Polityka Prywatności

Ostatnia aktualizacja: 10 marca 2026 r.

1. Postanowienia ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazywanych przez Użytkowników w związku z korzystaniem z aplikacji mobilnej i platformy "Echo Regionu" (dalej: "Aplikacja"). System "Echo Regionu" działa jako platforma typu Software as a Service (SaaS).

Administratorem danych osobowych (dalej: "Administrator") jest osoba prywatna: Mikołaj Zwoliński, zamieszkała / adres do korespondencji: Pomyków 30, 97-310 Wola Moszczenicka.

2. Cele i podstawy przetwarzania danych

Dane osobowe Użytkowników są przetwarzane w następujących celach:

  • Świadczenie usług drogą elektroniczną – w celu umożliwienia założenia konta w Aplikacji oraz korzystania z jej modułów (m.in. powiadomienia, zgłoszenia) – podstawa prawna: art. 6 ust. 1 lit. b RODO.
  • Obsługa zapytań i ofertowanie – przetwarzanie danych przesłanych przez formularz kontaktowy w celu odpowiedzi na zapytanie lub umówienia prezentacji systemu – podstawa prawna: art. 6 ust. 1 lit. b RODO (działania na żądanie osoby przed zawarciem umowy).
  • Komunikacja z Użytkownikiem – np. obsługa zgłoszeń i zapytań przesłanych za pomocą formularzy kontaktowych dostępnych w Aplikacji – podstawa prawna: art. 6 ust. 1 lit. f RODO.
  • Cele analityczne i statystyczne – mierzenie wydajności strony i Aplikacji za pomocą Google Analytics – podstawa prawna: art. 6 ust. 1 lit. a RODO (dobrowolna zgoda wyrażona w pasku cookies).

3. Jakie dane zbieramy oraz anonimowość zgłoszeń (Privacy by Design)

W zależności od wykorzystywanych funkcji Aplikacji, możemy przetwarzać następujące technologie i kategorie danych:

  • Konto techniczne: Aplikacja mobilna dla części funkcji zakłada techniczne konto użytkownika. Dane te nie są widoczne dla poszczególnych gmin korzystających z systemu, lecz wykorzystywane wyłącznie do obsługi sesji i powiadomień.
  • Anonimowość ankiet i zgłoszeń: Zgłoszenia usterek oraz odpowiedzi w ankietach przesyłane do danej Gminy są anonimowe i nie można ich w panelu administracyjnym gminy bezpośrednio powiązać z danymi konta osobowego użytkownika. Brak tutaj podawanych domyślnie jawnych danych publicznych, tj. e-maili i numerów telefonów w publicznych widokach.
  • Wyjątki moderacyjne: Administrator główny platformy "Echo Regionu" powołany przy Usługodawcy może zachowywać wewnętrzne powiązanie (identyfikator techniczny) poszczególnych zgłoszonych wniosków z kontami użytkowników tylko w przypadku ścisłych procesów moderacyjnych – np. naruszenia regulaminu, zgłoszeń od nadużyć lub rzucania wulgaryzmów – aby odciąć osobom blokowanym techniczny dostęp do platformy (nakładanie sankcji administracyjnych).
  • Dane podane dobrowolnie: Treści opisowe wpisane celowo przez Użytkownika w formularzach zgłoszeń i modułach kontaktowych.
  • Dane o lokalizacji: Wyłącznie za wyraźną zgodą Użytkownika, używane przy dodawaniu lokalizacji np. problemów ze zdjęciem.

4. Prawa Użytkownika (zgodnie z RODO)

Każdy Użytkownik, którego dane dotyczą, ma prawo w dowolnym momencie do:

  • Dostępu do treści swoich danych osobowych oraz otrzymania ich kopii;
  • Sprostowania lub aktualizacji swoich danych;
  • Żądania usunięcia danych ("prawo do bycia zapomnianym") – o ile pozwalają na to przepisy prawa powszechnie obowiązującego;
  • Ograniczenia przetwarzania danych;
  • Wniesienia sprzeciwu wobec przetwarzania;
  • Przenoszenia danych;
  • Wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO).

