Powrót do strony głównej Ostatnia aktualizacja: 10 maja 2026
Dokument prawny

Polityka Prywatności

Niniejsza Polityka Prywatności opisuje, w jaki sposób aplikacja Finfy zbiera, przechowuje i przetwarza dane osobowe użytkowników, zgodnie z wymogami Rozporządzenia (UE) 2016/679 (RODO) oraz wytycznymi Google Play i Apple App Store dotyczącymi aplikacji finansowych.

1 Administrator danych osobowych

Nazwa: Filip Szczepankiewicz

NIP: 6671789414

REGON: 528780302

Numer D-U-N-S®: 664983817

Adres: ul. Słoneczna 1, 62-402 Ostrowite, Polska

E-mail kontaktowy: kontakt@finfy.pl

2 Zakres zbieranych danych

Aplikacja Finfy zbiera wyłącznie dane niezbędne do świadczenia usługi zarządzania budżetem osobistym. Finfy przetwarza dane finansowe (np. kwoty, kategorie wydatków) wyłącznie w zakresie niezbędnym do działania aplikacji. Nie zbieramy ani nie przechowujemy numerów kart płatniczych, pełnych numerów kont bankowych ani danych uwierzytelniających do banku (np. PIN-ów, haseł do bankowości elektronicznej, tokenów jednorazowych). Dane dzielimy na następujące kategorie:

Dane konta i identyfikacyjne

  • Adres e-mail (do logowania i powiadomień)
  • Imię lub pseudonim (opcjonalne, do personalizacji)
  • Zaszyfrowany token uwierzytelniający

Dane finansowe (wrażliwe)

  • Kwoty i daty transakcji finansowych
  • Nazwy kategorii i podkategorii wydatków
  • Salda kont (tylko wpisane ręcznie lub importowane przez użytkownika)
  • Dane importowane z plików Excel/CSV (wyciągi bankowe)
  • Notatki i opisy dołączone do transakcji

Ważne: Finfy nie łączy się bezpośrednio z żadnym kontem bankowym. Dane finansowe są wprowadzane wyłącznie przez użytkownika lub importowane z pliku przez użytkownika. Nie mamy dostępu do danych bankowych w czasie rzeczywistym.

Dane lokalizacyjne (opcjonalne)

  • Współrzędne GPS dołączane do transakcji (wyłącznie za zgodą użytkownika)
  • Adres tekstowy miejsca transakcji (geokodowanie)

Foreground: lokalizacja jest pobierana wyłącznie podczas aktywnego korzystania z aplikacji na pierwszym planie (foreground). Nie pobieramy lokalizacji w tle (background location). Dane lokalizacyjne są używane wyłącznie do funkcji Money Map i nie są udostępniane stronom trzecim.

Dane techniczne i diagnostyczne

  • Wersja systemu operacyjnego i modelu urządzenia
  • Logi błędów (anonimizowane, do diagnostyki)
  • Identyfikator instalacji aplikacji (losowy, nieidentyfikowalny)

3 Deklaracja funkcji finansowych (PFM)

Finfy jest aplikacją typu Personal Finance Management (PFM) i nie świadczy usług płatniczych, nie prowadzi pośrednictwa finansowego ani nie udziela pożyczek.

4 Cel i podstawa przetwarzania

Cel przetwarzania Podstawa prawna (RODO)
Zarządzanie budżetem domowym — core feature aplikacji Art. 6 ust. 1 lit. b — wykonanie umowy
Wyświetlanie transakcji na mapie (Money Map) Art. 6 ust. 1 lit. a — zgoda użytkownika
Import i kategoryzacja danych z AI Art. 6 ust. 1 lit. b — wykonanie umowy
Wysyłanie powiadomień push o budżetach Art. 6 ust. 1 lit. a — zgoda użytkownika
Diagnostyka błędów i poprawa stabilności Art. 6 ust. 1 lit. f — prawnie uzasadniony interes

5 Bezpieczeństwo i szyfrowanie danych

Stosujemy środki techniczne i organizacyjne zgodne ze standardami branży finansowej:

🔐 Szyfrowanie AES-256

Dane finansowe przechowywane lokalnie na urządzeniu są szyfrowane algorytmem AES-256 — tym samym standardem stosowanym przez banki i systemy rządowe.

🔒 Transmisja TLS 1.3

Wszelka komunikacja między aplikacją a serwerami odbywa się wyłącznie przez szyfrowane połączenie HTTPS z protokołem TLS 1.3.

📱 Dane lokalne

Dane finansowe są przechowywane lokalnie na Twoim urządzeniu (Hive DB). Nie są automatycznie synchronizowane z zewnętrznymi serwerami.

