Polityka prywatności
Wersja polska jest wiążąca. Ostatnia aktualizacja: 13.07.2026
1. Administrator danych
Administratorem Twoich danych osobowych jest Bartłomiej Walczak (dalej „Administrator"), kontakt: administrator@limnolog.com.
2. Cel i podstawa prawna
Przetwarzamy Twoje dane w celu:
- świadczenia usługi LimnoLog (wpisywanie pomiarów, zarządzanie projektami badawczymi) - podstawa: umowa (art. 6 ust. 1 lit. b RODO)
- powiadomień email i push o aktywności (zgłoszenia, alerty progowe, przypomnienia, raporty) - podstawa: uzasadniony interes (art. 6 ust. 1 lit. f RODO); e-maile możesz wyłączyć w Ustawieniach, powiadomienia push są wyłącznie opt-in
- audytu wpisów w celu zachowania integralności danych badawczych - podstawa: uzasadniony interes
- kopii zapasowych (ochrona przed utratą danych) - podstawa: uzasadniony interes
- analityki produktowej bez cookies i monitoringu błędów (rozwój i stabilność usługi) - podstawa: uzasadniony interes
3. Jakie dane przetwarzamy
- Konto: adres email, imię i nazwisko, hash hasła. Przy logowaniu przez Google lub Microsoft otrzymujemy od dostawcy logowania Twój adres email i imię (nie otrzymujemy Twojego hasła do tych usług).
- Profil: preferowany język interfejsu, ustawienia powiadomień oraz techniczny stan dostarczalności Twojego adresu (np. informacja, że skrzynka odrzuca nasze maile - żebyśmy przestali wysyłać)
- Aktywność: wpisy pomiarów, sesje, komentarze, zgłoszenia
- Zdjęcia (opcjonalnie): zdjęcia sesji pomiarowych i stacji dodawane przez Ciebie. Metadane zdjęcia (EXIF, w tym lokalizacja GPS) są usuwane przy dodawaniu; zapis współrzędnych zdjęcia to osobna, wyraźna zgoda (opt-in). Zalecenie: nie fotografuj osób ani obiektów pozwalających zidentyfikować osoby trzecie - zdjęcia mają dokumentować stanowisko badawcze.
- Powiadomienia push (opt-in): po Twoim włączeniu powiadomień przechowujemy identyfikator (endpoint) Twojego urządzenia/przeglądarki i klucze szyfrujące doręczenia; usuwamy je przy wyłączeniu powiadomień i przy usunięciu konta
- Telemetria niezawodności: techniczne liczniki synchronizacji offline (ile wpisów się zsynchronizowało, czasy trwania, skrócone komunikaty błędów) - bez treści pomiarów
- Audyt: data i autor każdej zmiany pomiaru (activity_log)
- Lokalizacja (opcjonalnie, na żądanie): przy użyciu przycisku „Użyj mojej lokalizacji" odczytujemy współrzędne GPS urządzenia i zapisujemy je jako lokalizację stacji pomiarowej (dane projektu, nie profil użytkownika) - wyłącznie po Twoim kliknięciu, nigdy w tle
- Techniczne: typ przeglądarki, rozdzielczość ekranu (w polach kontekstu zgłoszeń)
Publiczne dashboardy: właściciel projektu może świadomie upublicznić wybrane dane pomiarowe projektu pod publicznym linkiem. Publikowane są wyłącznie dane pomiarowe i opisy stacji - bez danych osobowych autorów wpisów (imion, komentarzy). Upublicznienie to decyzja właściciela projektu, domyślnie projekty są prywatne.
Adresy IP: nie zapisujemy adresów IP w bazie danych aplikacji. Dostawcy infrastruktury (hosting, ochrona anty-bot, analityka, monitoring błędów - §4) przetwarzają adresy IP krótkotrwale w logach żądań i mechanizmach bezpieczeństwa, zgodnie ze swoimi politykami. Nie używamy cookies marketingowych ani danych z czujników telefonu w tle (lokalizację odczytujemy wyłącznie na żądanie - patrz wyżej).
