العربية · Čeština · Dansk · Deutsch · English · Español (LatAm) · Suomi · Français · हिन्दी · Magyar · Bahasa Indonesia · Italiano · עברית · 日本語 · 한국어 · Nederlands · Norsk · Polski · Português (BR) · Română · Русский · Slovenčina · Svenska · ไทย · Türkçe · Українська · Tiếng Việt · 简体中文

Polityka prywatności — Moje Szczepienia

Ostatnia aktualizacja: 2026-09-17 · Data wejścia w życie: 2026-05-06

1. Kim jesteśmy

Moje Szczepienia to mobilny organizer szczepień dla rodziny: kalendarz, historia i przypomnienia o szczepieniach członków rodziny. Aplikacja ma charakter informacyjny i organizacyjny — nie diagnozuje, nie leczy, nie zapobiega chorobom ani nie zastępuje konsultacji medycznej. Wszystkie wpisy szczepień są przechowywane lokalnie na Twoim urządzeniu w zaszyfrowanym storage; żadne czytelne dane medyczne nigdy nie są wysyłane na nasze serwery. To, co faktycznie przechodzi przez nasze serwery, opisuje punkt 3.2: opcjonalne dane logowania, zaszyfrowane od końca do końca dane synchronizacji, których nie jesteśmy w stanie odszyfrować, oraz dane techniczne potrzebne do dostarczania powiadomień.

Administrator danych: Maciej Siemiński — twórca aplikacji Moje Szczepienia. Kontakt: mail@macsiem.dev

W przypadku wersji aplikacji dystrybuowanej przez Google Play administratorem danych jest LICENCEPRO POLSKA Sp. z o.o., ul. Huculska 6, 00-730 Warszawa, Polska.

Niniejsza polityka opisuje, jakie dane osobowe Moje Szczepienia przetwarza, w jaki sposób, w jakim celu i jakie prawa przysługują Tobie.

2. Streszczenie w prostym języku

Moje Szczepienia to osobisty organizer szczepień — wpisy szczepień pozostają na Twoim urządzeniu w zaszyfrowanej pamięci lokalnej. Nie utrzymujemy serwera, który przechowywałby czytelne dane medyczne. Korzystamy z Unity Ads (wyłącznie na ekranie Ustawień, nigdy na ekranach z danymi szczepień), Sentry (raportowanie awarii), opcjonalnej kopii na Twoim własnym iCloud (Apple) i/lub Dysku Google, opcjonalnej synchronizacji między Twoimi urządzeniami szyfrowanej od końca do końca oraz Apple / Google billing (zakupy w aplikacji). Aplikacja nie jest urządzeniem medycznym i nie świadczy diagnozy, leczenia ani rekomendacji medycznych. Masz pełne prawa wynikające z RODO: dostęp, sprostowanie, usunięcie, przenośność — większość możesz wykonać samodzielnie w aplikacji.

3. Jakie dane przetwarzamy

3.1 Dane wyłącznie lokalne

Dane szczepień (profile członków rodziny, szczepienia, daty, notatki, zdjęcia książeczki/naklejki) są przechowywane lokalnie na Twoim urządzeniu, w zaszyfrowanym storage MMKV (klucz wygenerowany losowo i trzymany w Apple Keychain / Android Keystore). Nigdy nie przekazujemy tych danych w czytelnej postaci na nasze serwery ani do osób trzecich. Opuszczają Twoje urządzenie wyłącznie wtedy, gdy włączysz jedną z opcjonalnych funkcji opisanych w punkcie 3.2. Aby okres próbny Premium nie zaczynał się od nowa, data jego rozpoczęcia jest dodatkowo zapisana w Apple Keychain / Android Keystore oraz w Twojej kopii; nie zawiera danych szczepień i nie jest kasowana funkcją „Usuń wszystkie dane” (zob. punkt 8).

3.2 Opcjonalne konto, kopia na Twoim własnym iCloud lub Dysku Google, synchronizacja między urządzeniami i powiadomienia

Logowanie do konta. Możesz zalogować się kontem Apple albo Google. Nasza usługa kont (hostowana przez Cloudflare) przechowuje wtedy wewnętrzny identyfikator użytkownika, identyfikator Twojego konta Apple / Google oraz Twój adres e-mail, jeśli dostawca go udostępni. Nie przechowuje żadnych danych szczepień. Usunięcie konta w aplikacji kasuje te informacje.

