POLITYKA PRYWATNOŚCI APLIKACJI DogDog
Wersja 1.0 - obowiązuje od dnia 1 czerwca 2026 r.
§ 1. POSTANOWIENIA OGÓLNE
1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych osób korzystających z aplikacji mobilnej DogDog (dalej: "Aplikacja") oraz ze strony internetowej dostępnej pod adresem dogdog.com.pl (dalej: "Strona internetowa"), zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: "RODO") oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (dalej: "Ustawa").
2. Administratorem danych osobowych jest PSINDER Spółka z ograniczoną odpowiedzialnością z siedzibą przy ul. Ignacego Mościckiego 1, 24-110 Puławy, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0001108303, NIP: 7162844051, REGON: 528753989 (dalej: "Administrator").
3. Administrator nie wyznaczył Inspektora Ochrony Danych w rozumieniu art. 37 RODO. Administrator dokonał oceny i stwierdza, że nie zachodzą przesłanki obligatoryjnego wyznaczenia Inspektora Ochrony Danych: (a) Administrator nie jest organem ani podmiotem publicznym; (b) główna działalność Administratora nie polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę; (c) Administrator nie przetwarza na dużą skalę danych szczególnej kategorii w rozumieniu art. 9 RODO ani danych dotyczących wyroków skazujących i naruszeń prawa w rozumieniu art. 10 RODO.
4. Wszelkie sprawy związane z ochroną danych osobowych należy kierować na adres e-mail kontakt@dogdog.com.pl lub pisemnie na adres siedziby Administratora.
5. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane dane są przetwarzane zgodnie z prawem, dla oznaczonych i zgodnych z prawem celów, są merytorycznie poprawne i adekwatne w stosunku do celów przetwarzania oraz przechowywane nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
§ 2. DEFINICJE
1. Aplikacja - aplikacja mobilna DogDog, dostępna na platformach iOS oraz Android, służąca do nawiązywania kontaktów między właścicielami psów oraz korzystania z katalogu usług dla zwierząt.
2. Strona internetowa - serwis informacyjny Administratora dostępny pod adresem dogdog.com.pl.
3. Użytkownik - osoba fizyczna, która ukończyła 16 lat i utworzyła Konto w Aplikacji.
4. Usługodawca - podmiot prowadzący działalność gospodarczą lub zawodową w zakresie usług dla zwierząt lub dla właścicieli zwierząt (m.in. weterynarz, groomer, sklep zoologiczny, trener, hotel dla psów, wyprowadzanie psów), posiadający Konto Biznesowe.
5. Administrator - PSINDER Sp. z o.o. z siedzibą w Puławach, KRS: 0001108303, NIP: 7162844051, REGON: 528753989.
6. Karta Zdrowia - prowadzony w Aplikacji zbiór informacji medycznych i opiekuńczych dotyczących psa Użytkownika.
7. Recenzja - ocena i opinia Użytkownika o Usługodawcy publikowana w Aplikacji.
8. Cookies - pliki tekstowe oraz inne dane zapisywane w pamięci urządzenia końcowego podczas korzystania ze Strony internetowej.
9. Dane osobowe - informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej w rozumieniu art. 4 pkt 1 RODO.
10. RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych).
11. Ustawa - ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.
§ 3. ZAKRES ZBIERANYCH DANYCH OSOBOWYCH
W ramach korzystania z Aplikacji oraz Strony internetowej Administrator przetwarza następujące kategorie danych osobowych:
3.1. Dane konta Użytkownika:
a) adres e-mail (wykorzystywany jako identyfikator logowania);
b) imię i nazwisko;
c) numer telefonu (w formacie międzynarodowym), weryfikowany kodem SMS;
d) adres (ulica, miasto, kod pocztowy) podany przez Użytkownika;
e) status weryfikacji adresu e-mail oraz numeru telefonu.
3.2. Dane profilu psa:
a) imię, rasa, płeć i data urodzenia psa;
b) zdjęcia (do 8 sztuk) oraz opcjonalnie materiał wideo;
c) cechy behawioralne: m.in. temperament, towarzyskość, stosunek do innych psów, ulubione formy zabawy, obawy i lęki, informacja o psie przewodniku;
d) klasyfikacja wielkości (mały / średni / duży);
e) dane geolokalizacyjne (współrzędne geograficzne wynikające z adresu podanego przez opiekuna - szczegóły w § 7).
3.3. Dane Karty Zdrowia psa:
a) wpisy medyczne i opiekuńcze: szczepienia, odrobaczanie, ochrona przeciw kleszczom i pchłom, leki, wizyty weterynaryjne, wyniki badań, alergie, choroby przewlekłe, zabiegi oraz notatki;
b) daty wykonania i terminy przypomnień;
c) treść notatek (np. dawkowanie, nazwa preparatu, nazwa lub dane gabinetu weterynaryjnego wpisane przez Użytkownika);
d) załączniki dodane przez Użytkownika (pliki PDF lub zdjęcia, np. książeczki zdrowia, wyniki badań).
Dane Karty Zdrowia dotyczą stanu zdrowia ZWIERZĘCIA i nie stanowią danych osobowych szczególnej kategorii w rozumieniu art. 9 RODO. Dane te są dostępne wyłącznie dla opiekuna głównego psa oraz zaproszonych przez niego Opiekunów dodatkowych; nie są publikowane innym Użytkownikom.
3.4. Dane Usługodawców (Konta Biznesowe):
a) nazwa firmy oraz pełna nazwa przedsiębiorstwa;
b) NIP;
c) adres siedziby oraz adres świadczenia usług;
d) dane kontaktowe (telefon, adres e-mail, adres strony internetowej);
e) godziny otwarcia, opis i zakres usług, zdjęcia;
f) kategoria działalności.
