Este Aviso de Privacidad explica cómo Greenflag Tech, Inc., una sociedad constituida en Delaware ("Greenflag Tech", "Greenflag", "nosotros" o "nuestro"), recaba, usa, divulga, conserva y protege datos personales cuando usas Greenflag, el sitio trygreenflag.com, nuestras aplicaciones móviles, nuestras páginas públicas de perfil, nuestras APIs de servidor y los servicios relacionados (en conjunto, los "Servicios").
Greenflag es una app de citas con un rasgo que la define: tu perfil lo construyen tus amigos. Eso significa que manejamos no solo tu información, sino también el contenido que tus amigos crean sobre ti y el contenido que tú creas sobre otras personas. Este Aviso explica cómo funciona. Si no estás de acuerdo con este Aviso, no uses los Servicios.
Responsable y Contacto
Greenflag Tech, Inc. es el responsable del tratamiento de los datos personales bajo este Aviso.
Domicilio:
1401 21st Street #4114
Sacramento, CA 95811
Estados Unidos
Privacidad y solicitudes de datos: privacy@trygreenflag.com
Legal: legal@trygreenflag.com
Soporte: support@trygreenflag.com
Seguridad y reportes: safety@trygreenflag.com
Sitio web: https://trygreenflag.com
No hemos designado a un Oficial de Protección de Datos. Si eso cambia, actualizaremos este Aviso.
Resumen Rápido
- Greenflag es solo para personas adultas: debes tener 18 años o más.
- Recabamos tu número de teléfono, fotos, datos básicos, ubicación aproximada (para ubicarte en una ciudad) y el contenido que tus amigos crean sobre ti.
- Requerimos verificación por foto (una prueba de vida y una comparación facial) a través de nuestro proveedor Didit para reducir perfiles falsos.
- Usamos tu ubicación aproximada para limitar el descubrimiento a tu ciudad y para funciones cercanas. Cada vez que abres la app actualizamos una sola "última ubicación conocida" difuminada (redondeada a una zona de unas cuantas cuadras); no guardamos un historial de tus movimientos y no mostramos tu ubicación exacta a otras personas usuarias.
- No vendemos tus datos personales ni los compartimos para publicidad conductual entre contextos.
- La revisión de contenido es solo automatizada: los sistemas de IA revisan el contenido, no las personas. Hay intervención humana únicamente cuando se abre un reporte de seguridad o cuando la ley lo exige (ver Sección 5).
- Usamos un conjunto reducido de proveedores de servicios (listados en la Sección 10) para verificación, mensajería, funciones de IA, alojamiento, pagos, analítica y reporte de errores.
- Puedes acceder, rectificar, cancelar o exportar tu información, sujeto a los límites de este Aviso.
Este resumen es solo por conveniencia; el Aviso completo es el que rige.
Datos Que Recabamos
3.1 Datos que tú proporcionas
- Cuenta y verificación: tu número de teléfono (verificado por código de un solo uso por SMS), nombre para mostrar, fecha de nacimiento o edad, y las fotos y datos básicos (como estatura, colonia e intereses) que subes como material en bruto.
- Verificación por foto: una selfie en vivo o captura de prueba de vida y el resultado de la comparación facial que confirma que coincides con la foto de perfil que elegiste (procesada por Didit; ver Sección 10).
- Tu lista de amigos: los números de teléfono y nombres de los amigos, familiares o seres queridos que invitas a recomendarte, para poder enviarles una invitación.
- Contenido de tus Recomendantes: las diapositivas de la presentación, los pies de foto y las recomendaciones escritas que tus amigos crean sobre ti, incluyendo la relación declarada (por ejemplo, "su hermana").
- Contenido que creas sobre otras personas: si actúas como Recomendante, la presentación y el contenido de recomendación que creas sobre la persona a la que recomiendas.
- Mensajes e interacciones: los mensajes que envías en un match y tus señales de interés "Curious".
- Soporte, reportes y comentarios: mensajes, reportes de otras personas usuarias, respuestas a encuestas y archivos adjuntos que decidas enviarnos. Cuando envías comentarios desde la app adjuntamos contexto técnico para poder reproducir el problema: la pantalla en la que estabas y las pantallas previas, códigos de error de solicitudes recientes que fallaron, tu tipo de red, el tamaño de pantalla y de texto, y los ajustes y permisos que cambian el comportamiento de la app. Nunca incluye el contenido de tus mensajes, el texto que escribiste en esas pantallas, ni un identificador del dispositivo.
