, una citación, una orden judicial u otro proceso legal válido; responder pedidos legítimos de autoridades públicas; proteger la seguridad de cualquier persona (incluido denunciar la explotación sexual infantil ante el National Center for Missing & Exploited Children); investigar fraudes o problemas de seguridad; o proteger los derechos y bienes de maia, de nuestros usuarios o de otros. Cuando la ley lo permita, te avisaremos antes de divulgar tu información en respuesta a un proceso legal, y cuestionaremos los pedidos que consideremos excesivos.
6.5 Transferencias de negocio
Si participamos en una fusión, adquisición, financiamiento, reorganización, quiebra o venta de activos, la información personal puede transferirse como parte de esa operación, con protecciones de confidencialidad. Quien la reciba debe respetar esta política para la información transferida; de lo contrario, te avisaremos y te daremos la opción de borrar tu información antes de que se aplique cualquier práctica sustancialmente distinta.
6.6 Con tu consentimiento
Solo compartiremos información de otras formas si tú lo pides o lo consientes.
6.7 Información anonimizada y agregada
Podemos crear información anonimizada o agregada que no pueda usarse razonablemente para identificarte a ti ni a tu Familia (por ejemplo, "el promedio de recordatorios por familia"). La mantenemos y usamos solo en forma anonimizada, no intentamos volver a identificarla y exigimos lo mismo a quien la reciba.
6.8 Datos de consentimiento de mensajería
Tus datos de aceptación de mensajes y tu consentimiento nunca se comparten con terceros para sus propios fines de marketing.
7. Datos de usuario de Google
El uso que maia hace de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, cumplirán la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. En concreto:
- Usamos los datos de Google Calendar solo para prestar y mejorar las funciones de calendario que pides en maia.
- No transferimos datos de usuario de Google a otros, salvo cuando es necesario para prestar o mejorar esas funciones, cumplir la ley, por seguridad o como parte de una fusión o adquisición con tu consentimiento.
- No usamos los datos de usuario de Google para publicidad, no los vendemos y no los usamos para entrenar modelos de IA.
- Ninguna persona lee los datos de usuario de Google, salvo que nos des permiso para mensajes específicos, sea necesario por seguridad (como investigar un abuso), para cumplir la ley, o los datos estén agregados y anonimizados para operaciones internas.
- Puedes revocar el acceso de maia en cualquier momento desde la configuración de tu Cuenta de Google (myaccount.google.com/permissions) o pidiéndole a maia que desconecte tu calendario.
8. Datos financieros y Plaid
8.1. Usamos Plaid Inc. para conectar cuentas financieras. Cuando conectas una cuenta, das tus credenciales directamente a Plaid o a tu institución financiera, no a maia. Al conectarla, autorizas a Plaid a acceder a tu información financiera y a compartirla con maia según la Política de Privacidad para Usuarios Finales de Plaid.
8.2. Usamos los datos financieros solo para mostrar, en modo de solo lectura, los saldos, movimientos, categorías, presupuestos, metas e informes que pidas, a los Integrantes que permitan los permisos de tu Familia. Nunca usamos los datos financieros para publicidad, para decisiones de crédito ni para vender productos, y nunca movemos dinero.
8.3. Protegemos los datos financieros con medidas diseñadas para cumplir la Regla de Salvaguardas de la Comisión Federal de Comercio de EE. UU. (FTC) según la Ley Gramm-Leach-Bliley, incluidos cifrado, controles de acceso y monitoreo. Puedes desconectar una cuenta en cualquier momento; a partir de ahí dejamos de recibir datos nuevos y borramos los datos financieros históricos como indica la Sección 13, salvo que nos pidas borrarlos antes.
9. Privacidad de los menores
9.1. Nuestro enfoque. maia es un servicio familiar. Las Familias las crean adultos. Un menor solo puede ser agregado a una Familia por el Encargado o con su aprobación, y el Encargado debe ser su padre, madre o tutor legal, o tener su autorización. En el caso de los menores de 13 años, además exigimos un consentimiento parental verificable antes de que el niño pueda hablar con maia desde su propio número. Cumplimos la Ley de Protección de la Privacidad Infantil en Internet (COPPA) y su reglamento, con sus modificaciones.
