1. Administrator i kontakt
Administratorem danych jest Yetly Jakub Kosiński, jednoosobowy przedsiębiorca wpisany do CEIDG, adres: Brzozy-Brzeziny 13, 05-220 Zielonka, Polska, NIP 5272920562, REGON 385508094. Kontakt: [email protected], telefon: +48 782 785 669. Pod ten sam adres można kierować żądania dotyczące prywatności i reklamacje.
Administrator nie wyznaczył inspektora ochrony danych. Polityka obejmuje aplikację Fretuno na Androida, serwis fretuno.com oraz związaną z nimi korespondencję.
2. Użytkownicy i wiek
Fretuno jest oferowane użytkownikom w Unii Europejskiej i nie jest kierowane do dzieci. Samodzielne korzystanie jest przeznaczone dla osób od 16 lat. Zakupu dokonuje osoba pełnoletnia albo małoletni z udziałem rodzica lub opiekuna. Dane młodszej osoby przekazane bez ważnej podstawy zostaną usunięte po uzyskaniu takiej informacji.
3. Dane przechowywane wyłącznie na urządzeniu
Aplikacja może przechowywać instrument i strój, poziom, cele, ustawienia, wynik wdrożenia, postęp lekcji, sesje treningowe, odpowiedzi, poprawność, czas reakcji, szacunki opanowania materiału, terminy powtórek oraz lokalną projekcję subskrypcji. Dane te znajdują się w bazie Room lub Android DataStore i nie są synchronizowane na serwer jako historia treningów.
- Pozostają do usunięcia w Fretuno, wyczyszczenia pamięci aplikacji albo odinstalowania.
- Kopia zapasowa i transfer danych aplikacji przez Androida są wyłączone.
- Treści lekcji pobrane z serwera są trzymane w pamięci operacyjnej i nie są utrwalane przez aplikację.
4. Backend i subskrypcje
Przy połączeniu z API Symfony serwer tworzy losowy pseudonimowy UUID i sesję. Przetwarzamy czasy utworzenia i ostatniej aktywności, skróty kryptograficzne danych dostępowych, terminy wygaśnięcia i unieważnienia sesji, RevenueCat App User ID wyprowadzony z UUID, bieżącą projekcję subskrypcji oraz ograniczone metadane webhooków: identyfikator i typ zdarzenia, status oraz znaczniki czasu. Surowe treści webhooków nie są przechowywane.
Google Play przetwarza konto sklepu, metodę płatności, zamówienie i dokumentację rozliczeniową na własnych zasadach. Fretuno i RevenueCat otrzymują historię zakupu i uprawnienie potrzebne do aktywacji Pro oraz tworzenia operacyjnych raportów subskrypcji, ale nie pełne dane karty płatniczej. Nie jest to analityka zachowania w lekcjach ani użycia mikrofonu.
5. Mikrofon
Dostęp jest żądany dopiero po otwarciu stroika lub ćwiczenia wysokości dźwięku. Krótkie ramki PCM są analizowane w pamięci urządzenia w celu oszacowania wysokości i stabilności, a następnie odrzucane. Surowy dźwięk nie jest nagrywany, zapisywany, wysyłany na serwer ani udostępniany RevenueCat, Google, Cloudflare lub Contabo. Lokalnie może zostać zapisany wyłącznie wynik ćwiczenia.
6. Strona, logi techniczne i korespondencja
Cloudflare pośredniczy w ruchu do fretuno.com i świadczy Web Analytics bez plików cookie. Może przetwarzać adres IP, czas żądania, host i ścieżkę, referrer, sygnały przeglądarki lub urządzenia, odpowiedź oraz sygnały bezpieczeństwa i wydajności w celu dostarczenia, ochrony i zagregowanej statystyki strony. Web Analytics nie używa reklamowych cookies, localStorage ani fingerprintingu. W celu zapobiegania nadużyciom API przejściowo używa adresu sieciowego przekazanego przez proxy jako klucza limitu żądań; adres może też znaleźć się w logu bezpieczeństwa lub błędu serwera źródłowego. Zwykły log dostępu serwera źródłowego zapisuje wyłącznie czas, identyfikator żądania, metodę, ścieżkę bez parametrów, status, rozmiar odpowiedzi i czas obsługi; pomija IP klienta, user-agent oraz referrer.
Aktualnie publikowane strony Fretuno nie ustawiają własnych plików cookie ani nie zapisują danych Fretuno w localStorage przeglądarki.
Gdy piszesz do nas, przetwarzamy adres e-mail, treść, załączniki i metadane korespondencji niezbędne do odpowiedzi i udokumentowania sprawy. Nie przesyłaj nagrań ani niepotrzebnych danych wrażliwych.
