mrówka — dziennik podróży

Polityka prywatności

Wersja 1.2 · obowiązuje od 29 sierpnia 2026 r. (poprzednie wersje: 1.1 z 26 sierpnia 2026 r., 1.0 z 1 sierpnia 2026 r.)
dotyczy strony mrowkaapp.pl, newslettera i aplikacji mobilnej

W skrócie

Wiemy, że polityki prywatności bywają długie. Dlatego zaczynamy od najważniejszego:

  1. Jak się logujesz? Wyłącznie kontem Google — nie zakładamy własnych haseł i nie mamy do nich dostępu (§7).
  2. Kto odpowiada za Twoje dane? Administratorami są wspólnie — jako współadministratorzy (art. 26 RODO) — Bartosz Wiera, Aleksandra Hojka i Mateusz Skupnik, wspólnie prowadzący projekt Mrówka. Napisz do nas w każdej sprawie dotyczącej danych: kontakt@mrowkaapp.pl.
  3. Twoje trasy są domyślnie prywatne. Nic, co nagrasz lub zapiszesz w Aplikacji, nie staje się publiczne, dopóki sam(a) tego nie opublikujesz — publikacja jest zawsze dobrowolna.
  4. Lokalizację zbieramy tylko wtedy, gdy nagrywasz trasę — także gdy Aplikacja działa w tle, ale wyłącznie podczas aktywnego nagrywania, o którym informuje Cię widoczne powiadomienie — oraz doraźnie, aby pokazać Twoją pozycję na mapie, gdy z niej korzystasz; tej pozycji nie zapisujemy (szczegóły w §8). Nie śledzimy Cię poza nagrywaniem.
  5. Newsletter wysyłamy tylko za Twoją zgodą i możesz się wypisać jednym kliknięciem — link jest w każdej wiadomości.
  6. Analitykę na stronie (Microsoft Clarity) włączamy wyłącznie, jeśli klikniesz „Akceptuję analitykę” w banerze. Bez zgody nie ładujemy żadnych narzędzi analitycznych.
  7. Gdy Aplikacja się zawiesi, możesz wysłać nam raport o awarii — z opisem błędu, modelem urządzenia i identyfikatorem Twojego Konta. Raport wysyłamy dopiero po Twoim potwierdzeniu w oknie, które pokazuje się po awarii; jeśli zamkniesz to okno, raport nie opuszcza urządzenia. Wysłany raport trzymamy 90 dni i używamy wyłącznie do naprawiania błędów (§13).
  8. Pliki Twoich zdjęć leżą obecnie na serwerach w USA — pozostałe dane (Konto, trasy, wpisy) w Warszawie. Szczegóły i podstawę tego transferu opisujemy w §15.
  9. Nie sprzedajemy Twoich danych i nie wyświetlamy reklam. Z danych korzystają tylko zaufani dostawcy technologii (np. hosting, wysyłka newslettera) — co do zasady związani z nami umowami powierzenia, a w kilku wyraźnie oznaczonych przypadkach działający jako odrębni administratorzy (szczegóły w §17).
  10. Masz pełne prawa z RODO: dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw, wycofanie zgody oraz skargę do Prezesa UODO. Konto usuniesz samodzielnie w Aplikacji (Ustawienia → Konto → Usuń konto) lub przez stronę WWW.

Poniżej znajdziesz szczegóły. Dokument dzieli się na: część A (strona internetowa i Newsletter), część B (aplikacja mobilna) oraz części wspólne (odbiorcy danych, okresy przechowywania, Twoje prawa).

§1Administrator danych i kontakt

  1. Administratorami Twoich danych osobowych są wspólnie — jako współadministratorzy w rozumieniu art. 26 RODOBartosz Wiera, Aleksandra Hojka i Mateusz Skupnik, osoby fizyczne wspólnie prowadzące projekt „Mrówka” (dalej łącznie: „Administrator„). Usługodawcą Serwisu i Aplikacji (stroną umów o świadczenie usług) jest Bartosz Wiera, adres do korespondencji: ul. Sikorskiego 23, 43-229 Ćwiklice.
  2. Wspólny punkt kontaktowy we wszystkich sprawach dotyczących danych osobowych:
  3. W drodze uzgodnienia (art. 26 ust. 1 RODO) współadministratorzy podzielili między siebie obowiązki: obsługę Twoich żądań i kontakt prowadzi Aleksandra Hojka; za bezpieczeństwo danych i Aplikację odpowiada Mateusz Skupnik; za Newsletter, Serwis i komunikację marketingową odpowiada Bartosz Wiera. Niezależnie od tego podziału możesz wykonywać wszystkie swoje prawa wobec każdego ze współadministratorów (art. 26 ust. 3 RODO), kierując sprawę na wskazany wyżej adres. Sedno tego uzgodnienia (niniejszy ustęp) udostępniamy Ci zgodnie z art. 26 ust. 2 RODO.
  4. Współadministratorzy nie wyznaczyli inspektora ochrony danych (IOD) — nie ma takiego obowiązku ze względu na skalę i charakter przetwarzania.
  5. Rozwiązanie to ma charakter przejściowy: po zarejestrowaniu planowanej spółki z o.o. rolę jednego administratora przejmie spółka, o czym poinformujemy w zaktualizowanej Polityce.

§2Co obejmuje ta Polityka i jak czytać definicje

  1. Niniejsza polityka prywatności (dalej: „Polityka„) opisuje, jakie dane osobowe przetwarzamy, po co, na jakiej podstawie prawnej, komu je powierzamy i jakie masz prawa — w związku z:
    • Serwisem — stroną internetową dostępną pod adresem https://mrowkaapp.pl², obejmującą landing page, blog i zapis do Newslettera (część A),
    • Aplikacją — aplikacją mobilną Mrówka na system Android, dystrybuowaną przez Google Play (część B).
  2. Pojęcia pisane wielką literą (Usługodawca, Administrator, Serwis, Aplikacja, Konto, Użytkownik, Konsument, Treści Użytkownika, Newsletter, Polityka, Regulamin) mają znaczenie nadane im w Regulaminie. Usługodawcą (stroną umów o świadczenie usług) jest Bartosz Wiera, natomiast Administratorem danych są wspólnie współadministratorzy wskazani w §1 — na obecnym etapie nie są to już role tożsame.
  3. Użytkownik (w Polityce także: „Ty”) to każda osoba korzystająca z Serwisu lub Aplikacji. Treści Użytkownika to treści, które tworzysz w Aplikacji (w szczególności trasy, zdjęcia, opisy, komentarze).
  4. Polityka realizuje obowiązek informacyjny z art. 13 ust. 1 i 2 rozporządzenia (UE) 2016/679 („RODO„).

² Serwis prowadzony jest na WordPressie (hosting OVH) pod adresem https://mrowkaapp.pl.

Część A — Serwis WWW i Newsletter

§3Newsletter (lista oczekujących)

  1. Jakie dane? Adres e-mail podany w formularzu zapisu w Serwisie oraz techniczne dane zapisu (data i godzina zapisu, adres IP, źródło zapisu — rejestrowane automatycznie przez dostawcę systemu wysyłki).
  2. Po co i na jakiej podstawie? Wysyłamy Ci wiadomości o Mrówce: informacje o postępach prac, premierze Aplikacji i treści z bloga. Podstawą przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO). Zgoda obejmuje jednocześnie przesyłanie informacji handlowej drogą elektroniczną w rozumieniu art. 398 ustawy z 12.07.2024 r. — Prawo komunikacji elektronicznej (PKE). Zapis do Newslettera jest w pełni dobrowolny.
  3. Jak działa zapis (double opt-in)? Po wpisaniu adresu e-mail i kliknięciu przycisku zapisu wysyłamy na ten adres wiadomość z linkiem potwierdzającym — na listę trafiasz dopiero po kliknięciu tego linku. Dzięki temu nikt nie zapisze Cię bez Twojej wiedzy. Dowodem wyrażenia zgody jest zapis w systemie MailerLite obejmujący: adres e-mail, datę i godzinę potwierdzenia zapisu, adres IP oraz formularz (źródło), z którego nastąpił zapis.
  4. Kto obsługuje wysyłkę? Newsletter obsługuje dla nas UAB MailerLite (Wilno, Litwa — Europejski Obszar Gospodarczy) jako podmiot przetwarzający na podstawie umowy powierzenia (DPA). Jeżeli MailerLite korzysta z podprocesorów spoza EOG, transfer odbywa się na podstawie standardowych klauzul umownych (SCC) — szczegóły w §17.
  5. Jak się wypisać? W każdej chwili możesz wycofać zgodę:
    • klikając link rezygnacji, który znajduje się w stopce każdej wiadomości, albo
    • pisząc do nas na adres z §1.

