Wersja: 1.4 · Data wejścia w życie: 21 sierpnia 2026 r.
1. Administrator danych
Administratorem danych osobowych jest Dawid Kwiatkowski, prowadzący działalność gospodarczą pod firmą Dawid Kwiatkowski, 6572973652, 52329701500000, UL. WOJSKA POLSKIEGO 106B/3, PL-25-201, KIELCE, PL.
Kontakt we wszystkich sprawach dotyczących danych osobowych (jest to również punkt kontaktowy w rozumieniu art. 12 aktu o usługach cyfrowych — DSA):
Dane przetwarzamy zgodnie z RODO (rozporządzenie (UE) 2016/679) oraz polskimi przepisami o ochronie danych osobowych.
2. Jakie dane zbieramy
Przy rejestracji:
adres e-mail,
hasło (przechowywane wyłącznie w postaci zaszyfrowanej — bcrypt),
data akceptacji Regulaminu i wersja zaakceptowanych dokumentów.
Przy logowaniu przez Google / Apple / Facebook: adres e-mail przekazany przez dostawcę logowania.
W trybie gościa: tworzone jest anonimowe konto techniczne (bez e-maila). Konta gości nieaktywne przez 90 dni są automatycznie usuwane.
Podczas korzystania z aplikacji:
treść zgłoszeń: zdjęcia zwierzęcia, opis, gatunek, cechy, lokalizacja zgłoszenia (współrzędne GPS — zapisywane i publikowane po zaokrągleniu do ok. 110 m),
numer telefonu kontaktowego — jeśli go podasz, będzie widoczny dla użytkowników aplikacji (patrz pkt 5),
obserwacje (lokalizacja, zdjęcie, opcjonalny telefon przy potwierdzeniu znalezienia),
komentarze i wiadomości w czacie,
punkty, odznaki i pozycja w rankingu (w rankingu widoczna jest wybrana przez Ciebie nazwa wyświetlana, a domyślnie pseudonim w rodzaju „Użytkownik #A3F2" — nigdy adres e-mail),
zgłoszenia naruszeń (flagi) i blokady użytkowników.
Zbierane automatycznie:
token urządzenia do powiadomień push,
raporty o błędach aplikacji (Sentry: model urządzenia, wersja systemu, przebieg błędu — bez adresu IP, wyłączyliśmy jego zbieranie),
identyfikator reklamowy — wyłącznie za Twoją zgodą wyrażoną w formularzu zgody (Google UMP) i tylko jeśli skorzystasz z opcjonalnej reklamy za wyróżnienie zgłoszenia. Na iOS nie prosimy o zgodę na śledzenie (ATT) i nie mamy dostępu do identyfikatora reklamowego systemu.
Nie zbieramy: imienia i nazwiska, adresu zamieszkania, zdjęcia profilowego, danych szczególnych kategorii (art. 9 RODO). Zdjęcia są automatycznie pozbawiane metadanych EXIF (w tym lokalizacji z aparatu) podczas kompresji. Zdjęcia zawierające osoby są automatycznie odrzucane przez system weryfikacji.
3. Cele i podstawy prawne przetwarzania
Prowadzenie konta, publikacja zgłoszeń, mapa, czat, obserwacje, gamifikacja — art. 6 ust. 1 lit. b RODO (wykonanie umowy — Regulaminu).
Publiczne wyświetlanie podanego przez Ciebie numeru telefonu — art. 6 ust. 1 lit. b RODO; podanie numeru jest dobrowolne, a o jego publicznej widoczności informujemy w formularzu.
Powiadomienia push o zgłoszeniach w okolicy i wiadomościach — art. 6 ust. 1 lit. b i f RODO; wymagają zgody systemowej na powiadomienia, którą możesz cofnąć w ustawieniach urządzenia.
Automatyczna weryfikacja zdjęć (Google Vision) i moderacja treści — art. 6 ust. 1 lit. f RODO (uzasadniony interes: bezpieczeństwo i jakość treści). Odrzucenie zgłoszenia przez system automatyczny możesz zakwestionować — zgłoszenie przejrzy człowiek (napisz na adres kontaktowy).
