Polityka prywatności
Zbieramy tylko to, co jest potrzebne do wydania karty i do wysyłania informacji, na które się zgodzisz. Nie sprzedajemy danych, nie profilujemy i nie sprawdzamy, gdzie mieszkasz.
Administrator danych
Administratorem danych jest Baltiq Tech Oskar Wojciechowski, [adres siedziby do uzupełnienia]. Kontakt w sprawach danych osobowych: baltiq.tech@gmail.com.
Jakie dane i po co
- Imię i nazwisko - do wydania karty i wypisania jej na koncie (art. 6 ust. 1 lit. b RODO - wykonanie umowy, której jesteś stroną (regulamin programu)).
- E-mail - do założenia i odzyskania konta oraz do spraw karty, takich jak blokada czy duplikat (art. 6 ust. 1 lit. b RODO), a jeśli wyrazisz zgodę - także do newslettera i informacji o nowych zniżkach (art. 6 ust. 1 lit. a RODO).
- Zgoda na newsletter i powiadomienia - budowa bazy odbiorców informacji o zniżkach i wydarzeniach w Redzie to jeden z głównych celów programu. Podstawą jest wyłącznie Twoja zgoda (art. 6 ust. 1 lit. a RODO), dobrowolna i możliwa do wycofania w każdej chwili.
- Token urządzenia (opcjonalnie) - techniczny identyfikator nadawany przez system telefonu, potrzebny wyłącznie do dostarczenia powiadomień push. Zapisujemy go dopiero po włączeniu powiadomień. Nie jest to numer telefonu i nie pozwala nam ustalić Twojej lokalizacji.
- Numer karty, klucz kodu QR i informacja o poleceniu - numer w formacie REDA i siedem cyfr, losowy klucz zapisany w kodzie QR (chroni przed podszyciem się pod kartę) oraz zapis, z czyjego kodu powstało nowe konto. W wersji demonstracyjnej klucz nie opuszcza urządzenia (art. 6 ust. 1 lit. b RODO).
- Historia użyć karty (partner, kwota zniżki, data) - do podsumowań oszczędności w aplikacji i rozliczeń z partnerami. Partner nie widzi Twoich danych - tylko status ważności karty.
- Skrót hasła - nie hasło. Hasła nie zapisujemy w żadnej postaci, z której dałoby się je odczytać: w bazie leży wynik funkcji scrypt z losową domieszką (solą), a przy logowaniu przeliczamy podane hasło i porównujemy wyniki. Nikt z urzędu ani z obsługi technicznej nie ma jak podejrzeć Twojego hasła, a my nie mamy jak Ci go przypomnieć - możemy tylko wysłać link do ustawienia nowego (art. 6 ust. 1 lit. b RODO - bez tego konta nie da się bezpiecznie odzyskać po zmianie telefonu).
- Identyfikator konta Google i adres e-mail z Google - jeśli wybierzesz „Kontynuuj przez Google”. Zapisujemy stały identyfikator konta (pole
subz potwierdzenia Google - ciąg cyfr, nie adres), potwierdzony adres e-mail oraz imię i nazwisko z profilu, żeby nie trzeba było przepisywać ich ręcznie. Nie prosimy Google o dostęp do poczty, kontaktów, kalendarza, dysku ani zdjęć i nie dostajemy hasła do konta Google (art. 6 ust. 1 lit. b RODO; sam wybór tej metody logowania jest dobrowolny - alternatywą jest zwykłe hasło). - Tokeny sesji - losowy ciąg, który po zalogowaniu zostaje na Twoim urządzeniu i przy każdym zapytaniu mówi systemowi „to znowu ja”. Bez niego trzeba by wpisywać hasło przy każdej wizycie w sklepie. Razem z tokenem zapisujemy datę utworzenia, datę ostatniego użycia, adres IP i nazwę przeglądarki - po to, żeby na ekranie konta było widać liczbę zalogowanych urządzeń, a wylogowanie zdalne miało co unieważnić. W bazie leży wyłącznie skrót tokenu, nie sam token (art. 6 ust. 1 lit. b RODO).
- Tokeny resetu hasła - jednorazowy losowy ciąg wysyłany w wiadomości „ustaw nowe hasło”, przechowywany również tylko jako skrót, razem z datą wystawienia, datą użycia i adresem IP, z którego przyszła prośba (art. 6 ust. 1 lit. b RODO).
