Polityka prywatności
Mój Kredyt to tracker nadpłat kredytu hipotecznego. Nie łączymy się z Twoim bankiem i nie świadczymy doradztwa finansowego. Poniżej opisujemy, jakie dane przetwarzamy i po co.
1. Administrator danych
Administratorem danych osobowych jest właściciel aplikacji Mój Kredyt. Kontakt: jrydzewski.contact@gmail.com.
2. Zasada local-first
Aplikacja działa w pełni bez konta. Dane kredytu i nadpłat są domyślnie przechowywane wyłącznie na Twoim urządzeniu (lokalna baza SQLite). Konto i synchronizacja z chmurą są opcjonalne.
3. Jakie dane przetwarzamy
- Dane kredytu - kwoty, daty, oprocentowanie, harmonogram, bank (nazwa wybrana z listy), waluta.
- Nadpłaty - kwoty, daty, efekt (skrócenie okresu / obniżenie raty), opcjonalne notatki, reguły cykliczne.
- Dane konta (opcjonalnie) - adres e-mail oraz identyfikator użytkownika z Firebase Authentication (logowanie Google, Apple lub e-mail/hasło).
- Dane synchronizacji (opcjonalnie) - kopia powyższych danych w Google Cloud Firestore, powiązana z Twoim kontem.
- Dane diagnostyczne (awarie) - model urządzenia, wersja systemu i aplikacji, ślad stosu błędu (stack trace). Zbierane wyłącznie w wersji produkcyjnej, aby naprawiać crashy. Nie zawierają kwot kredytu, e-maili ani notatek.
- Statystyki użycia - informacja, że zdarzyła się czynność w aplikacji (np. ukończenie konfiguracji, dodanie nadpłaty, otwarcie ekranu), z ogólnymi kategoriami (np. „skrócenie okresu” albo „obniżenie raty”), a także model urządzenia, wersja systemu i aplikacji, język oraz przybliżony kraj. Do łączenia zdarzeń z tej samej instalacji służy losowy identyfikator instalacji aplikacji: nie jest reklamowy i nie jest powiązany z kontem. Nie wysyłamy kwot, sald, stóp, dat, nazw kredytów, banków, notatek ani adresu e-mail. Możesz je wyłączyć w Ustawieniach („Pomóż ulepszać aplikację”).
Nie zbieramy danych o położeniu, kontaktach, zdjęciach ani dostępie do kont bankowych.
4. Cele i podstawy prawne (RODO)
- Świadczenie funkcji aplikacji (tracker, obliczenia, historia) - art. 6 ust. 1 lit. b RODO.
- Opcjonalna synchronizacja i kopia zapasowa w chmurze - art. 6 ust. 1 lit. a RODO (zgoda poprzez dobrowolne logowanie).
- Lokalne powiadomienia o planowanych nadpłatach - art. 6 ust. 1 lit. b RODO; wymagają zgody systemowej na urządzeniu.
- Raporty awarii (stabilność aplikacji) - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora).
- Statystyki użycia bez danych, które Cię bezpośrednio identyfikują (które funkcje są używane, żeby rozwijać aplikację) - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora). Możesz się sprzeciwić, wyłączając statystyki w Ustawieniach; wyłączenie działa od razu.
5. Gdzie dane są przechowywane
- Urządzenie - lokalna baza danych (Drift/SQLite), do czasu usunięcia aplikacji lub użycia „Usuń wszystkie dane”.
- Chmura (opcjonalnie) - Firebase Authentication i Cloud Firestore (Google). Dane są izolowane per użytkownik (
users/{uid}/…). - Diagnostyka awarii - Firebase Crashlytics (Google), wyłącznie w buildach produkcyjnych. Raporty przechowywane przez Google zgodnie z ich polityką.
- Statystyki użycia - Google Analytics for Firebase (Google Ireland Limited jako podmiot przetwarzający). Dane przechowywane przez 14 miesięcy, bez sygnałów Google i bez personalizacji reklam.
6. Udostępnianie danych
Nie sprzedajemy ani nie udostępniamy danych reklamodawcom. Dane trafiają wyłącznie do:
- Google Firebase (autoryzacja i synchronizacja) - gdy korzystasz z konta;
- Google Firebase Crashlytics (raporty awarii) - w wersji produkcyjnej aplikacji;
- Google Analytics for Firebase (anonimowe statystyki użycia) - gdy są włączone w Ustawieniach;
- Apple / Google - wyłącznie w ramach logowania, zgodnie z ich politykami.
7. Twoje prawa
Masz prawo do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wycofania zgody. W aplikacji:
- Usuń wszystkie dane (Ustawienia) - kasuje dane lokalne; przy aktywnym koncie usuwa też kopię w chmurze i konto Firebase.
- Możesz też napisać na jrydzewski.contact@gmail.com.
8. Bezpieczeństwo
Połączenia z chmurą są szyfrowane (HTTPS/TLS). Hasła e-mail obsługuje Firebase - aplikacja ich nie przechowuje. Dostęp do danych w Firestore ma wyłącznie zalogowany użytkownik (reguły bezpieczeństwa).
9. Dzieci
Aplikacja nie jest skierowana do osób poniżej 16 roku życia. Nie zbieramy świadomie danych dzieci.
10. Zmiany
Polityka może być aktualizowana. Data ostatniej zmiany widnieje na górze strony. Przy istotnych zmianach poinformujemy w aplikacji lub e-mailem.
11. Skargi
Masz prawo złożyć skargę do Prezesa UODO (Polska) lub właściwego organu nadzorczego w kraju zamieszkania.