3.2 Datos que se recaban automáticamente
- Datos del dispositivo y de la app: identificadores de dispositivo e instalación, versión de la app, sistema operativo, plataforma, idioma y tipo de dispositivo.
- Ubicación: ubicación aproximada, usada al registrarte para determinar tu ciudad para el descubrimiento local y la geocodificación inversa de la etiqueta de zona, y después actualizada una vez cada vez que abres la app para mantener el descubrimiento local y ofrecer funciones cercanas. Antes de salir de tu dispositivo, tu posición se redondea a una zona de aproximadamente unas cuantas cuadras; nunca recibimos ni guardamos tus coordenadas exactas. Guardamos solo tu posición redondeada más reciente (una sola "última ubicación conocida" que se sobrescribe con cada actualización), nunca un rastro o historial de dónde has estado, y no recabamos ubicación en segundo plano. Puedes controlar los permisos de ubicación del dispositivo en cualquier momento, pero el descubrimiento necesita al menos una ciudad aproximada.
- Uso y diagnósticos: dirección IP, marcas de tiempo de solicitudes, rutas, estatus, latencia, señales de límite de tasa y prevención de abuso, registros de seguridad, eventos de uso de funciones, reportes de fallos y diagnósticos de error.
- Metadatos de compra: estatus de plan o acceso y comprobantes de las tiendas de aplicaciones (no recibimos el número completo de tu tarjeta).
3.3 Datos de terceros
Podemos recibir información de las tiendas de aplicaciones (estatus de compra y comprobante), de nuestros proveedores de verificación e infraestructura, y de cualquier persona que te reporte o interactúe contigo en los Servicios.
Datos Personales Sensibles
Parte de la información en Greenflag puede considerarse sensible, incluyendo tus fotos y datos biométricos de verificación facial, tu ubicación aproximada e información que puede revelar características como la orientación sexual. La orientación puede ser inherente a un contexto de citas, y además puedes declararla directamente: el perfil tiene un campo opcional de sexualidad que puedes llenar o dejar en blanco. Es solo de display. Nunca lo usamos para ordenar, filtrar ni decidir quién te ve, y dejarlo en blanco no publica nada. Puedes borrarlo cuando quieras desde Tus datos. Recabamos y usamos
estos datos únicamente para operar los Servicios (verificarte, construir y mostrar perfiles, limitar el descubrimiento a tu ciudad y mantener segura a la comunidad) y aplicamos las protecciones descritas en este Aviso. No usamos esta información para publicidad y no la vendemos.
Una nota sobre la verificación: Didit realiza una prueba de vida y una comparación facial 1:1 para confirmar que coincides con la foto que elegiste. La geometría facial involucrada puede considerarse información biométrica conforme a leyes como la Ley de Privacidad de Información Biométrica de Illinois (BIPA) y leyes similares de Texas, Washington y otros estados. Estos datos se usan únicamente para confirmar el resultado de la verificación. No los usamos para construir una base de datos de reconocimiento facial, para identificarte en otros servicios ni para publicidad, y no los vendemos ni los divulgamos salvo a Didit (que los procesa por nuestra cuenta para realizar la comprobación) o cuando la ley lo exija.
Cuando aplican leyes de privacidad biométrica, recabamos y tratamos estos datos con tu consentimiento, que otorgas al elegir completar la verificación. Conservamos los datos biométricos usados para la comparación facial solo el tiempo necesario para realizar y mantener tu verificación y, en todo caso, los eliminamos (o exigimos a nuestro proveedor que los elimine) dentro de un plazo razonable, generalmente dentro de 30 días, después de completada la verificación, salvo que se requiera un periodo mayor para cumplir con la ley o atender un asunto de seguridad. Puedes rechazar la verificación, pero tu perfil no se publicará sin ella.
