Polityka prywatności
1. Informacje ogólne
Niniejsza Polityka prywatności opisuje sposób, w jaki aplikacja V0ID przetwarza informacje użytkowników.
Administratorem danych osobowych jest V0ID Sp. z o.o., z siedzibą przy ul. Glinki 93/5, 85-861 Bydgoszcz, Polska. Kontakt z Administratorem jest możliwy pod adresem rodo@v0id.app.
2. Zbierane dane
Aplikacja została zaprojektowana z myślą o ograniczeniu ilości zbieranych danych. Nie zbieramy danych, które nie są niezbędne do działania podstawowych funkcji aplikacji. Aplikacja wymaga podania loginu i hasła.
W związku z korzystaniem z aplikacji mogą być również przetwarzane dane lokalizacyjne, treść wiadomości, w tym prywatnych rozmów 1:1, adres IP przy logowaniu, potwierdzenie wieku użytkownika oraz dane techniczne niezbędne do zapewnienia bezpieczeństwa i stabilności aplikacji.
Z aplikacji mogą korzystać wyłącznie osoby, które ukończyły 16 lat. Podczas tworzenia konta użytkownik potwierdza, że ma ukończone 16 lat. Informacja o spełnieniu tego wymogu może być przechowywana jako dane związane z kontem.
3. Dane lokalizacyjne
Aplikacja wykorzystuje lokalizację urządzenia w celu działania swojej podstawowej funkcjonalności. Lokalizacja jest przetwarzana z dokładnością ograniczoną do obszaru około 20 × 20 metrów.
Aplikacja może odświeżać pozycję urządzenia również wtedy, gdy aplikacja nie jest aktualnie otwarta i działa w tle. Przetwarzanie lokalizacji w tle jest wykorzystywane wyłącznie w celu zapewnienia funkcjonalności aplikacji związanych z lokalizacją.
Informacja o lokalizacji jest przechowywana na serwerze przez maksymalnie 24 godziny, po czym jest automatycznie usuwana.
Pozycja użytkownika nie jest przekazywana bezpośrednio innym użytkownikom i nie trafia na ich urządzenia. Odbiorca wiadomości dowiaduje się wyłącznie, że nadawca znajduje się w określonym zasięgu, który użytkownik ustawił w aplikacji. Dokładna lub przybliżona pozycja nadawcy nie jest udostępniana odbiorcy.
Jednocześnie informacja o pozycji nadawcy może być zapisana razem z wiadomością na serwerze przez okres odpowiadający czasowi jej dostępności, czyli około 30 minut. Po tym czasie wiadomość wraz z powiązaną z nią informacją o lokalizacji przestaje być dostępna w aplikacji.
4. Dane z urządzenia
Aplikacja może wykorzystywać dane z czujników urządzenia, takich jak akcelerometr, w celu określenia, czy urządzenie znajduje się w ruchu.
Surowe odczyty z czujników są przetwarzane lokalnie na urządzeniu i nie są przesyłane na serwer. Aplikacja może natomiast przesyłać na serwer wynik lokalnej analizy, np. informację, że urządzenie znajduje się w ruchu lub pozostaje nieruchome. Informacja ta jest wykorzystywana wyłącznie do działania funkcji aplikacji.
Takie rozwiązanie ma na celu ograniczenie ilości przesyłanych danych oraz zużycia baterii.
5. Wiadomości i prywatne rozmowy
Aplikacja umożliwia przesyłanie i odbieranie treści wiadomości, w tym prowadzenie prywatnych rozmów 1:1 pomiędzy użytkownikami.
Prywatne rozmowy 1:1 są szyfrowane podczas przesyłania pomiędzy urządzeniem użytkownika a serwerem oraz podczas komunikacji z serwerem. Treść wiadomości jest przetwarzana wyłącznie w zakresie niezbędnym do dostarczenia jej odbiorcy i zapewnienia działania funkcji aplikacji.
