Acceso mediante invitación privada. No hay registro público.

Política de privacidad

Última actualización: 2026-10-03

Esta política explica exactamente qué datos personales trata esta plataforma, con qué finalidad y con qué base jurídica. Se ha escrito a partir del funcionamiento real del sistema, no de forma genérica. La plataforma es de acceso privado: no existe registro público y solo pueden entrar las cuentas creadas mediante una invitación privada.

Identificación del responsable

Nombre comercial
CitaLynx

1. Qué datos tratamos

La plataforma guarda únicamente lo que necesita para funcionar:

  • Cuentas de usuario: nombre, email, contraseña cifrada, idioma, teléfono opcional y su perfil (agencia o empresa).
  • Invitaciones: email del destinatario, tipo de invitación, fecha de creación, fecha de aceptación o anulación, y un token de acceso.
  • Agencias y empresas: nombre, persona de contacto, email, teléfono, identificador fiscal, ciudad, país, actividad y notas.
  • Contratos: referencia, título, texto íntegro, importe, moneda, estado, y los datos de firma (nombre del firmante, fecha y hora, dirección IP, navegador y un hash SHA-256 del texto firmado).
  • Reuniones: título, orden del día, fecha y hora, duración prevista, sala de videollamada, estado y anotaciones internas.
  • Asistencia a reuniones: momento de entrada, momento de salida y segundos de permanencia de cada persona.
  • Mensajes de las reuniones: remitente, texto y fecha.
  • Cobros registrados por el administrador: importe, moneda, concepto, fecha de creación, fecha de vencimiento y estado.
  • Registro de accesos: email, rol, fecha y dirección IP de cada inicio de sesión.

La plataforma CitaLynx no graba audio ni vídeo de las reuniones. Las llamadas y videollamadas se establecen directamente entre los navegadores de los participantes (WebRTC); la plataforma solo intermedia la conexión. No hay grabaciones, ni muestras de voz, ni imágenes almacenadas por nosotros.

2. Para qué tratamos los datos y con qué base jurídica

  • Gestionar las cuentas y el acceso a la plataforma: ejecución de la relación contractual y deber de seguridad.
  • Enviar las invitaciones privadas y comprobar que quien entra es el destinatario previsto: ejecución de medidas precontractuales a solicitud del interesado.
  • Cerrar y conservar los contratos de colaboración firmados, incluidas las pruebas de firma: ejecución del contrato.
  • Organizar las reuniones, registrar la asistencia y mantener el historial: ejecución del contrato.
  • Gestionar los cobros pendientes de las agencias y sus impugnaciones: ejecución del contrato y defensa de derechos.
  • Registrar los accesos y detectar incidentes: interés legítimo en la seguridad de la plataforma.
  • Cumplir obligaciones legales cuando resulten aplicables.

3. A quién comunicamos los datos

No vendemos ni cedemos datos personales. Solo acceden a los datos los miembros de cada organización que participan en la reunión o contrato correspondiente: la agencia y la empresa implicadas, y el administrador de la plataforma, que necesita conocer la información para gestionar reuniones y cobros.

Se utilizan estos terceros:

  • Google: únicamente si una persona elige entrar con su cuenta de Google. En ese caso se reciben el identificador, el nombre, el email y una imagen de perfil.
  • Jitsi Meet (meet.jit.si): participa en la reunión y puede tratar los datos técnicos de la conexión y de la propia sesión de videollamada.
  • Proveedor de alojamiento: aloja la aplicación y la base de datos.
  • Proveedor de túnel de acceso: permite abrir una dirección pública temporal durante la sesión de trabajo.

Los enlaces de invitación y de reunión son privados. Quien los recibe puede abrir el contenido correspondiente, por eso debe tratarse como información confidencial.

4. Cookies y tecnologías similares

Esta plataforma usa una única cookie propia, estrictamente necesaria: la cookie de sesión, que guarda un identificador técnico para mantener la sesión iniciada. Sin ella no es posible funcionar. No se utilizan cookies de perfilado, publicitario ni de medición.

Al abrir una videollamada, Jitsi Meet (meet.jit.si) puede instalar sus propias cookies o tecnologías similares dentro de la reunión. Ese tratamiento depende de la configuración de ese servicio y se produce al cargar deliberadamente el contenido de la videollamada. La aplicación no lo carga de forma oculta: solo se abre cuando alguien entra voluntariamente a la reunión.

La dirección de acceso público que se usa durante el desarrollo la genera un servicio de túnel que puede instalar sus propias tecnologías para proteger el servicio frente a tráfico automatizado. No es posible evitarlo desde la aplicación.

5. Conservación

  • Cuentas: mientras la cuenta siga activa y, después, durante el tiempo necesario para atender responsabilidades.
  • Contratos y pruebas de firma: se conservan mientras dure la relación y, tras su final, durante los plazos de prescripción aplicables, por si hubiera que acreditar lo pactado.
  • Registros de asistencia y mensajes: se conservan como parte del historial de las reuniones mientras dure la relación.
  • Registro de accesos y datos técnicos de sesión: se conservan por un periodo corto, suficiente para la seguridad.
  • Invitaciones anuladas o caducadas: se conservan como parte del historial del proceso.

6. Tus derechos

  • Acceso: conocer qué datos tuyos tratamos.
  • Rectificación: corregir datos inexactos.
  • Supresión: pedir que se eliminen cuando proceda.
  • Limitación y oposición: pedir que se suspenda el tratamiento.
  • Portabilidad: recibir tus datos en un formato utilizable.
  • Retirada del consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Para ejercerlos hay que escribir a la dirección de contacto indicada arriba, desde el email con el que se creó la cuenta, indicando qué derecho se ejerce y sobre qué datos. Se responderá en el plazo legal vigente.

7. Reclamación ante la autoridad de control

Si consideras que no se han atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de control del país donde resides.

8. Seguridad

Las claves de autenticación se guardan cifradas, cada persona accede únicamente a lo que le corresponde y se registran los accesos. Aun así, ningún sistema es infalible: si se produce una brecha que afecte a tus datos, se intentará avisarte y se adoptarán medidas para limitar sus efectos.

9. Cambios en esta política

Si esta política cambia de forma sustancial, se actualizará la fecha de la parte superior de esta página.

Videollamadas: Jitsi Meet (meet.jit.si).