Адміністратор даних
Адміністратором персональних даних у зв’язку з MetroRadar є Przemysław Królikowski — творець і оператор застосунку MetroRadar.
Щодо конфіденційності, реалізації прав або видалення облікового запису пишіть на metroalertwarszawa@gmail.com або скористайтеся формою, обравши тему «Конфіденційність і дані». Інспектора із захисту даних не призначено; зв’язок відбувається безпосередньо з адміністратором.
Сфера дії політики
Політика стосується застосунку MetroRadar для iOS та Android, сайту metroradar.pl, контактної форми й підписки на розсилку, а також листування та запитів, пов’язаних із сервісом.
App Store, Google Play, перевізники та зовнішні сайти мають власні правила конфіденційності. MetroRadar не отримує повних даних платіжної картки, якщо ви переходите за зовнішнім посиланням для добровільної підтримки.
Які дані ми обробляємо
Обсяг залежить від функцій і наданих дозволів. Не кожен користувач передає всі наведені нижче категорії даних.
Сайт наразі не використовує рекламні cookie, маркетингове профілювання або описану нижче аналітику мобільного застосунку. Хостинг може зберігати короткочасні технічні журнали для безпеки й доставки сторінки.
Обліковий запис
Прикладиім’я для відображення, електронна пошта, ідентифікатор користувача та, при вході через Apple, приватна relay-адреса
Метакерування обліковим записом, синхронізація налаштувань та ідентифікація автора повідомлення
Налаштування поїздок
Прикладизбережені маршрути, улюблені станції та лінії, обрані види транспорту, сповіщення й тема
Метаперсоналізація застосунку та вибір важливих сповіщень
Повідомлення спільноти
Прикладизміст і категорія, лінія або станція, час, статус підтвердження та ID автора
Метапублікація, перевірка й модерація інформації для пасажирів
Пристрій і застосунок
Прикладитип пристрою, операційна система, версія застосунку, Firebase installation ID і push-токен
Метадоставка сповіщень, безпека та робота сервісу
Необов’язкова геолокація
Прикладиприблизне розташування пристрою, отримане одноразово після вибору найближчої станції та надання дозволу
Метавизначення найближчої станції під час користування застосунком
Необов’язкова аналітика використання
Прикладикількість відкриттів застосунку, кількість сеансів і час користування
Метавимірювання використання й планування вдосконалень лише після окремої згоди
Необов’язкова діагностика
Прикладизвіти про збої застосунку та пов’язані технічні дані, що передаються до Firebase Crashlytics
Метапошук і виправлення помилок лише після окремої згоди
Згоди й налаштування конфіденційності
Прикладистатус і версія згоди на інформаційні та маркетингові сповіщення, а також статус згод на аналітику й Crashlytics
Метазастосування вашого вибору та визначення версії наданої згоди
Контакти й сайт
Прикладиім’я, e-mail, тема й текст повідомлення; IP-адреса, що коротко зберігається для обмеження запитів
Метанадання відповіді та захист форми від зловживань
Підписка на розсилку
Прикладиелектронна адреса, обрана мова, джерело підписки, версія й дата згоди, статус підписки та технічний ідентифікатор
Метанадсилання розсилки й обробка підтвердження та відписки
Цілі та правові підстави
Ми обробляємо дані для надання послуги й виконання договору (ст. 6(1)(b) GDPR); на підставі згоди — для розсилки, необов’язкової геолокації, аналітики використання, звітів Firebase Crashlytics та інформаційних і маркетингових сповіщень (ст. 6(1)(a)); для законних інтересів — безпеки, запобігання зловживанням, модерації та звичайного листування (ст. 6(1)(f)); а також для виконання юридичних обов’язків (ст. 6(1)(c)).
Розсилка добровільна й не залежить від облікового запису застосунку. Підписка активується лише після підтвердження адреси. Кожен лист містить посилання для відкликання згоди й видалення адреси зі списку.
Згоди на аналітику використання, Crashlytics та інформаційні й маркетингові сповіщення є незалежними. Відмова від будь-якої з них не блокує основних функцій застосунку. Дані облікового запису можуть бути потрібні для синхронізації та функцій спільноти, а маршрути й станції можна вибирати вручну без геолокації.
Геолокація та push-сповіщення
У версії 2.2.2 застосунок може запитати приблизну геолокацію лише під час роботи на передньому плані. Розташування отримується одноразово після того, як ви виберете функцію найближчої станції та надасте дозвіл. MetroRadar не отримує геолокацію у фоновому режимі, не використовує її для реклами й не створює історію поїздок. Можна відмовити в дозволі та вибрати станцію вручну.
Для доставки сповіщень про збої ми обробляємо push-токен інсталяції та вибрані маршрути, лінії й станції. Сповіщення надходять через Firebase Cloud Messaging і, на iOS, Apple Push Notification service. Їх можна вимкнути в застосунку або системних налаштуваннях.
Версія 2.2.2 використовує окрему версіоновану згоду на інформаційні та маркетингові сповіщення. За замовчуванням її вимкнено, і такі повідомлення надсилаються лише після її ввімкнення. Системний дозвіл на сповіщення сам по собі не є цією згодою. Її можна відкликати в застосунку, а всі сповіщення — заблокувати в системних налаштуваннях.
