Polityka prywatności – Jolt
Ostatnia aktualizacja: 2026-07-11
Data wejścia w życie: 11.07.2026 r.
Niniejszy dokument opisuje, w jaki sposób przetwarzamy dane osobowe podczas korzystania z aplikacji Jolt oraz powiązanej strony internetowej joltapp.net.
1. Administrator danych osobowych
Administratorem danych osobowych jest: Pavel Kupčík Vysoká nad Labem 210 503 31 E-mail: kupcik46@gmail.com
W niniejszej polityce używamy określeń „Jolt”, „my”, „nas” lub „nasz”.
Nasza siedziba znajduje się w Republice Czeskiej. Organem nadzorczym jest Urząd Ochrony Danych Osobowych (Úřad pro ochranu osobních údajů), pplk. Sochora 27, 170 00 Praga 7, e-mail: posta@uoou.cz, tel.: +420 234 514 111.
Przetwarzanie danych osobowych podlega w szczególności rozporządzeniu (UE) 2016/679 (RODO), czeskiej ustawie nr 110/2019 Dz.U. o przetwarzaniu danych osobowych, ustawie nr 127/2005 Dz.U. o komunikacji elektronicznej oraz ustawie nr 480/2004 Dz.U. o niektórych usługach społeczeństwa informacyjnego.
Inspektor ochrony danych nie został wyznaczony, ponieważ zgodnie z obecnym zakresem przetwarzania nie ciąży na nas taki obowiązek. Jeśli to się zmieni, zaktualizujemy niniejszą politykę.
2. Jakie dane przetwarzamy, w jakim celu i na jakiej podstawie prawnej
2.1 Konto i uwierzytelnianie
| Dane | Cel | Podstawa prawna | Obowiązek / konsekwencje niepodania |
|---|---|---|---|
| Adres e-mail | Utworzenie i zarządzanie kontem, komunikacja serwisowa | Wykonanie umowy zgodnie z art. 6 ust. 1 lit. b) RODO | Dane obowiązkowe; bez nich nie można utworzyć konta ani z niego korzystać |
| Imię / pseudonim | Wyświetlanie profilu użytkownika | Wykonanie umowy zgodnie z art. 6 ust. 1 lit. b) RODO | Dane obowiązkowe w zakresie niezbędnym dla konta; bez nich nie można prawidłowo korzystać z profilu |
| Awatar profilu | Personalizacja profilu | Wykonanie umowy zgodnie z art. 6 ust. 1 lit. b) RODO | Dane dobrowolne; jeśli ich nie podasz, możesz korzystać z konta bez nich |
| Dane z logowania OAuth (np. Apple / Facebook), w szczególności identyfikator techniczny, e-mail oraz ewentualnie nazwa wyświetlana zgodnie z ustawieniami danej usługi | Logowanie za pośrednictwem podmiotu zewnętrznego i powiązanie tożsamości z kontem | Wykonanie umowy zgodnie z art. 6 ust. 1 lit. b) RODO | Obowiązkowe tylko w przypadku wyboru tej metody logowania |
Jeśli logujesz się za pośrednictwem Apple, Facebooka lub innego dostawcy, otrzymujemy dane, które ten dostawca przekazuje nam zgodnie z Twoimi ustawieniami. Źródłem tych danych jest odpowiedni dostawca usługi logowania.
