Polityka prywatności
Administrator danych
tap & type UG (haftungsbeschränkt), Pestalozzistr. 14, 14943 Luckenwalde, Niemcy, e-mail: kontakt@waffenschrank.app (zob. notę prawną).
Zasada podstawowa: Twoje dane zostają u Ciebie
Waffenschrank to aplikacja działająca w modelu local-first: wszystkie treści (broń, amunicja, trening, dokumenty, zdjęcia) są przechowywane wyłącznie lokalnie na Twoim urządzeniu. Nie ma obowiązku zakładania konta, nie ma śledzenia, nie ma reklam ani analizy tego, jak korzystasz z aplikacji. Rozpoznawanie tekstu (OCR), usuwanie tła ze zdjęć i ocena tarcz działają na urządzeniu — zdjęcia w tym celu go nie opuszczają. Tylko w aplikacji webowej rozpoznawanie tekstu pobiera przy pierwszym użyciu swój model rozpoznawania z publicznej sieci pakietów; również tam samo zdjęcie jest analizowane w przeglądarce i nie jest nigdzie przesyłane.
Timer strzałów korzysta z mikrofonu wyłącznie po to, by rozpoznawać strzały jako impulsy głośności. Analiza odbywa się w czasie rzeczywistym na urządzeniu; dźwięk w żadnym momencie nie jest nagrywany, zapisywany ani przesyłany — zapisywane są tylko rozpoznane momenty w czasie (wartości liczbowe). Dostęp do mikrofonu jest aktywny tylko wtedy, gdy timer działa.
Trener oblicza swoje wskazówki w całości lokalnie, na podstawie Twoich wpisów. Na urządzeniach z systemową sztuczną inteligencją działającą na urządzeniu (Apple Intelligence lub Gemini Nano) może dodatkowo zlecić jej sformułowanie krótkiego podsumowania — to również dzieje się wyłącznie na urządzeniu. Do takiego podsumowania trafiają jedynie zagregowane wskaźniki, nigdy dane o broni, miejscach ani osobach, i nic z tego nie opuszcza urządzenia ani nie jest zapisywane.
Dane treści aplikacji — baza danych (folder „SQLite”), zdjęcia (folder „photos”) i dokumenty (folder „documents”) — są wyłączone z kopii zapasowej urządzenia w systemie iOS (NSURLIsExcludedFromBackupKey). Nie są więc automatycznie zabezpieczane razem z kopią zapasową urządzenia ani z kopią iCloud. W systemie Android systemowa kopia zapasowa jest dla aplikacji całkowicie wyłączona (allowBackup=false), więc również tam żadne treści nie trafiają automatycznie do kopii Google. Pozostałości techniczne (np. ustawienia aplikacji w pamięci systemowej) mogą nadal trafiać do kopii zapasowej urządzenia; dane o broni, amunicji i treningu — nie. Kopia Twoich treści powstaje wyłącznie wtedy, gdy skonfigurujesz ją samodzielnie: kopia w iCloud, kopia zapasowa/synchronizacja przez konto albo ręczny eksport. Bez jednego z tych zabezpieczeń dane przepadają wraz z utratą lub awarią urządzenia.
Co dzieje się przy starcie — także bez konta
Aplikacja nie działa całkiem bez sieci. Na iPhonie, iPadzie i Androidzie przy starcie pyta nasz własny punkt dystrybucji (updates.waffenschrank.app, dostarczany przez naszego dostawcę hostingu Cloudflare, Inc. — podmiot przetwarzający, standardowe klauzule umowne UE), czy jest dostępna aktualizacja programu — od wersji 1.3 już nie Expo. Przesyłane są przy tym nieuchronnie Twój adres IP, identyfikator projektu i aktualizacji, kanał dystrybucji, wersja środowiska uruchomieniowego oraz platforma i wersja systemu operacyjnego, a ponadto identyfikator instalacji, tworzony przy pierwszym uruchomieniu i pozostający trwale na urządzeniu. Jeśli poprzednie uruchomienie zakończyło się błędem krytycznym, jego komunikat (do 1024 znaków) zostaje jednorazowo wysłany przy następnym zapytaniu i przy tym usunięty z urządzenia. Treści Twojej kolekcji nie są przesyłane. Podstawa prawna: art. 6 ust. 1 lit. f RODO (dostarczanie poprawek błędów).
