Aquesta política explica com MeetMeetNow tracta la vostra informació personal.
1. Sobre nosaltres (responsable del tractament de dades personals)
Pel que fa al tractament de dades personals en relació amb el servei «MeetMeetNow» (en endavant, el «Servei»), l'operador de negoci que tracta informació personal segons la Llei de protecció de la informació personal (en endavant, l'«APPI») és la companyia següent (en endavant, la «Companyia»). La Companyia és responsable de tractar adequadament les dades personals dels usuaris i recull, utilitza i gestiona les dades personals dels usuaris d'acord amb aquesta Política de privacitat (en endavant, aquesta «Política»).
Denominació social: MeetMeetNow, Inc.
Número de societat: 2011001170861
Domicili social: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokyo 150-0043
Representant: Kazuki Nishijima
Data de constitució: 25 de juny de 2025
Activitat: Desenvolupament i explotació d'una aplicació de matching
Pel que fa a les dades personals que la Companyia recull en prestar el Servei, la Companyia n'especifica la finalitat d'ús i les tracta adequadament dins de l'àmbit necessari per assolir aquesta finalitat. Sota el marc de gestió que la Companyia ha establert per al tractament de dades personals, la Companyia es compromet a protegir els drets i interessos dels usuaris.
La Companyia presta el Servei com a «matching presencial, en temps real i immediat en un punt de trobada designat» en més de 4.000 ciutats de 200 països i regions i, per la seva naturalesa, el Servei tracta les dades personals d'usuaris situats arreu del món. El Servei opera com a activitat d'introducció de persones de sexe diferent per internet i ha presentat la notificació corresponent a la Comissió de Seguretat Pública a través de l'autoritat policial competent (número de notificació 2025-104-0138), i la Companyia compleix les obligacions de verificació de l'edat i les altres obligacions que se'n deriven de les lleis i reglaments aplicables.
Punt de contacte per a consultes sobre el tractament de dades personals: Per a consultes sobre el contingut d'aquesta Política, el tractament de dades personals per part de la Companyia, sol·licituds de divulgació i similars, o qualsevol altre assumpte, poseu-vos en contacte amb nosaltres per correu electrònic (contact[@]meetmeetnow[.]com) o mitjançant el formulari de consultes del Servei (/contact_us). Segons la naturalesa de la consulta, respondrem dins d'un termini raonable després de verificar la vostra identitat.
Tot i que la Companyia presta el Servei àmpliament també a usuaris de l'estranger, actualment la Companyia no ha designat cap representant a la UE ni cap representant al Regne Unit d'acord amb l'article 27 del Reglament general de protecció de dades de la UE (RGPD), ni cap delegat de protecció de dades (DPD). Si es produïssin circumstàncies que exigeixin aquestes designacions, revisarem aquesta Política i ho notificarem per separat.
2. Àmbit d'aplicació i requisits d'ús
Aquesta Política s'aplica al tractament de les dades personals dels usuaris al lloc web, a les aplicacions mòbils i altres aplicacions relatives al Servei explotat per la Companyia, i a tots els serveis i funcions que la Companyia presta en relació amb aquests (conjuntament, el «Servei»). Quan un usuari comença a utilitzar el Servei, es considera que ha entès el contingut d'aquesta Política i que ha consentit el tractament de dades personals d'acord amb aquesta. Per a les condicions generals d'ús del Servei, consulteu també les Condicions d'ús establertes per separat.
El Servei només el poden utilitzar les persones de 18 anys o més. La Companyia no destina el Servei a persones menors de 18 anys i no recull de manera deliberada dades personals de persones menors de 18 anys. Tal com es descriu més endavant, l'edat de l'usuari es verifica mitjançant la revisió per part de la Companyia d'una imatge d'un document d'identitat oficial, com ara un passaport, un permís de conduir o un carnet d'identitat nacional. Independentment que un pare, mare o altre tutor legal hagi donat el seu consentiment, les persones menors de 18 anys no poden utilitzar el Servei. Si es descobreix que hem recollit dades personals d'una persona menor de 18 anys, la Companyia les suprimirà de seguida i adoptarà les mesures necessàries. Per als detalls sobre el tractament de la infància i els menors, consulteu també l'apartat «18. Menors d'edat» més avall.
El Servei pot incloure redireccions a llocs web i serveis explotats per tercers diferents de la Companyia (incloses les pàgines dels proveïdors de pagament i altres enllaços externs). El tractament de dades personals en aquests llocs i serveis de tercers queda fora de l'àmbit d'aplicació d'aquesta Política, i la Companyia no n'assumeix cap responsabilitat. Quan utilitzeu aquests llocs i serveis de tercers, consulteu les polítiques de privacitat i similars de cada operador. Aquesta Política només s'aplica a les dades personals que la Companyia tracta com a operador de negoci que tracta informació personal.
3. Categories de dades personals que recollim
En prestar el Servei, la Companyia recull les categories de dades personals següents. Els elements recollits poden diferir segons l'ús i la configuració de cada usuari.
(1) Informació del compte i del perfil Nom (nom d'usuari), edat (inclosa la franja d'edat basada en la data de naixement), sexe, adreça de correu electrònic, fotografia de perfil i les preferències que l'usuari estableix per al matching (el sexe preferit de l'altra persona, l'interval d'edat preferit bidireccional i similars). Es recullen per crear i gestionar comptes i per prestar la funció de matching.
(2) Imatges de documents d'identitat oficials Per a la verificació d'identitat i d'edat, imatges de passaports, permisos de conduir, carnets d'identitat nacionals o altres documents d'identitat oficials. Els administradors de la Companyia revisen visualment aquestes imatges i decideixen aprovar, rebutjar o assignar una marca de perill. Les imatges d'aquest apartat es recullen i s'utilitzen exclusivament amb finalitats de verificació d'identitat, verificació d'edat i prevenció del frau, i es tracten amb una cura especial (vegeu «7. Informació que requereix un tractament especialment acurat» més avall).
