To tłumaczenie udostępniono dla Państwa wygody. Wiążąca prawnie jest wersja angielska.
Niniejsza Polityka prywatności została sporządzona w języku angielskim i przetłumaczona na poniższe języki. Wersja angielska jest wersją oficjalną, a pozostałe wersje udostępniono w celach informacyjnych. W przypadku jakiejkolwiek niespójności lub sprzeczności między obiema wersjami rozstrzygające znaczenie ma wersja angielska.
Angielski | Niemiecki
Polityka prywatności: aplikacja do medytacji
Administrator: Flame Apps („my”, „nas”)
E-mail: info@flameappsdevelopment.com
Adres: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Niemcy
Data wejścia w życie: 5 września 2026 r.
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób gromadzimy, wykorzystujemy, udostępniamy i chronimy informacje, gdy korzystają Państwo z aplikacji do medytacji („Aplikacja”) oraz z naszych powiązanych stron internetowych, stron docelowych lub stron pomocy („Strony”, a łącznie z Aplikacją „Usługi”).
Aplikacja jest ogólną aplikacją do dbania o dobrostan i medytacji, a nie wyrobem medycznym ani zamiennikiem profesjonalnej diagnozy lub leczenia. Nie działamy jako podmiot świadczący opiekę zdrowotną, przychodnia ani szpital i nie podlegamy ustawie HIPAA jako podmiot objęty jej zakresem (covered entity) ani jako partner handlowy (business associate).
Niniejsza Polityka prywatności ma na celu spełnienie wymogów obowiązujących przepisów o prywatności i ochronie danych w następujących obszarach:
- Unia Europejska / Europejski Obszar Gospodarczy (UE/EOG), Zjednoczone Królestwo (Wielka Brytania) i Szwajcaria (w tym RODO, brytyjskie RODO (UK GDPR) i przepisy o e-prywatności),
- szwajcarska ustawa nFADP (nowa federalna ustawa o ochronie danych),
- obowiązujące federalne i stanowe przepisy o prywatności w USA (w tym kalifornijska ustawa CCPA w brzmieniu zmienionym ustawą CPRA, jej rozporządzenia wykonawcze oraz podobne przepisy w innych stanach),
- wymogi Google Play, w tym dotyczące sekcji Bezpieczeństwo danych, usuwania kont i danych oraz zasad dotyczących zgody i platform zarządzania zgodą (CMP) w EOG, Wielkiej Brytanii i Szwajcarii.
Jeżeli przepisy lokalne zapewniają silniejszą ochronę lub dodatkowe prawa, zamierzamy ich przestrzegać.
Spis treści
- Jakie dane gromadzimy
- Dlaczego przetwarzamy Państwa dane (cele i podstawy prawne)
- Funkcje AI i zautomatyzowane podejmowanie decyzji
- Reklamy, zgoda i Państwa wybory
- Co udostępniamy i komu
- Przekazywanie danych za granicę
- Przechowywanie danych
- Bezpieczeństwo
- Państwa prawa dotyczące prywatności
- Prywatność dzieci
- Pliki cookie i podobne technologie (Strony i Aplikacja)
- Sygnały Do Not Track / Global Privacy Control
- Usuwanie konta i danych (Google Play i postanowienia ogólne)
- Partnerzy w zakresie technologii reklamowych (obecni)
- Zmiany niniejszej Polityki
- Kontakt i skargi
- Załącznik A: tabela podsumowująca
1) Jakie dane gromadzimy
Gromadzimy wyłącznie dane potrzebne do celów opisanych w niniejszej Polityce. Niektóre dane są gromadzone bezpośrednio od Państwa, niektóre są gromadzone automatycznie przez Państwa urządzenie lub naszych partnerów SDK, a niektóre mogą pochodzić od podmiotów trzecich (na przykład sklepów lub partnerów integracyjnych).
A. Dane gromadzone przez nasze zestawy SDK do obsługi reklam i zgód (podmioty trzecie)
Jeżeli wyrażą Państwo zgodę (tam, gdzie jest wymagana) lub zdecydują się obejrzeć reklamy, nasze zestawy SDK do obsługi reklam i mediacji reklam mogą gromadzić:
- Identyfikatory i informacje o urządzeniu: identyfikator wyświetlania reklam (AAID/IDFA), identyfikator instancji aplikacji, adres IP, user-agent, model urządzenia, wersję systemu operacyjnego, język, sieć, przybliżoną lokalizację ustaloną na podstawie adresu IP.
- Dane o interakcjach z reklamami: żądania reklam, wyświetlenia, kliknięcia, widoczność, limit wyświetleń na użytkownika (frequency capping), logi awarii i logi diagnostyczne związane z dostarczaniem reklam.
- Dane dotyczące zgody: Państwa wybory dokonane w naszej certyfikowanej przez Google platformie do zarządzania zgodą (CMP) (IAB TCF v2.2) w EOG, Wielkiej Brytanii i Szwajcarii.
-
Pomiar konwersji naszych własnych kampanii: jeżeli wyrażą Państwo zgodę, nasz zestaw SDK TikTok do pomiaru otrzymuje Państwa identyfikator wyświetlania reklam (AAID), adres IP, podstawowe informacje o urządzeniu i aplikacji oraz niewielki zestaw zdarzeń, które informują nas, czy reklamy, które kupujemy w TikTok, docierają do osób uznających Aplikację za przydatną. Są to następujące zdarzenia: instalacja aplikacji, otwarcie aplikacji, ukończenie konfiguracji początkowej, rozpoczęcie bezpłatnego okresu próbnego oraz rozpoczęcie płatnej subskrypcji wraz z ceną planu i walutą. Nigdy nie przesyłamy do TikTok treści Państwa medytacji, check-inów nastroju, wpisów w dzienniku, nagrań głosowych ani tematów sesji i nigdy nie przesyłamy Państwa imienia i nazwiska, adresu e-mail ani numeru telefonu.
Informacje o naszych partnerach w zakresie technologii reklamowych i linki do ich informacji o prywatności znajdą Państwo w punkcie 14 i w Załączniku A.
B. Telemetria aplikacji (minimalna)
Możemy gromadzić zanonimizowane lub zagregowane dane telemetryczne, aby zapewnić stabilność Aplikacji i poprawiać jej jakość, na przykład:
- godzinę rozpoczęcia i zakończenia sesji,
- czas trwania sesji,
- korzystanie z funkcji (które ekrany lub funkcje są używane),
- logi awarii i dane o wydajności.
Dane telemetryczne mogą być gromadzone przez nasz własny kod i/lub przez usługi platformy (np. usługi Google Play, Firebase Analytics lub zestawy SDK reklam). W takim przypadku informujemy o tym tutaj oraz w sekcji Bezpieczeństwo danych w Google Play.
W szczególności możemy używać Google Firebase Analytics do tworzenia zagregowanych statystyk korzystania z aplikacji. W UE/EOG, Wielkiej Brytanii i Szwajcarii Firebase Analytics jest domyślnie wyłączone i zostaje aktywowane dopiero po wyrażeniu przez Państwa zgody na analitykę/pomiar w naszym oknie zgody Google User Messaging Platform (UMP). Jeżeli nie wyrażą Państwo w tym oknie zgody na analitykę, Firebase Analytics pozostaje wyłączone.
C. Dane dotyczące konta i subskrypcji (jeżeli i gdy będą dostępne)
Jeżeli Aplikacja oferuje zakładanie kont lub subskrypcje, możemy przetwarzać:
- Identyfikatory konta: nazwę użytkownika, adres e-mail, zahaszowane hasło lub token uwierzytelniający.
- Informacje profilowe (opcjonalne): język, strefę czasową, podstawowe preferencje (np. preferowany rodzaj głosu, ustawienia przypomnień).
- Metadane subskrypcji i transakcji: rodzaj planu, daty rozpoczęcia i zakończenia, status odnowienia, sklep lub dostawcę usług płatniczych oraz identyfikatory transakcji (nie przechowujemy pełnych numerów kart; zob. „Dane dotyczące płatności” poniżej).
Jeżeli konta nie są jeszcze dostępne, niniejsza sekcja opisuje, jak dane będą przetwarzane, jeżeli wprowadzimy je w przyszłości.
D. Dane dotyczące obsługi klienta i komunikacji
Jeżeli skontaktują się Państwo z nami (na przykład e-mailem lub przez formularz), przetwarzamy:
- Państwa adres e-mail lub inne dane kontaktowe,
- treść Państwa wiadomości i wszelkie załączniki,
- metadane techniczne (godzina, adres IP, nagłówki wiadomości), jeżeli dostarcza je Państwa poczta e-mail lub nasz dostawca.
Wykorzystujemy je wyłącznie do udzielenia Państwu odpowiedzi, poprawy jakości obsługi klienta oraz, w razie potrzeby, do ustalenia, dochodzenia lub obrony roszczeń.
E. Opcjonalne funkcje dotyczące dobrostanu i prowadzenia dziennika
Niektóre funkcje są opcjonalne i domyślnie wyłączone. Jeżeli je Państwo włączą, możemy przetwarzać:
- Dane dotyczące dobrostanu i dziennik: wprowadzane przez Państwa notatki, nastroje, tagi, subiektywne oceny lub cele. Są one przechowywane domyślnie na Państwa urządzeniu.
Wszelkie dane, które ujawniają informacje o Państwa zdrowiu, dobrostanie psychicznym lub podobnych szczególnych kategoriach albo ich dotyczą, są traktowane jako dane wrażliwe. Przetwarzamy je wyłącznie wtedy, gdy świadomie je Państwo podają, i wyłącznie na potrzeby wybranej przez Państwa funkcji, na podstawie Państwa wyraźnej zgody (UE/Wielka Brytania/Szwajcaria) lub zgody typu opt-in (niektóre stany USA). Nigdy nie wykorzystujemy takich danych do reklamy ukierunkowanej ani do „sprzedaży” („sale”) lub „udostępniania” („sharing”) w rozumieniu przepisów stanowych USA.
W odniesieniu do danych o zdrowiu konsumentów w rozumieniu niektórych przepisów stanowych USA dotyczących danych o zdrowiu (na przykład Washington’s My Health My Data Act i przepisów stanu Nevada o danych o zdrowiu konsumentów) dodatkowo do niniejszej Polityki ma zastosowanie nasza odrębna Polityka prywatności danych o zdrowiu konsumentów, która szczegółowo opisuje to przetwarzanie.
