01Administrator danych osobowych
Administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej „RODO") jest:
Administrator
AppSoft Studio Jakub Matwiejczyk
- Adres
- ul. Aroniowa 19, 05-555 Kotorydz
- NIP
- 7133074219
- homdu.app@gmail.com
(dalej „Administrator", „my").
We wszystkich sprawach związanych z przetwarzaniem danych osobowych oraz realizacją praw przysługujących na podstawie RODO można kontaktować się z Administratorem pod wskazanym wyżej adresem e-mail.
Administrator nie powołał inspektora ochrony danych. Funkcje kontaktowe w zakresie ochrony danych pełni bezpośrednio Administrator.
02Definicje
Na potrzeby niniejszej Polityki przyjmuje się następujące znaczenie pojęć:
- Aplikacja – aplikacja mobilna homdu przeznaczona na urządzenia z systemem iOS (oraz, w przyszłości, na inne platformy mobilne).
- Użytkownik – osoba fizyczna korzystająca z Aplikacji.
- Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- Przetwarzanie – każda operacja wykonywana na danych osobowych, np. zbieranie, przechowywanie, modyfikowanie, udostępnianie, usuwanie.
- Inwestycja – projekt budowlany lub remontowy prowadzony przez Użytkownika w Aplikacji, wraz z przypisanymi do niego etapami, zadaniami, kosztami, dokumentami, zdjęciami, kontaktami i notatkami.
- Urządzenie – urządzenie mobilne, na którym zainstalowana jest Aplikacja.
- Podmiot przetwarzający (procesor) – podmiot przetwarzający dane osobowe w imieniu i na polecenie Administratora.
- EOG – Europejski Obszar Gospodarczy.
03Ogólne zasady przetwarzania danych
3.1. Przetwarzamy dane osobowe zgodnie z RODO, ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi obowiązującymi przepisami prawa.
3.2. Stosujemy zasadę minimalizacji danych – zbieramy wyłącznie dane niezbędne do realizacji konkretnych, jasno określonych celów.
3.3. Istotną cechą Aplikacji jest to, że znaczna część danych Użytkownika (np. treść inwestycji, zdjęcia, notatki, dokumenty) jest przechowywana lokalnie na urządzeniu oraz – jeżeli Użytkownik korzysta z synchronizacji – w prywatnej przestrzeni iCloud Użytkownika. W wielu przypadkach Administrator nie ma technicznego dostępu do tych treści. Szczegóły opisano w sekcji 7.
3.4. Część funkcji Aplikacji (np. analityka, telemetria, niektóre personalizacje) działa wyłącznie po wyrażeniu zgody przez Użytkownika i może zostać w każdej chwili wyłączona.
04Kategorie przetwarzanych danych
Poniżej przedstawiamy kategorie danych, które mogą być przetwarzane w związku z korzystaniem z Aplikacji. Przy każdej kategorii oznaczamy jej charakter:
4.1. Dane konta i uwierzytelniania
- Widentyfikator Użytkownika powiązany z usługą Sign in with Apple (np. stały, anonimowy identyfikator nadawany przez Apple) — jeżeli Użytkownik korzysta z logowania.
- Oadres e-mail – wyłącznie jeżeli Użytkownik zdecyduje się go udostępnić podczas logowania przez Apple (Apple umożliwia ukrycie adresu e-mail poprzez funkcję „Ukryj mój e-mail").
- Oimię lub nazwa wyświetlana, jeżeli zostanie podana.
4.2. Dane inwestycji (treści tworzone przez Użytkownika)
- Onazwy i opisy inwestycji, etapów oraz zadań.
- Odane kosztów, budżetów, terminów i statusów.
- Olinki, notatki tekstowe oraz inne treści dodawane przez Użytkownika.
4.3. Dane kontaktów i wykonawców
- Odane kontaktowe wykonawców, dostawców lub innych osób, które Użytkownik samodzielnie dodaje do Aplikacji (np. imię i nazwisko, numer telefonu, adres e-mail, nazwa firmy, notatki).
- OSdane kontaktów importowane z systemowej książki kontaktów iOS, jeżeli Użytkownik wyrazi na to zgodę systemową.
4.4. Zdjęcia, dokumenty i pliki
- OSzdjęcia i albumy dodawane do inwestycji.
- Onotatki i opisy przypisane do zdjęć.
- Odokumenty i pliki załączane przez Użytkownika.
