Política de Privacidad

Fecha de entrada en vigor: 1 de marzo de 2026 — Última actualización: 5 de octubre de 2026 — Versión 2026-10-05-v1

1. Introducción y responsable del tratamiento

Privemeet («nosotros» o «nuestro/-a») opera una plataforma de citas premium que prioriza la privacidad y la discreción. Esta Política de Privacidad explica cómo recopilamos, usamos, comunicamos y protegemos tus datos personales cuando utilizas nuestro sitio web y nuestra aplicación web progresiva (conjuntamente, el «Servicio»).

Nos comprometemos a proteger tu privacidad de conformidad con el Reglamento General de Protección de Datos (UE) 2016/679 («RGPD») y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD»). Como el Servicio puede utilizarse fuera de la UE, también aplicamos las normas locales de protección de datos que resulten imperativas en cada caso, entre ellas UK GDPR, LGPD brasileña, PIPEDA canadiense y leyes estatales de privacidad de Estados Unidos, cuando entren en su ámbito de aplicación.

Responsable del tratamiento

Oink Tech Intelligence S.L. (operadora de Privemeet)

CIF: B-75305177

C/ Virgen de los Peligros 11, planta 3, 28013 Madrid, España

Correo electrónico: privemeet@oinktechno.com

Delegado de Protección de Datos (DPD)

DPD externo: Kira Intelligence Labs, S.L.. Persona de contacto: Rafael Yañez Salamanca. Designación efectiva desde el 1 de octubre de 2026.

Para consultas sobre protección de datos y el ejercicio de tus derechos, puedes contactar directamente con el DPD en dpd@oinktechno.com. Este canal es distinto del correo general de atención al usuario.

Al utilizar nuestro Servicio, reconoces que has leído y comprendido esta Política de Privacidad. Si no estás de acuerdo con las prácticas aquí descritas, no utilices el Servicio.

El responsable está establecido en España. Esta Política se aplica con independencia del país desde el que accedas; la accesibilidad técnica del Servicio no implica que se haya lanzado comercialmente en todas las jurisdicciones.

2. Tipos de datos que recopilamos

Recopilamos las siguientes categorías de datos personales:

2.1 Datos de cuenta e identidad

  • Número de teléfono (utilizado para la autenticación mediante código OTP a través de Twilio)
  • Nombre visible e información de perfil que nos facilites
  • Fecha de nacimiento (para verificar que tienes 18 años o más)
  • Género y preferencias de citas
  • Segmento de usuario y preferencias de relación
  • Preferencias de idioma y configuración regional
  • Datos sensibles que comuniques o que puedan inferirse del uso de un servicio de citas, incluida la vida u orientación sexual

2.2 Fotografías, contenido multimedia y datos biométricos

  • Fotografías de perfil que subes (almacenadas en el servicio de objetos de AWS S3)
  • Selfies de verificación y datos de geometría facial — utilizados para confirmar tu identidad mediante reconocimiento facial. Constituyen datos biométricos conforme al artículo 9 del RGPD y solo se tratan con tu consentimiento explícito.
  • Versiones de las fotografías con el rostro difuminado, generadas automáticamente por nuestra tecnología de difuminado facial con IA
  • Fotografías y vídeos privados controlados por el titular del perfil

2.3 Datos de ubicación

  • Coordenadas GPS (solo cuando concedes expresamente el permiso de ubicación)
  • Geolocalización basada en IP (ubicación aproximada derivada de tu dirección IP)
  • Los datos de ubicación se utilizan para mostrar usuarios cercanos y nunca se muestran con precisión a otros usuarios

2.4 Datos de comunicaciones

  • Mensajes intercambiados con otros usuarios a través de la Plataforma
  • Metadatos de los mensajes (marcas de tiempo, confirmaciones de lectura)
  • Comunicaciones que nos envías al soporte
  • Denuncias y comentarios enviados a través de la Plataforma

2.5 Datos financieros y de transacciones

  • Tipo de suscripción e historial de facturación
  • Historial de compras de planes de pago único
  • Los datos de pago son tratados y almacenados exclusivamente por Stripe; no almacenamos el número completo de tu tarjeta, el CVV ni tu información bancaria completa

