Polityka prywatności
Pierwsza publikacja: 16 lipca 2026 r.
Wersja: 2026-07-24.2
Obecna wersja obowiązuje od: 24 lipca 2026 r.
Ostatnia aktualizacja: 24 lipca 2026 r., 14:50 CEST (UTC+02:00, Europe/Warsaw)
Ta polityka opisuje, jak Async.Studio Grzegorz Moskal, operator 28 gór, przetwarza dane osobowe użytkowników aplikacji 28 gór i strony 28gor.app.
Obejmuje ona konta, postęp górski, treści użytkowników, publiczne profile i rankingi, analitykę korzystania z produktu, diagnostykę awarii, zakupy w sklepie z aplikacjami oraz zamówienia fizycznych pinów.
Administrator i kontakt
Administratorem danych osobowych jest Async.Studio Grzegorz Moskal, NIP: 7492012796, Kolejowa 43, 57-220 Ziębice, Polska.
W sprawach prywatności, danych osobowych i obsługi użytkownika napisz na rysek@28gor.app.
Zakres przetwarzanych danych
- dane konta i kontaktowe: identyfikator Firebase, adres e-mail, dostawca logowania Apple lub Google, nazwa wyświetlana, zdjęcie od dostawcy logowania, ustawienia profilu i status akceptacji dokumentów,
- dane korzystania z aplikacji: zaplanowane i ukończone szczyty, kolekcja pieczątek, daty wejść, oceny, komentarze, preferencje, stan synchronizacji i lokalne zdjęcia szczytowe,
- dane lokalizacji i wyszukiwania punktów odbioru: dokładne bieżące współrzędne albo wybrany środek mapy, widoczny promień mapy i wpisane zapytanie, gdy użytkownik wyszukuje pobliskie punkty InPost,
- dane publiczne: nazwa wyświetlana i zaakceptowany avatar, jeżeli ich widoczność jest włączona, oraz ukończone góry, pieczątki, wyniki gier, pozycja w rankingu i czas osiągnięcia wyniku,
- dane weryfikacji wyników i bezpieczeństwa: identyfikator próby i instalacji, wynik, czas, wersja i numer kompilacji aplikacji, skróty integralności, sygnały integralności urządzenia (na przykład App Attest na iOS lub Play Integrity API na Android) oraz status weryfikacji,
- treści użytkownika wysyłane na serwer: nazwa wyświetlana, przetworzony avatar, ocena i komentarz do szczytu oraz treść zgłoszenia; prywatne zdjęcia szczytowe pozostają w pamięci urządzenia,
- zgłoszenia moderacyjne: identyfikator zgłaszającego, zgłoszona treść lub konto, przyczyna, status i wynik rozpatrzenia,
- dane techniczne i powiadomienia: adres IP przetwarzany przy połączeniu z usługą, identyfikator urządzenia w aplikacji, token Firebase Cloud Messaging, status uprawnienia, wersja aplikacji, język, strefa czasowa, lokalne logi diagnostyczne oraz dane techniczne, diagnostyczne i dotyczące użycia przetwarzane przez dołączone SDK,
- dane analityczne produktu: identyfikator instancji aplikacji Google Analytics, automatyczne informacje o pierwszym uruchomieniu, sesji i zaangażowaniu, czas zdarzenia, model i kategoria urządzenia, system operacyjny, wersja i kompilacja aplikacji, język, przybliżony region, stabilne nazwy oglądanych ekranów i elementów interfejsu, rodzaj interakcji oraz ograniczone dane o rezultatach funkcji, takie jak identyfikator szczytu lub gry, metoda zebrania, przedział dokładności GPS bez współrzędnych, liczniki postępu, ocena liczbowa bez treści komentarza, źródło i liczba importowanych zdjęć bez danych plików lub EXIF, wynik importu, zdarzenia udostępniania, ekspozycja paywalla, wariant eksperymentu, zamiar zakupowy i dane produktu lub wartości transakcji,