Spersonalizowany check-in do medytacji: Gdy korzystają Państwo ze spersonalizowanej funkcji „check-in”, wybierają Państwo nastrój i/lub piszą krótką notatkę tekstową o tym, jak się czują, abyśmy mogli wygenerować dla Państwa medytację. Ponieważ wymaga to przesłania Państwa check-inu do naszego dostawcy AI (zob. punkt 3), przy pierwszym użyciu funkcji poprosimy o Państwa wyraźną zgodę. Państwa notatka tekstowa jest wykorzystywana wyłącznie do wygenerowania tej medytacji i nie jest następnie przechowywana na naszych serwerach (zob. punkt 7). Prosimy wpisywać tylko to, co pomaga ukształtować medytację, i unikać imion i nazwisk, danych kontaktowych oraz informacji, których nie chcieliby Państwo poddawać przetwarzaniu w tym celu.
Wypowiadane imię (opcjonalne). Jeżeli wpiszą Państwo imię i pozostawią włączoną opcję „wypowiadaj moje imię”, używamy go, aby witać Państwa w sesjach. Państwa imię jest sprawdzane na Państwa urządzeniu z wbudowaną listą popularnych imion; aby je wypowiedzieć, imię jest przesyłane do naszych własnych serwerów wyłącznie w celu zamiany na mowę i nie jest tam przechowywane. Tylko jeżeli Państwa imienia nie ma na tej liście i tylko po wyrażeniu przez Państwa zgody, jest ono przesyłane do naszego dostawcy AI (OpenAI) w celu potwierdzenia, że jest to prawdziwe, odpowiednie imię (zob. punkt 3). Państwa imię jest przechowywane na Państwa urządzeniu; mogą je Państwo zmienić, usunąć lub wyłączyć w Ustawieniach.
Wiek i płeć (opcjonalne). Podczas konfiguracji pytamy o Państwa rok urodzenia i płeć. Oba pytania są opcjonalne i można je pominąć, wybierając „Wolę nie podawać”. Państwa odpowiedzi są przechowywane na Państwa urządzeniu i wykorzystywane w dwóch celach. Po pierwsze, do dopasowania spersonalizowanych medytacji: gdy korzystają Państwo z funkcji spersonalizowanej medytacji, Państwa przedział wiekowy (na przykład od 25 do 34 lat, nigdy rok urodzenia) i płeć są przesyłane wraz z check-inem do naszego dostawcy AI (OpenAI) wyłącznie w celu napisania tej medytacji i nie są przechowywane na naszych serwerach (zob. punkty 3, 6 i 7). Po drugie, jeżeli wyrazili Państwo zgodę na analitykę (zob. punkt 4), Państwa przedział wiekowy i płeć są rejestrowane w Firebase Analytics, abyśmy mogli w ujęciu zagregowanym zrozumieć, kto korzysta z Aplikacji. Mogą Państwo w każdej chwili usunąć swoje odpowiedzi, czyszcząc dane Aplikacji lub odinstalowując Aplikację.
F. Mikrofon / asystent głosowy (opcjonalnie)
Mówiony check-in (opcjonalny): w funkcji spersonalizowanej medytacji mogą Państwo wypowiedzieć swój check-in zamiast go wpisywać. W takim przypadku nagranie jest przesyłane przez nasze zaplecze (backend) w UE do naszego dostawcy AI (OpenAI, Stany Zjednoczone) wyłącznie w celu jego transkrypcji; transkrypcja jest zwracana na Państwa urządzenie i wykorzystywana jak wpisany check-in. Nie przechowujemy nagrania ani transkrypcji na naszych serwerach. OpenAI przetwarza je w naszym imieniu na podstawie umowy powierzenia przetwarzania danych i standardowych klauzul umownych (zob. punkty 3 i 6). Przed pierwszym użyciem funkcji wyświetlamy informację i prosimy o Państwa wyraźną zgodę; mogą Państwo odmówić i zamiast tego pisać, a uprawnienie do mikrofonu mogą Państwo w każdej chwili cofnąć w ustawieniach urządzenia.
Poza opisanym powyżej mówionym check-inem Aplikacja nie nagrywa, nie wysyła ani nie przechowuje dźwięku z Państwa mikrofonu.
I. Dane dotyczące korzystania ze stron internetowych i aplikacji (Strony)
Gdy odwiedzają Państwo nasze Strony lub internetowe strony pomocy, możemy gromadzić:
-
- Dane techniczne: adres IP, rodzaj i wersję przeglądarki, rodzaj urządzenia, system operacyjny, przybliżoną lokalizację (kraj/region), strefę czasową.
-
Dane dotyczące korzystania: odwiedzone strony i linki, adresy URL stron odsyłających i stron wyjścia, czas spędzony na stronie, kliknięcia i przewijanie, identyfikatory plików cookie i podobne identyfikatory internetowe.
Dane te mogą być gromadzone przez nasze własne logi i/lub przez narzędzia analityczne lub internetowe platformy zarządzania zgodą (CMP). Więcej szczegółów znajdą Państwo poniżej w części „Pliki cookie i podobne technologie”.
J. Dane dotyczące płatności (jeżeli i gdy będzie to miało zastosowanie)
Jeżeli w przyszłości kupią Państwo subskrypcję lub produkt w aplikacji bezpośrednio od nas (poza systemem płatności sklepu z aplikacjami):
-
- Będziemy korzystać z zewnętrznych podmiotów przetwarzających płatności (np. Stripe, PayPal).
- Podmioty te gromadzą i przetwarzają dane Państwa karty płatniczej lub dane bankowe w naszym imieniu. Pełnych numerów kart nie przechowujemy.
- Możemy otrzymywać od tych podmiotów ograniczone informacje, takie jak:
- kilka ostatnich cyfr Państwa karty,
- rodzaj karty, miesiąc i rok ważności,
- adres rozliczeniowy,
-
data, kwota i status transakcji.
Jeżeli płatności są przetwarzane wyłącznie za pośrednictwem sklepów z aplikacjami (np. rozliczeń Google Play), zastosowanie mają ich warunki i polityki prywatności.
K. Dane od podmiotów trzecich
Możemy otrzymywać dotyczące Państwa dane osobowe z innych źródeł, takich jak:
-
- sklepy z aplikacjami i platformy dystrybucyjne (np. potwierdzenie instalacji i zakupu, logi awarii),
- dostawcy usług analitycznych lub monitorujących (zagregowane lub pseudonimowe identyfikatory),
-
w przyszłości pracodawcy lub partnerzy programów dobrostanu („sponsorzy świadczeń”), jeżeli będziemy oferować takie plany.
Jeżeli działamy jako podmiot przetwarzający na rzecz takich partnerów, będziemy przetwarzać Państwa dane zgodnie z ich poleceniami i naszą umową z nimi, a takie przetwarzanie może zostać dodatkowo opisane w odrębnych informacjach o prywatności, które udostępniają.
L. Dane zagregowane, zanonimizowane i pozbawione cech identyfikujących
Możemy tworzyć dane zagregowane, zanonimizowane lub w inny sposób pozbawione cech identyfikujących na podstawie danych osobowych, usuwając lub zmieniając elementy, które mogłyby umożliwić Państwa identyfikację. Takie dane pozbawione cech identyfikujących przechowujemy oddzielnie i nie podejmujemy prób ponownej identyfikacji osób, z wyjątkiem testowania naszych procesów anonimizacji.
Dane pozbawione cech identyfikujących nie są uważane za dane osobowe i nie podlegają niniejszej Polityce prywatności. Możemy je wykorzystywać do analiz statystycznych, rozwoju produktów, badań i podejmowania decyzji biznesowych.
2) Dlaczego przetwarzamy Państwa dane (cele i podstawy prawne)
Zgodnie z przepisami UE i Wielkiej Brytanii musimy również poinformować Państwa o podstawach prawnych, na których się opieramy.
A. Cele
Możemy wykorzystywać Państwa dane w następujących celach:
- Wyświetlanie reklam / monetyzacja Aplikacji
- Aby wyświetlać reklamy spersonalizowane lub niespersonalizowane, w zależności od Państwa wyborów i prawa lokalnego (zob. punkt 4).
- Pomiar skuteczności reklam i zapobieganie oszustwom oraz nadużyciom
- Aby zliczać wyświetlenia, egzekwować limity wyświetleń, wykrywać nieprawidłowy ruch oraz zapobiegać oszukańczemu lub nadużywającemu korzystaniu z naszych narzędzi monetyzacji.
- Zapewnienie podstawowych funkcji Aplikacji, stabilności i bezpieczeństwa
- Aby uruchamiać Aplikację, zapamiętywać Państwa ustawienia, utrzymywać stabilność Aplikacji, wykrywać i naprawiać błędy oraz chronić nasze systemy przed atakami.
- Udostępnianie opcjonalnych funkcji dotyczących dobrostanu
- Aby przechowywać i wyświetlać Państwa wpisy w dzienniku, nastroje i cele, jeżeli korzystają Państwo z tych funkcji.
- Obsługa klienta i komunikacja
- Aby odpowiadać na Państwa zgłoszenia do obsługi klienta, opinie lub zgłoszenia błędów; aby przesyłać ważne powiadomienia dotyczące dostępności, bezpieczeństwa lub zmian niniejszej Polityki lub Warunków.
- Rozwój produktu, analityka i badania
- Aby zrozumieć, jak Aplikacja jest używana (w formie zagregowanej), ustalać priorytety ulepszeń, testować nowe funkcje (np. testy A/B) i oceniać skuteczność naszych treści medytacyjnych.
-
Funkcje oparte na AI i ich ulepszanie
- Aby udostępniać funkcje oparte na AI, takie jak mówiony check-in, spersonalizowane medytacje pisane dla Państwa lub spersonalizowane rekomendacje (zob. punkt 3).
- Obecnie nie wykorzystujemy danych osobowych z Aplikacji (takich jak Państwa wpisy w dzienniku, dane dotyczące dobrostanu lub dane konta) do trenowania ani dostrajania naszych modeli AI. Jeżeli kiedykolwiek w przyszłości zechcemy to robić, z wyprzedzeniem zaktualizujemy niniejszą Politykę i, jeżeli będzie to wymagane, przed wykorzystaniem Państwa danych osobowych do trenowania poprosimy o Państwa wyraźną zgodę lub zapewnimy możliwość rezygnacji (opt-out).
- Generowanie spersonalizowanych medytacji: Aby przekształcić Państwa check-in (wybór nastroju i/lub krótką notatkę tekstową) w scenariusz medytacji napisany dla Państwa, z wykorzystaniem zewnętrznego dostawcy AI (obecnie OpenAI). Jeżeli podczas konfiguracji podali Państwo swój wiek i płeć, Państwa przedział wiekowy i płeć są również wykorzystywane do dopasowania medytacji. Szczegóły i Państwa możliwości wyboru opisuje punkt 3.
