Polityka prywatności
Mój skarbiec
Darek Rutkowski stworzył aplikację Mój skarbiec jako aplikację w modelu Freemium. Ta USŁUGA jest udostępniana „tak jak jest”.
Ta strona służy do informowania użytkowników o zasadach dotyczących zbierania, wykorzystywania i ujawniania danych osobowych, jeśli ktoś zdecyduje się korzystać z mojej Usługi.
Jeśli zdecydujesz się korzystać z mojej Usługi, wyrażasz zgodę na zbieranie i wykorzystanie informacji zgodnie z tą polityką. Nie będę używać ani udostępniać Twoich informacji nikomu poza przypadkami opisanymi w niniejszej Polityce prywatności.
Terminy użyte w niniejszej Polityce prywatności mają takie samo znaczenie jak w naszych Warunkach korzystania, dostępnych w aplikacji Mój skarbiec, chyba że zdefiniowano je inaczej w tej Polityce prywatności.
Gromadzenie i wykorzystanie informacji
Aplikacja Mój skarbiec nie zbiera ani nie wykorzystuje danych osobowych wprost. Jeżeli dane osobowe zostały wprowadzone w aplikacji (np. w kliencie, transakcji lub notatce), są chronione tak samo jak pozostałe dane.
Jeśli włączysz Współdzielenie kont lub zalogujesz się, przetwarzamy niewielką ilość danych, aby skonfigurować Twój profil i połączenia, jak opisano poniżej. To opcjonalne — możesz korzystać z aplikacji lokalnie bez Współdzielenia kont.
Aplikacja korzysta z usług podmiotów trzecich, które mogą zbierać informacje używane do identyfikacji użytkownika.
Linki do polityk prywatności dostawców zewnętrznych używanych przez aplikację:
- Apple — Polityka prywatności
- Google Play Services
- Firebase (Google) — Prywatność i bezpieczeństwo
- RevenueCat — Polityka prywatności
Współdzielenie kont (opcjonalne)
Jeśli włączysz Współdzielenie kont, aplikacja może udostępniać tylko te dane kont, które wybierzesz, Twoim znajomym lub Twoim urządzeniom. Aby to działało, przechowujemy kilka danych o profilu i informacje o połączeniach w Firebase oraz używamy tymczasowych rekordów do dostarczania zmian między urządzeniami.
Gdy Współdzielenie kont jest włączone, możemy przetwarzać:
- Identyfikator użytkownika Firebase i wyświetlaną nazwę.
- Informacje o urządzeniu: identyfikator urządzenia generowany przez aplikację, nazwę urządzenia podaną przez Ciebie, model i wersję systemu.
- Token push (FCM), aby powiadamiać o aktualizacjach synchronizacji.
- Metadane połączeń znajomych/urządzeń oraz kody zaproszeń (6‑cyfrowe lub QR; kody szybko wygasają).
- Żądania synchronizacji i status (np. pełna lub częściowa synchronizacja, zatwierdzone/odrzucone).
- Tymczasowe rekordy zmian, które przenoszą aktualizacje, które zdecydowałeś się udostępniać (konta/kategorie/transakcje).
Co przechowujemy: profil oraz metadane połączeń znajomych/urządzeń. Co jest tymczasowe: zaproszenia i rekordy zmian — istnieją tylko tak długo, jak to potrzebne do dostarczenia aktualizacji, a następnie są czyszczone.
Dla dodatkowej ochrony wrażliwe pola w danych udostępnianych dotyczących kont, kategorii i transakcji są szyfrowane podczas przesyłania do/z chmury i pozostają zaszyfrowane, gdy są tymczasowo przechowywane w chmurze na potrzeby synchronizacji.
Powiadomienia push
Jeśli zezwolisz na powiadomienia, używamy tokenu push urządzenia, aby informować Cię o nowych zmianach i prośbach od znajomych. Możesz wyłączyć powiadomienia w ustawieniach urządzenia lub w aplikacji. Jednak uniemożliwi to automatyczną synchronizację, pozostawiając tylko synchronizację ręczną.
Aparat i kody QR
O dostęp do aparatu prosimy tylko wtedy, gdy zdecydujesz się zeskanować kod QR, aby przyjąć zaproszenie. Dostęp do aparatu jest opcjonalny — zawsze możesz wprowadzić 6‑cyfrowy kod ręcznie.
Anonimowa analityka (Firebase Analytics)
Korzystamy z Firebase Analytics, aby zrozumieć, jak używana jest aplikacja i móc ją ulepszać. To anonimowe dane o użyciu, takie jak odwiedzane ekrany, używane funkcje i podstawowe informacje o urządzeniu (model, system, język). Nie analizujemy treści finansowych, które wprowadzasz. W każdej chwili możesz wyłączyć analitykę w aplikacji.
Subskrypcje i zakupy (RevenueCat)
Korzystamy z RevenueCat do zarządzania zakupami w aplikacji i subskrypcjami (Premium). Sklep App Store i Google Play przetwarzają Twoją płatność — my nie widzimy ani nie przechowujemy szczegółów karty. RevenueCat pomaga nam weryfikować zakupy, odblokowywać funkcje Premium, obsługiwać uaktualnienia/degradacje i przywracać zakupy na Twoich urządzeniach.
RevenueCat może przetwarzać:
- Paragony zakupu/identyfikatory transakcji i identyfikatory produktów.
- Identyfikator użytkownika specyficzny dla aplikacji w celu zarządzania subskrypcją; jeśli się zalogujesz, możemy skojarzyć go z Twoim kontem, aby przywrócić zakupy na urządzeniach.
