Polityka prywatności
1. Kto odpowiada za Twoje dane
Administratorem danych opisanych poniżej jest Dravoss LLC («ԴՐԱՎՈՍՍ» ՍՊԸ), spółka zarejestrowana w Republice Armenii. Numer rejestrowy 999.110.1603874, numer podatnika (TIN) 08331738, adres siedziby: N. Zaryan St. 22A, Arabkir, Yerevan 0051, Armenia.
Kontakt: support@witto.tech
Przedstawiciel w UE i Wielkiej Brytanii (art. 27 RODO): [nazwa, adres, kontakt — zostanie uzupełnione po wyznaczeniu]
2. W skrócie
Witto jest zbudowane tak, żeby działać na Twoim urządzeniu. Twoje odpowiedzi, wyniki ćwiczeń i punkty są zapisywane w pamięci lokalnej urządzenia.
Dwie rzeczy jednak trafiają na nasz serwer, i to na różnych warunkach:
- Zdarzenia użycia — jakie ekrany otworzyłeś, jakie ćwiczenia zacząłeś, czy zakup doszedł do skutku. Są wysyłane po tym, jak zaakceptujesz tę politykę, niezależnie od tego, czy masz konto.
- Twoje postępy — kopiowane na serwer tylko jeśli zalogujesz się na konto, żeby nowe urządzenie mogło je podjąć.
W aplikacji nie ma analityki zewnętrznej, nie ma zbierania raportów o awariach, nie ma reklam ani śledzenia reklamowego.
3. Co jest przechowywane na Twoim urządzeniu
W lokalnej bazie danych aplikacji:
- Profil z wprowadzenia — imię, które wpisałeś (opcjonalne), Twój przedział wiekowy i wynikający z niego wiek, Twoja ocena czasu przed ekranem, dwie samooceny dotyczące skupienia i zapominania, umiejętność wybrana jako priorytet, skąd dowiedziałeś się o aplikacji, zaznaczone punkty listy oraz data zakończenia wprowadzenia.
- Wyniki ćwiczeń — dla każdej rundy: jakie to było ćwiczenie, do jakiej umiejętności należy, zmierzone wskaźniki, czas zakończenia i to, czy było częścią testu.
- Punkty — wartość Twojego wieku mózgu wraz z datą obliczenia oraz wartości dla poszczególnych umiejętności z ich miarami statystycznymi.
- Migawki testów — data każdego testu wraz z dolną i górną granicą Twojego zakresu wieku mózgu oraz wartościami umiejętności, które za nim stoją.
- Dzienne sumy treningu — na każdy dzień: punkty doświadczenia, liczba sesji, sumy trafności i minuty.
- Stan treningu — trudność dla każdej umiejętności, ostatnie typy ćwiczeń, ruchoma trafność dla typu, liczniki rozgrywek, rekordy własne, daty ostatnich rozgrywek i Twoje poziomy w bibliotece.
- Postępy — ukończone moduły, seria, doświadczenie i poziom oraz nagrody.
- Nieukończone sesje — lekcje, które zacząłeś, ale których nie dokończyłeś.
W ustawieniach aplikacji: wybrany motyw, wybrany język, dźwięk gier włączony lub wyłączony, ulubione ćwiczenia, wybrany awatar, informacja o tym, które podpowiedzi i nagrody już widziałeś, czy pokazano jednorazową ofertę, status subskrypcji, Twój znacznik zgody na zdarzenia użycia, identyfikator instalacji, wewnętrzne znaczniki synchronizacji oraz znaczniki zaplanowanych przypomnień.
W chronionej pamięci urządzenia: imię i adres e-mail otrzymane przy logowaniu, identyfikator Twojego konta u dostawcy logowania i token sesji.
W plikach aplikacji: kolejka jeszcze niewysłanych zdarzeń użycia oraz do dwóch kopii zapasowych lokalnej bazy, nie starszych niż 30 dni.
4. Co trafia na nasz serwer i na jakich warunkach
Obie kategorie trafiają do tego samego projektu Supabase — hostowanej usługi PostgreSQL.
4.1. Zdarzenia użycia — wysyłane także bez konta
Po tym, jak zaakceptujesz tę politykę w aplikacji, Witto wysyła zdarzenia użycia do tabeli analytics_events. Konto nie jest do tego potrzebne. Zdarzenia gromadzą się na urządzeniu i są wysyłane paczkami; wysyłka zależy od Twojej zgody, a nie od posiadania konta.
