Polityka prywatności

Polityka Prywatności fishRadar

Obowiązuje od: 2026-06-17 (poprzednia wersja: 16 kwietnia 2026 r.)

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

Naturis Edyta Bereś
ul. Szewska 21, 58-260 Bielawa
NIP: 6141545130 · REGON: 020094155
E-mail: privacy@fishradar.pl

2. Jakie dane zbieramy

3. Cel i podstawa prawna przetwarzania

CelPodstawa prawna (RODO)
Świadczenie usługi (konto, mapa, dziennik połowów)Art. 6 ust. 1 lit. b – wykonanie umowy
Bezpieczeństwo i wykrywanie nadużyćArt. 6 ust. 1 lit. f – uzasadniony interes
Obsługa płatności (Stripe)Art. 6 ust. 1 lit. b – wykonanie umowy
Wysyłka e-maili transakcyjnychArt. 6 ust. 1 lit. b – wykonanie umowy
Lokalizacja GPS, powiadomienia pushArt. 6 ust. 1 lit. a – zgoda
Diagnostyka techniczna (Sentry / crash reporting)Art. 6 ust. 1 lit. f – uzasadniony interes (bezpieczeństwo i stabilność usługi)
Funkcje społecznościowe (czat, grupy, DM)Art. 6 ust. 1 lit. b – wykonanie umowy
Moderacja treści użytkownikówArt. 6 ust. 1 lit. f – uzasadniony interes
Marketing (newsletter)Art. 6 ust. 1 lit. a – zgoda (opcjonalnie)

4. Odbiorcy danych

Twoje dane mogą być przekazywane poniższym podmiotom:

Podmioty niezbędne do świadczenia usługi

Asystent AI forum (Bielik) — przetwarzanie lokalne

Forum fishRadar udostępnia własnego asystenta AI (Bielik), uruchamianego lokalnie na infrastrukturze fishRadar (serwery w UE) — bez przekazywania zapytań do Anthropic PBC ani innego zewnętrznego dostawcy AI. Przetwarzane jest treść zapytania oraz, w niektórych funkcjach, ograniczony kontekst bieżącego wątku forum (do 4000 znaków). Bramka AI nie zapisuje treści zapytań w logach — logi zawierają wyłącznie identyfikator użytkownika, status żądania i czas odpowiedzi. Ten mechanizm jest odrębny od opisanego wyżej asystenta AI w aplikacji, który korzysta z Anthropic PBC (USA).

Podstawa prawna: art. 6 ust. 1 lit. b RODO (funkcja usługi) oraz lit. f (uzasadniony interes — bezpieczeństwo i jakość usługi). Transfer poza EOG: nie dotyczy (przetwarzanie lokalne, UE).

Diagnostyka i monitorowanie (Sentry)

Sentry (Functional Software Inc., USA) – narzędzie do monitorowania błędów aplikacji (crash reporting) i zapewnienia stabilności usługi.

Zakres danych przekazywanych do Sentry:

Minimalizacja danych: Przed wysyłką do Sentry dane są automatycznie filtrowane. Usuwane są: adresy e-mail, tokeny sesji (JWT), hasła, dane płatności (Stripe), współrzędne GPS, dane urządzeń push. Parametr sendDefaultPii: false jest ustawiony zarówno w backend jak i frontend.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes — bezpieczeństwo i diagnostyka techniczna).
Transfer poza EOG: tak (USA), w oparciu o standardowe klauzule umowne (SCC).
Polityka prywatności Sentry: sentry.io/privacy

Zewnętrzni dostawcy kafelków mapy i warstw pogodowych

Wyświetlanie mapy i warstw pogodowych wymaga, aby Twoja przeglądarka bezpośrednio kontaktowała się z zewnętrznymi dostawcami. Dostawca może rejestrować Twój adres IP oraz parametry żądania jako część normalnego ruchu sieciowego. fishRadar nie kontroluje zasad przetwarzania danych przez tych dostawców.

DostawcaCelTransfer poza EOG
OpenStreetMap Foundation (Wielka Brytania)Kafelki mapy podstawowejNie (EOG)
Esri / ArcGIS (USA)Warstwy satelitarne i topograficzneTak (USA, SCC)
RainViewerWarstwa radarów opadówZależnie od lokalizacji serwerów
Open-Meteo (Szwajcaria)Dane pogodowe i prognozaNie (EOG)
maps.fishradar.plWłasne kafelki fishRadarNie (własny serwer)

Nie sprzedajemy danych osobowych podmiotom trzecim.