Reklamy (Google AdMob) — art. 6 ust. 1 lit. a RODO (zgoda w formularzu UMP). Reklamy nie towarzyszą zwykłemu korzystaniu z Aplikacji: pojawiają się wyłącznie wtedy, gdy sam uruchomisz reklamę w zamian za wyróżnienie zgłoszenia. Formularz zgody pokazujemy dopiero w tym momencie, a nie przy pierwszym uruchomieniu. Możesz odmówić — wyróżnienie zadziała mimo to. Zgodę zmienisz/cofniesz w ustawieniach Aplikacji lub w ustawieniach prywatności reklam Google.
Diagnostyka błędów (Sentry) — art. 6 ust. 1 lit. f RODO (uzasadniony interes: stabilność aplikacji).
Obsługa żądań RODO, obrona przed roszczeniami — art. 6 ust. 1 lit. c i f RODO.
4. Odbiorcy danych i transfery poza EOG
Korzystamy z następujących podmiotów przetwarzających (z każdym zawarta jest umowa powierzenia — DPA):
Supabase Inc. — baza danych, uwierzytelnianie, przechowywanie zdjęć. Serwery: UE (Irlandia, region eu-west-1).
Google Ireland Ltd. / Google LLC — Google Vision API (weryfikacja zdjęć) oraz Google AdMob (reklamy). Może dochodzić do przekazania danych do USA — na podstawie decyzji o adekwatności EU-U.S. Data Privacy Framework (DPF), którego Google jest uczestnikiem.
Expo (650 Industries, Inc., USA) — infrastruktura powiadomień push (przetwarza token urządzenia). Transfer do USA na podstawie DPF / standardowych klauzul umownych.
Functional Software, Inc. (Sentry, USA) — raporty o błędach. Dane przechowywane w regionie UE; transfer wspierany DPF.
Dane mogą zostać ujawnione uprawnionym organom (policja, sąd, UODO) wyłącznie na podstawie przepisów prawa.
5. Dane widoczne publicznie w aplikacji
Publikując zgłoszenie lub obserwację, udostępniasz innym użytkownikom aplikacji (w tym niezalogowanym gościom):
zdjęcia i opis zwierzęcia, lokalizację zgłoszenia (zaokrągloną do ok. 110 m),
imię zwierzęcia i informację o nagrodzie (jeśli podane),
numer telefonu — jeśli go podasz (odsłaniany po dotknięciu „Pokaż numer"),
treść komentarzy i obserwacji.
⚠️ Publikując zgłoszenie o zaginięciu, rozważ wskazanie lokalizacji innej niż dokładny adres zamieszkania.
Niepubliczne pozostają: adres e-mail, hasło, wiadomości w czacie (widoczne tylko dla rozmówców), token push.
5.1. Brelok NFC i wizytówka pupila
Profil pupila (imię, gatunek, rasa, zdjęcie, notatki, chip) jest prywatny — widzisz go tylko Ty. Zmienia to dopiero aktywacja breloka, którą wykonujesz świadomie w aplikacji („Dodaj brelok"):
aplikacja nadaje wtedy losowy, nieodgadywalny token i zapisuje pod adresem `helpaw.pl/tag/<token>` publiczną wizytówkę;
wizytówka pokazuje wyłącznie: imię, gatunek, rasę, zdjęcie, notatki i informację, czy zwierzę jest zgłoszone jako zaginione;
wizytówka nigdy nie pokazuje numeru chipa, Twojego adresu e-mail ani numeru telefonu — kontakt z Tobą prowadzi przez zgłoszenie w aplikacji;
token działa jak klucz: kto go zna (bo trzyma brelok w ręku), ten zobaczy wizytówkę. Adresu nie da się odgadnąć ani wyliczyć z innego breloka.
Aktywacja jest Twoją zgodą na tę publikację — do czasu aktywacji żaden tag nie udostępnia niczego. Moment aktywacji rejestrujemy (data i konto), żeby móc wykazać, kiedy zgoda została udzielona.
