Política de privacidad de Mymoo
Última actualización: 10 de octubre de 2026
1. Quién trata tus datos
Estefano Gonzo Soto, con residencia en Barcelona (España), es el responsable del tratamiento. Para cualquier cosa sobre tus datos: [email protected].
2. Qué datos tratamos
- Cuenta: correo y contraseña (guardada cifrada). Si entras con Google o con Apple, el nombre y el correo que nos dan.
- Perfil: nombre, fecha de nacimiento y edad, ciudad, fotos, biografía, intereses, altura, profesión, estudios, idiomas, usuario de Instagram, enlace de Spotify y tus respuestas escritas del perfil.
- Test de compatibilidad: tus respuestas, incluidas qué buscas, si quieres hijos y hasta qué distancia viajarías.
- Género y a quién buscas: lo segundo puede revelar tu orientación sexual, y por eso te pedimos tu consentimiento expreso antes de guardarlo.
- Ubicación: si das permiso, tu posición precisa, para calcular distancias y para saber el nombre de tu ciudad. A los demás solo les mostramos una distancia aproximada, nunca tu posición.
- Selfie de verificación: una foto tuya haciendo un gesto, para comprobar que eres una persona real y que eres quien sale en tus fotos. La revisa una persona; no usamos reconocimiento facial automático.
- Uso de la app: con quién conectas, a quién pasas o descartas, tus matches, tus mensajes (texto, fotos y notas de voz), los planes de grupo a los que te apuntas, tu opinión cuando cierras una conexión (el motivo y cómo fue), qué perfiles se te muestran, qué perfiles abres y tu última actividad.
- Datos técnicos: el identificador para enviarte avisos; un identificador del móvil, para limitar cuántas cuentas se crean desde un mismo aparato; la dirección IP y el tipo de navegador o app de cada conexión, que quedan en los registros de nuestro servidor; e informes de errores con el modelo y sistema del móvil y la versión de la app, sin tu nombre ni tu correo.
- Denuncias y moderación: las denuncias que haces o recibes, lo que decidimos sobre ellas, una copia de la conversación entre quien denuncia y la persona denunciada, con sus fotos y notas de voz (y, si compartís un plan de grupo, del chat de ese plan), y quién del equipo ha visto cada denuncia y cuándo.
- Lista de espera (nexodating.app): tu correo y, si los diste, tu nombre, ciudad, género y código de invitación, además de si aceptas recibir novedades. Si te apuntaste con formularios anteriores, también pudiste darnos tu fecha de nacimiento, a quién buscas, tus idiomas o qué buscabas. Para evitar abusos guardamos una huella cifrada de tu IP, no la IP.
3. Para qué los usamos y con qué base legal
- Darte el servicio (tu cuenta, tu perfil, la selección de los lunes, conectar, los chats y los planes de grupo): el contrato que aceptas al registrarte (art. 6.1.b RGPD).
- Calcular la compatibilidad y ordenar los perfiles que ves: el contrato.
- Tratar a quién buscas, que revela tu orientación sexual: tu consentimiento explícito (art. 9.2.a RGPD). Puedes retirarlo cuando quieras. Como sin él no podemos mostrarte perfiles, retirarlo supone cerrar tu cuenta.
- Usar tu ubicación y enviarte avisos: tu consentimiento, que das y retiras con los permisos del móvil.
- Verificar que eres una persona real: nuestro interés legítimo en la seguridad de la comunidad (art. 6.1.f RGPD).
- Revisar denuncias, sancionar, evitar que alguien expulsado vuelva y avisar de nuestras decisiones: interés legítimo y las obligaciones del Reglamento de Servicios Digitales (art. 6.1.c y 6.1.f RGPD).
- Detectar errores y hacer copias de seguridad: interés legítimo en que el servicio funcione y no se pierdan datos.
- Medir de forma agregada si la app cumple su objetivo: interés legítimo.
4. La inteligencia artificial
Usamos un modelo de Anthropic para escribir tres textos. Van marcados con «✦ IA».
- Presentación al hacer match: le enviamos el nombre, la biografía y los intereses de las dos personas y los puntos en que coincidís en el test.
