1. Najważniejsze informacje
- Utrwal.app jest aplikacją do tworzenia fiszek i planowania powtórek.
- Z aplikacji można korzystać bez konta. W trybie lokalnym treść fiszek, zdjęcia, profil i historia nauki pozostają w pamięci urządzenia, z zastrzeżeniem systemowej kopii zapasowej Apple, jeżeli użytkownik ją włączył.
- Konto jest opcjonalne i służy do synchronizacji danych między urządzeniami. Po zalogowaniu dane konta i dane wskazane w niniejszej Polityce są przesyłane do infrastruktury Supabase.
- Utrwal.app nie wyświetla reklam ani nie używa danych do reklamy. Aplikacja nie korzysta z zewnętrznych narzędzi analityki marketingowej i nie śledzi użytkownika pomiędzy aplikacjami lub stronami.
- Profil użytkownika nie jest publiczny i nie istnieje katalog ani wyszukiwarka użytkowników.
2. Administrator danych
Administratorem danych przetwarzanych w związku z Utrwal.app jest:
MINKBY PROSTA SPÓŁKA AKCYJNA
ul. Dworna 46A, 30-244 Kraków, Polska
KRS 0001141752, NIP 6772518906, REGON 540324121
e-mail: [email protected]
Inspektor ochrony danych: nie wyznaczono. W sprawach prywatności należy kontaktować się bezpośrednio z Administratorem pod wskazanym adresem e-mail.
Apple oraz dostawcy logowania mogą w określonym zakresie działać jako odrębni administratorzy danych. Ich własne operacje podlegają ich zasadom prywatności i ustawieniom użytkownika.
3. Korzystanie bez konta — tryb lokalny
- W trybie lokalnym aplikacja zapisuje na urządzeniu talie, fiszki, notatki, wybrane zdjęcia, ustawienia talii, terminy powtórek, odpowiedzi, historię nauki, dzienny cel, nazwę i opis profilu oraz avatar.
- Dane te nie są przesyłane do Minkby ani Supabase, dopóki użytkownik nie utworzy konta i nie wybierze przeniesienia danych lokalnych albo nie utworzy ich już po zalogowaniu.
- Harmonogram powtórek i statystyki są obliczane na urządzeniu. Nie wywołują skutków prawnych ani podobnie istotnych skutków wobec użytkownika.
- Użytkownik może usunąć pojedyncze fiszki lub talie w aplikacji. Odinstalowanie aplikacji usuwa jej lokalny kontener z urządzenia, ale nie musi natychmiast usuwać wcześniejszej kopii systemowej Apple.
4. Konto i logowanie
Konto można utworzyć lub otworzyć przy użyciu metod udostępnionych w aplikacji:
- e-mail bez hasła — użytkownik podaje adres e-mail i otrzymuje jednorazowy link logowania;
- Zaloguj się przez Apple — Apple przekazuje token identyfikacyjny, techniczny identyfikator konta oraz, zależnie od wyboru użytkownika i wcześniejszych logowań, adres e-mail lub adres pośredniczący „Ukryj mój e-mail”.
W związku z kontem przetwarzamy: identyfikator użytkownika, adres e-mail, dostawcę logowania, identyfikatory sesji, tokeny sesyjne przechowywane przez mechanizm uwierzytelniania oraz dane techniczne zdarzeń logowania. Aplikacja nie przechowuje hasła Apple ID ani hasła do skrzynki e-mail.
Supabase Auth tworzy dzienniki bezpieczeństwa dotyczące rejestracji, logowania, odświeżania sesji i wylogowania. Mogą one zawierać identyfikator użytkownika, datę i czas, adres IP, typ zdarzenia, dostawcę logowania oraz informacje o aplikacji lub urządzeniu przekazywane w nagłówkach sieciowych.
5. Dane synchronizowane po zalogowaniu
Kategorie danych przechowywanych w zapleczu aplikacji: adres e-mail, identyfikator konta, identyfikator przekazany przez Apple przy logowaniu, dane uwierzytelniające i sesyjne, talie, fiszki, notatki, obrazy dodane do fiszek, historia i wyniki powtórek, ustawienia nauki, postępy, seria regularnej nauki oraz dane techniczne i zdarzenia bezpieczeństwa.
Jeżeli użytkownik korzysta z konta, synchronizacji podlegają:
- profil: nazwa wyświetlana, opis profilu, dzienny cel, avatar oraz daty aktualizacji;
- talie: nazwa, opis, daty utworzenia i modyfikacji, limity nauki, ustawiona retencja, krój tekstu, stan archiwizacji i informacja o usunięciu;
- fiszki: przód, tył, notatka, odwołania do zdjęć, daty i parametry harmonogramu powtórek;
- historia nauki: data powtórki, ocena odpowiedzi, stan nauki, liczba dni, parametry algorytmu, liczba powtórzeń i pomyłek, czas odpowiedzi oraz informacja, czy było to ćwiczenie poza planem;
- wybrane przez użytkownika zdjęcia na fiszkach i avatar profilu.
