Last updated: 16 July 2026 · Effective: 16 July 2026
This Privacy Policy explains what personal data we process, why, who we share it with, and the rights you
have. It covers the apps published by Magoflow — including Amity (iOS and
Android) and Spanbe — together with the magoflow.com website and related
APIs (collectively, the "Services").
The short version
We collect as little personal data as we can. Our apps are designed to keep your most personal information
on your device or, where a feature needs a server, to use it for the requested feature, security, support,
and related legal/compliance needs described below. In Amity, the lists of apps and sites you block, and your
streaks, are designed to stay on your device, and the feature is not
intended to send your Screen Time / app-usage history to our servers. In Spanbe, your meal-planning
preferences are used to create and manage your plans and related account features. We do not sell or rent your
personal data, we do not use it for third-party advertising, and we do not track you across other companies'
apps or websites for cross-context behavioural advertising.
If you use a feature that involves wellness, nutrition, allergy, calorie, weight, or similar information,
please also read our Consumer Health Data Privacy Policy.
1. Who we are
The Services are operated by Magoflow, the trading name of
IT SERVICES MAREK PIETKIEWICZ ("Magoflow", "we", "us", "our"). For the purposes of the EU
General Data Protection Regulation (GDPR), the UK GDPR, and other privacy laws that apply to the relevant
Service, market, or processing activity, Magoflow is the data controller of the personal
data described in this policy unless we say otherwise for a specific feature or channel.
Legal entity and registered address:
IT SERVICES MAREK PIETKIEWICZ,
NIP 5542598947 / REGON 341623872,
ul. Irysowa 16, 86-031 Osielsko, Poland.
download, install, or use one of our apps — including Amity (a local-first focus and
screen-time app for iOS and Android) and Spanbe (a meal-planning and nutrition app) — or
any other Magoflow app or service that links to this policy;
visit or interact with magoflow.com or our APIs; or
contact us for support or other reasons.
Some apps publish app-specific legal documents (for example, Spanbe's privacy policy and
related documents at spanbe.com). For those apps, the app-specific
documents apply in addition to this policy and, where they conflict for that app, the app-specific
documents prevail. Each app collects only the data its own features need — the sections below indicate
which practices apply to which app.
Our apps are tools that you use on your own device, for yourself. They are not
parental-control or employee-monitoring products, and they are not designed to let one person monitor
another. Where you create your own configuration locally on your device, you control that information
directly.
3. The data we collect and why
3.1 Information you provide
Account / sign-in data. If you create an account or sign in, we process your
email address and, depending on the method you choose, an identifier from
Sign in with Apple or Google Sign-In (and, where you allow it, your
name). If you use email/password, we store your email and a hashed password (we never store your
password in plain text). Some apps (such as Spanbe) require an account for cloud features; others (such
as Amity) can be used without an account.
Onboarding and profile answers. During setup an app may ask you things such as a first
name or nickname, an optional age, your language, and your goals. In Amity, we also
optionally ask your gender (female, male, non-binary, or prefer not to say) — this is
purely to help us make the app better for everyone, it's not tied to your identity, and you can skip it.
This profile is stored on your device to personalise the app and is not collected by us
in normal use.
In Spanbe, your meal-planning inputs (such as dietary preferences, ingredient exclusions
and allergies, calorie targets, and activity level) are stored with your account so your plans can be
generated and synced — see Health & other sensitive data.
Content you create in an app. In apps with cloud features, content such as saved meal
plans, shopping lists, quick meals, progress entries, ratings, and feedback is stored with your account so
those features work across sessions and devices.
Support communications. If you email us, we receive your message, your email address,
and anything else you include.
3.2 Information created on your device (local-first features)
Where a feature is designed to be local-first, its data lives only on your device (using secure on-device
storage), and we do not receive, store, or have access to it unless you separately send it
to us (for example, by attaching a screenshot to a support email). In Amity this includes: the apps and
websites you choose to block, your streaks, and your settings (theme, language, notification style). Your blocking
profiles and onboarding answers are also stored on your device, but see Section 3.4: the analytics we collect
include some values from them — for example whether Sleep Time is on and the hours you chose, the length
of a daily limit, and which onboarding steps you completed. Those events never identify which app or website a
rule applies to. Where any of our
apps describes a feature as on-device or local-only — for example, analysing documents or files you import —
that processing likewise happens entirely on your device and the underlying content is not transmitted to
us.
3.3 Subscription and purchase data
Our apps offer optional paid subscriptions. Purchases made in the apps are processed by
Apple (App Store / StoreKit) and Google (Google Play Billing), and managed
through our subscription provider RevenueCat. If we later add another payment method, the
purchase flow will identify the relevant provider and its terms before checkout. We receive your
subscription status, plan, entitlements, trial dates, refund/revocation status when provided by the
store, and a pseudonymous app-user identifier (which may be linked to your account identifier or
email). We do not receive your full payment card number or bank-account details for App Store or
Google Play purchases. See our Subscription Terms & Refunds.
3.4 Diagnostics, analytics, and crash reports
To keep our apps working and improve them, we may collect limited diagnostic information through
Google Firebase (Analytics and Crashlytics) and, where enabled, our own diagnostics
endpoint. This may include:
app events such as completing onboarding, viewing the paywall, starting a trial, or using a feature — including which steps of onboarding you complete (for example, that you set a goal or answered the gender question, but never the content of your answers), so we can see where people drop off and improve the flow. In Amity, this never includes the identities of the apps you block;
crash reports and technical error logs (including a redacted error message, the type of failure, app version, device model, and operating-system version);
a Firebase messaging token, but only where you enable notification features and the platform provides one;
approximate, network-derived location (such as country/region, inferred from IP address) and coarse device/locale information.
We configure these tools for product and stability purposes only. We do not use the
Advertising Identifier (IDFA/GAID) for tracking, and our iOS privacy manifests declare that our apps do not
track you. Before transmission, diagnostic payloads are sanitised to redact file paths, email addresses,
tokens, and similar sensitive values.
3.5 Website and API data
When you use magoflow.com, our apps' backends, or our APIs, we process:
Account data (email and hashed password) if you register;
Security and audit logs, including your IP address, user-agent (browser/device string), the event (for example registration, login success/failure, token refresh), and timestamps;
Anti-abuse data used for rate-limiting (a short-lived record keyed to your IP address and the endpoint);
Session tokens (access and refresh tokens) needed to keep you signed in.
Our website and APIs run on Cloudflare. Cloudflare processes connection data (such as IP
addresses) to deliver and protect the service. Our magoflow.com account database is hosted in the
European Union. App backends may also use Cloudflare and database providers such as
Neon to store the account content described in Section 3.1.
3.6 AI-powered features
Some apps include AI-powered features — for example, Spanbe generates meal plans and recipes. To provide
such a feature, we send the inputs the feature needs (for example your dietary preferences, ingredient
exclusions, and calorie targets — not your name or email address) to our AI service providers, currently
OpenAI, Groq, and Google, which process them on our
behalf to generate the content you request. We configure these integrations to use business/API terms that
are intended to restrict provider use of customer API content for general model training, but the relevant
provider terms and technical configuration govern in practice. Image-search providers (such as Pexels and
Pixabay) may receive generic search terms, recipe names, or similar content prompts to find illustrative
photos. Please do not type personal data you do not want processed into free-text AI inputs.
4. Screen Time, app-usage, and accessibility data (Amity)
Prominent disclosure — please read
To enforce the limits you set for yourself, Amity needs access to certain system features. On
Android, Amity uses the Accessibility Service to detect when a
user-selected blocked app is opened, the display over other apps permission for its blocking
overlay, and, where needed for reliable enforcement, a foreground service. It may also use
an optional local VPN/DNS filter to block user-selected websites: the filter reads DNS
queries on-device to compare them against your own blocklist, and blocked domains never leave the device.
DNS queries for sites you have not blocked are forwarded over encrypted
DNS-over-HTTPS to public DNS resolvers (Cloudflare, with
Google and Quad9 as fallbacks) so those sites resolve normally — this is
not a Magoflow-run service, and Amity does not receive or store your browsing history. Amity does
not rely on Android app-usage statistics, does not use
Android notification-listener access to read or suppress your notifications, and does not
request special full-screen-intent privileges.
On iOS, Amity uses Apple's Screen Time APIs
(Family Controls, Managed Settings) to apply the app and website limits you choose.
The feature is designed to use this information locally on your device to enforce the rules you set. We do
not intentionally collect or store your Accessibility Service or Screen Time history on our servers, sell it,
or use it for advertising. Amity is not designed to build a server-side history for us of which apps you use
or which sites you visit from that access.
On iOS, Apple's Screen Time framework is designed so that your usage data is not made available to us. On
Android, app-open events are evaluated on the device in the moment and are
not logged to a server. Your selection of apps to limit on iOS is stored as an opaque token that cannot be
read by us.