- Pista para empezar a hablar: le enviamos la biografía, las respuestas escritas y los intereses de la otra persona, sin su nombre. No enviamos nada de quien pide la pista.
- Presentación de un plan de grupo: le enviamos el título y el sitio del plan, y el nombre, la biografía y los intereses de las personas apuntadas, con quién encaja más cada una (por nombre, sin ninguna cifra).
Nunca le enviamos fotos, correos ni identificadores. Según su contrato, Anthropic no usa estos datos para entrenar sus modelos.
5. Decisiones automáticas
Qué perfiles ves y en qué orden lo decide un cálculo: tus respuestas al test y las de la otra persona, la distancia, la edad que buscáis y a quién buscáis. Solo ves perfiles verificados, y quedan fuera las personas que has bloqueado, denunciado, descartado o pasado en los últimos seis meses. Las sanciones no las decide un cálculo: hoy todas las decisiones las toma una persona.
6. Denuncias y moderación
Si alguien te denuncia, una persona del equipo revisa la denuncia y vuestra conversación: los mensajes que os enviasteis los dos, para entender qué pasó. Si compartís un plan de grupo con chat, revisa también el chat entero de ese plan, con los mensajes de todos los que estaban. Al recibir la denuncia guardamos una copia de esas conversaciones, porque los mensajes se pueden borrar y el chat de un plan desaparece a los pocos días. La copia incluye las fotos y las notas de voz, salvo en las denuncias que indican que alguien es menor de edad: en esas no copiamos ningún archivo, solo queda una marca en su lugar, y si al revisar una denuncia vemos que es ese caso, borramos al momento los archivos que se hubieran copiado. La copia solo la ve el equipo, y queda apuntado cada vez que alguien la abre. Si archivamos la denuncia sin sanción, la copia se borra en ese momento, salvo que la cuenta denunciada ya no exista: entonces se guarda 12 meses. Si hay sanción, se guarda 12 meses desde la sanción. Si denuncias a alguien, la copia incluye también los mensajes que tú le enviaste; y si alguien de un plan en el que estás denuncia a otra persona de ese plan, incluye también tus mensajes en ese chat. Si decidimos suspender o cerrar tu cuenta, te escribimos con lo que hemos decidido, el motivo y cómo reclamar. A quien denuncia le avisamos de que hemos revisado su denuncia, sin darle detalles sobre ti.
7. Quién más ve tus datos
Los demás ven lo que pones en tu perfil: nombre, edad, fotos, biografía, respuestas escritas, intereses, qué buscas, altura, profesión, estudios, idiomas, ciudad, el sello de fundador si lo tienes y una distancia aproximada. Tu Instagram y tu Spotify, solo quien tiene match contigo. Tu género y a quién buscas no los ve nadie, y tampoco el resto de tus respuestas al test.
No vendemos tus datos ni los cedemos con fines comerciales. Trabajamos con estos proveedores, que los tratan solo para darnos su servicio:
- Supabase (datos en Suiza): base de datos, cuentas y fotos.
- Anthropic (EE. UU.): la IA del apartado 4.
- Expo (EE. UU.), junto con Apple y Google: los avisos en el móvil.
- Resend (EE. UU.): los correos que te enviamos.
- Cloudflare (EE. UU.): la web, el dominio y el reenvío del correo de contacto.
- Google (EE. UU.): el buzón donde recibimos tus correos y los avisos internos del servicio, y además:
- la búsqueda de sitios al proponer un plan: recibe solo lo que escribes, a través de nuestro servidor, sin tu IP ni los datos de tu cuenta;
- el mapa de los planes: tu móvil lo descarga directamente de Google (en iPhone puede ser de Apple), que recibe la dirección IP de tu móvil y la zona que estás mirando;
- en Android: el nombre de tu ciudad al registrarte y cuando lo actualizamos porque te has movido (recibe tu posición), y la búsqueda de reserva al proponer un plan si la nuestra falla (recibe lo que escribes o el punto del mapa). Solo para esa búsqueda te pedimos permiso de ubicación.
Google y Apple también, si eliges entrar con ellos.
