Esta Política de privacidad explica qué información recopila Coffee or Tea on Me Inc. ("Coffee or Tea on Me", "nosotros" o "nuestro") cuando utilizas nuestra aplicación móvil (el "Servicio"), cómo usamos esa información, con quién la compartimos y los derechos que tienes sobre tus datos. Al utilizar el Servicio aceptas esta Política de privacidad. Si no estás de acuerdo, no uses el Servicio.
1. Qué recopilamos
1.1 Datos de identidad
- Nombre legal, extraído mediante reconocimiento óptico de caracteres (OCR) de tu documento oficial de identidad con fotografía. Tu nombre de pila se muestra en tu perfil y no puede ocultarse — tus matches ven con quién están hablando.
- Fecha de nacimiento, extraída de tu documento. La utilizamos para confirmar que tienes 18 años o más y para calcular la "edad" mostrada en tu perfil.
- Imagen del documento de identidad — el anverso y (cuando proceda) el reverso de tu documento oficial. Estas imágenes se suben a nuestra canalización de verificación y se eliminan en cuanto se completa tu verificación, y en todos los casos dentro de los 7 días siguientes a la subida, incluidos los intentos fallidos o que abandonas a medias. Solo conservamos los campos de texto extraídos por OCR y la firma facial que se describe más abajo. No guardamos ninguna copia de tu documento.
- Firma facial (dato biométrico) — una representación numérica de tu cara (un "vector"), calculada por AWS Rekognition a partir del retrato de tu documento y de tu escaneo facial en vivo. No es una fotografía y no puede volver a convertirse en una. La usamos para (a) confirmar que la persona que está ante la cámara es la del documento y (b) impedir que una misma persona tenga más de una cuenta. Se almacena en una colección de rostros de AWS Rekognition, junto con un hash unidireccional SHA-256 de su identificador en nuestra base de datos, y se conserva mientras tu cuenta esté verificada. Si tu cuenta se elimina o se bloquea, solo se conserva el hash unidireccional, como firma antibots anonimizada sin nombre, correo ni foto asociados; se purga automáticamente de forma continua a los tres años, y puedes hacer que se borre antes en cualquier momento desde Ajustes → Privacidad → Solicitar eliminación de datos faciales.
- Escaneo facial en vivo (prueba de vida) — la comprobación AWS Rekognition Face Liveness transmite un vídeo breve de tu cara directamente desde tu dispositivo a AWS para detectar suplantaciones (fotos fijas, máscaras, repeticiones, deepfakes). Nosotros nunca recibimos ese vídeo, y AWS está configurado para no almacenar ninguna imagen de la comprobación. AWS devuelve un único fotograma fijo de referencia de tu cara, y ese fotograma sí lo conservamos en almacenamiento privado con acceso controlado mientras tu cuenta siga verificada. Tiene exactamente una finalidad: cada foto que subas después se compara con él, para que nadie pueda poner fotos de otra persona en un perfil verificado. Se elimina cuando eliminas tu cuenta y cuando usas Ajustes → Privacidad → Solicitar eliminación de datos faciales. Si más adelante te pedimos volver a verificarte (una breve comprobación de "mira a la izquierda / a la derecha"), ese clip se elimina en un plazo de 7 días — salvo que la comprobación falle o tu cuenta esté marcada para revisión de seguridad, en cuyo caso conservamos el clip como registro de fraude y seguridad durante el tiempo necesario para investigar.
1.2 Datos de perfil
- Fotos que subes (hasta 6). Cada foto pasa por nuestro pipeline de revisión antes de aparecer en tu perfil: moderación de AWS Rekognition para desnudez / contenido sugerente / violencia, coincidencia facial con tu documento verificado, comprobaciones de EXIF y metadatos, y una lista de bloqueo por hash perceptual de imágenes previamente rechazadas.
- Bio, respuestas a prompts e intereses que escribes o eliges.
- Atributos de estilo de vida que decides revelar: fumar, beber, tener hijos, querer hijos, mascotas.
- Datos básicos: género (hombre o mujer, coincidente con tu documento), altura, ciudad.
- Objetivo de relación: matrimonio, largo plazo, amistad, no estoy seguro, casual.
