Dokument prawny
Polityka prywatności IMMONA Game – serwis i aplikacja MVP/beta
Obowiązuje od 30 września 2026 r.
POLITYKA PRYWATNOŚCI IMMONA GAME – SERWIS I APLIKACJA MVP/BETA
obowiązuje od 30 września 2026 r.
1. KTO JEST ADMINISTRATOREM DANYCH?
Administratorem Twoich danych osobowych jest IMMONA GAME PROSTA SPÓŁKA AKCYJNA z siedzibą w Lublinie, ul. Gospodarcza 26, 20-213 Lublin, KRS 0001255176, NIP 9462770286 („IMMONA”, „Administrator”, „my”).
Kontakt w sprawach dotyczących prywatności i danych osobowych: office@immonagame.pl.
Niniejsza Polityka dotyczy:
- serwisu internetowego IMMONA Game, w szczególności dostępnego pod adresem https://www.immonagame.pl („Serwis”);
- formularzy, ankiet, waitlisty i działań badawczych związanych z IMMONA Game;
- aplikacji mobilnej IMMONA Game udostępnianej w szczególności poprzez Apple TestFlight, testy Google Play lub inne kontrolowane kanały („Aplikacja”);
- wersji testowej MVP/beta IMMONA Game („MVP/Beta”).
MVP/Beta jest przeznaczone dla osób, które ukończyły 18 lat.
2. NAJWAŻNIEJSZE INFORMACJE W SKRÓCIE
-
Dane konta i dane niezbędne do działania Aplikacji przetwarzamy przede wszystkim w celu świadczenia Ci usługi MVP/Beta.
-
Do logowania możesz używać konta Google lub Apple. Uwierzytelnienie jest obsługiwane technicznie przy wykorzystaniu Supabase.
-
W Supabase zapisujemy m.in. dane Konta, dane cyfrowej postaci („Twin”), informacje o questach, postępie, poziomach i historii rozwoju oraz tokeny powiadomień, jeżeli włączysz powiadomienia.
-
Jeżeli quest wymaga kroków, Aplikacja może – po udzieleniu odpowiedniego uprawnienia systemowego – korzystać z informacji o krokach z urządzenia. Do backendu zapisujemy postęp questa, a nie pełną historię aktywności z urządzenia. Nie wykorzystujemy tych danych do diagnozowania ani wnioskowania o Twoim stanie zdrowia.
-
Analityka behawioralna na landingu oraz analityka produktu w Aplikacji są opcjonalne i są uruchamiane dopiero po Twojej zgodzie na analitykę, zgodnie z pkt 5.
-
Na landingu możemy wykorzystywać Microsoft Clarity do heatmap i nagrań sesji oraz Firebase/Firestore do zapisywania pseudonimowych zdarzeń eksperymentalnych i odpowiedzi z mini-ankiet – po uzyskaniu wymaganej zgody.
-
W Aplikacji możemy wykorzystywać Firebase Analytics do mierzenia zdarzeń produktowych oraz Firebase Crashlytics do diagnostyki awarii – zgodnie z Twoimi ustawieniami prywatności.
-
Formularze rekrutacyjne i część ankiet mogą być realizowane przez Tally.
-
Nie sprzedajemy Twoich danych osobowych i nie udostępniamy ich reklamodawcom w celu prowadzenia przez nich własnego marketingu.
-
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
3. JAKIE DANE PRZETWARZAMY I DLACZEGO?
3.1. Korzystanie z Serwisu i bezpieczeństwo techniczne
Możemy przetwarzać:
- adres IP;
- datę i czas żądania;
- informacje o przeglądarce, systemie operacyjnym i urządzeniu;
- adres odwiedzonej strony i podstawowe dane o żądaniu;
- informacje o błędach i bezpieczeństwie;
- ustawienia językowe;
- informację o zapisanych preferencjach dotyczących prywatności/cookies.
Cele:
- wyświetlenie i prawidłowe działanie Serwisu;
- bezpieczeństwo, zapobieganie nadużyciom i diagnostyka;
- zapamiętanie Twoich ustawień prywatności oraz języka.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO – nasz prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa, stabilności i prawidłowego działania Serwisu;
- w zakresie technologii koniecznych do dostarczenia żądanej przez Ciebie usługi – właściwy wyjątek przewidziany w art. 399 ust. 3 Prawa komunikacji elektronicznej.
Dane techniczne przechowujemy przez okres niezbędny do zapewnienia bezpieczeństwa i diagnostyki, co do zasady nie dłużej niż 12 miesięcy, chyba że dłuższe przechowywanie jest potrzebne do wyjaśnienia incydentu lub obrony roszczeń.
3.2. Analityka landingu i eksperymenty produktowe
Jeżeli wyrazisz zgodę na analitykę, możemy przetwarzać pseudonimowe informacje o korzystaniu z Serwisu, w szczególności:
- losowy identyfikator odwiedzającego (
visitor_id); - identyfikator sesji (
session_id); - wybrany wariant komunikatu lub eksperymentu, np. A/B;
- język Serwisu;
- kategorię urządzenia, np. mobile/tablet/desktop;
- źródło wejścia, referrer i parametry kampanii UTM;
- odwiedzone sekcje i ekrany;
- kliknięcia, przewijanie, interakcje oraz zdarzenia takie jak otwarcie formularza albo zakończenie zapisu;
- przypisany na podstawie udzielonych odpowiedzi segment badawczy, np. „gamer”, „wellbeing”, „mixed” lub „unknown”;
- odpowiedzi na mini-ankiety;
- zainteresowanie wybranymi elementami produktu lub ofertą testową.
Cele:
- mierzenie skuteczności landingu i lejka zapisu do testów;
- prowadzenie testów A/B i porównywanie wariantów komunikacji;
- zrozumienie, jak użytkownicy korzystają z prezentacji produktu;
- walidacja hipotez opisanych w eksperymencie MVP;
- ulepszanie Serwisu i produktu.