- dane diagnostyki awarii: identyfikator instalacji Firebase i UUID instalacji Crashlytics, czas awarii, stos wywołań, stan wątków, model urządzenia, system operacyjny, wersja i kompilacja aplikacji, stabilny kod błędu, ograniczone klucze diagnostyczne oraz zatwierdzone zdarzenia analityczne poprzedzające awarię, bez identyfikatora użytkownika Crashlytics,
- dane zakupów w sklepie z aplikacjami: identyfikator produktu i transakcji nadany przez sklep (na przykład identyfikator produktu i transakcji StoreKit u Apple albo token zakupu i identyfikator zamówienia Google Play Billing u Google), status uprawnienia, anulowanie, cofnięcie lub zwrot; nie otrzymujemy pełnych danych płatniczych konta tego sklepu,
- dane zamówień pinów: imię i nazwisko, e-mail, numer telefonu, dane odbiorcy, paczkomat lub adres dostawy, kraj, wybrane produkty, cena, dostawa, suma, status realizacji, zdarzenia przesyłki oraz status płatności, zwrotu lub sporu płatniczego przekazany przez Stripe, bank albo dostawcę metody płatności,
- korespondencja z obsługą, reklamacje, odstąpienia od umowy, zgłoszenia nieodebranej lub zwróconej przesyłki oraz dobrowolnie przekazane informacje potrzebne do ich rozpatrzenia, na przykład zdjęcia, potwierdzenie nadania lub inne dowody.
Skąd pozyskujemy dane
- bezpośrednio od użytkownika podczas logowania, edycji profilu, zapisywania postępu, dodawania oceny lub komentarza, kontaktu z obsługą i składania zamówienia,
- automatycznie z aplikacji, urządzenia i backendu podczas korzystania z danej funkcji, w szczególności przy synchronizacji, powiadomieniach, weryfikacji wyniku, Google Analytics for Firebase i Crashlytics,
- od sklepu z aplikacjami (Apple App Store lub Google Play, zależnie od tego, skąd pobrano aplikację) w związku z logowaniem, transakcją, uprawnieniem, cofnięciem lub zwrotem,
- od Google przy logowaniu, od Stripe, banku i dostawcy metody płatności przy płatności, zwrocie lub sporze płatniczym dotyczącym pina oraz od InPost przy dostawie, zwrocie lub nieodebraniu przesyłki,
- od innych użytkowników, gdy zgłaszają komentarz, konto lub inną treść.
Dane obowiązkowe i opcjonalne
Identyfikator uwierzytelnienia i dane sesji są niezbędne do założenia i obsługi konta. Identyfikatory transakcji nadane przez sklep z aplikacjami są niezbędne do potwierdzenia cyfrowego uprawnienia. Dane odbiorcy, e-mail, sposób i miejsce dostawy oraz status płatności są niezbędne do przyjęcia i wykonania zamówienia fizycznego. Bez tych danych odpowiednia usługa, zakup lub dostawa nie mogą zostać wykonane.
Nazwa publiczna, avatar, komentarz oraz dostęp do lokalizacji, aparatu, biblioteki zdjęć i powiadomień są opcjonalne. Odmowa lokalizacji wyłącza funkcje odległości, potwierdzania obecności przy szczycie i automatycznego wyszukania punktów odbioru w pobliżu bieżącej pozycji; punkt można nadal wyszukać ręcznie. Odmowa dostępu do zdjęć lub aparatu wyłącza tylko właściwy sposób dodawania zdjęcia, a odmowa powiadomień wyłącza powiadomienia push. Dane analityczne i raporty awarii są zbierane automatycznie podczas korzystania z usługi; użytkownik ma prawo sprzeciwu opisane poniżej.
