Prawne
Polityka prywatności
Wersja: · Obowiązuje dla aplikacji „Takt – Cykl i Miesiączka" oraz dla strony taktcycle.com
Ta polska wersja jest prawnie wiążąca dla rynku polskiego. Nie jest tłumaczeniem tekstu niemieckiego i nie podlega jego pierwszeństwu. (Niemiecka wersja obowiązuje w Niemczech i Austrii; dla użytkowniczek w Stanach Zjednoczonych istnieje osobny dokument w języku angielskim.)
Najważniejsze w czterech zdaniach
Takt nie ma serwera. Wszystko, co wpisujesz w aplikacji — Twoją miesiączkę, temperaturę, objawy, notatki — pozostaje zaszyfrowane na Twoim urządzeniu i w żadnym momencie nie jest przekazywane ani do nas, ani do osób trzecich. Nie mamy konta, nie mamy logowania, żadnych narzędzi analitycznych, żadnych modułów reklamowych i żadnej możliwości, by zobaczyć Twoje dane — nawet gdybyśmy chcieli. Jedyne dane, które w ogóle mogą do nas dotrzeć, to te, które sama nam aktywnie wysyłasz: e-mail do wsparcia albo plik, który sama eksportujesz i przekazujesz dalej.
Nie musisz nam wierzyć na słowo. Przełącz urządzenie w tryb samolotowy. Takt działa dalej bez żadnej zmiany — wpisywanie, obliczenia, analiza, karta cyklu, wszystko. Tylko zakup i przywrócenie subskrypcji wymagają połączenia, bo przechodzą przez App Store lub Google Play. To, co w pełni działa bez sieci, nie potrzebuje serwera — a Takt niczego nie wysyła.
1. Kto jest administratorem tej polityki prywatności
TRAJA Projects
Właściciel: Bao Anh Tran
Sulzbacher Str. 48
90489 Norymberga
Niemcy
E-mail: traja.projects@gmail.com
Nie wyznaczyliśmy inspektorki ani inspektora ochrony danych. Przesłanki art. 37 RODO nie są spełnione: nasza podstawowa działalność nie polega ani na regularnym i systematycznym monitorowaniu na dużą skalę, ani na przetwarzaniu na dużą skalę szczególnych kategorii danych — bo danych zdrowotnych naszych użytkowniczek po prostu nie przetwarzamy (patrz punkt 2).
2. Aplikacja: dlaczego Twoich danych cyklu dla nas nie ma
To jest sedno tej polityki, i wymaga uzasadnienia, a nie samego twierdzenia.
2.1 Co Takt zapisuje na Twoim urządzeniu
Takt zapisuje dokładnie to, co sama wpisujesz albo importujesz ze źródła, które sama udostępniasz. Wpis dzienny może zawierać:
| Dana | Wartości |
|---|---|
| Temperatura podstawowa | 35,0–40,0 °C |
| Krwawienie | brak · plamienie · lekkie · średnie · obfite |
| Śluz szyjkowy | suchy · kremowy · wodnisty · ciągliwy |
| Szyjka macicy | trzy poziomy (opcjonalnie, domyślnie wyłączone) |
| Tętno spoczynkowe | 40–160 uderzeń/min (opcjonalnie, domyślnie wyłączone) |
| Współżycie | jedno „tak" na dany dzień (opcjonalnie, domyślnie wyłączone) |
| Objawy | wybór wielokrotny spośród 15 predefiniowanych objawów |
| Nasilenie dnia | łagodne · średnie · silne — tylko przy dwóch objawach: uderzenia gorąca i nocne poty, i tam też dobrowolnie |
| Notatka | dowolny tekst, który sama określasz |
Nasilenie dnia to jedyna dana, która nie jest dostępna dla każdego objawu: uderzenia gorąca i nocne poty towarzyszą wielu kobietom przez lata, a samo „tak" po kilku miesiącach przestaje cokolwiek mówić. Kto nie ustawia nasilenia, i tak zapisała objaw w pełni — to dodatek do „tak", nie drugie pole obowiązkowe. Takt nie tworzy z niego żadnego wyniku i nie stosuje żadnego progu; pozostaje wartością, którą sama wpisałaś.
Dodatkowo, jednorazowo i dobrowolnie: Twój rok urodzenia — sama liczba, bez pełnej daty. Takt potrzebuje jej do jednego celu: kliniczny zakres normy dla wahań cyklu zależy od wieku, a bez Twojego wieku karta cyklu stosuje szerszy, mniej precyzyjny próg. Jeśli go nie podasz, Takt pokazuje oś bez oceny — karta staje się mniej dokładna, nie błędna. Pytanie nie pojawia się przy pierwszym uruchomieniu, tylko tam, gdzie powstaje karta cyklu, czyli tam, gdzie ta wartość w ogóle coś zmienia; pozostawienie go bez odpowiedzi jest w pełni prawidłową odpowiedzią. Rok urodzenia możesz dodać albo usunąć w każdej chwili w ustawieniach cyklu.
Do tego dochodzą Twoje ustawienia (które cechy chcesz rejestrować, Twoje parametry cyklu, Twoje powiadomienia, język interfejsu, czy blokada aplikacji jest aktywna) oraz wyniki obliczone na podstawie tego wszystkiego.
