Polityka prywatności aplikacji i strony internetowej „Bingo z Życia”

Ostatnia aktualizacja: 30.04.2026

1. Informacje ogólne

Niniejsza Polityka prywatności opisuje zasady przetwarzania danych w związku z korzystaniem z aplikacji mobilnej „Bingo z Życia” oraz strony internetowej projektu.

„Bingo z Życia” jest mobilną aplikacją rozrywkową. Aplikacja pozwala użytkownikowi wybrać temat bingo, wygenerować planszę, odhaczać sytuacje i udostępniać wynik. Nie jest to aplikacja medyczna, finansowa, hazardowa ani randkowa. Podstawowe funkcje gry działają lokalnie; aplikacja nie korzysta z własnego backendu, kont ani logowania. Obowiązek usuwania kont ujęty w wytycznych Google Play nie ma tu zastosowania.

Aplikacja nie została zaprojektowana do zbierania ani przesyłania danych osobowych użytkownika przez Administratora.

Niezależnie od tego, system operacyjny urządzenia oraz platforma dystrybucji (np. Google Play) mogą automatycznie przetwarzać ograniczone dane techniczne (np. identyfikatory urządzenia, logi błędów), zgodnie z własnymi zasadami. W tym zakresie podmioty te (np. Google) działają jako odrębni administratorzy danych.

Aplikacja jest promowana w internecie (m.in. za pomocą Google Ads), jednak reklamy te kierują użytkownika bezpośrednio do sklepu Google Play. Promocja przez Google Ads nie oznacza obecności jakichkolwiek reklam wewnątrz samej aplikacji.

2. Administrator danych

Administratorem danych osobowych jest Mateusz Rakowski, twórca niekomercyjnego projektu „Bingo z Życia”, Gdynia, Polska. Kontakt w sprawach prywatności i danych osobowych: bingozzycia@proton.me

Administrator nie wyznaczył Inspektora Ochrony Danych, ponieważ charakter, zakres i skala przetwarzania nie rodzą takiego obowiązku. We wszystkich sprawach dotyczących prywatności, danych osobowych lub niniejszej Polityki prywatności można kontaktować się z Administratorem pod wskazanym wyżej adresem e-mail.

3. W skrócie

  • Aplikacja nie posiada własnego backendu, kont użytkowników ani profilowania.
  • Dane lokalne (stan gry) zapisywane są na urządzeniu. Administrator nie ma do nich dostępu i nie wykorzystuje ich do własnych celów.
  • Aplikacja, według aktualnego audytu technicznego, nie przesyła do Administratora danych osobowych użytkownika.
  • Landing page pełni funkcję wizytówki. Administrator nie stosuje na nim tagów analitycznych ani marketingowych.
  • Sklep Google Play i systemy Google przetwarzają dane w ramach własnych usług, niezależnie od Administratora.

4. Dane lokalne w aplikacji

Aplikacja zapisuje na urządzeniu użytkownika informacje potrzebne do jej działania:

  • informację o ukończeniu onboardingu;
  • ustawienia dźwięku i wibracji;
  • stan gry (wybrany temat, zaznaczone pola, ukończone plansze);
  • podstawowe preferencje.

Administrator standardowo nie ma dostępu do tych danych, nie otrzymuje informacji pozwalających je powiązać z konkretnym użytkownikiem, nie przetwarza ich na własnych serwerach ani do własnych celów. Użytkownik zarządza tymi danymi samodzielnie – można je usunąć poprzez odinstalowanie aplikacji lub wyczyszczenie jej danych w ustawieniach systemu operacyjnego.

5. Jakich danych aplikacja mobilna nie zbiera

Według aktualnego audytu technicznego aplikacji „Bingo z Życia”, Administrator nie zbiera za pośrednictwem aplikacji i nie przesyła na własne serwery:

  • danych identyfikacyjnych, takich jak imię, nazwisko, adres e-mail lub numer telefonu;
  • dokładnej ani przybliżonej lokalizacji;
  • danych z kontaktów telefonu;
  • zdjęć, nagrań audio ani obrazu z kamery;
  • danych finansowych, płatniczych, zdrowotnych ani szczególnych kategorii danych w rozumieniu RODO;
  • numeru PESEL ani danych dokumentów tożsamości;
  • danych służących do profilowania reklamowego;
  • danych stanu gry zapisanych lokalnie na urządzeniu.

Powyższa deklaracja dotyczy kodu kontrolowanego przez Administratora. Zależności od zewnętrznych bibliotek, SDK oraz środowiska technicznego opisano w pkt 7.

6. Udostępnianie planszy lub wyniku

Udostępnianie wyniku z aplikacji odbywa się wyłącznie z inicjatywy użytkownika, z wykorzystaniem systemowego mechanizmu telefonu. Dalsze przetwarzanie (przesyłanie) wygenerowanej grafiki zależy wyłącznie od wybranego przez użytkownika kanału komunikacji (np. komunikatora) i podlega zasadom prywatności dostawcy tego kanału.

