Dokument p4pets
Polityka prywatności p4pets
Wersja 1.0-rc2 · obowiązuje od 13 sierpnia 2026 r.
1. Administrator i kontakt
p4pets jest nazwą Serwisu dostępnego pod adresem p4pets.pl. W interfejsie i zwykłej komunikacji produkt występuje pod marką p4pets.
Dane administratora danych osobowych:
- pełna nazwa albo firma: p4pets.eu;
- siedziba lub miejsce prowadzenia działalności oraz adres: p4pets.eu.
W sprawach prywatności i realizacji praw można skontaktować się pod adresem kontakt@p4pets.pl.
2. Czego dotyczy ta polityka
Polityka opisuje przetwarzanie danych w internetowej wersji p4pets kierowanej w MVP do użytkowników i miejsc w Polsce: publicznej mapie miejsc dla opiekunów psów, koncie użytkownika, profilu psa i funkcjach społecznościowych MVP.
- nie śledzimy trasy GPS ani ciągłej lokalizacji w tle;
- nie przyjmujemy zdjęć przesyłanych przez użytkowników;
- udostępniamy podstawową ścieżkę PRO: onboarding profesjonalisty, profil stacjonarny lub mobilny, publikację i edycję podstawowych danych, moderowany claim istniejącego miejsca oraz prosty workspace właściciela; bez płatności, rezerwacji, CRM, płatnego planu ani transferu własności;
- nie używamy Google Analytics, reklamowych pikseli ani zewnętrznej analityki marketingowej;
- po dobrowolnej zgodzie używamy własnej first-party analityki produktu ograniczonej do zamkniętego zestawu zdarzeń bez identyfikatorów konta lub psa, e-maila, treści formularzy, współrzędnych, URL/referrera ani zapytania wyszukiwania;
- używamy monitoringu operacyjnego potrzebnego do bezpieczeństwa i usuwania błędów.
Przed uruchomieniem śledzenia tras, zdjęć użytkowników, płatności, rezerwacji, CRM, rozszerzonego lifecycle PRO, zewnętrznego trackera, reklamy lub profilowania zaktualizujemy tę politykę i — gdy będzie to wymagane — poprosimy o odrębną zgodę.
3. Jakie dane przetwarzamy i skąd je otrzymujemy
Dane techniczne i korzystanie ze strony
Podczas połączenia ze stroną przetwarzane mogą być adres IP, znacznik czasu, adres żądanej strony, identyfikator wdrożenia lub korelacji, typ przeglądarki i urządzenia, informacje o błędzie oraz dane potrzebne do ochrony usługi. Dostawca hostingu może zapisywać standardowe logi dostępu.
W przeglądarce zapisujemy decyzję dotyczącą cookies i pamięci lokalnej, ustawienia mapy, wybrany punkt startu, lokalne szkice formularzy oraz dane potrzebne do utrzymania sesji. Cookie decyzji ma nazwę p4pets_cookie_consent, okres ważności 180 dni i atrybut SameSite=Lax. Kopia decyzji jest zapisywana również w pamięci lokalnej.
Po zgodzie na opcjonalną analitykę aplikacja może utworzyć w sessionStorage wpis p4pets:product-analytics:v1 zawierający losowe identyfikatory analyticsSessionId i funnelRunId. Służą wyłącznie do powiązania first-party zdarzeń w bieżącej sesji karty, nie są identyfikatorami konta ani psa i są usuwane po wycofaniu zgody. Zdarzenia trafiają do własnej tabeli first_party_events i są przechowywane przez 90 dni.
Konto i logowanie OTP
Do utworzenia konta i logowania przetwarzamy adres e-mail, jednorazowy kod OTP, identyfikator użytkownika, dane sesji, czas utworzenia i użycia konta oraz podstawowe metadane bezpieczeństwa.
Profil użytkownika i psa
Możemy przetwarzać nazwę wyświetlaną, miasto lub rejon, preferencje spacerowe, promień powiadomień, opcjonalny kontakt awaryjny, ustawienia prywatności, role administracyjne oraz daty utworzenia, aktualizacji i ostatniej aktywności. Dla psa przetwarzamy dane wybrane przez użytkownika, między innymi imię, rasę, wiek lub datę urodzenia, wagę, opis, temperament i notatki opiekuńcze, a także prywatne aktywności, przypomnienia i notatki o zdrowiu psa.
