Ostatnia aktualizacja: 28 sierpnia 2026
Aplikacja Pinek ("Wydarzenia") służy do odkrywania lokalnych wydarzeń i wspólnych aktywności (zajawek). Administratorem Twoich danych osobowych jest Sebastian Jaksan, prowadzący jednoosobową działalność gospodarczą pod firmą Sebastian Jaksan, NIP 5170303216, Zgłobień 202A, 36-046 Zgłobień. We wszystkich sprawach dotyczących danych osobowych skontaktujesz się pod adresem kontakt@pinek.app lub support@pinek.app.
- Dane konta: adres e-mail, pseudonim, opcjonalnie zdjęcie profilowe,
opis i link. Hasło przechowujemy wyłącznie w postaci skrótu
kryptograficznego (argon2id), nigdy jawnie.
- Treści: zajawki, wydarzenia, komentarze, wiadomości na czatach, zdjęcia,
reakcje i głosy.
- Lokalizacja: tylko za Twoją zgodą, do pokazania aktywności w okolicy.
Zapisujemy ją zaokrągloną do około 1 km; dokładne współrzędne
służą wyłącznie doraźnie do sortowania "najbliżej" i nie są zapisywane.
Współrzędne miejsca zajawki lub wydarzenia to wskazane przez autora
miejsce spotkania, widoczne dla innych użytkowników.
- Token powiadomień push: do dostarczania powiadomień na Twoje urządzenie
(tylko jeśli zgodzisz się na powiadomienia).
- Dane techniczne: zdarzenia użycia aplikacji i raporty błędów (nazwa
zdarzenia lub treść błędu, platforma, wersja aplikacji), powiązane
z identyfikatorem Twojego konta. Służą wyłącznie diagnostyce
i ulepszaniu aplikacji.
Nie zbieramy: numeru telefonu, kontaktów, kalendarza, plików z urządzenia, SMS-ów, historii przeglądania ani historii wyszukiwania (ostatnie wyszukiwania leżą tylko w pamięci Twojego urządzenia). W aplikacji nie ma zewnętrznych SDK reklamowych ani analitycznych; karty sponsorowane w liście to nasze własne treści promocyjne.
- Świadczenie usługi (art. 6 ust. 1 lit. b RODO): konto, treści, czaty,
dołączanie do wydarzeń i zajawek.
- Zgoda (art. 6 ust. 1 lit. a RODO): lokalizacja i powiadomienia push;
zgodę możesz w każdej chwili cofnąć w ustawieniach systemu.
- Uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo,
moderacja treści, ochrona przed nadużyciami, diagnostyka błędów.
Dane konta i treści przechowujemy na własnym serwerze (VPS) u dostawcy w Polsce, w bazie danych i na dysku serwera. Dotyczy to również zdjęć. Szyfrowane kopie zapasowe trzymamy poza tym serwerem, w Unii Europejskiej; wygasają automatycznie w cyklu rotacji (7 kopii dziennych i 4 tygodniowe), czyli najpóźniej po około 5 tygodniach.
Dane konta i treści przechowujemy tak długo, jak masz konto. Po usunięciu konta dane konta, zdjęcia, tokeny push i przyszłe zajawki są usuwane, a treści historyczne anonimizowane; resztki w kopiach zapasowych znikają wraz z ich rotacją. Dane diagnostyczne przechowujemy do czasu, aż przestaną być potrzebne do analizy błędów i stabilności.
Korzystamy z dostawców usług działających na nasze zlecenie:
- Powiadomienia push: Expo Push oraz Firebase Cloud Messaging
(Google, Android) i APNs (Apple, iOS) - trafia tam wyłącznie token
urządzenia i treść powiadomienia, nie Twoje konto ani historia
aktywności. Oznacza to przekazanie tych danych do USA; Google i Apple
uczestniczą w programie EU-US Data Privacy Framework, a przekazania
zabezpieczają też standardowe klauzule umowne.
- E-maile systemowe (powitalny, weryfikacja adresu, reset hasła):
Brevo, europejski dostawca wysyłki; otrzymuje Twój adres e-mail
i treść wiadomości.
- Mapy: w aplikacji Google Maps, w wersji web OpenStreetMap i CARTO -
dostawca map otrzymuje techniczne dane połączenia (np. adres IP)
niezbędne do wyświetlenia mapy.
Nie sprzedajemy danych i nie przekazujemy ich reklamodawcom.
Przy logowaniu społecznościowym otrzymujemy od dostawcy podstawowe dane profilu (adres e-mail, nazwę, zdjęcie). Nie publikujemy niczego w Twoim imieniu.
Treści oznaczone jako publiczne (zajawki, wydarzenia, komentarze, profil publiczny) są widoczne dla innych użytkowników aplikacji oraz w publicznej wersji web. Wiadomości na czatach widzą wyłącznie uczestnicy rozmowy.
Cała komunikacja aplikacji z serwerem jest szyfrowana (HTTPS/TLS). Hasła przechowujemy wyłącznie jako skróty argon2id, kopie zapasowe są szyfrowane, a dostęp do serwera ograniczony do administratora. Publikowane treści przechodzą moderację, a użytkowników i treści można zgłaszać i blokować w aplikacji.
Masz prawo do: dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz cofnięcia zgody w każdej chwili (bez wpływu na zgodność z prawem wcześniejszego przetwarzania).
- Konto usuniesz w aplikacji (Profil -> Ustawienia -> Usuń konto bezpowrotnie).
Nie masz już aplikacji? Szczegóły i droga mailowa:
usunięcie konta.
- Zgody na lokalizację i powiadomienia cofniesz w ustawieniach systemu.
- W pozostałych sprawach napisz na adres kontaktowy z punktu 1.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Aplikacja jest przeznaczona dla osób, które ukończyły 16 lat. Nie zbieramy świadomie danych młodszych dzieci; jeśli sądzisz, że dziecko założyło konto, napisz do nas, a konto usuniemy.
O istotnych zmianach poinformujemy w aplikacji. Korzystanie z aplikacji po zmianach oznacza akceptację nowej wersji.