Adam & Eva
Polityka prywatności
Wersja: 2026-08-31-v4 · Opublikowana i skuteczna od: 31 sierpnia 2026 r.
1. Kto jest administratorem danych
Administratorem jest Pavlo Olehovych Konoshchenko, osoba fizyczna prowadząca usługę Adam & Eva. Nie istnieje odrębna osoba prawna ani numer CVR lub inny numer rejestracyjny. Pytania dotyczące prywatności i ochrony danych można wysyłać na support@adam-eva.app. Inspektor ochrony danych (DPO) nie został wyznaczony.
Niniejsza Polityka opisuje przetwarzanie przez witrynę i aplikację Android Adam & Eva. Jest informacją o przetwarzaniu; nie stanowi prośby o zrzeczenie się praw ani o ogólną zgodę.
2. Wiek
Adam & Eva to chrześcijański serwis randkowy/komunikacyjny wyłącznie dla osób 18+. Zgłoś podejrzenie konta osoby niepełnoletniej.
3. Dane
Przetwarzamy: ID/email/Google ID/kody/sesje; imię, wiek (bez pełnej daty urodzenia), płeć, wzrost, sylwetkę, kraj/miasto, języki, edukację, rodzinę, styl życia, charakter, przeprowadzkę, bio; religię, wyznanie/denominację, kościół, praktyki, chrzest, służbę, werset, wskaźnik zdrowia/niepełnosprawności i możliwe wnioskowanie o orientacji z preferencji; zdjęcia/miniatury/crop/moderację i wyniki obecności/prostokąta twarzy na potrzeby moderacji bezpieczeństwa; w opcjonalnej weryfikacji zdjęć są również wyprowadzane przejściowe numeryczne deskryptory twarzy (embeddingi) z trzech selfie objętych zgodą i zatwierdzonych zdjęć profilowych oraz porównywane w celu oceny podobieństwa tej samej osoby, a nie weryfikacji tożsamości prawnej ani KYC; wybrany region, IP i przybliżone dane IPinfo o lokalizacji/sieci/VPN bez GPS oraz zagregowaną mapę; views/likes/matches/blocks/messages/media/reactions/gifts; identyfikatory/status Stripe/Google Play bez numeru karty; reports/bans/appeals/support i email formularza anonimowego; referrals/install-referrer/rewards; platformę, wersje, model urządzenia, losowy installation ID, push token, login IP, correlation/errors/performance. Nie zbieramy IMEI/MAC/ad ID/fingerprint dla legal evidence. Web storage przechowuje sesję, ID instalacji, język/motyw, referral/filter/cache; nie znaleziono reklamowego ani Google Analytics SDK.
4. Cele i podstawy
Umowa: konto/profil/discovery/likes/matches/chat/gifts/Premium/referral/support/notifications. Wyraźna osobna zgoda: dane Art. 9 dla profilu wiary, wyszukiwania i preferencji; można ją równie łatwo wycofać, co zatrzymuje funkcje i usuwa odpowiednie pola. Uzasadniony interes: bezpieczeństwo, anti-fraud/abuse, moderation, reliability, bezpieczny ranking, claims po balance test. Obowiązek/roszczenia: właściwe żądania organów, accounting, consumer/platform duties i Art. 17(3)(e). Wycofanie nie unieważnia wcześniejszego przetwarzania.
5. Widoczność i rekomendacje
Zależnie od ustawień inni widzą imię, wiek, zdjęcia, kraj/miasto, online/last active, bio, faith/confession i odpowiedzi. Szczegóły zdrowia nie są publiczne—tylko oszczędny wskaźnik chęci rozmowy przed spotkaniem. Likes/matches/messages/support/moderation są prywatne. Ranking używa wieku, płci, kraju, kompletności, preferencji, aktywności, Premium/promotion i safety/privacy. Brak wyłącznie automatycznych decyzji o skutku prawnym/podobnie istotnym z art. 22; można prosić o wyjaśnienie/review.
6. Wiadomości i zdjęcia
Messages/attachments są przechowywane dla delivery/sync/block/read state. Upoważnieni pracownicy widzą istotne treści przy report/support/safety/fraud/law; nie czytamy proaktywnie wszystkich rozmów. Zdjęcia w Azure Blob są lokalnie resize i mogą trafić do Azure OpenAI (safety classification) oraz Azure Face (rectangle/presence); Azure Face używa `returnFaceId=false` i nie wykonuje dopasowywania tożsamości po stronie dostawcy. Oddzielnie opcjonalna weryfikacja zdjęć wyprowadza w usłudze przejściowe numeryczne deskryptory twarzy (embeddingi) i porównuje selfie objęte zgodą z zatwierdzonymi zdjęciami profilowymi, aby ocenić podobieństwo tej samej osoby; nie ustala tożsamości prawnej.
