Polityka Prywatności NaPstryk

Data wejścia w życie: 18 lutego 2026 r. Ostatnia aktualizacja: 18 lutego 2026 r. Wersja: 1.0


1. Informacje ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających z platformy NaPstryk — aplikacji mobilnej dostępnej w sklepach Google Play (Android) oraz App Store (iOS), a także strony internetowej dostępnej pod adresem https://napstryk.pl.

Administratorem danych osobowych jest:

NaPstryk sp. z o.o. ul. Bialska 55/8, 42-218 Częstochowa, Polska NIP: 5732961598 KRS: 0001166867 REGON: 541442414

Administrator dokłada szczególnej staranności w celu ochrony prywatności Użytkowników i przetwarzania ich danych osobowych zgodnie z obowiązującymi przepisami prawa, w tym w szczególności z:


2. Definicje

TerminZnaczenie
AdministratorPodmiot decydujący o celach i sposobach przetwarzania danych osobowych — operator platformy NaPstryk.
AplikacjaAplikacja mobilna NaPstryk dostępna na systemy iOS i Android oraz strona internetowa napstryk.pl.
Dane osoboweWszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (art. 4 pkt 1 RODO).
RODORozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
UżytkownikOsoba fizyczna korzystająca z Aplikacji — zarówno Zleceniodawca, jak i Wykonawca.
ZleceniodawcaUżytkownik poszukujący usługi za pośrednictwem Aplikacji.
WykonawcaUżytkownik oferujący usługi za pośrednictwem Aplikacji.
PrzetwarzanieOperacja lub zestaw operacji wykonywanych na danych osobowych (art. 4 pkt 2 RODO).
UODOUrząd Ochrony Danych Osobowych — polski organ nadzorczy ds. ochrony danych osobowych.

3. Jakie dane zbieramy

3.1. Dane podawane bezpośrednio przez Użytkownika

KategoriaDaneCel
Dane identyfikacyjneImię, nazwiskoUtworzenie konta, identyfikacja w ramach platformy
Dane kontaktoweAdres e-mail, numer telefonuRejestracja, logowanie, weryfikacja SMS, komunikacja
AdresAdres zamieszkania lub adres realizacji usługiLokalizowanie usług, realizacja zlecenia
Dane profiloweZdjęcie profilowe, opis (bio), kategorie usługPrezentacja profilu innym Użytkownikom
Dane firmowe (Wykonawcy)Nazwa firmy, NIP, REGONWeryfikacja działalności gospodarczej
Treści użytkownikaWiadomości czatu, opisy zleceń, oceny i recenzjeRealizacja usługi, system reputacji
Zdjęcia i multimediaZdjęcia profilowe, zdjęcia galerii, załączniki w czaciePrezentacja portfolio, dokumentacja zleceń

3.2. Dane zbierane automatycznie

KategoriaDaneCel
Dane lokalizacyjnePrecyzyjna lokalizacja GPS, przybliżona lokalizacjaWyszukiwanie Wykonawców w okolicy
Dane urządzeniaIdentyfikator urządzenia (UUID), model, producent, system operacyjny, wersja OSBezpieczeństwo, obsługa sesji wielourządzeniowych
Dane techniczneAdres IP, wersja Aplikacji, numer kompilacji, user agentDiagnostyka, bezpieczeństwo
Dane diagnostyczneRaporty o awariach, dane wydajnościowePoprawa jakości i stabilności Aplikacji
Dane o aktywnościHistoria wyszukiwań, historia zleceń, interakcje z AplikacjąPersonalizacja, poprawa usług

3.3. Dane uzyskiwane od podmiotów trzecich

ŹródłoDaneCel
Google (OAuth)Imię, nazwisko, adres e-mail, identyfikator konta GoogleLogowanie przez konto Google
Apple (Sign in with Apple)Imię, nazwisko, adres e-mail (opcjonalnie ukryty), identyfikator AppleLogowanie przez konto Apple

4. Cele i podstawy prawne przetwarzania danych

Przetwarzamy dane osobowe Użytkowników wyłącznie w zakresie niezbędnym do realizacji określonych celów, na następujących podstawach prawnych:

4.1. Wykonanie umowy — art. 6 ust. 1 lit. b) RODO

4.2. Zgoda Użytkownika — art. 6 ust. 1 lit. a) RODO

4.3. Prawnie uzasadniony interes Administratora — art. 6 ust. 1 lit. f) RODO

4.4. Obowiązek prawny — art. 6 ust. 1 lit. c) RODO


5. Logowanie i uwierzytelnianie

NaPstryk oferuje następujące metody logowania:

5.1. Rejestracja przez e-mail i hasło

5.2. Logowanie przez Google

5.3. Logowanie przez Apple (Sign in with Apple)

5.4. Weryfikacja SMS


6. Dane lokalizacyjne

6.1. Dlaczego zbieramy dane lokalizacyjne

Dane lokalizacyjne są kluczowe dla podstawowej funkcjonalności Aplikacji — umożliwiają wyszukiwanie Wykonawców dostępnych w okolicy Użytkownika.

6.2. Rodzaje danych lokalizacyjnych

6.3. Zasady przetwarzania


7. Komunikacja (czat)

7.1. System czatu

NaPstryk udostępnia wbudowany system czatu umożliwiający bezpośrednią komunikację między Zleceniodawcą a Wykonawcą.

7.2. Dane przetwarzane w ramach czatu

7.3. Przechowywanie wiadomości


8. Zdjęcia i multimedia

8.1. Uprawnienia urządzenia

Aplikacja może żądać dostępu do:

8.2. Zasady przetwarzania


9. Diagnostyka i analityka

9.1. Raporty o awariach i wydajności

Korzystamy z usługi Sentry w celu monitorowania stabilności i wydajności Aplikacji.

Dane zbierane przez Sentry:

Dane diagnostyczne nie są powiązane z tożsamością Użytkownika — są zbierane i analizowane anonimowo w celu poprawy jakości Aplikacji.

9.2. Analityka strony internetowej

Na stronie napstryk.pl mogą być wykorzystywane narzędzia analityczne (np. Google Analytics 4, Plausible lub Umami) w celu:

Szczegółowe informacje o plikach cookie i narzędziach analitycznych znajdują się w sekcji 15 niniejszej Polityki.


10. Podmioty trzecie i przekazywanie danych

Administrator może powierzać przetwarzanie danych osobowych podmiotom trzecim (procesorom) wyłącznie na podstawie umów powierzenia przetwarzania danych zgodnych z art. 28 RODO.

10.1. Wykaz podmiotów trzecich

PodmiotSiedzibaCel przetwarzaniaZakres danych
Functional Software, Inc. (Sentry)USAMonitorowanie awarii i wydajnościDane diagnostyczne urządzenia (anonimowe)
Pusher Ltd.Wielka BrytaniaKomunikacja w czasie rzeczywistym (czat)Treść wiadomości, metadane konwersacji
Dostawca usług chmurowychUEPrzechowywanie plikówZdjęcia, załączniki
Google LLCUSAUwierzytelnianie OAuthImię, e-mail, identyfikator konta
Apple Inc.USAUwierzytelnianie (Sign in with Apple)Imię, e-mail, identyfikator Apple
Dostawca usługi SMSPolska / UEWeryfikacja numeru telefonuNumer telefonu
Dostawca usług płatniczychPolska / UEObsługa płatności i subskrypcjiDane transakcyjne (w przyszłości)

10.2. Przekazywanie danych do państw trzecich

Niektórzy z naszych podwykonawców (Sentry, Google, Apple) mają siedzibę w Stanach Zjednoczonych. Przekazywanie danych do USA odbywa się na podstawie:

Administrator zapewnia, że każdy transfer danych poza Europejski Obszar Gospodarczy jest objęty odpowiednimi zabezpieczeniami przewidzianymi w RODO.