Cele i podstawy prawne
- utworzenie i obsługa konta, synchronizacja, dziennik górski, gry, rankingi bez ujawniania opcjonalnej tożsamości oraz funkcje zamówione przez użytkownika: wykonanie umowy, art. 6 ust. 1 lit. b RODO,
- publikacja nazwy i avatara w rankingu po osobnym, dobrowolnym potwierdzeniu wariantu „Jako mój profil”: zgoda, art. 6 ust. 1 lit. a RODO; użytkownik może zamiast tego wybrać wariant „Anonimowo”, a zgodę wycofać przez osobne wyłączenie widoczności nazwy lub avatara w aplikacji albo przez kontakt z operatorem,
- lokalne użycie bieżącej lokalizacji i biblioteki zdjęć oraz przekazanie współrzędnych lub środka mapy do wyszukania wybranego przez użytkownika punktu odbioru: wykonanie umowy, art. 6 ust. 1 lit. b RODO; komunikat systemu operacyjnego urządzenia (iOS lub Android) o uprawnieniu jest kontrolą systemową, a nie samodzielną podstawą prawną,
- weryfikacja zakupów w sklepie z aplikacjami, płatność, dostawa, odstąpienie, reklamacja, zwrot i kontakt dotyczący zamówienia: wykonanie umowy lub działania przed jej zawarciem, art. 6 ust. 1 lit. b RODO,
- rachunkowość, podatki i obowiązki konsumenckie: obowiązek prawny, art. 6 ust. 1 lit. c RODO,
- pomiar korzystania z aplikacji i strony, analiza działania funkcji, jakości lejków i stabilności aplikacji oraz automatyczne raportowanie awarii przez Google Analytics for Firebase i Crashlytics: prawnie uzasadniony interes operatora polegający na rozwijaniu, mierzeniu i utrzymaniu niezawodnej usługi, art. 6 ust. 1 lit. f RODO; zakres ograniczamy przez brak User-ID i identyfikatorów reklamowych, zamknięty katalog zdarzeń, zakaz wysyłania treści, dokładnej lokalizacji i surowych błędów oraz określone okresy retencji,
- bezpieczeństwo kont i płatności, zapobieganie oszustwom, weryfikacja wyników, moderacja, niezbędne logi bezpieczeństwa i diagnostyka lokalna oraz ustalanie i obrona roszczeń: prawnie uzasadniony interes operatora polegający na ochronie usługi, użytkowników i prawidłowości rozliczeń, art. 6 ust. 1 lit. f RODO,
- inicjalizacja SDK Meta oraz przekazanie mu danych technicznych, zdarzeń aktywacji i zdarzeń udostępniania: zgoda, art. 6 ust. 1 lit. a RODO w związku z art. 399-400 ustawy z 12 lipca 2024 r. Prawo komunikacji elektronicznej (dawny art. 173 ustawy Prawo telekomunikacyjne); ponieważ SDK uzyskuje dostęp do informacji na urządzeniu użytkownika, jego uruchomienie wymaga uprzedniej zgody, a nie tylko prawnie uzasadnionego interesu; zgodę można wycofać przez kontakt z operatorem, co nie ogranicza możliwości ręcznego udostępnienia treści poza aplikacją.
Publiczne profile i rankingi
Samo utworzenie profilu lub zaakceptowanie dokumentów nie powoduje publikacji nazwy ani avatara. Przed pierwszym publicznym wynikiem lub importem aplikacja wymaga osobnego wyboru: „Jako mój profil” albo „Anonimowo”. Żadna opcja nie jest domyślnie zaznaczona, a bez potwierdzenia wyboru wynik lub import nie jest publikowany w rankingu. Wariant „Jako mój profil” może publikować zaakceptowaną nazwę i avatar, a wariant „Anonimowo” publikuje wynik bez nazwy i avatara. Wynik i dane osiągnięcia mogą mimo to pozwalać na rozpoznanie osoby w określonych okolicznościach.