(3) Informació d'ubicació Informació d'ubicació a escala de país determinada a partir de l'adreça IP de l'usuari i, quan l'usuari ho permet, informació precisa d'ubicació GPS obtinguda mitjançant el navegador. La recollida de la ubicació GPS és opcional i, si no es permet, la Companyia recorre a una determinació basada en l'adreça IP. La informació d'ubicació s'utilitza per fer coincidir usuaris situats al mateix país i a la mateixa ciutat.
(4) Atributs i informació de comportament relatius al matching Estat de participació en el matching (si un usuari hi participa), historial de matching, preferències, historial d'ús i d'operacions del Servei i informació tècnica relativa al dispositiu i al navegador (informació del dispositiu, tipus de navegador i similars). Es recullen per dur a terme el matching, per mantenir i millorar la qualitat del Servei i per prevenir el frau.
(5) Informació de pagament i de transaccions En relació amb el pagament de la quota mensual dels usuaris homes, informació de les transaccions obtinguda o confirmada a través de PayPal, el proveïdor de pagament (l'èxit o el fracàs de la transacció, identificadors de la transacció, número de factura, import i moneda del pagament, la jurisdicció fiscal, la informació necessària per emetre un rebut i similars). La informació completa de la targeta, com ara els números de targeta de crèdit, la tracta PayPal, i la Companyia no la rep ni l'emmagatzema.
(6) Informació de contacte i de denúncies El contingut de les consultes i comunicacions i, quan un usuari denuncia un altre usuari, el contingut de la denúncia (inclòs el motiu de la denúncia). Es recullen i s'utilitzen per garantir la seguretat i per respondre a conductes indegudes i a danys.
(7) Informació de seguretat Informació relativa a l'inici de sessió i a les sessions. Es recull per prevenir l'ús no autoritzat dels comptes.
D'entre el que s'ha indicat, les imatges de documents d'identitat oficials i la informació precisa d'ubicació GPS són tractades per la Companyia amb una cura especial, atesa la seva incidència significativa en els drets i interessos dels usuaris. El tractament que fa la Companyia de les imatges de documents d'identitat es limita a la confirmació visual per part dels administradors, i no es du a terme cap coincidència automatitzada de dades biomètriques. Per als detalls, incloent-hi l'opinió de la Companyia que el tractament d'aquesta informació no constitueix una categoria especial de dades personals en el sentit de l'article 9 de l'RGPD, consulteu l'apartat «7. Informació que requereix un tractament especialment acurat» més avall.
4. Fonts de recollida
La Companyia recull dades personals de les fonts següents.
(1) Informació recollida directament de l'usuari Quan un usuari es registra, puja una fotografia de perfil i una imatge d'un document d'identitat oficial, estableix preferències, fa una consulta o es posa en contacte amb la Companyia, denuncia un altre usuari o duu a terme un procediment de pagament, recollim la informació que l'usuari introdueix, proporciona o transmet. Aquesta informació és proporcionada directament per l'usuari per tal de prestar les funcions del Servei.
(2) Informació recollida automàticament del dispositiu i del navegador de l'usuari Quan un usuari accedeix al Servei, recollim automàticament l'adreça IP (inclosa la ubicació a escala de país determinada a partir d'aquesta), la informació precisa d'ubicació quan l'usuari ha permès la recollida de la ubicació GPS al navegador, i la informació relativa al dispositiu i al navegador així com la informació d'ús, mitjançant galetes, sessions i altres mitjans tècnics. Per als detalls sobre galetes, sessions i seguiment, consulteu l'apartat «17. Galetes, sessions i seguiment» més avall.
(3) Informació recollida de proveïdors de serveis (encarregats del tractament) De PayPal, a qui s'encarrega el processament dels pagaments, recollim la informació necessària per confirmar una transacció (l'èxit o el fracàs de la transacció, identificadors de la transacció, import del pagament i similars). Es recull per confirmar que el pagament de l'usuari s'ha completat amb normalitat i per concedir l'elegibilitat per utilitzar el Servei.
5. Informació en el moment de la recollida
Quan la Companyia recull dades personals d'un usuari, li notifica o li fa pública la finalitat d'ús d'una manera fàcil d'entendre per a l'usuari, en el moment concret en què es produeix la recollida. Això permet a l'usuari confirmar, en el moment de la recollida, quina informació es recull i amb quina finalitat.
En concret, en les situacions següents presentem un avís o una explicació corresponent a la recollida de què es tracti.
En el moment del registre del compte: En recollir informació del compte i del perfil, com ara el nom, l'edat, el sexe i l'adreça de correu electrònic, indiquem la finalitat d'ús i presentem enllaços a aquesta Política i a la informació sobre els drets dels usuaris i l'exclusió voluntària (opt-out).
Quan es presenta el diàleg de permís de la ubicació GPS: La recollida d'informació precisa d'ubicació mitjançant el navegador només es duu a terme després d'obtenir el permís de l'usuari a través del diàleg de permís que mostra el navegador. Si no es concedeix el permís, recorrem a una determinació a escala de país basada en l'adreça IP.
Quan es puja un document d'identitat oficial: En recollir la imatge del document d'identitat, expliquem que la seva finalitat és la verificació d'identitat, la verificació d'edat i la prevenció del frau, i expliquem el tractament de la imatge (com ara que se suprimirà de seguida després de completar-se la determinació).
En el moment del registre, la Companyia presenta enllaços perquè els usuaris puguin accedir al text complet d'aquesta Política, així com a les explicacions sobre els drets dels usuaris i sobre la cessació de la venda o la compartició (opt-out). Mitjançant aquests avisos i enllaços, els usuaris poden confirmar en qualsevol moment com es tracten les dades personals al Servei.
6. Finalitats del tractament i bases jurídiques
La Companyia tracta les dades personals que recull per a les finalitats d'ús següents (finalitats d'ús segons l'APPI). Per als usuaris als quals s'aplica el Reglament general de protecció de dades de la Unió Europea (UE) i del Regne Unit (RU) (l'RGPD i l'RGPD del Regne Unit; conjuntament, l'«RGPD»), indiquem també la base jurídica del tractament corresponent a cada finalitat d'ús (cada apartat de l'article 6, apartat 1, de l'RGPD). La Companyia no tracta dades personals més enllà de l'àmbit necessari per assolir les finalitats d'ús que s'hi indiquen.