Cómo Usamos los Datos
Usamos los datos para:
- crear y verificar tu cuenta y confirmar que tienes 18 años o más;
- construir, mostrar, traducir y distribuir perfiles construidos por amigos y recomendaciones;
- operar el descubrimiento por ciudad, la mecánica "Curious", los matches y la mensajería;
- enviar el código de verificación por SMS y mensajes de servicio, seguridad, cuenta y, cuando esté permitido, de producto;
- procesar compras y accesos a través de las tiendas de aplicaciones;
- detectar, prevenir y responder a fraude, abuso, acoso, incidentes de seguridad y violaciones a nuestros Términos y Normas de la Comunidad, incluyendo la revisión de reportes y la aplicación de medidas;
- analizar el uso de forma respetuosa de la privacidad para mejorar el producto;
- cumplir obligaciones legales y proteger los derechos, la seguridad y la integridad de las personas usuarias, del público y de Greenflag Tech.
Revisión de contenido y tratamiento asistido por IA. Greenflag usa IA de forma activa en los Servicios, incluyendo para confianza y seguridad. Para mantener segura a la comunidad y hacer valer nuestros Términos y Normas de la Comunidad, los perfiles, fotos, recomendaciones, medios y mensajes pueden ser revisados en busca de fraude, abuso, acoso, contenido ilegal y riesgos de seguridad, y esa revisión la realizan sistemas automatizados de IA, no personas. Tus conversaciones privadas, y las fotos y medios que compartes en ellas, nunca son leídas ni vistas por personal de Greenflag en el curso ordinario de la operación de los Servicios: si tu contenido se procesa, lo procesan máquinas. La revisión humana ocurre en exactamente dos situaciones: (1) cuando se abre un reporte de seguridad sobre una conversación, un perfil o una pieza de contenido (ya sea presentado por una persona usuaria, de forma anónima a través de un enlace de seguridad compartido, o generado por nuestros sistemas automatizados cuando detectan contenido que parece ilegal o indica riesgo de daño grave), nuestro equipo de seguridad revisa el contenido reportado, y solo ese contenido, para resolver el reporte; y (2) cuando estamos legalmente obligados a actuar, por ejemplo al responder a solicitudes válidas de autoridades en relación con una investigación o al preservar registros por una obligación legal. Fuera de esas dos vías, ninguna persona en Greenflag revisa tus chats ni tus medios compartidos. La IA también impulsa funciones de producto que tú invocas directamente, como sugerir la hora y el lugar de una cita que estás por compartir con tus amigos, y ayuda a ordenar y mostrar perfiles en el descubrimiento y a apoyar el emparejamiento. Seguimos estándares de minimización de datos de la industria: un sistema de IA recibe solo el contenido mínimo necesario para la función específica, únicamente cuando esa función se ejecuta, y los proveedores de servicios de IA que procesan contenido por nuestra cuenta (Sección 10) lo hacen bajo contratos de tratamiento de datos que les prohíben usarlo para sus propios fines: tu contenido no se usa para entrenar sus modelos. Estos procesos automatizados no producen efectos jurídicos ni significativos similares sobre ti sin la posibilidad de revisión humana cuando la ley lo exige; puedes contactarnos para preguntar sobre una decisión. Al usar los Servicios, consientes este tratamiento asistido por IA.
Fundamentos del Tratamiento
Cuando las leyes de protección de datos exigen un fundamento, nos basamos en uno o más de los siguientes:
- Ejecución de un contrato: para prestar los Servicios que solicitas;
- Consentimiento: por ejemplo, para enviar el código de verificación por SMS, completar la verificación por foto o biométrica, acceder a la ubicación del dispositivo, o para comunicaciones de marketing opcionales (puedes retirar tu consentimiento);
- Interés legítimo: para asegurar, mantener y mejorar los Servicios, prevenir el abuso y mantener segura a la comunidad;
- Obligación legal: para cumplir requisitos fiscales, de protección al consumidor, de autoridades y otros requisitos legales.
Para personas usuarias en México, tratamos los datos personales conforme a la legislación federal mexicana en materia de protección de datos personales en posesión de particulares (LFPDPPP); este Aviso constituye nuestro aviso de privacidad, y puedes ejercer tus derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) y retirar tu consentimiento como se describe en la Sección 11 y en la Sección 16.
Cómo los Perfiles Afectan la Privacidad
Como tus amigos construyen tu perfil, otras personas pueden crear y compartir contenido sobre ti. Tú controlas si tu perfil se publica y puedes ocultarlo o despublicarlo. Sin embargo:
- Tu perfil publicado es visible para otras personas usuarias de tu ciudad como parte del descubrimiento.
