Polityka prywatności
Wersja z 29 września 2026 r.
1. Administrator i kontakt
Administratorem danych osobowych (w rozumieniu RODO) jest:
- Rafał Wasil prowadzący działalność gospodarczą pod firmą WASIL RAFAŁ
- Adres: ul. Rezydencka 11, Grzepnica, 72-003 Dobra (Szczecińska), Polska
- NIP: 8512906989 · REGON: 320846551 · wpis do CEIDG
- Pomoc: support@gridhunt.app
- Sprawy danych osobowych: privacy@gridhunt.app
- Adres do doręczeń elektronicznych: AE:PL-37059-17121-TTEWJ-25
Nie powołaliśmy inspektora ochrony danych (nie mamy takiego obowiązku). We wszystkich sprawach dotyczących danych pisz na privacy@gridhunt.app. Polityka dotyczy serwisu gridhunt.app, aplikacji na iPhone’a i Apple Watch, aplikacji Connect IQ (Garmin), rozszerzenia Karoo i Integracji opisanych w regulaminie.
2. Jakie dane przetwarzamy
- Konto: imię i nazwisko lub nazwa, adres e-mail, zdjęcie profilowe (adres obrazka od dostawcy logowania), język, identyfikator u dostawcy logowania (Strava, Apple, Google, Facebook) oraz ustawienia i zgody (z datą). Innym pokazujemy nazwę wyświetlaną, którą ustawisz w Gridhunt (zob. Dane ze Stravy i funkcje publiczne).
- Aktywności: nazwa, typ sportu, data, dystans i ślad GPS. Ze śladu liczymy zdobyte kafle i zapisujemy uproszczoną trasę do wyświetlenia Tobie. Surowe punkty GPS aktywności importowanych z innych serwisów usuwamy po przetworzeniu. Przy jazdach nagranych w aplikacji Gridhunt na iPhone’a zachowujemy oryginalny plik (GPX), żeby można go było ponownie przetworzyć lub wysłać do Stravy. Przy każdej aktywności zapisujemy jej źródło (np. Strava API, wgrany plik, nagranie w aplikacji Gridhunt, połączona aplikacja), bo od niego zależy, gdzie aktywność może być pokazana.
- Cele i trasy: obszary, które chcesz zdobyć, i zaplanowane trasy (pliki GPX).
- Integracje: identyfikator i nazwa konta w połączonym serwisie, zakres uprawnień i tokeny dostępu (zaszyfrowane). Nie znamy Twoich haseł do tych serwisów. Wyjątek: przy obecnym połączeniu z komootem hasło podajesz raz, służy tylko do uzyskania tokenu i nie jest zapisywane.
- Urządzenia: nazwa sparowanego urządzenia (Garmin, Karoo, Wahoo), data ostatniego połączenia i skrót (hash) tokenu. W trakcie jazdy urządzenie wysyła swoje bieżące położenie, żeby pobrać kafle wokół Ciebie; tego położenia nie zapisujemy.
- Społeczność: znajomości, zgłoszenia „niezdobywalnych” kafli, głosy, komentarze i zdjęcia (z metadanymi EXIF, które mogą zawierać miejsce i czas wykonania), ustawienia rankingu i publicznego linku.
- Premium: identyfikator klienta i subskrypcji w Stripe, plan, status, okres, kraj, kwoty i rachunki. Danych karty nie widzimy.
- Dane techniczne i bezpieczeństwa: logi zdarzeń (logowanie, zmiany ustawień, płatności) z adresem IP, liczniki ochrony przed nadużyciami (adres e-mail, IP), logi serwera.
- Kontakt: treść wiadomości, które do nas wysyłasz (pomoc, reklamacje, wnioski RODO).
