Polityka prywatności Wbijam
Data wejścia w życie: 10 czerwca 2026
Wbijam pomaga Ci umawiać się ze znajomymi na prawdziwe spotkania. Do tego potrzebujemy niewielu danych i tylko tyle zbieramy. Ta polityka opisuje prostym językiem, co dokładnie robimy z Twoimi danymi i jakie masz prawa.
W skrócie: zbieramy Twój numer telefonu, imię i Twoje propozycje spotkań. Dostęp do kontaktów jest dobrowolny i służy wyłącznie sprawdzeniu, kto z Twoich znajomych już używa Wbijam. Nie wyświetlamy reklam, nie używamy narzędzi śledzących ani analitycznych i nie sprzedajemy żadnych danych. Konto możesz usunąć w każdej chwili prosto z aplikacji.
1. Kto odpowiada za Twoje dane
Administratorem Twoich danych osobowych jest Damian Mikła (osoba fizyczna, twórca aplikacji Wbijam).
Kontakt we wszystkich sprawach dotyczących danych: kontakt@wbijam.app
2. Jakie dane zbieramy
- Numer telefonu. Służy do założenia konta i logowania (kod SMS) oraz do tego, żeby znajomi mogli Cię znaleźć, jeśli na to pozwolisz.
- Imię (opcjonalnie nazwisko, a jeśli je ustawisz, także zdjęcie profilowe). Tyle wystarczy, żeby znajomi wiedzieli, kto ich zaprasza.
- Twoje propozycje i odpowiedzi. Treść propozycji spotkań: co, kiedy, gdzie, do kogo została wysłana, oraz odpowiedzi Twoje i zaproszonych osób.
- Kontakty z telefonu, wyłącznie jeśli włączysz dostęp. Szczegóły w punkcie 4.
- Dane techniczne. Token sesji (ważny 30 dni), kody SMS do logowania (ważne kilka minut) oraz podstawowe logi serwera (np. adres IP i czas żądania) potrzebne do zapewnienia bezpieczeństwa.
- Podstawowe statystyki użycia. Proste zdarzenia w aplikacji (np. otwarcie aplikacji, wysłanie propozycji), zapisywane wyłącznie na naszych serwerach. Pomagają nam ulepszać aplikację. Po usunięciu konta tracą powiązanie z Tobą. Nie używamy do tego żadnych zewnętrznych narzędzi analitycznych.
Nie zbieramy Twojej lokalizacji. Pole „gdzie” w propozycji to zwykły tekst, który wpisujesz.
3. Po co i na jakiej podstawie przetwarzamy dane
| Cel | Dane | Podstawa prawna |
|---|---|---|
| Prowadzenie konta i działanie aplikacji: wysyłanie i odbieranie propozycji, powiadomienia, lista znajomych | numer telefonu, imię, propozycje i odpowiedzi | art. 6 ust. 1 lit. b RODO (umowa, czyli świadczenie usługi, z której korzystasz) |
| Sprawdzenie, kto z Twoich kontaktów już używa Wbijam | numery telefonów z Twojej książki adresowej | art. 6 ust. 1 lit. a RODO (Twoja zgoda, którą możesz w każdej chwili cofnąć) |
| Bezpieczeństwo: limity prób logowania, ochrona przed nadużyciami | dane techniczne, logi | art. 6 ust. 1 lit. f RODO (nasz uzasadniony interes, czyli ochrona usługi i użytkowników) |
| Obowiązki prawne, jeśli się pojawią (np. odpowiedź na zgodne z prawem żądanie organu) | odpowiedni zakres danych | art. 6 ust. 1 lit. c RODO |
4. Kontakty: jak to dokładnie działa
Chcemy, żeby ten punkt był w pełni jasny, bo dostęp do kontaktów to wrażliwa sprawa.
- Dostęp do kontaktów jest dobrowolny. Aplikacja działa w pełni także bez niego: znajomych możesz wtedy zapraszać linkiem lub kodem QR.
- Jeśli włączysz dostęp, porównujemy znormalizowane numery telefonów z Twojej książki adresowej z numerami zarejestrowanych użytkowników, wyłącznie po to, żeby pokazać Ci, kto z Twoich znajomych już używa Wbijam i zgodził się być widoczny. Planujemy dodatkowo przejść na porównywanie skrótów (hashy) numerów zamiast samych numerów.