2.1a Twoja Nić życia — wydarzenia, które zaznaczasz sama
Obok swoich cykli możesz zapisać, co działo się w Twoim życiu: tabletka lub krążek · spirala · ciąża · karmienie piersią · choroba · lek · operacja · terapia · dieta lub waga · sport · związek · praca · przeprowadzka · stres · dobry czas · urlop — albo coś innego, własnymi słowami. Każde wydarzenie ma dzień lub okres, to, jak pewna jesteś daty, opcjonalnie notatkę i Twoją własną ocenę („raczej dobrze" lub „raczej trudno"). Przy ciąży możesz zapisać, jak się zakończyła — porodem albo wcześniej.
Takt nie rozróżnia poronienia i przerwania ciąży i nigdzie nie zapisuje takiego rozróżnienia. Wydarzenia nie trafiają do żadnych obliczeń: silnik cyklu ich nie czyta, a Takt nigdy nie podaje przyczyny. Nić życia pokazuje Twoje własne cykle przed i po — wartość środkową, zakres i liczbę, nic więcej.
2.1b Twój Gabinet — to, co zabierasz na wizytę
Wizyty z datą, godziną i nazwą gabinetu, którą wpisujesz, Twój powód wizyty w jednym zdaniu, Twoje tematy do rozmowy, notatka z wizyty i pozycje, za które płacisz sama (usługa i kwota). Do tego uwaga dla lekarza, jeśli chcesz dołączyć ją do karty cyklu.
Do karty cyklu trafiają stąd tylko dwie rzeczy: Twoja uwaga i wydarzenia, które sama do niej wybierzesz — pod pojęciem Takt, z datą tylko wtedy, gdy tego chcesz. Wizyty, nazwa gabinetu, notatka z wizyty i pozycje kosztów zostają w aplikacji.
Wolny tekst pozostaje wolnym tekstem. W notatce, tematach, powodzie wizyty i notatce z wizyty piszesz, co chcesz — także diagnozy, leki czy zabiegi. Takt nie analizuje tych pól, niczego do nich nie przypisuje i ich nie ocenia.
Żadne pole nie jest obowiązkowe. Każde niewypełnione pole pozostaje puste — Takt niczego nie uzupełnia i niczego nie szacuje. Opcjonalne cechy możesz trwale ukryć. To, czego nie wpisujesz, nie istnieje.
Takt świadomie nie pyta o: Twoje imię i nazwisko, adres e-mail, pełną datę urodzenia, Twoją lokalizację, kontakty, numer telefonu, identyfikator Twojego urządzenia ani identyfikator reklamowy. Nie ma konta ani rejestracji. Aplikacja nie wie, kim jesteś.
2.2 Gdzie te dane się znajdują
Wszystkie wpisy znajdują się w jednym zaszyfrowanym bloku danych w magazynie kluczy Twojego systemu operacyjnego — iOS Keychain na iPhone'ach, Android Keystore na urządzeniach z Androidem. Szyfrowanie wykonuje system operacyjny kluczem, który nie opuszcza urządzenia i do którego my nie mamy dostępu.
Poza tym blokiem znajduje się dokładnie jedna rzecz — i tylko wtedy, gdy sama ją stworzysz: to, co widżet Takt musi narysować na Twoim ekranie głównym. Widżet nie może zajrzeć do zaszyfrowanego bloku; to, co pokazuje, musi więc leżeć obok w czytelnej formie. Ile to jest, decydujesz dwukrotnie — przy umieszczaniu (sam pierścień albo pierścień z tekstem) i w każdej chwili w Więcej → Aplikacja → Widżet. Na najbardziej dyskretnym poziomie widnieje tam wieniec bez dnia, taki jak w każdej instalacji. Także to nigdzie nie jest przesyłane, a wraz z „Usuń wszystkie dane" znika razem z resztą. Jeśli nie utworzysz żadnego widżetu, ta pamięć w ogóle nie powstaje.
Takt wyłącza samą siebie z kopii zapasowej urządzenia. Bez tego zabiegu system operacyjny włączyłby blok danych do kopii zapasowej Twojego konta Apple lub Google — nie do nas, ale mimo to w drugie miejsce. Takt przeciwdziała temu na cztery sposoby jednocześnie:
- iOS: wpis w magazynie kluczy jest przypisany do tego jednego urządzenia; nawet z kopii zapasowej nie da się go przywrócić na innym urządzeniu.
- iOS: dodatkowo pliki Takt są wykluczone z kopii zapasowej na poziomie plików.
- Android: aplikacja jest wykluczona z kopii zapasowej urządzenia.
- Android: własny plik reguł dodatkowo wyklucza bezpośredni transfer z urządzenia na urządzenie, którego samo pierwsze ustawienie nie pokrywa już w pełni na nowszych systemach.
Aby ten stan nie zniknął niezauważenie, sprawdza go automatyczny test przy każdej zmianie programu: jeśli którykolwiek z czterech sposobów przestanie działać, test się nie powiedzie, zanim powstanie nowa wersja.
Co to dla Ciebie oznacza, wraz z drugą stroną medalu: Twoje wpisy znajdują się na tym urządzeniu. Dlatego kopia zapasowa urządzenia też nie przenosi ich na nowe urządzenie — jeśli zmieniasz telefon, swoją historię zabierasz przez plik kopii zapasowej, który Takt sam dla Ciebie generuje (patrz punkt 4). Ten plik znajduje się tam, gdzie go umieścisz, i to Ty o tym decydujesz.
Wbudowane są dwa mechanizmy ochronne:
- Tryb ochronny: jeśli Takt przy starcie nie może odczytać zapisanego bloku danych, aplikacja blokuje każdy zapis i nie nadpisuje istniejącego zasobu. Lepszy brak wpisu niż utrata danych.