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO – Twoja zgoda;
- w zakresie zapisywania lub odczytywania informacji na urządzeniu – Twoja zgoda zgodnie z art. 399 Prawa komunikacji elektronicznej, chyba że dana technologia jest ściśle konieczna do dostarczenia usługi żądanej przez Ciebie.
Zgoda jest dobrowolna. Jej brak nie powinien uniemożliwiać korzystania z podstawowych treści Serwisu ani zgłoszenia do testów.
Możesz w dowolnym momencie zmienić decyzję w ustawieniach cookies/prywatności na stronie.
3.3. Microsoft Clarity – heatmapy i nagrania sesji
Po wyrażeniu zgody analitycznej możemy korzystać z Microsoft Clarity, aby analizować sposób korzystania z Serwisu.
Clarity może przetwarzać m.in.:
- pseudonimowe identyfikatory urządzenia/przeglądarki i sesji;
- informacje o urządzeniu, przeglądarce i przybliżonej lokalizacji wynikającej z połączenia sieciowego;
- odsłony stron;
- kliknięcia, ruch kursora, przewijanie i inne interakcje;
- dane potrzebne do tworzenia heatmap;
- dane potrzebne do odtworzenia sesji;
- przekazane przez nas tagi eksperymentalne, np. wariant komunikatu, segment, język, surface oraz wybrane parametry kampanii.
Nie wykorzystujemy Clarity w celu ustalania Twojej tożsamości na podstawie imienia, nazwiska lub adresu e-mail. Nie przekazujemy do Clarity treści odpowiedzi z formularzy Tally jako danych analitycznych.
Podstawa prawna: art. 6 ust. 1 lit. a RODO oraz zgoda wymagana dla niekoniecznych technologii urządzenia.
Zgodnie z aktualnymi zasadami retencji Clarity, dane odtworzeń sesji są standardowo przechowywane przez 30 dni, natomiast dane heatmap/click data mogą być przechowywane do 9 miesięcy, z zastrzeżeniem zmian konfiguracji lub zasad dostawcy.
3.4. Mini-ankiety na landingu i Firebase/Firestore
Po wyrażeniu zgody analitycznej odpowiedzi z krótkich ankiet osadzonych w landingu mogą być zapisywane w Google Firebase / Cloud Firestore razem z kontekstem eksperymentu.
Może to obejmować:
visitor_idisession_id;- identyfikator pytania;
- udzieloną odpowiedź;
- segment badawczy;
- wariant komunikatu;
- język;
- miejsce/ekran ankiety;
- znacznik czasu;
- dane atrybucyjne i zdarzenia korzystania z landingu.
Dane te służą do analizy wyników eksperymentu i rozwoju produktu.
Podstawa prawna: art. 6 ust. 1 lit. a RODO.
Dane jednostkowe z eksperymentu przechowujemy co do zasady do 12 miesięcy od zebrania, a następnie usuwamy je albo agregujemy/anonymizujemy, chyba że dalsze przechowywanie jest potrzebne do udokumentowania wyników programu inkubacyjnego lub obrony roszczeń.
3.5. Ankiety i formularze Tally
Część formularzy i ankiet może być obsługiwana przez Tally BV.
Możemy przetwarzać:
- odpowiedzi udzielone w ankiecie;
- wybrany wariant odpowiedzi i pytania profilujące;
- dobrowolnie podany adres e-mail lub inne dane kontaktowe;
- informację o zainteresowaniu testami, społecznością lub rozmową;
- techniczne informacje o wysłaniu formularza;
- jeżeli wyraziłeś zgodę analityczną – pseudonimowy
visitor_id, segment, wariant komunikatu i wybrane parametry kampanii przekazane jako pola ukryte formularza.
Cele:
- prowadzenie badań i walidacja założeń produktu;
- rekrutacja do MVP/Beta;
- kontakt w sprawie zgłoszenia;
- analiza wyników badań.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO – prowadzenie badań i walidacji produktu, jeżeli ankieta nie jest elementem zawierania lub wykonywania umowy;
- art. 6 ust. 1 lit. b RODO – gdy przetwarzanie jest niezbędne do podjęcia na Twoje żądanie działań związanych z udziałem w MVP/Beta;
- art. 6 ust. 1 lit. a RODO – dla danych eksperymentalnych przekazywanych do formularza wyłącznie po zgodzie analitycznej;
- w przypadku marketingu – odrębna zgoda, jeżeli jest wymagana.
Prosimy, aby w polach otwartych nie podawać informacji o zdrowiu ani innych danych szczególnych kategorii, chyba że wyraźnie o nie poprosimy i przekażemy odpowiednią informację.
Odpowiedzi ankietowe przechowujemy co do zasady do 24 miesięcy, a następnie usuwamy lub anonimizujemy. Dane osób oczekujących na zaproszenie do testów przechowujemy co do zasady do 12 miesięcy od ostatniego kontaktu lub do zakończenia danego programu rekrutacyjnego, jeżeli nastąpi wcześniej, chyba że odrębna podstawa uzasadnia dalsze przetwarzanie.
3.6. Waitlista i rekrutacja do MVP/Beta
Jeżeli zgłaszasz chęć udziału w testach, możemy przetwarzać:
- adres e-mail;
- odpowiedzi kwalifikacyjne z formularza;
- preferowany język;
- status zaproszenia i udziału w teście;
- informacje organizacyjne dotyczące wysłania lub aktywacji zaproszenia;
- historię kontaktu dotyczącą testu.
Cele:
- przyjęcie zgłoszenia;
- wybór i zaproszenie testerów;
- organizacja dostępu do TestFlight, Google Play lub innego środowiska testowego;
- wysyłanie wiadomości organizacyjnych dotyczących testu.
Podstawa prawna: art. 6 ust. 1 lit. b RODO – działania podejmowane na Twoje żądanie przed zawarciem i w celu wykonania umowy dotyczącej udziału w MVP/Beta; w odpowiednich przypadkach także art. 6 ust. 1 lit. f RODO – organizacja i dokumentowanie programu testowego.
