Polityka Prywatności aplikacji LSO App
Data ostatniej aktualizacji: 1 września 2026 r.
1. Informacje ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników aplikacji mobilnej LSO App (dalej: „Aplikacja"), udostępnianej przez:
KryptoLab Piotr Mazur
ul. Potokowa 62/4, 35-104 Rzeszów
NIP: 813-325-85-17, REGON: 180862064
Adres e-mail: kontakt@lsoapp.pl
(dalej: „Dostawca")
Aplikacja działa w modelu, w którym każda osoba rejestrująca się samodzielnie zakłada własne Środowisko. Jest to wydzielony obszar danych służący do prowadzenia ewidencji swojej grupy (np. w ramach parafii, wspólnoty lub innej grupy formacyjnej). Rejestracja jest w pełni samoobsługowa, Dostawca nie weryfikuje tożsamości osoby rejestrującej ani jej afiliacji z jakąkolwiek instytucją.
W procesie przetwarzania danych występują dwie role:
- Dostawca — jest podmiotem przetwarzającym (procesorem) dane wprowadzone do Środowiska, na zlecenie Administratora Danych, oraz administratorem (ADO) danych technicznych i danych konta Administratora Danych.
- Administrator Danych — osoba fizyczna, która założyła Środowisko, jest administratorem (ADO) danych wprowadzonych do tego Środowiska. Decyduje, jakie dane i czyje wprowadza do systemu, oraz odpowiada za zgodność z prawem tych danych, w tym za zgody rodziców lub opiekunów osób niepełnoletnich. Może upoważnić innych użytkowników (Dodatkowych Administratorów) do zarządzania danymi w Środowisku, działają oni wtedy w jego imieniu i na jego odpowiedzialność.
Definicje pojęć „Środowisko", „Administrator Danych", „Dodatkowi Administratorzy" i „Superadministrator" znajdziesz w Regulaminie Aplikacji (rozdz. 3). Użyte w dalszej części dokumentu słowo „Administrator" bez dodatkowego określenia należy odczytywać zgodnie z powyższym podziałem ról.
Dostawca dokłada wszelkich starań, aby przetwarzanie danych osobowych odbywało się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz innymi obowiązującymi przepisami prawa o ochronie danych osobowych.
Szczegóły ról i odpowiedzialności określa Regulamin Aplikacji. Swoje prawa (sekcja 9) możesz wykonać wobec każdej ze stron pod adresem kontakt@lsoapp.pl lub bezpośrednio (jeśli dotyczy) u właściwego Administratora Danych.
2. Czym jest LSO App
LSO App to aplikacja mobilna służąca do zarządzania Liturgiczną Służbą Ołtarza, w tym: prowadzenie ewidencji ministrantów, dyżurów, frekwencji, punktów.
3. Jakie dane zbieramy
3.1. Dane profilowe
Konta tworzy Administrator Danych lub upoważnieni przez niego Dodatkowi Administratorzy, a użytkownik po zalogowaniu może samodzielnie uzupełniać i zmieniać część swoich danych:
| Rodzaj danych | Cel |
|---|---|
| Nazwa użytkownika | Identyfikacja i logowanie |
| Rola | Uprawnienia w Aplikacji |
| Imię i nazwisko | Identyfikacja w Środowisku |
| Hasło | Uwierzytelnianie |
| Adres e-mail (opcjonalny) | Reset hasła, weryfikacja zmian |
| Awatar (opcjonalny) | Personalizacja konta |
| Zgłoszenia błędów | Dobrowolne zgłaszanie problemów technicznych |
Administrator Danych (oraz Dodatkowi Administratorzy) może edytować nazwę użytkownika, adres e-mail, rolę, awatar oraz imię i nazwisko, a także ustawić użytkownikowi nowe hasło lub wymusić jego zmianę przy najbliższym logowaniu. Adres e-mail, awatar i hasło użytkownik może zmieniać samodzielnie.
3.2. Dane organizacyjne wprowadzane do Środowiska
Wprowadzane i uzupełniane przez Administratora Danych (lub Dodatkowych Administratorów) w ramach bieżącego zarządzania Środowiskiem:
| Rodzaj danych | Cel |
|---|---|
| Przynależność do grupy | Organizacja służby liturgicznej |
| Dyżury i zbiórki | Planowanie i ewidencja obecności |
| Frekwencja | Ewidencja udziału w dyżurach i zbiórkach |
| Punkty | System motywacyjny LSO |
3.3. Dane techniczne generowane automatycznie
| Rodzaj danych | Cel |
|---|---|
| Adres IP | Logi audytowe — bezpieczeństwo i przeciwdziałanie nadużyciom |
| Token FCM, dane diagnostyczne urządzenia | Powiadomienia oraz identyfikacja i naprawa błędów |
3.4. Dane, których nie zbieramy
Aplikacja nie zbiera następujących danych:
- Precyzyjnej lokalizacji GPS
- Danych finansowych i płatniczych
- Kontaktów z książki adresowej
- Numeru telefonu
- Danych dotyczących zdrowia
- Historii przeglądania internetu
4. Cel i podstawa prawna przetwarzania danych
Dane osobowe przetwarzamy w następujących celach:
- Konto i uwierzytelnianie — zakładanie i obsługa konta osoby rejestrującej Środowisko, logowanie, resetowanie hasła (art. 6 ust. 1 lit. b RODO — umowa o korzystanie z Aplikacji).
