Política de Privacidad
Fecha de entrada en vigor: 20 de septiembre de 2026
Exposición de motivos
The Unique Dating Company, LLC, que opera bajo los nombres comerciales My AI Matchmaker y Abby («la Empresa», «nosotros» o «nuestro»), es una sociedad de responsabilidad limitada del Estado de Florida (EE. UU.) que explota una plataforma de emparejamiento asistida por inteligencia artificial (el «Servicio»). Nuestro Servicio utiliza inteligencia artificial, perfilado psicológico y ciencia del comportamiento para facilitar conexiones románticas significativas entre los usuarios. Abby es un asistente de inteligencia artificial; cuando usted chatea o habla con Abby, está interactuando con un sistema de inteligencia artificial, no con un ser humano.
Debido a la naturaleza de nuestro Servicio, recopilamos y tratamos datos personales sensibles, incluidos, entre otros, datos biométricos, orientación sexual, creencias religiosas y otras categorías de información que requieren una protección reforzada de la privacidad.
Nos comprometemos a proteger la privacidad de nuestros usuarios y a cumplir todas las leyes y reglamentos de protección de datos aplicables, incluidos, entre otros, el Reglamento General de Protección de Datos de la UE (RGPD) y la Ley Orgánica española 3/2018 (LOPDGDD), el RGPD del Reino Unido, la Ley de Privacidad del Consumidor de California, en su versión modificada por la Ley de Derechos de Privacidad de California (CCPA/CPRA), la Ley de Privacidad de la Información Biométrica de Illinois (BIPA), la Ley de Protección de la Privacidad en Línea de California (CalOPPA), el Reglamento de Inteligencia Artificial de la UE y la Ley de la Comisión Federal de Comercio (FTC Act).
La presente Política de Privacidad describe cómo recopilamos, utilizamos, comunicamos y protegemos sus datos personales cuando usted utiliza nuestro Servicio. Se aplica a los usuarios de los Estados Unidos, la Unión Europea, el Espacio Económico Europeo, el Reino Unido y otros territorios.
1. Definiciones
- «Datos personales» significa cualquier información que identifique, se refiera a, describa, sea razonablemente susceptible de asociarse con, o pueda razonablemente vincularse, directa o indirectamente, con una persona física o una unidad familiar determinada.
- «Información personal sensible» significa datos personales que incluyen:
- Número de permiso de conducir, documento de identidad o pasaporte;
- Credenciales de inicio de sesión, número de cuenta financiera, de tarjeta de débito o de crédito en combinación con cualquier código de seguridad o de acceso, contraseña o credencial requerida que permita el acceso a una cuenta;
- Geolocalización precisa;
- Origen racial o étnico;
- Creencias religiosas o filosóficas;
- Afiliación sindical;
- El contenido de la correspondencia postal, el correo electrónico y los mensajes de texto, salvo que la empresa sea la destinataria prevista;
- Datos genéticos;
- Información biométrica tratada con el fin de identificar de manera unívoca a una persona física;
- Datos personales recopilados y analizados relativos a la salud de una persona;
- Datos personales recopilados y analizados relativos a la vida sexual o la orientación sexual de una persona.
- «Categorías especiales de datos personales» significa, conforme al RGPD (artículo 9), los datos que revelen el origen racial o étnico, las opiniones políticas, las creencias religiosas o filosóficas, la afiliación sindical, los datos genéticos, los datos biométricos tratados para identificar de manera unívoca a una persona física, y los datos relativos a la salud, la vida sexual o la orientación sexual.
- «Usuario» significa cualquier persona física que acceda al Servicio o lo utilice, incluidos los titulares de cuentas registradas y los visitantes.
2. Ámbito de aplicación
La presente Política de Privacidad se aplica a todos los datos personales recopilados a través de nuestros Servicios, incluidos la aplicación móvil Abby, el sitio web myaimatchmaker.ai y cualquier servicio, herramienta o funcionalidad relacionados.
La presente Política de Privacidad no se aplica a la información recopilada por terceros, incluida la recopilada a través de cualquier aplicación o contenido (incluida la publicidad) que pueda enlazar al Servicio o ser accesible desde él o a través de él. Le recomendamos que revise las políticas de privacidad de cualquier servicio de terceros antes de facilitar sus datos personales.
La presente Política de Privacidad no se aplica a la información recopilada fuera de línea ni a través de cualquier otro medio no descrito en este documento.
3. Categorías de datos personales que recopilamos
Podemos recopilar las siguientes categorías de datos personales:
Identificadores directos
Nombre, dirección de correo electrónico, número de teléfono, fecha de nacimiento, dirección postal, nombre de usuario y contraseña.
Datos de perfil y demográficos
Género, identidad de género, orientación sexual, preferencias de relación, estatura, complexión física, nivel de estudios, ocupación, franja de ingresos, creencias religiosas, opiniones políticas, origen étnico, idiomas que habla y otros atributos del perfil que usted facilite.
Contenido multimedia
Fotografías de perfil, fotografías de verificación mediante selfi y cualquier otra imagen o contenido multimedia que usted suba al Servicio.
Datos de localización
Datos de geolocalización precisa (con su consentimiento), localización aproximada basada en la dirección IP, ciudad, provincia, código postal y preferencias de localización.
Datos de comunicaciones
Grabaciones de voz y transcripciones de sus interacciones con Abby, nuestro asistente de inteligencia artificial; las señales de conexión limitadas que se intercambian a través del flujo de emparejamiento del Servicio (por ejemplo, cuando usted decide compartir su perfil o sus fotografías con una posible pareja sugerida); las comunicaciones con el servicio de atención al cliente; y las respuestas a comentarios o encuestas. El Servicio no ofrece un servicio abierto de mensajería entre usuarios.
