My Life Within — Политика за поверителност
*Българската версия на privacy-policy.md. Двата файла описват едно и също приложение и се менят заедно — ако се разминат, разминаването е дефект. Публикува се на https://heppsu.com/my-life-within-privacy.html заедно с английския текст; това е адресът, който искат и двата магазина. Остава юридически документ — дай го за проверка според твоята юрисдикция.*
Последна промяна: 24 август 2026
Накратко
My Life Within няма профил, няма аналитика и не изпраща нищо от дневника ти. Всичко, което записваш, стои в криптирана база на собствения ти телефон. Ние — Heppsu Consulting — никога не го получаваме.
Сървър има и той е наш. Той научава за абонамента ти, получава доклад при срив, ако ги включиш, и пренася съобщение до поддръжката, ако изпратиш такова. От дневника не научава нищо. По-долу пише какво точно включва всяко от трите.
Какво съхранява My Life Within и къде
My Life Within съхранява това, което въведеш: дни на менструация и обилност, симптоми, болка, бележки, лекарства, измерванията, които решиш да записваш (тегло, сутрешна температура, секреция, либидо, енергия), настройките на цикъла ти и по желание електронната поща на твоя гинеколог. Съхранява също избора ти на език, предпочитаните мерни единици и настройките за заключване.
Всяко измерване е по избор. My Life Within никога не пита два пъти за едно и също и никога не третира ден без измервания като непълен.
Всичко това живее в един файл на базата, вътре в личното хранилище на приложението на твоето устройство, криптирано при съхранение чрез SQLCipher. Ключът за криптиране се генерира на твоето устройство при първото пускане и се пази в iOS Keychain или Android Keystore. Никога не се предава никъде.
Ако зададеш PIN, самият PIN не се съхранява — само осолен отпечатък от него.
Какво изпраща My Life Within
Три неща, и нито едно от дневника — нито един ден от цикъла, симптом, бележка или отчет:
- Абонаментът ти, всеки път щом приложението го провери. Изпраща се идентификаторът на покупката, който магазинът е дал на телефона ти. Нашият сървър няма как да свърже този идентификатор с теб: издаден е от Apple или Google, не от нас, и ние никога не получаваме твоето име, поща или профил.
- Доклад при срив, само ако ги включиш. Изключени са, докато не го направиш. Какво съдържа, пише по-долу.
- Съобщение до поддръжката, само ако напишеш такова. То носи адреса за отговор, който въвеждаш — това го прави единственото нещо, напускащо телефона ти, което сочи обратно към теб. Също пише по-долу.
Всичко останало напуска устройството ти само когато ти поискаш:
- Отчет за лекаря — PDF, съставен на твоето устройство, който изпращаш с твоята собствена пощенска програма, до получател, когото ти избираш.
- Износ — CSV или JSON файлове, подадени на системния лист за споделяне. Те не са криптирани; който ги получи, може да ги прочете.
- Криптиран бекъп — файл, защитен с парола, която ти избираш. Ние никога не виждаме тази парола и нито ние, нито някой друг може да отвори бекъпа без нея.
Щом един файл е в друго приложение — поща, облачно хранилище, месинджър — той се подчинява на неговите правила, не на нашите.
Покупки
My Life Within Pro е месечен абонамент (първият месец е безплатен), обработван от Apple или Google. Магазинът казва на приложението дали абонаментът е активен; не му казва коя си ти, а ние не получаваме данните за плащането ти. Приложението пази този отговор локално, за да продължи Pro да работи, докато си офлайн, и пита магазина отново винаги когато може да го достигне. Можеш да прекратиш по всяко време в App Store или Google Play.
Трети страни
My Life Within не съдържа рекламни SDK-та, аналитика или SDK-та на социални мрежи. Единственият чужд код е библиотеката за плащания на самия магазин, която платформата изисква за покупките.
Има доклад при срив и той е изключен, докато ти не го включиш. Включен, при падане на приложението изпраща вида на грешката, редовете код, версията на приложението и версията на операционната система — към нашия собствен сървър, не към чужд. Никога дума, която си написала: съобщенията и стековете се чистят от текст в кавички, пътища, адреси и дълги числа, преди каквото и да е да напусне телефона, а докладът не носи нищо, което да го свърже с теб или с друг доклад от същия телефон. Изключването изтрива и това, което още чака да замине.