- OSmetadane plików (np. data, w niektórych przypadkach dane lokalizacyjne zapisane w zdjęciach przez urządzenie), o ile Użytkownik samodzielnie doda takie pliki.
4.5. Dane techniczne i diagnostyczne
- Wmodel urządzenia, wersja systemu operacyjnego, wersja Aplikacji, ustawienia językowe i regionalne.
- Zdane o awariach, błędach i stabilności Aplikacji (raporty diagnostyczne) – w zakresie raportowania awarii w usłudze Crashlytics.
4.6. Dane analityczne i telemetryczne
- Zzdarzenia dotyczące korzystania z Aplikacji (np. otwarcie ekranu, użycie funkcji), identyfikatory analityczne nadawane przez narzędzia analityczne, przybliżone informacje o sposobie korzystania z Aplikacji.
4.7. Dane o aktywności w Aplikacji
- WZinformacje o stanie i postępie inwestycji, ostatnio używanych funkcjach oraz preferencjach interfejsu – w zakresie niezbędnym do działania Aplikacji oraz, w części objętej zgodą, do analityki.
4.8. Dane związane z powiadomieniami
- ZStoken powiadomień push przypisany do urządzenia (identyfikator umożliwiający dostarczenie powiadomienia) – zależnie od zgody systemowej na powiadomienia.
- Oinformacje o subskrypcji wybranych kategorii powiadomień.
4.9. Dane programu poleceń
- Oidentyfikator polecającego oraz informacja o poleconym Użytkowniku w zakresie niezbędnym do działania programu poleceń (np. fakt skorzystania z kodu polecającego).
4.10. Dane przekazywane w ramach formularzy kontaktowych
- Otreść wiadomości oraz dane kontaktowe podane przez Użytkownika podczas kontaktu z Administratorem (np. drogą e-mail).
05Źródła pozyskiwania danych
Dane osobowe pozyskujemy:
5.1. bezpośrednio od Użytkownika – gdy Użytkownik tworzy inwestycje, dodaje treści, kontakty, zdjęcia, dokumenty, korzysta z programu poleceń lub kontaktuje się z nami;
5.2. z urządzenia Użytkownika i systemu operacyjnego – w zakresie danych technicznych, diagnostycznych i uprawnień systemowych (np. dostęp do zdjęć, kontaktów, kalendarza, powiadomień), które Użytkownik samodzielnie przyznaje w ustawieniach iOS;
5.3. od dostawców usług, z których korzystamy – np. identyfikator Użytkownika przekazywany przez usługę Sign in with Apple, dane analityczne i diagnostyczne generowane przez narzędzia Apple oraz Google/Firebase, w zakresie opisanym w niniejszej Polityce.
06Cele i podstawy prawne przetwarzania
Dane osobowe przetwarzamy w następujących celach i na następujących podstawach prawnych:
| Lp. | Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|---|
| 1 | Udostępnienie i prawidłowe działanie Aplikacji oraz jej podstawowych funkcji (zarządzanie inwestycjami, etapami, zadaniami, kosztami, dokumentami, zdjęciami, kontaktami) | art. 6 ust. 1 lit. b – niezbędność do świadczenia usługi (wykonania umowy o korzystanie z Aplikacji) |
| 2 | Uwierzytelnianie i utrzymanie konta Użytkownika (Sign in with Apple) | art. 6 ust. 1 lit. b |
| 3 | Synchronizacja danych między urządzeniami Użytkownika (iCloud/CloudKit) | art. 6 ust. 1 lit. b oraz, w zakresie konfiguracji iCloud, ustawienia wybrane przez Użytkownika |
| 4 | Dostarczanie powiadomień push | art. 6 ust. 1 lit. a (zgoda systemowa na powiadomienia) oraz art. 6 ust. 1 lit. b w zakresie powiadomień niezbędnych do działania usługi |
| 5 | Analityka korzystania z Aplikacji oraz pomiar wydajności | art. 6 ust. 1 lit. a (zgoda) |
| 6 | Diagnostyka awarii i poprawa stabilności Aplikacji | art. 6 ust. 1 lit. a (zgoda na raportowanie awarii) oraz art. 6 ust. 1 lit. f (uzasadniony interes w zapewnieniu bezpieczeństwa i niezawodności Aplikacji) |
