AlwaysInTouch PL EN

Polityka prywatności

Aplikacja: AlwaysInTouch (pl.haskelar.alwaysintouch)
Ostatnia aktualizacja: 23 września 2026

W skrócie. AlwaysInTouch jest komunikatorem bez serwera. Rozmowy, zdjęcia, pinezki na mapie i wyniki gier nie przechodzą przez naszą infrastrukturę, bo takiej infrastruktury nie ma. Urządzenia łączą się bezpośrednio ze sobą — po sieci lokalnej z hotspotu jednego z telefonów albo przez Bluetooth Low Energy.

Jedyny wyjątek uruchamiasz sam: odpowiedź Przewodnika, którą zgłosisz jako obraźliwą, nieprawdziwą albo niebezpieczną, trafia do nas (§4, punkt 6).

Nie prowadzimy kont użytkowników. Nie znamy Twojego imienia, adresu e-mail ani numeru telefonu, bo nigdzie o nie nie pytamy.

1. Dane, które zostają na Twoim urządzeniu

Poniższe dane są zapisywane wyłącznie lokalnie, w bazie zaszyfrowanej mechanizmem SQLCipher, której klucz przechowywany jest w systemowym magazynie kluczy Androida (Keystore):

Nazwa wyświetlana, którą podajesz przy pierwszym uruchomieniu, leży poza tą bazą — w zaszyfrowanym magazynie aplikacji, którego klucz także chroni Keystore. W bazie zapisuje się też jako podpis Twoich wiadomości.

Rozmowy z Przewodnikiem przeżywają wyjście z grupy — nie są częścią sesji, więc nie kasuje ich ani zakończenie sesji, ani wiersz Usuń dane z tego telefonu (§7). Pojedynczą rozmowę usuniesz na liście Przewodnika (Usuń rozmowę), wszystkie naraz — odinstalowaniem aplikacji lub wyczyszczeniem jej danych.

Tak samo traktujemy zgłoszenia odpowiedzi Przewodnika, które czekają na internet (§4, punkt 6): leżą w tej samej zaszyfrowanej bazie, znikają po wysłaniu, a niewysłane — po 30 dniach. Usuń dane z tego telefonu ich nie kasuje, bo są Twoją decyzją, a nie danymi grupy.

Osobno, w prywatnej pamięci aplikacji (katalog niedostępny dla innych aplikacji, ale bez dodatkowego szyfrowania):

Dziennik diagnostyczny (informacje techniczne o połączeniu — patrz §5) leży w katalogu Android/data/pl.haskelar.alwaysintouch/files/logs. Inne aplikacje nie mają do niego dostępu, ale można go odczytać po podłączeniu telefonu kablem do komputera.

Kopia zapasowa Androida jest dla tej aplikacji wyłączona (allowBackup="false"), więc dane te nie trafiają na Dysk Google.

Odinstalowanie aplikacji usuwa je nieodwracalnie. Nie mamy ich kopii i nie jesteśmy w stanie ich odzyskać.

2. Dane przekazywane innym uczestnikom grupy

Kiedy dołączasz do grupy, pozostali jej uczestnicy otrzymują — bezpośrednio z Twojego urządzenia na ich urządzenia — to, co im wysyłasz:

Własną wiadomość możesz usunąć: jej tekst zostaje wtedy wymazany na telefonach uczestników grupy. Zdjęcie, które już do kogoś dotarło, zostaje jednak na jego telefonie — usunięcie wiadomości nie kasuje ani miniatury, ani pełnego pliku zdjęcia. Telefon, który nie jest już w grupie, usunięcia nie dostanie.

Twoja pozycja na mapie nie jest wysyłana nikomu, dopóki sam tego nie zrobisz. Możesz udostępnić ją grupie i za każdym razem jest to Twoja jawna decyzja — nie ma trybu domyślnego ani „zgody na zawsze”:

Ruch między urządzeniami jest szyfrowany. Nie przechodzi przez żaden serwer pośredniczący ani przez internet — odbywa się w obrębie sieci lokalnej lub łącza Bluetooth.

Uczestnicy grupy to osoby, które sam zaprosisz lub których zaproszenie przyjmiesz. Nie mamy wglądu w skład grupy ani w treść tego, co w niej krąży.

