Polityka prywatności
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób BeAngler („my", „nas" lub „nasz") gromadzi, wykorzystuje oraz w inny sposób przetwarza twoje dane osobowe, gdy korzystasz z Usługi (beangler.com, jej subdomen oraz aplikacji mobilnych BeAngler). W niniejszej Polityce „dane osobowe" oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, a „przetwarzanie" ma znaczenie określone w Ogólnym rozporządzeniu o ochronie danych (Rozporządzenie (UE) 2016/679) („GDPR").
1. Administrator danych
Administratorem odpowiedzialnym za twoje dane osobowe jest:
Andrii Tokar, zarejestrowany jednoosobowy przedsiębiorca (Fizychna Osoba-Pidpryiemets, „FOP") na Ukrainie, z miejscem prowadzenia działalności w Charkowie, na Ukrainie.
Możesz skontaktować się z nami pod adresami:
- Sprawy dotyczące prywatności:
privacy@beangler.com - Ogólne wsparcie:
support@beangler.com - Sprawy prawne:
legal@beangler.com
Na dzień sporządzenia niniejszej Polityki nie wyznaczyliśmy przedstawiciela w Unii Europejskiej na podstawie Artykułu 27 GDPR, ponieważ uznajemy, że nasze przetwarzanie mieści się w wyjątku przewidzianym w tym Artykule — ma ono charakter sporadyczny, nie obejmuje przetwarzania na dużą skalę szczególnych kategorii danych i jest mało prawdopodobne, by powodowało ryzyko naruszenia praw i wolności osób fizycznych. Poddajemy tę ocenę bieżącemu przeglądowi w miarę rozwoju Usługi i wyznaczymy przedstawiciela w UE, jeżeli i gdy stanie się to wymagane.
2. Jakie dane gromadzimy
- Dane konta i profilu: adres e-mail; imię i nazwisko; publiczna nazwa wyświetlana; opcjonalny numer telefonu (z weryfikacją SMS); zdjęcie profilowe; preferowany język.
- Dane urządzenia i dane techniczne: platforma, model urządzenia, wersja systemu operacyjnego, wersja aplikacji, rozmiar ekranu, identyfikator urządzenia („fingerprint", czyli odcisk wyprowadzony z cech urządzenia i przeglądarki, który wykorzystujemy do zabezpieczenia twojego konta i zapobiegania oszustwom — zob. punkt 3), token powiadomień push oraz adres IP.
- Dane o lokalizacji, dwojakiego rodzaju:
- Współrzędne w twoich treściach — lokalizacje, które podajesz dla akwenów, sesji, połowów i punktów orientacyjnych lub które do nich dołączasz. Stanowią one część tworzonych przez ciebie treści i są przetwarzane w celu udostępnienia tych funkcji (zob. punkt 3).
- Aktualne położenie twojego urządzenia — twoja bieżąca lokalizacja GPS, wykorzystywana wyłącznie wtedy, gdy aktywnie włączysz funkcję lokalizacji (na przykład przycisk „moja lokalizacja" na mapie). Jest ona przetwarzana wyłącznie za twoją zgodą, którą możesz wycofać w dowolnym momencie w ustawieniach urządzenia lub aplikacji.
- Treści, które tworzysz: akweny, połowy, sesje, strategie i plany, turnieje, wydarzenia, sprzęt, drużyny i kluby, komentarze oraz inne zapisywane przez ciebie treści.
- Dane dotyczące płatności: twoje płatności są przetwarzane przez Paddle (zob. punkt 5). Nie przechowujemy pełnych danych twojej karty płatniczej.
3. Cele i podstawy prawne
Przetwarzamy twoje dane osobowe w celach określonych poniżej. Dla każdego celu opieramy się na podstawie prawnej zgodnie z Artykułem 6 ust. 1 GDPR.
- W celu świadczenia Usługi i administrowania nią — w tym tworzenia konta i zarządzania nim, przechowywania twoich treści (w tym współrzędnych, które podajesz dla akwenów, połowów, sesji i punktów orientacyjnych lub które do nich dołączasz) oraz dostarczania subskrypcji. Podstawa prawna: wykonanie umowy (Art. 6 ust. 1 lit. b).
- Uzyskiwanie dostępu do aktualnego położenia GPS twojego urządzenia, wysyłanie komunikatów marketingowych oraz ustawianie nieistotnych plików cookie analitycznych — Podstawa prawna: twoja zgoda (Art. 6 ust. 1 lit. a), którą możesz wycofać w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem. Wycofanie zgody na dostęp do lokalizacji urządzenia nie powoduje usunięcia współrzędnych, które stanowią już część zapisanych przez ciebie treści; pozostają one przechowywane na podstawie wykonania umowy do czasu ich edycji lub usunięcia przez ciebie.
- W celu zapewnienia bezpieczeństwa Usługi, zapobiegania oszustwom i nadużyciom, prowadzenia podstawowej analityki usługi oraz ulepszania Usługi — w tym wykorzystywania identyfikatora urządzenia („fingerprint") do wykrywania podejrzanych logowań i ochrony kont. Podstawa prawna: nasze prawnie uzasadnione interesy (Art. 6 ust. 1 lit. f) polegające na prowadzeniu bezpiecznej i niezawodnej Usługi. Możesz wnieść sprzeciw wobec tego przetwarzania (zob. punkt 10).
