Scriptio
Strona główna
PL
FrançaisEnglishEspañolItalianoPortuguêsDeutschPolski
← Powrót na stronę główną

Polityka prywatności

Ostatnia aktualizacja: 5 sierpnia 2026

Niniejsza Polityka prywatności opisuje, jak aplikacja mobilna Scriptio zbiera, przetwarza i chroni Twoje dane osobowe. Jej wydawcą jest Jérémie Sidler, osoba fizyczna zamieszkała w Szwajcarii, w kantonie Vaud.

Niniejsza Polityka jest zgodna z następującymi aktami:

  • Rozporządzenie (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO)
  • Szwajcarska ustawa federalna o ochronie danych z dnia 25 września 2020 r. (nLPD), obowiązująca od 1 września 2023 r.
  • Rozporządzenie (UE) 2022/2065 o usługach cyfrowych (DSA), stosowane od 17 lutego 2024 r.
  • Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §§ 6501-6506)
  • California Consumer Privacy Act, zmieniony przez California Privacy Rights Act (CCPA/CPRA)
  • Apple App Store Review Guidelines, sekcje 1.2 i 5.1.1
  • Google Play Data Safety Policy

Korzystając z Aplikacji, potwierdzasz zapoznanie się z niniejszą Polityką. Możesz ją przejrzeć w każdej chwili na ekranie Ustawienia › Polityka prywatności w Aplikacji albo w serwisie https://scriptio.org/pl-prywatnosc.

1. Administrator danych

1.1 Tożsamość administratora

  • Imię i nazwisko: Jérémie Sidler
  • Charakter działalności: osoba fizyczna, niezależny wydawca
  • Kraj: Szwajcaria (kanton Vaud)
  • Adres kontaktowy: scriptioorg@gmail.com

Status prawny Wydawcy może się zmienić wraz z rozwojem projektu (stowarzyszenie, spółka, fundacja). O każdej istotnej zmianie użytkownicy zostaną powiadomieni komunikatem w Aplikacji oraz przez aktualizację niniejszej Polityki.

1.2 Przedstawiciel w Unii Europejskiej

Zgodnie z art. 27 RODO i art. 13 DSA, a także wobec tego, że Wydawca nie ma siedziby w Unii Europejskiej, lecz oferuje usługi osobom przebywającym w Unii Europejskiej, przed udostępnieniem usługi w europejskich sklepach z aplikacjami zostanie wyznaczony przedstawiciel, jako punkt kontaktowy dla organów nadzorczych i osób, których dane dotyczą. Jego pełne dane kontaktowe zostaną opublikowane w niniejszej sekcji, gdy tylko wyznaczenie stanie się skuteczne.

Do czasu tego wyznaczenia wszelkie pytania dotyczące ochrony danych można kierować bezpośrednio do Wydawcy na adres scriptioorg@gmail.com.

Z przedstawicielem tym można kontaktować się w każdej sprawie dotyczącej ochrony danych osobowych lub zgłaszania treści na podstawie DSA, niezależnie od możliwości kontaktu bezpośrednio z Wydawcą.

1.3 Inspektor ochrony danych

Wydawca nie ma obowiązku wyznaczenia inspektora ochrony danych (IOD) ani na podstawie art. 37 RODO, ani na podstawie art. 10 nLPD. Wszystkie wnioski dotyczące ochrony danych można kierować bezpośrednio na scriptioorg@gmail.com.

2. Dane, które zbieramy

Zbieramy następujące kategorie danych, w zakresie ściśle niezbędnym do korzystania z Aplikacji i zgodnie z zasadą minimalizacji (art. 5 ust. 1 lit. c RODO, art. 6 ust. 3 nLPD).

2.1 Dane konta (zbierane przy rejestracji)

  • Adres e-mail (obowiązkowy — uwierzytelnianie)
  • Imię i nazwisko (obowiązkowe — tożsamość konta)
  • Hasło, haszowane przez naszego dostawcę uwierzytelniania Supabase (nigdy nieprzechowywane ani niedostępne w postaci jawnej, także dla nas) — chyba że logujesz się przez Apple albo Google, wtedy żadne hasło u nas nie istnieje
  • Identyfikator techniczny przekazany przez Apple albo Google, jeśli korzystasz z ich przycisku logowania, oraz powiązany adres e-mail — przy „Zaloguj się przez Apple” może to być prywatny adres przekierowujący udostępniony przez Apple
  • Zdjęcie profilowe (opcjonalne)
  • Data urodzenia lub przedział wiekowy (używane wyłącznie do sprawdzenia wymogu minimalnego wieku)