- Marketing i informacje o naszych Usługach (w ograniczonym zakresie)
- Aby kontaktować się z Państwem za pomocą wiadomości w aplikacji lub e-maili dotyczących nowych funkcji, treści lub produktów, które uważamy za potencjalnie interesujące, w granicach zgody i prawnie uzasadnionych interesów zgodnie z obowiązującym prawem.
- Zgodność z przepisami, obowiązki prawne i obrona roszczeń
-
Aby wypełniać ustawowe obowiązki przechowywania, odpowiadać na żądania organów ścigania lub organów regulacyjnych, jeżeli wymaga tego prawo, oraz ustalać, dochodzić lub bronić roszczeń.
B. Podstawy prawne (UE/EOG, Wielka Brytania, Szwajcaria)
W zależności od rodzaju działania opieramy się na co najmniej jednej z następujących podstaw prawnych:
- Zgoda (art. 6 ust. 1 lit. a RODO; przepisy o e-prywatności)
- W przypadku reklam spersonalizowanych oraz plików cookie i narzędzi śledzących, które nie są niezbędne.
- W przypadku pomiaru i optymalizacji kampanii reklamowych, które prowadzimy dla Aplikacji na platformach podmiotów trzecich, takich jak TikTok.
- W przypadku opcjonalnych funkcji dotyczących dobrostanu i wszelkiego przetwarzania szczególnych kategorii danych (zdrowie/dobrostan).
- W przypadku opcjonalnych funkcji AI, które przetwarzają dane wrażliwe lub korzystają z usług chmurowych.
-
W przypadku bezpośredniego marketingu elektronicznego, jeżeli wymaga tego prawo.
- Umowa (art. 6 ust. 1 lit. b RODO)
-
Aby udostępniać funkcje Aplikacji, o które Państwo proszą; aby odpowiadać na Państwa zgłoszenia do obsługi klienta; aby przetwarzać płatności i zarządzać subskrypcjami, jeżeli dokonują Państwo zakupów u nas.
- Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO)
- Aby zapewniać bezpieczeństwo, zapobiegać oszustwom i nadużyciom, utrzymywać stabilność i funkcjonalność Aplikacji, rozwijać i ulepszać funkcje oraz prowadzić analizy zagregowane.
-
Aby komunikować się z Państwem w sprawach dotyczących usługi, niemających charakteru marketingowego (np. dostępność, zmiany, dalsze działania w ramach obsługi klienta).
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO)
-
Aby przestrzegać przepisów o rachunkowości i przepisów podatkowych, odpowiadać na ważne żądania organów ścigania lub organów regulacyjnych oraz wypełniać obowiązki w zakresie ochrony danych, takie jak odpowiadanie na żądania osób, których dane dotyczą.
Jeżeli opieramy się na prawnie uzasadnionych interesach, ważymy nasze interesy względem Państwa praw i wolności i przetwarzamy Państwa dane tylko wtedy, gdy Państwa prawa i wolności nie mają charakteru nadrzędnego wobec naszych interesów.
Mogą Państwo w każdej chwili wycofać zgodę na ekranie Zgoda lub Prywatność w Aplikacji albo, w przypadku naszych stron internetowych, za pomocą ustawień plików cookie opisanych w punkcie 11. Wycofanie zgody nie wpływa na wcześniejsze zgodne z prawem przetwarzanie.
3) Funkcje AI i zautomatyzowane podejmowanie decyzji
W niektórych częściach naszych Usług wykorzystujemy „sztuczną inteligencję” (AI) i techniki uczenia maszynowego. Może to obejmować:
- Wykorzystanie w tle, np.:
- wykrywanie zagrożeń bezpieczeństwa i oszustw,
- rekomendowanie treści (które medytacje wyświetlać jako pierwsze),
-
monitorowanie jakości i wydajności.
- Opcjonalne funkcje, w których wchodzą Państwo w bezpośrednią interakcję z AI, np.:
- spersonalizowane medytacje pisane na podstawie Państwa check-inu,
-
adaptacyjne przebiegi medytacji oparte na wprowadzanych przez Państwa danych.
Za każdym razem, gdy korzystają Państwo z funkcji obejmującej bezpośrednią interakcję z AI, która wykracza poza podstawową logikę aplikacji:
-
- wyraźnie oznaczymy funkcję jako opartą na AI,
- wyjaśnimy, jakie dane wykorzystuje, oraz
-
zapewnimy Państwu jasne możliwości wyboru (takie jak włączanie i wyłączanie funkcji oraz kontrolowanie, jak Państwa dane są wykorzystywane na potrzeby tej funkcji).
Obecnie nie podejmujemy wobec Państwa decyzji, które opierają się wyłącznie na zautomatyzowanym przetwarzaniu i wywołują skutki prawne lub w podobny sposób istotnie na Państwa wpływają (na przykład nie odmawiamy w sposób zautomatyzowany prawa ani usługi finansowej).
Jeżeli kiedykolwiek wprowadzimy takie przetwarzanie:
-
- poinformujemy Państwa o tym z wyprzedzeniem,
- wyjaśnimy zasady jego działania i możliwe konsekwencje, oraz
- poinformujemy Państwa o przysługującym Państwu prawie do uzyskania interwencji ze strony człowieka, do wyrażenia własnego stanowiska i do zakwestionowania decyzji, zgodnie z wymogami prawa.
Obecnie nie wykorzystujemy Państwa danych osobowych z Aplikacji do trenowania ani dostrajania naszych modeli AI. Wszelkie trenowanie odbywa się na odrębnych zbiorach danych, które nie są powiązane z Państwa korzystaniem z aplikacji do medytacji, wpisami w dzienniku ani danymi konta.
Możemy jednak wykorzystywać w pełni zanonimizowane lub zagregowane dane (które nie pozwalają już na Państwa identyfikację) do oceny i ulepszania naszych systemów AI.
Narracja generowana przez AI (przejrzystość zgodnie z aktem w sprawie sztucznej inteligencji)
Narracja medytacji prowadzonych w Aplikacji jest generowana przez działający na urządzeniu system sztucznej inteligencji zamiany tekstu na mowę. Głos, który Państwo słyszą, jest syntetyczny i nie jest nagraniem prawdziwej osoby.
Najpóźniej w chwili pierwszego odtworzenia lub kontaktu z narracją informujemy użytkowników w Aplikacji, że narracja jest generowana przez AI, i wyświetlamy widoczne oznaczenie „wygenerowano przez AI” na ekranie odtwarzacza lub obok danej funkcji. Ma to na celu spełnienie oczekiwań w zakresie przejrzystości dotyczących syntetycznego dźwięku, w szczególności na podstawie unijnego aktu w sprawie sztucznej inteligencji.
Oznakowanie w formacie nadającym się do odczytu maszynowego: każda spersonalizowana medytacja, którą dla Państwa generujemy, zawiera w pliku przechowywanym na Państwa urządzeniu zapis pochodzenia w formacie nadającym się do odczytu maszynowego. Zapis ten odnotowuje, że tekst i narracja zostały wygenerowane przez AI, że nie przeprowadzono weryfikacji przez człowieka oraz jaki model je wygenerował i kiedy. Dzięki temu wynik jest wykrywalny jako sztucznie wygenerowany do celów art. 50 ust. 2 aktu w sprawie sztucznej inteligencji, rozporządzenia (UE) 2024/1689.
Nie stosujemy dodatkowo akustycznego znaku wodnego w dźwięku tworzonym przez Aplikację. Narracja jest syntetyzowana w całości na Państwa urządzeniu i nigdy nie jest eksportowana, udostępniana ani rozpowszechniana przez Aplikację, a znakowanie wodne zwiększyłoby obciążenie obliczeniowe na podstawowych urządzeniach, nie poprawiając dla Państwa wykrywalności. Dlatego uważamy oznakowanie na poziomie pliku za proporcjonalne rozwiązanie techniczne w granicach wymogów art. 50 ust. 2, z uwzględnieniem wykonalności technicznej, kosztów wdrożenia i powszechnie uznanego stanu wiedzy technicznej. Jeżeli w przyszłości umożliwimy udostępnianie lub eksportowanie wygenerowanego dźwięku, wcześniej wprowadzimy dalsze środki techniczne.
Jak wyjaśniono w punkcie 2 (w części „Funkcje oparte na AI i ich ulepszanie”) i w innych miejscach niniejszej Polityki, obecnie nie wykorzystujemy Państwa danych osobowych z Aplikacji (w tym informacji o tym, jak słuchają Państwo medytacji) do trenowania ani dostrajania naszych modeli AI.
Tekst medytacji generowany przez AI (spersonalizowany check-in)
Jeżeli korzystają Państwo ze spersonalizowanej funkcji „check-in”, wybrany przez Państwa nastrój i/lub napisany przez Państwa tekst swobodny są przesyłane do naszego zewnętrznego dostawcy AI (obecnie OpenAI, L.L.C., Stany Zjednoczone), który generuje dla Państwa scenariusz medytacji. Oznaczamy te treści w aplikacji jako wygenerowane przez AI, zarówno podczas odtwarzania, jak i wszędzie tam, gdzie przeglądają Państwo zapisane medytacje.
Jeżeli podali je Państwo podczas konfiguracji, przesyłane są również Państwa przedział wiekowy i płeć, aby medytację można było napisać z myślą o osobie takiej jak Państwo. Dostawca AI otrzymuje polecenie, aby o nich nie wspominać i nie wyciągać na ich podstawie wniosków na temat Państwa życia.
Scenariusz jest tworzony automatycznie, bez weryfikacji przez człowieka, i może być nieprawidłowy lub nieodpowiedni; stanowi ogólną treść wspierającą dobrostan, a nie poradę medyczną, psychologiczną ani pomoc w kryzysie. Przed pierwszym użyciem tej funkcji prosimy o Państwa wyraźną zgodę, a mogą Państwo w każdej chwili odmówić lub przestać z niej korzystać, nie tracąc dostępu do pozostałej części aplikacji.
OpenAI działa jako nasz podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych i zgodnie ze swoimi warunkami API domyślnie nie wykorzystuje danych przesyłanych przez swoje API do trenowania swoich modeli. Państwa tekstowy check-in nie jest przechowywany na naszych serwerach po wygenerowaniu medytacji (zob. punkt 7). To przetwarzanie nie wywołuje skutków prawnych ani w podobny sposób istotnie na Państwa nie wpływa w rozumieniu art. 22 RODO. Jeżeli Państwa check-in ujawnia informacje dotyczące zdrowia, przetwarzamy je wyłącznie na podstawie Państwa wyraźnej zgody (art. 9 ust. 2 lit. a RODO).
