This is a convenience translation. If this translation and the English version differ, the English version controls, except where applicable law requires otherwise.
English version
POLÍTICA DE PRIVACIDAD
Kream & Sugar Dating LLC
Última actualización: 15 de agosto de 2026
Fecha efectiva: 20 de abril de 2026
POR FAVOR, LEA ESTA POLÍTICA DE PRIVACIDAD CUIDADOSAMENTE. ESTA POLÍTICA DE PRIVACIDAD DESCRIBE CÓMO KREAM & SUGAR DATING LLC RECOPILA, UTILIZA, DIVULGA, RETIENE Y PROTEGE SU INFORMACIÓN CUANDO USTED VISITA NUESTRO SITIO WEB, USA LA APLICACIÓN KREAM & SUGAR DATING, INTERACTÚA CON NUESTRAS PLATAFORMAS DE MARKETING, SE SUSCRIBE A LAS ACTUALIZACIONES O INTERACTÚA DE OTRA MANERA CON NUESTROS SERVICIOS. AL ACCEDER O UTILIZAR CUALQUIER PARTE DEL SERVICIO, USTED RECONOCE QUE HA LEÍDO, ENTENDIDO Y ACEPTADO LAS PRÁCTICAS DESCRITAS EN ESTA POLÍTICA DE PRIVACIDAD.SI NO ESTÁ DE ACUERDO CON ESTA POLÍTICA DE PRIVACIDAD, DEBE DEJAR DE USAR EL SERVICIO INMEDIATAMENTE.
1. INTRODUCCIÓN Y ALCANCE
1.1 Identidad del Responsable del Tratamiento
Esta Política de Privacidad (en adelante referida como esta "Política," "Política de Privacidad," o "Aviso de Privacidad") es emitida por Kream & Sugar Dating LLC, una compañía de responsabilidad limitada debidamente organizada y existente bajo las leyes del Estado de Carolina del Norte, con su principal lugar de negocios en el Estado de Carolina del Norte (en adelante referida como la "Compañía," "nosotros," "nos," o "nuestro"). La Compañía opera la aplicación de citas Kream & Sugar (incluyendo todas las versiones móviles, web y de escritorio de la misma), el sitio web ubicado en https://kreamandsugardating.com y cualquier subdominio del mismo, todas las páginas de marketing asociadas, páginas de aterrizaje y micrositios promocionales, y todos los servicios relacionados, características, contenido, funcionalidad, herramientas, juegos, cafés virtuales, experiencias interactivas, interfaces de programación de aplicaciones y cualquier otro producto u oferta proporcionada por la Compañía en conexión con el mismo (colectivamente, el "Servicio" o "Servicios").
1.2 Alcance de esta política
Esta Política de Privacidad se aplica a toda la información personal, información de identificación personal e información no personal (colectivamente, "Información" o "Datos") que la Compañía recopila de usted o sobre usted (en adelante, "Usuario", "usted", "su" o "usted mismo") a través de:
- (a) Su uso de la aplicación de citas Kream & Sugar y todas las funciones de la misma, incluido el registro de cuentas, la creación de perfiles, la mensajería, el chat de voz, la participación en eventos, las sesiones de juegos y cafés virtuales, la gestión de suscripciones y el procesamiento de pagos;
- (b) Sus visitas al sitio web de marketing de la Compañía, incluidas todas las páginas de destino, páginas promocionales y páginas informativas;
- (c) Sus interacciones con los formularios alojados en el sitio web, incluidos los formularios de suscripción por correo electrónico, formularios de contacto y formularios emergentes;
- (d) Sus interacciones con las integraciones de análisis y publicidad de la Compañía en el sitio web de marketing, incluidos TikTok Pixel y Conversions API, Google Analytics (incluido Google Tag Manager y API del lado del servidor) y Meta Pixel (Facebook/Instagram) y Conversions API. Estas integraciones de píxeles solo funcionan en el sitio web de marketing; las aplicaciones móviles de la Compañía incrustan el kit de desarrollo de software Meta en una configuración solo de medición y transmiten eventos de conversión del lado del servidor, en cada caso como se describe y sujeto a los permisos en la Sección 3.1.4;
- (e) Cualquier otra interacción con el Servicio, independientemente del dispositivo, plataforma o método por el que acceda al Servicio.
Esta Política rige la recopilación, uso, divulgación, almacenamiento, retención, transferencia y protección de dicha Información en todos los contextos anteriores.
1.3 Relación con los Términos y Condiciones
Esta Política de Privacidad se incorpora por referencia a los Términos y Condiciones de Uso de la Compañía (los "Términos"). Los términos en mayúsculas utilizados aquí pero no definidos de otra manera en esta Política tendrán los significados atribuidos a ellos en los Términos. En caso de cualquier conflicto entre esta Política de Privacidad y los Términos con respecto a las prácticas de recopilación, uso o divulgación de datos, prevalecerán las disposiciones de esta Política de Privacidad.
1.4 Cambios a esta Política de Privacidad
La Compañía se reserva el derecho, a su sola y absoluta discreción, de modificar, enmendar, actualizar o revisar esta Política de Privacidad en cualquier momento y por cualquier razón, con o sin previo aviso a usted. Cualquier modificación entrará en vigor inmediatamente después de la publicación de la Política de Privacidad revisada en el Servicio. La fecha de "Última actualización" en la parte superior de esta Política reflejará la fecha de la revisión más reciente. Su uso continuado del Servicio después de la publicación de cualquier Política de Privacidad revisada constituirá su aceptación y acuerdo con dicha Política de Privacidad revisada. Es su exclusiva responsabilidad revisar esta Política de Privacidad periódicamente para detectar cambios. Si hacemos cambios materiales a esta Política de privacidad que afecten sustancialmente la forma en que recopilamos, usamos o divulgamos su información personal, haremos esfuerzos razonables para notificárselo a través de una notificación en la aplicación, correo electrónico u otros medios apropiados, siempre que dicha notificación sea una cortesía y no sea una condición para la efectividad de dichos cambios.
1.5 Aplicabilidad a los menores
El Servicio está destinado exclusivamente a personas que tengan al menos dieciocho (18) años de edad. La Compañía no recopila, solicita ni mantiene a sabiendas información personal de ninguna persona menor de dieciocho (18) años. Si nos damos cuenta de que hemos recopilado información personal de un individuo menor de dieciocho (18) años, tomaremos medidas inmediatas para eliminar dicha información de nuestros registros. Si usted es un padre o tutor legal y cree que su hijo menor de edad ha proporcionado información personal a la Compañía, contáctenos a la dirección de correo electrónico proporcionada en la Sección 16 de esta Política, y tomaremos las medidas razonables para eliminar dicha información.
2. CATEGORÍAS DE INFORMACIÓN QUE RECOPILAMOS
La Compañía recopila, recibe y genera varias categorías de Información en relación con su uso del Servicio. Las siguientes secciones describen, en detalle, los tipos de Información recopilada, las fuentes de las que se obtiene dicha Información y las circunstancias bajo las cuales se produce dicha recopilación. Para evitar dudas, no todas las categorías de Información descritas a continuación se recopilarán de cada Usuario; las categorías específicas recopiladas dependen de cómo interactúe con el Servicio (por ejemplo, si utiliza solo el sitio web de marketing, o si también crea una cuenta y utiliza la aplicación de citas).
2.1 Información que usted proporciona directamente
Las siguientes categorías de Información se recopilan directamente de usted cuando usted las proporciona voluntariamente a través de sus interacciones con el Servicio:
2.1.1 Formularios web y suscripciones
Cuando interactúa con los formularios alojados en el sitio web de marketing de la Compañía, puede proporcionar:
- (a) Su dirección de correo electrónico, enviada a través del formulario de suscripción por correo electrónico con el fin de recibir actualizaciones y comunicaciones de marketing;
- (b) Su nombre, dirección de correo electrónico, número de teléfono (opcional) y contenido del mensaje, enviado a través del formulario de contacto del sitio web o los formularios emergentes de Elementor;
- (c) Su dirección de correo electrónico, enviada a través de envíos de formularios del sitio web, a la que se aplica un hash en nuestro servidor antes de la transmisión a API de análisis de terceros (incluida la API de conversiones de TikTok) para la atribución de publicidad que preserva la privacidad.
2.1.2 Información de registro de cuenta
Cuando crea una cuenta en la aplicación de citas, se le solicita que proporcione cierta información necesaria para la creación y autenticación de la cuenta, que incluye, entre otros:
- (a) Su dirección de correo electrónico, que sirve como identificador principal de su cuenta y se utiliza para la autenticación mediante la verificación de contraseña de un solo uso ("OTP" por sus siglas en inglés);
- (b) Su número de teléfono, que se puede utilizar para la verificación de OTP basada en SMS, recuperación de cuenta y como un vector de autenticación adicional;
- (c) Su nombre y apellido;
- (d) Su fecha de nacimiento, que se utiliza para verificar que cumple con el requisito de edad mínima de dieciocho (18) años de edad;
- (e) Su designación de zona horaria.
Si elige registrarse o autenticarse a través de un proveedor de inicio de sesión social de terceros (incluidos, entre otros, Google, Apple o Facebook), la Compañía puede recibir cierta Información de dicho proveedor como se describe en la Sección 2.4 de esta Política.
2.1.3 Información de Perfil
Al registrarse para la aplicación de citas, puede proporcionar información adicional para crear y personalizar su perfil de usuario, incluyendo pero no limitado a:
- (a) Su identidad de género (que puede incluir, sin limitación, masculino, femenino, no binario o prefiero no decirlo);
- (b) Una descripción biográfica o declaración personal (limitada a mil (1,000) caracteres), que se sanea por razones de seguridad antes de su almacenamiento;
- (c) Fotografías de perfil (puede cargar hasta nueve (9) fotografías, de las cuales una (1) debe ser designada como su fotografía principal y debe representarle a usted);
- (d) Su preferencia de contexto de citas (en persona, virtual o ambos);
- (e) Su preferencia de género para posibles coincidencias (hombres, mujeres o todos);
- (f) Su rango de edad preferido para posibles coincidencias (mínimo y máximo);
- (g) Su radio de emparejamiento preferido (en millas);
- (h) Su preferencia con respecto a la coincidencia global fuera de su región geográfica designada.
2.1.4 Contenido de la comunicación
Cuando se comunica a través de la aplicación de citas, recopilamos el contenido y los metadatos de dichas comunicaciones, incluidos, entre otros:
- (a) Mensajes de texto transmitidos a través del sistema de mensajería en la aplicación;
- (b) Notas de voz y grabaciones de audio que usted crea y envía a través del sistema de mensajería;
- (c) Imágenes GIF que seleccione y envíe a través del servicio integrado Giphy;
- (d) Datos de participación en sesiones de chat de voz;
- (e) Marcas de tiempo, estado de entrega y confirmaciones de lectura asociadas a todos los mensajes;
- (f) Metadatos de la conversación, incluida la información del participante, las fechas de creación y cierre de la conversación y el estado de la conversación;
- (g) Voz del café virtual. Mientras está en un chat de voz de café, se retiene brevemente en su dispositivo un pequeño búfer de audio del café. Este búfer en el dispositivo se carga en la Compañía y se analiza (transcrito a texto y examinado para detectar contenido prohibido) solo cuando usted u otro participante presenta un informe; en ausencia de un informe, el búfer se sobrescribe continuamente en su dispositivo y nunca se transmite ni es retenido por la Compañía. Cuando se realiza un informe, los segmentos de audio relevantes y la transcripción de voz a texto correspondiente se conservan como evidencia de moderación de acuerdo con la Sección 6.5. La Compañía no graba ni transmite continuamente la voz del café. Aparte del flujo de informes anterior, si el participante con el que está emparejado ha habilitado los subtítulos en vivo, o si se activan los subtítulos automáticos porque usted está hablando un idioma que el participante no lee, su voz del café se transmite a la infraestructura controlada por la Compañía y se convierte en texto en tiempo real y, cuando ese participante ha seleccionado un idioma de subtítulos diferente al idioma que usted está hablando, se traduce automáticamente en la infraestructura controlada por la Compañía, únicamente para que pueda mostrarse a ese participante mientras usted habla. El audio y el texto resultante se procesan transitoriamente, no se conservan después de la visualización, no se muestran a nadie que no sea el participante con el que está hablando y no se utilizan para ningún otro propósito, en particular, no se utilizan para el entrenamiento de modelos, que solo se produce bajo el consentimiento opt-in separado descrito en la Sección 6.8.
- (h) Mensajes de café escritos (accesibilidad). Si utiliza la función de escribir en lugar de hablar, el texto que escriba se retransmite a través de los servidores de la Compañía al participante con el que está emparejado, se muestra a ese participante y puede ser leído en voz alta por el dispositivo de ese participante. Los mensajes de café escritos son retransmitidos y no almacenados por la Compañía, con la excepción de que un búfer rotatorio corto de mensajes escritos recientes se mantiene en los dispositivos participantes y se carga y revisa como evidencia de moderación solo cuando un participante presenta un informe, de la misma manera que la voz de café anterior.
2.1.5 Información de pago y suscripción
Cuando se suscribe a un nivel de pago del Servicio o compra productos independientes, recopilamos Información relacionada con la transacción, que incluye, entre otros:
- (a) Su identificador de suscripción/cliente de CCBill;
- (b) Tokens de método de pago (nota: los números completos de tarjetas de crédito, números de tarjetas de débito y números de cuentas bancarias son recopilados y procesados directamente por nuestro procesador de pagos externo, CCBill, LLC, y no se almacenan en nuestros servidores);
- (c) Selecciones de nivel de suscripción y fechas del período de suscripción;
- (d) Importes de transacción, moneda, fechas del período de facturación, identificadores de factura e identificadores de transacción;
- (e) Códigos promocionales canjeados, incluidas las marcas de tiempo de canje y las cantidades de descuento asociadas;
- (f) Registros de compra de productos independientes.
2.1.6 Informes y comentarios de los Usuarios
Cuando envía informes sobre otros Usuarios o proporciona comentarios, recopilamos:
- (a) El contenido de su informe o comentarios, incluida cualquier descripción de texto libre que proporcione;
- (b) La categoría de su informe (que puede incluir, sin limitación, acoso, contenido inapropiado, spam, perfil falso u otro);
- (c) Cualquier información complementaria que usted proporcione voluntariamente en relación con dicho informe;
- (d) La identidad del Usuario denunciado y la marca de tiempo del envío de la denuncia.
2.1.7 Preferencias de bloqueo e interacción
Cuando elige bloquear o desbloquear a otro Usuario, recopilamos:
- (a) La identidad del Usuario bloqueado;
- (b) La marca de tiempo de la acción de bloqueo o desbloqueo;
- (c) Cualquier razón opcional que proporcione para el bloqueo.
2.1.8 Preferencias de notificación
Puede configurar sus preferencias de notificación dentro de la aplicación de citas, y recopilamos:
- (a) Sus métodos de entrega preferidos para cada tipo de notificación (que pueden incluir correo electrónico, SMS, notificación push y notificación en la aplicación);
- (b) Su estado habilitado o deshabilitado para cada tipo de notificación, incluyendo pero no limitado a: Próximos eventos, Mensajes nuevos, Solicitudes de coincidencia recibidas, Solicitudes de coincidencia aceptadas, Caducidad de la suscripción, Promociones, Seguridad de la cuenta y Notificaciones de reactivación de inactividad;
- (c) Marcas de tiempo de cualquier cambio en sus preferencias de notificación.
2.1.9 Información de participación en eventos
Cuando se registra, asiste o participa en eventos en persona o virtuales organizados o facilitados a través del Servicio, recopilamos:
- (a) Su registro de eventos y registros de asistencia;
- (b) Su estado de participación en el evento (incluidos los registros de check-in y de no presentación);
- (c) Cualquier comentario o calificación que proporcione con respecto a eventos u otros asistentes.
2.2 Información recopilada automáticamente
Las siguientes categorías de Información se recopilan automáticamente cuando usted accede o utiliza el Servicio, sin requerir ninguna acción afirmativa de su parte más allá del uso del Servicio en sí:
2.2.1 Análisis de sitios web y datos de píxeles
Cuando visita el sitio web de marketing de la Compañía, recopilamos automáticamente Información a través de cookies, píxeles e integraciones de análisis del lado del servidor, que incluyen, entre otros:
- (a) Vistas de página, profundidad de desplazamiento, tiempo pasado en la página, clics en botones y otros eventos de interacción del usuario;
- (b) Su dirección IP (que puede ser anonimizada para ciertos fines analíticos);
- (c) Su tipo de dispositivo, tipo de navegador, versión del navegador, sistema operativo y resolución de pantalla;
- (d) Fuente de tráfico e información de referencia, incluidos los parámetros UTM (fuente, medio, campaña, término, contenido);
- (e) Datos de eventos transmitidos a TikTok a través del Píxel de TikTok (lado del cliente) y la API de conversiones de TikTok (lado del servidor), que pueden incluir identificadores hash (como direcciones de correo electrónico hash), marcas de tiempo de eventos, tipos de eventos (vistas de página, envíos de formularios, registros) y metadatos asociados;
- (f) Datos de eventos transmitidos a Google a través de Google Analytics, Google Tag Manager y la API del lado del servidor de Google, que pueden incluir fuentes de tráfico, parámetros UTM, interacciones de página, información del dispositivo y del navegador y direcciones IP anonimizadas;
- (g) Datos de eventos transmitidos a Meta (Facebook/Instagram) a través de Meta Pixel (lado cliente) y Meta Conversions API (lado servidor), que pueden incluir identificadores hash (como direcciones de correo electrónico hash), marcas de tiempo de eventos, tipos de eventos (envíos de formularios, registros, vistas de páginas), parámetros UTM y metadatos asociados.
El uso tanto del seguimiento de píxeles del lado del cliente como del seguimiento de la API de conversiones del lado del servidor permite a la Compañía mantener la atribución de análisis y publicidad incluso cuando las cookies del navegador se eliminan, caducan o se bloquean, de acuerdo con las mejores prácticas de la industria para la medición que preserva la privacidad.
2.2.2 Información del dispositivo y del navegador (aplicación de citas)
Cuando accede a la aplicación de citas, recopilamos automáticamente información técnica sobre su dispositivo y navegador, que incluye, entre otros:
- (a) Una huella digital del dispositivo, que es un identificador único generado a partir de las características de su dispositivo y la configuración del navegador;
- (b) Su cadena de agente de usuario, que contiene información sobre su tipo de navegador, versión del navegador, sistema operativo y tipo de dispositivo;
- (c) Datos de detección de VOIP (Voice over Internet Protocol), que indica si su número de teléfono está asociado con un servicio VOIP en lugar de un operador celular tradicional.
2.2.3 Dirección IP y datos de ubicación basados en IP
Al acceder y utilizar el Servicio, incluso en el momento del registro de la cuenta, recopilamos automáticamente:
- (a) Su dirección de Protocolo de Internet (“IP”);
- (b) Datos de geolocalización derivados de su dirección IP a través de nuestro proveedor externo de servicios de geolocalización de IP, que pueden incluir su ciudad, estado o región aproximados, país, código de país y coordenadas aproximadas de latitud y longitud;
- (c) Una puntuación de confianza asociada con la precisión de la determinación de geolocalización basada en IP;
- (d) Su proveedor de servicios de Internet ("ISP") e información de la organización según lo reportado por el servicio de geolocalización de IP.