2.2 Dane profilu podawane dobrowolnie

  • Krótka notka o sobie
  • Kraj, region, miasto zamieszkania (opcjonalne)
  • Preferencje językowe (FR, EN, ES, IT, PT, DE, PL)
  • Zdjęcie profilowe, które można zmienić w każdej chwili

2.3 Dane o kategorii religijnej — DANE WRAŻLIWE

Podczas powitania wybierasz kategorię przynależności spośród: wierny, duchowieństwo, życie konsekrowane, teolog, a także — jeśli dotyczy — bardziej szczegółową rolę (kapłan, diakon, zakonnik, zakonnica, kleryk itd.). Jeśli wskażesz, że nie jesteś katolikiem, Aplikacja zapisuje wybrany przez Ciebie status (na przykład: prawosławny, protestant, inna religia, ateista lub agnostyk), powiązany z kategorią „wierny”; możesz też wybrać, aby tego nie podawać. Status ten objęty jest tymi samymi gwarancjami co sama kategoria. W Profil › Edytuj profil możesz — jeśli chcesz — uzupełnić swoje funkcje w Kościele, swoje zaangażowania oraz, w przypadku profilu teologa, swoją tradycję religijną; te trzy pola są nieobowiązkowe i widnieją na Twoim profilu publicznym.

Informacja ta ujawnia Twoje przekonania religijne w rozumieniu art. 9 RODO i art. 5 lit. c nLPD. Stanowi zatem wrażliwe dane osobowe, objęte wzmocnioną ochroną.

Przetwarzanie tej kategorii danych opiera się na Twojej wyraźnej zgodzie, zbieranej podczas rejestracji jasnym i pozytywnym działaniem: kategorię wybierasz samodzielnie na osobnym ekranie, bez żadnej wartości zaznaczonej z góry. Możesz ją zmienić w każdej chwili w Profil › Edytuj profil › Mój profil wiary. Ponieważ kategoria ta jest niezbędna do działania usługi, całkowite jej wycofanie oznacza usunięcie konta, możliwe w każdej chwili w Ustawienia › Usuń konto, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

2.4 Dane związane z weryfikacją duchowieństwa lub życia konsekrowanego (opcjonalne)

Jeśli wnioskujesz o weryfikację swojego statusu (odznaka profilu zweryfikowanego), przetwarzamy:

  • Dokumenty urzędowe, które nam przekazujesz (dekret nominacyjny, zaświadczenie diecezjalne, dyplom z teologii, zaświadczenie o profesji zakonnej itd.), w postaci skanów lub zdjęć
  • Twój e-mail instytucjonalny, jeśli korzystasz z weryfikacji przez uznaną domenę
  • Identyfikator już zweryfikowanego konta, które Cię poleca, jeśli dotyczy

Dokumenty te również stanowią dane wrażliwe w rozumieniu art. 9 RODO (przekonania religijne oraz, w stosownych przypadkach, dane dotyczące stanu cywilnego lub tożsamości). Są przechowywane z ograniczonym dostępem w infrastrukturze Supabase Storage (region UE — Frankfurt), zaszyfrowane w spoczynku i dostępne wyłącznie Wydawcy, ściśle na potrzeby rozpatrzenia wniosku.

Okresy przechowywania dokumentów weryfikacyjnych:

  • Wniosek w trakcie rozpatrywania: przechowywanie do czasu decyzji lub wycofania wniosku
  • Zatwierdzenie: automatyczne usunięcie w ciągu 30 dni od decyzji
  • Odmowa: przechowywanie przez 30 dni, aby umożliwić Ci odwołanie, następnie automatyczne usunięcie
  • Wycofanie wniosku: natychmiastowe usunięcie

2.5 Dane wytwarzane przez Twoje korzystanie z Aplikacji

  • Adnotacje biblijne (wprowadzony tekst, zakres wersetów, typ adnotacji spośród 13 kategorii, wybrana widoczność: prywatna, znajomi, publiczna)
  • Notatki głosowe (pliki audio dołączone do adnotacji, jeśli dotyczy)
  • Zakreślenia wersetów (kolor, zakres)
  • Szkice adnotacji
  • Kolekcje adnotacji, które porządkujesz
  • Lista znajomych i stan zaproszeń do znajomych
  • Obserwowane profile zweryfikowane
  • Amen oddane pod publicznymi adnotacjami
  • Zgłoszenia treści, które wysyłasz
  • Lista zablokowanych użytkowników

Notatki głosowe są przechowywane jako pliki audio bez przetwarzania biometrycznego: nie prowadzimy analizy głosu, rozpoznawania mówcy, automatycznej transkrypcji ani tworzenia odcisku głosowego (voiceprint). Pliki te nie stanowią zatem danych biometrycznych w rozumieniu art. 4 pkt 14 RODO.

