Polityka Prywatności
Ostatnia aktualizacja: 2026-08-05 · Wersja 1.3.0
Administrator danych osobowych
Administratorem Twoich danych osobowych jest Łukasz Jagodziński, z siedzibą pod adresem: ul. Sumakowa 10, 62-069 Palędzie, gm. Dopiewo, NIP: 7842195025.
W sprawach dotyczących ochrony danych osobowych skontaktuj się z nami pod adresem e-mail: [email protected].
Kontakt w sprawach ochrony danych
Administrator nie wyznaczył Inspektora Ochrony Danych. Wszelkie pytania i wnioski dotyczące przetwarzania danych osobowych prosimy kierować bezpośrednio do administratora: [email protected].
Jakie dane zbieramy
Podczas korzystania z Aplikacji możemy zbierać następujące kategorie danych:
a) Dane konta: adres e-mail, nazwa użytkownika (nick), hasło (przechowywane wyłącznie jako skrót kryptograficzny), opcjonalny numer telefonu wraz ze statusem weryfikacji.
b) Dane profilu: zdjęcie profilowe, zdjęcie w tle, opis, garaż (marka, model, rocznik, zdjęcia pojazdów), obserwowani i obserwujący.
c) Dane lokalizacyjne podawane świadomie: współrzędne GPS spotu, miejsca, punktu zbiórki, checkpointu lub trasy — zapisywane wtedy, gdy publikujesz taką treść.
d) Dane lokalizacyjne w czasie rzeczywistym: Twoja pozycja podczas aktywnego przejazdu lub meetupu, udostępniana ekipie na mapie na żywo — szczegóły opisuje sekcja "Mapa na żywo i udostępnianie pozycji".
e) Przybliżona ostatnia pozycja urządzenia: zaokrąglona (ok. 110 m) i przechowywana wyłącznie po to, żeby serwer mógł policzyć, czy warto wysłać Ci powiadomienie o zdarzeniu w pobliżu — patrz sekcja "Powiadomienia push". Nie jest nikomu pokazywana.
f) Treści użytkownika: zdjęcia i filmy wgrywane jako spoty, posty na profilu, opinie o miejscach, komentarze, wiadomości na czacie meetupu, w grupach i w wiadomościach prywatnych.
g) Metadane zdjęć (EXIF): model aparatu, data wykonania i — jeśli je zawierają — współrzędne GPS. Używamy ich do oceny autentyczności zgłoszenia; szczegóły w sekcji "Zdjęcia: zamazywanie tablic, EXIF i weryfikacja autentyczności".
h) Dźwięk z rozmów głosowych: przesyłany strumieniowo w czasie rozmowy w meetupie. Nie nagrywamy go i nie zapisujemy na serwerze.
i) Dane reklamowe: wybrany tryb reklam (spersonalizowane / niespersonalizowane / wyłączone), zapis wyrażenia lub cofnięcia zgody oraz zdarzenia wyświetleń reklam.
j) Token powiadomień push urządzenia (Expo / APNs / FCM) i ustawienia powiadomień.
k) Dane techniczne: adres IP, typ przeglądarki lub systemu operacyjnego, identyfikator urządzenia, logi aktywności, raporty o błędach i awariach, znaczniki czasu.
l) Dane OAuth: identyfikatory z serwisów Google lub Apple, o ile logujesz się przez SSO.
Cel i podstawa prawna przetwarzania
Twoje dane przetwarzamy w następujących celach:
a) Zawarcie i realizacja umowy o świadczenie usług (art. 6 ust. 1 lit. b RODO): tworzenie konta, logowanie, obsługa profilu i garażu, publikowanie spotów, miejsc i meetupów, czat i wiadomości prywatne, mapa na żywo i rozmowy głosowe podczas meetupu, eksport i usunięcie konta.
b) Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO): bezpieczeństwo Aplikacji i kont, limity nadużyć, moderacja treści i obsługa zgłoszeń, automatyczne zamazywanie tablic rejestracyjnych, wykrywanie zdjęć manipulowanych, diagnostyka błędów, statystyki zagregowane, dochodzenie i obrona roszczeń.
c) Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO): obowiązki podatkowe, archiwizacyjne i wynikające z innych przepisów.
d) Zgoda (art. 6 ust. 1 lit. a RODO): powiadomienia push, reklamy spersonalizowane, analityka produktowa, komunikacja marketingowa — wyłącznie po udzieleniu wyraźnej zgody i do momentu jej cofnięcia.
