Polityka prywatności Bloopie
Administrator danych
Wersja dokumentu: 27 września 2026 r.
Bloopie prowadzi Szymon Kurek, ul. Śródrzeczna 13, 43-518 Ligota, Polska. Jestem administratorem danych osobowych przetwarzanych w związku z Bloopie. Określenie „my” w tej polityce oznacza operatora Bloopie.
Polityka obejmuje aplikację mobilną i stronę internetową Bloopie. W sprawach prywatności i realizacji praw możesz napisać na [email protected] lub na powyższy adres pocztowy.
Jakie informacje przetwarzamy
- Dane konta: adres e-mail, identyfikator konta, dane uwierzytelniania oraz imię i nazwisko, jeśli przekazuje je dostawca logowania. Logowanie e-mailem i hasłem, przez Google lub Apple wykorzystuje Firebase Authentication. Google i Apple przetwarzają również dane według własnych zasad, gdy korzystasz z ich usług logowania.
- Twoje wpisy: nazwy i opisy nawyków, cele, harmonogramy, historia realizacji, wpisane notatki lub przyczyny oraz powiązane ustawienia, postępy, statystyki i osiągnięcia. Dane są zapisywane na urządzeniu, a w funkcjach powiązanych z kontem także przetwarzane przez nasze serwery. Korzystanie z funkcji lokalnych nie musi wyłączać połączeń technicznych z dostawcami usług.
- Ustawienia i doręczanie: język, strefa czasowa, ustawienia powiadomień, identyfikatory urządzenia lub instalacji, tokeny push oraz informacje służące wysyłaniu i diagnozowaniu powiadomień.
- Pomoc: dane kontaktowe, treść zgłoszenia, odpowiedzi, notatki obsługi i informacje potrzebne do rozwiązania problemu. Nie przesyłaj haseł ani zbędnych danych wrażliwych.
- Dane techniczne i dotyczące korzystania: adres IP, informacje o urządzeniu, przeglądarce i systemie, wersja aplikacji, zdarzenia użycia, dane o błędach i wydajności oraz odpowiednie identyfikatory cookies lub SDK. Zakres zależy od usługi i włączonej funkcji.
Dane konta i nawyków pochodzą od Ciebie i z korzystania z usługi; dostawcy logowania przekazują dane uwierzytelniania i profilu, a informacje techniczne są zbierane przez aplikację, stronę i ich usługodawców. Bez niezbędnych danych konta nie możemy świadczyć funkcji konta. Dane opcjonalne nie są wymagane do jego utworzenia. Wewnętrzne rejestry zdarzeń i doręczeń mogą zawierać identyfikatory konta, adresy e-mail lub nazwy nawyków; jest to przetwarzanie operacyjne, odrębne od analityki reklamowej.
Bloopie służy do organizowania nawyków niezawierających danych osobowych szczególnych kategorii. Regulamin zabrania wpisywania takich danych o sobie lub innych osobach, w tym informacji ujawniających zdrowie, przekonania religijne lub orientację seksualną. Nie umieszczaj ich w nazwach, opisach nawyków ani innych treściach. Jeżeli wpiszesz je omyłkowo, usuń je lub skontaktuj się z pomocą bez ponownego podawania wrażliwych szczegółów. Zakaz nie oznacza, że informacje wpisane niezgodnie z Regulaminem nie mogą trafić do naszych systemów; nadal obowiązują nas właściwe przepisy o ochronie danych.
Cele i podstawy przetwarzania
Dane konta i nawyków służą realizacji wybranych funkcji, obsłudze konta, dostępnej synchronizacji oraz odpowiedziom na zgłoszenia. W zakresie niezbędnym do wykonania uzgodnionej usługi podstawą na gruncie RODO jest wykonanie umowy.
