Moonveil

Legal

Polityka prywatności Moonveil

Wersja 1.3 · obowiązuje od 16 września 2026 r.

1. Administrator i kontakt

Administratorem danych jest TealDev Mateusz Pilarski, ul. Orzechowa 37/17, 21-500 Biała Podlaska, Polska, NIP 5651479302.

W sprawach prywatności i pomocy napisz na [email protected].

2. Dane lokalne

W aplikacji mobilnej Moonveil profil, data urodzenia, wyniki numerologiczne, odczyty, karty, notatki i własne rozkłady są domyślnie w lokalnej bazie urządzenia. Moonveil nie otrzymuje ich podczas zwykłego lokalnego korzystania.

Publiczny web Moonveil nie zapisuje odczytów, profili ani journala użytkownika. Witryna łączy się z usługą Moonveil, aby pobierać treści i aktualizacje. Dostawcy infrastruktury otrzymują zwykłe metadane techniczne, np. adres IP i informacje o żądaniu.

3. Dane funkcji online

  • Konto (mobile i Content Studio): identyfikator Moonveil, dostawca i identyfikator logowania, opcjonalny zweryfikowany e-mail i podstawowe dane zwrócone przez dostawcę.
  • Zakupy (mobile): produkt, uprawnienia, status subskrypcji, zdarzenia płatnicze, daty oraz cena i waluta.
  • Backup (mobile): kopia JSON lokalnego profilu, rozkładów, odczytów i notatek wraz z wersją i rewizją — tylko po osobnym potwierdzeniu.
  • Bezpieczeństwo: metoda i ścieżka żądania, status, czas obsługi, identyfikator żądania i ograniczone dane błędu. Nie logujemy celowo tokenów, signed URL-i ani payloadów backupu.

4. Backup i dane szczególnej kategorii

Backup w aplikacji mobilnej jest wyłączony domyślnie. Każde wysłanie wymaga osobnego potwierdzenia, ponieważ profil, odczyt lub notatka mogą ujawniać przekonania. Zgodę na przyszłe przetwarzanie można wycofać, usuwając backup.

Transmisję chroni HTTPS/TLS i dostęp po zalogowaniu, ale backup nie jest szyfrowany end-to-end przez aplikację.

5. Cele, podstawy i odbiorcy

Dane potrzebne dla danej funkcji mogą przetwarzać dostawcy logowania, RevenueCat i płatności, hosting/VPS/baza danych, Cloudflare R2/CDN, dostawcy buildów oraz poczta/wsparcie. Backup użytkownika pozostaje w prywatnej bazie i nie jest publikowany w publicznym storage treści.

Przy transferach poza EOG stosowane są odpowiednie decyzje, EU–US Data Privacy Framework, standardowe klauzule umowne lub inny mechanizm dozwolony przez RODO.

  • Umowa: konto, logowanie, płatny dostęp w mobile, restore i żądany backup.
  • Wyraźna zgoda: treści szczególnej kategorii w opcjonalnym backupie.
  • Uzasadniony interes: bezpieczeństwo, przeciwdziałanie nadużyciom, diagnostyka i roszczenia.
  • Obowiązek prawny: ewidencje wymagane przepisami.

6. Retencja, prawa i usunięcie

Możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia lub wnieść sprzeciw i wycofać zgodę. Możesz złożyć skargę do Prezesa UODO. Usunięcie konta nie anuluje subskrypcji; anuluj ją osobno u dostawcy płatności.

  • Dane lokalne w aplikacji mobilnej pozostają do ich usunięcia lub wyczyszczenia danych aplikacji / urządzenia.
  • Konto i uprawnienia pozostają przez czas istnienia konta, z wyjątkami wymaganymi prawem.
  • Backup pozostaje do usunięcia backupu lub konta; ograniczone kopie awaryjne podlegają rotacji.
  • Cel retencji logów to 30 dni, chyba że zapis jest potrzebny dla incydentu lub roszczenia.

Kontakt: [email protected]