Data wejścia w życie: 19 sierpnia 2026 r.
LocalInk opiera się na prostej zasadzie: Twój dziennik pozostaje Twój. Niniejsza polityka wyjaśnia, jakie dane obsługiwane aplikacje na Androida, iOS i iPadOS przechowują, jakich danych nie zbierają oraz co dzieje się, gdy zdecydujesz się utworzyć eksport lub kopię zapasową, włączyć blokadę, skontaktować się z pomocą techniczną albo kupić LocalInk Pro.
Administratorem danych jest Sofiane Łaba. LocalInk jest publikowany pod marką Fianso. Adres administratora: Leśmiana 9/29, 80-280 Gdańsk, Polska. Informacje o produkcie i pomocy technicznej są dostępne w serwisie fiansodev.com, a pytania dotyczące prywatności można wysyłać na adres support@fiansodev.com.
Podsumowanie
- LocalInk nie wymaga konta LocalInk.
- LocalInk nie prowadzi serwera przechowującego treść dziennika i nie zapewnia synchronizacji w chmurze.
- LocalInk nie zawiera reklam ani zestawów SDK do śledzenia lub analityki.
- Fianso nie sprzedaje danych osobowych ani nie udostępnia treści dziennika reklamodawcom lub dostawcom usług analitycznych.
- Wpisy i powiązane metadane dziennika są przechowywane lokalnie w zaszyfrowanej bazie danych na Twoim urządzeniu.
- Dane dziennika opuszczają LocalInk wyłącznie wtedy, gdy celowo tworzysz eksport lub kopię zapasową. Odrębne dane techniczne lub kontaktowe mogą być przetwarzane podczas odwiedzania strony Fianso, kontaktowania się z pomocą techniczną lub korzystania z rozliczeń sklepu, zgodnie z opisem poniżej.
- Uprawnienia do Pro z Google Play i App Store są odrębne. Kopia zapasowa dziennika nie zawiera ani nie przenosi uprawnienia do Pro.
Dane dziennika przechowywane na urządzeniu
LocalInk przechowuje dane potrzebne do działania dziennika, w tym treść i tytuły wpisów, daty dziennika, historię zmian, stan Kosza, opcjonalny nastrój i tagi oraz statystyki pisania obliczane lokalnie. Baza danych dziennika jest szyfrowana za pomocą SQLCipher.
- Android: klucz szyfrowania bazy danych jest chroniony przy użyciu Android Keystore. Automatyczna kopia zapasowa Androida oraz kopia używana przy przenoszeniu danych między urządzeniami są wyłączone dla prywatnych danych LocalInk.
- iOS i iPadOS: losowy klucz szyfrowania bazy danych jest przechowywany jako niesynchronizowany element Apple Keychain z klasą dostępności
WhenUnlockedThisDeviceOnly. LocalInk stosuje ochronę plików dla prywatnej pamięci dziennika i oznacza ją jako wyłączoną z kopii zapasowych urządzenia oraz iCloud. Apple traktuje metadane wyłączenia z kopii jako wskazówkę, dlatego LocalInk nie przedstawia automatycznej kopii Apple ani migracji urządzenia jako obsługiwanego sposobu odzyskania dziennika. Jeśli potrzebujesz kopii możliwej do przywrócenia, utwórz przenośną kopię.localink.
Dane pozostają w prywatnej pamięci aplikacji LocalInk, chyba że wyraźnie wybierzesz miejsce docelowe eksportu lub kopii zapasowej. LocalInk nie przesyła treści dziennika na serwer Fianso.
Eksporty i przenośne kopie zapasowe
Gdy tworzysz eksport HTML lub PDF albo przenośną kopię .localink, systemowy selektor plików Androida lub selektor dokumentów Apple pozwala wybrać miejsce docelowe. LocalInk zapisuje plik w wybranym przez Ciebie miejscu i nie przesyła go na serwer LocalInk. Wybrany dostawca może przechowywać plik lokalnie albo synchronizować go przez iCloud Drive lub inną usługę przechowywania danych wybraną przez Ciebie.