(1) Prestació i explotació del servei de matching Per prestar el matching presencial i immediat en un punt de trobada designat, gestionar l'estat de participació, establir una trobada (Dating) i notificar-la a les parts, tornar a carregar en temps real la pantalla de l'altra persona i dur a terme la gestió de comptes i la prestació del Servei que se'n deriven, tractem el nom (nom d'usuari), el sexe, l'edat i l'interval d'edat preferit, la informació d'ubicació (país i ciutat), l'estat de participació, la fotografia de perfil i similars. - Finalitat d'ús segons l'APPI: prestació del Servei, gestió i autenticació de comptes, establiment i notificació de trobades - Base jurídica segons l'RGPD: execució d'un contracte amb l'usuari (article 6, apartat 1, lletra b). Es tracta d'un tractament necessari per prestar el Servei.
(2) Verificació d'identitat i verificació d'edat Atès que el Servei només el poden utilitzar persones de 18 anys o més, exigim a tots els usuaris que pugin una fotografia de perfil i una imatge d'un document d'identitat oficial, com ara un passaport, un permís de conduir o un carnet d'identitat nacional, i els administradors de la Companyia les revisen visualment i les aproven, les rebutgen o hi assignen una marca de perill. La verificació d'identitat i la verificació d'edat tenen per objecte prevenir l'ús no autoritzat i verificar l'edat; no tenen per objecte garantir la seguretat ni investigar antecedents penals. Les imatges de documents d'identitat oficials només són confirmades visualment pels administradors de la Companyia, i no es duu a terme cap coincidència automatitzada de reconeixement facial ni d'altres dades biomètriques. En conseqüència, aquestes imatges no constitueixen una categoria especial de dades personals segons l'article 9 de l'RGPD, i el seu tractament no es fonamenta en el consentiment explícit de l'usuari. - Finalitat d'ús segons l'APPI: verificació de l'elegibilitat (edat), verificació d'identitat, prevenció de l'ús no autoritzat - Base jurídica segons l'RGPD: per a la verificació d'edat, el compliment d'una obligació legal a la qual està subjecta la Companyia (article 6, apartat 1, lletra c), com ara el compliment de l'obligació de verificació d'edat d'una activitat d'introducció de persones de sexe diferent per internet segons la Llei sobre la regulació dels actes d'incitació de menors mitjançant els serveis de cites per internet i similars (la Llei de regulació dels serveis de cites per internet). Per a la prevenció de l'ús no autoritzat, els interessos legítims de la Companyia i dels seus usuaris a garantir la seguretat del Servei i dels seus usuaris (article 6, apartat 1, lletra f).
(3) Pagament i tractament fiscal Per processar les quotes mensuals dels usuaris homes, gestionar els pagaments (pagament mitjançant una única captura mensual a través de PayPal; no es tracta d'una renovació automàtica, sinó d'un mètode en què la quota es torna a pagar manualment cada mes), emetre rebuts, calcular els imports d'impostos i crear i conservar els registres fiscals, tractem informació relativa al pagament (identificadors de pagament, número de factura, import, jurisdicció fiscal, estat del pagament i similars) i informació relativa a l'ús. La Companyia no rep ni emmagatzema la informació completa de la targeta, com ara els números de targeta de crèdit; aquesta informació la processa PayPal. - Finalitat d'ús segons l'APPI: facturació i cobrament de quotes, emissió de rebuts, tractament fiscal i creació i conservació dels registres exigits per la legislació fiscal - Base jurídica segons l'RGPD: execució d'un contracte amb l'usuari (article 6, apartat 1, lletra b; cobrament de quotes i prestació del Servei), i compliment d'obligacions legals, com ara la conservació de registres exigida per les lleis fiscals i comptables (article 6, apartat 1, lletra c).
(4) Garantia de la seguretat, prevenció del frau i gestió de les denúncies Per garantir la seguretat en les trobades presencials entre usuaris, detectar i prevenir conductes indegudes, suplantacions d'identitat i infraccions de les condicions, rebre, investigar i respondre a les denúncies dels usuaris (incloses les denúncies relatives a danys presencials greus, com ara agressió sexual, violència, assetjament, menors, drogues, robatori i frau) i assignar una marca de perill a un usuari denunciat o rebutjat, tractem la informació pertinent. La Companyia no duu a terme cap investigació d'antecedents penals ni cap consulta d'informació sobre delinqüents sexuals. - Finalitat d'ús segons l'APPI: garantia de la seguretat dels usuaris, prevenció de conductes indegudes, recepció, investigació i gestió de denúncies - Base jurídica segons l'RGPD: els interessos legítims de la Companyia i dels seus usuaris a garantir la seguretat del Servei, dels usuaris i de tercers i a prevenir el frau (article 6, apartat 1, lletra f), i el compliment d'una obligació legal quan així ho exigeixin les lleis aplicables (article 6, apartat 1, lletra c).
(5) Comunicacions amb els usuaris Per enviar notificacions de matchings establerts, notificacions dels resultats de la verificació d'identitat, notificacions relatives a pagaments i rebuts, avisos importants, respostes a consultes i altres comunicacions necessàries per a l'explotació del Servei, tractem adreces de correu electrònic i similars. - Finalitat d'ús segons l'APPI: avisos i comunicacions importants sobre el Servei, resposta a consultes - Base jurídica segons l'RGPD: execució d'un contracte amb l'usuari (article 6, apartat 1, lletra b), i l'interès legítim en unes comunicacions operatives àgils (article 6, apartat 1, lletra f).
(6) Compliment de les lleis i preservació de drets Per complir les lleis aplicables i els requeriments d'organismes administratius, tribunals i altres autoritats competents, protegir els drets i els béns de la Companyia i la seguretat dels usuaris i de tercers, respondre a controvèrsies i fer complir les Condicions d'ús, tractem o divulguem dades personals en la mesura necessària. - Finalitat d'ús segons l'APPI: compliment legal, gestió de controvèrsies, protecció dels drets i interessos de la Companyia i de tercers - Base jurídica segons l'RGPD: compliment d'una obligació legal (article 6, apartat 1, lletra c), i l'interès legítim en l'establiment, l'exercici i la defensa dels drets de la Companyia (article 6, apartat 1, lletra f).
