1. Why We Publish This Policy
Holaloro Studio designs and builds custom digital infrastructure and integrates artificial intelligence into our clients' processes. We use AI across all of our projects: it is part of how we work and, in many cases, part of what we deliver. This document explains where we use it, within what limits, and who is accountable for the results.
This policy applies to all Holaloro Studio staff and collaborators, to every deliverable we hand over to clients, and to every system with artificial intelligence components that we design, integrate or operate on behalf of third parties.
Holaloro Studio is a Mexican-registered company operating internationally, with clients in Mexico, the United States and Italy. We apply the standard set by Regulation (EU) 2024/1689 (the AI Act) across all projects, regardless of market, because the systems we build and their outputs are also used within the European Union.
2. Our Principles
- Human oversight, always: no AI-generated output reaches a client or the public without review by an identifiable person who takes responsibility for it.
- Transparency: we disclose the use of AI wherever it affects the understanding or the choices of the person receiving the content or interacting with a system.
- AI does not decide about people: no system we build autonomously makes decisions with legal or similarly significant effects on an individual.
- Confidentiality: client data is never used to train third-party models.
- No impersonation of real people: we do not produce content reproducing the voice, face or identity of real people without written consent.
- Accountability: responsibility for what we deliver stays with Holaloro Studio. "The AI generated it" is not an acceptable justification, internally or towards a client.
3. How We Use AI in Our Own Work
Artificial intelligence plays a part in six areas of our work. In each one, human control is defined and not optional.
- Research and analysis: summarising technical documentation, market analysis, comparing solutions. Relevant sources are verified before they inform a decision or a document.
- Content and copy: drafting text for websites, materials and communications. Every text goes through human review and editing; published text sits under our editorial responsibility or the client's.
- Technical design: data architectures, content schemas, functional specifications. Every structure is validated by the systems architect before implementation.
- Development: code generation and code review. Code is read, tested and approved by a person before every release.
- Internal automation: routing requests, summaries, notifications, project documentation. Automations that produce outbound communication require human approval.
- Visual material: generating and processing images for mockups and project materials. Never used to depict real people or real events in a misleading way.
We use language models and AI tools provided by third parties — including Anthropic Claude models — together with our own process automation platform. An up-to-date list of the tools in use on a given project is available to the client on request.
4. What We Do Not Do
- We do not use AI for the practices prohibited under Article 5 of the AI Act: behavioural manipulation, exploitation of vulnerabilities, social scoring, emotion recognition in the workplace.
- We do not implement fully automated decisions producing legal or similarly significant effects on a person.
- We do not enter personal data, credentials or confidential client information into public, free or unapproved AI tools.
- We do not allow client data to be used for model training: we work on contractual plans that exclude it.
- We never produce harmful or deceptive deepfakes, nor content reproducing the voice, face or identity of real people without their written consent.
- We do not deliver AI-generated output that has not been verified by a person.
5. AI in the Systems We Build for Clients
When a project includes artificial intelligence components — conversational assistants and chatbots, automated content generation, automatic classification or routing of requests, predictive analytics — the following rules apply.
- Disclosure to the user: every system that interacts directly with people states clearly and recognisably, at the latest at the moment of first interaction, that it is an artificial intelligence system. The notice is not buried in the footer or in the terms of service.
- Marking of generated content: synthetic content produced by the systems we build — text, images, audio, video — is marked in machine-readable format and, where the context calls for it, carries a label visible to the user.
- Human intervention: we agree with the client on the cases in which the system must hand over to a person — complaints, contractual and financial matters, sensitive data, situations outside its scope — and we implement the corresponding escalation path.
- Roles and responsibilities: the contract explicitly defines who acts as provider and who as deployer of the AI system under the AI Act, and which party carries the related transparency, monitoring and log-keeping obligations.
- Documentation: for every AI component we deliver a record stating purpose, models and vendors used, categories of data processed, known limitations of the system, event logging and the responsible contact.
The same applies to Clever Chat, the conversational support platform developed and distributed by Holaloro Studio: every instance tells the user, at the start of the conversation, that they are interacting with an artificial intelligence system, and in which cases the conversation is handed over to a person.
