Detalles de privacidad en lenguaje claro

Privacidad en RingMatcher

Consulta qué datos envía RingMatcher para su análisis, qué datos guarda intencionalmente y qué se incluye al compartir un Ringprint.

Las respuestas que envías

El proceso gratuito de recomendación usa las respuestas de estilo y compra que envías: dirección de diseño, forma, metal, uso diario, prioridades del engaste, preferencia de diamante, presupuesto, prioridad de gasto, características que quieres evitar y una nota opcional.

Esas respuestas se envían al servidor de RingMatcher solo cuando solicitas un Ringprint. Se usan para crear el resultado y comprobar que la recomendación respete las opciones que elegiste.

Tratamiento opcional de imágenes

Las fotos son opcionales y nunca se requieren fotos del rostro. Las imágenes seleccionadas se previsualizan y redimensionan en tu navegador. Se pueden enviar hasta tres imágenes redimensionadas, junto con sus etiquetas, a través del servidor de RingMatcher al proveedor de inteligencia artificial configurado para esa solicitud. Si el análisis de imágenes no está disponible, el resultado se crea únicamente con tus respuestas.

RingMatcher no guarda intencionalmente los archivos de imagen subidos en una cuenta ni en una base de datos de imágenes. Se solicitan al proveedor configuraciones de retención cero de datos y de rechazo de recopilación de datos, pero siguen siendo aplicables la infraestructura, las condiciones y las obligaciones legales de ese proveedor. No subas una imagen que no te resulte cómodo transmitir para su análisis.

Native app data, purchases, and recovery (authoritative English disclosure)

This native-app section is the authoritative English disclosure. The surrounding translated text may not yet describe every native-app behavior.

A questions-only Ringprint in the native app is created on the device, so those answers do not leave the device for matching. If you add up to three photos, the app re-encodes them and sends the device-resized images, their context labels, the questionnaire answers, the content locale, and a random installation identifier through RingMatcher for that request. Cookies are omitted. RingMatcher then sends the answers and images to OpenRouter, the configured AI gateway, with zero-data-retention and data-collection-denial settings requested. RingMatcher does not intentionally persist the match request body or uploaded image files, and saved Ringprints never contain a photo file or image payload. OpenRouter, any routed model provider, and their infrastructure, terms, and legal obligations still apply.

The app stores saved Ringprints in AsyncStorage, including the questionnaire answers, optional note, generated result, locale, source, timestamps, and image-analysis counts. Paid-plan snapshots, generated guidance, setup inputs, and tool activity are also stored in AsyncStorage; source snapshots omit the free-form Ringprint note. These records are app-local but are not encrypted by AsyncStorage. Photo files are excluded. A random installation UUID and purchase capabilities—including draft and access tokens, obfuscated purchase-binding identifiers, and a Google Play purchase token after billing—are stored separately with device-only SecureStore settings.

On Android, RingMatcher disables app backup and excludes its app files, databases, preferences, and device-to-device transfer domains from backup rules. This is intended to keep local Ringprints, plans, and purchase capabilities off Android backup and migration services. Other operating-system, device-administration, forensic, or user-initiated copying behavior is outside RingMatcher's control.

If you choose Report this result, the app sends RingMatcher the result identifier, visible result title, summary and rationale, the selected report reason, an optional note, the content locale, and the random installation identifier in a request header. The service uses the installation identifier and network address to enforce an hourly report limit. It writes the report content, reason, optional note, locale, a generated report identifier, and the receipt time to structured deployment logs so the report can be reviewed. Those report logs do not intentionally include the raw installation identifier or network address; their retention follows the deployment logging configuration. Reporting is optional and does not affect saved Ringprints or paid access.

Starting a Google Play checkout sends RingMatcher the selected pack, random installation UUID, local Ringprint identifier, and a SHA-256 digest of the Ringprint—not the questionnaire answers, uploaded photos, or generated plan. The server persists a digest of the installation identifier, the Ringprint identifier and digest, generated draft/access identifiers, product and pack identifiers, obfuscated Google Play binding identifiers, capability hashes, and timestamps. Claiming a purchase sends the raw Google Play purchase token to RingMatcher so it can be verified with Google Play. The server persists a digest of that token, and may persist an order-ID digest and purchase-completion timestamp; it does not write the raw purchase or order token to its purchase-state file.

