Denna policy förklarar hur MeetMeetNow hanterar dina personuppgifter.
1. Om oss (personuppgiftsansvarig)
Personuppgiftsansvarig för behandlingen av personuppgifter i samband med tjänsten ”MeetMeetNow” (nedan ”Tjänsten”) enligt den japanska lagen om skydd av personuppgifter (nedan ”APPI”) är följande bolag (nedan ”Bolaget”). Bolaget ansvarar för att användarnas personuppgifter hanteras på ett korrekt sätt och samlar in, använder och förvaltar användarnas personuppgifter i enlighet med denna integritetspolicy (nedan ”Policyn”).
Företagsnamn:MeetMeetNow, Inc.
Organisationsnummer:2011001170861
Adress:Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokyo 150-0043
Verkställande direktör:Kazuki Nishijima
Grundat:25 juni 2025
Verksamhet:Utveckling och drift av matchningsapplikation
Bolaget fastställer ändamålet med de personuppgifter som samlas in i samband med tillhandahållandet av Tjänsten och behandlar dem på ett korrekt sätt inom ramen för vad som är nödvändigt för att uppnå detta ändamål. Inom ramen för den ordning för hantering av personuppgifter som Bolaget har fastställt strävar Bolaget efter att skydda användarnas rättigheter och intressen.
Bolaget tillhandahåller Tjänsten som ”matchning ansikte mot ansikte, i realtid och omedelbart, på en angiven mötesplats” i fler än 4 000 städer i 200 länder och regioner, och Tjänsten behandlar därför till sin natur personuppgifter om användare som befinner sig över hela världen. Tjänsten bedrivs som verksamhet för förmedling av kontakter mellan personer av motsatt kön via internet och har anmälts till allmänna säkerhetskommissionen via behörig polismyndighet (anmälningsnummer 2025-104-0138), och Bolaget fullgör åldersverifiering och övriga skyldigheter enligt tillämpliga författningar.
Kontaktpunkt för förfrågningar om hantering av personuppgifter:Vid frågor om innehållet i Policyn, om Bolagets hantering av personuppgifter, om begäran om utlämnande och liknande eller i andra frågor, kontakta oss via e-post (contact[@]meetmeetnow[.]com) eller via kontaktformuläret i Tjänsten (/contact_us). Beroende på förfrågans innehåll besvarar vi den inom rimlig tid efter att vi har kontrollerat din identitet.
Bolaget tillhandahåller Tjänsten i stor utsträckning även till användare utomlands, men har för närvarande inte utsett någon företrädare inom EU eller i Storbritannien enligt artikel 27 i EU:s allmänna dataskyddsförordning (GDPR), och inte heller något dataskyddsombud (DPO). Om det uppstår omständigheter som kräver att sådana utnämningar görs kommer vi att revidera Policyn och lämna särskilt besked.
2. Tillämpningsområde och behörighet att använda tjänsten
Denna Policy gäller för hanteringen av användarnas personuppgifter på webbplatsen, i mobila och andra applikationer som hör till Tjänsten och som drivs av Bolaget, samt i alla tjänster och funktioner som Bolaget tillhandahåller i samband därmed (nedan gemensamt ”Tjänsten”). När en användare börjar använda Tjänsten anses användaren ha förstått innehållet i Policyn och ha samtyckt till att personuppgifter hanteras i enlighet med den. För de allmänna villkoren för användning av Tjänsten hänvisar vi även till de särskilt fastställda användarvillkoren.
Tjänsten får endast användas av personer som har fyllt 18 år. Bolaget riktar inte Tjänsten till personer under 18 år och samlar inte medvetet in personuppgifter från personer under 18 år. Såsom beskrivs nedan kontrollerar Bolaget användarens ålder genom att granska en bild av en officiell identitetshandling, såsom pass, körkort eller nationellt ID-kort. Oavsett om vårdnadshavare eller annan laglig ställföreträdare har lämnat samtycke får personer under 18 år inte använda Tjänsten. Om det skulle visa sig att Bolaget har samlat in personuppgifter om en person under 18 år raderar Bolaget omedelbart dessa uppgifter och vidtar nödvändiga åtgärder. För närmare uppgifter om hanteringen av barn och minderåriga hänvisar vi även till ”18. Barn och minderåriga” nedan.
Tjänsten kan innehålla övergångar till webbplatser och tjänster som drivs av andra tredje parter än Bolaget (inklusive betaltjänstleverantörers sidor och andra externa länkar). Hanteringen av personuppgifter på sådana tredje parters webbplatser och i deras tjänster omfattas inte av Policyn, och Bolaget ansvarar inte för den. När du använder sådana tredje parters webbplatser och tjänster bör du läsa respektive leverantörs integritetspolicy och liknande. Policyn gäller endast de personuppgifter som Bolaget hanterar i egenskap av personuppgiftsansvarig.
3. Kategorier av personuppgifter som samlas in
I samband med tillhandahållandet av Tjänsten samlar Bolaget in personuppgifter i följande kategorier. Vilka uppgifter som samlas in kan variera beroende på användarens användning och inställningar.
(1) Konto- och profiluppgifter Namn (användarnamn), ålder (inklusive åldersgrupp baserad på födelsedatum), kön, e-postadress, profilfoto samt de önskemål som användaren ställer in för matchning (önskat kön på motparten, ömsesidigt önskat åldersintervall och liknande). Dessa samlas in för att skapa och förvalta konton och för att tillhandahålla matchningsfunktionen.
(2) Bilder av officiella identitetshandlingar Bilder av pass, körkort, nationella ID-kort eller andra officiella identitetshandlingar för identitets- och åldersverifiering. Bolagets administratörer granskar dessa bilder visuellt och fattar beslut om godkännande, avslag eller tilldelning av en riskflagga. Bilderna enligt denna punkt samlas in och används uteslutande för identitetsverifiering, åldersverifiering och förebyggande av missbruk och hanteras med särskild aktsamhet (se ”7. Uppgifter som kräver särskild aktsamhet” nedan).
