W skrócie: MapYou nie wyświetla reklam, nie sprzedaje danych i nie używa narzędzi śledzących ani analitycznych. Dane treningowe żyją przede wszystkim na Twoim urządzeniu, a Ty kontrolujesz widoczność każdej aktywności. Konto możesz w każdej chwili trwale usunąć bezpośrednio w aplikacji.
Wersja 2.0 · obowiązuje od 31 lipca 2026 · poprzednia wersja: 1.0 (12 lipca 2026)
🧭Spis treści
👤1 · Administrator i kontakt
Administratorem Twoich danych osobowych w rozumieniu RODO jest twórca aplikacji MapYou — Leszek Mikrut, działający jako osoba fizyczna, Polska.
Kontakt we wszystkich sprawach dotyczących prywatności i ochrony danych: hello.leszek.mikrut@gmail.com. Odpowiadamy najpóźniej w ciągu 30 dni, a w sprawach pilnych — niezwłocznie.
Ze względu na skalę i charakter przetwarzania nie mamy obowiązku powołania inspektora ochrony danych (IOD). Wszystkie zgłoszenia trafiają bezpośrednio do administratora.
📄2 · Zakres dokumentu
Polityka dotyczy aplikacji mobilnej MapYou (iOS, Android), serwisu mapyou.leszekmikrut.com oraz powiązanych usług serwerowych.
MapYou jest aplikacją treningową: rejestruje trasy GPS, prowadzi statystyki, umożliwia dzielenie się aktywnościami ze znajomymi, udział w klubach i wyzwaniach oraz publikowanie zdjęć i krótkich materiałów wideo.
Polityka nie obejmuje usług podmiotów trzecich, do których możesz przejść z aplikacji (np. Google, Apple, OpenStreetMap). Rządzą się one własnymi zasadami.
📦3 · Jakie dane przetwarzamy i po co
Dane konta
- Identyfikator konta — losowy ciąg generowany na urządzeniu
(np.
user_1a2b3c4d). Jest widoczny publicznie w linkach zapraszających, ale sam z siebie nie ujawnia Twojej tożsamości. - Adres e-mail — otrzymywany od Google lub Apple przy logowaniu.
Jeśli korzystasz z opcji Apple „Ukryj mój adres", otrzymujemy wyłącznie
adres przekaźnikowy
@privaterelay.appleid.comi nie znamy Twojego prawdziwego adresu. - Identyfikator uwierzytelnienia — techniczny identyfikator nadany przez Firebase Authentication, wiążący Twoje logowanie z kontem.
- Profil — nazwa, zdjęcie, opis, miasto, płeć, waga, data urodzenia. Wszystkie te pola są dobrowolne i możesz je w każdej chwili zmienić lub usunąć. Waga i data urodzenia służą wyłącznie dokładniejszemu szacowaniu spalonych kalorii.
Dane aktywności
- Lokalizacja (GPS) — wyłącznie do rejestrowania trasy treningu, auto-pauzy oraz — jeśli sam ją włączysz — udostępniania pozycji na żywo wybranym osobom. Lokalizacja w tle działa tylko podczas aktywnego treningu, aby trasa nagrywała się przy zablokowanym ekranie, i kończy się automatycznie wraz z zakończeniem treningu. Przybliżona lokalizacja (na poziomie miasta) może być zapisana do wysyłania prognozy pogody, jeśli włączysz powiadomienia pogodowe.
- Treningi i statystyki — dystans, czas, tempo, przewyższenia, typ aktywności, notatki.
- Zdjęcia i filmy — dodawane przez Ciebie do aktywności, postów i materiałów znikających (reels). Pliki mogą zawierać metadane EXIF; usuwamy z nich dane lokalizacyjne przed publikacją.
Dane społecznościowe
- Relacje — lista obserwowanych i obserwujących, zaproszenia.
- Kluby i wyzwania — członkostwa, wyniki, głosy w ankietach.
- Interakcje — polubienia i komentarze pod aktywnościami.
