1. Responsable
treuetest-online.eu® / Blunck - IT Services OÜ
Narva mnt 5 · Kesklinna linnaosa · 10117 Tallinn · Harju maakond · Estland
Correo: support@treuetest-online.eu
Teléfono: +49 (0)711 / 40 180 648
Representante autorizado: Tobias Christian Blunck, miembro del consejo de administración
Encontrará más información del proveedor en el Aviso legal. Las solicitudes de privacidad pueden enviarse al correo indicado.
2. Categorías, fuentes, finalidades y bases jurídicas
Nombre/seudónimo, correo, hash de contraseña, rol y estado de cuenta, fecha de registro, datos de seguridad y 2FA y, si se elige, información de dispositivos de confianza. Se trata para registro, autenticación, gestión y ejecución contractual (art. 6.1.b RGPD) y protección contra abusos (art. 6.1.f RGPD).
Para perfiles de señuelo/detective: datos de perfil, región/código postal, contactos voluntarios, descripción, precios, fotos, vídeos, estado de revisión y resultados de moderación. Se trata para publicar y revisar el perfil y ejecutar el contrato (art. 6.1.b RGPD), así como para seguridad/calidad de la plataforma (art. 6.1.f RGPD).
Mensajes internos, adjuntos, asignación de conversaciones, información de lectura/tiempo, favoritos, bloqueos y vías de contacto voluntarias. Cuando un cliente conectado abre activamente un método de contacto directo autorizado (por ejemplo WhatsApp, teléfono o correo), se registran el cliente, el perfil, el tipo de contacto y la fecha/hora para soporte, comprobación y resolución de abusos; el valor concreto del contacto no se vuelve a guardar en este registro. Estos registros de acceso se limitan periódicamente a un máximo de doce meses. El tratamiento sirve para las funciones de comunicación y seguridad y para resolver incidencias de servicio (art. 6.1.b y f RGPD).
Paquete, duración, importe, descuento/cupón, forma de pago, referencia, estado, fechas y confirmaciones legales. Se trata para contrato y pago (art. 6.1.b RGPD), obligaciones legales de documentación/conservación (art. 6.1.c RGPD) y, cuando sea necesario, reclamaciones (art. 6.1.f RGPD).
Para evaluar técnica y comercialmente la plataforma se registran vistas de páginas, identificadores seudónimos de visitante/sesión, fecha y hora, página visitada, dominio referente externo, idioma del sitio y, a partir del user-agent, tipo de dispositivo, sistema operativo y navegador. No se almacenan direcciones IP completas en esta estadística ni se consulta para ello ningún servicio GeoIP externo. La asignación de país utiliza prioritariamente datos existentes del miembro o información aproximada del hosting/CDN. Si no están disponibles, el sitio puede utilizar de forma minimizada la zona horaria del navegador o una configuración de país/región transmitida explícitamente por el navegador como aproximación; estos valores no constituyen una medición exacta de ubicación y pueden diferir. El género solo se utiliza para miembros conectados a partir de un dato proporcionado por ellos mismos y nunca se estima. El tratamiento sirve para mejorar, estabilizar y desarrollar la plataforma según las necesidades (art. 6.1.f RGPD).
Otros datos voluntarios —por ejemplo «¿Cómo nos encontró?» o el consentimiento de newsletter— se tratan solo para la finalidad indicada. El newsletter se basa en consentimiento (art. 6.1.a RGPD), revocable en cualquier momento para el futuro.
Datos de otras personas y contenido sensible
En mensajes o acuerdos, los usuarios pueden aportar información sobre otras personas. La fuente suele ser el propio usuario. La plataforma no está diseñada para recopilar sistemáticamente datos de terceros ajenos. Solo deben transmitirse datos estrictamente necesarios para una comunicación lícita y no deben introducirse categorías especiales del art. 9 RGPD ni datos sobre delitos del art. 10 RGPD sin una base jurídica clara.
La distribución de responsabilidades y las posibles obligaciones de información frente a un tercero dependen del tratamiento concreto. Cuando se tratan datos de terceros sin su participación, puede ser especialmente relevante el art. 14 RGPD.
3. Asistente IA, revisión automática y comprobaciones externas
Si utiliza el asistente de IA, su pregunta se transmite al servicio OpenAI configurado para generar una respuesta. No introduzca contraseñas, datos de pago, información íntima ni datos innecesarios de terceros.
Al utilizar Brújula de Claridad IA, las respuestas seleccionadas y un texto libre opcional se transmiten al servicio OpenAI configurado cuando la función de IA está disponible. La función no guarda permanentemente estas entradas en una tabla propia de la plataforma; se utilizan para la evaluación solicitada en ese momento. Describa a terceros solo cuando sea necesario y evite contraseñas, datos de pago o información íntima innecesaria.
Con Smart Match, los criterios elegidos por el cliente y la información relevante de perfiles aprobados de varios señuelos/detectives pueden transmitirse a OpenAI para generar una clasificación. Esto puede incluir edad, sexo, país/ciudad, métodos de contacto ofrecidos, servicio remoto/presencial, textos breves y una indicación relativa de actividad reciente. Los datos de contacto directos, como teléfono, WhatsApp o correo electrónico, no son necesarios ni forman parte de la solicitud Smart Match implementada.
