Privacidad
Fecha: 2026-07-31
La presente política de privacidad se aplica al tratamiento de datos personales por parte de Joyride GmbH en el marco de la aplicación y de la oferta en Internet en https://www.viloapp.com (conjuntamente, los «Servicios»).
Los datos personales son, de conformidad con el art. 4, apartado 1, del RGPD, toda información sobre una persona física identificada o identificable.
A continuación le informamos, de conformidad con los arts. 13 y 14 del RGPD, sobre qué datos personales tratamos en el uso de nuestros Servicios, sobre qué base jurídica se realiza dicho tratamiento, a quién comunicamos los datos y qué derechos le asisten. Dado que el tratamiento en la web y en la aplicación puede diferir, las actividades de tratamiento respectivas se describen en secciones separadas.
Responsable del tratamiento
El responsable del tratamiento de datos en el sentido del RGPD es:
Joyride GmbH Bartenbacher Str. 4, 73033 Göppingen, Alemania Correo electrónico: privacy@viloapp.com
Delegado de Protección de Datos
Para cualquier consulta de carácter relativo a la protección de datos, puede contactar con nuestro Delegado de Protección de Datos en:
Florian Klytta DS Compliance GmbH, Carlsplatz 24, 40213 Düsseldorf Correo electrónico: privacy@jaumo.com
Autoridad de control
La autoridad de control de protección de datos competente para Joyride GmbH es el Comisionado Estatal para la Protección de Datos y la Libertad de Información de Baden-Württemberg, accesible en https://www.baden-wuerttemberg.datenschutz.de/ y por correo electrónico en poststelle@lfdi.bwl.de.
Usted tiene derecho, de conformidad con el art. 77 del RGPD, a presentar una reclamación ante dicha autoridad o ante cualquier otra autoridad de control, si considera que el tratamiento de sus datos personales infringe el RGPD.
Tratamiento a través de nuestra oferta en Internet (Web)
Las siguientes actividades de tratamiento se refieren al uso de nuestra oferta en Internet. Se describen respectivamente la finalidad, la base jurídica y las categorías de datos. Los destinatarios y el plazo de conservación se desprenden de las secciones «Destinatarios en la web» y de la sección «Plazo de conservación».
Prestación del sitio web y archivos de registro del servidor
Finalidad: Suministro seguro del sitio web y evaluación estadística de accesos (funcionalidad y seguridad).
Base jurídica: Art. 6, apartado 1, letra f), del RGPD (intereses legítimos) — Art. 6, apartado 1, letra f), del RGPD — interés legítimo en un sitio web funcional y seguro. Alojamiento propio; sin destinatarios externos.
Categorías de datos: Dirección IP, tipo/versión de navegador, sistema operativo (web), dominio ISP/host, páginas consultadas (URL), fecha y duración del acceso
Contacto a través del sitio web
Finalidad: Gestión de consultas a través del formulario de contacto del sitio web o por correo electrónico.
Base jurídica: Art. 6, apartado 1, letra f), del RGPD (intereses legítimos) — Art. 6, apartado 1, letra f), para la gestión de consultas; art. 6, apartado 1, letra b), en caso de precontrato; art. 6, apartado 1, letra a), en la medida en que se haya otorgado el consentimiento. Alojamiento propio; sin destinatarios externos.
Categorías de datos: Dirección IP, dirección de correo electrónico, fecha y duración del acceso, nombre, contenido del mensaje (contacto mediante el sitio web)
Destinatarios en la web
Comunicamos sus datos personales en el marco de nuestra oferta en Internet únicamente a destinatarios cuidadosamente seleccionados, en la medida en que sea necesario para los fines indicados o usted haya prestado su consentimiento. En la medida en que nos servimos de proveedores de servicios externos que tratan datos por nuestra cuenta, hemos celebrado con ellos contratos de encargado del tratamiento de conformidad con el art. 28 del RGPD.
Transferencia de datos a terceros países (web)
En la medida en que, en el marco de nuestra oferta en Internet, transfiramos datos personales a estados fuera del ámbito de aplicación del RGPD («terceros países»), dicha transferencia se realizará sobre la base de los arts. 44 y siguientes del RGPD. En la medida en que no exista una decisión de adecuación de la Comisión de la UE, garantizamos el nivel de protección de datos mediante garantías adecuadas de conformidad con el art. 46 del RGPD, en particular mediante cláusulas contractuales tipo (CCT).
