Dokument prawny
Polityka prywatności ClubManago
Zasady przetwarzania danych w serwisie internetowym i aplikacji Android, w tym powiadomienia push, identyfikatory instalacji, aparat i kody QR oraz usuwanie konta.
1. Administrator danych
Administratorem danych dotyczących korzystania z platformy ClubManago jest podmiot prowadzący ClubManago:
Nazwa sprzedawcy platformy: Logicore Patryk Kusza.
Adres: ul. Mgiełki 2, 62-080 Lusówko.
NIP: 9721186442.
Telefon kontaktowy: +48 508 288 962.
E-mail kontaktowy: kontakt@clubmanago.pl.
W zakresie danych rodziców, zawodników, trenerów, składek, wydarzeń i sklepu klubowego administratorem danych może być również klub korzystający z platformy.
2. Zakres danych
Przetwarzamy dane niezbędne do obsługi kont, klubów, zawodników, rodziców, trenerów, komunikacji, obecności, płatności, zamówień, zgłoszeń i bezpieczeństwa systemu.
3. Cele i podstawy prawne
Dane przetwarzamy w celu wykonania umowy, obsługi konta, realizacji płatności i zamówień, kontaktu z użytkownikiem, rozpatrywania reklamacji, zapewnienia bezpieczeństwa, realizacji obowiązków prawnych oraz dochodzenia lub obrony roszczeń.
4. Odbiorcy danych
Dane mogą być przekazywane dostawcom hostingu, poczty e-mail, SMS, operatorom płatności, podmiotom księgowym i technicznym, wyłącznie w zakresie potrzebnym do działania platformy.
5. Okres przechowywania
Dane przechowujemy przez czas korzystania z platformy, okres wymagany przepisami prawa, okres potrzebny do rozliczeń, reklamacji i dochodzenia roszczeń albo do momentu cofnięcia zgody, jeżeli przetwarzanie opiera się na zgodzie.
6. Prawa użytkownika
Użytkownik ma prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu, cofnięcia zgody oraz złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
7. Płatności online
W przypadku płatności online dane niezbędne do obsługi transakcji mogą zostać przekazane operatorowi płatności, w tym Przelewy24 / PayPro S.A.
8. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do charakteru danych, w tym kontrolę dostępu, sesje użytkowników, separację ról oraz ograniczony dostęp administracyjny.
9. Aplikacja Android i dane zapisane na telefonie
Uzupełnienie z 12 września 2026 r. Polityka obejmuje serwis internetowy ClubManago oraz aplikację Android ClubManago o identyfikatorze pakietu pl.clubmanago.app. Poniższe informacje dotyczą także wersji udostępnianych w testach Google Play. Zakres dostępnych danych i funkcji zależy od roli użytkownika oraz wybranego klubu.
Aplikacja łączy się z serwerem ClubManago przez HTTPS. Obsługuje dane konta i profilu, przynależność do klubów, dane zawodników i opiekunów oraz informacje wykorzystywane w uruchomionych funkcjach, takich jak kalendarz, obecności, wydarzenia, powiadomienia i odbieranie dzieci. Funkcje otwierane w panelu internetowym podlegają tej samej polityce; przeglądarka może utrzymywać odrębną sesję.
Na urządzeniu zapisujemy losowy identyfikator instalacji ClubManago i token służący do podtrzymania zalogowania. Dane te są przechowywane w szyfrowanym magazynie aplikacji wykorzystującym Android Keystore. Identyfikator ClubManago nie jest numerem IMEI ani identyfikatorem reklamowym. Po zalogowaniu wiążemy go z kontem i sesją na serwerze. W związku z logowaniem i komunikacją mogą być przetwarzane także informacje o platformie lub nazwie urządzenia, adres IP oraz daty utworzenia i ostatniego użycia sesji. Służą one obsłudze dostępu i ochronie przed nadużyciami.
