Adam & Eva
Política de privacidad
Versión: 2026-08-31-v4 · Publicada y efectiva: 31 de agosto de 2026
1. Quién controla sus datos
El responsable del tratamiento es Pavlo Olehovych Konoshchenko, persona física que opera el servicio Adam & Eva. No existe una entidad jurídica separada ni un número CVR u otro número de registro. Las consultas sobre privacidad y protección de datos pueden enviarse a support@adam-eva.app. No se ha designado un delegado de protección de datos (DPO).
Esta Política explica el tratamiento realizado por el sitio web y la aplicación Android de Adam & Eva. Informa sobre el tratamiento; no solicita una renuncia a derechos ni un consentimiento general.
2. Datos
Tratamos ID/email/Google ID/códigos/sesiones; nombre, edad (no fecha completa), sexo, altura, cuerpo, país/ciudad, idiomas, educación, familia, estilo, carácter, traslado y bio; religión, confesión/denominación, iglesia, asistencia, bautismo, ministerio, versículo, indicador de salud/discapacidad y posible inferencia de orientación por preferencias; fotos/miniaturas/recorte/moderación y resultados de presencia/rectángulo facial para la moderación de seguridad; para la verificación de fotos opcional también se obtienen descriptores faciales numéricos transitorios (embeddings) de los tres selfis consentidos y de las fotos de perfil aprobadas, y se comparan para evaluar la similitud de la misma persona, no para verificar la identidad legal ni realizar KYC; región elegida, IP y atributos aproximados de ubicación/red/VPN de IPinfo sin GPS y mapa agregado; views/likes/matches/blocks/messages/media/reactions/gifts; IDs/estado de Stripe/Google Play sin tarjeta completa; reports/bans/appeals/support y email del formulario anónimo; referral/install-referrer/rewards; plataforma, versiones, modelo, installation ID aleatoria, push token, login IP, correlation/errors/performance. No IMEI/MAC/ad ID/fingerprint para aceptación. Web storage conserva sesión, idioma/tema, referral/filter/cache; no se halló SDK publicitario o Google Analytics.
3. Finalidad/base
Contrato: account/profile/discovery/likes/matches/chat/gifts/Premium/referral/support/notifications. Consentimiento explícito separado: datos del art. 9 para perfil de fe, discovery/preferences; se retira igual de fácil, cesan las funciones y se borran los campos correspondientes. Interés legítimo: seguridad, anti-fraud/abuse, moderación, fiabilidad, ranking seguro y reclamaciones tras ponderación. Obligación/reclamaciones: solicitudes válidas, contabilidad, normas de consumo/plataforma y art.17(3)(e). Retirar no invalida el pasado lícito.
4. Visibilidad y recomendaciones
Según settings, otros ven name, age, photos, country/city, online/last active, bio, faith/confession y respuestas. No se muestran detalles de salud, solo un indicador mínimo para conversar antes de verse. Likes/matches/messages/support/moderation no son públicos. El ranking usa edad, sexo, país, completitud, preferencias, actividad, Premium/promoción y safety/privacy. No hay decisión exclusivamente automatizada con efecto jurídico/similar del art.22; puede pedir explicación/revisión.
5. Mensajes, fotos, pagos y soporte
Messages/attachments se guardan para delivery/sync/block/read; personal autorizado accede a lo relevante por report/support/safety/fraud/law, no lee todos los chats. Fotos en Azure Blob, resize local, pueden enviarse a Azure OpenAI (safety classification) y Azure Face (rectangle/presence); Azure Face usa `returnFaceId=false` y no realiza correspondencia de identidad por parte del proveedor. Por separado, la verificación de fotos opcional obtiene descriptores faciales numéricos transitorios (embeddings) dentro del servicio y compara los selfis consentidos con las fotos de perfil aprobadas para evaluar la similitud de la misma persona; no establece la identidad legal. Stripe procesa Web y Google Play Android; guardamos IDs/entitlements, no tarjeta. FCM usa push token/metadata y SignalR realtime. Anonymous support exige email sin fake account ni revelar si existe cuenta. Evidence: account, exact version/hash, server UTC, platform/client/session/correlation, no body/fingerprint.
