Obowiązuje od 20 sierpnia 2026

Polityka prywatności

Ta polityka wyjaśnia, jakie dane osobowe przetwarza re:plyte, dlaczego są potrzebne, kto je otrzymuje, jak długo są przechowywane i jak możesz wykonywać swoje prawa.

Administrator i kontakt

re:plyte, jest administratorem witryny, aplikacji i API re:plyte. Pytania i wnioski dotyczące prywatności kieruj na privacy@replyte.com.

Zakres tej polityki

Ta polityka obejmuje replyte.com oraz mobilną usługę re:plyte. Nie obejmuje informacji, które Apple, Google, Firebase, Twilio, Cloudflare, Stripe lub inny dostawca przetwarza samodzielnie według własnej informacji. re:plyte nie jest służbą ratunkową; wiadomości, zgłoszenia i kanały pomocy nie są monitorowane pod kątem natychmiastowej odpowiedzi.

Dane konta, logowania i urządzenia

W zależności od sposobu logowania przetwarzamy identyfikator konta Apple, Google lub Firebase oraz imię, adres e-mail lub numer telefonu udostępniony przez dostawcę. Przetwarzamy także nazwę i zdjęcie profilu, język i ustawienia prywatności, role konta, identyfikator urządzenia i token powiadomień, zapisy sesji i bezpieczeństwa oraz bieżącą akceptację Zasad treści. Przy Zaloguj się przez Apple zaszyfrowane poświadczenie dostawcy jest zachowywane tylko wtedy, gdy jest potrzebne do odwołania dostępu do re:plyte przy usunięciu konta; jednorazowy kod autoryzacji nie jest przechowywany.

Dane pojazdu i treści użytkowników

Pojazd jest adresowany przez kraj rejestracji razem ze znormalizowaną tablicą. Przetwarzamy zgłoszone pojazdy, opcjonalne dane pojazdu, dostęp współkierowców, zaakceptowane powody kontaktu, ustawienia powiadomień oraz linki QR lub przekazania. Zgłoszenie może obejmować dowód rejestracyjny, akt, dokument spadkowy, umowę sprzedaży lub upoważnienie firmy, sprawdzane w celu potwierdzenia uprawnienia do pojazdu. Dokumenty te mogą zawierać imiona i nazwiska, adresy zamieszkania lub siedziby, dane własności i nabycia oraz cenę sprzedaży. Treści użytkowników mogą obejmować wiadomości, zdjęcia, notatki głosowe, dołączone lokalizacje, informacje drogowe, aktualizacje, treści społeczności i grup podróży, materiały profilu, reakcje, zgłoszenia i blokady. Zgłoszenia moderacyjne zawierają ograniczony zrzut zgłoszonego elementu i dostępny kontekst.

Lokalizacja i to, co widzą inni

Gdy prosisz o wyniki W pobliżu, bieżąca pozycja i wybrany promień są wysyłane na potrzeby tego żądania, ale pozycja zapytania nie jest zapisywana w bazie. Jeśli opublikujesz informację drogową, jej współrzędne są przechowywane przez cykl życia tej informacji. Lokalizacja celowo dołączona do wiadomości jest przechowywana z tą wiadomością. Inni użytkownicy mogą zobaczyć kraj rejestracji i tablicę, powód kontaktu oraz treści, które zdecydujesz się udostępnić; nie otrzymują od re:plyte prywatnych danych logowania ani numeru telefonu. Blokady są prywatne i działają w obie strony.

Dane witryny i pomocy

Jeśli prosisz o powiadomienie o dostępności, Cloudflare KV przechowuje adres e-mail zapisany małymi literami i datę zgłoszenia. Solony, skrócony skrót pochodzący z adresu IP żądania służy wyłącznie krótkotrwałemu licznikowi limitu. Witryna nie ma pikselu reklamowego stron trzecich, skryptu analityki behawioralnej ani pliku śledzącego. Jeśli kontaktujesz się z pomocą lub w sprawie prywatności, przetwarzamy wiadomość i dane kontaktowe potrzebne do odpowiedzi; nie wysyłaj e-mailem haseł, kodów jednorazowych, tokenów tożsamości ani dokumentów zgłoszenia pojazdu.

