Polityka prywatności
Останнє оновлення:
ChlebON („ChlebON“, „my”, „nas“, „nasze”) to mobilna aplikacja piekarniczego programu lojalnościowego i zamówień z wyprzedzeniem, wydawana przez [NAZWA PODMIOTU PRAWNEGO] — spółkę z siedzibą w Polsce pod adresem [ADRES REJESTROWY] ([NIP / KRS]).
W rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO“) oraz polskiej ustawy o ochronie danych osobowych [NAZWA PODMIOTU PRAWNEGO] jest administratorem danych osobowych opisanych w niniejszej polityce.
Kontakt w sprawach prywatności: [email protected]
Niniejsza polityka wyjaśnia, jakie dane osobowe zbiera aplikacja ChlebON, dlaczego je zbieramy, komu je przekazujemy, jak długo je przechowujemy i jakie prawa Ci przysługują.
1. Kogo dotyczy ta polityka
Polityka dotyczy aplikacji mobilnej ChlebON (iOS i Android) oraz wspierających ją usług backendowych. Nie obejmuje praktyk piekarni, z którymi wchodzisz w interakcję we własnym zakresie, ani usług podmiotów trzecich, do których odsyłamy, lecz których nie kontrolujemy.
2. Jakie dane zbieramy
Zbieramy poniższe kategorie danych osobowych. Zbieramy wyłącznie te dane, z których aplikacja faktycznie korzysta.
2.1 Dane konta i profilu
- Identyfikator konta — unikalny identyfikator użytkownika nadawany przez Firebase Authentication przy zakładaniu konta.
- Dane logowania — możesz zalogować się adresem e-mail i hasłem, kontem Google, kontem Apple albo jako gość anonimowy. Przy logowaniu e-mailem, Google lub Apple otrzymujemy Twój adres e-mail oraz, jeśli jest dostępna, nazwę wyświetlaną.
- Dane profilowe, które podajesz dobrowolnie — nazwa wyświetlana, płeć oraz data urodzenia.
- Preferowany język / ustawienia regionalne.
Hasła obsługuje w całości Firebase Authentication. Nigdy nie widzimy ani nie przechowujemy Twojego hasła.
2.2 Dane programu lojalnościowego
Stan pieczątek lojalnościowych, karty lojalnościowe oraz historia transakcji zebranych pieczątek i odebranych nagród, wraz z informacją o piekarni i pracowniku uczestniczącym w danej transakcji.
2.3 Dane zamówień
Gdy składasz zamówienie z wyprzedzeniem, zbieramy:
- produkty, ilości i ceny objęte zamówieniem;
- datę i godzinę odbioru;
- opcjonalny numer telefonu kontaktowego;
- opcjonalną notatkę do piekarni.
2.4 Dane urządzenia i dane techniczne
- Token powiadomień push (token Expo), jeśli włączysz powiadomienia.
- Diagnostyka aplikacji i urządzenia — wersja aplikacji, kanał aktualizacji, system operacyjny oraz dane o awariach i wydajności (patrz sekcja 5).
2.5 Dane o lokalizacji
Po otwarciu ekranu wyboru piekarni i wyłącznie za Twoją zgodą aplikacja odczytuje przybliżoną lokalizację GPS urządzenia, aby posortować pobliskie piekarnie według odległości. Lokalizacja jest wykorzystywana wyłącznie na Twoim urządzeniu i nie jest przechowywana na naszych serwerach ani udostępniana podmiotom trzecim.
2.6 Aparat
Aplikacja używa aparatu urządzenia, aby wyświetlić lojalnościowy kod QR, a w przypadku kont pracowniczych — aby skanować kody QR klientów. Kody QR zawierają identyfikator konta użytkownika. Nie nagrywamy ani nie przechowujemy żadnych zdjęć ani nagrań wideo.
2.7 Dane przechowywane lokalnie na urządzeniu
Aplikacja przechowuje na Twoim urządzeniu niewielką ilość niewrażliwych danych o preferencjach (status onboardingu, język, wybrana piekarnia oraz informacja o akceptacji niniejszej polityki). Dane te nie są nam przekazywane jako dane osobowe.