    Wycofanie zgody nie wpływa na zgodność z prawem wysyłek dokonanych przed jej wycofaniem. Po wypisaniu usuwamy Twój adres z listy wysyłkowej (szczegóły retencji w §18).

§4Analityka w Serwisie — Microsoft Clarity (wyłącznie za zgodą)

  1. W Serwisie korzystamy z narzędzia Microsoft Clarity (dostawca: Microsoft Ireland Operations Limited, Irlandia), które pozwala nam zrozumieć, jak odwiedzający korzystają ze strony: rejestruje nagrania sesji (ruchy kursora, przewijanie, kliknięcia) i tworzy mapy cieplne (heatmapy).
  2. Clarity nie uruchamia się bez Twojej zgody. Przy pierwszej wizycie w Serwisie wyświetlamy baner z dwoma równorzędnymi przyciskami:
    • „Akceptuję analitykę” — wyrażasz zgodę; dopiero wtedy ładujemy skrypt Clarity i zapisywane są pliki cookies opisane w §6,
    • „Tylko niezbędne” — nie wyrażasz zgody; skrypt Clarity w ogóle nie jest ładowany i żadne cookies analityczne nie są zapisywane.
  3. Twój wybór zapisujemy w pamięci przeglądarki (localStorage, wpis mrowka-analytics-consent) — dzięki temu baner nie wyświetla się przy każdej wizycie.
  4. Jak zmienić zdanie? W stopce Serwisu znajduje się link „Ustawienia cookies” — po kliknięciu możesz w każdej chwili zmienić lub wycofać zgodę. Wycofanie zgody zatrzymuje ładowanie Clarity od tego momentu; zapisane wcześniej cookies możesz usunąć w ustawieniach przeglądarki. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  5. Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO), wyrażana zgodnie z art. 399 PKE (zgoda na przechowywanie informacji i uzyskiwanie dostępu do informacji w Twoim urządzeniu).
  6. Dane z Clarity (nagrania, heatmapy, dane o urządzeniu i przybliżonej lokalizacji na poziomie miasta wyznaczanej z IP) przetwarza dla nas Microsoft; możliwy transfer poza EOG opisujemy w §17.

§5Hosting Serwisu — OVH i logi serwera

  1. Serwis jest utrzymywany na infrastrukturze OVH (serwery w Unii Europejskiej, m.in. Francja i Polska). Jak każdy serwer WWW, hosting OVH automatycznie rejestruje logi serwera, które mogą obejmować: adres IP, datę i godzinę żądania, adres odwiedzanej podstrony, typ przeglądarki i systemu (user agent).
  2. Po co? Logi służą zapewnieniu bezpieczeństwa, stabilności i diagnostyce błędów Serwisu. Podstawa prawna: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na zapewnieniu bezpieczeństwa i prawidłowego działania Serwisu.
  3. OVH działa jako podmiot przetwarzający na podstawie umowy powierzenia (DPA); dane przetwarzane są na serwerach w Unii Europejskiej — bez transferu do państwa trzeciego. Logi serwera przechowujemy nie dłużej niż 30 dni, a następnie są usuwane lub anonimizowane.

§6Cookies i podobne technologie (art. 399 PKE)

  1. Cookies to małe pliki zapisywane w Twojej przeglądarce; podobnie działa pamięć localStorage. Zgodnie z art. 399 PKE przechowywanie informacji lub uzyskiwanie dostępu do informacji w Twoim urządzeniu wymaga Twojej zgody — z wyjątkiem informacji niezbędnych do świadczenia usługi, której wyraźnie żądasz.
  2. Serwis wykorzystuje następujące wpisy i pliki:
NazwaDostawcaCelCzas przechowywaniaKategoria
mrowka-analytics-consent (localStorage)Serwis (my)Zapamiętanie Twojej decyzji z banera cookies (zgoda albo odmowa na analitykę)do usunięcia danych przeglądarki lub zmiany decyzjiniezbędne (nie wymaga zgody)
_clckMicrosoft ClarityUtrzymanie identyfikatora Clarity dla Twojej przeglądarki (łączenie wizyt w statystykach)12 miesięcyanalityczne (wyłącznie za zgodą)
_clskMicrosoft ClarityŁączenie odsłon w ramach jednej sesji w jedno nagranie1 dzieńanalityczne (wyłącznie za zgodą)
CLIDMicrosoft Clarity (domena clarity.ms)Identyfikacja pierwszej wizyty w Clarity12 miesięcyanalityczne (wyłącznie za zgodą)
ANONCHKMicrosoft Clarity (domena clarity.ms)Weryfikacja techniczna identyfikatora sesji10 minutanalityczne (wyłącznie za zgodą)
MRMicrosoft (domeny clarity.ms / bing.com)Techniczne odświeżanie identyfikatora MUID (zob. wiersz MUID)7 dniidentyfikator Microsoft (wyłącznie za zgodą)
MUIDMicrosoft (domena bing.com)Międzyusługowy identyfikator przeglądarki używany w usługach Microsoft — w tym potencjalnie do celów reklamowych Microsoft13 miesięcyidentyfikator Microsoft (wyłącznie za zgodą)
SMMicrosoft (domena clarity.ms)Synchronizacja identyfikatora MUID między domenami Microsoftsesjaanalityczne (wyłącznie za zgodą)

Lista, nazwy i czasy przechowywania cookies dostawców zewnętrznych mogą się zmieniać niezależnie od nas — aktualizujemy tabelę przy każdej zmianie Polityki.

  1. Jak zarządzać zgodą?
    • w Serwisie: link „Ustawienia cookies” w stopce — w każdej chwili możesz zmienić lub wycofać zgodę,
    • w przeglądarce: możesz usunąć zapisane cookies i localStorage oraz zablokować ich zapisywanie w ustawieniach przeglądarki (skorzystaj z funkcji „wyczyść dane witryn”); zablokowanie wpisów niezbędnych może sprawić, że baner będzie wyświetlał się ponownie.
  2. Cookies analityczne są zapisywane wyłącznie po kliknięciu „Akceptuję analitykę” (§4). Wybór „Tylko niezbędne” oznacza, że zapisujemy jedynie wpis mrowka-analytics-consent z informacją o odmowie.