| 7 | Prezentowanie treści redakcyjnych, poradnikowych oraz sekcji partnerów i rekomendacji | art. 6 ust. 1 lit. b oraz art. 6 ust. 1 lit. f (uzasadniony interes w dostarczaniu wartościowych treści) |
| 8 | Obsługa programu poleceń | art. 6 ust. 1 lit. b oraz art. 6 ust. 1 lit. f (uzasadniony interes w rozwoju Aplikacji) |
| 9 | Obsługa zapytań i kontaktu z Użytkownikiem | art. 6 ust. 1 lit. f (uzasadniony interes w udzielaniu odpowiedzi) |
| 10 | Zapewnienie bezpieczeństwa, zapobieganie nadużyciom, prowadzenie logów zdarzeń | art. 6 ust. 1 lit. f (uzasadniony interes w ochronie usługi i jej Użytkowników) |
| 11 | Realizacja obowiązków prawnych (np. rozpatrywanie żądań z zakresu praw osób, których dane dotyczą) | art. 6 ust. 1 lit. c |
| 12 | Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f |
W zakresie, w jakim przetwarzanie odbywa się na podstawie zgody (art. 6 ust. 1 lit. a RODO), zgoda jest dobrowolna i może zostać w każdej chwili wycofana. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
07Dane lokalne, synchronizacja iCloud oraz dane przesyłane do usług zewnętrznych
Aby zapewnić przejrzystość, wyjaśniamy, gdzie faktycznie znajdują się dane Użytkownika.
Na urządzeniu
Inwestycje, zdjęcia, notatki i dokumenty przechowywane lokalnie w pamięci aplikacji oraz w Keychain. Dane te nie są przekazywane Administratorowi.
iCloud / CloudKit
Prywatna przestrzeń iCloud Użytkownika, dostępna wyłącznie na jego kontach Apple ID. Administrator nie ma technicznego dostępu do tych treści.
Backend i usługi
Tokeny push, analityka po zgodzie, treści z CMS, korespondencja. Zakres ograniczony do tego, co jest niezbędne do działania danej funkcji.
7.1. Dane przechowywane lokalnie na urządzeniu
Większość treści tworzonych przez Użytkownika (inwestycje, etapy, zadania, koszty, notatki, zdjęcia, dokumenty, kontakty) jest w pierwszej kolejności przechowywana lokalnie na urządzeniu Użytkownika, w obszarze danych aplikacji. Do przechowywania danych lokalnych oraz ustawień Aplikacja wykorzystuje standardowe mechanizmy systemu iOS, w tym:
- pamięć i pliki aplikacji (lokalna baza danych, pliki, lokalny cache i kopie robocze danych),
- mechanizmy
AppStorage/UserDefaults(ustawienia i preferencje Aplikacji), - Keychain (bezpieczne przechowywanie wrażliwych danych technicznych, np. tokenów i identyfikatorów uwierzytelniających).
Dane przechowywane wyłącznie lokalnie nie są przekazywane Administratorowi.
7.2. Synchronizacja przez iCloud / CloudKit
Jeżeli Użytkownik korzysta z synchronizacji opartej o iCloud / CloudKit, jego dane mogą być synchronizowane między jego urządzeniami zalogowanymi do tego samego konta Apple. W tym modelu:
- dane są przechowywane w prywatnej przestrzeni iCloud Użytkownika, zarządzanej przez Apple,
- dostęp do tych danych ma co do zasady wyłącznie Użytkownik w ramach swojego konta Apple,
- Administrator nie ma technicznego dostępu do treści przechowywanych w prywatnej bazie CloudKit Użytkownika i nie odczytuje ich,
- zasady przetwarzania danych w ramach iCloud określa Apple jako dostawca tej usługi.
W przyszłości Aplikacja może umożliwić współdzielenie inwestycji pomiędzy różnymi Użytkownikami (np. między kontami Apple ID). W takim przypadku dane wybranej inwestycji będą udostępniane wskazanym przez Użytkownika osobom w zakresie niezbędnym do współpracy, z wykorzystaniem mechanizmów udostępniania oferowanych przez Apple. Funkcja taka będzie uruchamiana świadomie przez Użytkownika.
