Política de privacidad Misión Familia
Última actualización: 7 de mayo de 2026
Nos importa la transparencia. En resumen: solo recogemos los datos necesarios para el funcionamiento del servicio, no los vendemos a nadie, los nombres de los menores se anonimizan antes de enviarlos a los modelos de IA y puedes exportar o eliminar tus datos en cualquier momento.
1. Responsable del tratamiento de datos personales
El responsable de tus datos personales es:
Szymon Wąsik Systemy Informatyczne, ul. Stalowa 34/34, 05-800 Pruszków, Polonia, NIP 7792188559, REGON 528805350, tel. +48 572 514 230, correo para RGPD: rodo@misjarodzina.ai, correo general: kontakt@misjarodzina.ai.
No hemos nombrado un Delegado de Protección de Datos (DPD) porque no estamos obligados (véase el análisis de necesidad del DPD). Dirige cualquier pregunta sobre datos personales a rodo@misjarodzina.ai.
2. Qué datos recogemos y con qué finalidad
2.1 Datos de la cuenta
| Categoría de datos | Finalidad | Base jurídica (RGPD) |
|---|---|---|
| Correo electrónico, ID de Google | Autenticación, comunicación contigo | Art. 6.1.b – ejecución del contrato |
| Fecha y hora del registro, aceptación de los términos | Acreditación del consentimiento y ejecución del contrato | Art. 6.1.c – obligación legal |
| Estilo de crianza preferido | Personalización de las respuestas del Asistente IA | Art. 6.1.b – ejecución del contrato |
| Estado de la suscripción | Gestión del acceso a funciones de pago | Art. 6.1.b – ejecución del contrato |
| Origen de tu primera visita (parámetros UTM del enlace, p. ej. «instagram») — guardado una sola vez al registrarte | Medir la eficacia de nuestros propios canales de promoción — sin cookies y sin terceros | Art. 6.1.f – interés legítimo |
2.2 Datos del perfil del menor
Recogemos únicamente los datos necesarios para el funcionamiento del Asistente IA (principio de minimización de datos):
| Datos | Notas |
|---|---|
| Seudónimo / nombre del menor | Solo nombre o seudónimo inventado – nunca apellido. Antes de enviarlo a la IA se sustituye por el marcador [CHILD:<forma gramatical>] (p. ej. [CHILD:nom], [CHILD:dat]) — el mecanismo cubre toda la flexión polaca. |
| Mes y año de nacimiento | Sirve para adaptar los consejos a la edad del menor. Solo recogemos mes y año – la fecha exacta de nacimiento no es necesaria ni se almacena. |
| Principal reto de crianza | Se elige de una lista predefinida. |
| Notas sobre neurodiversidad (opcionales) | Aportadas voluntariamente; pueden constituir datos sensibles (art. 9 RGPD) – tratadas únicamente sobre la base del consentimiento explícito del Usuario para personalizar los consejos. |
2.3 Historial de conversaciones con el Asistente IA
Conservamos el contenido de las conversaciones para permitirte acceder al historial y continuar los hilos. Las conversaciones están vinculadas a tu cuenta y al perfil del menor. Base jurídica: art. 6.1.b RGPD.
Valoraciones de las respuestas del asistente (👍/👎): Si marcas una respuesta del asistente como útil o no útil, conservamos esa valoración junto con el identificador del mensaje. La valoración puede cambiarse o eliminarse en cualquier momento volviendo a hacer clic. Si emites una valoración, nos autorizas a revisar todo el contexto de esa conversación (incluidos los mensajes anteriores de esa sesión) únicamente para mejorar la calidad de las respuestas del asistente. Ningún contenido de la conversación se transfiere a terceros con este fin; la revisión la realiza exclusivamente el equipo de Misión Familia. Base jurídica: art. 6.1.f RGPD (interés legítimo – mejora del servicio).
