العربية · Čeština · Dansk · Deutsch · English · Español (LatAm) · Suomi · Français · हिन्दी · Magyar · Bahasa Indonesia · Italiano · עברית · 日本語 · 한국어 · Nederlands · Norsk · Polski · Português (BR) · Română · Русский · Slovenčina · Svenska · ไทย · Türkçe · Українська · Tiếng Việt · 简体中文

Polityka prywatności — Mote

Ostatnia aktualizacja: 2026-08-12 · Data wejścia w życie: 2026-05-06

1. Kim jesteśmy

Mote to aplikacja mobilna dla par, która pomaga dzielić się codziennymi momentami docenienia partnera. Prywatność jest fundamentem produktu: dane są szyfrowane end-to-end, aplikacja działa offline-first, a większość treści nigdy nie opuszcza Twojego urządzenia w formie czytelnej dla kogokolwiek poza Tobą i Twoją parą.

Administrator danych: Maciej Siemiński — twórca aplikacji Mote. Kontakt: mail@macsiem.dev

W przypadku wersji aplikacji dystrybuowanej przez Google Play administratorem danych jest LICENCEPRO POLSKA Sp. z o.o., ul. Huculska 6, 00-730 Warszawa, Polska.

Niniejsza polityka opisuje, jakie dane osobowe Mote przetwarza, w jaki sposób, w jakim celu i jakie prawa przysługują Tobie.

2. Streszczenie w prostym języku

Nie przechowujemy treści Twoich wpisów na naszych serwerach. Wiadomości, zdjęcia, notatki głosowe, mood check-iny i tagi są szyfrowane na Twoim urządzeniu, a podczas synchronizacji z partnerem przesyłane są w formie szyfrowanej end-to-end. Z Mote można w pełni korzystać bez zakładania konta; logowanie przez Apple lub Google jest opcjonalne i umożliwia synchronizację uprawnień Premium oraz odzyskiwanie szyfrowanej kopii zapasowej w chmurze na innych urządzeniach — nigdy nie mamy dostępu do treści kopii zapasowej w formie jawnej. Korzystamy z Unity Ads, aby wyświetlać reklamy bannerowe na ekranach pomocniczych, oraz z Apple/Google billing do obsługi zakupów w aplikacji. Sentry jest używany wyłącznie wtedy, gdy w danej wersji aplikacji jest włączony. Masz pełne prawa wynikające z RODO: dostęp, sprostowanie, usunięcie, przenośność — większość możesz wykonać samodzielnie w aplikacji.

3. Jakie dane przetwarzamy

3.1 Dane wyłącznie lokalne

Wpisy, wiadomości, tagi, mood check-iny, zdjęcia i notatki głosowe są przechowywane lokalnie na Twoim urządzeniu w formie zaszyfrowanej (MMKV z kluczem wyprowadzanym z urządzenia, przechowywanym w Apple Keychain / Android Keystore). Podczas synchronizacji z urządzeniem sparowanego partnera treść jest szyfrowana end-to-end przy użyciu kluczy tweetnacl generowanych na każdym urządzeniu — twórca Mote nie ma technicznej możliwości odczytania Twoich wpisów.

3.2 Przekaźnik parowania (Cloudflare)

Aby sparować dwa urządzenia, Mote używa 6-znakowego kodu zaproszenia lub kodu QR. Przekaźnik parowania działa na Cloudflare Worker + Durable Object (storage SQLite) hostowanym przez Cloudflare. Przekaźnik:

Po sparowaniu dwa urządzenia są powiązane losowym, anonimowym identyfikatorem, który sam w sobie nie identyfikuje osoby.

3.3 Dane diagnostyczne (Sentry)

Mote integruje Sentry (sentry.io) do raportowania awarii i błędów. Sentry zbiera:

Sentry nie zbiera Twoich treści (wpisów, plików, danych szczepień, zdjęć, archiwów), nazw użytkownika ani innych PII. Dane diagnostyczne są przechowywane przez Sentry do 90 dni. W niektórych wersjach produkcyjnych Sentry jest świadomie wyłączony (brak DSN) — w takim przypadku żadne dane diagnostyczne nie opuszczają Twojego urządzenia.