Wiadomość typu „Twój dostęp do bety jest gotowy” nie jest traktowana jako zgoda na niepowiązany marketing.
3.7. Konto i logowanie w Aplikacji
Do utworzenia Konta możesz używać m.in. Google Sign-In lub Sign in with Apple.
W zależności od wybranego dostawcy możemy otrzymać:
- techniczny identyfikator konta użytkownika;
- adres e-mail, w tym – w przypadku Apple – adres prywatnego przekaźnika, jeżeli wybierzesz taką opcję;
- imię i nazwisko lub nazwę profilu, jeżeli zostaną udostępnione przez dostawcę;
- adres URL avatara, jeżeli dostawca go udostępnia;
- informacje niezbędne do utworzenia i utrzymania sesji uwierzytelniającej.
Uwierzytelnienie i sesja Konta są obsługiwane przy wykorzystaniu Supabase Auth. Dane sesji mogą być bezpiecznie przechowywane lokalnie na urządzeniu w mechanizmie Secure Store.
Cele:
- utworzenie i obsługa Konta;
- uwierzytelnienie użytkownika;
- utrzymanie sesji i bezpieczeństwo Konta;
- umożliwienie dostępu do danych przypisanych do użytkownika.
Podstawa prawna: art. 6 ust. 1 lit. b RODO.
Nie otrzymujemy i nie przechowujemy hasła do Twojego konta Google ani Apple.
3.8. Dane rozgrywki, Twin i postęp
W związku z korzystaniem z MVP/Beta przetwarzamy dane potrzebne do działania mechaniki IMMONA Game, w szczególności:
- identyfikator użytkownika w Supabase;
- nazwę Twin/Postaci wybraną przez użytkownika;
- typ/wygląd postaci w zakresie zapisywanym w Aplikacji;
- punkty doświadczenia, poziom i etap rozwoju;
- statystyki Body, Mind i Spirit;
- kategorię ewolucji;
- informacje o przypisanych questach;
- poziom trudności, cel i nagrodę questa;
- bieżący postęp;
- status wykonania i datę ukończenia;
- historię level-upów i ewolucji;
- podstawowe znaczniki czasu związane z utworzeniem i aktualizacją danych.
Cele:
- realizacja funkcji gry;
- zapisywanie postępu;
- wyświetlanie historii i rozwoju Postaci;
- synchronizacja danych pomiędzy sesjami;
- zapewnienie prawidłowego działania MVP/Beta.
Podstawa prawna: art. 6 ust. 1 lit. b RODO.
Dane rozgrywki są przechowywane przez okres posiadania Konta. Po usunięciu Konta dane przypisane do użytkownika powinny zostać usunięte lub zanonimizowane z aktywnych systemów bez zbędnej zwłoki, z uwzględnieniem kopii bezpieczeństwa i danych, których dalsze przechowywanie jest wymagane prawem lub potrzebne do obrony roszczeń.
3.9. Kroki i informacje o aktywności fizycznej
Niektóre questy mogą wykorzystywać licznik kroków urządzenia.
Po udzieleniu odpowiedniego uprawnienia systemowego Aplikacja może:
- odczytywać liczbę kroków potrzebną do bieżącego questa;
- obliczać przyrost postępu;
- zapisywać w Supabase postęp danego questa.
Co do zasady nie zapisujemy w naszym backendzie pełnej historii kroków z urządzenia. Backend otrzymuje wartość postępu potrzebną do realizacji konkretnego zadania.
Nie wykorzystujemy liczby kroków ani postępu questa do diagnozowania stanu zdrowia ani tworzenia profilu medycznego.
Cele:
- realizacja wybranego przez Ciebie questa opartego na krokach;
- wyświetlanie postępu i przyznanie nagrody za wykonanie zadania.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO – świadczenie funkcji Aplikacji żądanej przez użytkownika;
- odpowiednie uprawnienie systemowe urządzenia;
- w zakresie, w jakim zastosowanie ma art. 399 Prawa komunikacji elektronicznej – zgoda albo wyjątek dotyczący informacji koniecznych do dostarczenia żądanej funkcji.
Jeżeli nie przyznasz uprawnienia do aktywności/ruchu, quest wymagający automatycznego liczenia kroków może nie działać, ale nie powinno to ograniczać funkcji, które takiego dostępu nie wymagają.
3.10. Powiadomienia push i Firebase Cloud Messaging
Jeżeli zezwolisz na powiadomienia, możemy przetwarzać:
- token FCM / identyfikator instalacji potrzebny do dostarczenia powiadomienia;
- identyfikator Konta, z którym token został powiązany;
- system operacyjny i techniczne informacje potrzebne do dostarczenia powiadomienia;
- informację, czy powiadomienia są włączone;
- informacje o otwarciu powiadomienia, jeżeli analityka jest aktywna.
Cele:
- dostarczanie komunikatów związanych z korzystaniem z Aplikacji;
- przypomnienia o aktywnościach i testach;
- analiza przydatności powiadomień – jeżeli wyraziłeś zgodę analityczną.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO – dostarczenie funkcji powiadomień uruchomionej przez użytkownika;
- art. 6 ust. 1 lit. a RODO – w zakresie opcjonalnej analityki interakcji;
- odrębna zgoda wymagana przepisami Prawa komunikacji elektronicznej – jeżeli powiadomienie miałoby stanowić marketing bezpośredni lub informację handlową wymagającą takiej zgody.
Token FCM jest odłączany od Konta przy wylogowaniu, a tokeny niepowiązane z użytkownikiem są okresowo usuwane z naszej bazy. Aktualna konfiguracja zakłada usuwanie osieroconych tokenów starszych niż 30 dni.
3.11. Firebase Analytics w Aplikacji
Jeżeli wyrazisz zgodę na analitykę Aplikacji, możemy korzystać z Google Analytics for Firebase.
