Política de privacidad

Última actualización: 29.07.2026

Conforme a la nueva ley federal de protección de datos (nLPD, CH) y al Reglamento general de protección de datos (RGPD, UE/EEE).

1. Objeto

La presente política de privacidad describe cómo IntimX recopila, trata, almacena y protege sus datos personales cuando utiliza el Servicio accesible en intimx.ch. Se aplica a todos los usuarios (miembros, prestadores, establecimientos), dispongan o no de una cuenta. Los términos definidos en las Condiciones generales de uso (CGU) se aplican por referencia.

2. Responsable del tratamiento

El responsable del tratamiento en el sentido del art. 5 let. j nLPD y del art. 4 par. 7 RGPD es: N.JULIEN Sion (VS), Suiza Nombre comercial: Artenic Contacto protección de datos: privacy@intimx.ch El Editor no ha designado un delegado de protección de datos (DPD) en el sentido del art. 10 nLPD, al no ser obligatoria dicha designación. Para cualquier cuestión relativa a sus datos, diríjase directamente a privacy@intimx.ch.

3. Bases jurídicas del tratamiento

Los tratamientos de datos efectuados por IntimX se basan en las siguientes bases jurídicas: — Ejecución del contrato (art. 6 al. 1 let. b RGPD / art. 31 al. 1 nLPD): inscripción, gestión de la cuenta, mensajería, suscripciones, facturación. — Intereses legítimos prevalentes (art. 6 al. 1 let. f RGPD / art. 31 al. 1 nLPD): seguridad del Servicio, prevención del fraude, estadísticas agregadas, mejora del Servicio. — Obligación legal (art. 6 al. 1 let. c RGPD / art. 31 al. 1 nLPD): conservación de datos transaccionales (CO art. 958f), cooperación con las autoridades. — Consentimiento (art. 6 al. 1 let. a RGPD / art. 31 al. 1 nLPD): cookies analíticas, notificaciones push, comunicaciones de marketing.

4. Datos recopilados

Datos de registro: — Todos los roles: dirección de correo electrónico, contraseña (hash Argon2id, nunca almacenada en texto plano), nombre visible, idioma preferido, marca temporal de aceptación de las CGU y la política de privacidad. — Miembro y prestador: fecha de nacimiento (verificación 18+). — Prestador: categoría, tipo de servicio, biografía, atributos físicos, tarifas, disponibilidad, datos de contacto públicos. — Establecimiento: categoría, metadatos comerciales, datos de contacto públicos, enlaces a redes sociales. Datos de uso: — Registros de acceso: dirección IP, agente de usuario, geolocalización (ciudad, país) — conservados 90 días. — Sesiones: huella del token de actualización (SHA-256), hash de IP y agente de usuario (SHA-256), contexto geográfico, información del dispositivo (navegador, sistema operativo). — Dispositivos de confianza: huella del dispositivo (SHA-256), información del dispositivo (navegador, sistema operativo, móvil). — Mensajería: contenido de los mensajes (máx. 5.000 caracteres), marca temporal, identificadores de conversación. — Galería: imágenes (JPEG, PNG, WebP, HEIC, máx. 8 MB), metadatos de archivo. — Estadísticas de perfil: contadores agregados (visitas, clics) por día — ningún dato individual de visitantes. — Presencia: último acceso (actualizado vía WebSocket). — Medición de audiencia: páginas consultadas, acompañadas de cinco propiedades no identificativas (idioma, tipo de cuenta, tipo de página, categoría de servicio, cantón) y de una decena de eventos de uso (etapas de registro, inicio y finalización de una verificación de identidad, consulta de perfil, clic de contacto, inicio de conversación). Tratamiento realizado por una instancia de Plausible Analytics autoalojada por el Editor en Suiza, sin cookies, sin identificador persistente y sin posibilidad de seguir a un visitante de una sesión a otra. — Notificaciones push (opt-in): URL de endpoint proporcionada por el navegador (Firebase, Mozilla Push, Apple Push), una clave pública (p256dh) y un secreto de autenticación (auth) proporcionados por su navegador, utilizados para cifrar las notificaciones, marca temporal de suscripción. Puede cancelarse en cualquier momento desde la configuración del navegador o de la cuenta. Datos sensibles (vault cifrado): — Verificación de identidad (KYC): nombre, apellidos, fecha de nacimiento, teléfono, dirección — cifrados con AES-256-GCM. Voluntaria para los miembros y los establecimientos; obligatoria para los prestadores que deseen publicar su perfil en el directorio. — Documentos KYC: archivos cifrados almacenados por separado.

