Logo Przekaż ButelkęPrzekaż Butelkę
Strona głównaWsparcie
Wersja z 19 września 2026 r.

Polityka prywatności

Jak aplikacja i strona Przekaż Butelkę przetwarzają dane.

1. Administrator danych

Administratorem danych jest AZ Tomasz Cedro, ul. Artura Grottgera 14/1, 05-120 Legionowo, NIP 5361869704. Kontakt w sprawach prywatności: tomasz@przekazbutelke.pl lub formularz kontaktowy.

2. Zakres danych

W zależności od sposobu korzystania z usługi przetwarzamy: adres e-mail i identyfikator konta, identyfikator instalacji oraz token powiadomień, lokalizację potrzebną do dodawania i odbierania punktów, liczbę opakowań, dane o publikacjach, ofertach, rezerwacjach i odbiorach, reputację, preferencje aplikacji, zgłoszenia dotyczące bezpieczeństwa oraz opcjonalne zdjęcia opakowań wykonane aparatem.

Nie wymagamy dostępu do całej biblioteki zdjęć. Dane techniczne połączenia, takie jak adres IP, model urządzenia, system i znaczniki czasu, mogą być przetwarzane przez infrastrukturę oraz dostawców map, powiadomień, reklam i – po wyrażeniu osobnej zgody – analityki aplikacji. W Supabase zapisujemy także wyłącznie zagregowaną dzienną liczbę uruchomień aplikacji, bez wierszy pojedynczych zdarzeń i bez identyfikatora użytkownika, instalacji lub urządzenia.

3. Cele i podstawy prawne

  • utworzenie i obsługa konta, punktów, rezerwacji i odbiorów – wykonanie umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO);
  • lokalizacja punktów, obliczanie odległości i prowadzenie do miejsca odbioru – wykonanie usługi na żądanie użytkownika (art. 6 ust. 1 lit. b RODO);
  • reputacja, limity, moderacja, zgłoszenia, blokowanie użytkowników, Firebase App Check i ochrona przed nadużyciami – prawnie uzasadniony interes administratora polegający na zapewnieniu bezpieczeństwa usługi i użytkowników (art. 6 ust. 1 lit. f RODO);
  • powiadomienia o ofertach – wykonanie usługi i ustawienia użytkownika; systemową zgodę na powiadomienia można wycofać w telefonie;
  • wyświetlanie, ograniczanie częstotliwości i pomiar reklam – w zależności od rodzaju danych oraz wyboru użytkownika: zgoda (art. 6 ust. 1 lit. a RODO) albo prawnie uzasadniony interes związany z finansowaniem i bezpieczeństwem usługi (art. 6 ust. 1 lit. f RODO);
  • opcjonalny pomiar użycia aplikacji za pomocą Firebase Analytics – wyłącznie po wyrażeniu osobnej zgody (art. 6 ust. 1 lit. a RODO);
  • opcjonalny pomiar skuteczności reklam na Facebooku i Instagramie za pomocą Meta App Events – wyłącznie po wyrażeniu osobnej zgody (art. 6 ust. 1 lit. a RODO);
  • zbiorczy pomiar dziennej liczby udanych uruchomień online, bez zapisywania identyfikatora użytkownika, instalacji lub urządzenia – prawnie uzasadniony interes administratora polegający na ocenie działania i rozwoju usługi (art. 6 ust. 1 lit. f RODO);
  • pomiar korzystania ze strony internetowej za pomocą Google Analytics – wyłącznie po wyrażeniu zgody (art. 6 ust. 1 lit. a RODO);
  • obsługa żądań prawnych, skarg i obowiązków wynikających z prawa – art. 6 ust. 1 lit. c lub f RODO.

