Dancelinked

Privacy Policy

Effective date: 2026-06-12

1. Who we are

This Privacy Policy explains how Dancelinked spółka z ograniczoną odpowiedzialnością ("Dancelinked", "we", "us") collects, uses, and shares personal data when you use the Dancelinked mobile application (the "App") and the related backend services (together, the "Service").

For the purposes of the EU General Data Protection Regulation (Regulation (EU) 2016/679, "GDPR"), the data controller of the personal data processed through the Service is:

Dancelinked sp. z o.o.
ul. Andrzeja Sobczaka 1/56, 61-131 Poznań, Poland
Registered in the National Court Register (KRS) under number 0001243803
NIP (tax ID): 7822970308 · REGON: 544849866

You can reach us about anything in this policy at contact@dancelinked.com.

2. Scope

This policy applies to the Dancelinked App distributed through Apple App Store and Google Play, and the backend infrastructure that powers it. It does not apply to third-party services that you may reach through external links from the App; those services have their own policies.

3. Data we collect

We collect only the data we need to operate the Service. Categories, examples, and the source of the data are set out below.

3.1 Account and authentication data

You can create your Dancelinked account using one of the sign-in methods offered in the App. The data we receive about you depends on the method you choose.

In addition, for every account, regardless of the sign-in method, we store:

3.2 Profile data

3.3 Content you create

3.4 Device and technical data

3.5 Location data

Dancelinked does not read your device's GPS location. It works with locations you explicitly choose:

3.6 Server logs and security data

3.7 Data we do not collect

We do not collect: contacts, calendar, microphone audio, health or fitness data, biometric identifiers, financial account information, payment card details, advertising identifiers (IDFA / GAID), or precise (GPS) device location. The App does not display third-party advertising and does not use cross-app tracking; no Apple App Tracking Transparency prompt is shown.

4. How we use your data and our legal basis

For users in the European Economic Area, the United Kingdom and Switzerland, the table below sets out the purposes for which we process your personal data and the legal basis under Article 6(1) GDPR.

PurposeExamplesLegal basis
Provide the Service Create your account, render your profile, deliver posts, applications and chat messages, send push notifications you opted into. Performance of a contract (Art. 6(1)(b))
Match dance partners Show your public profile snippet (name, avatar, role, city) to other users in connection with posts, applications and chats. Performance of a contract (Art. 6(1)(b))
Service security and abuse prevention Rate-limit sensitive endpoints, verify app integrity via App Check, log requests for incident investigation, process user reports and blocks, moderate user-generated content. Legitimate interests (Art. 6(1)(f)) — keeping the Service safe and reliable
Diagnose crashes and bugs Collect crash reports through Firebase Crashlytics if you have enabled crash reporting in the App's privacy settings; process bug reports you submit. Consent (Art. 6(1)(a)) for Crashlytics crash reporting — off by default, enabled in the App's privacy settings; legitimate interests (Art. 6(1)(f)) — improving stability — for bug reports you submit
Aggregated usage analytics Understand which features are used, in aggregate, through Firebase Analytics, if you have enabled analytics in the App's privacy settings. Consent (Art. 6(1)(a)) — analytics is off by default; you can enable or disable it at any time in the App's privacy settings
Comply with legal obligations Respond to lawful requests from authorities, retain records where required by law. Legal obligation (Art. 6(1)(c))

5. How we share your data

We do not sell your personal data. We share it only with the categories of recipients listed below, and only to the extent necessary for the purposes described in Section 4.

5.1 Other Dancelinked users

5.2 Sub-processors

We use the following processors who handle personal data on our behalf under written data-processing agreements:

ProcessorRoleData handled
Google Ireland Ltd / Google LLC Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Messaging (FCM), Crashlytics, Analytics for Firebase, App Check, Remote Config, Hosting, Maps SDK, Places API. All categories listed in Section 3 are processed on Google infrastructure. Backend resources are deployed in the europe-west1 region; Google may transfer data to other regions as described in its sub-processor terms.
Algolia SAS Search index for cities, dance schools and posts. Public post fields and the public profile snippet of the post owner; city and dance-school metadata. No private profile data, chat content or contact details are sent to Algolia.
Upstash, Inc. Serverless Redis for API rate limiting. Counters keyed to your Firebase user ID and a scope label (e.g. "AVATAR_UPLOAD"). No request payload, no profile content.
GitHub, Inc. Engineering issue tracking for bug reports submitted from the App. The title and description of bug reports you submit, together with technical context (app version, platform, operating system version, language), may be copied to a private GitHub repository so our engineers can triage them. Diagnostic logs you attach stay in our own cloud storage and are not sent to GitHub.
Apple Inc. / Google LLC (app stores) Distribution of the App. Information you provide to the relevant app store (subject to the store's own privacy policy).

