Polityka Prywatności aplikacji Transport-Yak
Data wejścia w życie: 2026-04-17
§ 1. Administrator danych
Administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (dalej: „RODO") jest:
Hojka adres do korespondencji: Poland e-mail: [email protected]
(dalej: „Administrator")
Administrator nie wyznaczył Inspektora Ochrony Danych — kontakt we wszystkich sprawach związanych z ochroną danych osobowych: [email protected].
§ 2. Informacje podstawowe — co musisz wiedzieć
- Aplikacja nie wymaga rejestracji, logowania ani podawania jakichkolwiek danych osobowych.
- Aplikacja nie zbiera na serwerach Administratora danych identyfikujących Użytkownika — imienia, nazwiska, adresu e-mail, numeru telefonu, dokładnej lokalizacji GPS, trwałego identyfikatora urządzenia (IMEI/serial).
- Aplikacja udostępniana jest w modelu freemium: a) Wersja darmowa — z wyświetlanym banerem reklamowym oraz reklamami typu reward (odblokowującymi dodatkowe funkcje kalkulatora osi), b) Wersja Premium — płatna subskrypcja (3 EUR/miesiąc lub 15 EUR/rok) bez reklam i z nieograniczonym dostępem do funkcji Aplikacji.
- Wersja darmowa wykorzystuje Google Mobile Ads SDK (AdMob) do serwowania reklam. AdMob przetwarza Advertising ID oraz powiązane dane techniczne — szczegóły w § 3.3 i § 5.
- Obsługa zakupów subskrypcji Premium odbywa się przez infrastrukturę RevenueCat, Inc., Google Play Billing (Android) oraz Apple App Store Billing (iOS). Administrator nie otrzymuje i nie przechowuje danych karty płatniczej Użytkownika — szczegóły w § 3.4 i § 5.
- Ustawienia Użytkownika (wybrany język, konfiguracja osi pojazdu, flaga akceptacji regulaminu) są przechowywane wyłącznie lokalnie na urządzeniu Użytkownika.
§ 3. Jakie dane są przetwarzane
Do technicznego funkcjonowania Aplikacji niezbędna jest komunikacja z serwerami. W trakcie tej komunikacji przetwarzane są następujące dane:
3.1. Dane techniczne (zawsze)
| Dane | Kiedy | Cel |
|---|---|---|
| Adres IP urządzenia | Każde żądanie HTTP do serwera | Nawiązanie połączenia TCP/IP |
| User-agent (typ systemu, wersja) | Każde żądanie HTTP | Diagnostyka techniczna |
| Rodzaj żądania (ban/areas/mapy) | Każde żądanie HTTP | Zwrócenie właściwych danych |
Adres IP jest daną osobową w rozumieniu RODO. Jest on widoczny dla dostawców infrastruktury serwerowej (zob. § 5). Administrator nie łączy adresu IP z żadnymi innymi danymi identyfikującymi Użytkownika.
3.2. Dane przechowywane lokalnie (nie przesyłane)
| Dane | Gdzie |
|---|---|
| Wybrany język interfejsu | SharedPreferences systemu Android |
| Konfiguracja osi pojazdu (wymiary, limity) | SharedPreferences systemu Android |
| Cache Danych Zakazów (do 50 MB) | Wewnętrzna pamięć Aplikacji |
| Flaga akceptacji regulaminu | SharedPreferences systemu Android |
| Data pierwszego uruchomienia, licznik dodanych sekcji | SharedPreferences systemu Android |
Dane lokalne nie są przesyłane do Administratora ani osób trzecich. Są usuwane wraz z odinstalowaniem Aplikacji lub wyczyszczeniem danych Aplikacji w ustawieniach systemu.
3.3. Dane przetwarzane w związku z reklamami (tylko Wersja darmowa)
| Dane | Cel |
|---|---|
| Advertising ID (AAID na Android, IDFA na iOS) | Dopasowanie reklam, ograniczenie częstotliwości, zapobieganie oszustwom reklamowym |
| Model i producent urządzenia, wersja systemu operacyjnego, rozdzielczość ekranu | Optymalizacja formatu reklam |
| Przybliżona lokalizacja (wynikająca z adresu IP, poziom kraju/regionu) | Dopasowanie reklam do regionu geograficznego |
| Zdarzenia związane z reklamami (wyświetlenie, kliknięcie, czas ekspozycji) | Rozliczenie z reklamodawcą, optymalizacja kampanii |
| Sygnały dotyczące zainteresowań (tylko przy wyrażonej zgodzie) | Spersonalizowane dopasowanie treści reklam |
Dane te są zbierane i przetwarzane przez Google LLC (AdMob) — zob. § 5.3. Użytkownik zachowuje pełną kontrolę:
- w systemie Android: Ustawienia → Prywatność → Reklamy → możliwość zresetowania Advertising ID oraz wyłączenia personalizacji reklam,
- w systemie iOS: Ustawienia → Prywatność i ochrona → Reklamy Apple (oraz App Tracking Transparency przy pierwszym uruchomieniu Aplikacji),
- w Unii Europejskiej: dialog zgody (Google Consent Mode v2 / IAB TCF) wyświetlany przy pierwszym uruchomieniu umożliwia wybór między reklamami spersonalizowanymi a niespersonalizowanymi,
- w dowolnym momencie: zakup subskrypcji Premium całkowicie wyłącza serwowanie reklam i zbieranie powyższych danych w celu reklamowym.