(3) Platsinformation Platsinformation på landsnivå som fastställs utifrån användarens IP-adress samt, om användaren ger tillstånd, exakt GPS-positionsinformation som hämtas via webbläsaren. Insamling av GPS-positionsinformation är frivillig, och om tillstånd inte ges återgår Bolaget till en bedömning utifrån IP-adressen. Platsinformationen används för att matcha användare som befinner sig i samma land och stad.
(4) Attribut och beteendeuppgifter avseende matchning Deltagandestatus i matchning (om användaren deltar eller inte), historik över genomförda matchningar, önskemål, uppgifter om användningen av Tjänsten och om vidtagna åtgärder samt tekniska uppgifter om enhet och webbläsare (enhetsuppgifter, webbläsartyp och liknande). Dessa samlas in för att genomföra och fastställa matchningar, upprätthålla och förbättra tjänstens kvalitet och förebygga missbruk.
(5) Betalnings- och transaktionsuppgifter I samband med betalningen av manliga användares månadsavgift, transaktionsuppgifter som hämtas eller bekräftas via betaltjänstleverantören PayPal (om transaktionen lyckades eller inte, transaktionsidentifierare, fakturanummer, betalat belopp och valuta, beskattningsområde, uppgifter som krävs för att utfärda kvitto och liknande). Fullständiga kortuppgifter, såsom kreditkortsnummer, behandlas av PayPal, och Bolaget tar inte emot eller lagrar dem.
(6) Uppgifter om kontakt och anmälningar Innehållet i förfrågningar och kontakter samt, när en användare anmäler en annan användare, innehållet i anmälan (inklusive anledningen till anmälan). Dessa samlas in och används för att säkerställa säkerheten och för att hantera missbruk och skador.
(7) Säkerhetsuppgifter Uppgifter om inloggning och sessioner. Dessa samlas in för att förebygga obehörig användning av konton.
Av ovanstående hanterar Bolaget bilder av officiella identitetshandlingar och exakt GPS-positionsinformation med särskild aktsamhet, med hänsyn till att dessa uppgifter har stor betydelse för användarnas rättigheter och intressen. Bolagets hantering av bilder av identitetshandlingar är begränsad till administratörers visuella kontroll, och någon automatisk jämförelse av biometriska uppgifter sker inte. För närmare uppgifter, inklusive Bolagets bedömning att hanteringen av dessa uppgifter inte utgör särskilda kategorier av personuppgifter i den mening som avses i artikel 9 i GDPR, hänvisar vi till ”7. Uppgifter som kräver särskild aktsamhet” nedan.
4. Källor för insamling
Bolaget samlar in personuppgifter från följande källor.
(1) Uppgifter som samlas in direkt från användaren När användaren registrerar ett konto, laddar upp ett profilfoto och en bild av en officiell identitetshandling, ställer in önskemål, gör en förfrågan eller kontaktar Bolaget, anmäler en annan användare eller genomför en betalning samlar vi in de uppgifter som användaren själv anger, lämnar eller skickar. Dessa uppgifter lämnas direkt av användaren för att Tjänstens funktioner ska kunna tillhandahållas.
(2) Uppgifter som samlas in automatiskt från användarens enhet och webbläsare När användaren besöker Tjänsten samlar vi automatiskt in IP-adressen (inklusive den platsinformation på landsnivå som fastställs utifrån den), exakt positionsinformation om användaren har gett tillstånd till insamling av GPS-positionsinformation i webbläsaren, samt uppgifter om enhet och webbläsare och om användningen, genom cookies, sessioner och andra tekniska medel. För närmare uppgifter om cookies, sessioner och spårning hänvisar vi till ”17. Cookies, sessioner och spårning” nedan.
(3) Uppgifter som hämtas från tjänsteleverantörer (personuppgiftsbiträden) Från PayPal, till vilket betalningshanteringen har uppdragits, hämtar vi de uppgifter som behövs för att bekräfta en transaktion (om transaktionen lyckades eller inte, transaktionsidentifierare, betalat belopp och liknande). Detta hämtas för att bekräfta att användarens betalning har genomförts på normalt sätt och för att bevilja behörighet att använda Tjänsten.
5. Information vid insamling
När Bolaget samlar in personuppgifter från en användare meddelar eller offentliggör Bolaget ändamålet med användningen på ett sätt som är lättbegripligt för användaren, i den konkreta situation där insamlingen sker. Därigenom kan användaren vid insamlingstillfället se vilka uppgifter som samlas in och för vilket ändamål.
Närmare bestämt lämnar vi i följande situationer ett meddelande eller en förklaring som motsvarar den aktuella insamlingen.
Vid kontoregistrering:När konto- och profiluppgifter såsom namn, ålder, kön och e-postadress samlas in anger vi ändamålet med användningen och visar länkar till Policyn och till information om användarnas rättigheter och opt-out.
När dialogrutan för tillstånd till GPS-positionsinformation visas:Exakt positionsinformation hämtas via webbläsaren först efter att användarens tillstånd har inhämtats genom den dialogruta för tillstånd som webbläsaren visar. Om tillstånd inte ges återgår vi till en bedömning på landsnivå utifrån IP-adressen.
När en officiell identitetshandling laddas upp:När vi samlar in bilden av identitetshandlingen förklarar vi att ändamålet är identitetsverifiering, åldersverifiering och förebyggande av missbruk samt hur bilden hanteras (till exempel att den raderas omedelbart när beslutet har fattats).
Vid registreringen visar Bolaget länkar så att användare kan ta del av Policyn i sin helhet samt av förklaringarna om användarnas rättigheter och om stopp för försäljning eller delning (opt-out). Genom dessa meddelanden och länkar kan användaren när som helst kontrollera hur personuppgifter hanteras i Tjänsten.
6. Ändamål med behandlingen och rättslig grund
Bolaget behandlar de personuppgifter som samlas in för följande ändamål (ändamål enligt APPI). För användare på vilka Europeiska unionens (EU) och Storbritanniens (UK) allmänna dataskyddsförordningar (GDPR och UK GDPR; nedan gemensamt ”GDPR”) är tillämpliga anger vi även den rättsliga grunden för behandlingen som motsvarar varje ändamål (respektive punkt i artikel 6.1 i GDPR). Bolaget behandlar inte personuppgifter i större utsträckning än vad som är nödvändigt för att uppnå de ändamål som anges här.
