Logo Edorteam Echo

Política de Privacidad

Edorteam Echo — Servicio de transcripción y resumen de reuniones con IA

Última actualización: 16 de julio de 2026 Edorteam Soft S.L. — CIF: B25286014 Av. Blondel, 11, 6.º piso — 25002 Lleida
Esta política cumple con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la Ley 34/2002 (LSSI-CE).
1. Responsable del tratamiento
Denominación socialEdorteam Soft S.L.
CIFB25286014
DomicilioAv. Blondel, 11, 6.º piso — 25002 Lleida (España)
Correo electrónicoecho@edorteam.com
Teléfono+34 973 248 601
2. Datos que recopilamos

En función de cómo uses Edorteam Echo, tratamos las siguientes categorías de datos:

  • Datos de cuenta: nombre, dirección de correo electrónico, contraseña (hash bcrypt), organización, rol y plan contratado.
  • Archivos de audio/vídeo: los archivos que subes para ser transcritos. Pueden contener voces de terceros participantes en la reunión.
  • Transcripciones y resúmenes: texto generado automáticamente a partir del audio mediante modelos de IA que se ejecutan en nuestros servidores (no se envían a terceros).
  • Metadatos de reunión: nombre de la reunión, fecha, tipo, carpeta, participantes introducidos manualmente, tareas y comentarios.
  • Datos de uso: registros de actividad (audit log), dirección IP, navegador y sistema operativo para seguridad y diagnóstico.
  • Datos de facturación: histórico de plan contratado; los pagos se procesan a través de pasarelas externas (ver sección 6).
Si en una grabación aparecen datos de terceros (participantes), eres responsable de informarles y obtener su consentimiento antes de subir el archivo, tal como establece el RGPD.
3. Finalidades y base jurídica
FinalidadBase jurídica (Art. 6 RGPD)
Prestación del servicio de transcripción y resumenEjecución de contrato (6.1.b)
Autenticación, control de acceso y 2FAEjecución de contrato (6.1.b)
Facturación y gestión del planEjecución de contrato / obligación legal (6.1.b y 6.1.c)
Seguridad, audit log y detección de fraudeInterés legítimo (6.1.f)
Mejora del servicio (métricas agregadas y anonimizadas)Interés legítimo (6.1.f)
Comunicaciones sobre el servicio (avisos técnicos, cambios)Ejecución de contrato (6.1.b)
Comunicaciones comerciales (novedades, ofertas)Consentimiento (6.1.a) — puedes retirar el consentimiento en cualquier momento
4. Tratamiento automatizado e IA

Edorteam Echo utiliza modelos de inteligencia artificial para transcribir el audio y generar resúmenes, temas clave y tareas detectadas. Estos modelos se ejecutan íntegramente en infraestructura propia; el audio y las transcripciones no se envían a servicios de terceros como OpenAI u otras APIs externas.

El tratamiento automatizado no produce decisiones con efectos jurídicos sobre las personas: el resultado (transcripción y resumen) es informativo y revisable. El usuario puede editar o eliminar cualquier contenido generado.

En cumplimiento del Reglamento (UE) 2024/1689 (AI Act), Edorteam Echo se clasifica como sistema de IA de riesgo limitado. Los resultados generados por IA siempre se presentan debidamente identificados como contenido generado automáticamente.
5. Plazos de conservación
Tipo de datoPlazo en sistemas activosMotivo
Archivos de audio/vídeo originales Máximo 30 días desde su carga. Las copias residuales en sistemas de respaldo se eliminan conforme al ciclo ordinario de rotación, con un máximo de 90 días. Minimización de datos (art. 5.1.e RGPD)
Transcripciones y resúmenes Mientras la cuenta esté activa. Tras la cancelación, se conservan 30 días para permitir su consulta o exportación y se eliminan posteriormente. Prestación del servicio
Datos de cuenta, contractuales e identificativos Mientras la relación contractual esté vigente. Tras su finalización, se suprimirán o, cuando sea necesario para atender obligaciones legales o posibles responsabilidades, permanecerán bloqueados durante los plazos legalmente aplicables. Gestión de la cuenta, soporte y posibles incidencias contractuales
Facturas y justificantes de pago 6 años (bloqueados, sin uso operativo) Obligación fiscal (Ley General Tributaria)
Datos para atención de reclamaciones Bloqueados durante el plazo legalmente aplicable (con carácter general, 5 años para acciones personales sin plazo especial) Defensa ante reclamaciones (art. 32 LOPDGDD)
Audit log y registros de seguridad 2 años Seguridad y detección de fraude
Copias de seguridad (backups) Ciclo de rotación definido con un máximo de 90 días Continuidad del servicio
Los datos bloqueados no se utilizan para operar la aplicación, análisis, marketing ni entrenamiento de modelos. Solo se conservan para atender obligaciones legales o posibles reclamaciones, conforme a lo regulado en la LOPDGDD.

