Política de Privacidad
La presente Política describe cómo Human Match recopila, utiliza, conserva y protege sus datos personales en el marco de la utilización de la aplicación Agapone (la "App"). Complementa los Términos y Condiciones y debe interpretarse conjuntamente con ellos. Para cualquier cuestión relativa a la privacidad, puede contactarnos en support@agapone.com.
En síntesis: tratamos sus datos exclusivamente para operar y mejorar la App. No comercializamos sus datos y no los ponemos a disposición de terceros con fines publicitarios o de marketing. Los prestadores técnicos identificados a continuación (Supabase, Firebase, entre otros) intervienen únicamente en condición de encargados del tratamiento, en los términos del artículo 28 del RGPD.
1. Responsable del Tratamiento
Responsable: Departamento de Privacidad de Human Match, contactable en support@agapone.com.
Para el ejercicio de los derechos previstos en el RGPD y para cualquier comunicación en materia de protección de datos, el canal oficial es support@agapone.com.
2. Datos que Recopilamos
2.1. Datos facilitados por usted
- Cuenta: dirección de correo electrónico, nombre visible, contraseña (almacenada de forma cifrada por la capa de autenticación de Supabase — en ningún momento accedemos a la versión en claro) e idioma de preferencia.
- Identidad esencial: edad (calculada a partir de la fecha de nacimiento), género autodeclarado y nombre completo (facultativo, utilizado para los cálculos de Numerología).
- Datos cósmicos: fecha, hora y lugar de nacimiento, indispensables para el cálculo de las cartas de Astrología, Human Design, Numerología y Zodiaco Chino. Estos datos pueden ser parciales — en ausencia de hora exacta, el cálculo se efectúa a las 12:00 y queda debidamente señalado como de menor precisión.
- Perfil: descripción, intereses, fotografías de perfil y de álbumes, respuestas a los tests psicométricos y preferencias de visibilidad.
- Localización: ciudad (mediante geocoding) y geohash con precisión variable en función de sus ajustes, utilizados para definir el radio de búsqueda en community y cross. No recopilamos historial de localización ni coordenadas precisas en segundo plano.
- Comunicaciones: mensajes de texto y audio, fotografías compartidas en chat y metadatos de las videollamadas WebRTC (inicio, fin, duración). El contenido de las videollamadas no se graba ni se almacena — nuestros servidores STUN/TURN se limitan a intermediar la señalización necesaria para establecer la conexión peer-to-peer.
- Pagos: identificador de suscripción o recibo devuelto por la App Store o Google Play. Nunca recibimos ni almacenamos números de tarjeta, IBAN ni datos bancarios — el pago es procesado íntegramente por la tienda en la que se efectúa la compra.
2.2. Datos generados por la utilización
- Eventos analíticos anonimizados: cada acción relevante queda registrada en nuestro repositorio interno bajo la forma de evento, identificado por un nombre corto y un conjunto reducido de propiedades no identificativas. La lista exhaustiva de los eventos actualmente recopilados es la siguiente:
user_signed_up— propiedadprovider(google/apple/email)profile_completed— sin propiedades; señala el fin del wizard de registrotest_completed— propiedadtest_slug(ej.mbti,disc)unlock_purchased— propiedadcategoryoslugdel ítem desbloqueadocross_viewed— propiedadcontext(mate/date/colleague)chat_message_sent— propiedadroom_typeohashed_peer(id de tercero hasheado con sal por sesión, no reversible entre sesiones)referral_redeemed— propiedadestype(referral/promo) yis_registrationsubscription_started— propiedadtier(spark/pulse)essence_purchase_completed— propiedadespack_id(ej.starter) yamount
Estos eventos no contienen texto de mensajes, fotografías, direcciones de correo electrónico ni identificadores de terceros en forma reidentificable. Su finalidad es exclusivamente apoyar las decisiones de producto — por ejemplo, comprender qué tests son los más utilizados, evaluar el embudo de suscripción o identificar puntos de abandono en el onboarding. Puede desactivar la recopilación en cualquier momento en Ajustes → Privacidad → Análisis de uso; el interruptor inhibe asimismo la emisión de nuevos eventos desde el propio dispositivo.
- Registros técnicos: tipo de dispositivo, sistema operativo, versión de la App, idioma del sistema y marcas de tiempo de error. Conservados, como máximo, durante 30 días, exclusivamente con fines de diagnóstico.
- Tokens de notificación: token FCM (Firebase Cloud Messaging) generado por el dispositivo, indispensable para la entrega de notificaciones push.
2.3. Datos que no recopilamos
- No recopilamos datos de salud, biométricos, de orientación sexual o de origen étnico o racial como categorías estructuradas. La inclusión voluntaria de este tipo de información en la descripción del perfil es de la exclusiva iniciativa y responsabilidad del usuario.
- No accedemos a sus contactos, calendario, fotografías distintas de las que decida cargar, micrófono en segundo plano ni historial de navegación.