Część B — Aplikacja mobilna

§7Konto w Aplikacji

  1. Jak zakładasz Konto? Konto zakładasz i logujesz się wyłącznie przez konto Google (Google Sign-In). Nie tworzymy własnych haseł, nie prosimy Cię o hasło i nie mamy do niego dostępu — uwierzytelnianie w całości obsługuje Firebase Authentication we współpracy z Google. Innej ścieżki logowania (np. e-mail i hasło) Aplikacja nie oferuje.
  2. Jakie dane otrzymujemy przy logowaniu? Od Google trafiają do nas: adres e-mail przypisany do Twojego konta Google, nazwa wyświetlana oraz — jeżeli ją masz — adres zdjęcia profilowego. Do tego tworzymy techniczny identyfikator Konta (UID), którym oznaczamy wszystkie Twoje dane w naszej bazie.
  3. Profil w Aplikacji. Poza danymi z ust. 2 w profilu możesz — całkowicie dobrowolnie — uzupełnić opis („bio”) i miasto, a Aplikacja wylicza do niego statystyki Twojej aktywności i odznaki. Nazwa profilu, zdjęcie, opis, miasto, statystyki i odznaki są widoczne dla innych Użytkowników, gdy publikujesz treści lub komentujesz. Twój adres e-mail nie jest pokazywany innym Użytkownikom.
  4. Po co i na jakiej podstawie? Konto jest niezbędne do korzystania z Aplikacji — bez niego nie działają funkcje zapisu i synchronizacji danych, publikacji ani komentarzy. Podstawą jest wykonanie umowy o świadczenie usługi drogą elektroniczną — Regulaminu (art. 6 ust. 1 lit. b RODO). Uzupełnienie opisu i miasta w profilu opiera się na Twojej zgodzie wyrażonej przez samo wpisanie tych danych (art. 6 ust. 1 lit. a RODO) — możesz je w każdej chwili usunąć.
  5. Identyfikator urządzenia. Aby poprawnie synchronizować dane między Twoimi urządzeniami i rozpoznawać, z którego urządzenia pochodzi dany zapis, Aplikacja generuje losowy identyfikator urządzenia. Nie jest to identyfikator reklamowy ani numer nadany przez producenta — powstaje w Aplikacji i znika wraz z jej odinstalowaniem. Identyfikator zapisujemy razem z danymi, których dotyczy; przy przygodach współdzielonych z innymi Użytkownikami może być on widoczny dla pozostałych uczestników danej przygody. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
  6. Usunięcie Konta jest możliwe:

    Skutki usunięcia Konta dla Twoich danych opisujemy w §18.

  7. Jak działa formularz usunięcia Konta w Serwisie? Podajesz adres e-mail przypisany do Konta. Formularz nie tworzy jeszcze zgłoszenia — wysyłamy na ten adres wiadomość z linkiem potwierdzającym, a żądanie przyjmujemy dopiero po jego kliknięciu. Link jest ważny 48 godzin i działa jednorazowo. Robimy tak, aby mieć pewność, że żądanie pochodzi od osoby dysponującej daną skrzynką — nikt nie może zlecić usunięcia cudzego Konta (art. 12 ust. 6 RODO). Przetwarzamy przy tym: podany adres e-mail, datę potwierdzenia oraz — wyłącznie w celu ograniczenia nadużyć — skrót (hash) adresu IP przez jedną godzinę; samego adresu IP nie zapisujemy.
  8. Pytanie o powód odejścia jest dobrowolne. Przy formularzu znajdziesz opcjonalną ankietę: listę powodów do wyboru oraz nieobowiązkowe pole na komentarz. Możesz ją pominąć — nie ma to żadnego wpływu na usunięcie Konta ani na termin realizacji. Odpowiedzi wykorzystujemy wyłącznie do ulepszania Mrówki; trafiają na naszą skrzynkę kontaktową i nie są zapisywane w bazie Serwisu. Podstawą jest nasz prawnie uzasadniony interes polegający na rozwoju usługi (art. 6 ust. 1 lit. f RODO), a Twoje prawo sprzeciwu opisuje §19.

§8Lokalizacja — przeczytaj uważnie

Najważniejsze w skrócie: Aplikacja zbiera Twoją precyzyjną lokalizację (GPS) wyłącznie podczas aktywnego nagrywania trasy — także wtedy, gdy zminimalizujesz Aplikację lub zablokujesz ekran. Nagrywanie zawsze uruchamiasz samodzielnie i zawsze możesz je zatrzymać. Podczas nagrywania w tle na Twoim telefonie widoczne jest stałe powiadomienie systemowe informujące, że trasa jest nagrywana.
  1. Kiedy zbieramy lokalizację? Wyłącznie od momentu, gdy naciśniesz „start” nagrywania trasy, do momentu, gdy je zakończysz. Poza nagrywaniem Aplikacja nie rejestruje Twojej lokalizacji w tle. Lokalizacja bieżąca może być też użyta doraźnie do wyświetlenia Twojej pozycji na mapie, gdy korzystasz z mapy w Aplikacji.
  2. Jak technicznie działa nagrywanie w tle? Aplikacja używa tzw. usługi pierwszoplanowej (foreground service) systemu Android z uprawnieniem do lokalizacji precyzyjnej. System Android wyświetla w tym czasie stałe, widoczne powiadomienie — to Twoja gwarancja, że wiesz, kiedy trwa nagrywanie.
  3. Po co? Zapis przebiegu trasy w Twoim prywatnym dzienniku podróży, statystyki trasy (dystans, czas), wyświetlanie trasy na mapie, udostępnienie tekstowego podsumowania planu wyjazdu poza Aplikację (jeżeli sam(a) je wywołasz) oraz — jeżeli sam(a) tak zdecydujesz — publikacja trasy w społeczności (§10).
  4. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — nagrywanie tras to podstawowa funkcja Aplikacji, którą sam(a) uruchamiasz.
  5. Kontrola: uprawnienie do lokalizacji możesz w każdej chwili odebrać w ustawieniach systemu Android (Ustawienia → Aplikacje → Mrówka → Uprawnienia). Bez tego uprawnienia nie będzie działać nagrywanie tras; pozostałe funkcje Aplikacji pozostaną dostępne.
  6. Nagrane trasy są domyślnie prywatne i synchronizowane z Twoim Kontem (Cloud Firestore, §15). Nikt poza Tobą ich nie widzi, dopóki ich nie opublikujesz.

§9Zdjęcia i dane EXIF (geotagi)

  1. Jeżeli dodasz zdjęcia do miejsc lub tras, Aplikacja — za Twoim uprawnieniem systemowym do zdjęć/plików — odczytuje wybrane przez Ciebie pliki, w tym ich metadane EXIF (np. data wykonania, współrzędne GPS miejsca wykonania zdjęcia, tzw. geotag), aby automatycznie przypiąć zdjęcie do właściwego miejsca na trasie.
  2. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — dodawanie zdjęć to funkcja, którą uruchamiasz samodzielnie, wybierając konkretne pliki.
  3. Co dzieje się ze zdjęciem po dodaniu. Przetwarzanie zaczyna się na Twoim urządzeniu, jeszcze przed wysłaniem czegokolwiek na nasze serwery: zdjęcie jest konwertowane do formatu WebP, a metadane EXIF są usuwane z pliku.

    Z metadanych zachowujemy i zapisujemy odrębnie, w powiązaniu z danym zdjęciem, wyłącznie dwie informacje: współrzędne miejsca wykonania i czas wykonania. Potrzebujemy ich, aby przypiąć zdjęcie do właściwego punktu na trasie. Pozostałych metadanych (model i numer seryjny urządzenia, ustawienia aparatu, wersja oprogramowania) nie zachowujemy w naszej bazie.