Transcurridos los plazos indicados, los datos se eliminan o anonimizan de forma irreversible.

6. Destinatarios y subencargados

No vendemos ni cedemos tus datos a terceros con fines comerciales. Podemos compartirlos únicamente con:

  • Proveedor de infraestructura (hosting): servidor donde se aloja la aplicación y almacenan los datos. Actúa como encargado del tratamiento bajo contrato conforme al Art. 28 RGPD.
  • Pasarela de pago: para procesar cobros. Solo recibe los datos estrictamente necesarios para la transacción.
  • Autoridades públicas: cuando así lo exija la legislación aplicable o una resolución judicial.

Los modelos de IA utilizados para transcripción y resumen se ejecutan en nuestros propios servidores; el audio no sale de nuestra infraestructura.

7. Transferencias internacionales

Los datos se almacenan y procesan en servidores ubicados en la Unión Europea. No se realizan transferencias internacionales de datos a países fuera del Espacio Económico Europeo.

En el caso de que algún subencargado realice tratamientos fuera del EEE, se garantizará la existencia de garantías adecuadas conforme al Art. 46 RGPD (cláusulas contractuales tipo u otro mecanismo equivalente).

8. Tus derechos (ARCO+)

Como titular de los datos tienes derecho a:

AccesoConocer qué datos tenemos sobre ti
RectificaciónCorregir datos inexactos o incompletos
SupresiónSolicitar el borrado («derecho al olvido»)
OposiciónOponerte al tratamiento basado en interés legítimo
LimitaciónRestringir el tratamiento en determinados casos
PortabilidadRecibir tus datos en formato estructurado y legible

Puedes ejercer cualquiera de estos derechos a través de nuestro formulario en línea o por correo electrónico:

Formulario de solicitud ARCO+ echo@edorteam.com

Responderemos en un plazo máximo de 30 días naturales. Si no obtienes respuesta o consideras que el tratamiento no es conforme, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).

9. Medidas de seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos:

  • Cifrado de contraseñas mediante bcrypt.
  • Comunicaciones cifradas con TLS/HTTPS.
  • Autenticación de dos factores (TOTP / 2FA) disponible para todos los usuarios.
  • Bloqueo de cuenta tras intentos fallidos de acceso (account lockout).
  • Registro de auditoría (audit log) de acciones sensibles.
  • Cabeceras de seguridad HTTP (CSP, HSTS, X-Frame-Options, etc.).
  • Acceso a datos restringido por rol y organización.
  • Copias de seguridad periódicas con eliminación automática según el plazo definido.

En caso de brecha de seguridad que afecte a tus derechos y libertades, te notificaremos en el plazo máximo establecido por el RGPD (72 horas a la autoridad de control; sin demora indebida a los afectados cuando el riesgo sea alto).

10. Uso de cookies

Edorteam Echo utiliza únicamente cookies técnicas estrictamente necesarias para el funcionamiento del servicio. No se usan cookies de seguimiento, analíticas ni publicitarias de terceros.

CookiePropósitoDuraciónTerceros
access_token Mantiene la sesión del usuario autenticado (JWT). Sin ella no es posible acceder a la app. 1 día / 30 días
(sin / con «Recuérdame»)
No
pending_2fa Identifica temporalmente al usuario durante el flujo de verificación del segundo factor (2FA). 5 minutos No
sa_org_id Recuerda la organización seleccionada por el superadministrador. Solo se establece para cuentas con rol SUPERADMIN. 24 horas No
Al ser cookies estrictamente necesarias, no requieren consentimiento conforme a la LSSI-CE y el RGPD. Todas son HttpOnly y SameSite=Lax, lo que impide su acceso desde JavaScript y protege frente a ataques CSRF.
11. Menores de edad

Edorteam Echo es un servicio dirigido exclusivamente a empresas y profesionales. No está permitido el uso por parte de menores de 14 años. Si detectamos que un menor ha proporcionado datos sin autorización, procederemos a su eliminación inmediata. Contacta con nosotros en echo@edorteam.com si tienes conocimiento de ello.

12. Actualizaciones de esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos o de servicio. Cuando los cambios sean relevantes, te lo notificaremos por correo electrónico o mediante un aviso en la aplicación con al menos 15 días de antelación.

La fecha de la última modificación aparece siempre en el encabezado de este documento. El uso continuado del servicio tras la entrada en vigor de los cambios implica la aceptación de la nueva versión.

13. Contacto

Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos:

  • Correo electrónico: echo@edorteam.com
  • Teléfono: +34 973 248 601
  • Dirección postal: Edorteam Soft S.L., Av. Blondel, 11, 6.º piso — 25002 Lleida