We may engage additional processors in the future. Where we do, we update this policy and continue to apply equivalent contractual safeguards.

5.3 Third-party sign-in providers

When you choose Sign in with Google, Sign in with Apple or Continue with Facebook (where offered in the App), the provider authenticates you and releases the limited identity data described in Section 3.1 to us. In that exchange, the provider acts as an independent data controller for its own processing (for example, its own security logs and account analytics), governed by its own privacy policy:

We do not share any Dancelinked profile content, posts, applications or chat messages with these providers.

5.4 Legal disclosures

We may disclose personal data when required by law, court order or lawful request from a public authority, or where we believe disclosure is necessary to protect our rights, your safety or the safety of others, to investigate fraud, or to enforce our Terms of Use.

6. International transfers

Our backend is hosted in the European Union (Google Cloud europe-west1, Belgium). Some of our sub-processors are established outside the EEA, or may transfer personal data to countries outside the EEA in the course of providing their services. For such transfers we rely on safeguards permitted under Chapter V GDPR, in particular the European Commission's Standard Contractual Clauses (Decision (EU) 2021/914), supplemented where appropriate by additional technical and organisational measures.

7. Retention

When you delete your account (Section 10), your account is deactivated and your profile and content stop being visible to other users immediately; the underlying data is permanently deleted or irreversibly anonymised within 30 days, except where we are legally required to retain certain records.

8. Security

We apply technical and organisational measures designed to protect personal data against accidental or unlawful destruction, loss, alteration, unauthorised disclosure or access, including:

9. Your rights

Subject to the conditions set out in applicable law, you have the following rights with respect to your personal data:

To exercise any of these rights, contact us at contact@dancelinked.com. We may need to verify your identity before acting on your request, and we will respond within the time limits set by applicable law (under the GDPR, normally within one month).

10. Account deletion

You can delete your Dancelinked account at any time:

Some content you generated may persist in anonymised form (for example, chat messages remain visible to the other participant with your name replaced by a placeholder) so that the other party retains a coherent record of their conversation. Backups are purged on their normal rotation schedule (typically within 30 days of account deletion).

11. Push notifications

We send push notifications about activity on your account (for example, when someone applies to your post or sends you a message). You can disable notifications at any time from your device's system settings or in the App's notification preferences.

12. Children

Dancelinked is not directed to children. The Service is intended for users aged 16 or older (or the higher minimum age required by the law of the country in which you reside). We do not knowingly collect personal data from children below this age. If we become aware that we have collected such data without the consent of a parent or legal guardian, we will delete it. If you believe we hold such data, please contact us at contact@dancelinked.com.

13. Cookies and similar technologies

The App is a native mobile application and does not use browser cookies. It does use device-side storage and identifiers required to operate, including a Firebase Installation ID, a Firebase Cloud Messaging token, and the App Check attestation token. None of these identifiers are used for cross-app tracking or advertising. This privacy policy page itself does not set any tracking cookies; it only stores your language and theme preference locally in your browser.

When you choose a third-party sign-in option (Google, Apple or Facebook), the App opens that provider's sign-in flow in the system browser or in an in-app browser session controlled by your operating system. The provider may set its own cookies in that session, governed by the provider's privacy policy (see Section 5.3).

14. Changes to this policy

We may update this policy from time to time. The "Effective date" at the top of the page indicates when the current version took effect. Material changes will be communicated through the App or by email before they take effect. Your continued use of the Service after the effective date of an update constitutes acceptance of the updated policy to the extent permitted by law.

15. Contact

Questions, requests or complaints about this policy or our handling of your personal data can be addressed to:

Dancelinked sp. z o.o.
ul. Andrzeja Sobczaka 1/56, 61-131 Poznań, Poland
KRS 0001243803 · NIP 7822970308 · REGON 544849866
Email: contact@dancelinked.com

Dancelinked

Polityka prywatności

Data wejścia w życie: 2026-06-12

1. Kim jesteśmy

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Dancelinked spółka z ograniczoną odpowiedzialnością ("Dancelinked", "my") zbiera, wykorzystuje i udostępnia dane osobowe, gdy korzystasz z aplikacji mobilnej Dancelinked ("Aplikacja") oraz powiązanych z nią usług backendowych (łącznie "Usługa").