The protected Google Play app-review path sends the reviewer access code and random installation UUID to RingMatcher. The server compares a one-way code digest, enforces network and installation limits, and persists only the code digest, installation digest, synthetic draft/claim/access identifiers, pack and product identifiers, and timestamps—not the plaintext review code. It returns signed, expiring plan capabilities to device-only SecureStore. This review path does not open billing or create a charge.

An unclaimed purchase draft expires after 7 days. After a successful claim, its draft and replay-claim record become eligible for pruning when that same 7-day draft capability expires. Paid access expires after 30 days for Shortlist or Complete Plan and after 90 days for Together Plan. Expired eligible rows are pruned atomically during later purchase-state maintenance, such as a subsequent draft creation or purchase grant; there is no background deletion timer. Unexpired drafts and access records are not evicted to make room for newer records.

Saved Ringprints and completed paid plans remain on the device until you remove them, the bounded local history replaces older Ringprints, app storage is cleared, or the operating system removes the app data. Removing a completed paid plan also asks SecureStore to delete its associated capability. A plan with an unfinished purchase is protected from ordinary removal because the local draft may still be needed for Google Play recovery. RingMatcher has no user account or cross-device plan library: clearing local app data, removing protected credentials, changing devices, or uninstalling can make a consumed one-time purchase or its generated plan impossible to recover. Contact contact@ringmatcher.com for privacy or server-record deletion questions.

Las inferencias sensibles quedan fuera del propósito

Las instrucciones para el análisis de imágenes limitan el modelo a indicios visuales de diseño, como color, línea, proporción, textura, silueta, accesorios, objetos e interiores. Prohíben identificar a una persona, marca, ubicación o dato privado, y también prohíben inferir características sensibles.

Se ignoran los textos o las instrucciones visibles dentro de una imagen subida. Una etiqueta proporcionada por el usuario que indique «no es su estilo» se trata como evidencia negativa; una referencia general de estilo se considera contexto de menor confianza, no una prueba.

Enlaces compartidos

Un enlace para compartir un Ringprint incluye en el fragmento de la URL la recomendación visible, la preferencia de diamante seleccionada y el rango de presupuesto. No incluye archivos de imagen subidos ni las respuestas del cuestionario como campos separados. El texto que envías puede influir en la explicación visible, así que revisa el resultado antes de compartirlo.

Cualquier persona que tenga el enlace puede leer la información codificada en él. El servicio público no crea una cuenta ni un espacio de trabajo privado con control de acceso para el Ringprint gratuito.

Cuando pasas de un Ringprint al buscador de joyerías, la forma, el engaste, el metal, el rango de la piedra central, el origen y el rango de presupuesto visibles se transfieren en un fragmento delimitado de la URL. El fragmento no se envía con la solicitud HTTP de la página del buscador ni se escribe en los registros de acceso del servidor; RingMatcher lo elimina de la barra de direcciones después de importarlo. Aun así, cualquier persona que reciba el enlace antes de importarlo puede leer esos campos.

Paquetes de pago y Stripe

Los paquetes opcionales de pago usan Stripe para procesar un pago único. Cuando inicias el pago, RingMatcher envía a Stripe el correo electrónico que indiques para el recibo, el identificador del paquete elegido, el importe y la moneda establecidos por el servidor, y los identificadores generados de la solicitud y del PaymentIntent. El Payment Element de Stripe recopila y procesa los datos de pago. RingMatcher no recibe ni guarda el número completo de tu tarjeta, su código de seguridad ni el contenido de los campos de pago alojados por Stripe.

