Polityka prywatności aplikacji Obiadnik
Ostatnia aktualizacja: 26 czerwca 2026 r.
Niniejsza polityka opisuje, jakie dane przetwarza aplikacja mobilna Obiadnik
(„Aplikacja") oraz powiązany z nią serwis pod adresem obiadnik.pl,
w jakim celu i na jakiej podstawie, a także jakie prawa Ci przysługują.
1. Administrator danych
Administratorem Twoich danych osobowych jest Miłosz Kordecki SOFT — jednoosobowa
działalność gospodarcza zarejestrowana w Polsce, NIP 8982082468 („my", „Administrator").
Kontakt w sprawach prywatności: [email protected].
2. Najważniejsze w skrócie
- Aplikacja działa bez zakładania konta — domyślnie korzystasz z konta-gościa, a Twoje przepisy są przede wszystkim na Twoim telefonie.
- Nie wyświetlamy reklam i nie sprzedajemy Twoich danych.
- Logowanie przez Google lub Apple jest opcjonalne — służy tylko do zabezpieczenia danych i synchronizacji między urządzeniami.
- Zbieramy minimalny zakres danych potrzebny do działania, diagnostyki awarii i ulepszania Aplikacji.
3. Jakie dane przetwarzamy
3.1. Konto i tożsamość
- Konto-gościa (domyślnie): przy pierwszym uruchomieniu urządzenie generuje losowy sekret przechowywany lokalnie w bezpiecznym magazynie systemu (Keychain / Keystore). Na naszym serwerze zapisywany jest wyłącznie jego skrót (hash) — nie pozwala on na identyfikację Twojej osoby. Konto-gościa nie wymaga podania adresu e-mail ani żadnych danych osobowych.
- Logowanie przez Google / Apple (opcjonalne): jeśli zdecydujesz się dowiązać konto, otrzymujemy od dostawcy Twój adres e-mail oraz stały identyfikator konta u dostawcy. Apple może udostępnić adres przekierowujący („relay"). Dane te służą do uwierzytelniania i odzyskiwania dostępu.
- Sesje: tokeny uwierzytelniające pozwalające utrzymać zalogowanie.
3.2. Treści tworzone przez Ciebie
- Przepisy (składniki, kroki, tagi), listy zakupów oraz plany posiłków.
- Treści te zapisywane są na Twoim urządzeniu i — w celu synchronizacji oraz kopii — na naszych serwerach, powiązane z Twoim kontem.
- Jeśli świadomie udostępnisz przepis, możesz (opcjonalnie) dołączyć podpis z nazwą — wyłącznie za Twoją zgodą.
3.3. Dane diagnostyczne (awarie)
- Do wykrywania błędów używamy narzędzia Sentry (region UE). W razie awarii przesyłany jest raport zawierający m.in. model urządzenia, wersję systemu, wersję Aplikacji i techniczny zapis błędu (stack trace).
- Błędy występujące w trybie offline nie są wysyłane.
3.4. Dane o korzystaniu (analityka)
- Zbieramy zdarzenia o użyciu (np. zapisanie przepisu, rozpoczęcie importu) we własnej infrastrukturze analitycznej, aby rozumieć, jak Aplikacja jest używana i ją ulepszać. Nie używamy do tego zewnętrznych sieci reklamowych.
4. Cele i podstawy prawne (RODO)
| Cel | Podstawa prawna (art. 6 RODO) |
| Świadczenie Aplikacji (konto, synchronizacja, treści) | art. 6 ust. 1 lit. b — wykonanie umowy |
| Diagnostyka awarii i bezpieczeństwo | art. 6 ust. 1 lit. f — uzasadniony interes (stabilna, bezpieczna Aplikacja) |
| Analityka i ulepszanie produktu | art. 6 ust. 1 lit. f — uzasadniony interes |
| Logowanie przez Google / Apple | art. 6 ust. 1 lit. b oraz Twoja zgoda wyrażona przez wybór tej metody |
5. Odbiorcy i podmioty przetwarzające
Korzystamy z zaufanych dostawców, którzy przetwarzają dane w naszym imieniu:
- Dostawca hostingu — utrzymanie serwerów i bazy danych.
- Sentry (region UE) — diagnostyka awarii.
- Cloudflare — sieć dostarczania treści i ochrona serwisu.
- Google / Apple — wyłącznie jeśli wybierzesz logowanie federacyjne.
Nie sprzedajemy danych ani nie udostępniamy ich w celach marketingowych podmiotom trzecim.
6. Przekazywanie poza EOG
Sentry przetwarzamy w regionie Unii Europejskiej. Cloudflare, a w razie
logowania federacyjnego Google i Apple, mogą przetwarzać dane poza
Europejskim Obszarem Gospodarczym, zgodnie ze swoimi mechanizmami transferowymi wymaganymi przez RODO
(np. standardowe klauzule umowne lub decyzja o odpowiednim stopniu ochrony).
7. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności:
- szyfrowanie transmisji danych protokołem TLS;
- kontrolę dostępu do systemów produkcyjnych oraz bezpieczne przechowywanie sekretów;
- sekret konta-gościa przechowywany lokalnie w systemowym Keychain / Keystore —
na serwerze trzymamy wyłącznie jego skrót (hash).
8. Okres przechowywania
- Dane konta i treści — przez czas korzystania z Aplikacji, do momentu usunięcia konta.
- Raporty awarii (Sentry) — do 90 dni, zgodnie z polityką retencji dostawcy.
- Zdarzenia analityczne — przez czas potrzebny do analizy i ulepszania Aplikacji, nie dłużej niż to konieczne; następnie są usuwane lub anonimizowane.
- Po usunięciu konta dane są usuwane lub anonimizowane, z zastrzeżeniem obowiązków prawnych.
9. Twoje prawa
Masz prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania,
przenoszenia oraz wniesienia sprzeciwu. Przysługuje Ci też skarga do
Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
Aby usunąć konto i powiązane dane, napisz na [email protected].
Usuniemy je bez zbędnej zwłoki.
10. Dzieci
Aplikacja nie jest kierowana do dzieci i nie zbieramy świadomie danych osób poniżej 16. roku życia.
11. Zmiany polityki
Możemy aktualizować niniejszą politykę. Datę ostatniej zmiany podajemy na górze strony.
Istotne zmiany zakomunikujemy w Aplikacji lub w serwisie.