POLITYKA PRYWATNOŚCI APLIKACJI MOBILNEJ CANICAST

Wersja: 1.1

Data obowiązywania: 2026-08-27

Dokument dostępny pod adresem https://canicast.com/privacy-app prowadzi do niego również link w aplikacji (m.in. Ustawienia -> Prywatność i dokumenty).

1. ADMINISTRATOR DANYCH

Administratorem danych osobowych przetwarzanych w związku z aplikacją mobilną CaniCast (dalej: „Aplikacja") jest:

CANICAST SP. Z O.O.

z siedzibą w Lublinie, adres: Gospodarcza 26, 20-213 Lublin, Polska,

wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001255415, NIP 9462770406, REGON 545289926

(dalej: „Administrator" lub „CaniCast").

Kontakt w sprawach prywatności i realizacji praw: contact@canicast.com

Inspektor ochrony danych: Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych można kontaktować się bezpośrednio z Administratorem pod adresem wskazanym powyżej.

2. CZEGO DOTYCZY TA POLITYKA

Polityka opisuje przetwarzanie danych związane z korzystaniem z Aplikacji na urządzeniach z systemem Android i iOS. Aplikacja wspiera opiekuna psa w:

- ręcznym rejestrowaniu zdarzeń dotyczących psa i prowadzeniu ich historii,

- planowaniu dnia i ustawianiu lokalnych przypomnień,

- korzystaniu z modułu treningowego,

- zapoznaniu się z materiałami wideo prezentującymi planowane połączenie Aplikacji z obrożą CaniCast,

- oglądaniu symulacji przyszłego działania obroży CaniCast.

Przy pierwszym uruchomieniu Aplikacja przeprowadza onboarding, na który składają się: uzupełnienie lokalnego profilu psa, wybór sytuacji najbliższej Użytkownikowi (np. obawy związane z zostawianiem psa samego w domu, potrzeba poznania aktywności psa, brak zrozumienia reakcji psa), obejrzenie dopasowanego do wyboru materiału wideo o planowanym połączeniu Aplikacji z obrożą, dobrowolna ankieta (którą można pominąć — pkt 6) oraz dobrowolny zapis adresu e-mail na testy prototypu (pkt 7). Wybór sytuacji i informacja o obejrzeniu materiału wideo są zapisywane wyłącznie lokalnie na urządzeniu.

Obroża CaniCast nie jest wymagana do korzystania z Aplikacji. Symulacja działania obroży oraz prezentowane w niej „podpowiedzi AI" wykorzystują wyłącznie statyczne dane demonstracyjne. Aplikacja nie przesyła do chmury danych z rzeczywistej obroży.

Aplikacja nie wymaga utworzenia konta i nie tworzy konta użytkownika (także anonimowego konta Firebase Authentication).

Przetwarzanie danych na stronie internetowej canicast.com jest opisane w odrębnej polityce prywatności tej strony.

Polityka rozróżnia pięć niezależnych obszarów przetwarzania:

(1) dane przechowywane wyłącznie lokalnie na urządzeniu,

(2) dobrowolną ankietę produktową,

(3) dobrowolny zapis adresu e-mail na testy prototypu obroży,

(4) statystyki Firebase Analytics zbierane wyłącznie po odrębnej zgodzie,

(5) techniczne przetwarzanie służące bezpieczeństwu usług backendowych.

Każdy z tych obszarów ma własny cel, podstawę prawną i okres przechowywania. Żaden z nich nie jest objęty jedną wspólną zgodą.

