W skrócie
Wiemy, że polityki prywatności bywają długie. Dlatego zaczynamy od najważniejszego:
- Jak się logujesz? Wyłącznie kontem Google — nie zakładamy własnych haseł i nie mamy do nich dostępu (§7).
- Kto odpowiada za Twoje dane? Administratorami są wspólnie — jako współadministratorzy (art. 26 RODO) — Bartosz Wiera, Aleksandra Hojka i Mateusz Skupnik, wspólnie prowadzący projekt Mrówka. Napisz do nas w każdej sprawie dotyczącej danych: kontakt@mrowkaapp.pl.
- Twoje trasy są domyślnie prywatne. Nic, co nagrasz lub zapiszesz w Aplikacji, nie staje się publiczne, dopóki sam(a) tego nie opublikujesz — publikacja jest zawsze dobrowolna.
- Lokalizację zbieramy tylko wtedy, gdy nagrywasz trasę — także gdy Aplikacja działa w tle, ale wyłącznie podczas aktywnego nagrywania, o którym informuje Cię widoczne powiadomienie — oraz doraźnie, aby pokazać Twoją pozycję na mapie, gdy z niej korzystasz; tej pozycji nie zapisujemy (szczegóły w §8). Nie śledzimy Cię poza nagrywaniem.
- Newsletter wysyłamy tylko za Twoją zgodą i możesz się wypisać jednym kliknięciem — link jest w każdej wiadomości.
- Analitykę na stronie (Microsoft Clarity) włączamy wyłącznie, jeśli klikniesz „Akceptuję analitykę” w banerze. Bez zgody nie ładujemy żadnych narzędzi analitycznych.
- Gdy Aplikacja się zawiesi, możesz wysłać nam raport o awarii — z opisem błędu, modelem urządzenia i identyfikatorem Twojego Konta. Raport wysyłamy dopiero po Twoim potwierdzeniu w oknie, które pokazuje się po awarii; jeśli zamkniesz to okno, raport nie opuszcza urządzenia. Wysłany raport trzymamy 90 dni i używamy wyłącznie do naprawiania błędów (§13).
- Pliki Twoich zdjęć leżą obecnie na serwerach w USA — pozostałe dane (Konto, trasy, wpisy) w Warszawie. Szczegóły i podstawę tego transferu opisujemy w §15.
- Nie sprzedajemy Twoich danych i nie wyświetlamy reklam. Z danych korzystają tylko zaufani dostawcy technologii (np. hosting, wysyłka newslettera) — co do zasady związani z nami umowami powierzenia, a w kilku wyraźnie oznaczonych przypadkach działający jako odrębni administratorzy (szczegóły w §17).
- Masz pełne prawa z RODO: dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw, wycofanie zgody oraz skargę do Prezesa UODO. Konto usuniesz samodzielnie w Aplikacji (Ustawienia → Konto → Usuń konto) lub przez stronę WWW.
Poniżej znajdziesz szczegóły. Dokument dzieli się na: część A (strona internetowa i Newsletter), część B (aplikacja mobilna) oraz części wspólne (odbiorcy danych, okresy przechowywania, Twoje prawa).
§1Administrator danych i kontakt
- Administratorami Twoich danych osobowych są wspólnie — jako współadministratorzy w rozumieniu art. 26 RODO — Bartosz Wiera, Aleksandra Hojka i Mateusz Skupnik, osoby fizyczne wspólnie prowadzące projekt „Mrówka” (dalej łącznie: „Administrator„). Usługodawcą Serwisu i Aplikacji (stroną umów o świadczenie usług) jest Bartosz Wiera, adres do korespondencji: ul. Sikorskiego 23, 43-229 Ćwiklice.
- Wspólny punkt kontaktowy we wszystkich sprawach dotyczących danych osobowych:
- e-mail: kontakt@mrowkaapp.pl,
- listownie: na adres wskazany w ust. 1.
- W drodze uzgodnienia (art. 26 ust. 1 RODO) współadministratorzy podzielili między siebie obowiązki: obsługę Twoich żądań i kontakt prowadzi Aleksandra Hojka; za bezpieczeństwo danych i Aplikację odpowiada Mateusz Skupnik; za Newsletter, Serwis i komunikację marketingową odpowiada Bartosz Wiera. Niezależnie od tego podziału możesz wykonywać wszystkie swoje prawa wobec każdego ze współadministratorów (art. 26 ust. 3 RODO), kierując sprawę na wskazany wyżej adres. Sedno tego uzgodnienia (niniejszy ustęp) udostępniamy Ci zgodnie z art. 26 ust. 2 RODO.
- Współadministratorzy nie wyznaczyli inspektora ochrony danych (IOD) — nie ma takiego obowiązku ze względu na skalę i charakter przetwarzania.
- Rozwiązanie to ma charakter przejściowy: po zarejestrowaniu planowanej spółki z o.o. rolę jednego administratora przejmie spółka, o czym poinformujemy w zaktualizowanej Polityce.
§2Co obejmuje ta Polityka i jak czytać definicje
- Niniejsza polityka prywatności (dalej: „Polityka„) opisuje, jakie dane osobowe przetwarzamy, po co, na jakiej podstawie prawnej, komu je powierzamy i jakie masz prawa — w związku z:
- Serwisem — stroną internetową dostępną pod adresem https://mrowkaapp.pl², obejmującą landing page, blog i zapis do Newslettera (część A),
- Aplikacją — aplikacją mobilną Mrówka na system Android, dystrybuowaną przez Google Play (część B).
- Pojęcia pisane wielką literą (Usługodawca, Administrator, Serwis, Aplikacja, Konto, Użytkownik, Konsument, Treści Użytkownika, Newsletter, Polityka, Regulamin) mają znaczenie nadane im w Regulaminie. Usługodawcą (stroną umów o świadczenie usług) jest Bartosz Wiera, natomiast Administratorem danych są wspólnie współadministratorzy wskazani w §1 — na obecnym etapie nie są to już role tożsame.
- Użytkownik (w Polityce także: „Ty”) to każda osoba korzystająca z Serwisu lub Aplikacji. Treści Użytkownika to treści, które tworzysz w Aplikacji (w szczególności trasy, zdjęcia, opisy, komentarze).
- Polityka realizuje obowiązek informacyjny z art. 13 ust. 1 i 2 rozporządzenia (UE) 2016/679 („RODO„).
² Serwis prowadzony jest na WordPressie (hosting OVH) pod adresem https://mrowkaapp.pl.
Część A — Serwis WWW i Newsletter
§3Newsletter (lista oczekujących)
- Jakie dane? Adres e-mail podany w formularzu zapisu w Serwisie oraz techniczne dane zapisu (data i godzina zapisu, adres IP, źródło zapisu — rejestrowane automatycznie przez dostawcę systemu wysyłki).
- Po co i na jakiej podstawie? Wysyłamy Ci wiadomości o Mrówce: informacje o postępach prac, premierze Aplikacji i treści z bloga. Podstawą przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO). Zgoda obejmuje jednocześnie przesyłanie informacji handlowej drogą elektroniczną w rozumieniu art. 398 ustawy z 12.07.2024 r. — Prawo komunikacji elektronicznej (PKE). Zapis do Newslettera jest w pełni dobrowolny.
- Jak działa zapis (double opt-in)? Po wpisaniu adresu e-mail i kliknięciu przycisku zapisu wysyłamy na ten adres wiadomość z linkiem potwierdzającym — na listę trafiasz dopiero po kliknięciu tego linku. Dzięki temu nikt nie zapisze Cię bez Twojej wiedzy. Dowodem wyrażenia zgody jest zapis w systemie MailerLite obejmujący: adres e-mail, datę i godzinę potwierdzenia zapisu, adres IP oraz formularz (źródło), z którego nastąpił zapis.
