Wróć do Polityk · Wróć do Polityk

Polityka Prywatności sapplify Account

Sposób, w jaki obsługujemy dane powiązane z Twoim sapplify Account i sapplify Sync.

Ostatnia aktualizacja: 16 sierpnia 2026|Wchodzi w życie: 16 sierpnia 2026

Ta strona może zostać automatycznie przetłumaczona przy użyciu AI, aby ułatwić jej odczytanie. Wersją prawnie wiążącą jest wersja angielska. W sprawach prawnych należy odwoływać się do tekstu angielskiego.

Wyświetl oryginalną wersję angielską

Jeśli korzystasz z sapplify Account razem z aplikacją

Niniejsza polityka ma zastosowanie oprócz Polityki Prywatności każdej aplikacji sapplify, z której korzystasz. Polityka Twojej aplikacji opisuje, co aplikacja robi na Twoim urządzeniu. Niniejsza polityka opisuje, co robimy z danymi, które Twoje sapplify Account przesyła na nasze serwery. Obie mają zastosowanie jednocześnie.

1. Wprowadzenie

W skrócie: Niniejsza polityka obejmuje dane powiązane z Twoim sapplify Account: Twoją tożsamość logowania, Twój profil oraz dane, które trafiają na nasze serwery, gdy włączysz sapplify Sync. Stanowi ona uzupełnienie własnej Polityki Prywatności każdej aplikacji.

sapplify Account to pojedyncza tożsamość działająca we wszystkich aplikacjach sapplify. sapplify Sync jest dołączony bezpłatnie do Twojego konta. Jest wyłączony, dopóki go nie włączysz, a włączasz go osobno w każdej aplikacji, więc samo zalogowanie się nie powoduje skopiowania żadnych danych aplikacji na nasze serwery.

Niniejsza Polityka Prywatności wyjaśnia, jakie dane przechowuje Twoje sapplify Account, kto przetwarza je w naszym imieniu, jak długo je przechowujemy oraz jakie prawa Ci przysługują w związku z nimi. Nie zastępuje ona własnej Polityki Prywatności każdej aplikacji: polityka każdej aplikacji nadal reguluje to, co ta aplikacja robi lokalnie na Twoim urządzeniu.

Tworząc sapplify Account, potwierdzasz, że przeczytałeś i zrozumiałeś niniejszą politykę.

2. Administrator danych

Administratorem danych odpowiedzialnym za Twoje dane osobowe jest:

Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
Slovakia
ICO: 56665032

Zapytania ogólne: contact@sapplify.com
Prywatność i ochrona danych: privacy@sapplify.com

Inspektor Ochrony Danych

sapplify działa w skali, która nie wymaga wyznaczenia Inspektora Ochrony Danych na podstawie Artykułu 37 RODO. W przypadku jakichkolwiek pytań dotyczących ochrony danych skontaktuj się z privacy@sapplify.com.

3. Definicje

  • sapplify Account: tożsamość, którą tworzysz u nas i wykorzystujesz do logowania się we wszystkich aplikacjach sapplify.
  • sapplify Sync: bezpłatna, opcjonalna usługa tworzenia kopii zapasowych i synchronizacji między urządzeniami, którą włączasz osobno w każdej aplikacji.
  • Podprocesor: strona trzecia, która przetwarza dane osobowe w naszym imieniu na podstawie umowy.
  • Uprawnienie: nasz rekord tego, do czego Twoje konto ma dostęp. Sync jest bezpłatny dla każdego konta i nie jest już uzależniony od tego rekordu.
  • Dane osobowe: wszelkie informacje dotyczące osoby zidentyfikowanej lub możliwej do zidentyfikowania.
  • Wrażliwe dane osobowe: podzbiór Danych osobowych, który podlega wzmocnionej ochronie na mocy Artykułu 9 RODO, taki jak dane dotyczące zdrowia.
  • Dostawca uwierzytelniania: Apple, Google lub nasze logowanie za pomocą adresu e-mail i hasła (dostarczane przez Supabase).
  • Dane Sync: dane dla poszczególnej aplikacji, które Twoje konto przechowuje na naszych serwerach dla aplikacji, w której włączyłeś Sync.
  • Zgoda na Sync: Twoja decyzja o włączeniu Sync dla danej aplikacji, zapisywana na naszych serwerach wraz z czasem oraz wersją niniejszej polityki obowiązującą w tym momencie.

4. Jakie dane zbiera Twoje sapplify Account

Twoje sapplify Account przechowuje dziewięć kategorii danych na naszych serwerach.

