Przejdź do treści
BeBartender.
Polityka prywatnościRegulaminUsunięcie kontaEnglish

W tym dokumencie

  1. 1. Administrator i kontakt
  2. 2. Jakie dane przetwarzam
  3. 3. Cele i podstawy prawne
  4. 4. Odbiorcy i dostawcy usług
  5. 5. Miejsce przetwarzania i transfery
  6. 6. Retencja
  7. 7. Twoje prawa i usunięcie konta
  8. 8. Aktualizacje
Wróć na górę

Informacje o aplikacji

Polityka prywatności

Data obowiązywania: 15 września 2026 r.

1. Administrator i kontakt

Administratorem danych osobowych jest Marek Przybolewski, osoba fizyczna prowadząca BeBartender. W sprawach aplikacji i danych osobowych napisz na contact@bebartender.com.

Adres: ul. Jasna 7/63, 82-200 Malbork, Polska.

Polityka dotyczy aplikacji BeBartender, strony bebartender.com i kontaktu z administratorem. Obecna aplikacja jest bezpłatna, bez reklam i zakupów. Nie sprzedaję danych użytkowników ani nie wykorzystuję ich do śledzenia reklamowego.

2. Jakie dane przetwarzam

  • Konto i logowanie. Przy logowaniu przez Google lub Apple aplikacja otrzymuje token tożsamości i przekazuje go do Supabase, który obsługuje konto i sesję. Dane obejmują identyfikatory konta i dostawcy, udostępniony e-mail, dostępne imię lub nazwę, adres zdjęcia profilowego i informacje techniczne uwierzytelniania, np. weryfikację adresu, czas logowania, domenę organizacji lub użycie adresu pośredniczącego. Zakres zależy od dostawcy i konta. Apple może udostępnić adres pośredniczący oraz imię i nazwisko przy pierwszej autoryzacji; aplikacja nie zapisuje tego imienia i nazwiska w Supabase osobną operacją. BeBartender nie otrzymuje hasła do Twojego konta Google ani Apple.
  • Bar, ulubione i oceny. Przechowuję wybrane składniki, zapisane koktajle i oceny od 1 do 5 gwiazdek, powiązane z kontem i datami zapisów. Bar pozwala dopasować przepisy i wskazać brakujące składniki; dopasowanie odbywa się na urządzeniu. Nie zapisuje ilości pozostałych w butelkach ani historii spożycia. Oceny wpływają na zbiorczą średnią, liczbę ocen i rankingi, w tym aktywność ostatnich siedmiu dni. Inni użytkownicy widzą wyniki zbiorcze, a nie listę osób i ich ocen.
  • Feedback. Zgłoszenie problemu lub pomysłu zawiera treść, rodzaj, datę i powiązanie z kontem. Zgłoszenie błędu dołącza dostępną wersję aplikacji, platformę, wersję systemu i język; propozycja funkcji nie dołącza tego kontekstu. Uprawnione osoby obsługujące feedback widzą też dostępny e-mail nadawcy lub identyfikator konta. Po usunięciu konta powiązanie i odczyt e-maila z konta znikają, ale tekst może nadal zawierać dane wpisane przez nadawcę.
  • Diagnostyka sesji. Raport zawiera wynik próby odzyskania sesji, czas zdarzenia i czas otrzymania go przez serwer. Nie zawiera identyfikatora użytkownika; jego wysłanie wymaga jednak uwierzytelnionej sesji. Niewysłane raporty czekają na urządzeniu. Osobny licznik zabezpieczający przed nadużyciami przechowuje identyfikator konta, dzień UTC i liczbę raportów. Limit feedbacku korzysta z przypisanych zgłoszeń, ich dat i technicznego zapisu identyfikatora konta, który zapobiega równoczesnemu przekroczeniu limitu.
  • Logi i dane techniczne. Supabase rejestruje zdarzenia uwierzytelniania, np. logowanie, odświeżenie sesji i wylogowanie. Logi mogą obejmować identyfikator konta, czas, rodzaj zdarzenia, adres IP, informacje o kliencie i dostawcę logowania. Dodatkowy zapis audytu do tabeli bazy BeBartender jest wyłączony. Dostawcy infrastruktury obsługują też dane żądań, np. IP, czas, adres zasobu, metodę, wynik odpowiedzi i informacje o przeglądarce lub aplikacji, aby dostarczyć zasoby, diagnozować awarie i chronić usługi.
  • Odwiedziny strony. Czytanie strony nie wymaga konta. Strona nie ma reklam, formularza ani dodatkowej analityki odwiedzin; fonty i zdjęcia dostarcza jej własna domena. Kod strony nie zapisuje cookies ani danych w pamięci przeglądarki. Hosting i ochrona ruchu przetwarzają dane techniczne opisane wyżej. Kliknięcie e-maila otwiera program pocztowy; wiadomość otrzymuję dopiero po jej wysłaniu przez Ciebie.
  • Korespondencja. Otrzymuję adres nadawcy, treść, załączniki i inne informacje, które zdecydujesz się przesłać. Od 14 września 2026 r. skrzynka kontaktowa działa w OVHcloud Zimbra. Wcześniejsze wiadomości były przekierowywane przez Cloudflare do konsumenckiego Gmaila; zmiana dostawcy nie usunęła wcześniejszej korespondencji.
  • Dane na urządzeniu. Aplikacja zapisuje język, jednostki i nazwy maksymalnie sześciu koktajli otwartych z wyników wyszukiwania. Początkowy język pochodzi z ustawień systemu. Frazy i filtry działają lokalnie na pobranym katalogu. Nazwy ostatnich wyników możesz wyczyścić. Te ustawienia i historia nie są synchronizowane jako osobne rekordy konta; język może trafić do zgłoszenia błędu. Sesja z danymi użytkownika i metadanymi konta jest zapisywana w systemowym bezpiecznym magazynie. Losowy znacznik instalacji wspiera jego obsługę. Zdjęcia są przechowywane w pamięci podręcznej.
  • Udostępnianie przepisu. Aplikacja tworzy lokalny obraz z fotografią, składnikami, instrukcjami i dostępnym zbiorczym wynikiem ocen, w wybranym języku i jednostkach. Trafia do aplikacji lub odbiorcy wybranego przez Ciebie w systemowym menu. Nie zawiera identyfikatora konta, e-maila, baru, ulubionych ani indywidualnej oceny.