2.6 Datos técnicos y del dispositivo

  • Tipo de dispositivo, sistema operativo, tipo y versión del navegador
  • Dirección IP e identificadores de sesión
  • Tokens de notificaciones push (para enviarte notificaciones push)
  • Registros de uso (páginas visitadas, funciones utilizadas, marcas de tiempo, patrones de clic)
  • Resolución de pantalla y tamaño de la ventana
  • URL de referencia y página de llegada

2.7 Medición opcional del producto

  • Eventos de registro, visitas a discovery y perfiles, aplicación de filtros e intentos de interacción
  • Primer mensaje y primera respuesta, distinguiendo relaciones entre perfiles reales y conversaciones con perfiles virtuales
  • Visualización del paywall y compras confirmadas, con modalidad y nivel del plan
  • Identificador temporal de cuenta o seudónimo de sesión, fecha, fuente y versión del esquema
  • Estos eventos no incluyen texto de mensajes, teléfono, fotografías, dirección IP ni ubicación exacta

2.8 Datos que no recopilamos

  • No recopilamos datos de cuentas de redes sociales (no ofrecemos inicio de sesión social)
  • No recopilamos los contactos de la agenda de tu teléfono
  • No solicitamos datos de salud, opiniones políticas ni creencias religiosas como campos del perfil; si los incluyes voluntariamente en texto libre o mensajes, se tratarán como parte de ese contenido

3. Cómo utilizamos tus datos

Tratamos tus datos personales con las siguientes finalidades:

  • Creación de cuenta y autenticación — verificar tu identidad mediante código OTP por teléfono (Twilio) y verificación por selfie (reconocimiento facial)
  • Prestación del Servicio — ponerte en contacto con otros usuarios, mostrar perfiles, permitir la mensajería y gestionar el acceso al contenido multimedia privado
  • Funciones basadas en la ubicación — mostrarte usuarios cercanos y calcular distancias aproximadas entre usuarios
  • Protección de la privacidad — aplicar el difuminado facial a las fotografías, habilitar las funciones de camuflaje de la app y botón de pánico, e impedir la distribución no autorizada de contenido
  • Procesamiento de pagos — gestionar suscripciones y compras de planes de pago único
  • Seguridad y moderación — detectar y prevenir el fraude, el abuso, el acoso y las infracciones de nuestros Términos del Servicio mediante revisión automatizada y humana
  • Funciones basadas en IA — verificar edad, rostro y gesto, moderar localmente y traducir mensajes, y operar los perfiles virtuales descritos en los Términos del Servicio
  • Notificaciones push — enviar avisos en tiempo real sobre mensajes, matches y actividad de la cuenta (con tu consentimiento previo)
  • Comunicaciones — enviar códigos de verificación por SMS, notificaciones de la cuenta y novedades del servicio
  • Analítica y mejora — con tu consentimiento separado, medir eventos de registro, navegación, interacción y compras para mejorar el Servicio; además, diagnosticar problemas técnicos y elaborar estadísticas irreversiblemente agregadas
  • Cumplimiento legal — cumplir obligaciones legales, atender requerimientos legales y hacer cumplir nuestros Términos

4. Base jurídica del tratamiento (RGPD)

Tratamos tus datos con arreglo a las siguientes bases jurídicas definidas en el artículo 6 del RGPD (y en el artículo 9 para las categorías especiales de datos):

Ejecución de un contrato (art. 6.1.b)

Tratamiento necesario para prestarte el Servicio que has contratado, incluida la gestión de la cuenta, la visualización del perfil, los matches, la mensajería, el procesamiento de pagos y la entrega de contenidos.

Consentimiento explícito (art. 6.1.a / art. 9.2.a)

Para los datos sensibles propios de un servicio de citas y para los datos biométricos (verificación por selfie y reconocimiento facial), los datos de ubicación GPS, las notificaciones push, las cookies de analítica opcionales y la medición interna del producto. Puedes retirar tu consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento realizado antes de su retirada.