Jeżeli pierwszą publiczną czynnością jest globalny import, po wybraniu „Dodaj moje szczyty”, ale przed wysłaniem danych, aplikacja pokazuje potwierdzenie „W rankingach jako” z aktualną nazwą i avatarem, wybór wariantu oraz przycisk „Zmień” otwierający edytor profilu. Użytkownik może w nim osobno ustawić widoczność nazwy i avatara. Import korzysta z potwierdzonego wyboru i nie włącza ponownie widoczności, którą użytkownik wcześniej wyłączył.
Późniejsza zmiana wariantu, nazwy, avatara lub ich widoczności nie zmienia pozostałych wyborów użytkownika i odświeża zapisane wpisy powiązane z jego identyfikatorem, bez potrzeby ponownego importu; aktualizacja może nie być natychmiastowa.
Po usunięciu konta wpisy rankingowe są pozbawiane publicznej nazwy i avatara albo usuwane wraz z wynikami indeksowanymi dla konta. Pozostawiony wynik uznajemy za anonimowy tylko wtedy, gdy nie można już rozsądnie powiązać go z osobą; w przeciwnym razie traktujemy go jak dane pseudonimizowane i nadal stosujemy RODO.
Weryfikacja wyników i moderacja
Wyniki są automatycznie sprawdzane z użyciem danych wyniku, czasu, wersji aplikacji, identyfikatora instalacji i sygnałów integralności urządzenia (na przykład App Attest na iOS lub Play Integrity API na Android). Wynik może zostać odrzucony, oznaczony jako podejrzany albo pominięty w rankingu. Nazwy, avatary i komentarze mogą być automatycznie moderowane przez OpenAI oraz sprawdzane przez operatora.
Zastrzeżenia do moderacji lub wyniku można zgłosić przez dostępną funkcję zgłoszenia albo na rysek@28gor.app.
Płatności i zamówienia
Odblokowanie pełnego dostępu do gier oraz dobrowolne wsparcie „Nakarm Ryska” są osobnymi zakupami w aplikacji obsługiwanymi przez sklep, z którego pobrano aplikację (Apple App Store lub Google Play). Otrzymujemy dane potrzebne do zweryfikowania produktu, transakcji, uprawnienia, anulowania lub zwrotu, ale nie pełne dane płatnicze konta tego sklepu.
Fizyczne metalowe piny są sprzedawane oddzielnie. Stripe obsługuje płatność i przekazuje status transakcji. Dostępne metody mogą obejmować Apple Pay, Google Pay i BLIK, zależnie od urządzenia, banku, kraju i bieżącej konfiguracji. Kod BLIK jest chwilowo przetwarzany w aplikacji i przekazywany bezpośrednio do Stripe w celu autoryzacji. Operator nie utrwala go w backendzie ani logach i nie przechowuje pełnych numerów kart lub innych pełnych danych uwierzytelniających płatność.
Zapobieganie nadużyciom i spory płatnicze
W celu wyjaśnienia podejrzenia nieuprawnionej płatności, podwójnego zwrotu, podmienionego towaru, pustej przesyłki, obejścia ograniczeń konta lub manipulacji wynikiem możemy zestawić identyfikatory konta, instalacji i transakcji, historię zamówienia i płatności, zdarzenia przewoźnika, korespondencję oraz dobrowolnie przekazane dowody. Zakres danych jest ograniczany do informacji adekwatnych do konkretnej sprawy.
Sprawa może zostać zweryfikowana ręcznie, a informacje konieczne do jej rozpatrzenia mogą zostać przekazane sklepowi z aplikacjami, Stripe, bankowi, dostawcy metody płatności, przewoźnikowi, doradcy lub właściwemu organowi. Użytkownik może przedstawić wyjaśnienia i zakwestionować wynik zgodnie z regulaminem i prawem.