Нашият собствен сървър (стопанисван от Heppsu Consulting) получава събития за абонаментите директно от Apple и Google, за да знаем колко активни абонамента съществуват. Тези събития обозначават абонамент, никога човек.
Ако ни пишеш през „Помощ и контакт" в приложението, съобщението отива към същия наш сървър и оттам към хората, които отговарят. Носи това, което си написала — темата, съобщението и адреса за отговор, ако си дала такъв — заедно с версията на приложението и езика, за да разберем за какво става дума. Нищо не се взима от дневника ти, за да се попълни. Това е единственото място, където нещо, напуснало телефона, сочи към теб, и то защото ти си поискала отговор. Пазим тикета, докато е отворен и докато може да ни потрябва за следващ въпрос по същото, а можеш да поискаш да го изтрием по всяко време на privacy@heppsu.com. Ако предпочиташ, пиши направо от собствената си поща на support@heppsu.com — същото е.
Бекъпи, правени от операционната система
На Android My Life Within се изключва от облачния бекъп на Google и от прехвърлянето между устройства, така че записите ти не попадат в бекъп на Google. На iOS ключът за криптиране се съхранява така, че да не се синхронизира с iCloud. Ползвай собствения криптиран бекъп на My Life Within, за да се преместиш на нов телефон.
Изтриване на данните ти
Центърът за сигурност има „Изтрий всички данни“, което премахва всеки запис, бележка и измерване от устройството, заедно с настройките на цикъла ти и имейла на гинеколога. Езикът, мерните единици и заключването остават, за да се отваря приложението на език, който четеш, и пак да иска твоя PIN. Деинсталирането на приложението премахва базата заедно с него, включително настройките. Нямаме копие от дневника ти, значи там няма какво да поискаш и няма какво да изтрием вместо теб. Единственото, което може да пазим, е тикет, който ти сама си ни изпратила; пиши на privacy@heppsu.com от адреса, който си ползвала, и ще го изтрием.
Деца
My Life Within не е насочена към деца под 14 години (или съответната възраст в твоята държава) и не събира съзнателно нищо от тях — всъщност не събира съзнателно нищо от никого.
Здравни данни
My Life Within обработва информация за твоя менструален цикъл и симптоми. Там, където живееш, това може да е специална категория лични данни. Обработва се само на твоето устройство, само за да ти показва собствената ти история и прогнози, и само докато ти я пазиш. Никога не се използва за реклама, профилиране, застраховане или трудови цели, и никога не се продава и не се споделя.
Промени
Ако тази политика се промени, новата версия ще бъде публикувана на този адрес с нова дата, а съществените промени ще бъдат обявени в приложението.
Контакт
Heppsu Consulting
- Въпроси за приложението: support@heppsu.com
- Въпроси за личните данни: privacy@heppsu.com
My Life Within — Privacy Policy
*The Bulgarian text is privacy-policy.bg.md, next to this file; the two describe one application and change together — if they diverge, that is a defect. Published at https://heppsu.com/my-life-within-privacy.html (HTTPS, Bulgarian and English) — that is the URL both stores ask for. This file is the source text kept next to the code so the two cannot drift apart unnoticed: if the app changes what it does, change this, then the page. It remains a legal document — have it checked against your jurisdiction.*
Last updated: 24 August 2026
The short version
My Life Within has no account and no analytics, and nothing you write in the diary ever leaves your phone. Everything you log stays in an encrypted database on your own device. We — Heppsu Consulting — never receive it.
There is a server, and it is ours. It is told about your subscription, it receives a crash report if you switch them on, and it carries a support message if you send one. It is never told anything from the diary. What each of those involves is set out below.
What My Life Within stores, and where
My Life Within stores what you enter: period days and flow, symptoms, pain, notes, medication, measurements you choose to record (weight, waking temperature, discharge, libido, energy), your cycle settings, and the optional email address of your gynecologist. It also stores a language choice, your unit preference and your app-lock preferences.
Every measurement is optional. My Life Within never asks for one twice and never treats a day without them as incomplete.
