Polityka Prywatności aplikacji LSO App
Data ostatniej aktualizacji: 9 sierpnia 2026 r.
1. Informacje ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników aplikacji mobilnej LSO App (dalej: „Aplikacja") na systemy Android oraz iOS.
Administratorem danych osobowych jest:
KryptoLab Piotr Mazur
ul. Potokowa 62/4, 35-104 Rzeszów
NIP: 813-325-85-17, REGON: 180862064
Adres e-mail: kontakt@lsoapp.pl
W zakresie danych technicznych Administratorem jest KryptoLab Piotr Mazur. W zakresie danych organizacyjnych LSO rolę administratora pełni Parafia, zgodnie z podziałem opisanym w sekcji 1.1. Użyte w dalszej części dokumentu słowo „Administrator" należy odczytywać zgodnie z tym podziałem ról.
Administrator dokłada wszelkich starań, aby przetwarzanie danych osobowych odbywało się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz innymi obowiązującymi przepisami prawa o ochronie danych osobowych.
1.1. Role: dostawca Aplikacji a parafia
LSO App działa w modelu wieloparafialnym. W procesie przetwarzania danych osobowych występują dwie role:
- KryptoLab Piotr Mazur — jest podmiotem przetwarzającym dane organizacyjne LSO na zlecenie parafii oraz administratorem danych technicznych.
- Parafia — reprezentowana przez Administratora Parafii, jest administratorem danych organizacyjnych LSO. Decyduje, kogo i jakie dane wprowadza do systemu, oraz odpowiada za zgodność z prawem tych danych, w tym za zgody rodziców lub opiekunów osób niepełnoletnich.
Szczegóły współpracy określa Regulamin Aplikacji. Swoje prawa (sekcja 9) możesz wykonać wobec każdej ze stron pod adresem kontakt@lsoapp.pl lub bezpośrednio (jeśli dotyczy) u Administratora Parafii.
2. Czym jest LSO App
LSO App to aplikacja mobilna służąca do zarządzania Liturgiczną Służbą Ołtarza (LSO) w parafiach. Umożliwia ona m.in. zarządzanie dyżurami ministrantów, frekwencją, punktami, grupami, ogłoszeniami oraz komunikację za pośrednictwem powiadomień push.
3. Jakie dane zbieramy
3.1. Dane profilowe
Konta tworzy centralnie Administrator Parafii, a użytkownik po zalogowaniu może samodzielnie uzupełniać i zmieniać część swoich danych:
| Rodzaj danych | Cel |
|---|---|
| Nazwa użytkownika | Identyfikacja i logowanie |
| Rola | Uprawnienia w Aplikacji |
| Imię i nazwisko | Identyfikacja w parafii |
| Hasło | Uwierzytelnianie |
| Adres e-mail (opcjonalny) | Reset hasła, weryfikacja zmian |
| Awatar (opcjonalny) | Personalizacja konta |
| Zgłoszenia błędów | Dobrowolne zgłaszanie problemów technicznych |
Administrator Parafii tworzy konta i może edytować nazwę użytkownika, adres e-mail, rolę, awatar oraz imię i nazwisko, a także ustawić użytkownikowi nowe hasło lub wymusić jego zmianę przy najbliższym logowaniu. Adres e-mail i awatar użytkownik może ustawiać samodzielnie.
3.2. Dane organizacyjne Liturgicznej Służby Ołtarza
Wprowadzane i uzupełniane przez Administratora Parafii w ramach bieżącego zarządzania służbą liturgiczną:
| Rodzaj danych | Cel |
|---|---|
| Przynależność do grupy | Organizacja służby liturgicznej |
| Dyżury i zbiórki | Planowanie i ewidencja obecności |
| Frekwencja | Ewidencja udziału w dyżurach i zbiórkach |
| Punkty | System motywacyjny LSO |
| Ogłoszenia | Komunikacja parafialna w Aplikacji |
3.3. Dane techniczne generowane automatycznie
| Rodzaj danych | Cel |
|---|---|
| Adres IP | Logi audytowe — bezpieczeństwo i przeciwdziałanie nadużyciom |
| Token FCM, dane diagnostyczne urządzenia | Powiadomienia push oraz identyfikacja i naprawa błędów (Firebase) |
3.4. Dane, których nie zbieramy
Aplikacja nie zbiera następujących danych:
- Precyzyjnej lokalizacji GPS
- Danych finansowych ani płatniczych
- Kontaktów z książki adresowej
- Zdjęć i filmów z galerii urządzenia (z wyjątkiem plików celowo wybranych i przesłanych przez użytkownika jako awatar lub załącznik do zgłoszenia błędu)
- Numeru telefonu
- Danych dotyczących zdrowia
- Historii przeglądania internetu
4. Cel i podstawa prawna przetwarzania danych
Dane osobowe przetwarzamy w następujących celach:
- Konto i uwierzytelnianie — zakładanie i obsługa konta, logowanie, resetowanie hasła (art. 6 ust. 1 lit. b RODO — umowa o korzystanie z Aplikacji)