  1. Jeden wyjątek, o którym musisz wiedzieć. Rozróżniamy dwie ścieżki:
    • zdjęcie publikowane (dołączane do trasy, którą udostępniasz społeczności) — jeżeli z jakiegokolwiek powodu nie uda się przygotować pliku pozbawionego metadanych, wysyłka jest przerywana. Do innych Użytkowników nigdy nie trafi plik z EXIF-em;
    • zdjęcie w Twojej prywatnej kopii (w dzienniku widocznym wyłącznie dla Ciebie) — jeżeli urządzenie nie poradzi sobie z konwersją (np. nietypowy format pliku), Aplikacja zapisuje w Twojej prywatnej przestrzeni plik oryginalny, wraz z zawartymi w nim metadanymi. Robimy tak, żeby nie stracić Twojego zdjęcia. Taki plik pozostaje prywatny i podlega tym samym zasadom usuwania co pozostałe (§18); jeżeli zdecydujesz się później opublikować trasę z tym zdjęciem, obowiązuje reguła z podpunktu pierwszego.
  2. Zdjęcia są domyślnie prywatne. Pliki przechowywane są w Firebase Storage (§15), a wyodrębnione metadane w Cloud Firestore; jedne i drugie są widoczne wyłącznie dla Ciebie, dopóki nie opublikujesz trasy.
  3. Ważne — co widzą inni po publikacji trasy. Sam plik zdjęcia, który trafia do innych Użytkowników, nie zawiera metadanych — pobranie go nie ujawni ukrytych w nim współrzędnych. Ujawnia je natomiast sama Aplikacja: miejsce wykonania każdego zdjęcia przypiętego do opublikowanej trasy jest pokazywane na mapie. To celowa funkcja — dzięki niej widać, w którym miejscu trasy powstało dane zdjęcie. Skutek dla Ciebie jest jednak taki sam, jak gdyby geotag pozostał w pliku: publikując trasę ze zdjęciami, ujawniasz dokładne miejsca, w których te zdjęcia zostały zrobione.
  4. Na co uważać. Ryzyko nie dotyczy zdjęć zrobionych na trasie — te i tak pokazują miejsca, które publikujesz świadomie. Dotyczy zdjęć zrobionych gdzie indziej, a dołączonych do albumu trasy: spakowanego plecaka w Twoim mieszkaniu, psa w ogrodzie, zdjęcia z innego dnia. Taka fotografia zostanie przypięta w miejscu, w którym faktycznie powstała — czyli może ujawnić Twój adres.

    Przed publikacją Aplikacja pokazuje Ci przegląd wszystkich zdjęć, które zamierzasz dołączyć (możesz je tam przejrzeć i odznaczyć) oraz przełącznik strefy prywatności opisanej w §10 ust. 6. Przejrzyj ten ekran uważnie i zwróć szczególną uwagę na zdjęcia, które nie powstały na trasie — to Ty decydujesz, które z nich publikujesz. Pamiętaj też o osobach widocznych na zdjęciach: publikujesz je razem z miejscem i czasem. Jeżeli nie chcesz ujawniać miejsca wykonania konkretnego zdjęcia, nie dołączaj go do publikowanej trasy albo usuń geotag w galerii telefonu (zwykle: szczegóły zdjęcia → usuń lokalizację) przed dodaniem go do Aplikacji.

§10Publikowanie Treści Użytkownika (opt-in) — co staje się publiczne

  1. Publikacja trasy w społeczności jest zawsze dobrowolna (opt-in). Domyślnie wszystkie Twoje Treści Użytkownika są prywatne. Publikujesz wyłącznie to, co świadomie oznaczysz do publikacji.
  2. Po opublikowaniu trasy publiczne stają się:
    • przebieg trasy (ślad GPS) wraz ze statystykami (np. dystans, czas),
    • zdjęcia przypięte do publikowanej trasy (jeżeli je dołączysz) — wraz z miejscem i czasem ich wykonania, pokazywanymi jako pinezki na mapie trasy (§9 ust. 6),
    • Twój profil publiczny jako autora: nazwa profilu, zdjęcie profilowe oraz — jeżeli je uzupełnisz — opis i miasto, a także statystyki aktywności i odznaki (§7 ust. 3),
    • komentarze, które dodajesz przy publicznych trasach (wraz z nazwą profilu),
    • dane pochodne widoczne dla innych: data publikacji, liczba polubień i komentarzy.
  3. Publiczne trasy są widoczne dla innych Użytkowników w feedzie społeczności, uporządkowanym chronologicznie — od najnowszych. Inni Użytkownicy mogą dodać Twoją trasę do ulubionych lub do własnej kolekcji (zapisywane jest wtedy odwołanie do Twojego wpisu, nie jego kopia) oraz zapisać u siebie pojedyncze punkty z Twojej trasy, aby wykorzystać je we własnym planie wyjazdu. Aplikacja nie oferuje kopiowania całej trasy na cudze Konto.
  4. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — publikacja i hosting Treści Użytkownika na Twoje żądanie, zgodnie z Regulaminem.
  5. Publikację możesz cofnąć (przywrócić trasę do stanu prywatnego lub ją usunąć) w każdej chwili z poziomu Aplikacji. Po cofnięciu publikacji Twój wpis znika z feedu, z ulubionych i z kolekcji innych Użytkowników. Nie obejmuje to jednak pojedynczych punktów, które inni zapisali wcześniej u siebie — te pozostają w ich planach jako ich własne dane. Cofnięcie publikacji nie gwarantuje też usunięcia kopii wykonanych poza Aplikacją (np. zrzutów ekranu).
  6. Strefa prywatności wokół startu i mety. Ponieważ trasy najczęściej zaczynają się i kończą pod domem, Aplikacja przy publikacji oferuje strefę prywatności: przycina początkowy i końcowy fragment śladu GPS oraz ukrywa punkty i pinezki zdjęć znajdujące się w tym obszarze. Do innych Użytkowników trafia wtedy trasa bez pierwszych i ostatnich metrów. Przełącznik znajdziesz na ekranie publikacji; zalecamy pozostawienie go włączonego, jeżeli trasa startuje spod Twojego domu lub miejsca pracy.
  7. Obraz podglądowy trasy jest dostępny publicznie. Do każdej opublikowanej trasy nasz serwer generuje obrazek okładki — miniaturę mapy z przebiegiem trasy (z uwzględnieniem strefy prywatności, jeżeli ją włączyłeś/aś). Obrazek ten jest udostępniany pod bezpośrednim adresem internetowym, bez konieczności logowania — dzięki temu link do trasy wyświetla poprawną miniaturę, gdy ktoś udostępni go np. w komunikatorze. Osoba, która zna adres opublikowanego wpisu, może więc pobrać sam obrazek mapy bez zakładania Konta. Dotyczy to wyłącznie tras już opublikowanych — treści prywatne nie są w ten sposób dostępne.
  8. Ostrożnie z lokalizacją: publikując trasę, ujawniasz miejsca, w których byłeś/byłaś. Nie publikuj tras rozpoczynających się lub kończących w miejscach, których nie chcesz ujawniać (np. pod własnym domem) — albo skorzystaj ze strefy prywatności (ust. 6). Dotyczy to także zdjęć dołączonych do trasy, a zrobionych poza nią — trafią na mapę tam, gdzie faktycznie powstały (§9 ust. 6–7).

§11Zgłoszenia treści, blokowanie i moderacja

  1. Aplikacja umożliwia zgłaszanie treści naruszających Regulamin lub prawo oraz blokowanie innych Użytkowników. Zasady moderacji określa Regulamin (zgodnie z aktem o usługach cyfrowych — rozporządzeniem (UE) 2022/2065, DSA).
  2. Jakie dane przetwarzamy? Treść zgłoszenia, dane zgłaszającego (identyfikator Konta, ewentualnie e-mail), dane dotyczące zgłoszonej treści i jej autora, nasze decyzje moderacyjne wraz z uzasadnieniem, a przy blokowaniu — informację, kto kogo zablokował (lista blokad jest widoczna wyłącznie dla blokującego i dla nas).
  3. Po co i na jakiej podstawie? Rozpatrywanie zgłoszeń i moderacja treści: wykonanie umowy (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na zapewnieniu bezpieczeństwa społeczności i zgodności z prawem, a także wypełnienie obowiązków prawnych z DSA (art. 6 ust. 1 lit. c RODO — m.in. art. 16 i 17 DSA).