Dane są przypisane do identyfikatora konta. Zabezpieczenia Row Level Security ograniczają dostęp zalogowanego użytkownika do jego własnych rekordów i prywatnego katalogu zdjęć. Minkby może uzyskać administracyjny dostęp do infrastruktury wyłącznie w zakresie koniecznym do utrzymania, bezpieczeństwa, obsługi zgłoszeń i realizacji obowiązków prawnych.
Użytkownik odpowiada za treści wpisywane do fiszek. Nie należy zapisywać danych szczególnych kategorii ani poufnych danych innych osób, jeżeli nie jest to konieczne i nie istnieje właściwa podstawa prawna.
6. Zdjęcia i powiadomienia
- Aplikacja korzysta z systemowego wyboru zdjęć. Użytkownik sam wskazuje konkretny obraz; aplikacja nie potrzebuje dostępu do całej biblioteki w celu działania tej funkcji.
- Wybrany obraz jest zmniejszany, kompresowany i zapisywany w formacie używanym przez aplikację. Metadane źródłowe, w tym dane o modelu aparatu i lokalizacji zapisane w pliku, nie są kopiowane do przetworzonego obrazu.
- W trybie lokalnym zdjęcia pozostają na urządzeniu. Po zalogowaniu i synchronizacji zostają przesłane do prywatnego zasobnika Supabase Storage powiązanego z kontem.
- Przypomnienia o nauce są opcjonalnymi powiadomieniami lokalnymi. Aplikacja zapisuje na urządzeniu wybór użytkownika i planuje powiadomienia na podstawie lokalnej daty ostatniej aktywności. Nie używa zewnętrznej usługi powiadomień push do wysyłania tych przypomnień.
7. Cele i podstawy prawne
| Operacja | Cel | Podstawa prawna |
|---|---|---|
| Konto, logowanie i sesja | Utworzenie konta, uwierzytelnienie i utrzymanie sesji | art. 6 ust. 1 lit. b RODO |
| Synchronizacja danych | Udostępnienie danych użytkownika na jego urządzeniach | art. 6 ust. 1 lit. b RODO |
| Bezpieczeństwo i dzienniki techniczne | Zapobieganie nadużyciom, diagnoza awarii i ochrona usługi | art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora |
| Obsługa zgłoszeń | Odpowiedź, diagnoza problemu i ochrona roszczeń | art. 6 ust. 1 lit. b lub f RODO |
| Obowiązki prawne | Realizacja obowiązków organów i obrona lub dochodzenie roszczeń | art. 6 ust. 1 lit. c lub f RODO |
Dostęp do zdjęcia oraz powiadomień zależy dodatkowo od systemowych wyborów użytkownika. Cofnięcie uprawnienia w ustawieniach iOS wpływa na przyszłe korzystanie z danej funkcji, ale nie usuwa automatycznie zdjęcia, które użytkownik wcześniej świadomie dodał do fiszki.
8. Odbiorcy i dostawcy
W zależności od wybranych funkcji dane mogą być powierzane lub udostępniane:
- Supabase (SUPABASE PTE. LTD.; region projektu: Central EU (Frankfurt), AWS eu-central-1 — Niemcy, EOG) i jego podwykonawcom — baza danych PostgreSQL, Auth, interfejs API, prywatne przechowywanie zdjęć, kopie bezpieczeństwa, logi i obsługa techniczna;
- Apple — dystrybucja przez App Store, Zaloguj się przez Apple, systemowy wybór zdjęć, kopie urządzenia, powiadomienia lokalne oraz diagnostyka udostępniana zgodnie z ustawieniami Apple;
- dostawcy poczty elektronicznej: OVHcloud (Unia Europejska; dokładna lokalizacja infrastruktury zależy od wariantu usługi wybranego w panelu OVHcloud) — dostarczenie linku logowania i obsługa korespondencji wysłanej przez użytkownika;
- doradcy prawni, księgowi, audytorzy, podmioty świadczące usługi bezpieczeństwa oraz organy publiczne — tylko gdy jest to potrzebne i zgodne z prawem.
