1. Zakres dokumentu
Polityka dotyczy serwisu kursradar.pl, panelu kierowcy, aplikacji mobilnej KursRadar, obsługi płatności internetowych oraz kontaktu z użytkownikiem. KursRadar jest nazwą produktu należącego do administratora wskazanego powyżej.
2. Jakie dane przetwarzamy
W zależności od używanych funkcji możemy przetwarzać: adres e-mail, nazwę wyświetlaną, identyfikator i nazwę urządzenia, wersję systemu i aplikacji, historię logowania, adres IP, status konta i dostępu, wykorzystane kody, dane zamówienia i płatności, zgłoszenia pomocy, ustawienia pojazdu i kosztów, cel dzienny, dobrowolnie podane terminy OC, przeglądu i serwisu, miejscowość profilu, poziom pewności odczytu, historię ofert, etap realizacji, typ płatności gotówka/aplikacja oraz faktyczne podsumowania kursów i sesji pracy. Nie wymagamy podania numeru telefonu.
3. Konto, umowa i obsługa użytkownika
Dane konta przetwarzamy w celu założenia i prowadzenia konta, logowania kodem e-mail, realizacji 7-dniowego okresu próbnego, synchronizacji danych, zapewnienia funkcji aplikacji, obsługi zgłoszeń i wykonania umowy o usługę cyfrową. Podstawą jest art. 6 ust. 1 lit. b RODO. Dane niezbędne do rozliczeń i obowiązków podatkowych przetwarzamy na podstawie art. 6 ust. 1 lit. c RODO.
4. Płatności PayU i Google Play
Przy zamówieniu na stronie przekazujemy PayU dane niezbędne do rozpoczęcia i rozliczenia płatności: adres e-mail, adres IP, identyfikator i opis zamówienia, wybrany okres dostępu, kwotę oraz walutę. PayU działa jako odrębny administrator danych w zakresie świadczonej usługi płatniczej. KursRadar otrzymuje identyfikator i status transakcji, ale nie otrzymuje pełnego numeru karty ani danych logowania do banku. Szczegóły opisuje Polityka prywatności PayU. Zakupy w aplikacji są obsługiwane przez Google Play na zasadach Google.
5. Odczyt oferty i OCR
Po świadomym włączeniu usługi ułatwień dostępu Androida KursRadar odczytuje widoczne dane oferty, takie jak cena, odległość, czas i informacje o trasie, aby obliczyć opłacalność i wyświetlić wynik. Aplikacja nie akceptuje ani nie odrzuca oferty za użytkownika. Jeśli wymagany jest OCR, obraz ekranu jest analizowany chwilowo i lokalnie na urządzeniu. Obraz ekranu ani treść innych aplikacji nie są wysyłane na serwer KursRadar.
6. Historia ofert i sesje LIVE
Po zalogowaniu możemy synchronizować uporządkowane parametry poprawnie wykrytych ofert Taxi i Delivery: datę, platformę, status i czas jego zmiany, kwotę, dystans, przewidywany czas, skrócone miejsce odbioru i cel, stawkę oraz ocenę. Nie przesyłamy surowej treści ekranu ani obrazu OCR. Zarobek i historia zrealizowanych kursów są tworzone wyłącznie po potwierdzonym zakończeniu. Podczas aktywnego LIVE, po udzieleniu uprawnienia, aplikacja może używać lokalizacji do obliczenia rzeczywistego dystansu i czasu. Poza dobrowolną funkcją udostępniania opisaną niżej ślad trasy pozostaje lokalnie na urządzeniu, a na konto trafia podsumowanie sesji. Nie zapisujemy nazwisk, numerów telefonu, notatek pasażera ani danych odbiorcy dostawy.
6a. Tryb bez konta i panel flotowy
W trybie bez konta profil pojazdu, progi rentowności, historia i wynik sesji są przechowywane lokalnie na urządzeniu i nie są synchronizowane z kontem. Po dołączeniu do floty właściciel lub menedżer może widzieć zagregowane przychody, koszty, zysk i liczbę kilometrów członków floty. Panel flotowy nie udostępnia surowych punktów GPS ani pełnego śladu przejazdu.