1.3 Datos de comportamiento
- Las notas que escribes a otros miembros y los márgenes: lo que escribes en los márgenes del pasaje diario compartido.
- Las conversaciones que se abren cuando alguien te responde, con sus mensajes, archivos adjuntos y reacciones.
- La marca de última actividad, usada para mostrar a las personas con las que escribes cuándo estuviste por aquí y para filtrar a los miembros inactivos de las superficies de lectura.
- Los tokens de notificaciones push, usados para entregar avisos de notas y mensajes.
1.4 Datos del dispositivo
- Dirección IP, utilizada al registrarte y periódicamente después para determinar tu país y región. No conservamos direcciones IP vinculadas a tu perfil más allá de lo que nuestro proveedor de alojamiento mantiene en registros operativos (normalmente 30 días).
- Tokens de iOS DeviceCheck y App Attest — atestaciones emitidas por Apple usadas para detectar dispositivos emulados o comprometidos al registrarte. Estos tokens no pueden vincularse a tu Apple ID por nuestra parte; solo recibimos una clave opaca.
- Modelo del dispositivo, versión de iOS, versión de la app y zona horaria, enviados con las peticiones a la API por compatibilidad y depuración.
Nota sobre ubicación: la app no accede a la ubicación de tu dispositivo. La ciudad mostrada en tu perfil es texto que escribes tú mismo durante el alta; se usa para estimar la distancia entre tú y posibles matches. No solicitamos el permiso de ubicación de iOS y no recopilamos coordenadas GPS.
1.5 Analítica
- No integramos ningún SDK de terceros de analítica de producto ni de reporte de fallos en la app. La app no envía telemetría a terceros. Como no realizamos seguimiento entre apps ni entre sitios web, no se requiere el aviso de App Tracking Transparency de iOS y no lo mostramos.
- No usamos el SDK de Facebook, Google Analytics, AppsFlyer, PostHog, Sentry, ni ninguna red publicitaria de terceros. No mostramos publicidad en la app.
- Sí recopilamos analítica de uso de primera parte en nuestro propio backend: apertura/cierre de la app, duración de sesión, qué pantallas ves y durante cuánto tiempo, patrones de navegación y finalización del embudo de onboarding/verificación. Estos eventos se utilizan para mejorar la app y detectar abusos. Los eventos en bruto se conservan hasta 180 días y luego se eliminan. Los agregados anonimizados (sin identificador de usuario) pueden conservarse indefinidamente para análisis de tendencias. No compartimos estos eventos con anunciantes, brokers de datos ni redes de marketing.
- Nuestro backend también mantiene registros operativos de peticiones (ver Sección 4) para depuración y prevención de abusos; son de primera parte y de corta duración.
2. Cómo usamos tu información
Usamos la información descrita arriba para:
- Prestar el Servicio — mostrarte posibles matches que se ajusten a tus filtros, entregar mensajes, enviar notificaciones push, mostrar tu perfil.
- Verificar tu identidad — confirmar que eres un ser humano real, vivo, mayor de 18 años, y que el documento que escaneaste coincide con el rostro observado.
- Prevenir abusos — detectar cuentas duplicadas, documentos fraudulentos, estafas y patrones de acoso.
- Operar y depurar el Servicio — diagnosticar errores y caídas con registros de servidor de primera parte y corta duración.
- Hacer cumplir nuestras condiciones — investigar reportes, aplicar acciones de moderación, atender requerimientos legales.
- Comunicarnos contigo — estado de verificación, notificaciones de match, alertas de seguridad, actualizaciones ocasionales del servicio. No enviamos correos de marketing sin tu consentimiento expreso.
No vendemos tu información personal. No alquilamos tu información personal. No compartimos tu información personal con anunciantes, brokers de datos o redes de marketing.
3. Con quién compartimos la información
Compartimos información con un pequeño conjunto de proveedores estrictamente para operar el Servicio:
- Supabase Inc. — alojamiento de la base de datos Postgres, autenticación, almacenamiento de archivos y canales en tiempo real. Nuestro proyecto de Supabase está alojado en la región canadiense (AWS ca-central-1, Montreal); allí se guardan las imágenes de tu documento, el fotograma de referencia de prueba de vida y el hash de la firma facial.