9.2. Menores de 13 años. Antes de recopilar información personal de un menor de 13 años (por ejemplo, al permitirle escribirle a maia desde su propio número), nosotros:
- le damos al padre, madre o tutor un aviso directo que explica qué recopilamos de los niños, cómo lo usamos y cuáles son sus derechos;
- obtenemos un consentimiento parental verificable mediante un método aprobado por la FTC, por ejemplo, confirmar el consentimiento junto con una transacción monetaria en la tarjeta del padre, la madre o el tutor, u otros métodos aprobados; y
- obtenemos un consentimiento por separado antes de divulgar información de un niño a cualquier tercero que no sea un proveedor necesario para operar el Servicio. Nunca divulgamos información de niños a terceros para sus propios fines.
9.3. Qué recopilamos de los niños y por qué. De un niño que tiene permitido escribirle a maia, recopilamos solo lo razonablemente necesario para que participe: nombre o apodo, número de teléfono, edad (que nos da el Encargado), los mensajes y notas de voz que envía, y los recordatorios, listas y eventos que crea. Lo usamos solo para prestarle el Servicio al niño y a la Familia, y por motivos de seguridad. No condicionamos la participación de un niño a que dé más información de la necesaria. Los niños no pueden crear grabaciones de Legado de Voz. Nunca mostramos publicidad a los niños, nunca creamos perfiles publicitarios de ellos y nunca vendemos ni compartimos su información.
9.4. Derechos de los padres. Un padre, madre o tutor puede, en cualquier momento, revisar la información personal que recopilamos de su hijo, pedirnos que la borremos y negarse a que sigamos recopilándola o usándola, escribiendo a privacy@maia-assist.com (o, cuando esté disponible, pidiéndoselo a maia desde el número del Encargado). Verificaremos que quien lo pide sea el padre, la madre o el tutor del niño.
9.5. Conservación de los datos de los niños. Guardamos la información personal de un niño solo el tiempo razonablemente necesario para el fin con que se recopiló, y la borramos de forma segura según nuestro calendario de conservación por escrito (Sección 13).
9.6. Adolescentes (13 a 17 años). Los adolescentes participan solo como parte de la Familia de su padre, madre o tutor. Aplicamos configuraciones de privacidad reforzadas, no vendemos ni compartimos sus datos, no los usamos para publicidad ni para crear perfiles, y les damos a los padres los controles que describe la Sección 5.
9.7. Si descubrimos que recopilamos datos sin consentimiento. Si descubrimos que recopilamos información personal de un menor de 13 años sin consentimiento parental verificable, la borraremos de inmediato. Escríbenos a privacy@maia-assist.com si crees que esto ocurrió.
10. Datos de salud del consumidor
10.1. Por qué existe esta sección. Algunas leyes estatales —como la Ley My Health My Data de Washington, la SB 370 de Nevada y la ley de datos de salud del consumidor de Connecticut— protegen la información que identifica el estado de salud física o mental pasado, presente o futuro de una persona ("datos de salud del consumidor"). En maia, esto puede incluir recordatorios de medicamentos, citas médicas o de terapia, rutinas de cuidado y la información de salud que menciones en mensajes o notas de voz. Esta sección es nuestra Política de Privacidad de Datos de Salud del Consumidor.
10.2. Qué recopilamos y cómo. Recopilamos datos de salud del consumidor solo cuando tú o un Integrante eligen compartirlos con maia (por ejemplo, al pedir un recordatorio de un medicamento o crear una cita médica). No los obtenemos de otras fuentes ni inferimos condiciones de salud.
10.3. Cómo los usamos. Solo para prestar la función específica que pediste (como enviar el recordatorio o mostrar la cita a los Integrantes que pueden verla) y por motivos de seguridad.
10.4. Consentimiento. Al pedirle a maia que cree un recordatorio o evento relacionado con la salud, consientes que maia recopile y use esa información para prestar esa función. Obtendremos un consentimiento por separado antes de compartir datos de salud del consumidor con cualquiera que no sea uno de los proveedores que los procesan por nosotros, y nunca vendemos datos de salud del consumidor. No usamos geocercas alrededor de centros de salud.
10.5. Con quién se comparten. Los datos de salud del consumidor los procesan los proveedores de la Sección 6.2 necesarios para prestar la función (por ejemplo, los de alojamiento, mensajería e IA) y solo son visibles dentro de tu Familia según tu configuración.
10.6. Tus derechos. Puedes confirmar si recopilamos tus datos de salud del consumidor, acceder a ellos, obtener una lista de los terceros y afiliados con quienes los compartimos, retirar tu consentimiento y pedir que se borren, como describe la Sección 15. No te discriminaremos por ejercer estos derechos.
