Polityka prywatności
Ostatnia aktualizacja:
Ta Polityka prywatności wyjaśnia, jak NoCheck („NoCheck”, „my”, „nas”) postępuje z informacjami, gdy korzystasz z aplikacji mobilnej NoCheck i ze strony nocheck.app (razem: „Usługa”).
NoCheck to aplikacja do pilnowania pojazdów i ich obsługi. Działa przede wszystkim offline: dane, które wprowadzasz, są na twoim urządzeniu i większość z nich nigdy go nie opuszcza. Ta polityka mówi dokładnie, co zbieramy — i czego nie zbieramy — po co, kto przetwarza dane w naszym imieniu i jakie masz do nich prawa.
Korzystając z Usługi, akceptujesz tę Politykę prywatności. Jeśli jej nie akceptujesz, nie korzystaj z Usługi.
W skrócie
- NoCheck działa bez internetu. Twoje pojazdy, przebiegi, wpisy serwisowe i ustawienia są przechowywane na twoim urządzeniu.
- Nie wyświetlamy reklam, nie używamy identyfikatora reklamowego, nie śledzimy cię między aplikacjami ani stronami, nie korzystamy z żadnego SDK analitycznego i nie zbieramy twojej lokalizacji.
- Do logowania zbieramy imię i adres e-mail (od Google, Apple albo z linku logowania bez hasła) — to podstawa twojego konta.
- Dane twojego garażu trafiają do chmury tylko wtedy, gdy masz subskrypcję Premium z włączoną kopią zapasową. W planie bezpłatnym zostają na urządzeniu.
- Subskrypcje rozlicza Apple, Google lub Samsung, nie my — nigdy nie widzimy twojej karty ani danych płatniczych.
- W każdej chwili możesz usunąć konto i wszystkie powiązane z nim dane — z poziomu aplikacji albo przez nocheck.app/pl/delete-account.
Kim jesteśmy i jak się z nami skontaktować
NoCheck jest dostawcą Usługi i odpowiada za dane osobowe opisane w tej polityce (w języku przepisów o ochronie danych: jest „administratorem”). W każdej sprawie dotyczącej prywatności — pytaniu, żądaniu czy skardze — napisz na support@nocheck.app.
Co zbieramy i po co
Konto i tożsamość
Przy logowaniu tworzymy konto i przetwarzamy niewielki zakres danych o tożsamości przez Firebase Authentication (usługę Google):
- Adres e-mail. Potrzebny, żeby zidentyfikować twoje konto. Przy logowaniu przez Apple z opcją „Ukryj mój adres e-mail” otrzymujemy adres przekaźnika Apple zamiast prawdziwego.
- Imię lub nazwa wyświetlana. Przekazuje je Google albo Apple przy pierwszej autoryzacji logowania. Niektóre sposoby logowania (na przykład link e-mail bez hasła albo logowanie przez Apple na Androidzie) nie przekazują imienia — wtedy go nie mamy.
- Identyfikator użytkownika i identyfikatory dostawców logowania. Unikalny identyfikator konta oraz zapis, które metody (Google, Apple, e-mail) są z nim powiązane.
Logowanie bez hasła działa przez link jednorazowy — nigdy nie ustawia hasła na twoim koncie i nigdy nie prosimy o jego wybranie. Wpisany adres e-mail zostaje wyłącznie na twoim urządzeniu, żeby dokończyć to logowanie.
Treści o pojazdach i obsłudze
To dane, które tworzysz w aplikacji — twój garaż. Obejmują pojazdy (nazwa, marka, model, rok, typ, odczyty przebiegu lub motogodzin i wybrane jednostki), pozycje obsługi i przypomnienia, wpisy serwisowe (z datami, odczytami i dowolnymi notatkami), historię odczytów oraz własne rodzaje obsługi.
- W planie bezpłatnym te treści są przechowywane wyłącznie na twoim urządzeniu i nie są przesyłane ani do nas, ani do nikogo innego.
- Jeśli masz subskrypcję Premium z włączoną kopią zapasową w chmurze, kopia tych treści trafia do chmury, żeby dało się je odzyskać i zsynchronizować między twoimi urządzeniami. Zobacz „Kiedy dane opuszczają twoje urządzenie” poniżej.
