Jakie dane zbieramy
1. Przeglądanie strony (cookies i podobne technologie)
Po wejściu na stronę pytamy o zgodę na pliki cookie. Jeśli ją wyrazisz, korzystamy z:
- Microsoft Clarity — anonimowa analiza zachowań na stronie (kliknięcia,
przewijanie), pomaga mi poprawiać serwis.
- Meta Pixel — narzędzie marketingowe Meta (Facebook/Instagram).
- Google Tag Manager — techniczny „kontener" do zarządzania powyższymi
narzędziami; sam w sobie nie zbiera danych, ale może ładować dodatkowe skrypty analityczne.
Możesz odrzucić zgodę w banerze cookies — wtedy Clarity i Meta Pixel nie zbierają danych.
Swoją decyzję możesz zmienić w każdej chwili, czyszcząc dane przeglądarki dla tej strony
(banner pojawi się ponownie).
2. Zgłoszenia obserwacji (mapa zorzy / obłoków srebrzystych)
Zgłoszenie obserwacji — czy to przez formularz na stronie, czy w aplikacji mobilnej —
działa bez zakładania konta. Zapisujemy:
- lokalizację (szerokość/długość geograficzna),
- opcjonalnie: nazwę miasta, komentarz, zdjęcie,
- intensywność obserwacji i wysokość nad horyzontem,
- zahaszowany (nieodwracalnie zaszyfrowany, SHA-256) adres IP — wyłącznie do ograniczenia
liczby zgłoszeń w ciągu doby i przeciwdziałania nadużyciom. Nie przechowujemy adresu IP
w czytelnej postaci.
Zgłoszenia są publicznie widoczne na mapie (na stronie i w aplikacji) przez ograniczony czas
(zwykle kilka-kilkanaście godzin), ale w bazie danych pozostają na stałe, chyba że zostaną
usunięte w ramach moderacji lub na Twoją prośbę.
3. Aplikacja mobilna „AstroNow"
Aplikacja też nie wymaga konta ani podawania danych osobowych (imienia, e-maila). Zbieramy:
- Lokalizację urządzenia (za Twoją zgodą, o którą pytamy przy pierwszym
uruchomieniu) — używaną do wyliczenia okna widoczności obłoków srebrzystych nad Twoim
horyzontem oraz pokazania zgłoszeń w Twojej okolicy. Bez zgody używamy przybliżonej
lokalizacji (środek Polski).
- Token powiadomień push (Firebase Cloud Messaging, usługa Google) — żeby
móc wysłać Ci alert, gdy ktoś w pobliżu zgłosi obserwację, albo gdy poprawią się warunki
do zorzy. Razem z tokenem zapisujemy Twoje preferencje (czy chcesz alerty, godziny ciszy
nocnej) i przybliżoną lokalizację urządzenia.
- Statystyki użytkowania i analityka — aplikacja korzysta z Google
Analytics (Firebase) i Microsoft Clarity, żeby zobaczyć, z których ekranów i funkcji
korzystasz, jak długo trwają sesje oraz jak wygląda nawigacja w aplikacji (Clarity
dodatkowo nagrywa anonimowe sesje/interakcje z ekranem). Zbierane są identyfikatory
urządzenia/instalacji i przybliżona lokalizacja (na podstawie adresu IP) — nie imię,
e-mail ani inne dane pozwalające bezpośrednio Cię zidentyfikować.
Token push jest powiązany wyłącznie z urządzeniem, nie z Tobą jako osobą — nie wiemy, kim
jesteś, tylko że jakieś urządzenie chce dostawać powiadomienia w danej okolicy.
4. Detektor tranzytów (strona i aplikacja mobilna Transit Detector)
Zarówno wersja przeglądarkowa (Twoja zgoda na lokalizację w przeglądarce), jak i aplikacja
mobilna „Transit Detector" (GPS telefonu) używają Twojej lokalizacji, żeby policzyć pozycję
Słońca i Księżyca nad Twoim horyzontem oraz wykryć przelatujące samoloty. Kilka ważnych
różnic względem reszty serwisu:
- Twoja lokalizacja jest wysyłana bezpośrednio do zewnętrznego serwisu
airplanes.live (dostawcy danych o ruchu lotniczym) — z pominięciem naszego
serwera. Nie przechowujemy tej lokalizacji u siebie.
