Polityka prywatności aplikacji Poznaj
Obowiązuje od: 3 października 2026 r.
Polityka prywatności opisuje, jakie dane osobowe są przetwarzane w związku z korzystaniem z aplikacji Poznaj, w jakich celach, na jakiej podstawie prawnej, komu są ujawniane i przez jaki czas są przechowywane. Dane przetwarzane są wyłącznie w zakresie niezbędnym do świadczenia Usług opisanych w Regulaminie.
§ 1. Administrator danych
1. Administratorem danych osobowych jest Sebastian Zabrzyski, prowadzący działalność gospodarczą pod firmą BitPerfect Sebastian Zabrzyski, adres do doręczeń: ul. Grunwaldzka 8A/15, 39-300 Mielec, NIP 5862377082, REGON 521142580, wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej.
2. We wszystkich sprawach dotyczących ochrony danych osobowych, w tym w celu skorzystania z praw opisanych w § 9, kontakt z Administratorem odbywa się pod adresem kontakt@poznaj.pl, przez formularz kontaktowy w Aplikacji albo listownie na adres wskazany w ust. 1.
§ 2. Czym jest ta polityka
1. Polityka opisuje zasady przetwarzania danych osobowych osób korzystających z aplikacji mobilnej Poznaj oraz z obsługujących ją serwerów, a także zasady dostępu do danych na urządzeniu Użytkownika.
2. Pojęcia pisane wielką literą mają znaczenie nadane im w Regulaminie aplikacji Poznaj.
3. Dane przetwarzane są zgodnie z RODO, a w zakresie nieuregulowanym przez RODO — zgodnie z ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz z Ustawą o świadczeniu usług drogą elektroniczną.
§ 3. Kategorie przetwarzanych danych
Administrator przetwarza następujące kategorie danych:
- Dane rejestracyjne i uwierzytelniające — adres e-mail, hasło przechowywane wyłącznie w postaci nieodwracalnego skrótu, identyfikator konta u Dostawcy tożsamości wraz z przekazanym przez niego adresem e-mail, imię, data urodzenia służąca potwierdzeniu ukończenia 18 lat i wyliczeniu wieku prezentowanego innym, płeć, miejscowość wybrana z listy, wybrany język Aplikacji oraz dane o stanie Konta, w tym data jego utworzenia i ostatniej aktywności.
- Dane Profilu — zdjęcia profilowe wraz ze statusem ich weryfikacji, opis, wybrane zainteresowania, informacja o otwartości na poznawanie osób w celach randkowych, ustawienie widoczności Profilu oraz informacja o ewentualnym ograniczeniu Konta.
- Dane o aktywności w Aplikacji — tworzone Spotkania wraz z ich miejscem, terminem i opisem, udział w Spotkaniach innych osób i jego status, wysłane i otrzymane zaproszenia oraz pomachania, głosy oddane w Ankietach, lista zablokowanych Użytkowników, wyciszone rozmowy oraz ustawienia powiadomień, w tym godziny ciszy nocnej.
- Treści tworzone przez Użytkownika — wiadomości tekstowe, zdjęcia i nagrania głosowe wysyłane na Czacie, Ankiety zakładane w Spotkaniach oraz treść składanych zgłoszeń moderacyjnych.
- Dane o lokalizacji — w zakresie opisanym w § 5: przybliżona pozycja Obecności wraz z opcjonalną wiadomością i czasem jej widoczności, przybliżona ostatnia pozycja urządzenia używana do wyznaczania odległości oraz miejsce Spotkania wskazane przez Organizatora.
- Dane urządzeń, na których Użytkownik jest zalogowany — system operacyjny, nazwa urządzenia, wersja Aplikacji, token powiadomień push oraz data ostatniego użycia.
- Dane techniczne i dowodowe — adres IP oraz data i godzina akceptacji Regulaminu i potwierdzenia zapoznania się z Polityką, wersje tych dokumentów, z którymi Użytkownik zapoznał się przy rejestracji i w komunikatach o ich zmianach, wraz z datą i godziną potwierdzenia, przechowywane w celu wykazania spełnienia obowiązku rozliczalności z art. 5 ust. 2 RODO, a także standardowe logi serwera i techniczne dane diagnostyczne przekazywane przy awariach.
- Dane dotyczące moderacji — zgłoszenia złożone przez Użytkownika i zgłoszenia go dotyczące wraz z ich treścią i rozstrzygnięciem, informacja o zastosowanych środkach oraz dziennik działań administracji wraz z podstawą i uzasadnieniem przekazanym na podstawie art. 17 Aktu o usługach cyfrowych.
- Powiadomienia systemowe — historia powiadomień o zdarzeniach dotyczących Konta wraz z informacją o ich przeczytaniu.
Konta zakładane przez Dostawcę tożsamości. Przy zakładaniu Konta albo logowaniu przez Google lub Facebooka Administrator otrzymuje od tego dostawcy identyfikator konta Użytkownika u niego, imię oraz — jeżeli dostawca go udostępnia — adres e-mail. Administrator nie otrzymuje hasła do konta Użytkownika u dostawcy ani dostępu do innych jego usług.