(1) Tillhandahållande och drift av matchningstjänsten För att tillhandahålla matchning ansikte mot ansikte och omedelbart på en angiven mötesplats, förvalta deltagandestatus, få till stånd en dejt (Dating) och meddela parterna om den, i realtid ladda om motpartens skärm samt utföra därtill hörande kontoförvaltning och tillhandahållande av Tjänsten behandlar vi namn (användarnamn), kön, ålder och önskat åldersintervall, platsinformation (land och stad), deltagandestatus, profilfoto och liknande. - Ändamål enligt APPI: tillhandahållande av Tjänsten, förvaltning och autentisering av konton, tillkomst av och meddelande om dejter - Rättslig grund enligt GDPR: fullgörande av avtal med användaren (artikel 6.1 b). Detta är behandling som är nödvändig för att tillhandahålla Tjänsten.
(2) Identitetsverifiering och åldersverifiering Eftersom Tjänsten endast får användas av personer som har fyllt 18 år kräver vi att alla användare laddar upp ett profilfoto och en bild av en officiell identitetshandling såsom pass, körkort eller nationellt ID-kort, och Bolagets administratörer granskar dessa visuellt och godkänner, avslår eller tilldelar en riskflagga. Identitetsverifiering och åldersverifiering syftar till att förebygga obehörig användning och att kontrollera ålder; de syftar inte till att garantera säkerhet eller till att utreda brottshistorik. Bilder av officiella identitetshandlingar kontrolleras endast visuellt av Bolagets administratörer, och någon automatisk jämförelse av ansiktsigenkänning eller andra biometriska uppgifter sker inte. Följaktligen utgör sådana bilder inte särskilda kategorier av personuppgifter enligt artikel 9 i GDPR, och hanteringen av dem förutsätter inte användarens uttryckliga samtycke. - Ändamål enligt APPI: kontroll av behörighet (ålder), identitetsverifiering, förebyggande av obehörig användning - Rättslig grund enligt GDPR: för åldersverifiering fullgörande av en rättslig förpliktelse som Bolaget är underkastat (artikel 6.1 c), såsom fullgörandet av den åldersverifieringsskyldighet som åligger en verksamhet för förmedling av kontakter mellan personer av motsatt kön via internet enligt den japanska lagen om reglering av handlingar för att locka barn genom dejtingtjänster på internet (lagen om reglering av webbplatser för dejting). För förebyggande av obehörig användning Bolagets och användarnas berättigade intressen av att säkerställa säkerheten för Tjänsten och dess användare (artikel 6.1 f).
(3) Betalning och skattehantering För att hantera manliga användares månadsavgift, hantera betalningar (betalning genom en enda månatlig dragning via PayPal; detta är inte automatisk förnyelse utan en metod där avgiften betalas på nytt manuellt varje månad), utfärda kvitton samt beräkna skattebelopp och upprätta och bevara skatteunderlag behandlar vi uppgifter som rör betalningen (betalningsidentifierare, fakturanummer, belopp, beskattningsområde, betalningsstatus och liknande) och uppgifter som rör användningen. Bolaget tar inte emot eller lagrar fullständiga kortuppgifter såsom kreditkortsnummer; sådana uppgifter behandlas av PayPal. - Ändamål enligt APPI: fakturering och inkassering av avgifter, utfärdande av kvitton, skattehantering samt upprättande och bevarande av handlingar enligt skattelagstiftningen - Rättslig grund enligt GDPR: fullgörande av avtal med användaren (artikel 6.1 b; inkassering av avgifter och tillhandahållande av Tjänsten) samt fullgörande av rättsliga förpliktelser såsom bevarande av handlingar enligt skatte- och bokföringslagstiftning (artikel 6.1 c).
(4) Säkerställande av säkerhet, förebyggande av missbruk och hantering av anmälningar För att säkerställa säkerheten vid fysiska möten mellan användare, upptäcka och förebygga missbruk, identitetsförfalskning och överträdelser av villkoren, ta emot, utreda och hantera anmälningar från användare (inklusive anmälningar som rör allvarliga skador vid fysiska möten såsom sexuella övergrepp, våld, förföljelse, minderåriga, narkotika, stöld och bedrägeri) samt tilldela en riskflagga till en anmäld eller avvisad användare behandlar vi relevanta uppgifter. Bolaget genomför inga som helst utredningar av brottshistorik eller förfrågningar om uppgifter om sexualbrottslingar. - Ändamål enligt APPI: säkerställande av användarnas säkerhet, förebyggande av missbruk, mottagande, utredning och hantering av anmälningar - Rättslig grund enligt GDPR: Bolagets och användarnas berättigade intressen av att säkerställa säkerheten för Tjänsten, användarna och tredje parter och av att förebygga missbruk (artikel 6.1 f) samt fullgörande av en rättslig förpliktelse när sådan följer av tillämplig lagstiftning (artikel 6.1 c).
(5) Kommunikation med användare För att skicka meddelanden om genomförda matchningar, meddelanden om resultatet av identitetsverifiering, meddelanden om betalningar och kvitton, viktiga meddelanden, svar på förfrågningar och annan kommunikation som är nödvändig för driften av Tjänsten behandlar vi e-postadresser och liknande. - Ändamål enligt APPI: viktiga meddelanden och information om Tjänsten, besvarande av förfrågningar - Rättslig grund enligt GDPR: fullgörande av avtal med användaren (artikel 6.1 b) samt det berättigade intresset av smidig driftskommunikation (artikel 6.1 f).
