Ostatnia aktualizacja: 2026-09-17 · Data wejścia w życie: 2026-05-06
Moje Szczepienia to mobilny organizer szczepień dla rodziny: kalendarz, historia i przypomnienia o szczepieniach członków rodziny. Aplikacja ma charakter informacyjny i organizacyjny — nie diagnozuje, nie leczy, nie zapobiega chorobom ani nie zastępuje konsultacji medycznej. Wszystkie wpisy szczepień są przechowywane lokalnie na Twoim urządzeniu w zaszyfrowanym storage; żadne czytelne dane medyczne nigdy nie są wysyłane na nasze serwery. To, co faktycznie przechodzi przez nasze serwery, opisuje punkt 3.2: opcjonalne dane logowania, zaszyfrowane od końca do końca dane synchronizacji, których nie jesteśmy w stanie odszyfrować, oraz dane techniczne potrzebne do dostarczania powiadomień.
Administrator danych: Maciej Siemiński — twórca aplikacji Moje Szczepienia. Kontakt: mail@macsiem.dev
W przypadku wersji aplikacji dystrybuowanej przez Google Play administratorem danych jest LICENCEPRO POLSKA Sp. z o.o., ul. Huculska 6, 00-730 Warszawa, Polska.
Niniejsza polityka opisuje, jakie dane osobowe Moje Szczepienia przetwarza, w jaki sposób, w jakim celu i jakie prawa przysługują Tobie.
Moje Szczepienia to osobisty organizer szczepień — wpisy szczepień pozostają na Twoim urządzeniu w zaszyfrowanej pamięci lokalnej. Nie utrzymujemy serwera, który przechowywałby czytelne dane medyczne. Korzystamy z Unity Ads (wyłącznie na ekranie Ustawień, nigdy na ekranach z danymi szczepień), Sentry (raportowanie awarii), opcjonalnej kopii na Twoim własnym iCloud (Apple) i/lub Dysku Google, opcjonalnej synchronizacji między Twoimi urządzeniami szyfrowanej od końca do końca oraz Apple / Google billing (zakupy w aplikacji). Aplikacja nie jest urządzeniem medycznym i nie świadczy diagnozy, leczenia ani rekomendacji medycznych. Masz pełne prawa wynikające z RODO: dostęp, sprostowanie, usunięcie, przenośność — większość możesz wykonać samodzielnie w aplikacji.
Dane szczepień (profile członków rodziny, szczepienia, daty, notatki, zdjęcia książeczki/naklejki) są przechowywane lokalnie na Twoim urządzeniu, w zaszyfrowanym storage MMKV (klucz wygenerowany losowo i trzymany w Apple Keychain / Android Keystore). Nigdy nie przekazujemy tych danych w czytelnej postaci na nasze serwery ani do osób trzecich. Opuszczają Twoje urządzenie wyłącznie wtedy, gdy włączysz jedną z opcjonalnych funkcji opisanych w punkcie 3.2. Aby okres próbny Premium nie zaczynał się od nowa, data jego rozpoczęcia jest dodatkowo zapisana w Apple Keychain / Android Keystore oraz w Twojej kopii; nie zawiera danych szczepień i nie jest kasowana funkcją „Usuń wszystkie dane” (zob. punkt 8).
Logowanie do konta. Możesz zalogować się kontem Apple albo Google. Nasza usługa kont (hostowana przez Cloudflare) przechowuje wtedy wewnętrzny identyfikator użytkownika, identyfikator Twojego konta Apple / Google oraz Twój adres e-mail, jeśli dostawca go udostępni. Nie przechowuje żadnych danych szczepień. Usunięcie konta w aplikacji kasuje te informacje.
Kopia na Twoim własnym iCloud. Jeśli połączysz konto Apple, aplikacja utrzymuje zaszyfrowaną kopię Twoich danych, łącznie ze zdjęciami książeczki szczepień (zmniejszonymi do najwyżej 2048 pikseli dłuższego boku), w swojej prywatnej bazie danych w Twoim iCloud. Dostęp do tej bazy ma wyłącznie ta aplikacja, a aplikacja nie widzi żadnych innych Twoich danych w iCloud. Na iPhonie aplikacja korzysta z konta iCloud zalogowanego w telefonie. Na Androidzie logujesz się na stronie Apple w przeglądarce systemowej, więc aplikacja nigdy nie widzi Twojego hasła Apple; Apple przekazuje wtedy aplikacji token sesji iCloud, przechowywany w postaci zaszyfrowanej na Twoim urządzeniu (Android Keystore), a ponownego zalogowania wymaga najpóźniej co 2 tygodnie. Powrót z tego logowania do aplikacji przechodzi przez naszą stronę auth.szczepienia.macsiem.dev (hostowaną przez Cloudflare), która nie zapisuje tokenu. Klucz szyfrujący leży w tej samej prywatnej bazie, więc na nowym telefonie — iPhonie lub Androidzie — odzyskujesz dane samym zalogowaniem przez Apple. Oznacza to również, że Apple jako dostawca magazynu może być technicznie w stanie uzyskać dostęp do kopii, zależnie od ustawień ochrony danych Twojego konta Apple. Aby usunąć tę kopię, na urządzeniu Apple otwórz Ustawienia → Twoje konto Apple → iCloud → Zarządzaj pamięcią, wybierz tę aplikację i usuń jej dane.
