Zamów Offly — darmowa dostawa
Offly

Polityka prywatności Offly

Informacje o przetwarzaniu danych w aplikacji mobilnej Offly, serwisie i usługach powiązanych.

OFFLY

POLITYKA PRYWATNOŚCI serwisu offly.store, sklepu internetowego i aplikacji mobilnej Offly

Aplikacja mobilna | Offly Tag | Konto | Supabase

Wersja 2.0 | obowiązuje od 27 sierpnia 2026 r.

Niniejsza Polityka opisuje faktyczne kategorie danych wynikające z udostępnionych funkcji Offly oraz znanej konfiguracji aplikacji. Dane Konta i wybrane dane serwerowe są przechowywane w Supabase. Funkcje systemowe takie jak blokowanie aplikacji, NFC, mikrofon, kalendarz, lokalizacja i powiadomienia działają w zakresie uprawnień nadanych przez Użytkownika.

OFFLY | POLITYKA PRYWATNOŚCI 1. Administrator i kontakt Administratorem danych osobowych jest Szymon Bocianowski, Aleja Jerzego Waszyngtona 57, Warszawa, e-mail: support@offly.store, telefon: +48 511 318 352, dalej jako „Administrator” albo „Offly”.

Offly jest prowadzone przez osobę fizyczną zamierzającą zarejestrować działalność gospodarczą po przekroczeniu progu wskazanego w ustawie - Prawo przedsiębiorców. Po rejestracji administratorem pozostanie ta sama osoba fizyczna, a dane identyfikacyjne zostaną zaktualizowane.

W sprawach dotyczących prywatności, realizacji praw, usunięcia Konta albo pytań o dane można kontaktować się pod adresem support@offly.store. Nie wyznaczono inspektora ochrony danych, ponieważ na obecnym etapie nie stwierdzono obowiązku jego wyznaczenia.

2. Zakres

Polityki Polityka ma zastosowanie do aplikacji mobilnej Offly, Konta użytkownika, Offly Tag i funkcji NFC, serwisu offly.store, sprzedaży produktów, Subskrypcji, pomocy technicznej oraz komunikacji z Offly.

Usługi Apple, Google, Supabase, operatorów płatności, przewoźników i innych podmiotów trzecich mogą podlegać również ich własnym zasadom prywatności w zakresie, w którym działają jako odrębni administratorzy.

3. Jak działa

Offly z punktu widzenia danych Offly łączy funkcje lokalne Urządzenia z funkcjami serwerowymi. Nie każda informacja widoczna w Aplikacji jest wysyłana na serwer.

• Supabase jest wykorzystywane jako infrastruktura backendowa Offly i może przechowywać dane Konta, identyfikatory uwierzytelniania oraz inne dane serwerowe potrzebne do działania wybranych funkcji. • Blokowanie aplikacji i Family Controls / Screen Time albo odpowiednie mechanizmy Android działają przede wszystkim poprzez system operacyjny. Offly nie potrzebuje dostępu do treści wiadomości, haseł ani zawartości blokowanych aplikacji. • Offly Tag komunikuje się z Aplikacją przez NFC. Identyfikatory techniczne taga i informacje o parowaniu mogą być przetwarzane lokalnie lub, jeżeli wymaga tego funkcja konta/parowania, powiązane z Kontem w Supabase. • Funkcja snu może korzystać z mikrofonu w celu wykrywania chrapania, mówienia przez sen i kaszlu. Zgodnie z przyjętą architekturą prywatności surowy dźwięk jest przetwarzany lokalnie i nie jest przeznaczony do przesyłania do Supabase. • Dostęp do kalendarza może służyć do pokazania wydarzeń zaplanowanych na dany dzień, a dostęp do lokalizacji - do funkcji zależnych od bieżącej lokalizacji, np. lokalnej pogody po Alarmie. Offly nie tworzy na tej podstawie historii lokalizacji w standardowym działaniu Aplikacji. • Powiadomienia, Alarmy, Live Activities / Dynamic Island i podobne funkcje systemowe wykorzystują mechanizmy systemu operacyjnego; w zależności od funkcji może być używany token powiadomień push.