11. Datos de voz y Legado de Voz
11.1. Notas de voz. Las notas de voz que envías se guardan como audio y se transcriben para que maia pueda entenderlas. Las usamos solo para prestar el Servicio. No usamos tu voz para identificarte.
11.2. Sin huellas de voz para identificar. No creamos huellas de voz ni otros identificadores biométricos para identificar o autenticar a nadie.
11.3. Legado de Voz. Las grabaciones del Legado de Voz se crean solo con el consentimiento expreso, informado, grabado y por escrito del propio Titular del Legado. El Titular decide quién puede acceder a ellas y qué pasa con ellas después de su fallecimiento, y puede revocar su consentimiento y pedir que se borren en cualquier momento. El contenido del Legado de Voz solo lo ven las personas que autorice el Titular y nunca se usa fuera de la Familia, para publicidad ni para entrenar modelos de IA.
11.4. Voz sintética y leyes de biometría. Si llegamos a ofrecer una función que genere habla con la voz de una persona, solo estará disponible con una autorización escrita por separado del Titular del Legado que explique qué datos de voz se recopilan (que pueden considerarse información biométrica según leyes como la Ley de Privacidad de la Información Biométrica de Illinois, la ley de Texas sobre captura o uso de identificadores biométricos y la ley de Washington), con qué fin específico y por cuánto tiempo se conservan. Nunca venderemos, alquilaremos, intercambiaremos ni obtendremos ningún beneficio de los datos de voz o biométricos. Destruiremos esos datos de forma permanente cuando se haya cumplido el fin para el que se recopilaron, cuando lo pida el Titular (o, después de su fallecimiento, la persona que él haya designado), o dentro de los 3 años desde la última interacción del Titular con maia, lo que ocurra primero, salvo que la ley o una orden judicial válida exijan un plazo mayor.
12. Aviso para el personal doméstico
Si trabajas para una Familia que usa maia (por ejemplo, como niñera, chofer, personal de limpieza o jardinero), esto es lo que debes saber:
- Lo que la Familia puede ver sobre ti: tu nombre, tu número de teléfono, los horarios, tareas, recordatorios y confirmaciones en los que participas, y los mensajes que le envías a maia sobre tu trabajo con la Familia.
- Lo que tú puedes ver: los eventos, tareas y listas que la Familia comparte contigo. Nunca verás las finanzas de la Familia.
- Lo que maia no hace: maia no rastrea tu ubicación, no vigila tu teléfono, no evalúa tu desempeño, no verifica antecedentes y no actúa como tu empleador. maia no es una herramienta para vigilar en secreto a los trabajadores.
- Tus derechos: puedes salir de la Familia cuando quieras diciéndoselo a maia, y puedes ejercer sobre tu propia información los derechos de la Sección 15.
13. Cuánto tiempo guardamos la información
Guardamos la información personal solo el tiempo necesario para los fines que describe esta política y después la borramos o la anonimizamos. Nuestro calendario de conservación:
| Información |
Cuánto tiempo la guardamos |
| Registros de cuenta, de la Familia y de los Integrantes |
Mientras la Cuenta Familiar esté activa; se borran dentro de los 30 días posteriores a eliminar la cuenta |
| Mensajes, notas de voz y transcripciones |
Mientras la Cuenta Familiar esté activa, salvo que los borres antes; se borran dentro de los 30 días posteriores a eliminar la cuenta |
| Memoria de conversación de maia |
Igual que los mensajes; se borra junto con ellos |
| Eventos, recordatorios, listas, bitácoras y metas |
Mientras la Cuenta Familiar esté activa, salvo que se borren antes |
| Datos de Google Calendar |
Solo mientras tu calendario esté conectado; los datos guardados se borran dentro de los 30 días posteriores a desconectarlo |
| Datos financieros de Plaid |
Mientras la cuenta esté conectada; se borran dentro de los 30 días posteriores a desconectarla o eliminar tu cuenta |
| Datos de salud del consumidor |
Mientras se necesiten para el recordatorio o evento que creaste; se borran junto con ese elemento o con tu cuenta |
| Información de los niños |
Solo el tiempo razonablemente necesario para la participación del niño; se borra dentro de los 30 días posteriores al pedido del padre, la madre o el tutor, o a la eliminación de la cuenta |
| Legado de Voz |
Hasta que el Titular revoque su consentimiento o hasta el final del plazo que él eligió; los datos de voz sintética según la Sección 11.4 |
| Registros de pagos y facturación |
7 años, para cumplir las leyes impositivas y contables |
| Registros de seguridad y auditoría |
Hasta 12 meses; más tiempo solo si se necesitan para investigar un incidente |
| Registros técnicos del sitio web y del panel |
Hasta 90 días |
| Comunicaciones de soporte |
2 años después de terminada la conversación |
| Respaldos |
Los respaldos cifrados se sobrescriben de forma continua dentro de los 35 días |
Podemos guardar información por más tiempo cuando lo exija la ley, para resolver disputas, para hacer cumplir nuestros acuerdos o por una orden de conservación legal. Cuando un Integrante sale de una Familia, sus conversaciones privadas y sus datos personales se borran dentro de los 30 días, salvo lo que creó en espacios compartidos (como un evento familiar compartido), que queda en la Familia salvo que el Integrante nos pida borrarlo o anonimizarlo.
