Administrator i kontakt
Operatorem aplikacji Grapsy Light jest MKT Grzegorz Liniewicz, Parkowa 59,
05-074 Halinów, Polska, NIP 5372503705, REGON 382856854. W sprawach prywatności i
działania aplikacji można kontaktować się pod adresem
office@grapsy.app.
Zakres aplikacji
Grapsy Light służy do prowadzenia lokalnych list zakupowych, zapisywania szablonów
list, historii zakupów, danych spiżarni oraz alertów promocyjnych. Aplikacja
pobiera również wspólny katalog promocji dla Polski i Niemiec w trybie tylko do
odczytu. Wybór regionu, filtrowanie sklepów, wyszukiwanie, sortowanie i dopasowanie
alertów odbywają się lokalnie na urządzeniu. Pełny dostęp do aplikacji zapewnia
lokalny, 30-dniowy okres próbny zarządzany przez aplikację, a po jego zakończeniu —
miesięczna subskrypcja Google Play.
Jakie dane są przetwarzane lokalnie
- listy zakupowe i ich status,
- zapisane szablony list i ich produkty,
- dane spiżarni i historia ukończonych list,
- zapisane alerty promocyjne,
- daty rozpoczęcia i zakończenia lokalnego okresu próbnego,
- wybrane regiony, część filtrów sklepów oraz część ustawień aplikacji i powiadomień.
Dane te są co do zasady przechowywane lokalnie na urządzeniu użytkownika.
Jakie dane mogą być przetwarzane zdalnie
Aby dostarczyć wspólny katalog promocji oraz utrzymać bezpieczeństwo i
niezawodność usługi, infrastruktura operatora lub jego dostawców technicznych może
przetwarzać minimalne dane techniczne związane z połączeniem, takie jak logi
usługi, podstawowe metadane sieciowe oraz informacje niezbędne do dostarczenia
treści. Infrastruktura techniczna wykorzystywana w tym celu opiera się na usługach
Google Cloud Platform / Firebase (Google Ireland Limited). Może to wiązać się z
przekazaniem wspomnianych minimalnych danych technicznych poza Europejski Obszar
Gospodarczy, w oparciu o mechanizmy zgodności uznane przez RODO (m.in. standardowe
klauzule umowne lub inne odpowiednie zabezpieczenia stosowane przez tego dostawcę).
Aparat i zdjęcia (import przepisów)
Aplikacja umożliwia zaimportowanie składników przepisu ze zdjęcia. W tym celu może
poprosić o dostęp do aparatu lub galerii zdjęć urządzenia. Wybrane lub zrobione
zdjęcie jest przetwarzane wyłącznie lokalnie na urządzeniu za pomocą technologii
rozpoznawania tekstu (OCR) działającej offline – zdjęcie ani rozpoznany tekst nie
są przesyłane do Operatora ani do żadnego serwera zewnętrznego. Zdjęcie jest
wykorzystywane tylko do wypełnienia listy składników i nie jest zapisywane przez
Aplikację po zakończeniu importu, poza ewentualną kopią pozostawioną przez system
operacyjny w standardowej galerii zdjęć urządzenia, jeśli zdjęcie zostało tam
zrobione.
Okres próbny i subskrypcja
Pierwsze 30 dni pełnego dostępu do aplikacji to lokalny okres próbny zarządzany
wyłącznie przez aplikację na urządzeniu użytkownika. Jego rozpoczęcie nie wymaga
podania metody płatności, nie tworzy subskrypcji i nie powoduje żadnego
obciążenia, a jego przebieg (data rozpoczęcia i zakończenia) nie jest przekazywany
do Google Play ani żadnego innego podmiotu.
Po zakończeniu okresu próbnego płatny dostęp do aplikacji jest sprzedawany przez
Google Play (Google Ireland Limited). Google Play obsługuje zakup subskrypcji,
odnowienia, anulowanie, zwroty oraz dane płatnicze, w tym dane karty, zgodnie z
własnymi zasadami. Operator nie otrzymuje pełnych danych płatniczych użytkownika.