§ 4. Cele i podstawy prawne przetwarzania
Okresy przechowywania danych dla wszystkich celów wskazanych poniżej określa § 8.
Założenie i prowadzenie Konta oraz świadczenie Usług — organizowanie Spotkań i dołączanie do nich, Katalog ludzi, Mapa, Czat:
- dane: dane rejestracyjne i uwierzytelniające, dane Profilu, dane o aktywności w Aplikacji, treści tworzone przez Użytkownika,
- podstawa: art. 6 ust. 1 lit. b RODO — przetwarzanie niezbędne do wykonania umowy, której osoba, której dane dotyczą, jest stroną, oraz do podjęcia działań przed jej zawarciem.
Wyznaczanie odległości prezentowanej w Katalogu ludzi i na liście Spotkań:
- dane: przybliżona ostatnia pozycja urządzenia wraz z informacją o jej źródle i dacie aktualizacji,
- podstawa: art. 6 ust. 1 lit. b RODO — funkcja jest elementem Katalogu ludzi i listy Spotkań opisanych w Regulaminie; korzystanie z niej zależy wyłącznie od udzielenia i utrzymania uprawnienia do lokalizacji w systemie operacyjnym, a cofnięcie uprawnienia natychmiast zatrzymuje zbieranie nowych odczytów.
Publikacja wizerunku w Profilu wraz z weryfikacją zdjęcia przed publikacją:
- dane: zdjęcia profilowe wraz ze statusem weryfikacji oraz wynik zautomatyzowanej wstępnej klasyfikacji zdjęcia (§ 12 ust. 4),
- podstawa: art. 6 ust. 1 lit. b RODO — zdjęcie profilowe jest wymaganym elementem Profilu (§ 5 ust. 5 i § 6 Regulaminu), a zezwolenia na rozpowszechnianie wizerunku Użytkownik udziela na zasadach § 6 ust. 5 Regulaminu; w zakresie samej weryfikacji zdjęcia przed publikacją — art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes polegający na ochronie Użytkowników przed nieprawdziwym lub niewłaściwym wizerunkiem w Profilu innej osoby.
Zabezpieczenie dostępu do Konta — weryfikacja i zmiana adresu e-mail, ustawienie i reset hasła, obsługa sesji urządzeń:
- dane: adres e-mail — obecny oraz, przy zmianie, nowy do czasu jej potwierdzenia — tokeny weryfikacyjne i dane urządzeń,
- podstawa: art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na zabezpieczeniu dostępu do Konta. Zmiana adresu wymaga potwierdzenia hasłem, a na Koncie bez hasła — potwierdzenia u Dostawcy tożsamości, i staje się skuteczna dopiero po kliknięciu linku wysłanego na nowy adres; o samym żądaniu zmiany informowany jest również adres dotychczasowy.
Powiadomienia push i e-mail oraz komunikaty wyświetlane w otwartej Aplikacji o zdarzeniach dotyczących Konta i Spotkań, a także ich historia w Aplikacji:
- dane: adres e-mail, token powiadomień push, ustawienia powiadomień, powiadomienia systemowe,
- podstawa: art. 6 ust. 1 lit. b RODO — powiadomienia są elementem Usługi. Powiadomienia o wiadomościach, pomachaniach, zaproszeniach i Ankietach oraz o zdarzeniach w Spotkaniach — dołączeniu i rezygnacji Uczestnika, prośbie o dołączenie albo o potwierdzenie udziału, zwolnionym miejscu, zbliżającym się rozpoczęciu, zmianie i odwołaniu Spotkania — można wyłączać rodzajami w ustawieniach Aplikacji oraz wyciszać dla wybranej rozmowy albo Spotkania. Powiadomień o rozstrzygnięciach dotyczących samego Użytkownika — przyjęciu albo odrzuceniu jego prośby o dołączenie, usunięciu go ze Spotkania, odwołaniu Spotkania przez administrację, wyniku weryfikacji zdjęcia, przyjęciu i rozpatrzeniu zgłoszenia, usunięciu wiadomości, nałożeniu i zdjęciu ograniczenia, zawieszeniu i odwieszeniu Konta — wyłączyć nie można, ponieważ służą one poinformowaniu go o decyzji, która go dotyczy. W godzinach ustawionej ciszy nocnej powiadomienia push nie są wysyłane.
Bezpieczeństwo, moderacja treści i przeciwdziałanie nadużyciom — rozpatrywanie zgłoszeń, blokowanie, ograniczanie liczby żądań, wykrywanie nadużyć:
- dane: dane dotyczące moderacji, zgłaszane treści, adres IP,
- podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa Użytkowników i integralności Aplikacji, a w zakresie obowiązków wynikających z Aktu o usługach cyfrowych także art. 6 ust. 1 lit. c RODO.
