Política de privacidad

Última actualización: 5 de agosto de 2026

1. Introducción

Esta Política de Privacidad ("Política") describe cómo Community Network ("Compañía", "nosotros", "nos") recopila, procesa, almacena y protege los datos personales de los usuarios de la plataforma Community Network ("Plataforma") ubicada en communitynet.app. Al usar la Plataforma, confirma que ha leído esta Política y acepta sus términos. Esta Política es una parte integral de los Términos de Servicio. Todas las limitaciones de responsabilidad contenidas en los Términos de Servicio se aplican igualmente a esta Política de Privacidad. Nos esforzamos por garantizar la máxima transparencia con respecto al procesamiento de sus datos y garantizamos su protección de acuerdo con la legislación aplicable.

2. Información que recopilamos

Recopilamos las siguientes categorías de datos: Datos de registro: nombre, apellido, dirección de correo electrónico, número de teléfono, fecha de nacimiento, género. Datos de perfil: fotografías, auto-descripción, intereses, preferencias de citas y redes, información profesional, ciudad de residencia. Datos de verificación: documento de identidad (al someterse a verificación), fotografías para confirmación de identidad. Datos de uso: historial de visitas a páginas, interacciones con otros usuarios (me gusta, mensajes), participación en eventos, configuraciones de búsqueda. Datos técnicos: dirección IP, tipo y versión del navegador, sistema operativo, identificador del dispositivo, datos de conexión, zona horaria. Datos de pago: información de transacciones (no almacenamos detalles completos de tarjetas bancarias; se procesan a través de proveedores de pagos seguros). Datos de ubicación: geolocalización aproximada basada en la dirección IP, así como geolocalización precisa con su consentimiento. Datos de evaluación psicológica: resultados de las evaluaciones que completa en la Plataforma. Estos resultados se usan únicamente para compatibilidad algorítmica y personalización. No son datos médicos y no se procesan como tales.

3. Propósitos del procesamiento de datos

Procesamos los datos personales para los siguientes propósitos: Prestación de servicios: crear y mantener su cuenta, asegurar el funcionamiento de la Plataforma, emparejar usuarios algorítmicamente basado en los datos que proporcionan. Personalización: mejorar la precisión de las recomendaciones, personalizar la interfaz y el contenido a sus preferencias, seleccionar eventos relevantes. Comunicación: enviar notificaciones sobre nuevos emparejamientos, mensajes, eventos, actualizaciones de la Plataforma y cambios en los términos de uso. Seguridad: verificación de identidad de usuarios, prevención de fraude, detección de violaciones de las reglas de la Plataforma, protección contra accesos no autorizados. Análisis: analizar el uso de la Plataforma para mejorar la calidad del servicio, identificar problemas técnicos, optimizar el rendimiento. Obligaciones legales: cumplir con los requisitos de la legislación aplicable, responder a solicitudes de organismos autorizados.

4. Base legal para el procesamiento

Procesamos sus datos en las siguientes bases legales: Consentimiento: usted otorga consentimiento para el procesamiento de datos al registrarse y usar la Plataforma. Puede retirar el consentimiento en cualquier momento a través de la configuración de la cuenta o contactando al soporte. Ejecución de contrato: el procesamiento es necesario para la ejecución de los Términos de Servicio y la prestación de los servicios solicitados. Interés legítimo: el procesamiento es necesario para asegurar la seguridad de la Plataforma, prevenir el fraude y mejorar los servicios. Obligaciones legales: el procesamiento es necesario para cumplir con los requisitos legales.

5. Compartir información

Podemos compartir sus datos con las siguientes categorías de destinatarios: Otros usuarios: su información de perfil pública está disponible para otros usuarios de la Plataforma de acuerdo con sus configuraciones de privacidad. Lugares asociados: al participar en eventos, compartimos la información necesaria (nombre, detalles de contacto) con los organizadores para la gestión del evento. Proveedores de servicios: contratamos a contratistas de confianza para alojamiento, análisis, procesamiento de pagos y notificaciones. Todos los contratistas están obligados por obligaciones de confidencialidad. Autoridades policiales: podemos divulgar datos ante una solicitud legal de organismos autorizados. Nunca vendemos sus datos personales a terceros. No compartimos datos para fines de orientación publicitaria.