Każde zdarzenie zawiera:
| Pole | Co to jest |
|---|---|
| Identyfikator zdarzenia | losowy identyfikator, który aplikacja nadaje każdemu zdarzeniu, żeby przy ponownym wysłaniu paczki to samo zdarzenie nie zapisało się dwa razy |
| Identyfikator instalacji | losowy identyfikator tworzony przy pierwszym uruchomieniu i przechowywany w ustawieniach aplikacji. To nie jest Twój identyfikator w sklepie z aplikacjami, nie jest to identyfikator urządzenia ani identyfikator reklamowy — ale zachowuje się między uruchomieniami i pozwala powiązać ze sobą zdarzenia jednej instalacji. |
| Identyfikator konta | obecny tylko wtedy, gdy jesteś zalogowany; w przeciwnym razie nieobecny |
| Identyfikator sesji | oznacza jedno uruchomienie aplikacji |
| Nazwa zdarzenia | co się stało: otwarcie aplikacji, rozpoczęcie lekcji, pokazanie ekranu subskrypcji, zakończenie zakupu |
| Parametry | niewielki zestaw wartości o ustalonej strukturze: który ekran, który wariant ćwiczenia, który plan, ile rozgrywek zostało zagranych. Dowolny tekst nie jest tu dopuszczony. |
| Czas zdarzenia | kiedy to się stało |
| Wersja i kompilacja aplikacji | w której wersji to się stało |
| Platforma i język | system operacyjny i język interfejsu |
Co świadomie nie trafia do zdarzeń: Twoje imię, adres e-mail, wiek, odpowiedź o czasie przed ekranem i samooceny. Z pytań wprowadzenia zapisywany jest sam fakt udzielenia odpowiedzi, nigdy jej treść. W aplikacji działa filtr, który przyjmuje wyłącznie ustaloną listę kluczy parametrów, z góry odrzuca klucze takie jak imię, e-mail, wiek czy odpowiedź, a także odrzuca wartości wyglądające na dowolny tekst lub zawierające znak „@”.
Aplikacja może tylko dodawać wiersze do tej tabeli. Nie może ich czytać, zmieniać ani usuwać. Zdarzenia są usuwane automatycznie po 180 dniach od chwili, w której nastąpiły.
4.2. Twoje postępy — tylko jeśli zalogujesz się na konto
Jeśli się zalogujesz, aplikacja przechowuje kopię Twoich postępów, żeby nowe urządzenie mogło je podjąć. Synchronizowanych jest sześć tabel, a każdy wiersz jest powiązany z Twoim kontem:
| Tabela | Co w niej jest |
|---|---|
| Profil | nazwa wyświetlana, status subskrypcji i data jej zakończenia |
| Postępy | doświadczenie, poziom, seria, moduły, nagrody |
| Stan treningu | trudność, trafność, liczniki rozgrywek, rekordy własne, wybory w bibliotece |
| Punkty | wartość wieku mózgu, data obliczenia, podział na umiejętności |
| Migawki testów | data testu, zakres wieku mózgu, wartości dla umiejętności |
| Dzienne sumy | doświadczenie, sesje, sumy trafności i minuty każdego dnia |
Wyniki poszczególnych ćwiczeń nigdy nie opuszczają urządzenia. Zapisy z każdej rundy są świadomie wyłączone z synchronizacji i na serwerze nie istnieje dla nich żadna tabela.
Każdy wiersz jest powiązany z identyfikatorem Twojego konta, a baza danych wymusza zabezpieczenie na poziomie wiersza: zapytanie może odczytać lub zapisać wyłącznie te wiersze, których właściciel zgadza się z zalogowanym użytkownikiem. Bez aktywnej sesji nie jest zwracany ani jeden wiersz.
5. Gdzie dane znajdują się fizycznie
Nasz projekt Supabase działa w regionie eu-north-1 (Sztokholm, Szwecja) na infrastrukturze Amazon Web Services. To terytorium Europejskiego Obszaru Gospodarczego, więc tym kanałem nie dochodzi do przekazywania danych poza EOG.
Supabase występuje jako nasz podmiot przetwarzający na warunkach swojej umowy o przetwarzanie danych.