Wykazanie akceptacji Regulaminu i zapoznania się z Polityką oraz poinformowania o ich zmianach:
- dane: adres IP oraz data i godzina akceptacji i potwierdzenia, a także wersje dokumentów, z którymi Użytkownik się zapoznał, wraz z datą i godziną potwierdzenia,
- podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na wykazaniu zawarcia umowy na warunkach Regulaminu, poinformowania o jego zmianach i spełnienia obowiązku informacyjnego (art. 5 ust. 2 RODO).
Utrzymanie sprawności technicznej Aplikacji i diagnozowanie awarii:
- dane: logi serwera obejmujące adres IP, datę żądania, pełny adres żądania wraz z jego parametrami oraz nagłówek identyfikujący oprogramowanie klienta (User-Agent), a także techniczne dane diagnostyczne z urządzenia — model urządzenia, wersja systemu i Aplikacji, treść komunikatu błędu, adres żądania, przy którym wystąpił, oraz przebieg działań bezpośrednio go poprzedzających (np. wykonane żądania i dotknięte elementy interfejsu), a dla części sesji także pomiary wydajności Aplikacji,
- podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na zapewnieniu prawidłowego działania usługi.
Obsługa korespondencji kierowanej do Administratora pocztą elektroniczną albo przez formularz kontaktowy w Aplikacji:
- dane: adres e-mail nadawcy albo adres zwrotny podany w formularzu, treść wiadomości, a w przypadku formularza także wybrany temat sprawy oraz — jeżeli wiadomość wysłano z zalogowanego Konta — jego identyfikator i imię,
- podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na udzieleniu odpowiedzi, a w zakresie reklamacji oraz obowiązków wynikających z Aktu o usługach cyfrowych i RODO — art. 6 ust. 1 lit. c RODO. Wiadomości z formularza nie są zapisywane w bazie danych Aplikacji — trafiają wyłącznie do skrzynki pocztowej Administratora; jedynie wiadomość, której nie udało się dostarczyć, pozostaje w systemie do czasu ponowienia wysyłki albo jej usunięcia.
Ustalenie, dochodzenie i obrona roszczeń:
- dane: adres e-mail, imię, adres IP, korespondencja oraz dane niezbędne w konkretnej sprawie,
- podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na dochodzeniu roszczeń i obronie przed nimi.
Wypełnienie obowiązków prawnych, w szczególności udzielanie odpowiedzi uprawnionym organom:
- dane: dane niezbędne w zakresie wynikającym z żądania organu,
- podstawa: art. 6 ust. 1 lit. c RODO.
§ 5. Lokalizacja
1. Aplikacja korzysta z lokalizacji urządzenia wyłącznie po udzieleniu uprawnienia w systemie operacyjnym i wyłącznie na potrzeby funkcji, które go wymagają: wyświetlenia Mapy, oznaczenia Obecności, wyznaczenia odległości i promienia wyszukiwania na liście Spotkań i w Katalogu ludzi oraz wstępnego ustawienia miejsca przy tworzeniu Spotkania. Odmowa udzielenia uprawnienia nie blokuje pozostałych funkcji Aplikacji — odległość jest wówczas liczona od miejscowości wskazanej w Profilu, a po cofnięciu uprawnienia — od ostatniej zapisanej pozycji przybliżonej, do czasu jej zastąpienia zgodnie z § 8.
2. Dokładne współrzędne są przetwarzane wyłącznie przez czas obsługi żądania, niezbędny do obliczenia pozycji przybliżonej albo odległości, i nie są zapisywane w bazie danych. Zapisowi podlega wyłącznie pozycja przybliżona, przesunięta względem rzeczywistej w sposób uniemożliwiający jej odtworzenie, a odległość prezentowana innym Użytkownikom jest dodatkowo zaokrąglana. Adres żądania wraz z jego parametrami może natomiast zostać krótkotrwale utrwalony w logach serwera oraz przekazany dostawcom monitorowania błędów i działania Aplikacji (§ 7).
3. Aplikacja nie prowadzi śledzenia lokalizacji w tle. Położenie urządzenia jest odczytywane wyłącznie wtedy, gdy Aplikacja jest otwarta i aktywna na pierwszym planie; dotyczy to również odnawiania Obecności.
4. Miejsce Spotkania jest przechowywane dokładnie, ponieważ jego celem jest wskazanie Uczestnikom punktu spotkania przez Organizatora.
§ 6. Zakres danych widocznych w Aplikacji
1. Dla osób niezalogowanych (Gości) widoczne są dane Profilu wraz z zaakceptowanymi zdjęciami, ślad ostatniej aktywności, przybliżona odległość wyznaczona zgodnie z § 5, data dołączenia do Aplikacji oraz nadchodzące Spotkania Użytkownika, jeżeli jest ich Organizatorem. Oznaczona Obecność jest widoczna dla Gości na Mapie wraz z imieniem, wiekiem i głównym zdjęciem, bez dołączonej do niej wiadomości.
