POLITYKA PRYWATNOŚCI

Aplikacja mobilna „Nasz Prąd"

Wersja: 1.0
Data obowiązywania: 21 grudnia 2025

1. Informacje podstawowe

Administrator danych:

Nasz Prąd S.A.
ul. Jerzmanowska 8, 54-519 Wrocław, Polska

NIP: 8943155619 | KRS: 0000909646

Kontakt:

E-mail: sklep@naszprad.com

Inspektor Ochrony Danych: dpo@naszprad.com

Niniejsza Polityka Prywatności określa, w jaki sposób aplikacjamobilna „Nasz Prąd" (dalej: „Aplikacja") zbiera, wykorzystuje,przechowuje i chroni Twoje dane osobowe. Przetwarzanie danych odbywa sięzgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO)oraz przepisami krajowymi o ochronie danych osobowych [1][2].

2. Jakie dane zbieramy

2.1. Dane konta użytkownika

· Imię i nazwisko

· Adres e-mail

· Numer telefonu

· Identyfikator użytkownika

· Hasło (przechowywane w formie zaszyfrowanej)

Cel: Utworzenie i zarządzanie kontem, uwierzytelnianie, komunikacja zużytkownikiem

Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO)

2.2. Dane lokalizacyjne

Uprawnienia systemowe:

· Android: ACCESS_FINE_LOCATION,ACCESS_COARSE_LOCATION, ACCESS_BACKGROUND_LOCATION

· iOS: Location Services (When In Use / Always)

Zbierane dane:

· Precyzyjna lokalizacja GPS (szerokość i długośćgeograficzna)

· Przybliżona lokalizacja (na podstawie sieci Wi-Filub stacji bazowych)

· Timestamp (znacznik czasu pobrania lokalizacji)

· Dokładność pomiaru

Cel wykorzystania:

· Przydzielanie zadań terenowych na podstawieTwojej lokalizacji [1]

· Weryfikacja dotarcia do miejsca realizacjizlecenia

· Monitorowanie postępu wykonywanych prac w terenie

· Dokumentacja faktycznego miejsca świadczeniausługi

Lokalizacja w tle:

Aplikacja może zbierać dane lokalizacyjne nawet wtedy, gdy nie jestaktywnie używana (w tle), jeśli wyrazisz na to zgodę w ustawieniach systemu.Jest to niezbędne do ciągłego monitorowania aktywnych zadań terenowych [3][4].

Podstawa prawna: Wykonanie umowy oraz prawnie uzasadniony interesAdministratora (art. 6 ust. 1 lit. b i f RODO)

2.3. Zdjęcia i kamera

Uprawnienia: CAMERA (Android), Camera (iOS)

Cel wykorzystania:

· Skanowanie kodów QR do logowania i weryfikacjizadań

Sposób przetwarzania:

Zdjęcia są przesyłane na nasze serwery i przypisywane do konkretnychzadań. Obraz z kamery używany tylko do skanowania QR nie jest zapisywany [1].

Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO)

2.4. Nagrania głosowe i mikrofon

Uprawnienia: RECORD_AUDIO (Android), Microphone (iOS)

Cel wykorzystania:

· Nagrywanie notatek głosowych związanych zzadaniami

· Automatyczna transkrypcja mowy na tekst (zapomocą Google/Apple Speech Recognition)

Udostępnianie stronom trzecim:

Dane głosowe mogą być tymczasowo przekazywane do usług rozpoznawaniamowy Google LLC lub Apple Inc. wyłącznie w celu wykonania transkrypcji [5].

Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO)

2.5. Dane techniczne urządzenia

Automatycznie zbierane:

Model urządzenia i producent

· Wersja systemu operacyjnego (Android/iOS)

· Wersja Aplikacji

· Unikalny identyfikator urządzenia (Device ID)

· Identyfikator instalacji aplikacji

· Adres IP

· Logi błędów i awarii (crash logs)

· Dane analityczne użytkowania Aplikacji

Cel wykorzystania:

Zapewnienie stabilności działania, diagnostyka błędów, optymalizacjawydajności, statystyki użytkowania [1][2].

Podstawa prawna: Prawnie uzasadniony interes Administratora (art.6 ust. 1 lit. f RODO)

2.6. Dane biometryczne

Uprawnienia: USE_BIOMETRIC (Android), Face ID/Touch ID (iOS)

Cel wykorzystania:

Bezpieczne logowanie do Aplikacji za pomocą odcisku palca lubrozpoznawania twarzy.

