Polityka prywatności
Obowiązuje od: 16/04/2026
Strona internetowa: https://leki-w-ciazy.pl
Słownik pojęć
Administrator – NightCode Igor Kurek, ul. Stanisława Małachowskiego 18/10D, 50-084 Wrocław. NIP: 8822131436, adres e-mail: kontakt@leki-w-ciazy.pl
Aplikacja – aplikacja mobilna “Leki w ciąży”, której dostawcą jest Administrator, służąca do wyszukiwania i weryfikacji informacji o lekach dostępnych w Polsce.
Użytkownik – podmiot korzystający z funkcjonalności Aplikacji.
RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
Administrator danych osobowych
Administratorem Twoich danych osobowych jest NightCode Igor Kurek, ul. Stanisława Małachowskiego 18/10D, 50-084 Wrocław. NIP: 8822131436, adres e-mail: kontakt@leki-w-ciazy.pl
W sprawach dotyczących przetwarzania danych możesz skontaktować się z Administratorem:
- pisemnie – wysyłając list na wskazany wyżej adres siedziby;
- mailowo – wysyłając wiadomość e-mail na adres: kontakt@leki-w-ciazy.pl.
Za każdym razem, gdy w tym dokumencie pojawiają się sformułowania takie jak „my", „nasze", każdorazowo oznacza to Administratora.
Cele i podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach:
| Cel przetwarzania | Podstawa prawna | Uzasadniony cel Administratora |
|---|---|---|
| Obsługa Konta Użytkownika i świadczenie usług Aplikacji | art. 6 ust. 1 lit. b RODO | N/A |
| Przetwarzanie danych dotyczących zdrowia (np. wyszukiwane leki) | art. 9 ust. 2 lit. a RODO | N/A |
| Zbieranie i analiza statystyk | art. 6 ust. 1 lit. f RODO | Administrator zbiera dane statystyczne w celu udoskonalania działania Aplikacji oraz jej poszczególnych funkcjonalności, a także dalszego rozwoju i prowadzenia działalności. |
| Obsługa zgłoszeń kierowanych przez Użytkowników (w tym również reklamacji) | art. 6 ust. 1 lit. a RODO oraz art. 6 ust. 1 lit. c RODO | N/A |
| Przekazywanie informacji handlowych (marketingowych, np. Newsletter) | art. 6 ust. 1 lit. a RODO | N/A |
| Obsługa płatności Użytkowników | art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO | N/A |
Kategorie przetwarzanych danych
Przetwarzamy dane wyłącznie w niezbędnym zakresie, aby zapewnić realizację zasady minimalizacji danych.
Dane ogólne Użytkowników: indywidualne ID Użytkownika, informacje o płatnościach, logi aplikacji
Dane szczególnej kategorii (dane o zdrowiu): historia wyszukiwanych leków, substancji czynnych oraz ewentualnych dolegliwości. Dane te przetwarzamy wyłącznie na podstawie Twojej dobrowolnej, wyraźnej zgody, udzielonej poprzez wykorzystanie wyszukiwarki w aplikacji.
Odbiorcy danych i narzędzia
Dane mogą być ujawniane podmiotom wspierającym Administratora (przykładowo w zakresie IT, doradcom prawnym, audytorom), a także organom państwowym wyłącznie w zakresie wynikającym z przepisów prawa.
Narzędzia stosowane na stronie internetowej leki-w-ciazy.pl
Na stronie internetowej stosowane są narzędzia analityczne wyłącznie za zgodą Użytkownika (wyrażaną przez baner cookie). Do momentu udzielenia zgody żadne dane analityczne nie są zbierane.
- Google Analytics (GA4) – analiza statystyczna ruchu na stronie: liczba odwiedzin, źródła ruchu, zachowanie użytkowników. Dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Dane mogą być przekazywane do serwerów Google na terenie USA na podstawie SCC.
- PostHog – analiza zachowań użytkowników na stronie (zdarzenia, ścieżki nawigacji). Dostawca: PostHog, Inc., 965 Mission Street, Suite 200, San Francisco, CA 94103, USA. Administrator korzysta z europejskiej infrastruktury PostHog — dane przetwarzane są na serwerach zlokalizowanych w Europejskim Obszarze Gospodarczym.
Strona internetowa korzysta ponadto z infrastruktury Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) w celu zapewnienia wydajności i bezpieczeństwa (CDN, ochrona przed atakami DDoS). Cloudflare przetwarza w tym celu dane techniczne żądań HTTP, w tym adresy IP użytkowników. Przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO). Transfer danych do USA odbywa się na podstawie SCC. Cloudflare nie wykorzystuje tych danych do celów reklamowych.
Narzędzia stosowane w Aplikacji mobilnej
W Aplikacji mobilnej wykorzystywane są narzędzia analityczne i diagnostyczne w celu monitorowania działania systemu, identyfikacji błędów oraz optymalizacji wydajności:
- Google Analytics for Firebase – podstawowa analiza statystyczna korzystania z Aplikacji.
- Firebase Crashlytics – monitorowanie awarii aplikacji oraz analiza logów błędów.
- Firebase Performance Monitoring – pomiar wydajności działania aplikacji, w tym czasów ładowania ekranów i błędów sieciowych.
