Polityka Prywatności

Ostatnia aktualizacja: 28.12.2025

1. Informacje ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników aplikacji Hübnera 2 Parking (zwanej dalej "Aplikacją"). Aplikacja jest projektem hobbystycznym mieszkańca wspólnoty mieszkaniowej Hübnera 2.

Poniższe informacje stanowią realizację obowiązku informacyjnego wynikającego w szczególności z art. 13 RODO (w zakresie, w jakim ma zastosowanie do przetwarzania danych osobowych w Aplikacji).

Administrator przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych – "RODO").

2. Administrator danych osobowych

Administratorem danych osobowych jest osoba fizyczna prowadząca Aplikację jako projekt hobbystyczny: Łukasz Strep.

W sprawach związanych z ochroną danych osobowych można skontaktować się z Administratorem pod adresem e-mail: lukasz.strep@gmail.com .

Adres do korespondencji jest udostępniany na żądanie w korespondencji e-mail. Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ nie jest do tego zobowiązany.

3. Zakres przetwarzanych danych

Administrator przetwarza następujące dane osobowe użytkowników Aplikacji:

  • Adres e-mail – wymagany do rejestracji i logowania, wykorzystywany do identyfikacji użytkownika oraz komunikacji w sprawach związanych z działaniem Aplikacji
  • Dane uwierzytelniające i identyfikatory konta – informacje techniczne związane z logowaniem i sesją (np. identyfikator użytkownika w systemie uwierzytelniania, tokeny sesji w plikach cookies). Hasło jest obsługiwane przez dostawcę usługi uwierzytelniania (Supabase Auth) i nie jest przechowywane przez Aplikację w postaci jawnej
  • Numer telefonu – opcjonalny, przetwarzany wyłącznie w przypadku wyrażenia zgody przez użytkownika, wykorzystywany do kontaktu w sprawach związanych z rezerwacjami miejsc parkingowych
  • Dane dotyczące rezerwacji – informacje o dokonanych rezerwacjach miejsc parkingowych, w tym daty, godziny i numery miejsc
  • Dane dotyczące dostępności miejsc – informacje o dostępności miejsc parkingowych wprowadzane przez właścicieli miejsc
  • Dane techniczne i logi – podstawowe dane o żądaniach do Aplikacji (np. znaczniki czasu, dane o błędach) oraz dane, które mogą być przetwarzane przez infrastrukturę hostingową przy obsłudze żądań (np. adres IP, identyfikatory żądania, user-agent), wykorzystywane w celach bezpieczeństwa i utrzymania działania Aplikacji
  • Dane przechowywane lokalnie w urządzeniu – Aplikacja może zapisywać w przeglądarce użytkownika informację o ostatnio wybranym widoku roli (np. "Szukam"/"Udostępniam") w postaci cookies preferencji oraz/lub w localStorage (bezpośrednio na urządzeniu użytkownika)

4. Cel i podstawa prawna przetwarzania danych

Dane osobowe są przetwarzane w następujących celach:

  • Świadczenie usług Aplikacji – przetwarzanie danych jest niezbędne do wykonania umowy o świadczenie usług elektronicznych (art. 6 ust. 1 lit. b RODO)
  • Zarządzanie rezerwacjami miejsc parkingowych – przetwarzanie danych jest niezbędne do realizacji funkcji Aplikacji, w tym dopasowywania dostępnych miejsc do zgłoszeń użytkowników (art. 6 ust. 1 lit. b RODO)
  • Komunikacja między użytkownikami – w przypadku wyrażenia zgody, numer telefonu może być udostępniany innym użytkownikom w kontekście aktywnych rezerwacji w celu umożliwienia kontaktu (art. 6 ust. 1 lit. a RODO)
  • Zapewnienie bezpieczeństwa – przetwarzanie danych w celu zapewnienia bezpieczeństwa systemu i zapobiegania nadużyciom (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora)
  • Utrzymanie i diagnostyka działania Aplikacji – przetwarzanie danych technicznych (w tym logów błędów) w celu wykrywania awarii i poprawy stabilności (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora)

Cofnięcie zgody (np. na udostępnienie numeru telefonu) nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.

