Polityka prywatności
Data wejścia w życie: 6 lipca 2026
Sumova („aplikacja”) to osobista, lokalna aplikacja do budżetu domowego na iOS i Android. Ta polityka wyjaśnia, jakie dane aplikacja przetwarza, gdzie pozostają i w jakim jedynym przypadku sama aplikacja może wysłać cokolwiek z Twojego urządzenia.
Twoje dane finansowe nigdy nie opuszczają Twojego urządzenia. Sumova nie ma kont użytkowników, reklam, analityki ani śledzenia. Jedyne dane, jakie sama aplikacja kiedykolwiek wysyła, to zanonimizowany raport o awarii — który możesz wyłączyć w dowolnym momencie. Kopie zapasowe i wiadomości do wsparcia opuszczają Twoje urządzenie tylko wtedy, gdy zdecydujesz się je wysłać.
1. Dane przechowywane na Twoim urządzeniu
Wszystkie Twoje dane są przechowywane lokalnie, w bazie danych na Twoim urządzeniu:
- konta (nazwy, ikony, salda),
- transakcje (typ, kwota, data, kategoria, opcjonalne notatki),
- kategorie,
- długi (imię i nazwisko osoby, kwota, opcjonalne notatki, terminy płatności) oraz ich spłaty,
- ustawienia aplikacji (waluta, język, motyw, początek tygodnia, preferencja dotycząca raportów o awariach).
Żadne z tych danych nigdy nie są przekazywane nam ani nikomu innemu. Nie mamy serwerów, nie mamy kont użytkowników i nie mamy możliwości uzyskania dostępu do Twoich danych. Odinstalowanie aplikacji usuwa wszystko (z jednym drobnym wyjątkiem dotyczącym blokady aplikacji na iOS — zobacz sekcję 7).
2. Blokada aplikacji (PIN i biometria)
Jeśli włączysz blokadę aplikacji:
- Twój PIN jest przechowywany wyłącznie jako kryptograficzny hasz z solą w bezpiecznym magazynie danych Twojego urządzenia (Keychain w iOS / Keystore w Androidzie) — sam PIN nigdy nie jest przechowywany ani nie opuszcza urządzenia;
- uwierzytelnianie Face ID / Touch ID / odciskiem palca odbywa się w całości przez system operacyjny — aplikacja nigdy nie widzi ani nie przechowuje Twoich danych biometrycznych.
Ani hasz PIN-u, ani żadne dane blokady nie są zawarte w plikach kopii zapasowej.
3. Raporty o awariach (opcjonalne — jedyne dane, które wysyła sama aplikacja)
Aby naprawiać błędy, aplikacja może automatycznie wysłać raport o awarii, gdy napotka problem. Wykorzystuje do tego Sentry, usługę raportowania awarii prowadzoną przez Functional Software, Inc. (sentry.io/privacy), która działa jako nasz podmiot przetwarzający dane. Raporty o awariach są wysyłane przez szyfrowane połączenie (HTTPS).
Co zawiera raport o awarii:
- techniczny opis błędu i stack trace (w którym miejscu kodu aplikacji doszło do awarii),
- wersję aplikacji, nazwę i wersję systemu operacyjnego,
- model urządzenia i diagnostykę sprzętową (np. pamięć, poziom baterii, orientację),
- język i strefę czasową urządzenia.
Czego raport o awarii nigdy nie może zawierać:
- Twoich danych finansowych — żadnych kwot, transakcji, kont, kategorii, długów ani notatek,
- Twojego PIN-u, danych biometrycznych ani zawartości kopii zapasowej,
- Twojego imienia, adresu e-mail ani żadnego identyfikatora konta (aplikacja żadnego nie ma),
- osobistej nazwy Twojego urządzenia (np. „iPhone Anny”) — usuwamy ją przed wysłaniem,
- Twojego adresu IP — aplikacja nigdy go nie dołącza, a nasz projekt w Sentry jest skonfigurowany tak, by odrzucać adres IP połączenia już przy odbiorze, więc nigdy nie jest przechowywany,
- zrzutów ekranu, nagrań ekranu ani żadnego śladu dotykanych czy przeglądanych treści.
Twoja kontrola: raportowanie awarii jest domyślnie włączone i można je wyłączyć w dowolnym momencie przełącznikiem Raportowanie awarii w Ustawieniach. Gdy jest wyłączone, nic nie jest wysyłane — również awarie występujące podczas uruchamiania aplikacji.
Podstawa prawna i okres przechowywania: przetwarzamy raporty o awariach na podstawie naszego prawnie uzasadnionego interesu w utrzymaniu stabilności aplikacji (RODO, art. 6 ust. 1 lit. f). Ponieważ opieramy się na prawnie uzasadnionym interesie, masz prawo w dowolnym momencie wnieść sprzeciw wobec tego przetwarzania (RODO, art. 21) — przełącznik Raportowanie awarii w Ustawieniach służy właśnie do tego. Raporty o awariach są automatycznie usuwane przez Sentry najpóźniej po 90 dniach. Sentry może przetwarzać dane na serwerach w Stanach Zjednoczonych; te transfery są zabezpieczone standardowymi klauzulami umownymi, a Sentry dodatkowo samodzielnie certyfikuje się w ramach Data Privacy Framework UE–USA. Kopię tych zabezpieczeń możesz uzyskać z załącznika Sentry dotyczącego przetwarzania danych (Data Processing Addendum) pod adresem sentry.io/legal/dpa.
