Assisto

Polityka prywatności

Assisto

Data wejścia w życie: 6 września 2026

Administrator danych: Artur Żak

Kontakt: kontakt@assisto.org.pl

Aplikacja Assisto pomaga opiekunom i podopiecznym wspólnie zarządzać listami zakupów i rutynami. Niniejsza polityka opisuje, jakie dane zbieramy, w jakim celu i jak je chronimy.

1. Jakie dane zbieramy

Dane konta: adres e-mail, imię / nazwa wyświetlana; przy logowaniu Google — e-mail i imię z konta Google (nie mamy dostępu do hasła Google).

Dane tworzone w aplikacji: listy zakupów, rutyny, własne produkty, zdjęcia produktów, kody zaproszeń oraz powiązania opiekun–podopieczny, ustawienia (zapisywane lokalnie na urządzeniu).

Aparat i galeria: aby dodać własne zdjęcie produktu, aplikacja może poprosić o dostęp do aparatu lub galerii. Prośba pojawia się dopiero wtedy, gdy chcesz zrobić zdjęcie — nie przy pierwszym uruchomieniu. Zdjęcia są używane wyłącznie wewnątrz aplikacji i nie są udostępniane publicznie. Ich kopie zapisujemy też w pamięci urządzenia, aby lista działała bez internetu.

Dane diagnostyczne: aplikacja nie korzysta z Google Analytics ani Crashlytics.

Nie zbieramy: lokalizacji, kontaktów, danych biometrycznych ani płatniczych.

2. Cel przetwarzania

3. Podstawa prawna (RODO)

Wykonanie umowy (art. 6 ust. 1 lit. b), zgoda (art. 6 ust. 1 lit. a — np. logowanie Google) oraz prawnie uzasadniony interes (art. 6 ust. 1 lit. f — bezpieczeństwo).

4. Komu udostępniamy dane

Dane przechowujemy i przetwarzamy w usługach Google Firebase: Authentication (konta i logowanie), Cloud Firestore (listy, rutyny, powiązania rodzinne), Cloud Storage (zdjęcia produktów) oraz Cloud Functions (operacje po stronie serwera). Google działa jako podmiot przetwarzający w naszym imieniu. Nie sprzedajemy danych. Polityka Google: firebase.google.com/support/privacy.

Lokalizacja danych: Cloud Firestore, Cloud Storage i Cloud Functions działają w regionie europe-central2 (Warszawa), czyli na terenie Europejskiego Obszaru Gospodarczego. Firebase Authentication może przetwarzać dane logowania również poza EOG — wtedy transfer opiera się na standardowych klauzulach umownych (SCC) i ramach Data Privacy Framework.

5. Dzieci i podopieczni

Konto podopiecznego zakładane jest na podstawie 6-cyfrowego kodu wygenerowanego przez opiekuna — to opiekun inicjuje powiązanie i nadzoruje korzystanie z aplikacji. W przypadku danych dziecka poniżej wieku wymaganego prawem zgodę wyraża i nadzoruje opiekun, który może w każdej chwili usunąć powiązane konto.

Aplikacja nie wyświetla reklam i nie przekazuje danych sieciom reklamowym.

6. Przechowywanie i bezpieczeństwo

Dane przechowujemy tak długo, jak istnieje konto. Stosujemy zabezpieczenia Firebase: szyfrowanie w tranzycie oraz reguły dostępu Firestore i Storage, które ograniczają dane wyłącznie do uprawnionych kont — właściciela oraz powiązanych z nim opiekunów lub podopiecznych. Operacje dotyczące powiązań rodzinnych wykonywane są po stronie serwera, więc nie da się ich podrobić z poziomu urządzenia. Korzystamy też z Firebase App Check (reCAPTCHA), który odróżnia ruch z naszej aplikacji od automatycznych zapytań. Ustawienia oraz kopie zdjęć zapisane na potrzeby pracy offline zostają na urządzeniu i znikają po odinstalowaniu aplikacji.

7. Twoje prawa

Masz prawo do dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych i sprzeciwu. Konto możesz usunąć samodzielnie w aplikacji (opcja „Usuń konto") lub pisząc na kontakt@assisto.org.pl. Masz też prawo skargi do Prezesa UODO.

8. Usunięcie konta i danych

Konto i powiązane dane usuniesz w ustawieniach aplikacji (opcja „Usuń konto") lub kontaktując się z nami. Usunięcie konta opiekuna kasuje jego dane i usuwa powiązania u podopiecznych — konta podopiecznych pozostają nienaruszone. Usunięcie konta podopiecznego kasuje jego dane, w tym dodane zdjęcia, oraz usuwa powiązanie z nim u wszystkich opiekunów. Dane usuwamy w rozsądnym terminie, z wyjątkiem informacji wymaganych prawem.

9. Zmiany w polityce

Możemy aktualizować politykę. O istotnych zmianach poinformujemy w aplikacji lub zmieniając datę powyżej.

10. Kontakt

W sprawach prywatności: kontakt@assisto.org.pl.