4. Komu udostępniamy
Korzystamy z następujących podmiotów przetwarzających (subprocessors):
- Supabase Inc. - hosting bazy danych (region UE, eu-west-1), autoryzacja użytkowników, przechowywanie plików, funkcje serwerowe. Polityka Supabase
- Vercel Inc. - hosting interfejsu aplikacji (statyczne pliki; dane aplikacji płyną bezpośrednio z Twojej przeglądarki do Supabase); logi żądań. Polityka Vercel
- Cloudflare Inc. - ochrona przed botami (Turnstile), hosting serwisu informacyjnego limnolog.com oraz przechowywanie szyfrowanych kopii zapasowych (R2 - patrz §4b). Polityka Cloudflare
- Resend Inc. - wysyłka emaili (adresy, tematy, treść - w tym załącznik ZIP backupu, §4a) oraz zdarzenia dostarczalności (odbicia, skargi). Polityka Resend
- GitHub Inc. - automatyzacja kopii zapasowych: dane przepływają przez infrastrukturę GitHub w trakcie tworzenia szyfrowanego backupu (§4b). Polityka GitHub
- Plausible Insights OÜ - analityka odwiedzin bez cookies (dostawca z UE, hosting w UE); adres IP używany ulotnie do agregacji, nie jest zapisywany. Polityka Plausible
- Functional Software Inc. (Sentry) - monitoring błędów aplikacji; skonfigurowany bez wysyłania danych profilowych, ale komunikaty błędów mogą zawierać fragmenty danych technicznych. Polityka Sentry
- Google LLC (Firebase Cloud Messaging) - doręczanie powiadomień push w aplikacji Android (tokeny urządzeń; wyłącznie opt-in). Polityka Firebase
Podmioty te przetwarzają dane na podstawie umów powierzenia (Data Processing Agreement) będących częścią dokumentacji prawnej danego dostawcy; transfery poza Europejski Obszar Gospodarczy odbywają się na podstawie mechanizmów przewidzianych w rozdziale V RODO (standardowe klauzule umowne lub EU-U.S. Data Privacy Framework), zgodnie z DPA danego dostawcy.
Logowanie przez Google / Microsoft: jeśli wybierzesz logowanie kontem Google lub Microsoft, dostawca logowania działa jako odrębny administrator Twoich danych w zakresie swojego konta - my otrzymujemy od niego wyłącznie adres email i imię.
4a. Cotygodniowy backup email
Domyślnie wysyłamy twórcy każdego projektu cotygodniowy backup email z archiwum ZIP zawierającym CSV pomiarów. Email jest transactional (nie marketingowy) i służy jako niezależna kopia danych w skrzynce użytkownika.
- Komu: tylko twórca projektu (created_by), w jego adresie rejestracyjnym
- Kiedy: raz na tydzień, tylko gdy są nowe pomiary od ostatniego backupu
- Co zawiera: pomiary surowe (CSV) + metadane projektu, jako załącznik ZIP
- Wyłączenie: w ustawieniach projektu (per-projekt) lub przez globalny opt-out powiadomień email w Ustawieniach konta
- Podstawa prawna: uzasadniony interes (art. 6 ust. 1 lit. f RODO) - bezpieczeństwo danych użytkownika
Uwaga: email w tranzycie SMTP nie jest standardowo szyfrowany end-to-end. Jeśli Twoje dane wymagają wyższego poziomu ochrony - wyłącz tę funkcję i pobieraj backup ręcznie.
4b. Kopie zapasowe serwisu
Niezależnie od backupu mailowego (§4a) wykonujemy kopie zapasowe całego serwisu - to standardowy środek ochrony przed utratą danych (art. 32 RODO):
- Co noc: kopia bazy danych, zaszyfrowana przed wysłaniem (szyfrowanie end-to-end - dostawca przechowywania nie widzi treści), przechowywana w Cloudflare R2. Kopie są usuwane automatycznie po 35 dniach.
- Co tydzień: lustro plików (zdjęcia, załączniki), również szyfrowane po stronie nadawcy. Archiwum usuniętych/zmienionych wersji plików jest usuwane automatycznie po 90 dniach.
