TellDone („my", „nas", „nasz") to aplikacja do planowania oparta na głosie, prowadzona przez indywidualnego dewelopera z siedzibą w Rumunii. Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy, używamy, przechowujemy i chronimy Twoje dane osobowe podczas korzystania z naszych aplikacji mobilnych (iOS, iPadOS, watchOS, Android) oraz usług chmurowych (łącznie „Usługa").
Korzystając z Usługi, potwierdzasz, że zapoznałeś(-aś) się z niniejszą Polityką Prywatności i ją rozumiesz. Jeśli się z nią nie zgadzasz, prosimy o nieużywanie Usługi.
Jeśli połączysz zewnętrzną usługę produktywności (Todoist, Notion, Things, Google Tasks, Google Calendar, Apple Calendar, Apple Reminders), przechowujemy w postaci zaszyfrowanej:
Możesz odłączyć dowolną integrację w dowolnym momencie w Ustawieniach → Integracje. Po odłączeniu unieważniamy odpowiedni token OAuth u strony trzeciej (tam, gdzie ta strona udostępnia punkt końcowy unieważnienia), usuwamy przechowywany token z naszej bazy danych i zatrzymujemy synchronizację. Zewnętrzne elementy wcześniej utworzone z TellDone nie są automatycznie usuwane z usługi strony trzeciej; możesz je usunąć w tej usłudze, jeśli chcesz.
Podstawy prawne poniżej są podane dla GDPR/UK GDPR; równoważna analiza ma zastosowanie na mocy przepisów Kalifornii, Szwajcarii i innych porównywalnych systemów prawnych.
| Cel | Używane dane | Podstawa prawna |
|---|---|---|
| Świadczenie Usługi | Audio, konto, treści | Wykonanie umowy, art. 6 ust. 1 lit. b) |
| Generowanie raportów produktywności | Notatki, zadania, zdarzenia | Wykonanie umowy |
| Wysyłanie raportów e-mail | E-mail, notatki, zadania | Zgoda (rezygnacja w ustawieniach) |
| Synchronizacja wielu urządzeń | Wszystkie treści, identyfikator urządzenia | Wykonanie umowy |
| Integracje z usługami zewnętrznymi | Synchronizowane elementy, | Zgoda (inicjowana przez użytkownika |
| (Todoist, Notion, Google, | tokeny OAuth | połączenie per integracja) |
| Apple, Things) | ||
| Sign in with Apple / Google | Pole sub Apple/Google, imię, e-mail | Wykonanie umowy (tworzenie konta i uwierzytelnianie) |
| Egzekwowanie limitów i rozliczenia | Liczniki użycia | Wykonanie umowy |
| Bezpieczeństwo i zapobieganie oszustwom | Próby logowania, dane urządzenia | Uzasadniony interes, art. 6 ust. 1 lit. f) |
| Ulepszanie usług, debugowanie | Zanonimizowane logi błędów | Uzasadniony interes |
Nie:
Korzystamy z następujących usług zewnętrznych w celu zapewnienia podstawowej funkcjonalności. Twoje dane są przetwarzane na podstawie umów o przetwarzanie danych (DPA) z każdym dostawcą, gdzie dostawca działa jako podmiot przetwarzający w naszym imieniu, oraz na podstawie własnych warunków dostawcy, gdzie dostawca jest niezależnym dostawcą tożsamości:
| Usługa | Rola | Cel | Udostępniane dane | Lokalizacja |
|---|---|---|---|---|
| Soniox | Podmiot przetwarzający | Transkrypcja mowy na tekst | Nagrania audio | USA |
| OpenAI | Podmiot przetwarzający | Analiza AI, strukturyzacja notatek, embeddingi | Transkrypcje, kontekst zadań | USA |
| Anthropic | Podmiot przetwarzający | Generowanie raportów AI (plany Pro/Ultra) | Kontekst raportów (podsumowania notatek, zadań) | USA |
| Resend | Podmiot przetwarzający | Transakcyjna dostawa wiadomości e-mail | Adres e-mail, treść raportu | USA |