- No utilizamos identificadores publicitarios (IDFA / GAID) para elaboración de perfiles. La App no muestra publicidad de terceros en la presente versión; cualquier integración futura será comunicada con la debida antelación.
3. Finalidades y Bases Jurídicas del Tratamiento
| Finalidad | Tipo de datos | Base jurídica (RGPD) |
|---|---|---|
| Crear y mantener su cuenta, autenticarle | Email, contraseña, push token | Ejecución del contrato (art. 6/1/b) |
| Calcular DNA, cartas cósmicas y cross-compatibility | Nacimiento, respuestas a tests, localización | Ejecución del contrato (art. 6/1/b) |
| Mostrar perfiles y fotografías a otros usuarios dentro de sus filtros | Perfil, fotografías, localización aproximada | Ejecución del contrato (art. 6/1/b) |
| Habilitar chat y llamadas | Mensajes, metadatos de llamada | Ejecución del contrato (art. 6/1/b) |
| Moderación automática + revisión humana de fotografías | Fotografías y metadatos | Interés legítimo (art. 6/1/f) — seguridad de la comunidad |
| Eventos analíticos para mejorar la App | Eventos con nombre + propiedades no identificables | Interés legítimo (art. 6/1/f); opt-out en Privacidad |
| Notificaciones push (sistema, chat, llamadas, campañas) | Push token + payload mínimo | Ejecución del contrato y/o consentimiento de permisos del SO |
| Prevención de fraude, abuso, expulsiones | Registros, reportes, datos de cuenta | Interés legítimo (art. 6/1/f) y obligación legal (art. 6/1/c) |
| Cumplimiento de obligaciones fiscales y contables | Recibos de las tiendas | Obligación legal (art. 6/1/c) |
Human Match no adopta decisiones individuales basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o de impacto similar sobre los usuarios, en el sentido del artículo 22 del RGPD. Las puntuaciones de compatibilidad y la moderación automática de fotografías constituyen recomendaciones y filtros desprovistos de efecto jurídico — toda decisión de suspensión o expulsión va precedida de revisión humana.
4. Destinatarios de los Datos
4.1. Otros usuarios
Los datos que decida hacer visibles en su perfil — fotografía, nombre visible, descripción, intereses, edad y distancia aproximada, en caso de que la active — son accesibles a los usuarios que se encuentren dentro de sus filtros de radio, género y nivel mínimo de mastery. Los mensajes son accesibles únicamente a los participantes en la conversación. La visualización íntegra de la cross-compatibility entre dos usuarios depende de consentimiento mutuo (véanse los Términos, Cláusula 8).
4.2. Equipo Human Match
El acceso interno a los datos de cuenta queda restringido a un número reducido de colaboradores de las áreas de ingeniería, moderación y atención al usuario, exclusivamente para operar y proteger el servicio, al amparo de acuerdos de confidencialidad y conforme al principio del "need-to-know". Las acciones críticas sobre cuentas — suspensiones, expulsiones, ediciones administrativas — quedan íntegramente registradas en un audit-log.
4.3. Encargados del tratamiento
Recurrimos a los prestadores técnicos identificados a continuación para alojar y operar la App. Estos actúan exclusivamente por cuenta nuestra, bajo contrato escrito y mediante instrucciones, en los términos del artículo 28 del RGPD. No compartimos datos para que sean utilizados con fines propios de los encargados, en marketing o en monetización — únicamente para la prestación del servicio.
| Proveedor | Función | Región | Política |
|---|---|---|---|
| Supabase | Base de datos principal (perfiles, mensajes, eventos), autenticación, storage de fotos, Edge Functions | UE (Frankfurt) | supabase.com/privacy |
| Firebase Cloud Messaging (Google) | Entrega de notificaciones push | Multi-región Google | firebase.google.com/support/privacy |
| Firebase Auth / Cloud Functions (Google) | Funciones legacy de moderación y cálculo (en migración a Supabase) | Multi-región Google | firebase.google.com/support/privacy |
| Cloud Firestore (Google) | Datos legacy en migración; sin nuevos writes | Multi-región Google | firebase.google.com/support/privacy |
| Firebase Storage (Google) | Storage legacy de fotos en migración | Multi-región Google | firebase.google.com/support/privacy |
| Google Sign-In | Autenticación federada al elegir "Continuar con Google" | Multi-región Google | policies.google.com/privacy |
| Apple App Store / Google Play | Procesamiento de suscripciones y packs de Esencias; recibimos sólo confirmación e id de transacción | Según política de la tienda | apple.com/legal/privacy · policies.google.com/privacy |
| Google Mobile Ads SDK | SDK incluido en la App. No está sirviendo anuncios activamente en esta versión. Cuando se active para rewarded ads se comunicará y estará sujeto a la política de Google. | Según política de Google | policies.google.com/technologies/ads |
| Google Cloud Vision API | Moderación automática (SafeSearch) de las fotos de perfil — recibe únicamente la imagen analizada y devuelve clasificaciones de idoneidad (adult/medical/violence/racy/spoof). Google no retiene las imágenes para fines propios más allá de lo necesario para el análisis. Invocada por la Edge Function moderate-photo. | Google Cloud (multi-región UE/EE.UU.) | cloud.google.com/vision |
| RevenueCat | Gestiona suscripciones in-app y packs de Esencias — recibe un identificador anonimizado, la plataforma (iOS/Android) y los eventos de compra/restauración devueltos por la App Store o Google Play. No recibe email, perfil, mensajes ni fotos. | EE.UU. (cubierto por Cláusulas Contractuales Tipo) | revenuecat.com/privacy |
4.4. Autoridades
Podemos divulgar datos a autoridades públicas cuando estemos legalmente obligados a hacerlo — en particular, en cumplimiento de una resolución judicial válida, de un requerimiento de autoridad competente o de una obligación fiscal. Siempre que la ley lo permita, informaremos al usuario de la divulgación.
