Privacy Policy

Grapsy Light

Public privacy information for the Grapsy Light Android application. This page is intended for users and for Google Play listing compliance. Grapsy Light is a paid, subscription-based shopping app focused on local shopping data, optional local backup, and a shared read-only promotions catalog for Poland and Germany.

Polityka prywatności

PL

Administrator i kontakt

Operatorem aplikacji Grapsy Light jest MKT Grzegorz Liniewicz, Parkowa 59, 05-074 Halinów, Polska, NIP 5372503705, REGON 382856854. W sprawach prywatności i działania aplikacji można kontaktować się pod adresem office@grapsy.app.

Zakres aplikacji

Grapsy Light służy do prowadzenia lokalnych list zakupowych, zapisywania szablonów list, historii zakupów, danych spiżarni oraz alertów promocyjnych. Aplikacja pobiera również wspólny katalog promocji dla Polski i Niemiec w trybie tylko do odczytu. Wybór regionu, filtrowanie sklepów, wyszukiwanie, sortowanie i dopasowanie alertów odbywają się lokalnie na urządzeniu. Pełny dostęp do aplikacji zapewnia lokalny, 30-dniowy okres próbny zarządzany przez aplikację, a po jego zakończeniu — miesięczna subskrypcja Google Play.

Jakie dane są przetwarzane lokalnie

  • listy zakupowe i ich status,
  • zapisane szablony list i ich produkty,
  • dane spiżarni i historia ukończonych list,
  • zapisane alerty promocyjne,
  • daty rozpoczęcia i zakończenia lokalnego okresu próbnego,
  • wybrane regiony, część filtrów sklepów oraz część ustawień aplikacji i powiadomień.

Dane te są co do zasady przechowywane lokalnie na urządzeniu użytkownika.

Jakie dane mogą być przetwarzane zdalnie

Aby dostarczyć wspólny katalog promocji oraz utrzymać bezpieczeństwo i niezawodność usługi, infrastruktura operatora lub jego dostawców technicznych może przetwarzać minimalne dane techniczne związane z połączeniem, takie jak logi usługi, podstawowe metadane sieciowe oraz informacje niezbędne do dostarczenia treści. Infrastruktura techniczna wykorzystywana w tym celu opiera się na usługach Google Cloud Platform / Firebase (Google Ireland Limited). Może to wiązać się z przekazaniem wspomnianych minimalnych danych technicznych poza Europejski Obszar Gospodarczy, w oparciu o mechanizmy zgodności uznane przez RODO (m.in. standardowe klauzule umowne lub inne odpowiednie zabezpieczenia stosowane przez tego dostawcę).

Aparat i zdjęcia (import przepisów)

Aplikacja umożliwia zaimportowanie składników przepisu ze zdjęcia. W tym celu może poprosić o dostęp do aparatu lub galerii zdjęć urządzenia. Wybrane lub zrobione zdjęcie jest przetwarzane wyłącznie lokalnie na urządzeniu za pomocą technologii rozpoznawania tekstu (OCR) działającej offline – zdjęcie ani rozpoznany tekst nie są przesyłane do Operatora ani do żadnego serwera zewnętrznego. Zdjęcie jest wykorzystywane tylko do wypełnienia listy składników i nie jest zapisywane przez Aplikację po zakończeniu importu, poza ewentualną kopią pozostawioną przez system operacyjny w standardowej galerii zdjęć urządzenia, jeśli zdjęcie zostało tam zrobione.

Okres próbny i subskrypcja

Pierwsze 30 dni pełnego dostępu do aplikacji to lokalny okres próbny zarządzany wyłącznie przez aplikację na urządzeniu użytkownika. Jego rozpoczęcie nie wymaga podania metody płatności, nie tworzy subskrypcji i nie powoduje żadnego obciążenia, a jego przebieg (data rozpoczęcia i zakończenia) nie jest przekazywany do Google Play ani żadnego innego podmiotu.