- El contenido visible para otras personas usuarias puede ser capturado en pantalla, copiado o vuelto a compartir por otras personas fuera de nuestro control. Despublicar tu perfil no recupera las copias que otras personas ya guardaron.
- Mostramos tu zona a nivel de colonia o ciudad, no tu ubicación exacta, y te recomendamos limitar los detalles identificables. Las fotos son inherentemente identificables, así que comparte solo lo que te sientas cómodo o cómoda haciendo visible.
Si tus amigos incluyen datos de otras personas en tu presentación, o si tú lo haces en la de alguien más, eres responsable de contar con el consentimiento que se requiera.
Verificación por SMS
Enviamos un código de verificación de un solo uso por SMS (a través de Twilio) cuando tú o tus amigos invitados inician sesión o verifican un número. Al ingresar un número y continuar, consientes recibir ese código; pueden aplicarse tarifas de mensajes y datos. Usamos el número para verificar y proteger cuentas, no para marketing. Los detalles adicionales sobre nuestras prácticas de SMS se describen en nuestra documentación interna de consentimiento de SMS y pueden mostrarse en la app al momento de la verificación.
Analítica, Reporte de Fallos y Cookies
- Analítica (Mixpanel y Firebase Analytics): usamos analítica de producto diseñada alrededor de eventos conductuales acotados (uso de funciones, pasos de registro, plataforma). La analítica no está diseñada para incluir el contenido de mensajes, el texto de recomendaciones ni secretos.
- Reporte de fallos y errores (Sentry y Firebase Crashlytics): los reportes de fallos incluyen diagnósticos técnicos y están diseñados para excluir el contenido de mensajes y los secretos.
- Notificaciones push (Firebase Cloud Messaging): nuestras apps móviles usan Firebase Cloud Messaging para entregar notificaciones push a tu dispositivo. Esto depende de un token push del dispositivo; puedes controlar las notificaciones en la configuración de tu dispositivo.
- Medición de apertura de correos (Postmark): nuestros correos de servicio incluyen una imagen pequeña de seguimiento que nos indica la primera vez que se abre un mensaje, para saber si nuestros correos son útiles. Solo registramos que un mensaje fue abierto y de qué tipo de correo se trata. No reescribimos los enlaces de nuestros correos para que pasen por un servicio de seguimiento. La mayoría de las apps de correo permiten bloquear las imágenes remotas, lo que impide por completo esta medición, y puedes desactivar las notificaciones por correo en tu configuración.
- Cookies y almacenamiento local: nuestras apps usan almacenamiento del dispositivo, almacenamiento seguro y tecnologías similares para operar. Nuestro sitio web usa un número reducido de cookies y tecnologías similares de almacenamiento local para analítica de producto anónima (Mixpanel), que usamos para entender cómo se utiliza el sitio. No usamos cookies para publicidad ni para rastreo conductual entre contextos, y respetamos las señales Do Not Track y Global Privacy Control del navegador en el sitio web.
Cómo Compartimos Datos: Proveedores de Servicios
Compartimos datos con proveedores de servicios que los tratan por nuestra cuenta para operar los Servicios. No vendemos datos personales. Nuestros proveedores actuales incluyen:
| Proveedor | Finalidad | Datos involucrados |
|---|---|---|
| Didit | Verificación de foto e identidad (prueba de vida + comparación facial 1:1) | Selfie o captura de prueba de vida, foto elegida, resultado de la comparación |
| Twilio | Verificación por código de un solo uso por SMS | Número de teléfono, eventos de verificación |
| Google (Gemini) | Revisión automatizada de seguridad por IA de fotos y medios compartidos; funciones de producto con IA como la traducción de lo que tus amistades escribieron para tu perfil y la sugerencia de detalles de la cita al compartir planes | Fotos y medios revisados por seguridad; el contenido específico enviado para la acción, incluyendo el texto de perfil que escribieron tus amistades y extractos breves de chat cuando abres la hoja de compartir planes |
| Google Cloud Platform | Alojamiento, base de datos, almacenamiento | Todos los datos del Servicio, como infraestructura |
| Google Maps Platform | Geocodificación inversa y ubicación por ciudad | Ubicación aproximada al registrarte |
| Google Firebase | Entrega de notificaciones push (Cloud Messaging), analítica de app (Firebase Analytics), reporte de fallos (Crashlytics) | Tokens push de dispositivo, eventos conductuales acotados, diagnósticos técnicos de fallos |
| Apple App Store / Google Play | Compras dentro de la app y verificación de comprobantes | Metadatos de compra y comprobante |
| Postmark | Correo transaccional | Dirección de correo y contenido de los mensajes de servicio; medición de primera apertura |
| Mixpanel | Analítica de producto | Eventos conductuales acotados |
| Sentry | Reporte de fallos y errores | Diagnósticos técnicos |
Firebase (Cloud Messaging, Firebase Analytics y Crashlytics) es proporcionado por Google LLC. La información sobre cómo Google maneja los datos personales al prestar estos servicios está disponible en el aviso de privacidad de Google.