Kopia na Twoim własnym iCloud. Jeśli połączysz konto Apple, aplikacja utrzymuje zaszyfrowaną kopię Twoich danych, łącznie ze zdjęciami książeczki szczepień (zmniejszonymi do najwyżej 2048 pikseli dłuższego boku), w swojej prywatnej bazie danych w Twoim iCloud. Dostęp do tej bazy ma wyłącznie ta aplikacja, a aplikacja nie widzi żadnych innych Twoich danych w iCloud. Na iPhonie aplikacja korzysta z konta iCloud zalogowanego w telefonie. Na Androidzie logujesz się na stronie Apple w przeglądarce systemowej, więc aplikacja nigdy nie widzi Twojego hasła Apple; Apple przekazuje wtedy aplikacji token sesji iCloud, przechowywany w postaci zaszyfrowanej na Twoim urządzeniu (Android Keystore), a ponownego zalogowania wymaga najpóźniej co 2 tygodnie. Powrót z tego logowania do aplikacji przechodzi przez naszą stronę auth.szczepienia.macsiem.dev (hostowaną przez Cloudflare), która nie zapisuje tokenu. Klucz szyfrujący leży w tej samej prywatnej bazie, więc na nowym telefonie — iPhonie lub Androidzie — odzyskujesz dane samym zalogowaniem przez Apple. Oznacza to również, że Apple jako dostawca magazynu może być technicznie w stanie uzyskać dostęp do kopii, zależnie od ustawień ochrony danych Twojego konta Apple. Aby usunąć tę kopię, na urządzeniu Apple otwórz Ustawienia → Twoje konto Apple → iCloud → Zarządzaj pamięcią, wybierz tę aplikację i usuń jej dane.

Kopia na Twoim własnym Dysku Google. Jeśli połączysz konto Google, aplikacja utrzymuje zaszyfrowaną kopię Twoich danych, łącznie ze zdjęciami książeczki szczepień (zmniejszonymi do najwyżej 2048 pikseli dłuższego boku), w swoim prywatnym folderze aplikacji na Twoim Dysku Google. Folder jest ukryty, dostęp do niego ma wyłącznie ta aplikacja, a aplikacja nie widzi żadnych innych Twoich plików na Dysku. Klucz szyfrujący leży w tym samym prywatnym folderze, więc na nowym telefonie odzyskujesz dane samym zalogowaniem przez Google — bez słów odzyskiwania. Oznacza to również, że Google jako dostawca magazynu jest technicznie w stanie uzyskać dostęp do kopii, tak jak do innych danych na Twoim koncie Google. Jeśli połączysz zarówno Apple, jak i Google, kopia jest utrzymywana w obu miejscach. Żadna kopia Twoich danych, z żadnej z tych kopii, nie jest przechowywana na naszych serwerach. Kopię możesz wyłączyć w Ustawieniach, co zatrzymuje dalsze wysyłanie. Aby usunąć samą kopię, usuń ukryte dane aplikacji na Dysku Google (Ustawienia → Zarządzaj aplikacjami).

Synchronizacja między Twoimi urządzeniami. Jeśli sparujesz urządzenia, wpisy przechodzą między nimi zaszyfrowane od końca do końca przez nasz serwer pośredniczący (hostowany przez Cloudflare). Serwer pośredniczący przechowuje wyłącznie zaszyfrowane dane, których nie jest w stanie odszyfrować, wraz z tokenami powiadomień sparowanych urządzeń — do rozparowania albo przez maksymalnie 365 dni od ostatniej aktywności. Powiadomienia o nowych wpisach są dostarczane przez usługę powiadomień Expo i nie zawierają danych szczepień.

Ogłoszenia i powiadomienia. Aby wyświetlać ogłoszenia w aplikacji i wysyłać powiadomienia, aplikacja rejestruje w naszej usłudze powiadomień (hostowanej przez Cloudflare) losowy identyfikator instalacji, token powiadomień, platformę, język, wersję aplikacji, kanał wydania oraz informację, czy Premium jest aktywne. Nie zawiera to danych szczepień i jest przechowywane do czasu, gdy poprosisz nas o usunięcie.

Zaszyfrowany plik. Możesz też wyeksportować zaszyfrowany plik kopii i trzymać go tam, gdzie chcesz, na przykład w iCloud Drive, na Dysku Google albo w Plikach.

3.3 Dane diagnostyczne (Sentry)

Moje Szczepienia integruje Sentry (sentry.io) do raportowania awarii i błędów. Sentry zbiera:

Sentry nie zbiera Twoich treści (wpisów, plików, danych szczepień, zdjęć, archiwów), nazw użytkownika ani innych PII. Dane diagnostyczne są przechowywane przez Sentry do 90 dni.