4. Lokalizacja

Dokładna lokalizacja jest używana do utworzenia punktu, wyszukania punktów w pobliżu i obsługi odbioru. Przed rezerwacją inni użytkownicy widzą przesunięty marker. Po rezerwacji odbierający otrzymuje lokalizację potrzebną do dotarcia do punktu. Zalogowany odbierający może osobno włączyć alerty o nowych punktach i nadać aplikacji dostęp do lokalizacji „Zawsze”. Przed prośbą o zgodę systemową wyświetlamy osobny komunikat wyjaśniający tę funkcję. Wtedy aplikacja może okresowo wysyłać w tle pozycję potrzebną do dopasowania oferty w pobliżu. W bazie istnieje najwyżej jeden nadpisywany rekord na konto. Jeżeli nie otrzymamy nowszej pozycji, ostatnia zapisana lokalizacja może być nadal używana do wyboru odbiorców w promieniu nie większym niż 5 km, niezależnie od wieku rekordu, dopóki użytkownik pozostaje odbierającym z włączonymi alertami. Przed przyjęciem oferty dopasowanej na podstawie starszej lokalizacji aplikacja ponownie sprawdza bieżącą pozycję; przyjęcie nie jest możliwe, jeśli pozycji nie da się potwierdzić albo użytkownik znajduje się dalej niż 5 km od punktu. Lokalizacja do alertów nie jest wykorzystywana przez aplikację do reklam ani analityki. Wyłączenie alertów, wylogowanie, przejście do trybu przekazującego albo usunięcie konta zatrzymuje aktualizacje i powoduje usunięcie rekordu z serwera. Brak zgody na lokalizację w tle ogranicza aktualizowanie pozycji po opuszczeniu aplikacji, ale nie blokuje ręcznego korzystania z mapy po udzieleniu dostępu do lokalizacji podczas używania aplikacji.

5. Zdjęcia i zgłoszenia

Zdjęcie jest opcjonalne. Nowe zdjęcie jest przechowywane prywatnie i udostępniane od razu w kontrolowanym procesie odbioru, bez wcześniejszego zatwierdzenia przez moderatora. Odbierający może zgłosić zdjęcie; zgłoszenie natychmiast je ukrywa i przekazuje do sprawdzenia. Może również zgłosić punkt lub zachowanie użytkownika i zablokować przyszłe punkty autora. Zdjęcia są automatycznie usuwane najpóźniej po 48 godzinach od przesłania; treści naruszające regulamin mogą zostać usunięte wcześniej.

6. Automatyczny przydział ofert

System automatycznie ustala kolejność ofert przede wszystkim według dokładnej odległości punktu od ostatniej zapisanej lokalizacji odbiorcy. Do kolejki kwalifikują się wyłącznie osoby znajdujące się według tej lokalizacji nie dalej niż 5 km od punktu, a wiek zapisu lokalizacji nie obniża miejsca w kolejce. Przy jednakowej odległości system może dodatkowo uwzględnić świeżość lokalizacji, reputację i element losowy. Przed przyjęciem oferty opartej na starszym zapisie wymagane jest potwierdzenie bieżącej pozycji. Mechanizm ma rozdzielać krótkotrwałe oferty odbioru; nie wywołuje skutków prawnych ani innych podobnie istotnych skutków dla użytkownika. Użytkownik może nadal korzystać z punktów dostępnych na mapie zgodnie z zasadami usługi.

7. Odbiorcy i dostawcy

Korzystamy z dostawców niezbędnych do działania usługi: Supabase (uwierzytelnianie, baza, pliki, zbiorcze liczniki i funkcje backendowe; region projektu UE), Google Firebase Cloud Messaging (powiadomienia), Google Firebase App Check (potwierdzenie autentyczności aplikacji i ochrona endpointów), Google AdMob / Google Mobile Ads (reklamy i ich pomiar), Google Firebase Analytics (opcjonalna analityka aplikacji po wyrażeniu zgody), Meta Platforms / Meta App Events (opcjonalny pomiar skuteczności reklam po osobnej zgodzie), Google Analytics (analityka strony po wyrażeniu zgody), Google Maps Platform (mapa uliczna i satelitarna), Mapbox (awaryjne źródło mapy ulicznej), dostawcy poczty skonfigurowanego dla Supabase, Apple i Google jako operatorów sklepów oraz OpenStreetMap, OpenFreeMap, Carto i Esri jako zapasowych dostawców danych lub kafelków map. Zakres danych przekazywany dostawcy jest ograniczony do potrzeb danej funkcji. Więcej informacji o przetwarzaniu danych przez Google opisuje Polityka prywatności Google, przez Meta Polityka prywatności Meta, a przez Mapbox Polityka prywatności Mapbox.