7. Technologie, uprawnienia i SDK użyte w aplikacji

Aplikacja została zbudowana przy użyciu technologii React Native / Expo.

Według weryfikacji wersji produkcyjnej aplikacji przeprowadzonej przed publikacją, aplikacja nie korzysta z własnego backendu, własnego API, kont użytkowników, synchronizacji danych, Firebase Analytics, Google Analytics for Firebase, Firebase Crashlytics, Sentry, Vexo, Bugsnag, LogRocket, EAS Insights, EAS Update, Adjust, AppsFlyer, SDK reklamowych ani podobnych narzędzi analitycznych, telemetrycznych, reklamowych lub raportowania błędów.

Aplikacja nie wykorzystuje połączenia internetowego do przesyłania danych gry ani danych identyfikujących użytkownika do Administratora.

Aplikacja przechowuje dane gry i ustawienia lokalnie na urządzeniu użytkownika. Do lokalnego zapisu wykorzystywany jest AsyncStorage. Udostępnianie planszy odbywa się przez systemowe menu udostępniania iOS/Android uruchamiane przez użytkownika.

Aplikacja wykorzystuje uprawnienie INTERNET wyłącznie w celach technicznych wynikających ze środowiska React Native / Expo oraz funkcji systemowych (np. udostępnianie treści przez użytkownika). Uprawnienie to nie jest wykorzystywane do przesyłania danych użytkownika na serwery Administratora.

Administrator weryfikuje użyte SDK, uprawnienia systemowe oraz funkcje mogące wpływać na dane użytkownika przed publikacją aplikacji oraz przed aktualizacjami, które wprowadzają nowe zależności, nowe uprawnienia systemowe, połączenia sieciowe albo funkcje przetwarzające dane użytkownika.

8. Google Play i pomiar instalacji

Aplikacja jest dystrybuowana przez Google Play. Sklep ten przetwarza dane użytkownika niezależnie od Administratora. Administrator otrzymuje od Google Play zagregowane raporty statystyczne (np. liczba pobrań), które nie pozwalają mu na bezpośrednią identyfikację konkretnej osoby.

9. Landing page, logi serwera i dostawca hostingu

Strona internetowa projektu pełni funkcję wizytówki. Dostawcą hostingu strony jest Netlify, Inc. z siedzibą w USA (San Francisco, Kalifornia). W zakresie, w jakim dostawca przetwarza dane osobowe w imieniu Administratora, zasady powierzenia przetwarzania danych wynikają z zawartej umowy powierzenia przetwarzania danych (Data Processing Agreement - DPA), będącej integralną częścią regulaminu usługi.

Podczas odwiedzin strony, serwer automatycznie zapisuje dane techniczne (logi), takie jak adres IP, data odwiedzin i informacje o przeglądarce. Retencja tych logów wynosi 30 dni. Zapisywane w logach serwera adresy IP są przetwarzane wyłącznie w celach technicznych (utrzymanie ciągłości działania strony) oraz bezpieczeństwa (ochrona przed atakami). Dostęp do logów może mieć dostawca hostingu oraz, w ograniczonym zakresie technicznym, Administrator, jeżeli panel usługi lub procedury bezpieczeństwa to umożliwiają. Dane te nie są wykorzystywane do profilowania użytkowników ani łączone z innymi informacjami.

10. Kontakt e-mailowy

Podanie danych w trakcie kontaktu z Administratorem (np. adresu e-mail, treści wiadomości) jest całkowicie dobrowolne, jednak niezbędne do uzyskania odpowiedzi na zadane pytanie. Dostawcą usług poczty elektronicznej jest Proton AG z siedzibą w Szwajcarii (Route de la Galaise 32, 1228 Plan-les-Ouates, Genewa).

11. Cookies i ePrivacy

Na podstawie aktualnego testu technicznego strony Administrator nie stwierdził stosowania cookies ani podobnych technologii wymagających zgody użytkownika. W związku z tym strona nie wyświetla banera zgód. Jeżeli konfiguracja strony ulegnie zmianie, w szczególności przez dodanie narzędzi analitycznych lub reklamowych, Administrator wdroży odpowiedni mechanizm zgód przed uruchomieniem takich narzędzi. Zapis i odczyt danych na urządzeniu ogranicza się do niezbędnych plików technicznych ustawianych przez dostawcę hostingu. Dostawca hostingu może stosować techniczne mechanizmy przechowywania informacji (np. cookies lub podobne technologie), które są niezbędne do zapewnienia bezpieczeństwa, równoważenia obciążenia lub poprawnego działania strony. Mechanizmy te nie służą do śledzenia użytkowników ani celów marketingowych i nie wymagają zgody zgodnie z przepisami ePrivacy.

