Polityka prywatności i ochrony danych

Obowiązuje od: 10 października 2026 r.

1. Najważniejsze w skrócie

  • Twoje notatki, osoby, wydatki i pliki są dostępne w aplikacji na Twoim koncie — po zalogowaniu. Dostęp techniczny administratora opisujemy poniżej.
  • Inni użytkownicy ani osoby z zewnątrz nie mają do nich dostępu. Blokada działa w samej bazie danych, nie tylko w wyglądzie aplikacji.
  • Nie sprzedajemy danych, nie pokazujemy na ich podstawie reklam i nie budujemy profili marketingowych.
  • Możesz pobrać zaszyfrowaną kopię danych do odczytu na komputerze lub zażądać usunięcia konta.

2. Administrator danych

Dane operatora serwisu (nazwa, adres, NIP) zostaną tu opublikowane wkrótce. Do tego czasu w sprawach danych osobowych skontaktuj się przez formularz kontaktowy.

Kontakt w sprawach danych osobowych: formularz kontaktowy.

3. Jak chronimy dane przed osobami nieuprawnionymi

  • Izolacja kont w bazie danych. Każdy wpis, profil osoby i plik jest przypisany do właściciela. Reguły bezpieczeństwa bazy (Row Level Security) odrzucają każde zapytanie o cudze dane — także wtedy, gdy ktoś próbowałby obejść aplikację.
  • Prywatne pliki. Zdjęcia, skany, nagrania i PDF-y leżą w prywatnym magazynie. Nie mają publicznych adresów; podgląd otwiera się przez krótkotrwały, podpisany odnośnik wydawany tylko zalogowanemu właścicielowi.
  • Szyfrowanie. Połączenie z serwisem jest szyfrowane (HTTPS/TLS). Dane na dyskach infrastruktury są szyfrowane w spoczynku.
  • Brak indeksowania. Strony z danymi klientów są zablokowane dla wyszukiwarek i wymagają zalogowania.
  • Ochrona na urządzeniu. Automatyczna blokada po bezczynności, opcjonalny PIN i hasło do eksportowanych PDF-ów. PIN chroni lokalny ekran blokady, nie zastępuje zabezpieczenia konta.
  • Udostępnianie innym użytkownikom. Aplikacja nie udostępnia im Twojej kroniki. Sam decydujesz o przekazaniu komuś raportu lub kopii; przetwarzanie przez dostawców technicznych i AI opisujemy poniżej.

Standard zaufania i prawa

Stosujemy rodzaje zabezpieczeń używane także w bankowości internetowej: szyfrowanie transmisji i danych na dyskach oraz kontrolę dostępu. Określenie „standard bankowy” jest tu porównaniem tych mechanizmów, a nie certyfikatem ani zapewnieniem identycznego poziomu ochrony jak w banku.

Nie stosujemy szyfrowania end-to-end ani modelu zero-knowledge. Uprawniony administrator infrastruktury może mieć techniczną możliwość odczytu danych; reguły izolacji kont nie blokują uprzywilejowanego dostępu administracyjnego. Ochrona opiera się także na zaufaniu do operatora, obowiązkach poufności i przepisach o ochronie danych, w tym RODO.

Dostęp techniczny służy utrzymaniu i naprawie usługi oraz obsłudze Twoich zgłoszeń. Ewentualny dostęp do treści powinien ograniczać się do niezbędnego zakresu i uzasadnionego celu. Nie przeglądamy danych w celach prywatnych, reklamowych ani handlowych.

4. Jakie dane przetwarzamy i po co

  • Dane konta (e-mail, identyfikator konta i informacje o logowaniu; przy logowaniu hasłem — hasło w postaci skrótu, nie tekstu jawnego) — logowanie i realizacja usługi (art. 6 ust. 1 lit. b RODO). Przy logowaniu Google nie otrzymujemy hasła do Twojego konta Google.
  • Treści, które sam wpisujesz i dodajesz (notatki, profile, pliki, wydatki, kalendarz) — świadczenie usługi notatnika. Mogą obejmować dane o zdrowiu dzieci; przetwarzamy je wyłącznie na Twoje polecenie, w ramach Twojego konta.
  • Zgłoszenia z formularza kontaktowego — odpowiedź i obsługa (art. 6 ust. 1 lit. f RODO).
  • Podstawowe dane techniczne (np. dzienniki błędów) — utrzymanie i bezpieczeństwo usługi, w ramach uzasadnionego interesu zapewnienia jej poprawnego działania (art. 6 ust. 1 lit. f RODO).

Dane o zdrowiu są szczególną kategorią danych osobowych. Ich przetwarzanie wymaga odpowiedniej przesłanki z art. 9 RODO, zależnej od konkretnej sytuacji. Samo założenie konta lub zapisanie notatki nie stanowi wyraźnej zgody wszystkich osób opisanych we wpisie. Nie należy dodawać informacji zbędnych ani danych, do których przetwarzania nie masz uprawnienia.

