AXIVOR

Polityka Prywatności

1. Wprowadzenie

Witamy w Axivor. Niniejsza Polityka Prywatności wyjaśnia, jak zbieramy, wykorzystujemy i chronimy Twoje dane podczas korzystania z naszej aplikacji mobilnej.

Zobowiązujemy się do ochrony danych zgodnie z RODO, CCPA/CPRA, LGPD i innymi przepisami.

Administrator: Jaroslav Cingel
Email: [email protected]

2. Zbierane dane

2.1 Dane podane bezpośrednio

  • Konto: Imię, email
  • Uwierzytelnianie: Google/Apple Sign-In
  • Usługi muzyczne: Apple Music, YouTube
  • Preferencje, dane finansowe, zadania i notatki
  • Skanowanie dokumentów: Zeskanowane obrazy przetwarzane przez AI do ekstrakcji danych
  • Dane księgowe: Identyfikatory firm (IČO, DIČ), dane bankowe (IBAN) — szyfrowane AES-256
  • Kopia zapasowa w chmurze (opt-in): Szyfrowane kopie i obrazy AES-GCM w Firebase Storage

2.2 Dane automatyczne

  • Informacje o urządzeniu, dane o użytkowaniu, logi, analityka

2.3 Usługi podmiotów trzecich

  • Firebase, Apple, Google, YouTube, OpenAI, Anthropic
  • Google Gemini AI: Analiza dokumentów i ekstrakcja danych
  • Cloudflare (Workers, D1, R2): Obliczenia serverless i magazyn

3. Jak wykorzystujemy dane

  • Świadczenie usługi, ulepszanie, bezpieczeństwo, komunikacja, obowiązki prawne, personalizacja, funkcje AI

4. Podstawa prawna (RODO / LGPD)

  • Zgoda: Przy logowaniu, usługach muzycznych, AI
  • Konieczność umowna: Podstawowe funkcje
  • Uzasadniony interes: Analityka, bezpieczeństwo
  • Obowiązek prawny

5. Udostępnianie danych

Nie sprzedajemy Twoich danych. Udostępniamy tylko dostawcom usług, na podstawie wymogów prawnych, dla ochrony, przy transferach biznesowych lub za Twoją zgodą.

6. Transfery międzynarodowe

Dane mogą być transferowane poza Twój kraj. Stosujemy SCC i inne mechanizmy.

7. Twoje prawa

EOG / UK (RODO)

  • Dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw, cofnięcie zgody

Inne jurysdykcje

CCPA, LGPD, PIPEDA, POPIA respektowane.

Kontakt: [email protected] — Odpowiedź w 30 dni.

8. Przechowywanie danych

  • Konto: do usunięcia
  • Analityka: 26 miesięcy
  • Raporty awarii: 90 dni (zbierane przez Firebase Crashlytics, automatycznie usuwane)
  • Płatności: 7 lat
  • Kopie w chmurze: Zaszyfrowana baza i obrazy — do usunięcia konta
  • Zeskanowane obrazy: Lokalnie i opcjonalnie w Firebase Storage (AES-GCM) — usuwane przy usunięciu konta

Raporty awarii i dane analityczne są przetwarzane na podstawie uzasadnionego interesu (RODO art. 6(1)(f)) i automatycznie usuwane przez Firebase po upływie odpowiednich okresów przechowywania.

9. Usunięcie konta

Ustawienia → Profil → Usuń konto, lub email na [email protected].

10. Bezpieczeństwo

  • 🔒 TLS/SSL + AES-256
  • 🔐 Uwierzytelnianie MFA
  • 🛡️ Kontrola dostępu i audyty
  • 🔑 Dane wrażliwe (IČO, DIČ, IBAN) szyfrowane AES-256
  • ☁️ Skany szyfrowane AES-GCM przed wysłaniem
  • 🗝️ Klucze zabezpieczone oddzielnie (PBKDF2 + AES-GCM, chronione PINem)

11. Prywatność dzieci

Nie przeznaczona dla dzieci poniżej 13 lat (16 w EOG). Nie zbieramy świadomie danych dzieci.

12. Do Not Track

Nie reagujemy na sygnały DNT.

13. Cookies

Tylko niezbędne cookies do uwierzytelniania i bezpieczeństwa. Brak cookies reklamowych.

14. Zmiany

O istotnych zmianach poinformujemy przez aplikację, stronę lub email.

Ostatnia aktualizacja: 24 lutego 2026

15. YouTube API

Korzystanie z YouTube API podlega Warunkom YouTube.

16. Kontakt

Email: [email protected]
Odpowiedź: 48 godzin.