Niniejsza polityka dotyczy Społeczności MysticRoots dostępnej przez stronę internetową rootsofmystic.pl oraz aplikację Android. Obie wersje korzystają z tego samego konta MysticRoots i tej samej infrastruktury społecznościowej.
1. Administrator i kontakt
Administratorem danych w ramach Społeczności jest operator serwisu MysticRoots wskazany w danych identyfikacyjnych serwisu. W sprawach prywatności i danych możesz skontaktować się pod adresem kontakt@rootsofmystic.pl.
2. Jakie dane mogą być przetwarzane
Zakres zależy od sposobu korzystania z usługi. Może obejmować dane konta MysticRoots (np. adres e-mail, identyfikator konta i dane profilu), nazwę wyświetlaną, avatar i zdjęcie w tle, opis profilu, publikowane posty, komentarze, reakcje, relacje obserwowania i znajomości, zgłoszenia moderacyjne, treści wiadomości prywatnych, wybrane pliki multimedialne, ustawienia powiadomień oraz dane techniczne potrzebne do bezpieczeństwa i działania aplikacji.
W przypadku aplikacji Android mogą być dodatkowo przetwarzane: identyfikator instalacji/urządzenia, token Firebase Cloud Messaging (FCM), wersja aplikacji, wersja systemu Android oraz informacja, czy użytkownik zezwolił na powiadomienia.
3. Cele przetwarzania
Dane są wykorzystywane w celu utworzenia i utrzymania konta, prezentowania profilu, publikacji treści, działania komentarzy i reakcji, obsługi relacji między użytkownikami, dostarczania wiadomości prywatnych, wysyłania wybranych powiadomień, przeciwdziałania nadużyciom, moderacji, ochrony bezpieczeństwa serwisu, obsługi zgłoszeń oraz realizacji obowiązków wynikających z prawa.
Podstawy prawne zależą od konkretnej operacji i mogą obejmować wykonanie usługi świadczonej na żądanie użytkownika, uzasadniony interes polegający na bezpieczeństwie i ochronie społeczności, zgodę tam, gdzie jest wymagana, oraz obowiązki prawne.
4. Wiadomości prywatne
Treść wiadomości jest przetwarzana na serwerze, aby dostarczyć ją odbiorcy i zachować historię rozmowy. Komunikator nie jest przedstawiany jako komunikator szyfrowany end-to-end. Nie należy przesyłać w nim informacji, których ujawnienie mogłoby powodować szczególne ryzyko. Dostęp techniczny do danych jest ograniczany do zakresu potrzebnego do utrzymania usługi, bezpieczeństwa, rozpatrywania zgłoszeń lub realizacji obowiązków prawnych.
5. Zdjęcia i multimedia
W aplikacji Android wybór zdjęć i filmów odbywa się przez systemowy mechanizm wyboru multimediów. MysticRoots nie wymaga stałego dostępu do całej galerii urządzenia. Aplikacja otrzymuje dostęp do plików wskazanych przez użytkownika, a następnie wybrane materiały mogą zostać przesłane na serwer, jeżeli użytkownik zdecyduje się je opublikować lub wysłać.
6. Powiadomienia systemowe Android
Po wyrażeniu zgody systemowej urządzenie może otrzymywać powiadomienia o nowych prywatnych wiadomościach, komentarzach, odpowiedziach oraz aktywności obserwowanych osób — zgodnie z ustawieniami użytkownika. Do dostarczania powiadomień używany jest token FCM przypisany do zalogowanego konta i konkretnej instalacji aplikacji. Użytkownik może wyłączyć poszczególne typy powiadomień w Społeczności albo wyłączyć powiadomienia całej aplikacji w ustawieniach Androida.
7. Sesja, cookies i dane techniczne
Wersja WWW i WebView aplikacji wykorzystują mechanizmy sesyjne potrzebne do utrzymania zalogowania i ochrony konta. Serwis może zapisywać techniczne identyfikatory sesji oraz informacje pomocne w wykrywaniu nadużyć, takie jak skrócone lub zahashowane informacje o kliencie, zdarzenia bezpieczeństwa i adres IP w zakresie wymaganym do ochrony usługi.
8. Dostawcy i odbiorcy danych
Dane mogą być przetwarzane przez dostawców infrastruktury technicznej działających na rzecz MysticRoots, w szczególności dostawcę hostingu i usług niezbędnych do działania serwisu. W przypadku systemowych powiadomień Android wykorzystywana jest infrastruktura Firebase Cloud Messaging. Dane mogą zostać udostępnione uprawnionym organom, jeżeli obowiązek taki wynika z prawa.
9. Okres przechowywania
Dane konta i treści społecznościowe są przechowywane przez okres korzystania z usługi oraz przez czas potrzebny do bezpieczeństwa, rozliczenia zgłoszeń lub wykonania obowiązków prawnych. Wybrane dane techniczne i kopie bezpieczeństwa mogą być przechowywane przez ograniczony czas po usunięciu danych z aktywnego systemu. Token urządzenia może zostać unieważniony po wylogowaniu, usunięciu urządzenia albo utracie ważności tokena.
10. Prawa użytkownika
W zakresie wynikającym z obowiązujących przepisów użytkownik może żądać dostępu do danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, a także skorzystać z prawa sprzeciwu lub przenoszenia danych, jeżeli ma ono zastosowanie. Jeżeli przetwarzanie opiera się na zgodzie, zgodę można wycofać bez wpływu na zgodność wcześniejszego przetwarzania z prawem. Użytkownik może również złożyć skargę do właściwego organu nadzorczego.
11. Bezpieczeństwo i zmiany polityki
MysticRoots stosuje środki techniczne i organizacyjne służące ochronie kont, sesji i danych społecznościowych. Żaden system internetowy nie daje jednak absolutnej gwarancji bezpieczeństwa, dlatego użytkownik powinien chronić hasło i urządzenie oraz zgłaszać podejrzaną aktywność.
Polityka może być aktualizowana wraz z rozwojem Społeczności, aplikacji Android, sposobu przetwarzania danych lub zmianami prawnymi. Aktualna wersja pozostaje dostępna pod stałym adresem tej strony.