3. DANE PRZECHOWYWANE WYŁĄCZNIE LOKALNIE NA URZĄDZENIU

Następujące informacje są zapisywane wyłącznie w pamięci Twojego urządzenia i nie są wysyłane do Firebase, Firestore ani żadnego innego serwera Administratora:

- profil psa: informacja o posiadaniu psa oraz opcjonalnie imię psa, rasa i data urodzenia psa,

- zdarzenia dotyczące psa: daty, godziny, kategorie i opisy zdarzeń,

- rozpoczęcie, zakończenie i czas trwania spaceru lub snu oraz stan aktywnego spaceru lub snu,

- informacje o ukończonych treningach i wybranym treningu,

- własne kategorie zdarzeń,

- opisy dni, plany dnia i zdarzenia cykliczne wraz z instrukcjami i uwagami,

- ustawienia lokalnych przypomnień,

- postęp onboardingu i samouczków, w tym wybrana podczas pierwszego uruchomienia sytuacja oraz informacja o obejrzeniu materiału wideo,

- lokalna informacja o ukończeniu lub pominięciu ankiety,

- wybór scenariusza symulacji,

- Twoja decyzja dotycząca zgody na Firebase Analytics,

- techniczne tokeny służące do obsługi wysłania ankiety oraz do zarządzania zapisem adresu e-mail (opisane w pkt 6 i 7).

Dane te są przechowywane w lokalnej pamięci Aplikacji, a dane wymagające dodatkowej ochrony (tokeny techniczne) — w bezpiecznej pamięci systemowej urządzenia (Android Keystore / iOS Keychain).

W odniesieniu do danych lokalnych Administrator nie ma do nich dostępu i nie przetwarza ich w rozumieniu RODO; pozostają one pod Twoją wyłączną kontrolą. Bezpieczeństwo tych danych zależy również od zabezpieczeń Twojego urządzenia (blokada ekranu, aktualny system, instalowanie Aplikacji wyłącznie z oficjalnych sklepów).

Na Androidzie systemowa kopia zapasowa danych Aplikacji jest wyłączona. Na iOS elementy zapisane w systemowym Keychain mogą — zależnie od ustawień systemu i urządzenia — zachowywać się inaczej niż pozostałe dane Aplikacji; Administrator nie gwarantuje, że odinstalowanie Aplikacji zawsze usuwa każdy element bezpiecznej pamięci systemowej na każdym urządzeniu.

Funkcja „Usuń dane lokalne" (Ustawienia -> Prywatność i dokumenty) trwale usuwa z urządzenia: profil psa, zapisane zdarzenia, plany dnia, opisy dni, własne kategorie oraz anuluje zaplanowane lokalne przypomnienia. Funkcja ta NIE usuwa automatycznie:

- ankiety wysłanej wcześniej na serwer (pkt 6),

- zapisu adresu e-mail na testy prototypu (pkt 7) — zapis można wycofać osobno, w sposób opisany w pkt 7,

- zapamiętanej decyzji dotyczącej Firebase Analytics — decyzję można zmienić osobno w Ustawieniach.

Dane lokalne można także usunąć, czyszcząc dane Aplikacji w ustawieniach systemowych urządzenia albo odinstalowując Aplikację (z zastrzeżeniem dotyczącym Keychain powyżej).

Prosimy, aby w polach tekstowych Aplikacji (opisy zdarzeń, opisy dni, uwagi do planów) nie zapisywać danych osobowych — swoich ani innych osób — w szczególności danych o zdrowiu ludzi, numerów dokumentów, haseł lub danych finansowych.

4. LOKALNE POWIADOMIENIA (PRZYPOMNIENIA)

Aplikacja może wyświetlać lokalne powiadomienia systemowe, np. przypomnienia o zaplanowanych zdarzeniach. Powiadomienia:

- są planowane i wyświetlane wyłącznie lokalnie na urządzeniu,

- nie są wysyłane przez serwer ani przez Firebase Cloud Messaging,

- nie wymagają przekazania Twoich planów ani zdarzeń poza urządzenie,

- mogą zawierać nazwę zaplanowanej czynności oraz instrukcję lub uwagę, które sam(a) wpisałeś(-aś),

- mogą być widoczne na ekranie blokady — zgodnie z ustawieniami powiadomień w Twoim systemie,

- wymagają systemowego zezwolenia na powiadomienia, o które pyta system operacyjny.