Zgody obsługujemy osobno dla każdego celu; możesz je zmienić w ustawieniach Aplikacji, a historię zmian zgód reklamowych przechowujemy jako dowód rozliczalności (art. 7 ust. 1 RODO).
Mapa na żywo i udostępnianie pozycji
Udostępnianie pozycji na żywo jest zawsze świadomym działaniem: uruchamiasz je, dołączając do przejazdu lub aktywnego meetupu, i kończysz, wychodząc z niego. Poza tym trybem Aplikacja nie śledzi Twojego położenia.
Krąg osób widzących Twoją pozycję zależy od widoczności meetupu. W meetupie PUBLICZNYM mapę na żywo może otworzyć każdy zalogowany użytkownik Aplikacji — także taki, który nie zapisał się na wydarzenie — i widzi wtedy pozycje uczestników przejazdu, w tym Twoją. W meetupie prywatnym pozycję widzą wyłącznie jego uczestnicy, a w meetupie grupowym — członkowie grupy. Pozycja nigdy nie jest dostępna bez zalogowania, nie trafia do wyszukiwarek ani do profilu; jeśli nie chcesz być widoczny, wyłącz widoczność na mapie w ustawieniach prywatności albo nie dołączaj do przejazdu w meetupie publicznym.
Pozycje na żywo mają charakter ulotny: serwer rozsyła je uczestnikom i utrzymuje tylko tak długo, jak trwa sesja. Nie budujemy z nich historii Twoich tras ani nie wykorzystujemy ich do profilowania.
Na czas przejazdu system operacyjny może pokazywać powiadomienie o działaniu Aplikacji w tle — to warunek tego, żeby pozycja docierała do ekipy, gdy telefon leży ekranem w dół. Zgodę na dostęp do lokalizacji możesz cofnąć w każdej chwili w ustawieniach systemu; wyłącza to funkcje mapy na żywo, reszta Aplikacji działa dalej.
Zdjęcia: zamazywanie tablic, EXIF i weryfikacja autentyczności
Zdjęcia wgrywane do Aplikacji przechodzą automatyczne wykrywanie i zamazywanie tablic rejestracyjnych. Mechanizm działa najlepiej jak potrafi, ale NIE daje gwarancji: potrafi przeoczyć tablicę ustawioną pod ostrym kątem albo w formacie, którego nie zna. Gdy nic nie zostanie wykryte, zdjęcie publikujemy w postaci, w jakiej je wgrałeś — dlatego sprawdź podgląd przed publikacją.
Gdy tablica ZOSTANIE wykryta, publikujemy wersję zamazaną. Przy zdjęciach spotów zachowujemy wtedy prywatną kopię oryginału — niedostępną dla innych użytkowników, służącą wyłącznie moderacji i rozpatrywaniu odwołań. Przy zdjęciach pojazdów w garażu oryginał jest zastępowany wersją zamazaną i kasowany, więc nie zostaje po nim żadna kopia.
Automat jest skuteczny, ale nie nieomylny. Jeśli zauważysz nieprzysłoniętą tablicę lub inne dane, których nie chcesz publikować, zgłoś to na [email protected] albo usuń zdjęcie — reagujemy niezwłocznie.
Analizujemy też techniczne cechy pliku (metadane EXIF, w tym współrzędne GPS zapisane przez aparat, oraz sygnały świadczące o obróbce), żeby ocenić wiarygodność zgłoszenia i ograniczyć fałszywe treści. Ta analiza działa na potrzeby moderacji i nie jest publikowana obok zdjęcia.
Publikując zdjęcie, na którym widoczne są inne osoby lub cudze pojazdy, odpowiadasz za podstawę do rozpowszechniania wizerunku — patrz Regulamin.
Czat, wiadomości prywatne i rozmowy głosowe
Wiadomości na czacie meetupu, w grupach i w wiadomościach prywatnych przechowujemy na serwerze, żeby dostarczyć je odbiorcom i pokazać historię rozmowy. Nie stosujemy szyfrowania end-to-end — administrator ma techniczną możliwość dostępu do treści, korzysta z niej wyłącznie w celach moderacji, obsługi zgłoszeń i realizacji obowiązków prawnych.