14. Cómo protegemos la información
Mantenemos un programa de seguridad de la información por escrito, con medidas administrativas, técnicas y físicas adecuadas a lo sensible de la información, que incluye:
- cifrado en tránsito (TLS) y en reposo;
- separación estricta de los datos de cada Familia y controles de permisos en cada consulta, aplicados en nuestros servidores;
- acceso del personal con el mínimo privilegio necesario, autenticación de dos factores y registro de los accesos a información personal;
- almacenamiento seguro de los tokens de acceso (los tokens del banco y del calendario nunca se exponen a los modelos de IA);
- revisión de seguridad de los proveedores y protecciones contractuales;
- monitoreo, gestión de vulnerabilidades y revisión periódica de nuestras medidas; y
- un plan de respuesta a incidentes.
Ningún método de transmisión o almacenamiento es 100 % seguro. Si una filtración de seguridad afecta tu información personal, te avisaremos a ti y a las autoridades según lo exija la ley: según la ley de Florida, a más tardar 30 días después de determinar que ocurrió la filtración, y antes si otra ley lo exige.
Seguridad de la mensajería: WhatsApp cifra de extremo a extremo los mensajes entre personas. Cuando le escribes a una empresa como maia, tus mensajes llegan a los sistemas de la empresa para que puedan procesarse y, a partir de ahí, quedan protegidos por las medidas descritas arriba.
15. Tus derechos y opciones de privacidad
Reconocemos los siguientes derechos a todos nuestros usuarios en Estados Unidos, sin importar el estado donde vivas, sujetos a verificación y a las excepciones legales:
- Saber y acceder: confirmar si procesamos tu información personal y obtener una copia, incluidas las categorías de información, sus fuentes, los fines y las categorías de destinatarios.
- Portabilidad: recibir tu información en un formato portable y de uso común.
- Corregir: arreglar la información inexacta.
- Borrar: pedirnos que borremos tu información. (Parte de la información puede conservarse como indica la Sección 13.)
- Oponerte a la venta, a que se comparta para publicidad dirigida y a la creación de perfiles. No hacemos ninguna de estas cosas, así que no hay nada de qué excluirte, pero igual puedes enviar un pedido.
- Limitar el uso de información sensible: usamos la información sensible (como la de salud, la financiera, la de los niños y la información precisa) solo para prestarte el Servicio que pides.
- Retirar tu consentimiento en cualquier momento para todo lo que se base en él (como el Legado de Voz, los mensajes de marketing o un Servicio Conectado), sin afectar el tratamiento anterior.
- Apelar: si rechazamos tu pedido, puedes apelar respondiendo a nuestra decisión o escribiendo a privacy@maia-assist.com con el asunto "Apelación de privacidad". Responderemos en el plazo que exija la ley (normalmente entre 45 y 60 días). Si no quedas conforme, puedes contactar al Fiscal General de tu estado.
- No discriminación: no te negaremos el servicio, no te cobraremos un precio distinto ni te daremos un servicio de otra calidad por ejercer tus derechos.
Cómo hacer un pedido: escribe a privacy@maia-assist.com (siempre disponible) o, cuando esté disponible, pídeselo a maia ("descargar mis datos", "borrar mis datos") o usa el panel. Verificamos los pedidos confirmando que controlas el número de teléfono o el correo asociados a tu cuenta; podemos pedir más información cuando sea necesario para proteger tus datos. Puedes usar un agente autorizado; le pediremos prueba de la autorización y podremos verificar tu identidad directamente contigo. Respondemos dentro de los 45 días y podemos extender el plazo una vez por otros 45 días cuando sea razonablemente necesario, avisándote.