5. Cookies y tecnologías similares

IntimX utiliza las siguientes cookies: Cookies esenciales (sin consentimiento, art. 45c al. 2 LTC): — ix_access: token de acceso JWT. Duración: 1 hora. HttpOnly, Secure, SameSite=Strict. — ix_refresh: token de actualización JWT. Duración: 7 días (30 días con «Recordarme»). HttpOnly, Secure, SameSite=Lax. — ix_age: verificación de edad (art. 197 CP). Duración: 365 días. Valor: confirmación de mayoría de edad. — intimx_fp: huella técnica del dispositivo (SHA-256 calculado sobre siete características del navegador: agente de usuario, plataforma, idioma principal, lista de idiomas aceptados, zona horaria, resolución y profundidad de color de la pantalla, número de núcleos del procesador). Duración: 365 días. Sirve únicamente para reconocer un dispositivo ya aprobado y para activar la verificación por código de un solo uso en un dispositivo desconocido. No se utiliza ninguna técnica de huella invasiva (canvas, audio). Cookies analíticas: ninguna. La medición de audiencia descrita en el artículo 4 se realiza mediante una instancia de Plausible Analytics autoalojada por el Editor en Suiza; funciona sin cookies y sin identificador persistente. Si en el futuro se integrara un servicio de análisis que requiera una cookie o un identificador, se solicitaría previamente su consentimiento explícito. Puede configurar su navegador para rechazar las cookies. El rechazo de las cookies esenciales imposibilita el uso del Servicio (se requiere autenticación).

6. Finalidades del tratamiento

Sus datos se tratan para las siguientes finalidades: — Prestación del Servicio: creación y gestión de su cuenta, visualización de su perfil, mensajería entre usuarios, gestión de reservas. — Seguridad: verificación de edad, verificación de correo electrónico, detección de accesos sospechosos, bloqueo de cuenta, gestión de dispositivos de confianza. — Moderación: tratamiento de denuncias, lucha contra contenidos ilícitos, cooperación con las autoridades. — Comunicación: correos electrónicos transaccionales (verificación, contraseña, suscripción, reserva), notificaciones integradas. — Estadísticas: contadores agregados de consultas de perfil (visitas, clics). Sin perfilado individual. — Cumplimiento legal: conservación de datos transaccionales, registros de auditoría, prueba del consentimiento.

7. Destinatarios y encargados del tratamiento

Sus datos pueden comunicarse a los siguientes destinatarios: — Mapbox Inc. (Estados Unidos): visualización de mapas y búsqueda de direcciones. En cuanto se muestra un mapa, su navegador carga los mosaicos directamente desde los servidores de Mapbox, que reciben su dirección IP y las coordenadas de la zona consultada. Cuando introduce una dirección en un formulario de localización o durante el registro de un establecimiento, esa dirección se les transmite a medida que escribe para generar sugerencias. La biblioteca cartográfica transmite además datos de uso a sus servidores de telemetría. Este recurso no es opcional: se activa en cuanto se muestra un mapa (véase art. 8). — Infomaniak Network SA (Ginebra, Suiza): alojamiento de la infraestructura principal — servidores de aplicación, bases de datos PostgreSQL, almacenamiento de objetos S3 y servicio de correo electrónico transaccional. — Instancia de Plausible Analytics autoalojada por el Editor, en Suiza: medición de audiencia. La instancia la explota el propio Editor; no se comunica ningún dato a un proveedor externo. — Servicios de notificación push (Google Firebase Cloud Messaging, Mozilla Push Service, Apple Push Notification service), únicamente si ha activado las notificaciones: retransmiten las notificaciones a su dispositivo. El contenido de cada notificación les resulta ilegible — está cifrado con una clave proporcionada por su dispositivo (véase art. 8). En cambio, poseen la dirección de endpoint que han asignado a su navegador. Sus servidores están situados fuera de Suiza. — GeoIP (base de datos local): resolución de la geolocalización (ciudad, país) a partir de la dirección IP. Ninguna transmisión a terceros — la base está integrada en la aplicación. — Telegram (opcional): alertas dirigidas a los administradores para los eventos de seguridad y moderación. Los mensajes contienen únicamente el tipo de evento y una categoría cerrada (rol, motivo, gravedad) — ningún identificador, ninguna dirección de correo electrónico, ninguna localización, ningún dispositivo, ningún contenido redactado por un usuario. — Autoridades competentes: mediante requerimiento legal conforme al derecho suizo. IntimX nunca vende, alquila ni comparte sus datos personales con fines publicitarios o comerciales.

