Polityka Prywatności aplikacji LSO App

Data ostatniej aktualizacji: 9 sierpnia 2026 r.

1. Informacje ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników aplikacji mobilnej LSO App (dalej: „Aplikacja") na systemy Android oraz iOS.

Administratorem danych osobowych jest:

KryptoLab Piotr Mazur
ul. Potokowa 62/4, 35-104 Rzeszów
NIP: 813-325-85-17, REGON: 180862064
Adres e-mail: kontakt@lsoapp.pl

W zakresie danych technicznych Administratorem jest KryptoLab Piotr Mazur. W zakresie danych organizacyjnych LSO rolę administratora pełni Parafia, zgodnie z podziałem opisanym w sekcji 1.1. Użyte w dalszej części dokumentu słowo „Administrator" należy odczytywać zgodnie z tym podziałem ról.

Administrator dokłada wszelkich starań, aby przetwarzanie danych osobowych odbywało się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz innymi obowiązującymi przepisami prawa o ochronie danych osobowych.

1.1. Role: dostawca Aplikacji a parafia

LSO App działa w modelu wieloparafialnym. W procesie przetwarzania danych osobowych występują dwie role:

  • KryptoLab Piotr Mazur — jest podmiotem przetwarzającym dane organizacyjne LSO na zlecenie parafii oraz administratorem danych technicznych.
  • Parafia — reprezentowana przez Administratora Parafii, jest administratorem danych organizacyjnych LSO. Decyduje, kogo i jakie dane wprowadza do systemu, oraz odpowiada za zgodność z prawem tych danych, w tym za zgody rodziców lub opiekunów osób niepełnoletnich.

Szczegóły współpracy określa Regulamin Aplikacji. Swoje prawa (sekcja 9) możesz wykonać wobec każdej ze stron pod adresem kontakt@lsoapp.pl lub bezpośrednio (jeśli dotyczy) u Administratora Parafii.

2. Czym jest LSO App

LSO App to aplikacja mobilna służąca do zarządzania Liturgiczną Służbą Ołtarza (LSO) w parafiach. Umożliwia ona m.in. zarządzanie dyżurami ministrantów, frekwencją, punktami, grupami, ogłoszeniami oraz komunikację za pośrednictwem powiadomień push.

3. Jakie dane zbieramy

3.1. Dane profilowe

Konta tworzy centralnie Administrator Parafii, a użytkownik po zalogowaniu może samodzielnie uzupełniać i zmieniać część swoich danych:

Rodzaj danychCel
Nazwa użytkownikaIdentyfikacja i logowanie
RolaUprawnienia w Aplikacji
Imię i nazwiskoIdentyfikacja w parafii
HasłoUwierzytelnianie
Adres e-mail (opcjonalny)Reset hasła, weryfikacja zmian
Awatar (opcjonalny)Personalizacja konta
Zgłoszenia błędówDobrowolne zgłaszanie problemów technicznych

Administrator Parafii tworzy konta i może edytować nazwę użytkownika, adres e-mail, rolę, awatar oraz imię i nazwisko, a także ustawić użytkownikowi nowe hasło lub wymusić jego zmianę przy najbliższym logowaniu. Adres e-mail i awatar użytkownik może ustawiać samodzielnie.

3.2. Dane organizacyjne Liturgicznej Służby Ołtarza

Wprowadzane i uzupełniane przez Administratora Parafii w ramach bieżącego zarządzania służbą liturgiczną:

Rodzaj danychCel
Przynależność do grupyOrganizacja służby liturgicznej
Dyżury i zbiórkiPlanowanie i ewidencja obecności
FrekwencjaEwidencja udziału w dyżurach i zbiórkach
PunktySystem motywacyjny LSO
OgłoszeniaKomunikacja parafialna w Aplikacji

3.3. Dane techniczne generowane automatycznie

Rodzaj danychCel
Adres IPLogi audytowe — bezpieczeństwo i przeciwdziałanie nadużyciom
Token FCM, dane diagnostyczne urządzeniaPowiadomienia push oraz identyfikacja i naprawa błędów (Firebase)

3.4. Dane, których nie zbieramy

Aplikacja nie zbiera następujących danych:

  • Precyzyjnej lokalizacji GPS
  • Danych finansowych ani płatniczych
  • Kontaktów z książki adresowej
  • Zdjęć i filmów z galerii urządzenia (z wyjątkiem plików celowo wybranych i przesłanych przez użytkownika jako awatar lub załącznik do zgłoszenia błędu)
  • Numeru telefonu
  • Danych dotyczących zdrowia
  • Historii przeglądania internetu

4. Cel i podstawa prawna przetwarzania danych

Dane osobowe przetwarzamy w następujących celach:

  • Konto i uwierzytelnianie — zakładanie i obsługa konta, logowanie, resetowanie hasła (art. 6 ust. 1 lit. b RODO — umowa o korzystanie z Aplikacji)
  • Prowadzenie ewidencji LSO — dane ministrantów, dyżury, frekwencja i punkty wprowadza Administrator Parafii w ramach realizacji zadań statutowych parafii (art. 6 ust. 1 lit. f RODO), na podstawie zgody rodziców/opiekunów prawnych na przetwarzanie danych osoby niepełnoletniej (art. 6 ust. 1 lit. a RODO). KryptoLab przetwarza te dane wyłącznie jako podmiot przetwarzający, na zlecenie Parafii, w zakresie opisanym w sekcji 1.1
  • Komunikacja i ogłoszenia — dostarczanie wiadomości i ogłoszeń w Aplikacji (art. 6 ust. 1 lit. b RODO)
  • Powiadomienia push — informowanie o dyżurach, zbiórkach i ogłoszeniach; ich dostarczanie na urządzenie wymaga zgody systemowej, którą można cofnąć w każdej chwili (art. 6 ust. 1 lit. a RODO)
  • Bezpieczeństwo — ochrona przed nieautoryzowanym dostępem oraz prowadzenie logów audytowych (art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora)
  • Diagnostyka i poprawa jakości — monitorowanie i naprawa błędów Aplikacji, obsługa dobrowolnych zgłoszeń błędów (art. 6 ust. 1 lit. f RODO)

5. Usługi zewnętrzne (Third-Party Services)

Aplikacja korzysta z następujących usług zewnętrznych, które mogą przetwarzać dane użytkowników zgodnie z własnymi politykami prywatności:

5.1. Google Firebase

UsługaZakres danychCel
Firebase Cloud Messaging (FCM)Token FCM, identyfikator urządzeniaDostarczanie powiadomień push
Firebase CrashlyticsDzienniki błędów, dane diagnostyczne, informacje o urządzeniuMonitorowanie stabilności i naprawa błędów

Polityka prywatności Firebase: firebase.google.com/support/privacy

Polityka prywatności Google: policies.google.com/privacy

5.2. Infrastruktura serwerowa

Dane użytkowników są przesyłane i przechowywane na serwerze zarządzanym przez Administratora (domena lsoapp.pl). Komunikacja między Aplikacją a serwerem odbywa się za pośrednictwem szyfrowanego połączenia HTTPS/TLS. System korzysta również z poczty e-mail do wysyłania jednorazowych kodów (reset hasła, zmiana adresu e-mail) oraz do przesyłania zgłoszeń błędów do twórcy Aplikacji.

5.3. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

Korzystanie z usługi Google Firebase (powiadomienia push i raportowanie błędów) może wiązać się z przekazaniem danych do państw spoza EOG, w tym do USA, w oparciu o standardowe klauzule umowne oraz ramy ochrony danych UE–USA (EU-U.S. Data Privacy Framework).

6. Udostępnianie danych

  • Dane osobowe użytkowników nie są sprzedawane żadnym podmiotom trzecim.
  • Dane nie są wykorzystywane w celach marketingowych ani reklamowych.
  • Dane mogą być udostępniane wyłącznie:
    • Google Firebase — w zakresie niezbędnym do świadczenia usług powiadomień push, raportowania błędów oraz analityki użycia;
    • Organom publicznym — wyłącznie gdy obowiązek udostępnienia wynika z powszechnie obowiązujących przepisów prawa.

7. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym:

  • Szyfrowanie transmisji danych — cała komunikacja między Aplikacją a serwerem odbywa się za pośrednictwem szyfrowanego połączenia (HTTPS/TLS);
  • Bezpieczne przechowywanie haseł — hasła użytkowników są przechowywane wyłącznie w zaszyfrowanej formie i nigdy nie są zapisywane w postaci jawnej;
  • Bezpieczne przechowywanie danych na urządzeniu — dane zapisywane lokalnie na urządzeniu użytkownika są chronione za pomocą wbudowanych mechanizmów bezpieczeństwa systemu operacyjnego;
  • Kontrola dostępu — dostęp do danych oraz funkcji administracyjnych mają wyłącznie uwierzytelnieni użytkownicy z odpowiednimi uprawnieniami.

8. Okres przechowywania danych

Rodzaj danychOkres przechowywania
Dane konta i dane ministrantówPrzez cały okres istnienia konta / korzystania z systemu przez parafię, a następnie usuwane na żądanie
Dane operacyjne LSO (frekwencja, dyżury, zbiórki, historia punktów, powiadomienia)Bieżące zapisy: 30–90 dni od zdarzenia, po czym są usuwane lub archiwizowane w formie zbiorczej na potrzeby ewidencji parafialnej
Sesje logowania i kody jednorazoweDo wygaśnięcia/wykorzystania, po czym są usuwane
Logi audytowe12 miesięcy od zapisania, po czym są usuwane
Dane Firebase Crashlytics90 dni (domyślna retencja Firebase)

Po usunięciu konta dane użytkownika są trwale usuwane z serwera Administratora. Dane przetwarzane przez usługi Firebase podlegają okresom retencji określonym przez Google.