Szczegółowy opis dostawców i podwykonawców: Administrator korzysta z Supabase Pte. Ltd. w zakresie rejestracji i uwierzytelniania kont, obsługi logowania przez e-mail i Apple, bazy danych, synchronizacji postępów, przechowywania treści fiszek i przesłanych obrazów oraz technicznego zabezpieczenia usługi. Główna baza danych i Storage projektu znajdują się w regionie AWS eu-central-1 we Frankfurcie w Niemczech (EOG). Supabase może korzystać z podwykonawców wskazanych w aktualnej dokumentacji i umowie powierzenia przetwarzania danych, w tym Supabase, Inc. w zakresie wsparcia. Apple uczestniczy w obsłudze logowania przez Apple i dystrybucji aplikacji przez App Store. OVHcloud obsługuje korespondencję kierowaną na adresy e-mail Minkby. Aplikacja nie zawiera zewnętrznych modułów reklamowych, narzędzi analitycznych ani bezpośrednio zintegrowanego systemu automatycznego raportowania awarii. Administrator nie sprzedaje danych, nie przekazuje ich brokerom danych ani sieciom reklamowym.
9. Transfery poza Europejski Obszar Gospodarczy
Główna baza danych PostgreSQL i prywatny Storage projektu Utrwal.app są utrzymywane w regionie Central EU (Frankfurt), AWS eu-central-1 — Niemcy, EOG.
Stan faktyczny i zabezpieczenia transferów: W związku z korzystaniem z usług Vercel Inc., Cloudflare, Inc. oraz Supabase dane osobowe lub dane techniczne mogą być przetwarzane w Stanach Zjednoczonych, Singapurze lub innych państwach poza Europejskim Obszarem Gospodarczym. Dane użytkowników aplikacji przechowywane w bazie projektu Supabase są utrzymywane w wybranym regionie projektu w Unii Europejskiej, natomiast dane dotyczące obsługi usługi, bezpieczeństwa, wsparcia lub podwykonawców mogą podlegać przetwarzaniu transgranicznemu. Przekazywanie danych odbywa się na podstawie mechanizmów przewidzianych w RODO, odpowiednio decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych Komisji Europejskiej lub innych prawnie dopuszczalnych zabezpieczeń. Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z administratorem.
W przypadku transferu wymagającego zabezpieczeń stosowane są mechanizmy przewidziane w
rozdziale V RODO, w szczególności decyzja stwierdzająca odpowiedni stopień ochrony lub
standardowe klauzule umowne Komisji Europejskiej wraz z dodatkowymi zabezpieczeniami, gdy są
potrzebne. Dodatkowe informacje o zabezpieczeniach transferu można uzyskać pod adresem
[email protected].
10. Okres przechowywania
- Dane lokalne: Dane zapisane wyłącznie lokalnie pozostają na urządzeniu do chwili usunięcia ich przez użytkownika, wyczyszczenia danych aplikacji albo odinstalowania aplikacji.
- Konto, dane synchronizacji i kopie bezpieczeństwa: Dane konta i dane zsynchronizowane są przechowywane do chwili usunięcia konta przez użytkownika albo do czasu wcześniejszego usunięcia określonych danych w aplikacji. Po skutecznym usunięciu konta dane są usuwane z aktywnych systemów bez zbędnej zwłoki. Pozostałości mogą przez ograniczony czas występować w zaszyfrowanych kopiach zapasowych, do ich nadpisania zgodnie z cyklem retencji właściwym dla używanego planu Supabase; w tym okresie nie są wykorzystywane do zwykłego świadczenia usługi.
- Usunięte fiszki i talie: mogą pozostać jako techniczny znacznik usunięcia, niepokazywany w aplikacji, do czasu usunięcia konta albo technicznego czyszczenia danych.
- Diagnostyka i logi operacyjne: Aplikacja nie zawiera odrębnego SDK automatycznego raportowania awarii ani analityki marketingowej. Supabase prowadzi jednak operacyjne logi API, Auth i Storage potrzebne do uwierzytelniania, bezpieczeństwa i utrzymania usługi; okres ich dostępności zależy od planu i może wynosić od 1 do 90 dni. Jeżeli użytkownik dobrowolnie prześle opis błędu, zrzut ekranu, nagranie, plik diagnostyczny lub inne dane w ramach kontaktu z pomocą techniczną, są one przechowywane przez czas niezbędny do rozwiązania sprawy, a następnie zgodnie z okresem przechowywania korespondencji. Dane zbędne do dalszej obsługi są usuwane wcześniej.
- Korespondencja wsparcia: Dane zawarte w korespondencji są przechowywane przez czas niezbędny do udzielenia odpowiedzi i zakończenia sprawy, a następnie do końca roku kalendarzowego, w którym upływa właściwy termin przedawnienia roszczeń. Co do zasady termin ten wynosi trzy lata dla roszczeń związanych z prowadzeniem działalności gospodarczej oraz sześć lat dla pozostałych roszczeń, chyba że przepis szczególny przewiduje inny okres. Dane objęte obowiązkami rachunkowymi, podatkowymi lub innymi obowiązkami ustawowymi są przechowywane przez okres wymagany prawem.
- Dane wymagane prawem: przez okres wynikający z właściwych przepisów lub do upływu terminów przedawnienia roszczeń.
