Moonveil Privacy Policy
1. Controller and contact
The controller of personal data processed through Moonveil – Tarot & Guidance (the “App”) is TealDev Mateusz Pilarski, ul. Orzechowa 37/17, 21-500 Biała Podlaska, Poland, NIP 5651479302 (“Moonveil”, “we”, “us”).
For privacy requests and support, contact tealdevmp@gmail.com.
2. Guest use and data kept on the device
You may use the App without an account. Your profile (including a name and date of birth if supplied), numerology results, tarot readings and cards, notes, custom spreads and their locally selected image references are stored in the App’s local database. The image itself selected for a custom spread remains on the device. We do not receive this content during ordinary local use.
The App still connects to our service to download application content and updates. These connections expose ordinary technical metadata, such as an IP address and request information, to the network and infrastructure providers. Local personal content is sent to Moonveil only when you expressly upload an optional cloud backup or provide it in a support request.
3. Data processed when you use online features
| Category | Data | When |
|---|---|---|
| Account and authentication | Moonveil user ID, sign-in provider and provider ID, optional verified email address, and basic profile information returned by the provider (such as name and profile image, where available), account status, login time and account creation/update times. | When you create or use an account. Moonveil does not receive the password used with an external sign-in provider. |
| Purchases and access | RevenueCat App User ID, store, product and entitlement identifiers, subscription status, purchase, renewal, cancellation, refund and restore events, relevant dates, price/currency metadata and access audit records. | When you view or use purchase, subscription, restore or paid-access features. The relevant app store processes payment credentials; Moonveil does not receive your full payment-card number. |
| Optional cloud backup | A JSON copy of the local profile, custom spreads and slots, readings and cards, and notes; backup schema version, revision and timestamps. The current upload limit is 5 MB. | Only after you are signed in and confirm a backup upload. A successfully saved backup is stored in Moonveil's private production database, not in the public content/object-storage service. |
| Support and rights requests | Email address, message, attachments and any information you choose to provide. | When you contact us. |
| Technical and security data | At application level: request method/path, response status, duration, timestamps and error stack details for server failures. Infrastructure and service providers may also process IP address, device/app and connection metadata, and their own security or diagnostic logs. | When the App, a browser or a third-party SDK communicates with online services. |
4. Optional backup and sensitive content
Backup is voluntary and is not enabled automatically. Before every upload, the App displays a separate confirmation. Because a profile, reading or note may reveal religious or philosophical beliefs or other special-category data, by confirming the upload you explicitly consent to processing that content for backup and restore where Article 9 GDPR applies. You can withdraw consent for future processing by deleting the cloud backup; withdrawal does not affect processing already carried out lawfully.
The current backup is protected in transit by HTTPS/TLS and by authenticated account access, but it is not end-to-end encrypted by the App. Do not upload information that you do not want stored on Moonveil’s server.
5. Purposes and legal bases
| Purpose | Legal basis |
|---|---|
| Provide content delivery, accounts, sign-in, paid access, purchase restoration and a backup requested by you. | Performance of a contract or steps requested before entering a contract (Article 6(1)(b) GDPR). |
| Process special-category content included in an optional backup. | Your explicit consent (Article 9(2)(a) GDPR), together with Article 6(1)(b) for providing the requested backup service. |
| Protect accounts and infrastructure, prevent abuse and purchase conflicts, diagnose faults, and establish or defend claims. | Our legitimate interests (Article 6(1)(f) GDPR), balanced against your rights. |
| Answer support, complaint and privacy requests. | Contract, legal obligation or legitimate interests, depending on the request. |
| Keep records required by tax, accounting or other law. | Compliance with a legal obligation (Article 6(1)(c) GDPR). |
6. Recipients and service providers
Only the following categories of recipients receive data needed for the relevant feature:
- identity providers (including Google), operating-system and app-store providers – sign-in, basic identity information made available by the provider, platform services, store billing and transaction records;
- RevenueCat, Inc. (purchase and entitlement service provider) – subscription status, purchase restoration and paid-access management;
- production cloud, VPS and database providers – the Moonveil API, account and billing database, optional backup, operational logs and recovery copies;
- content-delivery, object-storage, DNS and security providers – public application assets and network protection; optional user backups are not stored in public content storage;
- application build, update and distribution providers – build metadata, release delivery and over-the-air updates where enabled;
- legal-page hosting and source-control providers – delivery of these public documents and source management, without production account or backup data;
- email/support providers, professional advisers and public authorities where necessary to answer a request, defend a claim or comply with law.