Tratamiento en nuestra aplicación
Las siguientes actividades de tratamiento se refieren al uso de nuestra aplicación. Se describen respectivamente la finalidad, la base jurídica y las categorías de datos. Los destinatarios y el plazo de conservación se desprenden de las secciones «Destinatarios en la aplicación» y de la sección «Plazo de conservación».
Apple Send Consumption Information API
Finalidad: Transmitir información sobre el consumo relativa a una compra dentro de la aplicación a la App Store tras recibir una notificación de solicitud de consumo (p. ej., para decidir sobre reembolsos).
Base jurídica: Art. 6, apartado 1, letra a), del RGPD (consentimiento) — Consentimiento obtenido a través de la CMP (Usercentrics).
Categorías de datos: Productos adquiridos en compras dentro de la aplicación
Almacenamiento de datos de autenticación
Finalidad: Inicio de sesión en la aplicación
Base jurídica: Art. 6, apartado 1, letra b), del RGPD (contrato)
Categorías de datos: ID de cuenta en el inicio de sesión mediante Apple / Google
Compras dentro de la aplicación
Finalidad: Desbloqueo de funciones adicionales de pago
Base jurídica: Art. 6, apartado 1, letra b), del RGPD (contrato)
Categorías de datos: Dirección IP, datos del dispositivo (modelo, sistema operativo, ID del dispositivo), ID publicitarios, productos adquiridos en compras dentro de la aplicación
Gestión del consentimiento (Usercentrics CMP)
Finalidad: Recogida, almacenamiento y documentación de las decisiones de consentimiento de los usuarios finales como prueba del consentimiento a través de la plataforma de gestión del consentimiento Usercentrics.
Base jurídica: Art. 6, apartado 1, letra c), del RGPD (obligación legal) — El almacenamiento de pruebas de consentimiento es necesario para cumplir con la obligación de responsabilidad proactiva de conformidad con el art. 7, apartado 1, del RGPD.
Categorías de datos: Dirección IP, decisiones de consentimiento / preferencias, ID de consentimiento (identificador único), metadatos de consentimiento (marca de tiempo, versión de la política, idioma)
Medición de campañas (AppsFlyer)
Finalidad: Medición del rendimiento publicitario
Base jurídica: Art. 6, apartado 1, letra a), del RGPD (consentimiento)
Elaboración de perfiles: En este tratamiento tiene lugar una elaboración de perfiles en el sentido del art. 4, apartado 4, del RGPD. Sirve exclusivamente a la finalidad indicada anteriormente.
Categorías de datos: Dirección IP, datos del dispositivo (modelo, sistema operativo, ID del dispositivo), interacciones del usuario (registro, fecha del primer mensaje, fecha del primer match, compra), ID publicitarios
Medición de campañas (Google Analytics)
Finalidad: Medición del rendimiento publicitario
Base jurídica: Art. 6, apartado 1, letra a), del RGPD (consentimiento)
Elaboración de perfiles: En este tratamiento tiene lugar una elaboración de perfiles en el sentido del art. 4, apartado 4, del RGPD. Sirve exclusivamente a la finalidad indicada anteriormente.
Categorías de datos: Dirección IP, datos del dispositivo (modelo, sistema operativo, ID del dispositivo), interacciones del usuario (registro, fecha del primer mensaje, fecha del primer match, compra), ID publicitarios
Atención al cliente
Finalidad: Respuesta a las consultas de los usuarios
Base jurídica: Art. 6, apartado 1, letra f), del RGPD (intereses legítimos)
Categorías de datos: Dirección de correo electrónico, conversación de soporte (soporte ↔ cliente final)
Informes de fallos
Finalidad: Mejora del producto (Sentry interno)
Base jurídica: Art. 6, apartado 1, letra f), del RGPD (intereses legítimos) — Art. 6, apartado 1, letra f), del RGPD — interés legítimo en la estabilidad, la seguridad y el funcionamiento sin errores de la aplicación. Tratamiento únicamente de datos técnicos de fallos a través de Sentry autohospedado; sin publicidad ni elaboración de perfiles. Ponderación: datos de escasa entidad y no intrusivos, y la expectativa del usuario de una aplicación funcional prevalecen.