Zaznaczenie w Aplikacji opcji „Chcę otrzymać przypomnienie" jest wyborem funkcji, a nie zgodą na przetwarzanie danych osobowych — dane przypomnień nie opuszczają urządzenia. Powiadomienia można wyłączyć w ustawieniach Aplikacji lub w ustawieniach systemowych.

5. FIREBASE ANALYTICS (STATYSTYKI UŻYCIA — TYLKO ZA ZGODĄ)

5.1. Zasada. Firebase Analytics (Google Analytics for Firebase) jest w Aplikacji domyślnie wyłączony. Przy pierwszym uruchomieniu Aplikacja zadaje osobne pytanie o zgodę na przesyłanie pseudonimowych statystyk korzystania z Aplikacji. Zgoda:

- jest dobrowolna i nie jest wymagana do korzystania z Aplikacji,

- jej odmowa nie ogranicza żadnej funkcji Aplikacji,

- może zostać w każdej chwili zmieniona lub wycofana w Ustawieniach (sekcja „Prywatność i dokumenty"),

- po wycofaniu: zbieranie danych zostaje wyłączone, a lokalne dane analityczne (w tym identyfikator instancji Aplikacji) są resetowane.

5.2. Cel: zrozumienie sposobu korzystania z Aplikacji, ocena przydatności funkcji i rozwój produktu.

5.3. Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO), a w zakresie przechowywania informacji na urządzeniu końcowym i uzyskiwania do nich dostępu — także zgoda wymagana przez przepisy ustawy z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej (art. 399). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

5.4. Po wyrażeniu zgody mogą być rejestrowane:

- otwarcia Aplikacji i sesje,

- nazwy wyświetlanych ekranów,

- ukończenie profilu psa wraz z techniczną wartością „ma psa / nie ma psa" (bez imienia, rasy i daty urodzenia psa),

- identyfikator wybranego scenariusza symulacji,

- przechodzenie przez onboarding, ankietę, moduł treningowy i plan dnia,

- czas i sposób korzystania z funkcji,

- wersja Aplikacji i numer kompilacji,

- system operacyjny, model lub typ urządzenia, język i parametry ekranu,

- przybliżone informacje geograficzne wyznaczane przez Google na podstawie skróconego adresu IP,

- automatycznie utworzony, losowy identyfikator instancji Aplikacji (app instance ID).

Identyfikator instancji Aplikacji nie jest identyfikatorem reklamowym ani numerem seryjnym urządzenia; jest to pseudonimowy identyfikator konkretnej instalacji Aplikacji.

5.5. Firebase Analytics NIE otrzymuje: imienia, rasy ani daty urodzenia psa, treści i opisów zdarzeń, planów dnia, danych o spacerach i śnie, adresu e-mail zapisanego na testy ani odpowiedzi wpisanych w ankiecie. Administrator nie ustawia własnego identyfikatora użytkownika (User-ID) i nie łączy danych analitycznych z adresem e-mail.

5.6. Reklamy. Zgoda na Analytics nie obejmuje żadnych celów reklamowych. W Aplikacji wyłączone są: zbieranie identyfikatora reklamowego Androida (AD_ID), IDFA, personalizacja reklam oraz przekazywanie danych użytkownika na potrzeby reklam. Aplikacja nie wyświetla reklam.

5.7. Okres przechowywania danych Analytics powiązanych z identyfikatorem instancji: 14 miesięcy. Zagregowane statystyki, niepozwalające na wyodrębnienie pojedynczej instalacji, mogą być przechowywane dłużej.