Pliki HTML, PDF i kopie zapasowe .localink są możliwe do odczytania i nie są zaszyfrowane. Każda osoba mająca do nich dostęp może odczytać Twój dziennik. Pliki HTML i PDF są raportami przeznaczonymi do odczytu i nie można ich przywrócić w LocalInk. Kopia .localink jest archiwum zgodnym z formatem ZIP, z którego można wyodrębnić i odczytać dane dziennika; zweryfikowaną kopię można wykorzystać do przywrócenia lub przeniesienia dziennika między zgodnymi wersjami LocalInk. Odpowiadasz za ochronę tych plików po ich zapisaniu lub udostępnieniu.
Plik .localink zawiera dane dziennika, a nie uprawnienie do Pro z Google Play lub App Store. Import kopii nie przyznaje, nie odbiera ani nie przenosi dostępu do Pro.
Opcjonalna blokada aplikacji
Jeśli włączysz blokadę aplikacji, LocalInk prosi system operacyjny o uwierzytelnienie za pomocą dostępnego zabezpieczenia urządzenia lub obsługiwanej metody biometrycznej. Android może użyć zabezpieczenia urządzenia lub obsługiwanej biometrii. iOS i iPadOS mogą użyć Face ID, Touch ID lub kodu urządzenia za pośrednictwem frameworka LocalAuthentication firmy Apple.
LocalInk otrzymuje wynik uwierzytelnienia oraz ograniczone informacje o stanie lub błędzie z systemu operacyjnego. Fianso nie otrzymuje wzorców biometrycznych, kodu PIN, wzoru, hasła, kodu urządzenia ani innych danych uwierzytelniających. Gdy blokada jest włączona, LocalInk zasłania również treść dziennika w widoku ostatnich aplikacji. Blokada jest zabezpieczeniem interfejsu użytkownika, a nie oddzielną blokadą klucza szyfrującego, i nie może zapobiec zrzutom ekranu ani każdej formie przechwytywania treści. Jej włączenie nie stanowi zgody na przetwarzanie danych osobowych w innym celu.
LocalInk Pro i rozliczenia sklepów
LocalInk Pro jest opcjonalnym zakupem jednorazowym. Sklep, w którym kupujesz Pro, obsługuje płatność i przypisuje uprawnienie do konta używanego w tym sklepie.
- Android: system rozliczeniowy Google Play przekazuje LocalInk informacje o produkcie, stan zakupu i token zakupu potrzebny do zweryfikowania i potwierdzenia zakupu oraz przywrócenia uprawnienia z Google Play.
- iOS i iPadOS: StoreKit przekazuje podpisane informacje o produkcie i transakcji, które LocalInk przetwarza na urządzeniu, aby zweryfikować bieżące uprawnienie i przywrócić zakup z App Store. LocalInk przechowuje jedynie lokalną wartość logiczną uprawnienia; nie zapisuje potwierdzenia App Store, identyfikatora transakcji, tokenu zakupu, identyfikatora konta Apple ani danych płatniczych.
LocalInk nie otrzymuje za pośrednictwem rozliczeń sklepu danych karty płatniczej, hasła do konta Google lub Apple ani danych dziennika. Późniejsza udana weryfikacja w sklepie może zaktualizować lub usunąć lokalny zapis uprawnienia po zwrocie płatności, cofnięciu transakcji lub zmianie konta. Informacje rozliczeniowe nie są dołączane do kopii zapasowych ani eksportów dziennika.
LocalInk nie wysyła z aplikacji informacji o transakcjach StoreKit na serwer prowadzony przez Fianso. Apple może oddzielnie udostępniać Fianso w App Store Connect raporty dla sprzedawcy dotyczące sprzedaży, wpływów, zwrotów, podatków lub rozliczeń finansowych. Raporty te nie zawierają treści dziennika.
Zakupy w Google Play i App Store są odrębne. Zakup Pro w jednym sklepie nie przyznaje automatycznie dostępu w drugim, a Fianso nie prowadzi systemu kont, który mógłby łączyć lub przenosić uprawnienia sklepowe.