Datos transaccionales
Historial de compras, detalles de la suscripción, información del método de pago (tratada por nuestra pasarela de pago externa y por los sistemas de pago de la App Store de Apple y de Google Play) e información de facturación.
Datos técnicos y de uso
Dirección IP, identificadores de dispositivo, tipo y versión del navegador, sistema operativo, URL de procedencia, páginas visitadas, funcionalidades utilizadas, marcas de tiempo, datos de clics y otras analíticas de uso.
Grabación de la sesión
En la aplicación móvil, nuestro encargado de analítica PostHog graba una repetición de su sesión: las pantallas que abre y dónde toca o se desplaza. Todo texto que escribe y toda imagen se enmascaran en su dispositivo antes de enviar la grabación, de modo que no se captura lo que escribe ni las fotos que ve, y la grabación se detiene por completo en las pantallas más sensibles (ver fotos, la pantalla de compra y la verificación de identidad). Aun así, una grabación es un dato personal suyo y está vinculada a la referencia interna de cuenta descrita más abajo. Puede detenerla — junto con el resto de la analítica de producto — con el interruptor Estadísticas de uso de la aplicación, en Privacidad y consentimiento.
Medición de enlaces de correo
Medición de enlaces de correo. Cuando toca un botón en un correo electrónico de Abby, el enlace pasa por nuestro propio servidor para que podamos contabilizar que el correo electrónico fue útil. Registramos la notificación a la que pertenece y la hora. No utilizamos píxeles de seguimiento y no registramos si abrió el correo electrónico.
Datos inferidos y derivados
Puntuaciones de compatibilidad, perfiles psicológicos, patrones de comportamiento, evaluaciones de personalidad y otros datos derivados o inferidos de la información que usted facilite o de su uso del Servicio.
Información personal sensible
Podemos recopilar las siguientes categorías de información personal sensible:
- Orientación sexual y preferencias de relación;
- Creencias religiosas y opiniones filosóficas;
- Origen racial o étnico;
- Información relativa a la salud (cuando se facilite voluntariamente);
- Datos de geolocalización precisa;
- Datos biométricos (geometría facial obtenida de la verificación de identidad mediante selfi);
- Documento de identidad expedido por una administración pública (permiso de conducir o documento equivalente para la verificación de la edad y la identidad);
- Datos de pago y de facturación.
Dado que el uso de un servicio de citas puede revelar por sí mismo información sobre su orientación sexual, tratamos su participación y sus preferencias de citas como datos de categorías especiales y los tratamos únicamente sobre la base de su consentimiento explícito (véanse la Sección 5 y la Sección 6).
4. Fuentes de los datos personales
Recopilamos datos personales de las siguientes fuentes:
- Directamente de usted: cuando crea una cuenta, completa su perfil, utiliza el Servicio, interactúa con Abby, contacta con el servicio de atención al cliente o nos facilita información de cualquier otro modo.
- De forma automática: cuando utiliza el Servicio, recopilamos automáticamente determinados datos técnicos y de uso mediante cookies, balizas web, píxeles y tecnologías similares.
- De proveedores de servicios que actúan por cuenta nuestra: recibimos información sobre usted del proveedor de verificación de identidad que realiza nuestra comprobación biométrica de coincidencia facial, de nuestros encargados de prevención del fraude y de analítica y, cuando usted decide iniciar sesión mediante una cuenta de un tercero, de dicho proveedor de inicio de sesión. Los destinatarios y encargados del tratamiento que utilizamos se identifican en la Sección 7.
5. Finalidades y bases jurídicas del tratamiento (Legitimación)
Para los usuarios de la UE, el EEE y el Reino Unido, el RGPD nos exige identificar una base jurídica para cada actividad de tratamiento. Tratamos sus datos personales para las siguientes finalidades y sobre las siguientes bases jurídicas (legitimación):
- Ejecución de un contrato (artículo 6.1.b del RGPD): para crear y mantener su cuenta, prestar y operar el Servicio de emparejamiento, generar y presentar parejas potenciales, y tramitar sus pagos y suscripciones.
- Consentimiento (artículo 6.1.a del RGPD; artículo 9.2.a para las categorías especiales): para llevar a cabo la verificación biométrica de identidad; para tratar sus preferencias de citas, incluida la información que revela su orientación sexual, con el fin del emparejamiento; para enviarle comunicaciones comerciales; y para emplear analítica no esencial. Usted puede retirar su consentimiento en cualquier momento, según se describe en la Sección 12.
- Cumplimiento de obligaciones legales (artículo 6.1.c del RGPD): para conservar registros de los consentimientos que usted preste, para cumplir nuestras obligaciones en materia de seguridad, protección de la infancia, tributación y demás cumplimiento normativo, y para responder a las solicitudes legítimas de las autoridades públicas.
- Interés legítimo (artículo 6.1.f del RGPD): para detectar, prevenir e investigar el fraude y los abusos; para mantener la seguridad y la integridad del Servicio; y para mejorar y desarrollar el Servicio. Realizamos una ponderación de intereses antes de basarnos en esta base, y usted puede oponerse al tratamiento basado en nuestro interés legítimo, según se describe en la Sección 12.
- Intereses vitales (artículo 6.1.d del RGPD): en casos excepcionales, para proteger sus intereses vitales o los de otra persona, como en situaciones que impliquen una amenaza grave para la seguridad de las personas.