3.4 Reklamy (Unity Ads)

Mote wyświetla nieinwazyjne reklamy na ekranach: Ustawienia, Empty state i Eksport. Reklamy są dostarczane przez Unity Ads, którego SDK zbiera:

Domyślnym trybem są reklamy nie-spersonalizowane. Na iOS, przed użyciem identyfikatora typu tracking, Mote wyświetla systemowy monit App Tracking Transparency (ATT); na Androidzie identyfikatorem reklamowym zarządzasz w ustawieniach systemu. Reklamy możesz trwale wyłączyć jednorazowym zakupem IAP Lifetime / Premium.

3.5 Zakupy w aplikacji (IAP)

Mote oferuje funkcje płatne przez Apple In-App Purchase (iOS) i Google Play Billing (Android). Przy zakupie:

Dostępne produkty: subskrypcja roczna, jednorazowe odblokowanie Lifetime, opcjonalny tip jar.

3.6 Uprawnienia urządzenia

Każde uprawnienie jest proszone kontekstowo. Możesz odmówić dowolnego uprawnienia bez utraty dostępu do podstawowych funkcji (gdy to ma zastosowanie).

3.7 Czego NIE zbieramy

3.8 Opcjonalne konto i logowanie (Apple / Google)

Z Mote można korzystać bez tworzenia konta i bez logowania. Parowanie oraz podstawowy przepływ doceniania pozostają dostępne anonimowo. Logowanie jest dobrowolne i służy do synchronizacji uprawnień Premium oraz odzyskiwania szyfrowanej kopii w chmurze na innym urządzeniu.

Gdy wybierzesz logowanie przez Apple albo Google:

Sesja JWT jest ważna przez 30 dni i może zostać odświeżona w ciągu ostatnich siedmiu dni ważności. Wylogowanie usuwa sesję zapisaną na urządzeniu. Wylogowanie nie usuwa rekordu konta ani szyfrowanej kopii z serwera.

Mote nie otrzymuje hasła do konta Apple ani Google.

3.9 Szyfrowana kopia w chmurze (Premium)

Kopia w chmurze jest dobrowolna i wymaga odpowiedniego uprawnienia Premium, zalogowania, sparowania oraz potwierdzenia zapisania frazy odzyskiwania. Przed wysłaniem aplikacja szyfruje kopię na urządzeniu kluczem wyprowadzonym z frazy odzyskiwania. Usługa otrzymuje szyfrogram powiązany z wewnętrznym identyfikatorem Mote; nie otrzymuje frazy odzyskiwania ani jawnej treści kopii.

Szyfrowana kopia może zawierać materiał potrzebny do odtworzenia pary, nazwę wyświetlaną w Mote oraz zaszyfrowany materiał kluczy. Nie zawiera hasła Apple ani Google. Nowe wysłanie zastępuje bieżącą kopię tego konta Mote.

Przechowuj frazę odzyskiwania bezpiecznie. Bez niej nie można odtworzyć szyfrowanej kopii w chmurze.

3.10 Wylogowanie a usunięcie konta

Lokalny token JWT wygasa po 30 dniach, jeśli nie zostanie odświeżony, i jest usuwany z urządzenia przy wylogowaniu. Powiązanie z dostawcą logowania, wewnętrzny rekord użytkownika, zapis uprawnienia oraz bieżąca szyfrowana kopia są przechowywane do użycia opcji Usuń konto albo zgłoszenia żądania usunięcia do wsparcia.

Wyloguj usuwa tylko lokalną sesję i wyłącza kopię w chmurze na tym urządzeniu. Nie jest to usunięcie konta.

