Polityka Prywatności
Niniejsza Polityka Prywatności opisuje, w jaki sposób aplikacja Finfy zbiera, przechowuje i przetwarza dane osobowe użytkowników, zgodnie z wymogami Rozporządzenia (UE) 2016/679 (RODO) oraz wytycznymi Google Play i Apple App Store dotyczącymi aplikacji finansowych.
1 Administrator danych osobowych
Nazwa: Filip Szczepankiewicz
NIP: 6671789414
REGON: 528780302
Numer D-U-N-S®: 664983817
Adres: ul. Słoneczna 1, 62-402 Ostrowite, Polska
E-mail kontaktowy: kontakt@finfy.pl
2 Zakres zbieranych danych
Aplikacja Finfy zbiera wyłącznie dane niezbędne do świadczenia usługi zarządzania budżetem osobistym. Finfy przetwarza dane finansowe (np. kwoty, kategorie wydatków) wyłącznie w zakresie niezbędnym do działania aplikacji. Nie zbieramy ani nie przechowujemy numerów kart płatniczych, pełnych numerów kont bankowych ani danych uwierzytelniających do banku (np. PIN-ów, haseł do bankowości elektronicznej, tokenów jednorazowych). Dane dzielimy na następujące kategorie:
Dane konta i identyfikacyjne
- Adres e-mail (do logowania i powiadomień)
- Imię lub pseudonim (opcjonalne, do personalizacji)
- Zaszyfrowany token uwierzytelniający
Dane finansowe (wrażliwe)
- Kwoty i daty transakcji finansowych
- Nazwy kategorii i podkategorii wydatków
- Salda kont (tylko wpisane ręcznie lub importowane przez użytkownika)
- Dane importowane z plików Excel/CSV (wyciągi bankowe)
- Notatki i opisy dołączone do transakcji
Ważne: Finfy nie łączy się bezpośrednio z żadnym kontem bankowym. Dane finansowe są wprowadzane wyłącznie przez użytkownika lub importowane z pliku przez użytkownika. Nie mamy dostępu do danych bankowych w czasie rzeczywistym.
Dane lokalizacyjne (opcjonalne)
- Współrzędne GPS dołączane do transakcji (wyłącznie za zgodą użytkownika)
- Adres tekstowy miejsca transakcji (geokodowanie)
Foreground: lokalizacja jest pobierana wyłącznie podczas aktywnego korzystania z aplikacji na pierwszym planie (foreground). Nie pobieramy lokalizacji w tle (background location). Dane lokalizacyjne są używane wyłącznie do funkcji Money Map i nie są udostępniane stronom trzecim.
Dane techniczne i diagnostyczne
- Wersja systemu operacyjnego i modelu urządzenia
- Logi błędów (anonimizowane, do diagnostyki)
- Identyfikator instalacji aplikacji (losowy, nieidentyfikowalny)
3 Deklaracja funkcji finansowych (PFM)
Finfy jest aplikacją typu Personal Finance Management (PFM) i nie świadczy usług płatniczych, nie prowadzi pośrednictwa finansowego ani nie udziela pożyczek.
4 Cel i podstawa przetwarzania
| Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|
| Zarządzanie budżetem domowym — core feature aplikacji | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Wyświetlanie transakcji na mapie (Money Map) | Art. 6 ust. 1 lit. a — zgoda użytkownika |
| Import i kategoryzacja danych z AI | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Wysyłanie powiadomień push o budżetach | Art. 6 ust. 1 lit. a — zgoda użytkownika |
| Diagnostyka błędów i poprawa stabilności | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
5 Bezpieczeństwo i szyfrowanie danych
Stosujemy środki techniczne i organizacyjne zgodne ze standardami branży finansowej:
🔐 Szyfrowanie AES-256
Dane finansowe przechowywane lokalnie na urządzeniu są szyfrowane algorytmem AES-256 — tym samym standardem stosowanym przez banki i systemy rządowe.
🔒 Transmisja TLS 1.3
Wszelka komunikacja między aplikacją a serwerami odbywa się wyłącznie przez szyfrowane połączenie HTTPS z protokołem TLS 1.3.
📱 Dane lokalne
Dane finansowe są przechowywane lokalnie na Twoim urządzeniu (Hive DB). Nie są automatycznie synchronizowane z zewnętrznymi serwerami.