Przy rejestracji prosimy odrębnie o wyraźną zgodę dotyczącą własnych danych o zdrowiu dobrowolnie wprowadzanych do kroniki (art. 9 ust. 2 lit. a RODO). Nie obejmuje ona automatycznie danych dzieci ani innych osób. Możesz wycofać zgodę przez formularz kontaktowy lub usunięcie konta; wycofanie nie wpływa na zgodność z prawem wcześniejszego przetwarzania. Zapisujemy wersję dokumentów, zakres potwierdzeń i datę ich przyjęcia.

5. AI i odczyt dokumentów (OCR)

Gdy korzystasz z Asystenta lub odczytu tekstu z dokumentu, potrzebny fragment jest przesyłany przez nasz serwer do dostawcy modelu AI wyłącznie w celu przygotowania odpowiedzi. Nie wykorzystujemy Twoich danych do trenowania własnych modeli ani do reklam. Funkcji AI używasz świadomie — notatnik, raporty i PDF działają bez nich.

Przekazywana treść może zawierać dane osobowe zapisane w pytaniu, kontekście lub dokumencie. Odczyt OCR może odbywać się w tle po zapisaniu załącznika. Odpowiedzi AI i odczytany tekst mogą być błędne — sprawdzaj je z oryginałem. Nie podejmujemy na ich podstawie automatycznych decyzji wywołujących wobec Ciebie skutki prawne.

6. Odbiorcy i podmioty przetwarzające

Korzystamy z dostawców infrastruktury chmurowej (baza danych, magazyn plików, hosting) oraz dostawcy modeli AI dla funkcji opisanych wyżej. Działają oni na nasze zlecenie. Nie przekazujemy danych w celach marketingowych.

Dane mogą być również przekazane uprawnionym organom, gdy wymaga tego prawo. Informacje o konkretnych podmiotach przetwarzających, lokalizacji przetwarzania i ewentualnych transferach poza Europejski Obszar Gospodarczy wymagają potwierdzenia przez operatora; nie deklarujemy, że wszystkie dane pozostają wyłącznie w Polsce lub w EOG.

7. Jak długo przechowujemy dane

Dane przechowujemy przez czas korzystania z konta. Elementy przeniesione do Archiwum możesz przywrócić lub usunąć ostatecznie. Po usunięciu konta dane i pliki są kasowane, z wyjątkiem informacji, które musimy zachować na podstawie przepisów.

Koniec okresu bez opłat (6 miesięcy, rozliczane jako 180 dni) nie oznacza usunięcia konta. Kopie pobrane na Twoje urządzenie pozostają pod Twoją kontrolą — usunięcie danych z serwisu nie usuwa tych plików.

8. Twoje prawa

  • dostęp do danych i ich kopia — zaszyfrowany hasłem plik HTML do odczytu offline w Więcej → Bezpieczeństwo; opcjonalne osadzanie załączników ma limit 25 MB na plik i 150 MB łącznie, większe pliki pobierz osobno,
  • sprostowanie — edycja wpisów w aplikacji,
  • usunięcie danych („prawo do bycia zapomnianym”) — usuwanie wpisów, usunięcie konta w Więcej → Bezpieczeństwo lub żądanie przez formularz kontaktowy,
  • ograniczenie przetwarzania, sprzeciw i przenoszenie danych,
  • skarga do Prezesa Urzędu Ochrony Danych Osobowych.

Żądania dotyczące danych kieruj przez formularz kontaktowy. Możemy poprosić o informacje niezbędne do potwierdzenia tożsamości, aby nie udostępnić danych osobie nieuprawnionej. Odpowiadamy co do zasady w ciągu miesiąca; ustawowe przedłużenie terminu wymaga poinformowania Cię o przyczynach. Zakres poszczególnych praw zależy od podstawy przetwarzania i przepisów.

9. Dane innych osób

Zapisując informacje o dzieciach, drugim rodzicu czy świadkach, robisz to w celu dokumentowania własnej sprawy rodzinnej. Zapisuj tylko fakty potrzebne i zgodne z rzeczywistością. Nie publikuj cudzych danych i nie przesyłaj dokumentów osobom, które nie powinny ich otrzymać.

10. Pamięć urządzenia i kopie offline

Pliki cookie i pamięć przeglądarki służą logowaniu, ochronie wersji roboczych oraz ustawieniom urządzenia. Wersje robocze mogą zawierać treść formularza i wybrane pliki; są lokalne dla urządzenia i konta, a nie stanowią kopii całej kroniki. Na współdzielonym urządzeniu chroń również dostęp do profilu przeglądarki.

Nie stosujemy opcjonalnych cookies reklamowych ani analitycznych wymagających zgody. Niezbędna pamięć związana z logowaniem i świadomie wybranymi funkcjami nie jest zgodą marketingową. Informację możesz ponownie otworzyć przez „Cookies i pamięć urządzenia”.

Pobierana kopia HTML jest szyfrowana na urządzeniu hasłem, którego nie przechowujemy. Bez tego hasła nie możemy odzyskać jej zawartości. Po otwarciu kopii lub wydrukowaniu danych zadbaj o ich poufność. Kopii nie można wgrać z powrotem do serwisu.