POLITYKA PRYWATNOŚCI

Aplikacja mobilna „Las Veritas”

Veritas Foundation

Data wejścia w życie: 1 maja 2026 r.

 

1. Wprowadzenie i zakres stosowania

Niniejsza Polityka Prywatności („Polityka”) określa zasady zbierania, przetwarzania, przechowywania i ochrony danych osobowych oraz danych lokalizacyjnych Użytkowników aplikacji mobilnej „Las Veritas” (dalej: „Aplikacja” lub „Las Veritas”), będącej projektem Fundacji Veritas.

Aplikacja dostępna jest na platformach iOS (Apple App Store) oraz Android (Google Play). Korzystając z Aplikacji, wyrażasz zgodę na przetwarzanie danych zgodnie z niniejszą Polityką.

Polityka Prywatności Aplikacji jest dokumentem odrębnym od Polityki Prywatności Fundacji Veritas dotyczącej strony internetowej fundacja-veritas.pl i innych serwisów Fundacji. Niniejszy dokument reguluje wyłącznie przetwarzanie danych w ramach Aplikacji.

 

2. Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

Pełna nazwa Veritas Foundation
Adres siedziby ul. Skarbowców 23B/A1/014, 53-025 Wrocław
NIP 899-286-19-84
KRS 0000784405
Adres e-mail (ochrona danych) info@fundacja-veritas.pl
Telefon kontaktowy 537363294
Strona www https://www.fundacja-veritas.pl

Inspektor Ochrony Danych (IOD): Fundacja nie jest zobowiązana do powołania IOD z mocy prawa. W sprawach dotyczących ochrony danych prosimy o kontakt pod adresem e-mail wskazanym powyżej.

 

3. Jakie dane zbieramy i w jakim celu?

3.1 Dane podawane podczas rejestracji konta

Adres e-mail Założenie i obsługa konta, komunikacja, reset hasła
Hasło Uwierzytelnianie (nie przechowujemy hasła w postaci jawnej)
Imię lub pseudonim Wyświetlanie w rankingach i profilu publicznym (opcjonalne)
Zdjęcie profilowe Wyświetlanie w profilu (opcjonalne, domyślnie brak)

 

3.2 Dane lokalizacyjne GPS – szczegółowe informacje

 

a) Rodzaj zbieranych danych lokalizacyjnych

Aplikacja zbiera następujące dane geolokalizacyjne: dokładne współrzędne GPS (szerokość i długość geograficzna), dane lokalizacyjne z sieci Wi-Fi oraz sieci komórkowej (jako uzupełnienie GPS w obszarach o słabym sygnałach), a także sekwencje współrzędnych tworzące trasę spacerową (geopolilinia).

b) Tryb zbierania

Tryb foreground (domyślny) Lokalizacja zbierana wyłącznie gdy Aplikacja jest otwarta i widoczna na ekranie. Dotyczy: wyświetlania mapy, sugestii pobliskich pomników, wypełniania formularza zgłoszenia.
Tryb background (opcjonalny) Aktywowany wyłącznie gdy Użytkownik świadomie uruchomi funkcję „Nagrywaj trasę”. Aplikacja wyświetla widżet systemowy („Trwa nagrywanie trasy”) informujący o aktywnym zbieraniu lokalizacji. Po zakończeniu lub pauzie nagrywania – zbieranie natychmiast ustaje.
Czujniki dostępności Aplikacja NIE uzyskuje dostępu do: mikrofonu, kamery (poza modułem zdjęć drzew, gdy Użytkownik sam to uruchomi), kontaktów, SMS/połączeń telefonicznych.

 

c) Cele przetwarzania danych lokalizacyjnych

Wyświetlanie mapy Pokazanie aktualnej pozycji Użytkownika na mapie pomników przyrody. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy/usługi).
Formularz zgłoszenia drzewa Automatyczne zapisanie współrzędnych GPS lokalizacji zgłaszanego drzewa. Podstawa: art. 6 ust. 1 lit. b RODO.
Nagrywanie tras spacerowych Rejestrowanie przebiegu trasy, obliczanie dystansu i czasu aktywności. Podstawa: art. 6 ust. 1 lit. b RODO.
System grywalizacji Obliczanie punktów, odznaka za dystans, rankingi, wyzwania obszarowe. Podstawa: art. 6 ust. 1 lit. b RODO.
Proponowanie szlaków Sugestie pobliskich pomników i tematycznych tras spacerowych. Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – podniesienie wartości usługi).
Statystyki zbiorcze Anonimowe analizy obszarów eksplorowanych przez społeczność (bez identyfikacji osób). Podstawa: art. 6 ust. 1 lit. f RODO.