5. Device permissions we may request
Each app requests only the permissions its features need. Amity may request:
Permission
Why
Notifications
Optional. To send the reminders and motivational nudges you choose to receive, and supported service notifications where the platform provides them.
Screen Time / Family Controls (iOS)
To apply the app and website limits you set for yourself.
Accessibility Service (Android)
To detect when a blocked app opens so we can show your blocking screen.
Display over other apps (Android)
To show the blocking overlay on top of a blocked app.
Foreground service (Android)
To keep enforcement running reliably.
Local VPN / DNS filter (Android, optional)
Local, on-device DNS filtering to block selected websites. DNS queries for non-blocked sites are forwarded over encrypted DNS-over-HTTPS to public resolvers (Cloudflare, with Google and Quad9 as fallbacks) — not proxied through Magoflow's own servers.
You can change or revoke these permissions at any time in your device settings; some features may then stop working.
Notifications are optional. You can complete onboarding and use Amity's core blocking, website-filtering,
purchase, restore, subscription, and complimentary-access features without granting notification permission.
If you decline, Amity will not repeatedly force you to enable notifications. You can enable them later in
your device settings, manage supported reminders in Amity's settings, and turn reminder scheduling off
without disabling blocking.
Some platforms may still show system-generated indicators for an enabled feature, such as a foreground-service
notification on Android. Those platform indicators are separate from optional reminders, and a Firebase
messaging token is processed only where notification functionality is enabled and the platform provides one.
Other apps request permissions in context — for example, notifications for reminders or, where a specific
feature you choose to use needs it, the microphone, camera, or motion & fitness data. The app explains
the purpose at the point of request, and we do not access these sensors in the background.
6. Health, financial, and other sensitive data
We treat the following categories of data with extra care. We do not sell them, we do not use them for
third-party advertising, and we do not use them to build unrelated marketing profiles. Depending on the
feature, we use them to provide the feature you requested, keep the service secure, answer support requests,
maintain legally required records, and otherwise as described in this policy:
Wellness and nutrition data (Spanbe). Dietary preferences, ingredient exclusions and
allergies, calorie and weight goals, and activity level are used only to generate and manage your meal
plans and related features. Depending on your region and the specific processing, the legal basis may be
contract, explicit consent collected separately at the point of use, or another lawful basis described in
Section 8. We do not intend passive data entry by itself to stand in for any separate explicit consent the
law requires. If you withdraw a consent that a cloud feature depends on, we may stop that feature, delete
or de-identify existing synced wellness records tied to it, or make them unavailable except where we must
retain them for legal, security, or accounting reasons.
Wellbeing data (Amity). Your goals, commitments, and blocking configuration are stored on
your device, as described in Sections 3.2 and 4. Some setting values from them — such as a daily
limit’s length or your Sleep Time hours — are included in the analytics described in Section 3.4, never the
identity of a blocked app or website.
Documents and financial information. Where an app offers analysis of documents or
statements you import and describes that feature as on-device, the content is processed
locally on your device and is not uploaded to us; any insights shown are produced on the
device. If a future feature ever required server-side processing of such content, the app would say so
clearly and ask for your consent first.
Voice and audio. If a feature uses your microphone (for example speech practice), the
app will tell you at the point of use what is captured and where it is processed. We do not record audio
in the background.
Special-category data we do not ask for. Please do not send us data revealing racial or
ethnic origin, political opinions, religious beliefs, genetic or biometric data, or details of diagnoses
or medical treatment through ordinary support channels or free-text fields unless we explicitly ask for it
in a protected workflow designed for that purpose.
7. How we use personal data
to provide, operate, and secure our apps, website, and APIs;
to create and manage your account and keep you signed in;
to generate the content and features you request (including AI-powered features);
to enable and manage subscriptions, store-managed introductory trials, billing status, and restores;
to send notifications and reminders you have requested;
to diagnose crashes, fix bugs, monitor stability, and improve features;
to prevent, detect, and investigate fraud, abuse, and security incidents (including rate-limiting);
to respond to your support, rights, deletion, refund, and complaint requests;
to keep records showing what consents, withdrawals, notices, and rights requests were given or handled; and
to comply with legal obligations and enforce our terms.
8. Legal bases for processing (GDPR / UK GDPR)
Purpose
Legal basis
Providing the apps/website and your account; generating content you request; subscriptions and billing
Performance of a contract (Art. 6(1)(b))
Security, fraud/abuse prevention, rate-limiting, diagnostics and stability, product improvement
Our legitimate interests in running a safe, reliable service (Art. 6(1)(f))
Optional analytics and push notifications, where consent is required
Consent (Art. 6(1)(a)) — you can withdraw it at any time
Wellness/nutrition inputs that qualify as special-category data or consumer health data
Performance of a contract where permitted, or explicit consent / another separate basis where the law requires it (including Art. 9(2)(a) GDPR where applicable)
Meeting legal, accounting, and regulatory obligations
Legal obligation (Art. 6(1)(c))
Where we rely on legitimate interests, we have balanced them against your rights and freedoms. You may object to such processing (see "Your rights").
9. Recipients, service providers, and platform partners
We do not sell your data. We disclose limited personal data only to service providers and platform partners who help us run our apps and website, process purchases, generate content you request, provide sign-in and infrastructure, deliver support, or comply with law. Depending on the service and the context, a provider may act as our processor/service provider, an independent controller, or both for different steps. The table below is a summary rather than a full contract matrix.
Provider
Typical role
Purpose
More info
Apple
Independent controller and platform provider
App distribution, in-app purchases, Sign in with Apple, Screen Time framework
Where a provider processes personal data for its own purposes, its own privacy notice and terms also apply to that processing. We may also disclose data to professional advisers, auditors, insurers, or authorities where reasonably necessary to establish, defend, or comply with legal rights and obligations.
We may also disclose data where required by law, to protect our rights or users' safety, or in connection
with a merger, acquisition, or sale of assets (in which case we will notify you and this policy will continue
to apply, or you will be told of any change).
10. We do not sell or "share" your personal data
We do not sell your personal data, and we do not "share" it for
cross-context behavioural advertising, as those terms are defined under the California Consumer Privacy Act
(CCPA/CPRA) and similar US state laws. We have not sold or shared personal data in the preceding 12 months,
including data of consumers under 16.
11. International data transfers
Our magoflow.com account database is hosted in the European Union. Some of our providers
(such as Google/Firebase, RevenueCat, Apple, Cloudflare, Neon, and our AI providers OpenAI and Groq) are
based in or process data in the United States and other countries. Depending on the provider,
service, and country involved, international transfers may rely on the European Commission's
Standard Contractual Clauses, the UK International Data Transfer Addendum,
an adequacy decision, a provider's Data Privacy Framework participation where applicable, or
another lawful transfer mechanism then in force. The mechanism can vary by provider and may change over time.
You can contact us at [email protected] to request a summary of the safeguards we currently rely on for the transfer relevant to your data.
12. How long we keep data
On-device data remains until you delete it, reset the app, or uninstall it. You control it.
Account data and app content (for example saved meal plans, preferences, and synced records) are kept while your account is active and then deleted, anonymised, or de-identified after a verified deletion request, subject to any legal hold or required retention described below.
Security/audit logs (including IP address and user-agent) are generally kept for up to 12 months and then deleted or anonymised unless we need longer retention for an active security matter, dispute, or legal obligation. Rate-limit records are usually pruned within minutes or hours.
Diagnostics and analytics are retained for the period configured in the relevant service or provider. For Firebase, that may mean aggregate analytics for up to about 14 months; crash data and raw troubleshooting records are usually kept for a shorter operational period.
Support emails and attachments are usually kept until the request is resolved and then for up to 24 months to manage follow-up, establish a record of what happened, and defend legal claims, unless a longer period is required by law or a dispute.
Consent, withdrawal, and rights-request records are kept for as long as needed to show what choice was made, when it was made, and how we responded, and may be retained for the limitation period applicable to the related claim or compliance duty.
Purchase, entitlement, tax, and accounting records may be retained by Apple, Google, RevenueCat, and us for the statutory retention period that applies to the relevant purchase channel and trader.
Backups are overwritten on a rolling basis and may continue to contain isolated copies for a limited period after deletion until the relevant backup cycle expires, unless a legal hold requires otherwise.
13. Security
We use technical and organisational measures to protect personal data, including transport encryption
(HTTPS/TLS) for all network traffic, industry-standard password hashing (PBKDF2-SHA256 for magoflow.com
accounts; app accounts use the hashing built into our authentication providers), on-device storage, parameterised
database queries, rate-limiting, and least-privilege access. No method of transmission or storage is
completely secure, but we work to protect your information and to respond appropriately to any incident,
including notifying you and regulators where the law requires.