Dane techniczne
- Token powiadomień — identyfikator urządzenia (FCM / APNs) do doręczania powiadomień; możesz je wyłączyć w ustawieniach systemu.
- Adres IP — przetwarzany przejściowo przez serwer w celu obsługi połączenia, ochrony przed nadużyciami i limitowania liczby żądań. Nie budujemy z niego profili ani historii.
- Dzienniki serwera — techniczne zapisy błędów, przechowywane krótkoterminowo wyłącznie do diagnostyki.
Czego NIE zbieramy: listy kontaktów, zawartości innych aplikacji, historii przeglądania, identyfikatorów reklamowych (IDFA / GAID), danych biometrycznych ani nagrań dźwięku.
⚖️4 · Podstawy prawne przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Prowadzenie konta i świadczenie usługi | art. 6 ust. 1 lit. b — wykonanie umowy |
| Rejestrowanie tras i statystyk | art. 6 ust. 1 lit. b — wykonanie umowy |
| Dane zdrowotne z Health Connect / Apple Health | art. 9 ust. 2 lit. a — wyraźna zgoda |
| Udostępnianie pozycji na żywo | art. 6 ust. 1 lit. a — zgoda (każdorazowo) |
| Powiadomienia push | art. 6 ust. 1 lit. a — zgoda |
| Bezpieczeństwo, przeciwdziałanie nadużyciom | art. 6 ust. 1 lit. f — uzasadniony interes |
| Rozpatrywanie reklamacji i zgłoszeń | art. 6 ust. 1 lit. c oraz lit. f |
Każdą zgodę możesz wycofać w dowolnym momencie — w ustawieniach aplikacji lub systemu. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania.
🔐5 · Konto i logowanie
MapYou nie przechowuje haseł. Logowanie odbywa się wyłącznie przez zewnętrznych dostawców tożsamości:
- Zaloguj się przez Google — otrzymujemy Twój adres e-mail, imię i zdjęcie profilowe, jeśli je udostępnisz.
- Zaloguj się przez Apple — otrzymujemy adres e-mail (prawdziwy lub przekaźnikowy, zależnie od Twojego wyboru) oraz imię wyłącznie przy pierwszym logowaniu.
Uwierzytelnianiem zarządza Firebase Authentication (Google Ireland Ltd.). Nasz serwer nigdy nie widzi Twojego hasła do konta Google ani Apple — otrzymuje wyłącznie krótkotrwały token potwierdzający tożsamość.
Możesz połączyć oba sposoby logowania z jednym kontem MapYou. Wówczas logowanie Google i Apple prowadzi do tych samych danych.
Korzystanie bez konta: aplikacji można używać jako gość — treningi zapisują się wtedy wyłącznie lokalnie na urządzeniu i nie trafiają na serwer. Po rejestracji dotychczasowe dane zostają przypisane do nowo utworzonego konta.
❤️6 · Dane zdrowotne — zasady szczególne
Dane o kondycji i zdrowiu (kroki, treningi, tętno, spalone kalorie) należą do szczególnych kategorii danych w rozumieniu art. 9 RODO i traktujemy je ze szczególną ostrożnością.
- Odczytujemy je z Apple HealthKit (iOS) lub Health Connect (Android) wyłącznie po udzieleniu przez Ciebie zgody w oknie systemowym.
- Służą wyłącznie prezentacji Twoich statystyk, importowi treningów i obliczaniu postępów w wyzwaniach.
- Nigdy nie są wykorzystywane do reklam, marketingu, oceny zdolności kredytowej, ubezpieczeń ani przekazywane brokerom danych.
- Nie są udostępniane innym użytkownikom, chyba że sam opublikujesz aktywność, która je zawiera.
- Zgodę możesz wycofać w każdej chwili w ustawieniach systemu; aplikacja przestanie wówczas odczytywać nowe dane.
