APLIKACJA ORIGINS — POLITYKA PRYWATNOŚCI
Okan Atabağ („Deweloper”, „my”, „nas”, „nasz”) zobowiązuje się do ochrony Twojej prywatności. Niniejsza Polityka prywatności opisuje, w jaki sposób gromadzimy, używamy, przechowujemy, udostępniamy i chronimy Twoje dane osobowe, gdy korzystasz z aplikacji mobilnej Origins („Aplikacja”).
Niniejsza polityka jest zgodna z:
- Ogólnym rozporządzeniem o ochronie danych (RODO) — Unia Europejska
- Turecką ustawą o ochronie danych osobowych nr 6698 (KVKK) — Republika Turcji
- Kalifornijską ustawą o ochronie prywatności konsumentów (CCPA) — stan Kalifornia, USA
- Innymi obowiązującymi przepisami o ochronie danych
1. ADMINISTRATOR DANYCH
Okan Atabag pełni funkcję Administratora Danych w odniesieniu do wszystkich danych osobowych przetwarzanych za pośrednictwem Aplikacji.
Dane kontaktowe: E-mail: okiata@gmail.com
W przypadku zapytań związanych z KVKK: Veri Sorumlusu: Okan Atabağ E-posta: okiata@gmail.com
2. DANE OSOBOWE, KTÓRE GROMADZIMY
2.1. Dane, które podajesz bezpośrednio:
- Zdjęcia/obrazy przesłane do analizy pochodzenia (selfie)
2.2. Dane gromadzone automatycznie:
- Informacje o urządzeniu (typ urządzenia, system operacyjny)
- Anonimowe statystyki użytkowania
- Raporty o błędach aplikacji
- Tokeny zakupowe Google Play / App Store (do weryfikacji subskrypcji/płatności)
2.3. Dane, których NIE gromadzimy:
- Imiona i nazwiska, adresy e-mail ani numery telefonów
- Dane o lokalizacji
- Listy kontaktów
- Dane biometryczne (szablony rozpoznawania twarzy NIE są przechowywane; obrazy są przetwarzane przejściowo w celu analizy wizualnej)
2.4. Gromadzenie i wykorzystywanie danych twarzy
Nasza aplikacja wykorzystuje technologię matematycznego wykrywania twarzy (poprzez wewnątrzurządzeniowe API Google ML Kit) ściśle w czasie rzeczywistym w celu zlokalizowania twarzy użytkownika w kadrze aparatu (współrzędne ramki ograniczającej) i upewnienia się, że jest ona odpowiednio wyrównana do wykonania zdjęcia portretowego.
- Gromadzone dane: Aplikacja nie zbiera, nie przechowuje ani nie przesyła rzeczywistych „danych twarzy” (takich jak geometria twarzy, biometryczne odciski twarzy, dane o głębi lub punkty orientacyjne). Tymczasowo przetwarza współrzędne ramki na twarzy jedynie w pamięci w czasie rzeczywistym, aby pomóc w kadrowaniu zdjęcia.
- Wykorzystanie danych: To tymczasowe wykrywanie służy wyłącznie do zapewnienia wizualnego przewodnika w czasie rzeczywistym (nakładki pozycjonującej) i automatycznego zrobienia zdjęcia, gdy twarz znajdzie się pośrodku.
- Udostępnianie danych: Dane dotyczące twarzy (współrzędne pola ograniczającego) nigdy nie są udostępniane podmiotom trzecim. Proces wykrywania twarzy odbywa się całkowicie offline na Twoim urządzeniu.
- Przechowywanie danych: Współrzędne dotyczące twarzy są przetwarzane w czasie rzeczywistym i natychmiast usuwane w pamięci po przetworzeniu z kadru aparatu. Żadne dane dotyczące twarzy nie są zatrzymywane ani przechowywane nigdzie w urządzeniu lub na zdalnych serwerach. Aplikacja wykorzystuje wyłącznie zrobione zdjęcie końcowe.
3. JAK WYKORZYSTUJEMY TWOJE DANE
3.1. Przesłane zdjęcia są wykorzystywane WYŁĄCZNIE do:
- Analizy cech twarzy za pomocą AI (Google Gemini) w celu oszacowania pochodzenia fenotypowego.
- Wyświetlania wyników w Aplikacji.
3.2. NIE wykorzystujemy Twoich zdjęć do trenowania modeli AI ani w żadnym innym celu niż bezpośrednia analiza zlecona przez Ciebie.
4. PRZETWARZANIE I PRZECHOWYWANIE DANYCH
4.1. Analiza obrazu:
- Twoje zdjęcie jest bezpiecznie przesyłane przez HTTPS do naszego zaplecza (Firebase Functions), а następnie do Google Gemini AI w celu analizy.
- NIE przechowujemy Twoich surowych zdjęć na naszych serwerach zaplecza.
- Żądania analizy są chronione za pomocą Firebase App Check i anonimowego uwierzytelniania Firebase.
4.2. Pamięć lokalna:
- Dla Twojej wygody aplikacja zapisuje wyniki analizy i powiązane zdjęcie LOKALNIE w pamięci urządzenia.
- Możesz usunąć tę historię w dowolnym momencie za pomocą przycisku „Wyczyść historię” w aplikacji.
4.3. Ograniczone rekordy po stronie serwera (Ochrona przed kosztami/nadużyciami):
- Aby zapobiegać nadużyciom i kontrolować koszty usług, przechowujemy ograniczony rekord po stronie serwera w Cloud Firestore, który może obejmować:
- JSON z wynikiem analizy,
- metadane żądania (np. tryb, znaczniki czasu),
- identyfikatory skrótu/idempotentności.
- Rekordy te są przechowywane przez ograniczony czas (obecnie około 30 dni), а następnie usuwane zgodnie z polityką TTL.
- Sprawdzanie uprawnień do zakupów odbywa się po stronie serwera za pośrednictwem RevenueCat API.
5. USŁUGI STRON TRZECICH
Weryfikujemy, czy nasi zewnętrzni dostawcy usług przestrzegają RODO/KVKK:
- Google Gemini AI (Analiza)
- Google Firebase Functions / Firestore / App Check / Authentication (bezpieczna obsługa żądań, zapobieganie nadużyciom, ograniczone przechowywanie metadanych)
- RevenueCat (Przetwarzanie płatności)
- Google Firebase (Analityka/Crashlytics)
6. TWOJE PRAWA (RODO / KVKK / CCPA)
Masz prawo do:
- Dostępu do swoich danych (lokalna historia aplikacji oraz, w stosownych przypadkach, ograniczone rekordy zaplecza).
- Usunięcia swoich danych (za pomocą funkcji „Wyczyść historię” w aplikacji dla danych lokalnych; skontaktuj się z nami w sprawie wniosków dotyczących rekordów zaplecza).
- Wycofania zgody (poprzez odinstalowanie aplikacji lub usunięcie historii).
7. KONTAKT Z NAMI
W przypadku jakichkolwiek pytań dotyczących prywatności: E-mail: okiata@gmail.com