§12Powiadomienia

  1. Aplikacja wyświetla wyłącznie powiadomienia lokalne — takie, które powstają na Twoim urządzeniu, na podstawie danych już w nim zapisanych (np. stałe powiadomienie o trwającym nagrywaniu trasy, przypomnienia dotyczące Twoich planów). Nie wysyłamy powiadomień push z naszych serwerów.
  2. Oznacza to, że:
    • nie korzystamy z Firebase Cloud Messaging ani z innej usługi doręczania powiadomień push,
    • nie zbieramy i nie przechowujemy tokenu powiadomień push Twojego urządzenia — nie ma go czego usuwać przy kasowaniu Konta,
    • treść powiadomienia nie opuszcza Twojego telefonu.
  3. Powiadomienia wymagają Twojej zgody systemowej na poziomie Androida — możesz ją wyłączyć w każdej chwili w ustawieniach systemu lub Aplikacji.
  4. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — powiadomienia lokalne są elementem funkcji, które sam(a) uruchamiasz (nagrywanie trasy, planowanie wyjazdu). Powiadomień o charakterze marketingowym nie wysyłamy.
  5. Jeżeli w przyszłości uruchomimy powiadomienia push doręczane z serwera, zaktualizujemy tę Politykę oraz formularz bezpieczeństwa danych w Google Play, zanim taka funkcja zostanie włączona, i poinformujemy Cię o zmianie zgodnie z §23.

§13Dane techniczne, diagnostyczne i raporty o awariach

  1. Nie stosujemy narzędzi analitycznych. Firebase Crashlytics, Google Analytics for Firebase ani żaden inny zewnętrzny pakiet analityczny nie są zainstalowane w Aplikacji. Nie zbieramy telemetrii zachowań, nie budujemy profili Użytkowników i nie śledzimy sposobu korzystania z Aplikacji.
  2. Zbieramy natomiast własne raporty o awariach — ale tylko takie, które sam(a) nam wyślesz. Gdy Aplikacja nieoczekiwanie przerwie działanie, przygotowuje raport i pokazuje Ci okno z pytaniem, czy go wysłać. Raport wysyłamy dopiero po Twoim potwierdzeniu w tym oknie. Jeśli je zamkniesz, raport nie opuszcza urządzenia. Wysłany raport zapisujemy w naszej bazie (Cloud Firestore). Raport obejmuje:
    • techniczny opis błędu (komunikat i tzw. ślad stosu — miejsce w kodzie, w którym wystąpił problem),
    • ekran Aplikacji, na którym doszło do awarii,
    • model urządzenia, wersję systemu Android i wersję Aplikacji,
    • identyfikator Twojego Konta (UID) — abyśmy mogli powiązać raport ze zgłoszeniem i odpowiedzieć,
    • opis, który możesz dobrowolnie dopisać (pole tekstowe „co się stało”). Pole jest opcjonalne; nie wpisuj w nim danych, których nie chcesz nam przekazywać.
  3. Po co i na jakiej podstawie? Raporty służą wyłącznie usuwaniu błędów i utrzymaniu stabilności Aplikacji. Podstawa prawna: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na zapewnieniu prawidłowego i bezpiecznego działania Aplikacji. Masz prawo wnieść wobec tego sprzeciw (§19).
  4. Jak długo? Raporty o awariach przechowujemy 90 dni, a następnie są usuwane. Usuwamy je także w całości przy usunięciu Twojego Konta.
  5. Komu je przekazujemy? Nikomu poza dostawcą infrastruktury (Google jako podmiot przetwarzający — §15). Raporty nie trafiają do żadnego zewnętrznego narzędzia diagnostycznego.
  6. Co widzimy niezależnie od tego? Google Play udostępnia nam — jako wydawcy Aplikacji — zbiorcze i zanonimizowane statystyki stabilności i wydajności (tzw. Android Vitals: wskaźniki awarii i zawieszeń, modele urządzeń, wersje systemu), a także zbiorcze statystyki instalacji oraz publiczne oceny i recenzje. Dane te pochodzą od Google, są prezentowane w formie zagregowanej i nie pozwalają nam zidentyfikować konkretnej osoby. Ich zakres i podstawy przetwarzania po stronie Google określa polityka prywatności Google — w tym zakresie Google działa jako odrębny administrator (§17 ust. 3).
  7. Jeżeli w przyszłości włączymy zewnętrzne narzędzie raportowania awarii lub analitykę, zaktualizujemy tę Politykę oraz formularz bezpieczeństwa danych w Google Play przed uruchomieniem takiego narzędzia i poinformujemy o zmianie zgodnie z §23.

§14Cele i podstawy prawne — tabela zbiorcza (Aplikacja i sprawy wspólne)

Trzy ostatnie wiersze tabeli (bezpieczeństwo, roszczenia, korespondencja) dotyczą zarówno Aplikacji, jak i Serwisu — w tym wiadomości e-mail od osób odwiedzających Serwis.

Cel przetwarzaniaKategorie danychPodstawa prawna
Założenie i obsługa Konta, synchronizacja danych między urządzeniamie-mail, nazwa i zdjęcie profilowe z konta Google, identyfikator Konta (UID), identyfikator urządzenia, dane zapisane w Koncieart. 6 ust. 1 lit. b RODO (umowa)
Profil publiczny — opis („bio”) i miastotekst podany dobrowolnie przez Ciebieart. 6 ust. 1 lit. a RODO (zgoda przez podanie danych)
Nagrywanie tras GPS (w tym w tle podczas aktywnego nagrywania), statystyki tras, mapaprecyzyjna lokalizacja, czas, przebieg trasyart. 6 ust. 1 lit. b RODO (umowa)
Przypinanie zdjęć do miejsc (odczyt EXIF/geotagów)zdjęcia, metadane EXIF (w tym współrzędne wykonania)art. 6 ust. 1 lit. b RODO (umowa)
Planowanie wyjazdów i wyznaczanie traspunkty planu; współrzędne punktu startowego, docelowego, punktów pośrednich i bieżącej lokalizacji — przekazywane do OpenRouteService za pośrednictwem naszego serwera (§16)art. 6 ust. 1 lit. b RODO (umowa)
Limitowanie liczby zapytań o trasę (ochrona przed nadużyciem klucza usługi)identyfikator Konta (UID) i data — licznik dziennych zapytań (§16 ust. 4)art. 6 ust. 1 lit. f RODO (uzasadniony interes: ochrona usługi przed nadużyciem i kontrola kosztów)
Publikacja tras w społeczności, feed, komentarze, polubienia, ulubione i kolekcje (opt-in)opublikowane Treści Użytkownika, dane profilu publicznego, liczniki polubień i komentarzyart. 6 ust. 1 lit. b RODO (umowa)
Generowanie obrazka podglądowego (okładki) opublikowanej trasygeometria opublikowanej trasy — przekazywana do Google Static Maps API (§15 ust. 1)art. 6 ust. 1 lit. b RODO (umowa)
Udostępnienie tekstowego podsumowania planu wyjazdu poza Aplikacjędane planu — przekazywane przez systemowe okno udostępniania do wybranej przez Ciebie aplikacjiart. 6 ust. 1 lit. b RODO (umowa)
Powiadomienia lokalneustawienia powiadomień (dane pozostają na urządzeniu — §12)art. 6 ust. 1 lit. b RODO (umowa)
Moderacja: zgłoszenia treści, blokady, decyzje moderacyjnedane zgłoszeń i decyzji (§11)art. 6 ust. 1 lit. b, c i f RODO
Usuwanie błędów i utrzymanie stabilności Aplikacji — własne raporty o awariach (§13)opis błędu i ślad stosu, ekran, model urządzenia, wersja systemu i Aplikacji, UID, dobrowolny opis od Ciebieart. 6 ust. 1 lit. f RODO (uzasadniony interes: stabilność i bezpieczeństwo Aplikacji)
Bezpieczeństwo i stabilność Aplikacji — dane zewnętrznezbiorcze statystyki stabilności z Google Play (§13 ust. 6)art. 6 ust. 1 lit. f RODO (uzasadniony interes: bezpieczeństwo i rozwój usługi)
Obsługa żądania usunięcia Konta złożonego przez Serwis, w tym potwierdzenie tożsamości linkiem e-mail (§7 ust. 7)adres e-mail Konta, data potwierdzenia, skrót adresu IP (przez 1 godzinę, wyłącznie przeciw nadużyciom)art. 6 ust. 1 lit. c RODO (obowiązek z art. 17 RODO) w zw. z art. 12 ust. 6 RODO (weryfikacja tożsamości)
Ulepszanie Aplikacji na podstawie dobrowolnej ankiety o powodzie usunięcia Konta (§7 ust. 8)wybrany powód z listy, opcjonalny komentarz — podane dobrowolnieart. 6 ust. 1 lit. f RODO (uzasadniony interes: rozwój usługi)
Ustalenie, dochodzenie i obrona roszczeńdane Konta, korespondencja, dane zgłoszeńart. 6 ust. 1 lit. f RODO (uzasadniony interes: obrona roszczeń)
Obsługa próśb dotyczących danych osobowych i korespondencjidane kontaktowe, treść korespondencjiart. 6 ust. 1 lit. c RODO (obowiązki z RODO), lit. f (korespondencja)

