Polityka prywatności aplikacji Districts
aplikacji mobilnej Districts oraz stron internetowych Districts
Wersja: 1.0
Data wejścia w życie: 17 sierpnia 2026 r.
Minimalny wiek użytkownika: 16 lat
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzamy dane osobowe osób korzystających z aplikacji mobilnej Districts na urządzeniach z systemem iOS lub Android oraz ze stron internetowych Districts.
Districts jest mobilną grą geolokalizacyjną. Podstawowa mechanika gry opiera się na fizycznym przemieszczaniu się gracza oraz rejestrowaniu trasy GPS podczas sesji rozpoczętej przez gracza. Z tego powodu szczególną uwagę poświęcamy danym lokalizacyjnym, danym aktywności, widoczności informacji w grze i bezpieczeństwu rozgrywki.
Polityka stanowi informację przekazywaną zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679, dalej „RODO”. Uzupełnia Regulamin Districts w zakresie ochrony danych osobowych i prywatności.
1. Najważniejsze informacje
- Administrator: osoba wskazana w punkcie 2.
- Zakres usługi: aplikacja Districts, konto gracza, sesje geolokalizacyjne, mapa, tereny, rankingi, funkcje społecznościowe, wiadomości, support i strony internetowe Districts.
- Najważniejsze dane: adres e-mail, identyfikator konta, nick i profil, dokładna lokalizacja podczas sesji, dane aktywności i ruchu, dobrowolnie podana waga, dane techniczne, diagnostyczne i anti-cheat oraz treści przekazane przez użytkownika.
- Lokalizacja: ślad trasy jest rejestrowany tylko podczas sesji rozpoczętej przez użytkownika. Poza aktywną sesją Districts nie rejestruje ciągłej trasy.
- Widoczność w grze: inni gracze mogą widzieć nick, avatar, kolor i kształt zdobytego terenu, pozycję w rankingach, poziom, osiągnięcia oraz wybrane elementy profilu. Nie udostępniamy im surowego śladu GPS ani dokładnej bieżącej pozycji użytkownika.
- Dane fitness i zdrowotne: Districts przetwarza dobrowolnie podaną wagę oraz, po udzieleniu właściwego uprawnienia na iOS, liczbę kroków i dane ruchowe związane z sesją. Aktualna wersja na Androida nie uzyskuje dostępu do Health Connect ani Google Fit.
- Diagnostyka: Sentry służy do wykrywania awarii i błędów. Zrzuty ekranu i domyślne przesyłanie danych identyfikujących użytkownika są wyłączone.
- Reklamy i zakupy: aplikacja nie zawiera reklam ani płatnych zakupów.
- Wiek: aplikacja jest przeznaczona dla osób, które ukończyły 16 lat.
- Usunięcie konta: konto można usunąć w aplikacji albo zainicjować usunięcie na stronie https://districts.pl/delete-account.
- Kontakt: contact@districts.pl.
2. Administrator danych i kontakt
Administratorem danych osobowych użytkowników Districts jest Adrian Kominek, osoba fizyczna nieprowadząca działalności gospodarczej, prowadząca usługę pod marką Districts, z adresem do korespondencji ul. Radlińska 31, 44-286 Wodzisław Śląski, dalej „Administrator”.
W sprawach dotyczących prywatności i danych osobowych można kontaktować się pocztą elektroniczną pod adresem contact@districts.pl albo listownie na adres Administratora z dopiskiem „Dane osobowe”.
Nie wyznaczono inspektora ochrony danych. Osoby rozwijające i utrzymujące Districts otrzymują dostęp do danych wyłącznie w zakresie niezbędnym do wykonywania swoich zadań oraz na podstawie odpowiedniego upoważnienia albo umowy.
Jeżeli Administrator ulegnie zmianie, przed rozpoczęciem przetwarzania przez nowego administratora zaktualizujemy Politykę i podamy jego pełne dane oraz datę zmiany.
3. Definicje
- Aplikacja — aplikacja mobilna Districts dostępna na iOS i Androidzie.
- Dane osobowe — informacje o zidentyfikowanej albo możliwej do zidentyfikowania osobie fizycznej.
- Gracz lub użytkownik — osoba korzystająca z Aplikacji, Strony albo innych usług Districts.
- Konto — indywidualne konto użytkownika w Aplikacji.
- RODO — rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679 z 27 kwietnia 2016 r.
- Sesja — okres rejestrowania aktywności rozpoczęty przez użytkownika przyciskiem START i zakończony przyciskiem STOP albo zakończony technicznie zgodnie z zasadami Aplikacji.