Cele i podstawy prawne

Przetwarzamy dane konta, pojazdu, wiadomości, lokalizacji i urządzenia w zakresie niezbędnym do świadczenia żądanej usługi i wykonania umowy z Tobą. Opieramy się na prawnie uzasadnionych interesach, ważonych wobec Twoich praw, aby zabezpieczać usługę, zapobiegać oszustwom i nadużyciom, egzekwować blokady, moderować zgłoszenia, diagnozować usterki, chronić użytkowników i bronić roszczeń. Składniki Google do uwierzytelniania, instalacji, powiadomień, transportu i rozpoznawania na urządzeniu mogą przetwarzać ograniczone informacje o urządzeniu, instalacji, identyfikatorze instalacji, użytkowaniu, opóźnieniu, formacie/konfiguracji obrazu, zdarzeniach i błędach na potrzeby działania aplikacji, analizy usługi i diagnostyki; re:plyte nie używa tych informacji do reklamy ani śledzenia między aplikacjami. Obrazy z kamery i rozpoznany wynik tablicy/kodu są przetwarzane na urządzeniu i nie są wysyłane do Google ani do API re:plyte przez rozpoznawacz; do istniejącego dokładnego wyszukiwania tablicy i kraju trafia tylko znormalizowany kandydat wybrany przez lokalny filtr. Adres e-mail o dostępności przetwarzamy na podstawie zgody, którą możesz wycofać. Uprawnienia urządzenia kontrolują opcjonalny dostęp do lokalizacji, zdjęć, mikrofonu i powiadomień. Przetwarzamy informacje, gdy jest to konieczne do spełnienia obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń.

Dostawcy i inni odbiorcy

Bieżąca usługa korzysta z obliczeń i pamięci PostgreSQL hostowanych u Hetzner; Cloudflare do witryny, DNS, routingu poczty, bezpieczeństwa brzegowego, KV i prywatnego magazynu obiektów R2; Apple do logowania, dystrybucji w App Store, dostarczania powiadomień i systemowego rozpoznawania Vision na urządzeniu; Google do logowania, dystrybucji w Google Play, uwierzytelniania telefonicznego Firebase, Firebase Cloud Messaging i rozpoznawania ML Kit na urządzeniu z ograniczonymi wskaźnikami opisanymi powyżej; oraz Twilio jako zapasowej ścieżki weryfikacji SMS; Apple i Google do rozliczania subskrypcji Premium; oraz Stripe do fakturowania Floty na podstawie indywidualnych umów. Upoważniony personel może w razie potrzeby przeglądać zgłoszenia pojazdów, wnioski o pomoc i zgłoszenia moderacyjne. Dostawcy działają jako podmioty przetwarzające lub niezależni administratorzy w zależności od usługi i swoich warunków. Nie sprzedajemy danych osobowych ani nie udostępniamy ich do ukierunkowanej reklamy stron trzecich.

Przekazania międzynarodowe

Niektórzy dostawcy mogą przetwarzać dane poza Rumunią lub Europejskim Obszarem Gospodarczym. Legalny mechanizm przekazania zależy od dostawcy, usługi i miejsca docelowego. Przekazanie ograniczone przepisami UE dopuszczamy tylko wtedy, gdy dostępny jest stosowny mechanizm, na przykład decyzja stwierdzająca odpowiedni stopień ochrony lub gwarancje umowne. Możesz poprosić nas o informacje o zabezpieczeniu dotyczącym Twoich danych. Infrastruktura i trasy dostawców mogą się zmieniać; ta polityka nie twierdzi, że każda operacja przetwarzania pozostaje w jednym kraju.