- Prowadzenie ewidencji LSO — konta pozostałych użytkowników Środowiska oraz dane osobowe, dyżury, frekwencja i punkty wprowadza Administrator Danych w ramach prowadzenia ewidencji swojej grupy. Podstawa prawna zależy od osoby, której dane dotyczą: dla osób pełnoletnich jest to prawnie uzasadniony interes Administratora Danych w organizacji służby liturgicznej (art. 6 ust. 1 lit. f RODO); dla osób niepełnoletnich, zgoda ich rodzica lub opiekuna prawnego, którą pozyskuje i za której prawdziwość odpowiada Administrator Danych (art. 6 ust. 1 lit. a RODO, zob. Regulamin, rozdz. 4). Dostawca przetwarza te dane wyłącznie jako podmiot przetwarzający, na zlecenie Administratora Danych, w zakresie opisanym w sekcji 1.
- Powiadomienia — informowanie o dyżurach, zbiórkach i wiadomościach; ich dostarczanie na urządzenie wymaga zgody systemowej, którą można cofnąć w każdej chwili (art. 6 ust. 1 lit. a RODO).
- Bezpieczeństwo — ochrona przed nieautoryzowanym dostępem oraz prowadzenie logów audytowych (art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Dostawcy).
- Diagnostyka i poprawa jakości — monitorowanie i naprawa błędów Aplikacji, obsługa dobrowolnych zgłoszeń błędów (art. 6 ust. 1 lit. f RODO).
5. Usługi zewnętrzne (Third-Party Services)
Aplikacja korzysta z następujących usług zewnętrznych, które mogą przetwarzać dane użytkowników zgodnie z własnymi politykami prywatności:
5.1. Google Firebase
| Usługa | Zakres danych | Cel |
|---|---|---|
| Firebase Cloud Messaging (FCM) | Token FCM, identyfikator urządzenia | Dostarczanie powiadomień |
| Firebase Crashlytics | Dzienniki błędów, dane diagnostyczne, informacje o urządzeniu | Monitorowanie stabilności i naprawa błędów |
Polityka prywatności Firebase: firebase.google.com/support/privacy
Polityka prywatności Google: policies.google.com/privacy
5.2. Infrastruktura serwerowa
Dane użytkowników są przesyłane i przechowywane na serwerze zarządzanym przez Dostawcę (domena lsoapp.pl). Komunikacja między Aplikacją a serwerem odbywa się za pośrednictwem szyfrowanego połączenia HTTPS/TLS. System korzysta również z technologii SMTP do wysyłania jednorazowych kodów.
5.3. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Korzystanie z usługi Google Firebase może wiązać się z przekazaniem danych do państw spoza EOG, w tym do USA, w oparciu o standardowe klauzule umowne oraz ramy ochrony danych UE-USA (EU-U.S. Data Privacy Framework).
6. Udostępnianie danych
- Dane osobowe użytkowników nie są sprzedawane żadnym podmiotom trzecim.
- Dane nie są wykorzystywane w celach marketingowych ani reklamowych.
- W ramach Środowiska dane są widoczne dla Administratora Danych oraz upoważnionych przez niego Dodatkowych Administratorów.
- Dane mogą być udostępniane wyłącznie:
- Google Firebase — w zakresie niezbędnym do świadczenia usług powiadomień oraz raportowania błędów;
- Organom publicznym — wyłącznie gdy obowiązek udostępnienia wynika z powszechnie obowiązujących przepisów prawa.
7. Bezpieczeństwo danych
Dostawca stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym:
- Szyfrowanie transmisji danych — cała komunikacja między Aplikacją a serwerem odbywa się za pośrednictwem szyfrowanego połączenia (HTTPS/TLS);
- Bezpieczne przechowywanie haseł — hasła użytkowników są przechowywane wyłącznie w zaszyfrowanej formie i nigdy nie są zapisywane w postaci jawnej;
- Bezpieczne przechowywanie danych na urządzeniu — dane zapisywane lokalnie na urządzeniu użytkownika są chronione za pomocą wbudowanych mechanizmów bezpieczeństwa systemu operacyjnego;
- Kontrola dostępu — dostęp do danych oraz funkcji administracyjnych mają wyłącznie uwierzytelnieni użytkownicy z odpowiednimi uprawnieniami.
8. Okres przechowywania danych
| Rodzaj danych | Okres przechowywania |
|---|---|
| Dane konta Administratora Danych | Przez cały okres istnienia konta, a następnie usuwane na żądanie |
| Dane wprowadzone do Środowiska | Brak automatycznego usuwania, dane są usuwane lub zwracane wyłącznie na żądanie Administratora Danych, zgodnie z Regulaminem (rozdz. 7.3 lit. f). Użytkownik może też samodzielnie usunąć swoje konto (zob. sekcja 10.1) |
| Sesje logowania i kody jednorazowe | Do wygaśnięcia/wykorzystania, po czym są usuwane |
| Logi audytowe | 12 miesięcy od zapisania, po czym są usuwane |
| Dane Firebase Crashlytics | 90 dni (domyślna retencja Firebase) |
Powyższe okresy dla sesji logowania, logów audytowych i danych Crashlytics dotyczą danych technicznych, przetwarzanych przez Dostawcę we własnym celu jako administratora (ADO) (zob. sekcja 1) i są odrębne od danych wprowadzonych do Środowiska.