2.4 Datos de pago
El tratamiento completo de la tarjeta (número, CVV, datos de autenticación 3-D Secure) lo realiza exclusivamente nuestro proveedor de pagos — Stripe Payments Europe, Limited. No almacenamos ni tratamos números de tarjeta. En nuestro lado guardamos:
- identificador del cliente y de la transacción en el proveedor (identificador de cliente de Stripe e identificador de la transacción / sesión de pago),
- la referencia que permite cobros automáticos en los siguientes periodos de suscripción (identificador del método de pago vinculado al cliente de Stripe) — usada exclusivamente para el cobro automático de los siguientes periodos (véase el punto 2.4a),
- importe, fecha y estado de cada transacción (success / failed / refunded), historial de devoluciones,
- estado de la suscripción (active, trialing, cancelled, expired) y fechas de los límites de los periodos de facturación.
Base jurídica: art. 6.1.b RGPD (ejecución del contrato) y art. 6.1.c RGPD (obligación legal — documentación contable conforme a la Ley polaca de Contabilidad).
2.4a Token de tarjeta recurrente
Tras el primer pago exitoso conservamos la referencia para cobros automáticos devuelta por Stripe (identificador del método de pago vinculado al cliente de Stripe). Esta referencia:
- se usa exclusivamente para cargar automáticamente las cuotas de los siguientes periodos de suscripción (y para devoluciones y pagos puntuales por cambio de plan),
- no permite reconstruir el número de tarjeta ni se puede usar fuera de nuestra integración con Stripe,
- se elimina al cancelar la suscripción + 24 meses, o de inmediato a tu solicitud enviada a rodo@misjarodzina.ai.
Base jurídica: art. 6.1.b RGPD (ejecución del contrato — facturación recurrente). Puedes cancelar la suscripción en cualquier momento desde los ajustes de la cuenta — la referencia dejará entonces de usarse para nuevos cobros.
2.5 Datos técnicos (logs)
Registramos automáticamente direcciones IP, tipo de navegador e identificadores de sesión con fines de seguridad y diagnóstico. Los logs se conservan un máximo de 12 meses. Base jurídica: art. 6.1.f RGPD (interés legítimo – seguridad del sistema).
2.6 Estadísticas de tráfico (Umami — autoalojado)
Para medir cómo se usa el Servicio, utilizamos Umami autoalojado. La herramienta no usa cookies y no crea identificadores persistentes que permitan rastrear usuarios entre sesiones. La información recogida incluye: URL de la página visitada, referrer, tipo de dispositivo y navegador y un identificador de corta duración generado a partir de un hash anonimizado de la IP (rotado a diario). Sobre esa base elaboramos únicamente estadísticas de tráfico agregadas – no permiten identificar a una persona física. Alojamos la herramienta nosotros mismos en nuestra propia infraestructura (Render — servidor en Frankfurt; base de datos Supabase — UE), descrita en el punto 4; no usamos un proveedor de analítica externo independiente. Base jurídica: art. 6.1.f RGPD (interés legítimo – evaluación y mejora del Servicio).
2.7 Boletín (suscripción voluntaria)
Si te suscribes al boletín — en la configuración de la cuenta o en una página de descarga de material gratuito — tratamos tu dirección de correo electrónico y los metadatos del consentimiento (fecha, origen de la suscripción, versión del texto de consentimiento, fecha de confirmación; art. 7.1 RGPD). La suscripción fuera de una cuenta requiere confirmar la dirección (double opt-in). No medimos aperturas ni clics en el boletín — sin píxeles de seguimiento. Puedes darte de baja en cualquier momento, sin iniciar sesión — mediante el enlace del pie de cada mensaje o la baja con un clic de tu cliente de correo; retirar el consentimiento no afecta a la licitud del envío anterior. Tras la baja, la dirección permanece con el estado «dado de baja» (prueba de la retirada del consentimiento); a petición a rodo@misjarodzina.ai la eliminamos por completo. Base jurídica: art. 6.1.a RGPD (consentimiento) y art. 10 de la ley polaca de servicios electrónicos. El envío lo realiza el encargado Resend, Inc. (sección 4.8).
3. Protección especial de los datos de menores
- El Servicio está destinado a padres, madres y tutores. No recogemos datos directamente de menores ni permitimos que los menores creen cuentas.
- Los datos del perfil del menor se almacenan en servidores en la Unión Europea (Frankfurt) y están sujetos a una política de acceso mínimo.