Zdjęcie, które możesz dodać do pojazdu, jest częścią tych danych. Dodanie go jest opcjonalne i dostępne w każdym planie, a zdjęcie wybierasz samodzielnie — z aparatu albo z biblioteki zdjęć; aplikacja nigdy nie czyta twojej biblioteki, dostaje wyłącznie wybrane przez ciebie zdjęcie. W planie bezpłatnym zdjęcie zostaje na urządzeniu, a przy włączonej kopii zapasowej Premium jest kopiowane do naszego chmurowego magazynu plików razem z resztą garażu.
Funkcje urządzenia, z których korzysta aplikacja
Dwie opcjonalne funkcje używają sprzętu w twoim telefonie. Obie pracują na urządzeniu i żadna nie wysyła tego, co odczytuje — klatki z aparatu, adresu Bluetooth — ani do nas, ani do nikogo innego. (Jeśli aplikacja się zawiesi, raport opisany niżej w sekcji „Diagnostyka i dane o awariach” i tak zostanie wysłany; raport o awarii nie jest w stanie przenieść obrazu, a my nigdy nie dołączamy do niego klatek z aparatu ani powiązanego adresu Bluetooth.)
- Aparat (skaner licznika). Skaner otwiera podgląd z aparatu na żywo i odczytuje liczbę modelem rozpoznawania tekstu wbudowanym w aplikację. Żadne zdjęcie ani klatka nie są wysyłane ani zapisywane — zostaje tylko liczba, i to dopiero wtedy, gdy zapiszesz odczyt.
- Urządzenia w pobliżu / Bluetooth (przypomnienia w samochodzie, Android). Jeśli powiążesz pojazd z Bluetooth swojego samochodu, aplikacja dowiaduje się, że telefon połączył się ze sparowanym urządzeniem, i może przypomnieć o aktualizacji odczytu. Porównuje wyłącznie powiązany przez ciebie adres Bluetooth, który zostaje w telefonie — nie wchodzi on do kopii zapasowej NoCheck w chmurze i nigdy do nas nie trafia. (Systemowa kopia zapasowa samego telefonu, prowadzona przez Apple albo Google, może go zawierać; ta kopia trafia na twoje konto u nich, nie do nas.) Aplikacja nie skanuje urządzeń w pobliżu ani nie używa Bluetooth do ustalania położenia. Na iOS to samo przypomnienie uruchamia automatyzacja Skrótów, którą tworzysz samodzielnie.
Informacje o subskrypcji i zakupach
Premium sprzedajemy jako zakup w aplikacji. Rozliczeniem zajmuje się w całości App Store, Google Play albo Samsung Galaxy Store; nigdy nie otrzymujemy ani nie przechowujemy danych twojej karty płatniczej ani danych rozliczeniowych. Do zarządzania statusem subskrypcji korzystamy z RevenueCat, który wiąże zakupy z identyfikatorem twojego konta i przetwarza zapisy zakupów sklepowych oraz status uprawnień (na przykład jaki masz plan i czy jest aktywny). Przechowujemy wyłącznie stan uprawnień (na przykład czy Premium jest aktywne i do kiedy).
Diagnostyka i dane o awariach
Żeby aplikacja była stabilna, wydania publiczne zawierają Firebase Crashlytics, który automatycznie zbiera raporty o awariach i podstawową diagnostykę — rodzaj awarii, ślad stosu, model urządzenia, wersję systemu i wersję aplikacji. Te dane nie są powiązane z twoim kontem ani tożsamością (nie dołączamy do nich identyfikatora użytkownika). Zbieramy je tylko w wydaniach publicznych.
Dane techniczne i zabezpieczające przed nadużyciami
- Integralność aplikacji (App Check). Żeby chronić nasz backend przed nadużyciami, aplikacja poświadcza, że żądania pochodzą z prawdziwej, niezmodyfikowanej kopii NoCheck, korzystając z Apple App Attest / Google Play Integrity. To tokeny integralności urządzenia i aplikacji, a nie identyfikatory twojej osoby.
- Ograniczanie liczby e-maili logowania. Żeby nasz e-mail logowania nie posłużył do zasypywania czyjegoś adresu, serwer trzyma krótkotrwały licznik przypisany do jednokierunkowego skrótu kryptograficznego (SHA-256) adresu e-mail. Z takiego skrótu nie da się odtworzyć pierwotnego adresu.