- Strona — strony internetowe Districts, w tym https://districts.pl.
- Teren — obszar wyliczony na podstawie trasy użytkownika i wykorzystywany w mechanice gry.
4. Jakie dane przetwarzamy
Zakres danych zależy od sposobu korzystania z Aplikacji, Strony i funkcji dostępnych dla użytkownika. Nie wymagamy danych, które nie są potrzebne do działania wybranej funkcji.
4.1. Dane Konta i profilu
Możemy przetwarzać:
- wewnętrzny identyfikator Konta;
- adres e-mail przekazany przy rejestracji albo przez Apple lub Google;
- metodę logowania i identyfikator dostawcy uwierzytelniania;
- nick, avatar, kolor, ustawienia oraz inne elementy profilu;
- informacje potrzebne do utrzymania i odzyskania sesji logowania;
- datę utworzenia, status Konta oraz informacje o zastosowanych ograniczeniach;
- wersję zaakceptowanego Regulaminu i Polityki oraz czas akceptacji, jeżeli jest zapisywany;
- token powiadomień push, platformę i ustawienia powiadomień.
Adres e-mail nie jest publicznie widoczny. Nick i wybrane elementy profilu mogą być widoczne dla innych graczy zgodnie z punktem 4.6.
4.2. Dane dotyczące wieku
Aplikacja jest przeznaczona dla osób, które ukończyły 16 lat. Aktualna wersja Aplikacji nie wymaga podania daty urodzenia i nie zapisuje odrębnej deklaracji wieku. Wymóg 16+ jest zasadą dostępu do Districts i musi być spójnie wskazany w informacjach o grupie docelowej przekazywanych w sklepach z aplikacjami.
4.3. Dane lokalizacyjne, trasa i aktywność
Podczas aktywnej Sesji możemy przetwarzać dokładne współrzędne geograficzne, czas, dokładność, prędkość i kierunek próbki, sekwencję punktów tworzącą trasę, punkt rozpoczęcia i zakończenia, dystans, czas trwania, zadeklarowany lub rozpoznany typ aktywności oraz stan techniczny Sesji.
Na Androidzie zapis rozpoczętej Sesji może działać przy zgaszonym ekranie jako foreground service z widocznym powiadomieniem systemowym. Aktualny build na Androida nie żąda uprawnienia ACCESS_BACKGROUND_LOCATION. Na iOS Aplikacja może korzystać z uprawnienia lokalizacji „Zawsze”, aby kontynuować rozpoczętą Sesję przy zgaszonym ekranie lub po przejściu Aplikacji do tła.
Poza aktywną Sesją Districts nie zapisuje ciągłego śladu trasy. Dokładna lokalizacja jest niezbędna do podstawowej mechaniki przejmowania terenów. Bez uprawnienia lokalizacyjnego użytkownik może korzystać z części Aplikacji, ale nie przeprowadzi prawidłowej Sesji.
Na podstawie Sesji tworzymy i przechowujemy także geometrię trasy i Terenu, wynik walidacji, zdobyte Tereny, punkty, poziom, osiągnięcia, rankingi, statystyki oraz historię rozgrywki potrzebną do działania wspólnej mapy.
4.4. Dane fitness, zdrowotne i ruchowe
Districts może przetwarzać:
- wagę w kilogramach dobrowolnie wpisaną przez użytkownika, wykorzystywaną do szacowania wydatku energetycznego;
- liczbę kroków przypadającą na Sesję oraz częstotliwość kroków;
- rozpoznany rodzaj ruchu, w tym spacer, bieg, rower, ruch pojazdem, bezruch albo wynik nierozpoznany;
- zagregowane sygnały z akcelerometru i czujników ruchu oraz wskaźniki zgodności ruchu z trasą GPS;
- oszacowane kalorie i statystyki aktywności wyliczone z dystansu, rodzaju ruchu, liczby kroków i dobrowolnie podanej wagi.
Na iOS liczba kroków może być odczytywana z Apple HealthKit po udzieleniu przez użytkownika systemowego uprawnienia. Aplikacja korzysta też z mechanizmów iOS związanych z ruchem i krokomierzem, w tym CMPedometer oraz Core Motion, po udzieleniu wymaganych uprawnień. Dane z HealthKit mogą uwzględniać kroki zarejestrowane przez urządzenia Apple połączone z kontem użytkownika, ale Districts nie łączy się bezpośrednio ze smartwatchem ani opaską.
Aktualna wersja Aplikacji na Androida nie żąda uprawnień do Health Connect ani Google Fit. Może natomiast wykorzystywać dostępne na urządzeniu zagregowane sygnały ruchowe w trakcie Sesji, jeżeli nie wymagają dostępu do repozytorium danych zdrowotnych.