Dane usunięte z aplikacji mogą pozostawać w szyfrowanych kopiach zapasowych do 35 dni (baza danych) lub do 90 dni (archiwum plików), po czym znikają wraz z automatycznym usunięciem kopii. Kopie zapasowe służą wyłącznie odtworzeniu serwisu po awarii; przy ewentualnym odtworzeniu ponawiamy usunięcia wykonane po dacie kopii.
5. Okres przechowywania
Polityka retention - automatyczne usuwanie nieaktywnych danych:
- Projekty (plan Free): usuwane automatycznie po 12 miesiącach bez aktywności (bez nowych pomiarów, sesji ani zmian w konfiguracji). Otrzymasz email 30 dni i 7 dni przed archiwizacją z eksportem ZIP wszystkich pomiarów w załączniku. Po archiwizacji masz jeszcze 30 dni na pobranie danych w trybie read-only, potem trwałe usunięcie.
- Projekty (plany płatne i founder): przechowywane dopóki subscription jest aktywna (lub bezterminowo dla founder).
- Konto użytkownika (Free): anonimizowane po 12 miesiącach bez logowania ORAZ przy braku aktywnego projektu (jako owner lub członek). Email warning 30 + 7 dni przed. Imię i email zastąpione przez „Usunięty użytkownik", wpisy pomiarów pozostają anonimowo w projektach, do których miałeś dostęp.
- Konto użytkownika (founder, płatne): nie podlega automatycznemu usuwaniu. Możesz usunąć manualnie w Ustawieniach.
- Activity log: wpisy bez PII zachowywane bezterminowo dla integralności audytu; wpisy z PII anonimizowane przy usunięciu konta.
- Powiadomienia email: 90 dni od wysłania, potem usuwane automatycznie.
- Zaproszenia do projektu (nieprzyjęte): 90 dni po wygaśnięciu zaproszenia, potem usuwane automatycznie (przyjęte zaproszenia pozostają jako zapis członkostwa; adres jest anonimizowany przy usunięciu konta).
- Subskrypcje powiadomień push: do wyłączenia powiadomień lub usunięcia konta.
- Telemetria niezawodności synchronizacji: 180 dni, potem usuwana automatycznie.
- Tokeny wypisania z emaili: 30 dni po wygaśnięciu lub zużyciu.
- Kopie zapasowe serwisu: 35 dni (baza) / 90 dni (archiwum plików) - patrz §4b.
💡 Zapobieganie usunięciu: projekt zostaje aktywny przy dodaniu jakiegokolwiek pomiaru / sesji / nowego członka - licznik 12 miesięcy resetuje się. Konto jest aktywne przy każdym logowaniu. Płatny plan (Researcher/Lab Team/Institution) wyłącza automatyczne usuwanie projektów.
6. Twoje prawa
Zgodnie z RODO masz prawo do:
- Dostępu - pobierz swoje dane w formacie JSON (przycisk w Ustawieniach). Zdjęcia sesji i stacji pobierzesz bezpośrednio w widoku sesji/stacji w aplikacji.
- Sprostowania - edytuj profil w Ustawieniach
- Usunięcia („prawo do bycia zapomnianym") - przycisk „Usuń konto" w Ustawieniach. Dane badawcze zostaną zanonimizowane. Pełny opis krok po kroku: Usuwanie danych
- Przeniesienia - eksport JSON
- Sprzeciwu wobec maili - checkbox w Ustawieniach; dodatkowo każdy email ma link wypisania, a skargi/odbicia zgłaszane przez Twoją skrzynkę automatycznie wyłączają wysyłkę
- Skargi do UODO (Urząd Ochrony Danych Osobowych): uodo.gov.pl
7. Cookies
Używamy wyłącznie cookies niezbędnych do działania aplikacji (sesja autoryzacji). Nie używamy cookies marketingowych ani trackingowych - analityka odwiedzin (Plausible) działa bez cookies. Zgodnie z wyrokami TSUE (sprawa Planet49) cookies niezbędne nie wymagają zgody.
8. Kontakt
W sprawach RODO pisz na: administrator@limnolog.com. Odpowiadamy w ciągu 30 dni.