3.5. Treści i aktywność społecznościowa:
a) treść wiadomości wymienianych w ramach czatu między Użytkownikami;
b) dane o interakcjach: polubienia, odrzucenia, dopasowania;
c) zaproszenia (do kontaktu oraz do współopieki nad psem) wraz z treścią wiadomości wprowadzanej przez Użytkownika;
d) metadane Sesji Spacerowych (status, czas trwania, krąg odbiorców) - bez śledzenia trasy ani pozycji GPS;
e) Recenzje Usługodawców (ocena w skali, treść opinii, podpis Użytkownika) oraz odpowiedzi Usługodawcy;
f) zgłoszenia treści dokonywane w ramach mechanizmu zgłaszania i moderacji (dane zgłaszającego, wskazanie zgłaszanej treści, powód i opis zgłoszenia).
3.6. Dane techniczne i dotyczące zgód:
a) tokeny urządzeń (identyfikatory niezbędne do dostarczania powiadomień push);
b) typ platformy (iOS, Android);
c) znaczniki czasowe operacji (daty utworzenia i modyfikacji);
d) dane dotyczące udzielonych i wycofanych zgód oraz akceptacji dokumentów: typ i wersja dokumentu, kanał i moment udzielenia, wersja Aplikacji, identyfikator platformy, ciąg identyfikujący oprogramowanie (user-agent).
3.7. Dane transakcyjne:
W zakresie płatnych funkcjonalności Aplikacji (Subskrypcja Konta Biznesowego, płatne Kampanie reklamowe Usługodawców) Administrator może przetwarzać:
a) informacje o rodzaju i statusie Subskrypcji (aktywna, próbna, w okresie karencji, zawieszona, wygaśnięta, anulowana);
b) daty rozpoczęcia i zakończenia okresów rozliczeniowych;
c) identyfikatory transakcji nadane przez Apple App Store lub Google Play Store;
d) dane do faktury oraz status płatności za Kampanie reklamowe.
Administrator NIE przetwarza bezpośrednio danych kart płatniczych ani danych bankowych. Dane płatnicze są przetwarzane wyłącznie przez operatorów płatności wskazanych w § 5.
§ 4. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH
Dane osobowe są przetwarzane w następujących celach i na następujących podstawach prawnych:
1. Rejestracja konta i świadczenie usług Aplikacji (w tym Profil Psa, Karta Zdrowia, czat, dopasowania, zaproszenia, Sesje Spacerowe, katalog Usługodawców) - art. 6 ust. 1 lit. b RODO (wykonanie umowy). Okres: przez czas posiadania aktywnego Konta.
2. Wyświetlanie profili psów w pobliżu na podstawie lokalizacji ustalonej z adresu - art. 6 ust. 1 lit. b RODO (wykonanie umowy). Okres: przez czas posiadania aktywnego Konta.
3. Publikacja i moderacja Recenzji Usługodawców - art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes w zapewnieniu rzetelności opinii).
4. Rozpatrywanie zgłoszeń treści oraz moderacja zgodnie z obowiązkami wynikającymi z aktu o usługach cyfrowych (DSA) - art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (bezpieczeństwo i ochrona Użytkowników).
5. Wysyłanie powiadomień push - art. 6 ust. 1 lit. a RODO (zgoda wyrażona na poziomie ustawień urządzenia). Okres: do czasu wycofania zgody.
6. Obsługa Kont Usługodawców, Subskrypcji oraz płatnych Kampanii reklamowych - art. 6 ust. 1 lit. b RODO (wykonanie umowy). Okres: przez czas trwania umowy i rozliczeń.
7. Marketing własny oraz prezentowanie Użytkownikowi promocji i kampanii Usługodawców - art. 6 ust. 1 lit. a RODO (zgoda). Okres: do czasu wycofania zgody.
8. Pliki cookies funkcjonalne na Stronie internetowej - art. 6 ust. 1 lit. a RODO (zgoda); szczegóły w § 11.
9. Bezpieczeństwo i prawidłowe funkcjonowanie Aplikacji oraz Strony internetowej - art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora). Okres: do czasu skutecznego sprzeciwu.
10. Dochodzenie lub obrona przed roszczeniami - art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora). Okres: do przedawnienia roszczeń.
11. Obowiązki podatkowe i księgowe - art. 6 ust. 1 lit. c RODO (obowiązek prawny). Okres: 5 lat od końca roku podatkowego.
§ 5. ODBIORCY DANYCH OSOBOWYCH
1. Dane osobowe mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania:
a) Google LLC - usługi Firebase (Authentication, Cloud Firestore, Firebase Storage, Cloud Messaging, Cloud Functions) oraz Google Maps Platform i Google Places API - jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych;
b) Apple Inc. - w zakresie obsługi płatności za Subskrypcje realizowane za pośrednictwem Apple App Store oraz dostarczania powiadomień push (Apple Push Notification service) - jako niezależny administrator danych;
c) Google LLC (Google Play Billing) - obsługa płatności za Subskrypcje realizowane za pośrednictwem Google Play Store - jako niezależny administrator danych;
d) RevenueCat, Inc. (Stany Zjednoczone) - pośrednictwo w obsłudze cyklu życia Subskrypcji Konta Biznesowego: weryfikacja zakupu, zarządzanie odnowieniami i okresami próbnymi. RevenueCat otrzymuje wyłącznie pseudonimowy identyfikator klienta oraz status subskrypcji, bez danych kontaktowych Użytkownika;
e) Stripe Payments Europe Ltd. (Irlandia) - obsługa płatności za płatne Kampanie reklamowe Usługodawców. Dane karty płatniczej Użytkownik przekazuje bezpośrednio Stripe (Administrator NIE ma do nich dostępu); Administrator otrzymuje wyłącznie status płatności oraz dane do faktury;
f) MailerSend (podmiot z siedzibą na terenie Unii Europejskiej) - obsługa wysyłki wiadomości e-mail o charakterze transakcyjnym (weryfikacja konta, powiadomienia o subskrypcji, eksport danych na żądanie, decyzje moderacyjne). MailerSend otrzymuje adres e-mail odbiorcy oraz treść wiadomości;
g) inni Użytkownicy Aplikacji - w zakresie danych profilowych psa (imię psa, zdjęcia, cechy behawioralne), lokalizacji przybliżonej i zniekształconej zgodnie z § 7 oraz pseudonimu opiekuna w formacie "Opiekun {imię psa}". Imię, nazwisko, adres e-mail, numer telefonu oraz dokładny adres Użytkownika NIE są widoczne dla innych Użytkowników. Wyjątek stanowią Opiekunowie dodatkowi tego samego psa, którzy w celu komunikacji w sprawach opieki uzyskują dostęp do ograniczonych danych kontaktowych pozostałych opiekunów tego psa;
h) podmioty świadczące na rzecz Administratora usługi prawne, księgowe i doradcze - na podstawie odrębnych umów powierzenia;
i) organy państwowe oraz inne podmioty uprawnione na podstawie przepisów prawa.