Pomoc techniczna i opinie
LocalInk może otworzyć zewnętrzną aplikację pocztową z adresem pomocy, tematem i ograniczonym szablonem diagnostycznym, takim jak wersja i numer kompilacji LocalInk. LocalInk nie wysyła wiadomości samodzielnie. To Ty decydujesz, czy ją wysłać i co w niej zawrzeć. Jeśli wyślesz wiadomość, Fianso otrzyma nazwę nadawcy i adres e-mail, treść wiadomości oraz podane przez Ciebie informacje o aplikacji, urządzeniu lub systemie operacyjnym. Nie wysyłaj pocztą wpisów z dziennika, eksportów, kopii zapasowych, haseł, danych uwierzytelniających urządzenia ani informacji płatniczych.
Podstawy prawne i ograniczone przetwarzanie danych
Większość operacji opisanych w niniejszej polityce odbywa się wyłącznie na Twoim urządzeniu. Fianso nie ma zdalnego dostępu do lokalnej treści ani metadanych dziennika, danych uwierzytelniających blokady aplikacji ani wybranych przez użytkownika plików eksportu i kopii zapasowych. Poniższe podstawy prawne opisują przetwarzanie związane z rozliczeniami sklepów, pomocą techniczną, działaniem strony internetowej i obowiązkami prawnymi.
- Rozliczenia sklepów: informacje o produkcie i uprawnieniu przetwarzane na urządzeniu są używane, gdy jest to niezbędne do udostępnienia, zweryfikowania, potwierdzenia — gdy ma to zastosowanie — i przywrócenia zakupu Pro, na podstawie art. 6 ust. 1 lit. b RODO. Informacje te są potrzebne tylko wtedy, gdy kupujesz lub przywracasz Pro. Apple i Google mogą oddzielnie udostępniać sprzedawcy dokumentację opisaną w niniejszej polityce.
- Korespondencja z pomocą techniczną: jeśli kontaktujesz się z pomocą techniczną, Fianso przetwarza nazwę nadawcy oraz adres e-mail, treść wiadomości i informacje o wersji aplikacji, urządzenia lub systemu operacyjnego, które zdecydujesz się przekazać, aby odpowiedzieć i udzielić pomocy, na podstawie art. 6 ust. 1 lit. b RODO. Art. 6 ust. 1 lit. f RODO ma zastosowanie wyłącznie wtedy, gdy dalsze przetwarzanie jest niezbędne do ochrony bezpieczeństwa usługi, zapobiegania nadużyciom albo ustalenia, dochodzenia lub obrony roszczeń. Kontakt z pomocą techniczną jest dobrowolny.
- Dzienniki dostępu i bezpieczeństwa strony: usługa hostingowa OVHcloud automatycznie tworzy techniczne dzienniki dostępu i bezpieczeństwa, które mogą obejmować adres IP, datę i godzinę, żądany adres URL, informacje z nagłówka User-Agent oraz zdarzenia związane z bezpieczeństwem. Fianso opiera to przetwarzanie na art. 6 ust. 1 lit. f RODO w celu zapewnienia niezawodności i bezpieczeństwa publicznej strony internetowej. Strony prawne nie korzystają z analityki, trackerów reklamowych, pikseli śledzących ani plików cookie.
- Preferencja motywu strony: jeśli wybierzesz jasny lub ciemny motyw strony Fianso, wyłącznie ta preferencja jest zapisywana w lokalnej pamięci Twojej przeglądarki, aby strona mogła zapamiętać swój wygląd. Nie jest ona używana do analityki, reklam, profilowania ani śledzenia.
- Dokumentacja prawna i księgowa: jeżeli Fianso rzeczywiście otrzyma informacje o transakcji, fakturze, podatku lub sporze, a prawo polskie lub unijne wymaga ich zachowania, dane są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO. Nie oznacza to, że Fianso otrzymuje dane karty płatniczej, hasła do kont sklepowych lub treść dziennika.
Fianso nie wykorzystuje danych osobowych do zautomatyzowanego podejmowania decyzji ani profilowania.
Odbiorcy i międzynarodowe przekazywanie danych
- Google Play obsługuje opcjonalne zakupy Pro na Androidzie i działa na podstawie własnych warunków oraz polityki prywatności. System rozliczeniowy Google Play nie otrzymuje od LocalInk treści dziennika.