- Anonimización antes de la IA: Antes de enviar cualquier dato a modelos de lenguaje externos, el nombre/seudónimo del menor se sustituye automáticamente por el marcador
[CHILD:<forma gramatical>]— el mecanismo cubre la flexión polaca (7 casos), diminutivos y erratas. Tras la respuesta, el marcador se devuelve al nombre en la forma correcta. Los modelos de IA nunca reciben el nombre real ni la fecha exacta de nacimiento del menor — solo el mes y año de nacimiento.
4. Encargados – terceros que tratan los datos
Utilizamos servicios externos como encargados del tratamiento (procesadores) en el sentido del art. 28 del RGPD. Hemos suscrito con ellos los correspondientes contratos de encargo de tratamiento.
4.1 Supabase, Inc. (base de datos y autenticación)
- Finalidad: alojamiento de la base PostgreSQL (cuentas, perfiles de menores, historial de conversaciones), Supabase Auth (autenticación), pgvector (vectores de la base de conocimiento).
- Datos transferidos: todos los datos del usuario y del perfil del menor almacenados en el Servicio.
- Ubicación: Frankfurt (UE, región
eu-central-1). La transferencia directa de datos se realiza íntegramente en la UE.
4.2 Anthropic, PBC (modelos Claude)
- Finalidad: generación de las respuestas del Asistente IA.
- Datos transferidos: contenido de los mensajes con los nombres de los menores anonimizados, edad del menor (expresada como rango, no como fecha de nacimiento).
- Entrenamiento de modelos: Anthropic no usa los datos enviados a través de la API para entrenar sus modelos.
- Conservación en Anthropic: hasta 30 días para fines de seguridad y detección de abusos, conforme a la política de privacidad de Anthropic.
- Ubicación: EE. UU. La transferencia se basa en las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea.
4.3 OpenAI, LLC (modelo text-embedding-3-small)
- Finalidad: creación de representaciones vectoriales de las consultas para localizar fragmentos relevantes en la base de conocimiento (RAG). OpenAI no usa estos datos para generar respuestas visibles al usuario.
- Datos transferidos: contenido de los mensajes tras anonimizar los nombres de los menores.
- Entrenamiento de modelos: OpenAI no usa los datos enviados a través de la API para entrenar sus modelos.
- Ubicación: EE. UU. La transferencia se basa en SCC.
4.4 Vercel Inc. (alojamiento del frontend)
- Finalidad: alojar la interfaz del Servicio.
- Datos transferidos: metadatos de las solicitudes HTTP (IP, user-agent, URL, referrer) necesarios para entregar el contenido.
- Cookies: el alojamiento de Vercel no establece cookies propias ni usa fingerprinting del navegador.
- Ubicación: EE. UU. La transferencia se basa en SCC y un Data Processing Addendum con Vercel Inc.
4.5 Render Inc. (alojamiento de la capa API)
- Finalidad: alojar la aplicación backend (FastAPI) que atiende todas las solicitudes de la interfaz – incluidos los mensajes al Asistente IA, almacenamiento del historial de conversaciones y la generación de PDF.
- Datos transferidos: metadatos de las solicitudes HTTP (IP, user-agent) y contenido de las solicitudes API. Los nombres de los menores se anonimizan antes de llegar a los modelos de IA, pero el código de la aplicación que se ejecuta en la infraestructura de Render opera con datos previos a la anonimización.
- Ubicación: EE. UU. (la región Frankfurt no está disponible en el plan de producción). Transferencia basada en SCC y Data Processing Addendum con Render Services, Inc.
4.6 Cloudflare, Inc. (DNS, CDN, almacenamiento de PDF)
- Finalidad: DNS de los dominios del Servicio, capa CDN/proxy de protección frente a abusos, y almacenamiento de los PDF generados (Cloudflare R2 Object Storage).
- Datos transferidos: metadatos de las solicitudes HTTP (IP, user-agent, URL) cuando el proxy está activo, y el contenido de los materiales generados (PDF).
- Cookies: cuando la capa proxy está activa, Cloudflare puede establecer una cookie técnica
__cf_bmusada exclusivamente para protección antibots. La cookie es técnicamente necesaria y no se usa para perfilado ni publicidad. - Ubicación: red global de Cloudflare; los PDF se almacenan en la región UE. Transferencia basada en SCC y DPA con Cloudflare, Inc.
