Polityka Prywatności
Niniejsza Polityka Prywatności wyjaśnia, jakie dane osobowe przetwarzamy, gdy korzystasz z aplikacji mobilnej Pawivo oraz strony pawivo.app, w jakim celu je przetwarzamy, komu je udostępniamy oraz jakie prawa Ci przysługują. Działamy zgodnie z Rozporządzeniem (UE) 2016/679 (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
- 1. Administrator i kontakt
- 2. Jakie dane przetwarzamy
- 3. Cele i podstawy prawne przetwarzania
- 4. Lokalizacja i śledzenie spacerów (aplikacja)
- 5. Odbiorcy i podmioty przetwarzające
- 6. Przekazywanie danych poza EOG
- 7. Jak długo przechowujemy dane
- 8. Twoje prawa wynikające z RODO
- 9. Bezpieczeństwo
- 10. Dzieci
- 11. Zautomatyzowane podejmowanie decyzji
- 12. Pliki cookie na stronie
- 13. Zmiany Polityki
1. Administrator i kontakt
Administratorem Twoich danych osobowych jest Breaking Byte, twórca Pawivo, z siedzibą w Polsce. We wszystkich sprawach związanych z prywatnością - w tym dostępu, sprostowania, usunięcia danych lub złożenia skargi - pisz na adres contact@pawivo.app. Na zweryfikowane wnioski odpowiadamy w terminie 30 dni, zgodnie z art. 12 RODO.
2. Jakie dane przetwarzamy
W zależności od tego, jak korzystasz z Pawivo, przetwarzamy następujące kategorie danych osobowych:
- Dane konta - adres e-mail, numer telefonu (jeśli logujesz się przez telefon), nazwa wyświetlana i zdjęcie profilowe (jeśli podasz je samodzielnie lub przez logowanie Google), identyfikator użytkownika Firebase, strefa czasowa i ustawienia językowe.
- Dane profili psów - imię, rasa, płeć, data urodzenia, waga, informacja o sterylizacji/kastracji, poziom aktywności oraz opcjonalne zdjęcie każdego dodanego psa.
- Dane zdrowotne i pielęgnacyjne - historia wagi, cele wagowe, cele kaloryczne, przypomnienia w plannerze (leki, szczepienia, odrobaczanie, środki na pchły/kleszcze, wizyty weterynaryjne, pielęgnacja, własne pozycje), historia ich wykonania, opcjonalne notatki i opcjonalne załączniki w postaci zdjęć.
- Dane spacerów - współrzędne GPS (szerokość, długość, wysokość), prędkość, dokładność, znaczniki czasu, statystyki pochodne (dystans, czas trwania, tempo, przewyższenie) oraz zdarzenia, które rejestrujesz w trakcie spaceru (siku, kupy, posiłki, dowolne notatki).
- Dane urządzenia - token Firebase Cloud Messaging (FCM) do powiadomień push, wersja aplikacji, wersja Androida, język urządzenia oraz strefa czasowa, używane do dostarczania przypomnień i utrzymania działającej sesji.
- Dane diagnostyczne - anonimowe raporty błędów zbierane automatycznie przez Firebase Crashlytics (ślady stosu, podstawowy model urządzenia i wersja systemu) służące wyłącznie do naprawy błędów.
- Dane strony internetowej - jeśli korzystasz ze strony pawivo.app, Twój adres IP, identyfikator przeglądarki (user agent) i podstawowe logi żądań są przetwarzane przez naszego dostawcę hostingu w celach bezpieczeństwa i utrzymania działania serwisu. Strona nie używa plików cookie reklamowych ani śledzących.
Nie przetwarzamy świadomie szczególnych kategorii danych w rozumieniu art. 9 RODO, takich jak dane biometryczne czy zdrowotne dotyczące osób.
3. Cele i podstawy prawne przetwarzania
- Utworzenie konta, zalogowanie Cię i zabezpieczenie sesji - art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Przechowywanie i wyświetlanie Twoich psów, spacerów, historii wagi, pozycji plannera i przypomnień - art. 6 ust. 1 lit. b RODO.