(6) Efterlevnad av lagstiftning och skydd av rättigheter För att följa tillämplig lagstiftning och framställningar från förvaltningsmyndigheter, domstolar och andra behöriga myndigheter, skydda Bolagets rättigheter och egendom samt säkerheten för användare och tredje parter, hantera tvister och tillämpa användarvillkoren behandlar eller lämnar vi ut personuppgifter i den utsträckning som är nödvändig. - Ändamål enligt APPI: efterlevnad av lagstiftning, hantering av tvister, skydd av Bolagets och tredje parters rättigheter och intressen - Rättslig grund enligt GDPR: fullgörande av en rättslig förpliktelse (artikel 6.1 c) samt det berättigade intresset av att fastställa, göra gällande och försvara Bolagets rättigheter (artikel 6.1 f).
(7) Analys och förbättring av Tjänsten För att driva Tjänsten stabilt, upprätthålla och höja kvaliteten, förbättra funktioner samt identifiera och åtgärda fel behandlar vi uppgifter som rör användningen. - Ändamål enligt APPI: underhåll och förbättring av Tjänsten, kvalitetshöjning - Rättslig grund enligt GDPR: Bolagets berättigade intresse av att förbättra och upprätthålla Tjänsten (artikel 6.1 f).
När Bolaget utför behandling med stöd av berättigade intressen gör Bolaget det efter att ha vägt om dessa intressen går före användarens intressen, rättigheter och friheter. Användare kan i enlighet med ”15. Användarens rättigheter och hur de utövas” nedan invända mot sådan behandling på grund av skäl som hänför sig till deras särskilda situation.
7. Uppgifter som kräver särskild aktsamhet (exakt position och bilder av identitetshandlingar)
Bolaget hanterar exakt GPS-positionsinformation och bilder av officiella identitetshandlingar med särskild aktsamhet som mycket känsliga uppgifter. Såsom förklaras nedan utgör dessa uppgifter dock inte särskilda kategorier av personuppgifter enligt artikel 9 i GDPR (motsvarande personuppgifter som kräver särskild hänsyn enligt APPI).
Bilder av officiella identitetshandlingar För identitets- och åldersverifiering laddar användare upp bilder av officiella identitetshandlingar såsom pass, körkort eller nationella ID-kort. Sådana bilder kontrolleras endast visuellt av Bolagets administratörer, och Bolaget utför ingen automatisk jämförelse av ansiktsigenkänning eller andra biometriska uppgifter (maskinell behandling av biometrisk information i syfte att unikt identifiera en person). Följaktligen utgör sådana bilder inte särskilda kategorier av personuppgifter enligt artikel 9.1 i GDPR, och användarens uttryckliga samtycke krävs inte för hanteringen av dem. Behandlingen av sådana bilder grundas på fullgörande av den rättsliga förpliktelsen avseende åldersverifiering (artikel 6.1 c) och det berättigade intresset av att förebygga missbruk (artikel 6.1 f) (för närmare uppgifter, se ”6. Ändamål med behandlingen och rättslig grund (2)”). Sådana bilder raderas omedelbart när beslutet om identitetsverifiering (godkännande eller avslag) har fattats, och endast en minimal registrering bevaras som belägg för att verifiering har genomförts (för närmare uppgifter om lagringstiden, se ”12. Lagringstid”).
Exakt GPS-positionsinformation Som huvudregel fastställer Tjänsten användarens land utifrån användarens IP-adress. Dessutom kan Tjänsten, i syfte att välja närmaste stad, hämta exakt GPS-positionsinformation via webbläsaren. Insamling av GPS-positionsinformation är frivillig, och om användaren avböjer insamling i webbläsarens dialogruta för tillstånd, eller om något svar uteblir, återgår Bolaget till en bedömning av land utifrån IP-adressen. Platsinformationen används uteslutande för att matcha användare som befinner sig i samma land och stad, och råa koordinater visas aldrig för motparten. Exakt GPS-positionsinformation utgör inte särskilda kategorier av personuppgifter enligt artikel 9 i GDPR, men Bolaget hanterar den varsamt som mycket känslig information.
Rättigheter för användare i Kalifornien, USA Användare i delstaten Kalifornien i USA kan enligt California Consumer Privacy Act (CCPA/CPRA) ha rätt att begära att användningen och utlämnandet av känsliga personuppgifter (sensitive personal information) begränsas till vissa ändamål som lagen tillåter. Bolaget använder exakt platsinformation och uppgifter för identitetsverifiering uteslutande för de begränsade ändamålen identitetsverifiering, åldersverifiering, förebyggande av missbruk och tillhandahållande av Tjänsten, och använder inte känsliga personuppgifter utöver dessa ändamål. Hur rättigheterna utövas framgår av ”15. Användarens rättigheter och hur de utövas” och ”16. Stopp för försäljning och delning (opt-out)”.
Ändringar i hanteringen framöver Om Bolaget i framtiden skulle införa automatisk jämförelse av biometriska uppgifter såsom ansiktsigenkänning skulle sådan behandling utgöra behandling av särskilda kategorier av personuppgifter enligt artikel 9 i GDPR, och Bolaget kommer att genomföra den först efter att ha uppfyllt de ytterligare rättsliga kraven, inklusive att inhämta användarens uttryckliga samtycke, före genomförandet.
8. Automatiserad behandling och matchning
Tjänsten utför viss automatisk behandling för att presentera matchningskandidater för användare.
Hur matchningen fungerar När en användare ställer in sin deltagandestatus i matchning på på (deltar) väljer Tjänsten ut en annan användare som samtidigt uppfyller samtliga följande villkor och presenterar denne som kandidat för en dejt (Dating). - Deltagandestatus:motparten deltar också - Plats:befinner sig i samma land och samma stad - Ålder:överensstämmer ömsesidigt med båda parters önskade åldersintervall - Kön:överensstämmer ömsesidigt med båda parters könsönskemål - För manliga användare att betalningen är giltig för perioden, och att motparten inte är någon med vilken en dejt någonsin tidigare har kommit till stånd (en matchning mellan samma två personer sker bara en gång i livet)
Bland de användare som uppfyller ovanstående villkor väljs den användare vars väntan påbörjades först ut som motpart, en dejt skapas och båda parter meddelas, och motpartens skärm laddas om i realtid.
