Co o tobie wiemy. krótko.
dziś.app to agregator wydarzeń. Konto nie jest wymagane — z serwisu korzystasz bez logowania. Jeśli chcesz zapisywać wydarzenia i dostawać powiadomienia, możesz założyć konto (Apple, Google albo email). Im mniej o tobie wiemy, tym mniej musimy chronić — i tym mniej zbieramy. Poniżej: co dokładnie, po co, i jak długo.
§ 01 · administrator danych
Administratorem twoich danych osobowych w rozumieniu RODO (rozporządzenie 2016/679) jest:
Dryn Łukasz Dryński
ul. Jana Cybisa 3 / 18, 02-784 Warszawa
NIP: 7251905989 · REGON: 527899455
kontakt: hej@dzis.app
Wszystkie pytania dotyczące prywatności i danych osobowych — pisz na adres powyżej. Odpowiadamy w 14 dni, zwykle szybciej.
§ 01b · konta i logowanie
dziś.app działa bez konta — przeglądanie i filtrowanie wydarzeń nie wymaga logowania. Konto jest opcjonalne i daje dodatkowe funkcje: zapisywanie wydarzeń, obserwowanie i powiadomienia. Zalogujesz się na jeden z trzech sposobów:
- Apple — „Zaloguj się przez Apple". Od Apple otrzymujemy stały, anonimowy identyfikator oraz adres email (lub adres przekierowujący Apple, jeśli wybierzesz „Ukryj mój email").
- Google — „Zaloguj się przez Google". Od Google otrzymujemy identyfikator konta oraz adres email.
- Email — bez hasła (link logujący wysłany na pocztę) albo email + hasło. Podajesz wtedy tylko adres email.
Po zalogowaniu przechowujemy adres email, wyświetlaną nazwę oraz identyfikatory powiązanych logowań (Apple / Google) — wyłącznie po to, by rozpoznać twoje konto i wysyłać powiadomienia, na które się zapisałeś. Podstawa prawna: wykonanie umowy o świadczenie usługi konta (art. 6 ust. 1 lit. b RODO). Konto i wszystkie jego dane usuniesz w każdej chwili — patrz § 07b.
§ 02 · co zbieramy na stronie (dziś.app)
- Anonimowe statystyki ruchu — prowadzimy je we własnym zakresie, na tej samej infrastrukturze co serwis; nie wysyłamy ich do żadnej zewnętrznej firmy analitycznej. Bez ciasteczek, bez trwałych identyfikatorów urządzeń, bez profilowania. Zapisujemy tylko zagregowane liczby: odsłony stron, źródła wejść, kraj oraz proste zdarzenia w interfejsie (użycie filtrów, zapisanie wydarzenia, obserwowanie, przejście do biletów). Twojego adresu IP nie przechowujemy — służy jednorazowo, w pamięci, do policzenia anonimowej, dziennie rotowanej sumy kontrolnej, po czym jest odrzucany. Dzięki temu ten sam użytkownik wygląda jak inna osoba w kolejnych dobach.
- Zapytania wyszukiwania — zliczamy zbiorczo, ile razy padło dane hasło (np. „techno"), żeby wiedzieć, czego ludzie szukają, i podpowiadać popularne hasła. Licznik trzyma samo hasło i liczbę wystąpień — bez powiązania z tobą, twoim kontem, urządzeniem czy adresem IP. Hasło zapisujemy małymi literami i tylko wtedy, gdy wyszukiwanie coś znalazło. Uwaga: gdy szukasz na stronie, wpisane hasło trafia też do adresu strony, a ten adres zapisujemy w statystykach ruchu i w logach serwera (poniżej).
- Logi serwera — to osobny, techniczny strumień, niezależny od statystyk ruchu. Tu adres IP jest zapisywany — razem z user-agentem i ścieżką żądania — i przechowywany przez 30 dni do diagnozy błędów i obrony przed atakami. Nie łączymy logów ze statystykami ruchu ani z twoim kontem.
- Email — jeśli sam piszesz do nas (np. zgłaszasz wydarzenie przez /zglos), zapisujemy treść wiadomości w skrzynce mailowej. To jedyny moment, w którym dobrowolnie podajesz nam adres email.