Na iPhonie i iPadzie przy starcie zgłasza się dodatkowo obsługa zakupów, aby sprawdzić status Pro — także wtedy, gdy nigdy niczego nie kupisz (zob. „Zakupy”). Innych połączeń aplikacja z własnej inicjatywy nie nawiązuje: konto, kopia zapasowa, gablota, formularz kontaktowy i uzupełnianie danych z linków sklepowych następują dopiero wtedy, gdy uruchomisz je samodzielnie.
Uprawnienia urządzenia
O uprawnienia aplikacja prosi dopiero wtedy, gdy korzystasz z odpowiedniej funkcji: aparat i biblioteka zdjęć (zdjęcia broni, dokumentów i paragonów, skanowanie kodów kreskowych i tekstu), mikrofon (timer strzałów), NFC (odczyt znaczników na szafach i walizkach), Face ID lub odcisk palca (blokada aplikacji) oraz powiadomienia (przypomnienia). To, co przy tym powstaje, zostaje na urządzeniu.
Przypomnienia, widżety i skróty
Przypomnienia o terminach i konserwacji planuje i wyświetla samo urządzenie (powiadomienia lokalne). Nie ma żadnej usługi push; żaden serwer nie dowiaduje się, czego dotyczą Twoje przypomnienia.
Na potrzeby widżetów, aktywności na żywo, skrótów i Siri aplikacja umieszcza niezbędne do tego dane we wspólnym obszarze urządzenia (grupa aplikacji): liczbę sztuk broni, stany magazynowe według kalibru, tytuł najbliższego terminu oraz sygnalizację potrzeby posiadania broni. Dane te są widoczne na ekranie głównym i na ekranie blokady, a więc także poza blokadą aplikacji. Gdy blokada aplikacji jest włączona, odzwierciedlane są wyłącznie neutralne liczniki bez nazw. Nic z tego nie opuszcza urządzenia.
Wyszukiwanie Spotlight (opcjonalnie, tylko iOS)
Jeśli w sekcji Więcej → Bezpieczeństwo włączysz wyszukiwanie systemowe, iOS zapamiętuje producenta, model i kaliber Twojej broni na potrzeby systemowego wyszukiwania Spotlight — także bez otwierania aplikacji i poza blokadą aplikacji. Ustawienie jest domyślnie wyłączone. Gdy wyłączysz je ponownie albo włączysz blokadę aplikacji, indeks systemowy zostaje opróżniony i nie jest już dalej uzupełniany. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda wyrażona przez włączenie).
Kopia zapasowa w iCloud (opcjonalnie, bez konta)
Gdy włączysz kopię zapasową w iCloud, aplikacja umieszcza zaszyfrowane pliki kopii w kontenerze iCloud Drive Twojego Apple ID (folder „Waffenschrank”). Zabezpieczana jest baza danych oraz Twoje zdjęcia i wgrane dokumenty; pliki te leżą przy kopii, każdy zaszyfrowany osobno. Szyfrowanie (AES-256-GCM) odbywa się na urządzeniu; kluczem jest wartość losowa, przechowywana wyłącznie w Twoim pęku kluczy iCloud i synchronizowana między Twoimi urządzeniami. Za przechowywanie odpowiada Apple jako dostawca Twojego konta iCloud; my nie otrzymujemy przy tym żadnych danych i nie mamy dostępu ani do plików, ani do klucza. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda wyrażona przez włączenie).
Kopia zapasowa w Google Drive na Androidzie (opcjonalnie, bez konta)
Gdy na Androidzie włączysz kopię zapasową, aplikacja umieszcza zaszyfrowane pliki kopii w prywatnym folderze aplikacji („appDataFolder”) na Twoim Google Drive. Folder ten jest zastrzeżony dla aplikacji; inne aplikacje ani interfejs Drive nie mają do niego dostępu. Zabezpieczana jest baza danych oraz Twoje zdjęcia i wgrane dokumenty; pliki te leżą przy kopii, każdy zaszyfrowany osobno. Szyfrowanie (AES-256-GCM) odbywa się na urządzeniu; kluczem jest wartość losowa i jest on przechowywany w Google Block Store — zaszyfrowany end-to-end, a więc dla Google nieczytelny, o ile Twoje urządzenie ma blokadę ekranu. Jeśli urządzenie nie zgłasza szyfrowania end-to-end, klucz pozostaje wyłącznie lokalnie; wtedy tylko Twój kod odzyskiwania prowadzi z powrotem do kopii. Za przechowywanie odpowiada Google jako dostawca Twojego konta Google; my nie otrzymujemy przy tym żadnych danych i nie mamy dostępu ani do plików, ani do klucza. Dostęp ogranicza się do uprawnienia „drive.appdata”; do pozostałych treści na Twoim Drive aplikacja nie ma dostępu. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda wyrażona przez włączenie).
