W skrócie
S2G przesyła Twoją lokalizację i wiadomości głosowe tylko podczas aktywnego wyjazdu do członków Twojej ekipy — nie do nas, nie do sieci reklamowych, nie do osób trzecich. Kontakty nigdy nie opuszczają Twojego urządzenia. Poza wyjazdami aplikacja nie przesyła żadnych danych. Nie ma żadnego śledzenia, żadnej analityki, żadnych reklam.
1. Kim jesteśmy
Administratorem danych w rozumieniu RODO jest:
Thomas Tausend
s2g@tausend.net
Adres i pełna nota prawna: s2g.tausend.net/impressum
2. Jakie dane przetwarzamy
📍 Lokalizacja Zbierane
Co: Twoje współrzędne GPS w regularnych odstępach
(5-30 s w zależności od aktywności i poziomu baterii).
Kiedy: Tylko wtedy, gdy jesteś członkiem
aktywnego wyjazdu. Poza wyjazdami nic nie jest wysyłane.
Kto to widzi: Wyłącznie inni członkowie tego samego
wyjazdu. My sami nie odczytujemy danych o lokalizacji.
Okres przechowywania: Do końca wyjazdu, następnie
maksymalnie 7 dni na ewentualną reaktywację. Potem automatyczne usunięcie.
Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO).
🎙️ Transmisje głosowe (Push-to-Talk) Zbierane
Co: Dźwięk, gdy przytrzymujesz przycisk PTT.
Kto to widzi: Wyłącznie inni aktywni członkowie tego
samego wyjazdu. Przy łączności bezpośredniej: tylko wybrany członek.
Okres przechowywania: Brak zapisu. Dźwięk
jest przesyłany na żywo przez WebRTC przez nasz własny serwer LiveKit
(ptt.tausend.net) i odrzucany po transmisji. Nie ma żadnego nagrywania.
Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO).
💬 Wiadomości czatu Zbierane
Co: Wiadomości tekstowe wysyłane przez Ciebie w czacie wyjazdu.
Kto to widzi: Inni członkowie tego samego wyjazdu.
Okres przechowywania: Do końca wyjazdu, następnie
maksymalnie 7 dni. Potem automatyczne usunięcie.
Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO).
🆔 Anonimowy identyfikator użytkownika Zbierane
Co: Losowo wygenerowany anonimowy UID Firebase przypisany
do Twojego urządzenia. Nie zawiera żadnych danych osobowych
(brak imienia, adresu e-mail, numeru telefonu).
Cel: Aby aplikacja wiedziała, które członkostwo w ekipie
należy do którego urządzenia.
Okres przechowywania: Dopóki masz zainstalowaną aplikację.
Po odinstalowaniu UID pozostaje nieaktywny w naszej bazie danych (jest
anonimowy i Cię nie identyfikuje).
Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO).
👤 Nazwa wyświetlana Zbierane
Co: Nazwa, którą wpisujesz podczas pierwszej konfiguracji
(np. „Andre" lub „Mama"). W pełni wybrana przez Ciebie.
Kto to widzi: Inni członkowie ekipy Twoich wyjazdów.
Okres przechowywania: Dopóki masz zainstalowaną aplikację.
Podstawa prawna: Wykonanie umowy.
📱 Kontakty Niezbierane
Gdy zapraszasz kogoś za pomocą selektora kontaktów, aplikacja odczytuje na Twoim urządzeniu pojedynczy wybrany kontakt, aby pobrać imię, numer telefonu lub e-mail do zaproszenia. Te dane nigdy nie opuszczają Twojego urządzenia — nie są ani przesyłane do nas, ani zapisywane w chmurze. Samo zaproszenie jest wysyłane za pośrednictwem Twojej aplikacji do wiadomości (iMessage, WhatsApp, Mail), która ma własną politykę prywatności.
🚫 Analityka, śledzenie, reklamy Niezbierane
Aplikacja nie zawiera żadnych SDK analitycznych (brak Google Analytics, brak SDK Facebooka, brak raportowania Crashlytics, brak sieci reklamowej). Nie wiemy, jak często otwierasz aplikację, jak długo jej używasz ani które ekrany przeglądasz.
