Prywatność &
Zasady.
Jakie informacje zbieramy
1.1 Dane osobowe
Zbieramy informacje, które przekazujesz nam bezpośrednio, w tym:
-
→
Adres e-mail do rejestracji konta.
-
→
Informacje profilowe od dostawców logowania: na stronie internetowej — Google; w aplikacji na iOS — Google i Apple; w aplikacji na Androida — wyłącznie Google. Co dokładnie przekazuje każdy dostawca, opisano w pkt 10.4.
-
→
Informacje o płatności. Na stronie internetowej płatności obsługuje Stripe. W aplikacji mobilnej subskrypcję sprzedaje i rozlicza sklep, w którym została kupiona: na iOS — Apple w ramach In-App Purchase, na Androidzie — Google w ramach Google Play Billing. We wszystkich przypadkach dane Twojej karty trafiają bezpośrednio do dostawcy płatności i nie są przechowywane na naszych serwerach. Zob. pkt 10.1.
-
→
Dane do wypłat, jeśli uczestniczysz w naszym programie poleceń i zlecasz wypłatę: wybrany przez Ciebie adres PayPal, rachunek bankowy lub adres portfela kryptowalutowego. W odróżnieniu od danych karty te dane są przechowywane na naszych serwerach — zob. sekcje 03, 04 i 07.
-
→
Preferencje i ustawienia komunikacji.
1.2 Informacje o użytkowaniu
Automatycznie zbieramy informacje o korzystaniu z naszej platformy:
-
→
Odwiedzone strony i wykorzystane funkcje.
-
→
Czas spędzony na platformie.
-
→
Informacje o urządzeniu i przeglądarce.
-
→
Adres IP i ogólne dane o lokalizacji.
Jak wykorzystujemy Twoje informacje
Zbierane informacje wykorzystujemy do:
-
→
Świadczenia i utrzymania usług analityki esportowej.
-
→
Przetwarzania płatności subskrypcyjnych i zarządzania Twoim kontem.
-
→
Wysyłania ważnych aktualizacji dotyczących naszych usług.
-
→
Ulepszania platformy i rozwijania nowych funkcji.
-
→
Zapewnienia bezpieczeństwa platformy i zapobiegania oszustwom.
-
→
Spełnienia obowiązków prawnych.
2.1 Podstawy prawne przetwarzania
Zgodnie z RODO opieramy się na następujących podstawach prawnych:
-
→
Wykonanie umowy — założenie i prowadzenie Twojego konta, dostarczanie prognoz, sprzedaż subskrypcji i zarządzanie nią.
-
→
Prawnie uzasadniony interes — bezpieczeństwo platformy, przeciwdziałanie oszustwom i nadużyciom oraz pomiary niezbędne do działania serwisu. Poza krajami, w których prosimy o uprzednią zgodę, ta sama podstawa obejmuje wysyłane z naszych serwerów zdarzenia pomiaru kampanii, opisane w sekcji 03. Ważymy je wobec Twoich praw, a Ty możesz wnieść sprzeciw w każdej chwili (sekcja 08).
-
→
Zgoda — analityka produktowa, komunikacja marketingowa i wszelkie pliki cookie inne niż ściśle niezbędne. Wyrażasz ją wyraźnie i możesz ją wycofać w każdej chwili; wycofanie nie wpływa na przetwarzanie dokonane wcześniej.
-
→
Obowiązek prawny — przechowywanie dokumentacji księgowej i płatniczej przez okresy wymagane przepisami podatkowymi.
2.2 Zautomatyzowane decyzje
Nasze prognozy są generowane przez modele automatyczne, ale mają charakter informacyjny. Nie wywołują wobec Ciebie skutków prawnych ani nie wpływają na Ciebie w podobnie istotny sposób, dlatego nie podejmujemy zautomatyzowanych decyzji w rozumieniu art. 22 RODO.