2.2.4 Datos de ubicación basados en GPS
Si otorga permiso a la aplicación de citas para acceder a las capacidades del Sistema de Posicionamiento Global ("GPS") de su dispositivo, recopilamos:
- (a) Sus coordenadas GPS precisas de latitud y longitud (con una precisión de hasta ocho (8) dígitos decimales, lo que corresponde a aproximadamente 1,1 milímetros de precisión);
- (b) El radio de precisión de la lectura GPS (en metros);
- (c) Marcas de tiempo que indican cuándo se actualizaron por última vez los datos de ubicación GPS.
USTED RECONOCE QUE LOS DATOS DE LOCALIZACIÓN BASADOS EN GPS SON SUSTANCIALMENTE MÁS PRECISOS QUE LOS DATOS DE GEOLOCALIZACIÓN BASADOS EN IP Y QUE LA RECOPILACIÓN DE DICHOS DATOS ES NECESARIA PARA LA FUNCIONALIDAD BÁSICA DEL SERVICIO, INCLUYENDO, SIN LIMITACIÓN, EL EMPAREJAMIENTO BASADO EN LA PROXIMIDAD, EL ACCESO A LAS FUNCIONES RESTRINGIDAS POR LA LOCALIZACIÓN Y LOS SERVICIOS RELACIONADOS CON EVENTOS. DESACTIVAR EL ACCESO AL GPS CAUSARÁ UNA DEGRADACIÓN DE LA FUNCIONALIDAD DEL SERVICIO.
2.2.5 Datos de actividad y uso
Registramos y rastreamos automáticamente sus interacciones con y uso de la aplicación de citas, incluyendo pero no limitado a:
- (a) Los tipos de actividades en las que participa en el Servicio (incluidas, entre otras, sesiones de chat de voz, preguntas respondidas, puntos obtenidos, sesiones de café virtual a las que se ha unido, cambios de perfil y eventos de autenticación);
- (b) Marcas de tiempo y metadatos asociados a cada actividad;
- (c) Su ubicación geográfica en el momento de cada actividad;
- (d) Las funciones a las que accede y la frecuencia de dicho acceso;
- (e) Características para las que se le denegó el acceso y las razones de dicha denegación;
- (f) Su estado en línea (que puede incluir En línea, Sin conexión, Ausente, Ocupado o Activo);
- (g) Marcas de tiempo de inicio y cierre de sesión;
- (h) La fecha y hora de su última actividad y su último estado en línea;
- (i) Vistas de perfil que usted inicie y vistas de perfil de su perfil por otros Usuarios, incluidas las marcas de tiempo asociadas;
- (j) Solicitudes de coincidencia enviadas y recibidas, y los resultados de las mismas (aceptadas, rechazadas, caducadas).
2.2.6 Datos de eventos de seguridad
Con el fin de mantener la seguridad y la integridad del Servicio, registramos automáticamente eventos relacionados con la seguridad, incluidos, entre otros:
- (a) Intentos de inicio de sesión (tanto exitosos como fallidos);
- (b) Solicitudes y completaciones de códigos de acceso únicos;
- (c) Eventos de verificación de correo electrónico;
- (d) Eventos de verificación telefónica;
- (e) Eventos de inicio de sesión y autenticación OAuth;
- (f) Eventos de cierre de sesión;
- (g) Eventos de bloqueo y desbloqueo de cuentas;
- (h) La dirección IP asociada a cada evento de seguridad;
- (i) La cadena de agente de usuario asociada a cada evento de seguridad;
- (j) El estado de éxito o fracaso y el nivel de gravedad de cada evento de seguridad;
- (k) Metadatos contextuales adicionales asociados a cada evento de seguridad.
2.2.7 Datos del evento de pago
En relación con el procesamiento de pagos, recopilamos y registramos automáticamente:
- (a) Eventos webhook recibidos de nuestro procesador de pagos, incluidos identificadores de eventos, tipos de eventos y marcas de tiempo de procesamiento;
- (b) Actualizaciones de estado de procesamiento de pagos (incluidos Pendiente, Completado, Fallido y otros indicadores de estado);
- (c) Mensajes de error y metadatos de procesamiento asociados a las transacciones de pago.
2.3 Información derivada o generada por la Compañía
La Compañía puede derivar, generar, calcular o inferir Información adicional de la Información descrita en las Secciones 2.1 y 2.2, incluyendo pero no limitado a:
- (a) Evaluaciones de compatibilidad y puntuaciones de coincidencia basadas en los atributos de su perfil, preferencias y patrones de comportamiento;
- (b) Asignaciones de ubicación que mapean su posición geográfica detectada a una ubicación predefinida dentro del sistema de ubicación del Servicio;
- (c) Análisis de uso de funciones y métricas de participación;
- (d) Evaluaciones de riesgos para fines de detección de fraude y seguridad de cuentas;
- (e) Patrones de comportamiento para fines de determinación automática de elegibilidad para promociones (incluidos, entre otros, desencadenadores promocionales basados en registro, inactividad, uso de funciones y ubicación);
- (f) Puntuaciones de confianza del dispositivo basadas en la detección de VOIP, la huella digital del dispositivo y el análisis del historial de números de teléfono;
- (g) Modelos de atribución de publicidad derivados de la correlación de los datos de análisis del sitio web (incluidos los datos de eventos de píxeles y la API de conversiones) con los eventos de conversión de registro de cuenta y suscripción.
2.4 Información recibida de terceros
La Compañía puede recibir información sobre usted de las siguientes fuentes de terceros:
2.4.1 Proveedores de inicio de sesión social
Si elige registrarse o autenticarse a través de un proveedor de OAuth de terceros (Google, Apple o Facebook), recibimos de dicho proveedor:
- (a) Su identificador de usuario único específico del proveedor;
- (b) Un token de acceso y, cuando corresponda, un token de actualización, junto con las marcas de tiempo de caducidad asociadas;
- (c) Dicha información de perfil que el proveedor pone a disposición de conformidad con sus propios términos y su configuración de privacidad con ese proveedor (que puede incluir su nombre, dirección de correo electrónico y fotografía de perfil).
2.4.2 Procesador de pago
Nuestro procesador de pagos externo, CCBill, LLC, puede proporcionarnos:
- (a) Datos de confirmación de transacciones, incluidos los identificadores de transacciones y el estado de pago;
- (b) Notificaciones de Webhook sobre cambios de estado de suscripción, errores de pago, devoluciones de cargos y otros eventos relacionados con el pago;
- (c) Identificadores de suscripción y cliente necesarios para la gestión de suscripciones.
2.4.3 Proveedor de geolocalización IP
Nuestro proveedor externo de geolocalización de IP nos proporciona:
- (a) Datos de ubicación geográfica derivados de su dirección IP, incluyendo ciudad, estado, país, coordenadas aproximadas e información del ISP, como se describe en la Sección 2.2.3.
2.4.4 Detección de operadores y VOIP
A través de nuestros proveedores de servicios de telecomunicaciones, podemos recibir:
- (a) Datos de inteligencia del tipo de línea del operador que indican si un número de teléfono está asociado con un servicio de operador móvil, línea fija o VOIP;
- (b) Estado de validación y verificación del número de teléfono.
2.4.5 Plataformas de análisis y publicidad
A través de nuestras integraciones de análisis y publicidad, podemos recibir:
- (a) Datos e informes de análisis agregados de Google Analytics, Meta (Facebook/Instagram) y TikTok sobre patrones de tráfico del sitio web, datos demográficos de los usuarios y rendimiento de las campañas;
- (b) Datos de atribución de publicidad que correlacionan impresiones de anuncios, clics y conversiones;
- (c) Datos de segmentación de audiencia derivados del píxel del sitio web de marketing y de los eventos de la API de conversiones.
2.5 Información de integración de calendario (función opcional)
Si elige conectar un servicio de calendario de terceros (actualmente Google Calendar o Microsoft Outlook / Microsoft 365 Calendar) al Servicio, la Compañía recopila, almacena y genera la siguiente Información únicamente para operar esa función opcional:
- (a) Una credencial de autorización OAuth (un "token de actualización") emitida a la Compañía por el proveedor del calendario en el momento en que usted otorga su consentimiento. Esta credencial autoriza a la Compañía a agregar y administrar eventos del calendario en su nombre. Se almacena en forma cifrada (consulte la Sección 6.6) y no se utiliza para ningún otro propósito que no sea agregar, actualizar y eliminar de su calendario conectado los eventos específicos descritos en la subsección (c);
- (b) El alcance del acceso que concedió y el identificador del calendario al que se agregan los eventos (de forma predeterminada, su calendario principal);
- (c) Un registro, para cada evento que la Compañía agrega a su calendario en su nombre, del identificador asignado por el proveedor de esa entrada de calendario, retenido para que la Compañía pueda actualizar la entrada si los detalles del evento subyacente cambian, o eliminarlo si cancela su registro o RSVP.
La conexión de un calendario es completamente opcional, está desactivada de forma predeterminada y solo se inicia por su acción afirmativa. El Servicio solo solicita el permiso necesario para agregar y administrar los eventos específicos que elija agregar a través del Servicio. El Servicio no solicita permiso para leer su calendario existente, y la Compañía no lee, recupera, importa ni almacena el contenido de su calendario ni ninguna entrada de calendario no creada por el Servicio. Puede desconectar un calendario conectado en cualquier momento a través de la configuración de la aplicación del Servicio, que revoca la credencial de autorización almacenada, y puede además revocar el acceso de la Compañía directamente a través de la configuración de seguridad de su cuenta de Google o Microsoft. La forma en que el propio proveedor del calendario procesa su Información se rige por la propia política de privacidad de dicho proveedor, como se describe en la Sección 5.2.18.
3. COOKIES, TECNOLOGÍAS DE SEGUIMIENTO Y TECNOLOGÍAS SIMILARES
3.1 Tipos de cookies y tecnologías de seguimiento
El Servicio emplea cookies, píxeles, almacenamiento local, tokens de sesión y tecnologías de seguimiento similares. Las tecnologías específicas utilizadas varían dependiendo de si usted está interactuando con el sitio web de marketing o la aplicación de citas:
3.1.1 Cookies y tokens esenciales
- (a) Tokens de sesión y tokens JWT (aplicación de citas): Se utilizan para la autenticación y la gestión de sesiones dentro de la aplicación de citas. Estos tokens se emiten al iniciar sesión y caducan después de un período designado o al cerrar la sesión (en cuyo momento se colocan en la lista negra para evitar su reutilización);
- (b) Tokens de actualización (aplicación de citas): Se utilizan para obtener nuevos tokens de acceso sin necesidad de volver a autenticarse, sujeto a caducidad;
- (c) Cookies esenciales del sitio web: Cookies propias necesarias para mantener el estado de la sesión del sitio web, las preferencias y la funcionalidad básica.
3.1.2 Cookies de análisis y publicidad
- (a) Cookies de Google Analytics: Cookies establecidas por Google Analytics y Google Tag Manager con el propósito de comprender el uso del sitio, las fuentes de tráfico y el compromiso del usuario en el sitio web de marketing. Estas cookies pueden rastrear las vistas de página, la duración de la sesión, las tasas de rebote y los eventos de conversión;
- (b) Cookies del Píxel de TikTok: Cookies establecidas por el TikTok Pixel para el seguimiento del lado del cliente de las vistas de página, clics, envíos de formularios y otros eventos de interacción del usuario en el sitio web de marketing;
- (c) Cookies de Meta Pixel: Cookies establecidas por el píxel de Meta (Facebook/Instagram) para el seguimiento del lado del cliente de eventos en el sitio, incluidas las vistas de página, los envíos de formularios, los registros y otros eventos de conversión en el sitio web de marketing.
3.1.3 Seguimiento del lado del servidor (sin cookies)
Además de las cookies y píxeles del lado del cliente, la Compañía emplea API de conversiones del lado del servidor para TikTok, Google y Meta (Facebook/Instagram) en conexión con el sitio web de marketing. El seguimiento del lado del servidor transmite datos de eventos directamente desde nuestros servidores a las respectivas plataformas de análisis, lo que permite la medición que preserva la privacidad y la atribución de publicidad que no depende de las cookies del navegador. Los eventos del lado del servidor pueden incluir identificadores hash (como direcciones de correo electrónico hash), marcas de tiempo de eventos, tipos de eventos y metadatos asociados. Este enfoque permite a la Compañía mantener las capacidades de análisis y atribución de publicidad incluso cuando las cookies del navegador se eliminan, caducan o se bloquean por la configuración del navegador del Usuario o las herramientas de privacidad.
3.1.4 Medición publicitaria en aplicaciones móviles y App Tracking Transparency
Las aplicaciones iOS y Android de la Compañía no muestran publicidad y no contienen ningún software de visualización de publicidad. Las aplicaciones incorporan el kit de desarrollo de software Meta en una configuración solo de medición, que registra los eventos de instalación y activación de la aplicación y, sujeto a los permisos descritos a continuación, el identificador de publicidad del dispositivo, con el fin de medir y optimizar las propias campañas publicitarias de la Compañía. Además, la Compañía transmite ciertos eventos de conversión desde sus propios servidores a plataformas publicitarias (actualmente Meta y TikTok) con el único propósito de medir la efectividad de las propias campañas publicitarias de la Compañía. Estos eventos del lado del servidor pueden incluir una dirección de correo electrónico hash; un número de teléfono hash; un identificador de cuenta interno hash; para los usuarios que iniciaron sesión con Facebook, el identificador de la cuenta de Facebook; el identificador de publicidad del dispositivo cuando esté permitido (identificador de Apple para anunciantes o ID de publicidad de Google); identificadores de clics de campaña registrados previamente en la cuenta; el tipo de evento (como registro, finalización de la verificación, inicio de la prueba o compra de suscripción); valor y moneda de la compra; y contexto del dispositivo, como la versión del sistema operativo.
En iOS, la Compañía solicita permiso a través del aviso de App Tracking Transparency de Apple. Los eventos de conversión relacionados con un usuario de iOS solo se transmiten cuando ese usuario ha otorgado permiso, y solo se accede al identificador de publicidad de Apple con dicho permiso. Los usuarios que se niegan se miden únicamente a través del marco SKAdNetwork de Apple, que proporciona estadísticas de campañas anónimas y agregadas y no identifica a ningún individuo. El permiso se puede retirar en cualquier momento en la configuración de iOS (Privacidad y seguridad, luego Seguimiento); tras la retirada, la transmisión relacionada con ese usuario cesa y se elimina el identificador de publicidad almacenado.
En Android, los eventos de conversión se transmiten sobre una base de exclusión voluntaria (opt-out). Los usuarios pueden restablecer o eliminar su ID de publicidad de Google en la configuración del sistema de Android, y pueden optar por no participar en la transmisión de conversiones del lado del servidor por completo poniéndose en contacto con la Compañía mediante la información de contacto proporcionada en esta Política de privacidad.
Cuando un Usuario llega al Servicio a través de un enlace de campaña, los parámetros de campaña asociados y los identificadores de clic se registran en la cuenta de ese Usuario para permitir a la Compañía medir el rendimiento de sus propias campañas, y se comparten con la plataforma de publicidad de origen solo como parte de los eventos de conversión descritos en esta Sección. La Compañía no vende Información y comparte Información con plataformas de publicidad solo como se describe aquí y en las Secciones 3.1.2 y 3.1.3.
3.1.5 Almacenamiento local
El Servicio puede utilizar el almacenamiento local del navegador para almacenar preferencias, datos en caché y otra información necesaria para el funcionamiento eficiente del Servicio en su dispositivo.
3.1.6 Inventario completo de cookies
Un inventario completo cookie por cookie, incluyendo el nombre de cada cookie, el proveedor que la establece, su propósito y su duración de retención, se publica en https://kreamandsugardating.com/cookie-policy. La Compañía administra el consentimiento de cookies a través de su propia solución de administración de consentimiento de primera parte y mantiene ese inventario directamente, actualizándolo cada vez que se agrega, elimina o cambia una cookie. El inventario está organizado en las mismas categorías de consentimiento que se presentan en el banner de consentimiento (Estrictamente necesarias, Estadísticas y Marketing) y refleja las cookies reales en uso.
3.2 Gestión de cookies y exclusión voluntaria
Puede controlar, restringir o eliminar las cookies a través de la configuración de su navegador web. Tenga en cuenta que la desactivación o eliminación de las cookies puede afectar a ciertas características del Servicio, incluida la funcionalidad y personalización del sitio web. Los siguientes recursos proporcionan información sobre la gestión de cookies y la exclusión voluntaria de plataformas específicas de análisis y publicidad:
- (a) Gestión del consentimiento: Puede retirar, modificar o reconfirmar su consentimiento de cookies en cualquier momento haciendo clic en el enlace "Sus opciones de privacidad" en el pie de página de cualquier página del sitio web de marketing, que abre el panel de preferencias de consentimiento, o visitando https://kreamandsugardating.com/cookie-policy. El consentimiento es recopilado y administrado por la propia solución de gestión de consentimiento de primera parte de la Compañía; no se utiliza ninguna herramienta de consentimiento de terceros. Sus preferencias de consentimiento se almacenan en una cookie de primera parte `ks_consent`. El sitio web de marketing también respeta la señal de control de privacidad global (GPC) de su navegador, tratándola como una exclusión de las cookies de marketing (publicidad) y de la correspondiente "venta" o "compartición" de información personal, a menos que usted opte posteriormente por aceptarlas a través del panel de preferencias de consentimiento;
- (b) Exclusión de Google Analytics: Puede optar por no participar en el seguimiento de Google Analytics instalando el complemento de navegador de Google Analytics Opt-Out, disponible en: https://tools.google.com/dlpage/gaoptout
- (c) Preferencias de publicidad de Meta (Facebook/Instagram): Puede administrar sus preferencias de publicidad de Meta en: https://www.facebook.com/settings/?tab=ads
- (d) Configuración de privacidad de TikTok: Puede revisar la configuración y las políticas de privacidad de TikTok en: https://www.tiktok.com/legal/privacy-policy
- (e) Configuración de cookies del navegador: Puede ajustar la configuración de cookies de su navegador para bloquear o eliminar las cookies propias y de terceros. Consulte la documentación de ayuda de su navegador para obtener instrucciones.
3.3 Señales de no seguimiento
Ciertos navegadores web pueden transmitir señales de "No realizar seguimiento" ("DNT") a sitios web y servicios en línea. En este momento, no existe un estándar universalmente aceptado sobre cómo las empresas deben responder a las señales DNT. El Servicio no modifica actualmente sus prácticas de recopilación o uso de datos en respuesta a las señales DNT. Si se adopta un estándar uniforme para responder a las señales DNT, la Compañía reevaluará sus prácticas y actualizará esta Política de privacidad en consecuencia. DNT es diferente de la señal de Control de privacidad global (GPC), que el sitio web de marketing respeta como se describe en la Sección 3.2(a).
3.4 Atribución de marketing
Cuando usted llega a Kream & Sugar desde un enlace en una publicación de un creador, un anuncio o una referencia, registramos qué campaña, creador o canal lo refirió, por ejemplo, etiquetas de campaña de marketing (parámetros UTM), un identificador de creador o referencia e identificadores de clics de publicidad proporcionados por la plataforma desde la que llegó (como fbclid de Meta, gclid de Google, ttclid de TikTok y rdt_cid de Reddit). Utilizamos esta información propia (first-party) para medir qué esfuerzos de marketing atraen a miembros reales, para compensar a los creadores de manera justa y para evitar registros fraudulentos o falsos. La conservamos mientras su cuenta esté activa y durante un período razonable después para fines contables y antifraude. No vendemos esta información; cualquier intercambio con una plataforma de publicidad se realiza solo con su consentimiento de marketing.
