Prawne

Polityka Prywatności

Ostatnia aktualizacja: 16 marca 2026

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników aplikacji mobilnej Botlo (dalej: „Aplikacja") oraz serwisów internetowych dostępnych pod adresami botlo.pl, botlo.app oraz zabutelkowani.pl (dalej łącznie: „Serwis"), zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.

1. Administrator danych osobowych

Administratorem danych osobowych jest:

„Botlo" Tomasz Szymeczek
prowadzącą jednoosobową działalność gospodarczą pod firmą „Botlo" Tomasz Szymeczek
z siedzibą: ul. Drobniewicza 69, 43-316 Bielsko-Biała
wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG)
NIP: 5472206711
REGON: 381202777

Kontakt w sprawach ochrony danych osobowych:
E-mail: privacy@botlo.app
Adres korespondencyjny: „Botlo" Tomasz Szymeczek, ul. Drobniewicza 69, 43-316 Bielsko-Biała

2. Zakres zbieranych danych

W zależności od sposobu korzystania z Aplikacji i Serwisu, przetwarzamy następujące kategorie danych osobowych:

2.1. Dane podawane dobrowolnie przez Użytkownika

  • Dane rejestracyjne: adres e-mail, nazwa użytkownika (nick), hasło (przechowywane w formie zaszyfrowanej)
  • Dane profilowe: zdjęcie profilowe, opis profilu (opcjonalnie)
  • Dane kontaktowe: imię, adres e-mail, treść wiadomości – w przypadku korzystania z formularza kontaktowego

2.2. Dane zbierane automatycznie

  • Dane techniczne urządzenia: model urządzenia, wersja systemu operacyjnego, unikalne identyfikatory urządzenia, rozdzielczość ekranu, język systemowy
  • Dane o korzystaniu z Aplikacji: historia skanowań butelek i puszek, zebrane punkty, statystyki recyklingu, interakcje z funkcjami Aplikacji, czas i częstotliwość użytkowania
  • Dane sieciowe: adres IP, typ przeglądarki, dane logów serwera
  • Dane o awariach: raporty o błędach i crashach Aplikacji (crash logs) – przesyłane na serwer Botlo

2.3. Dane lokalizacyjne

  • Przybliżona lokalizacja: dane GPS urządzenia – zbierane wyłącznie za wyraźną zgodą Użytkownika, w celu wyświetlania najbliższych automatów zwrotnych (RVM) i punktów zbiórki opakowań
  • Użytkownik może w każdej chwili cofnąć zgodę na dostęp do lokalizacji w ustawieniach systemu operacyjnego swojego urządzenia
  • Dane lokalizacyjne nie są zbierane w tle – wyłącznie podczas aktywnego korzystania z funkcji mapy w Aplikacji

2.4. Dane z aparatu fotograficznego

  • Aplikacja wykorzystuje aparat urządzenia wyłącznie do skanowania kodów kreskowych butelek i puszek
  • Zdjęcia nie są przechowywane na serwerach – przetwarzanie odbywa się lokalnie na urządzeniu
  • Dostęp do aparatu wymaga odrębnej zgody Użytkownika

3. Cele i podstawy prawne przetwarzania

Przetwarzamy dane osobowe w następujących celach i na następujących podstawach prawnych:

Cel przetwarzania Podstawa prawna Okres przechowywania
Utworzenie i obsługa konta użytkownika, świadczenie usług Aplikacji Art. 6 ust. 1 lit. b RODO – wykonanie umowy Do czasu usunięcia konta + 30 dni na kopie zapasowe
Wyświetlanie najbliższych punktów zbiórki (lokalizacja) Art. 6 ust. 1 lit. a RODO – zgoda użytkownika Do czasu cofnięcia zgody; dane nie są archiwizowane
Skanowanie kodów kreskowych butelek Art. 6 ust. 1 lit. b RODO – wykonanie umowy Przetwarzanie lokalne – dane nie opuszczają urządzenia
Prowadzenie systemu punktów i nagród Art. 6 ust. 1 lit. b RODO – wykonanie umowy Do czasu usunięcia konta
Analityka i poprawa jakości usług Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes 26 miesięcy (dane zanonimizowane)
Wysyłanie powiadomień push Art. 6 ust. 1 lit. a RODO – zgoda użytkownika Do czasu cofnięcia zgody lub usunięcia konta
Marketing bezpośredni (newsletter) Art. 6 ust. 1 lit. a RODO – zgoda użytkownika Do czasu cofnięcia zgody
Obsługa zgłoszeń i reklamacji Art. 6 ust. 1 lit. b i f RODO Do czasu rozpatrzenia + 3 lata (okres przedawnienia roszczeń)
Realizacja obowiązków prawnych (np. podatkowych) Art. 6 ust. 1 lit. c RODO – obowiązek prawny Zgodnie z obowiązującymi przepisami (np. 5 lat – dokumentacja podatkowa)
Ustalenie, dochodzenie lub obrona przed roszczeniami Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Do czasu przedawnienia roszczeń (max. 6 lat)