- Kto obsługuje wysyłkę? Newsletter obsługuje dla nas UAB MailerLite (Wilno, Litwa — Europejski Obszar Gospodarczy) jako podmiot przetwarzający na podstawie umowy powierzenia (DPA). Jeżeli MailerLite korzysta z podprocesorów spoza EOG, transfer odbywa się na podstawie standardowych klauzul umownych (SCC) — szczegóły w §17.
- Jak się wypisać? W każdej chwili możesz wycofać zgodę:
- klikając link rezygnacji, który znajduje się w stopce każdej wiadomości, albo
- pisząc do nas na adres z §1.
Wycofanie zgody nie wpływa na zgodność z prawem wysyłek dokonanych przed jej wycofaniem. Po wypisaniu usuwamy Twój adres z listy wysyłkowej (szczegóły retencji w §18).
§4Analityka w Serwisie — Microsoft Clarity (wyłącznie za zgodą)
- W Serwisie korzystamy z narzędzia Microsoft Clarity (dostawca: Microsoft Ireland Operations Limited, Irlandia), które pozwala nam zrozumieć, jak odwiedzający korzystają ze strony: rejestruje nagrania sesji (ruchy kursora, przewijanie, kliknięcia) i tworzy mapy cieplne (heatmapy).
- Clarity nie uruchamia się bez Twojej zgody. Przy pierwszej wizycie w Serwisie wyświetlamy baner z dwoma równorzędnymi przyciskami:
- „Akceptuję analitykę” — wyrażasz zgodę; dopiero wtedy ładujemy skrypt Clarity i zapisywane są pliki cookies opisane w §6,
- „Tylko niezbędne” — nie wyrażasz zgody; skrypt Clarity w ogóle nie jest ładowany i żadne cookies analityczne nie są zapisywane.
- Twój wybór zapisujemy w pamięci przeglądarki (localStorage, wpis
mrowka-analytics-consent) — dzięki temu baner nie wyświetla się przy każdej wizycie. - Jak zmienić zdanie? W stopce Serwisu znajduje się link „Ustawienia cookies” — po kliknięciu możesz w każdej chwili zmienić lub wycofać zgodę. Wycofanie zgody zatrzymuje ładowanie Clarity od tego momentu; zapisane wcześniej cookies możesz usunąć w ustawieniach przeglądarki. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO), wyrażana zgodnie z art. 399 PKE (zgoda na przechowywanie informacji i uzyskiwanie dostępu do informacji w Twoim urządzeniu).
- Dane z Clarity (nagrania, heatmapy, dane o urządzeniu i przybliżonej lokalizacji na poziomie miasta wyznaczanej z IP) przetwarza dla nas Microsoft; możliwy transfer poza EOG opisujemy w §17.
§5Hosting Serwisu — OVH i logi serwera
- Serwis jest utrzymywany na infrastrukturze OVH (serwery w Unii Europejskiej, m.in. Francja i Polska). Jak każdy serwer WWW, hosting OVH automatycznie rejestruje logi serwera, które mogą obejmować: adres IP, datę i godzinę żądania, adres odwiedzanej podstrony, typ przeglądarki i systemu (user agent).
- Po co? Logi służą zapewnieniu bezpieczeństwa, stabilności i diagnostyce błędów Serwisu. Podstawa prawna: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na zapewnieniu bezpieczeństwa i prawidłowego działania Serwisu.
- OVH działa jako podmiot przetwarzający na podstawie umowy powierzenia (DPA); dane przetwarzane są na serwerach w Unii Europejskiej — bez transferu do państwa trzeciego. Logi serwera przechowujemy nie dłużej niż 30 dni, a następnie są usuwane lub anonimizowane.
§6Cookies i podobne technologie (art. 399 PKE)
- Cookies to małe pliki zapisywane w Twojej przeglądarce; podobnie działa pamięć localStorage. Zgodnie z art. 399 PKE przechowywanie informacji lub uzyskiwanie dostępu do informacji w Twoim urządzeniu wymaga Twojej zgody — z wyjątkiem informacji niezbędnych do świadczenia usługi, której wyraźnie żądasz.
- Serwis wykorzystuje następujące wpisy i pliki:
| Nazwa | Dostawca | Cel | Czas przechowywania | Kategoria |
|---|---|---|---|---|
mrowka-analytics-consent (localStorage) | Serwis (my) | Zapamiętanie Twojej decyzji z banera cookies (zgoda albo odmowa na analitykę) | do usunięcia danych przeglądarki lub zmiany decyzji | niezbędne (nie wymaga zgody) |
_clck | Microsoft Clarity | Utrzymanie identyfikatora Clarity dla Twojej przeglądarki (łączenie wizyt w statystykach) | 12 miesięcy | analityczne (wyłącznie za zgodą) |
_clsk | Microsoft Clarity | Łączenie odsłon w ramach jednej sesji w jedno nagranie | 1 dzień | analityczne (wyłącznie za zgodą) |
CLID | Microsoft Clarity (domena clarity.ms) | Identyfikacja pierwszej wizyty w Clarity | 12 miesięcy | analityczne (wyłącznie za zgodą) |
ANONCHK | Microsoft Clarity (domena clarity.ms) | Weryfikacja techniczna identyfikatora sesji | 10 minut | analityczne (wyłącznie za zgodą) |
MR | Microsoft (domeny clarity.ms / bing.com) | Techniczne odświeżanie identyfikatora MUID (zob. wiersz MUID) | 7 dni | identyfikator Microsoft (wyłącznie za zgodą) |
MUID | Microsoft (domena bing.com) | Międzyusługowy identyfikator przeglądarki używany w usługach Microsoft — w tym potencjalnie do celów reklamowych Microsoft | 13 miesięcy | identyfikator Microsoft (wyłącznie za zgodą) |
SM | Microsoft (domena clarity.ms) | Synchronizacja identyfikatora MUID między domenami Microsoft | sesja | analityczne (wyłącznie za zgodą) |
Lista, nazwy i czasy przechowywania cookies dostawców zewnętrznych mogą się zmieniać niezależnie od nas — aktualizujemy tabelę przy każdej zmianie Polityki.
- Jak zarządzać zgodą?
- w Serwisie: link „Ustawienia cookies” w stopce — w każdej chwili możesz zmienić lub wycofać zgodę,
- w przeglądarce: możesz usunąć zapisane cookies i localStorage oraz zablokować ich zapisywanie w ustawieniach przeglądarki (skorzystaj z funkcji „wyczyść dane witryn”); zablokowanie wpisów niezbędnych może sprawić, że baner będzie wyświetlał się ponownie.
- Cookies analityczne są zapisywane wyłącznie po kliknięciu „Akceptuję analitykę” (§4). Wybór „Tylko niezbędne” oznacza, że zapisujemy jedynie wpis
mrowka-analytics-consentz informacją o odmowie.
Część B — Aplikacja mobilna
§7Konto w Aplikacji
- Jak zakładasz Konto? Konto zakładasz i logujesz się wyłącznie przez konto Google (Google Sign-In). Nie tworzymy własnych haseł, nie prosimy Cię o hasło i nie mamy do niego dostępu — uwierzytelnianie w całości obsługuje Firebase Authentication we współpracy z Google. Innej ścieżki logowania (np. e-mail i hasło) Aplikacja nie oferuje.
- Jakie dane otrzymujemy przy logowaniu? Od Google trafiają do nas: adres e-mail przypisany do Twojego konta Google, nazwa wyświetlana oraz — jeżeli ją masz — adres zdjęcia profilowego. Do tego tworzymy techniczny identyfikator Konta (UID), którym oznaczamy wszystkie Twoje dane w naszej bazie.
