POLITYKA PRYWATNOŚCI APLIKACJI BYBORDER
Wersja: 0.1
Data wejścia w życie: 30 września 2026 r.
Oryginalny dokument w języku angielskim jest dostępny pod tym linkiem.
ByBorder („Aplikacja”, „my”, „nas” lub „nasz”) zobowiązuje się do szanowania i ochrony Twoich danych osobowych oraz prywatności. Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, przetwarzamy i chronimy Twoje dane osobowe, gdy uzyskujesz dostęp do naszej aplikacji mobilnej lub z niej korzystasz.
Niniejsza Polityка Prywatności została sporządzona w ścisłej zgodności z Ogólnym Rozporządzeniem o Ochronie Danych Unii Europejskiej (Rozporządzenie (UE) 2016/679, zwane dalej „RODO”), polską ustawą o ochronie danych osobowych oraz właściwymi wytycznymi sklepów z aplikacjami mobilnymi.
1. IDENTYFIKACJA ADMINISTRATORA DANYCH
Administratorem Danych Osobowych (ADO) odpowiedzialnym za Twoje dane osobowe na mocy niniejszej Polityki Prywatności jest:
- Podmiot prawny: Sky Stork sp. z.o.o.
- Kraj rejestracji: Polska
- Oficjalny adres e-mail do kontaktu: [email protected].
- Adres siedziby: ul. Długa 29, 00-238 Warszawa, Polska
- Numer NIP: 5252927176
- Wiodący organ nadzorczy: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, Polska.
2. KATEGORIE DANYCH OSOBOWYCH, KTÓRE GROMADZIMY I PRZETWARZAMY
Aby świadczyć nasze usługi, uwierzytelniać użytkowników, dostarczać funkcje nawigacyjne oraz prognozować czas oczekiwania na przekroczenie granicy, przetwarzamy następujące kategorie danych osobowych:
A. Dane uwierzytelniające konto (Google Sign-In)
- Typy danych: Dane profilu Google OAuth (w szczególności: nazwa konta, główny adres e-mail oraz identyfikator konta Google / token OAuth).
- Cel i wykorzystanie: Tworzenie i uwierzytelnianie konta użytkownika, zabezpieczanie punktów końcowych systemu (system endpoints), identyfikacja sesji użytkownika oraz obsługa żądań użytkowników (takich jak usunięcie konta na podstawie art. 17 RODO).
- Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO). Przetwarzanie jest niezbędne do identyfikacji, uwierzytelnienia i zarządzania Twoim kontem w celu zapewnienia dostępu do Aplikacji.
B. Precyzyjne dane o lokalizacji i nawigacji (GPS)
- Typy danych: Precyzyjne współrzędne geograficzne (szerokość i długość geograficzna), prędkość, kierunek ruchu (kurs), wysokość n.p.m. oraz powiązane znaczniki czasu.
- Cel i wykorzystanie:
- Wskazówki dojazdu i nawigacja: Pomoc w wyborze optymalnej trasy z lokalizacji Użytkownika do miejsca docelowego przez istniejące przejścia graniczne (przejścia) na granicy UE z Białorusią.
- Analityka i prognozowanie kolejek na granicy: Wykrywanie przybycia i ruchu pojazdów w wyznaczonych strefach kolejek przed przejściami granicznymi, śledzenie prędkości oraz obliczanie szacowanego czasu przekroczenia granicy w czasie rzeczywistym.
- Przetwarzanie w trybie aktywnym i w tle: Śledzenie lokalizacji działa aktywnie na pierwszym planie podczas korzystania z Aplikacji. Śledzenie lokalizacji w tle działa, gdy zostanie włączone przez Użytkownika, umożliwiając ciągłe monitorowanie kolejki, gdy ekran urządzenia jest zablokowany lub Aplikacja jest zminimalizowana.
- Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO). Wyraźna zgoda udzielona przez Użytkownika za pośrednictwem ekranów powitalnych (onboarding) oraz systemowych monitów o zezwolenia systemu operacyjnego urządzenia.
C. Identyfikatory techniczne i telemetria urządzenia
- Typy danych: Model urządzenia, wersja systemu operacyjnego, stan sieci komórkowej, tokeny powiadomień Push (Firebase Cloud Messaging — FCM) oraz czasowe tokeny sesji.
- Cel i wykorzystanie: Dostarczanie powiadomień push (np. aktualizacji statusu kolejki oraz ostrzeżeń nawigacyjnych), utrzymanie bezpieczeństwa sesji, zapobieganie fałszowaniu lokalizacji (spoofing GPS) oraz zapewnienie stabilności systemu.
- Podstawa prawna: Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO). Utrzymanie integralności infrastruktury serwerowej, zapobieganie oszukańczym manipulacjom sygnałem GPS oraz łagodzenie zagrożeń dla bezpieczeństwa.
D. Dane dotyczące opinii użytkownika (opcjonalnie)
- Typy danych: Opcjonalne zgłoszenia przesyłane przez Użytkowników dotyczące działania Aplikacji, warunków na granicy oraz czasu oczekiwania, które pomagają nam ulepszać możliwości prognostyczne Aplikacji.
- Cel i wykorzystanie: Przetwarzane wyłącznie w celu ulepszania Aplikacji i udoskonalania algorytmów predykcyjnych. Opinie są wykorzystywane wyłącznie wewnętrznie i nigdy nie są publikowane ani udostępniane publicznie.
- Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO). Przekazanie opinii jest dobrowolne i służy jako forma komunikacji między nami a Użytkownikami.
3. PRZECHOWYWANIE DANYCH, INFRASTRUKTURA I OKRESY PRZECHOWYWANIA
A. Własna zarządzana infrastruktura serwerowa
Wszystkie główne dane osobowe, profile kont użytkowników, telemetria sesji oraz wpisy dotyczące lokalizacji są przechowywane i przetwarzane w naszej własnej, zabezpieczonej infrastrukturze serwerowej, która bezpośrednio należy do Administratora Danych Osobowych (ADO), jest przez niego eksploatowana i kontrolowana na terytorium Europejskiego Obszaru Gospodarczego (EOG). Wszystkie dane przechowywane w naszej wewnętrznej infrastrukturze serwerowej są chronione za pomocą rygorystycznych środków technicznych.
B. Limit okresów przechowywania danych
Dane profilu Google i konta: Przechowywane tak długo, jak długo Twoje konto pozostaje aktywne. Jeśli usuniesz konto, wszystkie powiązane dane profilu Google, identyfikatory użytkownika i połączone identyfikatory zostaną trwale usunięte w ciągu 30 dni.
Telemetria GPS i ścieżki sesji: Surowe współrzędne GPS są przechowywane w naszej infrastrukturze serwerowej przez maksymalny okres 18 miesięcy od zakończenia sesji, po czym surowe punkty są usuwane, pseudonimizowane lub anonimizowane.
Logi techniczne: Operacyjne logi zaplecza (backendu) oraz wpisy diagnostyki bezpieczeństwa są usuwane w trybie ciągłym według cyklu 30-dniowego.
4. ODBIORCY TZW. PODMIOTY PRZETWARZAJĄCE (PODMIOTY TRZECIE)
Nie sprzedajemy, nie wynajmujemy ani nie handlujemy Twoimi danymi osobowymi. Udostępniamy dane spseudonimizowane lub dane uwierzytelniające wyłącznie kluczowym zewnętrznym dostawcom usług, którzy są związani rygorystycznymi Umowami powierzenia przetwarzania danych (DPA) zgodnymi z art. 28 RODO:
Google Ireland Limited
- Rola: Dostawca tożsamości (Google Sign-In) oraz usługa powiadomień Push/analityki
- Udostępniane dane: Tokeny uwierzytelniające OAuth, tokeny push FCM, metadane systemu operacyjnego, logi błędów (crash logs)
- Gwarancje i lokalizacja: EOG / Globalnie. Przetwarzanie regulowane przez Standardowe Klauzule Umowne (SCC) oraz Warunki Przetwarzania Danych RODO.