Pedidos sobre una Familia. Un Encargado puede borrar toda la Cuenta Familiar. Cada Integrante puede pedir acceso a su propia información o su borrado; lo que creó en espacios familiares compartidos puede anonimizarse en lugar de borrarse, para que los registros compartidos de la Familia queden completos.
Otras opciones: puedes desconectar los Servicios Conectados en cualquier momento; dejar de recibir Mensajes del Servicio respondiendo STOP; darte de baja de los correos con el enlace que incluyen; y cambiar tu idioma, tus horas de silencio y la configuración de personalidad.
15.1 Residentes de California (CCPA/CPRA)
- Aviso al momento de la recopilación: las categorías de información personal que recopilamos y sus fines se describen en las Secciones 2 y 3. Categorías según la ley de California: identificadores; registros de clientes; características de clasificaciones protegidas (edad); información comercial (historial de suscripción); información financiera (opcional); actividad en internet o en redes; información de audio y electrónica (notas de voz, mensajes); inferencias (limitadas, solo para el servicio); e información personal sensible (acceso a la cuenta mediante el número de teléfono, información de cuentas financieras, información de salud y datos de niños), usada solo para fines permitidos.
- Fuentes: tú, otros Integrantes de tu Familia, los Servicios Conectados y, de forma automática, tu uso del Servicio.
- Divulgaciones con fines de negocio: a los proveedores de la Sección 6.2, para los fines de la Sección 3.
- Venta y compartición: no vendimos ni compartimos información personal en los últimos 12 meses, y no tenemos conocimiento real de vender o compartir información de consumidores menores de 16 años.
- Conservación: Sección 13.
- Shine the Light: no divulgamos información personal a terceros para sus fines de marketing directo.
- Global Privacy Control: respetamos las señales GPC del navegador como un pedido válido de exclusión.
15.2 Leyes de otros estados
Los residentes de Colorado, Connecticut, Delaware, Florida, Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, Nueva Jersey, Oregón, Rhode Island, Tennessee, Texas, Utah, Virginia y otros estados con leyes de privacidad del consumidor tienen los derechos que describe la Sección 15 en la medida que esas leyes los otorguen. Residentes de Nevada: no vendemos información cubierta. Residentes de Washington, Nevada y Connecticut: ver la Sección 10 sobre los derechos respecto de los datos de salud del consumidor.
16. Cookies y tecnologías similares
Nuestro sitio web y nuestro panel usan solo cookies y almacenamiento local estrictamente necesarios, como los que mantienen tu sesión, protegen contra fraudes y recuerdan tu idioma. No usamos cookies publicitarias, píxeles de redes sociales ni rastreo entre sitios, y no vendemos datos obtenidos mediante cookies. Nuestro proveedor de alojamiento y seguridad (Cloudflare) puede procesar datos técnicos para proteger el sitio. Respetamos las señales de Global Privacy Control. Como no te rastreamos entre sitios, nuestro sitio responde a "Do Not Track" igual que a cualquier otra visita.
17. Usuarios fuera de Estados Unidos
maia se ofrece para su uso en Estados Unidos y nuestros servidores están en Estados Unidos. Si accedes a maia desde fuera de EE. UU., tu información se transferirá, guardará y procesará en EE. UU., donde las leyes de protección de datos pueden ser distintas de las de tu país. Si te encuentras en el Espacio Económico Europeo, el Reino Unido o Suiza, procesamos tu información para cumplir nuestro contrato contigo, con tu consentimiento (para funciones opcionales), por nuestro interés legítimo en proteger el Servicio y para cumplir obligaciones legales, y puedes ejercer los derechos que te otorgue la ley aplicable escribiendo a privacy@maia-assist.com, incluido el derecho a presentar un reclamo ante tu autoridad local de protección de datos.
18. Cambios a esta política
Actualizaremos esta política a medida que maia cambie. Si hacemos cambios importantes, te avisaremos por WhatsApp o correo con al menos 30 días de anticipación y actualizaremos la fecha de arriba. Pediremos tu consentimiento cuando la ley lo exija, incluso antes de usar de forma sustancialmente distinta información que ya recopilamos.
19. Contacto
- Pedidos y preguntas de privacidad: privacy@maia-assist.com
- Soporte general: support@maia-assist.com o escríbele "ayuda" a maia
- Correo postal: GRUPO VIDA FARMA LLC d/b/a maia, a la atención de Privacidad, 3625 NW 82nd Ave, Suite 100KK, Doral, FL 33166, EE. UU.