Polityka prywatności
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest właściciel serwisu Taverna Planszowa(dalej: „Administrator"), dostępnego pod adresem tavernaplanszowa.pl.
W sprawach dotyczących ochrony danych osobowych możesz skontaktować się z Administratorem pod adresem e-mail: kontakt@tavernaplanszowa.pl.
Taverna Planszowa jest aplikacją niekomercyjną, prowadzoną na zasadach non-profit wyłącznie na potrzeby prywatnej społeczności planszówkowej.
2. Jakie dane zbieramy
Zbieramy wyłącznie dane niezbędne do świadczenia usługi:
Dane przekazywane przez Google (logowanie OAuth):
- Imię i nazwisko (wyświetlana nazwa konta Google)
- Adres e-mail powiązany z kontem Google
- Adres URL zdjęcia profilowego (miniatura avatara)
- Unikalny identyfikator konta Google (UID) — nie przechowujemy haseł
Dane tworzone przez Ciebie w aplikacji:
- Treści postów, komentarzy i wiadomości czatu
- Informacje o sesjach planszówkowych (data, miejsce, gry, uczestnicy)
- Listy gier w kolekcji
- Odpowiedzi w głosowaniach
- Dane kampanii i kart postaci / figur
- Przynależność do grup
Dane techniczne zbierane automatycznie:
- Token urządzenia FCM (Firebase Cloud Messaging) — do wysyłania powiadomień push
- Znacznik czasu ostatniej aktywności (wskaźnik „online")
- Logi błędów po stronie Firebase (anonimowe dane diagnostyczne)
Nie zbieramy danych takich jak: adres IP, cookies marketingowych, danych o lokalizacji, informacji o urządzeniu ponad techniczne minimum wymagane przez Firebase, historii przeglądania ani żadnych danych wrażliwych w rozumieniu art. 9 RODO.
3. Cel i podstawa prawna przetwarzania
- Uwierzytelnianie i dostęp do konta — dane z Google OAuth są niezbędne do identyfikacji użytkownika i zapewnienia dostępu do aplikacji (podstawa: art. 6 ust. 1 lit. b RODO — wykonanie umowy / świadczenie usługi).
- Funkcjonowanie aplikacji — przechowywanie treści tworzonych przez użytkownika (posty, gry, sesje, głosowania, czat) jest konieczne do działania serwisu (podstawa: art. 6 ust. 1 lit. b RODO).
- Powiadomienia push — token FCM przechowujemy wyłącznie po udzieleniu przez Ciebie zgody w przeglądarce. Możesz ją cofnąć w ustawieniach przeglądarki (podstawa: art. 6 ust. 1 lit. a RODO — zgoda).
- Bezpieczeństwo i zapobieganie nadużyciom — dane mogą być przetwarzane w celu wykrywania i zapobiegania oszustwom oraz nieuprawnionym działaniom (podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora).
Administrator nie przetwarza danych osobowych w celach marketingowych, profilowania, sprzedaży ani udostępniania podmiotom trzecim w celach komercyjnych.
4. Okres przechowywania danych
- Dane konta (imię, e-mail, zdjęcie) — przechowywane przez czas aktywności konta. Po usunięciu konta dane są usuwane niezwłocznie.
- Treści użytkownika (posty, wiadomości, sesje) — przechowywane przez czas istnienia konta lub do ich ręcznego usunięcia przez użytkownika. Po usunięciu konta treści są anonimizowane lub usuwane w ciągu 30 dni.
- Token FCM — przechowywany do momentu cofnięcia zgody na powiadomienia lub usunięcia konta.
- Logi techniczne Firebase — przechowywane przez Google zgodnie z polityką prywatności Google (domyślnie do 14 miesięcy).
5. Odbiorcy i przekazywanie danych
Dane są przechowywane w infrastrukturze Google Firebase (Google LLC / Google Ireland Limited), z którym Administrator zawarł stosowną umowę powierzenia przetwarzania danych. Google działa jako podmiot przetwarzający dane na zlecenie Administratora.
Firebase Hosting i Firestore mogą przechowywać dane na serwerach w Europejskim Obszarze Gospodarczym (EOG) lub USA. Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.