 

d) Udostępnianie danych lokalizacyjnych podmiotom trzecim

Jednostki samorządu terytorialnego (gminy) Współrzędne GPS drzew ze zgłoszeń przekazywane do właściwej gminy jako część procedury ustanowienia pomnika przyrody. Przekazanie niezbędne prawnie (ustawa o ochronie przyrody).
Dostawcy infrastruktury chmurowej Dane przechowywane na serwerach w ramach EOG (Europejski Obszar Gospodarczy). Dostawca działa jako podmiot przetwarzający na podstawie umowy powierzenia danych (art. 28 RODO).
Dostawcy map Wyświetlanie mapy. Przekazywana jest wyłącznie aktualna pozycja (nie historia tras). Zasady: polityka prywatności dostawcy mapy.
Inne podmioty trzecie Fundacja NIE sprzedaje ani NIE udostępnia danych lokalizacyjnych do celów reklamowych, profilowania komercyjnego ani żadnym innym podmiotom spoza powyższej listy.

 

e) Czas przechowywania danych lokalizacyjnych

GPS ze zgłoszenia drzewa Do zakończenia procedury administracyjnej, max. 5 lat od daty zgłoszenia.
Trasy spacerowe (historia aktywności) Przez czas istnienia Konta lub do ręcznego usunięcia przez Użytkownika w ustawieniach.
Aktualna pozycja (sesja mapy) Nie jest trwale zapisywana po zamknięciu sesji mapowej.
Po usunięciu Konta Wszystkie powiązane dane lokalizacyjne usuwane trwale w ciągu 30 dni.

 

f) Uprawnienia systemowe i cofnięcie zgody

Aplikacja prosi o następujące uprawnienia systemowe związane z lokalizacją:

ACCESS_FINE_LOCATION / NSLocationWhenInUseUsageDescription Dokładna lokalizacja w trybie foreground (wymagane).
ACCESS_BACKGROUND_LOCATION / NSLocationAlwaysUsageDescription Lokalizacja w tle – wyłącznie przy aktywnym nagrywaniu trasy (opcjonalne, Użytkownik wyraża zgodę oddzielnie).

 

Użytkownik może w każdej chwili cofnąć zgodę na dostęp do lokalizacji w ustawieniach systemu operacyjnego urządzenia. (Ustawienia → Aplikacje → Las Veritas → Uprawnienia). Cofnięcie zgody uniemożliwia korzystanie z funkcji mapy i zgłoszeń, ale nie wpływa na dostęp do treści edukacyjnych Aplikacji.

 

3.3 Zdjęcia i materiały przyrodnicze

Użytkownik może dołączyć zdjęcia drzew do formularzy zgłoszeń i swoich tras. Zdjęcia:

  • są przechowywane na serwerach Fundacji w ramach EOG,
  • mogą zawierać metadane EXIF (w tym lokalizację) – Aplikacja usuwa dane EXIF przed publikacją zdjęć publicznych,
  • mogą być widoczne dla innych Użytkowników jako część karty pomnika lub trasy,
  • mogą być przekazane do gminy jako dokumentacja zgłoszenia.

 

3.4 Dane aktywności i grywalizacji

Ilość pokonanych kilometrów Obliczanie nagrody, rankingi
Liczba i lokalizacja odwiedzonych pomników Odznaki, wyzwania, historia aktywności
Liczba przesłanych zgłoszeń Rankingi społecznościowe, odznaki
Data i godzina aktywności Historia, statystyki

 

3.5 Dane techniczne i diagnostyczne

Adres IP Bezpieczeństwo, ochrona przed nadużyciami
Typ urządzenia i wersja systemu operacyjnego Optymalizacja działania Aplikacji
Wersja Aplikacji Obsługa błędów i aktualizacji
Logi błędów (crash reports) Stabilność i jakość – dane anonimizowane po 90 dniach
Token push (FCM/APNs) Wysyłanie powiadomień push (za zgodą Użytkownika)

 

3.6 Dane użytkowników niezarejestrowanych (tryb odkrywcy)

Użytkownicy korzystający z Aplikacji bez zakładania Konta („tryb odkrywcy”) nie podają danych identyfikacyjnych. Aplikacja przetwarza wyłącznie anonimowe dane techniczne i – za zgodą – dane lokalizacyjne w trybie foreground na potrzeby wyświetlenia mapy. Dane te nie są powiązane z żadną osobą.