6. Data, Confidentiality and Data Protection
- Minimisation: we give AI tools only the data the task requires, preferring anonymised or sample data where it is sufficient.
- No training on client data: we use only plans and configurations that exclude the use of inputs for model training.
- Vendors: we select vendors with adequate contractual terms, data processing agreements and valid legal bases for any international transfers.
- Separation: data and working contexts belonging to different clients are kept separate.
- GDPR: the use of AI does not change the obligations set out in Regulation (EU) 2016/679. The privacy notices of the systems we build state the use of AI and its purposes.
7. Competence of Our People
Article 4 of the AI Act requires an adequate level of AI literacy from anyone operating artificial intelligence systems. At Holaloro Studio this is not a box-ticking exercise: competence in AI is our trade.
Everyone in the studio holds an advanced level of preparation on artificial intelligence and keeps it current through continuous training taken directly with leading international experts in the field. That training covers the real capabilities and limits of the tools, recognising errors and fabricated information, correct handling of data, transparency obligations towards clients and end users, and applicable regulatory developments.
Holaloro Studio also delivers artificial intelligence training to companies and to individual professionals: programmes on how to integrate AI into working processes, how to choose the right tools, and how to use them knowingly and compliantly. It is the same competence we apply internally, made available to those who ask for it.
8. Regulatory Framework
- Regulation (EU) 2024/1689 (the AI Act): the transparency obligations in Article 50 apply from 2 August 2026; the AI literacy obligation in Article 4 and the prohibitions in Article 5 have applied since 2 February 2025.
- Regulation (EU) 2016/679 (GDPR): protection of personal data.
- Italian Law No. 132 of 23 September 2025: Italian provisions on artificial intelligence, for work relating to the Italian market.
9. Changes to This Policy
This policy is reviewed at least once a year and whenever the tools we use or the applicable legal framework change significantly. This version is dated 6 August 2026. Please revisit this page periodically to stay informed.
10. Contact Us
The person responsible for this policy is Davide Fanchin, director and systems architect. For questions about the use of AI in a project, or to report content or behaviour of a system we built, write to info@holalorostudio.com. We reply within five working days.
1. Por Qué Publicamos Esta Política
Holaloro Studio diseña y desarrolla infraestructura digital a medida e integra la inteligencia artificial en los procesos de sus clientes. Usamos IA en todos nuestros proyectos: forma parte de nuestra manera de trabajar y, en muchos casos, de lo que entregamos. Este documento explica dónde la usamos, con qué límites y quién responde por los resultados.
Esta política se aplica a todo el personal y colaboradores de Holaloro Studio, a todos los entregables que ponemos en manos de nuestros clientes y a todos los sistemas con componentes de inteligencia artificial que diseñamos, integramos u operamos por cuenta de terceros.
Holaloro Studio es una empresa registrada en México que opera internacionalmente, con clientes en México, Estados Unidos e Italia. Aplicamos el estándar del Reglamento (UE) 2024/1689 (AI Act) en todos los proyectos, con independencia del mercado, porque los sistemas que construimos y sus resultados también se utilizan dentro de la Unión Europea.
2. Nuestros Principios
- Supervisión humana, siempre: ningún resultado generado por IA llega a un cliente ni al público sin la revisión de una persona identificable que asume la responsabilidad.
- Transparencia: declaramos el uso de IA siempre que afecte a la comprensión o a las decisiones de quien recibe el contenido o interactúa con un sistema.
- La IA no decide sobre las personas: ningún sistema que construimos toma de forma autónoma decisiones con efectos jurídicos o significativos sobre un individuo.
- Confidencialidad: los datos de los clientes no alimentan el entrenamiento de modelos de terceros.
- Sin suplantación de personas reales: no producimos contenidos que reproduzcan la voz, el rostro o la identidad de personas reales sin consentimiento por escrito.
- Responsabilidad: la responsabilidad de lo que entregamos sigue siendo de Holaloro Studio. "Lo generó la IA" no es una justificación aceptable, ni internamente ni ante un cliente.