6b. Udostępnianie lokalizacji bliskiej osobie
Po samodzielnym włączeniu tej funkcji podczas sesji LIVE aplikacja może przesyłać bieżące współrzędne, czas aktualizacji i prosty status pracy. Podczas aktywnego kursu może również lokalnie ustalić współrzędne celu i przesłać je do serwera, aby zaufana osoba zobaczyła przybliżony punkt docelowy oraz orientacyjną trasę. Nie pokazujemy tekstu adresu, nazwiska pasażera, numeru zlecenia, notatek ani zarobku. Widok mapy korzysta z danych OpenStreetMap, a wyznaczenie przebiegu drogi może wymagać przekazania bieżących współrzędnych i punktu celu do usługi routingu OSRM. Przetwarzamy także imię i adres e-mail zaufanego kontaktu wskazanego przez Użytkownika. KursRadar tworzy prywatny, losowy link, który może być dodatkowo zabezpieczony sześciocyfrowym kodem PIN. Link wygasa po zakończeniu LIVE lub jego wcześniejszym unieważnieniu. W ramach Planu Free można wskazać jeden zaufany kontakt.
6c. Mapa znajomych i wiadomości prywatne PRO
Użytkownicy z aktywnym Dostępem Pro mogą wysyłać zaproszenia do znajomych, prowadzić rozmowy prywatne oraz dobrowolnie pokazywać sobie aktualną pozycję podczas LIVE. Lokalizacja jest widoczna wyłącznie zaakceptowanym znajomym, gdy obie strony mają odpowiednie uprawnienia i osoba udostępniająca włączy tę opcję. Udostępnianie można wyłączyć w dowolnym momencie. Przetwarzamy identyfikatory relacji, treść wiadomości, czas wysłania, bieżącą pozycję i czas jej aktualizacji. Funkcja nie służy do śledzenia osób bez ich wiedzy i zgody.
7. Pogoda
Jeżeli użytkownik włączy pogodę podczas LIVE, bieżące współrzędne mogą zostać przekazane przez API KursRadar do skonfigurowanego dostawcy prognozy wyłącznie w celu pobrania pogody dla danego miejsca. Nie zapisujemy ich jako historii trasy. Poza LIVE prognoza może być pobierana dla miejscowości wybranej w ustawieniach, bez używania bieżącej lokalizacji GPS.
8. Chat regionalny i moderacja
W ramach chatu przetwarzamy treść wiadomości, pokój regionalny, autora, czas publikacji, zgłoszenia, blokady i decyzje moderacyjne. Podstawą jest wykonanie umowy oraz prawnie uzasadniony interes administratora polegający na ochronie użytkowników i zapobieganiu nadużyciom, art. 6 ust. 1 lit. b i f RODO. Treść może zostać sprawdzona przez reguły bezpieczeństwa, administratora lub skonfigurowanego dostawcę moderacji w zakresie niezbędnym do klasyfikacji bezpieczeństwa.
8a. Pomoc i opcjonalne szkice AI
Administrator może korzystać z lokalnych szablonów odpowiedzi na zgłoszenia. Jeżeli opcjonalny asystent AI zostanie świadomie włączony, imię, temat i treść wybranego zgłoszenia mogą zostać przekazane do OpenAI wyłącznie po kliknięciu generowania szkicu. Adres e-mail nie jest dołączany do zapytania AI. Wygenerowany tekst nie jest wysyłany automatycznie: administrator sprawdza go, może zmienić i dopiero osobno zatwierdza wysyłkę.