§15Firebase / Google jako dostawca infrastruktury Aplikacji

  1. Infrastrukturę Aplikacji dostarcza Google (Google Ireland Limited jako podmiot umowny dla EOG; Google LLC, USA jako dostawca infrastruktury), w szczególności:
    • Firebase Authentication — logowanie i uwierzytelnianie przez konto Google (Google Sign-In); nie przechowujemy haseł (§7 ust. 1),
    • Cloud Firestore — baza danych, w której zapisujemy Twoje Konto, trasy i Treści Użytkownika; dane przechowywane są w regionie europe-central2 (Warszawa, Polska — EOG),
    • Cloud Functions for Firebase — nasze własne funkcje serwerowe działające w regionie europe-central2 (Warszawa). Odpowiadają za: pośredniczenie w zapytaniach o trasę do OpenRouteService (§16), generowanie obrazka podglądowego opublikowanej trasy oraz usuwanie wszystkich Twoich danych po skasowaniu Konta,
    • Cloud Storage for Firebase — przechowywanie plików, w szczególności zdjęć, które dodajesz do miejsc i tras (miejsce przechowywania — ust. 3),
    • Google Maps — wyświetlanie map w Aplikacji (podczas korzystania z mapy Twoje urządzenie łączy się z serwerami Google),
    • Google Static Maps API — generowanie obrazka podglądowego (okładki) opublikowanej trasy. Nasz serwer przekazuje do tej usługi geometrię opublikowanej trasy (z uwzględnieniem strefy prywatności, jeżeli ją włączyłeś/aś). Nie przekazujemy przy tym Twojego adresu IP, identyfikatora Konta ani danych tras prywatnych.

    Firebase Cloud Messaging nie jest używane — Aplikacja nie wysyła powiadomień push (§12).

  2. W zakresie usług Firebase (Authentication, Firestore, Functions, Storage) Google działa jako podmiot przetwarzający (art. 28 RODO) na podstawie umowy powierzenia (Google Cloud / Firebase Data Processing Terms). W zakresie Google Maps i Google Static Maps API Google działa jako odrębny administrator (§17). Transfer danych poza EOG (do USA) opiera się na decyzji adekwatności dla podmiotów certyfikowanych w EU–U.S. Data Privacy Framework, a uzupełniająco na standardowych klauzulach umownych (SCC) — szczegóły w §17.
  3. Gdzie leżą Twoje dane.
    • Dane Konta, trasy, plany, komentarze i pozostałe wpisy (Cloud Firestore) oraz nasze funkcje serwerowe (Cloud Functions) znajdują się na serwerach w Warszawie (Polska, EOG).
    • Pliki zdjęć (Cloud Storage) przechowywane są obecnie w regionie us-central1 (Stany Zjednoczone). Jest to transfer do państwa trzeciego. Odbywa się on na podstawie decyzji wykonawczej Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych w ramach EU–U.S. Data Privacy Framework (Google LLC jest podmiotem certyfikowanym), a uzupełniająco — na podstawie standardowych klauzul umownych zawartych w Google Cloud Data Processing Addendum. Kopię zastosowanych zabezpieczeń możesz uzyskać, pisząc do nas (§1).
    • Regionu przechowywania plików nie da się zmienić po utworzeniu przestrzeni danych. Planujemy przeniesienie zdjęć do regionu w EOG; po wykonaniu tej zmiany zaktualizujemy Politykę i formularz bezpieczeństwa danych w Google Play.

§16Wyznaczanie tras — OpenRouteService

  1. Do wyznaczania tras Aplikacja korzysta z usługi OpenRouteService prowadzonej przez HeiGIT gGmbH (Heidelberg, Niemcy — EOG).
  2. Twoje urządzenie nie łączy się z OpenRouteService bezpośrednio. Zapytanie o trasę trafia najpierw do naszego własnego serwera (Cloud Function w regionie europe-central2 — Warszawa), a dopiero on odpytuje OpenRouteService i odsyła Ci wynik. Ma to dwie konsekwencje korzystne dla Ciebie:
    • Twój adres IP nie jest przekazywany do OpenRouteService — HeiGIT widzi adres IP naszego serwera, nie Twojego telefonu,
    • klucz dostępowy do usługi pozostaje po naszej stronie i nie znajduje się w Aplikacji.
  3. Jakie dane trafiają do OpenRouteService? Za każdym razem, gdy zlecasz wyznaczenie trasy, nasz serwer przekazuje dalej:
    • współrzędne geograficzne punktu początkowego, punktu docelowego oraz punktów pośrednich — a jeżeli trasa wyznaczana jest „od mojej pozycji”, także współrzędne Twojej bieżącej lokalizacji,
    • parametry zapytania (np. profil trasy: pieszo, rowerem, samochodem).

    Czego NIE przekazujemy: do OpenRouteService nie trafia Twój adres IP, adres e-mail, identyfikator Konta ani żadne inne dane pozwalające powiązać zapytanie z Twoim Kontem w Mrówce.

  4. Licznik zapytań po naszej stronie. Aby nikt nie nadużył naszego klucza do usługi trasowania, nasz serwer prowadzi dzienny licznik zapytań przypisany do identyfikatora Twojego Konta (UID) i daty. Zapisujemy w nim wyłącznie UID, dzień i liczbę zapytań — nie zapisujemy współrzędnych ani treści zapytań o trasę. Licznik jest kasowany wraz z usunięciem Konta. Podstawa prawna: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na ochronie usługi przed nadużyciem i kontroli kosztów.
  5. Dlaczego to ważne. Współrzędne wskazujące miejsce, w którym się znajdujesz lub dokąd zmierzasz, są danymi osobowymi. Zwracamy na to uwagę szczególnie wtedy, gdy wyznaczasz trasę spod swojego domu lub miejsca pracy — mimo pośrednictwa naszego serwera same współrzędne trafiają do OpenRouteService.
  6. Podstawa prawna przekazania współrzędnych: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — wyznaczanie tras to funkcja, którą uruchamiasz samodzielnie i bez której planer wyjazdów nie może działać.
  7. Gdzie trafiają dane: serwery HeiGIT gGmbH znajdują się w Niemczech (EOG) — nie następuje transfer do państwa trzeciego.
  8. Rola HeiGIT. Korzystamy z publicznie udostępnianego interfejsu OpenRouteService. HeiGIT przetwarza przekazywane mu dane na własnych warunkach, jako odrębny administrator — nie działa na nasze polecenie. W zakresie tych zapytań obowiązuje jego własna polityka prywatności, dostępna na stronie openrouteservice.org.