- Amazon Web Services, Inc. (AWS) — Rekognition para prueba de vida, comparación e indexación de rostros; Textract para el OCR del documento; S3 y Lambda para las canalizaciones de procesamiento; Bedrock para clasificación de moderación (nunca para generar contenido dirigido a los usuarios). Rekognition y Textract procesan tus datos faciales y de identidad en la región AWS us-east-1 (Estados Unidos), donde también reside la colección de rostros de Rekognition. Todos los recursos de AWS están aislados en el espacio de nombres de la cuenta de Coffee or Tea on Me y solo son accesibles mediante roles IAM restringidos.
- Resend, Inc. — entrega de correos transaccionales (correos de verificación, alertas de seguridad, respuestas de soporte). Resend no tiene permiso para usar tu correo con fines de marketing.
- Apple Inc. — alojamiento en App Store, compras dentro de la app (StoreKit 2), notificaciones push (APNS), DeviceCheck y App Attest. El tratamiento de estos datos por parte de Apple se rige por la Política de Privacidad de Apple.
No usamos un proveedor externo de analítica o reporte de fallos; ningún SDK de este tipo está integrado en la app.
También podemos compartir información cuando la ley lo exija, en respuesta a un proceso legal válido (citación, orden judicial, orden de registro), para proteger los derechos o la seguridad de los usuarios o del público, o en el marco de una transacción corporativa (fusión, adquisición, venta de activos) — en este último caso, tu información seguirá rigiéndose por una política de privacidad al menos tan protectora como esta.
No transferimos información personal a redes publicitarias, brokers de datos ni a ningún tercero con fines de publicidad o marketing.
4. Conservación
- Imágenes del documento de identidad: se eliminan en cuanto se completa la verificación y, en todos los casos, en un plazo de 7 días desde la subida, incluidos los intentos fallidos y abandonados, que barre una tarea nocturna.
- Fotograma de referencia de prueba de vida (la única imagen fija que AWS devuelve del escaneo facial en vivo): se conserva mientras tu cuenta esté verificada y se elimina cuando eliminas tu cuenta o solicitas la eliminación de tus datos faciales. El vídeo de prueba de vida en sí nunca se almacena, ni por nosotros ni por AWS.
- Clips de vídeo de reverificación (la comprobación de "mira a la izquierda / a la derecha"): se eliminan en un plazo de 7 días cuando la comprobación se supera y la cuenta está en regla. Los clips de comprobaciones fallidas o de cuentas marcadas se conservan como registro de fraude y seguridad.
- Resultados de OCR (nombre, fecha de nacimiento, campos del documento): conservados mientras exista tu cuenta.
- Firma facial: se conserva mientras tu cuenta esté verificada. Cuando eliminas tu cuenta, o usas Ajustes → Privacidad → Solicitar eliminación de datos faciales, el vector se retira de inmediato de nuestro índice de verificación. Para impedir que usuarios bloqueados y cuentas eliminadas se registren de nuevo al instante, puede conservarse tras la eliminación una firma antibots anonimizada (un hash unidireccional, sin nombre, correo ni foto); se purga automáticamente de forma continua a los tres años, y puedes solicitar su borrado en cualquier momento desde Ajustes → Privacidad. El borrado es real: una vez desaparecida la firma no quedas excluido de forma permanente y puedes volver a verificarte en el futuro.
- Datos de perfil, fotos, notas, márgenes, conversaciones: conservados mientras exista tu cuenta. Al eliminar la cuenta, estos datos se borran de nuestra base de datos en un plazo de 30 días, salvo cuando la conservación sea requerida por motivos legales, de seguridad o prevención del fraude (ver Sección 7).
- Registros operativos (direcciones IP, tiempos de petición, trazas de error): conservados hasta 30 días por nuestros proveedores de alojamiento, después rotados. No mantenemos un almacén separado de eventos de analítica de terceros.
- Reportes de contenido objetable o usuarios abusivos: conservados indefinidamente para reconocer reincidentes y cumplir nuestro SLA de revisión en 24 horas.
5. Tus derechos
Con sujeción a la ley aplicable, tienes derecho a:
- Acceder a la información que tenemos sobre ti. Escribe a support@coffeeorteaonme.com desde el correo asociado a tu cuenta.