6. Información personal sensible y categorías especiales de datos
Dada la naturaleza de nuestro Servicio, recopilamos y tratamos determinada información personal sensible, incluidas categorías especiales de datos conforme al artículo 9 del RGPD, en concreto sus datos biométricos (la geometría facial utilizada para la verificación de identidad) y la información que revela su orientación sexual (a través de sus preferencias de citas). Nos atenemos a los siguientes principios:
- Consentimiento explícito: tratamos los datos de categorías especiales únicamente sobre la base de su consentimiento explícito (artículo 9.2.a del RGPD), salvo cuando resulte aplicable otra excepción legal (por ejemplo, para proteger intereses vitales). La verificación biométrica de identidad va precedida de una pantalla de consentimiento específica dentro de la aplicación, y su consentimiento afirmativo se registra antes de que comience cualquier tratamiento biométrico.
- Tratamiento mínimo: tratamos la información personal sensible únicamente en la medida necesaria para las finalidades concretas para las que fue recopilada.
- Comunicación limitada: no vendemos información personal sensible y limitamos su comunicación a los encargados del tratamiento y las finalidades descritos en la presente Política de Privacidad.
- Información del documento de identidad: si usted facilita un documento de identidad expedido por una administración pública (como un permiso de conducir) para la verificación de la edad y la identidad, este es tratado por nuestro proveedor de verificación de identidad, iDenfy, con la única finalidad de confirmar su identidad y su edad. Las imágenes del documento y del selfi permanecen en poder de iDenfy y se suprimen según se describe en el apartado «Datos faciales» siguiente; nosotros nunca las recibimos. Recibimos y conservamos el resultado de la verificación, junto con los datos del documento que iDenfy extrae y nos comunica (como su nombre, fecha de nacimiento, nacionalidad, tipo y número de documento y fecha de caducidad), como parte de su expediente de verificación, conservado conforme a la Sección 9.
- Información biométrica: los datos de geometría facial generados durante la verificación mediante selfi son tratados por iDenfy según se describe en el apartado «Datos faciales» siguiente. Los avisos adicionales exigidos por la legislación estatal, incluido nuestro calendario de conservación y destrucción conforme a BIPA, figuran en nuestra Política de Información Biométrica y Transparencia de IA.
Datos faciales
Este apartado recoge, en un único lugar, todas nuestras prácticas relativas a los datos faciales — las imágenes faciales y la geometría facial tratadas cuando usted verifica su identidad: qué recopilamos, todos los usos que hacemos de ellos, todas las comunicaciones a terceros, cómo se comparten y conservan, cómo se suprimen y cómo puede usted retirar su consentimiento.
- Recogida, usos y comunicaciones de los datos faciales: cuando usted verifica su identidad, nuestro proveedor de verificación de identidad, iDenfy, recoge un selfi en vivo y una imagen de su documento de identidad oficial, y genera plantillas de geometría facial a partir del selfi y de la fotografía del documento. El selfi, el retrato del documento y dichas plantillas constituyen sus «datos faciales». La captura se realiza en la propia interfaz de iDenfy, y los datos faciales se transmiten directamente a iDenfy, que es quien los custodia: nosotros nunca recibimos datos faciales ni los almacenamos en nuestros sistemas. Los datos faciales se utilizan para una única finalidad: una comparación uno-a-uno de su selfi con la fotografía de su documento de identidad para confirmar que usted es la persona identificada en el documento. No se utilizan para ninguna otra finalidad: nunca para el emparejamiento ni la clasificación de compatibilidad, nunca con fines publicitarios o analíticos, nunca para entrenar modelos de IA o de aprendizaje automático, y nunca se venden. Los datos faciales no se comunican a nadie distinto de iDenfy; nosotros recibimos únicamente el resultado de la verificación (por ejemplo, si la cara coincidió), nunca los propios datos faciales.
- Compartición y conservación de los datos faciales: los datos faciales se comparten únicamente con iDenfy, que los trata exclusivamente por cuenta nuestra como encargado del tratamiento en virtud de un contrato de encargo. Los datos faciales se conservan solo mientras se decide su verificación: cuando la verificación alcanza una decisión definitiva (aprobada, denegada o caducada), ordenamos automáticamente a iDenfy que suprima los datos faciales, y estos se destruyen. Si su verificación se marca para revisión manual, los datos faciales se conservan hasta que nuestro equipo resuelve la revisión y se destruyen en ese momento. La eliminación de su cuenta desencadena la destrucción de cualquier dato facial que aún se conserve, sea cual sea el estado de su verificación. Nosotros no conservamos datos faciales en nuestros sistemas en ningún momento.
- Supresión de los datos faciales y retirada del consentimiento: puede usted retirar su consentimiento para la recogida y el uso de sus datos faciales, y solicitar su supresión, en cualquier momento escribiendo a legal@uniquedatingcompany.com o eliminando su cuenta (Ajustes → Eliminar cuenta). Al eliminar su cuenta se suprimen sus datos faciales — incluido el selfi de verificación y cualquier geometría facial derivada que iDenfy conserve por cuenta nuestra. Con independencia de cualquier solicitud, los datos faciales se destruyen una vez que la decisión sobre su verificación es definitiva, según se describe más arriba. Retirar el consentimiento sobre los datos faciales implica que no podremos verificar su identidad, requisito de seguridad para usar el Servicio.
- Protección de los datos faciales por terceros: iDenfy es el único tercero con el que se comparten datos faciales, y cualquier tercero con el que compartamos datos faciales está obligado contractualmente a proporcionar una protección igual o equivalente de sus datos faciales a la establecida en esta Política de Privacidad: iDenfy trata los datos faciales exclusivamente por cuenta nuestra, en virtud de un contrato de encargo de tratamiento que impone dichas obligaciones. Los datos faciales nunca se venden, nunca se usan con fines publicitarios y nunca se emplean para entrenar modelos de terceros.
