Política de privacidad
Cómo tratamos tus datos.
Resumen
Esta página explica qué recogemos, por qué, con quién lo compartimos y tus derechos. La hemos escrito en un español lo más claro posible. Si algo no se entiende, escribe a [email protected].
Última actualización: junio de 2026.
Fecha de efecto: 1 de junio de 2026.
Los principios
- No vendemos tus datos. Ni a anunciantes. Ni a brokers. Jamás.
- Recogemos lo mínimo. Solo lo necesario para matchear bien, mantener el servicio y cuidarte.
- Son tuyos. Descarga o borra todo lo que tenemos de ti desde Ajustes → Privacidad.
- Somos transparentes. Informe anual sobre solicitudes de autoridades y acciones de moderación.
Qué recogemos
Información de cuenta
Teléfono (login y recuperación), email (opcional, para reseteo), nombre, fecha de nacimiento, y respuestas durante el onboarding.
Contenido del perfil
Fotos, bio, respuestas a prompts, preferencias (edad, distancia, intereses) y todo lo que añadas al perfil.
Interacciones
Con quién has hecho match, contenido de mensajes (cifrado en reposo), citas reservadas, uso de funciones principales. Lo usamos para mejorar el matching e investigar reportes de seguridad.
Dispositivo y conexión
Tipo de dispositivo, versión de SO, versión de app, IP (antifraude), ubicación aproximada (a nivel ciudad — no precisa) y telemetría básica.
Lo que no recogemos
Ubicación precisa, contactos (no pedimos permiso), micrófono fuera de llamadas in-app, cámara fuera de subida de fotos, historial de navegación, o nada que no esperarías.
Para qué
- Para matchearte — preferencias, ciudad, respuestas a prompts
- Para tu seguridad — fotos de verificación, escaneo antifraude en mensajes, reportes
- Para que el servicio funcione — pagos (Apple/Google, no vemos las tarjetas), telemetría
- Para cumplir la ley — verificación de edad, retención, solicitudes legales
Con quién lo compartimos
Proveedores
Infraestructura (Supabase, Cloudflare), pagos (Apple, Google para IAP), notificaciones push (Expo), analítica (Firebase Analytics — anonimizada), crash reporting (Sentry), verificación facial (Google MediaPipe). Todos están contractualmente obligados a tratar los datos solo según nuestras instrucciones.
Autoridades
Solo con proceso legal apropiado, y solo lo requerido. Ver la página de autoridades.
Otros usuarios
Contenido del perfil que has hecho visible a tus matches. Nada más.
Lo que nunca compartimos
Tu teléfono, email, ubicación exacta, contenido de mensajes, ni nada que no hayas publicado tú. Ni a anunciantes. Ni a brokers.
Tus derechos
Bajo RGPD, CNDP (Marruecos), CCPA (California), LGPD (Brasil) y leyes equivalentes:
- Acceso — descargar todo lo que tenemos (Ajustes → Privacidad → Descargar mis datos)
- Rectificación — corregir lo que esté mal
- Supresión — borrar tu cuenta y datos en 90 días
- Limitación — bloquear el tratamiento mientras se instruye una reclamación
- Portabilidad — recibir tus datos en formato machine-readable
- Oposición — rechazar tratamientos no esenciales
Para ejercer estos derechos, escribe a [email protected]. Respondemos en el plazo legal (normalmente 30 días, a menudo mucho menos).
Retención
- Cuentas activas — mientras uses el servicio
- Cuentas borradas — ocultas al instante, eliminadas en 90 días (salvo obligación legal)
- Fotos de verificación — borradas en 24 h
- Contenido de mensajes — hasta borrar la conversación o la cuenta; hasta 90 días tras el borrado por motivos de seguridad
- Backups — cifrados, ventana móvil de 30 días
Transferencias internacionales
Nuestra base de datos está alojada por Supabase en UE y EE.UU. El CDN va por Cloudflare. Las notificaciones push pasan por Expo (EE.UU.). Todas las transferencias están protegidas por Cláusulas Contractuales Tipo (CCT) RGPD.
Menores
LoverSpot es estrictamente 18+. No recogemos a sabiendas datos de menores. Ver protección de la infancia.
Cambios
Cualquier cambio material en esta política se avisa dentro de la app al menos 30 días antes de aplicarse. Cambios menores (aclaraciones, erratas) pueden hacerse sin aviso.
Contacto
Dudas de privacidad: [email protected]
Representante UE (RGPD art. 27): [email protected]
Reclamación ante la autoridad de protección de datos (Marruecos): CNDP. Los residentes UE pueden reclamar ante su autoridad de control local.