☁️7 · Gdzie dane są przechowywane
Dane treningowe żyją przede wszystkim na Twoim urządzeniu (baza IndexedDB). Kopia synchronizuje się do chmury, aby działały funkcje społecznościowe i dostęp z wielu urządzeń. Podmioty przetwarzające:
Z każdym podmiotem przetwarzającym łączy nas umowa powierzenia przetwarzania danych. Nie korzystamy z żadnych narzędzi analitycznych ani reklamowych.
🌍8 · Transfery poza EOG
Serwer aplikacji i baza danych znajdują się w Unii Europejskiej. Część podmiotów przetwarzających (Google, Apple, Cloudinary) to firmy amerykańskie, co może wiązać się z przekazaniem danych poza Europejski Obszar Gospodarczy.
Takie transfery odbywają się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz — w przypadku dostawców certyfikowanych — Data Privacy Framework UE–USA.
⏳9 · Jak długo przechowujemy dane
| Kategoria | Okres |
|---|---|
| Konto i profil | do usunięcia konta przez Ciebie |
| Treningi, trasy, statystyki | do usunięcia przez Ciebie lub wraz z kontem |
| Zdjęcia i filmy | do usunięcia przez Ciebie lub wraz z kontem |
| Materiały znikające (reels) | 24 godziny, następnie automatyczne usunięcie |
| Sesje udostępniania na żywo | usuwane po zakończeniu treningu |
| Tokeny powiadomień | do wyłączenia powiadomień lub dezaktywacji tokenu |
| Dzienniki serwera | do 30 dni |
| Kopie zapasowe | do 30 dni od usunięcia danych |
👁️10 · Komu dane są widoczne
Twoje aktywności widzą wyłącznie osoby zgodne z ustawioną przez Ciebie widocznością (wszyscy / obserwujący / tylko ja). Profil prywatny sprawia, że Twoje aktywności widzą wyłącznie zatwierdzeni obserwujący.
Udostępnianie pozycji na żywo działa tylko po Twoim ręcznym uruchomieniu, tylko dla osób z linkiem, i kończy się wraz z treningiem.
Publicznie widoczne pozostają zawsze: nazwa, zdjęcie profilowe, opis oraz liczba obserwujących — jest to niezbędne do działania funkcji społecznościowych.
Nie sprzedajemy danych, nie udostępniamy ich reklamodawcom ani brokerom danych. Dane możemy ujawnić wyłącznie uprawnionym organom na podstawie ważnego żądania prawnego.
🗑️11 · Usuwanie konta i danych
- Usunięcie pojedynczych treningów — przesunięcie karty treningu w bok lub menu aktywności.
- Wyczyszczenie historii — Ustawienia → „Clear all workouts": usuwa treningi z urządzenia i z chmury, konto pozostaje.
- Trwałe usunięcie konta — Profil → Ustawienia → „Usuń konto". Operacja usuwa nieodwracalnie: profil, wszystkie treningi i trasy, zdjęcia i filmy, członkostwa w klubach, relacje, komentarze oraz powiązanie z kontem Google/Apple. Dane znikają z serwera natychmiast, a z kopii zapasowych w ciągu 30 dni.
- Wylogowanie — usuwa dane z urządzenia, ale zachowuje konto w chmurze; po ponownym zalogowaniu wszystko wraca.
Jeśli utracisz dostęp do aplikacji, konto możesz usunąć także pisząc na hello.leszek.mikrut@gmail.com — realizacja do 30 dni.
📜12 · Twoje prawa (RODO)
Przysługuje Ci prawo do:
- dostępu do danych i uzyskania ich kopii,
- sprostowania danych nieprawidłowych,
- usunięcia danych („prawo do bycia zapomnianym"),
- ograniczenia przetwarzania,
- przenoszenia danych w formacie nadającym się do odczytu maszynowego,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- wycofania zgody w dowolnym momencie.
Aby skorzystać z tych praw, napisz na hello.leszek.mikrut@gmail.com. Odpowiadamy w ciągu 30 dni; w złożonych sprawach termin może zostać przedłużony o kolejne 60 dni, o czym Cię poinformujemy.
Masz również prawo wnieść skargę do organu nadzorczego — w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
🛡️13 · Bezpieczeństwo
- Cała komunikacja z serwerem odbywa się przez szyfrowane połączenie HTTPS/TLS.