Usuń konto, użyte podczas połączenia z internetem, wysyła uwierzytelnione żądanie usunięcia do usługi Mote, a następnie czyści lokalne konto, materiał szyfrujący i dane aplikacji. Jeśli urządzenie było offline albo nie udało się potwierdzić żądania, napisz na mail@macsiem.dev, aby potwierdzić usunięcie danych serwerowych.

Odinstalowanie aplikacji usuwa dane lokalne zgodnie z działaniem systemu, ale samo w sobie nie gwarantuje usunięcia zalogowanego konta ani szyfrowanej kopii na serwerze.

4. W jakim celu przetwarzamy te dane

5. Podstawa prawna (RODO art. 6)

Dla użytkowników w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii i Szwajcarii:

6. Odbiorcy danych

Nie sprzedajemy danych osobowych. Kategorie odbiorców są ograniczone do dostawców niezbędnych do działania aplikacji:

OdbiorcaCelKategoria danychPolityka prywatności
Cloudflare, Inc.Przekaźnik parowania; opcjonalna usługa konta/sesji; synchronizacja uprawnień; przechowywanie szyfrowanej kopii w chmurzeLosowy ID pary, zaszyfrowany blob, identyfikator sesji, zaszyfrowany szyfrogram kopii zapasowej (tylko jeśli się zalogujesz i użyjesz kopii w chmurze)https://www.cloudflare.com/privacypolicy/
Apple Inc. (Sign in with Apple)Opcjonalne uwierzytelnianie kontaToken tożsamości, adres e-mail (może to być adres Private Relay)https://www.apple.com/legal/privacy/
Google LLC (Google Sign-In)Opcjonalne uwierzytelnianie kontaToken tożsamości, adres e-mailhttps://policies.google.com/privacy
Unity Technologies (Unity Ads)Serwowanie reklamIdentyfikator reklamowy, metryki urządzenia i reklamhttps://unity.com/legal/privacy-policy
Functional Software Inc. (Sentry)Raportowanie awariiStack traces, metadane urządzeniahttps://sentry.io/privacy/
Apple Inc. (App Store / IAP)Realizacja zakupów na iOSToken zakupu, uprawnienia kontahttps://www.apple.com/legal/privacy/
Google LLC (Play Billing)Realizacja zakupów na AndroidzieToken zakupu, uprawnienia kontahttps://policies.google.com/privacy

Możemy ujawnić dane, jeśli wymaga tego prawomocny nakaz sądowy lub inne wiążące żądanie prawne, po weryfikacji żądania i zawiadomieniu Cię, gdy jest to dopuszczalne.

7. Transfery międzynarodowe

Niektórzy odbiorcy znajdują się poza Europejskim Obszarem Gospodarczym (głównie w USA). Tam, gdzie odbywa się transfer, jest on chroniony przez:

Możesz zażądać kopii odpowiednich zabezpieczeń, pisząc na mail@macsiem.dev.

8. Okres przechowywania

DaneGdzie są przechowywaneJak długo
Twoje dane w aplikacjiWyłącznie Twoje urządzenie (zaszyfrowane)Do momentu usunięcia, odinstalowania aplikacji lub wyczyszczenia danych aplikacji
Pair handshake blobPrzekaźnik Cloudflare (zaszyfrowany)Do 24 godzin, potem automatycznie wygaszany
Wiadomości E2E real-timePrzekaźnik Cloudflare (zaszyfrowane)Tylko do dostarczenia do urządzenia partnera, potem usuwane
Losowy ID paryOba urządzenia + przekaźnikDo momentu rozparowania lub wyczyszczenia danych aplikacji
Identyfikator reklamowySystemy Unity AdsZgodnie z polityką retencji Unity
Dane awarii SentrySystemy SentryDo 90 dni od zdarzenia
Token zakupu / paragon IAPTwoje urządzenie + Apple / GoogleDo odinstalowania; Apple / Google przechowują rekordy transakcji wg własnych polityk
Token sesji JWTTwoje urządzenie (bezpieczny magazyn)Do 30 dni, odświeżalny w ciągu ostatnich 7 dni; usuwany przy wylogowaniu
Powiązanie z dostawcą logowania, wewnętrzny rekord konta, zapis uprawnieniaBackend Mote (Cloudflare)Do momentu użycia opcji Usuń konto lub zgłoszenia usunięcia do wsparcia
Szyfrowana kopia w chmurzeBackend Mote (Cloudflare)Do momentu usunięcia konta, zgłoszenia usunięcia albo zastąpienia nową kopią