También podemos compartir datos con asesores profesionales; con autoridades, reguladores o tribunales cuando la ley lo exija o para proteger derechos y seguridad; con otras personas usuarias o con el público cuando publicas o compartes contenido; y con un adquirente o sucesor en una fusión, financiamiento o venta de activos. No compartimos datos personales para publicidad conductual entre contextos ni publicidad dirigida, según se definen esos términos en las leyes estatales de privacidad de Estados Unidos.
Tus Derechos y Controles de Privacidad
Dependiendo de dónde vivas, puedes tener derechos de acceso, rectificación, cancelación, portabilidad o limitación del tratamiento de tus datos personales; de oposición a ciertos tratamientos; de retiro del consentimiento; de exclusión de comunicaciones de marketing; de exclusión de la "venta" o "compartición" o publicidad dirigida (nota: no vendemos ni compartimos para publicidad dirigida); y de limitar el uso y la divulgación de datos personales sensibles a lo necesario para prestar los Servicios (que ya es como los usamos). Las personas usuarias en México pueden ejercer sus derechos ARCO conforme a la LFPDPPP (Sección 16). Las personas usuarias en Canadá pueden ejercer derechos de acceso, rectificación y retiro del consentimiento conforme a PIPEDA y la legislación provincial de privacidad (Sección 17).
Representantes autorizados. Cuando la ley lo permita, puedes usar un representante autorizado para presentar una solicitud en tu nombre; podemos pedirle al representante comprobante de la autorización y aun así pedirte que verifiques tu identidad directamente.
Señales de preferencia de exclusión. Aunque no vendemos datos personales ni los compartimos para publicidad dirigida, cuando la ley lo exija trataremos una señal reconocida de exclusión a nivel de navegador o dispositivo (como Global Privacy Control) como una solicitud válida de exclusión para el navegador o dispositivo que la envía.
Para ejercer tus derechos, usa los controles dentro de la app o escribe a privacy@trygreenflag.com. También puedes:
- Eliminar tu cuenta en la app, o en la web en https://trygreenflag.com/es/account-deletion/ confirmando un código que enviamos por SMS al número de teléfono de tu cuenta. En ambos casos se retira tu perfil del descubrimiento y se eliminan los datos de tu cuenta, sujeto a las excepciones de conservación de la Sección 12.
- Ocultar o despublicar tu perfil en cualquier momento.
Es posible que necesitemos verificar tu identidad (por ejemplo, mediante el número de teléfono de tu cuenta) antes de actuar. Algunas solicitudes pueden estar limitadas cuando el contenido también es de otra persona (por ejemplo, una recomendación que escribió tu amigo), cuando debemos conservar registros por razones legales, de seguridad o de protección, o cuando la información está bajo el control de otra persona. No te discriminaremos por ejercer estos derechos.
Apelaciones. Si negamos tu solicitud, puedes apelar respondiendo a nuestra respuesta (por favor menciona "Apelación de Solicitud de Privacidad"); responderemos dentro del plazo que exija la ley. Dependiendo de tu estado o país, también puedes presentar una queja ante tu autoridad local de protección de datos o del consumidor, por ejemplo el fiscal general de tu estado en Estados Unidos, la Agencia de Protección de la Privacidad de California, la Oficina del Comisionado de Privacidad de Canadá o tu comisionado provincial de privacidad, la autoridad mexicana competente en materia de protección de datos personales, o tu regulador regional.