OpenStreetMap
- Rola: Dostawca renderowania map
- Udostępniane dane: Zanonimizowane współrzędne zapytań o kafelki mapy (tile requests)
- Gwarancje i lokalizacja: Otwarte warstwy kartograficzne (open-source). Żadne stałe identyfikatory użytkowników nie są przekazywane.
5. ŚRODKI TECHNICZNE I ORGANIZACYJNE ZAPEWNIAJĄCE BEZPIECZEŃSTWO
Zgodnie z art. 32 RODO stosujemy kompleksowe środki ochrony fizycznej, technicznej i administracyjnej:
- Szyfrowanie: Wszystkie zewnętrzne komunikacje API obligatoryjnie wykorzystują protokół TLS 1.3 (HTTPS). Bazy danych i wewnętrzne magazyny danych wykorzystują 256-bitowe szyfrowanie AES.
- Bezpieczeństwo OAuth: Uwierzytelnianie odbywa się ściśle za pośrednictwem oficjalnych pakietów SDK Google Identity; dane logowania są tokenizowane i weryfikowane bez przechowywania poufnych danych użytkownika.
- Kontrola dostępu: Dostęp administracyjny do naszej zarządzanej infrastruktury serwerowej jest ściśle ograniczony wyłącznie do upoważnionego personelu inżynieryjno-technicznego.
6. TWOJE PRAWA NA MOCY RODO (PRAWA PODMIOTU DANYCH)
Under GDPR, you possess the following statutory rights regarding your personal data:
Na mocy RODO przysługują Ci następujące ustawowe prawa w odniesieniu do Twoich danych osobowych:
- Prawo dostępu do danych (art. 15 RODO): Prawo do uzyskania potwierdzenia oraz dostępu do kopii Twoich danych osobowych przetwarzanych przez nas.
- Prawo do sprostowania danych (art. 16 RODO): Prawo do żądania sprostowania (poprawienia) nieprawidłowych danych osobowych.
- Prawo do usunięcia danych / „Prawo do bycia zapomnianym” (art. 17 RODO): Prawo do usunięcia swoich danych osobowych oraz konta bezpośrednio z poziomu ustawień konta w Aplikacji.
- Prawo do cofnięcia zgody (art. 7 ust. 3 RODO): Prawo do wycofania zgody na śledzenie lokalizacji w dowolnym momencie za pośrednictwem ustawień systemu operacyjnego urządzenia lub przełączników uprawnień w Aplikacji, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
- Prawo do ograniczenia przetwarzania oraz przenoszenia danych (art. 18, 20 RODO): Prawo do żądania ograniczenia przetwarzania lub eksportu swoich danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
- Prawo do wniesienia skargi: Prawo do wniesienia skargi do organu nadzorczego wskazanego w Rozdziale 1 niniejszej Polityki.
7. ZMIANY W NINIEJSZEJ POLITYCE PRYWATNOŚCI
Możemy okresowo aktualizować niniejszą Politykę Prywatności w celu odzwierciedlenia zmian funkcjonalnych lub korekt prawnych. Zaktualizowane wersje będą publikowane wewnątrz Aplikacji z podaniem aktualnej daty wejścia w życie oraz oznaczenia wersji.
8. DANE KONTAKTOWE
W przypadku pytań lub wniosków dotyczących prywatności prosimy o kontakt:
- Odbiorca: Sky Stork sp. z o.o.
- Temat: Ochrona danych osobowych
- E-mail: [email protected]
- Adres do korespondencji: ul. Długa 29, 00-238 Warszawa, Polska