Części wspólne (Serwis i Aplikacja)

§17Odbiorcy danych, umowy powierzenia i transfery poza EOG

  1. Nie sprzedajemy Twoich danych. Dostęp do nich mają: podmioty przetwarzające (art. 28 RODO), z którymi zawarliśmy umowy powierzenia (DPA); we wskazanym niżej zakresie — dostawcy działający jako odrębni administratorzy (oznaczeni w tabeli); oraz — w zakresie treści, które sam(a) publikujesz — inni Użytkownicy (§10).
PodmiotSiedzibaRola / usługaTransfer poza EOG i mechanizm
UAB MailerLiteWilno, Litwa (EOG)procesor — wysyłka Newslettera, przechowywanie listy i dowodów zapisudane w EOG; podprocesorzy spoza EOG — standardowe klauzule umowne (SCC)
Microsoft Ireland Operations Ltd. (Microsoft Clarity)Dublin, Irlandia (EOG)procesor — analityka Serwisu (nagrania sesji, heatmapy), wyłącznie za zgodąmożliwy transfer do USA (Microsoft Corp.) — decyzja adekwatności EU–U.S. Data Privacy Framework oraz SCC
OVHUnia Europejska (Francja/Polska)procesor — hosting Serwisu (WordPress), logi serwerabrak transferu do państwa trzeciego (serwery w UE)
Google Ireland Ltd. / Google LLC (Firebase: Authentication, Cloud Firestore, Cloud Functions)Dublin, Irlandia / Mountain View, USAprocesor — infrastruktura Aplikacji (§15), na podstawie Google Cloud / Firebase Data Processing Termsdane Kont, tras, wpisów oraz nasze funkcje serwerowe przechowywane i uruchamiane w regionie europe-central2 (Warszawa — EOG); dostęp serwisowy Google LLC (USA) — EU–U.S. Data Privacy Framework oraz SCC
Google Ireland Ltd. / Google LLC (Cloud Storage for Firebase)j.w.procesor — przechowywanie plików zdjęć (§15 ust. 3)transfer do USA — pliki zdjęć przechowywane w regionie us-central1; podstawa: decyzja adekwatności EU–U.S. Data Privacy Framework oraz SCC (Google Cloud Data Processing Addendum)
Google (Google Static Maps API)j.w.odrębny administrator — generowanie obrazka podglądowego opublikowanej trasy; otrzymuje geometrię opublikowanej trasy, bez IP i identyfikatora Konta (§15 ust. 1)możliwy transfer do USA — mechanizmy stosowane przez Google (DPF/SCC)
Google (usługa Google Maps w Aplikacji)j.w.odrębny administrator — wyświetlanie map (Google Controller-Controller Data Protection Terms); zasady przetwarzania opisuje polityka prywatności Googlemożliwy transfer do USA — mechanizmy stosowane przez Google (DPF/SCC)
HeiGIT gGmbH (OpenRouteService)Heidelberg, Niemcy (EOG)odrębny administrator — wyznaczanie tras (§16); otrzymuje współrzędne punktów trasy i bieżącej lokalizacji za pośrednictwem naszego serwera, bez adresu IP Twojego urządzenia (§16 ust. 2)dane w EOG — brak transferu do państwa trzeciego
  1. Kopie zabezpieczeń stosowanych przy transferach poza EOG (SCC) możesz uzyskać, kontaktując się z nami (§1); informacje o certyfikacji w EU–U.S. Data Privacy Framework są dostępne w publicznym rejestrze prowadzonym przez Departament Handlu USA.
  2. Niezależnym administratorem danych, które podajesz bezpośrednio w sklepie Google Play (np. przy instalacji, ocenach, recenzjach), jest Google — zasady opisuje polityka prywatności Google.
  3. Twoje dane możemy ujawnić uprawnionym organom publicznym, wyłącznie gdy obowiązek taki wynika z przepisów prawa.
  4. Korespondencja e-mail: korespondencję (w tym wnioski dotyczące danych osobowych) obsługujemy przez wspólną skrzynkę kontakt@mrowkaapp.pl utrzymywaną u dostawcy OVH (serwery w Unii Europejskiej / EOG).

§18Jak długo przechowujemy dane

Kategoria danychOkres przechowywania
Konto i dane w nim zapisane (trasy prywatne, zdjęcia, plany)do usunięcia Konta; po usunięciu Konta dane są usuwane, z zastrzeżeniem niżej wskazanych wyjątków
Dane niezbędne do obrony przed roszczeniami po usunięciu Konta (np. podstawowe dane Konta, decyzje moderacyjne, korespondencja)do upływu okresów przedawnienia roszczeń (co do zasady do 6 lat — art. 118 Kodeksu cywilnego; koniec terminu przypada na ostatni dzień roku kalendarzowego)
Zdjęcia dodane do tras — pliki oraz wyodrębnione metadane (współrzędne i czas wykonania)do usunięcia zdjęcia przez Ciebie, a najpóźniej do usunięcia Konta; usunięcie obejmuje zarówno plik, jak i powiązane z nim metadane
Treści opublikowane w społecznoścido cofnięcia publikacji lub usunięcia treści przez Ciebie; po usunięciu Konta publiczne trasy i komentarze są usuwane. Pojedyncze punkty zapisane wcześniej przez innych Użytkowników w ich własnych planach pozostają w ich Kontach (§10 ust. 5)
Newsletter (adres e-mail, dowód zapisu)do wycofania zgody (wypisania się); po wypisaniu możemy zachować minimalny zapis o zgodzie i jej wycofaniu dla celów dowodowych (art. 6 ust. 1 lit. f RODO) — co do zasady nie dłużej niż 6 lat od wypisania (art. 118 KC; dla roszczeń związanych z działalnością gospodarczą — 3 lata)
Dane analityczne Clarity (nagrania sesji, heatmapy)zgodnie z retencją Microsoft Clarity: nagrania sesji do 30 dni, dane zagregowane (heatmapy, statystyki) do 13 miesięcy
Logi serwera (OVH)nie dłużej niż 30 dni (§5)
Żądanie usunięcia Konta złożone przez Serwis: link potwierdzający48 godzin — po tym czasie link wygasa i dane żądania są automatycznie usuwane; skrót adresu IP przechowujemy 1 godzinę
Dobrowolna ankieta o powodzie usunięcia Konta (powód, komentarz)jako korespondencja w skrzynce kontaktowej — usuwamy, gdy przestaje być potrzebna do rozwoju usługi, nie dłużej niż 12 miesięcy od otrzymania
Zgłoszenia moderacyjne i decyzje (§11)przez czas rozpatrywania zgłoszenia i ewentualnego odwołania, a następnie 12 miesięcy od zakończenia sprawy — dla celów dowodowych i obrony roszczeń. Dłużej wyłącznie wtedy, gdy sprawa stała się przedmiotem postępowania sądowego, administracyjnego lub przed organem — do jego prawomocnego zakończenia
Cookies / localStoragezgodnie z tabelą w §6
Raporty o awariach Aplikacji (§13)90 dni od zapisania raportu; usuwane także w całości przy usunięciu Konta
Dzienny licznik zapytań o trasę (UID + data, §16 ust. 4)licznik zeruje się z każdą nową dobą; dokument z licznikiem usuwamy w całości przy usunięciu Konta
Dane analitycznenie zbieramy — w Aplikacji nie działa żadne zewnętrzne narzędzie analityczne (§13 ust. 1)

Po upływie powyższych okresów dane są usuwane lub anonimizowane. Usunięcie danych z kopii zapasowych następuje w cyklu ich nadpisywania, zgodnie z harmonogramem dostawcy infrastruktury.