Conservación de Datos
Conservamos los datos personales solo el tiempo necesario para las finalidades de este Aviso. Estos son lineamientos generales, no garantías fijas, y los periodos reales pueden variar según nuestras obligaciones legales y necesidades de seguridad:
- Los datos de perfil, recomendaciones y mensajes se conservan mientras tu cuenta está activa y se eliminan o desidentifican dentro de un plazo razonable (generalmente dentro de unos 30 días) después de que eliminas tu cuenta, salvo lo indicado abajo.
- La ubicación se guarda como una sola "última ubicación conocida" aproximada que se sobrescribe cada vez que abres la app; los valores anteriores no se conservan, y el valor guardado se elimina junto con tu cuenta.
- Cuentas inactivas. Podemos cerrar y eliminar cuentas que hayan estado inactivas por un periodo prolongado (por ejemplo, alrededor de dos años), tras cualquier aviso que exija la ley.
- Los datos de verificación (biométricos) se conservan solo el tiempo necesario para confirmar y mantener tu estatus de verificación y, como se describe en la Sección 4, generalmente se eliminan dentro de 30 días de completada la verificación.
- Los registros de seguridad, abuso y bloqueos pueden conservarse por más tiempo, por ejemplo por un periodo después de que una cuenta es bloqueada, para hacer cumplir los bloqueos, impedir el regreso de personas bloqueadas, investigar abusos y proteger a la comunidad.
- Los registros de pago, fiscales y legales se conservan por los periodos que exija la ley (con frecuencia varios años, por ejemplo hasta alrededor de siete años para registros fiscales y contables), y los registros de consentimiento se conservan según se necesite para demostrar cumplimiento.
- Las copias de seguridad, los registros y el contenido ya compartido (como una captura de pantalla que alguien guardó) pueden persistir después de la eliminación, como se describe en las Secciones 7 y 11.
Seguridad
Usamos salvaguardas técnicas, organizativas y administrativas diseñadas para proteger los datos personales, incluyendo cifrado en tránsito, almacenamiento seguro de la plataforma para secretos, controles de acceso, límites de tasa y reglas de redacción para analítica y reporte de fallos. Ningún método es perfectamente seguro; no podemos garantizar que nunca ocurrirá un acceso no autorizado, pérdida o uso indebido. Protege tu dispositivo, tu número de teléfono y tu cuenta. Si nos enteramos de una vulneración que afecte tu información, te lo notificaremos y notificaremos a las autoridades cuando la ley lo exija.
Transferencias Internacionales
Estamos basados en Estados Unidos y alojamos los Servicios en infraestructura ubicada en Estados Unidos. Usamos proveedores de servicios que pueden tratar información en Estados Unidos y en otros países, que pueden tener leyes de privacidad distintas a las del lugar donde vives. Greenflag presta servicio a personas usuarias en Estados Unidos, Canadá y México, y tu información generalmente se tratará en Estados Unidos. Si estás en México o Canadá, esto significa que tus datos personales se transfieren y almacenan en Estados Unidos, donde pueden ser accesibles para tribunales, autoridades policiales y autoridades regulatorias de Estados Unidos conforme a la ley estadounidense. Cuando se requiera, usamos salvaguardas apropiadas (como cláusulas contractuales tipo u otros mecanismos lícitos de transferencia) para las transferencias internacionales.
Divulgaciones de Privacidad de California y Otros Estados de EE. UU.
No vendemos datos personales ni los compartimos para publicidad conductual entre contextos, según se define en las leyes estatales de privacidad de Estados Unidos (incluida la CCPA/CPRA). Según tu uso, podemos recabar estas categorías de datos personales:
- Identificadores: número de teléfono, nombre, identificadores de dispositivo, IDs de cliente, dirección IP;
- Registros de cliente e información comercial: registros de compra, acceso y transacciones;
- Actividad de internet o red: metadatos de solicitudes de app y servidor y eventos de uso de funciones;
- Geolocalización: ubicación aproximada para ubicarte en una ciudad y para funciones cercanas, recabada cuando abres la app y guardada solo como un único valor redondeado de última ubicación conocida;
- Información biométrica: datos de verificación de prueba de vida y comparación facial;
- Información audiovisual: tus fotos y cualquier medio que envíes en el chat;
- Características que pueden ser sensibles: información inherente a un contexto de citas;
- Inferencias: inferencias limitadas de uso del producto para mejorar el servicio.