All of it lives in a single database file inside the app's private storage on your device, encrypted at rest with SQLCipher. The encryption key is generated on your device at first launch and kept in the iOS Keychain or the Android Keystore. It is never transmitted anywhere.
If you set a PIN, the PIN itself is not stored — only a salted hash of it.
What My Life Within sends
Three things, and none of them from the diary — not a single cycle day, symptom, note or report:
- Your subscription, whenever the app checks it. It sends the purchase identifier the store gave your phone. Our server has no way to connect that identifier to you: it is issued by Apple or Google, not by us, and we never receive your name, email or account.
- A crash report, only if you switch them on. They are off until you do. What one contains is set out below.
- A support message, only if you write one. It carries the reply address you type, which makes it the one thing leaving your phone that points back at you. Also set out below.
Everything else leaves your device only when you ask for it:
- Doctor report — a PDF built on your device that you send with your own email app, to a recipient you choose.
- Export — CSV or JSON files handed to the system share sheet. These are not encrypted; whoever receives them can read them.
- Encrypted backup — a file protected by a passphrase you choose. We never see that passphrase, and neither we nor anyone else can open the backup without it.
Once a file is in another app — mail, cloud storage, a messaging app — it follows that app's rules, not ours.
Purchases
My Life Within Pro is a monthly subscription (the first month free) processed by Apple or Google. The store tells the app whether the subscription is active; it does not tell us who you are, and we do not receive your payment details. The app caches that answer locally so Pro keeps working while you are offline, and asks the store again whenever it can reach it. Cancel any time in the App Store or Google Play.
Third parties
My Life Within contains no advertising SDKs, no analytics and no social media SDKs. The only third-party code is the store's own billing library, which the platform requires for purchases.
There is a crash report, and it is off unless you turn it on. With it on, when the app falls over it sends the type of error, the lines of code involved, the app version and the operating system version — to our own server, not to anybody else's. Never a word you have written: messages and stack traces are stripped of quoted text, file paths, addresses and long numbers before anything leaves the phone, and the report carries nothing that could connect it to you or to another report from the same phone. Turning it off deletes anything still waiting to be sent.
Our own server (operated by Heppsu Consulting) receives subscription events directly from Apple and Google so that we know how many active subscriptions exist. Those events identify a subscription, never a person.
If you write to us through "Help and contact" inside the app, that message goes to the same server of ours and then to the desk that answers it. It carries what you typed — the subject, the message, and the reply address you chose to give — along with the app version and the language, so that we can make sense of the problem. Nothing is taken from your diary to fill it in. This is the one place where something leaving the phone points back at you, and it does so because you asked for an answer. We keep the ticket while it is open and for as long as we may need it to answer a follow-up, and you can ask us to delete it at any time at privacy@heppsu.com. Writing to support@heppsu.com from your own mail app instead works just as well.
Backups made by the operating system
On Android, My Life Within excludes itself from Google's cloud backup and from device-to-device transfer, so your entries are not copied into a Google backup. On iOS, the encryption key is stored so that it does not sync to iCloud. Use My Life Within's own encrypted backup to move to a new phone.
Deleting your data
The Security center has "Delete all data", which removes every entry, note and measurement from the device, along with your cycle settings and the gynecologist's email address. Your language, unit and app-lock preferences are kept, so the app still opens in a language you read and still asks for your PIN. Uninstalling the app removes the database with it, preferences included. We hold no copy of your diary, so there is nothing there for you to request or for us to delete. The one thing we may hold is a support ticket you sent us yourself; write to privacy@heppsu.com from the address you used and we will delete it.
Children
My Life Within is not directed at children under 14 (or the equivalent age in your country) and does not knowingly collect anything from them — in fact it does not knowingly collect anything from anyone.
Health data
My Life Within processes information about your menstrual cycle and symptoms. Where you live, this may be a special category of personal data. It is processed only on your device, only to show you your own history and predictions, and only for as long as you keep it. It is never used for advertising, profiling, insurance or employment purposes, and it is never sold or shared.
Changes
If this policy changes, the new version will be published at this URL with a new date, and material changes will be announced in the app.
Contact
Heppsu Consulting
- Questions about the app: support@heppsu.com
- Questions about your data: privacy@heppsu.com