Legal
Polityka prywatności Moonveil
Wersja 1.3 · obowiązuje od 16 września 2026 r.
1. Administrator i kontakt
Administratorem danych jest TealDev Mateusz Pilarski, ul. Orzechowa 37/17, 21-500 Biała Podlaska, Polska, NIP 5651479302.
W sprawach prywatności i pomocy napisz na [email protected].
2. Dane lokalne
W aplikacji mobilnej Moonveil profil, data urodzenia, wyniki numerologiczne, odczyty, karty, notatki i własne rozkłady są domyślnie w lokalnej bazie urządzenia. Moonveil nie otrzymuje ich podczas zwykłego lokalnego korzystania.
Publiczny web Moonveil nie zapisuje odczytów, profili ani journala użytkownika. Witryna łączy się z usługą Moonveil, aby pobierać treści i aktualizacje. Dostawcy infrastruktury otrzymują zwykłe metadane techniczne, np. adres IP i informacje o żądaniu.
3. Dane funkcji online
- Konto (mobile i Content Studio): identyfikator Moonveil, dostawca i identyfikator logowania, opcjonalny zweryfikowany e-mail i podstawowe dane zwrócone przez dostawcę.
- Zakupy (mobile): produkt, uprawnienia, status subskrypcji, zdarzenia płatnicze, daty oraz cena i waluta.
- Backup (mobile): kopia JSON lokalnego profilu, rozkładów, odczytów i notatek wraz z wersją i rewizją — tylko po osobnym potwierdzeniu.
- Bezpieczeństwo: metoda i ścieżka żądania, status, czas obsługi, identyfikator żądania i ograniczone dane błędu. Nie logujemy celowo tokenów, signed URL-i ani payloadów backupu.
4. Backup i dane szczególnej kategorii
Backup w aplikacji mobilnej jest wyłączony domyślnie. Każde wysłanie wymaga osobnego potwierdzenia, ponieważ profil, odczyt lub notatka mogą ujawniać przekonania. Zgodę na przyszłe przetwarzanie można wycofać, usuwając backup.
Transmisję chroni HTTPS/TLS i dostęp po zalogowaniu, ale backup nie jest szyfrowany end-to-end przez aplikację.
5. Cele, podstawy i odbiorcy
Dane potrzebne dla danej funkcji mogą przetwarzać dostawcy logowania, RevenueCat i płatności, hosting/VPS/baza danych, Cloudflare R2/CDN, dostawcy buildów oraz poczta/wsparcie. Backup użytkownika pozostaje w prywatnej bazie i nie jest publikowany w publicznym storage treści.
Przy transferach poza EOG stosowane są odpowiednie decyzje, EU–US Data Privacy Framework, standardowe klauzule umowne lub inny mechanizm dozwolony przez RODO.
- Umowa: konto, logowanie, płatny dostęp w mobile, restore i żądany backup.
- Wyraźna zgoda: treści szczególnej kategorii w opcjonalnym backupie.
- Uzasadniony interes: bezpieczeństwo, przeciwdziałanie nadużyciom, diagnostyka i roszczenia.
- Obowiązek prawny: ewidencje wymagane przepisami.
6. Retencja, prawa i usunięcie
Możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia lub wnieść sprzeciw i wycofać zgodę. Możesz złożyć skargę do Prezesa UODO. Usunięcie konta nie anuluje subskrypcji; anuluj ją osobno u dostawcy płatności.
- Dane lokalne w aplikacji mobilnej pozostają do ich usunięcia lub wyczyszczenia danych aplikacji / urządzenia.
- Konto i uprawnienia pozostają przez czas istnienia konta, z wyjątkami wymaganymi prawem.
- Backup pozostaje do usunięcia backupu lub konta; ograniczone kopie awaryjne podlegają rotacji.
- Cel retencji logów to 30 dni, chyba że zapis jest potrzebny dla incydentu lub roszczenia.
Kontakt: [email protected]