Kopia na Twoim własnym Dysku Google. Jeśli połączysz konto Google, aplikacja utrzymuje zaszyfrowaną kopię Twoich danych, łącznie ze zdjęciami książeczki szczepień (zmniejszonymi do najwyżej 2048 pikseli dłuższego boku), w swoim prywatnym folderze aplikacji na Twoim Dysku Google. Folder jest ukryty, dostęp do niego ma wyłącznie ta aplikacja, a aplikacja nie widzi żadnych innych Twoich plików na Dysku. Klucz szyfrujący leży w tym samym prywatnym folderze, więc na nowym telefonie odzyskujesz dane samym zalogowaniem przez Google — bez słów odzyskiwania. Oznacza to również, że Google jako dostawca magazynu jest technicznie w stanie uzyskać dostęp do kopii, tak jak do innych danych na Twoim koncie Google. Jeśli połączysz zarówno Apple, jak i Google, kopia jest utrzymywana w obu miejscach. Żadna kopia Twoich danych, z żadnej z tych kopii, nie jest przechowywana na naszych serwerach. Kopię możesz wyłączyć w Ustawieniach, co zatrzymuje dalsze wysyłanie. Aby usunąć samą kopię, usuń ukryte dane aplikacji na Dysku Google (Ustawienia → Zarządzaj aplikacjami).
Synchronizacja między Twoimi urządzeniami. Jeśli sparujesz urządzenia, wpisy przechodzą między nimi zaszyfrowane od końca do końca przez nasz serwer pośredniczący (hostowany przez Cloudflare). Serwer pośredniczący przechowuje wyłącznie zaszyfrowane dane, których nie jest w stanie odszyfrować, wraz z tokenami powiadomień sparowanych urządzeń — do rozparowania albo przez maksymalnie 365 dni od ostatniej aktywności. Powiadomienia o nowych wpisach są dostarczane przez usługę powiadomień Expo i nie zawierają danych szczepień.
Ogłoszenia i powiadomienia. Aby wyświetlać ogłoszenia w aplikacji i wysyłać powiadomienia, aplikacja rejestruje w naszej usłudze powiadomień (hostowanej przez Cloudflare) losowy identyfikator instalacji, token powiadomień, platformę, język, wersję aplikacji, kanał wydania oraz informację, czy Premium jest aktywne. Nie zawiera to danych szczepień i jest przechowywane do czasu, gdy poprosisz nas o usunięcie.
Zaszyfrowany plik. Możesz też wyeksportować zaszyfrowany plik kopii i trzymać go tam, gdzie chcesz, na przykład w iCloud Drive, na Dysku Google albo w Plikach.
Moje Szczepienia integruje Sentry (sentry.io) do raportowania awarii i błędów. Sentry zbiera:
Sentry nie zbiera Twoich treści (wpisów, plików, danych szczepień, zdjęć, archiwów), nazw użytkownika ani innych PII. Dane diagnostyczne są przechowywane przez Sentry do 90 dni.
Moje Szczepienia wyświetla nieinwazyjne reklamy na ekranach: wyłącznie Ustawienia (brak reklam na ekranach z danymi o szczepieniach). Reklamy są dostarczane przez Unity Ads, którego SDK zbiera:
Domyślnym trybem są reklamy nie-spersonalizowane. Na iOS, przed użyciem identyfikatora typu tracking, Moje Szczepienia wyświetla systemowy monit App Tracking Transparency (ATT); na Androidzie identyfikatorem reklamowym zarządzasz w ustawieniach systemu. Reklamy możesz trwale wyłączyć jednorazowym zakupem IAP Lifetime / Premium.
Moje Szczepienia oferuje funkcje płatne przez Apple In-App Purchase (iOS) i Google Play Billing (Android). Przy zakupie:
Dostępne produkty: jednorazowe odblokowanie Premium Lifetime, opcjonalny tip jar, opcjonalna subskrypcja roczna.