Los metadatos de Stripe contienen únicamente identificadores generados, el estado del pago y del cumplimiento, el identificador del paquete y un hash unidireccional que vincula el acceso con el navegador que creó el pago. RingMatcher no incluye en esos metadatos las respuestas del cuestionario, las fotos subidas, las notas privadas ni el contenido de los informes de pago.

RingMatcher coloca el identificador del PaymentIntent y una credencial de acceso generada en cookies HttpOnly y SameSite específicas de cada paquete, con una duración máxima de 100 días, para que el servidor pueda verificar directamente con Stripe el pago de ese navegador. Estas cookies no crean una cuenta ni un acceso transferible entre dispositivos. También puede conservarse durante un máximo de 30 días un registro de pago pendiente en el almacenamiento local de ese navegador para recuperar un pago confirmado después de actualizar la página sin iniciar otro cargo. Contiene los identificadores del paquete, PaymentIntent y solicitud, el correo del recibo, el estado, una marca de tiempo y si el pago sustituye una compra anterior del paquete; no contiene datos de la tarjeta, respuestas del cuestionario, fotos ni contenido del informe.

La infraestructura, las condiciones, la política de privacidad y las obligaciones legales de Stripe se aplican a su procesamiento. En el sitio web de producción, las sesiones de informes de pago se guardan en un volumen protegido del servidor y se restauran tras reinicios y despliegues habituales. Las sesiones de Shortlist y Complete Plan vencen a los 30 días; las de Couple’s Edition, a los 90 días, o antes si RingMatcher completa una solicitud de eliminación.

Límites de solicitudes, medición propia y registros técnicos

Para evitar abusos, el servidor puede usar tu dirección de red para generar una clave temporal de límite de solicitudes que se mantiene en la memoria del servidor. La dirección sin procesar no se incluye en tu Ringprint, en su enlace compartido ni en un evento de analítica.

RingMatcher envía pequeños eventos propios para los hitos del recorrido en la página de inicio, las guías, la creación del Ringprint, las acciones de compartir y descargar, el pago opcional y los paquetes de pago, y el buscador de joyerías. El contrato solo admite el nombre del evento, valores fijos de fuente, canal, paquete, estado, tipo de compra, destino del CTA, ubicación del CTA o configuración regional, booleanos, cantidades o puntuaciones limitadas, slugs de guía permitidos e identificadores de joyerías revisadas del catálogo. Excluye respuestas del cuestionario, presupuestos, notas, texto generado de la dirección, URL o rutas de páginas arbitrarias, destinos de texto libre, identificadores de pago, resúmenes, mensajes o trazas de error, datos personales y texto arbitrario.

Después de hacer clic de una guía al cuestionario, el almacenamiento de sesión del navegador puede conservar únicamente estos valores de atribución: el slug permitido de la guía, la configuración regional y la ubicación del CTA, además de metadatos técnicos de versión y caducidad. La atribución se acepta durante un máximo de 30 minutos y se consume una sola vez para una solicitud de Ringprint con atribución. Un registro caducado se ignora y se elimina en el siguiente acceso; el almacenamiento de sesión también termina con la pestaña o sesión del navegador. No contiene respuestas del cuestionario, presupuestos, fotos, datos de contacto ni identificadores de cuenta o usuario.

Los eventos aceptados solo se escriben como registros estructurados del despliegue del servidor. RingMatcher no los envía a un servicio de analítica de terceros ni los guarda en una base de datos dedicada; su conservación depende de la configuración de registros del despliegue. Los eventos no incluyen un identificador de cuenta ni de usuario. También puede registrarse información técnica sobre el uso de la inteligencia artificial, como el modelo, el recuento de tokens, el estado de la respuesta y el costo estimado, sin respuestas del cuestionario ni fotos subidas.

Lo que RingMatcher no vende

RingMatcher no vende anillos ni datos personales. Si cambian las cuentas, las prácticas o los proveedores de pago, los proveedores de analítica, el almacenamiento o los proveedores de modelos, esta página deberá revisarse antes de ofrecer públicamente el servicio modificado.

Para preguntas o solicitudes relacionadas con la privacidad, escribe a contact@ringmatcher.com.