 

4. Podstawy prawne przetwarzania danych

Art. 6 ust. 1 lit. a RODO – zgoda Powiadomienia push, lokalizacja w tle (background), marketing, pliki cookies analityczne.
Art. 6 ust. 1 lit. b RODO – wykonanie umowy Rejestracja konta, udostępnianie funkcji Aplikacji (mapa, formularz zgłoszenia, trasy).
Art. 6 ust. 1 lit. c RODO – obowiązek prawny Przekazanie danych zgłoszenia do gminy (ustawa o ochronie przyrody), obowiązki podatkowe i księgowe Fundacji.
Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Zapobieganie nadużyciom, bezpieczeństwo systemu, anonimowe statystyki, sugestie pobliskich pomników.

 

5. Twoje prawa w odniesieniu do danych osobowych

Jako osoba, której dane dotyczą, przysługują Ci następujące prawa:

Prawo dostępu (art. 15 RODO) Możesz zażądać informacji o tym, jakie dane przetwarzamy i otrzymać ich kopię.
Prawo do sprostowania (art. 16 RODO) Możesz zażądać poprawienia nieprawidłowych lub niekompletnych danych.
Prawo do usunięcia (art. 17 RODO) Możesz zażądać usunięcia danych („prawo do bycia zapomnianym”), o ile nie istnieje podstawa prawna do dalszego przetwarzania.
Prawo do ograniczenia (art. 18 RODO) Możesz zażądać ograniczenia przetwarzania w określonych sytuacjach (np. gdy kwestionujesz poprawność danych).
Prawo do przenośności (art. 20 RODO) Masz prawo otrzymać swoje dane w formacie nadającym się do odczytu maszynowego (JSON/CSV) i przesłać je innemu administratorowi.
Prawo sprzeciwu (art. 21 RODO) Możesz wnieść sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
Prawo wycofania zgody Jeżeli przetwarzanie oparte jest na zgodzie, możesz ją cofnąć w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Prawo do skargi Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.

 

Wniosek w sprawie realizacji praw możesz złożyć mailowo na adres: info@fundacja-veritas.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu 30 dni od otrzymania wniosku (w uzasadnionych przypadkach termin może zostać przedłużony o kolejne 2 miesiące z poinformowaniem Cię o przyczynie).

 

6. Bezpieczeństwo danych

Stosujemy następujące środki techniczne i organizacyjne ochrony danych:

  • Szyfrowanie transmisji danych – cała komunikacja Aplikacji z serwerem odbywa się przez protokół HTTPS/TLS 1.2+.
  • Szyfrowanie danych w spoczynku – dane przechowywane w bazie danych są szyfrowane (AES-256).
  • Hasła haszowane z użyciem bezpiecznych algorytmów (bcrypt / Argon2).
  • Dostęp do danych ograniczony wyłącznie do upoważnionych pracowników Fundacji i podmiotów przetwarzających na podstawie umowy.
  • Regularne testy bezpieczeństwa i audyty infrastruktury.
  • Plan reagowania na naruszenia ochrony danych – w przypadku wykrycia naruszenia powiadomimy UODO (w ciągu 72 godzin) oraz poszkodowanych Użytkowników (bez zbędnej zwłoki), jeśli naruszenie może powodować wysokie ryzyko dla ich praw.

 

7. Przekazywanie danych poza EOG

Dane Użytkowników są co do zasady przechowywane i przetwarzane na serwerach zlokalizowanych w Europejskim Obszarze Gospodarczym (EOG). W przypadku korzystania z usług dostawców spoza EOG (np. zewnętrzny dostawca analityki lub mapy) stosujemy następujące zabezpieczenia:

  • Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską,
  • Certyfikat Data Privacy Framework (DPF) po stronie dostawcy (jeśli dotyczy),
  • Decyzje o stwierdzeniu odpowiedniego poziomu ochrony wydane przez KE.

Aktualną listę zewnętrznych podmiotów przetwarzających dane (sub-procesorów) udostępniamy na żądanie.