4. CÓMO UTILIZAMOS SU INFORMACIÓN
La Compañía utiliza la Información que recopila para los siguientes fines, cada uno de los cuales se describe con especificidad para permitirle comprender la naturaleza y el alcance de nuestras actividades de procesamiento de datos.
4.1 Prestación y funcionamiento del servicio
Utilizamos su información para proporcionar, operar, mantener y mejorar el Servicio, incluyendo pero no limitado a:
- (a) Crear, autenticar y administrar su cuenta mediante autenticación sin contraseña con códigos de un solo uso por correo electrónico o SMS, o a través de un inicio de sesión social OAuth de terceros;
- (b) Mostrar su perfil a otros Usuarios de acuerdo con sus preferencias y nuestros algoritmos de coincidencia;
- (c) Facilitar coincidencias entre Usuarios basadas en proximidad geográfica, preferencias de edad, preferencias de género, preferencias de contexto de citas y evaluaciones de compatibilidad;
- (d) Habilitar y facilitar la mensajería en tiempo real (incluyendo texto, notas de voz e imágenes GIF), sesiones de chat de voz, interacciones de café virtuales (incluyendo subtítulos en vivo y traducción de la voz del café y funciones de accesibilidad como teclear para hablar) y participación en juegos;
- (e) Procesar y administrar suscripciones, pagos, reembolsos y compras de productos independientes;
- (f) Organizar, facilitar y gestionar eventos presenciales y virtuales;
- (g) Hacer cumplir las preferencias de bloqueo evitando que los Usuarios bloqueados vean la información de su perfil, se comuniquen con usted, interactúen con usted en cafés virtuales o se emparejen con usted en juegos (ya sea en persona o virtualmente).
4.2 Sitio web de marketing y comunicaciones
Utilizamos su información para:
- (a) Enviarle actualizaciones y correos electrónicos de marketing si ha optado por recibir dichas comunicaciones a través del formulario de suscripción por correo electrónico;
- (b) Responder a sus consultas, mensajes y solicitudes enviadas a través del formulario de contacto del sitio web, formularios emergentes de Elementor u otros canales de comunicación;
- (c) Enviar comunicaciones transaccionales que sean necesarias para el funcionamiento de su cuenta y del Servicio, incluyendo, entre otros, códigos de autenticación, mensajes de verificación por correo electrónico, mensajes de verificación telefónica, confirmaciones de pago, actualizaciones de estado de suscripción y alertas de seguridad de cuenta (nota: no se puede optar por no recibir comunicaciones transaccionales, ya que son esenciales para el funcionamiento y la seguridad de su cuenta);
- (d) Enviar comunicaciones no transaccionales de acuerdo con sus preferencias de notificación, incluidas, entre otras, alertas de nuevos mensajes, notificaciones de solicitudes de coincidencias, recordatorios de eventos, ofertas promocionales y notificaciones de reactivación.
4.3 Servicios basados en la ubicación
Utilizamos sus datos de ubicación (tanto basados en IP como en GPS) para los siguientes fines:
- (a) Determinar su ubicación geográfica para el emparejamiento basado en la proximidad dentro de su radio especificado;
- (b) Asignarle a una región geográfica dentro del sistema de ubicación del Servicio para fines de funciones, eventos y promociones restringidos por ubicación;
- (c) Verificar su elegibilidad para promociones y eventos específicos de la ubicación;
- (d) Proporcionar contenido y recomendaciones relevantes para la ubicación;
- (e) Detectar y prevenir el fraude, incluida la identificación de anomalías geográficas sospechosas.
4.4 Análisis, atribución de publicidad y mejora del servicio
Utilizamos la información recopilada a través de análisis de sitios web, píxeles y API del lado del servidor para:
- (a) Hacer un seguimiento y optimizar el rendimiento del sitio web y la experiencia del usuario;
- (b) Analizar el comportamiento del usuario en el sitio web de marketing para mejorar el contenido, el diseño y la funcionalidad;
- (c) Medir la efectividad de las campañas publicitarias en las plataformas TikTok, Google y Meta (Facebook/Instagram);
- (d) Proporcionar seguimiento sin cookies a través de las API de conversiones del lado del servidor para eventos clave (envíos de formularios, registros) que persisten más allá de las limitaciones de las cookies del navegador;
- (e) Generar modelos de atribución publicitaria para entender qué canales y campañas de marketing impulsan la adquisición y las conversiones de usuarios;
- (f) Analizar patrones de uso agregados, no identificados o anónimos, tendencias y participación del usuario para mejorar el Servicio;
- (g) Evaluar la efectividad de las funciones, eventos, promociones y contenido;
- (h) Llevar a cabo investigación y desarrollo para mejorar la experiencia del usuario;
- (i) Generar informes internos e inteligencia de negocios.
4.5 Protección, seguridad y prevención del fraude
Utilizamos su Información para proteger la seguridad de nuestros Usuarios y la integridad del Servicio, incluyendo pero no limitado a:
- (a) Detectar, investigar y prevenir el fraude, el acceso no autorizado y otras actividades ilegales o perjudiciales;
- (b) Monitorear y hacer cumplir el cumplimiento de nuestros Términos y Condiciones de Uso y todas las políticas aplicables;
- (c) Llevar a cabo la moderación de contenido y revisar los informes de los Usuarios sobre violaciones;
- (d) Implementar prohibiciones de dispositivos para evitar la elusión de las suspensiones y prohibiciones de cuentas;
- (e) Realizar la detección de VOIP para identificar números de teléfono potencialmente fraudulentos;
- (f) Mantener registros de eventos de seguridad para fines de auditoría, investigación y respuesta a incidentes;
- (g) Implementar la limitación de velocidad para evitar ataques de fuerza bruta, ataques de denegación de servicio y otras formas de abuso automatizado;
- (h) Emplear huellas digitales de dispositivos para detectar y prevenir la creación de múltiples cuentas por una sola persona en violación de los Términos;
- (i) Evaluar y responder a solicitudes de reembolso, devoluciones de cargos y disputas de pago, incluso, cuando se realizó una compra a través de una tienda de aplicaciones de terceros, compartiendo información relevante sobre la cuenta, el compromiso y el historial de compras y reembolsos con ese proveedor de la tienda de aplicaciones, como se describe en la Sección 5.2.19, para evaluar la legitimidad de la solicitud y detectar y prevenir el abuso de reembolsos.
4.6 Cumplimiento legal y aplicación de la ley
Utilizamos su información según sea necesario para cumplir con nuestras obligaciones legales, incluyendo pero no limitado a:
- (a) Responder a solicitudes legales de organismos encargados de hacer cumplir la ley, autoridades reguladoras, tribunales y otros organismos gubernamentales, incluidas citaciones, órdenes judiciales, órdenes de registro y cartas de seguridad nacional;
- (b) Conservación de pruebas en relación con procedimientos legales, solicitudes de aplicación de la ley o investigaciones regulatorias, incluida la imposición de retenciones de pruebas en comunicaciones y datos de cuenta relevantes;
- (c) Establecer, ejercer o defender reclamaciones legales;
- (d) Cumplir con las leyes, regulaciones y procesos legales aplicables;
- (e) Divulgación de información en situaciones de emergencia que impliquen un peligro inminente de muerte o lesiones físicas graves para cualquier persona, de acuerdo con la ley aplicable.
4.7 Segmentación promocional automatizada
Utilizamos ciertos datos de comportamiento y transacciones para determinar su elegibilidad para promociones automatizadas, incluidas, entre otras, las promociones desencadenadas por:
- (a) Fecha y lugar de registro de la cuenta;
- (b) Primer evento de suscripción;
- (c) Duración de la inactividad de la cuenta;
- (d) Patrones de uso de funciones y métricas de interacción;
- (e) La ubicación geográfica.
Dicha segmentación promocional automatizada no implica la venta de su información personal a terceros y se lleva a cabo únicamente dentro del Servicio con el propósito de ofrecerle precios promocionales relevantes.
4.8 Integración de calendario (opcional)
Cuando haya conectado un calendario de terceros como se describe en la Sección 2.5, usamos la credencial de autorización de OAuth que usted otorgó únicamente para agregar a su calendario conectado los eventos presenciales o virtuales en los que se registra o cuya asistencia confirma (RSVP) a través del Servicio, y para actualizar o eliminar esas entradas de calendario si el evento correspondiente cambia o usted cancela su registro o confirmación de asistencia. No usamos este acceso para ningún otro propósito, no leemos el contenido de su calendario y no usamos los datos del calendario para publicidad, marketing, creación de perfiles o el entrenamiento de modelos de aprendizaje automático.
5. CÓMO COMPARTIMOS Y DIVULGAMOS SU INFORMACIÓN
La Compañía no vende ni alquila su información personal a terceros. Sin embargo, podemos compartir, divulgar o de otra manera poner su información a disposición de las siguientes categorías de destinatarios, bajo las siguientes circunstancias y para los siguientes fines:
5.1 Otros Usuarios del Servicio
Cierta Información se comparte inherentemente con otros Usuarios como parte de la funcionalidad principal de la aplicación de citas, incluyendo pero no limitado a:
- (a) La información de su perfil (incluyendo su nombre, edad, sexo, biografía, fotografías, preferencia de contexto de citas y ubicación geográfica general) es visible para otros Usuarios de acuerdo con las funciones de coincidencia y descubrimiento del Servicio, sujeto a sus preferencias de bloqueo;
- (b) El contenido de sus mensajes, notas de voz y GIF es visible para los destinatarios de los mismos;
- (c) Su estado en línea y las últimas marcas de tiempo activas pueden ser visibles para otros Usuarios con los que haya sido emparejado;
- (d) Su participación en eventos, cafés virtuales y juegos puede ser visible para otros participantes de los mismos;
- (e) Un indicador de bloqueo es visible en el perfil de cualquier Usuario que haya bloqueado, pero solo para usted; los Usuarios bloqueados no reciben ninguna notificación de haber sido bloqueados y no pueden ver ninguna de su Información.
5.2 Proveedores de servicios externos (aplicación de citas)
Contratamos a proveedores de servicios externos para que realicen ciertas funciones en nuestro nombre en relación con la aplicación de citas, y compartimos Información con dichos proveedores solo en la medida en que sea necesario para que realicen dichas funciones. Dichos proveedores están obligados contractualmente a usar su Información solo para los fines para los que se compartió y de acuerdo con esta Política de privacidad. A continuación se describen las principales categorías de dichos proveedores y la Información compartida con cada uno:
5.2.1 Procesamiento de pagos: CCBill, LLC
- Información compartida: Identificadores de clientes y suscripciones, cantidades de transacciones, moneda, información del período de facturación y el conjunto limitado de datos personales que CCBill requiere para facturar al titular de la tarjeta (por lo general, nombre, dirección de facturación, correo electrónico y dirección IP).
- Propósito: Procesar pagos, administrar suscripciones recurrentes, emitir reembolsos, manejar devoluciones de cargos y recibir eventos de webhook relacionados con el pago.
- Nota: CCBill recopila directamente los detalles completos de su instrumento de pago (por ejemplo, números de tarjetas de crédito) a través de sus propias interfaces de pago seguras y es el comerciante de registro para la transacción. Dichos detalles no se transmiten a través de ni se almacenan en nuestros servidores.
- Política de Privacidad de CCBill: Para obtener información sobre cómo CCBill maneja sus datos de pago, consulte la [Política de Privacidad de CCBill](https://ccbill.com/legal/privacy).
5.2.2 Entrega de correo electrónico transaccional
- Información compartida: Direcciones de correo electrónico, contenido de correo electrónico (incluidos códigos de verificación, enlaces de inicio de sesión, contenido de notificaciones y comunicaciones transaccionales), direcciones de remitentes y encabezados de cancelación de suscripción.
- Propósito: Entregar correos electrónicos transaccionales y de notificación en nuestro nombre.
5.2.3 Proveedores de SMS y Telecomunicaciones
- Información compartida: Números de teléfono, contenido de mensajes SMS (incluidos códigos de verificación, texto de notificación y el nombre de la aplicación de la Compañía) y consultas de inteligencia de tipo de línea del operador (nombre del operador, tipo de línea, código de país/red móvil).
- Propósito: Entregar mensajes SMS para verificación de cuenta, verificación de número de teléfono y entrega de notificaciones; realizar detección de VOIP y análisis de tipo de línea de operador para prevenir el fraude.
- Retención de resultados de búsqueda en caché: Para reducir las llamadas de API externas redundantes y limitar los datos transmitidos al subprocesador, la Compañía almacena en caché la respuesta de inteligencia de tipo de línea del operador (nombre del operador, clasificación de VOIP / móvil y código de país) durante un máximo de treinta (30) días, con clave de un hash unidireccional e irreversible del número de teléfono en lugar del propio número de teléfono. La caché no incluye el historial de llamadas, el historial de SMS ni el contenido de los mensajes.
- Lista de supresión: Cuando elimina su cuenta o opta por no participar, su número de teléfono se almacena en una lista de supresión mantenida por la Compañía únicamente como un hash unidireccional e irreversible para evitar el nuevo registro o el remarketing de un número eliminado. El número de teléfono de texto sin formato no se conserva en la lista de supresión.
- Información móvil, consentimiento de SMS y marketing de terceros: La Compañía no vende ni alquila su número de teléfono. La Compañía no comparte su número de teléfono con ningún tercero para fines de marketing o promocionales propios de ese tercero, y no lo comparte con ninguna parte con el propósito de permitir que esa parte le envíe mensajes. Su número de teléfono se revela en texto sin formato solo a los proveedores de telecomunicaciones contratados por la Compañía para transmitir los mensajes de la Compañía a usted, únicamente en esa capacidad. Por separado, y como se describe en la Sección 3.1.4, un hash criptográfico unidireccional e irreversible de su número de teléfono puede transmitirse a plataformas de publicidad (actualmente Meta Platforms, Inc. y TikTok) con el único propósito de medir la efectividad de las propias campañas publicitarias de la Compañía, sujeto a los permisos descritos en esa Sección; esas plataformas reciben el hash en lugar de su número de teléfono en sí, y no están autorizadas a usarlo para contactarlo. Sus registros de opt-in y opt-out de SMS se utilizan exclusivamente para determinar cuáles de los mensajes propios de la Compañía ha consentido recibir y no se divulgan a terceros.
5.2.4 Proveedor de geolocalización IP
- Información compartida: Su dirección IP.
- Propósito: Determinar su ubicación geográfica aproximada (ciudad, estado, país, coordenadas aproximadas) para la funcionalidad del servicio basada en la ubicación, incluida la búsqueda de parejas, la elegibilidad para promociones y la detección de fraude.
5.2.5 Proveedor de geocodificación inversa basado en GPS
- Información compartida: Sus coordenadas de latitud y longitud GPS.
- Propósito: Convertir sus coordenadas GPS en nombres de ubicación geográfica legibles por el ser humano (geocodificación inversa) con el fin de asignar la ubicación dentro del Servicio.
5.2.6 Integración de GIF: Giphy (Shutterstock, Inc.)
- Información compartida: Las consultas de búsqueda que usted introduce al buscar GIF dentro de la interfaz de mensajería. Dado que las imágenes GIF se cargan directamente desde los servidores de Giphy, Giphy también recibe su dirección IP y el agente de usuario de su dispositivo cuando se muestran los GIF.
- Propósito: Proporcionar contenido GIF buscable dentro de la función de mensajería del Servicio. Giphy puede recopilar información adicional de acuerdo con su propia política de privacidad.
5.2.7 Autenticación de inicio de sesión social: Google LLC, Apple Inc., Meta Platforms, Inc. (Facebook)
- Información compartida: Tokens de autenticación OAuth y, si es necesario, su identificador de cuenta en la plataforma respectiva.
- Propósito: Permitir el registro y la autenticación de cuentas a través del inicio de sesión social de terceros. Cada proveedor puede tener acceso a la Información de conformidad con su propia política de privacidad y su configuración de privacidad en esa plataforma.
5.2.8 Almacenamiento de objetos en la nube; Amazon Web Services, Inc. (Servicio de token de seguridad)
- Información compartida: Las fotografías y los archivos cargados por el usuario se almacenan en un almacenamiento de objetos en la nube dedicado y controlado por la Compañía con controles de acceso; el proveedor de almacenamiento procesa los archivos almacenados únicamente para proporcionar el servicio de almacenamiento. Amazon Web Services, Inc. emite credenciales de seguridad temporales a través de su Servicio de token de seguridad (STS, por sus siglas en inglés) que se utilizan para operar la captura de prueba de vida (liveness) de la verificación de edad opcional descrita en la Sección 14.3.
- Propósito: Almacenar y servir de forma segura el contenido subido por el usuario y emitir credenciales de corta duración para la función de prueba de vida (liveness) de la verificación de edad.
5.2.9 Verificación biométrica y moderación de fotos: Amazon Rekognition (Amazon Web Services, Inc.)
- Información compartida: (a) Para los Usuarios que voluntariamente optan por la verificación de edad: una fotografía auto-capturada del rostro del Usuario ("selfie de verificación"); un vector facial (una representación matemática no reversible de la geometría facial del Usuario) que se agrega a una Colección de Rostros privada limitada exclusivamente al Servicio con el fin de detectar cuentas duplicadas; (b) Para todas las fotos de perfil cargadas: la fotografía enviada a su galería de perfil, transmitida como bytes de imagen sin procesar para la clasificación de moderación de contenido y, para la fotografía designada como su fotografía principal, detección automática de que la fotografía representa a una persona y, cuando su cuenta es objeto de un informe que alega que puede ser menor de edad, estimación de la edad aparente de la persona representada, con fines de seguridad infantil. No se crea ni almacena ninguna plantilla o identificador facial a partir de las comprobaciones descritas en esta cláusula (b).
- Propósito: (i) Estimar un rango de edad aparente a partir del selfie de verificación (utilizado únicamente para confirmar que el Usuario parece tener al menos dieciocho (18) años de edad); (ii) comparar el selfie de verificación con sus fotografías de perfil existentes para confirmar que esas fotografías representan a la misma persona; (iii) buscar en la Colección de Rostros privada para detectar intentos de crear cuentas duplicadas; (iv) agregar el vector facial resultante a la Colección de Rostros privada para que las búsquedas futuras de cuentas duplicadas puedan reconocerlo; (v) clasificar las fotos de perfil cargadas para hacer cumplir los estándares de la comunidad con respecto a la desnudez, el contenido sexualmente explícito, la violencia gráfica, las armas y los símbolos de odio; (vi) detectar que una fotografía de perfil principal representa a una persona; y (vii) cuando una cuenta se reporta como posiblemente perteneciente a un menor, estimar la edad aparente de la persona en la fotografía principal, únicamente para determinar si se debe solicitar o requerir la verificación de edad como se describe en los Términos y Condiciones (Sección 11.12).