Tożsamość i profil

  • Adres e-mail (zawsze wymagany)
  • Nazwa wyświetlana (opcjonalna)
  • Identyfikatory dostawcy uwierzytelniania (identyfikator użytkownika Sign in with Apple, identyfikator podmiotu Sign in with Google), gdy korzystasz z tych dostawców
  • Język, na jaki ustawione było Twoje urządzenie w momencie tworzenia konta, przechowywany wraz z rekordem uwierzytelniania i wykorzystywany wyłącznie do wyboru języka wiadomości e-mail dotyczących konta, takich jak potwierdzenie rejestracji czy resetowanie hasła. Konta utworzone za pomocą Sign in with Apple lub Sign in with Google nie mają takiego zapisu, a ich wiadomości e-mail dotyczące konta są wysyłane w języku angielskim.
  • Sygnatury czasowe utworzenia konta i ostatniej aktualizacji

Dane uwierzytelniania i sesji

  • Zahaszowane hasła (zarządzane przez Supabase Auth; nigdy nie widzimy tekstu jawnego)
  • Aktywne tokeny sesji (JWT) wydane Twoim zalogowanym urządzeniom
  • Sygnatury czasowe zdarzeń logowania i adresy IP, przechowywane przejściowo przez Supabase Auth na potrzeby dochodzeń związanych z bezpieczeństwem

Dane synchronizacji między aplikacjami

Jeśli włączyłeś sapplify Sync dla danej aplikacji podczas zalogowania, ta aplikacja przesyła swoje dane na nasze serwery. Każda aplikacja sapplify opisuje dokładny kształt swoich danych we własnej Polityce Prywatności:

  • sWeight: wpisy dotyczące wagi i pomiary ciała
  • sCycle: zdarzenia cyklu
  • sMoment: wpisy nastroju, dziennika i ćwiczeń oddechowych
  • sLists: listy i pozycje list
  • sTrain: sesje treningowe i ćwiczenia
  • sBudget: wpisy budżetowe
  • sDiary: Twoje codzienne intencje i refleksje, chwile, które zapisujesz w ciągu dnia (tekst, zdjęcia i notatki głosowe), oraz, jeśli zaprosisz taką osobę, zaufanego czytelnika, z którym się dzielisz, w tym adres e-mail, którego użyłeś, aby go zaprosić
  • sDoku: postępy w łamigłówkach, ustawienia gry oraz zapisy rozwiązań (poziom trudności, czas rozwiązania, liczba użytych podpowiedzi i błędów)
  • Palate: posiłki, które rejestrujesz wraz z ich tagami, oraz to, jak się potem czułeś (energia, nastrój, trawienie)

Dane na naszych serwerach istnieją wyłącznie dla aplikacji, w której włączyłeś Sync. Samo zalogowanie się nie wystarczy. Aplikacje, w których nigdy nie włączyłeś Sync, oraz aplikacje, do których nigdy się nie zalogowałeś, nie przechowują żadnych danych dla Twojego konta.

Zapisy zgody na Sync

Gdy włączasz lub wyłączasz Sync dla danej aplikacji, zapisujemy samą decyzję, abyśmy mogli wykazać, jeśli zostaniemy o to poproszeni, że Twoje dane były synchronizowane wyłącznie za Twoją zgodą. Dla każdej aplikacji przechowujemy informację, czy Sync jest włączony, kiedy go włączyłeś, wersję niniejszej polityki obowiązującą w tym momencie, czy wybrałeś opcję z ekranu logowania czy z ekranu konta, a jeśli wyłączyłeś Sync, kiedy to zrobiłeś oraz datę, do której zaplanowane jest usunięcie kopii danych tej aplikacji po stronie serwera. Prowadzimy również tylko-dopisywalny dziennik tych zmian, który zawiera ciąg user-agent przesłany przez aplikację wysyłającą żądanie. Sygnatury czasowe i wersja polityki są ustalane przez nasz serwer, a nie przyjmowane z Twojego urządzenia, ponieważ wartość dostarczona przez samo urządzenie nie stanowiłaby dowodu.

Zapisy zakupów i uprawnień

sapplify Sync jest bezpłatny i nigdy nie jest rozliczany. Te zapisy dotyczą zakupów Pro dla poszczególnych aplikacji, których dokonujesz wewnątrz poszczególnych aplikacji.

  • Status Twojego Uprawnienia dla zakupów powiązanych z Twoim kontem
  • Sklep, w którym dokonano zakupu (Apple App Store, Google Play), oraz identyfikator produktu w sklepie
  • Metadane walidacji paragonu zwracane przez Apple i Google, używane do potwierdzenia autentyczności zakupu
  • Zdarzenia cyklu życia zakupu otrzymywane z Apple App Store Server Notifications oraz Google Real-time Developer Notifications

Raporty błędów i awarii

Gdy aplikacja sapplify napotka błąd lub ulegnie awarii, wysyła nam raport, abyśmy mogli to naprawić: aplikację i jej wersję, platformę, identyfikator urządzenia, identyfikator sesji, wagę i rodzaj błędu, komunikat błędu, stos wywołań (stack trace) oraz kontekst techniczny dotyczący tego, co aplikacja robiła w danym momencie. Gdy jesteś zalogowany, dołączany jest identyfikator Twojego konta. Stos wywołań i kontekst mogą przypadkowo zawierać fragmenty danych, którymi aplikacja operowała w momencie awarii, dlatego to właśnie te elementy przechowujemy najkrócej.