Logowanie do konta
Konto zakłada się na dwa sposoby: hasłem albo przyciskiem „Kontynuuj przez Google”. Wybór należy do Ciebie i można go później zmienić - do konta z Google da się dopisać hasło, a do konta z hasłem podpiąć Google. Logowanie nie służy potwierdzeniu, kim jesteś: program nadal nie weryfikuje tożsamości. Służy jednemu - żeby po zmianie telefonu, po odinstalowaniu aplikacji albo po wyczyszczeniu danych przeglądarki karta, historia i licznik poleceń wróciły do właściciela, a nie przepadły.
- Hasło. Musi mieć co najmniej 8 znaków. Odrzucamy hasła z listy najczęściej używanych oraz takie, które są powtórzeniem Twojego imienia, nazwiska lub adresu e-mail. Hasła nie widzimy i nie zapisujemy - patrz „skrót hasła” wyżej.
- Google. Naciśnięcie przycisku otwiera okno Google, w którym potwierdzasz, że to Ty. Google odsyła do nas podpisane potwierdzenie, a my sprawdzamy jego podpis kluczem publicznym Google. Skrypt Google wczytuje się dopiero po naciśnięciu przycisku - dopóki nie zdecydujesz, że chcesz się w ten sposób logować, Twoja przeglądarka nie łączy się z Google z powodu naszego serwisu.
- Odzyskanie dostępu. Prośba o nowy link do hasła zawsze kończy się tym samym komunikatem, niezależnie od tego, czy konto o podanym adresie istnieje. To nie jest wykręt - inaczej formularz odzyskiwania hasła byłby publiczną wyszukiwarką „czy ta osoba ma aquacard”.
- Zmiana hasła wylogowuje pozostałe urządzenia, a ustawienie hasła linkiem z poczty wylogowuje wszystkie - łącznie z tym, na którym właśnie je ustawiasz.
Czego nie zbieramy
Nie prosimy o PESEL, adres zameldowania, adres zamieszkania, dokumenty ani zaświadczenia. Nie weryfikujemy meldunku w żadnym rejestrze - kartę może mieć każdy przyjaciel Redy, także osoba pracująca w mieście lub przyjezdna. Nie zbieramy danych o zdrowiu ani innych danych szczególnych kategorii i nie pytamy o dochody.
Polecenia znajomych
Kodem polecającym jest numer Twojej karty (REDA i siedem cyfr). Odpowiada mu jawny kod QR z ekranu „Zaproś znajomych” - to inny kod niż prywatny kod QR, który pokazujesz przy kasie. Gdy znajomy skorzysta z Twojego kodu i założy konto, zapisujemy trzy rzeczy: kod, z którego skorzystał, datę założenia konta oraz zwiększenie licznika poleceń na Twoim koncie.
- Nie pokazujemy Ci danych osób, które skorzystały z Twojego kodu - widzisz wyłącznie liczbę i osiągnięty próg.
- Osoba zapraszana nie musi podawać nic więcej niż imię, nazwisko i e-mail.
- Program poleceń nie przewiduje nagród pieniężnych, więc nie zbieramy żadnych danych rozliczeniowych ani numerów kont.
- W demonstracyjnej wersji aplikacji licznik poleceń działa lokalnie na urządzeniu i nie trafia na żaden serwer.
Newsletter i powiadomienia
Jeśli wyrazisz zgodę, wysyłamy newsletter i powiadomienia o nowych zniżkach, wydarzeniach w Redzie, przypomnienia o niewykorzystanej karcie i podsumowania oszczędności. Zgoda jest dobrowolna: bez niej karta działa dokładnie tak samo.
- Zgodę wycofasz przełącznikiem w aplikacji (Konto → Newsletter na e-mail), linkiem „wypisz się” w stopce każdej wiadomości albo e-mailem na baltiq.tech@gmail.com.
- Powiadomienia push wyłączysz dodatkowo w ustawieniach telefonu - wtedy kasujemy token urządzenia.
- Wycofanie zgody działa na przyszłość i nie wpływa na zgodność z prawem wysyłek sprzed wycofania.
- Adresów e-mail nie udostępniamy partnerom ani innym firmom i nie wysyłamy reklam podmiotów spoza programu.
Profilowanie
Nie profilujemy użytkowników i nie podejmujemy wobec Ciebie decyzji w sposób automatyczny. Newsletter dostają wszyscy zapisani w tej samej treści - nie budujemy segmentów na podstawie historii zakupów ani zachowań w aplikacji.
Jak długo przechowujemy dane
- Dane konta - do czasu usunięcia konta przez Ciebie; potem kasujemy je w ciągu 30 dni.
- Adres e-mail w bazie newslettera - do czasu wycofania zgody lub usunięcia konta; sam fakt wycofania zgody przechowujemy przez 3 lata jako dowód jej obsłużenia.
- Token urządzenia - do czasu wyłączenia powiadomień, usunięcia aplikacji lub usunięcia konta.
