Polityka prywatności
Niniejsza polityka opisuje, jakie dane zbieramy w aplikacji Bajkoprzygody (dalej: „Aplikacja") oraz w jaki sposób je wykorzystujemy i chronimy. Administratorem danych jest:
Bajkoprzygody
Kontakt: kontakt@bajkoprzygody.pl
1. Kogo dotyczy ta polityka
Aplikacja jest skierowana do dzieci. Ze względu na młodych odbiorców stosujemy zasady Google Play Families Policy, wymogi RODO / GDPR (w tym art. 8 dotyczący zgody dziecka) oraz zasady COPPA dla użytkowników z USA.
Rodzic lub opiekun prawny odpowiada za konto i wszelkie zakupy dokonane w Aplikacji.
2. Jakie dane zbieramy
Dane konta (opcjonalne)
- Adres e-mail - gdy użytkownik dobrowolnie poda go do logowania kodem OTP. Domyślnie Aplikacja używa konta anonimowego bez e-maila; podanie e-maila podpina go do tego samego konta.
Dane techniczne
- Anonimowy identyfikator użytkownika (UUID) tworzony przy pierwszym uruchomieniu.
- Identyfikator urządzenia Android (Android ID) - wyłącznie do odzyskania stanu wersji demo po reinstalacji Aplikacji, żeby okres próbny nie był nadużywany wielokrotnie. Nie służy do śledzenia ani profilowania reklamowego.
- Identyfikator instalacji Google Play (przy zakupach in-app).
Dane związane z używaniem Aplikacji
- Historia słuchania: bajki, momenty, ukończenie, pozycja odtwarzania.
- Łączny czas słuchania.
- Reakcje (lajki).
- Ulubione i własne playlisty (lokalnie w urządzeniu, opcjonalnie w koncie).
- Stan wersji demo (7 dni / 60 minut).
- Anonimowe zdarzenia interakcji w interfejsie (np. odkrycie ukrytych animacji, kamienie milowe) - do statystyk produktowych pomagających ulepszać Aplikację.
Dane atrybucji marketingowej
Przy pierwszym uruchomieniu Aplikacja jednorazowo pobiera z Google Play tzw.
Install Referrer - informację o źródle, z którego trafiłaś/eś do Aplikacji
(np. która strona naszego serwisu zaproponowała pobranie). Zbieramy wyłącznie pola
utm_source, utm_medium, utm_campaign,
utm_content, utm_term oraz znaczniki czasu kliknięcia i instalacji
z Google Play.
- Cel: mierzenie skuteczności komunikacji o Aplikacji (np. czy użytkownicy przyszli z naszej strony głównej, czy z artykułu o konkretnej bajce). Bez tych danych nie wiedzielibyśmy, które kanały komunikacji są pomocne.
- Bez profilowania reklamowego. Dane są agregowane do statystyk; nie tworzymy profili pod reklamy ani nie kupujemy danych zewnętrznych, żeby kogokolwiek śledzić.
-
Odbiorcy: Supabase (jako baza tabeli
user_attribution) oraz RevenueCat (jako reserved attributes$mediaSource,$campaign,$adGroup,$keyword,$creative- pozwala segmentować subskrypcje per źródło wejścia).
Dane subskrypcji
Status subskrypcji, okres próbny, historia płatności - obsługiwane przez Google Play Billing i RevenueCat. Aplikacja nigdy nie otrzymuje numeru karty.
Dane techniczne dla diagnostyki
- Anonimowe raporty błędów technicznych (crash reports) wysyłane do Sentry - bez adresów IP, bez identyfikatorów użytkownika, wyłącznie kontekst techniczny błędu (model urządzenia, wersja systemu, stacktrace).
Czego nie zbieramy ani nie wykorzystujemy
- Kontaktów, lokalizacji, mikrofonu, aparatu, SMS-ów.
- Reklam behawioralnych - brak Facebook SDK, AdMob i innych SDK reklamowych w Aplikacji.
- Profilowania dzieci - nie tworzymy profili reklamowych ani marketingowych użytkowników.
- Remarketingu - dane nie są wykorzystywane do retargetingu.
- Sprzedaży danych - żadne dane nie są sprzedawane stronom trzecim.
- Google Analytics - ani Aplikacja, ani strona internetowa bajkoprzygody.pl nie używają Google Analytics ani żadnego innego SDK analitycznego Google. Do zbiorczych statystyk ruchu na stronie internetowej używamy Ahrefs Web Analytics (bez plików cookie, bez identyfikatorów użytkownika, zagregowane metryki ruchu typu liczba odwiedzin, kraj, źródło ruchu) - patrz sekcja 5.
