Ostatnia aktualizacja: 2026-08-12 · Data wejścia w życie: 2026-05-06
Mote to aplikacja mobilna dla par, która pomaga dzielić się codziennymi momentami docenienia partnera. Prywatność jest fundamentem produktu: dane są szyfrowane end-to-end, aplikacja działa offline-first, a większość treści nigdy nie opuszcza Twojego urządzenia w formie czytelnej dla kogokolwiek poza Tobą i Twoją parą.
Administrator danych: Maciej Siemiński — twórca aplikacji Mote. Kontakt: mail@macsiem.dev
W przypadku wersji aplikacji dystrybuowanej przez Google Play administratorem danych jest LICENCEPRO POLSKA Sp. z o.o., ul. Huculska 6, 00-730 Warszawa, Polska.
Niniejsza polityka opisuje, jakie dane osobowe Mote przetwarza, w jaki sposób, w jakim celu i jakie prawa przysługują Tobie.
Nie przechowujemy treści Twoich wpisów na naszych serwerach. Wiadomości, zdjęcia, notatki głosowe, mood check-iny i tagi są szyfrowane na Twoim urządzeniu, a podczas synchronizacji z partnerem przesyłane są w formie szyfrowanej end-to-end. Z Mote można w pełni korzystać bez zakładania konta; logowanie przez Apple lub Google jest opcjonalne i umożliwia synchronizację uprawnień Premium oraz odzyskiwanie szyfrowanej kopii zapasowej w chmurze na innych urządzeniach — nigdy nie mamy dostępu do treści kopii zapasowej w formie jawnej. Korzystamy z Unity Ads, aby wyświetlać reklamy bannerowe na ekranach pomocniczych, oraz z Apple/Google billing do obsługi zakupów w aplikacji. Sentry jest używany wyłącznie wtedy, gdy w danej wersji aplikacji jest włączony. Masz pełne prawa wynikające z RODO: dostęp, sprostowanie, usunięcie, przenośność — większość możesz wykonać samodzielnie w aplikacji.
Wpisy, wiadomości, tagi, mood check-iny, zdjęcia i notatki głosowe są przechowywane lokalnie na Twoim urządzeniu w formie zaszyfrowanej (MMKV z kluczem wyprowadzanym z urządzenia, przechowywanym w Apple Keychain / Android Keystore). Podczas synchronizacji z urządzeniem sparowanego partnera treść jest szyfrowana end-to-end przy użyciu kluczy tweetnacl generowanych na każdym urządzeniu — twórca Mote nie ma technicznej możliwości odczytania Twoich wpisów.
Aby sparować dwa urządzenia, Mote używa 6-znakowego kodu zaproszenia lub kodu QR. Przekaźnik parowania działa na Cloudflare Worker + Durable Object (storage SQLite) hostowanym przez Cloudflare. Przekaźnik:
Po sparowaniu dwa urządzenia są powiązane losowym, anonimowym identyfikatorem, który sam w sobie nie identyfikuje osoby.
Mote integruje Sentry (sentry.io) do raportowania awarii i błędów. Sentry zbiera:
Sentry nie zbiera Twoich treści (wpisów, plików, danych szczepień, zdjęć, archiwów), nazw użytkownika ani innych PII. Dane diagnostyczne są przechowywane przez Sentry do 90 dni. W niektórych wersjach produkcyjnych Sentry jest świadomie wyłączony (brak DSN) — w takim przypadku żadne dane diagnostyczne nie opuszczają Twojego urządzenia.
Mote wyświetla nieinwazyjne reklamy na ekranach: Ustawienia, Empty state i Eksport. Reklamy są dostarczane przez Unity Ads, którego SDK zbiera:
Domyślnym trybem są reklamy nie-spersonalizowane. Na iOS, przed użyciem identyfikatora typu tracking, Mote wyświetla systemowy monit App Tracking Transparency (ATT); na Androidzie identyfikatorem reklamowym zarządzasz w ustawieniach systemu. Reklamy możesz trwale wyłączyć jednorazowym zakupem IAP Lifetime / Premium.
Mote oferuje funkcje płatne przez Apple In-App Purchase (iOS) i Google Play Billing (Android). Przy zakupie:
Dostępne produkty: subskrypcja roczna, jednorazowe odblokowanie Lifetime, opcjonalny tip jar.
CAMERA): robienie zdjęć do wpisów (opcjonalnie).RECORD_AUDIO): nagrywanie wiadomości głosowych (opcjonalnie).READ_MEDIA_IMAGES / PHPhotoLibrary): dodawanie lub przetwarzanie obrazów z galerii (opcjonalnie, chyba że stanowi to podstawową funkcję aplikacji).POST_NOTIFICATIONS / UNUserNotificationCenter): przypomnienia i status operacji (opcjonalnie).VIBRATE): haptyczny feedback UI (opcjonalnie).Każde uprawnienie jest proszone kontekstowo. Możesz odmówić dowolnego uprawnienia bez utraty dostępu do podstawowych funkcji (gdy to ma zastosowanie).