Inga beslut som enbart grundas på automatiserad behandling Ovanstående matchning presenterar matchningskandidater för användare, och Bolaget fattar inte beslut som enbart grundas på automatiserad behandling och som har rättsliga följder för användaren eller på liknande sätt i betydande grad påverkar användaren (automatiserat individuellt beslutsfattande i den mening som avses i artikel 22 i GDPR). Att en matchning kommer till stånd garanteras inte.
Användarens kontroll Användare kan själva ställa in sina könsönskemål, önskat åldersintervall, mötesplats (stad) och liknande, och kan när som helst själva styra sitt deltagande eller icke-deltagande i matchning genom att växla sin deltagandestatus. På så sätt kan användare själva bestämma i vilken omfattning de omfattas av automatiserad behandling.
9. Utlämnande till tredje part (personuppgiftsbiträden)
I den utsträckning som är nödvändig för att tillhandahålla och driva Tjänsten uppdrar Bolaget åt följande externa tjänsteleverantörer (personuppgiftsbiträden) att hantera personuppgifter, eller lämnar personuppgifter till dem, i enlighet med deras respektive roller. Med varje personuppgiftsbiträde ingår Bolaget i enlighet med tillämplig lagstiftning ett uppdragsavtal (inklusive ett avtal om databehandling) för att säkerställa en säker förvaltning av personuppgifter och en hantering inom ramen för ändamålet med användningen, och utövar nödvändig och lämplig tillsyn över personuppgiftsbiträdena. - PayPal:betalningshantering för månadsavgiften (genomförande av betalningar via PayPal Orders v2). PayPal hanterar de uppgifter som behövs för betalningen. Kortuppgifter såsom kreditkortsnummer behandlas av PayPal, och Bolaget tar inte emot eller lagrar dem i sin helhet. - Amazon Web Services (AWS):tillhandahållande av de molntjänster som utgör grunden för Tjänsten. Vi använder dem för lagring av bilder (inklusive profilfoton och bilder av officiella identitetshandlingar), utskick av e-post, realtidsmeddelanden såsom när matchningar kommer till stånd samt funktioner för bedömning av land utifrån IP-adressen. - Google (Google Translate v2):automatisk översättning av stads- och landsnamn. Google hanterar uppgifter i den utsträckning som är nödvändig för denna funktion. - Anthropic (Claude API):avläsning av namn, födelsedatum och kön från bilden av det identitetsdokument som användaren väljer vid registreringen (för att förifylla formuläret). Anthropic använder inte bilden för att träna sina modeller och raderar den inom en fastställd tid efter behandlingen. - Quaderno:hämtning av skattesatser som används för att beräkna skattebelopp samt upprättande och bevarande av skatteunderlag. - ExchangeRate-API:hämtning av växelkurser för omräkning till amerikanska dollar.
Annat utlämnande Utöver ovanstående uppdrag kan Bolaget i den utsträckning som är nödvändig lämna ut personuppgifter i något av följande fall. - När det krävs enligt lag, eller när en laglig framställning tas emot från en förvaltningsmyndighet, domstol eller annan behörig myndighet - När det är nödvändigt för att skydda liv, kropp, egendom eller rättigheter för Bolaget, en användare eller en tredje part och det är svårt att inhämta den registrerades samtycke, eller när det i övrigt är nödvändigt för att förebygga missbruk eller säkerställa säkerhet - När personuppgifter lämnas ut i samband med övertagande av verksamhet till följd av fusion, delning av bolag, överlåtelse av verksamhet eller annan orsak (i så fall ska den övertagande partens hantering ske i enlighet med Policyn)
Ingen försäljning av personuppgifter Bolaget säljer inte användarnas personuppgifter till tredje parter. Utlämnandet till ovanstående personuppgiftsbiträden sker i varje enskilt fall i den utsträckning som är nödvändig för att tillhandahålla och driva Tjänsten och utgör inte försäljning till tredje parter för ändamål såsom reklam. För närmare uppgifter om försäljning och delning hänvisar vi till ”16. Stopp för försäljning och delning (opt-out)”, och för gränsöverskridande överföringar till ”11. Gränsöverskridande överföring av uppgifter”.
10. Uppgifter som lämnas ut till matchningspartnern
Tjänsten tillhandahåller matchning ansikte mot ansikte, i realtid och omedelbart, på en angiven ”mötesplats”. Till sin natur innebär det att vissa uppgifter om en användares profil lämnas ut till den användare som blir motpart när en matchning kommer till stånd. Närmare bestämt visas användarens profilfoto, ålder, kön och mötesplats (samlingsplatsen inom samma land och stad) för motparten. Detta är uppgifter i den omfattning som är nödvändig för att användare ska kunna mötas fysiskt på ett säkert och smidigt sätt, och de grundas på vad användaren har registrerat och ställt in i Tjänsten.
När en matchning kommer till stånd skickar Bolaget ett meddelande om att matchningen har kommit till stånd till båda användarna. Meddelandet sker genom en uppdatering av skärmen i realtid (en uppdatering av motpartens skärm) och via e-post. Därigenom kan båda användarna bekräfta att en matchning med motparten har kommit till stånd och se de uppgifter som behövs för mötet. Bolaget lämnar inte ut motpartens exakta positionsinformation (råa koordinater) till en användare. Platsinformationen används endast internt för matchning inom samma land och stad.
Som en säkerhetsanmärkning är de uppgifter som Tjänsten lämnar ut till motparten när en matchning kommer till stånd begränsade till ovanstående, och Bolaget lämnar inte automatiskt ut en användares telefonnummer, konto i sociala medier, adress eller andra kontaktuppgifter eller personidentifierande uppgifter till motparten. Om och i vilken omfattning sådana ytterligare uppgifter ska delas med motparten avgör användaren efter eget omdöme och på eget ansvar. Tänk på att motparten vid ett fysiskt möte inte nödvändigtvis är en pålitlig person, och iaktta försiktighet när du lämnar kontaktuppgifter och andra känsliga uppgifter. Även om Bolaget genomför identitetsverifiering garanterar Bolaget inte utbytet mellan användare eller relationen efter ett fysiskt möte, och ansvarar inte för hanteringen av uppgifter som lämnas ut eller delas mellan användare.
