Polityka prywatności Bindr
Projekt — wymaga weryfikacji prawnej przed wydaniem R1.
Wersja: 2026-09
Niniejsza polityka wyjaśnia, jakie dane osobowe przetwarza aplikacja Bindr — aplikacja do prowadzenia kolekcji kart Pokémon TCG — w jakim celu, na jakiej podstawie i jak długo, a także jakie prawa Ci przysługują.
Administrator danych
Administratorem Twoich danych osobowych jest: Bindr Sp. z o.o., ul. Uniwersytecka 13, 40-007 Katowice.
We wszystkich sprawach dotyczących danych osobowych możesz pisać na adres: privacy@usebindr.com.
Jakie dane przetwarzamy
- Identyfikatory konta. Przy pierwszym uruchomieniu aplikacja tworzy konto anonimowe, bez żadnych danych osobowych — otrzymuje ono wyłącznie identyfikator użytkownika (Supabase user id). Adres e-mail przetwarzamy tylko wtedy, gdy połączysz konto z adresem e-mail, kontem Google lub kontem Apple.
- Tożsamość logowania. Jeśli wybierzesz logowanie przez Google (Google Sign-In) lub — gdy będzie dostępne — Zaloguj się przez Apple (Sign in with Apple), otrzymujemy od dostawcy identyfikator konta i adres e-mail.
- Dane kolekcji. Dane, które sam wprowadzasz: karty (egzemplarze), foldery, stan, liczbę sztuk, datę i cenę zakupu.
- Dane profilu. Opcjonalną nazwę wyświetlaną oraz daty obowiązywania uprawnień premium.
- Rejestr zgód. Twoje zgody wraz z historią: rodzaj zgody, decyzję, wersję dokumentu, źródło i znacznik czasu.
- Zdjęcia kart (wycinki ze skanowania). Przesyłamy je wyłącznie po udzieleniu osobnej zgody „scan_dataset”, aby ulepszać rozpoznawanie kart. Wycofanie tej zgody zatrzymuje dalsze przesyłanie, ale nie usuwa wycinków już zebranych — usuniemy je, jeśli osobno o to poprosisz.
- Zdarzenia analityczne. Zdarzenia dotyczące korzystania z aplikacji (PostHog, chmura UE), zbierane wyłącznie po udzieleniu zgody „analytics” (opt-in). Nagrywanie sesji jest wyłączone. Konta testowe i deweloperskie nigdy nie wysyłają danych analitycznych.
- Logi techniczne. Logi zaplecza (Edge Functions). W dzienniku audytu identyfikator użytkownika występuje wyłącznie jako skrót SHA-256.
- Wnioski o eksport danych. Czas złożenia i status wniosku.
Obecnie nie zbieramy danych o lokalizacji. Jeśli w przyszłości pojawi się funkcja, która będzie ich wymagać (np. wymiana kart lub spotkania), przybliżona lokalizacja będzie zbierana dopiero wtedy, a Ty otrzymasz o tym osobną informację.
Cele przetwarzania
- świadczenie usługi: prowadzenie konta i kolekcji, logowanie, synchronizacja, obsługa premium;
- wysyłanie wiadomości transakcyjnych (kody logowania, wiadomości o usunięciu konta i eksporcie danych);
- analiza sposobu korzystania z aplikacji — tylko za zgodą;
- ulepszanie rozpoznawania kart na podstawie zdjęć — tylko za zgodą;
- wiadomości marketingowe — tylko za zgodą;
- bezpieczeństwo, zapobieganie nadużyciom i rozliczalność.