- Apple (EE. UU.): en iPhone, el nombre de tu ciudad al registrarte y cuando lo actualizamos porque te has movido (recibe tu posición), y la búsqueda de reserva al proponer un plan si la nuestra falla (recibe lo que escribes o el punto del mapa).
- komoot (Alemania): el nombre de la calle del punto que eliges o encuentras en el mapa al proponer un plan. Tu móvil le envía ese punto directamente, así que también recibe la dirección IP de tu móvil.
- Sentry (datos en Alemania): los informes de errores.
- GitHub (EE. UU.): las copias de seguridad, cifradas con una clave que solo tenemos nosotros.
También podemos facilitar datos a las autoridades cuando la ley lo exija.
8. Datos fuera de Europa
Supabase guarda los datos en Suiza, que la Comisión Europea reconoce con un nivel de protección adecuado. Con Anthropic, Resend y Expo, los datos que salen a EE. UU. van protegidos por las cláusulas contractuales tipo de la Comisión Europea, incluidas en sus contratos; Resend está además adherido al Marco de Privacidad de Datos UE-EE. UU. Con el resto, por las garantías que ofrece cada uno en sus condiciones. komoot está en la Unión Europea, así que lo que recibe no sale de ella.
9. Cuánto tiempo los guardamos
- Cuenta, perfil, matches y mensajes: mientras tengas la cuenta. Al borrarla se eliminan al momento, salvo esto:
- los mensajes que escribiste en un plan de grupo se quedan sin tu nombre hasta que se borra ese chat;
- algunos registros técnicos sin tu nombre se borran en 12 meses como máximo;
- si tenías denuncias, las guardamos hasta 5 años sin tu correo, solo con una huella cifrada;
- si había una denuncia con mensajes tuyos (la hicieras tú, fuera contra ti o fuera en un plan en el que estabas), la copia de esos mensajes se queda, sin tu nombre, con los plazos de «Copia de los mensajes de una denuncia».
- Copias de seguridad: hasta 90 días, y después se borran solas.
- Selfie de verificación: se borra en cuanto la hemos revisado.
- Chat de un plan de grupo: 3 días después del plan, o al momento si se cancela.
- Punto de encuentro de un plan: se borra un día después del plan.
- Datos de uso (perfiles mostrados y abiertos, actividad): 12 meses.
- Copia de los mensajes de una denuncia: mientras la revisamos, como mucho 12 meses desde la denuncia. Si la archivamos sin sanción, se borra al momento, salvo que la cuenta denunciada ya no exista: entonces, 12 meses desde la denuncia. Si hay sanción, 12 meses desde la sanción.
- Registro de quién del equipo ha visto una denuncia: 12 meses.
- Denuncias contra una cuenta que sigue abierta: mientras exista esa cuenta.
- Bloqueo de un correo expulsado (guardado como huella cifrada, nunca el correo): lo que dure la sanción, y como mucho 5 años.
- Lista de espera: hasta 30 días después del lanzamiento, que es el plazo para conseguir las ventajas de fundador; después la borramos entera. Antes, si lo pides o al borrar tu cuenta de la app.
10. Tus derechos
Puedes pedir acceder a tus datos, corregirlos, borrarlos, limitar su uso, oponerte a él, llevártelos a otro servicio y retirar tu consentimiento. Escríbenos a [email protected] y te contestaremos en el plazo que marca la ley (un mes). En la app, en Perfil → Privacidad y datos, puedes descargar tus datos y borrar tu cuenta. Si crees que no tratamos bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
11. Menores
Mymoo es solo para mayores de 18 años. Si detectamos una cuenta de un menor, la borramos. Si hubo una denuncia, conservamos lo necesario de ella con los plazos del apartado 9.
12. Seguridad
Las conexiones van cifradas, las contraseñas se guardan cifradas, las fotos no son públicas y solo se ven con un enlace temporal, y el acceso a los datos está restringido. Ningún sistema es infalible: si una brecha supone un riesgo alto para ti, te avisaremos.
13. Cambios
Si cambiamos algo importante, te avisaremos en la app o por correo antes de que se aplique.