7. Destinatarios de los datos personales
Nunca vendemos sus datos personales por dinero. Sí compartimos un conjunto limitado de señales de medición publicitaria con Meta, para saber qué anuncios y campañas traen personas a Abby, y un conjunto limitado de señales de medición de afiliación con impact.com, para saber de qué partner o creador procede usted y poder pagarle. Conforme a la legislación de California, esto se considera «compartir» con fines de publicidad comportamental entre contextos, por lo que usted tiene derecho a impedirlo: utilice el control «Tus opciones de privacidad» en el pie de cualquier página de este sitio web, o los ajustes de privacidad de la aplicación. Respetamos esa elección y también atendemos la señal Global Privacy Control si su navegador la envía.
Estas señales publicitarias son deliberadamente limitadas. Nunca incluyen su nombre, sus fotografías, sus conversaciones con Abby, su fecha de nacimiento, su ubicación precisa, los datos de su documento de identidad, ni nada relativo a su orientación sexual o a sus preferencias de pareja. Cuando una señal incluye su dirección de correo electrónico o su número de teléfono, se envía como un código cifrado (SHA‑256), no como texto legible. Meta sí recibe su dirección IP y el tipo de navegador, porque su navegador o nuestro servidor se comunican directamente con Meta.
Al margen de esa medición publicitaria, comunicamos datos personales únicamente a los proveedores de servicios (encargados del tratamiento) que nos ayudan a operar el Servicio, cada uno de los cuales actúa siguiendo nuestras instrucciones documentadas en virtud de un contrato de encargo del tratamiento, así como a las autoridades u otras partes cuando así lo exija la ley. Los principales destinatarios son:
| Destinatario | Finalidad | Ubicación / Observaciones |
|---|---|---|
| iDenfy (UAB iDenfy) | Verificación de identidad y biométrica (coincidencia facial) | Lituania (UE); encargado de categorías especiales |
| Amazon Web Services, Inc. | Alojamiento e infraestructura en la nube; moderación automatizada de fotos (la IA de visión de Amazon Rekognition y Amazon Bedrock analiza las fotos subidas en busca de contenido prohibido y datos de contacto incrustados antes de que sean visibles) | Estados Unidos; Cláusulas Contractuales Tipo |
| OpenAI | Da soporte al chat de IA y al asistente de voz en tiempo real de Abby (reconocimiento de voz, diálogo y síntesis de voz); trata el contenido de las conversaciones para prestar Abby; genera las puntuaciones de compatibilidad y los resúmenes de compatibilidad | Estados Unidos; Cláusulas Contractuales Tipo |
| Anthropic (Anthropic PBC) | Tratamiento mediante IA generativa bajo contrato, con dos finalidades: (1) generar los resúmenes de compatibilidad escritos que se muestran a los usuarios, a partir de su perfil y de sus respuestas del cuestionario inicial; y (2) un asistente interno de analítica para el personal en el panel de administración, que recibe únicamente estadísticas agregadas — nunca el nombre, los datos de contacto, el identificador de cuenta ni el texto libre de un usuario | Estados Unidos; Cláusulas Contractuales Tipo |
| NMI (Network Merchants, Inc.) | Pasarela de procesamiento de pagos (actualmente no se ofrece ningún pago en el Servicio) | Estados Unidos |
| Google (Google Analytics 4 / Firebase) | Únicamente analítica de producto: las señales de publicidad, de audiencias y de publicidad comportamental entre contextos están desactivadas. Google recibe su referencia interna de cuenta, que nos identifica su cuenta pero no contiene nombre, correo electrónico ni teléfono | Estados Unidos; Cláusulas Contractuales Tipo |
| Meta Platforms (Facebook, Instagram) | Medición publicitaria: qué anuncios y campañas dan lugar a registros. Recibe el nombre del paso alcanzado, su correo electrónico y su teléfono cifrados (SHA-256) cuando disponemos de ellos, los identificadores de cookie propios de Meta, su dirección IP y el tipo de navegador. Nunca su perfil, sus fotografías, sus conversaciones ni sus preferencias de pareja. Solo con su consentimiento de marketing, y se detiene con «Tus opciones de privacidad» | Estados Unidos; Cláusulas Contractuales Tipo |
| HighLevel (CRM GoHighLevel) | Envío de los correos electrónicos y mensajes de texto de marketing que usted haya solicitado, y baja de esas listas cuando elimina su cuenta. Recibe su nombre, correo electrónico, teléfono y la etapa alcanzada, en texto legible. Solo si activa el marketing por correo electrónico o por mensaje de texto, y únicamente para usuarios en Estados Unidos | Estados Unidos; Marco de Privacidad de Datos UE-EE. UU., con Cláusulas Contractuales Tipo como alternativa |
| TikTok | Medición publicitaria. Se incluye por transparencia porque nuestros ajustes de cookies lo mencionan: la conexión está construida pero no está activa; no hay credenciales configuradas en ningún entorno y TikTok nunca ha recibido dato alguno. Si se activara, recibiría las mismas señales limitadas y cifradas que Meta, con el mismo consentimiento y la misma opción de exclusión | Estados Unidos; Cláusulas Contractuales Tipo |