READ_MEDIA_IMAGES / PHPhotoLibrary): dodawanie lub przetwarzanie obrazów z galerii (opcjonalnie, chyba że stanowi to podstawową funkcję aplikacji).READ_EXTERNAL_STORAGE / iOS Files): wybór dokumentów/archiwów (tylko gdy wybierzesz plik).POST_NOTIFICATIONS / UNUserNotificationCenter): przypomnienia i status operacji (opcjonalnie).VIBRATE): haptyczny feedback UI (opcjonalnie).Każde uprawnienie jest proszone kontekstowo. Możesz odmówić dowolnego uprawnienia bez utraty dostępu do podstawowych funkcji (gdy to ma zastosowanie).
Moje Szczepienia nie integrują HealthKit ani Health Connect; wpisy szczepień są wprowadzanymi przez użytkownika danymi organizacyjnymi, nie wymienianymi z systemowymi magazynami zdrowia.Dla użytkowników w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii i Szwajcarii:
Nie sprzedajemy danych osobowych. Kategorie odbiorców są ograniczone do dostawców niezbędnych do działania aplikacji:
| Odbiorca | Cel | Kategoria danych | Polityka prywatności |
|---|---|---|---|
| Unity Technologies (Unity Ads) | Serwowanie reklam | Identyfikator reklamowy, metryki urządzenia i reklam | https://unity.com/legal/privacy-policy |
| Functional Software Inc. (Sentry) | Raportowanie awarii | Stack traces, metadane urządzenia | https://sentry.io/privacy/ |
| Apple Inc. (App Store / IAP) | Realizacja zakupów na iOS | Token zakupu, uprawnienia konta | https://www.apple.com/legal/privacy/ |
| Google LLC (Play Billing) | Realizacja zakupów na Androidzie | Token zakupu, uprawnienia konta | https://policies.google.com/privacy |
| Apple Inc. (iCloud) | Opcjonalna kopia na Twoim własnym iCloud (iOS i Android) | Zaszyfrowane dane aplikacji i ich klucz szyfrujący w prywatnej bazie aplikacji; na Androidzie także token sesji iCloud wysyłany z każdym żądaniem | https://www.apple.com/legal/privacy/ |
| Google LLC (Dysk Google) | Opcjonalna kopia na Twoim własnym Dysku Google (iOS i Android) | Zaszyfrowane dane aplikacji i ich klucz szyfrujący w prywatnym folderze aplikacji | https://policies.google.com/privacy |
| Cloudflare, Inc. | Hosting logowania do konta, strony powrotu do aplikacji po logowaniu Apple na Androidzie, serwera pośredniczącego synchronizacji i usługi powiadomień | Identyfikatory konta i e-mail; token sesji iCloud przechodzący przez stronę powrotu (niezapisywany); dane synchronizacji zaszyfrowane od końca do końca; identyfikator instalacji, tokeny powiadomień i dane aplikacji | https://www.cloudflare.com/privacypolicy/ |
| 650 Industries, Inc. (usługa powiadomień Expo) | Dostarczanie powiadomień | Token powiadomień, treść powiadomienia bez danych szczepień | https://expo.dev/privacy |
Możemy ujawnić dane, jeśli wymaga tego prawomocny nakaz sądowy lub inne wiążące żądanie prawne, po weryfikacji żądania i zawiadomieniu Cię, gdy jest to dopuszczalne.
Niektórzy odbiorcy znajdują się poza Europejskim Obszarem Gospodarczym (głównie w USA). Tam, gdzie odbywa się transfer, jest on chroniony przez:
Możesz zażądać kopii odpowiednich zabezpieczeń, pisząc na mail@macsiem.dev.
