Informacje prawne

Polityka prywatności

Obowiązuje od 28 września 2026

To tłumaczenie ma charakter wyłącznie informacyjny. Wersją wiążącą jest tekst angielski i to on ma pierwszeństwo w razie rozbieżności.

TimeWarp z założenia chroni prywatność. Ta polityka wyjaśnia, co zbieramy, po co, gdzie to trzymamy i jaką masz nad tym kontrolę.

01Kim jesteśmy

Niniejsza Polityka prywatności wyjaśnia, jak TimeWarp („my”, „nas”, „sp33c.tech”) zbiera, wykorzystuje i chroni Twoje dane osobowe, gdy korzystasz z aplikacji TimeWarp na iOS, klienta macOS i aplikacji internetowej (łącznie: „Aplikacja”). Jesteśmy administratorem tych danych. W odniesieniu do danych, które przechowujesz o własnych klientach, to Ty jesteś administratorem, a my działamy jako Twój podmiot przetwarzający — zob. „Dane Twoich klientów”.

Zbudowaliśmy TimeWarp z myślą o prywatności: działa lokalnie na Twoim urządzeniu, a dane udostępniasz nam dopiero wtedy, gdy zdecydujesz się założyć konto i synchronizować.

02Dane, które zbieramy

Zbieramy tylko tyle, ile potrzeba do działania Aplikacji:

Nie zbieramy kontaktów, zdjęć, dokładnej lokalizacji ani identyfikatorów reklamowych, a Aplikacja nie zawiera zewnętrznych SDK reklamowych ani analitycznych.

03Brak śledzenia

TimeWarp Cię nie śledzi. Nie używamy identyfikatora reklamowego (IDFA), nie wyświetlamy okna App Tracking Transparency i nie udostępniamy Twoich danych brokerom danych ani sieciom reklamowym. Nie ma śledzenia między aplikacjami ani między witrynami.

Nasza etykieta prywatności w App Store deklaruje „Dane niewykorzystywane do śledzenia Cię”. Identyfikatory powiązane z Twoimi zakupami łączą się z Twoim kontem, aby dostęp Pro działał na wszystkich urządzeniach — nie służą do śledzenia.

04Jak wykorzystujemy Twoje dane

Przetwarzamy Twoje dane wyłącznie po to, by dostarczać i zabezpieczać Aplikację:

Podstawą prawną jest wykonanie umowy z Tobą (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes w bezpiecznej i niezawodnej usłudze (art. 6 ust. 1 lit. f RODO).

05Gdzie przechowujemy Twoje dane

Dane Twojego konta i dane o czasie przechowujemy w Amazon Web Services w regionie UE (Frankfurt, eu-central-1). Uwierzytelnianie obsługuje AWS Cognito; dane znajdują się w Amazon DynamoDB, podzielone na partycje per użytkownik. Dane są szyfrowane w tranzycie (TLS) i w spoczynku.

Jeśli podłączysz Arkusze Google, używany token dostępu jest dodatkowo szyfrowany w spoczynku kluczem aplikacji.

06Jak szyfrowane są Twoje treści

Możesz włączyć szyfrowanie end-to-end w aplikacji lub w przeglądarce (Ustawienia → Szyfrowanie end-to-end). Od tej chwili słowa opisujące Twoją pracę — nazwy fokusów, notatki przy blokach czasu i harmonogramach oraz nazwy, adresy, NIP-y i adresy e-mail Twoich klientów — są pieczętowane na Twoim urządzeniu kluczem wyprowadzonym z hasła, które znasz tylko Ty, zanim trafią do nas. Przechowujemy i synchronizujemy zapieczętowane wartości, ale nie możemy ich otworzyć: ani dla wsparcia, ani przypadkiem, ani na żądanie organów — moglibyśmy wydać wyłącznie szyfrogram.

