Dancelinked
Privacy Policy
Effective date: 2026-06-12
1. Who we are
This Privacy Policy explains how Dancelinked spółka z ograniczoną
odpowiedzialnością ("Dancelinked", "we", "us") collects, uses,
and shares personal data when you use the Dancelinked mobile application
(the "App") and the related backend services (together, the "Service").
For the purposes of the EU General Data Protection Regulation
(Regulation (EU) 2016/679, "GDPR"), the data controller of the personal
data processed through the Service is:
Dancelinked sp. z o.o.
ul. Andrzeja Sobczaka 1/56, 61-131 Poznań, Poland
Registered in the National Court Register (KRS) under number 0001243803
NIP (tax ID): 7822970308 · REGON: 544849866
You can reach us about anything in this policy at
contact@dancelinked.com.
2. Scope
This policy applies to the Dancelinked App distributed through Apple
App Store and Google Play, and the backend infrastructure that powers it.
It does not apply to third-party services that you may reach through
external links from the App; those services have their own policies.
3. Data we collect
We collect only the data we need to operate the Service. Categories,
examples, and the source of the data are set out below.
3.1 Account and authentication data
You can create your Dancelinked account using one of the sign-in
methods offered in the App. The data we receive about you depends on
the method you choose.
- Email and password: your email address and a
password. The password is hashed by Firebase Authentication and is
never visible to us in plaintext.
- Sign in with Google (where offered): a stable
Google account identifier, your email address (verified by Google),
your name and profile picture URL where Google releases them. We
request only the basic profile and email scopes; we do not access
your Google contacts, calendar, Drive, photos, or any other Google
service.
- Sign in with Apple (where offered): a stable
Apple user identifier, your email address (or Apple's private relay
address if you choose to hide your real email), and your name as
released by Apple on first sign-in. We honour your "Hide My Email"
choice and do not attempt to resolve the relay address back to your
real one.
- Continue with Facebook (where offered): a stable
Facebook user identifier (app-scoped ID), your email address (where
released by Facebook), your name and profile picture URL. We request
only the
public_profile and email
permissions; we do not request your friend list, posts, photos, or
any other Facebook permission.
In addition, for every account, regardless of the sign-in method,
we store:
- User ID assigned by Firebase Authentication.
- Email verification status and timestamps of account creation and last sign-in.
- Acceptance of Terms of Use, recorded as a boolean and timestamp.
3.2 Profile data
- Full name.
- Profile photo (avatar) you upload.
- Dance role (e.g. leader / follower) and dance preferences.
- City and country you select as your home base.
- Preferred app language.
- Notification preferences.
- Favourite cities you mark.
3.3 Content you create
- Posts (dance partner requests): the dance class, school, time, location, your dance role for the post, and any free-text notes you provide.
- Applications: when you apply to or accept another user's post, we record the link between your account and theirs, and any optional message.
- Chat messages: text messages (up to 2,000 characters) exchanged with other users, with timestamps and read status.
- Reports and blocks: when you report another user or a piece of content, we record the report reason and any description you provide; when you block a user, we record the block so the Service can enforce it.
- Bug reports: the title and description you submit through the in-app bug-report flow, optional diagnostic logs you choose to attach, and technical context (app version, platform, operating system version, language) captured with the report.
3.4 Device and technical data
- App version, platform, operating system version and language, captured when you submit a bug report.
- IP address (visible to our backend through Firebase services).
- Push notification token (Firebase Cloud Messaging registration ID), per device.
- Crash diagnostics (stack traces, breadcrumbs, non-fatal error reports) collected by Firebase Crashlytics, only if you enable crash reporting in the App's privacy settings (off by default).
- Aggregated usage events collected by Firebase Analytics, only if you enable analytics in the App's privacy settings (off by default).
- App integrity attestation tokens issued by Google Play Integrity (Android) or Apple App Attest (iOS) via Firebase App Check.
3.5 Location data
Dancelinked does not read your device's GPS location.
It works with locations you explicitly choose:
- The city you select as your home city is stored in your profile.
- When you create a post, you select a class and venue from a search; the venue's identifier and coordinates are stored with the post.
- When you search for cities or venues, your search query and an optional location bias derived from your selected city are sent to the Google Places API to return suggestions.
- Your IP address gives our backend an approximate location (typically city level).
3.6 Server logs and security data
- Cloud Functions logs containing your user ID, the function called, request metadata and any application-level errors.
- Rate-limit counters keyed to your user ID and a scope label, stored in Upstash Redis.
- Audit log entries when you change profile fields, and when administrators take moderation actions affecting your content.
3.7 Data we do not collect
We do not collect: contacts, calendar, microphone audio, health or fitness
data, biometric identifiers, financial account information, payment card
details, advertising identifiers (IDFA / GAID), or precise (GPS) device
location. The App does not display third-party advertising and does not
use cross-app tracking; no Apple App Tracking Transparency prompt is
shown.