(7) Anàlisi i millora del Servei Per explotar el Servei de manera estable, mantenir i millorar-ne la qualitat, millorar-ne les funcions i identificar i resoldre'n els defectes, tractem informació relativa a l'ús. - Finalitat d'ús segons l'APPI: manteniment i millora del Servei, millora de la qualitat - Base jurídica segons l'RGPD: l'interès legítim de la Companyia a millorar i mantenir el Servei (article 6, apartat 1, lletra f).
Quan la Companyia duu a terme un tractament fonamentat en interessos legítims, ho fa després de ponderar si aquests interessos queden superats pels interessos, drets i llibertats de l'usuari. D'acord amb «15. Drets de les persones usuàries i com exercir-los» més avall, els usuaris poden oposar-se a aquest tractament per motius relacionats amb la seva situació particular.
7. Informació que requereix un tractament especialment acurat (ubicació precisa i imatges de documents d'identitat)
La Companyia tracta la informació precisa d'ubicació GPS i les imatges de documents d'identitat oficials amb una cura especial, com a informació d'alta sensibilitat. No obstant això, tal com s'explica a continuació, aquesta informació no constitueix una categoria especial de dades personals segons l'article 9 de l'RGPD (equivalent a la informació personal que requereix una atenció especial segons l'APPI).
Imatges de documents d'identitat oficials Per a la verificació d'identitat i d'edat, els usuaris pugen imatges de documents d'identitat oficials, com ara passaports, permisos de conduir o carnets d'identitat nacionals. Aquestes imatges només són confirmades visualment pels administradors de la Companyia, i la Companyia no duu a terme cap coincidència automatitzada de reconeixement facial ni d'altres dades biomètriques (el tractament mecànic d'informació biomètrica amb la finalitat d'identificar de manera unívoca una persona). En conseqüència, aquestes imatges no constitueixen una categoria especial de dades personals segons l'article 9, apartat 1, de l'RGPD, i no es requereix el consentiment explícit de l'usuari per al seu tractament. El tractament d'aquestes imatges es fonamenta en el compliment de l'obligació legal relativa a la verificació d'edat (article 6, apartat 1, lletra c) i en l'interès legítim a prevenir el frau (article 6, apartat 1, lletra f) (per als detalls, vegeu «6. Finalitats del tractament i bases jurídiques (2)»). Un cop completada la determinació de la verificació d'identitat (aprovació o rebuig), aquestes imatges se suprimeixen de seguida i només es conserva un registre mínim com a prova que s'ha dut a terme la verificació (per als detalls sobre el període de conservació, vegeu «12. Període de conservació»).
Informació precisa d'ubicació GPS Com a regla general, el Servei determina el país de l'usuari a partir de l'adreça IP de l'usuari. A més, amb la finalitat de seleccionar la ciutat més propera, el Servei pot obtenir informació precisa d'ubicació GPS mitjançant el navegador. La recollida de la ubicació GPS és opcional i, quan l'usuari rebutja la recollida al diàleg de permís del navegador o quan no hi ha resposta, la Companyia recorre a una determinació del país basada en l'adreça IP. La informació d'ubicació només s'utilitza per fer coincidir usuaris situats al mateix país i a la mateixa ciutat, i mai no es mostren les coordenades en brut a l'altra persona. La informació precisa d'ubicació GPS no constitueix una categoria especial de dades personals segons l'article 9 de l'RGPD, però la Companyia la tracta amb cura com a informació d'alta sensibilitat.
Drets dels usuaris de Califòrnia (EUA) Els usuaris de l'estat de Califòrnia (EUA) poden tenir, segons la Llei de privacitat del consumidor de Califòrnia (CCPA/CPRA), el dret de sol·licitar que l'ús i la divulgació de la informació personal sensible es limitin a determinades finalitats permeses per aquesta llei. La Companyia utilitza la informació precisa d'ubicació i la informació per a la verificació d'identitat exclusivament amb les finalitats limitades de verificació d'identitat, verificació d'edat, prevenció del frau i prestació del Servei, i no utilitza informació personal sensible més enllà d'aquestes finalitats. Per saber com exercir els drets, consulteu «15. Drets de les persones usuàries i com exercir-los» i «16. Exclusió de la venda i la compartició de dades (opt-out)».
Canvis futurs en el tractament Si en el futur la Companyia introdueix la coincidència automatitzada de dades biomètriques, com ara el reconeixement facial, aquest tractament constituiria el tractament d'una categoria especial de dades personals segons l'article 9 de l'RGPD, i la Companyia el durà a terme només després de satisfer, abans de la seva implantació, els requisits legals addicionals, incloent-hi l'obtenció del consentiment explícit de l'usuari.
8. Tractament automatitzat i emparellament
El Servei duu a terme determinats tractaments automatitzats per tal de presentar candidats de matching als usuaris.
Com funciona el matching Quan un usuari estableix el seu estat de participació en el matching com a activat (participant), el Servei selecciona un altre usuari que compleixi simultàniament totes les condicions següents i el presenta com a candidat per a una trobada (Dating). - Estat de participació: l'altra persona també hi participa - Ubicació: situada al mateix país i a la mateixa ciutat - Edat: coincideix mútuament amb els intervals d'edat preferits d'ambdues parts - Sexe: coincideix mútuament amb les preferències de sexe d'ambdues parts - Per als usuaris homes, que el pagament es trobi dins d'un període vàlid, i que l'altra persona no sigui algú amb qui ja s'hagi establert una trobada anteriorment (un matching entre les mateixes dues persones només es produeix una vegada en la vida)
D'entre els usuaris que compleixen les condicions anteriors, se selecciona com a altra persona l'usuari que va començar a esperar abans, es crea una trobada i se'n notifica ambdues parts, i la pantalla de l'altra persona es torna a carregar en temps real.
