Esta Política de privacidad explica qué información recopila Coffee or Tea on Me Inc. ("Coffee or Tea on Me", "nosotros" o "nuestro") cuando usas nuestra aplicación móvil (el "Servicio"), cómo usamos esa información, con quién la compartimos y los derechos que tienes sobre tus datos. Al usar el Servicio aceptas esta Política de privacidad. Si no estás de acuerdo, no uses el Servicio.
1. Qué recopilamos
1.1 Datos de identidad
- Nombre legal, extraído mediante reconocimiento óptico de caracteres (OCR) de tu identificación oficial con fotografía. Tu nombre de pila se muestra en tu perfil y no puede ocultarse — tus matches ven con quién están hablando.
- Fecha de nacimiento, extraída de tu identificación. Usamos la fecha de nacimiento para confirmar que tienes 18 años o más y para calcular la "edad" que se muestra en tu perfil.
- Imagen del documento de identidad — el anverso y (cuando proceda) el reverso de tu identificación oficial. Estas imágenes se suben a nuestra canalización de verificación y se eliminan en cuanto se completa tu verificación, y en todos los casos dentro de los 7 días siguientes a la subida, incluidos los intentos fallidos o que abandonas a medias. Solo conservamos los campos de texto extraídos por OCR y la firma facial que se describe más abajo. No guardamos ninguna copia de tu documento.
- Firma facial (dato biométrico) — una representación numérica de tu cara (un "vector"), calculada por AWS Rekognition a partir del retrato de tu documento y de tu escaneo facial en vivo. No es una fotografía y no puede volver a convertirse en una. La usamos para (a) confirmar que la persona que está ante la cámara es la del documento y (b) impedir que una misma persona tenga más de una cuenta. Se almacena en una colección de rostros de AWS Rekognition, junto con un hash unidireccional SHA-256 de su identificador en nuestra base de datos, y se conserva mientras tu cuenta esté verificada. Si tu cuenta se elimina o se bloquea, solo se conserva el hash unidireccional, como firma antibots anonimizada sin nombre, correo ni foto asociados; se purga automáticamente de forma continua a los tres años, y puedes hacer que se borre antes en cualquier momento desde Ajustes → Privacidad → Solicitar eliminación de datos faciales.
- Escaneo facial en vivo (prueba de vida) — la comprobación AWS Rekognition Face Liveness transmite un video breve de tu cara directamente desde tu dispositivo a AWS para detectar suplantaciones (fotos fijas, máscaras, repeticiones, deepfakes). Nosotros nunca recibimos ese video, y AWS está configurado para no almacenar ninguna imagen de la comprobación. AWS devuelve un único fotograma fijo de referencia de tu cara, y ese fotograma sí lo conservamos en almacenamiento privado con acceso controlado mientras tu cuenta siga verificada. Tiene exactamente una finalidad: cada foto que subas después se compara con él, para que nadie pueda poner fotos de otra persona en un perfil verificado. Se elimina cuando eliminas tu cuenta y cuando usas Ajustes → Privacidad → Solicitar eliminación de datos faciales. Si más adelante te pedimos volver a verificarte (una breve comprobación de "mira a la izquierda / a la derecha"), ese clip se elimina en un plazo de 7 días — salvo que la comprobación falle o tu cuenta esté marcada para revisión de seguridad, en cuyo caso conservamos el clip como registro de fraude y seguridad durante el tiempo necesario para investigar.
1.2 Datos de perfil
- Fotos que subes (hasta 6). Cada foto pasa por nuestro pipeline de revisión antes de aparecer en tu perfil: moderación de AWS Rekognition para desnudez / contenido sugerente / violencia, coincidencia facial con tu identificación verificada, verificaciones de EXIF y metadatos, y una lista de bloqueo por hash perceptual de imágenes previamente rechazadas.
- Bio, respuestas a preguntas e intereses que escribes o eliges.
- Atributos de estilo de vida que decides revelar: fumar, beber, tener hijos, querer hijos, mascotas.
- Datos clave: género (hombre o mujer, coincidente con tu identificación), estatura, ciudad.
- Objetivo de relación: matrimonio, largo plazo, amistad, no estoy seguro, casual.