- Blokada aplikacji (opcjonalnie, domyślnie wyłączona): Face ID, Touch ID,
inna biometria albo kod Twojego urządzenia. Weryfikację przeprowadza system operacyjny; Takt
otrzymuje tylko informację „udało się" albo „nie udało się" i sam nie zapisuje żadnych cech
biometrycznych. Na Androidzie
FLAG_SECUREdodatkowo blokuje podgląd w przełączniku aplikacji.
2.3 Czego Takt nie robi
Wymieniamy to punkt po punkcie, bo brak tych rzeczy jest produktem:
- Żadnego serwera, żadnego backendu, żadnej naszej chmury. Po naszej stronie nie istnieje żadne miejsce, do którego mogłyby płynąć dane.
- Żadnego konta, żadnej rejestracji, żadnej synchronizacji między urządzeniami.
- Żadnych narzędzi analitycznych ani statystycznych. Ani Google Analytics, ani Firebase, ani Matomo, ani własnego liczenia.
- Żadnej usługi raportowania awarii ani błędów. Ani Crashlytics, ani Sentry. Nie wiemy, czy i gdzie aplikacja Ci się zawiesza.
- Żadnej reklamy, żadnych modułów reklamowych, żadnego identyfikatora reklamowego, żadnego śledzenia między aplikacjami.
- Żadnych zewnętrznych dostawców płatności ani subskrypcji (ani RevenueCat, ani Adapty). Zarządzanie subskrypcją odbywa się wyłącznie przez interfejsy sklepów.
- Żadnych sieci społecznościowych, żadnych osadzonych treści, żadnych czcionek z obcych serwerów. Używane czcionki są dostarczone razem z aplikacją.
- Żadnego udostępniania osobom trzecim — ani sprzedaży, ani wymiany, ani „anonimowego udostępniania".
2.4 Kwalifikacja prawna: kto jest administratorem — i co z tego wynika
To pytanie jest właściwym sednem sprawy, i odpowiadamy na nie otwarcie, bo odpowiedź wyjaśnia, dlaczego ta polityka jest tak krótka właśnie tam, gdzie chodzi o Twoje dane zdrowotne.
Nasza kwalifikacja: jesteśmy administratorem danych w rozumieniu RODO — i właśnie dlatego możemy Ci pokazać, jak niewiele to w Takt oznacza.
Moglibyśmy ułatwić sobie sprawę. Istniałby argument, że producent czystego oprogramowania lokalnego w ogóle nie jest administratorem, bo nigdy nie widzi danych. Nie posługujemy się tym argumentem, z prostego powodu: nie wytrzymuje on weryfikacji.
Test pyta o władzę decyzyjną, nie o dostęp. Administratorem jest, zgodnie z art. 4 pkt 7 RODO, ten, kto decyduje o celach i sposobach przetwarzania. Dokładnie to robimy: ustalamy, jakie pola istnieją, jak się liczy, co i jak długo jest przechowywane oraz co dzieje się przy usuwaniu. Ty decydujesz, czy coś wpisujesz — nie po co ani jak to jest przetwarzane. To, że dane nigdy nie opuszczają Twojego urządzenia, niczego w tym nie zmienia: krajowy organ nadzorczy Badenii-Wirtembergii wprost odpowiada nie na pytanie, czy administrator musi mieć dostęp do danych — administratorem jest ten, kto wywiera „decydujący wpływ na cel i (istotne) sposoby", „nawet jeśli nigdy faktycznie nie ma i nie będzie miał dostępu do danych".
Dlaczego tego nie umniejszamy. Odpowiedzialność, którą się wyargumentowuje do zera, w sporze jest bezwartościowa — i stałaby w sprzeczności z tym, co twierdzimy poza tym. Wolimy ją przyjąć i pokazać, o co się rozbija:
| Obowiązek administratora | Jak wygląda w Takt |
|---|---|
| Ujawnić odbiorców | Nie ma żadnych. Ani serwera, ani podmiotu przetwarzającego, ani narzędzia analitycznego. |
| Przekazanie do państwa trzeciego | Nie ma miejsca — dane nie opuszczają Twojego urządzenia. |
| Udzielić informacji | Masz ją już w pełni: w aplikacji i jako eksport. |
| Usunąć | Robisz to sama, od razu. My nie moglibyśmy tego zrobić, nawet gdybyśmy chcieli. |
| Zgłosić naruszenie | Włamanie do nas nie może dosięgnąć Twoich danych cyklu. Nie ma ich tam. |
| Prowadzić rejestr czynności przetwarzania | Prowadzimy go. Jest niezwykle krótki — i właśnie o to chodzi. |
To, co z tego wynika, nie jest słabością, lecz dowodem: większość obowiązków administratora nie ma u nas przedmiotu, bo nie ma niczego, na czym mogłyby zadziałać. Nie dlatego, że się od nich uchyliliśmy, tylko dlatego, że aplikacja jest tak zbudowana. Dostawca z serwerem musiałby w tym miejscu wyjaśnić, komu zlecił przetwarzanie i jak długo przechowuje dane. My musimy wyjaśnić, że u nas to pytanie nie ma przedmiotu.
To, co obowiązuje Ciebie, to osobna kwestia. To, że rejestrujesz własne dane dla siebie samej, jest działalnością wyłącznie osobistą (art. 2 ust. 2 lit. c RODO) — nie stajesz się przez to sama administratorką. To chroni Ciebie i nic nie mówi o tym, jak należy zakwalifikować nas. Dwa różne pytania, które często się myli.
