Polityka prywatności aplikacji WildAlert

Ostatnia aktualizacja: 2026-09-08

Polityka prywatności jest wiążąca w wersji polskiej. Poniżej dokumentu znajdziesz streszczenie po angielsku.
Zobacz też Regulamin — zawiera informację o braku 100% gwarancji wiarygodności zgłoszeń i zasady moderacji.

Kto administruje danymi

Administratorem danych jest Maciej Gryniewicz (osoba fizyczna), kontakt: wildalertapp@gmail.com.

Jakie dane zbieramy i po co

DanePo coPodstawa prawna
E-mail, hasło (zaszyfrowane)Założenie i obsługa kontaUmowa (regulamin)
Pseudonim (nazwa widoczna publicznie)Wyświetlanie przy zgłoszeniachUmowa
Lokalizacja GPS (ciągła, także w tle)Wyśrodkowanie mapy, przypisanie pozycji do zgłoszenia, powiadomienia o zagrożeniu w Twoim promieniu — dlatego pozycja jest odświeżana na bieżąco również po zwinięciu aplikacjiUmowa / zgoda (systemowe okno o dostęp do lokalizacji)
Zdjęcie dołączone do zgłoszenia (opcjonalne)Uwiarygodnienie zgłoszeniaZgoda (zdjęcie jest dobrowolne)
Treść zgłoszenia (opis, liczba zwierząt, kierunek, zachowanie)Wyświetlenie innym użytkownikom na mapieUmowa
Potwierdzenia cudzych zgłoszeńWiarygodność zgłoszeń, reputacjaUmowa
Reputacja i historia naruszeń (spam / fałszywe zgłoszenia)Ochrona przed nadużyciamiUzasadniony interes
Token powiadomień push (jeśli włączysz powiadomienia)Wysyłka powiadomień o zgłoszeniach w Twojej okolicyZgoda

Nie zbieramy danych o zdrowiu, danych biometrycznych ani danych dzieci świadomie — aplikacja nie jest kierowana do dzieci poniżej 16 lat.

Lokalizacja w tle — jak to działa

Aby powiadomienia o zagrożeniu w pobliżu miały sens, aplikacja aktualizuje Twoją pozycję również, gdy jest zwinięta do tła:

Zdjęcia — jak są chronione

Zdjęcia dołączone do zgłoszeń trafiają do prywatnego magazynu plików (Supabase Storage). Nie są publicznie dostępne pod żadnym adresem URL — widoczne są tylko: (1) dla Ciebie jako autora, (2) dla innych użytkowników dopiero po moderacji, (3) dla administratora w celach moderacyjnych.

Reklamy

Aplikacja wyświetla reklamy przez Google AdMob (poza kontami Premium). Nie prosimy o zgodę na śledzenie między aplikacjami (ATT/IDFA) — reklamy są kontekstowe/niespersonalizowane, a nie oparte o profil reklamowy budowany z innych aplikacji. Google, jako dostawca reklam, przetwarza pewne dane (np. przybliżony region, typ urządzenia) na własnych zasadach — szczegóły: policies.google.com/technologies/ads. Użytkownikom w UE/EOG/UK pokazujemy dodatkowo natywne okno zgody RODO na reklamy (Google User Messaging Platform) przy pierwszym uruchomieniu.

Komu udostępniamy dane

Nie sprzedajemy danych użytkowników.

Jak długo przechowujemy dane

Twoje prawa

Masz prawo do: dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu.

Bezpieczeństwo

Hasła są przechowywane w postaci zahashowanej (nigdy jako czysty tekst), połączenie z serwerem jest szyfrowane (HTTPS), a dostęp do danych w bazie jest ograniczony regułami Row Level Security — każdy użytkownik widzi tylko to, do czego ma prawo.

Ta strona internetowa

Nie używamy plików cookie. Ta strona nie ma analityki, pikseli śledzących ani reklam. Twój wybór języka zapisujemy w pamięci lokalnej przeglądarki (localStorage) wyłącznie po to, żeby przy kolejnej wizycie nie trzeba było wybierać go ponownie — zostaje on na Twoim urządzeniu i nigdzie go nie wysyłamy. Skasujesz go, czyszcząc dane strony w przeglądarce.

Wszystkie pliki strony serwujemy z własnego adresu, więc samo jej otwarcie nie łączy Twojej przeglądarki z żadnym zewnętrznym serwisem. Dostawca hostingu zapisuje standardowe logi serwera (adres IP, czas zapytania, adres podstrony), niezbędne do utrzymania i bezpieczeństwa usługi.

Zmiany tej polityki

O istotnych zmianach poinformujemy w aplikacji. Data ostatniej aktualizacji znajduje się na górze dokumentu.

Privacy policy — English summary

This summary is for convenience only. The Polish version above is the binding one.

Controller: Maciej Gryniewicz, a natural person — wildalertapp@gmail.com.

What we collect: e-mail and hashed password, public nickname, continuous GPS location (including in the background), optional photos attached to reports, report content, confirmations of other users’ reports, reputation and violation history, and a push notification token if you enable notifications. We do not knowingly collect health data, biometric data or data about children under 16.

Background location: only your last known position is sent to the server — overwritten, at most once a minute. We never store a route history. Android shows a persistent “WildAlert czuwa” notification and iOS shows the system location indicator, so tracking is never hidden. You can revoke the location permission at any time; the app keeps working but can no longer warn you about nearby hazards.

Photos: stored in private file storage (Supabase Storage). They are not publicly reachable at any URL — visible only to you as the author, to other users after moderation, and to the administrator for moderation purposes.

Ads: Google AdMob, outside Premium accounts. Ads are contextual / non-personalised and we do not ask for cross-app tracking consent (ATT/IDFA). Users in the EU/EEA/UK also see Google’s native GDPR consent dialog on first launch.

Who we share with: Supabase (database, authentication, photo storage; hosted in the EU — Frankfurt), Google AdMob (advertising), Firebase Cloud Messaging (only if you enable push notifications). We do not sell user data.

Retention: reports expire automatically after a period specific to their type (from about 20 minutes to 30 days). Account data is kept for as long as your account exists.

Your rights: access, rectification, erasure, restriction of processing, data portability and objection. You can delete your account yourself at any time — see Account deletion. For anything else write to wildalertapp@gmail.com. You may also lodge a complaint with a supervisory authority; in Poland this is the President of the Personal Data Protection Office (uodo.gov.pl).

This website: no cookies, no analytics, no tracking pixels. Your language choice is kept in the browser’s local storage, on your device only. Every file is served from our own address, so opening the page does not contact any third party. The hosting provider keeps standard server logs.

Security: passwords are stored hashed (never as plain text), the connection to the server is encrypted (HTTPS), and database access is restricted by Row Level Security rules.