2. Administrator nie korzysta z narzędzi analitycznych ani reklamowych podmiotów trzecich (takich jak piksele śledzące czy zewnętrzne sieci reklamowe) i nie udostępnia danych Użytkowników brokerom danych. Aplikacja nie zawiera mechanizmu logowania za pośrednictwem serwisów społecznościowych.
3. W związku z korzystaniem z usług Google LLC, Apple Inc., RevenueCat, Inc. oraz Stripe (które mogą przetwarzać dane na infrastrukturze poza Europejskim Obszarem Gospodarczym, w tym w USA) dane osobowe mogą być przekazywane do państw trzecich. Przekazywanie odbywa się na podstawie:
a) decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. w sprawie adekwatności ochrony zapewnianej przez EU-US Data Privacy Framework (dla podmiotów certyfikowanych);
b) standardowych klauzul umownych przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO);
c) innych odpowiednich zabezpieczeń przewidzianych w rozdziale V RODO.
4. Lista podmiotów przetwarzających jest aktualizowana. W przypadku istotnej zmiany (w szczególności dodania nowego podmiotu uzyskującego dostęp do danych osobowych) Administrator informuje Użytkowników z wyprzedzeniem co najmniej 14 dni za pośrednictwem komunikatu w Aplikacji lub wiadomości e-mail.
§ 6. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Zgodnie z RODO oraz Ustawą, każdej osobie przysługują następujące prawa:
1. Prawo dostępu do danych (art. 15 RODO) - w tym prawo uzyskania kopii danych. Aplikacja umożliwia samodzielne pobranie kompletu danych w sekcji "Pomoc i wsparcie" (funkcja "Eksport danych").
2. Prawo do sprostowania danych (art. 16 RODO) - Użytkownik może samodzielnie poprawić dane w ustawieniach profilu.
3. Prawo do usunięcia danych (art. 17 RODO) - Aplikacja umożliwia samodzielne i trwałe usunięcie konta (Ustawienia, funkcja "Usuń konto"), co powoduje usunięcie danych osobowych z zastrzeżeniem okresów retencji wskazanych w § 12.
4. Prawo do ograniczenia przetwarzania (art. 18 RODO).
5. Prawo do przenoszenia danych (art. 20 RODO) - dane udostępniane są w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (plik w formacie JSON), za pośrednictwem funkcji "Eksport danych".
6. Prawo do sprzeciwu (art. 21 RODO) - wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO.
7. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) - w zakresie przetwarzania opartego na zgodzie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem. Zgodami można zarządzać w sekcji "Moje zgody".
8. Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO) - do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Zgodnie z art. 7 ust. 2 Ustawy postępowanie przed Prezesem Urzędu jest postępowaniem jednoinstancyjnym.
§ 7. GEOLOKALIZACJA I USŁUGI MAPOWE
1. Aplikacja NIE korzysta z usług lokalizacyjnych urządzenia (GPS) w celu ustalania pozycji Użytkownika - nie śledzi pozycji w czasie rzeczywistym i nie zapisuje trasy. Funkcja "Sesje Spacerowe" ma charakter wyłącznie społeczny (zaproszenie znajomych na spacer) i nie wiąże się ze śledzeniem trasy ani pozycji.
2. Lokalizacja Użytkownika jest ustalana wyłącznie na podstawie adresu podanego przez Użytkownika podczas rejestracji lub edycji profilu (geokodowanie za pomocą Google Places API - przekształcenie tekstu adresu na współrzędne geograficzne).
3. Dokładne współrzędne geograficzne wynikające z adresu są przechowywane po stronie Administratora i są widoczne wyłącznie dla samego Użytkownika oraz, w niezbędnym zakresie, dla Administratora.
4. Innym Użytkownikom NIGDY nie są udostępniane dokładne współrzędne. Na mapie i w wykazach pozycja psa jest prezentowana wyłącznie w postaci zniekształconej (zaszumionej): rzeczywista lokalizacja jest przesuwana o losowo wyznaczony wektor o długości do około 1000 metrów (a w przypadku psów oznaczonych jako znajome - do około 500 metrów). Przesunięcie jest wyliczane po stronie Administratora w sposób stały dla danego Użytkownika, z użyciem tajnego klucza, co uniemożliwia ustalenie dokładnego miejsca zamieszkania Użytkownika na podstawie danych widocznych dla innych Użytkowników.
5. Użytkownik może w dowolnym momencie zmienić lub usunąć swój adres w ustawieniach profilu, co spowoduje aktualizację współrzędnych.
§ 8. BEZPIECZEŃSTWO DANYCH
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności:
1. szyfrowanie transmisji danych (protokoły TLS/SSL);
2. uwierzytelnianie Użytkowników za pomocą Firebase Authentication z weryfikacją adresu e-mail oraz numeru telefonu;
3. reguły bezpieczeństwa na poziomie bazy danych (Firestore Security Rules) zapewniające kontrolę dostępu na poziomie poszczególnych dokumentów;
4. reguły bezpieczeństwa Firebase Storage ograniczające dostęp do plików multimedialnych;
5. dostęp do danych na zasadzie najmniejszych uprawnień (principle of least privilege);
6. pseudonimizację danych w rejestrach technicznych (m.in. skracanie i haszowanie identyfikatorów);
7. regularne przeglądy i aktualizacje środków bezpieczeństwa.
