Polityka prywatności
1. Kto jest administratorem danych
Administratorem danych osobowych przetwarzanych w aplikacji Rewir jest podmiot prowadzący aplikację (dalej: „Rewir" lub „my"). Adres kontaktowy w sprawach prywatności: hello@rewir.app.
2. Jakie dane zbieramy i po co
| Kategoria danych | Cel | Podstawa prawna |
|---|---|---|
| Identyfikator konta (Apple ID albo identyfikator anonimowej sesji) | Uwierzytelnienie, synchronizacja danych między urządzeniami | Wykonanie umowy (art. 6 ust. 1 lit. b RODO) |
| Imię psa, rasa, data urodzenia, zdjęcia/awatar, notatki opieki | Funkcjonalność profilu psa, wspólny widok w Care Group, historia spacerów | Wykonanie umowy |
| Lokalizacja GPS (tylko podczas trwającego spaceru) | Zapis trasy, naliczenie odkrytych heksów, podpowiedzi misji | Wykonanie umowy; lokalizacja w tle wyłącznie po Twojej wyraźnej zgodzie systemowej iOS |
| Domowy rewir (orientacyjna lokalizacja domu, ustawiana raz) | Zdefiniowanie strefy „domowego rewiru" + strefy prywatności | Wykonanie umowy |
| Członkostwa w Care Group i Gangach | Współdzielenie subskrypcji Premium, wspólne spacery | Wykonanie umowy |
| Skróty (hashe) numerów telefonów i e-mail z książki kontaktowej (opcjonalne) | Sprawdzenie, czy ktoś z Twoich znajomych już używa Rewiru, w celu wysłania zaproszenia do gangu | Zgoda (art. 6 ust. 1 lit. a RODO); możesz cofnąć w Ustawieniach iOS → Prywatność → Kontakty |
| Identyfikator urządzenia, token powiadomień push (APNs/FCM) | Powiadomienia o zaproszeniach do gangu, wspólnych spacerach | Wykonanie umowy + uzasadniony interes (art. 6 ust. 1 lit. f) |
| Identyfikator zakupu i status subskrypcji (RevenueCat) | Aktywacja funkcji Premium | Wykonanie umowy |
| Anonimowe dane o awariach i telemetria (Firebase Crashlytics, Firebase Analytics) | Diagnostyka błędów, rozwój produktu | Uzasadniony interes (art. 6 ust. 1 lit. f) |
Nie zbieramy: kontaktów w postaci jawnej (tylko skróty), Twojej książki adresowej, historii przeglądania, danych zdrowotnych psa poza tym, co sam wpiszesz w „Opiece i terminach", lokalizacji poza trwającym spacerem.
3. Prywatność Twojego domu
To dla nas zasada nienaruszalna: gang nigdy nie widzi dokładnej lokalizacji domu Twojego psa. Każda trasa udostępniana gangowi jest sanitizowana — początek i koniec znajdujące się w promieniu Twojej strefy prywatności (domyślnie 150 m, regulowane 50–500 m) są wycinane przed wysłaniem. Dokładna domowa lokalizacja jest dostępna wyłącznie dla członków Twojej Care Group (wspólnego gospodarstwa).
4. Gdzie i jak długo przechowujemy dane
Dane przechowujemy w chmurze Google Firebase (Firestore, Cloud Functions, Cloud Storage, Authentication, FCM, Analytics, Crashlytics). Dane są przetwarzane w regionie Unii Europejskiej (europe-central2). Przetwarzanie w ramach modelu klienta przeglądarki Mapbox następuje na potrzeby renderowania map; przesyłana jest jedynie pozycja widoku mapy, bez identyfikatorów Twojego konta.
Okresy przechowywania:
- Dane konta i profil psa — przez cały czas korzystania z aplikacji. Usuwasz je w 2 krokach: Ustawienia → Konto → Usuń konto.
- Trasy spacerów — do czasu usunięcia spaceru przez Ciebie lub usunięcia konta. Free tier widzi w aplikacji tylko ostatnie 30 dni; same dane pozostają, dopóki ich nie skasujesz.
- Skróty kontaktów — przez okres aktywnej zgody. Cofnięcie zgody systemowej iOS powoduje usunięcie skrótów przy najbliższej synchronizacji.
- Diagnostyka (Crashlytics) i analityka — do 90 dni.
- Dane zakupowe — przez czas wymagany przepisami podatkowymi i regulacjami App Store (do 6 lat).
5. Komu udostępniamy dane
Korzystamy z zaufanych podwykonawców (procesorów), z którymi zawarliśmy umowy powierzenia:
- Google Cloud / Firebase — hosting, baza danych, uwierzytelnianie, powiadomienia push, diagnostyka, analityka. Lokalizacja: UE.
- RevenueCat, Inc. — obsługa subskrypcji (most między App Store a naszym backendem). Lokalizacja: USA, na podstawie Standardowych Klauzul Umownych UE.
- Apple Inc. — Sign in with Apple, APNs (push), App Store In-App Purchase. Zgodnie z polityką Apple.
- Mapbox, Inc. — renderowanie map. Mapbox otrzymuje współrzędne widoku mapy, ale nie otrzymuje identyfikatora Twojego konta. Telemetria użytkowa Mapbox jest w naszej aplikacji wyłączona.
Nie sprzedajemy danych brokerom reklamowym i nie udostępniamy ich w celach marketingowych podmiotom trzecim.
6. Twoje prawa
Na podstawie RODO przysługują Ci:
- prawo dostępu do swoich danych,
- prawo do sprostowania,
- prawo do usunięcia („prawo do bycia zapomnianym") — realizowane w aplikacji jako Usuń konto,
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- prawo do cofnięcia zgody (kontakty),
- prawo do złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Wnioski kierujesz na hello@rewir.app. Odpowiadamy w ciągu 30 dni.
7. Dzieci
Rewir nie jest skierowany do osób poniżej 13. roku życia. Nie zbieramy świadomie danych osób niepełnoletnich. Jeśli dowiemy się, że dziecko poniżej 13 lat utworzyło konto, usuniemy je niezwłocznie.
8. Bezpieczeństwo
Stosujemy m.in.:
- szyfrowanie ruchu (TLS 1.2+) między aplikacją a backendem,
- reguły dostępu na poziomie Firestore (security rules), w tym dedykowane reguły chroniące lokalizację domu przed odczytem przez członków gangu,
- App Check / App Attest na wywołaniach Cloud Functions, żeby tylko nasza aplikacja mogła wywoływać nasz backend,
- klucze API Mapbox ograniczone do bundle id aplikacji,
- brak gromadzenia kontaktów w postaci jawnej — wyłącznie nieodwracalne skróty (SHA-256).
9. Zmiany polityki
Jeśli istotnie zmienimy zasady przetwarzania danych, poinformujemy Cię o tym w aplikacji co najmniej 14 dni przed wejściem zmian w życie. Dalsze korzystanie z aplikacji po tej dacie oznacza akceptację zaktualizowanej polityki.
10. Kontakt
Pytania, sprzeciwy, prośby o wgląd lub usunięcie: hello@rewir.app.