Polityka Prywatności
Ostatnia aktualizacja: 10 marca 2026 r.
1. Postanowienia ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazywanych przez Użytkowników w związku z korzystaniem z aplikacji mobilnej i platformy "Echo Regionu" (dalej: "Aplikacja"). System "Echo Regionu" działa jako platforma typu Software as a Service (SaaS).
Administratorem danych osobowych (dalej: "Administrator") jest osoba prywatna: Mikołaj Zwoliński, zamieszkała / adres do korespondencji: Pomyków 30, 97-310 Wola Moszczenicka.
2. Cele i podstawy przetwarzania danych
Dane osobowe Użytkowników są przetwarzane w następujących celach:
- Świadczenie usług drogą elektroniczną – w celu umożliwienia założenia konta w Aplikacji oraz korzystania z jej modułów (m.in. powiadomienia, zgłoszenia) – podstawa prawna: art. 6 ust. 1 lit. b RODO.
- Obsługa zapytań i ofertowanie – przetwarzanie danych przesłanych przez formularz kontaktowy w celu odpowiedzi na zapytanie lub umówienia prezentacji systemu – podstawa prawna: art. 6 ust. 1 lit. b RODO (działania na żądanie osoby przed zawarciem umowy).
- Komunikacja z Użytkownikiem – np. obsługa zgłoszeń i zapytań przesłanych za pomocą formularzy kontaktowych dostępnych w Aplikacji – podstawa prawna: art. 6 ust. 1 lit. f RODO.
- Cele analityczne i statystyczne – mierzenie wydajności strony i Aplikacji za pomocą Google Analytics – podstawa prawna: art. 6 ust. 1 lit. a RODO (dobrowolna zgoda wyrażona w pasku cookies).
3. Jakie dane zbieramy oraz anonimowość zgłoszeń (Privacy by Design)
W zależności od wykorzystywanych funkcji Aplikacji, możemy przetwarzać następujące technologie i kategorie danych:
- Konto techniczne: Aplikacja mobilna dla części funkcji zakłada techniczne konto użytkownika. Dane te nie są widoczne dla poszczególnych gmin korzystających z systemu, lecz wykorzystywane wyłącznie do obsługi sesji i powiadomień.
- Anonimowość ankiet i zgłoszeń: Zgłoszenia usterek oraz odpowiedzi w ankietach przesyłane do danej Gminy są anonimowe i nie można ich w panelu administracyjnym gminy bezpośrednio powiązać z danymi konta osobowego użytkownika. Brak tutaj podawanych domyślnie jawnych danych publicznych, tj. e-maili i numerów telefonów w publicznych widokach.
- Wyjątki moderacyjne: Administrator główny platformy "Echo Regionu" powołany przy Usługodawcy może zachowywać wewnętrzne powiązanie (identyfikator techniczny) poszczególnych zgłoszonych wniosków z kontami użytkowników tylko w przypadku ścisłych procesów moderacyjnych – np. naruszenia regulaminu, zgłoszeń od nadużyć lub rzucania wulgaryzmów – aby odciąć osobom blokowanym techniczny dostęp do platformy (nakładanie sankcji administracyjnych).
- Dane podane dobrowolnie: Treści opisowe wpisane celowo przez Użytkownika w formularzach zgłoszeń i modułach kontaktowych.
- Dane o lokalizacji: Wyłącznie za wyraźną zgodą Użytkownika, używane przy dodawaniu lokalizacji np. problemów ze zdjęciem.
4. Prawa Użytkownika (zgodnie z RODO)
Każdy Użytkownik, którego dane dotyczą, ma prawo w dowolnym momencie do:
- Dostępu do treści swoich danych osobowych oraz otrzymania ich kopii;
- Sprostowania lub aktualizacji swoich danych;
- Żądania usunięcia danych ("prawo do bycia zapomnianym") – o ile pozwalają na to przepisy prawa powszechnie obowiązującego;
- Ograniczenia przetwarzania danych;
- Wniesienia sprzeciwu wobec przetwarzania;
- Przenoszenia danych;
- Wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
5. Czas przechowywania danych
Dane osobowe przetwarzane są przez czas niezbędny do świadczenia usług w ramach Aplikacji. W przypadku usunięcia konta, dane zostaną trwale i bezpiecznie usunięte z systemów w terminie do [Liczba, np. 30 dni], chyba że dalsze ich przechowywanie jest wymagane przez przepisy szczególne (np. prawo podatkowe, ustawa o narodowym zasobie archiwalnym).
6. Lokalizacja i udostępnianie danych
Główna baza danych "Echo Regionu" oparta jest na usługach podmiotu przetwarzającego (Supabase), umieszczonego w bezpiecznych Centrach Danych na terenie Unii Europejskiej (Frankfurt, Niemcy).
W celu obsługi wysyłki powiadomień e-mail z formularzy kontaktowych, Administrator korzysta z usług firmy Resend Inc. Dane przesłane w formularzu są przekazywane do tego podmiotu wyłącznie w celu doręczenia wiadomości do Administratora.
Usługodawca nie przekazuje pozyskanych danych osobowych Użytkowników poza Europejski Obszar Gospodarczy (EOG), z wyjątkiem korzystania z narzędzi analitycznych (Google Analytics), gdzie dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych i przy aktywnym mechanizmie anonimizacji adresów IP.
Dane zgłoszeniowe, treści komunikacyjne czy logi błędów trafiają jedynie do paneli administracyjnych dla aktualnie odczytywanej przez Ciebie Gminy. Zgodnie z zasadą "multi-tenant", Gminy w systemie nie mają dostępu do danych jakichkolwiek innych Gmin i widzą zawartość wyrejestrowaną włącznie dla własnych lokalizacji.
7. Bezpieczeństwo i transmisja danych
- Komunikacja pomiędzy Twoim urządzeniem mobilnym, a backendem i Panelem Administracyjnym gminy szyfrowana jest za pomocą bezpiecznych kluczy HTTPS / TLS.
- Dane wrażliwe w samej centralnej bazie danych zawsze chronione są szyfrowaniem podczas spoczynku (encryption-at-rest).
- Uwierzytelnienie wspierają protokoły kontroli zapytań (Row Level Security po stronie infrastruktury), na podstawie których gmina ma rygorystyczny autoryzowany wgląd w limitowaną część struktury.
7. Pliki Cookies i Analityka
Strona internetowa wykorzystuje technologię plików cookies (ciasteczka) oraz narzędzie Google Analytics dostarczane przez Google Ireland Limited. Celami wykorzystania tych technologii są:
- Niezbędne cookies: zapewnienie poprawnego działania strony i bezpieczeństwa.
- Statystyka i analityka: zbieranie informacji o tym, jak Użytkownicy korzystają ze strony, co pozwala na jej optymalizację.
Analityka Google uruchamiana jest wyłącznie po wyrażeniu przez Użytkownika zgody za pośrednictwem paska cookies. Użytkownik może w każdej chwili wyczyścić pliki cookies w przeglądarce, co skutkować będzie ponownym zapytaniem o zgodę.
8. Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przyszłości m.in. z powodu zmian w prawie, rozwoju Aplikacji i rozszerzenia jej funkcjonalności. Użytkownicy zostaną powiadomieni o zmianach poprzez stosowny komunikat w Aplikacji.
9. Kontakt z Inspektorem Ochrony Danych
W sprawach dotyczących przetwarzania danych osobowych zachęcamy do kontaktu pod adresem e-mail: kontakt@echoregionu.pllub listownie na adres siedziby Administratora z dopiskiem "Inspektor Ochrony Danych".