8. Transferencias internacionales

El conjunto de los datos personales tratados por IntimX está alojado en Suiza: en la infraestructura de Infomaniak para la aplicación, las bases de datos, los documentos y el correo electrónico; en una instancia autoalojada por el Editor, también en Suiza, para la medición de audiencia. Tres flujos técnicos salen de este perímetro. — Mapas y búsqueda de direcciones (Mapbox Inc., Estados Unidos). Es el flujo más importante de los tres y el único que no es ni opcional ni ilegible para su destinatario. En cuanto se muestra un mapa, su navegador contacta directamente con los servidores de Mapbox, que reciben su dirección IP y las coordenadas de la zona consultada. Cuando introduce una dirección en un formulario de localización o durante el registro de un establecimiento, esa dirección se les transmite a medida que escribe. La biblioteca cartográfica les transmite igualmente datos de uso. El cifrado HTTPS protege estos intercambios durante su transporte, pero su contenido es legible para Mapbox. — Notificaciones push, únicamente si las ha activado: transitan por el servicio de push de su navegador — Google (Firebase Cloud Messaging), Mozilla o Apple según el navegador — cuyos servidores están situados fuera de Suiza. El contenido de cada notificación está cifrado de extremo a extremo conforme a la norma Web Push (RFC 8291), con una clave pública proporcionada por su dispositivo: el servicio de push retransmite el mensaje sin poder leerlo. En cambio, conoce la dirección de endpoint que le ha asignado, la marca de tiempo y el tamaño de los envíos. Puede darse de baja en cualquier momento desde la configuración de su navegador o de su cuenta. — Alertas técnicas dirigidas a los administradores a través de Telegram, cuyos servidores están situados fuera de Suiza. Estos mensajes contienen únicamente el tipo de evento y una categoría cerrada, nunca datos personales (véase art. 7). No se efectúa ninguna otra transferencia de datos personales fuera de Suiza.

9. Plazos de conservación

Cuenta activa: sus datos se conservan durante toda la duración de su inscripción. Eliminación de cuenta: se aplica un período de gracia de 30 días (cancelable). Una vez transcurrido, la cuenta se cierra y los datos se tratan de la siguiente manera: — Datos de identidad cifrados (vault): eliminados 3 años después del cierre (nLPD art. 31 al. 1 let. c). — Documentos KYC: suprimidos 3 años después del cierre (archivos y columnas cifradas). — Datos transaccionales (suscripciones): conservados 10 años (CO art. 958f). — Registros de acceso (IP, agente de usuario, geo): purgados después de 90 días. — Sesiones: revocadas a su expiración (7 o 30 días) o al cerrar sesión. El registro técnico correspondiente (huellas de la dirección IP y del navegador, contexto geográfico) se conserva 30 días más para que pueda consultar el historial de sus conexiones recientes, y después se elimina automáticamente. — Registro de auditoría KYC: conservado indefinidamente (prueba de conformidad nLPD, art. 32 nLPD). — Registro de consentimiento: conservado indefinidamente (prueba del consentimiento, art. 6 al. 7 nLPD / art. 7 al. 1 RGPD). — Acciones administrativas: conservadas indefinidamente (prueba jurídica).

