The legally binding version of this privacy policy is Polish. The English interface only
changes the navigation labels.
Spis treści
- Informacje ogólne
- Administrator danych osobowych
- Inspektor Ochrony Danych
- Dostawca techniczny Aplikacji
- Jakie dane przetwarza Aplikacja
- Dane, których Aplikacja nie zbiera
- Cele i podstawy prawne przetwarzania
- Dobrowolność podania danych
- Odbiorcy danych
- Przekazywanie danych poza Europejski Obszar Gospodarczy
- Okres przechowywania danych
- Prawa użytkownika
- Zautomatyzowane podejmowanie decyzji i profilowanie
- Bezpieczeństwo danych
- Uprawnienia systemowe
- Zmiany Polityki prywatności
- Kontakt
1. Informacje ogólne
- Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z aplikacji mobilnej „Przewodnik Kamionka”, zwanej dalej „Aplikacją”.
- Aplikacja jest bezpłatnym mobilnym przewodnikiem turystycznym po Gminie Kamionka. Umożliwia między innymi przeglądanie punktów turystycznych i wydarzeń, korzystanie z mapy, skanowanie kodów QR, odtwarzanie audiodeskrypcji i materiałów w Polskim Języku Migowym (PJM), korzystanie z treści offline oraz otrzymywanie opcjonalnych powiadomień.
- Korzystanie z podstawowych funkcji Aplikacji nie wymaga zakładania konta, logowania ani podawania imienia, nazwiska, adresu e-mail lub numeru telefonu.
2. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych w związku z funkcjonowaniem Aplikacji jest:
Gmina Kamionka
ul. Lubartowska 1, 21-132 Kamionka
e-mail: sekretariat@kamionka.pl
dalej jako „Administrator”.
3. Inspektor Ochrony Danych
- Administrator wyznaczył Inspektora Ochrony Danych — Pana Pawła Kamolę.
- Kontakt: e-mail odo@kamionka.pl, dodatkowy adres kontaktowy inspektor@cbi24.pl.
- Z Inspektorem Ochrony Danych można kontaktować się we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz wykonywania praw przysługujących na podstawie RODO.
4. Dostawca techniczny Aplikacji
- Obsługę techniczną Aplikacji, systemu CMS, API oraz infrastruktury serwerowej zapewnia Lumity Sp. z o.o. z siedzibą w Gdańsku (ul. Topolowa 8/9 m 2, 80-255 Gdańsk, KRS 0001198194).
- Lumity Sp. z o.o. przetwarza dane osobowe wyłącznie na udokumentowane polecenie Administratora, na podstawie umowy powierzenia przetwarzania danych osobowych zawartej zgodnie z art. 28 ust. 3 RODO, obejmującej w szczególności obowiązek zachowania poufności, wdrożenia środków bezpieczeństwa, zgłaszania naruszeń oraz zasady korzystania z dalszych podmiotów przetwarzających.
- Infrastruktura serwerowa wykorzystywana do działania CMS i API znajduje się na terenie Unii Europejskiej.
5. Jakie dane przetwarza Aplikacja
Aplikacja została zaprojektowana w sposób ograniczający zakres przetwarzanych danych do minimum niezbędnego do zapewnienia jej funkcji.
5.1. Dane techniczne połączenia
Podczas komunikacji Aplikacji z serwerem mogą być automatycznie przetwarzane dane techniczne typowe dla połączeń internetowych, w szczególności:
- adres IP urządzenia,
- informacje o urządzeniu i oprogramowaniu przekazywane w nagłówkach żądań, w tym User-Agent,
- data i godzina połączenia,
- żądany zasób lub endpoint API,
- status odpowiedzi serwera,
- informacje techniczne dotyczące błędów i czasu obsługi żądania.
Dane te są wykorzystywane w celu zapewnienia działania, bezpieczeństwa, diagnostyki i utrzymania Aplikacji oraz infrastruktury technicznej.
Logi techniczne zawierające takie informacje są przechowywane przez okres do 90 dni, chyba że dłuższe przechowywanie będzie niezbędne w związku z incydentem bezpieczeństwa, dochodzeniem lub obroną roszczeń albo obowiązkiem wynikającym z przepisów prawa.
