Dokumenty prawne

Polityka Prywatności

Data wejścia w życie: 11 lipca 2026

Niniejsza Polityka Prywatności opisuje, w jaki sposób aplikacja WayWallet („Aplikacja", „my", „nasze") — dostępna pod adresem app.waywallet.eu, a w przyszłości także jako aplikacje na iOS i Androida — gromadzi, wykorzystuje i chroni Twoje dane osobowe. Administratorem danych jest osoba fizyczna — dane kontaktowe znajdują się w sekcji 12.

1. Jakie dane zbieramy

1.1 Dane konta

Podczas rejestracji zbieramy:

  • Adres e-mail (za pośrednictwem Firebase Authentication)
  • Tokeny uwierzytelniające i identyfikatory sesji

1.2 Dane tras i wydatków

Treści, które samodzielnie wprowadzasz do Aplikacji, przechowywane w bazie Firestore:

  • Nazwy tras, daty, budżety i kategorie wydatków
  • Pozycje wydatków: opisy, kwoty planowane i faktyczne, waluty, notatki, dystanse, linki nawigacyjne

Te dane służą wyłącznie świadczeniu usługi — nie analizujemy ich w celach marketingowych ani nie przekazujemy nikomu poza podmiotami wymienionymi w sekcji 6.

1.3 Dane związane z udostępnianiem tras

Jeśli udostępniasz trasę innej osobie, przetwarzamy:

  • Adres e-mail osoby zapraszanej (podany przez Ciebie w celu wysłania zaproszenia)
  • Informacje o przyznanym dostępie (identyfikatory kont, zakres uprawnień: odczyt lub edycja)

1.4 Subskrypcje i płatności

Aplikacja oferuje płatne plany subskrypcyjne. Płatności będą obsługiwane przez zewnętrznych operatorów płatności (a w aplikacjach mobilnych — przez App Store lub Google Play). Nie otrzymujemy ani nie przechowujemy danych Twojej karty płatniczej — otrzymujemy jedynie status subskrypcji i identyfikatory transakcji.

1.5 Dane techniczne

Nie używamy narzędzi analitycznych ani reklamowych. Standardowe logi serwerów (Firebase Hosting, Cloud Functions) mogą zawierać adres IP i informacje o przeglądarce — wykorzystywane wyłącznie do zapewnienia bezpieczeństwa i diagnostyki błędów.

2. Jak używamy Twoich danych

  • Świadczenie usługi — przechowywanie i synchronizacja Twoich tras oraz budżetów
  • Zarządzanie kontem — uwierzytelnianie i utrzymanie sesji
  • Udostępnianie tras — wysyłka e-maili z zaproszeniami (przez usługę Brevo) i egzekwowanie uprawnień dostępu
  • Zarządzanie subskrypcją — weryfikacja aktywnego planu
  • Bezpieczeństwo — ochrona przed nieautoryzowanym dostępem (reguły bezpieczeństwa Firestore)

3. Podstawa prawna przetwarzania (RODO)

  • Wykonanie umowy (art. 6 ust. 1 lit. b) — przetwarzanie niezbędne do świadczenia usługi, z której korzystasz
  • Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — zapewnienie bezpieczeństwa i diagnostyka błędów

4. Okres przechowywania danych

  • Dane konta: przechowywane przez czas aktywności konta; usuwane na żądanie usunięcia konta
  • Trasy i wydatki: przechowywane, dopóki ich nie usuniesz lub nie usuniesz konta
  • Zaproszenia do współdzielenia trasy: oczekujące zaproszenia wygasają automatycznie po 7 dniach
  • Logi techniczne: do 90 dni

5. Udostępnianie danych innym użytkownikom

Jeśli udostępnisz trasę innej osobie, zobaczy ona zawartość tej trasy (pozycje, kwoty, notatki) w zakresie przyznanych uprawnień. Osoba, której udostępniono trasę, widzi także Twój adres e-mail jako właściciela trasy. Dostęp możesz cofnąć w każdej chwili w panelu udostępniania.

6. Podmioty trzecie

Korzystamy z następujących usług zewnętrznych, z których każda ma własną politykę prywatności:

Nie sprzedajemy Twoich danych i nie wyświetlamy reklam.

7. Przekazywanie danych poza EOG

Twoje dane są przechowywane i przetwarzane na serwerach Google Cloud. Usługi Firebase mogą przetwarzać dane w regionach objętych standardowymi klauzulami umownymi Google, zapewniającymi poziom ochrony zgodny z RODO.

8. Twoje prawa (RODO)

Jeśli przebywasz na terenie Europejskiego Obszaru Gospodarczego, masz prawo do:

  • Dostępu — uzyskania kopii swoich danych osobowych
  • Sprostowania — poprawienia nieprawidłowych danych
  • Usunięcia — żądania usunięcia konta i powiązanych danych
  • Przenoszenia — otrzymania danych w formacie nadającym się do odczytu maszynowego
  • Ograniczenia przetwarzania — żądania ograniczenia sposobu przetwarzania danych
  • Sprzeciwu — wobec przetwarzania opartego na prawnie uzasadnionym interesie

Aby skorzystać z tych praw, napisz na adres privacy@waywallet.eu. Odpowiemy w ciągu 30 dni.