- Identyfikator instalacji. Usługi Firebase, z których korzysta aplikacja (uwierzytelnianie, raportowanie awarii, App Check, konfiguracja zdalna oraz — w Premium — kopia zapasowa w chmurze), generują losowy identyfikator instalacji. Powstaje na twoim urządzeniu, nie jest identyfikatorem reklamowym i nie służy do profilowania ani śledzenia — istnieje po to, żeby te usługi odróżniły jedną instalację od drugiej. Po ponownej instalacji aplikacji powstaje na nowo.
- Rejestr urządzeń (tylko synchronizacja Premium). Przy korzystaniu z kopii zapasowej w chmurze zapisujemy dodatkowo przy twoim koncie identyfikator instalacji, platformę i wersję aplikacji, żeby synchronizacja między urządzeniami działała i żebyśmy mogli stosować rozsądne limity.
Strona internetowa
Strona nocheck.app jest statyczna. Nie używa plików cookie śledzących, analityki ani reklam. Jedyne, co zapisuje na twoim urządzeniu, to drobna preferencja funkcjonalna (wybór motywu jasnego lub ciemnego), która nigdy nie opuszcza przeglądarki. Dlatego nie wyświetlamy baneru zgody na pliki cookie.
Czego nie zbieramy
Wprost: NoCheck nie:
- wyświetla reklam ani nie używa identyfikatora reklamowego;
- korzysta z żadnego SDK analitycznego ani atrybucyjnego;
- zbiera twojej lokalizacji;
- śledzi cię w innych aplikacjach, na stronach ani między firmami;
- wysyła zdalnych powiadomień push (przypomnienia powstają lokalnie na urządzeniu);
- uzyskuje dostępu do twoich kontaktów;
- czyta twojej biblioteki zdjęć, nie wysyła jej ani żadnego innego pliku z twojego urządzenia — jedyne zdjęcie, które aplikacja dostaje, to wybrane przez ciebie zdjęcie pojazdu.
Jak wykorzystujemy informacje
Powyższych informacji używamy, żeby:
- udostępniać i prowadzić aplikację oraz twoje konto;
- dostarczać podstawowe funkcje, z których korzystasz (pilnowanie terminów, przypomnienia i historia serwisowa);
- zapewniać kopię zapasową i synchronizację w chmurze w ramach Premium, gdy je włączysz;
- obsługiwać twoją subskrypcję i uprawnienia;
- utrzymywać bezpieczeństwo Usługi oraz zapobiegać oszustwom i nadużyciom;
- diagnozować awarie i poprawiać niezawodność;
- odpowiadać na zgłoszenia do wsparcia i wypełniać obowiązki prawne.
Nie wykorzystujemy twoich danych do reklam ani profilowania i ich nie sprzedajemy.
Podstawy prawne (użytkownicy z EOG i Wielkiej Brytanii)
Tam, gdzie stosuje się RODO (UE) lub UK GDPR, opieramy się na następujących podstawach:
- Wykonanie umowy — żeby dać ci konto, prowadzić aplikację, zapewniać kopię zapasową i synchronizację Premium oraz obsługiwać subskrypcję.
- Prawnie uzasadniony interes — żeby utrzymywać bezpieczeństwo Usługi, zapobiegać nadużyciom (App Check i ograniczanie liczby e-maili logowania) i naprawiać awarie, żeby aplikacja pozostała niezawodna.
- Zgoda — tam, gdzie o pozwolenie pyta twoje urządzenie (na przykład o powiadomienia). Taką zgodę możesz wycofać w ustawieniach urządzenia.
- Obowiązek prawny — gdy musimy zachować lub ujawnić informacje, żeby zastosować się do przepisów.
Kiedy dane opuszczają twoje urządzenie
NoCheck jest zaprojektowany tak, żeby trzymać dane lokalnie. Informacje wychodzą poza urządzenie wyłącznie w tych sytuacjach:
- Logowanie — dane o tożsamości wymieniane są z Firebase Authentication; opcja bez hasła wysyła adres e-mail do naszej usługi logowania i do dostawcy poczty, żeby dostarczyć link.