4.7 Google Ireland Ltd. (Workspace: Gmail + Sign in with Google)
- Finalidad (Gmail / Workspace): alojar los buzones
kontakt@misjarodzina.aiyrodo@misjarodzina.ai, donde escriben los Usuarios que ejercen el derecho de contacto con el responsable (incluidas las solicitudes del art. 15–22 RGPD). - Finalidad (OAuth): autenticación opcional del usuario mediante «Iniciar sesión con Google». Puedes no usar este método de inicio de sesión — también está disponible el registro con correo y contraseña.
- Datos transferidos: correspondencia electrónica (contenido, encabezados, adjuntos) que llega a nuestros buzones de Workspace; en el inicio de sesión con OAuth — correo electrónico e identificador de la cuenta de Google. No se transfieren a Google datos del perfil del menor ni el contenido de las conversaciones con el Asistente.
- Ubicación: Workspace Data Region configurada en Europa → almacenamiento de buzones en el EEE. OAuth — global. Transferencia basada en las SCC incluidas en el Google Workspace Data Processing Addendum y la certificación de Google LLC en el EU-US Data Privacy Framework.
4.8 Resend, Inc. (envío de correos transaccionales y del boletín)
- Finalidad: entrega de correos de autenticación (confirmación de registro, restablecimiento de contraseña, magic link) como proveedor SMTP externo de Supabase Auth, correos de facturación y — con tu consentimiento — el boletín (sección 2.7) junto con su correo de confirmación de suscripción.
- Datos compartidos: la dirección de correo del Usuario y el contenido del mensaje. El contenido de las conversaciones y los datos del perfil del niño nunca se comparten con Resend.
- Retención en Resend: metadatos de envío (registros) – hasta 30 días.
- Ubicación: EE. UU. Transferencia basada en las CCT y el DPA celebrado con Resend, Inc.
4.9 Stripe Payments Europe, Limited (proveedor de pagos)
- Finalidad: gestión de los pagos de la suscripción Plus (pasarela de pago), cobro automático de los siguientes periodos y gestión de devoluciones.
- Datos transferidos: correo electrónico, nombre, importe e identificador de la transacción, descripción del pago (p. ej. «Plus — mensual»). El tratamiento completo de la tarjeta (número, CVV, 3-D Secure) lo realiza únicamente Stripe — no almacenamos números de tarjeta. La referencia que permite los cobros automáticos de los siguientes periodos (identificador del método de pago vinculado al cliente de Stripe) se guarda en nuestro sistema (véase el punto 2.4a).
- Ubicación: Irlanda (EEE) — Stripe Payments Europe, Limited (registrada en Irlanda), 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, D02 H210, Irlanda, número de sociedad 513174.
- Relación de encargo / base de transferencia: los datos se tratan en la UE/EEE conforme al Acuerdo de Servicios de Stripe (Stripe Services Agreement) y al Acuerdo de Tratamiento de Datos (DPA) específico de Stripe, de acuerdo con la Política de Privacidad de Stripe.
- Estado: vigente — los planes de pago están activos. Los términos y la política de privacidad de Stripe están en stripe.com/legal.
4.10 inFakt Sp. z o.o. (contabilidad y facturas)
- Finalidad: emisión y contabilización de facturas, archivo de documentos contables conforme al art. 74 de la Ley polaca de Contabilidad (tras activar los planes de pago).
- Datos transferidos: datos del comprador de la factura — nombre y apellidos o razón social, dirección, NIP (si se facilita), número e importe de la factura. No se transfieren los datos del perfil del menor ni el contenido de las conversaciones.
- Ubicación: Polonia (EEE) — inFakt Sp. z o.o., ul. Szlak 49, 31-153 Cracovia, NIP 9452121681, KRS 0000325203.
- Sub-encargados de inFakt: Google Ireland, Microsoft Ireland, Amazon Web Services (EE. UU. + Luxemburgo) — las transferencias a EE. UU. están cubiertas con SCC y DPF en el lado de inFakt.
4.11 Publicidad y marketing — Google Ads (off-site)
Promovemos el servicio mediante Google Ads — las campañas se muestran en la búsqueda de Google y en la red de display de Google fuera de misjarodzina.ai. No colocamos anuncios en el propio sitio (sin Google AdSense, sin Meta Pixel) ni recogemos datos para remarketing o medición de conversiones.