I mówiąc wprost: żaden sąd nie orzekał dotąd w sprawie aplikacji, w której nikt poza użytkowniczką nigdy nie ma dostępu. Wybrałyśmy pozycję ostrożniejszą, nie tę wygodniejszą dla nas.
Dlaczego więc ta polityka w ogóle istnieje. Z trzech powodów. Po pierwsze, powyższa kwalifikacja obowiązuje tylko dla aplikacji: dla naszej strony internetowej, dla wsparcia przez e-mail i dla zakupu przez sklepy sytuacja wygląda inaczej, a te przypadki opisujemy poniżej w całości. Po drugie, oba sklepy wymagają od każdej aplikacji zdrowotnej publicznie dostępnej polityki prywatności, niezależnie od architektury. A po trzecie — właściwy powód — chcemy, żebyś mogła sprawdzić to, co twierdzimy, zamiast musieć w to wierzyć. Polityka prywatności, której się nie rozumie, nikogo nie chroni.
2.5 Twoja zgoda przy pierwszym uruchomieniu — czym jest, a czym nie jest
Podczas konfiguracji Takt prosimy Cię wyraźnie o zgodę na rejestrowanie danych zdrowotnych w aplikacji. Jesteśmy szczere co do tego, co ta zgoda daje:
Ta zgoda jest naszą podstawą prawną. Dane cyklu są danymi dotyczącymi zdrowia, a więc szczególną kategorią danych osobowych (art. 9 ust. 1 RODO); ich przetwarzanie jest co do zasady zakazane, dopóki nie zajdzie jeden z wyjątków. Opieramy się na Twojej wyraźnej zgodzie na podstawie art. 9 ust. 2 lit. a w związku z art. 6 ust. 1 lit. a RODO. To nie jest siatka bezpieczeństwa ani środek ostrożności, tylko podstawa nośna — spójna z naszą kwalifikacją z punktu 2.4.
Spełnia ona jednocześnie dwie funkcje: dokumentuje Twoją świadomą decyzję i realizuje to, czego oba sklepy wymagają od aplikacji rejestrujących dane zdrowotne.
Zgoda jest dobrowolna i nie jest ukryta w drobnym druku: to osobny krok podczas konfiguracji, w jasnym języku, z osobnym potwierdzeniem. Możesz ją w każdej chwili wycofać w Więcej → Prawne → Zarządzaj zgodami. Wycofanie działa na przyszłość; zgodność z prawem rejestrowania dokonanego do tego momentu pozostaje nienaruszona. Twoje już zapisane wpisy po wycofaniu zgody pozostają niezmienione na Twoim urządzeniu, dopóki sama ich nie usuniesz albo nie usuniesz aplikacji — my nie możemy ich dotknąć.
3. Apple Zdrowie i Health Connect: Takt działa od nich oddzielnie
Takt pozostaje całkowicie oddzielona od Apple Zdrowie i od Health Connect. Żadnego uprawnienia systemowego, żadnego okna zgody, żadnego stałego dostępu, żadnego importu. Aplikacja niczego tam nie odczytuje i nigdy niczego tam nie zapisuje.
- Droga przez plik również jest zamknięta. Do 31.08.2026 Takt potrafiła odczytać plik wyeksportowany z Apple Zdrowie; ta możliwość została usunięta. To, co leży w Apple Zdrowie, tam zostaje.
- Temperaturę i tętno spoczynkowe wpisujesz sama. Oba są w Takcie osobnymi znakami, z własnym wprowadzaniem i własnym przedstawieniem - pochodzą z twojej ręki, nie z cudzego magazynu.
- Przeniesienie z innej aplikacji cyklu pozostaje i jest czymś innym: tam przekazujesz plik, który sama udostępniasz (w aplikacji: Więcej → Dane → Wczytaj dane). Jak Takt się z nim obchodzi, opisuje sekcja 2.
Wskazanie podstawy prawnej jest tu bezprzedmiotowe, ponieważ nie ma przetwarzania. Gdzie nic nie jest zbierane, nie pozostaje nic do wyrażenia zgody.
§ 25 TDDDG nie ma tu zastosowania, a powód stał się prostszy: przepis dotyczy dostępu aplikacji do twojego urządzenia. Takt nie sięga do żadnego magazynu zdrowotnego. Nie ma też zastosowania do przechowywania przez Takt twoich własnych wpisów: to sama usługa podstawowa, a więc „bezwzględnie konieczna” (§ 25 ust. 2 pkt 2 TDDDG).
4. Eksport, kopia zapasowa, karta cyklu: jedyna droga na zewnątrz — i sama nią idziesz
Takt może wydać Ci Twoje dane:
- Pełna kopia zapasowa jako plik JSON (bezstratna, do przenosin na nowe urządzenie)
- Tabela jako plik CSV
- Karta cyklu jako PDF (generowana w całości na urządzeniu, bez połączenia na zewnątrz)
Tworzenie tych plików odbywa się całkowicie na Twoim urządzeniu. Nic nie jest wysyłane do nas — także karta cyklu.