Rozmowy głosowe w meetupach realizuje serwer multimediów utrzymywany przez nas (LiveKit). Dźwięk jest przesyłany strumieniowo między uczestnikami i nie jest nagrywany ani zapisywany. Gdy bezpośrednie połączenie nie jest możliwe, ruch może być przekazywany przez serwer przekaźnikowy TURN dostarczany przez Cloudflare — przekazuje on zaszyfrowany strumień, nie ma dostępu do jego treści.
Aplikacja nie ma dziś funkcji usunięcia pojedynczej wiadomości — treść zostaje w rozmowie do czasu usunięcia całej konwersacji albo konta. Jeśli konkretna wiadomość ma zniknąć wcześniej, napisz na [email protected].
Kopie, które odbiorcy zapisali poza Aplikacją (np. zrzuty ekranu), pozostają poza naszą kontrolą — nie da się ich cofnąć niezależnie od tego, co zrobimy po naszej stronie.
Udostępnianie kalendarza linkiem
W panelu webowym możesz wygenerować link do swojego kalendarza (spotlane.app/k/…). Każdy, kto go dostanie, otwiera stronę BEZ logowania — sam adres jest w praktyce hasłem. Wysyłaj go więc tylko osobom, którym chcesz pokazać swoje plany, i pamiętaj, że mogą przekazać go dalej.
Link powstaje wyłącznie na Twoje żądanie, a to, co pokazuje, ustawiasz osobnymi przełącznikami. Domyślnie widoczne są tylko PUBLICZNE zloty, na które się wybierasz — z nazwą, miejscem i godziną, czyli danymi, które i tak są publiczne. Pozostałe warstwy (zloty, którymi jesteś zainteresowany, wyjazdy z ekipą, zajęte dni) są domyślnie wyłączone.
Warstwa „zajęte dni” działa inaczej niż pozostałe i dlatego opisujemy ją osobno: pokazuje wyłącznie DATĘ dnia, w którym masz zadeklarowany udział w zlocie niepublicznym. Nie ujawnia nazwy, miejsca, godziny ani liczby wydarzeń tego dnia; odbiorca dowiaduje się tylko tyle, że dzień jest zajęty. Nie obejmuje wydarzeń, którymi jesteś jedynie zainteresowany.
Zwróć uwagę na dwie konsekwencje. Po pierwsze — udostępniasz informację o SWOJEJ dostępności, ale data zlotu niepublicznego pośrednio dotyczy też jego organizatora; jeśli kilka osób z jednej ekipy udostępni kalendarze, wspólny zajęty dzień może zdradzić, że tego dnia coś się odbywa. Po drugie — dni liczymy w Twojej strefie czasowej, zapisanej przy tworzeniu linku, a nie w strefie osoby oglądającej.
Kontrolę zachowujesz do końca: możesz w każdej chwili zmienić warstwy, ustawić datę wygaśnięcia, wygenerować nowy adres (stary przestaje działać natychmiast) albo całkowicie przestać udostępniać. Strony kalendarzy nie są indeksowane przez wyszukiwarki i nie trafiają do mapy witryny. Nie mamy natomiast wpływu na to, co odbiorca zdążył zapisać — otwarty wcześniej link mógł zostać skopiowany.
Powiadomienia push
Powiadomienia push wysyłamy na podstawie Twojej zgody, wyrażonej w systemie operacyjnym i w ustawieniach Aplikacji. Do ich dostarczenia rejestrujemy token powiadomień Twojego urządzenia.
Powiadomienia o zdarzeniach w pobliżu wymagają porównania odległości. Robimy to po stronie serwera na przybliżonej ostatniej pozycji urządzenia (zaokrąglonej do ok. 110 m, przechowywanej wyłącznie jako ostatni punkt i uwzględnianej tylko przez kilka godzin od zapisu). Ta pozycja nigdy nie jest pokazywana innym użytkownikom ani wysyłana w treści powiadomienia.