9. Prawa użytkownika zgodnie z RODO

Na podstawie RODO przysługują Ci następujące prawa:

  • Dostępu do danych (art. 15) — informacja, czy i jak przetwarzamy Twoje dane;
  • Sprostowania danych (art. 16) — poprawienie nieprawidłowych lub uzupełnienie niekompletnych danych;
  • Usunięcia danych (art. 17) — tzw. „prawo do bycia zapomnianym";
  • Ograniczenia przetwarzania (art. 18);
  • Przenoszenia danych (art. 20) — otrzymanie danych w formacie nadającym się do odczytu maszynowego;
  • Sprzeciwu (art. 21) — wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora;
  • Cofnięcia zgody (art. 7 ust. 3) w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
  • Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.

Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem: kontakt@lsoapp.pl

10. Usunięcie danych i konta

Jak zażądać usunięcia danych

Masz prawo zażądać usunięcia swojego konta i powiązanych danych osobowych:

  1. Samodzielnie w Aplikacji — opcja usunięcia konta w ekranie profilu (wymaga potwierdzenia hasłem).
  2. Drogą E-mailową — wiadomość na adres kontakt@lsoapp.pl z tematem „Usunięcie konta i danych" wraz z nazwą użytkownika, realizacja w ciągu 30 dni.
  3. Kontakt z Administratorem Parafii — możesz poprosić go o usunięcie konta lub przekazanie Twojego żądania do dostawcy Aplikacji.

Co usuwamy, a co może zostać zachowane

Trwale usuwamy dane konta (login, e-mail, hasło, awatar, identyfikatory logowania, historię powiadomień). Profil ministranta (imię i nazwisko, stopień, grupa, historia LSO) pozostaje w ewidencji parafialnej, jedynie odłączony od konta — jego usunięcie lub anonimizację możesz uzyskać za pośrednictwem Administratora Parafii lub pod adresem kontakt@lsoapp.pl. Dane w Firebase Crashlytics są usuwane automatycznie zgodnie z retencją Google (domyślnie 90 dni).

11. Dzieci i osoby niepełnoletnie

Aplikacja LSO App może być używana przez osoby niepełnoletnie (ministrantów) pod nadzorem i za zgodą rodziców lub opiekunów prawnych.

Zgodnie z przepisami RODO oraz polskiej ustawy o ochronie danych osobowych, w przypadku usług świadczonych drogą elektroniczną na podstawie zgody, zgoda osoby, która nie ukończyła 16 lat, wymaga zgody lub aprobaty rodzica albo opiekuna prawnego. W modelu LSO App konta osób niepełnoletnich są tworzone i zarządzane przez administratora parafii, który ponosi odpowiedzialność za uzyskanie odpowiedniej zgody rodziców lub opiekunów prawnych ministranta.

Dostawca Aplikacji nie zbiera świadomie danych osobowych dzieci bez wymaganej zgody rodzica lub opiekuna prawnego. Jeśli dowiesz się, że dane dziecka zostały przekazane bez odpowiedniej zgody, prosimy o kontakt pod adresem kontakt@lsoapp.pl — podejmiemy niezwłoczne kroki w celu usunięcia tych danych.

12. Powiadomienia push

Aplikacja korzysta z Firebase Cloud Messaging (FCM). Powiadomienia można wyłączyć wybiórczo w ustawieniach Aplikacji lub całkowicie w ustawieniach systemu operacyjnego — bez wpływu na pozostałe funkcje Aplikacji.

13. Pliki cookie i technologie śledzenia

Aplikacja nie wykorzystuje plików cookie.

14. Zmiany w Polityce Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich istotnych zmianach użytkownicy zostaną poinformowani za pośrednictwem:

  • Powiadomienia w Aplikacji;
  • Aktualizacji daty na początku niniejszego dokumentu.

Dalsze korzystanie z Aplikacji po wprowadzeniu zmian oznacza akceptację zaktualizowanej Polityki Prywatności. Zalecamy regularne zapoznawanie się z treścią niniejszego dokumentu.

15. Kontakt

W przypadku jakichkolwiek pytań dotyczących niniejszej Polityki Prywatności, przetwarzania danych osobowych lub w celu skorzystania z przysługujących Ci praw, skontaktuj się z nami:

KryptoLab Piotr Mazur
ul. Potokowa 62/4, 35-104 Rzeszów
NIP: 813-325-85-17, REGON: 180862064
E-mail: kontakt@lsoapp.pl

Odpowiemy na Twoje zapytanie w możliwie najkrótszym terminie, nie później niż w ciągu 30 dni od daty otrzymania wiadomości.

Niniejsza Polityka Prywatności obowiązuje od dnia 9 sierpnia 2026 r.