Proporcjonalne dane bezpieczeństwa i działania usługi służą zapobieganiu nadużyciom, wyjaśnianiu awarii i utrzymaniu niezawodności. Podstawą jest prawnie uzasadniony interes w ochronie i prowadzeniu Bloopie, o ile nie przeważają nad nim Twoje prawa. Wnioski dotyczące praw do danych obsługujemy w celu wykonania obowiązków wynikających z RODO. Inne zapytania, których obsługa nie jest niezbędna do wykonania umowy, rozpatrujemy na podstawie prawnie uzasadnionego interesu polegającego na odpowiadaniu osobom, które się z nami kontaktują. Proporcjonalne dowody potrzebne do ustalenia, dochodzenia lub obrony roszczeń przechowujemy na podstawie prawnie uzasadnionego interesu w ochronie naszych praw. Jeżeli dowody zawierają dane szczególnych kategorii, wymagana jest również odrębna, właściwa przesłanka z art. 9 RODO.
Gdy prosimy o zgodę na opcjonalną analitykę lub reklamę, zgoda jest również podstawą związanego z nią przetwarzania danych osobowych. Opcjonalna analityka i reklama mają odrębne cele i zasady opisane poniżej. Zapoznanie się z polityką lub akceptacja Regulaminu nie oznaczają zgody na opcjonalne śledzenie.
Analityka, diagnostyka, cookies i reklama
Polityka obejmuje następujące usługi w aplikacji i na stronie:
| Usługa | Cel i informacje |
|---|---|
| Sentry | Diagnozowanie błędów na podstawie raportów i metadanych technicznych. Raporty produkcyjne aplikacji i API ograniczamy do typów błędów, informacji o wersji oraz oczyszczonych stosów wywołań. Diagnostyka strony może obejmować także informacje o przeglądarce, żądaniach i wydajności. |
| Google Analytics, w tym Google Analytics for Firebase | Analiza korzystania z aplikacji i strony na podstawie zdarzeń interakcji, informacji o urządzeniu, aplikacji i przeglądarce oraz identyfikatorów analitycznych. |
| AppsFlyer | Pomiar skuteczności reklam, reklama i retargeting z wykorzystaniem danych o źródle pozyskania użytkownika, interakcjach i identyfikatorach dozwolonych przez ustawienia i prawo. Retargeting może łączyć interakcje z reklamami wyświetlanymi w innych miejscach. |
Treść nawyków jest wyłączona z danych przekazywanych do zewnętrznej analityki i reklamy. Brak imienia czy adresu e-mail nie oznacza automatycznie anonimowości raportu lub identyfikatora.
Strona wykorzystuje cookies i podobne technologie. Część obsługuje niezbędne funkcje, a inne analitykę lub reklamę. W systemie iOS Apple dodatkowo kontroluje zgodę na śledzenie objęte App Tracking Transparency.
Gdy wymaga tego prawo, prosimy o zgodę na opcjonalną analitykę i reklamę oraz umożliwiamy jej wycofanie. Skorzystaj z mechanizmu wyboru udostępnionego przy pytaniu o zgodę; możesz również napisać na [email protected]. Odmowa lub wycofanie opcjonalnej zgody nie wymagają usunięcia konta. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania na jej podstawie.
Gdy zgoda jest wymagana, nie rozpoczynamy odpowiedniego przetwarzania przed jej udzieleniem.
Powiadomienia i wiadomości
Powiadomienia push obejmują przypomnienia o nawykach i wiadomości motywacyjne. Treść przypomnienia zawiera nazwę nawyku, przetwarzaną przez Google Firebase Cloud Messaging i Apple Push Notification service w celu doręczenia powiadomienia. Możesz wyłączyć ich doręczanie w ustawieniach systemowych urządzenia. Nie musi to usuwać zapisanych wcześniej tokenów ani historii doręczeń.
Wysyłamy wiadomość powitalną, wiadomości dotyczące obsługi i bezpieczeństwa konta oraz aktualizacje zgłoszeń i odpowiedzi pomocy. Automatyczne wiadomości usługowe są wysyłane przez FORPSI z adresu [email protected]; FORPSI przetwarza adres odbiorcy i treść wiadomości. Możesz skorzystać z linku rezygnacji w wiadomości, aby zrezygnować z kategorii wiadomości objętej tym linkiem. Nie są newsletterem marketingowym. Rezygnacja z opcjonalnych wiadomości nie blokuje wiadomości niezbędnych dla bezpieczeństwa konta ani obsługi zgłoszenia, które inicjujesz.
