atypiklove·Privacidad

Política de privacidad

De conformidad con el RGPD (UE 2016/679) - Última actualización: 2026-09-26

1. Responsable del tratamiento

El responsable del tratamiento se identifica en el aviso legal. Contacto: atypiklove.com/contact

2. Datos recopilados

Se recopilan los siguientes datos durante el registro y uso del servicio:

Datos de identidad

Nombre de usuario, nombre o nombre para mostrar elegido por el usuario

Datos de contacto

Dirección de correo electrónico

Datos de perfil

Fecha de nacimiento, género, preferencia de búsqueda, biografía, ciudad, fotos

Datos de salud (categoría sensible)

Condiciones neurodivergentes declaradas voluntariamente

Datos de uso

Likes, matches, mensajes intercambiados, publicaciones, comentarios, reacciones, votos de encuestas, historial de créditos

Datos técnicos

Dirección IP, tipo de navegador, registros de conexión

Datos de seguridad y de prevención del fraude

País deducido de la dirección IP en el momento del registro, huella numérica de las fotos publicadas, resultado de la verificación por foto, señales automáticas de comportamiento, aclaraciones escritas por las personas que denuncian

Notificaciones del dispositivo (opcionales)

Tras activarlas y autorizar el navegador, Atypiklove conserva la dirección técnica de la suscripción Web Push, sus claves de cifrado y sus preferencias por dispositivo. Estos datos solo se usan para entregar notificaciones mediante el servicio push del navegador, que puede estar operado por Apple, Google o Mozilla según el dispositivo. La suscripción se desvincula al desactivarla, cerrar sesión o eliminar la cuenta.

Pruebas y cuestionarios

El borrador y el resultado permanecen únicamente en el almacenamiento local de este navegador durante 7 días. Ningún resultado se envía a nuestros servidores, se conserva ni se vincula a su cuenta, y nada aparece en su perfil. No se conservan las respuestas brutas ni los eventos detallados de los minijuegos. Google Analytics no se carga en las páginas de las pruebas.

Según su contenido, la información inferida puede considerarse un dato de salud. Las pruebas de la primera versión no proporcionan diagnósticos ni infieren ninguna característica neurodivergente. Consultar la definición de la CNIL.

Datos sensibles (art. 9 RGPD)

La información sobre atipias constituye datos de salud según el RGPD. Su recopilación y visualización se basan en su consentimiento explícito. Para retirarlo, desmarque todas sus atipias en Editar mi perfil y guarde los cambios. Se eliminarán de su perfil y dejarán de compartirse con otros miembros.

Editar mis atipias

3. Finalidades y bases legales

Creación y gestión de la cuenta

Ejecución del contrato

Poner en contacto a los usuarios

Ejecución del contrato

Mensajería entre usuarios

Ejecución del contrato

Gestión de créditos y suscripciones

Ejecución del contrato

Realización opcional de pruebas

Prestación del servicio a petición del usuario

Moderación de contenidos y seguridad

Interés legítimo / obligación legal

Mejora del servicio (datos agregados)

Interés legítimo

Notificaciones de email opcionales

Interés legítimo / ejecución del contrato, con baja en cualquier momento

Newsletter de marketing

Consentimiento explícito

Emails transaccionales y legales

Ejecución del contrato / obligación legal

Prevención del fraude y de la estafa sentimental

Interés legítimo

Verificación por foto antes del primer mensaje

Consentimiento explícito

4. Período de conservación

Sus datos se conservan durante la relación contractual. En caso de eliminación de cuenta, sus datos se borran en un plazo de 30 días salvo obligación legal de conservación, excepto los datos de facturación (10 años, obligación legal). Las fotos rechazadas se conservan en un espacio privado accesible solo a administradores, para revisar decisiones de moderación y preservar pruebas en caso de litigio. Su eliminación se programa tras 7 días. Un bloqueo legal motivado y registrado suspende la eliminación hasta su levantamiento, seguido de un nuevo plazo de 7 días. La información necesaria para comprender la decisión se conserva 30 días, o durante el bloqueo legal y 30 días después de su levantamiento. Eliminar la cuenta no borra las pruebas bajo bloqueo legal.

Los mensajes se eliminan definitivamente al eliminar la cuenta.

Las direcciones IP, su ubicación aproximada a nivel de ciudad, las ubicaciones autorizadas y los registros de acceso se conservan hasta 6 meses para proteger las cuentas, y después se eliminan o anonimizan. El acceso se limita a los administradores autorizados. El país deducido de la dirección IP en el momento del registro es la excepción: se conserva durante toda la vida de la cuenta, porque determina las medidas de prevención descritas a continuación.