5.2. Lokalizacja urządzenia
- Aplikacja może korzystać z lokalizacji urządzenia w celu pokazania aktualnego położenia użytkownika na mapie oraz umożliwienia wycentrowania mapy na jego pozycji.
- Dostęp do lokalizacji następuje wyłącznie po udzieleniu odpowiedniego uprawnienia systemowego. Aplikacja korzysta z lokalizacji wyłącznie podczas jej używania i nie śledzi użytkownika w tle.
- Współrzędne aktualnej lokalizacji użytkownika nie są przesyłane do serwera CMS/API Administratora i nie są zapisywane w bazie danych Aplikacji.
- Wyświetlenie mapy wymaga jednak połączenia z serwerami dostawcy usług mapowych (Google lub Apple), który w związku z obsługą tego żądania przetwarza dane techniczne połączenia, w tym adres IP, jako niezależny administrator, zgodnie z własną polityką prywatności.
- Użytkownik może odmówić dostępu do lokalizacji. Nie uniemożliwia to korzystania z pozostałych funkcji Aplikacji ani przeglądania mapy i punktów turystycznych. Uprawnienie można w każdej chwili zmienić w ustawieniach systemowych urządzenia.
5.3. Aparat i skanowanie kodów QR
- Aplikacja może uzyskać dostęp do aparatu wyłącznie w celu skanowania kodów QR znajdujących się przy punktach turystycznych.
- Obraz z aparatu nie jest zapisywany jako zdjęcie ani nagranie, nie jest przesyłany na serwer, nie jest archiwizowany i nie jest wykorzystywany do identyfikacji użytkownika.
- Po rozpoznaniu kodu QR Aplikacja wykorzystuje odczytany ciąg znaków wyłącznie w celu pobrania właściwej informacji o punkcie turystycznym.
- Użytkownik może odmówić dostępu do aparatu i skorzystać z alternatywnej funkcji ręcznego wpisania kodu QR.
5.4. Powiadomienia push
- Powiadomienia push są domyślnie wyłączone.
- Włączenie powiadomień wymaga wyrażenia przez użytkownika odrębnej zgody w Aplikacji, po zapoznaniu się z informacją o celu przetwarzania. Systemowe okno uprawnień urządzenia wyświetlane jest dopiero po wyrażeniu tej zgody.
- W takim przypadku generowany jest identyfikator techniczny urządzenia — token powiadomień push — który jest przekazywany do serwera Aplikacji. Token nie jest łączony w systemie Aplikacji z imieniem i nazwiskiem, adresem e-mail, numerem telefonu, kontem użytkownika ani lokalizacją.
- Token służy wyłącznie do dostarczania powiadomień dotyczących wydarzeń, atrakcji oraz komunikatów publikowanych przez Gminę. Treść powiadomień jest jednakowa dla wszystkich odbiorców i nie zawiera danych osobowych.
- Użytkownik może w każdej chwili wyłączyć powiadomienia w Aplikacji. Wyłączenie tej funkcji powoduje usunięcie tokenu z serwera Aplikacji.
- Dostarczanie powiadomień realizowane jest przy wykorzystaniu infrastruktury Expo Push Service, a następnie usług systemowych Google (Firebase Cloud Messaging) lub Apple (Apple Push Notification service).
- Funkcja powiadomień przeznaczona jest dla osób, które ukończyły 16. rok życia. Osoba, która nie ukończyła 16 lat, powinna poprosić rodzica lub opiekuna o włączenie tej funkcji (art. 8 ust. 1 RODO).
5.5. Dane przechowywane wyłącznie na urządzeniu
Aplikacja może przechowywać lokalnie na urządzeniu użytkownika: identyfikatory zapisanych miejsc, wybrany język Aplikacji, ustawienia dotyczące powiadomień, ustawienia trybu offline, lokalną kopię punktów turystycznych i wydarzeń, pobrane zdjęcia, pliki audiodeskrypcji oraz materiały wideo PJM.
