Polityka prywatności aplikacji mobilnej
Polityka prywatności aplikacji mobilnej
POLITYKA PRYWATNOŚCI
PREAMBUŁA
Niniejszy dokument stanowi realizację obowiązku informacyjnego nałożonego na administratora danych osobowych na podstawie art. 13 oraz art. 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej: „RODO”).
Polityka uwzględnia specyfikę hybrydowego modelu biznesowego Aplikacji, rozdzielającego prawnie i technologicznie dystrybucję Treści Cyfrowych (mechanizm In-App Purchase) od sprzedaży Towarów Fizycznych (zewnętrzne bramki płatnicze). Dokument został zredagowany z uwzględnieniem wytycznych Europejskiej Rady Ochrony Danych (EROD), przepisów ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, a także wymogów platform dystrybucyjnych.
Administrator i Inspektor Ochrony Danych
1. Administratorem danych osobowych Użytkowników korzystających z Aplikacji mobilnej (dalej: „Administrator”) jest GRUPA WYDAWNICZA Dariusz Marszałek ul. Dąbrowskiego 58, 32-600 Oświęcim, NIP: 5492137918.
2. We wszelkich sprawach związanych z przetwarzaniem danych osobowych oraz realizacją praw wynikających z RODO, Użytkownik może kontaktować się z Administratorem wykorzystując poniższe, równoważne kanały komunikacji:
a) adres poczty elektronicznej: [email protected];
b) adres korespondencyjny: ul. Dąbrowskiego 57/4, 32-600 Oświęcim „Ochrona danych osobowych”;
c) dedykowany formularz kontaktowy udostępniony w interfejsie Aplikacji.
3. Inspektor Ochrony Danych (IOD).
Administrator, oświadcza, że nie wyznaczył Inspektora Ochrony Danych, ponieważ nie zachodzą ustawowe przesłanki obligujące do jego powołania. Nadzór nad prawidłowością przetwarzania sprawuje bezpośrednio Administrator.
Kategorie przetwarzanych danych
Większość danych osobowych pozyskiwana jest bezpośrednio od Użytkownika. W odniesieniu do statusu realizacji płatności za Towary Fizyczne oraz walidacji zakupów, dane pozyskiwane są od Zewnętrznego Operatora Płatności lub Operatorów Sklepów (Apple Inc., Google LLC).
1. Grupa A: Dane podawane aktywnie przez Użytkownika.
a) Dane rejestracyjne i uwierzytelniające: adres poczty elektronicznej, bezpieczny skrót kryptograficzny hasła, unikalny identyfikator Konta (User ID) nadawany przez system Administratora.
b) Dane logistyczne (dla Towarów Fizycznych): imię, nazwisko, dokładny adres dostawy (ulica, numer budynku/lokalu, kod pocztowy, miejscowość), numer telefonu kontaktowego dla kuriera, identyfikator wybranego punktu odbioru.
c) Dane fakturowe: opcjonalnie, w przypadku żądania wystawienia faktury: nazwa podmiotu/imię i nazwisko, adres prowadzenia działalności, numer identyfikacji podatkowej (NIP).
d) Korespondencja i reklamacje: treść zgłoszeń wsparcia technicznego, oświadczeń o odstąpieniu od umowy oraz załączona dokumentacja fotograficzna lub tekstowa.
2. Grupa B: Dane transakcyjne i rozliczeniowe.
a) Kanał In-App Purchase (Treści Cyfrowe): pseudonimiczne identyfikatory transakcji generowane przez platformy, cyfrowe paragony, status uprawnienia odblokowania wideo. Administrator oświadcza, że w tym kanale nie pozyskuje i nie przetwarza danych instrumentów płatniczych.
b) Kanał zewnętrznej bramki płatniczej (Towary Fizyczne): identyfikator zamówienia, kwota transakcji, data i godzina autoryzacji, informacja o wybranej metodzie płatności, status operacji zwracany przez Zewnętrznego Operatora Płatności poprzez protokół API.
3. Grupa C: Dane zbierane automatycznie (Telemetria i Identyfikatory).
a) Dane teleinformatyczne i diagnostyczne: adres IP Urządzenia (rejestrowany na poziomie logów serwera ze względów bezpieczeństwa), model Urządzenia, wersja systemu operacyjnego, strefa czasowa, ustawienia językowe, raporty awarii, informacje o zakłóceniach odtwarzania strumieniowego wideo.
b) Identyfikatory mobilne: unikalne, losowe identyfikatory instalacji nadawane przez SDK Administratora; oraz – wyłącznie w przypadku uzyskania uprzedniej, odrębnej zgody systemowej Użytkownika – identyfikatory reklamowe.