Moonveil keeps an internal, dated provider register containing the current provider, contracting entity, data location, safeguards and deletion arrangements for each category. A provider may act as an independent controller for its own account, store, fraud-prevention or platform operations; its privacy notice then also applies.
7. International transfers
Some providers operate globally and may process data outside the European Economic Area, including in the United States. Depending on the provider and processing, safeguards may include an adequacy decision (including participation in the EU–US Data Privacy Framework where applicable), the European Commission’s Standard Contractual Clauses, or another mechanism permitted by Chapter V GDPR. You may contact us for information about the safeguard relevant to your data.
8. Advertising, analytics and tracking
The reviewed App does not include advertising SDKs, behavioural advertising, cross-app tracking or non-essential analytics/crash-reporting SDKs. We do not sell personal data. Store, purchase, build/update and infrastructure providers may process technical data necessary to provide their services. If non-essential analytics or advertising is added, this policy and the store disclosures will be updated before release and consent will be obtained where required.
9. Retention
- Local data remains on the device until you delete it, clear the App’s data or uninstall the App. Copies controlled by your operating-system or device-backup provider follow your settings and that provider’s rules.
- Account, identity, entitlement and Moonveil billing/audit data is kept while the account exists and is removed from the active database when the account is deleted, unless a specific record must be isolated and retained under law or for a legal claim.
- If deletion of the linked RevenueCat subscriber cannot finish immediately, Moonveil keeps only its purchase-service identifier in a technical retry record. An unfinished record remains until external deletion succeeds; after completion, the record and identifier are automatically deleted within 30 days.
- The optional cloud backup is kept until you delete that backup or the account.
- Moonveil-managed database recovery files are subject to a scheduled age-and-count cleanup: up to 14 days and no more than 20 copies. These copies are kept in the restricted production environment and are not used for ordinary processing. Provider-level automatic backups or snapshots are not relied upon unless they are separately enabled, documented and brought under the same deletion rules.
- Application request logs do not currently have a code-enforced time limit; production containers rotate them by file size. The operational target is deletion within 30 days unless a relevant extract is needed for a documented security incident or legal claim.
- The support-correspondence policy target is deletion within 12 months after closure. This is a manual/provider-level process rather than an application-enforced control. Information needed for a complaint or claim may be retained for the applicable limitation period.
- Independent store, identity and platform providers apply their own retention rules to data they control.
10. Security
Production API traffic must use HTTPS/TLS. Moonveil uses authenticated access controls, separate user and administrator access paths, secret management, restricted production access and database recovery copies. We limit application request logs and do not intentionally log authentication tokens or backup payloads. No service can guarantee absolute security; protect your device, store account and any exported copies.
11. Your rights
Subject to the GDPR and applicable law, you may request access, rectification, erasure, restriction, portability or object to processing, and may withdraw consent at any time. Send requests to tealdevmp@gmail.com. We may ask for proportionate identity verification. We respond without undue delay and generally within one month. You may complain to a supervisory authority; in Poland this is the President of the Personal Data Protection Office (UODO).
12. Backup deletion, account deletion and subscriptions
You can delete only the cloud backup in the App’s account screen, including after Premium access expires. This does not delete the account or local device data. You can delete the account in the App or use the external deletion instructions. Account deletion removes the backend account and its identities, optional backup, Moonveil purchase/entitlement records and the linked subscriber record held by RevenueCat. The App also clears its local user database after successful account deletion.
Deleting a backup or account does not cancel an active app-store subscription. Cancel the subscription separately in the relevant store account. Uninstalling the App alone does not delete a Moonveil account or cancel a subscription.
13. Children
Moonveil is intended for users aged 16 and over and is not directed to children. We do not knowingly create an account for a child below the age at which they can validly consent to an online service in their country. If you believe a child has provided data contrary to this rule, contact us so that we can investigate and delete it where appropriate.
14. Changes
We will update the version and date on this page when the policy changes. Where required, material changes will also be announced in the App or by another appropriate method before they take effect.
Polityka prywatności Moonveil
1. Administrator i kontakt
Administratorem danych osobowych przetwarzanych w związku z aplikacją Moonveil – Tarot & Guidance („Aplikacja”) jest TealDev Mateusz Pilarski, ul. Orzechowa 37/17, 21-500 Biała Podlaska, Polska, NIP 5651479302 („Moonveil”, „my”).
W sprawach prywatności i pomocy napisz na tealdevmp@gmail.com.