2.6 Dane techniczne i eksploatacyjne

  • Token powiadomień push (token Apple APNs lub Google FCM, powiązany z Twoim kontem, aby umożliwić wysyłkę powiadomień)
  • Preferencje wyświetlania (motyw jasny/ciemny, rozmiar tekstu, język)
  • Zanonimizowane dzienniki błędów generowane w razie awarii i przekazywane do naszego narzędzia diagnostycznego Sentry w celu naprawy (zob. § 4.1)
  • Dzienniki działań administracyjnych, gdy Wydawca wykonuje zadania moderacyjne lub administracyjne (audyt wewnętrzny)
  • Daty utworzenia konta i ostatniego logowania

2.7 Dane, których NIE zbieramy

Dla jasności: Aplikacja nie zbiera:

  • Twojej dokładnej geolokalizacji (GPS)
  • Twojej listy kontaktów
  • Listy zainstalowanych aplikacji
  • Twojej aktywności poza Aplikacją (śledzenie między aplikacjami lub witrynami)
  • Identyfikatorów reklamowych (IDFA Apple, AAID Google)
  • Danych biometrycznych
  • Danych o zdrowiu
  • Danych bankowych ani finansowych (Aplikacja jest bezpłatna i bez zakupów w aplikacji)
  • Obrazów skanowanych funkcją skanowania tekstu: optyczne rozpoznawanie znaków odbywa się w całości na Twoim urządzeniu (technologia Apple Vision w iOS, Google ML Kit w Androidzie); obraz nie jest przesyłany na nasze serwery ani przechowywany, a zapisywany jest wyłącznie tekst, który zdecydujesz się wprowadzić — tak samo jak przy pisaniu na klawiaturze

3. Cele i podstawy prawne przetwarzania

Przetwarzamy Twoje dane w następujących celach, na wskazanych podstawach prawnych:

  • Utworzenie konta i zarządzanie nim, uwierzytelnianie — podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO)
  • Wyświetlanie odznaki kategorii przynależności — podstawa prawna: wyraźna zgoda (art. 6 ust. 1 lit. a i art. 9 ust. 2 lit. a RODO)
  • Weryfikacja statusu duchownego lub osoby konsekrowanej — podstawa prawna: wyraźna zgoda (art. 9 ust. 2 lit. a RODO) + prawnie uzasadniony interes w moderacji (art. 6 ust. 1 lit. f)
  • Czytanie, dodawanie adnotacji, udostępnianie znajomym lub obserwującym — podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO)
  • Powiadomienia push (werset dnia, interakcje społecznościowe, komunikaty ogólne) — podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO, przełącznik w Ustawieniach)
  • Moderacja treści, obsługa zgłoszeń — podstawa prawna: obowiązek prawny (DSA art. 16-17) + prawnie uzasadniony interes (art. 6 ust. 1 lit. c i f RODO)
  • Bezpieczeństwo, zapobieganie nadużyciom, przeciwdziałanie oszustwom — podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)
  • Kopie zapasowe i ciągłość działania — podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)
  • Odpowiadanie na wnioski o realizację praw — podstawa prawna: obowiązek prawny (art. 6 ust. 1 lit. c RODO)

Żadnych celów reklamowych. Nie przetwarzamy danych do celów reklamy, marketingu bezpośredniego, akwizycji, tworzenia profili reklamowych, testów A/B na użytkownikach ani odsprzedaży. Nie korzystamy z żadnego zewnętrznego narzędzia analitycznego (Google Analytics, Meta Pixel itp.).

4. Podmioty przetwarzające i odbiorcy danych

Aby Aplikacja działała, część przetwarzania powierzamy wyspecjalizowanym podmiotom przetwarzającym na podstawie art. 28 RODO i art. 9 nLPD. Każdy z nich jest związany z Wydawcą umową powierzenia przetwarzania (DPA), która gwarantuje zgodny poziom ochrony.