7.3. Dane przesyłane do backendu i usług zewnętrznych
Niektóre dane są przesyłane poza urządzenie do usług zewnętrznych lub do naszego zaplecza (backendu), w zakresie niezbędnym do działania danej funkcji, w szczególności:
- token powiadomień push oraz dane techniczne niezbędne do dostarczania powiadomień,
- dane analityczne i diagnostyczne (wyłącznie po wyrażeniu zgody – patrz sekcja 9),
- treści redakcyjne, poradnikowe i sekcje partnerów pobierane z systemu zarządzania treścią (CMS),
- dane przekazywane w ramach kontaktu z Administratorem.
Backend oraz usługi pomocnicze Aplikacji mogą być hostowane u dostawców infrastruktury chmurowej (patrz sekcja 10). Zakres danych przesyłanych do backendu ograniczamy do tego, co jest konieczne do realizacji danej funkcji.
08Konto użytkownika i uwierzytelnianie
8.1. Logowanie i uwierzytelnianie w Aplikacji może odbywać się z wykorzystaniem usługi Sign in with Apple. W ramach tej usługi Apple przekazuje nam stały identyfikator Użytkownika, a opcjonalnie – jeżeli Użytkownik wyrazi na to zgodę – adres e-mail (Użytkownik może skorzystać z funkcji „Ukryj mój e-mail", co powoduje przekazanie adresu przekierowującego zamiast rzeczywistego adresu).
8.2. W zakresie funkcji Sign in with Apple Apple Inc. działa jako niezależny administrator danych przetwarzanych w ramach własnych usług oraz jako dostawca mechanizmu uwierzytelniania. Zasady przetwarzania danych przez Apple określa polityka prywatności Apple.
8.3. Dane uwierzytelniające (np. tokeny sesji) przechowywane są w bezpieczny sposób, m.in. z wykorzystaniem mechanizmu Keychain systemu iOS.
8.4. Korzystanie z części funkcji Aplikacji może być możliwe bez zakładania konta, w trybie lokalnym. Zakres dostępnych funkcji bez logowania może być ograniczony (np. brak synchronizacji lub współdzielenia).
09Analityka, telemetria, diagnostyka i zgody
9.1. Aplikacja może korzystać z narzędzi analitycznych i diagnostycznych dostarczanych przez Google (Firebase), w szczególności:
- Firebase Analytics (oraz, w odpowiednim zakresie, pomiar zdarzeń zgodny z GA4) – analityka korzystania z Aplikacji,
- Firebase Crashlytics – raportowanie i diagnostyka awarii,
- Firebase Cloud Messaging (FCM) – dostarczanie powiadomień push.
9.2. Analityka i telemetria działają wyłącznie po wyrażeniu zgody przez Użytkownika. W Aplikacji dostępny jest ekran zgód, na którym Użytkownik może wyrazić lub odmówić zgody na poszczególne kategorie przetwarzania (np. analityka, raportowanie awarii, personalizacja). Ustawienia zgód można w każdej chwili zmienić w ustawieniach Aplikacji.
9.3. Do czasu wyrażenia zgody nie zbieramy danych analitycznych ani – w zakresie objętym zgodą – danych diagnostycznych w sposób umożliwiający ich powiązanie z konkretnym Użytkownikiem ponad to, co jest niezbędne do działania Aplikacji.
9.4. Dane analityczne mają charakter zagregowany i statystyczny oraz służą poprawie jakości i użyteczności Aplikacji. Nie wykorzystujemy ich do automatycznego podejmowania decyzji wywołujących skutki prawne wobec Użytkownika (patrz sekcja 13).
9.5. W zakresie usług Firebase Google Ireland Limited / Google LLC działa co do zasady jako podmiot przetwarzający na nasze polecenie, na podstawie zawartej umowy powierzenia oraz warunków przetwarzania danych Firebase/Google. Szczegółowe zasady przetwarzania danych przez Google opisuje polityka prywatności Google.
10Odbiorcy danych i kategorie odbiorców
W zależności od wykorzystywanych funkcji dane mogą być udostępniane następującym kategoriom odbiorców:
10.1. Dostawcy usług Apple
Apple Inc. / Apple Distribution International Ltd. – w zakresie usług Sign in with Apple, iCloud/CloudKit, dystrybucji Aplikacji przez App Store oraz powiadomień systemowych. W odniesieniu do własnych usług Apple działa jako niezależny administrator oraz, w odpowiednim zakresie, jako dostawca usług przetwarzający dane na potrzeby ich świadczenia.