12. Google Ads a pomiar konwersji

Promocja aplikacji może być prowadzona w ograniczonym zakresie w celu zwiększenia rozpoznawalności niekomercyjnego projektu. Nie oznacza to oferowania płatnych usług, sprzedaży treści cyfrowych ani obecności reklam w aplikacji. Pomiar skuteczności kampanii Google Ads odbywa się w ramach usług Google, zgodnie z konfiguracją kont Google Ads i Google Play oraz zasadami tych usług. Reklamy prowadzą bezpośrednio do Google Play. W ramach kampanii Google Ads, Google może wykorzystywać zautomatyzowane algorytmy do optymalizacji wyświetlania reklam, na co Administrator nie ma bezpośredniego wpływu. Administrator nie stosuje własnych systemów profilowania wewnątrz Aplikacji.

13. Cele, podstawy prawne i okres przechowywania (RODO)

Cel przetwarzaniaZakres danychPodstawa prawnaOkres przechowywania
Obsługa zapytań e-mailowychAdres e-mail, treść, ew. imię/nazwisko.Art. 6 ust. 1 lit. f RODO (uzasadniony interes – komunikacja) lub lit. b (jeśli zmierza do zawarcia umowy).Przez czas obsługi sprawy, a następnie przez 12 miesięcy, chyba że spór uzasadnia dłuższe przechowywanie.
Prowadzenie i ochrona strony internetowejAdres IP, logi serwera, parametry techniczne.Art. 6 ust. 1 lit. f RODO (uzasadniony interes – stabilność infrastruktury).Zgodnie z polityką hostingu, do 30 dni
Obrona przed roszczeniamiKorespondencja, ew. logi.Art. 6 ust. 1 lit. f RODO (uzasadniony interes).Do upływu ustawowego okresu przedawnienia roszczeń.

14. Odbiorcy danych i transfery poza EOG

Kategorie odbiorców danych, którym dane mogą być ujawniane lub którzy mogą je przetwarzać w związku z korzystaniem z projektu:

  • dostawca usług hostingowych;
  • dostawca usług poczty elektronicznej;
  • dostawcy usług Google związani z Google Play i Google Ads;
  • organy państwowe, wyłącznie gdy wynika to z obowiązujących przepisów prawa.

W związku z korzystaniem z usług technicznych dostawców, takich jak hosting, poczta elektroniczna, Google Play lub Google Ads, dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym (EOG). Administrator korzysta z dostawców deklarujących odpowiednie mechanizmy transferu, w szczególności EU-U.S. Data Privacy Framework dla certyfikowanych podmiotów lub Standardowe Klauzule Umowne.

15. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki organizacyjne i techniczne w celu ochrony danych przed nieuprawnionym dostępem, w tym wymuszenie połączeń szyfrowanych (HTTPS) na stronie internetowej, silne hasła dostępu do kont deweloperskich oraz zasadę minimalizacji zbieranych danych. Aplikacja mobilna ogranicza ryzyko wycieku poprzez brak centralnej bazy danych użytkowników.

16. Prawa użytkownika

W zakresie, w jakim Administrator przetwarza dane osobowe użytkownika, użytkownikowi przysługują prawa wynikające z RODO, w szczególności:

  • prawo dostępu do danych;
  • prawo otrzymania kopii danych;
  • prawo sprostowania danych;
  • prawo usunięcia danych;
  • prawo ograniczenia przetwarzania;
  • prawo do przenoszenia danych — w przypadkach, w których przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany;
  • prawo wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora;
  • prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

W przypadku wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administrator zaprzestanie przetwarzania danych objętych sprzeciwem, chyba że wykaże istnienie ważnych, prawnie uzasadnionych podstaw do dalszego przetwarzania, nadrzędnych wobec interesów, praw i wolności użytkownika, albo podstaw do ustalenia, dochodzenia lub obrony roszczeń.

Jeżeli w przyszłości Administrator będzie przetwarzał dane osobowe na podstawie zgody użytkownika, użytkownik będzie mógł cofnąć zgodę w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Administrator nie może zrealizować żądań wobec danych, których faktycznie nie posiada, np. stanu gry zapisanego wyłącznie lokalnie na urządzeniu użytkownika. Realizacja praw dotyczy danych faktycznie udostępnionych Administratorowi, np. w korespondencji e-mail lub zapisanych w logach strony.

Użytkownik ma prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia.

17. Dzieci i klasyfikacja wiekowa

Aplikacja nie jest projektowana ani kierowana do dzieci jako grupy docelowej. W ustawieniach Google Play jako grupa docelowa wskazani są użytkownicy, którzy ukończyli 16 lat. Klasyfikacja IARC/PEGI dotyczy oceny treści aplikacji, a nie wieku użytkowników, do których Administrator kieruje marketing lub przetwarzanie danych.

18. Zmiany Polityki prywatności

Polityka prywatności może być aktualizowana przed wdrożeniem zmian technicznych (np. dodaniem nowych SDK, analityki w aplikacji lub na stronie). Aktualna wersja dokumentu będzie udostępniana na stronie internetowej projektu oraz poprzez link wskazany w profilu aplikacji w sklepie Google Play.

19. Kontakt

W sprawach dotyczących prywatności i danych osobowych można skontaktować się z Administratorem pod adresem e-mail wskazanym w pkt 2 niniejszego dokumentu.