3. Cómo Usamos la IA en Nuestro Trabajo
La inteligencia artificial interviene en seis áreas de nuestra actividad. En cada una, el control humano está definido y no es opcional.
- Investigación y análisis: síntesis de documentación técnica, análisis de mercado, comparación de soluciones. Las fuentes relevantes se verifican antes de sustentar una decisión o un documento.
- Contenidos y textos: borradores de textos para sitios, materiales y comunicaciones. Todo texto pasa por revisión y edición humana; el texto publicado queda bajo nuestra responsabilidad editorial o la del cliente.
- Diseño técnico: arquitecturas de datos, esquemas de contenido, especificaciones funcionales. Toda estructura es validada por el arquitecto de sistemas antes de implementarse.
- Desarrollo: generación y revisión de código. El código se lee, se prueba y se aprueba por una persona antes de cada publicación.
- Automatizaciones internas: enrutamiento de solicitudes, resúmenes, notificaciones, documentación de proyecto. Las automatizaciones que generan comunicación externa requieren aprobación humana.
- Material visual: generación y edición de imágenes para maquetas y materiales de proyecto. Nunca se usan para representar personas o hechos reales de forma engañosa.
Utilizamos modelos de lenguaje y herramientas de IA de terceros — entre ellos los modelos Anthropic Claude — junto con nuestra plataforma de automatización de procesos. La lista actualizada de herramientas usadas en un proyecto está a disposición del cliente que la solicite.
4. Lo Que No Hacemos
- No usamos IA para las prácticas prohibidas por el artículo 5 del AI Act: manipulación del comportamiento, explotación de vulnerabilidades, puntuación social, reconocimiento de emociones en el entorno laboral.
- No implementamos decisiones totalmente automatizadas con efectos jurídicos o significativos sobre una persona.
- No introducimos datos personales, credenciales ni información confidencial de clientes en herramientas de IA públicas, gratuitas o no aprobadas.
- No permitimos que los datos de los clientes se utilicen para entrenar modelos: trabajamos con planes contractuales que lo excluyen.
- No producimos en ningún caso deepfakes dañinos o engañosos, ni contenidos que reproduzcan la voz, el rostro o la identidad de personas reales sin su consentimiento por escrito.
- No entregamos resultados generados por IA que no hayan sido verificados por una persona.
5. La IA en los Sistemas Que Construimos Para Clientes
Cuando un proyecto incluye componentes de inteligencia artificial — asistentes conversacionales y chatbots, generación automática de contenidos, clasificación o enrutamiento automático de solicitudes, análisis predictivo — aplicamos las reglas siguientes.
- Declaración al usuario: todo sistema que interactúa directamente con personas declara de forma clara y reconocible, a más tardar en el momento de la primera interacción, que se trata de un sistema de inteligencia artificial. El aviso no se esconde en el pie de página ni en los términos del servicio.
- Marcado de los contenidos generados: los contenidos sintéticos producidos por los sistemas que construimos — texto, imágenes, audio, vídeo — se marcan en formato legible por máquina y, cuando el contexto lo requiere, con una etiqueta visible para el usuario.
- Intervención humana: acordamos con el cliente los casos en los que el sistema debe ceder el paso a una persona — reclamaciones, cuestiones contractuales y económicas, datos sensibles, situaciones fuera de alcance — e implementamos la ruta de escalado correspondiente.
- Roles y responsabilidades: el contrato define expresamente quién actúa como proveedor y quién como responsable del despliegue del sistema de IA conforme al AI Act, y a quién corresponden las obligaciones de transparencia, vigilancia y conservación de registros.
- Documentación: para cada componente de IA entregamos una ficha que indica finalidad, modelos y proveedores utilizados, categorías de datos tratados, limitaciones conocidas del sistema, registro de eventos y persona responsable.
Lo mismo se aplica a Clever Chat, la plataforma de atención conversacional desarrollada y distribuida por Holaloro Studio: cada instancia informa al usuario, al inicio de la conversación, de que está interactuando con un sistema de inteligencia artificial y en qué casos la conversación pasa a una persona.