6. ANKIETA PRODUKTOWA

6.1. Aplikacja zawiera dobrowolną ankietę dotyczącą potrzeb opiekunów psów i opinii o CaniCast, wyświetlaną podczas pierwszego uruchomienia po materiale wideo o planowanym połączeniu Aplikacji z obrożą. Ankietę można pominąć, a jej pominięcie nie ogranicza żadnej funkcji Aplikacji. Po wysłaniu ankiety na serwer (do bazy Cloud Firestore) trafiają:

- odpowiedzi na pytania zamknięte dotyczące opinii o rozwiązaniu prezentowanym w materiale wideo oraz potrzeb opiekunów psów (m.in. czy Użytkownik mieszka w mieście i jakiej wielkości, korzystanie z urządzeń elektronicznych),

- opcjonalne, krótkie odpowiedzi tekstowe,

- wersja ankiety i jej schematu,

- treść i wersja wyświetlonej informacji o dobrowolnym udziale oraz czas jej zaakceptowania,

- czas wysłania odpowiedzi oraz techniczny status i źródło zgłoszenia.

6.2. Ankieta NIE zawiera: adresu e-mail, profilu psa (imienia, rasy, wieku), historii zdarzeń ani planów dnia. Zbiór ankiet nie ma wspólnego identyfikatora ze zbiorem zapisów e-mail (pkt 7) i nie jest z nim łączony.

6.3. Token techniczny. Aby zapobiec wielokrotnemu wysłaniu ankiety, Aplikacja generuje losowy token techniczny, przechowywany w bezpiecznej pamięci urządzenia. Serwer zapisuje wyłącznie kryptograficzny skrót (SHA-256) tego tokenu jako identyfikator dokumentu ankiety. Po prawidłowym wysłaniu ankiety surowy token jest usuwany z urządzenia. W przypadku usunięcia Aplikacji i jej ponownej instalacji Aplikacja nie ma informacji o wcześniejszym wysłaniu ankiety i może zaproponować jej wypełnienie ponownie; również wtedy ankietę można pominąć.

6.4. Charakter danych. Odpowiedzi nie są bezpośrednio łączone z adresem e-mail, profilem psa ani żadnym kontem użytkownika i są przeznaczone do analizy zbiorczej. Nie opisujemy jednak ankiety jako „w pełni anonimowej": podczas transmisji mogą być czasowo przetwarzane techniczne dane połączenia (np. adres IP i dane Firebase App Check — pkt 8), a w polach otwartych — mimo wyraźnej prośby, aby tego nie robić — użytkownik może samodzielnie wpisać informacje pozwalające go zidentyfikować. Prosimy nie wpisywać w odpowiedziach otwartych danych pozwalających bezpośrednio zidentyfikować Ciebie lub inną osobę.

6.5. Cel: badania i rozwój produktu (ocena przydatności prezentowanego rozwiązania oraz badanie potrzeb opiekunów psów), w formie analiz zbiorczych.

6.6. Podstawa prawna: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu badań rozwojowych nad produktem, wobec danych zaprojektowanych tak, aby nie identyfikowały respondenta

6.7. Brak powiązania z funkcjami Aplikacji. Wypełnienie ankiety nie jest warunkiem dostępu do żadnej funkcji Aplikacji, w tym modułu treningowego. Ankietę można pominąć podczas onboardingu, a pominięcie nie wywołuje żadnych negatywnych konsekwencji.

6.8. Okres przechowywania: 2 lata.

6.9. Realizacja praw. Administrator nie jest w stanie samodzielnie ustalić, która ankieta pochodzi od konkretnej osoby — nie zbiera danych identyfikujących respondenta i nie wymaga ich w celu realizacji praw (art. 11 RODO). Jeżeli nie możesz wykazać, która odpowiedź pochodzi od Ciebie (np. surowy token został usunięty po wysłaniu), realizacja praw dostępu, sprostowania, usunięcia lub przenoszenia w odniesieniu do konkretnej ankiety może nie być możliwa. Nie wpływa to na pozostałe Twoje prawa opisane w pkt 12.