| Apple Inc. | Niezależny administrator | Dostawca tożsamości Sign in with Apple; prywatna przekaźnia e-mail | Identyfikator Sign in with Apple, imię (jeśli udostępnione), adres przekierowujący (przy Hide My Email) | USA |
| Google LLC | Niezależny administrator | Dostawca tożsamości Sign in with Google | Pole sub Google, imię, e-mail | USA |
| Google LLC | Niezależny administrator | Synchronizacja Google Tasks / Google Calendar (gdy je połączysz) | Treść zadań i zdarzeń, które tworzysz w TellDone | USA |
| Notion | Niezależny | Synchronizacja Notion (gdy połączysz | Treść stron/baz danych | USA |
| Labs, Inc. | administrator | Notion przez OAuth) | dla synchronizowanych elementów | |
| Doist S.L. | Niezależny | Synchronizacja Todoist (gdy | Treść zadań dla | EU |
| (Todoist) | administrator | połączysz Todoist przez OAuth) | synchronizowanych elementów | |
| Cultured | Niezależny | Synchronizacja Things (gdy połączysz | Treść zadań dla | DE |
| Code GmbH | administrator | Things) | synchronizowanych elementów | |
| (Things) |
Wszyscy zewnętrzni podmiotowie przetwarzające są umownie zobowiązani do przetwarzania Twoich danych wyłącznie zgodnie z naszymi instrukcjami i do utrzymywania odpowiednich środków bezpieczeństwa. Żaden z tych dostawców nie używa Twoich danych do trenowania modeli AI. Usługi Apple, Google, Notion, Doist i Cultured Code wymienione jako „niezależni administratorzy" przetwarzają Twoje dane na podstawie własnych polityk prywatności, gdy znajdą się w ich systemach; zalecamy zapoznanie się z:
Nasze serwery znajdują się w Europie (Niemcy), w obrębie Europejskiego Obszaru Gospodarczego. Ponieważ administrator danych ma siedzibę w Rumunii (państwo członkowskie UE), transfery w ramach EOG nie wymagają osobnego mechanizmu transferu. Niektórzy zewnętrzni podmiotowie przetwarzające i dostawcy tożsamości (Sekcja 3) mają siedzibę w Stanach Zjednoczonych. W przypadku tych transferów opieramy się na:
| Rodzaj danych | Okres przechowywania |
|---|---|
| Dane konta | Do usunięcia konta |
| Nagrania audio | Do czasu ich usunięcia lub usunięcia konta |
| Notatki, zadania, zdarzenia | Do czasu ich usunięcia lub usunięcia konta |
| Elementy usunięte (kosz) | Free: 7 dni · Basic: 30 dni · Pro: 90 dni · Ultra: 365 dni |
| Raporty | Do usunięcia konta |
| Tokeny integracji OAuth | Do odłączenia integracji |
| (Todoist, Notion, Google, | lub usunięcia konta; unieważniane u dostawcy |
| Apple, Things) | przy odłączeniu tam, gdzie jest to technicznie możliwe |
| Identyfikatory Sign in with Apple/Google | Do usunięcia konta; przy usunięciu |
| wywołujemy punkt końcowy REST Apple do unieważnienia tokenu odświeżania | |
| Logi użycia API | 12 miesięcy, następnie anonimizowane |
| Logi błędów | 30 dni |
| Kopie zapasowe (zaszyfrowane) | 30 dni, następnie usuwane |
| Eksporty danych (GDPR / CCPA) | 48 godzin po wygenerowaniu, następnie usuwane |
Po potwierdzeniu usunięcia żądanie jest zaplanowane do wykonania po 7-dniowym okresie karencji. Możesz anulować oczekujące usunięcie w dowolnym momencie przed upływem okresu karencji. Po upływie okresu karencji wszystkie dane osobowe są trwale usuwane, w tym: rekordy bazy danych (usuwanie kaskadowe), pliki audio z przestrzeni obiektowej, tokeny OAuth (unieważniane u strony trzeciej, gdzie to możliwe), tokeny odświeżania Apple (unieważniane przez REST API Apple), eksporty GDPR/CCPA oraz liczniki limitów Redis. Przegląd ludzki nie jest wymagany.
