Dbamy o prywatność dzieci. Poniżej w prostych słowach wyjaśniamy, jakie dane przetwarzamy w aplikacji PIXPLORE, po co i jakie masz prawa.
Administrator danych: Firma MAKI Spółka z o.o. sp.k.
Ziemnice 40, 64-113 Osieczna · NIP 6972200965 Kontakt w sprawach danych: maki344@wp.pl
1. Czego dotyczy aplikacja
PIXPLORE to bezpieczna aplikacja, w której dziecko (pod pseudonimem) odkrywa i ocenia prawdziwe miejsca na mapie, zdobywa punkty i rozwija postać-zwierzaka. Polityka dotyczy dzieci korzystających pod pseudonimem, ich rodziców/opiekunów oraz nastolatków 16+ zakładających konto samodzielnie.
2. Jakie dane przetwarzamy
Zbieramy tylko to, co niezbędne (zasada minimalizacji).
Dziecko (poniżej 16 lat)
Pseudonim (nick) — bez imienia, nazwiska i adresu e-mail dziecka.
Data urodzenia — tylko po to, by ustalić, czy potrzebna jest zgoda rodzica; przechowywana lokalnie na urządzeniu.
Postępy w grze — oceny i opinie o miejscach, punkty (XP), monety, wyposażenie postaci.
Prywatne zdjęcia miejsc — moderowane (patrz pkt 8).
Anonimowy identyfikator techniczny — losowy ciąg bez danych osobowych.
Rodzic / opiekun (przy udzielaniu zgody)
Adres e-mail rodzica (jeśli podany).
Dane konta Google/Facebook użytego do potwierdzenia zgody (identyfikator, nazwa, e-mail).
Fakt i czas udzielenia zgody.
Użytkownik 16+
Pseudonim oraz e-mail z konta użytego do logowania.
Lokalizacja i historia miejsc
Aplikacja korzysta z GPS urządzenia, aby rozpoznać, że dziecko znajduje się przy danym miejscu. Sama pozycja dziecka nie jest wysyłana na serwer ani zapisywana — przetwarzanie odbywa się wyłącznie na urządzeniu.
Zapisujemy natomiast miejsca, które dziecko odwiedziło, oceniło lub dodało, wraz z ich współrzędnymi. Powstaje z tego historia odwiedzonych miejsc powiązana z pseudonimem dziecka. Widzi ją rodzic w swoim panelu i może ją w każdej chwili usunąć.
Przed udzieleniem zgody przez rodzica aplikacja działa w trybie demonstracyjnym: nie prosi o dostęp do lokalizacji i nie wysyła żadnych danych dziecka na serwer.
Czego NIE zbieramy
Nie zbieramy imienia, nazwiska ani adresu dziecka.
Nie wyświetlamy reklam, nie przekazujemy danych reklamodawcom, nie sprzedajemy danych.
3. Cele i podstawy prawne
Świadczenie usługi i zapis postępów — art. 6 ust. 1 lit. b RODO (umowa/Regulamin).
Udział dziecka poniżej 16 lat — zgoda rodzica (art. 6 ust. 1 lit. a w zw. z art. 8 RODO).
Konta 16+ — zgoda użytkownika (art. 6 ust. 1 lit. a) oraz wykonanie usługi (lit. b).
Moderacja zdjęć i bezpieczeństwo dzieci — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
4. Zgoda rodzica i jej weryfikacja
Korzystanie przez dziecko poniżej 16 lat wymaga zgody rodzica, udzielanej na odrębnym urządzeniu rodzica: dziecko przesyła rodzicowi link, a rodzic potwierdza zgodę, logując się swoim kontem Google/Facebook. Zgodę można w każdej chwili wycofać, co nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej.
5. Komu powierzamy dane
Działają na nasze polecenie, na podstawie umów powierzenia:
Google — usługi Firebase (logowanie, baza, magazyn plików, funkcje) oraz Cloud Vision (moderacja zdjęć).
Netlify — hosting aplikacji.
6. Przekazywanie poza EOG
Niektórzy dostawcy (Google, Netlify) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (m.in. w USA) — na podstawie odpowiednich zabezpieczeń: decyzji o adekwatności (EU-US Data Privacy Framework) lub standardowych klauzul umownych (SCC).
7. Jak długo przechowujemy dane
Konto i postępy — do usunięcia danych lub wycofania zgody (funkcja „Usuń dane” w aplikacji).
Konta nieaktywne — usuwane nie później niż po 24 miesiącach.
8. Zdjęcia i wizerunek
Zdjęcia dodawane przez dziecko są prywatne i podlegają automatycznej moderacji (Google Vision). Treści nieodpowiednie są blokowane lub kierowane do decyzji rodzica. Aplikacja nie publikuje wizerunku dzieci.
9. Twoje prawa
Masz prawo do: dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu, przenoszenia danych oraz cofnięcia zgody w każdej chwili. W aplikacji dostępna jest funkcja samodzielnego usunięcia danych. Przysługuje też skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
10. Bezpieczeństwo
Szyfrowana transmisja (HTTPS).
Dostęp do danych dziecka tylko dla właściciela konta (reguły owner-only).
Prywatność w fazie projektowania i domyślnie (privacy by design / by default).
11. Zmiany i kontakt
Politykę możemy aktualizować; o istotnych zmianach poinformujemy w aplikacji. Kontakt: maki344@wp.pl lub korespondencyjnie: Firma MAKI Spółka z o.o. sp.k., Ziemnice 40, 64-113 Osieczna.
Dokument w wersji roboczej. Przed publicznym udostępnieniem aplikacji zalecany przegląd przez specjalistę RODO.