Możemy rejestrować m.in.:
- identyfikator użytkownika powiązany z Kontem;
- język Aplikacji;
- system operacyjny, wersję Aplikacji i podstawowe parametry urządzenia;
- odwiedzane ekrany;
- rozpoczęcie i wynik logowania;
- rozpoczęcie i ukończenie questa;
- utworzenie Twin;
- level-up i ewolucję Postaci;
- decyzje dotyczące uprawnień;
- otwarcie powiadomienia;
- użycie wybranych funkcji Aplikacji;
- wyświetlenie lub reakcję na testową ofertę, jeżeli takie zdarzenia zostaną zaimplementowane.
Nie wykorzystujemy Firebase Analytics do reklam spersonalizowanych. Dane z MVP/Beta nie są przeznaczone do personalizacji reklam.
Cel: pomiar działania MVP/Beta i walidacja hipotez produktowych.
Podstawa prawna: art. 6 ust. 1 lit. a RODO oraz – w zakresie dostępu do informacji na urządzeniu – zgoda wymagana przez Prawo komunikacji elektronicznej.
Zgodę możesz wycofać w ustawieniach prywatności Aplikacji. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Retencję danych użytkownika w Google Analytics konfigurujemy maksymalnie na 14 miesięcy, o ile krótszy okres nie wynika z ustawień usługi.
3.12. Firebase Crashlytics – diagnostyka błędów
Jeżeli wyrazisz zgodę na opcjonalną diagnostykę/analitykę, możemy korzystać z Firebase Crashlytics.
Crashlytics może przetwarzać m.in.:
- identyfikatory instalacji Crashlytics/Firebase;
- identyfikator użytkownika ustawiony przez Aplikację;
- informacje o wersji Aplikacji;
- model urządzenia i wersję systemu;
- informacje o awarii, stack trace, logach i kontekście błędu;
- czas wystąpienia błędu;
- dane techniczne potrzebne do odtworzenia i usunięcia problemu.
Cel: wykrywanie i usuwanie błędów, poprawa stabilności i bezpieczeństwa Aplikacji.
Podstawa prawna: art. 6 ust. 1 lit. a RODO w przyjętym przez nas modelu zgody na opcjonalną diagnostykę/analitykę.
Google wskazuje obecnie, że podstawowe dane o awariach i związane z nimi identyfikatory w Crashlytics są standardowo przechowywane przez 90 dni przed rozpoczęciem procesu usuwania z systemów aktywnych i kopii.
3.13. Feedback, wywiady i badania jakościowe
Jeżeli bierzesz udział w dodatkowym wywiadzie, rozmowie lub badaniu, możemy przetwarzać:
- dane kontaktowe;
- odpowiedzi, opinie i sugestie;
- informacje o doświadczeniu z produktem;
- notatki z rozmowy;
- nagranie audio lub wideo – wyłącznie jeżeli zostałeś o tym wcześniej poinformowany i istnieje odpowiednia podstawa prawna.
Cele:
- ocena MVP/Beta;
- rozwój produktu;
- analiza jakościowa wyników eksperymentu.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO – nasz prawnie uzasadniony interes polegający na badaniu i rozwijaniu produktu;
- art. 6 ust. 1 lit. a RODO – jeżeli dla konkretnej formy badania prosimy o zgodę, w szczególności na nagranie.
Dane z badań jakościowych przechowujemy co do zasady do 24 miesięcy, a następnie usuwamy lub anonimizujemy.
3.14. Test zainteresowania przyszłą ofertą („fake door”)
W MVP/Beta możemy prezentować eksperymentalne ceny, plany lub funkcje w celu sprawdzenia zainteresowania przyszłą ofertą.
Możemy przetwarzać:
- informację o wyświetleniu wariantu oferty;
- wybrany wariant lub kliknięty przycisk;
- informację o deklarowanym zainteresowaniu;
- powiązany pseudonimowy identyfikator analityczny – jeżeli wyraziłeś zgodę analityczną.
W teście typu fake door nie pobieramy płatności i samo kliknięcie nie prowadzi do zawarcia odpłatnej umowy.
Podstawa prawna:
- dla samego działania funkcji MVP/Beta – art. 6 ust. 1 lit. b RODO;
- dla analityki zachowania i powiązania reakcji z profilem analitycznym – art. 6 ust. 1 lit. a RODO.
3.15. Kontakt z nami
Jeżeli piszesz do nas e-mailem lub przez inny kanał kontaktowy, możemy przetwarzać:
- adres e-mail;
- imię i nazwisko, jeżeli je podasz;
- treść wiadomości;
- inne dane przekazane przez Ciebie w korespondencji.
Cele: odpowiedź na wiadomość, obsługa sprawy i zachowanie historii ustaleń.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na prowadzeniu korespondencji i obsłudze zapytań;
- art. 6 ust. 1 lit. b RODO – jeżeli kontakt dotyczy zawarcia lub wykonywania umowy.
Korespondencję przechowujemy przez okres potrzebny do zakończenia sprawy, a następnie przez okres uzasadniony obroną roszczeń lub dokumentowaniem ustaleń.
3.16. Newsletter i marketing
Jeżeli osobno zapiszesz się na newsletter lub wyrazisz zgodę na komunikację marketingową, możemy wykorzystywać Twój adres e-mail albo inny wskazany kanał w celu wysyłania informacji o IMMONA Game, testach, społeczności, rozwoju produktu lub przyszłej ofercie.
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO – zgoda;
- odpowiednia zgoda na użycie danego kanału komunikacji elektronicznej, jeżeli wymaga jej art. 398 Prawa komunikacji elektronicznej.
Możesz wycofać zgodę w dowolnym momencie. Dane przechowujemy do wycofania zgody lub zakończenia danego kanału komunikacji, a dane potwierdzające udzieloną/wycofaną zgodę możemy przechowywać przez okres potrzebny do wykazania zgodności z prawem i obrony roszczeń.
