Cyfrowy Magnes Podróżnika
← Wróć do strony głównej

Polityka prywatności

Aktualna polityka prywatności aplikacji „Cyfrowy Magnes Podróżnika”, obowiązująca od 27 lipca 2026 r.

POLITYKA PRYWATNOŚCI APLIKACJI „CYFROWY MAGNES PODRÓŻNIKA”

§1. Administrator i kontakt

1. Administratorem danych osobowych jest Ars Build Robert Stawecki, ul. Chęcińska 15/29, 25-020 Kielce, NIP: 9590123322, REGON: 290935384, e-mail: pomoc@cyfrowymagnes.pl, zwany dalej „Administratorem” lub „Operatorem”.

2. Pod tym adresem można składać pytania dotyczące prywatności, żądania realizacji praw, reklamacje, zgłoszenia bezpieczeństwa i wnioski o usunięcie Konta.

3. Administrator nie wyznaczył inspektora ochrony danych, o ile odrębny komunikat nie stanowi inaczej.

4. Polityka opisuje przetwarzanie danych w aplikacji mobilnej „Cyfrowy Magnes Podróżnika”, na zapleczu technicznym Aplikacji oraz w związanej z nią obsłudze użytkowników i nagród.

5. Publiczna wersja Polityki Prywatności jest dostępna pod adresem: https://cyfrowymagnes.pl/polityka-prywatnosci.html.

6. Strona główna projektu jest dostępna pod adresem: https://cyfrowymagnes.pl/index.html.

7. Strona umożliwiająca rozpoczęcie procesu usunięcia Konta jest dostępna pod adresem: https://cyfrowymagnes.pl/usu%C5%84-konto.html.

§2. Najważniejsze zasady

1. Administrator przetwarza dane zgodnie z zasadami legalności, przejrzystości, ograniczenia celu, minimalizacji, prawidłowości, ograniczenia przechowywania i bezpieczeństwa.

2. Zakres danych zależy od używanych funkcji, posiadania Konta i udzielonych uprawnień.

3. Aplikacja nie sprzedaje danych osobowych i w analizowanej wersji nie wykorzystuje ich do reklamy behawioralnej.

4. Funkcje lokalizacji, aparatu, powiadomień i udostępniania są uruchamiane przez działanie Użytkownika lub wymagają kontroli systemowej.

5. Uprawnienie systemowe jest technicznym zezwoleniem urządzenia i nie zawsze jest równoznaczne ze zgodą w rozumieniu RODO. Podstawa prawna została wskazana przy poszczególnych celach.

6. Konto może utworzyć osoba, która ukończyła 16 lat.

§3. Kategorie danych

Administrator może przetwarzać następujące dane:

1. Dane rejestracyjne i Konta:

2. Dane profilu i widoczności:

3. Dane postępu i aktywności:

4. Dane NFC i lokalizacji:

5. Dane planera i kolekcji:

6. Dane gry i rankingów:

7. Dane nagród:

8. Treści społecznościowe:

9. Dane zgłoszeń i moderacji:

10. Dane powiadomień:

11. Dane zdjęć i udostępniania:

Zdjęcia edytowane w Aplikacji są co do zasady przetwarzane lokalnie i nie są automatycznie wysyłane na serwer Operatora.

12. Dane techniczne i bezpieczeństwa:

13. Dane kontaktu:

§4. Źródła danych

1. Dane pochodzą:

§5. Cele i podstawy prawne

1. Utworzenie i prowadzenie Konta, logowanie za pomocą e-maila i hasła albo konta Google, weryfikacja e-mail przy rejestracji e-mailowej, synchronizacja postępu i świadczenie funkcji Aplikacji – art. 6 ust. 1 lit. b RODO.

2. Odblokowywanie Miejsc, naliczanie tropów i XP, quizy, planowanie podróży, zapisywanie tras, gra, rankingi, znajomi, opinie i e-pocztówki – art. 6 ust. 1 lit. b RODO.

3. Realizacja nagród i benefitów, w tym wysyłka – art. 6 ust. 1 lit. b RODO; dokumenty podatkowe lub księgowe – art. 6 ust. 1 lit. c RODO.