7. ZAPIS E-MAIL NA TESTY PROTOTYPU OBROŻY

7.1. Po ankiecie możesz dobrowolnie zostawić adres e-mail, aby otrzymywać informacje dotyczące naboru i udziału w testach prototypu obroży CaniCast. Zapis:

- jest całkowicie opcjonalny i wymaga zaznaczenia osobnego pola zgody,

- nie jest wymagany do korzystania z Aplikacji ani z modułu treningowego,

- nie jest łączony wspólnym identyfikatorem z ankietą,

- nie jest obecnie potwierdzany wiadomością zwrotną (brak double opt-in) — zapis nie potwierdza, że osoba wpisująca adres jest jego właścicielem. Jeżeli uważasz, że ktoś podał Twój adres bez Twojej wiedzy, skontaktuj się z nami: contact@canicast.com

7.2. Na serwerze (Cloud Firestore) zapisywane są: adres e-mail, skrót adresu jako techniczny identyfikator rekordu, skrót tokenu zarządzającego zapisem, status i źródło zapisu, cel, wersja i treść zaakceptowanej zgody oraz data jej wyrażenia i utworzenia rekordu. Surowy token zarządzający jest przechowywany wyłącznie w bezpiecznej pamięci Twojego urządzenia; serwer zna tylko jego skrót.

7.3. Cel: prowadzenie naboru do testów prototypu obroży i przesyłanie na podany adres informacji dotyczących naboru i udziału w testach.

7.4. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO). Zaznaczenie pola zgody stanowi jednocześnie zgodę na otrzymywanie tych informacji drogą elektroniczną w rozumieniu przepisów ustawy — Prawo komunikacji elektronicznej dotyczących przesyłania informacji handlowych (art. 398 PKE).

7.5. Wycofanie zapisu. Zapis możesz wycofać w każdej chwili:

(a) w Ustawieniach Aplikacji — jeżeli dana instalacja nadal posiada lokalny token zarządzający; usunięcie następuje wtedy natychmiast i obejmuje cały rekord zapisu;

(b) wysyłając wiadomość na contact@canicast.com

Po odinstalowaniu Aplikacji, zmianie telefonu, usunięciu danych lub ponownej instalacji lokalny token może być niedostępny. Twój adres e-mail nadal znajduje się wtedy w bazie, ale nowa instalacja Aplikacji nie może zarządzać zapisem. W takiej sytuacji skontaktuj się z Administratorem, który odnajdzie zapis po adresie e-mail i — po odpowiedniej weryfikacji żądania (np. potwierdzeniu z adresu e-mail, którego dotyczy zapis) — usunie go. Administrator może odmówić realizacji żądania, którego nie da się zweryfikować, aby chronić zapis przed usunięciem lub zmianą przez osobę nieuprawnioną.

7.6. Okres przechowywania: do wycofania zgody, a najpóźniej 2 lata. Dowód wyrażenia i wycofania zgody może być przechowywany dłużej — przez okres przedawnienia ewentualnych roszczeń — w celu wykazania zgodności z prawem (art. 6 ust. 1 lit. f RODO).

7.7. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

8. BACKEND: FIRESTORE, CLOUD FUNCTIONS I APP CHECK

8.1. Aplikacja korzysta z następujących usług Google/Firebase:

- Cloud Firestore — przechowywanie ankiet i zapisów e-mail,

- Cloud Functions for Firebase — odbieranie, walidowanie i zapisywanie formularzy,

- Firebase App Check — zabezpieczanie backendu przed nieautoryzowanymi żądaniami,

- Firebase Analytics — wyłącznie po Twojej zgodzie (pkt 5).

Aplikacja mobilna nie ma bezpośredniego dostępu do bazy Firestore (ani do odczytu, ani do zapisu) — reguły bezpieczeństwa blokują taki dostęp, a dane zapisują wyłącznie kontrolowane funkcje backendowe po walidacji.

8.2. Firebase App Check weryfikuje, że żądanie pochodzi z autentycznej, niezmodyfikowanej Aplikacji. Wykorzystuje: Google Play Integrity na Androidzie oraz Apple App Attest (z możliwością użycia DeviceCheck) na iOS. W ramach tego zabezpieczenia mogą być przetwarzane: tokeny integralności aplikacji, techniczne dane aplikacji i urządzenia, identyfikatory aplikacji i projektu, adres IP podczas komunikacji oraz dane służące wykrywaniu nadużyć.