Dane te służą wyłącznie do realizacji funkcji Aplikacji i nie są przekazywane Administratorowi. Można je usunąć poprzez odpowiednie funkcje Aplikacji, wyczyszczenie jej danych w systemie urządzenia albo odinstalowanie Aplikacji.
5.6. Dane osób kontaktujących się z Administratorem
- W przypadku skierowania do Administratora wiadomości na adres wskazany w Aplikacji przetwarzane są dane zawarte w tej wiadomości, w szczególności adres e-mail nadawcy, treść zgłoszenia oraz — jeżeli nadawca je poda — imię i nazwisko oraz dane kontaktowe.
- Dane te są przetwarzane wyłącznie w celu rozpatrzenia zgłoszenia i udzielenia odpowiedzi.
- Korespondencja jest przechowywana zgodnie z instrukcją kancelaryjną i jednolitym rzeczowym wykazem akt obowiązującym u Administratora, wydanymi na podstawie ustawy z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach.
- Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi. Prosimy o niepodawanie danych, które nie są potrzebne do obsługi zgłoszenia.
6. Dane, których Aplikacja nie zbiera
Aplikacja nie wymaga i nie prowadzi systemu kont użytkowników. W szczególności nie zbiera:
- imienia i nazwiska,
- adresu e-mail,
- numeru telefonu,
- loginu ani hasła,
- numeru PESEL,
- danych płatniczych,
- książki kontaktów,
- wiadomości SMS,
- historii połączeń,
- danych z mikrofonu lub nagrań głosu,
- zdjęć i filmów użytkownika,
- danych zdrowotnych,
- identyfikatorów reklamowych,
- historii odwiedzanych miejsc tworzonej na serwerze.
Aplikacja nie wykorzystuje systemów reklamowych ani narzędzi służących do behawioralnego profilowania użytkowników.
7. Cele i podstawy prawne przetwarzania
- Udostępnienie Aplikacji i zapewnienie jej funkcjonalności jako narzędzia informacji turystycznej i promocji Gminy — art. 6 ust. 1 lit. e RODO w związku z art. 7 ust. 1 pkt 10 i pkt 18 ustawy z dnia 8 marca 1990 r. o samorządzie gminnym (zadania własne gminy w zakresie kultury fizycznej i turystyki oraz promocji gminy).
- Zapewnienie bezpieczeństwa przetwarzania, wykrywanie nadużyć, diagnostyka błędów i utrzymanie infrastruktury technicznej — art. 6 ust. 1 lit. c RODO w związku z art. 5 ust. 1 lit. f i art. 32 RODO oraz art. 6 ust. 1 lit. e RODO.
- Wysyłanie powiadomień push — art. 6 ust. 1 lit. a RODO (zgoda), po dobrowolnym włączeniu tej funkcji przez użytkownika. Zgodę można wycofać w dowolnym momencie poprzez wyłączenie powiadomień w Aplikacji; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Rozpatrywanie zgłoszeń, uwag, pytań i żądań kierowanych na adresy kontaktowe wskazane w Aplikacji, w tym żądań zapewnienia dostępności — art. 6 ust. 1 lit. c RODO w związku z art. 18 ustawy z dnia 4 kwietnia 2019 r. o dostępności cyfrowej stron internetowych i aplikacji mobilnych podmiotów publicznych oraz przepisami Działu VIII Kodeksu postępowania administracyjnego, a także art. 6 ust. 1 lit. e RODO.
- Ustalenie, dochodzenie lub obrona roszczeń — art. 6 ust. 1 lit. e RODO, a w zakresie, w jakim Administrator działa poza sferą realizacji zadań publicznych — art. 6 ust. 1 lit. f RODO.
8. Dobrowolność podania danych
Korzystanie z Aplikacji nie wymaga podania jakichkolwiek danych identyfikacyjnych ani nie jest uzależnione od zawarcia umowy. Przetwarzanie danych technicznych połączenia jest nieodłącznym elementem korzystania z sieci Internet i jest niezbędne do pobrania treści z serwera. Włączenie powiadomień push, udzielenie dostępu do lokalizacji oraz do aparatu jest w pełni dobrowolne, a odmowa nie ogranicza dostępu do podstawowych funkcji Aplikacji.
