My Life Within — Polityka prywatności
(HTTPS, w języku polskim) — to adres, o który pytają oba sklepy. Niniejszy plik jest tekstem źródłowym przechowywanym obok kodu, aby jedno i drugie nie rozeszło się niezauważenie: jeśli aplikacja zmieni swoje działanie, zmień najpierw ten tekst, a potem stronę. Pozostaje dokumentem prawnym — zleć jego weryfikację pod kątem swojej jurysdykcji.* Ostatnia aktualizacja: 6 października 2026 r.
W skrócie
My Life Within jest zaprojektowana tak, aby Twój dziennik pozostawał na Twoim telefonie. Nie ma profilu użytkownika, pakietów reklamowych ani analityki. Informacje, które wprowadzasz o cyklu, objawach, ciąży i pomiarach, są przechowywane w zaszyfrowanej bazie danych na urządzeniu i nie są wysyłane na nasz serwer jako treść dziennika.
Utrzymujemy własny serwer dla ograniczonego zestawu funkcji: weryfikacji subskrypcji, raportu o błędzie, jeśli dobrowolnie go włączysz, oraz wiadomości do pomocy technicznej, jeśli taką wyślesz. Dane przetwarzane w każdym z tych przypadków opisano poniżej.
Kto jest administratorem danych
Administratorem danych dla przetwarzania opisanego w niniejszej polityce jest Heppsu Consulting EOOD, UIC 208418861, ul. Lyublyana 14, piętro 1, lok. 6, dzielnica Ovcha Kupel, 1618 Sofia, Bułgaria. Pytania i wnioski dotyczące danych osobowych: privacy@heppsu.com.
Co My Life Within przechowuje i gdzie
Aplikacja przechowuje informacje, które zdecydujesz się wprowadzić: dni miesiączki i obfitość, objawy, ból, notatki, leki, masę ciała, temperaturę po przebudzeniu, wydzielinę, libido, energię, ustawienia cyklu oraz opcjonalnie adres e-mail Twojej ginekolożki lub ginekologa. Przechowuje także język, jednostki, motyw, przypomnienia i ustawienia blokady aplikacji.
Jeśli włączysz tryb ciąży, aplikacja przechowuje początek ciąży i przewidywaną datę porodu i używa ich do obliczenia odpowiedniego tygodnia oraz wyświetlenia wybranych przez Ciebie komunikatów tygodniowych. Te obliczenia i komunikaty powstają na urządzeniu. Możesz ustawić powiadomienia tak, aby na ekranie blokady nie pojawiał się wrażliwy tekst.
Wszystko to jest przechowywane w jednym pliku bazy danych, w prywatnej pamięci aplikacji, zaszyfrowanym za pomocą SQLCipher. Klucz szyfrujący powstaje na urządzeniu i jest przechowywany w pęku kluczy iOS lub w Keystore systemu Android. Nie wysyłamy tego klucza na nasz serwer. Jeśli ustawisz PIN, sam PIN nie jest przechowywany — zachowywana jest wyłącznie zabezpieczona wartość pochodna.
Dane o zdrowiu i inne dane wrażliwe
Informacje o Twoim cyklu miesiączkowym, objawach, ciąży, temperaturze podstawowej, libido i niektórych innych wpisach mogą stanowić dane o zdrowiu lub dane dotyczące życia seksualnego — szczególne kategorie danych osobowych w rozumieniu art. 9 RODO. Przed pierwszym użyciem funkcji, które przetwarzają te kategorie, aplikacja prosi o Twoją odrębną, wyraźną zgodę. Możesz ją wycofać w każdej chwili w ustawieniach prywatności w aplikacji. Wycofanie nie wpływa na zgodność z prawem wcześniejszego przetwarzania, ale zatrzymuje przyszłe przetwarzanie tych kategorii przez odpowiednie funkcje; dane lokalne można następnie usunąć opcją „Usuń wszystkie dane”.
Co opuszcza urządzenie
Treść dziennika nie jest wysyłana na nasz serwer. Mogą do nas dotrzeć następujące ograniczone kategorie:
- Subskrypcja: identyfikator zakupu lub subskrypcji wydany przez App Store albo Google Play, sklep oraz status potrzebny do odblokowania Pro. Nie otrzymujemy numeru Twojej karty płatniczej.
- Raport o błędzie: tylko jeśli dobrowolnie włączysz tę funkcję. Zawiera techniczne informacje o błędzie, wersję aplikacji i systemu operacyjnego oraz techniczny ślad stosu. Przed wysłaniem aplikacja filtruje raport, aby zmniejszyć ryzyko, że pojawią się w nim wprowadzone przez Ciebie informacje. Nie twierdzimy, że filtr techniczny może zagwarantować zerowe ryzyko resztkowe w każdym możliwym komunikacie o błędzie.