- Prowadzenie ewidencji LSO — dane ministrantów, dyżury, frekwencja i punkty wprowadza Administrator Parafii w ramach realizacji zadań statutowych parafii (art. 6 ust. 1 lit. f RODO), na podstawie zgody rodziców/opiekunów prawnych na przetwarzanie danych osoby niepełnoletniej (art. 6 ust. 1 lit. a RODO). KryptoLab przetwarza te dane wyłącznie jako podmiot przetwarzający, na zlecenie Parafii, w zakresie opisanym w sekcji 1.1
- Komunikacja i ogłoszenia — dostarczanie wiadomości i ogłoszeń w Aplikacji (art. 6 ust. 1 lit. b RODO)
- Powiadomienia push — informowanie o dyżurach, zbiórkach i ogłoszeniach; ich dostarczanie na urządzenie wymaga zgody systemowej, którą można cofnąć w każdej chwili (art. 6 ust. 1 lit. a RODO)
- Bezpieczeństwo — ochrona przed nieautoryzowanym dostępem oraz prowadzenie logów audytowych (art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora)
- Diagnostyka i poprawa jakości — monitorowanie i naprawa błędów Aplikacji, obsługa dobrowolnych zgłoszeń błędów (art. 6 ust. 1 lit. f RODO)
5. Usługi zewnętrzne (Third-Party Services)
Aplikacja korzysta z następujących usług zewnętrznych, które mogą przetwarzać dane użytkowników zgodnie z własnymi politykami prywatności:
5.1. Google Firebase
| Usługa | Zakres danych | Cel |
|---|---|---|
| Firebase Cloud Messaging (FCM) | Token FCM, identyfikator urządzenia | Dostarczanie powiadomień push |
| Firebase Crashlytics | Dzienniki błędów, dane diagnostyczne, informacje o urządzeniu | Monitorowanie stabilności i naprawa błędów |
Polityka prywatności Firebase: firebase.google.com/support/privacy
Polityka prywatności Google: policies.google.com/privacy
5.2. Infrastruktura serwerowa
Dane użytkowników są przesyłane i przechowywane na serwerze zarządzanym przez Administratora (domena lsoapp.pl). Komunikacja między Aplikacją a serwerem odbywa się za pośrednictwem szyfrowanego połączenia HTTPS/TLS. System korzysta również z poczty e-mail do wysyłania jednorazowych kodów (reset hasła, zmiana adresu e-mail) oraz do przesyłania zgłoszeń błędów do twórcy Aplikacji.
5.3. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Korzystanie z usługi Google Firebase (powiadomienia push i raportowanie błędów) może wiązać się z przekazaniem danych do państw spoza EOG, w tym do USA, w oparciu o standardowe klauzule umowne oraz ramy ochrony danych UE–USA (EU-U.S. Data Privacy Framework).
6. Udostępnianie danych
- Dane osobowe użytkowników nie są sprzedawane żadnym podmiotom trzecim.
- Dane nie są wykorzystywane w celach marketingowych ani reklamowych.
- Dane mogą być udostępniane wyłącznie:
- Google Firebase — w zakresie niezbędnym do świadczenia usług powiadomień push, raportowania błędów oraz analityki użycia;
- Organom publicznym — wyłącznie gdy obowiązek udostępnienia wynika z powszechnie obowiązujących przepisów prawa.
7. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym:
- Szyfrowanie transmisji danych — cała komunikacja między Aplikacją a serwerem odbywa się za pośrednictwem szyfrowanego połączenia (HTTPS/TLS);
- Bezpieczne przechowywanie haseł — hasła użytkowników są przechowywane wyłącznie w zaszyfrowanej formie i nigdy nie są zapisywane w postaci jawnej;
- Bezpieczne przechowywanie danych na urządzeniu — dane zapisywane lokalnie na urządzeniu użytkownika są chronione za pomocą wbudowanych mechanizmów bezpieczeństwa systemu operacyjnego;
- Kontrola dostępu — dostęp do danych oraz funkcji administracyjnych mają wyłącznie uwierzytelnieni użytkownicy z odpowiednimi uprawnieniami.
8. Okres przechowywania danych
| Rodzaj danych | Okres przechowywania |
|---|---|
| Dane konta i dane ministrantów | Przez cały okres istnienia konta / korzystania z systemu przez parafię, a następnie usuwane na żądanie |
| Dane operacyjne LSO (frekwencja, dyżury, zbiórki, historia punktów, powiadomienia) | Bieżące zapisy: 30–90 dni od zdarzenia, po czym są usuwane lub archiwizowane w formie zbiorczej na potrzeby ewidencji parafialnej |
| Sesje logowania i kody jednorazowe | Do wygaśnięcia/wykorzystania, po czym są usuwane |
| Logi audytowe | 12 miesięcy od zapisania, po czym są usuwane |
| Dane Firebase Crashlytics | 90 dni (domyślna retencja Firebase) |
Po usunięciu konta dane użytkownika są trwale usuwane z serwera Administratora. Dane przetwarzane przez usługi Firebase podlegają okresom retencji określonym przez Google.