- Nie zapisujemy numerów osób, które nie mają konta w Wbijam. Po dopasowaniu te numery nie są przechowywane.
- Nigdy sami nie wysyłamy wiadomości do Twoich kontaktów. Żadnych SMS-ów, żadnych zaproszeń w Twoim imieniu. Jeśli chcesz kogoś zaprosić, to Ty wysyłasz link, przez wybrany przez siebie komunikator.
- Zgodę cofasz, wyłączając dostęp do kontaktów w ustawieniach telefonu. Od tego momentu nie wykonujemy nowych dopasowań. Możesz też napisać do nas, żebyśmy usunęli wcześniejsze dopasowania.
5. Komu przekazujemy dane
Twoje dane przekazujemy wyłącznie podmiotom, które technicznie pomagają nam świadczyć usługę:
- Dostawca hostingu i bazy danych: Supabase (Supabase, Inc.), z danymi aplikacji przechowywanymi w regionie Unii Europejskiej (Frankfurt, Niemcy). Tam, gdzie dane trafiają do podmiotu spoza UE, odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
- Dostawca wysyłki SMS: SMSAPI.pl (dostawca z siedzibą w Polsce, Unia Europejska), dostarczający kody logowania na Twój numer.
- Apple i Google w zakresie dostarczania powiadomień push na Twoje urządzenie.
Nie sprzedajemy danych. Nie udostępniamy ich reklamodawcom ani sieciom reklamowym. Nie używamy zewnętrznych narzędzi analitycznych ani śledzących.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Dane aplikacji przechowujemy docelowo na serwerach w UE. Dostarczanie powiadomień push odbywa się przez systemy Apple i Google, co może wiązać się z przetwarzaniem danych poza EOG. W takim przypadku odbywa się to na podstawie zabezpieczeń przewidzianych w RODO (decyzje o adekwatności, w tym EU-US Data Privacy Framework, lub standardowe klauzule umowne).
7. Jak długo przechowujemy dane
- Dane konta (numer, imię, profil): do usunięcia konta.
- Propozycje i odpowiedzi: dopóki masz konto. Po usunięciu konta są usuwane.
- Kody SMS do logowania: kilka minut, do momentu użycia lub wygaśnięcia.
- Tokeny sesji: maksymalnie 30 dni.
- Logi techniczne: maksymalnie 90 dni.
Po usunięciu konta Twoje dane są usuwane niezwłocznie, nie później niż w ciągu 30 dni.
8. Twoje prawa
Masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- cofnięcia zgody w każdej chwili (bez wpływu na zgodność z prawem wcześniejszego przetwarzania).
Jak skorzystać: najszybciej przez aplikację (Ustawienia → Usuń konto, jeśli chodzi o usunięcie) albo pisząc na kontakt@wbijam.app. Odpowiadamy najpóźniej w ciągu miesiąca.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl), jeśli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem.
9. Usunięcie konta
Konto usuniesz bezpośrednio w aplikacji: Ustawienia → Usuń konto. Usunięcie konta oznacza usunięcie Twojego profilu, propozycji, odpowiedzi i dopasowań kontaktów z naszych serwerów. Możesz też poprosić o usunięcie konta mailowo: kontakt@wbijam.app.
10. Dzieci
Wbijam jest przeznaczony dla osób, które ukończyły 13 lat, i nie jest kierowany do młodszych dzieci. Zakładając konto, potwierdzasz, że masz co najmniej 13 lat. Jeśli dowiemy się, że konto należy do młodszego dziecka, usuniemy je wraz z danymi.
11. Bez profilowania i automatycznych decyzji
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub podobnie istotne. Nie budujemy profili Twoich relacji ani nie oceniamy Twoich znajomości. To celowa zasada produktu, nie tylko deklaracja prawna.
12. Zmiany tej polityki
Jeśli polityka się zmieni, poinformujemy Cię w aplikacji z wyprzedzeniem i opublikujemy nową wersję na wbijam.app/prywatnosc. Istotne zmiany dotyczące zakresu zbieranych danych nigdy nie wejdą w życie po cichu.