6. Jak długo przechowujemy
- Zdarzenia użycia — 180 dni, po czym są usuwane automatycznie według harmonogramu.
- Kopia Twoich postępów (sześć tabel powyżej) — nie ma automatycznego usuwania. Wiersze są przechowywane, dopóki nie poprosisz nas o ich usunięcie, jak opisano w sekcji 9.
- Dane na Twoim urządzeniu — dopóki nie usuniesz konta wewnątrz aplikacji albo samej aplikacji.
- Zapisy o płatnościach i subskrypcjach — w zakresie, w jakim otrzymujemy je ze sklepu z aplikacjami, są przechowywane przez okres wymagany przez właściwe przepisy rachunkowe i podatkowe: 5 lat od końca roku obrotowego, w którym doszło do transakcji. Zapisy te są przechowywane osobno i nie służą do odtworzenia Twojego profilu ani historii treningu.
7. Podstawy prawne przetwarzania
| Co przetwarzamy | Podstawa |
|---|---|
| Dane lokalne i działanie aplikacji | wykonanie naszej umowy z Tobą — art. 6(1)(b) RODO |
| Kopia Twoich postępów na serwerze przy zalogowaniu | wykonanie naszej umowy z Tobą — art. 6(1)(b) RODO |
| Zdarzenia użycia | Twoja zgoda — art. 6(1)(a) RODO |
| Logi serwera strony, zapobieganie nadużyciom | nasz prawnie uzasadniony interes w bezpieczeństwie usługi — art. 6(1)(f) RODO |
| Zapisy o płatnościach i subskrypcjach | wypełnienie obowiązku prawnego — art. 6(1)(c) RODO |
| Obsługa zgłoszeń do wsparcia | wykonanie umowy i nasz prawnie uzasadniony interes |
8. Logowanie
Logowanie jest opcjonalne; z aplikacji można w pełni korzystać bez konta. Kiedy logujesz się przez Apple, Witto prosi dokładnie o dwie rzeczy: Twoje imię i adres e-mail. O nic więcej. Jeśli wybierzesz prywatny adres Apple, otrzymujemy właśnie ten adres przekazujący, a nie Twój prawdziwy. Aplikacja sprawdza też okresowo, czy logowanie jest wciąż ważne, żeby móc Ci powiedzieć, gdy dostęp został cofnięty.
9. Usunięcie konta i danych
Ta sekcja wyjaśnia, jak usunąć konto Witto i jak poprosić o usunięcie powiązanych z nim danych.
Jak poprosić o usunięcie
Są dwa sposoby. Drugi nie wymaga, żeby aplikacja była zainstalowana.
- W aplikacji. Otwórz aplikację, przejdź do sekcji profilu i naciśnij „Usuń konto”. Przycisk kasuje wszystkie dane na Twoim urządzeniu i wylogowuje Cię.
- E-mailem. Wyślij prośbę na support@witto.tech z adresu powiązanego z Twoim kontem, wskazując, że chcesz usunąć konto i dane. Jeśli logowałeś się przez Apple i wybrałeś ukrycie adresu e-mail, wyślij prośbę z przydzielonego Ci przez Apple adresu przekazującego albo dołącz informacje pozwalające nam rozpoznać Twoje konto.
Konto i powiązane z nim dane na serwerze usuwamy w ciągu 10 dni roboczych od otrzymania prośby. Zanim to zrobimy, możemy napisać na powiązany adres, aby potwierdzić, że prośba pochodzi od właściciela konta.
Ważne. Przycisk w aplikacji kasuje dane na Twoim urządzeniu, ale kopia Twoich postępów na serwerze zostaje. Żeby usunąć ją i samo konto, wyślij prośbę e-mailem, jak opisano wyżej. Mówimy to wprost, zamiast obiecywać więcej, niż robi przycisk.
Zanim usuniesz konto: aktywne subskrypcje
Usunięcie konta Witto nie anuluje płatnej subskrypcji i samo w sobie nie prowadzi do zwrotu pieniędzy. Subskrypcje rozlicza sklep z aplikacjami, w którym je kupiłeś, i tylko Ty możesz je anulować:
- App Store — otwórz Ustawienia na urządzeniu, dotknij swojego imienia, przejdź do Subskrypcje, wybierz Witto i anuluj subskrypcję.