- Raporty o błędach i zgłoszenia: gdy aplikacja lub strona Gridhunt napotka błąd, za Twoją zgodą wysyłamy raport techniczny: typ błędu, stos wywołań, wersję aplikacji, model urządzenia lub przeglądarki, wersję systemu i ostatnie kroki w aplikacji (np. otwarte ekrany). Raport nie zawiera Twojego e-maila; adresy e-mail, tokeny i współrzędne automatycznie z niego usuwamy. Położenie i stan jazdy dołączamy tylko wtedy, gdy zaznaczysz „Dołącz kontekst jazdy”. O wysyłce decydujesz za każdym razem albo raz na stałe w Ustawieniach → Prywatność („pytaj / zawsze / nigdy”). Raport łączymy z Twoim kontem tylko na Twoją prośbę; wtedy jego status widzisz w „Moje zgłoszenia”. Zgłoszenia, które wysyłasz sam (opis, dane urządzenia, opcjonalny zrzut ekranu), przetwarzamy tak samo; zrzut ekranu przekazujemy zespołowi jako załącznik tylko za Twoją zgodą. Podstawa prawna raportów o błędach: zgoda (art. 6 ust. 1 lit. a RODO), którą wycofasz w każdej chwili w ustawieniach; zgłoszeń: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
3. Skąd mamy dane
Większość danych podajesz sam albo powstają one, gdy korzystasz z Gridhunt. Część dostajemy z serwisów, które sam połączysz:
- Logowanie: Strava, Apple, Google, Facebook przekazują nam imię, e-mail (jeśli go udostępniają), zdjęcie profilowe i identyfikator.
- Aktywności: (1) połączenie ze Stravą przez Strava API (automatyczny import po połączeniu konta); (2) pliki i archiwa, które wgrywasz (GPX, FIT, TCX, ZIP), w tym archiwum konta wyeksportowane ze Stravy lub z Garmin Connect; (3) jazdy nagrane w aplikacjach Gridhunt (iPhone, Apple Watch, w przyszłości Android); (4) inne połączone aplikacje: Wahoo, Garmin Connect, Suunto, COROS, Polar, Ride with GPS (część Integracji jest w przygotowaniu); (5) komoot. Wgrane pliki usuwamy po przetworzeniu, najpóźniej po 7 dniach; zostają wyliczone z nich aktywności i kafle.
- Aplikacja na iPhone’a i Apple Watch: ślad GPS nagranej jazdy (także w tle, gdy nagrywasz), a gdy zgłaszasz kafel, zdjęcia z aparatu lub galerii. Aplikacja zegarka odczytuje tętno z Apple Health (HealthKit), żeby pokazać je w trakcie jazdy, i zapisuje trening w Apple Health. Danych z HealthKit, w tym tętna, nie wysyłamy na nasze serwery.
- Urządzenia Garmin i Karoo: tylko pobierają dane z Gridhunt (kafle, cel, trasy, imię i inicjał nazwiska); nie wysyłają aktywności.
4. Cele i podstawy prawne
- Świadczenie Usługi (konto, logowanie linkiem e-mail lub przez dostawcę, liczenie kafli, mapa, cele, planner, znajomi, urządzenia, Integracje, eksport i usuwanie danych, pomoc) — wykonanie umowy, art. 6 ust. 1 lit. b RODO.
- Premium i płatności (subskrypcja, okres próbny, uprawnienia) — wykonanie umowy, art. 6 ust. 1 lit. b; reklamacje, odstąpienie, obowiązki podatkowe i rachunkowe — obowiązek prawny, art. 6 ust. 1 lit. c RODO.
- Ranking kwadratów i pomoc innym w plannerze — Twoja zgoda (włączasz je w Ustawieniach), art. 6 ust. 1 lit. a RODO; wycofujesz ją, wyłączając opcję.
- Analityka z cookies (Google Analytics 4, Microsoft Clarity) i sygnały reklamowe Google — zgoda, art. 6 ust. 1 lit. a RODO.
- Bezpieczeństwo, zapobieganie nadużyciom i oszustwom w rankingu, moderacja treści (DSA), statystyki bez cookies, ustalanie i obrona roszczeń — nasz prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO.