Podanie wagi jest dobrowolne. Odczyt danych z HealthKit następuje tylko po świadomym udzieleniu uprawnienia przez użytkownika. Jeżeli dane stanowią dane dotyczące zdrowia, podstawą przetwarzania jest zgoda z art. 6 ust. 1 lit. a RODO oraz wyraźna zgoda z art. 9 ust. 2 lit. a RODO. Zgodę można wycofać w ustawieniach iOS oraz przez kontakt z Administratorem. Po wycofaniu zgody wstrzymujemy nowe odczyty, a dane przetwarzane wyłącznie na jej podstawie usuwamy lub nieodwracalnie anonimizujemy bez zbędnej zwłoki. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania. Ograniczony zakres danych może zostać zachowany wyłącznie wtedy, gdy istnieje odrębna podstawa z art. 9 RODO, w szczególności gdy jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń zgodnie z art. 9 ust. 2 lit. f RODO.
Odmowa podania wagi lub udostępnienia HealthKit nie blokuje utworzenia Konta ani podstawowego korzystania z Aplikacji. Może ograniczyć dokładność statystyk fitness i możliwość wykorzystania dodatkowego sygnału przy ocenie Sesji.
4.5. Dane techniczne i diagnostyczne
Możemy przetwarzać model urządzenia, platformę, wersję systemu i Aplikacji, język, locale, strefę czasową, adres IP, podstawowe dane żądania sieciowego, identyfikator Konta albo pseudonimowy identyfikator urządzenia lub instalacji, status wybranych uprawnień, dane o użytych funkcjach, raporty awarii, stack trace, typ błędu, dane o wydajności oraz token powiadomień push.
Sentry otrzymuje raporty błędów i dane techniczne potrzebne do diagnostyki, w szczególności typ błędu, stack trace, wersję Aplikacji i systemu, model urządzenia, dane o wydajności oraz techniczny kontekst zdarzenia. Wysyłanie zrzutów ekranu i domyślne przesyłanie danych identyfikujących użytkownika są wyłączone. Raport może zawierać pseudonimowy identyfikator użytkownika lub urządzenia. Nie dodajemy do raportów jako odrębnych pól pełnego śladu GPS, treści wiadomości, tokenów uwierzytelniających, wagi ani danych z HealthKit. Techniczny opis błędu utworzony przez system lub zewnętrzną bibliotekę może jednak zawierać informacje powiązane z operacją, podczas której wystąpił błąd.
Aplikacja może pobierać pliki czcionek udostępniane przez Google Fonts. Przy takim żądaniu Google może otrzymać adres IP, czas żądania oraz podstawowe dane techniczne połączenia niezbędne do dostarczenia i zapisania pliku czcionki w pamięci podręcznej urządzenia. Nie wykorzystujemy tego mechanizmu do reklamy ani śledzenia aktywności użytkownika w innych aplikacjach.
4.6. Dane anti-cheat i bezpieczeństwo rozgrywki
W celu wykrywania oszustw, ochrony Kont i utrzymania uczciwej rozgrywki możemy analizować:
- próbki GPS oraz ich spójność czasową i przestrzenną;
- zadeklarowany i rozpoznany rodzaj aktywności;
- kroki, częstotliwość kroków, zagregowane sygnały ruchowe i zgodność czujników;
- nietypowe skoki położenia, prędkości albo czasu;
- informacje o wykryciu root lub jailbreak oraz sygnał korzystania z VPN, jeżeli jest dostępny;
- model urządzenia, system, wersję Aplikacji i inne parametry techniczne;
- pseudonimowy hash wybranych parametrów technicznych urządzenia;
- flagi anomalii, wynik klasyfikacji, historię walidacji i zgłoszeń dotyczących uczciwości gry.
Pseudonimowy identyfikator urządzenia służy wyłącznie bezpieczeństwu, korelacji incydentów i zapobieganiu nadużyciom. Nie używamy go do reklamy ani śledzenia użytkownika w innych aplikacjach.
System może automatycznie oznaczyć Sesję do sprawdzenia, wstrzymać przyznanie wyniku albo odrzucić Sesję niespełniającą reguł technicznych. Trwała blokada lub usunięcie Konta z powodu nadużycia nie są nakładane wyłącznie na podstawie automatycznej klasyfikacji. Użytkownik może poprosić o ponowną ocenę na contact@districts.pl. Nie ujawniamy dokładnych progów detekcji, jeżeli osłabiłoby to zabezpieczenia.