11. Usuwanie konta i danych
- Zalogowany użytkownik może rozpocząć usunięcie konta w aplikacji: Profil → Konto i synchronizacja → menu „…” → Usuń konto → Usuń bezpowrotnie.
- Usunięcie konta usuwa aktywny rekord uwierzytelniania, dane profilu, zsynchronizowane talie, fiszki, historię powtórek i zdjęcia przechowywane w prywatnym zasobniku oraz lokalny magazyn danych tego konta na urządzeniu.
- Dane utworzone oddzielnie w trybie lokalnym bez konta pozostają na urządzeniu i można je usunąć lokalnie albo przez odinstalowanie aplikacji.
- Wylogowanie nie usuwa konta ani danych w chmurze. Odinstalowanie aplikacji nie usuwa konta w Supabase.
-
Jeżeli usunięcie w aplikacji jest niemożliwe, użytkownik może napisać na
[email protected]. Dla bezpieczeństwa możemy poprosić o potwierdzenie dostępu do adresu przypisanego do konta. - Użytkownik logujący się przez Apple może dodatkowo zarządzać autoryzacją Utrwal.app w ustawieniach Apple ID. Usunięcie konta uruchamia również cofnięcie autoryzacji Apple.
12. Apple, iCloud Backup i diagnostyka
- Utrwal.app nie korzysta z CloudKit do własnej synchronizacji. Synchronizację konta zapewnia Supabase.
- iOS może uwzględnić dane lokalne aplikacji w kopii iCloud Backup lub kopii urządzenia, zależnie od ustawień użytkownika i zasad Apple. Minkby nie ma dostępu do hasła Apple ID ani prywatnej kopii urządzenia.
- Aplikacja nie zawiera odrębnego SDK analitycznego ani crash-reportingowego. Apple może jednak przetwarzać i udostępniać deweloperowi diagnostykę zgodnie z ustawieniem „Analizy i udoskonalenia” użytkownika oraz zasadami Apple.
13. Brak reklam i śledzenia
Utrwal.app:
- nie wyświetla reklam i nie tworzy profilu reklamowego;
- nie używa identyfikatora reklamowego;
- nie łączy danych z danymi innych firm w celu reklamy lub pomiaru reklamy;
- nie przekazuje danych brokerom danych;
- nie prowadzi śledzenia w rozumieniu zasad AppTrackingTransparency Apple;
- nie podejmuje wyłącznie automatycznych decyzji wywołujących skutki prawne.
14. Prawa użytkownika
W granicach określonych przez RODO użytkownik ma prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych przetwarzanych na podstawie umowy lub zgody;
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;
- wycofania zgody, jeżeli dana operacja rzeczywiście opiera się na zgodzie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania należy wysyłać na [email protected]. Odpowiadamy bez zbędnej
zwłoki, co do zasady w ciągu miesiąca. Termin może zostać przedłużony w przypadkach określonych
przez RODO. Możemy poprosić o informacje niezbędne do potwierdzenia tożsamości i ochrony konta.
Danych znajdujących się wyłącznie w lokalnym magazynie urządzenia Minkby nie może odczytać ani wyeksportować zdalnie. Użytkownik zarządza nimi bezpośrednio w aplikacji i systemie urządzenia.
15. Dzieci
Utrwal.app nie jest projektowana jako usługa skierowana wyłącznie do dzieci i nie zawiera publicznej komunikacji ani reklam. Osoba, która zgodnie z prawem właściwym dla jej miejsca zamieszkania nie może samodzielnie zawrzeć umowy lub utworzyć konta, powinna korzystać z konta za zgodą albo przy udziale rodzica lub opiekuna. Sam tryb lokalny nie wymaga podania wieku ani utworzenia konta. Klasyfikacja wiekowa App Store opisuje treść aplikacji i nie zastępuje zasad dotyczących zdolności do zawarcia umowy lub ochrony danych dzieci.
16. Bezpieczeństwo
Stosujemy środki odpowiednie do charakteru danych, w tym szyfrowane połączenia, prywatny zasobnik zdjęć, kontrolę dostępu na poziomie rekordów, separację danych kont i ograniczenie rozmiaru przesyłanych plików. Żaden sposób przechowywania nie zapewnia jednak absolutnego bezpieczeństwa. Użytkownik powinien aktualizować system, chronić urządzenie kodem i zabezpieczyć skrzynkę e-mail oraz Apple ID.
17. Zmiany Polityki
Polityka może zostać zaktualizowana w szczególności po zmianie funkcji aplikacji, dostawców, celów, podstaw prawnych lub wymagań prawa. Data aktualizacji jest wskazana na początku strony. O zmianach istotnie wpływających na prawa użytkownika poinformujemy w aplikacji lub innym odpowiednim kanałem, jeżeli będzie to wymagane.
18. Kontakt
Pytania, sprzeciwy i żądania dotyczące danych należy kierować na:
[email protected].