Po zakończeniu okresu próbnego płatny dostęp do aplikacji jest sprzedawany przez Google Play (Google Ireland Limited). Google Play obsługuje zakup subskrypcji, odnowienia, anulowanie, zwroty oraz dane płatnicze, w tym dane karty, zgodnie z własnymi zasadami. Operator nie otrzymuje pełnych danych płatniczych użytkownika. Aplikacja może lokalnie zapisać identyfikator produktu subskrypcji, identyfikator zakupu przekazany przez Google Play oraz czas ostatniej udanej weryfikacji wyłącznie w celu sprawdzenia dostępu do funkcji premium i utrzymania krótkiego dostępu offline. Taki lokalny cache jest usuwany po stwierdzeniu braku aktywnej subskrypcji, a w trybie offline może być wykorzystywany maksymalnie przez 72 godziny od ostatniej udanej weryfikacji. Użytkownik może usunąć te dane szybciej przez wyczyszczenie danych aplikacji lub odinstalowanie aplikacji.

Backup, import i eksport

Aplikacja udostępnia opcjonalny lokalny import i eksport kopii danych przez systemowy wybór pliku lub zapis do pliku. Kopia może zawierać lokalne listy, zapisane szablony, dane spiżarni, alerty, historię oraz część ustawień. Operator nie udostępnia w aktualnym zakresie synchronizacji chmurowej tych danych.

Czego aplikacja nie robi

  • nie tworzy konta użytkownika ani nie wymaga logowania,
  • nie korzysta z reklam ani reklamowych identyfikatorów,
  • nie używa geolokalizacji,
  • nie oferuje współdzielenia list,
  • nie zawiera formularza kontaktowego w aplikacji,
  • nie pobiera czcionek ani innych zasobów z zewnętrznych serwerów w czasie działania — wszystkie czcionki są dołączone lokalnie do aplikacji.

Powiadomienia

Powiadomienia promocyjne mają charakter lokalny i wynikają z ustawień zapisanych na urządzeniu oraz z pobranego katalogu promocji. Użytkownik może ograniczyć zakres informacji widocznych na ekranie blokady.

Usunięcie danych

Dane zapisane lokalnie można usunąć przez wyczyszczenie danych aplikacji, odinstalowanie aplikacji lub usunięcie zapisanych plików kopii danych utworzonych przez użytkownika.

Podstawa prawna i prawa użytkownika

Przetwarzanie danych opisanych w niniejszej polityce odbywa się na podstawie art. 6 ust. 1 lit. b RODO (przetwarzanie niezbędne do wykonania umowy o dostarczenie aplikacji i realizacji subskrypcji) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Operatora polegający na zapewnieniu bezpieczeństwa i niezawodności usługi).

Użytkownikowi przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. W zakresie danych przetwarzanych lokalnie na urządzeniu prawa te realizowane są bezpośrednio przez użytkownika poprzez funkcje aplikacji lub systemu operacyjnego (patrz sekcja "Usunięcie danych" powyżej). W pozostałym zakresie można skontaktować się z Operatorem pod adresem wskazanym na początku niniejszej polityki.

Użytkownikowi przysługuje również prawo wniesienia skargi do organu nadzorczego – w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO); użytkownicy z innych krajów UE/EOG mogą również skontaktować się z właściwym dla siebie organem nadzorczym.

Aplikacja nie podejmuje wobec użytkownika zautomatyzowanych decyzji wywołujących skutki prawne ani nie tworzy profili w rozumieniu art. 22 RODO.

Dane przechowywane lokalnie pozostają pod kontrolą użytkownika do czasu ich samodzielnego usunięcia. Dane techniczne przetwarzane zdalnie (patrz sekcja "Jakie dane mogą być przetwarzane zdalnie" powyżej) są przechowywane wyłącznie tak długo, jak jest to niezbędne do celów opisanych w niniejszej polityce.

Aktualizacje polityki

Niniejsza polityka może być aktualizowana, jeśli zmieni się zakres funkcjonalny aplikacji, sposób świadczenia usługi albo wymagania prawne.

Privacy Policy

EN

Controller and contact

Grapsy Light is operated by MKT Grzegorz Liniewicz, Parkowa 59, 05-074 Halinow, Poland, Tax ID 5372503705, REGON 382856854. Privacy and app operation questions may be sent to office@grapsy.app.

