joyin.work
← Inicio

Política de privacidad

Última actualización: 29 de septiembre de 2026

Borrador: los datos del operador marcados como [pendiente] se completarán antes de la publicación.

Esta política explica qué datos personales trata Joyin (joyin.work, la web y las apps para iOS y Android), para qué, con qué base jurídica, cuánto tiempo los guardamos y qué derechos tienes. Está escrita en dos capas, como recomienda la AEPD: primero lo esencial, después el detalle.

Información básica (primera capa)

Responsable[pendiente], [pendiente]. Contacto: [email protected]. No hay delegado de protección de datos designado.
FinalidadesPrestar el servicio de reuniones por vídeo: cuenta del anfitrión, entrada de invitados, vídeo y audio en tiempo real, chat y archivos, grabaciones y resúmenes si el anfitrión los activa, correos de invitación y recordatorio, seguridad del servicio.
LegitimaciónEjecución del contrato (uso del servicio), interés legítimo (seguridad, prevención de abusos), consentimiento (notificaciones push; grabación y transcripción, que decide el anfitrión).
DestinatariosProveedores que nos prestan servicios como encargados: alojamiento en Alemania, DNS y protección de la web, y, solo si el anfitrión activa el resumen con IA, proveedores de servicios de IA en EE. UU. con cláusulas contractuales tipo. La lista completa está en la página del DPA. No vendemos datos ni mostramos publicidad.
DerechosAcceso, rectificación, supresión, oposición, limitación y portabilidad. Desde el panel («Tus datos») puedes descargar una copia o eliminar tu cuenta al instante; también por correo a [email protected]. Puedes reclamar ante la AEPD (www.aepd.es).
ProcedenciaDel propio usuario (cuenta, nombre de invitado, contenido de la reunión) y de los proveedores de acceso Google o Apple (nombre, correo, foto) cuando inicias sesión con ellos.

1. Responsable del tratamiento

Titular: [pendiente]

Forma jurídica y representante: [pendiente]

Dirección: [pendiente]

País: [pendiente]

Registro e inscripción: [pendiente]

NIF-IVA / USt-IdNr.: [pendiente]

Correo electrónico: [pendiente]

No hemos designado delegado de protección de datos porque el tratamiento no lo exige. Para cualquier cuestión sobre tus datos escribe a [email protected].

2. Qué datos tratamos, para qué y con qué base

TratamientoDatosFinalidadBase jurídica (art. 6 RGPD)
Cuenta del anfitriónNombre, correo, foto de perfil (si la hay), identificador del proveedor de acceso (Google o Apple), idioma, fecha de alta.Iniciar sesión, guardar salas, historial, grabaciones y ajustes.6.1.b (contrato).
Invitado en una reuniónNombre que escribes al entrar, dispositivo y navegador, país aproximado por IP, hora de entrada y salida.Mostrarte a los demás participantes, gestionar la sala de espera, historial del anfitrión.6.1.b (contrato con el anfitrión) y 6.1.f (interés legítimo en el funcionamiento del servicio).
Vídeo y audio en tiempo realFlujos de cámara, micrófono y pantalla compartida.Transmitir la reunión entre los participantes.6.1.b. No se almacenan, salvo grabación activada por el anfitrión.
Chat y archivosMensajes, archivos y enlaces enviados en la reunión, autor y hora.Que los participantes los vean durante la reunión y en el historial del anfitrión.6.1.b.
GrabaciónVídeo y audio de la sala principal.Que el anfitrión y quien reciba el enlace vean la reunión después.La activa el anfitrión, que responde de informar a los participantes; todos ven el indicador. Base: 6.1.b para el anfitrión; el anfitrión debe contar con la base adecuada respecto a los participantes.
Transcripción y resumen con IAAudio de cada participante por separado, texto de la transcripción, resumen.Preparar la transcripción y el resumen para el anfitrión y, si lo decide, para los participantes.La activa el anfitrión en cada reunión; todos ven el indicador «Transcribiendo». El audio se envía a proveedores de servicios de IA (ver punto 4) y se elimina tras procesarlo.
CorreosDirección de correo de los invitados por el anfitrión, hora y enlace de la reunión.Enviar invitaciones, archivo de calendario, recordatorios y, si procede, el resumen.6.1.b.
Notificaciones push (apps)Token del dispositivo, plataforma, idioma.Avisar del inicio de una reunión programada.6.1.a (consentimiento al permitir las notificaciones).
Formulario de contacto y solicitudesNombre, correo o teléfono, mensaje.Responder a tu consulta.6.1.b / 6.1.f.
Valoración tras la llamadaEstrellas, código de la sala.Medir la calidad del servicio. No se asocia a tu nombre.6.1.f.
Registros técnicosDirección IP, tipo de dispositivo y navegador, fecha y hora, errores.Seguridad, prevención de abusos, diagnóstico de fallos.6.1.f.

