Przejdź do treści
IleZostało

Polityka prywatności

Ostatnia zmiana: 15 września 2026

IleZostało to aplikacja do prowadzenia budżetu domowego, w przeglądarce i na Androidzie. Poniżej opisujemy, jakie dane przetwarzamy, po co i jak długo.

Administrator

Administratorem danych jest Kacper Bąba. W sprawach danych osobowych napisz na [email protected].

Jakie dane przetwarzamy

  • adres e-mail: do logowania i wysyłki linków (potwierdzenie konta, reset hasła);
  • hasło: wyłącznie jako skrót (argon2id), samego hasła nie znamy i nie da się go odczytać;
  • dane, które wpisujesz: kwoty, daty, kategorie, notatki, opłaty stałe, wpływy, budżety, cele oszczędnościowe z wpłatami i kredyty (kwota, oprocentowanie, okres, nadpłaty);
  • informacja o wersji premium: do kiedy obowiązuje i skąd pochodzi (np. okres próbny). Zakupy subskrypcji obsłuży Google Play albo operator płatności - nie poznamy wtedy danych Twojej karty;
  • zdjęcia paragonów, jeśli dodasz je do transakcji: przechowujemy je na serwerze, żeby były widoczne na Twoich urządzeniach i dla osób we wspólnym portfelu. Kwotę i datę z paragonu odczytuje aplikacja na Twoim urządzeniu, zdjęcie nie trafia do żadnej zewnętrznej usługi. Przed zapisem zdjęcie jest zmniejszane, a dane EXIF (np. lokalizacja) usuwane;
  • dane techniczne: adres IP i rodzaj przeglądarki w logach serwera oraz nazwa urządzenia przy aktywnej sesji, do ochrony przed nadużyciami (np. zgadywaniem haseł).

Nie sprzedajemy danych osobowych. O każdej zmianie sposobu przetwarzania danych poinformujemy przed jej wprowadzeniem.

Cel i podstawa prawna

  • prowadzenie konta i synchronizacja danych między urządzeniami: art. 6 ust. 1 lit. b RODO (umowa);
  • bezpieczeństwo usługi (logi, limity prób logowania, kopie zapasowe): art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes);
  • mail z podsumowaniem miesiąca: wysyłamy go tylko po włączeniu w ustawieniach; wyłączysz go tam albo linkiem w każdym mailu.

Statystyki odwiedzin strony

Na stronie internetowej (poza aplikacją) liczymy odwiedziny narzędziem Umami działającym na naszym serwerze. Nie używamy ciasteczek ani identyfikatorów zapisywanych w przeglądarce. Zapisujemy odwiedzoną stronę, stronę, z której przyszła wizyta, kraj, rodzaj urządzenia i przeglądarki; adres IP służy tylko do wyliczenia skrótu zmieniającego się codziennie i nie jest przechowywany. Dane nie trafiają do firm trzecich (art. 6 ust. 1 lit. f RODO - rozwój treści strony).

Raporty błędów

Gdy w aplikacji wystąpi błąd, wysyła ona techniczny raport: rodzaj błędu, komunikat, miejsce w kodzie, ekran, wersję aplikacji oraz przeglądarki lub systemu. Przed wysyłką z treści usuwane są adresy e-mail, identyfikatory, liczby i tokeny; raport nie zawiera kwot, notatek ani identyfikatora konta. Służy wyłącznie wykrywaniu i naprawianiu błędów (art. 6 ust. 1 lit. f RODO) i nie jest nikomu udostępniany.

Kursy walut

Przy wydatku w walucie obcej aplikacja pobiera średni kurs z publicznego serwisu Narodowego Banku Polskiego (api.nbp.pl). Zapytanie wysyła nasz serwer i zawiera tylko walutę i datę - do NBP nie trafiają żadne Twoje dane ani adres IP.

Gdzie są dane i kto je przetwarza

Serwer aplikacji, kopie zapasowe i serwer poczty znajdują się w Polsce, u dostawcy hostingu Cyber_Folks S.A. (Poznań), który przetwarza dane wyłącznie na nasze zlecenie. Kopie zapasowe są szyfrowane, połączenia z serwerem również (HTTPS).

Połączenia ze stroną i aplikacją przechodzą przez sieć Cloudflare, Inc., która chroni serwer przed atakami i przyspiesza wczytywanie strony. Cloudflare przetwarza przy tym dane techniczne połączenia (m.in. adres IP) na nasze zlecenie; może to obejmować przekazanie danych poza Europejski Obszar Gospodarczy na podstawie standardowych klauzul umownych Komisji Europejskiej i programu EU-US Data Privacy Framework. Dane z aplikacji są przechowywane wyłącznie na serwerze w Polsce.

W aplikacji na Androida dane są też zapisane w pamięci telefonu, żeby działała bez internetu. Sesja jest przechowywana w zabezpieczonym magazynie systemu (Android Keystore). Blokadę odciskiem palca obsługuje system, aplikacja nie ma dostępu do odcisków. Przypomnienia o opłatach są planowane lokalnie na telefonie.

Wspólne portfele

Dane we wspólnym portfelu widzą i mogą zmieniać wszystkie osoby, które do niego należą. Osoby w portfelu widzą też swoje adresy e-mail i to, kto dodał daną transakcję. Zapraszając kogoś, podajesz jego adres e-mail: wysyłamy na niego jednorazowy link ważny 7 dni, a dołączyć może tylko konto z tym adresem.

Gdy wyjdziesz z portfela albo usuniesz konto, dodane przez Ciebie wpisy zostają w portfelu dla pozostałych osób, bez wskazania autora. Portfel, w którym nie zostanie nikt, usuwamy razem z danymi. Portfel prywatny widzisz tylko Ty.

Jak długo

  • dane konta: do jego usunięcia; konto niepotwierdzone mailem usuwamy po 7 dniach;
  • zdjęcia paragonów: do usunięcia zdjęcia, transakcji, portfela albo konta;
  • logi serwera: do 14 dni (serwer WWW) i do 1 miesiąca (logi aplikacji);
  • raporty błędów: 30 dni;
  • kopie zapasowe: do 12 miesięcy; po usunięciu konta dane nie trafiają do kolejnych kopii i znikają ze starszych wraz z ich rotacją.

Twoje prawa

Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu. Większość z nich zrealizujesz samodzielnie: w ustawieniach aplikacji pobierzesz wszystkie dane (plik JSON) i usuniesz konto, zobacz jak usunąć konto. W pozostałych sprawach napisz na [email protected]. Możesz też złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

Ciasteczka i pamięć przeglądarki

Ta strona nie używa ciasteczek. Wersja aplikacji w przeglądarce używa jednego technicznego ciasteczka sesji (niedostępnego dla skryptów) oraz pamięci przeglądarki na dane do pracy offline i ustawienia.

Dzieci

Aplikacja nie jest przeznaczona dla osób poniżej 16 roku życia.

Zmiany

O istotnych zmianach tej polityki poinformujemy w aplikacji. Aktualna wersja jest zawsze na tej stronie.