Akceptacja Regulaminu MVP/Beta nie oznacza zgody na marketing.
3.17. Roszczenia, zgodność i bezpieczeństwo
Możemy przechowywać dane niezbędne do:
- ustalenia, dochodzenia lub obrony roszczeń;
- wykazania wykonania obowiązków prawnych;
- obsługi incydentów bezpieczeństwa;
- przeciwdziałania nadużyciom.
Podstawa prawna: art. 6 ust. 1 lit. f RODO, a gdy obowiązek wynika wprost z przepisów – art. 6 ust. 1 lit. c RODO.
Dane przechowujemy przez okres właściwego terminu przedawnienia roszczeń lub przez okres wymagany przepisami prawa.
4. CZY PRZETWARZAMY DANE O ZDROWIU?
IMMONA Game nie jest produktem medycznym i na etapie MVP/Beta nie jest projektowane jako system diagnozujący stan zdrowia.
Informacje takie jak liczba kroków, wykonanie zadania ruchowego lub wybrany poziom trudności mogą dotyczyć aktywności użytkownika, ale nie wykorzystujemy ich w celu ustalania diagnozy, stanu zdrowia ani profilu medycznego.
Prosimy, aby nie przekazywać nam danych o chorobach, diagnozach, leczeniu, niepełnosprawności lub innych danych szczególnych kategorii w polach otwartych formularzy i feedbacku, chyba że wyraźnie o nie poprosimy i przekażemy dodatkową informację o zasadach przetwarzania.
Jeżeli mimo braku takiej prośby otrzymamy przypadkowo dane szczególnej kategorii, ograniczymy ich przetwarzanie do minimum niezbędnego do obsługi sprawy i, jeżeli nie istnieje podstawa do dalszego przetwarzania, usuniemy je.
5. COOKIES I PODOBNE TECHNOLOGIE
5.1. Czym są cookies i podobne technologie?
Cookies to niewielkie informacje zapisywane przez przeglądarkę i przesyłane przy kolejnych połączeniach z odpowiednią domeną. Podobne technologie obejmują localStorage (pamięć przeglądarki bez automatycznego terminu wygaśnięcia), sessionStorage (pamięć powiązaną z sesją karty), IndexedDB, identyfikatory sesji lub instalacji oraz inne mechanizmy zapisujące informacje na urządzeniu lub uzyskujące do nich dostęp. Identyfikatory mogą pozwalać na powiązanie wizyt lub zdarzeń bez ustalania Twojej tożsamości na podstawie imienia i nazwiska.
Zasady dotyczące dostępu do urządzenia wynikają z art. 399 Prawa komunikacji elektronicznej i dotyczą także technologii innych niż cookies. Jeżeli informacje stanowią dane osobowe, stosujemy również zasady opisane w pozostałych częściach tej Polityki.
5.2. Kategorie technologii
-
Technologie ściśle niezbędne służą obsłudze wyboru prywatności, uwierzytelnieniu lub dostarczeniu funkcji, której żądasz. Mogą działać bez zgody, wyłącznie w zakresie objętym wyjątkiem z art. 399 ust. 3 Prawa komunikacji elektronicznej: gdy są konieczne do transmisji komunikatu albo dostarczenia żądanej usługi. Samo określenie technologii jako niezbędnej nie obejmuje jej dodatkowych zastosowań analitycznych.
-
Technologie analityczne służą pomiarowi korzystania z Serwisu, badaniu wariantów A/B i źródeł ruchu. Są opcjonalne i uruchamiamy je dopiero po Twojej zgodzie analitycznej.
-
Technologie funkcjonalne mogą wspierać dodatkowe funkcje, takie jak osadzony odtwarzacz wideo YouTube. Ich niezbędność oceniamy w odniesieniu do konkretnej żądanej funkcji; pozostałe zastosowania wymagają uprzedniej zgody. Obecny landing nie zapisuje osobnego ustawienia języka w cookies ani w pamięci przeglądarki: wersja językowa wynika z adresu strony. Zapis wyboru kategorii funkcjonalnej w ustawieniach cookies nie oznacza, że stosujemy osobny mechanizm zapamiętywania opcjonalnych preferencji.
5.3. Technologie wykorzystywane w Serwisie
Własne mechanizmy eksperymentu zapisują pseudonimowe identyfikatory visitor_id i session_id, wariant komunikatu A/B oraz pierwsze źródło wizyty: parametry UTM, referrer, język strony i czas zapisu. Referrer zapisywany przez ten mechanizm nie zawiera parametrów zapytania ani fragmentu adresu.