La prevención de la estafa sentimental se basa en tres tratamientos. El país deducido de la dirección IP en el momento del registro determina si una cuenta puede crearse y si se le aplican límites de envío reforzados; ninguna otra medida, en particular ninguna suspensión ni eliminación de cuenta, se toma basándose únicamente en una ubicación. Cada foto publicada recibe una huella numérica de 64 bits, que permite reconocer la misma imagen en otra cuenta sin que esta pueda reconstruirse ni que pueda leerse en ella ningún rostro; desaparece junto con la foto. Por último, señales automáticas, calculadas en nuestros servidores y nunca transmitidas a un tercero, pueden poner una cuenta en conocimiento de un administrador: solo en ese caso se le presenta un extracto de 500 caracteres como máximo del mensaje en cuestión, y ese rastro se elimina a más tardar 90 días después. Ninguna de estas señales produce por sí misma una decisión: solo alimentan una cola de revisión humana.

Las cuentas creadas desde un país sujeto a una vigilancia reforzada deben, antes de enviar su primer mensaje, transmitir una foto del propio usuario reproduciendo un gesto elegido al azar. Esta foto y la foto de perfil se envían a nuestro proveedor de moderación durante el tiempo que dura el análisis. La foto de verificación no se guarda en ningún sitio, ni por nuestra parte ni en un expediente de moderación: solo se conservan en el perfil el resultado y su fecha. Renunciar a esta verificación deja accesible la totalidad del servicio, salvo el envío de mensajes.

Al realizar una compra, el país de residencia habitual declarado se compara con el país y, cuando proceda, la región de facturación y conexión para aplicar las normas obligatorias de consumo y conservar una prueba del contrato. La dirección completa y la IP sin tratar no se incluyen en esta prueba. La ubicación IP es un indicio secundario y una diferencia solo genera una revisión manual, nunca la denegación automática de un derecho. Esta prueba mínima se conserva durante los plazos legales aplicables a contratos y facturación.

Para proteger los formularios de autenticación contra bots, se utiliza el país estimado por Vercel a partir de tu dirección IP para elegir Cap (alojado en Railway) o Cloudflare Turnstile. El servicio elegido recibe tu dirección IP y los datos técnicos del desafío. No se solicita ubicación GPS. Esta elección no crea un nuevo historial de ubicaciones.

5. Encargados del tratamiento y transferencias internacionales

Vercel Inc. (EE.UU.)

Alojamiento de la aplicación. Transferencia regulada por Cláusulas Contractuales Tipo (CCT).

Supabase Inc. (Francia)

Base de datos y autenticación. Datos alojados en Francia (París, eu-west-3 AWS) - Unión Europea. Transferencia regulada por CCT.

Stripe Inc. (EE.UU.)

Procesamiento de pagos. Certificado PCI-DSS. Transferencia regulada por CCT.

Anthropic PBC (EE.UU.)

Moderación por IA de respaldo cuando Mistral no está disponible. Verificación fotográfica, cuando procede: foto de verificación y foto de perfil. Traducción de contenido denunciado a petición de un administrador. No se añade ningún identificador de cuenta al contenido enviado. Transferencias amparadas por cláusulas contractuales tipo.

Mistral AI

Moderación de textos personalizados del perfil, publicaciones, opciones de encuestas, comentarios y fotos. Los mensajes privados solo se analizan si se denuncian, con un contexto breve y la nota de quien denuncia. Una muestra de textos permitidos pasa controles de calidad. Las solicitudes usan el punto de acceso europeo. No se añade ningún identificador de cuenta al contenido enviado.

Mailjet / Sinch (Unión Europea)

Envío de notificaciones opcionales, newsletters de marketing y emails transaccionales de cuenta. Datos transmitidos: dirección de correo, nombre mostrado. Datos alojados en la UE.

Google Ireland Ltd. (Google Analytics)

Medición de audiencia anonimizada (Consent Mode v2). No se transmite ningún dato de medición si rechaza las cookies de análisis. Transferencia regulada por CCT.

6. Sus derechos

De conformidad con el RGPD, usted dispone de los siguientes derechos:

  • ·Derecho de acceso - obtener una copia de sus datos
  • ·Derecho de rectificación - corregir datos inexactos
  • ·Derecho de supresión - solicitar la eliminación de su cuenta
  • ·Derecho a la portabilidad - recibir sus datos en formato estructurado
  • ·Derecho de oposición - oponerse a ciertos tratamientos
  • ·Derecho a retirar el consentimiento - en cualquier momento, sin efecto retroactivo

Para ejercer estos derechos, contáctenos en atypiklove.com/contact. Si su reclamación no se resuelve, puede dirigirse a la autoridad de protección de datos de su país o a la CNIL.

7. Cookies

Atypiklove utiliza cookies estrictamente necesarias (sesión de autenticación) y Google Analytics 4 para la medición de audiencia. GA4 está configurado con Consent Mode v2: si rechaza las cookies de análisis, funciona en modo anónimo sin instalar cookies de medición. No se usan cookies publicitarias.

El centro público de preferencias utiliza una cookie HttpOnly estrictamente necesaria durante 30 minutos. Solo contiene el token opaco del enlace, no está disponible para JavaScript y no se usa para análisis.