14. Your privacy rights
Depending on where you live, you may have some or all of the following rights:
Access — a copy of the personal data we hold about you;
Rectification — correct inaccurate or incomplete data;
Erasure — delete your data ("right to be forgotten");
Restriction — limit how we process your data;
Portability — receive your data in a portable format;
Objection — object to processing based on legitimate interests;
Withdraw consent — at any time, where we rely on consent; and
Appeal or complain — challenge certain decisions where the law gives you that right, or lodge a complaint with a supervisory authority (see below).
To exercise any right, email [email protected] or use the
Data & Account Deletion page. We may ask for information reasonably needed
to verify your identity, authority, and the scope of your request, but we try not to ask for more than is
necessary. We respond within the time the law requires (generally one month under the GDPR/UK GDPR, or 45
days under many US state laws, extendable where permitted), explain material refusals where required, and do
not discriminate against you for exercising your rights. You may use an authorised agent where the law
allows.
15. United States — state privacy rights
If you are a resident of California, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, or another
US state with a comprehensive privacy law, you may have rights to know/access, delete, correct, and obtain a
portable copy of your personal information, and to opt out of the sale of personal information, "sharing" for
cross-context behavioural advertising, and certain profiling. We do not sell or share personal
information and do not use it for targeted advertising, so there is currently no sale, sharing, or
targeted-advertising processing for a browser opt-out preference signal to stop. You may still
exercise your other rights via [email protected]. California
residents may also request information under California's "Shine the Light" law. We will not discriminate
against you for exercising any right.
15.1 Categories of personal information (California notice at collection)
In the past 12 months we have collected the following categories of personal information, from you and your device, for the business purposes described in Sections 7–8, and disclosed them only to the service providers in Section 9 (never sold or "shared"):
Category (CCPA)
Examples
Identifiers
Email address, account/sign-in identifier, device or messaging token, IP address
Commercial information
Subscription status, plan, and purchase history
Internet/network activity
App and website diagnostic events, crash logs, user-agent
Geolocation
Approximate (coarse) region inferred from IP address
Sensitive personal information
Wellness and nutrition preferences you enter in an app such as Spanbe (used only to provide the service you request)
Other (you provide)
Optional profile answers and app content you enter (in Amity, mostly stored on your device)
15.2 Sensitive personal information
We do not collect sensitive personal information for the purpose of inferring characteristics about you.
Where an app collects wellness or nutrition preferences that may be considered sensitive (see Section 6), we
use them only to provide the service you request — a purpose permitted by the CPRA — and never for
advertising or profiling, so the "right to limit" is not triggered. We do not knowingly process such data
beyond providing the service you requested.
15.3 Consumer health data (Washington, Nevada, and similar laws)
Where laws such as Washington's My Health My Data Act, Nevada's consumer health data law, or similar laws
apply, some of the wellness and nutrition information described in Section 6 may qualify as "consumer health
data". Our standalone Consumer Health Data Privacy Policy provides the
additional categories, sources, purposes, sharing disclosures, rights, consent, withdrawal, and appeal
information relevant to that data.
16. Children's privacy
Our Services are not directed to children under 13. If an app, feature, or store listing
states a higher minimum age, that higher age controls. Some Services or features, especially those involving
nutrition, wellbeing, or purchases, may be intended for adults or for teens using the Service with a parent
or guardian where local law allows. We do not knowingly collect personal data from anyone below the minimum
age applicable to the relevant Service in their country. If you believe someone below that age has provided
us personal data, contact [email protected] and we will review
and delete it where required.
17. Cookies and similar technologies
Our website uses only strictly necessary storage (such as a sign-in session token and your light/dark theme
preference) and security cookies set by Cloudflare. We do not use advertising or third-party tracking cookies
on the website. For details and how to control them, see our Cookie Policy.
18. Automated decision-making and AI
We do not make decisions producing legal or similarly significant effects about you based solely on automated
processing, and we do not profile you for advertising. AI-generated content (such as a suggested meal plan)
is informational, is produced only at your request, and you remain free to accept, edit, or ignore it.
19. Other countries and regions
We try to honour the privacy rights described in Section 14 for all users, wherever you live, subject to
local law. Residents of Brazil, Canada, Australia, New Zealand, Japan, South Korea, Singapore, Switzerland,
Türkiye, India, and other markets may have additional local rights or complaint routes. Use the contact
details below and we will route the request under the law that applies to the relevant Service, market, and
processing activity. Where local law requires a separate addendum, representative, or market-specific notice,
we may publish it for the relevant Service or region instead of trying to compress every local rule into this
one umbrella policy.
Without limiting the above, users in the following regions may in particular have local rights and regulator
routes:
Brazil (LGPD). You have rights of confirmation, access, correction, anonymisation,
deletion, portability, and information about sharing, and you may complain to the ANPD.
Canada (PIPEDA and Québec Law 25). You may access and correct your personal information
and withdraw consent. Our person in charge of personal-information protection is reachable at
[email protected]; you may complain to the Office of the
Privacy Commissioner of Canada or the Commission d'accès à l'information du Québec.
Australia and New Zealand. You may request access and correction under the Australian
Privacy Principles or the NZ Privacy Act and complain to the OAIC or the Office of the Privacy
Commissioner (NZ).
Japan (APPI), South Korea (PIPA), Taiwan, Hong Kong (PDPO), and Singapore (PDPA). You
may request disclosure, correction, suspension of use, or deletion of your personal data as provided by
local law.
Switzerland (FADP). The rights and safeguards described for the EEA apply equivalently;
the competent authority is the FDPIC.
Türkiye (KVKK). You may exercise the rights in Article 11 of the KVKK through the
contact below.
India (DPDP Act). You may access, correct, and erase your data and nominate another
person to exercise your rights; our grievance contact is
[email protected].
If the law of your country gives you additional rights, you can exercise them through the same contact.
Where a right depends on residency or other conditions, we may ask for the information needed to verify it.
20. Changes to this policy
We may update this policy from time to time. Changes take effect on the effective date shown above. When we
make a material change, we will update the "Last updated" date and, where required or appropriate, provide
prominent notice in the app, on the website, or by email before or when the change takes effect. We do not
rely on continued use by itself as consent to materially new consent-based processing; if a new consent is
legally required, we will ask for it separately before carrying out that processing.
21. Contact, representatives & complaints
Data controller: Magoflow, the trading name of IT SERVICES MAREK PIETKIEWICZ — [email protected].
Legal entity and address: IT SERVICES MAREK PIETKIEWICZ, NIP 5542598947 / REGON 341623872,
ul. Irysowa 16, 86-031 Osielsko, Poland. General support:
[email protected]. Legal notices:
[email protected].
If we appoint a UK or other local privacy representative for a specific Service, region, or processing
activity, we will publish the current details in the relevant notice or market-specific addendum. We have not
designated this page itself as the appointment notice for any such representative.
We have not appointed a Data Protection Officer for the Services described here. Privacy questions and
complaints should be sent to [email protected].
Complaints. If you are in the EEA or UK and believe we have not handled your data properly,
you can complain to your local data protection authority (in Poland, the President of the Personal Data
Protection Office, uodo.gov.pl; in the UK, the Information Commissioner's
Office, ico.org.uk). We would appreciate the chance to address your concerns
first.
Ostatnia aktualizacja: 16 lipca 2026 r. · Obowiązuje od: 16 lipca 2026 r.
Niniejsza Polityka prywatności wyjaśnia, jakie dane osobowe przetwarzamy, dlaczego, komu je udostępniamy i jakie przysługują Ci prawa
mieć. Obejmuje aplikacje opublikowane przez Magoflow — w tym Amity (iOS i
Android) i Spanbe — wraz ze stroną internetową magoflow.com i powiązanymi
Interfejsy API (łącznie zwane „Usługami”).
Krótka wersja
Gromadzimy tak mało danych osobowych, jak to możliwe. Nasze aplikacje zostały zaprojektowane tak, aby przechowywać Twoje najbardziej osobiste dane
na Twoim urządzeniu lub, jeśli funkcja wymaga serwera, aby używać jej do żądanej funkcji, bezpieczeństwa, wsparcia,
oraz powiązane potrzeby prawne/zgodności opisane poniżej. W Amity listy zablokowanych aplikacji i witryn oraz Twoje
serie mają pozostać na Twoim urządzeniu, a ta funkcja nie jest dostępna
ma na celu wysyłanie historii czasu przed ekranem/użycia aplikacji na nasze serwery. W Spanbe, planowanie posiłków
Preferencje służą do tworzenia planów i powiązanych funkcji konta oraz zarządzania nimi. Nie sprzedajemy ani nie wynajmujemy Twoich
danych osobowych, nie wykorzystujemy ich do celów reklamowych stron trzecich i nie śledzimy Cię na stronach innych firm
aplikacje lub strony internetowe służące do wielokontekstowej reklamy behawioralnej.