- Każde żądanie do serwera wymaga ważnego tokenu uwierzytelniającego — nie da się odczytać ani zmienić cudzych danych, znając jedynie identyfikator konta.
- Nie przechowujemy haseł — uwierzytelnianiem zarządzają Google i Apple.
- Dostęp do serwera i bazy danych ma wyłącznie administrator.
- Stosujemy ograniczenia liczby żądań, chroniące przed automatycznymi nadużyciami.
- Aplikacja weryfikuje, czy żądania pochodzą z autentycznej instalacji (mechanizm atestacji urządzenia).
Żadne zabezpieczenie nie daje stuprocentowej gwarancji. Jeśli zauważysz podatność, napisz na hello.leszek.mikrut@gmail.com — reagujemy niezwłocznie i nie kierujemy roszczeń wobec osób zgłaszających błędy w dobrej wierze.
🍪14 · Pamięć lokalna zamiast plików cookie
Aplikacja mobilna nie używa plików cookie. Korzysta z pamięci lokalnej urządzenia (localStorage, IndexedDB) wyłącznie do przechowywania Twoich danych treningowych, ustawień i sesji logowania. Nie są to narzędzia śledzące i nie przekazują niczego podmiotom trzecim.
🤖15 · Brak profilowania i decyzji automatycznych
Nie stosujemy profilowania ani zautomatyzowanego podejmowania decyzji wywołujących wobec Ciebie skutki prawne. Statystyki i wykresy w aplikacji są prostym przetworzeniem Twoich własnych danych i służą wyłącznie Tobie.
🧒16 · Dzieci
Aplikacja nie jest kierowana do dzieci poniżej 13. roku życia i świadomie nie zbieramy ich danych. Osoby poniżej 16. roku życia powinny korzystać z aplikacji za zgodą opiekuna prawnego.
Jeśli dowiemy się, że konto założyło dziecko poniżej 13 lat, usuniemy je wraz z danymi. Opiekun może zgłosić taką sytuację na adres kontaktowy.
🚨17 · Naruszenia ochrony danych
W razie naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko dla Twoich praw, poinformujemy Cię bez zbędnej zwłoki — w aplikacji lub na adres e-mail powiązany z kontem. Naruszenie zgłosimy również Prezesowi UODO w ciągu 72 godzin od jego stwierdzenia.
🔁18 · Zmiany polityki
O istotnych zmianach poinformujemy w aplikacji z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja zawsze znajduje się pod tym adresem, wraz z datą obowiązywania.
Historia wersji: 2.0 (31 lipca 2026) — dodano sekcje o logowaniu, danych zdrowotnych, transferach, przechowywaniu i usuwaniu konta w aplikacji · 1.0 (12 lipca 2026) — wersja pierwotna.
In short: MapYou shows no ads, sells no data and uses no tracking or analytics tools. Workout data lives primarily on your device, and you control the visibility of every activity. You can permanently delete your account at any time directly in the app.
Version 2.0 · effective 31 July 2026 · previous version: 1.0 (12 July 2026)
🧭Contents
👤1 · Data controller & contact
The data controller under the GDPR is the creator of MapYou — Leszek Mikrut, acting as a natural person, Poland.
For any privacy or data-protection matter, contact hello.leszek.mikrut@gmail.com. We reply within 30 days at the latest, and immediately for urgent matters.
Given the scale and nature of processing, we are not required to appoint a Data Protection Officer. All requests go directly to the controller.
📄2 · Scope
This policy covers the MapYou mobile app (iOS, Android), the mapyou.leszekmikrut.com website and the related server services.
MapYou is a fitness app: it records GPS routes, keeps statistics, lets you share activities with friends, join clubs and challenges, and post photos and short videos.
This policy does not cover third-party services you may open from the app (e.g. Google, Apple, OpenStreetMap). Those have their own terms.
