Polityka Prywatności
Niniejsza Polityka Prywatności wyjaśnia, jakie dane osobowe przetwarzamy, gdy korzystasz z aplikacji mobilnej Pawivo oraz strony pawivo.app, w jakim celu je przetwarzamy, komu je udostępniamy oraz jakie prawa Ci przysługują. Działamy zgodnie z Rozporządzeniem (UE) 2016/679 (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
- 1. Administrator i kontakt
- 2. Jakie dane przetwarzamy
- 3. Cele i podstawy prawne przetwarzania
- 4. Lokalizacja i śledzenie spacerów (aplikacja)
- 5. Odbiorcy i podmioty przetwarzające
- 6. Przekazywanie danych poza EOG
- 7. Jak długo przechowujemy dane
- 8. Twoje prawa wynikające z RODO
- 9. Bezpieczeństwo
- 10. Dzieci
- 11. Zautomatyzowane podejmowanie decyzji
- 12. Pliki cookie na stronie
- 13. Usuwanie danych
- 14. Zmiany Polityki
1. Administrator i kontakt
Administratorem Twoich danych osobowych jest Breaking Byte, twórca Pawivo, z siedzibą w Polsce. We wszystkich sprawach związanych z prywatnością - w tym dostępu, sprostowania, usunięcia danych lub złożenia skargi - pisz na adres contact@pawivo.app. Na zweryfikowane wnioski odpowiadamy w terminie 30 dni, zgodnie z art. 12 RODO.
2. Jakie dane przetwarzamy
W zależności od tego, jak korzystasz z Pawivo, przetwarzamy następujące kategorie danych osobowych:
- Dane konta - adres e-mail, numer telefonu (jeśli logujesz się przez telefon), nazwa wyświetlana i zdjęcie profilowe (jeśli podasz je samodzielnie lub przez logowanie Google), identyfikator użytkownika Firebase, strefa czasowa i ustawienia językowe.
- Dane profili psów - imię, rasa, płeć, data urodzenia, waga, informacja o sterylizacji/kastracji, poziom aktywności oraz opcjonalne zdjęcie każdego dodanego psa.
- Dane zdrowotne i pielęgnacyjne - historia wagi, cele wagowe, cele kaloryczne, przypomnienia w plannerze (leki, szczepienia, odrobaczanie, środki na pchły/kleszcze, wizyty weterynaryjne, pielęgnacja, własne pozycje), historia ich wykonania, opcjonalne notatki i opcjonalne załączniki w postaci zdjęć.
- Dane spacerów - współrzędne GPS (szerokość, długość, wysokość), prędkość, dokładność, znaczniki czasu, statystyki pochodne (dystans, czas trwania, tempo, przewyższenie) oraz zdarzenia, które rejestrujesz w trakcie spaceru (siku, kupy, posiłki, dowolne notatki).
- Dane urządzenia - token Firebase Cloud Messaging (FCM) do powiadomień push, wersja aplikacji, wersja Androida, język urządzenia oraz strefa czasowa, używane do dostarczania przypomnień i utrzymania działającej sesji.
- Dane diagnostyczne - raporty błędów zbierane przez Firebase Crashlytics (ślady stosu, identyfikator instalacji Crashlytics, model urządzenia, wersja systemu, wersja aplikacji) służące do naprawy błędów. Zbieranie jest domyślnie wyłączone; dane zaczynamy zbierać dopiero po wyrażeniu przez Ciebie zgody w Profil → Prywatność → Raporty awarii i możesz wycofać zgodę w dowolnym momencie.
- Dane strony internetowej - jeśli korzystasz ze strony pawivo.app, Twój adres IP, identyfikator przeglądarki (user agent) i podstawowe logi żądań są przetwarzane przez naszego dostawcę hostingu w celach bezpieczeństwa i utrzymania działania serwisu. Strona nie używa plików cookie reklamowych ani śledzących.
Nie przetwarzamy świadomie szczególnych kategorii danych w rozumieniu art. 9 RODO, takich jak dane biometryczne czy zdrowotne dotyczące osób.
3. Cele i podstawy prawne przetwarzania
- Utworzenie konta, zalogowanie Cię i zabezpieczenie sesji - art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Przechowywanie i wyświetlanie Twoich psów, spacerów, historii wagi, pozycji plannera i przypomnień - art. 6 ust. 1 lit. b RODO.
