Powrót do strony głównej

Polityka Prywatności aplikacji "Mój Mechanik"

Ostatnia aktualizacja: 11 czerwca 2026 r.

Szanujemy Twoją prywatność. Niniejsza polityka określa zasady przetwarzania danych w aplikacji "Mój Mechanik" (com.lukasz.mojmechanik).

Gromadzone dane

Aplikacja nie zbiera danych osobowych pozwalających na bezpośrednią identyfikację (takich jak imiona, nazwiska czy adresy e-mail). W celu zapewnienia stabilności, bezpieczeństwa oraz obsługi portfela żetonów zbieramy i przetwarzamy:

  • Autoryzacja i konto użytkownika (Firebase Authentication): Podczas pierwszego uruchomienia aplikacja tworzy bezpieczne, anonimowe konto użytkownika. Generowany jest unikalny identyfikator użytkownika (UID), który służy wyłącznie do zabezpieczenia i autoryzacji dostępu do portfela żetonów w bazie danych.
  • Identyfikator urządzenia (Device ID / Android ID): Zbierany w celu unikalnej identyfikacji urządzenia, przypisania zakupionych żetonów w bazie Firestore oraz zapobiegania nadużyciom.
  • Brak reklam i Android Advertising ID: Aplikacja nie wyświetla reklam i nie używa Android Advertising ID, Advertising ID ani AAID.
  • Dane techniczne: Model urządzenia i wersja systemu w celu zapewnienia stabilności aplikacji (poprzez Firebase Crashlytics).

Łączność z urządzeniami diagnostycznymi (OBD2)

Nasza aplikacja umożliwia łączenie się z zewnętrznymi adapterami diagnostycznymi (OBD2) za pośrednictwem technologii Bluetooth (w tym Bluetooth Low Energy) oraz Wi-Fi. Dane diagnostyczne, takie jak kody usterek silnika czy parametry pracy pojazdu, są odczytywane bezpośrednio z urządzenia użytkownika i służą wyłącznie do celów diagnostyki technicznej. Wymagamy dostępu do uprawnień lokalizacji wyłącznie w celu wykrywania i parowania urządzeń Bluetooth w pobliżu; dane te nie są wykorzystywane do śledzenia lokalizacji użytkownika. Wszystkie zebrane dane diagnostyczne są przetwarzane lokalnie na urządzeniu.

Dostęp do wszystkich plików urządzenia (MANAGE_EXTERNAL_STORAGE)

Aplikacja wymaga uprawnienia do zarządzania całą pamięcią masową urządzenia (android.permission.MANAGE_EXTERNAL_STORAGE) wyłącznie w celu realizacji swojej głównej funkcji diagnostycznej. Uprawnienie to jest absolutnie niezbędne do:

  • Lokalizowania, odczytywania i automatycznego parsowania specyficznych plików technicznych z logami diagnostycznymi (pliki z rozszerzeniem .CSV oraz .TXT generowane przez zewnętrzne systemy komputerowe, np. VCDS).
  • Przetwarzania logów dynamicznych, które użytkownik samodzielnie kopiuje z komputera PC do dowolnych, wybranych przez siebie katalogów w pamięci wewnętrznej telefonu.

Dane zawarte w tych plikach są przetwarzane lokalnie oraz przesyłane na nasz bezpieczny backend w celu wygenerowania diagnozy przez sztuczną inteligencję (AI). Aplikacja nie uzyskuje dostępu, nie gromadzi, nie modyfikuje, ani nie udostępnia żadnych innych prywatnych plików użytkownika przechowywanych na urządzeniu, takich jak zdjęcia, filmy, dokumenty czy multimedia osobiste.

Podstawa prawna przetwarzania

Dane przetwarzamy na następujących podstawach prawnych zgodnie z art. 6 RODO:

  • Wykonanie umowy (art. 6 ust. 1 lit. b): przetwarzanie niezbędne do świadczenia usług aplikacji (obsługa żetonów, generowanie diagnoz AI).
  • Uzasadniony interes administratora (art. 6 ust. 1 lit. f): zapewnienie bezpieczeństwa, stabilności, zapobieganie nadużyciom oraz analiza statystyczna ruchu w aplikacji.

Przetwarzanie AI i raporty VIN

W celu wygenerowania diagnozy lub raportu AI, treść Twojego zapytania (w tym numer VIN pojazdu) jest przesyłana szyfrowanym kanałem (HTTPS) do usług chmurowych. Dane te są wykorzystywane tymczasowo wyłącznie w celu analizy i nie są kojarzone z Twoją tożsamością.

Usługi stron trzecich

Aplikacja korzysta z zaufanych dostawców w celu poprawy jakości usług:

  • Google Firebase & Analytics: Śledzenie błędów oraz zbieranie zagregowanych statystyk użytkowania bez użycia Android Advertising ID.
  • Google Play Billing: Obsługa bezpiecznych płatności natywnych.

Przekazywanie danych poza EOG

Dane techniczne i analityczne przetwarzane przez Google Firebase mogą być przekazywane do serwerów zlokalizowanych poza Europejskim Obszarem Gospodarczym (EOG), w tym do Stanów Zjednoczonych. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, co zapewnia odpowiedni poziom ochrony danych.

Usuwanie danych i retencja

Dane techniczne i statystyczne przechowywane są przez okres niezbędny do realizacji celów opisanych w niniejszej polityce. Użytkownik ma pełne prawo w dowolnym momencie zażądać usunięcia swojego anonimowego konta oraz wszystkich powiązanych danych osobowych i technicznych (w tym salda żetonów i identyfikatora urządzenia).