Jeśli przebywasz w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii lub Szwajcarii, przysługują Ci następujące prawa:
Jeśli jesteś mieszkańcem Kalifornii, masz prawo do:
Kategorie zbieranych danych osobowych (zgodnie z CCPA/CPRA): identyfikatory (e-mail, pole sub Apple/Google, UUID urządzenia); informacje audio i elektroniczne (nagrania głosowe); aktywność internetowa (logi użycia); wrażliwe dane osobowe (nagrania audio, które mogą zawierać wrażliwe treści wybrane przez użytkownika do nagrania).
Nasza strona internetowa (telldone.app) używa Google Analytics 4 do podstawowych statystyk odwiedzin strony głównej, ładowanego wyłącznie po akceptacji powiadomienia o plikach cookie. Nie używamy reklamowych plików cookie, pikseli śledzących ani cross-site trackerów na stronie internetowej. Nasze aplikacje mobilne nie zawierają reklamowych SDK, zewnętrznych SDK analitycznych ani SDK śledzących (nie wyświetlamy monitu ATT, ponieważ nie śledzimy użytkowników w rozumieniu App Tracking Transparency).
Usługa nie jest skierowana do dzieci poniżej 16. roku życia i nie zbieramy świadomie danych osobowych od osób poniżej 16. roku życia. W Stanach Zjednoczonych Usługa nie jest skierowana do dzieci poniżej 13. roku życia w rozumieniu Children's Online Privacy Protection Act („COPPA") i nie zbieramy świadomie danych osobowych od dzieci poniżej 13. roku życia. Jeśli odkryjemy, że zebraliśmy dane od dziecka poniżej stosownego minimalnego wieku, niezwłocznie je usuniemy. Jeśli uważasz, że dziecko podało nam swoje dane osobowe, skontaktuj się z nami pod adresem privacy@telldone.app, a my podejmiemy działania bez zbędnej zwłoki.
Możemy od czasu do czasu aktualizować niniejszą Politykę Prywatności. Gdy dokonujemy istotnych zmian (zmian, które mają istotny wpływ na sposób, w jaki zbieramy lub używamy Twoich danych, w tym wszelkie zmiany sposobu używania danych użytkownika Google API lub danych Sign in with Apple), będziemy:
Jeśli nie zgadzasz się ze zmianami, możesz zamknąć swoje konto przed datą wejścia w życie, a my nie będziemy stosować zmienionej polityki wobec Ciebie.
Korzystanie przez TellDone z informacji otrzymanych z Google API i ich przekazywanie do innych aplikacji będzie zgodne z polityką Google API Services User Data Policy, w tym z wymogami ograniczonego użycia.
https://developers.google.com/terms/api-services-user-data-policy
Co oznacza to w praktyce:
Możesz w dowolnym momencie cofnąć nasz dostęp do swojego konta Google na stronie https://myaccount.google.com/permissions, a także przez odłączenie w TellDone Ustawienia → Integracje.
Gdy korzystasz z Sign in with Apple, otrzymujemy wyłącznie dane dostarczane przez Apple:
Używamy tych danych wyłącznie do tworzenia i uwierzytelniania Twojego konta TellDone oraz (w przypadku adresu e-mail) do wysyłania Ci transakcyjnych wiadomości e-mail, takich jak podsumowania raportów, resetowanie haseł i powiadomienia o bezpieczeństwie. Nie próbujemy deanonimizować adresu przekierowującego, nie wysyłamy wiadomości marketingowych na adresy przekierowujące i szanujemy Twój wybór wyłączenia przekierowywania wiadomości w ustawieniach Apple ID.