W rozumieniu ogólnego rozporządzenia o ochronie danych (rozporządzenie (UE) 2016/679, "RODO") administratorem danych osobowych przetwarzanych w ramach Usługi jest:

Dancelinked sp. z o.o.
ul. Andrzeja Sobczaka 1/56, 61-131 Poznań, Polska
wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001243803
NIP: 7822970308 · REGON: 544849866

We wszystkich sprawach dotyczących niniejszej polityki możesz się z nami skontaktować pod adresem contact@dancelinked.com.

2. Zakres

Niniejsza polityka dotyczy Aplikacji Dancelinked dystrybuowanej za pośrednictwem Apple App Store i Google Play oraz infrastruktury backendowej, która ją obsługuje. Nie dotyczy ona usług podmiotów trzecich, do których możesz przejść poprzez zewnętrzne linki w Aplikacji; usługi te mają własne polityki prywatności.

3. Jakie dane zbieramy

Zbieramy wyłącznie dane niezbędne do działania Usługi. Kategorie danych, przykłady oraz ich źródła opisujemy poniżej.

3.1 Dane konta i uwierzytelniania

Konto Dancelinked możesz utworzyć przy użyciu jednej z metod logowania oferowanych w Aplikacji. Zakres danych, które otrzymujemy, zależy od wybranej metody.

Dodatkowo dla każdego konta, niezależnie od metody logowania, przechowujemy:

3.2 Dane profilowe

3.3 Treści, które tworzysz

3.4 Dane o urządzeniu i dane techniczne

3.5 Dane o lokalizacji

Dancelinked nie odczytuje lokalizacji GPS Twojego urządzenia. Działa wyłącznie na lokalizacjach, które sam(a) wskażesz:

3.6 Logi serwerowe i dane bezpieczeństwa

3.7 Dane, których nie zbieramy

Nie zbieramy: kontaktów, kalendarza, dźwięku z mikrofonu, danych o zdrowiu lub aktywności fizycznej, identyfikatorów biometrycznych, informacji o rachunkach finansowych, danych kart płatniczych, identyfikatorów reklamowych (IDFA / GAID) ani dokładnej lokalizacji (GPS) urządzenia. Aplikacja nie wyświetla reklam podmiotów trzecich i nie stosuje śledzenia między aplikacjami; nie jest wyświetlany monit Apple App Tracking Transparency.

4. Jak wykorzystujemy Twoje dane i na jakiej podstawie prawnej

W odniesieniu do użytkowników z Europejskiego Obszaru Gospodarczego, Zjednoczonego Królestwa i Szwajcarii poniższa tabela przedstawia cele, w jakich przetwarzamy dane osobowe, oraz podstawę prawną zgodnie z art. 6 ust. 1 RODO.

CelPrzykładyPodstawa prawna
Świadczenie Usługi Utworzenie konta, wyświetlanie profilu, dostarczanie postów, zgłoszeń i wiadomości czatu, wysyłanie powiadomień push, na które wyraziłeś(-aś) zgodę. Wykonanie umowy (art. 6 ust. 1 lit. b)
Łączenie partnerów tanecznych Wyświetlanie Twojej publicznej wizytówki profilu (imię i nazwisko, awatar, rola, miasto) innym użytkownikom w związku z postami, zgłoszeniami i czatami. Wykonanie umowy (art. 6 ust. 1 lit. b)
Bezpieczeństwo Usługi i przeciwdziałanie nadużyciom Limitowanie żądań do wrażliwych punktów końcowych, weryfikacja integralności aplikacji przez App Check, logowanie żądań na potrzeby analizy incydentów, obsługa zgłoszeń naruszeń i blokad, moderacja treści użytkowników. Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — utrzymanie bezpiecznej i niezawodnej Usługi
Diagnozowanie awarii i błędów Zbieranie raportów o awariach przez Firebase Crashlytics, jeśli włączyłeś(-aś) raportowanie awarii w ustawieniach prywatności Aplikacji; obsługa przesyłanych przez Ciebie zgłoszeń błędów. Zgoda (art. 6 ust. 1 lit. a) w zakresie raportów o awariach Crashlytics — domyślnie wyłączone, włączane w ustawieniach prywatności Aplikacji; prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — poprawa stabilności — w zakresie przesyłanych przez Ciebie zgłoszeń błędów
Zagregowana analityka użycia Zrozumienie, które funkcje są używane, w ujęciu zbiorczym, za pomocą Firebase Analytics, jeśli włączyłeś(-aś) analitykę w ustawieniach prywatności Aplikacji. Zgoda (art. 6 ust. 1 lit. a) — analityka jest domyślnie wyłączona; możesz ją włączyć lub wyłączyć w dowolnym momencie w ustawieniach prywatności Aplikacji
Wypełnianie obowiązków prawnych Odpowiadanie na zgodne z prawem żądania organów, przechowywanie dokumentacji wymaganej przepisami. Obowiązek prawny (art. 6 ust. 1 lit. c)

5. Komu udostępniamy Twoje dane

Nie sprzedajemy Twoich danych osobowych. Udostępniamy je wyłącznie kategoriom odbiorców wymienionym poniżej i tylko w zakresie niezbędnym do celów opisanych w sekcji 4.