- Rejestrowanie GPS w trakcie aktywnego spaceru i obliczanie statystyk - art. 6 ust. 1 lit. b RODO; rejestracja odbywa się wyłącznie po rozpoczęciu spaceru.
- Wysyłanie powiadomień push dotyczących zaplanowanych przez Ciebie przypomnień - art. 6 ust. 1 lit. b RODO; w każdej chwili możesz wyłączyć powiadomienia w ustawieniach systemu.
- Diagnostyka błędów i stabilności za pomocą Firebase Crashlytics - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na utrzymaniu działającego produktu).
- Zapobieganie nadużyciom oraz ochrona bezpieczeństwa kont i zaplecza serwerowego - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa usługi).
- Odpowiadanie na zgłoszenia do wsparcia oraz na żądania prawne - art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
4. Lokalizacja i śledzenie spacerów (aplikacja)
Pawivo używa precyzyjnego GPS wyłącznie podczas aktywnego nagrywania spaceru. Po rozpoczęciu spaceru aplikacja uruchamia usługę pierwszoplanową Androida wraz z widoczną notyfikacją, dzięki czemu zawsze wiesz, że trwa rejestracja lokalizacji. Lokalizacja w tle nie jest używana ani wymagana.
- Lokalizacja zapisywana jest mniej więcej raz na sekundę (szerokość, długość, wysokość, prędkość, dokładność pozioma, znacznik czasu) i przechowywana lokalnie na urządzeniu, a następnie synchronizowana z naszym serwerem, dzięki czemu możesz zobaczyć trasę i statystyki na każdym ze swoich urządzeń.
- Rejestracja kończy się w momencie zakończenia, wstrzymania lub przerwania spaceru; zamknięcie aplikacji w trakcie aktywnego spaceru utrzymuje notyfikację pierwszoplanową aż do jego zakończenia.
- W każdej chwili możesz usunąć dowolny spacer z historii - usuwa to także jego ślad GPS z naszego serwera.
- Uprawnienie do aparatu jest opcjonalne - potrzebne tylko wtedy, gdy chcesz zrobić nowe zdjęcie awatara psa lub dołączyć zdjęcie do pozycji plannera.
5. Odbiorcy i podmioty przetwarzające
Nie sprzedajemy Twoich danych osobowych i nie udostępniamy ich do celów reklamowych. Korzystamy z następujących dostawców usług (procesorów), z każdym mamy zawartą umowę powierzenia przetwarzania danych:
- Google (Firebase) - Authentication (logowanie), Cloud Messaging (powiadomienia push), Crashlytics (raporty błędów), Firebase Storage (multimedia). Operatorem jest Google Ireland Limited; część operacji może odbywać się na terenie Stanów Zjednoczonych.
- Mapbox - renderowanie map dla mapy aktywnego spaceru i historii spacerów. Mapbox otrzymuje współrzędne widocznego fragmentu mapy potrzebne do dostarczenia kafli, ale nie otrzymuje Twojej tożsamości konta.
- Hosting zaplecza, dostarczanie wiadomości e-mail i SMS - dostawcy działający na terenie Unii Europejskiej, używani do uruchomienia zaplecza Pawivo (api.pawivo.app), wysyłki wiadomości transakcyjnych, takich jak jednorazowe kody logowania i linki do eksportu danych, oraz wysyłki kodów jednorazowych SMS przy logowaniu numerem telefonu.
Dane mogą zostać udostępnione organom publicznym, gdy zobowiązuje nas do tego prawo - na przykład na podstawie wyroku sądowego obowiązującego w Unii Europejskiej lub w Polsce.
6. Przekazywanie danych poza EOG
Nasze zaplecze hostowane jest na terenie Unii Europejskiej. Niektórzy procesorzy - w szczególności usługi Firebase - mogą przekazywać dane osobowe do Stanów Zjednoczonych lub innych państw poza Europejski Obszar Gospodarczy. W takich przypadkach przekazanie zabezpieczone jest Standardowymi Klauzulami Umownymi przyjętymi przez Komisję Europejską (decyzja 2021/914) oraz, jeśli to konieczne, dodatkowymi zabezpieczeniami wymaganymi po wyroku Schrems II.