§ 02b · personalizacja (tylko za twoją zgodą)
Osobno od statystyk możesz włączyć personalizację — domyślnie wyłączoną. Po wyrażeniu zgody zapamiętujemy, jakie wydarzenia przeglądasz, zapisujesz, filtrujesz i w jakie linki klikasz, żeby w przyszłości trafniej podpowiadać wydarzenia „dla ciebie".
- Co zapisujemy — zdarzenia w aplikacji/na stronie (otwarcie wydarzenia, zapis, obserwacja, filtr, przejście do biletów) powiązane z losowym identyfikatorem urządzenia, a po zalogowaniu z twoim kontem. Nie zapisujemy treści, którą wpisujesz, poza zapytaniami wyszukiwania.
- Podstawa prawna — twoja zgoda (art. 6 ust. 1 lit. a RODO). Cofniesz ją w każdej chwili wkoncie → prywatność albo czyszcząc dane strony w przeglądarce.
- Przechowywanie — dane o zachowaniu kasujemy automatycznie po 180 dniach. Przy usunięciu konta kasujemy je razem z kontem, po 14-dniowym okresie karencji (patrz § 07b).
- Nie sprzedajemy — danych o zachowaniu nie udostępniamy stronom trzecim ani nie używamy do reklamy.
§ 02c · statystyki rozszerzone (tylko za twoją zgodą)
Osobno od statystyk podstawowych i personalizacji możesz włączyćpomiar rozszerzony — domyślnie wyłączony, na stronie i w aplikacji. Działa wyłącznie po twojej zgodzie i korzysta z zewnętrznych dostawców (wskazanych w § 05); dane podstawowe nigdy do nich nie trafiają. Po wyrażeniu zgody dodatkowo zbieramy:
- Rozszerzone statystyki i pomiar interakcji — pseudonimowe zdarzenia o tym, jak korzystasz z serwisu: jaki ekran odwiedzasz, jakie filtry ustawiasz, gdzie klikasz i przewijasz, gdzie coś sprawia trudność (np. przy wyszukiwaniu) — bez nazwiska i bez maila, żeby rozumieć, jak działa serwis, i naprawiać trudne miejsca. Nie oglądamy twojego ekranu na żywo ani nie korzystamy z kamery, a wrażliwe pola (hasła, treść, którą wpisujesz) są w zapisie maskowane. Wyjątkiem są zapytania wyszukiwania: trafiają do pomiaru jako osobne zdarzenie, a na stronie także w adresie odwiedzanej strony. Sygnały reklamowe są na stałe wyłączone — nie przekazujemy danych do reklam, nawet po twojej zgodzie na statystyki.
- Raporty o awariach (aplikacja mobilna) — techniczny raport awarii: stack trace, model urządzenia, wersja systemu, wersja aplikacji. Nie zawiera treści, którą wpisujesz, ani danych kontaktowych.
- Przybliżona lokalizacja z adresu IP — dostawcy statystyk rozszerzonych mogą szacować przybliżoną lokalizację (poziom miasta) z adresu IP. To osobny mechanizm od lokalizacji urządzenia opisanej w § 03b — tej dostawcom statystyk nie przekazujemy.
- Podstawa prawna — twoja zgoda (art. 6 ust. 1 lit. a RODO). Cofniesz ją w każdej chwili wkoncie → prywatność (na stronie) albo w aplikacji (Konto → „prywatność i statystyki"). Cofnięcie natychmiast wyłącza pomiar rozszerzony i raporty o awariach. Dane, które wcześniej dotarły do zewnętrznego dostawcy, pozostają w ramach okresu retencji opisanego w § 06.
§ 03 · co zbiera aplikacja mobilna (dziś na Androida / iOS)
Aplikacja zbiera statystyki w dwóch warstwach: anonimowej, zawsze aktywnej (tak jak strona), i rozszerzonej, którą włączasz zgodą. Warstwę rozszerzoną — statystyki rozszerzone i raporty o awariach — opisuje wspólnie dla strony i aplikacji § 02c. Tu zostają rzeczy specyficzne dla aplikacji.