- Apple i App Store obsługują opcjonalne zakupy Pro na iOS i iPadOS oraz działają na podstawie własnych warunków i polityki prywatności. LocalInk nie wysyła Apple treści dziennika w związku z rozliczeniami. Apple może oddzielnie udostępniać Fianso raporty dla sprzedawcy dotyczące sprzedaży, zwrotów, wpływów, podatków i rozliczeń finansowych.
- OVHcloud świadczy na rzecz Fianso usługi hostingu strony, DNS i poczty elektronicznej. Jako usługodawca może przetwarzać dzienniki dostępu i bezpieczeństwa strony oraz wiadomości wysyłane do pomocy technicznej. OVHcloud informuje, że w przypadkach, gdy dochodzi do dostępu do danych lub ich przetwarzania poza EOG, stosuje zabezpieczenia umowne, w tym — gdy jest to wymagane — standardowe klauzule umowne.
- Dostawca usługi przechowywania danych wybrany przez Ciebie za pomocą systemowego selektora dokumentów może otrzymać eksport lub kopię zapasową na Twoje polecenie i przetwarzać ją na podstawie własnych warunków. Fianso nie wybiera tego dostawcy ani nie otrzymuje pliku.
- Dane osobowe mogą zostać ujawnione organom publicznym lub zawodowym doradcom wyłącznie wtedy, gdy jest to niezbędne do przestrzegania prawa albo ustalenia, dochodzenia lub obrony roszczeń.
Google i Apple mogą przetwarzać dane sklepowe poza Twoim krajem na podstawie własnych ram prywatności i prawnie uznanych zabezpieczeń transferu. Warunki dostawców i zabezpieczenia mogą się zmieniać; aktualne informacje znajdują się w ich politykach prywatności.
Uprawnienia i dostęp do funkcji platformy
LocalInk żąda wyłącznie dostępu do funkcji platformy potrzebnych do działania wybranych przez Ciebie możliwości.
- Android: uwierzytelnianie biometryczne lub za pomocą zabezpieczenia urządzenia jest używane do opcjonalnej blokady aplikacji, a system rozliczeniowy Google Play — do opcjonalnego zakupu Pro. Manifest wersji produkcyjnej nie żąda ogólnego dostępu do Internetu, stanu sieci, identyfikatora reklamowego, lokalizacji, szerokiego dostępu do pamięci, multimediów, aparatu, mikrofonu, kontaktów, kalendarza ani powiadomień.
- iOS i iPadOS: LocalAuthentication jest używany do opcjonalnej blokady aplikacji, StoreKit — do opcjonalnego zakupu Pro, a systemowy selektor dokumentów — do plików wybranych przez użytkownika. LocalInk nie żąda zgody App Tracking Transparency ani dostępu do lokalizacji, biblioteki zdjęć, aparatu, mikrofonu, kontaktów, kalendarza lub powiadomień oraz nie zawiera zestawów SDK do analityki, reklam, śledzenia, telemetrii ani komunikacji sieciowej.
Przechowywanie i usuwanie
Dane dziennika pozostają na urządzeniu do czasu ich edycji lub usunięcia, opróżnienia Kosza, włączenia opcjonalnego automatycznego czyszczenia Kosza, zresetowania LocalInk, wyczyszczenia danych aplikacji tam, gdzie platforma na to pozwala, albo jej odinstalowania. Zresetowanie LocalInk niszczy lokalny materiał klucza szyfrowania i tworzy nowy, pusty zaszyfrowany dziennik. Pliki utworzone przez użytkownika poza aplikacją — takie jak kopie zapasowe i czytelne eksporty — nie są usuwane przez zresetowanie aplikacji ani jej odinstalowanie.
Minimalny zapis uprawnienia sklepowego może pozostać po zresetowaniu dziennika w aplikacji, ponieważ reprezentuje uprawnienie sklepowe, a nie treść dziennika. Na Androidzie odinstalowanie aplikacji lub wyczyszczenie jej danych usuwa lokalny zapis; uprawnienie można przywrócić z Google Play za pomocą tego samego konta Play. Na iOS i iPadOS LocalInk nie traktuje usunięcia lub odciążenia aplikacji, kopii urządzenia Apple ani zachowania Keychain jako sposobu odzyskiwania dziennika. Uprawnienie z App Store można przywrócić, gdy to samo konto Apple nadal ma ważny zakup, lecz odzyskanie dziennika wymaga użytecznej przenośnej kopii .localink.
