Administratorem Twoich danych jest Maciej Kodroń, osoba fizyczna prowadząca działalność nierejestrowaną (dalej: „Cuzca”), ul. Benedykta Polaka 10/28, 50-379 Wrocław. W sprawach danych osobowych pisz na kontakt@cuzca.pl albo dzwoń pod numer +48 883 502 889. Wersja polityki: 1.2, aktualizacja 2026-10-07. Pełna wersja, także dla strony cuzca.pl i panelu dla ścianek: cuzca.pl/polityka-prywatnosci.
a) Konto: e-mail, wyświetlana nazwa, rok urodzenia (konto założy tylko osoba, która ukończyła 16 lat); hasło przechowuje w postaci zabezpieczonej Firebase Authentication. Aplikację można przeglądać jako gość, z anonimowym identyfikatorem. Podstawa: umowa o korzystanie z Aplikacji (art. 6 ust. 1 lit. b RODO). b) Aktywność: przejścia, sesje treningowe, notatki, projekty, passa, ranga. Podstawa: umowa (art. 6 ust. 1 lit. b RODO). Notatki nie są przeznaczone na informacje o zdrowiu: prosimy, nie wpisuj w nich informacji o kontuzjach ani innych danych o zdrowiu. Jeśli takie informacje się tam znajdą, możesz je w każdej chwili usunąć. c) Treści, które dodajesz: zdjęcie profilowe, zdjęcia i nagrania (mogą przedstawiać Twój wizerunek), komentarze, bety. Podstawa: Twoja zgoda wyrażona dodaniem treści (art. 6 ust. 1 lit. a RODO). d) Dane społecznościowe: znajomi, reakcje, pojedynki, grupy i wiadomości w grupach, zgłoszenia treści. Podstawa: umowa (art. 6 ust. 1 lit. b RODO). e) Powiadomienia push: token urządzenia, tylko jeśli włączysz powiadomienia w systemie. Podstawa: zgoda (art. 6 ust. 1 lit. a RODO). f) Ścianka w Panelu widzi nazwy wyświetlane wspinaczy i ich aktywność na swojej hali, ale nie Twój e-mail, rok urodzenia ani aktywność na innych ściankach. Podstawa: prawnie uzasadniony interes nasz i ścianki (art. 6 ust. 1 lit. f RODO); możesz wnieść sprzeciw, pisząc na kontakt@cuzca.pl. g) Zgłoszenie ścianki, której jeszcze nie ma w Cuzce (lista oczekujących): nazwa ścianki, miasto, identyfikator konta i, jeśli go podasz, e-mail do jednego powiadomienia. Przechowujemy najdłużej 12 miesięcy.
Zdarzenia statystyczne (np. zapisanie przejścia, zakończenie treningu) wysyłamy do Google Analytics for Firebase wyłącznie po Twojej zgodzie (art. 6 ust. 1 lit. a RODO, art. 399 Prawa komunikacji elektronicznej). Pytamy o nią osobno, niezależnie od akceptacji regulaminu, a przełącznik jest domyślnie wyłączony. Dopóki się nie zgodzisz, Aplikacja nie wysyła żadnych zdarzeń, także automatycznych. Zapisujemy, kiedy i do której wersji tej polityki udzieliłeś lub odmówiłeś zgody. Zgodę zmienisz lub wycofasz w każdej chwili w Ustawieniach (Prywatność, „Statystyki korzystania”); odmowa niczego w Aplikacji nie blokuje. Do zdarzeń nie dołączamy e-maila, nazwy użytkownika ani treści, które wpisujesz.
Gdy Aplikacja napotka błąd, wysyłamy raport techniczny do Sentry (dane przechowywane w UE, w Niemczech) na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO: stabilność i bezpieczeństwo Aplikacji). Do raportu dołączamy pseudonimowy identyfikator konta (losowy ciąg nadany przez Firebase), bez e-maila, nazwy użytkownika i treści, które wpisujesz.
Aplikacja korzysta z położenia telefonu tylko wtedy, gdy pozwolisz na to w systemie (dostęp „podczas używania aplikacji”), i tylko w dwóch celach: żeby ułożyć listę ścianek od najbliższej (oraz podpowiedzieć ściankę przy rozpoczęciu treningu) i żeby potwierdzić zameldowanie na ściance. Położenie odczytujemy jednorazowo, nie śledzimy go w tle. Do ułożenia listy położenie nie opuszcza telefonu. Przy zameldowaniu współrzędne trafiają do naszej funkcji serwerowej, która liczy odległość od ścianki i zapisuje wyłącznie tę odległość oraz fakt zameldowania; samych współrzędnych nie zapisujemy. Podstawa: umowa (art. 6 ust. 1 lit. b RODO); dostęp do lokalizacji cofniesz w ustawieniach telefonu. Zameldowania przechowujemy 13 miesięcy.
Zdjęcia profilowe, zdjęcia bloków, logo ścianki i plan hali są automatycznie sprawdzane pod kątem treści nieodpowiednich przez Google Cloud Vision, przez europejski punkt dostępu usługi (eu-vision.googleapis.com), więc zdjęcia są analizowane w UE. Podstawa: nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO: bezpieczeństwo usług i obowiązki z aktu o usługach cyfrowych). Nie rozpoznajemy osób na zdjęciach.
Nie sprzedajemy danych. Dostawcy działają na podstawie umów powierzenia: • Google (Firebase: Authentication, baza danych Cloud Firestore i funkcje serwerowe w regionie europe-west1 w Belgii, panel dla ścianek w regionie europe-west4 w Holandii, pliki w Cloud Storage for Firebase, Analytics po Twojej zgodzie, Firebase Cloud Messaging, Cloud Vision w UE). • Sentry (Functional Software, Inc.): raporty błędów, dane w UE (Niemcy). • Expo (650 Industries, Inc.): wysyłka powiadomień push. • Apple (Apple Inc., Apple Push Notification service): dostarczanie powiadomień push na iPhone'y. • Stripe (Stripe Payments Europe, Limited, Irlandia, oraz Stripe, Inc., USA): płatności za plan dla ścianek; danych karty nie widzimy. Sentry, Expo, Apple i Stripe, Inc. to spółki z USA. Przekazanie danych poza EOG odbywa się na podstawie decyzji Komisji Europejskiej (EU-US Data Privacy Framework), jeśli dostawca w nim uczestniczy, albo standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO).
Dane konta i aktywności: do usunięcia konta. Zameldowania na ściankach: 13 miesięcy. Zgłoszenia ścianek z listy oczekujących: najdłużej 12 miesięcy. Wiadomości czekające w telefonie na wysłanie: kasowane przy wylogowaniu. Dane rozliczeniowe: 5 lat od końca roku, w którym upłynął termin płatności podatku.
Masz prawo dostępu do danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu oraz wycofania zgody w każdej chwili (bez wpływu na przetwarzanie przed wycofaniem). W Ustawieniach pobierzesz swoje dane („Pobierz moje dane”: m.in. profil, przejścia, sesje treningowe razem z Twoimi notatkami) i usuniesz konto („Usuń konto”); usunięcie konta usuwa lub anonimizuje dane, które Cię identyfikują. W pozostałych sprawach pisz na kontakt@cuzca.pl; odpowiemy w ciągu miesiąca. Możesz też złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Połączenia są szyfrowane (TLS), a hasła nie są przechowywane w postaci jawnej. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (art. 22 RODO). O istotnych zmianach polityki poinformujemy w Aplikacji; każda wersja ma numer i datę.
Zobacz też Regulamin.