
Prywatność · zatwierdzono dla WWW
Polityka prywatności Home Cadence
Polityka prywatności Home Cadence zatwierdzona dla publicznej strony WWW — dane formularza, aplikacji, dostawcy, retencja i prawa użytkownika.
1. Administrator i kontakt
Administratorem danych osobowych związanych z Home Cadence jest Brillnet Piotr Adamski, ul. Sienkiewicza 73/6, 90-057 Łódź, NIP PL7321779060.
W sprawach wsparcia i praw użytkownika napisz na hello@brillnet-app.com. Podatności i incydenty bezpieczeństwa zgłaszaj na security@brillnet-app.com.
2. Zakres i etap usługi
Polityka dotyczy publicznej strony Home Cadence, formularza zainteresowania pilotażem oraz przygotowywanej aplikacji. Publikacja strony pod home-cadence.com jest zatwierdzona; aplikacja nie została publicznie wydana ani opublikowana w Google Play.
Opis odróżnia aktywną stronę WWW, lokalnie przygotowaną aplikację, komponenty sprawdzone w środowisku testowym, brak potwierdzenia działania wersji aplikacji przeznaczonej do dystrybucji oraz funkcje planowane. Dostępność strony nie jest dowodem uruchomienia aplikacji.
3. Konto Google i identyfikatory
Logowanie używa Google Credential Manager, nie Firebase Authentication. Za zgodą użytkownika Google udostępnia poświadczenie zawierające stabilny identyfikator konta oraz może udostępnić e-mail, nazwę i obraz profilu. Obecny system Home Cadence wykorzystuje identyfikator Google do utworzenia identyfikatora użytkownika i nie zapisuje e-maila, nazwy ani obrazu profilu w danych konta.
Aplikacja i dostawcy mogą przetwarzać identyfikator użytkownika Home Cadence, identyfikator urządzenia, identyfikatory sesji i żądań, adres IP oraz techniczne informacje o aplikacji, systemie i urządzeniu w celu logowania, synchronizacji, bezpieczeństwa i diagnostyki.
4. Dane gospodarstwa i szyfrowanie
Na urządzeniu aplikacja przetwarza treść trackerów, zadań, zakupów, rachunków, budżetów, projektów, planów, dokumentów, zdjęć, galerii, aktywności, wyszukiwania i eksportów. Są to dane użytkowników nawet wtedy, gdy poza urządzeniem występują jako szyfrogram.
Treść jest przechowywana lokalnie w zaszyfrowanej bazie i szyfrowana od urządzenia do urządzenia przed synchronizacją. Usługi Cloudflare mają przetwarzać szyfrogramy oraz techniczne metadane potrzebne do działania usługi. Szyfrowanie nie oznacza braku zbierania danych.
5. Firebase Cloud Messaging
Firebase jest skonfigurowany wyłącznie jako kanał FCM. Planowany komunikat SYNC_REQUIRED nie zawiera tytułów, kwot, treści ani identyfikatorów domenowych.
Po aktywacji FCM Google przetwarza identyfikator instalacji Firebase (FID), wersję aplikacji oraz techniczne metadane urządzenia i zestawu narzędzi potrzebne do dostarczenia sygnału. Automatyczna inicjalizacja jest obecnie wyłączona. Na danych syntetycznych potwierdzono zamaskowaną rejestrację i unieważnienie FID po stronie serwera. Brakuje jednak potwierdzenia na rzeczywistym urządzeniu z wersją aplikacji przeznaczoną do dystrybucji, że wyrejestrowanie FCM i usunięcie identyfikatora Firebase Installation działają prawidłowo.
6. Cele i podstawy prawne
- utworzenie konta, gospodarstwa, synchronizacja, eksport i świadczenie funkcji aplikacji — art. 6 ust. 1 lit. b RODO lub działania na żądanie przed zawarciem umowy;
- bezpieczeństwo, zapobieganie nadużyciom, podstawowe logi i obrona roszczeń — art. 6 ust. 1 lit. f RODO;
- obsługa wsparcia i reklamacji — art. 6 ust. 1 lit. b lub f RODO, zależnie od sprawy;
- kontakt i rekrutacja do pilotażu po dobrowolnym wysłaniu formularza — art. 6 ust. 1 lit. a RODO; zgodę można wycofać na hello@brillnet-app.com;
- obowiązki prawne — art. 6 ust. 1 lit. c RODO;
- opcjonalne badanie produktu, wyłącznie po jego osobnym uruchomieniu — art. 6 ust. 1 lit. a RODO. Analityka badawcza nie jest obecnie potwierdzona jako aktywna produkcyjnie.