Wniosek o usunięcie konta i danych można złożyć:

Wszystkie dane powiązane z kontem są usuwane trwale i nieodwracalnie w ciągu maksymalnie 14 dni od otrzymania zgłoszenia.

Twoje prawa

Na podstawie RODO przysługują Ci następujące prawa:

  • Prawo dostępu – możesz zażądać informacji o przetwarzanych danych.
  • Prawo do sprostowania – możesz zażądać poprawienia nieprawidłowych danych.
  • Prawo do usunięcia – możesz zażądać usunięcia danych („prawo do bycia zapomnianym").
  • Prawo do ograniczenia przetwarzania – możesz zażądać wstrzymania przetwarzania danych.
  • Prawo do przenoszenia danych – możesz otrzymać dane w ustrukturyzowanym formacie.
  • Prawo do sprzeciwu – możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie administratora.
  • Prawo do skargi – przysługuje Ci prawo wniesienia skargi do organu nadzorczego: Urząd Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

Aby skorzystać ze swoich praw, skontaktuj się z nami pod adresem e-mail podanym poniżej.

Kontakt

Administrator Danych: Łukasz Pszczółkowski
E-mail: delma1212@gmail.com


Privacy Policy for "My Mechanic" App

Last updated: June 11, 2026

This policy outlines the data processing rules within the "My Mechanic" application (com.lukasz.mojmechanik).

Data Collection

We do not collect directly identifiable personal data (such as names, surnames, or email addresses). To ensure app functionality, security, stability, and token wallet management, we collect and process:

  • User Authentication & Account (Firebase Authentication): During the first launch, the app creates a secure, anonymous user account. A unique user identifier (UID) is generated solely to secure and authorize access to your token wallet in the database.
  • Device Identifier (Device ID / Android ID): Collected to uniquely identify the user's device, assign purchased tokens in the Firestore database, and prevent abuse.
  • No ads and no Android Advertising ID: The app does not display ads and does not use the Android Advertising ID, Advertising ID, or AAID.
  • Technical Data: Device model and OS version for stability monitoring (via Firebase Crashlytics).

Connectivity with diagnostic devices (OBD2)

Our application allows connection to external diagnostic adapters (OBD2) via Bluetooth (including Bluetooth Low Energy) and Wi-Fi technologies. Diagnostic data, such as engine fault codes or vehicle performance parameters, is read directly from the user's device and is used solely for the purpose of technical diagnostics. We require access to location permissions exclusively for the purpose of discovering and pairing nearby Bluetooth devices; this data is not used for tracking the user's location. All collected diagnostic data is processed locally on the user's device.

All Files Access Permission (MANAGE_EXTERNAL_STORAGE)

The application requires the All Files Access permission (android.permission.MANAGE_EXTERNAL_STORAGE) solely to perform its core diagnostic functionality. This permission is absolutely necessary to:

  • Locate, read, and automatically parse specific technical diagnostic log files (.CSV and .TXT extensions generated by external computer diagnostic software, e.g., VCDS).
  • Process dynamic logs that the user manually transfers from a PC to any custom folder within the device's internal storage.

The data contained within these files is processed locally and transmitted to our secure backend in order to generate a diagnosis by artificial intelligence (AI). The application does not access, collect, modify, or share any other private user files stored on the device, such as photos, videos, documents, or personal media.

Legal Basis for Processing

We process data on the following legal grounds under Article 6 of the GDPR:

  • Performance of a contract (Art. 6(1)(b)): Processing necessary to provide the app's services (token management, AI diagnosis generation).
  • Legitimate interests (Art. 6(1)(f)): Ensuring app security, stability, fraud prevention, and statistical usage analysis.

AI & VIN Processing

To generate AI diagnoses or VIN reports, your query (including the VIN number) is sent via an encrypted channel (HTTPS) to cloud services. This data is used temporarily and solely for the purpose of analysis and is not linked to your personal identity.

Third-Party Services

The app uses trusted providers to improve service quality:

  • Google Firebase & Analytics: For crash reporting and aggregated usage statistics without using the Android Advertising ID.
  • Google Play Billing: For secure, native payment processing.

International Data Transfers

Technical and analytical data processed by Google Firebase may be transferred to servers located outside the European Economic Area (EEA), including the United States. Such transfers are carried out under Standard Contractual Clauses approved by the European Commission, ensuring an adequate level of data protection.

Data Deletion & Retention

Technical and statistical data is retained for the period necessary to fulfill the purposes described in this policy. Users have the right to request deletion of their account and all associated personal and technical data (including token balances and device identifiers) at any time.

An account and data deletion request can be submitted:

All data linked to the account is permanently and irreversibly deleted within a maximum of 14 days of receiving the request.

Your Rights

Under the GDPR, you have the following rights:

  • Right of access – you may request information about the data we process.
  • Right to rectification – you may request correction of inaccurate data.
  • Right to erasure – you may request deletion of your data ("right to be forgotten").
  • Right to restriction of processing – you may request that processing be suspended.
  • Right to data portability – you may receive your data in a structured, machine-readable format.
  • Right to object – you may object to processing based on our legitimate interests.
  • Right to lodge a complaint – you have the right to lodge a complaint with a supervisory authority. In Poland: Urząd Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warsaw, uodo.gov.pl.

To exercise any of your rights, please contact us at the email address provided below.

Contact

Data Controller: Łukasz Pszczółkowski
Email: delma1212@gmail.com

Masz Check Engine? Sprawdź błąd w telefonie.

Pobierz Mój Mechanik z Google Play.

Pobierz Mój Mechanik z Google Play