Udostępnianie informacji
Nigdy nie sprzedajemy Twoich danych osobowych i nigdy nimi nie handlujemy. Przekazujemy je stronom trzecim w następujących przypadkach:
-
→
Zaufanym dostawcom usług, którzy pomagają nam prowadzić platformę: Stripe (płatności na stronie internetowej), Apple (zakupy i rozliczenia subskrypcji w aplikacji na iOS), Google (zakupy, powiadomienia push, logowanie i weryfikacja autentyczności aplikacji w aplikacji na Androida), Abios (dane esportowe).
-
→
Platformom analitycznym i marketingowym — Google Analytics, Meta, TikTok, X, Reddit i Brevo — aby mierzyć działanie strony i naszych kampanii. Dotyczy to wyłącznie strony internetowej; w aplikacji mobilnej to nie występuje. Wszystko, co te platformy zapisują lub odczytują w Twojej przeglądarce, dzieje się wyłącznie za Twoją zgodą. Zdarzenia konwersji wysyłane z naszych serwerów (np. „rejestracja" lub „zakup") również wysyłamy wyłącznie za Twoją zgodą, jeśli jesteś w UE/EOG, Wielkiej Brytanii, Szwajcarii lub Brazylii; w pozostałych krajach wysyłamy je na podstawie naszego prawnie uzasadnionego interesu w mierzeniu naszej reklamy (pkt 2.1) — chyba że odmówisz, bo odmowa zatrzymuje te zdarzenia niezależnie od tego, gdzie jesteś.
-
→
Jeśli trafiłeś(-aś) do Ensitics przez link lub kod zaproszenia, osoba, która Cię zaprosiła, otrzymuje prowizję od naszego przychodu z Twoich płatności. W swoim panelu poleceń widzi Twój e-mail wyłącznie w postaci zamaskowanej (np. m•••@example.com) oraz kwotę, status i datę prowizji — nigdy danych Twojej karty, Twoich rachunków ani tego, co dokładnie kupiłeś(-aś). Jeśli usuniesz konto, znika nawet zamaskowane odniesienie, a w panelu zostaje kreska.
-
→
Jeśli jesteś partnerem programu poleceń i zlecasz wypłatę, przekazujemy podane przez Ciebie dane — adres PayPal, rachunek bankowy lub adres portfela kryptowalutowego — dostawcy realizującemu przelew, i nikomu innemu.
-
→
Gdy jest to wymagane przez prawo lub w celu ochrony naszych praw.
-
→
Za Twoją wyraźną zgodą.
Część naszych dostawców usług znajduje się poza Europejskim Obszarem Gospodarczym. W takich przypadkach przekazanie opiera się na decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo na standardowych klauzulach umownych Komisji Europejskiej, wraz z dodatkowymi zabezpieczeniami tam, gdzie są wymagane. Kopię obowiązujących zabezpieczeń możesz uzyskać, pisząc na privacy@ensitics.io.
Bezpieczeństwo danych
Stosujemy odpowiednie środki bezpieczeństwa, aby chronić Twoje dane osobowe przed nieuprawnionym dostępem, zmianą, ujawnieniem lub zniszczeniem. Informacje o płatności nigdy nie są przechowywane na naszych serwerach: na stronie internetowej przetwarza je Stripe, a w aplikacji mobilnej — Apple albo Google, zależnie od sklepu, w którym dokonano zakupu. Jedynym wyjątkiem są wypłaty z programu poleceń: dane do wypłat, które zostawiają nam partnerzy (sekcja 01), przechowujemy na naszych serwerach, aby zrealizować przelew i móc go rozliczyć.
Pliki cookie i śledzenie
Używamy plików cookie i podobnych technologii w trzech kategoriach:
-
→
Ściśle niezbędne — logowanie, sesja, bezpieczeństwo. Bez nich strona nie działa i są stosowane bez zgody.
-
→
Analityczne — w jaki sposób korzysta się ze strony, abyśmy mogli ją naprawiać i ulepszać. Stosowane wyłącznie za Twoją zgodą.
-
→
Marketingowe i pomiarowe — mierzenie skuteczności naszych kampanii. Stosowane wyłącznie za Twoją zgodą.