5. Kto widzi Twoje dane
Domyślnie tylko Ty. Innym pokazujemy dane wyłącznie w sytuacjach poniżej, które sam włączasz:
- Znajomi (po wzajemnej akceptacji): Twoje zdobyte kafle (z14 i z17), liczba aktywności oraz liczba jazd i kilometrów w poszczególnych latach. Nie widzą tras, dat ani celów. Znajomość cofniesz w każdej chwili.
- Ranking kwadratów (opcja „Pokazuj mnie w rankingu”): zalogowani użytkownicy widzą Twoją nazwę wyświetlaną (zob. niżej), awatar, rozmiar i położenie do 10 Twoich kwadratów oraz kafle w ich obrębie. Nie widzą tras ani dat. Nazwę miejscowości dla środka kwadratu ustalamy przez OpenStreetMap Nominatim; wysyłamy tylko współrzędne. Po wyłączeniu opcji od razu znikasz z rankingu. Pamiętaj, że położenie kwadratu może zdradzać okolicę, w której mieszkasz lub trenujesz.
- Pomoc innym w plannerze: inni dowiadują się tylko, że „ktoś” przejechał przez kafel będący przeszkodą w OpenStreetMap, bez nazwy, tras i dat. Wyłączenie opcji usuwa Twój wkład.
- Publiczny link (Ustawienia → Udostępnianie): każdy, kto zna link, zobaczy Twoją nazwę wyświetlaną, zdobyte kafle z14 z podziałem na lata oraz Twoje cele (nazwa i obrys). Nie zobaczy tras ani kafli z17. Link nie wygasa sam i nie jest indeksowany przez wyszukiwarki. Wyłączenie go usuwa, a zmiana tworzy nowy.
- Zgłoszenia „niezdobywalnych” kafli, komentarze i zdjęcia widzą wszyscy zalogowani użytkownicy, razem z Twoją nazwą i awatarem.
- Zaproszenie do znajomych: osoba z linkiem zaproszenia widzi Twoją nazwę wyświetlaną.
Tylko dane spoza Strava API. Wszystko, co opisujemy wyżej, liczymy wyłącznie z aktywności spoza Strava API. Danych pobranych przez Strava API nie pokazujemy innym osobom w żadnej formie, także po włączeniu tych opcji (zob. Dane ze Stravy i funkcje publiczne). Innym pokazujemy nazwę wyświetlaną ustawioną w Gridhunt, nigdy nazwę ani zdjęcie profilowe z konta Strava. Rolki wideo tworzy Twoja przeglądarka lub telefon; nie trafiają na nasze serwery.
Dostęp administracyjny ma tylko Usługodawca. Ślad GPS aktywności oglądamy wyłącznie, gdy aktywność została automatycznie oznaczona jako przejazd przez kafel zgłoszony jako niezdobywalny; każdy taki wgląd jest zapisywany w logu. Decyzję o wykluczeniu aktywności podejmuje człowiek.
6. Dane ze Stravy i funkcje publiczne
Zapisujemy źródło każdej aktywności. Od niego zależy, kto może zobaczyć wyliczone z niej kafle.
- Strava API — tylko dla Ciebie. Aktywności pobrane automatycznie po połączeniu konta Strava oraz wyliczone z nich kafle i trasy pokazujemy wyłącznie Tobie: na Twojej mapie, w statystykach, plannerze, jazdach i rolkach tworzonych na Twoim urządzeniu. Nie używamy ich w rankingu kwadratów, w funkcjach znajomych, w publicznym linku, w zbiorczych danych społeczności (pomoc innym w plannerze) ani w materiałach marketingowych. Tego wymagają zasady Strava API.
