Polityka prywatności

Ostatnia aktualizacja: 13 września 2026

Wiążąca jest niemiecka wersja tej polityki, a ten tekst to jej tłumaczenie. W razie rozbieżności obowiązuje wersja niemiecka.

Ta polityka opisuje, co aplikacja Topf i ta strona robią z danymi osobowymi. Opiera się na tym, co naprawdę robi kod, a nie na tym, co zwykle piszą takie dokumenty.

Kto odpowiada

Administratorem opisanego tu przetwarzania danych jest Andrey Fedyukov, Mecumstraße 52, 40225 Düsseldorf, Niemcy.

Z każdym pytaniem o swoje dane pisz na [email protected]. Możesz też złożyć skargę do organu nadzorczego ds. ochrony danych w kraju UE, w którym mieszkasz.

Co przechowujemy

Dane konta, jeśli je zakładasz: adres e-mail, identyfikatory metody logowania (Apple lub Google, jeśli logujesz się w ten sposób) i techniczne znaczniki czasu twoich sesji.

Samą książkę: operacje, konta, kategorie, operacje cykliczne, zaplanowane płatności, ustawienia walut i notatki, które piszesz. Jeśli książka jest wspólna — także skład grupy i jej kody zaproszenia.

Jeśli kupujesz Topf Plus: to, że zakup nastąpił, i do kiedy jest ważny, anonimowy identyfikator, który serwis zakupów nadaje twojej instalacji, oraz — jeśli masz konto — powiązanie między nimi. Nie twoją kartę i nie twój Apple ID: przechowuje je Apple i nie pokazuje nam ani jednego, ani drugiego.

To pełna lista. W aplikacji nie ma identyfikatora reklamowego, odcisku urządzenia, analityki zachowań ani zewnętrznych SDK do śledzenia.

Korzystanie bez konta

Z Topf można korzystać bez rejestracji. Wtedy książka zostaje wyłącznie na twoim urządzeniu, nic nie jest wysyłane, a my nie mamy o tobie żadnych danych. Są dwa wyjątki, opisane niżej: wprowadzanie głosowe, które potrzebuje sieci, i zakup Topf Plus, który odbywa się przez Apple i serwis zakupów. Sama książka nie bierze udziału w żadnym z nich.

Po co przetwarzamy dane i na jakiej podstawie

Żeby dostarczyć produkt, z którego postanawiasz korzystać: przechowywać twoją książkę, synchronizować ją między urządzeniami i przywracać na nowym. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Żeby umożliwić logowanie: wysłanie kodu logowania na twój adres e-mail. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Żeby wiedzieć, czy masz Plus: sprawdzenie zakupu w serwisie zakupów i przechowywanie jego aktualnego stanu na naszym serwerze. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Żeby usługa działała, a wprowadzanie głosowe nie było nadużywane. Podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).

Gdzie są dane

Pełna kopia twojej książki jest na twoim urządzeniu, w lokalnej bazie danych, i działa tam bez sieci.

Jeśli masz konto, te same dane są przechowywane w bazie PostgreSQL hostowanej przez Supabase we Frankfurcie nad Menem w Niemczech (AWS eu-central-1) i docierają na twoje urządzenia przez serwis synchronizacji PowerSync. Dostęp jest ograniczony dla każdego użytkownika przez zabezpieczenia na poziomie wierszy (row-level security): konto czyta własną książkę, a jeśli należy do wspólnej — tę książkę.

Wprowadzanie głosowe

Przy wprowadzaniu głosowym twoje zdanie zwykle rozpoznaje samo urządzenie, a na nasz serwer trafia tylko powstały tekst — razem z kontekstem, bez którego nie da się go zrozumieć: językiem interfejsu, dzisiejszą datą, strefą czasową, walutą główną i nazwami twoich aktywnych kont i kategorii.

Ten tekst trafia do OpenAI, które zamienia go w szkice operacji. Szkice wracają na urządzenie i są ci pokazywane; do książki nic nie jest zapisywane, dopóki nie potwierdzisz.

Jeśli rozpoznawanie na urządzeniu jest niedostępne, wysyłane jest samo nagranie, które transkrybuje ten sam dostawca. W obu przypadkach dźwięk i tekst przechodzą przez naszą funkcję wyłącznie w pamięci i nie są przez nas przechowywane — ani w bazie danych, ani w pliku, ani w logu.