Standardowy i satelitarny widok mapy korzystają z natywnego Google Maps SDK. Oprócz danych potrzebnych do wyświetlenia mapy SDK może przekazywać Google identyfikatory urządzenia lub SDK, informacje o interakcjach z mapą oraz dane techniczne, w tym dane o awariach i wydajności. Są one wykorzystywane do obsługi map oraz analityki i diagnostyki działania usług mapowych. To przetwarzanie przez SDK map jest odrębne od opcjonalnej analityki Firebase Analytics: wyłączenie zgody na Firebase Analytics nie wyłącza danych technicznych zbieranych podczas korzystania z mapy. Szczegóły dotyczące danych SDK dla iOS publikuje Google w informacjach o prywatności Google Maps SDK.

Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, transfer odbywa się na podstawie mechanizmu przewidzianego w RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych.

8. Reklamy, analityka i wybory dotyczące prywatności

Aplikacja może wyświetlać reklamy dostarczane przez Google AdMob. SDK reklamowe może przetwarzać adres IP (także do oszacowania przybliżonej lokalizacji), identyfikatory urządzenia lub instalacji, informacje o aplikacji, wyświetlonych reklamach i interakcjach oraz dane diagnostyczne o awariach i wydajności. Dane służą obsłudze i pomiarowi reklam oraz analityce i diagnostyce usług reklamowych. Dostęp do identyfikatora reklamowego iOS (IDFA) wymaga osobnej zgody systemowej na śledzenie. Aplikacja nie przekazuje Google dokładnej lokalizacji punktów ani adresu e-mail w żądaniu reklamy. Informacje dostawcy znajdują się w opisie przetwarzania danych przez Google Mobile Ads SDK.

Wymagane wybory są zbierane przez formularz zgody Google UMP. Użytkownik może ponownie otworzyć ustawienia w aplikacji przez Ustawienia i konto → Prywatność reklam oraz zmienić swój wybór. Brak zgody na personalizację nie blokuje podstawowych funkcji aplikacji; może skutkować reklamami niepersonalizowanymi lub ograniczonymi. Więcej informacji opisuje Polityka prywatności Google.

Firebase Analytics w aplikacji jest domyślnie wyłączone. Włączamy je dopiero po osobnej zgodzie użytkownika. Może wtedy mierzyć uruchomienia, odwiedzane ekrany oraz podstawowe etapy publikowania i odbierania opakowań. Do zdarzeń nie dodajemy adresu e-mail, UUID konta lub punktu, dokładnej lokalizacji, treści zgłoszeń ani zdjęć. Ustawienie można w każdej chwili zmienić w aplikacji przez Ustawienia i konto → Analityka Firebase; wycofanie zgody nie ogranicza funkcji aplikacji.

Meta App Events w aplikacji jest domyślnie wyłączone. Po osobnej zgodzie może mierzyć rozpoczęcie i zakończenie rejestracji, logowanie, wybór roli, wystawienie punktu, otwarcie powiadomienia o punkcie, rezerwację i zakończony odbiór. Jawne zdarzenia mogą zawierać metodę logowania, rolę, liczbę opakowań i źródło rezerwacji. Nie dodajemy do nich adresu e-mail, identyfikatora konta lub punktu, współrzędnych, treści ani zdjęć. Sam SDK może przetwarzać dane techniczne połączenia i urządzenia, w tym adres IP i identyfikatory, zgodnie z zasadami Meta. Na iPhone wysyłanie zdarzeń wymaga dodatkowo zgody systemowej na śledzenie; identyfikator reklamowy Androida pozostaje domyślnie wyłączony. Zgodę można wycofać przez Ustawienia i konto → Pomiar reklam Meta. Odmowa nie ogranicza działania aplikacji.