11. Sklepy z aplikacjami (Google Play i App Store)

11.1. Google Play (Android)

Aplikacja NaPstryk na platformie Android jest dystrybuowana za pośrednictwem sklepu Google Play. Zgodnie z wymaganiami Google:

Deklaracja bezpieczeństwa danych Google Play (Data Safety):

KategoriaZbieraneUdostępnianeCel
Dane kontaktowe (imię, e-mail, telefon)TakNieFunkcjonalność aplikacji
Lokalizacja (precyzyjna, przybliżona)TakNieFunkcjonalność aplikacji
ZdjęciaTakNieFunkcjonalność aplikacji
Identyfikatory (ID użytkownika, ID urządzenia)TakNieFunkcjonalność aplikacji, analityka
Dane diagnostyczneTakNieAnalityka (anonimowo)

11.2. App Store (iOS)

Aplikacja NaPstryk na platformie iOS jest dystrybuowana za pośrednictwem sklepu App Store firmy Apple. Zgodnie z wymaganiami Apple:

Etykiety prywatności App Store (Privacy Nutrition Labels):

Typ danychPowiązane z tożsamościąŚledzenie
Imię i nazwiskoTakNie
Adres e-mailTakNie
Numer telefonuTakNie
Adres fizycznyTakNie
Precyzyjna lokalizacjaTakNie
Przybliżona lokalizacjaTakNie
Zdjęcia lub filmyTakNie
Identyfikator użytkownikaTakNie
Identyfikator urządzeniaTakNie
Dane o awariachNieNie
Dane wydajnościoweNieNie
Inne dane diagnostyczneNieNie

12. Okres przechowywania danych

Administrator przechowuje dane osobowe wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, lub przez okres wymagany przepisami prawa.

Kategoria danychOkres przechowywania
Dane konta UżytkownikaDo czasu usunięcia konta przez Użytkownika + 30 dni na pełne usunięcie
Dane profilu (po usunięciu konta)Usuwane miękko (soft delete) z możliwością przywrócenia przez 30 dni, następnie trwałe usunięcie
Wiadomości czatuPrzez okres prowadzenia konta; usuwane wraz z kontem
Kody weryfikacyjne SMS (OTP)Krótki czas od wygenerowania (automatyczne wygaśnięcie)
Sesje logowaniaOgraniczony czas od ostatniej aktywności
Logi audytowe (bezpieczeństwo)90 dni
Logi dostępowe i monitoringowe12 miesięcy
Dane lokalizacyjne aktywnych sesji30 dni (następnie anonimizacja)
Dane rozliczeniowe i faktury5 lat (zgodnie z przepisami podatkowymi — art. 70 § 1 Ordynacji podatkowej)
Kopie zapasowe (szyfrowane)Maksymalnie 90 dni
Dane z listy oczekujących (waitlista)Do czasu uruchomienia usługi lub wycofania zgody

Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację Użytkownika.


13. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieautoryzowanym dostępem, utratą, zniszczeniem lub ujawnieniem, w tym:

13.1. Środki techniczne

13.2. Środki organizacyjne


14. Prawa Użytkownika

Zgodnie z RODO, każdemu Użytkownikowi przysługują następujące prawa w odniesieniu do jego danych osobowych:

14.1. Prawo dostępu (art. 15 RODO)

Użytkownik ma prawo uzyskać od Administratora potwierdzenie, czy jego dane osobowe są przetwarzane, a jeżeli tak — uzyskać dostęp do tych danych oraz informacje o celach przetwarzania, kategoriach danych, odbiorcach i okresie przechowywania.

14.2. Prawo do sprostowania (art. 16 RODO)

Użytkownik ma prawo żądać niezwłocznego sprostowania nieprawidłowych danych osobowych lub uzupełnienia niekompletnych danych. Większość danych można edytować bezpośrednio w ustawieniach profilu w Aplikacji.

14.3. Prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO)

Użytkownik ma prawo żądać usunięcia swoich danych osobowych. Usunięcie konta jest możliwe bezpośrednio z poziomu Aplikacji. Po zgłoszeniu żądania:

  1. Konto zostaje dezaktywowane (soft delete).
  2. Po upływie 30 dni dane są trwale usuwane ze wszystkich systemów.
  3. Dane, które Administrator jest zobowiązany przechowywać na podstawie przepisów prawa (np. dane rozliczeniowe), zostaną usunięte po upływie wymaganego okresu.

