A partir del 24 de agosto de 2026
Política de privacidad
1. Propietario y contacto
El responsable del tratamiento de los datos es HISECORE sp. z o.o., Nowy Świat 33/13, 00-029 Varsovia, Polonia, KRS 0001099591, NIP 5223294892, REGON 528343145.
Si tiene preguntas sobre privacidad o para ejercer sus derechos, envíe un correo electrónico a contact@sexty.chat. No hemos designado un delegado de protección de datos.
2. Datos que recopilamos
- datos de la cuenta: ID de usuario de Supabase, correo electrónico después de la creación de la cuenta, configuración regional y metadatos de autenticación;
- datos de perfil y coincidencia: nombre, sexo, preferencia de conversación, actividades en cola y número de búsquedas iniciadas;
- datos de la conversación: contenido del mensaje, marca de tiempo, secuencia, participantes de la conversación, estado, bloqueos e informes;
- datos de facturación: ID de cliente, suscripción y precio de Stripe, estado, período de facturación y metadatos de eventos de webhook;
- datos de seguridad: IP con hash HMAC, contadores de puntos finales, identificadores de solicitudes, errores, eventos de seguridad y registros de prohibiciones;
- datos de verificación de bots: resultado del desafío Cloudflare Turnstile, acción, nombre de host, dirección IP y señales del navegador/dispositivo procesadas para distinguir a los humanos del abuso automatizado;
- datos de respaldo: remitente, destinatarios, asunto, cuerpo del correo electrónico en texto sin formato, metadatos del archivo adjunto y estado de la respuesta.
Stripe procesa datos de tarjetas e instrumentos de pago. Sexty no recibe los datos completos de la tarjeta. No requerimos su nombre legal, ubicación exacta ni datos de contacto para la correspondencia por chat.
3. Por qué y sobre qué base procesamos los datos
- para proporcionar chat, emparejamiento, cuentas y suscripciones de conformidad con el contrato, artículo 6, párrafo 1, letra b), GDPR;
- dar seguimiento a las obligaciones contables, tributarias, de consumo y de las autoridades judiciales, artículo 6, párrafo 1, letra c);
- para prevenir abusos, proteger puntos finales, investigar informes, mejorar la confiabilidad y establecer o defender quejas, nuestros intereses legítimos según el Artículo 6(1)(f);
- cuando solicitemos expresamente el consentimiento, artículo 6, apartado 1, letra a), que podrá revocarse sin afectar al tratamiento anterior.
Proporcionar un correo electrónico es opcional hasta que se solicite una cuenta o un pago. Sin los datos necesarios para el emparejamiento, la autenticación o el pago, no se puede proporcionar la funcionalidad correspondiente.
4. Destinatarios y proveedores de servicios
Solo revelamos datos según sea necesario a proveedores que actúan bajo contratos y obligaciones de seguridad:
- Supabase para autenticación, base de datos PostgreSQL y entrega en tiempo real, siendo Suecia la principal región del proyecto;
- Vercel para hosting, implementación de red e infraestructura de solicitud;
- Cloudflare para comprobar si hay robots invisibles de Turnstile en formularios confidenciales, como se describe en el Anexo de privacidad de Turnstile (https://www.cloudflare.com/turnstile-privacy-policy/);
- Stripe para pago, facturación, prevención de fraude, campos de pago de impuestos y portal del cliente;
- Reenvío de correos electrónicos transaccionales y bandeja de entrada de soporte;
- OpenAI donde una función de conversación automatizada habilitada procesa el contexto de la conversación reciente.
También podemos proporcionar datos a asesores profesionales, tribunales y autoridades pertinentes cuando lo exija la ley o sea necesario para proteger los derechos y la seguridad.
5. Transferencias Internacionales
Algunos proveedores o sus subencargados pueden procesar datos fuera del EEE. Cuando es necesario, las transferencias se basan en una decisión de adecuación, las cláusulas contractuales estándar de la Comisión Europea y salvaguardias adicionales. La información de privacidad del proveedor y del subprocesador está disponible a través del proveedor correspondiente.
6. Conservación
Conservamos los datos de la cuenta, el perfil y la conversación mientras su cuenta esté activa y durante el tiempo razonablemente necesario para brindar continuidad, manejar solicitudes de eliminación, evitar abusos y resolver quejas. Cuando solicite la eliminación, eliminaremos o anonimizaremos los datos a menos que la ley exija la conservación o sea necesaria para una queja fundamentada o una investigación de seguridad.
- Los depósitos de límite de tasa de API vencidos son operativamente temporales y elegibles para su eliminación después de su vencimiento;
- los eventos de rutina del sistema resueltos generalmente se conservan hasta por 90 días, mientras que las pruebas de seguridad o moderación no resueltas pueden conservarse por más tiempo;
- la correspondencia y los informes de soporte pueden conservarse hasta 24 meses después de la terminación;
- se llevan registros contables y de facturación durante los períodos fiscales y contables exigidos por la ley;
- Los ID de eventos de Stripe se conservan para evitar la duplicación del procesamiento financiero y el estado de suscripción de documentos.
7. Seguridad y confidencialidad del chat
Usamos seguridad a nivel de fila, credenciales de servidor únicamente, pagos firmados y webhooks de correo electrónico, límites de puntos finales, identificadores de IP con hash, controles de acceso y monitoreo de auditoría. Los mensajes solo están disponibles para los participantes y los procesos de servicio autorizados o administradores cuando sean necesarios por motivos de soporte, moderación, seguridad o ley.
Los chats se cifran en tránsito, pero no de un extremo a otro. No comparta contraseñas, información de pago, documentos de identificación u otra información confidencial con un extraño.
8. Cookies y almacenamiento local
Utilizamos cookies de almacenamiento y autenticación del navegador que son estrictamente necesarias para mantener su sesión, restaurar la conversación actual y recordar opciones funcionales como el idioma. Actualmente no utilizamos cookies publicitarias de terceros. Si se introducen tecnologías de análisis o marketing opcionales, actualizaremos esta política y solicitaremos el consentimiento cuando sea necesario.
9. Procesamiento automatizado
La coincidencia utiliza preferencias de género, disponibilidad de colas, coincidencias recientes anteriores, bloqueos y estado de seguridad. Las funciones de conversación o traducción automatizadas pueden generar texto cuando están habilitadas. Estos procesos no toman decisiones que produzcan efectos legales o similares significativos. Puedes salir, bloquear o denunciar en cualquier momento.
10. Tus derechos
En cumplimiento del RGPD, puedes solicitar el acceso, rectificación, supresión, restricción, portabilidad u oponerte al tratamiento basado en intereses legítimos. Puede retirar su consentimiento cuando corresponda. Es posible que deba verificar su identidad antes de responder.
Puede presentar una queja ante el Presidente de la Oficina de Protección de Datos Personales de Polonia en uodo.gov.pl (https://uodo.gov.pl/) o ante su autoridad supervisora local en el EEE.
11. Niños y cambios
Sexty es sólo para adultos mayores de 18 años. No ofrecemos conscientemente el servicio a niños. Si cree que un menor ha utilizado Sexty, comuníquese con nosotros de inmediato.
Podemos actualizar esta Política a medida que procesamos cambios de proveedores o leyes. La fecha de vigencia anterior identifica la versión actual y los cambios materiales se comunicarán cuando se solicite.