Adam & Eva
Política de privacidad
Versión: 2026-08-21-v1 · Publicada y efectiva: 21 de agosto de 2026
1. Responsable y edad
Los textos jurídicos existentes identifican a Pavlo Olehovych Konoshchenko como operador/responsable de Adam & Eva. Contacto: admin@adam-eva.app. La forma jurídica, número registral y domicilio no constan en el código y deben confirmarse en el aviso legal. No afirmamos que exista DPO. Esta Política informa; no renuncia a derechos ni constituye consentimiento general. El servicio de citas/comunicación basado en la fe es solo para mayores de 18 años; informe de un posible menor.
2. Datos
Tratamos ID/email/Google ID/códigos/sesiones; nombre, edad (no fecha completa), sexo, altura, cuerpo, país/ciudad, idiomas, educación, familia, estilo, carácter, traslado y bio; religión, confesión/denominación, iglesia, asistencia, bautismo, ministerio, versículo, indicador de salud/discapacidad y posible inferencia de orientación por preferencias; fotos/thumb/crop/moderación y rectángulo facial sin Face ID ni reconocimiento; región elegida, IP y atributos aproximados de ubicación/red/VPN de IPinfo sin GPS y mapa agregado; views/likes/matches/blocks/messages/media/reactions/gifts; IDs/estado de Stripe/Google Play sin tarjeta completa; reports/bans/appeals/support y email del formulario anónimo; referral/install-referrer/rewards; plataforma, versiones, modelo, installation ID aleatoria, push token, login IP, correlation/errors/performance. No IMEI/MAC/ad ID/fingerprint para aceptación. Web storage conserva sesión, idioma/tema, referral/filter/cache; no se halló SDK publicitario o Google Analytics.
3. Finalidad/base
Contrato: account/profile/discovery/likes/matches/chat/gifts/Premium/referral/support/notifications. Consentimiento explícito separado: datos del art. 9 para perfil de fe, discovery/preferences; se retira igual de fácil, cesan las funciones y se borran los campos correspondientes. Interés legítimo: seguridad, anti-fraud/abuse, moderación, fiabilidad, ranking seguro y reclamaciones tras ponderación. Obligación/reclamaciones: solicitudes válidas, contabilidad, normas de consumo/plataforma y art.17(3)(e). Retirar no invalida el pasado lícito.
4. Visibilidad y recomendaciones
Según settings, otros ven name, age, photos, country/city, online/last active, bio, faith/confession y respuestas. No se muestran detalles de salud, solo un indicador mínimo para conversar antes de verse. Likes/matches/messages/support/moderation no son públicos. El ranking usa edad, sexo, país, completitud, preferencias, actividad, Premium/promoción y safety/privacy. No hay decisión exclusivamente automatizada con efecto jurídico/similar del art.22; puede pedir explicación/revisión.
5. Mensajes, fotos, pagos y soporte
Messages/attachments se guardan para delivery/sync/block/read; personal autorizado accede a lo relevante por report/support/safety/fraud/law, no lee todos los chats. Fotos en Azure Blob, resize local, pueden enviarse a Azure OpenAI (safety classification) y Azure Face (rectangle/presence); `returnFaceId=false`, sin identity matching. Stripe procesa Web y Google Play Android; guardamos IDs/entitlements, no tarjeta. FCM usa push token/metadata y SignalR realtime. Anonymous support exige email sin fake account ni revelar si existe cuenta. Evidence: account, exact version/hash, server UTC, platform/client/session/correlation, no body/fingerprint.
6. Destinatarios/transferencias
Necesario: usuarios según visibilidad, personal autorizado, Microsoft Azure (hosting, SQL, Blob, SignalR, Email, App Insights, OpenAI/Face), Google (Identity, FCM, Play Billing/API, Install Referrer), Stripe, IPinfo.io y tiles OpenStreetMap al abrir mapa Android; autoridades/asesores solo por necesidad legal/seguridad/reclamaciones. Core Azure está en West Europe y Face/OpenAI en East US; proveedores globales pueden tratar fuera EEE. La región no prueba garantías: el responsable debe asegurar adecuación, cláusulas aprobadas u otro mecanismo GDPR cap.V y medidas; puede pedir detalles y deben confirmarse contratos.
7. Conservación y eliminación
Account/profile/photos/interactions/devices mientras activos y luego deletion workflow; codes/sessions hasta expiry/revocation (refresh máx.90 días); chats/support/moderation por servicio/caso y periodo proporcional de safety/complaint/claims; IP/security solo ventana aprobada; payments por entitlement/dispute/statutory accounting; legal evidence durante cuenta + plazo aplicable, luego erase/anonymise. Diagnósticos Azure HTTP/blob: 3 días; App Insights/backups deben confirmarse. In-app/support elimina perfil, blobs, chats, likes/matches, device/push/auth. Backup hasta overwrite; registros mínimos solo con base real y acceso restringido. Sin backfill falso.
8. Derechos, seguridad y cambios
GDPR: acceso, rectificación, supresión, limitación, portabilidad, información, oposición, retirada y impugnación de automatización/moderación. Contacto: admin@adam-eva.app. Reclamación a autoridad local; si establecimiento relevante en Dinamarca: Datatilsynet, datatilsynet.dk. Usamos access controls, sessions, TLS, admins restringidos, rate limits, moderation/audit/token controls y notificamos brechas según ley. Cada Policy conserva version/hash/dates/history; una actualización no es blanket consent y un nuevo propósito Art.9 exige consentimiento separado.
Avisos de contenido ilegal
Si utiliza el formulario público para denunciar contenido potencialmente ilegal, tratamos el email y nombre que facilite, la ubicación electrónica exacta del contenido, su explicación de la ilegalidad, información adicional y su declaración de buena fe sobre la exactitud e integridad del aviso. Los usamos para evaluar el aviso, comunicarnos, proteger a las personas afectadas, cumplir obligaciones legales aplicables a la plataforma y formular, ejercer o defender reclamaciones. Las bases son la gestión de la reclamación solicitada, las obligaciones legales aplicables y nuestros intereses legítimos en la seguridad y las reclamaciones. El acceso está restringido y la conservación se limita al caso y a un período proporcionado de reclamación, seguridad y acciones legales. El aviso no provoca por sí solo una restricción automática.