Interés legítimo (art. 6.1.f)

Para la prevención del fraude, la seguridad de la plataforma, la moderación de contenidos y la detección de abusos. Las estadísticas que ya sean irreversiblemente anónimas no son datos personales. Hemos realizado pruebas de ponderación para garantizar que estos intereses no prevalecen sobre tus derechos y libertades fundamentales.

Obligación legal (art. 6.1.c)

Cuando la ley nos obliga a conservar, tratar o comunicar datos, incluida la conservación de registros fiscales, la respuesta a órdenes judiciales legítimas y la comunicación obligatoria de material de abuso sexual infantil (CSAM).

5. IA y tratamiento automatizado

Privemeet utiliza inteligencia artificial y tratamiento automatizado en varios aspectos del Servicio. Nos comprometemos a ser transparentes sobre el uso que hacemos de la IA:

Tecnología de difuminado facial

Cuando subes una fotografía, nuestra IA detecta automáticamente los rostros y genera una versión difuminada. Este tratamiento se realiza en nuestros servidores. La fotografía original sin difuminar se almacena de forma segura y solo se muestra a los usuarios a los que autorices expresamente.

Base jurídica: ejecución del contrato (función esencial del Servicio)

Verificación por selfie (reconocimiento facial)

Nuestro sistema de verificación utiliza reconocimiento facial para comparar tu selfie en directo con tus fotografías de perfil y confirmar que eres una persona real y que tus fotografías son auténticas. AWS Rekognition analiza el rostro, estima un intervalo de edad y compara la similitud; OpenAI comprueba si se realiza el gesto solicitado. Se conservan la selfie y los resultados de la evaluación mientras la cuenta está activa. Puedes solicitar una revisión manual alternativa antes de enviar la selfie.

Base jurídica: consentimiento explícito (art. 9.2.a RGPD — datos biométricos)

Traducción de mensajes (Anthropic Claude y OpenAI como respaldo)

Los mensajes se someten a reglas locales para detectar contenido abusivo, amenazante o ilegal. En las conversaciones con perfiles virtuales, el texto puede enviarse a Anthropic o, si el servicio principal falla, a OpenAI, para traducir entre el idioma del usuario y el español. Los operadores autorizados de Privemeet pueden leer esas conversaciones y redactar una respuesta en español que se traduce antes de su entrega. La IA traduce el texto, pero no genera la respuesta del operador.

Base jurídica: ejecución del contrato e interés legítimo (prestación del servicio y seguridad de los usuarios)

Perfiles virtuales

Utilizamos perfiles virtuales sintéticos con fines de entretenimiento, control de calidad y mejora del Servicio. No representan a personas usuarias reales. Los usuarios que aceptan voluntariamente una casilla separada pueden verlos y contactar con ellos. Se identifican visiblemente como virtuales antes y durante el chat. Las respuestas las redacta un grupo restringido de operadores autorizados y pueden traducirse automáticamente. La identidad del operador, el texto original en español, el texto traducido, el idioma de destino y el proveedor se registran por motivos de seguridad y rendición de cuentas.

Base jurídica: consentimiento para esta interacción, ejecución del contrato y seguridad del servicio

De conformidad con el artículo 22 del RGPD, tienes derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar. Si algún tratamiento automatizado da lugar a la suspensión de la cuenta o a la retirada de contenido, puedes solicitar una revisión humana escribiendo a privemeet@oinktechno.com.

6. Comunicación de datos a terceros

Solo compartimos tus datos personales con proveedores de servicios de confianza que nos ayudan a operar el Servicio. No vendemos tus datos personales a terceros. No compartimos tus datos con anunciantes.

Stripe (procesamiento de pagos)

Recibe tu información de pago (datos de la tarjeta, dirección de facturación) para procesar las suscripciones y las compras de planes de pago único. Stripe cuenta con la certificación PCI DSS de nivel 1. Consulta la política de privacidad de Stripe.