- Źródła publiczne. Funkcje, które pokazują coś innym, korzystają tylko z plików i archiwów, które wgrasz (także archiwum ZIP wyeksportowanego ze Stravy lub z Garmin Connect), z jazd nagranych w aplikacjach Gridhunt, z urządzeń oraz z innych połączonych aplikacji (np. Wahoo, Garmin, Ride with GPS, komoot). Działają tylko wtedy, gdy je włączysz (zob. Kto widzi Twoje dane).
- Jedna jazda, jedna kopia. Gdy ta sama jazda dociera z kilku źródeł, zostawiamy jedną kopię w tej kolejności: nagranie w aplikacji Gridhunt, urządzenie Garmin (Connect IQ), wgrany plik lub archiwum, inne połączone aplikacje, komoot, a na końcu Strava API. Aktywność z archiwum ZIP Stravy zastępuje tę samą aktywność pobraną wcześniej przez Strava API.
- Strava API — najwyżej 7 dni. Aktywność pobraną przez Strava API i wyliczone z niej kafle i trasy przechowujemy najwyżej 7 dni od pobrania. Potem usuwamy je, chyba że tę samą aktywność sam wgrasz (archiwum ZIP lub plik) albo nagrasz w aplikacji Gridhunt — wtedy zostaje Twoja kopia z tego źródła. Usunięcie aktywności na Stravie usuwa tylko kopię pobraną przez Strava API, nigdy kopii, którą sam wgrałeś.
- Historia ze Stravy publicznie. Jeśli chcesz, żeby Twoje dawne aktywności ze Stravy liczyły się w rankingu i u znajomych, pobierz na Stravie archiwum swojego konta i wgraj plik ZIP w Gridhunt. Opis krok po kroku: Źródła danych.
- Nazwa publiczna. Innym pokazujemy nazwę wyświetlaną, którą ustawisz w Gridhunt. Jeśli jej nie ustawisz, pokażemy imię z innego sposobu logowania (e-mail, Apple, Google, Facebook) tylko wtedy, gdy nie masz połączonej Stravy; w przeciwnym razie neutralne oznaczenie z numerem. Nazwy i zdjęcia profilowego z konta Strava nie pokazujemy innym.
7. Odbiorcy danych
Podmioty przetwarzające na nasze zlecenie (umowy powierzenia):
- Microsoft Ireland Operations Ltd. (Azure): serwery, baza danych, pliki, Key Vault (klucze szyfrujące), logi i monitoring (Application Insights), wysyłka e-maili z linkiem logowania (Azure Communication Services). Region: West Europe (Holandia), e-mail: lokalizacja danych Europa.
- Cloudflare, Inc. (USA): DNS, sieć CDN, ochrona przed atakami (WAF) i Cloudflare Web Analytics; przez Cloudflare przechodzi ruch do serwisu, w tym adres IP.
- Google Ireland Ltd. (Google Analytics 4) i Microsoft Ireland Operations Ltd. (Clarity): tylko za Twoją zgodą, zob. cookies.
- Microsoft Ireland Operations Ltd. (Azure DevOps): obsługa błędów i zgłoszeń przez zespół. Trafia tam opis techniczny błędu lub treść zgłoszenia, liczba wystąpień i wewnętrzny identyfikator, bez Twojego imienia, e-maila i bez surowego raportu o błędzie.
Odrębni administratorzy (przetwarzają dane na własnych zasadach):
- Stripe: Stripe Payments Europe, Ltd. (Irlandia) i Sold through Link, LLC (USA) w ramach Stripe Managed Payments. Obsługują płatność, podatki, rachunki, zapobieganie oszustwom i wsparcie transakcji. Przekazujemy im e-mail, imię, identyfikator użytkownika i język; dane karty podajesz bezpośrednio Stripe. Zasady: stripe.com/privacy, link.com/privacy.
- Serwisy, które sam połączysz: Strava, komoot, Wahoo, Garmin, Suunto, COROS, Polar, Ride with GPS oraz dostawcy logowania (Apple, Google, Meta/Facebook). Na Twoje polecenie wysyłamy im dane, np. jazdę do Stravy albo trasę do Wahoo, i pobieramy od nich aktywności.
