Polityka prywatności
Aplikacja mobilna „Mój Kredyt” · ostatnia aktualizacja: 13 lipca 2026 · English
Mój Kredyt to tracker nadpłat kredytu hipotecznego. Nie łączymy się z Twoim bankiem i nie świadczymy doradztwa finansowego. Poniżej opisujemy, jakie dane przetwarzamy i po co.
1. Administrator danych
Administratorem danych osobowych jest właściciel aplikacji Mój Kredyt. Kontakt: jrydzewski.contact@gmail.com.
2. Zasada local-first
Aplikacja działa w pełni bez konta. Dane kredytu i nadpłat są domyślnie przechowywane wyłącznie na Twoim urządzeniu (lokalna baza SQLite). Konto i synchronizacja z chmurą są opcjonalne.
3. Jakie dane przetwarzamy
- Dane kredytu — kwoty, daty, oprocentowanie, harmonogram, bank (nazwa wybrana z listy), waluta.
- Nadpłaty — kwoty, daty, efekt (skrócenie okresu / obniżenie raty), opcjonalne notatki, reguły cykliczne.
- Dane konta (opcjonalnie) — adres e-mail oraz identyfikator użytkownika z Firebase Authentication (logowanie Google, Apple lub e-mail/hasło).
- Dane synchronizacji (opcjonalnie) — kopia powyższych danych w Google Cloud Firestore, powiązana z Twoim kontem.
- Dane diagnostyczne (awarie) — model urządzenia, wersja systemu i aplikacji, ślad stosu błędu (stack trace). Zbierane wyłącznie w wersji produkcyjnej, aby naprawiać crashy. Nie zawierają kwot kredytu, e-maili ani notatek.
Nie zbieramy danych o położeniu, kontaktach, zdjęciach ani dostępie do kont bankowych.
4. Cele i podstawy prawne (RODO)
- Świadczenie funkcji aplikacji (tracker, obliczenia, historia) — art. 6 ust. 1 lit. b RODO.
- Opcjonalna synchronizacja i kopia zapasowa w chmurze — art. 6 ust. 1 lit. a RODO (zgoda poprzez dobrowolne logowanie).
- Lokalne powiadomienia o planowanych nadpłatach — art. 6 ust. 1 lit. b RODO; wymagają zgody systemowej na urządzeniu.
- Raporty awarii (stabilność aplikacji) — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora).
5. Gdzie dane są przechowywane
- Urządzenie — lokalna baza danych (Drift/SQLite), do czasu usunięcia aplikacji lub użycia „Usuń wszystkie dane”.
- Chmura (opcjonalnie) — Firebase Authentication i Cloud Firestore (Google). Dane są izolowane per użytkownik (
users/{uid}/…).
- Diagnostyka awarii — Firebase Crashlytics (Google), wyłącznie w buildach produkcyjnych. Raporty przechowywane przez Google zgodnie z ich polityką.
6. Udostępnianie danych
Nie sprzedajemy ani nie udostępniamy danych reklamodawcom. Dane trafiają wyłącznie do:
- Google Firebase (autoryzacja i synchronizacja) — gdy korzystasz z konta;
- Google Firebase Crashlytics (raporty awarii) — w wersji produkcyjnej aplikacji;
- Apple / Google — wyłącznie w ramach logowania, zgodnie z ich politykami.
7. Twoje prawa
Masz prawo do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wycofania zgody. W aplikacji:
- Usuń wszystkie dane (Ustawienia) — kasuje dane lokalne; przy aktywnym koncie usuwa też kopię w chmurze i konto Firebase.
- Możesz też napisać na jrydzewski.contact@gmail.com.
8. Bezpieczeństwo
Połączenia z chmurą są szyfrowane (HTTPS/TLS). Hasła e-mail obsługuje Firebase — aplikacja ich nie przechowuje. Dostęp do danych w Firestore ma wyłącznie zalogowany użytkownik (reguły bezpieczeństwa).
9. Dzieci
Aplikacja nie jest skierowana do osób poniżej 16 roku życia. Nie zbieramy świadomie danych dzieci.
10. Zmiany
Polityka może być aktualizowana. Data ostatniej zmiany widnieje na górze strony. Przy istotnych zmianach poinformujemy w aplikacji lub e-mailem.
11. Skargi
Masz prawo złożyć skargę do Prezesa UODO (Polska) lub właściwego organu nadzorczego w kraju zamieszkania.