Application scope

Grapsy Light is used for local shopping lists, saved list templates, pantry data, shopping history, and promotion alert management. The app also downloads a shared remote promotions catalog for Poland and Germany in read-only mode. Region selection, store filtering, search, sorting, and alert matching are handled locally on the device. Full access to the app is provided by a local 30-day trial managed by the app, and after it ends, by a monthly Google Play subscription.

Data processed locally

  • shopping lists and their status,
  • saved list templates and their products,
  • pantry data and completed-list history,
  • saved promotion alerts,
  • the start and end dates of the local trial period,
  • selected regions, part of store filters, and part of the app and notification settings.

These data are intended to stay locally on the user's device.

Data that may be processed remotely

To deliver the shared promotions catalog and maintain service security and reliability, the Operator's infrastructure or its technical providers may process minimal technical connection data such as service logs, basic network metadata, and information needed to deliver content. The technical infrastructure used for this purpose is based on Google Cloud Platform / Firebase (Google Ireland Limited). This may involve transferring that minimal technical data outside the European Economic Area, based on compliance mechanisms recognized under the GDPR (including standard contractual clauses or other appropriate safeguards used by that provider).

Camera and photos (recipe import)

The app lets you import recipe ingredients from a photo. To do this, it may ask for access to the device's camera or photo gallery. The selected or captured photo is processed entirely on the device using offline text recognition (OCR) - the photo and the recognized text are never sent to the Operator or to any external server. The photo is used only to fill in the ingredient list and is not stored by the app after the import finishes, aside from any copy the operating system itself keeps in the device's standard photo gallery if the picture was taken there.

Trial and subscription

The first 30 days of full access to the app are a local trial managed entirely by the app on the user's device. Starting it requires no payment method, does not create a subscription, and does not cause any charge, and its record (start and end date) is never sent to Google Play or any other party.

After the trial ends, paid access to the app is sold through Google Play (Google Ireland Limited). Google Play handles the subscription purchase, renewals, cancellation, refunds, and payment card data under its own policies. The Operator does not receive the user's full payment card details. The app may locally store the subscription product identifier, the purchase identifier provided by Google Play, and the time of the last successful verification solely to verify access to premium features and maintain short offline access. This local cache is cleared when no active subscription is found, and in offline mode it may be used for up to 72 hours from the last successful verification. The user can remove these data earlier by clearing app data or uninstalling the app.

Backup, import, and export

The app supports optional local backup import and export through the system file picker or save dialog. A backup may contain local lists, saved templates, pantry data, alerts, history, and part of the app settings. In its current scope, the Operator does not provide cloud synchronization for those data.

What the app does not do

  • it does not create user accounts or require login,
  • it does not use ads or advertising identifiers,
  • it does not use geolocation,
  • it does not offer list sharing,
  • it does not include an in-app contact form,
  • it does not load fonts or other resources from external servers at runtime — all fonts are bundled locally with the app.

Notifications

Promotion notifications are local and depend on the settings saved on the device and on the downloaded promotions catalog. Users can limit what is shown on the lock screen.

Deleting data

Locally stored data can be removed by clearing the application data, uninstalling the application, or deleting the backup files created by the user.

Legal basis and your rights

The data described in this policy is processed on the basis of Article 6(1)(b) GDPR (processing necessary to perform the contract for providing the app and the subscription) and Article 6(1)(f) GDPR (the Operator's legitimate interest in ensuring the security and reliability of the service).

You have the right to access, rectify, erase, and restrict the processing of your data, to data portability, and to object to processing based on legitimate interest. For data processed locally on your device, these rights are exercised directly through the app or operating system features (see "Deleting data" above). For anything else, you can contact the Operator at the address given at the top of this policy.

You also have the right to lodge a complaint with a supervisory authority - in Poland this is the President of the Personal Data Protection Office (PUODO); users in other EU/EEA countries may also contact their own local supervisory authority.

The app does not make automated decisions producing legal effects concerning you and does not create profiles within the meaning of Article 22 GDPR.

