MEWTUAL · RECHTLICHES
Datenschutzerklärung
Version 1.3 · 10 August 2026
Version 1.3 · 10. August 2026
Version 1.3 · 10 août 2026
Version 1.3 · 10 de agosto de 2026
Version 1.3 · 10 de agosto de 2026
Version 1.3 · 10 agosto 2026
Version 1.3 · 10 de agosto de 2026
Version 1.3 · 10 sierpnia 2026
Version 1.3 · 10 augustus 2026
Version 1.3 · 2026年8月10日
Version 1.3 · 10 Ağustos 2026
Version 1.3 · 10 august 2026
Version 1.3 · 2026. augusztus 10.
1. Summary
Mewtual is private by default. We do not sell personal data, use advertising SDKs or operate a public cat feed. We process data to provide accounts, cat profiles, check-ins, Story, Care, Circle, Cat Passport, subscriptions, support, security and optional features that users expressly enable.
Optional usage analytics and crash diagnostics are disabled by default. Users may allow each activity separately in the Privacy Center and withdraw consent at any time with effect for the future. Users can export their data and delete their account in the app or through mewtual.online/delete-account.
This summary does not replace the full information below.
Processing is governed by the General Data Protection Regulation (EU) 2016/679 (GDPR) and supplemented by the Luxembourg Act of 1 August 2018 organising the CNPD and the general data protection framework. Where applicable to information on terminal equipment or electronic communications, the Luxembourg Act of 30 May 2005 on privacy in the electronic communications sector is also observed.
2. Controller
The controller within the meaning of the General Data Protection Regulation (“GDPR”) is:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Luxembourg
RCS Luxembourg: B169689
Email: privacy@mewtual.online
Support: support@mewtual.online
3. Scope
This Privacy Policy applies to:
- the Mewtual iOS and Android app;
- the mewtual.online website;
- invitation, Cat Passport, support, export and deletion pages;
- backend and notification services connected to Mewtual.
Apple, Google and other third parties may apply their own privacy notices when users interact directly with their services.
4. Data we process
4.1 Account and sign-in data
Depending on the sign-in method, we process:
- internal user ID;
- name or display name;
- email address, including a possible Apple Private Relay address;
- profile image if supplied by the identity provider or uploaded;
- sign-in provider;
- whether the account is anonymous or a guest account;
- language, time zone, onboarding and account status;
- creation, update and last-activity timestamps.
We do not receive the password for a user’s Apple or Google account. For email-and-password sign-in, the password is processed directly by Firebase Authentication; our own backend does not receive or store it in plaintext.
4.2 Household, Circle and membership data
We process:
- Household name and internal Household ID;
- memberships, roles and permissions;
- invitations, expiry and invitation status;
- activities such as completed tasks or accepted invitations;
- Sitter periods and permissions;
- Billing Owner and the Household’s derived Premium status.
Other Household members can see data according to their permissions.
4.3 Cat profiles and Cat Passport
Users may store:
- name, image, birth or adoption date;
- sex, neuter status, breed, coat color and lifestyle;
- weight, microchip number and veterinarian contact;
- feeding, medication, vaccinations and special needs;
- behavior, fears, preferences and emergency instructions;
- personality assessments;
- status such as active, archived or deceased.
Information about a cat is not automatically health data about a person. When linked to an account, however, it may contain personal data about the owner or other people. Users should not enter unnecessary information about human health or privacy.
4.4 Check-ins, Care and observations
We process entries concerning:
- appetite, drinking, litter box, activity and mood;
- weight and optionally measured quantities;
- notes and observation times;
- care tasks and completion;
- medication, vaccinations, appointments and document notes;
- the person performing an action and change history.
These data support documentation and basic trend displays, not medical diagnosis.
4.5 Photos, videos, documents and Story
We process uploaded:
- cat photos and profile images;
- short videos;
- documents where this feature is available;
- titles, notes, categories, timestamps and assignments;
- technical metadata such as file type, size, image dimensions, processing status and storage path.
Mewtual removes location and other embedded metadata during server-side media processing. Precise location permission is not required. Short videos are processed without audio. If this changes, this Policy will be updated before activation and any required microphone permission will be requested in context.
4.6 Device, security and log data
To provide and secure the service, we may process:
- device type, operating system, app version and language;
- random installation and device identifiers;
- push token;
- IP address and user agent when accessing servers or websites;
- timestamps, requested function, error code and technical diagnostic information;
- App Check token status and technical attestation signals from Apple or Google used to verify that requests originate from an unmodified Production app on a genuine device;
- security events and abuse-prevention signals;
- no advertising identifier for advertising purposes.
We avoid including cat names, free text, medication names, microchip numbers or media content in analytics or error events.
Firebase App Check is used as technically necessary security and abuse-prevention infrastructure independently of any optional consent to analytics or crash diagnostics. App Check tokens and attestation details are not written to Mewtual application logs and are not used for advertising or usage analytics.
4.7 Subscription and purchase data
Through Apple, Google and RevenueCat, we may receive:
- product and plan identifier;
- purchase, trial, renewal, cancellation, refund and expiry status;
- store transaction or user identifier;
- country, currency and localized pricing information;
- billing-period start and end;
- whether Premium access is active.
We generally do not receive full payment card or bank details. Apple or Google processes payment under its own terms.
4.8 Notifications
When users enable notifications, we process:
- push token and device identifier;
- selected notification categories;
- reminder time, time zone and quiet hours;
- delivery and error status.
Sensitive medical details are not intended to appear in lock-screen notification text.
4.9 Analytics and crash diagnostics
Firebase Analytics and Firebase Crashlytics are technically included in the native app, but automatic data collection is disabled. The app activates only the selected processing after separate, express consent in the Privacy Center. The choice is stored on the device and separated by Firebase user identifier. Without a valid choice, both services remain off. Withdrawing consent disables further collection; crash reports that have not yet been transmitted are discarded.
Where usage analytics is allowed, only predefined pseudonymous feature-usage events are sent, such as opening or completing a feature. A random installation identifier, event time, app version, device category and approximate country derived from the IP address may be processed. Advertising identifiers, Android ID, IDFV, automatic screen reporting, ad personalization and ad-network registration are disabled. Where crash diagnostics is allowed, technical device, app, stack-trace and crash information and Firebase/Crashlytics installation identifiers may be processed. Mewtual does not set an email address, Firebase user identifier, cat information or free text as Analytics parameters or Crashlytics user attributes. We do not create advertising profiles or sell personal data.
Withdrawal ends future collection on that device. Data already transmitted is deleted in accordance with the provider periods stated below; where individual attribution is technically possible, additional deletion requests may be sent to privacy@mewtual.online.
4.10 Support, privacy requests and communications
When users contact us, we process:
- name and email address;
- request content and attachments;
- support ID and technical diagnostics if provided;
- processing status, response and timestamps;
- identity evidence required for privacy or deletion requests.
Please do not send unnecessary sensitive information by email.
4.11 Website and shared pages
When visiting mewtual.online, invitation pages, deletion pages or Cat Passport shares, we may process:
- IP address, browser, device, time and requested page;
- necessary security, rate-limit and abuse-prevention data;
- for a Cat Passport link, the released snapshot and validity status;
- for a deletion form, the information entered to process the request.
Non-essential website analytics or cookies are used only where lawful and after any required consent. Technically necessary functions may be used without optional analytics to operate the service securely.
5. Purposes and legal bases
| Purpose | Examples | Legal basis |
|---|
| Contract and core features | Account, cats, check-ins, Story, Care, Circle, Passport, export, synchronization | Art. 6(1)(b) GDPR |
| Pre-contract steps | Onboarding and plan information before purchase | Art. 6(1)(b) GDPR |
| User-initiated sharing | Invite, Sitter, QR/Cat Passport link, native sharing | Art. 6(1)(b) GDPR; depending on content, consent or user initiation may also apply |
| Subscription management | Eligibility, trial, purchase status, Household Premium | Art. 6(1)(b) GDPR |
| Optional analytics after consent | Measure and improve product usage | Art. 6(1)(a) GDPR |
| Optional notifications | User-selected reminders and Circle information | Art. 6(1)(a) GDPR or Art. 6(1)(b) GDPR where the user expressly requests a reminder service |
| Security and abuse prevention | Authentication, rate limits, fraud and attack detection | Art. 6(1)(f) GDPR |
| Technical stability | Error diagnosis, availability and recovery | Art. 6(1)(f) GDPR; where crash reporting is opt-in, Art. 6(1)(a) GDPR |
| Support and communications | User requests, account issues and exercise of rights | Art. 6(1)(b), (c) or (f) GDPR depending on the request |
| Legal obligations | Accounting, tax, official and court requests | Art. 6(1)(c) GDPR |
| Legal claims | Establishment, exercise or defense of claims | Art. 6(1)(f) GDPR |
Our legitimate interests include operating Mewtual securely, reliably and economically and protecting users, data, animals and infrastructure. Where consent is required, it may be withdrawn at any time with effect for the future.
6. Personalization and automated analysis
Mewtual may select suitable missions based on a cat profile, age, lifestyle, personality assessment and previous feedback. It may also display basic trends or differences from previous entries.
These analyses:
- concern the cat and documented routines;
- are not medical diagnoses;
- do not make a decision that has legal or similarly significant effects on a person;
- are not used for advertising, credit, insurance pricing or employment decisions.
Mewtual does not make solely automated decisions within Article 22 GDPR that legally or similarly significantly affect users.
7. Recipients and processors
Personal data may be disclosed, only where necessary, to the following categories:
7.1 People authorized by the user
- members of the same Household according to role and permissions;
- invited Sitters;
- recipients of a Cat Passport or other share link created by the user;
- recipients selected through the operating system’s share function.
These disclosures occur at the user’s initiative. Users should regularly review permissions and share links.
7.2 Technical service providers
Mewtual uses the following providers to operate the service:
- Google Ireland Limited / Google LLC, including Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging and Remote Config, as well as Analytics and Crashlytics, which are activated only after separate consent;
- RevenueCat, Inc., for store subscription and entitlement management;
- Apple and Google as identity and store providers;
- Ligne Web Services SAS (LWS), France, for the email mailboxes under mewtual.online and therefore for support and privacy communications;
- Amazon Web Services EMEA SARL (AWS), Luxembourg, using Amazon Simple Email Service (SES) for transactional account emails such as registration confirmations and password-reset links;
- other carefully selected hosting, security, support or development providers where actually required and contractually bound.
Where these providers act as processors, data processing agreements under Article 28 GDPR are used. Apple, Google or other providers may act as separate controllers for certain activities, particularly store accounts, payment or identity services.
7.3 Authorities, courts and legal advisers
Data may be disclosed where required by law, under a valid official or court order, or where necessary to establish, exercise or defend legal claims.
7.4 Business transfer
In a restructuring, financing, merger or transfer of the service, necessary data may be shared with advisers or a successor under appropriate confidentiality and data protection safeguards. Users will be informed where required by law.
8. Processing outside the European Economic Area
Core Mewtual resources are operated in the following regions:
- Firestore: European multi-region eur3;
- private media in Cloud Storage: EUROPE-WEST1;
- Cloud Functions v2 and Cloud Run: europe-west1.
- transactional email delivery through Amazon SES: eu-north-1 (Stockholm, Sweden).
Firebase Authentication, Cloud Messaging, Remote Config, Firebase Hosting and supporting security, support or network functions of individual providers are not necessarily limited exclusively to these regions.
Some providers and their support, security or sub-processors may process data outside the European Economic Area, particularly in the United States. Under its current service structure, RevenueCat processes end-user subscription information in the United States, among other locations.
Depending on the transfer, safeguards may include adequacy decisions, European Commission Standard Contractual Clauses, supplementary measures or another legally recognized transfer mechanism. Information about applicable safeguards may be requested at privacy@mewtual.online.
9. Retention
We retain personal data only for as long as necessary for the relevant purpose. Planned periods are:
| Data category | Planned period |
|---|
| Account, Household, cat, check-in, Story and Care data | Until user deletion, account deletion or Household closure unless another obligation applies |
| Trash content | 30 days, then permanent deletion |
| Guest account | Until deletion, technical cleanup or loss of the guest installation; guest data should be linked in time |
| Invitations | Until used, revoked or expired; security metadata normally no more than 90 additional days |
| Cat Passport shares | Until revoked or expired; limited security logs normally no more than 90 days |
| Export archives | Usually 7 days after availability, then automatic deletion |
| Push tokens | Until sign-out, deactivation, invalidity or regular technical cleanup |
| Support requests | Normally 3 years after closure, unless earlier deletion is possible or longer retention is needed for a legal case |
| Crashlytics data after consent | 90 days before Firebase starts removing stack traces, minidump data and associated installation identifiers from live and backup systems |
| Optional Analytics event data after consent | User- and event-level data generally 2 or 14 months depending on the Google Analytics property setting; aggregated standard reports may not be affected by this period |
| Security and server logs | Regular Google Cloud application logs are currently retained for 30 days; certain required audit and system logs for up to 400 days; for a specific incident, potentially until investigation and necessary legal enforcement are complete |
| Billing and accounting records | Where legally required, generally up to 10 years after the end of the relevant financial year |
| Privacy and deletion requests | Until completion and normally 3 years thereafter to demonstrate handling; evidence is minimized |
After account deletion, active access is blocked immediately and the deletion process starts. Technically isolated processor backups may remain for a limited period. For certain Firebase services, removal from live and backup systems after a deletion call may take up to 180 days. Such copies are not used for ordinary product purposes and are overwritten through the regular backup cycle.
Retention settings are reviewed technically at least annually and before any additional data collection is activated.
10. Security
We use technical and organizational measures appropriate to the risk, including:
- encrypted transmission;
- authentication and role-based access;
- Firestore and Storage rules based on default denial;
- time-limited and revocable sharing tokens;
- abuse prevention and rate limits;
- separate build profiles and controlled development and release processes;
- access restrictions for staff and providers;
- logging of security-relevant events;
- data minimization, media compression and removal of location metadata;
- regular updates, testing and backups.
No system can guarantee absolute security. Users should secure their Apple/Google account and device, keep share links confidential and report suspicious access.
11. Camera, photos and notification permissions
Device permissions are requested only in context:
- Camera: to take photos for profiles, check-ins or Story;
- Photo library: to select photos or short videos;
- Notifications: to deliver reminders selected by the user.
Refusing a permission affects only the relevant optional feature. Mewtual does not request contacts or precise location.
12. Data subject rights
Subject to legal requirements, users have rights including:
- access to personal data;
- correction of inaccurate or incomplete data;
- erasure;
- restriction of processing;
- data portability;
- objection to processing based on legitimate interests;
- withdrawal of consent with effect for the future;
- complaint to a data protection authority;
- not being subject to solely automated decisions with legal or similarly significant effects.
Many data can be edited, exported or deleted directly in the app. For further requests, contact privacy@mewtual.online.
We may request reasonable information to verify identity. We normally respond within one month. The legally permitted extension may be used for complex or numerous requests.
13. Right to complain
Users may lodge a complaint with the Luxembourg supervisory authority:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxembourg
Users may also contact the supervisory authority of their habitual residence, place of work or the place of the alleged infringement.
14. Minors
Mewtual is not specifically directed at children. A personal account is generally intended for people aged 16 or over. Below 16, the required consent or authorization of a parent or legal guardian is necessary where processing is based on consent and applicable law requires it.
If we learn that a child’s data is processed without required authorization, we will take reasonable steps to clarify and delete it.
15. No advertising or sale of personal data
Currently:
- there are no advertising SDKs;
- personal data is not sold;
- there is no personalized advertising;
- no advertising identifier is used for marketing;
- cat photos and check-ins are not used to train external AI models.
If an optional AI feature is introduced later, it will be implemented only after transparent notice, with an appropriate legal basis and, where required, express consent.
16. Data about other people
Anyone who enters contact details, photos or information about another person must be authorized and must inform that person where required. This applies particularly to:
- Household members;
- Sitters;
- veterinarians and emergency contacts;
- people identifiable in photos or videos.
Mewtual must not be used to secretly or unnecessarily collect information about other people.
17. Changes to this Privacy Policy
We update this Policy when features, providers, law or processing activities change. The last-updated date appears above. We will provide notice of material changes in the app, by email or through another appropriate channel.
18. Contact
Privacy requests: privacy@mewtual.online
Support: support@mewtual.online
Postal address: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luxembourg
1. Kurzüberblick
Mewtual ist standardmäßig privat. Wir verkaufen keine personenbezogenen Daten, verwenden keine Werbe-SDKs und erstellen keinen öffentlichen Katzenfeed. Wir verarbeiten Daten, um Konten, Katzenprofile, Check-ins, Story, Care, Circle, Katzenpass, Abonnements, Support, Sicherheit und ausdrücklich aktivierte optionale Funktionen bereitzustellen.
Optionale Nutzungsanalyse und Crash-Diagnose sind standardmäßig deaktiviert. Nutzer können beide Verarbeitungen im Datenschutzcenter getrennt erlauben und ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Nutzer können ihre Daten exportieren und ihr Konto in der App oder über mewtual.online/delete-account löschen lassen.
Diese Zusammenfassung ersetzt nicht die vollständigen Informationen nachfolgend.
Die Verarbeitung richtet sich nach der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO) und ergänzend nach dem luxemburgischen Gesetz vom 1. August 2018 über die Organisation der CNPD und die allgemeine Datenschutzregelung. Soweit für Informationen auf Endgeräten oder elektronische Kommunikation anwendbar, wird außerdem das luxemburgische Gesetz vom 30. Mai 2005 über den Schutz der Privatsphäre im Bereich der elektronischen Kommunikation beachtet.
2. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung („DSGVO“) ist:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Luxemburg
RCS Luxembourg: B169689
E-Mail: privacy@mewtual.online
Support: support@mewtual.online
3. Geltungsbereich
Diese Datenschutzerklärung gilt für:
- die Mewtual-App für iOS und Android;
- die Website mewtual.online;
- Einladungs-, Katzenpass-, Support-, Export- und Löschseiten;
- die mit Mewtual verbundenen Backend- und Benachrichtigungsdienste.
Bei Apple, Google oder anderen Drittanbietern können zusätzlich eigene Datenschutzerklärungen gelten, wenn Nutzer deren Dienste direkt verwenden.
4. Welche Daten wir verarbeiten
4.1 Konto- und Anmeldedaten
Je nach Anmeldeart verarbeiten wir:
- interne Nutzer-ID;
- Name oder Anzeigename;
- E-Mail-Adresse, einschließlich möglicher Apple-Private-Relay-Adresse;
- Profilbild, sofern vom Identitätsanbieter bereitgestellt oder hochgeladen;
- verwendeter Anmeldeanbieter;
- Information, ob das Konto anonym beziehungsweise ein Gastkonto ist;
- Sprache, Zeitzone, Onboarding- und Kontostatus;
- Erstellungs-, Änderungs- und letzte Aktivitätszeitpunkte.
Wir erhalten das Passwort des Apple- oder Google-Kontos nicht. Bei einer Anmeldung mit E-Mail und Passwort wird das Passwort direkt durch Firebase Authentication verarbeitet; unser eigenes Backend erhält und speichert es nicht im Klartext.
4.2 Haushalts-, Circle- und Mitgliedsdaten
Wir verarbeiten:
- Haushaltsname und interne Haushalts-ID;
- Mitgliedschaften, Rollen und Berechtigungen;
- Einladungen, Ablaufzeiten und Einladungsstatus;
- Aktivitäten wie erledigte Aufgaben oder angenommene Einladungen;
- Sitter-Zeiträume und freigegebene Rechte;
- Billing Owner und abgeleiteten Premiumstatus des Haushalts.
Andere Haushaltsmitglieder sehen Daten entsprechend ihrer Berechtigungen.
4.3 Katzenprofile und Katzenpass
Nutzer können insbesondere folgende Angaben speichern:
- Name, Foto, Geburts- oder Adoptionsdatum;
- Geschlecht, Kastrationsstatus, Rasse, Fellfarbe und Lebensweise;
- Gewicht, Mikrochipnummer und Tierarztkontakt;
- Fütterung, Medikamente, Impfungen und Besonderheiten;
- Verhalten, Ängste, Vorlieben und Notfallanweisungen;
- Persönlichkeitseinschätzungen;
- Status wie aktiv, archiviert oder verstorben.
Daten über eine Katze sind nicht automatisch Gesundheitsdaten einer Person. In Verbindung mit einem Nutzerkonto können sie jedoch personenbezogene Daten des Halters oder anderer Personen enthalten. Nutzer sollten keine unnötigen Informationen über die Gesundheit oder Privatsphäre von Menschen eingeben.
4.4 Check-ins, Care und Beobachtungen
Wir verarbeiten Eingaben zu:
- Appetit, Trinken, Katzenklo, Aktivität und Stimmung;
- Gewicht und optional gemessenen Mengen;
- Notizen und Beobachtungszeitpunkten;
- Pflegeaufgaben und deren Abschluss;
- Medikamenten, Impfungen, Terminen und Dokumentnotizen;
- ausführender Person und Änderungsverlauf.
Diese Daten dienen der Dokumentation und einfachen Verlaufsauswertung, nicht der medizinischen Diagnose.
4.5 Fotos, Videos, Dokumente und Story
Wir verarbeiten hochgeladene:
- Katzenfotos und Profilbilder;
- kurze Videos;
- Dokumente, soweit diese Funktion angeboten wird;
- Titel, Notizen, Kategorien, Zeitpunkte und Zuordnungen;
- technische Metadaten wie Dateityp, Größe, Bildabmessungen, Verarbeitungsstatus und Speicherpfad.
Mewtual entfernt Standort- und sonstige eingebettete Metadaten bei der serverseitigen Medienverarbeitung. Eine präzise Standortberechtigung ist nicht erforderlich. Kurze Videos werden ohne Ton verarbeitet. Falls sich dies ändert, wird die Datenschutzerklärung vor Aktivierung angepasst und eine erforderliche Mikrofonberechtigung kontextbezogen abgefragt.
4.6 Geräte-, Sicherheits- und Protokolldaten
Zur technischen Bereitstellung und Sicherheit können verarbeitet werden:
- Gerätetyp, Betriebssystem, App-Version und Sprache;
- zufällige Installations- und Gerätekennungen;
- Push-Token;
- IP-Adresse und User-Agent bei Server- oder Websitezugriffen;
- Zeitstempel, angeforderte Funktion, Fehlercode und technische Diagnoseinformationen;
- App-Check-Tokenstatus und technische Attestierungssignale von Apple beziehungsweise Google zur Prüfung, ob Anfragen aus einer unveränderten Production-App auf einem echten Gerät stammen;
- Sicherheitsereignisse und Missbrauchssignale;
- keine Werbe-ID zu Werbezwecken.
Wir vermeiden, Katzenname, Freitexte, Medikamente, Mikrochipnummern oder Medieninhalte in Analytics- oder Fehlerereignisse aufzunehmen.
Firebase App Check wird als technisch notwendiger Sicherheits- und Missbrauchsschutz unabhängig von optionaler Analytics- oder Crash-Diagnose-Einwilligung eingesetzt. App-Check-Tokens und Attestierungsdetails werden nicht in Mewtual-Anwendungslogs geschrieben und nicht für Werbung oder Nutzungsanalyse verwendet.
4.7 Abonnement- und Kaufdaten
Über Apple, Google und RevenueCat können wir erhalten:
- Produkt- und Tarifkennung;
- Kauf-, Trial-, Verlängerungs-, Kündigungs-, Erstattungs- und Ablaufstatus;
- Store-Transaktions- oder Nutzerkennung;
- Land, Währung und lokalisierte Preisangaben;
- Beginn und Ende eines Abrechnungszeitraums;
- Information, ob ein Anspruch auf Premium besteht.
Wir erhalten grundsätzlich keine vollständigen Zahlungskarten- oder Bankdaten. Apple beziehungsweise Google bearbeiten die Zahlung in eigener Verantwortung nach ihren Bedingungen.
4.8 Benachrichtigungen
Wenn Nutzer Benachrichtigungen aktivieren, verarbeiten wir:
- Push-Token und Gerätekennung;
- ausgewählte Benachrichtigungskategorien;
- Erinnerungszeiten, Zeitzone und Ruhezeiten;
- Zustell- und Fehlerstatus.
Sensible medizinische Details sollen nicht im Sperrbildschirmtext erscheinen.
4.9 Analytics und Crash-Diagnose
Firebase Analytics und Firebase Crashlytics sind technisch in der nativen App enthalten, ihre automatische Datenerhebung ist jedoch deaktiviert. Erst nach einer getrennten ausdrücklichen Einwilligung im Datenschutzcenter aktiviert die App die jeweils gewählte Verarbeitung. Die Auswahl wird gerätebezogen und getrennt nach der Firebase-Nutzerkennung gespeichert. Ohne gültige Auswahl bleiben beide Dienste aus. Beim Widerruf wird die weitere Sammlung deaktiviert; noch nicht übermittelte Crashberichte werden verworfen.
Bei erlaubter Nutzungsanalyse werden ausschließlich vorab festgelegte pseudonyme Ereignisse zur Funktionsnutzung gesendet, zum Beispiel das Öffnen oder Abschließen einer Funktion. Dabei können eine zufällige Installationskennung, Ereigniszeit, App-Version, Gerätekategorie und ein aus der IP-Adresse abgeleitetes ungefähres Land verarbeitet werden. Werbe-ID, Android-ID, IDFV, automatische Bildschirmberichte, Anzeigenpersonalisierung und Ad-Network-Registrierung sind deaktiviert. Bei erlaubter Crash-Diagnose können technische Geräte-, App-, Stacktrace- und Absturzinformationen sowie Firebase-/Crashlytics-Installationskennungen verarbeitet werden. Mewtual setzt dabei keine E-Mail-Adresse, Firebase-Nutzerkennung, Katzeninformationen oder Freitexte als Analytics-Parameter oder Crashlytics-Nutzerattribute. Es werden keine Werbeprofile erstellt und keine personenbezogenen Daten verkauft.
Ein Widerruf beendet die zukünftige Erhebung auf diesem Gerät. Bereits übermittelte Daten werden nach den nachfolgend genannten Fristen des Anbieters gelöscht; soweit eine individuelle Zuordnung technisch möglich ist, können zusätzliche Löschanfragen an privacy@mewtual.online gerichtet werden.
4.10 Support, Datenschutzanfragen und Kommunikation
Wenn Nutzer Kontakt aufnehmen, verarbeiten wir:
- Name und E-Mail-Adresse;
- Inhalt der Anfrage und Anhänge;
- Support-ID und technische Diagnoseangaben, soweit bereitgestellt;
- Bearbeitungsstatus, Antwort und Zeitpunkte;
- erforderliche Identitätsnachweise bei Datenschutz- oder Löschanfragen.
Bitte keine unnötigen sensiblen Angaben per E-Mail senden.
4.11 Website- und Freigabeseiten
Beim Besuch von mewtual.online, Einladungsseiten, Löschseiten oder Katzenpass-Freigaben können verarbeitet werden:
- IP-Adresse, Browser, Gerät, Zeitpunkt und aufgerufene Seite;
- notwendige Sicherheits-, Rate-Limit- und Missbrauchsinformationen;
- bei einem Katzenpass-Link die freigegebenen Snapshot-Daten und der Gültigkeitsstatus;
- bei einem Löschformular die zur Bearbeitung eingegebenen Angaben.
Nicht notwendige Website-Analyse oder Cookies werden nur eingesetzt, wenn dies rechtlich zulässig ist und eine erforderliche Einwilligung vorliegt. Die für den sicheren Betrieb technisch notwendigen Funktionen können ohne optionale Analyse eingesetzt werden.
5. Zwecke und Rechtsgrundlagen
| Zweck | Beispiele | Rechtsgrundlage |
|---|
| Vertrag und Kernfunktionen | Konto, Katze, Check-in, Story, Care, Circle, Passport, Export, Synchronisation | Art. 6 Abs. 1 lit. b DSGVO |
| Vorvertragliche Maßnahmen | Onboarding, Tarif- und Funktionsinformationen vor Kauf | Art. 6 Abs. 1 lit. b DSGVO |
| Vom Nutzer aktivierte Freigaben | Einladung, Sitter, QR-/Katzenpass-Link, natives Teilen | Art. 6 Abs. 1 lit. b DSGVO; je nach Inhalt zusätzlich Einwilligung oder Nutzerinitiative |
| Abonnementverwaltung | Berechtigungsprüfung, Trial, Kaufstatus, Haushalts-Premium | Art. 6 Abs. 1 lit. b DSGVO |
| Optionale Analytics nach Einwilligung | Produktnutzung messen und verbessern | Art. 6 Abs. 1 lit. a DSGVO |
| Optionale Benachrichtigungen | Vom Nutzer gewählte Erinnerungen und Circle-Informationen | Art. 6 Abs. 1 lit. a DSGVO beziehungsweise Art. 6 Abs. 1 lit. b DSGVO bei ausdrücklich beauftragter Erinnerungsfunktion |
| Sicherheit und Missbrauchsschutz | Authentifizierung, Rate Limits, Betrugs- und Angriffserkennung | Art. 6 Abs. 1 lit. f DSGVO |
| Technische Stabilität | Fehlerdiagnose, Verfügbarkeit, Wiederherstellung | Art. 6 Abs. 1 lit. f DSGVO; bei optionalem Crash-Opt-in Art. 6 Abs. 1 lit. a DSGVO |
| Support und Kommunikation | Nutzeranfragen, Kontoprobleme, Rechtsausübung | Art. 6 Abs. 1 lit. b, c oder f DSGVO, abhängig von der Anfrage |
| Gesetzliche Pflichten | Buchhaltung, Steuer, Behörden- und Gerichtsanfragen | Art. 6 Abs. 1 lit. c DSGVO |
| Rechtsansprüche | Geltendmachung, Ausübung oder Verteidigung von Ansprüchen | Art. 6 Abs. 1 lit. f DSGVO |
Unser berechtigtes Interesse liegt insbesondere im sicheren, stabilen und wirtschaftlich vertretbaren Betrieb von Mewtual sowie im Schutz von Nutzern, Daten, Tieren und Infrastruktur. Wo eine Einwilligung erforderlich ist, kann sie jederzeit mit Wirkung für die Zukunft widerrufen werden.
6. Personalisierung und automatisierte Auswertungen
Mewtual kann auf Basis von Katzenprofil, Alter, Lebensweise, Persönlichkeitstest und bisherigem Feedback passende Missionen auswählen. Außerdem können einfache Trends oder Abweichungen gegenüber früheren Einträgen angezeigt werden.
Diese Auswertungen:
- beziehen sich auf die Katze und die dokumentierten Routinen;
- stellen keine medizinische Diagnose dar;
- treffen keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung über eine Person;
- werden nicht für Werbung, Kreditwürdigkeit, Versicherungstarife oder Beschäftigungsentscheidungen verwendet.
Es findet keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt, die Nutzer rechtlich oder ähnlich erheblich beeinträchtigt.
7. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können – jeweils nur soweit erforderlich – an folgende Kategorien übermittelt werden:
7.1 Vom Nutzer berechtigte Personen
- Mitglieder desselben Haushalts entsprechend Rolle und Berechtigungen;
- eingeladene Sitter;
- Empfänger eines vom Nutzer erzeugten Katzenpass- oder Freigabelinks;
- Empfänger einer vom Nutzer über das Betriebssystem ausgelösten Teilung.
Diese Freigaben erfolgen auf Initiative des Nutzers. Nutzer sollten Berechtigungen und Freigabelinks regelmäßig prüfen.
7.2 Technische Dienstleister
Für den Betrieb von Mewtual werden eingesetzt:
- Google Ireland Limited / Google LLC, insbesondere Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging und Remote Config sowie die nur nach gesonderter Einwilligung aktivierten Dienste Analytics und Crashlytics;
- RevenueCat, Inc., zur Verwaltung von Store-Abonnements und Premiumberechtigungen;
- Apple und Google als Identitäts- und Storeanbieter;
- Ligne Web Services SAS (LWS), Frankreich, für die E-Mail-Postfächer unter mewtual.online und damit für Support- und Datenschutzkommunikation;
- Amazon Web Services EMEA SARL (AWS), Luxemburg, mit Amazon Simple Email Service (SES) für transaktionale Konto-E-Mails wie Registrierungsbestätigungen und Passwort-Reset-Links;
- weitere sorgfältig ausgewählte Hosting-, Sicherheits-, Support- oder Entwicklungsdienstleister, sofern tatsächlich erforderlich und vertraglich gebunden.
Soweit diese Anbieter als Auftragsverarbeiter handeln, werden Verträge nach Art. 28 DSGVO abgeschlossen. Apple, Google oder andere Anbieter können für bestimmte eigene Verarbeitungen, insbesondere Storekonto, Zahlung oder Login-Dienst, selbst verantwortlich sein.
7.3 Behörden, Gerichte und Rechtsberatung
Daten können offengelegt werden, wenn dies gesetzlich vorgeschrieben ist, eine wirksame behördliche oder gerichtliche Anordnung vorliegt oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
7.4 Unternehmensübertragung
Bei einer Umstrukturierung, Finanzierung, Fusion oder Übertragung des Dienstes können erforderliche Daten unter angemessenen Vertraulichkeits- und Datenschutzmaßnahmen an Berater oder einen Rechtsnachfolger übermittelt werden. Nutzer werden informiert, soweit dies gesetzlich erforderlich ist.
8. Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Die zentralen Mewtual-Ressourcen werden in folgenden Regionen betrieben:
- Firestore: europäische Multi-Region eur3;
- private Medien in Cloud Storage: EUROPE-WEST1;
- Cloud Functions v2 und Cloud Run: europe-west1.
- transaktionaler E-Mail-Versand mit Amazon SES: eu-north-1 (Stockholm, Schweden).
Firebase Authentication, Cloud Messaging, Remote Config, Firebase Hosting und unterstützende Sicherheits-, Support- oder Netzfunktionen einzelner Anbieter sind nicht in jedem Fall ausschließlich auf diese Regionen begrenzt.
Einige Anbieter oder deren Support-, Sicherheits- und Unterauftragsverarbeiter können Daten auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeiten. RevenueCat verarbeitet Endnutzer-Abonnementinformationen nach seiner aktuellen Dienststruktur unter anderem in den USA.
Für Übermittlungen werden – je nach Fall – Angemessenheitsbeschlüsse, Standardvertragsklauseln der Europäischen Kommission, zusätzliche Schutzmaßnahmen oder andere gesetzlich anerkannte Garantien verwendet. Informationen zu den maßgeblichen Garantien können unter privacy@mewtual.online angefragt werden.
9. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Vorgesehene Fristen:
| Datenkategorie | Vorgesehene Dauer |
|---|
| Konto-, Haushalts-, Katzen-, Check-in-, Story- und Care-Daten | Bis zur Löschung durch den Nutzer, Kontolöschung oder Beendigung des Haushalts, soweit keine andere Pflicht besteht |
| Inhalte im Papierkorb | 30 Tage, danach endgültige Löschung |
| Gastkonto | Bis zur Löschung, technischen Bereinigung oder dem Verlust der Gastinstallation; Gastdaten sollten rechtzeitig verknüpft werden |
| Einladungen | Bis zur Nutzung, zum Widerruf oder Ablauf; Sicherheitsmetadaten anschließend grundsätzlich höchstens 90 Tage |
| Katzenpass-Freigaben | Bis zum Widerruf oder Ablauf; begrenzte Sicherheitsprotokolle grundsätzlich höchstens 90 Tage |
| Exportarchive | In der Regel 7 Tage nach Bereitstellung, danach automatische Löschung |
| Push-Token | Bis zur Abmeldung, Deaktivierung, Ungültigkeit oder regelmäßigen technischen Bereinigung |
| Supportanfragen | Grundsätzlich 3 Jahre nach Abschluss, sofern keine kürzere Löschung möglich oder längere Aufbewahrung für einen Rechtsfall erforderlich ist |
| Crashlytics-Daten nach Einwilligung | 90 Tage, bevor Firebase mit der Entfernung von Stacktraces, Minidump-Daten und zugehörigen Installationskennungen aus Live- und Backupsystemen beginnt |
| Optionale Analytics-Ereignisdaten nach Einwilligung | Nutzer- und Ereignisdaten je nach Google-Analytics-Konfiguration grundsätzlich 2 oder 14 Monate; aggregierte Standardberichte können hiervon unberührt bleiben |
| Sicherheits- und Serverlogs | Reguläre Google-Cloud-Anwendungslogs derzeit grundsätzlich 30 Tage; bestimmte verpflichtende Audit- und Systemlogs bis zu 400 Tage; bei einem konkreten Vorfall gegebenenfalls bis zum Abschluss der Untersuchung und erforderlichen Rechtsverfolgung |
| Abrechnungs- und Buchhaltungsunterlagen | Soweit gesetzlich erforderlich, grundsätzlich bis zu 10 Jahre ab Ende des betreffenden Geschäftsjahres |
| Datenschutz- und Löschanfragen | Bis zum Abschluss und anschließend grundsätzlich 3 Jahre zum Nachweis der Bearbeitung; erforderliche Nachweise werden minimiert |
Nach einer Kontolöschung wird der aktive Zugriff unverzüglich gesperrt und der Löschprozess gestartet. Technisch isolierte Sicherungskopien bei Auftragsverarbeitern können noch für einen begrenzten Zeitraum vorhanden sein. Bei bestimmten Firebase-Diensten kann die Entfernung aus Live- und Backupsystemen nach dem Löschaufruf bis zu 180 Tage beanspruchen. Solche Kopien werden nicht für normale Produktzwecke verwendet und im regulären Sicherungszyklus überschrieben.
Fristen werden mindestens jährlich und vor jeder Aktivierung zusätzlicher Datenerhebung technisch überprüft.
10. Datensicherheit
Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen ein, insbesondere:
- verschlüsselte Übertragung;
- Authentifizierung und rollenbasierte Berechtigungen;
- Firestore- und Storage-Regeln nach dem Prinzip „standardmäßig verweigern“;
- zeitlich begrenzte und widerrufbare Freigabetoken;
- Missbrauchsschutz und Rate Limits;
- getrennte Buildprofile und kontrollierte Entwicklungs- und Releaseprozesse;
- Zugriffsbeschränkung für Mitarbeiter und Dienstleister;
- Protokollierung sicherheitsrelevanter Vorgänge;
- Datenminimierung, Medienkomprimierung und Entfernung von Standortmetadaten;
- regelmäßige Updates, Tests und Sicherungen.
Kein System kann absolute Sicherheit garantieren. Nutzer sollten ihr Apple-/Google-Konto und ihr Gerät schützen, Freigabelinks vertraulich behandeln und verdächtige Zugriffe melden.
11. Kamera, Fotos und Benachrichtigungsberechtigungen
Geräteberechtigungen werden erst im passenden Kontext angefragt:
- Kamera: um Fotos für Katzenprofile, Check-ins oder Story aufzunehmen;
- Fotobibliothek: um ausgewählte Fotos oder kurze Videos hinzuzufügen;
- Benachrichtigungen: um vom Nutzer gewählte Erinnerungen zuzustellen.
Eine Verweigerung verhindert nur die jeweilige optionale Funktion. Mewtual fordert weder Kontakte noch präzisen Standort an.
12. Rechte betroffener Personen
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere folgende Rechte:
- Auskunft über verarbeitete personenbezogene Daten;
- Berichtigung unrichtiger oder unvollständiger Daten;
- Löschung;
- Einschränkung der Verarbeitung;
- Datenübertragbarkeit;
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen;
- Widerruf einer Einwilligung mit Wirkung für die Zukunft;
- Beschwerde bei einer Datenschutzaufsichtsbehörde;
- keine Unterwerfung unter ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
Viele Daten können direkt in der App bearbeitet, exportiert oder gelöscht werden. Für weitere Anfragen: privacy@mewtual.online.
