Assisto
Aplikacja Assisto pomaga opiekunom i podopiecznym wspólnie zarządzać listami zakupów i rutynami. Niniejsza polityka opisuje, jakie dane zbieramy, w jakim celu i jak je chronimy.
Dane konta: adres e-mail, imię / nazwa wyświetlana; przy logowaniu Google — e-mail i imię z konta Google (nie mamy dostępu do hasła Google).
Dane tworzone w aplikacji: listy zakupów, rutyny, własne produkty, zdjęcia produktów, kody zaproszeń oraz powiązania opiekun–podopieczny, ustawienia (zapisywane lokalnie na urządzeniu).
Aparat i galeria: aby dodać własne zdjęcie produktu, aplikacja może poprosić o dostęp do aparatu lub galerii. Prośba pojawia się dopiero wtedy, gdy chcesz zrobić zdjęcie — nie przy pierwszym uruchomieniu. Zdjęcia są używane wyłącznie wewnątrz aplikacji i nie są udostępniane publicznie. Ich kopie zapisujemy też w pamięci urządzenia, aby lista działała bez internetu.
Dane diagnostyczne: aplikacja nie korzysta z Google Analytics ani Crashlytics.
Nie zbieramy: lokalizacji, kontaktów, danych biometrycznych ani płatniczych.
Wykonanie umowy (art. 6 ust. 1 lit. b), zgoda (art. 6 ust. 1 lit. a — np. logowanie Google) oraz prawnie uzasadniony interes (art. 6 ust. 1 lit. f — bezpieczeństwo).
Dane przechowujemy i przetwarzamy w usługach Google Firebase: Authentication (konta i logowanie), Cloud Firestore (listy, rutyny, powiązania rodzinne), Cloud Storage (zdjęcia produktów) oraz Cloud Functions (operacje po stronie serwera). Google działa jako podmiot przetwarzający w naszym imieniu. Nie sprzedajemy danych. Polityka Google: firebase.google.com/support/privacy.
Lokalizacja danych: Cloud Firestore, Cloud Storage i Cloud Functions działają w regionie europe-central2 (Warszawa), czyli na terenie Europejskiego Obszaru Gospodarczego. Firebase Authentication może przetwarzać dane logowania również poza EOG — wtedy transfer opiera się na standardowych klauzulach umownych (SCC) i ramach Data Privacy Framework.
Konto podopiecznego zakładane jest na podstawie 6-cyfrowego kodu wygenerowanego przez opiekuna — to opiekun inicjuje powiązanie i nadzoruje korzystanie z aplikacji. W przypadku danych dziecka poniżej wieku wymaganego prawem zgodę wyraża i nadzoruje opiekun, który może w każdej chwili usunąć powiązane konto.
Aplikacja nie wyświetla reklam i nie przekazuje danych sieciom reklamowym.
Dane przechowujemy tak długo, jak istnieje konto. Stosujemy zabezpieczenia Firebase: szyfrowanie w tranzycie oraz reguły dostępu Firestore i Storage, które ograniczają dane wyłącznie do uprawnionych kont — właściciela oraz powiązanych z nim opiekunów lub podopiecznych. Operacje dotyczące powiązań rodzinnych wykonywane są po stronie serwera, więc nie da się ich podrobić z poziomu urządzenia. Korzystamy też z Firebase App Check (reCAPTCHA), który odróżnia ruch z naszej aplikacji od automatycznych zapytań. Ustawienia oraz kopie zdjęć zapisane na potrzeby pracy offline zostają na urządzeniu i znikają po odinstalowaniu aplikacji.
Masz prawo do dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych i sprzeciwu. Konto możesz usunąć samodzielnie w aplikacji (opcja „Usuń konto") lub pisząc na kontakt@assisto.org.pl. Masz też prawo skargi do Prezesa UODO.
Konto i powiązane dane usuniesz w ustawieniach aplikacji (opcja „Usuń konto") lub kontaktując się z nami. Usunięcie konta opiekuna kasuje jego dane i usuwa powiązania u podopiecznych — konta podopiecznych pozostają nienaruszone. Usunięcie konta podopiecznego kasuje jego dane, w tym dodane zdjęcia, oraz usuwa powiązanie z nim u wszystkich opiekunów. Dane usuwamy w rozsądnym terminie, z wyjątkiem informacji wymaganych prawem.
Możemy aktualizować politykę. O istotnych zmianach poinformujemy w aplikacji lub zmieniając datę powyżej.
W sprawach prywatności: kontakt@assisto.org.pl.