Busek

Polityka prywatności

Ostatnia aktualizacja: 27 maja 2026 r.

Niniejsza polityka prywatności opisuje, w jaki sposób serwis busek.pl/koscian (dalej: «Serwis») przetwarza dane użytkowników.

Administrator danych

Dariusz Kuśnierek Dariusz Kuśnierek (dkodr) NIP: 6981624570 Osiedle Piastowskie 15/4, 64-000 Kościan E-mail: kontakt@busek.pl

Jakie dane przetwarzamy

Serwis jest informacyjną aplikacją rozkładu jazdy i nie wymaga rejestracji ani logowania. Przetwarzamy wyłącznie:

  • Adres IP — przetwarzany przez serwer przy każdym żądaniu HTTP oraz przez system analityki (Umami).
  • Dane w localStorage przeglądarki — motyw kolorystyczny (jasny/ciemny) oraz preferencje widgetu odjazdów (wybrany przystanek i linie). Te dane nie są przesyłane na serwer.
  • Geolokalizacja — wyłącznie na żądanie użytkownika (kliknięcie «Moja lokalizacja»). Dane pozycji nie są zapisywane ani przesyłane na nasz serwer.
  • Subskrypcja powiadomień push — jeśli użytkownik ustawi przypomnienie o autobusie, na serwerze przechowujemy anonimowy endpoint (URL wygenerowany przez przeglądarkę), klucze kryptograficzne potrzebne do szyfrowania powiadomienia, preferencję języka oraz informację którego przystanku i linii dotyczy przypomnienie. Nie używamy cookies — przeglądarka zarządza subskrypcją we własnym magazynie.
  • Formularz kontaktowy — adres e-mail (wymagany), opcjonalnie imię oraz treść wiadomości z wybranym tematem. Dane przesyłane są na serwer w celu wysłania wiadomości e-mail do administratora.

Cele przetwarzania

  • Analityka — anonimowa statystyka odwiedzin (liczba wizyt, popularne strony) w celu rozwoju Serwisu.
  • Funkcjonalność — zapamiętanie preferencji użytkownika (motyw, przystanek) dla wygody korzystania z Serwisu.
  • Geolokalizacja — wyświetlenie pozycji użytkownika na mapie i znalezienie najbliższego przystanku.
  • Powiadomienia push — wysłanie powiadomienia systemowego na około 5 minut przed przyjazdem wybranego autobusu na wybrany przystanek.
  • Formularz kontaktowy — obsługa zapytań, zgłoszeń i propozycji przesłanych przez użytkownika.

Podstawa prawna i okres przechowywania

Poniższa tabela przedstawia cele przetwarzania, kategorie danych, podstawy prawne oraz okresy przechowywania:

CelDanePodstawa prawnaOkres przechowywania
Analityka odwiedzinAdres IPArt. 6.1.f — uzasadniony interes (rozwój Serwisu)Wg konfiguracji Umami
FunkcjonalnośćlocalStorage (motyw, preferencje)Art. 6.1.f — uzasadniony interes (wygoda użytkownika)Do usunięcia przez użytkownika
GeolokalizacjaPozycja GPSArt. 6.1.a — zgoda (uprawnienie w przeglądarce)Nie jest przechowywana
Logi serweraAdres IP, żądanie HTTPArt. 6.1.f — uzasadniony interes (bezpieczeństwo)30 dni
Dane reklamodawcówImię/firma, adres, NIP, e-mailArt. 6.1.b — wykonanie umowy5 lat od zakończenia umowy (obowiązek podatkowy)
Formularz kontaktowyE-mail, imię (opcjonalnie), treść wiadomościArt. 6.1.f — uzasadniony interes (obsługa zapytania)Do zakończenia obsługi zapytania
Powiadomienia pushEndpoint subskrypcji, klucze szyfrujące, stopId, lineId, localeArt. 6.1.a — zgoda (uprawnienie w przeglądarce)Do cofnięcia zgody przez użytkownika, wygaśnięcia endpointu (zwykle kilka miesięcy) lub 6 godzin po utworzeniu dla pojedynczego przypomnienia

Prawa użytkownika

Na podstawie RODO przysługują Ci następujące prawa:

  • Prawo dostępu do swoich danych (art. 15)
  • Prawo do sprostowania danych (art. 16)
  • Prawo do usunięcia danych (art. 17)
  • Prawo do ograniczenia przetwarzania (art. 18)
  • Prawo do przenoszenia danych (art. 20)
  • Prawo do sprzeciwu wobec przetwarzania (art. 21)

Jeśli przetwarzanie opiera się na zgodzie (np. geolokalizacja, powiadomienia push), masz prawo ją cofnąć w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed cofnięciem. Zgodę na geolokalizację cofasz w ustawieniach przeglądarki. Powiadomienia push wyłączysz w aplikacji klikając «Anuluj przypomnienie» lub globalnie w ustawieniach przeglądarki / systemu.

