Adam & Eva

Informativa sulla privacy

Versione: 2026-08-31-v4 · Pubblicata ed efficace: 31 agosto 2026

1. Chi controlla i dati

Il titolare del trattamento è Pavlo Olehovych Konoshchenko, persona fisica che gestisce il servizio Adam & Eva. Non esiste una persona giuridica distinta né un numero CVR o altro numero di registrazione. Le richieste relative a privacy e protezione dei dati possono essere inviate a support@adam-eva.app. Non è stato designato un responsabile della protezione dei dati (DPO).

Questa Informativa descrive il trattamento effettuato dal sito web e dall’applicazione Android Adam & Eva. È un’informazione sul trattamento; non chiede di rinunciare ai diritti né un consenso generale.

2. Dati

ID/email/Google ID/codes/sessions; nome, età (non data completa), sesso, altezza/corpo, paese/città, lingue, studio, famiglia, lifestyle, carattere, relocation, bio; religione, confessione/denominazione, chiesa, frequenza, battesimo, ministero, versetto, indicatore health/disability e possibile inferenza di orientamento dalle preferences; foto/miniature/ritaglio/moderazione e risultati di presenza/rettangolo del volto per la moderazione di sicurezza; per la verifica facoltativa delle foto vengono inoltre derivati descrittori facciali numerici transitori (embedding) dai tre selfie acquisiti con consenso e dalle foto del profilo approvate e confrontati per valutare la somiglianza della stessa persona, non per verificare l’identità legale né svolgere KYC; regione scelta, IP e approximate IPinfo location/network/VPN senza GPS, mappa aggregata; views/likes/matches/blocks/messages/media/reactions/gifts; Stripe/Google Play IDs/status senza carta completa; reports/bans/appeals/support e email anonima; referral/install-referrer/rewards; platform/versions/device model/random installation ID/push token/login IP/correlation/errors/performance. No IMEI/MAC/ad ID/fingerprint per acceptance. Web storage session/language/theme/referral/filter/cache; nessun ads/Google Analytics SDK trovato.

3. Scopi/basi

Contratto: account/profile/discovery/likes/matches/chat/gifts/Premium/referral/support/notifications. Consenso esplicito separato: Art.9 faith profile/discovery/preferences, ritirabile facilmente; le funzioni cessano e i campi pertinenti vengono cancellati. Legittimo interesse: safety, anti-fraud/abuse, moderation, reliability, ranking sicuro, claims dopo balancing. Obbligo/claims: richieste valide, accounting, consumer/platform duties, Art.17(3)(e). Ritiro non annulla il passato lecito.

4. Visibilità/raccomandazioni

Secondo settings, altri vedono name/age/photos/country-city/online-last active/bio/faith-confession/answers. Non health details, solo indicatore minimo per parlarne prima dell'incontro. Likes/matches/messages/support/moderation non pubblici. Ranking usa età, sesso, paese, completeness, preferences, activity, Premium/promotion, safety/privacy. Nessuna decisione solely automated con legal/similarly significant effect Art.22; explanation/review disponibile.

5. Messages/photos/payments/support

Messages/attachments per delivery/sync/block/read; authorized staff vede il rilevante per report/support/safety/fraud/law, non tutti i chats. Photos Azure Blob, resize locale, possibili Azure OpenAI safety classification/Azure Face rectangle/presence; Azure Face usa `returnFaceId=false` e non esegue alcun confronto di identità lato fornitore. Separatamente, la verifica facoltativa delle foto deriva nel servizio descrittori facciali numerici transitori (embedding) e confronta i selfie acquisiti con consenso con le foto del profilo approvate per valutare la somiglianza della stessa persona; ciò non stabilisce l’identità legale. Stripe Web, Google Play Android; salviamo IDs/entitlements, non carta. FCM push, SignalR realtime. Anonymous support richiede email senza fake user/account existence disclosure. Evidence account/version/hash/server UTC/platform/client/session/correlation, no body/fingerprint.

6. Destinatari/transfer

Necessario: users per visibility, authorized staff, Microsoft Azure (hosting/SQL/Blob/SignalR/Email/App Insights/OpenAI/Face), Google (Identity/FCM/Play Billing API/Install Referrer), Stripe, IPinfo.io e OpenStreetMap tiles aprendo map Android. Authorities/advisers solo lawful need/safety/claims. Core Azure West Europe, Face/OpenAI East US; providers globali fuori SEE possibili. Region non prova safeguard: titolare deve garantire adequacy/approved clauses/altro GDPR V e misure; contratti da confermare.

7. Retention/deletion

Account/profile/photos/interactions/devices finché attivi, poi deletion workflow; codes/sessions expiry/revocation (refresh max 90 giorni); chats/support/moderation service/case + proportionate safety/complaint/claims; IP/security approved window; payments entitlement/dispute/statutory accounting; legal evidence account + termine applicabile, poi erase/anonymise. Azure HTTP/blob diagnostics 3 giorni; App Insights/backups da confermare. In-app/support rimuove profile/blobs/chats/likes/matches/device/push/auth. Backup fino a overwrite; minimal records solo base reale/restricted access; no fake backfill.

8. Diritti/sicurezza/modifiche

GDPR: access, rectification, erasure, restriction, portability, information, objection, withdrawal, contest automation/moderation. support@adam-eva.app; reclamo all'autorità locale; se establishment rilevante in Danimarca: Datatilsynet, datatilsynet.dk. Access controls, sessions, TLS, restricted admins, rates, moderation/audit/token controls; breach notificato per legge. Ogni Policy conserva version/hash/dates/history; update non è blanket consent e nuovo scopo Art.9 richiede consenso separato.