Locally stored data remains under your control until you delete it yourself. Technical data processed remotely (see "Data that may be processed remotely" above) is kept only for as long as necessary for the purposes described in this policy.

Policy updates

This policy may be updated if the application's functional scope, delivery model, or legal requirements change.

Datenschutzerklärung

DE

Verantwortlicher und Kontakt

Grapsy Light wird von MKT Grzegorz Liniewicz, Parkowa 59, 05-074 Halinow, Polen, Steuer-ID 5372503705, REGON 382856854 betrieben. Fragen zum Datenschutz und zum Betrieb der App können an office@grapsy.app gesendet werden.

Funktionsumfang der App

Grapsy Light dient zur lokalen Verwaltung von Einkaufslisten, gespeicherten Listenvorlagen, Vorratsdaten, Einkaufshistorie und Rabattalarmen. Die App lädt außerdem einen gemeinsamen Remote-Promotionskatalog für Polen und Deutschland im schreibgeschützten Modus. Regionsauswahl, Shop-Filter, Suche, Sortierung und Alert-Abgleich erfolgen lokal auf dem Gerät. Der volle Zugriff auf die App wird durch einen lokalen, 30-tägigen Testzeitraum gewährt, der von der App verwaltet wird, und danach durch ein monatliches Google-Play-Abonnement.

Lokal verarbeitete Daten

  • Einkaufslisten und ihr Status,
  • gespeicherte Listenvorlagen und ihre Produkte,
  • Vorratsdaten und Verlauf abgeschlossener Listen,
  • gespeicherte Rabattalarme,
  • Start- und Enddatum des lokalen Testzeitraums,
  • ausgewählte Regionen, Teile der Shop-Filter sowie Teile der App- und Benachrichtigungseinstellungen.

Diese Daten sollen grundsätzlich lokal auf dem Gerät des Nutzers bleiben.

Daten, die remote verarbeitet werden können

Um den gemeinsamen Promotionskatalog bereitzustellen und die Sicherheit sowie Zuverlässigkeit des Dienstes zu gewährleisten, können die Infrastruktur des Betreibers oder seine technischen Anbieter minimale technische Verbindungsdaten verarbeiten, etwa Dienstprotokolle, grundlegende Netzwerkmetadaten und Informationen, die zur Auslieferung der Inhalte erforderlich sind. Die dafür genutzte technische Infrastruktur basiert auf Google Cloud Platform / Firebase (Google Ireland Limited). Dies kann eine Übermittlung dieser minimalen technischen Daten außerhalb des Europäischen Wirtschaftsraums beinhalten, gestützt auf die nach der DSGVO anerkannten Mechanismen (u. a. Standardvertragsklauseln oder andere von diesem Anbieter verwendete geeignete Garantien).

Kamera und Fotos (Rezeptimport)

Die App ermöglicht den Import von Rezeptzutaten aus einem Foto. Dazu kann sie um Zugriff auf die Kamera oder die Fotogalerie des Geräts bitten. Das ausgewählte oder aufgenommene Foto wird ausschließlich lokal auf dem Gerät mithilfe einer offline arbeitenden Texterkennung (OCR) verarbeitet – das Foto und der erkannte Text werden niemals an den Betreiber oder einen externen Server übertragen. Das Foto wird nur zum Befüllen der Zutatenliste verwendet und nach Abschluss des Imports nicht von der App gespeichert, abgesehen von einer eventuellen Kopie, die das Betriebssystem selbst in der Standard-Fotogalerie des Geräts ablegt, falls das Foto dort aufgenommen wurde.

Testzeitraum und Abonnement

Die ersten 30 Tage vollen Zugriffs auf die App sind ein lokaler Testzeitraum, der ausschließlich von der App auf dem Gerät des Nutzers verwaltet wird. Sein Start erfordert keine Zahlungsmethode, erzeugt kein Abonnement und verursacht keine Abbuchung; sein Verlauf (Start- und Enddatum) wird niemals an Google Play oder Dritte übermittelt.