5. Transferencias Internacionales
Los datos se alojan, por defecto, en infraestructura situada en la Unión Europea (Supabase, región de Frankfurt). Algunas operaciones realizadas por los encargados Google/Firebase pueden tener lugar en regiones fuera de la UE. En tales casos, garantizamos un nivel de protección adecuado mediante las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o mecanismos equivalentes.
6. Plazos de Conservación
- Datos de cuenta y perfil: por el periodo de vigencia de la cuenta.
- Mensajes: por el periodo de vigencia de la cuenta o hasta la eliminación manual del historial por parte del usuario.
- Eventos analíticos: hasta 24 meses en forma agregada; eventos brutos durante 90 días.
- Registros técnicos: 30 días.
- Tras la eliminación de la cuenta: los datos personales directamente identificativos se eliminan en un plazo máximo de 30 días. Conservamos hasta 12 meses los registros mínimos relacionados con moderación, seguridad, prevención de fraude y cumplimiento de obligaciones legales. Los recibos fiscales se conservan durante el plazo legalmente exigido — en Portugal, normalmente 10 años.
7. Derechos del Interesado (RGPD / CCPA)
En su condición de interesado, le asisten los siguientes derechos:
- Acceso a sus datos personales y obtención de copia (portabilidad);
- Rectificación de datos incorrectos o desactualizados, directamente en el perfil o mediante contacto con nosotros;
- Supresión ("derecho al olvido") — disponible en Ajustes → Cuenta → Eliminar cuenta o a través de support@agapone.com;
- Limitación u oposición al tratamiento fundamentado en interés legítimo;
- Retirada del consentimiento — desactivando los analytics en los Ajustes de Privacidad, denegando los permisos del sistema operativo (notificaciones, localización, cámara, micrófono) o eliminando la cuenta;
- Presentación de reclamación ante la autoridad de control competente. En Portugal: Comissão Nacional de Protecção de Dados (CNPD) — cnpd.pt. En España: Agencia Española de Protección de Datos (AEPD) — aepd.es. En la Unión Europea, ante la autoridad del país de residencia.
Las solicitudes se responden en un plazo máximo de 30 días, prorrogables hasta 90 días en supuestos de especial complejidad, previa notificación al interesado. Las solicitudes son gratuitas, salvo cuando resulten manifiestamente infundadas o repetitivas.
A los usuarios residentes en California (EE.UU.) se les reconocen, en términos equivalentes, los derechos previstos en la CCPA/CPRA — acceso, supresión, rectificación y opt-out de "venta" y "compartición". Human Match no vende ni comparte datos personales en el sentido de la CCPA.
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos: cifrado en tránsito (TLS), cifrado en reposo a nivel de base de datos, Row-Level Security en Supabase, control de accesos basado en roles (RBAC), auditoría de accesos, aislamiento entre el proyecto administrativo y el proyecto de la App, rotación periódica de claves y pruebas de seguridad regulares. En caso de violación de datos personales que pueda implicar un riesgo para sus derechos y libertades, nos comprometemos a notificarle sin dilación indebida y a comunicar el incidente a la autoridad de control en los plazos legalmente establecidos (≤72 horas).
9. Menores
La App se destina exclusivamente a usuarios con edad igual o superior a 18 años. No recopilamos intencionadamente datos de menores. En caso de que tengamos conocimiento de que un menor ha creado una cuenta, procederemos a la eliminación inmediata de los datos asociados.
10. Cookies y Almacenamiento Local
La App móvil utiliza almacenamiento local en el dispositivo (SharedPreferences, Hive, Isar y caché de imágenes) para conservar el estado de sesión, las preferencias del usuario y la caché aplicacional. No utilizamos cookies publicitarias ni tecnologías de seguimiento comportamental. El panel administrativo, accesible exclusivamente al equipo de Human Match a través de la web, recurre a cookies de sesión estrictamente necesarias para la autenticación.
11. Modificaciones de la Política
La presente Política puede ser objeto de actualización. En caso de modificaciones materiales, el valor LegalVersions.currentPrivacyVersion es incrementado y el usuario es notificado dentro de la propia App. La versión en vigor se encuentra permanentemente disponible en Ajustes → Privacidad → Ver Política de Privacidad.