Wir können angemessene Informationen zur Identitätsprüfung verlangen. Eine Anfrage wird grundsätzlich innerhalb eines Monats beantwortet; bei komplexen oder zahlreichen Anfragen kann die gesetzlich zulässige Verlängerung genutzt werden.
13. Beschwerderecht
Nutzer können sich bei der luxemburgischen Aufsichtsbehörde beschweren:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxemburg
Nutzer dürfen sich auch an die Aufsichtsbehörde ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des Orts des vermuteten Verstoßes wenden.
14. Minderjährige
Mewtual richtet sich nicht speziell an Kinder. Ein persönliches Konto ist grundsätzlich für Personen ab 16 Jahren vorgesehen. Unter 16 Jahren ist die erforderliche Zustimmung beziehungsweise Genehmigung einer sorgeberechtigten Person notwendig, soweit die Verarbeitung auf Einwilligung beruht und das anwendbare Recht dies verlangt.
Wenn wir erfahren, dass Daten eines Kindes ohne erforderliche Genehmigung verarbeitet werden, werden wir angemessene Schritte zur Klärung und Löschung unternehmen.
15. Keine Werbung und kein Verkauf personenbezogener Daten
Derzeit:
- gibt es keine Werbe-SDKs;
- werden keine personenbezogenen Daten verkauft;
- findet keine personalisierte Werbung statt;
- wird keine Werbe-ID für Marketing verwendet;
- werden Katzenfotos oder Check-ins nicht zum Training externer KI-Modelle verwendet.
Sollte später eine optionale KI-Funktion eingeführt werden, erfolgt dies nur nach transparenter Information, mit einer geeigneten Rechtsgrundlage und – soweit erforderlich – ausdrücklicher Einwilligung.
16. Daten anderer Personen
Wer Kontaktdaten, Fotos oder Informationen über andere Personen eingibt, muss hierzu berechtigt sein und die betroffene Person erforderlichenfalls informieren. Dies betrifft insbesondere:
- Haushaltsmitglieder;
- Sitter;
- Tierärzte und Notfallkontakte;
- Personen, die auf Fotos oder Videos erkennbar sind.
Mewtual darf nicht verwendet werden, um heimlich oder unnötig Daten über andere Menschen zu sammeln.
17. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Erklärung, wenn Funktionen, Dienstleister, Rechtslage oder Datenverarbeitungen sich ändern. Das Datum der letzten Aktualisierung steht oben. Über wesentliche Änderungen informieren wir in der App, per E-Mail oder auf andere geeignete Weise.
18. Kontakt
Datenschutzanfragen: privacy@mewtual.online
Support: support@mewtual.online
Postanschrift: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luxemburg
1. Résumé
Mewtual est privé par défaut. Nous ne vendons pas de données à caractère personnel, n’utilisons aucun SDK publicitaire et n’exploitons aucun fil public de chats. Nous traitons des données pour fournir les comptes, les profils de chat, les points du jour, l’Histoire, les Soins, le Cercle, le Passeport félin, les abonnements, l’assistance, la sécurité et les fonctions facultatives que les utilisateurs activent expressément.
Les statistiques d’utilisation facultatives et les diagnostics de plantage sont désactivés par défaut. Les utilisateurs peuvent autoriser chaque activité séparément dans le Centre de confidentialité et retirer leur consentement à tout moment, avec effet pour l’avenir. Ils peuvent exporter leurs données et supprimer leur compte dans l’app ou via mewtual.online/delete-account.
Ce résumé ne remplace pas les informations complètes ci-dessous.
Les traitements sont régis par le règlement général sur la protection des données (UE) 2016/679 (RGPD) et complétés par la loi luxembourgeoise du 1er août 2018 portant organisation de la Commission nationale pour la protection des données et du régime général sur la protection des données. Lorsque des informations stockées sur un équipement terminal ou des communications électroniques sont concernées, la loi luxembourgeoise du 30 mai 2005 relative à la protection de la vie privée dans le secteur des communications électroniques est également respectée.
2. Responsable du traitement
Le responsable du traitement au sens du règlement général sur la protection des données (« RGPD ») est :
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Luxembourg
RCS Luxembourg : B169689
E-mail : privacy@mewtual.online
Assistance : support@mewtual.online
3. Champ d’application
La présente politique de confidentialité s’applique :
- à l’app Mewtual pour iOS et Android ;
- au site web mewtual.online ;
- aux pages d’invitation, de Passeport félin, d’assistance, d’export et de suppression ;
- aux services de backend et de notification connectés à Mewtual.
Apple, Google et d’autres tiers peuvent appliquer leurs propres informations relatives à la protection des données lorsque les utilisateurs interagissent directement avec leurs services.
4. Données que nous traitons
4.1 Données de compte et de connexion
Selon la méthode de connexion, nous traitons :
- l’identifiant utilisateur interne ;
- le nom ou le nom d’affichage ;
- l’adresse e-mail, y compris une éventuelle adresse Apple Private Relay ;
- l’image de profil, si elle est fournie par le fournisseur d’identité ou téléversée ;
- le fournisseur de connexion ;
- le fait que le compte soit anonyme ou qu’il s’agisse d’un compte invité ;
- la langue, le fuseau horaire, l’état de l’intégration et du compte ;
- les horodatages de création, de mise à jour et de dernière activité.
Nous ne recevons pas le mot de passe du compte Apple ou Google d’un utilisateur. Pour la connexion par e-mail et mot de passe, le mot de passe est traité directement par Firebase Authentication ; notre propre backend ne le reçoit ni ne le stocke en clair.
4.2 Données de foyer, de Cercle et d’appartenance
Nous traitons :
- le nom du foyer et son identifiant interne ;
- les appartenances, rôles et autorisations ;
- les invitations, leur expiration et leur statut ;
- les activités, telles que des tâches accomplies ou des invitations acceptées ;
- les périodes et autorisations des cat-sitters ;
- le titulaire de la facturation et le statut Premium du foyer qui en découle.
Les autres membres du foyer peuvent voir les données selon leurs autorisations.
4.3 Profils de chat et Passeport félin
Les utilisateurs peuvent enregistrer :
- le nom, l’image, la date de naissance ou d’adoption ;
- le sexe, la stérilisation, la race, la couleur du pelage et le mode de vie ;
- le poids, le numéro de puce et les coordonnées du vétérinaire ;
- l’alimentation, les médicaments, les vaccinations et les besoins particuliers ;
- le comportement, les peurs, les préférences et les consignes d’urgence ;
- des évaluations de personnalité ;
- un statut, tel qu’actif, archivé ou décédé.
Les informations concernant un chat ne constituent pas automatiquement des données de santé relatives à une personne. Rattachées à un compte, elles peuvent toutefois contenir des données à caractère personnel concernant le propriétaire ou d’autres personnes. Les utilisateurs ne devraient pas saisir d’informations inutiles relatives à la santé ou à la vie privée de personnes.
4.4 Points du jour, soins et observations
Nous traitons des saisies concernant :
- l’appétit, la boisson, la litière, l’activité et l’humeur ;
- le poids et, le cas échéant, des quantités mesurées ;
- les notes et les heures d’observation ;
- les tâches de soin et leur réalisation ;
- les médicaments, vaccinations, rendez-vous et notes de documents ;
- la personne qui effectue une action et l’historique des modifications.
Ces données servent à la documentation et à des affichages de tendances simples, non à un diagnostic médical.
4.5 Photos, vidéos, documents et Histoire
Nous traitons les éléments téléversés suivants :
- photos de chats et images de profil ;
- courtes vidéos ;
- documents, lorsque cette fonction est disponible ;
- titres, notes, catégories, horodatages et affectations ;
- métadonnées techniques, telles que le type de fichier, la taille, les dimensions de l’image, l’état du traitement et le chemin de stockage.
Mewtual supprime la localisation et les autres métadonnées intégrées lors du traitement des médias côté serveur. L’autorisation d’accès à la localisation précise n’est pas requise. Les courtes vidéos sont traitées sans le son. En cas de changement, la présente politique sera mise à jour avant l’activation et toute autorisation d’accès au microphone requise sera demandée en contexte.
4.6 Données d’appareil, de sécurité et de journalisation
Pour fournir et sécuriser le service, nous pouvons traiter :
- le type d’appareil, le système d’exploitation, la version de l’app et la langue ;
- des identifiants aléatoires d’installation et d’appareil ;
- le jeton push ;
- l’adresse IP et l’agent utilisateur lors de l’accès aux serveurs ou aux sites web ;
- les horodatages, la fonction appelée, le code d’erreur et des informations techniques de diagnostic ;
- l’état des jetons App Check et les signaux techniques d’attestation d’Apple ou de Google, utilisés pour vérifier que les requêtes proviennent d’une app de production non modifiée installée sur un appareil authentique ;
- les événements de sécurité et les signaux de prévention des abus ;
- aucun identifiant publicitaire à des fins publicitaires.
Nous évitons d’inclure des noms de chats, du texte libre, des noms de médicaments, des numéros de puce ou des contenus médias dans les événements de statistiques ou d’erreur.
Firebase App Check est utilisé comme infrastructure de sécurité et de prévention des abus techniquement nécessaire, indépendamment de tout consentement facultatif aux statistiques ou aux diagnostics de plantage. Les jetons App Check et les détails d’attestation ne sont pas inscrits dans les journaux applicatifs de Mewtual et ne sont utilisés ni à des fins publicitaires ni pour des statistiques d’utilisation.
4.7 Données d’abonnement et d’achat
Via Apple, Google et RevenueCat, nous pouvons recevoir :
- l’identifiant du produit et de la formule ;
- le statut d’achat, d’essai, de renouvellement, de résiliation, de remboursement et d’expiration ;
- l’identifiant de transaction ou d’utilisateur du store ;
- le pays, la devise et les informations de prix localisées ;
- le début et la fin de la période de facturation ;
- le fait que l’accès Premium soit actif.
Nous ne recevons en principe pas les données complètes de carte de paiement ou de compte bancaire. Apple ou Google traite le paiement selon ses propres conditions.
4.8 Notifications
Lorsque les utilisateurs activent les notifications, nous traitons :
- le jeton push et l’identifiant de l’appareil ;
- les catégories de notification sélectionnées ;
- l’heure de rappel, le fuseau horaire et les heures de silence ;
- l’état de remise et d’erreur.
Les détails médicaux sensibles ne sont pas destinés à apparaître dans le texte des notifications sur l’écran de verrouillage.
4.9 Statistiques d’utilisation et diagnostics de plantage
Firebase Analytics et Firebase Crashlytics sont techniquement intégrés à l’app native, mais la collecte automatique de données est désactivée. L’app n’active que les traitements sélectionnés, après un consentement distinct et exprès donné dans le Centre de confidentialité. Ce choix est enregistré sur l’appareil et distingué par identifiant utilisateur Firebase. Sans choix valable, les deux services restent inactifs. Le retrait du consentement désactive toute collecte ultérieure ; les rapports de plantage qui n’ont pas encore été transmis sont supprimés.
Lorsque les statistiques d’utilisation sont autorisées, seuls des événements pseudonymes prédéfinis d’utilisation des fonctions sont envoyés, par exemple l’ouverture ou l’achèvement d’une fonction. Un identifiant d’installation aléatoire, l’heure de l’événement, la version de l’app, la catégorie d’appareil et le pays approximatif déduit de l’adresse IP peuvent être traités. Les identifiants publicitaires, l’Android ID, l’IDFV, les rapports d’écran automatiques, la personnalisation publicitaire et l’enregistrement auprès de réseaux publicitaires sont désactivés. Lorsque les diagnostics de plantage sont autorisés, des informations techniques sur l’appareil, l’app, la trace d’appels et le plantage ainsi que les identifiants d’installation Firebase/Crashlytics peuvent être traités. Mewtual ne définit ni adresse e-mail, ni identifiant utilisateur Firebase, ni information sur un chat, ni texte libre comme paramètre Analytics ou attribut utilisateur Crashlytics. Nous ne créons pas de profils publicitaires et ne vendons pas de données à caractère personnel.
Le retrait du consentement met fin à toute collecte future sur cet appareil. Les données déjà transmises sont supprimées conformément aux durées des prestataires indiquées ci-dessous ; lorsqu’une attribution individuelle est techniquement possible, des demandes de suppression complémentaires peuvent être adressées à privacy@mewtual.online.
4.10 Assistance, demandes relatives aux données et communications
Lorsque les utilisateurs nous contactent, nous traitons :
- le nom et l’adresse e-mail ;
- le contenu de la demande et les pièces jointes ;
- l’identifiant d’assistance et les diagnostics techniques, s’ils sont fournis ;
- l’état de traitement, la réponse et les horodatages ;
- les éléments de preuve d’identité requis pour les demandes relatives aux données ou à la suppression.
Merci de ne pas envoyer d’informations sensibles inutiles par e-mail.
4.11 Site web et pages partagées
Lors de la consultation de mewtual.online, des pages d’invitation, des pages de suppression ou des partages de Passeport félin, nous pouvons traiter :
- l’adresse IP, le navigateur, l’appareil, l’heure et la page demandée ;
- les données nécessaires à la sécurité, à la limitation du débit et à la prévention des abus ;
- pour un lien de Passeport félin, l’instantané partagé et son statut de validité ;
- pour un formulaire de suppression, les informations saisies afin de traiter la demande.
Les statistiques ou cookies de site web non essentiels ne sont utilisés que lorsque cela est licite et après obtention de tout consentement requis. Les fonctions techniquement nécessaires peuvent être utilisées sans statistiques facultatives, afin d’exploiter le service en toute sécurité.
5. Finalités et bases légales
| Finalité | Exemples | Base légale |
|---|
| Contrat et fonctions essentielles | Compte, chats, points du jour, Histoire, Soins, Cercle, Passeport, export, synchronisation | Art. 6, § 1, b) RGPD |
| Étapes précontractuelles | Intégration et informations sur les formules avant l’achat | Art. 6, § 1, b) RGPD |
| Partages initiés par l’utilisateur | Invitation, cat-sitter, lien QR ou Passeport félin, partage natif | Art. 6, § 1, b) RGPD ; selon le contenu, le consentement ou l’initiative de l’utilisateur peuvent également s’appliquer |
| Gestion des abonnements | Éligibilité, période d’essai, statut d’achat, Premium du foyer | Art. 6, § 1, b) RGPD |
| Statistiques facultatives après consentement | Mesurer et améliorer l’utilisation du produit | Art. 6, § 1, a) RGPD |
| Notifications facultatives | Rappels choisis par l’utilisateur et informations du Cercle | Art. 6, § 1, a) RGPD, ou art. 6, § 1, b) RGPD lorsque l’utilisateur demande expressément un service de rappel |
| Sécurité et prévention des abus | Authentification, limitation du débit, détection de fraudes et d’attaques | Art. 6, § 1, f) RGPD |
| Stabilité technique | Diagnostic des erreurs, disponibilité et rétablissement | Art. 6, § 1, f) RGPD ; lorsque les rapports de plantage reposent sur un consentement préalable, art. 6, § 1, a) RGPD |
| Assistance et communications | Demandes des utilisateurs, problèmes de compte et exercice des droits | Art. 6, § 1, b), c) ou f) RGPD selon la demande |
| Obligations légales | Comptabilité, fiscalité, demandes administratives et judiciaires | Art. 6, § 1, c) RGPD |
| Actions en justice | Constatation, exercice ou défense de droits | Art. 6, § 1, f) RGPD |
Nos intérêts légitimes consistent notamment à exploiter Mewtual de manière sûre, fiable et économiquement viable et à protéger les utilisateurs, les données, les animaux et l’infrastructure. Lorsqu’un consentement est requis, il peut être retiré à tout moment avec effet pour l’avenir.
6. Personnalisation et analyses automatisées
Mewtual peut sélectionner des missions adaptées en fonction du profil d’un chat, de son âge, de son mode de vie, de son évaluation de personnalité et des retours précédents. Mewtual peut également afficher des tendances simples ou des écarts par rapport aux saisies antérieures.
Ces analyses :
- concernent le chat et les routines documentées ;
- ne constituent pas des diagnostics médicaux ;
- ne conduisent à aucune décision produisant des effets juridiques ou des effets similaires significatifs à l’égard d’une personne ;
- ne sont utilisées ni à des fins publicitaires, ni pour des décisions de crédit, de tarification d’assurance ou d’emploi.
Mewtual ne prend aucune décision exclusivement automatisée au sens de l’article 22 du RGPD produisant des effets juridiques ou des effets similaires significatifs à l’égard des utilisateurs.
7. Destinataires et sous-traitants
Des données à caractère personnel peuvent être communiquées, uniquement lorsque cela est nécessaire, aux catégories suivantes :
7.1 Personnes autorisées par l’utilisateur
- les membres du même foyer, selon leur rôle et leurs autorisations ;
- les cat-sitters invités ;
- les destinataires d’un Passeport félin ou d’un autre lien de partage créé par l’utilisateur ;
- les destinataires sélectionnés via la fonction de partage du système d’exploitation.
Ces communications ont lieu à l’initiative de l’utilisateur. Les utilisateurs devraient vérifier régulièrement les autorisations et les liens de partage.
7.2 Prestataires techniques
Mewtual recourt aux prestataires suivants pour exploiter le service :
- Google Ireland Limited / Google LLC, notamment Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging et Remote Config, ainsi qu’Analytics et Crashlytics, qui ne sont activés qu’après un consentement distinct ;
- RevenueCat, Inc., pour la gestion des abonnements et des droits d’accès liés aux stores ;
- Apple et Google, en tant que fournisseurs d’identité et de store ;
- Ligne Web Services SAS (LWS), France, pour les boîtes e-mail du domaine mewtual.online et donc pour les communications d’assistance et celles relatives à la protection des données ;
- Amazon Web Services EMEA SARL (AWS), Luxembourg, avec Amazon Simple Email Service (SES) pour les e-mails transactionnels du compte, tels que les confirmations d’inscription et les liens de réinitialisation du mot de passe ;
- d’autres prestataires d’hébergement, de sécurité, d’assistance ou de développement soigneusement sélectionnés, lorsque cela est effectivement nécessaire et sur une base contractuelle.
Lorsque ces prestataires agissent en tant que sous-traitants, des accords de traitement conformes à l’article 28 du RGPD sont conclus. Apple, Google ou d’autres prestataires peuvent agir en tant que responsables du traitement distincts pour certaines activités, en particulier les comptes de store, le paiement ou les services d’identité.
7.3 Autorités, juridictions et conseils juridiques
Des données peuvent être communiquées lorsque la loi l’exige, sur la base d’une décision administrative ou judiciaire valable, ou lorsque cela est nécessaire pour constater, exercer ou défendre des droits en justice.
7.4 Transfert d’entreprise
En cas de restructuration, de financement, de fusion ou de cession du service, les données nécessaires peuvent être partagées avec des conseils ou un repreneur, sous réserve de garanties appropriées de confidentialité et de protection des données. Les utilisateurs en seront informés lorsque la loi l’exige.
8. Traitements en dehors de l’Espace économique européen
Les ressources centrales de Mewtual sont exploitées dans les régions suivantes :
- Firestore : multirégion européenne eur3 ;
- médias privés dans Cloud Storage : EUROPE-WEST1 ;
- Cloud Functions v2 et Cloud Run : europe-west1.
- envoi des e-mails transactionnels avec Amazon SES : eu-north-1 (Stockholm, Suède).
Firebase Authentication, Cloud Messaging, Remote Config, Firebase Hosting ainsi que les fonctions de sécurité, d’assistance ou de réseau de certains prestataires ne sont pas nécessairement limités exclusivement à ces régions.
Certains prestataires, ainsi que leurs services d’assistance et de sécurité ou leurs sous-traitants ultérieurs, peuvent traiter des données en dehors de l’Espace économique européen, en particulier aux États-Unis. Dans sa structure de service actuelle, RevenueCat traite les informations d’abonnement des utilisateurs finaux notamment aux États-Unis.
Selon le transfert, les garanties peuvent inclure des décisions d’adéquation, les clauses contractuelles types de la Commission européenne, des mesures complémentaires ou un autre mécanisme de transfert reconnu par la loi. Des informations sur les garanties applicables peuvent être demandées à privacy@mewtual.online.
9. Durées de conservation
Nous ne conservons les données à caractère personnel que le temps nécessaire à la finalité concernée. Les durées prévues sont les suivantes :
| Catégorie de données | Durée prévue |
|---|
| Données de compte, de foyer, de chat, de points du jour, d’Histoire et de Soins | Jusqu’à la suppression par l’utilisateur, la suppression du compte ou la fermeture du foyer, sauf autre obligation applicable |
| Contenus dans la corbeille | 30 jours, puis suppression définitive |
| Compte invité | Jusqu’à sa suppression, un nettoyage technique ou la perte de l’installation invité ; les données d’un compte invité devraient être rattachées en temps utile |
| Invitations | Jusqu’à leur utilisation, leur révocation ou leur expiration ; métadonnées de sécurité en principe 90 jours supplémentaires au maximum |
| Partages du Passeport félin | Jusqu’à leur révocation ou leur expiration ; journaux de sécurité limités, en principe 90 jours au maximum |
| Archives d’export | En général 7 jours après leur mise à disposition, puis suppression automatique |
| Jetons push | Jusqu’à la déconnexion, la désactivation, l’invalidité ou un nettoyage technique régulier |
| Demandes d’assistance | En principe 3 ans après leur clôture, sauf si une suppression anticipée est possible ou si une conservation plus longue est nécessaire pour un litige |
| Données Crashlytics après consentement | 90 jours avant que Firebase commence à supprimer les traces d’appels, les données de minidump et les identifiants d’installation associés des systèmes actifs et de sauvegarde |
| Données d’événements Analytics facultatives après consentement | Données au niveau de l’utilisateur et de l’événement en général 2 ou 14 mois, selon le paramétrage de la propriété Google Analytics ; les rapports standard agrégés peuvent ne pas être concernés par cette durée |
| Journaux de sécurité et de serveur | Les journaux applicatifs Google Cloud courants sont actuellement conservés 30 jours ; certains journaux d’audit et système requis jusqu’à 400 jours ; en cas d’incident concret, éventuellement jusqu’à la clôture de l’enquête et des poursuites nécessaires |
| Documents de facturation et de comptabilité | Lorsque la loi l’exige, en principe jusqu’à 10 ans après la fin de l’exercice concerné |
| Demandes relatives à la protection des données et à la suppression | Jusqu’à leur traitement et, en principe, 3 ans ensuite afin d’en justifier ; les preuves sont minimisées |
Après la suppression d’un compte, l’accès actif est bloqué immédiatement et le processus de suppression démarre. Des sauvegardes techniquement isolées chez des sous-traitants peuvent subsister pendant une durée limitée. Pour certains services Firebase, la suppression des systèmes actifs et de sauvegarde après un appel de suppression peut prendre jusqu’à 180 jours. Ces copies ne sont pas utilisées à des fins produit ordinaires et sont écrasées au cours du cycle de sauvegarde habituel.
Les paramètres de conservation sont contrôlés techniquement au moins une fois par an et avant l’activation de toute collecte de données supplémentaire.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque, notamment :
- la transmission chiffrée ;
- l’authentification et les accès fondés sur les rôles ;
- des règles Firestore et Storage reposant sur un refus par défaut ;
- des jetons de partage limités dans le temps et révocables ;
- la prévention des abus et la limitation du débit ;
- des profils de compilation distincts ainsi que des processus de développement et de publication contrôlés ;
- des restrictions d’accès pour le personnel et les prestataires ;
- la journalisation des événements pertinents pour la sécurité ;
- la minimisation des données, la compression des médias et la suppression des métadonnées de localisation ;
- des mises à jour, des tests et des sauvegardes réguliers.
Aucun système ne peut garantir une sécurité absolue. Les utilisateurs devraient sécuriser leur compte Apple ou Google et leur appareil, garder les liens de partage confidentiels et signaler tout accès suspect.
11. Autorisations d’accès à l’appareil photo, aux photos et aux notifications
Les autorisations de l’appareil ne sont demandées qu’en contexte :
- appareil photo : pour prendre des photos destinées aux profils, aux points du jour ou à l’Histoire ;
- photothèque : pour sélectionner des photos ou de courtes vidéos ;
- notifications : pour envoyer les rappels choisis par l’utilisateur.
Le refus d’une autorisation n’affecte que la fonction facultative concernée. Mewtual ne demande accès ni aux contacts ni à la localisation précise.
12. Droits des personnes concernées
Sous réserve des conditions légales, les utilisateurs disposent notamment des droits suivants :
- accès à leurs données à caractère personnel ;
- rectification des données inexactes ou incomplètes ;
- effacement ;
- limitation du traitement ;
- portabilité des données ;
- opposition aux traitements fondés sur des intérêts légitimes ;
- retrait du consentement avec effet pour l’avenir ;
- réclamation auprès d’une autorité de protection des données ;
- droit de ne pas faire l’objet d’une décision exclusivement automatisée produisant des effets juridiques ou des effets similaires significatifs.
De nombreuses données peuvent être modifiées, exportées ou supprimées directement dans l’app. Pour toute autre demande, contactez privacy@mewtual.online.
Nous pouvons demander des informations raisonnables afin de vérifier l’identité. Nous répondons normalement dans un délai d’un mois. La prolongation permise par la loi peut être utilisée pour les demandes complexes ou nombreuses.
13. Droit de réclamation
Les utilisateurs peuvent introduire une réclamation auprès de l’autorité de contrôle luxembourgeoise :
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxembourg
Les utilisateurs peuvent également s’adresser à l’autorité de contrôle de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation alléguée.
14. Mineurs
Mewtual ne s’adresse pas spécifiquement aux enfants. Un compte personnel est en principe destiné aux personnes âgées de 16 ans ou plus. En dessous de 16 ans, le consentement ou l’autorisation requis d’un parent ou d’un représentant légal est nécessaire lorsque le traitement repose sur le consentement et que le droit applicable l’exige.
Si nous apprenons que les données d’un enfant sont traitées sans l’autorisation requise, nous prendrons des mesures raisonnables pour clarifier la situation et les supprimer.
15. Aucune publicité, aucune vente de données à caractère personnel
Actuellement :
- il n’existe aucun SDK publicitaire ;
- aucune donnée à caractère personnel n’est vendue ;
- il n’y a aucune publicité personnalisée ;
- aucun identifiant publicitaire n’est utilisé à des fins de marketing ;
- les photos de chats et les points du jour ne servent pas à entraîner des modèles d’IA externes.
Si une fonction d’IA facultative est introduite ultérieurement, elle ne sera mise en œuvre qu’après une information transparente, sur une base légale appropriée et, lorsque cela est requis, avec un consentement exprès.
16. Données concernant d’autres personnes
Toute personne qui saisit des coordonnées, des photos ou des informations concernant une autre personne doit y être autorisée et doit informer cette personne lorsque cela est requis. Cela vaut en particulier pour :
- les membres du foyer ;
- les cat-sitters ;
- les vétérinaires et les contacts d’urgence ;
- les personnes identifiables sur des photos ou des vidéos.
Mewtual ne doit pas être utilisé pour collecter secrètement ou inutilement des informations sur d’autres personnes.
17. Modifications de la présente politique de confidentialité
Nous mettons à jour la présente politique lorsque les fonctions, les prestataires, le droit ou les activités de traitement évoluent. La date de dernière mise à jour figure ci-dessus. Nous informerons des modifications substantielles dans l’app, par e-mail ou par un autre canal approprié.
18. Contact
Demandes relatives à la protection des données : privacy@mewtual.online
Assistance : support@mewtual.online
Adresse postale : Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luxembourg
1. Resumen
Mewtual es privado por defecto. No vendemos datos personales, no utilizamos SDK publicitarios y no tenemos un feed público de gatos. Tratamos datos para ofrecer cuentas, perfiles de gatos, registros del día, Historia, Cuidados, Círculo, Pasaporte felino, suscripciones, soporte, seguridad y las funciones opcionales que los usuarios activan expresamente.
El análisis de uso opcional y el diagnóstico de fallos están desactivados por defecto. Los usuarios pueden permitir cada actividad por separado en el Centro de privacidad y retirar su consentimiento en cualquier momento con efectos para el futuro. Los usuarios pueden exportar sus datos y eliminar su cuenta en la app o a través de mewtual.online/delete-account.
Este resumen no sustituye a la información completa que figura a continuación.
El tratamiento se rige por el Reglamento General de Protección de Datos (UE) 2016/679 (RGPD) y se complementa con la Ley luxemburguesa de 1 de agosto de 2018 relativa a la organización de la CNPD y al marco general de protección de datos. Cuando resulte aplicable a la información almacenada en equipos terminales o a las comunicaciones electrónicas, se observa además la Ley luxemburguesa de 30 de mayo de 2005 sobre la protección de la vida privada en el sector de las comunicaciones electrónicas.
2. Responsable del tratamiento
El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos («RGPD») es:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Luxemburgo
RCS Luxembourg: B169689
Correo electrónico: privacy@mewtual.online
Soporte: support@mewtual.online
3. Ámbito de aplicación
Esta Política de privacidad se aplica a:
- la app de Mewtual para iOS y Android;
- el sitio web mewtual.online;
- las páginas de invitación, Pasaporte felino, soporte, exportación y eliminación;
- los servicios de backend y de notificaciones conectados con Mewtual.
Apple, Google y otros terceros pueden aplicar sus propias políticas de privacidad cuando los usuarios interactúan directamente con sus servicios.
4. Datos que tratamos
4.1 Datos de cuenta y de inicio de sesión
Según el método de inicio de sesión, tratamos:
- el identificador interno de usuario;
- el nombre o nombre visible;
- la dirección de correo electrónico, incluida una posible dirección de Apple Private Relay;
- la imagen de perfil, si la facilita el proveedor de identidad o se sube;
- el proveedor de inicio de sesión;
- si la cuenta es anónima o de invitado;
- el idioma, la zona horaria, el estado de la introducción inicial y el estado de la cuenta;
- las marcas de tiempo de creación, actualización y última actividad.
No recibimos la contraseña de la cuenta de Apple o de Google del usuario. Al iniciar sesión con correo y contraseña, Firebase Authentication procesa la contraseña directamente; nuestro propio backend no la recibe ni la almacena en texto claro.
4.2 Datos de hogar, Círculo y pertenencia
Tratamos:
- el nombre del hogar y su identificador interno;
- las pertenencias, los roles y los permisos;
- las invitaciones, su caducidad y su estado;
- las actividades, como tareas completadas o invitaciones aceptadas;
- los periodos y los permisos de cuidador;
- la persona titular de la facturación y el estado Premium derivado del hogar.
Los demás miembros del hogar pueden ver los datos según sus permisos.
4.3 Perfiles de gatos y Pasaporte felino
Los usuarios pueden guardar:
- nombre, imagen, fecha de nacimiento o de adopción;
- sexo, estado de esterilización, raza, color del pelaje y estilo de vida;
- peso, número de microchip y contacto del veterinario;
- alimentación, medicación, vacunas y necesidades especiales;
- comportamiento, miedos, preferencias e instrucciones de emergencia;
- valoraciones de personalidad;
- estado, como activo, archivado o fallecido.
La información sobre un gato no es automáticamente un dato de salud de una persona. Sin embargo, al estar vinculada a una cuenta, puede contener datos personales de la persona propietaria o de otras personas. Los usuarios no deben introducir información innecesaria sobre la salud o la privacidad de personas.
4.4 Registros del día, Cuidados y observaciones
Tratamos entradas relativas a:
- apetito, consumo de agua, arenero, actividad y ánimo;
- peso y, opcionalmente, cantidades medidas;
- notas y horas de observación;
- tareas de cuidado y su finalización;
- medicación, vacunas, citas y notas sobre documentos;
- la persona que realiza una acción y el historial de cambios.
Estos datos sirven para documentar y mostrar tendencias básicas, no para emitir diagnósticos médicos.
4.5 Fotos, vídeos, documentos e Historia
Tratamos, cuando se suben:
- fotos de gatos e imágenes de perfil;
- vídeos cortos;
- documentos, cuando esta función esté disponible;
- títulos, notas, categorías, marcas de tiempo y asignaciones;
- metadatos técnicos como el tipo de archivo, el tamaño, las dimensiones de la imagen, el estado de procesamiento y la ruta de almacenamiento.
Mewtual elimina la ubicación y otros metadatos incrustados durante el procesamiento de los archivos en el servidor. No se requiere el permiso de ubicación precisa. Los vídeos cortos se procesan sin audio. Si esto cambiara, esta Política se actualizaría antes de la activación y el permiso de micrófono necesario se solicitaría en su contexto.
4.6 Datos de dispositivo, seguridad y registro
Para prestar y proteger el servicio, podemos tratar:
- el tipo de dispositivo, el sistema operativo, la versión de la app y el idioma;
- identificadores aleatorios de instalación y de dispositivo;
- el token de notificaciones push;
- la dirección IP y el agente de usuario al acceder a servidores o sitios web;
- marcas de tiempo, función solicitada, código de error e información técnica de diagnóstico;
- el estado del token de App Check y las señales técnicas de atestación de Apple o Google utilizadas para comprobar que las solicitudes proceden de una app de producción no modificada en un dispositivo auténtico;
- eventos de seguridad y señales de prevención del uso indebido;
- ningún identificador publicitario con fines publicitarios.
Evitamos incluir nombres de gatos, texto libre, nombres de medicamentos, números de microchip o contenidos multimedia en los eventos de analítica o de error.
Firebase App Check se utiliza como infraestructura de seguridad y prevención del uso indebido técnicamente necesaria, con independencia de cualquier consentimiento opcional para la analítica o el diagnóstico de fallos. Los tokens de App Check y los datos de atestación no se escriben en los registros de la aplicación Mewtual y no se utilizan para publicidad ni para análisis de uso.
4.7 Datos de suscripción y de compra
A través de Apple, Google y RevenueCat podemos recibir:
- el identificador de producto y de plan;
- el estado de compra, prueba, renovación, cancelación, reembolso y caducidad;
- el identificador de transacción o de usuario de la tienda;
- el país, la moneda y la información de precios localizada;
- el inicio y el fin del periodo de facturación;
- si el acceso Premium está activo.
Por regla general, no recibimos los datos completos de la tarjeta de pago ni de la cuenta bancaria. Apple o Google tramitan el pago conforme a sus propias condiciones.
4.8 Notificaciones
Cuando los usuarios activan las notificaciones, tratamos:
- el token push y el identificador del dispositivo;
- las categorías de notificación seleccionadas;
- la hora del recordatorio, la zona horaria y las horas de silencio;
- el estado de entrega y de error.
No está previsto que aparezcan datos médicos sensibles en el texto de las notificaciones de la pantalla de bloqueo.
4.9 Analítica y diagnóstico de fallos
Firebase Analytics y Firebase Crashlytics están integrados técnicamente en la app nativa, pero la recogida automática de datos está desactivada. La app activa únicamente el tratamiento seleccionado tras un consentimiento expreso e independiente en el Centro de privacidad. La elección se guarda en el dispositivo y se separa por identificador de usuario de Firebase. Sin una elección válida, ambos servicios permanecen desactivados. La retirada del consentimiento desactiva cualquier recogida posterior; los informes de fallos que todavía no se hayan transmitido se descartan.
Cuando se permite el análisis de uso, solo se envían eventos seudonimizados y predefinidos sobre el uso de funciones, como abrir o completar una función. Pueden tratarse un identificador aleatorio de instalación, la hora del evento, la versión de la app, la categoría de dispositivo y el país aproximado derivado de la dirección IP. Los identificadores publicitarios, el Android ID, el IDFV, el registro automático de pantallas, la personalización de anuncios y el registro en redes publicitarias están desactivados. Cuando se permite el diagnóstico de fallos, pueden tratarse información técnica del dispositivo, de la app, de la traza de la pila y del fallo, así como los identificadores de instalación de Firebase/Crashlytics. Mewtual no establece direcciones de correo electrónico, identificadores de usuario de Firebase, datos de los gatos ni texto libre como parámetros de Analytics o atributos de usuario de Crashlytics. No creamos perfiles publicitarios ni vendemos datos personales.
La retirada del consentimiento pone fin a la recogida futura en ese dispositivo. Los datos ya transmitidos se eliminan conforme a los plazos de los proveedores indicados más abajo; cuando la atribución individual sea técnicamente posible, pueden enviarse solicitudes adicionales de supresión a privacy@mewtual.online.
4.10 Soporte, solicitudes de privacidad y comunicaciones
Cuando los usuarios se ponen en contacto con nosotros, tratamos:
- el nombre y la dirección de correo electrónico;
- el contenido de la solicitud y los archivos adjuntos;
- el identificador de soporte y los diagnósticos técnicos, si se facilitan;
- el estado de tramitación, la respuesta y las marcas de tiempo;
- la acreditación de identidad necesaria para las solicitudes de privacidad o de eliminación.
Rogamos que no se envíe por correo electrónico información sensible innecesaria.
4.11 Sitio web y páginas compartidas
Al visitar mewtual.online, las páginas de invitación, las páginas de eliminación o las páginas compartidas del Pasaporte felino, podemos tratar:
- la dirección IP, el navegador, el dispositivo, la hora y la página solicitada;
- los datos necesarios de seguridad, limitación de peticiones y prevención del uso indebido;
- en el caso de un enlace del Pasaporte felino, la instantánea publicada y su estado de validez;
- en el caso de un formulario de eliminación, la información introducida para tramitar la solicitud.
Las cookies o la analítica web no esenciales solo se utilizan cuando es lícito y tras obtener el consentimiento que resulte necesario. Las funciones técnicamente necesarias pueden utilizarse sin analítica opcional para operar el servicio de forma segura.
5. Fines y bases jurídicas
| Fin | Ejemplos | Base jurídica |
|---|
| Contrato y funciones principales | Cuenta, gatos, registros del día, Historia, Cuidados, Círculo, Pasaporte, exportación, sincronización | Art. 6.1.b) RGPD |
| Actuaciones precontractuales | Introducción inicial e información sobre los planes antes de la compra | Art. 6.1.b) RGPD |
| Compartición iniciada por el usuario | Invitaciones, cuidadores, enlace QR/Pasaporte felino, compartición nativa | Art. 6.1.b) RGPD; según el contenido, también puede aplicarse el consentimiento o la iniciativa del usuario |
| Gestión de suscripciones | Elegibilidad, prueba, estado de la compra, Premium del hogar | Art. 6.1.b) RGPD |
| Analítica opcional previo consentimiento | Medir y mejorar el uso del producto | Art. 6.1.a) RGPD |
| Notificaciones opcionales | Recordatorios elegidos por el usuario e información del Círculo | Art. 6.1.a) RGPD o art. 6.1.b) RGPD cuando el usuario solicita expresamente un servicio de recordatorios |
| Seguridad y prevención del uso indebido | Autenticación, límites de peticiones, detección de fraude y ataques | Art. 6.1.f) RGPD |
| Estabilidad técnica | Diagnóstico de errores, disponibilidad y recuperación | Art. 6.1.f) RGPD; cuando el informe de fallos requiere activación previa, art. 6.1.a) RGPD |
| Soporte y comunicaciones | Solicitudes de los usuarios, incidencias de cuenta y ejercicio de derechos | Art. 6.1.b), c) o f) RGPD según la solicitud |
| Obligaciones legales | Contabilidad, fiscalidad y requerimientos administrativos y judiciales | Art. 6.1.c) RGPD |
| Reclamaciones legales | Formulación, ejercicio o defensa de reclamaciones | Art. 6.1.f) RGPD |
Nuestros intereses legítimos incluyen operar Mewtual de forma segura, fiable y económicamente viable y proteger a los usuarios, los datos, los animales y la infraestructura. Cuando se requiere el consentimiento, este puede retirarse en cualquier momento con efectos para el futuro.