Datos compartidos: datos de pago, dirección de facturación, historial de transacciones, correo electrónico

Twilio (envío de SMS)

Recibe tu número de teléfono para enviar códigos de verificación OTP y notificaciones de la cuenta. Consulta la política de privacidad de Twilio.

Datos compartidos: número de teléfono, contenido de los SMS

Amazon Web Services (infraestructura)

Nuestro Servicio está alojado en la infraestructura de AWS. Todos los datos almacenados en AWS están cifrados en reposo y en tránsito. AWS actúa como encargado del tratamiento siguiendo nuestras instrucciones y no accede a tus datos para sus propios fines. Consulta la política de privacidad de AWS.

Datos compartidos: todos los datos se alojan en AWS (región de la UE por defecto)

Anthropic (traducción de mensajes con IA)

En las conversaciones con perfiles virtuales, el texto de los mensajes puede enviarse a Claude para su traducción entre el idioma del usuario y el español. Los operadores autorizados acceden a la conversación dentro de Privemeet. Los mensajes se tratan con arreglo a la configuración y al contrato aplicables con el proveedor. Consulta la política de privacidad de Anthropic.

Datos compartidos: contenido de texto de los mensajes (sin identificadores de usuario)

Google Analytics (analítica opcional)

Solo si lo autorizas en el panel de cookies, Google puede recibir identificadores y datos técnicos de navegación para elaborar estadísticas de uso. Este consentimiento es independiente de nuestra medición interna opcional y puede retirarse en cualquier momento. Consulta la política de privacidad de Google.

Datos compartidos: identificadores de analítica, dispositivo, navegador e interacción con páginas

OpenAI (verificación del gesto y traducción de respaldo)

La selfie de verificación se envía a OpenAI para comprobar exclusivamente si aparece una sola persona realizando el gesto solicitado. OpenAI también puede recibir texto de conversaciones con perfiles virtuales si falla el traductor principal. No se le pide identificar a la persona ni inferir atributos sensibles. Consulta la política de privacidad de OpenAI.

Datos compartidos: selfie de verificación; texto del mensaje en traducciones de respaldo

También podemos comunicar tus datos cuando la ley lo exija, en respuesta a procedimientos legales válidos (órdenes judiciales, requerimientos), para proteger los derechos, la propiedad o la seguridad de Privemeet, de nuestros usuarios o del público, o en relación con una fusión, adquisición o venta de activos (en cuyo caso se te notificará).

7. Transferencias internacionales de datos

Nuestra infraestructura principal está alojada en la Unión Europea (región de AWS en la UE). No obstante, tus datos personales pueden transferirse y tratarse en países situados fuera del Espacio Económico Europeo (EEE) cuando utilizamos a nuestros proveedores de servicios externos:

  • Stripe — Estados Unidos (conforme a PCI DSS, Marco de Privacidad de Datos UE-EE. UU.)
  • Twilio — Estados Unidos (cláusulas contractuales tipo)
  • Anthropic — Estados Unidos (cláusulas contractuales tipo)
  • OpenAI — Estados Unidos (cláusulas contractuales tipo)
  • Google Analytics — Estados Unidos (garantía de transferencia aplicable al servicio contratado)

Los datos facilitados directamente por una persona situada fuera del EEE se reciben y tratan principalmente en la UE. Cuando Privemeet o sus proveedores realizan una transferencia posterior, se utiliza el mecanismo exigido por la ley de origen. Para datos del EEE usamos las garantías del capítulo V del RGPD. Antes de realizar una transferencia restringida de datos del Reino Unido o sujeta a la LGPD, deben formalizarse, respectivamente, el IDTA o Addendum británico y los mecanismos válidos aprobados por la ANPD.

  • Cláusulas contractuales tipo (CCT) aprobadas por la Comisión Europea
  • Decisiones de adecuación de la Comisión Europea, cuando proceda
  • Normas corporativas vinculantes, cuando el proveedor de servicios las haya adoptado
  • IDTA o Addendum del Reino Unido y evaluación de riesgo, cuando resulten aplicables
  • Cláusulas-padrón u otro mecanismo válido de la ANPD para transferencias sujetas a la LGPD

Puedes solicitar información sobre las garantías aplicables a transferencias concretas escribiendo a nuestro contacto de privacidad.