Lokalizacja i mapa
Użytkownik może wskazać lokalizację ręcznie albo jednorazowo zezwolić przeglądarce na odczyt bieżącej pozycji urządzenia. Dokładne współrzędne są używane do ustawienia mapy i odwrotnego geokodowania. Przeglądarka przekazuje zapytanie do serwera p4pets, który może przesłać je do usługi Nominatim prowadzonej przez OpenStreetMap Foundation. p4pets nie zapisuje ciągłej historii trasy GPS.
Treści i mikroakcje
Przetwarzamy treść i metadane działań użytkownika, w szczególności:
- meldunki, wybranego psa, widoczność, notatkę i czas działania;
- alerty bezpieczeństwa, ich rodzaj, opis, ważność i potwierdzenia;
- spotkania, termin, miejsce, opis, organizatora, uczestników i wybrane psy;
- komentarze, oceny i głosy dotyczące tagów;
- propozycje nowych miejsc, korekty i zgłoszenia błędów;
- techniczne identyfikatory operacji potrzebne do zapobiegania duplikatom i odtworzenia wyniku zapisu.
Profil profesjonalisty, miejsca i claim
Przetwarzamy dane podane podczas onboardingu i edycji: nazwę i rodzaj działalności, opis, kategorię, publiczne dane kontaktowe, stronę internetową, godziny, adres i współrzędne miejsca albo jawny obszar działania usługi mobilnej, status publikacji oraz powiązanie z kontem właściciela. Przy claimie przetwarzamy wskazane miejsce, deklarowaną podstawę uprawnienia, przekazany dowód, status i uzasadnienie decyzji oraz ograniczony ślad audytowy.
Kontakt i wsparcie
Jeśli kontaktujesz się z nami, przetwarzamy dane podane w wiadomości, dane kontaktowe i historię obsługi sprawy.
4. Po co i na jakiej podstawie przetwarzamy dane
- mapa, wyszukiwanie i lokalny kontekst — wykonanie usługi żądanej przez użytkownika; dostęp do lokalizacji wymaga zgody urządzenia;
- konto i logowanie OTP — wykonanie usługi;
- profil użytkownika, psy i prywatne wpisy — wykonanie usługi;
- meldunki, alerty, spotkania, komentarze, oceny i tagi — wykonanie usługi; moderacja i przeciwdziałanie nadużyciom także uzasadniony interes;
- propozycje miejsc i korekty — wykonanie usługi oraz uzasadniony interes polegający na utrzymaniu aktualnej i wiarygodnej mapy;
- profil PRO, publikacja miejsca lub usługi i moderowany claim — wykonanie usługi; weryfikacja uprawnienia, moderacja i integralność katalogu także uzasadniony interes;
- bezpieczeństwo, diagnostyka i obrona przed roszczeniami — uzasadniony interes;
- realizacja obowiązków i praw — obowiązek prawny, a w zakresie roszczeń również uzasadniony interes;
- opcjonalna first-party analityka produktu — uprzednia, dobrowolna zgoda; bez zgody zdarzenia nie są wysyłane ani zapisywane.
5. Czy podanie danych jest obowiązkowe
Adres e-mail jest potrzebny do utworzenia konta i logowania. Dane profilu, psa i kontakt awaryjny są co do zasady dobrowolne, ale bez wybranych danych część funkcji nie zadziała. Dostęp do bieżącej lokalizacji jest dobrowolny — mapę można ustawić ręcznie. Publikowanie mikroakcji, komentarzy i propozycji jest dobrowolne.
Zgoda na opcjonalną first-party analitykę produktu nie jest warunkiem korzystania z podstawowej usługi. Można ją odrzucić lub później wycofać w ustawieniach prywatności.