Ale w chwili, gdy udostępnisz plik, opuszcza on Twoje urządzenie. Takt przekazuje go w tym celu do funkcji udostępniania Twojego systemu operacyjnego. To, co dzieje się dalej, wybierasz wyłącznie Ty poprzez wybór celu: wysyłka e-mailem przechodzi przez Twojego dostawcę poczty, plik odłożony w chmurze trafia potem do tego dostawcy chmury, wysyłka komunikatorem — do tego komunikatora. Dla tych celów obowiązują ich zasady prywatności, nie nasze — nie uczestniczymy w tym i niczego się o tym nie dowiadujemy.
Nasza rada, i mówimy to poważnie: eksport cyklu jest dokumentem zdrowotnym. Traktuj go jak zaświadczenie lekarskie. Na drogę do gabinetu najbezpieczniejszą formą jest PDF na własnym urządzeniu albo wydruk; niezaszyfrowana wysyłka e-mailem nią nie jest.
5. Powiadomienia, widżety, notyfikacje
- Powiadomienia (pomiar rano, spodziewana miesiączka, początek dni płodnych) to powiadomienia lokalne. Są planowane i wyzwalane na Twoim urządzeniu. Nie ma usługi push, serwera ani tokenów push — ani od Apple, ani od Google, ani od nas. Treści są celowo dyskretne, żeby na ekranie blokady nie pojawiało się nic, czego nie chcesz tam widzieć.
- Widżety na ekranie głównym (Android i iOS) rysują z pamięci opisanej w punkcie 2.2 — nie z zaszyfrowanego bloku, do którego nie mogą zajrzeć. W wersji „sam pierścień" nie pokazują żadnego tekstu. Także tutaj: żadnej transmisji.
6. Zakup i subskrypcja przez sklepy
Takt nie ma własnego systemu płatności ani konta. Zakup subskrypcji odbywa się wyłącznie przez App Store Apple albo Google Play.
- Twoje dane płatnicze (karta, adres rozliczeniowy, historia zakupów) przetwarza wyłącznie właściwy sklep. My ich nie widzimy i ich nie otrzymujemy. Za to przetwarzanie samodzielnie odpowiadają Apple lub Google; obowiązują ich zasady prywatności.
- Od sklepów otrzymujemy zagregowane, nieosobowe raporty rozliczeniowe i sprzedażowe (np. liczbę zawartych subskrypcji w danym okresie, przychód w podziale na kraj). Nie możemy na ich podstawie rozpoznać żadnej pojedynczej użytkowniczki.
- Sprawdzenie, czy Twoja subskrypcja jest aktywna, odbywa się na Twoim urządzeniu, na podstawie dowodu zakupu zarządzanego przez system operacyjny. Nie ma weryfikacji po naszej stronie na serwerze — celowo, bo potrzebowalibyśmy do tego konta, a konto to właśnie to, czego nie chcemy.
- Ponieważ subskrypcja jest przypisana do konta sklepu, a nie do konta u nas, „Przywróć zakupy" to Twoja droga powrotna do produktu płatnego, na przykład po zmianie urządzenia.
Czego tu nie przemilczamy: że pobrałaś i kupiłaś Takt, wiedzą Apple lub Google — to jedyny ślad danych, który tworzy też aplikacja bez serwera, i nie możemy Ci go oszczędzić. Nie mówi on nic o Twoim cyklu, bo tam żaden sklep nie sięga. Ale istnieje, leży poza naszym wpływem, i dla użytkowniczki o wysokiej potrzebie ochrony to pozostała luka. Wolimy ją nazwać, niż udawać, że jej nie ma.
7. Strona internetowa taktcycle.com
Dla strony internetowej kwalifikacja z punktu 2.4 nie obowiązuje — tu jesteśmy administratorem. Mimo to pozostaje to przejrzyste.
7.1 Co powstaje przy otwarciu strony
Przy otwarciu strony powstaje kilka technicznie niezbędnych informacji — część wysyła Twoja przeglądarka, reszta powstaje przy dostarczaniu strony:
wywołana strona · data i godzina wywołania · przesłana ilość danych · informacja o udanym wywołaniu · typ i wersja przeglądarki · system operacyjny · strona odsyłająca (referrer) · Twój adres IP
Bez Twojego adresu IP żaden serwer nie wiedziałby, dokąd wysłać odpowiedź. To nie jest nasza decyzja, tylko sposób działania internetu.
Z tego nie powstaje żaden dziennik dostępu. W strefie, przez którą nasz dostawca hostingu dostarcza tę stronę, rejestrowanie jest wyłączone. Nie jest więc prowadzony żaden plik, w którym zapisana byłaby Twoja wizyta wraz z adresem IP, godziną i wywołaną stroną — nie otrzymujemy takiego pliku, żadnego nie zapisujemy i żadnego nie analizujemy. Czy przełącznik nadal jest wyłączony, sprawdzane jest automatycznie przy każdej aktualizacji strony.
- Cel: dostarczenie strony do Twojej przeglądarki i jej bezpieczna eksploatacja.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO. Naszym prawnie uzasadnionym interesem jest technicznie bezbłędne i bezpieczne działanie strony.
- Okres przechowywania: nie powstaje żaden dziennik, który miałby okres przechowywania. Informacje są przetwarzane przez czas trwania wywołania; nie powstaje żaden plik, który zatrzymywałby je dłużej. Nie dochodzi do żadnego łączenia tych danych z innymi źródłami ani do żadnej analizy w celach statystycznych.
7.2 Hosting
Strona jest hostowana przez BunnyWay, informacijske storitve d.o.o., Dunajska cesta 165, 1000 Ljubljana, Słowenia. Dostawca przetwarza wymienione wyżej dane w naszym imieniu; istnieje umowa powierzenia przetwarzania danych na podstawie art. 28 RODO. Serwery znajdują się w UE/EOG. Nie następuje żadne przekazanie do państw trzecich poza UE/EOG.