2. Widoczność Profilu dla Gości można wyłączyć w ustawieniach Aplikacji; Profil i Obecność pozostają wtedy widoczne wyłącznie dla zalogowanych Użytkowników. Nie dotyczy to danych Organizatora prezentowanych przy jego Spotkaniach (ust. 8).
3. Dla zalogowanych Użytkowników widoczne są dodatkowo wiadomość dołączona do Obecności oraz wspólne zainteresowania. Wyłącznie zalogowany Użytkownik może napisać do innego Użytkownika i zaprosić go na Spotkanie.
4. Zdjęcie oczekujące na weryfikację nie jest widoczne dla nikogo poza jego właścicielem i osobami weryfikującymi zdjęcia po stronie Administratora — do czasu zaakceptowania pozostałym osobom wyświetlany jest domyślny symbol zastępczy.
5. Wyłącznie właściciel Konta widzi swój adres e-mail, dokładną datę urodzenia, wybrany język Aplikacji, ustawienie widoczności Profilu oraz informację o ograniczeniu Konta. Dane te nie są udostępniane innym osobom, poza osobami po stronie Administratora, którym dostęp jest niezbędny do weryfikacji zdjęć i rozpatrywania zgłoszeń (§ 14 ust. 5).
6. Treść rozmów na Czacie jest dostępna wyłącznie ich uczestnikom. Administrator nie zapoznaje się z nią w toku bieżącej działalności — robi to wyłącznie na żądanie uprawnionego organu albo w związku ze zgłoszeniem moderacyjnym. W tym drugim przypadku wgląd obejmuje rozmowę, której zgłoszenie dotyczy, łącznie z wcześniejszymi wiadomościami potrzebnymi do oceny kontekstu, i jest odnotowywany w dzienniku działań administracji. Automatyczne sprawdzenie zdjęcia przed jego wysłaniem, opisane w § 12 ust. 5, odbywa się bez udziału człowieka. Imię nadawcy i treść nowej wiadomości tekstowej trafiają ponadto do powiadomienia push, które dostarczają podmioty wskazane w § 7 ust. 1.
7. Ankiety Spotkania — pytanie, odpowiedzi i wynik głosowania — widzą wyłącznie Organizator i Uczestnicy tego Spotkania. Wynik jest imienny: przy każdej odpowiedzi widoczne są imiona osób, które ją wybrały.
8. Spotkania — nazwa, opis, miejsce i termin — są widoczne także dla Gości, razem z danymi Profilu Organizatora, w tym jego imieniem, wiekiem i zdjęciem profilowym, również wtedy, gdy Organizator wyłączył widoczność Profilu dla Gości.
9. Listę Uczestników Spotkania wraz z danymi ich Profili widzi każdy zalogowany Użytkownik, który otworzy to Spotkanie. Odpowiedzi na prośbę o potwierdzenie udziału widzą wyłącznie Organizator i Uczestnicy.
§ 7. Odbiorcy danych
1. Dane są ujawniane wyłącznie następującym podmiotom i wyłącznie w zakresie niezbędnym do wskazanych celów:
- Webdock.io ApS, Asperup, Dania — hosting serwerów Aplikacji i obsługa poczty elektronicznej. Podmiot przetwarza wszystkie dane przechowywane przez Aplikację; dane pozostają na terenie Europejskiego Obszaru Gospodarczego.
- 650 Industries, Inc. (Expo), Stany Zjednoczone — dostarczanie powiadomień push oraz udostępnianie aktualizacji Aplikacji. Podmiot otrzymuje token powiadomień push, treść powiadomienia — w przypadku nowej wiadomości na Czacie obejmującą imię nadawcy i treść wiadomości tekstowej — oraz adres IP urządzenia, a przy sprawdzaniu dostępności aktualizacji także wersję Aplikacji, rodzaj systemu operacyjnego i losowy identyfikator instalacji.
- Functional Software, Inc. (Sentry), Stany Zjednoczone — monitorowanie błędów Aplikacji i serwera; dane przechowywane są w centrum danych tego podmiotu na terenie Unii Europejskiej. Podmiot otrzymuje techniczne dane diagnostyczne wraz z adresem IP urządzenia oraz adresem żądania, przy którym doszło do błędu, w tym jego parametrami (§ 5 ust. 2). Nie są mu przekazywane treści wiadomości ani zdjęcia.
- Laravel Holdings Inc. (Laravel Nightwatch), Nowy Jork, Stany Zjednoczone — monitorowanie działania Aplikacji i jej serwera. Podmiot otrzymuje techniczne dane o obsłużonych żądaniach (metodę, adres żądania wraz z parametrami, trasę, czas obsługi i kod odpowiedzi oraz nagłówki z pominięciem danych uwierzytelniających), adres IP urządzenia, identyfikator zalogowanego Użytkownika, informacje o wyjątkach, zapytania do bazy danych w postaci wzorców bez podstawionych wartości, zadania wykonywane w tle, informacje o wysyłanych wiadomościach e-mail (temat i liczbę adresatów, bez ich adresów i treści) oraz wpisy dziennika serwera. Wraz z identyfikatorem zalogowanego Użytkownika podmiot otrzymuje jego adres e-mail. Nie są mu przekazywane treści wiadomości, zdjęcia ani zawartość wysyłanych formularzy.