4.1 Lista podmiotów przetwarzających

  • Supabase Inc. (spółka prawa amerykańskiego, stan Delaware, USA) — hosting bazy danych, uwierzytelniania (konta, haszowane hasła, sesje), Storage (audio, dokumenty weryfikacyjne) oraz funkcji serwerowych — dane przechowywane w Unii Europejskiej (Frankfurt, Niemcy, infrastruktura AWS) — bez fizycznego transferu poza UE, przy czym Supabase Inc. pozostaje podmiotem prawa amerykańskiego (zob. § 5 o przekazywaniu międzynarodowym)
  • Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA) — usługa Apple Push Notification (APNs) do dostarczania powiadomień push na urządzenia iOS oraz usługa „Zaloguj się przez Apple”, jeśli wybierzesz ten sposób logowania — dane w Stanach Zjednoczonych — ramy gwarancji: DPF + standardowe klauzule umowne
  • Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) — usługa Firebase Cloud Messaging (FCM) do dostarczania powiadomień push na urządzenia z Androidem oraz logowanie kontem Google, jeśli wybierzesz ten sposób logowania — dane w Stanach Zjednoczonych — ramy gwarancji: DPF + standardowe klauzule umowne
  • Expo Inc. (USA) — pośrednicząca usługa Expo Push Notification służąca do przekazywania powiadomień do APNs i FCM oraz usługa aktualizacji Over-The-Air (EAS Update) — dane w Stanach Zjednoczonych — ramy gwarancji: DPF + standardowe klauzule umowne
  • Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, USA) — hosting serwisu wizytówkowego scriptio.org. Serwis ten przetwarza wyłącznie nieidentyfikujące dane techniczne o ruchu i nie stosuje śledzących plików cookie. Ramy gwarancji: DPF + standardowe klauzule umowne.
  • DeepL SE (Maarweg 165, 50825 Kolonia, Niemcy) — automatyczne tłumaczenie, na Twoje żądanie (przycisk „Przetłumacz”), treści adnotacji napisanej w innym języku — dane przetwarzane w Unii Europejskiej (Niemcy) — podmiot przetwarzający z siedzibą w UE, podlegający RODO; w ramach abonamentu DeepL API Pro przesyłane teksty są usuwane natychmiast po tłumaczeniu i nie służą do trenowania modeli. Przesyłana jest wyłącznie treść adnotacji (nigdy cytowany werset), a uzyskane tłumaczenie jest zapisywane w pamięci podręcznej, aby nie przesyłać tego samego tekstu ponownie.
  • Functional Software, Inc. (dba Sentry, 45 Fremont Street, San Francisco, CA 94105, USA) — usługa zgłaszania awarii i diagnostyki błędów (Sentry), włączona wyłącznie w produkcyjnej wersji Aplikacji w celu wykrywania i naprawiania nieprawidłowości — wyłącznie techniczne dane diagnostyczne (rodzaj błędu, wersja Aplikacji, model urządzenia, system operacyjny), oczyszczone z danych osobowych automatycznym filtrem przed wysyłką — dane w Stanach Zjednoczonych — ramy gwarancji: standardowe klauzule umowne (decyzja UE 2021/914). Nie są przesyłane żadne adnotacje, notatki głosowe ani treści biblijne.

4.2 Brak udostępniania podmiotom komercyjnym

Wydawca nie sprzedaje, nie wynajmuje ani nie udostępnia Twoich danych osobom trzecim w celach handlowych, reklamowych lub profilowania.

4.3 Przekazywanie organom

Twoje dane mogą zostać przekazane właściwym organom (sądowym, administracyjnym, podatkowym) na podstawie zgodnego z prawem żądania. Każde takie przekazanie jest poprzedzone analizą zasadności żądania.

5. Międzynarodowe przekazywanie danych

Część Twoich danych jest przechowywana i przetwarzana w Unii Europejskiej (Supabase, region Frankfurt).

Niektóre dane techniczne przechodzą przez Stany Zjednoczone za pośrednictwem podmiotów przetwarzających Apple, Google, Expo i Sentry. Przekazywanie to jest uregulowane przez:

  • Przystąpienie tych podmiotów do Data Privacy Framework UE–USA (DPF), uznanego decyzją wykonawczą Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającą odpowiedni stopień ochrony
  • Standardowe klauzule umowne przyjęte przez Komisję Europejską (decyzja 2021/914 z dnia 4 czerwca 2021 r.) uzupełniające DPF

Kopię obowiązujących standardowych klauzul umownych możesz otrzymać na zwykły wniosek wysłany na adres scriptioorg@gmail.com.