Cap decisió basada únicament en un tractament automatitzat El matching anterior presenta candidats de matching als usuaris, i la Companyia no pren decisions basades únicament en un tractament automatitzat que produeixin efectes jurídics sobre l'usuari o l'afectin significativament de manera similar (presa de decisions individuals automatitzades en el sentit de l'article 22 de l'RGPD). No es garanteix l'establiment d'un matching.
Control per part de l'usuari Els usuaris poden establir ells mateixos la seva preferència de sexe, l'interval d'edat preferit, el punt de trobada (ciutat) i similars, i poden controlar en qualsevol moment la seva participació o no participació en el matching commutant el seu estat de participació. D'aquesta manera, els usuaris poden decidir per si mateixos fins a quin punt estan subjectes al tractament automatitzat.
9. Comunicació a tercers (encarregats del tractament)
En la mesura necessària per prestar i explotar el Servei, la Companyia encarrega el tractament de dades personals als proveïdors de serveis externs següents (encarregats del tractament), o els en comunica, d'acord amb les seves funcions respectives. Amb cada encarregat del tractament, la Companyia subscriu un contracte d'encàrrec (inclòs un contracte de tractament de dades) per garantir la gestió segura de les dades personals i el seu tractament dins de l'àmbit de la finalitat d'ús d'acord amb les lleis aplicables, i exerceix una supervisió necessària i adequada sobre els encarregats del tractament. - PayPal: processament de pagaments de la facturació mensual (execució de pagaments mitjançant PayPal Orders v2). Tracta la informació necessària per al pagament. La informació de targeta, com ara els números de targeta de crèdit, la processa PayPal, i la Companyia no la rep ni l'emmagatzema en la seva totalitat. - Amazon Web Services (AWS): prestació dels serveis al núvol que constitueixen la base del Servei. L'utilitzem per a l'emmagatzematge d'imatges (incloses les fotografies de perfil i les imatges de documents d'identitat oficials), l'enviament de correu electrònic, les notificacions en temps real, com ara l'establiment de matchings, i les funcions de determinació del país basada en l'adreça IP. - Google (Google Translate v2): traducció automàtica de noms de ciutats i de països. Tracta la informació dins de l'àmbit necessari per a aquesta funció. - Anthropic (Claude API): lectura del nom, la data de naixement i el sexe a partir de la imatge del document d'identitat oficial seleccionada per l'usuari en registrar-se (per emplenar prèviament el formulari). Anthropic no utilitza la imatge per entrenar els seus models i l'elimina dins d'un termini establert després del tractament. - Quaderno: obtenció dels tipus impositius utilitzats per calcular els imports d'impostos, i creació i conservació dels registres fiscals. - ExchangeRate-API: obtenció dels tipus de canvi per a la conversió a dòlars dels Estats Units.
Altres divulgacions A més dels encàrrecs anteriors, la Companyia pot divulgar dades personals en la mesura necessària quan es doni qualsevol dels supòsits següents. - Quan ho exigeixi la llei, o quan es rebi un requeriment legal d'un organisme administratiu, un tribunal o una altra autoritat competent - Quan sigui necessari per protegir la vida, el cos, els béns o els drets de la Companyia, d'un usuari o d'un tercer i sigui difícil obtenir el consentiment de la persona interessada, o quan sigui altrament necessari per prevenir conductes indegudes o garantir la seguretat - Quan es comuniquin dades personals amb motiu de la successió d'una activitat per fusió, escissió de societat, transmissió d'activitat o una altra causa (cas en què el tractament per part del successor s'ajustarà a aquesta Política)
Cap venda de dades personals La Companyia no ven les dades personals dels usuaris a tercers. La comunicació als encarregats del tractament anteriors es duu a terme en cada cas dins de l'àmbit necessari per prestar i explotar el Servei, i no constitueix una venda a tercers amb finalitats com ara la publicitat. Per als detalls sobre la venda i la compartició, consulteu «16. Exclusió de la venda i la compartició de dades (opt-out)» i, per a les transferències transfrontereres, consulteu «11. Transferències internacionals de dades».
10. Informació revelada a la persona emparellada
El Servei ofereix matching presencial, en temps real i immediat en un «punt de trobada» designat. Per la seva naturalesa, quan s'estableix un matching, es divulga determinada informació del perfil d'un usuari a l'usuari que passa a ser l'altra persona. En concret, es mostren a l'altra persona la fotografia de perfil, l'edat, el sexe i el punt de trobada (el lloc de reunió dins del mateix país i de la mateixa ciutat) de l'usuari. Es tracta d'informació dins de l'àmbit necessari perquè els usuaris es trobin en persona de manera segura i fluida, i es basa en allò que l'usuari ha registrat i establert al Servei.
Quan s'estableix un matching, la Companyia envia una notificació de l'establiment a tots dos usuaris. La notificació es fa mitjançant una actualització de pantalla en temps real (una actualització de la pantalla de l'altra persona) i per correu electrònic. Això permet que tots dos usuaris confirmin el fet que s'ha establert un matching amb l'altra persona i la informació necessària per a la trobada. La Companyia no divulga a cap usuari la informació precisa d'ubicació (coordenades en brut) de l'altra persona. La informació d'ubicació només s'utilitza internament per al matching dins del mateix país i de la mateixa ciutat.
Com a nota de seguretat, la informació que el Servei divulga a l'altra persona quan s'estableix un matching es limita a l'anterior, i la Companyia no divulga automàticament a l'altra persona el número de telèfon, el compte de xarxes socials, l'adreça ni altres dades de contacte o informació personalment identificable d'un usuari. Decidir si es comparteix aquesta informació addicional amb l'altra persona i en quina mesura queda a criteri i responsabilitat de l'usuari. Quan us trobeu en persona, tingueu present que l'altra persona no és necessàriament una persona de confiança, i sigueu prudents en facilitar dades de contacte i altra informació sensible. Tot i que la Companyia duu a terme la verificació d'identitat, no garanteix les interaccions entre usuaris ni les relacions posteriors a la trobada presencial, i no assumeix cap responsabilitat pel tractament de la informació divulgada o compartida entre usuaris.