4. Pokazanie bieżącej lokalizacji na mapie na żądanie Użytkownika – art. 6 ust. 1 lit. b RODO oraz kontrola uprawnienia systemowego.

5. Opcjonalne zapisanie przybliżonej lokalizacji podczas NFC w celu audytu jednorazowości, przeciwdziałania oszustwom i rozpatrywania reklamacji – art. 6 ust. 1 lit. f RODO, czyli uzasadniony interes Administratora. Użytkownik może wyłączyć uprawnienie, a skanowanie powinno działać bez lokalizacji.

6. Bezpieczeństwo Kont, App Check, Play Integrity, wykrywanie manipulacji, limity, ochrona kodów i korekta błędów – art. 6 ust. 1 lit. f RODO.

7. Obsługa zgłoszeń, moderacja, ochrona Użytkowników i przeciwdziałanie treściom bezprawnym – art. 6 ust. 1 lit. f i c RODO oraz wykonanie umowy, zależnie od sprawy.

8. Powiadomienia techniczne, dotyczące Konta, znajomych, nagród i bezpieczeństwa – art. 6 ust. 1 lit. b lub f RODO oraz uprawnienie systemowe.

9. Powiadomienia marketingowe – zgoda z art. 6 ust. 1 lit. a RODO, jeżeli zostaną wprowadzone i prawo wymaga zgody.

10. Aparat, edycja i udostępnianie pliku na żądanie Użytkownika – art. 6 ust. 1 lit. b RODO oraz działanie Użytkownika w systemie.

11. Kontakt, reklamacje i realizacja praw – art. 6 ust. 1 lit. b, c lub f RODO.

12. Ustalanie, dochodzenie i obrona roszczeń – art. 6 ust. 1 lit. f RODO.

13. Statystyka zagregowana, rozwój i utrzymanie usługi bez profilowania reklamowego – art. 6 ust. 1 lit. f RODO, przy stosowaniu minimalizacji i – gdy możliwe – anonimizacji.

§6. Widoczność i odbiorcy w Aplikacji

1. Domyślnie profil, opinie oraz kolekcja są widoczne dla zaakceptowanych znajomych, a wyszukiwalność po dokładnym nicku jest włączona. Użytkownik może zmienić dostępne ustawienia.

2. Publiczny ranking może pokazywać nick, wynik, miejsce i okres niezależnie od prywatności profilu.

3. Odbiorca e-pocztówki widzi nick nadawcy, treść, grafikę i dane powiązanego Miejsca.

4. Administratorzy i osoby upoważnione mogą uzyskać dostęp do danych w zakresie potrzebnym do obsługi, bezpieczeństwa, moderacji i realizacji praw.

5. Partner może otrzymać minimalny zakres potrzebny do potwierdzenia konkretnej nagrody lub benefitu. Partner nie powinien mieć dostępu do pełnego dokumentu Konta ani danych niezwiązanych z jego świadczeniem.

6. Dane mogą zostać udostępnione organom publicznym, gdy wymaga tego prawo lub prawidłowe żądanie.

7. Administrator nie publikuje adresu e-mail, imienia, adresu dostawy ani telefonu w Profilu publicznym.

§7. Dostawcy i podmioty przetwarzające

1. Administrator korzysta lub może korzystać z następujących kategorii dostawców:

2. Dostawcy przetwarzają dane na podstawie umowy, własnej podstawy prawnej albo działania wybranego przez Użytkownika.

3. Otwarcie zewnętrznej mapy, filmu, linku lub aplikacji do udostępniania może spowodować, że wybrany dostawca otrzyma adres IP, dane urządzenia, żądany materiał oraz dane świadomie przekazane przez Użytkownika.

4. Administrator powinien utrzymywać wykaz faktycznie używanych dostawców i aktualizować Politykę przed uruchomieniem nowego SDK zbierającego dane.

§8. Przekazywanie poza Europejski Obszar Gospodarczy

1. Część usług Google i innych Dostawców zewnętrznych działa globalnie. Dane mogą być przetwarzane poza EOG, w tym w Stanach Zjednoczonych.

2. Google Sign-In i Firebase Authentication mogą przetwarzać dane uwierzytelniające w Stanach Zjednoczonych, a inne usługi Firebase mogą działać w globalnej infrastrukturze.