Необов’язкова аналітика й діагностика
Необов’язкова аналітика використання запускається лише після окремої згоди. Вона рахує відкриття застосунку, сеанси та час користування. Детальні дані зберігаються локально на пристрої до 35 днів, а backend застосунку містить зведення за останні 30 днів. Аналітика не використовується для реклами або маркетингового профілювання.
Firebase Crashlytics за замовчуванням вимкнено й потребує окремої згоди. Без неї застосунок не надсилає звіти про збої до Crashlytics. Згоду можна відкликати будь-коли в налаштуваннях застосунку; після відкликання нові звіти не надсилатимуться.
Звідки надходять дані
Дані надходять безпосередньо від вас під час реєстрації, налаштування, збереження маршрутів, додавання повідомлень, контакту або підписки на розсилку; з пристрою після дозволу чи в межах технічної роботи; а також від постачальників автентифікації та інфраструктури. Дані необов’язкової аналітики та звіти Crashlytics обробляються лише після відповідної згоди.
Повідомлення WTP і перевізників агрегуються для інформування про збої. Не додавайте до повідомлень спільноти персональні дані інших осіб, документи або чутливу інформацію.
Одержувачі та постачальники
Ми не продаємо персональні дані й не передаємо їх рекламодавцям. У необхідному обсязі дані можуть обробляти Google Firebase для Authentication, Firestore, Cloud Functions, Hosting і Cloud Messaging; Firebase Crashlytics — лише після окремої згоди; Apple — для входу й iOS-сповіщень; Google — для Android, Google Play і Gmail; постачальники хостингу; органи влади або радники, якщо цього вимагає закон.
Кожен постачальник отримує лише дані, необхідні для своєї послуги, та діє на підставі належних умов захисту даних.
Передача даних за межі ЄЕЗ
Деякі технологічні постачальники можуть обробляти дані за межами Європейської економічної зони, зокрема у США. Передача відбувається на підставі механізмів GDPR: рішення про належний рівень захисту, EU–US Data Privacy Framework або стандартних договірних положень із додатковими гарантіями, коли це потрібно.
Строк зберігання
Дані облікового запису, маршрути, станції та налаштування зберігаються до їх видалення або закриття облікового запису. Повідомлення спільноти — стільки, скільки потрібно для роботи та достовірності історії події, після чого видаляються або безповоротно від’єднуються від облікового запису. Push-токени зберігаються до виходу, вимкнення функції, видалення облікового запису або неактивності токена. Детальні дані необов’язкової аналітики зберігаються локально до 35 днів, а зведення в backend охоплює останні 30 днів.
Активна адреса розсилки зберігається до відписки або відкликання згоди. Непідтверджена підписка спливає через 48 годин і видаляється в наступному циклі очищення не пізніше ніж через 12 годин. Листування зазвичай зберігається до 12 місяців після завершення справи. IP-запис форми перебуває в пам’яті сервера не довше 15 хвилин. Операційні дані зазвичай видаляються або анонімізуються протягом 30 днів після видалення облікового запису; резервні копії зникають відповідно до циклу ротації.
Видалення облікового запису й даних
Видаліть обліковий запис у налаштуваннях профілю застосунку. Якщо доступу немає, напишіть з адреси, пов’язаної з обліковим записом, або скористайтеся контактною формою. Для захисту облікового запису ми можемо попросити підтвердити особу.
Видаляється обліковий запис і безпосередньо пов’язані дані. Дані, потрібні за законом, для безпеки або юридичних вимог, будуть обмежені й видалені після відповідного строку. Анонімна інформація, яку вже неможливо пов’язати з особою, не є персональними даними.
Розсилка не залежить від облікового запису застосунку. Видалення облікового запису не відписує від розсилки автоматично; скористайтеся посиланням у будь-якому листі або зверніться до адміністратора.
Видаліть обліковий запис у застосунку або надішліть запит
Скористайтеся функцією видалення в налаштуваннях профілю. Якщо доступу до застосунку немає, напишіть з адреси, пов’язаної з обліковим записом.
Ваші права
Згідно з GDPR ви маєте право на доступ, виправлення, видалення, обмеження обробки, перенесення даних і, у відповідних випадках, заперечення. Згоду можна відкликати будь-коли без впливу на законність попередньої обробки.
Ви також можете подати скаргу Голові Управління захисту персональних даних Польщі (UODO). Зазвичай ми відповідаємо протягом одного місяця; складний запит може законно потребувати більше часу.
Безпека
Ми застосовуємо контроль доступу, автентифікацію, шифрування під час передавання, принцип мінімальних повноважень, резервні копії та захист від зловживань відповідно до масштабу й ризику сервісу. Жоден онлайн-сервіс не гарантує абсолютної безпеки; підозрілі інциденти оцінюються й опрацьовуються згідно із законом.
Діти
MetroRadar — загальний інформаційний сервіс про громадський транспорт і не призначений для дітей до 13 років. Ми свідомо не запитуємо в дітей чутливі дані. Батьки або опікуни можуть звернутися до нас, якщо вважають, що дитина передала зайві персональні дані.
Зміни та контакти
Ми можемо оновити політику через зміни в застосунку, постачальниках або законодавстві. Про суттєві зміни буде повідомлено в застосунку чи на сайті, а дату вище буде оновлено.
Запитання й запити надсилайте на metroalertwarszawa@gmail.com або через контактну форму.