ProofPocket
English Polski

Polityka Prywatności — ProofPocket

Data wejścia w życie: 27 lipca 2026
Ostatnia aktualizacja: 27 lipca 2026

1. Kim jesteśmy

ProofPocket jest prowadzony przez KJLabs Studio („my”, „nas”, „nasz”).

Kontakt: kjlabs.studio@gmail.com
Strona: https://kjlabs.studio/

2. Podsumowanie

ProofPocket pomaga przechowywać dokumenty zakupowe, śledzić gwarancje i otrzymywać przypomnienia.

Twoje archiwum jest domyślnie przechowywane lokalnie na urządzeniu. Część danych jest przetwarzana przez naszych dostawców usług, gdy korzystasz z określonych funkcji online:

  • Podczas skanowania paragonu aplikacja może wysłać rozpoznany tekst OCR i powiązane dane strukturalne do naszej funkcji Supabase Edge Function w celu wspomaganego AI normalizowania, które zapewnia Mistral AI — dostawca z siedzibą w UE.
  • Po zalogowaniu Twoje archiwum jest synchronizowane z kontem między urządzeniami. Obejmuje to szczegóły pozycji, dokumenty, wyniki OCR, ustawienia przypomnień oraz obrazy dokumentów.
  • Używamy RevenueCat do zarządzania uprawnieniami subskrypcji, Firebase Analytics do analizy zbiorczego użycia produktu, Firebase Crashlytics do diagnostyki awarii oraz Firebase Cloud Messaging do opcjonalnych powiadomień push.

Nie sprzedajemy danych osobowych ani nie wykorzystujemy ich do reklam targetowanych.

3. Jakie dane przetwarzamy

A. Lokalne dane archiwum

Aplikacja przechowuje lokalnie na urządzeniu:

  • obrazy paragonów, faktur, kart gwarancyjnych i innych dokumentów;
  • tekst OCR oraz wyodrębnione informacje z dokumentów;
  • nazwy pozycji, sprzedawców, ceny, daty, okresy gwarancji, notatki, numery seryjne i przypomnienia;
  • lokalne ustawienia aplikacji.

B. OCR i normalizacja wspomagana AI

Aplikacja rozpoznaje tekst na urządzeniu. Aby poprawić strukturę i jakość wyodrębnionych informacji z paragonu, może wysłać rozpoznany tekst, pozycje, wartości kodów kreskowych, wskazówki dotyczące języka i waluty, znaczniki czasu oraz ograniczony kontekst pozycji do funkcji Supabase Edge Function.

Obrazy dokumentów nie są wysyłane do usługi normalizacji AI w ramach tego żądania. Sam tekst OCR może zawierać dane osobowe lub informacje zakupowe widoczne na paragonie lub fakturze. Przed wysłaniem aplikacja stara się usunąć oczywiste numery kart płatniczych i kart lojalnościowych z rozpoznanego tekstu, ale nie może zagwarantować usunięcia wszystkich takich danych.

Edge Function wykorzystuje Mistral AI (prowadzony przez Mistral AI z siedzibą w Paryżu, Francja) do przetwarzania tych danych. Mistral AI działa jako podmiot przetwarzający. Dane przesyłane przez API Mistral nie są używane do trenowania modeli Mistral i są przechowywane przez Mistral przez około 30 dni w celach monitorowania nadużyć, a następnie usuwane. Platforma La Plateforme firmy Mistral domyślnie przetwarza dane w Unii Europejskiej; niektórzy podwykonawcy Mistral mogą przetwarzać dane poza UE, w tym w Stanach Zjednoczonych, przy zastosowaniu odpowiednich zabezpieczeń transferu. Polityka prywatności Mistral: https://legal.mistral.ai/terms/privacy-policy.

Aplikacja może utworzyć anonimową techniczną sesję Supabase na potrzeby tego przetwarzania. Nie jest ona prezentowana jako konto ProofPocket.

C. Szczególne kategorie danych

Paragony i faktury, które skanujesz, mogą okazjonalnie zawierać informacje ujawniające szczególne kategorie danych (np. paragony apteczne z lekami). Nie prosimy o takie dane i przetwarzamy je wyłącznie jako przypadkową treść dokumentu, który samodzielnie wybierasz do skanowania, w celu zapewnienia funkcji OCR i normalizacji. Możesz zdecydować, by takich dokumentów nie skanować.

D. Dane konta i synchronizacji w chmurze

Jeśli utworzysz konto ProofPocket lub się zalogujesz, przetwarzamy:

  • adres e-mail;
  • nazwę wyświetlaną, jeśli została podana przez Apple, Google lub Ciebie;
  • unikalny identyfikator konta;
  • dane uwierzytelniania i sesji;
  • zsynchronizowane archiwum, w tym metadane dokumentów, dane OCR, przypomnienia oraz obrazy dokumentów.

Po zalogowaniu synchronizacja może rozpocząć się automatycznie i być kontynuowana po istotnych lokalnych zmianach. Obrazy dokumentów są przechowywane w prywatnym bucketcie Supabase Storage i są dostępne wyłącznie dla odpowiedniego konta zgodnie z naszymi regułami kontroli dostępu.

E. Dane subskrypcji

Płatności obsługuje Apple App Store lub Google Play. Nie otrzymujemy pełnych danych Twojej karty płatniczej.

