Niniejsza Polityka Prywatności opisuje, jakie dane zbiera i przetwarza aplikacja mobilna RadioMapa (dalej: „Aplikacja”), w jakim celu i na jakiej podstawie prawnej, komu są udostępniane oraz jakie prawa przysługują użytkownikom Aplikacji zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z Aplikacji jest:
Łukasz Liszka
kontakt e-mail: dev.spontanik@gmail.com
We wszystkich sprawach dotyczących przetwarzania danych osobowych, w tym w celu realizacji praw opisanych w punkcie 6, można kontaktować się pod powyższym adresem e-mail.
2. Jakie dane zbieramy
2.1 Dane konta
Logowanie odbywa się wyłącznie przez Google Sign-In. W ten sposób otrzymujemy i zapisujemy:
- adres e-mail powiązany z kontem Google,
- znak wywoławczy lub nick, który użytkownik samodzielnie deklaruje i rezerwuje przy pierwszym logowaniu (nie można go później zmienić),
- opcjonalny opis „O mnie” widoczny na profilu publicznym,
- opcjonalne zdjęcie profilowe (avatar) — przechowywane poza infrastrukturą Google, na serwerach Cloudflare (patrz punkt 4),
- opcjonalne zdjęcia w galerii profilu (do 20 zdjęć), każde z opcjonalnym krótkim podpisem — przechowywane tak jak avatar na serwerach Cloudflare (patrz punkt 4); każde zdjęcie wymaga zatwierdzenia przez moderatora, zanim stanie się widoczne publicznie (patrz punkt 2.5),
- opcjonalną listę znajomych — znaki wywoławcze innych użytkowników, dodane samodzielnie przez właściciela konta bez konieczności potwierdzenia przez drugą stronę; lista może być dodatkowo ustawiona jako widoczna publicznie (patrz niżej),
- datę utworzenia konta i datę ostatniej aktywności,
- status konta (np. informacja o ewentualnej blokadzie).
Profil publiczny. Opis „O mnie”, zdjęcie profilowe, zdjęcia w galerii, lista znajomych oraz aktywne ogłoszenia QRV są widoczne dla innych użytkowników na publicznym profilu operatora wyłącznie wtedy, gdy użytkownik włączy opcję „Profil publiczny” w Ustawieniach. Lista znajomych wymaga dodatkowo osobno włączonej opcji „Publiczna lista znajomych” — samo włączenie profilu publicznego jej nie ujawnia. Wyłączenie „Profilu publicznego” ukrywa te dane z widoku publicznego (bez ich usuwania) i można je w każdej chwili włączyć ponownie.
2.2 Lokalizacja
Za zgodą użytkownika (uprawnienie systemowe) Aplikacja korzysta z lokalizacji GPS w trzech niezależnych celach:
- Mapa — bieżąca pozycja jest używana wyłącznie lokalnie do centrowania mapy i liczenia odległości do przemienników, klubów i ogłoszeń. Nie jest przy tym zapisywana na serwerze.
- Tworzenie ogłoszenia QRV — jednorazowy odczyt pozycji służy do automatycznego uzupełnienia lokalizacji ogłoszenia. Współrzędne są w tym celu wysyłane do zewnętrznej usługi OpenStreetMap Nominatim (patrz punkt 4), a wynikowa nazwa miejsca oraz współrzędne zostają zapisane jako część publicznie widocznego ogłoszenia.
- Powiadomienia push z promieniem — jeśli użytkownik włączy powiadomienia i wybierze konkretny promień (np. 100 km zamiast „bez limitu”), pozycja z momentu zapisu ustawień jest zapisywana trwale na koncie użytkownika i wykorzystywana do obliczania, czy nowe ogłoszenie mieści się w wybranym promieniu.