10.2. Dostawcy usług Google / Firebase
Google Ireland Limited / Google LLC – w zakresie Firebase Analytics, Crashlytics oraz Firebase Cloud Messaging, działający co do zasady jako podmiot przetwarzający na nasze polecenie.
10.3. Dostawcy infrastruktury i hostingu
Dostawcy infrastruktury chmurowej oraz hostingu backendu i usług pomocniczych Aplikacji. W zakresie niezbędnym do świadczenia usług możemy korzystać z dostawców takich jak platformy hostingowe i chmurowe (np. usługi typu Vercel, dostawcy chmury obliczeniowej oraz infrastruktura Firebase/Google Cloud). Dostawcy ci działają jako podmioty przetwarzające na podstawie zawartych umów powierzenia.
10.4. Dostawca systemu zarządzania treścią (CMS)
Sanity – dostawca systemu zarządzania treścią wykorzystywanego do publikowania treści redakcyjnych, poradnikowych oraz sekcji partnerów i rekomendacji. Treści dostarczane Użytkownikom mają co do zasady charakter redakcyjny; w zakresie, w jakim w ramach CMS przetwarzane są dane osobowe, dostawca działa jako podmiot przetwarzający.
10.5. Partnerzy i sekcje sponsorowane
Partnerzy prezentowani w sekcjach sponsorowanych oraz w ramach rekomendacji (w tym rekomendacji finansowych i rekomendacji wykonawców). Treści te są co do zasady prezentowane w sposób nieprofilowany indywidualnie. Jeżeli Użytkownik samodzielnie zdecyduje się przejść do oferty partnera lub skontaktować się z nim, dalsze przetwarzanie jego danych przez partnera odbywa się na zasadach określonych przez tego partnera jako odrębnego administratora.
10.6. Pozostali odbiorcy
- podmioty świadczące na naszą rzecz usługi wspierające (np. obsługa poczty e-mail, narzędzia komunikacji z Użytkownikami),
- organy publiczne i uprawnione podmioty – wyłącznie w zakresie wymaganym przepisami prawa.
Z każdym podmiotem przetwarzającym dane w naszym imieniu zawieramy umowę powierzenia przetwarzania danych osobowych spełniającą wymogi art. 28 RODO.
11Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
11.1. Niektórzy z naszych dostawców (w szczególności Apple oraz Google) mają siedzibę lub przetwarzają dane poza EOG, w tym w Stanach Zjednoczonych. Oznacza to, że dane mogą być przekazywane poza EOG.
11.2. Przekazywanie danych poza EOG odbywa się wyłącznie przy zastosowaniu odpowiednich zabezpieczeń wymaganych przez RODO, w szczególności:
- na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (np. w odniesieniu do podmiotów uczestniczących w programie EU-U.S. Data Privacy Framework), lub
- na podstawie standardowych klauzul umownych (Standard Contractual Clauses) zatwierdzonych przez Komisję Europejską, uzupełnionych w razie potrzeby o dodatkowe środki ochrony.
11.3. Użytkownik ma prawo uzyskać informację o stosowanych zabezpieczeniach oraz, w odpowiednim zakresie, kopię tych zabezpieczeń, kontaktując się z Administratorem.
12Okres przechowywania danych
12.1. Dane lokalne i synchronizowane przez iCloud – przechowywane są tak długo, jak długo Użytkownik korzysta z Aplikacji i nie usunie danych samodzielnie. Usunięcie Aplikacji lub usunięcie danych w jej ustawieniach powoduje usunięcie danych lokalnych; dane w iCloud pozostają pod kontrolą Użytkownika i mogą zostać przez niego usunięte za pośrednictwem ustawień konta Apple.
12.2. Dane konta i uwierzytelniania – przechowywane przez okres korzystania z konta; po usunięciu konta są usuwane lub anonimizowane, z wyjątkiem danych, które musimy zachować na podstawie przepisów prawa lub w celu ustalenia, dochodzenia bądź obrony roszczeń.
12.3. Dane analityczne i diagnostyczne – przechowywane przez okres określony w ustawieniach wykorzystywanych narzędzi (np. Firebase) oraz nie dłużej niż jest to niezbędne do celów analitycznych; do czasu wycofania zgody, jeżeli stanowi ona podstawę przetwarzania.
12.4. Dane programu poleceń – przechowywane przez okres niezbędny do rozliczenia i obsługi programu poleceń.
12.5. Korespondencja i zgłoszenia – przechowywane przez okres niezbędny do obsługi zapytania oraz, w razie potrzeby, do celów dowodowych przez okres przedawnienia ewentualnych roszczeń.