3. W jakim celu przetwarzamy dane i na jakiej podstawie prawnej
| Cel | Wykorzystywane dane | Podstawa prawna (art. 6 RODO) |
|---|---|---|
| Założenie i prowadzenie konta, uwierzytelnianie | Identyfikator konta, e-mail, dane logowania | Wykonanie umowy (art. 6 ust. 1 lit. b) |
| Obsługa programu lojalnościowego (naliczanie i realizacja pieczątek/nagród) | Dane lojalnościowe i transakcyjne, identyfikator konta | Wykonanie umowy (art. 6 ust. 1 lit. b) |
| Obsługa i realizacja zamówień z wyprzedzeniem | Dane zamówień, telefon kontaktowy, notatki | Wykonanie umowy (art. 6 ust. 1 lit. b) |
| Wysyłka powiadomień push (np. o nagrodach i statusie zamówienia) | Token push | Zgoda (art. 6 ust. 1 lit. a) — poprzez uprawnienie urządzenia |
| Prezentacja pobliskich piekarni według odległości | Przybliżona lokalizacja | Zgoda (art. 6 ust. 1 lit. a) — poprzez uprawnienie urządzenia |
| Funkcje i oferty urodzinowe | Data urodzenia | Zgoda / prawnie uzasadniony interes (art. 6 ust. 1 lit. a/f) |
| Analiza korzystania z aplikacji i rozwój produktu | Zdarzenia analityczne, identyfikator konta, e-mail, imię | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) |
| Diagnozowanie awarii, utrzymanie stabilności i bezpieczeństwa | Dane o awariach, wydajności i diagnostyce | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) |
| Dostarczanie konfiguracji funkcji / eksperymentów | Identyfikator konta, zdarzenia flag funkcyjnych | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) |
Tam, gdzie opieramy się na zgodzie, możesz ją wycofać w dowolnym momencie (na przykład wyłączając uprawnienia do powiadomień lub lokalizacji w ustawieniach urządzenia). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
4. Komu przekazujemy Twoje dane
Nie sprzedajemy Twoich danych osobowych. Przekazujemy je następującym dostawcom usług („podmiotom przetwarzającym”), którzy przetwarzają je w naszym imieniu w celu działania aplikacji:
| Dostawca | Rola | Przekazywane dane |
|---|---|---|
| Google Firebase (Authentication, Firestore, Cloud Functions) | Tożsamość, baza kont, logika backendu, wysyłka powiadomień | Identyfikator konta, e-mail, nazwa wyświetlana, dane profilowe, token push |
| Supabase | Główna baza danych aplikacji (profil, lojalność, zamówienia) | Dane konta i profilu, dane lojalnościowe i transakcyjne, dane zamówień (w tym telefon kontaktowy) |
| Expo | Dostarczanie powiadomień push i aktualizacji OTA | Token push, metadane urządzenia i aktualizacji |
| Mixpanel | Analityka produktowa | Identyfikator konta, e-mail, imię, zdarzenia użycia |
| Sentry | Monitorowanie awarii i wydajności | Identyfikator konta, e-mail, imię, dane diagnostyczne, ślady nawigacji |
| Vexo Analytics | Analityka produktowa / użycia | Identyfikator urządzenia, identyfikator konta, e-mail, imię, zdarzenia użycia |
| LaunchDarkly | Flagi funkcyjne i eksperymenty | Identyfikator konta, zdarzenia flag funkcyjnych |
| Google Maps | Wyświetlanie lokalizacji piekarni na mapie | Dane interakcji z mapą (zgodnie z warunkami Google) |
Każdy dostawca przetwarza dane na podstawie własnych warunków i informacji o prywatności. Przekazujemy wyłącznie dane niezbędne do pełnienia funkcji przez danego dostawcę.
Uwaga dotycząca tożsamości w analityce: gdy jesteś zalogowany(-a), Twój adres e-mail i nazwa wyświetlana są dołączane do Twoich profili analitycznych i monitoringu awarii w Mixpanel, Sentry i Vexo.
5. Analityka i raportowanie awarii
Korzystamy z wymienionych wyżej dostawców analityki i raportowania awarii, aby rozumieć, jak używana jest aplikacja, oraz utrzymywać jej stabilność i bezpieczeństwo. Obejmuje to zdarzenia użycia (na przykład: wyświetlone ekrany, rejestracja i logowanie, wyświetlenia produktów, skany QR, zdobyte nagrody) oraz diagnostykę awarii i wydajności. Aplikacja nie korzysta z mechanizmu App Tracking Transparency w systemie iOS i nie śledzi Cię w aplikacjach ani serwisach innych firm w celach reklamowych.
6. Przekazywanie danych poza EOG
Nasze usługi backendowe są skonfigurowane tak, aby działać w Unii Europejskiej (Firebase / Cloud Functions w regionie europe-west1). Część naszych dostawców (np. Mixpanel, Sentry, Vexo, LaunchDarkly, Google) ma siedzibę w USA lub działa globalnie, co może wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy. W takich przypadkach przekazywanie jest zabezpieczone mechanizmami takimi jak standardowe klauzule umowne Komisji Europejskiej lub Ramy Ochrony Danych UE–USA, odpowiednio do danego dostawcy.