- Retención: Las selfies de verificación y las imágenes de documentos de identidad cargadas para la verificación de edad se almacenan en un almacenamiento de objetos en la nube dedicado y controlado por la Compañía, sujeto a una política de ciclo de vida de caducidad automática de treinta (30) días. El vector facial almacenado en la Colección de Rostros persiste mientras su cuenta permanezca activa y se elimina permanentemente cuando ejerce su derecho a la eliminación permanente de la cuenta en la Sección 7.5.2. Amazon Rekognition no conserva las fotos de perfil enviadas para moderación; solo el resultado de la clasificación de moderación (por ejemplo, los nombres de las etiquetas de infracción de políticas coincidentes) se registra en nuestros servidores con fines de auditoría.
- Importante: Entrenamiento de modelos. Las selfies de verificación, los documentos de identificación, las fotos de perfil y los vectores faciales resultantes no son utilizados por Amazon Web Services para entrenar o mejorar ningún modelo de aprendizaje automático de Amazon Rekognition. La Compañía ha decidido no participar en el programa opcional de mejora de aprendizaje automático de AWS para estos servicios.
5.2.10 Reconocimiento óptico de caracteres de documentos de identidad: Amazon Textract (Amazon Web Services, Inc.)
- Información compartida: Fotografías de documentos de identidad emitidos por el gobierno (licencias de conducir de los Estados Unidos, tarjetas de identificación estatales de los Estados Unidos y pasaportes de los Estados Unidos) cargadas voluntariamente por los Usuarios en dos circunstancias limitadas: (a) cuando un Usuario opta por la verificación de edad y se le pide que confirme su condición de mayor de edad enviando un documento de identidad; o (b) cuando un Usuario envía un documento de identidad como evidencia en relación con una apelación de una restricción blanda de verificación de edad.
- Propósito: Extraer campos de datos estructurados del documento de identidad enviado a través del análisis automatizado del documento de identidad, incluyendo (i) la fecha de nacimiento, utilizada únicamente para confirmar que usted tiene al menos dieciocho (18) años de edad, y (ii) una evaluación de confianza automatizada utilizada para determinar si el envío puede ser aprobado automáticamente o debe ser enrutado a una revisión administrativa manual por parte del personal de la Compañía.
- Retención: Las imágenes de documentos de identidad se almacenan en un almacenamiento de objetos en la nube dedicado y controlado por la Compañía, sujeto a una política de ciclo de vida de caducidad automática de treinta (30) días. Los campos extraídos (nombre, apellido, fecha de nacimiento, tipo de documento, fecha de caducidad y puntuaciones de confianza por campo) se mantienen en nuestra base de datos de aplicaciones durante la vida útil del intento de verificación asociado o el registro de apelación, y están sujetos a eliminación según la Sección 7.5.2.
- Importante: Entrenamiento de modelos. Amazon Web Services no utiliza las imágenes de documentos de identidad ni los campos extraídos para entrenar o mejorar ningún modelo de aprendizaje automático de Amazon Textract.
5.2.11 Moderación de contenido automatizada: Google LLC (principal) y OpenAI, L.L.C. (conmutación por error)
- Información compartida: Contenido de texto libre que usted envía al Servicio con el propósito de la detección automática de infracciones de políticas, incluyendo (sin limitación): texto de la biografía del perfil, nombre para mostrar del perfil y campos de nombre/apellido, cuerpos de texto de mensajes directos, las transcripciones de voz a texto de las notas de voz de mensajes directos y las transcripciones de voz a texto de la voz de café virtual reportada descrita en la Sección 2.1.4(g). Para todo el contenido de voz, la transcripción de voz a texto se realiza en la propia infraestructura de la Compañía; solo el texto de la transcripción resultante, nunca el audio subyacente, se transmite al proveedor de clasificación. Cuando usted u otro Usuario envía un informe, el contenido reciente de la conversación relevante y del perfil reportado (texto del mensaje, transcripciones de notas de voz, biografía y nombre para mostrar, y las imágenes descritas a continuación) dentro de una ventana reciente limitada también se envía para su clasificación con el fin de evaluar el informe.
- Imágenes (solo revisión de informes): En relación con la revisión de un informe, las fotografías de perfil del usuario denunciado y las imágenes enviadas por el denunciante como evidencia pueden enviarse adicionalmente al proveedor de clasificación para obtener una puntuación con respecto a las mismas categorías de políticas fijas. Fuera de la revisión del informe, las imágenes solo son examinadas por los servicios separados descritos en las Secciones 5.2.9 y 5.2.13.
- Propósito: Clasificar el contenido enviado en función de un pequeño conjunto fijo de categorías de políticas (como acoso, odio, contenido sexual y autolesión) para que el contenido infractor pueda ser bloqueado, expurgado o enrutado a revisión administrativa manual por parte del personal de la Compañía, y para que se puedan evaluar los informes de los Usuarios.
- Proveedor de conmutación por error: Cuando el proveedor de clasificación principal no esté disponible, el mismo contenido puede enviarse a un proveedor secundario, OpenAI, L.L.C., bajo compromisos equivalentes: el contenido enviado a través de su API no se utiliza para entrenar los modelos del proveedor y es retenido por el proveedor solo por un período limitado para el monitoreo de abuso antes de la eliminación.
- Retención: El contenido enviado se transmite a la API de clasificación por solicitud y no es retenido por el proveedor con fines de entrenamiento de modelos de acuerdo con los acuerdos contractuales de la Compañía. La Compañía solo retiene el resultado de la clasificación (la lista de categorías de políticas coincidentes y las puntuaciones de confianza asociadas) en sus propios servidores para fines de auditoría y apelaciones, de acuerdo con el calendario de retención en la Sección 6.5.
- Política de privacidad y condiciones de la API de Google: Para obtener información sobre cómo gestiona Google los datos enviados a sus API para desarrolladores, consulta la [Política de privacidad de Google](https://policies.google.com/privacy) y las [Condiciones de servicio adicionales de la API de Gemini](https://ai.google.dev/gemini-api/terms), que rigen las API de inteligencia artificial generativa y moderación de contenido de Google (incluido el compromiso contractual de que los datos de la API de nivel de pago no se utilizan para entrenar a los modelos de Google).
5.2.12 Notificaciones Push: Protocolo Web Push (VAPID)
- Información compartida: URL de puntos finales de suscripción push, claves de cifrado públicas P256DH y claves secretas de autenticación asociadas con su navegador o dispositivo.
- Propósito: Entregar notificaciones push a su dispositivo o navegador de acuerdo con sus preferencias de notificación.
5.2.13 Coincidencia de hash de material de abuso sexual infantil
- Información compartida: Un hash perceptual no reversible derivado de cada imagen que sube al Servicio. El hash se genera en nuestros servidores antes de la transmisión; la imagen subyacente en sí nunca se transmite al servicio de coincidencia de hash.
- Propósito: Comparar el hash con una base de datos de la industria de hashes conocidos de material de abuso sexual infantil (CSAM) con el único propósito de detectar y bloquear dicho material del Servicio, en cumplimiento de las obligaciones de la Compañía en virtud de la Ley federal REPORT de 2024 y las leyes estatales aplicables.
- Retención: Los hashes generados para la coincidencia no son retenidos por el servicio de coincidencia de hashes más allá de la duración de la solicitud de coincidencia. Cuando una imagen se identifica como una coincidencia positiva, la Compañía conserva la imagen y los metadatos asociados en su propia infraestructura durante un (1) año, según lo requerido por 18 U.S.C. § 2258A(h).
5.2.14 Transcripción de voz: Realizada en la infraestructura de la Compañía (sin subprocesador de terceros)
- Práctica actual: La transcripción de voz a texto del contenido de voz, incluidas las notas de voz de mensajes directos y la voz de café virtual reportada descrita en la Sección 2.1.4(g), se realiza completamente en la propia infraestructura autohospedada de la Compañía utilizando modelos de reconocimiento de voz de código abierto operados por la Compañía. Ningún servicio de transcripción de terceros recibe su audio. Solo el texto de la transcripción resultante se transmite al subprocesador de clasificación de contenido descrito en la Sección 5.2.11, y solo para los fines de seguridad del contenido descritos allí.
- Subprocesador descontinuado: En una versión anterior de esta Política se revelaba que AssemblyAI, Inc. era un subprocesador de transcripción de voz. Esa integración se ha descontinuado; no se transmite audio de voz a AssemblyAI ni a ningún otro proveedor de transcripción de terceros.
- Retención: Las transcripciones se conservan en los servidores de la Compañía para fines de auditoría y apelaciones de acuerdo con el calendario de retención en las Secciones 6.4(k) y 6.5.
5.2.15 Entrega de contenido y servicios perimetrales: Cloudflare, Inc.
- Información compartida: metadatos de solicitud HTTP (dirección IP, URL de solicitud, agente de usuario, estado de respuesta, tamaño de respuesta, marca de tiempo) para el tráfico a los sitios web y la aplicación del Servicio, incluidas las URL de imágenes y medios solicitadas por su cliente.
- Propósito: Proporcionar servicios de entrega de contenido, DNS y seguridad perimetral para el Servicio: servir imágenes, notas de voz y otros activos a través de una red global de entrega de contenido con controles de acceso para medios privados cargados por el usuario, y reducir la latencia, los costos de ancho de banda y la exposición al abuso automatizado.
- Retención: Cloudflare conserva los registros HTTP perimetrales durante el período especificado en sus términos de servicio estándar; la Compañía no configura la retención de registros adicionales más allá de los valores predeterminados de Cloudflare.
5.2.16 Detección de bots y prevención de abusos: Cloudflare Turnstile (Cloudflare, Inc.)
- Información compartida: Cuando usted inicia una acción sensible para la seguridad en la aplicación de citas, específicamente, solicitando una contraseña de un solo uso ("OTP") por correo electrónico o SMS, o iniciando sesión a través de un inicio de sesión social de terceros, el widget de Cloudflare Turnstile recopila y transmite ciertas señales del lado del cliente a Cloudflare, incluida su dirección IP, una huella digital TLS, el encabezado de agente de usuario de su navegador y la clave de sitio (sitekey) de Turnstile y el dominio de origen. Estas señales también entran dentro de las categorías de información recopilada automáticamente descritas en las Secciones 2.2.2 y 2.2.3.
- Propósito: Distinguir a los usuarios humanos de los bots automatizados con el fin de proteger el flujo de autenticación contra la creación automatizada de cuentas, el relleno de credenciales, el bombeo de OTP y otras formas de abuso automatizado, y para mejorar los algoritmos de detección de bots de Cloudflare. Cloudflare actúa como procesador de datos de la Compañía para este propósito. Cloudflare ha declarado que no puede identificar directamente a ningún individuo a partir de las señales que recopila Turnstile, y que dichas señales se utilizan únicamente para detectar y bloquear bots y no se utilizan para publicidad o seguimiento entre sitios.
- Retención: Cloudflare procesa las señales de Turnstile durante el período especificado en sus términos de servicio estándar y el Anexo de privacidad de Turnstile al que se hace referencia a continuación. La Compañía no retiene las señales de Turnstile sin procesar; solo retiene el token de verificación de un solo uso de corta duración devuelto por Turnstile, y solo durante la duración de la solicitud de autenticación asociada.
- Anexo de privacidad de Cloudflare Turnstile: Para obtener detalles sobre cómo Cloudflare procesa las señales del lado del cliente recopiladas por Turnstile, consulte el [Anexo de privacidad de Cloudflare Turnstile](https://www.cloudflare.com/turnstile-privacy-policy/).
5.2.17 Destinatario de denuncias obligatorias: Centro Nacional para Niños Desaparecidos y Explotados (NCMEC)
- Información compartida: Cuando el proceso automatizado de detección de material de abuso sexual infantil de la Compañía (descrito en la Sección 5.2.13) identifique una coincidencia de hash positiva, la Compañía está obligada por la ley federal (18 U.S.C. § 2258A) a presentar un informe CyberTipline ante NCMEC. El informe incluye (a) la imagen coincidente, (b) el identificador de cuenta del Usuario que subió la imagen, los metadatos de registro, la dirección IP y la huella digital del dispositivo, (c) el historial de moderación a nivel de cuenta del Servicio y el estado de prohibición en el momento de la coincidencia, y (d) el hash coincidente y el identificador de origen. La Compañía también retiene la imagen coincidente durante un (1) año bajo 18 U.S.C. § 2258A(h) para apoyar a NCMEC y la investigación de las fuerzas del orden.
- Propósito: Cumplimiento de las obligaciones de presentación de informes federales de la Compañía en virtud de 18 U.S.C. § 2258A y la Ley REPORT de 2024. NCMEC es un destinatario reglamentario obligatorio y no está contratado como subprocesador de la Compañía.
- Sin exclusión voluntaria: El reporte a NCMEC no está sujeto a la exclusión voluntaria del usuario, la retirada del consentimiento o las solicitudes de eliminación del sujeto de datos en virtud de cualquier ley de protección de datos aplicable. La retención de material reportable es requerida de manera similar por la ley federal y anula cualquier límite de retención que de otro modo fuera aplicable en esta Política.
5.2.18 Integración de calendario: Google LLC y Microsoft Corporation
- Información compartida: Cuando usted conecta voluntariamente un calendario de terceros al Servicio (consulte la Sección 2.5), la Compañía transmite al proveedor de calendario aplicable (Google LLC para Google Calendar o Microsoft Corporation para los calendarios de Microsoft Outlook / Microsoft 365), junto con las credenciales de autorización de OAuth que usted otorgó, los detalles del evento específico que ha elegido agregar, a saber, el título del evento, la descripción, la fecha, las horas de inicio y finalización, la zona horaria y la ubicación.
- Propósito: Agregar a su calendario conectado los eventos en los que se registra o cuya asistencia confirma (RSVP) a través del Servicio, y actualizar o eliminar esas entradas de calendario si el evento subyacente cambia o usted cancela. La Compañía no lee, recupera ni almacena el contenido de su calendario existente, y solo solicita el acceso necesario para administrar los eventos que agrega en su nombre.
- Política de datos de usuario de los servicios de API de Google (uso limitado): El acceso y el uso por parte de la Compañía de la información recibida de las API de Google se ajustarán a la [Política de datos de usuario de los servicios de API de Google](https://developers.google.com/terms/api-services-user-data-policy), incluidos los requisitos de uso limitado. La información obtenida a través de la autorización de Google Calendar se utiliza únicamente para proporcionar y mejorar la función de calendario dirigida al usuario descrita anteriormente; no se transfiere ni vende a terceros, excepto en la medida en que sea necesario para proporcionar esa función, para cumplir con la legislación aplicable o como parte de una fusión, adquisición o venta de activos como se describe en la Sección 5.6; no se utiliza ni se transfiere con el fin de mostrar publicidad; y no se utiliza para ningún propósito no relacionado con la adición y administración de los eventos que usted elija agregar. La Compañía no permite que los seres humanos lean estos datos, excepto (i) con su consentimiento afirmativo, (ii) según sea necesario para fines de seguridad, como la investigación de abusos, (iii) para cumplir con la ley aplicable, o (iv) cuando los datos se hayan agregado y despersonalizado y se utilicen para operaciones internas, en cada caso de acuerdo con los requisitos de uso limitado.
- Políticas de privacidad del proveedor: Para obtener información sobre cómo estos proveedores procesan sus datos, consulte la [Política de privacidad de Google](https://policies.google.com/privacy) y la [Declaración de privacidad de Microsoft](https://privacy.microsoft.com/privacystatement).
- Opcional y revocable: Esta integración es opcional y está desactivada de forma predeterminada. Puede revocar el acceso de la Compañía en cualquier momento a través de la configuración en la aplicación del Servicio o directamente a través de la configuración de seguridad de su cuenta de Google o Microsoft, como se describe en la Sección 2.5.
5.2.19 Proveedores de App Store: Apple Inc. y Google LLC (evaluación de reembolsos y disputas)
- Información compartida: Cuando usted compró una suscripción u otro artículo de pago a través de una tienda de aplicaciones de terceros (Apple App Store, operada por Apple Inc., o Google Play, operada por Google LLC) y solicita un reembolso, o el proveedor de la tienda de aplicaciones solicita a la Compañía que ayude a evaluar un reembolso o una disputa de pago por esa compra, la Compañía puede transmitir a ese proveedor información relevante para la solicitud. Esta información consiste en indicadores aproximados y categorizados en lugar de registros sin procesar, y puede incluir la duración y el estado de su cuenta, su nivel de compromiso con el Servicio durante el período de suscripción pertinente y su historial agregado de compras y reembolsos.
- Propósito: Ayudar al proveedor de la tienda de aplicaciones a determinar si el reembolso o la disputa es legítima, y detectar y prevenir el abuso de reembolsos y el "fraude amistoso" (por ejemplo, el uso completo de una suscripción pagada y luego la búsqueda de un reembolso de las cantidades adeudadas de manera justa). La Compañía solo comparte la información razonablemente necesaria para este propósito y no comparte el contenido de sus comunicaciones. El proveedor de la tienda de aplicaciones, no la Compañía, toma la decisión final sobre el reembolso.
- Políticas de privacidad del proveedor: El manejo de esta información por parte del proveedor de la tienda de aplicaciones se rige por su propia política de privacidad; consulte la [Política de privacidad de Apple](https://www.apple.com/legal/privacy/) y la [Política de privacidad de Google](https://policies.google.com/privacy).
5.3 Proveedores de servicios externos (sitio web de marketing)
Contratamos a los siguientes proveedores de servicios externos en relación con la operación del sitio web de marketing:
5.3.1 Proveedor de marketing por correo electrónico
- Información compartida: Direcciones de correo electrónico de los usuarios que se suscriben a comunicaciones de marketing a través del formulario de suscripción del sitio web.
- Propósito: Gestionar listas de suscripción por correo electrónico y enviar correos electrónicos de marketing y actualización.
5.3.2 Procesamiento de formularios web
- Información compartida: Datos de envío de formularios (incluyendo nombre, dirección de correo electrónico, número de teléfono y contenido del mensaje) enviados a través de formularios de contacto del sitio web y formularios emergentes.
- Propósito: Procesar y gestionar los envíos de formularios en el sitio web de marketing.
5.3.3 Alojamiento de Sitios Web
- Información compartida: Datos de registro estándar del servidor web, incluidas direcciones IP, cadenas de agentes de usuario, URL de solicitud y marcas de tiempo.
- Propósito: Alojamiento y servicio del sitio web de marketing.
5.4 Socios de análisis y publicidad (sitio web de marketing)
Compartimos información con los siguientes socios de análisis y publicidad a través del seguimiento de píxeles y las API de conversiones del lado del servidor en el sitio web de marketing:
5.4.1 TikTok (ByteDance Ltd.)
- Información compartida (del lado del cliente a través de TikTok Pixel): Vistas de página, clics, envíos de formularios y otros eventos de interacción del usuario, junto con identificadores basados en cookies.
- Información compartida (en el servidor a través de la API de conversiones de TikTok): Identificadores con hash (como direcciones de correo electrónico con hash), marcas de tiempo de eventos, tipos de eventos y metadatos asociados.
- Propósito: Seguimiento y optimización de las campañas publicitarias de TikTok; medición de la atribución publicitaria y eventos de conversión.
5.4.2 Google (Alphabet Inc.)
- Información compartida (en el lado del cliente a través de Google Analytics y Google Tag Manager): Vistas de página, datos de sesión, fuentes de tráfico, parámetros UTM, interacciones de página, información del dispositivo y del navegador y direcciones IP anonimizadas.
- Información compartida (en el servidor a través de la API de Google): Datos de eventos que incluyen parámetros UTM y direcciones IP anonimizadas para medir la efectividad de la campaña.