OpenAI przetwarza te dane w naszym imieniu jako podmiot przetwarzający. Jego API jest używane w trybie, w którym przesłane dane nie służą do trenowania modeli; w celu wykrywania nadużyć dostawca może przechowywać zapytanie i odpowiedź na nie do 30 dni, a dłużej — jeśli wymaga tego prawo albo jeśli jest to uzasadnione potrzebą ochrony jego usług lub osób trzecich przed szkodą. Nie dyktuj niczego, czego nie powinien zobaczyć podmiot przetwarzający.

E-mail

Kody logowania są wysyłane przez Amazon Simple Email Service (AWS, Frankfurt nad Menem, Niemcy). Serwis otrzymuje twój adres e-mail, żeby dostarczyć wiadomość. Nie wysyłamy e-maili marketingowych i nie ma żadnej listy mailingowej.

Kursy walut

Dzienne kursy walut pochodzą z publicznego serwisu api.frankfurter.dev. Zapytanie wysyła raz dziennie nasz serwer dla wszystkich, a nie twoje urządzenie — więc korzystanie z wielu walut nic temu serwisowi o tobie nie mówi.

Zakupy

Topf Plus kupuje się w App Store firmy Apple, z kontem lub bez. Sama płatność, twoja karta i twój Apple ID zostają w Apple; my nigdy ich nie widzimy. RevenueCat (RevenueCat, Inc., USA) otrzymuje potwierdzenie zakupu z App Store, anonimowy identyfikator twojej instalacji i — jeśli masz konto — jego identyfikator, a potem informuje aplikację i nasz serwer, czy Plus jest aktywny i do kiedy. RevenueCat przetwarza te dane w naszym imieniu jako podmiot przetwarzający; przekazywanie danych do USA opiera się na standardowych klauzulach umownych UE.

Ta strona

Strona jest hostowana w Cloudflare Pages. Nie ma formularzy, plików cookie, analityki ani osadzonych treści podmiotów trzecich. Tylko strona główna odczytuje języki ustawione w twojej przeglądarce, żeby otworzyć się w jednym z nich, i nic z tego nie jest zapisywane. Cloudflare przetwarza dane techniczne, które widzi każdy serwer WWW — twój adres IP, żądany adres, user agent — żeby dostarczyć stronę i chronić usługę.

Kto jeszcze widzi dane

Tylko wymienione wyżej podmioty przetwarzające, każdy do jednego zadania, które wykonuje:

  • Supabase — hosting bazy danych i usługi logowania;
  • PowerSync — synchronizacja między bazą danych a twoimi urządzeniami;
  • OpenAI — zamiana wypowiedzianego zdania w szkice;
  • Amazon Web Services — dostarczanie e-maili i infrastruktura, na której działa baza danych;
  • RevenueCat — obsługa zakupów w aplikacji i stan twojego uprawnienia do Plus;
  • Cloudflare — hosting tej strony i domeny.

Dbamy o to, aby podmioty trzecie, którym przekazujemy dane użytkowników, chroniły je w takim samym lub równoważnym stopniu, jaki opisuje niniejsza polityka prywatności i jaki przewidują mające zastosowanie do naszej aplikacji wymogi ochrony danych.

Twoje dane nie są sprzedawane, wypożyczane, udostępniane reklamodawcom ani używane do trenowania czyichkolwiek modeli.

Jak długo przechowujemy dane

Tak długo, jak istnieje twoje konto. Usunięcie konta usuwa książkę z serwera; kopia zsynchronizowana już na twoje urządzenia znika, gdy się wylogujesz albo usuniesz aplikację.

Operacje usunięte w aplikacji przez krótki czas można przywrócić, żeby przypadkowe usunięcie nie było ostateczne, a potem są usuwane na dobre.

Twoje prawa

Na mocy RODO masz prawo dostępu do danych, ich sprostowania i usunięcia, ograniczenia przetwarzania i przenoszenia danych, a także prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.

Usuwanie jest wbudowane w aplikację: Ustawienia → Konto → Usuń konto usuwa twoje dane z serwera, a przy logowaniu przez Apple od razu cofa też to uprawnienie. We wszystkich innych sprawach pisz na [email protected].

Dzieci

Topf nie jest skierowany do dzieci i nie jest przeznaczony dla osób poniżej 16. roku życia.

Zmiany

Gdy ta polityka się zmienia, zmienia się też data na górze. O zmianie, która istotnie wpływa na postępowanie z twoimi danymi, aplikacja poinformuje, zanim zacznie ona obowiązywać.