| Technologia | Dostawca | Cel | Kategoria | Okres |
|---|---|---|---|---|
localStorage: immona_cookie_consent_v1 | IMMONA Game | Zapamiętanie przyjęcia lub odmowy zgody oraz wyboru kategorii | Ściśle niezbędna | Bez ustawionego terminu wygaśnięcia; do nadpisania decyzji lub usunięcia danych przeglądarki |
Cookie immona_prototype_auth | IMMONA Game | Utrzymanie dostępu po poprawnym logowaniu do chronionego prototypu | Ściśle niezbędna dla żądanego dostępu | 24 godziny; usuwane przy wylogowaniu |
localStorage: identyfikator odwiedzającego, wariant A/B i pierwsze źródło wizyty | IMMONA Game | Powiązanie wizyt i pomiar eksperymentu | Analityczna, po zgodzie | Bez automatycznego wygaśnięcia; usuwane przez mechanizm głównego landingu działający bez zgody albo przez użytkownika |
sessionStorage: identyfikatory odwiedzającego i sesji, wariant A/B i pierwsze źródło wizyty | IMMONA Game | Powiązanie zdarzeń w sesji karty | Analityczna, po zgodzie | Sesja karty; możliwe wcześniejsze usunięcie przez mechanizm landingu lub użytkownika |
Microsoft Clarity: cookies, w tym _clck i _clsk, oraz pamięć sesji SDK | Microsoft | Analiza korzystania z Serwisu, heatmapy i nagrania sesji | Analityczna, po zgodzie | _clck: standardowo 365 dni; _clsk: standardowo 1 dzień; pamięć sesji SDK: sesja karty. Retencja danych usługi jest opisana w pkt 5.6 |
| Firebase / Cloud Firestore: pamięć podręczna SDK i zapis zdarzeń na serwerze | Google / Firebase | Pseudonimowe zdarzenia eksperymentu i odpowiedzi z mini-ankiet | Analityczna, po zgodzie | Pamięć podręczna w pamięci operacyjnej podczas działania strony; okresy danych na serwerze: pkt 3.4 i 8 |
| Firebase App Check z reCAPTCHA Enterprise: tokeny, IndexedDB i mechanizmy przeglądarkowe reCAPTCHA | Google / Firebase | Ochrona dostępu do infrastruktury eksperymentu przed nadużyciami | Zabezpieczenie integracji analitycznej; uruchamiane po zgodzie analitycznej | Tokeny mają termin ważności nadany przez usługę; kod landingu nie określa stałego okresu dla tokenów ani wszystkich danych dostawcy |
| Osadzony formularz Tally i skrypt obsługi formularza | Tally | Wyświetlenie i obsługa zgłoszenia do testów; przekazanie kontekstu eksperymentu wyłącznie po zgodzie analitycznej | Obsługa żądanego formularza; dodatkowy kontekst: analityczna | Kod landingu nie ustawia okresu przechowywania danych po stronie Tally; dane zgłoszenia: pkt 3.1 i 8 |
Osadzony odtwarzacz YouTube w domenie youtube-nocookie.com | Google / YouTube | Wyświetlenie materiału wideo na stronie Mirror | Funkcjonalna; nie jest elementem własnej analityki eksperymentu | Okresy ewentualnego zapisu po stronie dostawcy zależą od działania odtwarzacza i zasad Google; kod landingu nie ustawia stałego okresu |
Klucze eksperymentu w localStorage to immona_experiment_visitor_id_v1, immona_experiment_message_variant_v1 i immona_experiment_first_touch_v1. W sessionStorage są to immona_experiment_session_visitor_id_v1, immona_experiment_session_id_v1, immona_experiment_session_message_variant_v1 i immona_experiment_session_first_touch_v1.
Firestore w tej implementacji nie ma włączonej trwałej pamięci offline w przeglądarce. Odrębny mechanizm App Check może przechowywać tokeny w IndexedDB. Google wskazuje również, że reCAPTCHA przy wykonaniu używa cookie _GRECAPTCHA do oceny ryzyka; nie przypisujemy mu okresu, którego nie określa konfiguracja landingu ani przywołana dokumentacja.
Lista cookies Clarity może obejmować także cookies Microsoft opisane w dokumentacji dostawcy; ich faktyczny zapis zależy m.in. od zgody, przeglądarki i zasad dostawcy. Do Clarity przekazujemy odmowę zgody reklamowej. Tryb YouTube youtube-nocookie.com ogranicza personalizację zgodnie z zasadami odtwarzacza, ale nie stanowi gwarancji braku dostępu do urządzenia lub przetwarzania danych przez Google. Zasady formularza opisuje Polityka prywatności Tally.
5.4. Zgoda
Analityka jest dobrowolna. Odmowa nie blokuje dostępu do podstawowych treści Serwisu ani zgłoszenia do testów beta. Analityka Serwisu nie jest uruchamiana przed wyrażeniem zgody. Nie traktujemy dalszego przeglądania strony ani akceptacji Regulaminu jako zgody analitycznej.
Przed zgodą może działać wyłącznie zapis lub odczyt ściśle niezbędny do obsługi mechanizmu zgody albo dostarczenia żądanej usługi, w granicach ustawowego wyjątku. Pozostałe technologie zapisujące lub odczytujące informacje z urządzenia wymagają uprzedniej zgody. Formularz zgłoszenia jest dostępny także po odmowie; własne identyfikatory i kontekst analityczny dodajemy do niego dopiero po zgodzie.
5.5. Zmiana i wycofanie zgody
W dowolnym momencie możesz otworzyć „Ustawienia cookies” w stopce Serwisu, zmienić wybór kategorii i zapisać ustawienia. Aby wycofać zgodę analityczną, wyłącz kategorię analityczną i zapisz wybór. Wycofanie zgody musi być równie łatwe jak jej udzielenie i nie wymaga kontaktu z nami ani uzasadnienia.
Możesz również korzystać z ustawień przeglądarki do blokowania cookies i usuwania cookies, localStorage, sessionStorage oraz innych danych witryn. Samo usunięcie zapisanej decyzji nie jest przekazaniem nam nowego wyboru: ustawienia cookies mogą zostać wyświetlone ponownie. Usunięcie danych niezbędnych do logowania może zakończyć sesję prototypu.
Wycofanie zgody oznacza brak zgody na dalsze opcjonalne przetwarzanie w jej zakresie. Nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem i nie usuwa automatycznie danych wcześniej przekazanych do systemów dostawców; do ich przechowywania i realizacji praw stosujemy pkt 8 i 10.
5.6. Okresy przechowywania
Okres zapisu na urządzeniu nie jest tym samym co okres przechowywania danych osobowych na serwerze. localStorage nie ma własnego automatycznego terminu wygaśnięcia, a obecna implementacja nie ustawia go dla decyzji o zgodzie ani danych eksperymentu. sessionStorage jest związane z sesją karty, z uwzględnieniem funkcji przywracania sesji przeglądarki. Usunięcie lub ograniczenie danych przez przeglądarkę może skrócić podane okresy.