4.7. Dane widoczne dla innych graczy
Zależnie od dostępnych funkcji inni gracze mogą widzieć nick, avatar, kolor, wybrane elementy profilu, poziom, osiągnięcia, statystyki, pozycję w rankingach, geometrię zdobytych Terenów, część historii rozgrywki, relacje społecznościowe oraz treści opublikowane publicznie albo wysłane do konkretnego odbiorcy.
Nie udostępniamy innym graczom surowej sekwencji punktów GPS, dokładnej bieżącej pozycji, adresu e-mail, wagi, danych z HealthKit ani sygnałów anti-cheat. Kształt Terenu, przybliżona data aktywności i wyniki mogą jednak pozwalać na wyciąganie wniosków o okolicy, w której użytkownik bywa. Należy uwzględnić to ryzyko przed rozpoczęciem Sesji w pobliżu domu, szkoły lub innego wrażliwego miejsca.
4.8. Wiadomości, treści użytkowników i support
W ramach funkcji społecznościowych, wiadomości prywatnych i supportu możemy przetwarzać identyfikatory i nicki nadawcy oraz odbiorcy, treść wiadomości, czas i status wiadomości, informacje o obserwowaniu, blokadzie, zgłoszeniu i moderacji, kategorię i opis problemu, platformę, wersję Aplikacji, opcjonalny identyfikator Sesji, korespondencję e-mail oraz dobrowolnie wybrane przez użytkownika istniejące zdjęcie lub plik wideo dołączony do zgłoszenia. Districts nie rejestruje w tej funkcji dźwięku, zdjęć ani wideo i nie uzyskuje dostępu do mikrofonu ani aparatu.
Załączniki do zgłoszeń są opcjonalne. Są przechowywane w prywatnym zasobniku Supabase Storage. Do zgłoszenia zapisujemy wewnętrzne odwołanie do obiektu, a nie publiczny adres pliku. Dostęp ma właściciel załącznika oraz upoważniony administrator supportu zgodnie z regułami dostępu Storage. Przy otwieraniu pliku tworzony jest podpisany adres URL wygasający po 10 minutach. Załączniki nie są publikowane w Aplikacji ani indeksowane jako element profilu. Przy usuwaniu Konta Aplikacja najpierw usuwa wszystkie załączniki należące do użytkownika; jeżeli Storage nie potwierdzi usunięcia, operacja usunięcia Konta nie jest finalizowana. Nie należy przesyłać dokumentów tożsamości, danych finansowych, danych zdrowotnych, nagich wizerunków ani niepotrzebnych danych osób trzecich.
4.9. Dane ze Strony
Podczas korzystania ze Strony możemy przetwarzać adres IP, datę i czas żądania, typ przeglądarki, system operacyjny, żądaną podstronę, stronę odsyłającą, podstawowe logi bezpieczeństwa i informacje o błędach.
Strona jest dostarczana przez Cloudflare Pages. Podstrony prawne korzystają z czcionek systemowych lub plików udostępnianych z tej samej domeny i nie pobierają czcionek z Google Fonts. Na dzień wejścia w życie Polityki Strona nie korzysta z opcjonalnych cookies analitycznych ani reklamowych.
5. Czego nie zbieramy i czego nie robimy z danymi
Na dzień wejścia w życie Polityki:
- nie wymagamy podawania imienia i nazwiska użytkownika, adresu zamieszkania, numeru telefonu, płci, narodowości, wykształcenia ani informacji zawodowych;
- nie uzyskujemy dostępu do książki adresowej, kalendarza, mikrofonu, aparatu ani identyfikatora reklamowego;
- nie uzyskujemy na Androidzie dostępu do Health Connect ani Google Fit;
- nie pobieramy zdjęć ani nagrań bez działania użytkownika;
- nie zawieramy płatnych zakupów ani reklam;
- nie sprzedajemy danych, nie udostępniamy ich brokerom danych i nie wykorzystujemy do reklamy behawioralnej;
- nie korzystamy z Google Analytics, Firebase Analytics, sieci reklamowych, AppsFlyer ani Adjust. Firebase Cloud Messaging służy wyłącznie do dostarczania powiadomień na Androidzie.
Możemy wykorzystywać dane skutecznie zanonimizowane i zagregowane do statystyk, bezpieczeństwa, badań i rozwoju produktu. Dane anonimowe nie pozwalają na identyfikację konkretnej osoby i nie są danymi osobowymi.
