Polityka prywatności
Zgodnie z RODO (UE 2016/679) - Ostatnia aktualizacja: 2026-09-26
1. Administrator danych
Administrator danych jest wskazany w informacji prawnej. Kontakt: atypiklove.com/contact
2. Gromadzone dane
Podczas rejestracji i korzystania z usługi gromadzone są następujące dane:
Dane identyfikacyjne
Nazwa użytkownika, imię lub wybrana nazwa wyświetlana
Dane kontaktowe
Adres e-mail
Dane profilu
Data urodzenia, płeć, poszukiwana orientacja, opis, miasto, zdjęcia
Dane dotyczące zdrowia (szczególna kategoria)
Dobrowolnie podane atypie i zaburzenia neurorozwojowe
Dane dotyczące korzystania
Polubienia, dopasowania, wymienione wiadomości, posty, komentarze, reakcje, głosy w ankietach, historia kredytów
Dane techniczne
Adres IP, typ przeglądarki, dzienniki połączeń
Dane dotyczące bezpieczeństwa i zapobiegania oszustwom
Kraj ustalony na podstawie adresu IP przy rejestracji, cyfrowy odcisk opublikowanych zdjęć, wynik weryfikacji zdjęciem, automatyczne sygnały dotyczące zachowania, wyjaśnienia napisane przez osoby zgłaszające
Powiadomienia na urządzeniu (opcjonalne)
Po ich włączeniu i udzieleniu zgody w przeglądarce Atypiklove przechowuje techniczny adres subskrypcji Web Push, klucze szyfrowania oraz ustawienia dla danego urządzenia. Dane te służą wyłącznie do dostarczania powiadomień przez usługę push przeglądarki, którą zależnie od urządzenia może obsługiwać Apple, Google lub Mozilla. Subskrypcja jest odłączana po wyłączeniu, wylogowaniu lub usunięciu konta.
Testy i kwestionariusze
Wersja robocza i wynik pozostają wyłącznie w pamięci lokalnej tej przeglądarki przez 7 dni. Żaden wynik nie jest wysyłany na nasze serwery, przechowywany ani powiązany z Twoim kontem i nic nie pojawia się w profilu. Surowe odpowiedzi i szczegółowe zdarzenia minigier nie są przechowywane. Google Analytics nie jest wczytywany na stronach testów.
W zależności od treści informacja wywnioskowana może zostać uznana za dane dotyczące zdrowia. Testy pierwszej wersji nie stawiają diagnozy ani nie wnioskują o żadnej cesze neuroróżnorodnej. Przeczytaj definicję CNIL.
Dane szczególnej kategorii (art. 9 RODO)
Informacje o atypiach stanowią dane dotyczące zdrowia w rozumieniu RODO. Ich gromadzenie i wyświetlanie opiera się na wyraźnej zgodzie. Aby ją wycofać, odznacz wszystkie atypie w Edycji profilu i zapisz zmiany. Zostaną usunięte z profilu i nie będą już udostępniane innym osobom.