5.1 Inni użytkownicy Dancelinked

5.2 Podmioty przetwarzające

Korzystamy z następujących podmiotów przetwarzających dane osobowe w naszym imieniu na podstawie pisemnych umów powierzenia przetwarzania:

PodmiotRolaPrzetwarzane dane
Google Ireland Ltd / Google LLC Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Messaging (FCM), Crashlytics, Analytics for Firebase, App Check, Remote Config, Hosting, Maps SDK, Places API. Wszystkie kategorie wymienione w sekcji 3 są przetwarzane w infrastrukturze Google. Zasoby backendu są wdrożone w regionie europe-west1; Google może przekazywać dane do innych regionów zgodnie ze swoimi warunkami dla podprocesorów.
Algolia SAS Indeks wyszukiwania miast, szkół tańca i postów. Publiczne pola postów oraz publiczna wizytówka profilu autora posta; metadane miast i szkół tańca. Do Algolii nie są przesyłane prywatne dane profilowe, treści czatów ani dane kontaktowe.
Upstash, Inc. Bezserwerowy Redis do limitowania żądań API. Liczniki powiązane z Twoim identyfikatorem użytkownika Firebase i etykietą zakresu (np. "AVATAR_UPLOAD"). Bez treści żądań i bez danych profilowych.
GitHub, Inc. Inżynieryjne śledzenie zgłoszeń błędów przesyłanych z Aplikacji. Tytuł i opis przesyłanych przez Ciebie zgłoszeń błędów wraz z kontekstem technicznym (wersja aplikacji, platforma, wersja systemu operacyjnego, język) mogą być kopiowane do prywatnego repozytorium GitHub, aby nasi inżynierowie mogli je obsłużyć. Załączone logi diagnostyczne pozostają w naszej własnej infrastrukturze chmurowej i nie są przesyłane do GitHub.
Apple Inc. / Google LLC (sklepy z aplikacjami) Dystrybucja Aplikacji. Informacje przekazywane przez Ciebie danemu sklepowi z aplikacjami (zgodnie z polityką prywatności sklepu).

W przyszłości możemy korzystać z dodatkowych podmiotów przetwarzających. W takim przypadku zaktualizujemy niniejszą politykę i nadal będziemy stosować równoważne zabezpieczenia umowne.

5.3 Zewnętrzni dostawcy logowania

Gdy wybierzesz opcję Zaloguj się przez Google, Zaloguj się przez Apple lub Kontynuuj przez Facebooka (jeśli jest dostępna w Aplikacji), dostawca uwierzytelnia Cię i przekazuje nam ograniczone dane tożsamości opisane w sekcji 3.1. W ramach tej wymiany dostawca działa jako niezależny administrator danych w zakresie własnego przetwarzania (np. własnych logów bezpieczeństwa i analityki kont), zgodnie ze swoją polityką prywatności:

Nie udostępniamy tym dostawcom żadnych treści profilu Dancelinked, postów, zgłoszeń ani wiadomości czatu.

5.4 Ujawnienia wymagane prawem

Możemy ujawnić dane osobowe, gdy wymaga tego prawo, orzeczenie sądu lub zgodne z prawem żądanie organu publicznego, a także gdy uznamy, że ujawnienie jest niezbędne do ochrony naszych praw, Twojego bezpieczeństwa lub bezpieczeństwa innych osób, do wykrywania oszustw lub do egzekwowania naszego Regulaminu.

6. Przekazywanie danych poza EOG

Nasz backend jest hostowany w Unii Europejskiej (Google Cloud europe-west1, Belgia). Niektórzy z naszych podprocesorów mają siedzibę poza EOG lub mogą przekazywać dane osobowe do państw spoza EOG w ramach świadczenia swoich usług. W przypadku takich transferów stosujemy zabezpieczenia dopuszczone w rozdziale V RODO, w szczególności standardowe klauzule umowne Komisji Europejskiej (decyzja (UE) 2021/914), uzupełnione w razie potrzeby dodatkowymi środkami technicznymi i organizacyjnymi.