Zawsze — bez zgody, tak jak na stronie:
- Anonimowe statystyki podstawowe — ten sam, samodzielnie prowadzony pomiar co na stronie. Bez ciasteczek, bez trwałych identyfikatorów urządzenia, bez profilowania. Identyfikator dobowy oparty o rotowaną sumę kontrolną — ten sam użytkownik wygląda jak inna osoba następnego dnia. Liczymy ekrany, użycie filtrów i kliknięcia w linki — wyłącznie w skali zagregowanej, bez powiązania z osobą.
Po twojej zgodzie — aplikacja pyta przy pierwszym uruchomieniu, domyślnie nie. Dochodzą wtedy statystyki rozszerzone i raporty o awariach (§ 02c). Zgodę cofniesz w każdej chwili w aplikacji (Konto → „prywatność i statystyki") lub w koncie → prywatność na stronie; statystyki podstawowe działają nadal na podstawie uzasadnionego interesu (§ 04).
Powiadomienia push (osobna zgoda):
- Usługa powiadomień push — jeśli zalogujesz się i włączysz powiadomienia (przypomnienia o wydarzeniach, nowości u obserwowanych), system prosi o zgodę na powiadomienia, a aplikacja rejestruje techniczny token urządzenia u dostawcy powiadomień (§ 05). Token wiążemy z twoim kontem i wybranym miastem, żeby dostarczać powiadomienia. To osobna zgoda od statystyk — możesz korzystać ze statystyk bez powiadomień i odwrotnie. Token kasujemy przy wylogowaniu i przy wyłączeniu powiadomień w ustawieniach systemu.
§ 03b · lokalizacja (opcjonalna, tylko na twoje żądanie)
Aplikacja mobilna — a jeśli o to poprosisz, także strona w przeglądarce — może użyć przybliżonej lokalizacji urządzenia w dwóch celach: żeby wykryć twoje miasto i żeby pokazać wydarzenia blisko ciebie. Zawsze pytamy systemowym oknem, a odmowa niczego nie blokuje — miasto wybierzesz ręcznie.
- Tylko przybliżona — prosimy o dokładność na poziomie miasta / dzielnicy (Android: „przybliżona lokalizacja"), nie o precyzyjny GPS.
- Tylko gdy używasz — pojedynczy odczyt w momencie, w którym z niej korzystasz. Nie śledzimy cię w tle i nie budujemy historii miejsc.
- Nie zapisujemy — wykrycie miasta odbywa się w całości na twoim urządzeniu. Przy sortowaniu wydarzeń „blisko mnie" współrzędne mogą jednorazowo trafić do naszego serwera w zapytaniu o wydarzenia w okolicy — odpowiadamy i je odrzucamy. Nie zapisujemy ich w bazie, nie łączymy z kontem ani ze statystykami i nie przekazujemy nikomu.
- Cofniesz kiedy chcesz — w ustawieniach systemu (aplikacja) albo w ustawieniach witryny w przeglądarce (strona).
§ 04 · podstawa prawna i cele
| cel | dane | podstawa (RODO) |
|---|---|---|
| świadczenie usługi (wyświetlanie wydarzeń) | brak danych osobowych | — |
| konto użytkownika (logowanie, zapisy, obserwacje) | email, nazwa, identyfikatory Apple / Google | art. 6 ust. 1 lit. b — wykonanie umowy |
| powiadomienia push | token urządzenia, miasto | art. 6 ust. 1 lit. a — twoja zgoda |
| wykrycie miasta i pokazywanie wydarzeń w pobliżu | przybliżona lokalizacja urządzenia (nieprzechowywana) | art. 6 ust. 1 lit. a — twoja zgoda (systemowe okno) |
| statystyki ruchu na stronie | anonimowe metryki | art. 6 ust. 1 lit. f — uzasadniony interes (rozwój serwisu) |
| monitoring błędów (Sentry) | IP, user-agent, kontekst techniczny błędu | art. 6 ust. 1 lit. f — bezpieczeństwo i stabilność serwisu |
| obsługa zgłoszeń i kontaktu mailowego | email + treść wiadomości | art. 6 ust. 1 lit. b — wykonanie umowy / lit. f — odpowiedź |
| diagnostyka błędów (logi serwera) | IP, user-agent, ścieżka | art. 6 ust. 1 lit. f — bezpieczeństwo serwisu |
| anonimowe statystyki w aplikacji | anonimowe metryki (bez identyfikatora) | art. 6 ust. 1 lit. f — uzasadniony interes (rozwój aplikacji) |
| rozszerzone statystyki i pomiar interakcji | pseudonimowe zdarzenia, z maskowaniem pól wrażliwych | art. 6 ust. 1 lit. a — twoja zgoda |
| raporty o awariach | stack trace, model urządzenia | art. 6 ust. 1 lit. a — twoja zgoda |
§ 05 · komu udostępniamy
Nikomu w celach marketingowych. Dane przetwarzają w naszym imieniu:
- cyberfolks (cyber_Folks S.A.) — hosting: pliki serwisu, baza danych i nasze własne statystyki ruchu. Lokalizacja: EU (Polska). Statystyki podstawowe strony i aplikacji prowadzimy w całości samodzielnie — nie przekazujemy ich żadnemu zewnętrznemu dostawcy analityki.