- Profil w Aplikacji. Poza danymi z ust. 2 w profilu możesz — całkowicie dobrowolnie — uzupełnić opis („bio”) i miasto, a Aplikacja wylicza do niego statystyki Twojej aktywności i odznaki. Nazwa profilu, zdjęcie, opis, miasto, statystyki i odznaki są widoczne dla innych Użytkowników, gdy publikujesz treści lub komentujesz. Twój adres e-mail nie jest pokazywany innym Użytkownikom.
- Po co i na jakiej podstawie? Konto jest niezbędne do korzystania z Aplikacji — bez niego nie działają funkcje zapisu i synchronizacji danych, publikacji ani komentarzy. Podstawą jest wykonanie umowy o świadczenie usługi drogą elektroniczną — Regulaminu (art. 6 ust. 1 lit. b RODO). Uzupełnienie opisu i miasta w profilu opiera się na Twojej zgodzie wyrażonej przez samo wpisanie tych danych (art. 6 ust. 1 lit. a RODO) — możesz je w każdej chwili usunąć.
- Identyfikator urządzenia. Aby poprawnie synchronizować dane między Twoimi urządzeniami i rozpoznawać, z którego urządzenia pochodzi dany zapis, Aplikacja generuje losowy identyfikator urządzenia. Nie jest to identyfikator reklamowy ani numer nadany przez producenta — powstaje w Aplikacji i znika wraz z jej odinstalowaniem. Identyfikator zapisujemy razem z danymi, których dotyczy; przy przygodach współdzielonych z innymi Użytkownikami może być on widoczny dla pozostałych uczestników danej przygody. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Usunięcie Konta jest możliwe:
- bezpośrednio w Aplikacji: zakładka Ustawienia → Konto → Usuń konto, oraz
- przez stronę WWW: https://mrowkaapp.pl/usun-konto.
Skutki usunięcia Konta dla Twoich danych opisujemy w §18.
- Jak działa formularz usunięcia Konta w Serwisie? Podajesz adres e-mail przypisany do Konta. Formularz nie tworzy jeszcze zgłoszenia — wysyłamy na ten adres wiadomość z linkiem potwierdzającym, a żądanie przyjmujemy dopiero po jego kliknięciu. Link jest ważny 48 godzin i działa jednorazowo. Robimy tak, aby mieć pewność, że żądanie pochodzi od osoby dysponującej daną skrzynką — nikt nie może zlecić usunięcia cudzego Konta (art. 12 ust. 6 RODO). Przetwarzamy przy tym: podany adres e-mail, datę potwierdzenia oraz — wyłącznie w celu ograniczenia nadużyć — skrót (hash) adresu IP przez jedną godzinę; samego adresu IP nie zapisujemy.
- Pytanie o powód odejścia jest dobrowolne. Przy formularzu znajdziesz opcjonalną ankietę: listę powodów do wyboru oraz nieobowiązkowe pole na komentarz. Możesz ją pominąć — nie ma to żadnego wpływu na usunięcie Konta ani na termin realizacji. Odpowiedzi wykorzystujemy wyłącznie do ulepszania Mrówki; trafiają na naszą skrzynkę kontaktową i nie są zapisywane w bazie Serwisu. Podstawą jest nasz prawnie uzasadniony interes polegający na rozwoju usługi (art. 6 ust. 1 lit. f RODO), a Twoje prawo sprzeciwu opisuje §19.
§8Lokalizacja — przeczytaj uważnie
- Kiedy zbieramy lokalizację? Wyłącznie od momentu, gdy naciśniesz „start” nagrywania trasy, do momentu, gdy je zakończysz. Poza nagrywaniem Aplikacja nie rejestruje Twojej lokalizacji w tle. Lokalizacja bieżąca może być też użyta doraźnie do wyświetlenia Twojej pozycji na mapie, gdy korzystasz z mapy w Aplikacji.
- Jak technicznie działa nagrywanie w tle? Aplikacja używa tzw. usługi pierwszoplanowej (foreground service) systemu Android z uprawnieniem do lokalizacji precyzyjnej. System Android wyświetla w tym czasie stałe, widoczne powiadomienie — to Twoja gwarancja, że wiesz, kiedy trwa nagrywanie.
- Po co? Zapis przebiegu trasy w Twoim prywatnym dzienniku podróży, statystyki trasy (dystans, czas), wyświetlanie trasy na mapie, udostępnienie tekstowego podsumowania planu wyjazdu poza Aplikację (jeżeli sam(a) je wywołasz) oraz — jeżeli sam(a) tak zdecydujesz — publikacja trasy w społeczności (§10).
- Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — nagrywanie tras to podstawowa funkcja Aplikacji, którą sam(a) uruchamiasz.
- Kontrola: uprawnienie do lokalizacji możesz w każdej chwili odebrać w ustawieniach systemu Android (Ustawienia → Aplikacje → Mrówka → Uprawnienia). Bez tego uprawnienia nie będzie działać nagrywanie tras; pozostałe funkcje Aplikacji pozostaną dostępne.
- Nagrane trasy są domyślnie prywatne i synchronizowane z Twoim Kontem (Cloud Firestore, §15). Nikt poza Tobą ich nie widzi, dopóki ich nie opublikujesz.
§9Zdjęcia i dane EXIF (geotagi)
- Jeżeli dodasz zdjęcia do miejsc lub tras, Aplikacja — za Twoim uprawnieniem systemowym do zdjęć/plików — odczytuje wybrane przez Ciebie pliki, w tym ich metadane EXIF (np. data wykonania, współrzędne GPS miejsca wykonania zdjęcia, tzw. geotag), aby automatycznie przypiąć zdjęcie do właściwego miejsca na trasie.
- Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — dodawanie zdjęć to funkcja, którą uruchamiasz samodzielnie, wybierając konkretne pliki.
- Co dzieje się ze zdjęciem po dodaniu. Przetwarzanie zaczyna się na Twoim urządzeniu, jeszcze przed wysłaniem czegokolwiek na nasze serwery: zdjęcie jest konwertowane do formatu WebP, a metadane EXIF są usuwane z pliku.
Z metadanych zachowujemy i zapisujemy odrębnie, w powiązaniu z danym zdjęciem, wyłącznie dwie informacje: współrzędne miejsca wykonania i czas wykonania. Potrzebujemy ich, aby przypiąć zdjęcie do właściwego punktu na trasie. Pozostałych metadanych (model i numer seryjny urządzenia, ustawienia aparatu, wersja oprogramowania) nie zachowujemy w naszej bazie.
- Jeden wyjątek, o którym musisz wiedzieć. Rozróżniamy dwie ścieżki:
- zdjęcie publikowane (dołączane do trasy, którą udostępniasz społeczności) — jeżeli z jakiegokolwiek powodu nie uda się przygotować pliku pozbawionego metadanych, wysyłka jest przerywana. Do innych Użytkowników nigdy nie trafi plik z EXIF-em;
- zdjęcie w Twojej prywatnej kopii (w dzienniku widocznym wyłącznie dla Ciebie) — jeżeli urządzenie nie poradzi sobie z konwersją (np. nietypowy format pliku), Aplikacja zapisuje w Twojej prywatnej przestrzeni plik oryginalny, wraz z zawartymi w nim metadanymi. Robimy tak, żeby nie stracić Twojego zdjęcia. Taki plik pozostaje prywatny i podlega tym samym zasadom usuwania co pozostałe (§18); jeżeli zdecydujesz się później opublikować trasę z tym zdjęciem, obowiązuje reguła z podpunktu pierwszego.