11. Transferències internacionals de dades
Atès que el Servei es presta arreu del món, les dades personals dels usuaris poden ser transferides a través de fronteres o tractades en servidors situats fora del país de l'usuari. La Companyia utilitza serveis externs per a l'emmagatzematge i la distribució d'imatges, les notificacions en temps real, les capçaleres d'ubicació, el pagament, la traducció, la lectura d'imatges de documents d'identitat, l'enviament de correu electrònic i similars, i, amb relació a aquest tractament, les dades personals dels usuaris es tracten als Estats Units (Amazon Web Services, Google, PayPal i Anthropic) i al Japó.
Quan es transfereixen dades personals d'usuaris de la Unió Europea (UE), del Regne Unit o d'altres parts de l'Espai Econòmic Europeu (EEE) als Estats Units, la Companyia aplica garanties adequades. Amazon Web Services i Google, destinataris de la transferència, estan certificats segons el Marc de privacitat de dades UE-EUA (EU-US DPF) (incloses les seves extensions per al Regne Unit i per a Suïssa), i la Companyia garanteix un nivell adequat de protecció de dades en el destinatari basant-se en el compliment del DPF segons els contractes amb aquests encarregats del tractament, o en les clàusules contractuals tipus (CCT).
Pel que fa als usuaris del Japó, quan la Companyia comunica dades personals a un tercer situat en un país estranger (inclosos els encarregats del tractament situats als Estats Units esmentats més amunt), la Companyia aplica les mesures necessàries segons l'article 28 de l'APPI. Això inclou facilitar la informació necessària perquè la persona interessada pugui comprendre el tractament de les dades personals en el destinatari, o confirmar que la transferència és a un destinatari que ha establert un marc conforme amb els estàndards fixats per aquesta Llei.
12. Període de conservació
La Companyia conserva les dades personals només durant el període necessari per assolir la finalitat d'ús i, un cop transcorregut aquest període o assolida la finalitat d'ús, les suprimeix sense demora, tret que la llei en exigeixi la conservació. Els períodes de conservació de la informació principal són els següents.
Informació del compte (perfil, informació de registre, configuració i similars): es conserva mentre l'usuari utilitza el Servei. En donar-se de baixa (supressió del compte), aquesta informació se suprimeix, tret de la informació subjecta a una obligació legal de conservació.
Imatges de documents d'identitat oficials (passaports, permisos de conduir, carnets d'identitat nacionals i similars): se suprimeixen de seguida un cop completada la determinació de la verificació d'identitat (aprovació o rebuig). Com a prova de la verificació d'identitat, la Companyia només conserva un registre mínim del fet que s'ha dut a terme la verificació i del seu resultat, i no emmagatzema de manera continuada les imatges dels documents d'identitat.
Llibres de comptabilitat i documents de caràcter fiscal (registres de pagament, rebuts, registres fiscals i similars): es conserven durant 7 anys per complir les obligacions legals de conservació.
Fins i tot després de la baixa, la informació la conservació de la qual exigeix la llei (incloent-hi els documents comptables i fiscals), tal com s'ha descrit, es conserva fins que hagi transcorregut el període establert. La informació per a la qual hagin transcorregut aquests períodes legals de conservació se suprimeix o s'anonimitza adequadament d'acord amb la política de la Companyia.
13. Mesures de seguretat
La Companyia aplica mesures de seguretat necessàries i adequades per prevenir la fuita, la pèrdua o el dany de les dades personals que tracta i, en general, per gestionar la seguretat de les dades personals. Les mesures concretes inclouen les següents, des de perspectives tècniques i organitzatives.
Xifratge de les comunicacions: les comunicacions entre el dispositiu de l'usuari i els serveis de la Companyia es xifren mitjançant TLS (Transport Layer Security) per evitar la intercepció i la manipulació durant el trànsit.
Restriccions d'accés a les imatges de documents d'identitat: l'accés a les imatges de documents d'identitat oficials pujades per a la verificació d'identitat es limita als administradors encarregats de la revisió, amb controls d'accés aplicats.
Aleatorització dels noms de fitxer: les imatges pujades s'emmagatzemen amb noms de fitxer assignats aleatòriament i difícils d'endevinar, per evitar que tercers els endevinin o hi accedeixin sense autorització.
Protecció de l'inici de sessió: per iniciar la sessió s'utilitza un enllaç d'un sol ús i de vigència breu que s'envia a l'adreça de correu electrònic registrada. Les sessions d'inici de sessió caduquen al cap d'una setmana com a màxim.
Supervisió dels encarregats del tractament: quan el tractament de dades personals s'encarrega externament (pagament, emmagatzematge d'imatges, enviament de correu electrònic i similars), seleccionem operadors que apliquin mesures de seguretat suficients i n'exercim una supervisió adequada mitjançant contractes i similars.
La Companyia revisa contínuament aquestes mesures i es compromet a millorar-les. No obstant això, pel que fa a la transmissió d'informació per internet i al seu emmagatzematge electrònic, no es pot garantir una seguretat completa. Tingueu present per endavant que, tot i que la Companyia aplica un nivell raonable de mesures de seguretat, no pot eliminar completament la possibilitat de qualsevol accés no autoritzat o fuita d'informació.
14. Notificació en cas de violació de la seguretat de les dades
Notificació a les autoritats de control Si la Companyia té coneixement que s'ha produït, o és probable que s'hagi produït, una fuita, pèrdua, dany o un altre incident de seguretat (una «violació») pel que fa a les dades personals que tracta, la Companyia, d'acord amb les lleis aplicables de cada país, ho notificarà sense demora a l'autoritat de control establerta.
Per als assumptes als quals s'aplica l'article 33 de l'RGPD, ho notificarem a l'autoritat de control competent, en principi, en un termini de 72 hores des que en tinguem coneixement. No obstant això, això no s'aplica quan sigui improbable que la violació suposi un risc per als drets i les llibertats de les persones físiques. Si la notificació no es pot fer en un termini de 72 hores, la notificació anirà acompanyada dels motius de la dilació.