4. How we use your data and our legal basis
For users in the European Economic Area, the United Kingdom and
Switzerland, the table below sets out the purposes for which we process
your personal data and the legal basis under Article 6(1) GDPR.
| Purpose | Examples | Legal basis |
| Provide the Service |
Create your account, render your profile, deliver posts, applications and chat messages, send push notifications you opted into. |
Performance of a contract (Art. 6(1)(b)) |
| Match dance partners |
Show your public profile snippet (name, avatar, role, city) to other users in connection with posts, applications and chats. |
Performance of a contract (Art. 6(1)(b)) |
| Service security and abuse prevention |
Rate-limit sensitive endpoints, verify app integrity via App Check, log requests for incident investigation, process user reports and blocks, moderate user-generated content. |
Legitimate interests (Art. 6(1)(f)) — keeping the Service safe and reliable |
| Diagnose crashes and bugs |
Collect crash reports through Firebase Crashlytics if you have enabled crash reporting in the App's privacy settings; process bug reports you submit. |
Consent (Art. 6(1)(a)) for Crashlytics crash reporting — off by default, enabled in the App's privacy settings; legitimate interests (Art. 6(1)(f)) — improving stability — for bug reports you submit |
| Aggregated usage analytics |
Understand which features are used, in aggregate, through Firebase Analytics, if you have enabled analytics in the App's privacy settings. |
Consent (Art. 6(1)(a)) — analytics is off by default; you can enable or disable it at any time in the App's privacy settings |
| Comply with legal obligations |
Respond to lawful requests from authorities, retain records where required by law. |
Legal obligation (Art. 6(1)(c)) |
5. How we share your data
We do not sell your personal data. We share it only with the categories
of recipients listed below, and only to the extent necessary for the
purposes described in Section 4.
5.1 Other Dancelinked users
- Your public profile snippet (full name, avatar, dance role, city) is visible to authenticated users who can see content you contribute to (your posts, applications you make, chats you take part in).
- Your posts are visible to other authenticated users in the same city.
- Your chat messages are visible only to the participants of the chat.
5.2 Sub-processors
We use the following processors who handle personal data on our behalf
under written data-processing agreements:
| Processor | Role | Data handled |
| Google Ireland Ltd / Google LLC |
Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Messaging (FCM), Crashlytics, Analytics for Firebase, App Check, Remote Config, Hosting, Maps SDK, Places API. |
All categories listed in Section 3 are processed on Google infrastructure. Backend resources are deployed in the europe-west1 region; Google may transfer data to other regions as described in its sub-processor terms. |
| Algolia SAS |
Search index for cities, dance schools and posts. |
Public post fields and the public profile snippet of the post owner; city and dance-school metadata. No private profile data, chat content or contact details are sent to Algolia. |
| Upstash, Inc. |
Serverless Redis for API rate limiting. |
Counters keyed to your Firebase user ID and a scope label (e.g. "AVATAR_UPLOAD"). No request payload, no profile content. |
| GitHub, Inc. |
Engineering issue tracking for bug reports submitted from the App. |
The title and description of bug reports you submit, together with technical context (app version, platform, operating system version, language), may be copied to a private GitHub repository so our engineers can triage them. Diagnostic logs you attach stay in our own cloud storage and are not sent to GitHub. |
| Apple Inc. / Google LLC (app stores) |
Distribution of the App. |
Information you provide to the relevant app store (subject to the store's own privacy policy). |
We may engage additional processors in the future. Where we do, we update
this policy and continue to apply equivalent contractual safeguards.
5.3 Third-party sign-in providers
When you choose Sign in with Google, Sign in
with Apple or Continue with Facebook (where
offered in the App), the provider authenticates you and releases the
limited identity data described in Section 3.1 to us. In that exchange,
the provider acts as an independent data controller for its own
processing (for example, its own security logs and account analytics),
governed by its own privacy policy:
We do not share any Dancelinked profile content, posts, applications
or chat messages with these providers.
5.4 Legal disclosures
We may disclose personal data when required by law, court order or
lawful request from a public authority, or where we believe disclosure
is necessary to protect our rights, your safety or the safety of others,
to investigate fraud, or to enforce our Terms of Use.
6. International transfers
Our backend is hosted in the European Union (Google Cloud
europe-west1, Belgium). Some of our sub-processors are
established outside the EEA, or may transfer personal data to countries
outside the EEA in the course of providing their services. For such
transfers we rely on safeguards permitted under Chapter V GDPR, in
particular the European Commission's Standard Contractual Clauses
(Decision (EU) 2021/914), supplemented where appropriate by additional
technical and organisational measures.