Lokalizacja, zdjęcia i uprawnienia urządzenia
Aplikacja używa dokładnej lokalizacji podczas korzystania z funkcji pobliskich szczytów, odległości, potwierdzenia obecności przy szczycie lub wyszukiwania punktu odbioru w pobliżu wskazanego miejsca. Nie używa lokalizacji w tle ani nie tworzy historii ciągłego śledzenia. Przy funkcjach górskich współrzędne służą do obliczeń na urządzeniu i nie są wysyłane do backendu; na serwer trafia wybrany szczyt, status i data wejścia.
Przy wyszukiwaniu punktów odbioru dokładne bieżące współrzędne użyte po wybraniu funkcji lokalizacji albo współrzędne środka mapy, promień i tekst wyszukiwania są przesyłane przez uwierzytelnioną funkcję Firebase do InPost. Backend operatora nie zapisuje tych współrzędnych w bazie zamówień, ale przechowuje klucz zapytania w pamięci podręcznej przez maksymalnie 5 minut. InPost może przetwarzać otrzymane dane zgodnie z własnymi zasadami i okresem retencji.
Aplikacja odczytuje datę i GPS z EXIF wybranych zdjęć, aby lokalnie dopasować je do szczytów. Prywatne zdjęcia szczytowe wraz z oryginalnymi metadanymi pozostają na urządzeniu, a zdjęcie zrobione w aplikacji może otrzymać GPS bieżącej lokalizacji w EXIF. Avatar jest przeskalowywany do nowego pliku JPEG bez metadanych i dopiero taki plik jest wysyłany na serwer do moderacji i publikacji.
Uprawnienia lokalizacji, aparatu, zdjęć i powiadomień można zmienić w ustawieniach systemowych urządzenia (iOS lub Android). Aplikacja rejestruje token powiadomień dopiero po udzieleniu właściwego uprawnienia.
Analityka, diagnostyka, reklama i pamięć lokalna
Aplikacja mobilna i webowy klient aplikacji korzystają z Google Analytics for Firebase. Dane są zbierane automatycznie podczas korzystania z usługi w prawnie uzasadnionym interesie operatora, aby mierzyć użycie produktu, rozumieć działanie funkcji i lejków, wykrywać duplikaty lub błędy pomiaru oraz planować ulepszenia. Dane Google Analytics wykorzystujemy wyłącznie do tworzenia statystyk produktu, analizy zbiorczych wzorców korzystania z funkcji i ulepszania usługi; nie wykorzystujemy ich do reklam ani do kierowania przekazów reklamowych do poszczególnych użytkowników. Firebase tworzy identyfikator instancji aplikacji i rejestruje automatyczne zdarzenia, takie jak pierwsze uruchomienie, początek sesji i zaangażowanie.
Własne zdarzenia mogą opisywać oglądane ekrany i elementy interfejsu, znaczące interakcje, rezultat logowania, zebranie szczytu, wysłanie oceny bez treści komentarza, rozpoczęcie i wynik importu zdjęć bez nazw plików i EXIF, udostępnianie, grę, ekspozycję paywalla, zamiar zakupowy oraz zweryfikowaną transakcję w sklepie z aplikacjami. Parametry używają stabilnych, ograniczonych wartości. Do Analytics nie wysyłamy e-maila, nazwy, UID Firebase Auth, treści komentarza, nazw ani treści zdjęć, dokładnych współrzędnych GPS, tokenów, surowych komunikatów błędów ani identyfikatorów transakcji w zdarzeniach własnych.
Dla allowlistowanego konta testera ustawiamy właściwość użytkownika testerAccount o wartości true, a dla zwykłego konta właściwość pozostaje nieustawiona. Wartość służy wyłącznie do odfiltrowania testów z analiz produkcyjnych. Do Google nie przekazujemy z tym oznaczeniem e-maila, wpisu allowlisty ani UID Firebase Auth, nie ustawiamy Analytics User-ID i nie łączymy aktywności między różnymi kontami przy użyciu własnego identyfikatora.
