Niniejsza Polityka prywatności opisuje, w jaki sposób aplikacja mobilna Peronka — udostępniająca rozkłady jazdy i informacje o odjazdach pociągów w czasie rzeczywistym w oparciu o publiczne dane PKP PLK S.A. (PDP OpenData) — zbiera, wykorzystuje i chroni dane jej użytkowników. Dokument przygotowano zgodnie z wymogami RODO (Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679).
Wprowadzenie
Peronka („Aplikacja”) jest niezależną aplikacją mobilną prezentującą rozkłady jazdy oraz informacje o odjazdach pociągów w czasie rzeczywistym dla podróżnych korzystających z polskiej sieci kolejowej. Aplikacja korzysta wyłącznie z publicznie dostępnych danych udostępnianych przez PKP Polskie Linie Kolejowe S.A. za pośrednictwem Portalu Danych Pasażerskich (PDP) OpenData.
Szanujemy prywatność użytkowników i zobowiązujemy się chronić wszelkie dane osobowe, które mogą zostać przekazane w związku z korzystaniem z Aplikacji. Niniejszy dokument wyjaśnia, jakie informacje są gromadzone, w jakim celu są wykorzystywane oraz jakie prawa przysługują użytkownikom. Prosimy o uważne zapoznanie się z całym tekstem przed rozpoczęciem korzystania z Aplikacji.
Administrator danych
Administratorem danych osobowych zbieranych za pośrednictwem Aplikacji Peronka jest osoba fizyczna prowadząca działalność jako twórca Aplikacji, dostępna pod adresem korespondencyjnym wskazanym na końcu niniejszego dokumentu.
Administrator jest jednoosobowym podmiotem niepowiązanym z PKP Polskimi Liniami Kolejowymi S.A. ani z żadnym przewoźnikiem kolejowym. Wszelkie pytania dotyczące przetwarzania danych można kierować na adres kontaktowy podany w sekcji 12.
Jakie dane zbieramy
Aplikacja została zaprojektowana zgodnie z zasadą minimalizacji danych. Nie wymagamy zakładania konta użytkownika ani podawania danych identyfikujących. W trakcie korzystania z Aplikacji mogą być jednak zbierane następujące kategorie informacji:
- Dane techniczne urządzenia — model urządzenia, wersja systemu operacyjnego, język interfejsu oraz identyfikator instalacji potrzebny do prawidłowego dostarczania powiadomień.
- Preferencje użytkownika — wybrane stacje ulubione, ustawienia widżetu oraz ustawienia powiadomień przechowywane lokalnie na urządzeniu.
- Dane diagnostyczne i statystyczne — anonimowe informacje o awariach Aplikacji, liczbie uruchomień i czasie odpowiedzi serwera, służące wyłącznie poprawie jakości usługi.
- Reklamowe identyfikatory urządzeń (IDFA / Android Advertising ID) — wykorzystywane wyłącznie wtedy, gdy użytkownik wyrazi na to zgodę w systemowym oknie dialogowym.
Cele przetwarzania
Dane przetwarzane są wyłącznie w zakresie niezbędnym do świadczenia usług Aplikacji oraz w celach wskazanych poniżej:
- Świadczenie podstawowej funkcjonalności Aplikacji, w tym pobieranie aktualnych rozkładów odjazdów i informacji o opóźnieniach.
- Zapewnienie poprawnego działania widżetów ekranu głównego oraz powiadomień o zmianach peronów i opóźnieniach.
- Diagnostyka błędów, analiza wydajności oraz rozwój nowych funkcji Aplikacji.
- Wyświetlanie reklam dopasowanych do języka i regionu — wyłącznie po wyrażeniu zgody.
- Wypełnienie obowiązków prawnych ciążących na Administratorze.
Podstawa prawna (RODO / GDPR)
Przetwarzanie danych użytkowników odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO). Podstawy prawne dla poszczególnych operacji są następujące:
- Art. 6 ust. 1 lit. b RODO — przetwarzanie niezbędne do wykonania umowy, której stroną jest osoba korzystająca z Aplikacji (świadczenie usługi pobierania rozkładów).
- Art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora, polegający na zapewnieniu bezpieczeństwa Aplikacji, jej rozwoju oraz ochronie przed nadużyciami.
- Art. 6 ust. 1 lit. a RODO — dobrowolna zgoda użytkownika, w szczególności w zakresie wykorzystywania identyfikatorów reklamowych oraz wysyłki powiadomień push.
- Art. 6 ust. 1 lit. c RODO — wypełnienie obowiązków prawnych ciążących na Administratorze, w szczególności wynikających z przepisów podatkowych i rachunkowych.
Pliki cookies i identyfikatory urządzeń
Aplikacja Peronka jest aplikacją mobilną i nie korzysta z plików cookies w klasycznym rozumieniu przeglądarkowym. Mogą jednak być wykorzystywane technologie funkcjonalnie równoważne, takie jak lokalna pamięć podręczna systemu operacyjnego, identyfikator instalacji Firebase oraz reklamowy identyfikator urządzenia.
Identyfikator reklamowy jest udostępniany wyłącznie po wyrażeniu odpowiedniej zgody w oknie systemowym (App Tracking Transparency na iOS oraz Privacy Sandbox na Androidzie). W każdej chwili można cofnąć tę zgodę w ustawieniach systemu, co skutkuje zaprzestaniem personalizacji reklam.