7. Retention
- Account, profile and user-generated content are retained for as long as your account is active.
- Chat messages are retained for as long as your account, or the other participant's account, is active.
- Crash diagnostics retained by Firebase Crashlytics for up to 90 days.
- Analytics events retained by Firebase Analytics for up to 14 months.
- Cloud Functions logs and rate-limit counters — request logs in Google Cloud Logging and rate-limit counters in Upstash Redis are retained for up to 30 days.
- Audit logs are retained for up to 24 months for security and accountability purposes.
When you delete your account (Section 10), your account is deactivated
and your profile and content stop being visible to other users
immediately; the underlying data is permanently deleted or irreversibly
anonymised within 30 days, except where we are legally required to
retain certain records.
8. Security
We apply technical and organisational measures designed to protect
personal data against accidental or unlawful destruction, loss,
alteration, unauthorised disclosure or access, including:
- Encryption in transit (HTTPS/TLS) for all communications between the App and our backend, and between our backend and sub-processors.
- Encryption at rest, applied by default by Firebase services.
- App integrity attestation via Firebase App Check (Play Integrity on Android, App Attest on iOS) on production builds.
- Server-side enforcement of access rules through Firestore Security Rules, Storage Security Rules and Cloud Functions authorisation checks.
- Per-user rate limiting on sensitive endpoints.
- Role-based access control for administrative functions, recorded in the admin audit log.
9. Your rights
Subject to the conditions set out in applicable law, you have the
following rights with respect to your personal data:
- Access — obtain a copy of the personal data we hold about you.
- Rectification — correct inaccurate or incomplete data; you can edit most profile fields directly in the App.
- Erasure — request deletion of your data (see Section 10).
- Restriction — ask us to limit how we process your data.
- Portability — receive your data in a structured, commonly used, machine-readable format.
- Objection — object to processing based on our legitimate interests.
- Withdraw consent — where processing is based on consent, withdraw it at any time without affecting the lawfulness of prior processing.
- Lodge a complaint with your local data protection supervisory authority. Because we are established in Poland, our lead supervisory authority is the President of the Personal Data Protection Office (Prezes Urzędu Ochrony Danych Osobowych, uodo.gov.pl), ul. Stawki 2, 00-193 Warszawa, Poland.
To exercise any of these rights, contact us at
contact@dancelinked.com. We may need to
verify your identity before acting on your request, and we will respond
within the time limits set by applicable law (under the GDPR, normally
within one month).
10. Account deletion
You can delete your Dancelinked account at any time:
- Inside the App: from the Home screen, open Account → Settings → Delete account, and confirm. Your account is deactivated and your content hidden immediately; your personal data is permanently deleted or anonymised within 30 days, in line with Section 7.
- Online: follow the instructions at our account-deletion page.
- By email: send a deletion request to contact@dancelinked.com from the email address registered to your account.
Some content you generated may persist in anonymised form (for example,
chat messages remain visible to the other participant with your name
replaced by a placeholder) so that the other party retains a coherent
record of their conversation. Backups are purged on their normal
rotation schedule (typically within 30 days of account deletion).
11. Push notifications
We send push notifications about activity on your account (for example,
when someone applies to your post or sends you a message). You can
disable notifications at any time from your device's system settings or
in the App's notification preferences.
12. Children
Dancelinked is not directed to children. The Service is intended for
users aged 16 or older (or the higher minimum age required by the law
of the country in which you reside). We do not knowingly collect
personal data from children below this age. If we become aware that we
have collected such data without the consent of a parent or legal
guardian, we will delete it. If you believe we hold such data, please
contact us at contact@dancelinked.com.
13. Cookies and similar technologies
The App is a native mobile application and does not use browser cookies.
It does use device-side storage and identifiers required to operate,
including a Firebase Installation ID, a Firebase Cloud Messaging token,
and the App Check attestation token. None of these identifiers are used
for cross-app tracking or advertising. This privacy policy page itself
does not set any tracking cookies; it only stores your language and
theme preference locally in your browser.
When you choose a third-party sign-in option (Google, Apple or
Facebook), the App opens that provider's sign-in flow in the system
browser or in an in-app browser session controlled by your operating
system. The provider may set its own cookies in that session,
governed by the provider's privacy policy (see Section 5.3).
14. Changes to this policy
We may update this policy from time to time. The "Effective date" at
the top of the page indicates when the current version took effect.
Material changes will be communicated through the App or by email
before they take effect. Your continued use of the Service after the
effective date of an update constitutes acceptance of the updated
policy to the extent permitted by law.