4. Udostępnianie danych osobowych

Nie sprzedajemy danych osobowych Użytkowników podmiotom trzecim.

Dane mogą być udostępniane wyłącznie następującym kategoriom odbiorców, w zakresie niezbędnym do realizacji celów przetwarzania:

  • Dostawcy usług hostingowych i infrastruktury: podmioty zapewniające serwery i przechowywanie danych (w ramach UE/EOG)
  • Dostawcy usług uwierzytelniania: Firebase Authentication (Google LLC) – przetwarzanie danych logowania, w tym logowanie za pośrednictwem kont Apple i Google
  • Dostawcy usług analitycznych: Google Analytics – w oparciu o zanonimizowane lub pseudonimizowane dane; Hotjar Ltd – wyłącznie w serwisach internetowych (botlo.pl, botlo.app, zabutelkowani.pl), nie w Aplikacji mobilnej
  • Dostawcy usług mapowych: Google Maps (Google LLC) – na urządzeniach z systemem Android; Apple Maps (Apple Inc.) – na urządzeniach z systemem iOS. Usługi mapowe przetwarzają dane lokalizacyjne w celu wyświetlania automatów zwrotnych i punktów zbiórki
  • Dostawcy usług push notifications: Apple Push Notification Service (APNs), Firebase Cloud Messaging (FCM), Expo Inc. (pośredniczenie w dostarczaniu powiadomień push)
  • Dostawcy usług reklamowych: w przyszłości Aplikacja może wyświetlać reklamy za pośrednictwem zewnętrznych sieci reklamowych. W takim przypadku niniejsza Polityka Prywatności zostanie zaktualizowana o informacje dotyczące podmiotów przetwarzających dane w celach reklamowych
  • Partnerzy programu nagród: wyłącznie dane niezbędne do realizacji nagród (pseudonimizowany identyfikator użytkownika)
  • Organy publiczne: w przypadku obowiązku wynikającego z przepisów prawa

Z każdym podmiotem przetwarzającym dane w naszym imieniu zawarliśmy umowę powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO.

5. Transfer danych poza EOG

Niektóre z naszych podwykonawców mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (np. Google LLC z siedzibą w USA). W takim przypadku transfer odbywa się na podstawie:

  • Decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU-US Data Privacy Framework)
  • Standardowych klauzul umownych zatwierdzonych przez Komisję Europejską

Użytkownik może uzyskać kopię stosowanych zabezpieczeń, kontaktując się z nami pod adresem privacy@botlo.app.

6. Prawa Użytkownika

Zgodnie z RODO, przysługują Ci następujące prawa:

  • Prawo dostępu (art. 15 RODO) – prawo do uzyskania informacji o przetwarzanych danych oraz ich kopii
  • Prawo do sprostowania (art. 16 RODO) – prawo do poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych
  • Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO) – prawo do żądania usunięcia danych, gdy nie ma podstawy do ich dalszego przetwarzania
  • Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo do żądania ograniczenia przetwarzania w określonych przypadkach
  • Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania danych w ustrukturyzowanym formacie (np. JSON, CSV)
  • Prawo do sprzeciwu (art. 21 RODO) – prawo do wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec profilowania
  • Prawo do cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem
  • Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl)

W celu realizacji swoich praw skontaktuj się z nami: privacy@botlo.app. Odpowiedź udzielimy bez zbędnej zwłoki, nie później niż w terminie 30 dni.