8. Conservación de los datos

Conservamos tus datos personales solo durante el tiempo necesario para cumplir las finalidades para las que se recopilaron, o durante el tiempo exigido por la ley:

Categoría de datosPlazo de conservación
Datos de cuentas activasMientras la cuenta permanezca activa
Perfil, fotografías y mensajesSe eliminan de los sistemas activos al eliminar la cuenta, salvo bloqueo legal documentado
Registros de auditoría de operadores de perfiles virtualesMientras se conserve la conversación; se eliminan con la cuenta o conversación asociada, salvo bloqueo legal documentado
Accesos administrativos en modo solo lecturaSe conservan hasta 3 años para seguridad, rendición de cuentas y atención de reclamaciones, salvo otro plazo legal aplicable
Selfies de verificaciónMientras la cuenta permanezca activa; se eliminan con la cuenta
Geometría facial / datos biométricosLas plantillas de AWS no se almacenan; sí se conservan puntuaciones y motivos de revisión mientras la cuenta esté activa
Registros financieros / fiscalesDurante los plazos legales aplicables; con carácter general, 4 años para obligaciones tributarias y 6 años para documentación mercantil
Eventos detallados de medición opcional del productoHasta 90 días completos en UTC; se eliminan antes cuando borras la cuenta. Después solo quedan recuentos agregados sin identificadores
Registros de uso y acceso12 meses
Denuncias de seguridad / abusoHasta 3 años después de su resolución
Identificadores de cuentas expulsadasHasta 3 años para prevenir abusos, sujeto a revisión periódica y a los plazos de prescripción aplicables
Acceso a contenido multimedia privadoAccesible mientras el acceso esté concedido. Tras revocarlo, una URL firmada ya emitida puede seguir funcionando hasta su caducidad técnica, con un máximo de 15 minutos

Cuando los datos dejan de ser necesarios, se eliminan de forma segura o se anonimizan. Los datos anonimizados (que no pueden vincularse contigo) pueden conservarse indefinidamente con fines estadísticos y analíticos.

9. Tus derechos conforme al RGPD

De conformidad con el RGPD y demás normativa de protección de datos aplicable, tienes los siguientes derechos sobre tus datos personales:

Derecho de acceso (art. 15)

Puedes solicitar una copia de todos los datos personales que conservamos sobre ti, junto con información sobre cómo se tratan. Te la facilitaremos en un formato electrónico de uso común.

Derecho de rectificación (art. 16)

Puedes solicitar la corrección de datos personales inexactos o incompletos. También puedes actualizar directamente la mayor parte de la información de tu perfil desde la app.

Derecho de supresión (art. 17)

Puedes solicitar la supresión de tus datos personales («derecho al olvido»). Puedes eliminar tu cuenta en cualquier momento desde la página de Ajustes. Determinados datos pueden conservarse cuando la ley lo exija.

Derecho a la portabilidad de los datos (art. 20)

Puedes solicitar tus datos en un formato estructurado, de uso común y lectura mecánica (por ejemplo, JSON), y que se transmitan directamente a otro responsable cuando sea técnicamente posible.

Derecho de oposición (art. 21)

Puedes oponerte al tratamiento de tus datos personales basado en el interés legítimo o con fines de mercadotecnia directa. Dejaremos de tratarlos salvo que acreditemos motivos legítimos imperiosos.

Derecho a la limitación del tratamiento (art. 18)

Puedes solicitar la limitación del tratamiento en determinadas circunstancias, por ejemplo cuando impugnes la exactitud de los datos o cuando el tratamiento sea ilícito pero te opongas a su supresión.

Derecho a retirar el consentimiento (art. 7.3)

Cuando el tratamiento se base en el consentimiento (por ejemplo, datos biométricos, ubicación, fotografías con IA), puedes retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento realizado antes de su retirada.

Derechos relativos a las decisiones automatizadas (art. 22)

Tienes derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar. Puedes solicitar la revisión humana de las decisiones automatizadas.