15. Contact
Questions, requests or complaints about this policy or our handling of
your personal data can be addressed to:
Dancelinked sp. z o.o.
ul. Andrzeja Sobczaka 1/56, 61-131 Poznań, Poland
KRS 0001243803 · NIP 7822970308 · REGON 544849866
Email: contact@dancelinked.com
Dancelinked
Polityka prywatności
Data wejścia w życie: 2026-06-12
1. Kim jesteśmy
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób
Dancelinked spółka z ograniczoną odpowiedzialnością
("Dancelinked", "my") zbiera, wykorzystuje i udostępnia dane osobowe,
gdy korzystasz z aplikacji mobilnej Dancelinked ("Aplikacja") oraz
powiązanych z nią usług backendowych (łącznie "Usługa").
W rozumieniu ogólnego rozporządzenia o ochronie danych (rozporządzenie
(UE) 2016/679, "RODO") administratorem danych osobowych przetwarzanych
w ramach Usługi jest:
Dancelinked sp. z o.o.
ul. Andrzeja Sobczaka 1/56, 61-131 Poznań, Polska
wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001243803
NIP: 7822970308 · REGON: 544849866
We wszystkich sprawach dotyczących niniejszej polityki możesz się z nami
skontaktować pod adresem
contact@dancelinked.com.
2. Zakres
Niniejsza polityka dotyczy Aplikacji Dancelinked dystrybuowanej za
pośrednictwem Apple App Store i Google Play oraz infrastruktury
backendowej, która ją obsługuje. Nie dotyczy ona usług podmiotów
trzecich, do których możesz przejść poprzez zewnętrzne linki w
Aplikacji; usługi te mają własne polityki prywatności.
3. Jakie dane zbieramy
Zbieramy wyłącznie dane niezbędne do działania Usługi. Kategorie danych,
przykłady oraz ich źródła opisujemy poniżej.
3.1 Dane konta i uwierzytelniania
Konto Dancelinked możesz utworzyć przy użyciu jednej z metod logowania
oferowanych w Aplikacji. Zakres danych, które otrzymujemy, zależy od
wybranej metody.
- E-mail i hasło: Twój adres e-mail oraz hasło.
Hasło jest haszowane przez Firebase Authentication i nigdy nie jest
dla nas widoczne w postaci jawnej.
- Zaloguj się przez Google (jeśli dostępne): stały
identyfikator konta Google, Twój adres e-mail (zweryfikowany przez
Google), Twoje imię i nazwisko oraz adres URL zdjęcia profilowego,
o ile Google je udostępni. Żądamy wyłącznie podstawowych zakresów
profilu i adresu e-mail; nie uzyskujemy dostępu do Twoich kontaktów,
kalendarza, Dysku, zdjęć ani żadnej innej usługi Google.
- Zaloguj się przez Apple (jeśli dostępne): stały
identyfikator użytkownika Apple, Twój adres e-mail (lub adres
przekierowujący Apple Private Relay, jeśli zdecydujesz się ukryć
prawdziwy adres) oraz imię i nazwisko przekazane przez Apple przy
pierwszym logowaniu. Respektujemy wybór "Ukryj mój adres e-mail"
i nie podejmujemy prób ustalenia Twojego prawdziwego adresu.
- Kontynuuj przez Facebooka (jeśli dostępne): stały
identyfikator użytkownika Facebooka (identyfikator w zakresie
aplikacji), Twój adres e-mail (o ile Facebook go udostępni), imię
i nazwisko oraz adres URL zdjęcia profilowego. Żądamy wyłącznie
uprawnień
public_profile i email; nie
żądamy listy znajomych, postów, zdjęć ani żadnych innych uprawnień
Facebooka.
Dodatkowo dla każdego konta, niezależnie od metody logowania,
przechowujemy:
- Identyfikator użytkownika nadany przez Firebase Authentication.
- Status weryfikacji adresu e-mail oraz znaczniki czasu utworzenia konta i ostatniego logowania.
- Akceptację Regulaminu, zapisaną jako wartość logiczna wraz ze znacznikiem czasu.
3.2 Dane profilowe
- Pełne imię i nazwisko.
- Przesłane przez Ciebie zdjęcie profilowe (awatar).
- Rola taneczna (np. prowadzący / prowadzona) i preferencje taneczne.
- Miasto i kraj wybrane jako Twoja lokalizacja domowa.
- Preferowany język aplikacji.
- Preferencje dotyczące powiadomień.
- Miasta oznaczone przez Ciebie jako ulubione.
3.3 Treści, które tworzysz
- Posty (ogłoszenia o poszukiwaniu partnera tanecznego): zajęcia, szkoła, godzina, lokalizacja, Twoja rola taneczna w danym poście oraz dodane przez Ciebie notatki tekstowe.
- Zgłoszenia do postów: gdy aplikujesz do posta innego użytkownika lub akceptujesz zgłoszenie, zapisujemy powiązanie między Waszymi kontami oraz ewentualną opcjonalną wiadomość.