6. Transferencias internacionales de datos

Sus datos pueden almacenarse y procesarse en servidores ubicados en varias jurisdicciones. Al transferir datos fuera de su país, aseguramos un nivel adecuado de protección a través de: — cláusulas contractuales estándar aprobadas por reguladores; — certificaciones y acuerdos de protección de datos con proveedores de servicios; — medidas de protección técnica (cifrado en tránsito y en reposo).

7. Almacenamiento y seguridad de datos

Implementamos medidas técnicas y organizativas completas para proteger sus datos: — cifrado de datos en tránsito (TLS/SSL) y en reposo (AES-256); — autenticación de múltiples factores para empleados; — control estricto de acceso basado en el principio de privilegios mínimos; — auditorías de seguridad regulares y pruebas de penetración; — monitoreo en tiempo real de actividad sospechosa; — copias de respaldo cifradas; — capacitación de empleados en seguridad de la información. A pesar de las medidas tomadas, ningún método de transmisión de datos a través de internet es absolutamente seguro. No podemos garantizar la seguridad absoluta de sus datos. En caso de una brecha de datos, le notificaremos de acuerdo con los requisitos legales aplicables. La Compañía no es responsable de los daños que sufra como resultado del acceso no autorizado de terceros a sus datos cuando dicho acceso fue posible por sus acciones o las de otros y no por culpa de la Compañía.

8. Retención de datos

Retenemos sus datos personales por los siguientes períodos: Datos de cuenta: durante todo el período de uso de la Plataforma y por 30 días después de la eliminación de la cuenta. Datos de verificación: los documentos se eliminan después de que se completa la verificación; el estado de verificación se retiene durante la duración de la cuenta. Datos de correspondencia: retenidos durante la duración de la cuenta. Después de la eliminación de la cuenta, hasta 90 días. Datos de pago: de acuerdo con los requisitos de la legislación financiera (típicamente hasta 5 años). Registros de seguridad: hasta 12 meses. Al expirar los períodos de retención, los datos se eliminan o anonimizar.

9. Sus derechos

De acuerdo con la legislación aplicable, usted tiene los siguientes derechos: Derecho de acceso: puede solicitar una copia de sus datos personales que procesamos. Derecho de rectificación: puede solicitar la corrección de datos inexactos o incompletos. Derecho de eliminación: puede solicitar la eliminación de sus datos (sujeto a motivos legítimos para la retención). Derecho de restricción: puede solicitar la restricción del procesamiento en ciertos casos. Derecho de portabilidad: puede recibir sus datos en un formato estructurado y legible por máquina. Derecho de retirar el consentimiento: puede retirar el consentimiento previamente otorgado para el procesamiento de datos. Derecho de oposición: puede oponerse al procesamiento basado en interés legítimo. Para ejercer sus derechos, contáctenos en: privacy@communitynet.app. Revisaremos su solicitud dentro de 30 días.

10. Información de contacto

Si tiene preguntas sobre esta Política o el procesamiento de sus datos, contáctenos: Correo electrónico: privacy@communitynet.app Plataforma: communitynet.app Compañía: Community Network Nos reservamos el derecho de modificar esta Política. Le notificaremos de cambios materiales a través de la Plataforma o por correo electrónico. El uso continuado de la Plataforma después de que se realicen cambios constituye su aceptación de la Política actualizada. Si no está de acuerdo con los cambios, debe dejar de usar la Plataforma y eliminar su cuenta.

11. Seguridad de los datos

La Compañía aplica un conjunto estratificado de medidas: Cifrado: TLS 1.2+ en tránsito, HSTS obligatorio; AES-256 en reposo (DB, Espacios, copias de seguridad); claves administradas vía KMS con rotación; contraseñas - Argon2id / bcrypt con sal. Control de acceso: MFA/2FA obligatorio para todo el personal con acceso a producción; principio de privilegio mínimo; protección de fuerza bruta y repetición; cadenas de control dinámico en la recuperación de contraseña. Monitoreo: monitoreo continuo de actividades sospechosas; registro diario de autorizaciones y operaciones administrativas; auditorías de seguridad periódicas y pruebas de penetración; formación del personal. Copia de seguridad: instantáneas cifradas diarias; almacenamiento distribuido geográficamente; simulacros de recuperación periódicos. Respuesta a incidentes: guardia 24 horas al día, 7 días a la semana, cadena de escalada; plan de respuesta a incidentes; notificaciones al regulador dentro de los plazos legales. Límites de garantías. A pesar de las medidas adoptadas, ningún método de transmisión y almacenamiento de datos a través de Internet es absolutamente seguro. La Compañía no puede garantizar una seguridad absoluta y no es responsable de incidentes causados ​​por usuarios o terceros fuera de su control razonable.