Raporty błędów podlegają tej samej zasadzie 30 dni co analityka użytkowania: po 30 dniach raport opuszcza naszą aktywną bazę danych, a to, co zachowujemy na potrzeby długoterminowych statystyk produktowych, to wyłącznie klasyfikacja, która aplikacja, która wersja, która platforma, jaka waga i jaki rodzaj błędu. Identyfikator konta, stos wywołań i kontekst techniczny są usuwane i nie są przechowywane.

Analityka użytkowania

Każda aplikacja zgłasza sposób jej użytkowania na nasze własne serwery w Irlandii: aplikację i jej wersję, platformę, losowo wygenerowany identyfikator urządzenia, identyfikator sesji oraz nazwę każdego zdarzenia wraz z przypisanymi mu wartościami. Gdy jesteś zalogowany, do tych zdarzeń dołączany jest identyfikator Twojego konta. Nie korzystamy z żadnego zewnętrznego SDK analitycznego, nic nie jest przesyłane do sieci reklamowej, a te zapisy są usuwane, gdy usuniesz swoje konto.

Po 30 dniach te wiersze są przenoszone z aktywnej bazy danych do długoterminowego archiwum statystycznego z usuniętym identyfikatorem konta, dzięki czemu historycznych danych o użytkowaniu nie można powiązać z Twoim kontem.

Dziennik akceptacji prawnej

  • Którą wersję którego dokumentu prawnego sapplify zaakceptowałeś
  • Sygnaturę czasową akceptacji
  • Aplikację sapplify, z poziomu której dokonano akceptacji

Ten dziennik jest tylko-dopisywalny i służy do wykazania, jeśli zostaniemy o to poproszeni, że zaakceptowałeś polityki obowiązujące w momencie rejestracji lub ponownego zalogowania się.

Dane funkcji AI (warunkowe)

Jeśli korzystasz z funkcji AI wewnątrz aplikacji sapplify, treść Twoich zapytań i odpowiedzi AI są przetwarzane przez Anthropic w naszym imieniu (patrz Podprocesorzy) i przechowywane na Twoim koncie, aby AI mogła przywołać kontekst przy kolejnych pytaniach. W chwili pisania niniejszej polityki żadna aplikacja objęta sapplify Sync nie korzysta z funkcji AI, ale schemat jest częścią współdzielonej bazy danych konta.

Czego sapplify Account NIE zbiera

  • NIE zbieramy Twojego prawdziwego imienia i nazwiska, adresu pocztowego ani danych identyfikacyjnych wydawanych przez organy państwowe.
  • NIE zbieramy danych karty płatniczej. Całość rozliczeń obsługuje Apple lub Google.
  • NIE zbieramy lokalizacji urządzenia.
  • NIE prowadzimy reklam, sieci reklamowych ani profilowania behawioralnego między aplikacjami.
  • NIE sprzedajemy ani nie udostępniamy Twoich danych reklamodawcom lub pośrednikom danych.

6. Podprocesorzy

Następujący podprocesorzy przetwarzają dane Twojego sapplify Account w naszym imieniu na podstawie pisemnych umów. Każdy wpis zawiera odnośnik do własnej polityki prywatności danego podprocesora.

PodprocesorRolaLokalizacjaPolityka prywatności
SupabaseUwierzytelnianie, podstawowa baza danych (Postgres), Edge Functions, szyfrowane kopie zapasowe, transport transakcyjnej poczty e-mailUnia Europejska (Irlandia)supabase.com/privacy
VercelHosting portalu internetowego sapplify Account (account.sapplify.com): routing żądań, renderowanie po stronie serwera oraz dzienniki operacyjne, które zawierają adresy IPFunkcje wykonywane są w Unii Europejskiej (Dublin), w tym samym regionie co baza danych. Vercel Inc. ma siedzibę w USA, a dane operacyjne, które przechowuje jako nasz procesor, takie jak dzienniki żądań, są objęte Standardowymi Klauzulami Umownymivercel.com/legal/privacy-policy
AppleLogowanie za pomocą Sign in with Apple; rozliczenia App Store dla zakupów Pro w poszczególnych aplikacjach; App Store Server NotificationsGlobalnieapple.com/legal/privacy
GoogleLogowanie za pomocą Sign in with Google; Google Play Billing dla zakupów Pro w poszczególnych aplikacjach; Real-time Developer Notifications za pośrednictwem Google Cloud Pub/SubGlobalniepolicies.google.com/privacy
ResendDostarczanie transakcyjnej poczty e-mail (potwierdzenie rejestracji, resetowanie hasła, powiadomienia dotyczące usługi)Stany Zjednoczone, ze Standardowymi Klauzulami Umownymi dla transferów do UEresend.com/legal/privacy-policy
AnthropicWnioskowanie AI (inferencja). Warunkowo: wywoływane wyłącznie, jeśli korzystasz z funkcji AI wewnątrz aplikacji sapplify.Stany Zjednoczone, ze Standardowymi Klauzulami Umownymi dla transferów do UEanthropic.com/legal/privacy