3. Gdzie są hostowane Twoje dane
S2G korzysta z dwóch usług chmurowych do realizacji technicznej:
Google Firebase (Firestore + Anonymous Auth)
Dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Przechowywanie w regionie UE eur3 (europe-west). Polityka prywatności: firebase.google.com/support/privacy.
Przekazywanie do państw trzecich (np. USA w celu kopii zapasowych przez Google): możliwe na podstawie standardowych klauzul umownych Google. Nie mamy bezpośredniej kontroli nad wewnętrznymi przepływami danych Google.
LiveKit (samodzielnie hostowany)
Strumienie audio Push-to-Talk są przekazywane przez nasz własny serwer LiveKit ptt.tausend.net, hostowany w IONOS w niemieckim centrum danych. Strumienie są przekazywane przez WebRTC, szyfrowane i nie są przechowywane.
Żaden podmiot zewnętrzny nie ma dostępu do ruchu głosowego — serwer, oprogramowanie i klucze dostępu należą wyłącznie do administratora danych tej aplikacji. Nie odbywa się żadne przekazywanie do państw trzecich.
tausend.net (towarzysz internetowy + ta strona)
Subdomena s2g.tausend.net oraz towarzysz internetowy są hostowane u niemieckiego dostawcy hostingu (Plesk, 1&1 IONOS). Logi serwera zawierają adresy IP i czasy dostępu, są usuwane po 7 dniach.
4. Twoje prawa
Na mocy RODO przysługują Ci wobec nas następujące prawa:
- Dostęp do wszystkich danych zapisanych pod Twoim anonimowym UID (art. 15 RODO)
- Sprostowanie nieprawidłowych danych (art. 16 RODO)
- Usunięcie Twoich danych (art. 17 RODO) — można je też uzyskać, opuszczając wszystkie wyjazdy + odinstalowując aplikację
- Ograniczenie przetwarzania (art. 18 RODO)
- Sprzeciw wobec przetwarzania (art. 21 RODO)
- Przenoszenie danych (art. 20 RODO)
- Skarga do organu nadzorczego ds. ochrony danych
W sprawie wniosku o dostęp lub usunięcie napisz na s2g@tausend.net. Ponieważ dane są powiązane z Twoim anonimowym UID, potrzebujemy wniosku z urządzenia, które posiada UID — np. za pomocą zrzutu ekranu z ustawień aplikacji (sekcja DEBUG) lub jednorazowego tokena weryfikacyjnego, który wyświetlamy Ci w aplikacji.
5. Uprawnienia, o które prosi aplikacja
- Lokalizacja (NSLocationWhenInUse / NSLocationAlwaysAndWhenInUse): wymagana dla funkcji mapy. Używana tylko podczas aktywnych wyjazdów.
- Mikrofon (NSMicrophoneUsage): wymagany dla Push-to-Talk. Aktywny tylko wtedy, gdy przytrzymujesz przycisk PTT.
- Kontakty (NSContactsUsage): opcjonalne, tylko jeśli używasz selektora kontaktów do zapraszania. Dane kontaktowe nie opuszczają Twojego urządzenia.
- Powiadomienia push: opcjonalne, dla przychodzących wiadomości czatu i powiadomień radiowych.
Wszystkie uprawnienia możesz w każdej chwili wyłączyć w ustawieniach iOS. Aplikacja działa nadal w ograniczonym zakresie — jeśli np. wyłączysz mikrofon, nie możesz już sam nadawać, ale nadal słyszysz przychodzącą łączność.
6. Pliki cookie i podobne technologie
Aplikacja iOS nie ustawia żadnych plików cookie.
Strona towarzysza internetowego (/trip/) korzysta z pamięci lokalnej przeglądarki, aby zapamiętać samodzielnie wpisaną nazwę oraz listę lokalnie ukrytych członków ekipy. Te dane pozostają w Twojej przeglądarce. Brak piksela śledzącego, brak plików cookie reklamowych, brak skryptów zewnętrznych poza Firebase (zob. wyżej).
7. Zmiany niniejszej deklaracji
Aktualizujemy niniejszą deklarację, gdy zmienia się funkcjonalność aplikacji lub stan prawny. Aktualną wersję zawsze znajdziesz pod adresem s2g.tausend.net/privacy. O istotnych zmianach poinformujemy w aplikacji.
8. Kontakt
Pytania, sugestie, wnioski o dostęp lub usunięcie:
s2g@tausend.net