Jeśli korzystasz z funkcji, która obejmuje informacje o dobrym zdrowiu, odżywianiu, alergiach, kaloriach, wadze lub podobne informacje,
prosimy również o zapoznanie się z naszą Polityką prywatności danych dotyczących zdrowia konsumenta.
1. Kim jesteśmy
Usługi są obsługiwane przez Magoflow, nazwę handlową firmy
USŁUGI IT MAREK PIETKIEWICZ („Magoflow”, „my”, „nas”, „nasz”). Na potrzeby UE
Ogólne rozporządzenie o ochronie danych (RODO), brytyjskie RODO i inne przepisy dotyczące prywatności mające zastosowanie do odpowiednich podmiotów
Usługa, rynek lub działalność związana z przetwarzaniem, Magoflow jest administratorem danych danych osobowych
dane opisane w tej polityce, chyba że w odniesieniu do konkretnej funkcji lub kanału postanowimy inaczej.
Osoba prawna i adres siedziby:
USŁUGI IT MAREK PIETKIEWICZ,
NIP 5542598947 / REGON 341623872,
ul. Irysowa 16, 86-031 Osielsko, Polska.
pobierz, zainstaluj lub użyj jednej z naszych aplikacji — w tym Amity (lokalna i
aplikacja wyświetlająca czas przed ekranem na iOS i Androida) oraz Spanbe (aplikacja do planowania posiłków i odżywiania) — lub
jakakolwiek inna aplikacja lub usługa Magoflow, która zawiera link do tej polityki;
odwiedź lub wejdź w interakcję z magoflow.com lub naszymi interfejsami API; lub
skontaktuj się z nami, aby uzyskać pomoc lub z innych powodów.
Niektóre aplikacje publikują dokumenty prawne dotyczące konkretnej aplikacji (na przykład politykę prywatności i
powiązane dokumenty pod adresem spanbe.com). W przypadku tych aplikacji plik specyficzny dla aplikacji
Dokumenty mają zastosowanie oprócz tych zasad, a jeśli są sprzeczne z tą aplikacją, dotyczą tylko aplikacji
dominują dokumenty. Każda aplikacja zbiera tylko te dane, których potrzebuje jej funkcja – wskazują to poniższe sekcje
jakie praktyki mają zastosowanie do której aplikacji.
Nasze aplikacje to narzędzia, których używasz na własnym urządzeniu, dla siebie. Nie są
produkty do kontroli rodzicielskiej lub monitorowania pracowników i nie są przeznaczone do monitorowania przez jedną osobę
inny. Jeśli tworzysz własną konfigurację lokalnie na swoim urządzeniu, masz kontrolę nad tymi informacjami
bezpośrednio.
3. Dane, które zbieramy i dlaczego
3.1 Informacje, które podajesz
Dane konta / logowania. Jeśli utworzysz konto lub zalogujesz się, przetwarzamy Twoje
adres e-mail oraz, w zależności od wybranej metody, identyfikator
Zaloguj się za pomocą Apple lub Zaloguj się za pomocą Google (oraz, jeśli na to pozwolisz, Twoje
imię). Jeśli używasz adresu e-mail/hasła, przechowujemy Twój adres e-mail i hasło hashed (nigdy nie przechowujemy Twojego
hasło w postaci zwykłego tekstu). Niektóre aplikacje (takie jak Spanbe) wymagają konta, aby korzystać z funkcji chmury; inne (np
jako Amity) można używać bez konta.
Wdrożenie i odpowiedzi w profilu. Podczas konfiguracji aplikacja może zapytać Cię o takie rzeczy, jak na przykład
imię i nazwisko lub pseudonim, opcjonalny wiek, język i cele. W Amity my także
opcjonalnie zapytaj płeć (kobieta, mężczyzna, osoba niebinarna lub wolisz nie mówić) — to jest
ma to wyłącznie na celu pomóc nam ulepszyć aplikację dla wszystkich, nie jest ona powiązana z Twoją tożsamością i możesz ją pominąć.
Ten profil jest przechowywany na Twoim urządzeniu w celu personalizacji aplikacji i nie jest przez nas gromadzony
w normalnym użytkowaniu.
W Spanbe Twoje dane wejściowe dotyczące planowania posiłków (takie jak preferencje dietetyczne, wykluczenia składników
i alergie, docelowe kalorie i poziom aktywności) są przechowywane na Twoim koncie, dzięki czemu możesz realizować swoje plany
wygenerowane i zsynchronizowane — zobacz Zdrowie i inne wrażliwe dane.
Treści, które tworzysz w aplikacji. W aplikacjach z funkcjami chmury treści takie jak zapisany posiłek
plany, listy zakupów, szybkie posiłki, wpisy dotyczące postępów, oceny i opinie są przechowywane na Twoim koncie
te funkcje działają w różnych sesjach i na różnych urządzeniach.
Wsparcie komunikacyjne. Jeśli wyślesz do nas e-mail, otrzymamy Twoją wiadomość, Twój adres e-mail,
i wszystko inne, co dodasz.
3.2 Informacje utworzone na Twoim urządzeniu (funkcje działające lokalnie)
Jeśli funkcja ma działać lokalnie, jej dane znajdują się wyłącznie na Twoim urządzeniu (przy użyciu bezpiecznego pliku on-device
przechowywania) i nie otrzymujemy, nie przechowujemy ani nie mamy do nich dostępu, chyba że wyślesz je osobno
nam (na przykład poprzez załączenie zrzutu ekranu do wiadomości e-mail z pomocą techniczną). W Amity obejmuje to: aplikacje i
strony internetowe, które chcesz zablokować, Twoje passy oraz ustawienia (motyw, język, styl powiadomień). Twoje
profile blokowania i odpowiedzi z onboardingu również są przechowywane na Twoim urządzeniu, ale zobacz sekcję 3.4:
zbierane przez nas dane analityczne obejmują niektóre wartości z nich — na przykład to, czy Czas snu jest
włączony i jakie godziny wybrano, długość dziennego limitu oraz to, które kroki onboardingu ukończono. Te zdarzenia
nigdy nie wskazują, której aplikacji ani której strony dotyczy dana reguła. Gdzie któryś z naszych
aplikacje opisują funkcję jako dostępną na urządzeniu lub dostępną tylko lokalnie — na przykład analizowanie importowanych dokumentów lub plików —
że przetwarzanie również odbywa się wyłącznie na Twoim urządzeniu i treść nie jest przesyłana do niego
my.
3.3 Dane dotyczące subskrypcji i zakupów
Nasze aplikacje oferują opcjonalne płatne subskrypcje. Zakupy dokonane w aplikacjach przetwarzane są przez
Apple (App Store / StoreKit) i Google (Rozliczenia w Google Play) i zarządzane
za pośrednictwem naszego dostawcy subskrypcji RevenueCat. Jeśli później dodamy kolejną metodę płatności, to
przepływ zakupów zidentyfikuje odpowiedniego dostawcę i jego warunki przed realizacją transakcji. Otrzymujemy Twoje
status subskrypcji, plan, uprawnienia, daty prób, status zwrotu/odwołania, jeśli jest podany przez
store oraz pseudonimowy identyfikator użytkownika aplikacji (który może być powiązany z identyfikatorem Twojego konta lub
e-mail). Nie otrzymaliśmy pełnego numeru Twojej karty płatniczej ani danych konta bankowego do App Store lub
Zakupy w Google Play. Zobacz nasze Warunki subskrypcji i zwroty środków.
3.4 Diagnostyka, analizy i raporty o awariach
Aby zapewnić działanie naszych aplikacji i je ulepszać, możemy zbierać za ich pośrednictwem ograniczone dane diagnostyczne
Google Firebase (Analytics i Crashlytics) oraz, jeśli jest włączona, nasza własna diagnostyka
punkt końcowy. Może to obejmować:
zdarzenia w aplikacji, takie jak zakończenie wdrożenia, wyświetlenie paywalla, rozpoczęcie okresu próbnego lub korzystanie z funkcji — w tym, które etapy wdrażania należy wykonać (na przykład ustawienie celu lub udzielenie odpowiedzi na pytanie dotyczące płci, ale nigdy treść odpowiedzi), abyśmy mogli zobaczyć, gdzie ludzie rezygnują i usprawnić przepływ. W Amity nigdy nie obejmuje to tożsamości blokowanych aplikacji;
raporty o awariach i dzienniki błędów technicznych (w tym zredagowany komunikat o błędzie, rodzaj awarii, wersja aplikacji, model urządzenia i wersja systemu operacyjnego);
token wiadomości Firebase, ale tylko wtedy, gdy włączysz funkcje powiadomień i platforma taki token udostępni;
przybliżona lokalizacja ustalona na podstawie sieci (taka jak kraj/region wywnioskowana na podstawie adresu IP) i przybliżone informacje o urządzeniu/lokalizacji.