Poinformujemy Cię, gdy dodamy lub zmienimy podprocesorów. Istotne zmiany (nowy procesor, zmiana roli) wymagają ponownej akceptacji przy następnym logowaniu.

7. Rezydencja danych i międzynarodowy transfer danych

Twoja podstawowa baza danych konta, obejmująca profil, Uprawnienia i dane Sync, znajduje się w regionie Unii Europejskiej Supabase (Irlandia). To tam przechowywana jest zdecydowana większość tych danych w stanie spoczynku.

Dane przechowywane są też w dwóch innych miejscach, wolimy je wymienić wprost, niż sugerować jedną lokalizację:

  • Portal internetowy sapplify Account jest hostowany przez Vercel. Renderowanie po stronie serwera odbywa się w Unii Europejskiej (Dublin), w tym samym regionie co baza danych, więc strony wyświetlające dane Twojego konta są składane wewnątrz UE. Żądania docierają do niego przez globalną sieć edge Vercel, a Vercel przechowuje krótkotrwałe dzienniki operacyjne zawierające adresy IP.
  • Wiersze analityki użytkowania starsze niż 30 dni są przenoszone do niepodłączonego do sieci archiwum statystycznego przechowywanego na sprzęcie firmowym na Słowacji, z usuniętym identyfikatorem konta jeszcze przed zapisem (patrz Sekcja 4).

Niektórzy podprocesorzy działają globalnie. Gdy dane opuszczają UE, aby do nich dotrzeć, opieramy się na Standardowych Klauzulach Umownych (SCC) zatwierdzonych przez Komisję Europejską jako podstawie prawnej transferu.

  • Apple i Google obsługują uwierzytelnianie i rozliczenia globalnie; transfer jest niezbędny do wykonania umowy, którą masz z każdym ze sklepów.
  • Resend ma siedzibę w Stanach Zjednoczonych; transfery objęte SCC.
  • Anthropic (tylko jeśli korzystasz z funkcji AI) znajduje się w Stanach Zjednoczonych; transfery objęte SCC w aneksie dotyczącym przetwarzania danych Anthropic.

8. Przechowywanie danych

Okres przechowywania Twoich danych zależy od tego, co dzieje się z Twoim kontem.

ZdarzenieCo dzieje się z Twoimi danymi
Konto jest aktywneDane profilu, Uprawnienia i dane Sync są przechowywane tak długo, jak istnieje Twoje konto.
Wyłączasz Sync dla danej aplikacjiDane tej aplikacji po stronie serwera są planowane do usunięcia i zostają usunięte 30 dni po wyłączeniu Sync. Ponowne włączenie Sync dla tej aplikacji w ciągu tych 30 dni anuluje usunięcie, a Twoje dane wciąż tam są. Inne aplikacje pozostają bez zmian. Dane na Twoim urządzeniu nigdy nie są naruszane.
Usunięcie konta (usuwasz je z poziomu dowolnej aplikacji sapplify)Natychmiastowe, trwałe usunięcie w schemacie każdej aplikacji sapplify, Twojego profilu, Twojego rekordu Uprawnienia oraz Twojego rekordu uwierzytelniania. Brak okresu karencji, brak możliwości odzyskania.
Analityka użytkowaniaWiersze analityczne pozostają w naszej aktywnej bazie danych przez 30 dni, po czym są usuwane. Zachowujemy dłuższą kopię na potrzeby statystyk produktowych z usuniętym identyfikatorem konta, dzięki czemu nie można jej już powiązać z Tobą.
Zapisy zgody na Sync i ich dziennik zdarzeńPrzechowywane tak długo, jak istnieje Twoje konto, i usuwane wraz z nim. Przechowujemy je celowo: dzięki nim możemy wykazać, że Twoje dane były synchronizowane wyłącznie za Twoją zgodą, oraz kiedy jej udzieliłeś lub ją wycofałeś.
Dziennik akceptacji prawnejPrzechowywany tak długo, jak istnieje Twoje konto, i usuwany wraz z nim. Rejestruje, którą wersję którego dokumentu zaakceptowałeś i kiedy.
Raporty błędów i awariiTak samo jak analityka użytkowania: 30 dni w aktywnej bazie danych, następnie usunięcie. Na potrzeby długoterminowych statystyk produktowych zachowywana jest wyłącznie klasyfikacja, bez identyfikatora konta, stosu wywołań ani kontekstu technicznego. Usunięcie konta powoduje usunięcie każdego raportu wciąż znajdującego się w oknie 30 dni.
Szyfrowane kopie zapasoweSzyfrowane kopie zapasowe zarządzane przez Supabase wygasają w ciągu 7 dni od usunięcia. Po upływie 7 dni żadna kopia Twoich danych nie pozostaje w naszych systemach.
Rejestry podatkowe i rozliczenioweZanonimizowane rejestry zbiorcze są przechowywane zgodnie z wymogami słowackiego prawa podatkowego (zwykle 10 lat). Po usunięciu konta nie zawierają one żadnych danych osobowych.