Aplikacja może lokalnie zapisać identyfikator produktu subskrypcji, identyfikator
zakupu przekazany przez Google Play oraz czas ostatniej udanej weryfikacji
wyłącznie w celu sprawdzenia dostępu do funkcji premium i utrzymania krótkiego
dostępu offline. Taki lokalny cache jest usuwany po stwierdzeniu braku aktywnej
subskrypcji, a w trybie offline może być wykorzystywany maksymalnie przez 72
godziny od ostatniej udanej weryfikacji. Użytkownik może usunąć te dane szybciej
przez wyczyszczenie danych aplikacji lub odinstalowanie aplikacji.
Backup, import i eksport
Aplikacja udostępnia opcjonalny lokalny import i eksport kopii danych przez
systemowy wybór pliku lub zapis do pliku. Kopia może zawierać lokalne listy,
zapisane szablony, dane spiżarni, alerty, historię oraz część ustawień. Operator
nie udostępnia w aktualnym zakresie synchronizacji chmurowej tych danych.
Czego aplikacja nie robi
- nie tworzy konta użytkownika ani nie wymaga logowania,
- nie korzysta z reklam ani reklamowych identyfikatorów,
- nie używa geolokalizacji,
- nie oferuje współdzielenia list,
- nie zawiera formularza kontaktowego w aplikacji,
- nie pobiera czcionek ani innych zasobów z zewnętrznych serwerów w czasie działania — wszystkie czcionki są dołączone lokalnie do aplikacji.
Powiadomienia
Powiadomienia promocyjne mają charakter lokalny i wynikają z ustawień zapisanych na
urządzeniu oraz z pobranego katalogu promocji. Użytkownik może ograniczyć zakres
informacji widocznych na ekranie blokady.
Usunięcie danych
Dane zapisane lokalnie można usunąć przez wyczyszczenie danych aplikacji,
odinstalowanie aplikacji lub usunięcie zapisanych plików kopii danych utworzonych
przez użytkownika.
Podstawa prawna i prawa użytkownika
Przetwarzanie danych opisanych w niniejszej polityce odbywa się na podstawie
art. 6 ust. 1 lit. b RODO (przetwarzanie niezbędne do wykonania umowy o
dostarczenie aplikacji i realizacji subskrypcji) oraz art. 6 ust. 1 lit. f RODO
(prawnie uzasadniony interes Operatora polegający na zapewnieniu bezpieczeństwa i
niezawodności usługi).
Użytkownikowi przysługuje prawo dostępu do danych, ich sprostowania, usunięcia,
ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec
przetwarzania opartego na uzasadnionym interesie. W zakresie danych przetwarzanych
lokalnie na urządzeniu prawa te realizowane są bezpośrednio przez użytkownika
poprzez funkcje aplikacji lub systemu operacyjnego (patrz sekcja "Usunięcie
danych" powyżej). W pozostałym zakresie można skontaktować się z Operatorem pod
adresem wskazanym na początku niniejszej polityki.
Użytkownikowi przysługuje również prawo wniesienia skargi do organu nadzorczego –
w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO); użytkownicy z
innych krajów UE/EOG mogą również skontaktować się z właściwym dla siebie organem
nadzorczym.
Aplikacja nie podejmuje wobec użytkownika zautomatyzowanych decyzji wywołujących
skutki prawne ani nie tworzy profili w rozumieniu art. 22 RODO.
Dane przechowywane lokalnie pozostają pod kontrolą użytkownika do czasu ich
samodzielnego usunięcia. Dane techniczne przetwarzane zdalnie (patrz sekcja "Jakie
dane mogą być przetwarzane zdalnie" powyżej) są przechowywane wyłącznie tak długo,
jak jest to niezbędne do celów opisanych w niniejszej polityce.
Aktualizacje polityki
Niniejsza polityka może być aktualizowana, jeśli zmieni się zakres funkcjonalny
aplikacji, sposób świadczenia usługi albo wymagania prawne.
Controller and contact
Grapsy Light is operated by MKT Grzegorz Liniewicz, Parkowa 59, 05-074 Halinow,
Poland, Tax ID 5372503705, REGON 382856854. Privacy and app operation questions may
be sent to
office@grapsy.app.