| impact.com (Impact Tech, Inc.) | Medición de afiliación: nos indica de qué partner o creador procede usted, para poder pagar a ese partner. Activo en producción. Recibe el nombre del paso alcanzado (la creación de su cuenta o una compra), el código de referencia que lleva el enlace de partner que usted siguió, una referencia interna de cuenta (un código aleatorio que identifica su cuenta ante nosotros y que no contiene nombre, correo electrónico ni teléfono), el importe y la moneda de una compra, y de qué aplicación procede el evento. En Android recibe además la referencia de instalación que transmite Play Store. Nunca su nombre, su correo electrónico, su teléfono, su perfil, sus fotografías, sus conversaciones ni sus preferencias de pareja, y nunca un identificador publicitario. Solo con su consentimiento de marketing, y se detiene con «Tus opciones de privacidad» | Estados Unidos; Cláusulas Contractuales Tipo |
| PostHog | Analítica de producto y grabación de la sesión: una repetición enmascarada de las pantallas que abre y de dónde toca (apartado 3, «Grabación de la sesión»). Recibe una referencia interna de cuenta que nos identifica su cuenta, sin nombre, dirección de correo electrónico ni teléfono. Se detiene con el interruptor Estadísticas de uso de la aplicación | Cláusulas Contractuales Tipo cuando proceda |
| Sentry | Diagnóstico de fallos y errores | Cláusulas Contractuales Tipo cuando proceda |
| Expo (Expo Application Services) | Distribución de la aplicación móvil y notificaciones push | Estados Unidos |
También podemos comunicar datos personales a los sistemas de pago de la App Store de Apple y de Google Play cuando usted realiza una compra dentro de la aplicación, así como a juzgados y tribunales, organismos reguladores o autoridades policiales y otras autoridades públicas cuando estemos legalmente obligados a ello o para proteger nuestros derechos o la seguridad de nuestros usuarios.
Previa solicitud, y de conformidad con la legislación aplicable, le facilitaremos la identidad concreta de los destinatarios a los que se hayan comunicado sus datos personales. Si en el futuro contratamos a encargados del tratamiento adicionales, actualizaremos la presente Sección en consecuencia.
Mensajes de texto (SMS): datos de suscripción
Si usted opta por recibir mensajes de texto nuestros, recopilamos su número de teléfono móvil y un registro de su consentimiento (la fecha, el texto exacto que aceptó y el origen). Todas las categorías de destinatarios anteriores excluyen los datos de suscripción (opt-in) y el consentimiento para mensajes de texto: esta información no se compartirá con terceros ni filiales para sus propios fines de marketing o promocionales. Solo la compartimos con los proveedores de servicios que gestionan nuestro programa de mensajería en nuestro nombre, exclusivamente para entregarle los mensajes que solicitó y sujetos a obligaciones de confidencialidad; y no utilizamos su número de teléfono de suscripción a SMS para publicidad comportamental entre contextos ni lo vendemos o "compartimos" conforme a las leyes de privacidad estatales de EE. UU. Puede darse de baja en cualquier momento respondiendo STOP a cualquier mensaje (responda HELP para obtener ayuda), y atendemos las solicitudes de baja recibidas por cualquier medio razonable. La frecuencia de los mensajes varía; pueden aplicarse tarifas de mensajes y datos. Los términos completos de mensajería figuran en nuestros Términos de mensajería. Esta sección de SMS está en vigor desde julio de 2026.
8. Transferencias internacionales de datos
Sus datos personales pueden transferirse, almacenarse y tratarse en países distintos de su país de residencia, incluidos los Estados Unidos. Cuando transferimos datos personales internacionalmente, nos aseguramos de que existan garantías adecuadas, entre ellas:
- Cláusulas Contractuales Tipo (CCT): utilizamos las Cláusulas Contractuales Tipo aprobadas por la UE para las transferencias de datos personales desde el Espacio Económico Europeo (EEE) a países que no garantizan un nivel adecuado de protección de datos.
- Mecanismo de transferencia del Reino Unido: para las transferencias desde el Reino Unido, nos basamos en el Acuerdo Internacional de Transferencia de Datos del Reino Unido o en el Addendum del Reino Unido a las CCT de la UE, según corresponda.
- Medidas complementarias: cuando resulte oportuno, aplicamos medidas técnicas y organizativas adicionales, como el cifrado, para proteger los datos transferidos.
- Consentimiento: en casos limitados, podemos basarnos en su consentimiento explícito para una transferencia internacional de datos concreta.
9. Conservación de los datos
Conservamos sus datos personales durante el tiempo necesario para cumplir las finalidades para las que fueron recopilados y para cumplir nuestras obligaciones legales. Los plazos de conservación concretos incluyen:
- Datos de cuenta y de perfil: se conservan mientras su cuenta esté activa. Cuando usted elimina su cuenta, sus datos personales se suprimen o se anonimizan de forma irreversible. Asimismo, eliminamos las cuentas y los datos asociados de los usuarios que hayan permanecido inactivos durante 3 años desde su última interacción con el Servicio.
- Información del documento de identidad: las imágenes del documento y del selfi permanecen en poder de nuestro proveedor de verificación de identidad, iDenfy, no en el nuestro, y se suprimen según se describe en el apartado «Datos faciales» de la Sección 6. Nosotros conservamos el resultado de la verificación y los datos del documento que iDenfy extrae y nos comunica (nombre, fecha de nacimiento, nacionalidad, tipo y número de documento y fecha de caducidad) como parte de su expediente de verificación, hasta que usted elimine su cuenta.