-
→
Atrybucja poleceń — jeśli otworzysz link z zaproszeniem, jeden własny plik cookie (ensitics_ref) zapamiętuje kod zaproszenia na 60 dni, aby przy rejestracji zaproszenie zostało zaliczone. Zapisujemy go tylko przy przejściu przez taki link — samo to kliknięcie jest żądaniem, któremu on służy. Nie jest używany do niczego innego i nigdy nie jest nikomu przekazywany.
Pytamy o zgodę przed zastosowaniem czegokolwiek, co nie jest ściśle niezbędne, a odmowa jest tak samo łatwa jak zgoda. Swój wybór możesz zmienić lub wycofać w każdej chwili przez baner zgody; wycofanie działa na przyszłość. Aplikacja mobilna nie używa plików cookie: sesja i ustawienia są przechowywane lokalnie na urządzeniu.
Usługi stron trzecich
Nasza platforma integruje się z usługami stron trzecich:
-
→
Dostawcy logowania: na stronie internetowej — Google; w aplikacji na iOS — Google i Apple; w aplikacji na Androida — wyłącznie Google.
-
→
Stripe — obsługa płatności na stronie internetowej.
-
→
Apple In-App Purchase i Google Play Billing — zakup i rozliczenie subskrypcji w aplikacji mobilnej: na iOS przez Apple, na Androidzie przez Google.
-
→
Abios API — dane esportowe.
-
→
Platformy analityczne i marketingowe — Google Analytics, Meta, TikTok, X, Reddit, Brevo. Wyłącznie na stronie internetowej; sekcja 03 opisuje dokładnie, kiedy otrzymują dane i na jakiej podstawie prawnej.
-
→
Aplikacja mobilna nie zawiera zewnętrznych SDK reklamowych, atrybucyjnych ani analitycznych.
Każda usługa posiada własną politykę prywatności regulującą wykorzystanie Twoich informacji.
Przechowywanie danych
Przechowujemy dane osobowe tylko tak długo, jak są nam potrzebne. W praktyce:
-
→
Dane konta — dopóki konto istnieje. Po jego usunięciu znikają konto i powiązane z nim dane, z wyjątkiem tego, co musimy zachować na mocy prawa.
-
→
Zdarzenia analityczne — 180 dni, potem są usuwane automatycznie.
-
→
Zapisy płatności i subskrypcji — przez okres wymagany przepisami o rachunkowości i przepisami podatkowymi; surowe odpowiedzi dostawcy płatności są usuwane po 30 dniach i pozostaje wyłącznie wpis w rejestrze.
-
→
Zapisy prowizji i wypłat z programu poleceń — przez ten sam okres co pozostałe zapisy płatnicze i księgowe; gdy konto osoby poleconej zostaje usunięte, w wierszu prowizji zamiast niej pozostaje jedynie niepowiązana kreska.
-
→
Zapisy powiadomień push — 30 dni po ich wygaśnięciu.
-
→
Sesje internetowe — 7 dni bezczynności.
-
→
Wewnętrzne zapisy audytowe działań na koncie — 5 lat: są potrzebne, aby wykazać, co i kiedy działo się z kontem.
-
→
Na Twoim urządzeniu — kolejka analityczna przechowuje zdarzenia najwyżej 7 dni; diagnostyka jest przechowywana najwyżej 30 dni i nigdy nie opuszcza urządzenia.
-
→
Nieobowiązkowy powód, który możesz podać przy usuwaniu konta — przechowujemy go 24 miesiące, potem usuwamy. Przy usuwaniu konta nadpisujemy imię, e-mail i identyfikatory, ale wewnętrzny rekord konta i jego identyfikator pozostają, więc powód jest spseudonimizowany, a nie w pełni zanonimizowany. Czytamy takie powody zbiorczo, aby zrozumieć, dlaczego ludzie odchodzą; nigdy nie użyjemy ich, aby się z Tobą skontaktować.
W każdej chwili możesz zażądać usunięcia konta i powiązanych z nim danych.
Twoje prawa
Masz prawo do:
-
→
Dostępu do swoich danych osobowych.
-
→
Korekty niedokładnych informacji.
-
→
Żądania usunięcia swoich danych.