Zgodę możesz wycofać w każdym momencie, w szczególności poprzez usunięcie numeru telefonu w ustawieniach konta lub kontakt z Administratorem e-mailowo.

5. Czy podanie danych jest obowiązkowe?

  • Adres e-mail jest wymagany do założenia konta i korzystania z Aplikacji. Bez jego podania nie można utworzyć konta ani zalogować się.
  • Numer telefonu jest dobrowolny. Brak numeru telefonu nie blokuje korzystania z Aplikacji, ale może utrudnić kontakt w kontekście aktywnych rezerwacji.

6. Okres przechowywania danych

Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, a w szczególności:

  • Dane konta użytkownika – przez cały okres istnienia konta w Aplikacji, a po jego usunięciu przez okres niezbędny do obrony lub dochodzenia roszczeń (zgodnie z obowiązującymi przepisami o przedawnieniu)
  • Dane dotyczące rezerwacji – przez okres niezbędny do realizacji rezerwacji oraz przez okres niezbędny do rozpatrywania reklamacji i ewentualnych roszczeń
  • Dane logowania – przez okres aktywności sesji użytkownika oraz zgodnie z ustawieniami bezpieczeństwa Aplikacji
  • Logi techniczne – przez okres niezbędny do zapewnienia bezpieczeństwa i diagnostyki błędów (co do zasady jak najkrótszy, adekwatny do celu; typowo do kilku tygodni, chyba że dłużej w związku z incydentem bezpieczeństwa lub koniecznością obrony roszczeń)

7. Odbiorcy danych i podmioty przetwarzające

Dane osobowe użytkowników mogą być udostępniane następującym kategoriom odbiorców:

  • Inni użytkownicy Aplikacji – w ograniczonym zakresie, wyłącznie w kontekście aktywnych rezerwacji (np. numer telefonu właściciela miejsca może być widoczny dla osoby rezerwującej miejsce, jeśli właściciel wyraził zgodę na udostępnienie numeru telefonu)
  • Dostawcy usług technicznych (podmioty przetwarzające) – w zakresie niezbędnym do zapewnienia funkcjonowania Aplikacji, w szczególności:
    • Supabase – dostawca usług bazy danych oraz uwierzytelniania (Auth)
    • Cloudflare – dostawca hostingu i infrastruktury sieciowej (obsługa żądań, dystrybucja zasobów)
  • Organy uprawnione – w przypadku gdy obowiązek udostępnienia danych wynika z przepisów prawa

Administrator nie sprzedaje ani nie przekazuje danych osobowych użytkowników podmiotom trzecim w celach marketingowych.

Administrator nie korzysta z narzędzi analitycznych/marketingowych śledzących zachowanie użytkowników (np. cookies reklamowych, pikseli marketingowych).

8. Przekazywanie danych poza EOG

Dane mogą być przetwarzane na infrastrukturze dostawców usług technicznych. Jeżeli w związku z tym dojdzie do przekazania danych poza Europejski Obszar Gospodarczy (EOG), Administrator zapewni zastosowanie odpowiednich zabezpieczeń wymaganych przez RODO (np. standardowych klauzul umownych).

Ze względu na charakter usług chmurowych i sieciowych (np. infrastruktura edge), przetwarzanie lub transfer danych może obejmować lokalizacje poza EOG, zależnie od konfiguracji dostawcy i miejsca wykonywania usługi.

9. Źródła danych

Dane osobowe co do zasady pochodzą bezpośrednio od użytkownika (podawane podczas rejestracji i korzystania z Aplikacji).

W kontekście rezerwacji część danych może pochodzić od innych użytkowników (np. numer telefonu udostępniony dobrowolnie przez właściciela miejsca osobie rezerwującej w ramach aktywnej rezerwacji).