7. Płatności, push, support
Stripe obsługuje Web, Google Play Android purchases; przechowujemy processor/entitlement IDs, nie pełną kartę. FCM używa push token/payload metadata, Azure SignalR realtime. Anonymous support wymaga email bez fake account i bez ujawniania istnienia konta; podstawą jest Twoje żądanie/umowa i complaint/security interest, nie marketing. Evidence obejmuje account, exact version/hash, server UTC, platform/client/session/correlation, nie body/fingerprint.
8. Odbiorcy
W niezbędnym zakresie: inni użytkownicy według visibility, authorized staff, Microsoft Azure (hosting, SQL, Blob, SignalR, Email, App Insights, OpenAI/Face), Google (Identity, FCM, Play Billing/API, Install Referrer), Stripe, IPinfo.io i OpenStreetMap tile infrastructure po otwarciu mapy Android. Authorities/advisers tylko z lawful necessity/safety/claims.
9. Transfery
Core Azure jest w West Europe, Face/OpenAI skonfigurowano w East US; global providers mogą przetwarzać poza EOG. Region techniczny nie dowodzi zabezpieczenia umownego. Administrator musi zapewnić adequacy decision, approved clauses lub inny GDPR Chapter V mechanism i supplementary measures. Możesz poprosić o właściwy mechanizm; umowy muszą być potwierdzone.
10. Retencja
Account/profile/photos/interactions/devices—do aktywności, potem deletion workflow; codes/sessions—do expiry/revocation (refresh max 90 dni); chats/support/moderation—dla usługi/sprawy i proporcjonalnego safety/complaint/claims period; IP/security—w okresie konta i zatwierdzonym krótszym oknie; payments—entitlement/dispute i ustawowy accounting; legal evidence—konto plus applicable compliance/limitation period, potem erase/anonymise. Azure HTTP/blob diagnostics: 3 dni; App Insights/backups wymagają potwierdzenia. Nie zachowujemy pełnego deleted profile „na wszelki wypadek”.
11. Usunięcie
In-app/support usuwa aktywny profil, photos/blobs, chats, likes/matches, device/push/auth i linked product data. Backup może trwać do overwrite. Minimalne security/accounting/moderation/legal records zostają tylko z rzeczywistą podstawą i restricted access. Nie tworzymy fake historical acceptance z registration date.
12. Prawa
Masz prawo do access, rectification, erasure, restriction, portability, information, objection, withdrawal i contest relevant automation/moderation zgodnie z GDPR. Kontakt: support@adam-eva.app. Skarga do authority miejsca zamieszkania/pracy/naruszenia; przy właściwej placówce w Danii: Datatilsynet, datatilsynet.dk.
13. Bezpieczeństwo i zmiany
Access controls, sessions, TLS, restricted admins, rate limits, moderation, audit/correlation i token/provider controls ograniczają ryzyko. Notifiable breach zgłaszamy bez undue delay. Każda Policy ma fixed version/hash/dates i history. Privacy update nie jest blanket consent; nowy consent purpose/Art. 9 wymaga osobnej zgody, material Terms—acceptance.
Zgłoszenia nielegalnych treści
Jeżeli używasz publicznego formularza do zgłoszenia potencjalnie nielegalnych treści, przetwarzamy podany adres e-mail i imię i nazwisko, dokładną elektroniczną lokalizację treści, wyjaśnienie jej nielegalności, dodatkowe informacje oraz oświadczenie złożone w dobrej wierze o poprawności i kompletności zgłoszenia. Dane służą ocenie zgłoszenia, komunikacji, ochronie osób, wykonaniu właściwych obowiązków prawnych platformy oraz ustaleniu, dochodzeniu lub obronie roszczeń. Podstawą jest żądana obsługa skargi, właściwe obowiązki prawne i nasz uzasadniony interes w bezpieczeństwie i ochronie roszczeń. Dostęp jest ograniczony, a retencja obejmuje tylko sprawę i proporcjonalny okres skarg, bezpieczeństwa i roszczeń. Samo zgłoszenie nie powoduje automatycznego ograniczenia.
Dowody zgód i preferencje marketingowe
Aby wykazać akceptację dokumentów lub wybór zgody, przechowujemy niezmienne zdarzenie powiązane z uwierzytelnionym kontem: czas UTC serwera, dokładne wersje i hashe, język, platformę, wersję aplikacji, metodę logowania, identyfikatory sesji i żądania, ograniczony ciąg user-agent oraz chroniony podczas przechowywania adres sieciowy. Rekord nie zawiera haseł, tokenów ani trwałych identyfikatorów sprzętu. Marketingowe e-maile i promocyjne powiadomienia push są wysyłane wyłącznie przy aktywnej, odrębnej i dobrowolnej zgodzie marketingowej. Brak zaznaczenia przy kolejnym logowaniu nie wycofuje wcześniejszej zgody; wycofanie jest dostępne w Ustawieniach. Wiadomości bezpieczeństwa i transakcyjne pozostają odrębne.
