Política de privacidad
De conformidad con el RGPD (UE 2016/679) - Última actualización: 2026-09-26
1. Responsable del tratamiento
La persona responsable del tratamiento se identifica en el aviso legal. Contacto: atypiklove.com/contact
2. Datos recopilados
Durante el registro y el uso del servicio se recopilan los siguientes datos:
Datos de identidad
Nombre de usuario, nombre o nombre visible elegido por la persona usuaria
Datos de contacto
Dirección de correo electrónico
Datos de perfil
Fecha de nacimiento, género, orientación buscada, biografía, ciudad y fotos
Datos de salud (categoría sensible)
Atipias y trastornos del neurodesarrollo declarados voluntariamente
Datos de uso
Me gusta, matches, mensajes intercambiados, publicaciones, comentarios, reacciones, votos de encuestas e historial de créditos
Datos técnicos
Dirección IP, tipo de navegador y registros de conexión
Datos de seguridad y de prevención del fraude
País deducido de la dirección IP al momento del registro, huella numérica de las fotos publicadas, resultado de la verificación por foto, señales automáticas de comportamiento y aclaraciones escritas por las personas que reportan
Notificaciones en el dispositivo (opcionales)
Después de activarlas y autorizar el navegador, Atypiklove conserva la dirección técnica de la suscripción Web Push, sus claves de cifrado y sus preferencias por dispositivo. Estos datos se utilizan únicamente para entregar notificaciones mediante el servicio push del navegador, que puede ser operado por Apple, Google o Mozilla según el dispositivo. La suscripción se desvincula al desactivarla, cerrar sesión o eliminar la cuenta.
Pruebas y cuestionarios
El borrador y el resultado permanecen únicamente en el almacenamiento local de este navegador durante 7 días. Ningún resultado se envía a nuestros servidores, se guarda ni se vincula a su cuenta, y nada aparece en su perfil. No se conservan las respuestas originales ni los eventos detallados de los minijuegos. Google Analytics no se carga en las páginas de las pruebas.
Según su contenido, la información inferida puede considerarse un dato de salud. Las pruebas de la primera versión no proporcionan diagnósticos ni infieren ninguna característica neurodivergente. Consultar la definición de la CNIL.
Datos sensibles (art. 9 del RGPD)
La información sobre atipias constituye datos de salud conforme al RGPD. Su recopilación y visualización se basan en su consentimiento explícito. Para retirarlo, desmarque todas las atipias en Editar mi perfil y guarde los cambios. Se eliminarán de su perfil y dejarán de compartirse con otras personas.
Editar mis atipias3. Finalidades y bases legales
Creación y gestión de la cuenta
Ejecución del contrato
Conexión entre personas usuarias
Ejecución del contrato
Mensajería entre personas usuarias
Ejecución del contrato
Gestión de créditos y suscripciones
Ejecución del contrato
Realización opcional de pruebas
Prestación del servicio a solicitud de la persona usuaria
Moderación de contenido y seguridad
Interés legítimo / obligación legal
Mejora del servicio (datos agregados)
Interés legítimo
Notificaciones opcionales por correo electrónico
Interés legítimo / ejecución del contrato, con derecho de oposición en cualquier momento
Boletín de marketing
Consentimiento explícito
Correos transaccionales y legales
Ejecución del contrato / obligación legal
Prevención del fraude y de la estafa romántica
Interés legítimo
Verificación por foto antes del primer mensaje
Consentimiento explícito
4. Plazo de conservación
Los datos se conservan durante la relación contractual. Si se elimina la cuenta, se borran en un plazo de 30 días, salvo que exista una obligación legal de conservación. Se exceptúan los datos de facturación (10 años, obligación legal). Las fotos rechazadas se conservan en un espacio privado accesible solo a administradores, para revisar decisiones de moderación y preservar pruebas en caso de litigio. Su eliminación se programa tras 7 días. Un bloqueo legal motivado y registrado suspende la eliminación hasta su levantamiento, seguido de un nuevo plazo de 7 días. La información necesaria para comprender la decisión se conserva 30 días, o durante el bloqueo legal y 30 días después de su levantamiento. Eliminar la cuenta no borra las pruebas bajo bloqueo legal.
Los mensajes se eliminan definitivamente al eliminar la cuenta.
Las direcciones IP, su ubicación aproximada a nivel de ciudad, las ubicaciones autorizadas y los registros de acceso se conservan hasta 6 meses para proteger las cuentas, y luego se eliminan o anonimizan. El acceso está limitado a administradores autorizados. El país deducido de la dirección IP al momento del registro es la excepción: se conserva durante toda la vida de la cuenta, porque determina las medidas de prevención descritas a continuación.