Segnalazioni di contenuti illegali

Se utilizzi il modulo pubblico per segnalare contenuti potenzialmente illegali, trattiamo l’email e il nome forniti, la posizione elettronica esatta del contenuto, la spiegazione della sua illegalità, le informazioni aggiuntive e la dichiarazione in buona fede sull’accuratezza e completezza della segnalazione. Usiamo questi dati per valutare la segnalazione, comunicare, proteggere le persone interessate, adempiere agli obblighi legali applicabili alla piattaforma e accertare, esercitare o difendere diritti. Le basi sono la gestione del reclamo richiesto, gli obblighi legali applicabili e i nostri legittimi interessi alla sicurezza e alla tutela dei diritti. L’accesso è limitato e la conservazione è circoscritta al caso e a un periodo proporzionato per reclami, sicurezza e azioni legali. La segnalazione non determina da sola una restrizione automatica.

Prove del consenso e preferenze di marketing

Per provare un'accettazione legale o una scelta di consenso conserviamo un evento non modificabile collegato all'account autenticato con UTC del server, versioni e hash esatti, lingua, piattaforma, versione app/build, metodo di autenticazione, ID di sessione e richiesta, una stringa user-agent limitata e l'indirizzo di rete protetto a riposo. Il registro non contiene password, token o identificatori hardware permanenti. Email e notifiche push promozionali vengono inviate solo con un consenso marketing separato e volontario attivo. Una casella non selezionata in un accesso successivo non revoca il consenso precedente; la revoca è disponibile nelle Impostazioni. I messaggi di sicurezza e transazionali restano separati.

Sicurezza, prevenzione delle frodi e Shadow Mode basato solo sui metadati

Per i legittimi interessi di proteggere gli utenti, prevenire e rilevare frodi, truffe e abusi, proteggere l’integrità del servizio e migliorare la moderazione umana, Adam & Eva utilizza un sistema interno limitato basato solo sui metadati. Valuta tempi di creazione, accesso e attività, tassi limitati di attività e primi contatti, esistenza e frequenza di segnalazioni e blocchi rispetto ai contatti significativi e coerenza tra il Paese del profilo e un Paese affidabile già derivato dalla connessione. Un’incoerenza tra Paesi è solo un debole segnale di supporto; non è una valutazione della nazionalità né prova di illecito.

Questa profilazione interna opera in Shadow Mode. Crea eventi interni di sicurezza, un indicatore composito spiegabile, snapshot e una coda per la moderazione umana, ma non mostra avvisi, non ordina o nasconde profili, non limita, sospende o esclude account e non modifica l’accesso al servizio. Non analizza il testo di messaggi privati o segnalazioni, foto, audio o video; non usa GPS esatto né religione, origine etnica, salute, orientamento sessuale, opinioni politiche o altre categorie particolari come fattori di rischio. L’indicatore non è una probabilità di frode né una conclusione penale.

Eventi, metriche, profili e punteggi derivati sono conservati per non più di 90 giorni. I registri di audit degli accessi amministrativi sono conservati per non più di 365 giorni. I casi chiusi di segnalazione o sicurezza sono conservati per non più di 12 mesi dalla chiusura, salvo una conservazione legale o di sicurezza specifica e documentata. Nei limiti della legge applicabile, è possibile chiedere accesso, rettifica, limitazione, cancellazione o revisione umana e opporsi al trattamento scrivendo a support@adam-eva.app.

Verifica delle foto e revisione umana facoltativa

La verifica delle foto è una funzione di fiducia facoltativa. Con il tuo consenso esplicito, Adam & Eva tratta esattamente tre selfie guidati acquisiti con la fotocamera e le foto del profilo approvate valide per quel tentativo, per valutare se sembrano mostrare la stessa persona. Non verifica il tuo nome legale, la tua età, la tua identità ufficiale o i tuoi documenti, non è un controllo KYC e non deve essere considerata una prova dell’identità legale.

Il trattamento automatizzato verifica la qualità dell’acquisizione, la posa, la coerenza tra i tre selfie e la somiglianza tra volto e foto. Un esito automatizzato negativo non limita né sospende di per sé il tuo account. Se l’unico errore è una mancata corrispondenza con le foto del profilo e tutte le prove storiche sono ancora disponibili, un moderatore autorizzato può esaminare i tre selfie protetti e le esatte foto del profilo utilizzate in quel tentativo per correggere un falso rifiuto. L’esito automatizzato FAILED resta registrato; un’approvazione manuale separata e sottoposta ad audit può assegnare lo stato Foto verificate.

I tre selfie vengono conservati per la revisione umana solo se accetti separatamente ed esplicitamente la conservazione temporanea delle immagini di revisione. Prima del consenso, l’interfaccia indica il periodo di conservazione configurato, che non può mai superare 72 ore. Le immagini sono conservate in uno spazio privato, non sono pubbliche né usate per addestrare modelli, e l’accesso è limitato in base al ruolo e sottoposto ad audit. Senza questo consenso alla conservazione, i selfie vengono trattati solo temporaneamente e la revisione manuale non è disponibile.

Puoi eliminare in anticipo i selfie conservati o revocare il consenso alla verifica delle foto mediante i controlli disponibili nell’account. La revoca interrompe il trattamento futuro basato sul consenso e rimuove dall’accesso dell’applicazione le copie attive conservate, senza pregiudicare la liceità del trattamento precedente. L’eliminazione dell’account usa lo stesso percorso di eliminazione attiva. Le copie di backup o soft-delete del fornitore possono rimanere solo fino alla scadenza configurata, con accesso di ripristino limitato. L’approvazione manuale è consentita solo finché sono disponibili tutti e tre i selfie e le prove esatte e invariate delle foto del profilo; riceverai una notifica dell’approvazione.