Opcjonalne konto, kopia w chmurze i synchronizacja
Konto jest dobrowolne. Zalogować się możesz adresem e-mail i hasłem, jednorazowym kodem przesłanym e-mailem, przez „Zaloguj się przez Apple” albo swoim kontem Google. Przy „Zaloguj się przez Apple” Apple przekazuje nam identyfikator oraz — zależnie od Twojego wyboru — adres e-mail i imię; imię aplikacja zapisuje wyłącznie lokalnie w Twoim profilu. W przypadku Google otrzymujemy identyfikator i Twój adres e-mail. Za sam proces logowania po swojej stronie odpowiada dany dostawca.
Kopie zapasowe w chmurze i synchronizacja urządzeń są szyfrowane end-to-end (AES-256-GCM; klucz wyprowadzany na urządzeniu z Twojego hasła ochronnego, PBKDF2 z 600 000 rund). Nie jesteśmy w stanie odszyfrować tych treści (zero-knowledge).
W postaci niezaszyfrowanej serwer widzi tylko kopertę: Twój adres e-mail, czas i rozmiar plików kopii zapasowej oraz — przy synchronizacji — do której tabeli i do którego identyfikatora wiersza należy dany rekord, a także identyfikator urządzenia, z którego pochodzi. Da się z tego odczytać, ile wpisów prowadzisz w danym obszarze, ale nie to, co się w nich znajduje. W celu ochrony przed nadużyciami serwer tworzy dodatkowo, na potrzeby niektórych funkcji serwerowych, krótkotrwały licznik na podstawie Twojego adresu IP.
Gdy włączysz automatyczną kopię zapasową, Twoje hasło ochronne zostanie zapisane w chronionym magazynie kluczy Twojego urządzenia (Keychain lub Keystore), aby mogła ona działać bez pytania; urządzenia ono nie opuszcza. Starsze kopie w chmurze aplikacja porządkuje sama: zostaje siedem najnowszych, a do tego po jednej najnowszej z czterech kolejnych tygodni. Hosting: Supabase, region UE (Frankfurt, eu-central-1). Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy). Bez konta nie zakładamy nic z tego.
Gabloty (dobrowolne udostępnianie)
Jeśli aktywnie opublikujesz gablotę, publicznie dostępne pod nieodgadywalnym adresem stają się wyłącznie wybrane przez Ciebie dane (wraz z pomniejszonymi zdjęciami wybranych obiektów). Numery seryjne, miejsca przechowywania, stany magazynowe, ceny i dane pozwoleń są technicznie wykluczone. Gablota działa także bez konta.
Liczymy, ile razy gablota została otwarta, i pokazujemy Ci ten licznik; poszczególne wejścia nie są rejestrowane. Stronę gabloty dostarcza nasz dostawca hostingu Cloudflare, Inc. (podmiot przetwarzający, standardowe klauzule umowne UE), który przetwarza przy tym technicznie niezbędne dane połączenia odwiedzających. Aby opublikowana gablota nie wygasła niezauważenie, aplikacja odświeża ją sama najwyżej raz w miesiącu przy starcie. Każdą gablotę możesz w dowolnej chwili wyłączyć; link staje się przez to trwale nieważny. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
Gabloty klubowe
Jeśli założysz gablotę klubową albo dołączysz do istniejącej, zapisujemy w tym celu nazwę klubu, kod dołączenia, identyfikatory kont uczestników oraz wpisy, które wyraźnie tam zgłaszasz (np. wyniki w zawodach). Dane te nie są szyfrowane end-to-end — pozostali członkowie muszą móc je odczytać. Swoje członkostwo możesz zakończyć w każdej chwili. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
Zakupy (Waffenschrank Pro)
Zakupy realizowane są przez App Store (Apple) lub Google Play; obsługę zakupu przejmuje RevenueCat (RevenueCat Inc., USA — standardowe klauzule umowne UE). SDK RevenueCat zgłasza się przy każdym starcie, aby sprawdzić status zakupu; trafiają przy tym do RevenueCat identyfikator zakupu, Twój adres IP i techniczne dane urządzenia. Bez konta identyfikator ten jest anonimowym identyfikatorem losowym; po zalogowaniu zostaje powiązany z identyfikatorem Twojego konta, aby Pro obowiązywało na wszystkich Twoich urządzeniach. Danych płatniczych nigdy nie otrzymujemy. Podstawa prawna: art. 6 ust. 1 lit. b RODO.