7. Okres przechowywania

Gdy usuniesz konto (sekcja 10), konto jest dezaktywowane, a Twój profil i treści natychmiast przestają być widoczne dla innych użytkowników; powiązane dane są trwale usuwane lub nieodwracalnie anonimizowane w ciągu 30 dni, chyba że przepisy prawa wymagają od nas zachowania określonych zapisów.

8. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, modyfikacją, nieuprawnionym ujawnieniem lub dostępem, w tym:

9. Twoje prawa

Z zastrzeżeniem warunków określonych w obowiązujących przepisach przysługują Ci następujące prawa w odniesieniu do Twoich danych osobowych:

Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem contact@dancelinked.com. Przed realizacją żądania możemy potrzebować zweryfikować Twoją tożsamość; odpowiemy w terminach przewidzianych obowiązującym prawem (zgodnie z RODO co do zasady w ciągu miesiąca).

10. Usunięcie konta

Konto Dancelinked możesz usunąć w dowolnym momencie:

Część utworzonych przez Ciebie treści może pozostać w formie zanonimizowanej (np. wiadomości czatu pozostają widoczne dla drugiego uczestnika, a Twoje imię i nazwisko zostaje zastąpione symbolem zastępczym), aby druga strona zachowała spójny zapis rozmowy. Kopie zapasowe są usuwane zgodnie z ich normalnym harmonogramem rotacji (zwykle w ciągu 30 dni od usunięcia konta).

11. Powiadomienia push

Wysyłamy powiadomienia push o aktywności na Twoim koncie (np. gdy ktoś zgłosi się do Twojego posta lub wyśle Ci wiadomość). Powiadomienia możesz wyłączyć w dowolnym momencie w ustawieniach systemowych urządzenia lub w preferencjach powiadomień w Aplikacji.

12. Dzieci

Dancelinked nie jest skierowany do dzieci. Usługa jest przeznaczona dla użytkowników w wieku co najmniej 16 lat (lub wyższym, jeśli wymaga tego prawo kraju Twojego zamieszkania). Nie zbieramy świadomie danych osobowych dzieci poniżej tego wieku. Jeśli dowiemy się, że zebraliśmy takie dane bez zgody rodzica lub opiekuna prawnego, usuniemy je. Jeśli uważasz, że przechowujemy takie dane, skontaktuj się z nami pod adresem contact@dancelinked.com.

13. Pliki cookie i podobne technologie

Aplikacja jest natywną aplikacją mobilną i nie używa plików cookie przeglądarki. Korzysta natomiast z pamięci urządzenia i identyfikatorów niezbędnych do działania, w tym identyfikatora instalacji Firebase (Installation ID), tokenu Firebase Cloud Messaging oraz tokenu atestacji App Check. Żaden z tych identyfikatorów nie jest używany do śledzenia między aplikacjami ani do celów reklamowych. Sama strona z niniejszą polityką prywatności nie ustawia żadnych śledzących plików cookie; zapisuje lokalnie w Twojej przeglądarce jedynie preferencję języka i motywu.

Gdy wybierzesz logowanie przez podmiot zewnętrzny (Google, Apple lub Facebook), Aplikacja otwiera proces logowania tego dostawcy w przeglądarce systemowej lub w sesji przeglądarki w aplikacji kontrolowanej przez system operacyjny. Dostawca może w tej sesji ustawiać własne pliki cookie zgodnie ze swoją polityką prywatności (zob. sekcja 5.3).

14. Zmiany niniejszej polityki

Możemy od czasu do czasu aktualizować niniejszą politykę. "Data wejścia w życie" na górze strony wskazuje, kiedy obecna wersja zaczęła obowiązywać. O istotnych zmianach poinformujemy za pośrednictwem Aplikacji lub e-mailem, zanim wejdą w życie. Dalsze korzystanie z Usługi po dacie wejścia w życie aktualizacji oznacza akceptację zaktualizowanej polityki w zakresie dozwolonym przez prawo.

15. Kontakt

Pytania, żądania lub skargi dotyczące niniejszej polityki lub sposobu, w jaki przetwarzamy Twoje dane osobowe, możesz kierować do:

Dancelinked sp. z o.o.
ul. Andrzeja Sobczaka 1/56, 61-131 Poznań, Polska
KRS 0001243803 · NIP 7822970308 · REGON 544849866
E-mail: contact@dancelinked.com