- Rejestrowanie GPS w trakcie aktywnego spaceru i obliczanie statystyk - art. 6 ust. 1 lit. b RODO; rejestracja odbywa się wyłącznie po rozpoczęciu spaceru.
- Wysyłanie powiadomień push dotyczących zaplanowanych przez Ciebie przypomnień - art. 6 ust. 1 lit. b RODO; w każdej chwili możesz wyłączyć powiadomienia w ustawieniach systemu.
- Diagnostyka błędów i stabilności za pomocą Firebase Crashlytics - art. 6 ust. 1 lit. a RODO (Twoja zgoda udzielana w Profil → Prywatność → Raporty awarii). Możesz wycofać zgodę w dowolnym momencie; natychmiast przestajemy zbierać nowe dane awarii i usuwamy niewysłane raporty z Twojego urządzenia.
- Zapobieganie nadużyciom oraz ochrona bezpieczeństwa kont i zaplecza serwerowego - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa usługi).
- Odpowiadanie na zgłoszenia do wsparcia oraz na żądania prawne - art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
4. Lokalizacja i śledzenie spacerów (aplikacja)
Pawivo używa precyzyjnego GPS wyłącznie podczas aktywnego nagrywania spaceru. Po rozpoczęciu spaceru aplikacja uruchamia usługę pierwszoplanową Androida wraz z widoczną notyfikacją, dzięki czemu zawsze wiesz, że trwa rejestracja lokalizacji.
- Lokalizacja zapisywana jest mniej więcej raz na sekundę (szerokość, długość, wysokość, prędkość, dokładność pozioma, znacznik czasu) i przechowywana lokalnie na urządzeniu, a następnie synchronizowana z naszym serwerem, dzięki czemu możesz zobaczyć trasę i statystyki na każdym ze swoich urządzeń.
- Rejestracja kończy się w momencie zakończenia, wstrzymania lub przerwania spaceru; zamknięcie aplikacji w trakcie aktywnego spaceru utrzymuje notyfikację pierwszoplanową aż do jego zakończenia.
- <strong>Lokalizacja w tle</strong> - prosimy o uprawnienie do <em>lokalizacji w tle</em> w trakcie procesu rozpoczynania spaceru. Jest ono używane wyłącznie po naciśnięciu "Rozpocznij spacer" i wyłącznie przez czas trwania tego spaceru; jedynym celem jest zapobieżenie ograniczaniu pracy naszej usługi pierwszoplanowej przez system operacyjny po zablokowaniu ekranu (w szczególności na urządzeniach Xiaomi, OPPO i Huawei). Nie używamy lokalizacji w tle do pasywnego zbierania danych, geofencingu ani w żadnym innym celu; nigdy nie rejestrujemy lokalizacji poza aktywną sesją spaceru.
- W każdej chwili możesz usunąć dowolny spacer z historii - usuwa to także jego ślad GPS z naszego serwera.
- Uprawnienie do aparatu jest opcjonalne - potrzebne tylko wtedy, gdy chcesz zrobić nowe zdjęcie awatara psa lub dołączyć zdjęcie do pozycji plannera.
5. Odbiorcy i podmioty przetwarzające
Nie sprzedajemy Twoich danych osobowych i nie udostępniamy ich do celów reklamowych. Korzystamy z następujących dostawców usług (procesorów), z każdym mamy zawartą umowę powierzenia przetwarzania danych:
- Google (Firebase) - Firebase Authentication (logowanie, w tym przez konto Google; otrzymujemy od Google Twój adres e-mail, nazwę wyświetlaną i zdjęcie profilowe), Cloud Messaging (powiadomienia push; używa identyfikatorów instalacji Firebase), Crashlytics (raporty błędów, wyłącznie jeśli wyrazisz zgodę), Firebase Storage (multimedia). Operatorem jest Google Ireland Limited; część operacji - w szczególności raporty awarii - może odbywać się na terenie Stanów Zjednoczonych.
- Mapbox - renderowanie map dla mapy aktywnego spaceru i historii spacerów. Mapbox otrzymuje współrzędne widocznego fragmentu mapy potrzebne do dostarczenia kafli, ale nie otrzymuje Twojej tożsamości konta. Mapbox dodatkowo zbiera anonimową telemetrię użytkowania (Mapbox Telemetry); możesz ją w każdej chwili wyłączyć stukając w ikonę „(i)" atrybucji na dowolnym ekranie z mapą i używając przełącznika „Mapbox Telemetry".
