Adam & Eva
Patakaran sa Privacy
Bersyon: 2026-08-31-v4 · Inilathala at epektibo: 31 Agosto 2026
1. Sino ang kumokontrol sa iyong data
Ang controller ay si Pavlo Olehovych Konoshchenko, isang natural na tao na nagpapatakbo ng serbisyo ng Adam & Eva. Walang hiwalay na legal entity at walang CVR o ibang registration number. Maaaring ipadala ang privacy at data-protection enquiries sa support@adam-eva.app. Walang itinalagang data protection officer (DPO).
Ipinapaliwanag ng Policy na ito ang processing na ginagawa ng Adam & Eva website at Android application. Impormasyon ito tungkol sa processing; hindi ito paghingi na talikuran ang mga karapatan o magbigay ng blanket consent.
2. Data
Pinoproseso: account ID/email/Google ID/codes/sessions; name, age (hindi full birth date), sex, height/body, country/city, languages, education, family, lifestyle, character, relocation, bio; religion, confession/denomination, church/attendance/baptism/ministry/Bible verse, health/disability indicator at posibleng sexual-orientation inference mula preferences; photos/thumb/crop/moderation at face-presence/rectangle results para sa safety moderation; para sa opsyonal na Photos verification, kumukuha rin ng transient numerical face descriptors (embeddings) mula sa tatlong consented selfie at approved profile photos at ikinukumpara ang mga ito para masuri ang same-person similarity, hindi para mag-verify ng legal identity o magsagawa ng KYC; napiling region, IP at approximate IPinfo location/network/VPN signals na walang GPS, aggregated map; views/likes/matches/blocks/messages/media/reactions/gifts; Stripe/Google Play IDs/status na walang full card; reports/bans/appeals/support at anonymous email; referral/install-referrer/rewards; platform/versions/device model/random installation ID/push token/login IP/correlation/errors/performance. Walang IMEI/MAC/ad ID/fingerprint para acceptance. Web storage: session/language/theme/referral/filter/cache; walang nakitang ads o Google Analytics SDK.
3. Layunin/legal basis
Contract: account/profile/discovery/likes/matches/chat/gifts/Premium/referral/support/notifications. Hiwalay na explicit consent: Article 9 data para faith profile/discovery/preferences; madaling bawiin, hihinto ang dependent features at buburahin ang kaugnay na fields. Legitimate interests: safety, anti-fraud/abuse, moderation, reliability, safe ranking at claims matapos ang balancing. Legal obligation/claims: valid requests, accounting, consumer/platform duties at Art.17(3)(e). Hindi binabago ng withdrawal ang dating lawful processing.
4. Visibility/recommendations
Depende sa settings, makikita ng iba ang name/age/photos/country-city/online-last active/bio/faith-confession/answers. Hindi health details—minimal indicator lang para pag-usapan bago magkita. Hindi public ang likes/matches/messages/support/moderation. Ranking uses age, sex, country, completeness, preferences, activity, Premium/promotion, safety/privacy. Walang solely automated decision na may legal/similarly significant effect sa Art.22; maaaring humingi ng explanation/review.
5. Messages/photos/payments/support
Messages/attachments para delivery/sync/block/read; authorized staff only kapag report/support/safety/fraud/law, hindi lahat ng chat binabasa. Photos sa Azure Blob, local resize, maaaring ipadala sa Azure OpenAI safety classification at Azure Face rectangle/presence; Gumagamit ang Azure Face ng `returnFaceId=false` at hindi gumagawa ang provider ng identity matching. Hiwalay dito, kumukuha ang opsyonal na Photos verification ng transient numerical face descriptors (embeddings) sa loob ng serbisyo at ikinukumpara ang consented selfies sa approved profile photos para masuri ang same-person similarity; hindi nito pinatutunayan ang legal identity. Stripe para Web, Google Play para Android; processor IDs/entitlements lang, hindi full card. FCM push, SignalR realtime. Anonymous support needs email nang walang fake user o account-existence disclosure. Evidence: account/version/hash/server UTC/platform/client/session/correlation, walang body/fingerprint.