Konfigurujemy te narzędzia wyłącznie do celów związanych z produktem i stabilnością. Używamy a nie
Identyfikator reklamowy (IDFA/GAID) do śledzenia oraz nasze manifesty dotyczące prywatności w systemie iOS stwierdzają, że nasze aplikacje tego nie robią
wyśledzić cię. Przed transmisją ładunki diagnostyczne są oczyszczane w celu usunięcia ścieżek plików, adresów e-mail,
tokeny i podobne wrażliwe wartości.
3.5 Dane witryny i API
Kiedy korzystasz z magoflow.com, backendów naszych aplikacji lub naszych interfejsów API, przetwarzamy:
Dane konta (adres e-mail i zaszyfrowane hasło), jeśli się zarejestrujesz;
Dzienniki bezpieczeństwa i audytu, w tym Twój adres IP, user-agent (ciąg przeglądarki/urządzenia), zdarzenie (np. rejestracja, pomyślne/niepowodzenie logowania, odświeżenie tokena) i znaczniki czasu;
Dane przeciwdziałające nadużyciom używane do ograniczania szybkości (krótkotrwały zapis powiązany z Twoim adresem IP i punktem końcowym);
Tokeny sesji (tokeny dostępu i odświeżania) potrzebne, abyś był zalogowany.
Nasza witryna internetowa i interfejsy API działają w Cloudflare. Cloudflare przetwarza dane połączenia (takie jak adres IP
adresy) w celu dostarczenia i ochrony usługi. Nasza baza danych kont magoflow.com jest hostowana w
Unia Europejska. Backendy aplikacji mogą również korzystać z Cloudflare i dostawców baz danych, takich jak
Neon do przechowywania zawartości konta opisanej w Punkcie 3.1.
3.6 Funkcje oparte na sztucznej inteligencji
Niektóre aplikacje zawierają funkcje oparte na sztucznej inteligencji — na przykład Spanbe generuje plany posiłków i przepisy. Aby zapewnić
taką funkcję, przesyłamy dane wejściowe potrzebne tej funkcji (na przykład Twoje preferencje żywieniowe, skład
wykluczenia i docelowe wartości kalorii – a nie imię i nazwisko czy adres e-mail) obecnie naszym dostawcom usług AI
OpenAI, Groq i Google, które przetwarzają je na naszym
imieniu w celu wygenerowania treści, o które prosisz. Konfigurujemy te integracje tak, aby korzystały z terminów biznesowych/API
mają na celu ograniczenie wykorzystania przez dostawcę treści API klienta do ogólnych szkoleń modelowych, ale odpowiednich
warunki dostawcy i konfiguracja techniczna obowiązują w praktyce. Dostawcy wyszukiwania obrazów (tacy jak Pexels i
Pixabay) może otrzymywać ogólne wyszukiwane hasła, nazwy przepisów lub podobne podpowiedzi dotyczące treści, które można znaleźć w celach ilustracyjnych
zdjęcia. Nie wpisuj danych osobowych, których nie chcesz przetwarzać, w postaci dowolnych danych wejściowych AI.
4. Dane dotyczące czasu korzystania z ekranu, użycia aplikacji i dostępności (Amity)
Ważna informacja — prosimy przeczytać
Aby egzekwować ustalone przez siebie limity, Amity potrzebuje dostępu do pewnych funkcji systemu. Na
Androidzie Amity korzysta z Usługi ułatwień dostępu, aby wykryć otwarcie
wybranej przez użytkownika zablokowanej aplikacji, z uprawnienia wyświetlania nad innymi
aplikacjami dla nakładki blokującej oraz, gdy jest to potrzebne do niezawodnego działania, z
usługi pierwszego planu. Może też korzystać z opcjonalnego lokalnego
filtra VPN/DNS, aby blokować wybrane przez użytkownika strony internetowe: filtr odczytuje
zapytania DNS lokalnie na urządzeniu i porównuje je z Twoją własną listą blokad, a zablokowane domeny nigdy
nie opuszczają urządzenia. Zapytania DNS dla stron, których nie zablokowano, są przesyłane
szyfrowanym połączeniem DNS-over-HTTPS do publicznych serwerów DNS
(Cloudflare, a w razie potrzeby Google i Quad9), aby te
strony wczytywały się normalnie — nie jest to usługa prowadzona przez Magoflow, a Amity nie odbiera ani nie
przechowuje historii Twojego przeglądania. Amity
nie opiera działania na statystykach użycia aplikacji ani pakietów Androida, nie
używa dostępu do powiadomień Androida do odczytywania lub wyciszania powiadomień i nie
żąda specjalnych uprawnień typu full-screen intent.
W iOS Amity korzysta z interfejsów API Apple Screen Time
(Kontrola rodzinna, Ustawienia zarządzane), aby zastosować wybrane ograniczenia aplikacji i witryn internetowych.
Ta funkcja ma na celu wykorzystywanie tych informacji lokalnie na Twoim urządzeniu do egzekwowania
ustawionych przez Ciebie reguł. Nie gromadzimy ani nie przechowujemy celowo na naszych serwerach historii
z Usługi ułatwień dostępu ani z Czasu przed ekranem, nie sprzedajemy tych danych i nie wykorzystujemy ich do
reklamy. Amity nie jest zaprojektowane do budowania po naszej stronie historii tego, z jakich aplikacji
korzystasz ani jakie strony odwiedzasz dzięki temu dostępowi.
W systemie iOS platforma Apple Screen Time została zaprojektowana w taki sposób, aby dane dotyczące użytkowania nie były nam udostępniane. Włączone
Zdarzenia związane z otwarciem aplikacji w systemie Android są w danej chwili oceniane na urządzeniu i tak właśnie jest
niezalogowany do serwera. Twój wybór aplikacji, które mają zostać ograniczone na iOS, jest przechowywany jako nieprzezroczysty token, którego nie można tak ustawić
przeczytaj u nas.
5. Uprawnienia urządzenia, o które możemy poprosić
Każda aplikacja żąda tylko tych uprawnień, których potrzebują jej funkcje. Amity może poprosić:
Pozwolenie
Dlaczego
Powiadomienia
Opcjonalnie. Aby wysyłać wybrane przez Ciebie przypomnienia i komunikaty motywacyjne oraz obsługiwane powiadomienia usługowe tam, gdzie zapewnia je platforma.
Czas przed ekranem / Ustawienia rodzinne (iOS)
Aby zastosować ustawione przez siebie limity aplikacji i witryny internetowej.
Usługa ułatwień dostępu (Android)
Aby wykryć, kiedy otwiera się zablokowana aplikacja, abyśmy mogli wyświetlić Twój ekran blokowania.
Wyświetlaj na innych aplikacjach (Android)
Aby wyświetlić nakładkę blokującą na zablokowanej aplikacji.
Usługa pierwszego planu (Android)
Aby zapewnić niezawodne działanie egzekwowania prawa.
Lokalny filtr VPN / DNS (Android, opcjonalnie)
Lokalne filtrowanie DNS na urządzeniu w celu blokowania wybranych stron internetowych. Zapytania DNS dla stron, które nie zostały zablokowane, są przesyłane szyfrowanym połączeniem DNS-over-HTTPS do publicznych serwerów DNS (Cloudflare, a w razie potrzeby Google i Quad9) — bez kierowania ruchu przez własne serwery Magoflow.
Możesz zmienić lub odwołać te uprawnienia w dowolnym momencie w ustawieniach swojego urządzenia; niektóre funkcje mogą wtedy przestać działać.
Powiadomienia są opcjonalne. Możesz ukończyć onboarding i korzystać z podstawowych funkcji blokowania
aplikacji i stron, zakupów, przywracania, subskrypcji oraz bezpłatnego dostępu bez subskrypcji w Amity bez
przyznawania zgody na powiadomienia. Jeśli odmówisz, Amity nie będzie uporczywie zmuszać Cię do ich
włączenia. Możesz włączyć je później w ustawieniach urządzenia, zarządzać obsługiwanymi przypomnieniami w
ustawieniach Amity i wyłączyć harmonogram przypomnień bez wyłączania blokowania.
Niektóre platformy mogą mimo to pokazywać systemowe wskaźniki działania włączonej funkcji, na przykład
powiadomienie usługi pierwszego planu na Androidzie. Takie komunikaty systemowe są czym innym niż
opcjonalne przypomnienia, a token wiadomości Firebase przetwarzamy tylko wtedy, gdy funkcja powiadomień jest
włączona i platforma taki token udostępnia.
Inne aplikacje żądają uprawnień w kontekście — na przykład powiadomień o przypomnieniach lub, jeśli jest to określone
wymagana jest funkcja, której chcesz używać, mikrofon, kamera lub dane dotyczące ruchu i kondycji. Aplikacja wyjaśnia
cel w momencie żądania i nie mamy dostępu do tych czujników w tle.