9. Bezpieczeństwo

Traktujemy bezpieczeństwo poważnie, ale żadna usługa online nie jest wolna od ryzyka. Oto co robimy i gdzie leżą granice.

Co robimy

  • Cały ruch sieciowy między Twoimi urządzeniami a naszymi serwerami wykorzystuje TLS 1.2 lub wyższy.
  • Dane w stanie spoczynku są szyfrowane przy użyciu AES-256 zarządzanego przez Supabase.
  • Zasady bezpieczeństwa na poziomie wiersza w naszej bazie danych izolują dane każdego użytkownika, dzięki czemu jeden użytkownik nie może odczytać wierszy innego użytkownika.
  • Klucze bazy danych roli usługowej (service-role) są przechowywane wyłącznie w zmiennych środowiskowych po stronie serwera i nigdy nie są dołączane do aplikacji sapplify.
  • Wszystkie zdarzenia logowania, zdarzenia zakupu, zmiany zgody na Sync oraz zdarzenia usunięcia konta są rejestrowane na potrzeby dochodzeń związanych z bezpieczeństwem.

Czego NIE twierdzimy

Brak szyfrowania end-to-end

sapplify Sync nie jest szyfrowany end-to-end. Twoje dane są szyfrowane podczas przesyłania i w stanie spoczynku, ale dostęp o roli usługowej po stronie sapplify mógłby w zasadzie odczytać ich zawartość (nie robimy tego, poza sytuacjami niezbędnymi do obsługi usługi). Nie używaj Sync do przechowywania informacji wymagających szyfrowania end-to-end.

Co możesz zrobić

  • Wybierz silne, unikalne hasło.
  • Zablokuj swoje urządzenie kodem PIN, hasłem lub uwierzytelnianiem biometrycznym.
  • Odwołaj upoważnienie OAuth sapplify na swoim koncie Apple lub Google, jeśli urządzenie zostanie zgubione.
  • Wyloguj się z urządzeń, których już nie używasz.

10. Powiadomienie o naruszeniu ochrony danych

Jeśli incydent bezpieczeństwa ujawni dane osobowe, które przechowujemy na Twój temat, niniejsza sekcja opisuje, jak reagujemy.

Co mogłoby zostać naruszone

Ponieważ podstawowa kopia danych Twojego konta znajduje się na naszych serwerach w regionie UE Supabase, incydent po stronie serwera mógłby w zasadzie ujawnić:

  • Twój adres e-mail, pola profilu i identyfikatory dostawcy uwierzytelniania;
  • zawartość Twoich zsynchronizowanych danych, dla aplikacji sapplify, w których włączyłeś Sync;
  • Twoje zapisy zakupów i Uprawnień;
  • Twoje zapisy zgody na Sync.

Poniższe elementy nie są przechowywane na naszych serwerach, a zatem nie mogą zostać ujawnione w wyniku naruszenia po naszej stronie:

  • Twoje hasło (Supabase Auth przechowuje wyłącznie skrót);
  • dane Twojej karty płatniczej (przechowuje je Apple lub Google);
  • dane wyłącznie lokalne na urządzeniach, na których Sync nie jest aktywny.

Proces powiadamiania

Jeśli dowiemy się o naruszeniu ochrony danych osobowych na naszych serwerach lub u jednego z naszych podprocesorów:

  • Powiadomimy Słowacki Urząd Ochrony Danych Osobowych w ciągu 72 godzin od powzięcia wiadomości o naruszeniu, zgodnie z wymogami Artykułu 33 RODO, chyba że naruszenie jest mało prawdopodobne, by skutkować ryzykiem dla Twoich praw.
  • Jeśli naruszenie może skutkować wysokim ryzykiem dla Twoich praw i wolności, powiadomimy Cię bezpośrednio, bez zbędnej zwłoki, zgodnie z wymogami Artykułu 34 RODO. Powiadomienie zostanie wysłane na adres e-mail przypisany do Twojego sapplify Account.