Cómo ejercer tus derechos

Dirígete a nuestro contacto de privacidad en privemeet@oinktechno.com. Te responderemos sin dilación indebida y, en principio, en el plazo de un mes. Si la complejidad o el número de solicitudes lo exige, podremos prorrogarlo hasta dos meses adicionales y te informaremos durante el primer mes. El ejercicio de tus derechos es gratuito, salvo que las solicitudes sean manifiestamente infundadas o excesivas.

También tienes derecho a presentar una reclamación ante tu autoridad de control local. En España, es la Agencia Española de Protección de Datos (AEPD), en www.aepd.es.

10. Derechos adicionales según tu lugar de residencia

Además de los derechos indicados en el apartado 9, pueden corresponderte derechos locales cuando la normativa respectiva sea aplicable a Privemeet:

  • Reino Unido: derechos conforme al UK GDPR y la Data Protection Act 2018, y reclamación ante la Information Commissioner's Office (ICO).
  • Brasil: confirmación, acceso, corrección, anonimización, bloqueo o eliminación, portabilidad e información sobre usos compartidos, en los términos de la LGPD, además de petición ante la ANPD.
  • Canadá: acceso y corrección y los demás derechos previstos por PIPEDA o la normativa provincial aplicable, incluida la posibilidad de reclamar ante la autoridad competente.
  • California y otros estados de EE. UU.: si Privemeet queda sujeto a la ley correspondiente, puedes tener derechos de acceso o conocimiento, corrección, supresión, portabilidad, limitación de determinados usos de datos sensibles, exclusión de venta o compartición y no discriminación. Privemeet no vende información personal por contraprestación económica.

Para ejercer cualquier derecho local, escríbenos a privemeet@oinktechno.com o utiliza la función de eliminación de cuenta en Ajustes. Podemos pedir la información mínima necesaria para verificar tu identidad y residencia. No te discriminaremos por ejercer un derecho legal.

11. Cookies y tecnologías de seguimiento

Utilizamos las siguientes cookies y tecnologías similares:

Cookies estrictamente necesarias

Necesarias para la autenticación, la gestión de sesiones, la protección CSRF y la seguridad. No pueden desactivarse, ya que el Servicio no puede funcionar sin ellas.

Base jurídica: ejecución del contrato

Cookies de preferencias

Guardan tu selección de idioma, configuración regional, preferencias de visualización y ajustes de tema. Mejoran tu experiencia, pero no son esenciales.

Base jurídica: interés legítimo / consentimiento

Cookies de analítica

Nos ayudan a entender cómo interactúan los usuarios con el Servicio para poder mejorarlo (Google Analytics). Los datos se anonimizan o seudonimizan cuando es posible. Solo se instalan si las aceptas en el aviso de cookies; puedes retirar el consentimiento en cualquier momento desde «Configurar cookies» (tu elección se guarda 12 meses en la cookie pm_consent).

Base jurídica: consentimiento

Medición interna opcional del producto

Con una elección separada, medimos eventos limitados de registro, navegación, interacción y compras. La cookie pm_product_analytics conserva tu elección durante 12 meses; pm_product_session contiene un seudónimo HttpOnly mientras mantengas el permiso. Esta medición no se activa por aceptar Google Analytics y puedes rechazarla o retirarla en cualquier momento desde «Configurar cookies».

Base jurídica: consentimiento separado

No utilizamos cookies publicitarias de terceros. No te seguimos en otros sitios web. No participamos en ninguna red de seguimiento entre sitios ni de retargeting.

12. Privacidad de los menores

Privemeet está destinado exclusivamente a usuarios de 18 años o más. No recopilamos a sabiendas datos personales de menores de 18 años. La verificación de la edad se realiza durante el proceso de registro mediante la confirmación de la fecha de nacimiento y la verificación por selfie.

Si tenemos conocimiento de que hemos recopilado datos personales de una persona menor de 18 años, tomaremos de inmediato las siguientes medidas:

  • Eliminar todos los datos personales asociados a esa cuenta
  • Cancelar definitivamente la cuenta
  • Comunicar el incidente a las autoridades competentes cuando la ley lo exija

Si crees que un menor ha creado una cuenta en nuestra plataforma, escríbenos de inmediato a privemeet@oinktechno.com para que podamos tomar las medidas oportunas.