2.3 Treści publikowane przez użytkownika
W ramach korzystania z Aplikacji użytkownik może publicznie udostępniać:
- Ogłoszenia QRV — znak wywoławczy, tryb emisji i parametry techniczne, lokalizację (nazwa i współrzędne), opis tekstowy, godziny i dni aktywności,
- Komentarze pod przemiennikami — znak wywoławczy i treść komentarza (widoczne po zatwierdzeniu przez moderatora),
- Zdjęcia w galerii profilu — wraz z opcjonalnym podpisem (widoczne po zatwierdzeniu przez moderatora, patrz punkt 2.1 i 2.5),
- Listę znajomych — jeśli użytkownik włączy jej publiczną widoczność (patrz punkt 2.1).
Treści te są, po ewentualnej moderacji, widoczne publicznie dla wszystkich użytkowników Aplikacji.
2.4 Powiadomienia
Jeśli użytkownik włączy powiadomienia push, zapisujemy techniczny token urządzenia (FCM) oraz wybrane przez niego filtry (tryby emisji, promień), aby dostarczać powiadomienia o nowych ogłoszeniach zgodnych z tymi filtrami.
2.5 Dane związane z moderacją
Aby utrzymać porządek i bezpieczeństwo społeczności, przechowujemy:
- zgłoszenia ogłoszeń i profili (identyfikator zgłaszającego, powód, data),
- status moderacji zdjęć w galerii (oczekuje / zatwierdzone / odrzucone), w tym opcjonalny powód odrzucenia — każde zdjęcie jest sprawdzane przez moderatora przed publicznym pokazaniem, na tej samej zasadzie co ogłoszenia i komentarze,
- historię blokad (kto, kogo, kiedy, na jak długo i z jakiego powodu zablokował),
- ogólny log działań moderacyjnych.
Dane te nie są widoczne publicznie — mają dostęp do nich wyłącznie moderatorzy Aplikacji.
2.6 Dane analityczne
Korzystamy z Firebase Analytics (Google Analytics for Firebase) do zbierania statystyk użytkowania Aplikacji (np. odwiedzane ekrany, liczba sesji). Część zdarzeń analitycznych (np. otwarcie szczegółów przemiennika, dodanie do ulubionych) zawiera znak wywoławczy powiązany z daną akcją.
2.7 Dane przechowywane wyłącznie lokalnie
Na urządzeniu użytkownika, bez przesyłania na nasze serwery, przechowywane są: lista ulubionych przemienników, ustawienia filtrów oraz lokalny cache bazy przemienników/klubów/operatorów (dla szybszego działania offline). Dane te są usuwane wraz z odinstalowaniem Aplikacji.
2.8 Dane z rejestrów publicznych
Baza przemienników, klubów i operatorów wyświetlana w Aplikacji pochodzi w części z publicznego rejestru Urzędu Komunikacji Elektronicznej (UKE) oraz materiałów własnych. Dane te są publicznie dostępne niezależnie od Aplikacji i nie są danymi pozyskiwanymi od użytkownika.
3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna |
|---|---|
| Założenie i obsługa konta, umożliwienie logowania | art. 6 ust. 1 lit. b RODO (wykonanie umowy — Regulamin) |
| Publikacja ogłoszeń QRV, komentarzy, zdjęć w galerii i listy znajomych | art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. a RODO (dobrowolna decyzja o publikacji/udostępnieniu) |
| Wyświetlanie mapy i liczenie odległości | art. 6 ust. 1 lit. a RODO (zgoda na dostęp do lokalizacji) |
| Powiadomienia push | art. 6 ust. 1 lit. a RODO (zgoda — powiadomienia są opcjonalne) |
| Moderacja, zgłoszenia, blokady, przeciwdziałanie nadużyciom | art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora w utrzymaniu bezpieczeństwa i porządku w Aplikacji) |
| Statystyki i poprawa działania Aplikacji | art. 6 ust. 1 lit. f RODO (uzasadniony interes w rozwoju Aplikacji) |
4. Komu udostępniamy dane
Nie sprzedajemy danych użytkowników. Do działania Aplikacji korzystamy z poniższych podmiotów przetwarzających / dostawców usług:
- Google Firebase / Google Cloud Platform (Authentication, Firestore, Cloud Messaging, Analytics, Remote Config, Storage danych bazowych) — polityka prywatności Google. Dane mogą być przetwarzane na serwerach zlokalizowanych poza Europejskim Obszarem Gospodarczym, na podstawie standardowych klauzul umownych stosowanych przez Google.
