Dokumenty prawne i RODO

Polityka prywatności aplikacji i systemu APPhone

Niniejszy dokument określa zasady przetwarzania i ochrony danych osobowych użytkowników aplikacji mobilnej, panelu zarządcy oraz infrastruktury wideodomofonowej APPhone.

Data wejścia w życie: 28 sierpnia 2026 r.Wersja: 1.0

1. Informacje ogólne i Administrator Danych

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników korzystających z aplikacji mobilnej APPhone, panelu administracyjnego oraz powiązanych usług systemu kontroli dostępu i domofonii cyfrowej (zwanych łącznie „Usługą” lub „Systemem APPhone”).

Administratorem danych osobowych (w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. – RODO) jest:

APPhone Sp. z o.o.(lub podmiot zarządzający nieruchomością / inwestycją powierzający przetwarzanie danych w ramach umowy powierzenia).
E-mail do kontaktu w sprawach ochrony danych: [email protected]

Dbamy o prywatność użytkowników i stosujemy nowoczesne środki techniczne oraz organizacyjne gwarantujące bezpieczeństwo przetwarzanych informacji, zgodne z RODO oraz wytycznymi bezpieczeństwa platform mobilnych Apple iOS i Google Android.

2. Jakie dane zbieramy i w jakim celu

W zależności od sposobu korzystania z Systemu APPhone oraz przypisanej roli (Mieszkaniec, Domownik, Zarządca Nieruchomości), przetwarzamy następujące kategorie danych:

a) Dane rejestracyjne i konta użytkownika

  • Zakres: Adres e-mail, zaszyfrowane hasło (hash bcrypt), przypisanie do lokalu mieszkalnego (numer budynku, klatki, numer mieszkania), rola w lokalu.
  • Cel: Utworzenie i obsługa konta użytkownika, uwierzytelnianie, umożliwienie korzystania z funkcji domofonu i otwierania wejść.
  • Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie Usługi) oraz Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – bezpieczeństwo i identyfikacja dostępu).

b) Dane urządzeń i powiadomień push

  • Zakres: Identyfikator urządzenia (deviceId), model urządzenia, wersja systemu operacyjnego, token powiadomień push (Expo Push Token / Apple APNs VoIP Token / FCM).
  • Cel: Dostarczanie powiadomień o połączeniach przychodzących z domofonu na telefon (w tym budzenie aplikacji przy połączeniach przychodzących) oraz powiadomień o stanie urządzeń.
  • Podstawa prawna: Art. 6 ust. 1 lit. b RODO.

c) Dane lokalizacyjne i geofencing (opcjonalnie)

  • Zakres: Przybliżona i dokładna lokalizacja urządzenia przetwarzana wyłącznie w celach strefowych (Geofencing – wykrywanie obecności w pobliżu budynku).
  • Cel: Inteligentne kierowanie połączeń domofonowych (priorytetowe dzwonienie do domowników znajdujących się w lokalu / pobliżu budynku).
  • Zasada przetwarzania: Aplikacja nie śledzi stale trasy użytkownika ani nie archiwizuje historii przemieszczania się. Przetwarzany jest jedynie status obecności (AT_HOME / AWAY).
  • Podstawa prawna: Art. 6 ust. 1 lit. a RODO (dobrowolna zgoda wyrażona w uprawnieniach systemowych iOS/Android, którą można w każdej chwili wycofać).

d) Strumienie audio/wideo i rejestr połączeń

  • Zakres: Podgląd obrazu z kamery panelu wejściowego, dwukierunkowy dźwięk podczas rozmowy, historia połączeń (data, godzina, czas trwania, stan połączenia, identyfikator panelu).
  • Cel: Realizacja wideopołączeń w czasie rzeczywistym i weryfikacja tożsamości osób dzwoniących.
  • Ważne: Treść rozmów audio/wideo nie jest nagrywana ani utrwalana na serwerach w postaci plików wideo. Transmisja odbywa się na żywo z szyfrowaniem danych.

e) Rejestr zdarzeń dostępu (Logi otwarć drzwi i furtek)

  • Zakres: Data i godzina otwarcia, metoda otwarcia (kod PIN, aplikacja mobilna, zdalnie podczas rozmowy), identyfikator wejścia, numer lokalu.
  • Cel: Zapewnienie bezpieczeństwa mienia mieszkańców, kontrola dostępu do budynku i zapobieganie nieautoryzowanemu wstępowi.
  • Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora i Wspólnoty Mieszkaniowej).