W celu realizacji swoich praw skontaktuj się z administratorem drogą e-mail. Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

Dane przechowywane na urządzeniu

Serwis nie używa plików cookies. Korzysta z mechanizmu localStorage przeglądarki w następującym zakresie:

NazwaCelCzas przechowywaniaTyp
themeZapamiętanie wybranego motywu (jasny/ciemny)Do usunięcia przez użytkownikaNiezbędne
kkp-departure-prefsZapamiętanie wybranego przystanku i linii w widgecie odjazdówDo usunięcia przez użytkownikaNiezbędne
kkp-push-sub-idIdentyfikator subskrypcji powiadomień push — pozwala aplikacji odtworzyć stan przycisku «Przypomnij» po powrocie na stronęDo usunięcia przez użytkownika lub cofnięcia zgodyOpcjonalne (zgoda)

Odbiorcy danych i usługi zewnętrzne

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców w związku z działaniem Serwisu:

  • Umami Analytics — self-hosted system analityki na serwerze administratora. Nie używa cookies, nie śledzi użytkowników między stronami. Dane nie są przekazywane podmiotom trzecim (brak zewnętrznego odbiorcy).
  • OpenStreetMap Foundation (Wielka Brytania) — niezależny administrator dostarczający kafelki mapy. Serwery OSM mogą rejestrować adresy IP użytkowników przeglądających mapę.
  • Photon / Komoot GmbH (Niemcy, UE) — niezależny administrator usługi geokodowania. Zapytania wyszukiwania są przesyłane do photon.komoot.io.
  • OSRM (Project OSRM) — publiczne API wyznaczania tras pieszych (router.project-osrm.org). Przesyłane są wyłącznie współrzędne punktu startowego i docelowego.
  • Funkcja podglądu pozycji autobusów w czasie rzeczywistym jest aktualnie wyłączona. Serwis nie pobiera żadnych danych o lokalizacji pojazdów.
  • Reklamy własne — serwis może wyświetlać statyczne banery reklamowe partnerów. Reklamy nie używają cookies ani profilowania. Kliknięcia i wyświetlenia zliczane są anonimowo przez Umami Analytics (brak zewnętrznego odbiorcy). Dane reklamodawców (imię/firma, adres, NIP, e-mail) przetwarzane są wyłącznie przez administratora w celu realizacji umowy reklamowej.
  • OVH SAS (Francja, UE) — dostawca serwera pocztowego (SMTP). Wiadomości wysłane przez formularz kontaktowy są przekazywane za pośrednictwem serwera OVH do skrzynki administratora. OVH przetwarza dane wyłącznie w celu dostarczenia wiadomości.
  • Dostawcy usług push (odbiorcy endpointu subskrypcji) — w zależności od używanej przeglądarki i systemu: Google LLC (Firebase Cloud Messaging) dla Chrome, Edge, Samsung Internet i Chrome na Android; Mozilla Foundation (autopush.services.mozilla.com) dla Firefoksa; Apple Inc. (Apple Push Notification service) dla Safari i zainstalowanych aplikacji PWA na iOS/iPadOS. Do dostawcy push przekazywany jest wyłącznie zaszyfrowany payload powiadomienia — dostawca nie zna ani treści powiadomienia, ani danych użytkownika poza endpointem subskrypcji przypisanym do jego urządzenia.

Transfer danych poza EOG

Korzystanie z Serwisu może wiązać się z przekazaniem adresu IP do serwerów OpenStreetMap Foundation z siedzibą w Wielkiej Brytanii. Wielka Brytania posiada decyzję Komisji Europejskiej o adekwatności ochrony danych (decyzja z 28 czerwca 2021 r.), co oznacza, że transfer odbywa się na podstawie art. 45 RODO. Serwery OSRM mogą znajdować się poza EOG — transfer opiera się na art. 49 ust. 1 lit. g RODO (dane publicznie udostępnione przez użytkownika w celu uzyskania trasy). Przy korzystaniu z powiadomień push endpoint subskrypcji jest przekazywany do dostawcy usługi push odpowiadającego przeglądarce użytkownika — Google LLC i Apple Inc. (USA) podlegają Ramom Ochrony Danych UE-USA (Data Privacy Framework), co stanowi podstawę transferu zgodnie z art. 45 RODO; Mozilla Foundation hostuje autopush w centrach Google Cloud objętych tą samą decyzją.

Dobrowolność podania danych

Podanie adresu IP jest technicznie niezbędne do korzystania z Serwisu (bez niego przeglądarka nie może pobrać strony). Korzystanie z localStorage (motyw, preferencje) jest opcjonalne — Serwis działa bez nich z ustawieniami domyślnymi. Udostępnienie geolokalizacji jest w pełni dobrowolne — odmowa nie ogranicza dostępu do żadnych funkcji poza wyświetleniem pozycji na mapie. Powiadomienia push są w pełni opcjonalne i wymagają aktywnej zgody użytkownika (kliknięcie «Przypomnij 5 min przed» oraz zaakceptowanie promptu przeglądarki); odmowa nie ogranicza żadnych innych funkcji Serwisu. Podanie danych w formularzu kontaktowym jest dobrowolne — adres e-mail jest wymagany wyłącznie do udzielenia odpowiedzi na zapytanie.

Zautomatyzowane podejmowanie decyzji

Nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania, o których mowa w art. 22 RODO.

Kontakt

W sprawach dotyczących prywatności i przetwarzania danych osobowych prosimy o kontakt: kontakt@busek.pl.

Zmiany polityki

Administrator zastrzega sobie prawo do zmiany niniejszej polityki prywatności. Aktualna wersja jest zawsze dostępna pod adresem busek.pl/koscian/pl/polityka-prywatnosci.