3. Cele i podstawy prawne

Cel Podstawa prawna
Konto, logowanie, bar, ulubione i oceny Wykonanie umowy o korzystanie z aplikacji — art. 6 ust. 1 lit. b RODO, w zakresie danych niezbędnych do tych funkcji.
Obsługa dobrowolnego feedbacku i kontaktu, diagnozowanie usterek, ochrona przed nadużyciami Uzasadniony interes polegający na utrzymaniu sprawnej i bezpiecznej aplikacji oraz obsłudze spraw użytkowników — art. 6 ust. 1 lit. f RODO. Obejmuje analizę treści feedbacku po odłączeniu konta, z ograniczeniami retencji i prawami opisanymi poniżej.
Realizacja i niezbędne udokumentowanie żądań dotyczących ochrony danych Obowiązki wynikające z RODO — art. 6 ust. 1 lit. c RODO.
Ustalenie, dochodzenie lub obrona konkretnych roszczeń, jeżeli powstanie taka potrzeba Uzasadniony interes ochrony praw administratora — art. 6 ust. 1 lit. f RODO, ograniczony do potrzebnych danych.
Dostarczenie i zabezpieczenie publicznej strony Uzasadniony interes udostępniania informacji o BeBartender oraz utrzymania dostępności i bezpieczeństwa — art. 6 ust. 1 lit. f RODO; bez śledzenia reklamowego.

Dane uwierzytelniania są konieczne do funkcji wymagających konta. Samodzielnie decydujesz, czy uzupełnić bar, zapisać ulubione, wystawić ocenę, wysłać feedback lub e-mail. Nie podawaj w zgłoszeniu danych innych osób ani danych wrażliwych, jeśli nie są potrzebne do sprawy.

Aplikacja dopasowuje i porządkuje przepisy na podstawie baru, filtrów i zbiorczych ocen. Nie podejmuję na tej podstawie decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na Ciebie.