- Meta Platforms (logowanie przez Facebook) - jeśli logujesz się przez konto Facebook, Meta przekazuje nam Twój adres e-mail, nazwę i identyfikator użytkownika Facebooka. Nie udostępniamy Meta żadnych innych danych. Logowanie przez Facebook podlega odrębnym zasadom prywatności Meta.
- Hosting zaplecza, dostarczanie wiadomości e-mail i SMS - dostawcy działający na terenie Unii Europejskiej, używani do uruchomienia zaplecza Pawivo (api.pawivo.app), wysyłki wiadomości transakcyjnych, takich jak jednorazowe kody logowania i linki do eksportu danych, oraz wysyłki kodów jednorazowych SMS przy logowaniu numerem telefonu.
Dane mogą zostać udostępnione organom publicznym, gdy zobowiązuje nas do tego prawo - na przykład na podstawie wyroku sądowego obowiązującego w Unii Europejskiej lub w Polsce.
6. Przekazywanie danych poza EOG
Nasze zaplecze hostowane jest na terenie Unii Europejskiej. Niektórzy procesorzy - w szczególności usługi Firebase - mogą przekazywać dane osobowe do Stanów Zjednoczonych lub innych państw poza Europejski Obszar Gospodarczy. W takich przypadkach przekazanie zabezpieczone jest Standardowymi Klauzulami Umownymi przyjętymi przez Komisję Europejską (decyzja 2021/914) oraz, jeśli to konieczne, dodatkowymi zabezpieczeniami wymaganymi po wyroku Schrems II.
7. Jak długo przechowujemy dane
Dane osobowe przechowujemy nie dłużej, niż jest to niezbędne do celu, w którym zostały zebrane:
- Dane konta, psów, spacerów i zdrowotne - przez cały okres istnienia konta. Po usunięciu konta dane te są usuwane lub anonimizowane w ciągu 30 dni.
- Raporty błędów - zbierane wyłącznie po wyrażeniu zgody. Przechowywane przez Firebase Crashlytics maksymalnie przez 90 dni, następnie automatycznie usuwane.
- Tokeny push FCM - przechowywane do momentu wylogowania, odinstalowania aplikacji lub unieważnienia tokenu przez system operacyjny.
- Kopie zapasowe - szyfrowane kopie zapasowe bazy danych zaplecza przechowywane są maksymalnie przez 30 dni na potrzeby odtworzenia po awarii.
- Korespondencja ze wsparciem - przechowywana maksymalnie przez 24 miesiące, abyśmy mogli rozpoznać powtarzające się problemy, następnie usuwana.
8. Twoje prawa wynikające z RODO
W odniesieniu do swoich danych osobowych przysługują Ci następujące prawa; każde z nich możesz wykonać kontaktując się z contact@pawivo.app:
- Dostęp (art. 15 RODO) - uzyskanie kopii danych; eksport danych w aplikacji obejmuje konto, psy, spacery oraz dane zdrowotne i z plannera.
- Sprostowanie (art. 16 RODO) - poprawienie nieprawidłowych danych; większość pól możesz edytować bezpośrednio w aplikacji.
- Usunięcie / prawo do bycia zapomnianym (art. 17 RODO) - żądanie usunięcia konta i wszystkich powiązanych danych.
- Ograniczenie przetwarzania (art. 18 RODO).
- Przenoszenie danych (art. 20 RODO) - otrzymanie danych w ustrukturyzowanym, czytelnym maszynowo formacie; udostępniamy to przez funkcję eksportu danych w aplikacji.
- Sprzeciw (art. 21 RODO) - sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (np. zapobieganie nadużyciom).
- Wycofanie zgody w każdej chwili, jeśli przetwarzanie jest oparte na zgodzie (np. zgoda na Crashlytics udzielana w Profil → Prywatność → Raporty awarii), bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej.
- Skarga do polskiego organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
9. Bezpieczeństwo
Chronimy Twoje dane przy użyciu szyfrowania HTTPS/TLS w trakcie transmisji, tokenów uwierzytelniania zarządzanych przez Firebase oraz kontroli dostępu po stronie serwera. Pamięć lokalna na Twoim urządzeniu jest izolowana przez system Android. Żaden system nie jest w pełni bezpieczny; jeśli odkryjesz lukę bezpieczeństwa, zgłoś ją w sposób odpowiedzialny na adres contact@pawivo.app.