Sprawdzanie wypowiadanego imienia. Państwa imię jest weryfikowane na Państwa urządzeniu. Tylko jeżeli nie ma go na wbudowanej liście i tylko po wyrażeniu przez Państwa wyraźnej zgody, jest ono przesyłane do OpenAI w celu potwierdzenia, że jest prawdziwe i odpowiednie. Aby wypowiedzieć jakiekolwiek imię, przesyła się je do naszych własnych serwerów w celu zamiany na mowę (nasze własne przetwarzanie, a nie podmiot trzeci) i nie jest ono przechowywane. To sprawdzenie jest zautomatyzowane i nie wywołuje skutków prawnych ani w podobny sposób istotnych skutków (art. 22 RODO).
Zgłaszanie treści AI: każdą medytację napisaną przez AI mogą Państwo zgłosić z poziomu aplikacji. W takim przypadku otrzymujemy wybrany przez Państwa powód, notatkę, jeżeli zdecydują się ją Państwo dodać, oraz zgłoszony scenariusz napisany przez AI, abyśmy mogli go przejrzeć i ulepszyć nasze instrukcje bezpieczeństwa i filtry treści. Zgłoszenia są przechowywane bez jakiegokolwiek identyfikatora łączącego je z Państwem. Prosimy nie umieszczać w notatce danych osobowych.
Bezpieczeństwo: funkcja nie jest przeznaczona do sytuacji nagłych ani kryzysowych. Aplikacja zawiera podstawowe zabezpieczenie, które w przypadku, gdy check-in wskazuje na kryzys, zamiast generować medytację wyświetla informacje o dostępnej pomocy. To automatyczne wykrywanie nie jest jednak i nie może być w 100% dokładne: może przeoczyć oznaki kryzysu lub oznaczyć zwykłe wiadomości. Prosimy nie polegać na nim. Jeżeli znajdują się Państwo w kryzysie lub myślą o samookaleczeniu, prosimy skontaktować się z lokalnym numerem alarmowym lub ośrodkiem interwencji kryzysowej.
4) Reklamy, zgoda i Państwa wybory
A. CMP i zgoda w EOG, Wielkiej Brytanii i Szwajcarii
Korzystamy z certyfikowanej przez Google platformy do zarządzania zgodą (CMP) zintegrowanej ze standardem IAB TCF v2.2. Mogą Państwo zaakceptować, odrzucić lub dostosować cele i dostawców.
-
- Bez niezbędnej zgody wyświetlamy wyłącznie reklamy niespersonalizowane (kontekstowe) lub, jeżeli jest to wymagane, ograniczamy wyświetlanie reklam.
- Szwajcaria jest uwzględniona w konfiguracji naszej CMP zgodnie z zasadami Google.
Ta sama CMP (Google User Messaging Platform, UMP) decyduje również o tym, czy określone narzędzia analityczne w Aplikacji, takie jak Firebase Analytics, są aktywowane w UE/EOG, Wielkiej Brytanii i Szwajcarii. Domyślnie te narzędzia analityczne są wyłączone. Są aktywowane tylko wtedy, gdy wyrażą Państwo w CMP zgodę na analitykę/pomiar. Jeżeli odmówią Państwo tej zgody lub później ją wycofają, te narzędzia analityczne pozostają wyłączone lub zostają dezaktywowane.
Ta sama zgoda dotyczy zestawu SDK TikTok do pomiaru opisanego w punkcie 1. Figuruje on na liście partnerów CMP jako TikTok Ad Network (sieć reklamowa TikTok, występująca również pod nazwą Pangle). Zestaw SDK jest uruchamiany w stanie uśpienia. W EOG, Wielkiej Brytanii i Szwajcarii nie przesyła niczego, dopóki nie wyrażą Państwo zgody zarówno na przechowywanie informacji na urządzeniu i uzyskiwanie do nich dostępu, jak i na tego partnera. Jeżeli Państwo odmówią lub później wycofają zgodę w opcjach prywatności Aplikacji, przestaje on przesyłać dane i nie jest ponownie uruchamiany. Poza tymi regionami zastosowanie ma możliwość rezygnacji (opt-out) opisana w punkcie 4B.
Państwa wybory są zapisywane i można je w każdej chwili zmienić na ekranie Prywatność/Zgoda w Aplikacji.
B. Prawa wynikające ze stanowych przepisów o prywatności w USA w odniesieniu do reklam
Mieszkańcy Kalifornii i wielu innych stanów USA, w których obowiązują kompleksowe przepisy o prywatności, mogą zrezygnować (opt-out) z:
-
- „sprzedaży” („Sale”) lub „udostępniania” („Sharing”) danych osobowych (w tym reklamy behawioralnej w różnych kontekstach, cross-context behavioural advertising) oraz
-
reklamy ukierunkowanej i niektórych rodzajów profilowania.
Aby skorzystać z tych praw do rezygnacji w Aplikacji, prosimy użyć przełącznika „Nie sprzedawaj ani nie udostępniaj moich danych osobowych” („Do not sell or share my personal information”) w Ustawieniach Aplikacji (wyświetlanego poza EOG, Wielką Brytanią i Szwajcarią, gdzie obowiązuje system rezygnacji zamiast systemu zgody). Wstrzymuje on udostępnianie Państwa identyfikatora wyświetlania reklam i zdarzeń w aplikacji partnerom reklamowym, w tym na potrzeby pomiaru TikTok opisanego w punkcie 1, i włącza ograniczone przetwarzanie danych przy wyświetlaniu reklam. Ponieważ Aplikacja jest natywną aplikacją mobilną, nie może odbierać przekazywanych przez przeglądarkę sygnałów preferencji rezygnacji, takich jak Global Privacy Control (GPC); przełącznik w Aplikacji i adres kontaktowy podany w punkcie 16 to udostępniane przez nas mechanizmy. Dodatkowo mogą Państwo zresetować lub usunąć swój identyfikator wyświetlania reklam w ustawieniach urządzenia (zob. punkt 11).
Poza EOG, Wielką Brytanią i Szwajcarią pomiar konwersji TikTok opisany w punkcie 1 jest domyślnie aktywny w ramach obowiązującego systemu rezygnacji (opt-out). Mogą go Państwo w każdej chwili wyłączyć opisanym powyżej przełącznikiem „Nie sprzedawaj ani nie udostępniaj moich danych osobowych” lub kontaktując się z nami pod adresem podanym w punkcie 16.
Treści Państwa medytacji, danych dotyczących dobrostanu ani wpisów w dzienniku nie wykorzystujemy do personalizacji reklam.
C. Reklamy a osoby niepełnoletnie
Niniejsza Aplikacja jest przeznaczona wyłącznie dla osób dorosłych, które ukończyły 18 lat, i nie jest skierowana do dzieci ani nastolatków (zob. również sekcję „Prywatność dzieci”).
Jeżeli kiedykolwiek zmienimy grupę docelową i zaoferujemy treści wyraźnie skierowane do użytkowników poniżej 18 roku życia (czego obecnie nie planujemy):
-
- zastosujemy odpowiednie oznaczenia dla dzieci i nastolatków w ustawieniach reklam (np. tagi COPPA / ustawienia AdMob),
- będziemy wyświetlać tym użytkownikom wyłącznie reklamy kontekstowe oraz
- będziemy stosować ustawienia SDK zgodne z zasadami Google Play dotyczącymi aplikacji dla rodzin (Families) i innymi obowiązującymi przepisami.
5) Co udostępniamy i komu
Udostępniamy Państwa dane osobowe wyłącznie wtedy, gdy jest to konieczne, z zastosowaniem odpowiednich zabezpieczeń i nigdy do własnych, niezależnych celów reklamowych naszych partnerów bez podstawy prawnej i bez uwzględnienia Państwa wyborów w CMP.
A. Partnerzy w zakresie technologii reklamowych
Udostępniamy ograniczone dane partnerom w zakresie technologii reklamowych (zestawy SDK, platformy mediacyjne, giełdy reklam) w celu:
- wyświetlania reklam,
- pomiaru skuteczności,
- egzekwowania limitów wyświetleń,
- zapobiegania oszustwom i nadużyciom,
-
zapewnienia przestrzegania Państwa ustawień zgody i rezygnacji (opt-out).
Nasi obecni partnerzy są wymienieni w punkcie 14 i w Załączniku A wraz z linkami do ich informacji o prywatności.
Państwa danych osobowych nie sprzedajemy za pieniądze. W niektórych stanach USA ujawnianie danych na potrzeby reklamy behawioralnej w różnych kontekstach jest uznawane za „udostępnianie” („sharing”); mogą Państwo z niego zrezygnować (zob. punkt 4).
Udostępniamy również TikTok zdarzenia konwersji opisane w punkcie 1, abyśmy mogli mierzyć skuteczność kampanii reklamowych, które prowadzimy dla Aplikacji w TikTok, oraz aby TikTok mógł wyświetlać je osobom, dla których Aplikacja z większym prawdopodobieństwem okaże się przydatna. W zakresie tego pomiaru my i TikTok działamy jako współadministratorzy w rozumieniu art. 26 RODO, na podstawie TikTok Business Products (Data) Terms oraz warunków właściwych dla EOG, Wielkiej Brytanii i Szwajcarii; TikTok przetwarza te dane ponadto jako odrębny administrator w celach określonych w swojej polityce prywatności. Mogą Państwo wykonywać swoje prawa w zakresie ochrony danych wobec każdego z nas i mogą Państwo zwrócić się do nas o udostępnienie zasadniczej treści tego uzgodnienia.
B. Usługodawcy (podmioty przetwarzające)
Korzystamy ze starannie wybranych zewnętrznych usługodawców, którzy pomagają nam w prowadzeniu Usług, na przykład w zakresie:
- hostingu w chmurze i dostarczania treści,
- rejestrowania awarii i monitorowania błędów,
- analityki,
- usług poczty e-mail lub obsługi zgłoszeń (helpdesk),
-
generowania spersonalizowanych medytacji na podstawie Państwa check-inu oraz, jeżeli je Państwo podali, przedziału wiekowego i płci (nasz dostawca AI, obecnie OpenAI).
Ci usługodawcy:
-
- działają jako nasze podmioty przetwarzające,
- mogą przetwarzać dane osobowe wyłącznie na podstawie naszych udokumentowanych poleceń,
- są związani umowami, które wymagają zachowania poufności oraz stosowania odpowiednich środków technicznych i organizacyjnych, oraz
- nie mogą wykorzystywać Państwa danych do własnych, niezależnych celów.