- Wiadomość do pomocy technicznej: temat, tekst, który zdecydujesz się napisać, adres do odpowiedzi, jeśli go podasz, wersja aplikacji, platforma i język.
- Techniczne dane połączenia: jak przy każdym połączeniu HTTPS, infrastruktura sieciowa i hostingowa przetwarza dane techniczne niezbędne do ustanowienia i zabezpieczenia połączenia, na przykład adres IP i znaczniki czasu. Jeśli takie dane znajdą się w standardowych dziennikach operacyjnych lub bezpieczeństwa, używamy ich wyłącznie do działania i zabezpieczenia usługi i przechowujemy nie dłużej, niż jest to do tego celu konieczne.
Gdy zdecydujesz się wyeksportować dane, PDF dla lekarza, eksport CSV/JSON lub zaszyfrowana kopia zapasowa są przekazywane do systemowego mechanizmu udostępniania w telefonie. Pliki CSV i JSON nie są zaszyfrowane. Gdy plik zostanie wysłany do innej aplikacji lub do innego odbiorcy, o dalszym postępowaniu z nim decyduje ta usługa lub ten odbiorca.
Podstawy prawne i okresy przechowywania
Różne operacje opierają się na różnych podstawach prawnych. Gdy art. 9 RODO wymaga dodatkowo warunku dla szczególnych kategorii, jest on wskazany oddzielnie.
| Dane / operacja | Cel | Podstawa prawna | Przechowywanie / kryterium |
|---|---|---|---|
| Dziennik lokalny, w tym dane o zdrowiu, cyklu i ciąży | Zapewnienie funkcji, z których chcesz korzystać | art. 6 ust. 1 lit. b RODO; dla szczególnych kategorii wyraźna zgoda na podstawie art. 9 ust. 2 lit. a | Na urządzeniu, dopóki nie usuniesz danych, nie odinstalujesz aplikacji lub nie przywrócisz innej kopii zapasowej. |
| Identyfikator i status subskrypcji | Weryfikacja i zapewnienie Pro | art. 6 ust. 1 lit. b RODO | Dopóki jest to potrzebne do weryfikacji i obsługi subskrypcji, a następnie tylko w zakresie niezbędnym dla sporu, obowiązku prawnego lub obrony praw. |
| Raport o błędzie | Diagnoza i usunięcie problemu technicznego | zgoda — art. 6 ust. 1 lit. a RODO | Dopóki jest to potrzebne do analizy problemu; potem usuwany lub pozbawiany cech identyfikujących, gdy nie jest już potrzebny. |
| Wiadomość do pomocy technicznej | Odpowiedź na konkretne zgłoszenie i jego rozwiązanie | art. 6 ust. 1 lit. b RODO; gdy nie jest związane z usługą — art. 6 ust. 1 lit. f, prawnie uzasadniony interes w udzieleniu odpowiedzi | Dopóki sprawa jest otwarta oraz przez ograniczony późniejszy okres niezbędny do kontynuacji tej samej sprawy; dłużej tylko przy obowiązku prawnym lub sporze. |
| Dzienniki połączeń i bezpieczeństwa | Działanie usługi, zapobieganie nadużyciom i zabezpieczenie serwera | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w bezpiecznej i niezawodnej usłudze | Krótki okres operacyjny zgodnie z rotacją dzienników; nie dłużej, niż jest to konieczne dla bezpieczeństwa lub badania incydentu. |
Zakupy i źródło danych
Subskrypcje są obsługiwane przez App Store lub Google Play. Część informacji o statusie subskrypcji pochodzi od danego sklepu, a nie bezpośrednio od Ciebie. Sklep przetwarza dane płatnicze i dane konta w sklepie na podstawie własnych warunków i zasad prywatności. My otrzymujemy wyłącznie ograniczone informacje potrzebne do ustalenia, czy Pro jest aktywne.
Odbiorcy, hosting i przekazywanie poza EOG
Nasz serwer jest hostowany przez Contabo GmbH w Niemczech. Dostawca hostingu przetwarza dane w naszym imieniu tylko w zakresie niezbędnym do zapewnienia infrastruktury. Apple i Google przetwarzają informacje związane ze sklepem, płatnością i subskrypcją w swoich rolach, na podstawie własnych warunków i polityk prywatności.