Edytuj moje atypie3. Cele i podstawy prawne
Utworzenie i prowadzenie konta
Wykonanie umowy
Łączenie użytkowników
Wykonanie umowy
Wiadomości między użytkownikami
Wykonanie umowy
Zarządzanie kredytami i subskrypcjami
Wykonanie umowy
Opcjonalne wykonywanie testów
Świadczenie usługi na żądanie użytkownika
Moderowanie treści i bezpieczeństwo
Prawnie uzasadniony interes / obowiązek prawny
Ulepszanie usługi (dane zagregowane)
Prawnie uzasadniony interes
Opcjonalne powiadomienia e-mail
Prawnie uzasadniony interes / wykonanie umowy, z możliwością sprzeciwu w każdej chwili
Newsletter marketingowy
Wyraźna zgoda
E-maile transakcyjne i prawne
Wykonanie umowy / obowiązek prawny
Zapobieganie oszustwom, w tym matrymonialnym
Prawnie uzasadniony interes
Weryfikacja zdjęciem przed pierwszą wiadomością
Wyraźna zgoda
4. Okres przechowywania
Dane są przechowywane przez czas trwania stosunku umownego. Po usunięciu konta zostają usunięte w ciągu 30 dni, chyba że prawo wymaga ich dalszego przechowywania. Wyjątkiem są dane rozliczeniowe (10 lat, obowiązek prawny). Odrzucone zdjęcia są przechowywane prywatnie i dostępne tylko dla administratorów w celu weryfikacji decyzji moderacyjnych i zachowania dowodów w sporach. Usunięcie jest planowane po 7 dniach. Uzasadnione i zarejestrowane zabezpieczenie prawne wstrzymuje usunięcie do jego zniesienia, po którym rozpoczyna się nowy okres 7 dni. Informacje potrzebne do zrozumienia decyzji są przechowywane przez 30 dni albo przez okres zabezpieczenia i 30 dni po jego zniesieniu. Usunięcie konta nie usuwa dowodów objętych zabezpieczeniem prawnym.
Wiadomości są trwale usuwane po usunięciu konta.
Adresy IP, ich przybliżona lokalizacja na poziomie miasta, zaufane lokalizacje i dzienniki logowania są przechowywane do 6 miesięcy w celu ochrony kont, a następnie usuwane lub anonimizowane. Dostęp mają tylko upoważnieni administratorzy. Wyjątkiem jest kraj ustalony na podstawie adresu IP w chwili rejestracji: jest on przechowywany przez cały okres istnienia konta, ponieważ decyduje o opisanych poniżej środkach zapobiegawczych.
Zapobieganie oszustwom matrymonialnym opiera się na trzech operacjach przetwarzania. Kraj ustalony na podstawie adresu IP przy rejestracji decyduje o tym, czy konto może zostać utworzone i czy stosuje się wobec niego zaostrzone limity wysyłania; żaden inny środek, w szczególności żadne zawieszenie ani usunięcie konta, nie jest podejmowany wyłącznie na podstawie lokalizacji. Każde opublikowane zdjęcie otrzymuje 64-bitowy cyfrowy odcisk, który pozwala rozpoznać ten sam obraz na innym koncie, przy czym na jego podstawie nie da się odtworzyć zdjęcia ani odczytać twarzy; odcisk znika razem ze zdjęciem. Wreszcie automatyczne sygnały, obliczane na naszych serwerach i nigdy nieprzekazywane osobom trzecim, mogą zwrócić uwagę administratora na dane konto: tylko w takim przypadku przedstawia się mu fragment danej wiadomości liczący najwyżej 500 znaków, a ten ślad jest usuwany najpóźniej po 90 dniach. Żaden z tych sygnałów nie prowadzi sam z siebie do decyzji: zasilają one jedynie kolejkę do weryfikacji przez człowieka.
Konta utworzone z kraju objętego szczególnym nadzorem muszą przed wysłaniem pierwszej wiadomości przesłać zdjęcie właściciela konta wykonującego wylosowany gest. To zdjęcie i zdjęcie profilowe są na czas analizy przesyłane do naszego podmiotu przetwarzającego, który prowadzi moderację. Zdjęcie weryfikacyjne nie jest nigdzie zapisywane, ani u nas, ani w dokumentacji moderacyjnej: na profilu przechowywane są wyłącznie wynik i jego data. Rezygnacja z tej weryfikacji pozostawia dostęp do całej usługi z wyjątkiem wysyłania wiadomości.
Przy zakupie zadeklarowany kraj zwykłego pobytu jest porównywany z krajem oraz, gdy ma to znaczenie, regionem rozliczenia i połączenia w celu stosowania obowiązkowych zasad konsumenckich i zachowania dowodu umowy. Pełny adres i surowy adres IP nie są częścią tego zapisu. Lokalizacja IP jest tylko wskaźnikiem pomocniczym, a rozbieżność powoduje wyłącznie ręczną weryfikację, nigdy automatyczną odmowę prawa. Minimalny zapis jest przechowywany przez właściwe okresy prawne.