11. Gränsöverskridande överföring av uppgifter
Eftersom Tjänsten tillhandahålls globalt kan användarnas personuppgifter överföras över gränserna eller behandlas på servrar som är belägna utanför användarens land. Bolaget använder externa tjänster för bildlagring och bilddistribution, realtidsmeddelanden, platshuvuden, betalning, översättning, e-postutskick och liknande, och i samband med denna behandling behandlas användarnas personuppgifter i USA (Amazon Web Services, Google, PayPal och Anthropic) och i Japan.
När personuppgifter om användare i Europeiska unionen (EU), Storbritannien eller andra delar av Europeiska ekonomiska samarbetsområdet (EES) överförs till USA vidtar Bolaget lämpliga skyddsåtgärder. Amazon Web Services och Google, som är mottagare, är certifierade enligt EU-US Data Privacy Framework (EU-US DPF) (inklusive dess brittiska och schweiziska tillägg), och Bolaget säkerställer en adekvat dataskyddsnivå hos mottagaren genom att förlita sig på efterlevnad av DPF enligt avtal med dessa personuppgiftsbiträden eller på standardavtalsklausuler (SCC, Standard Contractual Clauses).
Vad gäller användare i Japan vidtar Bolaget, när Bolaget lämnar ut personuppgifter till en tredje part som är belägen i ett främmande land (inklusive de personuppgiftsbiträden i USA som nämns ovan), nödvändiga åtgärder enligt artikel 28 i APPI. Detta inbegriper att lämna de uppgifter som behövs för att den enskilde ska kunna förstå hur personuppgifter hanteras hos mottagaren, eller att bekräfta att överföringen sker till en mottagare som har upprättat en ordning som uppfyller de standarder som föreskrivs i den lagen.
12. Lagringstid
Bolaget bevarar personuppgifter endast under den tid som är nödvändig för att uppnå ändamålet med användningen, och raderar dem utan dröjsmål när den tiden har löpt ut eller ändamålet har uppnåtts, utom där bevarande krävs enligt lag. Lagringstiderna för de huvudsakliga uppgifterna är följande.
Kontouppgifter (profil, registreringsuppgifter, inställningar och liknande):bevaras så länge användaren använder Tjänsten. Vid utträde (radering av kontot) raderas dessa uppgifter, med undantag för uppgifter som omfattas av en lagstadgad bevarandeskyldighet.
Bilder av officiella identitetshandlingar (pass, körkort, nationella ID-kort och liknande):raderas omedelbart när beslutet om identitetsverifiering (godkännande eller avslag) har fattats. Som belägg för identitetsverifieringen bevarar Bolaget endast en minimal registrering av att verifiering har genomförts och av resultatet, och lagrar inte själva bilderna av identitetshandlingarna fortlöpande.
Bokföring och skatterelaterade handlingar (betalningsunderlag, kvitton, skatteunderlag och liknande):bevaras i 7 år för att uppfylla lagstadgade bevarandeskyldigheter.
Även efter utträde bevaras, såsom beskrivs ovan, uppgifter vars bevarande krävs enligt lag (inklusive bokförings- och skatterelaterade handlingar) tills den föreskrivna tiden har löpt ut. Uppgifter för vilka dessa lagstadgade lagringstider har löpt ut raderas eller anonymiseras på lämpligt sätt i enlighet med Bolagets policy.
13. Säkerhetsåtgärder
Bolaget vidtar nödvändiga och lämpliga säkerhetsåtgärder för att förhindra läckage, förlust eller skada av de personuppgifter som Bolaget hanterar och för att i övrigt förvalta säkerheten för personuppgifter. Konkreta åtgärder omfattar, ur tekniska och organisatoriska perspektiv, följande.
Kryptering av kommunikation: kommunikationen mellan användarens enhet och Bolagets tjänster krypteras med TLS (Transport Layer Security) för att förhindra avlyssning och manipulation under överföringen.
Åtkomstbegränsningar för bilder av identitetshandlingar: åtkomst till bilder av officiella identitetshandlingar som har laddats upp för identitetsverifiering är begränsad till de administratörer som ansvarar för granskningen, med tillämpning av åtkomstkontroller.
Slumpmässiga filnamn: uppladdade bilder lagras med slumpmässigt tilldelade filnamn som är svåra att gissa, för att förhindra att tredje parter obehörigen gissar sig till eller får tillgång till dem.
Skydd av inloggning: inloggning sker med en kortlivad länk för engångsbruk som skickas till den registrerade e-postadressen. Inloggningssessioner upphör att gälla efter högst en vecka.
Tillsyn över personuppgiftsbiträden: när hanteringen av personuppgifter uppdras åt externa parter (betalning, bildlagring, e-postutskick och liknande) väljer vi leverantörer som vidtar tillräckliga säkerhetsåtgärder och utövar lämplig tillsyn genom avtal och liknande.
Bolaget granskar fortlöpande dessa åtgärder och strävar efter att förbättra dem. Vad gäller överföring av information över internet och dess elektroniska lagring kan dock fullständig säkerhet inte garanteras. Observera i förväg att Bolaget, även om Bolaget vidtar säkerhetsåtgärder på en rimlig nivå, inte helt kan utesluta risken för obehörig åtkomst eller informationsläckage av något slag.
14. Anmälan vid personuppgiftsincident
Underrättelse till tillsynsmyndigheter Om Bolaget får kännedom om att ett läckage, en förlust, en skada eller annan säkerhetsincident (nedan ”personuppgiftsincident”) har inträffat, eller sannolikt har inträffat, avseende de personuppgifter som Bolaget hanterar underrättar Bolaget utan dröjsmål den föreskrivna tillsynsmyndigheten i enlighet med tillämplig lagstiftning i respektive land.
