Ładowanie CamperOwl
Sowa już rozkłada mapę...
Ładowanie CamperOwl
Sowa już rozkłada mapę...
Niniejsza polityka prywatności dotyczy aplikacji webowej CamperOwl. Wyjaśnia, jakie dane osobowe przetwarzamy podczas korzystania z naszej strony i funkcji, w jakich celach oraz na jakiej podstawie prawnej.
Aktualizacja: 2 sierpnia 2026
Emrah Arican Digital Services
Emrah Arican
Sterchelestr. 14
79379 Müllheim
Niemcy
E-mail: [email protected]
Przetwarzamy dane osobowe w szczególności w celu:
W zależności od sytuacji przetwarzanie opiera się w szczególności na:
Podczas odwiedzania strony przetwarzamy technicznie niezbędne dane połączenia, takie jak adres IP, znaczniki czasu, żądane treści, informacje o przeglądarce lub urządzeniu oraz dane statusowe. Dane te są niezbędne do dostarczenia strony, analizy incydentów i zapewnienia bezpiecznego działania.
Korzystamy z Supabase do uwierzytelniania, dostępu do bazy danych i przechowywania danych aplikacji. Obejmuje to między innymi konta użytkowników, profile, podróże, ulubione miejsca, przypomnienia, historie AI, linki udostępniania, logi błędów i inne dane aplikacyjne, gdy jest to wymagane przez daną funkcję.
Możesz zarejestrować się i zalogować przy użyciu adresu e-mail i hasła. Oferujemy także opcjonalne logowanie przez Google. Podczas rejestracji przetwarzamy dane niezbędne do utworzenia konta, w szczególności adres e-mail, informacje logowania i techniczne dane sesji.
Po pomyślnej rejestracji tworzymy profil z wewnętrznym identyfikatorem użytkownika, adresem e-mail i informacją o roli. E-maile potwierdzające lub logowania są wysyłane przez infrastrukturę uwierzytelniania Supabase.
Możesz usunąć konto w aplikacji w sekcji prywatności albo przez publiczny link Usuń konto. Usunięcie usuwa konto uwierzytelniania, profil i powiązane dane osobowe aplikacji, o ile nie obowiązują przepisy o przechowywaniu lub uzasadnione interesy bezpieczeństwa i dowodowe.
Gdy korzystasz z funkcji chronionych, przetwarzamy treści, które zapisujesz. W zależności od sposobu korzystania mogą to być dane profilu, podróże, postoje, ulubione miejsca, profile pojazdów, dane budżetowe i kosztowe, przypomnienia oraz inne informacje planistyczne wprowadzone przez ciebie.
Przetwarzamy te dane, aby trwale zapisywać twoje plany, wyświetlać je na koncie, synchronizować oraz pozwolić na ich ponowne otwarcie. Funkcje przypomnień dodatkowo wykorzystują dane podróży do wyświetlania komunikatów związanych z czasem.
Gdy obliczasz trasę bez konta, przechowujemy aktualny stan podróży gościa przez 30 dni od ostatniego prawidłowego otwarcia. Adres URL zawiera tylko losowy identyfikator podróży. Niezbędny bezpieczny plik cookie zawiera losowy sekret; w bazie danych zapisujemy wyłącznie jego skrót.
Plik cookie camperowl_guest_session ma ustawienia HttpOnly, Secure i SameSite=Lax. Służy wyłącznie do ochrony wyraźnie zamówionej usługi planowania gościa przed dostępem osób trzecich. Nie jest używany do analityki, reklam, profilowania ani rozpoznawania między urządzeniami. Podstawą przetwarzania jest art. 6 ust. 1 lit. b RODO; niezbędny dostęp do urządzenia opiera się na § 25 ust. 2 pkt 2 niemieckiej ustawy TDDDG.
Sam link nie daje dostępu. Po usunięciu pliku cookie lub zmianie przeglądarki podróży gościa celowo nie można odzyskać. Możesz ją od razu usunąć albo po zalogowaniu dodać tę samą podróż do konta. Identyfikator i treść pozostają bez zmian, a powiązanie gościa jest usuwane. Nieprzejęte podróże są automatycznie usuwane najpóźniej 30 dni po ostatnim prawidłowym otwarciu.