Wiadomości są przechowywane przez około 30 minut, po czym są automatycznie usuwane lub przestają być dostępne w ramach aplikacji.
6. Zgłaszanie awarii
Aplikacja korzysta z usługi Firebase Crashlytics dostarczanej przez Google w celu wykrywania, analizowania i usuwania awarii oraz poprawy stabilności aplikacji.
W przypadku awarii aplikacja może przekazać do Crashlytics techniczny raport dotyczący błędu, w tym informacje o miejscu wystąpienia błędu w kodzie, modelu urządzenia oraz wersji systemu operacyjnego. Raporty awarii nie zawierają treści wiadomości, danych lokalizacyjnych ani loginu użytkownika. Aplikacja stosuje mechanizmy filtrujące mające na celu zapobieganie przekazywaniu tych informacji do Crashlytics.
Dane dotyczące awarii są wykorzystywane wyłącznie w celu zapewnienia bezpieczeństwa, stabilności i prawidłowego działania aplikacji. Crashlytics nie służy do monitorowania sposobu korzystania z aplikacji ani do celów reklamowych.
7. Okresy przechowywania danych
Dane są przechowywane przez okres nie dłuższy niż niezbędny do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązków wynikających z przepisów prawa.
- Dane lokalizacyjne – maksymalnie 24 godziny.
- Wiadomości – około 30 minut.
- Dane konta – do momentu usunięcia konta przez użytkownika, z zastrzeżeniem danych, które muszą być przechowywane dłużej na podstawie obowiązujących przepisów prawa.
- Adres IP związany z logowaniem – maksymalnie 30 dni.
- Treść zgłoszona jako naruszenie – maksymalnie 90 dni, w szczególności w celu rozpatrzenia zgłoszenia, zabezpieczenia dowodów naruszenia oraz podjęcia odpowiednich działań.
8. Odbiorcy danych
W związku z funkcjonowaniem aplikacji dane mogą być przetwarzane przez zewnętrznych dostawców infrastruktury i usług technicznych, którzy zapewniają działanie poszczególnych funkcji aplikacji.
Odbiorcami danych mogą być:
- Google Cloud – infrastruktura serwerowa oraz baza danych aplikacji; serwery wykorzystywane przez aplikację znajdują się w Belgii, na terenie Unii Europejskiej.
- Google Firebase – dostarczanie powiadomień na urządzenia z systemem Android oraz usługa Firebase Crashlytics służąca do raportowania awarii.
- Apple – dostarczanie powiadomień na urządzenia z systemem iOS.
- Google Maps oraz Apple Maps – dostarczanie map wykorzystywanych w aplikacji.
W przypadku powiadomień aplikacja nie przekazuje dostawcom treści wiadomości. Do usługi powiadomień przesyłany jest wyłącznie sygnał informujący o dostępności nowej wiadomości. Treść wiadomości jest pobierana i wyświetlana przez aplikację bezpośrednio na urządzeniu użytkownika.
9. Przekazywanie danych poza Europejski Obszar Gospodarczy
Podstawowa infrastruktura serwerowa aplikacji oraz baza danych znajdują się w Belgii, na terenie Unii Europejskiej. Niektóre wykorzystywane przez aplikację usługi techniczne są jednak świadczone przez podmioty, które mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w tym w Stanach Zjednoczonych.
Dotyczy to w szczególności usług Google Firebase i Firebase Crashlytics oraz usług Apple związanych z dostarczaniem powiadomień. W związku z korzystaniem z tych usług dane mogą być przekazywane do państw trzecich w zakresie niezbędnym do świadczenia danej usługi.
W przypadku przekazywania danych do Stanów Zjednoczonych Administrator stosuje odpowiednie mechanizmy przewidziane w RODO, w szczególności w zakresie, w jakim dany dostawca jest objęty EU-U.S. Data Privacy Framework, a w innych przypadkach odpowiednie zabezpieczenia wymagane przez obowiązujące przepisy prawa.