W przypadku użytkowników szwajcarskich przekazywanie to jest ponadto uregulowane uznaniem przez Radę Federalną DPF w wersji Szwajcaria–USA (Swiss-U.S. Data Privacy Framework), obowiązującej od września 2024 r.

6. Okres przechowywania

  • Dane konta (e-mail, imię i nazwisko, haszowane hasło): przez cały okres istnienia konta
  • Adnotacje, zakreślenia, kolekcje, szkice: przez cały okres istnienia konta
  • Notatki głosowe (audio): przez cały okres istnienia konta
  • Dokumenty weryfikacyjne — wniosek w trakcie rozpatrywania: przechowywanie do czasu decyzji lub wycofania wniosku
  • Zatwierdzone dokumenty weryfikacyjne: najwyżej 30 dni od decyzji, następnie automatyczne usunięcie
  • Odrzucone dokumenty weryfikacyjne: 30 dni od powiadomienia, następnie automatyczne usunięcie
  • Dokumenty weryfikacyjne — wniosek wycofany: natychmiastowe usunięcie
  • Instytucjonalny adres e-mail (ścieżka weryfikacji przez uznaną domenę): przez cały okres istnienia konta
  • Konto usunięte (na Twój wniosek): natychmiastowa anonimizacja, trwałe usunięcie w ciągu 30 dni (okres na wycofanie decyzji)
  • Zanonimizowane dzienniki błędów: 90 dni
  • Dzienniki działań administracyjnych: 3 lata (obowiązek rozliczalności i audytu wewnętrznego)
  • Techniczne kopie zapasowe (Supabase): od 7 do 30 dni zależnie od polityki dostawcy
  • Korespondencja e-mail ze wsparciem: 3 lata

Po upływie tych okresów dane są trwale usuwane albo nieodwracalnie anonimizowane.

7. Bezpieczeństwo — środki techniczne i organizacyjne

Zgodnie z art. 32 RODO i art. 8 nLPD stosujemy odpowiednie środki techniczne i organizacyjne, aby zapewnić poziom bezpieczeństwa odpowiadający ryzyku.

Środki techniczne

  • Szyfrowanie TLS 1.2+ w tranzycie dla całej komunikacji (HTTPS)
  • Szyfrowanie w spoczynku dla plików wrażliwych (Storage Supabase, AES-256)
  • Uwierzytelnianie obsługiwane przez Supabase Auth: hasło haszowane (bcrypt), nigdy niedostępne w postaci jawnej; logowanie możliwe także przez Apple albo Google, bez hasła
  • Przechowywanie tokenów sesji w Keychain iOS / Keystore Androida, zaszyfrowanych przez system operacyjny
  • Restrykcyjne polityki dostępu na poziomie bazy danych (Row Level Security w PostgreSQL)
  • Prywatny bucket Storage dla dokumentów weryfikacyjnych i notatek głosowych (podpisane adresy URL o ograniczonym czasie ważności)
  • Automatyczne usuwanie dokumentów weryfikacyjnych po zakończeniu procedury
  • Regularne, szyfrowane kopie zapasowe
  • Regularne aktualizacje bezpieczeństwa całego stosu technicznego

Środki organizacyjne

  • Dostęp do danych produkcyjnych ściśle ograniczony do Wydawcy
  • Uwierzytelnianie administratora zabezpieczone kodem PIN + Keychain
  • Dziennik audytowy każdego wrażliwego działania administracyjnego
  • Wewnętrzna procedura obsługi naruszeń ochrony danych (zgłoszenie do FPODJ i właściwych organów nadzorczych UE bez zbędnej zwłoki, najpóźniej w ciągu 72 godzin zgodnie z art. 33 RODO)
  • Wewnętrzna dokumentacja przetwarzania (rejestr czynności przetwarzania na podstawie art. 30 RODO i art. 12 nLPD)

Zgłoszenie naruszenia ochrony danych

W razie naruszenia ochrony danych mogącego powodować ryzyko dla Twoich praw i wolności zostaniesz poinformowany bezpośrednio (powiadomienie w Aplikacji i e-mail) na warunkach przewidzianych w art. 34 RODO.