Z Mote można korzystać bez tworzenia konta i bez logowania. Parowanie oraz podstawowy przepływ doceniania pozostają dostępne anonimowo. Logowanie jest dobrowolne i służy do synchronizacji uprawnień Premium oraz odzyskiwania szyfrowanej kopii w chmurze na innym urządzeniu.
Gdy wybierzesz logowanie przez Apple albo Google:
Sesja JWT jest ważna przez 30 dni i może zostać odświeżona w ciągu ostatnich siedmiu dni ważności. Wylogowanie usuwa sesję zapisaną na urządzeniu. Wylogowanie nie usuwa rekordu konta ani szyfrowanej kopii z serwera.
Mote nie otrzymuje hasła do konta Apple ani Google.
Kopia w chmurze jest dobrowolna i wymaga odpowiedniego uprawnienia Premium, zalogowania, sparowania oraz potwierdzenia zapisania frazy odzyskiwania. Przed wysłaniem aplikacja szyfruje kopię na urządzeniu kluczem wyprowadzonym z frazy odzyskiwania. Usługa otrzymuje szyfrogram powiązany z wewnętrznym identyfikatorem Mote; nie otrzymuje frazy odzyskiwania ani jawnej treści kopii.
Szyfrowana kopia może zawierać materiał potrzebny do odtworzenia pary, nazwę wyświetlaną w Mote oraz zaszyfrowany materiał kluczy. Nie zawiera hasła Apple ani Google. Nowe wysłanie zastępuje bieżącą kopię tego konta Mote.
Przechowuj frazę odzyskiwania bezpiecznie. Bez niej nie można odtworzyć szyfrowanej kopii w chmurze.
Lokalny token JWT wygasa po 30 dniach, jeśli nie zostanie odświeżony, i jest usuwany z urządzenia przy wylogowaniu. Powiązanie z dostawcą logowania, wewnętrzny rekord użytkownika, zapis uprawnienia oraz bieżąca szyfrowana kopia są przechowywane do użycia opcji Usuń konto albo zgłoszenia żądania usunięcia do wsparcia.
Wyloguj usuwa tylko lokalną sesję i wyłącza kopię w chmurze na tym urządzeniu. Nie jest to usunięcie konta.
Usuń konto, użyte podczas połączenia z internetem, wysyła uwierzytelnione żądanie usunięcia do usługi Mote, a następnie czyści lokalne konto, materiał szyfrujący i dane aplikacji. Jeśli urządzenie było offline albo nie udało się potwierdzić żądania, napisz na mail@macsiem.dev, aby potwierdzić usunięcie danych serwerowych.
Odinstalowanie aplikacji usuwa dane lokalne zgodnie z działaniem systemu, ale samo w sobie nie gwarantuje usunięcia zalogowanego konta ani szyfrowanej kopii na serwerze.
Dla użytkowników w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii i Szwajcarii:
Nie sprzedajemy danych osobowych. Kategorie odbiorców są ograniczone do dostawców niezbędnych do działania aplikacji:
| Odbiorca | Cel | Kategoria danych | Polityka prywatności |
|---|---|---|---|
| Cloudflare, Inc. | Przekaźnik parowania; opcjonalna usługa konta/sesji; synchronizacja uprawnień; przechowywanie szyfrowanej kopii w chmurze | Losowy ID pary, zaszyfrowany blob, identyfikator sesji, zaszyfrowany szyfrogram kopii zapasowej (tylko jeśli się zalogujesz i użyjesz kopii w chmurze) | https://www.cloudflare.com/privacypolicy/ |
| Apple Inc. (Sign in with Apple) | Opcjonalne uwierzytelnianie konta | Token tożsamości, adres e-mail (może to być adres Private Relay) | https://www.apple.com/legal/privacy/ |
| Google LLC (Google Sign-In) | Opcjonalne uwierzytelnianie konta | Token tożsamości, adres e-mail | https://policies.google.com/privacy |
| Unity Technologies (Unity Ads) | Serwowanie reklam | Identyfikator reklamowy, metryki urządzenia i reklam | https://unity.com/legal/privacy-policy |
| Functional Software Inc. (Sentry) | Raportowanie awarii | Stack traces, metadane urządzenia | https://sentry.io/privacy/ |
| Apple Inc. (App Store / IAP) | Realizacja zakupów na iOS | Token zakupu, uprawnienia konta | https://www.apple.com/legal/privacy/ |
| Google LLC (Play Billing) | Realizacja zakupów na Androidzie | Token zakupu, uprawnienia konta | https://policies.google.com/privacy |
Możemy ujawnić dane, jeśli wymaga tego prawomocny nakaz sądowy lub inne wiążące żądanie prawne, po weryfikacji żądania i zawiadomieniu Cię, gdy jest to dopuszczalne.