13. Medidas de seguridad

Aplicamos medidas técnicas y organizativas sólidas para proteger tus datos personales de conformidad con el artículo 32 del RGPD:

Medidas técnicas

  • Todos los datos transmitidos entre tu dispositivo y nuestros servidores se cifran mediante TLS 1.2+ / HTTPS
  • Se aplican los controles de cifrado en reposo configurados en los servicios de almacenamiento e infraestructura
  • Las fotografías privadas y originales se sirven mediante controles de acceso; las vistas difuminadas pueden distribuirse mediante CDN
  • La tecnología de difuminado facial protege tu identidad hasta que decidas revelarla
  • Los números de teléfono se utilizan solo para la autenticación y nunca se muestran públicamente
  • Se dificulta la descarga desde la interfaz, aunque ningún sitio web puede impedir por completo capturas o copias externas
  • Los tokens de notificaciones push se almacenan de forma segura y se limitan a cada dispositivo

Medidas organizativas

  • El acceso a los datos personales se limita al personal autorizado que necesite conocerlos
  • El acceso interno debe quedar sujeto a instrucciones documentadas de confidencialidad y protección de datos
  • Se mantienen controles de seguridad y supervisión de la infraestructura
  • Los proveedores que traten datos por nuestra cuenta deben quedar sujetos a contratos de encargo
  • Se mantiene un procedimiento de respuesta ante incidentes de seguridad

Aunque adoptamos todas las precauciones razonables, ningún método de transmisión o almacenamiento electrónico es 100 % seguro. No podemos garantizar la seguridad absoluta de tus datos.

14. Notificación de violaciones de seguridad de los datos

En caso de una violación de la seguridad de los datos personales que pueda suponer un riesgo para tus derechos y libertades:

  • La notificaremos a la autoridad de control competente (la AEPD en España) sin dilación indebida y, cuando sea posible, en un plazo de 72 horas desde que tengamos conocimiento de ella, tal y como exige el artículo 33 del RGPD.
  • La comunicaremos a los usuarios afectados sin dilación indebida si es probable que entrañe un alto riesgo para sus derechos y libertades, tal y como exige el artículo 34 del RGPD. La comunicación se enviará por SMS, correo electrónico o notificación en la app.
  • Facilitaremos información sobre la naturaleza de la violación, las categorías y el número aproximado de interesados afectados, las consecuencias probables y las medidas adoptadas o propuestas para ponerle remedio.
  • Documentaremos internamente la violación con independencia de su gravedad, incluidos los hechos, sus efectos y las medidas correctoras adoptadas.

15. Cambios en esta Política de Privacidad

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, tecnologías o en la legislación aplicable. Cuando realicemos cambios sustanciales:

  • Actualizaremos la fecha de «Última actualización» que figura al principio de esta página.
  • Te lo notificaremos a través del Servicio, por SMS a tu número de teléfono registrado o por otros medios adecuados con al menos 14 días de antelación a la entrada en vigor de los cambios.
  • Cuando los cambios afecten a tratamientos basados en el consentimiento, solicitaremos de nuevo tu consentimiento cuando la ley lo exija.

El uso continuado del Servicio tras la fecha de entrada en vigor de cualquier cambio supone que tienes conocimiento de la política actualizada. Las versiones anteriores de esta política están disponibles previa solicitud.

16. Contacto

Si tienes preguntas sobre esta Política de Privacidad, deseas ejercer tus derechos de protección de datos o te preocupa cómo tratamos tus datos personales, ponte en contacto con nosotros:

Privemeet

Correo único para privacidad, seguridad, soporte y comunicaciones legales: privemeet@oinktechno.com

Responderemos sin dilación indebida y, en principio, en un mes. Si la complejidad o el número de solicitudes lo exige, podremos ampliar el plazo hasta dos meses adicionales y te informaremos durante el primer mes.