Adam & Eva

Polityka prywatności

Wersja: 2026-08-21-v1 · Opublikowana i skuteczna od: 21 sierpnia 2026 r.

1. Administrator

Dotychczasowe materiały prawne Adam & Eva wskazują Pavlo Olehovych Konoshchenko jako operatora i administratora. Kontakt: admin@adam-eva.app. Forma prawna, numer rejestracyjny i adres do doręczeń nie wynikają z kodu i muszą być potwierdzone w danych operatora. Nie twierdzimy, że powołano IOD. Polityka informuje o przetwarzaniu; nie jest zrzeczeniem praw ani zbiorczą zgodą.

2. Wiek

Adam & Eva to chrześcijański serwis randkowy/komunikacyjny wyłącznie dla osób 18+. Zgłoś podejrzenie konta osoby niepełnoletniej.

3. Dane

Przetwarzamy: ID/email/Google ID/kody/sesje; imię, wiek (bez pełnej daty urodzenia), płeć, wzrost, sylwetkę, kraj/miasto, języki, edukację, rodzinę, styl życia, charakter, przeprowadzkę, bio; religię, wyznanie/denominację, kościół, praktyki, chrzest, służbę, werset, wskaźnik zdrowia/niepełnosprawności i możliwe wnioskowanie o orientacji z preferencji; zdjęcia/miniatury/crop/moderację i prostokąt twarzy bez Face ID/rozpoznawania; wybrany region, IP i przybliżone dane IPinfo o lokalizacji/sieci/VPN bez GPS oraz zagregowaną mapę; views/likes/matches/blocks/messages/media/reactions/gifts; identyfikatory/status Stripe/Google Play bez numeru karty; reports/bans/appeals/support i email formularza anonimowego; referrals/install-referrer/rewards; platformę, wersje, model urządzenia, losowy installation ID, push token, login IP, correlation/errors/performance. Nie zbieramy IMEI/MAC/ad ID/fingerprint dla legal evidence. Web storage przechowuje sesję, ID instalacji, język/motyw, referral/filter/cache; nie znaleziono reklamowego ani Google Analytics SDK.

4. Cele i podstawy

Umowa: konto/profil/discovery/likes/matches/chat/gifts/Premium/referral/support/notifications. Wyraźna osobna zgoda: dane Art. 9 dla profilu wiary, wyszukiwania i preferencji; można ją równie łatwo wycofać, co zatrzymuje funkcje i usuwa odpowiednie pola. Uzasadniony interes: bezpieczeństwo, anti-fraud/abuse, moderation, reliability, bezpieczny ranking, claims po balance test. Obowiązek/roszczenia: właściwe żądania organów, accounting, consumer/platform duties i Art. 17(3)(e). Wycofanie nie unieważnia wcześniejszego przetwarzania.

5. Widoczność i rekomendacje

Zależnie od ustawień inni widzą imię, wiek, zdjęcia, kraj/miasto, online/last active, bio, faith/confession i odpowiedzi. Szczegóły zdrowia nie są publiczne—tylko oszczędny wskaźnik chęci rozmowy przed spotkaniem. Likes/matches/messages/support/moderation są prywatne. Ranking używa wieku, płci, kraju, kompletności, preferencji, aktywności, Premium/promotion i safety/privacy. Brak wyłącznie automatycznych decyzji o skutku prawnym/podobnie istotnym z art. 22; można prosić o wyjaśnienie/review.

6. Wiadomości i zdjęcia

Messages/attachments są przechowywane dla delivery/sync/block/read state. Upoważnieni pracownicy widzą istotne treści przy report/support/safety/fraud/law; nie czytamy proaktywnie wszystkich rozmów. Zdjęcia w Azure Blob są lokalnie resize i mogą trafić do Azure OpenAI (safety classification) oraz Azure Face (rectangle/presence); `returnFaceId=false`, bez identity matching.