- Zdjęcia są domyślnie prywatne. Pliki przechowywane są w Firebase Storage (§15), a wyodrębnione metadane w Cloud Firestore; jedne i drugie są widoczne wyłącznie dla Ciebie, dopóki nie opublikujesz trasy.
- Ważne — co widzą inni po publikacji trasy. Sam plik zdjęcia, który trafia do innych Użytkowników, nie zawiera metadanych — pobranie go nie ujawni ukrytych w nim współrzędnych. Ujawnia je natomiast sama Aplikacja: miejsce wykonania każdego zdjęcia przypiętego do opublikowanej trasy jest pokazywane na mapie. To celowa funkcja — dzięki niej widać, w którym miejscu trasy powstało dane zdjęcie. Skutek dla Ciebie jest jednak taki sam, jak gdyby geotag pozostał w pliku: publikując trasę ze zdjęciami, ujawniasz dokładne miejsca, w których te zdjęcia zostały zrobione.
- Na co uważać. Ryzyko nie dotyczy zdjęć zrobionych na trasie — te i tak pokazują miejsca, które publikujesz świadomie. Dotyczy zdjęć zrobionych gdzie indziej, a dołączonych do albumu trasy: spakowanego plecaka w Twoim mieszkaniu, psa w ogrodzie, zdjęcia z innego dnia. Taka fotografia zostanie przypięta w miejscu, w którym faktycznie powstała — czyli może ujawnić Twój adres.
Przed publikacją Aplikacja pokazuje Ci przegląd wszystkich zdjęć, które zamierzasz dołączyć (możesz je tam przejrzeć i odznaczyć) oraz przełącznik strefy prywatności opisanej w §10 ust. 6. Przejrzyj ten ekran uważnie i zwróć szczególną uwagę na zdjęcia, które nie powstały na trasie — to Ty decydujesz, które z nich publikujesz. Pamiętaj też o osobach widocznych na zdjęciach: publikujesz je razem z miejscem i czasem. Jeżeli nie chcesz ujawniać miejsca wykonania konkretnego zdjęcia, nie dołączaj go do publikowanej trasy albo usuń geotag w galerii telefonu (zwykle: szczegóły zdjęcia → usuń lokalizację) przed dodaniem go do Aplikacji.
§10Publikowanie Treści Użytkownika (opt-in) — co staje się publiczne
- Publikacja trasy w społeczności jest zawsze dobrowolna (opt-in). Domyślnie wszystkie Twoje Treści Użytkownika są prywatne. Publikujesz wyłącznie to, co świadomie oznaczysz do publikacji.
- Po opublikowaniu trasy publiczne stają się:
- przebieg trasy (ślad GPS) wraz ze statystykami (np. dystans, czas),
- zdjęcia przypięte do publikowanej trasy (jeżeli je dołączysz) — wraz z miejscem i czasem ich wykonania, pokazywanymi jako pinezki na mapie trasy (§9 ust. 6),
- Twój profil publiczny jako autora: nazwa profilu, zdjęcie profilowe oraz — jeżeli je uzupełnisz — opis i miasto, a także statystyki aktywności i odznaki (§7 ust. 3),
- komentarze, które dodajesz przy publicznych trasach (wraz z nazwą profilu),
- dane pochodne widoczne dla innych: data publikacji, liczba polubień i komentarzy.
- Publiczne trasy są widoczne dla innych Użytkowników w feedzie społeczności, uporządkowanym chronologicznie — od najnowszych. Inni Użytkownicy mogą dodać Twoją trasę do ulubionych lub do własnej kolekcji (zapisywane jest wtedy odwołanie do Twojego wpisu, nie jego kopia) oraz zapisać u siebie pojedyncze punkty z Twojej trasy, aby wykorzystać je we własnym planie wyjazdu. Aplikacja nie oferuje kopiowania całej trasy na cudze Konto.
- Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — publikacja i hosting Treści Użytkownika na Twoje żądanie, zgodnie z Regulaminem.
- Publikację możesz cofnąć (przywrócić trasę do stanu prywatnego lub ją usunąć) w każdej chwili z poziomu Aplikacji. Po cofnięciu publikacji Twój wpis znika z feedu, z ulubionych i z kolekcji innych Użytkowników. Nie obejmuje to jednak pojedynczych punktów, które inni zapisali wcześniej u siebie — te pozostają w ich planach jako ich własne dane. Cofnięcie publikacji nie gwarantuje też usunięcia kopii wykonanych poza Aplikacją (np. zrzutów ekranu).
- Strefa prywatności wokół startu i mety. Ponieważ trasy najczęściej zaczynają się i kończą pod domem, Aplikacja przy publikacji oferuje strefę prywatności: przycina początkowy i końcowy fragment śladu GPS oraz ukrywa punkty i pinezki zdjęć znajdujące się w tym obszarze. Do innych Użytkowników trafia wtedy trasa bez pierwszych i ostatnich metrów. Przełącznik znajdziesz na ekranie publikacji; zalecamy pozostawienie go włączonego, jeżeli trasa startuje spod Twojego domu lub miejsca pracy.
- Obraz podglądowy trasy jest dostępny publicznie. Do każdej opublikowanej trasy nasz serwer generuje obrazek okładki — miniaturę mapy z przebiegiem trasy (z uwzględnieniem strefy prywatności, jeżeli ją włączyłeś/aś). Obrazek ten jest udostępniany pod bezpośrednim adresem internetowym, bez konieczności logowania — dzięki temu link do trasy wyświetla poprawną miniaturę, gdy ktoś udostępni go np. w komunikatorze. Osoba, która zna adres opublikowanego wpisu, może więc pobrać sam obrazek mapy bez zakładania Konta. Dotyczy to wyłącznie tras już opublikowanych — treści prywatne nie są w ten sposób dostępne.
- Ostrożnie z lokalizacją: publikując trasę, ujawniasz miejsca, w których byłeś/byłaś. Nie publikuj tras rozpoczynających się lub kończących w miejscach, których nie chcesz ujawniać (np. pod własnym domem) — albo skorzystaj ze strefy prywatności (ust. 6). Dotyczy to także zdjęć dołączonych do trasy, a zrobionych poza nią — trafią na mapę tam, gdzie faktycznie powstały (§9 ust. 6–7).
§11Zgłoszenia treści, blokowanie i moderacja
- Aplikacja umożliwia zgłaszanie treści naruszających Regulamin lub prawo oraz blokowanie innych Użytkowników. Zasady moderacji określa Regulamin (zgodnie z aktem o usługach cyfrowych — rozporządzeniem (UE) 2022/2065, DSA).
- Jakie dane przetwarzamy? Treść zgłoszenia, dane zgłaszającego (identyfikator Konta, ewentualnie e-mail), dane dotyczące zgłoszonej treści i jej autora, nasze decyzje moderacyjne wraz z uzasadnieniem, a przy blokowaniu — informację, kto kogo zablokował (lista blokad jest widoczna wyłącznie dla blokującego i dla nas).
- Po co i na jakiej podstawie? Rozpatrywanie zgłoszeń i moderacja treści: wykonanie umowy (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na zapewnieniu bezpieczeństwa społeczności i zgodności z prawem, a także wypełnienie obowiązków prawnych z DSA (art. 6 ust. 1 lit. c RODO — m.in. art. 16 i 17 DSA).
§12Powiadomienia
- Aplikacja wyświetla wyłącznie powiadomienia lokalne — takie, które powstają na Twoim urządzeniu, na podstawie danych już w nim zapisanych (np. stałe powiadomienie o trwającym nagrywaniu trasy, przypomnienia dotyczące Twoich planów). Nie wysyłamy powiadomień push z naszych serwerów.