- Google Play — otwórz aplikację Google Play, przejdź do Płatności i subskrypcje, wybierz Witto i anuluj subskrypcję.
Prosimy, anuluj subskrypcję przed złożeniem prośby o usunięcie konta. Jeśli konto zostało już usunięte i nie masz pewności, czy subskrypcja nadal działa, napisz na support@witto.tech — pomożemy sprawdzić jej status i skierujemy Twoją prośbę o zwrot do właściwego sklepu.
Co jest usuwane
Przy usunięciu konta nieodwracalnie kasujemy z naszych systemów:
- Twoje konto i powiązane z nim dane logowania, w tym imię i adres e-mail;
- kopię Twoich postępów na serwerze: profil, postępy, stan treningu, punkty, migawki testów i dzienne sumy;
- zdarzenia użycia wysłane z Twojej instalacji, jeśli poprosisz o to w tej samej wiadomości.
Przycisk w aplikacji kasuje dodatkowo na urządzeniu: profil z wprowadzenia, wyniki ćwiczeń, punkty, migawki testów, dzienne sumy, postępy i stan treningu, nieukończone sesje, ustawienia i preferencje, kopie zapasowe, a także zapisane imię, adres e-mail i powiązanie z kontem logowania.
Usunięcie jest nieodwracalne. Po nim danych nie da się odtworzyć, a Ty tracisz dostęp do historii swoich wyników.
Usunięcie aplikacji bez usunięcia konta kasuje lokalną bazę razem z aplikacją, ale kopii na serwerze nie rusza.
Co jest zachowywane i na jak długo
Po usunięciu konta zachowujemy, w minimalnym niezbędnym zakresie:
- zapisy o płatnościach i subskrypcjach — przez okres wymagany przez właściwe przepisy rachunkowe i podatkowe: 5 lat od końca roku obrotowego, w którym doszło do transakcji. Zapisy te są przechowywane osobno i nie służą do odtworzenia Twojego profilu ani historii wyników;
- dane, których przechowywania wymaga prawo — przez okres określony tym prawem, przekazywane organowi publicznemu wyłącznie w trybie przewidzianym prawem.
Zmiana Twoich danych
W dowolnej chwili możesz obejrzeć, zmienić lub usunąć poszczególne informacje w swoim koncie — bezpośrednio w aplikacji albo pisząc na support@witto.tech.
10. Twoje prawa
Jeśli przebywasz w EOG lub w Wielkiej Brytanii, przysługują Ci następujące prawa:
- Dostęp — uzyskanie kopii danych, które o Tobie przechowujemy.
- Sprostowanie — żądanie poprawienia nieprawidłowych danych.
- Usunięcie — żądanie usunięcia Twoich danych, jak opisano w sekcji 9.
- Ograniczenie — żądanie czasowego wstrzymania przetwarzania.
- Sprzeciw — sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Przenoszenie — otrzymanie Twoich danych w postaci nadającej się do odczytu maszynowego.
- Cofnięcie zgody — w dowolnej chwili, bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia.
Aby skorzystać z któregokolwiek z nich, napisz na support@witto.tech z adresu powiązanego z Twoim kontem. Prośby o usunięcie realizujemy w ciągu 10 dni roboczych; pozostałe najpóźniej w ciągu miesiąca.
Jak cofnąć zgodę na zdarzenia użycia
Obecnie są dwa sposoby:
- Usunąć aplikację. Ponowna instalacja kasuje znacznik zgody razem z kolejką niewysłanych zdarzeń, a zbieranie ustaje.
- Napisać na support@witto.tech. Usuniemy zdarzenia zebrane już z Twojej instalacji i przestaniemy przyjmować kolejne.
Mówimy wprost, że osobnego przełącznika wewnątrz aplikacji na razie nie ma.
Skargi
Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego ds. ochrony danych w kraju swojego zamieszkania. Listę organów państw EOG publikuje Europejska Rada Ochrony Danych. W Wielkiej Brytanii jest to Information Commissioner's Office.