5. Czas przechowywania danych

Dane osobowe przetwarzane są przez czas niezbędny do świadczenia usług w ramach Aplikacji. W przypadku usunięcia konta, dane zostaną trwale i bezpiecznie usunięte z systemów w terminie do [Liczba, np. 30 dni], chyba że dalsze ich przechowywanie jest wymagane przez przepisy szczególne (np. prawo podatkowe, ustawa o narodowym zasobie archiwalnym).

6. Lokalizacja i udostępnianie danych

Główna baza danych "Echo Regionu" oparta jest na usługach podmiotu przetwarzającego (Supabase), umieszczonego w bezpiecznych Centrach Danych na terenie Unii Europejskiej (Frankfurt, Niemcy).

W celu obsługi wysyłki powiadomień e-mail z formularzy kontaktowych, Administrator korzysta z usług firmy Resend Inc. Dane przesłane w formularzu są przekazywane do tego podmiotu wyłącznie w celu doręczenia wiadomości do Administratora.

Usługodawca nie przekazuje pozyskanych danych osobowych Użytkowników poza Europejski Obszar Gospodarczy (EOG), z wyjątkiem korzystania z narzędzi analitycznych (Google Analytics), gdzie dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych i przy aktywnym mechanizmie anonimizacji adresów IP.

Dane zgłoszeniowe, treści komunikacyjne czy logi błędów trafiają jedynie do paneli administracyjnych dla aktualnie odczytywanej przez Ciebie Gminy. Zgodnie z zasadą "multi-tenant", Gminy w systemie nie mają dostępu do danych jakichkolwiek innych Gmin i widzą zawartość wyrejestrowaną włącznie dla własnych lokalizacji.

7. Bezpieczeństwo i transmisja danych

  • Komunikacja pomiędzy Twoim urządzeniem mobilnym, a backendem i Panelem Administracyjnym gminy szyfrowana jest za pomocą bezpiecznych kluczy HTTPS / TLS.
  • Dane wrażliwe w samej centralnej bazie danych zawsze chronione są szyfrowaniem podczas spoczynku (encryption-at-rest).
  • Uwierzytelnienie wspierają protokoły kontroli zapytań (Row Level Security po stronie infrastruktury), na podstawie których gmina ma rygorystyczny autoryzowany wgląd w limitowaną część struktury.

7. Pliki Cookies i Analityka

Strona internetowa wykorzystuje technologię plików cookies (ciasteczka) oraz narzędzie Google Analytics dostarczane przez Google Ireland Limited. Celami wykorzystania tych technologii są:

  • Niezbędne cookies: zapewnienie poprawnego działania strony i bezpieczeństwa.
  • Statystyka i analityka: zbieranie informacji o tym, jak Użytkownicy korzystają ze strony, co pozwala na jej optymalizację.

Analityka Google uruchamiana jest wyłącznie po wyrażeniu przez Użytkownika zgody za pośrednictwem paska cookies. Użytkownik może w każdej chwili wyczyścić pliki cookies w przeglądarce, co skutkować będzie ponownym zapytaniem o zgodę.

8. Zmiany w Polityce Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przyszłości m.in. z powodu zmian w prawie, rozwoju Aplikacji i rozszerzenia jej funkcjonalności. Użytkownicy zostaną powiadomieni o zmianach poprzez stosowny komunikat w Aplikacji.

9. Kontakt z Inspektorem Ochrony Danych

W sprawach dotyczących przetwarzania danych osobowych zachęcamy do kontaktu pod adresem e-mail: kontakt@echoregionu.pllub listownie na adres siedziby Administratora z dopiskiem "Inspektor Ochrony Danych".