10. Firebase i powiadomienia push
Wersja Android korzysta z Firebase Cloud Messaging (FCM) oraz Firebase Installations, usług Google służących do technicznej obsługi powiadomień. Firebase tworzy własny identyfikator instalacji (FID) i token rejestracyjny FCM, różne od identyfikatora ClubManago. SDK może przekazywać Google te identyfikatory, dane konfiguracji oraz informacje techniczne o aplikacji i środowisku jej uruchomienia, w tym wersjach aplikacji, systemu i bibliotek. Połączenia sieciowe wiążą się również z przetwarzaniem adresu IP.
W obecnej wersji Android SDK Firebase może inicjalizować się już przy uruchomieniu aplikacji, przed zalogowaniem i przed udzieleniem systemowego pozwolenia na wyświetlanie powiadomień. Zgoda na wyświetlanie powiadomień i techniczna inicjalizacja Firebase są odrębnymi mechanizmami.
Przy rejestracji powiadomień dla konta zapisujemy na serwerze token FCM w postaci zaszyfrowanej oraz jego skrót, identyfikator instalacji ClubManago, powiązanie z użytkownikiem, platformę, język, strefę czasową, stan rejestracji, daty obsługi i informacje o błędach doręczenia. Przy wysyłce przekazujemy do FCM token docelowy, tytuł i treść powiadomienia oraz dane umożliwiające otwarcie właściwego miejsca w aplikacji, np. kategorię, kontekst klubu i liczbę nieprzeczytanych powiadomień. Treść może zawierać informacje związane z użytkownikiem lub klubem. Zależnie od ustawień telefonu może być widoczna na ekranie blokady.
Powiadomienia służą komunikacji związanej z korzystaniem z ClubManago, np. informowaniu o wiadomościach, wydarzeniach i zadaniach. Można je wyłączyć w aplikacji: Moje dane → Powiadomienia → Wyłącz na tym telefonie, albo w ustawieniach powiadomień Androida. Wyłączenie w aplikacji, po skutecznym połączeniu z serwerem, usuwa rejestrację push tego konta na tym telefonie i wywołuje wyrejestrowanie tokenu FCM. Samo odebranie uprawnienia w ustawieniach systemu blokuje wyświetlanie powiadomień, ale nie usuwa konta, rejestracji na serwerze ani wszystkich identyfikatorów SDK. Można nadal korzystać z pozostałych funkcji oraz listy powiadomień w aplikacji.
W wersji Android 1.0.0 nie dołączamy SDK Google Analytics for Firebase, Firebase Crashlytics ani AdMob. Nie wykorzystujemy identyfikatorów instalacji ClubManago do reklam. Nie oznacza to braku technicznych danych przetwarzanych przez FCM, Firebase Installations lub biblioteki skanera.
11. Aparat i skanowanie kodów QR
Aplikacja korzysta z aparatu po uruchomieniu skanera przez użytkownika i udzieleniu wymaganego uprawnienia. Skaner służy do odczytania kodu QR punktu odbioru dziecka. Obraz z aparatu jest analizowany na urządzeniu; funkcja skanowania nie zapisuje zdjęć ani nagrań i nie wysyła obrazu do serwera ClubManago. Do serwera trafia odczytany kod, powiązany z zalogowanym użytkownikiem i klubem. Po zatwierdzeniu zgłoszenia przetwarzane są również wybrane dzieci oraz dane i czas operacji odbioru.
Skaner wykorzystuje Capacitor Barcode Scanner i biblioteki odczytu kodów, w tym komponenty Google ML Kit. Zgodnie z dokumentacją Google przetwarzanie obrazu w ML Kit odbywa się lokalnie, natomiast biblioteka może przekazywać Google dane techniczne o urządzeniu, aplikacji, użyciu i wydajności API w celu utrzymania, diagnostyki i ulepszania usługi. Nie są to zdjęcia ani treść zeskanowanego kodu.
Uprawnienie aparatu można odmówić lub cofnąć w ustawieniach Androida. Pozostałe funkcje pozostają dostępne, a kod punktu odbioru można wpisać ręcznie. Skaner nie służy do rozpoznawania twarzy ani do nagrywania w tle.