- Cloudflare (Workers + R2) — przechowywanie zdjęć profilowych (avatarów) oraz zdjęć w galerii profilu, a także pośredniczenie w dostarczaniu stylu mapy — polityka prywatności Cloudflare. Zdjęcia profilowe i zatwierdzone zdjęcia z galerii są dostępne pod publicznym adresem URL.
- TomTom — dostawca kafelków mapowych, dostarczanych za pośrednictwem naszego serwera pośredniczącego (klucz dostępowy nie jest ujawniany Aplikacji) — polityka prywatności TomTom.
- OpenStreetMap Nominatim — usługa geokodowania odwrotnego używana przy tworzeniu ogłoszenia QRV; otrzymuje współrzędne GPS podane w tym momencie przez użytkownika.
- hamqsl.com (dane pochodzą z NASA/NOAA) — dostawca publicznych danych propagacyjnych; Aplikacja jedynie pobiera od nich dane, nie przesyła żadnych danych użytkownika.
- Urząd Komunikacji Elektronicznej (UKE) — źródło publicznych danych rejestrowych o klubach i operatorach; nie jest odbiorcą danych użytkowników Aplikacji.
Dane mogą zostać ujawnione właściwym organom publicznym, jeżeli obowiązek taki wynika z przepisów prawa.
5. Okres przechowywania danych
- Dane konta (e-mail, znak, avatar, ustawienia) przechowujemy do momentu usunięcia konta przez użytkownika.
- Ogłoszenia QRV są aktywne maksymalnie przez 7 dni, jednak zapis w bazie pozostaje do momentu ręcznego usunięcia ogłoszenia przez użytkownika lub usunięcia jego konta.
- Komentarze pozostają widoczne do czasu ich usunięcia przez autora, moderatora lub usunięcia konta autora.
- Zdjęcia w galerii profilu są przechowywane do czasu ich ręcznego usunięcia przez użytkownika lub usunięcia konta. Zdjęcie odrzucone przez moderatora pozostaje widoczne wyłącznie dla właściciela konta (wraz z powodem odrzucenia), dopóki nie zostanie przez niego usunięte.
- Lista znajomych jest przechowywana do czasu ręcznego usunięcia poszczególnych pozycji przez użytkownika lub usunięcia jego konta.
- Dane moderacyjne (zgłoszenia, historia blokad, log moderacji) przechowujemy również po usunięciu konta użytkownika, którego dotyczą — ze względu na uzasadniony interes administratora w zachowaniu integralności historii moderacji i przeciwdziałaniu ponownym nadużyciom.
- Dane analityczne przechowywane są zgodnie z domyślnymi okresami retencji Firebase Analytics/Google Analytics.
6. Prawa użytkownika
Zgodnie z RODO przysługuje Ci prawo do:
- dostępu do swoich danych oraz uzyskania ich kopii,
- sprostowania (poprawienia) nieprawidłowych danych,
- usunięcia danych („prawo do bycia zapomnianym”) — w praktyce realizowane samodzielnie poprzez funkcję Usuń konto w Aplikacji (Profil → Ustawienia), z zastrzeżeniem punktu 5 dotyczącego danych moderacyjnych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie administratora,
- cofnięcia zgody w dowolnym momencie (np. wyłączenie lokalizacji lub powiadomień w ustawieniach), bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), jeśli uznasz, że przetwarzanie narusza przepisy RODO.
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem dev.spontanik@gmail.com.
Jak usunąć konto bez dostępu do Aplikacji
Jeśli nie masz dostępu do Aplikacji (np. odinstalowałeś ją lub zmieniłeś urządzenie), możesz zażądać usunięcia konta i powiązanych danych, wysyłając e-mail na adres dev.spontanik@gmail.com z tematem „Usunięcie konta RadioMapa” oraz podając swój znak wywoławczy lub nick i adres e-mail powiązany z kontem Google. Konto zostanie usunięte w ciągu 14 dni od otrzymania żądania.