9. Prawa użytkownika zgodnie z RODO
Na podstawie RODO przysługują Ci następujące prawa:
- Dostępu do danych (art. 15) — informacja, czy i jak przetwarzamy Twoje dane;
- Sprostowania danych (art. 16) — poprawienie nieprawidłowych lub uzupełnienie niekompletnych danych;
- Usunięcia danych (art. 17) — tzw. „prawo do bycia zapomnianym";
- Ograniczenia przetwarzania (art. 18);
- Przenoszenia danych (art. 20) — otrzymanie danych w formacie nadającym się do odczytu maszynowego;
- Sprzeciwu (art. 21) — wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora;
- Cofnięcia zgody (art. 7 ust. 3) w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
- Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Prawa dotyczące danych technicznych oraz konta Administratora Danych możesz wykonać pod adresem kontakt@lsoapp.pl. W pozostałym zakresie, czyli w odniesieniu do danych wprowadzonych do Środowiska, prawa te wykonujesz bezpośrednio wobec właściwego Administratora Danych.
10. Usunięcie danych i konta
10.1. Usunięcie konta
Każdy użytkownik może w każdej chwili samodzielnie usunąć swoje konto w Aplikacji. Opcja dostępna jest w ekranie profilu, dla każdego zalogowanego użytkownika (wymaga potwierdzenia hasłem). W przypadku usunięcia konta przez Administratora Danych, usuwane jest również całe jego Środowisko.
10.2. Usunięcie danych z ewidencji Środowiska
Aby usunąć dane ewidencji, skontaktuj się bezpośrednio z Administratorem Danych swojego Środowiska.
Dane w Firebase Crashlytics są usuwane automatycznie zgodnie z retencją Google (domyślnie 90 dni).
11. Dzieci i osoby niepełnoletnie
Aplikacja może być używana przez osoby niepełnoletnie pod nadzorem i za zgodą rodziców lub opiekunów prawnych.
Przetwarzanie danych osobowych osoby niepełnoletniej w Aplikacji wymaga zgody jej rodzica lub opiekuna prawnego. Konta osób niepełnoletnich są tworzone i zarządzane przez Administratora Danych (lub upoważnionych przez niego Dodatkowych Administratorów), który zgodnie z Regulaminem (rozdz. 4) oświadcza, że taką zgodę posiada oraz że sam posiada pełną zdolność do czynności prawnych. Dostawca nie weryfikuje tych oświadczeń przy rejestracji, ale zastrzega sobie prawo zawieszenia Środowiska w razie uzasadnionych wątpliwości (Regulamin, rozdz. 5).
Dostawca Aplikacji nie zbiera świadomie danych osobowych dzieci bez wymaganej zgody rodzica lub opiekuna prawnego. Jeśli dowiesz się, że dane dziecka zostały przekazane bez odpowiedniej zgody, prosimy o kontakt pod adresem kontakt@lsoapp.pl. Podejmiemy niezwłoczne kroki w celu usunięcia tych danych.
12. Powiadomienia
Aplikacja korzysta z Firebase Cloud Messaging (FCM). Powiadomienia można wyłączyć wybiórczo w ustawieniach Aplikacji lub całkowicie w ustawieniach systemu operacyjnego. Nie wpływa to na pozostałe funkcje Aplikacji.
13. Pliki cookie i technologie śledzenia
Aplikacja nie wykorzystuje plików cookie oraz innych technologii śledzących (np. Google Analytics).
14. Zmiany w Polityce Prywatności
Dostawca zastrzega sobie prawo do zmiany Polityki Prywatności, o czym poinformuje poprzez powiadomienie w Aplikacji lub drogą mailową. Dalsze korzystanie z Aplikacji oznacza akceptację zmian.
15. Kontakt
W przypadku jakichkolwiek pytań dotyczących niniejszej Polityki Prywatności, przetwarzania danych osobowych lub w celu skorzystania z przysługujących Ci praw, skontaktuj się z nami:
KryptoLab Piotr Mazur
ul. Potokowa 62/4, 35-104 Rzeszów
NIP: 813-325-85-17, REGON: 180862064
E-mail: kontakt@lsoapp.pl
Odpowiemy na Twoje zapytanie w możliwie najkrótszym terminie, nie później niż w ciągu 30 dni od daty otrzymania wiadomości.
Jeśli jesteś konsumentem, możesz też skorzystać z unijnej platformy internetowego rozstrzygania sporów (ODR), dostępnej pod adresem: https://ec.europa.eu/consumers/odr.
Niniejsza Polityka Prywatności obowiązuje od dnia 1 września 2026 r.