Dostawcy i inni odbiorcy
Lista dostawców obejmuje Railway w zakresie hostingu API i bazy danych, FORPSI w zakresie skrzynki pomocy i automatycznych e-maili usługowych, Google/Firebase w zakresie logowania, konfiguracji, powiadomień i analityki, Sentry w zakresie diagnostyki oraz AppsFlyer w zakresie atrybucji i funkcji reklamowych. Partnerzy reklamowi obejmują Meta Ads, Google Ads i TikTok Ads. Zależnie od włączonej integracji i właściwych zgód mogą oni otrzymywać zdarzenia atrybucji lub interakcji oraz dozwolone identyfikatory do pomiaru reklam i retargetingu. Treść nawyków jest wyłączona z tego udostępniania do celów reklamowych.
Ograniczone dane mogą być ujawniane także na podstawie prawa lub w celu ustalenia, dochodzenia albo obrony roszczeń. Przekazanie danych usługodawcy i udostępnianie reklamowe nie zawsze podlegają tym samym zasadom.
Informacje dostawców: Railway, FORPSI, Google/Firebase, Apple, Sentry, AppsFlyer, Google Ads, Meta, TikTok.
Przetwarzanie za granicą
Wybranym regionem Railway dla API i bazy danych jest Amsterdam w Holandii. Firebase Authentication przetwarza dane w Stanach Zjednoczonych. Inne usługi dostawców również mogą obejmować przetwarzanie międzynarodowe. Przy przekazywaniu danych poza EOG wymagamy odpowiedniej decyzji stwierdzającej odpowiedni stopień ochrony albo właściwych zabezpieczeń, takich jak standardowe klauzule umowne Komisji Europejskiej i niezbędne środki uzupełniające. Informacje i kopię właściwych zabezpieczeń transferu możesz otrzymać, pisząc na [email protected]; kopia może zawierać niezbędne wyłączenia chroniące informacje poufne. Wybrany region hostingu nie oznacza przechowywania wszystkich danych wyłącznie w UE. Szczegóły lokalizacji poszczególnych usług opisuje Firebase.
Okresy przechowywania i usunięcie konta
| Kategoria | Okres przechowywania |
|---|---|
| Konto i nawyki | Przez czas potrzebny do obsługi konta i wybranych funkcji, z uwzględnieniem żądań usunięcia i prawa. |
| Zgłoszenia pomocy | Do 24 miesięcy od zamknięcia. |
| Wewnętrzny dziennik zdarzeń | Do 12 miesięcy od zdarzenia. |
| Historia powiadomień | Do 90 dni od zapisania powiadomienia. |
| Rejestry nieudanych doręczeń | Do 30 dni od zapisania nieudanego doręczenia. |
| Tokeny push | Usuwane po 270 dniach bez użycia lub wcześniej po unieważnieniu albo usunięciu. |
| Logi aplikacji u dostawcy hostingu | Przechowywane w celu wyjaśniania awarii, ochrony usługi i obsługi incydentów; okres zależy od incydentu i zasad retencji hostingu. Weryfikujemy potrzebę dalszego przechowywania. |
| Dane użytkowników/zdarzeń Google Analytics | Okres zależy od konfiguracji usługi i rodzaju danych. Dane umożliwiające identyfikację przechowujemy tylko przez czas potrzebny do analizy użycia i ulepszania usługi, z uwzględnieniem wycofania zgody i prawa do usunięcia. Google usuwa wygasłe dane użytkowników/zdarzeń w cyklu miesięcznym. Ustawienie nie obejmuje standardowych raportów zbiorczych ani wszystkich danych reklamowych. |
| Zdarzenia Sentry | 30 dni w naszym obecnym planie Sentry Developer. Dzienniki audytu organizacji są odrębne od zdarzeń błędów użytkowników i nie są objęte tym okresem. |
| Dane użytkowników AppsFlyer | Opublikowana polityka usług zasadniczo ogranicza przechowywanie do 24 miesięcy, z wyjątkami wynikającymi z instrukcji klienta lub wymogów/uprawnień prawnych. Krótsza dostępność raportów nie oznacza usunięcia danych. |