10. Podstawy prawne przetwarzania danych
Dane osobowe są przetwarzane na podstawie przepisów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), w szczególności na następujących podstawach prawnych:
- Wykonanie umowy – przetwarzanie danych niezbędnych do świadczenia usługi, w tym loginu, hasła, lokalizacji oraz treści wiadomości. Dane te są niezbędne do zapewnienia podstawowych funkcji aplikacji.
- Uzasadniony interes administratora – przetwarzanie danych w celu zapewnienia bezpieczeństwa i prawidłowego funkcjonowania aplikacji, w tym obsługi zgłoszeń, stosowania blokad, zapisywania adresu IP podczas logowania oraz analizowania raportów awarii i poprawy stabilności aplikacji.
11. Bezpieczeństwo
Podejmujemy odpowiednie środki techniczne i organizacyjne w celu ochrony informacji przetwarzanych przez aplikację przed nieuprawnionym dostępem, utratą, zmianą lub ujawnieniem.
12. Prawa użytkownika
Użytkownikowi przysługują prawa wynikające z RODO, w szczególności:
- prawo do uzyskania informacji o przetwarzanych danych;
- prawo do poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych;
- prawo do usunięcia danych;
- prawo do ograniczenia przetwarzania danych;
- prawo do wniesienia sprzeciwu wobec przetwarzania danych opartego na uzasadnionym interesie administratora;
- prawo do złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
W celu skorzystania z przysługujących praw lub uzyskania informacji dotyczących przetwarzania danych należy skontaktować się z administratorem aplikacji pod adresem wskazanym w sekcji „Kontakt”.
13. Kontakt
W przypadku pytań dotyczących prywatności, przetwarzania danych lub realizacji praw wynikających z RODO skontaktuj się z administratorem aplikacji:
V0ID Sp. z o.o.
Glinki 93/5
85-861 Bydgoszcz
Polska
rodo@v0id.app
14. Zmiany polityki prywatności
Niniejsza polityka może być okresowo aktualizowana. Aktualna wersja będzie zawsze dostępna na tej stronie.
Privacy Policy
1. General Information
This Privacy Policy describes how the V0ID application processes user information.
The data controller is V0ID Sp. z o.o., with its registered office at Glinki 93/5, 85-861 Bydgoszcz, Poland. The controller can be contacted at rodo@v0id.app.
2. Data We Collect
The application is designed to minimize the amount of data collected. We do not collect data that is not necessary for the basic operation of the application. The application requires a username and password.
In connection with the use of the application, location data, message content, including private 1-to-1 conversations, IP address upon login, confirmation of the user's age, and technical data necessary to ensure the security and stability of the application may also be processed.
The application is intended only for persons aged 16 or older. When creating an account, the user confirms that they are at least 16 years old. Information confirming compliance with this age requirement may be stored as account data.
3. Location Data
The application uses the device’s location to provide its core functionality. Location data is processed with an accuracy limited to an area of approximately 20 × 20 meters.
The application may refresh the device's location even when the application is not currently open and is running in the background. Background location processing is used solely to provide the application's location-based functionality.
Location data is stored on our server for a maximum of 24 hours and is automatically deleted thereafter.
The user's location is not directly shared with other users and is not transmitted to their devices. A message recipient only learns that the sender is within the range selected by the user in the application. The sender's exact or approximate location is not disclosed to the recipient.
At the same time, the sender's location may be stored on the server together with a message for approximately 30 minutes, corresponding to the period during which the message is available in the application. After this period, the message and the location information associated with it are no longer available in the application.
4. Device Sensor Data
The application may use data from device sensors, such as the accelerometer, to determine whether the device is moving.
Raw sensor readings are processed locally on the device and are not transmitted to our server. However, the application may transmit the result of the local analysis to the server, such as information indicating that the device is moving or stationary. This information is used solely to provide application functionality.
This approach is intended to limit the amount of data transmitted and reduce battery consumption.
5. Messages and Private Conversations
The application allows users to send and receive messages, including private 1-to-1 conversations between users.