- Corregir información inexacta. La mayoría de los campos del perfil pueden editarse directamente en la app; para correcciones de nombre legal (que requieren una re-verificación con un documento actualizado), escribe a soporte.
- Eliminar tu cuenta en tres toques desde Perfil → Ajustes → Eliminar cuenta. La eliminación en el servidor se completa en 30 días y borra también tu vector facial y el fotograma de referencia de prueba de vida almacenado. Si quieres borrar tus datos faciales sin eliminar la cuenta (por ejemplo, para retirar el consentimiento a la conservación biométrica), usa Ajustes → Privacidad → Solicitar eliminación de datos faciales: se ejecuta de inmediato y revoca tu condición de humano verificado hasta que vuelvas a verificarte.
- Portar tus datos — solicita una exportación de tu perfil, fotos e historial de conversaciones en formato legible por máquina (JSON para datos estructurados, medios originales para fotos).
- Oponerte a ciertos tratamientos, restringir ciertos tratamientos y retirar el consentimiento al tratamiento biométrico en cualquier momento. Retirar el consentimiento al tratamiento biométrico equivale a eliminar tu cuenta, porque la verificación biométrica es condición para usar el Servicio.
- Presentar una reclamación ante una autoridad de control — por ejemplo, la Agencia Española de Protección de Datos (AEPD), la Oficina del Comisionado de Privacidad de Canadá, la Commission d'accès à l'information du Québec, o tu autoridad local de protección de datos en el Espacio Económico Europeo.
Responderemos a solicitudes válidas en un plazo de 30 días, y en plazos menores cuando la ley aplicable lo exija.
6. Menores
Coffee or Tea on Me se dirige a adultos de 18 años en adelante. No recopilamos a sabiendas información de menores de 18 años. Si tenemos constancia de haber recopilado información de una persona menor de 18 años, la eliminaremos de inmediato. Si crees que un menor está utilizando el Servicio, contacta con support@coffeeorteaonme.com.
7. Conservación por motivos legales y de seguridad
No obstante los plazos de eliminación de la Sección 4, podemos conservar datos limitados si resulta necesario para:
- Impedir el registro de nuevo de un usuario bloqueado: en concreto, la firma facial anonimizada de un usuario expulsado permanece en nuestro índice de deduplicación hasta que se borre a petición o la purgue el calendario de conservación continuo de tres años.
- Investigar, prevenir o responder a fraude, abuso, acoso o actividad ilegal.
- Hacer cumplir nuestro EULA y proteger los derechos y la seguridad de los usuarios y del público.
- Proteger contra el re-registro de un usuario sancionado — concretamente, el vector facial de un usuario cuya cuenta ha sido cancelada permanece en nuestro índice de deduplicación salvo que y hasta que se procese una solicitud de eliminación exitosa.
8. Transferencias internacionales
Coffee or Tea on Me opera desde Canadá y utiliza infraestructura en la nube en Estados Unidos y Canadá. Al usar el Servicio, entiendes que tu información será transferida y tratada en esas jurisdicciones. Nos apoyamos en cláusulas contractuales tipo, certificaciones de cumplimiento del lado del proveedor (SOC 2, ISO 27001) y salvaguardas aplicables de transferencia transfronteriza.
9. Seguridad
Protegemos tu información con salvaguardas conformes al estándar del sector: TLS 1.2+ en tránsito, AES-256 en reposo para imágenes de documentos y vectores faciales, roles IAM de alcance limitado, seguridad a nivel de fila en nuestra base de datos, y acceso de mínimo privilegio para nuestro pequeño equipo. Ningún sistema es perfectamente seguro; si detectamos un incidente de seguridad que afecte a tus datos, te notificaremos a ti y a las autoridades correspondientes con prontitud, conforme a la ley aplicable.
10. Cambios a esta Política
Podemos actualizar esta Política de privacidad de vez en cuando. Los cambios sustanciales se comunicarán en la app y por correo electrónico con al menos 14 días de antelación a su entrada en vigor. La versión vigente está siempre disponible en Ajustes → Legal → Política de privacidad.
11. Contacto
Preguntas sobre privacidad, solicitudes de datos o reclamaciones: support@coffeeorteaonme.com.
Coffee or Tea on Me Inc. Montreal, Quebec, Canadá