Recabamos, usamos, divulgamos y conservamos estos datos para las finalidades y por los periodos descritos en este Aviso (ver Sección 12), y los divulgamos únicamente a los proveedores de servicios y demás destinatarios listados en la Sección 10. No vendemos datos personales, no los compartimos para publicidad conductual entre contextos, y no usamos ni divulgamos datos personales sensibles más allá de las finalidades permitidas por la CCPA/CPRA (como prestar los Servicios, la verificación y la seguridad). No ofrecemos incentivos económicos a cambio de tus datos personales.
Las personas residentes de California, y las residentes de otros estados de Estados Unidos que han promulgado leyes integrales de privacidad del consumidor (incluidos Virginia, Colorado, Connecticut, Texas, Oregon, Montana, Delaware, Maryland, Minnesota, Nueva Jersey y otros), pueden ejercer derechos para conocer, acceder, rectificar, eliminar y portar su información; para excluirse de la venta, compartición o publicidad dirigida; para limitar el uso de datos personales sensibles; y para apelar una solicitud negada (ver Sección 11). No se te puede discriminar por ejercer estos derechos, y puedes usar un representante autorizado. Para ejercer estos derechos, escribe a privacy@trygreenflag.com. Como Greenflag verifica cuentas por teléfono, generalmente verificamos las solicitudes usando el número de teléfono de tu cuenta.
Washington y Nevada: datos de salud del consumidor. Cierta información inherente a un servicio de citas (por ejemplo, datos que pueden revelar la preferencia sexual) podría tratarse como "datos de salud del consumidor" bajo la My Health My Data Act de Washington y la ley de Nevada. Recabamos y usamos dicha información únicamente para prestar y asegurar los Servicios como se describe en este Aviso y con tu consentimiento cuando se requiera; no la vendemos, y aplicamos las protecciones aquí descritas. Las personas residentes de Washington y Nevada pueden escribir a privacy@trygreenflag.com para ejercer los derechos aplicables.
México: LFPDPPP / Aviso de Privacidad
Para personas usuarias en México, Greenflag Tech, Inc., con domicilio en 1401 21st Street #4114, Sacramento, CA 95811, Estados Unidos, actúa como responsable del tratamiento, y este documento constituye nuestro aviso de privacidad. Nuestro contacto de privacidad (departamento de datos personales) es privacy@trygreenflag.com.
Datos personales sensibles. Tratamos datos personales sensibles, incluidas tus fotografías, los datos biométricos usados para la verificación por foto y los datos inherentes a un contexto de citas de los que puede inferirse la preferencia sexual, únicamente con tu consentimiento expreso, que otorgas mediante un acto afirmativo en la app antes de que inicie ese tratamiento. Puedes retirar ese consentimiento en cualquier momento, aunque hacerlo puede significar que ya no podamos prestarte los Servicios.
Finalidades primarias y secundarias. Las finalidades descritas en la Sección 5 que son necesarias para prestar los Servicios (crear y verificar tu cuenta, construir y mostrar perfiles creados por amigos, operar el descubrimiento y la mensajería, procesar compras, mantener segura a la comunidad y cumplir nuestras obligaciones legales) son finalidades primarias. Las comunicaciones de marketing y de novedades del producto (Sección 19) son una finalidad secundaria que no es necesaria para los Servicios; puedes negar o retirar tu consentimiento para ella en cualquier momento usando el enlace para cancelar la suscripción o escribiendo a privacy@trygreenflag.com, sin que ello afecte tu acceso a los Servicios.
Transferencias. Como se describe en la Sección 14, tus datos personales se transfieren y almacenan en Estados Unidos, y se comparten con los proveedores de servicios listados en la Sección 10, que los tratan por nuestra cuenta.
Puedes ejercer tus derechos ARCO (Acceso, Rectificación, Cancelación y Oposición), limitar el uso o divulgación de tus datos y retirar tu consentimiento escribiendo a privacy@trygreenflag.com. También puedes presentar una queja ante la autoridad mexicana competente en materia de protección de datos personales.
Canadá: PIPEDA y Legislación Provincial de Privacidad
Si estás en Canadá, manejamos tus datos personales conforme a la ley federal Personal Information Protection and Electronic Documents Act (PIPEDA) y, cuando apliquen, a leyes provinciales sustancialmente similares como la *Personal Information Protection Act* de Columbia Británica, la *Personal Information Protection Act* de Alberta y la legislación de privacidad del sector privado de Quebec.