- Propósito: Comprender los patrones de tráfico del sitio web, el compromiso del usuario y la efectividad de la campaña de marketing; optimizar las campañas publicitarias de Google.
5.4.3 Meta: Facebook/Instagram (Meta Platforms, Inc.)
- Información compartida (del lado del cliente a través de Meta Pixel): Vistas de página, envíos de formularios, registros y otros eventos en el sitio, junto con identificadores basados en cookies.
- Información compartida (en el servidor a través de la API de Meta Conversions): Identificadores con hash (como direcciones de correo electrónico con hash), marcas de tiempo de eventos, tipos de eventos, parámetros UTM y metadatos asociados.
- Finalidad: Seguimiento y optimización de las campañas publicitarias de Meta (Facebook/Instagram); medición de la atribución publicitaria y eventos de conversión.
5.5 Cumplimiento de la ley y obligaciones legales
Podemos divulgar su información a las agencias de aplicación de la ley, autoridades reguladoras, tribunales, organismos gubernamentales y otras entidades autorizadas en las siguientes circunstancias:
- (a) En respuesta a una citación válida y ejecutable, orden judicial, orden de registro, carta de seguridad nacional u otro proceso legal lícito;
- (b) Cuando creamos razonablemente que la divulgación es necesaria para cumplir con la ley, regulación u obligación legal aplicable;
- (c) Cuando creamos razonablemente que la divulgación es necesaria para proteger los derechos, la propiedad o la seguridad de la Compañía, nuestros Usuarios o el público;
- (d) En situaciones de emergencia que impliquen un peligro inminente de muerte o lesiones físicas graves para cualquier persona, en las que podamos divulgar Información a las fuerzas del orden o servicios de emergencia apropiados sin un proceso legal previo, de conformidad con la ley aplicable (incluidos, entre otros, 18 U.S.C. § 2702(b)(8) y § 2702(c)(4) de la Ley de Comunicaciones Almacenadas);
- (e) En relación con la investigación, prevención o detección de fraude, incidentes de seguridad o violaciones de nuestros Términos y Condiciones de Uso.
Cuando recibimos una solicitud legal de su Información, podemos colocar una retención de evidencia en los datos de la cuenta y las comunicaciones relevantes para preservar dichos datos durante la duración del procedimiento legal o investigación. Las retenciones de evidencia pueden incluir la preservación de mensajes, datos de la cuenta, registros de transacciones y otra Información relevante, y pueden incluir una duración y razón específicas para la retención.
5.6 Transferencias de negocios
En caso de que la Compañía se someta a una fusión, adquisición, reorganización, bancarrota, disolución, venta de todos o sustancialmente todos sus activos, o transacción o procedimiento corporativo similar, su Información puede ser transferida a la entidad adquirente o sucesora como parte de dicha transacción. En tal caso, haremos esfuerzos razonables para garantizar que la entidad adquirente o sucesora asuma las obligaciones establecidas en esta Política de privacidad con respecto a su Información, o le proporcione un aviso y una oportunidad de optar por no participar en dicha transferencia en la medida requerida por la ley aplicable.
5.7 Datos agregados y anónimos
Podemos compartir con terceros datos agregados, despersonalizados o anónimos que no puedan utilizarse razonablemente para identificarlo, con fines analíticos, de investigación, de inteligencia de negocios u otros fines. Dichos datos no se consideran información personal bajo esta Política de Privacidad.
5.8 Con su consentimiento
Podemos compartir su Información con terceros cuando usted haya proporcionado su consentimiento expreso para dicho intercambio, incluidas, entre otras, situaciones en las que usted comparta voluntariamente contenido del Servicio en plataformas externas o proporcione autorización para una transferencia de datos específica.
6. ALMACENAMIENTO, RETENCIÓN Y SEGURIDAD DE LOS DATOS
6.1 Infraestructura de almacenamiento de datos
Su información se almacena en servidores seguros que utilizan sistemas de gestión de bases de datos relacionales PostgreSQL. Los archivos cargados por el usuario, incluidas las fotografías, se almacenan en un almacenamiento de objetos en la nube dedicado controlado por la Compañía. La infraestructura de la Compañía puede utilizar servicios adicionales en la nube y mecanismos de entrega de contenido según sea necesario para proporcionar el Servicio de manera confiable y eficiente.
6.2 Cifrado de mensajes
El contenido de los mensajes de texto transmitidos a través de la aplicación de citas se cifra utilizando el cifrado del lado del servidor antes del almacenamiento en la base de datos. La Compañía conserva la capacidad de descifrar dichos mensajes según sea necesario para la moderación del contenido, el cumplimiento de las obligaciones legales (incluidas las solicitudes de cumplimiento de la ley y las órdenes judiciales), el cumplimiento de los Términos y condiciones de uso y otros propósitos descritos en esta Política de privacidad. Las notas de voz y las grabaciones de audio se almacenan como archivos cifrados en el almacenamiento de objetos en la nube controlado por la Compañía. LA COMPAÑÍA NO PROPORCIONA UN VERDADERO CIFRADO DE EXTREMO A EXTREMO; LA COMPAÑÍA CONSERVA LAS CAPACIDADES DE DESCIFRADO PARA LOS PROPÓSITOS DESCRITOS AQUÍ.
6.3 Hashing de datos confidenciales
Ciertas categorías de datos confidenciales se someten a hash utilizando técnicas criptográficas estándar de la industria antes del almacenamiento o la transmisión, incluyendo:
- (a) Tokens de autenticación y códigos de verificación;
- (b) Direcciones de correo electrónico transmitidas a proveedores de análisis externos a través de API de conversiones del lado del servidor (con hash antes de la transmisión para la atribución de publicidad que preserva la privacidad);
- (c) Otras credenciales y tokens confidenciales según corresponda.
6.4 Periodos de retención de datos
La Compañía conserva su Información durante los siguientes períodos:
- (a) Datos de cuenta activos: Mientras su cuenta permanezca activa y durante un período razonable a partir de entonces para cumplir con los propósitos descritos en esta Política de privacidad, a menos que la ley requiera o permita un período de retención más largo.
- (b) Datos de cuenta con eliminación suave (soft delete): Cuando usted elimina su cuenta a través de la función de eliminación de cuenta en la aplicación, su cuenta se somete a una "eliminación suave", lo que significa que su perfil se oculta a otros Usuarios y su cuenta se desactiva, pero sus datos se conservan en nuestros sistemas. Los datos con eliminación suave se conservan durante un período razonable para permitir la recuperación de la cuenta, cumplir con las obligaciones legales, resolver disputas y hacer cumplir nuestros acuerdos.
- (c) Datos de la cuenta eliminados permanentemente: Cuando elimine permanentemente su cuenta dentro de la aplicación de citas (Configuración → Privacidad y datos → Solicitar eliminación permanente), o envíe una solicitud de eliminación verificada por correo electrónico como se describe en la Sección 7.5.2, emprenderemos esfuerzos comercialmente razonables para eliminar permanentemente su información personal de nuestros sistemas activos dentro de un plazo razonable, sujeto a las excepciones descritas en la Sección 6.5.
- (d) Registros de eventos de seguridad: Los datos de eventos de seguridad (incluidos los intentos de inicio de sesión, los eventos de autenticación, las direcciones IP y las cadenas de agentes de usuario asociadas con dichos eventos) se conservan durante el período necesario para mantener la seguridad del Servicio, detectar y prevenir el fraude y cumplir con los requisitos legales aplicables.
- (e) Registros de pagos y transacciones: Los datos de las transacciones de pago se conservan durante el período requerido por las regulaciones fiscales, contables y financieras aplicables, y según sea necesario para resolver disputas de pago.
- (f) Registros de moderación de contenido: Los informes, las acciones de moderación, las advertencias y los registros de cumplimiento se conservan durante el período necesario para hacer cumplir nuestras políticas, resolver disputas y cumplir con las obligaciones legales. Cuando el contenido se elimina o deshabilita en respuesta a una notificación de presunta infracción de derechos de autor recibida de conformidad con la Sección 21.4 de los Términos y Condiciones de Uso, la Compañía retiene una entrada de registro de auditoría administrativa interna para esa acción de eliminación, registrando la identidad del administrador que efectúa la eliminación, la fecha y hora de la eliminación, el motivo registrado y el identificador del contenido eliminado, de acuerdo con las disposiciones de puerto seguro de 17 U.S.C. § 512. La Compañía no retiene copias de la fotografía subyacente, nota de voz u otros bytes de medios después de la eliminación.
- (g) Retenciones de pruebas: Cuando se haya colocado una retención de pruebas en sus datos en relación con un procedimiento legal, una solicitud de aplicación de la ley o una investigación regulatoria, sus datos sujetos a dicha retención se conservarán hasta que se levante la retención, independientemente de cualquier solicitud de eliminación u otros períodos de retención.
- (h) Datos de análisis y marketing de sitios web: Los datos recopilados a través de análisis de sitios web, píxeles y API de conversiones del lado del servidor se conservan de acuerdo con las políticas de retención de datos de cada proveedor de análisis (Google Analytics, Meta y TikTok mantienen sus propios calendarios de retención de datos). Los registros de eventos hash del lado del servidor se conservan de acuerdo con las políticas de retención de dichos proveedores.
- (i) Datos de suscripción por correo electrónico: Las direcciones de correo electrónico y las preferencias de suscripción proporcionadas a través del sitio web de marketing se conservan mientras permanezca suscrito y durante un período razonable después, a menos que solicite su eliminación.
- (j) Datos de verificación biométrica: Las selfies de verificación e imágenes de documentos de identidad cargadas en relación con la función opcional de verificación de edad se almacenan en un almacenamiento de objetos en la nube dedicado y controlado por la Compañía, sujeto a una política de ciclo de vida de caducidad automática de treinta (30) días. Los vectores faciales almacenados en la Colección de Rostros privada de Amazon Rekognition se conservan durante la vida útil de su cuenta, sujetos a un límite máximo de tres (3) años a partir de su última interacción con el Servicio (de conformidad con la Illinois Biometric Information Privacy Act, 740 ILCS 14/15(a)). Las reglas detalladas de retención de la Información biométrica se establecen en la Sección 14.3.3 de esta Política.
- (k) Audio y transcripciones de la moderación de voz: El audio de la voz del café virtual llega a los servidores de la Compañía solo cuando un participante presenta un informe, como se describe en la Sección 2.1.4(g), o cuando usted ha dado por separado el consentimiento para el análisis de voz descrito en la Sección 6.8 (la retención para ese programa se rige por la subsección (l) de esta Sección). El audio cargado en relación con un informe, junto con sus transcripciones de voz a texto correspondientes, se almacena en un almacenamiento de objetos en la nube dedicado y controlado por la Compañía sujeto a una política de ciclo de vida de caducidad automática de treinta (30) días, independientemente del resultado de la revisión. Para el contenido de voz que se revisa mediante moderación automática antes de la entrega (como notas de voz de mensajes directos), la transcripción es transitoria: cuando no se encuentra ninguna violación, la transcripción no se conserva. Cuando una revisión de moderación resulta en un registro de cumplimiento, el audio, la transcripción y los metadatos correspondientes se conservan como parte de los Registros de moderación de contenido descritos en la subsección (f) de esta Sección.
- (l) Corpus de entrenamiento de ML de voz (solo opt-in): Para los Usuarios que hayan dado el consentimiento expreso y por separado descrito en la Sección 6.8, las características de estilo de comunicación derivadas del audio de café de voz se conservan mientras dicho consentimiento permanezca en vigor y se eliminan cuando usted retira su consentimiento o elimina su cuenta. El audio de café de voz en bruto subyacente capturado para este propósito se mantiene solo transitoriamente, durante no más de sesenta (60) días, en un almacenamiento de objetos en la nube dedicado y controlado por la Compañía, sujeto a una política de ciclo de vida de caducidad automática, únicamente para permitir que las características derivadas se vuelvan a calcular a medida que se refina el modelo, después de lo cual se elimina de forma permanente. Este corpus se utiliza solo para entrenar el propio modelo de emparejamiento de la Compañía, nunca se vende ni se divulga a terceros, y se rige además por el aviso de privacidad de información biométrica en la Sección 14.3.7.
6.5 Excepciones a la eliminación de datos
Sin perjuicio de cualquier solicitud de eliminación de datos, la Compañía puede retener cierta Información cuando:
- (a) La retención es requerida por la ley, regulación u obligación legal aplicable;
- (b) Se ha puesto una retención de pruebas en los datos en relación con un procedimiento legal o una solicitud de aplicación de la ley;
- (c) La retención es necesaria para el establecimiento, ejercicio o defensa de reclamaciones legales;
- (d) La retención es necesaria para fines de detección y prevención de fraude;
- (e) Los datos han sido agregados, desidentificados o anonimizados de tal manera que no puedan utilizarse razonablemente para identificarlo;
- (f) La retención es necesaria para hacer cumplir los Términos y Condiciones de Uso de la Compañía, incluido, entre otros, el mantenimiento de registros de prohibiciones y acciones de cumplimiento para evitar la elusión.
6.6 Medidas de seguridad
La Compañía implementa y mantiene medidas de seguridad técnicas, administrativas y organizativas comercialmente razonables diseñadas para proteger su Información de acceso no autorizado, divulgación, alteración, destrucción y otras formas de procesamiento ilícito. Estas medidas incluyen, sin limitación:
- (a) Cifrado: Cifrado de la Información en tránsito y en reposo, aplicado en capas y calibrado según la sensibilidad de cada categoría de Información, junto con el hashing de contraseñas, códigos de acceso de un solo uso y otras credenciales, y el hashing de identificadores transmitidos a plataformas de análisis o publicidad de terceros para una medición que preserva la privacidad;
- (b) Controles de acceso: Controles de acceso basados en roles y controles de sesión autenticados que limitan el acceso a la información al personal y los servicios autorizados;
- (c) Seguridad de red y aplicaciones: Cifrado de la capa de transporte para los datos en tránsito, junto con controles de seguridad de red y aplicaciones estándar y encabezados de seguridad;
- (d) Prevención de abusos: Limitación de velocidad y otras defensas automatizadas contra abusos diseñadas para proteger contra ataques de fuerza bruta, ataques de denegación de servicio y actividades similares;
- (e) Detección de fraude: Medidas para detectar y prevenir el fraude y la evasión de prohibiciones, incluido el uso de señales de dispositivos y cuentas y la aplicación de restricciones de cuentas y dispositivos;
- (f) Sanitización de entrada: Sanitización del contenido generado por el usuario para protegerse contra la inyección y ataques similares.
Las salvaguardias específicas empleadas se revisan y actualizan de vez en cuando según lo considere apropiado la Compañía, y la Compañía no publica la configuración técnica detallada de sus controles de seguridad, ya que hacerlo representaría un riesgo para la seguridad.
NO OBSTANTE LO ANTERIOR, NINGÚN MÉTODO DE TRANSMISIÓN A TRAVÉS DE INTERNET NI NINGÚN MÉTODO DE ALMACENAMIENTO ELECTRÓNICO ES COMPLETAMENTE SEGURO, POR LO QUE NO PODEMOS GARANTIZAR LA SEGURIDAD ABSOLUTA DE SU INFORMACIÓN. USTED RECONOCE Y ACEPTA QUE TRANSMITE SU INFORMACIÓN BAJO SU PROPIO RIESGO, Y LA COMPAÑÍA NO SERÁ RESPONSABLE POR CUALQUIER ACCESO NO AUTORIZADO, DIVULGACIÓN O PÉRDIDA DE SU INFORMACIÓN RESULTANTE DE CAUSAS MÁS ALLÁ DEL CONTROL RAZONABLE DE LA COMPAÑÍA.
6.7 Lista de supresión para cuentas prohibidas
Cuando bloqueamos permanentemente una cuenta debido a una devolución de cargo confirmada, una disputa de pago presentada de mala fe u otra violación material de nuestros Términos y condiciones de uso, conservamos un hash criptográfico unidireccional e irreversible de su dirección de correo electrónico, número de teléfono, huella digital del dispositivo y la dirección IP utilizada en el momento de la violación, en una "lista de supresión" separada. Estos registros:
- (a) Se conservan indefinidamente;
- (b) No pueden ser revertidos, descifrados o transformados de nuevo en los valores originales de los que se derivaron;
- (c) Se utilizan exclusivamente para denegar un nuevo registro, evitar la evasión de la prohibición y proteger la integridad, la seguridad y la protección del Servicio;
- (d) Se almacenan por separado de su otra información y no se utilizan para marketing, perfiles, publicidad, análisis o cualquier propósito no relacionado con el cumplimiento de la prohibición;
- (e) Continúan aplicándose incluso después de que usted ejerza un derecho de borrado, eliminación o "derecho a ser olvidado" bajo la ley aplicable.
Este procesamiento es necesario para nuestros intereses legítimos de operar un servicio seguro, prevenir el fraude y hacer cumplir nuestros acuerdos (Artículo 6(1)(f) del RGPD), y está exento de supresión en virtud del Artículo 17(3)(b) y 17(3)(e) del RGPD, CCPA / CPRA Sección 1798.105(d)(2) (exención de prevención del fraude) y disposiciones análogas de otras leyes de privacidad aplicables. Cuando ejerce un derecho de eliminación, todos los demás datos personales vinculados a su cuenta se eliminan de conformidad con la Sección 6.4 y la Sección 7; las entradas de la lista de supresión se conservan como se describe en esta Sección 6.7. La lista de supresión no contiene información personal en texto sin formato y no se puede utilizar para recuperar, contactar, identificar o perfilar a ningún individuo.
Cuando la Compañía haya aplicado una restricción de verificación de edad a una cuenta (por ejemplo, un tiempo de espera de verificación impuesto después de un intento de verificación de edad fallido o potencialmente abusivo), un pequeño conjunto de hashes criptográficos no reversibles derivados de su identificador de vector facial, huella digital del dispositivo, identificador de cuenta y (cuando esté presente) la dirección IP asociada con el intento de verificación restringido se conserva en un "registro de tiempo de espera de verificación" separado. Estos registros comparten cada una de las características descritas en las subsecciones (a) a (e) anteriores (retención indefinida, irreversibilidad, uso exclusivo para hacer cumplir la restricción, almacenamiento separado y supervivencia de la eliminación), se procesan sobre la misma base de interés legítimo (RGPD Artículo 6(1)(f), CCPA / CPRA Sección 1798.105(d)(2)), y existen únicamente para evitar el restablecimiento de una restricción de verificación de edad mediante la eliminación y un nuevo registro. Al igual que con la lista de supresión descrita anteriormente, el registro de tiempo de espera de verificación no contiene información personal en texto sin formato y no se puede usar para recuperar, contactar, identificar o perfilar a ningún individuo.