8. Twoje prawa

W odniesieniu do swoich danych osobowych przysługują Ci następujące prawa, zgodnie z RODO i nLPD.

8.1 Wykaz praw

  • Prawo dostępu (art. 15 RODO, art. 25 nLPD): uzyskanie potwierdzenia, że Twoje dane są przetwarzane, oraz otrzymanie ich kopii
  • Prawo do sprostowania (art. 16 RODO, art. 32 nLPD): poprawienie danych nieprawidłowych lub niekompletnych
  • Prawo do usunięcia, czyli „prawo do bycia zapomnianym” (art. 17 RODO, art. 32 nLPD): żądanie usunięcia Twoich danych
  • Prawo do ograniczenia przetwarzania (art. 18 RODO): tymczasowe wstrzymanie przetwarzania
  • Prawo do przenoszenia danych (art. 20 RODO, art. 28 nLPD): otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (JSON) i przekazanie ich innemu administratorowi
  • Prawo sprzeciwu (art. 21 RODO): wniesienie sprzeciwu, z przyczyn związanych z Twoją szczególną sytuacją, wobec przetwarzania opartego na prawnie uzasadnionym interesie
  • Prawo do wycofania zgody w każdej chwili, bez wpływu na zgodność z prawem wcześniejszego przetwarzania (art. 7 ust. 3 RODO)
  • Prawo do wydania dyspozycji co do losu Twoich danych po śmierci (wyłącznie dla użytkowników zamieszkałych we Francji, art. 85 ustawy Informatique et Libertés)

8.2 Jak wykonywać swoje prawa

Większość tych praw możesz wykonać bezpośrednio w Aplikacji:

  • Dostęp, sprostowanie: Profil › Edytuj profil
  • Usunięcie konta: Ustawienia › Usuń konto (trwałe usunięcie w ciągu 30 dni, zgodnie z wymogiem Apple App Review Guidelines 5.1.1 (v))
  • Wycofanie zgody na powiadomienia: Ustawienia › Powiadomienia
  • Wycofanie zgody na kategorię religijną: Profil › Edytuj profil › Mój profil wiary

W pozostałych sprawach (przenoszenie, sprzeciw, ograniczenie, pełny dostęp) napisz do nas na adres scriptioorg@gmail.com, wskazując charakter wniosku. Odpowiadamy w terminie miesiąca (z możliwością przedłużenia o dwa miesiące w razie złożoności, po uprzednim poinformowaniu).

Możemy poprosić o potwierdzenie tożsamości, jeżeli charakter wniosku tego wymaga (art. 12 ust. 6 RODO) — na przykład kopię dokumentu tożsamości z odręczną adnotacją „Do wykonania moich praw z RODO wobec Scriptio”.

8.3 Prawo do wniesienia skargi

Jeśli uznasz, że przetwarzanie Twoich danych narusza obowiązujące przepisy, przysługuje Ci prawo wniesienia skargi do organu nadzorczego, w szczególności:

  • Szwajcaria: Federalny Pełnomocnik ds. Ochrony Danych i Jawności (FPODJ), Feldeggweg 1, 3003 Berno — https://www.edoeb.admin.ch/
  • Polska: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa — https://uodo.gov.pl/
  • Francja: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paryż — https://www.cnil.fr/
  • Inne kraje UE: organ nadzorczy Twojego kraju zamieszkania (wykaz: https://edpb.europa.eu/about-edpb/about-edpb/members_en)

9. Małoletni i zgoda rodzicielska

9.1 Minimalny wiek

Minimalny wiek wymagany do założenia konta Scriptio to 13 lat.

9.2 Użytkownicy w wieku od 13 do 16 lat w Unii Europejskiej

Zgodnie z art. 8 RODO użytkownicy zamieszkali w państwie członkowskim Unii Europejskiej, którzy nie ukończyli 16 lat, muszą uzyskać zgodę jednego z przedstawicieli ustawowych na założenie konta i korzystanie ze społecznościowych funkcji Aplikacji (udostępniane adnotacje, znajomości, obserwowanie, powiadomienia).

Niektóre państwa członkowskie ustaliły niższy próg (na przykład 15 lat we Francji, 14 lat w Hiszpanii i we Włoszech, 13 lat w Portugalii), a inne utrzymały próg 16 lat (tak jest w Polsce). Obowiązuje próg Twojego kraju zamieszkania.