6. Personalización y análisis automatizado
Mewtual puede seleccionar misiones adecuadas a partir del perfil del gato, su edad, su estilo de vida, la valoración de personalidad y las respuestas anteriores. También puede mostrar tendencias básicas o diferencias respecto a entradas anteriores.
Estos análisis:
- se refieren al gato y a las rutinas documentadas;
- no son diagnósticos médicos;
- no adoptan decisiones con efectos jurídicos o similarmente significativos sobre una persona;
- no se utilizan para publicidad, crédito, tarificación de seguros ni decisiones laborales.
Mewtual no adopta decisiones basadas únicamente en el tratamiento automatizado, en el sentido del artículo 22 del RGPD, que produzcan efectos jurídicos o similarmente significativos sobre los usuarios.
7. Destinatarios y encargados del tratamiento
Los datos personales pueden comunicarse, solo cuando sea necesario, a las siguientes categorías:
7.1 Personas autorizadas por el usuario
- los miembros del mismo hogar, según su rol y sus permisos;
- los cuidadores invitados;
- los destinatarios de un Pasaporte felino u otro enlace compartido creado por el usuario;
- los destinatarios seleccionados mediante la función de compartir del sistema operativo.
Estas comunicaciones se producen por iniciativa del usuario. Conviene revisar periódicamente los permisos y los enlaces compartidos.
7.2 Proveedores técnicos de servicios
Mewtual utiliza los siguientes proveedores para operar el servicio:
- Google Ireland Limited / Google LLC, incluidos Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging y Remote Config, así como Analytics y Crashlytics, que solo se activan tras un consentimiento independiente;
- RevenueCat, Inc., para la gestión de suscripciones y derechos de las tiendas;
- Apple y Google como proveedores de identidad y de tienda;
- Ligne Web Services SAS (LWS), Francia, para los buzones de correo del dominio mewtual.online y, por tanto, para las comunicaciones de soporte y de privacidad;
- Amazon Web Services EMEA SARL (AWS), Luxemburgo, mediante Amazon Simple Email Service (SES) para correos transaccionales de cuenta, como confirmaciones de registro y enlaces para restablecer la contraseña;
- otros proveedores de alojamiento, seguridad, soporte o desarrollo cuidadosamente seleccionados, cuando resulten realmente necesarios y estén vinculados contractualmente.
Cuando estos proveedores actúan como encargados del tratamiento, se suscriben contratos de encargo conforme al artículo 28 del RGPD. Apple, Google u otros proveedores pueden actuar como responsables independientes para determinadas actividades, en particular las cuentas de tienda, los pagos o los servicios de identidad.
7.3 Autoridades, tribunales y asesores jurídicos
Los datos pueden comunicarse cuando lo exija la ley, en virtud de una resolución administrativa o judicial válida, o cuando sea necesario para formular, ejercer o defender reclamaciones.
7.4 Transmisión empresarial
En caso de reestructuración, financiación, fusión o transmisión del servicio, los datos necesarios pueden compartirse con asesores o con un sucesor, con las garantías adecuadas de confidencialidad y protección de datos. Los usuarios serán informados cuando así lo exija la ley.
8. Tratamiento fuera del Espacio Económico Europeo
Los recursos principales de Mewtual se operan en las siguientes regiones:
- Firestore: multirregión europea eur3;
- archivos privados en Cloud Storage: EUROPE-WEST1;
- Cloud Functions v2 y Cloud Run: europe-west1.
- envío de correos transaccionales mediante Amazon SES: eu-north-1 (Estocolmo, Suecia).
Firebase Authentication, Cloud Messaging, Remote Config, Firebase Hosting y las funciones de apoyo de seguridad, soporte o red de determinados proveedores no se limitan necesariamente en exclusiva a estas regiones.
Algunos proveedores y sus servicios de soporte, seguridad o subencargados pueden tratar datos fuera del Espacio Económico Europeo, en particular en Estados Unidos. Conforme a su estructura de servicio actual, RevenueCat trata la información de suscripción de los usuarios finales, entre otros lugares, en Estados Unidos.
Según la transferencia de que se trate, las garantías pueden incluir decisiones de adecuación, las cláusulas contractuales tipo de la Comisión Europea, medidas complementarias u otro mecanismo de transferencia legalmente reconocido. La información sobre las garantías aplicables puede solicitarse en privacy@mewtual.online.
9. Plazos de conservación
Conservamos los datos personales únicamente durante el tiempo necesario para el fin correspondiente. Los plazos previstos son:
| Categoría de datos | Plazo previsto |
|---|
| Datos de cuenta, hogar, gatos, registros del día, Historia y Cuidados | Hasta la eliminación por el usuario, la eliminación de la cuenta o el cierre del hogar, salvo que exista otra obligación |
| Contenido de la papelera | 30 días y, después, eliminación definitiva |
| Cuenta de invitado | Hasta su eliminación, la limpieza técnica o la pérdida de la instalación de invitado; conviene vincular a tiempo los datos de invitado |
| Invitaciones | Hasta su uso, revocación o caducidad; los metadatos de seguridad, por regla general, no más de 90 días adicionales |
| Comparticiones del Pasaporte felino | Hasta su revocación o caducidad; los registros de seguridad limitados, por regla general, no más de 90 días |
| Archivos de exportación | Normalmente 7 días desde su disponibilidad y, después, eliminación automática |
| Tokens push | Hasta el cierre de sesión, la desactivación, la invalidez o la limpieza técnica periódica |
| Solicitudes de soporte | Normalmente 3 años desde su cierre, salvo que sea posible una eliminación anterior o se necesite una conservación mayor para un asunto legal |
| Datos de Crashlytics previo consentimiento | 90 días antes de que Firebase comience a eliminar las trazas de pila, los minidumps y los identificadores de instalación asociados de los sistemas activos y de copia de seguridad |
| Datos de eventos de Analytics opcional previo consentimiento | Datos a nivel de usuario y de evento, por regla general, 2 o 14 meses según la configuración de la propiedad de Google Analytics; los informes estándar agregados pueden no verse afectados por este plazo |
| Registros de seguridad y de servidor | Los registros habituales de aplicación de Google Cloud se conservan actualmente 30 días; determinados registros de auditoría y de sistema obligatorios, hasta 400 días; en un incidente concreto, potencialmente hasta que concluyan la investigación y la exigencia legal necesaria |
| Documentación de facturación y contabilidad | Cuando la ley lo exija, por regla general hasta 10 años desde el cierre del ejercicio correspondiente |
| Solicitudes de privacidad y de eliminación | Hasta su finalización y, normalmente, 3 años más para acreditar su tramitación; las pruebas se minimizan |
Tras la eliminación de la cuenta, el acceso activo se bloquea de inmediato y comienza el proceso de eliminación. Las copias de seguridad técnicamente aisladas de los encargados pueden permanecer durante un periodo limitado. En determinados servicios de Firebase, la eliminación de los sistemas activos y de copia de seguridad tras una solicitud puede tardar hasta 180 días. Estas copias no se utilizan para fines ordinarios del producto y se sobrescriben en el ciclo habitual de copias de seguridad.
Los ajustes de conservación se revisan técnicamente al menos una vez al año y antes de activar cualquier recogida adicional de datos.
10. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:
- transmisión cifrada;
- autenticación y acceso basado en roles;
- reglas de Firestore y de Storage basadas en la denegación por defecto;
- tokens de compartición limitados en el tiempo y revocables;
- prevención del uso indebido y límites de peticiones;
- perfiles de compilación separados y procesos controlados de desarrollo y publicación;
- restricciones de acceso para el personal y los proveedores;
- registro de los eventos relevantes para la seguridad;
- minimización de datos, compresión de archivos y eliminación de los metadatos de ubicación;
- actualizaciones, pruebas y copias de seguridad periódicas.
Ningún sistema puede garantizar una seguridad absoluta. Conviene proteger la cuenta de Apple/Google y el dispositivo, mantener la confidencialidad de los enlaces compartidos y comunicar cualquier acceso sospechoso.
11. Permisos de cámara, fotos y notificaciones
Los permisos del dispositivo se solicitan únicamente en su contexto:
- Cámara: para hacer fotos para los perfiles, los registros del día o la Historia;
- Fototeca: para seleccionar fotos o vídeos cortos;
- Notificaciones: para enviar los recordatorios elegidos por el usuario.
Denegar un permiso solo afecta a la función opcional correspondiente. Mewtual no solicita acceso a los contactos ni a la ubicación precisa.
12. Derechos de las personas interesadas
Con sujeción a los requisitos legales, los usuarios tienen, entre otros, los siguientes derechos:
- acceso a los datos personales;
- rectificación de los datos inexactos o incompletos;
- supresión;
- limitación del tratamiento;
- portabilidad de los datos;
- oposición al tratamiento basado en intereses legítimos;
- retirada del consentimiento con efectos para el futuro;
- reclamación ante una autoridad de protección de datos;
- no ser objeto de decisiones basadas únicamente en el tratamiento automatizado con efectos jurídicos o similarmente significativos.
Muchos datos pueden editarse, exportarse o eliminarse directamente en la app. Para otras solicitudes, puede escribirse a privacy@mewtual.online.
Podemos solicitar la información razonable necesaria para verificar la identidad. Normalmente respondemos en el plazo de un mes. Puede utilizarse la prórroga legalmente permitida en el caso de solicitudes complejas o numerosas.
13. Derecho a reclamar
Los usuarios pueden presentar una reclamación ante la autoridad de control luxemburguesa:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxemburgo
Los usuarios también pueden dirigirse a la autoridad de control de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción.
14. Menores de edad
Mewtual no se dirige específicamente a menores. Una cuenta personal está pensada, por regla general, para personas de 16 años o más. Por debajo de esa edad es necesario el consentimiento o la autorización de una persona con patria potestad o tutela cuando el tratamiento se base en el consentimiento y la ley aplicable así lo exija.
Si tenemos conocimiento de que se están tratando datos de un menor sin la autorización necesaria, adoptaremos medidas razonables para aclararlo y eliminarlos.
15. Sin publicidad ni venta de datos personales
En la actualidad:
- no hay SDK publicitarios;
- no se venden datos personales;
- no hay publicidad personalizada;
- no se utiliza ningún identificador publicitario con fines de marketing;
- las fotos de los gatos y los registros del día no se utilizan para entrenar modelos de IA externos.
Si más adelante se introdujera una función opcional de IA, se implementaría únicamente tras una información transparente, con una base jurídica adecuada y, cuando sea necesario, con consentimiento expreso.
16. Datos sobre otras personas
Quien introduzca datos de contacto, fotos o información sobre otra persona debe estar autorizado para ello e informar a esa persona cuando así se requiera. Esto se aplica en particular a:
- los miembros del hogar;
- los cuidadores;
- los veterinarios y los contactos de emergencia;
- las personas identificables en fotos o vídeos.
Mewtual no puede utilizarse para recopilar información sobre otras personas de forma oculta o innecesaria.
17. Cambios en esta Política de privacidad
Actualizamos esta Política cuando cambian las funciones, los proveedores, la ley o las actividades de tratamiento. La fecha de la última actualización figura arriba. Informaremos de los cambios sustanciales en la app, por correo electrónico o por otro canal adecuado.
18. Contacto
Solicitudes de privacidad: privacy@mewtual.online
Soporte: support@mewtual.online
Dirección postal: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luxemburgo
1. Resumen
Mewtual es privado por defecto. No vendemos datos personales, no usamos SDK publicitarios y no tenemos un feed público de gatos. Tratamos datos para ofrecer cuentas, perfiles de gatos, registros del día, Historia, Cuidados, Círculo, Pasaporte felino, suscripciones, soporte, seguridad y las funciones opcionales que los usuarios activan expresamente.
El análisis de uso opcional y el diagnóstico de fallas están desactivados por defecto. Los usuarios pueden permitir cada actividad por separado en el Centro de privacidad y retirar su consentimiento en cualquier momento con efectos hacia el futuro. Los usuarios pueden exportar sus datos y eliminar su cuenta en la app o a través de mewtual.online/delete-account.
Este resumen no sustituye la información completa que aparece a continuación.
El tratamiento se rige por el Reglamento General de Protección de Datos (UE) 2016/679 (RGPD) y se complementa con la Ley luxemburguesa del 1 de agosto de 2018 sobre la organización de la CNPD y el marco general de protección de datos. Cuando resulte aplicable a la información almacenada en equipos terminales o a las comunicaciones electrónicas, también se observa la Ley luxemburguesa del 30 de mayo de 2005 sobre la protección de la vida privada en el sector de las comunicaciones electrónicas.
2. Responsable del tratamiento
El responsable del tratamiento en el sentido del Reglamento General de Protección de Datos (“RGPD”) es:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Luxemburgo
RCS Luxembourg: B169689
Correo electrónico: privacy@mewtual.online
Soporte: support@mewtual.online
3. Alcance
Esta Política de privacidad se aplica a:
- la app de Mewtual para iOS y Android;
- el sitio web mewtual.online;
- las páginas de invitación, Pasaporte felino, soporte, exportación y eliminación;
- los servicios de backend y de notificaciones conectados con Mewtual.
Apple, Google y otros terceros pueden aplicar sus propios avisos de privacidad cuando los usuarios interactúan directamente con sus servicios.
4. Datos que tratamos
4.1 Datos de cuenta e inicio de sesión
Según el método de inicio de sesión, tratamos:
- el identificador interno de usuario;
- el nombre o nombre visible;
- la dirección de correo electrónico, incluida una posible dirección de Apple Private Relay;
- la imagen de perfil, si la entrega el proveedor de identidad o se sube;
- el proveedor de inicio de sesión;
- si la cuenta es anónima o de invitado;
- el idioma, la zona horaria, el estado de la configuración inicial y el estado de la cuenta;
- las marcas de tiempo de creación, actualización y última actividad.
No recibimos la contraseña de la cuenta de Apple o de Google del usuario. Al iniciar sesión con correo y contraseña, Firebase Authentication procesa la contraseña directamente; nuestro propio backend no la recibe ni la almacena en texto claro.
4.2 Datos de hogar, Círculo y membresía
Tratamos:
- el nombre del hogar y su identificador interno;
- las membresías, los roles y los permisos;
- las invitaciones, su vencimiento y su estado;
- las actividades, como tareas completadas o invitaciones aceptadas;
- los periodos y los permisos de cuidador;
- la persona titular de la facturación y el estado Premium derivado del hogar.
Los demás miembros del hogar pueden ver los datos según sus permisos.
4.3 Perfiles de gatos y Pasaporte felino
Los usuarios pueden guardar:
- nombre, imagen, fecha de nacimiento o de adopción;
- sexo, estado de esterilización, raza, color del pelaje y estilo de vida;
- peso, número de microchip y contacto del veterinario;
- alimentación, medicación, vacunas y necesidades especiales;
- comportamiento, miedos, preferencias e instrucciones de emergencia;
- evaluaciones de personalidad;
- estado, como activo, archivado o fallecido.
La información sobre un gato no es automáticamente un dato de salud de una persona. Sin embargo, al estar vinculada a una cuenta, puede contener datos personales de la persona propietaria o de otras personas. Los usuarios no deben ingresar información innecesaria sobre la salud o la privacidad de personas.
4.4 Registros del día, Cuidados y observaciones
Tratamos entradas relativas a:
- apetito, consumo de agua, caja de arena, actividad y ánimo;
- peso y, de manera opcional, cantidades medidas;
- notas y horas de observación;
- tareas de cuidado y su finalización;
- medicación, vacunas, citas y notas sobre documentos;
- la persona que realiza una acción y el historial de cambios.
Estos datos sirven para documentar y mostrar tendencias básicas, no para emitir diagnósticos médicos.
4.5 Fotos, videos, documentos e Historia
Tratamos, cuando se suben:
- fotos de gatos e imágenes de perfil;
- videos cortos;
- documentos, cuando esta función esté disponible;
- títulos, notas, categorías, marcas de tiempo y asignaciones;
- metadatos técnicos como el tipo de archivo, el tamaño, las dimensiones de la imagen, el estado de procesamiento y la ruta de almacenamiento.
Mewtual elimina la ubicación y otros metadatos incrustados durante el procesamiento de los archivos en el servidor. No se requiere el permiso de ubicación precisa. Los videos cortos se procesan sin audio. Si esto cambiara, esta Política se actualizaría antes de la activación y el permiso de micrófono necesario se pediría en su contexto.
4.6 Datos de dispositivo, seguridad y registro
Para prestar y proteger el servicio, podemos tratar:
- el tipo de dispositivo, el sistema operativo, la versión de la app y el idioma;
- identificadores aleatorios de instalación y de dispositivo;
- el token de notificaciones push;
- la dirección IP y el agente de usuario al acceder a servidores o sitios web;
- marcas de tiempo, función solicitada, código de error e información técnica de diagnóstico;
- el estado del token de App Check y las señales técnicas de atestación de Apple o Google que se usan para comprobar que las solicitudes provienen de una app de producción no modificada en un dispositivo auténtico;
- eventos de seguridad y señales de prevención del uso indebido;
- ningún identificador publicitario con fines publicitarios.
Evitamos incluir nombres de gatos, texto libre, nombres de medicamentos, números de microchip o contenidos multimedia en los eventos de analítica o de error.
Firebase App Check se usa como infraestructura de seguridad y prevención del uso indebido técnicamente necesaria, con independencia de cualquier consentimiento opcional para la analítica o el diagnóstico de fallas. Los tokens de App Check y los datos de atestación no se escriben en los registros de la aplicación Mewtual y no se usan para publicidad ni para análisis de uso.
4.7 Datos de suscripción y de compra
A través de Apple, Google y RevenueCat podemos recibir:
- el identificador de producto y de plan;
- el estado de compra, prueba, renovación, cancelación, reembolso y vencimiento;
- el identificador de transacción o de usuario de la tienda;
- el país, la moneda y la información de precios localizada;
- el inicio y el fin del periodo de facturación;
- si el acceso Premium está activo.
Por lo general, no recibimos los datos completos de la tarjeta de pago ni de la cuenta bancaria. Apple o Google procesan el pago conforme a sus propios términos.
4.8 Notificaciones
Cuando los usuarios activan las notificaciones, tratamos:
- el token push y el identificador del dispositivo;
- las categorías de notificación seleccionadas;
- la hora del recordatorio, la zona horaria y las horas de silencio;
- el estado de entrega y de error.
No está previsto que aparezcan datos médicos sensibles en el texto de las notificaciones de la pantalla de bloqueo.
4.9 Analítica y diagnóstico de fallas
Firebase Analytics y Firebase Crashlytics están integrados técnicamente en la app nativa, pero la recolección automática de datos está desactivada. La app activa únicamente el tratamiento seleccionado después de un consentimiento expreso e independiente en el Centro de privacidad. La elección se guarda en el dispositivo y se separa por identificador de usuario de Firebase. Sin una elección válida, ambos servicios permanecen desactivados. Retirar el consentimiento desactiva cualquier recolección posterior; los reportes de fallas que todavía no se hayan transmitido se descartan.
Cuando se permite el análisis de uso, solo se envían eventos seudonimizados y predefinidos sobre el uso de funciones, como abrir o completar una función. Pueden tratarse un identificador aleatorio de instalación, la hora del evento, la versión de la app, la categoría de dispositivo y el país aproximado derivado de la dirección IP. Los identificadores publicitarios, el Android ID, el IDFV, el registro automático de pantallas, la personalización de anuncios y el registro en redes publicitarias están desactivados. Cuando se permite el diagnóstico de fallas, pueden tratarse información técnica del dispositivo, de la app, de la traza de la pila y de la falla, así como los identificadores de instalación de Firebase/Crashlytics. Mewtual no establece direcciones de correo electrónico, identificadores de usuario de Firebase, datos de los gatos ni texto libre como parámetros de Analytics o atributos de usuario de Crashlytics. No creamos perfiles publicitarios ni vendemos datos personales.
Retirar el consentimiento pone fin a la recolección futura en ese dispositivo. Los datos ya transmitidos se eliminan conforme a los plazos de los proveedores indicados más abajo; cuando la atribución individual sea técnicamente posible, se pueden enviar solicitudes adicionales de eliminación a privacy@mewtual.online.
4.10 Soporte, solicitudes de privacidad y comunicaciones
Cuando los usuarios nos contactan, tratamos:
- el nombre y la dirección de correo electrónico;
- el contenido de la solicitud y los archivos adjuntos;
- el identificador de soporte y los diagnósticos técnicos, si se entregan;
- el estado de la gestión, la respuesta y las marcas de tiempo;
- la acreditación de identidad necesaria para las solicitudes de privacidad o de eliminación.
Les pedimos no enviar información sensible innecesaria por correo electrónico.
4.11 Sitio web y páginas compartidas
Al visitar mewtual.online, las páginas de invitación, las páginas de eliminación o las páginas compartidas del Pasaporte felino, podemos tratar:
- la dirección IP, el navegador, el dispositivo, la hora y la página solicitada;
- los datos necesarios de seguridad, límite de solicitudes y prevención del uso indebido;
- en el caso de un enlace del Pasaporte felino, la instantánea publicada y su estado de validez;
- en el caso de un formulario de eliminación, la información ingresada para gestionar la solicitud.
Las cookies o la analítica web no esenciales solo se usan cuando es lícito y después de obtener el consentimiento que resulte necesario. Las funciones técnicamente necesarias pueden usarse sin analítica opcional para operar el servicio de forma segura.
5. Fines y bases jurídicas
| Fin | Ejemplos | Base jurídica |
|---|
| Contrato y funciones principales | Cuenta, gatos, registros del día, Historia, Cuidados, Círculo, Pasaporte, exportación, sincronización | Art. 6(1)(b) del RGPD |
| Actuaciones precontractuales | Configuración inicial e información sobre los planes antes de la compra | Art. 6(1)(b) del RGPD |
| Compartir por iniciativa del usuario | Invitaciones, cuidadores, enlace QR/Pasaporte felino, compartir con el sistema | Art. 6(1)(b) del RGPD; según el contenido, también puede aplicarse el consentimiento o la iniciativa del usuario |
| Administración de suscripciones | Elegibilidad, prueba, estado de la compra, Premium del hogar | Art. 6(1)(b) del RGPD |
| Analítica opcional con consentimiento | Medir y mejorar el uso del producto | Art. 6(1)(a) del RGPD |
| Notificaciones opcionales | Recordatorios elegidos por el usuario e información del Círculo | Art. 6(1)(a) del RGPD o art. 6(1)(b) del RGPD cuando el usuario pide expresamente un servicio de recordatorios |
| Seguridad y prevención del uso indebido | Autenticación, límites de solicitudes, detección de fraude y ataques | Art. 6(1)(f) del RGPD |
| Estabilidad técnica | Diagnóstico de errores, disponibilidad y recuperación | Art. 6(1)(f) del RGPD; cuando el reporte de fallas requiere activación previa, art. 6(1)(a) del RGPD |
| Soporte y comunicaciones | Solicitudes de los usuarios, problemas de cuenta y ejercicio de derechos | Art. 6(1)(b), (c) o (f) del RGPD según la solicitud |
| Obligaciones legales | Contabilidad, impuestos y requerimientos de autoridades y tribunales | Art. 6(1)(c) del RGPD |
| Reclamos legales | Formulación, ejercicio o defensa de reclamos | Art. 6(1)(f) del RGPD |
Nuestros intereses legítimos incluyen operar Mewtual de forma segura, confiable y económicamente viable y proteger a los usuarios, los datos, los animales y la infraestructura. Cuando se requiere el consentimiento, se puede retirar en cualquier momento con efectos hacia el futuro.
6. Personalización y análisis automatizado
Mewtual puede seleccionar misiones adecuadas a partir del perfil del gato, su edad, su estilo de vida, la evaluación de personalidad y las respuestas anteriores. También puede mostrar tendencias básicas o diferencias respecto de entradas anteriores.
Estos análisis:
- se refieren al gato y a las rutinas documentadas;
- no son diagnósticos médicos;
- no toman decisiones con efectos jurídicos o similarmente significativos sobre una persona;
- no se usan para publicidad, crédito, tarificación de seguros ni decisiones laborales.
Mewtual no toma decisiones basadas únicamente en el tratamiento automatizado, en el sentido del artículo 22 del RGPD, que produzcan efectos jurídicos o similarmente significativos sobre los usuarios.
7. Destinatarios y encargados del tratamiento
Los datos personales pueden comunicarse, solo cuando sea necesario, a las siguientes categorías:
7.1 Personas autorizadas por el usuario
- los miembros del mismo hogar, según su rol y sus permisos;
- los cuidadores invitados;
- los destinatarios de un Pasaporte felino u otro enlace compartido creado por el usuario;
- los destinatarios seleccionados mediante la función de compartir del sistema operativo.
Estas comunicaciones ocurren por iniciativa del usuario. Es recomendable revisar con regularidad los permisos y los enlaces compartidos.
7.2 Proveedores técnicos de servicios
Mewtual usa los siguientes proveedores para operar el servicio:
- Google Ireland Limited / Google LLC, incluidos Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging y Remote Config, además de Analytics y Crashlytics, que solo se activan tras un consentimiento independiente;
- RevenueCat, Inc., para la administración de suscripciones y derechos de las tiendas;
- Apple y Google como proveedores de identidad y de tienda;
- Ligne Web Services SAS (LWS), Francia, para las casillas de correo del dominio mewtual.online y, por lo tanto, para las comunicaciones de soporte y de privacidad;
- Amazon Web Services EMEA SARL (AWS), Luxemburgo, mediante Amazon Simple Email Service (SES) para correos transaccionales de cuenta, como confirmaciones de registro y enlaces para restablecer la contraseña;
- otros proveedores de alojamiento, seguridad, soporte o desarrollo cuidadosamente seleccionados, cuando resulten realmente necesarios y estén obligados por contrato.
Cuando estos proveedores actúan como encargados del tratamiento, se firman contratos de encargo conforme al artículo 28 del RGPD. Apple, Google u otros proveedores pueden actuar como responsables independientes para ciertas actividades, en particular las cuentas de tienda, los pagos o los servicios de identidad.
7.3 Autoridades, tribunales y asesores legales
Los datos pueden comunicarse cuando la ley lo exija, en virtud de una orden válida de una autoridad o de un tribunal, o cuando sea necesario para formular, ejercer o defender reclamos.
7.4 Transferencia empresarial
En caso de reestructuración, financiamiento, fusión o transferencia del servicio, los datos necesarios pueden compartirse con asesores o con un sucesor, con las garantías adecuadas de confidencialidad y protección de datos. Los usuarios serán informados cuando la ley así lo exija.
8. Tratamiento fuera del Espacio Económico Europeo
Los recursos principales de Mewtual se operan en las siguientes regiones:
- Firestore: multirregión europea eur3;
- archivos privados en Cloud Storage: EUROPE-WEST1;
- Cloud Functions v2 y Cloud Run: europe-west1.
- envío de correos transaccionales mediante Amazon SES: eu-north-1 (Estocolmo, Suecia).
Firebase Authentication, Cloud Messaging, Remote Config, Firebase Hosting y las funciones de apoyo de seguridad, soporte o red de ciertos proveedores no se limitan necesariamente en exclusiva a estas regiones.
Algunos proveedores y sus servicios de soporte, seguridad o subencargados pueden tratar datos fuera del Espacio Económico Europeo, en particular en Estados Unidos. Conforme a su estructura de servicio actual, RevenueCat trata la información de suscripción de los usuarios finales, entre otros lugares, en Estados Unidos.
Según la transferencia de que se trate, las garantías pueden incluir decisiones de adecuación, las cláusulas contractuales tipo de la Comisión Europea, medidas complementarias u otro mecanismo de transferencia legalmente reconocido. La información sobre las garantías aplicables se puede solicitar en privacy@mewtual.online.
9. Plazos de conservación
Conservamos los datos personales únicamente durante el tiempo necesario para el fin correspondiente. Los plazos previstos son:
| Categoría de datos | Plazo previsto |
|---|
| Datos de cuenta, hogar, gatos, registros del día, Historia y Cuidados | Hasta la eliminación por el usuario, la eliminación de la cuenta o el cierre del hogar, salvo que exista otra obligación |
| Contenido de la papelera | 30 días y, después, eliminación definitiva |
| Cuenta de invitado | Hasta su eliminación, la limpieza técnica o la pérdida de la instalación de invitado; conviene vincular a tiempo los datos de invitado |
| Invitaciones | Hasta su uso, revocación o vencimiento; los metadatos de seguridad, por lo general, no más de 90 días adicionales |
| Accesos compartidos del Pasaporte felino | Hasta su revocación o vencimiento; los registros de seguridad limitados, por lo general, no más de 90 días |
| Archivos de exportación | Normalmente 7 días desde que están disponibles y, después, eliminación automática |
| Tokens push | Hasta el cierre de sesión, la desactivación, la invalidez o la limpieza técnica periódica |
| Solicitudes de soporte | Normalmente 3 años desde su cierre, salvo que sea posible eliminarlas antes o se necesite una conservación mayor para un asunto legal |
| Datos de Crashlytics con consentimiento | 90 días antes de que Firebase empiece a eliminar las trazas de pila, los minidumps y los identificadores de instalación asociados de los sistemas activos y de respaldo |
| Datos de eventos de Analytics opcional con consentimiento | Datos a nivel de usuario y de evento, por lo general, 2 o 14 meses según la configuración de la propiedad de Google Analytics; los informes estándar agregados pueden no verse afectados por este plazo |
| Registros de seguridad y de servidor | Los registros habituales de aplicación de Google Cloud se conservan actualmente 30 días; ciertos registros de auditoría y de sistema obligatorios, hasta 400 días; en un incidente concreto, potencialmente hasta que terminen la investigación y la exigencia legal necesaria |
| Documentación de facturación y contabilidad | Cuando la ley lo exija, por lo general hasta 10 años desde el cierre del ejercicio correspondiente |
| Solicitudes de privacidad y de eliminación | Hasta que terminen y, normalmente, 3 años más para acreditar su gestión; las pruebas se minimizan |
Tras la eliminación de la cuenta, el acceso activo se bloquea de inmediato y empieza el proceso de eliminación. Las copias de respaldo técnicamente aisladas de los encargados pueden permanecer durante un periodo limitado. En ciertos servicios de Firebase, la eliminación de los sistemas activos y de respaldo después de una solicitud puede tardar hasta 180 días. Estas copias no se usan para fines ordinarios del producto y se sobrescriben en el ciclo habitual de respaldos.
La configuración de conservación se revisa técnicamente al menos una vez al año y antes de activar cualquier recolección adicional de datos.
10. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:
- transmisión cifrada;
- autenticación y acceso basado en roles;
- reglas de Firestore y de Storage basadas en la denegación por defecto;
- tokens para compartir limitados en el tiempo y revocables;
- prevención del uso indebido y límites de solicitudes;
- perfiles de compilación separados y procesos controlados de desarrollo y publicación;
- restricciones de acceso para el personal y los proveedores;
- registro de los eventos relevantes para la seguridad;
- minimización de datos, compresión de archivos y eliminación de los metadatos de ubicación;
- actualizaciones, pruebas y respaldos periódicos.
Ningún sistema puede garantizar una seguridad absoluta. Es recomendable proteger la cuenta de Apple/Google y el dispositivo, mantener la confidencialidad de los enlaces compartidos y avisar sobre cualquier acceso sospechoso.
11. Permisos de cámara, fotos y notificaciones
Los permisos del dispositivo se piden únicamente en su contexto:
- Cámara: para tomar fotos para los perfiles, los registros del día o la Historia;
- Galería de fotos: para seleccionar fotos o videos cortos;
- Notificaciones: para enviar los recordatorios elegidos por el usuario.
Rechazar un permiso solo afecta la función opcional correspondiente. Mewtual no pide acceso a los contactos ni a la ubicación precisa.
12. Derechos de las personas titulares de los datos
Sujeto a los requisitos legales, los usuarios tienen, entre otros, los siguientes derechos:
- acceso a los datos personales;
- rectificación de los datos inexactos o incompletos;
- supresión o eliminación;
- limitación del tratamiento;
- portabilidad de los datos;
- oposición al tratamiento basado en intereses legítimos;
- retiro del consentimiento con efectos hacia el futuro;
- reclamo ante una autoridad de protección de datos;
- no ser objeto de decisiones basadas únicamente en el tratamiento automatizado con efectos jurídicos o similarmente significativos.
Muchos datos se pueden editar, exportar o eliminar directamente en la app. Para otras solicitudes, se puede escribir a privacy@mewtual.online.
Podemos pedir la información razonable necesaria para verificar la identidad. Normalmente respondemos dentro de un mes. Puede usarse la prórroga legalmente permitida en el caso de solicitudes complejas o numerosas.
13. Derecho a reclamar
Los usuarios pueden presentar un reclamo ante la autoridad de control de Luxemburgo:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxemburgo
Los usuarios también pueden dirigirse a la autoridad de control de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción.
14. Menores de edad
Mewtual no está dirigido específicamente a menores. Una cuenta personal está pensada, por lo general, para personas de 16 años o más. Por debajo de esa edad se necesita el consentimiento o la autorización del padre, la madre o el tutor legal cuando el tratamiento se base en el consentimiento y la ley aplicable así lo exija.
Si nos enteramos de que se están tratando datos de un menor sin la autorización necesaria, tomaremos medidas razonables para aclararlo y eliminarlos.
15. Sin publicidad ni venta de datos personales
En la actualidad:
- no hay SDK publicitarios;
- no se venden datos personales;
- no hay publicidad personalizada;
- no se usa ningún identificador publicitario con fines de marketing;
- las fotos de los gatos y los registros del día no se usan para entrenar modelos de IA externos.
Si más adelante se introdujera una función opcional de IA, se implementaría únicamente tras una información transparente, con una base jurídica adecuada y, cuando sea necesario, con consentimiento expreso.
16. Datos sobre otras personas
Quien ingrese datos de contacto, fotos o información sobre otra persona debe estar autorizado para hacerlo e informar a esa persona cuando corresponda. Esto se aplica en particular a:
- los miembros del hogar;
- los cuidadores;
- los veterinarios y los contactos de emergencia;
- las personas identificables en fotos o videos.
Mewtual no se puede usar para recopilar información sobre otras personas de forma oculta o innecesaria.
17. Cambios en esta Política de privacidad
Actualizamos esta Política cuando cambian las funciones, los proveedores, la ley o las actividades de tratamiento. La fecha de la última actualización aparece arriba. Avisaremos sobre los cambios sustanciales en la app, por correo electrónico o por otro canal adecuado.
18. Contacto
Solicitudes de privacidad: privacy@mewtual.online
Soporte: support@mewtual.online
Dirección postal: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luxemburgo
1. Sintesi
Mewtual è privato per impostazione predefinita. Non vendiamo dati personali, non utilizziamo SDK pubblicitari e non gestiamo alcun feed pubblico di gatti. Trattiamo i dati per fornire account, profili dei gatti, check-in, Storia, Cure, Cerchia, Passaporto felino, abbonamenti, assistenza, sicurezza e le funzioni facoltative espressamente attivate dagli utenti.
L’analisi facoltativa dell’utilizzo e la diagnostica dei crash sono disattivate per impostazione predefinita. Gli utenti possono autorizzare separatamente ciascun trattamento nel Centro privacy e revocare il consenso in qualsiasi momento con effetto per il futuro. Gli utenti possono esportare i propri dati ed eliminare il proprio account nell’app o tramite mewtual.online/delete-account.
La presente sintesi non sostituisce le informazioni complete riportate di seguito.
Il trattamento è disciplinato dal Regolamento generale sulla protezione dei dati (UE) 2016/679 (GDPR) e, in via integrativa, dalla legge lussemburghese del 1° agosto 2018 sull’organizzazione della CNPD e sul quadro generale in materia di protezione dei dati. Ove applicabile alle informazioni presenti su apparecchiature terminali o alle comunicazioni elettroniche, viene inoltre osservata la legge lussemburghese del 30 maggio 2005 sulla tutela della vita privata nel settore delle comunicazioni elettroniche.
2. Titolare del trattamento
Titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati («GDPR») è:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Lussemburgo
RCS Luxembourg: B169689
E-mail: privacy@mewtual.online
Assistenza: support@mewtual.online
3. Ambito di applicazione
La presente informativa sulla privacy si applica a:
- l’app Mewtual per iOS e Android;
- il sito web mewtual.online;
- le pagine di invito, del Passaporto felino, di assistenza, di esportazione ed eliminazione;
- i servizi di backend e di notifica collegati a Mewtual.
Apple, Google e altri terzi possono applicare le proprie informative sulla privacy quando gli utenti interagiscono direttamente con i loro servizi.
4. Quali dati trattiamo
4.1 Dati dell’account e di accesso
A seconda della modalità di accesso trattiamo:
- ID utente interno;
- nome o nome visualizzato;
- indirizzo e-mail, incluso un eventuale indirizzo Apple Private Relay;
- immagine del profilo, se fornita dal provider di identità o caricata;
- provider di accesso utilizzato;
- informazione se l’account è anonimo o è un account ospite;
- lingua, fuso orario, stato dell’onboarding e dell’account;
- date di creazione, di modifica e dell’ultima attività.
Non riceviamo la password dell’account Apple o Google dell’utente. Per l’accesso con e-mail e password, la password viene elaborata direttamente da Firebase Authentication; il nostro backend non la riceve né la memorizza in chiaro.
4.2 Dati della Casa, della Cerchia e delle appartenenze
Trattiamo:
- nome della Casa e ID interno della Casa;
- appartenenze, ruoli e permessi;
- inviti, scadenze e stato degli inviti;
- attività quali attività di cura completate o inviti accettati;
- periodi di accesso dei cat sitter e permessi concessi;
- titolare della fatturazione (Billing Owner) e stato Premium derivato della Casa.
Gli altri membri della Casa possono vedere i dati in base ai propri permessi.
4.3 Profili dei gatti e Passaporto felino
Gli utenti possono salvare in particolare:
- nome, foto, data di nascita o di adozione;
- sesso, stato di sterilizzazione, razza, colore del pelo e stile di vita;
- peso, numero di microchip e contatto del veterinario;
- alimentazione, farmaci, vaccinazioni ed esigenze particolari;
- comportamento, paure, preferenze e istruzioni per le emergenze;
- valutazioni della personalità;
- stato, ad esempio attivo, archiviato o deceduto.
I dati relativi a un gatto non sono automaticamente dati sulla salute di una persona. In collegamento con un account, però, possono contenere dati personali del proprietario o di altre persone. Gli utenti non dovrebbero inserire informazioni non necessarie sulla salute o sulla sfera privata delle persone.
4.4 Check-in, Cure e osservazioni
Trattiamo i dati inseriti in merito a:
- appetito, assunzione di acqua, lettiera, attività e umore;
- peso ed eventuali quantità misurate;
- note e momenti dell’osservazione;
- attività di cura e loro completamento;
- farmaci, vaccinazioni, appuntamenti e note sui documenti;
- persona che ha eseguito un’azione e cronologia delle modifiche.
Questi dati servono alla documentazione e alla visualizzazione di semplici tendenze, non alla diagnosi medica.
4.5 Foto, video, documenti e Storia
Trattiamo i seguenti elementi caricati:
- foto dei gatti e immagini del profilo;
- brevi video;
- documenti, ove questa funzione sia disponibile;
- titoli, note, categorie, date e attribuzioni;
- metadati tecnici quali tipo di file, dimensione, dimensioni dell’immagine, stato di elaborazione e percorso di archiviazione.
