Polityka prywatności aplikacji Pożyczownik
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z aplikacji Pożyczownik jest Bartłomiej Turkosz.
Kontakt w sprawach prywatności: pozyczownik@gmail.com
Niniejsza Polityka prywatności wyjaśnia, jakie dane przetwarzamy, w jakich celach je wykorzystujemy oraz jakie prawa przysługują użytkownikom aplikacji.
2. Korzystanie bez konta
Możesz korzystać z podstawowych funkcji aplikacji Pożyczownik bez zakładania konta.
Informacje o osobach oraz przedmiotach, które nie są udostępniane innym użytkownikom, są przechowywane w lokalnej bazie danych aplikacji. Obejmują one w szczególności:
- wpisane nazwy osób;
- nazwy i opisy przedmiotów;
- daty pożyczenia i zwrotu;
- kierunek pożyczki oraz jej status.
Dane lokalne mogą podlegać mechanizmom kopii zapasowych systemu operacyjnego, zależnie od ustawień urządzenia i platformy. Takie kopie są obsługiwane przez dostawcę systemu zgodnie z jego zasadami prywatności.
Brak konta nie oznacza braku przesyłania jakichkolwiek danych. Aplikacja korzysta również z usług diagnostycznych opisanych w punkcie 5.
3. Konto użytkownika
Założenie konta jest dobrowolne i umożliwia:
- udostępnianie pożyczek innym użytkownikom;
- synchronizację danych;
- przywracanie danych zapisanych w chmurze.
W związku z obsługą konta przetwarzane są:
- adres e-mail;
- unikalny identyfikator konta;
- dane uwierzytelniające i techniczne niezbędne do logowania oraz zabezpieczenia konta.
Logowanie, rejestracja oraz resetowanie hasła są obsługiwane przez Firebase Authentication.
Hasło jest przekazywane do tej usługi w celu uwierzytelnienia. Administrator aplikacji nie ma dostępu do hasła w postaci jawnej.
4. Udostępnianie pożyczek
Połączenie z innym użytkownikiem odbywa się za pomocą kodu zaproszenia.
W związku z tą funkcją w chmurze przechowywane są:
- kody zaproszeń, ich daty ważności oraz informacje o ich przyjęciu;
- identyfikatory i adresy e-mail połączonych kont;
- informacje o połączeniach między użytkownikami;
- nazwy osób zapisanych na liście użytkownika, służące przywracaniu połączeń;
- nazwy i opisy udostępnionych przedmiotów;
- daty pożyczenia, zgłoszenia zwrotu i zwrotu;
- statusy potwierdzenia pożyczek, zwrotów oraz usunięcia;
- identyfikatory użytkowników dokonujących zmian oraz czas ich dokonania.
Widoczność danych
Udostępnione pożyczki są widoczne dla obu połączonych użytkowników.
Druga osoba może zobaczyć Twój adres e-mail w związku z zaproszeniem lub połączeniem kont oraz dane dotyczące wspólnych pożyczek.
Nazwa, pod którą zapisujesz daną osobę, jest przechowywana w kopii Twoich połączeń. Nie jest automatycznie udostępniana tej osobie jako jej nazwa.
Przy łączeniu kont aktywne pożyczki dotyczące wybranej osoby mogą zostać udostępnione drugiej stronie.
Pożyczki zapisane w chmurze mogą być przywracane po zalogowaniu na nowym urządzeniu.
5. Diagnostyka i raportowanie błędów
Aplikacja korzysta z Firebase Crashlytics w celu wykrywania awarii, diagnozowania problemów oraz poprawiania niezawodności aplikacji.
Usługa może przetwarzać między innymi:
- identyfikatory techniczne instalacji;
- model urządzenia i wersję systemu operacyjnego;
- wersję aplikacji;
- czas wystąpienia błędu;
- stosy wywołań;
- komunikaty wyjątków;
- informacje o operacji, podczas której wystąpił błąd.
Raportowanie działa również bez zalogowanego konta.
Aplikacja nie przypisuje raportom Crashlytics adresu e-mail jako identyfikatora użytkownika.
Nie dodajemy celowo nazw osób ani opisów przedmiotów do raportów diagnostycznych. Jednak komunikaty błędów generowane przez biblioteki lub inne komponenty aplikacji mogą w określonych przypadkach zawierać fragmenty danych związanych z wystąpieniem błędu.
W obecnej wersji aplikacji nie ma osobnego przełącznika wyłączającego raportowanie diagnostyczne.
6. Powiadomienia
Na urządzeniach z systemem Android aplikacja korzysta z Firebase Cloud Messaging (FCM) w celu przekazywania powiadomień dotyczących pożyczek i zwrotów.
W tym celu przetwarzane są:
- token powiadomień przypisany do instalacji aplikacji;
- identyfikator konta powiązanego z urządzeniem;
- informacje o platformie i aktualizacji tokenu;
- dane zdarzenia, takie jak nazwa przedmiotu, rodzaj zmiany oraz identyfikator i adres e-mail osoby dokonującej zmiany.
Powiadomienia mogą zawierać nazwę przedmiotu oraz dane osoby. Ich treść może być widoczna na ekranie blokady, zależnie od ustawień urządzenia.