7.3 Czego strona nie robi
- Żadnych plików cookie. Strona nie zapisuje plików cookie i nie odczytuje żadnych informacji z Twojego urządzenia końcowego. Dlatego nie ma tu też żadnego banera cookie — nie dlatego, że o nim zapomniałyśmy, tylko dlatego, że bez plików cookie i bez śledzenia nic nie podlega obowiązkowi uzyskania zgody w rozumieniu art. 399 ustawy z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1221).
- Żadnych narzędzi analitycznych, żadnego śledzenia, żadnych pikseli licznikowych, żadnej reklamy.
- Żadnych czcionek, skryptów ani map z obcych serwerów. Wszystko, co ładuje ta strona, znajduje się na naszym własnym serwerze albo już jest na Twoim urządzeniu. Przy wywołaniu nie jest kontaktowany żaden zewnętrzny podmiot; Twój adres IP nie trafia więc do nikogo innego.
- Żadnego JavaScriptu. Strony to czyste HTML i CSS.
- Żadnych osadzonych treści z sieci społecznościowych, platform wideo ani serwisów mapowych.
- Żadnego newslettera, żadnej rejestracji, żadnego konta użytkowniczki.
7.4 Formularz opinii na /en/contact
Na stronie /en/contact — angielskiej stronie kontaktowej — znajduje się formularz, dzięki któremu możesz nam powiedzieć, co zwróciło Twoją uwagę w aplikacji. Nie ma tam pola na Twoje imię, żadnego na adres e-mail i żadnego na cokolwiek z Twojego cyklu — nie dlatego, że te dane później usuwamy, tylko dlatego, że w ogóle o nie nie pytamy.
Co wysyłasz. Trzy informacje wybierasz z gotowych list: co Ci się rzuciło w oczy, gdzie w aplikacji to było i czego dotyczyło. Dodatkowo możesz napisać tekst — dobrowolnie, maksymalnie 2000 znaków. Formularz zawiera też niewidoczne dla ludzi pole, które przechwytuje automatyczne zgłoszenia; jego zawartość jest tylko sprawdzana i nigdy nie jest zapisywana.
Co z tego jest zapisywane. Trzy wybrane informacje, Twój tekst — jeśli go napisałaś — oraz dzień wysłania. Więcej do wpisu nie zapisujemy: żadnej godziny, żadnego kolejnego numeru. Zamiast numeru każdy wpis otrzymuje losową nazwę.
Ale pamięć masowa pod spodem zapisuje jednak godzinę, i możemy ją odczytać. Rozdzielamy tu dwie rzeczy, które łatwo ze sobą pomylić: wpis i magazyn, w którym on leży. Wpis nie niesie ze sobą godziny — magazyn owszem. Sam z siebie notuje dla każdego pliku, kiedy powstał, z dokładnością do milisekundy. Obok godziny dostępna jest więc też kolejność, w jakiej wpłynęły zgłoszenia danego dnia; sama losowa nazwa jej nie zapobiega. I ten zapis jest dla nas dostępny: odczytujemy go tym samym kluczem dostępu, którym pobieramy same zgłoszenia. Przedstawianie tego jako czysto technicznej sprawy naszego dostawcy nie byłoby uczciwe.
Dlaczego po prostu tego nie wyłączamy. Magazyn nie ma na to przełącznika. Nadpisanie pliku później nie usunęłoby zapisu godziny, tylko zastąpiłoby go innym momentem; grupowanie wpisów w jeden plik dzienny przesunęłoby to samo tylko o jeden poziom wyżej. To, co skutecznie to ogranicza, to usunięcie: wraz z wpisem znika też jego zapis czasowy, a wpis usuwamy, gdy tylko zostanie oceniony (patrz okres przechowywania niżej). Do tego czasu: kiedy wysłałaś ten formularz, możemy zobaczyć — a więc w przybliżeniu też, kiedy zajmowałaś się aplikacją. Dokładnie tego powiązania chciałyśmy uniknąć; w magazynie się to nie udało, i wolimy to napisać wprost, niż przemilczeć.
Czego się nie odczytuje. Twój adres IP, identyfikator Twojej przeglądarki i strona odsyłająca przy wysyłaniu nawet nie są odczytywane — nie są więc dostępne dla odbiorcy. Zależy nam na tej różnicy: „nie zapisujemy tego" to obietnica dotycząca sposobu obchodzenia się z daną informacją; „tego nie zbieramy" oznacza, że ta informacja w ogóle u nas nie istnieje. Sprawdzane jest jedynie, czy zgłoszenie pochodzi z naszej własnej strony — ta wartość to nasza własna nazwa domeny i nic nie mówi o Tobie.
Gdzie leżą zgłoszenia. We własnym magazynie, oddzielonym od reszty strony, w Niemczech. Ten magazyn nie jest dostępny z sieci — nie ma żadnego adresu, pod którym ktoś mógłby wywołać wpisy; my pobieramy je kluczem dostępu. Obsługuje go ten sam podmiot przetwarzający co hosting w punkcie 7.2 i na podstawie tej samej umowy powierzenia z art. 28 RODO.