Application scope
Grapsy Light is used for local shopping lists, saved list templates, pantry data,
shopping history, and promotion alert management. The app also downloads a shared
remote promotions catalog for Poland and Germany in read-only mode. Region
selection, store filtering, search, sorting, and alert matching are handled locally
on the device. Full access to the app is provided by a local 30-day trial managed
by the app, and after it ends, by a monthly Google Play subscription.
Data processed locally
- shopping lists and their status,
- saved list templates and their products,
- pantry data and completed-list history,
- saved promotion alerts,
- the start and end dates of the local trial period,
- selected regions, part of store filters, and part of the app and notification settings.
These data are intended to stay locally on the user's device.
Data that may be processed remotely
To deliver the shared promotions catalog and maintain service security and
reliability, the Operator's infrastructure or its technical providers may process
minimal technical connection data such as service logs, basic network metadata, and
information needed to deliver content. The technical infrastructure used for this
purpose is based on Google Cloud Platform / Firebase (Google Ireland Limited). This
may involve transferring that minimal technical data outside the European Economic
Area, based on compliance mechanisms recognized under the GDPR (including standard
contractual clauses or other appropriate safeguards used by that provider).
Camera and photos (recipe import)
The app lets you import recipe ingredients from a photo. To do this, it may ask
for access to the device's camera or photo gallery. The selected or captured photo
is processed entirely on the device using offline text recognition (OCR) - the
photo and the recognized text are never sent to the Operator or to any external
server. The photo is used only to fill in the ingredient list and is not stored by
the app after the import finishes, aside from any copy the operating system itself
keeps in the device's standard photo gallery if the picture was taken there.
Trial and subscription
The first 30 days of full access to the app are a local trial managed entirely by
the app on the user's device. Starting it requires no payment method, does not
create a subscription, and does not cause any charge, and its record (start and
end date) is never sent to Google Play or any other party.
After the trial ends, paid access to the app is sold through Google Play (Google
Ireland Limited). Google Play handles the subscription purchase, renewals,
cancellation, refunds, and payment card data under its own policies. The Operator
does not receive the user's full payment card details. The app may locally store
the subscription product identifier, the purchase identifier provided by Google
Play, and the time of the last successful verification solely to verify access to
premium features and maintain short offline access. This local cache is cleared
when no active subscription is found, and in offline mode it may be used for up to
72 hours from the last successful verification. The user can remove these data
earlier by clearing app data or uninstalling the app.
Backup, import, and export
The app supports optional local backup import and export through the system file
picker or save dialog. A backup may contain local lists, saved templates, pantry
data, alerts, history, and part of the app settings. In its current scope, the
Operator does not provide cloud synchronization for those data.
What the app does not do
- it does not create user accounts or require login,
- it does not use ads or advertising identifiers,
- it does not use geolocation,
- it does not offer list sharing,
- it does not include an in-app contact form,
- it does not load fonts or other resources from external servers at runtime — all fonts are bundled locally with the app.
Notifications
Promotion notifications are local and depend on the settings saved on the device
and on the downloaded promotions catalog. Users can limit what is shown on the lock
screen.
Deleting data
Locally stored data can be removed by clearing the application data, uninstalling
the application, or deleting the backup files created by the user.
Legal basis and your rights
The data described in this policy is processed on the basis of Article 6(1)(b)
GDPR (processing necessary to perform the contract for providing the app and the
subscription) and Article 6(1)(f) GDPR (the Operator's legitimate interest in
ensuring the security and reliability of the service).
You have the right to access, rectify, erase, and restrict the processing of your
data, to data portability, and to object to processing based on legitimate
interest. For data processed locally on your device, these rights are exercised
directly through the app or operating system features (see "Deleting data" above).
For anything else, you can contact the Operator at the address given at the top of
this policy.
You also have the right to lodge a complaint with a supervisory authority - in
Poland this is the President of the Personal Data Protection Office (PUODO); users
in other EU/EEA countries may also contact their own local supervisory authority.
The app does not make automated decisions producing legal effects concerning you
and does not create profiles within the meaning of Article 22 GDPR.
Locally stored data remains under your control until you delete it yourself.
Technical data processed remotely (see "Data that may be processed remotely"
above) is kept only for as long as necessary for the purposes described in this
policy.
Policy updates
This policy may be updated if the application's functional scope, delivery model,
or legal requirements change.
