Política de Privacidad

Política de Privacidad

v7 · en vigor desde el 25 de mayo de 2026

La presente Política describe cómo Human Match recopila, utiliza, conserva y protege sus datos personales en el marco de la utilización de la aplicación Agapone (la "App"). Complementa los Términos y Condiciones y debe interpretarse conjuntamente con ellos. Para cualquier cuestión relativa a la privacidad, puede contactarnos en support@agapone.com.

En síntesis: tratamos sus datos exclusivamente para operar y mejorar la App. No comercializamos sus datos y no los ponemos a disposición de terceros con fines publicitarios o de marketing. Los prestadores técnicos identificados a continuación (Supabase, Firebase, entre otros) intervienen únicamente en condición de encargados del tratamiento, en los términos del artículo 28 del RGPD.

1. Responsable del Tratamiento

Responsable: Departamento de Privacidad de Human Match, contactable en support@agapone.com.

Para el ejercicio de los derechos previstos en el RGPD y para cualquier comunicación en materia de protección de datos, el canal oficial es support@agapone.com.

2. Datos que Recopilamos

2.1. Datos facilitados por usted

2.2. Datos generados por la utilización

Estos eventos no contienen texto de mensajes, fotografías, direcciones de correo electrónico ni identificadores de terceros en forma reidentificable. Su finalidad es exclusivamente apoyar las decisiones de producto — por ejemplo, comprender qué tests son los más utilizados, evaluar el embudo de suscripción o identificar puntos de abandono en el onboarding. Puede desactivar la recopilación en cualquier momento en Ajustes → Privacidad → Análisis de uso; el interruptor inhibe asimismo la emisión de nuevos eventos desde el propio dispositivo.

2.3. Datos que no recopilamos

3. Finalidades y Bases Jurídicas del Tratamiento

FinalidadTipo de datosBase jurídica (RGPD)
Crear y mantener su cuenta, autenticarleEmail, contraseña, push tokenEjecución del contrato (art. 6/1/b)
Calcular DNA, cartas cósmicas y cross-compatibilityNacimiento, respuestas a tests, localizaciónEjecución del contrato (art. 6/1/b)
Mostrar perfiles y fotografías a otros usuarios dentro de sus filtrosPerfil, fotografías, localización aproximadaEjecución del contrato (art. 6/1/b)
Habilitar chat y llamadasMensajes, metadatos de llamadaEjecución del contrato (art. 6/1/b)
Moderación automática + revisión humana de fotografíasFotografías y metadatosInterés legítimo (art. 6/1/f) — seguridad de la comunidad
Eventos analíticos para mejorar la AppEventos con nombre + propiedades no identificablesInterés legítimo (art. 6/1/f); opt-out en Privacidad
Notificaciones push (sistema, chat, llamadas, campañas)Push token + payload mínimoEjecución del contrato y/o consentimiento de permisos del SO
Prevención de fraude, abuso, expulsionesRegistros, reportes, datos de cuentaInterés legítimo (art. 6/1/f) y obligación legal (art. 6/1/c)
Cumplimiento de obligaciones fiscales y contablesRecibos de las tiendasObligación legal (art. 6/1/c)

Human Match no adopta decisiones individuales basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o de impacto similar sobre los usuarios, en el sentido del artículo 22 del RGPD. Las puntuaciones de compatibilidad y la moderación automática de fotografías constituyen recomendaciones y filtros desprovistos de efecto jurídico — toda decisión de suspensión o expulsión va precedida de revisión humana.

4. Destinatarios de los Datos

4.1. Otros usuarios

Los datos que decida hacer visibles en su perfil — fotografía, nombre visible, descripción, intereses, edad y distancia aproximada, en caso de que la active — son accesibles a los usuarios que se encuentren dentro de sus filtros de radio, género y nivel mínimo de mastery. Los mensajes son accesibles únicamente a los participantes en la conversación. La visualización íntegra de la cross-compatibility entre dos usuarios depende de consentimiento mutuo (véanse los Términos, Cláusula 8).

4.2. Equipo Human Match

El acceso interno a los datos de cuenta queda restringido a un número reducido de colaboradores de las áreas de ingeniería, moderación y atención al usuario, exclusivamente para operar y proteger el servicio, al amparo de acuerdos de confidencialidad y conforme al principio del "need-to-know". Las acciones críticas sobre cuentas — suspensiones, expulsiones, ediciones administrativas — quedan íntegramente registradas en un audit-log.

4.3. Encargados del tratamiento

Recurrimos a los prestadores técnicos identificados a continuación para alojar y operar la App. Estos actúan exclusivamente por cuenta nuestra, bajo contrato escrito y mediante instrucciones, en los términos del artículo 28 del RGPD. No compartimos datos para que sean utilizados con fines propios de los encargados, en marketing o en monetización — únicamente para la prestación del servicio.