3.4 Reklamy (Unity Ads)

Moje Szczepienia wyświetla nieinwazyjne reklamy na ekranach: wyłącznie Ustawienia (brak reklam na ekranach z danymi o szczepieniach). Reklamy są dostarczane przez Unity Ads, którego SDK zbiera:

Domyślnym trybem są reklamy nie-spersonalizowane. Na iOS, przed użyciem identyfikatora typu tracking, Moje Szczepienia wyświetla systemowy monit App Tracking Transparency (ATT); na Androidzie identyfikatorem reklamowym zarządzasz w ustawieniach systemu. Reklamy możesz trwale wyłączyć jednorazowym zakupem IAP Lifetime / Premium.

3.5 Zakupy w aplikacji (IAP)

Moje Szczepienia oferuje funkcje płatne przez Apple In-App Purchase (iOS) i Google Play Billing (Android). Przy zakupie:

Dostępne produkty: jednorazowe odblokowanie Premium Lifetime, opcjonalny tip jar, opcjonalna subskrypcja roczna.

3.6 Uprawnienia urządzenia

Każde uprawnienie jest proszone kontekstowo. Możesz odmówić dowolnego uprawnienia bez utraty dostępu do podstawowych funkcji (gdy to ma zastosowanie).

3.7 Czego NIE zbieramy

4. W jakim celu przetwarzamy te dane

5. Podstawa prawna (RODO art. 6)

Dla użytkowników w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii i Szwajcarii:

6. Odbiorcy danych

Nie sprzedajemy danych osobowych. Kategorie odbiorców są ograniczone do dostawców niezbędnych do działania aplikacji:

OdbiorcaCelKategoria danychPolityka prywatności
Unity Technologies (Unity Ads)Serwowanie reklamIdentyfikator reklamowy, metryki urządzenia i reklamhttps://unity.com/legal/privacy-policy
Functional Software Inc. (Sentry)Raportowanie awariiStack traces, metadane urządzeniahttps://sentry.io/privacy/
Apple Inc. (App Store / IAP)Realizacja zakupów na iOSToken zakupu, uprawnienia kontahttps://www.apple.com/legal/privacy/
Google LLC (Play Billing)Realizacja zakupów na AndroidzieToken zakupu, uprawnienia kontahttps://policies.google.com/privacy
Apple Inc. (iCloud)Opcjonalna kopia na Twoim własnym iCloud (iOS i Android)Zaszyfrowane dane aplikacji i ich klucz szyfrujący w prywatnej bazie aplikacji; na Androidzie także token sesji iCloud wysyłany z każdym żądaniemhttps://www.apple.com/legal/privacy/
Google LLC (Dysk Google)Opcjonalna kopia na Twoim własnym Dysku Google (iOS i Android)Zaszyfrowane dane aplikacji i ich klucz szyfrujący w prywatnym folderze aplikacjihttps://policies.google.com/privacy
Cloudflare, Inc.Hosting logowania do konta, strony powrotu do aplikacji po logowaniu Apple na Androidzie, serwera pośredniczącego synchronizacji i usługi powiadomieńIdentyfikatory konta i e-mail; token sesji iCloud przechodzący przez stronę powrotu (niezapisywany); dane synchronizacji zaszyfrowane od końca do końca; identyfikator instalacji, tokeny powiadomień i dane aplikacjihttps://www.cloudflare.com/privacypolicy/
650 Industries, Inc. (usługa powiadomień Expo)Dostarczanie powiadomieńToken powiadomień, treść powiadomienia bez danych szczepieńhttps://expo.dev/privacy

Możemy ujawnić dane, jeśli wymaga tego prawomocny nakaz sądowy lub inne wiążące żądanie prawne, po weryfikacji żądania i zawiadomieniu Cię, gdy jest to dopuszczalne.

7. Transfery międzynarodowe

Niektórzy odbiorcy znajdują się poza Europejskim Obszarem Gospodarczym (głównie w USA). Tam, gdzie odbywa się transfer, jest on chroniony przez:

Możesz zażądać kopii odpowiednich zabezpieczeń, pisząc na mail@macsiem.dev.

8. Okres przechowywania

DaneGdzie są przechowywaneJak długo
Twoje dane w aplikacjiWyłącznie Twoje urządzenie (zaszyfrowane)Do momentu usunięcia, odinstalowania aplikacji lub wyczyszczenia danych aplikacji
Kopia w Twoim iCloudPrywatna baza aplikacji na Twoim koncie AppleDo usunięcia danych aplikacji w ustawieniach pamięci iCloud na urządzeniu Apple
Kopia na Twoim Dysku GooglePrywatny folder aplikacji na Twoim koncie GoogleDo usunięcia ukrytych danych aplikacji na Dysku Google
Dane logowania do kontaNasza usługa kont (Cloudflare)Do usunięcia konta w aplikacji
Zaszyfrowane dane synchronizacji między urządzeniamiNasz serwer pośredniczący (Cloudflare)Do rozparowania albo maksymalnie 365 dni od ostatniej aktywności
Rejestracja powiadomieńNasza usługa powiadomień (Cloudflare)Do czasu, gdy poprosisz nas o usunięcie
Data rozpoczęcia okresu próbnego PremiumApple Keychain / Android Keystore na Twoim urządzeniu oraz Twoja kopiaZostaje po „Usuń wszystkie dane”, aby okres próbny nie zaczynał się od nowa; znika po odinstalowaniu aplikacji na Androidzie (na iPhonie Keychain może ją zachować) albo po usunięciu kopii
Identyfikator reklamowySystemy Unity AdsZgodnie z polityką retencji Unity
Dane awarii SentrySystemy SentryDo 90 dni od zdarzenia
Token zakupu / paragon IAPTwoje urządzenie + Apple / GoogleDo odinstalowania; Apple / Google przechowują rekordy transakcji wg własnych polityk