- Kopia zapasowa Premium — jeśli (i tylko jeśli) masz subskrypcję Premium z włączoną kopią zapasową, treści twojego garażu są kopiowane do naszej bazy w chmurze, a każde zdjęcie dodane do pojazdu — do naszego chmurowego magazynu plików. Dane z planu bezpłatnego nigdy nie opuszczają urządzenia.
- Subskrypcje — zakup przetwarza Apple, Google lub Samsung, a statusem uprawnień zarządza RevenueCat.
- Diagnostyka awarii — wydania publiczne wysyłają raporty o awariach do Crashlytics, bez powiązania z tobą.
- Aktualizacje katalogu — aplikacja może pobrać zaktualizowany katalog marek i modeli pojazdów. To anonimowe pobranie pliku publicznego; żadne dane osobowe nie są wysyłane.
Komu udostępniamy dane
Nie sprzedajemy twoich danych osobowych i nie udostępniamy ich pod cudzą reklamę ani marketing. Korzystamy z niewielkiej liczby zaufanych dostawców usług (podmiotów przetwarzających), którzy przetwarzają dane w naszym imieniu i tylko w zakresie potrzebnym do prowadzenia Usługi:
- Google Firebase — Authentication, Cloud Firestore (kopia zapasowa Premium), Cloud Storage (kopia zapasowa zdjęć pojazdów w Premium), Cloud Functions, App Check, Remote Config, Hosting i Crashlytics.
- Apple — logowanie przez Apple i rozliczenia App Store.
- Google — logowanie przez Google i rozliczenia Google Play.
- Samsung — rozliczenia Galaxy Store.
- RevenueCat — zarządzanie subskrypcjami i uprawnieniami.
- Resend — dostarczanie e-maila z linkiem logowania bez hasła.
Każdy dostawca przetwarza dane na własnych warunkach prywatności. Gdy logujesz się lub płacisz przez Apple, Google albo Samsung, twoja relacja z nimi podlega także ich politykom prywatności.
Możemy również ujawnić informacje, jeśli wymaga tego prawo, żeby wyegzekwować nasz regulamin albo chronić prawa, bezpieczeństwo użytkowników, ogółu lub NoCheck.
Gdzie przetwarzamy dane
Usługa korzysta z infrastruktury w więcej niż jednym regionie:
- Dane kopii zapasowej w chmurze są przechowywane w Unii Europejskiej — treści garażu w bazie wieloregionalnej w Europie, a zdjęcia pojazdów w magazynie plików w jednym regionie europejskim.
- Żądania logowania, przetwarzanie kopii zapasowych i dostarczanie poczty obsługują usługi zlokalizowane w Stanach Zjednoczonych.
- Apple, Google, Samsung i RevenueCat przetwarzają dane we własnych regionach.
Gdy dane osobowe są przekazywane międzynarodowo (w tym z EOG lub Wielkiej Brytanii do Stanów Zjednoczonych), opieramy się na odpowiednich zabezpieczeniach takich transferów, na przykład na standardowych klauzulach umownych dostawców i równoważnych mechanizmach.
Jak długo przechowujemy dane
- Dane na urządzeniu zostają na nim, dopóki ich nie usuniesz albo nie odinstalujesz aplikacji.
- Dane konta i kopii zapasowej w chmurze są przechowywane, dopóki istnieje konto, i są usuwane wraz z usunięciem konta (zobacz niżej).
- Diagnostyka awarii jest przechowywana przez Crashlytics przez ograniczony czas zgodnie ze standardową retencją Firebase (zwykle około 90 dni) i nie jest powiązana z tobą.
- Zapisy o subskrypcjach trzymają Apple, Google, Samsung i RevenueCat zgodnie z własnymi politykami i okresami retencji.
- Liczniki zabezpieczające przed nadużyciami (zapisy limitu z hashowanym adresem e-mail) wygasają automatycznie po krótkim czasie.
Jak chronimy dane
Stosujemy branżowe środki ochrony informacji, w tym szyfrowanie w tranzycie wszystkich danych wysyłanych do naszych usług, kontrolę dostępu ograniczającą dane w chmurze do twojego konta oraz poświadczanie integralności aplikacji po stronie backendu. Żadna metoda przesyłania ani przechowywania nie jest w pełni bezpieczna, ale chronimy twoje dane odpowiednimi środkami technicznymi i organizacyjnymi.