6. Dane zdrowotne, finansowe i inne wrażliwe dane
Następujące kategorie danych traktujemy ze szczególną ostrożnością. Nie sprzedajemy ich, nie używamy ich
reklamy stron trzecich i nie wykorzystujemy ich do budowania niepowiązanych profili marketingowych. W zależności od
funkcji, używamy ich, aby zapewnić żądaną przez Ciebie funkcję, zapewnić bezpieczeństwo usługi, odpowiedzieć na prośby o wsparcie,
prowadzić wymaganą prawnie dokumentację oraz w inny sposób opisany w niniejszej polityce:
Dane dotyczące dobrego samopoczucia i odżywiania (Spanbe). Preferencje żywieniowe, wykluczenia składników i
alergie, docelowe kalorie i waga oraz poziom aktywności są wykorzystywane wyłącznie do generowania posiłku i zarządzania nim
plany i powiązane funkcje. W zależności od regionu i konkretnego przetwarzania podstawą prawną może być
umową, wyraźną zgodą zbieraną odrębnie w miejscu korzystania lub inną zgodną z prawem podstawą opisaną w
Sekcja 8. Nie mamy zamiaru samo w sobie pasywnego wprowadzania danych zastępować jakiejkolwiek odrębnej, wyraźnej zgody
wymaga prawo. Jeśli wycofasz zgodę, od której zależy dana funkcja chmury, możemy zatrzymać tę funkcję lub ją usunąć
lub deidentyfikować istniejące zsynchronizowane zapisy dotyczące dobrego samopoczucia powiązane z nimi lub sprawić, że będą niedostępne, chyba że jest to konieczne
zachować je ze względów prawnych, bezpieczeństwa lub księgowych.
Dane dotyczące dobrego samopoczucia (Amity). Twoje cele, zobowiązania i konfiguracja blokowania są
przechowywane na Twoim urządzeniu, zgodnie z opisem w sekcjach 3.2 i 4. Niektóre wartości ustawień —
takie jak długość dziennego limitu czy godziny Czasu snu — są uwzględniane w danych analitycznych opisanych w
sekcji 3.4, nigdy zaś tożsamość zablokowanej aplikacji ani strony.
Dokumenty i informacje finansowe. Gdzie aplikacja oferuje analizę dokumentów lub
zaimportowanych zestawień i opisuje tę funkcję jako dostępną na urządzeniu, treść jest przetwarzana
lokalnie na Twoim urządzeniu i nie jest do nas przesyłany; wszelkie pokazane spostrzeżenia są tworzone na stronie
urządzenie. Jeśli przyszła funkcja kiedykolwiek wymagałaby przetwarzania takiej zawartości po stronie serwera, aplikacja by to powiedziała
wyraźnie i najpierw poproś o zgodę.
Głos i dźwięk. Jeśli funkcja wykorzystuje Twój mikrofon (na przykład ćwiczenie mowy),
aplikacja poinformuje Cię w momencie użycia, co jest przechwytywane i gdzie jest przetwarzane. Nie nagrywamy dźwięku
w tle.
Dane kategorii specjalnej, o które nie prosimy. Prosimy nie przesyłać nam danych ujawniających rasę lub
pochodzenie etniczne, poglądy polityczne, przekonania religijne, dane genetyczne lub biometryczne lub szczegóły diagnozy
lub leczenie za pośrednictwem zwykłych kanałów wsparcia lub pól tekstowych, chyba że wyraźnie o to poprosimy
w chronionym przepływie pracy zaprojektowanym do tego celu.
7. Jak wykorzystujemy dane osobowe
w celu udostępniania, obsługi i zabezpieczania naszych aplikacji, stron internetowych i interfejsów API;
aby utworzyć konto i zarządzać nim oraz utrzymywać Cię zalogowanym;
w celu wygenerowania treści i funkcji, o które prosisz (w tym funkcji opartych na sztucznej inteligencji);
aby włączyć subskrypcje, okresy próbne, stan rozliczeń i przywracania oraz zarządzać nimi;
aby wysyłać powiadomienia i przypomnienia, które wybierzesz;
aby diagnozować awarie, naprawiać błędy, monitorować stabilność i ulepszać funkcje;
aby zapobiegać, wykrywać i badać oszustwa, nadużycia i incydenty związane z bezpieczeństwem (w tym ograniczanie stawek);
aby odpowiedzieć na Twoje prośby o wsparcie, prawa, usunięcie, zwrot pieniędzy i skargi;
do prowadzenia rejestrów pokazujących, jakie zgody, wycofania, powiadomienia i wnioski o prawa zostały wydane lub rozpatrzone; i
aby przestrzegać zobowiązań prawnych i egzekwować nasze warunki.
8. Podstawy prawne przetwarzania (RODO / RODO Wielkiej Brytanii)
Cel
Podstawa prawna
Udostępnianie aplikacji/strony internetowej i konta; generowanie treści, o które prosisz; abonamenty i rozliczenia
Wykonanie umowy (art. 6 ust. 1 lit. b))
Bezpieczeństwo, zapobieganie oszustwom/nadużyciom, ograniczanie szybkości, diagnostyka i stabilność, ulepszanie produktów
Nasze uzasadnione interesy w świadczeniu bezpiecznych i niezawodnych usług (art. 6 ust. 1 lit. f))
Opcjonalna analityka i powiadomienia push, gdzie wymagana jest zgoda
Zgoda (art. 6 ust. 1 lit. a)) – możesz ją w każdej chwili wycofać
Wkłady dotyczące dobrego samopoczucia/żywienia, które kwalifikują się jako dane specjalnej kategorii lub dane dotyczące zdrowia konsumenta
Wykonanie umowy, jeśli jest to dozwolone, lub wyraźna zgoda / inna odrębna podstawa, jeśli wymaga tego prawo (w tym art. 9 ust. 2 lit. a) RODO, jeśli ma to zastosowanie)
Spełnienie obowiązków prawnych, księgowych i regulacyjnych
Obowiązek prawny (art. 6 ust. 1 lit. c))
Tam, gdzie opieramy się na uzasadnionych interesach, równoważymy je z Twoimi prawami i wolnościami. Możesz sprzeciwić się takiemu przetwarzaniu (patrz „Twoje prawa”).
9. Odbiorcy, dostawcy usług i partnerzy platformy
Nie sprzedajemy Twoich danych. Ujawniamy ograniczone dane osobowe wyłącznie dostawcom usług i partnerom platform, którzy pomagają nam w prowadzeniu naszych aplikacji i witryny internetowej, przetwarzaniu zakupów, generowaniu żądanych treści, zapewnianiu logowania i infrastruktury, zapewnianiu wsparcia lub przestrzeganiu prawa. W zależności od usługi i kontekstu dostawca może pełnić funkcję naszego podmiotu przetwarzającego/dostawcy usług, niezależnego administratora lub obu na różnych etapach. Poniższa tabela stanowi podsumowanie, a nie pełną matrycę umowy.
Dostawca
Typowa rola
Cel
@
Więcej informacji
Apple
Niezależny dostawca kontrolerów i platform
Dystrybucja aplikacji, zakupy w aplikacji, Zaloguj się za pomocą Apple, Framework Screen Time
Jeżeli dostawca przetwarza dane osobowe do własnych celów, do tego przetwarzania mają zastosowanie także jego własne zasady i zasady ochrony prywatności. Możemy także ujawniać dane profesjonalnym doradcom, audytorom, ubezpieczycielom lub organom, jeśli jest to zasadnie konieczne do ustalenia, obrony lub przestrzegania praw i obowiązków prawnych.
Możemy także ujawnić dane, gdy wymagają tego przepisy prawa, w celu ochrony naszych praw lub bezpieczeństwa użytkowników, lub w związku
z fuzją, przejęciem lub sprzedażą aktywów (w takim przypadku powiadomimy Cię i niniejsza polityka będzie obowiązywać
złożyć wniosek lub zostaniesz poinformowany o wszelkich zmianach).
10. Nie sprzedajemy ani nie „udostępniamy” Twoich danych osobowych
not sprzedajemy Twoje dane osobowe i not „udostępniamy” je w celu
wielokontekstowa reklama behawioralna, zgodnie z definicją tych terminów w kalifornijskiej ustawie o ochronie prywatności konsumentów
(CCPA/CPRA) i podobne przepisy stanowe USA. w ciągu ostatnich 12 miesięcy nie sprzedaliśmy ani nie udostępniliśmy danych osobowych,
w tym dane konsumentów poniżej 16 roku życia.