6. Datos, Confidencialidad y Protección de Datos Personales
- Minimización: damos a las herramientas de IA solo los datos que la tarea requiere, priorizando datos anonimizados o de ejemplo cuando resulten suficientes.
- Sin entrenamiento con datos de clientes: usamos únicamente planes y configuraciones que excluyen el uso de las entradas para entrenar modelos.
- Proveedores: seleccionamos proveedores con condiciones contractuales adecuadas, acuerdos de tratamiento de datos y bases jurídicas válidas para eventuales transferencias internacionales.
- Separación: los datos y los contextos de trabajo de cada cliente se mantienen separados.
- Protección de datos: el uso de IA no modifica las obligaciones del Reglamento (UE) 2016/679 ni de la normativa mexicana aplicable en materia de protección de datos personales. Los avisos de privacidad de los sistemas que construimos indican el uso de IA y sus finalidades.
7. Competencia de Las Personas
El artículo 4 del AI Act exige un nivel adecuado de competencia a quien opera sistemas de inteligencia artificial. En Holaloro Studio esto no es un trámite: la competencia en IA es nuestro oficio.
Todo el personal del estudio cuenta con una preparación avanzada en inteligencia artificial y la mantiene actualizada de forma continua, mediante formación tomada directamente con expertos de referencia internacional del sector. Esa formación cubre las capacidades y los límites reales de las herramientas, la detección de errores e información inventada, el manejo correcto de los datos, las obligaciones de transparencia frente a clientes y usuarios finales, y las novedades normativas aplicables.
Holaloro Studio además imparte formación en inteligencia artificial a empresas y a profesionales individuales: programas sobre cómo integrar la IA en los procesos de trabajo, cómo elegir las herramientas adecuadas y cómo usarlas de forma consciente y conforme a la normativa. Es la misma competencia que aplicamos internamente, puesta a disposición de quien la solicita.
8. Marco Normativo de Referencia
- Reglamento (UE) 2024/1689 (AI Act): las obligaciones de transparencia del artículo 50 se aplican desde el 2 de agosto de 2026; la obligación de alfabetización del artículo 4 y las prohibiciones del artículo 5 están en vigor desde el 2 de febrero de 2025.
- Reglamento (UE) 2016/679 (GDPR): protección de datos personales.
- Ley italiana n.º 132, de 23 de septiembre de 2025: disposiciones italianas sobre inteligencia artificial, para los trabajos referidos al mercado italiano.
9. Cambios en Esta Política
Esta política se revisa al menos una vez al año y siempre que cambien de forma relevante las herramientas que utilizamos o el marco normativo aplicable. La presente versión es del 6 de agosto de 2026. Te invitamos a consultar esta página periódicamente para mantenerte informado.
10. Contacto
El responsable de esta política es Davide Fanchin, director y arquitecto de sistemas. Para consultas sobre el uso de IA en un proyecto, o para reportar un contenido o comportamiento anómalo de un sistema que hayamos construido, escribe a info@holalorostudio.com. Respondemos en un plazo de cinco días hábiles.
1. Perché Pubblichiamo Questa Policy
Holaloro Studio progetta e sviluppa infrastrutture digitali su misura e integra l'intelligenza artificiale nei processi dei propri clienti. Utilizziamo l'IA in tutti i nostri progetti: è parte del nostro metodo di lavoro e, in molti casi, parte di ciò che consegniamo. Questo documento spiega dove la usiamo, con quali limiti, e chi risponde dei risultati.
La policy si applica a tutto il personale e ai collaboratori di Holaloro Studio, a tutti i lavori che consegniamo ai clienti, e a tutti i sistemi con componenti di intelligenza artificiale che progettiamo, integriamo o gestiamo per conto di terzi.
Holaloro Studio è una società registrata in Messico che opera a livello internazionale, con clienti in Messico, Stati Uniti e Italia. Applichiamo lo standard del Regolamento (UE) 2024/1689 (AI Act) a tutti i progetti, indipendentemente dal mercato, perché i sistemi che realizziamo e i loro output vengono utilizzati anche all'interno dell'Unione Europea.
