Niniejsza Polityka prywatności opisuje, w jaki sposób aplikacja mobilna Twoja Sieć („Aplikacja”) oraz powiązane z nią usługi serwerowe przetwarzają dane użytkowników. Aplikacja prezentuje lokalne informacje, alerty, wydarzenia i wyraźnie oznaczone materiały sponsorowane z obszarów wybranych przez użytkownika.
01 Administratorzy danych i kontakt
Twórcami i operatorami aplikacji Twoja Sieć są:
- Mikołaj Piech — odpowiedzialny za rozwój techniczny Aplikacji, jej utrzymanie, infrastrukturę, bezpieczeństwo i obsługę żądań dotyczących danych;
- Oskar Klęk — odpowiedzialny za współprace, relacje z instytucjami, partnerami i reklamodawcami oraz sprawy organizacyjne.
W zakresie, w jakim wspólnie ustalają cele i sposoby przetwarzania danych związanych z Aplikacją, działają jako współadministratorzy. Podział odpowiedzialności odpowiada opisanym wyżej rolom, a decyzje dotyczące wspólnych funkcji Aplikacji, publikacji i kampanii podejmują wspólnie.
Punktem kontaktowym w sprawach prywatności jest Mikołaj Piech. Użytkownik może jednak wykonywać swoje prawa wobec każdego ze współadministratorów.
E-mail: mikolaj@clevrapps.comPolityka: https://clevrapps.com/twojasiec/privacy-policy
02 Najważniejsze zasady
- Zwykłe korzystanie z publicznego feedu nie wymaga utworzenia konta.
- Aplikacja nie wykorzystuje Apple IDFA ani Android Advertising ID do śledzenia użytkownika.
- Nie łączymy danych z Aplikacji z danymi z innych aplikacji lub serwisów w celu śledzenia użytkownika między usługami.
- Dostęp do przybliżonej lokalizacji, zdjęć, kalendarza i powiadomień jest opcjonalny.
- Nie sprzedajemy danych osobowych ani nie przekazujemy ich brokerom danych.
- Materiały sponsorowane są oznaczane jako reklama lub materiał sponsorowany.
03 Jakie dane przetwarzamy
Zakres danych zależy od sposobu korzystania z Aplikacji.
3.1. Dane przechowywane wyłącznie na urządzeniu
- wybrane miejscowości, promień i tematy;
- ustawienia wyglądu i powiadomień;
- zapisane materiały;
- historia ostatnio czytanych materiałów, obejmująca maksymalnie 30 dni;
- historia wyszukiwania w Aplikacji;
- robocza wersja niewysłanego zgłoszenia wydarzenia.
Dane te nie są przesyłane na nasze serwery, chyba że użytkownik uruchomi funkcję, która tego wymaga, np. powiadomienia lub wysłanie wydarzenia do moderacji. Dane lokalne można usunąć w Aplikacji, przez wyczyszczenie jej danych albo odinstalowanie.
3.2. Lokalizacja i wybrane obszary
Po uzyskaniu zgody Aplikacja może użyć przybliżonej lokalizacji urządzenia wyłącznie w celu zaproponowania najbliższej obsługiwanej miejscowości. Lokalizacja jest przetwarzana podczas wykonywania tej funkcji.
- Nie prosimy o stały dostęp do dokładnej lokalizacji.
- Nie śledzimy położenia w tle.
- Nie zapisujemy ani nie przesyłamy dokładnych współrzędnych urządzenia.
- Użytkownik może odmówić dostępu i wybrać miejscowość ręcznie.
Po włączeniu powiadomień na serwer mogą zostać przesłane wybrane nazwy miejscowości, promień, tematy i tryb powiadomień. Informacje te mogą wskazywać przybliżony obszar zainteresowania, ale nie stanowią historii przemieszczania się.
3.3. Powiadomienia
Po włączeniu powiadomień przetwarzamy:
- techniczny token powiadomień Expo, APNs lub FCM;
- wybrane miejscowości, promień, tematy i tryb powiadomień;
- w przypadku zgłoszenia wydarzenia — token pozwalający przekazać decyzję moderatora.
Dane te wykorzystujemy do dostarczania wybranych komunikatów i obsługi funkcji Aplikacji. Powiadomienia można wyłączyć w Aplikacji lub ustawieniach systemowych urządzenia.