Jeśli jesteś osobą małoletnią, zakładając konto oświadczasz, że uzyskałeś taką zgodę rodzicielską. Twoi przedstawiciele ustawowi mogą w każdej chwili zażądać usunięcia Twojego konta, pisząc na adres scriptioorg@gmail.com.

9.3 Kategoria religijna zastrzeżona dla osób od 16. roku życia

Ze względu na wrażliwy charakter kategorii religijnej w rozumieniu art. 9 RODO oraz zgodnie z wytycznymi 5/2020 Europejskiej Rady Ochrony Danych w sprawie zgody, deklarowanie kategorii przynależności religijnej nie jest dostępne dla użytkowników poniżej 16. roku życia, niezależnie od ewentualnej zgody rodzicielskiej.

Użytkownicy w wieku od 13 do 15 lat mogą korzystać z Aplikacji bez wskazywania tej kategorii. Będą mogli ją zadeklarować po ukończeniu 16 lat.

9.4 Użytkownicy zamieszkali w Stanach Zjednoczonych (COPPA)

Zgodnie z Children's Online Privacy Protection Act (15 U.S.C. §§ 6501-6506) Aplikacja nie jest przeznaczona dla dzieci poniżej 13. roku życia i nie zbieramy świadomie danych osobowych dotyczących dzieci poniżej 13 lat. Jeśli stwierdzimy, że konto założyło dziecko poniżej 13 lat, usuwamy je bez zbędnej zwłoki. Rodzice lub opiekunowie mogą zgłosić takie konto na adres scriptioorg@gmail.com.

10. Pliki cookie, moduły śledzące i App Tracking Transparency

10.1 Aplikacja mobilna

Aplikacja mobilna Scriptio nie używa żadnych plików cookie. Nie zawiera:

  • Żadnego piksela śledzącego
  • Żadnego reklamowego SDK
  • Żadnego zewnętrznego SDK analitycznego (Google Analytics, Firebase Analytics, Meta SDK, Amplitude, Mixpanel itp.)
  • Żadnego narzędzia do odtwarzania sesji (Hotjar, FullStory itp.)

Aplikacja korzysta wyłącznie z narzędzia do zgłaszania awarii (Sentry) w celu zapewnienia stabilności technicznej i naprawy błędów, bez jakiegokolwiek celu reklamowego ani śledzenia między aplikacjami (zob. § 4.1).

10.2 App Tracking Transparency (iOS)

Zgodnie z polityką Apple App Tracking Transparency (framework AppTrackingTransparency) oświadczamy, że nie prowadzimy żadnego śledzenia między aplikacjami ani witrynami („tracking” w rozumieniu Apple) i nie prosimy o zgodę ATT. Wbudowany w Aplikację Privacy Manifest (PrivacyInfo.xcprivacy) odzwierciedla ten brak śledzenia.

10.3 Serwis internetowy scriptio.org

Powiązany serwis internetowy scriptio.org może stosować wyłącznie techniczne pliki cookie ściśle niezbędne do jego działania (na przykład zapamiętanie wybranego języka). Zgodnie z zaleceniem CNIL w sprawie plików cookie oraz wytycznymi EROD takie pliki cookie nie wymagają uprzedniej zgody użytkownika. Nie są stosowane żadne zewnętrzne pliki cookie reklamowe ani służące do pomiaru ruchu.

11. Postanowienie szczególne — osoby zamieszkałe w Unii Europejskiej

Niniejsza sekcja doprecyzowuje sposób stosowania RODO wobec użytkowników zamieszkałych w państwie członkowskim Unii Europejskiej.

Przedstawiciel w Unii Europejskiej: zob. sekcja 1.2.

Podstawa prawna przekazywania do Stanów Zjednoczonych: Data Privacy Framework UE–USA + standardowe klauzule umowne (zob. sekcja 5).

12. Postanowienie szczególne — osoby zamieszkałe w Szwajcarii

Niniejsza sekcja doprecyzowuje sposób stosowania nLPD wobec użytkowników zamieszkałych w Szwajcarii.