12. Derechos de los usuarios y cómo ejercerlos

Tiene los siguientes derechos con respecto a sus datos personales: — acceso: obtener una copia de los datos objeto de tratamiento; — rectificación: solicitar la corrección de datos inexactos o incompletos; — supresión: solicitar la eliminación de sus datos (sujeto a motivos legales para su conservación); — restricción del procesamiento; — portabilidad: recibir datos en un formato estructurado y legible por máquina (JSON/CSV); — retirada del consentimiento cuando el procesamiento se base en el consentimiento; — objeción al procesamiento basada en intereses legítimos, incluida la elaboración de perfiles; — exclusión voluntaria de decisiones automatizadas: solicitar la intervención humana en decisiones con efecto jurídico; — reclamación ante una autoridad supervisora ​​(Roskomnadzor, DPC irlandesa, ICO del Reino Unido, CPPA de California o la autoridad de su país). Cómo ejercer los derechos. Las solicitudes van a privacidad@communitynet.app con identificación del solicitante. La Compañía responde dentro de: — 10 días hábiles — para solicitudes 152-FZ de ciudadanos rusos; — 1 mes — para solicitudes GDPR (ampliable a 3 meses según la complejidad); — 45 días — para solicitudes CCPA/CPRA (ampliable por 45 días); — otros plazos legales cuando corresponda. Sin discriminación. La Empresa no aplica medidas discriminatorias (incrementos de precios, reducción de calidad, negativa de servicio) para el ejercicio de sus derechos. Eliminación de cuenta. La eliminación de autoservicio está disponible a través de la configuración del perfil. Después de la eliminación, los datos se anonimizan/destruyen según los plazos de la sección 10, excepto los datos que la Compañía debe conservar por ley.

13. Cookies y tecnologías similares

Descrito en detalle en la Política de Cookies: www.communitynet.ru/cookies (RU) / www.communitynet.app/cookies (internacional). Resumen: — las cookies estrictamente necesarias funcionan sin consentimiento (autenticación, protección CSRF); — funcional — con su consentimiento (idioma, tema); — analítica — con su consentimiento (análisis anónimos); — La Empresa no utiliza cookies publicitarias.

14. Menores

La Plataforma está destinada exclusivamente a personas mayores de 18 años. La Compañía no recopila ni procesa intencionalmente datos personales de personas menores de 18 años. Al recibir información creíble sobre el registro de un menor, la Compañía bloquea inmediatamente la cuenta, elimina todos los datos relacionados y notifica a los representantes legales y, cuando sea necesario, a las autoridades competentes. Los padres y representantes legales que descubran el registro de su hijo menor en la Plataforma pueden enviar una solicitud de eliminación inmediata de la cuenta a privacidad@communitynet.app.

15. Cambios a la Política

Podemos realizar cambios en la Política. Notificamos los cambios materiales con al menos 14 días de antelación a través de la Plataforma, notificaciones push y correo electrónico. La fecha de la última revisión se indica en la parte superior del documento. Un archivo de versiones anteriores está disponible previa solicitud a privacidad@communitynet.app. Para cambios materiales (ampliación de los fines de procesamiento, nuevos destinatarios, cambios en la base legal), se le pedirá que vuelva a aceptar la Política actualizada a través del modo de consentimiento. La negativa a aceptar da como resultado la imposibilidad de utilizar las funciones afectadas o toda la Plataforma.

