1. Zakres
W tej polityce wyjaśniamy, jakie dane zbieramy i dlaczego, jakie są podstawy prawne, okresy przechowywania, transfery oraz Twoje prawa.
2. Jakie dane zbieramy
Konto
E-mail; identyfikatory logowania społecznościowego (Google/Apple/Facebook); nazwa wyświetlana; avatar.
Użycie aplikacji
Utworzone/wykonane questy, polubienia, obserwacje, interakcje, znaczniki czasu.
Urządzenie / diagnostyka
Wersja aplikacji, system operacyjny, model urządzenia, adres IP (logowany dla bezpieczeństwa i zapobiegania nadużyciom), logi awarii.
Lokalizacja (opcjonalnie)
Przybliżona lub dokładna (za zgodą w ustawieniach systemu) dla questów Local Area, widoczności w pobliżu, sprawdzania obecności w strefie przy wysyłaniu odpowiedzi oraz dostępu do miasta w trybie podróży. Gdy GPS jest niedostępny, do wykrycia miasta może być używana inferencja oparta na IP na poziomie miasta.
Wiadomości
ID nadawcy/odbiorcy, treść wiadomości, typ wiadomości, URL/miniatura mediów, znaczniki czasu i status odczytu.
Powiadomienia
Tokeny push, powiadomienia in-app i preferencje powiadomień.
Reklama/Płatności
Dane kampanii reklamowych i zdarzeń (np. wyświetlenia/kliknięcia, jeśli dotyczy); płatności/doładowania są przetwarzane przez Stripe. Quest-ly nie przechowuje pełnych numerów kart płatniczych.
Media
Zdjęcia i wideo, które przesyłasz.
3. Źródła danych
Dane pochodzą od Ciebie; są zbierane automatycznie przez SDK w aplikacji mobilnej; oraz od dostawców logowania społecznościowego (ograniczone dane profilu, na które wyrazisz zgodę).
4. Cele i podstawy prawne
- Świadczenie i obsługa usługi (umowa).
- Bezpieczeństwo, zapobieganie nadużyciom i oszustwom (uzasadniony interes; obowiązek prawny, gdy ma zastosowanie).
- Analityka i wydajność (uzasadniony interes; zgoda, gdy jest wymagana).
- Komunikacja i wsparcie (umowa / uzasadniony interes; zgoda dla marketingu).
- Funkcje geo (zgoda poprzez uprawnienia systemowe).
- Egzekwowanie zasad Local Area i antyabuse (sprawdzanie obecności w strefie i powiązane przetwarzanie bezpieczeństwa; uzasadniony interes/obowiązek prawny, gdy ma zastosowanie).
5. Okres przechowywania
Dane konta: do czasu usunięcia. Zarchiwizowane questy/odpowiedzi/media mogą być usuwane automatycznie po skonfigurowanym okresie (obecnie orientacyjnie około 10 dni od momentu spełnienia warunków usunięcia). Wiadomości czatu mogą być usuwane po około 60 dniach. Powiadomienia in-app mogą być usuwane po około 7 dniach. Minimalne dane mogą zostać zachowane, aby spełnić obowiązki prawne lub zapobiegać nadużyciom.
6. Udostępnianie
Korzystamy z procesorów i dostawców infrastruktury. Nie sprzedajemy danych osobowych.
- Cloudflare (proxy/CDN/WAF)
- Cloudflare R2 (przechowywanie mediów)
- Apple APNs oraz Firebase/FCM (dostarczanie push)
- Google Maps SDK (mapy i interfejs stref)
- Dostawca inferencji miasta na podstawie IP (ipapi.co)
- Stripe (płatności/doładowania)
7. Transfery międzynarodowe
Dane mogą być przetwarzane poza Twoim krajem. Stosujemy zabezpieczenia, takie jak Standardowe Klauzule Umowne (SCC) oraz branżowe środki bezpieczeństwa.
8. Bezpieczeństwo
Szyfrowanie w transmisji i (tam, gdzie to możliwe) w spoczynku; kontrola dostępu; monitoring. Żaden system nie jest w 100% bezpieczny.
9. Twoje prawa
RODO / UK-GDPR
Prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu oraz wycofania zgody. Możesz złożyć skargę do organu nadzorczego (np. ICO lub lokalnego organu w Twoim kraju).
CCPA/CPRA (Kalifornia)
Prawo do informacji/dostępu, usunięcia, korekty, sprzeciwu wobec „sprzedaży/udostępniania” (nie sprzedajemy i nie udostępniamy danych do reklamy behawioralnej międzykontekstowej) oraz ograniczenia użycia danych wrażliwych (nie przetwarzamy danych wrażliwych w celu wnioskowania o cechach).
Jak skorzystać
Napisz na [email protected]; możemy poprosić o weryfikację tożsamości.
10. Dzieci
Nie przetwarzamy świadomie danych osób poniżej 13 roku życia. Użytkownicy w UE/UK poniżej 16 lat wymagają zgody rodzica/opiekuna tam, gdzie jest to dozwolone.
11. Cookies i śledzenie
Używamy mobilnych SDK i podobnych technologii do analityki oraz logów awarii. Sygnały „Do Not Track” mogą nie być obsługiwane w sposób spójny na różnych platformach.
12. Komunikacja
Możesz zrezygnować z e-maili marketingowych i powiadomień push w ustawieniach. Wiadomości transakcyjne / serwisowe mogą nadal być wysyłane.
13. Usunięcie i przenoszenie
Usuń konto w aplikacji lub poprzez [email protected]. Usuniemy powiązane dane osobowe z wyjątkiem minimalnych informacji, które musimy zachować ze względów prawnych lub aby zapobiegać nadużyciom. Możesz poprosić o kopię danych w powszechnie używanym formacie.
14. Zmiany
Aktualizujemy tę politykę w razie potrzeby i wyświetlimy nową datę powyżej. Istotne zmiany mogą być komunikowane w aplikacji.
15. Kontakt
Prywatność: [email protected]
IOD: [email protected] (nie wyznaczono)
Adres pocztowy (tymczasowy): Do czasu wyznaczenia naszego pełnomocnika ds. doręczeń w UK, Quest-ly akceptuje doręczanie zawiadomień drogą e-mail na adres [email protected]. Aby uzyskać fizyczny adres korespondencyjny / adres do doręczeń, napisz do nas — podamy geograficzny adres do doręczeń w UK w ciągu 2 dni roboczych. (Obowiązuje od do czasu zastąpienia.)