2.2 Dane edukacyjne i gry
| Dane | Cel | Podstawa prawna | Obowiązek / konsekwencje niepodania |
|---|---|---|---|
| Punkty XP, poziom, serie (streaki) | Podstawowe funkcje aplikacji | Wykonanie umowy zgodnie z art. 6 ust. 1 lit. b) RODO | Dane powstają w wyniku korzystania z aplikacji; bez ich przetwarzania funkcja nie może być świadczona |
| Interakcja z kartami (swipy, odpowiedzi) | Dostarczanie treści, personalizacja i ocena postępów w ramach usługi | Wykonanie umowy zgodnie z art. 6 ust. 1 lit. b) RODO | Dane powstają w wyniku korzystania z aplikacji |
| Wyświetlone karty, wyniki kategorii | Śledzenie postępów i rekomendacje w ramach usługi | Wykonanie umowy zgodnie z art. 6 ust. 1 lit. b) RODO | Dane powstają w wyniku korzystania z aplikacji |
2.3 Funkcje społecznościowe
| Dane | Cel | Podstawa prawna | Obowiązek / konsekwencje niepodania |
|---|---|---|---|
| Kody znajomych (friend codes), składy (squads) | Funkcje społecznościowe i rywalizacyjne | Wykonanie umowy zgodnie z art. 6 ust. 1 lit. b) RODO | Opcjonalne; bez nich funkcje społecznościowe nie będą dostępne |
| Historia pojedynków | Rejestracja gier rywalizacyjnych i wyników | Wykonanie umowy zgodnie z art. 6 ust. 1 lit. b) RODO | Dane powstają podczas korzystania z pojedynków |
2.4 Powiadomienia push
| Dane | Cel | Podstawa prawna | Obowiązek / konsekwencje niepodania |
|---|---|---|---|
| Token push urządzenia | Wysyłanie powiadomień push, które nie są niezbędne do samego świadczenia usługi | Zgoda zgodnie z art. 6 ust. 1 lit. a) RODO | Dobrowolne; bez zgody nie będziemy wysyłać powiadomień push |
Zgodę można wycofać w dowolnym momencie w ustawieniach urządzenia lub w ustawieniach aplikacji.
2.5 Diagnostyka awarii i stabilność techniczna
| Dane | Cel | Podstawa prawna | Obowiązek / konsekwencje niepodania |
|---|---|---|---|
| Pseudonimizowany identyfikator użytkownika lub sesji | Przypisanie błędu technicznego do sesji i jego usunięcie | Prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO | Dane powstają w wyniku korzystania z aplikacji |
| Model urządzenia, wersja systemu operacyjnego i wersja aplikacji | Reprodukcja, analiza i naprawa awarii oraz błędów | Prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO | Dane powstają w wyniku korzystania z aplikacji |
| Techniczne zapisy błędów i zrzuty stosu (stack traces) | Diagnostyka przyczyn błędów | Prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO | Dane powstają w wyniku korzystania z aplikacji |
Naszym prawnie uzasadnionym interesem jest zapewnienie bezpieczeństwa, stabilności technicznej i funkcjonalności aplikacji.
Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeśli pozwala na to charakter konkretnego przetwarzania, zaoferujemy również techniczną możliwość wyłączenia danej funkcji w ustawieniach aplikacji.
2.6 Analityka użytkowania
| Dane | Cel | Podstawa prawna | Obowiązek / konsekwencje niepodania |
|---|---|---|---|
| Wyświetlenia ekranów, zdarzenia w aplikacji (in-app events) | Analiza użytkowania i ulepszanie funkcji | Zgoda zgodnie z art. 6 ust. 1 lit. a) RODO | Dobrowolne; w przypadku odmowy nie uruchomimy analityki |
| Pseudonimizowany identyfikator instancji aplikacji | Zbiorcza analityka i pomiar użytkowania | Zgoda zgodnie z art. 6 ust. 1 lit. a) RODO | Dobrowolne |
O zgodę poprosimy przed uruchomieniem narzędzi analitycznych, a swoje preferencje możesz zmienić w dowolnym momencie w ustawieniach aplikacji.
2.7 Nagrywanie sesji (Session replay)
Jeśli aktywujemy narzędzie do nagrywania sesji (session replay) lub podobną technologię służącą do analizy korzystania z interfejsu, będziemy to robić wyłącznie na podstawie uprzedniej zgody, jeżeli wymagają tego przepisy prawa. Przed wysłaniem będziemy w uzasadnionym zakresie maskować pola wprowadzania danych oraz inne wrażliwe elementy. Jeśli nie będziemy korzystać z tej technologii, takie przetwarzanie nie ma miejsca.