C. Sklepy z aplikacjami i platformy
Sklepy z aplikacjami i platformy (np. Google Play) mogą otrzymywać metadane, takie jak status instalacji, potwierdzenia zakupów, raporty o awariach lub zagregowane dane o korzystaniu, zgodnie z ich własnymi warunkami.
D. Podmioty powiązane i transakcje korporacyjne
Jeżeli utworzymy grupę spółek lub do niej dołączymy (np. Flame Apps UG lub GmbH albo przyszłe podmioty powiązane), możemy udostępniać Państwa dane osobowe w ramach tej grupy, jeżeli jest to konieczne do celów wymienionych w punkcie 2, z zachowaniem takiej samej ochrony.
Jeżeli będziemy uczestniczyć w połączeniu, przejęciu, reorganizacji, sprzedaży aktywów lub podobnej transakcji korporacyjnej, Państwa dane osobowe mogą zostać przekazane podmiotowi przejmującemu lub podmiotowi, który będzie kontynuował działalność. Jeżeli takie przekazanie spowoduje istotną zmianę sposobu wykorzystywania Państwa danych, poinformujemy Państwa o tym z wyprzedzeniem i, jeżeli wymaga tego prawo, uzyskamy Państwa zgodę.
E. Obowiązki prawne i zapobieganie szkodom
Możemy ujawniać dane osobowe, jeżeli uważamy, że jest to konieczne, aby:
- przestrzegać obowiązującego prawa, przepisów, procedur prawnych lub wykonalnych żądań organów władzy publicznej,
- egzekwować nasze warunki i inne umowy,
-
chronić prawa, mienie lub bezpieczeństwo Flame Apps, naszych użytkowników lub społeczeństwa (na przykład w celu zapobiegania oszustwom lub w związku z incydentami bezpieczeństwa).
Jeżeli prawo na to pozwala, postaramy się powiadomić Państwa przed udostępnieniem danych w odpowiedzi na żądanie prawne, o ile jest to prawnie dopuszczalne i nie stwarzałoby ryzyka szkody.
6) Przekazywanie danych za granicę
Nasza główna działalność i infrastruktura znajdują się w Niemczech i/lub w UE. Niektórzy z naszych usługodawców i partnerów reklamowych mają jednak siedzibę lub przechowują dane poza UE/EOG, Wielką Brytanią lub Szwajcarią.
Jeżeli przekazujemy dane osobowe do państwa, wobec którego nie wydano unijnej lub brytyjskiej „decyzji stwierdzającej odpowiedni stopień ochrony”, opieramy się na:
- standardowych klauzulach umownych (SCC) zatwierdzonych przez Komisję Europejską,
-
oraz, w stosownych przypadkach w odniesieniu do Wielkiej Brytanii, na International Data Transfer Agreement (IDTA, brytyjskiej umowie o międzynarodowym przekazywaniu danych) lub brytyjskim aneksie do SCC.
W razie potrzeby przeprowadzamy oceny skutków przekazania (transfer impact assessments) i w razie konieczności wdrażamy dodatkowe zabezpieczenia techniczne i organizacyjne.
W szczególności, gdy korzystają Państwo z funkcji spersonalizowanej medytacji, Państwa check-in (w tym przedział wiekowy i płeć, jeżeli podali je Państwo podczas konfiguracji) oraz, jeżeli włączą Państwo opcję wypowiadania imienia, a Państwa imienia nie ma na naszej wbudowanej liście i wyrażą Państwo zgodę, Państwa imię są przetwarzane przez naszego dostawcę AI (OpenAI) w Stanach Zjednoczonych; to przekazanie jest objęte wskazanymi powyżej standardowymi klauzulami umownymi (oraz, w stosownych przypadkach, brytyjską umową IDTA lub szwajcarskim aneksem).
Jeżeli wyrażą Państwo zgodę na pomiar konwersji TikTok opisany w punkcie 1, wymienione tam identyfikatory i zdarzenia są udostępniane TikTok Technology Limited (Irlandia), a w przypadku użytkowników w Wielkiej Brytanii TikTok Information Technologies UK Limited. TikTok oświadcza, że przechowuje dane europejskich użytkowników w europejskich centrach danych (w Irlandii, Norwegii i Finlandii) w ramach programu, który nazywa Project Clover. TikTok przekazuje również dane osobowe do państw spoza EOG, w tym do Stanów Zjednoczonych, i zezwala pracownikom w innych państwach, w tym w Chinach, na zdalny dostęp do takich danych. Przekazywanie to odbywa się na podstawie wskazanych powyżej standardowych klauzul umownych wraz z dodatkowymi środkami opisanymi przez TikTok w jego własnej polityce prywatności. W 2025 r. irlandzka Komisja Ochrony Danych (Data Protection Commission) nałożyła na TikTok karę pieniężną za uchybienia w sposobie, w jaki postępował z przekazywaniem danych europejskich użytkowników do Chin i jak je opisywał. Uważamy, że powinni Państwo o tym wiedzieć przed podjęciem decyzji; aktualną politykę prywatności TikTok mogą Państwo przeczytać tutaj: https://www.tiktok.com/legal/page/eea/privacy-policy/en
Mogą Państwo skontaktować się z nami, aby uzyskać więcej informacji o konkretnych mechanizmach przekazywania mających zastosowanie do Państwa danych.
7) Przechowywanie danych
Przechowujemy dane osobowe tylko tak długo, jak jest to konieczne do celów opisanych w niniejszej Polityce lub wymagane przez prawo. W szczególności:
- Dane reklamowe i telemetryczne
- Przechowywane tylko przez czas potrzebny do wyświetlania reklam, pomiaru skuteczności, zapobiegania oszustwom i działania Aplikacji. Okresy przechowywania mogą być określane przez zasady naszych partnerów (zwykle są to krótkie okresy).
- E-maile do obsługi klienta i dane dotyczące komunikacji
- Przechowywane, dopóki Państwa zgłoszenie jest otwarte, i przez rozsądny okres po jego zamknięciu, zwłaszcza jeżeli jest to potrzebne do ustalenia lub obrony roszczeń (z zastrzeżeniem ustawowych terminów przedawnienia).
- Opcjonalne dane dotyczące dobrostanu i dziennika (na urządzeniu)
- Przechowywane lokalnie, dopóki nie usuną ich Państwo w Aplikacji lub nie odinstalują Aplikacji.
- Spersonalizowany check-in do medytacji
- Państwa tekstowy check-in jest przesyłany do naszego dostawcy AI wyłącznie w celu wygenerowania medytacji i nie jest następnie przechowywany na naszych serwerach; nie jest zapisywany w naszych logach ani narzędziach analitycznych. Wygenerowane medytacje są przechowywane na Państwa urządzeniu (medytacje nieoznaczone jako ulubione są automatycznie usuwane po około 30 dniach; ulubione są przechowywane, dopóki ich Państwo nie usuną). Jeżeli zdecydują się Państwo zapisać i zachować medytację jako ulubioną, możemy przechowywać jej tekst (scenariusz napisany przez AI), bez Państwa tekstu swobodnego, bez wybranych przez Państwa opcji nastroju i bez jakiegokolwiek identyfikatora łączącego go z Państwem, w celu oceny i ulepszania naszych treści. Nasz dostawca AI może przechowywać dane wejściowe i wyjściowe API przez krótki okres na potrzeby monitorowania nadużyć (obecnie do 30 dni), chyba że obowiązuje uzgodnienie o zerowym przechowywaniu danych (zero data retention).
- Wypowiadane imię: Państwa imię jest przechowywane na Państwa urządzeniu. Aby je wypowiedzieć, jest ono przesyłane do naszych własnych serwerów wyłącznie w celu zamiany na mowę i nie jest tam przechowywane. Jeżeli nie jest to rozpoznane imię i wyrażą Państwo zgodę na sprawdzenie, jest ono przesyłane do OpenAI wyłącznie w celu tego sprawdzenia (zastosowanie ma opisany powyżej krótki okres przechowywania na potrzeby monitorowania nadużyć); nie przechowujemy go na naszych serwerach.
- Wiek i płeć: Państwa rok urodzenia i płeć są przechowywane na Państwa urządzeniu, dopóki nie wyczyszczą Państwo danych Aplikacji lub nie odinstalują Aplikacji. Przedział wiekowy i płeć przesyłane wraz z check-inem nie są przechowywane na naszych serwerach (zastosowanie ma opisany powyżej krótki okres przechowywania przez naszego dostawcę AI na potrzeby monitorowania nadużyć). W Firebase Analytics są one przechowywane jako część danych analitycznych opisanych w punkcie 1.
- Dane dotyczące konta i subskrypcji (jeżeli i gdy będą dostępne)
-
Przechowywane, dopóki Państwa konto jest aktywne. Niektóre informacje (np. dowody transakcji) mogą być przechowywane dłużej ze względu na obowiązki podatkowe, rachunkowe lub prawne.
Gdy Państwa dane nie będą nam już potrzebne, usuniemy je lub zanonimizujemy. Jeżeli nie jest to możliwe od razu (np. ponieważ są przechowywane w kopiach zapasowych), będziemy je bezpiecznie przechowywać i odizolujemy je od dalszego przetwarzania do czasu, gdy ich usunięcie będzie możliwe.
8) Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, zmianą, ujawnieniem lub zniszczeniem. Mogą one obejmować:
- szyfrowanie podczas przesyłania oraz, w stosownych przypadkach, podczas przechowywania,
- kontrolę dostępu i uprawnienia oparte na rolach,
- praktyki bezpiecznego wytwarzania oprogramowania i regularne aktualizacje zabezpieczeń,
-
rejestrowanie zdarzeń i monitorowanie systemów krytycznych.
Żaden system nie jest w 100% bezpieczny. Jeżeli uważają Państwo, że Państwa dane zostały ujawnione lub że nasza Aplikacja jest wykorzystywana w niewłaściwy sposób, prosimy niezwłocznie skontaktować się z nami pod adresem info@flameappsdevelopment.com, abyśmy mogli zbadać sprawę.
9) Państwa prawa dotyczące prywatności
A. UE/EOG, Wielka Brytania, Szwajcaria
Jeżeli przebywają Państwo w UE/EOG, Wielkiej Brytanii lub Szwajcarii, przysługują Państwu następujące prawa wynikające z przepisów o ochronie danych:
- Prawo dostępu: uzyskanie potwierdzenia, czy przetwarzamy Państwa dane, a jeżeli tak, otrzymanie ich kopii.