4. Kategorie danych osobowych

Obszar Przykładowe dane adres e-mail; identyfikator użytkownika; techniczne dane Konto i logowanie uwierzytelniania; dostawca logowania; status weryfikacji; wersja zaakceptowanych dokumentów identyfikatory Konta; dane techniczne potrzebne do synchronizacji, parowania Offly Tag, uprawnień do funkcji, statusu usługi lub innych Supabase / backend funkcji serwerowych; znaczniki czasu i podstawowe logi bezpieczeństwa plan, status Subskrypcji, data rozpoczęcia/odnowienia/zakończenia, Zakupy i Subskrypcje identyfikator transakcji lub uprawnienia do funkcji; bez pełnego

OFFLY | POLITYKA PRYWATNOŚCI numeru karty model urządzenia, system, wersja Aplikacji, język, strefa czasowa, Urządzenie i diagnostyka identyfikatory techniczne, adres IP i logi bezpieczeństwa - w zakresie wysyłanym do serwera identyfikator techniczny taga, status parowania, powiązanie z NFC / Offly Tag Kontem lub trybem - tylko w zakresie potrzebnym dla używanej funkcji e-mail, telefon, treść wiadomości, załączniki, dane zamówienia lub Kontakt i reklamacje urządzenia przekazane w zgłoszeniu imię i nazwisko, adres, e-mail, telefon, dane firmy/NIP, zamówienie, Sklep i dostawa informacje o dostawie i rozliczeniu informacja o udzieleniu lub wycofaniu zgody, data i kanał zgody, Zgody ustawienia prywatności i marketingu

5. Dane funkcjonalne przetwarzane lokalnie W celu ograniczenia ilości danych wysyłanych do chmury część funkcji

Offly jest projektowana tak, aby działała lokalnie lub przez systemowe API urządzenia. W standardowym modelu do Supabase nie są przeznaczone do wysyłania:

• surowy dźwięk z mikrofonu podczas monitorowania snu; • treść rozmów wykrytych przez mikrofon; • pełna treść kalendarza użytkownika; • historia dokładnej lokalizacji użytkownika; • treść wiadomości, haseł, zdjęć i prywatnej zawartości blokowanych aplikacji; • dane medyczne lub zdrowotne z Apple Health / Health Connect, o ile Offly w przyszłości nie uruchomi odrębnej funkcji wymagającej ich użycia i odpowiedniej informacji/zgody.

Niektóre ustawienia, harmonogramy, statystyki lub powiązania Offly Tag mogą jednak być synchronizowane z Kontem, jeżeli dana funkcja korzysta z Supabase. Zakres synchronizacji jest ograniczany do danych potrzebnych do działania funkcji.

6. Mikrofon i funkcje snu

Jeżeli Użytkownik włączy funkcję snu i udzieli dostępu do mikrofonu, Aplikacja może nasłuchiwać w celu wykrywania zdarzeń takich jak chrapanie, mówienie przez sen lub kaszel. Funkcja nie ma charakteru medycznego ani diagnostycznego.

Surowe nagranie audio nie jest przeznaczone do przesyłania do Supabase ani wykorzystywania do reklamy lub profilowania. Jeżeli w przyszłości Offly wprowadzi przechowywanie nagrań albo synchronizację danych mogących stanowić dane dotyczące zdrowia, przed rozpoczęciem takiego przetwarzania Polityka zostanie zaktualizowana, a Użytkownik otrzyma odpowiednią informację i - gdy prawo tego wymaga - zostanie poproszony o wyraźną zgodę.

7. Kalendarz, lokalizacja, zdjęcia i powiadomienia

Kalendarz. Jeżeli Użytkownik udzieli dostępu, Offly może odczytać informacje potrzebne do pokazania wydarzeń zaplanowanych na dany dzień. Pełna treść kalendarza nie jest przeznaczona do przechowywania w Supabase w standardowym działaniu funkcji.