- W celu wypełnienia naszych obowiązków księgowych, podatkowych i innych obowiązków prawnych — realizowanych wspólnie z Paddle działającym jako Sprzedawca Rejestrowany (Merchant of Record). Podstawa prawna: wypełnienie obowiązku prawnego (Art. 6 ust. 1 lit. c).
Nie podejmujemy wobec ciebie decyzji wywołujących skutki prawne lub w podobny sposób istotnie na ciebie wpływających, które opierają się wyłącznie na zautomatyzowanym przetwarzaniu, ani nie prowadzimy profilowania tego rodzaju.
4. Gdzie przechowywane są dane
Twoje dane osobowe są hostowane na serwerach zlokalizowanych w Unii Europejskiej (Frankfurt, Niemcy).
5. Odbiorcy i podmioty przetwarzające (podprocesorzy)
Udostępniamy twoje dane osobowe kategoriom odbiorców wymienionym poniżej i wyłącznie w zakresie niezbędnym do obsługi Usługi. Dostawcy ci działają jako nasze podmioty przetwarzające i przetwarzają dane osobowe w naszym imieniu oraz zgodnie z naszymi instrukcjami, z wyjątkiem przypadków, w których działają jako niezależni administratorzy w swoich własnych celach prawnych lub operacyjnych (na przykład Paddle jako Sprzedawca Rejestrowany (Merchant of Record) w zakresie podatków i księgowości).
| Dostawca | Cel |
|---|---|
| Amazon Web Services (AWS SES) | Transakcyjna poczta e-mail |
| Amazon S3 / pamięć obiektowa | Przechowywanie zdjęć i multimediów |
| Google Maps | Mapy i geokodowanie |
| Sentry | Monitorowanie błędów i diagnostyka |
| Paddle | Płatności (Merchant of Record), rozliczenia i podatki |
| Prelude | Weryfikacja numeru telefonu |
| Google Analytics | Analityka korzystania (witryna i aplikacja), za zgodą |
| Apple APNs / Google FCM | Powiadomienia push (aplikacje mobilne) |
| Open-Meteo | Dane pogodowe do prognoz i analityki wędkarskiej |
CDN (cdn.beangler.com) |
Dostarczanie zasobów statycznych |
Możemy również ujawnić dane osobowe organom publicznym, sądom lub doradcom zawodowym, gdy jesteśmy do tego prawnie zobowiązani lub gdy jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych.
Nie sprzedajemy twoich danych osobowych.
Transakcje biznesowe. W przypadku sprzedaży, reorganizacji, połączenia lub przeniesienia aktywów twoje dane osobowe mogą zostać przekazane następcy prawnemu lub nabywcy, z zastrzeżeniem warunków niniejszej Polityki. Poinformujemy cię o takim zdarzeniu oraz o przysługujących ci wyborach.
6. Przekazywanie danych poza granice
Niektórzy z naszych podmiotów przetwarzających (na przykład Paddle i Google) mogą przetwarzać dane osobowe w Stanach Zjednoczonych lub w innych krajach poza Unią Europejską i Europejskim Obszarem Gospodarczym (UE/EOG). W przypadku przekazywania danych osobowych poza UE/EOG zapewniamy wdrożenie odpowiednich zabezpieczeń na podstawie Rozdziału V GDPR, a mianowicie Standardowych klauzul umownych (SCC) Komisji Europejskiej i/lub, gdy odbiorca posiada odpowiedni certyfikat, ramy ochrony danych UE–USA (EU–US Data Privacy Framework, DPF). Możesz zażądać kopii odpowiednich zabezpieczeń, kontaktując się pod adresem privacy@beangler.com.
7. Okres przechowywania
Przechowujemy twoje dane osobowe wyłącznie tak długo, jak jest to niezbędne do celów określonych w niniejszej Polityce:
- Dane konta i dane osobowe: przechowywane przez czas, gdy twoje konto jest aktywne. Po usunięciu przez ciebie konta twoje dane osobowe są trwale usuwane w ciągu 30 dni (zob. Regulamin).
- Treść publiczna: nie jest usuwana po usunięciu przez ciebie konta, lecz jest anonimizowana tak, aby nie była już z tobą powiązana.
- Dane drużyny i klubu: przechowywane w ramach odpowiedniego zakresu drużyny lub klubu.
- Dzienniki zdarzeń bezpieczeństwa i audytu: przechowywane przez okres do 12 miesięcy.
- Kopie zapasowe: przechowywane w trybie rotacyjnym przez okres do 90 dni, po czym są nadpisywane.
- Zapisy płatności i transakcji: przechowywane przez okres wymagany przez obowiązujące prawo księgowe i podatkowe (przy udziale Paddle działającego jako Sprzedawca Rejestrowany (Merchant of Record)), po czym są usuwane lub anonimizowane.