§ 9. ZDJĘCIA I MATERIAŁY MULTIMEDIALNE
Aplikacja umożliwia dodawanie zdjęć (do 8 sztuk) oraz opcjonalnie materiału wideo do profilu psa. Zdjęcia i filmy są przechowywane w Firebase Storage i są dostępne dla innych Użytkowników Aplikacji w ramach przeglądania profili. W celu dodania zdjęć Aplikacja może wymagać dostępu do aparatu fotograficznego oraz galerii urządzenia. Przyznanie tych uprawnień jest dobrowolne, jednak odmowa może uniemożliwić dodawanie zdjęć.
§ 10. POWIADOMIENIA PUSH
Aplikacja wykorzystuje Firebase Cloud Messaging do wysyłania powiadomień push dotyczących m.in. nowych wiadomości, zaproszeń do kontaktu, zaproszeń Opiekuna dodatkowego oraz dopasowań. W tym celu na urządzeniu Użytkownika generowany jest unikalny token przechowywany w bazie danych Administratora. Treść powiadomienia push nie zawiera treści wiadomości czatu. Zgoda na otrzymywanie powiadomień push jest dobrowolna i może być w każdej chwili cofnięta w ustawieniach urządzenia.
§ 11. STRONA INTERNETOWA I PLIKI COOKIES
1. Strona internetowa dogdog.com.pl ma charakter informacyjny. Nie umożliwia zakładania konta ani logowania i nie przetwarza danych konta Użytkownika Aplikacji. W ramach korzystania ze Strony internetowej przetwarzane są wyłącznie dane związane z plikami cookies oraz standardowe dane techniczne serwera niezbędne do udostępnienia strony.
2. Strona internetowa wykorzystuje następujące kategorie plików cookies:
a) Niezbędne (zawsze aktywne) - służą wyłącznie do zapamiętania decyzji Użytkownika dotyczącej plików cookies (przechowywane lokalnie w przeglądarce). Ich stosowanie nie wymaga zgody, gdyż są konieczne do świadczenia usługi wyraźnie żądanej przez Użytkownika;
b) Funkcjonalne (opcjonalne, wymagają zgody) - obsługują ładowanie czcionek internetowych Google Fonts z serwerów Google; w związku z ich ładowaniem Google może otrzymać adres IP Użytkownika. Czcionki są ładowane wyłącznie po wyrażeniu zgody; w razie jej braku stosowane są czcionki systemowe.
Strona internetowa NIE wykorzystuje plików cookies marketingowych ani analitycznych i nie stosuje narzędzi śledzących podmiotów trzecich.
3. Przy pierwszej wizycie wyświetlany jest baner umożliwiający akceptację wszystkich cookies, akceptację wyłącznie niezbędnych albo skonfigurowanie preferencji. Zgodę można w dowolnym momencie zmienić lub wycofać poprzez odnośnik "Ustawienia cookie" w stopce Strony internetowej. Zapisana decyzja jest pamiętana przez okres 12 miesięcy oraz w przypadku istotnej zmiany zasad - Użytkownik jest proszony o ponowne wyrażenie woli.
4. W celu wykazania spełnienia obowiązków w zakresie zgód (art. 7 ust. 1 RODO) Administrator zapisuje zanonimizowany rejestr czynności zgody na cookies, obejmujący: zahaszowany (z użyciem soli) skrót adresu IP - bez przechowywania adresu IP w postaci jawnej, skrócony ciąg user-agent, znacznik czasu, dokonany wybór oraz wersję zasad. Wpis nie jest powiązany z kontem Użytkownika.
5. Podstawę prawną stosowania cookies funkcjonalnych stanowi zgoda Użytkownika (art. 6 ust. 1 lit. a RODO) oraz przepisy o ochronie tajemnicy komunikacji elektronicznej (ustawa z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej, która zastąpiła art. 173 ustawy - Prawo telekomunikacyjne). Podstawę stosowania cookies niezbędnych stanowi uzasadniony interes Administratora oraz wyłączenie obowiązku uzyskania zgody dla danych koniecznych do świadczenia usługi żądanej przez Użytkownika.
§ 12. RETENCJA DANYCH
Administrator przechowuje dane osobowe nie dłużej niż jest to niezbędne do realizacji celów przetwarzania. Maksymalne okresy retencji w podziale na kategorie:
1. Konto Użytkownika oraz powiązane profile psów - do momentu usunięcia konta przez Użytkownika lub jego trwałej dezaktywacji.
2. Konto Usługodawcy - aktywne do końca okresu Subskrypcji, a następnie przez okres karencji i zawieszenia łącznie do 90 dni do trwałego usunięcia. Dane finansowe (faktury, transakcje) - 5 lat zgodnie z art. 86 ustawy Ordynacja podatkowa oraz art. 74 ustawy o rachunkowości.
3. Powiadomienia i zaproszenia (notifications) - do 180 dni od utworzenia.
4. Sesje Spacerowe (walk_sessions) - do 365 dni od zakończenia.
5. Czaty i wiadomości - do momentu usunięcia konta wszystkich uczestników albo do 90 dni od ostatniej aktywności po usunięciu konta przez jedną ze stron.
6. Zgłoszenia treści i dokumentacja moderacji - do 2 lat od rozpatrzenia (sprawozdawczość przejrzystości zgodnie z DSA).
7. Rejestry zgód (consents) - przez okres istnienia konta oraz do 5 lat po jego usunięciu, jako dowód spełnienia obowiązków informacyjnych i wykazania zgód (art. 7 ust. 1 RODO).
8. Rejestry techniczne i audytowe (audit_log) - do 5 lat (okres przedawnienia roszczeń oraz obsługa incydentów bezpieczeństwa).