10. Dzieci
Pawivo jest przeznaczone dla użytkowników w wieku 16 lat i starszych. Nie zbieramy świadomie danych osobowych dzieci poniżej 16 roku życia. Jeśli jesteś rodzicem lub opiekunem i sądzisz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami - usuniemy te dane.
11. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy zautomatyzowanych decyzji ani nie prowadzimy profilowania w rozumieniu art. 22 RODO, które wywoływałoby wobec Ciebie skutki prawne lub istotnie wpływało na Twoją sytuację. Statystyki, szacunki kalorii i trendy wagowe pokazywane w aplikacji obliczane są wyłącznie w celach informacyjnych.
12. Pliki cookie na stronie
Strona pawivo.app używa wyłącznie plików cookie i pamięci lokalnej niezbędnych do zapamiętania wybranego języka i poprawnego działania serwisu. Nie używamy plików cookie reklamowych, analitycznych ani śledzących pochodzących od podmiotów trzecich.
13. Usuwanie danych
Masz pełną kontrolę nad swoimi danymi w Pawivo. Możesz w każdej chwili usunąć swoje konto wraz ze wszystkimi powiązanymi danymi: profilami psów, historią spacerów, wpisami opieki, zdjęciami i ustawieniami aplikacji.
Jak usunąć konto z poziomu aplikacji
- Otwórz aplikację Pawivo i zaloguj się na swoje konto.
- Przejdź do zakładki Pomoc w dolnym menu nawigacyjnym.
- W sekcji Dane konta wybierz Usuń konto.
- Przeczytaj informację o konsekwencjach i kliknij Kontynuuj.
- Potwierdź usunięcie, klikając Usuń konto w drugim oknie potwierdzenia.
Po potwierdzeniu Twoje konto zostanie oznaczone jako zaplanowane do trwałego usunięcia. Trwałe usunięcie nastąpi po 30 dniach.
Co stanie się z Twoimi danymi
- Przez 30 dni od potwierdzenia Twoje konto pozostaje w stanie "zaplanowane do usunięcia". W tym czasie Twoje dane są nadal przechowywane, ale nie masz do nich dostępu z aplikacji.
- Jeśli zalogujesz się ponownie na to samo konto w ciągu 30 dni, usunięcie zostanie automatycznie cofnięte i odzyskasz pełny dostęp do wszystkich danych.
- Po upływie 30 dni dane zostaną trwale i nieodwracalnie usunięte z naszych serwerów. Nie można ich przywrócić.
Jakie dane zostaną usunięte
- Profil użytkownika (e-mail, pseudonim, identyfikator konta).
- Profile psów (zdjęcia, dane, preferencje).
- Pełna historia spacerów (trasy GPS, czas, statystyki).
- Wpisy opieki (przypomnienia, oznaczenia ukończenia, notatki, załączniki).
- Pomiary wagi.
- Ustawienia aplikacji.
Jeśli nie możesz zalogować się do aplikacji
Jeśli straciłeś/aś dostęp do swojego konta (np. po wycofaniu uprawnień logowania przez Facebook lub Google), napisz do nas:
- E-mail: contact@pawivo.app
- Temat: Usunięcie konta Pawivo
W treści wiadomości podaj:
- adres e-mail powiązany z kontem Pawivo, lub
- identyfikator Facebooka / Google użyty do logowania (jeśli logowałeś/aś się przez te serwisy).
Potwierdzimy usunięcie konta w ciągu 30 dni od otrzymania prośby.
Logowanie przez Facebook
Jeśli logowałeś/aś się do Pawivo przez Facebook i otrzymaliśmy od Meta automatyczne żądanie usunięcia Twoich danych (np. po wycofaniu uprawnień dla aplikacji Pawivo w ustawieniach Facebooka), przetworzymy je w taki sam sposób jak prośbę bezpośrednią: konto zostanie usunięte w ciągu 30 dni.
14. Zmiany Polityki
Możemy aktualizować niniejszą Politykę Prywatności wraz z rozwojem usługi lub w odpowiedzi na zmiany przepisów. Data "Ostatniej aktualizacji" u góry odzwierciedla najnowszą wersję. O istotnych zmianach poinformujemy Cię w aplikacji oraz na tej stronie przed ich wejściem w życie.