- Oznacza to, że:
- nie korzystamy z Firebase Cloud Messaging ani z innej usługi doręczania powiadomień push,
- nie zbieramy i nie przechowujemy tokenu powiadomień push Twojego urządzenia — nie ma go czego usuwać przy kasowaniu Konta,
- treść powiadomienia nie opuszcza Twojego telefonu.
- Powiadomienia wymagają Twojej zgody systemowej na poziomie Androida — możesz ją wyłączyć w każdej chwili w ustawieniach systemu lub Aplikacji.
- Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — powiadomienia lokalne są elementem funkcji, które sam(a) uruchamiasz (nagrywanie trasy, planowanie wyjazdu). Powiadomień o charakterze marketingowym nie wysyłamy.
- Jeżeli w przyszłości uruchomimy powiadomienia push doręczane z serwera, zaktualizujemy tę Politykę oraz formularz bezpieczeństwa danych w Google Play, zanim taka funkcja zostanie włączona, i poinformujemy Cię o zmianie zgodnie z §23.
§13Dane techniczne, diagnostyczne i raporty o awariach
- Nie stosujemy narzędzi analitycznych. Firebase Crashlytics, Google Analytics for Firebase ani żaden inny zewnętrzny pakiet analityczny nie są zainstalowane w Aplikacji. Nie zbieramy telemetrii zachowań, nie budujemy profili Użytkowników i nie śledzimy sposobu korzystania z Aplikacji.
- Zbieramy natomiast własne raporty o awariach — ale tylko takie, które sam(a) nam wyślesz. Gdy Aplikacja nieoczekiwanie przerwie działanie, przygotowuje raport i pokazuje Ci okno z pytaniem, czy go wysłać. Raport wysyłamy dopiero po Twoim potwierdzeniu w tym oknie. Jeśli je zamkniesz, raport nie opuszcza urządzenia. Wysłany raport zapisujemy w naszej bazie (Cloud Firestore). Raport obejmuje:
- techniczny opis błędu (komunikat i tzw. ślad stosu — miejsce w kodzie, w którym wystąpił problem),
- ekran Aplikacji, na którym doszło do awarii,
- model urządzenia, wersję systemu Android i wersję Aplikacji,
- identyfikator Twojego Konta (UID) — abyśmy mogli powiązać raport ze zgłoszeniem i odpowiedzieć,
- opis, który możesz dobrowolnie dopisać (pole tekstowe „co się stało”). Pole jest opcjonalne; nie wpisuj w nim danych, których nie chcesz nam przekazywać.
- Po co i na jakiej podstawie? Raporty służą wyłącznie usuwaniu błędów i utrzymaniu stabilności Aplikacji. Podstawa prawna: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na zapewnieniu prawidłowego i bezpiecznego działania Aplikacji. Masz prawo wnieść wobec tego sprzeciw (§19).
- Jak długo? Raporty o awariach przechowujemy 90 dni, a następnie są usuwane. Usuwamy je także w całości przy usunięciu Twojego Konta.
- Komu je przekazujemy? Nikomu poza dostawcą infrastruktury (Google jako podmiot przetwarzający — §15). Raporty nie trafiają do żadnego zewnętrznego narzędzia diagnostycznego.
- Co widzimy niezależnie od tego? Google Play udostępnia nam — jako wydawcy Aplikacji — zbiorcze i zanonimizowane statystyki stabilności i wydajności (tzw. Android Vitals: wskaźniki awarii i zawieszeń, modele urządzeń, wersje systemu), a także zbiorcze statystyki instalacji oraz publiczne oceny i recenzje. Dane te pochodzą od Google, są prezentowane w formie zagregowanej i nie pozwalają nam zidentyfikować konkretnej osoby. Ich zakres i podstawy przetwarzania po stronie Google określa polityka prywatności Google — w tym zakresie Google działa jako odrębny administrator (§17 ust. 3).
- Jeżeli w przyszłości włączymy zewnętrzne narzędzie raportowania awarii lub analitykę, zaktualizujemy tę Politykę oraz formularz bezpieczeństwa danych w Google Play przed uruchomieniem takiego narzędzia i poinformujemy o zmianie zgodnie z §23.
§14Cele i podstawy prawne — tabela zbiorcza (Aplikacja i sprawy wspólne)
Trzy ostatnie wiersze tabeli (bezpieczeństwo, roszczenia, korespondencja) dotyczą zarówno Aplikacji, jak i Serwisu — w tym wiadomości e-mail od osób odwiedzających Serwis.
| Cel przetwarzania | Kategorie danych | Podstawa prawna |
|---|---|---|
| Założenie i obsługa Konta, synchronizacja danych między urządzeniami | e-mail, nazwa i zdjęcie profilowe z konta Google, identyfikator Konta (UID), identyfikator urządzenia, dane zapisane w Koncie | art. 6 ust. 1 lit. b RODO (umowa) |
| Profil publiczny — opis („bio”) i miasto | tekst podany dobrowolnie przez Ciebie | art. 6 ust. 1 lit. a RODO (zgoda przez podanie danych) |
| Nagrywanie tras GPS (w tym w tle podczas aktywnego nagrywania), statystyki tras, mapa | precyzyjna lokalizacja, czas, przebieg trasy | art. 6 ust. 1 lit. b RODO (umowa) |
| Przypinanie zdjęć do miejsc (odczyt EXIF/geotagów) | zdjęcia, metadane EXIF (w tym współrzędne wykonania) | art. 6 ust. 1 lit. b RODO (umowa) |
| Planowanie wyjazdów i wyznaczanie tras | punkty planu; współrzędne punktu startowego, docelowego, punktów pośrednich i bieżącej lokalizacji — przekazywane do OpenRouteService za pośrednictwem naszego serwera (§16) | art. 6 ust. 1 lit. b RODO (umowa) |
| Limitowanie liczby zapytań o trasę (ochrona przed nadużyciem klucza usługi) | identyfikator Konta (UID) i data — licznik dziennych zapytań (§16 ust. 4) | art. 6 ust. 1 lit. f RODO (uzasadniony interes: ochrona usługi przed nadużyciem i kontrola kosztów) |
| Publikacja tras w społeczności, feed, komentarze, polubienia, ulubione i kolekcje (opt-in) | opublikowane Treści Użytkownika, dane profilu publicznego, liczniki polubień i komentarzy | art. 6 ust. 1 lit. b RODO (umowa) |
| Generowanie obrazka podglądowego (okładki) opublikowanej trasy | geometria opublikowanej trasy — przekazywana do Google Static Maps API (§15 ust. 1) | art. 6 ust. 1 lit. b RODO (umowa) |
| Udostępnienie tekstowego podsumowania planu wyjazdu poza Aplikację | dane planu — przekazywane przez systemowe okno udostępniania do wybranej przez Ciebie aplikacji | art. 6 ust. 1 lit. b RODO (umowa) |
| Powiadomienia lokalne | ustawienia powiadomień (dane pozostają na urządzeniu — §12) | art. 6 ust. 1 lit. b RODO (umowa) |
| Moderacja: zgłoszenia treści, blokady, decyzje moderacyjne | dane zgłoszeń i decyzji (§11) | art. 6 ust. 1 lit. b, c i f RODO |
| Usuwanie błędów i utrzymanie stabilności Aplikacji — własne raporty o awariach (§13) | opis błędu i ślad stosu, ekran, model urządzenia, wersja systemu i Aplikacji, UID, dobrowolny opis od Ciebie | art. 6 ust. 1 lit. f RODO (uzasadniony interes: stabilność i bezpieczeństwo Aplikacji) |
| Bezpieczeństwo i stabilność Aplikacji — dane zewnętrzne | zbiorcze statystyki stabilności z Google Play (§13 ust. 6) | art. 6 ust. 1 lit. f RODO (uzasadniony interes: bezpieczeństwo i rozwój usługi) |