Powiadomienia możesz wyłączyć w każdej chwili — w ustawieniach Aplikacji lub systemu. Niezależnie od tych ustawień wysyłamy e-mailem wiadomość o zmianie hasła: zmiana wylogowuje wszystkie urządzenia, więc gdyby dokonał jej ktoś inny, musisz mieć szansę zareagować.
Reklamy i identyfikatory reklamowe
W Aplikacji mobilnej wyświetlamy reklamy dostarczane przez Google AdMob. Masz do wyboru trzy tryby: reklamy spersonalizowane, reklamy niespersonalizowane oraz reklamy wyłączone (o ile Twój plan to przewiduje).
Reklamy spersonalizowane wymagają Twojej zgody i wykorzystania reklamowego identyfikatora urządzenia. Na urządzeniach Apple dodatkowo pojawia się systemowe okno App Tracking Transparency — odmowa w tym oknie oznacza reklamy niespersonalizowane, a Aplikacja działa dalej bez ograniczeń.
Zapisujemy historię wyrażenia i cofnięcia zgody reklamowej (data, wybrany tryb, podstawa) — jest nam potrzebna do wykazania rozliczalności zgód. Zapisujemy też zdarzenia techniczne wyświetleń reklam (miejsce, wynik, wariant), żeby rozliczać i optymalizować monetyzację.
Tryb reklam zmienisz w ustawieniach Aplikacji w dowolnym momencie; zmiana działa od razu na kolejne wyświetlenia. Zasady Google opisuje https://policies.google.com/technologies/ads.
Udostępnianie danych
Twoje dane mogą być przekazywane wyłącznie:
a) Podmiotom przetwarzającym działającym na nasze zlecenie — na podstawie umów powierzenia przetwarzania danych. Są to w szczególności: dostawca infrastruktury serwerowej, na której działa Aplikacja i jej magazyn plików; Cloudflare (ochrona i dostarczanie ruchu, przekaźnik TURN dla rozmów głosowych); Google (logowanie Google, mapy, reklamy AdMob, analityka Firebase); Apple (logowanie Apple, powiadomienia APNs); Expo (usługa wysyłki powiadomień push); Resend (wysyłka e-maili transakcyjnych); Twilio (kody SMS przy logowaniu numerem telefonu); MapTiler AG, Szwajcaria/EOG (podkłady mapowe); Sentry — Functional Software, Inc., USA (monitorowanie błędów, jeśli jest włączone).
b) Organom publicznym: wyłącznie na podstawie obowiązujących przepisów prawa.
c) Innym użytkownikom Aplikacji: w zakresie treści, które publikujesz — profil publiczny i garaż, spoty, miejsca i opinie, posty, meetupy otwarte, a podczas aktywnego przejazdu lub meetupu także Twoja pozycja na żywo — w kręgu zależnym od widoczności meetupu (w publicznym: każdy zalogowany użytkownik z otwartą mapą na żywo), opisanym w sekcji "Mapa na żywo i udostępnianie pozycji".
Nie sprzedajemy Twoich danych osobowych i nie udostępniamy ich brokerom danych.
Przekazywanie danych poza EOG
Część naszych dostawców infrastruktury technicznej może przetwarzać dane poza Europejskim Obszarem Gospodarczym — dotyczy to w szczególności Sentry (Functional Software, Inc., USA) przy włączonym monitorowaniu błędów oraz usług Google i Apple. W takich przypadkach zapewniamy odpowiednie zabezpieczenia zgodnie z rozdziałem V RODO, przede wszystkim standardowe klauzule umowne przyjęte przez Komisję Europejską.
Czas przechowywania danych
Dane przetwarzamy przez okres niezbędny do realizacji wskazanych celów:
a) Dane konta i profilu: przez czas utrzymywania aktywnego konta, a po jego usunięciu — przez czas wynikający z obowiązków prawnych (co do zasady nie dłużej niż 5 lat).
b) Logi techniczne i bezpieczeństwa: do 12 miesięcy od zdarzenia.
c) Treści opublikowane publicznie: do usunięcia przez użytkownika lub administratora.
d) Pozycje na mapie na żywo: wyłącznie na czas trwania przejazdu lub meetupu; po jego zakończeniu nie pozostaje po nich historia.