Limit liczy wpisy, nie osoby. Dziennie przyjmujemy maksymalnie 500 zgłoszeń. Liczone jest, ile wpisów jest już złożonych danego dnia — nie, ile razy ktoś wysłał zgłoszenie. Licznika na zgłaszającą lub na adres IP wyraźnie nie ma.
- Cel: znajdowanie błędów w aplikacji, przepisywanie niezrozumiałych fragmentów i rozważanie, czego brakuje.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO. Naszym prawnie uzasadnionym interesem jest ulepszanie aplikacji. Niewiele temu przeczy: sama decydujesz, czy coś wysyłasz, a konstrukcja od początku jest tak pomyślana, by przy tym powstawało jak najmniej informacji o Tobie.
- Okres przechowywania: wpis usuwamy, gdy tylko zostanie oceniony.
Sam zapisany wpis nie da się nikomu przypisać — trzy wartości z listy i data nic o Tobie nie mówią. Dobrowolny tekst może to zniweczyć, bo możesz tam napisać, co chcesz, a my zapisujemy go dokładnie tak, jak go napisałaś. Prosimy, nie rób tego: nie podawaj nam żadnego imienia, żadnego adresu i niczego z Twojego cyklu. Opisz, co Ci się rzuciło w oczy, nie siebie.
Nie możemy Ci na to odpowiedzieć. Nie ma konta ani adresu, na który mogłaby pójść odpowiedź — to nie zaniedbanie, tylko konsekwencja tego, że nie wiemy, kim jesteś. Jeśli potrzebujesz odpowiedzi, napisz do nas raczej e-mail (punkt 8).
Sama transmisja nie jest anonimowa. Jak przy każdym wywołaniu strony, także wysłanie formularza niesie Twój adres IP do naszego dostawcy hostingu — bez niego zapytanie nigdzie by nie dotarło. Co przy tym powstaje i dlaczego nie powstaje z tego żaden dziennik dostępu, opisano w punkcie 7.1.
7a. Takt w mediach społecznościowych
Takt ma profile na Instagram, TikTok, YouTube, X, Reddit i Pinterest, każdy
pod nazwą taktcycle. Aplikacja i ta strona nie osadzają żadnej z tych sieci. Do
profilu docierasz tylko wtedy, gdy sama otworzysz daną platformę.
Co tam przetwarzamy. Czytamy i odpowiadamy na to, co piszesz nam publicznie: komentarze pod naszymi wpisami i wzmianki o naszym profilu, razem z Twoją publiczną nazwą profilu. Podstawą jest nasz prawnie uzasadniony interes w rozmowie z osobami, które zwracają się do nas publicznie (art. 6 ust. 1 lit. f RODO). Jeśli w publicznym komentarzu napiszesz coś o swoim zdrowiu, sama uczyniłaś to publicznym (art. 9 ust. 2 lit. e RODO). Możemy ukryć lub usunąć komentarze, które ujawniają o Tobie lub innych więcej, niż pasuje do tego miejsca. W sprawach, które dotyczą Ciebie osobiście, najlepiej napisz do nas e-mail (punkt 8). Na Instagram nasza skrzynka wiadomości bezpośrednich jest zamknięta.
Co tam widzimy. Na Instagram prowadzimy konto prywatne bez funkcji statystyk. Jeśli zagłosujesz w jednej z naszych ankiet w Relacjach, Instagram pokazuje nam Twoją nazwę profilu i Twoją odpowiedź. Liczymy tylko, jak wypada ankieta ogółem. Inne platformy pokazują nam zagregowane liczby, na przykład ile razy obejrzano dany post. Pojedynczych osób na tej podstawie nie rozpoznajemy.
Co platforma robi sama z siebie, to jej własna decyzja. Przy wejściu na profil platforma zbiera własne dane, na przykład o Twoim urządzeniu, Twoim zachowaniu podczas korzystania i do celów reklamowych. Nie mamy na to wpływu. Platformy przetwarzają dane także w Stanach Zjednoczonych i innych krajach spoza UE. Jak dokładnie, opisują ich polityki prywatności: Instagram · TikTok · YouTube · X · Reddit · Pinterest
Twoje prawa (punkt 9) możesz egzekwować wobec nas. W sprawie tego, co przetwarza sama platforma, najskuteczniej zwrócić się bezpośrednio do niej.
8. Kontakt i wsparcie
Jeśli piszesz do nas e-mail, przetwarzamy Twój adres e-mail i wszystko, co nam przekazujesz. Tutaj jesteśmy administratorem.
- Cel: odpowiedź na Twoje zapytanie.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO, o ile Twoje zapytanie dotyczy umowy; w pozostałych przypadkach art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w udzielaniu odpowiedzi na zapytania).
- Okres przechowywania: korespondencję usuwamy, gdy tylko przestaje być potrzebna i nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania (w szczególności z prawa handlowego i podatkowego).
- Dostawca poczty: nasza skrzynka znajduje się u Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Używamy do tego zwykłego, darmowego konta Google. To oznacza: nie istnieje umowa powierzenia przetwarzania na podstawie art. 28 RODO. Google dla tej skrzynki nie jest naszym podmiotem przetwarzającym, tylko samodzielnym administratorem — to, co Google robi z Twoją wiadomością, wynika z własnej polityki prywatności Google, a nie z naszych instrukcji. Piszemy to wprost, zamiast twierdzić, że istnieje umowa, której nie ma.