Mewtual rimuove i dati di posizione e gli altri metadati incorporati durante l’elaborazione dei file multimediali sul server. Non è necessaria l’autorizzazione alla posizione precisa. I brevi video vengono elaborati senza audio. Se ciò dovesse cambiare, la presente informativa verrà aggiornata prima dell’attivazione e l’eventuale autorizzazione al microfono verrà richiesta nel contesto d’uso.
4.6 Dati del dispositivo, di sicurezza e di log
Per fornire e proteggere il servizio possono essere trattati:
- tipo di dispositivo, sistema operativo, versione dell’app e lingua;
- identificatori casuali di installazione e di dispositivo;
- token push;
- indirizzo IP e user agent in occasione degli accessi ai server o al sito web;
- data e ora, funzione richiesta, codice di errore e informazioni tecniche di diagnostica;
- stato dei token di App Check e segnali tecnici di attestazione di Apple o Google, utilizzati per verificare che le richieste provengano da un’app Production non modificata su un dispositivo autentico;
- eventi di sicurezza e segnali di prevenzione degli abusi;
- nessun identificatore pubblicitario per finalità di pubblicità.
Evitiamo di inserire nomi dei gatti, testi liberi, nomi di farmaci, numeri di microchip o contenuti multimediali negli eventi di analytics o di errore.
Firebase App Check è utilizzato come infrastruttura di sicurezza e di prevenzione degli abusi tecnicamente necessaria, indipendentemente da qualsiasi consenso facoltativo all’analytics o alla diagnostica dei crash. I token di App Check e i dettagli di attestazione non vengono scritti nei log applicativi di Mewtual e non sono utilizzati per pubblicità o analisi dell’utilizzo.
4.7 Dati di abbonamento e di acquisto
Tramite Apple, Google e RevenueCat possiamo ricevere:
- identificatore del prodotto e del piano;
- stato di acquisto, prova, rinnovo, disdetta, rimborso e scadenza;
- identificatore di transazione o utente dello store;
- paese, valuta e informazioni sui prezzi localizzati;
- inizio e fine del periodo di fatturazione;
- informazione se l’accesso Premium è attivo.
In linea di principio non riceviamo i dati completi della carta di pagamento o del conto bancario. Apple o Google elaborano il pagamento secondo le proprie condizioni.
4.8 Notifiche
Quando gli utenti attivano le notifiche trattiamo:
- token push e identificatore del dispositivo;
- categorie di notifica selezionate;
- orario dei promemoria, fuso orario e periodi di silenzio;
- stato di consegna e di errore.
I dettagli medici sensibili non sono destinati a comparire nel testo delle notifiche sulla schermata di blocco.
4.9 Analytics e diagnostica dei crash
Firebase Analytics e Firebase Crashlytics sono tecnicamente inclusi nell’app nativa, ma la raccolta automatica dei dati è disattivata. L’app attiva soltanto il trattamento selezionato dopo un consenso espresso e separato nel Centro privacy. La scelta è salvata sul dispositivo e distinta per identificatore utente Firebase. In assenza di una scelta valida, entrambi i servizi restano disattivati. La revoca del consenso disattiva l’ulteriore raccolta; i rapporti di crash non ancora trasmessi vengono scartati.
Se l’analisi dell’utilizzo è autorizzata, vengono inviati esclusivamente eventi pseudonimi predefiniti relativi all’uso delle funzioni, ad esempio l’apertura o il completamento di una funzione. Possono essere trattati un identificatore casuale di installazione, l’orario dell’evento, la versione dell’app, la categoria del dispositivo e il paese approssimativo derivato dall’indirizzo IP. Identificatori pubblicitari, Android ID, IDFV, rapporti automatici sulle schermate, personalizzazione degli annunci e registrazione presso reti pubblicitarie sono disattivati. Se la diagnostica dei crash è autorizzata, possono essere trattate informazioni tecniche su dispositivo, app, stack trace e arresto anomalo, nonché identificatori di installazione Firebase/Crashlytics. Mewtual non imposta indirizzi e-mail, identificatori utente Firebase, informazioni sui gatti o testi liberi come parametri di Analytics o attributi utente di Crashlytics. Non creiamo profili pubblicitari e non vendiamo dati personali.
La revoca interrompe la raccolta futura su quel dispositivo. I dati già trasmessi vengono eliminati secondo i termini del fornitore indicati di seguito; ove l’attribuzione individuale sia tecnicamente possibile, è possibile inviare ulteriori richieste di cancellazione a privacy@mewtual.online.
4.10 Assistenza, richieste in materia di privacy e comunicazioni
Quando gli utenti ci contattano trattiamo:
- nome e indirizzo e-mail;
- contenuto della richiesta e allegati;
- ID di assistenza e informazioni tecniche di diagnostica, se forniti;
- stato di lavorazione, risposta e date;
- prove dell’identità necessarie per le richieste in materia di privacy o di cancellazione.
Si prega di non inviare per e-mail informazioni sensibili non necessarie.
4.11 Sito web e pagine condivise
Durante la visita di mewtual.online, delle pagine di invito, delle pagine di eliminazione o delle condivisioni del Passaporto felino possono essere trattati:
- indirizzo IP, browser, dispositivo, data e ora e pagina richiamata;
- dati necessari per la sicurezza, i limiti di frequenza e la prevenzione degli abusi;
- per un link del Passaporto felino, i dati condivisi dello snapshot e lo stato di validità;
- per un modulo di eliminazione, i dati inseriti per l’elaborazione della richiesta.
Strumenti di analisi o cookie non necessari del sito web vengono utilizzati solo se ciò è lecito e dopo l’eventuale consenso richiesto. Le funzioni tecnicamente necessarie possono essere utilizzate senza analisi facoltative per garantire un funzionamento sicuro del servizio.
5. Finalità e basi giuridiche
| Finalità | Esempi | Base giuridica |
|---|
| Contratto e funzioni principali | Account, gatti, check-in, Storia, Cure, Cerchia, Passaporto, esportazione, sincronizzazione | Art. 6, par. 1, lett. b) GDPR |
| Misure precontrattuali | Onboarding e informazioni sui piani prima dell’acquisto | Art. 6, par. 1, lett. b) GDPR |
| Condivisioni attivate dall’utente | Invito, cat sitter, link QR/Passaporto felino, condivisione nativa | Art. 6, par. 1, lett. b) GDPR; a seconda del contenuto possono rilevare anche il consenso o l’iniziativa dell’utente |
| Gestione degli abbonamenti | Verifica dell’idoneità, periodo di prova, stato dell’acquisto, Premium della Casa | Art. 6, par. 1, lett. b) GDPR |
| Analytics facoltativo dopo il consenso | Misurare e migliorare l’utilizzo del prodotto | Art. 6, par. 1, lett. a) GDPR |
| Notifiche facoltative | Promemoria scelti dall’utente e informazioni della Cerchia | Art. 6, par. 1, lett. a) GDPR oppure art. 6, par. 1, lett. b) GDPR quando l’utente richiede espressamente un servizio di promemoria |
| Sicurezza e prevenzione degli abusi | Autenticazione, limiti di frequenza, rilevamento di frodi e attacchi | Art. 6, par. 1, lett. f) GDPR |
| Stabilità tecnica | Diagnosi degli errori, disponibilità e ripristino | Art. 6, par. 1, lett. f) GDPR; in caso di segnalazione dei crash su base opt-in, art. 6, par. 1, lett. a) GDPR |
| Assistenza e comunicazioni | Richieste degli utenti, problemi dell’account ed esercizio dei diritti | Art. 6, par. 1, lett. b), c) o f) GDPR a seconda della richiesta |
| Obblighi di legge | Contabilità, fisco, richieste delle autorità e dei tribunali | Art. 6, par. 1, lett. c) GDPR |
| Tutela legale | Accertamento, esercizio o difesa di diritti | Art. 6, par. 1, lett. f) GDPR |
I nostri legittimi interessi consistono in particolare nel gestire Mewtual in modo sicuro, affidabile ed economicamente sostenibile e nel proteggere utenti, dati, animali e infrastruttura. Ove sia necessario il consenso, esso può essere revocato in qualsiasi momento con effetto per il futuro.
6. Personalizzazione e analisi automatizzate
Mewtual può selezionare missioni adatte sulla base del profilo del gatto, dell’età, dello stile di vita, della valutazione della personalità e dei feedback precedenti. Può inoltre mostrare tendenze semplici o differenze rispetto alle registrazioni precedenti.
Queste analisi:
- riguardano il gatto e le routine documentate;
- non costituiscono diagnosi mediche;
- non comportano decisioni con effetti giuridici o analogamente significativi su una persona;
- non sono utilizzate per pubblicità, valutazione del credito, tariffe assicurative o decisioni in materia di lavoro.
Mewtual non adotta decisioni basate unicamente su trattamenti automatizzati ai sensi dell’art. 22 GDPR che incidano sugli utenti in modo giuridico o analogamente significativo.
7. Destinatari e responsabili del trattamento
I dati personali possono essere comunicati, solo ove necessario, alle seguenti categorie:
7.1 Persone autorizzate dall’utente
- membri della stessa Casa, in base al ruolo e ai permessi;
- cat sitter invitati;
- destinatari di un Passaporto felino o di un altro link di condivisione creato dall’utente;
- destinatari selezionati tramite la funzione di condivisione del sistema operativo.
Queste comunicazioni avvengono su iniziativa dell’utente. Gli utenti dovrebbero verificare regolarmente permessi e link di condivisione.
7.2 Fornitori di servizi tecnici
Per il funzionamento di Mewtual vengono utilizzati i seguenti fornitori:
- Google Ireland Limited / Google LLC, in particolare Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging e Remote Config, nonché Analytics e Crashlytics, attivati solo dopo un consenso separato;
- RevenueCat, Inc., per la gestione degli abbonamenti degli store e dei diritti Premium;
- Apple e Google come provider di identità e gestori degli store;
- Ligne Web Services SAS (LWS), Francia, per le caselle e-mail sotto mewtual.online e quindi per le comunicazioni di assistenza e in materia di privacy;
- Amazon Web Services EMEA SARL (AWS), Lussemburgo, tramite Amazon Simple Email Service (SES) per le e-mail transazionali dell’account, come conferme di registrazione e link per reimpostare la password;
- altri fornitori di hosting, sicurezza, assistenza o sviluppo accuratamente selezionati, ove effettivamente necessari e vincolati contrattualmente.
Ove tali fornitori agiscano come responsabili del trattamento, vengono stipulati accordi sul trattamento dei dati ai sensi dell’art. 28 GDPR. Apple, Google o altri fornitori possono agire come titolari autonomi per determinate attività, in particolare per gli account degli store, i pagamenti o i servizi di identità.
7.3 Autorità, tribunali e consulenti legali
I dati possono essere comunicati quando ciò è previsto dalla legge, in presenza di un provvedimento valido di un’autorità o di un tribunale, oppure quando è necessario per accertare, esercitare o difendere diritti in sede giudiziaria.
7.4 Trasferimento d’azienda
In caso di riorganizzazione, finanziamento, fusione o cessione del servizio, i dati necessari possono essere condivisi con consulenti o con un successore, con adeguate garanzie di riservatezza e di protezione dei dati. Gli utenti vengono informati ove ciò sia previsto dalla legge.
8. Trattamenti al di fuori dello Spazio economico europeo
Le risorse principali di Mewtual sono gestite nelle seguenti regioni:
- Firestore: multi-regione europea eur3;
- file multimediali privati in Cloud Storage: EUROPE-WEST1;
- Cloud Functions v2 e Cloud Run: europe-west1.
- invio di e-mail transazionali tramite Amazon SES: eu-north-1 (Stoccolma, Svezia).
Firebase Authentication, Cloud Messaging, Remote Config, Firebase Hosting e le funzioni accessorie di sicurezza, assistenza o rete di singoli fornitori non sono necessariamente limitate in via esclusiva a queste regioni.
Alcuni fornitori e i loro sub-responsabili per assistenza e sicurezza possono trattare dati anche al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Secondo l’attuale struttura del servizio, RevenueCat tratta le informazioni sugli abbonamenti degli utenti finali, tra l’altro, negli Stati Uniti.
A seconda del trasferimento, le garanzie possono comprendere decisioni di adeguatezza, clausole contrattuali tipo della Commissione europea, misure supplementari o un altro meccanismo di trasferimento riconosciuto dalla legge. Le informazioni sulle garanzie applicabili possono essere richieste all’indirizzo privacy@mewtual.online.
9. Conservazione
Conserviamo i dati personali solo per il tempo necessario alla relativa finalità. I termini previsti sono i seguenti:
| Categoria di dati | Durata prevista |
|---|
| Dati di account, Casa, gatti, check-in, Storia e Cure | Fino all’eliminazione da parte dell’utente, all’eliminazione dell’account o alla chiusura della Casa, salvo altri obblighi |
| Contenuti nel cestino | 30 giorni, poi eliminazione definitiva |
| Account ospite | Fino all’eliminazione, alla pulizia tecnica o alla perdita dell’installazione ospite; i dati dell’account ospite dovrebbero essere collegati tempestivamente |
| Inviti | Fino all’utilizzo, alla revoca o alla scadenza; i metadati di sicurezza di regola non oltre 90 giorni ulteriori |
| Condivisioni del Passaporto felino | Fino alla revoca o alla scadenza; log di sicurezza limitati di regola non oltre 90 giorni |
| Archivi di esportazione | Di norma 7 giorni dopo la messa a disposizione, poi eliminazione automatica |
| Token push | Fino alla disconnessione, alla disattivazione, alla perdita di validità o alla regolare pulizia tecnica |
| Richieste di assistenza | Di regola 3 anni dalla chiusura, salvo che sia possibile un’eliminazione anticipata o sia necessaria una conservazione più lunga per un procedimento legale |
| Dati di Crashlytics dopo il consenso | 90 giorni, prima che Firebase inizi a rimuovere stack trace, dati di minidump e identificatori di installazione collegati dai sistemi live e di backup |
| Dati facoltativi degli eventi di Analytics dopo il consenso | Dati a livello di utente ed evento di regola 2 o 14 mesi, a seconda dell’impostazione della proprietà Google Analytics; i report standard aggregati possono non essere interessati da questo termine |
| Log di sicurezza e dei server | I normali log applicativi di Google Cloud sono attualmente conservati per 30 giorni; determinati log di audit e di sistema obbligatori fino a 400 giorni; in caso di incidente specifico, eventualmente fino alla conclusione dell’indagine e della necessaria tutela legale |
| Documenti di fatturazione e contabili | Ove previsto dalla legge, di regola fino a 10 anni dalla fine dell’esercizio di riferimento |
| Richieste in materia di privacy e di cancellazione | Fino alla conclusione e successivamente di regola 3 anni per dimostrarne la gestione; le prove sono ridotte al minimo |
Dopo l’eliminazione di un account, l’accesso attivo viene bloccato immediatamente e il processo di eliminazione viene avviato. Le copie di sicurezza tecnicamente isolate presso i responsabili del trattamento possono rimanere per un periodo limitato. Per alcuni servizi Firebase la rimozione dai sistemi live e di backup dopo la richiesta di eliminazione può richiedere fino a 180 giorni. Tali copie non vengono utilizzate per le normali finalità del prodotto e vengono sovrascritte nel ciclo regolare di backup.
I termini di conservazione vengono verificati tecnicamente almeno una volta all’anno e prima di ogni attivazione di ulteriori raccolte di dati.
10. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate al rischio, in particolare:
- trasmissione cifrata;
- autenticazione e permessi basati sui ruoli;
- regole di Firestore e Storage secondo il principio del rifiuto predefinito;
- token di condivisione a tempo limitato e revocabili;
- prevenzione degli abusi e limiti di frequenza;
- profili di build separati e processi di sviluppo e rilascio controllati;
- limitazioni di accesso per collaboratori e fornitori;
- registrazione degli eventi rilevanti per la sicurezza;
- minimizzazione dei dati, compressione dei file multimediali e rimozione dei metadati di posizione;
- aggiornamenti, test e backup regolari.
Nessun sistema può garantire una sicurezza assoluta. Gli utenti dovrebbero proteggere il proprio account Apple/Google e il proprio dispositivo, trattare i link di condivisione in modo riservato e segnalare accessi sospetti.
11. Autorizzazioni per fotocamera, foto e notifiche
Le autorizzazioni del dispositivo vengono richieste solo nel contesto d’uso:
- fotocamera: per scattare foto per i profili, i check-in o la Storia;
- libreria fotografica: per selezionare foto o brevi video;
- notifiche: per inviare i promemoria scelti dall’utente.
Il rifiuto di un’autorizzazione riguarda solo la relativa funzione facoltativa. Mewtual non richiede l’accesso ai contatti né alla posizione precisa.
12. Diritti degli interessati
Nel rispetto dei presupposti di legge, gli utenti hanno in particolare i seguenti diritti:
- accesso ai dati personali;
- rettifica dei dati inesatti o incompleti;
- cancellazione;
- limitazione del trattamento;
- portabilità dei dati;
- opposizione ai trattamenti basati su legittimi interessi;
- revoca del consenso con effetto per il futuro;
- reclamo a un’autorità di controllo per la protezione dei dati;
- diritto di non essere sottoposti a decisioni basate unicamente su trattamenti automatizzati con effetti giuridici o analogamente significativi.
Molti dati possono essere modificati, esportati o eliminati direttamente nell’app. Per ulteriori richieste: privacy@mewtual.online.
Possiamo richiedere informazioni ragionevoli per verificare l’identità. Di regola rispondiamo entro un mese. Per richieste complesse o numerose può essere utilizzata la proroga consentita dalla legge.
13. Diritto di reclamo
Gli utenti possono presentare reclamo all’autorità di controllo lussemburghese:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Lussemburgo
Gli utenti possono inoltre rivolgersi all’autorità di controllo del proprio luogo di residenza abituale, del luogo di lavoro o del luogo della presunta violazione. In Italia l’autorità competente è il Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, https://www.garanteprivacy.it/
14. Minori
Mewtual non si rivolge specificamente ai bambini. Un account personale è previsto, in linea di principio, per le persone di almeno 16 anni. Al di sotto dei 16 anni è necessario il consenso o l’autorizzazione di un genitore o di chi esercita la responsabilità genitoriale, ove il trattamento si basi sul consenso e il diritto applicabile lo richieda.
Se veniamo a conoscenza del fatto che i dati di un minore sono trattati senza l’autorizzazione necessaria, adottiamo misure ragionevoli per chiarire la situazione ed eliminare i dati.
15. Nessuna pubblicità e nessuna vendita di dati personali
Attualmente:
- non sono presenti SDK pubblicitari;
- non vengono venduti dati personali;
- non viene effettuata pubblicità personalizzata;
- non viene utilizzato alcun identificatore pubblicitario per finalità di marketing;
- le foto dei gatti e i check-in non vengono utilizzati per addestrare modelli di intelligenza artificiale esterni.
Se in futuro venisse introdotta una funzione facoltativa di intelligenza artificiale, ciò avverrebbe solo dopo un’informazione trasparente, con una base giuridica adeguata e, ove necessario, con un consenso espresso.
16. Dati di altre persone
Chi inserisce dati di contatto, foto o informazioni relative ad altre persone deve essere autorizzato a farlo e deve informare l’interessato ove necessario. Ciò riguarda in particolare:
- i membri della Casa;
- i cat sitter;
- i veterinari e i contatti di emergenza;
- le persone riconoscibili in foto o video.
Mewtual non può essere utilizzato per raccogliere di nascosto o inutilmente informazioni su altre persone.
17. Modifiche della presente informativa sulla privacy
Aggiorniamo la presente informativa quando cambiano funzioni, fornitori, quadro normativo o attività di trattamento. La data dell’ultimo aggiornamento è indicata sopra. Informiamo delle modifiche sostanziali nell’app, tramite e-mail o attraverso un altro canale adeguato.
18. Contatti
Richieste in materia di privacy: privacy@mewtual.online
Assistenza: support@mewtual.online
Indirizzo postale: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Lussemburgo
1. Resumo
O Mewtual é privado por padrão. Não vendemos dados pessoais, não usamos SDKs de publicidade e não operamos um feed público de gatos. Tratamos dados para oferecer contas, perfis de gatos, check-ins, História, Cuidados, Círculo, Passaporte felino, assinaturas, suporte, segurança e recursos opcionais que os usuários ativam expressamente.
A análise de uso opcional e o diagnóstico de falhas vêm desativados por padrão. Os usuários podem permitir cada atividade separadamente na Central de privacidade e revogar o consentimento a qualquer momento, com efeitos para o futuro. Os usuários podem exportar seus dados e excluir a conta no app ou em mewtual.online/delete-account.
Este resumo não substitui as informações completas apresentadas abaixo.
O tratamento é regido pelo Regulamento Geral sobre a Proteção de Dados (UE) 2016/679 (RGPD) e complementado pela Lei luxemburguesa de 1º de agosto de 2018 que organiza a CNPD e o regime geral de proteção de dados. Quando aplicável a informações em equipamentos terminais ou a comunicações eletrônicas, também observamos a Lei luxemburguesa de 30 de maio de 2005 sobre a proteção da vida privada no setor das comunicações eletrônicas.
2. Controlador
O controlador (responsável pelo tratamento) na acepção do Regulamento Geral sobre a Proteção de Dados (“RGPD”) é:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Luxemburgo
RCS Luxembourg: B169689
E-mail: privacy@mewtual.online
Suporte: support@mewtual.online
3. Abrangência
Esta Política de Privacidade se aplica:
- ao app Mewtual para iOS e Android;
- ao site mewtual.online;
- às páginas de convite, Passaporte felino, suporte, exportação e exclusão;
- aos serviços de backend e de notificação conectados ao Mewtual.
A Apple, o Google e outros terceiros podem aplicar seus próprios avisos de privacidade quando os usuários interagem diretamente com seus serviços.
4. Dados que tratamos
4.1 Dados de conta e de login
Conforme o método de login, tratamos:
- ID interno do usuário;
- nome ou nome de exibição;
- endereço de e-mail, incluindo um possível endereço do Apple Private Relay;
- imagem de perfil, se fornecida pelo provedor de identidade ou enviada pelo usuário;
- provedor de login;
- se a conta é anônima ou de visitante;
- idioma, fuso horário, status de onboarding e status da conta;
- datas e horários de criação, atualização e última atividade.
Não recebemos a senha da conta Apple ou Google do usuário. No acesso com e-mail e senha, a senha é processada diretamente pelo Firebase Authentication; nosso próprio backend não a recebe nem armazena em texto simples.
4.2 Dados de Casa, Círculo e participação
Tratamos:
- nome da Casa e ID interno da Casa;
- participações, papéis e permissões;
- convites, validade e status do convite;
- atividades, como tarefas concluídas ou convites aceitos;
- períodos e permissões de pet sitter;
- responsável pela cobrança e status Premium derivado da Casa.
Os demais membros da Casa podem ver dados conforme as suas permissões.
4.3 Perfis de gatos e Passaporte felino
Os usuários podem registrar:
- nome, imagem, data de nascimento ou de adoção;
- sexo, castração, raça, cor da pelagem e estilo de vida;
- peso, número do microchip e contato do veterinário;
- alimentação, medicamentos, vacinas e necessidades especiais;
- comportamento, medos, preferências e instruções de emergência;
- avaliações de personalidade;
- status, como ativo, arquivado ou falecido.
Informações sobre um gato não são automaticamente dados de saúde de uma pessoa. No entanto, quando vinculadas a uma conta, elas podem conter dados pessoais do tutor ou de outras pessoas. Os usuários não devem inserir informações desnecessárias sobre a saúde ou a privacidade de pessoas.
4.4 Check-ins, Cuidados e observações
Tratamos registros sobre:
- apetite, ingestão de água, caixa de areia, atividade e humor;
- peso e, opcionalmente, quantidades medidas;
- notas e horários das observações;
- tarefas de cuidados e sua conclusão;
- medicamentos, vacinas, compromissos e anotações de documentos;
- a pessoa que realizou a ação e o histórico de alterações.
Esses dados servem à documentação e à exibição de tendências básicas, não a diagnósticos médicos.
4.5 Fotos, vídeos, documentos e História
Tratamos os seguintes envios:
- fotos de gatos e imagens de perfil;
- vídeos curtos;
- documentos, onde esse recurso estiver disponível;
- títulos, notas, categorias, datas e vínculos;
- metadados técnicos, como tipo de arquivo, tamanho, dimensões da imagem, status de processamento e caminho de armazenamento.
O Mewtual remove a localização e outros metadados incorporados durante o processamento das mídias no servidor. A permissão de localização precisa não é necessária. Os vídeos curtos são processados sem áudio. Se isso mudar, esta Política será atualizada antes da ativação e a permissão de microfone eventualmente necessária será solicitada no contexto de uso.
4.6 Dados de aparelho, segurança e registros
Para prestar e proteger o serviço, podemos tratar:
- tipo de aparelho, sistema operacional, versão do app e idioma;
- identificadores aleatórios de instalação e de aparelho;
- token de push;
- endereço IP e user agent ao acessar servidores ou sites;
- data e hora, função solicitada, código de erro e informações técnicas de diagnóstico;
- status do token do App Check e sinais técnicos de atestação da Apple ou do Google, usados para verificar se as requisições vêm de um app de produção não modificado, em um aparelho legítimo;
- eventos de segurança e sinais de prevenção a abusos;
- nenhum identificador de publicidade para fins publicitários.
Evitamos incluir nomes de gatos, texto livre, nomes de medicamentos, números de microchip ou conteúdo de mídias em eventos de análise ou de erro.
O Firebase App Check é usado como infraestrutura de segurança e prevenção a abusos tecnicamente necessária, de forma independente de qualquer consentimento opcional para análise de uso ou diagnóstico de falhas. Tokens do App Check e detalhes de atestação não são gravados nos logs de aplicação do Mewtual e não são usados para publicidade nem para análise de uso.
4.7 Dados de assinatura e de compra
Por meio da Apple, do Google e da RevenueCat, podemos receber:
- identificador do produto e do plano;
- status de compra, teste, renovação, cancelamento, reembolso e expiração;
- identificador da transação ou do usuário na loja;
- país, moeda e informações de preço localizadas;
- início e fim do período de cobrança;
- se o acesso Premium está ativo.
Em regra, não recebemos os dados completos do cartão de pagamento nem dados bancários. A Apple ou o Google processa o pagamento conforme seus próprios termos.
4.8 Notificações
Quando os usuários ativam as notificações, tratamos:
- token de push e identificador do aparelho;
- categorias de notificação selecionadas;
- horário do lembrete, fuso horário e horários de silêncio;
- status de entrega e de erro.
Detalhes médicos sensíveis não devem aparecer no texto das notificações na tela de bloqueio.
4.9 Análise de uso e diagnóstico de falhas
O Firebase Analytics e o Firebase Crashlytics estão tecnicamente incluídos no app nativo, mas a coleta automática de dados está desativada. O app ativa apenas o tratamento escolhido depois de consentimento separado e expresso na Central de privacidade. A escolha é armazenada no aparelho e separada por identificador de usuário do Firebase. Sem uma escolha válida, os dois serviços permanecem desligados. A revogação do consentimento interrompe novas coletas; relatórios de falha ainda não transmitidos são descartados.
Quando a análise de uso é permitida, são enviados apenas eventos pseudonimizados e predefinidos de uso de recursos, como abrir ou concluir uma função. Podem ser tratados um identificador aleatório de instalação, o horário do evento, a versão do app, a categoria do aparelho e o país aproximado derivado do endereço IP. Identificadores de publicidade, Android ID, IDFV, relatório automático de telas, personalização de anúncios e registro em redes de anúncios estão desativados. Quando o diagnóstico de falhas é permitido, podem ser tratadas informações técnicas do aparelho, do app, de stack trace e da falha, além de identificadores de instalação do Firebase/Crashlytics. O Mewtual não define endereço de e-mail, identificador de usuário do Firebase, informações do gato ou texto livre como parâmetros do Analytics ou atributos de usuário do Crashlytics. Não criamos perfis publicitários e não vendemos dados pessoais.
A revogação encerra as coletas futuras naquele aparelho. Os dados já transmitidos são excluídos conforme os prazos dos provedores indicados abaixo; quando a atribuição individual for tecnicamente possível, pedidos adicionais de exclusão podem ser enviados para privacy@mewtual.online.
4.10 Suporte, pedidos de privacidade e comunicações
Quando os usuários entram em contato conosco, tratamos:
- nome e endereço de e-mail;
- conteúdo do pedido e anexos;
- ID de suporte e diagnósticos técnicos, se fornecidos;
- status do atendimento, resposta e datas e horários;
- comprovações de identidade exigidas para pedidos de privacidade ou de exclusão.
Por favor, não envie informações sensíveis desnecessárias por e-mail.
4.11 Site e páginas compartilhadas
Ao visitar mewtual.online, páginas de convite, páginas de exclusão ou compartilhamentos do Passaporte felino, podemos tratar:
- endereço IP, navegador, aparelho, horário e página solicitada;
- dados necessários de segurança, limitação de requisições e prevenção a abusos;
- no caso de um link de Passaporte felino, o instantâneo liberado e o status de validade;
- no caso de um formulário de exclusão, as informações inseridas para processar o pedido.
Análises ou cookies não essenciais do site só são usados quando isso for lícito e após o consentimento eventualmente necessário. As funções tecnicamente necessárias podem ser usadas sem a análise opcional, para operar o serviço com segurança.
5. Finalidades e bases legais
| Finalidade | Exemplos | Base legal |
|---|
| Contrato e recursos principais | Conta, gatos, check-ins, História, Cuidados, Círculo, Passaporte, exportação, sincronização | Art. 6(1)(b) do RGPD |
| Etapas pré-contratuais | Onboarding e informações sobre planos antes da compra | Art. 6(1)(b) do RGPD |
| Compartilhamento iniciado pelo usuário | Convite, pet sitter, link de QR/Passaporte felino, compartilhamento nativo | Art. 6(1)(b) do RGPD; conforme o conteúdo, também podem valer o consentimento ou a iniciativa do usuário |
| Gestão de assinaturas | Elegibilidade, período de teste, status da compra, Premium da Casa | Art. 6(1)(b) do RGPD |
| Análise opcional após consentimento | Medir e melhorar o uso do produto | Art. 6(1)(a) do RGPD |
| Notificações opcionais | Lembretes escolhidos pelo usuário e informações do Círculo | Art. 6(1)(a) do RGPD ou Art. 6(1)(b) do RGPD quando o usuário solicita expressamente um serviço de lembretes |
| Segurança e prevenção a abusos | Autenticação, limites de requisição, detecção de fraude e de ataques | Art. 6(1)(f) do RGPD |
| Estabilidade técnica | Diagnóstico de erros, disponibilidade e recuperação | Art. 6(1)(f) do RGPD; quando o relatório de falhas depende de adesão expressa, Art. 6(1)(a) do RGPD |
| Suporte e comunicações | Pedidos dos usuários, questões de conta e exercício de direitos | Art. 6(1)(b), (c) ou (f) do RGPD, conforme o pedido |
| Obrigações legais | Contabilidade, tributos, pedidos de autoridades e judiciais | Art. 6(1)(c) do RGPD |
| Direitos em juízo | Constituição, exercício ou defesa de direitos | Art. 6(1)(f) do RGPD |
Nossos legítimos interesses incluem operar o Mewtual de forma segura, confiável e economicamente viável e proteger usuários, dados, animais e infraestrutura. Quando o consentimento for necessário, ele pode ser revogado a qualquer momento, com efeitos para o futuro.
6. Personalização e análise automatizada
O Mewtual pode selecionar missões adequadas com base no perfil do gato, na idade, no estilo de vida, na avaliação de personalidade e no retorno anterior. Também pode exibir tendências básicas ou diferenças em relação a registros anteriores.
Essas análises:
- dizem respeito ao gato e às rotinas documentadas;
- não são diagnósticos médicos;
- não tomam decisões com efeitos jurídicos ou similarmente significativos sobre uma pessoa;
- não são usadas para publicidade, crédito, precificação de seguros ou decisões de emprego.
O Mewtual não toma decisões exclusivamente automatizadas, no sentido do artigo 22 do RGPD, que afetem os usuários de forma jurídica ou similarmente significativa.
7. Destinatários e operadores de tratamento
Dados pessoais podem ser compartilhados, apenas quando necessário, com as seguintes categorias:
7.1 Pessoas autorizadas pelo usuário
- membros da mesma Casa, conforme papel e permissões;
- pet sitters convidados;
- destinatários de um Passaporte felino ou de outro link de compartilhamento criado pelo usuário;
- destinatários escolhidos por meio da função de compartilhamento do sistema operacional.
Esses compartilhamentos acontecem por iniciativa do usuário. Recomendamos revisar regularmente as permissões e os links de compartilhamento.
7.2 Prestadores de serviços técnicos
O Mewtual utiliza os seguintes provedores para operar o serviço:
- Google Ireland Limited / Google LLC, incluindo Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging e Remote Config, além do Analytics e do Crashlytics, que só são ativados após consentimento separado;
- RevenueCat, Inc., para a gestão de assinaturas e direitos de acesso das lojas;
- Apple e Google, como provedores de identidade e de loja;
- Ligne Web Services SAS (LWS), França, para as caixas de e-mail do domínio mewtual.online e, portanto, para as comunicações de suporte e de privacidade;
- Amazon Web Services EMEA SARL (AWS), Luxemburgo, por meio do Amazon Simple Email Service (SES) para e-mails transacionais da conta, como confirmações de cadastro e links de redefinição de senha;
- outros provedores de hospedagem, segurança, suporte ou desenvolvimento, cuidadosamente selecionados, quando efetivamente necessários e vinculados contratualmente.
Quando esses provedores atuam como operadores de tratamento, são celebrados acordos de tratamento de dados nos termos do artigo 28 do RGPD. A Apple, o Google ou outros provedores podem atuar como controladores independentes em determinadas atividades, especialmente contas de loja, pagamento ou serviços de identidade.
7.3 Autoridades, tribunais e advogados
Os dados podem ser divulgados quando exigido por lei, mediante ordem válida de autoridade ou do Judiciário, ou quando necessário para constituir, exercer ou defender direitos.
7.4 Transferência do negócio
Em caso de reestruturação, captação de recursos, fusão ou transferência do serviço, os dados necessários podem ser compartilhados com assessores ou com o sucessor, sob garantias adequadas de confidencialidade e de proteção de dados. Os usuários serão informados quando a lei exigir.
8. Tratamento fora do Espaço Econômico Europeu
Os recursos centrais do Mewtual são operados nas seguintes regiões:
- Firestore: multirregião europeia eur3;
- mídias privadas no Cloud Storage: EUROPE-WEST1;
- Cloud Functions v2 e Cloud Run: europe-west1.
- envio de e-mails transacionais pelo Amazon SES: eu-north-1 (Estocolmo, Suécia).
O Firebase Authentication, o Cloud Messaging, o Remote Config, o Firebase Hosting e funções auxiliares de segurança, suporte ou rede de provedores específicos não estão necessariamente limitados apenas a essas regiões.
Alguns provedores e seus serviços de suporte, segurança ou suboperadores podem tratar dados fora do Espaço Econômico Europeu, especialmente nos Estados Unidos. Conforme sua estrutura de serviço atual, a RevenueCat trata informações de assinatura de usuários finais, entre outros locais, nos Estados Unidos.
Conforme a transferência, as garantias podem incluir decisões de adequação, Cláusulas Contratuais-Padrão da Comissão Europeia, medidas complementares ou outro mecanismo de transferência juridicamente reconhecido. Informações sobre as garantias aplicáveis podem ser solicitadas em privacy@mewtual.online.
9. Prazos de guarda
Guardamos dados pessoais apenas pelo tempo necessário à finalidade correspondente. Os prazos previstos são:
| Categoria de dados | Prazo previsto |
|---|
| Dados de conta, Casa, gato, check-in, História e Cuidados | Até a exclusão pelo usuário, a exclusão da conta ou o encerramento da Casa, salvo se houver outra obrigação |
| Conteúdo na lixeira | 30 dias e, depois, exclusão definitiva |
| Conta de visitante | Até a exclusão, a limpeza técnica ou a perda da instalação de visitante; os dados de visitante devem ser vinculados em tempo hábil |
| Convites | Até serem usados, revogados ou expirarem; metadados de segurança, em regra, no máximo 90 dias adicionais |
| Compartilhamentos do Passaporte felino | Até a revogação ou a expiração; logs de segurança limitados, em regra, no máximo 90 dias |
| Arquivos de exportação | Normalmente 7 dias após a disponibilização e, depois, exclusão automática |
| Tokens de push | Até o logout, a desativação, a invalidação ou a limpeza técnica periódica |
| Pedidos de suporte | Em regra, 3 anos após o encerramento, salvo se a exclusão puder ocorrer antes ou se for necessária guarda mais longa para um caso jurídico |
| Dados do Crashlytics após consentimento | 90 dias até que o Firebase comece a remover stack traces, minidumps e os identificadores de instalação associados dos sistemas de produção e de backup |
| Dados de eventos opcionais do Analytics após consentimento | Dados de usuário e de evento, em regra, 2 ou 14 meses, conforme a configuração da propriedade do Google Analytics; relatórios padrão agregados podem não ser afetados por esse prazo |
| Logs de segurança e de servidor | Os logs de aplicação usuais do Google Cloud são guardados atualmente por 30 dias; determinados logs obrigatórios de auditoria e de sistema, por até 400 dias; em um incidente específico, potencialmente até a conclusão da investigação e das medidas legais necessárias |
| Registros de faturamento e contábeis | Quando exigido por lei, em regra, até 10 anos após o fim do exercício financeiro correspondente |
| Pedidos de privacidade e de exclusão | Até a conclusão e, em regra, 3 anos depois, para comprovar o atendimento; as provas são minimizadas |
Após a exclusão da conta, o acesso ativo é bloqueado imediatamente e o processo de exclusão é iniciado. Backups tecnicamente isolados de operadores podem permanecer por um período limitado. Em determinados serviços do Firebase, a remoção dos sistemas de produção e de backup após um pedido de exclusão pode levar até 180 dias. Essas cópias não são usadas para finalidades comuns do produto e são sobrescritas no ciclo regular de backup.
As configurações de guarda são revisadas tecnicamente pelo menos uma vez por ano e antes da ativação de qualquer coleta adicional de dados.
10. Segurança
Usamos medidas técnicas e organizacionais adequadas ao risco, entre elas:
- transmissão criptografada;
- autenticação e acesso baseado em papéis;
- regras do Firestore e do Storage baseadas em negativa por padrão;
- tokens de compartilhamento com prazo limitado e revogáveis;
- prevenção a abusos e limites de requisição;
- perfis de build separados e processos controlados de desenvolvimento e de lançamento;
- restrições de acesso para a equipe e os provedores;
- registro de eventos relevantes para a segurança;
- minimização de dados, compressão de mídias e remoção de metadados de localização;
- atualizações, testes e backups regulares.
Nenhum sistema pode garantir segurança absoluta. Os usuários devem proteger sua conta Apple/Google e seu aparelho, manter os links de compartilhamento em sigilo e comunicar acessos suspeitos.
11. Permissões de câmera, fotos e notificações
As permissões do aparelho são solicitadas apenas no contexto de uso:
- Câmera: para tirar fotos para perfis, check-ins ou História;
- Galeria de fotos: para escolher fotos ou vídeos curtos;
- Notificações: para entregar os lembretes escolhidos pelo usuário.
Recusar uma permissão afeta apenas o recurso opcional correspondente. O Mewtual não solicita acesso aos contatos nem à localização precisa.