9. Usunięcie konta

Żądanie usunięcia konta i wszystkich powiązanych danych możesz złożyć e-mailem na adres privacy@waywallet.eu. Wszystkie Twoje dane osobowe zostaną trwale usunięte w ciągu 30 dni od zgłoszenia.

10. Ochrona danych dzieci

Aplikacja nie jest skierowana do dzieci poniżej 16. roku życia. Świadomie nie zbieramy danych osobowych dzieci. Jeśli uważasz, że dziecko przekazało nam swoje dane, skontaktuj się z nami — niezwłocznie je usuniemy.

11. Zmiany niniejszej polityki

Możemy okresowo aktualizować niniejszą Politykę Prywatności. O istotnych zmianach poinformujemy, aktualizując „Datę wejścia w życie" powyżej, a w uzasadnionych przypadkach także komunikatem w Aplikacji. Dalsze korzystanie z Aplikacji po wprowadzeniu zmian oznacza akceptację zaktualizowanej polityki.

12. Kontakt

Administratorem danych aplikacji WayWallet jest:

Piotr Górny
E-mail: privacy@waywallet.eu

Masz również prawo wnieść skargę do organu nadzorczego — w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (UODO).

Legal

Privacy Policy

Effective date: 11 July 2026

This Privacy Policy describes how the WayWallet application ("the App," "we," "our") — available at app.waywallet.eu and, in the future, as iOS and Android apps — collects, uses, and protects information about you. The data controller is an individual person — contact details are provided in section 12.

1. Information We Collect

1.1 Account Information

When you create an account, we collect:

  • Email address (via Firebase Authentication)
  • Authentication tokens and session identifiers

1.2 Trip and Expense Data

Content you enter into the App yourself, stored in the Firestore database:

  • Trip names, dates, budgets, and expense categories
  • Expense items: descriptions, planned and actual amounts, currencies, notes, distances, navigation links

This data is used solely to provide the service — we do not analyse it for marketing purposes or pass it to anyone other than the providers listed in section 6.

1.3 Trip Sharing Data

If you share a trip with another person, we process:

  • The invitee's email address (provided by you so we can send the invitation)
  • Access records (account identifiers and the granted permission level: read-only or edit)

1.4 Subscriptions and Payments

The App offers paid subscription plans. Payments will be handled by external payment providers (and, in the mobile apps, by the App Store or Google Play). We do not receive or store your payment card details — we only receive the subscription status and transaction identifiers.

1.5 Technical Data

We do not use analytics or advertising tools. Standard server logs (Firebase Hosting, Cloud Functions) may contain your IP address and browser information — used exclusively for security and error diagnostics.

2. How We Use Your Information

  • Service delivery — storing and syncing your trips and budgets
  • Account management — authenticating you and maintaining your session
  • Trip sharing — sending invitation emails (via Brevo) and enforcing access permissions
  • Subscription management — verifying your active plan
  • Security — protecting against unauthorised access (Firestore security rules)

3. Legal Basis for Processing (GDPR)

  • Contract performance (Art. 6(1)(b)) — processing necessary to provide the service you signed up for
  • Legitimate interests (Art. 6(1)(f)) — security and error diagnostics

4. Data Retention

  • Account data: retained while your account is active; deleted upon an account deletion request
  • Trips and expenses: retained until you delete them or delete your account
  • Trip sharing invitations: pending invitations expire automatically after 7 days
  • Technical logs: up to 90 days

5. Sharing Data with Other Users

If you share a trip with another person, they will see the contents of that trip (items, amounts, notes) within the granted permission level. The person you share a trip with also sees your email address as the trip owner. You can revoke access at any time in the sharing panel.

6. Third-Party Services

We use the following third-party services, each with their own privacy policies:

We do not sell your data and we do not display ads.

7. Data Transfers

Your data is stored and processed on Google Cloud servers. Firebase services may process data in regions covered by Google's standard contractual clauses, ensuring GDPR-adequate protection.

8. Your Rights (GDPR)

If you are located in the European Economic Area, you have the right to:

  • Access — obtain a copy of your personal data
  • Rectification — correct inaccurate data
  • Erasure — request deletion of your account and associated data
  • Portability — receive your data in a machine-readable format
  • Restriction — request that we limit how we process your data
  • Objection — object to processing based on legitimate interests

To exercise these rights, contact us at privacy@waywallet.eu. We will respond within 30 days.

9. Account Deletion

You can request deletion of your account and all associated data by email: privacy@waywallet.eu. All your personal data will be permanently deleted within 30 days of the request.

10. Children's Privacy

The App is not directed at children under 16. We do not knowingly collect personal information from children. If you believe a child has provided us with personal information, please contact us and we will delete it promptly.

11. Changes to This Policy

We may update this Privacy Policy periodically. We will notify you of material changes by updating the "Effective date" above and, where appropriate, by a notice in the App. Continued use of the App after changes constitutes acceptance of the updated policy.

12. Contact

The data controller for the WayWallet application is:

Piotr Górny
Email: privacy@waywallet.eu

You also have the right to lodge a complaint with the supervisory authority — in Poland, the President of the Personal Data Protection Office (UODO).