Nach Ablauf des Testzeitraums wird der kostenpflichtige Zugriff auf die App über Google Play (Google Ireland Limited) verkauft. Google Play verwaltet den Abonnementkauf, Verlängerungen, Kündigung, Erstattungen und Zahlungsdaten einschließlich Kartendaten nach seinen eigenen Richtlinien. Der Betreiber erhält nicht die vollständigen Kartendaten des Nutzers. Die App kann lokal die Produktkennung des Abonnements, die von Google Play bereitgestellte Kaufkennung und den Zeitpunkt der letzten erfolgreichen Verifizierung speichern, ausschließlich um den Zugriff auf Premium-Funktionen zu prüfen und einen kurzen Offline-Zugriff zu ermöglichen. Dieser lokale Cache wird gelöscht, wenn kein aktives Abonnement mehr festgestellt wird. Im Offline-Modus kann er bis zu 72 Stunden nach der letzten erfolgreichen Verifizierung verwendet werden. Der Nutzer kann diese Daten früher entfernen, indem er die App-Daten löscht oder die App deinstalliert.

Backup, Import und Export

Die App unterstützt einen optionalen lokalen Import und Export von Datensicherungen über den System-Dateiauswahldialog oder den System-Speicherdialog. Eine Sicherung kann lokale Listen, gespeicherte Vorlagen, Vorratsdaten, Alarme, Verlauf und Teile der App-Einstellungen enthalten. Im aktuellen Umfang bietet der Betreiber keine Cloud-Synchronisierung für diese Daten an.

Was die App nicht macht

  • sie erstellt keine Benutzerkonten und verlangt keinen Login,
  • sie verwendet keine Werbung oder Werbe-IDs,
  • sie nutzt keine Geolokalisierung,
  • sie bietet kein Teilen von Listen an,
  • sie enthält kein Kontaktformular in der App,
  • sie lädt zur Laufzeit keine Schriftarten oder anderen Ressourcen von externen Servern – alle Schriftarten sind lokal in der App enthalten.

Benachrichtigungen

Promotionsbenachrichtigungen sind lokal und hängen von den auf dem Gerät gespeicherten Einstellungen sowie vom heruntergeladenen Promotionskatalog ab. Nutzer können einschränken, welche Informationen auf dem Sperrbildschirm angezeigt werden.

Löschen von Daten

Lokal gespeicherte Daten können entfernt werden, indem die App-Daten gelöscht, die App deinstalliert oder die vom Nutzer erstellten Backup-Dateien entfernt werden.

Rechtsgrundlage und Ihre Rechte

Die in dieser Erklärung beschriebene Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung des Vertrags über die Bereitstellung der App und des Abonnements) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Betreibers an der Sicherheit und Zuverlässigkeit des Dienstes).

Ihnen stehen das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung, das Recht auf Datenübertragbarkeit sowie das Widerspruchsrecht gegen eine auf berechtigtem Interesse beruhende Verarbeitung zu. Bei lokal auf Ihrem Gerät verarbeiteten Daten üben Sie diese Rechte direkt über die App- bzw. Betriebssystemfunktionen aus (siehe „Löschen von Daten“ oben). Für alle übrigen Anliegen können Sie den Betreiber unter der zu Beginn dieser Erklärung genannten Adresse kontaktieren.

Sie haben außerdem das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen – in Polen ist dies der Präsident des Amtes für den Schutz personenbezogener Daten (PUODO); Nutzer in anderen EU-/EWR-Ländern können sich auch an ihre jeweils zuständige Aufsichtsbehörde wenden.

Die App trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung und erstellt kein Profiling im Sinne von Art. 22 DSGVO.

Lokal gespeicherte Daten verbleiben bis zu ihrer eigenständigen Löschung unter Ihrer Kontrolle. Remote verarbeitete technische Daten (siehe „Daten, die remote verarbeitet werden können“ oben) werden nur so lange gespeichert, wie es für die in dieser Erklärung beschriebenen Zwecke erforderlich ist.

Aktualisierungen der Richtlinie

Diese Richtlinie kann aktualisiert werden, wenn sich der Funktionsumfang der App, das Betriebsmodell oder rechtliche Anforderungen ändern.