12. Direitos do titular dos dados
Observados os requisitos legais, os usuários têm, entre outros, os seguintes direitos:
- acesso aos dados pessoais;
- correção de dados incorretos ou incompletos;
- exclusão;
- limitação do tratamento;
- portabilidade dos dados;
- oposição ao tratamento baseado em legítimo interesse;
- revogação do consentimento, com efeitos para o futuro;
- reclamação a uma autoridade de proteção de dados;
- não se submeter a decisões exclusivamente automatizadas com efeitos jurídicos ou similarmente significativos.
Muitos dados podem ser editados, exportados ou excluídos diretamente no app. Para outros pedidos, entre em contato pelo privacy@mewtual.online.
Podemos solicitar informações razoáveis para verificar a identidade. Em regra, respondemos em até um mês. O prazo adicional permitido por lei pode ser usado em pedidos complexos ou numerosos.
13. Direito de reclamação
Os usuários podem apresentar reclamação à autoridade de controle de Luxemburgo:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxemburgo
Os usuários também podem procurar a autoridade de controle do local de sua residência habitual, do seu local de trabalho ou do local da suposta violação.
14. Menores de idade
O Mewtual não é dirigido especificamente a crianças. Em regra, a conta pessoal destina-se a pessoas com 16 anos ou mais. Abaixo de 16 anos, é necessário o consentimento ou a autorização de pai, mãe ou responsável legal, quando o tratamento se basear em consentimento e a lei aplicável assim exigir.
Se soubermos que dados de uma criança estão sendo tratados sem a autorização necessária, tomaremos medidas razoáveis para esclarecer a situação e excluí-los.
15. Sem publicidade e sem venda de dados pessoais
Atualmente:
- não há SDKs de publicidade;
- não vendemos dados pessoais;
- não há publicidade personalizada;
- nenhum identificador de publicidade é usado para marketing;
- fotos de gatos e check-ins não são usados para treinar modelos externos de IA.
Se um recurso opcional de IA for introduzido no futuro, ele só será implementado após aviso transparente, com base legal adequada e, quando exigido, mediante consentimento expresso.
16. Dados sobre outras pessoas
Quem inserir dados de contato, fotos ou informações sobre outra pessoa precisa estar autorizado e deve informar essa pessoa quando isso for exigido. Isso vale especialmente para:
- membros da Casa;
- pet sitters;
- veterinários e contatos de emergência;
- pessoas identificáveis em fotos ou vídeos.
O Mewtual não pode ser usado para coletar informações sobre outras pessoas de forma oculta ou desnecessária.
17. Alterações desta Política de Privacidade
Atualizamos esta Política quando recursos, provedores, leis ou atividades de tratamento mudam. A data da última atualização aparece acima. Avisaremos sobre alterações substanciais no app, por e-mail ou por outro canal adequado.
18. Contato
Pedidos de privacidade: privacy@mewtual.online
Suporte: support@mewtual.online
Endereço postal: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luxemburgo
1. Podsumowanie
Mewtual jest prywatny domyślnie. Nie sprzedajemy danych osobowych, nie używamy reklamowych SDK i nie prowadzimy publicznego kociego feedu. Dane przetwarzamy, aby zapewnić konta, profile kotów, check-iny, Historię, Opiekę, Krąg, Paszport kota, abonamenty, wsparcie, bezpieczeństwo oraz funkcje opcjonalne, które użytkownik wyraźnie włączy.
Opcjonalna analityka użycia i diagnostyka awarii są domyślnie wyłączone. Użytkownicy mogą osobno zezwolić na każde z tych działań w Centrum prywatności i w każdej chwili wycofać zgodę ze skutkiem na przyszłość. Dane można wyeksportować, a konto usunąć w aplikacji albo przez mewtual.online/delete-account.
Niniejsze podsumowanie nie zastępuje pełnych informacji podanych poniżej.
Przetwarzanie odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz uzupełniająco zgodnie z luksemburską ustawą z 1 sierpnia 2018 r. o organizacji CNPD i ogólnych ramach ochrony danych. W zakresie, w jakim ma to zastosowanie do informacji na urządzeniach końcowych lub do łączności elektronicznej, przestrzegana jest również luksemburska ustawa z 30 maja 2005 r. o ochronie prywatności w sektorze łączności elektronicznej.
2. Administrator danych
Administratorem danych w rozumieniu Rozporządzenia (UE) 2016/679 („RODO”) jest:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Luksemburg
RCS Luxembourg: B169689
E-mail: privacy@mewtual.online
Wsparcie: support@mewtual.online
3. Zakres
Niniejsza Polityka prywatności dotyczy:
- aplikacji Mewtual dla iOS i Androida;
- strony internetowej mewtual.online;
- stron zaproszeń, Paszportu kota, wsparcia, eksportu i usuwania konta;
- usług backendowych i powiadomień powiązanych z Mewtual.
Apple, Google i inne podmioty trzecie mogą stosować własne informacje o ochronie danych, gdy użytkownicy korzystają bezpośrednio z ich usług.
4. Jakie dane przetwarzamy
4.1 Dane konta i logowania
W zależności od metody logowania przetwarzamy:
- wewnętrzny identyfikator użytkownika;
- imię lub nazwę wyświetlaną;
- adres e-mail, w tym możliwy adres Apple Private Relay;
- zdjęcie profilowe, jeżeli zostało przekazane przez dostawcę tożsamości lub przesłane przez użytkownika;
- dostawcę logowania;
- informację, czy konto jest anonimowe albo jest kontem gościa;
- język, strefę czasową, status onboardingu i status konta;
- znaczniki czasu utworzenia, aktualizacji i ostatniej aktywności.
Nie otrzymujemy hasła do konta Apple ani Google użytkownika. Przy logowaniu za pomocą adresu e-mail i hasła hasło jest przetwarzane bezpośrednio przez Firebase Authentication; nasz własny backend nie otrzymuje go ani nie przechowuje w postaci jawnej.
4.2 Dane Domu, Kręgu i członkostwa
Przetwarzamy:
- nazwę Domu i wewnętrzny identyfikator Domu;
- członkostwa, role i uprawnienia;
- zaproszenia, ich wygaśnięcie i status;
- aktywności, takie jak wykonane zadania czy przyjęte zaproszenia;
- okresy i uprawnienia opiekuna;
- Płatnika oraz wynikający z tego status Premium Domu.
Pozostali domownicy mogą widzieć dane zgodnie ze swoimi uprawnieniami.
4.3 Profile kotów i Paszport kota
Użytkownicy mogą zapisywać:
- imię, zdjęcie, datę urodzenia lub adopcji;
- płeć, informację o kastracji lub sterylizacji, rasę, umaszczenie i tryb życia;
- wagę, numer mikroczipa i kontakt do lekarza weterynarii;
- karmienie, leki, szczepienia i szczególne potrzeby;
- zachowanie, lęki, preferencje i instrukcje na wypadek nagłej sytuacji;
- oceny charakteru;
- status, na przykład aktywny, zarchiwizowany lub zmarły.
Informacje o kocie nie są automatycznie danymi o zdrowiu człowieka. Powiązane z kontem mogą jednak zawierać dane osobowe właściciela lub innych osób. Użytkownicy nie powinni wprowadzać zbędnych informacji o zdrowiu lub prywatności ludzi.
4.4 Check-iny, opieka i obserwacje
Przetwarzamy wpisy dotyczące:
- apetytu, picia, kuwety, aktywności i nastroju;
- wagi i opcjonalnie zmierzonych ilości;
- notatek i czasu obserwacji;
- zadań opieki i ich wykonania;
- leków, szczepień, terminów i notatek do dokumentów;
- osoby wykonującej czynność oraz historii zmian.
Dane te służą dokumentacji i prostemu pokazywaniu trendów, a nie diagnostyce medycznej.
4.5 Zdjęcia, filmy, dokumenty i Historia
Przetwarzamy przesłane:
- zdjęcia kotów i zdjęcia profilowe;
- krótkie filmy;
- dokumenty, jeżeli funkcja jest dostępna;
- tytuły, notatki, kategorie, znaczniki czasu i przypisania;
- metadane techniczne, takie jak typ pliku, rozmiar, wymiary obrazu, status przetwarzania i ścieżka zapisu.
Mewtual usuwa dane o lokalizacji i inne wbudowane metadane podczas przetwarzania multimediów na serwerze. Uprawnienie do dokładnej lokalizacji nie jest wymagane. Krótkie filmy są przetwarzane bez dźwięku. Jeżeli to się zmieni, niniejsza Polityka zostanie zaktualizowana przed uruchomieniem takiej funkcji, a ewentualne wymagane uprawnienie do mikrofonu zostanie zapytane w odpowiednim kontekście.
4.6 Dane urządzenia, bezpieczeństwa i dzienniki zdarzeń
Aby świadczyć i zabezpieczać usługę, możemy przetwarzać:
- typ urządzenia, system operacyjny, wersję aplikacji i język;
- losowe identyfikatory instalacji i urządzenia;
- token push;
- adres IP i user agent przy dostępie do serwerów lub stron internetowych;
- znaczniki czasu, wywołaną funkcję, kod błędu i techniczne informacje diagnostyczne;
- status tokena App Check oraz techniczne sygnały atestacji od Apple lub Google, służące potwierdzeniu, że żądania pochodzą z niezmodyfikowanej aplikacji produkcyjnej na oryginalnym urządzeniu;
- zdarzenia bezpieczeństwa i sygnały przeciwdziałania nadużyciom;
- brak identyfikatora reklamowego wykorzystywanego do celów reklamowych.
Unikamy umieszczania imion kotów, dowolnych tekstów, nazw leków, numerów mikroczipów i treści multimedialnych w zdarzeniach analitycznych oraz w zdarzeniach błędów.
Firebase App Check jest wykorzystywany jako technicznie niezbędna infrastruktura bezpieczeństwa i przeciwdziałania nadużyciom, niezależnie od opcjonalnej zgody na analitykę lub diagnostykę awarii. Tokeny App Check i szczegóły atestacji nie są zapisywane w dziennikach aplikacji Mewtual i nie są używane do reklam ani do analizy użycia.
4.7 Dane abonamentu i zakupów
Za pośrednictwem Apple, Google i RevenueCat możemy otrzymywać:
- identyfikator produktu i planu;
- status zakupu, okresu próbnego, odnowienia, wypowiedzenia, zwrotu i wygaśnięcia;
- identyfikator transakcji lub użytkownika w sklepie;
- kraj, walutę i informacje o cenie lokalnej;
- początek i koniec okresu rozliczeniowego;
- informację, czy dostęp do Premium jest aktywny.
Zasadniczo nie otrzymujemy pełnych danych karty płatniczej ani danych bankowych. Płatność realizuje Apple lub Google na własnych warunkach.
4.8 Powiadomienia
Gdy użytkownicy włączą powiadomienia, przetwarzamy:
- token push i identyfikator urządzenia;
- wybrane kategorie powiadomień;
- godzinę przypomnienia, strefę czasową i godziny ciszy;
- status dostarczenia i błędów.
Wrażliwe informacje medyczne nie są przewidziane do wyświetlania w treści powiadomień na ekranie blokady.
4.9 Analityka i diagnostyka awarii
Firebase Analytics i Firebase Crashlytics są technicznie zawarte w aplikacji natywnej, ale automatyczne zbieranie danych jest wyłączone. Aplikacja uruchamia wybrane przetwarzanie dopiero po odrębnej, wyraźnej zgodzie w Centrum prywatności. Wybór jest zapisywany na urządzeniu i rozdzielany według identyfikatora użytkownika Firebase. Bez ważnego wyboru obie usługi pozostają wyłączone. Wycofanie zgody wyłącza dalsze zbieranie danych; jeszcze nieprzesłane raporty o awariach są odrzucane.
Jeżeli analityka użycia jest dozwolona, wysyłane są tylko wcześniej zdefiniowane, pseudonimowe zdarzenia korzystania z funkcji, na przykład otwarcie lub zakończenie funkcji. Przetwarzane mogą być: losowy identyfikator instalacji, czas zdarzenia, wersja aplikacji, kategoria urządzenia i przybliżony kraj ustalony na podstawie adresu IP. Identyfikatory reklamowe, Android ID, IDFV, automatyczne raportowanie ekranów, personalizacja reklam i rejestracja w sieciach reklamowych są wyłączone. Jeżeli diagnostyka awarii jest dozwolona, przetwarzane mogą być techniczne informacje o urządzeniu i aplikacji, ślad stosu, dane o awarii oraz identyfikatory instalacji Firebase/Crashlytics. Mewtual nie ustawia adresu e-mail, identyfikatora użytkownika Firebase, informacji o kocie ani dowolnych tekstów jako parametrów Analytics czy atrybutów użytkownika w Crashlytics. Nie tworzymy profili reklamowych i nie sprzedajemy danych osobowych.
Wycofanie zgody kończy dalsze zbieranie danych na danym urządzeniu. Dane już przesłane są usuwane zgodnie z podanymi poniżej okresami dostawców; jeżeli przypisanie do konkretnej osoby jest technicznie możliwe, dodatkowe żądania usunięcia można przesłać na adres privacy@mewtual.online.
4.10 Wsparcie, wnioski dotyczące prywatności i komunikacja
Gdy użytkownicy kontaktują się z nami, przetwarzamy:
- imię i nazwisko oraz adres e-mail;
- treść zapytania i załączniki;
- identyfikator wsparcia i dane diagnostyczne, jeżeli zostały przekazane;
- status obsługi, odpowiedź i znaczniki czasu;
- dowody tożsamości wymagane w przypadku wniosków dotyczących prywatności lub usunięcia danych.
Prosimy nie przesyłać e-mailem zbędnych informacji wrażliwych.
4.11 Strona internetowa i strony udostępniane
Przy odwiedzaniu mewtual.online, stron zaproszeń, stron usuwania konta lub udostępnionego Paszportu kota możemy przetwarzać:
- adres IP, przeglądarkę, urządzenie, czas i żądaną stronę;
- niezbędne dane dotyczące bezpieczeństwa, limitów żądań i przeciwdziałania nadużyciom;
- w przypadku linku do Paszportu kota – udostępniony zestaw danych i status ważności;
- w przypadku formularza usunięcia – informacje podane w celu obsługi wniosku.
Nieniezbędna analityka strony internetowej i pliki cookie są używane wyłącznie wtedy, gdy jest to dozwolone i po uzyskaniu wymaganej zgody. Funkcje technicznie niezbędne mogą być używane bez opcjonalnej analityki, aby bezpiecznie prowadzić usługę.
5. Cele i podstawy prawne
| Cel | Przykłady | Podstawa prawna |
|---|
| Umowa i funkcje podstawowe | Konto, koty, check-iny, Historia, Opieka, Krąg, Paszport, eksport, synchronizacja | art. 6 ust. 1 lit. b RODO |
| Czynności przed zawarciem umowy | Onboarding i informacje o planach przed zakupem | art. 6 ust. 1 lit. b RODO |
| Udostępnianie inicjowane przez użytkownika | Zaproszenie, opiekun, link QR lub Paszport kota, udostępnianie systemowe | art. 6 ust. 1 lit. b RODO; w zależności od treści zastosowanie może mieć również zgoda albo inicjatywa użytkownika |
| Zarządzanie abonamentem | Uprawnienie, okres próbny, status zakupu, Premium Domu | art. 6 ust. 1 lit. b RODO |
| Opcjonalna analityka po zgodzie | Pomiar i ulepszanie korzystania z produktu | art. 6 ust. 1 lit. a RODO |
| Opcjonalne powiadomienia | Wybrane przez użytkownika przypomnienia i informacje z Kręgu | art. 6 ust. 1 lit. a RODO albo art. 6 ust. 1 lit. b RODO, gdy użytkownik wyraźnie zamawia usługę przypomnień |
| Bezpieczeństwo i przeciwdziałanie nadużyciom | Uwierzytelnianie, limity żądań, wykrywanie oszustw i ataków | art. 6 ust. 1 lit. f RODO |
| Stabilność techniczna | Diagnostyka błędów, dostępność i przywracanie | art. 6 ust. 1 lit. f RODO; gdy raportowanie awarii wymaga zgody – art. 6 ust. 1 lit. a RODO |
| Wsparcie i komunikacja | Zapytania użytkowników, sprawy konta i realizacja praw | art. 6 ust. 1 lit. b, c lub f RODO, w zależności od zapytania |
| Obowiązki prawne | Rachunkowość, podatki, żądania organów i sądów | art. 6 ust. 1 lit. c RODO |
| Roszczenia prawne | Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO |
Do naszych prawnie uzasadnionych interesów należy bezpieczne, niezawodne i ekonomiczne prowadzenie Mewtual oraz ochrona użytkowników, danych, zwierząt i infrastruktury. Zgodę, jeżeli jest wymagana, można w każdej chwili wycofać ze skutkiem na przyszłość.
6. Personalizacja i analiza automatyczna
Mewtual może wybierać odpowiednie misje na podstawie profilu kota, wieku, trybu życia, oceny charakteru i wcześniejszych informacji zwrotnych. Może też pokazywać proste trendy lub różnice względem wcześniejszych wpisów.
Analizy te:
- dotyczą kota i udokumentowanych rytuałów;
- nie są diagnozami medycznymi;
- nie prowadzą do decyzji wywołującej skutki prawne lub podobnie istotne dla człowieka;
- nie służą reklamie, ocenie zdolności kredytowej, ustalaniu składek ubezpieczeniowych ani decyzjom o zatrudnieniu.
Mewtual nie podejmuje wyłącznie zautomatyzowanych decyzji w rozumieniu art. 22 RODO, które wywołują wobec użytkowników skutki prawne lub podobnie istotne.
7. Odbiorcy i podmioty przetwarzające
Dane osobowe mogą być ujawniane, wyłącznie w niezbędnym zakresie, następującym kategoriom odbiorców:
7.1 Osoby upoważnione przez użytkownika
- domownicy z tego samego Domu, zgodnie z rolą i uprawnieniami;
- zaproszeni opiekunowie;
- odbiorcy Paszportu kota lub innego linku udostępniania utworzonego przez użytkownika;
- odbiorcy wybrani przez funkcję udostępniania systemu operacyjnego.
Ujawnienia te następują z inicjatywy użytkownika. Warto regularnie sprawdzać uprawnienia i linki udostępniania.
7.2 Dostawcy usług technicznych
Mewtual korzysta z następujących dostawców w celu prowadzenia usługi:
- Google Ireland Limited / Google LLC, w tym Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging i Remote Config, a także Analytics i Crashlytics, które są uruchamiane wyłącznie po odrębnej zgodzie;
- RevenueCat, Inc. – do zarządzania abonamentami i uprawnieniami ze sklepów;
- Apple i Google jako dostawcy tożsamości i sklepów;
- Ligne Web Services SAS (LWS), Francja – dla skrzynek e-mail w domenie mewtual.online, a więc dla komunikacji dotyczącej wsparcia i prywatności;
- Amazon Web Services EMEA SARL (AWS), Luksemburg – Amazon Simple Email Service (SES) do transakcyjnych wiadomości dotyczących konta, takich jak potwierdzenia rejestracji i linki do resetowania hasła;
- inni starannie wybrani dostawcy hostingu, bezpieczeństwa, wsparcia lub rozwoju, jeżeli są rzeczywiście potrzebni i zobowiązani umownie.
Jeżeli dostawcy działają jako podmioty przetwarzające, zawierane są umowy powierzenia przetwarzania zgodnie z art. 28 RODO. Apple, Google lub inni dostawcy mogą działać jako odrębni administratorzy w odniesieniu do niektórych działań, w szczególności kont w sklepach, płatności albo usług tożsamości.
7.3 Organy, sądy i doradcy prawni
Dane mogą zostać ujawnione, gdy wymaga tego prawo, na podstawie ważnego żądania organu lub orzeczenia sądu albo gdy jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
7.4 Przekazanie działalności
W przypadku restrukturyzacji, finansowania, połączenia lub przeniesienia usługi niezbędne dane mogą zostać przekazane doradcom lub następcy przy zachowaniu odpowiednich zabezpieczeń poufności i ochrony danych. Użytkownicy zostaną poinformowani, jeżeli wymaga tego prawo.
8. Przetwarzanie poza Europejskim Obszarem Gospodarczym
Podstawowe zasoby Mewtual są prowadzone w następujących regionach:
- Firestore: europejski multiregion eur3;
- prywatne multimedia w Cloud Storage: EUROPE-WEST1;
- Cloud Functions v2 i Cloud Run: europe-west1.
- wysyłka transakcyjnych wiadomości e-mail przez Amazon SES: eu-north-1 (Sztokholm, Szwecja).
Firebase Authentication, Cloud Messaging, Remote Config, Firebase Hosting oraz wspierające funkcje bezpieczeństwa, wsparcia lub sieci poszczególnych dostawców nie są koniecznie ograniczone wyłącznie do tych regionów.
Niektórzy dostawcy oraz ich podmioty wspierające, zabezpieczające lub dalsze podmioty przetwarzające mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. W obecnej strukturze usług RevenueCat przetwarza informacje o abonamentach użytkowników końcowych między innymi w Stanach Zjednoczonych.
W zależności od przekazania zabezpieczenia mogą obejmować decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne Komisji Europejskiej, środki dodatkowe albo inny prawnie uznany mechanizm przekazywania. Informacje o stosowanych zabezpieczeniach można uzyskać pod adresem privacy@mewtual.online.
9. Okresy przechowywania
Dane osobowe przechowujemy tylko tak długo, jak jest to niezbędne do danego celu. Przewidziane okresy:
| Kategoria danych | Przewidziany okres |
|---|
| Dane konta, Domu, kotów, check-inów, Historii i Opieki | Do usunięcia przez użytkownika, usunięcia konta lub zamknięcia Domu, o ile nie obowiązuje inny obowiązek |
| Zawartość kosza | 30 dni, następnie trwałe usunięcie |
| Konto gościa | Do usunięcia, technicznego czyszczenia albo utraty instalacji gościa; dane gościa warto połączyć z kontem stałym w odpowiednim czasie |
| Zaproszenia | Do wykorzystania, odwołania lub wygaśnięcia; metadane bezpieczeństwa zwykle nie dłużej niż 90 dodatkowych dni |
| Udostępnienia Paszportu kota | Do odwołania lub wygaśnięcia; ograniczone dzienniki bezpieczeństwa zwykle nie dłużej niż 90 dni |
| Archiwa eksportu | Zwykle 7 dni od udostępnienia, następnie automatyczne usunięcie |
| Tokeny push | Do wylogowania, dezaktywacji, utraty ważności lub regularnego czyszczenia technicznego |
| Zapytania do wsparcia | Zwykle 3 lata od zamknięcia sprawy, o ile wcześniejsze usunięcie nie jest możliwe albo dłuższe przechowywanie nie jest potrzebne w postępowaniu prawnym |
| Dane Crashlytics po udzieleniu zgody | 90 dni, po których Firebase rozpoczyna usuwanie śladów stosu, danych minidump i powiązanych identyfikatorów instalacji z systemów produkcyjnych oraz kopii zapasowych |
| Opcjonalne dane zdarzeń Analytics po udzieleniu zgody | Dane na poziomie użytkownika i zdarzenia zasadniczo 2 lub 14 miesięcy, w zależności od ustawienia usługi Google Analytics; zagregowane raporty standardowe mogą nie podlegać temu okresowi |
| Dzienniki bezpieczeństwa i serwerów | Standardowe dzienniki aplikacji Google Cloud są obecnie przechowywane 30 dni; określone wymagane dzienniki audytowe i systemowe do 400 dni; w przypadku konkretnego incydentu ewentualnie do zakończenia wyjaśnienia i niezbędnego dochodzenia praw |
| Dokumentacja rozliczeniowa i księgowa | Jeżeli wymaga tego prawo, zasadniczo do 10 lat od zakończenia danego roku obrotowego |
| Wnioski dotyczące prywatności i usunięcia danych | Do zakończenia obsługi i zwykle 3 lata po niej, aby wykazać sposób rozpatrzenia; zakres dowodów jest minimalizowany |
Po usunięciu konta aktywny dostęp jest blokowany natychmiast i rozpoczyna się proces usuwania. Technicznie odizolowane kopie zapasowe u podmiotów przetwarzających mogą pozostać przez ograniczony czas. W przypadku niektórych usług Firebase usunięcie z systemów produkcyjnych i kopii zapasowych po wywołaniu usunięcia może zająć do 180 dni. Takie kopie nie są używane do zwykłych celów produktowych i są nadpisywane w regularnym cyklu kopii zapasowych.
Ustawienia przechowywania są sprawdzane technicznie co najmniej raz w roku oraz przed uruchomieniem każdego dodatkowego zbierania danych.
10. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym:
- szyfrowaną transmisję danych;
- uwierzytelnianie i dostęp oparty na rolach;
- reguły Firestore i Storage oparte na domyślnej odmowie dostępu;
- ograniczone czasowo i odwoływalne tokeny udostępniania;
- przeciwdziałanie nadużyciom i limity żądań;
- oddzielne profile kompilacji oraz kontrolowane procesy rozwoju i wydań;
- ograniczenia dostępu dla współpracowników i dostawców;
- rejestrowanie zdarzeń istotnych dla bezpieczeństwa;
- minimalizację danych, kompresję multimediów i usuwanie metadanych o lokalizacji;
- regularne aktualizacje, testy i kopie zapasowe.
Żaden system nie zapewnia bezwzględnego bezpieczeństwa. Użytkownicy powinni zabezpieczyć swoje konto Apple lub Google i urządzenie, zachować poufność linków udostępniania oraz zgłaszać podejrzane próby dostępu.
11. Uprawnienia do kamery, zdjęć i powiadomień
O uprawnienia urządzenia pytamy tylko w odpowiednim kontekście:
- kamera: do robienia zdjęć dla profili, check-inów lub Historii;
- biblioteka zdjęć: do wybierania zdjęć lub krótkich filmów;
- powiadomienia: do wysyłania przypomnień wybranych przez użytkownika.
Odmowa uprawnienia wpływa wyłącznie na daną funkcję opcjonalną. Mewtual nie pyta o kontakty ani o dokładną lokalizację.
12. Prawa osób, których dane dotyczą
Z zastrzeżeniem wymogów ustawowych użytkownikom przysługują w szczególności prawa do:
- dostępu do danych osobowych;
- sprostowania danych nieprawidłowych lub niekompletnych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach;
- wycofania zgody ze skutkiem na przyszłość;
- wniesienia skargi do organu nadzorczego ds. ochrony danych;
- niepodlegania wyłącznie zautomatyzowanym decyzjom wywołującym skutki prawne lub podobnie istotne.
Wiele danych można edytować, wyeksportować lub usunąć bezpośrednio w aplikacji. W pozostałych sprawach prosimy o kontakt: privacy@mewtual.online.
Możemy poprosić o odpowiednie informacje w celu potwierdzenia tożsamości. Zasadniczo odpowiadamy w ciągu miesiąca. W przypadku zapytań złożonych lub licznych możemy skorzystać z dopuszczalnego prawem przedłużenia.
13. Prawo do wniesienia skargi
Użytkownicy mogą wnieść skargę do luksemburskiego organu nadzorczego:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luksemburg
Użytkownicy mogą również zwrócić się do organu nadzorczego państwa swojego miejsca zwykłego pobytu, miejsca pracy albo miejsca domniemanego naruszenia. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
14. Osoby niepełnoletnie
Mewtual nie jest skierowany w szczególności do dzieci. Konto osobiste jest zasadniczo przeznaczone dla osób, które ukończyły 16 lat. Poniżej tego wieku, gdy przetwarzanie opiera się na zgodzie i wymaga tego prawo właściwe, konieczna jest wymagana zgoda albo zezwolenie rodzica lub opiekuna prawnego. W Polsce nie obniżono ustawowo granicy wieku z art. 8 RODO, dlatego obowiązuje granica 16 lat.
Jeżeli dowiemy się, że dane dziecka są przetwarzane bez wymaganego zezwolenia, podejmiemy odpowiednie działania w celu wyjaśnienia sprawy i usunięcia tych danych.
15. Brak reklam i sprzedaży danych osobowych
Obecnie:
- nie stosujemy reklamowych SDK;
- nie sprzedajemy danych osobowych;
- nie prowadzimy reklamy spersonalizowanej;
- nie używamy identyfikatora reklamowego do celów marketingowych;
- nie wykorzystujemy zdjęć kotów ani check-inów do trenowania zewnętrznych modeli sztucznej inteligencji.
Jeżeli w przyszłości wprowadzimy opcjonalną funkcję opartą na sztucznej inteligencji, nastąpi to wyłącznie po przejrzystej informacji, na odpowiedniej podstawie prawnej i – gdy będzie to wymagane – po uzyskaniu wyraźnej zgody.
16. Dane innych osób
Każdy, kto wprowadza dane kontaktowe, zdjęcia lub informacje dotyczące innej osoby, musi być do tego upoważniony i poinformować tę osobę, jeżeli jest to wymagane. Dotyczy to w szczególności:
- domowników;
- opiekunów;
- lekarzy weterynarii i kontaktów na wypadek nagłej sytuacji;
- osób, które można zidentyfikować na zdjęciach lub filmach.
Mewtual nie może być używany do potajemnego lub zbędnego zbierania informacji o innych osobach.
17. Zmiany Polityki prywatności
Aktualizujemy niniejszą Politykę, gdy zmieniają się funkcje, dostawcy, prawo lub czynności przetwarzania. Data ostatniej aktualizacji jest podana powyżej. O istotnych zmianach poinformujemy w aplikacji, e-mailem albo w inny odpowiedni sposób.
18. Kontakt
Sprawy dotyczące prywatności: privacy@mewtual.online
Wsparcie: support@mewtual.online
Adres pocztowy: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luksemburg
1. Samenvatting
Mewtual is standaard privé. Wij verkopen geen persoonsgegevens, gebruiken geen advertentie-SDK's en hebben geen openbare kattenfeed. Wij verwerken gegevens om accounts, kattenprofielen, check-ins, Verhaal, Zorg, Kring, Kattenpaspoort, abonnementen, support, beveiliging en optionele functies die gebruikers zelf aanzetten mogelijk te maken.
Optionele gebruiksanalyse en crashdiagnose staan standaard uit. Gebruikers kunnen elk onderdeel apart toestaan in het privacycentrum en hun toestemming op elk moment intrekken voor de toekomst. Gebruikers kunnen hun gegevens exporteren en hun account verwijderen in de app of via mewtual.online/delete-account.
Deze samenvatting vervangt de volledige informatie hieronder niet.
De verwerking valt onder de Algemene verordening gegevensbescherming (EU) 2016/679 (AVG) en wordt aangevuld door de Luxemburgse wet van 1 augustus 2018 tot oprichting van de CNPD en inzake het algemene kader voor gegevensbescherming. Voor zover het gaat om informatie op eindapparatuur of om elektronische communicatie wordt ook de Luxemburgse wet van 30 mei 2005 over de bescherming van de persoonlijke levenssfeer in de sector van de elektronische communicatie in acht genomen.
2. Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke in de zin van de Algemene verordening gegevensbescherming (“AVG”) is:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Luxemburg
RCS Luxembourg: B169689
E-mail: privacy@mewtual.online
Support: support@mewtual.online
3. Toepassingsgebied
Deze privacyverklaring geldt voor:
- de Mewtual-app voor iOS en Android;
- de website mewtual.online;
- pagina's voor uitnodigingen, het Kattenpaspoort, support, export en verwijdering;
- de backend- en meldingsdiensten die met Mewtual verbonden zijn.
Apple, Google en andere derden kunnen hun eigen privacyverklaring toepassen wanneer gebruikers direct met hun diensten werken.
4. Welke gegevens wij verwerken
4.1 Account- en aanmeldgegevens
Afhankelijk van de aanmeldmethode verwerken wij:
- de interne gebruikers-ID;
- de naam of weergavenaam;
- het e-mailadres, eventueel een Apple Private Relay-adres;
- de profielfoto, als de identiteitsaanbieder die aanlevert of als die wordt geüpload;
- de aanmeldmethode;
- of het account anoniem is of een gastaccount;
- taal, tijdzone, onboarding en accountstatus;
- tijdstempels van aanmaken, bijwerken en laatste activiteit.
Wij ontvangen niet het wachtwoord van het Apple- of Google-account van een gebruiker. Bij inloggen met e-mail en wachtwoord wordt het wachtwoord rechtstreeks door Firebase Authentication verwerkt; onze eigen backend ontvangt het niet en slaat het niet in leesbare vorm op.
4.2 Gegevens over huishouden, Kring en lidmaatschap
Wij verwerken:
- de naam van het huishouden en de interne huishoud-ID;
- lidmaatschappen, rollen en rechten;
- uitnodigingen, geldigheidstermijnen en de status van uitnodigingen;
- activiteiten zoals afgeronde taken of aangenomen uitnodigingen;
- oppasperiodes en oppasrechten;
- de betaalbeheerder en de daaruit volgende Premium-status van het huishouden.
Andere leden van het huishouden kunnen gegevens zien die bij hun rechten horen.
4.3 Kattenprofielen en Kattenpaspoort
Gebruikers kunnen het volgende opslaan:
- naam, foto, geboorte- of adoptiedatum;
- geslacht, of de kat gecastreerd of gesteriliseerd is, ras, vachtkleur en leefwijze;
- gewicht, chipnummer en contactgegevens van de dierenarts;
- voeding, medicijnen, vaccinaties en bijzondere behoeften;
- gedrag, angsten, voorkeuren en instructies voor noodgevallen;
- inschattingen van het karakter;
- de status, zoals actief, gearchiveerd of overleden.
Informatie over een kat is niet automatisch gezondheidsinformatie over een mens. Zodra die informatie aan een account is gekoppeld, kan die wel persoonsgegevens over de eigenaar of over andere mensen bevatten. Gebruikers doen er goed aan geen onnodige informatie over de gezondheid of het privéleven van mensen in te voeren.
4.4 Check-ins, Zorg en waarnemingen
Wij verwerken invoer over:
- eetlust, drinken, kattenbak, activiteit en stemming;
- gewicht en eventueel gemeten hoeveelheden;
- notities en tijdstippen van waarnemingen;
- zorgtaken en het afronden daarvan;
- medicijnen, vaccinaties, afspraken en notities bij documenten;
- de persoon die een handeling uitvoert en de wijzigingsgeschiedenis.
Deze gegevens ondersteunen documentatie en eenvoudige trendweergaven, geen medische diagnose.
4.5 Foto's, video's, documenten en Verhaal
Wij verwerken het volgende wanneer dat wordt geüpload:
- kattenfoto's en profielfoto's;
- korte video's;
- documenten, waar deze functie beschikbaar is;
- titels, notities, categorieën, tijdstempels en toewijzingen;
- technische metagegevens zoals bestandstype, grootte, afmetingen, verwerkingsstatus en opslagpad.
Mewtual verwijdert locatiegegevens en andere ingebedde metagegevens tijdens de mediaverwerking op de server. Toestemming voor precieze locatie is niet nodig. Korte video's worden zonder audio verwerkt. Als dat verandert, wordt deze verklaring voor de activering bijgewerkt en wordt een eventueel benodigde toestemming voor de microfoon in de juiste context gevraagd.
4.6 Apparaat-, beveiligings- en loggegevens
Om de dienst aan te bieden en te beveiligen, kunnen wij het volgende verwerken:
- apparaattype, besturingssysteem, appversie en taal;
- willekeurige installatie- en apparaatidentificatoren;
- de pushtoken;
- het IP-adres en de user agent bij toegang tot servers of websites;
- tijdstempels, de opgevraagde functie, foutcodes en technische diagnostische informatie;
- de status van App Check-tokens en technische attestatiesignalen van Apple of Google, die worden gebruikt om te controleren of verzoeken afkomstig zijn van een ongewijzigde productieapp op een echt apparaat;
- veiligheidsgebeurtenissen en signalen om misbruik te voorkomen;
- geen advertentie-identificator voor advertentiedoeleinden.
Wij nemen kattennamen, vrije tekst, namen van medicijnen, chipnummers en media-inhoud niet op in analyse- of foutgebeurtenissen.
Firebase App Check wordt gebruikt als technisch noodzakelijke infrastructuur voor beveiliging en het voorkomen van misbruik, onafhankelijk van een optionele toestemming voor analyse of crashdiagnose. App Check-tokens en attestatiegegevens worden niet naar de applicatielogboeken van Mewtual geschreven en worden niet gebruikt voor advertenties of gebruiksanalyse.
4.7 Abonnements- en aankoopgegevens
Via Apple, Google en RevenueCat kunnen wij het volgende ontvangen:
- de product- en abonnementsidentificator;
- de status van aankoop, proefperiode, verlenging, opzegging, terugbetaling en aflopen;
- de transactie- of gebruikersidentificator van de store;
- land, valuta en informatie over de lokale prijs;
- begin en einde van de factuurperiode;
- of Premium-toegang actief is.
Wij ontvangen in de regel geen volledige creditcard- of bankgegevens. Apple of Google verwerkt de betaling onder de eigen voorwaarden.
4.8 Meldingen
Wanneer gebruikers meldingen aanzetten, verwerken wij:
- de pushtoken en de apparaatidentificator;
- de gekozen soorten meldingen;
- het tijdstip van herinneringen, de tijdzone en stille uren;
- de status van bezorging en fouten.
Gevoelige medische gegevens zijn niet bedoeld om te verschijnen in de tekst van meldingen op het vergrendelscherm.
4.9 Analyse en crashdiagnose
Firebase Analytics en Firebase Crashlytics zitten technisch in de native app, maar automatische gegevensverzameling is uitgeschakeld. De app activeert alleen het gekozen onderdeel na een aparte, uitdrukkelijke toestemming in het privacycentrum. De keuze wordt op het apparaat opgeslagen en gescheiden per Firebase-gebruikersidentificator. Zonder een geldige keuze blijven beide diensten uit. Het intrekken van de toestemming stopt verdere verzameling; crashrapporten die nog niet zijn verstuurd, worden verwijderd.
Wanneer gebruiksanalyse is toegestaan, worden alleen vooraf vastgelegde pseudonieme gebeurtenissen over functiegebruik verstuurd, zoals het openen of afronden van een functie. Daarbij kunnen een willekeurige installatie-identificator, het tijdstip van de gebeurtenis, de appversie, de apparaatcategorie en een uit het IP-adres afgeleid geschat land worden verwerkt. Advertentie-identificatoren, Android ID, IDFV, automatische schermrapportage, advertentiepersonalisatie en registratie bij advertentienetwerken zijn uitgeschakeld. Wanneer crashdiagnose is toegestaan, kunnen technische gegevens over apparaat en app, stacktraces, crashinformatie en installatie-identificatoren van Firebase/Crashlytics worden verwerkt. Mewtual stelt geen e-mailadres, Firebase-gebruikersidentificator, kattengegevens of vrije tekst in als Analytics-parameter of Crashlytics-gebruikerskenmerk. Wij maken geen advertentieprofielen en verkopen geen persoonsgegevens.
Het intrekken van de toestemming stopt verdere verzameling op dat apparaat. Al verstuurde gegevens worden verwijderd volgens de hieronder genoemde termijnen van de aanbieders; waar toewijzing aan een individu technisch mogelijk is, kunnen aanvullende verwijderingsverzoeken worden gestuurd naar privacy@mewtual.online.
4.10 Support, privacyverzoeken en communicatie
Wanneer gebruikers contact met ons opnemen, verwerken wij:
- naam en e-mailadres;
- de inhoud van het verzoek en bijlagen;
- de support-ID en technische diagnosegegevens, als die worden meegestuurd;
- de status van de behandeling, het antwoord en tijdstempels;
- bewijs van identiteit dat nodig is bij privacy- of verwijderingsverzoeken.
