Nordic Theory Labs
Polityka Prywatności
Körkort Hero działa offline, nie wymaga konta i przechowuje Twoje dane nauki na Twoim urządzeniu. Jedynymi danymi opuszczającymi Twoje urządzenie są informacje o zakupie (obsługiwane przez RevenueCat) w przypadku subskrypcji premium oraz zanonimizowane raporty o awariach (obsługiwane przez Sentry), które pomagają nam naprawiać błędy. Nie sprzedajemy Twoich danych, nie wyświetlamy reklam i nie tworzymy profilu użytkownika.
Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób Nordic Theory Labs („my”, „nas”, „nasz”) przetwarza dane osobowe podczas korzystania z Körkort Hero, naszej szwedzkiej aplikacji do przygotowania do egzaminu teoretycznego na prawo jazdy, dostępnej na iOS, Android, Windows oraz w wersji internetowej. Aplikacja została zaprojektowana tak, aby działała głównie offline i nie wymagała zakładania konta ani logowania, co oznacza, że zbieramy możliwie najmniej danych osobowych. Niniejsza polityka dotyczy wszystkich użytkowników aplikacji, ze szczególnym uwzględnieniem użytkowników w Szwecji oraz Unii Europejskiej, i jest regulowana przez prawo szwedzkie oraz ogólne rozporządzenie o ochronie danych (GDPR).
Dane, które zbieramy
- Dane dotyczące zakupu i subskrypcji: jeśli kupisz subskrypcję premium, RevenueCat otrzymuje i przechowuje Twój identyfikator zakupu, status subskrypcji, platformę oraz kraj w celu weryfikacji i zarządzania Twoimi uprawnieniami. Nie zbieramy ani nie przechowujemy danych Twojej karty płatniczej — są one obsługiwane bezpośrednio przez Apple, Google lub Microsoft.
- Raporty o awariach i dane diagnostyczne: gdy aplikacja ulegnie awarii lub napotka poważny błąd, Sentry otrzymuje zanonimizowany raport zawierający model Twojego urządzenia, wersję systemu operacyjnego, wersję aplikacji, zanonimizowany ślad stosu oraz okazjonalnie zanonimizowany zrzut ekranu w momencie awarii.
- Lokalne preferencje aplikacji: wybrany język, motyw, ustawienia powiadomień, postępy w quizach oraz opanowanie fiszek są przechowywane wyłącznie na Twoim urządzeniu, korzystając ze standardowego mechanizmu przechowywania preferencji systemu operacyjnego. Te dane nigdy nie opuszczają Twojego urządzenia i nie są dla nas widoczne.
- Harmonogram powiadomień push: jeśli włączysz przypomnienia o nauce, wybrane przez Ciebie godziny są przechowywane lokalnie na Twoim urządzeniu i wykorzystywane przez system operacyjny do wywoływania powiadomień. Nie otrzymujemy ani nie przechowujemy tych harmonogramów na żadnym serwerze.
Jak wykorzystujemy Twoje dane
- Aby dostarczyć usługę, za którą zapłaciłeś: dane dotyczące zakupu są przetwarzane w celu odblokowania i utrzymania dostępu do funkcji premium, na podstawie prawnej realizacji umowy (GDPR Art. 6(1)(b)).
- Aby utrzymać stabilność aplikacji: dane dotyczące awarii i diagnostyki są przetwarzane w celu identyfikacji, odtworzenia i naprawy błędów, na podstawie naszego prawnie uzasadnionego interesu w zapewnieniu niezawodnego produktu (GDPR Art. 6(1)(f)).
- Aby spersonalizować Twoje doświadczenie nauki: Twoje preferencje i postępy pozostają na Twoim urządzeniu i są wykorzystywane wyłącznie do zapamiętywania ustawień, śledzenia nauki oraz planowania wybranych przez Ciebie przypomnień.
- Stosujemy zasadę minimalizacji danych: zbieramy tylko to, co jest absolutnie konieczne do realizacji powyższych celów, nie wykorzystujemy Twoich danych do celów reklamowych ani profilowania, oraz nie sprzedajemy ani nie udostępniamy ich nikomu poza podmiotami przetwarzającymi wymienionymi w niniejszej polityce.