- Wiadomości czatu: wiadomości tekstowe (do 2000 znaków) wymieniane z innymi użytkownikami, wraz ze znacznikami czasu i statusem odczytania.
- Zgłoszenia naruszeń i blokady: gdy zgłaszasz innego użytkownika lub treść, zapisujemy powód zgłoszenia i podany przez Ciebie opis; gdy blokujesz użytkownika, zapisujemy blokadę, aby Usługa mogła ją egzekwować.
- Zgłoszenia błędów: tytuł i opis przesłane przez Ciebie w ramach funkcji zgłaszania błędów w Aplikacji, opcjonalne logi diagnostyczne, które zdecydujesz się załączyć, oraz kontekst techniczny (wersja aplikacji, platforma, wersja systemu operacyjnego, język) zapisywany wraz ze zgłoszeniem.
3.4 Dane o urządzeniu i dane techniczne
- Wersja aplikacji, platforma, wersja systemu operacyjnego i język, zapisywane, gdy przesyłasz zgłoszenie błędu.
- Adres IP (widoczny dla naszego backendu za pośrednictwem usług Firebase).
- Token powiadomień push (identyfikator rejestracji Firebase Cloud Messaging), odrębny dla każdego urządzenia.
- Dane diagnostyczne o awariach (zrzuty stosu, ślady zdarzeń, raporty błędów niekrytycznych) zbierane przez Firebase Crashlytics — wyłącznie jeśli włączysz raportowanie awarii w ustawieniach prywatności Aplikacji (domyślnie wyłączone).
- Zagregowane zdarzenia użycia zbierane przez Firebase Analytics — wyłącznie jeśli włączysz analitykę w ustawieniach prywatności Aplikacji (domyślnie wyłączona).
- Tokeny atestacji integralności aplikacji wydawane przez Google Play Integrity (Android) lub Apple App Attest (iOS) za pośrednictwem Firebase App Check.
3.5 Dane o lokalizacji
Dancelinked nie odczytuje lokalizacji GPS Twojego
urządzenia. Działa wyłącznie na lokalizacjach, które sam(a) wskażesz:
- Miasto wybrane jako miasto domowe jest zapisywane w Twoim profilu.
- Tworząc post, wybierasz zajęcia i miejsce z wyszukiwarki; identyfikator i współrzędne miejsca są zapisywane wraz z postem.
- Gdy wyszukujesz miasta lub miejsca, Twoje zapytanie oraz opcjonalne ukierunkowanie lokalizacyjne wynikające z wybranego miasta są wysyłane do interfejsu Google Places API w celu zwrócenia podpowiedzi.
- Twój adres IP daje naszemu backendowi przybliżoną lokalizację (zwykle na poziomie miasta).
3.6 Logi serwerowe i dane bezpieczeństwa
- Logi Cloud Functions zawierające Twój identyfikator użytkownika, nazwę wywołanej funkcji, metadane żądania oraz ewentualne błędy aplikacji.
- Liczniki limitów żądań powiązane z Twoim identyfikatorem użytkownika i etykietą zakresu, przechowywane w Upstash Redis.
- Wpisy w dzienniku audytu, gdy zmieniasz pola profilu oraz gdy administratorzy podejmują działania moderacyjne dotyczące Twoich treści.
3.7 Dane, których nie zbieramy
Nie zbieramy: kontaktów, kalendarza, dźwięku z mikrofonu, danych o
zdrowiu lub aktywności fizycznej, identyfikatorów biometrycznych,
informacji o rachunkach finansowych, danych kart płatniczych,
identyfikatorów reklamowych (IDFA / GAID) ani dokładnej lokalizacji
(GPS) urządzenia. Aplikacja nie wyświetla reklam podmiotów trzecich
i nie stosuje śledzenia między aplikacjami; nie jest wyświetlany
monit Apple App Tracking Transparency.
4. Jak wykorzystujemy Twoje dane i na jakiej podstawie prawnej
W odniesieniu do użytkowników z Europejskiego Obszaru Gospodarczego,
Zjednoczonego Królestwa i Szwajcarii poniższa tabela przedstawia cele,
w jakich przetwarzamy dane osobowe, oraz podstawę prawną zgodnie z
art. 6 ust. 1 RODO.