Lokalizacja. Jeżeli Użytkownik udzieli dostępu podczas używania Aplikacji, lokalizacja może być wykorzystana do funkcji zależnych od miejsca, w szczególności do pokazania lokalnej pogody po zakończeniu Alarmu. Offly nie wykorzystuje tej funkcji do stałego śledzenia Użytkownika ani budowania historii lokalizacji.

OFFLY | POLITYKA PRYWATNOŚCI Zdjęcia. Jeżeli Harmonogram pozwala dodać zdjęcie, Aplikacja przetwarza wyłącznie zdjęcie wybrane przez Użytkownika w zakresie udostępnionym przez system. Offly nie potrzebuje dostępu do całej biblioteki zdjęć, jeżeli system umożliwia wybór ograniczony.

Powiadomienia. Po wyrażeniu zgody systemowej Aplikacja może wysyłać Alarmy, przypomnienia i komunikaty usługowe. Jeżeli używane są powiadomienia serwerowe, token push może być zapisany w backendzie i powiązany z Kontem.

8. Supabase

Offly wykorzystuje Supabase jako dostawcę infrastruktury backendowej. W zależności od używanych funkcji Supabase może świadczyć bazę danych, uwierzytelnianie, funkcje serwerowe, przechowywanie technicznych danych Konta oraz inne elementy backendu.

Dane znajdujące się w Supabase są przetwarzane w celu świadczenia usługi Offly, zapewnienia logowania, bezpieczeństwa, synchronizacji wybranych danych, parowania lub weryfikacji Offly Tag oraz obsługi funkcji wymagających serwera.

Supabase jest podmiotem przetwarzającym dane na polecenie Offly w zakresie danych Offly przechowywanych w projekcie. Lokalizacja głównych danych projektu zależy od regionu wybranego dla projektu Supabase. Jeżeli przetwarzanie powoduje transfer danych poza EOG, Offly stosuje mechanizmy przewidziane w RODO, w szczególności odpowiednie decyzje o adekwatności lub standardowe klauzule umowne i umowę powierzenia przetwarzania.

Dostęp do danych w Supabase jest ograniczany do osób i systemów, które potrzebują go do utrzymania usługi, bezpieczeństwa, wsparcia technicznego lub realizacji obowiązków prawnych.

9. Cele i podstawy prawne

Cel Podstawa art. 6 ust. 1 lit. b RODO - wykonanie umowy / działania na żądanie Konto, logowanie i działanie Aplikacji Użytkownika art. 6 ust. 1 lit. b RODO; w zakresie bezpieczeństwa także art. 6 ust. 1 Przechowywanie danych w Supabase i synchronizacja funkcji lit. f RODO art. 6 ust. 1 lit. f RODO - uzasadniony interes polegający na ochronie Bezpieczeństwo, zapobieganie nadużyciom, logi usługi i Użytkowników art. 6 ust. 1 lit. b RODO; obowiązki księgowe/podatkowe - art. 6 ust. Zakupy, Subskrypcje, zwroty 1 lit. c RODO Reklamacje i dochodzenie roszczeń art. 6 ust. 1 lit. b, c lub f RODO zależnie od sprawy wykonanie funkcji żądanej przez Użytkownika; jeżeli prawo wymaga Opcjonalne uprawnienia i funkcje urządzenia zgody - art. 6 ust. 1 lit. a RODO oraz zgoda systemowa zgoda - art. 6 ust. 1 lit. a RODO oraz wymagane przepisy Newsletter / marketing elektroniczny komunikacji elektronicznej Cookies / analityka niekonieczna zgoda, jeżeli dana technologia jej wymaga

10. Okresy przechowywania •

Dane Konta i dane w Supabase - przez okres posiadania Konta i korzystania z usługi, a następnie przez okres konieczny do obsługi usunięcia, bezpieczeństwa, kopii zapasowych i ewentualnych roszczeń. • Dane uwierzytelniania i sesji - zgodnie z konfiguracją systemu logowania i przez okres konieczny do utrzymania bezpiecznej sesji. • Dane zakupów i rozliczeń - przez okres wymagany przepisami podatkowymi, księgowymi i konsumenckimi. • Zgłoszenia pomocy, reklamacje i korespondencja - do zakończenia sprawy, a następnie do upływu okresu potrzebnego do obrony lub dochodzenia roszczeń.