Stuur geen onnodige gevoelige informatie per e-mail.
4.11 Website en gedeelde pagina's
Bij een bezoek aan mewtual.online, aan uitnodigingspagina's, verwijderingspagina's of gedeelde Kattenpaspoorten kunnen wij het volgende verwerken:
- IP-adres, browser, apparaat, tijdstip en de opgevraagde pagina;
- gegevens die nodig zijn voor beveiliging, limieten op het aantal verzoeken en het voorkomen van misbruik;
- bij een link naar een Kattenpaspoort: de vrijgegeven momentopname en de geldigheidsstatus;
- bij een verwijderingsformulier: de ingevoerde gegevens om het verzoek te behandelen.
Niet-noodzakelijke website-analyse of cookies worden alleen gebruikt wanneer dat is toegestaan en nadat een eventueel vereiste toestemming is gegeven. Technisch noodzakelijke functies kunnen zonder optionele analyse worden gebruikt om de dienst veilig te laten werken.
5. Doeleinden en rechtsgronden
| Doel | Voorbeelden | Rechtsgrond |
|---|
| Overeenkomst en kernfuncties | Account, katten, check-ins, Verhaal, Zorg, Kring, Kattenpaspoort, export, synchronisatie | Art. 6 lid 1 onder b) AVG |
| Stappen voor het sluiten van de overeenkomst | Onboarding en informatie over abonnementen voor de aankoop | Art. 6 lid 1 onder b) AVG |
| Delen op initiatief van de gebruiker | Uitnodiging, oppastoegang, QR- of Kattenpaspoortlink, delen via het besturingssysteem | Art. 6 lid 1 onder b) AVG; afhankelijk van de inhoud kan ook toestemming of het initiatief van de gebruiker gelden |
| Beheer van abonnementen | In aanmerking komen, proefperiode, aankoopstatus, Premium voor het huishouden | Art. 6 lid 1 onder b) AVG |
| Optionele analyse na toestemming | Gebruik van het product meten en verbeteren | Art. 6 lid 1 onder a) AVG |
| Optionele meldingen | Door de gebruiker gekozen herinneringen en informatie uit de Kring | Art. 6 lid 1 onder a) AVG of Art. 6 lid 1 onder b) AVG wanneer de gebruiker uitdrukkelijk om een herinneringsdienst vraagt |
| Beveiliging en het voorkomen van misbruik | Authenticatie, limieten op het aantal verzoeken, het opsporen van fraude en aanvallen | Art. 6 lid 1 onder f) AVG |
| Technische stabiliteit | Foutdiagnose, beschikbaarheid en herstel | Art. 6 lid 1 onder f) AVG; waar crashrapportage opt-in is, Art. 6 lid 1 onder a) AVG |
| Support en communicatie | Verzoeken van gebruikers, problemen met accounts en het uitoefenen van rechten | Art. 6 lid 1 onder b), c) of f) AVG, afhankelijk van het verzoek |
| Wettelijke verplichtingen | Boekhouding, belastingen, verzoeken van autoriteiten en de rechter | Art. 6 lid 1 onder c) AVG |
| Juridische aanspraken | Het instellen, uitoefenen of verdedigen van aanspraken | Art. 6 lid 1 onder f) AVG |
Onze gerechtvaardigde belangen bestaan onder andere uit het veilig, betrouwbaar en economisch verantwoord aanbieden van Mewtual en het beschermen van gebruikers, gegevens, dieren en infrastructuur. Waar toestemming nodig is, kan die op elk moment worden ingetrokken voor de toekomst.
6. Persoonlijke aanbevelingen en geautomatiseerde analyse
Mewtual kan passende missies kiezen op basis van een kattenprofiel, de leeftijd, de leefwijze, een inschatting van het karakter en eerdere feedback. Mewtual kan ook eenvoudige trends of verschillen met eerdere invoer weergeven.
Deze analyses:
- gaan over de kat en de vastgelegde routines;
- zijn geen medische diagnoses;
- leiden niet tot een besluit met rechtsgevolgen of vergelijkbare gevolgen voor een persoon;
- worden niet gebruikt voor advertenties, kredietbeoordelingen, verzekeringspremies of beslissingen over werk.
Mewtual neemt geen uitsluitend geautomatiseerde besluiten in de zin van artikel 22 AVG met rechtsgevolgen of vergelijkbare gevolgen voor gebruikers.
7. Ontvangers en verwerkers
Persoonsgegevens kunnen, alleen waar dat nodig is, worden verstrekt aan de volgende categorieën:
7.1 Personen die de gebruiker daartoe machtigt
- leden van hetzelfde huishouden, afhankelijk van hun rol en rechten;
- uitgenodigde oppassers;
- ontvangers van een Kattenpaspoort of een andere deellink die de gebruiker heeft gemaakt;
- ontvangers die de gebruiker kiest via de deelfunctie van het besturingssysteem.
Deze verstrekkingen vinden plaats op initiatief van de gebruiker. Gebruikers doen er goed aan rechten en deellinks regelmatig te controleren.
7.2 Technische dienstverleners
Mewtual maakt gebruik van de volgende aanbieders om de dienst te laten werken:
- Google Ireland Limited / Google LLC, waaronder Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging en Remote Config, en daarnaast Analytics en Crashlytics, die alleen na een aparte toestemming worden geactiveerd;
- RevenueCat, Inc., voor het beheer van storeabonnementen en toegangsrechten;
- Apple en Google als identiteits- en storeaanbieders;
- Ligne Web Services SAS (LWS), Frankrijk, voor de e-mailboxen onder mewtual.online en daarmee voor support- en privacycommunicatie;
- Amazon Web Services EMEA SARL (AWS), Luxemburg, via Amazon Simple Email Service (SES) voor transactionele accountmails, zoals registratiebevestigingen en links om het wachtwoord opnieuw in te stellen;
- andere zorgvuldig gekozen aanbieders voor hosting, beveiliging, support of ontwikkeling, voor zover die daadwerkelijk nodig zijn en contractueel gebonden zijn.
Waar deze aanbieders als verwerker optreden, worden verwerkersovereenkomsten volgens artikel 28 AVG gebruikt. Apple, Google of andere aanbieders kunnen voor bepaalde activiteiten zelfstandig verwerkingsverantwoordelijke zijn, met name voor storeaccounts, betalingen of identiteitsdiensten.
7.3 Autoriteiten, rechters en juridische adviseurs
Gegevens kunnen worden verstrekt wanneer de wet dat vereist, op grond van een geldig besluit van een autoriteit of de rechter, of wanneer dat nodig is om juridische aanspraken in te stellen, uit te oefenen of te verdedigen.
7.4 Overdracht van de onderneming
Bij een herstructurering, financiering, fusie of overdracht van de dienst kunnen noodzakelijke gegevens worden gedeeld met adviseurs of met een rechtsopvolger, onder passende afspraken over vertrouwelijkheid en gegevensbescherming. Gebruikers worden geïnformeerd wanneer de wet dat vereist.
8. Verwerking buiten de Europese Economische Ruimte
De belangrijkste Mewtual-resources worden in de volgende regio's gehost:
- Firestore: de Europese multiregio eur3;
- privémedia in Cloud Storage: EUROPE-WEST1;
- Cloud Functions v2 en Cloud Run: europe-west1.
- transactionele e-mailbezorging via Amazon SES: eu-north-1 (Stockholm, Zweden).
Firebase Authentication, Cloud Messaging, Remote Config, Firebase Hosting en ondersteunende functies van afzonderlijke aanbieders voor beveiliging, support of netwerken zijn niet noodzakelijk uitsluitend tot deze regio's beperkt.
Sommige aanbieders en hun support-, beveiligings- of subverwerkers kunnen gegevens buiten de Europese Economische Ruimte verwerken, met name in de Verenigde Staten. Binnen de huidige dienstenstructuur verwerkt RevenueCat abonnementsgegevens van eindgebruikers onder andere in de Verenigde Staten.
Afhankelijk van de doorgifte kunnen de waarborgen bestaan uit adequaatheidsbesluiten, standaardcontractbepalingen van de Europese Commissie, aanvullende maatregelen of een ander wettelijk erkend mechanisme voor doorgifte. Informatie over de geldende waarborgen kan worden opgevraagd via privacy@mewtual.online.
9. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig is voor het betreffende doel. De geplande termijnen zijn:
| Categorie gegevens | Geplande termijn |
|---|
| Gegevens over account, huishouden, kat, check-ins, Verhaal en Zorg | Tot verwijdering door de gebruiker, verwijdering van het account of opheffing van het huishouden, tenzij een andere verplichting geldt |
| Inhoud in de prullenbak | 30 dagen, daarna definitieve verwijdering |
| Gastaccount | Tot verwijdering, technische opruiming of verlies van de gastinstallatie; gastgegevens moeten tijdig worden gekoppeld |
| Uitnodigingen | Tot gebruik, intrekking of het verstrijken van de geldigheid; beveiligingsmetagegevens normaal gesproken niet meer dan 90 extra dagen |
| Gedeelde Kattenpaspoorten | Tot intrekking of het verstrijken van de geldigheid; beperkte beveiligingslogboeken normaal gesproken niet langer dan 90 dagen |
| Exportbestanden | Meestal 7 dagen nadat ze beschikbaar zijn, daarna automatische verwijdering |
| Pushtokens | Tot afmelden, uitschakelen, ongeldig worden of de reguliere technische opruiming |
| Supportverzoeken | Normaal gesproken 3 jaar na afsluiting, tenzij eerdere verwijdering mogelijk is of langere bewaring nodig is voor een juridische zaak |
| Crashlytics-gegevens na toestemming | 90 dagen voordat Firebase begint met het verwijderen van stacktraces, minidumpgegevens en bijbehorende installatie-identificatoren uit productie- en back-upsystemen |
| Optionele Analytics-gebeurtenissen na toestemming | Gegevens op gebruikers- en gebeurtenisniveau in de regel 2 of 14 maanden, afhankelijk van de instelling van de Google Analytics-property; geaggregeerde standaardrapporten kunnen buiten deze termijn vallen |
| Beveiligings- en serverlogboeken | Reguliere applicatielogboeken van Google Cloud worden momenteel 30 dagen bewaard; bepaalde verplichte audit- en systeemlogboeken tot 400 dagen; bij een concreet incident mogelijk tot het onderzoek en de noodzakelijke juridische stappen zijn afgerond |
| Facturatie- en boekhoudgegevens | Waar de wet dat vereist in de regel tot 10 jaar na het einde van het betreffende boekjaar |
| Privacy- en verwijderingsverzoeken | Tot afronding en daarna normaal gesproken 3 jaar om de behandeling te kunnen aantonen; het bewijs wordt tot een minimum beperkt |
Na verwijdering van het account wordt actieve toegang direct geblokkeerd en start het verwijderingsproces. Technisch geïsoleerde back-ups bij verwerkers kunnen nog een beperkte tijd blijven bestaan. Bij bepaalde Firebase-diensten kan het verwijderen uit productie- en back-upsystemen na een verwijderingsopdracht tot 180 dagen duren. Zulke kopieën worden niet gebruikt voor gewone productdoeleinden en worden binnen de reguliere back-upcyclus overschreven.
Bewaarinstellingen worden minimaal jaarlijks technisch gecontroleerd en ook voordat aanvullende gegevensverzameling wordt geactiveerd.
10. Beveiliging
Wij gebruiken technische en organisatorische maatregelen die passen bij het risico, waaronder:
- versleutelde verzending;
- authenticatie en toegang op basis van rollen;
- Firestore- en Storage-regels die standaard alles weigeren;
- tijdelijke en intrekbare tokens om te delen;
- maatregelen tegen misbruik en limieten op het aantal verzoeken;
- gescheiden buildprofielen en gecontroleerde ontwikkel- en releaseprocessen;
- toegangsbeperkingen voor medewerkers en aanbieders;
- het loggen van beveiligingsrelevante gebeurtenissen;
- dataminimalisatie, mediacompressie en het verwijderen van locatiemetagegevens;
- regelmatige updates, tests en back-ups.
Geen enkel systeem kan absolute veiligheid garanderen. Gebruikers doen er goed aan hun Apple- of Google-account en hun apparaat te beveiligen, deellinks vertrouwelijk te houden en verdachte toegang te melden.
11. Toegang tot camera, foto's en meldingen
Rechten op het apparaat worden alleen in de juiste context gevraagd:
- camera: om foto's te maken voor profielen, check-ins of Verhaal;
- fotobibliotheek: om foto's of korte video's te kiezen;
- meldingen: om de herinneringen te bezorgen die de gebruiker heeft gekozen.
Het weigeren van een recht raakt alleen de betreffende optionele functie. Mewtual vraagt geen toegang tot contacten of tot de precieze locatie.
12. Rechten van betrokkenen
Binnen de wettelijke kaders hebben gebruikers onder andere recht op:
- inzage in hun persoonsgegevens;
- correctie van onjuiste of onvolledige gegevens;
- verwijdering;
- beperking van de verwerking;
- overdraagbaarheid van gegevens;
- bezwaar tegen verwerking op basis van gerechtvaardigde belangen;
- het intrekken van toestemming met werking voor de toekomst;
- het indienen van een klacht bij een toezichthouder voor gegevensbescherming;
- het niet worden onderworpen aan uitsluitend geautomatiseerde besluiten met rechtsgevolgen of vergelijkbare gevolgen.
Veel gegevens kunnen direct in de app worden aangepast, geëxporteerd of verwijderd. Voor andere verzoeken kunnen gebruikers contact opnemen via privacy@mewtual.online.
Wij kunnen redelijke informatie vragen om de identiteit te controleren. Normaal gesproken reageren wij binnen één maand. Bij complexe of talrijke verzoeken kan de wettelijk toegestane verlenging worden gebruikt.
13. Recht om een klacht in te dienen
Gebruikers kunnen een klacht indienen bij de Luxemburgse toezichthouder:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxemburg
Gebruikers kunnen zich ook wenden tot de toezichthouder van hun gewone verblijfplaats, hun werkplek of de plaats van de vermoede overtreding, bijvoorbeeld de Autoriteit Persoonsgegevens in Nederland of de Gegevensbeschermingsautoriteit in België.
14. Minderjarigen
Mewtual is niet specifiek gericht op kinderen. Een persoonlijk account is in de regel bedoeld voor mensen van 16 jaar of ouder. Onder de 16 jaar is de vereiste toestemming of machtiging van een ouder of wettelijke vertegenwoordiger nodig wanneer de verwerking op toestemming is gebaseerd en het toepasselijke recht dat vereist.
Als wij merken dat gegevens van een kind zonder de vereiste machtiging worden verwerkt, nemen wij redelijke stappen om dat op te helderen en de gegevens te verwijderen.
15. Geen advertenties en geen verkoop van persoonsgegevens
Op dit moment geldt:
- er zijn geen advertentie-SDK's;
- persoonsgegevens worden niet verkocht;
- er zijn geen gepersonaliseerde advertenties;
- er wordt geen advertentie-identificator gebruikt voor marketing;
- kattenfoto's en check-ins worden niet gebruikt om externe AI-modellen te trainen.
Als later een optionele AI-functie wordt toegevoegd, gebeurt dat alleen na transparante informatie, met een passende rechtsgrond en, waar dat vereist is, met uitdrukkelijke toestemming.
16. Gegevens over andere mensen
Wie contactgegevens, foto's of informatie over iemand anders invoert, moet daartoe bevoegd zijn en die persoon informeren wanneer dat vereist is. Dat geldt in het bijzonder voor:
- leden van het huishouden;
- oppassers;
- dierenartsen en noodcontacten;
- mensen die te herkennen zijn op foto's of video's.
Mewtual mag niet worden gebruikt om heimelijk of onnodig informatie over andere mensen te verzamelen.
17. Wijzigingen van deze privacyverklaring
Wij werken deze verklaring bij wanneer functies, aanbieders, wetgeving of verwerkingen veranderen. De datum van de laatste wijziging staat hierboven. Bij wezenlijke wijzigingen informeren wij gebruikers in de app, per e-mail of via een ander passend kanaal.
18. Contact
Privacyverzoeken: privacy@mewtual.online
Support: support@mewtual.online
Postadres: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luxemburg
1. 概要
Mewtualは、はじめから非公開であることを前提に設計されています。個人データを販売することはなく、広告SDKを組み込むことも、公開の猫フィードを運営することもありません。データは、アカウント、猫のプロフィール、チェックイン、ストーリー、ケア、サークル、ねこパスポート、定期購入、サポート、セキュリティ、およびユーザーが自ら有効にした任意機能を提供するために取り扱います。
任意の利用状況分析とクラッシュ診断は、初期状態では無効です。ユーザーは、プライバシーセンターでそれぞれ個別に許可でき、同意はいつでも将来に向けて撤回できます。データのエクスポートとアカウントの削除は、アプリ内またはmewtual.online/delete-accountから行えます。
この概要は、以下の詳細な説明に代わるものではありません。
データの取扱いには、EU一般データ保護規則(GDPR、規則(EU)2016/679)が適用され、CNPDの組織およびデータ保護の一般的枠組みに関する2018年8月1日ルクセンブルク法がこれを補完します。端末上の情報または電子的通信に関係する場合には、電子通信分野のプライバシーに関する2005年5月30日ルクセンブルク法も遵守します。
2. 管理者
GDPRにいう管理者は、次のとおりです。
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
ルクセンブルク大公国
ルクセンブルク商業・会社登記(RCS):B169689
メール:privacy@mewtual.online
サポート:support@mewtual.online
3. 適用範囲
本プライバシーポリシーは、次のものに適用されます。
- MewtualのiOSアプリおよびAndroidアプリ
- ウェブサイトmewtual.online
- 招待、ねこパスポート、サポート、エクスポート、削除の各ページ
- Mewtualに接続されたバックエンドおよび通知のサービス
Apple、Googleその他の第三者のサービスを直接利用する場合には、それぞれのプライバシーに関する説明が適用されることがあります。
4. 取り扱うデータ
4.1 アカウントとログインのデータ
ログイン方法に応じて、次の情報を取り扱います。
- 内部のユーザーID
- 氏名または表示名
- メールアドレス(Appleのプライベートリレーのアドレスを含む場合があります)
- IDプロバイダーから提供された、またはアップロードされたプロフィール画像
- ログインに利用したサービス
- 匿名アカウントまたはゲストアカウントであるかどうか
- 言語、タイムゾーン、オンボーディングの状況、アカウントの状態
- 作成、更新、最終アクティビティの日時
AppleアカウントまたはGoogleアカウントのパスワードを受け取ることはありません。メールアドレスとパスワードでログインする場合、パスワードはFirebase Authenticationが直接処理し、当社のバックエンドが平文で受信または保存することはありません。
4.2 おうち、サークル、メンバーシップのデータ
次の情報を取り扱います。
- おうちの名前と内部のおうちID
- メンバーシップ、役割、権限
- 招待、その有効期限と状態
- 完了したやることや承諾された招待などのアクティビティ
- シッターの期間と権限
- 支払いを行うオーナーと、それにもとづくおうちのPremiumの状態
ほかのおうちのメンバーは、それぞれの権限に応じてデータを閲覧できます。
4.3 猫のプロフィールとねこパスポート
ユーザーは、次の情報を保存できます。
- 名前、画像、誕生日または迎えた日
- 性別、避妊・去勢の有無、種類、毛色、暮らし方
- 体重、マイクロチップ番号、かかりつけの動物病院の連絡先
- ごはん、お薬、ワクチン接種、特別な配慮
- ふるまい、苦手なこと、好み、緊急時の対応
- 性格の診断結果
- 状態(アクティブ、アーカイブ、亡くなった猫など)
猫に関する情報は、それ自体が人の健康に関するデータになるわけではありません。ただし、アカウントと結びつくことで、飼い主やほかの人の個人データを含む場合があります。人の健康やプライバシーに関する不要な情報は入力しないでください。
4.4 チェックイン、ケア、観察
次の内容に関する記録を取り扱います。
- 食欲、飲水、猫のトイレ、活動量、気分
- 体重、および任意で計測した数値
- メモと観察した日時
- お世話のやることと、その完了
- お薬、ワクチン接種、予定、書類に関するメモ
- 操作を行った人と、変更の履歴
これらのデータは、記録と基本的な変化の表示のためのものであり、医学的な診断のためのものではありません。
4.5 写真、動画、書類、ストーリー
アップロードされた次のデータを取り扱います。
- 猫の写真とプロフィール画像
- 短い動画
- この機能が利用できる場合の書類
- タイトル、メモ、カテゴリー、日時、割り当て
- ファイル形式、サイズ、画像の寸法、処理状況、保存先などの技術的なメタデータ
Mewtualは、サーバー側でメディアを処理する際に、位置情報などの埋め込みメタデータを削除します。正確な位置情報の許可は必要ありません。短い動画は音声なしで処理されます。この取扱いを変更する場合は、有効化の前に本ポリシーを更新し、必要なマイクの許可はその場面で改めてお願いします。
4.6 端末、セキュリティ、ログのデータ
サービスの提供と安全性の確保のため、次の情報を取り扱うことがあります。
- 端末の種類、OS、アプリのバージョン、言語
- ランダムなインストール識別子および端末識別子
- プッシュトークン
- サーバーやウェブサイトへのアクセス時のIPアドレスとユーザーエージェント
- 日時、リクエストされた機能、エラーコード、技術的な診断情報
- リクエストが改変されていない本番用アプリおよび正規の端末から送信されたことを確認するための、App Checkトークンの状態と、AppleまたはGoogleによる技術的なアテステーションの情報
- セキュリティに関するイベントと不正利用防止のための情報
- 広告目的の広告識別子は利用しません
分析やエラーのイベントに、猫の名前、自由入力のテキスト、お薬の名称、マイクロチップ番号、メディアの内容を含めないようにしています。
Firebase App Checkは、分析やクラッシュ診断に関する任意の同意とは関係なく、技術的に必要なセキュリティおよび不正利用防止の仕組みとして利用します。App Checkのトークンやアテステーションの詳細は、Mewtualのアプリケーションログに記録されず、広告や利用状況の分析に利用されることもありません。
4.7 定期購入と購入のデータ
Apple、GoogleおよびRevenueCatを通じて、次の情報を受け取ることがあります。
- 商品およびプランの識別子
- 購入、トライアル、更新、解約、返金、期限切れの状態
- ストアの取引識別子またはユーザー識別子
- 国、通貨、現地価格の情報
- 請求期間の開始日と終了日
- Premiumが有効かどうか
クレジットカードや銀行口座の情報をすべて受け取ることは、原則としてありません。支払いは、AppleまたはGoogleが各社の規約にもとづいて処理します。
4.8 通知
通知を有効にした場合、次の情報を取り扱います。
- プッシュトークンと端末の識別子
- 選択された通知の種類
- リマインダーの時刻、タイムゾーン、通知を控える時間帯
- 配信と、エラーの状態
デリケートな医療情報が、ロック画面の通知文に表示されないようにしています。
4.9 分析とクラッシュ診断
Firebase AnalyticsおよびFirebase Crashlyticsは、技術的にはネイティブアプリに含まれていますが、自動的なデータ収集は無効になっています。アプリは、プライバシーセンターでの個別かつ明示的な同意があった場合にのみ、選択された処理を有効にします。選択内容は端末に保存され、Firebaseのユーザー識別子ごとに分けて管理されます。有効な選択がない限り、いずれのサービスも無効のままです。同意を撤回すると、その後の収集は行われず、まだ送信されていないクラッシュレポートは破棄されます。
利用状況の分析を許可した場合、機能を開いた、完了したといった、あらかじめ定めた仮名化された利用イベントのみが送信されます。ランダムなインストール識別子、イベントの発生時刻、アプリのバージョン、端末のカテゴリー、IPアドレスから推定されるおおよその国が取り扱われることがあります。広告識別子、Android ID、IDFV、画面表示の自動計測、広告のパーソナライズ、広告ネットワークへの登録は、いずれも無効です。クラッシュ診断を許可した場合、端末、アプリ、スタックトレース、クラッシュに関する技術情報と、Firebase/Crashlyticsのインストール識別子が取り扱われることがあります。Mewtualは、メールアドレス、Firebaseのユーザー識別子、猫の情報、自由入力のテキストを、AnalyticsのパラメータやCrashlyticsのユーザー属性として設定することはありません。広告用のプロファイルを作成することも、個人データを販売することもありません。
同意の撤回により、その端末での以後の収集は終了します。すでに送信されたデータは、以下に記載する提供事業者の保存期間に従って削除されます。個別の特定が技術的に可能な場合は、privacy@mewtual.onlineあてに追加の削除のご依頼をいただくこともできます。
4.10 サポート、プライバシーに関するご依頼、ご連絡
お問い合わせをいただいた際には、次の情報を取り扱います。
- お名前とメールアドレス
- お問い合わせの内容と添付ファイル
- サポートIDおよび、ご提供いただいた場合の技術的な診断情報
- 対応状況、回答、日時
- プライバシーや削除のご依頼に必要な本人確認の資料
不要なデリケートな情報は、メールでお送りにならないようお願いします。
4.11 ウェブサイトと共有ページ
mewtual.online、招待ページ、削除ページ、ねこパスポートの共有ページにアクセスされた際、次の情報を取り扱うことがあります。
- IPアドレス、ブラウザ、端末、日時、リクエストされたページ
- セキュリティ、リクエスト制限、不正利用防止に必要なデータ
- ねこパスポートのリンクについては、共有された時点の内容と有効性の状態
- 削除フォームについては、ご依頼の処理のために入力された情報
必須ではないウェブサイトの分析やCookieは、適法な場合にのみ、必要な同意を得たうえで利用します。サービスを安全に運営するため、任意の分析を行わずに、技術的に必要な機能のみを利用することがあります。
5. 目的と法的根拠
| 目的 | 例 | 法的根拠 |
|---|
| 契約の履行と中核機能 | アカウント、猫、チェックイン、ストーリー、ケア、サークル、ねこパスポート、エクスポート、同期 | GDPR第6条第1項(b) |
| 契約締結前の対応 | 購入前のオンボーディングとプランのご案内 | GDPR第6条第1項(b) |
| ユーザーによる共有 | 招待、シッター、QR/ねこパスポートのリンク、OSの共有機能 | GDPR第6条第1項(b)。内容により、同意またはユーザーの操作にもとづく場合があります |
| 定期購入の管理 | 対象判定、トライアル、購入状況、おうちのPremium | GDPR第6条第1項(b) |
| 同意にもとづく任意の分析 | 製品の利用状況の測定と改善 | GDPR第6条第1項(a) |
| 任意の通知 | ユーザーが選んだリマインダーとサークルのお知らせ | GDPR第6条第1項(a)。ユーザーがリマインダー機能を明示的に希望した場合は同第1項(b) |
| セキュリティと不正利用の防止 | 認証、リクエスト制限、不正・攻撃の検知 | GDPR第6条第1項(f) |
| 技術的な安定性 | エラーの分析、可用性、復旧 | GDPR第6条第1項(f)。クラッシュレポートがオプトインの場合は同第1項(a) |
| サポートとご連絡 | お問い合わせ、アカウントの問題、権利行使 | ご依頼の内容に応じてGDPR第6条第1項(b)、(c)または(f) |
| 法令上の義務 | 会計、税務、行政・裁判所からの要請 | GDPR第6条第1項(c) |
| 法的な請求 | 請求権の確定、行使、防御 | GDPR第6条第1項(f) |
当社の正当な利益には、Mewtualを安全かつ確実に、経済的に運営すること、およびユーザー、データ、動物、インフラを保護することが含まれます。同意が必要な場合、同意はいつでも将来に向けて撤回できます。
6. パーソナライズと自動的な分析
Mewtualは、猫のプロフィール、年齢、暮らし方、性格の診断結果、これまでのフィードバックにもとづいて、適したミッションを選ぶことがあります。また、基本的な変化の傾向や、これまでの記録との違いを表示することがあります。
これらの分析は、次のとおりです。
- 猫と、記録された毎日の習慣に関するものです
- 医学的な診断ではありません
- 人に対して法的効果またはそれに準じる重大な影響を及ぼす決定を行うものではありません
- 広告、与信、保険料の算定、雇用に関する判断には利用しません
Mewtualは、ユーザーに法的効果またはそれに準じる重大な影響を及ぼす、GDPR第22条にいう完全に自動化された決定を行いません。
7. 提供先および処理者
個人データは、必要な範囲に限り、次のカテゴリーに開示されることがあります。
7.1 ユーザーが権限を与えた人
- 役割と権限に応じた、同じおうちのメンバー
- 招待されたシッター
- ユーザーが作成したねこパスポートやその他の共有リンクを受け取った人
- OSの共有機能で選ばれた宛先
これらの開示は、ユーザーご自身の操作によって行われます。権限と共有リンクは、定期的にご確認ください。
7.2 技術的なサービス提供事業者
Mewtualは、サービスの運営のために次の事業者を利用しています。
- Google Ireland Limited/Google LLC:Firebase Authentication、App Check、Firestore、Cloud Storage、Cloud Functions、Cloud Run、Hosting、Cloud Messaging、Remote Config、および個別の同意があった場合にのみ有効になるAnalyticsとCrashlytics
- RevenueCat, Inc.:ストアの定期購入と利用権限の管理
- AppleおよびGoogle:IDおよびストアの提供事業者
- Ligne Web Services SAS(LWS)(フランス):mewtual.onlineのメールボックス、およびそれによるサポートとプライバシーに関するやり取り
- Amazon Web Services EMEA SARL(AWS)(ルクセンブルク):Amazon Simple Email Service(SES)による登録確認やパスワード再設定リンクなどのアカウント関連トランザクションメール
- 実際に必要な場合に限り、契約上の義務を負う、慎重に選定したホスティング、セキュリティ、サポート、開発の各事業者
これらの事業者が処理者として行為する場合には、GDPR第28条にもとづくデータ処理契約を締結しています。Apple、Googleその他の事業者は、とくにストアアカウント、決済、ID関連のサービスなど、一部の活動については独立した管理者として行為することがあります。
7.3 行政機関、裁判所、法律顧問
法令上必要な場合、有効な行政処分または裁判所の命令にもとづく場合、または法的請求の確定、行使、防御に必要な場合には、データが開示されることがあります。
7.4 事業の承継
組織再編、資金調達、合併、サービスの譲渡が行われる場合、適切な秘密保持およびデータ保護の措置のもとで、必要なデータが顧問または承継者と共有されることがあります。法令上必要な場合には、ユーザーにお知らせします。
8. 欧州経済領域外での取扱い
Mewtualの中核となるリソースは、次のリージョンで運用されています。
- Firestore:欧州マルチリージョン eur3
- Cloud Storage内の非公開メディア:EUROPE-WEST1
- Cloud Functions v2およびCloud Run:europe-west1
- Amazon SESによるトランザクションメール送信:eu-north-1(スウェーデン、ストックホルム)
Firebase Authentication、Cloud Messaging、Remote Config、Firebase Hosting、および各事業者のセキュリティ、サポート、ネットワークに関する補助的な機能は、必ずしもこれらのリージョンのみに限定されるわけではありません。
一部の事業者と、そのサポート、セキュリティ、再委託先は、欧州経済領域外、とくに米国でデータを取り扱うことがあります。現在のサービス構成において、RevenueCatはエンドユーザーの定期購入に関する情報を米国等で取り扱っています。
移転の内容に応じて、十分性認定、欧州委員会の標準契約条項、補完的な措置、その他法的に認められた移転の仕組みなどの保護措置が用いられます。適用される保護措置に関する情報は、privacy@mewtual.onlineあてにご請求いただけます。
9. 保存期間
個人データは、それぞれの目的に必要な期間に限って保存します。予定している期間は次のとおりです。
| データの種類 | 予定している保存期間 |
|---|
| アカウント、おうち、猫、チェックイン、ストーリー、ケアのデータ | ほかの義務が適用される場合を除き、ユーザーによる削除、アカウントの削除、おうちの終了まで |
| ゴミ箱の中のコンテンツ | 30日間、その後完全に削除 |
| ゲストアカウント | 削除、技術的な整理、またはゲストのインストールが失われるまで。ゲストのデータは早めに連携してください |
| 招待 | 利用、取り消し、または期限切れまで。セキュリティに関するメタデータは、原則としてさらに90日を超えません |
| ねこパスポートの共有 | 取り消しまたは期限切れまで。限定的なセキュリティログは、原則として90日を超えません |
| エクスポートのファイル | 通常、利用可能になってから7日間、その後自動的に削除 |
| プッシュトークン | ログアウト、無効化、失効、または定期的な技術的整理まで |
| サポートのお問い合わせ | 原則として対応終了から3年間。早期に削除できる場合や、法的手続きのためより長い保存が必要な場合を除きます |
| 同意後のCrashlyticsのデータ | 90日後に、Firebaseが本番およびバックアップのシステムから、スタックトレース、ミニダンプのデータ、関連するインストール識別子の削除を開始します |
| 同意後の任意のAnalyticsのイベントデータ | Googleアナリティクスのプロパティ設定に応じて、ユーザー単位およびイベント単位のデータは原則として2か月または14か月。集計された標準レポートは、この期間の影響を受けない場合があります |
| セキュリティおよびサーバーのログ | 通常のGoogle Cloudのアプリケーションログは現在30日間、必要とされる一部の監査ログおよびシステムログは最長400日間。個別のインシデントについては、調査および必要な法的対応が完了するまで保存されることがあります |
| 請求および会計の記録 | 法令上必要な場合、原則として該当する事業年度の終了から最長10年間 |
| プライバシーおよび削除のご依頼 | 対応の完了まで、および対応を証明するため原則としてその後3年間。証拠は最小限にとどめます |
アカウントの削除後は、ただちにアクセスを停止し、削除の処理を開始します。技術的に分離された処理者のバックアップは、一定期間残ることがあります。一部のFirebaseサービスでは、削除の実行後、本番およびバックアップのシステムからの削除に最長180日を要することがあります。これらの複製は通常の製品目的には利用されず、定期的なバックアップの周期で上書きされます。
保存期間の設定は、少なくとも年1回、および追加のデータ収集を有効にする前に、技術的に見直しています。
10. セキュリティ
リスクに応じた技術的および組織的な対策を実施しています。たとえば次のとおりです。
- 通信の暗号化
- 認証と役割にもとづくアクセス管理
- 既定で拒否するFirestoreおよびStorageのルール
- 期間を限った、取り消し可能な共有トークン
- 不正利用の防止とリクエストの制限
- ビルドプロファイルの分離と、管理された開発・リリースの手順
- 従業者および事業者に対するアクセス制限
- セキュリティに関わるイベントの記録
- データの最小化、メディアの圧縮、位置情報メタデータの削除
- 定期的な更新、テスト、バックアップ
いかなるシステムも、絶対的な安全性を保証できるものではありません。AppleアカウントまたはGoogleアカウントと端末を安全に保ち、共有リンクを他人に知られないようにし、不審なアクセスにお気づきの際はご連絡ください。
11. カメラ、写真、通知の許可
端末の許可は、必要な場面でのみお願いします。
- カメラ:プロフィール、チェックイン、ストーリーのための写真を撮影するため
- 写真ライブラリ:写真や短い動画を選ぶため
- 通知:ユーザーが選んだリマインダーをお届けするため
許可しない場合に影響を受けるのは、該当する任意の機能だけです。Mewtualは、連絡先や正確な位置情報を求めることはありません。
12. データ主体の権利
法令の要件に従い、ユーザーには次の権利があります。
- 個人データへのアクセス
- 不正確または不完全なデータの訂正
- 消去
- 取扱いの制限
- データポータビリティ
- 正当な利益にもとづく取扱いへの異議
- 同意の将来に向けた撤回
- データ保護監督機関への苦情の申し立て
- 法的効果またはそれに準じる重大な影響を及ぼす、完全に自動化された決定に服さないこと
多くのデータは、アプリ内で直接編集、エクスポート、削除できます。そのほかのご依頼は、privacy@mewtual.onlineあてにご連絡ください。
本人確認のため、合理的な範囲で情報のご提供をお願いすることがあります。回答は原則として1か月以内に行います。内容が複雑な場合や件数が多い場合には、法令で認められた期間の延長を行うことがあります。
13. 苦情を申し立てる権利
ユーザーは、ルクセンブルクの監督機関に苦情を申し立てることができます。
Commission nationale pour la protection des données(CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxembourg
常居所地、勤務地、または違反が生じたとされる場所の監督機関に連絡することもできます。
14. 未成年の方
Mewtualは、お子さま向けにつくられたサービスではありません。個人のアカウントは、原則として16歳以上の方を対象としています。16歳未満の方については、取扱いが同意にもとづき、かつ適用される法律が求める場合には、保護者または法定代理人による必要な同意もしくは許可が必要です。
必要な許可なくお子さまのデータが取り扱われていることが判明した場合には、事実を確認し、削除するために合理的な措置を講じます。
15. 広告や個人データの販売は行いません
現在の取扱いは、次のとおりです。
- 広告SDKは組み込んでいません
- 個人データを販売していません
- パーソナライズ広告は行っていません
- マーケティング目的で広告識別子を利用していません
- 猫の写真やチェックインを、外部のAIモデルの学習に利用していません
将来、任意のAI機能を導入する場合には、透明性のあるご案内を行い、適切な法的根拠にもとづき、必要な場合には明示的な同意を得たうえで実施します。
16. ほかの人に関するデータ
ほかの人の連絡先、写真、情報を入力する場合には、そのための権限が必要であり、法令上必要なときはその方にお知らせする必要があります。これはとくに、次の方々に当てはまります。
- おうちのメンバー
- シッター
- 獣医師や緊急連絡先
- 写真や動画から特定できる人
Mewtualを、ほかの人の情報をひそかに、または不必要に集めるために利用してはなりません。
17. 本プライバシーポリシーの変更
機能、提供事業者、法令、取扱いの内容が変わった場合には、本ポリシーを更新します。最終更新日は上部に記載しています。重要な変更については、アプリ内、メール、またはその他の適切な方法でお知らせします。
18. お問い合わせ
プライバシーに関するご依頼:privacy@mewtual.online
サポート:support@mewtual.online
住所:Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luxembourg
1. Kısa özet
Mewtual varsayılan olarak özeldir. Kişisel verileri satmıyor, reklam SDK’ları kullanmıyor ve herkese açık bir kedi akışı işletmiyoruz. Verileri; hesapları, kedi profillerini, günlük durum kayıtlarını, Hikâye, Bakım, Çevre, Kedi Pasaportu, abonelikler, destek, güvenlik ve kullanıcıların açıkça etkinleştirdiği isteğe bağlı işlevleri sunmak için işliyoruz.
İsteğe bağlı kullanım analizi ve çökme tanılaması varsayılan olarak kapalıdır. Kullanıcılar her iki işlemeyi Gizlilik merkezinde ayrı ayrı etkinleştirebilir ve rızalarını ileriye etkili olacak şekilde her zaman geri alabilir. Kullanıcılar verilerini dışa aktarabilir ve hesaplarını uygulamada ya da mewtual.online/delete-account üzerinden sildirebilir.
Bu özet, aşağıdaki ayrıntılı bilgilerin yerine geçmez.
İşleme; Genel Veri Koruma Tüzüğü (AB) 2016/679 (GDPR) hükümlerine ve tamamlayıcı olarak CNPD’nin teşkilatına ve genel veri koruma düzenine ilişkin 1 Ağustos 2018 tarihli Lüksemburg Kanununa tabidir. Uç cihazlardaki bilgiler ya da elektronik haberleşme bakımından uygulanabildiği ölçüde, elektronik haberleşme alanında özel hayatın korunmasına ilişkin 30 Mayıs 2005 tarihli Lüksemburg Kanunu da dikkate alınır.
