Legal
DriveTogether Privacy Policy
This Privacy Policy explains how personal data is processed when you use the DriveTogether mobile application, website and related backend services.
1. Controller and contact
The controller of personal data is Adrian Karpiński, an individual operating the DriveTogether project in Poland.
Privacy, support and data protection enquiries may be sent to: support@drivetogether-app.com.
2. Scope and minimum age
This Policy applies to the DriveTogether Android application, the DriveTogether website, the DriveTogether API and associated account, driving, group, club, advertising and Premium subscription features.
DriveTogether is intended for users aged 16 or older. Users must also meet any higher minimum age required by the law of their country. DriveTogether is not directed to children.
3. Data we process
Account and authentication data
- email address,
- nickname and internal user identifier,
- password hash for accounts using password authentication,
- session, access and refresh-token information,
- account creation, login and security timestamps,
- Google account identifier and verified Google email when Google Sign-In is used.
- email address submitted through the iOS release waitlist on the DriveTogether website, together with the selected page language and optional referral source.
DriveTogether does not receive or store your Google account password. Google Sign-In supplies an identity token that is verified by the DriveTogether backend and used to create, link or authenticate your DriveTogether account.
Profile, social and vehicle data
- nickname, avatar and profile presentation settings,
- vehicle information such as brand, model and other details you provide,
- group and club membership, roles, invitations and contributions,
- events, participation status and related activity,
- activities, comments, rankings, achievements, XP and statistics,
- reports, feedback and support correspondence.
Location and driving data
- precise GPS location during an active Solo Drive or Group PLAY session,
- route points, timestamps, distance, duration and speed,
- driving summaries, route previews and history,
- sensor or IMU measurements used for driving metrics and technical diagnostics,
- live member location during an active group session.
Location collection starts only after you deliberately start a feature that requires it and grant the required Android permission. During an active drive or group session, location processing may continue while the app is in the background. Android displays a foreground-service notification while such processing is active.
Precise route coordinates are used to provide DriveTogether driving and group features. DriveTogether does not intentionally add your precise route coordinates to Google AdMob advertising requests.
Device, security and technical data
- device and operating-system information needed for compatibility and support,
- application version and runtime configuration,
- IP address and server request metadata,
- security, authentication and abuse-prevention logs,
- technical errors and diagnostic information submitted through support features.
At the date of this Policy, Firebase Analytics and Firebase Crashlytics are not active in the production version of DriveTogether. DriveTogether may still use limited local and server-side technical logs for security, troubleshooting and service operation. If separate crash-reporting or analytics tools are enabled later, this Policy and the relevant Google Play disclosures will be updated.
4. Purposes and legal bases
We process data for the following purposes:
- creating and maintaining user accounts,
- authentication and account security,
- recording and presenting drives and driving history,
- providing active group-location and group-driving functionality,
- operating groups, clubs, events, rankings, achievements and activity feeds,
- providing customer support and handling reports,
- preventing abuse, fraud and unauthorized access,
- providing Premium subscriptions and enforcing feature limits,
- displaying and measuring advertising in the Free version,
- complying with legal, accounting and platform obligations.
Depending on the processing activity, the legal basis may be performance of the service agreement, your consent where required, the controller's legitimate interest in securing and operating the service, or compliance with a legal obligation.
If you voluntarily join the iOS release waitlist, we use the submitted email address only to record interest in the iOS version and to contact you about its availability.
5. Google Sign-In
If you use “Continue with Google” or link a Google account in Settings, Google provides DriveTogether with a verified identity token. After verification, DriveTogether may process the Google account subject identifier, email address and email-verification status.
The Google identifier is stored in a separate external-login record associated with your DriveTogether user ID. This allows you to use Google Sign-In without replacing your main DriveTogether account data.
6. Advertising, AdMob and consent management
The Free version of DriveTogether may display advertisements supplied by Google AdMob. Premium accounts have advertising removed according to their server-confirmed entitlement.
The Google Mobile Ads SDK may process information such as:
- IP address,
- device and application identifiers, including advertising-related identifiers where available,
- general device and operating-system information,
- advertising interactions and ad-performance information,
- diagnostic and crash-related information generated by the advertising SDK,
- approximate location inferred by Google, for example from an IP address, depending on settings and applicable law.
DriveTogether uses Google's User Messaging Platform (UMP) to request and manage advertising privacy choices where required. Depending on your country and choice, Google may serve personalized, non-personalized or limited ads, or advertising may remain unavailable.
You can reopen the available advertising privacy options in the DriveTogether Settings screen. Refusing advertising personalization does not block access to the core DriveTogether account and driving functions.