Powiadomienie poinformuje Cię, prostym językiem: co się stało, jakie dane zostały naruszone, jakie są prawdopodobne konsekwencje, co zrobiliśmy w tej sprawie oraz co możesz zrobić, aby się chronić.

Co możesz zrobić

  • Zmień hasło do swojego sapplify Account, jeśli korzystasz z logowania za pomocą adresu e-mail i hasła.
  • Wyloguj się ze wszystkich urządzeń i zaloguj się ponownie, aby unieważnić tokeny sesji.
  • Jeśli masz obawy, usuń swoje sapplify Account (patrz Sekcja 13).

Do tej pory nie doświadczyliśmy naruszenia ochrony danych osobowych dotyczącego użytkowników sapplify Account.

11. Udostępnianie i ujawnianie

Nie sprzedajemy Twoich danych

  • NIE sprzedajemy Twoich danych nikomu.
  • NIE udostępniamy Twoich danych reklamodawcom, marketerom, pośrednikom danych ani platformom mediów społecznościowych.
  • NIE wykorzystujemy Twoich danych do trenowania modeli AI wspólnych dla wielu klientów.
  • NIE wysyłamy wiadomości marketingowych ani promocyjnych za pośrednictwem Twojego sapplify Account. Jedyne wysyłane przez nas wiadomości e-mail mają charakter transakcyjny (potwierdzenie rejestracji, resetowanie hasła, powiadomienia rozliczeniowe).

Kto faktycznie widzi Twoje dane

Wyłącznie podprocesorzy wymienieni w Sekcji 6, i wyłącznie w zakresie ról tam opisanych. Żadna inna strona trzecia nie ma dostępu do danych Twojego konta.

Udostępnianie, które inicjujesz samodzielnie

Niektóre aplikacje sapplify pozwalają udostępniać własne treści wybranej przez Ciebie osobie. Zaufany czytelnik w sDiary jest obecnym przykładem: wpisujesz adres e-mail danej osoby, wysyłamy jej zaproszenie, a jeśli je zaakceptuje, może czytać wpisy, które zdecydowałeś się udostępnić.

Robiąc to, zlecasz nam przetwarzanie adresu e-mail tej osoby. Używamy go wyłącznie do dostarczenia zaproszenia i obsługi skonfigurowanego przez Ciebie udostępniania, i do niczego więcej. Nie dodajemy tej osoby do żadnej listy mailingowej. Możesz w dowolnym momencie odwołać udostępnianie w aplikacji, a samo zaproszenie informuje odbiorcę, kto go zaprosił i jak się z nami skontaktować. Udostępniaj treści wyłącznie osobom, które powinny je widzieć: gdy ktoś już przeczyta wpis, nie możemy sprawić, by przestał go znać.

Żądania prawne i żądania organów ścigania

Możemy ujawnić dane, jeśli wymaga tego ważny nakaz sądowy, ustawa lub żądanie organu ścigania spełniające standardy prawne Słowacji lub Unii Europejskiej. Powiadomimy Cię, gdy będzie to dozwolone. Na dzień wejścia w życie niniejszej polityki nie otrzymaliśmy żadnego takiego żądania.

12. Twoje prawa

Przysługują Ci szerokie prawa dotyczące danych Twojego konta. Dokładna lista zależy od miejsca Twojego zamieszkania.

Prawa wynikające z RODO (Unia Europejska i Europejski Obszar Gospodarczy)

  • Prawo dostępu (Art. 15): zapytaj nas, jakie dane osobowe przechowujemy na Twój temat.
  • Prawo do sprostowania (Art. 16): żądanie poprawienia nieprawidłowych danych.
  • Prawo do usunięcia danych (Art. 17): żądanie usunięcia Twoich danych. Najszybszym sposobem jest usunięcie sapplify Account z poziomu dowolnej aplikacji sapplify.
  • Prawo do ograniczenia przetwarzania (Art. 18): ograniczenie sposobu przetwarzania Twoich danych na czas rozstrzygania sporu.
  • Prawo do przenoszenia danych (Art. 20): otrzymanie Twoich danych w formacie nadającym się do odczytu maszynowego. Patrz uwaga poniżej.
  • Prawo do sprzeciwu (Art. 21): sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
  • Prawo do wycofania zgody (Art. 7): wycofanie zgody w dowolnym momencie w odniesieniu do przetwarzania opartego na zgodzie.
  • Prawo do wniesienia skargi: do Słowackiego Urzędu Ochrony Danych Osobowych (patrz Sekcja 17) lub do właściwego lokalnego organu nadzorczego.