9. Partnerzy i treści sponsorowane
KursRadar może wyświetlać oznaczone bannery partnerów dopasowane do miejscowości profilu i trybu Taxi lub Delivery. W celu pomiaru kampanii zapisujemy identyfikator bannera, wyświetlenie lub kliknięcie, miejscowość profilu, tryb pracy i czas zdarzenia. Partner nie otrzymuje dokładnej lokalizacji GPS, adresu e-mail ani danych konta. Takie dopasowanie nie wywołuje skutków prawnych ani podobnie istotnie nie wpływa na użytkownika.
10. Logi, bezpieczeństwo i pliki cookies
Możemy zapisywać niezbędne logi techniczne i bezpieczeństwa, adres IP, typ przeglądarki oraz zdarzenia dotyczące logowania, płatności i ochrony konta. Podstawą jest prawnie uzasadniony interes administratora, art. 6 ust. 1 lit. f RODO. Serwis używa niezbędnych plików cookies sesji, logowania i ochrony CSRF. Nie stosujemy cookies reklamowych w serwisie KursRadar bez odrębnej podstawy i wymaganej zgody. Cookies ustawione na stronie płatności PayU podlegają zasadom PayU.
11. Odbiorcy danych
Dane mogą otrzymać podmioty zapewniające hosting, pocztę e-mail, obsługę techniczną, księgowość i pomoc prawną, a także Google w zakresie Google Play, PayU w zakresie płatności, dostawca prognozy pogody oraz opcjonalni dostawcy moderacji i szkiców AI. Dane są przekazywane wyłącznie w zakresie potrzebnym do wykonania danego zadania albo obowiązku prawnego.
12. Przekazywanie danych poza EOG
Niektórzy dostawcy technologii, w szczególności Google lub dostawcy infrastruktury i moderacji, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są mechanizmy wymagane przez RODO, w szczególności decyzja stwierdzająca odpowiedni stopień ochrony albo standardowe klauzule umowne, zależnie od dostawcy i usługi.
13. Okres przechowywania
Dane konta przechowujemy przez okres korzystania z KursRadar, a następnie przez czas potrzebny do rozpatrzenia reklamacji, ochrony roszczeń i wykonania obowiązków prawnych. Dane zamówień i rozliczeń przechowujemy przez okres wymagany przepisami podatkowymi i rachunkowymi. Kody logowania standardowo wygasają po 10 minutach, tokeny sesji można unieważnić, a logi techniczne są okresowo usuwane. Prywatny link bezpieczeństwa wygasa wraz z LIVE, a bieżąca pozycja przestaje być publikowana po jego zakończeniu. Wiadomości i historia mogą zostać wcześniej usunięte lub zanonimizowane na prawidłowe żądanie użytkownika, o ile prawo nie wymaga dalszego przechowywania.
14. Prawa użytkownika
Na zasadach określonych w RODO możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych oraz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli podstawą jest zgoda, możesz ją wycofać bez wpływu na zgodność wcześniejszego przetwarzania. Żądanie wyślij na kontakt@kursradar.pl.
15. Usunięcie konta i skarga
Prośbę o trwałe usunięcie konta i danych możesz złożyć bez logowania przez publiczny formularz usunięcia konta albo e-mailem. W celu ochrony danych możemy poprosić o potwierdzenie adresu przypisanego do konta. Masz także prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
16. Dobrowolność danych i użytkownicy pełnoletni
Podanie danych konta jest dobrowolne, ale niezbędne do rejestracji, synchronizacji i zakupu dostępu. Dane płatnicze są niezbędne do realizacji wybranej płatności. Uprawnienia Androida i dodatkowe funkcje można wyłączyć, przy czym część funkcjonalności może wtedy nie działać. KursRadar jest przeznaczony dla osób pełnoletnich.
17. Bezpieczeństwo i zmiany dokumentu
Stosujemy połączenia HTTPS, kontrolę dostępu, haszowanie tokenów, ochronę formularzy i uwierzytelnienie administracyjne. O istotnej zmianie Polityki poinformujemy na stronie, w panelu lub w aplikacji. Aktualna wersja jest zawsze dostępna pod adresem kursradar.pl/polityka-prywatnosci.