Firebase Crashlytics automatycznie otrzymuje raporty awarii i wybrane nieoczekiwane błędy techniczne, w tym stos wywołań, czas, identyfikator instalacji, model urządzenia, system i wersję aplikacji, stabilne kody oraz ograniczone informacje o zdarzeniach poprzedzających awarię. Nie ustawiamy identyfikatora użytkownika Crashlytics. Lokalne logi wydajności pozostają osobnym systemem diagnostycznym i nie są automatycznie przekazywane do Analytics.
Dane Google Analytics są codziennie eksportowane, bez eksportu strumieniowego, do Google BigQuery w regionie Unii Europejskiej w celu kontroli jakości danych i analiz długookresowych. Dostęp jest ograniczony do upoważnionych osób. Dane testerskie pozostają w zbiorze, ale można je odfiltrować przez testerAccount. Po wycofaniu aplikacji lub zakończeniu celu wyłączamy dalszy eksport i stosujemy okresy retencji opisane niżej.
Nie używamy IDFA ani biblioteki AdSupport na potrzeby Google Analytics, nie łączymy usługi z Google Ads i wyłączamy sygnały personalizacji reklam. Operator nie wyświetla w 28 gór reklam behawioralnych. Użytkownik ma prawo sprzeciwu wobec analityki i raportowania awarii opartego na prawnie uzasadnionym interesie; sprzeciw można zgłosić na adres kontaktowy, a operator oceni go zgodnie z art. 21 RODO.
Strona 28gor.app używa localStorage do zapamiętania języka, motywu i ustawień interfejsu; jest to przechowywanie ściśle niezbędne do świadczenia funkcji wybranej przez użytkownika i nie wymaga zgody na podstawie art. 399 ust. 3 pkt 2 ustawy Prawo komunikacji elektronicznej. Aplikacja mobilna zawiera też SDK Meta służący do udostępniania na Facebooku i inicjalizuje go dopiero po uzyskaniu zgody użytkownika, a nie automatycznie przy każdym uruchomieniu aplikacji. Po inicjalizacji SDK może przekazywać Meta podstawowe zdarzenia aktywacji i użycia, zdarzenia związane z udostępnianiem, identyfikatory aplikacji lub urządzenia oraz dane techniczne i diagnostyczne. Zakres zależy od konfiguracji SDK, ustawień systemu operacyjnego urządzenia i działania użytkownika. Meta może przetwarzać te dane na własnych zasadach, w tym do analityki, pomiaru reklam lub łączenia danych między usługami, jeżeli zezwalają na to właściwe uprawnienia i prawo.
Odbiorcy danych
- Google, Firebase i Google Cloud jako dostawcy uwierzytelniania, backendu, bazy danych, przechowywania avatarów, funkcji chmurowych, powiadomień, ochrony integralności, Google Analytics for Firebase, Crashlytics i BigQuery,
- Apple i Google jako dostawcy logowania, sklepu z aplikacjami, rozliczeń zakupów w aplikacji, zwrotów i usług urządzenia,
- Stripe, banki i dostawcy metod płatności w związku z zakupem fizycznych pinów, zwrotem, reklamacją płatniczą lub chargebackiem,
- InPost w zakresie współrzędnych lub środka mapy i zapytania użytych do wyboru punktu, a także dostawy, zwrotu i obsługi przesyłki, oraz Resend w zakresie wiadomości transakcyjnych,
- OpenAI w zakresie automatycznej moderacji nazwy, avatara i komentarzy oraz Meta w zakresie inicjalizacji SDK, danych technicznych i dotyczących użycia oraz uruchamianej przez użytkownika funkcji udostępniania,
- doradcy prawni i księgowi, sądy oraz organy publiczne, gdy jest to potrzebne do ochrony praw albo wymagane prawem.