12. Dostawcy usług mobilnych i przekazywanie danych
Oprócz odbiorców wskazanych w pkt 4 korzystamy z usług Google dostarczających Firebase oraz komponenty techniczne skanera. Dane są udostępniane w zakresie opisanym w pkt 10–11, nie poprzez przekazanie Google całej bazy danych klubu. Usługi Google mogą wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym, w tym w USA, na warunkach ochrony danych właściwych dla danej usługi, obejmujących odpowiednio standardowe klauzule umowne lub decyzję stwierdzającą odpowiedni stopień ochrony, gdy ma zastosowanie.
Informacje dostawcy o przetwarzaniu danych Firebase: https://firebase.google.com/support/privacy
Informacje o prywatności bibliotek ML Kit: https://developers.google.com/ml-kit/terms
Polityka prywatności Google: https://policies.google.com/privacy
13. Przechowywanie danych mobilnych i usuwanie konta
Dane sesji i instalacji przechowujemy w związku z obsługą konta i bezpieczeństwem. Tokeny logowania tracą ważność lub są unieważniane, m.in. przy wylogowaniu; samo wygaśnięcie tokenu nie oznacza natychmiastowego usunięcia zapisu sesji. Tokeny push na serwerze są przechowywane do wyrejestrowania urządzenia dla konta lub usunięcia konta. Błędne tokeny mogą zostać oznaczone jako nieaktywne, bez automatycznego usunięcia wpisu.
Wyrejestrowanie tokenu FCM nie jest równoznaczne z usunięciem identyfikatora Firebase Installations. Według dokumentacji Google identyfikator FID jest przechowywany do zlecenia jego usunięcia przez odpowiednie API; po takim zleceniu usunięcie z systemów działających i kopii zapasowych może potrwać do 180 dni. Obecna aplikacja wyrejestrowuje token FCM, ale nie wywołuje osobnego usunięcia FID. W sprawie danych technicznych można skontaktować się z administratorem przez adres podany w pkt 1.
Usunięcie konta można zainicjować w aplikacji w sekcji Moje dane → Usunięcie konta. Instrukcja oraz sposób zgłoszenia wniosku bez dostępu do aplikacji są dostępne publicznie pod adresem https://app.clubmanago.pl/usun-konto. Po skutecznym usunięciu konta usuwamy sesje mobilne i rejestracje push powiązane z kontem oraz usuwamy lub anonimizujemy dane profilu. Dane przechowywane przez klub, w szczególności dokumenty i rozliczenia, mogą pozostać w zakresie i przez okres wynikający z pkt 5. Usunięcie konta rodzica nie jest automatycznym usunięciem wszystkich danych zawodnika prowadzonych przez klub. Odinstalowanie aplikacji nie usuwa konta na serwerze.
14. Cele, podstawy przetwarzania i wybór użytkownika
Dane niezbędne do logowania i realizacji zamówionych funkcji przetwarzamy w celu wykonania umowy o korzystanie z ClubManago (art. 6 ust. 1 lit. b RODO). Dane techniczne niezbędne do bezpieczeństwa i utrzymania usługi przetwarzamy w ramach prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO). W zakresie, w którym przepisy wymagają zgody na określone przetwarzanie lub dostęp do urządzenia, podstawą jest taka zgoda; można ją wycofać bez wpływu na wcześniejszą zgodność przetwarzania z prawem. Uprawnienie systemowe do aparatu lub powiadomień nie jest ogólną zgodą na dowolne przetwarzanie danych.
Prawo sprzeciwu, cofnięcia zgody i pozostałe prawa wskazane w pkt 6 można realizować, kontaktując się z administratorem. Informacje o istotnych zmianach sposobu przetwarzania danych publikujemy w kolejnych wersjach polityki. Niniejsze uzupełnienie nie zastępuje wymaganych uprawnień ani zgód użytkownika.