6. Cele i podstawy prawne
Przetwarzamy dane w następujących celach i na następujących podstawach:
- utworzenie i prowadzenie Konta, logowanie, świadczenie gry, zapis Sesji, obliczanie Terenu i wyników, rankingi, profil, wiadomości i support — art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy lub działania na żądanie użytkownika przed jej zawarciem;
- dobrowolna waga, dane HealthKit oraz dane ruchowe stanowiące dane dotyczące zdrowia — art. 6 ust. 1 lit. a oraz art. 9 ust. 2 lit. a RODO, czyli zgoda i wyraźna zgoda użytkownika; jeżeli po jej wycofaniu ograniczone zachowanie danych jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń, podstawą jest art. 6 ust. 1 lit. f oraz art. 9 ust. 2 lit. f RODO;
- anti-cheat, bezpieczeństwo Konta, zapobieganie oszustwom, moderacja, dochodzenie naruszeń i ochrona infrastruktury — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora i uczciwych graczy;
- diagnostyka Sentry, bezpieczeństwo i poprawianie stabilności Aplikacji — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes polegający na wykrywaniu awarii, usuwaniu błędów i ochronie usługi;
- dostarczenie czcionek używanych w Aplikacji przez Google Fonts — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes polegający na zapewnieniu prawidłowego i spójnego wyświetlania interfejsu;
- powiadomienia związane z Kontem i rozgrywką — art. 6 ust. 1 lit. b RODO; techniczna możliwość ich dostarczenia zależy od uprawnienia systemowego użytkownika;
- obsługa żądań, reklamacji, sporów i obrona roszczeń — art. 6 ust. 1 lit. b, c lub f RODO, zależnie od charakteru sprawy;
- realizacja obowiązków prawnych i żądań uprawnionych organów — art. 6 ust. 1 lit. c RODO;
- dostarczenie i ochrona Strony — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes polegający na udostępnianiu informacji i ochronie przed nadużyciami.
Jeżeli dla określonej operacji przepisy wymagają zgody, przetwarzanie na tej podstawie rozpoczyna się po świadomym działaniu użytkownika. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
7. Uprawnienia urządzenia
Aplikacja może prosić o następujące uprawnienia:
- dokładna lokalizacja: potrzebna do zapisu Sesji, obliczania trasy i Terenu;
- lokalizacja przy zgaszonym ekranie na iOS: potrzebna do kontynuowania rozpoczętej Sesji po przejściu Aplikacji do tła;
- foreground service na Androidzie: utrzymuje rozpoczętą Sesję przy zgaszonym ekranie i pokazuje stałe powiadomienie; nie jest to uprawnienie ACCESS_BACKGROUND_LOCATION;
- ruch i fitness na iOS: potrzebne do systemowego krokomierza i rozpoznawania rodzaju ruchu;
- Apple HealthKit na iOS: opcjonalny odczyt liczby kroków z okresu Sesji;
- powiadomienia: opcjonalne informacje o Koncie i zdarzeniach gry;
- systemowy wybór zdjęć i wideo: używany tylko po działaniu użytkownika w celu dołączenia istniejącego zdjęcia lub pliku wideo do zgłoszenia; Districts nie rejestruje w tej funkcji nowych materiałów i nie uzyskuje dostępu do mikrofonu ani aparatu.
Uprawnieniami można zarządzać w ustawieniach urządzenia. Wycofanie uprawnienia zatrzymuje przyszły dostęp w kontrolowanym przez system zakresie, ale nie usuwa danych wcześniej przekazanych do Districts. Odinstalowanie Aplikacji nie usuwa Konta.
8. Cookies, pamięć lokalna i podobne technologie
Aplikacja korzysta z pamięci lokalnej urządzenia i bezpiecznego magazynu systemowego w celu utrzymania sesji logowania, zapamiętania ustawień, zgód technicznych i stanu funkcji. Dane przechowywane wyłącznie na urządzeniu nie są przekazywane Administratorowi, dopóki Aplikacja ich nie wyśle w związku z daną funkcją.
Sentry wykorzystuje technologię SDK do diagnostyki i bezpieczeństwa w zakresie opisanym w Polityce. Aplikacja może również korzystać z lokalnej pamięci podręcznej czcionek pobranych z Google Fonts. Nie używamy tych technologii do reklamy ani śledzenia aktywności poza Districts.
Strona nie używa obecnie opcjonalnych cookies analitycznych ani reklamowych. Jeżeli zostaną wprowadzone technologie wymagające zgody, zostaną uruchomione dopiero po przekazaniu informacji i uzyskaniu wymaganego wyboru użytkownika.