2.8 Reklama
| Dane | Cel | Podstawa prawna | Obowiązek / konsekwencje niepodania |
|---|---|---|---|
| Identyfikator reklamowy (np. GAID / IDFA) i inne identyfikatory reklamowe | Spersonalizowane reklamy i pomiar skuteczności reklam | Zgoda zgodnie z art. 6 ust. 1 lit. a) RODO | Dobrowolne; bez zgody nie uruchomimy spersonalizowanych reklam |
| Dane niezbędne do wyświetlania niespersonalizowanych reklam w zakresie technicznie niezbędnym | Zapewnienie wyświetlania niespersonalizowanych reklam | Prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO tylko wtedy, gdy konkretna technologia nie wymaga uprzedniej zgody; jeśli technologia wymaga zgody, użyjemy zgody również do tego celu | Bez podania tych danych odpowiednia funkcja reklamowa może być niedostępna |
Jeśli technologie reklamowe przechowują informacje na Twoim urządzeniu lub uzyskują do nich dostęp, używamy ich wyłącznie zgodnie z zasadami dotyczącymi uprzedniej zgody, chyba że konkretna technologia jest niezbędna do świadczenia usługi, o którą wyraźnie prosiłeś.
2.9 Strona internetowa joltapp.net
| Dane | Cel | Podstawa prawna | Obowiązek / konsekwencje niepodania |
|---|---|---|---|
| E-mail do rejestracji beta | Informowanie o uruchomieniu wersji beta i powiązana komunikacja, o którą prosiłeś | Zgoda zgodnie z art. 6 ust. 1 lit. a) RODO | Dobrowolne; bez niego nie możemy uwzględnić Cię w rejestracji beta |
| Piksele analityczne i marketingowe | Pomiar ruchu, kampanii i marketingu | Zgoda zgodnie z art. 6 ust. 1 lit. a) RODO | Dobrowolne; bez zgody nie zostaną uruchomione |
Piksele i podobne technologie na stronie internetowej uruchamiamy wyłącznie po uzyskaniu uprzedniej zgody, chyba że są one niezbędne do funkcjonowania strony.
Jeśli na podstawie rejestracji beta będziemy wysyłać Ci informacje handlowe lub inne e-maile marketingowe, będziemy to robić wyłącznie zgodnie z odpowiednimi przepisami prawa. Każda taka wiadomość będzie zawierać prostą opcję rezygnacji z subskrypcji.
2.10 Identyfikatory przed zalogowaniem
| Dane | Cel | Podstawa prawna | Obowiązek / konsekwencje niepodania |
|---|---|---|---|
| Techniczny identyfikator sesji lub instancji przed zalogowaniem | Podstawowe funkcja aplikacji, techniczne dostarczanie treści, ochrona przed nadużyciami | Prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO, ewentualnie wykonanie umowy w zależności od charakteru konkretnej funkcji | Bez niego podstawowe funkcjonowanie techniczne aplikacji może być niedostępne |
2.11 Skąd pozyskujemy dane
Dane osobowe pozyskujemy:
bezpośrednio od Ciebie podczas rejestracji, korzystania z aplikacji lub komunikacji z nami,
od zewnętrznych dostawców usług logowania, jeśli zdecydujesz się na logowanie OAuth,
automatycznie z Twojego urządzenia i aplikacji w zakresie niezbędnym do funkcjonowania technicznego, bezpieczeństwa, analityki lub reklamy, zgodnie z Twoimi ustawieniami zgód.
3. Odbiorcy, podmioty przetwarzające i inne zaangażowane podmioty
W przetwarzanie mogą być zaangażowani nasi dostawcy technologii i usług. Partnerzy ci mogą działać jako nasze podmioty przetwarzające lub w niektórych przypadkach jako odrębni administratorzy bądź inni odbiorcy, w zależności od charakteru usługi.
Dlatego nie wskazujemy automatycznie wszystkich poniższych podmiotów jako podmiotów przetwarzających; ich status może się różnić w zależności od konkretnej usługi i ustaleń umownych. Jeśli partner działa jako podmiot przetwarzający, zapewniamy uregulowanie umowy zgodnie z art. 28 RODO.
