Polityka prywatności

Ostatnia aktualizacja: 07.08.2026

1. Administrator

Administratorem serwisu BayPilot (dalej: „Serwis”) jest właściciel domeny baypilot.app. W sprawach prywatności możesz skontaktować się przez email: support@baypilot.app.

2. Najważniejsze informacje w skrócie

  • Przetwarzamy dane konta, dane z logowania OAuth, lokalizację GPS (jeśli włączysz tę funkcję), dane zdalnego Alarmu kotwicznego oraz logi techniczne.
  • Robimy to po to, aby umożliwić logowanie, działanie aplikacji, bezpieczeństwo oraz funkcje mapy, pogody i tras.
  • Dane mogą być ujawniane dostawcom logowania (Google/Facebook), dostawcom map i pogody oraz dostawcom hostingu i infrastruktury.
  • Konto przechowujemy do czasu jego usunięcia, logi przez rozsądny okres techniczny, a tokeny i linki dostępu krótkoterminowo.
  • Użytkownik ma prawo dostępu do danych, ich poprawienia oraz usunięcia.

3. Jakie dane przetwarzamy

BayPilot przetwarza wyłącznie minimalny zakres danych niezbędny do działania konta użytkownika, logowania, funkcji mapy, pogody, tras oraz bezpieczeństwa usługi.

  • Dane konta: email i hasło (hasło przechowywane w formie skrótu), opcjonalnie imię/nazwisko oraz preferowany język.
  • Identyfikator urządzenia (device_id) używany do obsługi demo (trial) i limitów anty‑nadużyciowych.
  • Dane techniczne: adres IP, nagłówki żądań, logi błędów i zdarzeń bezpieczeństwa.
  • Dane użycia aplikacji (w ramach działania funkcji): punkty trasy/planera/pogody oraz parametry obliczeń wysyłane do API.
  • Pliki cookies: m.in. cookie „lang” do zapamiętania wyboru języka.

4. W jakim celu

  • Świadczenie usługi (mapa, trasy, planer, pogoda).
  • Logowanie, bezpieczeństwo i przeciwdziałanie nadużyciom (trial, limity, CAPTCHA).
  • Wsparcie użytkownika, analiza błędów i poprawa jakości działania.

4a. Podstawy prawne przetwarzania

Przetwarzamy dane osobowe wyłącznie wtedy, gdy mamy do tego odpowiednią podstawę prawną. W zależności od sytuacji jest to:

  • wykonanie umowy lub podjęcie działań przed jej zawarciem — w zakresie prowadzenia konta, logowania, działania aplikacji oraz funkcji planowania tras, map i pogody;
  • nasz uzasadniony interes — w zakresie bezpieczeństwa, ochrony przed nadużyciami, diagnostyki błędów, utrzymania stabilności i rozwoju usługi;
  • zgoda użytkownika — gdy jest wymagana, np. dla wybranych funkcji urządzenia lub określonych technologii;
  • obowiązek prawny — gdy przepisy wymagają od nas przechowywania lub udostępnienia określonych danych.

5. Lokalizacja GPS

BayPilot może korzystać z lokalizacji urządzenia tylko wtedy, gdy użytkownik włączy funkcję pozycji na mapie lub funkcję nawigacyjną. Lokalizacja służy do pokazania aktualnej pozycji użytkownika, planowania trasy, obliczania odległości, czasu rejsu oraz funkcji żeglarskich.

BayPilot nie prowadzi ukrytego śledzenia. Po świadomym uruchomieniu Nawigacji albo Alarmu kotwicznego lokalizacja może być pobierana także przy zablokowanym ekranie przez widoczną usługę pierwszoplanową Androida, aż użytkownik zatrzyma funkcję. BayPilot nie sprzedaje danych lokalizacyjnych.

5a. Alarm kotwiczny i powiadomienia zdalne

Lokalny Alarm kotwiczny działa na urządzeniu i nie wymaga konta ani połączenia z Internetem. Dopiero po osobnym włączeniu powiadomień zdalnych przez zalogowanego użytkownika BayPilot przesyła do serwera dokładną pozycję łodzi i kotwicy, geometrię strefy, odległość, jakość GPS, stan alarmu, ślad, dostępny stan baterii oraz stan kontaktu z urządzeniem monitorującym.

Dane aktywnej sesji mogą zobaczyć wyłącznie urządzenia wybrane przez właściciela: należące do tego samego konta albo konkretne urządzenie innego konta jawnie sparowane jednorazowym kodem. Odbiorca ma dostęp tylko do odczytu, nie może sterować lokalnym alarmem i może w każdej chwili zakończyć odbiór. Powiadomienie push nie zawiera dokładnych współrzędnych; są one pobierane z API dopiero po uwierzytelnieniu i autoryzacji urządzenia.

Android korzysta z Firebase Cloud Messaging. Obsługiwana przeglądarka korzysta z Web Push i osobnego service workera, który może wyświetlić powiadomienie systemowe po zamknięciu karty. BayPilot przechowuje zaszyfrowany identyfikator FCM albo zaszyfrowany endpoint i klucze subskrypcji Web Push tak długo, jak rejestracja urządzenia jest aktywna. Urządzenie odbierające nie przekazuje swojej lokalizacji tylko dlatego, że odbiera alarm.

FCM i Web Push nie gwarantują czasu dostarczenia. Wyłączone lub uśpione urządzenie, brak Internetu, ustawienia oszczędzania energii albo ograniczenia przeglądarki mogą opóźnić powiadomienie do czasu ponownego połączenia. Powiadomienia zdalne są dodatkowym zabezpieczeniem, a nie gwarantowanym systemem ratunkowym.