9. Skąd mamy dane
Dane otrzymujemy bezpośrednio od użytkownika, automatycznie z urządzenia i Aplikacji, z Apple HealthKit na iOS po udzieleniu uprawnienia, od Apple lub Google w zakresie logowania, od innych użytkowników w związku z wiadomościami lub zgłoszeniami oraz od dostawców technicznych w postaci statusów dostarczenia, raportów błędów i informacji bezpieczeństwa.
Jeżeli użytkownik przekazuje dane innej osoby, powinien mieć do tego odpowiednią podstawę i nie powinien przekazywać danych szerszych niż niezbędne.
10. Odbiorcy danych
Dostęp do danych mają wyłącznie upoważnione osoby i dostawcy potrzebni do świadczenia, zabezpieczenia i rozwijania Districts. W aktualnej wersji są to w szczególności:
- Supabase Inc. — uwierzytelnianie, baza danych, funkcje backendowe i Supabase Storage; podstawowy region danych produkcyjnych to eu-central-1 we Frankfurcie w Niemczech, w Unii Europejskiej;
- Mapbox Inc. — mapa, kafle mapowe, wyszukiwanie lub opis miejsca, wyznaczanie trasy oraz dane techniczne i lokalizacyjne niezbędne do tych funkcji;
- Apple Inc. — logowanie Apple, HealthKit, usługi ruchu, Apple Push Notification service i dystrybucja Aplikacji na iOS;
- Google LLC — logowanie Google, Firebase Cloud Messaging, Google Play oraz dostarczanie części czcionek używanych w Aplikacji przez Google Fonts; aktualna wersja Aplikacji nie przekazuje danych do Health Connect ani Google Fit, a podstrony prawne nie pobierają czcionek z Google Fonts;
- Functional Software Inc., operator Sentry — diagnostyka błędów i stabilności w środowisku europejskim;
- Resend Inc. — wysyłka wiadomości e-mail i ograniczonych alertów o nowych zgłoszeniach do supportu; alert może zawierać identyfikator użytkownika i zgłoszenia, kategorię, platformę, wersję Aplikacji, identyfikator Sesji, datę oraz maksymalnie 200 znaków opisu, ale nie zawiera załączników, pełnej diagnostyki ani trasy GPS;
- Cloudflare Inc. — DNS, ochrona ruchu, sieć dostarczania treści i hosting statycznych Stron w Cloudflare Pages;
- doradcy prawni, audytorzy i inni profesjonalni doradcy, jeżeli dostęp jest potrzebny do obsługi konkretnej sprawy i objęty obowiązkiem poufności;
- organy publiczne i inne podmioty, gdy ujawnienie wynika z prawa albo jest konieczne do ustalenia, dochodzenia lub obrony roszczeń.
Zależnie od usługi dostawca działa jako podmiot przetwarzający na polecenie Administratora albo jako odrębny administrator na podstawie własnego regulaminu i polityki.
11. Przekazywanie danych poza Europejski Obszar Gospodarczy
Podstawowa baza danych i uwierzytelnianie Districts są utrzymywane w Unii Europejskiej. Część dostawców ma siedzibę, infrastrukturę lub podwykonawców poza Europejskim Obszarem Gospodarczym, dlatego w określonych sytuacjach dane mogą być dostępne poza EOG.
Jeżeli dochodzi do przekazania danych poza EOG, stosowana jest właściwa podstawa z rozdziału V RODO, zależnie od odbiorcy: decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, udział odbiorcy w EU–US Data Privacy Framework, standardowe klauzule umowne albo inne prawnie dopuszczalne zabezpieczenie. Informacje o zabezpieczeniach można uzyskać pod adresem contact@districts.pl.