- Prawo do sprostowania: sprostowanie nieprawidłowych lub uzupełnienie niekompletnych danych.
- Prawo do usunięcia danych: żądanie usunięcia Państwa danych w określonych okolicznościach („prawo do bycia zapomnianym”).
- Prawo do ograniczenia przetwarzania: żądanie, abyśmy w określonych przypadkach tymczasowo ograniczyli przetwarzanie.
- Prawo do sprzeciwu: wniesienie sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach, w tym profilowania.
- Prawo do przenoszenia danych: otrzymanie określonych danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego i przesłanie ich innemu administratorowi.
- Prawo do wycofania zgody: jeżeli przetwarzanie odbywa się na podstawie zgody, wycofanie tej zgody w dowolnym momencie (bez wpływu na wcześniejsze zgodne z prawem przetwarzanie).
- Prawo do wniesienia skargi: do właściwego lokalnego organu nadzorczego. Dla Bawarii (naszej siedziby):
- Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, Bawarski Krajowy Urząd Nadzoru nad Ochroną Danych), Promenade 18, 91522 Ansbach, Niemcy (dostępne są formularze skargi online).
B. Stany USA, w których obowiązują przepisy o prywatności
W zależności od stanu mogą Państwu przysługiwać prawa do:
- dostępu do przechowywanych przez nas danych osobowych dotyczących Państwa lub uzyskania ich kopii,
- sprostowania nieprawidłowości,
- usunięcia określonych danych,
- otrzymania danych w formie umożliwiającej ich przeniesienie,
-
rezygnacji (opt-out) z reklamy ukierunkowanej, „sprzedaży” („sale”) i niektórych rodzajów profilowania.
Niektóre stany wymagają, abyśmy zapewnili procedurę odwoławczą w przypadku odmowy spełnienia Państwa żądania. Mogą Państwo wnieść odwołanie, odpowiadając na naszą wiadomość e-mail z decyzją; rozpatrzymy je i odpowiemy w terminach określonych przez prawo.
W Aplikacji z prawa do rezygnacji z reklamy ukierunkowanej oraz ze „sprzedaży/udostępniania” („sale/sharing”) korzystają Państwo za pomocą przełącznika „Nie sprzedawaj ani nie udostępniaj moich danych osobowych” w Ustawieniach (zob. punkt 4); przekazywane przez przeglądarkę sygnały rezygnacji, takie jak GPC, nie docierają do natywnych aplikacji mobilnych (zob. punkt 12).
Dla mieszkańców stanu Nevada: info@flameappsdevelopment.com jest naszym wyznaczonym adresem do składania żądań, za pośrednictwem którego mogą Państwo złożyć zweryfikowane żądanie, abyśmy nie sprzedawali objętych ochroną informacji (covered information) (NRS 603A.340).
C. Zakaz dyskryminacji / brak działań odwetowych
Nie będziemy Państwa dyskryminować ani w inny sposób podejmować wobec Państwa działań odwetowych z powodu skorzystania z praw dotyczących prywatności. Oznacza to, że nie będziemy:
- odmawiać Państwu dostępu do Aplikacji,
- zapewniać innego poziomu lub innej jakości usług,
-
naliczać innych cen,
wyłącznie z tego powodu, że skorzystali Państwo z prawa przysługującego na podstawie obowiązującego prawa. Niektóre funkcje mogą jednak być niedostępne, jeżeli zależą od przetwarzania, na które nie wyrazili Państwo zgody lub którego usunięcia Państwo zażądali.
D. Wykonywanie praw i weryfikacja
Aby skorzystać z któregokolwiek z przysługujących Państwu praw, mogą Państwo:
- skorzystać z ustawień Prywatność/Zgoda w Aplikacji,
- napisać do nas na adres info@flameappsdevelopment.com.
Przed podjęciem działań w związku z Państwa żądaniem możemy potrzebować zweryfikować Państwa tożsamość (na przykład przez potwierdzenie dostępu do Państwa urządzenia, wysłanie linku weryfikacyjnego na Państwa adres e-mail lub poproszenie o dodatkowe informacje).
Zgodnie z RODO i innymi przepisami co do zasady nie pobieramy opłaty za rozpatrzenie Państwa żądania. Jeżeli żądanie jest ewidentnie nieuzasadnione lub nadmierne, w szczególności ze względu na swój ustawiczny charakter, możemy, w zakresie dozwolonym przez prawo, pobrać rozsądną opłatę lub odmówić podjęcia działań. W takim przypadku wyjaśnimy dlaczego.
10) Prywatność dzieci
Nasze Usługi są przeznaczone dla osób dorosłych, które ukończyły 18 lat. Nie gromadzimy świadomie danych osobowych dzieci ani osób niepełnoletnich poniżej 18 roku życia.
Weryfikacja wieku podczas konfiguracji. Podczas konfiguracji Aplikacja pyta o Państwa rok urodzenia. Jeżeli wybrany rok oznacza, że nie ukończyli Państwo 18 lat, Aplikacja nie pozwala kontynuować, a ten rok nie jest ani przechowywany, ani nigdzie przesyłany. Jeżeli przez pomyłkę wybrali Państwo niewłaściwy rok, mogą Państwo wybrać inny. Mogą Państwo również pominąć to pytanie.
- Nie powinni Państwo korzystać z Aplikacji, jeżeli nie ukończyli Państwo 18 lat.
- Nie zezwalamy świadomie użytkownikom poniżej 18 roku życia na zakładanie kont ani korzystanie z funkcji wiążących się z gromadzeniem danych osobowych.
- Konfigurujemy nasze reklamy i zestawy SDK przy założeniu, że odbiorcy mają ukończone 18 lat.
Jeżeli dowiemy się, że zgromadziliśmy dane osobowe dziecka lub osoby niepełnoletniej poniżej 18 roku życia bez odpowiedniej zgody, podejmiemy rozsądne kroki w celu jak najszybszego usunięcia tych danych.
Jeżeli uważają Państwo, że dziecko lub osoba niepełnoletnia poniżej 18 roku życia przekazała nam swoje dane osobowe, prosimy o kontakt pod adresem info@flameappsdevelopment.com, abyśmy mogli zbadać sprawę i w stosownych przypadkach usunąć dane.
Jeżeli kiedykolwiek wprowadzimy ofertę przeznaczoną specjalnie dla nastolatków lub dzieci, zaktualizujemy niniejszą Politykę, wdrożymy dodatkowe zabezpieczenia (w tym, jeżeli jest to wymagane, zgodę rodziców) i odpowiednio dostosujemy ustawienia reklam i zestawów SDK.
11) Pliki cookie i podobne technologie (Strony i Aplikacja)
A. Pliki cookie i śledzenie internetowe na naszych Stronach
Gdy odwiedzają Państwo nasze Strony, my i nasi usługodawcy możemy używać plików cookie i podobnych technologii (takich jak pamięć lokalna, piksele, tagi lub skrypty), aby:
- zapewnić działanie Stron (np. nawigację między stronami, bezpieczeństwo, podstawowe funkcje),
- zapamiętywać Państwa preferencje (takie jak język),
- prowadzić analitykę (np. które strony są odwiedzane, czas spędzony na stronie, kliknięcia) oraz
-
wspierać reklamę i pomiar w sposób opisany w punktach 2 i 4.
Jeżeli wymaga tego prawo (w szczególności w UE/EOG, Wielkiej Brytanii i Szwajcarii), uzyskujemy Państwa zgodę na pliki cookie i podobne technologie, które nie są niezbędne, za pomocą banera cookie lub platformy do zarządzania zgodą (CMP). Mogą Państwo w każdej chwili zmienić swoje wybory dotyczące plików cookie za pomocą linku do ustawień plików cookie na Stronie (jeżeli jest dostępny) lub zmieniając ustawienia przeglądarki.
B. Zestawy SDK i podobne technologie w Aplikacji
W Aplikacji zestawy SDK reklamowe i analityczne mogą pełnić funkcje podobne do plików cookie, na przykład przez:
- przypisanie Państwa urządzeniu identyfikatora wyświetlania reklam lub identyfikatora instancji aplikacji,
- przechowywanie lokalnie ograniczonych danych (takich jak dane konfiguracyjne i dane dotyczące limitów wyświetleń) oraz
-
przesyłanie informacji technicznych na swoje serwery w celu dostarczania reklam, pomiaru skuteczności lub wykrywania oszustw.
Te zestawy SDK są wymienione w sekcji „Partnerzy w zakresie technologii reklamowych” oraz w Załączniku A.
Możemy również używać zestawów SDK analitycznych, takich jak Firebase Analytics, do pomiaru zagregowanego korzystania z aplikacji. W UE/EOG, Wielkiej Brytanii i Szwajcarii takie zestawy SDK analityczne są aktywowane dopiero po wyrażeniu przez Państwa zgody na analitykę/pomiar w naszym oknie zgody Google UMP, a w przeciwnym razie pozostają wyłączone. Więcej informacji o tym, jak mogą Państwo zarządzać swoją zgodą, zawiera punkt 4.
Zestaw SDK TikTok do pomiaru działa w ten sam sposób: odczytuje identyfikator wyświetlania reklam Państwa urządzenia, przechowuje na urządzeniu krótką kolejkę zdarzeń wymienionych w punkcie 1 i przesyła je na serwery TikTok. Jest inicjowany w stanie uśpienia i zaczyna przesyłać dane dopiero po wyrażeniu przez Państwa zgody opisanej w punkcie 4.
W EOG, Wielkiej Brytanii i Szwajcarii opieramy się na CMP w Aplikacji w celu uzyskania zgody i zarządzania Państwa wyborami dotyczącymi tych technologii. Bez niezbędnej zgody stosujemy wyłącznie ustawienia SDK, które zapewniają wyświetlanie reklam niespersonalizowanych (kontekstowych) lub wyłączają określone funkcje śledzenia, zgodnie z wymogami prawa i zasadami naszych partnerów.
C. Państwa wybory
W zależności od urządzenia i przeglądarki mogą Państwo również:
- wyłączyć lub zresetować identyfikator wyświetlania reklam na urządzeniu mobilnym (np. w ustawieniach Androida),
- skonfigurować przeglądarkę tak, aby blokowała lub usuwała pliki cookie,
-
w przeglądarce internetowej używać uznanych sygnałów preferencji, takich jak Global Privacy Control (GPC), zgodnie z opisem w sekcji „Do Not Track / Global Privacy Control” (sygnały te istnieją dla stron internetowych i nie docierają do natywnych aplikacji mobilnych; w Aplikacji prosimy używać przełącznika opisanego w punkcie 4).