12.6. Po upływie okresów przechowywania dane są usuwane lub poddawane anonimizacji.
13Profilowanie i automatyczne podejmowanie decyzji
13.1. Nie podejmujemy wobec Użytkowników decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Użytkownika.
13.2. Dane analityczne wykorzystywane są do celów statystycznych oraz poprawy działania Aplikacji. Treści partnerów i rekomendacje prezentowane są co do zasady w sposób kontekstowy, bez indywidualnego profilowania, chyba że Użytkownik wyrazi na to odrębną zgodę.
14Pliki cookies i technologie podobne
14.1. Sama Aplikacja mobilna nie wykorzystuje plików cookies w rozumieniu przeglądarkowym; korzysta natomiast z lokalnych mechanizmów przechowywania danych opisanych w sekcji 7 oraz – w zakresie objętym zgodą – z analitycznych identyfikatorów technicznych.
14.2. Strony internetowe powiązane z Aplikacją (np. strona informacyjna, landing page, formularze kontaktowe, panele administracyjne lub CMS) mogą wykorzystywać pliki cookies oraz technologie podobne, w tym cookies niezbędne do działania serwisu oraz – po wyrażeniu zgody – cookies analityczne. Szczegółowe informacje na temat cookies wykorzystywanych w serwisach internetowych są udostępniane w ramach tych serwisów.
14.3. Otwierając linki zewnętrzne w Aplikacji (np. w komponencie SFSafariViewController), Użytkownik przechodzi do stron osób trzecich, które mogą stosować własne pliki cookies i własne polityki prywatności. Nie odpowiadamy za przetwarzanie danych przez te podmioty.
15Integracje z funkcjami systemowymi iOS
Aplikacja może korzystać z funkcji systemowych iOS wyłącznie po udzieleniu przez Użytkownika stosownych uprawnień systemowych. Uprawnienia te można w każdej chwili zmienić w ustawieniach systemu iOS. Dotyczy to w szczególności:
- Zdjęcia (PhotosPicker / dostęp do biblioteki zdjęć) – w celu dodawania zdjęć do inwestycji i albumów; możliwy jest wybór pojedynczych zdjęć bez udostępniania całej biblioteki;
- Kontakty – w celu dodawania danych wykonawców lub kontaktów, jeżeli Użytkownik zdecyduje się je zaimportować;
- Share Sheet / Share Extension – w celu udostępniania treści do Aplikacji oraz z Aplikacji;
- Powiadomienia – w celu dostarczania powiadomień push, po wyrażeniu zgody systemowej;
- Kalendarz iOS – jeżeli dana funkcja jest dostępna, Aplikacja może zapisywać lokalnie identyfikatory wydarzeń utworzonych przez Użytkownika, aby powiązać je z zadaniami lub etapami inwestycji; odbywa się to po udzieleniu odpowiedniego uprawnienia systemowego;
- Przeglądanie linków zewnętrznych (SFSafariViewController) – w celu otwierania stron internetowych wskazanych w Aplikacji.
Dane uzyskiwane za pośrednictwem funkcji systemowych są wykorzystywane wyłącznie w celu realizacji funkcji, dla której Użytkownik udzielił uprawnienia.
16Bezpieczeństwo danych
Stosujemy adekwatne środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub nieuprawnioną modyfikacją, w tym w szczególności:
16.1. Szyfrowanie transmisji – komunikacja Aplikacji z usługami zewnętrznymi i backendem odbywa się z wykorzystaniem szyfrowanych połączeń (HTTPS/TLS).
16.2. Bezpieczne przechowywanie danych wrażliwych – wrażliwe dane techniczne (np. tokeny uwierzytelniające) przechowywane są w mechanizmie Keychain systemu iOS.
16.3. Ograniczenie dostępu – dostęp do danych przetwarzanych po stronie backendu oraz do narzędzi administracyjnych jest ograniczony do osób upoważnionych, zgodnie z zasadą wiedzy koniecznej.
16.4. Korzystanie ze sprawdzonych dostawców – współpracujemy z renomowanymi dostawcami infrastruktury chmurowej i usług (Apple, Google/Firebase oraz dostawcy hostingu), którzy stosują własne, uznane na rynku środki bezpieczeństwa.