7. Jak długo przechowujemy dane
Przechowujemy Twoje dane osobowe tak długo, jak aktywne jest Twoje konto. Po usunięciu konta usuwamy dane w sposób opisany w sekcji 8.
Dane analityczne i dane o awariach przechowywane przez naszych dostawców podlegają ich własnym harmonogramom retencji i nie są powiązane z okresem istnienia Twojego konta. Logi backendowe przechowujemy przez ograniczony czas na potrzeby bezpieczeństwa i diagnostyki.
Obecnie nie stosujemy stałych, kalendarzowych okresów retencji dla danych konta, danych lojalnościowych ani danych zamówień.
8. Twoje prawa i jak z nich skorzystać
Na podstawie RODO masz prawo do:
- dostępu do danych osobowych, które Cię dotyczą;
- sprostowania danych nieprawidłowych lub niekompletnych (imię, płeć, datę urodzenia i język możesz edytować bezpośrednio w aplikacji);
- usunięcia danych („prawo do bycia zapomnianym”);
- ograniczenia przetwarzania lub sprzeciwu wobec niego (w tym wobec przetwarzania opartego na prawnie uzasadnionym interesie);
- przenoszenia danych — otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego;
- wycofania zgody w dowolnym momencie tam, gdzie przetwarzanie opiera się na zgodzie.
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem [email protected]. Wnioski o dostęp, przeniesienie danych i sprzeciw obsługujemy obecnie ręcznie (aplikacja nie udostępnia jeszcze samoobsługowego eksportu danych). Odpowiemy w terminie wymaganym przez prawo (co do zasady w ciągu miesiąca).
Usunięcie konta (samoobsługowo): konto możesz usunąć z poziomu aplikacji (Profil → Usuń konto). Operacja ta:
- usuwa rekord Twojego profilu z naszej głównej bazy danych aplikacji (Supabase);
- usuwa Twoje konto w Firebase Authentication;
- usuwa Twój profil analityczny z Mixpanel.
Ważne — prosimy o zapoznanie się. W chwili sporządzania niniejszej polityki samoobsługowe usunięcie konta może nie usuwać automatycznie wszystkich kopii Twoich danych. W szczególności po usunięciu konta w aplikacji mogą pozostać takie rekordy jak dokument użytkownika w Firestore, rekordy powiadomień oraz historia zamówień i transakcji lojalnościowych, a także dane zgromadzone już przez pozostałych dostawców analityki i monitoringu awarii (Sentry, Vexo, LaunchDarkly). Jeśli chcesz, aby Twoje dane zostały w pełni usunięte we wszystkich systemach, skontaktuj się z nami dodatkowo pod adresem [email protected], a dokończymy proces usuwania.
Skargi: jeśli uważasz, że niewłaściwie postępujemy z Twoimi danymi, masz prawo wnieść skargę do polskiego organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa — uodo.gov.pl.
9. Dzieci
ChlebON nie jest skierowany do dzieci i jest przeznaczony dla osób w wieku 16 lat i starszych (wiek zgody cyfrowej w Polsce). Świadomie nie zbieramy danych osobowych od dzieci poniżej 16. roku życia. Jeśli sądzisz, że dziecko przekazało nam dane osobowe, napisz na [email protected], a je usuniemy.
10. Bezpieczeństwo
Korzystamy z uznanych platform podmiotów trzecich (Firebase, Supabase), które zapewniają szyfrowanie w transmisji oraz kontrolę dostępu. Dostęp do danych backendowych chroniony jest uwierzytelnianiem i autoryzacją opartą na rolach: zwykli użytkownicy mają dostęp wyłącznie do własnych rekordów, a funkcje administracyjne są ograniczone do kont pracowniczych. Żadna metoda transmisji ani przechowywania nie jest w pełni bezpieczna i nie możemy zagwarantować absolutnego bezpieczeństwa.
11. Zmiany w polityce
Możemy od czasu do czasu aktualizować niniejszą politykę. Przy istotnych zmianach zaktualizujemy datę „Ostatnia aktualizacja” i — tam, gdzie to właściwe — poinformujemy Cię w aplikacji. Dalsze korzystanie z ChlebON po aktualizacji oznacza akceptację zmienionej polityki.
12. Kontakt
Pytania lub wnioski dotyczące niniejszej polityki albo Twoich danych osobowych:
[NAZWA PODMIOTU PRAWNEGO] [ADRES REJESTROWY] E-mail: [email protected]