| Podmiot | Typ roli | Usługa | Kategorie danych | Lokalizacja |
|---|---|---|---|---|
| Supabase, Inc. | zazwyczaj podmiot przetwarzający | Baza danych i uwierzytelnianie | Konto, dane edukacyjne i gry, dane społecznościowe | Może obejmować UE oraz kraje trzecie w zależności od ustawień usługi |
| Vercel, Inc. | zazwyczaj podmiot przetwarzający | Hosting strony internetowej | Dane techniczne o ruchu, dane do rejestracji beta | Może obejmować UE oraz kraje trzecie |
| Resend, Inc. | zazwyczaj podmiot przetwarzający | Wiadomości e-mail o charakterze transakcyjnym | Adres e-mail i powiązane dane techniczne | Może obejmować kraje trzecie |
| Google LLC i spółki powiązane z grupy Google | w zależności od konkretnej usługi podmiot przetwarzający lub odrębny administrator | Diagnostyka awarii, analityka, reklama | Dane diagnostyczne, dane analityczne, identyfikatory reklamowe i powiązane dane | Może obejmować kraje trzecie |
| Microsoft Corporation | w zależności od konkretnej usługi podmiot przetwarzający lub odrębny administrator | Nagrywanie sesji (session replay) / analityka interfejsu, jeśli aktywne | Zamaskowane zapisy interfejsu i powiązane dane techniczne | Może obejmować kraje trzecie |
| Meta Platforms Ireland Ltd. i spółki powiązane | w zależności od konkretnej usługi odrębny administrator lub współadministrator | Piksel strony internetowej i narzędzia marketingowe, jeśli aktywne | Pseudonimizowane dane o zdarzeniach i identyfikatory marketingowe | Może obejmować UE oraz kraje trzecie |
| TikTok Technology Ltd. i spółki powiązane | w zależności od konkretnej usługi odrębny administrator lub inny odbiorca | Piksel strony internetowej i narzędzia marketingowe, jeśli aktywne | Pseudonimizowane dane o zdarzeniach i identyfikatory marketingowe | Może obejmować UE oraz kraje trzecie |
Jeśli w rzeczywistości nie korzystamy z którejkolwierk z wymienionych usług, odpowiednie przetwarzanie nie ma miejsca.
Nie sprzedajemy Twoich danych osobowych.
4. Przekazywanie danych osobowych poza UE/EOG
Niektórzy z naszych dostawców lub ich podwykonawcy mogą mieć siedzibę poza Unią Europejską lub Europejskim Obszarem Gospodarczym, w szczególności w USA.
W takim przypadku przekazywamy dane osobowe wyłącznie wtedy, gdy zapewniony jest odpowiedni mechanizm prawny dla takiego przekazywania, w szczególności:
standardowe klauzule umowne wydane przez Komisję Europejską,
decyzja stwierdzająca odpowiedni stopień ochrony, jeśli ma zastosowanie do danego kraju lub odbiorcy,
lub inny prawnie dopuszczalny mechanizm przekazywania danych.
Nie używamy ogólnego oznaczenia „SCC / DPF” bez weryfikacji. Konkretny mechanizm przekazywania może się różnić w zależności od odbiorcy i aktualnych ustawień usługi. Na żądanie udzielimy bardziej szczegółowych informacji o mechanizmie zastosowanym dla konkretnej kategorii odbiorców.
5. Okres przechowywania danych osobowych
Dane osobowe przechowujemy wyłącznie przez okres niezbędny do realizacji wskazanych celów.
| Kategorie danych | Okres przechowywania |
|---|---|
| Dane konta (e-mail, imię, awatar) | Do momentu usunięcia konta; kopie zapasowe są usuwane zgodnie z cyklami retencji dostawców, zazwyczaj w ciągu 30 dni |
| Dane edukacyjne i gry | Do momentu usunięcia konta; kopie zapasowe są usuwane zgodnie z cyklami retencji dostawców, zazwyczaj w ciągu 30 dni |
| Dane społecznościowe | Przez okres korzystania z konta; ukończone lub wygasłe pojedynki mogą być usuwane na bieżąco zgodnie z ustawieniami usługi |
| Token push | Do momentu wycofania zgody, dezaktywacji powiadomień lub usunięcia konta |
| Dane diagnostyczne awarii | Przez okres ustawiony przez odpowiednie narzędzie, zazwyczaj do 90 dni |
| Dane analityczne | Przez okres ustawiony przez odpowiednie narzędzie; jeśli to możliwe, ustawiamy odpowiednio krótkie okresy retencji |
| Dane z nagrań sesji (session replay) | Tylko wtedy, gdy usługa jest aktywna i wyłącznie przez okres niezbędny do analizy; konkretny czas zależy od ustawień narzędzia |
| Dane reklamowe | Przez okres ustawiony przez odpowiednie narzędzia reklamowe oraz zgodnie z Twoimi ustawieniami zgody |
| Wiadomości e-mail z rejestracji beta | Do momentu zakończenia programu beta i przez uzasadniony czas po jego zakończeniu, nie dłużej jednak niż przez 6 miesięcy, lub do momentu wycofania zgody / rezygnacji |
| Techniczne identyfikatory przed zalogowaniem | Przez okres niezbędny do technicznego funkcjonowania aplikacji; lokalne identyfikatory mogą pozostać na Twoim urządzeniu do momentu wyczyszczenia danych aplikacji |
Agregowane wyniki statystyczne możemy przechowywać dłużej, jednak wyłącznie wtedy, gdy nie pozwalają już na identyfikację konkretnej osoby lub zostały odpowiednio zanonimizowane.
