Polityka prywatności aplikacji Pinek (Wydarzenia)

Ostatnia aktualizacja: 28 sierpnia 2026

1. Kim jesteśmy

Aplikacja Pinek ("Wydarzenia") służy do odkrywania lokalnych wydarzeń i wspólnych aktywności (zajawek). Administratorem Twoich danych osobowych jest Sebastian Jaksan, prowadzący jednoosobową działalność gospodarczą pod firmą Sebastian Jaksan, NIP 5170303216, Zgłobień 202A, 36-046 Zgłobień. We wszystkich sprawach dotyczących danych osobowych skontaktujesz się pod adresem kontakt@pinek.app lub support@pinek.app.

2. Jakie dane zbieramy

- Dane konta: adres e-mail, pseudonim, opcjonalnie zdjęcie profilowe, opis i link. Hasło przechowujemy wyłącznie w postaci skrótu kryptograficznego (argon2id), nigdy jawnie.
- Treści: zajawki, wydarzenia, komentarze, wiadomości na czatach, zdjęcia, reakcje i głosy.
- Lokalizacja: tylko za Twoją zgodą, do pokazania aktywności w okolicy. Zapisujemy ją zaokrągloną do około 1 km; dokładne współrzędne służą wyłącznie doraźnie do sortowania "najbliżej" i nie są zapisywane. Współrzędne miejsca zajawki lub wydarzenia to wskazane przez autora miejsce spotkania, widoczne dla innych użytkowników.
- Token powiadomień push: do dostarczania powiadomień na Twoje urządzenie (tylko jeśli zgodzisz się na powiadomienia).
- Dane techniczne: zdarzenia użycia aplikacji i raporty błędów (nazwa zdarzenia lub treść błędu, platforma, wersja aplikacji), powiązane z identyfikatorem Twojego konta. Służą wyłącznie diagnostyce i ulepszaniu aplikacji.

Nie zbieramy: numeru telefonu, kontaktów, kalendarza, plików z urządzenia, SMS-ów, historii przeglądania ani historii wyszukiwania (ostatnie wyszukiwania leżą tylko w pamięci Twojego urządzenia). W aplikacji nie ma zewnętrznych SDK reklamowych ani analitycznych; karty sponsorowane w liście to nasze własne treści promocyjne.

3. Po co przetwarzamy dane i na jakiej podstawie

- Świadczenie usługi (art. 6 ust. 1 lit. b RODO): konto, treści, czaty, dołączanie do wydarzeń i zajawek.
- Zgoda (art. 6 ust. 1 lit. a RODO): lokalizacja i powiadomienia push; zgodę możesz w każdej chwili cofnąć w ustawieniach systemu.
- Uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo, moderacja treści, ochrona przed nadużyciami, diagnostyka błędów.

4. Gdzie przechowujemy dane i jak długo

Dane konta i treści przechowujemy na własnym serwerze (VPS) u dostawcy w Polsce, w bazie danych i na dysku serwera. Dotyczy to również zdjęć. Szyfrowane kopie zapasowe trzymamy poza tym serwerem, w Unii Europejskiej; wygasają automatycznie w cyklu rotacji (7 kopii dziennych i 4 tygodniowe), czyli najpóźniej po około 5 tygodniach.

Dane konta i treści przechowujemy tak długo, jak masz konto. Po usunięciu konta dane konta, zdjęcia, tokeny push i przyszłe zajawki są usuwane, a treści historyczne anonimizowane; resztki w kopiach zapasowych znikają wraz z ich rotacją. Dane diagnostyczne przechowujemy do czasu, aż przestaną być potrzebne do analizy błędów i stabilności.

5. Komu powierzamy dane

Korzystamy z dostawców usług działających na nasze zlecenie:

- Powiadomienia push: Expo Push oraz Firebase Cloud Messaging (Google, Android) i APNs (Apple, iOS) - trafia tam wyłącznie token urządzenia i treść powiadomienia, nie Twoje konto ani historia aktywności. Oznacza to przekazanie tych danych do USA; Google i Apple uczestniczą w programie EU-US Data Privacy Framework, a przekazania zabezpieczają też standardowe klauzule umowne.
- E-maile systemowe (powitalny, weryfikacja adresu, reset hasła): Brevo, europejski dostawca wysyłki; otrzymuje Twój adres e-mail i treść wiadomości.
- Mapy: w aplikacji Google Maps, w wersji web OpenStreetMap i CARTO - dostawca map otrzymuje techniczne dane połączenia (np. adres IP) niezbędne do wyświetlenia mapy.

Nie sprzedajemy danych i nie przekazujemy ich reklamodawcom.

6. Logowanie przez Google, Facebooka i Apple

Przy logowaniu społecznościowym otrzymujemy od dostawcy podstawowe dane profilu (adres e-mail, nazwę, zdjęcie). Nie publikujemy niczego w Twoim imieniu.

7. Widoczność treści

Treści oznaczone jako publiczne (zajawki, wydarzenia, komentarze, profil publiczny) są widoczne dla innych użytkowników aplikacji oraz w publicznej wersji web. Wiadomości na czatach widzą wyłącznie uczestnicy rozmowy.

8. Bezpieczeństwo

Cała komunikacja aplikacji z serwerem jest szyfrowana (HTTPS/TLS). Hasła przechowujemy wyłącznie jako skróty argon2id, kopie zapasowe są szyfrowane, a dostęp do serwera ograniczony do administratora. Publikowane treści przechodzą moderację, a użytkowników i treści można zgłaszać i blokować w aplikacji.

9. Twoje prawa

Masz prawo do: dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz cofnięcia zgody w każdej chwili (bez wpływu na zgodność z prawem wcześniejszego przetwarzania).

- Konto usuniesz w aplikacji (Profil -> Ustawienia -> Usuń konto bezpowrotnie). Nie masz już aplikacji? Szczegóły i droga mailowa: usunięcie konta.
- Zgody na lokalizację i powiadomienia cofniesz w ustawieniach systemu.
- W pozostałych sprawach napisz na adres kontaktowy z punktu 1.

Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

10. Wiek użytkowników

Aplikacja jest przeznaczona dla osób, które ukończyły 16 lat. Nie zbieramy świadomie danych młodszych dzieci; jeśli sądzisz, że dziecko założyło konto, napisz do nas, a konto usuniemy.

11. Zmiany polityki

O istotnych zmianach poinformujemy w aplikacji. Korzystanie z aplikacji po zmianach oznacza akceptację nowej wersji.