La prevención de la estafa romántica se basa en tres tratamientos. El país deducido de la dirección IP al momento del registro determina si una cuenta puede crearse y si se le aplican límites de envío reforzados; ninguna otra medida, en particular ninguna suspensión ni eliminación de cuenta, se aplica basándose únicamente en una ubicación. Cada foto publicada recibe una huella numérica de 64 bits, que permite reconocer la misma imagen en otra cuenta sin que esta pueda reconstruirse ni que pueda leerse en ella ningún rostro; desaparece junto con la foto. Por último, señales automáticas, calculadas en nuestros servidores y nunca transmitidas a un tercero, pueden poner una cuenta en conocimiento de un administrador: solo en ese caso se le presenta un extracto de 500 caracteres como máximo del mensaje en cuestión, y ese rastro se elimina a más tardar 90 días después. Ninguna de estas señales produce por sí misma una decisión: solo alimentan una fila de revisión humana.
Las cuentas creadas desde un país sujeto a una vigilancia reforzada deben, antes de enviar su primer mensaje, transmitir una foto de la propia persona usuaria reproduciendo un gesto elegido al azar. Esta foto y la foto de perfil se envían a nuestro proveedor de moderación durante el tiempo que dura el análisis. La foto de verificación no se guarda en ninguna parte, ni de nuestro lado ni en un expediente de moderación: en el perfil solo se conservan el resultado y su fecha. Renunciar a esta verificación deja accesible todo el servicio, con excepción del envío de mensajes.
Al realizar una compra, el país de residencia habitual declarado se compara con el país y, cuando corresponda, la región de facturación y conexión para aplicar las normas obligatorias de consumo y conservar prueba del contrato. La dirección completa y la IP original no se incluyen. La ubicación IP es un indicador secundario y una diferencia solo genera revisión manual, nunca la denegación automática de un derecho. Esta prueba mínima se conserva durante los plazos legales aplicables.
Para proteger los formularios de autenticación contra bots, se usa el país estimado por Vercel a partir de tu dirección IP para elegir Cap (alojado en Railway) o Cloudflare Turnstile. El servicio elegido recibe tu dirección IP y los datos técnicos del desafío. No se solicita ubicación GPS. Esta elección no crea un nuevo historial de ubicaciones.
5. Encargados del tratamiento y transferencias internacionales
Vercel Inc. (Estados Unidos)
Alojamiento de la aplicación. Transferencia regulada por Cláusulas Contractuales Tipo (CCT).
Supabase Inc. (Francia)
Base de datos y autenticación. Datos alojados en Francia (París, eu-west-3 AWS) - Unión Europea. Transferencia regulada por las CCT.
Stripe Inc. (Estados Unidos)
Procesamiento de pagos. Certificación PCI-DSS. Transferencia regulada por las CCT.
Anthropic PBC (Estados Unidos)
Moderación por IA de respaldo cuando Mistral no está disponible. Verificación fotográfica, cuando procede: foto de verificación y foto de perfil. Traducción de contenido denunciado a petición de un administrador. No se añade ningún identificador de cuenta al contenido enviado. Transferencias amparadas por cláusulas contractuales tipo.
Mistral AI
Moderación de textos personalizados del perfil, publicaciones, opciones de encuestas, comentarios y fotos. Los mensajes privados solo se analizan si se denuncian, con un contexto breve y la nota de quien denuncia. Una muestra de textos permitidos pasa controles de calidad. Las solicitudes usan el punto de acceso europeo. No se añade ningún identificador de cuenta al contenido enviado.
Mailjet / Sinch (Unión Europea)
Envío de notificaciones opcionales, boletines de marketing y correos transaccionales de la cuenta. Datos transmitidos: dirección de correo electrónico y nombre visible. Datos alojados en la UE.
Google Ireland Ltd. (Google Analytics)
Medición anonimizada de audiencia (Consent Mode v2). Si se rechazan las cookies analíticas, no se transmite ningún dato de medición. Transferencia regulada por las CCT.
6. Sus derechos
Conforme al RGPD, usted dispone de los siguientes derechos:
- ·Derecho de acceso - obtener una copia de sus datos
- ·Derecho de rectificación - corregir datos inexactos
- ·Derecho de supresión - solicitar la eliminación de su cuenta
- ·Derecho a la portabilidad - recibir sus datos en un formato estructurado
- ·Derecho de oposición - oponerse a determinados tratamientos
- ·Derecho a retirar el consentimiento - en cualquier momento y sin efecto retroactivo
Puede realizar estas acciones directamente desde su cuenta:
Para ejercer estos derechos, contáctenos mediante atypiklove.com/contact. Si su reclamación no se resuelve, puede acudir a la autoridad de protección de datos de su país o a la CNIL.
7. Cookies
Atypiklove utiliza cookies estrictamente necesarias (sesión de autenticación) y Google Analytics 4 para medir la audiencia. GA4 está configurado con Consent Mode v2: si se rechazan las cookies analíticas, funciona de forma anónima sin instalar cookies de medición. No se utilizan cookies publicitarias.
El centro público de preferencias utiliza durante 30 minutos una cookie HttpOnly estrictamente necesaria. Solo contiene el token opaco del enlace, no es accesible desde JavaScript y no se utiliza para análisis.