6. Destinatarios/transferencias
Necesario: usuarios según visibilidad, personal autorizado, Microsoft Azure (hosting, SQL, Blob, SignalR, Email, App Insights, OpenAI/Face), Google (Identity, FCM, Play Billing/API, Install Referrer), Stripe, IPinfo.io y tiles OpenStreetMap al abrir mapa Android; autoridades/asesores solo por necesidad legal/seguridad/reclamaciones. Core Azure está en West Europe y Face/OpenAI en East US; proveedores globales pueden tratar fuera EEE. La región no prueba garantías: el responsable debe asegurar adecuación, cláusulas aprobadas u otro mecanismo GDPR cap.V y medidas; puede pedir detalles y deben confirmarse contratos.
7. Conservación y eliminación
Account/profile/photos/interactions/devices mientras activos y luego deletion workflow; codes/sessions hasta expiry/revocation (refresh máx.90 días); chats/support/moderation por servicio/caso y periodo proporcional de safety/complaint/claims; IP/security solo ventana aprobada; payments por entitlement/dispute/statutory accounting; legal evidence durante cuenta + plazo aplicable, luego erase/anonymise. Diagnósticos Azure HTTP/blob: 3 días; App Insights/backups deben confirmarse. In-app/support elimina perfil, blobs, chats, likes/matches, device/push/auth. Backup hasta overwrite; registros mínimos solo con base real y acceso restringido. Sin backfill falso.
8. Derechos, seguridad y cambios
GDPR: acceso, rectificación, supresión, limitación, portabilidad, información, oposición, retirada y impugnación de automatización/moderación. Contacto: support@adam-eva.app. Reclamación a autoridad local; si establecimiento relevante en Dinamarca: Datatilsynet, datatilsynet.dk. Usamos access controls, sessions, TLS, admins restringidos, rate limits, moderation/audit/token controls y notificamos brechas según ley. Cada Policy conserva version/hash/dates/history; una actualización no es blanket consent y un nuevo propósito Art.9 exige consentimiento separado.
Avisos de contenido ilegal
Si utiliza el formulario público para denunciar contenido potencialmente ilegal, tratamos el email y nombre que facilite, la ubicación electrónica exacta del contenido, su explicación de la ilegalidad, información adicional y su declaración de buena fe sobre la exactitud e integridad del aviso. Los usamos para evaluar el aviso, comunicarnos, proteger a las personas afectadas, cumplir obligaciones legales aplicables a la plataforma y formular, ejercer o defender reclamaciones. Las bases son la gestión de la reclamación solicitada, las obligaciones legales aplicables y nuestros intereses legítimos en la seguridad y las reclamaciones. El acceso está restringido y la conservación se limita al caso y a un período proporcionado de reclamación, seguridad y acciones legales. El aviso no provoca por sí solo una restricción automática.
Pruebas de consentimiento y preferencias de marketing
Para probar una aceptación legal o una elección de consentimiento, conservamos un evento inalterable vinculado a la cuenta autenticada con hora UTC del servidor, versiones y hashes exactos, idioma, plataforma, versión de la aplicación, método de autenticación, sesión e identificador de solicitud, una cadena de agente de usuario limitada y la dirección de red protegida en reposo. No guardamos contraseñas, tokens ni identificadores permanentes de hardware en este registro. El correo y las notificaciones push promocionales se envían solo mientras exista un consentimiento de marketing voluntario. Dejar la casilla sin marcar en otro acceso no retira un consentimiento anterior; la retirada está disponible en Ajustes. Los mensajes transaccionales y de seguridad son independientes.