Cele, podstawy prawne i retencja danych osobowych
1. Rejestracja, uwierzytelnianie i prowadzenie Konta:
a) Cel: Zapewnienie dostępu do infrastruktury Aplikacji, identyfikacja Użytkownika, zabezpieczenie sesji oraz archiwizacja historii zakupów.
b) Podstawa prawna: Art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy o świadczenie usług drogą elektroniczną).
c) Retencja: Do momentu usunięcia Konta przez Użytkownika lub rozwiązania umowy przez Administratora.
2. Dostarczanie Treści Cyfrowych oraz rozliczenie mechanizmu IAP:
a) Cel: Odtwarzanie krótkich form wideo, weryfikacja praw dostępu (walidacja paragonów w sklepach Apple/Google), zabezpieczenie przed nieuprawnionym kopiowaniem.
b) Podstawa prawna: Art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy o dostarczanie treści cyfrowych).
c) Retencja: Przez cały okres obowiązywania licencji na Treść Cyfrową, a w wymiarze analityczno-rozliczeniowym do upływu terminu przedawnienia roszczeń z tym związanych.
3. Sprzedaż i wysyłka Towarów Fizycznych:
a) Cel: Przyjęcie, kompletacja i nadanie fizycznego zamówienia, realizacja dyspozycji logistycznej oraz komunikacja transakcyjna.
b) Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy sprzedaży na odległość).
c) Retencja: Zasadniczo przez okres przedawnienia roszczeń majątkowych (np. 6 lat dla Konsumentów, 3 lata dla Przedsiębiorców, zgodnie z polskim Kodeksem cywilnym).
4. Obsługa zewnętrznych płatności (Zewnętrzny Operator Płatności) oraz księgowość:
a) Cel: Procesowanie zapłaty za Towary Fizyczne z pominięciem IAP, fakturowanie, ewidencja księgowa i spełnienie wymogów prawa podatkowego.
b) Podstawa prawna: Art. 6 ust. 1 lit. c RODO (niezbędność do wypełnienia obowiązku prawnego ciążącego na Administratorze).
c) Retencja: Obowiązkowo przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
5. Rozpatrywanie reklamacji i zwrotów konsumenckich:
a) Cel: Ocena zasadności zgłoszeń wad fizycznych lub cyfrowych, przyjmowanie oświadczeń o odstąpieniu od umowy oraz archiwizacja dokumentacji postępowań.
b) Podstawa prawna: Art. 6 ust. 1 lit. c RODO (względy ustawowej odpowiedzialności z tytułu niezgodności z umową) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
c) Retencja: Do prawomocnego zakończenia postępowania reklamacyjnego oraz całkowitego upływu terminu przedawnienia wszelkich roszczeń ubocznych.
6. Zapewnienie bezpieczeństwa, telemetria oraz analityka diagnostyczna:
a) Cel: Monitorowanie infrastruktury serwerowej pod kątem ataków DDoS/brute-force, wykrywanie awarii Aplikacji, zapewnienie stabilności odtwarzania wideo.
b) Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa sieci i informacji).
c) Retencja: Logi serwera: 12 miesięcy; zanonimizowane raporty awarii: 90 dni (odstępstwo wyłącznie w razie toczących się postępowań wyjaśniających incydenty bezpieczeństwa).
7. Działania marketingowe i analityka behawioralna:
a) Mierzenie konwersji, profilowanie reklamowe, wysyłka marketingowych powiadomień push oraz śledzenie zaangażowania Użytkowników.
b) Podstawa prawna: Art. 6 ust. 1 lit. a RODO (dobrowolna, odrębna i jednoznaczna zgoda Użytkownika, wyrażona poprzez systemowe interfejsy mobilne).
c) Retencja: Do momentu bezwarunkowego wycofania zgody, a następnie wyłącznie w archiwum dowodowym na potrzeby rozliczalności (art. 5 ust. 2 RODO).
Odbiorcy danych osobowych
1. Operatorzy Sklepów (Apple Inc. / Google LLC).
a) Podmioty te działają jako samodzielni administratorzy w odniesieniu do wewnątrz-aplikacyjnych płatności IAP. Otrzymują one kryptograficzne potwierdzenia zainicjowania transakcji przez Użytkownika w celu udostępnienia Treści Cyfrowej. Relacja ta nie nosi znamion powierzenia (art. 28 RODO) lecz ma charakter niezależny, co narzucają wytyczne Apple App Store i Google Play.