- Apple (App Store, Apple Health na Twoim urządzeniu) i Garmin (sklep Connect IQ): na zasadach tych firm.
Usługi mapowe: kafle mapy Twoja przeglądarka pobiera z OpenFreeMap (tiles.openfreemap.org), który widzi adres IP i oglądany obszar. Nasz serwer pyta OpenStreetMap Nominatim o nazwy miejsc i serwery Overpass API o dane o drogach (wysyła tylko współrzędne lub obszar, bez danych o Tobie). Wyznaczanie tras (BRouter) działa na naszym serwerze. Awatary z Google, Facebooka czy Stravy przeglądarka pobiera z serwerów tych firm.
Dane możemy też przekazać organom publicznym, gdy wymaga tego prawo, oraz doradcom (księgowym, prawnym) związanym tajemnicą zawodową.
8. Przekazywanie danych poza EOG
Nasze serwery są w UE. Poza Europejski Obszar Gospodarczy, głównie do USA, dane mogą trafić przez Cloudflare, Google, Microsoft (Clarity), Stripe/Link oraz serwisy, które sam połączysz. Podstawą jest decyzja Komisji Europejskiej o odpowiednim stopniu ochrony (EU-US Data Privacy Framework, gdy odbiorca jest certyfikowany) albo standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO). Na prośbę wyślemy Ci informację o zastosowanych zabezpieczeniach. Gdy łączysz serwis spoza EOG, przekazanie odbywa się na Twoje polecenie, w ramach umowy z tym serwisem.
9. Jak długo przechowujemy dane
- Konto, aktywności, kafle, cele, trasy, znajomości: do usunięcia konta. Konto usuwamy od razu, bez okresu karencji. Kopie zapasowe bazy i plików wygasają po 7 dniach.
- Dane ze Stravy: gdy odłączysz Gridhunt (w Ustawieniach Gridhunt lub na Stravie), usuwamy wszystkie aktywności pobrane przez Strava API i dane z nich wyliczone (kafle, trasy). Aktywności z plików, które sam wgrałeś (także z archiwum ZIP Stravy), i jazdy nagrane w Gridhunt zostają, dopóki ich nie usuniesz albo nie usuniesz konta. Pozostałe aktywności pobrane przez Strava API usuwamy najpóźniej 7 dni po pobraniu, a aktywność usuniętą na Stravie — od razu (tylko kopię ze Strava API).
- Inne Integracje: po odłączeniu unieważniamy dostęp i usuwamy tokeny; zaimportowane aktywności zostają, dopóki ich nie usuniesz albo nie usuniesz konta.
- Wgrane pliki: usuwane po przetworzeniu, najpóźniej po 7 dniach.
- Zgłoszenia kafli i komentarze: po usunięciu konta zostają bez Twojej nazwy i awatara; zdjęcia usuwamy.
- Logi bezpieczeństwa z adresem IP: 12 miesięcy; liczniki ochrony przed nadużyciami: do 30 dni; logi serwera: 30 dni.
- Dane subskrypcji: u nas do usunięcia konta; Stripe/Link przechowuje rachunki i dane transakcji tak długo, jak wymagają przepisy podatkowe.
- Korespondencja i reklamacje: do 3 lat od zakończenia sprawy (obrona roszczeń).
- Analityka: Google Analytics 14 miesięcy; Clarity: nagrania do 30 dni, dane zbiorcze do 13 miesięcy.
- Raporty o błędach: surowe raporty 90 dni; wszystkie raporty powiązane z kontem usuwamy razem z nim. Zgłoszenia: dopóki sprawa jest otwarta, potem jak korespondencja; po usunięciu konta zostają bez powiązania z Tobą.
10. Twoje prawa
Masz prawo do: dostępu do danych i kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie oraz wycofania zgody w każdej chwili (bez wpływu na zgodność z prawem wcześniejszego przetwarzania).
