Kimda
Polityka prywatności
Ostatnia aktualizacja: 18 września 2026 r.
To jest tłumaczenie. Wiążąca prawnie jest wersja czeska.
Ten dokument opisuje, jakie dane zbiera aplikacja Kimda („aplikacja”, „my”), dlaczego, jak długo je przechowuje i jakie prawa przysługują Tobie oraz Twoim dzieciom. Aplikacja jest przeznaczona do używania przez całą rodzinę, w tym przez dzieci – dlatego do ochrony danych podchodzimy ze szczególną starannością.
1. Kto jest administratorem danych
Administratorem danych jest Ivo Slávka, który prowadzi aplikację Kimda jako osoba fizyczna. Kontaktowy adres e-mail w sprawach prywatności: privacy@kimda.app.
2. Jakie dane zbieramy
- Dane konta: imię, nazwisko, numer telefonu, rola (rodzic/dziecko), wybrany język.
- Numer telefonu wykorzystujemy wyłącznie do weryfikacji tożsamości (kod SMS) i logowania – aplikacja poza tym do nikogo na ten numer nie pisze ani nie udostępnia go stronom trzecim poza dostawcą weryfikacji SMS (Twilio, zob. punkt 4).
- Dane rodziny: nazwa rodziny, kto do niej należy, jakie role i ustawienia mają poszczególne osoby (procentowy podział kieszonkowego, waluta).
- Dane zadań: nazwa zadania, punkty, kiedy zostało wykonane/zatwierdzone/odrzucone, oraz zdjęcia, jeśli zadanie wymaga zdjęcia.
- Plany, rutyny i przypomnienia: komu przydzielono zadanie, zaplanowany dzień i godzina, stan wykonania, opóźnienie, kolejność rotacji oraz to, czy wysłano przypomnienie.
- Nagrody i cele: rodzinny katalog nagród, prośby o nagrodę, cele oszczędnościowe i kwoty, które dziecko przeniosło na cel. Podsumowanie dla rodziców wyprowadza z tych danych zbiorczy poziom wykonania, terminowość i równomierność przydziału; nie tworzy publicznego rankingu dzieci.
- Dane finansowe aplikacji: punkty, wirtualne kieszonkowe i jego podział – są to wewnętrzne punkty aplikacji, a nie prawdziwe dane bankowe/płatnicze. Aplikacja nie ma dostępu do żadnego konta bankowego ani karty płatniczej.
- Dane techniczne: token powiadomień push (do dostarczania powiadomień), podstawowe logi serwera (czas żądania, stany błędów) na potrzeby działania i zabezpieczenia aplikacji.
3. Zdjęcia do zadań
Zdjęcia, które dziecko przesyła do zadania, widzą wyłącznie członkowie tej samej rodziny (rodzice i dzieci w aplikacji). Nie są publiczne, a aplikacja nie udostępnia ich żadnej innej aplikacji ani sieci społecznościowej. Zdjęcia są przechowywane na serwerze aplikacji (lub w wybranym magazynie w chmurze, jeśli operator aplikacji korzysta z tego ustawienia), a rodzic może w każdej chwili poprosić o ich usunięcie.
4. Którym stronom trzecim udostępniamy dane
- Twilio (weryfikacja telefonu kodem SMS) – numer telefonu jest przekazywany Twilio wyłącznie w celu dostarczenia i weryfikacji kodu SMS.
- Expo/powiadomienia push – do dostarczania powiadomień do aplikacji używana jest usługa Expo, która otrzymuje techniczny token push, ogólny tekst/emoji powiadomienia i ogólny techniczny typ zdarzenia. Identyfikatorów z bazy danych, imion, nazw zadań ani kwot nie wysyłamy w wiadomościach push. Expo przekazuje wiadomość dalej do usługi push firmy Apple lub Google.
- RevenueCat (obsługa subskrypcji przez App Store / Google Play wyłącznie w przypadku kont rodziców) – przetwarza identyfikator rodziny, historię zakupów, potwierdzenie zakupu Apple lub token zakupu Google, czas ostatniego użycia i techniczne dane urządzenia (np. typ urządzenia i system operacyjny). Od Kimdy nie otrzymuje imienia ani numeru telefonu rodzica lub dziecka. W aplikacji nie są włączone integracje reklamowe/atrybucyjne RevenueCat ani ręczne zbieranie identyfikatorów reklamowych.
- Sentry (techniczne logi błędów aplikacji, do naprawiania błędów) – aplikacja jest skonfigurowana tak, aby nie wysyłała do tej usługi danych osobowych (imienia, telefonu, tokenu logowania) ani adresu IP.
