Política de Privacidad
UK GDPRÚltima actualización: {{updated}}
Cómo {{company}} trata los datos personales, conforme al UK GDPR y la Data Protection Act 2018.
Documento modelo, alineado con el UK GDPR, la Data Protection Act 2018 y la Online Safety Act 2023. Revísalo con asesoría jurídica del Reino Unido antes de publicarlo.
1. Responsable
{{company}}, registrada en Inglaterra y Gales con el número {{company_number}}, domicilio social {{registered_office}}, inscrita ante la Information Commissioner's Office (ICO) con la referencia {{ico_reg}}.
2. Contacto de privacidad / DPO
Cuando corresponda, designaremos un DPO. Contacto de privacidad: {{email_privacy}}. Si estás fuera del Reino Unido, actuamos conforme a las reglas de representación del UK GDPR.
3. Datos que recopilamos
- Cuenta: email, teléfono, login social, passkey, dirección de billetera Web3
- Perfil: apodo, foto, edad, ciudad, bio, intereses, intenciones
- Interacción: mensajes, multimedia, votos, likes, denuncias, bloqueos
- Técnicos: IP, dispositivo, idioma, logs y metadatos
- Seguridad: señales de fraude, abuso, moderación y age assurance
4. Datos sensibles e inferencias
El uso de una plataforma de dating puede revelar o permitir inferencias sobre vida social, relaciones y preferencias. Tratamos esos datos con cuidado reforzado, minimización y privacidad por defecto. Cuando la ley lo exija, usamos consentimiento explícito u otra condición válida de la DPA 2018.
5. Bases legales (Art. 6 y 9)
- Ejecución de contrato — operar cuenta, perfil, chat y matches
- Consentimiento — localización, datos de categoría especial y marketing
- Interés legítimo — seguridad, antifraude y moderación
- Obligación legal — deberes de la Online Safety Act 2023 y demás leyes
6. Decisiones automatizadas (Art. 22)
Mensajes, imágenes y audios pueden analizarse automáticamente antes de aparecer. Las decisiones relevantes pueden ser contestadas y derivadas a revisión humana por el contacto de privacidad, salvo medidas temporales urgentes.
7. Compartición
No vendemos tus datos. Compartimos solo con procesadores esenciales (hosting, autenticación, antifraude, moderación, soporte) bajo contrato, y con autoridades cuando la ley lo exija. Ver Subprocesadores.
Usamos Google reCAPTCHA Enterprise para proteger el acceso a la cuenta frente a abusos e intentos automatizados de inicio de sesión. Se ejecuta de forma invisible en ese paso y envía a Google datos de uso — dirección IP, información del dispositivo y del navegador e interacciones en la página — para calcular una puntuación de riesgo; no lo utilizamos con fines publicitarios. Ese tratamiento se rige por la Política de Privacidad y los Términos del Servicio de Google (policies.google.com/privacy y policies.google.com/terms).
8. Transferencias internacionales
Las transferencias restringidas usan salvaguardas del UK GDPR: decisiones de adecuación, el UK International Data Transfer Agreement (IDTA), el UK Addendum a las SCCs u otro mecanismo válido.
9. Retención
Conservamos los datos el tiempo necesario para el servicio y las obligaciones legales. Los registros de seguridad y relevantes para la Online Safety Act se guardan por el plazo aplicable; después anonimizamos o eliminamos.
10. Tus derechos (Art. 15-22)
- Acceder a una copia de tus datos
- Corregir datos incompletos o desactualizados
- Solicitar el borrado
- Restringir u oponerte a tratamientos
- Portabilidad
- Retirar el consentimiento
- Reclamar ante la ICO en ico.org.uk
11. Seguridad y violaciones
Usamos cifrado en tránsito y en reposo, control de acceso y moderación continua. Ante una violación con riesgo relevante, notificaremos a la ICO en hasta 72 horas y te comunicaremos cuando sea exigido. Contacto: {{email_privacy}}.