- Samodzielnie: w Ustawieniach pobierzesz swoje dane (plik JSON z profilem, aktywnościami, kaflami, celami, znajomymi i subskrypcją), poprawisz je, odłączysz Integracje, wyłączysz ranking, pomoc w plannerze i publiczny link oraz usuniesz konto.
- Mailowo: na privacy@gridhunt.app; odpowiemy w ciągu miesiąca. Możemy poprosić o potwierdzenie, że wniosek pochodzi od właściciela konta.
- Skarga: do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) albo organu ochrony danych w Twoim kraju.
Podanie danych jest dobrowolne, ale bez adresu e-mail lub konta u dostawcy logowania nie założysz konta, a bez aktywności nie policzymy kafli.
12. Bezpieczeństwo
Połączenia są szyfrowane (HTTPS), a dane szyfrowane w spoczynku. Tokeny do Stravy i innych serwisów dodatkowo szyfrujemy (AES-256-GCM) kluczem przechowywanym w Azure Key Vault. Tokeny urządzeń i kody parowania przechowujemy tylko jako skróty (hash). Nie mamy haseł do Gridhunt, bo logujesz się linkiem e-mail albo przez dostawcę. Dostęp administracyjny jest ograniczony i logowany. Jeśli dojdzie do naruszenia ochrony danych, które może Ci zagrażać, powiadomimy Ciebie i UODO zgodnie z RODO.
13. Dzieci
Gridhunt jest dla osób, które mają co najmniej 16 lat. Nie zbieramy świadomie danych młodszych dzieci; jeśli się o tym dowiemy, usuniemy konto. Jeśli jesteś rodzicem i sądzisz, że Twoje dziecko założyło konto, napisz na privacy@gridhunt.app.
14. Profilowanie, AI i sprzedaż danych
- Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywołują skutki prawne lub podobnie istotnie na Ciebie wpływają (art. 22 RODO). Automatycznie oznaczamy jedynie aktywności do sprawdzenia przez człowieka (zob. wyżej).
- Nie używamy Twoich danych do trenowania modeli sztucznej inteligencji i nie udostępniamy ich w tym celu innym.
- Nie sprzedajemy danych osobowych i nie udostępniamy ich reklamodawcom ani brokerom danych.
15. Zmiany polityki i historia zmian
O istotnych zmianach poinformujemy w aplikacji lub e-mailem przed ich wejściem w życie. Jeśli zmiana będzie wymagała zgody, poprosimy o nią.
- 29 września 2026 r. (do przeglądu prawnego) Raporty o błędach i zgłoszenia: zakres danych, zgoda i ustawienie „pytaj / zawsze / nigdy”, przechowywanie surowych raportów 90 dni, usuwanie razem z kontem, Azure DevOps (Microsoft) jako podmiot przetwarzający.
- 29 września 2026 r. Źródła danych: dane pobrane przez Strava API widzi tylko właściciel konta i nie trafiają do rankingu, funkcji znajomych, publicznego linku ani danych społeczności; funkcje publiczne korzystają z wgranych plików i archiwów, nagrań w aplikacjach Gridhunt i innych połączonych źródeł; kolejność źródeł przy duplikatach; nazwa wyświetlana ustawiana w Gridhunt; los danych po odłączeniu Stravy. Dane ze Strava API przechowujemy najwyżej 7 dni, chyba że tę samą aktywność wgrasz albo nagrasz w Gridhunt; usunięcie aktywności na Stravie nie usuwa Twojej wgranej kopii.
- 28 września 2026 r. Nowa wersja: pełne dane administratora, cele i podstawy prawne, nowe źródła danych (komoot, Wahoo, Garmin i inne, aplikacja na iPhone’a i Apple Watch, urządzenia), Stripe Managed Payments, publiczny link, zgłoszenia kafli, okresy przechowywania, prawa, wiek 16+, adres gridhunt.app.
- Wcześniej: wersja wczesnego dostępu z opisem cookies i analityki.