2. I Nostri Principi
- Supervisione umana sempre: nessun output generato dall'IA raggiunge un cliente o il pubblico senza la revisione di una persona identificabile che se ne assume la responsabilità.
- Trasparenza: dichiariamo l'uso dell'IA dove incide sulla comprensione o sulle scelte di chi riceve il contenuto o interagisce con un sistema.
- L'IA non decide sulle persone: nessun sistema che realizziamo assume in autonomia decisioni con effetti giuridici o significativi su un individuo.
- Riservatezza: i dati dei clienti non alimentano l'addestramento di modelli di terze parti.
- Nessuna imitazione di persone reali: non produciamo contenuti che riproducono voce, volto o identità di persone reali senza consenso scritto.
- Responsabilità: la responsabilità di ciò che consegniamo resta di Holaloro Studio. "L'ha generato l'IA" non è una giustificazione accettabile, internamente né verso il cliente.
3. Come Usiamo l'IA Nel Nostro Lavoro
L'intelligenza artificiale interviene in sei aree della nostra attività. In ciascuna il controllo umano è definito e non opzionale.
- Ricerca e analisi: sintesi di documentazione tecnica, analisi di mercato, confronto di soluzioni. Le fonti rilevanti vengono verificate prima di essere usate in una decisione o in un documento.
- Contenuti e copy: bozze di testi per siti, materiali e comunicazioni. Ogni testo passa da revisione ed editing umano; il testo pubblicato è sotto la nostra responsabilità editoriale o del cliente.
- Progettazione tecnica: architetture dati, schemi di contenuto, specifiche funzionali. Ogni struttura è validata dall'architetto di sistema prima dell'implementazione.
- Sviluppo: generazione e revisione di codice. Il codice è letto, testato e approvato da una persona prima di ogni rilascio.
- Automazioni interne: smistamento di richieste, riepiloghi, notifiche, documentazione di progetto. Le automazioni che producono comunicazioni verso l'esterno passano da approvazione umana.
- Materiali visivi: generazione ed elaborazione di immagini per mockup e materiali di progetto. Mai utilizzati per rappresentare persone reali o fatti reali in modo ingannevole.
Utilizziamo modelli linguistici e strumenti di IA forniti da terze parti — tra cui i modelli Anthropic Claude — e la nostra piattaforma di automazione dei processi. L'elenco aggiornato degli strumenti in uso su un progetto è disponibile su richiesta del cliente.
4. Cosa Non Facciamo
- Non utilizziamo l'IA per le pratiche vietate dall'articolo 5 dell'AI Act: manipolazione del comportamento, sfruttamento di vulnerabilità, punteggio sociale, riconoscimento delle emozioni sul luogo di lavoro.
- Non implementiamo decisioni interamente automatizzate che producano effetti giuridici o similmente significativi su una persona.
- Non inseriamo dati personali, credenziali o informazioni riservate dei clienti in strumenti di IA pubblici, gratuiti o non approvati.
- Non consentiamo l'utilizzo dei dati dei clienti per l'addestramento di modelli: lavoriamo con piani contrattuali che lo escludono.
- Non produciamo in nessun caso deepfake dannosi o ingannevoli, né contenuti che riproducono voce, volto o identità di persone reali senza il loro consenso scritto.
- Non consegniamo output generati dall'IA che non siano stati verificati da una persona.
5. L'IA Nei Sistemi Che Realizziamo Per i Clienti
Quando un progetto include componenti di intelligenza artificiale — assistenti conversazionali e chatbot, generazione automatica di contenuti, classificazione o instradamento automatico di richieste, analisi predittive — applichiamo le regole seguenti.
- Dichiarazione all'utente: ogni sistema che interagisce direttamente con le persone dichiara in modo chiaro e riconoscibile, al più tardi al momento della prima interazione, di essere un sistema di intelligenza artificiale. L'avviso non è nascosto nel footer né nei termini di servizio.
- Marcatura dei contenuti generati: i contenuti sintetici prodotti dai sistemi che realizziamo — testo, immagini, audio, video — sono marcati in formato leggibile da macchina e, dove il contesto lo richiede, con un'etichetta visibile all'utente.