3. W jakim celu wykorzystujemy dane
- Świadczenie usługi (odtwarzanie, synchronizacja ulubionych).
- Weryfikacja aktywnej subskrypcji.
- Zbiorcze statystyki popularności bajek - bez identyfikacji użytkowników.
- Ochrona przed nadużyciami: nieindeksowane adresy audio oparte na slugu bajki oraz blokada treści premium w interfejsie Aplikacji.
4. Podstawa prawna
- Art. 6 ust. 1 lit. b RODO - wykonanie umowy.
- Art. 6 ust. 1 lit. f RODO - uzasadniony interes (bezpieczeństwo, rozwój).
- Art. 6 ust. 1 lit. a RODO - zgoda (opcjonalne logowanie e-mailem).
5. Komu udostępniamy dane
Nie sprzedajemy ani nie udostępniamy danych osobowych w celach marketingowych. Dane techniczne przetwarzają:
| Dostawca | Cel | Lokalizacja |
|---|---|---|
| Supabase Inc. | Baza danych i autoryzacja | Frankfurt (EU) |
| Cloudflare Inc. | Hosting audio (R2), hosting strony internetowej | Europa / USA (SCC) |
| Ahrefs Pte. Ltd. | Web Analytics na bajkoprzygody.pl (cookieless, bez PII) | Singapur / UE (SCC) |
| Functional Software, Inc. (Sentry) | Anonimowe raporty błędów technicznych Aplikacji (bez PII) | USA (SCC) |
| Google LLC | Google Play Billing | UE |
| RevenueCat Inc. | Subskrypcje | UE/USA |
| Expo, Inc. | Aktualizacje OTA | UE/USA |
Transfery poza EOG - na podstawie standardowych klauzul umownych (SCC) UE.
6. Jak długo przechowujemy dane
- Historia słuchania: do 90 dni.
- Konto: do momentu usunięcia. Usunięcie z poziomu Aplikacji (Strefa rodzica → Usuń konto) jest natychmiastowe. Usunięcie zgłoszone mailem realizujemy w ciągu 14 dni.
- Dane płatności: zgodnie z wymogami prawa podatkowego (min. 5 lat).
7. Prawa użytkownika
- Dostęp, sprostowanie, usunięcie.
- Ograniczenie przetwarzania, przenoszenie danych.
- Skarga do UODO (uodo.gov.pl).
Kontakt: kontakt@bajkoprzygody.pl - odpowiadamy w ciągu 30 dni.
8. Zgoda i prawa rodzica
Aplikacja jest przeznaczona dla dzieci, dlatego wymaga zaangażowania rodzica lub opiekuna prawnego.
- Instalacja i konto - zainstalowanie Aplikacji oraz utworzenie konta traktowane jest jako wyrażenie zgody rodzica na przetwarzanie danych dziecka w zakresie opisanym w niniejszej polityce.
- Strefa rodzica zabezpieczona PIN-em - dostęp do ustawień, statystyk słuchania, zarządzania subskrypcją oraz zakupów wymaga 4-cyfrowego kodu PIN, który zna tylko rodzic. PIN jest hashowany lokalnie w bezpiecznym magazynie urządzenia.
- Kontrola zakupów - przez Google Play Billing oraz Google Family Link. Aplikacja nigdy nie pyta dziecka o dane karty.
- Prawo wglądu i usunięcia danych dziecka - rodzic może w dowolnym momencie zażądać kopii lub usunięcia wszystkich danych dziecka, pisząc na kontakt@bajkoprzygody.pl. Odpowiadamy w ciągu 30 dni.
- Wycofanie zgody - rodzic może wycofać zgodę w dowolnym momencie poprzez usunięcie konta w Aplikacji (Strefa rodzica → Usuń konto) lub kontakt mailowy.
9. Bezpieczeństwo
- HTTPS/TLS dla całej komunikacji.
- Pliki audio serwowane z publicznego R2 pod nieindeksowanymi adresami opartymi na slugu bajki.
- RLS w bazie - każdy widzi tylko swoje dane.
10. Zmiany w polityce
O istotnych zmianach informujemy w Aplikacji i tutaj. Data u góry dokumentu.
11. Kontakt
Bajkoprzygody
e-mail: kontakt@bajkoprzygody.pl