11. Międzynarodowe przesyłanie danych
Nasza baza danych kont magoflow.com jest hostowana w Unii Europejskiej. Niektórzy z naszych dostawców
(takie jak Google/Firebase, RevenueCat, Apple, Cloudflare, Neon i nasi dostawcy sztucznej inteligencji OpenAI i Groq) są
ma siedzibę lub przetwarza dane w Stanach Zjednoczonych i innych krajach. W zależności od dostawcy,
usługą i krajem, transfery międzynarodowe mogą opierać się na danych Komisji Europejskiej
Standardowe klauzule umowne, Dodatek dotyczący międzynarodowego transferu danych w Wielkiej Brytanii,
decyzję stwierdzającą odpowiedni poziom, udział dostawcy Ramy ochrony danych, w stosownych przypadkach, lub
obowiązujący wówczas inny zgodny z prawem mechanizm transferu. Mechanizm może się różnić w zależności od dostawcy i może zmieniać się z biegiem czasu.
Możesz skontaktować się z nami pod adresem [email protected], aby poprosić o podsumowanie zabezpieczeń, na których obecnie polegamy przy przekazywaniu Twoich danych.
12. Jak długo przechowujemy dane
Dane urządzenia pozostaną do czasu ich usunięcia, zresetowania aplikacji lub jej odinstalowania. Ty to kontrolujesz.
Dane konta i zawartość aplikacji (na przykład zapisane plany posiłków, preferencje i zsynchronizowane zapisy) są przechowywane, gdy Twoje konto jest aktywne, a następnie usuwane, anonimizowane lub deidentyfikowane po zweryfikowanej prośbie o usunięcie, z zastrzeżeniem wszelkich prawnych zabezpieczeń lub wymaganego przechowywania opisanych poniżej.
Dzienniki bezpieczeństwa/audytu (w tym adres IP i agent użytkownika) są zazwyczaj przechowywane przez okres do 12 miesięcy, a następnie usuwane lub anonimizowane, chyba że potrzebujemy dłuższego przechowywania ze względu na aktywne kwestie bezpieczeństwa, spory lub zobowiązania prawne. Rekordy z limitami szybkości są zwykle usuwane w ciągu kilku minut lub godzin.
Diagnostyka i analityka są przechowywane przez okres skonfigurowany w odpowiedniej usłudze lub u dostawcy. W przypadku Firebase może to oznaczać zbiorczą analizę przez okres do około 14 miesięcy; dane o awariach i surowe zapisy dotyczące rozwiązywania problemów są zwykle przechowywane przez krótszy okres operacyjny.
E-maile i załączniki dotyczące pomocy technicznej są zwykle przechowywane do czasu rozpatrzenia wniosku, a następnie przez maksymalnie 24 miesiące w celu zarządzania dalszymi działaniami, sporządzenia rejestru tego, co się wydarzyło i obrony przed roszczeniami prawnymi, chyba że prawo lub spór wymaga dłuższego okresu.
Dokumentacja zgód, wycofań i wniosków o prawa jest przechowywana tak długo, jak jest to konieczne, aby wykazać, jakiego wyboru dokonano, kiedy go dokonano i jak zareagowaliśmy, i może być przechowywana przez okres przedawnienia mający zastosowanie do powiązanego roszczenia lub obowiązku zapewnienia zgodności.
Dokumenty dotyczące zakupów, uprawnień, podatków i księgowości mogą być przechowywane przez Apple, Google, RevenueCat i nas przez ustawowy okres przechowywania obowiązujący dla odpowiedniego kanału zakupów i sprzedawcy.
Kopie zapasowe są nadpisywane na bieżąco i mogą nadal zawierać pojedyncze kopie przez ograniczony czas po usunięciu, aż do wygaśnięcia odpowiedniego cyklu tworzenia kopii zapasowych, chyba że zabezpieczenie prawne stanowi inaczej.
13. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne mające na celu ochronę danych osobowych, w tym szyfrowanie transportu
(HTTPS/TLS) dla całego ruchu sieciowego, standardowe w branży hashowanie haseł (PBKDF2-SHA256 dla magoflow.com
konta; konta aplikacji korzystają z haszowania wbudowanego w naszych dostawców uwierzytelniania), pamięć na urządzeniu, sparametryzowana
zapytania do bazy danych, ograniczanie szybkości i dostęp z najniższymi uprawnieniami. Nie ma żadnej metody przesyłania ani przechowywania
całkowicie bezpieczne, ale pracujemy nad ochroną Twoich danych i odpowiednią reakcją na każde zdarzenie,
w tym powiadamianie Ciebie i organów regulacyjnych, jeśli wymaga tego prawo.
14. Twoje prawa do prywatności
W zależności od tego, gdzie mieszkasz, możesz mieć niektóre lub wszystkie z poniższych praw:
Access — kopia danych osobowych, które posiadamy na Twój temat;
Sprostowanie — popraw nieprawidłowe lub niekompletne dane;
Erasure — usuń swoje dane („prawo do bycia zapomnianym”);
Ograniczenie — ogranicz sposób przetwarzania Twoich danych;
Przenośność — otrzymuj swoje dane w formacie przenośnym;
Sprzeciw — sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach;
Wycofaj zgodę — w dowolnym momencie, gdy opieramy się na zgodzie; i
Odwołaj się lub złóż skargę — zaskarżaj określone decyzje, jeśli prawo daje Ci takie prawo, lub złóż skargę do organu nadzorczego (patrz poniżej).
Aby skorzystać z dowolnego prawa, wyślij wiadomość e-mail na adres [email protected] lub skorzystaj z
Usunięcie danych i konta strona. Możemy poprosić o informacje, które są w uzasadniony sposób potrzebne
aby zweryfikować Twoją tożsamość, uprawnienia i zakres Twojej prośby, ale staramy się nie prosić o więcej, niż jest
konieczne. Odpowiadamy w terminie wymaganym przez prawo (zazwyczaj jeden miesiąc w przypadku RODO/RODO w Wielkiej Brytanii lub 45
dni zgodnie z wieloma przepisami stanowymi Stanów Zjednoczonych, z możliwością przedłużenia, jeśli jest to dozwolone), wyjaśnić istotne odmowy, jeśli jest to wymagane, i zrobić to
nie dyskryminować Cię za korzystanie z Twoich praw. Możesz skorzystać z usług autoryzowanego agenta, jeżeli jest to zgodne z prawem
pozwala.
15. Stany Zjednoczone — stanowe prawa do prywatności
Jeśli jesteś mieszkańcem Kalifornii, Wirginii, Kolorado, Connecticut, Utah, Teksasu, Oregonu, Montany lub innego
stanie USA, w którym obowiązują kompleksowe przepisy dotyczące prywatności, możesz mieć prawo do poznania/dostępu, usunięcia, poprawiania i uzyskiwania
przenośną kopię Twoich danych osobowych oraz zrezygnować ze sprzedaży danych osobowych, „udostępniania” im
wielokontekstowa reklama behawioralna i określone profilowanie. Nie sprzedajemy ani nie udostępniamy danych osobowych
informacji i nie używaj ich do ukierunkowanych reklam, dlatego obecnie nie ma możliwości sprzedaży, udostępniania ani
przetwarzanie reklam ukierunkowanych w celu zatrzymania sygnału preferencji rezygnacji z przeglądarki. Możesz nadal
skorzystać z pozostałych praw za pośrednictwem [email protected]. Kalifornia
mieszkańcy mogą również żądać informacji zgodnie z kalifornijskim prawem „Shine the Light”. Nie będziemy dyskryminować
przeciwko Tobie za korzystanie z jakichkolwiek praw.
15.1 Kategorie danych osobowych (powiadomienie w Kalifornii przy odbiorze)
W ciągu ostatnich 12 miesięcy zebraliśmy następujące kategorie danych osobowych od Ciebie i Twojego urządzenia do celów biznesowych opisanych w sekcjach 7–8 i ujawniliśmy je wyłącznie dostawcom usług, o których mowa w sekcji 9 (nigdy nie sprzedawane ani „udostępniane”):
Kategoria (CCPA)
Przykłady
Identyfikatory
Adres e-mail, identyfikator konta/logowania, token urządzenia lub komunikatora, adres IP
Informacje handlowe
Stan subskrypcji, plan i historia zakupów
Aktywność w Internecie/sieci
Zdarzenia diagnostyczne aplikacji i witryn internetowych, dzienniki awarii, klient użytkownika
Geolokalizacja
Przybliżony (w przybliżeniu) region wywnioskowany z adresu IP
Wrażliwe dane osobowe
Preferencje dotyczące dobrego samopoczucia i odżywiania wprowadzane w aplikacji takiej jak Spanbe (używane wyłącznie w celu świadczenia żądanej usługi)
Inne (podajesz)
Opcjonalne odpowiedzi w profilu i treść aplikacji, którą wprowadzasz (w aplikacji Amity, głównie przechowywana na Twoim urządzeniu)
15.2 Wrażliwe dane osobowe
Nie zbieramy wrażliwych danych osobowych w celu ustalenia Twoich cech charakterystycznych.