16.5. Logowanie zdarzeń i monitorowanie – w zakresie niezbędnym do zapewnienia bezpieczeństwa prowadzimy logi zdarzeń oraz monitorujemy działanie usług w celu wykrywania nieprawidłowości i nadużyć.
16.6. Kopie zapasowe – w odpowiednim zakresie stosujemy mechanizmy tworzenia kopii zapasowych zmierzające do zapewnienia ciągłości i integralności danych przetwarzanych po stronie infrastruktury usługowej.
Jednocześnie informujemy, że żadna metoda transmisji ani przechowywania danych nie jest w pełni odporna na ryzyka. Dokładamy starań, aby stosowane zabezpieczenia odpowiadały aktualnemu stanowi wiedzy technicznej oraz charakterowi przetwarzanych danych.
17Prawa Użytkownika
W związku z przetwarzaniem danych osobowych Użytkownikowi przysługują następujące prawa:
-
Prawo dostępu do danych
art. 15 RODO -
Prawo do sprostowania
art. 16 RODO -
Prawo do usunięcia danych
art. 17 RODO — „prawo do bycia zapomnianym" -
Prawo do ograniczenia przetwarzania
art. 18 RODO -
Prawo do przenoszenia danych
art. 20 RODO -
Prawo do sprzeciwu
art. 21 RODO -
Prawo do wycofania zgody
w dowolnym momencie -
Prawo do skargi do PUODO
ul. Stawki 2, 00-193 Warszawa
17.1. Prawo dostępu do danych oraz uzyskania ich kopii (art. 15 RODO).
17.2. Prawo do sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO).
17.3. Prawo do usunięcia danych („prawo do bycia zapomnianym"), w przypadkach przewidzianych przepisami (art. 17 RODO).
17.4. Prawo do ograniczenia przetwarzania (art. 18 RODO).
17.5. Prawo do przenoszenia danych – w zakresie danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany (art. 20 RODO).
17.6. Prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie Administratora (art. 21 RODO).
17.7. Prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem (dotyczy danych przetwarzanych na podstawie zgody, np. analityki).
17.8. Prawo do wniesienia skargi do organu nadzorczego – w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
W celu realizacji powyższych praw należy skontaktować się z Administratorem pod adresem homdu.app@gmail.com. Możemy poprosić o informacje pozwalające zidentyfikować osobę składającą żądanie. Na żądanie odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania, z możliwością przedłużenia w przypadkach przewidzianych przepisami.
Część praw Użytkownik może zrealizować samodzielnie – np. usuwając dane lokalne w Aplikacji, zarządzając danymi w iCloud poprzez ustawienia konta Apple, zmieniając ustawienia zgód analitycznych lub cofając uprawnienia systemowe w ustawieniach iOS.
18Dane dzieci
18.1. Aplikacja nie jest kierowana do dzieci i nie jest przeznaczona dla osób, które nie ukończyły 16 lat.
18.2. Świadomie nie zbieramy danych osobowych dzieci. Jeżeli poweźmiemy informację, że dane osoby poniżej wymaganego wieku zostały nam przekazane bez odpowiedniej podstawy, podejmiemy działania zmierzające do ich usunięcia.
18.3. Jeżeli rodzic lub opiekun prawny stwierdzi, że dziecko przekazało nam dane osobowe, prosimy o kontakt pod adresem homdu.app@gmail.com.
19Zmiany Polityki Prywatności
19.1. Niniejsza Polityka może być okresowo aktualizowana, w szczególności w związku z rozwojem Aplikacji, zmianami w wykorzystywanych technologiach lub zmianami przepisów prawa.
19.2. O istotnych zmianach będziemy informować w sposób adekwatny do ich charakteru, np. poprzez komunikat w Aplikacji lub aktualizację dokumentu wraz ze zmianą daty.
19.3. Aktualna wersja Polityki jest każdorazowo dostępna w Aplikacji oraz na stronie internetowej powiązanej z Aplikacją. Data ostatniej aktualizacji wskazana jest na początku dokumentu.
20Kontakt w sprawach prywatności
We wszystkich sprawach dotyczących ochrony danych osobowych i niniejszej Polityki prosimy o kontakt:
Kontakt w sprawach prywatności
AppSoft Studio Jakub Matwiejczyk
ul. Aroniowa 19, 05-555 Kotorydz · NIP: 7133074219
E-mail: homdu.app@gmail.com