OFFLY | POLITYKA PRYWATNOŚCI • Logi bezpieczeństwa - przez okres niezbędny do ochrony usługi i wyjaśniania incydentów; kryterium retencji jest rzeczywista potrzeba bezpieczeństwa i konfiguracja infrastruktury. • Dane o zgodach - przez okres obowiązywania zgody i przez czas potrzebny do wykazania, że zgoda została prawidłowo pozyskana lub wycofana. • Dane lokalne - do usunięcia ich przez Użytkownika, resetu danych Aplikacji, odinstalowania Aplikacji lub działania funkcji czyszczenia danych.

11. Logowanie przez

Apple i Google Aplikacja może umożliwiać logowanie przez Apple lub Google. W takim przypadku Offly otrzymuje dane udostępnione zgodnie z ekranem autoryzacji, w szczególności techniczny identyfikator, adres e-mail oraz - jeżeli dostawca i Użytkownik go udostępniają - nazwę. Dostawca logowania działa również zgodnie z własnymi warunkami i polityką prywatności.

12. Płatności i

Subskrypcje Zakupy w Aplikacji mogą być realizowane przez Apple App Store lub Google Play. Offly nie otrzymuje pełnego numeru karty płatniczej, kodu CVV ani danych logowania do banku. Może otrzymywać lub przechowywać status Subskrypcji, plan, identyfikator transakcji i inne dane techniczne potrzebne do nadania dostępu do funkcji płatnych.

13. Odbiorcy danych •

Supabase - infrastruktura backendowa, baza danych, uwierzytelnianie i funkcje serwerowe; • Apple i Google - dystrybucja Aplikacji, logowanie, płatności, powiadomienia i funkcje systemowe w zakresie wybranym przez Użytkownika; • dostawcy hostingu, domen, poczty elektronicznej, bezpieczeństwa i wsparcia technicznego; • operatorzy płatności i banki, jeżeli płatność odbywa się poza sklepem z aplikacjami; • przewoźnicy i operatorzy logistyczni przy zakupie fizycznego Offly Tag; • księgowość, doradcy prawni i podatkowi - w zakresie niezbędnym do obsługi obowiązków prawnych; • organy publiczne - wyłącznie gdy obowiązek przekazania danych wynika z prawa.

Offly nie sprzedaje danych osobowych Użytkowników.

14. Przekazywanie danych poza EOG

Niektórzy dostawcy technologiczni mogą mieć siedzibę lub personel poza Europejskim Obszarem Gospodarczym. W takim przypadku Offly korzysta z mechanizmów przewidzianych przez RODO, w szczególności decyzji o odpowiednim stopniu ochrony, standardowych klauzul umownych Komisji Europejskiej lub innych prawnie dopuszczalnych zabezpieczeń. W przypadku Supabase lokalizacja głównych danych projektu zależy od regionu wybranego dla projektu, a szczegóły transferów są regulowane również przez DPA Supabase.

15. Cookies, local storage i SDK

Serwis i Aplikacja mogą korzystać z technologii niezbędnych do logowania, bezpieczeństwa, działania Konta, zapamiętywania ustawień i świadczenia żądanej usługi. Technologie analityczne, marketingowe lub preferencyjne, które nie są konieczne do działania, są stosowane wyłącznie po uzyskaniu zgody, jeżeli wymaga jej prawo.

Użytkownik może zarządzać zgodami i uprawnieniami w ustawieniach Aplikacji, systemu operacyjnego, przeglądarki albo odpowiednim panelu cookies, jeżeli jest dostępny.

OFFLY | POLITYKA PRYWATNOŚCI 16. Marketing Newsletter, marketing bezpośredni przez e-mail, SMS, telefon lub marketingowe powiadomienia push są wysyłane wyłącznie po uzyskaniu wymaganej zgody. Zgodę można wycofać w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Komunikaty usługowe dotyczące Konta, bezpieczeństwa, płatności, istotnych zmian usługi albo reklamacji nie są marketingiem.