-
→
Wycofania zgody na przetwarzanie danych.
-
→
Eksportu swoich danych w formacie przenośnym.
-
→
Wniesienia sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie.
-
→
Żądania ograniczenia przetwarzania na czas rozpatrywania Twojego wniosku.
-
→
Wniesienia skargi do organu ochrony danych w kraju, w którym mieszkasz lub pracujesz, albo w którym Twoim zdaniem doszło do naruszenia.
Jak złożyć wniosek i kiedy odpowiadamy. Wnioski z tej sekcji wysyłaj na privacy@ensitics.io z adresu przypisanego do Twojego konta. Jeśli nie da się ustalić, że wniosek naprawdę pochodzi od Ciebie, poprosimy o potwierdzenie — robimy to po to, aby nigdy nie wydać Twoich danych komuś innemu. Odpowiadamy w ciągu miesiąca od otrzymania wniosku. Jeśli wniosek jest złożony albo przysłałeś(-aś) ich kilka, możemy potrzebować do dwóch dodatkowych miesięcy; wtedy poinformujemy Cię o tym w pierwszym miesiącu i wyjaśnimy powód. Odpowiedź jest bezpłatna. Jeśli nie będziemy mogli spełnić żądania, powiemy o tym i wyjaśnimy dlaczego.
Ograniczenia wiekowe
Nasza platforma jest przeznaczona dla użytkowników w wieku 21 lat i starszych. Świadomie nie zbieramy danych osobowych osób poniżej 21 roku życia.
Aplikacja mobilna
Ta sekcja dotyczy aplikacji mobilnej Ensitics. Sekcje 01–09 opisują platformę jako całość; tam, gdzie aplikacja działa inaczej niż strona internetowa, obowiązuje niniejsza sekcja.
10.1 Zakupy i płatności
Subskrypcje kupowane w aplikacji są sprzedawane i rozliczane przez sklep, w którym zostały kupione: na iOS — przez Apple w ramach In-App Purchase, na Androidzie — przez Google w ramach Google Play Billing.
-
→
Twoje dane płatnicze — numer karty, adres rozliczeniowy oraz dane logowania do Apple ID lub konta Google — obsługuje w całości ten sklep. Nie otrzymujemy ich, nie widzimy ich i ich nie przechowujemy.
-
→
Sklep przekazuje nam zapis zakupu: jaki produkt został kupiony, kiedy i czy subskrypcja jest nadal aktywna. Do niczego innego go nie wykorzystujemy.
-
→
Zwroty, anulowania i reklamacje płatności dokonanych w aplikacji obsługuje sklep, w którym dokonano zakupu, na podstawie własnych warunków i własnej polityki prywatności.
-
→
Stripe obsługuje wyłącznie płatności dokonywane na stronie internetowej. W aplikacji mobilnej Stripe nie jest używany i nie otrzymuje z niej żadnych danych.
-
→
Jeśli zainstalowałeś(-aś) aplikację z zaproszenia i później wykupisz subskrypcję, osoba, która Cię zaprosiła, otrzymuje prowizję liczoną od kwot, które otrzymujemy od sklepu — sekcja 03 opisuje, co widzi, a czego nie widzi. Nie zbieramy od Ciebie w tym celu niczego poza kodem zaproszenia z pkt 10.5.
10.2 Identyfikator urządzenia i historia zakupów
Aplikacja przekazuje nam identyfikator urządzenia oraz identyfikator instalacji aplikacji, a także Twoją historię zakupów i subskrypcji: jaki plan został kupiony, kiedy się zaczął, kiedy się odnawia lub wygasa i czy jest obecnie aktywny. Identyfikator urządzenia to losowa wartość, którą generujemy i przechowujemy w bezpiecznym magazynie Twojego urządzenia: w pęku kluczy na iOS i w Android Keystore na Androidzie. Nie jest to identyfikator reklamowy Apple ani identyfikator dostawcy, a na Androidzie nie jest to ani Google Advertising ID, ani Android ID. Te dane są powiązane z Twoim kontem Ensitics. Wykorzystujemy je, aby:
-
→
sprawdzić, czy Twoja subskrypcja jest aktywna, i odblokować funkcje płatne;
-
→
przywrócić Twoją subskrypcję po ponownej instalacji aplikacji lub po zalogowaniu się na innym urządzeniu;
-
→
wykrywać zduplikowane i nieuczciwe zakupy.