Categorías de datos: Datos de fallos (Sentry)
Analítica dentro de la aplicación
Finalidad: Medición de las interacciones de los usuarios dentro de la aplicación (p. ej., paso en el embudo de registro, clics en botones/pestañas) para el análisis del producto
Base jurídica: Art. 6, apartado 1, letra a), del RGPD (consentimiento)
Categorías de datos: Interacciones del usuario (registro, fecha del primer mensaje, fecha del primer match, compra)
Medición de campañas (Singular)
Finalidad: Medición del rendimiento publicitario y atribución.
Base jurídica: Art. 6, apartado 1, letra a), del RGPD (consentimiento) — Consentimiento obtenido a través de la CMP (Usercentrics, allowSingular). Los eventos de conversión/atribución y la finalización del perfil transmiten ID publicitarios, datos del dispositivo, IP, sexo y edad/grupo de edad (calculados a partir de la fecha de nacimiento; la fecha de nacimiento en sí no se envía).
Elaboración de perfiles: En este tratamiento tiene lugar una elaboración de perfiles en el sentido del art. 4, apartado 4, del RGPD. Sirve exclusivamente a la finalidad indicada anteriormente.
Categorías de datos: Dirección IP, datos del dispositivo (modelo, sistema operativo, ID del dispositivo), interacciones del usuario (registro, fecha del primer mensaje, fecha del primer match, compra), ID publicitarios, sexo, edad / grupo de edad
Notificaciones push
Finalidad: Envío de notificaciones funcionales/transaccionales como parte de la función de seguimiento solicitada por el usuario. Desactivable por canal en la aplicación.
Base jurídica: Art. 6, apartado 1, letra f), del RGPD (intereses legítimos) — Notificaciones funcionales/transaccionales como parte de la prestación solicitada; sin canal publicitario/de marketing. Posibilidad de oposición por canal. El permiso de notificación del sistema operativo es el requisito de acceso al dispositivo para la entrega (§ 25 TDDDG / ePrivacy), no la base del art. 6.
Categorías de datos: Datos del dispositivo (modelo, sistema operativo, ID del dispositivo), token push / registro del dispositivo
Conversaciones con el Companion de IA
Finalidad: Prestación de la función principal del Companion de IA: almacenamiento de los mensajes del usuario (texto, mensajes de voz, imágenes) y generación de las respuestas del Companion. Cada mensaje junto con el contexto del perfil (nombre, sexo, edad, intereses, tipo de relación buscada, así como una descripción textual generada internamente de la foto/imagen) se envía al proveedor de LLM para generar la respuesta; los mensajes de voz del usuario son previamente transcritos por nuestros propios servicios internos, y las imágenes son descritas internamente. Los medios en bruto (fotos, imágenes, audio) nunca llegan al proveedor de LLM, solo el texto.
Base jurídica: Art. 6, apartado 1, letra b), del RGPD (contrato) — El servicio de conversación en sí se basa en el art. 6, apartado 1, letra b). El intercambio de texto libre/voz con el Companion contiene previsiblemente categorías especiales de datos (incluidos datos que revelan la orientación sexual); dicho tratamiento se basa en el art. 9, apartado 2, letra a) — consentimiento explícito mediante pantalla de consentimiento propia dentro de la aplicación («Datos sensibles e IA», mostrada durante el registro y accesible de nuevo desde el chat bloqueado; texto aprobado por el DPO el 15.07.2026), con marca de tiempo almacenada en el perfil del usuario. Sin consentimiento almacenado, el backend rechaza los mensajes de chat antes de que los datos lleguen al proveedor de IA; el rechazo implica la eliminación de la cuenta. Proveedor de LLM: Google (Gemini en Google Cloud Vertex AI), tratamiento en la región de la UE con garantía de retención cero.
Categorías especiales de datos personales (art. 9 del RGPD): Contenido de los mensajes (texto, voz, imágenes), tipo de relación buscada
Base jurídica para el tratamiento de categorías especiales: Art. 9, apartado 2, letra a) — consentimiento explícito
Categorías de datos: Nombre de pila, sexo, edad / grupo de edad, contenido de los mensajes (texto, voz, imágenes), tipo de relación buscada, intereses / aficiones
Almacenamiento de datos para informes, supervisión y diagnóstico de errores
Finalidad: Análisis interno y medición del rendimiento
Base jurídica: Art. 6, apartado 1, letra f), del RGPD (intereses legítimos) — Art. 6, apartado 1, letra f), del RGPD — interés legítimo en la operación, supervisión, diagnóstico de errores y mejora del servicio. Solo sistemas internos; sin divulgación a terceros. Ponderación: necesidad operativa con uso exclusivamente interno de escasa entidad prevalece.