17. Prawa

Użytkownika Na zasadach określonych w RODO Użytkownik może żądać: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, a także wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Jeżeli podstawą jest zgoda, można ją w każdej chwili wycofać.

Żądania można kierować na support@offly.store. Przed realizacją żądania Offly może poprosić o informacje potrzebne do potwierdzenia tożsamości, jeżeli jest to uzasadnione ochroną danych.

Użytkownik ma również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

18. Usunięcie

Konta i danych z Supabase Usunięcie Aplikacji z telefonu nie powoduje automatycznego usunięcia Konta ani danych przechowywanych w Supabase.

Jeżeli Aplikacja udostępnia funkcję „Usuń konto”, jej użycie rozpoczyna proces usunięcia danych przypisanych do Konta, z zastrzeżeniem danych, które Offly musi zachować z powodu obowiązku prawnego, bezpieczeństwa albo roszczeń. Jeżeli funkcja nie jest dostępna lub nie działa, żądanie usunięcia Konta można przesłać na support@offly.store.

Dane mogą przez ograniczony czas pozostawać w technicznych kopiach zapasowych, zgodnie z cyklem retencji Supabase i konfiguracją projektu, bez aktywnego wykorzystywania do zwykłego świadczenia usługi.

19. Bezpieczeństwo

Offly stosuje środki techniczne i organizacyjne odpowiednie do charakteru usługi, w tym kontrolę dostępu, uwierzytelnianie, ograniczenie zakresu danych, szyfrowaną transmisję oraz korzystanie z wyspecjalizowanych dostawców infrastruktury. Bezpieczeństwo zależy również od prawidłowej konfiguracji dostawców i aktualności Aplikacji.

Użytkownik powinien chronić swoje konto, urządzenie i dane logowania oraz nie udostępniać osobom trzecim kodów uwierzytelniających lub danych umożliwiających dostęp do Konta.

20. Dzieci i osoby małoletnie

Offly Tag nie jest zabawką. Aplikacja nie jest projektowana jako usługa skierowana do małych dzieci. Osoba małoletnia może korzystać z Aplikacji wyłącznie w zakresie dopuszczonym prawem, a jeżeli wymagana jest zgoda przedstawiciela ustawowego - po jej uzyskaniu.

OFFLY | POLITYKA PRYWATNOŚCI 21. Profilowanie i zautomatyzowane decyzje Offly nie podejmuje wobec Użytkownika decyzji wywołujących skutki prawne lub w podobny sposób istotnie na niego wpływających wyłącznie w oparciu o zautomatyzowane przetwarzanie. Funkcje blokowania, Alarmy i Harmonogramy wykonują ustawienia wybrane przez Użytkownika i nie stanowią profilowania marketingowego.

22. Zmiany

Polityki Polityka może być aktualizowana w szczególności po zmianie funkcji Aplikacji, zakresu danych zapisywanych w Supabase, dostawców technologicznych, podstaw prawnych albo wymagań Apple/Google. Istotne zmiany będą komunikowane w sposób odpowiedni do charakteru zmiany i wymogów prawa.

Aktualna wersja Polityki jest udostępniana w Aplikacji lub na offly.store.

23. Najważniejsze zasady prywatności

Offly - skrót • Dane Konta i wybrane dane serwerowe są przechowywane w Supabase. • Offly nie sprzedaje danych osobowych. • Offly nie potrzebuje dostępu do treści wiadomości ani zawartości blokowanych aplikacji. • Surowy dźwięk z mikrofonu używany do monitorowania snu nie jest przeznaczony do wysyłania do Supabase. • Kalendarz i lokalizacja są używane tylko po nadaniu uprawnienia i dla konkretnej funkcji. • Usunięcie aplikacji nie usuwa automatycznie Konta w Supabase. • Użytkownik może zażądać dostępu do danych lub ich usunięcia przez support@offly.store.