6.8 Aprendizaje automático y parámetros de modelos agregados
La Compañía puede utilizar los datos agregados del usuario para entrenar, evaluar y mejorar los modelos internos de aprendizaje automático que soportan el Servicio (por ejemplo, modelos que influyen en las sugerencias de coincidencias, la clasificación de contenido o la detección de fraude). Las señales de comportamiento e interacción que no son sensibles, como la actividad en la aplicación, los resultados de las coincidencias y los metadatos de los mensajes, se utilizan para este propósito de acuerdo con las divulgaciones en esta Política. Por separado, y solo cuando usted ha dado su consentimiento expreso y voluntario (desactivado por defecto, revocable en cualquier momento y nunca una condición para usar el Servicio), la Compañía también utiliza el audio de su café de voz y las características de estilo de comunicación e interacción derivadas de él (como la dinámica de conversación y la prosodia) para entrenar y mejorar el propio modelo de emparejamiento interno de la Compañía, de modo que el Servicio pueda sugerir coincidencias más compatibles. Este uso de emparejamiento propio de la Compañía es el único propósito para el cual se utilizan los datos de voz consentidos para entrenar a un modelo; dichos datos y cualquier característica derivada de ellos nunca se venden, alquilan, intercambian, usan para entrenar a un modelo de terceros o se usan de otra manera para obtener beneficios de su información biométrica, y se manejan de acuerdo con el calendario de retención y destrucción en la Sección 6.4 y el aviso de privacidad de información biométrica en la Sección 14.3. Cuando su Información haya contribuido a dichos modelos antes de que usted ejerza un derecho de eliminación o eliminación de cuenta:
- (a) La Compañía eliminará los registros subyacentes (las muestras de entrenamiento sin procesar, las incrustaciones indexadas en su cuenta y cualquier almacén de características indexado por su identificador de usuario) de acuerdo con las Secciones 6.4 y 7.5;
- (b) La Compañía no incluirá su Información en ningún entrenamiento *futuro* después de que se procese la solicitud de eliminación;
- (c) Los parámetros agregados del modelo (los propios pesos entrenados) no se revertirán, volverán a entrenar desde cero ni se modificarán de ninguna otra manera únicamente para eliminar la contribución estadística residual de los datos de un solo usuario. Una vez que los datos se han incorporado a un modelo agregado de esta manera, los parámetros resultantes no contienen información identificable sobre usted y no se pueden usar para recuperar, reconstruir, contactar o volver a identificarle. El Comité Europeo de Protección de Datos ha reconocido expresamente que los parámetros agregados de los modelos que cumplen estas condiciones quedan fuera del ámbito de los «datos personales» (Dictamen del CEPD 28/2024, diciembre de 2024).
Cuando la Compañía vuelve a entrenar periódicamente modelos desde cero en un conjunto de datos actualizado, la contribución residual de las cuentas eliminadas se elimina naturalmente de las versiones posteriores del modelo a través de ese ciclo de reentrenamiento. La Compañía no participa actualmente en la toma de decisiones únicamente automatizada que produzca efectos legales sobre usted en el sentido del artículo 22 del RGPD; si esto cambia, esta Política se actualizará y (cuando sea necesario) se obtendrá el consentimiento explícito.
7. SUS DERECHOS Y OPCIONES
7.1 Información de cuenta y perfil
Usted puede acceder, revisar y actualizar cierta información de su cuenta y perfil en cualquier momento a través de la configuración de la aplicación de citas y las funciones de edición de perfil. Usted es responsable de mantener la exactitud e integridad de su información.
7.2 Preferencias de notificación
Puede administrar sus preferencias de notificación, incluida la activación o desactivación de tipos de notificación específicos y métodos de entrega (correo electrónico, SMS, notificación push, notificación en la aplicación), a través de la configuración de notificaciones en la aplicación. Para notificaciones SMS específicamente, puede optar por no recibirlas en cualquier momento respondiendo STOP a cualquier mensaje SMS recibido de la Compañía; para volver a habilitar las notificaciones SMS, responda START.Se reconocen las siguientes palabras clave de SMS: STOP, STOPALL, UNSUBSCRIBE, CANCEL, END y QUIT para optar por no recibirlas; START, YES y UNSTOP para volver a optar por recibirlas. Responder STOP termina todos los mensajes SMS que la Compañía envía a ese número móvil, incluidos los códigos de acceso de una sola vez, las notificaciones de cuenta y los mensajes de marketing; ninguna categoría de mensaje SMS está exenta de una solicitud de STOP. Si opta por no recibir SMS, puede seguir autenticándose utilizando códigos de acceso de un solo uso enviados a su dirección de correo electrónico, y las comunicaciones transaccionales esenciales se le enviarán por correo electrónico y notificaciones en la aplicación. Por separado, y con respecto a los canales de comunicación que no sean SMS, no puede optar por no recibir comunicaciones transaccionales que sean esenciales para el funcionamiento y la seguridad de su cuenta (incluidos, entre otros, códigos de autenticación, mensajes de verificación y alertas críticas de seguridad de la cuenta). Las comunicaciones de marketing y promocionales también se pueden excluir, sin excluir por completo los SMS, a través de la configuración de notificaciones en la aplicación o mediante el uso del mecanismo de cancelación de suscripción proporcionado en dichas comunicaciones. EL EQUIPO DE SOPORTE DE LA COMPAÑÍA NO PROCESA LAS SOLICITUDES DE EXCLUSIÓN; TODOS LOS CAMBIOS EN LAS PREFERENCIAS DE NOTIFICACIÓN DEBEN HACERSE A TRAVÉS DE LA CONFIGURACIÓN EN LA APLICACIÓN, LOS ENLACES DE CANCELACIÓN DE SUSCRIPCIÓN PROPORCIONADOS EN LAS COMUNICACIONES O RESPONDIENDO STOP A CUALQUIER MENSAJE SMS.
7.3 Marketing por correo electrónico (sitio web)
Si se suscribió a correos electrónicos de marketing a través del formulario de suscripción del sitio web, puede optar por no recibir futuros correos electrónicos de marketing haciendo clic en el enlace "cancelar suscripción" incluido en cualquiera de dichos correos electrónicos de marketing. Cancelar la suscripción de correos electrónicos de marketing del sitio web no afecta a los correos electrónicos de transacciones o notificaciones enviados a través de la aplicación de citas.
7.4 Datos de ubicación
Usted puede desactivar los servicios de ubicación basados en GPS revocando el acceso de la aplicación de citas a las capacidades de ubicación de su dispositivo a través de la configuración de su dispositivo. Sin embargo, como se describe en la Sección 2.2.4, la desactivación del acceso a GPS causará la degradación de la funcionalidad del Servicio, incluyendo pero no limitado a un deterioro de la búsqueda de pareja basada en la proximidad y la incapacidad de acceder a funciones dependientes de la ubicación. Los datos de geolocalización basados en IP se recopilan automáticamente cuando accede al Servicio y no se pueden desactivar sin interrumpir el uso del Servicio.
7.5 Eliminación de cuenta
7.5.1 Eliminación de cuenta dentro de la aplicación (Soft Delete)
Puede iniciar la eliminación de la cuenta a través de la función de eliminación de la cuenta dentro de la aplicación. Esta acción constituye una "eliminación suave" (soft delete) por la cual:
- (a) Su perfil está oculto a otros Usuarios;
- (b) Su cuenta está desactivada y no podrá acceder al Servicio;
- (c) Sus datos se conservan en nuestros sistemas como se describe en la Sección 6.4(b);
- (d) Es posible que pueda recuperar su cuenta dentro de un período razonable poniéndose en contacto con la Compañía.
7.5.2 Eliminación permanente de datos (Hard Delete)
Puede eliminar permanentemente su cuenta y sus datos personales directamente dentro de la aplicación de citas navegando a Configuración → Privacidad y datos → Solicitar eliminación permanente.La acción es irreversible. Tras la confirmación, la Compañía eliminará permanentemente sus datos personales de los sistemas activos, sujeto solo a las excepciones descritas en la Sección 6.5 (incluyendo, sin limitación, la retención limitada de la lista de supresión descrita en la Sección 6.7 y la exención de parámetros de modelos agregados descrita en la Sección 6.8), y enviará un correo electrónico de confirmación a la dirección de correo electrónico asociada con su cuenta. Si no puede acceder a la aplicación (por ejemplo, porque ha perdido el acceso a su número de teléfono o su cuenta ha sido suspendida), puede enviar una solicitud de eliminación por escrito por correo electrónico a la dirección especificada en la Sección 16, y la Compañía responderá dentro de los treinta (30) días. Para ejercer sus derechos de acceso o portabilidad de datos, vaya a Configuración → Privacidad y datos → Descargar mis datos.
7.6 Suscripción a notificaciones push
Puede darse de baja de las notificaciones push revocando los permisos de notificación push a través de la configuración de su navegador o dispositivo, o administrando sus preferencias de notificación push dentro de la configuración de la aplicación de citas.
7.7 Controles de cookies y análisis
Puede administrar sus preferencias de cookies y limitar la recopilación de datos analíticos como se describe en la Sección 3.2 de esta Política, incluso a través de la configuración de cookies del navegador, herramientas de privacidad basadas en el navegador y mecanismos de exclusión específicos de la plataforma proporcionados por Google, Meta y TikTok.
7.8 Desconexión de inicio de sesión social
Si se registró o autenticó a través de un proveedor de inicio de sesión social de terceros, puede administrar la conexión entre el Servicio y ese proveedor a través de la propia configuración e interfaces de permisos del proveedor. Desconectar un proveedor de inicio de sesión social puede afectar su capacidad de autenticarse en el Servicio utilizando ese método.
8. DERECHOS DE PRIVACIDAD ESPECÍFICOS DEL ESTADO
8.1 Residentes de California (Ley de Privacidad del Consumidor de California / Ley de Derechos de Privacidad de California)
Si usted es residente del Estado de California, puede tener derechos adicionales en virtud de la Ley de Privacidad del Consumidor de California de 2018, modificada por la Ley de Derechos de Privacidad de California de 2020 (colectivamente, la "CCPA"), incluyendo pero no limitado a:
- (a) Derecho a saber: El derecho a solicitar que la Compañía revele las categorías y piezas específicas de información personal que ha recopilado sobre usted, las categorías de fuentes de las que se recopiló dicha información, el propósito empresarial o comercial para recopilar dicha información y las categorías de terceros con los que se compartió dicha información;
- (b) Derecho a eliminar: El derecho a solicitar la eliminación de la información personal que la Compañía ha recopilado de usted, sujeto a ciertas excepciones en virtud de la CCPA;
- (c) Derecho de rectificación: El derecho a solicitar la corrección de la información personal inexacta que la Compañía mantiene sobre usted;
- (d) Derecho a optar por no participar en la venta o el intercambio: El derecho a optar por no participar en la "venta" o el "compartimiento" de su información personal, como tales términos se definen bajo la CCPA.La Compañía no vende su información personal. En la medida en que cualquier intercambio de datos descrito en esta Política de privacidad constituya un "intercambio" en virtud de la CCPA (incluida, entre otras, la transmisión de identificadores hash a plataformas de análisis y publicidad a través de píxeles y API de conversiones), puede ejercer su derecho de exclusión voluntaria mediante cualquiera de los siguientes métodos: (i) rechazando o deshabilitando las cookies de marketing a través del enlace "Sus opciones de privacidad" en el pie de página del sitio web de marketing, como se describe en la Sección 3.2(a); (ii) habilitando la señal de Control de privacidad global (GPC) en su navegador, que el sitio web de marketing reconoce como una exclusión voluntaria válida de la venta y el intercambio; o (iii) poniéndose en contacto con nosotros en la dirección de correo electrónico especificada en la Sección 16;
- (e) Derecho a la no discriminación: El derecho a no recibir un trato discriminatorio por ejercer cualquiera de sus derechos de la CCPA.
Para ejercer cualquiera de estos derechos, envíe una solicitud verificable del consumidor a la Compañía utilizando la información de contacto proporcionada en la Sección 16. La Compañía verificará su identidad antes de procesar cualquier solicitud y responderá dentro de los plazos requeridos por la CCPA.
No vender ni compartir mi información personal: La Compañía no vende su información personal. Los residentes de California que deseen solicitar que la Compañía se abstenga de compartir su información personal con fines de publicidad basada en el comportamiento en contextos cruzados pueden hacerlo a través del enlace "Sus opciones de privacidad" en el pie de página del sitio web de marketing, habilitando la señal de Control de privacidad global (GPC, por sus siglas en inglés) en su navegador (que el sitio web de marketing reconoce como una exclusión voluntaria válida) o poniéndose en contacto con nosotros en la dirección de correo electrónico especificada en la Sección 16.
Ley "Shine the Light" de California: De conformidad con la Sección 1798.83 del Código Civil de California, los residentes de California que han proporcionado información personal a la Compañía pueden solicitar cierta información con respecto a la divulgación por parte de la Compañía de información personal a terceros para sus fines de marketing directo. La Compañía no divulga información personal a terceros para sus fines de marketing directo.
Aviso en el momento de la recopilación: De conformidad con la Sección 1798.100(b) de la CCPA, las categorías de información personal que la Compañía recopila y los propósitos para los cuales se utiliza dicha información se describen en las Secciones 2 y 4 de esta Política de Privacidad, respectivamente.
Información personal confidencial: datos biométricos. De conformidad con la Sección 1798.121 de la CCPA, usted tiene derecho a limitar el uso y la divulgación por parte de la Compañía de su información personal confidencial, incluida la Información biométrica utilizada para identificar a un consumidor (como el vector facial descrito en la Sección 14.3 de esta Política), a aquellos usos que sean necesarios para realizar los servicios que razonablemente espera un consumidor promedio que solicita esos servicios. El uso de la Información biométrica por parte de la Compañía ya está estrictamente limitado a los fines enumerados descritos en la Sección 14.3.2, todos los cuales son necesarios para realizar el servicio de verificación de edad que usted decidió activar. La Compañía no utiliza la Información biométrica para inferir características sobre usted, para publicidad conductual de contexto cruzado, o para cualquier otro propósito más allá de los expresamente enumerados. Puede retirar en cualquier momento su consentimiento para el procesamiento biométrico como se describe en la Sección 14.3.6.
8.2 Residentes de Virginia (Ley de Protección de Datos del Consumidor de Virginia)
Si usted es residente de la Comunidad de Virginia, puede tener derechos adicionales bajo la Ley de Protección de Datos del Consumidor de Virginia ("VCDPA"), incluyendo el derecho a acceder, corregir, eliminar y obtener una copia de sus datos personales, así como el derecho a excluirse del procesamiento de datos personales para fines de publicidad dirigida, la venta de datos personales y la elaboración de perfiles en apoyo de decisiones que producen efectos legales o similares significativos. Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros utilizando la información proporcionada en la Sección 16.
8.3 Residentes de Colorado (Ley de Privacidad de Colorado)
Si usted es residente del Estado de Colorado, puede tener derechos adicionales bajo la Ley de Privacidad de Colorado ("CPA"), incluyendo el derecho a acceder, corregir, eliminar y obtener una copia portátil de sus datos personales, así como el derecho a excluirse del procesamiento de datos personales para fines de publicidad dirigida, la venta de datos personales y la elaboración de perfiles. Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros utilizando la información proporcionada en la Sección 16.
8.4 Residentes de Connecticut (Ley de Privacidad de Datos de Connecticut)
Si usted es residente del Estado de Connecticut, es posible que tenga derechos adicionales en virtud de la Ley de Privacidad de Datos de Connecticut ("CTDPA"), incluido el derecho a acceder, corregir, eliminar y obtener una copia portátil de sus datos personales, así como el derecho a excluirse del procesamiento de datos personales con fines de publicidad dirigida, la venta de datos personales y la elaboración de perfiles. Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros utilizando la información proporcionada en la Sección 16.
8.5 Residentes de Utah (Ley de Privacidad del Consumidor de Utah)
Si usted es residente del Estado de Utah, puede tener derechos adicionales bajo la Ley de Privacidad del Consumidor de Utah ("UCPA"), incluyendo el derecho a acceder y eliminar sus datos personales, así como el derecho a excluirse del procesamiento de datos personales para fines de publicidad dirigida y la venta de datos personales. Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros utilizando la información proporcionada en la Sección 16.
8.6 Otras leyes estatales de privacidad
A medida que entren en vigor leyes estatales de privacidad adicionales, la Compañía se esforzará por cumplirlas según corresponda. Si usted es un residente de un estado que ha promulgado una ley integral de privacidad del consumidor no específicamente abordada en esta Sección 8, puede ponerse en contacto con nosotros en la dirección de correo electrónico proporcionada en la Sección 16 para preguntar sobre y ejercer cualquier derecho aplicable.
8.7 Residentes canadienses (PIPEDA, Ley de Quebec 25, BC/Alberta PIPA)
El Servicio se ofrece en Canadá. Si usted es residente de Canadá, su información personal se maneja de acuerdo con la Ley federal de Protección de Información Personal y Documentos Electrónicos ("PIPEDA") y, cuando corresponda, la Ley sobre la protección de la información personal en el sector privado de Quebec (enmendada por la Ley 25), la Ley de Protección de Información Personal de Columbia Británica y la Ley de Protección de Información Personal de Alberta. Además de los derechos descritos en otras partes de esta Política, usted tiene derecho a:
- (a) Acceso y corrección: solicitar acceso a la información personal que la Compañía tiene sobre usted y solicitar la corrección de información inexacta o incompleta;
- (b) Retirar el consentimiento: retirar su consentimiento para la recopilación, uso o divulgación de su información personal por parte de la Compañía en cualquier momento, sujeto a restricciones legales o contractuales y aviso razonable. La retirada del consentimiento para una actividad de procesamiento opcional (como los usos de matchmaking-ML descritos en las Secciones 6.8 y 14.3.7) no requiere que elimine su cuenta y no afecta la legalidad del procesamiento realizado antes de la retirada;
- (c) Consentimiento para información confidencial (Ley de Quebec 25): la Compañía obtiene su consentimiento expreso y voluntario antes de recopilar o usar información personal confidencial, incluidas las características derivadas de la voz descritas en la Sección 14.3.7, para el propósito de matchmaking-ML.Este consentimiento está desactivado por defecto, se solicita por separado de cualquier otro consentimiento y nunca es una condición para usar el Servicio principal;
- (d) Rechazar el uso secundario / creación de perfiles: puede rechazar el uso de sus datos de actividad e interacción para entrenar el modelo de emparejamiento (una opción de exclusión disponible en Configuración → Privacidad y datos, o poniéndose en contacto con nosotros), independientemente de la opción de voz;
- (e) Portabilidad y eliminación de datos: solicitar una copia de su información personal en un formato estructurado y de uso común, y solicitar su eliminación, como se describe en la Sección 7.5;
- (f) Sin identificación de huella vocal/base de datos biométrica: la Compañía no crea una huella vocal u otro identificador biométrico para identificarlo (Sección 14.3.7); el modelo de emparejamiento se basa en características relacionales de estilo de comunicación en lugar de plantillas de identidad. La Compañía no opera una base de datos biométrica que requiera la divulgación a la Commission d'accès à l'information de Quebec; en caso de que eso cambie, la Compañía realizará la presentación requerida antes de poner en servicio dicho sistema y actualizará esta Política;
- (g) Procesamiento automatizado: Las sugerencias de coincidencias son informativas y no reemplazan sus propias elecciones. Una decisión de cuenta puede tomarse por medios automatizados en el sentido de la Ley de Quebec 25 s. 12.1: cuando un informe alega que un usuario puede ser menor de dieciocho (18) años y las comprobaciones automatizadas descritas en la Sección 5.2.9 no pueden descartar ese informe, la cuenta puede limitarse a solo lectura hasta que se complete la verificación de edad. Si esto le sucede, se le informará de la decisión, completar la verificación levanta la restricción automáticamente, y puede tener la decisión revisada por un miembro del personal de la Compañía a través de la apelación en la aplicación descrita en los Términos y Condiciones (Sección 11.12.4).