1.3 Datos de comportamiento
- Las notas que escribes a otros miembros y los márgenes: lo que escribes en los márgenes del pasaje diario compartido.
- Las conversaciones que se abren cuando alguien te responde, con sus mensajes, archivos adjuntos y reacciones.
- La marca de última actividad, usada para mostrar a las personas con las que escribes cuándo estuviste por aquí y para filtrar a los miembros inactivos de las superficies de lectura.
- Los tokens de notificaciones push, usados para entregar avisos de notas y mensajes.
1.4 Datos del dispositivo
- Dirección IP, usada al registrarte y periódicamente después para determinar tu país y región. No retenemos direcciones IP vinculadas a tu perfil más allá de lo que nuestro proveedor de hosting conserva en registros operativos (típicamente 30 días).
- Tokens de iOS DeviceCheck y App Attest — atestaciones emitidas por Apple usadas para detectar dispositivos emulados o comprometidos al momento del registro. Estos tokens no pueden vincularse a tu Apple ID por nosotros; solo recibimos una clave opaca.
- Modelo del dispositivo, versión de iOS, versión de la app y zona horaria, enviados con las solicitudes a la API por compatibilidad y depuración.
Nota sobre ubicación: la app no accede a la ubicación de tu dispositivo. La ciudad mostrada en tu perfil es texto que tú mismo escribes durante el onboarding; se usa para estimar la distancia entre tú y posibles matches. No solicitamos el permiso de ubicación de iOS y no recopilamos coordenadas GPS.
1.5 Analítica
- No integramos ningún SDK de terceros de analítica de producto o reporte de fallas en la app. La app no envía telemetría a terceros. Como no realizamos ningún rastreo entre apps ni entre sitios web, no se requiere el aviso de App Tracking Transparency de iOS y no lo mostramos.
- No usamos el SDK de Facebook, Google Analytics, AppsFlyer, PostHog, Sentry, ni ninguna red publicitaria de terceros. No mostramos publicidad en la app.
- Sí recopilamos analítica de uso de primera parte en nuestro propio backend: apertura/cierre de la app, duración de sesión, qué pantallas ves y por cuánto tiempo, patrones de navegación y finalización del embudo de onboarding/verificación. Estos eventos se usan para mejorar la app y detectar abusos. Los eventos en bruto se conservan hasta 180 días y luego se eliminan. Los agregados anonimizados (sin identificador de usuario) pueden conservarse indefinidamente para análisis de tendencias. No compartimos estos eventos con anunciantes, brokers de datos ni redes de marketing.
- Nuestro backend también mantiene registros operativos de solicitudes (ver Sección 4) para depuración y prevención de abuso; son de primera parte y de corta duración.
2. Cómo usamos tu información
Usamos la información descrita arriba para:
- Proveer el Servicio — mostrarte posibles matches que cumplan con tus filtros, entregar mensajes, enviar notificaciones push, mostrar tu perfil.
- Verificar tu identidad — confirmar que eres un ser humano real, vivo, mayor de 18 años, y que la identificación que escaneaste coincide con el rostro que vimos.
- Prevenir abusos — detectar cuentas duplicadas, identificaciones fraudulentas, estafas y patrones de acoso.
- Operar y depurar el Servicio — diagnosticar errores y caídas con registros de servidor de primera parte y de corta duración.
- Hacer cumplir nuestros términos — investigar reportes, aplicar acciones de moderación, atender requerimientos legales.
- Comunicarnos contigo — estado de verificación, notificaciones de match, alertas de seguridad, actualizaciones ocasionales del servicio. No enviamos correos de marketing sin tu autorización explícita.
No vendemos tu información personal. No rentamos tu información personal. No compartimos tu información personal con anunciantes, corredores de datos o redes de marketing.
3. Con quién compartimos información
Compartimos información con un pequeño grupo de proveedores estrictamente para operar el Servicio:
- Supabase Inc. — alojamiento de la base de datos Postgres, autenticación, almacenamiento de archivos y canales en tiempo real. Nuestro proyecto de Supabase está alojado en la región canadiense (AWS ca-central-1, Montreal); allí se guardan las imágenes de tu documento, el fotograma de referencia de prueba de vida y el hash de la firma facial.