- Datos biométricos: los datos faciales (el selfi de verificación, el retrato del documento y la geometría facial derivada) están en poder de iDenfy, no en el nuestro, y se destruyen cuando su verificación alcanza una decisión definitiva — o, si su verificación se marca para revisión manual, cuando dicha revisión se resuelve — y, en todo caso, en un plazo máximo de 3 años desde su última interacción con el Servicio, lo que ocurra primero. La eliminación de su cuenta desencadena la destrucción de cualquier dato facial que aún se conserve. Véanse el apartado «Datos faciales» de la Sección 6 y nuestra Política de Información Biométrica y Transparencia de IA.
- Registro de integridad posterior a la eliminación: tras la eliminación de la cuenta, conservamos un registro mínimo de integridad — un hash unidireccional con sal de la referencia de la sesión de verificación, la constancia de que la verificación se superó, su fecha y su edad en años — durante un máximo de 2 años, para impedir que usuarios expulsados del Servicio eludan dicha medida registrándose de nuevo. Este registro no constituye datos biométricos, no contiene ninguna imagen ni geometría facial y no permite reconstruir su rostro ni identificarle fuera del Servicio.
- Registros de consentimiento: los registros de los consentimientos que usted preste se conservan durante la vigencia de su cuenta y durante el período adicional necesario para acreditar su consentimiento y para formular, ejercer o defender reclamaciones legales.
- Información personal sensible: se conserva durante un plazo no superior al necesario para la finalidad para la que fue recopilada y, en todo caso, no más tarde de 3 años desde su última interacción con el Servicio, salvo que la ley exija un plazo mayor.
- Datos de uso y analítica: los eventos de analítica de producto y las grabaciones de sesión los conservan nuestros encargados de analítica bajo una referencia interna de cuenta — nunca su nombre, dirección de correo electrónico o teléfono — durante el tiempo necesario para analizar y mejorar el Servicio. Puede detener la recogida en cualquier momento con el interruptor Estadísticas de uso de la aplicación y puede solicitarnos la supresión de lo ya recogido (apartado 12).
10. Medidas de seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos personales frente al acceso, la alteración, la comunicación o la destrucción no autorizados. Estas medidas incluyen:
- Cifrado: todos los datos personales se cifran en tránsito (TLS 1.2 o superior) y en reposo (AES-256). Los datos biométricos y las imágenes de documentos de identidad están en poder de nuestro proveedor de verificación de identidad, no en nuestros sistemas, y dicho proveedor los protege con obligaciones de cifrado equivalentes.
- Controles de acceso: estrictos controles de acceso basados en roles limitan el acceso a los datos personales únicamente al personal autorizado, conforme al principio de necesidad de conocer.
- Evaluaciones periódicas: realizamos evaluaciones de seguridad periódicas, pruebas de vulnerabilidad y evaluaciones de impacto relativas a la protección de datos para identificar y abordar posibles riesgos.
Si bien adoptamos precauciones razonables para proteger sus datos personales, ningún método de transmisión por Internet ni método de almacenamiento electrónico es 100 % seguro. No podemos garantizar una seguridad absoluta.
11. Tratamiento automatizado, elaboración de perfiles e inteligencia artificial
Nuestro Servicio de emparejamiento se basa en el tratamiento automatizado y la elaboración de perfiles. Utilizamos un algoritmo de emparejamiento por preferencias ponderadas junto con servicios de inteligencia artificial para evaluar la compatibilidad entre los usuarios y para generar las sugerencias y los resúmenes de compatibilidad que usted ve. Nuestros proveedores de IA son OpenAI (que da soporte al chat y al asistente de voz de Abby — incluidos el reconocimiento y la síntesis de voz — y genera las puntuaciones y los resúmenes de compatibilidad) y Anthropic (Anthropic PBC), cada uno de ellos actuando como encargado del tratamiento por cuenta nuestra. Anthropic realiza tratamiento mediante IA generativa bajo contrato, con dos finalidades: (1) generar los resúmenes de compatibilidad escritos que se muestran a los usuarios, a partir de su perfil y de sus respuestas del cuestionario inicial; y (2) un asistente interno de analítica para el personal en el panel de administración, que recibe únicamente estadísticas agregadas — nunca el nombre, los datos de contacto, el identificador de cuenta ni el texto libre de un usuario. Además, las fotos que usted sube se analizan mediante IA de moderación automatizada (Amazon Rekognition y Amazon Bedrock, de Amazon Web Services) antes de que sean visibles para otros usuarios.
Su consentimiento es lo primero. Durante la creación de la cuenta, y antes de que ninguno de sus datos personales se envíe a un proveedor de IA, la aplicación presenta un aviso específico sobre el tratamiento mediante IA que identifica al proveedor y las categorías de datos tratados (audio de voz y transcripciones de las conversaciones, respuestas del cuestionario inicial y datos del perfil utilizados para el emparejamiento, y fotos subidas para su moderación) y solicita su consentimiento explícito. Abby y las funciones de emparejamiento solo están disponibles tras su consentimiento; puede consultar este aviso en cualquier momento en Ajustes → Privacidad y Consentimiento.
Abby es un sistema de inteligencia artificial. Cuando usted chatea o habla con Abby, está interactuando con inteligencia artificial, no con un ser humano. Se lo comunicamos dentro del Servicio de forma clara y distinguible, de conformidad con el artículo 50 del Reglamento de Inteligencia Artificial de la UE y con la legislación aplicable en materia de divulgación de sistemas automatizados.
Cuando una decisión basada únicamente en medios automatizados produzca efectos jurídicos sobre usted o le afecte significativamente de modo similar, usted tiene derecho a no ser objeto de dicha decisión, salvo que esté permitido por la ley o se base en su consentimiento explícito (artículo 22 del RGPD). En tales casos, y cuando resulte aplicable el artículo 22, usted puede solicitar la intervención humana, expresar su punto de vista e impugnar la decisión poniéndose en contacto con nosotros en legal@uniquedatingcompany.com.