Gdy ktoś zeskanuje brelok: wysyłamy Ci powiadomienie, że wizytówka została otwarta. Znalazca może dobrowolnie przekazać swoją przybliżoną okolicę — pytamy go o to wprost w przeglądarce, nigdy nie ustalamy jej po cichu z adresu IP. Przekazane współrzędne zaokrąglamy do ok. 1 km (wystarczy dzielnica) i przechowujemy 30 dni, po czym są automatycznie kasowane. Nie zapisujemy żadnych danych kontaktowych znalazcy.
Wycofanie zgody: w każdej chwili możesz dezaktywować brelok w aplikacji — wizytówka natychmiast przestaje pokazywać jakiekolwiek dane, mimo że fizyczny brelok dalej istnieje. Tego właśnie użyj, gdy brelok zaginie razem ze zwierzęciem lub trafi w niepowołane ręce. Ponowna aktywacja nadaje nowy token i trwale unieważnia poprzedni.
6. Okresy przechowywania
Konto i treści — przez czas korzystania z aplikacji.
Usunięcie konta (Ustawienia → „Usuń konto") — dane i zdjęcia usuwane są natychmiast i nieodwracalnie; kopie zapasowe bazy nadpisywane są w cyklu do 30 dni.
Konta gości — usuwane automatycznie po 90 dniach nieaktywności (o ile nie mają aktywnych zgłoszeń).
Zgłoszenia — wygasają po 90 dniach (z możliwością odnowienia); numer telefonu jest automatycznie usuwany ze zgłoszeń wygasłych ponad 90 dni.
Logi powiadomień — 90 dni.
Zdarzenia breloka (nadanie i dezaktywacja tokenu — podstawa wykazania zgody) — przez czas posiadania profilu pupila.
Skany breloka (data i — jeśli znalazca się zgodził — przybliżona okolica) — 30 dni.
Raporty o błędach (Sentry) — 90 dni.
Czyszczenie danych odbywa się automatycznie (zadania cykliczne w bazie danych).
7. Twoje prawa (art. 15–22 RODO)
Dostęp i kopia danych / przenoszenie (art. 15 i 20): Ustawienia → „Pobierz moje dane" — otrzymasz plik JSON ze wszystkimi swoimi danymi. Możesz też napisać na adres kontaktowy.
Sprostowanie (art. 16): własne zgłoszenia możesz edytować w aplikacji; pozostałe dane — napisz do nas.
Usunięcie (art. 17): Ustawienia → „Usuń konto" (natychmiastowe) lub e-mail.
Na żądania odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu 30 dni.
Skarga: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
8. Bezpieczeństwo
Szyfrowana transmisja (TLS), hasła wyłącznie w postaci skrótu bcrypt, kontrola dostępu na poziomie wierszy bazy danych (RLS), klucze serwerowe przechowywane w szyfrowanym magazynie, regularne kopie zapasowe. W razie naruszenia ochrony danych stosujemy procedurę zgłoszenia do UODO w ciągu 72 godzin oraz — gdy wymagane — zawiadamiamy użytkowników.
9. Pamięć urządzenia i identyfikatory
Aplikacja mobilna nie używa plików cookies. W lokalnej pamięci urządzenia przechowujemy: token sesji, preferencje (język, motyw), pamięć podręczną danych do trybu offline oraz znacznik ukończenia samouczka. Identyfikator reklamowy przetwarzany jest wyłącznie zgodnie z pkt 3 (zgoda) — na iOS nie prosimy o niego wcale. Nie używamy narzędzi analityki behawioralnej.
10. Wiek użytkowników
Aplikacja jest przeznaczona dla osób, które ukończyły 16 lat. Przy rejestracji wymagamy oświadczenia o ukończeniu 16 lat. Jeśli dowiemy się, że przetwarzamy dane osoby młodszej, niezwłocznie usuniemy jej konto i dane.
11. Zmiany polityki
O zmianach poinformujemy w aplikacji, a zarejestrowanych użytkowników — e-mailem, co najmniej 14 dni przed wejściem zmian w życie. Aktualna wersja jest zawsze dostępna w aplikacji (Ustawienia → Polityka Prywatności).