7. Płatności, push, support

Stripe obsługuje Web, Google Play Android purchases; przechowujemy processor/entitlement IDs, nie pełną kartę. FCM używa push token/payload metadata, Azure SignalR realtime. Anonymous support wymaga email bez fake account i bez ujawniania istnienia konta; podstawą jest Twoje żądanie/umowa i complaint/security interest, nie marketing. Evidence obejmuje account, exact version/hash, server UTC, platform/client/session/correlation, nie body/fingerprint.

8. Odbiorcy

W niezbędnym zakresie: inni użytkownicy według visibility, authorized staff, Microsoft Azure (hosting, SQL, Blob, SignalR, Email, App Insights, OpenAI/Face), Google (Identity, FCM, Play Billing/API, Install Referrer), Stripe, IPinfo.io i OpenStreetMap tile infrastructure po otwarciu mapy Android. Authorities/advisers tylko z lawful necessity/safety/claims.

9. Transfery

Core Azure jest w West Europe, Face/OpenAI skonfigurowano w East US; global providers mogą przetwarzać poza EOG. Region techniczny nie dowodzi zabezpieczenia umownego. Administrator musi zapewnić adequacy decision, approved clauses lub inny GDPR Chapter V mechanism i supplementary measures. Możesz poprosić o właściwy mechanizm; umowy muszą być potwierdzone.

10. Retencja

Account/profile/photos/interactions/devices—do aktywności, potem deletion workflow; codes/sessions—do expiry/revocation (refresh max 90 dni); chats/support/moderation—dla usługi/sprawy i proporcjonalnego safety/complaint/claims period; IP/security—w okresie konta i zatwierdzonym krótszym oknie; payments—entitlement/dispute i ustawowy accounting; legal evidence—konto plus applicable compliance/limitation period, potem erase/anonymise. Azure HTTP/blob diagnostics: 3 dni; App Insights/backups wymagają potwierdzenia. Nie zachowujemy pełnego deleted profile „na wszelki wypadek”.

11. Usunięcie

In-app/support usuwa aktywny profil, photos/blobs, chats, likes/matches, device/push/auth i linked product data. Backup może trwać do overwrite. Minimalne security/accounting/moderation/legal records zostają tylko z rzeczywistą podstawą i restricted access. Nie tworzymy fake historical acceptance z registration date.

12. Prawa

Masz prawo do access, rectification, erasure, restriction, portability, information, objection, withdrawal i contest relevant automation/moderation zgodnie z GDPR. Kontakt: admin@adam-eva.app. Skarga do authority miejsca zamieszkania/pracy/naruszenia; przy właściwej placówce w Danii: Datatilsynet, datatilsynet.dk.

13. Bezpieczeństwo i zmiany

Access controls, sessions, TLS, restricted admins, rate limits, moderation, audit/correlation i token/provider controls ograniczają ryzyko. Notifiable breach zgłaszamy bez undue delay. Każda Policy ma fixed version/hash/dates i history. Privacy update nie jest blanket consent; nowy consent purpose/Art. 9 wymaga osobnej zgody, material Terms—acceptance.

Zgłoszenia nielegalnych treści

Jeżeli używasz publicznego formularza do zgłoszenia potencjalnie nielegalnych treści, przetwarzamy podany adres e-mail i imię i nazwisko, dokładną elektroniczną lokalizację treści, wyjaśnienie jej nielegalności, dodatkowe informacje oraz oświadczenie złożone w dobrej wierze o poprawności i kompletności zgłoszenia. Dane służą ocenie zgłoszenia, komunikacji, ochronie osób, wykonaniu właściwych obowiązków prawnych platformy oraz ustaleniu, dochodzeniu lub obronie roszczeń. Podstawą jest żądana obsługa skargi, właściwe obowiązki prawne i nasz uzasadniony interes w bezpieczeństwie i ochronie roszczeń. Dostęp jest ograniczony, a retencja obejmuje tylko sprawę i proporcjonalny okres skarg, bezpieczeństwa i roszczeń. Samo zgłoszenie nie powoduje automatycznego ograniczenia.