Nie sprzedajemy danych osobowych. W zależności od usługi odbiorca działa jako podmiot przetwarzający na zlecenie operatora albo jako niezależny administrator na podstawie własnych obowiązków. Otrzymuje tylko dane potrzebne do określonego celu.
Przekazywanie danych poza EOG
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Stosujemy wtedy mechanizmy dozwolone przez RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne wraz z wymaganymi zabezpieczeniami.
Okres przechowywania i usunięcie konta
- konto, profil, avatar przechowywany na serwerze, postęp, zdarzenia domenowe konta i dane powiadomień przechowujemy do usunięcia konta albo wcześniejszego usunięcia konkretnej informacji,
- po usunięciu konta z publicznych wpisów rankingowych usuwamy nazwę i avatar, a wpis może zostać usunięty albo pozostać bez publicznej tożsamości; wynik i wewnętrzne rekordy techniczne, w tym identyfikator konta, mogą pozostać tylko tak długo, jak jest to potrzebne do zapewnienia spójności rankingu, wykrywania nadużyć lub obrony roszczeń; pozostają danymi pseudonimizowanymi objętymi RODO, dopóki można je powiązać z osobą,
- ocena i komentarz do szczytu mogą pozostać po usunięciu konta z oznaczeniem bez nazwy; zapis traci identyfikator konta, e-mail i nazwę autora, otrzymuje nowy losowy identyfikator techniczny bez dawnego identyfikatora konta, a powiązane zgłoszenia dotyczące starego wpisu są usuwane; treść nadal traktujemy jak dane osobowe, dopóki może pozwalać na rozpoznanie osoby; użytkownik może zażądać także usunięcia konkretnej oceny lub komentarza, z zastrzeżeniem prawnych wyjątków od usunięcia,
- rekord zgłoszenia konta lub wpisu rankingowego może po usunięciu konta zgłaszającego albo zgłoszonego użytkownika nadal zawierać identyfikator konta, migawkę nazwy lub avatara, przyczynę, treść i wynik moderacji przez okres potrzebny do zakończenia zgłoszenia, rozpatrzenia zastrzeżenia, zapobiegania nadużyciom lub obrony roszczeń; dane te pozostają danymi osobowymi, dopóki można je powiązać z osobą, a na żądanie oceniamy możliwość ich usunięcia z uwzględnieniem praw innych osób i obowiązków prawnych,
- lokalne zdjęcia szczytowe są usuwane z danych aplikacji na urządzeniu, na którym zakończono proces usuwania; nie usuwamy ich oryginałów z systemowej biblioteki Zdjęcia ani kopii pozostawionych na innych urządzeniach,
- rejestr transakcji sklepu z aplikacjami i status uprawnienia mogą pozostać po usunięciu konta tak długo, jak jest to potrzebne do obsługi aktywnego uprawnienia, przywrócenia lub przeniesienia go po zakończonym usunięciu, zwrotu, cofnięcia, ochrony przed nadużyciem albo obrony roszczeń,
- dane zamówień, płatności, dostaw, zwrotów, reklamacji i sporów płatniczych, w tym adekwatne dowody dotyczące przesyłki lub zwrotu, przechowujemy przez okres wynikający z obowiązków podatkowych, rachunkowych i konsumenckich oraz do upływu terminów dochodzenia lub obrony roszczeń,
- dane użytkownika i zdarzeń w Google Analytics przechowujemy przez 14 miesięcy, bez resetowania tego okresu przy nowej aktywności; zagregowane statystyki, których nie można powiązać z osobą lub urządzeniem, mogą pozostać dłużej,
- surowe zdarzenia eksportowane codziennie do BigQuery w regionie Unii Europejskiej przechowujemy przez maksymalnie 24 miesiące od zdarzenia, po czym są usuwane albo nieodwracalnie agregowane,
- Crashlytics przechowuje stosy awarii i powiązane identyfikatory przez 90 dni przed rozpoczęciem usuwania z aktywnych systemów i kopii zapasowych; inne logi bezpieczeństwa przechowujemy do zakończenia analizy incydentu lub przez okres potrzebny do wykrywania nadużyć i obrony roszczeń, a lokalne logi znikają wraz z danymi aplikacji,
- kopie zapasowe są nadpisywane zgodnie z cyklem retencji; usunięte dane mogą pozostawać w zabezpieczonych kopiach do ich planowego nadpisania i nie są używane do zwykłej obsługi.