12. Sus derechos
En función de su jurisdicción, usted puede disponer de los siguientes derechos en relación con sus datos personales. Conforme al RGPD y a la LOPDGDD, usted tiene derecho a obtener confirmación sobre si tratamos sus datos personales y a ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad de los datos, así como el derecho a retirar el consentimiento en cualquier momento:
- Derecho de acceso: usted tiene derecho a solicitar información sobre las categorías y los datos personales concretos que hemos recopilado sobre usted, las fuentes de dichos datos, las finalidades de la recopilación y las categorías e identidades de los terceros con los que compartimos sus datos.
- Derecho de rectificación: usted tiene derecho a solicitar la corrección de los datos personales inexactos que conservamos sobre usted.
- Derecho de supresión: usted tiene derecho a solicitar la supresión de sus datos personales, sin perjuicio de determinadas excepciones previstas por la ley.
- Derecho a la portabilidad: usted tiene derecho a recibir una copia de sus datos personales en un formato estructurado, de uso común y de lectura mecánica.
- Derecho a oponerse a la venta o comunicación: conforme a la CCPA/CPRA, usted tiene derecho a oponerse a la venta o comunicación de su información personal con fines de publicidad comportamental entre contextos. Nunca vendemos su información personal por dinero. Sí compartimos con Meta señales de medición publicitaria y con impact.com señales de medición de afiliación, según se describe en la Sección 7, y ambas cosas se consideran «compartir». Para impedirlo, utilice el control «Tus opciones de privacidad» en el pie de cualquier página de este sitio web, o los ajustes de privacidad de la aplicación. También atendemos la señal Global Privacy Control del navegador. Asimismo, puede ponerse en contacto con nosotros y atenderemos su solicitud.
- Derecho a la limitación del tratamiento: usted tiene derecho a solicitar que limitemos el tratamiento de sus datos personales en determinadas circunstancias.
- Derecho de oposición: usted tiene derecho a oponerse al tratamiento de sus datos personales basado en nuestro interés legítimo o con fines de mercadotecnia directa.
- Derecho a retirar el consentimiento: cuando el tratamiento se base en el consentimiento, usted tiene derecho a retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad a su retirada.
- Derecho a limitar el uso de datos sensibles: usted tiene derecho a limitar el uso que hacemos de su información personal sensible a lo necesario para prestar el Servicio.
- Derecho a no ser discriminado: no le discriminaremos por ejercer cualquiera de sus derechos en materia de privacidad.
- Derecho a presentar una reclamación: si usted se encuentra en la UE, el EEE o el Reino Unido y considera que nuestro tratamiento de sus datos personales infringe el RGPD, tiene derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la supuesta infracción (artículo 77 del RGPD). En España, la autoridad de control es la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid, www.aepd.es; también puede reclamar ante la autoridad de control de su país de residencia habitual. Este derecho se entiende sin perjuicio de cualquier otro recurso administrativo o judicial.
Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros en legal@uniquedatingcompany.com. Para las solicitudes presentadas al amparo del RGPD, responderemos en el plazo de un mes, prorrogable dos meses en casos complejos o ante un elevado número de solicitudes (le informaremos si necesitamos esta prórroga). Para las solicitudes presentadas al amparo de la CCPA/CPRA, responderemos dentro del plazo exigido por dicha ley.
13. Privacidad de los menores
El Servicio está destinado únicamente a personas mayores de 21 años. No recopilamos conscientemente datos personales de ninguna persona menor de 21 años. Si tenemos conocimiento de que hemos recopilado datos personales de una persona menor de 21 años, adoptaremos medidas para suprimir esa información lo antes posible. Si cree que una persona menor de 21 años nos ha facilitado datos personales, póngase en contacto con nosotros en legal@uniquedatingcompany.com.
14. Política sobre abuso y explotación sexual infantil (CSAE)
The Unique Dating Company, LLC se compromete a prevenir el abuso y la explotación sexual infantil (CSAE, por sus siglas en inglés) en nuestra plataforma. Mantenemos una política de tolerancia cero respecto de cualquier contenido o conducta que explote o ponga en peligro a menores.
- Restricción por edad: el Servicio se limita estrictamente a personas de 21 años o más. Empleamos medidas de verificación de la edad, incluidas la verificación mediante selfi y la verificación del documento de identidad oficial, para hacer cumplir este requisito.
- Contenido prohibido: queda estrictamente prohibido cualquier contenido que represente, promueva o facilite la explotación sexual de menores. Esto incluye, entre otros, el material de abuso sexual infantil (CSAM), las conductas de captación con fines sexuales (grooming), la solicitud de menores y cualquier otro contenido que sexualice o ponga en peligro a niños.
- Detección y notificación: empleamos sistemas de detección automatizados y manuales para identificar y eliminar contenido CSAE. Todo contenido CSAE detectado o denunciado se elimina de inmediato y se notifica al National Center for Missing and Exploited Children (NCMEC) y a las autoridades policiales competentes.
- Denuncia por parte de los usuarios: los usuarios pueden denunciar contenido o conductas CSAE de los que sospechen a través de nuestro sistema de denuncia dentro de la aplicación o poniéndose en contacto con nosotros en safety@myaimatchmaker.ai. Todas las denuncias se tratan con urgencia y confidencialidad.