3.4. Zgłoszenia wydarzeń przez mieszkańców
Jeżeli użytkownik dobrowolnie wysyła wydarzenie do moderacji, możemy przetwarzać:
- nazwę organizatora;
- tytuł, opis, kategorię, terminy i cenę wydarzenia;
- miejscowość, nazwę miejsca i opcjonalnie adres wydarzenia;
- opcjonalny link do strony wydarzenia;
- techniczny identyfikator instalacji, opcjonalny token powiadomień, datę wysłania i status moderacji.
Zgłoszenie jest sprawdzane przed publikacją. Po akceptacji podane informacje o wydarzeniu, w tym nazwa organizatora, mogą być publicznie widoczne w Aplikacji. Nie należy wpisywać prywatnego adresu domowego, chyba że jest on rzeczywistym, przeznaczonym do publikacji miejscem wydarzenia.
3.5. Konta administratorów, instytucji i reklamodawców
Dla osób korzystających z panelu przetwarzamy w szczególności:
- imię i nazwisko lub nazwę wyświetlaną oraz adres e-mail;
- nazwę instytucji, organizacji albo firmy;
- rolę, status konta i identyfikator użytkownika;
- dane uwierzytelniające obsługiwane przez Supabase Auth;
- historię operacji potrzebną do bezpieczeństwa, moderacji i rozliczalności;
- treści publikacji, alertów, wydarzeń i reklam, w tym przesłane zdjęcia oraz linki.
Zwykły odbiorca lokalnego feedu nie musi posiadać takiego konta.
3.6. Kampanie sponsorowane i płatności
W związku z kampaniami reklamowymi możemy przetwarzać dane reklamodawcy i jego konta, treść reklamy, grafikę, link, parametry kierowania (np. miejscowość, promień i tematy), budżet, walutę, czas emisji, cel wyświetleń, status kampanii oraz zagregowane wyniki kampanii.
Płatności są realizowane przez Stripe. Stripe może zbierać dane płatnicze i rozliczeniowe zgodnie ze swoją polityką prywatności. Twoja Sieć nie przechowuje pełnego numeru ani kodu zabezpieczającego karty. Otrzymujemy jedynie informacje potrzebne do potwierdzenia płatności, uruchomienia kampanii i wykonania obowiązków księgowych lub prawnych.
3.7. Pomiar wyświetleń i kliknięć materiałów sponsorowanych
Do rozliczania kampanii, ograniczania wielokrotnego naliczania i zapobiegania nadużyciom Aplikacja może przekazywać:
- identyfikator materiału sponsorowanego;
- rodzaj zdarzenia: wyświetlenie albo kliknięcie;
- losowy identyfikator instalacji utworzony przez Aplikację;
- techniczny identyfikator zdarzenia i czas jego wystąpienia;
- informacje sieciowe dostępne serwerowi podczas połączenia, w tym adres IP.
Identyfikator instalacji i adres sieciowy są po stronie serwera przekształcane funkcją skrótu. W bazie pomiarowej zapisujemy pseudonimowe skróty, a nie wartości źródłowe. Dane służą wyłącznie pomiarowi kampanii, limitowaniu częstotliwości i wykrywaniu nadużyć; nie służą do śledzenia aktywności w innych aplikacjach lub witrynach.
3.8. Dane techniczne i bezpieczeństwo
Serwery i dostawcy infrastruktury mogą automatycznie przetwarzać informacje potrzebne do zestawienia połączenia i ochrony usługi, takie jak adres IP, data i czas żądania, typ urządzenia lub systemu, status odpowiedzi oraz informacje o błędach. Używamy ich do zapewnienia bezpieczeństwa, wykrywania nadużyć, diagnozowania problemów i utrzymania dostępności usługi, a nie do tworzenia profilu reklamowego w innych usługach.
04 Uprawnienia urządzenia
- Przybliżona lokalizacja — aby zaproponować najbliższą obsługiwaną miejscowość; miejscowość można też wybrać ręcznie.
- Powiadomienia — aby dostarczać lokalne alerty, informacje i decyzje dotyczące zgłoszeń.
- Zdjęcia lub pliki multimedialne — tylko gdy uprawniony wydawca albo reklamodawca wybiera grafikę do przesłania; Aplikacja nie skanuje biblioteki zdjęć w tle.
- Kalendarz — gdy użytkownik wybierze dodanie wydarzenia do własnego kalendarza; dane kalendarza są używane na urządzeniu i nie są przesyłane do Twojej Sieci.
Każde uprawnienie można cofnąć w ustawieniach urządzenia. Uprawnienie systemowe kontroluje techniczny dostęp Aplikacji do danej funkcji; podstawy prawne przetwarzania danych opisano poniżej.