- Amazon Web Services, Inc. (AWS) — Rekognition para prueba de vida, comparación e indexación de rostros; Textract para el OCR del documento; S3 y Lambda para las canalizaciones de procesamiento; Bedrock para clasificación de moderación (nunca para generar contenido dirigido a los usuarios). Rekognition y Textract procesan tus datos faciales y de identidad en la región AWS us-east-1 (Estados Unidos), donde también reside la colección de rostros de Rekognition. Todos los recursos de AWS están aislados en el espacio de nombres de la cuenta de Coffee or Tea on Me y solo son accesibles mediante roles IAM restringidos.
- Resend, Inc. — entrega de correos transaccionales (correos de verificación, alertas de seguridad, respuestas de soporte). Resend no tiene permiso para usar tu correo con fines de marketing.
- Apple Inc. — hosting de App Store, compras dentro de la app (StoreKit 2), notificaciones push (APNS), DeviceCheck y App Attest. El manejo de estos datos por parte de Apple se rige por la Política de Privacidad de Apple.
No usamos un proveedor externo de analítica o reporte de fallas; ningún SDK de este tipo está integrado en la app.
También podemos compartir información cuando la ley lo requiera, en respuesta a un proceso legal válido (citatorio, orden judicial, orden de cateo), para proteger los derechos o la seguridad de los usuarios o del público, o en relación con una transacción corporativa (fusión, adquisición, venta de activos) — en este último caso, tu información seguirá rigiéndose por una política de privacidad al menos tan protectora como esta.
No transferimos información personal a redes publicitarias, corredores de datos ni a ningún tercero con fines de publicidad o marketing.
4. Retención
- Imágenes del documento de identidad: se eliminan en cuanto se completa la verificación y, en todos los casos, en un plazo de 7 días desde la subida, incluidos los intentos fallidos y abandonados, que barre una tarea nocturna.
- Fotograma de referencia de prueba de vida (la única imagen fija que AWS devuelve del escaneo facial en vivo): se conserva mientras tu cuenta esté verificada y se elimina cuando eliminas tu cuenta o solicitas la eliminación de tus datos faciales. El video de prueba de vida en sí nunca se almacena, ni por nosotros ni por AWS.
- Clips de video de reverificación (la comprobación de "mira a la izquierda / a la derecha"): se eliminan en un plazo de 7 días cuando la comprobación se supera y la cuenta está en regla. Los clips de comprobaciones fallidas o de cuentas marcadas se conservan como registro de fraude y seguridad.
- Resultados de OCR (nombre, fecha de nacimiento, campos del documento): conservados mientras exista tu cuenta.
- Firma facial: se conserva mientras tu cuenta esté verificada. Cuando eliminas tu cuenta, o usas Ajustes → Privacidad → Solicitar eliminación de datos faciales, el vector se retira de inmediato de nuestro índice de verificación. Para impedir que usuarios bloqueados y cuentas eliminadas se registren de nuevo al instante, puede conservarse tras la eliminación una firma antibots anonimizada (un hash unidireccional, sin nombre, correo ni foto); se purga automáticamente de forma continua a los tres años, y puedes solicitar su borrado en cualquier momento desde Ajustes → Privacidad. El borrado es real: una vez desaparecida la firma no quedas excluido de forma permanente y puedes volver a verificarte en el futuro.
- Datos de perfil, fotos, notas, márgenes, conversaciones: conservados mientras exista tu cuenta. Al eliminar la cuenta, estos datos se borran definitivamente de nuestra base de datos en un plazo de 30 días, salvo cuando la retención sea requerida por motivos legales, de seguridad o prevención de fraude (ver Sección 7).
- Registros operativos (direcciones IP, tiempos de solicitud, trazas de error): conservados hasta 30 días por nuestros proveedores de hosting, luego rotados. No mantenemos un almacén separado de eventos de analítica de terceros.
- Reportes de contenido objetable o usuarios abusivos: conservados indefinidamente para reconocer reincidentes y cumplir con nuestro SLA de revisión de 24 horas.
5. Tus derechos
Sujeto a la ley aplicable, tienes derecho a:
- Acceder a la información que tenemos sobre ti. Escribe a support@coffeeorteaonme.com desde el correo asociado a tu cuenta.