Korespondencja z pomocą techniczną jest przechowywana do czasu rozwiązania zgłoszenia oraz przez okres potrzebny na rozsądnie z nim związane działania następcze. Jest przechowywana dłużej wyłącznie wtedy, gdy jest to niezbędne do wypełnienia obowiązku prawnego, ochrony bezpieczeństwa usługi, zapobiegania nadużyciom, rozpatrzenia skargi albo ustalenia, dochodzenia lub obrony roszczeń, a następnie usuwana lub anonimizowana. Dzienniki dostępu i bezpieczeństwa strony są przechowywane zgodnie z harmonogramem właściwym dla usługi OVHcloud; opublikowany ogólny harmonogram OVHcloud przewiduje, zależnie od usługi, okres do 12 miesięcy. Fianso nie tworzy oddzielnej bazy analitycznej strony ani profili odwiedzających. Otrzymane przez Fianso dokumenty dotyczące transakcji, podatków, faktur lub sporów są przechowywane wyłącznie przez okres wymagany prawem albo przez czas niezbędny do dochodzenia roszczenia lub obrony przed nim.
Twoje prawa wynikające z RODO
Jeżeli RODO ma zastosowanie, z uwzględnieniem jego warunków i wyjątków, możesz zażądać dostępu do swoich danych osobowych, ich sprostowania lub usunięcia albo ograniczenia ich przetwarzania. Może Ci również przysługiwać prawo do przenoszenia danych oraz prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Lokalnymi danymi dziennika zarządzasz bezpośrednio w LocalInk. Ponieważ Fianso nie ma zdalnego dostępu do bazy danych dziennika i nie może zidentyfikować jej zawartości, zasadniczo nie może zdalnie zrealizować żądania dotyczącego tych lokalnych danych. Fianso nie będzie zbierać dodatkowych danych identyfikacyjnych wyłącznie po to, aby zidentyfikować dane dziennika, których nie jest w stanie zidentyfikować. Żądania dotyczące informacji rzeczywiście posiadanych przez Fianso, takich jak korespondencja z pomocą techniczną, można wysyłać na adres support@fiansodev.com.
Masz również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO) w Polsce lub innego właściwego organu nadzorczego.
Dzieci
LocalInk jest przeznaczony i oferowany osobom dorosłym w wieku co najmniej 18 lat. Nie jest kierowany do dzieci.
Ograniczenia bezpieczeństwa
Żadne oprogramowanie nie może zagwarantować całkowitego bezpieczeństwa. Urządzenie o naruszonym bezpieczeństwie, zrootowane lub po jailbreaku; zrzuty albo nagrania ekranu; klawiatury lub usługi ułatwień dostępu innych podmiotów; celowo wyeksportowane pliki; tymczasowe kopie tworzone podczas obsługi plików; ujawnienie danych uwierzytelniających urządzenia lub wybrany przez Ciebie dostawca przechowywania danych mogą doprowadzić do ujawnienia treści dziennika. Gdy blokada aplikacji jest włączona, LocalInk zasłania treść dziennika w widoku ostatnich aplikacji, ale nie może zapobiec każdej formie przechwycenia lub ujawnienia treści. Aktualizuj system operacyjny i sklep z aplikacjami oraz chroń wyeksportowane pliki.
Zmiany niniejszej polityki
Jeśli sposób przetwarzania danych przez LocalInk ulegnie zmianie, niniejsza polityka oraz odpowiednie informacje w sekcji Bezpieczeństwo danych w Google Play lub Prywatność aplikacji w App Store zostaną zaktualizowane przed wdrożeniem tych zmian. Data powyżej wskazuje aktualną wersję.
Kontakt
Pytania lub żądania dotyczące prywatności można wysyłać na adres support@fiansodev.com.