2. Veri sorumlusu
Genel Veri Koruma Tüzüğü (“GDPR”) anlamında veri sorumlusu:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Lüksemburg
RCS Luxembourg: B169689
E-posta: privacy@mewtual.online
Destek: support@mewtual.online
3. Kapsam
Bu Gizlilik Politikası şunlar için geçerlidir:
- iOS ve Android için Mewtual uygulaması;
- mewtual.online web sitesi;
- davet, Kedi Pasaportu, destek, dışa aktarım ve silme sayfaları;
- Mewtual’a bağlı arka uç ve bildirim hizmetleri.
Kullanıcılar Apple, Google ya da diğer üçüncü tarafların hizmetlerini doğrudan kullandığında bu şirketlerin kendi gizlilik bildirimleri de geçerli olabilir.
4. İşlediğimiz veriler
4.1 Hesap ve giriş verileri
Giriş yöntemine bağlı olarak şunları işleriz:
- dâhilî kullanıcı kimliği;
- ad ya da görünen ad;
- olası bir Apple Private Relay adresi dâhil e-posta adresi;
- kimlik sağlayıcısı tarafından iletilen ya da yüklenen profil fotoğrafı;
- kullanılan giriş sağlayıcısı;
- hesabın anonim ya da misafir hesap olup olmadığı;
- dil, saat dilimi, tanıtım turu ve hesap durumu;
- oluşturma, değiştirme ve son etkinlik zamanları.
Apple ya da Google hesabının şifresini almayız. E-posta ve şifreyle girişte şifre doğrudan Firebase Authentication tarafından işlenir; kendi backend sistemimiz şifreyi düz metin olarak almaz veya saklamaz.
4.2 Ev, Çevre ve üyelik verileri
Şunları işleriz:
- Ev adı ve dâhilî Ev kimliği;
- üyelikler, roller ve izinler;
- davetler, geçerlilik süreleri ve davet durumu;
- tamamlanan görevler ya da kabul edilen davetler gibi etkinlikler;
- Bakıcı süreleri ve verilen izinler;
- Fatura Sahibi (Billing Owner) ve Ev’in buna bağlı Premium durumu.
Diğer Ev üyeleri, izinlerine uygun olarak verileri görebilir.
4.3 Kedi profilleri ve Kedi Pasaportu
Kullanıcılar özellikle şunları saklayabilir:
- ad, fotoğraf, doğum ya da sahiplenme tarihi;
- cinsiyet, kısırlaştırma durumu, ırk, tüy rengi ve yaşam biçimi;
- kilo, mikroçip numarası ve veteriner hekim iletişim bilgisi;
- beslenme, ilaçlar, aşılar ve özel ihtiyaçlar;
- davranış, korkular, tercihler ve acil durum talimatları;
- karakter değerlendirmeleri;
- aktif, arşivlenmiş ya da vefat etmiş gibi durumlar.
Bir kediye ilişkin bilgiler otomatik olarak bir kişinin sağlık verisi değildir. Ancak bir hesapla ilişkilendirildiğinde sahibine ya da diğer kişilere ait kişisel veri içerebilir. Kullanıcılar insan sağlığına ya da özel hayatına ilişkin gereksiz bilgi girmemelidir.
4.4 Günlük durum kayıtları, Bakım ve gözlemler
Şu konulardaki girdileri işleriz:
- iştah, su içme, kum kabı, hareketlilik ve ruh hâli;
- kilo ve isteğe bağlı olarak ölçülen miktarlar;
- notlar ve gözlem zamanları;
- bakım görevleri ve tamamlanma durumları;
- ilaçlar, aşılar, randevular ve belge notları;
- işlemi yapan kişi ve değişiklik geçmişi.
Bu veriler kayıt tutmaya ve basit eğilim gösterimlerine hizmet eder; tıbbi teşhise değil.
4.5 Fotoğraflar, videolar, belgeler ve Hikâye
Yüklenen şu içerikleri işleriz:
- kedi fotoğrafları ve profil resimleri;
- kısa videolar;
- bu işlev sunulduğu ölçüde belgeler;
- başlıklar, notlar, kategoriler, zaman bilgileri ve eşleştirmeler;
- dosya türü, boyut, görüntü ölçüleri, işleme durumu ve depolama yolu gibi teknik üst veriler.
Mewtual, sunucu tarafındaki medya işlemesi sırasında konum ve diğer gömülü üst verileri kaldırır. Hassas konum izni gerekmez. Kısa videolar ses olmadan işlenir. Bu durum değişirse, etkinleştirmeden önce bu Politika güncellenir ve gereken mikrofon izni bağlam içinde istenir.
4.6 Cihaz, güvenlik ve günlük kaydı verileri
Hizmeti sunmak ve güvenliğini sağlamak için şunları işleyebiliriz:
- cihaz türü, işletim sistemi, uygulama sürümü ve dil;
- rastgele kurulum ve cihaz kimlikleri;
- push jetonu;
- sunucu ya da web sitesi erişimlerinde IP adresi ve tarayıcı bilgisi;
- zaman damgaları, istenen işlev, hata kodu ve teknik tanılama bilgileri;
- isteklerin gerçek bir cihazdaki, değiştirilmemiş bir Production uygulamasından geldiğini doğrulamak için kullanılan App Check jeton durumu ile Apple veya Google’ın teknik doğrulama sinyalleri;
- güvenlik olayları ve kötüye kullanımı önlemeye yönelik sinyaller;
- reklam amaçlı reklam kimliği kullanılmaz.
Analiz ya da hata olaylarına kedi adları, serbest metinler, ilaç adları, mikroçip numaraları veya medya içeriklerini dâhil etmekten kaçınırız.
Firebase App Check; analiz ya da çökme tanılaması için verilen isteğe bağlı rızadan bağımsız olarak, teknik açıdan gerekli güvenlik ve kötüye kullanımı önleme altyapısı olarak kullanılır. App Check jetonları ve doğrulama ayrıntıları Mewtual uygulama günlüklerine yazılmaz; reklam ya da kullanım analizi için kullanılmaz.
4.7 Abonelik ve satın alma verileri
Apple, Google ve RevenueCat üzerinden şunları alabiliriz:
- ürün ve paket kimliği;
- satın alma, deneme, yenileme, iptal, geri ödeme ve sona erme durumu;
- mağaza işlem ya da kullanıcı kimliği;
- ülke, para birimi ve yerelleştirilmiş fiyat bilgileri;
- faturalandırma döneminin başlangıcı ve bitişi;
- Premium erişiminin etkin olup olmadığı.
Kural olarak tam ödeme kartı ya da banka bilgilerini almayız. Ödeme, Apple ya da Google tarafından kendi koşullarına göre işlenir.
4.8 Bildirimler
Kullanıcılar bildirimleri etkinleştirdiğinde şunları işleriz:
- push jetonu ve cihaz kimliği;
- seçilen bildirim kategorileri;
- hatırlatma saati, saat dilimi ve sessiz saatler;
- iletim ve hata durumu.
Hassas tıbbi ayrıntıların kilit ekranındaki bildirim metninde görünmesi amaçlanmaz.
4.9 Analiz ve çökme tanılaması
Firebase Analytics ve Firebase Crashlytics teknik olarak yerel uygulamanın içindedir; ancak otomatik veri toplama devre dışıdır. Uygulama, yalnızca Gizlilik merkezinde ayrı ve açık rıza verildikten sonra seçilen işlemeyi etkinleştirir. Seçim cihazda saklanır ve Firebase kullanıcı kimliğine göre ayrılır. Geçerli bir seçim olmadan iki hizmet de kapalı kalır. Rızanın geri alınması sonraki toplamayı durdurur; henüz iletilmemiş çökme raporları atılır.
Kullanım analizine izin verildiğinde yalnızca önceden belirlenmiş, takma adlı işlev kullanımı olayları gönderilir; örneğin bir işlevin açılması ya da tamamlanması. Bu kapsamda rastgele bir kurulum kimliği, olay zamanı, uygulama sürümü, cihaz kategorisi ve IP adresinden türetilen yaklaşık ülke bilgisi işlenebilir. Reklam kimliği, Android kimliği, IDFV, otomatik ekran raporları, reklam kişiselleştirmesi ve reklam ağı kaydı devre dışıdır. Çökme tanılamasına izin verildiğinde teknik cihaz, uygulama, yığın izleme ve çökme bilgileri ile Firebase/Crashlytics kurulum kimlikleri işlenebilir. Mewtual bu kapsamda e-posta adresini, Firebase kullanıcı kimliğini, kedi bilgilerini ya da serbest metinleri Analytics parametresi veya Crashlytics kullanıcı özelliği olarak ayarlamaz. Reklam profilleri oluşturulmaz ve kişisel veriler satılmaz.
Rızanın geri alınması, ilgili cihazda sonraki toplamayı sonlandırır. Hâlihazırda iletilmiş veriler aşağıda belirtilen sağlayıcı süreleri uyarınca silinir; bireysel eşleştirme teknik olarak mümkün olduğunda privacy@mewtual.online adresine ek silme talepleri gönderilebilir.
4.10 Destek, gizlilik talepleri ve iletişim
Kullanıcılar bizimle iletişime geçtiğinde şunları işleriz:
- ad ve e-posta adresi;
- talebin içeriği ve ekleri;
- iletildiği takdirde destek kimliği ve teknik tanılama bilgileri;
- işlem durumu, yanıt ve zaman bilgileri;
- gizlilik ya da silme taleplerinde gereken kimlik kanıtları.
Lütfen gereksiz hassas bilgileri e-postayla göndermeyin.
4.11 Web sitesi ve paylaşılan sayfalar
mewtual.online, davet sayfaları, silme sayfaları ya da Kedi Pasaportu paylaşımları ziyaret edildiğinde şunları işleyebiliriz:
- IP adresi, tarayıcı, cihaz, zaman ve istenen sayfa;
- gerekli güvenlik, istek sınırı ve kötüye kullanımı önleme verileri;
- Kedi Pasaportu bağlantısında paylaşıma açılan veri kopyası ve geçerlilik durumu;
- silme formunda, talebin işlenmesi için girilen bilgiler.
Zorunlu olmayan web sitesi analizleri ya da çerezler yalnızca hukuken izin verildiği ölçüde ve gereken rıza alındıktan sonra kullanılır. Hizmeti güvenli biçimde işletmek için teknik olarak gerekli işlevler, isteğe bağlı analiz olmadan da kullanılabilir.
5. Amaçlar ve hukuki dayanaklar
| Amaç | Örnekler | Hukuki dayanak |
|---|
| Sözleşme ve temel işlevler | Hesap, kediler, günlük durum kayıtları, Hikâye, Bakım, Çevre, Pasaport, dışa aktarım, eşitleme | GDPR md. 6(1)(b) |
| Sözleşme öncesi adımlar | Satın alma öncesi tanıtım turu ve paket bilgileri | GDPR md. 6(1)(b) |
| Kullanıcının başlattığı paylaşımlar | Davet, Bakıcı, QR/Kedi Pasaportu bağlantısı, sistem üzerinden paylaşım | GDPR md. 6(1)(b); içeriğe göre rıza ya da kullanıcının başlatması da geçerli olabilir |
| Abonelik yönetimi | Uygunluk, deneme, satın alma durumu, Ev Premium’u | GDPR md. 6(1)(b) |
| Rıza sonrası isteğe bağlı analiz | Ürün kullanımını ölçmek ve iyileştirmek | GDPR md. 6(1)(a) |
| İsteğe bağlı bildirimler | Kullanıcının seçtiği hatırlatmalar ve Çevre bilgileri | GDPR md. 6(1)(a) ya da kullanıcı bir hatırlatma hizmetini açıkça talep ettiğinde GDPR md. 6(1)(b) |
| Güvenlik ve kötüye kullanımın önlenmesi | Kimlik doğrulama, istek sınırları, dolandırıcılık ve saldırı tespiti | GDPR md. 6(1)(f) |
| Teknik istikrar | Hata tanılaması, erişilebilirlik ve kurtarma | GDPR md. 6(1)(f); çökme raporlaması rızaya bağlı olduğunda GDPR md. 6(1)(a) |
| Destek ve iletişim | Kullanıcı talepleri, hesap sorunları ve hakların kullanılması | Talebe göre GDPR md. 6(1)(b), (c) ya da (f) |
| Yasal yükümlülükler | Muhasebe, vergi, resmî kurum ve mahkeme talepleri | GDPR md. 6(1)(c) |
| Hukuki talepler | Hukuki taleplerin ileri sürülmesi, kullanılması ya da savunulması | GDPR md. 6(1)(f) |
Meşru menfaatlerimiz; Mewtual’ı güvenli, güvenilir ve ekonomik biçimde işletmeyi ve kullanıcıları, verileri, hayvanları ve altyapıyı korumayı kapsar. Rıza gereken hâllerde rıza, ileriye etkili olacak şekilde her zaman geri alınabilir.
6. Kişiselleştirme ve otomatik değerlendirme
Mewtual; kedi profiline, yaşa, yaşam biçimine, karakter değerlendirmesine ve önceki geri bildirimlere göre uygun görevleri seçebilir. Ayrıca basit eğilimleri ya da önceki girdilerden farkları gösterebilir.
Bu değerlendirmeler:
- kediye ve kayıtlı rutinlere ilişkindir;
- tıbbi teşhis değildir;
- bir kişi hakkında hukuki ya da benzer şekilde önemli etki doğuran karar üretmez;
- reklam, kredi, sigorta fiyatlaması ya da istihdam kararları için kullanılmaz.
Mewtual, kullanıcıları hukuki ya da benzer şekilde önemli ölçüde etkileyen ve GDPR md. 22 kapsamına giren, yalnızca otomatik işlemeye dayanan kararlar vermez.
7. Alıcılar ve veri işleyenler
Kişisel veriler yalnızca gerekli olduğu ölçüde aşağıdaki kategorilere aktarılabilir:
7.1 Kullanıcının yetkilendirdiği kişiler
- rol ve izinlerine göre aynı Ev’in üyeleri;
- davet edilen Bakıcılar;
- kullanıcının oluşturduğu Kedi Pasaportu ya da diğer paylaşım bağlantılarının alıcıları;
- işletim sisteminin paylaşım işleviyle seçilen alıcılar.
Bu aktarımlar kullanıcının girişimiyle gerçekleşir. Kullanıcılar izinlerini ve paylaşım bağlantılarını düzenli olarak gözden geçirmelidir.
7.2 Teknik hizmet sağlayıcıları
Mewtual, hizmeti işletmek için şu sağlayıcıları kullanır:
- Google Ireland Limited / Google LLC; Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging ve Remote Config ile yalnızca ayrı rıza sonrasında etkinleştirilen Analytics ve Crashlytics dâhil;
- mağaza abonelik ve hak yönetimi için RevenueCat, Inc.;
- kimlik ve mağaza sağlayıcısı olarak Apple ve Google;
- mewtual.online altındaki e-posta hesapları ve dolayısıyla destek ile gizlilik yazışmaları için Ligne Web Services SAS (LWS), Fransa;
- kayıt onayları ve şifre sıfırlama bağlantıları gibi işlemsel hesap e-postaları için Amazon Simple Email Service (SES) kullanan Amazon Web Services EMEA SARL (AWS), Lüksemburg;
- fiilen gerekli olduğu ve sözleşmeyle bağlı bulunduğu ölçüde, özenle seçilmiş diğer barındırma, güvenlik, destek ya da geliştirme sağlayıcıları.
Bu sağlayıcılar veri işleyen olarak hareket ettiğinde GDPR md. 28 uyarınca veri işleme sözleşmeleri kullanılır. Apple, Google ya da diğer sağlayıcılar; özellikle mağaza hesapları, ödeme veya kimlik hizmetleri gibi belirli faaliyetlerde ayrı veri sorumlusu olarak hareket edebilir.
7.3 Kamu kurumları, mahkemeler ve hukuk danışmanları
Veriler; kanunen gerekli olduğunda, geçerli bir resmî veya mahkeme kararı bulunduğunda ya da hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması için gerekli olduğunda aktarılabilir.
7.4 Şirket devri
Yeniden yapılanma, finansman, birleşme ya da hizmetin devri hâlinde gerekli veriler, uygun gizlilik ve veri koruma güvenceleri altında danışmanlara veya devralan tarafa aktarılabilir. Kanunen gerekli olduğunda kullanıcılar bilgilendirilir.
8. Avrupa Ekonomik Alanı dışındaki işlemeler
Mewtual’ın temel kaynakları şu bölgelerde işletilir:
- Firestore: Avrupa çoklu bölgesi eur3;
- Cloud Storage’daki özel medya: EUROPE-WEST1;
- Cloud Functions v2 ve Cloud Run: europe-west1.
- Amazon SES üzerinden işlemsel e-posta gönderimi: eu-north-1 (Stockholm, İsveç).
Firebase Authentication, Cloud Messaging, Remote Config, Firebase Hosting ile tek tek sağlayıcıların destek, güvenlik veya ağ işlevleri zorunlu olarak yalnızca bu bölgelerle sınırlı değildir.
Bazı sağlayıcılar ile bunların destek, güvenlik veya alt işleyenleri verileri Avrupa Ekonomik Alanı dışında, özellikle Amerika Birleşik Devletleri’nde işleyebilir. RevenueCat, mevcut hizmet yapısı kapsamında son kullanıcı abonelik bilgilerini diğer yerlerin yanı sıra Amerika Birleşik Devletleri’nde işler.
Aktarıma bağlı olarak güvenceler; yeterlilik kararlarını, Avrupa Komisyonu’nun Standart Sözleşme Hükümlerini, ek önlemleri ya da hukuken tanınan başka bir aktarım mekanizmasını içerebilir. Geçerli güvencelere ilişkin bilgiler privacy@mewtual.online adresinden talep edilebilir.
9. Saklama süreleri
Kişisel verileri yalnızca ilgili amaç için gerekli olduğu sürece saklarız. Planlanan süreler şunlardır:
| Veri kategorisi | Planlanan süre |
|---|
| Hesap, Ev, kedi, günlük durum, Hikâye ve Bakım verileri | Başka bir yükümlülük geçerli olmadıkça kullanıcı silmesine, hesap silmesine ya da Ev’in kapatılmasına kadar |
| Çöp kutusundaki içerikler | 30 gün, ardından kalıcı silme |
| Misafir hesap | Silmeye, teknik temizliğe ya da misafir kurulumunun kaybına kadar; misafir verileri zamanında bağlanmalıdır |
| Davetler | Kullanılana, iptal edilene ya da süresi dolana kadar; güvenlik üst verileri kural olarak en fazla 90 gün daha |
| Kedi Pasaportu paylaşımları | İptal edilene ya da süresi dolana kadar; sınırlı güvenlik kayıtları kural olarak en fazla 90 gün |
| Dışa aktarım arşivleri | Kullanıma sunulmasından sonra genellikle 7 gün, ardından otomatik silme |
| Push jetonları | Çıkış, devre dışı bırakma, geçersizleşme ya da düzenli teknik temizliğe kadar |
| Destek talepleri | Kapatılmasından sonra kural olarak 3 yıl; daha erken silme mümkün değilse ya da hukuki bir uyuşmazlık için daha uzun saklama gerekmiyorsa |
| Rıza sonrası Crashlytics verileri | Firebase’in yığın izlerini, minidump verilerini ve ilgili kurulum kimliklerini canlı ve yedek sistemlerden kaldırmaya başlamasına kadar 90 gün |
| Rıza sonrası isteğe bağlı Analytics olay verileri | Google Analytics özelliği ayarına göre kullanıcı ve olay düzeyinde genellikle 2 ya da 14 ay; toplu standart raporlar bu süreden etkilenmeyebilir |
| Güvenlik ve sunucu günlükleri | Olağan Google Cloud uygulama günlükleri şu anda 30 gün; belirli zorunlu denetim ve sistem günlükleri en fazla 400 gün; somut bir olayda inceleme ve gereken hukuki takip tamamlanana kadar |
| Faturalandırma ve muhasebe kayıtları | Kanunen gerekli olduğunda, kural olarak ilgili mali yılın sonundan itibaren 10 yıla kadar |
| Gizlilik ve silme talepleri | Tamamlanana kadar ve işlemin ispatı için kural olarak sonrasında 3 yıl; kanıtlar asgari düzeyde tutulur |
Hesap silindikten sonra etkin erişim derhâl engellenir ve silme süreci başlar. Veri işleyenlerin teknik olarak izole yedekleri sınırlı bir süre daha kalabilir. Belirli Firebase hizmetlerinde, bir silme çağrısından sonra canlı ve yedek sistemlerden kaldırma 180 güne kadar sürebilir. Bu kopyalar olağan ürün amaçlarıyla kullanılmaz ve düzenli yedekleme döngüsünde üzerine yazılır.
Saklama ayarları en az yılda bir ve ek veri toplama etkinleştirilmeden önce teknik olarak gözden geçirilir.
10. Güvenlik
Riske uygun teknik ve idari önlemler uygularız; bunlar özellikle şunları içerir:
- şifreli iletim;
- kimlik doğrulama ve role dayalı erişim;
- varsayılan olarak reddetmeye dayanan Firestore ve Storage kuralları;
- süreli ve iptal edilebilir paylaşım jetonları;
- kötüye kullanımın önlenmesi ve istek sınırları;
- ayrı derleme profilleri ile denetimli geliştirme ve yayın süreçleri;
- çalışanlar ve sağlayıcılar için erişim kısıtlamaları;
- güvenlikle ilgili olayların kaydı;
- veri asgariliği, medya sıkıştırması ve konum üst verilerinin kaldırılması;
- düzenli güncellemeler, testler ve yedekler.
Hiçbir sistem mutlak güvenliği garanti edemez. Kullanıcılar Apple/Google hesaplarını ve cihazlarını korumalı, paylaşım bağlantılarını gizli tutmalı ve şüpheli erişimleri bildirmelidir.
11. Kamera, fotoğraf ve bildirim izinleri
Cihaz izinleri yalnızca bağlam içinde istenir:
- Kamera: profiller, günlük durum kayıtları ya da Hikâye için fotoğraf çekmek amacıyla;
- Fotoğraf galerisi: fotoğraf ya da kısa video seçmek amacıyla;
- Bildirimler: kullanıcının seçtiği hatırlatmaları iletmek amacıyla.
Bir iznin reddedilmesi yalnızca ilgili isteğe bağlı işlevi etkiler. Mewtual, rehber erişimi ya da hassas konum istemez.
12. İlgili kişinin hakları
Yasal koşullar saklı kalmak üzere kullanıcıların özellikle şu hakları vardır:
- kişisel verilere erişim;
- yanlış ya da eksik verilerin düzeltilmesi;
- silme;
- işlemenin kısıtlanması;
- veri taşınabilirliği;
- meşru menfaate dayanan işlemeye itiraz;
- rızanın ileriye etkili olarak geri alınması;
- bir veri koruma otoritesine şikâyet;
- hukuki ya da benzer şekilde önemli etki doğuran, yalnızca otomatik işlemeye dayanan kararlara tabi tutulmama.
Birçok veri doğrudan uygulamada düzenlenebilir, dışa aktarılabilir ya da silinebilir. Diğer talepler için privacy@mewtual.online adresine yazabilirsiniz.
Kimliği doğrulamak için makul bilgiler talep edebiliriz. Kural olarak bir ay içinde yanıt veririz. Karmaşık ya da çok sayıda talepte kanunen izin verilen uzatma kullanılabilir.
13. Şikâyet hakkı
Kullanıcılar Lüksemburg denetim otoritesine şikâyette bulunabilir:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Lüksemburg
Kullanıcılar ayrıca mutad meskenlerinin, iş yerlerinin ya da ihlalin gerçekleştiği yerin denetim otoritesine de başvurabilir.
14. Küçükler
Mewtual özellikle çocuklara yönelik değildir. Kişisel bir hesap kural olarak 16 yaş ve üzerindeki kişiler içindir. 16 yaşın altında, işleme rızaya dayandığında ve uygulanan hukuk bunu gerektirdiğinde velinin ya da yasal temsilcinin gereken rızası veya onayı zorunludur.
Bir çocuğun verilerinin gereken yetki olmaksızın işlendiğini öğrenirsek durumu açıklığa kavuşturmak ve verileri silmek için makul adımları atarız.
15. Reklam yok, kişisel veri satışı yok
Şu anda:
- reklam SDK’sı bulunmuyor;
- kişisel veriler satılmıyor;
- kişiselleştirilmiş reklam yapılmıyor;
- pazarlama için reklam kimliği kullanılmıyor;
- kedi fotoğrafları ve günlük durum kayıtları harici yapay zekâ modellerinin eğitimi için kullanılmıyor.
İleride isteğe bağlı bir yapay zekâ işlevi sunulursa, bu yalnızca şeffaf bilgilendirmenin ardından, uygun bir hukuki dayanakla ve gereken hâllerde açık rıza alınarak uygulanır.
16. Diğer kişilere ilişkin veriler
Başka bir kişiye ait iletişim bilgisi, fotoğraf ya da bilgi giren herkesin buna yetkili olması ve gereken hâllerde ilgili kişiyi bilgilendirmesi gerekir. Bu özellikle şunlar için geçerlidir:
- Ev üyeleri;
- Bakıcılar;
- veteriner hekimler ve acil durum kişileri;
- fotoğraf veya videolarda tanınabilen kişiler.
Mewtual, diğer kişiler hakkında gizlice ya da gereksiz biçimde bilgi toplamak için kullanılamaz.
17. Bu Gizlilik Politikasındaki değişiklikler
İşlevler, sağlayıcılar, mevzuat ya da işleme faaliyetleri değiştiğinde bu Politikayı güncelleriz. Son güncelleme tarihi yukarıda yer alır. Önemli değişiklikleri uygulama içinde, e-postayla ya da başka uygun bir kanaldan bildiririz.
18. İletişim
Gizlilik talepleri: privacy@mewtual.online
Destek: support@mewtual.online
Posta adresi: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Lüksemburg
1. Rezumat
Mewtual este privat în mod implicit. Nu vindem date cu caracter personal, nu folosim SDK-uri de publicitate și nu operăm un flux public de pisici. Prelucrăm date pentru a oferi conturi, profiluri de pisici, notările zilei, Poveste, Îngrijire, Cerc, Pașaport felin, abonamente, asistență, securitate și funcțiile opționale pe care utilizatorii le activează în mod expres.
Analiza opțională a utilizării și diagnosticarea blocărilor sunt dezactivate implicit. Utilizatorii pot permite separat fiecare activitate în Centrul de confidențialitate și pot retrage consimțământul oricând, cu efect pentru viitor. Utilizatorii își pot exporta datele și își pot șterge contul din aplicație sau prin mewtual.online/delete-account.
Acest rezumat nu înlocuiește informațiile complete de mai jos.
Prelucrarea este guvernată de Regulamentul general privind protecția datelor (UE) 2016/679 (GDPR) și completată de legea luxemburgheză din 1 august 2018 privind organizarea CNPD și cadrul general de protecție a datelor. În măsura în care sunt vizate informațiile din echipamentele terminale sau comunicațiile electronice, se respectă și legea luxemburgheză din 30 mai 2005 privind protecția vieții private în sectorul comunicațiilor electronice.
2. Operatorul
Operatorul în sensul Regulamentului general privind protecția datelor („GDPR”) este:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Luxemburg
RCS Luxembourg: B169689
E-mail: privacy@mewtual.online
Asistență: support@mewtual.online
3. Domeniul de aplicare
Această Politică de confidențialitate se aplică:
- aplicației Mewtual pentru iOS și Android;
- site-ului mewtual.online;
- paginilor de invitație, Pașaport felin, asistență, export și ștergere;
- serviciilor de backend și de notificare conectate la Mewtual.
Apple, Google și alți terți pot aplica propriile informări privind confidențialitatea atunci când utilizatorii interacționează direct cu serviciile lor.
4. Datele pe care le prelucrăm
4.1 Date de cont și de autentificare
În funcție de metoda de autentificare, prelucrăm:
- ID-ul intern de utilizator;
- numele sau numele afișat;
- adresa de e-mail, inclusiv o posibilă adresă Apple Private Relay;
- imaginea de profil, dacă este furnizată de furnizorul de identitate sau încărcată;
- furnizorul de autentificare;
- dacă contul este anonim sau un cont de invitat;
- limba, fusul orar, starea procesului de configurare inițială și starea contului;
- momentele creării, actualizării și ultimei activități.
Nu primim parola contului Apple sau Google al unui utilizator. Pentru autentificarea cu e-mail și parolă, parola este prelucrată direct de Firebase Authentication; propriul nostru backend nu o primește și nu o stochează în clar.
4.2 Date despre casă, Cerc și apartenență
Prelucrăm:
- numele casei și ID-ul intern al casei;
- apartenențele, rolurile și drepturile de acces;
- invitațiile, expirarea și starea invitațiilor;
- activități precum activitățile de îngrijire finalizate sau invitațiile acceptate;
- perioadele și drepturile de acces ale cat sitterilor;
- titularul facturării și statutul Premium derivat al casei.
Ceilalți membri ai casei pot vedea datele în funcție de drepturile lor de acces.
4.3 Profilurile pisicilor și Pașaportul felin
Utilizatorii pot salva:
- numele, imaginea, data nașterii sau a adopției;
- sexul, starea de sterilizare, rasa, culoarea blănii și stilul de viață;
- greutatea, numărul de microcip și contactul medicului veterinar;
- hrănirea, medicamentele, vaccinurile și nevoile speciale;
- comportamentul, temerile, preferințele și instrucțiunile pentru situații de urgență;
- evaluările de personalitate;
- statutul, de exemplu activă, arhivată sau decedată.
Informațiile despre o pisică nu sunt automat date privind sănătatea unei persoane. Totuși, atunci când sunt legate de un cont, ele pot conține date cu caracter personal despre proprietar sau despre alte persoane. Utilizatorii nu ar trebui să introducă informații inutile despre sănătatea sau viața privată a unor persoane.
4.4 Notările zilei, Îngrijire și observații
Prelucrăm intrări privind:
- apetitul, consumul de apă, litiera, activitatea și starea de spirit;
- greutatea și, opțional, cantitățile măsurate;
- notițele și momentul observației;
- activitățile de îngrijire și finalizarea lor;
- medicamentele, vaccinurile, programările și notele despre documente;
- persoana care efectuează o acțiune și istoricul modificărilor.
Aceste date sprijină documentarea și afișarea unor tendințe simple, nu diagnosticarea medicală.
4.5 Fotografii, videoclipuri, documente și Poveste
Prelucrăm materialele încărcate:
- fotografii de pisici și imagini de profil;
- clipuri video scurte;
- documente, acolo unde această funcție este disponibilă;
- titluri, notițe, categorii, marcaje temporale și asocieri;
- metadate tehnice, precum tipul fișierului, dimensiunea, dimensiunile imaginii, starea procesării și calea de stocare.
Mewtual elimină locația și alte metadate încorporate în timpul procesării media pe server. Nu este necesară permisiunea pentru locația exactă. Clipurile video scurte sunt procesate fără sunet. Dacă acest lucru se schimbă, această Politică va fi actualizată înainte de activare, iar orice permisiune necesară pentru microfon va fi solicitată în context.
4.6 Date despre dispozitiv, securitate și jurnale
Pentru a furniza și a securiza serviciul, putem prelucra:
- tipul dispozitivului, sistemul de operare, versiunea aplicației și limba;
- identificatori aleatorii de instalare și de dispozitiv;
- tokenul push;
- adresa IP și user agentul la accesarea serverelor sau a site-urilor;
- marcaje temporale, funcția solicitată, codul de eroare și informații tehnice de diagnosticare;
- starea tokenului App Check și semnalele tehnice de atestare de la Apple sau Google, folosite pentru a verifica faptul că solicitările provin dintr-o aplicație de producție nemodificată, aflată pe un dispozitiv autentic;
- evenimente de securitate și semnale pentru prevenirea abuzurilor;
- niciun identificator de publicitate în scopuri publicitare.
Evităm includerea numelor pisicilor, a textelor libere, a numelor de medicamente, a numerelor de microcip sau a conținutului media în evenimentele de analiză ori de eroare.
Firebase App Check este folosit ca infrastructură de securitate și de prevenire a abuzurilor necesară din punct de vedere tehnic, independent de orice consimțământ opțional pentru analiză sau pentru diagnosticarea blocărilor. Tokenurile App Check și detaliile de atestare nu sunt scrise în jurnalele aplicației Mewtual și nu sunt folosite pentru publicitate sau pentru analiza utilizării.
4.7 Date despre abonamente și achiziții
Prin Apple, Google și RevenueCat putem primi:
- identificatorul produsului și al planului;
- starea achiziției, a perioadei de probă, a reînnoirii, a anulării, a rambursării și a expirării;
- identificatorul tranzacției sau al utilizatorului din magazin;
- țara, moneda și informațiile de preț localizate;
- începutul și sfârșitul perioadei de facturare;
- dacă accesul Premium este activ.
În principiu, nu primim datele complete ale cardului de plată sau ale contului bancar. Apple sau Google procesează plata în condițiile proprii.
4.8 Notificări
Atunci când utilizatorii activează notificările, prelucrăm:
- tokenul push și identificatorul dispozitivului;
- categoriile de notificări selectate;
- ora memento-ului, fusul orar și orele de liniște;
- starea livrării și a erorilor.
Detaliile medicale sensibile nu sunt destinate să apară în textul notificărilor de pe ecranul blocat.
4.9 Analiza utilizării și diagnosticarea blocărilor
Firebase Analytics și Firebase Crashlytics sunt incluse tehnic în aplicația nativă, dar colectarea automată de date este dezactivată. Aplicația activează doar prelucrarea selectată, după un consimțământ separat și expres exprimat în Centrul de confidențialitate. Alegerea este salvată pe dispozitiv și separată prin identificatorul de utilizator Firebase. Fără o alegere valabilă, ambele servicii rămân oprite. Retragerea consimțământului dezactivează colectarea ulterioară; rapoartele de blocare care nu au fost încă transmise sunt eliminate.
Atunci când analiza utilizării este permisă, sunt trimise doar evenimente pseudonimizate, predefinite, privind utilizarea funcțiilor, de exemplu deschiderea sau finalizarea unei funcții. Pot fi prelucrate un identificator aleatoriu de instalare, momentul evenimentului, versiunea aplicației, categoria dispozitivului și țara aproximativă derivată din adresa IP. Identificatorii de publicitate, Android ID, IDFV, raportarea automată a ecranelor, personalizarea reclamelor și înregistrarea în rețelele publicitare sunt dezactivate. Atunci când diagnosticarea blocărilor este permisă, pot fi prelucrate informații tehnice despre dispozitiv, aplicație, urmele de stivă (stack trace) și blocări, precum și identificatori de instalare Firebase/Crashlytics. Mewtual nu setează adresa de e-mail, identificatorul de utilizator Firebase, informații despre pisici sau texte libere ca parametri Analytics ori atribute de utilizator în Crashlytics. Nu creăm profiluri publicitare și nu vindem date cu caracter personal.
Retragerea consimțământului încheie colectarea viitoare pe dispozitivul respectiv. Datele deja transmise sunt șterse conform perioadelor furnizorilor indicate mai jos; atunci când atribuirea individuală este posibilă din punct de vedere tehnic, se pot trimite cereri suplimentare de ștergere la privacy@mewtual.online.
4.10 Asistență, cereri privind protecția datelor și comunicări
Atunci când utilizatorii ne contactează, prelucrăm:
- numele și adresa de e-mail;
- conținutul cererii și atașamentele;
- ID-ul de asistență și datele tehnice de diagnosticare, dacă sunt furnizate;
- starea de procesare, răspunsul și marcajele temporale;
- dovezile de identitate necesare pentru cererile privind protecția datelor sau ștergerea.
Te rugăm să nu trimiți prin e-mail informații sensibile care nu sunt necesare.
4.11 Site-ul și paginile distribuite
La vizitarea mewtual.online, a paginilor de invitație, a paginilor de ștergere sau a Pașapoartelor feline distribuite, putem prelucra:
- adresa IP, browserul, dispozitivul, momentul și pagina solicitată;
- datele necesare pentru securitate, limitarea ratei de acces și prevenirea abuzurilor;
- pentru un link de Pașaport felin, versiunea distribuită și starea de validitate;
- pentru un formular de ștergere, informațiile introduse pentru procesarea cererii.
Analiza sau modulele cookie neesențiale ale site-ului sunt folosite numai atunci când este legal și după obținerea consimțământului necesar. Funcțiile necesare din punct de vedere tehnic pot fi folosite fără analiza opțională, pentru a opera serviciul în siguranță.
5. Scopurile și bazele legale
| Scop | Exemple | Baza legală |
|---|
| Contract și funcții de bază | Cont, pisici, notările zilei, Poveste, Îngrijire, Cerc, Pașaport, export, sincronizare | art. 6 alin. (1) lit. (b) GDPR |
| Etape precontractuale | Configurarea inițială și informațiile despre planuri înainte de achiziție | art. 6 alin. (1) lit. (b) GDPR |
| Distribuire inițiată de utilizator | Invitație, cat sitter, link QR/Pașaport felin, distribuire nativă | art. 6 alin. (1) lit. (b) GDPR; în funcție de conținut, se poate aplica și consimțământul sau inițiativa utilizatorului |
| Gestionarea abonamentelor | Eligibilitate, perioadă de probă, starea achiziției, Premium pentru casă | art. 6 alin. (1) lit. (b) GDPR |
| Analiză opțională după consimțământ | Măsurarea și îmbunătățirea utilizării produsului | art. 6 alin. (1) lit. (a) GDPR |
| Notificări opționale | Memento-uri selectate de utilizator și informații din Cerc | art. 6 alin. (1) lit. (a) GDPR sau art. 6 alin. (1) lit. (b) GDPR, atunci când utilizatorul solicită expres un serviciu de memento-uri |
| Securitate și prevenirea abuzurilor | Autentificare, limite de acces, detectarea fraudelor și a atacurilor | art. 6 alin. (1) lit. (f) GDPR |
| Stabilitate tehnică | Diagnosticarea erorilor, disponibilitate și recuperare | art. 6 alin. (1) lit. (f) GDPR; în cazul raportării blocărilor pe bază de opțiune, art. 6 alin. (1) lit. (a) GDPR |
| Asistență și comunicări | Cereri ale utilizatorilor, probleme legate de cont și exercitarea drepturilor | art. 6 alin. (1) lit. (b), (c) sau (f) GDPR, în funcție de cerere |
| Obligații legale | Contabilitate, fiscalitate, solicitări ale autorităților și ale instanțelor | art. 6 alin. (1) lit. (c) GDPR |
| Pretenții juridice | Constatarea, exercitarea sau apărarea unor drepturi | art. 6 alin. (1) lit. (f) GDPR |
Interesele noastre legitime includ operarea Mewtual în condiții de siguranță, fiabilitate și eficiență economică, precum și protecția utilizatorilor, a datelor, a animalelor și a infrastructurii. Atunci când este necesar consimțământul, acesta poate fi retras oricând, cu efect pentru viitor.
6. Personalizare și analiză automatizată
Mewtual poate selecta misiuni potrivite pe baza profilului pisicii, a vârstei, a stilului de viață, a evaluării de personalitate și a feedbackului anterior. De asemenea, poate afișa tendințe simple sau diferențe față de intrările anterioare.
Aceste analize:
- se referă la pisică și la rutinele documentate;
- nu sunt diagnostice medicale;
- nu determină decizii cu efecte juridice sau cu efecte similare semnificative asupra unei persoane;
- nu sunt folosite pentru publicitate, creditare, tarifarea asigurărilor sau decizii de angajare.