DriveTogether does not sell precise GPS routes or group live-location data for advertising purposes.
7. Rewarded advertising
DriveTogether may optionally offer rewarded advertisements, for example an advertisement that grants an in-app XP reward. This function may be disabled depending on application configuration.
When it is enabled, DriveTogether and Google may process an advertising transaction identifier, reward type and amount, advertising-unit information, and a short-lived DriveTogether attempt identifier used to verify the reward and prevent duplicate or fraudulent grants.
9. Visibility to other users
Depending on the feature and your actions, other DriveTogether users may see your nickname, avatar, vehicle information, club or group membership, selected statistics, achievements, rankings, public activities and event participation.
During an active Group PLAY session, your live location may be visible to the authorized participants of that group. It is not intended to be publicly visible to all users.
10. Recipients and service providers
Data may be processed or received by:
- hosting, database and infrastructure providers used to operate DriveTogether,
- Google for Google Sign-In, Google Play distribution and Billing, AdMob and UMP,
- email-delivery providers used for transactional or support messages,
- other DriveTogether users where a social, ranking, group or live-location feature requires it,
- professional advisers, courts or public authorities where required by law or necessary to protect legal claims.
Service providers may process data only for the purposes of providing their services and according to their own applicable terms and privacy documentation.
11. International transfers
Some providers, including Google, may process data outside Poland or the European Economic Area. Where required, such transfers are based on mechanisms recognized by applicable data-protection law, such as adequacy decisions or contractual safeguards.
12. Storage and security
DriveTogether data is transmitted over HTTPS. Backend data is stored in a PostgreSQL database and associated application storage. Authentication tokens and selected preferences may also be stored locally on your device.
Passwords used for local DriveTogether authentication are stored as cryptographic hashes rather than plain-text passwords. Access controls, token revocation, server-side verification and other security measures are used to protect accounts and subscriptions.
No online system can guarantee absolute security. Users should protect access to their device and Google or DriveTogether account.
13. Retention
- Account and profile data is generally retained while the account exists.
- Driving, group, club, event and activity data is retained while needed to provide the feature or until the related account or content is deleted.
- Limited or anonymized information may remain where necessary to preserve shared group history, prevent abuse, resolve disputes or comply with legal obligations.
- Session and refresh-token records are retained until expiry, revocation or deletion according to the authentication lifecycle.
- Subscription records may be retained as necessary to verify entitlement, handle disputes, prevent fraud and comply with accounting or legal requirements.
- Support and security records are retained for the time reasonably necessary to handle a request, investigate an incident or protect the service.
- iOS waitlist email addresses are retained until the iOS availability notification has been sent or until the waitlist is no longer needed.
14. Your rights and choices
Depending on applicable law, you may have the right to request access, rectification, deletion, restriction, portability or objection, and to withdraw consent where processing is based on consent.
Withdrawal of consent does not affect processing already carried out before the withdrawal. Advertising privacy choices can be managed from the DriveTogether Settings screen when required by UMP.
Requests may be sent to support@drivetogether-app.com. You may also lodge a complaint with the competent data-protection supervisory authority. In Poland this is the President of the Personal Data Protection Office.
15. Account and data deletion
You can delete your account from the DriveTogether application or follow the public instructions at https://drivetogether-app.com/account/delete/.
Account deletion revokes sessions and removes or anonymizes profile and dependent data according to the relationships required for service integrity, fraud prevention and applicable legal obligations. Google Play subscriptions should also be reviewed or cancelled through Google Play, because deleting a DriveTogether account does not by itself control Google's billing system.
16. Safe use while driving
Do not interact with DriveTogether while driving. Configure the app before the journey and stop in a safe place before using the screen. DriveTogether is not an emergency, navigation-safety or accident-detection service.
17. Changes to this Policy
This Policy may be updated when DriveTogether functionality, service providers, legal requirements or data-processing practices change. The current version and update date will remain available on this page.
Polityka prywatności DriveTogether
Niniejsza Polityka prywatności opisuje sposób przetwarzania danych osobowych podczas korzystania z aplikacji mobilnej DriveTogether, strony internetowej oraz powiązanych usług backendowych.
1. Administrator i kontakt
Administratorem danych osobowych jest Adrian Karpiński, osoba fizyczna prowadząca projekt DriveTogether w Polsce.
Pytania dotyczące prywatności, wsparcia i ochrony danych można kierować na adres: support@drivetogether-app.com.