9. Odbiorcy danych
W zakresie niezbędnym do działania Aplikacji dane mogą być przetwarzane lub przekazywane:
- podmiotowi zapewniającemu rozwój, utrzymanie i obsługę techniczną systemu — Lumity Sp. z o.o.,
- dostawcom infrastruktury hostingowej i teleinformatycznej,
- 650 Industries, Inc. (Expo) — w związku z obsługą powiadomień push,
- Google LLC — w szczególności w związku z Firebase Cloud Messaging oraz usługami mapowymi na urządzeniach z systemem Android,
- Apple Inc. — w szczególności w związku z Apple Push Notification service oraz usługami systemowymi urządzeń z systemem iOS,
- podmiotom uprawnionym do uzyskania danych na podstawie obowiązujących przepisów prawa.
Google, Apple oraz operatorzy sklepów z aplikacjami mogą również przetwarzać określone dane jako niezależni administratorzy zgodnie z własnymi politykami prywatności.
10. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Podstawowa infrastruktura CMS i API Aplikacji jest utrzymywana na terenie Unii Europejskiej. Dane techniczne połączenia oraz token powiadomień push są przechowywane na serwerach zlokalizowanych w UE.
- Niektóre funkcje Aplikacji wymagają jednak korzystania z usług dostawców mających siedzibę w Stanach Zjednoczonych. Dotyczy to dostarczania powiadomień push oraz wyświetlania map.
- Google LLC uczestniczy w programie EU–U.S. Data Privacy Framework. Przekazanie danych do tego podmiotu odbywa się na podstawie art. 45 RODO, tj. decyzji wykonawczej Komisji (UE) 2023/1795 z dnia 10 lipca 2023 r. Listę uczestników programu prowadzi Departament Handlu Stanów Zjednoczonych: www.dataprivacyframework.gov.
- Apple — dane osób z Europejskiego Obszaru Gospodarczego kontroluje Apple Distribution International Limited z siedzibą w Irlandii. Dalsze przekazanie tych danych do Apple Inc. w Stanach Zjednoczonych odbywa się na podstawie art. 46 ust. 2 lit. c RODO, tj. standardowych klauzul umownych stosowanych przez Apple. Kopię klauzul można uzyskać bezpośrednio od Apple.
- 650 Industries, Inc. (usługa Expo Push Service, pośrednicząca w dostarczaniu powiadomień) nie uczestniczy w programie EU–U.S. Data Privacy Framework. Przekazanie danych do tego podmiotu odbywa się na podstawie art. 46 ust. 2 lit. c RODO, tj. standardowych klauzul umownych przyjętych decyzją wykonawczą Komisji (UE) 2021/914 z dnia 4 czerwca 2021 r. Administrator przeprowadził ocenę skutków tego przekazania i zastosował środki dodatkowe polegające w szczególności na ograniczeniu przekazywanych danych wyłącznie do technicznego identyfikatora urządzenia, niepowiązanego z danymi identyfikacyjnymi użytkownika, oraz na szyfrowaniu transmisji. Podmiot ten przetwarza również dane w postaci zagregowanej i zdeidentyfikowanej we własnym celu rozwoju swoich usług.
- W przypadku utraty przez któregokolwiek z powyższych podmiotów statusu uczestnika EU–U.S. Data Privacy Framework albo stwierdzenia nieważności decyzji o odpowiednim stopniu ochrony, przekazywanie danych odbywa się na podstawie standardowych klauzul umownych albo zostaje wstrzymane.
- Kopię zastosowanych zabezpieczeń — z zastrzeżeniem możliwości utajnienia postanowień o charakterze handlowym — można uzyskać, kontaktując się z Inspektorem Ochrony Danych pod adresem odo@kamionka.pl.
11. Okres przechowywania danych
Dane są przechowywane nie dłużej, niż jest to konieczne do realizacji celu ich przetwarzania. W szczególności:
- logi techniczne serwera zawierające adres IP — do 90 dni;
- token powiadomień push — do momentu wyłączenia powiadomień przez użytkownika, automatycznie po otrzymaniu od dostawcy usługi informacji o nieważności tokenu, a najpóźniej po upływie 12 miesięcy od ostatniej skutecznej rejestracji lub odświeżenia tokenu;
- korespondencja kierowana do Administratora — zgodnie z jednolitym rzeczowym wykazem akt;
- dane zapisane lokalnie na urządzeniu — do momentu ich usunięcia, wyczyszczenia danych Aplikacji albo jej odinstalowania.