11. Bezpieczeństwo danych
Stosujemy środki organizacyjne i techniczne, aby chronić Twoje dane przed bezprawnym lub przypadkowym dostępem, zniszczeniem, zmianą, zablokowaniem, kopiowaniem i ujawnieniem:
- ruch między aplikacją a serwerem odbywa się wyłącznie po połączeniu szyfrowanym;
- baza danych wymusza zabezpieczenie na poziomie wiersza: bez ważnej sesji zapytanie nie zwraca żadnego wiersza, a z sesją zwraca wyłącznie wiersze tego użytkownika;
- aplikacja może tylko dodawać wiersze do tabeli zdarzeń użycia i nie może ich czytać, zmieniać ani usuwać;
- Twoje imię, adres e-mail i token sesji są przechowywane w chronionej pamięci systemu operacyjnego, a nie w zwykłych ustawieniach aplikacji;
- dostęp do produkcyjnej bazy danych ma ograniczona liczba osób i jest przyznawany tylko tam, gdzie wymaga tego praca;
- zawartość zdarzeń użycia jest ograniczona do ustalonej listy pól, a filtr w aplikacji odrzuca próby umieszczenia w nich danych osobowych.
Żaden system nie jest w pełni bezpieczny i nie możemy zagwarantować absolutnego bezpieczeństwa danych przesyłanych przez internet.
12. Czego Witto nie robi
- Żadnej analityki zewnętrznej. Opisane wyżej zdarzenia użycia trafiają na nasz własny serwer i nigdzie indziej. W aplikacji nie ma Firebase, Amplitude, Mixpanel, AppsFlyer, Adjust ani PostHog, i żaden broker danych niczego nie dostaje.
- Żadnego zbierania raportów o awariach. Ani Crashlytics, ani Sentry. Jeśli aplikacja się wywali, dowiadujemy się o tym tylko od Ciebie.
- Żadnych reklam i żadnego śledzenia. Aplikacja nigdy nie prosi o zgodę na śledzenie, nie sięga po identyfikator reklamowy, nie jest podłączona do SKAdNetwork i nie pokazuje reklam.
- Dwie zależności zewnętrzne i żadna z nich nie jest trackerem. Klient Supabase, który wykonuje opisane wyżej zapytania sieciowe, oraz Lottie — odtwarzacz animacji, który rysuje ilustracje wewnątrz aplikacji i sam nie wykonuje żadnych zapytań sieciowych.
- Nie sprzedajemy danych osobowych i nie przekazujemy ich osobom trzecim.
13. Płatności
Subskrypcje sprzedaje i rozlicza sklep z aplikacjami, z którego zainstalowałeś Witto — Apple App Store lub Google Play. Witto nigdy nie widzi ani nie obsługuje danych Twojej karty i nie trafiają one na nasze serwery. Aplikacja przechowuje wyłącznie znacznik mówiący, czy subskrypcja jest aktywna i kiedy się kończy.
14. Wiek
Witto jest przeznaczone dla osób w wieku 16 lat i starszych. Świadomie nie zbieramy danych dzieci poniżej tego wieku. Jeśli uważasz, że dziecko poniżej 16 lat korzysta z aplikacji z kontem, napisz na support@witto.tech, a usuniemy to konto i powiązane z nim dane.
Pytanie o przedział wiekowy we wprowadzeniu zawiera opcję „poniżej 18” — służy ona wyłącznie do interpretacji wyniku i do niczego nie daje ani nie ogranicza dostępu.
15. Dla mieszkańców Kalifornii
Nie sprzedajemy informacji osobowych i nie udostępniamy ich na potrzeby reklamy ukierunkowanej — ani za pieniądze, ani na innych warunkach. Kategorie zbieranych informacji i cele są opisane powyżej. Masz prawo zażądać szczegółów zebranych informacji, zażądać ich usunięcia i poprawienia, a my nie będziemy Cię dyskryminować za skorzystanie z tych praw. Zgłoszenia: support@witto.tech.
16. Ta strona
witto.tech to zbiór stron statycznych. Nie ustawia plików cookie, nie pobiera krojów pisma, skryptów ani obrazów z innych domen i nie korzysta z analityki. Zapytania obsługuje nasz dostawca hostingu Beget, który prowadzi standardowe logi serwera, łącznie z adresami IP. Dostawca nie ujawnia publicznie, jak długo te logi są przechowywane.
17. Zmiany
Jeśli ta polityka zmieni się istotnie, aktualizujemy numer rewizji i datę na początku tej strony, a o znaczących zmianach informujemy w aplikacji. Obowiązująca wersja jest zawsze dostępna pod adresem witto.tech/privacy.html
18. Kontakt
Pytania o prywatność: support@witto.tech