Polityka prywatności
KROPKI to gra terenowa: szukasz kropek na mapie i zaliczasz misje na miejscu. Tu opisujemy, jakie dane zbieramy, po co, komu je powierzamy, jak długo je trzymamy i jakie masz prawa. Polityka dotyczy aplikacji na Androida i iOS oraz wersji w przeglądarce.
1. Administrator danych
Administratorem danych jest Spaceit Jakub Moskwa, ul. Głowackiego 17a, 22-400 Zamość, NIP: 9223061813, REGON: 383202965. Kontakt w sprawach danych osobowych: hello@grakropki.pl.
2. Jakie dane zbieramy i po co
- Konto. Możesz grać jako gość. Wtedy tworzymy anonimowy identyfikator, bez maila i nazwiska. Przy logowaniu przez Google dostajemy od Google imię, adres e-mail, zdjęcie profilowe i tokeny potrzebne do logowania. Przy logowaniu przez Apple dostajemy od Apple identyfikator konta, adres e-mail (może to być adres przekierowujący, jeśli ukryjesz swój) i imię, jeśli zgodzisz się je udostępnić. Przy logowaniu linkiem z maila zapisujemy adres e-mail.
- Profil gry. Nick i tryb gry (solo, duo, squad, family).
- Postęp. Rozpoczęte i ukończone misje, punkty, przedmioty w kolekcji i daty ich zdobycia.
- Zgłoszenia misji. Zależnie od misji: zdjęcie-dowód, odpowiedź tekstowa, wpisany albo zeskanowany kod QR oraz współrzędne GPS z chwili zgłoszenia. Służą do sprawdzenia, czy misja jest wykonana. Zdjęcia i odpowiedzi opisowe może obejrzeć moderator (tylko wtedy, gdy sam poprosisz o ręczne sprawdzenie).
- Automatyczne sprawdzenie zdjęcia i odpowiedzi. Zdjęcie-dowód (a przy misjach z odpowiedzią opisową Twoją odpowiedź) ocenia model Google Gemini. Dostaje tylko zdjęcie albo odpowiedź i opis misji i odpowiada wyłącznie na pytanie, czy zgłoszenie spełnia warunki misji. Jeśli tak, misja zalicza się od razu. Jeśli nie, zgłoszenie jest odrzucone, a Ty widzisz krótkie uzasadnienie i możesz spróbować jeszcze raz albo jednym dotknięciem wysłać zgłoszenie do moderatora; wtedy ocenia je człowiek i jego decyzja jest ostateczna. Bez Twojej prośby moderator nie ogląda zgłoszenia. Zdjęcie wysyłamy jednorazowo, bezpośrednio z naszego serwera do Google, bez pośredników; Google nie używa go do uczenia modeli ani do reklam. Google może przez ograniczony czas zachować zapytanie, które jego automatyczne filtry oznaczą jako możliwe nadużycie, wyłącznie po to, żeby je sprawdzić.
- Sesja i bezpieczeństwo. Token sesji, adres IP oraz informacje o przeglądarce lub urządzeniu, żeby utrzymać zalogowanie i chronić konta przed nadużyciami. Serwer zapisuje też krótkotrwałe logi techniczne.
Nie pokazujemy Twoich danych innym graczom, nie sprzedajemy ich i nie używamy do reklam ani profilowania. W aplikacji nie ma zewnętrznych narzędzi analitycznych ani reklamowych.
3. Lokalizacja, aparat i zdjęcia
- Lokalizacja: tylko gdy aplikacja jest otwarta, nigdy w tle. Na urządzeniu pokazuje Twoją pozycję na mapie. Na serwer wysyłamy współrzędne wyłącznie w chwili zgłoszenia misji, żeby sprawdzić, czy jesteś przy kropce.
- Aparat: do zdjęcia-dowodu i skanowania kodów QR. Kod odczytujemy na urządzeniu i wysyłamy tylko jego treść.
- Galeria: tylko gdy sam wybierzesz zdjęcie-dowód; wysyłamy wyłącznie to jedno zdjęcie.
Uprawnienia możesz w każdej chwili cofnąć w ustawieniach systemu. Bez nich część misji nie zadziała.
4. Podstawy prawne
- Świadczenie usługi gry, o którą prosisz: art. 6 ust. 1 lit. b RODO (konto, profil, postęp, zgłoszenia, lokalizacja i zdjęcia przy misjach).
- Prawnie uzasadniony interes administratora: art. 6 ust. 1 lit. f RODO (bezpieczeństwo, zapobieganie nadużyciom, logi techniczne, obsługa zapytań).
5. Komu powierzamy dane
- Cloudflare, Inc.: serwer, baza danych, przechowywanie zdjęć, logi techniczne i wysyłka maili z linkiem logowania.
- Google (Gemini API, model Gemini): ocena zdjęć-dowodów i odpowiedzi opisowych. Zdjęcie albo odpowiedź i opis misji trafiają do Google tylko na czas oceny i nie są używane do uczenia modeli. Zapytania oznaczone przez automatyczne filtry nadużyć Google może zachować przez ograniczony czas, żeby je zweryfikować.
- Google: logowanie przez Google (jeśli je wybierzesz) i mapa w aplikacji na Androida. Google przetwarza przy tym dane według swojej polityki prywatności.
- Apple: logowanie przez Apple (jeśli je wybierzesz) i mapa w aplikacji na iOS. Apple przetwarza przy tym dane według swojej polityki prywatności.
- OpenStreetMap: podkład mapy w wersji przeglądarkowej; jego serwery widzą adres IP, z którego pobierana jest mapa.
Część tych firm może przetwarzać dane poza Europejskim Obszarem Gospodarczym, na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (EU-US Data Privacy Framework) albo standardowych klauzul umownych.
6. Jak długo przechowujemy dane
- Konto, profil, postęp, zgłoszenia, zdjęcia i współrzędne: do usunięcia konta.
- Link logowania z maila: ważny 5 minut. Zapis z adresem kasujemy po użyciu albo wkrótce po wygaśnięciu, a zawsze razem z kontem.
- Sesje logowania: do wylogowania albo wygaśnięcia sesji, najpóźniej do usunięcia konta.
- Logi techniczne serwera: do 7 dni.
- Kopia zapasowa bazy danych (do odtworzenia bazy po awarii): usunięte dane znikają z niej najpóźniej po 30 dniach.
7. Twoje prawa
Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, a także prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Napisz na hello@grakropki.pl. Odpowiemy najpóźniej w ciągu miesiąca. Możesz też złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
8. Usunięcie konta
Konto i wszystkie dane usuniesz sam w aplikacji: Ustawienia → Usuń konto. Jak zrobić to bez aplikacji i co dokładnie kasujemy: Usunięcie konta.
9. Zmiany
Gdy zmienimy zasady, zaktualizujemy tę stronę i datę na górze.