§19Twoje prawa

  1. W związku z przetwarzaniem Twoich danych masz prawo do:
    • dostępu do danych i uzyskania ich kopii (art. 15 RODO),
    • sprostowania danych nieprawidłowych i uzupełnienia niekompletnych (art. 16 RODO),
    • usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO),
    • ograniczenia przetwarzania (art. 18 RODO),
    • przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany (art. 20 RODO) — na Twoje żądanie wydamy kopię Twoich tras, planów i wpisów w powszechnie używanym formacie nadającym się do odczytu maszynowego,
    • wycofania zgody w dowolnym momencie — tam, gdzie podstawą jest zgoda (Newsletter — §3, analityka Clarity — §4); wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania (art. 7 ust. 3 RODO).
### Prawo sprzeciwu (art. 21 RODO) Jeżeli przetwarzamy Twoje dane na podstawie prawnie uzasadnionego interesu (logi serwera — §5, raporty o awariach — §13, licznik zapytań o trasę — §16 ust. 4, obrona roszczeń, dowody zgody — §18), możesz w każdej chwili wnieść sprzeciw wobec tego przetwarzania z przyczyn związanych z Twoją szczególną sytuacją. Po otrzymaniu sprzeciwu zaprzestaniemy przetwarzania, chyba że wykażemy istnienie ważnych, prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów, praw i wolności, albo podstaw do ustalenia, dochodzenia lub obrony roszczeń. Sprzeciw złożysz, pisząc na adres z §1.
  1. Aby skorzystać z praw, napisz do nas (§1). Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca (w sprawach złożonych termin może być wydłużony o kolejne dwa miesiące — uprzedzimy Cię o tym i wyjaśnimy powody).
  2. Skarga do organu nadzorczego: jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl). Będzie nam jednak miło, jeśli najpierw napiszesz do nas — spróbujemy rozwiązać sprawę bezpośrednio.

§20Czy musisz podawać dane? (dobrowolność i konsekwencje)

  1. Podanie danych jest dobrowolne, ale w niektórych sytuacjach jest warunkiem zawarcia umowy lub skorzystania z funkcji:
    • bez zalogowania się kontem Google (a więc bez udostępnienia nam adresu e-mail i nazwy z tego konta) nie założysz Konta w Aplikacji,
    • bez uprawnienia do lokalizacji nie nagrasz trasy (pozostałe funkcje działają),
    • bez uprawnienia do zdjęć nie przypniesz zdjęć do miejsc,
    • bez adresu e-mail nie zapiszesz się do Newslettera,
    • bez podania adresu e-mail przypisanego do Konta nie zrealizujemy żądania usunięcia Konta złożonego przez Serwis — nie mielibyśmy jak ustalić, którego Konta dotyczy (§7 ust. 4),
    • brak zgody na analitykę (§4) nie ogranicza w żaden sposób korzystania z Serwisu.

    Wyjątek wart podkreślenia: wypełnienie ankiety o powodzie usunięcia Konta (§7 ust. 5) jest całkowicie dobrowolne i jej pominięcie nie wpływa ani na usunięcie Konta, ani na termin realizacji żądania. Nie uzależniamy realizacji Twoich praw z RODO od podania jakichkolwiek dodatkowych informacji.

  2. Podanie danych nie jest wymogiem ustawowym. Nie uzależniamy korzystania z bezpłatnych funkcji od zgód marketingowych.

§21Wiek użytkowników — 16+

  1. Serwis i Aplikacja są przeznaczone dla osób, które ukończyły 16 lat. Granica ta odpowiada art. 8 RODO w związku z brakiem obniżenia tego progu w polskich przepisach.
  2. Nie kierujemy usług do osób poniżej 16 roku życia i nie zbieramy świadomie ich danych. Jeżeli dowiemy się, że Konto założyła osoba poniżej 16 lat, usuniemy Konto i związane z nim dane. Jeśli jesteś rodzicem lub opiekunem i podejrzewasz, że Twoje dziecko korzysta z Aplikacji — napisz do nas (§1).

§22Zautomatyzowane decyzje i profilowanie

  1. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO).
  2. Feed społeczności jest uporządkowany chronologicznie — od najnowszych wpisów. Nie stosujemy algorytmu rekomendacji ani personalizacji treści: kolejność wpisów jest taka sama dla wszystkich Użytkowników i nie zależy od Twojego zachowania w Aplikacji.

§23Zmiany Polityki

  1. Polityka może się zmieniać — np. gdy dodamy nowe funkcje, zmienimy dostawcę usług albo zmienią się przepisy. Nowe wersje publikujemy w Serwisie i w Aplikacji, z oznaczeniem wersji i daty.
  2. O istotnych zmianach (np. nowy cel przetwarzania, nowy odbiorca danych) poinformujemy Cię z wyprzedzeniem — w Aplikacji, a posiadaczy Konta lub subskrybentów Newslettera także e-mailem — zanim zmiany wejdą w życie. Zmiany nie działają wstecz.
  3. Jeżeli nowy cel przetwarzania będzie wymagał zgody — poprosimy o nią osobno; nigdy nie domniemamy zgody.

§24Postanowienia końcowe

  1. Niniejsza Polityka obowiązuje od dnia 1 sierpnia 2026 r. i dotyczy wersji Serwisu oraz Aplikacji dostępnych w tej dacie.
  2. Polityka stanowi uzupełnienie Regulaminu; w zakresie zasad świadczenia usług pierwszeństwo ma Regulamin, a w zakresie ochrony danych osobowych — Polityka i przepisy RODO.
  3. Publiczny, stale dostępny adres URL Polityki (wymagany m.in. przez Google Play): https://mrowkaapp.pl/polityka-prywatnosci. Treść Polityki jest spójna z formularzem bezpieczeństwa danych (Data safety) w Google Play; w razie rozbieżności aktualizujemy oba dokumenty.
  4. Wersja 1.2, obowiązuje od 29 sierpnia 2026 r. O istotnych zmianach Polityki informujemy w sposób opisany w §23.

§25Historia zmian

WersjaDataCo się zmieniło
1.01.08.2026Pierwsza wersja Polityki.
1.126.08.2026Doprowadzenie opisu do zgodności z faktycznym działaniem Aplikacji po audycie z 13.08.2026: logowanie wyłącznie kontem Google zamiast e-maila i hasła (§7); ujawnienie własnych raportów o awariach — wcześniej Polityka deklarowała, że ich nie zbieramy (§13); zastąpienie powiadomień push powiadomieniami lokalnymi i usunięcie tokenu FCM (§12); opisanie pośrednictwa naszego serwera w zapytaniach o trasę — adres IP urządzenia nie trafia już do OpenRouteService — oraz licznika zapytań (§16); wskazanie faktycznego miejsca przechowywania plików zdjęć (USA) wraz z podstawą transferu (§15); dodanie Cloud Functions i Google Static Maps do wykazu usług (§15, §17); opisanie identyfikatora urządzenia (§7), pełnego zakresu profilu publicznego (§7, §10), strefy prywatności (§10) oraz publicznej dostępności obrazka podglądowego trasy (§10); doprecyzowanie wyjątku od usuwania EXIF przy prywatnej kopii zdjęcia (§9); usunięcie nieistniejących funkcji: eksportu GPX/KML (§8, §19), pobierania kopii tras (§10), sortowania feedu po popularności i kategoriach (§10, §22), a także podglądu mapy z pinezkami przed publikacją (§9).
1.229.08.2026Trzy sprostowania z przeglądu dokumentów opublikowanych względem kodu: raporty o awariach — raport wysyłamy dopiero po potwierdzeniu Użytkownika w oknie po awarii, a nie automatycznie (§13 ust. 2 i „W skrócie” pkt 7); dzienny licznik zapytań o trasę — licznik zeruje się z każdą nową dobą, a dokument z licznikiem usuwamy przy usunięciu Konta (§18); zgłoszenia moderacyjne i decyzje — zamiast odesłania do okresu przedawnienia wskazano konkretny okres: 12 miesięcy od zakończenia sprawy, z wydłużeniem wyłącznie na czas trwającego postępowania (§18).
Prywatne
domyślnie
mrówka · v1.1

Napisaliśmy to sami, po ludzku, bez przepisywania cudzych szablonów.
Coś tu brzmi niejasno? Napisz — poprawimy.
kontakt@mrowkaapp.pl