📦3 · What we process and why
Account data
- Account identifier — a random string generated on your device
(e.g.
user_1a2b3c4d). It appears publicly in invite links but does not by itself reveal your identity. - E-mail address — received from Google or Apple at sign-in. If you
use Apple's "Hide My Email", we only receive a relay address
@privaterelay.appleid.comand never learn your real one. - Authentication identifier — a technical ID issued by Firebase Authentication that links your sign-in to your account.
- Profile — name, photo, bio, city, gender, weight, date of birth. All of these are optional and can be changed or removed at any time. Weight and date of birth are used solely to estimate burned calories more accurately.
Activity data
- Location (GPS) — solely to record your workout route, auto-pause and — only if you enable it — live position sharing with people you choose. Background location runs only during an active workout so the route keeps recording with the screen locked, and stops automatically when the workout ends. An approximate location (city level) may be stored to deliver weather forecasts if you enable weather notifications.
- Workouts & statistics — distance, time, pace, elevation, activity type, notes.
- Photos & videos — attached by you to activities, posts and ephemeral reels. Files may contain EXIF metadata; we strip location data before publishing.
Social data
- Relationships — followers, following, invitations.
- Clubs & challenges — memberships, results, poll votes.
- Interactions — likes and comments on activities.
Technical data
- Push token — a device identifier (FCM / APNs) used to deliver notifications; you can disable them in system settings.
- IP address — processed transiently by the server to handle the connection, prevent abuse and rate-limit requests. We do not build profiles or histories from it.
- Server logs — technical error records, kept briefly for diagnostics.
What we do NOT collect: your contacts, the contents of other apps, browsing history, advertising identifiers (IDFA / GAID), biometric data or audio recordings.
⚖️4 · Legal bases for processing
| Purpose | Legal basis (GDPR) |
|---|---|
| Running your account and providing the service | Art. 6(1)(b) — performance of a contract |
| Recording routes and statistics | Art. 6(1)(b) — performance of a contract |
| Health data from Health Connect / Apple Health | Art. 9(2)(a) — explicit consent |
| Live position sharing | Art. 6(1)(a) — consent (each time) |
| Push notifications | Art. 6(1)(a) — consent |
| Security and abuse prevention | Art. 6(1)(f) — legitimate interest |
| Handling complaints and requests | Art. 6(1)(c) and (f) |
You may withdraw any consent at any time in app or system settings. Withdrawal does not affect the lawfulness of processing carried out before it.
🔐5 · Account & sign-in
MapYou stores no passwords. Sign-in happens exclusively through external identity providers:
- Sign in with Google — we receive your e-mail address, name and profile photo if you share them.
- Sign in with Apple — we receive an e-mail address (real or relay, depending on your choice) and your name only on first sign-in.
Authentication is handled by Firebase Authentication (Google Ireland Ltd.). Our server never sees your Google or Apple password — only a short-lived token confirming your identity.
You may link both sign-in methods to a single MapYou account. Google and Apple sign-in then lead to the same data.
Using the app without an account: you can use MapYou as a guest — workouts are then stored only locally on your device and never reach our server. After signing up, your existing data is attached to the newly created account.
❤️6 · Health data — special rules
Fitness and health data (steps, workouts, heart rate, calories) are special categories of data under Art. 9 GDPR and we treat them with particular care.
- We read them from Apple HealthKit (iOS) or Health Connect (Android) only after you grant consent in the system dialog.
- They are used solely to display your statistics, import workouts and compute challenge progress.
- They are never used for advertising, marketing, credit scoring or insurance, and never shared with data brokers.
- They are not shared with other users unless you publish an activity that contains them.
- You may withdraw consent at any time in system settings; the app will then stop reading new data.
☁️7 · Where data is stored
Workout data lives primarily on your device (IndexedDB). A copy syncs to the cloud to enable social features and multi-device access. Processors:
We have a data processing agreement with each processor. We use no analytics or advertising tools whatsoever.
🌍8 · International transfers
The app server and database are located in the European Union. Some processors (Google, Apple, Cloudinary) are US companies, which may involve transfers outside the European Economic Area.