4. Odbiorcy i dostawcy usług

Do danych mają dostęp osoby upoważnione do obsługi aplikacji, w zakresie swoich zadań. Korzystam z następujących usług:

Dostawca Zakres
Supabase Pte. Ltd., Singapur Konta, sesje, baza i pliki aplikacji: dane konta, bar, ulubione, oceny, feedback, diagnostyka i dane techniczne. Dane powierzone przetwarza na moje zlecenie. Polityka Supabase.
Netlify, Inc., USA Hosting panelu administracyjnego. Panel odczytuje z Supabase m.in. treść, rodzaj i datę feedbacku, kontekst oraz identyfikator i dostępny e-mail nadawcy. Dane powierzone przetwarza na moje zlecenie. Polityka Netlify.
Vercel Inc., USA Hosting drugiej działającej kopii panelu, z dostępem do tych samych kategorii danych. Polityka Vercel.
OVH Sp. z o.o., Polska (OVHcloud) Skrzynka kontaktowa Zimbra: adresy, treść, załączniki i techniczne dane doręczenia oraz zabezpieczenia poczty, w tym filtrowanie spamu i wirusów. Dane powierzone przetwarza na moje zlecenie. DPA OVH, warunki Zimbra.
Cloudflare, Inc., USA DNS domeny i hosting publicznej strony w Cloudflare Pages, z technicznymi danymi odwiedzin. Nie otrzymuje w tym celu baru, ulubionych, ocen ani treści feedbacku. Historyczne zdarzenia przekierowania poczty podlegają odrębnej retencji; nowa poczta na contact@bebartender.com nie jest przekierowywana przez Cloudflare. Polityka Cloudflare.
Google Ireland Limited, Irlandia, dla usług konsumenckich w EOG Wybrane logowanie Google, historyczna poczta w konsumenckim Gmailu i wiadomości wysyłane na odrębne adresy domeny nadal przekierowywane do Gmaila. Nową pocztę na contact@bebartender.com obsługuje OVH. Google stosuje własną politykę; konsumencki Gmail nie jest usługą procesora z umową powierzenia. Polityka Google, informacja o Gmailu.
Apple Distribution International Limited, Irlandia, dla kont Apple w EOG Wybrane logowanie Apple i adres pośredniczący. Właściwy podmiot zależy od regionu konta. Apple obsługuje swoją usługę według własnych zasad. Polityka Apple, podmioty Apple.

Standardowe warunki Supabase, Netlify i Cloudflare obejmują umowy przetwarzania danych na zlecenie klienta, również na planach bezpłatnych; umowa OVH stanowi część warunków zakupionej usługi. Dostawcy odrębnie określają własne cele dotyczące ich kont klientów, rozliczeń i bezpieczeństwa. Supabase, Netlify, Cloudflare.

Połączenia aplikacji z Supabase korzystają z HTTPS. Sesja natywna używa systemowego bezpiecznego magazynu. Reguły dostępu wiążą bar, ulubione i indywidualne oceny z kontem, a panel feedbacku jest dostępny upoważnionym osobom.

5. Miejsce przetwarzania i transfery

Baza projektu Supabase jest w regionie West EU (Paris), Francja, UE. Funkcje panelu Netlify działają w Ohio, USA. Druga kopia panelu działa na Vercel. Sieci dostarczania treści, poczta, wsparcie i infrastruktura dostawców mogą działać w innych krajach; region bazy nie oznacza wyłącznie europejskiego przetwarzania.

Transfery poza EOG mogą obejmować m.in. USA. Warunki Supabase przewidują standardowe klauzule umowne Komisji Europejskiej (SCC). Netlify i Cloudflare przewidują EU–US Data Privacy Framework (DPF) dla transferów nim objętych oraz SCC w pozostałym właściwym zakresie. OVH określa zasady lokalizacji i podwykonawców oraz SCC dla objętych umową transferów do krajów bez odpowiedniej decyzji o ochronie. DPA Supabase, DPA Netlify, DPA Cloudflare, DPA OVH.

Google, Apple i Vercel opisują międzynarodowe przetwarzanie oraz stosowane zabezpieczenia we własnych dokumentach. Opis transferów nie oznacza zawarcia umowy procesora dla konsumenckiego Gmaila lub Vercel Hobby. Google, Apple, Vercel. Informacje o zabezpieczeniach dotyczących danych BeBartender i ich kopię możesz uzyskać przez adres kontaktowy.

