Polityka prywatności
Ta strona opisuje, jakie dane przetwarza aplikacja mobilna Grapsy Light i na jakiej podstawie.
Ostatnia aktualizacja: 2026-08-31
Administrator i kontakt
Operatorem aplikacji Grapsy Light jest MKT Grzegorz Liniewicz, Parkowa 59, 05-074 Halinów, Polska, NIP 5372503705, REGON 382856854. W sprawach prywatności i działania aplikacji można kontaktować się pod adresem office@grapsy.app.
Zakres aplikacji
Grapsy Light służy do prowadzenia lokalnych list zakupowych, zapisywania szablonów list, historii zakupów, danych spiżarni oraz alertów promocyjnych. Aplikacja pobiera również wspólny katalog promocji dla Polski i Niemiec w trybie tylko do odczytu. Wybór regionu, filtrowanie sklepów, wyszukiwanie, sortowanie i dopasowanie alertów odbywają się lokalnie na urządzeniu. Pełny dostęp do aplikacji zapewnia lokalny, 30-dniowy okres próbny zarządzany przez aplikację, a po jego zakończeniu — miesięczna subskrypcja Google Play.
Jakie dane są przetwarzane lokalnie
Dane te są co do zasady przechowywane lokalnie na urządzeniu użytkownika.
- listy zakupowe i ich status,
- zapisane szablony list i ich produkty,
- dane spiżarni i historia ukończonych list,
- zapisane alerty promocyjne,
- daty rozpoczęcia i zakończenia lokalnego okresu próbnego,
- wybrane regiony, część filtrów sklepów oraz część ustawień aplikacji i powiadomień.
Jakie dane mogą być przetwarzane zdalnie
Aby dostarczyć wspólny katalog promocji oraz utrzymać bezpieczeństwo i niezawodność usługi, infrastruktura operatora lub jego dostawców technicznych może przetwarzać minimalne dane techniczne związane z połączeniem, takie jak logi usługi, podstawowe metadane sieciowe oraz informacje niezbędne do dostarczenia treści. Infrastruktura techniczna wykorzystywana w tym celu opiera się na usługach Google Cloud Platform / Firebase (Google Ireland Limited). Może to wiązać się z przekazaniem wspomnianych minimalnych danych technicznych poza Europejski Obszar Gospodarczy, w oparciu o mechanizmy zgodności uznane przez RODO (m.in. standardowe klauzule umowne lub inne odpowiednie zabezpieczenia stosowane przez tego dostawcę).
Aparat i zdjęcia (import przepisów)
Aplikacja umożliwia zaimportowanie składników przepisu ze zdjęcia. W tym celu może poprosić o dostęp do aparatu lub galerii zdjęć urządzenia. Wybrane lub zrobione zdjęcie jest przetwarzane wyłącznie lokalnie na urządzeniu za pomocą technologii rozpoznawania tekstu (OCR) działającej offline – zdjęcie ani rozpoznany tekst nie są przesyłane do Operatora ani do żadnego serwera zewnętrznego. Zdjęcie jest wykorzystywane tylko do wypełnienia listy składników i nie jest zapisywane przez Aplikację po zakończeniu importu, poza ewentualną kopią pozostawioną przez system operacyjny w standardowej galerii zdjęć urządzenia, jeśli zdjęcie zostało tam zrobione.
Okres próbny i subskrypcja
Pierwsze 30 dni pełnego dostępu do aplikacji to lokalny okres próbny zarządzany wyłącznie przez aplikację na urządzeniu użytkownika. Jego rozpoczęcie nie wymaga podania metody płatności, nie tworzy subskrypcji i nie powoduje żadnego obciążenia, a jego przebieg (data rozpoczęcia i zakończenia) nie jest przekazywany do Google Play ani żadnego innego podmiotu.