2. Dostawca infrastruktury IAP i subskrypcji (RevenueCat, Inc.).
a) W celu bezawaryjnej synchronizacji uprawnień Użytkownika do Treści Cyfrowych pomiędzy platformami, Aplikacja implementuje narzędzie RevenueCat. Podmiot ten działa wyłącznie w charakterze Podmiotu przetwarzającego na udokumentowane polecenie Administratora. Przekazywane są mu wyłącznie dane pseudonimiczne (App User ID), adresy IP oraz zakodowane paragony IAP. RevenueCat nie otrzymuje danych identyfikacyjnych sensu stricto (imion, nazwisk) ani danych adresowych.
3. Zewnętrzny Operator Płatności:
a) W ścieżce zakupu Towarów Fizycznych, transakcje procesowane są przez RevenueCat. Podmiot ten pełni podwójną rolę: wykonuje polecenia Administratora w zakresie integracji technicznej, jednak z chwilą rozpoczęcia autoryzacji staje się niezależnym administratorem Danych osobowych Użytkownika w celu wykonania rygorów ustawy o usługach płatniczych oraz ustaw o przeciwdziałaniu praniu pieniędzy.
4. Firmy logistyczne i przewoźnicy:
a) W celu dostawy Towarów Fizycznych, niezbędne dane adresowe (wraz z numerem telefonu i e-mailem na potrzeby awizacji) udostępniane są wybranym przez Użytkownika przewoźnikom, którzy przetwarzają je jako niezależni administratorzy na mocy odrębnych przepisów prawa pocztowego i przewozowego.
5. Dostawcy usług chmurowych:
a) Infrastruktura Aplikacji, w tym serwery wideo oraz bazy danych Kont, hostowana jest przez dostawcę chmurowego bunny.net, który działa w reżimie podmiotu przetwarzającego dane w imieniu Administratora.
6. W związku z implementacją w Aplikacji narzędzi analitycznych i reklamowych, Administrator może działać w charakterze współadministratora danych osobowych wspólnie z dostawcami tych technologii, w zakresie gromadzenia i przekazywania im danych w celu mierzenia skuteczności reklam oraz targetowania. Zasadnicza treść uzgodnień dotyczących współadministrowania dostępna jest w regulaminach i politykach prywatności tych podmiotów.
Transfer danych poza Europejski Obszar Gospodarczy (EOG)
1. Data Privacy Framework(DPF).
a) W odniesieniu do odbiorców posiadających siedzibę w USA, którzy uzyskali certyfikację w ramach ustanowionych Ram Ochrony Danych UE-USA (EU-U.S. Data Privacy Framework) – w tym m.in. Google LLC, Apple Inc., Amazon Web Services, Inc. – transfer odbywa się na podstawie art. 45 RODO, w oparciu o Decyzję Wykonawczą Komisji Europejskiej z dnia 10 lipca 2023 r., stwierdzającą odpowiedni stopień ochrony w przypadku podmiotów uwidocznionych w wykazie DPF zarządzanym przez Departament Handlu USA.
2. Standardowe Klauzule Umowne (SKU).
a) Jeżeli konkretny usługodawca (np. RevenueCat, Inc. lub inne wyspecjalizowane SDK) nie podlega pod DPF, przekazywanie Danych osobowych legitymizowane jest w oparciu o art. 46 ust. 2 lit. c RODO poprzez bezwzględne podpisanie wiążących, niezmienionych Standardowych Klauzul Umownych zatwierdzonych decyzją Komisji Europejskiej (UE) 2021/914, uzupełnionych, w razie konieczności, o adekwatne środki techniczne, takie jak pseudonimizacja danych i szyfrowanie w spoczynku, wynikające z uprzednio przeprowadzonej oceny ryzyka.
Prawa osób, których dane dotyczą
1. Użytkownik posiada prawo do uzyskania od Administratora potwierdzenia, czy przetwarzane są jego Dane osobowe, uzyskania do nich wglądu, a także otrzymania informacji o aspektach przetwarzania oraz otrzymania kopii podlegających przetwarzaniu danych.
2. Użytkownik może żądać niezwłocznego sprostowania danych nieprawidłowych. Przysługuje mu również prawo żądania usunięcia danych (prawo do bycia zapomnianym) m.in. w sytuacji, gdy ustał cel ich przetwarzania lub została wycofana zgoda systemowa, a nie występuje prawna przesłanka obligująca Administratora do dalszego ich utrzymywania.
3. W razie zakwestionowania prawidłowości danych lub podważenia legalności procedur przetwarzania, Użytkownik może żądać temporalnego zamrożenia operacji na jego Danych osobowych (poza ich samym przechowywaniem), do czasu wyjaśnienia incydentu.