9. Zanonimizowany rejestr zgód na cookies - do 24 miesięcy.
10. Eksporty danych realizowane na żądanie (art. 15 RODO) - nie są trwale przechowywane po wysłaniu na adres e-mail Użytkownika.
§ 13. DANE DZIECI - WERYFIKACJA WIEKU (art. 8 RODO)
1. Aplikacja jest przeznaczona dla osób, które ukończyły 16 rok życia. Zgodnie z art. 8 RODO przetwarzanie danych osoby poniżej 16 lat na podstawie zgody wymaga zgody przedstawiciela ustawowego.
2. W trakcie rejestracji Aplikacja prezentuje obowiązkowe do zaakceptowania oświadczenie o ukończeniu 16 lat. Bez jego potwierdzenia rejestracja konta nie jest możliwa.
3. Administrator nie kieruje usług do osób poniżej 16 roku życia. W przypadku powzięcia informacji, że konto zostało założone przez osobę poniżej 16 lat bez zgody przedstawiciela ustawowego, Administrator niezwłocznie zablokuje konto oraz usunie powiązane z nim dane osobowe.
4. Zgłoszenie podejrzenia naruszenia art. 8 RODO można przesłać na adres kontakt@dogdog.com.pl.
§ 14. DEKLARACJE W SKLEPACH Z APLIKACJAMI (Privacy Labels / Data Safety)
1. Administrator zapewnia zgodność informacji prezentowanych w ramach deklaracji prywatności w Apple App Store (App Privacy - "Privacy Nutrition Labels") oraz w Google Play Store (sekcja "Bezpieczeństwo danych" / Data Safety) z niniejszą Polityką Prywatności.
2. W przypadku rozbieżności między deklaracjami w sklepach z aplikacjami a niniejszą Polityką Prywatności wiążące są postanowienia niniejszej Polityki Prywatności.
3. Dane Użytkowników nie są sprzedawane osobom trzecim w rozumieniu definicji Apple oraz Google ani udostępniane brokerom danych lub podmiotom prowadzącym działalność reklamową.
4. Użytkownik ma prawo żądania usunięcia danych osobowych bezpośrednio z poziomu Aplikacji (funkcja "Usuń konto") lub za pośrednictwem kontaktu z Administratorem, zgodnie z wymogami Apple App Store Review Guidelines oraz Google Play dotyczącymi usuwania danych.
§ 15. ZMIANY POLITYKI PRYWATNOŚCI
1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w celu dostosowania jej do zmian w prawie, w Aplikacji lub w praktykach przetwarzania danych.
2. O istotnych zmianach Użytkownicy będą informowani za pośrednictwem Aplikacji (powiadomienie lub komunikat przy uruchomieniu) z co najmniej 14-dniowym wyprzedzeniem.
3. Dalsze korzystanie z Aplikacji po wejściu w życie zmian oznacza akceptację zaktualizowanej Polityki Prywatności.
§ 16. DANE KONTAKTOWE
W sprawach związanych z przetwarzaniem danych osobowych można skontaktować się z Administratorem:
1. adres e-mail dedykowany dla spraw ochrony danych: kontakt@dogdog.com.pl;
3. adres korespondencyjny: PSINDER Sp. z o.o., ul. Ignacego Mościckiego 1, 24-110 Puławy.
Administrator nie wyznaczył Inspektora Ochrony Danych. Wszelkie wnioski, zapytania i żądania dotyczące przetwarzania danych osobowych są rozpatrywane bez zbędnej zwłoki, nie później niż w terminie miesiąca od ich otrzymania, zgodnie z art. 12 ust. 3 RODO.
PSINDER Sp. z o.o.
ul. Ignacego Mościckiego 1, 24-110 Puławy
KRS: 0001108303 | NIP: 7162844051 | REGON: 528753989
DogDog APPLICATION PRIVACY POLICY
Version 1.0 - effective as of 1 June 2026.
§ 1. GENERAL PROVISIONS
1. This Privacy Policy sets out the rules for the processing and protection of personal data of persons using the DogDog mobile application (the "Application") and the website available at dogdog.com.pl (the "Website"), in accordance with Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (the "GDPR"), and the Act of 10 May 2018 on the protection of personal data (the "Act").
2. The controller of personal data is PSINDER Spółka z ograniczoną odpowiedzialnością, with its registered office at ul. Ignacego Mościckiego 1, 24-110 Puławy, entered in the Register of Entrepreneurs of the National Court Register under KRS number: 0001108303, NIP: 7162844051, REGON: 528753989 (the "Controller").
3. The Controller has not appointed a Data Protection Officer within the meaning of Article 37 GDPR. The Controller has carried out an assessment and concludes that the conditions for mandatory appointment of a Data Protection Officer are not met: (a) the Controller is not a public authority or body; (b) the Controller's core activities do not consist of processing operations which, by virtue of their nature, scope or purposes, require regular and systematic monitoring of data subjects on a large scale; (c) the Controller does not process, on a large scale, special categories of data within the meaning of Article 9 GDPR or data relating to criminal convictions and offences within the meaning of Article 10 GDPR.
4. All matters relating to the protection of personal data should be addressed to the e-mail address kontakt@dogdog.com.pl or in writing to the Controller's registered office.
5. The Controller exercises particular diligence to protect the interests of data subjects and, in particular, ensures that the data it collects are processed lawfully, for specified and lawful purposes, are accurate and adequate in relation to the purposes of processing, and are stored no longer than necessary to achieve the purpose of processing.
§ 2. DEFINITIONS
1. Application - the DogDog mobile application, available on the iOS and Android platforms, used to establish contacts between dog owners and to access a directory of animal services.
2. Website - the Controller's information service available at dogdog.com.pl.
3. User - a natural person who is at least 16 years of age and has created an Account in the Application.
4. Service Provider - an entity conducting business or professional activity in the field of services for animals or for animal owners (including a veterinarian, groomer, pet shop, trainer, dog hotel, dog walking), holding a Business Account.