7. Cele i podstawy prawne
- Art. 6 ust. 1 lit. b RODO - utworzenie sesji API, dostarczenie lekcji, weryfikacja uprawnienia, eksport/usunięcie danych oraz wykonanie umowy.
- Art. 6 ust. 1 lit. c RODO - obowiązki rachunkowe, podatkowe, konsumenckie, regulacyjne i prawnie wiążące żądania organów.
- Art. 6 ust. 1 lit. f RODO - bezpieczeństwo, zapobieganie nadużyciom, diagnostyka, ustalenie lub obrona roszczeń, operacyjne raportowanie subskrypcji i zagregowana analityka strony bez cookies.
- Obecnie nie opieramy reklam, newslettera ani opcjonalnej analityki aplikacji na zgodzie, ponieważ funkcje te nie są używane. Ich uruchomienie będzie poprzedzone aktualizacją informacji i mechanizmów wyboru.
8. Odbiorcy
Dane otrzymują wyłącznie w niezbędnym zakresie: Contabo GmbH (serwer w UE); Cloudflare, Inc. (proxy, bezpieczeństwo, Web Analytics); RevenueCat, Inc. (uprawnienia subskrypcyjne i historia zakupu); Google, w tym Google Play (sklep, płatności i zarządzanie subskrypcją); dostawca skrzynki [email protected]; doradcy i organy publiczne, gdy wymagają tego przepisy. Podmioty przetwarzające nie mogą wykorzystywać powierzonych danych do własnej, niezwiązanej reklamy.
9. Transfer poza EOG
Cloudflare, RevenueCat i Google mogą przetwarzać dane poza EOG, w tym w USA. Gdy nie ma zastosowania decyzja stwierdzająca odpowiedni stopień ochrony, transfer opiera się na standardowych klauzulach umownych Komisji Europejskiej i odpowiednich środkach uzupełniających. Na żądanie udostępnimy informację o zastosowanych zabezpieczeniach.
10. Okresy przechowywania
- Sesje API: 30 dni po wygaśnięciu lub unieważnieniu.
- Pseudonimowy UUID i projekcja subskrypcji: 400 dni od ostatniej aktywności, chyba że subskrypcja jest aktywna albo dane są potrzebne do sporu lub obowiązku prawnego.
- Potwierdzenia webhooków RevenueCat: 180 dni.
- Logi dostępu i bezpieczeństwa serwera źródłowego: 30 dni.
- Rotacyjne kopie PostgreSQL: 14 dni; usunięte dane znikają wraz z wygaśnięciem chronionych kopii.
- Cloudflare Web Analytics: surowe, niepróbkowane metryki są dostępne przez 7 dni, a dane w panelu dostawcy mogą być dostępne do 6 miesięcy.
- Korespondencja reklamacyjna i dotycząca praw: 3 lata od zamknięcia; dokumentacja podatkowa, rachunkowa i sporna przez okres wymagany prawem.
- Google Play i RevenueCat stosują własne okresy do danych, dla których działają samodzielnie.
11. Bezpieczeństwo
Ruch jest szyfrowany HTTPS, usługi produkcyjne działają w odseparowanych sieciach, sekrety są montowane poza obrazami aplikacji, tokeny na serwerze istnieją tylko jako skróty, endpointy mają limity żądań, baza nie jest publicznie wystawiona, a dostęp do kopii jest ograniczony. Żaden system nie eliminuje ryzyka całkowicie. Podejrzenie incydentu zgłoś e-mailem, bez wysyłania sekretów lub tokenów.
12. Twoje prawa
W zależności od sytuacji możesz żądać dostępu i kopii danych, sprostowania, usunięcia, ograniczenia, przeniesienia oraz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Napisz na [email protected]. Możemy poprosić o proporcjonalne dane pozwalające powiązać żądanie z pseudonimowym rekordem. Skargę można wnieść do Prezesa UODO, ul. Stawki 2, 00-193 Warszawa, albo właściwego organu w państwie UE.
13. Automatyczne decyzje
Fretuno może lokalnie dobierać ćwiczenia na podstawie wyników. Nie podejmuje decyzji wywołujących skutki prawne lub podobnie istotne i nie tworzy profili reklamowych.
14. Zmiany
Polityka może zostać zaktualizowana przy zmianie usługi, dostawców lub prawa. Opublikujemy nowy numer wersji i datę obowiązywania, a o istotnych zmianach poinformujemy w aplikacji lub innym proporcjonalnym sposobem, jeśli wymagają tego przepisy.