16. Información de contacto

Delegado de Protección de Datos (DPO): privacidad@communitynet.app / dpo@communitynet.app Representante de la UE: se nombrará cuando se superen los umbrales: www.communitynet.app/legal/eu-representative Representante del Reino Unido: se nombrará cuando se superen los umbrales Empresa: Global Data Labs LLC Plataforma: www.communitynet.ru (idioma ruso) · www.communitynet.app (internacional) Autoridades supervisoras: — Federación Rusa: Roskomnadzor, rkn.gov.ru — Irlanda (autoridad supervisora principal de la UE): Comisión de Protección de Datos, dataprotection.ie — Reino Unido: Oficina del Comisionado de Información, ico.org.uk — California: Agencia de Protección de la Privacidad de California, cppa.ca.gov

17. Comunicaciones por SMS y números de teléfono.

Usamos SMS con un único propósito transaccional: confirmar que el número de teléfono que usted proporciona realmente le pertenece. Se envía un código único de 6 dígitos al número solo después de que lo ingresas explícitamente en la aplicación y tocas "Enviar código". Los números de teléfono no se recopilan de ninguna fuente de terceros. Lo que almacenamos: el número de teléfono (cifrado en reposo), la fecha en que lo verificó y un historial cifrado de intentos recientes de OTP (para limitar el abuso). Los números se eliminan dentro de los 30 días posteriores a la eliminación de su cuenta. Frecuencia. Como máximo 3 SMS por destinatario al día (un código inicial más hasta dos reenvíos). No enviamos SMS promocionales o de marketing, solo verificación. Socio de entrega. Los SMS se transmiten a través de SignalWire (signalwire.com), nuestro proveedor de mensajería gratuita. Procesan el mensaje en tránsito únicamente y no retienen ni utilizan el contenido para ningún otro propósito. Están sujetos a un anexo sobre informática. Costo. Es posible que su operador de telefonía móvil aplique tarifas estándar de mensajes y datos; nunca le cobramos directamente por un SMS. Optar por no participar. Responda STOP a cualquier mensaje para eliminar inmediatamente su número de nuestra lista de mensajes. Responda AYUDA o comuníquese con hello@communitynet.app para obtener ayuda. La exclusión voluntaria no elimina su cuenta, pero ya no podrá realizar llamadas salientes a teléfonos fijos hasta que vuelva a verificar un número de teléfono. Los operadores (T-Mobile, Verizon, AT&T, operadores internacionales) no son responsables de los mensajes retrasados ​​o no entregados.

18. Contactos e IA externa en la app nativa de iOS

Agenda. Abrir una pantalla de contactos no lee ni sube la agenda. Antes del permiso de iOS, Community Network identifica los datos, el servidor y la finalidad y solicita consentimiento expreso. Si se acepta, nombres y teléfonos se envían solo para encontrar miembros registrados y mostrar invitaciones. «Sincronizar contactos» guarda la lista en la cuenta, la reemplaza en cada sincronización y la elimina con la cuenta en un plazo de 30 días. «Invitar amigos» realiza una comparación puntual y no guarda una lista sincronizada. Rechazar o revocar el permiso impide futuras cargas. Datos faciales en la app nativa de iOS. La verificación de identidad y el tratamiento facial KYC no están disponibles en iOS nativo. La app no recopila, transmite ni almacena documentos, vídeo de prueba de vida, geometría facial, plantillas faciales ni identificadores biométricos. Si se activa Face ID para proteger el acceso local, Apple LocalAuthentication realiza toda la comprobación y Community Network solo recibe un resultado de éxito o error, nunca datos faciales. IA externa. Antes de cualquier solicitud, la app de iOS identifica datos y destinatarios y exige un consentimiento separado. Según la función, pueden enviarse la consulta y conversación reciente, campos relevantes del perfil, contactos y conexiones, comunidades, metadatos de llamadas e interlocutores, eventos, check-ins, publicaciones y datos públicos de perfiles sugeridos. No se envía contenido de mensajes privados ni chats secretos. Los destinatarios son OpenRouter y el proveedor de modelo seleccionado, actualmente DeepSeek. Los datos se usan solo para respuestas de Copilot, análisis de compatibilidad, resultados Radar, inicios de conversación y ayuda de marketing. Se activa la retención cero y se prohíbe recopilar datos; los proveedores deben ofrecer protección equivalente y no pueden almacenar ni entrenar con el contenido. El consentimiento versionado puede retirarse en Privacidad y entonces se bloquean nuevas solicitudes externas. Las conversaciones con IA pueden mantenerse en la cuenta hasta que se eliminen o se borre la cuenta; las copias vinculadas se eliminan en 30 días.