Prawa wynikające z UK GDPR (Zjednoczone Królestwo)

Użytkownicy z Wielkiej Brytanii mają takie same prawa jak użytkownicy z UE na mocy UK GDPR. Skargi można wnosić do Information Commissioner's Office pod adresem ico.org.uk.

Prawa CCPA i CPRA (Kalifornia)

  • Prawo do informacji o tym, jakie dane osobowe zbieramy i jak je wykorzystujemy.
  • Prawo do usunięcia Twoich danych osobowych.
  • Prawo do poprawienia nieprawidłowych informacji.
  • Prawo do rezygnacji ze sprzedaży lub udostępniania danych. (Nie sprzedajemy ani nie udostępniamy danych na potrzeby reklamy behawioralnej między kontekstami.)
  • Prawo do niedyskryminacji za korzystanie ze swoich praw.
  • Prawo do ograniczenia wykorzystania wrażliwych danych osobowych. Nasza architektura local-first oraz brak wtórnych zastosowań w naturalny sposób spełniają ten wymóg w odniesieniu do danych, które przechowujemy.

Prawa LGPD (Brazylia)

Użytkownicy z Brazylii mają prawa równoważne prawom wynikającym z RODO, w tym prawo do potwierdzenia, dostępu, sprostowania, anonimizacji, usunięcia, przenoszenia danych oraz informacji o udostępnianiu. Skontaktuj się z nami pod adresem privacy@sapplify.com, aby z nich skorzystać.

Jak skorzystać ze swoich praw

Uwaga dotycząca przenoszenia danych

sapplify nie oferuje jeszcze jednego przycisku „pobierz wszystkie dane mojego konta”. Każda aplikacja sapplify ma własną funkcję eksportu danych (CSV). Aby uzyskać eksport przenoszenia obejmujący całe konto, napisz na adres privacy@sapplify.com, a my przygotujemy go ręcznie.

W celu skorzystania z prawa dostępu, sprostowania, ograniczenia, sprzeciwu lub jakiegokolwiek innego prawa napisz na adres privacy@sapplify.com. Odpowiadamy w ciągu jednego miesiąca, zgodnie z wymogami Artykułu 12(3) RODO. Jeśli żądanie jest złożone lub złożyłeś kilka żądań, możemy przedłużyć ten termin o kolejne dwa miesiące, informując Cię o tym w ciągu pierwszego miesiąca wraz z uzasadnieniem. Staramy się odpowiadać znacznie szybciej.

13. Usuwanie Twojego sapplify Account

Możesz usunąć swoje sapplify Account z poziomu dowolnej aplikacji sapplify (Ustawienia > Konto > Usuń konto). Po potwierdzeniu natychmiast trwale usuwamy:

  • rekord Twojego konta w naszym systemie uwierzytelniania,
  • Twój profil (nazwa wyświetlana, preferencja językowa),
  • wszystkie dane powiązane z Twoim kontem w schemacie każdej aplikacji sapplify, dla każdej aplikacji, w której włączyłeś Sync (sWeight, sCycle, sMoment, sLists, sTrain, sBudget, sDiary, sDoku, Palate),
  • Twój rekord Uprawnienia i historię zdarzeń zakupu,
  • Twoje zapisy zgody na Sync i ich historię,
  • Twój dziennik akceptacji prawnej.

Szyfrowane kopie zapasowe naszej bazy danych wygasają w ciągu 7 dni od usunięcia. Po upływie 7 dni żadna kopia Twoich danych nie pozostaje w naszych systemach.

Usunięcie konta jest natychmiastowe i nie podlega 30-dniowemu oknu, które ma zastosowanie, gdy wyłączasz Sync dla pojedynczej aplikacji (Sekcja 8). Usunięcie konta powoduje natychmiastowe usunięcie danych tej aplikacji po stronie serwera, niezależnie od tego, czy usunięcie było już wcześniej zaplanowane.

Dwóch rzeczy usunięcie konta NIE usuwa

  1. Danych lokalnych na Twoich urządzeniach. Każda aplikacja sapplify przechowuje lokalną kopię na Twoim urządzeniu. Odinstaluj aplikację lub użyj opcji „Usuń wszystkie dane” w aplikacji, aby je usunąć.
  2. Zakupów rozliczanych przez sklep. Usunięcie sapplify Account nie anuluje ani nie zwraca niczego rozliczanego przez Apple lub Google. sapplify Sync jest bezpłatny i nigdy nie jest rozliczany. Jeśli posiadasz jakąkolwiek inną subskrypcję sklepową, anuluj ją osobno w ustawieniach subskrypcji swojego sklepu.

Zapoznaj się również z naszym publicznym przewodnikiem usuwania konta, aby uzyskać instrukcje krok po kroku.

14. Prywatność dzieci

Wymóg wiekowy

sapplify Account jest przeznaczone dla użytkowników w wieku 16 lat i starszych. Tworząc konto, potwierdzasz, że spełniasz ten wymóg.

