Polityka prywatności
Informacja o przetwarzaniu danych w aplikacji mobilnej Epi-Barrier używanej w projekcie badawczym dotyczącym spacerów w parkach.
Ostatnia aktualizacja: 25 sierpnia 2026 r.
Najważniejsze informacje
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z aplikacji Epi-Barrier jest Warszawski Uniwersytet Medyczny, ul. Żwirki i Wigury 61, 02-091 Warszawa. Z administratorem można skontaktować się telefonicznie pod numerem 22 57 20 902 lub pisemnie na wskazany adres siedziby.
Administrator wyznaczył Inspektora Ochrony Danych, Krzysztofa Jastrzębskiego. W sprawach dotyczących przetwarzania danych i wykonywania praw można skontaktować się z IOD pod adresem iod@wum.edu.pl lub telefonicznie pod numerem 22 57 20 054.
Dane kontaktowe administratora i IOD pochodzą z oficjalnej strony WUM.
2. Jakie dane zbieramy
| Kategoria | Zakres danych |
|---|---|
| Kod uczestnika | Identyfikator nadany na potrzeby badania. W aplikacji nie zapisujemy imienia ani nazwiska uczestnika. |
| Zgłoszenia spaceru | Oznaczenie „start” albo „koniec”, dokładna lokalizacja geograficzna, szacowana dokładność pomiaru oraz data i czas pobrania lokalizacji. |
| Dane techniczne | Wersja aplikacji, losowe identyfikatory zdarzeń, data zapisu uczestnika oraz data i losowy identyfikator eksportu. Aplikacja nie zapisuje numeru IMEI, numeru telefonu ani identyfikatora reklamowego. |
Wyszukiwanie najbliższych parków
Po wybraniu funkcji wyszukiwania aplikacja ustala bieżącą lokalizację i porównuje ją z listą zatwierdzonych parków bezpośrednio na urządzeniu. Lokalizacja użyta wyłącznie do wyszukiwania parków nie jest dodawana do danych badawczych.
Dane zapisane na urządzeniu
Kod uczestnika i zgłoszenia spacerów są przechowywane wyłącznie w chronionej pamięci aplikacji na telefonie. Zapis jest dodatkowo szyfrowany kluczem przechowywanym w mechanizmie bezpieczeństwa systemu operacyjnego. Aplikacja nie synchronizuje tych danych z serwerem ani z kontem użytkownika. Utrata telefonu, uszkodzenie urządzenia lub wyczyszczenie danych aplikacji przed potwierdzonym odbiorem może bezpowrotnie usunąć jedyną kopię danych. Samo odinstalowanie aplikacji nie jest traktowane jako potwierdzona metoda usunięcia danych, ponieważ niektóre systemowe mechanizmy bezpiecznego przechowywania mogą zachować zapis po ponownej instalacji.
Po rozpoczęciu spaceru aplikacja może zaplanować na telefonie lokalne powiadomienie po 60 minutach, a następnie co 20 minut do chwili wybrania „Zakończ spacer”. Powiadomienia nie zawierają kodu uczestnika ani lokalizacji i nie są wysyłane przez zewnętrzny serwer. Zakończenie spaceru anuluje oczekujące przypomnienia. Zgodę na powiadomienia można wyłączyć w ustawieniach telefonu lub nie wyrażać zgody kiedy aplikacja o nią poprosi. Nie uniemożliwia to zapisywania spacerów, ale aplikacja nie będzie przypominać o ich zakończeniu.
Epi-Barrier nie uzyskuje dostępu do kontaktów, zdjęć, mikrofonu ani danych z aplikacji Zdrowie/Google Health Connect. Nie stosujemy analityki reklamowej ani śledzenia między aplikacjami.
3. Cele i podstawa prawna przetwarzania
Dane są przetwarzane w celu:
- realizacji i analizy projektu badawczego opisanego w informacji dla uczestnika;
- rejestrowania zgłoszeń rozpoczęcia i zakończenia spacerów;
- bezpiecznego przechowania danych na urządzeniu i przekazania ich zespołowi;
- zapewnienia integralności eksportowanego pliku.
Podstawą prawną przetwarzania danych za pośrednictwem aplikacji jest dobrowolna zgoda uczestnika, zgodnie z art. 6 ust. 1 lit. a RODO. Jeżeli dane z aplikacji zostaną połączone z informacjami o stanie zdrowia i będą stanowić szczególną kategorię danych, podstawą ich przetwarzania jest również wyraźna zgoda uczestnika zgodnie z art. 9 ust. 2 lit. a RODO.
Zgoda na przetwarzanie danych przez aplikację jest zbierana na odrębnym formularzu od zgody na udział w badaniu, po zapoznaniu się z niniejszą polityką prywatności. Uczestnik może wycofać ją w dowolnym momencie, kontaktując się z zespołem badawczym lub IOD. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Po otrzymaniu oświadczenia zaprzestaniemy dalszego zbierania danych przez aplikację, a dalsze przechowywanie już zebranych danych będzie możliwe wyłącznie wtedy, gdy istnieje inna podstawa prawna; w przeciwnym razie dane zostaną usunięte lub skutecznie zanonimizowane.
Aplikacja nie podejmuje automatycznych decyzji wobec uczestnika, nie ocenia poprawności spaceru i nie tworzy profilu marketingowego. Ocena danych odbywa się później, poza aplikacją, zgodnie z protokołem badania.
4. Odbiorcy i przekazanie danych
Dostęp do danych mogą otrzymać wyłącznie:
- upoważnieni członkowie zespołu badawczego;
- inne podmioty, gdy obowiązek udostępnienia wynika z prawa.