3. Destinatarios y encargados del tratamiento

No vendemos ni cedemos tus datos. Para prestar el servicio recurrimos a proveedores que actúan como encargados del tratamiento bajo contrato (art. 28 RGPD):

  • Alojamiento y servidores de vídeo: centro de datos en Alemania (Núremberg). El servidor de vídeo (LiveKit) lo operamos nosotros en esos servidores; no es un tercero.
  • DNS y protección de la web: un proveedor de red de entrega de contenidos que enruta el tráfico de la web (no el vídeo).
  • Proveedores de servicios de IA: reconocimiento de voz y redacción del resumen, solo cuando el anfitrión activa la transcripción, y solo con el audio y el texto de esa reunión.
  • Correo electrónico: nuestro propio servidor de correo en la misma infraestructura.
  • Acceso con Google o Apple: al iniciar sesión con ellos, Google o Apple nos comunican tu nombre, correo y foto. Para ese acceso actúan como responsables independientes bajo sus propias políticas.

Nombres, país y garantías de cada proveedor: lista de subencargados en la página del DPA.

4. Transferencias internacionales

El vídeo, el audio, las grabaciones, el chat y los datos de tu cuenta se procesan y guardan en la Unión Europea. Hay dos excepciones:

  • Resumen con IA: si el anfitrión lo activa, el audio de esa reunión y su transcripción se envían a proveedores de servicios de IA con sede en Estados Unidos. La transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea (Decisión 2021/914) y, cuando el proveedor está certificado, en el Marco de Privacidad de Datos UE-EE. UU. No usamos el contenido de tus reuniones para entrenar modelos de IA.
  • Protección de la web: el proveedor de DNS y red de entrega tiene sede en EE. UU. y trata metadatos de conexión a la web (no el vídeo) bajo las mismas garantías.

Puedes pedir una copia de las garantías escribiendo a [email protected].

5. Plazos de conservación

DatosPlazo
Cuenta del anfitrión, salas, historialMientras la cuenta esté activa. Al eliminarla se borran de inmediato.
Grabaciones3 días desde la grabación; después se eliminan automáticamente. El anfitrión puede borrarlas antes. Donde exista un plan de pago activo, 30 días.
Audio para la transcripciónSe elimina en cuanto termina el procesamiento.
Transcripción y resumenEn la cuenta del anfitrión hasta que los elimine o elimine la cuenta.
Chat y archivos de la reuniónCon el historial de la reunión, hasta que el anfitrión elimine la cuenta.
Enlaces compartidos de grabación7 días.
Correos de invitadosCon la reunión a la que fueron invitados.
Registros técnicosHasta 90 días.
Token de notificacionesHasta que desinstales la app o elimines la cuenta.

6. Tus derechos y cómo ejercerlos

Tienes derecho de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad. Sin trámites:

  • Descargar una copia de tus datos (perfil, reuniones, grabaciones y transcripciones como metadatos) en formato JSON: panel → Tus datos.
  • Eliminar la cuenta y todos los datos asociados al instante: panel → Tus datos → Eliminar cuenta, o en la app: Ajustes → Eliminar cuenta.
  • Cualquier otra solicitud: [email protected]. Respondemos en el plazo de un mes.

Si eres invitado y apareces en una grabación o transcripción de otra persona, el responsable de esa grabación es el anfitrión; puedes dirigirte a él o escribirnos y te ayudaremos.

Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de control del país del responsable ([pendiente]).

7. Menores

Para crear una cuenta hay que tener al menos 14 años (artículo 7 de la LOPDGDD); por debajo de esa edad hace falta el consentimiento de los padres o tutores. No recogemos a sabiendas datos de menores de 14 años; si crees que ha ocurrido, escríbenos y los eliminaremos.

8. Seguridad

El vídeo y el audio van cifrados en tránsito (DTLS-SRTP) en cada conexión; la web y las apps usan TLS. Las salas son privadas y se entra solo por enlace, con sala de espera a decisión del anfitrión. El acceso a los servidores está limitado al personal técnico necesario.

9. Grabaciones y transcripciones: obligaciones del anfitrión

Quien activa la grabación o la transcripción es responsable de informar a los participantes y de contar con la base jurídica adecuada, especialmente si trata datos de salud u otras categorías especiales. Joyin muestra a todos los participantes el indicador de grabación y de transcripción. Para profesionales que necesiten un contrato de encargado del tratamiento: DPA.

10. Cookies

La web solo usa cookies técnicas necesarias para funcionar (sesión del anfitrión, idioma, protección del inicio de sesión, acceso a la sala). No hay cookies de analítica ni de publicidad, por lo que no mostramos banner de cookies. Detalle en la Política de cookies.

11. Cambios

Publicaremos aquí cualquier cambio con su fecha. Si el cambio afecta de forma sustancial a cómo tratamos tus datos, avisaremos a los anfitriones por correo.

12. Contacto

Dudas sobre esta política y tus datos: [email protected].

Condiciones · Privacidad · Cookies · Aviso legal · DPA
© 2026 Joyin · Creado por OneDev