9. Prawa użytkownika zgodnie z RODO
Na podstawie RODO przysługują Ci następujące prawa:
- Dostępu do danych (art. 15) — informacja, czy i jak przetwarzamy Twoje dane;
- Sprostowania danych (art. 16) — poprawienie nieprawidłowych lub uzupełnienie niekompletnych danych;
- Usunięcia danych (art. 17) — tzw. „prawo do bycia zapomnianym";
- Ograniczenia przetwarzania (art. 18);
- Przenoszenia danych (art. 20) — otrzymanie danych w formacie nadającym się do odczytu maszynowego;
- Sprzeciwu (art. 21) — wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora;
- Cofnięcia zgody (art. 7 ust. 3) w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
- Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem: kontakt@lsoapp.pl
10. Usunięcie danych i konta
Jak zażądać usunięcia danych
Masz prawo zażądać usunięcia swojego konta i powiązanych danych osobowych:
- Samodzielnie w Aplikacji — opcja usunięcia konta w ekranie profilu (wymaga potwierdzenia hasłem).
- Drogą E-mailową — wiadomość na adres kontakt@lsoapp.pl z tematem „Usunięcie konta i danych" wraz z nazwą użytkownika, realizacja w ciągu 30 dni.
- Kontakt z Administratorem Parafii — możesz poprosić go o usunięcie konta lub przekazanie Twojego żądania do dostawcy Aplikacji.
Co usuwamy, a co może zostać zachowane
Trwale usuwamy dane konta (login, e-mail, hasło, awatar, identyfikatory logowania, historię powiadomień). Profil ministranta (imię i nazwisko, stopień, grupa, historia LSO) pozostaje w ewidencji parafialnej, jedynie odłączony od konta — jego usunięcie lub anonimizację możesz uzyskać za pośrednictwem Administratora Parafii lub pod adresem kontakt@lsoapp.pl. Dane w Firebase Crashlytics są usuwane automatycznie zgodnie z retencją Google (domyślnie 90 dni).
11. Dzieci i osoby niepełnoletnie
Aplikacja LSO App może być używana przez osoby niepełnoletnie (ministrantów) pod nadzorem i za zgodą rodziców lub opiekunów prawnych.
Zgodnie z przepisami RODO oraz polskiej ustawy o ochronie danych osobowych, w przypadku usług świadczonych drogą elektroniczną na podstawie zgody, zgoda osoby, która nie ukończyła 16 lat, wymaga zgody lub aprobaty rodzica albo opiekuna prawnego. W modelu LSO App konta osób niepełnoletnich są tworzone i zarządzane przez administratora parafii, który ponosi odpowiedzialność za uzyskanie odpowiedniej zgody rodziców lub opiekunów prawnych ministranta.
Dostawca Aplikacji nie zbiera świadomie danych osobowych dzieci bez wymaganej zgody rodzica lub opiekuna prawnego. Jeśli dowiesz się, że dane dziecka zostały przekazane bez odpowiedniej zgody, prosimy o kontakt pod adresem kontakt@lsoapp.pl — podejmiemy niezwłoczne kroki w celu usunięcia tych danych.
12. Powiadomienia push
Aplikacja korzysta z Firebase Cloud Messaging (FCM). Powiadomienia można wyłączyć wybiórczo w ustawieniach Aplikacji lub całkowicie w ustawieniach systemu operacyjnego — bez wpływu na pozostałe funkcje Aplikacji.
13. Pliki cookie i technologie śledzenia
Aplikacja nie wykorzystuje plików cookie.
14. Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich istotnych zmianach użytkownicy zostaną poinformowani za pośrednictwem:
- Powiadomienia w Aplikacji;
- Aktualizacji daty na początku niniejszego dokumentu.
Dalsze korzystanie z Aplikacji po wprowadzeniu zmian oznacza akceptację zaktualizowanej Polityki Prywatności. Zalecamy regularne zapoznawanie się z treścią niniejszego dokumentu.
15. Kontakt
W przypadku jakichkolwiek pytań dotyczących niniejszej Polityki Prywatności, przetwarzania danych osobowych lub w celu skorzystania z przysługujących Ci praw, skontaktuj się z nami:
KryptoLab Piotr Mazur
ul. Potokowa 62/4, 35-104 Rzeszów
NIP: 813-325-85-17, REGON: 180862064
E-mail: kontakt@lsoapp.pl
Odpowiemy na Twoje zapytanie w możliwie najkrótszym terminie, nie później niż w ciągu 30 dni od daty otrzymania wiadomości.
Niniejsza Polityka Prywatności obowiązuje od dnia 9 sierpnia 2026 r.