10. Prawa użytkownika

Zgodnie z RODO, użytkownik ma następujące prawa:

  • Prawo dostępu do danych – użytkownik ma prawo uzyskać informację o przetwarzanych danych osobowych
  • Prawo do sprostowania danych – użytkownik ma prawo żądać poprawienia nieprawidłowych danych
  • Prawo do usunięcia danych – użytkownik ma prawo żądać usunięcia danych w określonych sytuacjach (tzw. "prawo do bycia zapomnianym")
  • Prawo do ograniczenia przetwarzania – użytkownik ma prawo żądać ograniczenia przetwarzania danych w określonych sytuacjach
  • Prawo do przenoszenia danych – użytkownik ma prawo otrzymać dane w ustrukturyzowanym, powszechnie używanym formacie
  • Prawo do sprzeciwu – użytkownik ma prawo wnieść sprzeciw wobec przetwarzania danych w określonych sytuacjach
  • Prawo do cofnięcia zgody – w przypadku gdy przetwarzanie opiera się na zgodzie, użytkownik ma prawo ją cofnąć w dowolnym momencie
  • Prawo do wniesienia skargi – użytkownik ma prawo wnieść skargę do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych) w przypadku naruszenia przepisów o ochronie danych osobowych

Aby skorzystać z powyższych praw, użytkownik może skontaktować się z Administratorem pod adresem e-mail: lukasz.strep@gmail.com .

11. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub zmianą. W szczególności:

  • Dane są przechowywane na zabezpieczonych serwerach z szyfrowaniem
  • Dostęp do danych jest ograniczony wyłącznie do uprawnionych osób
  • Sesje logowania są utrzymywane w bezpiecznych cookies (httpOnly), a komunikacja odbywa się z użyciem TLS
  • Stosowane są mechanizmy uwierzytelniania i autoryzacji
  • Redundancja infrastruktury oraz kopie zapasowe mogą być realizowane przez dostawców usług technicznych zgodnie z ich praktykami i konfiguracją usługi

12. Pliki cookies i technologie podobne

Aplikacja może wykorzystywać pliki cookies i podobne technologie w celu zapewnienia prawidłowego funkcjonowania oraz poprawy doświadczenia użytkownika. Aplikacja nie używa cookies marketingowych.

  • Cookies niezbędne (sesyjne) – wykorzystywane do utrzymania sesji logowania i bezpieczeństwa (np. tokeny sesji ustawiane jako httpOnly przez mechanizm uwierzytelniania)
  • Cookies preferencji – np. zapamiętanie ostatnio używanej roli w Aplikacji (seeker/owner) w celu wygodnego przekierowania po wejściu na stronę
  • LocalStorage – Aplikacja może zapisać na urządzeniu użytkownika informację o ostatnio wybranej roli (np. klucz cg_last_role), aby usprawnić nawigację; dane te pozostają na urządzeniu do czasu ich usunięcia przez użytkownika
  • PWA / Service Worker – Aplikacja może buforować wybrane zasoby (cache) na urządzeniu użytkownika, aby działać szybciej i zapewnić częściową dostępność offline; cache można wyczyścić w ustawieniach przeglądarki

Większość przeglądarek pozwala zarządzać cookies w ustawieniach. Ograniczenie cookies niezbędnych może wpłynąć na możliwość logowania i działanie Aplikacji.

W każdym momencie możesz usunąć cookies/localStorage/cache także poprzez wyczyszczenie danych przeglądania (historia, cookies, pamięć podręczna) w ustawieniach przeglądarki.

13. Zautomatyzowane podejmowanie decyzji

W ramach działania Aplikacji może dochodzić do zautomatyzowanego dopasowania zgłoszeń użytkowników (szukających miejsca) do dostępności miejsc parkingowych (np. na podstawie przedziału czasu i reguł dostępności). Wynik dopasowania wpływa na przypisanie rezerwacji/wpis na listę oczekujących.

Użytkownik ma prawo do uzyskania dodatkowych wyjaśnień co do zasad dopasowania oraz – w uzasadnionych przypadkach – do zakwestionowania wyniku i zażądania interwencji człowieka poprzez kontakt z Administratorem.

Jeśli uważasz, że dopasowanie jest błędne lub chcesz je zakwestionować, skontaktuj się z Administratorem – umożliwi to wyjaśnienie zasad działania i ręczną weryfikację w uzasadnionych przypadkach.

14. Zmiany w Polityce Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich zmianach użytkownicy będą informowani poprzez Aplikację lub w inny odpowiedni sposób. Zmiany wchodzą w życie z chwilą ich opublikowania w Aplikacji.

15. Kontakt

W sprawach związanych z ochroną danych osobowych oraz realizacją praw użytkownika, można skontaktować się z Administratorem pod adresem e-mail: lukasz.strep@gmail.com .