Prosimy pamiętać, że blokowanie plików cookie lub wyłączenie identyfikatorów wyświetlania reklam może wpłynąć na działanie niektórych części Usług.
12) Sygnały Do Not Track / Global Privacy Control
Na starsze nagłówki przeglądarki „Do Not Track” (DNT) nie reagujemy, ponieważ nie istnieje wspólny standard takiego reagowania.
Global Privacy Control (GPC) i podobne sygnały preferencji są wysyłane przez przeglądarki internetowe. Nasza Aplikacja jest natywną aplikacją mobilną i dlatego ich nie odbiera; w Aplikacji mechanizmem rezygnacji jest przełącznik „Nie sprzedawaj ani nie udostępniaj moich danych osobowych” w Ustawieniach (zob. punkt 4). Na naszych informacyjnych Stronach nie prowadzimy własnych reklam ani śledzenia w różnych kontekstach i nie sprzedajemy ani nie udostępniamy gromadzonych za ich pośrednictwem danych osobowych; jeżeli to się zmieni, będziemy respektować GPC i inne uznane sygnały rezygnacji zgodnie z wymogami prawa.
13) Usuwanie konta i danych (Google Play i postanowienia ogólne)
A. Jeżeli nie mają Państwo konta (obecna sytuacja)
Obecnie Aplikacja nie oferuje kont z logowaniem. Większość danych jest przechowywana lokalnie na Państwa urządzeniu (na przykład pobrane treści i wpisy dotyczące dobrostanu lub dziennika) lub w naszych systemach obsługi klienta (na przykład gdy napiszą Państwo do nas e-mail).
- Mogą Państwo usunąć lokalne dane Aplikacji w ustawieniach systemu operacyjnego (np. „Wyczyść dane” / „Wyczyść pamięć”) oraz przez odinstalowanie Aplikacji.
-
Mogą Państwo zażądać usunięcia przechowywanych przez nas danych dotyczących obsługi klienta i komunikacji z Państwem, pisząc na adres info@flameappsdevelopment.com. Usuniemy je, chyba że jesteśmy zobowiązani lub uprawnieni do ich zachowania z przyczyn prawnych (na przykład w celu wypełnienia obowiązków podatkowych lub rachunkowych albo ustalenia lub obrony roszczeń).
Możliwości te istnieją niezależnie od Państwa praw dotyczących prywatności opisanych w sekcji „Państwa prawa dotyczące prywatności”.
B. Jeżeli w przyszłości wprowadzimy konta
Jeżeli Aplikacja kiedykolwiek umożliwi zakładanie kont, spełnimy wymogi Google Play dotyczące usuwania kont i sekcji Bezpieczeństwo danych, zapewniając:
- ścieżkę w Aplikacji umożliwiającą usunięcie konta i powiązanych danych osobowych oraz
-
link internetowy, z którego mogą Państwo skorzystać nawet po odinstalowaniu Aplikacji.
Gdy zażądają Państwo usunięcia konta, usuniemy lub zanonimizujemy powiązane dane osobowe, chyba że ich przechowywanie jest wymagane przez prawo (na przykład w celu zapobiegania oszustwom lub przestrzegania przepisów o rachunkowości).
14) Partnerzy w zakresie technologii reklamowych (obecni)
Monetyzujemy Aplikację za pomocą reklam za pośrednictwem następujących partnerów (w tym platform mediacyjnych i giełd reklam). Aplikacja jest przeznaczona dla osób dorosłych, które ukończyły 18 lat, i na tej podstawie konfigurujemy te zestawy SDK. Prosimy zapoznać się z ich informacjami, aby dowiedzieć się, jak przetwarzają dane i jak zrezygnować (opt-out):
- Google AdMob, polityka prywatności: https://policies.google.com/privacy?hl=en
- Meta Audience Network, polityka prywatności: https://www.facebook.com/privacy/policy/
- InMobi Exchange (przez AdMob Open Bidding), polityka prywatności: https://www.inmobi.com/mweb/yes-privacy
- Liftoff Monetize (Vungle), polityka prywatności: https://liftoff.ai/privacy-policy/
- AppLovin, polityka prywatności: https://legal.applovin.com/privacy/
- OneTag Exchange, polityka prywatności: https://www.onetag.com/privacy-platform/
- Mobfox, polityka prywatności: https://www.mobfox.com/privacy-policy/
-
TikTok Ad Network, w oknie zgody występująca pod nazwą Pangle (wykorzystywana wyłącznie do pomiaru kampanii, które prowadzimy w TikTok, a nie do wyświetlania reklam w Aplikacji); polityka prywatności: https://www.tiktok.com/legal/page/eea/privacy-policy/en
Możemy aktualizować tę listę w miarę dodawania lub usuwania zestawów SDK; lista dostawców w CMP w aplikacji (EOG/Wielka Brytania/Szwajcaria) zawsze odzwierciedla aktualnych dostawców wyświetlanych Państwu w chwili wyrażania zgody.
15) Zmiany niniejszej Polityki
Możemy aktualizować niniejszą Politykę prywatności w miarę rozwoju naszej Aplikacji i zmian naszych obowiązków prawnych. W takim przypadku:
- opublikujemy zaktualizowaną wersję na Stronach i/lub w Aplikacji oraz
-
zmienimy „Datę wejścia w życie” na górze dokumentu.
Jeżeli zmiany istotnie wpływają na Państwa prawa lub sposób, w jaki wykorzystujemy Państwa dane, przekażemy bardziej widoczne powiadomienie (na przykład powiadomienie w Aplikacji lub e-mail) i, jeżeli wymaga tego prawo, ponownie poprosimy o Państwa zgodę.
16) Kontakt i skargi
Administrator: Flame Apps
E-mail: info@flameappsdevelopment.com
Adres pocztowy: Flame Apps, Postfach 53 04, 97003 Würzburg, Niemcy
Organ nadzorczy (Niemcy/Bawaria, sektor prywatny):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Niemcy
Formularze skargi online są dostępne na stronie internetowej tego organu.
Jeżeli mają Państwo pytania, wątpliwości lub skargi dotyczące niniejszej Polityki lub naszych praktyk w zakresie danych, prosimy najpierw skontaktować się z nami. Dołożymy wszelkich starań, aby je rozwiązać. Mają Państwo również prawo zwrócić się bezpośrednio do właściwego lokalnego organu ochrony danych lub wnieść do niego skargę.
Załącznik A: tabela podsumowująca (kategorie → cele → podstawy prawne → okres przechowywania → odbiorcy)
Kategoria:
Identyfikatory urządzenia i identyfikatory reklamowe oraz dane sieciowe
Przykłady:
identyfikator wyświetlania reklam (AAID/IDFA), identyfikator instancji aplikacji, adres IP, user-agent, model urządzenia, wersja systemu operacyjnego, język, sieć, przybliżona lokalizacja ustalona na podstawie adresu IP.
Cel:
wyświetlanie reklam (spersonalizowanych lub kontekstowych w zależności od zgody), ograniczanie liczby wyświetleń, pomiar skuteczności, wykrywanie oszustw i nadużyć, bezpieczeństwo i stabilność Aplikacji.
Podstawa prawna:
zgoda (w przypadku reklam spersonalizowanych i niektórych form śledzenia w EOG, Wielkiej Brytanii i Szwajcarii); prawnie uzasadnione interesy (bezpieczeństwo, zapobieganie oszustwom, podstawowy pomiar); prawo do rezygnacji ze „sprzedaży/udostępniania” („sale/sharing”) i reklamy ukierunkowanej w niektórych stanach USA.
Typowy okres przechowywania:
tak krótko, jak pozwalają na to partnerzy w zakresie dostarczania reklam i pomiaru (zwykle ograniczone okresy określone w zasadach poszczególnych partnerów).
Odbiorcy:
partnerzy w zakresie technologii reklamowych (zob. sekcję „Partnerzy w zakresie technologii reklamowych”) oraz usługodawcy wspierający dostarczanie reklam i pomiar.
Kategoria:
Zdarzenia reklamowe i logi interakcji
Przykłady:
żądanie reklamy, wyświetlenie, kliknięcie, wskaźniki widoczności, zaangażowanie w jednostki reklamowe, logi błędów i awarii związane z wyświetlaniem reklam.
Cel:
monetyzacja Aplikacji, raportowanie, optymalizacja kampanii, zapobieganie oszustwom.
Podstawa prawna:
zgoda, jeżeli jest wymagana (EOG/Wielka Brytania/Szwajcaria w przypadku personalizacji reklam i pomiaru); prawnie uzasadnione interesy (zapobieganie oszustwom/bezpieczeństwo, raportowanie zagregowane).
Typowy okres przechowywania:
krótkie okresy określone w zasadach poszczególnych partnerów (na przykład od kilku dni do kilku miesięcy, nie na stałe).
Odbiorcy:
partnerzy w zakresie technologii reklamowych i platformy mediacyjne wymienione w sekcji „Partnerzy w zakresie technologii reklamowych”.
Kategoria: zdarzenia konwersji na potrzeby naszych własnych kampanii reklamowych
Przykłady: identyfikator wyświetlania reklam (AAID), adres IP, informacje o urządzeniu i aplikacji oraz zdarzenia: instalacja aplikacji, otwarcie aplikacji, ukończenie konfiguracji początkowej, rozpoczęcie bezpłatnego okresu próbnego, rozpoczęcie płatnej subskrypcji wraz z ceną planu i walutą.
Cel: pomiar, czy kampanie, które prowadzimy dla Aplikacji w TikTok, docierają do osób uznających ją za przydatną, oraz umożliwienie TikTok optymalizacji wyświetlania tych kampanii.
Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO; przepisy o e-prywatności) w EOG, Wielkiej Brytanii i Szwajcarii; prawo do rezygnacji ze „sprzedaży/udostępniania” („sale/sharing”) i reklamy ukierunkowanej w niektórych stanach USA.
Typowy okres przechowywania: zgodnie z polityką prywatności TikTok dotyczącą danych reklamowych i danych z pomiarów.
Odbiorcy: TikTok Technology Limited (Irlandia) i inne spółki z grupy TikTok, jako współadministrator wraz z nami w zakresie tego pomiaru oraz jako odrębny administrator do własnych celów TikTok.
Kategoria:
Telemetria i diagnostyka aplikacji
Przykłady:
godzina rozpoczęcia i zakończenia sesji, czas trwania sesji, korzystanie z funkcji (używane ekrany i funkcje), logi awarii, wskaźniki wydajności.