ProveedorFunciónRegiónPolítica
SupabaseBase de datos principal (perfiles, mensajes, eventos), autenticación, storage de fotos, Edge FunctionsUE (Frankfurt)supabase.com/privacy
Firebase Cloud Messaging (Google)Entrega de notificaciones pushMulti-región Googlefirebase.google.com/support/privacy
Firebase Auth / Cloud Functions (Google)Funciones legacy de moderación y cálculo (en migración a Supabase)Multi-región Googlefirebase.google.com/support/privacy
Cloud Firestore (Google)Datos legacy en migración; sin nuevos writesMulti-región Googlefirebase.google.com/support/privacy
Firebase Storage (Google)Storage legacy de fotos en migraciónMulti-región Googlefirebase.google.com/support/privacy
Google Sign-InAutenticación federada al elegir "Continuar con Google"Multi-región Googlepolicies.google.com/privacy
Apple App Store / Google PlayProcesamiento de suscripciones y packs de Esencias; recibimos sólo confirmación e id de transacciónSegún política de la tiendaapple.com/legal/privacy · policies.google.com/privacy
Google Mobile Ads SDKSDK incluido en la App. No está sirviendo anuncios activamente en esta versión. Cuando se active para rewarded ads se comunicará y estará sujeto a la política de Google.Según política de Googlepolicies.google.com/technologies/ads
Google Cloud Vision APIModeración automática (SafeSearch) de las fotos de perfil — recibe únicamente la imagen analizada y devuelve clasificaciones de idoneidad (adult/medical/violence/racy/spoof). Google no retiene las imágenes para fines propios más allá de lo necesario para el análisis. Invocada por la Edge Function moderate-photo.Google Cloud (multi-región UE/EE.UU.)cloud.google.com/vision
RevenueCatGestiona suscripciones in-app y packs de Esencias — recibe un identificador anonimizado, la plataforma (iOS/Android) y los eventos de compra/restauración devueltos por la App Store o Google Play. No recibe email, perfil, mensajes ni fotos.EE.UU. (cubierto por Cláusulas Contractuales Tipo)revenuecat.com/privacy

4.4. Autoridades

Podemos divulgar datos a autoridades públicas cuando estemos legalmente obligados a hacerlo — en particular, en cumplimiento de una resolución judicial válida, de un requerimiento de autoridad competente o de una obligación fiscal. Siempre que la ley lo permita, informaremos al usuario de la divulgación.

5. Transferencias Internacionales

Los datos se alojan, por defecto, en infraestructura situada en la Unión Europea (Supabase, región de Frankfurt). Algunas operaciones realizadas por los encargados Google/Firebase pueden tener lugar en regiones fuera de la UE. En tales casos, garantizamos un nivel de protección adecuado mediante las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o mecanismos equivalentes.

6. Plazos de Conservación

7. Derechos del Interesado (RGPD / CCPA)

En su condición de interesado, le asisten los siguientes derechos:

Las solicitudes se responden en un plazo máximo de 30 días, prorrogables hasta 90 días en supuestos de especial complejidad, previa notificación al interesado. Las solicitudes son gratuitas, salvo cuando resulten manifiestamente infundadas o repetitivas.

A los usuarios residentes en California (EE.UU.) se les reconocen, en términos equivalentes, los derechos previstos en la CCPA/CPRA — acceso, supresión, rectificación y opt-out de "venta" y "compartición". Human Match no vende ni comparte datos personales en el sentido de la CCPA.

8. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos: cifrado en tránsito (TLS), cifrado en reposo a nivel de base de datos, Row-Level Security en Supabase, control de accesos basado en roles (RBAC), auditoría de accesos, aislamiento entre el proyecto administrativo y el proyecto de la App, rotación periódica de claves y pruebas de seguridad regulares. En caso de violación de datos personales que pueda implicar un riesgo para sus derechos y libertades, nos comprometemos a notificarle sin dilación indebida y a comunicar el incidente a la autoridad de control en los plazos legalmente establecidos (≤72 horas).

9. Menores

La App se destina exclusivamente a usuarios con edad igual o superior a 18 años. No recopilamos intencionadamente datos de menores. En caso de que tengamos conocimiento de que un menor ha creado una cuenta, procederemos a la eliminación inmediata de los datos asociados.

10. Cookies y Almacenamiento Local

La App móvil utiliza almacenamiento local en el dispositivo (SharedPreferences, Hive, Isar y caché de imágenes) para conservar el estado de sesión, las preferencias del usuario y la caché aplicacional. No utilizamos cookies publicitarias ni tecnologías de seguimiento comportamental. El panel administrativo, accesible exclusivamente al equipo de Human Match a través de la web, recurre a cookies de sesión estrictamente necesarias para la autenticación.

11. Modificaciones de la Política

La presente Política puede ser objeto de actualización. En caso de modificaciones materiales, el valor LegalVersions.currentPrivacyVersion es incrementado y el usuario es notificado dentro de la propia App. La versión en vigor se encuentra permanentemente disponible en Ajustes → Privacidad → Ver Política de Privacidad.