5. Controller - PSINDER Sp. z o.o., with its registered office in Puławy, KRS: 0001108303, NIP: 7162844051, REGON: 528753989.
6. Health Card - a set of medical and care information about the User's dog maintained in the Application.
7. Review - a User's rating and opinion about a Service Provider published in the Application.
8. Cookies - text files and other data saved in the memory of the end device while using the Website.
9. Personal data - information relating to an identified or identifiable natural person within the meaning of Article 4(1) GDPR.
10. GDPR - Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 (General Data Protection Regulation).
11. Act - the Act of 10 May 2018 on the protection of personal data.
§ 3. SCOPE OF PERSONAL DATA COLLECTED
In connection with the use of the Application and the Website, the Controller processes the following categories of personal data:
3.1. User account data:
a) e-mail address (used as a login identifier);
b) first name and surname;
c) telephone number (in international format), verified by SMS code;
d) address (street, city, postal code) provided by the User;
e) e-mail and telephone number verification status.
3.2. Dog profile data:
a) the dog's name, breed, sex and date of birth;
b) photographs (up to 8) and, optionally, a video;
c) behavioural traits: including temperament, sociability, attitude towards other dogs, favourite forms of play, fears and anxieties, information about a guide dog;
d) size classification (small / medium / large);
e) geolocation data (geographic coordinates derived from the address provided by the owner - details in § 7).
3.3. Dog Health Card data:
a) medical and care entries: vaccinations, deworming, tick and flea protection, medications, veterinary visits, test results, allergies, chronic conditions, procedures and notes;
b) dates of administration and reminder due dates;
c) the content of notes (e.g. dosage, product name, name or details of the veterinary practice entered by the User);
d) attachments added by the User (PDF files or photographs, e.g. health booklets, test results).
Health Card data relate to the health of an ANIMAL and do not constitute special categories of personal data within the meaning of Article 9 GDPR. These data are accessible only to the dog's primary caregiver and the Additional Caregivers invited by them; they are not published to other Users.
3.4. Service Provider data (Business Accounts):
a) company name and full business name;
b) NIP (tax identification number);
c) registered office address and address where services are provided;
d) contact details (telephone, e-mail address, website address);
e) opening hours, description and scope of services, photographs;
f) category of activity.
3.5. Content and social activity:
a) the content of messages exchanged via chat between Users;
b) interaction data: likes, rejections, matches;
c) invitations (to contact and to co-care for a dog) together with the content of the message entered by the User;
d) Walk Session metadata (status, duration, circle of recipients) - without route tracking or GPS positioning;
e) Service Provider Reviews (rating, opinion content, User's signature) and Service Provider replies;
f) content reports made under the reporting and moderation mechanism (the reporting party's data, identification of the reported content, the reason and description of the report).
3.6. Technical and consent data:
a) device tokens (identifiers necessary to deliver push notifications);
b) platform type (iOS, Android);
c) operation timestamps (creation and modification dates);
d) data relating to consents granted and withdrawn and to the acceptance of documents: document type and version, channel and time of granting, Application version, platform identifier, software identification string (user-agent).
3.7. Transaction data:
In respect of the paid functionalities of the Application (Business Account Subscription, paid Service Provider advertising Campaigns), the Controller may process:
a) information on the type and status of the Subscription (active, trial, in grace period, suspended, expired, cancelled);
b) start and end dates of billing periods;
c) transaction identifiers assigned by the Apple App Store or Google Play Store;
d) invoicing data and the payment status for advertising Campaigns.
The Controller does NOT directly process payment card data or bank data. Payment data are processed solely by the payment operators indicated in § 5.
§ 4. PURPOSES AND LEGAL BASES OF PROCESSING
Personal data are processed for the following purposes and on the following legal bases:
1. Account registration and provision of the Application's services (including Dog Profile, Health Card, chat, matches, invitations, Walk Sessions, the Service Provider directory) - Article 6(1)(b) GDPR (performance of a contract). Period: for the duration of an active Account.
2. Displaying nearby dog profiles based on the location derived from the address - Article 6(1)(b) GDPR (performance of a contract). Period: for the duration of an active Account.
3. Publication and moderation of Service Provider Reviews - Article 6(1)(b) GDPR (performance of a contract) and Article 6(1)(f) GDPR (legitimate interest in ensuring the reliability of opinions).
4. Handling content reports and moderation in accordance with the obligations under the Digital Services Act (DSA) - Article 6(1)(c) GDPR (legal obligation) and Article 6(1)(f) GDPR (security and protection of Users).
5. Sending push notifications - Article 6(1)(a) GDPR (consent expressed at the device-settings level). Period: until consent is withdrawn.
6. Operation of Service Provider Accounts, Subscriptions and paid advertising Campaigns - Article 6(1)(b) GDPR (performance of a contract). Period: for the duration of the contract and settlements.
7. Own marketing and presenting the User with promotions and Service Provider campaigns - Article 6(1)(a) GDPR (consent). Period: until consent is withdrawn.
8. Functional cookies on the Website - Article 6(1)(a) GDPR (consent); details in § 11.
9. Security and proper operation of the Application and the Website - Article 6(1)(f) GDPR (the Controller's legitimate interest). Period: until an effective objection.
10. Pursuing or defending against claims - Article 6(1)(f) GDPR (the Controller's legitimate interest). Period: until claims become time-barred.
11. Tax and accounting obligations - Article 6(1)(c) GDPR (legal obligation). Period: 5 years from the end of the tax year.