Verantwortlicher und Kontakt
Grapsy Light wird von MKT Grzegorz Liniewicz, Parkowa 59, 05-074 Halinow, Polen,
Steuer-ID 5372503705, REGON 382856854 betrieben. Fragen zum Datenschutz und zum
Betrieb der App können an
office@grapsy.app
gesendet werden.
Funktionsumfang der App
Grapsy Light dient zur lokalen Verwaltung von Einkaufslisten, gespeicherten
Listenvorlagen, Vorratsdaten, Einkaufshistorie und Rabattalarmen. Die App lädt
außerdem einen gemeinsamen Remote-Promotionskatalog für Polen und
Deutschland im schreibgeschützten Modus. Regionsauswahl, Shop-Filter, Suche,
Sortierung und Alert-Abgleich erfolgen lokal auf dem Gerät. Der volle Zugriff
auf die App wird durch einen lokalen, 30-tägigen Testzeitraum gewährt,
der von der App verwaltet wird, und danach durch ein monatliches
Google-Play-Abonnement.
Lokal verarbeitete Daten
- Einkaufslisten und ihr Status,
- gespeicherte Listenvorlagen und ihre Produkte,
- Vorratsdaten und Verlauf abgeschlossener Listen,
- gespeicherte Rabattalarme,
- Start- und Enddatum des lokalen Testzeitraums,
- ausgewählte Regionen, Teile der Shop-Filter sowie Teile der App- und Benachrichtigungseinstellungen.
Diese Daten sollen grundsätzlich lokal auf dem Gerät des Nutzers bleiben.
Daten, die remote verarbeitet werden können
Um den gemeinsamen Promotionskatalog bereitzustellen und die Sicherheit sowie
Zuverlässigkeit des Dienstes zu gewährleisten, können die
Infrastruktur des Betreibers oder seine technischen Anbieter minimale technische
Verbindungsdaten verarbeiten, etwa Dienstprotokolle, grundlegende Netzwerkmetadaten
und Informationen, die zur Auslieferung der Inhalte erforderlich sind. Die dafür
genutzte technische Infrastruktur basiert auf Google Cloud Platform / Firebase
(Google Ireland Limited). Dies kann eine Übermittlung dieser minimalen technischen
Daten außerhalb des Europäischen Wirtschaftsraums beinhalten, gestützt auf die
nach der DSGVO anerkannten Mechanismen (u. a. Standardvertragsklauseln oder andere
von diesem Anbieter verwendete geeignete Garantien).
Kamera und Fotos (Rezeptimport)
Die App ermöglicht den Import von Rezeptzutaten aus einem Foto. Dazu kann sie um
Zugriff auf die Kamera oder die Fotogalerie des Geräts bitten. Das ausgewählte
oder aufgenommene Foto wird ausschließlich lokal auf dem Gerät mithilfe einer
offline arbeitenden Texterkennung (OCR) verarbeitet – das Foto und der erkannte
Text werden niemals an den Betreiber oder einen externen Server übertragen. Das
Foto wird nur zum Befüllen der Zutatenliste verwendet und nach Abschluss des
Imports nicht von der App gespeichert, abgesehen von einer eventuellen Kopie, die
das Betriebssystem selbst in der Standard-Fotogalerie des Geräts ablegt, falls das
Foto dort aufgenommen wurde.
Testzeitraum und Abonnement
Die ersten 30 Tage vollen Zugriffs auf die App sind ein lokaler Testzeitraum, der
ausschließlich von der App auf dem Gerät des Nutzers verwaltet wird. Sein
Start erfordert keine Zahlungsmethode, erzeugt kein Abonnement und verursacht keine
Abbuchung; sein Verlauf (Start- und Enddatum) wird niemals an Google Play oder
Dritte übermittelt.