8.3. Podstawa prawna przetwarzania bezpieczeństwa: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na zabezpieczeniu usług przed nadużyciami, atakami i nieautoryzowanym dostępem. Przetwarzanie to odbywa się niezależnie od zgody na Firebase Analytics i jest niezbędne, aby wysłać ankietę lub zapis e-mail. Przysługuje Ci prawo sprzeciwu (pkt 12).

8.4. Administrator nie zapisuje treści odpowiedzi ankietowych ani adresów e-mail w logach funkcji backendowych.

8.5. Lokalizacja danych: zasoby są skonfigurowane w regionach europejskich (Firestore: multi-region eur3; Cloud Functions: europe-west1). Szczegóły transferów poza EOG — pkt 10.

9. ODBIORCY DANYCH

Dane wysyłane na serwer (ankiety, zapisy e-mail, dane Analytics, dane bezpieczeństwa) mogą być przekazywane wyłącznie w niezbędnym zakresie:

- Google Cloud Poland Sp. z o.o., Rondo Ignacego Daszyńskiego 2C, 00-843 Warszawa, Polska — jako podmiotowi przetwarzającemu świadczącemu usługi Google Cloud i Firebase, w szczególności Cloud Firestore, Cloud Functions for Firebase oraz Firebase App Check, na podstawie Cloud Data Processing Addendum (Customers), wraz z podmiotami podprzetwarzającymi zaangażowanymi przez Google,

- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia — jako podmiotowi przetwarzającemu świadczącemu usługę Google Analytics for Firebase (Firebase Analytics), wraz z podmiotami podprzetwarzającymi Google,

- dostawcom usług IT, hostingu poczty i profesjonalnym doradcom Administratora — jeżeli jest to niezbędne i na podstawie odpowiednich umów,

- uprawnionym organom publicznym — gdy obowiązek przekazania wynika z prawa.

Google może również przetwarzać określone techniczne dane serwisowe dotyczące działania własnych usług na zasadach opisanych w warunkach usług Google Cloud/Firebase.

Administrator nie sprzedaje danych osobowych i nie udostępnia adresów e-mail podmiotom trzecim do ich własnych celów marketingowych.

10. PRZEKAZYWANIE DANYCH POZA EOG

Usługi Firebase są skonfigurowane w regionach europejskich (pkt 8.5). Google oraz jego podwykonawcy mogą jednak w ograniczonym zakresie przetwarzać niektóre dane (w szczególności techniczne dane serwisowe, dane App Check lub dane Analytics) także poza Europejskim Obszarem Gospodarczym, w tym w USA. W takim przypadku transfer odbywa się na podstawie ważnego mechanizmu prawnego: decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (dla podmiotów certyfikowanych w EU-U.S. Data Privacy Framework) lub standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, wraz z dodatkowymi zabezpieczeniami tam, gdzie są wymagane. Informacje o zabezpieczeniach i kopię odpowiednich mechanizmów można uzyskać, kontaktując się z: contact@canicast.com

11. OKRESY PRZECHOWYWANIA — PODSUMOWANIE

- dane lokalne na urządzeniu — do ich usunięcia przez Ciebie (funkcja „Usuń dane lokalne", czyszczenie danych Aplikacji, odinstalowanie),

- dane Firebase Analytics powiązane z identyfikatorem instancji — 6 miesięcy po wycofaniu zgody identyfikator jest resetowany, a zbieranie zatrzymane,

- odpowiedzi ankietowe — 2 lata ,

- zapis e-mail na testy — do wycofania zgody, najpóźniej 2 lata,

- dowody zgód — przez okres przedawnienia ewentualnych roszczeń,

- techniczne dane bezpieczeństwa (App Check, logi) — przez krótkie okresy retencji ustalone przez Google dla tych usług oraz 30 dni dla logów funkcji backendowych,

- korespondencja w sprawach prywatności — przez czas obsługi sprawy, a następnie przez okres potrzebny do wykazania zgodności z prawem.

