Polityka prywatności
Dotyczy aplikacji „30 dni po rozstaniu” i tej strony. Ostatnia aktualizacja: 31 sierpnia 2026.
W skrócie
- To, co piszesz w dzienniku, w niewysłanych wiadomościach, na liście powodów i w odpowiedziach opisowych, zapisujemy zaszyfrowane i odszyfrowujemy tylko wtedy, gdy sam to otwierasz.
- Odpowiedzi o samopoczuciu, śnie czy tęsknocie to dane o zdrowiu — traktujemy je jako dane szczególnej kategorii i zbieramy wyłącznie za Twoją zgodą.
- Nie sprzedajemy danych, nie wyświetlamy reklam, nie przekazujemy nic brokerom danych.
- Nie profilujemy Cię i nie podejmujemy wobec Ciebie zautomatyzowanych decyzji.
- Konto usuwasz sam — z aplikacji albo przez tę stronę. Usunięcie kasuje treści i klucz, którym były zaszyfrowane.
- Granica uczciwości: to nie jest architektura „zero-knowledge”. Klucz nadrzędny leży na naszym serwerze. Piszemy niżej dokładnie, przed czym to chroni, a przed czym nie.
1. Kto jest administratorem danych
Administratorem danych osobowych jest [nazwa podmiotu, forma prawna] z siedzibą w [adres siedziby], NIP [NIP], wpisany do [CEIDG / KRS wraz z numerem].
Kontakt w sprawach danych osobowych: wsparcie@tnx.info ([docelowy adres kontaktowy do potwierdzenia]). Nie powołaliśmy inspektora ochrony danych — w sprawach RODO piszesz bezpośrednio pod ten adres.
2. Jakie dane zbieramy
Dane konta
- adres e-mail (służy do logowania i do kontaktu w sprawie konta),
- imię lub nazwa, jeśli je podasz — pole jest opcjonalne,
- identyfikator konta u dostawcy logowania (Clerk),
- strefa czasowa urządzenia — bez niej numer dnia programu przeskakiwałby w nocy,
- data założenia konta.
Nie zbieramy nazwiska, numeru telefonu, adresu zamieszkania, danych kontaktu z byłym partnerem ani jego danych osobowych. Jeśli wpiszesz czyjeś imię w dzienniku, trafia ono do pola szyfrowanego i traktujemy je tak samo jak resztę Twoich treści.
Dane o przebiegu programu
- data rozstania i to, czy utrzymujesz kontakt z tą osobą,
- cel, który wpisujesz w onboardingu — własnymi słowami,
- numer dnia programu, odhaczone zadania, godzina przypomnienia,
- serie „bez kontaktu”: daty rozpoczęcia i przerwania oraz powód przerwania,
- dzienny licznik zaglądania na profil w mediach społecznościowych.
Dane o samopoczuciu — dane szczególnej kategorii
To jest część, o której trzeba powiedzieć wprost. Odpowiedzi na pytania o sen, energię, napięcie w ciele, poczucie samotności, nasilenie tęsknoty, sięganie po alkohol albo o to, „jak dziś było Ci ze sobą”, są danymi dotyczącymi zdrowia w rozumieniu art. 9 RODO. Podobnie treść dziennika i odpowiedzi opisowe, jeśli piszesz w nich o swoim stanie psychicznym.
Przetwarzamy je wyłącznie na podstawie Twojej wyraźnej zgody (art. 9 ust. 2 lit. a RODO), którą odbieramy przy zakładaniu konta i rozpoczęciu programu. Zgodę możesz wycofać w każdej chwili — wycofanie oznacza usunięcie konta wraz z tymi danymi i nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.
Tych danych nie używamy do niczego poza działaniem aplikacji dla Ciebie: do pokazania Twojego wykresu, porównania odpowiedzi z dni 1, 7, 14, 21 i 30 oraz podsumowania po trzydziestu dniach. Nie budujemy z nich profilu marketingowego i nie udostępniamy ich nikomu.
Dane urządzenia i powiadomień
- token powiadomień push oraz platforma (iOS albo Android) — tylko jeśli włączysz przypomnienia,
- standardowe dzienniki serwera: adres IP, data i godzina zapytania, adres zasobu, typ przeglądarki lub wersja aplikacji. Do dzienników nie trafia treść dziennika ani odpowiedzi — mamy to zapisane jako twardą zasadę w kodzie.
Dane o zakupie
Zakup pełnego programu przechodzi przez App Store albo Google Play. My otrzymujemy wyłącznie potwierdzenie transakcji: identyfikator transakcji nadany przez sklep, identyfikator produktu, datę i status. Nie widzimy i nie przechowujemy numeru karty, danych rozliczeniowych ani adresu płatnika — te dane pozostają u Apple albo Google.
Ta strona internetowa
Strona, którą właśnie czytasz, nie ustawia ciasteczek marketingowych, nie zawiera pikseli śledzących ani wtyczek społecznościowych i nie profiluje odwiedzających. Jeśli kiedykolwiek włączymy tu analitykę ruchu, zaktualizujemy ten dokument i poprosimy o zgodę zanim cokolwiek zapiszemy na Twoim urządzeniu.