I ärenden där artikel 33 i GDPR är tillämplig underrättar vi den behöriga tillsynsmyndigheten, som huvudregel inom 72 timmar efter att vi har fått kännedom om incidenten. Detta gäller dock inte om det är osannolikt att incidenten medför en risk för fysiska personers rättigheter och friheter. Om underrättelse inte kan ske inom 72 timmar åtföljs underrättelsen av skälen till förseningen.
I ärenden där Japans APPI är tillämplig rapporterar vi, när incidenten utgör en rapporteringspliktig händelse enligt den lagen och tillhörande regeringsförordningar och föreskrifter, såsom en incident som rör personuppgifter som kräver särskild hänsyn eller en incident som sannolikt har skett i ett otillbörligt syfte, en preliminär rapport och en slutlig rapport till Personal Information Protection Commission (PPC) inom föreskrivna tidsfrister.
Underrättelse till berörda användare Om en incident sannolikt i betydande grad skadar användarnas rättigheter och intressen (inklusive när den medför en hög risk i den mening som avses i artikel 34 i GDPR) strävar Bolaget, i enlighet med tillämplig lagstiftning, efter att även underrätta de berörda användarna själva, genom skriftligt meddelande, e-post eller andra lämpliga medel, utan onödigt dröjsmål, om incidenten och om information om de åtgärder användarna kan vidta.
Bolaget kommer att utreda och genomföra klarläggande av omständigheterna kring incidenten och åtgärder för att förhindra upprepning, och kommer vid behov att offentliggöra en sammanfattning av dessa.
15. Användarens rättigheter och hur de utövas
Användare har följande rättigheter avseende sina personuppgifter, i den utsträckning som tillämplig lagstiftning föreskriver. Bolaget besvarar i god tro utövandet av dessa rättigheter.
Rättigheter enligt Japans APPI Användare på vilka den lagen är tillämplig, inklusive användare som befinner sig i Japan, kan framställa följande begäranden avseende de personuppgifter som Bolaget innehar (nedan ”begäran om utlämnande och liknande”). - Begäran om information om ändamålet med användningen - Begäran om utlämnande av innehavda personuppgifter (inklusive utlämnande genom en metod som innebär tillhandahållande av en elektromagnetisk registrering) - Begäran om rättelse, tillägg eller radering när innehållet inte är korrekt - Begäran om upphörande av användning eller om radering - Begäran om upphörande av utlämnande till tredje part
Rättigheter enligt GDPR (EES, Storbritannien med flera) Användare på vilka GDPR eller UK GDPR är tillämplig har följande rättigheter. - Rätt att få tillgång till (utlämnande av) de personuppgifter som behandlas - Rätt till rättelse av felaktiga personuppgifter - Rätt till radering av personuppgifter (den så kallade ”rätten att bli bortglömd”) - Rätt till begränsning av behandling - Dataportabilitet (rätten att få de uppgifter man själv har lämnat i ett strukturerat, allmänt använt och maskinläsbart format, eller att få dem överförda till en annan personuppgiftsansvarig) - Rätt att invända mot behandling - Rätt att när som helst återkalla samtycke vad gäller behandling som grundas på samtycke (detta påverkar inte lagenligheten av den behandling som skedde före återkallandet)
Rättigheter enligt CCPA/CPRA (Kalifornien med flera) Användare på vilka lagstiftningen i delstaten Kalifornien i USA eller liknande lagar är tillämpliga har följande rättigheter. - Rätt att få veta och få tillgång till vilka kategorier av personuppgifter och vilket konkret innehåll Bolaget samlar in, använder och lämnar ut - Rätt att begära radering av personuppgifter - Rätt att begära rättelse av felaktiga personuppgifter - Rätt att välja bort (opt out) ”försäljning” eller ”delning” av personuppgifter - Rätt att inte utsättas för otillåten diskriminering på grund av att man har utövat dessa rättigheter - Rätt att utöva rättigheter genom ett bemyndigat ombud
Hur rättigheterna utövas Om du vill utöva ovanstående rättigheter, kontakta oss via den e-postadress som anges i slutet av Policyn (contact[@]meetmeetnow[.]com) eller via Bolagets kontaktformulär (/contact_us). För att förhindra identitetsförfalskning och skydda den enskildes rättigheter kontrollerar Bolaget, i den utsträckning som är nödvändig, att begäran kommer från den enskilde (eller ett lagligt ombud). Vid begäran genom ombud kan vi be om handlingar som styrker ombudets behörighet.
Efter att ha tagit emot en begäran svarar Bolaget inom den tid som tillämplig lagstiftning föreskriver (för GDPR som huvudregel inom en månad; när ärendet är komplext eller liknande kan tiden förlängas inom lagens ramar, och i så fall underrättar vi dig med angivande av skälen; för CCPA/CPRA som huvudregel inom 45 dagar, vilket kan förlängas inom den lagens ramar). Om ett lagstadgat krav eller ett undantag är tillämpligt kan vi vara förhindrade att tillmötesgå hela eller delar av en begäran, och i så fall underrättar vi dig om skälen.
Klagomål till tillsynsmyndighet Om användaren är missnöjd med Bolagets svar, eller i övrigt när det behövs, har användaren rätt att lämna in ett klagomål till tillsynsmyndigheten i sitt hemland eller på den plats där överträdelsen skedde. I Japan är detta Personal Information Protection Commission (PPC), i Storbritannien Information Commissioner's Office (ICO) och inom EES den behöriga tillsynsmyndigheten på användarens hemvist, arbetsplats eller den plats där överträdelsen skedde. Att lämna in ett sådant klagomål hindrar inte att du kontaktar Bolaget.
16. Stopp för försäljning och delning (opt-out)
Bolaget säljer eller ”delar” inte personuppgifter Bolaget ”säljer” inte användarnas personuppgifter till tredje parter mot pengar eller annan ersättning. Bolaget lämnar inte heller ut personuppgifter till tredje parter i syfte att ”dela” i den mening som avses i California Privacy Rights Act (CPRA), det vill säga beteendebaserad reklam över flera kontexter (reklam som spårar beteendehistorik över de tjänster som en användare använder).