Aby chronić formularze uwierzytelniania przed botami, kraj oszacowany przez Vercel na podstawie adresu IP służy do wyboru Cap (hostowanego na Railway) lub Cloudflare Turnstile. Wybrana usługa otrzymuje adres IP i dane techniczne weryfikacji. Pozycja GPS nie jest wymagana. Ten wybór nie tworzy nowej historii lokalizacji.
5. Podmioty przetwarzające i przekazywanie międzynarodowe
Vercel Inc. (Stany Zjednoczone)
Hosting aplikacji. Przekazywanie na podstawie standardowych klauzul umownych (SCC).
Supabase Inc. (Francja)
Baza danych i uwierzytelnianie. Dane przechowywane we Francji (Paryż, eu-west-3 AWS) - Unia Europejska. Przekazywanie na podstawie SCC.
Stripe Inc. (Stany Zjednoczone)
Obsługa płatności. Certyfikat PCI-DSS. Przekazywanie na podstawie SCC.
Anthropic PBC (Stany Zjednoczone)
Zapasowa moderacja AI, gdy Mistral jest niedostępny. Weryfikacja zdjęciem, gdy ma zastosowanie: zdjęcie weryfikacyjne i profilowe. Tłumaczenie zgłoszonych treści na prośbę administratora. Nie dodajemy identyfikatora konta. Przekazywanie danych jest objęte standardowymi klauzulami umownymi.
Mistral AI
Moderacja własnych tekstów profilu, postów, opcji ankiet, komentarzy i zdjęć. Prywatne wiadomości są analizowane tylko po zgłoszeniu, z krótkim kontekstem i uwagą osoby zgłaszającej. Próbka dozwolonych tekstów podlega kontroli jakości. Żądania korzystają z europejskiego punktu dostępu. Do treści nie dodajemy identyfikatora konta.
Mailjet / Sinch (Unia Europejska)
Wysyłanie opcjonalnych powiadomień, newsletterów marketingowych i transakcyjnych wiadomości dotyczących konta. Przekazywane dane: adres e-mail i nazwa wyświetlana. Dane przechowywane w UE.
Google Ireland Ltd. (Google Analytics)
Zanonimizowany pomiar odbiorców (Consent Mode v2). Po odrzuceniu analitycznych plików cookie nie są przekazywane żadne dane pomiarowe. Przekazywanie na podstawie SCC.
6. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- ·Prawo dostępu - uzyskanie kopii danych
- ·Prawo do sprostowania - poprawienie nieprawidłowych danych
- ·Prawo do usunięcia - żądanie usunięcia konta
- ·Prawo do przenoszenia - otrzymanie danych w ustrukturyzowanym formacie
- ·Prawo do sprzeciwu - sprzeciw wobec określonego przetwarzania
- ·Prawo do wycofania zgody - w dowolnym momencie, bez skutku wstecznego
Bezpośrednio na koncie możesz:
Aby skorzystać z tych praw, skontaktuj się z nami przez atypiklove.com/contact. Jeżeli skarga nie zostanie rozstrzygnięta, możesz zwrócić się do Prezesa UODO lub do CNIL.
7. Pliki cookie
Atypiklove używa ściśle niezbędnych plików cookie (sesja uwierzytelniania) oraz Google Analytics 4 do pomiaru odbiorców. GA4 działa w Consent Mode v2: po odrzuceniu analitycznych plików cookie działa anonimowo i nie ustawia pomiarowych plików cookie. Nie używamy reklamowych plików cookie.
Publiczne centrum preferencji używa przez 30 minut niezbędnego pliku cookie HttpOnly. Zawiera on wyłącznie niejawny token linku, nie jest dostępny dla JavaScript i nie służy do analityki.