Po upływie odpowiedniego okresu dane osobowe usuwamy, anonimizujemy lub przestajemy z nich aktywnie korzystać zgodnie z naszymi zasadami retencji.
6. Twoje prawa
Przysługują Ci w szczególności następujące prawa:
prawo dostępu do danych osobowych,
prawo do sprostowania niedokładnych lub niekompletnych danych,
prawo do usunięcia danych („prawo do bycia zapomnianym”),
prawo do ograniczenia przetwarzania,
prawo do przenoszenia danych, o ile spełnione są warunki prawne,
prawo do wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
prawo do wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem dotychczasowego przetwarzania,
prawo do wniesienia skargi do organu nadzorczego.
Swoje prawa możesz egzekwować drogą e-mailową pod adresem kupcik46@gmail.com lub za pośrednictwem funkcji w aplikacji, jeśli są one dostępne.
Na wnioski odpowiadamy bez zbędnej zwłoki, najpóźniej w terminie 1 miesiąca od ich otrzymania; w skomplikowanych przypadkach termin ten może ulec przedłużeniu o kolejne 2 miesiące, o czym Cię poinformujemy.
7. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały w rozumieniu art. 22 RODO.
8. Dzieci
Zgodnie z naszymi zasadami produktowymi aplikacja Jolt jest przeznaczona dla użytkowników w wieku 16 lat i starszych. Nie narusza to faktu, że zgodnie z czeskim prawem granicą istotną dla niektórych zgód na przetwarzanie danych osobowych w usługach społeczeństwa informacyjnego jest wiek 15 lat.
Nie zbieramy świadomie danych osobowych od osób, które nie spełniają warunków korzystania z aplikacji. Jeśli dowiesz się, że taka osoba przekazała nam dane osobowe naruszając niniejszą politykę, skontaktuj się z nami, a my usuniemy te dane bez zbędnej zwłoki lub podejmiemy inne odpowiednie środki.
9. Pliki cookie i podobne technologie
Na stronie internetowej joltapp.net, a ewentualnie także w aplikacji, możemy używać plików cookie, pakietów SDK i innych technologii, które przechowują informacje na urządzeniu lub uzyskują do nich dostęp.
Technologii tych używamy wyłącznie wtedy, gdy mamy do tego odpowiednią podstawę prawną. Jeżeli zgodnie z przepisami prawa wymagana jest uprzednia zgoda, poprosimy o nią z wyprzedzeniem. Bez zgody używamy wyłącznie takich technologii, które są niezbędne do transmisji komunikatów lub do świadczenia usługi, o którą wyraźnie prosiłeś.
Swoje preferencje możesz zmienić w dowolnym momencie w bannerze cookie, ustawieniach strony internetowej lub ustawieniach aplikacji, w zależności od charakteru konkretnej technologii.
10. Zmiany niniejszej polityki
Niniejsza polityka może być od czasu do czasu aktualizowana.
O istotnych zmianach poinformujemy Cię w odpowiedni sposób przed ich wejściem w życie, na przykład w aplikacji lub drogą e-mailową. Jeśli dla nowego lub rozszerzonego sposobu przetwarzania wymagana będzie zgoda, poprosimy o nią osobno. Samo dalsze korzystanie z aplikacji nie zastępuje zgody w sytuacjach, w których jest ona wymagana przez prawo.