Per als assumptes als quals s'aplica l'APPI del Japó, quan la violació constitueixi un esdeveniment declarable establert per aquesta Llei i per les ordenances i normes governamentals i ministerials relacionades, com ara una violació que afecti informació personal que requereix una atenció especial o una violació que probablement s'hagi dut a terme amb una finalitat indeguda, presentarem un informe preliminar i un informe definitiu a la Comissió de Protecció de la Informació Personal (PPC) dins dels terminis establerts.
Notificació als usuaris afectats Quan sigui probable que una violació perjudiqui de manera significativa els drets i interessos dels usuaris (incloent-hi quan comporti un risc elevat en el sentit de l'article 34 de l'RGPD), la Companyia, d'acord amb les lleis aplicables, es compromet a notificar als mateixos usuaris afectats, per escrit, per correu electrònic o per un altre mitjà adequat, sense dilació indeguda, el fet de la violació i la informació sobre les mesures que els usuaris poden adoptar.
La Companyia examinarà i aplicarà els fets de la violació i les mesures per evitar que es repeteixi, i en farà públic un resum quan sigui necessari.
15. Drets de les persones usuàries i com exercir-los
Els usuaris tenen els drets següents pel que fa a les seves dades personals, en la mesura prevista per les lleis aplicables. La Companyia respon de bona fe a l'exercici d'aquests drets.
Drets segons l'APPI del Japó Els usuaris als quals s'aplica aquesta Llei, inclosos els usuaris situats al Japó, poden presentar les sol·licituds següents pel que fa a les dades personals conservades per la Companyia (les «sol·licituds de divulgació i similars»). - Sol·licituds de notificació de la finalitat d'ús - Sol·licituds de divulgació de les dades personals conservades (incloent-hi la divulgació mitjançant un mètode que comporti el lliurament d'un registre electromagnètic) - Sol·licituds de rectificació, addició o supressió quan el contingut no sigui ajustat als fets - Sol·licituds de cessació de l'ús o de supressió - Sol·licituds de cessació de la comunicació a tercers
Drets segons l'RGPD (EEE, Regne Unit, etc.) Els usuaris als quals s'aplica l'RGPD o l'RGPD del Regne Unit tenen els drets següents. - El dret d'accés a (divulgació de) les dades personals que es tracten - El dret de rectificació de dades personals inexactes - El dret de supressió de dades personals (l'anomenat «dret a l'oblit») - El dret a la limitació del tractament - La portabilitat de les dades (el dret a rebre les dades que un mateix ha facilitat en un format estructurat, d'ús comú i de lectura mecànica, o a transmetre-les a un altre responsable) - El dret d'oposició al tractament - El dret a retirar el consentiment en qualsevol moment pel que fa al tractament basat en el consentiment (això no afecta la licitud del tractament anterior a la retirada)
Drets segons la CCPA/CPRA (Califòrnia, etc.) Els usuaris als quals s'aplica la legislació de l'estat de Califòrnia (EUA) o lleis similars tenen els drets següents. - El dret a conèixer i a accedir a les categories i al contingut específic de la informació personal que la Companyia recull, utilitza i divulga - El dret a sol·licitar la supressió de la informació personal - El dret a sol·licitar la rectificació de la informació personal inexacta - El dret a excloure's (opt out) de la «venda» o la «compartició» de la informació personal - El dret a no ser objecte de discriminació il·lícita per haver exercit aquests drets - El dret a exercir els drets mitjançant un representant autoritzat
Com exercir els drets Si voleu exercir els drets anteriors, poseu-vos en contacte amb nosaltres mitjançant l'adreça de correu electrònic indicada al final d'aquesta Política (contact[@]meetmeetnow[.]com) o mitjançant el formulari de consultes de la Companyia (/contact_us). Per prevenir la suplantació d'identitat i protegir els drets de la persona, la Companyia verifica, en la mesura necessària, que la sol·licitud procedeix de la persona interessada (o d'un representant legal). Per a les sol·licituds presentades per un representant, podem demanar documents que acreditin la seva representació.
Després de rebre una sol·licitud, la Companyia respon dins del termini establert per les lleis aplicables (per a l'RGPD, en principi en el termini d'un mes; quan l'assumpte sigui complex o similar, es pot ampliar dins dels límits de la llei, cas en què us ho notificarem amb els motius; per a la CCPA/CPRA, en principi en el termini de 45 dies, que es pot ampliar dins dels límits d'aquella llei). Quan s'apliqui un requisit o una excepció legal, és possible que no puguem atendre la totalitat o una part d'una sol·licitud, cas en què us n'informarem dels motius.
Presentació d'una reclamació davant una autoritat de control Quan un usuari no estigui conforme amb la resposta de la Companyia o quan sigui necessari per altres motius, l'usuari té dret a presentar una reclamació davant l'autoritat de control del seu país de residència o del lloc on s'hagi produït la infracció. Al Japó, aquesta és la Comissió de Protecció de la Informació Personal (PPC); al Regne Unit, l'Oficina del Comissionat d'Informació (ICO); i a l'EEE, l'autoritat de control competent del lloc de residència habitual, del lloc de treball de l'usuari o del lloc on s'hagi produït la infracció. La presentació d'aquesta reclamació no impedeix posar-se en contacte amb la Companyia.
16. Exclusió de la venda i la compartició de dades (opt-out)
La Companyia no ven ni «comparteix» dades personals La Companyia no «ven» les dades personals dels usuaris a tercers a canvi de diners o d'una altra contraprestació. Tampoc no divulga la Companyia dades personals a tercers amb la finalitat de «compartir» en el sentit de la Llei de drets de privacitat de Califòrnia (CPRA), és a dir, la publicitat comportamental de context creuat (publicitat que fa un seguiment de l'historial de comportament a través dels serveis que utilitza un usuari).