- Intervento umano: concordiamo con il cliente i casi in cui il sistema deve passare la mano a una persona — reclami, aspetti contrattuali ed economici, dati sensibili, situazioni fuori perimetro — e implementiamo il relativo percorso di escalation.
- Ruoli e responsabilità: nel contratto definiamo espressamente chi agisce come fornitore e chi come utilizzatore del sistema di IA ai sensi dell'AI Act, e a chi competono i relativi obblighi di trasparenza, sorveglianza e conservazione dei log.
- Documentazione: consegniamo per ogni componente di IA una scheda che indica finalità, modelli e fornitori utilizzati, categorie di dati trattati, limiti noti del sistema, registrazione degli eventi e referente responsabile.
Lo stesso vale per Clever Chat, la piattaforma di assistenza conversazionale sviluppata e distribuita da Holaloro Studio: ogni istanza dichiara all'utente, all'avvio della conversazione, che sta interagendo con un sistema di intelligenza artificiale e in quali casi la conversazione passa a una persona.
6. Dati, Riservatezza e Protezione dei Dati Personali
- Minimizzazione: forniamo agli strumenti di IA solo i dati necessari all'attività, preferendo dati anonimizzati o di esempio quando sufficienti.
- Nessun addestramento sui dati dei clienti: utilizziamo esclusivamente piani e configurazioni che escludono l'uso degli input per l'addestramento dei modelli.
- Fornitori: selezioniamo fornitori con condizioni contrattuali adeguate, accordi sul trattamento dei dati e basi giuridiche valide per gli eventuali trasferimenti internazionali.
- Separazione: i dati e i contesti di lavoro dei diversi clienti restano separati.
- GDPR: l'uso dell'IA non modifica gli obblighi previsti dal Regolamento (UE) 2016/679. Le informative privacy dei sistemi che realizziamo indicano l'impiego dell'IA e le relative finalità.
7. Competenza Delle Persone
L'articolo 4 dell'AI Act impone a chi utilizza sistemi di intelligenza artificiale un livello adeguato di competenza. In Holaloro Studio questo non è un adempimento formale: la competenza sull'IA è il nostro mestiere.
Tutto il personale dello studio ha una preparazione avanzata sull'intelligenza artificiale e la mantiene aggiornata con continuità, attraverso percorsi di formazione seguiti direttamente con esperti di riferimento internazionale del settore. La formazione copre le capacità e i limiti reali degli strumenti, il riconoscimento degli errori e delle informazioni inventate, la gestione corretta dei dati, gli obblighi di trasparenza verso clienti e utenti finali, e le novità normative applicabili.
Holaloro Studio eroga inoltre formazione sull'intelligenza artificiale a imprese e a singoli professionisti: percorsi su come integrare l'IA nei processi di lavoro, sceglierne gli strumenti e usarla in modo consapevole e conforme. È la stessa competenza che applichiamo internamente, resa disponibile a chi la richiede.
8. Quadro Normativo di Riferimento
- Regolamento (UE) 2024/1689 (AI Act): gli obblighi di trasparenza dell'articolo 50 si applicano dal 2 agosto 2026; l'obbligo di competenza dell'articolo 4 e i divieti dell'articolo 5 sono in vigore dal 2 febbraio 2025.
- Regolamento (UE) 2016/679 (GDPR): protezione dei dati personali.
- Legge 23 settembre 2025, n. 132: disposizioni italiane in materia di intelligenza artificiale, per le attività riferite al mercato italiano.
9. Modifiche a Questa Policy
Questa policy viene rivista almeno una volta l'anno e ogni volta che cambiano in modo rilevante gli strumenti che utilizziamo o il quadro normativo applicabile. La presente versione è del 6 agosto 2026. Ti invitiamo a consultare periodicamente questa pagina per restare aggiornato.
10. Contatti
Il referente per l'applicazione di questa policy è Davide Fanchin, direttore e architetto dei sistemi. Per domande sull'uso dell'IA in un progetto, o per segnalare un contenuto o un comportamento anomalo di un sistema che abbiamo realizzato, scrivi a info@holalorostudio.com. Rispondiamo entro cinque giorni lavorativi.