Możesz udostępniać podróże przez linki. Tworzymy losowy token i oznaczamy podróż jako udostępnioną. Każda osoba znająca link może zobaczyć udostępnione treści. Udostępnienie możesz cofnąć w każdej chwili.
Przetwarzamy też dane, gdy korzystasz z eksportów PDF lub GPX. Jeśli przesyłasz opinie, uwagi, zdjęcia, dane miejsc lub inne treści, przetwarzamy je w celu wyświetlenia, kontroli jakości i ulepszenia funkcji.
Jeśli zgłaszasz opinie, zdjęcia, dane miejsc lub inne treści, przetwarzamy zgłoszoną treść, powód, opis, adres e-mail jeśli nie jesteś zalogowany, metadane techniczne i status obsługi. Używamy tych danych, aby sprawdzić treści bezprawne, mylące, naruszające prawa lub technicznie szkodliwe i w razie potrzeby je usunąć, zablokować albo pozostawić bez zmian.
Do płatnych subskrypcji premium używamy Stripe w sieci oraz systemów rozliczeń Google Play i Apple App Store w aplikacjach mobilnych. Przetwarzamy między innymi wewnętrzne identyfikatory użytkownika, e-mail, zapisane imię jeśli istnieje, taryfę, status płatności, identyfikatory klienta i subskrypcji, tokeny zakupu lub identyfikatory transakcji oraz zdarzenia rozliczeniowe.
Płatność obsługują bezpośrednio Stripe, Google Play lub Apple App Store. Otrzymujemy informacje potrzebne do wykonania umowy, rozliczeń, zapobiegania oszustwom, wsparcia, anulowania i księgowości. W bazie aplikacji zapisujemy odwołania takie jak identyfikatory Stripe, tokeny Google Play, pierwotne identyfikatory transakcji Apple, status taryfy i subskrypcji oraz migawki e-mail.
Jeśli usuniesz konto i jest z nim powiązany klient Stripe, automatycznie anulujemy aktywne subskrypcje Stripe i usuniemy klienta Stripe. Subskrypcje mobilne zarządzasz dodatkowo przez Google Play lub App Store. Dane wymagane prawem dla faktur, płatności i księgowości mogą pozostać u dostawcy płatności lub w naszych zapisach przez wymagany okres.
Gdy korzystasz z OwlAI, przetwarzamy twoje zapytania oraz przekazany wraz z nimi kontekst, na przykład podróże, postoje, ulubione miejsca, dane tras, budżety, informacje o miejscach lub kontekst szczegółowy, o ile jest to potrzebne do udzielenia odpowiedzi. Zapisujemy także historie czatów i metadane, aby można było wznowić rozmowy i odtworzyć odpowiedzi.
Odpowiedzi generowane przez AI pochodzą od zewnętrznych dostawców skonfigurowanych przez nas. W zależności od aktualnej konfiguracji systemu mogą być używane usługi kompatybilne z OpenAI i lub Anthropic. Funkcje te są wykorzystywane wyłącznie do dostarczenia wsparcia AI, o które prosisz.
Korzystamy z technicznie niezbędnych mechanizmów przechowywania do logowania, zarządzania sesją, bezpieczeństwa, stanu funkcji oraz lokalnych funkcji wygody. Obejmuje to dane uwierzytelniania i sesji, lokalny zapis zgod oraz znaczniki techniczne do czyszczenia pamięci podręcznej i service workerów.
Przeglądarka może do tych celów używać cookie, local storage, session storage oraz pamięci cache. Bez tych mechanizmów istotne części strony nie mogłyby działać bezpiecznie lub niezawodnie.
Dla funkcji opcjonalnych stosujemy system zarządzania zgodą z kategoriami Analytics i Marketing. Twój wybór jest zapisywany zarówno w cookie camperplaner_consent, jak i w pamięci lokalnej, aby mógł być respektowany przy kolejnych wizytach.
Bez twojej zgody powiązane funkcje opcjonalne pozostają wyłączone. Ustawienia te można w każdej chwili ponownie otworzyć przez stopkę lub ustawienia prywatności strony, aby zmienić lub wycofać wybór na przyszłość.