Ważne:

Dane biometryczne są przetwarzane wyłącznie lokalnie przez systemoperacyjny Twojego urządzenia. Nie przesyłamy ani nie przechowujemy danychbiometrycznych na naszych serwerach. Otrzymujemy jedynie informację opowodzeniu/niepowodzeniu uwierzytelnienia [6].

Podstawa prawna: Prawnie uzasadniony interes Administratora (art.6 ust. 1 lit. f RODO)

2.7. Bluetooth

Uprawnienia: BLUETOOTH, BLUETOOTH_CONNECT, BLUETOOTH_SCAN

Cel wykorzystania:

Łączność z urządzeniami (mirkofony/słuchawki) wykorzystywane do zamianymowy na tekst.

Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO)

3. Powiadomienia push

Uprawnienia: POST_NOTIFICATIONS (Android 13+), Notifications(iOS)

Cel wykorzystania:

· Informowanie o nowych zadaniach i zleceniach

· Powiadomienia o zmianach statusu zadań

· Alerty systemowe i ważne komunikaty operacyjne

· Przypomnienia o wymaganych działaniach

Możesz w każdej chwili wyłączyć powiadomienia w ustawieniachurządzenia [1].

Podstawa prawna: Wykonanie umowy oraz prawnie uzasadniony interesAdministratora (art. 6 ust. 1 lit. b i f RODO)

4. Udostępnianie danych stronom trzecim

Twoje dane osobowe mogą być udostępniane następującym kategoriomodbiorców [1][5]:

4.1. Dostawcy usług (podmioty przetwarzające)

Infrastruktura i hosting:

· Dostawcy usług serwerowych i chmurowych

· Dostawcy usług backup i archiwizacji danych

Usługi analityczne i monitoring:

· Google LLC – Firebase Analytics, FirebaseCrashlytics (analityka, raporty błędów)

· Narzędzia do monitorowania wydajności aplikacji

Usługi lokalizacyjne i mapowe:

· Google Maps Platform (Android / iOS)

Usługi rozpoznawania mowy:

· Google LLC – Google Speech Recognition API

· Apple Inc. – Apple Speech Recognition

Inne usługi:

· Dostawcy systemów CRM i zarządzania zleceniami

· Dostawcy usług płatniczych (jeśli dotyczy)

· Dostawcy usług księgowych i prawnych

4.2. Transfer danych poza Europejski Obszar Gospodarczy (EOG)

W związku z korzystaniem z usług Google LLC (USA) i Apple Inc. (USA),Twoje dane mogą być przekazywane do Stanów Zjednoczonych. Transfer ten odbywasię na podstawie [3][4]:

· Standardowych klauzul umownych zatwierdzonychprzez Komisję Europejską

· Decyzji odpowiedniości Komisji Europejskiej(EU-US Data Privacy Framework)

· Odpowiednich zabezpieczeń technicznych iorganizacyjnych

4.3. Organy publiczne

Dane mogą być przekazywane organom publicznym wyłącznie na podstawieobowiązującego prawa lub prawomocnego orzeczenia sądu.

5. Jak długo przechowujemy dane

Kategoria danych Okres przechowywania
Dane konta użytkownika Do usunięcia konta + 6 lat (przedawnienie roszczeń)
Dane lokalizacyjne Do zakończenia zadania + 5 lat (cele dowodowe i rozliczeniowe)
Zdjęcia i nagrania Do zakończenia zadania + 6 lat (przedawnienie roszczeń)
Dane techniczne i logi Do 12 miesięcy
Dane księgowe 5 lat od końca roku podatkowego

6. Twoje prawa

Przysługują Ci następujące prawa [3][4]:

Prawo dostępu – możesz uzyskać informację, jakie dane o Tobieprzetwarzamy

Prawo do sprostowania – możesz poprawić nieprawidłowe dane

Prawo do usunięcia („prawo do bycia zapomnianym")

Prawo do ograniczenia przetwarzania

Prawo do przenoszenia danych – możesz otrzymaćdane w formacie umożliwiającym ich przeniesienie

Prawo sprzeciwu – możesz wnieść sprzeciw wobec przetwarzaniadanych

Prawo do cofnięcia zgody – w każdej chwili, bez wpływu na dotychczasoweprzetwarzanie

Prawo do skargi – możesz złożyć skargę do Prezesa Urzędu OchronyDanych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl)

Jak skorzystać z praw:

Skontaktuj się z nami: sklep@naszprad.com lub dpo@naszprad.com

Odpowiemy na Twoje żądanie w ciągu 30 dni [3].

7. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochronyTwoich danych [1][2]:

Szyfrowanie:

· Transmisja danych (SSL/TLS)

· Szyfrowanie danych w bazie danych

· Szyfrowane hasła (hashing)

Kontrola dostępu:

· Uwierzytelnianie wieloskładnikowe (MFA)

· Ograniczony dostęp do danych (zasadanajmniejszych uprawnień)

· Regularne audyty dostępu

Monitoring i backup:

· Ciągły monitoring bezpieczeństwa

· Regularne kopie zapasowe

· Procedury reagowania na incydenty

· Testy bezpieczeństwa i audyty

8. Zarządzanie uprawnieniami w urządzeniu

Android

Możesz zarządzać uprawnieniami aplikacji w:

Ustawienia → Aplikacje → Nasz Prąd → Uprawnienia

Możesz zmienić dostęp do:

· Lokalizacji (w tym lokalizacja w tle)

· Kamery

· Mikrofonu

· Bluetooth

· Powiadomień

iOS

Możesz zarządzać uprawnieniami w:

Ustawienia → Nasz Prąd

Możesz zmienić dostęp do:

· Location Services (Never / While Using / Always)

· Camera

· Microphone

· Notifications

· Bluetooth

Uwaga: Odmowa lub cofnięcie niektórych uprawnień (zwłaszcza lokalizacji)może uniemożliwić korzystanie z podstawowych funkcji Aplikacji związanych zrealizacją zadań terenowych [1][2].

9. Prywatność dzieci

Aplikacja nie jest przeznaczona dla osób poniżej 16. roku życia. Niezbieramy świadomie danych osobowych od dzieci. Jeśli dowiesz się, że dzieckoprzekazało nam swoje dane, skontaktuj się z nami, aby je usunąć [1].

10. Zmiany polityki prywatności

Możemy aktualizować niniejszą Politykę Prywatności. O istotnychzmianach poinformujemy Cię poprzez:

· Powiadomienie push w Aplikacji

· E-mail na adres przypisany do konta

· Komunikat przy pierwszym logowaniu po zmianie

Zalecamy regularne przeglądanie tej Polityki. Data ostatniejaktualizacji zawsze widoczna jest na górze dokumentu [6].

11. Kontakt

Jeśli masz pytania dotyczące tej Polityki Prywatności lub sposobuprzetwarzania Twoich danych:

Nasz Prąd S.A.

ul. Jerzmanowska 8

54-519 Wrocław, Polska

E-mail: sklep@naszprad.com

Inspektor Ochrony Danych: dpo@naszprad.com

Odpowiemy na Twoje zapytanie w ciągu 30 dni [3][4].

12. Zgoda użytkownika

Korzystając z Aplikacji „Nasz Prąd", potwierdzasz, że:

· Zapoznałeś się z niniejszą Polityką Prywatności

· Rozumiesz, jakie dane zbieramy i w jakim celu

· Rozumiesz swoje prawa związane z ochroną danychosobowych

Wyrażenie zgody na dostęp do funkcji urządzenia (lokalizacja, kamera,mikrofon itp.) następuje poprzez akceptację odpowiednich uprawnień w systemieoperacyjnym Twojego urządzenia (Android/iOS) [1][2].

Wersja: 1.0

Data wejścia w życie: 21 grudnia 2025

Ostatnia aktualizacja: 21 grudnia 2025

[1] Google Play Store Privacy Policy Requirements – Termly https://termly.io/resources/articles/google-play-store-privacy-policy-updates/
[2] AndroidPrivacy Policy: A Guide for App Developers – Usercentrics https://usercentrics.com/guides/privacy-policies-of-major-platforms/android-privacy-policy/
[3] WhatPrivacy Rules Apply to Location Data Collection? https://thisisglance.com/learning-centre/what-privacy-rules-apply-to-location-data-collection
[4]Location Privacy Laws Every App Developer Must Know … https://thisisglance.com/blog/location-privacy-laws-every-app-developer-must-know-before-launch
[5] Apple'snew App Review Guidelines clamp down on … https://techcrunch.com/2025/11/13/apples-new-app-review-guidelines-clamp-down-on-apps-sharing-personal-data-with-third-party-ai/
[6] AppleApp Store Review Guidelines Update 2025 https://netscapelabs.com/2025/08/27/apple-app-store-review-guidelines-update-2025-what-developers-really-need-to-know/
[7] Policyannouncement: October 30, 2025 – Play Console Help https://support.google.com/googleplay/android-developer/answer/16550159?hl=en
[8] Privacy& Terms – Google Policies https://policies.google.com/privacy?hl=en-US
[9]Developer Policy Center – Google Play https://play.google/developer-content-policy/ [10] PrivacyPolicy for App: How to Write, Requirements & Examples https://www.cookieyes.com/blog/privacy-policy-for-app/