Cuando haces clic en nuestro anuncio y llegas a la página, la URL puede contener un parámetro ?gclid=... — es un identificador que Google asigna para atribuir el clic en Google Ads. No usamos este parámetro por nuestra parte (sin etiqueta de conversión), no lo almacenamos ni lo asociamos a tu cuenta.
Google Ads no actúa como encargado del tratamiento por nuestra cuenta — es una relación B2B entre el responsable y Google como plataforma publicitaria.
5. Dónde almacenamos los datos
| Datos | Proveedor de infraestructura | Ubicación |
|---|---|---|
| Cuentas, perfiles de menores, historial de conversaciones | Supabase (PostgreSQL) | UE – Frankfurt (AWS eu-central-1) |
| Archivos PDF generados | Cloudflare R2 | UE |
| Vectores (base de conocimiento) | Supabase pgvector | UE – Frankfurt |
| Interfaz de usuario | Vercel Inc. | EE. UU. (SCC + DPA) |
| Capa API y estadísticas de tráfico agregadas (Umami) | Render Services, Inc. | EE. UU. (SCC + DPA) |
| DNS, proxy CDN | Cloudflare, Inc. | Red global (SCC + DPA) |
| Logs de envío de correos de autenticación | Resend, Inc. | EE. UU. (SCC + DPA) |
| Datos de pago (suscripciones) | Stripe Payments Europe, Limited | Irlanda (EEE) |
| Datos de facturas | inFakt Sp. z o.o. | Polonia (EEE) + AWS EE. UU. (sub-encargado, SCC) |
| Correspondencia (kontakt@, rodo@) | Google Workspace (Gmail) | Workspace Data Region: Europa (SCC + DPF) |
6. Cuánto tiempo conservamos los datos
| Categoría de datos | Periodo de conservación |
|---|---|
| Datos de la cuenta y perfiles de menores | Hasta la eliminación de la cuenta + 30 días de carencia (para retirarlos de las copias de seguridad) |
| Historial de conversaciones con el Asistente IA | Hasta la eliminación de la cuenta o antes a solicitud |
| Archivos PDF generados | Hasta la eliminación de la cuenta o antes a solicitud |
| Documentación contable (facturas, pagos) | 5 años desde el final del año fiscal (obligación legal) |
| Referencia para cobros automáticos (Stripe) | Hasta la cancelación de la suscripción + 24 meses, o de inmediato a petición enviada a rodo@misjarodzina.ai |
| Logs técnicos y de seguridad | 12 meses |
| Correspondencia con rodo@misjarodzina.ai | 3 años desde el último mensaje en el hilo |
| Datos en Anthropic / OpenAI | Máx. 30 días (política de los proveedores) |
7. Con quién compartimos los datos
No vendemos ni alquilamos tus datos personales. Solo compartimos datos:
- con los encargados enumerados en el punto 4 (Supabase, Anthropic, OpenAI, Vercel, Render, Cloudflare, Google, Resend, Stripe e inFakt) – únicamente en la medida necesaria para prestar el servicio,
- con autoridades públicas – únicamente cuando lo exijan normas imperativas.
8. Tus derechos (RGPD)
Como interesado, tienes los siguientes derechos:
| Derecho | Qué significa |
|---|---|
| Acceso (art. 15) | Puedes solicitar una copia de los datos que tenemos sobre ti. |
| Rectificación (art. 16) | Puedes pedir que corrijamos datos inexactos. |
| Supresión (art. 17) | El «derecho al olvido» – puedes pedir la eliminación de tus datos. Los borraremos salvo que la ley nos obligue a conservarlos. |
| Limitación del tratamiento (art. 18) | Puedes solicitar la limitación del tratamiento de tus datos. |
| Portabilidad (art. 20) | Puedes exportar tus datos en un formato estructurado (JSON) desde los ajustes de la cuenta o a petición por correo. |
| Oposición (art. 21) | Puedes oponerte al tratamiento basado en el interés legítimo del responsable. |
| Reclamación ante la autoridad de control | Tienes derecho a presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales (UODO), ul. Stawki 2, 00-193 Varsovia, Polonia, uodo.gov.pl. |
Para ejercer los derechos anteriores, escribe a rodo@misjarodzina.ai. Responderemos en un plazo de 30 días.