10.3 Analityka w aplikacji
Aplikacja rejestruje zamkniętą, z góry określoną listę zdarzeń: uruchomienie aplikacji, wyświetlenie ekranu, wyświetlenie strony z cenami, kliknięcia wezwania do wykupienia Pro, wyświetlenie prognozy, próby odblokowania prognozy oraz otwarcia linków z zaproszeniem. Wykorzystujemy to wyłącznie do naprawiania błędów, sprawdzania, czy dana funkcja spełnia swoje zadanie, i decydowania, co zbudować dalej.
-
→
Ta aktywność jest powiązana z Twoim kontem Ensitics i trafia wyłącznie na serwery Ensitics.
-
→
Aplikacja nie zawiera zewnętrznych SDK reklamowych, atrybucyjnych ani analitycznych. Nie wykorzystujemy Twojej aktywności w aplikacji do reklam i nie śledzimy Cię w aplikacjach ani na stronach innych firm.
-
→
W każdej chwili możesz wycofać zgodę na analitykę. Po wycofaniu zdarzenia oczekujące jeszcze w kolejce na Twoim urządzeniu zostają usunięte.
-
→
Diagnostyka awarii, zawieszeń i wydajności nigdy nie opuszcza Twojego urządzenia. Jest przechowywana lokalnie w postaci ograniczonych liczników — bez śladów stosu i bez danych osobowych — przez maksymalnie 30 dni, jest wyłączona z kopii zapasowych i zostaje usunięta po wylogowaniu lub usunięciu konta. Nie otrzymujemy jej.
-
→
Na iOS jedyną zewnętrzną biblioteką w aplikacji, która przetwarza Twoje dane, jest logowanie przez Google. Na Androidzie aplikacja korzysta dodatkowo z Google Play Billing (zakupy), Firebase Cloud Messaging (powiadomienia push), Play Integrity (sprawdzenie, czy aplikacja i urządzenie są autentyczne), Play Install Referrer (jednorazowy odczyt kodu zaproszenia przy instalacji) oraz Credential Manager od Google (logowanie). Wszystkie są komponentami Google. Żaden z nich nie jest biblioteką reklamową, atrybucyjną ani śledzącą między aplikacjami.
10.4 Logowanie do aplikacji
Aplikacja oferuje logowanie przez Google na obu platformach, a logowanie przez Apple wyłącznie na iOS. Na Androidzie logowania przez Apple nie ma.
-
→
Logowanie przez Google — Google przekazuje nam Twoje imię i nazwisko, adres e-mail oraz zdjęcie profilowe. W zależności od ustawień Twojego konta Google może przekazać także numer telefonu i przybliżoną lokalizację na poziomie miasta.
-
→
Logowanie przez Apple (wyłącznie na iOS) — Apple przekazuje nam Twoje imię i nazwisko oraz adres e-mail. Apple pozwala ukryć prawdziwy adres i udostępnić zamiast niego adres przekierowujący. Jeśli z tego skorzystasz, nigdy nie poznamy Twojego prawdziwego adresu e-mail, a nasze wiadomości i tak do Ciebie dotrą przez usługę przekierowania Apple.
10.5 Co zbiera aplikacja — podsumowanie
Poniższe kategorie odpowiadają zarówno ankiecie prywatności "App Privacy" w App Store, jak i formularzowi Bezpieczeństwa danych w Google Play dla tej aplikacji. Wszystkie są powiązane z Twoim kontem; żadna nie jest wykorzystywana do reklam ani do śledzenia Cię w aplikacjach i na stronach innych firm.
-
→
Adres e-mail — logowanie, konto, wiadomości serwisowe (10.4; sekcja 01).
-
→
Imię i nazwisko — profil konta (10.4).
-
→
Numer telefonu — tylko jeśli przekaże go Twoje konto Google (10.4).