- Google Ireland Limited — statystyki rozszerzone i raporty o awariach w aplikacji mobilnej (Firebase Analytics + Crashlytics, wyłącznie po twojej zgodzie na statystyki) oraz dostarczanie powiadomień push (Firebase Cloud Messaging, po włączeniu powiadomień). Dane przetwarzane w EU/EOG.
- PostHog (PostHog Inc.) — rozszerzona analityka produktowa i pomiar interakcji (strona i aplikacja), wyłącznie po twojej zgodzie na statystyki rozszerzone. Otrzymuje pseudonimowe zdarzenia o sposobie korzystania z serwisu, z maskowaniem pól wrażliwych. Z treści, którą wpisujesz, mogą tam trafić zapytania wyszukiwania — jako zdarzenie i w adresie odwiedzanej strony. Korzystamy z hostingu w EU/EOG (PostHog Cloud EU); dane nie opuszczają EOG. Nie używamy go do reklamy.
- Apple Inc. / Google (dostawcy logowania) — gdy logujesz się przez Apple albo Google, dostawca uwierzytelnia cię i przekazuje nam identyfikator oraz adres email. Korzystasz z nich tylko jeśli sam wybierzesz to logowanie.
- Sentry (Functional Software, Inc.) — monitoring błędów i awarii strony oraz API. Otrzymuje techniczny kontekst błędu (m.in. adres IP, user-agent, ścieżkę), żeby pomóc nam diagnozować usterki. Nie używamy go do profilowania ani reklamy.
- Geoapify GmbH (mapy) — miniatury map dojazdu do miejsc generujemy po stronie serwera i buforujemy u nas; twoje urządzenie nie łączy się z Geoapify, więc nie przekazujemy mu twoich danych osobowych. Wymieniamy go dla pełnej przejrzystości.
Nie sprzedajemy danych, nie udostępniamy ich brokerom danych ani sieciom reklamowym.
§ 06 · jak długo trzymamy
- dane konta (email, nazwa, powiązane logowania) — do czasu usunięcia konta przez ciebie; po usunięciu kasowane po 14-dniowej karencji.
- dane o zachowaniu (personalizacja) — 180 dni; przy usunięciu konta kasowane razem z kontem po okresie karencji (14 dni).
- token powiadomień push — do wylogowania lub wyłączenia powiadomień.
- lokalizacja — nie przechowujemy jej wcale: pojedynczy odczyt jest przetwarzany w locie (§ 03b) i odrzucany.
- statystyki podstawowe (strona i aplikacja) — bezterminowo (są zagregowane, nie zawierają cię).
- logi serwera — 30 dni od ostatniego żądania.
- zbiorczy licznik zapytań wyszukiwania — trzymamy bezterminowo (to zagregowane hasła, nie zawierają ciebie); rzadkie hasła wypadają z listy przy porządkowaniu.
- monitoring błędów (Sentry) — do 90 dni od zdarzenia.
- maile (zgłoszenia, kontakt) — do 24 miesięcy od ostatniej wymiany.
- statystyki rozszerzone — domyślny okres zewnętrznego dostawcy: do 14 miesięcy. Po cofnięciu zgody — od razu pauzowane.