Sam decydujesz, czy zaszyfrować wszystko, co już masz, czy tylko to, co dodasz od tej chwili. Faktury, dane Twojej firmy, stawki godzinowe, kwoty i tytuły okien przechwycone przez klienta na Maca nie są szyfrowane w tej wersji. Nie jest też struktura danych: nadal widzimy, kiedy i jak długo pracowałeś, ile masz fokusów i klientów, który blok należy do którego fokusu oraz Twój adres e-mail. Dane zaszyfrowane są pseudonimowe, nie anonimowe.

Jeśli stracisz hasło i kod odzyskiwania pokazany przy włączaniu, zapieczętowana treść przepada. Nie możemy jej zresetować ani odzyskać.

Dwie konsekwencje, o których warto wiedzieć. Przypomnienia o zaszyfrowanym fokusie nie podają już jego nazwy. A podłączony asystent AI odczyta zaszyfrowane nazwy i notatki tylko wtedy, gdy wpiszesz hasło na ekranie połączenia — wtedy nasz serwer przechowuje Twój klucz dopóki ten asystent jest podłączony, wyłącznie na czas trwania jego żądania i nigdy w spoczynku; odłączenie asystenta to kończy. To celowy wyjątek od szyfrowania end-to-end, wybierany przez Ciebie przy każdym połączeniu, a ekran połączenia informuje o tym, zanim cokolwiek wpiszesz.

07Dostawcy usług

Dane udostępniamy wyłącznie podmiotom przetwarzającym, które umożliwiają działanie Aplikacji, na podstawie umów ograniczających je do przetwarzania w naszym imieniu:

Nie sprzedajemy Twoich danych osobowych.

08Podłączeni asystenci AI

TimeWarp można podłączyć do asystenta AI — ChatGPT, Claude lub dowolnego innego klienta mówiącego w Model Context Protocol — na stronie timewarp.sp33c.tech/connect. Jest to całkowicie dobrowolne i nic z poniższych rzeczy nie dzieje się, dopóki sam czegoś nie podłączysz.

Dopóki asystent jest podłączony, może czytać Twoje dane w TimeWarp, a to, co przeczyta, trafia do podmiotu prowadzącego tego asystenta. Obejmuje to nazwy Twoich fokusów, notatki przy blokach czasu, zarejestrowane godziny, dane Twoich klientów — łącznie z adresami i numerami podatkowymi — oraz faktury i ich kwoty. Asystent może też działać w Twoim imieniu: rejestrować czas, edytować i usuwać wpisy oraz tworzyć i wystawiać faktury. Nie może odczytać Twojego hasła, zmienić planu ani usunąć konta.

Podmiot prowadzący podłączonego asystenta (na przykład OpenAI lub Anthropic) jest samodzielnym administratorem tego, co mu wyślesz, a nie naszym podmiotem przetwarzającym. Nie mamy z nim umowy obejmującej Twoje dane, nie widzimy i nie ograniczamy tego, co z nimi robi, a przetwarzanie może odbywać się poza UE. Obowiązuje jego własna polityka prywatności i regulamin — przeczytaj je przed podłączeniem, a najlepiej nie podłączaj niczego, jeśli dane Twoich klientów nie powinny opuszczać UE.

Podstawą prawną jest Twoja zgoda (art. 6 ust. 1 lit. a RODO), udzielana na ekranie połączenia, na którym nazywamy aplikację i to, co będzie mogła robić. Możesz ją wycofać w każdej chwili w Ustawienia → Podłączone aplikacje w aplikacji webowej: połączenie kończy się natychmiast, a już udzielony dostęp wygasa w ciągu godziny. Usunięcie konta kończy wszystkie połączenia.

Dopóki niczego nie podłączysz, żadne dane z TimeWarp nie trafiają do dostawcy AI. Z własnej inicjatywy nie wysyłamy Twoich danych do żadnej usługi AI i nie używamy ich do trenowania modeli.