-
→
Identyfikator użytkownika — identyfikator Twojego konta Ensitics (sekcja 01).
-
→
Identyfikator urządzenia — weryfikacja subskrypcji, sesje urządzeń i przywracanie zakupów (10.2).
-
→
Historia zakupów — status subskrypcji i jej przywracanie (10.1; 10.2).
-
→
Interakcja z produktem — zamknięta lista zdarzeń w aplikacji (10.3).
-
→
Inne dane o użytkowaniu — Twój kod polecający, jeśli aplikacja została zainstalowana z linku z zaproszeniem (10.3).
-
→
Inne treści użytkownika — nieobowiązkowy powód, który podajesz przy usuwaniu konta (10.6).
-
→
Przybliżona lokalizacja — na poziomie miasta, tylko jeśli przekaże ją dostawca logowania (10.4; pkt 1.2).
-
→
Inne typy danych — dodatkowe dane deklarowane przez bibliotekę logowania przez Google (10.4).
10.6 Twoje prawa w aplikacji
Wszystko, co opisano w sekcji 08, obowiązuje w aplikacji w pełnym zakresie.
-
→
Konto możesz usunąć bezpośrednio w aplikacji lub pisząc na privacy@ensitics.io. Po usunięciu konta kasujemy z naszych systemów Twoją aktywność w aplikacji, identyfikatory urządzenia i historię typów.
-
→
Jeśli przy usuwaniu konta podasz nieobowiązkowy powód, przechowujemy go 24 miesiące, aby zrozumieć, dlaczego ludzie odchodzą. Pozostaje on powiązany ze spseudonimizowanym wewnętrznym rekordem konta: imię, e-mail i identyfikatory są nadpisywane, ale sam rekord i jego identyfikator pozostają. Nigdy nie użyjemy powodu, aby się z Tobą skontaktować.
-
→
Sklep, w którym dokonano zakupu, zachowuje własny zapis tego zakupu i nie możemy go usunąć. Zarządzasz nim w ustawieniach swojego Apple ID albo na koncie Google Play. Usunięcie konta Ensitics nie anuluje subskrypcji ze sklepu: anuluj ją także w Apple lub Google Play, bo inaczej będzie się dalej odnawiać.
-
→
Aplikacja, tak samo jak strona internetowa, jest przeznaczona wyłącznie dla osób powyżej 21. roku życia (sekcja 09).
Zmiany w polityce
Możemy okresowo aktualizować tę Politykę prywatności. O istotnych zmianach poinformujemy, publikując nową politykę na tej stronie i aktualizując datę „Ostatnia aktualizacja".
Języki. Ta polityka jest opublikowana po angielsku, rosyjsku, portugalsku, hiszpańsku, polsku, niemiecku i francusku. Wersją odniesienia jest wersja angielska: jeśli tłumaczenie się z nią rozmija, obowiązuje brzmienie angielskie. Nie odbiera Ci to żadnych praw wynikających z prawa konsumenckiego ani prawa ochrony danych Twojego kraju i nie pozbawia możliwości powoływania się na wersję w Twoim języku tam, gdzie takie prawo Ci przysługuje.
Kim jesteśmy
ENSITICS.IO, société par actions simplifiée (SAS), zarejestrowana we Francji pod numerem 928 888 858 (RCS Paris), z siedzibą pod adresem 1 rue de Stockholm, 75008 Paryż, Francja, jest administratorem danych osobowych opisanych w tej polityce.
-
→
W każdej sprawie z tej polityki — w tym z wnioskami z sekcji 08 — pisz na privacy@ensitics.io lub pocztą na adres powyżej.
-
→
Nie wyznaczyliśmy inspektora ochrony danych (DPO): art. 37 RODO tego od nas nie wymaga. Za ochronę danych odpowiada założyciel; kontakt pod tymi samymi adresami.
-
→
Naszym wiodącym organem nadzorczym jest CNIL (Francja). Nie ogranicza to opisanego w sekcji 08 prawa do skargi do organu w Twoim kraju.
Pytania o swoje dane? privacy@ensitics.io