14.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)

Użytkownik ma prawo żądać ograniczenia przetwarzania danych w przypadkach określonych w RODO, m.in. gdy kwestionuje prawidłowość danych lub wnosi sprzeciw wobec przetwarzania.

14.5. Prawo do przenoszenia danych (art. 20 RODO)

Użytkownik ma prawo otrzymać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. JSON, CSV) oraz przesłać te dane innemu administratorowi.

14.6. Prawo do sprzeciwu (art. 21 RODO)

Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO), w tym wobec profilowania.

14.7. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO)

W zakresie, w jakim przetwarzanie danych odbywa się na podstawie zgody, Użytkownik ma prawo cofnąć zgodę w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Zgody można cofnąć:

14.8. Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO)

Jeżeli Użytkownik uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO, ma prawo wnieść skargę do:

Prezes Urzędu Ochrony Danych Osobowych (UODO) ul. Stawki 2, 00-193 Warszawa Telefon: 22 531 03 00 Strona: https://uodo.gov.pl

14.9. Realizacja praw

Aby skorzystać z przysługujących praw, Użytkownik może:

Administrator rozpatrzy żądanie bez zbędnej zwłoki, nie później niż w terminie 30 dni od dnia otrzymania żądania. W przypadku skomplikowanych lub licznych żądań termin ten może zostać przedłużony o kolejne 60 dni, o czym Użytkownik zostanie poinformowany.


15. Pliki cookie i technologie śledzące

15.1. Strona internetowa napstryk.pl

Strona internetowa napstryk.pl może wykorzystywać pliki cookie i podobne technologie. Poniżej przedstawiamy ich kategorie:

Typ cookieCelWymagana zgoda
Niezbędne (techniczne)Prawidłowe działanie strony, bezpieczeństwo, preferencje sesjiNie — prawnie uzasadniony interes
AnalityczneAnaliza ruchu na stronie, mierzenie skuteczności (np. Google Analytics, Plausible)Tak
MarketingoweŚledzenie skuteczności kampanii (parametry UTM)Tak

15.2. Aplikacja mobilna

Aplikacja mobilna nie wykorzystuje plików cookie. Dane sesyjne i preferencje Użytkownika są przechowywane lokalnie na urządzeniu w bezpiecznych magazynach danych:

15.3. Zarządzanie cookie

Użytkownik może zarządzać plikami cookie na stronie internetowej za pomocą:

Zablokowanie plików cookie niezbędnych może wpłynąć na prawidłowe działanie strony.


16. Przetwarzanie danych dzieci

Aplikacja NaPstryk nie jest przeznaczona dla osób poniżej 18 roku życia. Administrator świadomie nie zbiera danych osobowych od dzieci. Jeżeli Administrator poweźmie informację, że dane osobowe dziecka zostały zebrane bez zgody rodzica lub opiekuna prawnego, podejmie niezwłocznie kroki w celu ich usunięcia.


17. Zmiany w Polityce Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmian w przepisach prawa, wprowadzenia nowych funkcji Aplikacji lub zmiany zakresu przetwarzanych danych.

O zmianach Użytkownik zostanie poinformowany:

Zmiany wchodzą w życie w terminie wskazanym w powiadomieniu, nie wcześniej niż 14 dni od dnia poinformowania Użytkownika. Kontynuowanie korzystania z Aplikacji po wejściu w życie zmian oznacza ich akceptację.


18. Kontakt

W sprawach związanych z ochroną danych osobowych i niniejszą Polityką Prywatności prosimy o kontakt:

Administrator danych:

NaPstryk sp. z o.o. ul. Bialska 55/8, 42-218 Częstochowa, Polska NIP: 5732961598 | KRS: 0001166867 | REGON: 541442414

Inspektor Ochrony Danych (IOD):

W sprawach dotyczących danych osobowych prosimy o kontakt e-mail.


Niniejsza Polityka Prywatności wchodzi w życie z dniem 18 lutego 2026 r.

Masz pytania dotyczące prywatności?

Skontaktuj się z nami: [email protected]