- komoot GmbH (Photon), Poczdam, Niemcy — wyszukiwanie miejsc podczas tworzenia Spotkania. Zapytanie wysyła serwer Administratora, więc podmiot otrzymuje wyłącznie treść wyszukiwania, bez danych identyfikujących Użytkownika i bez adresu IP jego urządzenia.
- OpenFreeMap (tiles.openfreemap.org) — podkłady mapowe pobierane bezpośrednio przez urządzenie Użytkownika. Podmiot otrzymuje adres IP urządzenia oraz informację o oglądanym fragmencie mapy, bez danych identyfikujących Użytkownika.
- Apple Inc. oraz Google LLC — dystrybucja Aplikacji przez App Store i Google Play oraz dostarczanie powiadomień push wraz z ich treścią do systemu operacyjnego urządzenia. Podmioty te przetwarzają dane na podstawie własnych polityk prywatności, na które Administrator nie ma wpływu.
- Google Ireland Limited, Irlandia — obsługa logowania przez Google. Uwierzytelnienie odbywa się bezpośrednio między urządzeniem Użytkownika a Google; serwer Administratora sprawdza ważność otrzymanego z Aplikacji tokenu tożsamości samodzielnie, przy użyciu publicznych kluczy Google, bez przekazywania go Google, i odczytuje z niego dane opisane w § 3. Google przetwarza dane związane z logowaniem jako niezależny administrator, zgodnie z własną polityką prywatności, na którą Administrator nie ma wpływu.
- Meta Platforms Ireland Limited, Irlandia — obsługa logowania przez Facebooka. Serwer Administratora przekazuje Meta otrzymany z Aplikacji token dostępu wyłącznie w celu zweryfikowania jego ważności i pobrania danych opisanych w § 3. Biblioteka Facebooka wbudowana w Aplikację uruchamia się dopiero wtedy, gdy Użytkownik loguje się przez Facebooka albo potwierdza nim swoją tożsamość, i łączy się wtedy z serwerami Meta, które otrzymują adres IP urządzenia oraz podstawowe dane techniczne o Aplikacji i urządzeniu; zbieranie zdarzeń użycia Aplikacji oraz identyfikatora reklamowego urządzenia zostało w niej wyłączone. Meta przetwarza te dane również jako niezależny administrator, zgodnie z własną polityką prywatności, na którą Administrator nie ma wpływu.
2. Dane mogą zostać ponadto ujawnione organom państwowym uprawnionym do ich żądania na podstawie przepisów prawa, w szczególności sądom, prokuraturze i Policji, wyłącznie w zakresie i trybie wynikającym z tych przepisów.
3. Dane osobowe nie są sprzedawane ani udostępniane brokerom danych, sieciom reklamowym ani podmiotom prowadzącym analitykę marketingową. Aplikacja nie zawiera reklam ani narzędzi śledzących na potrzeby marketingu.
§ 8. Okresy przechowywania
1. Dane są przechowywane nie dłużej, niż jest to niezbędne do celów wskazanych w § 4. Okresy przechowywania są następujące:
- dane Konta i Profilu, dane o aktywności w Aplikacji oraz treści tworzone przez Użytkownika — do czasu usunięcia Konta, chyba że poniżej wskazano krótszy okres; skutki usunięcia Konta dla wysłanych wiadomości opisuje ust. 2,
- zdjęcie profilowe, którego zaakceptowania odmówiono albo które usunięto w wyniku moderacji — usuwane niezwłocznie,
- Konta z niepotwierdzonym adresem e-mail — usuwane automatycznie wraz ze wszystkimi wprowadzonymi danymi, jeżeli adres nie zostanie potwierdzony w ciągu 7 dni od rejestracji,
- Spotkania wraz z rozmowami ich Uczestników i Ankietami — usuwane automatycznie 60 dni po terminie rozpoczęcia, a Spotkania zorganizowane przez Użytkownika — także z chwilą usunięcia jego Konta,
- oznaczenie Obecności — przestaje być widoczne dla innych Użytkowników natychmiast po wygaśnięciu, a jego zapis jest usuwany z bazy danych w ciągu doby,
- ostatnia pozycja używana do wyznaczania odległości — zastępowana współrzędnymi miejscowości wskazanej w Profilu, jeżeli nie zostanie zaktualizowana przez 7 dni; usuwana w całości wraz z Kontem,
- zdjęcia i nagrania głosowe wysłane na Czacie — usuwane automatycznie 7 dni po wysłaniu; załączniki z rozmowy, której dotyczy nierozpatrzone zgłoszenie moderacyjne, przechowywane są do czasu jego rozpatrzenia,
- rozmowa prywatna, w której żaden z uczestników nie ma już Konta — usuwana wraz z wiadomościami w ciągu doby od usunięcia ostatniego z tych Kont,