Nasz podstawowy serwer znajduje się w Unii Europejskiej. Jeśli któryś z naszych dostawców lub podmiotów podprzetwarzających przetwarza dane osobowe poza Europejskim Obszarem Gospodarczym, stosujemy odpowiedni mechanizm z rozdziału V RODO, na przykład decyzję stwierdzającą odpowiedni stopień ochrony albo właściwe zabezpieczenia umowne. Apple i Google mogą przetwarzać dane sklepowe w innych państwach na podstawie własnych polityk i mechanizmów przekazywania międzynarodowego.
Kopie zapasowe systemu operacyjnego
W systemie Android My Life Within wyłącza się z kopii zapasowej w chmurze Google i z przenoszenia między urządzeniami. W systemie iOS klucz szyfrujący jest przechowywany tak, aby nie synchronizował się z iCloud. Do przeniesienia dziennika na nowy telefon użyj własnej zaszyfrowanej kopii zapasowej My Life Within.
Usuwanie i kontrola nad Twoimi danymi
„Usuń wszystkie dane” usuwa wpisy, notatki, pomiary, ustawienia cyklu, adres e-mail ginekolożki lub ginekologa oraz dane trybu ciąży. Język, jednostki i ustawienia blokady mogą pozostać, aby aplikacja nadal otwierała się w zrozumiałym dla Ciebie języku i nie zdejmowała po cichu swojej ochrony. Odinstalowanie usuwa lokalną bazę danych i ustawienia aplikacji.
Nie przechowujemy serwerowej kopii Twojego dziennika i zwykle nie możemy powiązać lokalnych wpisów z konkretną osobą. W sprawie danych, które faktycznie przechowujemy na serwerze — na przykład zgłoszenia do pomocy technicznej — napisz na privacy@heppsu.com. Możemy poprosić o informacje potrzebne do odnalezienia konkretnego zapisu, nie zbierając przy tym więcej, niż jest konieczne.
Twoje prawa
Gdy zastosowanie ma RODO, masz prawo dostępu, sprostowania, usunięcia i ograniczenia przetwarzania oraz prawo do przenoszenia danych, gdy spełnione są warunki ustawowe. Gdy przetwarzanie opiera się na prawnie uzasadnionym interesie, masz prawo wniesienia sprzeciwu. Gdy opiera się na zgodzie, możesz ją wycofać w każdej chwili, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
W przypadku dziennika lokalnego większość tych działań możesz wykonać bezpośrednio w aplikacji, ponieważ nie otrzymujemy jego treści i możemy nie mieć technicznej możliwości jej zdalnego zidentyfikowania. Nie zmienia to naszej roli ani naszej odpowiedzialności za sposób, w jaki aplikacja została zaprojektowana do przetwarzania danych.
Możesz złożyć skargę do bułgarskiej Komisji Ochrony Danych Osobowych, al. Prof. Tsvetana Lazarowa 2, Sofia, albo do właściwego organu nadzorczego państwa, w którym mieszkasz lub pracujesz, albo w którym uważasz, że doszło do naruszenia.
Obliczenia automatyczne
Aplikacja wykonuje automatyczne obliczenia i prognozy lokalnie na urządzeniu, na przykład dotyczące cyklu i powiązanych dat. Służą one wyłącznie do informowania w aplikacji. Nie wykorzystujemy tych obliczeń do decyzji wywołujących wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływających w rozumieniu art. 22 RODO i nie wysyłamy ich do pracodawców, ubezpieczycieli, reklamodawców ani podobnych odbiorców.
Osoby poniżej 16 lat
My Life Within jest przeznaczona dla osób w wieku 16 lat lub starszych. Nie chcemy, aby osoby poniżej 16 lat korzystały z aplikacji lub wprowadzały w niej dane. Jeśli dowiemy się, że na nasz serwer dotarły dane osobowe osoby poniżej 16 lat, podejmiemy rozsądne działania w celu ich usunięcia, o ile będziemy w stanie je zidentyfikować.
Zmiany
Jeśli niniejsza polityka się zmieni, publikujemy nową wersję z nową datą. W przypadku istotnych zmian dotyczących sposobu przetwarzania danych osobowych lub Twoich praw przekażemy odpowiednie powiadomienie w aplikacji, a gdy będzie to konieczne, poprosimy o nową zgodę.
Kontakt
Heppsu Consulting EOOD, UIC 208418861 ul. Lyublyana 14, piętro 1, lok. 6, dzielnica Ovcha Kupel, 1618 Sofia, Bułgaria
- Pytania o aplikację: support@heppsu.com
- Prywatność i wnioski na podstawie RODO: privacy@heppsu.com