🛡️ Minimalizacja danych

Zbieramy wyłącznie dane niezbędne do działania funkcji. Nie sprzedajemy, nie wynajmujemy i nie monetyzujemy danych użytkowników.

Klucze szyfrujące — klucze szyfrujące generowane są lokalnie na urządzeniu użytkownika i przechowywane w bezpiecznej enklawie systemu (Keystore dla Android, Keychain dla iOS), co uniemożliwia ich odczyt przez osoby nieuprawnione, w tym przez Administratora.

6 Udostępnianie danych osobom trzecim

Finfy nie sprzedaje danych użytkowników. Dane mogą być przekazywane wyłącznie zaufanym podwykonawcom technicznym w zakresie niezbędnym do działania usługi:

Firebase / Google

Uwierzytelnianie (Google Sign-In) i opcjonalna synchronizacja konta. Przetwarzanie danych zgodnie z Polityką Prywatności Google.

OpenAI

Funkcja importu AI (kategoryzacja transakcji). Do API przesyłane są wyłącznie anonimizowane dane tekstowe z pliku (nazwy i kwoty). Nie przesyłamy danych osobowych. Przetwarzanie zgodnie z Polityką OpenAI. Dane przesyłane do OpenAI nie są wykorzystywane do trenowania modeli językowych przez dostawcę (OpenAI API Enterprise / polityka Zero Data Retention).

OpenStreetMap

Kafelki map (Money Map). Dane nie są przekazywane — pobierane są wyłącznie anonimowe pliki kafelków graficznych.

RevenueCat / Purchases

Obsługa subskrypcji i zakupów w aplikacji (Apple App Store, Google Play). Przetwarzanie zgodnie z polityką prywatności RevenueCat.

7 Okres przechowywania danych

  • Dane finansowe (transakcje, budżety) — przechowywane lokalnie na urządzeniu przez czas korzystania z aplikacji. Usuwane natychmiast po odinstalowaniu lub na żądanie użytkownika.
  • Dane konta (e-mail) — do momentu usunięcia konta przez użytkownika. Usunięcie następuje w ciągu 30 dni od żądania.
  • Logi techniczne — anonimizowane, przechowywane przez 90 dni w celach diagnostycznych.
  • Dane rozliczeń zakupów — przechowywane przez okres wymagany przepisami podatkowymi (5 lat).

8 Prawa użytkownika (RODO)

Na mocy Rozporządzenia (UE) 2016/679 przysługują Ci następujące prawa:

✅ Prawo dostępu

Możesz zażądać informacji o przetwarzanych danych i otrzymać ich kopię.

✅ Prawo do sprostowania

Możesz zażądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.

✅ Prawo do usunięcia

Prawo do bycia zapomnianym — usunięcie wszystkich danych w ciągu 30 dni od żądania.

✅ Prawo do przenoszenia

Eksport danych w formacie maszynowo czytelnym (CSV/JSON) dostępny z poziomu aplikacji.

✅ Prawo sprzeciwu

Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.

✅ Prawo do skargi

Prawo do złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.

Jak skorzystać z praw?

Wyślij e-mail na adres kontakt@finfy.pl z tytułem „Żądanie RODO". Odpowiadamy w ciągu 3 dni roboczych, realizacja żądania — w ciągu 30 dni.

9 Pliki cookie i technologie śledzące

Aplikacja mobilna Finfy nie używa plików cookie. Strona internetowa finfy.pl korzysta wyłącznie z niezbędnych technicznie ciasteczek sesji (brak analityki, brak reklam śledzących). Nie korzystamy z Google Analytics, Meta Pixel ani podobnych narzędzi śledzących.

10 Dane osób niepełnoletnich

Aplikacja Finfy jest przeznaczona dla osób powyżej 16 roku życia. Świadomie nie zbieramy danych osobowych od osób poniżej 16 roku życia. Jeżeli rodzic lub opiekun prawny stwierdzi, że dziecko poniżej 16 lat przekazało nam dane osobowe, powinien skontaktować się z nami pod adresem kontakt@finfy.pl — niezwłocznie usuniemy takie dane.

11 Zmiany w Polityce Prywatności

Zastrzegamy prawo do aktualizacji niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy użytkowników przez powiadomienie push w aplikacji lub e-mail co najmniej 14 dni przed wejściem zmian w życie. Data ostatniej aktualizacji widoczna jest w nagłówku strony.

12 Kontakt

Administrator: Filip Szczepankiewicz

E-mail (RODO): kontakt@finfy.pl

Czas odpowiedzi: do 3 dni roboczych