Usługi stron trzecich
- RevenueCat Inc. (Stany Zjednoczone) działa jako nasz podmiot przetwarzający w zakresie zarządzania subskrypcjami. Sposób przetwarzania Twoich danych przez nich został opisany na https://www.revenuecat.com/privacy.
- Sentry, obsługiwany przez Functional Software, Inc. (Stany Zjednoczone), pełni rolę naszego podmiotu przetwarzającego w zakresie raportowania awarii i błędów. Sposób przetwarzania Twoich danych został opisany na https://sentry.io/privacy/.
- Obaj podmioty przetwarzające mają siedzibę w Stanach Zjednoczonych, dlatego mogą wystąpić transfery danych poza UE/EOG. Te transfery opierają się na EU-U.S. Data Privacy Framework i/lub Standardowych Klauzulach Umownych zatwierdzonych przez Komisję Europejską jako mechanizm prawny zgodnie z GDPR Chapter V.
- Apple, Google i Microsoft przetwarzają Twoją rzeczywistą płatność podczas subskrypcji, zgodnie z własnymi politykami prywatności. Nigdy nie widzimy danych Twojej karty płatniczej ani konta bankowego.
Twoje prawa zgodnie z GDPR
- Masz prawo dostępu do danych osobowych, które przechowujemy na Twój temat, oraz do otrzymania ich kopii w ustrukturyzowanym, powszechnie używanym, możliwym do odczytu maszynowego formacie (prawo dostępu i przenoszenia danych).
- Masz prawo do poprawienia nieprawidłowych danych, do usunięcia swoich danych oraz do żądania ograniczenia przetwarzania w sytuacjach określonych przez GDPR Articles 16, 17, and 18.
- Masz prawo sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie, w tym naszemu wykorzystaniu raportów o awariach, kontaktując się z nami lub wyłączając raportowanie awarii w ustawieniach aplikacji, jeśli jest to dostępne.
- Masz prawo złożyć skargę do Szwedzkiego Urzędu Ochrony Prywatności (Integritetsskyddsmyndigheten, IMY) lub organu ochrony danych osobowych w swoim kraju zamieszkania w UE.
Przechowywanie i bezpieczeństwo danych
- Raporty o awariach oraz dane diagnostyczne są przechowywane przez Sentry maksymalnie przez 90 dni, po czym są automatycznie usuwane.
- Dane dotyczące zakupów i subskrypcji są przechowywane przez RevenueCat tak długo, jak jest to konieczne do zarządzania Twoją subskrypcją oraz spełnienia wymogów prawnych i podatkowych, zgodnie z polityką prywatności RevenueCat.
- Lokalne dane na Twoim urządzeniu (preferencje, postępy, opanowanie fiszek, zaplanowane przypomnienia) są przechowywane do momentu, gdy je usuniesz, zresetujesz aplikację lub ją odinstalujesz — wtedy dane znikają, ponieważ nigdy nie mieliśmy ich kopii.
- Dane przesyłane do naszych podmiotów przetwarzających są chronione przez szyfrowanie TLS, a nasi podmioty przetwarzające stosują standardowe w branży organizacyjne i techniczne środki bezpieczeństwa w celu ochrony danych w stanie spoczynku.
Kontakt i żądania
- Aby skorzystać z któregokolwiek ze swoich praw lub zadać pytanie dotyczące tej polityki, skontaktuj się z nami pod adresem privacy@nordictheorylabs.com, a odpowiemy w ciągu 30 days zgodnie z wymaganiami GDPR.
- Ponieważ aplikacja nie wymaga założenia konta, prosimy o dołączenie wystarczających informacji do swojego żądania (na przykład potwierdzenia subskrypcji lub identyfikatora użytkownika RevenueCat), abyśmy mogli odnaleźć wszelkie dane dotyczące Ciebie.
- Niniejsza polityka podlega prawu szwedzkiemu oraz ogólnemu rozporządzeniu o ochronie danych osobowych UE (Regulation (EU) 2016/679).
- Jeśli wprowadzimy istotne zmiany do tej polityki, zaktualizujemy datę „Ostatnia aktualizacja” i powiadomimy użytkowników w aplikacji przed wejściem zmian w życie.