12. Jak długo przechowujemy dane
Stosujemy następujące okresy lub kryteria retencji:
- Konto i profil: przez czas posiadania Konta, a następnie tylko w ograniczonym zakresie wymaganym prawem, potrzebnym do udokumentowania usunięcia albo do ustalenia, dochodzenia lub obrony roszczeń;
- surowe próbki GPS: próbki dotyczące Sesji zakończonych, odrzuconych lub wygasłych są usuwane po upływie 30 dni w najbliższym cyklu zadania porządkowego; próbki Sesji wymagających odzyskania, ręcznej oceny lub technicznego rozstrzygnięcia oraz próbki osierocone są usuwane najpóźniej po 60 dniach;
- Tereny, wyniki, osiągnięcia i stan gry: przez okres istnienia Konta; po jego usunięciu są usuwane albo nieodwracalnie anonimizowane w zakresie potrzebnym do zachowania integralności wspólnej mapy, rankingów i historii gry;
- waga, liczba kroków, kalorie i dane ruchowe: do usunięcia danych przez użytkownika, wycofania zgody albo usunięcia Konta. Po wycofaniu zgody wstrzymujemy nowe odczyty. Dane dotyczące zdrowia przetwarzane wyłącznie na podstawie zgody usuwamy lub nieodwracalnie anonimizujemy bez zbędnej zwłoki. W rekordach anti-cheat mogą pozostać przez okres wskazany niżej wyłącznie sygnały techniczne niestanowiące danych dotyczących zdrowia, dane nieodwracalnie zanonimizowane albo ograniczone dane, których zachowanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń zgodnie z art. 9 ust. 2 lit. f RODO;
- rekordy anti-cheat: szczegółowe pola zawierające próbki lokalizacji, parametry urządzenia i dodatkowe dane kontrolne są anonimizowane po 90 dniach, a cały rekord jest usuwany po 365 dniach; dane dotyczące konkretnego sporu lub poważnego nadużycia mogą być przechowywane dłużej do wyjaśnienia sprawy i upływu właściwego terminu roszczeń;
- tokeny push: do wyłączenia powiadomień, unieważnienia tokenu albo usunięcia Konta;
- wiadomości i relacje społecznościowe: przez czas korzystania z funkcji lub istnienia Konta; treści zgłoszone mogą być zachowane do zakończenia moderacji i przez okres potrzebny do ochrony użytkowników lub roszczeń;
- zgłoszenia supportu i załączniki: przez czas obsługi sprawy, a następnie przez okres potrzebny do obsługi ponownego zgłoszenia, bezpieczeństwa i obrony roszczeń; przy usunięciu Konta należące do użytkownika załączniki są usuwane ze Storage przed finalizacją operacji;
- Sentry: przez okres skonfigurowany u dostawcy i nie dłużej, niż jest to potrzebne do diagnostyki, bezpieczeństwa i obsługi incydentów;
- dane Strony i logi infrastruktury: przez okres potrzebny do dostarczenia Strony, ochrony przed nadużyciami i diagnostyki, zgodnie z cyklem retencji dostawcy;
- korespondencja prawna i reklamacyjna: przez czas obsługi sprawy oraz do upływu właściwego okresu przedawnienia roszczeń;
- kopie zapasowe: do zakończenia technicznego cyklu rotacji kopii; dostęp do nich jest ograniczony, a dane usunięte z systemu produkcyjnego nie są przywracane do zwykłego użycia.
Po ustaniu celu i podstawy przetwarzania dane są usuwane albo skutecznie anonimizowane.
13. Usunięcie Konta i danych
Konto można usunąć:
- w Aplikacji przez Profil → Strefa ryzyka → Usuń konto;
- poza Aplikacją przez stronę https://districts.pl/delete-account, która umożliwia zainicjowanie żądania e-mailem;
- bezpośrednio przez wiadomość na contact@districts.pl wysłaną z adresu powiązanego z Kontem albo zawierającą informacje wystarczające do bezpiecznej weryfikacji żądania.
Usunięcie obejmuje Konto uwierzytelniające, aktywne sesje logowania, profil, tokeny push, surowe trasy, prywatne załączniki do zgłoszeń i inne dane, dla których nie istnieje dalsza podstawa. Część historii rozgrywki, wspólnej mapy albo rozmowy może zostać nieodwracalnie zanonimizowana zamiast fizycznie usunięta, jeżeli jest to potrzebne do zachowania integralności usługi lub praw innych osób.
Treści zgłoszone, dowody nadużyć, korespondencja oraz minimalna informacja o wykonaniu żądania mogą zostać zachowane, jeżeli wymaga tego prawo, ochrona innych osób albo obrona roszczeń. Dane w kopiach zapasowych znikają zgodnie z cyklem rotacji i nie są przywracane do zwykłego użycia.
Operacja wykonana w Aplikacji usuwa podstawowe dane Konta z aktywnego systemu i wylogowuje użytkownika. Żądania składane poza Aplikacją realizujemy bez zbędnej zwłoki, co do zasady w ciągu miesiąca od otrzymania i skutecznej weryfikacji, z możliwością przedłużenia w przypadkach przewidzianych przez RODO.
14. Prawa użytkownika
W granicach wynikających z RODO użytkownik ma prawo do dostępu i kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu, wycofania zgody, interwencji człowieka w przypadkach określonych w art. 22 RODO oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania można składać na contact@districts.pl. Możemy poprosić o informacje potrzebne do potwierdzenia tożsamości, ale nie będziemy wymagać danych szerszych niż konieczne. Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu miesiąca, z możliwością przedłużenia w przypadkach określonych w RODO.