- Ustawienia (promień wyszukiwania, filtry typów samolotów, progi alertów, motyw radaru)
oraz historia zakończonych tranzytów są zapisywane wyłącznie lokalnie —
w pamięci Twojej przeglądarki (localStorage) albo w pamięci aplikacji na telefonie. Nie
trafiają na nasz serwer i nie mamy do nich dostępu.
- Powiadomienia o wykrytym tranzycie (w aplikacji mobilnej) są generowane i wyświetlane
lokalnie na urządzeniu — bez udziału naszego serwera ani usług push innych firm.
- Jeśli skorzystasz z galerii społeczności (zgłoszenie „złapanego" samolotu
ze zdjęciem) — w przeciwieństwie do bieżącego wykrywania tranzytów, to zgłoszenie trafia
na nasz serwer: lokalizacja (szerokość/długość), opcjonalnie miasto
i komentarz, zdjęcie, wybrany przez Ciebie pseudonim oraz anonimowy identyfikator
urządzenia (bez konta, bez imienia/e-maila). Zgłoszenie, zdjęcie, pseudonim i ewentualne
komentarze/reakcje są publicznie widoczne w galerii w aplikacji.
Zahaszowany adres IP zapisujemy wyłącznie do limitu zgłoszeń/komentarzy na dobę.
- Statystyki użytkowania i awarie — aplikacja mobilna korzysta z Google
Analytics (Firebase), żeby zobaczyć z których zakładek/funkcji korzystasz, oraz z Firebase
Crashlytics, który automatycznie wysyła nam raport (model telefonu, wersja Androida, treść
błędu) gdy aplikacja się zawiesi. Korzystamy też z Microsoft Clarity, który nagrywa anonimowe
sesje/interakcje z ekranem (dotknięcia, przewijanie) i tworzy mapy cieplne, żeby zobaczyć jak
faktycznie używasz interfejsu. Zbierane są identyfikatory urządzenia/instalacji
i przybliżona lokalizacja (na podstawie adresu IP) — nie imię, e-mail ani inne dane
pozwalające bezpośrednio Cię zidentyfikować.
Komu przekazujemy dane
Dane trafiają wyłącznie do dostawców usług, z których korzystam, w zakresie ich funkcji:
- Google / Firebase — powiadomienia push oraz statystyki użytkowania
(Google Analytics) w aplikacji mobilnej,
- Microsoft (Clarity) — analiza ruchu na stronie (za Twoją zgodą) oraz
w aplikacji mobilnej,
- Meta (Pixel) — marketing na stronie, za Twoją zgodą,
- airplanes.live — wyłącznie w detektorze tranzytów, Twoja lokalizacja
trafia tam bezpośrednio z przeglądarki/aplikacji, z pominięciem naszego serwera,
- dostawca serwera (hosting), na którym działa strona i baza danych.
Nie sprzedaję ani nie udostępniam danych innym podmiotom w celach komercyjnych.
Jak długo przechowujemy dane
Ten projekt jest niewielki i prowadzony hobbystycznie — nie mamy jeszcze zautomatyzowanego
czyszczenia starych danych. Zgłoszenia obserwacji, zdjęcia i tokeny powiadomień push są
przechowywane bezterminowo, do czasu ręcznego usunięcia w ramach moderacji albo na Twoją
prośbę (patrz niżej). Pracujemy nad tym, żeby to usprawnić.
Twoje prawa
Zgodnie z RODO masz prawo do:
- dostępu do swoich danych,
- sprostowania nieprawidłowych danych,
- usunięcia danych („prawo do bycia zapomnianym"),
- ograniczenia lub sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
Żeby usunąć swoje zgłoszenie, cofnąć zgodę na lokalizację/powiadomienia w aplikacji (możesz
to też zrobić samodzielnie w Ustawieniach aplikacji i w ustawieniach uprawnień telefonu),
albo zapytać o cokolwiek związanego z Twoimi danymi — napisz na
kamilzaras95@gmail.com.