3. Uprawnienia i po co są używane

UprawnienieDo czego służy
Lokalizacja (dokładna i przybliżona) Wymagana przez Androida do postawienia lokalnego hotspotu (LocalOnlyHotspot) — bez niej sesja grupowa nie ruszy. Pokazuje też Twoją własną pozycję na Twojej mapie i — tylko gdy sam to włączysz — pozwala udostępnić ją grupie na wybrany czas.
Aparat Skanowanie kodu QR przy dołączaniu do grupy, robienie zdjęć wysyłanych do grupy oraz tłumaczenie tekstu z podglądu aparatu (rozpoznawanie tekstu odbywa się w całości na urządzeniu — obraz nigdzie nie jest wysyłany).
Bluetooth (skanowanie, ogłaszanie, łączenie) Wykrywanie urządzeń w pobliżu i przekazanie danych sieci przy dołączaniu oraz odbudowie zerwanego połączenia.
Wi-Fi i urządzenia w pobliżu Postawienie hotspotu przez urządzenie prowadzące sesję i dołączenie do niego przez pozostałe.
Powiadomienia Informowanie o nowych wiadomościach i o stanie sesji.
Usługa pierwszoplanowa / wyłączenie optymalizacji baterii Utrzymanie połączenia z urządzeniami w grupie, gdy ekran jest zgaszony. Bez tego system usypia proces i grupa traci łączność. Usługa jest zadeklarowana także z typem „lokalizacja”, bo bez tego udostępnianie pozycji przestaje działać z telefonem w kieszeni — odczyt następuje wyłącznie w oknie, które sam otworzyłeś. Nie prosimy o uprawnienie „lokalizacja w tle”.
Internet Wyłącznie zastosowania wymienione w §4.

Lokalizacja nie jest wysyłana do nas ani do żadnej strony trzeciej. Trafia wyłącznie do uczestników Twojej grupy i tylko wtedy, gdy sam włączysz udostępnianie pozycji (§2). Osobny, jawny przypadek: gdy w kreatorze mapy offline poprosisz o nazwę wskazanego obszaru, współrzędne tego obszaru (nie Twoja pozycja) idą do OpenStreetMap — patrz §4 punkt 2.

4. Jedyne połączenia z internetem

Aplikacja jest zaprojektowana do działania bez internetu. Sieci używa wyłącznie do przygotowania się przed wyjazdem i do obsługi zakupu — nigdy do przenoszenia tego, co dzieje się w grupie. Pełna lista:

  1. RevenueCat — obsługa zakupu i weryfikacja wykupionego planu. RevenueCat otrzymuje anonimowy identyfikator urządzenia (w postaci $RCAnonymousID:…), informacje o zakupie oraz standardowe dane techniczne połączenia. Nie przekazujemy tam Twojego imienia, treści rozmów ani lokalizacji. Polityka prywatności RevenueCat: revenuecat.com/privacy
  2. Nominatim (OpenStreetMap) — kreator map offline. Wysyłane jest wpisane przez Ciebie hasło wyszukiwania, a przy podpowiadaniu nazwy dla pobieranego obszaru — współrzędne środka tego obszaru (z dokładnością do poziomu miasta). Nie jest to Twoja pozycja GPS, tylko fragment mapy, który sam oglądasz. osmfoundation.org
  3. Serwer kafli mapowych (Protomaps / OpenStreetMap) — pobranie fragmentu mapy offline wybranego obszaru.
  4. Cloudflare (packs.haskelar.pl) — katalog paczek wydawcy i samo pobieranie paczek (treści przewodnika). Cloudflare widzi przy tym Twój adres IP i to, jaki plik pobierasz, jak przy każdym pobieraniu ze strony internetowej; magazyn należy do wydawcy aplikacji. Katalog jest podpisany kryptograficznie i aplikacja odrzuca paczkę, której podpis albo suma kontrolna się nie zgadza — pobranie z serwera wydawcy nie znaczy, że aplikacja ufa temu, co stamtąd przyszło. Do 04.08.2026 rolę tę pełnił GitHub (raw.githubusercontent.com).
  5. Usługi Google Play (ML Kit) — pobranie pakietów językowych tłumacza offline. Pobieranie inicjuje aplikacja, ale prowadzą je Usługi Google Play na Twoim urządzeniu; przekazywana jest informacja o tym, jaki pakiet językowy jest pobierany. Samo tłumaczenie i rozpoznawanie tekstu odbywa się później w całości offline — teksty, zdjęcia i obraz z aparatu nigdy nie opuszczają urządzenia. Biblioteka ML Kit wysyła też do Google zbiorcze dane diagnostyczne i statystyki użycia (informacje o urządzeniu i aplikacji, identyfikator instalacji, metryki wydajności, kody błędów) — nigdy treści tłumaczeń ani obrazu. policies.google.com/privacy
  6. Zgłoszenie odpowiedzi Przewodnika — tylko gdy sam je wyślesz. Po przytrzymaniu odpowiedzi Przewodnika możesz ją zgłosić jako obraźliwą, nieprawdziwą, niebezpieczną albo z innego powodu. Zgłoszenie trafia do wydawcy aplikacji (support.haskelar.pl, nasz serwer za Cloudflare) i zawiera: Twoje pytanie, tę jedną odpowiedź, wybrany powód i opcjonalny komentarz, wersję modelu i paczek wiedzy, język oraz wersję aplikacji. Nie zawiera Twojego imienia, danych grupy, innych rozmów ani identyfikatora urządzenia. Bez internetu zgłoszenie czeka w telefonie i wysyła się samo, gdy połączenie wróci. Adres IP, jak przy każdym połączeniu, widzą Cloudflare i dziennik serwera — do samego zgłoszenia go nie dopisujemy. Zgłoszenia przechowujemy przez 12 miesięcy i używamy ich wyłącznie do poprawiania odpowiedzi Przewodnika — poleceń modelu, filtrów i paczek wiedzy. Taką możliwość zgłaszania treści tworzonych przez AI wymagają zasady Google Play.

Poza tymi sześcioma przypadkami aplikacja nie wysyła niczego do internetu. W szczególności nie zawiera reklam ani własnych narzędzi analitycznych, a treść rozmów, zdjęcia i wyniki gier nie mają żadnej drogi na zewnątrz urządzenia poza bezpośrednim łączem do telefonów Twojej grupy (§2).

5. Dziennik diagnostyczny

Aplikacja prowadzi lokalny dziennik techniczny (stan połączeń, błędy), który pomaga zdiagnozować problemy z łącznością. Leży on na Twoim urządzeniu, w katalogu Android/data/pl.haskelar.alwaysintouch/files/logs (inne aplikacje nie mają do niego dostępu, ale można go odczytać po podłączeniu telefonu kablem do komputera), i nie jest nigdzie wysyłany automatycznie.

Możesz go wyeksportować i przesłać nam samodzielnie z ekranu Diagnostyka — dzieje się to wyłącznie z Twojej inicjatywy i pod Twoją kontrolą. Dziennik może zawierać nazwy sieci Wi-Fi i nazwy wyświetlane uczestników; nie zawiera treści wiadomości.

6. Dzieci

Aplikacja nie jest kierowana do dzieci poniżej 13. roku życia i nie zbieramy świadomie ich danych.

7. Twoje prawa i usunięcie danych

Ponieważ nie prowadzimy kont użytkowników i nie przechowujemy Twoich danych na serwerach, nie ma konta, które można by usunąć, ani zbioru danych, o którego kopię można by wystąpić.

Dane lokalne usuwasz, odinstalowując aplikację lub czyszcząc jej dane w ustawieniach systemu. Rozmowy, zdjęcia, pinezki i wyniki gier grupy usuniesz też bez odinstalowania — w Ustawieniach aplikacji, wierszem Usuń dane z tego telefonu.

Dane o zakupie znajdują się w RevenueCat i w Twoim koncie Google Play — w tych sprawach kieruj się politykami tych usług.

8. Zmiany polityki

O istotnych zmianach poinformujemy przez opis aktualizacji w Google Play. Data ostatniej zmiany widnieje na początku dokumentu.

9. Kontakt

W sprawach dotyczących prywatności: kontakt@haskelar.pl