Aplikacja nie korzysta z serwera badania i nie przesyła automatycznie kodu uczestnika, lokalizacji ani historii spacerów. Podczas wizyty kontrolnej upoważniony członek zespołu, po podaniu kodu potwierdzającego, tworzy zaszyfrowany plik. Plik można odszyfrować wyłącznie przy użyciu prywatnego klucza przechowywanego na zabezpieczonym komputerze badania.
Do przekazania można wykorzystać systemową funkcję udostępniania telefonu, na przykład AirDrop, Quick Share, zapis pliku albo załącznik wiadomości. Wybrany kanał może przetwarzać dane techniczne połączenia i metadane wiadomości zgodnie z zasadami jego dostawcy, ale treść pliku pozostaje zaszyfrowana. Zespół w pierwszej kolejności stosuje bezpośrednie przekazanie do kontrolowanego urządzenia w czasie wizyty.
Danych nie sprzedajemy i nie udostępniamy ich reklamodawcom ani brokerom danych.
5. Jak długo przechowujemy dane
Dokument zawierający powiązanie kodu uczestnika z jego tożsamością jest przechowywany oddzielnie od danych aplikacji, z dostępem ograniczonym do upoważnionych członków zespołu. Powiązanie zostanie zniszczone bez zbędnej zwłoki po formalnym zakończeniu badania, zamknięciu bazy i zakończeniu kontroli kompletności danych. Od tego momentu zespół nie będzie dysponował kluczem umożliwiającym przypisanie kodu do konkretnej osoby.
Pseudonimizowane dane źródłowe i badawcze mogą być przechowywane przez okres niezbędny do weryfikacji wyników, zapewnienia rzetelności naukowej oraz obrony przed ewentualnymi roszczeniami, nie dłużej jednak niż 10 lat od formalnego zamknięcia projektu. Po upływie tego okresu zostaną usunięte albo zanonimizowane w sposób trwale wykluczający identyfikację uczestnika. Jeżeli osiągnięcie celu badawczego i obowiązki dokumentacyjne pozwolą na wcześniejsze usunięcie lub anonimizację, nastąpi to wcześniej.
Dane pozostają na telefonie do czasu utworzenia eksportu i potwierdzenia przez zespół, że plik został poprawnie odszyfrowany i zapisany. Następnie upoważniony członek zespołu użyje zabezpieczonej kodem funkcji trwałego usunięcia danych w aplikacji. Dopiero po potwierdzeniu usunięcia można odinstalować aplikację.
6. Jak chronimy dane
Stosujemy środki adekwatne do charakteru i zakresu danych, w tym:
- szyfrowanie lokalnego zapisu i przechowywanie klucza w zabezpieczonym magazynie systemu;
- szyfrowanie eksportu kluczem publicznym projektu przed otwarciem funkcji udostępniania;
- pseudonimizację przez użycie kodów uczestników zamiast imion i nazwisk;
- zabezpieczenie funkcji eksportu kodem dostępnym zespołowi badawczemu;
- ograniczenie dostępu do danych do upoważnionych osób.
Pseudonimizacja zmniejsza ryzyko, ale nie oznacza pełnej anonimowości. Dokładna lokalizacja i czas mogą pośrednio umożliwiać identyfikację osoby, dlatego traktujemy te informacje jako dane osobowe.
7. Prawa uczestnika
W granicach przewidzianych przez RODO uczestnik może żądać:
- dostępu do swoich danych i otrzymania ich kopii;
- sprostowania nieprawidłowych danych;
- usunięcia danych lub ograniczenia ich przetwarzania;
- przeniesienia danych, jeżeli to prawo ma zastosowanie;
- wniesienia sprzeciwu, jeżeli przetwarzanie opiera się na podstawie, która go dopuszcza;
- wycofania zgody na przyszłość, jeżeli przetwarzanie opiera się na zgodzie.
Niektóre prawa mogą podlegać ograniczeniom wynikającym z przepisów dotyczących badań naukowych. Każdy wniosek zostanie rozpatrzony indywidualnie, a odpowiedź będzie zawierała uzasadnienie.
Uczestnik ma także prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uważa, że jego dane są przetwarzane niezgodnie z prawem: uodo.gov.pl.
Wyłączenie dostępu do lokalizacji
Dostęp aplikacji do lokalizacji można w każdej chwili wyłączyć w ustawieniach telefonu. Uniemożliwi to zapisanie kolejnych zgłoszeń spaceru, ale nie usuwa danych zapisanych wcześniej. Przed wizytą kontrolną uczestnik nie powinien samodzielnie usuwać aplikacji, ponieważ może to uniemożliwić odzyskanie danych. W celu wycofania zgody lub usunięcia danych należy skontaktować się z zespołem, podając swój kod uczestnika.
Upoważniony członek zespołu może także użyć zabezpieczonej kodem funkcji trwałego usunięcia kodu uczestnika i wszystkich zgłoszeń z urządzenia. Operacja jest wykonywana dopiero po dodatkowym potwierdzeniu i nie może zostać cofnięta.
8. Kontakt
W pytaniach dotyczących aplikacji, badania lub realizacji praw można skontaktować się z zespołem badawczym:
Zespół badawczy Epi-Barrier
- Aleksander Adamiec — aleksander.adamiec@wum.edu.pl
- Dominika Ambrożej — dominika.ambrozej@wum.edu.pl
- Karolina Dumycz — karolina.dumycz@wum.edu.pl
Adres korespondencyjny: ul. Żwirki i Wigury 61, 02-091 Warszawa.