W ramach tego procesu usuwane są: adres e-mail, znak wywoławczy/nick, opis „O mnie”, zdjęcie profilowe, wszystkie zdjęcia w galerii, lista znajomych oraz konto logowania Google. Zgodnie z punktem 5 zachowane pozostają: historyczne ogłoszenia QRV i komentarze (bez powiązania z usuniętym kontem) oraz dane moderacyjne dotyczące tego konta (zgłoszenia, historia blokad).
Jak usunąć część swoich danych bez usuwania konta
Bez konieczności usuwania całego konta możesz samodzielnie, bezpośrednio w Aplikacji RadioMapa:
- usunąć swoje zdjęcie profilowe (Profil → „Usuń zdjęcie”) — usuwane natychmiast,
- usunąć dowolne zdjęcie z galerii profilu (Profil → Galeria) — usuwane natychmiast, wraz z podpisem,
- edytować lub usunąć podpis pod zdjęciem w galerii — bez usuwania samego zdjęcia,
- usunąć dowolną osobę z listy znajomych (Profil → Znajomi) — usuwane natychmiast,
- wyłączyć publiczną widoczność listy znajomych (Ustawienia → „Publiczna lista znajomych”) — sama lista pozostaje na koncie, przestaje być widoczna publicznie,
- wyłączyć widoczność całego profilu publicznego (Ustawienia → „Profil publiczny”) — ukrywa opis, zdjęcie profilowe, galerię, znajomych i aktywne ogłoszenia z widoku publicznego, bez ich usuwania,
- usunąć dowolne własne ogłoszenie QRV (przycisk usuwania przy ogłoszeniu) — usuwane natychmiast,
- usunąć lub zmienić opis „O mnie” na swoim profilu — usuwane natychmiast.
Jeśli nie masz dostępu do Aplikacji, możesz poprosić o usunięcie tych samych danych mailowo na adres dev.spontanik@gmail.com, wskazując swój znak wywoławczy/nick oraz rodzaj danych do usunięcia — realizacja w ciągu 14 dni. Znak wywoławczy/nick i adres e-mail konta pozostają zachowane (są niezbędne do działania konta), zgodnie z okresami przechowywania opisanymi w punkcie 5.
7. Uprawnienia systemowe Aplikacji
- Lokalizacja (dokładna i przybliżona) — mapa, tworzenie ogłoszeń, powiadomienia z promieniem,
- Galeria / aparat — wyłącznie przy dobrowolnym wyborze zdjęcia profilowego lub zdjęcia do galerii profilu,
- Powiadomienia — wyłącznie po dobrowolnym włączeniu powiadomień QRV,
- Internet — do pobierania i wysyłania danych opisanych w niniejszej Polityce.
Każde z powyższych uprawnień można w dowolnym momencie cofnąć w ustawieniach systemowych urządzenia — może to ograniczyć działanie odpowiednich funkcji Aplikacji.
8. Bezpieczeństwo danych
Dane przechowywane w Google Firebase / Firestore są szyfrowane w tranzycie (TLS) oraz w spoczynku. Dostęp do danych moderacyjnych i panelu administracyjnego jest ograniczony wyłącznie do wyznaczonych moderatorów.
9. Dzieci i młodzież
Aplikacja nie jest kierowana do osób poniżej 16 roku życia i nie zbiera świadomie danych takich osób. Jeśli jesteś rodzicem lub opiekunem i uważasz, że osoba niepełnoletnia poniżej tego wieku przekazała nam swoje dane, skontaktuj się z nami w celu ich usunięcia.
10. Zmiany Polityki Prywatności
Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatności, w szczególności w związku z rozwojem funkcji Aplikacji. O istotnych zmianach poinformujemy poprzez aktualizację Aplikacji lub odpowiednią informację w jej ustawieniach. Aktualna wersja jest zawsze dostępna pod tym adresem oraz w Aplikacji (Profil → Ustawienia).
11. Kontakt
W sprawach dotyczących niniejszej Polityki Prywatności oraz przetwarzania danych osobowych prosimy o kontakt: dev.spontanik@gmail.com.