- raporty o awariach — do 90 dni od raportu.
- szczegółowy pomiar interakcji — do 90 dni; kasowany po cofnięciu zgody.
- kopie zapasowe — usunięte dane znikają z backupów w ciągu maksymalnie 90 dni.
§ 07 · twoje prawa
Z mocy RODO masz prawo do:
- dostępu do swoich danych (art. 15),
- sprostowania (art. 16),
- usunięcia (art. 17 — „prawo do bycia zapomnianym"),
- ograniczenia przetwarzania (art. 18),
- przeniesienia danych (art. 20),
- sprzeciwu wobec przetwarzania opartego o uzasadniony interes (art. 21),
- cofnięcia zgody w każdej chwili — bez wpływu na wcześniejsze przetwarzanie (art. 7 ust. 3),
- skargi do Prezesa UODO (uodo.gov.pl), jeśli uznasz, że przetwarzamy twoje dane niezgodnie z prawem.
Żeby skorzystać z któregokolwiek z tych praw — napisz nahej@dzis.app. Zwykle wystarczy krótka wiadomość typu „proszę o usunięcie moich danych ze zgłoszenia z dnia X".
§ 07b · usunięcie konta i danych
Konto i wszystkie powiązane dane usuniesz samodzielnie, w dowolnym momencie:
- W koncie — wejdź w Konto → „usuń konto"(/konto/usun-konto) i potwierdź. Konto dezaktywujemy natychmiast i przestaje być dostępne. Przez 14 dni możesz je jeszcze odzyskać, logując się ponownie; po tym okresie kasujemy je trwale, bez możliwości przywrócenia.
- Mailem — jeśli nie masz dostępu do konta, napisz nahej@dzis.app, a usuniemy je za ciebie.
Token powiadomień i aktywne sesje unieważniamy od razu przy dezaktywacji. Trwałe usunięcie po 14-dniowej karencji kasuje email, nazwę, powiązane logowania, zapisane i obserwowane wydarzenia oraz dane o zachowaniu (personalizacja). Z kopii zapasowych dane znikają w ciągu maksymalnie 90 dni (§ 06).
§ 08 · ciasteczka i podobne technologie
Domyślnie nie używamy ciasteczek ani magazynu przeglądarki do śledzenia czy reklamy — nasze statystyki podstawowe są cookieless z zasady. Ciasteczek i magazynu używamy tylko technicznie, do działania serwisu:
- Ciasteczka logowania — po zalogowaniu zapisujemy techniczne ciasteczka sesji (token dostępu i odświeżania), żeby utrzymać cię zalogowanym. Bez logowania nie ustawiamy ich wcale.
- Lokalny magazyn przeglądarki (localStorage) — na stronie zapamiętujemy w nim twoje wybory zgód (statystyki rozszerzone, personalizacja), losowy identyfikator urządzenia (gdy włączysz personalizację) oraz drobne ustawienia interfejsu. Te dane zostają w przeglądarce.
- Tylko za twoją zgodą — jeśli zgodzisz się na statystyki rozszerzone (§ 02c), zewnętrzny dostawca tych narzędzi może zapisać własne ciasteczka lub identyfikator w magazynie przeglądarki. Bez tej zgody nie pojawiają się wcale, a cofnięcie zgody je usuwa.
Aplikacja mobilna używa lokalnego magazynu do zapamiętania twoich zgód (statystyki, personalizacja) i ustawień filtrów. Te dane nie opuszczają urządzenia.
§ 09 · dzieci
Serwis nie jest skierowany do osób poniżej 16 roku życia i nie zbieramy świadomie ich danych. Jeśli dowiesz się, że dziecko przekazało nam dane bez zgody opiekuna — napisz, usuniemy.
§ 10 · zmiany polityki
Jeśli zaczniemy zbierać nową kategorię danych, dodamy nowego procesora albo zmienimy okres retencji — zaktualizujemy ten dokument i bumpniemy datę „ostatnia aktualizacja" na górze strony. Materialne zmiany dla użytkowników aplikacji mobilnej pokażemy w aplikacji przy najbliższym uruchomieniu.