2. Tryb gościa i dane na urządzeniu
Z Aplikacji można korzystać bez konta. Profil (w tym podane imię i data urodzenia), wyniki numerologiczne, odczyty i karty tarota, notatki, własne rozkłady i odwołania do wybranych lokalnie obrazów są przechowywane w lokalnej bazie Aplikacji. Sam obraz wybrany dla własnego rozkładu pozostaje na urządzeniu. Nie otrzymujemy tych treści podczas zwykłego lokalnego korzystania.
Aplikacja łączy się jednak z naszą usługą, aby pobierać treści i aktualizacje. Takie połączenia ujawniają dostawcom sieci i infrastruktury zwykłe dane techniczne, np. adres IP i informacje o żądaniu. Lokalne treści osobiste są przesyłane do Moonveil tylko wtedy, gdy użytkownik wyraźnie wyśle opcjonalny backup w chmurze albo przekaże je w zgłoszeniu.
3. Dane przetwarzane przy funkcjach online
| Kategoria | Dane | Kiedy |
|---|---|---|
| Konto i logowanie | Identyfikator użytkownika Moonveil, dostawca logowania i identyfikator u tego dostawcy, opcjonalny zweryfikowany adres e-mail oraz podstawowe dane profilu zwrócone przez dostawcę (np. imię i zdjęcie profilowe, jeśli są dostępne), status konta, czas logowania oraz czas utworzenia/aktualizacji konta. | Po utworzeniu lub użyciu konta. Moonveil nie otrzymuje hasła używanego u zewnętrznego dostawcy logowania. |
| Zakupy i dostęp | Identyfikator użytkownika w usłudze zakupów, sklep, identyfikatory produktu i uprawnień, status subskrypcji, zdarzenia zakupu, odnowienia, anulowania, zwrotu i przywrócenia, odpowiednie daty, dane ceny/waluty oraz historia audytu dostępu. | Przy użyciu funkcji zakupu, subskrypcji, restore lub płatnego dostępu. Dane płatnicze obsługuje odpowiedni sklep z aplikacjami; Moonveil nie otrzymuje pełnego numeru karty. |
| Opcjonalny backup w chmurze | Kopia JSON lokalnego profilu, własnych rozkładów i pozycji, odczytów i kart oraz notatek; wersja schematu, rewizja i znaczniki czasu. Obecny limit wysyłki to 5 MB. | Tylko po zalogowaniu i potwierdzeniu wysłania backupu. Pomyślnie zapisany backup jest przechowywany w prywatnej produkcyjnej bazie Moonveil, a nie w publicznej usłudze przechowywania treści. |
| Pomoc i realizacja praw | Adres e-mail, wiadomość, załączniki i dobrowolnie podane informacje. | Gdy kontaktujesz się z nami. |
| Dane techniczne i bezpieczeństwa | Na poziomie aplikacji serwerowej: metoda/ścieżka żądania, status odpowiedzi, czas obsługi, znaczniki czasu i szczegóły stosu błędu przy awarii serwera. Dostawcy infrastruktury i usług mogą też przetwarzać adres IP, dane urządzenia/Aplikacji i połączenia oraz własne logi bezpieczeństwa lub diagnostyczne. | Gdy Aplikacja, przeglądarka lub zewnętrzny SDK łączy się z usługą online. |
4. Opcjonalny backup i treści wrażliwe
Backup jest dobrowolny i nie włącza się automatycznie. Przed każdym wysłaniem Aplikacja pokazuje osobne potwierdzenie. Ponieważ profil, odczyt lub notatka mogą ujawniać przekonania religijne, światopoglądowe lub inne dane szczególnej kategorii, potwierdzając wysłanie, wyraźnie zgadzasz się na ich przetwarzanie w celu backupu i przywracania, gdy zastosowanie ma art. 9 RODO. Zgodę na przyszłe przetwarzanie możesz wycofać przez usunięcie backupu; wycofanie nie wpływa na wcześniejsze zgodne z prawem przetwarzanie.
Obecny backup jest chroniony podczas transmisji przez HTTPS/TLS i dostęp po zalogowaniu, ale Aplikacja nie szyfruje go end-to-end. Nie wysyłaj informacji, których nie chcesz przechowywać na serwerze Moonveil.