Mechanizm głównego landingu usuwa własne zapisy eksperymentu z localStorage i sessionStorage, gdy działa bez zgody analitycznej, w tym po zmianie zgody na tej stronie. Nie oznacza to automatycznego usunięcia wszystkich cookies lub danych SDK dostawców. Możesz je usunąć w ustawieniach przeglądarki.
Standardowe okresy cookies _clck i _clsk wynikają z kodu udostępnianego przez Microsoft. Dane odtworzeń sesji Clarity są standardowo dostępne przez 30 dni, a heatmapy przez maksymalnie 9 miesięcy. Dostawca przewiduje również przechowywanie nagrań oznaczonych jako ulubione i losowo wybranej próbki nagrań do 9 miesięcy, zgodnie z FAQ Clarity. To doprecyzowanie standardowych okresów wskazanych w pkt 3.3 i 8.
Kod landingu nie ustawia automatycznego usuwania rekordów Firestore po określonym czasie. Okresy przetwarzania danych osobowych w Firestore opisano w pkt 3.4 i 8; nie są one terminem ważności cookies ani lokalnych identyfikatorów. Okresy danych Firebase Analytics w Aplikacji, Crashlytics i FCM opisano odpowiednio w pkt 3.11, 3.12, 3.10 oraz 8.
5.7. Aplikacja mobilna
Aplikacja nie musi używać cookies przeglądarkowych, aby zapisywać lub odczytywać informacje na urządzeniu. Może wykorzystywać lokalną pamięć urządzenia, w tym bezpieczne mechanizmy Secure Store, do przechowywania:
- tokenów sesji Supabase;
- tokenu FCM i identyfikatorów instalacji potrzebnych do powiadomień;
- informacji, czy pytaliśmy już o określone uprawnienie;
- preferowanego języka, ustawień prywatności i innych ustawień Aplikacji;
- innych informacji koniecznych do utrzymania sesji i działania żądanych funkcji.
Niektóre SDK mobilne korzystają z identyfikatorów instalacji i danych urządzenia. Opcjonalne SDK analityczne i diagnostyczne, w tym Firebase Analytics i Crashlytics opisane w pkt 3.11 i 3.12, zbierają dane dopiero po właściwej zgodzie. Zgodą na te technologie zarządzasz w ustawieniach prywatności Aplikacji; wybór w przeglądarce nie zastępuje odrębnego wyboru w Aplikacji. Technologie konieczne do utrzymania sesji lub dostarczenia funkcji, której żądasz, mogą działać w granicach wyjątku z art. 399 ust. 3 Prawa komunikacji elektronicznej. Okresy danych Aplikacji pozostają określone w pkt 3 i 8.
6. KOMU MOŻEMY UJAWNIAĆ DANE?
Dane mogą być przetwarzane przez podmioty wspierające nas w świadczeniu usług, w szczególności:
- Supabase – uwierzytelnianie, baza danych, backend i przechowywanie danych MVP/Beta;
- Google / Firebase – Analytics, Crashlytics, Cloud Messaging oraz infrastruktura Firebase/Firestore wykorzystywana w eksperymencie landingowym;
- Google – logowanie Google;
- Apple – Sign in with Apple, TestFlight oraz usługi platformy Apple;
- Tally BV – formularze i ankiety;
- Microsoft – Microsoft Clarity;
- dostawcy hostingu, infrastruktury chmurowej, poczty i narzędzi deweloperskich;
- dostawcy wsparcia technicznego i bezpieczeństwa;
- księgowi, prawnicy i inni profesjonalni doradcy – jeżeli jest to potrzebne;
- organy publiczne i sądy – gdy ujawnienie danych wynika z przepisów prawa.
Każdemu dostawcy przekazujemy wyłącznie taki zakres danych, jaki jest potrzebny do realizacji danego celu.
Jeżeli korzystasz z linku prowadzącego do zewnętrznego serwisu, np. Discord lub Buy Me a Coffee, dalsze przetwarzanie na stronie tego dostawcy odbywa się także zgodnie z jego własną polityką prywatności. Samo dobrowolne wsparcie projektu poprzez Buy Me a Coffee nie jest warunkiem korzystania z MVP/Beta.
7. PRZEKAZYWANIE DANYCH POZA EOG
Niektórzy dostawcy infrastruktury lub usług technologicznych mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
Jeżeli dochodzi do transferu danych poza EOG, stosujemy mechanizm dopuszczony przez RODO, zależnie od konkretnego dostawcy i transferu, w szczególności:
- decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony na podstawie art. 45 RODO, w tym – w odniesieniu do USA – EU-U.S. Data Privacy Framework, jeżeli dany odbiorca uczestniczy w tym mechanizmie; albo
- standardowe klauzule umowne Komisji Europejskiej na podstawie art. 46 RODO, wraz z dodatkowymi zabezpieczeniami, jeżeli są wymagane.
Możesz skontaktować się z nami, aby uzyskać więcej informacji o mechanizmie stosowanym dla konkretnego dostawcy.
8. JAK DŁUGO PRZECHOWUJEMY DANE?
Stosujemy zasadę minimalizacji retencji. Orientacyjne okresy są następujące:
- Konto i dane rozgrywki: przez okres korzystania z Konta; po usunięciu Konta – usunięcie lub anonimizacja z aktywnych systemów bez zbędnej zwłoki, z uwzględnieniem kopii bezpieczeństwa i danych potrzebnych do roszczeń;
- waitlista/rekrutacja: co do zasady do 12 miesięcy od ostatniego kontaktu lub do zakończenia programu rekrutacyjnego;
- ankiety i badania jakościowe: co do zasady do 24 miesięcy, następnie usunięcie albo anonimizacja;
- landingowe zdarzenia eksperymentalne w Firestore: co do zasady do 12 miesięcy, następnie usunięcie albo agregacja/anonymizacja;
- Microsoft Clarity: zgodnie z aktualnymi zasadami dostawcy – nagrania sesji standardowo do 30 dni, click data/heatmapy standardowo do 9 miesięcy;
- Firebase Analytics: maksymalnie 14 miesięcy dla danych użytkownika, zgodnie z naszą konfiguracją usługi;
- Firebase Crashlytics: zgodnie z aktualnymi zasadami Google podstawowe dane o awariach i identyfikatory są standardowo przechowywane przez 90 dni przed rozpoczęciem procesu usuwania;
- FCM: token pozostaje aktywny tak długo, jak jest potrzebny do powiadomień; tokeny odłączone od Konta są w naszej bazie okresowo usuwane, obecnie po 30 dniach bez powiązania;
- kontakt: do zakończenia sprawy, a następnie przez okres potrzebny do obrony roszczeń;
- zgody marketingowe/prywatności: przez czas ich obowiązywania, a następnie przez okres potrzebny do wykazania ich udzielenia, treści lub wycofania.