6. Komu ujawniamy dane
Dostęp otrzymują wyłącznie osoby upoważnione oraz dostawcy potrzebni do działania usługi:
- Supabase — uwierzytelnianie OTP, sesje i baza danych; projekt działa w regionie eu-west-2 w Wielkiej Brytanii;
- Vercel — hosting strony, obsługa żądań i logi techniczne;
- Notion — redakcyjna obsługa propozycji miejsc i ograniczone zadania operacyjne;
- OpenStreetMap Foundation — standardowe kafle mapy oraz Nominatim;
- OpenFreeMap / Hyperknot Software Kft. — zasoby opcjonalnego renderera mapy wektorowej.
Dane mogą zostać ujawnione organom publicznym, sądom lub profesjonalnym doradcom, gdy wymaga tego prawo albo jest to konieczne do ochrony praw. Nie sprzedajemy danych osobowych.
7. Przekazywanie danych poza EOG
Baza Supabase jest obecnie ulokowana w Wielkiej Brytanii. Komisja Europejska odnowiła w 2025 r. decyzję stwierdzającą odpowiedni poziom ochrony danych w Wielkiej Brytanii. Dostawcy mogą korzystać z podwykonawców również poza EOG. Gdy jest to wymagane, transfer opiera się na decyzji o adekwatności, standardowych klauzulach umownych Komisji Europejskiej lub innym mechanizmie przewidzianym przez RODO.
8. Jak długo przechowujemy dane
- konto, e-mail, profil, psy i prywatne wpisy — przez czas utrzymywania konta, z wyjątkami wymaganymi prawem lub dla konkretnego roszczenia;
- meldunki — aktywność 30 minut, 1, 2 albo 4 godziny lub do wcześniejszego zakończenia; historia 90 dni;
- alerty i potwierdzenia — aktywność 8, 12 albo 24 godziny lub 7 dni; historia 90 dni;
- spotkania i uczestnictwo — do zakończenia lub odwołania, następnie 90 dni;
- first-party analityka produktu — 90 dni;
- kod OTP — do jednorazowego użycia albo wygaśnięcia;
- cookie decyzji — 180 dni; pamięć lokalna do nadpisania, wyczyszczenia lub usunięcia przez użytkownika;
- korespondencja i żądania dotyczące praw — przez czas obsługi, a potem tylko przez okres potrzebny do wykazania prawidłowej realizacji albo obrony konkretnego roszczenia.
Po usunięciu konta wcześniejsze usunięcie lub anonimizacja ma pierwszeństwo przed zwykłym okresem historycznym. Wyjątek dla bezpieczeństwa, audytu albo roszczeń musi dotyczyć konkretnej sprawy, mieć ograniczony dostęp, ownera i datę przeglądu.
9. Jakie prawa przysługują użytkownikowi
Użytkownik może żądać:
- dostępu do danych i ich kopii;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przeniesienia danych w zakresie przewidzianym przez RODO;
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;
- cofnięcia zgody w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.
Użytkownik może też wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Aby zrealizować prawo, należy napisać na adres kontaktowy z punktu 1. Możemy poprosić o informacje niezbędne do potwierdzenia tożsamości. Co do zasady odpowiadamy w terminie miesiąca, zgodnie z RODO.
10. Automatyczne decyzje i profilowanie
W MVP nie podejmujemy wobec użytkowników decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywołują skutki prawne albo podobnie istotnie na nich wpływają. Nie prowadzimy profilowania reklamowego.
11. Bezpieczeństwo
Stosujemy kontrolę dostępu, rozdzielenie ról, zasady dostępu do rekordów w bazie, ograniczanie danych w logach i sanityzację zdarzeń błędów. Monitoring aplikacyjny ma blokować przesyłanie tokenów, sekretów, cookies, identyfikatorów sesji i adresów e-mail. Żadna metoda nie usuwa całkowicie ryzyka; incydenty analizujemy i obsługujemy zgodnie z obowiązującym prawem.
12. Zmiany polityki
Przy istotnej zmianie celów, zakresu danych, dostawców albo funkcji opublikujemy nową wersję z datą. W razie uruchomienia funkcji wymagającej zgody poprosimy o nią przed rozpoczęciem przetwarzania.