3. Przekazywanie odbywa się z wykorzystaniem podstaw dopuszczonych przez RODO, w szczególności decyzji o odpowiednim poziomie ochrony, Ram Ochrony Danych UE–USA, standardowych klauzul umownych i środków dodatkowych, zależnie od dostawcy i transferu.

4. Informacje o stosowanych zabezpieczeniach można uzyskać pod adresem pomoc@cyfrowymagnes.pl.

§9. Okres przechowywania

1. Dane Konta i postępu są przechowywane przez okres aktywności Konta, a następnie do zakończenia procesu usunięcia oraz przez okres konieczny do obowiązków prawnych, bezpieczeństwa i roszczeń.

2. Dane uwierzytelniające są przechowywane zgodnie z cyklem Firebase Authentication do czasu zainicjowania usunięcia użytkownika i zakończenia usuwania przez dostawcę, w tym z systemów kopii zapasowych.

3. Dane NFC, kody, audyt jednorazowości i przybliżona lokalizacja przy odblokowaniu są przechowywane przez okres potrzebny do potwierdzenia operacji, obsługi reklamacji i przeciwdziałania nadużyciom; przybliżona lokalizacja powinna być usuwana lub anonimizowana co do zasady nie później niż po 12 miesiącach, chyba że jest potrzebna do trwającego postępowania lub roszczenia.

4. Dane planera, ulubionych i zapisanych tras są przechowywane do usunięcia przez Użytkownika albo usunięcia Konta.

5. Opinie, e-pocztówki, relacje znajomych i ustawienia profilu są przechowywane do usunięcia treści, zakończenia relacji, usunięcia Konta albo decyzji moderacyjnej, z wyjątkiem danych potrzebnych do dowodu naruszenia.

6. Dane rankingów są przechowywane przez okres działania danego rankingu i archiwum. Nagrody oczekujące TOP10 dnia wygasają po 7 dniach.

7. Dane do wysyłki nagrody są przechowywane do realizacji oraz przez okres reklamacji, rozliczeń i roszczeń. Dokumenty księgowe lub podatkowe mogą być przechowywane przez okres wymagany prawem, co do zasady 5 lat liczonych zgodnie z przepisami podatkowymi.

8. Zgłoszenia moderacyjne i dokumentacja decyzji są przechowywane przez czas obsługi, a następnie co do zasady do 3 lat, dłużej w razie postępowania, obowiązku prawnego lub roszczenia.

9. Wnioski o realizację praw i usunięcie Konta mogą być przechowywane co do zasady do 3 lat od zamknięcia sprawy jako dowód wykonania obowiązku.

10. Logi bezpieczeństwa i limity są przechowywane przez okres adekwatny do ryzyka, co do zasady do 12 miesięcy, chyba że dotyczą incydentu lub roszczenia.

11. Token powiadomień jest przechowywany do wycofania, unieważnienia, usunięcia Konta albo stwierdzenia, że token jest nieaktywny.

12. Cache, zdjęcia i pliki tymczasowe mogą pozostawać na urządzeniu do wyczyszczenia danych, usunięcia przez system, odinstalowania Aplikacji albo działania Użytkownika.

13. Kopie zapasowe mogą być usuwane w cyklu technicznym dostawcy. W okresie przejściowym nie są używane do zwykłej obsługi, chyba że nastąpi odtworzenie systemu.

14. Jeżeli okres przedawnienia roszczeń jest dłuższy, dane niezbędne do konkretnej sprawy mogą być przechowywane do jego upływu.

§10. Usunięcie Konta i danych

1. Użytkownik może rozpocząć proces:

2. Funkcja w Aplikacji zapisuje wniosek o statusie „requested” i przekazuje go do obsługi. Samo naciśnięcie przycisku nie usuwa natychmiast Konta z Firebase Authentication ani wszystkich dokumentów.

3. Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości.

4. Po pozytywnej weryfikacji Administrator usuwa albo anonimizuje dane powiązane z Kontem, w tym profil prywatny i publiczny, postęp, tokeny powiadomień, relacje, e-pocztówki i inne dane objęte żądaniem, z uwzględnieniem wyjątków prawnych.