12. TWOJE PRAWA

Na zasadach określonych w RODO masz prawo do:

- dostępu do danych i otrzymania ich kopii (art. 15),

- sprostowania danych (art. 16),

- usunięcia danych (art. 17),

- ograniczenia przetwarzania (art. 18),

- przenoszenia danych — w zakresie danych przetwarzanych na podstawie zgody w sposób zautomatyzowany (art. 20),

- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z przyczyn związanych z Twoją szczególną sytuacją (art. 21),

- wycofania zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem (art. 7 ust. 3).

Żądania można kierować na adres: contact@canicast.com. Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości i odnalezienia danych (w szczególności o potwierdzenie z adresu e-mail, którego dotyczy zapis na testy). Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu 14 dni; w sprawach złożonych termin może zostać przedłużony zgodnie z RODO, o czym poinformujemy.

Ograniczenie dotyczące ankiety: ponieważ Administrator nie potrafi przypisać konkretnej ankiety do konkretnej osoby (art. 11 RODO — pkt 6.9), realizacja praw z art. 15–20 wobec pojedynczej ankiety może nie być możliwa, chyba że dostarczysz informacje pozwalające ją zidentyfikować. Administrator nie zbiera i nie będzie żądał dodatkowych danych wyłącznie po to, aby identyfikować respondentów ankiety.

Dane lokalne (pkt 3) pozostają pod Twoją wyłączną kontrolą na urządzeniu — możesz je samodzielnie przeglądać, zmieniać i usuwać w Aplikacji.

13. SKARGA DO ORGANU NADZORCZEGO

Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl), jeżeli uznasz, że przetwarzanie Twoich danych narusza RODO.

14. DOBROWOLNOŚĆ PODANIA DANYCH I KONSEKWENCJE ICH NIEPODANIA

- Korzystanie z Aplikacji nie wymaga podania Administratorowi żadnych danych osobowych.

- Zgoda na Analytics jest dobrowolna; odmowa nie ogranicza żadnej funkcji.

- Udział w ankiecie jest dobrowolny i można ją pominąć; jej niewypełnienie nie ogranicza żadnej funkcji Aplikacji, w tym modułu treningowego (pkt 6.7).

- Podanie adresu e-mail jest dobrowolne; bez niego nie będziemy mogli przesyłać informacji o naborze do testów prototypu.

15. ZAUTOMATYZOWANE DECYZJE I PROFILOWANIE

Administrator nie podejmuje wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Dane analityczne i ankietowe służą wyłącznie do zbiorczych statystyk i nie są łączone z adresem e-mail. Aplikacja nie tworzy profilu użytkownika na potrzeby reklam.

16. BEZPIECZEŃSTWO

Administrator stosuje środki techniczne i organizacyjne odpowiednie do charakteru danych i ryzyka, w szczególności:

- transmisję danych wyłącznie przez zabezpieczone połączenia (HTTPS/TLS),

- brak bezpośredniego dostępu Aplikacji do bazy danych — dane przechodzą przez walidującą warstwę funkcji backendowych,

- Firebase App Check z Google Play Integrity, Apple App Attest i DeviceCheck,

- losowe tokeny zarządzające o wysokiej entropii; na serwerze przechowywane są wyłącznie ich kryptograficzne skróty,

- bezpieczną pamięć systemową urządzenia dla tokenów,

- niezapisywanie odpowiedzi ankietowych i adresów e-mail w logach funkcji,

- rozdzielenie zbioru ankiet od zbioru zapisów e-mail (brak wspólnego identyfikatora),

- minimalizację przesyłanych danych (serwer odrzuca dane wykraczające poza zdefiniowany schemat).

Żaden system nie zapewnia absolutnego bezpieczeństwa; powyższe środki ograniczają ryzyko, ale go nie eliminują.