Niezależnie od Firebase Analytics, po udanym starcie online aplikacja może zwiększyć w Supabase wyłącznie zbiorczą liczbę uruchomień dla danego dnia. Licznik nie zapisuje identyfikatora użytkownika, instalacji lub urządzenia i nie tworzy historii pojedynczych uruchomień. W celu ochrony licznika przed automatycznym nabijaniem endpoint może zweryfikować krótkotrwały token Firebase App Check; token nie trafia do tabel analitycznych ani logów aplikacyjnych. W okresie wdrażania App Check stosowany jest także krótkotrwały limit ruchu wyliczany z danych technicznych połączenia, bez trwałego zapisywania adresu IP ani jego skrótu.

Na stronie internetowej Google Analytics jest uruchamiany dopiero po zaakceptowaniu analityki w banerze. Może wtedy przetwarzać informacje o odwiedzonych podstronach, źródle wejścia, interakcjach, przeglądarce, urządzeniu oraz dane techniczne połączenia. Decyzja jest zapisywana lokalnie w przeglądarce i można ją zmienić przez link „Ustawienia cookies” w stopce. Odrzucenie analityki nie ogranicza działania strony.

9. Okres przechowywania

Aktywny punkt jest dostępny maksymalnie przez 24 godziny, a plik zdjęcia maksymalnie przez 48 godzin od przesłania. Jeden nadpisywany rekord ostatniej lokalizacji do alertów może być przechowywany bez limitu wieku, dopóki użytkownik pozostaje odbierającym z włączonymi alertami. Wyłączenie alertów, wylogowanie, przejście do trybu przekazującego lub usunięcie konta powoduje usunięcie tego rekordu zgodnie z punktem 4. Dane konta, reputacji i historii operacyjnej są przechowywane przez czas posiadania konta oraz później tylko wtedy, gdy jest to konieczne do rozpatrzenia nadużycia, roszczenia albo wykonania obowiązku prawnego. Tokeny nieaktywnych urządzeń i dane techniczne są okresowo wyłączane lub usuwane. Zbiorcze dzienne statystyki mogą być przechowywane jako historia rozwoju usługi; nie pozwalają one odtworzyć aktywności konkretnego użytkownika. Zgłoszenia moderacyjne, dziennik decyzji administratorów i żądania prawne przechowujemy przez okres potrzebny do bezpieczeństwa, audytu, obsługi sprawy i obrony przed roszczeniami. Konto można usunąć w aplikacji lub przez stronę usuwania konta.

10. Prawa użytkownika

Użytkownik może żądać dostępu do danych, ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, a także wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Jeżeli podstawą jest zgoda, można ją wycofać bez wpływu na wcześniejsze przetwarzanie. Żądanie można przesłać na adres kontaktowy administratora.

Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.

11. Usuwanie konta

Zalogowany użytkownik może wybrać w aplikacji: Ustawienia i konto → Usuń konto i dane. Jeśli nie ma dostępu do aplikacji, może skorzystać ze strony usuwania konta. Usuwane są konto, profil, reputacja, powiązane punkty, zdjęcia i dane instalacji, z wyjątkiem danych, które muszą pozostać ze względu na prawo, bezpieczeństwo lub trwające roszczenie.

12. Bezpieczeństwo i zmiany dokumentu

Stosujemy szyfrowanie transmisji, prywatny magazyn zdjęć, kontrolę dostępu, limity działań i moderację. Polityka może być aktualizowana wraz ze zmianą funkcji lub prawa. Data aktualnej wersji znajduje się na początku dokumentu.

© Przekaż ButelkęRegulamin