RevenueCat przetwarza informacje związane z subskrypcją, w tym pseudonimowy identyfikator użytkownika aplikacji, status uprawnień, informacje o zakupach i odnowieniach, identyfikatory produktów oraz informacje o urządzeniu/platformie potrzebne do zarządzania subskrypcjami.

F. Dane użycia i diagnostyczne

Jeśli Firebase jest włączony w wydanej aplikacji, Firebase Analytics może przetwarzać dane interakcji z produktem, takie jak uruchomienia aplikacji, wyświetlenia ekranów, użycie funkcji, wyniki logowania, zdarzenia zarządzania pozycjami oraz zdarzenia przepływu subskrypcji.

Firebase Crashlytics może przetwarzać raporty awarii, ślady stosu, informacje o urządzeniu i systemie operacyjnym, wersję aplikacji oraz pseudonimowy identyfikator użytkownika, gdy użytkownik jest zalogowany.

Celowo nie wysyłamy treści paragonów ani dokumentów do Analytics lub Crashlytics.

G. Powiadomienia

Jeśli udzielisz zgody na powiadomienia i odpowiednie funkcje są aktywne, możemy przetwarzać lokalne ustawienia przypomnień. Dla uprawnionych zalogowanych użytkowników Firebase Cloud Messaging może przetwarzać token push urządzenia w celu dostarczania powiadomień związanych z gwarancjami.

4. Dlaczego przetwarzamy dane

Przetwarzamy dane, aby:

  • zapewnić przechowywanie dokumentów, OCR, śledzenie gwarancji, przypomnienia, dostęp do konta, synchronizację i funkcje subskrypcji;
  • utrzymywać bezpieczeństwo, zapobiegać nadużyciom i usuwać awarie;
  • rozumieć zbiorcze użycie produktu i ulepszać aplikację;
  • wypełniać obowiązki prawne.

W stosownych przypadkach opieramy się na wykonaniu umowy, Twojej zgodzie, naszym prawnie uzasadnionym interesie w prowadzeniu i ulepszaniu usługi albo na obowiązkach prawnych.

5. Dostawcy usług

Korzystamy z następujących podmiotów przetwarzających lub dostawców usług:

  • Supabase — uwierzytelnianie, baza danych, Edge Functions i przechowywanie w chmurze;
  • Mistral AI — normalizacja OCR wspomagana AI (procesor z UE; https://legal.mistral.ai/terms/privacy-policy);
  • Apple i Google — logowanie oraz płatności w sklepach;
  • RevenueCat — zarządzanie uprawnieniami subskrypcji;
  • Google Firebase — Analytics, Crashlytics i Cloud Messaging.

Ci dostawcy mogą przetwarzać dane poza Twoim krajem. W razie potrzeby stosujemy odpowiednie zabezpieczenia transferów międzynarodowych.

6. Przechowywanie

  • Lokalne dane archiwum pozostają na urządzeniu do momentu ich usunięcia lub odinstalowania aplikacji.
  • Zsynchronizowane dane konta są przechowywane do usunięcia konta, z zastrzeżeniem ograniczonych okresów kopii zapasowych, bezpieczeństwa, przeciwdziałania nadużyciom lub przechowywania wymaganego prawem.
  • Dane żądań normalizacji AI wysyłane do Mistral AI są przechowywane przez Mistral przez około 30 dni kalendarzowych w celach monitorowania nadużyć, a następnie usuwane i nie są używane do trenowania modeli Mistral. Przejściowe dane obsługiwane przez Supabase Edge Function nie są przez nas utrwalane dłużej, niż jest to potrzebne do przetworzenia żądania i zwrócenia wyniku.
  • Dane analityczne, awarii, subskrypcji i tokenów push są przechowywane zgodnie z konfiguracją danego dostawcy oraz wymogami prawa.

7. Twoje wybory i prawa

Możesz zarządzać uprawnieniem do powiadomień w ustawieniach urządzenia, wylogować się, usuwać dane lokalne oraz zainicjować usunięcie konta w aplikacji.

W zależności od lokalizacji możesz mieć prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania lub uzyskania kopii swoich danych osobowych, a także sprzeciwu wobec określonego przetwarzania. Skontaktuj się z nami: kjlabs.studio@gmail.com.

Usunięcie konta nie anuluje subskrypcji App Store ani Google Play. Subskrypcją zarządzasz w odpowiednim sklepie.

8. Bezpieczeństwo

Stosujemy kontrolę dostępu oraz szyfrowanie w trakcie przesyłania. Magazyn dokumentów w chmurze jest prywatny dla danego konta. Żaden system nie gwarantuje absolutnego bezpieczeństwa — chroń urządzenie i dane logowania do konta.

9. Dzieci

ProofPocket nie jest kierowany do dzieci poniżej 16. roku życia i świadomie nie zbieramy danych osobowych dzieci poniżej 16. roku życia.

10. Zmiany

Możemy aktualizować tę politykę, gdy zmienia się aplikacja lub nasze przetwarzanie. Aktualną wersję opublikujemy pod adresem https://proofpocket.kjlabs.studio/privacy/.

11. Kontakt

W sprawach prywatności lub wniosków:
KJLabs Studio
kjlabs.studio@gmail.com