- Dostawca hostingu (np. Railway/Render) – tam działa aplikacja i tam są przechowywane dane w bazie danych.
- Dostawca prywatnego magazynu obiektów (np. Cloudflare R2 lub AWS S3) – przechowuje przesłane w postaci zaszyfrowanej zdjęcia profilowe i zdjęcia wykonanych zadań w niepublicznym zasobniku (bucket); dostępem do nich nadal zarządza zalogowany backend Kimda.
Nie sprzedajemy danych, nie udostępniamy ich reklamodawcom ani nie wykorzystujemy ich do reklamy ukierunkowanej.
5. Zgoda rodzica i role dzieci
Założyć aplikację (rolę „rodzic” i nową rodzinę) może wyłącznie osoba dorosła. Konto z rolą „dziecko” powstaje zawsze dopiero po dołączeniu za pomocą kodu zaproszenia, który zna tylko rodzic – dziecko może więc dołączyć wyłącznie za wiedzą i zgodą rodzica, który udostępnia kod. Rejestrując się w roli „rodzic”, potwierdzasz, że jesteś pełnoletni(-a) i że masz prawo w świetle przepisów wyrazić zgodę na przetwarzanie danych Twoich dzieci w aplikacji.
6. Jak długo przechowujemy dane
Dane w aplikacji przechowujemy tak długo, jak rodzina aktywnie z niej korzysta. Nieprzypisane zdjęcia, których nie udało się przypisać do profilu ani zadania, serwer automatycznie usuwa po 24 godzinach. Przed publicznym uruchomieniem logi operacyjne i kopie zapasowe muszą mieć ustalony i opisany w dokumentacji wewnętrznej konkretny okres przechowywania, zależny od wybranego hostingu. W każdej chwili możesz poprosić o usunięcie całej rodziny lub konkretnego członka – zob. punkt 7.
7. Twoje prawa
Masz prawo w każdej chwili zażądać:
- dostępu do wszystkich danych, które aplikacja przechowuje o Twojej rodzinie,
- sprostowania nieprawidłowych danych,
- usunięcia konta poszczególnego członka (rodzica lub dziecka) – bezpośrednio w aplikacji (Profil → Usuń konto) aplikacja nieodwracalnie usuwa/anonimizuje imię, telefon, zdjęcie i token push, a także usuwa wszystkie zdjęcia przesłane przez Ciebie do Twoich zadań, tak że za pomocą tego konta nie można się już zalogować ani go zidentyfikować. Pozostałej historii zadań i płatności (nazwa zadania, punkty i data zatwierdzenia) aplikacja celowo nie usuwa nawet po usunięciu konta – wolna notatka użytkownika zostaje usunięta, a historia pozostaje powiązana z resztą rodziny (w przeciwnym razie nie zgadzałaby się ich wzajemna ciągłość rozliczeń), jest jednak powiązana tylko z zanonimizowanym rekordem, a nie z Twoim imieniem ani danymi kontaktowymi,
- kaskadowego usunięcia całej rodziny – gdy ostatni rodzic wyraźnie potwierdzi usunięcie całej rodziny, anonimizujemy wszystkich jej członków i zdjęcia, a dodatkowo zastępujemy wolne teksty oraz nazwy własnych zadań, celów i nagród wartościami neutralnymi. Przed zakończeniem backend zwraca się do RevenueCat o trwałe usunięcie rekordu klienta rodziny; w razie przejściowego błędu żądanie jest bezpiecznie ponawiane. RevenueCat przeprowadza usunięcie asynchronicznie. Nie powoduje to anulowania subskrypcji prowadzonej przez App Store lub Google Play – rodzic musi ją anulować osobno w ustawieniach danego sklepu,
- eksportu danych w czytelnym formacie.
Żądanie wyślij na adres privacy@kimda.app. Odpowiemy najpóźniej w ciągu 30 dni.
8. Bezpieczeństwo
Aplikacja nie używa haseł (logowanie tylko przez zweryfikowany numer telefonu), a dostęp do aplikacji jest chroniony tokenem logowania o ograniczonej ważności. W środowisku produkcyjnym komunikacja między aplikacją a serwerem odbywa się przez HTTPS. Zdjęcia znajdują się w niepublicznym magazynie, a backend przed ich udostępnieniem weryfikuje konto i przynależność do tej samej rodziny.
9. Zmiany niniejszej polityki
O każdej istotnej zmianie niniejszej polityki poinformujemy Cię w aplikacji, zanim wejdzie ona w życie.
10. Kontakt
Pytania dotyczące ochrony danych osobowych: privacy@kimda.app