4. Kopie zapasowe (eksport i przywracanie)
Możesz wyeksportować swoje dane jako plik JSON w Ustawienia → Kopia zapasowa i przywracanie. Dzieje się to wyłącznie z Twojej inicjatywy:
- plik jest tworzony na Twoim urządzeniu i przekazywany do systemowego menu udostępniania — to Ty wybierasz, dokąd trafi (Twoja usługa w chmurze, e-mail, inne urządzenie itd.);
- nigdy nie otrzymujemy, nie widzimy ani nie przechowujemy Twojej kopii zapasowej;
- podczas eksportu możesz ustawić hasło: wtedy plik jest szyfrowany na Twoim urządzeniu i nie da się go odczytać bez tego hasła. Bez hasła plik nie jest szyfrowany — zawiera Twoje dane finansowe w czytelnej formie, dlatego przechowuj go w miejscu, któremu ufasz. Nigdy nie otrzymujemy Twojego hasła, a zapomnianego hasła nie da się odzyskać.
Przywracanie kopii zapasowej jest w takim samym stopniu w pełni lokalną czynnością.
5. Kontakt
Ekran „Skontaktuj się z nami” otwiera Twoją własną aplikację pocztową z adresatem support@sumova.app. Wszystko, co wyślesz, jest przekazywane przez Twojego dostawcę poczty, tak jak każdy zwykły e-mail; wykorzystujemy to wyłącznie do odpowiedzi. Nie dodajemy Cię do żadnej listy mailingowej.
6. Czego Sumova NIE robi
- Brak kont użytkowników i rejestracji.
- Brak reklam i pakietów SDK reklamowych.
- Brak analityki, profilowania i śledzenia zachowań.
- Brak sprzedaży lub udostępniania danych stronom trzecim (Sentry działa wyłącznie jako nasz podmiot przetwarzający dla raportów o awariach, opisany w sekcji 3).
- Aplikacja nie nawiązuje z własnej inicjatywy żadnych połączeń sieciowych poza opcjonalnymi raportami o awariach (kopie zapasowe i e-maile są wysyłane przez aplikacje wybrane przez Ciebie — zobacz sekcje 4 i 5).
7. Usuwanie Twoich danych
- W aplikacji: Ustawienia → „Wymaż wszystkie dane” trwale usuwa wszystko, co aplikacja przechowuje na Twoim urządzeniu.
- Odinstalowanie aplikacji usuwa bazę danych z Twojego urządzenia. Na iOS niewielki fragment danych blokady (hasz PIN-u z solą) może pozostać w systemowym Keychain do czasu ponownej instalacji aplikacji — nie zawiera żadnych danych finansowych, nie da się go odwrócić do postaci Twojego PIN-u, a aplikacja usuwa go automatycznie przy pierwszym uruchomieniu po nowej instalacji. Aby usunąć wszystko natychmiast, użyj „Wymaż wszystkie dane” przed odinstalowaniem.
- Raporty o awariach: już przesłane raporty nie zawierają danych, które Cię identyfikują; wygasają automatycznie w ciągu 90 dni. Nadal możesz poprosić o wcześniejsze usunięcie na powyższy adres kontaktowy — choć ponieważ raporty są anonimowe, możemy nie być w stanie ustalić, które z nich są Twoje.
8. Twoje prawa
Jeśli znajdujesz się w UE/EOG lub w jurysdykcji o podobnych przepisach, przysługują Ci prawa dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu wobec danych osobowych, które przetwarzamy. W praktyce dotyczy to wyłącznie raportów o awariach, które nie są powiązane z Twoją tożsamością. Skontaktuj się z nami pod adresem podanym w sekcji 5. Masz też prawo złożyć skargę do lokalnego organu ochrony danych osobowych — na Litwie jest to State Data Protection Inspectorate (vdai.lrv.lt). Nie sprzedajemy ani nie udostępniamy danych osobowych i nie jesteśmy „przedsiębiorstwem” w rozumieniu California Consumer Privacy Act.
Ponieważ wszystkie dane aplikacji znajdują się na Twoim urządzeniu, ich eksport (przenoszenie danych) i usuwanie są bezpośrednio w Twoich rękach — zobacz sekcje 4 i 7.
9. Dzieci
Sumova nie jest kierowana do dzieci poniżej 13 roku życia (lub równoważnego minimalnego wieku w Twojej jurysdykcji). Świadomie nie zbieramy danych osobowych od nikogo — jedyne dane, jakie kiedykolwiek otrzymujemy, to zanonimizowane raporty o awariach (sekcja 3), które nie zawierają niczego, co Cię identyfikuje.
10. Zmiany w niniejszej polityce
Jeśli zmienimy tę politykę — na przykład, gdy aplikacja zyska nowe funkcje — zaktualizujemy ten dokument i jego datę wejścia w życie, a istotne zmiany odnotujemy w informacjach o wersji aplikacji. Zmiany zaczynają obowiązywać od chwili publikacji i nigdy nie mają zastosowania wstecz do już przetworzonych danych.