8. Pliki cookie i pamięć lokalna
Aplikacje i witryna wykorzystują przede wszystkim pamięć lokalną na twoim urządzeniu (localStorage i IndexedDB) wraz ze ściśle niezbędnymi plikami cookie w celu utrzymania zalogowania (twoja sesja uwierzytelniania), umożliwienia korzystania offline i synchronizacji danych oraz zapamiętania twoich preferencji. Technologie te są niezbędne do świadczenia Usługi i nie wymagają twojej zgody.
Pliki cookie analityczne. Wykorzystujemy Google Analytics (dostarczane przez Google) do pomiaru sposobu korzystania z Usługi i naszej witryny oraz do ich ulepszania. Pliki cookie analityczne i podobne technologie są ustawiane wyłącznie po wyrażeniu przez ciebie zgody za pośrednictwem naszego banera dotyczącego plików cookie. Możesz zmienić lub wycofać swoją zgodę w dowolnym momencie za pomocą banera plików cookie lub swoich ustawień. Google Analytics może przetwarzać dane w Stanach Zjednoczonych (zob. punkt 6).
9. Komunikacja marketingowa
Wysyłamy wiadomości marketingowe wyłącznie na zasadzie wyrażenia zgody (opt-in), to znaczy dopiero po udzieleniu przez ciebie zgody. Możesz zrezygnować w dowolnym momencie, korzystając z linku do rezygnacji z subskrypcji znajdującego się w każdej wiadomości marketingowej lub zmieniając swoje preferencje w ustawieniach konta.
10. Twoje prawa
Z zastrzeżeniem warunków i wyjątków przewidzianych w obowiązującym prawie ochrony danych, przysługują ci następujące prawa w odniesieniu do twoich danych osobowych:
- Prawo dostępu — do uzyskania potwierdzenia, czy przetwarzamy twoje dane, oraz kopii tych danych.
- Prawo do sprostowania — do skorygowania nieprawidłowych lub niekompletnych danych.
- Prawo do usunięcia („prawo do bycia zapomnianym") — do usunięcia twoich danych, na przykład poprzez usunięcie konta.
- Prawo do ograniczenia przetwarzania — do ograniczenia sposobu przetwarzania przez nas twoich danych w określonych okolicznościach.
- Prawo do sprzeciwu — do wniesienia sprzeciwu wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach oraz do wniesienia sprzeciwu wobec marketingu bezpośredniego w dowolnym momencie.
- Prawo do przenoszenia danych — do otrzymania danych, które nam dostarczyłeś, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz do przekazania ich innemu administratorowi, gdy jest to technicznie wykonalne.
- Prawo do wycofania zgody — do wycofania w dowolnym momencie każdej udzielonej zgody, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
- Prawo do wniesienia skargi — do wniesienia skargi do organu nadzorczego ds. ochrony danych, w szczególności w państwie członkowskim UE/EOG twojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem privacy@beangler.com. Usunięcie konta (i wynikające z niego usunięcie twoich danych osobowych) jest dostępne bezpośrednio w twoich ustawieniach. Odpowiemy na twoje żądanie bez zbędnej zwłoki i w terminach wymaganych przez obowiązujące prawo. Nie pobieramy opłaty za korzystanie z twoich praw, chyba że twoje żądanie jest w sposób oczywisty nieuzasadnione lub nadmierne.
11. Bezpieczeństwo
Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony twoich danych osobowych przed nieuprawnionym dostępem, zmianą, ujawnieniem, utratą lub zniszczeniem. Środki te obejmują szyfrowanie danych w trakcie przesyłania, kontrolę dostępu oraz regularne monitorowanie. Żadna metoda przesyłania ani przechowywania nie jest jednak całkowicie bezpieczna i nie możemy zagwarantować absolutnego bezpieczeństwa.
Naruszenia ochrony danych osobowych. W przypadku naruszenia ochrony danych osobowych podejmujemy działania zgodnie z GDPR oraz obowiązującym prawem, w tym zawiadamiamy właściwy organ nadzorczy oraz poszkodowanych użytkowników w przypadkach i w terminach, w których jest to wymagane.
12. Dzieci
Usługa jest przeznaczona dla użytkowników w wieku 16 lat i starszych. Nie gromadzimy ani nie przetwarzamy świadomie danych osobowych dzieci poniżej 16 roku życia. Jeśli uważasz, że dziecko poniżej 16 roku życia przekazało nam dane osobowe, prosimy o kontakt pod adresem privacy@beangler.com, a podejmiemy odpowiednie kroki w celu ich usunięcia.
13. Zmiany niniejszej Polityki
Możemy od czasu do czasu aktualizować niniejszą Politykę. Poinformujemy cię o istotnych zmianach w ramach Usługi oraz zaktualizujemy numer wersji i datę wejścia w życie na początku niniejszej Polityki przy publikacji. Zachęcamy do okresowego przeglądania niniejszej Polityki.
14. Kontakt
W przypadku jakiegokolwiek pytania lub żądania dotyczącego prywatności skontaktuj się z nami pod adresem privacy@beangler.com.