6. Recipients/transfers
Kung kailangan: users ayon sa visibility, authorized staff, Microsoft Azure (hosting/SQL/Blob/SignalR/Email/App Insights/OpenAI/Face), Google (Identity/FCM/Play Billing API/Install Referrer), Stripe, IPinfo.io at OpenStreetMap tiles kapag binuksan ang Android map; authorities/advisers only lawful need/safety/claims. Core Azure West Europe, Face/OpenAI East US; global providers maaaring outside EEA. Hindi sapat ang region bilang safeguard: controller must ensure adequacy/approved clauses/other GDPR V mechanism at measures; contracts must be confirmed at maaaring hingin ang detalye.
7. Retention/deletion
Account/profile/photos/interactions/devices habang active, saka deletion workflow; codes/sessions hanggang expiry/revocation (refresh max 90 days); chats/support/moderation para service/case + proportionate safety/complaint/claims; IP/security only approved window; payments entitlement/dispute/statutory accounting; legal evidence account + applicable period, saka erase/anonymise. Azure HTTP/blob diagnostics 3 days; App Insights/backups need confirmation. In-app/support removes profile/blobs/chats/likes/matches/device/push/auth. Backup until overwrite; minimum records only real basis/restricted access. Walang fake backfill.
8. Rights/security/changes
GDPR: access, rectification, erasure, restriction, portability, information, objection, withdrawal at contest automation/moderation. support@adam-eva.app; complaint sa local authority; kung relevant establishment sa Denmark: Datatilsynet, datatilsynet.dk. Gumagamit ng access controls, sessions, TLS, restricted admins, rate limits, moderation/audit/token controls at breach notice ayon sa law. Bawat Policy may fixed version/hash/dates/history; update ay hindi blanket consent at bagong Art.9 purpose needs separate consent.
Mga ulat tungkol sa ilegal na nilalaman
Kapag ginamit mo ang pampublikong form upang mag-ulat ng posibleng ilegal na nilalaman, pinoproseso namin ang email at pangalang ibinigay mo, eksaktong elektronikong lokasyon ng nilalaman, paliwanag kung bakit ito ilegal, karagdagang impormasyon, at pahayag mong naniniwala ka nang tapat na tama at kumpleto ang ulat. Ginagamit ito upang suriin ang ulat, makipag-ugnayan, protektahan ang mga apektadong tao, tumupad sa naaangkop na legal na tungkulin ng platform, at magtatag, gumamit, o magtanggol ng legal na paghahabol. Ang batayan ay ang paghawak sa hiniling mong reklamo, naaangkop na legal na obligasyon, at lehitimong interes sa kaligtasan at paghahabol. Limitado ang access at pagpapanatili sa kaso at sa makatwirang panahon para sa reklamo, kaligtasan, at legal na paghahabol. Hindi awtomatikong nagdudulot ng paghihigpit ang ulat lamang.
Ebidensya ng pahintulot at mga kagustuhan sa marketing
Upang mapatunayan ang legal na pagtanggap o pagpili ng pahintulot, nagtatago kami ng append-only event na naka-link sa authenticated account kasama ang server UTC, eksaktong bersyon at hash ng dokumento at pahayag, wika, platform, app/build version, paraan ng pag-login, session at request ID, limitadong user-agent at network address na protektado habang nakaimbak. Walang password, token o permanenteng hardware identifier sa rekord. Ipinapadala lamang ang marketing email at promotional app push habang aktibo ang hiwalay at boluntaryong marketing consent. Ang hindi pag-check sa susunod na login ay hindi withdrawal; maaaring bawiin sa Settings. Hiwalay ang security at transactional messages.