e) Wiadomości na czacie, w grupach i w wiadomościach prywatnych: do usunięcia całej rozmowy albo konta — pojedynczej wiadomości nie da się dziś usunąć samodzielnie.
f) Oryginały zdjęć sprzed zamazania tablic — powstają WYŁĄCZNIE wtedy, gdy tablica została wykryta, i tylko przy spotach: przez czas publikacji treści, wyłącznie na potrzeby moderacji i odwołań; usuwane razem z treścią. Przy zdjęciach z garażu oryginał kasujemy od razu po zamazaniu, a gdy nic nie wykryto — osobna kopia w ogóle nie powstaje.
g) Zapisy zgód reklamowych i zdarzeń wyświetleń reklam: do 24 miesięcy — jako dowód rozliczalności zgody i podstawa rozliczeń.
h) Paczki z danymi wydane na wniosek: do 7 dni od udostępnienia, a potem są kasowane.
Eksport i usunięcie konta
Kopię swoich danych i usunięcie konta realizujemy na Twój wniosek: napisz na [email protected], a odpowiemy bez zbędnej zwłoki, najpóźniej w terminie miesiąca od otrzymania żądania (art. 12 ust. 3 RODO). Jeśli sprawa jest złożona, możemy przedłużyć ten termin o kolejne dwa miesiące, informując Cię o tym wraz z uzasadnieniem.
Realizując usunięcie konta, kasujemy lub anonimizujemy jego dane; zachowujemy wyłącznie to, czego wymagają przepisy albo obrona roszczeń. Zgłoszenie usunięcia z poziomu Aplikacji traktujemy jak taki wniosek.
Treści, które opublikowałeś w rozmowach z innymi użytkownikami, mogą pozostać widoczne w ich historii rozmów bez powiązania z Twoim profilem.
Twoje prawa
Na mocy RODO przysługują Ci następujące prawa:
a) Prawo dostępu do danych (art. 15 RODO).
b) Prawo do sprostowania danych (art. 16 RODO).
c) Prawo do usunięcia danych (art. 17 RODO) — tzw. "prawo do bycia zapomnianym".
d) Prawo do ograniczenia przetwarzania (art. 18 RODO).
e) Prawo do przenoszenia danych (art. 20 RODO).
f) Prawo do sprzeciwu (art. 21 RODO) — w szczególności wobec przetwarzania opartego na prawnie uzasadnionym interesie.
g) Prawo do cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
h) Prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Wnioski w zakresie praw przyjmujemy pod adresem: [email protected].
Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych przed nieuprawnionym dostępem, utratą, zniszczeniem lub ujawnieniem — m.in. szyfrowanie transmisji (TLS), szyfrowanie danych w spoczynku, kontrolę dostępu i regularne audyty.
Hasła przechowujemy wyłącznie jako skróty kryptograficzne — nie znamy ich i nie jesteśmy w stanie ich odczytać.
Sesje opierają się na tokenach o ograniczonym czasie życia. Zmiana hasła unieważnia NATYCHMIAST wszystkie sesje na wszystkich urządzeniach i rozłącza trwające połączenia: pokoje głosowe oraz otwarte połączenia czatu i mapy na żywo. Wylogowanie kończy sesję tego urządzenia (a wylogowanie ze wszystkich — pozostałych), przy czym token dostępowy wydany chwilę wcześniej wygasa samoczynnie w ciągu kilkunastu minut. Próba wejścia do pokoju głosowego tokenem wydanym przed unieważnieniem sesji jest automatycznie zrywana w ciągu kilku sekund od dołączenia.
Wrażliwe operacje (logowanie, rejestracja, reset hasła, kody SMS) są limitowane, żeby ograniczyć próby przejęcia konta.
Zmiany Polityki Prywatności
Możemy aktualizować niniejszą Politykę. O istotnych zmianach powiadomimy Cię z co najmniej 14-dniowym wyprzedzeniem, wysyłając informację na adres e-mail powiązany z Twoim kontem lub wyświetlając powiadomienie w Aplikacji.
Kontakt
W przypadku pytań dotyczących niniejszej Polityki skontaktuj się z nami:
Łukasz Jagodziński
ul. Sumakowa 10, 62-069 Palędzie, gm. Dopiewo
E-mail: [email protected]