Ponieważ sam Wydawca ma miejsce zamieszkania w Szwajcarii (kanton Vaud), podlega bezpośrednio nLPD. Z tego tytułu Wydawca:

  • Prowadzi rejestr czynności przetwarzania (art. 12 nLPD)
  • Przeprowadza ocenę skutków dla ochrony danych (OSOD na podstawie art. 22 nLPD) w przypadku przetwarzania o wysokim ryzyku, w szczególności przetwarzania danych wrażliwych (kategoria religijna, dokumenty weryfikacyjne)
  • Zgłasza Federalnemu Pełnomocnikowi ds. Ochrony Danych i Jawności (FPODJ) każde naruszenie ochrony danych stwarzające ryzyko dla dóbr osobistych lub praw podstawowych, bez zbędnej zwłoki (art. 24 nLPD)

Twoje prawa wynikające z art. 25-32 nLPD obejmują te same gwarancje, które opisano w sekcji 8.

13. Postanowienie szczególne — osoby zamieszkałe w Stanach Zjednoczonych (Kalifornia)

Niniejsza sekcja doprecyzowuje sposób stosowania California Consumer Privacy Act, zmienionego przez California Privacy Rights Act (CCPA/CPRA), wobec użytkowników zamieszkałych w Kalifornii.

Kategorie zbieranych informacji osobowych: identyfikatory (e-mail, imię i nazwisko), informacje handlowe (usługa jest bezpłatna), informacje internetowe (dzienniki techniczne), treści tworzone przez użytkownika (adnotacje), informacje wrażliwe (kategoria religijna, dokumenty weryfikacyjne).

Cele: zob. sekcja 3.

Prawa konsumentów z Kalifornii

  • Prawo do wiedzy, jakie informacje są zbierane i z jakiego źródła
  • Prawo dostępu i uzyskania kopii
  • Prawo do usunięcia
  • Prawo do sprostowania
  • Prawo do ograniczenia wykorzystywania informacji wrażliwych
  • Prawo do niedyskryminacji w związku z wykonywaniem tych praw

Sprzedaż i udostępnianie informacji

Scriptio nie sprzedaje ani nie udostępnia Twoich informacji osobowych w rozumieniu CCPA/CPRA. Z tego względu nie jest wymagany żaden odnośnik „Do Not Sell or Share My Personal Information”. Nie przetwarzamy też informacji wrażliwych w celach innych niż niezbędne do świadczenia usługi.

Wykonywanie praw: scriptioorg@gmail.com. Odpowiedź w terminie 45 dni.

14. Zmiany niniejszej Polityki

Zastrzegamy sobie prawo do zmiany niniejszej Polityki, aby odzwierciedlała zmiany techniczne, prawne lub dotyczące naszej usługi.

W razie istotnej zmiany (na przykład: dodanie nowego celu, nowego podmiotu przetwarzającego, zmiana okresu przechowywania, zmiana podstawy prawnej) zostaniesz poinformowany:

  • Powiadomieniem push w Aplikacji
  • Banerem wyświetlanym przy uruchomieniu Aplikacji
  • Co najmniej 30 dni przed wejściem w życie nowej wersji

Obowiązuje zawsze wersja dostępna w Aplikacji w chwili, gdy z niej korzystasz. Wcześniejsze wersje są przechowywane i można je otrzymać na wniosek wysłany na scriptioorg@gmail.com.

15. Kontakt i skargi

We wszelkich sprawach dotyczących niniejszej Polityki, Twoich danych osobowych lub wykonywania Twoich praw:

  • Główny adres e-mail: scriptioorg@gmail.com
  • Przedstawiciel UE: zostanie wyznaczony przed czynnym udostępnieniem usługi w Unii Europejskiej (zob. § 1.2). Do tego czasu użytkownicy z UE mogą kontaktować się bezpośrednio z Wydawcą pod wskazanym wyżej adresem e-mail.
  • Adres pocztowy: udostępniany na uzasadniony wniosek
  • Serwis internetowy: https://scriptio.org/pl-prywatnosc

W razie skargi możesz ponadto zwrócić się do:

  • W Szwajcarii: FPODJ — https://www.edoeb.admin.ch/
  • W Polsce: UODO — https://uodo.gov.pl/
  • We Francji: CNIL — https://www.cnil.fr/
  • W Stanach Zjednoczonych (Kalifornia): California Privacy Protection Agency — https://cppa.ca.gov/
Scriptio

Żywa Biblia katolicka.

Informacje

  • Regulamin
  • Prywatność
  • Nota prawna
  • Zasady wspólnoty

Kontakt

  • Pomoc
  • Napisz do nas
  • Usuń konto
  • Pobierz
© 2026 ScriptioFR·EN·ES·IT·PT·DE·PL