5. Cele i podstawy prawne
| Cel | Podstawa prawna |
|---|---|
| Dostarczanie treści, konta, logowania, płatnego dostępu, przywracania zakupów oraz żądanego backupu. | Wykonanie umowy lub działania na żądanie przed jej zawarciem (art. 6 ust. 1 lit. b RODO). |
| Przetwarzanie danych szczególnej kategorii w opcjonalnym backupie. | Wyraźna zgoda (art. 9 ust. 2 lit. a RODO) oraz art. 6 ust. 1 lit. b w celu wykonania żądanej usługi backupu. |
| Ochrona kont i infrastruktury, zapobieganie nadużyciom i konfliktom zakupowym, diagnostyka oraz ustalanie lub obrona roszczeń. | Nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), z uwzględnieniem praw użytkownika. |
| Obsługa pomocy, reklamacji i wniosków dotyczących prywatności. | Umowa, obowiązek prawny albo uzasadniony interes – zależnie od sprawy. |
| Prowadzenie ewidencji wymaganej prawem podatkowym, rachunkowym lub innym. | Obowiązek prawny (art. 6 ust. 1 lit. c RODO). |
6. Odbiorcy i dostawcy usług
Odpowiednie dane otrzymują wyłącznie następujące kategorie odbiorców potrzebne do obsługi danej funkcji:
- dostawcy tożsamości (w tym Google), systemu operacyjnego i sklepów z aplikacjami – logowanie, podstawowe dane tożsamości udostępnione przez dostawcę, usługi platformowe, płatności sklepowe i rejestry transakcji;
- RevenueCat, Inc. (dostawca obsługi zakupów i uprawnień) – status subskrypcji, przywracanie zakupów i zarządzanie płatnym dostępem;
- dostawcy chmury produkcyjnej, VPS i bazy danych – API Moonveil, baza kont i rozliczeń, opcjonalny backup, logi operacyjne i kopie awaryjne;
- dostawcy dostarczania treści, storage obiektowego, DNS i bezpieczeństwa – publiczne zasoby Aplikacji i ochrona sieciowa; backup użytkownika nie jest przechowywany w publicznym storage treści;
- dostawcy buildów, aktualizacji i dystrybucji Aplikacji – metadane buildów, dystrybucja wydań i aktualizacje over-the-air, jeśli są włączone;
- dostawcy hostingu stron prawnych i kontroli wersji – dostarczanie tych publicznych dokumentów i zarządzanie kodem, bez danych kont produkcyjnych i backupów;
- dostawcy poczty/wsparcia, doradcy i organy publiczne, jeśli jest to potrzebne do obsługi wniosku, obrony roszczeń lub wykonania prawa.
Moonveil prowadzi wewnętrzny, datowany rejestr zawierający bieżącego dostawcę, podmiot umowny, lokalizację danych, zabezpieczenia i zasady usuwania dla każdej kategorii. Dostawca może działać jako odrębny administrator w zakresie własnych kont, sklepów, zapobiegania oszustwom lub działania platformy; wtedy zastosowanie ma także jego polityka prywatności.
7. Transfery poza EOG
Niektórzy dostawcy działają globalnie i mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w tym w USA. Zależnie od dostawcy i operacji zabezpieczeniem może być decyzja stwierdzająca odpowiedni stopień ochrony (w tym udział w EU–US Data Privacy Framework, gdy ma zastosowanie), standardowe klauzule umowne Komisji Europejskiej albo inny mechanizm dozwolony w rozdziale V RODO. Możesz skontaktować się z nami, aby uzyskać informacje o zabezpieczeniu dotyczącym Twoich danych.
8. Reklamy, analityka i śledzenie
Sprawdzona wersja Aplikacji nie zawiera SDK reklamowych, reklamy behawioralnej, śledzenia między aplikacjami ani niekoniecznych SDK analitycznych/crash-reporting. Nie sprzedajemy danych osobowych. Dostawcy sklepu, zakupów, buildów/aktualizacji i infrastruktury mogą przetwarzać dane techniczne niezbędne do świadczenia usług. Jeśli dodamy niekonieczną analitykę lub reklamy, przed wydaniem zaktualizujemy tę politykę i deklaracje sklepowe oraz uzyskamy zgodę, jeżeli będzie wymagana.
9. Retencja
- Dane lokalne pozostają na urządzeniu do ich usunięcia, wyczyszczenia danych Aplikacji lub odinstalowania. Kopie kontrolowane przez system operacyjny lub dostawcę kopii urządzenia podlegają ustawieniom użytkownika i zasadom tego dostawcy.
- Dane konta, tożsamości, uprawnień i rozliczeń/audytu Moonveil są przechowywane przez czas istnienia konta i usuwane z aktywnej bazy po usunięciu konta, chyba że konkretny zapis trzeba wydzielić i zachować na podstawie prawa lub dla roszczenia.