Udostępnianie danych
Administrator nie sprzedaje ani nie udostępnia danych osobowych użytkowników podmiotom trzecim w celach marketingowych. Dane mogą być powierzane wyłącznie zaufanym podmiotom przetwarzającym, niezbędnym do działania Aplikacji:
- PKP Polskie Linie Kolejowe S.A. / Portal Danych Pasażerskich (PDP OpenData) — źródło publicznych danych rozkładowych pobieranych przez Aplikację; dostawca nie otrzymuje danych użytkowników, jedynie anonimowe zapytania o rozkłady.
- Dostawcy infrastruktury chmurowej (operatorzy serwerów aplikacyjnych w regionie Unii Europejskiej) — przechowywanie i serwowanie pamięci podręcznej rozkładów.
- Dostawcy usług analitycznych oraz dystrybucji powiadomień (Firebase Crashlytics, Firebase Cloud Messaging) — w zakresie anonimowych identyfikatorów instalacji.
- Dostawcy reklam (Google AdMob) — wyłącznie po uprzedniej zgodzie użytkownika, w celu wyświetlania reklam dopasowanych regionalnie.
- Organy państwowe i sądowe — w przypadkach przewidzianych przepisami prawa.
Przechowywanie danych
Dane techniczne i diagnostyczne są przechowywane przez okres niezbędny do zapewnienia stabilnego działania Aplikacji, nie dłużej jednak niż przez 12 miesięcy od ich zebrania. Preferencje użytkownika (ulubione stacje, ustawienia widżetu) przechowywane są wyłącznie lokalnie na urządzeniu i mogą zostać w każdej chwili usunięte poprzez wyczyszczenie danych Aplikacji lub jej odinstalowanie.
Identyfikator instalacji wykorzystywany do dostarczania powiadomień jest usuwany niezwłocznie po odinstalowaniu Aplikacji lub wyłączeniu powiadomień push w jej ustawieniach.
Twoje prawa
Zgodnie z RODO każdej osobie, której dane dotyczą, przysługują następujące uprawnienia, z których można skorzystać w dowolnym momencie, kontaktując się z Administratorem:
- Prawo dostępu do treści danych oraz otrzymania ich kopii (art. 15 RODO).
- Prawo do sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych (art. 16 RODO).
- Prawo do usunięcia danych, tzw. „prawo do bycia zapomnianym” (art. 17 RODO).
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych do innego administratora (art. 20 RODO).
- Prawo do sprzeciwu wobec przetwarzania danych w oparciu o uzasadniony interes (art. 21 RODO).
- Prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
- Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Bezpieczeństwo
Administrator stosuje środki techniczne i organizacyjne odpowiednie do zagrożeń oraz kategorii przetwarzanych danych. Komunikacja między Aplikacją a serwerami odbywa się wyłącznie z wykorzystaniem szyfrowania TLS 1.2 lub nowszego. Dostęp do infrastruktury serwerowej posiada wyłącznie Administrator, a wszystkie operacje administracyjne podlegają uwierzytelnieniu wieloskładnikowemu.
Mimo dochowania należytej staranności, żaden system informatyczny nie jest w pełni odporny na incydenty bezpieczeństwa. W przypadku stwierdzenia naruszenia ochrony danych osobowych skutkującego wysokim ryzykiem dla praw lub wolności użytkowników, Administrator niezwłocznie poinformuje osoby, których dane dotyczą, oraz właściwy organ nadzorczy.
Zmiany polityki
Niniejsza Polityka prywatności może być okresowo aktualizowana w celu odzwierciedlenia zmian w funkcjonalności Aplikacji, obowiązujących przepisach prawa lub praktykach branżowych. Każda istotna zmiana zostanie zakomunikowana w Aplikacji oraz na stronie internetowej Peronki z co najmniej 14-dniowym wyprzedzeniem przed wejściem w życie.
Data ostatniej aktualizacji znajduje się w nagłówku dokumentu. Korzystanie z Aplikacji po wejściu w życie zmian oznacza ich akceptację. Użytkownicy, którzy nie zgadzają się z nową treścią Polityki, powinni zaprzestać korzystania z Aplikacji i usunąć ją z urządzenia.
Kontakt
We wszelkich sprawach dotyczących prywatności, przetwarzania danych osobowych lub realizacji praw wynikających z RODO można kontaktować się z Administratorem za pośrednictwem poczty elektronicznej. Odpowiedzi udzielamy w terminie nie dłuższym niż 30 dni od otrzymania zapytania.
Adres kontaktowy: privacy@peronka.app. Korespondencję tradycyjną prosimy kierować na adres podany w sklepie z aplikacjami. Zachęcamy do zapoznania się również z naszym Regulaminem, który stanowi uzupełnienie niniejszej Polityki prywatności.
Masz pytania? Napisz do nas
Odpowiadamy w ciągu 30 dni od otrzymania zapytania, zgodnie z art. 12 ust. 3 RODO. W treści wiadomości prosimy o opisanie sprawy oraz wskazanie podstawy prawnej, na którą się Państwo powołujecie.