05 Cele i podstawy prawne
| Cel | Podstawa prawna |
|---|---|
| Dostarczenie feedu, obsługa ustawień, kont, publikacji i zgłoszeń | wykonanie umowy lub działania na żądanie użytkownika — art. 6 ust. 1 lit. b RODO; w pozostałym zakresie prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO |
| Opcjonalne użycie lokalizacji i wysyłanie powiadomień | zgoda — art. 6 ust. 1 lit. a RODO |
| Moderacja, bezpieczeństwo i zapobieganie nadużyciom | prawnie uzasadniony interes polegający na ochronie Aplikacji i użytkowników — art. 6 ust. 1 lit. f RODO |
| Pomiar, ograniczanie częstotliwości i rozliczanie kampanii | wykonanie umowy z reklamodawcą — art. 6 ust. 1 lit. b RODO; prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO; jeżeli odrębne przepisy wymagają zgody na zapis lub odczyt informacji z urządzenia — także zgoda |
| Płatności, księgowość i obowiązki podatkowe | wykonanie umowy — art. 6 ust. 1 lit. b RODO; obowiązek prawny — art. 6 ust. 1 lit. c RODO |
| Ustalenie, dochodzenie lub obrona roszczeń | prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO |
Jeżeli przetwarzanie opiera się na zgodzie, można ją wycofać w dowolnym momencie. Wycofanie zgody działa na przyszłość.
Podanie danych jest dobrowolne, ale może być konieczne do skorzystania z wybranej funkcji. Bez tokenu powiadomień nie dostarczymy powiadomień; bez danych zgłoszenia nie przeprowadzimy moderacji wydarzenia; bez wymaganych danych konta lub rozliczenia nie utworzymy konta wydawcy ani nie uruchomimy płatnej kampanii.
06 Odbiorcy danych
Korzystamy z dostawców wspierających działanie Aplikacji:
- Supabase — uwierzytelnianie, baza danych, przechowywanie plików i funkcje serwerowe; polityka Supabase ↗
- Expo — infrastruktura Aplikacji i pośredniczenie w dostarczaniu powiadomień push; polityka Expo ↗
- Apple Push Notification service (APNs) i Firebase Cloud Messaging (FCM) — dostarczanie powiadomień; Apple ↗ i Google ↗
- Stripe — płatności, rozliczenia, zapobieganie oszustwom i zwroty; polityka Stripe ↗
- dostawcy hostingu, sieci i usług technicznych — w zakresie potrzebnym do bezpiecznego świadczenia usługi;
- organy publiczne lub inne podmioty — gdy ujawnienie jest wymagane prawem albo niezbędne do ochrony praw użytkowników lub administratorów.
Publiczne treści mogą być widoczne odbiorcom Aplikacji. Dotyczy to m.in. zaakceptowanych wydarzeń, nazw organizatorów, publikacji instytucji i oznaczonych reklam. Nie publikujemy adresu e-mail używanego do logowania, chyba że użytkownik sam umieści go w treści przeznaczonej do publikacji.
07 Przekazywanie danych poza EOG
Niektórzy dostawcy, w szczególności Expo, Stripe, Apple, Google lub podmioty z ich grup, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku przekazanie odbywa się z wykorzystaniem mechanizmu dozwolonego przez RODO, np. decyzji stwierdzającej odpowiedni stopień ochrony — w tym EU–US Data Privacy Framework dla uczestniczących podmiotów — standardowych klauzul umownych lub innego właściwego zabezpieczenia.
08 Okres przechowywania
- dane konta — przez okres działania konta, a następnie tylko przez czas konieczny do wykonania obowiązków prawnych, rozliczeń lub obrony roszczeń;
- publiczne materiały i dane moderacyjne — przez okres publikacji, a następnie przez okres potrzebny do obsługi archiwum, zgłoszeń, bezpieczeństwa i roszczeń;
- odrzucone lub wycofane zgłoszenia mieszkańców — co do zasady nie dłużej niż 12 miesięcy, chyba że dłuższe przechowanie jest potrzebne do wyjaśnienia nadużycia lub roszczenia;
- tokeny powiadomień — do wyłączenia funkcji, utraty ważności tokenu, usunięcia konta lub skutecznego żądania usunięcia;
- pseudonimowe zdarzenia kampanii — co do zasady nie dłużej niż 13 miesięcy od zakończenia kampanii;
- logi bezpieczeństwa — co do zasady nie dłużej niż 90 dni, chyba że są potrzebne do wyjaśnienia incydentu;
- dane transakcyjne i księgowe — przez okres wymagany przepisami podatkowymi i rachunkowymi;
- kopie zapasowe — do zastąpienia w zwykłym cyklu, co do zasady nie dłużej niż 90 dni, chyba że prawo wymaga inaczej.