Możesz wyłączyć wyświetlanie powiadomień lub ukryć ich treść w ustawieniach systemu.
Wyłączenie wyświetlania powiadomień nie jest równoznaczne z usunięciem konta ani danych zapisanych w chmurze.
7. Cele i podstawy prawne przetwarzania
Dane osobowe są przetwarzane w następujących celach:
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Obsługa konta, synchronizacja, udostępnianie pożyczek i przywracanie danych | Niezbędność do wykonania umowy o korzystanie z tych funkcji — art. 6 ust. 1 lit. b RODO |
| Obsługa związanych z usługą powiadomień o zmianach | Niezbędność do wykonania umowy — art. 6 ust. 1 lit. b RODO |
| Zapewnienie bezpieczeństwa, diagnostyka błędów i utrzymanie niezawodności | Prawnie uzasadniony interes administratora — art. 6 ust. 1 lit. f RODO |
| Obsługa zapytań i żądań dotyczących danych | Odpowiednio obowiązek prawny lub prawnie uzasadniony interes — art. 6 ust. 1 lit. c lub f RODO |
Jeżeli określony sposób przetwarzania lub dostęp do informacji na urządzeniu wymaga zgody na podstawie obowiązujących przepisów, taka zgoda zostanie uzyskana przed rozpoczęciem tego przetwarzania.
8. Odbiorcy danych i dostawcy usług
Korzystamy z infrastruktury Google Firebase / Google Cloud, w szczególności z:
- Firebase Authentication;
- Cloud Firestore;
- Cloud Functions;
- Firebase Cloud Messaging;
- Firebase Crashlytics.
Dostawcy tych usług przetwarzają dane w zakresie niezbędnym do świadczenia swoich usług, zgodnie z odpowiednimi warunkami oraz umowami dotyczącymi przetwarzania danych.
Odbiorcą danych udostępnionych pożyczek jest również druga strona połączenia.
Dane mogą zostać ujawnione uprawnionym organom, jeżeli wymagają tego obowiązujące przepisy prawa.
Nie sprzedajemy danych osobowych ani nie wykorzystujemy ich do wyświetlania reklam.
Więcej informacji:
9. Przekazywanie danych poza EOG
Część danych może być przetwarzana poza Europejskim Obszarem Gospodarczym (EOG), zależnie od wykorzystywanej usługi oraz infrastruktury dostawcy.
Wybór europejskiego regionu bazy Firestore nie oznacza, że wszystkie usługi Firebase przetwarzają dane wyłącznie na terenie Europy.
Przekazywanie danych odbywa się z wykorzystaniem odpowiednich mechanizmów prawnych, takich jak:
- decyzje stwierdzające odpowiedni stopień ochrony;
- standardowe klauzule umowne;
- inne mechanizmy przewidziane przez obowiązujące przepisy.
10. Przechowywanie i usuwanie danych
Dane lokalne
Dane przechowywane lokalnie są przechowywane do momentu:
- ich usunięcia w aplikacji;
- wyczyszczenia danych aplikacji;
- odinstalowania aplikacji.
Kopie systemowe mogą pozostawać dostępne zgodnie z ustawieniami urządzenia oraz zasadami dostawcy kopii zapasowych.
Dane zapisane w chmurze
Dane konta oraz dane zapisane w chmurze są przechowywane przez okres korzystania z usługi.
Dane diagnostyczne
Raporty diagnostyczne oraz dane techniczne są przechowywane zgodnie z konfiguracją i zasadami retencji usług Firebase.
11. Prawa użytkownika
W zakresie wynikającym z obowiązujących przepisów przysługują Ci prawa do:
- dostępu do swoich danych oraz otrzymania ich kopii;
- sprostowania nieprawidłowych danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przeniesienia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Jeżeli przetwarzanie odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Żądania dotyczące realizacji praw możesz kierować na adres e-mail pozyczownik@gmail.com.
Przed realizacją żądania możemy poprosić o informacje niezbędne do potwierdzenia tożsamości osoby składającej żądanie.
Usuwanie danych dotyczących wspólnych pożyczek może wymagać uwzględnienia praw drugiego użytkownika. O ewentualnych ograniczeniach oraz ich podstawie prawnej poinformujemy podczas rozpatrywania żądania.
Prawo do wniesienia skargi
Masz również prawo złożyć skargę do właściwego organu nadzorczego.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO).
Urząd Ochrony Danych Osobowych – uodo.gov.pl
12. Usunięcie konta
Aby zażądać usunięcia konta oraz powiązanych z nim danych, skorzystaj z:
Możesz również skontaktować się bezpośrednio z administratorem pod adresem pozyczownik@gmail.com.
Szczegółowe zasady usuwania danych oraz ewentualne okresy dalszego przechowywania zostały opisane w punkcie 10 niniejszej Polityki prywatności.
13. Zmiany Polityki prywatności
Polityka prywatności może być aktualizowana w związku ze zmianami:
- funkcji aplikacji;
- wykorzystywanych usług;
- sposobów przetwarzania danych;
- obowiązujących przepisów prawa.
Aktualna wersja Polityki prywatności jest dostępna na tej stronie: Polityka prywatności.
O istotnych zmianach poinformujemy użytkowników w odpowiedni sposób.
Ostatnia aktualizacja: 8.10.2026 r.