Bez zgody na Analytics zbieramy wyłącznie zagregowane dane o zasięgu, korzystaniu z produktu i wydajności, i tylko wtedy, gdy po przeglądzie prywatności zatwierdzono bezcookie’ową konfigurację podstawową naszej instancji Rybbit. Nie zapisujemy w tym celu cookie ani wpisów local storage odwiedzających. Po wyrażeniu zgody na Analytics możemy dodatkowo przetwarzać pseudonimowe ścieżki nawigacji. Nie wysyłamy do Rybbit nagrań sesji, profili użytkowników, wywołań identify, adresów e-mail, identyfikatorów podróży, tekstów wyszukiwania ani współrzędnych. Rybbit może przetwarzać techniczne dane połączenia do geolokalizacji i klasyfikacji urządzenia; przed uruchomieniem sprawdzamy konkretną instancję, okres przechowywania i codzienną rotację soli. Jeśli kontrola nie zostanie spełniona, Rybbit pozostaje wyłączony.
Tag Google Ads (AW-926389838) ładuje się przy otwarciu strony, aby Advanced Consent Mode mógł przed zgodą wysłać do Google odmówiony stan zgody i pingi bez cookies. Przed zgodą Marketing ad_storage, ad_user_data, ad_personalization i analytics_storage pozostają odmówione, a my nie włączamy świadomie cookies Google Ads. Jeśli wyrazisz zgodę na Marketing, aktualizujemy Consent Mode dla pomiaru konwersji Google Ads, reklam personalizowanych i remarketingu: ad_storage, ad_user_data i ad_personalization zostają przyznane; analytics_storage zostaje przyznane tylko wtedy, gdy aktywna jest także zgoda Analytics. Google Ireland Limited i Google LLC mogą przetwarzać dane techniczne, takie jak adres IP, informacje o przeglądarce i urządzeniu, URL strony, referrer, znacznik czasu, stan zgody, losowe identyfikatory, identyfikatory kliknięć reklamowych i zdarzenia konwersji; mogą wystąpić transfery do państw trzecich. Po wycofaniu zgody ponownie wysyłamy wartości odmówione i usuwamy znane cookies Google Ads w zakresie technicznie możliwym.
Używamy także monitoringu błędów kompatybilnego z Sentry/Bugsink w celu wykrywania błędów wykonania, błędów serwera, nieudanych ładowań zasobów, nieobsłużonych odrzuceń i problemów ze stabilnością. Przetwarzane mogą być bieżący URL, wersja aplikacji, techniczne komunikaty o błędach i podobne dane diagnostyczne. Transmisje po stronie klienta do monitoringu błędów są dozwolone dopiero po zgodzie na Analytics.
Korzystamy z zewnętrznych usług dla funkcji związanych z mapami i miejscami. Mapy, geokodowanie i routing Mapbox są niezbędnymi usługami funkcjonalnymi dla planowania tras i wyszukiwania miejsc. W zależności od używanej funkcji zapytania mogą być także wysyłane do WeatherAPI, Wikimedia Commons, Wikidata, Mapillary oraz otwartych źródeł geograficznych, takich jak OpenStreetMap.
Może to obejmować adres IP, informacje o przeglądarce lub urządzeniu, znaczniki czasu, współrzędne, zapytania wyszukiwania, żądane miejsca lub konkretne zasoby. Dotyczy to nie tylko samej mapy, ale także obliczania tras i wyszukiwania miejsc przez Mapbox.
Więcej informacji o używanych źródłach danych i licencjach znajdziesz na stronie Źródła danych i licencje.
Jeśli aktywnie używasz przypomnień lub powiadomień, możemy używać powiadomień przeglądarki lub aplikacji mobilnej. Dzieje się tak tylko po zgodzie w przeglądarce lub systemie. Przetwarzamy dane podróży, godziny, status zgody i mobilne tokeny push, aby wysłać powiadomienie przez browser push, Expo Push, FCM lub APNs.
Gdy kontaktujesz się przez formularz lub e-mail, przetwarzamy imię, e-mail, temat, przedmiot, wiadomość i metadane techniczne, takie jak język, aktualny URL, czas, dane przeglądarki oraz skrócony albo zahashowany znacznik ochrony przed nadużyciami, aby obsłużyć zapytanie i odpowiedzieć. Przy problemach technicznych możesz dobrowolnie dołączyć zrzut ekranu; zapisujemy też tylko dopuszczone dane diagnostyczne dla takiego przypadku, jak wersja aplikacji, platforma, ekran lub identyfikator błędu.