Categorías de datos: Datos de sesión, datos del perfil e interacciones del usuario (agregados para informes)
Datos de sesión y de versión
Finalidad: Gestión segura de sesiones/inicio de sesión, así como almacenamiento del sistema operativo, la plataforma y la versión de la aplicación para el tratamiento de errores específicos de versión, compatibilidad y ciclo de vida de la aplicación.
Base jurídica: Art. 6, apartado 1, letra f), del RGPD (intereses legítimos) — Art. 6, apartado 1, letra f), del RGPD — interés legítimo en la gestión segura de sesiones, la compatibilidad y el diagnóstico de errores; el inicio de sesión/sesión en sí, art. 6, apartado 1, letra b). Almacenado: dirección IP, User-Agent, SO/plataforma/versión. El modelo de dispositivo solo se transmite de forma transitoria, no se almacena; sin ID de dispositivo persistente. Ponderación: escasa profundidad de injerencia, sin publicidad ni elaboración de perfiles; la expectativa del usuario de un funcionamiento seguro y correcto prevalece.
Categorías de datos: Dirección IP, datos del dispositivo (modelo, sistema operativo, ID del dispositivo)
Perfil del usuario y personalización del Companion
Finalidad: Configuración de la cuenta y personalización del Companion de IA: los datos del perfil proporcionados por el usuario (y una foto de perfil opcional) determinan cómo el Companion se dirige a él y hace referencia a él.
Base jurídica: Art. 6, apartado 1, letra b), del RGPD (contrato) — Datos de perfil principales (nombre, correo electrónico, sexo, fecha de nacimiento, intereses, foto de perfil) sobre la base del art. 6, apartado 1, letra b), para la configuración de la cuenta y la personalización. La combinación de sexo, tipo de relación buscada y sexo preferido del Companion puede revelar la orientación sexual; este dato especial se basa en el art. 9, apartado 2, letra a) — consentimiento explícito mediante pantalla de consentimiento propia dentro de la aplicación («Datos sensibles e IA», mostrada durante el registro y accesible de nuevo desde el chat bloqueado; texto aprobado por el DPO el 15.07.2026), con marca de tiempo almacenada en el perfil del usuario. Solo una descripción textual generada internamente de la foto de perfil (nunca la foto en bruto) se utiliza posteriormente para la personalización de las respuestas del Companion.
Categorías especiales de datos personales (art. 9 del RGPD): Identidad de género de los contactos sugeridos, tipo de relación buscada
Base jurídica para el tratamiento de categorías especiales: Art. 9, apartado 2, letra a) — consentimiento explícito
Categorías de datos: Dirección de correo electrónico, fecha de nacimiento, identidad de género de los contactos sugeridos, foto(s) del usuario, preferencia de uso (amistad o citas), nombre de pila, sexo, tipo de relación buscada, intereses / aficiones
Destinatarios en la aplicación
Comunicamos sus datos personales en el marco de nuestra aplicación únicamente a destinatarios cuidadosamente seleccionados, en la medida en que sea necesario para los fines indicados o usted haya prestado su consentimiento. En la medida en que nos servimos de proveedores de servicios externos que tratan datos por nuestra cuenta, hemos celebrado con ellos contratos de encargado del tratamiento de conformidad con el art. 28 del RGPD.
Comunicamos datos a los siguientes destinatarios o categorías de destinatarios:
Apple (Estados Unidos)
Zurkuhl (Alemania)
Google Cloud BigQuery (Irlanda)
Adapty (Estados Unidos)
Usercentrics (Alemania)
AppsFlyer (Israel)
Google Analytics (Irlanda)
Zendesk (Alemania)
Singular (Estados Unidos)
Firebase (Irlanda)
Google Cloud Gemini (Irlanda)
Transferencia de datos a terceros países (aplicación)
En la medida en que, en el marco de nuestra aplicación, transfiramos datos personales a estados fuera del ámbito de aplicación del RGPD («terceros países»), dicha transferencia se realizará sobre la base de los arts. 44 y siguientes del RGPD. En la medida en que no exista una decisión de adecuación de la Comisión de la UE, garantizamos el nivel de protección de datos mediante garantías adecuadas de conformidad con el art. 46 del RGPD, en particular mediante cláusulas contractuales tipo (CCT).