3. Uprawnienia systemowe aplikacji mobilnej

Aplikacja mobilna APPhone prosi o dostęp do następujących funkcji urządzenia:

KameraWykorzystywana do skanowania kodów QR (parowanie lokalu) oraz do obsługi połączeń wideo.
MikrofonNiezbędny do prowadzenia dwukierunkowej rozmowy głosowej z gościem przy panelu wejściowym.
Lokalizacja (Geofencing)Używana w tle wyłącznie do wykrycia obecności w pobliżu budynku w celu optymalizacji dzwonienia.
Powiadomienia i połączeniaNiezbędne do wyświetlania połączenia przychodzącego na pełnym ekranie telefonu.

4. Odbiorcy danych i podmioty przetwarzające

Dane osobowe mogą być przekazywane wyłącznie zaufanym podmiotom współpracującym w celach technologicznych i infrastrukturalnych:

  1. Dostawcy infrastruktury chmurowej: Serwery zlokalizowane na terenie Europejskiego Obszaru Gospodarczego (UE).
  2. Dostawcy usług powiadomień push: Apple Inc. (Apple Push Notification service), Google LLC (Firebase Cloud Messaging).
  3. Zarządcy nieruchomości / Wspólnoty Mieszkaniowe: W zakresie administrowania lokalami danej inwestycji.

Dane nie są sprzedawane podmiotom trzecim ani wykorzystywane do celów marketingowych czy profilowania.

5. Okres przechowywania danych (Retencja)

  • Dane konta: Przechowywane przez okres posiadania aktywnego konta w Systemie APPhone.
  • Historia połączeń i logi otwarć drzwi: Przechowywane przez okres niezbędny do celów bezpieczeństwa wspólnoty (standardowo do 90 dni), po czym są automatycznie usuwane lub anonimizowane.
  • Tokeny push i sesje: Unieważniane i usuwane natychmiast po wylogowaniu lub usunięciu konta.

6. Prawa Użytkownika i Samodzielne Usuwanie Konta

Zgodnie z RODO oraz wytycznymi platformy Apple App Store, każdemu użytkownikowi przysługują następujące prawa:

  • Prawo dostępu do danych oraz otrzymania ich kopii.
  • Prawo do sprostowania (poprawienia) danych.
  • Prawo do usunięcia danych („prawo do bycia zapomnianym” / Account Deletion):

    Użytkownik może w dowolnym momencie trwale usunąć swoje konto bezpośrednio w aplikacji mobilnej (Ustawienia → Usuń konto) lub wysyłając zgłoszenie na adres [email protected]. Usunięcie konta powoduje natychmiastowe skasowanie adresu e-mail, hasła, tokenów urządzeń i powiązań z lokalami.

  • Prawo do ograniczenia przetwarzania danych.
  • Prawo do wniesienia sprzeciwu wobec przetwarzania.
  • Prawo do wniesienia skargi do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych – PUODO, ul. Stawki 2, 00-193 Warszawa).

7. Bezpieczeństwo danych

Stosujemy rygorystyczne środki bezpieczeństwa:

  • Szyfrowanie transmisji danych protokołem TLS/HTTPS.
  • Hashowanie haseł algorytmem bcrypt.
  • Szyfrowanie kodów dostępowych kluczem AES-256-GCM.
  • Ścisła izolacja danych między wspólnotami mieszkaniowymi.

8. Kontakt w sprawach prywatności

W sprawach związanych z ochroną danych osobowych i realizacją praw użytkownika prosimy o kontakt:

Adres e-mail: [email protected]