| Dane | Gdzie są przechowywane | Jak długo |
|---|---|---|
| Twoje dane w aplikacji | Wyłącznie Twoje urządzenie (zaszyfrowane) | Do momentu usunięcia, odinstalowania aplikacji lub wyczyszczenia danych aplikacji |
| Kopia w Twoim iCloud | Prywatna baza aplikacji na Twoim koncie Apple | Do usunięcia danych aplikacji w ustawieniach pamięci iCloud na urządzeniu Apple |
| Kopia na Twoim Dysku Google | Prywatny folder aplikacji na Twoim koncie Google | Do usunięcia ukrytych danych aplikacji na Dysku Google |
| Dane logowania do konta | Nasza usługa kont (Cloudflare) | Do usunięcia konta w aplikacji |
| Zaszyfrowane dane synchronizacji między urządzeniami | Nasz serwer pośredniczący (Cloudflare) | Do rozparowania albo maksymalnie 365 dni od ostatniej aktywności |
| Rejestracja powiadomień | Nasza usługa powiadomień (Cloudflare) | Do czasu, gdy poprosisz nas o usunięcie |
| Data rozpoczęcia okresu próbnego Premium | Apple Keychain / Android Keystore na Twoim urządzeniu oraz Twoja kopia | Zostaje po „Usuń wszystkie dane”, aby okres próbny nie zaczynał się od nowa; znika po odinstalowaniu aplikacji na Androidzie (na iPhonie Keychain może ją zachować) albo po usunięciu kopii |
| Identyfikator reklamowy | Systemy Unity Ads | Zgodnie z polityką retencji Unity |
| Dane awarii Sentry | Systemy Sentry | Do 90 dni od zdarzenia |
| Token zakupu / paragon IAP | Twoje urządzenie + Apple / Google | Do odinstalowania; Apple / Google przechowują rekordy transakcji wg własnych polityk |
Przysługują Ci następujące prawa dotyczące Twoich danych osobowych:
Aby skorzystać z dowolnego prawa, napisz na mail@macsiem.dev. Odpowiadamy w ciągu 30 dni (przedłużalne o kolejne 60 dni w sprawach złożonych, z odpowiednim powiadomieniem).
Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego. Dla mieszkańców Polski:
Prezes Urzędu Ochrony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa https://uodo.gov.pl
Możesz również wnieść skargę do organu nadzorczego właściwego dla Twojego miejsca zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia w innym państwie EOG.
Moje Szczepienia nie jest skierowany do dzieci poniżej 13. roku życia (poniżej 16 lat tam, gdzie wymaga tego prawo lokalne). Nie zbieramy świadomie danych osobowych dzieci poniżej tej granicy. Tam gdzie rodzice wprowadzają dane szczepień dziecka do aplikacji, aplikacja działa jako osobisty organizer rodzica; wpisy pozostają na urządzeniu rodzica pod jego kontrolą. Jeśli uważasz, że dziecko przekazało nam dane bez zgody rodzica, skontaktuj się z mail@macsiem.dev, a niezwłocznie je usuniemy.
Flagi "Designed for Families" / "Ages 5+" Apple / Google nie są ustawione na Moje Szczepienia — aplikacja jest sklasyfikowana dla użytkowników 13+.
Żaden system nie jest w 100% bezpieczny; pamiętaj, aby aktualizować urządzenie i używać silnych blokad ekranu.
Na iOS, zanim Unity Ads użyje identyfikatora typu tracking, Moje Szczepienia wyświetla systemowy monit App Tracking Transparency. Jeśli odmówisz, Moje Szczepienia serwuje wyłącznie reklamy nie-spersonalizowane.
Na Androidzie identyfikator reklamowy możesz zresetować lub ograniczyć w Ustawienia → Google → Reklamy. Wybór "Usuń identyfikator reklam" zatrzymuje wykorzystanie identyfikatora przez Unity Ads; reklamy nie-spersonalizowane są nadal serwowane.
Moje Szczepienia oferuje następujące produkty IAP w App Store i Google Play: jednorazowe odblokowanie Premium Lifetime, opcjonalny tip jar, opcjonalna subskrypcja roczna.
Wszystkie dane płatnicze obsługuje Apple Inc. (konto App Store / iTunes) lub Google LLC (Play Billing). Nie widzimy numeru karty, adresu rozliczeniowego ani pełnego konta Apple ID / Google. Apple i Google zwracają wyłącznie nieprzejrzysty token zakupu i metadane uprawnień, które wykorzystujemy do odblokowania funkcji. Subskrypcję możesz anulować w iOS Ustawienia → Apple ID → Subskrypcje lub w Google Play → Subskrypcje; zasady anulowania reguluje Apple / Google.
Możemy aktualizować tę politykę w miarę zmian aplikacji, SDK stron trzecich lub przepisów prawa. Istotne zmiany są ogłaszane w aplikacji, a data "Ostatnia aktualizacja" na górze ulega zmianie. Dalsze korzystanie z Moje Szczepienia po zmianie oznacza akceptację zaktualizowanej polityki.
W sprawach związanych z prywatnością, wykonaniem praw lub uwagami do tej polityki:
Maciej Siemiński E-mail: mail@macsiem.dev
Wersja kanoniczna tej polityki: https://macsiem.github.io/szczepienia-privacy/ Źródło: https://github.com/MacSiem/szczepienia-privacy