7. Odbiorcy i transfery
Cloudflare obsługuje stronę i formularz oraz przetwarza dane infrastrukturalne, zwykłe metadane żądań i sygnały bezpieczeństwa. EmailLabs / Vercom S.A. przetwarza pola wysłane w formularzu w celu dostarczenia jednego powiadomienia transakcyjnego na zatwierdzony kontakt Brillnet; formularz nie zapisuje listy kontaktów ani bazy subskrybentów. Google przetwarza dane logowania przez Credential Manager oraz — po aktywacji aplikacji — dane techniczne FCM/FID. Dostawca poczty obsługuje wiadomości wysłane na adres wsparcia. Dla dostawców mają zastosowanie ich role, warunki przetwarzania i właściwe mechanizmy transferów.
Nie deklarujemy przetwarzania wyłącznie w UE. Deklaracja bezpieczeństwa danych w Google Play ani szyfrowanie nie stanowią dowodu lokalizacji danych.
8. Retencja, eksport i usuwanie
Lokalnie przygotowana aplikacja przewiduje siedem dni na eksport po rozpoczęciu rozdzielenia gospodarstwa, a następnie trzydzieści dni archiwum i usunięcie danych z pozostawieniem minimalnego zapisu potwierdzającego usunięcie. Na danych syntetycznych w środowisku testowym potwierdzono automatyczne wykonanie pełnego przebiegu usuwania konta. Nie potwierdzono jednak działania tego procesu na rzeczywistym urządzeniu z wersją aplikacji przeznaczoną do dystrybucji, dlatego nie obiecujemy, że proces działa w udostępnionej użytkownikom aplikacji.
Dane formularza pilotażowego przechowujemy do zakończenia rekrutacji albo wycofania zgody, a następnie usuwamy bez zbędnej zwłoki, z wyjątkiem minimalnych zapisów potrzebnych do ochrony roszczeń lub bezpieczeństwa. Okresy przechowywania logów Cloudflare, kopii, danych wsparcia i minimalnego zapisu potwierdzającego usunięcie konta nie są jeszcze zatwierdzone. Aplikacja ma osobno wyrejestrować FCM i usunąć identyfikator Firebase Installation, lecz brakuje potwierdzenia działania obu operacji na rzeczywistym urządzeniu z wersją aplikacji przeznaczoną do dystrybucji. Czytelny lub zaszyfrowany eksport jest lokalną, świadomą akcją użytkownika.
9. Prawa użytkownika
W granicach wynikających z RODO możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych, wnieść sprzeciw oraz wycofać zgodę bez wpływu na zgodność wcześniejszego przetwarzania. Żądania kieruj na hello@brillnet-app.com.
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Terminy realizacji praw wynikają z prawa; cele potwierdzenia zgłoszenia nie skracają ani nie zastępują tych terminów.
10. Strona WWW i zmiany dokumentu
Strona Home Cadence nie używa cookies, analityki marketingowej, pikseli reklamowych, skryptów klienckich podmiotów trzecich ani zewnętrznych fontów. Zwykłe przeglądanie nie wysyła danych formularza. Po świadomym wysłaniu formularza metodą POST Cloudflare przekazuje podane pola do EmailLabs / Vercom S.A. w celu dostarczenia jednego powiadomienia; Cloudflare przetwarza także zwykłe metadane żądań i sygnały bezpieczeństwa.
Zgoda właściciela i przegląd prawny publicznej strony home-cadence.com oraz formularza są zakończone. Publiczna strona jest wdrożona i każda jej zmiana podlega automatycznym testom po publikacji. Przed udostępnieniem aplikacji użytkownikom wymagane jest także osobne porównanie z jej rzeczywistym działaniem, deklaracją bezpieczeństwa danych w Google Play oraz aktywnymi dostawcami.