- zaproszenia — usuwane po wygaśnięciu, czyli po zakończeniu Spotkania,
- pomachania — usuwane automatycznie 30 dni po ostatnim pomachaniu,
- zgłoszenia moderacyjne — przez 12 miesięcy od ich rozpatrzenia, a nierozpatrzone — do czasu rozpatrzenia; zgłoszenie złożone przez osobę, która usunęła Konto, jest przechowywane dalej, ale nie wskazuje już, kto je złożył; zgłoszenia dotyczące usuniętego Konta, usuniętego Spotkania, wiadomości w rozmowie takiego Spotkania albo w usuniętej rozmowie prywatnej usuwane są razem z nimi,
- dziennik działań administracji — przez 12 miesięcy od wpisu, a wpis o zawieszeniu Konta — nie krócej niż trwa zawieszenie,
- powiadomienia systemowe — przez 90 dni od ich przeczytania, a nieprzeczytane — przez 365 dni od ich powstania,
- logi aplikacji na serwerze — przez 14 dni; logi dostępowe serwera WWW oraz techniczne dane diagnostyczne u dostawców monitorowania — przez krótki okres wyznaczony potrzebami diagnostyki i bezpieczeństwa,
- plik z kopią danych przygotowany do pobrania (§ 9 ust. 3) — usuwany automatycznie w ciągu 2 godzin od przygotowania,
- okresowe zestawienie skuteczności automatycznej klasyfikacji zdjęć — bezterminowo; zawiera wyłącznie dane liczbowe oraz identyfikatory zdjęć, bez samych zdjęć i bez danych ich właścicieli, i służy kontroli poprawności progów klasyfikacji,
- korespondencja kierowana do Administratora — przez czas potrzebny do załatwienia sprawy, nie dłużej niż do upływu okresu przedawnienia roszczeń,
- dane niezbędne do ustalenia, dochodzenia i obrony roszczeń — do upływu okresu przedawnienia roszczeń.
2. Po usunięciu Konta wiadomości wysłane przez Użytkownika pozostają widoczne dla pozostałych uczestników rozmów, zostają jednak trwale odłączone od Konta i nie wskazują już na jego autora — z wyjątkiem rozmów Spotkań zorganizowanych przez Użytkownika, które znikają razem z tymi Spotkaniami; dołączone do nich zdjęcia i nagrania znikają w zwykłym terminie wskazanym w ust. 1. Uzasadnienie tego rozwiązania zawiera § 16 ust. 4 Regulaminu.
§ 9. Prawa osoby, której dane dotyczą
1. W związku z przetwarzaniem danych Użytkownikowi przysługuje prawo do:
- dostępu do danych i uzyskania ich kopii (art. 15 RODO),
- sprostowania danych nieprawidłowych i uzupełnienia niekompletnych (art. 16 RODO),
- usunięcia danych, czyli tzw. prawo do bycia zapomnianym (art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych przetwarzanych na podstawie umowy, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (art. 20 RODO),
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO).
2. Część z tych praw Użytkownik realizuje samodzielnie w Aplikacji: dostęp do własnych danych i ich sprostowanie w Profilu, usunięcie zdjęć w edycji Profilu, a usunięcie wszystkich danych — przez usunięcie Konta w ustawieniach Aplikacji. Imienia, płci i daty urodzenia nie można zmienić samodzielnie — ich zmiany można żądać na adres kontakt@poznaj.pl.
3. Kopię swoich danych Użytkownik pobiera samodzielnie w ustawieniach Aplikacji, bez kontaktu z Administratorem. Obejmuje ona w formacie nadającym się do odczytu maszynowego dane Konta i Profilu, Spotkania utworzone przez Użytkownika i jego udział w innych Spotkaniach, głosy w Ankietach, pomachania, wysłane i otrzymane zaproszenia, listę zablokowanych Użytkowników, wysłane wiadomości, złożone zgłoszenia, zalogowane urządzenia, ustawienia powiadomień, pozycję, Obecność i historię powiadomień, a także pliki zdjęć profilowych w postaci przechowywanej przez Aplikację oraz wysłane przez Użytkownika zdjęcia i nagrania z Czatu, o ile nie upłynął jeszcze termin ich usunięcia (§ 8). Nie zawiera wiadomości ani załączników otrzymanych od innych osób — są to dane ich autorów. Dostęp do pozostałych przetwarzanych danych, w tym tych, których kopia pobierana w Aplikacji nie obejmuje, Administrator zapewnia na żądanie zgłoszone zgodnie z ust. 4.
4. Pozostałe żądania należy kierować na adres kontakt@poznaj.pl. Jeżeli żądanie wskazuje inny format danych, zostanie on zastosowany w miarę możliwości.