7. Usunięcie konta i danych

Użytkownik może w dowolnym momencie:

  • Usunąć konto bezpośrednio z poziomu Aplikacji: Ustawienia → Konto → Usuń konto
  • Wysłać żądanie usunięcia konta na adres: privacy@botlo.app

Po usunięciu konta:

  • Wszystkie dane osobowe zostaną trwale usunięte w ciągu 30 dni
  • Zanonimizowane dane statystyczne (np. łączna liczba zeskanowanych opakowań) mogą zostać zachowane w formie nieidentyfikowalnej
  • Dane wymagane do przechowywania na podstawie przepisów prawa (np. dokumentacja podatkowa) zostaną usunięte po upływie wymaganego okresu

8. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym:

  • Szyfrowanie transmisji danych (TLS/SSL)
  • Szyfrowanie haseł przy użyciu algorytmów jednokierunkowych (bcrypt)
  • Regularne kopie zapasowe z szyfrowaniem
  • Kontrola dostępu oparta na zasadzie najmniejszych uprawnień
  • Monitorowanie i wykrywanie nieautoryzowanego dostępu
  • Regularne audyty bezpieczeństwa

9. Ochrona prywatności dzieci

Aplikacja Botlo jest przeznaczona dla osób, które ukończyły 16 lat. Nie zbieramy świadomie danych osobowych dzieci poniżej 16. roku życia. Jeżeli rodzic lub opiekun prawny dowie się, że dziecko podało nam swoje dane osobowe bez wymaganej zgody, prosimy o kontakt pod adresem privacy@botlo.app – dane zostaną niezwłocznie usunięte.

10. Profilowanie i zautomatyzowane podejmowanie decyzji

Aplikacja nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływałyby na Użytkownika. System punktowy opiera się na obiektywnych, przejrzystych kryteriach (liczba zeskanowanych/oddanych opakowań).

11. Pliki cookies i technologie śledzące

Szczegółowe informacje na temat wykorzystywania plików cookies i podobnych technologii znajdują się w naszej Polityce Cookies.

12. Wymagane uprawnienia Aplikacji

Aplikacja może prosić o dostęp do następujących funkcji urządzenia:

Uprawnienie Cel Wymagane?
Aparat Skanowanie kodów kreskowych butelek Wymagane do funkcji skanera
Lokalizacja Wyświetlanie najbliższych automatów zwrotnych Opcjonalne – za zgodą
Powiadomienia push Informacje o nowych punktach, nagrodach, ofertach Opcjonalne – za zgodą
Internet Komunikacja z serwerem, synchronizacja danych Wymagane

Każde opcjonalne uprawnienie wymaga odrębnej zgody i może zostać cofnięte w ustawieniach systemowych urządzenia.

13. Platformy dystrybucji (Apple App Store, Google Play)

Aplikacja jest dystrybuowana za pośrednictwem Apple App Store i Google Play Store. Korzystając z tych platform, Użytkownik podlega również ich polityce prywatności:

  • Apple: apple.com/legal/privacy
  • Google: policies.google.com/privacy

Botlo nie ma dostępu do danych płatniczych przetwarzanych przez Apple ani Google w ramach zakupów w sklepach z aplikacjami.

14. Zmiany w Polityce Prywatności

Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy Użytkowników:

  • Za pośrednictwem powiadomienia w Aplikacji
  • Poprzez komunikat na stronach botlo.pl, botlo.app oraz zabutelkowani.pl
  • Drogą e-mailową (w przypadku zmian wymagających ponownej zgody)

Data ostatniej aktualizacji jest wskazana na górze niniejszego dokumentu. Dalsze korzystanie z Aplikacji po wprowadzeniu zmian oznacza akceptację zaktualizowanej Polityki Prywatności.

15. Kontakt

W przypadku pytań dotyczących ochrony danych osobowych lub chęci skorzystania z przysługujących praw, prosimy o kontakt:

„Botlo" Tomasz Szymeczek
E-mail: privacy@botlo.app
Adres: ul. Drobniewicza 69, 43-316 Bielsko-Biała
Godziny obsługi: poniedziałek – piątek, 9:00–17:00