- Consentimiento. Recabamos, usamos y divulgamos tus datos personales con tu consentimiento, para las finalidades descritas en este Aviso. Para la información sensible (incluidas tus fotografías, los datos biométricos usados para la verificación por foto y la información inherente a un contexto de citas de la que puede inferirse la orientación sexual) nos basamos en tu consentimiento expreso, que otorgas mediante un acto afirmativo en la app. Puedes retirar tu consentimiento en cualquier momento, sujeto a restricciones legales y contractuales y a un aviso razonable, aunque hacerlo puede significar que ya no podamos prestarte los Servicios.
- Acceso y rectificación. Puedes solicitar acceso a los datos personales que tenemos sobre ti y pedirnos que los corrijamos si son inexactos o incompletos. Escribe a privacy@trygreenflag.com o usa los controles de exportación y edición dentro de la app.
- Almacenamiento fuera de Canadá. Como se describe en la Sección 14, estamos basados en Estados Unidos y almacenamos los datos personales ahí. Mientras tu información esté fuera de Canadá, está sujeta a las leyes de Estados Unidos y puede ser accesible para tribunales, autoridades policiales y autoridades regulatorias de ese país. Seguimos siendo responsables de la información que transferimos a proveedores de servicios para su tratamiento.
- Mensajes electrónicos comerciales. Cuando enviamos mensajes electrónicos comerciales a destinatarios en Canadá, lo hacemos conforme a la legislación antispam de Canadá (CASL), incluyendo identificarnos, proporcionar nuestro domicilio postal y ofrecer un mecanismo para cancelar la suscripción. Los códigos de verificación y otros mensajes transaccionales no son marketing.
- Quejas. Si no estás conforme con la forma en que manejamos tus datos personales, puedes presentar una queja ante la Oficina del Comisionado de Privacidad de Canadá, o ante tu comisionado provincial de privacidad cuando tenga competencia (por ejemplo, el Information and Privacy Commissioner de Columbia Británica, el Information and Privacy Commissioner de Alberta o la Commission d'accès à l'information du Québec).
Menores de Edad
Greenflag es estrictamente para personas adultas. Los Servicios no están dirigidos a menores de 18 años y no recabamos conscientemente datos personales de menores de 18 años. Si crees que una persona menor de 18 años está usando Greenflag o nos ha proporcionado información, escribe a safety@trygreenflag.com y actuaremos, incluyendo la terminación de la cuenta.
Si tenemos conocimiento de material aparente de abuso sexual infantil (CSAM) o de explotación sexual de una persona menor de edad, lo eliminaremos, preservaremos la evidencia relevante y lo reportaremos conforme lo exija la ley al National Center for Missing & Exploited Children (NCMEC) o a las autoridades. Podemos conservar y divulgar información relacionada para esos fines de reporte, investigación y protección infantil, incluso cuando de otro modo la eliminaríamos.
Comunicaciones de Marketing
Si das tu consentimiento o proporcionas datos de contacto, podemos enviarte novedades del producto y, cuando esté permitido, mensajes de marketing. Puedes excluirte usando el enlace para cancelar la suscripción o escribiendo a support@trygreenflag.com. Aun así podemos enviarte mensajes de servicio, seguridad, cuenta, pago y legales que no son de marketing.
Enlaces de Terceros
Los Servicios pueden enlazar o integrarse con sitios y servicios de terceros regidos por sus propias prácticas de privacidad. No somos responsables de su privacidad, seguridad ni contenido.
Cambios a Este Aviso
Podemos actualizar este Aviso periódicamente. Cuando los cambios sean relevantes, daremos aviso publicando el Aviso actualizado, actualizando la fecha de "Última actualización" o enviando un aviso dentro de la app o por correo electrónico. Que sigas usando los Servicios después de que la actualización entre en vigor significa que reconoces el Aviso actualizado.
Contacto
Greenflag Tech, Inc.
1401 21st Street #4114
Sacramento, CA 95811, Estados Unidos
Privacidad y solicitudes de datos: privacy@trygreenflag.com
Legal: legal@trygreenflag.com
Soporte: support@trygreenflag.com
Seguridad y reportes: safety@trygreenflag.com
← Volver a Greenflag