| Obsługa żądania usunięcia Konta złożonego przez Serwis, w tym potwierdzenie tożsamości linkiem e-mail (§7 ust. 7) | adres e-mail Konta, data potwierdzenia, skrót adresu IP (przez 1 godzinę, wyłącznie przeciw nadużyciom) | art. 6 ust. 1 lit. c RODO (obowiązek z art. 17 RODO) w zw. z art. 12 ust. 6 RODO (weryfikacja tożsamości) |
| Ulepszanie Aplikacji na podstawie dobrowolnej ankiety o powodzie usunięcia Konta (§7 ust. 8) | wybrany powód z listy, opcjonalny komentarz — podane dobrowolnie | art. 6 ust. 1 lit. f RODO (uzasadniony interes: rozwój usługi) |
| Ustalenie, dochodzenie i obrona roszczeń | dane Konta, korespondencja, dane zgłoszeń | art. 6 ust. 1 lit. f RODO (uzasadniony interes: obrona roszczeń) |
| Obsługa próśb dotyczących danych osobowych i korespondencji | dane kontaktowe, treść korespondencji | art. 6 ust. 1 lit. c RODO (obowiązki z RODO), lit. f (korespondencja) |
§15Firebase / Google jako dostawca infrastruktury Aplikacji
- Infrastrukturę Aplikacji dostarcza Google (Google Ireland Limited jako podmiot umowny dla EOG; Google LLC, USA jako dostawca infrastruktury), w szczególności:
- Firebase Authentication — logowanie i uwierzytelnianie przez konto Google (Google Sign-In); nie przechowujemy haseł (§7 ust. 1),
- Cloud Firestore — baza danych, w której zapisujemy Twoje Konto, trasy i Treści Użytkownika; dane przechowywane są w regionie
europe-central2(Warszawa, Polska — EOG), - Cloud Functions for Firebase — nasze własne funkcje serwerowe działające w regionie
europe-central2(Warszawa). Odpowiadają za: pośredniczenie w zapytaniach o trasę do OpenRouteService (§16), generowanie obrazka podglądowego opublikowanej trasy oraz usuwanie wszystkich Twoich danych po skasowaniu Konta, - Cloud Storage for Firebase — przechowywanie plików, w szczególności zdjęć, które dodajesz do miejsc i tras (miejsce przechowywania — ust. 3),
- Google Maps — wyświetlanie map w Aplikacji (podczas korzystania z mapy Twoje urządzenie łączy się z serwerami Google),
- Google Static Maps API — generowanie obrazka podglądowego (okładki) opublikowanej trasy. Nasz serwer przekazuje do tej usługi geometrię opublikowanej trasy (z uwzględnieniem strefy prywatności, jeżeli ją włączyłeś/aś). Nie przekazujemy przy tym Twojego adresu IP, identyfikatora Konta ani danych tras prywatnych.
Firebase Cloud Messaging nie jest używane — Aplikacja nie wysyła powiadomień push (§12).
- W zakresie usług Firebase (Authentication, Firestore, Functions, Storage) Google działa jako podmiot przetwarzający (art. 28 RODO) na podstawie umowy powierzenia (Google Cloud / Firebase Data Processing Terms). W zakresie Google Maps i Google Static Maps API Google działa jako odrębny administrator (§17). Transfer danych poza EOG (do USA) opiera się na decyzji adekwatności dla podmiotów certyfikowanych w EU–U.S. Data Privacy Framework, a uzupełniająco na standardowych klauzulach umownych (SCC) — szczegóły w §17.
- Gdzie leżą Twoje dane.
- Dane Konta, trasy, plany, komentarze i pozostałe wpisy (Cloud Firestore) oraz nasze funkcje serwerowe (Cloud Functions) znajdują się na serwerach w Warszawie (Polska, EOG).
- Pliki zdjęć (Cloud Storage) przechowywane są obecnie w regionie
us-central1(Stany Zjednoczone). Jest to transfer do państwa trzeciego. Odbywa się on na podstawie decyzji wykonawczej Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych w ramach EU–U.S. Data Privacy Framework (Google LLC jest podmiotem certyfikowanym), a uzupełniająco — na podstawie standardowych klauzul umownych zawartych w Google Cloud Data Processing Addendum. Kopię zastosowanych zabezpieczeń możesz uzyskać, pisząc do nas (§1). - Regionu przechowywania plików nie da się zmienić po utworzeniu przestrzeni danych. Planujemy przeniesienie zdjęć do regionu w EOG; po wykonaniu tej zmiany zaktualizujemy Politykę i formularz bezpieczeństwa danych w Google Play.
§16Wyznaczanie tras — OpenRouteService
- Do wyznaczania tras Aplikacja korzysta z usługi OpenRouteService prowadzonej przez HeiGIT gGmbH (Heidelberg, Niemcy — EOG).
- Twoje urządzenie nie łączy się z OpenRouteService bezpośrednio. Zapytanie o trasę trafia najpierw do naszego własnego serwera (Cloud Function w regionie
europe-central2— Warszawa), a dopiero on odpytuje OpenRouteService i odsyła Ci wynik. Ma to dwie konsekwencje korzystne dla Ciebie:- Twój adres IP nie jest przekazywany do OpenRouteService — HeiGIT widzi adres IP naszego serwera, nie Twojego telefonu,
- klucz dostępowy do usługi pozostaje po naszej stronie i nie znajduje się w Aplikacji.
- Jakie dane trafiają do OpenRouteService? Za każdym razem, gdy zlecasz wyznaczenie trasy, nasz serwer przekazuje dalej:
- współrzędne geograficzne punktu początkowego, punktu docelowego oraz punktów pośrednich — a jeżeli trasa wyznaczana jest „od mojej pozycji”, także współrzędne Twojej bieżącej lokalizacji,
- parametry zapytania (np. profil trasy: pieszo, rowerem, samochodem).
Czego NIE przekazujemy: do OpenRouteService nie trafia Twój adres IP, adres e-mail, identyfikator Konta ani żadne inne dane pozwalające powiązać zapytanie z Twoim Kontem w Mrówce.
- Licznik zapytań po naszej stronie. Aby nikt nie nadużył naszego klucza do usługi trasowania, nasz serwer prowadzi dzienny licznik zapytań przypisany do identyfikatora Twojego Konta (UID) i daty. Zapisujemy w nim wyłącznie UID, dzień i liczbę zapytań — nie zapisujemy współrzędnych ani treści zapytań o trasę. Licznik jest kasowany wraz z usunięciem Konta. Podstawa prawna: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na ochronie usługi przed nadużyciem i kontroli kosztów.
- Dlaczego to ważne. Współrzędne wskazujące miejsce, w którym się znajdujesz lub dokąd zmierzasz, są danymi osobowymi. Zwracamy na to uwagę szczególnie wtedy, gdy wyznaczasz trasę spod swojego domu lub miejsca pracy — mimo pośrednictwa naszego serwera same współrzędne trafiają do OpenRouteService.
- Podstawa prawna przekazania współrzędnych: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — wyznaczanie tras to funkcja, którą uruchamiasz samodzielnie i bez której planer wyjazdów nie może działać.
- Gdzie trafiają dane: serwery HeiGIT gGmbH znajdują się w Niemczech (EOG) — nie następuje transfer do państwa trzeciego.
- Rola HeiGIT. Korzystamy z publicznie udostępnianego interfejsu OpenRouteService. HeiGIT przetwarza przekazywane mu dane na własnych warunkach, jako odrębny administrator — nie działa na nasze polecenie. W zakresie tych zapytań obowiązuje jego własna polityka prywatności, dostępna na stronie openrouteservice.org.