3.4. Dane przetwarzane w związku z zakupem subskrypcji Premium
| Dane | Cel |
|---|---|
| Anonimowy identyfikator użytkownika (UUID generowany przez RevenueCat) | Przypisanie statusu subskrypcji do urządzenia / konta użytkownika sklepu |
| Paragon zakupu (receipt) — zaszyfrowany token potwierdzający zakup w sklepie | Weryfikacja zakupu, odtworzenie subskrypcji po reinstalacji Aplikacji, obsługa zwrotów |
| Status subskrypcji (aktywna/nieaktywna, data wygaśnięcia, okres próbny, opóźnienie płatności) | Udostępnianie funkcji Premium Użytkownikowi |
| Typ urządzenia, wersja systemu, kod kraju sklepu | Obsługa techniczna, dopasowanie waluty, rozliczenia podatkowe |
Dane płatnicze (numer karty, dane bankowe) nie są przekazywane ani do Administratora, ani do RevenueCat. Płatność odbywa się w całości po stronie Google Play Billing lub Apple App Store Billing, którzy są sprzedawcami subskrypcji w rozumieniu prawa konsumenckiego. Operatorzy ci przechowują paragony zakupów zgodnie z obowiązkami podatkowymi i rachunkowymi (zwykle 5–7 lat).
§ 4. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna | Okres |
|---|---|---|
| Świadczenie Usługi — dostarczanie Danych Zakazów i map | Art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną) | Przez czas korzystania z Aplikacji |
| Zapewnienie bezpieczeństwa infrastruktury, wykrywanie i przeciwdziałanie nadużyciom | Art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora) | Do 30 dni (logi) |
| Wyświetlanie niespersonalizowanych reklam w Wersji darmowej | Art. 6 ust. 1 lit. f RODO (uzasadniony interes — monetyzacja bezpłatnej Usługi) | Przez czas korzystania z Wersji darmowej |
| Wyświetlanie spersonalizowanych reklam w Wersji darmowej (dla użytkowników z EOG) | Art. 6 ust. 1 lit. a RODO (zgoda wyrażona w dialogu Consent Mode v2) | Do wycofania zgody |
| Realizacja zakupu i obsługa subskrypcji Premium | Art. 6 ust. 1 lit. b RODO (wykonanie umowy) | Przez czas trwania subskrypcji i okres reklamacyjny |
| Przeciwdziałanie nadużyciom subskrypcji, obsługa zwrotów | Art. 6 ust. 1 lit. f RODO (uzasadniony interes) | Do 90 dni po wygaśnięciu subskrypcji |
| Obowiązki podatkowe i rachunkowe związane ze sprzedażą subskrypcji (po stronie operatorów sklepów) | Art. 6 ust. 1 lit. c RODO (obowiązek prawny — ustawa o rachunkowości, Ordynacja podatkowa) | 5–7 lat (zgodnie z obowiązkami podatkowymi operatora sklepu) |
| Rozpatrzenie reklamacji, zapytań | Art. 6 ust. 1 lit. b i c RODO | Do zakończenia sprawy, max. 3 lata |
| Obrona lub dochodzenie roszczeń | Art. 6 ust. 1 lit. f RODO | Do upływu terminu przedawnienia |
§ 5. Odbiorcy danych — podmioty przetwarzające
Dane opisane w § 3 są przekazywane następującym podmiotom przetwarzającym, niezbędnym do technicznego działania Aplikacji:
5.1. Cloudflare, Inc.
- Siedziba: USA (101 Townsend St, San Francisco, CA 94107)
- Rola: dostawca infrastruktury serwerowej (Cloudflare Workers) dla API dostarczającego Dane Zakazów (
ab.tbsny.workers.dev) - Zakres danych: adres IP, user-agent, parametry żądania HTTP
- Polityka prywatności: https://www.cloudflare.com/privacypolicy/
- Podstawa transferu poza EOG: standardowe klauzule umowne UE (SCC) + certyfikacja EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Siedziba: Szwajcaria (kraj uznany przez KE za zapewniający odpowiedni poziom ochrony)
- Rola: dostawca kafli mapowych (tiles.openfreemap.org)
- Zakres danych: adres IP, parametry żądań o kafle mapy
- Polityka: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Siedziba: USA (Google LLC) oraz Irlandia (Google Ireland Ltd. — administrator danych użytkowników z EOG w zakresie większości usług)
- Rola wielofunkcyjna:
- obsługa dialogu oceny Aplikacji (Google Play In-App Review),
- dystrybucja Aplikacji przez sklep Google Play,
- obsługa płatności subskrypcji Premium (Google Play Billing) — Google jest sprzedawcą subskrypcji, odpowiada za obsługę płatności, naliczenie VAT, wypłatę środków Administratorowi oraz przechowywanie paragonów,
- serwowanie reklam w Wersji darmowej (Google Mobile Ads / AdMob) — przetwarzanie Advertising ID, danych urządzenia, sygnałów o interakcjach z reklamami, przybliżonej lokalizacji z IP.
- Mechanizmy zgód: Google Consent Mode v2, IAB Transparency & Consent Framework — szczegóły: https://support.google.com/admob/answer/9760862
- Polityka prywatności: https://policies.google.com/privacy
- Polityka reklamowa: https://policies.google.com/technologies/ads
- Podstawa transferu poza EOG: standardowe klauzule umowne UE + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Siedziba: USA (44 Tehama St, San Francisco, CA 94105)
- Rola: dostawca infrastruktury do zarządzania subskrypcjami Premium — weryfikacja paragonów zakupu, synchronizacja statusu subskrypcji między urządzeniami Użytkownika, obsługa zwrotów i anulowań
- Zakres danych: anonimowy UUID użytkownika, paragony zakupów (zaszyfrowane tokeny), metadane urządzenia, kod kraju
- RevenueCat nie otrzymuje danych płatniczych ani danych identyfikujących Użytkownika.
- Polityka prywatności: https://www.revenuecat.com/privacy/
- Podstawa transferu poza EOG: standardowe klauzule umowne UE
5.5. Apple Distribution International Ltd. (dotyczy wyłącznie Wersji iOS)
- Siedziba: Irlandia (kraj członkowski UE, brak transferu poza EOG dla użytkowników z EOG)
- Rola: obsługa płatności subskrypcji Premium w Wersji iOS (App Store Billing) — sprzedawca subskrypcji, przetwarzanie płatności, przechowywanie paragonów, naliczanie podatku VAT, wypłata środków
- Polityka: https://www.apple.com/legal/privacy/
Administrator nie sprzedaje, nie wynajmuje ani nie przekazuje danych Użytkownika w celach marketingowych żadnym podmiotom spoza wymienionych wyżej.
§ 6. Transfer danych poza Europejski Obszar Gospodarczy
Niektóre podmioty wymienione w § 5 (Cloudflare, Google LLC, RevenueCat) mają siedzibę w Stanach Zjednoczonych. Transfer danych do USA odbywa się na podstawie:
- decyzji Komisji Europejskiej o adekwatnym poziomie ochrony danych w ramach EU-U.S. Data Privacy Framework z dnia 10 lipca 2023 r. (w przypadku podmiotów certyfikowanych — Cloudflare, Google),
- standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską decyzją 2021/914 (dla pozostałych podmiotów, w tym RevenueCat).
Apple Distribution International Ltd. (Irlandia) nie stanowi transferu poza EOG.
Użytkownik ma prawo zażądać kopii tych zabezpieczeń od Administratora — kontakt: [email protected].
§ 7. Prawa Użytkownika
Zgodnie z RODO Użytkownikowi przysługują następujące prawa:
Prawo dostępu do swoich danych (art. 15 RODO) — możliwość uzyskania informacji, jakie dane są przetwarzane.
Prawo sprostowania danych (art. 16 RODO).
Prawo usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO).
Prawo ograniczenia przetwarzania (art. 18 RODO).
Prawo przenoszenia danych (art. 20 RODO).
Prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21 RODO) — w szczególności wobec wyświetlania niespersonalizowanych reklam (skutek: rezygnacja z Wersji darmowej lub przejście na Premium).
Prawo wycofania zgody (art. 7 ust. 3 RODO) — w szczególności zgody na spersonalizowane reklamy; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Prawo wniesienia skargi do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa https://uodo.gov.pl
W celu skorzystania z powyższych praw prosimy o kontakt: [email protected]. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od otrzymania żądania.
W przypadku praw dotyczących danych przetwarzanych bezpośrednio przez Google (AdMob) lub RevenueCat, Użytkownik może skierować żądanie również bezpośrednio do tych podmiotów — adresy zawarte w ich politykach prywatności (§ 5.3, § 5.4).