- Cierre de cuentas: a todo usuario del que se constate su implicación en conductas CSAE se le cerrará la cuenta de forma inmediata y permanente, y su información se notificará a las autoridades policiales.
- Cooperación con las autoridades policiales: cooperamos plenamente con las autoridades policiales en la investigación y el enjuiciamiento de los casos CSAE, lo que incluye la conservación y la entrega de los registros y datos pertinentes conforme a lo exigido por la ley.
- Formación del personal: los miembros de nuestro equipo reciben formación periódica sobre la identificación y la respuesta a los indicadores de CSAE y sobre los requisitos de notificación.
- Conservación de datos: de conformidad con el 18 U.S.C. § 2258A, conservamos todos los datos relacionados con los incidentes CSAE denunciados durante el período exigido por la ley.
- Medidas de prevención: aplicamos medidas proactivas para prevenir el CSAE, incluidas la moderación de contenidos, el análisis del comportamiento y la cooperación con organizaciones dedicadas a la protección de la infancia.
- Transparencia: nos comprometemos a actuar con transparencia respecto de nuestras actuaciones de prevención del CSAE y publicaremos informes periódicos sobre nuestras medidas de aplicación.
- Colaboraciones con terceros: colaboramos con organizaciones reconocidas de protección de la infancia y con proveedores tecnológicos para reforzar nuestras capacidades de detección y prevención del CSAE.
- Revisión de la política: la presente política sobre CSAE se revisa y actualiza al menos una vez al año para garantizar que refleje las mejores prácticas y los requisitos legales vigentes.
15. Modificaciones de la presente Política de Privacidad
Podemos actualizar la presente Política de Privacidad de forma periódica para reflejar cambios en nuestras prácticas, en la tecnología, en los requisitos legales u otros factores. Le notificaremos cualquier cambio sustancial publicando la nueva Política de Privacidad en esta página con una fecha de entrada en vigor revisada y, cuando lo exija la ley, mediante un preaviso de al menos 30 días antes de que los cambios surtan efecto.
Le recomendamos que revise periódicamente la presente Política de Privacidad para mantenerse informado sobre cómo protegemos su información.
16. Legislación aplicable y resolución de conflictos
La presente Política de Privacidad se regirá e interpretará de conformidad con la legislación del Estado de Florida, sin atender a sus normas sobre conflicto de leyes.
Nada de lo dispuesto en esta Sección limita los derechos en materia de protección de datos que le asisten en virtud del RGPD, el RGPD del Reino Unido, la LOPDGDD, la CCPA/CPRA u otra legislación aplicable. Si usted reside en España, en la UE, en el EEE o en el Reino Unido, podrá ejercer sus derechos legales y ejercitar cualquier recurso administrativo o judicial, incluido el derecho a presentar una reclamación ante su autoridad de control (Sección 12) y el derecho a la tutela judicial efectiva conforme al artículo 79 del RGPD, ante las autoridades y los tribunales competentes de su país de residencia habitual; sus derechos en materia de protección de datos no están sujetos a arbitraje. Asimismo, como consumidor en España, le es de aplicación la normativa imperativa española de protección de los consumidores, cuyos derechos no pueden verse mermados por la presente Política.
17. Divisibilidad
Si un órgano jurisdiccional competente declarase nula, ilícita o inejecutable cualquier disposición de la presente Política de Privacidad, la nulidad de dicha disposición no afectará a la validez de las restantes disposiciones, que continuarán en pleno vigor y efecto.
18. Contacto
Si tiene cualquier pregunta, inquietud o solicitud en relación con la presente Política de Privacidad o con nuestras prácticas de tratamiento de datos, póngase en contacto con nuestro Responsable de Privacidad:
Responsable de Privacidad
The Unique Dating Company, LLC
3712 Anacostia Place
Fort Pierce, FL 34949, EE. UU.
Correo electrónico: legal@uniquedatingcompany.com
Aviso legal (información de identificación, art. 10 LSSI-CE)
En cumplimiento del artículo 10 de la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE), se facilitan los siguientes datos de identificación del prestador del Servicio:
Denominación social: The Unique Dating Company, LLC (sociedad de responsabilidad limitada constituida en el Estado de Florida, EE. UU.).
Domicilio: 3712 Anacostia Place, Fort Pierce, FL 34949, EE. UU.
Correo electrónico de contacto: legal@uniquedatingcompany.com
Delegado de Protección de Datos
Para cualquier consulta en materia de protección de datos, incluido el ejercicio de sus derechos, también puede ponerse en contacto con nuestro punto de contacto en materia de protección de datos en legal@uniquedatingcompany.com. La designación formal de un Delegado de Protección de Datos conforme al artículo 37 del RGPD se encuentra en fase de finalización; hasta que dicha designación se complete y se notifique a la AEPD, esta dirección actúa como nuestro punto de contacto en materia de protección de datos.
Representante en la Unión Europea, el EEE y el Reino Unido (artículo 27 del RGPD)
De conformidad con el artículo 27 del RGPD, nos encontramos en proceso de designar a un representante establecido en la Unión Europea con quien podrá contactar respecto de todas las cuestiones relacionadas con el tratamiento de sus datos personales, además de o en lugar de contactar con The Unique Dating Company, LLC. Hasta que dicha designación se haya completado, los residentes en la UE, el EEE y el Reino Unido pueden ponerse en contacto con nosotros para todas las cuestiones en materia de protección de datos en legal@uniquedatingcompany.com, que constituye nuestro contacto provisional en materia de protección de datos. El nombre y la dirección en la Unión Europea de nuestro representante designado se publicarán aquí con anterioridad al lanzamiento del Servicio en la UE/EEE.