Las siguientes garantías se aplican:
EU-US Data Privacy Framework
Marco de Privacidad de Datos UE-EE. UU. (DPF)
Cláusulas contractuales tipo (CCT)
Cláusulas contractuales tipo (SCC)
Permisos de la aplicación
Para determinadas funciones de nuestra aplicación es necesario otorgar a la aplicación ciertos permisos del dispositivo. Si no otorga un permiso, no podrá utilizar la función correspondiente.
- Cámara: Captura y envío de fotos en el chat.
- Fototeca: Compartir imágenes existentes en el chat.
- Micrófono: Grabación de mensajes de voz.
- Notificaciones: Envío de avisos funcionales (p. ej., nuevos mensajes).
- Seguimiento (App Tracking Transparency): exclusivamente para medir a través de qué campaña encontró la aplicación.
Base jurídica: Para los tratamientos necesarios para la funcionalidad, art. 6, apartado 1, letra b), del RGPD (contrato); para el posterior acceso a información almacenada en su dispositivo terminal o el almacenamiento de dicha información, § 25, apartado 2, número 2, TDDDG. El permiso de seguimiento se basa en su consentimiento (art. 6, apartado 1, letra a), del RGPD).
Puede otorgar y revocar los permisos en cualquier momento en la configuración de su dispositivo.
Plazo de conservación
Conservamos sus datos personales únicamente durante el tiempo que sea necesario para alcanzar la finalidad del tratamiento correspondiente. A continuación, los datos serán suprimidos, salvo que los necesitemos para el cumplimiento de obligaciones legales de conservación (en particular de carácter mercantil y fiscal) o para la formulación, el ejercicio o la defensa de reclamaciones. El plazo de conservación concreto se determina conforme a estos criterios y a la base jurídica del tratamiento respectivo; los datos que tratamos sobre la base de su consentimiento serán suprimidos tras su revocación, siempre que no exista otra base jurídica.
Sus derechos
Usted tiene frente a nosotros los siguientes derechos en relación con los datos personales que le conciernen:
- Acceso (art. 15 del RGPD)
- Rectificación (art. 16 del RGPD)
- Supresión (art. 17 del RGPD)
- Limitación del tratamiento (art. 18 del RGPD)
- Portabilidad de los datos (art. 20 del RGPD)
- Oposición al tratamiento (art. 21 del RGPD), en particular cuando el tratamiento tenga por objeto la mercadotecnia directa
- Retirada de un consentimiento otorgado con efecto de futuro (art. 7, apartado 3, del RGPD)
- Reclamación ante una autoridad de control (art. 77 del RGPD)
Para ejercer sus derechos, póngase en contacto con nosotros a través de privacy@viloapp.com o con nuestro Delegado de Protección de Datos en privacy@jaumo.com.
Obligación de facilitar los datos
En la medida en que le solicitemos que facilite datos personales, ello es bien exigido por ley o por contrato, o bien es necesario para la celebración de un contrato. Sin dichos datos, el uso de las funciones correspondientes de nuestros Servicios no será posible, por lo general.
Elaboración de perfiles y decisiones automatizadas
No se lleva a cabo ninguna toma de decisiones automatizada en el sentido del art. 22 del RGPD que produzca efectos jurídicos sobre usted o le afecte de modo igualmente significativo.
La elaboración de perfiles en el sentido del art. 4, apartado 4, del RGPD tiene lugar para las finalidades señaladas en las secciones de tratamiento anteriores, en particular para la visualización de contenidos y publicidad adaptados a sus necesidades. Usted tiene derecho en todo momento a oponerse a dicho tratamiento de conformidad con el art. 21 del RGPD.
Modificaciones de la presente política de privacidad
Nos reservamos el derecho de adaptar la presente política de privacidad en la medida en que ello resulte necesario debido a un cambio en la situación jurídica, en la jurisprudencia o en nuestros Servicios. La versión vigente en cada momento puede encontrarse en https://www.viloapp.com/privacy.
Contacto
Para cualquier consulta relativa a la protección de datos y al tratamiento de sus datos personales, puede contactar con nosotros en privacy@viloapp.com. Las consultas de carácter general, por favor, diríjalas a help@viloapp.com.