2. Zakres polityki i minimalny wiek
Polityka dotyczy aplikacji DriveTogether na Androida, strony internetowej, API DriveTogether oraz powiązanych funkcji konta, przejazdów, grup, klubów, reklam i subskrypcji Premium.
DriveTogether jest przeznaczone dla osób, które ukończyły 16 lat. Użytkownik musi również spełniać ewentualny wyższy minimalny wiek wymagany przez prawo jego kraju. Aplikacja nie jest kierowana do dzieci.
3. Jakie dane przetwarzamy
Dane konta i uwierzytelniania
- adres e-mail,
- nick i wewnętrzny identyfikator użytkownika,
- hash hasła dla kont korzystających z logowania hasłem,
- informacje o sesji, tokenach dostępu i tokenach odświeżania,
- daty utworzenia konta, logowania i zdarzeń bezpieczeństwa,
- identyfikator konta Google i zweryfikowany e-mail Google przy korzystaniu z Google Sign-In.
- adres e-mail podany w formularzu zapisu na informację o premierze iOS na stronie DriveTogether, wraz z wybranym językiem strony i opcjonalnym źródłem wejścia.
DriveTogether nie otrzymuje ani nie przechowuje hasła do konta Google. Google Sign-In przekazuje token tożsamości, który jest weryfikowany przez backend DriveTogether i służy do utworzenia, powiązania albo uwierzytelnienia konta DriveTogether.
Dane profilu, funkcji społecznościowych i pojazdów
- nick, avatar i ustawienia wyglądu profilu,
- informacje o pojeździe, takie jak marka, model i inne podane dane,
- członkostwo w grupach i klubach, role, zaproszenia i wkład użytkownika,
- eventy, status udziału i powiązana aktywność,
- aktywności, komentarze, rankingi, osiągnięcia, XP i statystyki,
- zgłoszenia, feedback i korespondencja z pomocą techniczną.
Dane lokalizacyjne i dane przejazdów
- dokładna lokalizacja GPS podczas aktywnego Solo Drive lub Group PLAY,
- punkty trasy, znaczniki czasu, dystans, czas trwania i prędkość,
- podsumowania przejazdów, podglądy tras i historia,
- pomiary sensorów lub IMU używane do metryk jazdy i diagnostyki technicznej,
- lokalizacja członków podczas aktywnej sesji grupowej.
Zbieranie lokalizacji rozpoczyna się dopiero po świadomym uruchomieniu funkcji, która jej wymaga, i udzieleniu wymaganej zgody systemowej Androida. Podczas aktywnego przejazdu lub sesji grupowej przetwarzanie lokalizacji może być kontynuowane w tle. Android pokazuje wtedy powiadomienie usługi pierwszoplanowej.
Dokładne współrzędne tras są wykorzystywane do obsługi funkcji przejazdów i grup. DriveTogether nie dodaje celowo dokładnych współrzędnych tras do zapytań reklamowych Google AdMob.
Dane urządzenia, bezpieczeństwa i dane techniczne
- informacje o urządzeniu i systemie operacyjnym potrzebne do kompatybilności i wsparcia,
- wersja aplikacji i konfiguracja runtime,
- adres IP i metadane żądań serwera,
- logi bezpieczeństwa, uwierzytelniania i zapobiegania nadużyciom,
- błędy techniczne i dane diagnostyczne przekazane w ramach funkcji wsparcia.
W dniu publikacji tej Polityki Firebase Analytics oraz Firebase Crashlytics nie są aktywne w produkcyjnej wersji DriveTogether. Aplikacja może nadal korzystać z ograniczonych lokalnych i serwerowych logów technicznych w celu zapewnienia bezpieczeństwa, rozwiązywania problemów i utrzymania usługi. Jeżeli osobne narzędzia raportowania awarii lub analityki zostaną później włączone, Polityka oraz odpowiednie deklaracje Google Play zostaną zaktualizowane.
4. Cele i podstawy prawne
Dane przetwarzamy w celu:
- tworzenia i prowadzenia kont użytkowników,
- uwierzytelniania i ochrony kont,
- rejestrowania i prezentowania przejazdów oraz historii jazdy,
- obsługi aktywnej lokalizacji grupowej i przejazdów grupowych,
- obsługi grup, klubów, eventów, rankingów, osiągnięć i feedu aktywności,
- udzielania wsparcia i obsługi zgłoszeń,
- zapobiegania nadużyciom, oszustwom i nieautoryzowanemu dostępowi,
- obsługi subskrypcji Premium i egzekwowania limitów funkcji,
- wyświetlania i pomiaru reklam w wersji Free,
- realizacji obowiązków prawnych, księgowych i wymagań platform.