- Google Firebase Authentication — uwierzytelnianie
- Google Cloud Firestore — baza danych
- Google Firebase Hosting — hosting aplikacji
- Google Firebase Cloud Messaging (FCM) — powiadomienia push
Administrator nie sprzedaje, nie wynajmuje ani nie udostępnia danych osobowych żadnym podmiotom trzecim poza wymienionymi powyżej.
Administrator może być zobowiązany do ujawnienia danych uprawnionym organom państwowym wyłącznie na podstawie bezwzględnie obowiązujących przepisów prawa.
6. Twoje prawa (RODO)
Zgodnie z Rozporządzeniem RODO przysługują Ci następujące prawa:
- Prawo dostępu (art. 15 RODO) — możesz zażądać informacji o przetwarzanych danych i kopii swoich danych.
- Prawo do sprostowania (art. 16 RODO) — możesz zażądać poprawienia nieprawidłowych danych.
- Prawo do usunięcia (art. 17 RODO, „prawo do bycia zapomnianym") — możesz zażądać usunięcia swoich danych. Konto możesz usunąć samodzielnie lub kontaktując się z Administratorem.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) — możesz zażądać ograniczenia przetwarzania danych w określonych przypadkach.
- Prawo do przenoszenia danych (art. 20 RODO) — możesz otrzymać swoje dane w ustrukturyzowanym formacie.
- Prawo sprzeciwu (art. 21 RODO) — możesz sprzeciwić się przetwarzaniu danych opartemu na prawnie uzasadnionym interesie Administratora.
- Prawo cofnięcia zgody — jeśli przetwarzanie odbywa się na podstawie zgody, możesz ją cofnąć w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed cofnięciem.
Masz prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, strona: uodo.gov.pl.
Aby skorzystać z powyższych praw, skontaktuj się pod adresem: kontakt@tavernaplanszowa.pl. Odpowiemy w ciągu 30 dni od otrzymania żądania.
8. Bezpieczeństwo
Administrator stosuje następujące środki techniczne i organizacyjne w celu ochrony danych:
- Szyfrowanie transmisji danych protokołem HTTPS/TLS (certyfikat Let's Encrypt)
- Uwierzytelnianie wyłącznie przez Google OAuth 2.0 — brak haseł przechowywanych przez Administratora
- Reguły bezpieczeństwa Firestore — dostęp do danych wymaga uwierzytelnienia; użytkownik ma dostęp wyłącznie do swoich danych i danych współdzielonych w grupach
- Nagłówki bezpieczeństwa HTTP:
Strict-Transport-Security,X-Frame-Options,X-Content-Type-Options,Referrer-Policy - Dostęp do danych tylko dla zaproszonych użytkowników — brak publicznego rejestru
- Regularne aktualizacje zależności aplikacji
Pomimo stosowania powyższych środków, żaden system informatyczny nie zapewnia bezpieczeństwa w 100%. W przypadku naruszenia ochrony danych, Administrator poinformuje Cię zgodnie z obowiązującymi przepisami RODO.
9. Ochrona danych dzieci
Serwis jest przeznaczony dla osób, które ukończyły 16 lat. Osoby poniżej 16. roku życia mogą korzystać z aplikacji wyłącznie za zgodą i pod nadzorem rodzica lub opiekuna prawnego.
Jeśli dowiesz się, że dziecko poniżej 16. roku życia przekazało nam dane bez zgody opiekuna, prosimy o niezwłoczny kontakt na: kontakt@tavernaplanszowa.pl. Dane zostaną usunięte.
10. Zmiany polityki prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej polityki prywatności. O istotnych zmianach użytkownicy zostaną poinformowani poprzez powiadomienie w aplikacji lub wiadomość e-mail na co najmniej 14 dni przed wejściem zmian w życie.
Data ostatniej aktualizacji jest zawsze widoczna na górze niniejszego dokumentu. Korzystanie z serwisu po wejściu w życie zmian oznacza ich akceptację.
11. Kontakt
W sprawach dotyczących ochrony danych osobowych oraz niniejszej polityki:
Administrator Taverny Planszowej
E-mail: kontakt@tavernaplanszowa.pl
Odpowiedź w ciągu 30 dni od otrzymania wiadomości.