Niektórzy odbiorcy znajdują się poza Europejskim Obszarem Gospodarczym (głównie w USA). Tam, gdzie odbywa się transfer, jest on chroniony przez:
Możesz zażądać kopii odpowiednich zabezpieczeń, pisząc na mail@macsiem.dev.
| Dane | Gdzie są przechowywane | Jak długo |
|---|---|---|
| Twoje dane w aplikacji | Wyłącznie Twoje urządzenie (zaszyfrowane) | Do momentu usunięcia, odinstalowania aplikacji lub wyczyszczenia danych aplikacji |
| Pair handshake blob | Przekaźnik Cloudflare (zaszyfrowany) | Do 24 godzin, potem automatycznie wygaszany |
| Wiadomości E2E real-time | Przekaźnik Cloudflare (zaszyfrowane) | Tylko do dostarczenia do urządzenia partnera, potem usuwane |
| Losowy ID pary | Oba urządzenia + przekaźnik | Do momentu rozparowania lub wyczyszczenia danych aplikacji |
| Identyfikator reklamowy | Systemy Unity Ads | Zgodnie z polityką retencji Unity |
| Dane awarii Sentry | Systemy Sentry | Do 90 dni od zdarzenia |
| Token zakupu / paragon IAP | Twoje urządzenie + Apple / Google | Do odinstalowania; Apple / Google przechowują rekordy transakcji wg własnych polityk |
| Token sesji JWT | Twoje urządzenie (bezpieczny magazyn) | Do 30 dni, odświeżalny w ciągu ostatnich 7 dni; usuwany przy wylogowaniu |
| Powiązanie z dostawcą logowania, wewnętrzny rekord konta, zapis uprawnienia | Backend Mote (Cloudflare) | Do momentu użycia opcji Usuń konto lub zgłoszenia usunięcia do wsparcia |
| Szyfrowana kopia w chmurze | Backend Mote (Cloudflare) | Do momentu usunięcia konta, zgłoszenia usunięcia albo zastąpienia nową kopią |
Przysługują Ci następujące prawa dotyczące Twoich danych osobowych:
Aby skorzystać z dowolnego prawa, napisz na mail@macsiem.dev. Odpowiadamy w ciągu 30 dni (przedłużalne o kolejne 60 dni w sprawach złożonych, z odpowiednim powiadomieniem).
Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego. Dla mieszkańców Polski:
Prezes Urzędu Ochrony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa https://uodo.gov.pl
Możesz również wnieść skargę do organu nadzorczego właściwego dla Twojego miejsca zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia w innym państwie EOG.
Mote nie jest skierowany do dzieci poniżej 13. roku życia (poniżej 16 lat tam, gdzie wymaga tego prawo lokalne). Nie zbieramy świadomie danych osobowych dzieci poniżej tej granicy. Jeśli uważasz, że dziecko przekazało nam dane bez zgody rodzica, skontaktuj się z mail@macsiem.dev, a niezwłocznie je usuniemy.
Flagi "Designed for Families" / "Ages 5+" Apple / Google nie są ustawione na Mote — aplikacja jest sklasyfikowana dla użytkowników 13+.
tweetnacl (X25519 + XSalsa20-Poly1305). Każde urządzenie generuje własną parę kluczy; klucze prywatne nigdy nie opuszczają urządzenia.Żaden system nie jest w 100% bezpieczny; pamiętaj, aby aktualizować urządzenie i używać silnych blokad ekranu.
Na iOS, zanim Unity Ads użyje identyfikatora typu tracking, Mote wyświetla systemowy monit App Tracking Transparency. Jeśli odmówisz, Mote serwuje wyłącznie reklamy nie-spersonalizowane.
Na Androidzie identyfikator reklamowy możesz zresetować lub ograniczyć w Ustawienia → Google → Reklamy. Wybór "Usuń identyfikator reklam" zatrzymuje wykorzystanie identyfikatora przez Unity Ads; reklamy nie-spersonalizowane są nadal serwowane.
Mote oferuje następujące produkty IAP w App Store i Google Play: subskrypcja roczna, jednorazowe odblokowanie Lifetime, opcjonalny tip jar.
Wszystkie dane płatnicze obsługuje Apple Inc. (konto App Store / iTunes) lub Google LLC (Play Billing). Nie widzimy numeru karty, adresu rozliczeniowego ani pełnego konta Apple ID / Google. Apple i Google zwracają wyłącznie nieprzejrzysty token zakupu i metadane uprawnień, które wykorzystujemy do odblokowania funkcji. Subskrypcję możesz anulować w iOS Ustawienia → Apple ID → Subskrypcje lub w Google Play → Subskrypcje; zasady anulowania reguluje Apple / Google.
Możemy aktualizować tę politykę w miarę zmian aplikacji, SDK stron trzecich lub przepisów prawa. Istotne zmiany są ogłaszane w aplikacji, a data "Ostatnia aktualizacja" na górze ulega zmianie. Dalsze korzystanie z Mote po zmianie oznacza akceptację zaktualizowanej polityki.
W sprawach związanych z prywatnością, wykonaniem praw lub uwagami do tej polityki:
Maciej Siemiński E-mail: mail@macsiem.dev
Wersja kanoniczna tej polityki: https://macsiem.github.io/mote-privacy/ Źródło: https://github.com/MacSiem/mote-privacy