- PostHog – analityka zdarzeń w Aplikacji (ekrany, funkcje, zdarzenia subskrypcji). Dostawca: PostHog, Inc., USA. Administrator korzysta z europejskiej infrastruktury PostHog — dane przetwarzane są na serwerach zlokalizowanych w Europejskim Obszarze Gospodarczym.
Dane zbierane przez te narzędzia mogą obejmować dane techniczne urządzenia i dane dotyczące zachowań Użytkownika.
Aplikacja komunikuje się z serwerem API Administratora, który chroniony jest przez infrastrukturę Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA). Cloudflare przetwarza w tym celu dane techniczne żądań sieciowych, w tym adresy IP urządzeń, w celu ochrony przed atakami i zapewnienia dostępności API. Przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO). Cloudflare nie wykorzystuje tych danych do celów reklamowych.
W związku z płatnościami za Aplikację, dane osobowe Użytkowników mogą być przekazywane do RevenueCat (dostawca: RevenueCat, Inc., Stany Zjednoczone), z którego Administrator korzysta w celu koordynacji płatności. Rodzaje danych, które mogą być przekazywane to: dane techniczne (o urządzeniu), transakcyjne (dot. zakupów i aktywności), informacje o aplikacji, indywidualne ID Użytkownika, informację o statusie subskrypcji.
Przekazywanie danych poza EOG: Twoje dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy w związku z korzystaniem z usług Google Analytics, RevenueCat oraz Cloudflare, których siedziby lub serwery znajdują się w Stanach Zjednoczonych (USA). We wszystkich przypadkach transfer danych odbywa się na podstawie Standardowych Klauzul Umownych (SCC) przyjętych decyzją wykonawczą Komisji Europejskiej. Dane przetwarzane przez PostHog (zarówno w Aplikacji, jak i na stronie internetowej) pozostają w Europejskim Obszarze Gospodarczym.
Twoje dane osobowe przetwarzamy w sposób zautomatyzowany, ale nie są przedmiotem profilowania.
Okres przechowywania danych
Dane Użytkowników w związku ze świadczeniem usługi elektronicznej prowadzenia Konta przechowywane są przez okres trwania tej umowy, a następnie do momentu przedawnienia roszczeń z tytułu tej umowy. W zakresie danych przetwarzanych na podstawie zgody (np. Newsletter, dane o zdrowiu), przechowujemy je do momentu wycofania zgody. Pamiętaj, że zgodę możesz wycofać w każdym czasie.
W zakresie danych osobowych przetwarzanych w celu obsługi zgłoszeń kierowanych przez Użytkowników - Administrator, celem zachowania zasady rozliczalności, przechowuje te dane przez okres 3 lat. Dane do obsługi płatności przechowujemy przez okresy wskazane przepisami prawa (obowiązki podatkowe i rachunkowe Administratora).
Prawa osób, których dane dotyczą
Zgodnie z RODO przysługuje Ci szereg praw, które możesz egzekwować wobec nas, czyli administratora Twoich danych osobowych. Poniżej znajdziesz ich opis:
Prawo dostępu do danych (art. 15 RODO): Masz prawo uzyskać od nas potwierdzenie, czy przetwarzamy Twoje dane osobowe. Jeżeli tak, możesz otrzymać dostęp do tych danych oraz m.in. kopię swoich danych.
Prawo do sprostowania danych (art. 16 RODO): Jeżeli Twoje dane są nieprawidłowe, masz prawo żądać ich niezwłocznego sprostowania. Jeżeli są niekompletne - możesz żądać ich uzupełnienia.
Prawo do usunięcia danych (“prawo do bycia zapomnianym”, art. 17 RODO): Możesz zażądać, abyśmy niezwłocznie usunęli Twoje dane osobowe, jeżeli m.in. cofnąłeś(-aś) zgodę na ich przetwarzanie i nie mamy innej podstawy prawnej.
Prawo do ograniczenia przetwarzania (art. 18 RODO): Możesz zażądać, abyśmy ograniczyli przetwarzanie Twoich danych. W czasie ograniczenia możemy dane jedynie przechowywać (z pewnymi wyjątkami przewidzianymi prawem).
Prawo do przenoszenia danych (art. 20 RODO): Masz prawo otrzymać swoje dane osobowe, które nam dostarczyłeś(-aś), w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać je innemu administratorowi.
Prawo do sprzeciwu (art. 21 RODO): Masz prawo w dowolnym momencie wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją - wobec przetwarzania Twoich danych opartego na naszym prawnie uzasadnionym interesie.
Prawo do wniesienia skargi: Jeżeli uważasz, że Twoje dane osobowe są przetwarzane niezgodnie z prawem, przysługuje Ci prawo wniesienia skargi do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych przez Użytkownika jest dobrowolne, ale konieczne do skorzystania w pełni z usług i funkcjonalności Aplikacji (w szczególności aktywacji subskrypcji).
Korzystanie z wyszukiwarki wewnątrz aplikacji wiąże się z wyrażeniem zgody na przetwarzanie informacji o historii wyszukiwania.
Zmiany polityki prywatności
Administrator zastrzega sobie prawo do zmian i aktualizacji niniejszej Polityki. O zmianach Użytkownicy zostaną poinformowani poprzez komunikat w Aplikacji lub na stronie internetowej.