Części wspólne (Serwis i Aplikacja)
§17Odbiorcy danych, umowy powierzenia i transfery poza EOG
- Nie sprzedajemy Twoich danych. Dostęp do nich mają: podmioty przetwarzające (art. 28 RODO), z którymi zawarliśmy umowy powierzenia (DPA); we wskazanym niżej zakresie — dostawcy działający jako odrębni administratorzy (oznaczeni w tabeli); oraz — w zakresie treści, które sam(a) publikujesz — inni Użytkownicy (§10).
| Podmiot | Siedziba | Rola / usługa | Transfer poza EOG i mechanizm |
|---|---|---|---|
| UAB MailerLite | Wilno, Litwa (EOG) | procesor — wysyłka Newslettera, przechowywanie listy i dowodów zapisu | dane w EOG; podprocesorzy spoza EOG — standardowe klauzule umowne (SCC) |
| Microsoft Ireland Operations Ltd. (Microsoft Clarity) | Dublin, Irlandia (EOG) | procesor — analityka Serwisu (nagrania sesji, heatmapy), wyłącznie za zgodą | możliwy transfer do USA (Microsoft Corp.) — decyzja adekwatności EU–U.S. Data Privacy Framework oraz SCC |
| OVH | Unia Europejska (Francja/Polska) | procesor — hosting Serwisu (WordPress), logi serwera | brak transferu do państwa trzeciego (serwery w UE) |
| Google Ireland Ltd. / Google LLC (Firebase: Authentication, Cloud Firestore, Cloud Functions) | Dublin, Irlandia / Mountain View, USA | procesor — infrastruktura Aplikacji (§15), na podstawie Google Cloud / Firebase Data Processing Terms | dane Kont, tras, wpisów oraz nasze funkcje serwerowe przechowywane i uruchamiane w regionie europe-central2 (Warszawa — EOG); dostęp serwisowy Google LLC (USA) — EU–U.S. Data Privacy Framework oraz SCC |
| Google Ireland Ltd. / Google LLC (Cloud Storage for Firebase) | j.w. | procesor — przechowywanie plików zdjęć (§15 ust. 3) | transfer do USA — pliki zdjęć przechowywane w regionie us-central1; podstawa: decyzja adekwatności EU–U.S. Data Privacy Framework oraz SCC (Google Cloud Data Processing Addendum) |
| Google (Google Static Maps API) | j.w. | odrębny administrator — generowanie obrazka podglądowego opublikowanej trasy; otrzymuje geometrię opublikowanej trasy, bez IP i identyfikatora Konta (§15 ust. 1) | możliwy transfer do USA — mechanizmy stosowane przez Google (DPF/SCC) |
| Google (usługa Google Maps w Aplikacji) | j.w. | odrębny administrator — wyświetlanie map (Google Controller-Controller Data Protection Terms); zasady przetwarzania opisuje polityka prywatności Google | możliwy transfer do USA — mechanizmy stosowane przez Google (DPF/SCC) |
| HeiGIT gGmbH (OpenRouteService) | Heidelberg, Niemcy (EOG) | odrębny administrator — wyznaczanie tras (§16); otrzymuje współrzędne punktów trasy i bieżącej lokalizacji za pośrednictwem naszego serwera, bez adresu IP Twojego urządzenia (§16 ust. 2) | dane w EOG — brak transferu do państwa trzeciego |
- Kopie zabezpieczeń stosowanych przy transferach poza EOG (SCC) możesz uzyskać, kontaktując się z nami (§1); informacje o certyfikacji w EU–U.S. Data Privacy Framework są dostępne w publicznym rejestrze prowadzonym przez Departament Handlu USA.
- Niezależnym administratorem danych, które podajesz bezpośrednio w sklepie Google Play (np. przy instalacji, ocenach, recenzjach), jest Google — zasady opisuje polityka prywatności Google.
- Twoje dane możemy ujawnić uprawnionym organom publicznym, wyłącznie gdy obowiązek taki wynika z przepisów prawa.
- Korespondencja e-mail: korespondencję (w tym wnioski dotyczące danych osobowych) obsługujemy przez wspólną skrzynkę kontakt@mrowkaapp.pl utrzymywaną u dostawcy OVH (serwery w Unii Europejskiej / EOG).
§18Jak długo przechowujemy dane
| Kategoria danych | Okres przechowywania |
|---|---|
| Konto i dane w nim zapisane (trasy prywatne, zdjęcia, plany) | do usunięcia Konta; po usunięciu Konta dane są usuwane, z zastrzeżeniem niżej wskazanych wyjątków |
| Dane niezbędne do obrony przed roszczeniami po usunięciu Konta (np. podstawowe dane Konta, decyzje moderacyjne, korespondencja) | do upływu okresów przedawnienia roszczeń (co do zasady do 6 lat — art. 118 Kodeksu cywilnego; koniec terminu przypada na ostatni dzień roku kalendarzowego) |
| Zdjęcia dodane do tras — pliki oraz wyodrębnione metadane (współrzędne i czas wykonania) | do usunięcia zdjęcia przez Ciebie, a najpóźniej do usunięcia Konta; usunięcie obejmuje zarówno plik, jak i powiązane z nim metadane |
| Treści opublikowane w społeczności | do cofnięcia publikacji lub usunięcia treści przez Ciebie; po usunięciu Konta publiczne trasy i komentarze są usuwane. Pojedyncze punkty zapisane wcześniej przez innych Użytkowników w ich własnych planach pozostają w ich Kontach (§10 ust. 5) |
| Newsletter (adres e-mail, dowód zapisu) | do wycofania zgody (wypisania się); po wypisaniu możemy zachować minimalny zapis o zgodzie i jej wycofaniu dla celów dowodowych (art. 6 ust. 1 lit. f RODO) — co do zasady nie dłużej niż 6 lat od wypisania (art. 118 KC; dla roszczeń związanych z działalnością gospodarczą — 3 lata) |
| Dane analityczne Clarity (nagrania sesji, heatmapy) | zgodnie z retencją Microsoft Clarity: nagrania sesji do 30 dni, dane zagregowane (heatmapy, statystyki) do 13 miesięcy |
| Logi serwera (OVH) | nie dłużej niż 30 dni (§5) |
| Żądanie usunięcia Konta złożone przez Serwis: link potwierdzający | 48 godzin — po tym czasie link wygasa i dane żądania są automatycznie usuwane; skrót adresu IP przechowujemy 1 godzinę |
| Dobrowolna ankieta o powodzie usunięcia Konta (powód, komentarz) | jako korespondencja w skrzynce kontaktowej — usuwamy, gdy przestaje być potrzebna do rozwoju usługi, nie dłużej niż 12 miesięcy od otrzymania |
| Zgłoszenia moderacyjne i decyzje (§11) | przez czas rozpatrywania zgłoszenia i ewentualnego odwołania, a następnie 12 miesięcy od zakończenia sprawy — dla celów dowodowych i obrony roszczeń. Dłużej wyłącznie wtedy, gdy sprawa stała się przedmiotem postępowania sądowego, administracyjnego lub przed organem — do jego prawomocnego zakończenia |
| Cookies / localStorage | zgodnie z tabelą w §6 |
| Raporty o awariach Aplikacji (§13) | 90 dni od zapisania raportu; usuwane także w całości przy usunięciu Konta |
| Dzienny licznik zapytań o trasę (UID + data, §16 ust. 4) | licznik zeruje się z każdą nową dobą; dokument z licznikiem usuwamy w całości przy usunięciu Konta |
| Dane analityczne | nie zbieramy — w Aplikacji nie działa żadne zewnętrzne narzędzie analityczne (§13 ust. 1) |
Po upływie powyższych okresów dane są usuwane lub anonimizowane. Usunięcie danych z kopii zapasowych następuje w cyklu ich nadpisywania, zgodnie z harmonogramem dostawcy infrastruktury.