Mewtual nu ia decizii bazate exclusiv pe prelucrarea automatizată, în sensul art. 22 GDPR, care să producă efecte juridice sau efecte similare semnificative asupra utilizatorilor.
7. Destinatari și persoane împuternicite
Datele cu caracter personal pot fi dezvăluite, doar atunci când este necesar, următoarelor categorii:
7.1 Persoanele autorizate de utilizator
- membrii aceleiași case, în funcție de rol și de drepturile de acces;
- cat sitterii invitați;
- destinatarii unui Pașaport felin sau ai unui alt link de distribuire creat de utilizator;
- destinatarii selectați prin funcția de distribuire a sistemului de operare.
Aceste dezvăluiri au loc din inițiativa utilizatorului. Utilizatorii ar trebui să verifice periodic drepturile de acces și linkurile de distribuire.
7.2 Furnizori de servicii tehnice
Mewtual folosește următorii furnizori pentru operarea serviciului:
- Google Ireland Limited / Google LLC, inclusiv Firebase Authentication, App Check, Firestore, Cloud Storage, Cloud Functions, Cloud Run, Hosting, Cloud Messaging și Remote Config, precum și Analytics și Crashlytics, care sunt activate doar după un consimțământ separat;
- RevenueCat, Inc., pentru gestionarea abonamentelor și a drepturilor din magazine;
- Apple și Google, ca furnizori de identitate și de magazine;
- Ligne Web Services SAS (LWS), Franța, pentru cutiile poștale de e-mail din domeniul mewtual.online și, prin urmare, pentru comunicările de asistență și cele privind protecția datelor;
- Amazon Web Services EMEA SARL (AWS), Luxemburg, prin Amazon Simple Email Service (SES), pentru e-mailuri tranzacționale privind contul, precum confirmările de înregistrare și linkurile de resetare a parolei;
- alți furnizori de găzduire, securitate, asistență sau dezvoltare, selectați cu grijă, atunci când sunt efectiv necesari și obligați contractual.
Atunci când acești furnizori acționează ca persoane împuternicite de operator, se folosesc acorduri de prelucrare a datelor conform art. 28 GDPR. Apple, Google sau alți furnizori pot acționa ca operatori separați pentru anumite activități, în special pentru conturile din magazine, plăți sau servicii de identitate.
7.3 Autorități, instanțe și consilieri juridici
Datele pot fi dezvăluite atunci când legea o impune, în baza unei dispoziții valabile a unei autorități ori a unei instanțe, sau atunci când este necesar pentru constatarea, exercitarea ori apărarea unor drepturi în justiție.
7.4 Transferul activității
În cazul unei restructurări, finanțări, fuziuni sau al transferului serviciului, datele necesare pot fi transmise unor consilieri sau unui succesor, cu garanții adecvate de confidențialitate și de protecție a datelor. Utilizatorii vor fi informați atunci când legea o impune.
8. Prelucrarea în afara Spațiului Economic European
Resursele centrale ale Mewtual sunt operate în următoarele regiuni:
- Firestore: regiunea europeană multiplă eur3;
- fișiere media private în Cloud Storage: EUROPE-WEST1;
- Cloud Functions v2 și Cloud Run: europe-west1.
- trimiterea e-mailurilor tranzacționale prin Amazon SES: eu-north-1 (Stockholm, Suedia).
Firebase Authentication, Cloud Messaging, Remote Config, Firebase Hosting și funcțiile auxiliare de securitate, asistență sau rețea ale unor furnizori nu sunt neapărat limitate exclusiv la aceste regiuni.
Unii furnizori și subcontractanții lor de asistență, securitate sau de prelucrare pot prelucra date în afara Spațiului Economic European, în special în Statele Unite. În structura actuală a serviciului, RevenueCat prelucrează informațiile despre abonamentele utilizatorilor finali, printre altele, în Statele Unite.
În funcție de transfer, garanțiile pot include decizii privind caracterul adecvat al nivelului de protecție, clauzele contractuale standard ale Comisiei Europene, măsuri suplimentare sau un alt mecanism de transfer recunoscut legal. Informații despre garanțiile aplicabile pot fi solicitate la privacy@mewtual.online.
9. Perioadele de păstrare
Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru scopul respectiv. Perioadele planificate sunt:
| Categorie de date | Perioadă planificată |
|---|
| Date despre cont, casă, pisici, notările zilei, Poveste și Îngrijire | Până la ștergerea de către utilizator, ștergerea contului sau închiderea casei, dacă nu se aplică o altă obligație |
| Conținut din Coș | 30 de zile, apoi ștergere definitivă |
| Cont de invitat | Până la ștergere, curățare tehnică sau pierderea instalării de invitat; datele de invitat ar trebui conectate la timp |
| Invitații | Până la folosire, revocare sau expirare; metadatele de securitate, în mod normal, cel mult 90 de zile suplimentare |
| Distribuiri de Pașaport felin | Până la revocare sau expirare; jurnalele limitate de securitate, în mod normal, cel mult 90 de zile |
| Arhive de export | De regulă 7 zile după punerea la dispoziție, apoi ștergere automată |
| Tokenuri push | Până la deconectare, dezactivare, invaliditate sau curățarea tehnică periodică |
| Cereri de asistență | În mod normal 3 ani după închidere, dacă nu este posibilă o ștergere mai timpurie sau dacă nu este necesară o păstrare mai lungă pentru un caz juridic |
| Date Crashlytics după consimțământ | 90 de zile, apoi Firebase începe să elimine urmele de stivă, datele minidump și identificatorii de instalare asociați din sistemele active și din cele de rezervă |
| Date de evenimente Analytics opționale, după consimțământ | Datele la nivel de utilizator și de eveniment, în general 2 sau 14 luni, în funcție de setarea proprietății Google Analytics; rapoartele standard agregate pot să nu fie afectate de această perioadă |
| Jurnale de securitate și de server | Jurnalele obișnuite ale aplicațiilor Google Cloud sunt păstrate în prezent 30 de zile; anumite jurnale de audit și de sistem necesare, până la 400 de zile; pentru un incident concret, eventual până la finalizarea investigației și a demersurilor juridice necesare |
| Documente de facturare și contabile | Atunci când legea o impune, în general până la 10 ani după încheierea exercițiului financiar relevant |
| Cereri privind protecția datelor și ștergerea | Până la soluționare și, în mod normal, 3 ani ulterior, pentru a demonstra modul de soluționare; dovezile sunt reduse la minimum |
După ștergerea contului, accesul activ este blocat imediat și începe procesul de ștergere. Copiile de siguranță izolate tehnic ale persoanelor împuternicite pot rămâne o perioadă limitată. Pentru anumite servicii Firebase, eliminarea din sistemele active și din cele de rezervă, după un apel de ștergere, poate dura până la 180 de zile. Aceste copii nu sunt folosite în scopuri obișnuite legate de produs și sunt suprascrise prin ciclul obișnuit de copii de siguranță.
Setările de păstrare sunt verificate tehnic cel puțin o dată pe an și înainte de activarea oricărei colectări suplimentare de date.
10. Securitate
Folosim măsuri tehnice și organizatorice adecvate riscului, printre care:
- transmiterea criptată;
- autentificarea și accesul bazat pe roluri;
- reguli Firestore și Storage bazate pe refuz implicit;
- tokenuri de distribuire limitate în timp și revocabile;
- prevenirea abuzurilor și limitarea ratei de acces;
- profiluri de build separate și procese controlate de dezvoltare și de lansare;
- restricții de acces pentru personal și pentru furnizori;
- consemnarea evenimentelor relevante pentru securitate;
- minimizarea datelor, comprimarea fișierelor media și eliminarea metadatelor de locație;
- actualizări, testare și copii de siguranță periodice.
Niciun sistem nu poate garanta o securitate absolută. Utilizatorii ar trebui să își protejeze contul Apple/Google și dispozitivul, să păstreze confidențialitatea linkurilor de distribuire și să raporteze accesările suspecte.
11. Permisiunile pentru cameră, fotografii și notificări
Permisiunile dispozitivului sunt solicitate doar în context:
- cameră: pentru a face fotografii pentru profiluri, notările zilei sau Poveste;
- galeria de fotografii: pentru a selecta fotografii sau clipuri video scurte;
- notificări: pentru a livra memento-urile selectate de utilizator.
Refuzul unei permisiuni afectează doar funcția opțională respectivă. Mewtual nu solicită accesul la contacte și nici la locația exactă.
12. Drepturile persoanelor vizate
Sub rezerva cerințelor legale, utilizatorii au, printre altele, următoarele drepturi:
- accesul la datele cu caracter personal;
- rectificarea datelor inexacte sau incomplete;
- ștergerea datelor;
- restricționarea prelucrării;
- portabilitatea datelor;
- opoziția la prelucrarea bazată pe interese legitime;
- retragerea consimțământului, cu efect pentru viitor;
- depunerea unei plângeri la o autoritate de supraveghere a protecției datelor;
- de a nu fi supuși unor decizii bazate exclusiv pe prelucrarea automatizată, cu efecte juridice sau cu efecte similare semnificative.
Multe date pot fi editate, exportate sau șterse direct în aplicație. Pentru alte cereri, contactează privacy@mewtual.online.
Putem solicita informații rezonabile pentru verificarea identității. În mod normal, răspundem în termen de o lună. Pentru cereri complexe sau numeroase, poate fi folosită prelungirea permisă de lege.
13. Dreptul de a depune plângere
Utilizatorii pot depune o plângere la autoritatea de supraveghere din Luxemburg:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxemburg
Utilizatorii se pot adresa și autorității de supraveghere de la locul reședinței obișnuite, de la locul de muncă sau de la locul presupusei încălcări.
14. Minorii
Mewtual nu se adresează în mod special copiilor. Un cont personal este destinat, în principiu, persoanelor de la 16 ani în sus. Sub 16 ani este necesar consimțământul sau autorizarea unui părinte ori a reprezentantului legal, atunci când prelucrarea se bazează pe consimțământ și legea aplicabilă o cere.
Dacă aflăm că datele unui copil sunt prelucrate fără autorizarea necesară, luăm măsuri rezonabile pentru clarificare și ștergere.
15. Fără publicitate și fără vânzarea datelor cu caracter personal
În prezent:
- nu există SDK-uri de publicitate;
- datele cu caracter personal nu sunt vândute;
- nu există publicitate personalizată;
- nu se folosește niciun identificator de publicitate în scopuri de marketing;
- fotografiile pisicilor și notările zilei nu sunt folosite pentru antrenarea unor modele externe de inteligență artificială.
Dacă o funcție opțională de inteligență artificială va fi introdusă ulterior, aceasta va fi implementată doar după o informare transparentă, cu o bază legală adecvată și, atunci când este necesar, cu consimțământ expres.
16. Date despre alte persoane
Orice persoană care introduce date de contact, fotografii sau informații despre o altă persoană trebuie să fie autorizată și trebuie să informeze persoana respectivă atunci când este necesar. Acest lucru se aplică în special pentru:
- membrii casei;
- cat sitteri;
- medici veterinari și contacte de urgență;
- persoane identificabile în fotografii sau videoclipuri.
Mewtual nu trebuie folosit pentru a colecta în secret sau fără necesitate informații despre alte persoane.
17. Modificări ale acestei Politici de confidențialitate
Actualizăm această Politică atunci când se schimbă funcțiile, furnizorii, legislația sau activitățile de prelucrare. Data ultimei actualizări apare mai sus. Vom informa despre modificările semnificative în aplicație, prin e-mail sau printr-un alt canal adecvat.
18. Contact
Cereri privind protecția datelor: privacy@mewtual.online
Asistență: support@mewtual.online
Adresă poștală: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luxemburg
1. Összefoglalás
A Mewtual alapból privát. Nem adunk el személyes adatokat, nem használunk reklámcélú SDK-kat, és nem működtetünk nyilvános macskás hírfolyamot. Az adatokat azért kezeljük, hogy biztosítani tudjuk a fiókokat, a macskaprofilokat, a napi bejegyzéseket, a Történetet, a Gondozást, a Kört, a Cicaútlevelet, az előfizetéseket, az ügyfélszolgálatot, a biztonságot és azokat a választható funkciókat, amelyeket a felhasználók kifejezetten bekapcsolnak.
A választható használati elemzés és az összeomlás-diagnosztika alapértelmezés szerint ki van kapcsolva. A felhasználók az Adatvédelmi központban külön-külön engedélyezhetik az egyes adatkezeléseket, és a hozzájárulásukat bármikor visszavonhatják a jövőre nézve. A felhasználók exportálhatják az adataikat, és törölhetik a fiókjukat az alkalmazásban vagy a mewtual.online/delete-account oldalon.
Ez az összefoglalás nem helyettesíti az alábbi részletes tájékoztatást.
Az adatkezelésre az (EU) 2016/679 általános adatvédelmi rendelet (GDPR) alkalmazandó, amelyet a CNPD szervezetéről és az általános adatvédelmi keretrendszerről szóló, 2018. augusztus 1-i luxemburgi törvény egészít ki. Amennyiben a végfelhasználói eszközön tárolt információkra vagy az elektronikus hírközlésre alkalmazandó, figyelembe vesszük az elektronikus hírközlési szektorban a magánélet védelméről szóló, 2005. május 30-i luxemburgi törvényt is.
2. Adatkezelő
Az általános adatvédelmi rendelet („GDPR”) szerinti adatkezelő:
Tanael Sàrl
19 Rue de l'Industrie
L-8069 Bertrange
Luxemburg
RCS Luxembourg: B169689
E-mail: privacy@mewtual.online
Ügyfélszolgálat: support@mewtual.online
3. Hatály
Ez az Adatvédelmi tájékoztató a következőkre vonatkozik:
- a Mewtual iOS- és Android-alkalmazása;
- a mewtual.online weboldal;
- a meghívási, Cicaútlevél-, ügyfélszolgálati, exportálási és törlési oldalak;
- a Mewtualhoz kapcsolódó backend- és értesítési szolgáltatások.
Az Apple, a Google és más harmadik felek saját adatvédelmi tájékoztatóikat alkalmazhatják, amikor a felhasználók közvetlenül az ő szolgáltatásaikat használják.
4. Az általunk kezelt adatok
4.1 Fiók- és bejelentkezési adatok
A bejelentkezési módtól függően a következőket kezeljük:
- belső felhasználói azonosító;
- név vagy megjelenítendő név;
- e-mail-cím, ideértve az Apple Private Relay címet is;
- profilkép, ha azt a bejelentkezési szolgáltató átadja, vagy a felhasználó feltölti;
- bejelentkezési szolgáltató;
- az, hogy a fiók anonim vagy vendégfiók-e;
- nyelv, időzóna, bevezetési folyamat és fiókállapot;
- létrehozási, módosítási és utolsó aktivitási időbélyeg.
A felhasználó Apple- vagy Google-fiókjához tartozó jelszót nem kapjuk meg. E-mail-címmel és jelszóval történő bejelentkezéskor a jelszót közvetlenül a Firebase Authentication kezeli; saját backendünk nem kapja meg és nem tárolja olvasható formában.
4.2 Otthon-, Kör- és tagsági adatok
A következőket kezeljük:
- az otthon neve és belső otthonazonosító;
- tagságok, szerepkörök és jogosultságok;
- meghívók, azok lejárata és állapota;
- tevékenységek, például elvégzett feladatok vagy elfogadott meghívók;
- a felvigyázói időszakok és jogosultságok;
- a számlázási tulajdonos és az otthon ebből következő Premium állapota.
A többi otthontag a jogosultságainak megfelelően látja az adatokat.
4.3 Macskaprofilok és Cicaútlevél
A felhasználók a következőket tárolhatják:
- név, kép, születési vagy befogadási dátum;
- nem, ivartalanítás állapota, fajta, szőrszín és életmód;
- testsúly, mikrochipszám és állatorvosi elérhetőség;
- etetés, gyógyszerek, védőoltások és különleges igények;
- viselkedés, félelmek, kedvelt dolgok és vészhelyzeti utasítások;
- személyiségértékelések;
- állapot, például aktív, archivált vagy elhunyt.
Egy macskára vonatkozó információ nem automatikusan valamely személy egészségügyi adata. A fiókhoz kapcsolva azonban tartalmazhat a tartóra vagy más személyekre vonatkozó személyes adatot. A felhasználók ne adjanak meg szükségtelen adatot emberi egészségről vagy magánéletről.
4.4 Napi bejegyzések, Gondozás és megfigyelések
A következőkre vonatkozó bejegyzéseket kezeljük:
- étvágy, ivás, alomtálca, aktivitás és hangulat;
- testsúly és – választhatóan – mért mennyiségek;
- jegyzetek és a megfigyelés időpontja;
- gondozási feladatok és azok elvégzése;
- gyógyszerek, védőoltások, időpontok és dokumentumjegyzetek;
- a műveletet végző személy és a módosítási előzmények.
Ezek az adatok a dokumentálást és az egyszerű tendenciamegjelenítést támogatják, nem az orvosi diagnózist.
4.5 Fotók, videók, dokumentumok és a Történet
A feltöltött tartalmak közül a következőket kezeljük:
- macskafotók és profilképek;
- rövid videók;
- dokumentumok, ahol ez a funkció elérhető;
- címek, jegyzetek, kategóriák, időbélyegek és hozzárendelések;
- technikai metaadatok, például fájltípus, méret, képméret, feldolgozási állapot és tárolási útvonal.
A Mewtual a szerveroldali médiafeldolgozás során eltávolítja a helyadatokat és a többi beágyazott metaadatot. Pontos helymeghatározási engedélyre nincs szükség. A rövid videókat hang nélkül dolgozzuk fel. Ha ez megváltozik, a jelen tájékoztatót a bekapcsolás előtt frissítjük, és a szükséges mikrofonengedélyt a helyzethez illesztve kérjük.
4.6 Eszköz-, biztonsági és naplóadatok
A szolgáltatás nyújtása és védelme érdekében a következőket kezelhetjük:
- eszköztípus, operációs rendszer, alkalmazásverzió és nyelv;
- véletlenszerű telepítési és eszközazonosítók;
- push-token;
- IP-cím és böngészőazonosító (user agent) a kiszolgálók vagy weboldalak elérésekor;
- időbélyegek, a kért funkció, hibakód és technikai diagnosztikai információk;
- az App Check tokenállapota, valamint az Apple, illetve a Google technikai igazolási jelzései, amelyek azt hitelesítik, hogy a kérések módosítás nélküli, éles alkalmazásból, eredeti eszközről érkeznek;
- biztonsági események és visszaélés-megelőzési jelzések;
- reklámazonosítót reklámcélra nem használunk.
Kerüljük, hogy macskanevek, szabad szöveg, gyógyszernevek, mikrochipszámok vagy médiatartalmak elemzési vagy hibaesemények részévé váljanak.
A Firebase App Checket technikailag szükséges biztonsági és visszaélés-megelőzési infrastruktúraként használjuk, függetlenül az elemzéshez vagy az összeomlás-diagnosztikához adott választható hozzájárulástól. Az App Check tokenek és igazolási adatok nem kerülnek a Mewtual alkalmazásnaplóiba, és nem használjuk őket reklám- vagy használatelemzési célra.
4.7 Előfizetési és vásárlási adatok
Az Apple, a Google és a RevenueCat közvetítésével a következőket kaphatjuk meg:
- termék- és csomagazonosító;
- vásárlási, próbaidőszaki, megújítási, lemondási, visszatérítési és lejárati állapot;
- áruházi tranzakció- vagy felhasználóazonosító;
- ország, pénznem és helyi árinformációk;
- a számlázási időszak kezdete és vége;
- az, hogy a Premium hozzáférés aktív-e.
A teljes bankkártya- vagy bankszámlaadatokat általában nem kapjuk meg. A fizetést az Apple, illetve a Google saját feltételei szerint dolgozza fel.
4.8 Értesítések
Ha a felhasználók bekapcsolják az értesítéseket, a következőket kezeljük:
- push-token és eszközazonosító;
- a kiválasztott értesítési kategóriák;
- az emlékeztető időpontja, az időzóna és a csendes időszakok;
- a kiküldés és a hiba állapota.
Érzékeny orvosi adatok nem szerepelhetnek a zárolási képernyőn megjelenő értesítések szövegében.
4.9 Elemzés és összeomlás-diagnosztika
A Firebase Analytics és a Firebase Crashlytics technikailag része a natív alkalmazásnak, de az automatikus adatgyűjtés ki van kapcsolva. Az alkalmazás csak az Adatvédelmi központban adott külön, kifejezett hozzájárulás után aktiválja a kiválasztott adatkezelést. A választás az eszközön tárolódik, Firebase-felhasználóazonosító szerint elkülönítve. Érvényes választás nélkül mindkét szolgáltatás kikapcsolva marad. A hozzájárulás visszavonása leállítja a további gyűjtést; a még nem továbbított összeomlásjelentéseket elvetjük.
Ha a felhasználó engedélyezi a használati elemzést, csak előre meghatározott, álnevesített funkcióhasználati események kerülnek elküldésre, például egy funkció megnyitása vagy befejezése. Kezelhető véletlenszerű telepítési azonosító, az esemény időpontja, az alkalmazásverzió, az eszközkategória és az IP-címből származtatott hozzávetőleges ország. A reklámazonosítók, az Android ID, az IDFV, az automatikus képernyőjelentés, a reklámszemélyre szabás és a reklámhálózati regisztráció ki van kapcsolva. Ha a felhasználó engedélyezi az összeomlás-diagnosztikát, technikai eszköz-, alkalmazás-, hívási lánc- és összeomlásadatok, valamint Firebase-/Crashlytics-telepítési azonosítók kezelésére kerülhet sor. A Mewtual nem állít be e-mail-címet, Firebase-felhasználóazonosítót, macskaadatot vagy szabad szöveget Analytics-paraméterként, illetve Crashlytics felhasználói attribútumként. Nem készítünk reklámprofilokat, és nem adunk el személyes adatokat.
A visszavonás az adott eszközön megszünteti a további gyűjtést. A már továbbított adatokat az alább megadott szolgáltatói határidők szerint töröljük; ahol az egyedi hozzárendelés technikailag lehetséges, további törlési kérés küldhető a privacy@mewtual.online címre.
4.10 Ügyfélszolgálat, adatvédelmi kérelmek és kommunikáció
Ha a felhasználók kapcsolatba lépnek velünk, a következőket kezeljük:
- név és e-mail-cím;
- a megkeresés tartalma és a csatolmányok;
- ügyfélszolgálati azonosító és a megadott technikai diagnosztikai adatok;
- az ügyintézés állapota, a válasz és az időbélyegek;
- az adatvédelmi vagy törlési kérelmekhez szükséges személyazonosítási adatok.
Kérjük, ne küldj e-mailben szükségtelen érzékeny adatot.
4.11 Weboldal és megosztott oldalak
A mewtual.online, a meghívási oldalak, a törlési oldalak vagy a megosztott Cicaútlevelek meglátogatásakor a következőket kezelhetjük:
- IP-cím, böngésző, eszköz, időpont és a kért oldal;
- a szükséges biztonsági, forgalomkorlátozási és visszaélés-megelőzési adatok;
- Cicaútlevél-link esetén a megosztott pillanatkép és az érvényességi állapot;
- törlési űrlap esetén a kérelem feldolgozásához megadott adatok.
A nem feltétlenül szükséges weboldal-elemzést és a sütiket csak jogszerűen, és csak a szükséges hozzájárulás megadása után használjuk. A technikailag szükséges funkciók a választható elemzés nélkül is használhatók a szolgáltatás biztonságos működtetéséhez.
5. Célok és jogalapok
| Cél | Példák | Jogalap |
|---|
| Szerződés és alapfunkciók | Fiók, macskák, napi bejegyzések, Történet, Gondozás, Kör, Útlevél, export, szinkronizálás | GDPR 6. cikk (1) bek. b) pont |
| Szerződést megelőző lépések | Bevezetés és a csomagokra vonatkozó tájékoztatás a vásárlás előtt | GDPR 6. cikk (1) bek. b) pont |
| Felhasználó által kezdeményezett megosztás | Meghívó, felvigyázó, QR-/Cicaútlevél-link, rendszerszintű megosztás | GDPR 6. cikk (1) bek. b) pont; a tartalomtól függően hozzájárulás vagy felhasználói kezdeményezés is szóba jöhet |
| Előfizetés-kezelés | Jogosultság, próbaidőszak, vásárlási állapot, otthoni Premium | GDPR 6. cikk (1) bek. b) pont |
| Választható elemzés hozzájárulás után | A termékhasználat mérése és fejlesztése | GDPR 6. cikk (1) bek. a) pont |
| Választható értesítések | A felhasználó által kiválasztott emlékeztetők és Kör-információk | GDPR 6. cikk (1) bek. a) pont, illetve b) pont, ha a felhasználó kifejezetten emlékeztető szolgáltatást kér |
| Biztonság és visszaélés-megelőzés | Hitelesítés, forgalomkorlátozás, csalás- és támadásfelismerés | GDPR 6. cikk (1) bek. f) pont |
| Technikai stabilitás | Hibadiagnosztika, rendelkezésre állás és helyreállítás | GDPR 6. cikk (1) bek. f) pont; ahol az összeomlásjelentés hozzájáruláson alapul, 6. cikk (1) bek. a) pont |
| Ügyfélszolgálat és kommunikáció | Felhasználói megkeresések, fiókkal kapcsolatos ügyek és a jogok gyakorlása | A megkereséstől függően GDPR 6. cikk (1) bek. b), c) vagy f) pont |
| Jogi kötelezettségek | Számvitel, adózás, hatósági és bírósági megkeresések | GDPR 6. cikk (1) bek. c) pont |
| Jogi igények | Jogi igények előadása, érvényesítése vagy védelme | GDPR 6. cikk (1) bek. f) pont |
Jogos érdekeink közé tartozik a Mewtual biztonságos, megbízható és gazdaságos működtetése, valamint a felhasználók, az adatok, az állatok és az infrastruktúra védelme. Ahol hozzájárulás szükséges, az bármikor visszavonható a jövőre nézve.
6. Személyre szabás és automatizált elemzés
A Mewtual a macskaprofil, az életkor, az életmód, a személyiségértékelés és a korábbi visszajelzések alapján választhat megfelelő küldetéseket. Egyszerű tendenciákat vagy a korábbi bejegyzésekhez képest mutatkozó eltéréseket is megjeleníthet.
Ezek az elemzések:
- a macskára és a dokumentált rutinokra vonatkoznak;
- nem orvosi diagnózisok;
- nem hoznak olyan döntést, amely valamely személyre jogi hatással vagy hasonlóan jelentős hatással járna;
- nem szolgálnak reklámozási, hitelezési, biztosítási árazási vagy foglalkoztatási döntések alapjául.
A Mewtual nem hoz a GDPR 22. cikke szerinti, kizárólag automatizált döntéseket, amelyek a felhasználókra jogi hatással vagy hasonlóan jelentős hatással járnának.
7. Címzettek és adatfeldolgozók
Személyes adatok kizárólag a szükséges mértékben, a következő kategóriákba tartozó címzettek részére adhatók át:
7.1 A felhasználó által feljogosított személyek
- ugyanazon otthon tagjai, szerepkörük és jogosultságaik szerint;
- a meghívott felvigyázók;
- a felhasználó által létrehozott Cicaútlevél vagy más megosztási link címzettjei;
- az operációs rendszer megosztási funkciójával kiválasztott címzettek.
Ezek az átadások a felhasználó kezdeményezésére történnek. A jogosultságokat és a megosztási linkeket célszerű rendszeresen átnézni.
7.2 Technikai szolgáltatók
A Mewtual a szolgáltatás üzemeltetéséhez a következő szolgáltatókat használja:
- Google Ireland Limited / Google LLC, ideértve a Firebase Authenticationt, az App Checket, a Firestore-t, a Cloud Storage-t, a Cloud Functionst, a Cloud Runt, a Hostingot, a Cloud Messagingot és a Remote Configot, valamint az Analyticset és a Crashlyticset, amelyek csak külön hozzájárulás után aktiválódnak;
- RevenueCat, Inc., az áruházi előfizetések és jogosultságok kezelésére;
- Apple és Google mint bejelentkezési és áruházi szolgáltató;
- Ligne Web Services SAS (LWS), Franciaország, a mewtual.online alatti e-mail-fiókok, ezáltal az ügyfélszolgálati és adatvédelmi kommunikáció kezelésére;
- Amazon Web Services EMEA SARL (AWS), Luxemburg, az Amazon Simple Email Service (SES) használatával a fiókkal kapcsolatos tranzakciós e-mailekhez, például regisztráció-visszaigazolásokhoz és jelszó-visszaállítási hivatkozásokhoz;
- további, gondosan kiválasztott hosting-, biztonsági, ügyfélszolgálati vagy fejlesztési szolgáltatók, ha erre valóban szükség van, szerződéses kötöttség mellett.
Ahol ezek a szolgáltatók adatfeldolgozóként járnak el, a GDPR 28. cikke szerinti adatfeldolgozási szerződést alkalmazunk. Az Apple, a Google vagy más szolgáltatók egyes tevékenységek – különösen az áruházi fiókok, a fizetés vagy a bejelentkezési szolgáltatások – tekintetében önálló adatkezelőként is eljárhatnak.
7.3 Hatóságok, bíróságok és jogi tanácsadók
Adatokat akkor adunk át, ha ezt jogszabály írja elő, ha érvényes hatósági vagy bírósági határozat alapján kell megtenni, illetve ha ez jogi igények előadásához, érvényesítéséhez vagy védelméhez szükséges.
7.4 Üzletátruházás
Átszervezés, finanszírozás, összeolvadás vagy a szolgáltatás átadása esetén a szükséges adatok megfelelő titoktartási és adatvédelmi garanciák mellett átadhatók tanácsadóknak vagy jogutódnak. A felhasználókat tájékoztatjuk, ha ezt jogszabály előírja.
8. Adatkezelés az Európai Gazdasági Térségen kívül
A Mewtual alapvető erőforrásait a következő régiókban működtetjük:
- Firestore: eur3 európai többrégiós elhelyezés;
- privát médiafájlok a Cloud Storage-ban: EUROPE-WEST1;
- Cloud Functions v2 és Cloud Run: europe-west1.
- tranzakciós e-mailek küldése Amazon SES-en keresztül: eu-north-1 (Stockholm, Svédország).
A Firebase Authentication, a Cloud Messaging, a Remote Config, a Firebase Hosting, valamint az egyes szolgáltatók támogató biztonsági, ügyfélszolgálati vagy hálózati funkciói nem feltétlenül korlátozódnak kizárólag ezekre a régiókra.
Egyes szolgáltatók, valamint azok támogatási, biztonsági vagy további adatfeldolgozói az Európai Gazdasági Térségen kívül – különösen az Egyesült Államokban – is kezelhetnek adatokat. A RevenueCat a jelenlegi szolgáltatási felépítése szerint többek között az Egyesült Államokban kezeli a végfelhasználók előfizetési adatait.
Az adattovábbítástól függően a garanciák között szerepelhet megfelelőségi határozat, az Európai Bizottság általános szerződési feltételei, kiegészítő intézkedések vagy más, jogilag elismert továbbítási mechanizmus. Az alkalmazandó garanciákról a privacy@mewtual.online címen kérhető tájékoztatás.
9. Megőrzési idő
A személyes adatokat csak addig őrizzük meg, ameddig az adott célhoz szükséges. A tervezett időtartamok:
| Adatkategória | Tervezett időtartam |
|---|
| Fiók-, otthon-, macska-, napi bejegyzés-, Történet- és Gondozás-adatok | A felhasználó általi törlésig, a fiók törléséig vagy az otthon megszüntetéséig, kivéve, ha más kötelezettség áll fenn |
| A lomtár tartalma | 30 nap, majd végleges törlés |
| Vendégfiók | A törlésig, a technikai tisztításig vagy a vendégtelepítés elvesztéséig; a vendégadatokat célszerű időben összekapcsolni |
| Meghívók | A felhasználásig, visszavonásig vagy lejáratig; a biztonsági metaadatok általában legfeljebb további 90 napig |
| Cicaútlevél-megosztások | A visszavonásig vagy lejáratig; a korlátozott biztonsági naplók általában legfeljebb 90 napig |
| Exportarchívumok | Általában az elérhetővé válástól számított 7 nap, majd automatikus törlés |
| Push-tokenek | A kijelentkezésig, kikapcsolásig, érvénytelenné válásig vagy a rendszeres technikai tisztításig |
| Ügyfélszolgálati megkeresések | Általában a lezárástól számított 3 évig, kivéve, ha korábbi törlés lehetséges, vagy jogi ügy miatt hosszabb megőrzés szükséges |
| Crashlytics-adatok hozzájárulás után | 90 nap, ezt követően a Firebase megkezdi a hívási láncok, a minidump-adatok és a hozzátartozó telepítési azonosítók eltávolítását az éles és a mentési rendszerekből |
| Választható Analytics-eseményadatok hozzájárulás után | A felhasználói és eseményszintű adatok a Google Analytics-tulajdon beállításától függően általában 2 vagy 14 hónapig; az aggregált alapjelentéseket ez az időtartam nem feltétlenül érinti |
| Biztonsági és kiszolgálónaplók | A szokásos Google Cloud alkalmazásnaplókat jelenleg 30 napig őrizzük; egyes kötelező audit- és rendszernaplókat legfeljebb 400 napig; konkrét biztonsági incidens esetén akár a vizsgálat és a szükséges jogi érvényesítés befejezéséig |
| Számlázási és számviteli bizonylatok | Jogszabályi kötelezettség esetén általában az adott üzleti év végétől számított 10 évig |
| Adatvédelmi és törlési kérelmek | A teljesítésig, majd általában további 3 évig az ügyintézés igazolása céljából; a bizonyítékokat a szükséges minimumra szorítjuk |
A fiók törlése után az aktív hozzáférés azonnal megszűnik, és megindul a törlési folyamat. Az adatfeldolgozók technikailag elszigetelt mentései korlátozott ideig még fennmaradhatnak. Egyes Firebase-szolgáltatásoknál a törlési hívás utáni eltávolítás az éles és a mentési rendszerekből akár 180 napot is igénybe vehet. Ezeket a másolatokat a szokásos termékműködési célokra nem használjuk, és a rendes mentési ciklusban felülíródnak.
A megőrzési beállításokat technikailag legalább évente, továbbá minden további adatgyűjtés bekapcsolása előtt átvizsgáljuk.
10. Biztonság
A kockázathoz illeszkedő technikai és szervezési intézkedéseket alkalmazunk, többek között:
- titkosított adatátvitel;
- hitelesítés és szerepkör alapú hozzáférés;
- alapértelmezett tiltáson alapuló Firestore- és Storage-szabályok;
- időben korlátozott és visszavonható megosztási tokenek;
- visszaélés-megelőzés és forgalomkorlátozás;
- elkülönített build-profilok, valamint kontrollált fejlesztési és kiadási folyamatok;
- hozzáférési korlátozások a munkatársak és a szolgáltatók számára;
- a biztonsági szempontból jelentős események naplózása;
- adatminimalizálás, médiatömörítés és a helyadatok eltávolítása;
- rendszeres frissítések, tesztelés és mentések.
Egyetlen rendszer sem tud teljes biztonságot garantálni. A felhasználóknak védeniük kell az Apple-/Google-fiókjukat és az eszközüket, bizalmasan kell kezelniük a megosztási linkeket, és jelezniük kell a gyanús hozzáférést.
11. Kamera-, fotó- és értesítési engedélyek
Az eszközengedélyeket csak a helyzethez illesztve kérjük:
- kamera: fotók készítéséhez profilokhoz, napi bejegyzésekhez vagy a Történethez;
- fotókönyvtár: fotók vagy rövid videók kiválasztásához;
- értesítések: a felhasználó által kiválasztott emlékeztetők kiküldéséhez.
Az engedély megtagadása csak az adott választható funkciót érinti. A Mewtual nem kér hozzáférést a névjegyekhez és a pontos helyadatokhoz.
12. Az érintettek jogai
A jogszabályi feltételek szerint a felhasználókat többek között a következő jogok illetik meg:
- a személyes adatokhoz való hozzáférés;
- a pontatlan vagy hiányos adatok helyesbítése;
- törlés;
- az adatkezelés korlátozása;
- adathordozhatóság;
- tiltakozás a jogos érdeken alapuló adatkezelés ellen;
- a hozzájárulás visszavonása a jövőre nézve;
- panasz benyújtása adatvédelmi hatósághoz;
- az a jog, hogy ne terjedjen ki rájuk kizárólag automatizált döntéshozatal, amely jogi hatással vagy hasonlóan jelentős hatással jár.
Sok adat közvetlenül az alkalmazásban szerkeszthető, exportálható vagy törölhető. További kérésekkel a privacy@mewtual.online címen fordulhatsz hozzánk.
Az azonosság ellenőrzéséhez észszerű mértékű adatot kérhetünk. A megkeresésekre általában egy hónapon belül válaszolunk. Összetett vagy nagy számú kérelem esetén a jogszabályban megengedett hosszabbítást alkalmazhatjuk.
13. Panasztételi jog
A felhasználók panaszt tehetnek a luxemburgi felügyeleti hatóságnál:
Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxemburg
A felhasználók a szokásos tartózkodási helyük, a munkavégzésük helye vagy a feltételezett jogsértés helye szerinti felügyeleti hatósághoz is fordulhatnak.
14. Kiskorúak
A Mewtual nem kifejezetten gyermekeknek szól. A személyes fiók általában 16 éves vagy annál idősebb személyek számára készült. 16 év alatt a szülő vagy a törvényes képviselő hozzájárulása, illetve engedélye szükséges, ha az adatkezelés hozzájáruláson alapul, és az alkalmazandó jog ezt megkívánja.
Ha tudomást szerzünk arról, hogy gyermek adatait a szükséges engedély nélkül kezelik, észszerű lépéseket tesszük a tisztázás és a törlés érdekében.
15. Nincs reklám és nincs adateladás
Jelenleg:
- nem használunk reklámcélú SDK-kat;
- nem adunk el személyes adatokat;
- nincs személyre szabott reklám;
- marketingcélra nem használunk reklámazonosítót;
- a macskafotókat és a napi bejegyzéseket nem használjuk külső mesterséges intelligencia modellek tanítására.
Ha később választható MI-funkció jelenik meg, azt csak átlátható tájékoztatás után, megfelelő jogalappal és – ahol szükséges – kifejezett hozzájárulás mellett vezetjük be.
16. Más személyekre vonatkozó adatok
Aki más személy elérhetőségét, fotóját vagy adatait adja meg, annak erre jogosultnak kell lennie, és – ha szükséges – tájékoztatnia kell az érintett személyt. Ez különösen a következőkre vonatkozik:
- otthontagok;
- felvigyázók;
- állatorvosok és vészhelyzeti kapcsolattartók;
- a fotókon vagy videókon felismerhető személyek.
A Mewtual nem használható arra, hogy titokban vagy szükségtelenül adatokat gyűjtsenek más személyekről.
17. A jelen tájékoztató módosítása
A jelen tájékoztatót frissítjük, ha a funkciók, a szolgáltatók, a jogszabályok vagy az adatkezelési tevékenységek megváltoznak. A legutóbbi frissítés dátuma fentebb látható. A lényeges változásokról az alkalmazásban, e-mailben vagy más megfelelő csatornán tájékoztatást adunk.
18. Kapcsolat
Adatvédelmi kérelmek: privacy@mewtual.online
Ügyfélszolgálat: support@mewtual.online
Postai cím: Tanael Sàrl, 19 Rue de l'Industrie, L-8069 Bertrange, Luxemburg