Private 1-to-1 conversations are encrypted during transmission between the user's device and the server and during communication with the server. Message content is processed only to the extent necessary to deliver it to the recipient and provide the application's functionality.
Messages are stored for approximately 30 minutes, after which they are automatically deleted or cease to be available within the application.
6. Crash Reporting
The application uses Firebase Crashlytics, provided by Google, to detect, analyze and resolve crashes and improve the stability of the application.
In the event of a crash, the application may send a technical error report to Crashlytics, including information about where the error occurred in the code, the device model and the operating system version. Crash reports do not contain message content, location data or the user's username. The application uses filtering mechanisms designed to prevent such information from being transmitted to Crashlytics.
Crash data is used solely to ensure the security, stability and proper operation of the application. Crashlytics is not used to monitor how users use the application and is not used for advertising purposes.
7. Data Retention Periods
Data is retained for no longer than necessary for the purposes for which it was collected, subject to any applicable legal retention requirements.
- Location data – maximum 24 hours.
- Messages – approximately 30 minutes.
- Account data – until the user deletes their account, subject to data that must be retained for a longer period under applicable law.
- IP address associated with login – maximum 30 days.
- Content reported as a violation – maximum 90 days, in particular to review the report, preserve evidence of a violation and take appropriate action.
8. Data Recipients
In connection with the operation of the application, data may be processed by external infrastructure and technical service providers that support particular application functions.
Data recipients may include:
- Google Cloud – server infrastructure and the application's database; servers used by the application are located in Belgium, within the European Union.
- Google Firebase – delivery of notifications to Android devices and the Firebase Crashlytics service used for crash reporting.
- Apple – delivery of notifications to iOS devices.
- Google Maps and Apple Maps – provision of maps used within the application.
When notifications are sent, the application does not provide these service providers with the content of messages. Only a signal indicating that a new message is available is sent through the notification service. The message content is retrieved and displayed directly on the user's device by the application.
9. Transfers of Data Outside the European Economic Area
The application's primary server infrastructure and database are located in Belgium, within the European Union. However, some technical services used by the application are provided by entities that may process data outside the European Economic Area, including in the United States.
This applies in particular to Google Firebase and Firebase Crashlytics, as well as Apple's services related to notification delivery. In connection with the use of these services, data may be transferred to third countries to the extent necessary to provide the relevant service.
Where data is transferred to the United States, the Controller uses appropriate safeguards provided for under the GDPR, in particular where the relevant provider participates in the EU-U.S. Data Privacy Framework, and, in other cases, other appropriate safeguards required by applicable law.
10. Legal Bases for Processing
Personal data is processed in accordance with Regulation (EU) 2016/679 (GDPR), in particular on the following legal bases:
- Performance of a contract – processing of data necessary to provide the service, including the username, password, location and message content. This data is necessary for the basic functions of the application.
- Legitimate interests of the controller – processing of data to ensure the security and proper operation of the application, including handling reports, applying blocks, recording the IP address during login, and analyzing crash reports to improve application stability.
11. Security
We implement appropriate technical and organizational measures to protect information processed by the application against unauthorized access, loss, alteration or disclosure.
12. User Rights
Under the GDPR, users have the following rights, including:
- the right to obtain information about the data being processed;
- the right to correct inaccurate or complete incomplete data;
- the right to erasure of data;
- the right to restriction of processing;
- the right to object to processing based on the legitimate interests of the controller;
- the right to lodge a complaint with the President of the Personal Data Protection Office (UODO).
To exercise these rights or obtain information about the processing of personal data, users may contact the application administrator using the address provided in the “Contact” section.
13. Contact
If you have questions regarding privacy, data processing or the exercise of your rights under the GDPR, please contact the application administrator:
V0ID Sp. z o.o.
Glinki 93/5
85-861 Bydgoszcz
Poland
rodo@v0id.app
14. Changes to This Privacy Policy
This policy may be updated periodically. The current version will always be available on this page.