Raporty o awariach (tylko za zgodą)
Raporty o awariach są wysyłane tylko wtedy, gdy wyraźnie włączysz je w sekcji Więcej → Bezpieczeństwo; domyślnie są wyłączone. Usługodawcą jest Sentry (Functional Software, Inc., USA — standardowe klauzule umowne UE); raporty trafiają do punktu odbioru w UE, w Niemczech. Niezależnie od tego jedna informacja wysyłana jest także bez tej zgody: jeśli poprzednie uruchomienie zakończyło się błędem krytycznym, zapytanie o aktualizację przy następnym starcie przenosi jego komunikat (zob. „Co dzieje się przy starcie — także bez konta”).
Raport zawiera komunikat błędu wraz ze śladem stosu, wersję aplikacji, model urządzenia, wersję systemu operacyjnego, język i strefę czasową oraz mocno skrócony ślad ostatnich kroków: wyłącznie zmiany ekranów z zamaskowanymi identyfikatorami i wywołania sieciowe ze skróconym adresem. Tytuły ekranów, wprowadzane dane, komunikaty konsoli i identyfikator Twojego konta są wyraźnie odfiltrowane, treści z Twojej kolekcji nie trafiają więc do raportu. Wyjątkiem jest sam tekst komunikatu błędu: przechodzi w całości, ponieważ bez komunikatu nie da się odnaleźć błędu — w pojedynczych przypadkach może się w nim znaleźć wartość z Twoich danych.
Podstawa prawna: art. 6 ust. 1 lit. a RODO; zgodę możesz w każdej chwili wycofać. Wycofanie działa natychmiast: aplikacja w tej samej chwili przerywa zbieranie danych o awariach, bez ponownego uruchamiania. Zawieszeń ani sesji zakończonych przez system w ogóle nie rejestruje — tylko rzeczywiste awarie.
Kontakt i zgłoszenie problemu
Jeśli korzystasz z formularza kontaktowego, przetwarzamy Twoją wiadomość, wybraną kategorię, opcjonalnie Twój adres e-mail (do pytań zwrotnych) oraz — jeśli zostawisz zaznaczone pole wyboru — dane techniczne: wersję aplikacji, identyfikator aktualizacji, kanał dystrybucji, platformę i wersję systemu operacyjnego. Po zalogowaniu zapisywany jest razem z tym identyfikator Twojego konta, abyśmy mogli przyporządkować Twoje zgłoszenie. Podstawa prawna: art. 6 ust. 1 lit. f RODO (obsługa Twojego zgłoszenia), w przypadku zalogowanych użytkowników jednocześnie art. 6 ust. 1 lit. b RODO. Dane są usuwane po zakończeniu sprawy.
Uzupełnianie z linków sklepowych
Jeśli wkleisz link do sklepu i zlecisz uzupełnienie z niego danych, Twoje urządzenie wywołuje tę obcą stronę bezpośrednio samo — bez pośrednictwa z naszej strony. Sklep poznaje przy tym, jak przy każdym wywołaniu strony, Twój adres IP oraz to, którą stronę pobierasz; na jego przetwarzanie danych nie mamy wpływu i nic z tego nie otrzymujemy. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda wyrażona przez uruchomienie funkcji).
Ta strona
Przy otwarciu strony waffenschrank.app nasz dostawca hostingu Cloudflare, Inc. (jako podmiot przetwarzający, standardowe klauzule umowne UE) przetwarza technicznie niezbędne dane połączenia (adres IP, czas, żądany zasób), aby dostarczyć i zabezpieczyć stronę. Podstawa prawna: art. 6 ust. 1 lit. f RODO. Strona nie używa plików cookie ani nie osadza zasobów z serwerów zewnętrznych; zapamiętuje jedynie Twój wybór języka lokalnie w przeglądarce, aby podpowiedź o języku nie wracała.
Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu (art. 15–21 RODO), a także prawo wniesienia skargi do organu nadzorczego ds. ochrony danych. Dane konta możesz usunąć w aplikacji; dane lokalne usuwasz przez odinstalowanie aplikacji lub za pomocą funkcji eksportu/usuwania. Jak to zrobić — w aplikacji albo bez niej — opisuje strona Usuwanie konta.
Niniejsza informacja opisuje faktyczne przetwarzanie danych przez aplikację. W razie pytań: kontakt@waffenschrank.app