Ważne, i proszę, potraktuj to poważnie: nie wysyłaj nam danych zdrowotnych, jeśli nie jest to nieuniknione. Do zapytania do wsparcia ich nie potrzebujemy. Opisz problem, nie swój cykl. Gdybyś kiedyś jednak chciała przesłać nam eksport w celu znalezienia błędu, zapytamy Cię o to wprost wcześniej i usuniemy plik natychmiast po wyjaśnieniu sprawy.
9. Twoje prawa
Zgodnie z RODO przysługują Ci te prawa:
| Prawo | Przepis |
|---|---|
| Dostęp do danych zapisanych na Twój temat | art. 15 |
| Sprostowanie nieprawidłowych danych | art. 16 |
| Usunięcie | art. 17 |
| Ograniczenie przetwarzania | art. 18 |
| Przenoszenie danych | art. 20 |
| Sprzeciw wobec przetwarzania na podstawie prawnie uzasadnionych interesów | art. 21 |
| Cofnięcie udzielonej zgody, ze skutkiem na przyszłość | art. 7 ust. 3 |
W tej sprawie zwróć się na adres z punktu 1.
Uczciwa uwaga na ten temat: w przypadku Twoich danych cyklu te prawa wobec nas nie mają przedmiotu — nie dlatego, że ich odmawiamy, tylko dlatego, że nie mamy tych danych. Informacja udzielona przez nas o Twoich wpisach byłaby informacją pustą. Te prawa realizujesz w samym Takt, bezpośrednio i bez wniosku do kogokolwiek:
- Dostęp i przenoszenie danych → Więcej → Dane → Zabezpiecz dane. Eksport JSON jest kompletny i odczytywalny maszynowo; tabela CSV otwiera się w każdym arkuszu kalkulacyjnym. To więcej, niż wymaga art. 20 RODO, i trwa sekundy zamiast miesiąca.
- Sprostowanie → zmiana dowolnego wpisu w każdej chwili w edytorze dnia.
- Usunięcie → usunięcie pojedynczych wpisów w aplikacji albo odinstalowanie aplikacji. Wraz z odinstalowaniem zaszyfrowany blok danych znika bezpowrotnie.
I ostrzeżenie, które się z tym wiąże: ponieważ nie ma chmury, blok danych na Twoim urządzeniu jest jedyną kopią Twojej historii. Jeśli usuniesz aplikację, jest ona stracona — również dla nas nieodwracalnie, bo nigdy nie mieliśmy kopii. Zrób wcześniej kopię zapasową, jeśli Twoje dane coś dla Ciebie znaczą.
Prawo do skargi: możesz w każdej chwili wnieść skargę do organu nadzorczego ds. ochrony danych, art. 77 RODO — w szczególności w państwie członkowskim swojego zwykłego pobytu, miejsca pracy albo miejsca domniemanego naruszenia.
- W Polsce: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stanisława Moniuszki 1A, 00-014 Warszawa.
- Organ właściwy dla nas jako administratora: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Postfach 1349, 91504 Ansbach, Niemcy.
10. Przekazywanie danych, państwa trzecie, zdecydowania zautomatyzowane
- Przekazywanie: nie przekazujemy danych osobowych, nie sprzedajemy ich ani nie wymieniamy. Są dokładnie dwa miejsca, do których w ogóle coś dociera: nasz dostawca hostingu — jako podmiot przetwarzający na podstawie art. 28 RODO, związany naszymi instrukcjami — oraz nasz dostawca poczty, jeśli do nas piszesz. Dostawca poczty nie jest podmiotem przetwarzającym; co to oznacza, opisano w punkcie 8.
- Państwa trzecie: dla strony internetowej obowiązuje: Nie następuje żadne przekazanie do państw trzecich poza UE/EOG. Dla naszej skrzynki e-mail nie możemy tego zapewnić — tam samodzielnym administratorem jest Google, a dokąd Google przekazuje Twoją wiadomość, nie decydujemy my (punkt 8). Twoich danych cyklu to nigdy nie dotyczy; nie opuszczają Twojego urządzenia.
- Zautomatyzowane decyzje w indywidualnych przypadkach lub profilowanie w rozumieniu art. 22 RODO nie mają miejsca. Obliczenia w Takt wykonywane są na Twoim urządzeniu, są oparte na regułach i udokumentowane w sposób zrozumiały; nie wywołują wobec Ciebie żadnych skutków prawnych.
11. Wiek
Takt jest skierowany do osób od 13 roku życia. Możesz dobrowolnie podać rok urodzenia, aby karta cyklu stosowała zakres normy właściwy dla Twojego wieku. Ta informacja pozostaje, tak jak wszystkie inne, na Twoim urządzeniu — nie otrzymujemy jej i nie możemy jej zweryfikować. Dlatego weryfikacja wieku nie odbywa się i technicznie też nie jest możliwa. Młodszym użytkowniczkom polecamy porozmawiać o korzystaniu z aplikacji z osobą sprawującą władzę rodzicielską — nie z ostrożności prawnej, tylko dlatego, że ten temat na to zasługuje.
12. Zmiany w niniejszej polityce
Dostosowujemy tę politykę, gdy zmienia się aplikacja albo stan prawny. Obowiązuje wersja opublikowana w danym momencie na tej stronie; data u góry pokazuje jej stan. Jeśli zmieni się coś istotnego w sposobie obchodzenia się z Twoimi danymi, wskażemy to w aplikacji — nie po cichu na podstronie.
Dla porządku: Takt nie jest wyrobem medycznym i nie zastępuje porady lekarskiej. Czym Takt jest, a czym nie jest, opisano w regulaminie, punkt 2.