- Podstawowe informacje o urządzeniu/aplikacji (platforma, wersja aplikacji, kraj/region) i adres IP w celu zapobiegania oszustwom, podatków i zgodności z przepisami.
Podstawa prawna: wykonanie umowy (Twój zakup) i nasze uzasadnione interesy (zapobieganie oszustwom i niezawodność usługi).
Przechowywanie: utrzymywane tak długo, jak potrzebne do świadczenia i weryfikacji subskrypcji oraz compliance'u ze sklepami/zasadami rachunkowości, następnie usuwane lub anonimizowane.
Twoje wybory: możesz zarządzać lub anulować subskrypcję w ustawieniach App Store lub Google Play; możesz też przywrócić zakupy z aplikacji. Możesz nadal używać bezpłatnej wersji bez kupowania Premium.
Dostawcy usług
Możemy zatrudniać firmy i osoby trzecie z następujących powodów:
- Aby ułatwiać działanie naszej Usługi;
- Aby świadczyć Usługę w naszym imieniu;
- Aby wykonywać usługi związane z Usługą; lub
- Aby pomagać nam analizować, jak korzysta się z Usługi.
Informujemy użytkowników tej Usługi, że te podmioty trzecie mogą mieć dostęp do informacji używanych do identyfikacji użytkownika. Powodem jest wykonywanie zadań powierzonych im w naszym imieniu. Są one jednak zobowiązane do nieujawniania ani niewykorzystywania tych informacji w innym celu.
Bezpieczeństwo
Cenimy Twoje zaufanie do naszej aplikacji i staramy się stosować komercyjnie akceptowalne środki ochrony danych. Pamiętaj jednak, że żadna metoda transmisji przez internet ani metoda elektronicznego przechowywania nie jest w 100% bezpieczna i niezawodna, dlatego nie możemy zagwarantować absolutnego bezpieczeństwa.
Aby chronić Twoje dane i nasz backend przed nadużyciami, używamy Firebase App Check. Pomaga to weryfikować, że żądania pochodzą z prawdziwej aplikacji na prawdziwym urządzeniu. Nie używamy App Check do celów reklamowych ani śledzenia.
Oprócz szyfrowania danych w trakcie transferu i przechowywania po stronie Firebase, szyfrujemy wrażliwe pola w danych udostępnianych (konta/kategorie/transakcje) podczas transmisji oraz w czasie ich tymczasowego przechowywania w chmurze na potrzeby synchronizacji.
Gdzie przechowujemy dane i jak długo
- Główne dane aplikacji pozostają na Twoim urządzeniu, chyba że włączysz Współdzielenie kont.
- Gdy Współdzielenie kont jest włączone: profil oraz metadane połączeń znajomych/urządzeń znajdują się w Firebase do czasu, gdy je usuniesz, wybierając Usuń profil w aplikacji; zaproszenia i rekordy zmian są tymczasowe i czyszczone po dostarczeniu (zwykle w krótkim czasie). Wrażliwe pola w rekordach zmian są szyfrowane na czas transferu i podczas tymczasowego przechowywania.
- Tokeny push są usuwane, gdy się wylogujesz, wyłączysz Współdzielenie kont lub token wygaśnie.
Twoje wybory i kontrola
- Włączanie/wyłączanie Współdzielenia kont w Ustawieniach i wybór, które konta udostępniać.
- Dodawanie lub usuwanie znajomych/urządzeń; możesz w każdej chwili przestać udostępniać.
- Cofanie uprawnień do powiadomień i aparatu w dowolnym momencie.
- Rezygnacja z anonimowej analityki w aplikacji.
- Użycie opcji „Usuń mój profil” we Współdzieleniu kont, aby usunąć profil w chmurze i zatrzymać synchronizację.
- Jeśli uważasz, że dziecko korzysta ze Współdzielenia kont, skontaktuj się z nami, abyśmy mogli usunąć powiązane dane.
Międzynarodowe transfery danych
Firebase może przetwarzać i przechowywać dane w centrach danych poza Twoim krajem (np. w UE lub USA), w zależności od ustawień projektu. W przypadku takich transferów polegamy na zabezpieczeniach wymaganych przez prawo i używamy Firebase jako podmiotu przetwarzającego do działania usługi.
Prywatność dzieci
Aplikacja nie jest skierowana do dzieci poniżej wieku określonego przez lokalne prawo (np. 16 lat w EOG). Nie zbieramy świadomie danych osobowych dzieci.
Linki do innych stron
Ta Usługa może zawierać linki do innych stron. Jeśli klikniesz link podmiotu trzeciego, zostaniesz przekierowany na tę stronę. Pamiętaj, że te zewnętrzne strony nie są przeze mnie prowadzone. Zalecamy zapoznanie się z Polityką prywatności tych serwisów. Nie mamy kontroli ani nie ponosimy odpowiedzialności za treści, polityki prywatności ani praktyki witryn lub usług podmiotów trzecich.
Zmiany w niniejszej Polityce prywatności
Od czasu do czasu możemy aktualizować naszą Politykę prywatności. Dlatego zalecamy okresowo przeglądać tę stronę. O wszelkich zmianach poinformujemy, publikując nową Politykę prywatności na tej stronie. Zmiany obowiązują natychmiast po publikacji.
Kontakt
Jeśli masz pytania lub sugestie dotyczące mojej Polityki prywatności, skontaktuj się ze mną.