🛡️ Minimalizacja danych
Zbieramy wyłącznie dane niezbędne do działania funkcji. Nie sprzedajemy, nie wynajmujemy i nie monetyzujemy danych użytkowników.
Klucze szyfrujące — klucze szyfrujące generowane są lokalnie na urządzeniu użytkownika i przechowywane w bezpiecznej enklawie systemu (Keystore dla Android, Keychain dla iOS), co uniemożliwia ich odczyt przez osoby nieuprawnione, w tym przez Administratora.
6 Udostępnianie danych osobom trzecim
Finfy nie sprzedaje danych użytkowników. Dane mogą być przekazywane wyłącznie zaufanym podwykonawcom technicznym w zakresie niezbędnym do działania usługi:
Uwierzytelnianie (Google Sign-In) i opcjonalna synchronizacja konta. Przetwarzanie danych zgodnie z Polityką Prywatności Google.
Funkcja importu AI (kategoryzacja transakcji). Do API przesyłane są wyłącznie anonimizowane dane tekstowe z pliku (nazwy i kwoty). Nie przesyłamy danych osobowych. Przetwarzanie zgodnie z Polityką OpenAI. Dane przesyłane do OpenAI nie są wykorzystywane do trenowania modeli językowych przez dostawcę (OpenAI API Enterprise / polityka Zero Data Retention).
Kafelki map (Money Map). Dane nie są przekazywane — pobierane są wyłącznie anonimowe pliki kafelków graficznych.
Obsługa subskrypcji i zakupów w aplikacji (Apple App Store, Google Play). Przetwarzanie zgodnie z polityką prywatności RevenueCat.
7 Okres przechowywania danych
- ▸Dane finansowe (transakcje, budżety) — przechowywane lokalnie na urządzeniu przez czas korzystania z aplikacji. Usuwane natychmiast po odinstalowaniu lub na żądanie użytkownika.
- ▸Dane konta (e-mail) — do momentu usunięcia konta przez użytkownika. Usunięcie następuje w ciągu 30 dni od żądania.
- ▸Logi techniczne — anonimizowane, przechowywane przez 90 dni w celach diagnostycznych.
- ▸Dane rozliczeń zakupów — przechowywane przez okres wymagany przepisami podatkowymi (5 lat).
8 Prawa użytkownika (RODO)
Na mocy Rozporządzenia (UE) 2016/679 przysługują Ci następujące prawa:
✅ Prawo dostępu
Możesz zażądać informacji o przetwarzanych danych i otrzymać ich kopię.
✅ Prawo do sprostowania
Możesz zażądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
✅ Prawo do usunięcia
Prawo do bycia zapomnianym — usunięcie wszystkich danych w ciągu 30 dni od żądania.
✅ Prawo do przenoszenia
Eksport danych w formacie maszynowo czytelnym (CSV/JSON) dostępny z poziomu aplikacji.
✅ Prawo sprzeciwu
Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
✅ Prawo do skargi
Prawo do złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Jak skorzystać z praw?
Wyślij e-mail na adres kontakt@finfy.pl z tytułem „Żądanie RODO". Odpowiadamy w ciągu 3 dni roboczych, realizacja żądania — w ciągu 30 dni.
10 Dane osób niepełnoletnich
Aplikacja Finfy jest przeznaczona dla osób powyżej 16 roku życia. Świadomie nie zbieramy danych osobowych od osób poniżej 16 roku życia. Jeżeli rodzic lub opiekun prawny stwierdzi, że dziecko poniżej 16 lat przekazało nam dane osobowe, powinien skontaktować się z nami pod adresem kontakt@finfy.pl — niezwłocznie usuniemy takie dane.
11 Zmiany w Polityce Prywatności
Zastrzegamy prawo do aktualizacji niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy użytkowników przez powiadomienie push w aplikacji lub e-mail co najmniej 14 dni przed wejściem zmian w życie. Data ostatniej aktualizacji widoczna jest w nagłówku strony.
12 Kontakt
Administrator: Filip Szczepankiewicz
E-mail (RODO): kontakt@finfy.pl
Czas odpowiedzi: do 3 dni roboczych