| Cel | Przykłady | Podstawa prawna |
| Świadczenie Usługi |
Utworzenie konta, wyświetlanie profilu, dostarczanie postów, zgłoszeń i wiadomości czatu, wysyłanie powiadomień push, na które wyraziłeś(-aś) zgodę. |
Wykonanie umowy (art. 6 ust. 1 lit. b) |
| Łączenie partnerów tanecznych |
Wyświetlanie Twojej publicznej wizytówki profilu (imię i nazwisko, awatar, rola, miasto) innym użytkownikom w związku z postami, zgłoszeniami i czatami. |
Wykonanie umowy (art. 6 ust. 1 lit. b) |
| Bezpieczeństwo Usługi i przeciwdziałanie nadużyciom |
Limitowanie żądań do wrażliwych punktów końcowych, weryfikacja integralności aplikacji przez App Check, logowanie żądań na potrzeby analizy incydentów, obsługa zgłoszeń naruszeń i blokad, moderacja treści użytkowników. |
Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — utrzymanie bezpiecznej i niezawodnej Usługi |
| Diagnozowanie awarii i błędów |
Zbieranie raportów o awariach przez Firebase Crashlytics, jeśli włączyłeś(-aś) raportowanie awarii w ustawieniach prywatności Aplikacji; obsługa przesyłanych przez Ciebie zgłoszeń błędów. |
Zgoda (art. 6 ust. 1 lit. a) w zakresie raportów o awariach Crashlytics — domyślnie wyłączone, włączane w ustawieniach prywatności Aplikacji; prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — poprawa stabilności — w zakresie przesyłanych przez Ciebie zgłoszeń błędów |
| Zagregowana analityka użycia |
Zrozumienie, które funkcje są używane, w ujęciu zbiorczym, za pomocą Firebase Analytics, jeśli włączyłeś(-aś) analitykę w ustawieniach prywatności Aplikacji. |
Zgoda (art. 6 ust. 1 lit. a) — analityka jest domyślnie wyłączona; możesz ją włączyć lub wyłączyć w dowolnym momencie w ustawieniach prywatności Aplikacji |
| Wypełnianie obowiązków prawnych |
Odpowiadanie na zgodne z prawem żądania organów, przechowywanie dokumentacji wymaganej przepisami. |
Obowiązek prawny (art. 6 ust. 1 lit. c) |
5. Komu udostępniamy Twoje dane
Nie sprzedajemy Twoich danych osobowych. Udostępniamy je wyłącznie
kategoriom odbiorców wymienionym poniżej i tylko w zakresie niezbędnym
do celów opisanych w sekcji 4.
5.1 Inni użytkownicy Dancelinked
- Twoja publiczna wizytówka profilu (pełne imię i nazwisko, awatar, rola taneczna, miasto) jest widoczna dla zalogowanych użytkowników, którzy mają dostęp do treści, w których uczestniczysz (Twoje posty, Twoje zgłoszenia, czaty, w których bierzesz udział).
- Twoje posty są widoczne dla innych zalogowanych użytkowników w tym samym mieście.
- Twoje wiadomości czatu są widoczne wyłącznie dla uczestników danego czatu.
5.2 Podmioty przetwarzające
Korzystamy z następujących podmiotów przetwarzających dane osobowe w
naszym imieniu na podstawie pisemnych umów powierzenia przetwarzania:
| Podmiot | Rola | Przetwarzane dane |
| Google Ireland Ltd / Google LLC |
Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Messaging (FCM), Crashlytics, Analytics for Firebase, App Check, Remote Config, Hosting, Maps SDK, Places API. |
Wszystkie kategorie wymienione w sekcji 3 są przetwarzane w infrastrukturze Google. Zasoby backendu są wdrożone w regionie europe-west1; Google może przekazywać dane do innych regionów zgodnie ze swoimi warunkami dla podprocesorów. |
| Algolia SAS |
Indeks wyszukiwania miast, szkół tańca i postów. |
Publiczne pola postów oraz publiczna wizytówka profilu autora posta; metadane miast i szkół tańca. Do Algolii nie są przesyłane prywatne dane profilowe, treści czatów ani dane kontaktowe. |
| Upstash, Inc. |
Bezserwerowy Redis do limitowania żądań API. |
Liczniki powiązane z Twoim identyfikatorem użytkownika Firebase i etykietą zakresu (np. "AVATAR_UPLOAD"). Bez treści żądań i bez danych profilowych. |
| GitHub, Inc. |
Inżynieryjne śledzenie zgłoszeń błędów przesyłanych z Aplikacji. |
Tytuł i opis przesyłanych przez Ciebie zgłoszeń błędów wraz z kontekstem technicznym (wersja aplikacji, platforma, wersja systemu operacyjnego, język) mogą być kopiowane do prywatnego repozytorium GitHub, aby nasi inżynierowie mogli je obsłużyć. Załączone logi diagnostyczne pozostają w naszej własnej infrastrukturze chmurowej i nie są przesyłane do GitHub. |
| Apple Inc. / Google LLC (sklepy z aplikacjami) |
Dystrybucja Aplikacji. |
Informacje przekazywane przez Ciebie danemu sklepowi z aplikacjami (zgodnie z polityką prywatności sklepu). |
W przyszłości możemy korzystać z dodatkowych podmiotów przetwarzających.
