Aplikacja mobilna Wskocz - spontaniczne spotkania offline.
Wskocz to aplikacja mobilna do spontanicznych spotkań offline. Poniżej wyjaśniamy, jakie dane przetwarzamy, w jakim celu i jakie masz prawa. Zasady bezpieczeństwa spotkań offline oraz odpowiedzialność opisuje Regulamin.
Administratorem Twoich danych osobowych jest:
W sprawach dotyczących danych osobowych skontaktuj się z nami pod powyższym adresem e-mail.
Przetwarzamy wyłącznie dane niezbędne do działania aplikacji:
| Kategoria | Zakres |
|---|---|
| Dane konta | Adres e-mail, hasło (przechowywane wyłącznie jako skrót Argon2id - nigdy w postaci jawnej), data utworzenia konta. |
| Profil | Pseudonim (nick), konfiguracja avatara, wybrany język, ustawienia powiadomień. |
| Data urodzenia | Wykorzystywana do potwierdzenia minimalnego wieku (18 lat) oraz dopasowania wydarzeń z ograniczeniem wiekowym. Przechowujemy datę; w aplikacji prezentujemy tylko wiek/zakresy. |
| Lokalizacja | Przybliżona/dokładna lokalizacja urządzenia - do pokazania wydarzeń w pobliżu, wyznaczenia miejsca wydarzenia i meldunku (check-in). Szczegóły w sekcji 4. |
| Treści użytkownika | Tworzone wydarzenia (tytuł, opis, miejsce, miasto, data, ograniczenia wieku/audiencji), uczestnictwo, wiadomości na czacie wydarzeń, reakcje na wiadomości, zakładki/ulubione, oceny i opinie o organizatorach. |
| Aktywność i pomiary | Dni Twojej aktywności w aplikacji i czas ostatniej aktywności oraz znaczniki lejka (data weryfikacji e-mail, pierwszego dołączenia, pierwszego meldunku) - wykorzystywane do statystyk produktu (DAU/MAU, retencja). Szczegóły w sekcji 5. |
| Źródło pozyskania | Informacja, skąd trafiłeś/aś do aplikacji (np. kod polecający / kampania), jeśli dostępna - do pomiaru skuteczności kanałów. |
| Powiadomienia | Token urządzenia (push) i platforma (Android/iOS) do dostarczania powiadomień przez Firebase Cloud Messaging. |
| Moderacja i bezpieczeństwo | Zgłoszenia treści/użytkowników, lista zablokowanych użytkowników, logi działań moderacyjnych, logi udzielonych zgód (akceptacja regulaminu/polityki, w tym adres IP i wersja dokumentu). |
| Logowanie Google (opcjonalnie) | Jeśli zalogujesz się przez Google - identyfikator konta Google (subject id) powiązany z kontem. |
| Dane techniczne | Dane diagnostyczne o błędach aplikacji (jeśli włączony monitoring), adres IP w logach serwera, typ urządzenia. |
| Cel | Podstawa prawna |
|---|---|
| Założenie i prowadzenie konta, świadczenie usługi (mapa, wydarzenia, czat, reputacja) | art. 6 ust. 1 lit. b - wykonanie umowy |
| Wyświetlanie wydarzeń w pobliżu i meldunek na miejscu (lokalizacja) | art. 6 ust. 1 lit. a - zgoda (uprawnienie systemowe) oraz lit. b |
| Powiadomienia push | art. 6 ust. 1 lit. a - zgoda (możesz wyłączyć w ustawieniach) |
| Moderacja, obsługa zgłoszeń, bezpieczeństwo, zapobieganie nadużyciom | art. 6 ust. 1 lit. f - prawnie uzasadniony interes |
| Analityka i rozwój produktu (zagregowane statystyki, retencja, pomiar kanałów) | art. 6 ust. 1 lit. f - prawnie uzasadniony interes |
| Weryfikacja minimalnego wieku | art. 6 ust. 1 lit. c / art. 8 - obowiązek prawny i warunki zgody dziecka |
| Rozpatrywanie reklamacji, dochodzenie/obrona roszczeń | art. 6 ust. 1 lit. f - prawnie uzasadniony interes |
Aplikacja prosi o dostęp do lokalizacji tylko podczas używania („when in use"). Lokalizacja służy do:
Nie śledzimy Twojej lokalizacji w tle ani nie budujemy historii przemieszczeń. Dostęp możesz w każdej chwili cofnąć w ustawieniach systemu telefonu - część funkcji przestanie wtedy działać.