 

8. Pliki cookies i podobne technologie

Aplikacja mobilna nie korzysta z plików cookies w tradycyjnym znaczeniu. W celu zapewnienia działania sesji i preferencji Użytkownika Aplikacja może korzystać z:

Local Storage urządzenia Przechowywanie tokenów sesji i preferencji użytkownika (niezbędne do działania Aplikacji). Dane te nie są udostępniane zewnętrznym podmiotom.
Firebase Analytics SDK (Google) Anonimowe statystyki użytkowania Aplikacji (ilość sesji, ekrany, błędy) – wyłącznie za zgodą Użytkownika. Dane są anonimizowane przed wysyłką.
Firebase Crashlytics (Google) Automatyczne raporty błędów w celu poprawy stabilności – za zgodą Użytkownika. Nie zawierają danych osobowych.
Token push (FCM / APNs) Identyfikator urządzenia do wysyłania powiadomień push. Aktywowany wyłącznie po wyrażeniu zgody przez Użytkownika w systemie operacyjnym.

 

Użytkownik może zarządzać zgodą na analitykę w Ustawieniach Aplikacji → Prywatność → Analityka.

 

9. Ochrona danych dzieci

Aplikacja jest przeznaczona dla użytkowników w każdym wieku, w tym rodzin z dziećmi. Zakładanie konta przez osoby poniżej 16. roku życia wymaga zgody rodzica lub opiekuna prawnego, zgodnie z art. 8 RODO oraz polską ustawą o ochronie danych osobowych.

Fundacja nie zbiera świadomie danych osobowych od dzieci poniżej 16. roku życia bez potwierdzenia zgody rodzica. Jeśli dowiesz się, że dziecko przesłało nam dane bez wymaganej zgody, prosimy o kontakt pod adresem info@fundacja-veritas.pl – dane zostaną usunięte.

 

10. Zgodność z wymaganiami Google Play i Apple App Store

10.1 Google Play – Data Safety

W sekcji „Bezpieczeństwo danych” w Google Play ujawnione zostały następujące kategorie danych:

Lokalizacja dokładna Zbierana, wymagana do działania – mapa i zgłoszenia
Lokalizacja przybliżona Zbierana opcjonalnie jako fallback GPS
Zdjęcia i filmy Zbierane przez Użytkownika na potrzeby zgłoszeń
Identyfikatory urządzeń Token push (opcjonalnie)
Dane diagnostyczne (błędy) Zbierane za zgodą, anonimizowane
Dane konta (e-mail) Zbierane, wymagane do rejestracji

 

Aplikacja NIE udostępnia danych stronom trzecim w celach reklamowych. Dane NIE są sprzedawane.

 

10.2 Apple App Store – Privacy Nutrition Labels

W etykietach prywatności Apple ujawnione są następujące kategorie:

Dokładna lokalizacja Niezbędna do działania Aplikacji – mapa pomników przyrody i składanie zgłoszeń drzew.
Zdjęcia i filmy Dodawane przez Użytkownika jako dokumentacja zgłoszeń drzew.
Identyfikatory użytkownika Stosowane do uwierzytelniania Konta Użytkownika.
Dane diagnostyczne Raporty błędów (opcjonalne, powiązane z Użytkownikiem wyłącznie za jego zgodą).

 

11. Powiadomienia push

Aplikacja może wysyłać powiadomienia push dotyczące: statusu Twojego zgłoszenia (np. „Zgłoszenie przekazane do gminy”), nowych wyzwań i odznaka w systemie grywalizacji, ważnych informacji serwisowych (np. aktualizacja regulaminu).

Powiadomienia wysyłane są wyłącznie po wyrażeniu zgody w systemie operacyjnym urządzenia. Zgodę możesz cofnąć w dowolnym momencie w Ustawieniach urządzenia → Powiadomienia → Las Veritas.

 

12. Zmiany Polityki Prywatności

Fundacja zastrzega sobie prawo do zmiany niniejszej Polityki z ważnych przyczyn, w tym w przypadku: zmian przepisów prawa, zmian technicznych w Aplikacji, wymagań platform dystrybucji (Google Play, Apple App Store).

O każdej istotnej zmianie Użytkownicy zostaną poinformowani poprzez: powiadomienie push (jeśli wyraziłeś zgodę) oraz komunikat wyświetlany przy pierwszym uruchomieniu Aplikacji po zmianie.

Dalsze korzystanie z Aplikacji po wejściu w życie zmian oznacza ich akceptację.

 

13. Kontakt w sprawach ochrony danych

Nazwa Veritas Foundation
Adres ul. Skarbowców 23B/A1/014, 53-025 Wrocław
E-mail info@fundacja-veritas.pl
Strona https://www.fundacja-veritas.pl

 

Niniejsza Polityka Prywatności obowiązuje od dnia 1 maja 2026 r. i została sporządzona zgodnie z Rozporządzeniem (UE) 2016/679 (RODO).