- Corregir información inexacta. La mayoría de los campos del perfil pueden editarse directamente en la app; para correcciones de nombre legal (que requieren una re-verificación con una identificación actualizada), escribe al soporte.
- Eliminar tu cuenta en tres toques desde Perfil → Ajustes → Eliminar cuenta. La eliminación en el servidor se completa en 30 días y borra también tu vector facial y el fotograma de referencia de prueba de vida almacenado. Si quieres borrar tus datos faciales sin eliminar la cuenta (por ejemplo, para retirar el consentimiento a la conservación biométrica), usa Ajustes → Privacidad → Solicitar eliminación de datos faciales: se ejecuta de inmediato y revoca tu condición de humano verificado hasta que vuelvas a verificarte.
- Portar tus datos — solicita un export de tu perfil, fotos e historial de conversaciones en formato legible por máquina (JSON para datos estructurados, medios originales para fotos).
- Oponerte a ciertos tratamientos, restringir ciertos tratamientos y retirar el consentimiento al tratamiento biométrico en cualquier momento. Retirar el consentimiento al tratamiento biométrico equivale a eliminar tu cuenta, porque la verificación biométrica es una condición para usar el Servicio.
- Presentar una queja ante una autoridad de control — por ejemplo, el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) en México, la Oficina del Comisionado de Privacidad de Canadá, la Commission d'accès à l'information du Québec, o tu autoridad local de protección de datos en el Espacio Económico Europeo.
Responderemos a solicitudes válidas en un plazo de 30 días, y en plazos menores cuando la ley aplicable lo exija.
6. Niños
Coffee or Tea on Me es para adultos de 18 años en adelante. No recopilamos a sabiendas información de menores de 18 años. Si nos enteramos de que hemos recopilado información de una persona menor de 18 años, la eliminaremos de inmediato. Si crees que un menor está usando el Servicio, contacta support@coffeeorteaonme.com.
7. Retención por motivos legales y de seguridad
A pesar de los plazos de eliminación de la Sección 4, podemos retener datos limitados si es necesario para:
- Impedir el registro de nuevo de un usuario bloqueado: en concreto, la firma facial anonimizada de un usuario expulsado permanece en nuestro índice de deduplicación hasta que se borre a petición o la purgue el calendario de conservación continuo de tres años.
- Investigar, prevenir o responder a fraude, abuso, acoso o actividad ilegal.
- Hacer cumplir nuestro EULA y proteger los derechos y la seguridad de los usuarios y del público.
- Proteger contra el re-registro de un usuario sancionado — específicamente, el vector facial de un usuario cuya cuenta ha sido cancelada permanece en nuestro índice de deduplicación a menos que y hasta que se procese una solicitud de eliminación exitosa.
8. Transferencias internacionales
Coffee or Tea on Me opera desde Canadá y usa infraestructura en la nube en Estados Unidos y Canadá. Al usar el Servicio, entiendes que tu información será transferida y procesada en esas jurisdicciones. Nos apoyamos en cláusulas contractuales estándar, certificaciones de cumplimiento del lado del proveedor (SOC 2, ISO 27001) y salvaguardas aplicables de transferencia transfronteriza.
9. Seguridad
Protegemos tu información con salvaguardas estándar de la industria: TLS 1.2+ en tránsito, AES-256 en reposo para imágenes de identificaciones y vectores faciales, roles IAM con alcance limitado, seguridad a nivel de fila en nuestra base de datos, y acceso de mínimo privilegio para nuestro pequeño equipo. Ningún sistema es perfectamente seguro; si descubrimos un incidente de seguridad que afecte tus datos, te notificaremos a ti y a las autoridades correspondientes con prontitud, conforme a la ley aplicable.
10. Cambios a esta Política
Podemos actualizar esta Política de privacidad de vez en cuando. Los cambios sustanciales se comunicarán en la app y por correo electrónico al menos 14 días antes de su entrada en vigor. La versión vigente siempre está disponible en Ajustes → Legal → Política de privacidad.
11. Contacto
Preguntas sobre privacidad, solicitudes de datos o quejas: support@coffeeorteaonme.com.
Coffee or Tea on Me Inc. Montreal, Quebec, Canadá