En perfiles de señuelo/detective, textos e imágenes pueden revisarse automáticamente mediante funciones de OpenAI para seguridad, plausibilidad y calidad. Pueden transmitirse contenido, imágenes y metadatos necesarios. El estado puede determinar si el perfil se muestra de inmediato o requiere revisión adicional/manual. Una decisión señalada puede someterse a revisión manual mediante las vías de contacto/recurso disponibles.
Para datos de clientes de API, el anexo de tratamiento de OpenAI prevé tratamiento por encargo. Cuando datos del EEE se procesan fuera del EEE, OpenAI describe decisiones de adecuación y/o cláusulas contractuales tipo como mecanismos de transferencia.
Para comprobar la plausibilidad de código postal/ciudad, la plataforma también puede enviar país y código postal a Zippopotam.us. Según la función implementada, no se transmiten nombres ni correos en esta consulta.
Proveedores de pago
Según la forma de pago elegida, los datos necesarios se transmiten al proveedor o banco correspondiente. Con Stripe pueden tratarse correo, referencia, producto/precio y estado; los datos completos de tarjeta se procesan normalmente directamente por Stripe y no se guardan en la base de datos de la plataforma. Con PayPal se transmiten los datos de pedido e importe necesarios. En transferencia y efectivo, el operador trata los datos necesarios para asignar el pago.
Avisos por correo y newsletter
Los correos transaccionales y de seguridad —registro, código 2FA, restablecimiento, confirmación de pedido, activación o desistimiento— se envían para ejecutar el contrato o proteger la cuenta. Por privacidad, el contenido completo de mensajes internos no se envía por correo. El newsletter solo se envía con consentimiento separado y puede desactivarse en ajustes o mediante el enlace de baja.
Destinatarios y encargados
El acceso a datos personales se limita a personas y proveedores cuando sea necesario para operación, soporte, hosting, correo, pagos, revisión de seguridad/perfiles u obligaciones legales. Según la configuración activa, pueden intervenir hosting, SMTP/correo, Stripe, PayPal, OpenAI y servicios técnicos de validación. Cuando proceda, deben existir contratos de encargo conforme al art. 28 RGPD. Las autoridades reciben datos solo con base legal u orden vinculante.
Transferencias fuera del EEE
Algunos proveedores técnicos o de pago pueden tratar datos fuera del Espacio Económico Europeo. Estas transferencias solo pueden realizarse conforme a los arts. 44 y ss. RGPD, especialmente mediante decisión de adecuación o garantías apropiadas como las cláusulas contractuales tipo de la Comisión. Las transferencias efectivas dependen de los proveedores activados y su infraestructura actual.
5. Conservación y eliminación de cuenta
Los datos se conservan solo durante el tiempo necesario. Los datos de cuenta y perfil se tratan mientras la cuenta esté activa. Tras una solicitud ordinaria de eliminación, los datos directos de cuenta se anonimizan; en cuentas de señuelo/detective se eliminan especialmente perfil, contactos, fotos y vídeos publicados salvo obligación o motivo legítimo de conservación. Registros de mensajes y pedidos pueden mantenerse anonimizados o minimizados cuando sea necesario por integridad de conversaciones, conservación legal o reclamaciones.
Los datos de seguridad se conservan de forma limitada: los códigos de acceso tienen validez breve y los retos 2FA antiguos se depuran técnicamente. Los dispositivos de confianza expiran tras el periodo configurado (30 días por defecto). Los documentos fiscales, comerciales o de pago se conservan durante los plazos legales aplicables. Después se eliminan o anonimizan salvo otros motivos legales.
Los registros de la estadística interna se limitan periódicamente a un máximo de 13 meses. Cuando una cuenta se elimina definitivamente, la asociación directa con el usuario se elimina mediante la relación de base de datos; los datos estadísticos seudónimos pueden permanecer sin asociación a la cuenta eliminada hasta el final de ese plazo.
6. Sus derechos de protección de datos
Conforme al RGPD, tiene especialmente derecho de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación (art. 18), portabilidad (art. 20) y oposición a tratamientos basados en intereses legítimos (art. 21). El consentimiento puede retirarse en cualquier momento para el futuro conforme al art. 7.3 RGPD.
También tiene derecho a reclamar ante una autoridad de control (art. 77 RGPD), especialmente en el Estado miembro de su residencia habitual, lugar de trabajo o de la supuesta infracción. Para el responsable establecido en Estonia, es competente la autoridad estonia Andmekaitse Inspektsioon: Tatari 39, 10134 Tallinn, Estonia · info@aki.ee.
Datos obligatorios/voluntarios y decisiones automatizadas
Los campos obligatorios son necesarios para crear la cuenta, prestar la función o tramitar el contrato. Sin ellos, la función puede no estar disponible. Los campos marcados como voluntarios no son necesarios para contratar. La plataforma utiliza revisiones automatizadas para aprobación y moderación de perfiles; pueden afectar la visibilidad de un perfil de señuelo/detective. Los casos señalados pueden revisarse manualmente. En la configuración estándar descrita no se prevé otra decisión exclusivamente automatizada con efectos jurídicos o similares sobre clientes.
Cambios en esta información
Esta información se actualizará cuando cambien de forma relevante las funciones, proveedores o el marco legal. Se aplica la versión actual publicada; cuando cambios importantes requieran información o consentimiento adicional, se realizará conforme a la ley.