4. Jeżeli dane przetwarzane są w sposób zautomatyzowany na podstawie zgody (art. 6 ust. 1 lit. a) lub umowy (art. 6 ust. 1 lit. b), Użytkownik ma prawo otrzymać dostarczone przez siebie dane w powszechnie używanym formacie nadającym się do odczytu maszynowego (np. .json, .csv) i przesłać je innemu administratorowi bez przeszkód.
5. Użytkownikowi przysługuje prawo wniesienia sprzeciwu – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania danych opartego o przesłankę prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO). Jeśli dane przetwarzane są na potrzeby marketingu bezpośredniego, prawo do sprzeciwu ma charakter bezwzględny i nie wymaga uzasadnienia; po jego wniesieniu zaniechanie przetwarzania następuje natychmiastowo.
6. Użytkownik w dowolnym momencie może wycofać uprzednio udzieloną zgodę. Zgodnie z zasadą Privacy by Design, wycofanie zgody na śledzenie analityczne lub powiadomienia Push realizowane jest natywnie za pośrednictwem ustawień prywatności na poziomie systemu operacyjnego (iOS Settings / Android Settings), a Aplikacja automatycznie respektuje te polecenia.
7. Jeśli Użytkownik uzna, że przetwarzanie przez Administratora stanowi naruszenie przepisów prawa ochrony danych, ma prawo wniesienia formalnej skargi do właściwego organu nadzorczego, którym w Rzeczypospolitej Polskiej jest Prezes Urzędu Ochrony Danych Osobowych (PUODO), z siedzibą pod adresem: ul. Stawki 2, 00-193 Warszawa.
Zautomatyzowane podejmowanie decyzji i profilowanie
1. Administrator oświadcza, iż w architekturze Aplikacji nie zachodzi zautomatyzowane podejmowanie decyzji wywołujące wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływające, w ścisłym rozumieniu art. 22 ust. 1 RODO. Administrator nie tworzy profili behawioralnych mogących rzutować np. na zróżnicowanie cen.
2. Wszelkie procedury profilowania płatniczego, obejmujące algorytmiczną detekcję zjawiska chargebacków czy płatności skradzionymi kartami za Towary Fizyczne, są realizowane w środowisku Zewnętrznego Operatora Płatności. Działania te, wykonywane w celach zapobiegania nadużyciom, realizowane są na suwerennych zasadach Operatora.
3. Zgodnie z Regulaminem Aplikacji, Administrator przetwarza dane dotyczące dostępu do określonych Treści Cyfrowych z bezwzględnym poszanowaniem ograniczeń wiekowych. Dostęp do specyficznych treści może być uzależniony od ukończenia 16. lub 18. roku życia, co Użytkownik potwierdza w procesie korzystania z Aplikacji.
Technologie śledzące w środowisku mobilnym (SDK / API)
1. W zgodzie z zasadą Privacy by Default, Aplikacja przy pierwszym uruchomieniu funkcjonuje w trybie izolowanym. Uzyskanie dostępu do kanału notyfikacji następuje po wyświetleniu standardowego monitu systemowego. Aplikacja nie żąda dostępu do geolokalizacji precyzyjnej (GPS), ksiązki adresowej, ani mikrofonu.
2. Podział ról w obrębie SDK.
a) RevenueCat SDK: Uznane w architekturze za SDK konieczne do wykonania umowy. Odpowiada technicznie za walidację paragonów płatniczych serwowanych przez StoreKit i Google Play Billing. Narzędzie to nie jest wyposażone w funkcje śledzenia między-aplikacyjnego bez zgody Użytkownika.
3. Architektura Aplikacji minimalizuje zakres przesyłanych Danych osobowych. Logi techniczne i zdarzenia cyklu życia Użytkownika przesyłane są przez interfejsy API przy wykorzystaniu metod szyfrowania transmisji w ruchu (protokół TLS 1.2 lub wyższy).
Postanowienia końcowe
1. Administrator zastrzega sobie uprawnienie do zmiany niniejszej Polityki Prywatności. O wprowadzonych zmianach Użytkownicy zostaną powiadomieni z odpowiednim wyprzedzeniem wynoszącym minimalnie 14 dni.
2. Niniejsza Polityka Prywatności wchodzi w życie z dniem 17.08.2026 r. i w pełni koresponduje z Regulaminem Aplikacji, stanowiąc jego strukturalne dopełnienie informacyjne. W kwestiach nieuregulowanych w niniejszym dokumencie stosuje się powszechnie obowiązujące przepisy Unii Europejskiej oraz prawa polskiego w obszarze obrotu konsumenckiego, e-commerce i ochrony danych.