- Dane o poleceniach (kod i licznik) - do czasu usunięcia konta; po usunięciu zostaje wyłącznie zanonimizowana liczba w statystykach programu.
- Historia użyć - 24 miesiące od zdarzenia, potem dane są anonimizowane do statystyk programu.
- Skrót hasła oraz identyfikator konta Google - do czasu usunięcia konta albo zmiany sposobu logowania. Ustawienie nowego hasła nadpisuje poprzedni skrót; starych skrótów nie archiwizujemy.
- Token sesji - 90 dni od ostatniego użycia aplikacji. Każde wejście przedłuża ten okres, więc aplikacja używana raz w miesiącu nie wylogowuje nikogo, a urządzenie, którego nikt nie dotknął przez kwartał, przestaje mieć ważną sesję samo z siebie. Token znika też natychmiast po wylogowaniu, po zmianie hasła (pozostałe urządzenia), po ustawieniu hasła linkiem z poczty (wszystkie urządzenia) i po usunięciu konta. Jednocześnie ważnych jest najwyżej dziesięć sesji na konto - przy jedenastym logowaniu wypada najstarsza.
- Token resetu hasła - 60 minut od wysłania wiadomości albo do pierwszego użycia, w zależności od tego, co nastąpi wcześniej. Prośba o nowy link unieważnia poprzedni, jeszcze niewykorzystany.
Komu przekazujemy dane
Dostawcom usług IT utrzymującym system karty i wysyłkę wiadomości (na podstawie umów powierzenia) oraz - w zakresie wymaganym prawem - organom publicznym. Danych nie sprzedajemy i nie przekazujemy poza Europejski Obszar Gospodarczy.
Google - tylko przy logowaniu przez Google
Jeśli wybierzesz „Kontynuuj przez Google”, w to jedno kliknięcie włącza się Google Ireland Limited (dostawca usługi Google Sign-In). Warto wiedzieć dokładnie, co się wtedy dzieje w obie strony.
- Co dostaje Google: informację, że logujesz się do aquacard (identyfikator naszej aplikacji), oraz zwykłe dane techniczne połączenia z jego serwerem - adres IP, typ przeglądarki i to, że okno logowania zostało otwarte ze strony aquacard.pl. Google widzi więc sam fakt, że jesteś w naszym programie.
- Czego Google NIE dostaje: numeru Twojej karty, klucza z kodu QR, historii użyć, liczby poleceń, zgody na newsletter ani niczego innego, co jest w Twoim koncie. Nie wysyłamy do Google żadnych danych z naszej bazy - to Google wysyła potwierdzenie do nas, nie odwrotnie.
- Co dostaje operator: podpisane potwierdzenie zawierające stały identyfikator konta Google, potwierdzony adres e-mail, imię i nazwisko z profilu. Tyle i nic więcej.
- Czego operator NIE dostaje: hasła do konta Google, dostępu do poczty, kontaktów, kalendarza, dysku ani zdjęć, historii wyszukiwania, listy innych aplikacji ani możliwości zrobienia czegokolwiek na Twoim koncie Google. Prosimy wyłącznie o potwierdzenie tożsamości i podstawowe dane profilu.
- Jak tego uniknąć: nie naciskać przycisku. Bez naciśnięcia skrypt Google w ogóle się nie wczytuje, a konto z hasłem działa tak samo - te same zniżki, ta sama karta, ta sama możliwość odzyskania konta.
- Zasady przetwarzania po stronie Google opisuje polityka prywatności Google. Google jest tu odrębnym administratorem swoich danych, a nie naszym podmiotem przetwarzającym.
Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych przetwarzanych na podstawie umowy lub zgody, wycofania zgody w każdej chwili oraz skargi do Prezesa UODO (ul. Stawki 2, Warszawa). Wystarczy e-mail na baltiq.tech@gmail.com.
Pliki cookie
Serwis aquacard.pl nie używa cookies reklamowych ani śledzących. Zapisujemy wyłącznie niezbędne dane techniczne (np. sesję zalogowania), które nie wymagają zgody. Dane karty w aplikacji są przechowywane na Twoim urządzeniu.
Token sesji aplikacji nie jest plikiem cookie: leży w pamięci przeglądarki przypisanej do adresu aquacard.pl (localStorage) i doklejamy go do zapytań ręcznie. Ma to znaczenie praktyczne - żadna inna strona nie może go odczytać ani wysłać w Twoim imieniu, a wyczyszczenie danych przeglądarki po prostu wylogowuje z urządzenia i nie kasuje konta. Konto odzyskasz e-mailem i hasłem albo przyciskiem Google.