La Companyia només fa que operadors externs tractin dades personals dins de l'àmbit de l'encàrrec necessari per prestar el nostre servei, tal com es descriu a «9. Comunicació a tercers (encarregats del tractament)» d'aquesta Política, com ara el pagament, els registres fiscals, la traducció, l'enviament de correu electrònic, l'emmagatzematge d'imatges, les comunicacions en temps real, la determinació de la ubicació i l'obtenció de tipus de canvi, i això no constitueix «venda» ni «compartició».
Respecte dels senyals de Global Privacy Control (GPC) Quan la Companyia rep un senyal de Global Privacy Control (GPC) o un altre senyal d'exclusió vàlid enviat pel navegador d'un usuari o similar, el respecta com a manifestació de la voluntat d'exclusió segons les lleis aplicables. No obstant això, tal com s'ha indicat més amunt, atès que la Companyia no ven ni comparteix dades personals en cap cas, no hi ha cap canvi substancial en el tractament que duu a terme la Companyia.
Com excloure's i fer consultes Els residents de Califòrnia i altres usuaris amb drets segons les lleis aplicables, incloent-hi els qui vulguin sol·licitar la cessació de la venda o la compartició, poden posar-se en contacte amb nosaltres mitjançant l'adreça de correu electrònic indicada al final d'aquesta Política (contact[@]meetmeetnow[.]com) o mitjançant el formulari de consultes (/contact_us). La Companyia no es nega a prestar el servei, no discrimina en les quotes ni en les condicions, ni dispensa cap altre tracte desfavorable per haver exercit aquests drets.
17. Galetes, sessions i seguiment
Galetes que utilitza la Companyia La Companyia utilitza les galetes essencials i tecnologies similars següents només en la mesura necessària per prestar el Servei. Són indispensables per mantenir l'estat d'inici de sessió de l'usuari, conservar l'idioma de visualització i prestar altres funcions bàsiques del Servei, i no fan un seguiment del comportament dels usuaris amb finalitats publicitàries. - Galetes de sessió: s'utilitzen per identificar un usuari que ha iniciat sessió i mantenir l'estat d'autenticació. El període de validesa és de fins a una setmana. - Galetes de preferència d'idioma: s'utilitzen per recordar l'idioma de visualització seleccionat per l'usuari i mostrar-ho després en el mateix idioma. El Servei admet 59 idiomes.
Cap seguiment publicitari per part de tercers La Companyia no col·loca al Servei cap rastrejador per a publicitat de segmentació comportamental de xarxes publicitàries de tercers, ni cap galeta de tercers amb la finalitat de fer publicitat comportamental de context creuat. Totes les galetes de la Companyia s'utilitzen per a les funcions essencials descrites més amunt.
Com controlar les galetes Els usuaris poden, mitjançant la configuració del seu navegador, triar si accepten galetes o suprimir les galetes emmagatzemades. No obstant això, si desactiveu o suprimiu les galetes essencials, és possible que no pugueu utilitzar amb normalitat una part o la totalitat del Servei, per exemple, que no pugueu mantenir l'estat d'inici de sessió o que no es desi la configuració d'idioma.
18. Menors d'edat
El Servei està destinat només a persones de 18 anys o més. Independentment que un pare, mare o altre tutor legal hagi donat el seu consentiment, les persones menors de 18 anys no poden utilitzar el Servei. La Companyia verifica l'edat de l'usuari en el curs de la verificació d'identitat mitjançant una imatge d'un document d'identitat oficial (passaport, permís de conduir, carnet d'identitat nacional i similars).
La Companyia no recull de manera deliberada dades personals de persones menors de 18 anys. Si, en el curs de la verificació d'identitat o d'una altra manera, es descobreix que un usuari és menor de 18 anys, la Companyia donarà de baixa el compte d'aquest usuari i suprimirà de seguida les dades personals recollides, tret dels registres mínims la conservació dels quals exigeix la llei.
Si creieu que les dades personals d'una persona menor de 18 anys poden haver estat facilitades a la Companyia (per exemple, quan un tutor s'adona del registre fet per un infant), poseu-vos de seguida en contacte amb la Companyia mitjançant l'adreça de correu electrònic indicada al final d'aquesta Política (contact[@]meetmeetnow[.]com) o mitjançant el formulari de consultes (/contact_us). Després de la confirmació, la Companyia adoptarà les mesures de supressió i altres que siguin necessàries.
19. Modificacions d'aquesta política
La Companyia pot revisar aquesta Política de privacitat de tant en tant en resposta a modificacions de les lleis, canvis en les directrius de les autoritats de control, canvis en el contingut o en el funcionament del Servei o a les necessitats operatives de la Companyia.
Quan modifiqui aquesta Política, la Companyia en publicarà el contingut revisat al Servei. Quan introduïm un canvi que afecti de manera substancial els drets i les obligacions dels usuaris, ens comprometem a donar-ne avís previ amb un termini d'antelació raonable, mitjançant una publicació al Servei, per correu electrònic o per un altre mitjà adequat.
La Companyia publicarà en tot moment la versió més recent d'aquesta Política al Servei, juntament amb la seva data d'entrada en vigor (la data de l'última revisió). Aquesta Política es presta en 59 idiomes, però, si hi ha una diferència de significat entre les versions lingüístiques, la versió japonesa serà el text autèntic i la seva interpretació prevaldrà. Reviseu de tant en tant la versió més recent. Si continueu utilitzant el Servei a partir de la data d'entrada en vigor d'un canvi, es considerarà que heu consentit la Política revisada.
20. Contacte
Per a consultes, comentaris i queixes sobre aquesta Política de privacitat o sobre el tractament de dades personals per part de la Companyia, i per a sol·licituds d'exercici dels drets descrits més amunt, adreceu-vos al punt de contacte següent.
Operador de negoci que tracta informació personal Denominació social: MeetMeetNow, Inc. Número de societat: 2011001170861 Domicili social: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokyo 150-0043 Representant: Kazuki Nishijima
Contacte - Correu electrònic: contact[@]meetmeetnow[.]com - Formulari de consultes: /contact_us
La Companyia respondrà amb bona fe i de manera adequada a les consultes i sol·licituds que rebi, d'acord amb les lleis aplicables. Per a la verificació d'identitat, és possible que us demanem per separat la informació necessària.