Prezes Urzędu Ochrony Danych Osobowych: ul. Stanisława Moniuszki 1A, 00-014 Warszawa, https://uodo.gov.pl.
15. Prawo sprzeciwu
Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu, użytkownik może w dowolnym momencie wnieść sprzeciw z przyczyn związanych z jego szczególną sytuacją. Dotyczy to w szczególności diagnostyki Sentry, anti-cheat, bezpieczeństwa, moderacji i obrony roszczeń.
Po otrzymaniu sprzeciwu przestaniemy przetwarzać dane w danym celu, chyba że wykażemy ważne prawnie uzasadnione podstawy nadrzędne wobec praw i wolności użytkownika albo dane są potrzebne do ustalenia, dochodzenia lub obrony roszczeń. Sprzeciw można wysłać na contact@districts.pl.
16. Automatyczne podejmowanie decyzji
Districts automatycznie oblicza Tereny, punkty, rankingi, wyniki Sesji oraz sygnały ryzyka. Może automatycznie odrzucić Sesję niespełniającą reguł technicznych albo wstrzymać wynik do weryfikacji. Te operacje są częścią wykonania usługi i ochrony uczciwej gry; nie wywołują skutków prawnych ani podobnie istotnych skutków w rozumieniu art. 22 RODO.
Poważna sankcja dotycząca Konta, w szczególności trwała blokada albo usunięcie z powodu nadużycia, nie jest nakładana wyłącznie na podstawie automatycznej klasyfikacji. Użytkownik może poprosić o ponowną ocenę i przedstawić swoje stanowisko na contact@districts.pl.
17. Osoby poniżej 16 lat
Districts jest przeznaczone wyłącznie dla osób, które ukończyły 16 lat. Nie zamierzamy świadomie przetwarzać danych osób młodszych.
Osoby w wieku 16–17 lat mają w Polsce ograniczoną zdolność do czynności prawnych. Jeżeli dla zawarcia lub wykonania konkretnej umowy właściwe prawo wymaga zgody przedstawiciela ustawowego, użytkownik powinien uzyskać ją przed zaakceptowaniem Regulaminu.
Jeżeli dowiemy się, że Konto należy do osoby poniżej 16 lat, możemy je zawiesić, poprosić o wyjaśnienie albo usunąć Konto i dane, chyba że istnieje podstawa do czasowego zachowania minimalnego zakresu. Rodzic lub opiekun może zgłosić taką sytuację na contact@districts.pl.
18. Bezpieczeństwo danych
Stosujemy środki dobrane do ryzyka, w szczególności szyfrowanie transmisji, kontrolę dostępu, rozdzielenie danych publicznych i prywatnych, reguły dostępu na poziomie wierszy bazy danych, ograniczenie uprawnień administracyjnych, pseudonimizację wybranych identyfikatorów, logowanie zdarzeń bezpieczeństwa, retencję danych i procedurę usuwania Konta.
Żaden system nie gwarantuje całkowitego bezpieczeństwa. Użytkownik powinien chronić urządzenie i Konto oraz nie przekazywać innym osobom haseł, kodów, tokenów ani czasowych linków do załączników.
19. Usługi zewnętrzne i odrębne zasady prywatności
Apple, Google, Mapbox i inni dostawcy mogą przetwarzać określone dane jako odrębni administratorzy, w szczególności gdy użytkownik korzysta z logowania zewnętrznego, sklepu z aplikacjami, ustawień systemowych, HealthKit, map lub powiadomień. Takie przetwarzanie podlega również regulaminom i politykom danego dostawcy.
Districts nie odpowiada za niezależne strony lub usługi otwierane przez użytkownika poza Aplikacją, ale dobieramy dostawców z uwzględnieniem bezpieczeństwa i zakresu danych potrzebnego do funkcji.
20. Zmiany Polityki
Aktualna wersja Polityki jest dostępna w Aplikacji i na Stronie pod adresem https://districts.pl/privacy. O zmianach istotnych dla praw użytkownika albo sposobu przetwarzania danych poinformujemy z odpowiednim wyprzedzeniem w Aplikacji, pocztą elektroniczną albo innym skutecznym kanałem.
Jeżeli zmiana wymaga nowej zgody, poprosimy o nią przed rozpoczęciem przetwarzania objętego tą zgodą. Data wejścia w życie i numer wersji znajdują się na początku dokumentu.
21. Kontakt
Pytania, żądania, sprzeciwy, wycofanie zgody i odwołania dotyczące danych osobowych należy wysyłać na contact@districts.pl albo na adres korespondencyjny Administratora wskazany w punkcie 2.
Pobierz grę