Such transfers rely on Standard Contractual Clauses approved by the European Commission and — for certified providers — the EU–US Data Privacy Framework.
⏳9 · How long we keep data
| Category | Period |
|---|---|
| Account and profile | until you delete your account |
| Workouts, routes, statistics | until deleted by you or with the account |
| Photos and videos | until deleted by you or with the account |
| Ephemeral reels | 24 hours, then deleted automatically |
| Live sharing sessions | deleted when the workout ends |
| Push tokens | until notifications are disabled or the token expires |
| Server logs | up to 30 days |
| Backups | up to 30 days after deletion |
👁️10 · Who can see your data
Your activities are visible only according to the visibility you set (everyone / followers / only me). A private profile means only approved followers can see your activities.
Live sharing works only after you start it manually, only for people with the link, and ends with the workout.
Always publicly visible: your name, profile photo, bio and follower count — this is necessary for social features to work.
We never sell data, nor share it with advertisers or data brokers. We may disclose data only to authorised authorities upon a valid legal request.
🗑️11 · Deleting your account and data
- Delete individual workouts — swipe a workout card or use the activity menu.
- Clear history — Settings → "Clear all workouts": removes workouts from the device and the cloud; the account remains.
- Permanently delete your account — Profile → Settings → "Delete account". This irreversibly removes: your profile, all workouts and routes, photos and videos, club memberships, relationships, comments and the link to your Google/Apple account. Data disappears from the server immediately and from backups within 30 days.
- Sign out — removes data from the device but keeps your cloud account; everything returns when you sign in again.
If you lose access to the app, you can also request deletion at hello.leszek.mikrut@gmail.com — completed within 30 days.
📜12 · Your rights (GDPR)
You have the right to:
- access your data and obtain a copy,
- rectify inaccurate data,
- erase your data ("right to be forgotten"),
- restrict processing,
- port your data in a machine-readable format,
- object to processing based on legitimate interest,
- withdraw consent at any time.
To exercise these rights, write to hello.leszek.mikrut@gmail.com. We reply within 30 days; for complex requests this may be extended by a further 60 days, and we will tell you if that happens.
You also have the right to lodge a complaint with a supervisory authority — in Poland this is the President of the Personal Data Protection Office, ul. Stawki 2, 00-193 Warsaw.
🛡️13 · Security
- All communication with the server uses encrypted HTTPS/TLS.
- Every server request requires a valid authentication token — knowing someone's account identifier is not enough to read or change their data.
- We store no passwords — authentication is handled by Google and Apple.
- Only the administrator has access to the server and database.
- Rate limiting protects against automated abuse.
- The app verifies that requests come from a genuine installation (device attestation).
No safeguard is ever absolute. If you find a vulnerability, write to hello.leszek.mikrut@gmail.com — we respond promptly and will not pursue claims against good-faith reporters.
🍪14 · Local storage instead of cookies
The mobile app uses no cookies. It uses local device storage (localStorage, IndexedDB) solely to keep your workout data, settings and sign-in session. These are not tracking technologies and send nothing to third parties.
🤖15 · No profiling or automated decisions
We do not carry out profiling or automated decision-making producing legal effects concerning you. Statistics and charts in the app are a simple processing of your own data, for your eyes only.
🧒16 · Children
The app is not directed at children under 13 and we do not knowingly collect their data. People under 16 should use the app with the consent of a legal guardian.
If we learn that an account was created by a child under 13, we will delete it along with the data. A guardian may report such a case to our contact address.
🚨17 · Data breaches
In the event of a personal data breach likely to result in a high risk to your rights, we will inform you without undue delay — in the app or at the e-mail address linked to your account. We will also report the breach to the supervisory authority within 72 hours of becoming aware of it.
🔁18 · Changes to this policy
We will announce material changes in the app at least 14 days in advance. The current version always lives at this address, together with its effective date.
Version history: 2.0 (31 July 2026) — added sections on sign-in, health data, transfers, retention and in-app account deletion · 1.0 (12 July 2026) — initial version.