Gdy usuwasz swoje konto TellDone, wywołujemy punkt końcowy REST unieważnienia Sign in with Apple, aby unieważnić token odświeżania wydany nam, oprócz usunięcia danych konta po naszej stronie. Możesz również cofnąć autoryzację Apple w dowolnym momencie w Ustawienia iOS → [Twoje imię] → Sign in with Apple lub na stronie https://appleid.apple.com.
Gdy łączysz Notion przez OAuth, zostaniesz przekierowany(-a) do ekranu autoryzacji Notion, gdzie wybierasz, do którego obszaru roboczego i konkretnych stron lub baz danych TellDone może mieć dostęp. Możemy widzieć tylko zasoby, do których udzielasz dostępu; nie możemy czytać innych treści w Twoim obszarze roboczym. Tego dostępu używamy wyłącznie do tworzenia, odczytu, aktualizacji i usuwania elementów odpowiadających Twoim notatkom, zadaniom lub zdarzeniom w TellDone. Nigdy nie używamy treści Notion do trenowania żadnego modelu AI i nigdy nie udostępniamy ich żadnej stronie innej niż podmioty przetwarzające dane wymienione w Sekcji 3, wyłącznie w celu dostarczenia funkcji synchronizacji.
Gdy łączysz Todoist przez OAuth, żądamy tylko zakresów potrzebnych do dwukierunkowej synchronizacji zadań (zazwyczaj data:read_write i data:delete, jeśli włączysz dwukierunkowe usuwanie). Tego dostępu używamy wyłącznie do tworzenia, odczytu, aktualizacji, ukończenia i (jeśli wyrazisz zgodę) usuwania zadań odpowiadających Twoim zadaniom w TellDone. Nie używamy treści Todoist do trenowania żadnego modelu AI i nie udostępniamy ich poza podmiotami przetwarzającymi dane z Sekcji 3.
Możesz odłączyć dowolną integrację w dowolnym momencie w TellDone Ustawienia → Integracje; unieważnimy token OAuth u dostawcy przy odłączeniu. Możesz również cofnąć integrację bezpośrednio:
Administratorem danych osobowych przetwarzanych na podstawie niniejszej Polityki Prywatności jest operator TellDone, dostępny pod adresem:
E-mail (prywatność): privacy@telldone.app E-mail (ogólny): support@telldone.app Strona internetowa: https://telldone.app
Jeśli uważasz, że Twoje prawa do ochrony danych zostały naruszone, masz prawo złożyć skargę do lokalnego organu nadzorczego ds. ochrony danych. Właściwym organem nadzorczym dla administratora danych jest Rumuński Krajowy Organ Nadzoru ds. Przetwarzania Danych Osobowych (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, ANSPDCP) dostępny pod adresem https://www.dataprotection.ro. Użytkownicy z innych państw członkowskich EOG mogą również złożyć skargę do lokalnego organu nadzorczego.
Niniejsza Polityka Prywatności dotyczy aplikacji mobilnych TellDone (iOS, iPadOS, watchOS, Android) oraz usługi chmurowej pod adresem api.telldone.app. Nie dotyczy usług zewnętrznych, do których prowadzą linki z naszej aplikacji (Notion, Todoist, Things, Google, Apple itp.), które mają własne polityki prywatności.
Niniejsza Polityka Prywatności dotyczy aplikacji mobilnych TellDone (iOS, iPadOS, watchOS, Android) oraz usługi chmurowej pod adresem api.telldone.app. Nie dotyczy usług zewnętrznych, do których prowadzą linki z naszej aplikacji (Notion, Todoist, Things, Google, Apple itp.), które mają własne polityki prywatności.