5. Dane zachowane z powodu prawa, bezpieczeństwa, oszustwa, reklamacji lub roszczenia zostają ograniczone do tych celów.

6. Odpowiedź jest udzielana bez zbędnej zwłoki, co do zasady w ciągu miesiąca. W skomplikowanej sprawie termin może zostać przedłużony o kolejne dwa miesiące po poinformowaniu Użytkownika.

7. Usunięcie Aplikacji z telefonu nie usuwa Konta.

8. Usunięcie Konta jest nieodwracalne i powoduje utratę tropów, XP, nagród, tras, opinii, wiadomości, znajomych i historii.

§11. Prawa Użytkownika

1. Użytkownik ma prawo do:

2. Żądanie można przesłać na pomoc@cyfrowymagnes.pl.

3. Administrator może poprosić o dodatkowe informacje niezbędne do identyfikacji, ale nie powinien żądać danych nadmiarowych.

4. Prawo sprzeciwu wobec opcjonalnego zapisu lokalizacji przy NFC można realizować również przez wyłączenie uprawnienia lokalizacji. Administrator ocenia sprzeciw zgodnie z art. 21 RODO.

5. Niektóre prawa mogą podlegać ograniczeniom wynikającym z prawa, praw innych osób, bezpieczeństwa lub roszczeń.

§12. Automatyzacja i profilowanie

1. Aplikacja automatycznie nalicza tropy i XP, tworzy rankingi, dobiera elementy planu podróży, sprawdza warunki nagród oraz stosuje limity i mechanizmy antynadużyciowe.

2. Takie operacje służą wykonaniu funkcji wybranej przez Użytkownika i nie są decyzjami wywołującymi skutki prawne lub podobnie istotnie wpływającymi na Użytkownika w rozumieniu art. 22 RODO.

3. Administrator nie prowadzi profilowania reklamowego w analizowanej wersji.

4. Ostateczne decyzje moderacyjne powinny podlegać kontroli człowieka.

§13. Bezpieczeństwo

1. Administrator stosuje środki organizacyjne i techniczne adekwatne do ryzyka, w tym uwierzytelnianie, reguły dostępu, szyfrowanie transmisji, weryfikację integralności Aplikacji, ograniczanie uprawnień, kopie zapasowe i procedury obsługi incydentów.

2. Firebase App Check i Google Play Integrity mogą przesyłać materiał poświadczający integralność urządzenia lub Aplikacji do odpowiedniego dostawcy.

3. Użytkownik powinien chronić hasło lub dostęp do konta Google, aktualizować Aplikację i urządzenie oraz zgłaszać podejrzaną aktywność.

4. Żaden system nie daje absolutnej gwarancji bezpieczeństwa. W razie naruszenia Administrator podejmuje działania wymagane prawem.

5. Dostęp Partnerów i personelu powinien być ograniczony do minimum niezbędnego do zadania.

§14. Dzieci

1. Konto jest przeznaczone dla osób od 16 lat.

2. Osoba młodsza nie powinna samodzielnie zakładać Konta ani przesyłać danych.

3. Po wiarygodnym zgłoszeniu Konta osoby poniżej wymaganego wieku Administrator może ograniczyć Konto, zweryfikować sytuację lub usunąć dane.

§15. Zmiany Polityki

1. Polityka może zostać zmieniona z powodu zmian funkcji, dostawców, zakresu danych, prawa, bezpieczeństwa lub wymogów Google Play.

2. O istotnej zmianie Użytkownik zostanie poinformowany w Aplikacji, e-mailem lub na stronie.

3. Nowa wersja otrzymuje datę obowiązywania. Jeżeli zmiana wymaga nowej zgody lub potwierdzenia, Aplikacja poprosi o odpowiednie działanie.

4. Polityka powinna zostać zaktualizowana przed uruchomieniem funkcji, która zbiera nową kategorię danych albo udostępnia dane nowemu odbiorcy.

§16. Postanowienia końcowe

1. Polityka jest dostępna nieodpłatnie w Aplikacji i na publicznej stronie internetowej.

2. Aktualna wersja powinna być spójna z formularzem „Bezpieczeństwo danych” w Google Play.

3. W sprawach nieuregulowanych stosuje się RODO i właściwe prawo polskie.

4. Niniejsza wersja zastępuje poprzednie wersje w zakresie aktualnych funkcji Aplikacji.