Podstawy prawne
| Cel |
Podstawa prawna (RODO) |
| Świadczenie usługi i prowadzenie konta |
art. 6 ust. 1 lit. b — wykonanie umowy |
| Analityka produktowa |
art. 6 ust. 1 lit. a — zgoda |
| Zbiór zdjęć do ulepszania rozpoznawania (scan_dataset) |
art. 6 ust. 1 lit. a — zgoda |
| Wiadomości marketingowe |
art. 6 ust. 1 lit. a — zgoda |
| Bezpieczeństwo, limity żądań, dziennik audytu operacji na koncie |
art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Przechowywanie potwierdzeń akceptacji polityki i regulaminu |
art. 6 ust. 1 lit. c — obowiązek prawny (rozliczalność, art. 5 ust. 2 RODO) oraz art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
Zgody możesz w każdej chwili wycofać w aplikacji, w sekcji „Prywatność i dane”. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
Podmioty przetwarzające
Korzystamy z następujących dostawców, którzy przetwarzają dane w naszym imieniu:
| Podmiot |
Rola |
Region |
| Supabase |
baza danych, uwierzytelnianie, Edge Functions |
UE — AWS eu-central-1 (Frankfurt) |
| Cloudflare R2 |
obrazy kart, pliki prywatne, eksporty danych |
zasobniki w jurysdykcji UE |
| Cloudflare CDN |
dostarczanie publicznych obrazów kart |
sieć globalna |
| Cloudflare Pages |
hosting niniejszych dokumentów |
sieć globalna |
| PostHog |
analityka produktowa, wyłącznie za zgodą |
chmura UE (eu.i.posthog.com) |
| Resend |
poczta transakcyjna: kody logowania, wiadomości o usunięciu konta i eksporcie |
zob. niżej |
Jeśli dane są przekazywane poza Europejski Obszar Gospodarczy, odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
Gdy wybierzesz logowanie przez Google lub Apple, Google (Google Sign-In) i Apple (Sign in with Apple) działają jako dostawcy tożsamości; ich przetwarzanie danych regulują ich własne polityki prywatności.
Nie sprzedajemy Twoich danych i nie udostępniamy ich reklamodawcom.
Okres przechowywania i usuwanie
- Usunięcie konta. Usunięcie konta w aplikacji (Ustawienia → usuń konto) rozpoczyna 30-dniowy okres karencji. W tym czasie możesz się zalogować i przywrócić konto. Po 30 dniach wszystkie dane są trwale usuwane: wiersze w bazie danych, pliki i eksporty.
- Konta anonimowe. Konto anonimowe (niepołączone z e-mailem, Google ani Apple), które zostanie usunięte przez użytkownika, jest usuwane natychmiast. Konta anonimowe są też usuwane automatycznie wraz z danymi po długim okresie nieaktywności.
- Analityka. Przy trwałym usunięciu konta zlecamy usunięcie osoby i jej zdarzeń w PostHog; może to potrwać do 7 dni.
- Kopie zapasowe. Kopie zapasowe bazy danych przechowują dane do 7 dni od ich usunięcia, po czym dane przestają istnieć.
- Dziennik audytu. Dziennik audytu zawiera wyłącznie skrót SHA-256 identyfikatora użytkownika i jest przechowywany w celu rozliczalności.
- Zdjęcia kart. Wycinki zebrane za zgodą „scan_dataset” przechowujemy do czasu usunięcia konta lub do Twojej osobnej prośby o ich usunięcie.
- Eksporty danych. Link do eksportu jest ważny 24 godziny.
Twoje prawa
Przysługuje Ci prawo do:
- dostępu do swoich danych;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych (art. 20 RODO) — w aplikacji wybierz „Pobierz moje dane”; otrzymasz e-mail z linkiem do archiwum ZIP zawierającego pliki export.json i collection.csv; link jest ważny 24 godziny, a eksport można zlecić najwyżej raz na 24 godziny;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Aby skorzystać z praw, użyj ustawień aplikacji lub napisz na privacy@usebindr.com.
Masz także prawo wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Bezpieczeństwo
Dane są szyfrowane w trakcie przesyłania (TLS). Dostęp do danych użytkowników odbywa się wyłącznie przez kontrolowane funkcje zaplecza, a liczba żądań jest ograniczana w celu zapobiegania nadużyciom.
Dzieci
Aplikacja nie jest przeznaczona dla dzieci poniżej 16. roku życia bez zgody rodzica lub opiekuna prawnego.
Zmiany polityki
Nowe wersje polityki publikujemy pod nowym adresem zawierającym numer wersji. Jeśli zaakceptowałeś wcześniejszą wersję, aplikacja poprosi Cię o akceptację nowej, zanim będziesz mógł dalej z niej korzystać.
Kontakt
Bindr Sp. z o.o., ul. Uniwersytecka 13, 40-007 Katowice
E-mail: privacy@usebindr.com