5. O działaniach podjętych w związku z żądaniem Administrator informuje w terminie miesiąca od jego otrzymania. Termin ten może zostać przedłużony o kolejne dwa miesiące ze względu na skomplikowany charakter żądania lub liczbę żądań; o przedłużeniu i jego przyczynach Administrator informuje osobę, której dane dotyczą.
6. Mimo zgłoszenia żądania usunięcia danych Administrator może przetwarzać je dalej w celu ustalenia, dochodzenia lub obrony roszczeń albo w celu wykonania obowiązku prawnego, o czym informuje osobę, której dane dotyczą.
7. Osobie, która uzna, że jej dane są przetwarzane niezgodnie z prawem, przysługuje prawo wniesienia skargi do organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych, ul. Moniuszki 1A, 00-014 Warszawa, https://uodo.gov.pl. Skargę można wnieść także w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca domniemanego naruszenia.
§ 10. Przekazywanie danych poza Europejski Obszar Gospodarczy
1. Podstawowa infrastruktura Aplikacji — serwery i poczta — znajduje się na terenie Europejskiego Obszaru Gospodarczego.
2. Do państwa trzeciego przekazywane są wyłącznie dane wskazane w § 7 ust. 1 przy podmiotach mających siedzibę w Stanach Zjednoczonych, to jest token i treść powiadomień push — w tym imię nadawcy i treść nowej wiadomości tekstowej — dane związane z udostępnianiem aktualizacji, techniczne dane diagnostyczne oraz dane o obsłużonych żądaniach wraz z adresem żądania oraz identyfikatorem i adresem e-mail zalogowanego Użytkownika.
3. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO, a w zakresie, w jakim dany odbiorca uczestniczy w Ramach Ochrony Danych UE–USA (EU–U.S. Data Privacy Framework) — na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony.
4. Kopię odpowiednich zabezpieczeń można uzyskać, pisząc na adres kontakt@poznaj.pl.
§ 11. Dobrowolność podania danych
1. Podanie danych jest dobrowolne, jednak podanie danych rejestracyjnych wskazanych w § 5 ust. 5 Regulaminu jest warunkiem założenia Konta i korzystania z Usługi dla zarejestrowanych Użytkowników. Bez nich świadczenie tej Usługi nie jest możliwe.
2. Podanie pozostałych danych — opisu Profilu, dodatkowych zdjęć, zainteresowań, informacji o otwartości na poznawanie osób w celach randkowych, Obecności na Mapie oraz treści wysyłanych na Czacie — jest w pełni dobrowolne.
3. Korzystanie z Aplikacji jako Gość nie wymaga podania żadnych danych.
4. Logowanie przez Dostawcę tożsamości jest alternatywą dla rejestracji adresem e-mail i hasłem, nie jej warunkiem.
§ 12. Zautomatyzowane podejmowanie decyzji i profilowanie
1. Wobec Użytkowników nie są podejmowane decyzje opierające się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływały.
2. Profilowanie nie jest stosowane. Aplikacja nie tworzy profilu behawioralnego Użytkownika, nie ocenia jego cech osobistych ani nie dobiera osób na podstawie algorytmu dopasowania. Listy Spotkań i osób są sortowane wyłącznie według kryterium wybranego przez Użytkownika — odległości, terminu rozpoczęcia, ostatniej aktywności albo daty dodania.
3. Decyzje moderacyjne, w tym o usunięciu treści, zawieszeniu lub usunięciu Konta, podejmuje człowiek. Jedynym wyjątkiem jest odmowa przyjęcia zdjęcia wysyłanego na Czacie, opisana w ust. 5.
4. Przed publikacją zdjęcia profilowego przeprowadzana jest jego zautomatyzowana wstępna klasyfikacja pod kątem treści zabronionych Regulaminem. Odbywa się ona na serwerze Administratora — zdjęcie nie jest przekazywane podmiotom trzecim — i nie służy rozpoznawaniu tożsamości ani ustalaniu cech osób na zdjęciu. Jedynym jej możliwym skutkiem jest opublikowanie zdjęcia, o którego publikację wystąpił sam Użytkownik; zdjęcia, wobec których narzędzie zgłasza zastrzeżenia, oraz te, których nie udało się sprawdzić, ocenia człowiek. Nie jest to zatem decyzja, o której mowa w ust. 1.
5. Tym samym narzędziem i na tych samych zasadach technicznych sprawdzane jest zdjęcie wysyłane na Czacie, zanim pojawi się w rozmowie. Tutaj narzędzie może samodzielnie odmówić przyjęcia zdjęcia. Skutkiem odmowy jest wyłącznie niewysłanie tego jednego pliku: zdjęcie nie zostaje nigdzie opublikowane ani zapisane, Konto pozostaje nienaruszone, nie jest odnotowywane żadne naruszenie, a Użytkownik może wysłać inne zdjęcie albo skorzystać z pozostałych rodzajów wiadomości. Odmowa nie wywołuje więc wobec Użytkownika skutków prawnych ani nie wpływa na niego w podobnie istotny sposób i nie jest decyzją, o której mowa w ust. 1. Uzasadnienie odmowy wraz z informacją o zastosowaniu środków zautomatyzowanych i pouczeniem o możliwości złożenia reklamacji Użytkownik otrzymuje natychmiast, w Aplikacji (§ 11 ust. 4 Regulaminu).