Po upływie właściwego okresu dane są usuwane albo anonimizowane. Usunięcie z kopii zapasowej może nastąpić przy jej planowym zastąpieniu; do tego czasu dane nie są ponownie używane do zwykłych celów operacyjnych.
09 Zarządzanie danymi i usuwanie konta
Użytkownik bez konta
Użytkownik może zmienić lub usunąć zapisane miejsca, tematy i historię w Aplikacji, wyłączyć uprawnienia w ustawieniach urządzenia oraz usunąć dane lokalne przez wyczyszczenie danych Aplikacji lub jej odinstalowanie.
Żądanie usunięcia wysłanego zgłoszenia wydarzenia można przesłać na mikolaj@clevrapps.com, podając informacje pozwalające odnaleźć zgłoszenie.
Użytkownik posiadający konto
Konto można usunąć bezpośrednio w panelu za pomocą funkcji „Usuń konto” albo wysyłając wiadomość na mikolaj@clevrapps.com z tematem „Usunięcie konta Twoja Sieć”.
Usunięcie konta obejmuje konto uwierzytelniające i dane bezpośrednio z nim związane, z wyjątkiem danych, które musimy zachować z powodu prawa, rozliczeń, bezpieczeństwa, zapobiegania oszustwom lub roszczeń. Jeżeli opublikowane treści muszą pozostać dostępne z ważnej przyczyny, zostaną zanonimizowane, o ile jest to możliwe.
Możemy poprosić o informacje potrzebne do potwierdzenia tożsamości osoby składającej żądanie. Nie należy przesyłać hasła pocztą elektroniczną.
10 Prawa użytkownika
W zakresie przewidzianym przez RODO użytkownik może żądać dostępu do danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania lub przeniesienia danych, a także wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wycofać zgodę.
Żądania można kierować na mikolaj@clevrapps.com. Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu miesiąca. Użytkownik może również złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych ↗.
11 Bezpieczeństwo
Stosujemy środki proporcjonalne do ryzyka, w tym szyfrowanie transmisji HTTPS/TLS, uwierzytelnianie i kontrolę dostępu opartą na rolach, ograniczenie dostępu administracyjnego, pseudonimizację identyfikatorów pomiarowych, mechanizmy przeciwdziałające nadużyciom oraz aktualizacje zależności.
Żaden sposób przechowywania lub transmisji danych nie gwarantuje całkowitego bezpieczeństwa. W razie incydentu podejmiemy działania wymagane przez prawo.
12 Automatyczna moderacja
Nie podejmujemy wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.
Treści i reklamy mogą być automatycznie sprawdzane pod kątem sygnałów ryzyka, spamu lub naruszeń. Materiał może zostać skierowany do oceny administratora, zaakceptowany zgodnie z ustalonymi regułami albo zwrócony do poprawy. Reklamodawca lub wydawca może skontaktować się z nami w celu wyjaśnienia decyzji.
13 Osoby małoletnie
Aplikacja nie jest kierowana do dzieci poniżej 16 roku życia. Nie zbieramy świadomie danych osobowych dzieci poniżej tego wieku. Jeżeli opiekun uważa, że dziecko przekazało nam dane, powinien skontaktować się z nami, abyśmy mogli je zweryfikować i usunąć, jeżeli będzie to wymagane.
14 Linki i treści zewnętrzne
Aplikacja może otwierać artykuły, strony organizatorów i witryny reklamodawców. Za prywatność na tych stronach odpowiadają ich operatorzy. Przed przekazaniem danych zewnętrznemu serwisowi należy zapoznać się z jego polityką prywatności.
15 Zmiany Polityki
Możemy aktualizować Politykę, gdy zmieniają się funkcje Aplikacji, dostawcy, przepisy lub sposób przetwarzania danych. Aktualna wersja będzie dostępna pod adresem https://clevrapps.com/twojasiec/privacy-policy.
W przypadku istotnych zmian poinformujemy o nich w Aplikacji lub innym odpowiednim kanałem. Data ostatniej aktualizacji znajduje się na początku dokumentu.