W zależności od rodzaju operacji podstawą przetwarzania może być wykonanie umowy o świadczenie usługi, zgoda użytkownika, gdy jest wymagana, uzasadniony interes administratora polegający na zapewnieniu bezpieczeństwa i działania usługi albo wykonanie obowiązku prawnego.
Jeżeli dobrowolnie zapiszesz się na listę zainteresowanych wersją iOS, wykorzystujemy podany adres e-mail wyłącznie do zapisania zainteresowania wersją iOS i skontaktowania się z Tobą w sprawie jej dostępności.
5. Logowanie przez Google
Przy użyciu „Kontynuuj z Google” albo połączeniu konta Google w Ustawieniach Google przekazuje DriveTogether zweryfikowany token tożsamości. Po jego weryfikacji DriveTogether może przetwarzać identyfikator konta Google, adres e-mail oraz informację o zweryfikowaniu adresu.
Identyfikator Google jest przechowywany w osobnym rekordzie logowania zewnętrznego powiązanym z identyfikatorem użytkownika DriveTogether. Umożliwia to logowanie przez Google bez zastępowania głównych danych konta DriveTogether.
6. Reklamy, AdMob i zarządzanie zgodą
Wersja Free DriveTogether może wyświetlać reklamy dostarczane przez Google AdMob. Konta Premium mają usunięte reklamy zgodnie z uprawnieniem potwierdzanym przez serwer.
Google Mobile Ads SDK może przetwarzać informacje takie jak:
- adres IP,
- identyfikatory urządzenia i aplikacji, w tym identyfikatory związane z reklamami, jeśli są dostępne,
- ogólne informacje o urządzeniu i systemie operacyjnym,
- interakcje z reklamami i informacje o skuteczności reklam,
- dane diagnostyczne i dane dotyczące awarii generowane przez SDK reklamowe,
- przybliżona lokalizacja ustalana przez Google, np. na podstawie adresu IP, zależnie od ustawień i obowiązującego prawa.
DriveTogether używa Google User Messaging Platform (UMP) do zbierania i zarządzania wyborami dotyczącymi prywatności reklam tam, gdzie jest to wymagane. Zależnie od kraju i decyzji użytkownika Google może wyświetlać reklamy spersonalizowane, niespersonalizowane lub ograniczone albo reklamy mogą pozostać niedostępne.
Dostępne opcje prywatności reklam można ponownie otworzyć w Ustawieniach DriveTogether. Odmowa personalizacji reklam nie blokuje podstawowych funkcji konta i rejestrowania przejazdów.
DriveTogether nie sprzedaje dokładnych tras GPS ani danych lokalizacji live grup do celów reklamowych.
7. Reklamy z nagrodą
DriveTogether może opcjonalnie udostępniać reklamy z nagrodą, np. reklamę przyznającą nagrodę XP w aplikacji. Funkcja może być wyłączona zależnie od aktualnej konfiguracji aplikacji.
Po włączeniu funkcji DriveTogether i Google mogą przetwarzać identyfikator transakcji reklamowej, rodzaj i wysokość nagrody, informacje o jednostce reklamowej oraz krótkotrwały identyfikator próby DriveTogether służący do potwierdzenia nagrody i zapobiegania wielokrotnemu lub nieuczciwemu naliczeniu.
9. Widoczność danych dla innych użytkowników
Zależnie od używanej funkcji i działań użytkownika inni użytkownicy DriveTogether mogą widzieć nick, avatar, dane pojazdu, członkostwo w klubie lub grupie, wybrane statystyki, osiągnięcia, rankingi, publiczne aktywności i udział w eventach.
Podczas aktywnego Group PLAY lokalizacja live może być widoczna dla uprawnionych uczestników tej grupy. Nie jest ona przeznaczona do publicznego wyświetlania wszystkim użytkownikom.
10. Odbiorcy i dostawcy usług
Dane mogą być przetwarzane albo otrzymywane przez:
- dostawców hostingu, baz danych i infrastruktury wykorzystywanej do działania DriveTogether,
- Google w zakresie Google Sign-In, dystrybucji Google Play, Billingu, AdMob i UMP,
- dostawców wysyłki wiadomości e-mail używanych do komunikacji transakcyjnej lub wsparcia,
- innych użytkowników DriveTogether, gdy wymaga tego funkcja społecznościowa, rankingowa, grupowa lub lokalizacja live,
- doradców, sądy lub organy publiczne, jeżeli wymagają tego przepisy albo ochrona roszczeń.