Seguridad, prevención del fraude y Shadow Mode solo con metadatos
Por los intereses legítimos de proteger a las personas usuarias, prevenir y detectar fraude, estafas y abusos, proteger la integridad del servicio y mejorar la moderación humana, Adam & Eva utiliza un sistema interno limitado basado únicamente en metadatos. Evalúa tiempos de creación, acceso y actividad, tasas acotadas de actividad y primeros contactos, la existencia y frecuencia de denuncias y bloqueos respecto de contactos significativos, y la coherencia entre el país del perfil y un país fiable ya derivado de la conexión. Una incoherencia de país es solo una señal auxiliar débil; no es una puntuación de nacionalidad ni prueba de infracción.
Este perfilado interno funciona en Shadow Mode. Crea eventos internos de seguridad, un indicador compuesto explicable, instantáneas y una cola para moderación humana, pero no muestra avisos, no ordena ni oculta perfiles, no restringe, suspende o bloquea cuentas ni modifica el acceso. No analiza el texto de mensajes privados o denuncias, fotos, audio o vídeo; no usa GPS exacto ni utiliza religión, origen étnico, salud, orientación sexual, opiniones políticas u otros datos de categorías especiales como factores de riesgo. El indicador no es una probabilidad de fraude ni una conclusión penal.
Los eventos, métricas, perfiles y puntuaciones derivados se conservan como máximo 90 días. Los registros de auditoría de acceso administrativo se conservan como máximo 365 días. Los casos cerrados de denuncia o seguridad se conservan como máximo 12 meses tras su cierre, salvo una retención jurídica o de seguridad específica y documentada. Con arreglo a la ley aplicable, puede solicitar acceso, rectificación, limitación, supresión o revisión humana y oponerse al tratamiento basado en intereses legítimos escribiendo a support@adam-eva.app.
Verificación de fotos y revisión humana opcional
La verificación de fotos es una función de confianza opcional. Con su consentimiento explícito, Adam & Eva trata exactamente tres selfis guiados con la cámara y las fotos de perfil aprobadas que estén vigentes para ese intento, con el fin de evaluar si parecen mostrar a la misma persona. No verifica su nombre legal, edad, identidad oficial ni documentos, no es un proceso KYC y no debe considerarse prueba de identidad legal.
El tratamiento automatizado comprueba la calidad de captura, la pose, la coherencia entre los tres selfis y la similitud entre el rostro y las fotos. Un resultado automatizado fallido no restringe ni suspende por sí solo su cuenta. Si el único fallo es una discrepancia con las fotos de perfil y todavía está disponible toda la evidencia histórica, un moderador autorizado puede revisar los tres selfis protegidos y las fotos de perfil exactas utilizadas en ese intento para corregir un falso rechazo. El resultado automatizado FAILED se conserva; una aprobación manual separada y auditada puede conceder el estado Fotos verificadas.
Los tres selfis se almacenan para revisión humana solo si usted acepta por separado y de forma explícita la conservación temporal de las imágenes de revisión. Antes del consentimiento, la interfaz informa del periodo de conservación configurado, que nunca puede superar 72 horas. Las imágenes se guardan en almacenamiento privado, no son públicas ni se usan para entrenar modelos, y el acceso está limitado por funciones y auditado. Sin este consentimiento de conservación, los selfis se tratan de forma transitoria y la revisión manual no está disponible.
Puede eliminar antes de tiempo los selfis conservados o retirar el consentimiento para la verificación de fotos mediante los controles disponibles de la cuenta. La retirada detiene el tratamiento futuro basado en el consentimiento y elimina del acceso de la aplicación las copias activas conservadas, sin afectar a la licitud del tratamiento anterior. La eliminación de la cuenta utiliza la misma vía de eliminación activa. Las copias de seguridad o de eliminación temporal del proveedor solo pueden permanecer hasta su vencimiento configurado y con acceso de recuperación restringido. La aprobación manual solo se permite mientras estén disponibles los tres selfis y la evidencia exacta e inalterada de las fotos de perfil; se le notificará la aprobación.