17. WIEK UŻYTKOWNIKÓW

Aplikacja jest przeznaczona dla osób, które ukończyły 16 lat. Osoba poniżej 16. roku życia nie powinna samodzielnie wyrażać zgody na Analytics, wysyłać ankiety ani zapisywać adresu e-mail na testy. Administrator nie kieruje Aplikacji do osób poniżej 16. roku życia.

Jeżeli Administrator poweźmie wiarygodną informację, że przetwarza dane osoby poniżej wymaganego wieku zebrane bez wymaganej zgody opiekuna, niezwłocznie je usunie, chyba że dalsze przechowywanie ograniczonego zakresu danych jest wymagane prawem.

Data urodzenia psa podawana w profilu jest daną o zwierzęciu przechowywaną lokalnie i nie dotyczy wieku użytkownika.

18. FUNKCJE, KTÓRYCH APLIKACJA OBECNIE NIE UŻYWA

W aktualnej wersji Aplikacja NIE: tworzy kont użytkowników (w tym anonimowych kont Firebase Authentication), nie używa Firebase Authentication, Crashlytics, Firebase Performance Monitoring ani Firebase Cloud Messaging, nie wyświetla reklam, nie wykorzystuje identyfikatorów reklamowych, nie pobiera lokalizacji GPS, nie korzysta z mikrofonu ani kamery, nie przesyła do chmury profilu psa, zdarzeń ani planów, nie przesyła danych z rzeczywistej obroży, nie wykonuje chmurowej analizy AI, nie podejmuje zautomatyzowanych decyzji wywołujących skutki prawne i nie tworzy profilu użytkownika na potrzeby reklam.

Jeżeli w przyszłości zostaną uruchomione: obroża i przesyłanie jej danych, lokalizacja, dane biometryczne zwierząt lub ludzi, chmurowa sztuczna inteligencja, konta i synchronizacja lub zdalne powiadomienia push — niniejsza Polityka zostanie zaktualizowana PRZED rozpoczęciem takiego przetwarzania, a tam, gdzie będzie to wymagane, poprosimy o odrębną zgodę.

19. LINKI ZEWNĘTRZNE

Aplikacja może otwierać w zewnętrznej przeglądarce strony internetowe CaniCast: https://canicast.com/privacy oraz https://canicast.com/terms. Po otwarciu strony internetowej zastosowanie mają odrębna polityka prywatności oraz zasady cookies tej strony. Niniejsza Polityka dotyczy Aplikacji mobilnej.

20. WERSJE TESTOWE (BETA)

Jeżeli korzystasz z testowej wersji Aplikacji dystrybuowanej przez Firebase App Distribution, TestFlight lub program testów Google Play, dostawca dystrybucji może przetwarzać dodatkowe dane testera (np. adres e-mail testera, identyfikator instalacji, dane urządzenia i przekazany feedback). Szczegóły zawiera odrębna informacja dla testerów przekazywana przy zaproszeniu do testów.

21. ZMIANY POLITYKI

Polityka może zostać zmieniona w razie zmiany funkcji Aplikacji, dostawców, zakresu danych lub przepisów. Aktualna wersja jest zawsze dostępna pod adresem https://canicast.com/privacy-app, do którego prowadzi link w Aplikacji (Ustawienia -> Prywatność i dokumenty). O istotnych zmianach — w szczególności o rozpoczęciu nowego rodzaju przetwarzania — poinformujemy w Aplikacji przed wejściem zmian w życie, a jeżeli nowy cel wymaga zgody, poprosimy o nią odrębnie.

Historia wersji:

- 1.1 — 2026-08-27 — ankieta stała się w pełni opcjonalna (można ją pominąć) i nie warunkuje już dostępu do modułu treningowego; opis onboardingu z wyborem sytuacji i materiałem wideo o połączeniu Aplikacji z obrożą; w profilu psa data urodzenia zamiast wieku; zaktualizowany zakres pytań ankiety.

- 1.0 — 2026-08-15 — dostosowanie do aktualnego zakresu funkcji Aplikacji (ankieta, zapis na testy prototypu, App Check).