W takim przypadku zaktualizujemy niniejszą politykę i nadal będziemy
stosować równoważne zabezpieczenia umowne.
5.3 Zewnętrzni dostawcy logowania
Gdy wybierzesz opcję Zaloguj się przez Google,
Zaloguj się przez Apple lub Kontynuuj przez
Facebooka (jeśli jest dostępna w Aplikacji), dostawca
uwierzytelnia Cię i przekazuje nam ograniczone dane tożsamości opisane
w sekcji 3.1. W ramach tej wymiany dostawca działa jako niezależny
administrator danych w zakresie własnego przetwarzania (np. własnych
logów bezpieczeństwa i analityki kont), zgodnie ze swoją polityką
prywatności:
Nie udostępniamy tym dostawcom żadnych treści profilu Dancelinked,
postów, zgłoszeń ani wiadomości czatu.
5.4 Ujawnienia wymagane prawem
Możemy ujawnić dane osobowe, gdy wymaga tego prawo, orzeczenie sądu lub
zgodne z prawem żądanie organu publicznego, a także gdy uznamy, że
ujawnienie jest niezbędne do ochrony naszych praw, Twojego
bezpieczeństwa lub bezpieczeństwa innych osób, do wykrywania oszustw
lub do egzekwowania naszego Regulaminu.
6. Przekazywanie danych poza EOG
Nasz backend jest hostowany w Unii Europejskiej (Google Cloud
europe-west1, Belgia). Niektórzy z naszych podprocesorów
mają siedzibę poza EOG lub mogą przekazywać dane osobowe do państw
spoza EOG w ramach świadczenia swoich usług. W przypadku takich
transferów stosujemy zabezpieczenia dopuszczone w rozdziale V RODO,
w szczególności standardowe klauzule umowne Komisji Europejskiej
(decyzja (UE) 2021/914), uzupełnione w razie potrzeby dodatkowymi
środkami technicznymi i organizacyjnymi.
7. Okres przechowywania
- Dane konta, profilu i treści użytkownika są przechowywane tak długo, jak Twoje konto jest aktywne.
- Wiadomości czatu są przechowywane tak długo, jak aktywne jest Twoje konto lub konto drugiego uczestnika.
- Dane diagnostyczne o awariach są przechowywane przez Firebase Crashlytics do 90 dni.
- Zdarzenia analityczne są przechowywane przez Firebase Analytics do 14 miesięcy.
- Logi Cloud Functions i liczniki limitów żądań — logi żądań w Google Cloud Logging oraz liczniki limitów w Upstash Redis są przechowywane do 30 dni.
- Dzienniki audytu są przechowywane do 24 miesięcy w celach bezpieczeństwa i rozliczalności.
Gdy usuniesz konto (sekcja 10), konto jest dezaktywowane, a Twój profil
i treści natychmiast przestają być widoczne dla innych użytkowników;
powiązane dane są trwale usuwane lub nieodwracalnie anonimizowane
w ciągu 30 dni, chyba że przepisy prawa wymagają od nas zachowania
określonych zapisów.
8. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne mające na celu ochronę
danych osobowych przed przypadkowym lub niezgodnym z prawem
zniszczeniem, utratą, modyfikacją, nieuprawnionym ujawnieniem lub
dostępem, w tym:
- Szyfrowanie w transmisji (HTTPS/TLS) dla całej komunikacji między Aplikacją a naszym backendem oraz między naszym backendem a podprocesorami.
- Szyfrowanie w spoczynku, stosowane domyślnie przez usługi Firebase.
- Atestacja integralności aplikacji przez Firebase App Check (Play Integrity na Androidzie, App Attest na iOS) w kompilacjach produkcyjnych.
- Egzekwowanie reguł dostępu po stronie serwera za pomocą reguł bezpieczeństwa Firestore, reguł bezpieczeństwa Storage oraz kontroli autoryzacji w Cloud Functions.
- Limity żądań na użytkownika dla wrażliwych punktów końcowych.
- Kontrola dostępu oparta na rolach dla funkcji administracyjnych, rejestrowana w administracyjnym dzienniku audytu.
9. Twoje prawa
Z zastrzeżeniem warunków określonych w obowiązujących przepisach
przysługują Ci następujące prawa w odniesieniu do Twoich danych
osobowych:
- Dostęp — uzyskanie kopii danych osobowych, które przechowujemy na Twój temat.
- Sprostowanie — poprawienie nieprawidłowych lub niekompletnych danych; większość pól profilu możesz edytować bezpośrednio w Aplikacji.
- Usunięcie — żądanie usunięcia Twoich danych (zob. sekcja 10).
- Ograniczenie przetwarzania — żądanie ograniczenia sposobu, w jaki przetwarzamy Twoje dane.