5. Czas przechowywania danych

Kategoria danychOkres przechowywania
Dane konta (e-mail, nick, profil)Przez czas trwania konta; po usunięciu — niezwłocznie kasowane
Dane rozliczeniowe (subskrypcje, faktury)5 lat (wymogi podatkowe i rachunkowe)
Logi bezpieczeństwa i sesjiDo 90 dni
Dane diagnostyczne (Sentry)Zgodnie z polityką Sentry (standardowo do 90 dni)
Wiadomości czatu publicznego (kanały ogólne)24 godziny (automatyczna ekspiracja)
Wiadomości czatu przy łowiskach48 godzin (automatyczna ekspiracja)
Wiadomości prywatne (DM) — nieprzeczytane7 dni (automatyczna ekspiracja)
Wiadomości prywatne (DM) — przeczytane24 godziny od przeczytania (automatyczna ekspiracja)
Dane połowów i waypointsDo usunięcia konta lub na Twój wniosek
Dane GPS / lokalizacjaW ramach dziennika połowów i waypointów; usuwane razem z kontem
Tokeny urządzeń pushPrzez czas aktywnej subskrypcji powiadomień; kasowane na wniosek lub po usunięciu konta
Zapytania RODO / supportPrzez czas wymagany do obsługi zapytania + ustawowy okres archiwizacji

6. Twoje prawa

Masz prawo do:

Aby skorzystać z praw lub wnieść skargę, napisz na privacy@fishradar.pl. Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

7. Funkcje społecznościowe (czat, grupy, wiadomości prywatne)

fishRadar udostępnia funkcje społecznościowe: publiczne kanały czatu, grupy tematyczne oraz prywatne wiadomości (DM).

Zakres przetwarzanych danych

Retencja wiadomości

Wiadomości mają ograniczony czas przechowywania (szczegóły w sekcji 5). System usuwa wiadomości automatycznie po upływie okresu retencji.

Co dzieje się z treściami po usunięciu konta

Zgłaszanie nadużyć

Aby zgłosić nielegalną treść lub nadużycie: kontakt@fishradar.pl

Forum fishRadar (Discourse)

fishRadar udostępnia forum dyskusyjne, do którego logowanie odbywa się za pośrednictwem konta fishRadar (SSO). Na forum przetwarzane są: treść publikowanych tematów i odpowiedzi (widoczne publicznie), pseudonim (nazwa użytkownika forum) oraz zapytania kierowane do asystenta AI Bielik (patrz sekcja 4, "Asystent AI forum"). Zasady retencji, moderacji, zgłaszania nadużyć i postępowania z treścią po usunięciu konta są analogiczne do opisanych powyżej dla funkcji społecznościowych w aplikacji.

8. Pliki cookie i localStorage

fishRadar nie używa ciasteczek analitycznych ani reklamowych. Aplikacja korzysta z localStorage przeglądarki wyłącznie do przechowywania danych aplikacji (token sesji, preferencje, dziennik offline).

Dane techniczne (logi błędów, informacje o urządzeniu i przeglądarce) są wysyłane do serwisu Sentry (szczegóły w sekcji 4) na podstawie uzasadnionego interesu administratora w celu zapewnienia bezpieczeństwa i stabilności usług. Dane są minimalizowane i filtrowane przed wysyłką — bez adresu e-mail, bez hasła ani danych płatności.

9. Bezpieczeństwo

Połączenia są szyfrowane (HTTPS/TLS 1.2+). Hasła przechowujemy wyłącznie w formie bezpiecznego skrótu (bcrypt). Dostęp do danych produkcyjnych jest ograniczony i logowany.

10. Profilowanie i zautomatyzowane decyzje

fishRadar nie stosuje profilowania ani zautomatyzowanych decyzji w rozumieniu art. 22 RODO. Funkcja oceny legalności połowu jest narzędziem pomocniczym opartym na regułach PZW — nie podejmuje decyzji mających skutki prawne wobec użytkownika.

11. Zmiany polityki

O istotnych zmianach poinformujemy e-mailem lub komunikatem w aplikacji. Aktualna wersja jest zawsze dostępna pod adresem fishradar.pl/strona/polityka-prywatnosci.

Kontakt: privacy@fishradar.pl

Ostatnia aktualizacja: 10.07.2026