- Jeżeli usunięcie powiązanego rekordu subskrybenta w RevenueCat nie może zakończyć się od razu, Moonveil zachowuje wyłącznie identyfikator usługi zakupowej w technicznym rekordzie ponowień. Niezakończony rekord pozostaje do skutecznego usunięcia danych zewnętrznych; po zakończeniu rekord i identyfikator są automatycznie usuwane w ciągu 30 dni.
- Opcjonalny backup jest przechowywany do usunięcia backupu albo konta.
- Kopie odtworzeniowe bazy zarządzane przez Moonveil podlegają harmonogramowi czyszczenia według wieku i liczby: do 14 dni i nie więcej niż 20 kopii. Są przechowywane w ograniczonym środowisku produkcyjnym i nie służą do zwykłego przetwarzania. Nie polegamy na automatycznych backupach ani snapshotach dostawcy, chyba że zostaną osobno włączone, udokumentowane i objęte tymi samymi zasadami usuwania.
- Logi żądań aplikacyjnych nie mają obecnie limitu czasu wymuszanego przez kod; kontenery produkcyjne rotują je według rozmiaru pliku. Celem operacyjnym jest usuwanie w ciągu 30 dni, chyba że odpowiedni wyciąg jest potrzebny dla udokumentowanego incydentu lub roszczenia.
- Celem polityki dla korespondencji wsparcia jest usunięcie w ciągu 12 miesięcy od zamknięcia. Jest to proces ręczny lub wykonywany na poziomie dostawcy, a nie kontrola wymuszana przez Aplikację. Informacje potrzebne do reklamacji lub roszczenia mogą być przechowane przez właściwy okres przedawnienia.
- Niezależni dostawcy sklepów, tożsamości i platform stosują własne zasady retencji do danych, które kontrolują.
10. Bezpieczeństwo
Produkcyjny ruch API musi korzystać z HTTPS/TLS. Moonveil stosuje dostęp po uwierzytelnieniu, oddzielne ścieżki dostępu użytkownika i administratora, zarządzanie sekretami, ograniczony dostęp produkcyjny i kopie awaryjne bazy. Ograniczamy logi żądań aplikacyjnych i celowo nie zapisujemy w nich tokenów uwierzytelnienia ani treści backupu. Żadna usługa nie może zagwarantować pełnego bezpieczeństwa; chroń urządzenie, konto sklepu i wyeksportowane kopie.
11. Twoje prawa
Na zasadach RODO i właściwych przepisów możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych, wnieść sprzeciw i w każdej chwili wycofać zgodę. Napisz na tealdevmp@gmail.com. Możemy poprosić o proporcjonalną weryfikację tożsamości. Odpowiadamy bez zbędnej zwłoki, zasadniczo w ciągu miesiąca. Możesz złożyć skargę do organu nadzorczego; w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (UODO).
12. Usunięcie backupu, konta i subskrypcji
W ekranie konta możesz usunąć sam backup w chmurze, także po wygaśnięciu Premium. Nie usuwa to konta ani danych lokalnych. Konto możesz usunąć w Aplikacji albo skorzystać z zewnętrznej instrukcji usunięcia. Usunięcie konta obejmuje konto backendowe i tożsamości, opcjonalny backup, zapisy zakupów/uprawnień Moonveil oraz powiązany rekord subskrybenta w RevenueCat. Po pomyślnym usunięciu konta Aplikacja czyści też lokalną bazę użytkownika.
Usunięcie backupu lub konta nie anuluje aktywnej subskrypcji w sklepie z aplikacjami. Subskrypcję trzeba anulować osobno w odpowiednim koncie sklepu. Samo odinstalowanie Aplikacji nie usuwa konta Moonveil i nie anuluje subskrypcji.
13. Dzieci
Moonveil jest przeznaczony dla osób od 16 roku życia i nie jest kierowany do dzieci. Nie tworzymy świadomie konta dla dziecka poniżej wieku, w którym może ono ważnie wyrazić zgodę na usługę online w swoim kraju. Jeśli uważasz, że dziecko przekazało dane niezgodnie z tą zasadą, skontaktuj się z nami, abyśmy mogli to sprawdzić i w odpowiednim przypadku usunąć dane.
14. Zmiany
Po zmianie polityki zaktualizujemy jej wersję i datę na tej stronie. Jeżeli będzie to wymagane, o istotnych zmianach poinformujemy również w Aplikacji lub inną odpowiednią metodą przed ich wejściem w życie.