Bolaget låter externa leverantörer hantera personuppgifter endast inom ramen för de uppdrag som är nödvändiga för att tillhandahålla vår tjänst, såsom beskrivs i ”9. Utlämnande till tredje part (personuppgiftsbiträden)” i denna Policy, såsom betalning, skatteunderlag, översättning, e-postutskick, bildlagring, realtidskommunikation, platsbedömning och hämtning av växelkurser, och dessa utgör inte ”försäljning” eller ”delning”.
Respekt för signaler från Global Privacy Control (GPC) När Bolaget tar emot en Global Privacy Control-signal (GPC) eller annan giltig opt-out-signal som skickas av en användares webbläsare eller liknande, respekterar Bolaget den som ett uttryck för en vilja att välja bort enligt tillämplig lagstiftning. Eftersom Bolaget, såsom anges ovan, över huvud taget inte säljer eller delar personuppgifter innebär detta dock ingen materiell förändring av den behandling som Bolaget utför.
Hur du väljer bort och ställer frågor Invånare i Kalifornien och andra användare som har rättigheter enligt tillämplig lagstiftning, inklusive dem som vill begära stopp för försäljning eller delning, kan kontakta oss via den e-postadress som anges i slutet av Policyn (contact[@]meetmeetnow[.]com) eller via kontaktformuläret (/contact_us). Bolaget vägrar inte att tillhandahålla tjänsten, särbehandlar inte i fråga om avgifter eller villkor och behandlar dig inte heller i övrigt sämre på grund av att du utövar sådana rättigheter.
17. Cookies, sessioner och spårning
Cookies som Bolaget använder Bolaget använder följande nödvändiga cookies och liknande tekniker endast i den utsträckning som är nödvändig för att tillhandahålla Tjänsten. Dessa är oumbärliga för att upprätthålla användarens inloggningsstatus, bevara visningsspråket och tillhandahålla Tjänstens övriga grundläggande funktioner, och de spårar inte användarnas beteende i reklamsyfte. - Sessionscookies: används för att identifiera en inloggad användare och upprätthålla autentiseringsstatus. Giltighetstiden är högst en vecka. - Cookies för språkinställning: används för att komma ihåg det visningsspråk som användaren har valt och för att därefter visa samma språk. Tjänsten stöder 59 språk.
Ingen spårning för reklam från tredje part Bolaget placerar inte på Tjänsten några spårare för beteendebaserad målinriktad reklam från tredje parters reklamnätverk, och inte heller några tredjepartscookies i syfte att bedriva beteendebaserad reklam över flera kontexter. Bolagets cookies används alla för de nödvändiga funktioner som beskrivs ovan.
Hur du styr cookies Användare kan via sina webbläsarinställningar välja om cookies ska accepteras eller radera lagrade cookies. Om du inaktiverar eller raderar nödvändiga cookies kan du dock bli oförmögen att använda delar av eller hela Tjänsten på normalt sätt, till exempel genom att inte kunna förbli inloggad eller genom att språkinställningar inte sparas.
18. Barn och minderåriga
Tjänsten riktar sig endast till personer som har fyllt 18 år. Oavsett om vårdnadshavare eller annan laglig ställföreträdare har lämnat samtycke får personer under 18 år inte använda Tjänsten. Bolaget kontrollerar användarens ålder i samband med identitetsverifieringen med hjälp av en bild av en officiell identitetshandling (pass, körkort, nationellt ID-kort och liknande).
Bolaget samlar inte medvetet in personuppgifter från personer under 18 år. Om det i samband med identitetsverifiering eller i övrigt visar sig att en användare är under 18 år avslutar Bolaget den användarens konto och raderar omedelbart de insamlade personuppgifterna, med undantag för de minimala registreringar vars bevarande krävs enligt lag.
Om du tror att personuppgifter om en person under 18 år kan ha lämnats till Bolaget (till exempel när en vårdnadshavare upptäcker att ett barn har registrerat sig), kontakta Bolaget omgående via den e-postadress som anges i slutet av Policyn (contact[@]meetmeetnow[.]com) eller via kontaktformuläret (/contact_us). Efter kontroll vidtar Bolaget nödvändig radering och andra åtgärder.
19. Ändringar av denna policy
Bolaget kan när som helst revidera denna integritetspolicy med anledning av ändringar i lagstiftningen, ändrade riktlinjer från tillsynsmyndigheter, ändringar i Tjänstens innehåll eller drift eller Bolagets verksamhetsbehov.
När Policyn ändras publicerar Bolaget det ändrade innehållet i Tjänsten. När vi gör en ändring som väsentligt påverkar användarnas rättigheter och skyldigheter strävar vi efter att i förväg lämna besked med skälig varseltid, genom publicering i Tjänsten, via e-post eller på annat lämpligt sätt.
Bolaget publicerar alltid den senaste versionen av Policyn i Tjänsten tillsammans med dess ikraftträdandedatum (datum för senaste revidering). Policyn tillhandahålls på 59 språk, men om det finns skillnader i betydelse mellan språkversionerna är den japanska versionen den auktoritativa texten och dess tolkning ska ha företräde. Läs den senaste versionen då och då. Om du fortsätter att använda Tjänsten på eller efter ikraftträdandedatumet för en ändring anses du ha samtyckt till den ändrade Policyn.
20. Kontakt
Förfrågningar, synpunkter och klagomål om denna integritetspolicy eller Bolagets hantering av personuppgifter, samt begäranden om utövande av de rättigheter som beskrivs ovan, ska skickas till nedanstående kontaktpunkt.
Personuppgiftsansvarig Företagsnamn: MeetMeetNow, Inc. Organisationsnummer: 2011001170861 Adress: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokyo 150-0043 Verkställande direktör: Kazuki Nishijima
Kontakt - E-post: contact[@]meetmeetnow[.]com - Kontaktformulär: /contact_us
Bolaget besvarar de förfrågningar och begäranden som Bolaget tar emot i god tro och på lämpligt sätt i enlighet med tillämplig lagstiftning. För identitetskontroll kan vi särskilt be dig lämna nödvändiga uppgifter.