§19Twoje prawa
- W związku z przetwarzaniem Twoich danych masz prawo do:
- dostępu do danych i uzyskania ich kopii (art. 15 RODO),
- sprostowania danych nieprawidłowych i uzupełnienia niekompletnych (art. 16 RODO),
- usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany (art. 20 RODO) — na Twoje żądanie wydamy kopię Twoich tras, planów i wpisów w powszechnie używanym formacie nadającym się do odczytu maszynowego,
- wycofania zgody w dowolnym momencie — tam, gdzie podstawą jest zgoda (Newsletter — §3, analityka Clarity — §4); wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania (art. 7 ust. 3 RODO).
- Aby skorzystać z praw, napisz do nas (§1). Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca (w sprawach złożonych termin może być wydłużony o kolejne dwa miesiące — uprzedzimy Cię o tym i wyjaśnimy powody).
- Skarga do organu nadzorczego: jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl). Będzie nam jednak miło, jeśli najpierw napiszesz do nas — spróbujemy rozwiązać sprawę bezpośrednio.
§20Czy musisz podawać dane? (dobrowolność i konsekwencje)
- Podanie danych jest dobrowolne, ale w niektórych sytuacjach jest warunkiem zawarcia umowy lub skorzystania z funkcji:
- bez zalogowania się kontem Google (a więc bez udostępnienia nam adresu e-mail i nazwy z tego konta) nie założysz Konta w Aplikacji,
- bez uprawnienia do lokalizacji nie nagrasz trasy (pozostałe funkcje działają),
- bez uprawnienia do zdjęć nie przypniesz zdjęć do miejsc,
- bez adresu e-mail nie zapiszesz się do Newslettera,
- bez podania adresu e-mail przypisanego do Konta nie zrealizujemy żądania usunięcia Konta złożonego przez Serwis — nie mielibyśmy jak ustalić, którego Konta dotyczy (§7 ust. 4),
- brak zgody na analitykę (§4) nie ogranicza w żaden sposób korzystania z Serwisu.
Wyjątek wart podkreślenia: wypełnienie ankiety o powodzie usunięcia Konta (§7 ust. 5) jest całkowicie dobrowolne i jej pominięcie nie wpływa ani na usunięcie Konta, ani na termin realizacji żądania. Nie uzależniamy realizacji Twoich praw z RODO od podania jakichkolwiek dodatkowych informacji.
- Podanie danych nie jest wymogiem ustawowym. Nie uzależniamy korzystania z bezpłatnych funkcji od zgód marketingowych.
§21Wiek użytkowników — 16+
- Serwis i Aplikacja są przeznaczone dla osób, które ukończyły 16 lat. Granica ta odpowiada art. 8 RODO w związku z brakiem obniżenia tego progu w polskich przepisach.
- Nie kierujemy usług do osób poniżej 16 roku życia i nie zbieramy świadomie ich danych. Jeżeli dowiemy się, że Konto założyła osoba poniżej 16 lat, usuniemy Konto i związane z nim dane. Jeśli jesteś rodzicem lub opiekunem i podejrzewasz, że Twoje dziecko korzysta z Aplikacji — napisz do nas (§1).
§22Zautomatyzowane decyzje i profilowanie
- Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO).
- Feed społeczności jest uporządkowany chronologicznie — od najnowszych wpisów. Nie stosujemy algorytmu rekomendacji ani personalizacji treści: kolejność wpisów jest taka sama dla wszystkich Użytkowników i nie zależy od Twojego zachowania w Aplikacji.
§23Zmiany Polityki
- Polityka może się zmieniać — np. gdy dodamy nowe funkcje, zmienimy dostawcę usług albo zmienią się przepisy. Nowe wersje publikujemy w Serwisie i w Aplikacji, z oznaczeniem wersji i daty.
- O istotnych zmianach (np. nowy cel przetwarzania, nowy odbiorca danych) poinformujemy Cię z wyprzedzeniem — w Aplikacji, a posiadaczy Konta lub subskrybentów Newslettera także e-mailem — zanim zmiany wejdą w życie. Zmiany nie działają wstecz.
- Jeżeli nowy cel przetwarzania będzie wymagał zgody — poprosimy o nią osobno; nigdy nie domniemamy zgody.
§24Postanowienia końcowe
- Niniejsza Polityka obowiązuje od dnia 1 sierpnia 2026 r. i dotyczy wersji Serwisu oraz Aplikacji dostępnych w tej dacie.
- Polityka stanowi uzupełnienie Regulaminu; w zakresie zasad świadczenia usług pierwszeństwo ma Regulamin, a w zakresie ochrony danych osobowych — Polityka i przepisy RODO.
- Publiczny, stale dostępny adres URL Polityki (wymagany m.in. przez Google Play): https://mrowkaapp.pl/polityka-prywatnosci. Treść Polityki jest spójna z formularzem bezpieczeństwa danych (Data safety) w Google Play; w razie rozbieżności aktualizujemy oba dokumenty.
- Wersja 1.2, obowiązuje od 29 sierpnia 2026 r. O istotnych zmianach Polityki informujemy w sposób opisany w §23.
§25Historia zmian
| Wersja | Data | Co się zmieniło |
|---|---|---|
| 1.0 | 1.08.2026 | Pierwsza wersja Polityki. |
| 1.1 | 26.08.2026 | Doprowadzenie opisu do zgodności z faktycznym działaniem Aplikacji po audycie z 13.08.2026: logowanie wyłącznie kontem Google zamiast e-maila i hasła (§7); ujawnienie własnych raportów o awariach — wcześniej Polityka deklarowała, że ich nie zbieramy (§13); zastąpienie powiadomień push powiadomieniami lokalnymi i usunięcie tokenu FCM (§12); opisanie pośrednictwa naszego serwera w zapytaniach o trasę — adres IP urządzenia nie trafia już do OpenRouteService — oraz licznika zapytań (§16); wskazanie faktycznego miejsca przechowywania plików zdjęć (USA) wraz z podstawą transferu (§15); dodanie Cloud Functions i Google Static Maps do wykazu usług (§15, §17); opisanie identyfikatora urządzenia (§7), pełnego zakresu profilu publicznego (§7, §10), strefy prywatności (§10) oraz publicznej dostępności obrazka podglądowego trasy (§10); doprecyzowanie wyjątku od usuwania EXIF przy prywatnej kopii zdjęcia (§9); usunięcie nieistniejących funkcji: eksportu GPX/KML (§8, §19), pobierania kopii tras (§10), sortowania feedu po popularności i kategoriach (§10, §22), a także podglądu mapy z pinezkami przed publikacją (§9). |
| 1.2 | 29.08.2026 | Trzy sprostowania z przeglądu dokumentów opublikowanych względem kodu: raporty o awariach — raport wysyłamy dopiero po potwierdzeniu Użytkownika w oknie po awarii, a nie automatycznie (§13 ust. 2 i „W skrócie” pkt 7); dzienny licznik zapytań o trasę — licznik zeruje się z każdą nową dobą, a dokument z licznikiem usuwamy przy usunięciu Konta (§18); zgłoszenia moderacyjne i decyzje — zamiast odesłania do okresu przedawnienia wskazano konkretny okres: 12 miesięcy od zakończenia sprawy, z wydłużeniem wyłącznie na czas trwającego postępowania (§18). |
domyślniemrówka · v1.1
Napisaliśmy to sami, po ludzku, bez przepisywania cudzych szablonów.
Coś tu brzmi niejasno? Napisz — poprawimy.
kontakt@mrowkaapp.pl