Zweryfikowany użytkownik może rozpocząć usunięcie konta w ustawieniach aplikacji. Samo odinstalowanie aplikacji nie usuwa konta. Okresowo sprawdzamy, czy przechowywane dane są nadal potrzebne, i usuwamy je albo anonimizujemy, gdy ustaje cel oraz nie obowiązuje dalsza podstawa przechowywania.
Prawa i wybory użytkownika
Na zasadach określonych w RODO użytkownik może żądać dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych i sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie, w tym analityce produktu i automatycznemu raportowaniu awarii. Po sprzeciwie nie przetwarzamy dalej danych w tym celu, chyba że wykażemy ważne prawnie uzasadnione podstawy nadrzędne wobec praw i wolności użytkownika albo dane są potrzebne do ustalenia, dochodzenia lub obrony roszczeń. Zgodę dotyczącą innych funkcji można wycofać bez wpływu na zgodność wcześniejszego przetwarzania z prawem.
Aby skorzystać z praw, napisz na rysek@28gor.app. Możemy poprosić tylko o informacje potrzebne do potwierdzenia tożsamości. Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu miesiąca; termin może zostać przedłużony o dalsze dwa miesiące w złożonych przypadkach lub przy dużej liczbie żądań, o czym informujemy w pierwszym miesiącu wraz z przyczyną. Użytkownik może też wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych albo, jeżeli mieszka, pracuje lub uważa, że doszło tam do naruszenia, do organu nadzorczego właściwego dla innego państwa Unii Europejskiej lub Europejskiego Obszaru Gospodarczego (art. 77 ust. 1 RODO).
Zautomatyzowane sprawdzanie
Automatyczne mechanizmy mogą wykrywać zabronione treści, nadużycia lub niewiarygodne wyniki. Nie wykorzystujemy ich do podejmowania decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na użytkownika bez możliwości zakwestionowania wyniku i kontaktu z obsługą.
Dzieci i bezpieczeństwo
Osoba, która nie może samodzielnie wyrazić ważnej zgody lub zawrzeć umowy zgodnie z właściwym prawem, powinna korzystać z usługi za zgodą i pod nadzorem rodzica albo opiekuna. W szczególności zgoda na przetwarzanie danych osobowych w związku z usługami społeczeństwa informacyjnego oferowanymi bezpośrednio dziecku jest skuteczna tylko wtedy, gdy wyraził lub zaaprobował ją rodzic albo opiekun dziecka, które nie ukończyło 16 lat (art. 8 RODO; prawo polskie nie obniżyło tej granicy wieku). Wymagane przed pierwszą publikacją potwierdzenie wariantu widoczności powinno zostać dokonane przez osobę uprawnioną; każde z ustawień nazwy i avatara można później osobno wyłączyć.
Stosujemy adekwatne zabezpieczenia organizacyjne i techniczne, w tym uwierzytelnianie, reguły dostępu, weryfikację integralności i ograniczenie zakresu danych, ale żadna transmisja ani metoda przechowywania nie gwarantuje całkowitego bezpieczeństwa.
Zmiany polityki
Polityka może być aktualizowana wraz ze zmianą usługi lub prawa. Data pierwszej publikacji, identyfikator wersji, data rozpoczęcia obowiązywania obecnej wersji oraz data, godzina i strefa czasowa ostatniej aktualizacji są publikowane na 28gor.app/privacy. O istotnych zmianach poinformujemy w aplikacji lub innym odpowiednim kanałem.