§ 8. Okres przechowywania danych
| Rodzaj danych | Okres przechowywania |
|---|---|
| Dane lokalne (ustawienia, cache, data instalacji, licznik sekcji) | Do odinstalowania Aplikacji lub ręcznego wyczyszczenia |
| Logi serwerowe u podmiotów przetwarzających (adres IP) | Zwykle do 30 dni — zgodnie z politykami dostawców |
| Dane reklamowe (AAID, metadane) u Google | Do 13 miesięcy (domyślna polityka Google Ads), krócej w przypadku resetu AAID |
| Anonimowy identyfikator użytkownika w RevenueCat | Przez cały cykl życia instalacji Aplikacji; po odinstalowaniu — do 180 dni inaktywności |
| Paragony zakupów u operatorów sklepów (Google Play / App Store) | 5–7 lat (obowiązek podatkowo-rachunkowy sprzedawcy) |
| Korespondencja e-mail | Do zakończenia sprawy, maksymalnie 3 lata |
| Dane przetwarzane w celu dochodzenia/obrony roszczeń | Do upływu terminu przedawnienia roszczeń |
§ 9. Zautomatyzowane podejmowanie decyzji i profilowanie
- Administrator nie podejmuje samodzielnie zautomatyzowanych decyzji wywołujących skutki prawne wobec Użytkownika ani nie stosuje profilowania w rozumieniu art. 22 RODO.
- Google (AdMob) — w ramach serwowania spersonalizowanych reklam w Wersji darmowej — wykorzystuje zautomatyzowane mechanizmy dopasowania reklam na podstawie: a) Advertising ID, b) sygnałów demograficznych wywnioskowanych z zachowań w innych aplikacjach i usługach Google, c) kategorii zainteresowań przypisanych do profilu reklamowego, d) przybliżonej lokalizacji geograficznej.
- Decyzje te nie wywołują skutków prawnych ani innych istotnych skutków wobec Użytkownika w rozumieniu art. 22 RODO — dotyczą wyłącznie wyboru treści reklamy wyświetlanej w Aplikacji.
- Użytkownik może w każdej chwili: a) wycofać zgodę na spersonalizowane reklamy (dialog Consent Mode v2 w Aplikacji; ustawienia systemu Android: Prywatność → Reklamy → Ogranicz śledzenie reklam; iOS: Ustawienia → Prywatność → Reklamy Apple), b) zresetować Advertising ID w ustawieniach systemu operacyjnego, c) przejść na Wersję Premium — w której reklamy nie są wyświetlane i dane reklamowe nie są zbierane w ogóle.
§ 10. Bezpieczeństwo danych
- Komunikacja z serwerami Administratora oraz z serwerami podmiotów przetwarzających odbywa się wyłącznie przez zaszyfrowany protokół HTTPS (TLS).
- Aplikacja nie akceptuje niezaszyfrowanego ruchu (cleartext-traffic wyłączony w konfiguracji sieci Android).
- Dane lokalne są przechowywane w prywatnym katalogu Aplikacji, niedostępnym dla innych aplikacji.
- Paragony zakupów są weryfikowane kryptograficznie po stronie RevenueCat oraz operatorów sklepów — Administrator nie ma technicznej możliwości sfałszowania statusu subskrypcji.
§ 11. Dzieci
- Aplikacja jest przeznaczona dla osób, które ukończyły 13 lat. Administrator nie zbiera świadomie danych osób poniżej 13. roku życia.
- W przypadku stwierdzenia, że dane takiej osoby zostały przekazane, zostaną one niezwłocznie usunięte.
- Reklamy wyświetlane w Wersji darmowej są konfigurowane w trybie „non-child-directed" — co oznacza, że Aplikacja nie jest kierowana do dzieci i nie korzysta z trybu zgodnego z amerykańską ustawą COPPA. Rodzice/opiekunowie osób poniżej 13. roku życia nie powinni udostępniać Aplikacji takim osobom.
§ 12. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności, w szczególności w przypadku zmian w przepisach prawa, zmian funkcjonalności Aplikacji lub zmian w zakresie współpracy z podmiotami przetwarzającymi.
- O istotnych zmianach Użytkownik zostanie poinformowany w Aplikacji z wyprzedzeniem co najmniej 14 dni przed ich wejściem w życie.
- Aktualna wersja Polityki Prywatności dostępna jest w Aplikacji w zakładce „Więcej → Polityka prywatności" oraz pod adresem: https://transport-yak.com/privacy-policy.
§ 13. Kontakt
W sprawach dotyczących przetwarzania danych osobowych prosimy o kontakt:
E-mail: [email protected]
Niniejsza Polityka Prywatności obowiązuje od dnia 2026-04-17.