
Co KROKY zbiera, po co mu to, kto jeszcze to widzi i jak się tego pozbyć. Prostym językiem, bez prawniczej mgły.
Obowiązuje od: 2026-08-04 - Ostatnia aktualizacja: 2026-08-04
KROKY tworzy i utrzymuje Maksim Drazdou, niezależny deweloper; on też jest administratorem danych dla wszystkiego, co tu opisano.
W każdej sprawie dotyczącej twoich danych napisz na support@kroky.app.
Tylko to, bez czego aplikacja nie działa. Nie sprzedajemy twoich danych i nie budujemy profili reklamowych.
Twój numer telefonu (na niego przychodzi kod logowania), imię i awatar, jeśli je dodano, wybrany język interfejsu, hasło, jeśli je ustawiono (przechowywane tylko jako hash), oraz identyfikator konta Google lub Apple, jeśli powiązano logowanie przez nie.
Zadania i wydarzenia z datami, kolorami i ikonami, komentarze i pliki dołączone do zadań, lista kontaktów w aplikacji i skład grup.
Token powiadomień push, model urządzenia i wersja systemu, wersja aplikacji, raporty o awariach i logi zapytań do serwera.
Logowanie i ochrona konta: potwierdzanie numeru jednorazowym kodem i ograniczanie prób logowania.
Działanie aplikacji: synchronizacja zadań między uczestnikami oraz pokazywanie twojego imienia i awatara tym, z którymi planujesz.
Powiadomienia: informowanie o nowym zadaniu, komentarzu, zaproszeniu lub przypomnieniu, ale tylko jeśli zezwolono na powiadomienia push.
Stabilność: znajdowanie i naprawianie błędów na podstawie raportów o awariach i logów.
Podstawy prawne według RODO i podobnych przepisów: wykonanie umowy z tobą (działanie serwisu), twoja zgoda (dostęp do książki adresowej, powiadomienia push) i nasz prawnie uzasadniony interes (bezpieczeństwo i stabilność).
Aplikacja prosi o dostęp do książki adresowej tylko wtedy, gdy otwierasz ekran zaproszenia, i używa go do jednego: żebyś mógł wybrać, kogo zaprosić.
Gdy wybierasz osobę, na serwer trafia wyłącznie jej numer telefonu, po to, by utworzyć zaproszenie. Książka adresowa nigdy nie jest wysyłana w całości, nie jest przechowywana na naszych serwerach i nie służy do niczego innego.
Dostęp możesz cofnąć w każdej chwili w ustawieniach telefonu. Zapraszać nadal się da: wpisując numer ręcznie albo udostępniając link z zaproszeniem.
Tylko serwisy, bez których aplikacja nie działa, i tylko w zakresie, jakiego każdy z nich potrzebuje. Przetwarzają dane dla nas i nie mogą używać ich do własnych celów.
Hosting, Beget: utrzymuje nasze serwery i bazę danych; serwery znajdują się w Rosji.
Dostarczanie kodu logowania, Telegram Gateway i SMS Aero: dostarczają kod SMS-em albo przez Telegram. Otrzymują numer telefonu i kod, nic więcej.
Apple, Google i OneSignal: dostarczają powiadomienia push na twoje urządzenie.
Sentry: zbiera raporty o awariach: model urządzenia, wersje systemu i aplikacji oraz techniczny opis błędu.
Część tych serwisów działa poza twoim krajem. Tam, gdzie transfer wymaga gwarancji prawnych, opieramy się na umownych klauzulach ochrony danych. Możemy też ujawnić dane na zgodne z prawem, wiążące żądanie.
Dopóki konto istnieje, dane są przechowywane, żeby aplikacja działała. Gdy usuwasz konto, profil i powiązania kontaktów są wyłączane od razu, a całkowite usunięcie z serwerów i kopii zapasowych kończy się w ciągu 30 dni.
Jeśli zmienisz zdanie i zalogujesz się ponownie w ciągu tych 30 dni, usuwanie zostaje anulowane, a konto przywrócone.
Raporty o awariach i logi serwera trzymamy do 90 dni, potem są kasowane.
Konto usuniesz w aplikacji (Profil → Usuń konto) albo na stronie usuwania konta w tym serwisie.
Dostać kopię swoich danych i dowiedzieć się, co dokładnie o tobie przechowujemy.
Poprawić imię, awatar lub numer telefonu.
Usunąć konto i dane samodzielnie, bez pisania do supportu.
Otrzymać swoje dane w formacie nadającym się do odczytu maszynowego (przenoszalność).
Sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie lub je ograniczyć.
Cofnąć zgodę w każdej chwili, wyłączając dostęp do książki adresowej lub powiadomienia push w ustawieniach telefonu.
Złożyć skargę do organu ochrony danych w twoim kraju.
Napisz na support@kroky.app, odpowiadamy w ciągu 30 dni. Żeby chronić cudze konta, możemy poprosić o potwierdzenie, że numer należy do ciebie.
KROKY jest używane w wielu krajach. Powyższe prawa dotyczą wszystkich; w niektórych regionach dochodzą lokalne szczegóły.
RODO i UK GDPR stosują się tak, jak opisano w tej polityce: podstawy prawne są w punkcie 3, twoje prawa w punkcie 7, a skargę możesz złożyć do lokalnego organu nadzorczego.
Nie sprzedajemy twoich danych osobowych i nie udostępniamy ich do międzykontekstowej reklamy behawioralnej. W każdej chwili możesz zażądać dostępu lub usunięcia i nigdy nie będziesz z tego powodu traktowany gorzej.
Dane są przechowywane na serwerach w Rosji (punkt 5), co spełnia też rosyjskie wymogi lokalizacyjne. Wnioski dotyczące danych działają dla wszystkich tak samo, mailowo.
KROKY to aplikacja rodzinna, a dzieci są częścią rodzinnych planów. Mimo to własne konto można założyć dopiero od 13 lat lub później, jeśli prawo twojego kraju ustala wyższy wiek.
Młodsze dziecko może korzystać z KROKY tylko wtedy, gdy rodzic lub opiekun prawny zakłada konto, nadzoruje je i akceptuje tę politykę w imieniu dziecka. Rodzic może napisać do nas w każdej chwili, a my usuniemy konto i dane dziecka.
Poza takim rodzicielskim modelem świadomie nie zbieramy danych dzieci. Jeśli uważasz, że tak się stało, napisz do nas, a my je usuniemy.
Połączenie z serwerem jest szyfrowane (TLS), dostęp do bazy danych ograniczony, hasła przechowywane tylko jako hashe, a logowanie wymaga jednorazowego kodu wysłanego na twój numer.
Żadne zabezpieczenie nie jest absolutne, więc nie zapisuj w zadaniach niczego, czego wyciek byłby dla ciebie krytyczny.
Jeśli zasady się zmienią, zaktualizujemy tę stronę i datę u góry. Istotne zmiany ogłosimy w aplikacji, zanim wejdą w życie.
We wszystkim, co dotyczy twoich danych, dostępu lub usunięcia, po prostu napisz: deweloper odpowiada osobiście.
support@kroky.app