Bezpieczeństwo, zapobieganie oszustwom i Shadow Mode wyłącznie na podstawie metadanych
W ramach prawnie uzasadnionych interesów polegających na ochronie użytkowników, zapobieganiu i wykrywaniu oszustw, wyłudzeń i nadużyć, ochronie integralności usługi oraz poprawie moderacji przez ludzi Adam & Eva korzysta z ograniczonego systemu wewnętrznego opartego wyłącznie na metadanych. Ocenia on czas utworzenia konta, logowania i aktywności, ograniczone wskaźniki aktywności i pierwszych kontaktów, istnienie i częstotliwość zgłoszeń i blokad względem istotnych kontaktów oraz zgodność kraju profilu z wiarygodnym krajem już ustalonym na podstawie połączenia. Niezgodność krajów jest jedynie słabym sygnałem pomocniczym; nie stanowi oceny narodowości ani dowodu naruszenia.
To profilowanie wewnętrzne działa w Shadow Mode. Tworzy wewnętrzne zdarzenia bezpieczeństwa, wyjaśnialny wskaźnik złożony, migawki i kolejkę do moderacji przez ludzi, ale nie wyświetla ostrzeżeń, nie szereguje ani nie ukrywa profili, nie ogranicza, zawiesza ani blokuje kont i nie zmienia dostępu do usługi. Nie analizuje tekstu prywatnych wiadomości lub zgłoszeń, zdjęć, dźwięku lub wideo; nie używa dokładnego GPS ani religii, pochodzenia etnicznego, zdrowia, orientacji seksualnej, poglądów politycznych lub innych szczególnych kategorii jako czynników ryzyka. Wskaźnik nie jest prawdopodobieństwem oszustwa ani ustaleniem karnym.
Pochodne zdarzenia, metryki, profile i oceny są przechowywane nie dłużej niż 90 dni. Dzienniki audytu dostępu administracyjnego są przechowywane nie dłużej niż 365 dni. Zamknięte sprawy zgłoszeń lub bezpieczeństwa są przechowywane nie dłużej niż 12 miesięcy od zamknięcia, chyba że obowiązuje konkretna, udokumentowana retencja prawna lub bezpieczeństwa. Zgodnie z prawem można żądać dostępu, sprostowania, ograniczenia, usunięcia lub weryfikacji przez człowieka oraz wnieść sprzeciw pod adresem support@adam-eva.app.
Weryfikacja zdjęć i opcjonalna kontrola przez człowieka
Weryfikacja zdjęć jest opcjonalną funkcją zaufania. Za Twoją wyraźną zgodą Adam & Eva przetwarza dokładnie trzy selfie wykonane zgodnie ze wskazówkami aparatu oraz zatwierdzone zdjęcia profilowe obowiązujące dla tej próby, aby ocenić, czy wydają się przedstawiać tę samą osobę. Funkcja nie weryfikuje imienia i nazwiska, wieku, urzędowej tożsamości ani dokumentów, nie jest procedurą KYC i nie może być uznawana za dowód tożsamości prawnej.
Automatyczne przetwarzanie sprawdza jakość ujęcia, pozę, spójność trzech selfie oraz podobieństwo twarzy do zdjęć. Nieudany wynik automatyczny sam w sobie nie ogranicza ani nie zawiesza konta. Jeżeli jedyną przyczyną niepowodzenia jest niezgodność ze zdjęciami profilowymi, a pełny historyczny materiał dowodowy jest nadal dostępny, upoważniony moderator może przejrzeć trzy chronione selfie i dokładnie te zdjęcia profilowe, których użyto w tej próbie, aby skorygować błędne odrzucenie. Automatyczny wynik FAILED pozostaje zapisany; oddzielne, audytowane zatwierdzenie ręczne może nadać status Zdjęcia zweryfikowane.
Trzy selfie są przechowywane do kontroli przez człowieka tylko wtedy, gdy oddzielnie i wyraźnie zgodzisz się na tymczasowe przechowywanie obrazów do kontroli. Przed wyrażeniem zgody interfejs podaje skonfigurowany okres przechowywania, który nigdy nie może przekroczyć 72 godzin. Obrazy znajdują się w prywatnym magazynie, nie są publiczne ani używane do trenowania modeli, a dostęp jest ograniczony rolami i audytowany. Bez tej zgody selfie są przetwarzane tylko przejściowo, a kontrola ręczna jest niedostępna.
Możesz wcześniej usunąć przechowywane selfie lub wycofać zgodę na weryfikację zdjęć za pomocą dostępnych ustawień konta. Wycofanie zatrzymuje przyszłe przetwarzanie oparte na zgodzie i usuwa aktywne przechowywane kopie z dostępu aplikacji, bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Usunięcie konta korzysta z tej samej ścieżki aktywnego usuwania. Kopie zapasowe lub soft-delete u dostawcy mogą istnieć tylko do skonfigurowanego terminu wygaśnięcia, z ograniczonym dostępem do odzyskiwania. Ręczne zatwierdzenie jest dozwolone tylko wtedy, gdy dostępne są wszystkie trzy selfie oraz dokładne i niezmienione dowody ze zdjęć profilowych; otrzymasz powiadomienie o zatwierdzeniu.