| Zaplanowane kopie wolumenów Railway | Kopie zapasowe przechowujemy w Railway, w tym samym regionie co backend: Amsterdam, Holandia (UE). Kopie codzienne przechowujemy maksymalnie przez 7 dni, cotygodniowe przez 30 dni, a comiesięczne przez 90 dni. Usunięte dane mogą pozostać w tych kopiach do ich wygaśnięcia. |
| Kopie skrzynki FORPSI | Opis usługi pocztowej podaje dwa tygodnie. |
| Dane Meta, Google Ads i TikTok | Dane kampanii i grup odbiorców są przechowywane dla odpowiedniego celu reklamowego, z uwzględnieniem zgód, prawa do usunięcia i zasad retencji danego partnera. Okresy te są odrębne od retencji AppsFlyer. |
Możemy zachować ograniczoną korespondencję lub dowody potrzebne do wykonania konkretnego obowiązku prawnego albo rozstrzygnięcia sporu, do czasu ustania obowiązku albo zakończenia sporu i upływu właściwego terminu przedawnienia. Nie uzasadnia to zachowania wszystkich nawyków ani całej historii aktywności.
Tam, gdzie wskazaliśmy powyżej maksymalny okres, stanowi on limit, a nie podstawę przechowywania danych, które przestały być potrzebne. Zasadne żądanie usunięcia może wymagać wcześniejszego usunięcia. Odrębną korespondencję pomocy przechowujemy na czas obsługi sprawy i niezbędnych dalszych działań; korespondencja zapisana ze zgłoszeniem podlega okresowi zgłoszenia.
Możesz rozpocząć usunięcie konta w ustawieniach konta w aplikacji lub napisać na [email protected]. Możemy poprosić o proporcjonalne informacje weryfikujące, czy konto należy do Ciebie.
Żądania usunięcia wymagają realizacji bez zbędnej zwłoki. Gdy stosuje się RODO, zwykle odpowiadamy w ciągu miesiąca; o koniecznym, prawnie dopuszczalnym przedłużeniu informujemy w tym terminie. Termin odpowiedzi nie jest standardowym okresem oczekiwania na usunięcie. Odinstalowanie aplikacji nie jest równoznaczne z usunięciem konta.
Twoje prawa
W zależności od prawa i rodzaju przetwarzania możesz żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia danych. Możesz wycofać zgodę, gdy jest ona podstawą przetwarzania. Gdy lokalne prawo daje Ci prawo do rezygnacji z reklamy ukierunkowanej lub udostępniania danych do celów reklamowych, możesz z niego skorzystać, pisząc na [email protected] oraz za pomocą właściwych mechanizmów prywatności. Prawa podlegają ustawowym warunkom i wyjątkom. Napisz na [email protected]; złożenie wniosku nie wymaga usunięcia konta.
Prawo sprzeciwu: Z przyczyn związanych z Twoją szczególną sytuacją możesz sprzeciwić się przetwarzaniu opartemu na naszym prawnie uzasadnionym interesie. W każdej chwili możesz sprzeciwić się marketingowi bezpośredniemu, w tym związanemu z nim profilowaniu; wtedy zaprzestaniemy przetwarzania danych w tych celach. Napisz na [email protected].
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych lub innego właściwego organu, w tym w swoim kraju, gdy ma to zastosowanie.
Pełnoletni użytkownicy i zmiany polityki
Bloopie jest przeznaczone dla osób, które ukończyły 18 lat. Jeśli podejrzewasz, że osoba młodsza przekazała dane, skontaktuj się z nami, abyśmy mogli wyjaśnić sytuację i podjąć odpowiednie działania, w tym zamknąć konto i usunąć dane, gdy jest to wymagane.
Aktualizujemy politykę wraz ze zmianą praktyk. Data wersji podana powyżej identyfikuje ten tekst. O istotnych zmianach poinformujemy w odpowiedni sposób, a przed nowym wykorzystaniem danych uzyskamy nową zgodę, jeśli będzie wymagana.