W jurysdykcjach, w których do przetwarzania danych osobowych lub danych dotyczących zdrowia stosuje się wyższy minimalny wiek, obowiązuje ten wyższy wiek.

Jeśli jesteś rodzicem lub opiekunem prawnym i uważasz, że dziecko poniżej 16 roku życia utworzyło sapplify Account, skontaktuj się z nami pod adresem privacy@sapplify.com, a my usuniemy to konto.

15. Pliki cookie i śledzenie w sieci

Możesz korzystać ze swojego sapplify Account w dwóch miejscach, które działają odmiennie.

Wewnątrz aplikacji sapplify. Logowanie odbywa się w samej aplikacji. Na Twoim urządzeniu nie są ustawiane żadne pliki cookie; sesja jest przechowywana we własnym, bezpiecznym magazynie aplikacji.

W portalu internetowym konta pod adresem account.sapplify.com. Logowanie się tam ustawia ściśle niezbędne pliki cookie, które przechowują Twoją sesję, dzięki czemu pozostajesz zalogowany między stronami. Są ustawiane przez nas, nie są wykorzystywane do profilowania Cię, a w portalu nie ma żadnych plików cookie reklamowych, analitycznych ani służących do śledzenia między witrynami. Wylogowanie się lub usunięcie konta czyści sesję; możesz też w dowolnym momencie wyczyścić je w przeglądarce, co spowoduje wylogowanie.

Witryna marketingowa sapplify (sapplify.com) posiada własną Politykę Prywatności, która obejmuje pliki cookie i analitykę na samej witrynie.

Globalna Kontrola Prywatności

Ponieważ proces obsługi sapplify Account nie umieszcza plików cookie śledzących ani nie udostępnia danych na potrzeby reklamy behawioralnej między kontekstami, nie ma niczego, z czego sygnały Global Privacy Control (GPC) lub Do Not Track mogłyby wypisać. Domyślnie honorujemy te sygnały.

16. Zmiany w niniejszej Polityce

Możemy aktualizować niniejszą Politykę Prywatności, gdy zmieniają się nasze praktyki, gdy dodajemy lub usuwamy podprocesorów, lub gdy wymaga tego prawo.

Zmiany istotne

Zmiany istotne (nowy podprocesor, zmiana w przepływach danych, zmiana okresu przechowywania) aktualizują wersję polityki. Przy następnym logowaniu do dowolnej aplikacji sapplify zostaniesz poproszony o przeczytanie i ponowną akceptację zaktualizowanej polityki, zanim będziesz mógł kontynuować. Twoja akceptacja jest rejestrowana po stronie serwera.

Zmiany nieistotne

Poprawki literówek, zmiany danych kontaktowych oraz zmiany formatowania są wprowadzane bez powiadomienia, wraz z zaktualizowaną datą „Ostatnia aktualizacja” u góry tej strony.

Historia wersji

Każda wersja jest opatrzona datą. Wcześniejsze wersje są dostępne na żądanie pod adresem privacy@sapplify.com.

17. Prawo właściwe i organ nadzorczy

Niniejsza Polityka Prywatności podlega prawu Republiki Słowackiej, z pominięciem norm kolizyjnych.

Wiodący organ nadzorczy

Naszą siedzibą jest Słowacja. Naszym wiodącym organem nadzorczym w zakresie ochrony danych jest:

Urad na ochranu osobnych udajov Slovenskej republiky
(Urząd Ochrony Danych Osobowych Republiki Słowackiej)
Hranicna 12
820 07 Bratislava 27
Slovak Republic
Strona internetowa: dataprotection.gov.sk
E-mail: statny.dozor@pdp.gov.sk

Użytkownicy z UE i EOG mogą również wnosić skargi do swojego lokalnego organu nadzorczego.

18. Skontaktuj się z nami

W przypadku pytań dotyczących niniejszej Polityki Prywatności lub w celu skorzystania z któregokolwiek z praw opisanych w Sekcji 12:

Prywatność i ochrona danych: privacy@sapplify.com
Zapytania ogólne: contact@sapplify.com

Adres pocztowy:
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
Slovakia

W przypadku żądań dotyczących praw osoby, której dane dotyczą, powiązanych z Twoim sapplify Account, dołącz do wiadomości adres e-mail przypisany do konta, abyśmy mogli zweryfikować Twoją tożsamość. Odpowiadamy w ciągu 30 dni.

Wróć do Polityk

Masz pytania dotyczące tej Polityki?

Jeśli masz pytania dotyczące sposobu, w jaki sapplify obsługuje dane Twojego konta lub dane Sync, skontaktuj się z nami pod adresem privacy@sapplify.com.

Skontaktuj się z nami →