Twoje prawa i wybory
W zależności od miejsca zamieszkania masz określone prawa do swoich danych osobowych. NoCheck respektuje je wobec wszystkich użytkowników tam, gdzie jest to rozsądnie możliwe.
Dla każdego
- Dostęp i eksport — większość danych i tak jest na twoim urządzeniu. Garaż możesz przejrzeć w aplikacji w każdej chwili.
- Sprostowanie — pojazdy, wpisy i dane konta zmieniasz w aplikacji.
- Usunięcie — usuwasz pojedyncze pozycje albo całe konto wraz z danymi (zobacz „Usuwanie konta”).
- Powiadomienia — przypomnienia włączasz i wyłączasz w aplikacji oraz w ustawieniach urządzenia.
Użytkownicy z EOG i Wielkiej Brytanii (RODO)
Masz prawo dostępu do danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania lub sprzeciwu wobec niego, prawo do przenoszenia danych oraz prawo do wycofania zgody tam, gdzie przetwarzanie opiera się na zgodzie. Masz też prawo wnieść skargę do organu nadzorczego — w Polsce do Prezesa Urzędu Ochrony Danych Osobowych, w Wielkiej Brytanii do Information Commissioner’s Office (ICO), a w innych krajach EOG do lokalnego organu ochrony danych.
Użytkownicy z Kalifornii (CCPA/CPRA)
Masz prawo wiedzieć, jakie dane osobowe zbieramy, uzyskać do nich dostęp, usunąć je, sprostować oraz sprzeciwić się ich „sprzedaży” lub „udostępnianiu”. Nie sprzedajemy ani nie udostępniamy twoich danych osobowych i nie traktujemy cię gorzej za korzystanie z twoich praw.
Żeby skorzystać z któregokolwiek z tych praw, użyj ustawień w aplikacji albo napisz na support@nocheck.app. Zanim zrealizujemy żądanie, możemy potrzebować potwierdzenia tożsamości.
Usuwanie konta
Konto i wszystkie powiązane z nim dane możesz usunąć w każdej chwili w aplikacji: Ustawienia → Profil → Usuń konto. Usunięcie konta kasuje tożsamość logowania i trwale usuwa dane garażu, w tym kopię zapasową w chmurze. Przy logowaniu przez Apple odbieramy też aplikacji NoCheck dostęp do twojego Apple ID w ramach usuwania. Jeśli aplikacja jest już odinstalowana, napisz na support@nocheck.app z adresu e-mail przypisanego do konta, a usuniemy je za ciebie. Pełna instrukcja jest na nocheck.app/pl/delete-account.
Pamiętaj, że zapisy o zakupionej subskrypcji, które prowadzą Apple, Google lub Samsung, są przechowywane przez nich zgodnie z ich własnymi politykami, a anonimowa diagnostyka, która nie pozwala cię zidentyfikować, może zostać przez standardowy okres retencji.
Dzieci
NoCheck nie jest kierowany do dzieci. Żeby założyć konto i dokonywać zakupów, trzeba mieć ukończone 18 lat. Świadomie nie zbieramy danych osobowych od osób poniżej 18. roku życia. Jeśli sądzisz, że dziecko przekazało nam dane osobowe, napisz na support@nocheck.app, a je usuniemy.
Zmiany tej polityki
Czasem będziemy aktualizować tę Politykę prywatności. Przy istotnych zmianach zaktualizujemy datę „Ostatnia aktualizacja” u góry tej strony i — tam, gdzie to właściwe — powiadomimy w aplikacji. Dalsze korzystanie z Usługi po wejściu zmiany w życie oznacza akceptację zaktualizowanej polityki.
Język
Ta Polityka prywatności została napisana po angielsku. Jeśli udostępniamy ją w innym języku, tłumaczenie służy wyłącznie wygodzie; w razie rozbieżności między tłumaczeniem a wersją angielską rozstrzygająca jest wersja angielska — z wyjątkiem sytuacji, w których prawo kraju twojego zamieszkania stanowi inaczej. Niezależnie od języka, w którym ją czytasz, opisane tu prawa są takie same, a nic w tej sekcji nie ogranicza uprawnień przysługujących ci na mocy bezwzględnie obowiązującego prawa miejscowego.
Kontakt
Pytania o tę politykę albo o twoje dane? Napisz na support@nocheck.app.