§ 5. RECIPIENTS OF PERSONAL DATA
1. Personal data may be transferred to the following categories of recipients, solely to the extent necessary to achieve the purposes of processing:
a) Google LLC - Firebase services (Authentication, Cloud Firestore, Firebase Storage, Cloud Messaging, Cloud Functions) and the Google Maps Platform and Google Places API - as a processor under a data processing agreement;
b) Apple Inc. - in respect of handling payments for Subscriptions made via the Apple App Store and the delivery of push notifications (Apple Push Notification service) - as an independent controller;
c) Google LLC (Google Play Billing) - handling payments for Subscriptions made via the Google Play Store - as an independent controller;
d) RevenueCat, Inc. (United States) - intermediation in handling the life cycle of the Business Account Subscription: purchase verification, management of renewals and trial periods. RevenueCat receives only a pseudonymous customer identifier and the subscription status, without the User's contact data;
e) Stripe Payments Europe Ltd. (Ireland) - handling payments for paid Service Provider advertising Campaigns. The User provides payment card data directly to Stripe (the Controller does NOT have access to them); the Controller receives only the payment status and invoicing data;
f) MailerSend (an entity established within the European Union) - handling the sending of transactional e-mail messages (account verification, subscription notifications, data exports upon request, moderation decisions). MailerSend receives the recipient's e-mail address and the content of the message;
g) other Users of the Application - to the extent of the dog's profile data (dog's name, photographs, behavioural traits), the approximate and obfuscated location in accordance with § 7, and the caregiver's pseudonym in the format "Caregiver of {dog's name}". The User's first name, surname, e-mail address, telephone number and exact address are NOT visible to other Users. An exception applies to Additional Caregivers of the same dog, who, for the purpose of communication on care matters, gain access to limited contact data of the other caregivers of that dog;
h) entities providing legal, accounting and advisory services to the Controller - on the basis of separate processing agreements;
i) state authorities and other entities authorised under the law.
2. The Controller does not use analytical or advertising tools of third parties (such as tracking pixels or external advertising networks) and does not make Users' data available to data brokers. The Application does not contain a log-in mechanism via social networking services.
3. In connection with the use of the services of Google LLC, Apple Inc., RevenueCat, Inc. and Stripe (which may process data on infrastructure outside the European Economic Area, including in the USA), personal data may be transferred to third countries. The transfer takes place on the basis of:
a) the European Commission decision of 10 July 2023 on the adequacy of the protection provided by the EU-US Data Privacy Framework (for certified entities);
b) standard contractual clauses adopted by the European Commission (Article 46(2)(c) GDPR);
c) other appropriate safeguards provided for in Chapter V GDPR.
4. The list of processors is updated. In the event of a material change (in particular, the addition of a new entity gaining access to personal data), the Controller informs Users at least 14 days in advance via a message in the Application or by e-mail.
§ 6. RIGHTS OF DATA SUBJECTS
In accordance with the GDPR and the Act, every person is entitled to the following rights:
1. The right of access to data (Article 15 GDPR) - including the right to obtain a copy of the data. The Application allows the complete set of data to be downloaded independently in the "Help and support" section (the "Data export" function).
2. The right to rectification of data (Article 16 GDPR) - the User may correct their data independently in the profile settings.
3. The right to erasure of data (Article 17 GDPR) - the Application allows the account to be deleted independently and permanently (Settings, "Delete account" function), which results in the deletion of personal data subject to the retention periods set out in § 12.
4. The right to restriction of processing (Article 18 GDPR).
5. The right to data portability (Article 20 GDPR) - data are made available in a structured, commonly used and machine-readable format (a JSON file), via the "Data export" function.
6. The right to object (Article 21 GDPR) - to processing based on Article 6(1)(f) GDPR.
7. The right to withdraw consent (Article 7(3) GDPR) - in respect of processing based on consent. Withdrawal of consent does not affect the lawfulness of processing carried out before its withdrawal. Consents can be managed in the "My consents" section.
8. The right to lodge a complaint with a supervisory authority (Article 77 GDPR) - with the President of the Personal Data Protection Office (ul. Stawki 2, 00-193 Warsaw). In accordance with Article 7(2) of the Act, proceedings before the President of the Office are single-instance proceedings.
§ 7. GEOLOCATION AND MAP SERVICES
1. The Application does NOT use the device's location services (GPS) to determine the User's position - it does not track position in real time and does not record routes. The "Walk Sessions" function is purely social in nature (inviting friends for a walk) and does not involve route or position tracking.
2. The User's location is determined solely on the basis of the address provided by the User during registration or profile editing (geocoding via the Google Places API - converting the address text into geographic coordinates).
3. The exact geographic coordinates derived from the address are stored on the Controller's side and are visible only to the User themselves and, to the necessary extent, to the Controller.
4. Exact coordinates are NEVER made available to other Users. On the map and in listings, a dog's position is presented solely in an obfuscated (noised) form: the actual location is shifted by a randomly determined vector of up to approximately 1,000 metres (and, for dogs marked as friends, up to approximately 500 metres). The shift is computed on the Controller's side in a manner that is stable for a given User, using a secret key, which makes it impossible to determine the User's exact place of residence on the basis of data visible to other Users.
5. The User may change or delete their address in the profile settings at any time, which will update the coordinates.
§ 8. DATA SECURITY
The Controller applies appropriate technical and organisational measures to ensure the protection of the personal data processed, in particular:
1. encryption of data transmission (TLS/SSL protocols);
2. authentication of Users using Firebase Authentication with e-mail address and telephone number verification;
3. database-level security rules (Firestore Security Rules) ensuring access control at the level of individual documents;
4. Firebase Storage security rules restricting access to multimedia files;
5. access to data on a least-privilege basis (principle of least privilege);
6. pseudonymisation of data in technical records (including truncation and hashing of identifiers);
7. regular reviews and updates of security measures.
§ 9. PHOTOGRAPHS AND MULTIMEDIA MATERIALS
The Application allows photographs (up to 8) and, optionally, a video to be added to a dog's profile. Photographs and videos are stored in Firebase Storage and are accessible to other Users of the Application when browsing profiles. In order to add photographs, the Application may require access to the device's camera and gallery. Granting these permissions is voluntary; however, refusal may make it impossible to add photographs.