6. Retencja

Dane Okres lub kryterium przechowywania
Konto, bar i ulubione Do usunięcia konta. Wybrany wpis baru lub ulubionych możesz usunąć wcześniej. Brak aktywności sam nie usuwa konta.
Oceny Gdy konto istnieje, możesz zmienić lub usunąć ocenę. Usunięcie konta usuwa powiązanie z jego identyfikatorem, ale pozostawia ocenę, daty i identyfikator koktajlu. Ocena nadal wpływa na zbiorcze wyniki; nie ma ustalonego terminu wygaśnięcia i pozostaje do usunięcia koktajlu. Nie jest przypisywana do nowego konta.
Feedback Maksymalnie 12 miesięcy kalendarzowych od pierwotnego otrzymania zgłoszenia przez serwer. Usunięcie konta odłącza jego identyfikator, ale nie usuwa treści, rodzaju, daty ani kontekstu i nie rozpoczyna okresu od nowa. Tekst może nadal zawierać dane osobowe — odłączenie konta nie czyni go automatycznie anonimowym. Możesz żądać wcześniejszego usunięcia danych zgodnie z sekcją 7.
Diagnostyka sesji na serwerze Maksymalnie 30 dni od otrzymania raportu przez serwer.
Liczniki diagnostyki Bieżący i poprzedni dzień UTC; starsze usuwa codzienne czyszczenie. Są też usuwane z kontem.
Techniczny zapis limitu feedbacku Identyfikator konta, od pierwszego zgłoszenia do usunięcia konta; bez dodatkowej historii zgłoszeń.
Zwykła korespondencja pomocowa Maksymalnie 12 miesięcy od zakończenia sprawy, również dla historycznej poczty w Gmailu. Zmiana dostawcy nie rozpoczyna okresu od nowa.
Dokumentacja żądań dotyczących danych Tylko minimum niezbędne do realizacji i udokumentowania obowiązków dotyczących konkretnego żądania. Potrzeba zachowania dokumentacji jest oceniana po zakończeniu sprawy; jest usuwana, gdy nie jest już do tego potrzebna. Konkretny obowiązek prawny lub spór może uzasadniać zachowanie potrzebnych danych przez czas tego obowiązku albo ustalenia, dochodzenia lub obrony roszczeń. Nie obejmuje to automatycznie całej poczty.
Dodatkowy audyt Auth w bazie BeBartender Zapis jest wyłączony i tabela nie zawiera historycznych wpisów. Odrębne logi usługi uwierzytelniania pozostają po stronie Supabase.
Historia wyszukiwania na urządzeniu Maksymalnie sześć nazw, do wyczyszczenia, zastąpienia nowymi lub skutecznego usunięcia konta w aplikacji na tym urządzeniu.
Niewysłana diagnostyka na urządzeniu Do wysłania, zastąpienia starszych wpisów nowymi lub skutecznego usunięcia konta w aplikacji na tym urządzeniu; maksymalnie 100 raportów, bez osobnego terminu wygaśnięcia. Wylogowanie nie czyści kolejki.
Język i jednostki Do zmiany lub usunięcia danych aplikacji. Wylogowanie i usunięcie konta ich nie usuwają.
Sesja na urządzeniu Przez czas utrzymywania logowania. Skuteczne wylogowanie lub usunięcie konta kończy lokalną sesję. W systemowym magazynie mogą pozostać znaczniki techniczne i zaszyfrowane pozostałości, których aplikacja nie używa do przywrócenia logowania.
Zdjęcia i obrazy udostępniania Pamięć podręczna lub pliki tymczasowe zarządzane przez biblioteki i system urządzenia, bez własnego terminu aplikacji. Nie są czyszczone przy wylogowaniu ani usunięciu konta. Kopią przekazaną do innej aplikacji zarządza odbiorca.

Codzienne czyszczenie diagnostyki i feedbacku może usunąć rekord do jednego dnia przed maksymalnym terminem. Zegar urządzenia ani usunięcie konta nie przedłużają retencji.

Logi dostawców i kopie są odrębnymi kategoriami. Dokumentacja planów określa okno dostępnych logów API i bazy Supabase Free na 1 dzień, logów funkcji Netlify Free na 24 godziny, a runtime logs Vercel Hobby na 1 godzinę. Zdarzenia dawnego routingu poczty Cloudflare, obejmujące dane nadawcy, odbiorcy, tematu i decyzji routingu, mają okres 31 dni; routing wyłączono 14 września 2026 r. Okna te nie oznaczają usunięcia wszystkich wewnętrznych danych dostawcy. Supabase, Netlify, Vercel, Cloudflare.

Nie wykonuję obecnie własnych kopii bazy. Supabase Free nie zapewnia dostępnej dla klienta funkcji automatycznych kopii; dostawca opisuje własne kopie techniczne. Kopia bazy zawiera metadane Storage, nie same zdjęcia. Wewnętrzne logi i kopie dostawców podlegają kryteriom związanym z celem usługi, bezpieczeństwem i obowiązkami prawnymi oraz warunkom usuwania po zakończeniu usług. Nie przypisuję im jednego terminu ani nie utożsamiam usunięcia rekordu z natychmiastowym usunięciem każdej kopii. Kopie Supabase i polityki dostawców z sekcji 4 opisują ich zakres.