7. Jak długo przechowujemy dane
Dane osobowe przechowujemy nie dłużej, niż jest to niezbędne do celu, w którym zostały zebrane:
- Dane konta, psów, spacerów i zdrowotne - przez cały okres istnienia konta. Po usunięciu konta dane te są usuwane lub anonimizowane w ciągu 30 dni.
- Raporty błędów - przechowywane przez Firebase Crashlytics maksymalnie przez 90 dni, następnie automatycznie usuwane.
- Tokeny push FCM - przechowywane do momentu wylogowania, odinstalowania aplikacji lub unieważnienia tokenu przez system operacyjny.
- Kopie zapasowe - szyfrowane kopie zapasowe bazy danych zaplecza przechowywane są maksymalnie przez 30 dni na potrzeby odtworzenia po awarii.
- Korespondencja ze wsparciem - przechowywana maksymalnie przez 24 miesiące, abyśmy mogli rozpoznać powtarzające się problemy, następnie usuwana.
8. Twoje prawa wynikające z RODO
W odniesieniu do swoich danych osobowych przysługują Ci następujące prawa; każde z nich możesz wykonać kontaktując się z contact@pawivo.app:
- Dostęp (art. 15 RODO) - uzyskanie kopii danych; eksport danych w aplikacji obejmuje konto, psy, spacery oraz dane zdrowotne i z plannera.
- Sprostowanie (art. 16 RODO) - poprawienie nieprawidłowych danych; większość pól możesz edytować bezpośrednio w aplikacji.
- Usunięcie / prawo do bycia zapomnianym (art. 17 RODO) - żądanie usunięcia konta i wszystkich powiązanych danych.
- Ograniczenie przetwarzania (art. 18 RODO).
- Przenoszenie danych (art. 20 RODO) - otrzymanie danych w ustrukturyzowanym, czytelnym maszynowo formacie; udostępniamy to przez funkcję eksportu danych w aplikacji.
- Sprzeciw (art. 21 RODO) - sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie, w tym przetwarzania diagnostycznego.
- Wycofanie zgody w każdej chwili, jeśli przetwarzanie jest oparte na zgodzie, bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej.
- Skarga do polskiego organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
9. Bezpieczeństwo
Chronimy Twoje dane przy użyciu szyfrowania HTTPS/TLS w trakcie transmisji, tokenów uwierzytelniania zarządzanych przez Firebase oraz kontroli dostępu po stronie serwera. Pamięć lokalna na Twoim urządzeniu jest izolowana przez system Android. Żaden system nie jest w pełni bezpieczny; jeśli odkryjesz lukę bezpieczeństwa, zgłoś ją w sposób odpowiedzialny na adres contact@pawivo.app.
10. Dzieci
Pawivo jest przeznaczone dla użytkowników w wieku 16 lat i starszych. Nie zbieramy świadomie danych osobowych dzieci poniżej 16 roku życia. Jeśli jesteś rodzicem lub opiekunem i sądzisz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami - usuniemy te dane.
11. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy zautomatyzowanych decyzji ani nie prowadzimy profilowania w rozumieniu art. 22 RODO, które wywoływałoby wobec Ciebie skutki prawne lub istotnie wpływało na Twoją sytuację. Statystyki, szacunki kalorii i trendy wagowe pokazywane w aplikacji obliczane są wyłącznie w celach informacyjnych.
12. Pliki cookie na stronie
Strona pawivo.app używa wyłącznie plików cookie i pamięci lokalnej niezbędnych do zapamiętania wybranego języka i poprawnego działania serwisu. Nie używamy plików cookie reklamowych, analitycznych ani śledzących pochodzących od podmiotów trzecich.
13. Zmiany Polityki
Możemy aktualizować niniejszą Politykę Prywatności wraz z rozwojem usługi lub w odpowiedzi na zmiany przepisów. Data "Ostatniej aktualizacji" u góry odzwierciedla najnowszą wersję. O istotnych zmianach poinformujemy Cię w aplikacji oraz na tej stronie przed ich wejściem w życie.