Dostawcy usług mogą przetwarzać dane wyłącznie w celu świadczenia swoich usług oraz zgodnie z obowiązującymi ich warunkami i dokumentacją prywatności.
11. Przekazywanie danych poza EOG
Niektórzy dostawcy, w tym Google, mogą przetwarzać dane poza Polską lub Europejskim Obszarem Gospodarczym. Gdy jest to wymagane, przekazywanie odbywa się na podstawie mechanizmów uznanych przez obowiązujące prawo ochrony danych, takich jak decyzje stwierdzające odpowiedni poziom ochrony albo zabezpieczenia umowne.
12. Przechowywanie i bezpieczeństwo
Dane DriveTogether są przesyłane przez HTTPS. Dane backendu są przechowywane w bazie PostgreSQL i powiązanym storage aplikacji. Tokeny uwierzytelniające i wybrane preferencje mogą być również przechowywane lokalnie na urządzeniu.
Hasła używane do lokalnego logowania DriveTogether są przechowywane w postaci kryptograficznych hashy, a nie jako jawny tekst. W celu ochrony kont i subskrypcji stosowane są mechanizmy kontroli dostępu, unieważnianie tokenów, weryfikacja serwerowa i inne zabezpieczenia.
Żaden system internetowy nie gwarantuje pełnego bezpieczeństwa. Użytkownik powinien chronić dostęp do urządzenia oraz konta Google i DriveTogether.
13. Okres przechowywania danych
- Dane konta i profilu są zasadniczo przechowywane przez czas istnienia konta.
- Dane przejazdów, grup, klubów, eventów i aktywności są przechowywane tak długo, jak jest to potrzebne do działania funkcji, albo do usunięcia konta lub treści.
- Ograniczone lub zanonimizowane informacje mogą pozostać, gdy jest to konieczne dla zachowania integralności wspólnej historii grup, zapobiegania nadużyciom, rozstrzygania sporów albo wykonania obowiązków prawnych.
- Rekordy sesji i tokenów odświeżania są przechowywane do wygaśnięcia, unieważnienia albo usunięcia zgodnie z cyklem uwierzytelniania.
- Rekordy subskrypcji mogą być przechowywane w zakresie potrzebnym do weryfikacji uprawnień, obsługi sporów, zapobiegania oszustwom i realizacji wymagań księgowych lub prawnych.
- Dane wsparcia i bezpieczeństwa są przechowywane przez okres racjonalnie potrzebny do obsługi zgłoszenia, zbadania incydentu lub ochrony usługi.
- Adresy e-mail z listy zainteresowanych wersją iOS są przechowywane do czasu wysłania informacji o dostępności iOS albo do momentu, gdy lista przestanie być potrzebna.
14. Prawa i wybory użytkownika
Zależnie od obowiązującego prawa użytkownik może mieć prawo do dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia, sprzeciwu oraz cofnięcia zgody, gdy przetwarzanie opiera się na zgodzie.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania wykonanego przed jej cofnięciem. Wyborami dotyczącymi prywatności reklam można zarządzać w Ustawieniach DriveTogether, gdy UMP wymaga udostępnienia takich opcji.
Żądania można przesyłać na adres support@drivetogether-app.com. Użytkownik może również złożyć skargę do właściwego organu nadzorczego ochrony danych. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych.
15. Usuwanie konta i danych
Konto można usunąć z poziomu aplikacji DriveTogether albo zgodnie z publiczną instrukcją: https://drivetogether-app.com/account/delete/.
Usunięcie konta powoduje unieważnienie sesji oraz usunięcie lub anonimizację danych profilu i danych zależnych zgodnie z relacjami koniecznymi dla integralności usługi, zapobiegania oszustwom i wykonania obowiązków prawnych. Subskrypcję Google Play należy również sprawdzić lub anulować w Google Play, ponieważ usunięcie konta DriveTogether nie steruje samodzielnie systemem rozliczeniowym Google.
16. Bezpieczne korzystanie podczas jazdy
Nie obsługuj DriveTogether podczas prowadzenia pojazdu. Skonfiguruj aplikację przed podróżą i zatrzymaj się w bezpiecznym miejscu przed używaniem ekranu. DriveTogether nie jest usługą ratunkową, systemem bezpieczeństwa nawigacji ani systemem wykrywania wypadków.
17. Zmiany Polityki
Polityka może być aktualizowana, gdy zmieniają się funkcje DriveTogether, dostawcy usług, wymagania prawne albo sposób przetwarzania danych. Aktualna wersja i data aktualizacji pozostaną dostępne na tej stronie.