OVH Zimbra opisuje możliwość odzyskania wiadomości przez 30 dni po usunięciu jej z Kosza; inne dane bezpieczeństwa i kopie mają osobne zasady. Gmail przechowuje wiadomość w Koszu do 30 dni, chyba że usunięto ją trwale wcześniej. Google opisuje proces usuwania trwający zwykle około dwóch miesięcy i kopie szyfrowane do sześciu miesięcy, z wyjątkami prawnymi i bezpieczeństwa. Te cykle dostawców nie przedłużają zwykłego wykorzystywania korespondencji przez BeBartender. OVH Zimbra, warunki Zimbra, Gmail, retencja Google.

7. Twoje prawa i usunięcie konta

Na warunkach RODO możesz żądać dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia danych. Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie, z przyczyn związanych z Twoją sytuacją. Jeżeli przetwarzanie opiera się na zgodzie, możesz ją wycofać bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

W aplikacji otwórz Profil → Usuń konto i potwierdź decyzję. Potrzebne jest połączenie z internetem. Serwer sprawdza bieżącą sesję i usuwa konto, bar, ulubione i zapisy limitów. Po potwierdzeniu serwera aplikacja kończy lokalną sesję oraz czyści historię wyszukiwania i niewysłaną diagnostykę na tym urządzeniu. Nie ma okresu oczekiwania; usunięcia nie można cofnąć. Przy błędzie aplikacja daje możliwość ponowienia. Język, jednostki i pamięć podręczna publicznych zdjęć pozostają. Samo wylogowanie lub odinstalowanie aplikacji nie usuwa konta na serwerze. Ponowne zalogowanie po usunięciu zakłada nowe, puste konto.

Oceny i feedback pozostają bez powiązania z identyfikatorem konta, według sekcji 6. Jeśli feedback zawiera Twoje dane osobowe, możesz żądać ich usunięcia także wcześniej. Podaj tylko informacje potrzebne do odnalezienia zgłoszenia, np. przybliżoną datę i krótki opis. Odłączenie konta może utrudnić wyszukanie, ale nie odbiera praw do danych nadal pozwalających Cię zidentyfikować. Po zweryfikowaniu zasadnego żądania usuwam te dane lub zgłoszenie, chyba że ma zastosowanie wyjątek prawny, i informuję o wyniku.

Bez instalowania aplikacji skorzystaj ze strony Usuwanie konta lub napisz na contact@bebartender.com. Nie musisz podawać przyczyny. W razie uzasadnionej potrzeby zweryfikuję kontrolę nad kontem, również dla adresu pośredniczącego Apple; nie wysyłaj hasła, tokena ani skanu dokumentu.

Usunięcie konta BeBartender nie usuwa konta Google ani Apple. Na iPhonie lub iPadzie konto z tożsamością Apple wymaga ponownego potwierdzenia w systemowym oknie Apple, aby serwer cofnął uprawnienia logowania. Na Androidzie i przy żądaniu e-mailowym połączenie Apple może pozostać. Dla Google aplikacja podejmuje próbę odłączenia po usunięciu konta BeBartender. Połączenia możesz też sprawdzić w ustawieniach Apple i Google; nie jest to warunek przyjęcia żądania usunięcia konta BeBartender.

O działaniach podjętych w sprawie żądania informuję bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania. Gdy złożoność lub liczba żądań uzasadnia przedłużenie o maksymalnie kolejne dwa miesiące, w pierwszym miesiącu wyjaśnię przyczyny. Przy odmowie wyjaśnię podstawę i dostępne środki ochrony. Proste żądanie usunięcia realizuję bez zbędnej zwłoki. Możesz złożyć skargę do właściwego organu nadzorczego, w Polsce do Prezesa Urzędu Ochrony Danych Osobowych.

8. Aktualizacje

Gdy zmienia się sposób przetwarzania danych, aktualizuję politykę i jej datę. Aktualna wersja jest dostępna na stronie Polityka prywatności.

BeBartender

Dla osób pełnoletnich. Korzystaj odpowiedzialnie.

contact@bebartender.com
Polityka prywatnościRegulaminUsunięcie konta