9. Twoje prawa (RODO art. 15–22)

Przysługują Ci następujące prawa dotyczące Twoich danych osobowych:

Aby skorzystać z dowolnego prawa, napisz na mail@macsiem.dev. Odpowiadamy w ciągu 30 dni (przedłużalne o kolejne 60 dni w sprawach złożonych, z odpowiednim powiadomieniem).

10. Prawo do wniesienia skargi (art. 77 RODO)

Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego. Dla mieszkańców Polski:

Prezes Urzędu Ochrony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa https://uodo.gov.pl

Możesz również wnieść skargę do organu nadzorczego właściwego dla Twojego miejsca zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia w innym państwie EOG.

11. Prywatność dzieci

Mote nie jest skierowany do dzieci poniżej 13. roku życia (poniżej 16 lat tam, gdzie wymaga tego prawo lokalne). Nie zbieramy świadomie danych osobowych dzieci poniżej tej granicy. Jeśli uważasz, że dziecko przekazało nam dane bez zgody rodzica, skontaktuj się z mail@macsiem.dev, a niezwłocznie je usuniemy.

Flagi "Designed for Families" / "Ages 5+" Apple / Google nie są ustawione na Mote — aplikacja jest sklasyfikowana dla użytkowników 13+.

12. Bezpieczeństwo

Żaden system nie jest w 100% bezpieczny; pamiętaj, aby aktualizować urządzenie i używać silnych blokad ekranu.

13. App Tracking Transparency (iOS) i Identyfikator Reklamowy

Na iOS, zanim Unity Ads użyje identyfikatora typu tracking, Mote wyświetla systemowy monit App Tracking Transparency. Jeśli odmówisz, Mote serwuje wyłącznie reklamy nie-spersonalizowane.

Na Androidzie identyfikator reklamowy możesz zresetować lub ograniczyć w Ustawienia → Google → Reklamy. Wybór "Usuń identyfikator reklam" zatrzymuje wykorzystanie identyfikatora przez Unity Ads; reklamy nie-spersonalizowane są nadal serwowane.

14. Zakupy w aplikacji

Mote oferuje następujące produkty IAP w App Store i Google Play: subskrypcja roczna, jednorazowe odblokowanie Lifetime, opcjonalny tip jar.

Wszystkie dane płatnicze obsługuje Apple Inc. (konto App Store / iTunes) lub Google LLC (Play Billing). Nie widzimy numeru karty, adresu rozliczeniowego ani pełnego konta Apple ID / Google. Apple i Google zwracają wyłącznie nieprzejrzysty token zakupu i metadane uprawnień, które wykorzystujemy do odblokowania funkcji. Subskrypcję możesz anulować w iOS Ustawienia → Apple ID → Subskrypcje lub w Google Play → Subskrypcje; zasady anulowania reguluje Apple / Google.

15. Zmiany polityki

Możemy aktualizować tę politykę w miarę zmian aplikacji, SDK stron trzecich lub przepisów prawa. Istotne zmiany są ogłaszane w aplikacji, a data "Ostatnia aktualizacja" na górze ulega zmianie. Dalsze korzystanie z Mote po zmianie oznacza akceptację zaktualizowanej polityki.

16. Kontakt

W sprawach związanych z prywatnością, wykonaniem praw lub uwagami do tej polityki:

Maciej Siemiński E-mail: mail@macsiem.dev

Wersja kanoniczna tej polityki: https://macsiem.github.io/mote-privacy/ Źródło: https://github.com/MacSiem/mote-privacy