6. Udostępnianie danych

Dane mogą być przekazywane dostawcom usług technicznych wyłącznie w zakresie niezbędnym do działania Serwisu, np.:

  • Dostawcy logowania zewnętrznego (Google/Facebook) — jeśli wybierzesz logowanie OAuth.
  • Cloudflare Turnstile — ochrona formularza rejestracji przed botami.
  • Dostawcy map/geo‑usług oraz danych pogodowych (np. MapTiler/OSM, Open‑Meteo) — w zakresie zapytań wykonywanych przez aplikację.
  • Google Firebase Cloud Messaging i dostawca usługi push wybranej przeglądarki — w celu dostarczenia włączonych przez użytkownika powiadomień zdalnych.

W zakresie niezbędnym do działania poszczególnych funkcji dane mogą być przetwarzane także przez dostawców infrastruktury serwerowej, zabezpieczeń, poczty transakcyjnej, analizy błędów oraz innych usług technicznych wykorzystywanych przez BayPilot.

7. Dane techniczne i dostawcy zewnętrzni

BayPilot może przetwarzać dane techniczne, takie jak adres IP, typ urządzenia, przeglądarka, system operacyjny, logi serwera oraz podstawowe informacje diagnostyczne.

Niektóre funkcje BayPilot mogą korzystać z zewnętrznych dostawców usług, takich jak dostawcy map, prognozy pogody, usług logowania lub infrastruktury serwerowej. Dane przekazywane takim dostawcom są ograniczone do zakresu niezbędnego do działania danej funkcji.

7a. Cookies i pamięć lokalna

BayPilot może wykorzystywać cookies oraz lokalną pamięć przeglądarki (local storage / session storage) w celu zapamiętania ustawień użytkownika, utrzymania sesji, obsługi bezpieczeństwa, poprawnego działania interfejsu oraz ograniczania nadużyć. Dla powiadomień zdalnych przeglądarka używa również IndexedDB do identyfikacji profilu, krótkiej kolejki offline i stanu subskrypcji oraz Cache API do uruchamiania service workera. Dane te nie są wykorzystywane do sprzedaży informacji o użytkowniku.

7b. Bezpieczeństwo danych

BayPilot stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych użytkowników przed nieuprawnionym dostępem, utratą, zniszczeniem, ujawnieniem lub niedozwoloną modyfikacją.

Połączenie użytkownika z serwisem jest zabezpieczone przy użyciu szyfrowania SSL/TLS, jeśli funkcja i konfiguracja techniczna danej usługi tego wymagają. Ponadto wdrażamy rozwiązania służące bezpieczeństwu kont, transmisji danych, infrastruktury serwerowej oraz ochronie przed nadużyciami.

Mimo stosowania odpowiednich zabezpieczeń żadna metoda transmisji danych przez Internet ani metoda elektronicznego przechowywania danych nie gwarantuje pełnego bezpieczeństwa.

8. Okres przechowywania

  • Konto: do czasu usunięcia przez użytkownika lub administratora.
  • Niezweryfikowane konta: automatycznie usuwane po maks. 24h.
  • Tokeny (weryfikacja email, reset hasła, usunięcie konta): wygasają po ok. 1h.
  • Aktywna telemetria i ślad Alarmu kotwicznego: przez czas trwania sesji.
  • Zakończona zdalna sesja Alarmu kotwicznego i dokładny ślad: maksymalnie 7 dni.
  • Techniczne rekordy dostarczenia powiadomień bez współrzędnych: usuwane razem z powiązaną sesją, maksymalnie po 7 dniach.
  • Rejestracja FCM lub Web Push: przez czas aktywnej zgody urządzenia; usuwana po cofnięciu zgody, usunięciu urządzenia lub konta albo trwałym błędzie dostawcy.
  • Logi techniczne: przechowywane przez okres niezbędny do bezpieczeństwa i diagnostyki.

9. Usunięcie konta i danych

Użytkownik może usunąć swoje konto oraz powiązane dane w aplikacji w sekcji Konto → Bezpieczeństwo → Usuń konto albo kontaktując się z nami pod adresem support@baypilot.app.

Po usunięciu konta urządzenia Alarmu kotwicznego, powiązania, zgody, sesje, ślady oraz rejestracje FCM/Web Push zostaną usunięte, a pozostałe dane użytkownika usunięte lub zanonimizowane, chyba że ich dalsze przechowywanie jest wymagane przez prawo albo konieczne do ochrony uzasadnionych roszczeń.

10. Twoje prawa

Masz prawo do dostępu, sprostowania i usunięcia danych. Usunięcie konta możesz wykonać w aplikacji: /app → Konto → Bezpieczeństwo → Usuń konto.

10a. Prawo do skargi

Jeżeli uważasz, że przetwarzanie Twoich danych narusza przepisy o ochronie danych, masz prawo złożyć skargę do właściwego organu nadzorczego, w szczególności w państwie swojego zwykłego pobytu, miejsca pracy albo miejsca domniemanego naruszenia.

10b. Przekazywanie danych poza EOG

Niektórzy dostawcy usług wykorzystywani przez BayPilot mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach dbamy o stosowanie odpowiednich zabezpieczeń prawnych wymaganych przez przepisy o ochronie danych.

11. Zmiany polityki prywatności

Możemy okresowo aktualizować niniejszą Politykę prywatności, w szczególności w przypadku zmian prawnych, technicznych lub organizacyjnych dotyczących działania BayPilot. Aktualna wersja Polityki prywatności jest zawsze dostępna na stronie internetowej BayPilot i może zostać przez użytkownika w każdej chwili odczytana, zapisana lub wydrukowana.

BayPilot – polityka prywatności aplikacji żeglarskiej | BayPilot