§ 10. PUSH NOTIFICATIONS
The Application uses Firebase Cloud Messaging to send push notifications regarding, among others, new messages, contact invitations, Additional Caregiver invitations and matches. For this purpose, a unique token is generated on the User's device and stored in the Controller's database. The content of a push notification does not include the content of chat messages. Consent to receive push notifications is voluntary and may be withdrawn at any time in the device settings.
§ 11. WEBSITE AND COOKIES
1. The website dogdog.com.pl is informational in nature. It does not allow the creation of an account or logging in and does not process Application User account data. In connection with the use of the Website, only data relating to cookies and standard technical server data necessary to make the website available are processed.
2. The Website uses the following categories of cookies:
a) Necessary (always active) - used solely to remember the User's decision regarding cookies (stored locally in the browser). Their use does not require consent, as they are necessary to provide the service explicitly requested by the User;
b) Functional (optional, requiring consent) - support the loading of Google Fonts web fonts from Google servers; in connection with their loading, Google may receive the User's IP address. Fonts are loaded only after consent has been given; in the absence of consent, system fonts are used.
The Website does NOT use marketing or analytical cookies and does not employ third-party tracking tools.
3. On the first visit, a banner is displayed allowing the User to accept all cookies, accept only the necessary ones, or configure preferences. Consent may be changed or withdrawn at any time via the "Cookie settings" link in the footer of the Website. The saved decision is remembered for a period of 12 months and, in the event of a material change to the rules, the User is asked to express their will again.
4. In order to demonstrate compliance with consent obligations (Article 7(1) GDPR), the Controller keeps an anonymised record of cookie consent activities, comprising: a salted hash of the IP address - without storing the IP address in plain form, a truncated user-agent string, a timestamp, the choice made, and the version of the rules. The entry is not linked to the User's account.
5. The legal basis for the use of functional cookies is the User's consent (Article 6(1)(a) GDPR) and the provisions on the protection of the confidentiality of electronic communications (the Act of 12 July 2024 - Electronic Communications Law, which replaced Article 173 of the Telecommunications Law). The basis for the use of necessary cookies is the Controller's legitimate interest and the exemption from the requirement to obtain consent for data necessary to provide the service requested by the User.
§ 12. DATA RETENTION
The Controller stores personal data no longer than is necessary to achieve the purposes of processing. Maximum retention periods by category:
1. User Account and associated dog profiles - until the account is deleted by the User or permanently deactivated.
2. Service Provider Account - active until the end of the Subscription period, and thereafter for a grace and suspension period of up to 90 days in total until permanent deletion. Financial data (invoices, transactions) - 5 years in accordance with Article 86 of the Tax Ordinance Act and Article 74 of the Accounting Act.
3. Notifications and invitations (notifications) - up to 180 days from creation.
4. Walk Sessions (walk_sessions) - up to 365 days from completion.
5. Chats and messages - until the accounts of all participants are deleted, or up to 90 days from the last activity following deletion of the account by one of the parties.
6. Content reports and moderation documentation - up to 2 years from resolution (transparency reporting under the DSA).
7. Consent records (consents) - for the duration of the account and up to 5 years after its deletion, as evidence of compliance with information obligations and of consents (Article 7(1) GDPR).
8. Technical and audit records (audit_log) - up to 5 years (the limitation period for claims and security-incident handling).
9. Anonymised cookie consent record - up to 24 months.
10. Data exports carried out upon request (Article 15 GDPR) - are not permanently stored after being sent to the User's e-mail address.
§ 13. CHILDREN'S DATA - AGE VERIFICATION (Article 8 GDPR)
1. The Application is intended for persons who are at least 16 years of age. In accordance with Article 8 GDPR, the processing of the data of a person under 16 years of age on the basis of consent requires the consent of a legal guardian.
2. During registration, the Application presents a mandatory declaration of being at least 16 years of age. Without confirming it, account registration is not possible.
3. The Controller does not direct its services to persons under 16 years of age. If the Controller obtains information that an account has been created by a person under 16 years of age without the consent of a legal guardian, the Controller will promptly block the account and delete the personal data associated with it.
4. A report of a suspected breach of Article 8 GDPR may be sent to kontakt@dogdog.com.pl.
§ 14. DECLARATIONS IN APP STORES (Privacy Labels / Data Safety)
1. The Controller ensures the consistency of the information presented in the privacy declarations in the Apple App Store (App Privacy - "Privacy Nutrition Labels") and in the Google Play Store ("Data Safety" section) with this Privacy Policy.
2. In the event of any discrepancy between the declarations in the app stores and this Privacy Policy, the provisions of this Privacy Policy prevail.
3. Users' data are not sold to third parties within the meaning of the definitions of Apple and Google, nor made available to data brokers or entities engaged in advertising activity.
4. The User has the right to request the deletion of personal data directly from within the Application (the "Delete account" function) or by contacting the Controller, in accordance with the Apple App Store Review Guidelines and the Google Play requirements regarding data deletion.
§ 15. CHANGES TO THE PRIVACY POLICY
1. The Controller reserves the right to make changes to this Privacy Policy in order to adapt it to changes in the law, in the Application, or in data processing practices.
2. Users will be informed of material changes via the Application (a notification or a message displayed at start-up) at least 14 days in advance.
3. Continued use of the Application after the changes take effect constitutes acceptance of the updated Privacy Policy.
§ 16. CONTACT DETAILS
On matters relating to the processing of personal data, the Controller may be contacted at:
1. the e-mail address dedicated to data protection matters: kontakt@dogdog.com.pl;
3. the postal address: PSINDER Sp. z o.o., ul. Ignacego Mościckiego 1, 24-110 Puławy.
The Controller has not appointed a Data Protection Officer. All applications, enquiries and requests concerning the processing of personal data are handled without undue delay and no later than within one month of receipt, in accordance with Article 12(3) GDPR.
PSINDER Sp. z o.o.
ul. Ignacego Mościckiego 1, 24-110 Puławy
KRS: 0001108303 | NIP: 7162844051 | REGON: 528753989