9. Seguridad de los datos
- Aplicamos cifrado de los datos en tránsito (TLS 1.2+) y en reposo.
- El acceso a los datos de los usuarios se controla mediante reglas de Row Level Security (RLS) en la base de datos – cada usuario solo ve sus propios datos.
- Los enlaces de descarga de los archivos PDF generados están firmados y expiran a la hora.
- Los nombres de los menores nunca se registran en logs del sistema ni llegan a modelos de IA externos en claro.
- En caso de una violación de seguridad de los datos que pueda suponer un alto riesgo para los derechos o libertades de las personas físicas, te informaremos sin dilación indebida.
10. Cookies y tecnologías de seguimiento
10.1 Qué cookies usamos
El Servicio usa únicamente cookies técnicamente necesarias y funcionales (propias). No usamos cookies analíticas, publicitarias ni de seguimiento de terceros. La herramienta de medición de tráfico que utilizamos (Umami — autoalojado, descrita en los puntos 2.6 y 4.4) tampoco escribe ninguna cookie. A continuación, la lista completa de cookies usadas en el Servicio:
| Nombre de la cookie | Proveedor | Finalidad | Vigencia |
|---|---|---|---|
sb-<project>-auth-token | Supabase Auth | Almacena el token de sesión de autenticación. Necesario para mantener el estado de sesión entre páginas. | Hasta el cierre de sesión o expiración (máx. 7 días) |
sb-<project>-auth-token-code-verifier | Supabase Auth | Verificador PKCE usado durante el inicio de sesión con Google OAuth. Se elimina al concluir el inicio de sesión. | Duración del flujo OAuth (unos minutos) |
__cf_bm | Cloudflare | Se establece cuando el dominio está tras la capa proxy de Cloudflare. Se usa exclusivamente para protección antibots. No se usa para perfilado ni publicidad. | 30 minutos desde la última solicitud |
active_child | Misión Familia (propia) | Cookie funcional. Recuerda qué perfil de menor está seleccionado en el panel para filtrar el contenido mostrado. Almacena únicamente el identificador del perfil seleccionado y se establece tras tu acción. | 1 año |
NEXT_LOCALE | Misión Familia (next-intl) | Cookie funcional. Recuerda el idioma de interfaz que elegiste (polaco, inglés, español). | 1 año |
Local Storage (tecnología afín a las cookies): la clave cookie_notice_dismissed (valor booleano) recuerda que cerraste el banner informativo para no mostrarlo de nuevo. El valor no identifica al usuario.
10.2 Base jurídica
Las cookies anteriores son técnicamente necesarias para prestar el servicio solicitado (inicio de sesión, mantenimiento de la sesión) o funcionales — recuerdan tus preferencias (idioma elegido, perfil de menor seleccionado) y se establecen únicamente en respuesta a tus acciones en el Servicio. Son cookies propias que no se usan para seguimiento. Conforme al art. 173.3 de la Ley polaca de Telecomunicaciones y al considerando 25 de la Directiva ePrivacy, el uso de cookies técnicamente necesarias no requiere tu consentimiento – solo es necesario informarte de su uso, que es lo que hacemos aquí.
10.3 Gestión de cookies
Puedes eliminar o bloquear las cookies en los ajustes de tu navegador. Ten en cuenta que bloquear las cookies anteriores impedirá iniciar sesión en el Servicio.
Instrucciones para los navegadores más comunes:
- Chrome: Configuración → Privacidad y seguridad → Cookies y otros datos de sitios
- Firefox: Ajustes → Privacidad y seguridad → Cookies y datos del sitio
- Safari: Preferencias → Privacidad → Gestionar datos de sitios web
- Edge: Configuración → Cookies y permisos del sitio
11. Cambios en la Política de privacidad
Te informaremos de cambios sustanciales en la Política de privacidad por correo electrónico con al menos 14 días de antelación. La fecha de la última actualización siempre está visible en la parte superior de esta página.
12. Contacto
Para asuntos relativos a la protección de datos personales, contacta con nosotros:
Szymon Wąsik Systemy Informatyczne, ul. Stalowa 34/34, 05-800 Pruszków, Polonia, NIP 7792188559, REGON 528805350, tel. +48 572 514 230, correo para RGPD: rodo@misjarodzina.ai, correo general: kontakt@misjarodzina.ai.