Kaligtasan, pag-iwas sa fraud, at metadata-only Shadow Mode
Para sa legitimate interests na protektahan ang users, pigilan at tuklasin ang fraud, scams at abuse, protektahan ang integridad ng serbisyo, at pagbutihin ang human moderation, gumagamit ang Adam & Eva ng limitadong internal system na metadata lamang. Sinusuri nito ang oras ng account creation, login at activity, bounded activity at first-contact rates, pag-iral at dalas ng reports at blocks kaugnay ng makabuluhang contacts, at consistency ng profile country sa maaasahang bansang natukoy na mula sa connection. Ang country inconsistency ay mahina at pansuportang signal lamang; hindi ito nationality scoring o patunay ng wrongdoing.
Ang internal profiling na ito ay tumatakbo sa Shadow Mode. Gumagawa ito ng internal safety events, explainable composite indicator, snapshots at human-moderation queue, ngunit hindi nagpapakita ng warnings, hindi nagra-rank o nagtatago ng profiles, hindi nagre-restrict, nagsu-suspend o nagba-ban ng accounts, at hindi nagbabago ng access. Hindi nito sinusuri ang text ng private messages o reports, photos, audio o video; hindi gumagamit ng exact GPS, religion, ethnicity, health, sexual orientation, political opinions o ibang special-category data bilang risk factors. Ang indicator ay hindi probability ng fraud o criminal finding.
Ang derived events, metrics, profiles at scores ay itinatago nang hindi hihigit sa 90 araw. Ang admin access-audit records ay itinatago nang hindi hihigit sa 365 araw. Ang closed report o safety cases ay itinatago nang hindi hihigit sa 12 buwan pagkatapos isara maliban kung may partikular at dokumentadong legal o security hold. Alinsunod sa batas, maaari kang humiling ng access, correction, restriction, erasure o human review at tumutol sa processing sa support@adam-eva.app.
Pag-verify ng mga larawan at opsyonal na human review
Ang Photos verification ay isang opsyonal na trust feature. Sa iyong tahasang pahintulot, pinoproseso ng Adam & Eva ang eksaktong tatlong guided camera selfie at ang mga approved profile photo na kasalukuyan para sa attempt na iyon upang suriin kung mukhang iisang tao ang ipinapakita. Hindi nito vine-verify ang iyong legal na pangalan, edad, government identity o mga dokumento, hindi ito KYC, at hindi ito dapat ituring na patunay ng legal identity.
Sinusuri ng automated processing ang capture quality, pose, consistency ng tatlong selfie, at pagkakahawig ng mukha at mga larawan. Ang failed automated result ay hindi kusang nagre-restrict o nagsu-suspend ng iyong account. Kung profile-photo mismatch lamang ang failure at available pa ang kumpletong historical evidence, maaaring suriin ng awtorisadong moderator ang tatlong protektadong selfie at ang eksaktong profile photos na ginamit sa attempt na iyon upang itama ang maling rejection. Mananatiling nakatala ang automated FAILED result; maaaring magkaloob ng Photos verified status ang hiwalay at audited na manual approval.
Iniimbak lamang ang tatlong selfie para sa human review kapag hiwalay at tahasan kang pumayag sa pansamantalang retention ng review images. Bago ka pumayag, ipinapakita ng interface ang configured retention period, na hindi kailanman maaaring lumampas sa 72 oras. Nasa private storage ang mga larawan, hindi pampubliko o ginagamit sa model training, at role-limited at audited ang access. Kung walang retention consent na ito, transient lamang ang processing ng mga selfie at hindi available ang manual review.
Maaari mong burahin nang mas maaga ang retained selfies o bawiin ang photo-verification consent gamit ang available account controls. Ihihinto ng withdrawal ang hinaharap na consent-based processing at aalisin sa application access ang active retained copies, nang hindi naaapektuhan ang pagiging legal ng naunang processing. Parehong active-deletion path ang ginagamit sa account deletion. Ang provider backup o soft-delete copies ay maaari lamang manatili hanggang sa configured expiry at may restricted recovery access. Pinapayagan lang ang manual approval habang available ang lahat ng tatlong selfie at ang eksakto at hindi nabagong profile-photo evidence; aabisuhan ka kapag naaprubahan.