Nach Ablauf des Testzeitraums wird der kostenpflichtige Zugriff auf die App
über Google Play (Google Ireland Limited) verkauft. Google Play verwaltet den
Abonnementkauf, Verlängerungen, Kündigung, Erstattungen und
Zahlungsdaten einschließlich Kartendaten nach seinen eigenen Richtlinien. Der
Betreiber erhält nicht die vollständigen Kartendaten des Nutzers. Die App
kann lokal die Produktkennung des Abonnements, die von Google Play bereitgestellte
Kaufkennung und den Zeitpunkt der letzten erfolgreichen Verifizierung speichern,
ausschließlich um den Zugriff auf Premium-Funktionen zu prüfen und einen
kurzen Offline-Zugriff zu ermöglichen. Dieser lokale Cache wird gelöscht,
wenn kein aktives Abonnement mehr festgestellt wird. Im Offline-Modus kann er bis
zu 72 Stunden nach der letzten erfolgreichen Verifizierung verwendet werden. Der
Nutzer kann diese Daten früher entfernen, indem er die App-Daten löscht
oder die App deinstalliert.
Backup, Import und Export
Die App unterstützt einen optionalen lokalen Import und Export von
Datensicherungen über den System-Dateiauswahldialog oder den System-Speicherdialog.
Eine Sicherung kann lokale Listen, gespeicherte Vorlagen, Vorratsdaten, Alarme,
Verlauf und Teile der App-Einstellungen enthalten. Im aktuellen Umfang bietet der
Betreiber keine Cloud-Synchronisierung für diese Daten an.
Was die App nicht macht
- sie erstellt keine Benutzerkonten und verlangt keinen Login,
- sie verwendet keine Werbung oder Werbe-IDs,
- sie nutzt keine Geolokalisierung,
- sie bietet kein Teilen von Listen an,
- sie enthält kein Kontaktformular in der App,
- sie lädt zur Laufzeit keine Schriftarten oder anderen Ressourcen von externen Servern – alle Schriftarten sind lokal in der App enthalten.
Benachrichtigungen
Promotionsbenachrichtigungen sind lokal und hängen von den auf dem Gerät
gespeicherten Einstellungen sowie vom heruntergeladenen Promotionskatalog ab.
Nutzer können einschränken, welche Informationen auf dem Sperrbildschirm
angezeigt werden.
Löschen von Daten
Lokal gespeicherte Daten können entfernt werden, indem die App-Daten gelöscht,
die App deinstalliert oder die vom Nutzer erstellten Backup-Dateien entfernt werden.
Rechtsgrundlage und Ihre Rechte
Die in dieser Erklärung beschriebene Datenverarbeitung erfolgt auf Grundlage
von Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung des Vertrags
über die Bereitstellung der App und des Abonnements) sowie Art. 6 Abs. 1 lit.
f DSGVO (berechtigtes Interesse des Betreibers an der Sicherheit und
Zuverlässigkeit des Dienstes).
Ihnen stehen das Recht auf Auskunft, Berichtigung, Löschung und
Einschränkung der Verarbeitung, das Recht auf Datenübertragbarkeit sowie
das Widerspruchsrecht gegen eine auf berechtigtem Interesse beruhende Verarbeitung
zu. Bei lokal auf Ihrem Gerät verarbeiteten Daten üben Sie diese Rechte
direkt über die App- bzw. Betriebssystemfunktionen aus (siehe
„Löschen von Daten“ oben). Für alle übrigen Anliegen
können Sie den Betreiber unter der zu Beginn dieser Erklärung genannten
Adresse kontaktieren.
Sie haben außerdem das Recht, Beschwerde bei einer Aufsichtsbehörde
einzulegen – in Polen ist dies der Präsident des Amtes für den Schutz
personenbezogener Daten (PUODO); Nutzer in anderen EU-/EWR-Ländern
können sich auch an ihre jeweils zuständige Aufsichtsbehörde
wenden.
Die App trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung und
erstellt kein Profiling im Sinne von Art. 22 DSGVO.
Lokal gespeicherte Daten verbleiben bis zu ihrer eigenständigen Löschung
unter Ihrer Kontrolle. Remote verarbeitete technische Daten (siehe „Daten,
die remote verarbeitet werden können“ oben) werden nur so lange
gespeichert, wie es für die in dieser Erklärung beschriebenen Zwecke
erforderlich ist.
Aktualisierungen der Richtlinie
Diese Richtlinie kann aktualisiert werden, wenn sich der Funktionsumfang der App,
das Betriebsmodell oder rechtliche Anforderungen ändern.