9. Twoje prawa (RODO art. 15–22)

Przysługują Ci następujące prawa dotyczące Twoich danych osobowych:

Aby skorzystać z dowolnego prawa, napisz na mail@macsiem.dev. Odpowiadamy w ciągu 30 dni (przedłużalne o kolejne 60 dni w sprawach złożonych, z odpowiednim powiadomieniem).

10. Prawo do wniesienia skargi (art. 77 RODO)

Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego. Dla mieszkańców Polski:

Prezes Urzędu Ochrony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa https://uodo.gov.pl

Możesz również wnieść skargę do organu nadzorczego właściwego dla Twojego miejsca zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia w innym państwie EOG.

11. Prywatność dzieci

Moje Szczepienia nie jest skierowany do dzieci poniżej 13. roku życia (poniżej 16 lat tam, gdzie wymaga tego prawo lokalne). Nie zbieramy świadomie danych osobowych dzieci poniżej tej granicy. Tam gdzie rodzice wprowadzają dane szczepień dziecka do aplikacji, aplikacja działa jako osobisty organizer rodzica; wpisy pozostają na urządzeniu rodzica pod jego kontrolą. Jeśli uważasz, że dziecko przekazało nam dane bez zgody rodzica, skontaktuj się z mail@macsiem.dev, a niezwłocznie je usuniemy.

Flagi "Designed for Families" / "Ages 5+" Apple / Google nie są ustawione na Moje Szczepienia — aplikacja jest sklasyfikowana dla użytkowników 13+.

12. Bezpieczeństwo

Żaden system nie jest w 100% bezpieczny; pamiętaj, aby aktualizować urządzenie i używać silnych blokad ekranu.

13. App Tracking Transparency (iOS) i Identyfikator Reklamowy

Na iOS, zanim Unity Ads użyje identyfikatora typu tracking, Moje Szczepienia wyświetla systemowy monit App Tracking Transparency. Jeśli odmówisz, Moje Szczepienia serwuje wyłącznie reklamy nie-spersonalizowane.

Na Androidzie identyfikator reklamowy możesz zresetować lub ograniczyć w Ustawienia → Google → Reklamy. Wybór "Usuń identyfikator reklam" zatrzymuje wykorzystanie identyfikatora przez Unity Ads; reklamy nie-spersonalizowane są nadal serwowane.

14. Zakupy w aplikacji

Moje Szczepienia oferuje następujące produkty IAP w App Store i Google Play: jednorazowe odblokowanie Premium Lifetime, opcjonalny tip jar, opcjonalna subskrypcja roczna.

Wszystkie dane płatnicze obsługuje Apple Inc. (konto App Store / iTunes) lub Google LLC (Play Billing). Nie widzimy numeru karty, adresu rozliczeniowego ani pełnego konta Apple ID / Google. Apple i Google zwracają wyłącznie nieprzejrzysty token zakupu i metadane uprawnień, które wykorzystujemy do odblokowania funkcji. Subskrypcję możesz anulować w iOS Ustawienia → Apple ID → Subskrypcje lub w Google Play → Subskrypcje; zasady anulowania reguluje Apple / Google.

15. Zmiany polityki

Możemy aktualizować tę politykę w miarę zmian aplikacji, SDK stron trzecich lub przepisów prawa. Istotne zmiany są ogłaszane w aplikacji, a data "Ostatnia aktualizacja" na górze ulega zmianie. Dalsze korzystanie z Moje Szczepienia po zmianie oznacza akceptację zaktualizowanej polityki.

16. Kontakt

W sprawach związanych z prywatnością, wykonaniem praw lub uwagami do tej polityki:

Maciej Siemiński E-mail: mail@macsiem.dev

Wersja kanoniczna tej polityki: https://macsiem.github.io/szczepienia-privacy/ Źródło: https://github.com/MacSiem/szczepienia-privacy