Konkretne okresy przechowywania

Adresy e-mail z listy dostępności i data zgłoszenia wygasają najpóźniej po jednym roku; anonimowy licznik zgłoszeń wygasa po jednej godzinie. Dla każdego dokładnego wyszukiwania tablicy kluczowany, nieodwracalny skrót tablicy jest powiązany z kontem w 24-godzinnym liczniku nadużyć i zapisywany z identyfikatorem konta w dzienniku bezpieczeństwa rotowanym według rozmiaru; tablica jawnym tekstem nie jest logowana. Wyzwania weryfikacji telefonu wygasają po 10 minutach, a niezatwierdzone przesłania są usuwane po 24 godzinach. Aktualizacje są dostępne dokładnie 24 godziny, a ich pliki usuwa zaplanowane czyszczenie po wygaśnięciu. Informacja W pobliżu jest aktywna 30 minut. Jeśli nie zostanie usunięta wcześniej, jej współrzędne są planowane do usunięcia po kolejnych 30 minutach; pozostały wiersz i dźwięk są planowane do usunięcia 24 godziny po wygaśnięciu. Wiadomości przechowywane dla niezgłoszonej kombinacji kraju rejestracji i tablicy są usuwane po 30 dniach. Dokumenty zgłoszenia pojazdu są usuwane w ciągu 30 dni od decyzji, pozostaje ograniczony ślad audytu. Zrzuty dowodów moderacyjnych są przechowywane nie dłużej niż 180 dni; ślad zgłoszenia bez treści może pozostać dla rozliczalności. Rotujące sesje odświeżania mają maksymalny czas życia 30 dni.

Wycofanie prywatnych plików przez autora lub moderatora

Gdy autor wycofuje prywatne pliki albo moderator usuwa treść, która je zawiera, re:plyte natychmiast przestaje autoryzować nowy dostęp do tych plików. Tymczasowy zapis czyszczenia zachowuje surową klucz magazynu, dopóki nie powiedzie się wymagane usunięcie u dostawcy magazynu, podejmowane w dniu 30 dni od wniosku o usunięcie lub później. Jeśli usunięcie nie może zostać zakończone, na przykład z powodu awarii dostawcy lub sieci, klucz pozostaje, dopóki usuwanie jest ponawiane; nie ma stałego maksimum do chwili powodzenia. Osobno trwale zachowujemy kryptograficzny skrót rozdzielony domeną, wyprowadzony z kategorii magazynu i klucza, aby ten sam obiekt nie został ponownie przyjęty ani nie otrzymał nowej autoryzacji dostępu. Skrót nie zawiera surowego klucza ani odniesienia do konta, ale traktujemy go jako pseudonimowy, nie anonimowy, bo można go ponownie obliczyć, gdy oryginalny klucz jest dostępny gdzie indziej. Ten proces wycofania jest odrębny od usunięcia konta.

Inne przechowywanie

Zwykłe dane konta, pojazdu i rozmów są przechowywane, dopóki konto i usługa ich potrzebują, chyba że usuniesz treść, zamkniesz konto albo obowiązuje krótszy okres powyżej. Ograniczone zapisy kontrahenta, audytu, bezpieczeństwa, moderacji lub prawne mogą pozostać, gdy jest to konieczne lub dozwolone; niektóre są deidentyfikowane, podczas gdy trwały skrót odwołania prywatnych plików opisany powyżej jest pseudonimowy, a nie anonimowy. Nie obiecujemy usunięcia tam, gdzie GDPR zezwala na przechowywanie lub go wymaga, i sprawdzamy zweryfikowany wniosek wobec tych wyjątków.