Cel:
utrzymanie i poprawa stabilności i wydajności Aplikacji; wykrywanie i naprawianie błędów; monitorowanie bezpieczeństwa.
Podstawa prawna:
prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO) polegające na bezpiecznym i wydajnym prowadzeniu i ulepszaniu Aplikacji.
Typowy okres przechowywania:
krótkie okresy operacyjne i ograniczone logi historyczne potrzebne do debugowania i zapewnienia bezpieczeństwa; dłużej, jeżeli jest to potrzebne, w formie zanonimizowanej lub zagregowanej.
Odbiorcy:
nasza własna infrastruktura i wybrani usługodawcy (np. narzędzia do rejestrowania awarii lub monitorowania błędów).
Kategoria:
Dane dotyczące konta i subskrypcji (jeżeli i gdy będą dostępne)
Przykłady:
nazwa użytkownika, adres e-mail, zahaszowane hasło lub token, język, strefa czasowa, podstawowe preferencje (np. preferowany rodzaj głosu, ustawienia przypomnień), plan subskrypcji, status odnowienia, sklep lub dostawca usług płatniczych, identyfikatory transakcji.
Cel:
udostępnianie kont użytkowników i subskrypcji oraz zarządzanie nimi; uwierzytelnianie użytkowników; zapamiętywanie preferencji; zarządzanie uprawnieniami; zapobieganie oszustwom; obsługa klienta.
Podstawa prawna:
umowa (art. 6 ust. 1 lit. b RODO) w zakresie udostępniania konta i subskrypcji; prawnie uzasadnione interesy (bezpieczeństwo, zapobieganie oszustwom); obowiązek prawny (np. podatkowy/rachunkowy w odniesieniu do dokumentacji transakcji).
Typowy okres przechowywania:
tak długo, jak konto jest aktywne, oraz zgodnie z wymogami prawa (np. ustawowy okres przechowywania faktur). Niektóre logi bezpieczeństwa mogą być przechowywane przez ograniczony czas po zamknięciu konta.
Odbiorcy:
my (administrator), sklepy z aplikacjami i podmioty przetwarzające płatności, wybrani usługodawcy (np. hosting).
Kategoria:
Dane dotyczące obsługi klienta i komunikacji
Przykłady:
adres e-mail lub inne dane kontaktowe, treść wiadomości i załączniki, metadane techniczne (godzina, adres IP, nagłówki wiadomości) z systemów poczty e-mail.
Cel:
odpowiadanie na zgłoszenia do obsługi klienta, opinie lub zgłoszenia błędów; poprawa jakości obsługi klienta; ustalenie lub obrona roszczeń.
Podstawa prawna:
umowa (jeżeli kontaktują się Państwo z nami w sprawie korzystania z Aplikacji); prawnie uzasadnione interesy (obsługa klienta, obrona roszczeń).
Typowy okres przechowywania:
dopóki zgłoszenie jest otwarte i przez rozsądny okres po jego zamknięciu, zwłaszcza jeżeli ma to znaczenie dla obowiązków prawnych lub sporów (z zastrzeżeniem terminów przedawnienia).
Odbiorcy:
dostawcy poczty e-mail i usług obsługi zgłoszeń (helpdesk) oraz nasz wewnętrzny zespół obsługi klienta.
Kategoria:
Opcjonalne dane dotyczące dobrostanu i dziennika
Przykłady:
notatki, nastroje, tagi, subiektywne oceny i cele wprowadzane przez Państwa w opcjonalnych funkcjach.
Cel:
udostępnianie konkretnej włączonej przez Państwa opcjonalnej funkcji (np. prowadzenia dziennika, śledzenia nastroju, spersonalizowanego prowadzenia); prezentowanie Państwu Państwa własnej historii.
Podstawa prawna:
wyraźna zgoda / opt-in (w przypadku szczególnych kategorii danych zgodnie z prawem UE, Wielkiej Brytanii i Szwajcarii); umowa (w celu udostępnienia wybranej funkcji).
Typowy okres przechowywania:
przechowywane na urządzeniu, dopóki nie usuną Państwo wpisów lub nie odinstalują Aplikacji.
Odbiorcy:
brak: dane są przechowywane wyłącznie lokalnie na Państwa urządzeniu.
Kategoria:
Opcjonalne odpowiedzi podczas konfiguracji (wiek i płeć)
Przykłady:
rok urodzenia (przechowywany wyłącznie na Państwa urządzeniu), wyliczony na jego podstawie przedział wiekowy (na przykład od 25 do 34 lat), płeć (kobieta, mężczyzna, osoba niebinarna) lub brak odpowiedzi.
Cel:
dopasowanie spersonalizowanych medytacji; zrozumienie w ujęciu zagregowanym, kto korzysta z Aplikacji.
Podstawa prawna:
zgoda (art. 6 ust. 1 lit. a RODO): Państwa wyraźna zgoda na funkcję spersonalizowanej medytacji w zakresie przesyłania tych danych do naszego dostawcy AI oraz Państwa zgoda na analitykę w zakresie Firebase Analytics. Udzielenie odpowiedzi jest dobrowolne.
Typowy okres przechowywania:
na Państwa urządzeniu, dopóki nie wyczyszczą Państwo danych Aplikacji lub nie odinstalują Aplikacji. Nie są przechowywane na naszych serwerach. W Firebase Analytics zgodnie z okresem przechowywania ustawionym dla naszej usługi analitycznej.
Odbiorcy:
OpenAI (wyłącznie gdy korzystają Państwo z funkcji spersonalizowanej medytacji); Google (Firebase Analytics, wyłącznie za Państwa zgodą na analitykę).
Kategoria:
Dane z mikrofonu: mówiony check-in (opcjonalnie)
Przykłady:
check-in, który zdecydują się Państwo wypowiedzieć zamiast wpisać w funkcji spersonalizowanej medytacji.
Cel:
przekształcenie Państwa mówionego check-inu w tekst, aby można było napisać dla Państwa medytację.
Podstawa prawna:
Państwa wyraźna zgoda na funkcję spersonalizowanej medytacji (art. 9 ust. 2 lit. a RODO, jeżeli check-in ujawnia informacje o zdrowiu) oraz udzielone przez Państwa uprawnienie do mikrofonu; umowa (w celu udostępnienia funkcji, z której Państwo korzystają).
Typowy okres przechowywania:
nie przechowujemy nagrania ani jego transkrypcji na naszych serwerach. Nasz dostawca AI może je przechowywać przez krótki okres w celu monitorowania nadużyć (zob. punkt 7).
Odbiorcy:
nasz dostawca AI (obecnie OpenAI), który w naszym imieniu dokonuje transkrypcji nagrania (zob. punkty 3 i 6).
Kategoria:
Dane dotyczące korzystania ze stron internetowych i aplikacji (Strony)
Przykłady:
adres IP, rodzaj i wersja przeglądarki, rodzaj urządzenia, system operacyjny, przybliżona lokalizacja (kraj/region), strefa czasowa, odwiedzone strony, kliknięcia, przewijanie, adresy URL stron odsyłających i stron wyjścia, identyfikatory plików cookie i podobne identyfikatory internetowe.
Cel:
prowadzenie Stron; bezpieczeństwo; analityka zagregowana; ulepszanie treści; wspieranie zarządzania zgodami i wyborów dotyczących reklam.
Podstawa prawna:
prawnie uzasadnione interesy w przypadku przetwarzania ściśle niezbędnego i związanego z bezpieczeństwem; zgoda w przypadku plików cookie i narzędzi śledzących, które nie są niezbędne, oraz niektórych funkcji analitycznych i reklamowych w EOG, Wielkiej Brytanii i Szwajcarii.
Typowy okres przechowywania:
okres ważności plików cookie jest różny (zob. ustawienia plików cookie lub CMP); zagregowane dane analityczne mogą być przechowywane dłużej w formie pozbawionej cech identyfikujących.
Odbiorcy:
dostawcy hostingu stron internetowych i usług analitycznych; dostawca platformy do zarządzania zgodą (CMP); w stosownych przypadkach partnerzy w zakresie technologii reklamowych.
Kategoria:
Dane dotyczące płatności (jeżeli i gdy będzie to miało zastosowanie)
Przykłady:
rodzaj karty płatniczej, skrócony numer karty, miesiąc i rok ważności, adres rozliczeniowy, data, kwota i status transakcji, identyfikatory transakcji u dostawcy usług płatniczych lub w sklepie (nie przechowujemy pełnych numerów kart).
Cel:
przetwarzanie płatności, zarządzanie subskrypcjami, obsługa zwrotów i zapytań dotyczących rozliczeń, spełnianie wymogów podatkowych i rachunkowych, zapobieganie oszustwom.
Podstawa prawna:
umowa (w celu przetworzenia Państwa płatności i świadczenia usługi); obowiązek prawny (podatkowy/rachunkowy); prawnie uzasadnione interesy (zapobieganie oszustwom, bezpieczeństwo).
Typowy okres przechowywania:
zgodnie z wymogami prawa podatkowego i przepisów o rachunkowości (często kilka lat od końca roku obrotowego); dłużej, jeżeli jest to potrzebne do zapobiegania oszustwom lub w związku z roszczeniami.
Odbiorcy:
podmioty przetwarzające płatności (np. Stripe, PayPal) i/lub sklepy z aplikacjami (np. Google Play) oraz nasze systemy księgowe.
Kategoria:
Dane zagregowane, zanonimizowane i pozbawione cech identyfikujących
Przykłady:
statystyki dotyczące korzystania z aplikacji, które nie pozwalają na Państwa identyfikację, takie jak łączna liczba sesji dziennie, średnia długość sesji w danym kraju lub zanonimizowane wskaźniki wykorzystywane do podejmowania decyzji produktowych.
Cel:
rozwój produktów, badania, analizy statystyczne, planowanie biznesowe, ulepszanie systemów AI bez identyfikowania osób.
Podstawa prawna:
gdy dane zostaną rzeczywiście zanonimizowane lub pozbawione cech identyfikujących, nie są już danymi osobowymi i nie podlegają RODO ani niniejszej Polityce. Sama anonimizacja opiera się na podstawach prawnych właściwych dla danych osobowych, z których pochodzą (zob. kategorie powyżej).
Typowy okres przechowywania:
możemy przechowywać dane zanonimizowane lub pozbawione cech identyfikujących tak długo, jak jest to potrzebne do opisanych celów, ponieważ nie odnoszą się one już do zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
Odbiorcy:
my oraz, w stosownych przypadkach, partnerzy badawczy lub analityczni, którzy otrzymują wyłącznie dane zanonimizowane lub pozbawione cech identyfikujących.