Po zakończeniu okresu próbnego płatny dostęp do aplikacji jest sprzedawany przez Google Play (Google Ireland Limited). Google Play obsługuje zakup subskrypcji, odnowienia, anulowanie, zwroty oraz dane płatnicze, w tym dane karty, zgodnie z własnymi zasadami. Operator nie otrzymuje pełnych danych płatniczych użytkownika. Aplikacja może lokalnie zapisać identyfikator produktu subskrypcji, identyfikator zakupu przekazany przez Google Play oraz czas ostatniej udanej weryfikacji wyłącznie w celu sprawdzenia dostępu do funkcji premium i utrzymania krótkiego dostępu offline. Taki lokalny cache jest usuwany po stwierdzeniu braku aktywnej subskrypcji, a w trybie offline może być wykorzystywany maksymalnie przez 72 godziny od ostatniej udanej weryfikacji. Użytkownik może usunąć te dane szybciej przez wyczyszczenie danych aplikacji lub odinstalowanie aplikacji.
Backup, import i eksport
Aplikacja udostępnia opcjonalny lokalny import i eksport kopii danych przez systemowy wybór pliku lub zapis do pliku. Kopia może zawierać lokalne listy, zapisane szablony, dane spiżarni, alerty, historię oraz część ustawień. Operator nie udostępnia w aktualnym zakresie synchronizacji chmurowej tych danych.
Czego aplikacja nie robi
- nie tworzy konta użytkownika ani nie wymaga logowania,
- nie korzysta z reklam ani reklamowych identyfikatorów,
- nie używa geolokalizacji,
- nie oferuje współdzielenia list,
- nie zawiera formularza kontaktowego w aplikacji,
- nie pobiera czcionek ani innych zasobów z zewnętrznych serwerów w czasie działania — wszystkie czcionki są dołączone lokalnie do aplikacji.
Powiadomienia
Powiadomienia promocyjne mają charakter lokalny i wynikają z ustawień zapisanych na urządzeniu oraz z pobranego katalogu promocji. Użytkownik może ograniczyć zakres informacji widocznych na ekranie blokady.
Usunięcie danych
Dane zapisane lokalnie można usunąć przez wyczyszczenie danych aplikacji, odinstalowanie aplikacji lub usunięcie zapisanych plików kopii danych utworzonych przez użytkownika.
Podstawa prawna i prawa użytkownika
Przetwarzanie danych opisanych w niniejszej polityce odbywa się na podstawie art. 6 ust. 1 lit. b RODO (przetwarzanie niezbędne do wykonania umowy o dostarczenie aplikacji i realizacji subskrypcji) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Operatora polegający na zapewnieniu bezpieczeństwa i niezawodności usługi).
Użytkownikowi przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. W zakresie danych przetwarzanych lokalnie na urządzeniu prawa te realizowane są bezpośrednio przez użytkownika poprzez funkcje aplikacji lub systemu operacyjnego (patrz sekcja "Usunięcie danych" powyżej). W pozostałym zakresie można skontaktować się z Operatorem pod adresem wskazanym na początku niniejszej polityki.
Użytkownikowi przysługuje również prawo wniesienia skargi do organu nadzorczego – w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO); użytkownicy z innych krajów UE/EOG mogą również skontaktować się z właściwym dla siebie organem nadzorczym.
Aplikacja nie podejmuje wobec użytkownika zautomatyzowanych decyzji wywołujących skutki prawne ani nie tworzy profili w rozumieniu art. 22 RODO.
Dane przechowywane lokalnie pozostają pod kontrolą użytkownika do czasu ich samodzielnego usunięcia. Dane techniczne przetwarzane zdalnie (patrz sekcja "Jakie dane mogą być przetwarzane zdalnie" powyżej) są przechowywane wyłącznie tak długo, jak jest to niezbędne do celów opisanych w niniejszej polityce.
Aktualizacje polityki
Niniejsza polityka może być aktualizowana, jeśli zmieni się zakres funkcjonalny aplikacji, sposób świadczenia usługi albo wymagania prawne.