Para ejercer cualquiera de estos derechos, o para comunicarse con el Oficial de Privacidad de la Compañía, póngase en contacto con nosotros utilizando la información en la Sección 16.
8.8 Ejercicio de sus derechos
Para ejercer cualquier derecho de privacidad descrito en esta Sección 8:
- (a) Puede enviar una solicitud por correo electrónico a la dirección especificada en la Sección 16;
- (b) La Compañía verificará su identidad antes de procesar cualquier solicitud requiriéndole que confirme la información asociada con su cuenta;
- (c) La Compañía responderá a las solicitudes verificadas dentro de los plazos requeridos por la ley estatal aplicable (normalmente cuarenta y cinco (45) días, con extensiones según lo permita la ley);
- (d) Puede designar a un agente autorizado para presentar solicitudes en su nombre, siempre que el agente presente una autorización por escrito y la Compañía pueda verificar tanto la autoridad del agente como su identidad;
- (e) Si la Compañía rechaza su solicitud, puede apelar dicha denegación poniéndose en contacto con nosotros en la dirección de correo electrónico especificada en la Sección 16, y la Compañía responderá a su apelación dentro del plazo requerido por la ley aplicable.
9. TRANSFERENCIA INTERNACIONAL DE DATOS
9.1 Disponibilidad territorial del servicio
El Servicio actualmente solo está disponible para los Usuarios ubicados en los Estados Unidos de América y Canadá. Las comprobaciones de elegibilidad en el momento del registro incluyen la verificación de un número de teléfono +1 y un control de geolocalización de IP del lado del servidor; se deniega el registro de direcciones IP que no sean de EE. UU. / Canadá. La Compañía no acepta a sabiendas registros de, o dirige el Servicio a, Usuarios ubicados en el Espacio Económico Europeo, el Reino Unido, Suiza o cualquier otra jurisdicción fuera de los Estados Unidos y Canadá. Si usted se encuentra fuera de los Estados Unidos o Canadá, el Servicio no está destinado a usted, y no debe registrar una cuenta o enviar ninguna información personal.
9.2 Ubicación del procesamiento
La Compañía tiene su sede en los Estados Unidos, y el Servicio es operado desde y dirigido a Usuarios dentro de los Estados Unidos y Canadá. Su Información es procesada por los siguientes proveedores de infraestructura en las ubicaciones indicadas:
- (a) Cloudflare, Inc.: (i) Cloudflare R2 (almacenamiento de objetos para medios cargados por el usuario y copias de seguridad de bases de datos), jurisdicción del este de América del Norte (predeterminada), con datos residentes principalmente en Virginia, Estados Unidos; (ii) la red de entrega de contenido de Cloudflare, la plataforma de computación perimetral y los servicios de seguridad perimetral, que sirven a los sitios web y la aplicación del Servicio, incluida la entrega controlada por acceso de medios cargados por el usuario, desde la red perimetral global de Cloudflare; y (iii) Cloudflare Turnstile, que se carga en su navegador en las pantallas de autenticación y transmite señales del lado del cliente (dirección IP, huella digital TLS y encabezado de agente de usuario) a la red perimetral global de Cloudflare para la detección de bots, como se describe en la Sección 5.2.16.
- (b) Amazon Web Services (Amazon Rekognition y Amazon Textract, utilizados para operar las funciones opcionales de verificación de edad y moderación de fotos): región `us-east-1` (Norte de Virginia, Estados Unidos).
- (c) Servidores de aplicaciones y base de datos PostgreSQL: operados por la Compañía en una infraestructura dedicada proporcionada por un proveedor de alojamiento con sede en Europa. El proveedor de infraestructura subyacente mantiene la certificación ISO/IEC 27001 y SOC 2, y los datos se cifran en reposo en la capa de almacenamiento; este enfoque se reconoce como una "medida técnica y organizativa apropiada" según el Art. 32 del RGPD y la ley provincial canadiense análoga (PIPEDA, Ley de Quebec 25).
- (d) CCBill, LLC (procesador de pagos y comerciante registrado), los proveedores de telecomunicaciones y correo electrónico transaccional de la Compañía, Google LLC (Analytics 4, Gmail SMTP y una API de clasificación de texto alojada utilizada para la moderación automática de contenido de texto como se describe en la Sección 5.2), Meta (API de conversiones) y TikTok (API de eventos) como se describe en las Secciones 3 y 4 de esta Política. Estos procesadores de terceros pueden almacenar y procesar su Información en jurisdicciones fuera de los Estados Unidos y Canadá de acuerdo con sus respectivas políticas de privacidad y los acuerdos de procesamiento de datos de la Compañía con cada proveedor.
9.3 Salvaguardias para las transferencias internacionales
La Compañía mantiene un acuerdo de procesamiento de datos del proveedor (DPA) con cada uno de los procesadores de terceros enumerados en la Sección 9.2(d), y se basa en las medidas contractuales estándar del procesador (como las cláusulas contractuales estándar, el Marco de privacidad de datos UE-EE. UU., cuando corresponda, y las adiciones correspondientes del Reino Unido/Suiza) para cualquier transferencia transfronteriza iniciada por ese procesador. Cuando su Información se transfiere a través de fronteras internacionales, la Compañía toma medidas comercialmente razonables para garantizar que su Información reciba un nivel adecuado de protección, incluso mediante el uso de salvaguardias contractuales, mecanismos de certificación u otros mecanismos de transferencia reconocidos en virtud de las leyes de protección de datos aplicables.
10. ENLACES Y SERVICIOS DE TERCEROS
10.1 Sitios web y servicios de terceros
El Servicio, incluido el sitio web de marketing y la aplicación de citas, puede contener enlaces o integraciones con sitios web, aplicaciones o servicios de terceros que no son propiedad ni están controlados por la Compañía. Esta Política de Privacidad no se aplica a los sitios web, aplicaciones o servicios de terceros, y la Compañía no es responsable de las prácticas de privacidad, los métodos de recopilación de datos o el contenido de dichos terceros. Le recomendamos que revise las políticas de privacidad de cualquier sitio web, aplicación o servicio de terceros que visite o con los que interactúe.
10.2 Contenido de Giphy
Cuando busca y envía imágenes GIF a través de la integración de Giphy de la aplicación de citas, sus consultas de búsqueda se transmiten a Giphy (una empresa de Shutterstock, Inc.). Debido a que las imágenes GIF se cargan directamente desde los servidores de Giphy, Giphy también recibe su dirección IP y el agente de usuario del dispositivo. La recopilación, uso y divulgación de sus datos por parte de Giphy se rige por la propia política de privacidad de Giphy, que es distinta e independiente de esta Política de privacidad.
10.3 Proveedores de inicio de sesión social
Cuando utiliza un proveedor de inicio de sesión social de terceros (Google, Apple o Facebook) para registrarse o autenticarse, el intercambio de información entre el Servicio y ese proveedor se rige en parte por la política de privacidad de ese proveedor y su configuración de privacidad en esa plataforma.
10.4 Plataformas de análisis y publicidad
Las prácticas de recopilación y procesamiento de datos de Google Analytics, Meta (Facebook / Instagram) y TikTok en el sitio web de marketing se rigen en parte por la política de privacidad respectiva de cada plataforma. La Compañía le recomienda que revise las políticas de privacidad de estas plataformas:
11. PRIVACIDAD DE LOS NIÑOS
El Servicio no está destinado a ser utilizado por personas menores de dieciocho (18) años. La Compañía no recopila, solicita, almacena ni procesa a sabiendas información personal de personas menores de dieciocho (18) años de edad. Si la Compañía se da cuenta de que ha recopilado información personal de un individuo menor de dieciocho (18) años, la Compañía tomará medidas inmediatas para eliminar dicha información de sus sistemas. Si cree que un menor ha proporcionado información personal a la Compañía, comuníquese con nosotros inmediatamente a la dirección de correo electrónico proporcionada en la Sección 16, e investigaremos y tomaremos las medidas apropiadas.
Aunque la Ley de Protección de la Privacidad de los Niños en Línea de 1998 ("COPPA") y sus reglamentos de implementación en 16 C.F.R. Parte 312 se aplican específicamente a la recopilación en línea de información personal de niños menores de trece (13) años, la Compañía aplica una edad mínima más estricta de dieciocho (18) años para el uso del Servicio, en consonancia con nuestro posicionamiento de citas para adultos y con las leyes estatales aplicables que prohíben la operación de servicios de citas para menores. En consecuencia, el Servicio implementa medidas técnicas y de procedimiento diseñadas para evitar el registro y el uso del Servicio por parte de cualquier persona menor de dieciocho (18) años de edad, incluida, entre otras, la certificación de edad en el momento del registro, la recopilación de la fecha de nacimiento y la verificación de identidad que incorpora la estimación de edad a través del análisis facial. Si la Compañía recibe una consulta, queja o solicitud de un padre o tutor legal relacionada con un niño menor de trece (13) años, la Compañía responderá de acuerdo con COPPA y 16 C.F.R. Parte 312.
12. APLICACIÓN DE LA LEY Y DIVULGACIONES LEGALES
12.1 Solicitudes legales
La Compañía cumplirá con las solicitudes legales de los organismos encargados de hacer cumplir la ley, los tribunales, las autoridades reguladoras y otros organismos gubernamentales para la divulgación de la Información del Usuario, siempre que dichas solicitudes se entreguen a través de los canales legales adecuados, incluidos, entre otros:
- (a) Citaciones válidas y ejecutables (civiles o penales);
- (b) Órdenes judiciales;
- (c) Órdenes de registro;
- (d) Cartas de seguridad nacional;
- (e) Otros procesos legales autorizados por la ley aplicable.
12.2 Preservación de pruebas
Al recibir una solicitud de preservación legal o un aviso de retención de litigio, la Compañía tomará las medidas razonables para preservar la Información del Usuario relevante, incluida la retención de pruebas en datos de cuenta, comunicaciones y registros de transacciones especificados. La retención de pruebas puede mantenerse por la duración especificada en la solicitud de preservación o por el período más largo que pueda requerir la ley aplicable.
12.3 Divulgaciones de emergencia
En situaciones que impliquen un peligro inminente de muerte o lesiones físicas graves para cualquier persona, la Compañía puede, a su entera discreción, divulgar la Información de Usuario relevante a las agencias de aplicación de la ley o servicios de emergencia apropiados sin requerir un proceso legal previo, de acuerdo con la ley federal y estatal aplicable (incluyendo, sin limitación, 18 U.S.C. § 2702(b)(8) y § 2702(c)(4) de la Ley de Comunicaciones Almacenadas).
12.4 Notificación de usuario
Cuando esté legalmente permitido y no esté prohibido por los términos del proceso legal, la Compañía hará esfuerzos razonables para notificar al Usuario afectado de una solicitud de cumplimiento de la ley para su Información. Sin embargo, la Compañía no tiene ninguna obligación de proporcionar dicha notificación cuando hacerlo esté prohibido por ley, interfiera con una investigación de aplicación de la ley o suponga un riesgo para la seguridad de cualquier persona.
13. NOTIFICACIÓN DE VIOLACIÓN DE DATOS
13.1 Respuesta a brechas
En caso de una violación de datos que implique acceso no autorizado, adquisición o divulgación de su información personal, la Compañía:
- (a) Tomar medidas inmediatas para investigar y contener la violación;
- (b) Evaluar el alcance y la naturaleza de la violación y las categorías de información afectadas;
- (c) Notificar a los Usuarios afectados y a las autoridades reguladoras aplicables dentro de los plazos requeridos por las leyes estatales y federales aplicables de notificación de violación de datos;
- (d) Proporcionar a los Usuarios afectados información sobre la naturaleza de la violación, las categorías de Información involucradas y las medidas que la Compañía está tomando para mitigar la violación y prevenir futuras ocurrencias;
- (e) Ofrecer servicios de prevención y mitigación del robo de identidad a los Usuarios afectados cuando lo exija la ley aplicable o cuando la Compañía considere que dichos servicios son apropiados dada la naturaleza y el alcance de la violación.
14. INFORMACIÓN DE CARÁCTER SENSIBLE
14.1 Categorías de información sensible
La Compañía reconoce que ciertas categorías de Información que recopila pueden considerarse "sensibles" bajo las leyes de privacidad aplicables, incluyendo pero no limitado a:
- (a) Datos precisos de geolocalización (como se describe en la Sección 2.2.4);
- (b) Información que revele origen racial o étnico, creencias religiosas u orientación sexual (en la medida en que se divulgue voluntariamente en el contenido del perfil);
- (c) Datos biométricos, recopilados solo con su consentimiento previo, separado, informado y explícito en relación con la función opcional de verificación de edad, que consiste en (i) un selfie de verificación autocapturado, (ii) un vector facial matemático no reversible derivado de ese selfie y almacenado en una Colección de Rostros privada limitada exclusivamente al Servicio, y (iii) cuando corresponda, fotografías de documentos de identidad emitidos por el gobierno y los campos estructurados extraídos de los mismos. La recopilación, uso, almacenamiento y divulgación de esta categoría de Información se describe en detalle en las Secciones 5.2.9 y 5.2.10 de esta Política. El uso de la función de verificación de edad es opcional, excepto cuando sea requerido por la ley estatal o provincial aplicable, o cuando la Compañía haya recibido un informe creíble de que usted puede ser menor de dieciocho (18) años y sus comprobaciones automatizadas no pudieran descartar ese informe, en cuyo caso su cuenta puede ser limitada hasta que se complete la verificación; fuera de esas circunstancias, no está obligado a usar la función y puede negarse en cualquier momento;
- (d) Información relacionada con la salud (nota: la Compañía no recopila información de salud; sin embargo, los Usuarios pueden divulgar voluntariamente información relacionada con la salud en el contenido del perfil o en los mensajes).
14.2 Procesamiento de información sensible
En la medida en que la Compañía procese Información sensible, dicho procesamiento se lleva a cabo únicamente con el propósito de proporcionar el Servicio como se describe en esta Política de privacidad y no se utiliza para ningún otro propósito que no sea el aquí divulgado. Cuando la ley aplicable requiera su consentimiento o proporcione protecciones adicionales para el procesamiento de Información sensible, la Compañía cumplirá con dichos requisitos.
14.3 Privacidad de la información biométrica: Aviso específico
Esta Sección 14.3 proporciona divulgaciones adicionales aplicables a la recopilación y procesamiento de Información biométrica por parte de la Compañía a través de la función opcional de verificación de edad, en cumplimiento de las obligaciones de la Compañía en virtud de la Illinois Biometric Information Privacy Act (740 ILCS 14, "BIPA"), la Texas Capture or Use of Biometric Identifier Act (Tex. Bus. & Com. Code § 503.001, "CUBI"), la Washington Biometric Privacy Act (Wash. Rev. Code § 19.375), la Ley de Privacidad del Consumidor de California de 2018 modificada por la Ley de Derechos de Privacidad de California de 2020 (colectivamente, la "CCPA"), el Reglamento General de Protección de Datos de la UE (Reglamento (UE) 2016/679, "RGPD") Artículo 9, y cualquier otra ley de datos biométricos o de categoría especial aplicable.
14.3.1 Categorías de información biométrica recopilada
Para los Usuarios que voluntariamente optan por la verificación de edad, la Compañía recopila:
- (a) Selfie de verificación: Una fotografía auto-capturada del rostro del Usuario, capturada a través de la cámara del dispositivo del Usuario y cargada a un almacenamiento de objetos en la nube dedicado y controlado por la Compañía;
- (b) Vector facial: Una representación numérica no reversible de la geometría del rostro del Usuario (a veces denominada "plantilla biométrica" o "impresión facial"), generada a partir del selfie de verificación y almacenada en una Colección de Rostros privada limitada exclusivamente al Servicio. El vector facial no se puede utilizar para reconstruir la fotografía original y se utiliza exclusivamente para detectar los intentos del mismo individuo de crear varias cuentas;
- (c) Imágenes de documentos de identidad (solo para los Usuarios a los que se les pide que confirmen su condición de mayor de edad con un documento emitido por el gobierno, o para los Usuarios que envían pruebas en apoyo de una apelación de verificación de edad): fotografías de una licencia de conducir de los Estados Unidos, tarjeta de identificación estatal de los Estados Unidos o pasaporte de los Estados Unidos, y los campos estructurados extraídos de los mismos a través del análisis automatizado de documentos (fecha de nacimiento, nombre, apellido, tipo de documento y fecha de caducidad). Cuando se captura la parte posterior de una licencia de conducir o tarjeta de identificación estatal de los Estados Unidos, la Compañía puede leer adicionalmente los datos legibles por máquina impresos en ese documento con el único propósito de compararlo con la información impresa en la parte delantera, como medida anti-manipulación;
- (d) Señales de prueba de vida (liveness): una comprobación automática de prueba de vida realizada en el selfie de verificación descrito en la subsección (a) para evaluar la probabilidad de que la imagen capturada represente a un ser humano vivo físicamente presente en el momento de la captura, en lugar de una fotografía impresa, repetición de pantalla, máscara u otro artefacto de suplantación. Esta comprobación se realiza en su totalidad en la infraestructura controlada por la Compañía, y el selfie de verificación no se transmite a ningún tercero para este propósito. Cuando la comprobación automatizada no sea concluyente, se puede solicitar al Usuario que complete un breve paso "activo" de prueba de vida autocapturado, que se analiza en la misma infraestructura controlada por la Compañía. El resultado de la prueba de vida se registra como parte del registro del intento de verificación; cualquier fotograma adicional capturado para el paso activo se procesa transitoriamente y no se retiene más allá de la solicitud que los produjo, excepto como parte del selfie de verificación o las imágenes de evidencia de apelación ya regidas por la subsección (a) de esta Sección 14.3.1. Los modelos, técnicas y umbrales específicos utilizados para la detección de prueba de vida no se divulgan intencionalmente en esta Política como medida de seguridad y antielusión.
14.3.2 Propósitos específicos de la recopilación
La Compañía recopila, captura, recibe y de otra manera obtiene la información biométrica anterior únicamente para los siguientes fines enumerados:
- (a) Estimar el rango de edad aparente del Usuario para confirmar que el Usuario tiene al menos dieciocho (18) años de edad, como lo requieren los Términos y Condiciones de Uso del Servicio;
- (b) Comparar el selfie de verificación con las fotografías de perfil existentes del Usuario para confirmar que esas fotografías representan al mismo individuo (anti-suplantación);
- (c) Buscar en la Colección de Rostros privada para detectar cuentas duplicadas (antifraude);
- (d) Agregar el vector facial resultante a la Colección de Rostros privada para que futuras búsquedas de cuentas duplicadas puedan reconocer al Usuario;
- (e) Para documentos de identidad únicamente: extraer y verificar la fecha de nacimiento impresa en el documento con el único fin de confirmar que el Usuario tiene al menos dieciocho (18) años de edad, y verificar que la fecha de caducidad del documento (si está presente en los campos extraídos) no ha caducado;
- (f) Para los documentos de identidad únicamente: cruzar la información reconocida en el anverso del documento con los datos legibles por máquina en el reverso del documento, con el único propósito de detectar la manipulación o alteración del documento;
- (g) Para selfies de verificación y cualquier fotograma capturado para el fallback activo de giro de cabeza: detectar ataques de presentación (fotografías impresas, repeticiones de pantalla, máscaras y artefactos de falsificación similares) para confirmar que el selfie de verificación representa a un ser humano vivo físicamente presente en el momento de la captura. Este análisis de prueba de vida (liveness) se realiza exclusivamente en la infraestructura operada por la Compañía y no se transmite a ningún tercero.