09Analityka strony

Na naszej publicznej stronie (strona główna, cennik i te strony prawne) używamy Google Analytics 4, aby zrozumieć, jak odwiedzający korzystają z witryny. Działa w trybie zgody Google: dopóki nie zaakceptujesz w banerze, nie ustawia plików cookie ani nie zapisuje identyfikatorów; dopiero po Twojej zgodzie ustawia pliki cookie i przetwarza Twój skrócony adres IP, przeglądane strony oraz informacje o urządzeniu. Google LLC (USA) może przetwarzać te dane poza UE na podstawie EU–US Data Privacy Framework i standardowych klauzul umownych.

Podstawą prawną jest Twoja zgoda (art. 6 ust. 1 lit. a RODO). Możesz ją w każdej chwili wycofać, usuwając dane tej witryny w przeglądarce; baner pojawi się ponownie. Sama aplikacja nie zawiera żadnego SDK analitycznego.

10Dane Twoich klientów

TimeWarp to narzędzie do prowadzenia własnej działalności, więc tworzone przez Ciebie rekordy klientów, wpisy czasu i notatki mogą opisywać Twoich klientów — nazwa firmy jednoosobowej to imię i nazwisko osoby, a e-mail do faktur czy NIP mogą kogoś identyfikować. Wobec tych danych to Ty jesteś administratorem, a my działamy jako Twój podmiot przetwarzający w rozumieniu art. 28 RODO: przetwarzamy je wyłącznie w celu świadczenia funkcji aplikacji i tylko na Twoje polecenie.

Nic nie opuszcza Twojego urządzenia, dopóki nie zalogujesz się i nie zsynchronizujesz. Gdy to zrobisz, dostawcy wymienieni w sekcji „Dostawcy usług” działają jako nasi dalsi podmioty przetwarzające, w podanych tam rolach i regionach. Nigdy nie wykorzystujemy danych Twoich klientów do własnych celów i nikomu ich nie ujawniamy.

Usunięcie konta usuwa wraz z nim wszystkie rekordy klientów, wpisy czasu i notatki (zob. „Okres przechowywania”). Jeśli Twoje własne obowiązki wymagają pisemnej umowy powierzenia przetwarzania, jest ona dostępna na życzenie pod adresem info@sp33c.tech.

11Okres przechowywania

Dane konta i dane o czasie przechowujemy tak długo, jak istnieje Twoje konto, aby Aplikacja mogła działać. Kopie zapasowe przechowujemy przez krótkie, przesuwane okno czasu, po czym je usuwamy. Gdy usuniesz konto, kasujemy Twoje dane w sposób opisany poniżej.

12Twoje prawa

Na mocy RODO i podobnych przepisów masz prawo dostępu do swoich danych, ich sprostowania, przeniesienia, ograniczenia przetwarzania i sprzeciwu wobec niego, a także wycofania zgody. W szczególności:

Masz również prawo wnieść skargę do organu nadzorczego ds. ochrony danych. Aby skorzystać z dowolnego prawa, napisz na info@sp33c.tech.

13Dzieci

TimeWarp nie jest kierowany do dzieci ani przeznaczony dla osób poniżej 16. roku życia. Świadomie nie zbieramy danych dzieci. Jeśli sądzisz, że dziecko przekazało nam dane, skontaktuj się z nami, a je usuniemy.

14Przekazywanie międzynarodowe

Twoje dane przechowujemy w UE. Część naszych dostawców ma siedzibę w innych krajach; gdy dane są przekazywane poza UE/EOG, chronią je odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne Komisji Europejskiej.

15Zmiany tej polityki

Możemy okresowo aktualizować tę Politykę prywatności. Przy zmianach istotnych zaktualizujemy datę obowiązywania na górze tej strony i — tam, gdzie to właściwe — powiadomimy Cię w Aplikacji. Dalsze korzystanie z Aplikacji po wejściu zmian w życie oznacza akceptację zaktualizowanej polityki.

16Kontakt

Pytania o tę Politykę prywatności lub o Twoje dane możesz kierować na info@sp33c.tech.