Aby rozwijać aplikację, mierzymy jej użycie w sposób zagregowany, korzystając z własnego, samodzielnie utrzymywanego mechanizmu (dane pozostają na naszej infrastrukturze). Konkretnie zapisujemy:
Nie korzystamy z reklamowych SDK ani zewnętrznych narzędzi profilujących (np. brak Google Analytics, brak Meta SDK, brak profilowania reklamowego). Statystyki prezentujemy wewnętrznie w formie zbiorczej; nie podejmujemy wobec Ciebie zautomatyzowanych decyzji wywołujących skutki prawne. Podstawą jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f) - możesz wnieść sprzeciw (sekcja 10).
Powiadomienia (np. „ktoś dołączył", „komplet", przypomnienia) wysyłamy przez Firebase Cloud Messaging (Google). Możesz je włączać/wyłączać w ustawieniach aplikacji oraz systemu. Po wyłączeniu nie wysyłamy powiadomień, ale konto działa normalnie.
Nie sprzedajemy Twoich danych. Powierzamy je wyłącznie zaufanym dostawcom niezbędnym do działania usługi:
| Dostawca | Cel |
|---|---|
| Dostawca hostingu / serwera (VPS) | Przechowywanie i przetwarzanie danych aplikacji (w tym analityka pozostaje na naszej infrastrukturze) |
| Google Firebase Cloud Messaging | Dostarczanie powiadomień push |
| Expo (Expo Push Service) | Pośredniczy w przekazaniu powiadomień push do FCM/APNs |
| Dostawca poczty (SMTP) | Wysyłka e-maili weryfikacyjnych i systemowych |
| OpenFreeMap / OpenRouteService | Kafelki map i wyznaczanie tras (dane lokalizacyjne przetwarzane do renderu mapy) |
| Photon / Komoot (OpenStreetMap) | Podpowiedzi miejsc przy tworzeniu wydarzenia (do usługi trafia wpisany tekst wyszukiwania) |
| Sentry (jeśli włączony) | Diagnostyka błędów aplikacji |
Niektórzy dostawcy (np. Google/Firebase) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innych zgodnych z RODO mechanizmów.
Masz prawo do: dostępu do danych, sprostowania, usunięcia („prawo do bycia zapomnianym"), ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania).
Aplikacja jest przeznaczona wyłącznie dla osób pełnoletnich, które ukończyły 18 lat. Podczas rejestracji prosimy o datę urodzenia; wiek jest sprawdzany zarówno w aplikacji, jak i po stronie serwera, a konto osoby niepełnoletniej nie zostanie utworzone. Weryfikacja opiera się na oświadczeniu użytkownika i nie obejmuje sprawdzenia dokumentem. Jeśli ustalimy, że konto założyła osoba poniżej tego wieku, usuniemy je wraz z danymi.
Nie kierujemy aplikacji do dzieci i nie zbieramy świadomie danych osób małoletnich. Zasady zapobiegania wykorzystywaniu seksualnemu dzieci oraz sposób zgłaszania takich naruszeń opisują Standardy bezpieczeństwa dzieci.
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka: szyfrowanie transmisji (HTTPS/TLS), hasła przechowywane jako skróty Argon2id, uwierzytelnianie tokenami JWT z odświeżaniem i automatycznym wygaśnięciem sesji, kontrolę dostępu oraz moderację treści na podstawie zgłoszeń.
Możemy aktualizować niniejszą politykę. O istotnych zmianach poinformujemy w aplikacji lub mailowo. Aktualna wersja jest zawsze dostępna pod tym adresem.
Pytania dotyczące prywatności kieruj na: azahorski@webuilding.eu.