Jeśli jesteś zalogowany, łączymy zgłoszenie z twoim kontem i używamy adresu e-mail z konta. Po wysłaniu możemy przesłać potwierdzenie z numerem referencyjnym. Dla ochrony przed nadużyciami ograniczamy zgłoszenia według adresu IP, adresu e-mail i zalogowanego konta.
Dla zgłoszeń treści od osób niezalogowanych używamy Cloudflare Turnstile przeciw spamowi i nadużyciom. Token Turnstile, dane techniczne przeglądarki i połączenia oraz ewentualnie adres IP są wysyłane do Cloudflare w celu sprawdzenia. Nie przechowujemy tokena, ale możemy przechowywać wynik, akcję, host i czas jako metadane zgłoszenia.
Zapytania kontaktowe i zgłoszenia treści są zapisywane w obszarze administracyjnym. Załączniki do zapytań kontaktowych znajdują się w prywatnej przestrzeni plików i są otwierane tylko przez uprawnionych administratorów w celu obsługi zgłoszenia. Dla nowych zgłoszeń możemy wysłać powiadomienie do skonfigurowanych odbiorców wsparcia; potrzebne ustawienia serwera poczty są zarządzane w administracji. Administratorzy mogą dodawać notatki wewnętrzne i odpowiedzieć e-mailem.
Przekazujemy dane osobowe osobom trzecim tylko wtedy, gdy jest to potrzebne do działania strony i aplikacji, żądanych funkcji lub obowiązków prawnych. Odbiorcami mogą być netcup GmbH w zakresie hostingu i infrastruktury, Supabase, Stripe, Google, Google Play, Apple, Expo, Cloudflare, Rybbit, monitoring zgodny z Sentry/Bugsink, Mapbox, WeatherAPI, Wikimedia Commons, Wikidata, Mapillary i skonfigurowani dostawcy AI.
Jeśli dostawcy spoza UE lub EOG są używani albo mają tam dostęp do danych, mogą wystąpić transfery do państw trzecich. Stosujemy w razie potrzeby decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne, umowy powierzenia i środki dodatkowe.
Przechowujemy dane osobowe tylko tak długo, jak jest to potrzebne dla danego celu lub wymagane prawem. Dane konta, podróże, ulubione, przypomnienia, historie AI i inne treści użytkownika są co do zasady przechowywane, dopóki istnieje konto lub funkcja tego wymaga. Usunięte treści są kasowane lub anonimizowane, chyba że sprzeciwiają się temu obowiązki, ochrona przed nadużyciami lub uzasadnione interesy dowodowe.
Przy usunięciu konta usuwamy prywatne pliki eksportu, prywatne pliki przesłane, prywatne załączniki do zapytań kontaktowych i dane aplikacji związane z kontem przed lub wraz z kontem logowania. Publiczne media miejsc lub redakcyjne mogą pozostać bez powiązania z kontem, jeśli jest to potrzebne dla oznaczeń praw, ochrony przed nadużyciami lub integralności treści. Zachowujemy minimalny dziennik usunięcia bez klucza obcego do usuniętego konta, w szczególności czas, źródło żądania i techniczne wyniki.
Dane rozliczeniowe i księgowe premium przechowujemy zgodnie z prawem, zwykle do dziesięciu lat. Zapytania kontaktowe, opcjonalne zrzuty ekranu, zgłoszenia treści, powody, statusy, metadane Turnstile, notatki i odpowiedzi wsparcia przechowujemy tak długo, jak potrzebne do obsługi, dowodu, ochrony przed nadużyciami i obrony prawnej. Decyzje zgody zwykle przechowujemy do dwunastu miesięcy albo do zmiany; logi techniczne i komunikaty błędów przechowujemy tylko tak długo, jak jest to potrzebne dla bezpieczeństwa, analizy błędów i stabilnego działania.
Zgodnie z przepisami masz w szczególności następujące prawa:
Masz prawo wnieść skargę do organu nadzorczego ds. ochrony danych w sprawie przetwarzania twoich danych osobowych.