Apple 5.1.2(i) · AI Act de la UE
Qué tiene que decir tu Privacy Policy sobre funciones de IA
Si tu app envía datos personales a un proveedor de IA —una API de LLM, un modelo de recomendación, cualquier cosa con un proveedor detrás— aplican dos reglas distintas, y la mayoría de las privacy policies se escribieron antes de que existiera ninguna de las dos.
Apple 5.1.2(i): nombra al proveedor y pide consentimiento antes
La guideline de Apple exige revelar cualquier servicio de IA de terceros al que envíes datos de usuarios, decir qué datos salen y que no se usan para entrenar los modelos del proveedor, y pedir consentimiento antes de la primera llamada: no escondido en una pantalla de ajustes, un aviso real.
El AI Act de la UE suma un deber de transparencia
El artículo 50 exige avisar cuando alguien está interactuando con un sistema de IA, y cuando un texto, imagen o video fue generado por IA. Se suma a la regla de Apple, no la reemplaza: una es un requisito de store, la otra es una ley que aplica sin importar la plataforma.
Qué va realmente en la política
El nombre del proveedor, qué categorías de datos le llegan, si entrena con tu tráfico (la mayoría de los planes empresariales de API dicen que no, pero verifica el tuyo) y cómo puede negarse un usuario. La plantilla de Privacy Policy de Lanpage escribe esta sección apenas le cuentas al wizard que tu app usa funciones de IA.
El error que hace fallar el review
Una línea genérica como "podemos usar IA para mejorar nuestros servicios" no nombra nada y no pide nada. Quien revisa esto pregunta qué proveedor, qué datos y dónde está el aviso de consentimiento, no si hay IA en algún lugar del stack.
Qué tiene que nombrar la sección
- El proveedor o proveedores de IA a los que envías datos.
- Qué categorías de datos personales les llegan.
- Si tus datos entrenan sus modelos: la mayoría de los planes de API lo excluyen por defecto, pero decilo.
- Un aviso de consentimiento antes de la primera llamada, no solo una frase en la política.
Preguntas
- Mi app solo corre IA en el dispositivo, nada sale del teléfono. ¿Lo necesito?
- No. El requisito es sobre datos enviados a un servicio de IA de terceros. La inferencia en el dispositivo sin proveedor de por medio no es lo que apunta ninguna de las dos reglas.
- ¿Aplica si armé un chatbot con una API de LLM?
- Sí. Es exactamente el caso que describen las dos reglas: datos de usuarios o entrada personal que salen de tu app hacia los servidores de un proveedor.
- ¿Alcanza con decir "usamos IA de forma responsable"?
- No: eso no nombra ningún proveedor y no pide nada. Las dos reglas quieren algo concreto: qué proveedor, qué datos, y un paso real de consentimiento.
Respondelo desde el wizard, no desde un editor en blanco
Di que tu app usa funciones de IA y Lanpage escribe esta sección con el proveedor que nombraste y el flujo de consentimiento ya en la plantilla.
Gratis. Sin tarjeta.
Te ayudamos a publicar y mantener tus páginas legales y de soporte. No somos una firma legal ni garantizamos cumplimiento normativo.