Jeśli aplikacja zbiera preferencje dotyczące dobrego samopoczucia lub odżywiania, które można uznać za wrażliwe (patrz sekcja 6), my
używaj ich wyłącznie w celu świadczenia żądanej usługi – w celu dozwolonym przez CPRA – i nigdy w jakim celu
reklamy lub profilowania, w związku z czym „prawo do ograniczenia” nie zostaje uruchomione. Nie przetwarzamy świadomie takich danych
wykraczające poza świadczenie żądanej usługi.
15.3 Dane dotyczące zdrowia konsumentów (Waszyngton, Nevada i podobne przepisy)
Gdzie przepisy takie jak waszyngtońska ustawa o moim zdrowiu i moich danych, ustawa stanu Nevada o danych dotyczących zdrowia konsumentów lub podobne przepisy
zastosowanie, niektóre informacje dotyczące dobrego samopoczucia i odżywiania opisane w sekcji 6 mogą kwalifikować się jako „zdrowie konsumenta”.
dane". Nasza samodzielna polityka prywatności Polityka prywatności danych dotyczących zdrowia konsumenta zapewnia
dodatkowe kategorie, źródła, cele, udostępnianie ujawnień, prawa, zgoda, wycofanie i odwołanie
informacje istotne dla tych danych.
16. Prywatność dzieci
Nasze Usługi nie są skierowane do dzieci poniżej 13. Jeśli aplikacja, funkcja lub informacje o aplikacji
określa wyższy minimalny wiek, który kontroluje wyższy wiek. Niektóre Usługi lub funkcje, zwłaszcza te, które dotyczą
odżywiania, dobrego samopoczucia czy zakupów, mogą być przeznaczone dla osób dorosłych lub nastolatków korzystających z Usługi z rodzicem
lub opiekuna, jeśli pozwala na to lokalne prawo. Nie zbieramy świadomie danych osobowych od osób poniżej minimum
wiek obowiązujący dla danej Usługi w ich kraju. Jeśli uważasz, że zapewnił ją ktoś poniżej tego wieku
nam dane osobowe, skontaktuj się z [email protected], a my sprawdzimy
i usuń go tam, gdzie jest to wymagane.
17. Pliki cookie i podobne technologie
Nasza witryna korzysta wyłącznie z niezbędnej pamięci (takiej jak token sesji logowania i jasny/ciemny motyw
preferencji) i pliki cookie zabezpieczające ustawione przez Cloudflare. Nie używamy reklamowych ani śledzących plików cookie stron trzecich
na stronie internetowej. Aby uzyskać szczegółowe informacje i dowiedzieć się, jak je kontrolować, zapoznaj się z naszą Polityką dotyczącą plików cookie.
18. Zautomatyzowane podejmowanie decyzji i sztuczna inteligencja
Nie podejmujemy decyzji wywołujących wobec Ciebie skutki prawne lub podobnie istotne wyłącznie w sposób zautomatyzowany
przetwarzania i nie profilujemy Cię w celach reklamowych. Treści generowane przez sztuczną inteligencję (takie jak sugerowany plan posiłków)
ma charakter informacyjny, jest tworzony wyłącznie na Twoją prośbę i możesz go zaakceptować, edytować lub zignorować.
19. Inne kraje i regiony
Staramy się przestrzegać praw do prywatności opisanych w punkcie 14 w odniesieniu do wszystkich użytkowników, niezależnie od tego, gdzie mieszkasz, z zastrzeżeniem
prawo lokalne. Mieszkańcy Brazylii, Kanady, Australii, Nowej Zelandii, Japonii, Korei Południowej, Singapuru, Szwajcarii,
W Turcji, Indiach i na innych rynkach mogą obowiązywać dodatkowe prawa lokalne lub ścieżki składania skarg. Skorzystaj z kontaktu
szczegółowe informacje poniżej, a my przekażemy żądanie zgodnie z prawem mającym zastosowanie do danej Usługi, rynku i
działalność przetwarzania. Jeżeli prawo lokalne wymaga oddzielnego dodatku, powiadomienia przedstawiciela lub powiadomienia dotyczącego konkretnego rynku,
możemy opublikować go dla odpowiedniej Usługi lub regionu, zamiast próbować wciskać w to wszystkie lokalne przepisy
jedna polityka parasolowa.
Bez ograniczania powyższego, użytkownicy w następujących regionach mogą w szczególności posiadać lokalne prawa i regulacje
trasy:
Brazylia (LGPD). Masz prawo do potwierdzenia, dostępu, poprawiania, anonimizacji,
usuwanie, przenoszenie i informacje o udostępnianiu, a także możesz złożyć skargę do ANPD.
Kanada (PIPEDA i ustawa Quebecu 25). Możesz uzyskać dostęp do swoich danych osobowych i je poprawiać
i wycofać zgodę. Nasza osoba odpowiedzialna za ochronę danych osobowych jest dostępna pod adresem:
[email protected]; możesz złożyć skargę do Urzędu ds
Kanadyjski Komisarz ds. Prywatności lub Komisja d'accès à l'information du Québec.
Australia i Nowa Zelandia. Możesz poprosić o dostęp i poprawienie zgodnie z australijskimi
Zasady Prywatności lub Ustawę o Prywatności Nowej Zelandii i złóż skargę do OAIC lub Biura ds. Prywatności
Komisarz (Nowa Zelandia).
Japonia (APPI), Korea Południowa (PIPA), Tajwan, Hongkong (PDPO) i Singapur (PDPA). Ty
może żądać ujawnienia, poprawienia, zawieszenia użytkowania lub usunięcia Twoich danych osobowych zgodnie z przepisami
prawo lokalne.
Szwajcaria (FADP). Prawa i gwarancje opisane dla EOG mają zastosowanie równoważne;
właściwym organem jest FDPIC.
Türkiye (KVKK). Z praw przewidzianych w artykule 11 KVKK możesz skorzystać za pośrednictwem
kontakt poniżej.
Indie (ustawa DPDP). Możesz uzyskać dostęp do swoich danych, je poprawiać i usuwać, a także wyznaczyć innego
osoba do wykonywania Twoich praw; nasz kontakt w sprawie skarg to:
prywatność@magoflow.com.
Jeżeli prawo Twojego kraju przyznaje Ci dodatkowe uprawnienia, możesz z nich skorzystać za pośrednictwem tego samego kontaktu.
Jeżeli prawo zależy od miejsca zamieszkania lub innych warunków, możemy poprosić o informacje potrzebne do jego weryfikacji.
20. Zmiany w niniejszej polityce
Od czasu do czasu możemy aktualizować tę politykę. Zmiany wchodzą w życie z datą wejścia w życie pokazaną powyżej. Kiedy my
dokona istotnej zmiany, zaktualizujemy datę „Ostatniej aktualizacji” i, jeśli będzie to wymagane lub stosowne, udostępnimy ją
widoczne powiadomienie w aplikacji, na stronie internetowej lub pocztą elektroniczną przed wejściem zmiany w życie lub w momencie jego wejścia w życie. Nie
polegać na dalszym korzystaniu jako na zgodzie na istotne nowe przetwarzanie oparte na zgodzie; jeśli jest nowa zgoda
wymagane przez prawo, poprosimy o to osobno przed przystąpieniem do przetwarzania.
21. Kontakt, przedstawiciele i skargi
Administrator danych: Magoflow, nazwa handlowa IT SERVICES MAREK PIETKIEWICZ — [email protected].
Osoba prawna i adres: USŁUGI IT MAREK PIETKIEWICZ, NIP 5542598947 / REGON 341623872,
ul. Irysowa 16, 86-031 Osielsko, Polska. Ogólne wsparcie:
[email protected]. Informacje prawne:
[email protected].
Jeśli wyznaczymy brytyjskiego lub innego lokalnego przedstawiciela ds. prywatności dla określonej Usługi, regionu lub przetwarzania
działalności, aktualne szczegóły opublikujemy w odpowiednim zawiadomieniu lub dodatku specyficznym dla rynku. Nie mamy
sama określiła tę stronę jako powiadomienie o powołaniu każdego takiego przedstawiciela.
Dla opisanych tutaj Usług nie wyznaczyliśmy Inspektora Ochrony Danych. Pytania dotyczące prywatności i
Reklamacje należy przesyłać na adres [email protected].
Skargi. Jeśli przebywasz na terenie EOG lub Wielkiej Brytanii i uważasz, że niewłaściwie obchodziliśmy się z Twoimi danymi,
możesz złożyć skargę do lokalnego organu ochrony danych (w Polsce Prezesa Urzędu Danych Osobowych
Biuro Ochrony, uodo.gov.pl; w Wielkiej Brytanii Komisarza ds. Informacji
Biuro, ico.org.uk). Będziemy wdzięczni za szansę rozwiania Twoich wątpliwości
pierwszy.