VAI IA

Legal

Cookie Policy

A factual inventory of cookies and browser storage used by the current VAI IA application.

Effective: 2026-08-03Version: 2026-08-03.1
Contents
SummaryCookiesLocal storageThird partiesControls
ResumenCookiesAlmacenamiento localTercerosControles

1. Summary

VAI IA uses strictly necessary authentication cookies and limited functional local storage. The reviewed application does not activate advertising cookies or analytics trackers such as Google Analytics, Google Tag Manager, Meta Pixel, Microsoft Clarity or Hotjar.

Because no non-essential cookie or tracking technology is active, the current site does not display a consent banner. We will update this notice and add consent controls before enabling non-essential technology where consent is required.

2. Confirmed cookies

NamePurposeTypical retentionAttributes
aidashUnified platform-staff session; the name can be changed by server configuration.Up to 7 daysFirst-party, HttpOnly, SameSite=Lax, Secure in production
aidash_clientUnified customer workspace session and organization membership context.2 hours, or up to 30 days when “keep me signed in” is selectedFirst-party, HttpOnly, SameSite=Lax, Secure in production
vai_auth_pkceShort-lived PKCE verifier for Google sign-in, email confirmation and recovery. It is removed after the code exchange.Up to 10 minutesFirst-party, HttpOnly, scoped to /api/auth, SameSite=Lax, Secure in production
vai_password_resetShort-lived password-reset authorization after a valid recovery exchange.Up to 15 minutesFirst-party, HttpOnly, narrowly scoped path, SameSite=Lax, Secure in production
aidash_ambAuthenticated ambassador session for the existing ambassador area.Up to 7 daysFirst-party, HttpOnly, SameSite=Lax; Secure when production configuration is enabled
admLegacy administrator compatibility session while older account paths are migrated.Up to 7 daysFirst-party, HttpOnly, SameSite=Lax; Secure when production configuration is enabled

These cookies do not contain full payment-card details or Google access tokens.

3. Local browser storage

KeyPurposeRetention
vai_locale and vai-langRemember the interface and legal-document language.Until cleared
vai_widget_session_<tenant>Keep an opaque webchat session identifier for the selected business.Until cleared or replaced

Passwords, application session JWTs and provider access tokens are not stored in local storage by the unified account interface.

4. Third-party services

The redesigned public landing uses self-hosted styles and system fonts. Optional Google sign-in redirects to Google and Supabase during authentication; those providers may apply their own technologies on their domains. Stripe-hosted checkout may do the same only if billing is activated. See the Data Processing Agreement for the current provider inventory.

5. Your controls and changes

You can block or remove cookies and local storage in browser settings. Blocking strictly necessary cookies prevents protected areas from working. Material changes to this inventory will receive a new version and effective date.

Questions: coceo@vainyx.com.

1. Resumen

VAI IA usa cookies estrictamente necesarias para autenticación y almacenamiento local funcional limitado. La aplicación revisada no activa cookies publicitarias ni rastreadores de analítica como Google Analytics, Google Tag Manager, Meta Pixel, Microsoft Clarity o Hotjar.

Como no hay tecnologías no esenciales activas, el sitio actual no muestra un banner de consentimiento. Actualizaremos este aviso y agregaremos controles antes de habilitar tecnologías no esenciales cuando se requiera consentimiento.

2. Cookies confirmadas

NombreFinalidadRetención típicaAtributos
aidashSesión unificada de personal de plataforma; el nombre puede cambiar por configuración.Hasta 7 díasPropia, HttpOnly, SameSite=Lax, Secure en producción
aidash_clientSesión unificada del cliente y contexto de membresía de la organización.2 horas, o hasta 30 días al seleccionar “mantener sesión”Propia, HttpOnly, SameSite=Lax, Secure en producción
vai_auth_pkceVerificador PKCE temporal para acceso con Google, confirmación de correo y recuperación. Se elimina después del intercambio.Hasta 10 minutosPropia, HttpOnly, limitada a /api/auth, SameSite=Lax, Secure en producción
vai_password_resetAutorización temporal para restablecer contraseña después de una recuperación válida.Hasta 15 minutosPropia, HttpOnly, ruta limitada, SameSite=Lax, Secure en producción
aidash_ambSesión autenticada del área existente de embajadores.Hasta 7 díasPropia, HttpOnly, SameSite=Lax; Secure con la configuración de producción
admCompatibilidad administrativa heredada mientras se migran rutas antiguas.Hasta 7 díasPropia, HttpOnly, SameSite=Lax; Secure con la configuración de producción

Estas cookies no contienen los datos completos de tarjeta ni tokens de acceso de Google.

3. Almacenamiento local

ClaveFinalidadRetención
vai_locale y vai-langRecordar el idioma de la interfaz y los documentos legales.Hasta eliminarlo
vai_widget_session_<tenant>Mantener un identificador opaco de sesión de webchat para el negocio seleccionado.Hasta eliminarlo o reemplazarlo

La interfaz unificada no guarda contraseñas, JWT de sesión ni tokens de proveedores en almacenamiento local.

4. Servicios de terceros

La nueva landing usa estilos propios y fuentes del sistema. El acceso opcional con Google redirige a Google y Supabase; esos proveedores pueden usar sus propias tecnologías en sus dominios. Stripe podría hacer lo mismo en su checkout solo si se activa la facturación. Consulta el Acuerdo de Tratamiento de Datos.

5. Tus controles y cambios

Puedes bloquear o eliminar cookies y almacenamiento local desde el navegador. Bloquear cookies necesarias impide el funcionamiento de áreas protegidas. Los cambios materiales tendrán nueva versión y fecha.

Preguntas: coceo@vainyx.com.

VAI IATermsPrivacySecurityCookiesDPA

© 2026 VAIONYX LLC · VAI IA