Polityka Prywatności aplikacji
Data obowiązywania: 10 lipca 2026 r.
1. Postanowienia ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników aplikacji mobilnej SecureCall (dalej: „Aplikacja”).
Administratorem danych osobowych jest:
GisE sp. z o.o.
(dalej: „Administrator”).
Administrator dokłada najwyższej staranności, aby chronić prywatność użytkowników oraz stosuje rozwiązania techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych.
2. Cel działania Aplikacji
SecureCall jest aplikacją służącą do zwiększania bezpieczeństwa użytkowników telefonii komórkowej poprzez wykrywanie oraz ograniczanie zagrożeń związanych z:
- spoofingiem numerów telefonicznych,
- atakami typu SIM Swap,
- wykorzystaniem fałszywych stacji bazowych (IMSI Catcher).
Aplikacja została zaprojektowana zgodnie z zasadą Privacy by Design oraz Privacy by Default, co oznacza minimalizację zakresu przetwarzanych danych.
3. Zakres przetwarzanych danych
Aplikacja przetwarza wyłącznie dane niezbędne do realizacji swoich funkcji.
W szczególności:
- numer telefonu użytkownika jest przekształcany do postaci jednokierunkowego skrótu kryptograficznego (hash) przed przesłaniem do infrastruktury Administratora,
- Administrator nie przechowuje numerów telefonów użytkowników w postaci jawnej,
- informacje związane z analizą połączeń są przesyłane oraz przechowywane z wykorzystaniem szyfrowania end-to-end (E2E),
- Administrator nie posiada możliwości odszyfrowania danych zabezpieczonych mechanizmem E2E.
Aplikacja nie pobiera ani nie przetwarza:
- listy kontaktów,
- treści wiadomości SMS,
- treści rozmów telefonicznych,
- nagrań audio,
- lokalizacji GPS,
- zdjęć,
- plików użytkownika,
- danych biometrycznych.
4. Cel i podstawa prawna przetwarzania danych
Dane przetwarzane są wyłącznie w celu:
- zapewnienia działania funkcji bezpieczeństwa Aplikacji,
- wykrywania prób spoofingu numerów,
- wykrywania potencjalnych ataków SIM Swap,
- identyfikacji zagrożeń wynikających z działania fałszywych stacji bazowych (IMSI Catcher),
- zapewnienia bezpieczeństwa infrastruktury informatycznej.
Podstawą prawną przetwarzania danych jest:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy polegającej na świadczeniu usług drogą elektroniczną,
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa świadczonych usług.
5. Bezpieczeństwo danych
Administrator stosuje nowoczesne środki ochrony danych, w szczególności:
- szyfrowanie danych metodą End-to-End (E2E),
- kryptograficzne funkcje skrótu dla numerów telefonów,
- kontrolę dostępu do infrastruktury,
- monitorowanie bezpieczeństwa systemów.
Administrator nie ma możliwości odtworzenia numeru telefonu użytkownika z przechowywanego skrótu kryptograficznego.
6. Udostępnianie danych
Administrator nie sprzedaje danych osobowych użytkowników.
Dane mogą zostać udostępnione wyłącznie:
- podmiotom świadczącym usługi hostingowe lub informatyczne na rzecz Administratora,
- organom publicznym wyłącznie w przypadkach wymaganych przez obowiązujące przepisy prawa.
7. Okres przechowywania danych
Dane przetwarzane są wyłącznie przez okres niezbędny do świadczenia usług oraz zapewnienia bezpieczeństwa działania Aplikacji.
Po ustaniu celu przetwarzania dane są usuwane lub anonimizowane zgodnie z obowiązującymi przepisami.
8. Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- wniesienia sprzeciwu wobec przetwarzania,
- przenoszenia danych – w przypadkach przewidzianych przez przepisy prawa,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
9. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak niezbędne do korzystania z funkcji bezpieczeństwa oferowanych przez Aplikację.
10. Pliki cookies
Aplikacja mobilna nie wykorzystuje plików cookies.
Jeżeli Aplikacja korzysta z serwisów internetowych Administratora, zasady wykorzystywania plików cookies określa odrębna polityka cookies publikowana na stronie internetowej Administratora.
11. Zautomatyzowane podejmowanie decyzji
Aplikacja wykorzystuje automatyczne mechanizmy analizy danych wyłącznie w celu wykrywania zagrożeń telekomunikacyjnych.
Analiza ta nie wywołuje skutków prawnych wobec użytkownika ani nie prowadzi do podejmowania decyzji w rozumieniu art. 22 RODO.
12. Zmiany Polityki Prywatności
Administrator może aktualizować niniejszą Politykę Prywatności w przypadku zmian przepisów prawa, rozwoju funkcjonalności Aplikacji lub zmian organizacyjnych.
Aktualna wersja Polityki Prywatności jest zawsze dostępna w Aplikacji oraz na stronie internetowej Administratora.
13. Kontakt
W sprawach związanych z ochroną danych osobowych można skontaktować się z Administratorem:
GisE sp. z o.o.
e-mail: kontakt@gise.com.pl
adres korespondencyjny: Sudecka 6a lok. 8, 15-552 Białystok
Podsumowanie
SecureCall została zaprojektowana zgodnie z zasadą minimalizacji danych. Administrator nie przechowuje numerów telefonów użytkowników w postaci jawnej. Dane wykorzystywane do zapewnienia bezpieczeństwa komunikacji są chronione z wykorzystaniem nowoczesnych mechanizmów kryptograficznych, w tym szyfrowania end-to-end oraz jednokierunkowych funkcji skrótu.