10. Medidas de seguridad

IntimX implementa las siguientes medidas técnicas y organizativas: — Arquitectura de tres bases de datos: los datos aplicativos, los datos sensibles (vault) y los datos del sistema están aislados en bases distintas, con cuentas y contraseñas separadas. Un compromiso de la base aplicativa no da acceso al vault. — Cifrado en reposo: los datos personales identificativos (nombre, apellido, fecha de nacimiento, teléfono, dirección) están cifrados con AES-256-GCM en el vault. — Hash de contraseñas: Argon2id (64 MB de memoria, 3 iteraciones, conforme a OWASP 2023+). Las contraseñas comprometidas (base de datos HIBP) son rechazadas. Historial de las 5 últimas contraseñas para impedir la reutilización. — Hash de tokens: los tokens de actualización se almacenan como hash SHA-256 (nunca en texto plano). — Transporte: HTTPS obligatorio (TLS 1.3), cookies Secure. — CSRF: comprobación del origen (cabecera Origin) en todas las solicitudes mutativas, complementada con cookies SameSite restrictivas. — Bloqueo de cuenta: mecanismo progresivo (15 min, 1 h, 24 h, bloqueo administrativo). — Autenticación reforzada: soporte opcional de Passkey/WebAuthn. — Confianza del dispositivo: huella del dispositivo hasheada SHA-256, verificación OTP por correo electrónico para dispositivos no reconocidos. — Control de acceso: Row-Level Security (RLS) PostgreSQL en todas las tablas de la base aplicativa y del vault —las dos bases donde se almacenan sus datos—, aplicada incluso al rol propietario de la base. — Registro de auditoría: registros inmutables (append-only) para acciones KYC, consentimiento y acciones administrativas.

11. Sus derechos

Conforme a la nLPD (art. 25-29) y al RGPD (art. 15-22), usted dispone de los siguientes derechos: — Derecho de acceso: obtener una copia de sus datos personales. — Derecho de rectificación: corregir datos inexactos o incompletos. — Derecho de supresión: solicitar la eliminación de sus datos (con sujeción a las obligaciones legales de conservación). — Derecho a la portabilidad: recibir sus datos en un formato estructurado y legible por máquina (véase art. 12). — Derecho de oposición: oponerse a un tratamiento basado en un interés legítimo. — Derecho de retirada del consentimiento: retirar su consentimiento en cualquier momento (sin afectar a la licitud del tratamiento anterior). Para ejercer sus derechos, envíe un correo electrónico a privacy@intimx.ch indicando su identidad y el derecho que desea ejercer. Respondemos en un plazo de 30 días (nLPD) o 30 días, prorrogable a 90 días en caso de complejidad (RGPD). Usted tiene derecho a presentar una reclamación ante el Delegado Federal de Protección de Datos y Transparencia (PFPDT), Feldeggweg 1, 3003 Berna, Suiza (edoeb.admin.ch).

12. Portabilidad de los datos

IntimX ofrece una función de exportación de sus datos desde la configuración de su cuenta. La exportación incluye: — Datos de la cuenta: identificador, correo electrónico, rol, idioma, fechas de registro y cierre. — Perfil: nombre visible, biografía, preferencias, configuración de privacidad. — Mensajes: historial de conversaciones (limitado a las entradas más recientes). — Reservas, reseñas, favoritos, tickets de soporte. — Suscripciones: historial de suscripciones. — Consentimientos: historial de aceptaciones y retiradas. — Sesiones activas: contexto geográfico y dispositivo. La exportación requiere una nueva verificación de la contraseña (en los últimos 5 minutos) y está limitada a una solicitud por cada 24 horas. Los datos se proporcionan en formato JSON estructurado.

13. Protección de menores

IntimX está destinado exclusivamente a personas mayores de edad (18 años cumplidos). Conforme al art. 197 CP, se presenta un age gate en cada primer acceso. IntimX no recopila conscientemente datos personales de menores. Si tenemos conocimiento de que un menor ha creado una cuenta, esta será suspendida de inmediato y los datos serán eliminados. Toda denuncia de contenido que involucre a menores se trata con prioridad absoluta a través de legal@intimx.ch.

14. Modificación de la política

El Editor se reserva el derecho de modificar la presente política en cualquier momento. Los usuarios registrados serán informados de cualquier modificación sustancial por correo electrónico o mediante notificación en la plataforma, con al menos 30 días de antelación a la entrada en vigor. La fecha de la última actualización se indica al inicio del presente documento. Las versiones anteriores están disponibles bajo solicitud a support@intimx.ch.

15. Contacto

Para cualquier cuestión relativa a la protección de sus datos personales: Responsable del tratamiento: N.JULIEN Contacto: privacy@intimx.ch Para consultas generales o soporte: support@intimx.ch Para denuncias urgentes (autoridades, menores): legal@intimx.ch Autoridad de supervisión: Delegado Federal de Protección de Datos y Transparencia (PFPDT) Feldeggweg 1, 3003 Berna, Suiza edoeb.admin.ch