La Compañía no utiliza la Información biométrica de verificación de edad descrita en esta Sección 14.3 (el selfie de verificación, las imágenes de documentos de identidad, los fotogramas de prueba de vida y el vector facial resultante) para publicidad, marketing, creación de perfiles, entrenamiento de modelos de aprendizaje automático o cualquier otro propósito secundario. En particular, ni el selfie de verificación ni los fotogramas de giro de cabeza del paso alternativo activo se conservan, usan o ponen a disposición con el propósito de entrenar, ajustar o mejorar de otro modo cualquier modelo de aprendizaje automático, ya sea operado por la Compañía o por cualquier tercero. Una categoría separada y distinta de información biométrica —las características de estilo de comunicación derivadas del audio de café de voz— se recopila solo con su consentimiento expreso y voluntario y se utiliza únicamente para entrenar el propio modelo de emparejamiento de la Compañía como se describe en la Sección 14.3.7 y la Sección 6.8; nunca se vende, alquila o comercializa, nunca es utilizada por terceros y nunca se utiliza para obtener beneficios de su información biométrica.
14.3.3 Calendario de retención
La Compañía retiene la Información biométrica solo durante los períodos estrictamente necesarios para cumplir con los fines establecidos en la Sección 14.3.2, y en ningún caso más allá de los períodos establecidos a continuación:
- (a) Las selfies de verificación e imágenes de documentos de identidad se almacenan en un almacenamiento de objetos en la nube dedicado y controlado por la Compañía sujeto a una política de ciclo de vida de caducidad automática de treinta (30) días, después de lo cual los archivos de imagen originales se eliminan permanentemente del almacenamiento;
- (b) Los vectores faciales almacenados en la Colección de Rostros privada de Amazon Rekognition se conservan mientras su cuenta permanezca activa y continúe utilizando el Servicio. Los vectores faciales se eliminan permanentemente cuando (i) ejerce su derecho a la eliminación permanente de la cuenta en virtud de la Sección 7.5.2 de esta Política, (ii) se ha cumplido el propósito inicial para el que se recopiló la Información biométrica, o (iii) dentro de los tres (3) años de su última interacción con el Servicio, lo que ocurra primero. El límite máximo de tres años se adopta como el menor del período máximo de retención permitido en virtud de la Sección 15(a) de BIPA y el período durante el cual la Compañía tiene una base de interés legítimo para retener el vector facial para la detección antifraude, y es consistente con el principio de minimización de datos en virtud del Artículo 5(1)(c) del RGPD, el requisito de destrucción de "tiempo razonable" de la Ley de captura o uso de identificadores biométricos de Texas (Tex. Bus. & Com. Code § 503.001(b)), la Ley de Privacidad Biométrica de Washington (Wash. Rev. Code § 19.375.020(3)), y la Sección 23 de la Ley de Quebec sobre la protección de la información personal en el sector privado (Ley 25). Para los Usuarios cuyas cuentas estén inactivas durante un período prolongado, el proceso de eliminación activado por inactividad descrito en la Sección 6.4 hará que los vectores faciales asociados se eliminen de forma independiente antes de que se alcance el límite máximo de tres años;
- (c) Los campos extraídos del documento de identidad (fecha de nacimiento, nombre, apellido, tipo de documento y fecha de caducidad), junto con los campos de documentos legibles por máquina (cuando corresponda) y las señales de prueba de vida (el resultado de prueba de vida registrado para el intento), se mantienen en nuestra base de datos de aplicaciones durante la vida útil del intento de verificación asociado o el registro de apelación, y se eliminan al eliminar permanentemente la cuenta o al expirar el límite máximo de tres años al que se hace referencia en la subsección (b), lo que ocurra primero;
- (d) Los fotogramas capturados para el paso de prueba de vida activa no persisten en el almacenamiento duradero, sino que se procesan transitoriamente en la propia infraestructura de la Compañía, el resultado de aprobación/reprobación resultante se registra como se describe en la subsección (c) y los bytes de fotograma subyacentes se descartan al finalizar la solicitud que los envió.
14.3.4 Divulgación de información biométrica
La Compañía no vende, alquila, comercializa ni se beneficia de ninguna otra manera de la Información Biométrica y no divulga, vuelve a divulgar ni difunde de ninguna otra manera la Información Biométrica a ningún tercero que no sea:
- (a) los proveedores de servicios de la Compañía, únicamente para realizar las funciones técnicas descritas en la Sección 14.3.2 (Amazon Web Services, Inc., para el análisis automatizado realizado por Amazon Rekognition y Amazon Textract) y para proporcionar el almacenamiento controlado por la Compañía descrito en la Sección 14.3.3, en cada caso con la prohibición contractual de usar dicha Información para cualquier otro propósito;
- (b) Cuando sea requerido por, o en respuesta a, una citación válida, orden judicial, orden de registro u otro proceso legal lícito que obligue a la divulgación;
- (c) Con su consentimiento por escrito, si dicho consentimiento es proporcionado por usted por separado y específicamente para la divulgación propuesta.
Para mayor claridad: el procesamiento de detección de prueba de vida (liveness) descrito en la subsección (g) de la Sección 14.3.2 se realiza exclusivamente en la infraestructura operada por la Compañía y no se divulga, transmite o comparte de otro modo con ningún tercero para ese propósito. Los modelos que realizan ese procesamiento son pesos de red neuronal de código abierto distribuidos bajo licencias permisivas de código abierto y se ejecutan localmente; ni el selfie de verificación ni los fotogramas de giro de cabeza del paso alternativo activo salen del entorno controlado de la Compañía en relación con el análisis de prueba de vida.
14.3.5 Almacenamiento y protección
La Información biométrica se almacena utilizando un estándar de cuidado razonable dentro de la industria de la Compañía, y de una manera que es igual o más protectora que la manera en que la Compañía almacena, transmite y protege otra Información confidencial y sensible, incluida la aplicación de cifrado en tránsito para todas las transmisiones, cifrado en reposo para imágenes y artefactos almacenados, controles de acceso estrictos que limitan el acceso a la Colección de Rostros y a los artefactos de verificación almacenados a un pequeño número de servicios de backend autorizados, y registro de auditoría de todos los accesos a los registros de verificación.
14.3.6 Derecho a retirar el consentimiento
Usted puede retirar su consentimiento para el procesamiento continuado de su información biométrica por parte de la Compañía en cualquier momento, a través de las siguientes vías:
- (a) Vía dentro de la aplicación. Desde la aplicación de citas, vaya a Configuración → Privacidad y datos → Solicitar eliminación permanente. Al confirmar el flujo de eliminación de la cuenta, se retira el consentimiento biométrico y se activa la eliminación descrita a continuación. Esta vía invoca el derecho a la eliminación permanente de la cuenta descrita en la Sección 7.5.2.
- (b) Solicitud por escrito. También puede retirar su consentimiento enviando una solicitud por escrito a la dirección de contacto especificada en la Sección 16. La Compañía verificará su identidad y procesará la solicitud dentro de los plazos que se indican a continuación.
Procesamiento de backend al retirar. Tras una solicitud de retiro válida, los sistemas de backend de la Compañía harán lo siguiente:
- (i) Eliminar inmediatamente el vector facial asociado a su cuenta de la Colección de Rostros privada de la Compañía. Esto ocurre de forma sincrónica como parte de la transacción de eliminación de cuenta; en el curso ordinario se completa a los pocos segundos de que nuestros servidores procesen la solicitud;
- (ii) Borrar el identificador facial almacenado de la base de datos de la Compañía;
- (iii) Bloquear que la cuenta afectada inicie nuevos intentos de verificación biométrica. Si una restricción de verificación válida (tiempo de espera (cooldown), bloqueo suave o bloqueo duro) está activa contra la cuenta en el momento del retiro, el vector facial puede retenerse durante la duración de esa restricción únicamente para hacer cumplir la decisión antiabuso previa; esta retención se describe en las Secciones 6.4 y 14.3.3(b) y está sujeta a los límites especificados allí.
En todos los demás casos, la Compañía completará la eliminación de la Información biométrica asociada con su cuenta dentro de un período comercialmente razonable que no exceda de treinta (30) días, excepto en la medida en que la retención sea requerida por una excepción descrita en la Sección 6.5. Si la llamada de eliminación síncrona falla por razones transitorias (por ejemplo, un problema de disponibilidad de red o servicio), el error se registra para que un operador de la Compañía pueda completar la eliminación manualmente; la eliminación, en cualquier caso, se completará dentro del límite máximo de treinta (30) días.
14.3.7 Características biométricas derivadas de la voz (emparejamiento; solo opt-in)
Esta Sección 14.3.7 solo se aplica a los Usuarios que hayan dado el consentimiento por separado, expreso y voluntario para el uso de datos de voz para el emparejamiento propio de la Compañía descrito en la Sección 6.8 de esta Política y en la Sección 4.2.5 de los Términos y Condiciones. Dicho consentimiento está desactivado por defecto, nunca es una condición para usar el Servicio y puede ser retirado en cualquier momento.
- (a) Categoría. Con su consentimiento, la Compañía deriva características de estilo de comunicación e interacción de su audio de café de voz (como dinámica de conversación, toma de turnos y prosodia). En la medida en que dicha característica constituya un "identificador biométrico" o "información biométrica" bajo la Ley de Privacidad de Información Biométrica de Illinois (740 ILCS 14), la Ley de Captura o Uso de Identificador Biométrico de Texas, o la Ley de Privacidad Biométrica de Washington, se trata como Información biométrica bajo esta Sección 14.3. La Compañía no crea una huella vocal con el propósito de identificarlo.
- (b) Propósito. Estas características, y el audio crudo transitorio del que se derivan, se utilizan con el único propósito de entrenar y mejorar el propio modelo de emparejamiento interno de la Compañía para que el Servicio pueda sugerir coincidencias más compatibles. No se utilizan para publicidad, marketing o cualquier otro propósito secundario, y no se divulgan ni se utilizan por ningún tercero.
- (c) Programa de retención y destrucción (BIPA Sección 15(a)). El audio de café de voz sin procesar capturado para este propósito se retiene durante no más de sesenta (60) días y luego se elimina permanentemente mediante una política de ciclo de vida de caducidad automática. Las características derivadas se conservan solo mientras su consentimiento de participación permanezca en vigor. Todo dicho audio y las características derivadas asociadas con su cuenta se eliminan permanentemente cuando usted retira su consentimiento (consulte la subsección (e)) o elimina su cuenta de conformidad con la Sección 7.5.2, y en cualquier caso no se conservan durante más de tres (3) años desde su última interacción con el Servicio. Este calendario constituye la política de retención y destrucción de la Compañía disponible públicamente por escrito para esta categoría de información biométrica a los efectos de la Sección 15(a) de la BIPA.
- (d) Sin ventas ni ganancias (BIPA Sección 15(c)). La Compañía no vende, alquila, comercializa ni obtiene ganancias de esta información biométrica derivada de la voz, y no la divulga, excepto a la infraestructura limitada controlada por la Compañía que realiza la derivación de características y el entrenamiento de modelos.
- (e) Retirada del consentimiento. Puede retirar su consentimiento en cualquier momento en Configuración → Privacidad y datos (o el control equivalente dentro de la aplicación), lo que detendrá toda captura posterior y, en el futuro, activará la eliminación de su audio sin procesar capturado previamente y las características derivadas de conformidad con la subsección (c). La retirada no requiere que elimine su cuenta y no afecta a la legalidad del procesamiento realizado antes de la retirada.
15. INSTRUCCIONES DE EXCLUSIÓN (OPT-OUT)
Para su comodidad, lo siguiente es un resumen consolidado de los mecanismos de exclusión disponibles descritos en esta Política de privacidad:
15.1 Marketing por correo electrónico (sitio web)
Haga clic en el enlace "cancelar suscripción" en cualquier correo electrónico de marketing recibido de la Compañía para detener futuras comunicaciones de marketing de la lista de suscripción por correo electrónico del sitio web.
15.2 Notificaciones de marketing y promociones en la aplicación
Gestione sus preferencias de notificación a través de la configuración de notificaciones de la aplicación de citas. Puede desactivar las notificaciones promocionales y de reactivación mientras mantiene las notificaciones transaccionales esenciales.
15.3 Análisis y seguimiento (sitio web)
Para limitar la recopilación de datos analíticos en el sitio web de marketing, puede:
15.4 Notificaciones por SMS
La Compañía opera dos programas SMS separados, cada uno con su propio consentimiento registrado de forma independiente:
- (a) Mensajes de cuenta. Los códigos de acceso de un solo uso, las alertas de nuevos mensajes, las confirmaciones de coincidencias y los avisos de suscripción y facturación se envían al número de teléfono móvil que usted proporciona durante el registro, en función de la divulgación de consentimiento que se muestra en el punto en el que proporciona ese número.
- (b) Mensajes de marketing. Los anuncios y recordatorios de eventos, ofertas promocionales, actualizaciones de funciones e invitaciones a cafés virtuales se envían solo si marca por separado la casilla de marketing opcional que se presenta al registrarse. Esa casilla no está marcada de forma predeterminada, nunca es una condición para crear una cuenta o utilizar cualquier parte del Servicio, y puede desactivarse en cualquier momento en la configuración de notificaciones dentro de la aplicación.
La frecuencia de los mensajes varía. Pueden aplicarse tarifas de mensajes y datos.
Usted puede optar por no recibir SMS en cualquier momento mediante:
- (i) Responder STOP a cualquier mensaje SMS recibido de la Compañía (también se reconocen: STOPALL, UNSUBSCRIBE, CANCEL, END, QUIT);
- (ii) Desactivar SMS como método de entrega en las preferencias de notificación de la aplicación de citas.
Responder STOP detiene todos los mensajes SMS de la Compañía a ese número móvil, incluidos los códigos de acceso de un solo uso utilizados para iniciar sesión; ninguna categoría de mensaje está exenta. Si opta por no participar, puede continuar iniciando sesión utilizando códigos de acceso de un solo uso entregados a su dirección de correo electrónico. Para reanudar los mensajes SMS después de darse de baja, responda START (también se reconocen: YES, UNSTOP) a cualquier mensaje, o reactive los SMS en sus preferencias de notificaciones. Para obtener ayuda, responda HELP a cualquier mensaje o envíe un correo electrónico a [email protected].
15.5 Notificaciones push
Revoque los permisos de notificación push a través de la configuración de su navegador o dispositivo, o deshabilite las notificaciones push a través de la configuración de notificación en la aplicación de citas.
15.6 No vender ni compartir mi información personal (CCPA)
La Compañía no vende su información personal. Los residentes de California pueden excluirse de cualquier intercambio de su información personal con fines de publicidad basada en el comportamiento en contextos cruzados a través del enlace "Sus opciones de privacidad" en el pie de página del sitio web de marketing, habilitando la señal del navegador Global Privacy Control (GPC) (que el sitio web de marketing reconoce como una opción de exclusión válida) o poniéndose en contacto con nosotros en la dirección de correo electrónico especificada en la Sección 16.
16. INFORMACIÓN DE CONTACTO
16.1 Contacto del Responsable del Tratamiento
Si tiene alguna pregunta, inquietud o solicitud con respecto a esta Política de privacidad, las prácticas de datos de la Compañía o sus derechos de privacidad, puede ponerse en contacto con nosotros en:
Kream & Sugar Dating LLC Correo electrónico: [email protected] Dirección postal: 210 N Church St, Unit 1706, Charlotte, NC 28202
16.2 Solicitudes de privacidad
Todas las solicitudes para ejercer los derechos de privacidad descritos en esta Política (incluidas las solicitudes de acceso, eliminación, corrección o portabilidad de datos personales) deben dirigirse a la dirección de correo electrónico especificada en la Sección 16.1. La Compañía confirmará la recepción de su solicitud y responderá dentro del plazo requerido por la ley aplicable.
16.3 Quejas
Si usted cree que la Compañía ha violado sus derechos de privacidad o no ha abordado adecuadamente sus preocupaciones de privacidad, puede presentar una queja con:
- (a) La Compañía, utilizando la información de contacto proporcionada anteriormente;
- (b) La oficina del fiscal general estatal aplicable o la agencia de protección al consumidor en su estado de residencia;
- (c) Cualquier otra autoridad reguladora aplicable.
17. DISPOSICIONES DIVERSAS
17.1 Ley aplicable
Esta Política de privacidad se regirá e interpretará de acuerdo con las leyes del Estado de Carolina del Norte, sin tener en cuenta sus principios de conflicto de leyes, en la medida en que no esté desplazada por la ley federal aplicable.
17.2 Divisibilidad
Si alguna disposición de esta Política de Privacidad es considerada inválida, ilegal o inaplicable por un tribunal de jurisdicción competente, dicha invalidez, ilegalidad o inaplicabilidad no afectará a ninguna otra disposición de esta Política de Privacidad, y las disposiciones restantes continuarán en pleno vigor y efecto. La disposición inválida, ilegal o inaplicable se modificará en la medida mínima necesaria para que sea válida, legal y aplicable, preservando su intención original.
17.3 Acuerdo de privacidad completo
Esta Política de Privacidad, junto con los Términos y Condiciones de Uso (en la medida en que aborden las prácticas de datos), constituyen el acuerdo completo entre usted y la Compañía con respecto a la recopilación, uso, divulgación y protección de su Información en relación con el Servicio.
17.4 Cesión
La Compañía puede ceder o transferir esta Política de privacidad y sus derechos y obligaciones en virtud del presente, en su totalidad o en parte, a cualquier sucesor, afiliado o cesionario en relación con una fusión, adquisición, reorganización o venta de activos, sin su consentimiento previo, siempre que el cesionario acepte estar obligado por los términos de esta Política de privacidad.
17.5 No hay renuncia
La omisión de la Compañía de hacer cumplir cualquier disposición de esta Política de Privacidad no constituirá una renuncia a dicha disposición ni al derecho de la Compañía de hacerla cumplir en un momento posterior.
18. RECONOCIMIENTO
AL ACCEDER O USAR EL SERVICIO, INCLUYENDO VISITAR EL SITIO WEB DE MARKETING, ENVIAR FORMULARIOS, SUSCRIBIRSE A ACTUALIZACIONES, O USAR LA APLICACIÓN DE CITAS, USTED RECONOCE QUE HA LEÍDO ESTA POLÍTICA DE PRIVACIDAD EN SU TOTALIDAD, QUE ENTIENDE SUS TÉRMINOS Y CONDICIONES, Y QUE ACEPTA LA RECOPILACIÓN, USO, DIVULGACIÓN, ALMACENAMIENTO, RETENCIÓN Y PROTECCIÓN DE SU INFORMACIÓN COMO SE DESCRIBE AQUÍ. ADEMÁS, USTED RECONOCE QUE SU USO CONTINUADO DEL SERVICIO DESPUÉS DE CUALQUIER MODIFICACIÓN A ESTA POLÍTICA DE PRIVACIDAD CONSTITUIRÁ SU ACEPTACIÓN DE DICHAS MODIFICACIONES.
*Esta Política de Privacidad es efectiva a partir del 20 de abril de 2026.*
*© 2026 Kream & Sugar Dating LLC. Todos los derechos reservados.*