Usuwanie konta re:plyte utworzonego przez Apple, Google lub telefon

Możesz zaplanować usunięcie w aplikacji albo użyć replyte.com/delete-account. Wniosek natychmiast dezaktywuje dostęp do re:plyte i odwołuje aktywne sesje; zachowana autoryzacja Zaloguj się przez Apple jest również odwoływana przed zakończeniem dezaktywacji. Ten sam odwracalny 30-dniowy okres karencji obowiązuje niezależnie od tego, czy logowałeś się przez Apple, Google czy numer telefonu, a zalogowanie w tym okresie może anulować wniosek. Po okresie karencji zaplanowane czyszczenie próbuje każdego stosownego usunięcia logowania po stronie dostawcy oraz usunięcia przechowywanych prywatnych obiektów przed lokalnym wymazaniem. Dopiero po powodzeniu tych operacji u dostawców usuwa lub deidentyfikuje kwalifikujące się identyfikatory konta, prywatne wiersze i opublikowane treści, archiwizuje zgłoszone pojazdy i odwołuje linki QR. Jeśli usunięcie u dostawcy się nie powiedzie, lokalne czyszczenie jest odraczane i ponawiane; kwalifikujące się zapisy źródłowe i klucze magazynu mogą pozostać do chwili powodzenia, bez stałego maksimum, dopóki błąd trwa. Usunięcie konta samo w sobie nie tworzy trwałego skrótu odwołania obiektu opisanego powyżej. Ograniczone zapisy kontrahenta, audytu, bezpieczeństwa lub prawne oraz dowody moderacyjne w limicie 180 dni również mogą pozostać, gdy jest to konieczne lub dozwolone. Ten proces usuwa konto re:plyte; nie usuwa Twojego konta Apple ani Google.

Kopie zapasowe i dzienniki aplikacji

Kopia PostgreSQL jest tworzona co noc, sprawdzana jako czytelne archiwum i przechowywana 14 dni. Dane usunięte z aktywnej bazy mogą więc pozostać w ograniczonej kopii do jej rotacji; kopie nie służą jako żywy zapis użytkownika, a dane przywrócone nadal podlegają stosownemu procesowi usuwania. Strukturalne zdarzenia kontenerów aplikacji są przechowywane według rozmiaru, nie według stałej liczby dni: rotują przy 10 MB i są ograniczone do trzech plików na kontener. Surowe cele żądań HTTP i ciągi zapytań nie są zapisywane w dziennikach dostępu aplikacji. Wrażliwe klucze oraz rozpoznawalne wzorce telefonu, tokenu, poświadczenia i tajemnicy płatniczej są maskowane przed wyświetleniem dziennika, ale żadna kontrola bezpieczeństwa nie jest absolutna.

Twoje prawa wynikające z GDPR

Z zastrzeżeniem warunków i wyjątków przewidzianych prawem możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, kopii przenośnej albo sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionych interesach. Możesz wycofać zgodę bez wpływu na wcześniejsze zgodne z prawem przetwarzanie. Użyj sterowania kontem w aplikacji, replyte.com/delete-account albo privacy@replyte.com; możemy musieć zweryfikować Twoją tożsamość. Zwykle odpowiadamy bez zbędnej zwłoki i w ciągu jednego miesiąca, wyjaśniając każde zgodne z prawem przedłużenie. Możesz złożyć skargę do Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) na dataprotection.ro albo do innego właściwego organu nadzorczego.

Bezpieczeństwo, obowiązkowe ujawnienia i zmiany

Stosujemy kontrolę dostępu, prywatny magazyn obiektów, szyfrowanie w transporcie, chronione poświadczenia, limity, minimalizację danych i zaplanowane kontrole przechowywania. Możemy ujawnić niezbędne minimum informacji, gdy wymaga tego prawo, wiążące żądanie organu albo ochrona praw i bezpieczeństwa. Żadna usługa online nie gwarantuje bezwzględnego bezpieczeństwa ani dostarczenia. Możemy zaktualizować tę politykę, gdy zmienią się usługa, dostawcy lub prawo; strona wskaże nową datę obowiązywania, a dodatkowe zawiadomienie przekażemy, gdy prawo tego wymaga.

Obowiązuje i ostatnio zaktualizowana 20 sierpnia 2026

Powrót do replyte.com