- Przenoszenie danych — otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
- Sprzeciw — wniesienie sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie.
- Wycofanie zgody — jeżeli przetwarzanie odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
- Wniesienie skargi do organu nadzorczego. Ponieważ mamy siedzibę w Polsce, naszym wiodącym organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (uodo.gov.pl), ul. Stawki 2, 00-193 Warszawa.
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod
adresem contact@dancelinked.com.
Przed realizacją żądania możemy potrzebować zweryfikować Twoją
tożsamość; odpowiemy w terminach przewidzianych obowiązującym prawem
(zgodnie z RODO co do zasady w ciągu miesiąca).
10. Usunięcie konta
Konto Dancelinked możesz usunąć w dowolnym momencie:
- W Aplikacji: z ekranu głównego otwórz Konto → Ustawienia → Usuń konto i potwierdź. Konto jest dezaktywowane, a Twoje treści natychmiast ukrywane; Twoje dane osobowe są trwale usuwane lub anonimizowane w ciągu 30 dni, zgodnie z sekcją 7.
- Online: postępuj zgodnie z instrukcjami na naszej stronie usuwania konta.
- E-mailem: wyślij żądanie usunięcia na adres contact@dancelinked.com z adresu e-mail przypisanego do Twojego konta.
Część utworzonych przez Ciebie treści może pozostać w formie
zanonimizowanej (np. wiadomości czatu pozostają widoczne dla drugiego
uczestnika, a Twoje imię i nazwisko zostaje zastąpione symbolem
zastępczym), aby druga strona zachowała spójny zapis rozmowy. Kopie
zapasowe są usuwane zgodnie z ich normalnym harmonogramem rotacji
(zwykle w ciągu 30 dni od usunięcia konta).
11. Powiadomienia push
Wysyłamy powiadomienia push o aktywności na Twoim koncie (np. gdy ktoś
zgłosi się do Twojego posta lub wyśle Ci wiadomość). Powiadomienia
możesz wyłączyć w dowolnym momencie w ustawieniach systemowych
urządzenia lub w preferencjach powiadomień w Aplikacji.
12. Dzieci
Dancelinked nie jest skierowany do dzieci. Usługa jest przeznaczona dla
użytkowników w wieku co najmniej 16 lat (lub wyższym, jeśli wymaga tego
prawo kraju Twojego zamieszkania). Nie zbieramy świadomie danych
osobowych dzieci poniżej tego wieku. Jeśli dowiemy się, że zebraliśmy
takie dane bez zgody rodzica lub opiekuna prawnego, usuniemy je. Jeśli
uważasz, że przechowujemy takie dane, skontaktuj się z nami pod adresem
contact@dancelinked.com.
13. Pliki cookie i podobne technologie
Aplikacja jest natywną aplikacją mobilną i nie używa plików cookie
przeglądarki. Korzysta natomiast z pamięci urządzenia i identyfikatorów
niezbędnych do działania, w tym identyfikatora instalacji Firebase
(Installation ID), tokenu Firebase Cloud Messaging oraz tokenu
atestacji App Check. Żaden z tych identyfikatorów nie jest używany do
śledzenia między aplikacjami ani do celów reklamowych. Sama strona z
niniejszą polityką prywatności nie ustawia żadnych śledzących plików
cookie; zapisuje lokalnie w Twojej przeglądarce jedynie preferencję
języka i motywu.
Gdy wybierzesz logowanie przez podmiot zewnętrzny (Google, Apple lub
Facebook), Aplikacja otwiera proces logowania tego dostawcy w
przeglądarce systemowej lub w sesji przeglądarki w aplikacji
kontrolowanej przez system operacyjny. Dostawca może w tej sesji
ustawiać własne pliki cookie zgodnie ze swoją polityką prywatności
(zob. sekcja 5.3).
14. Zmiany niniejszej polityki
Możemy od czasu do czasu aktualizować niniejszą politykę. "Data wejścia
w życie" na górze strony wskazuje, kiedy obecna wersja zaczęła
obowiązywać. O istotnych zmianach poinformujemy za pośrednictwem
Aplikacji lub e-mailem, zanim wejdą w życie. Dalsze korzystanie z
Usługi po dacie wejścia w życie aktualizacji oznacza akceptację
zaktualizowanej polityki w zakresie dozwolonym przez prawo.
15. Kontakt
Pytania, żądania lub skargi dotyczące niniejszej polityki lub sposobu,
w jaki przetwarzamy Twoje dane osobowe, możesz kierować do:
Dancelinked sp. z o.o.
ul. Andrzeja Sobczaka 1/56, 61-131 Poznań, Polska
KRS 0001243803 · NIP 7822970308 · REGON 544849866
E-mail: contact@dancelinked.com