6. Nagrania głosowe i wiadomości tekstowe nie są sprawdzane automatycznie.
§ 13. Pliki cookies i dostęp do pamięci urządzenia
1. Aplikacja mobilna nie stosuje plików cookies w rozumieniu przepisów o telekomunikacji.
2. Aplikacja przechowuje dane w pamięci urządzenia w zakresie niezbędnym do jej działania: token dostępu utrzymujący sesję logowania wraz z podstawowymi danymi Konta w bezpiecznym magazynie systemu operacyjnego, wybrane ustawienia i preferencje widoków, w tym filtry i wybrany tryb Obecności, a także podręczną kopię wyświetlanych danych, pobranych zdjęć i nagrań, przyspieszającą działanie Aplikacji przy słabym połączeniu.
3. Poza lokalizacją (§ 5) Aplikacja prosi o zgodę na wyświetlanie powiadomień, o dostęp do aparatu — przy robieniu zdjęcia profilowego i zdjęcia wysyłanego na Czacie — oraz o dostęp do mikrofonu, wyłącznie na czas nagrywania wiadomości głosowej. Zdjęcie z galerii Użytkownik wybiera w systemowym oknie wyboru, które przekazuje Aplikacji wyłącznie wskazane zdjęcie, bez dostępu do całej galerii. Każde z tych uprawnień jest udzielane w systemie operacyjnym i można je w każdej chwili cofnąć; odmowa wyłącza wyłącznie tę jedną funkcję. Aplikacja nie nagrywa dźwięku poza momentem, w którym Użytkownik sam rozpocznie nagrywanie, i nie robi zdjęć bez jego udziału.
4. Dane te nie są udostępniane podmiotom trzecim. Wylogowanie kasuje podręczną kopię danych, zdjęć i nagrań, a odinstalowanie Aplikacji usuwa wszystkie dane zapisane na urządzeniu.
§ 14. Bezpieczeństwo
1. Hasła są przechowywane wyłącznie w postaci nieodwracalnego skrótu, przy użyciu algorytmu przeznaczonego do bezpiecznego przechowywania haseł. Administrator nie zna hasła Użytkownika i nie jest w stanie go odtworzyć.
2. Cała komunikacja między Aplikacją a serwerem jest szyfrowana.
3. Zdjęcia nie są dostępne pod stałymi, przewidywalnymi adresami. Każde żądanie zdjęcia jest sprawdzane po stronie serwera i kończy się wydaniem podpisanego odnośnika o krótkim okresie ważności. Zdjęcie profilowe oczekujące na weryfikację wymaga zalogowania jako jego właściciel albo osoba weryfikująca zdjęcia, a zdjęcia i nagrania z Czatu — zalogowania jako uczestnik rozmowy; zaakceptowane zdjęcie profilowe, jak każdy element Profilu widocznego publicznie, jest dostępne także dla osób niezalogowanych.
4. Logowanie odbywa się przy użyciu indywidualnych tokenów dostępu przypisanych do konkretnego urządzenia. Ustawienia Aplikacji pozwalają przejrzeć listę zalogowanych urządzeń i w każdej chwili unieważnić dostęp z wybranego z nich; reset hasła unieważnia dostęp ze wszystkich urządzeń naraz.
5. Dostęp do danych po stronie Administratora jest ograniczony do osób, którym jest on niezbędny, i wyłącznie w zakresie wynikającym z celu przetwarzania.
6. Mimo stosowanych zabezpieczeń przesyłanie danych przez Internet nigdy nie jest całkowicie wolne od ryzyka. Zalecane jest stosowanie unikalnego hasła oraz aktualnego oprogramowania systemowego na urządzeniu.
§ 15. Ograniczenia wiekowe
1. Aplikacja jest przeznaczona wyłącznie dla osób pełnoletnich. Dane osób poniżej 18. roku życia nie są świadomie zbierane.
2. W razie powzięcia informacji, że Konto zostało założone przez osobę małoletnią, Konto to zostaje usunięte wraz ze wszystkimi danymi. Podejrzenie istnienia takiego Konta można zgłosić w Aplikacji albo na adres kontakt@poznaj.pl.
§ 16. Zmiany Polityki prywatności
1. Treść Polityki może ulec zmianie, w szczególności w razie zmiany zakresu przetwarzanych danych, dodania nowych funkcji Aplikacji, zmiany podwykonawców albo zmiany przepisów prawa.
2. O zmianach Użytkownicy są informowani komunikatem wyświetlanym w Aplikacji, który wskazuje zmienione dokumenty i dzień wejścia zmian w życie. Komunikat jest udostępniany w Aplikacji przed tym dniem.
3. Polityka obowiązuje od dnia 3 października 2026 r.