12. Prawa użytkownika
Prawo sprzeciwu
Ponieważ część danych przetwarzamy w związku z realizacją zadania wykonywanego w interesie publicznym (art. 6 ust. 1 lit. e RODO), masz prawo w dowolnym momencie wnieść sprzeciw wobec tego przetwarzania — z przyczyn związanych z Twoją szczególną sytuacją (art. 21 ust. 1 RODO).
Sprzeciw możesz zgłosić na adres: odo@kamionka.pl. Po jego otrzymaniu zaprzestaniemy przetwarzania, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów, praw i wolności.
W przypadkach przewidzianych przez RODO osobie, której dane dotyczą, przysługuje ponadto prawo do:
- uzyskania informacji o przetwarzaniu danych (art. 15 RODO),
- dostępu do swoich danych (art. 15 RODO),
- sprostowania danych (art. 16 RODO),
- usunięcia danych (art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych (art. 20 RODO) — w zakresie danych przetwarzanych na podstawie zgody,
- wycofania udzielonej zgody w dowolnym momencie (art. 7 ust. 3 RODO).
Aplikacja nie posiada kont użytkowników i nie identyfikuje użytkownika za pomocą imienia, nazwiska czy adresu e-mail. Zgodnie z art. 11 ust. 2 RODO, jeżeli Administrator nie jest w stanie zidentyfikować osoby, której dane dotyczą, przepisy art. 15–20 RODO nie mają zastosowania, chyba że osoba ta dostarczy dodatkowych informacji pozwalających ją zidentyfikować.
Użytkownikowi przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
13. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie wykorzystuje danych z Aplikacji do podejmowania wobec użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływały. Aplikacja nie prowadzi profilowania reklamowego ani behawioralnego użytkowników.
14. Bezpieczeństwo danych
Administrator oraz podmioty zapewniające techniczne utrzymanie Aplikacji stosują odpowiednie środki organizacyjne i techniczne mające na celu ochronę danych przed przypadkową lub niezgodną z prawem utratą, zmianą, ujawnieniem lub dostępem osób nieuprawnionych. Komunikacja Aplikacji z produkcyjnym serwerem API odbywa się z wykorzystaniem szyfrowanego połączenia HTTPS.
15. Uprawnienia systemowe
Aplikacja może poprosić użytkownika o następujące uprawnienia:
- Lokalizacja — wyłącznie w celu pokazania aktualnego położenia na mapie;
- Aparat — wyłącznie w celu skanowania kodów QR;
- Powiadomienia — wyłącznie w celu dostarczania komunikatów i informacji po ich dobrowolnym włączeniu.
Odmowa udzielenia któregokolwiek z tych uprawnień nie uniemożliwia korzystania z podstawowych funkcji przewodnika.
16. Zmiany Polityki prywatności
- Polityka prywatności może być aktualizowana, w szczególności w przypadku zmiany funkcjonalności Aplikacji, sposobu przetwarzania danych, wykorzystywanych usług technicznych lub obowiązujących przepisów prawa.
- W przypadku istotnej aktualizacji użytkownik może zostać ponownie poinformowany o treści dokumentu przy uruchomieniu Aplikacji.
- Aktualna wersja Polityki prywatności jest dostępna w Aplikacji oraz pod adresem: https://kamionka.lumity.pl/privacy
- Poprzednie wersje Polityki prywatności są archiwizowane przez Administratora.
17. Kontakt
Pytania dotyczące Aplikacji lub niniejszej Polityki prywatności: sekretariat@kamionka.pl
Sprawy dotyczące ochrony danych osobowych: odo@kamionka.pl
Gmina Kamionka, ul. Lubartowska 1, 21-132 Kamionka. Polityka prywatności aplikacji „Przewodnik Kamionka”, wersja 1.1. Obowiązuje od 1 października 2026 r.