Jeżeli dane zostaną skutecznie zanonimizowane w taki sposób, że nie można ich już powiązać z osobą fizyczną, zagregowane wyniki badań mogą być przechowywane dłużej.
9. SKĄD POCHODZĄ DANE?
Co do zasady dane otrzymujemy:
- bezpośrednio od Ciebie;
- z urządzenia i Aplikacji podczas korzystania z funkcji, którym udzieliłeś wymaganych uprawnień;
- od Google lub Apple w związku z wybranym sposobem logowania;
- od dostawców technicznych w związku z działaniem Serwisu i Aplikacji;
- z parametrów kampanii lub strony odsyłającej, jeżeli analityka jest aktywna.
Nie kupujemy baz danych osób zainteresowanych MVP/Beta.
10. TWOJE PRAWA
W zależności od podstawy i okoliczności przetwarzania masz prawo do:
- dostępu do danych i otrzymania ich kopii – art. 15 RODO;
- sprostowania danych – art. 16 RODO;
- usunięcia danych – art. 17 RODO;
- ograniczenia przetwarzania – art. 18 RODO;
- przenoszenia danych – art. 20 RODO, jeżeli spełnione są przesłanki;
- sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO – art. 21 RODO;
- wycofania zgody w dowolnym momencie, gdy podstawą jest zgoda – bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
W celu realizacji praw napisz do nas: office@immonagame.pl.
Jeżeli żądanie dotyczy danych przypisanych do Konta, możemy poprosić o informacje pozwalające potwierdzić, że jesteś osobą uprawnioną do złożenia żądania.
11. USUNIĘCIE KONTA
Możesz zażądać usunięcia Konta:
- poprzez funkcję udostępnioną w Aplikacji – gdy zostanie udostępniona w danej wersji; albo
- kontaktując się z nami pod adresem office@immonagame.pl.
Usunięcie Konta powoduje zakończenie dostępu do danych przypisanych do użytkownika. Dane Konta i rozgrywki usuwamy lub anonimizujemy zgodnie z zasadami retencji opisanymi powyżej.
Niektóre informacje mogą pozostać przez ograniczony czas w kopiach bezpieczeństwa lub zostać zachowane, jeżeli jest to konieczne do wykonania obowiązku prawnego, ochrony przed nadużyciami lub obrony roszczeń.
12. PROFILOWANIE I ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI
W ramach eksperymentu możemy:
- przypisać użytkownika do wariantu A/B;
- pogrupować odpowiedzi według segmentu badawczego, np. gamer/wellbeing/mixed;
- porównywać zachowania grup użytkowników;
- analizować zainteresowanie funkcjami lub wariantami przyszłej oferty.
Te działania służą badaniom i rozwojowi produktu.
Nie podejmujemy na tej podstawie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały w rozumieniu art. 22 RODO.
13. BEZPIECZEŃSTWO
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności:
- uwierzytelnianie użytkowników;
- kontrolę dostępu do danych;
- mechanizmy Row Level Security w bazie danych MVP/Beta;
- szyfrowanie transmisji;
- bezpieczne przechowywanie tokenów sesji na urządzeniu w mechanizmie systemowym;
- ograniczenie zakresu danych przekazywanych dostawcom;
- monitorowanie błędów i incydentów;
- ograniczenie dostępu członków zespołu i wykonawców do danych zgodnie z potrzebą.
Żadna metoda transmisji ani przechowywania danych nie zapewnia jednak absolutnego bezpieczeństwa.
14. PLATFORMY ZEWNĘTRZNE
MVP/Beta może być dystrybuowane poprzez Apple TestFlight i Google Play. Korzystanie z tych platform podlega również ich własnym zasadom prywatności.
Jeżeli wybierzesz Google Sign-In albo Sign in with Apple, dostawca tożsamości niezależnie przetwarza informacje niezbędne do realizacji swojej usługi zgodnie z własnymi zasadami.
Jeżeli przejdziesz z naszego Serwisu do zewnętrznej usługi, np. Discord albo Buy Me a Coffee, informacje przekazane bezpośrednio tej usłudze są przetwarzane zgodnie z zasadami jej operatora.
15. ZMIANY POLITYKI
Możemy aktualizować Politykę w szczególności w przypadku:
- zmiany funkcji Serwisu lub Aplikacji;
- dodania lub usunięcia dostawcy technologicznego;
- zmiany zakresu eksperymentu;
- uruchomienia nowych sposobów płatności lub funkcji społecznościowych;
- zmian prawa albo wytycznych organów nadzorczych.
Aktualna wersja Polityki będzie publikowana w Serwisie wraz z datą obowiązywania.
Jeżeli zmiana istotnie wpływa na sposób przetwarzania danych osób posiadających Konto, poinformujemy o niej w odpowiedni sposób, np. w Aplikacji lub wiadomością e-mail.
16. KONTAKT
W sprawach dotyczących danych osobowych i prywatności:
IMMONA GAME PROSTA SPÓŁKA AKCYJNA
ul. Gospodarcza 26
20-213 Lublin
Polska
E-mail: office@immonagame.pl
KRS: 0001255176
NIP: 9462770286