3. Po co przetwarzamy dane i na jakiej podstawie
- Prowadzenie konta i udostępnienie programu — wykonanie umowy, którą zawierasz akceptując regulamin (art. 6 ust. 1 lit. b RODO).
- Zapis odpowiedzi o samopoczuciu, dziennika i pozostałych treści — Twoja wyraźna zgoda (art. 9 ust. 2 lit. a RODO).
- Rozliczenie zakupu i obsługa reklamacji — wykonanie umowy oraz obowiązki podatkowe i rachunkowe (art. 6 ust. 1 lit. b i c RODO).
- Bezpieczeństwo usługi, wykrywanie nadużyć, dzienniki serwera — nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Powiadomienia push — Twoja zgoda, którą wyrażasz włączając przypomnienia i którą cofasz jednym przełącznikiem w aplikacji lub w ustawieniach systemu.
Nie wysyłamy newslettera ani wiadomości marketingowych. E-mail od nas dostaniesz w sprawie konta, zakupu, awarii albo zmiany tych dokumentów.
4. Jak działa szyfrowanie — i gdzie leży jego granica
Najbardziej osobiste treści — dziennik, niewysłane wiadomości, lista powodów, powód przerwania serii „bez kontaktu” i wszystkie odpowiedzi opisowe — zapisujemy zaszyfrowane algorytmem AES-256-GCM. Używamy szyfrowania kopertowego:
- każde konto ma własny, losowy klucz danych, którym szyfrowane są jego treści,
- ten klucz jest zapisany w bazie w postaci owiniętej (zaszyfrowanej) kluczem nadrzędnym,
- klucz nadrzędny trzymamy w konfiguracji serwera, poza bazą danych — nie ma go w żadnej kopii zapasowej bazy.
Przed czym to chroni. Przed wyciekiem albo kradzieżą bazy danych: same wiersze bez klucza nadrzędnego są nieczytelne. Przed przypadkowym podejrzeniem Twoich wpisów w panelu administracyjnym — panel pokazuje statystyki i nigdy nie pokazuje treści. Przed odczytaniem Twoich wpisów ze starych kopii zapasowych po usunięciu konta: kasujemy wtedy klucz danych, więc szyfrogramy w kopiach stają się bezużyteczne.
Przed czym nie chroni. To nie jest architektura „zero-knowledge” i nie będziemy udawać, że jest. Klucz nadrzędny leży po stronie serwera, więc osoba z pełnym dostępem administracyjnym do serwera produkcyjnego — czyli w praktyce administrator — jest technicznie w stanie odszyfrować treści. Nie robimy tego i mamy to zapisane jako zasadę pracy, ale to zasada organizacyjna, a nie bariera matematyczna. Piszemy o tym, bo formułka „nikt nigdy nie ma dostępu do Twojego dziennika” byłaby po prostu nieprawdą.
Jeśli potrzebujesz gwarancji technicznej, a nie deklaracji — nie zapisuj w aplikacji rzeczy, których ujawnienie miałoby dla Ciebie poważne konsekwencje.
5. Komu powierzamy dane
Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych. Korzystamy natomiast z dostawców, bez których usługa nie działa. Każdy z nich przetwarza dane na nasze polecenie, w zakresie opisanym niżej:
- Clerk Inc. (USA) — logowanie i obsługa konta. Otrzymuje adres e-mail, hasło w postaci skrótu i metadane sesji. Nie ma dostępu do treści dziennika.
- Dostawca serwera i bazy danych — [Hetzner Online GmbH, Niemcy — do potwierdzenia]. Serwery stoją na terenie Unii Europejskiej.
- Apple Inc. i Google Ireland Ltd. / Google LLC — dystrybucja aplikacji, obsługa płatności i dostarczanie powiadomień push. Dane płatnicze zostają u nich; my dostajemy tylko potwierdzenie zakupu.
- Expo (650 Industries, Inc., USA) — usługa pośrednicząca w wysyłce powiadomień push. Otrzymuje token urządzenia i treść powiadomienia, czyli krótkie przypomnienie bez żadnych danych o Twoim samopoczuciu.
Przekazanie danych poza Europejski Obszar Gospodarczy (Clerk, Expo, częściowo Apple i Google) odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej lub uczestnictwa dostawcy w ramach Data Privacy Framework.
Dane udostępnimy organom państwowym wyłącznie wtedy, gdy zażądają ich na podstawie przepisów prawa — i w zakresie, jakiego żądanie faktycznie dotyczy.
6. Jak długo trzymamy dane
- Treści i dane konta — dopóki masz konto. Po usunięciu konta znikają natychmiast, bez okresu karencji.
- Kopie zapasowe bazy — rotują się w cyklu do [liczba dni retencji kopii — do ustalenia, sugerowane 30] dni. Ponieważ usunięcie konta kasuje klucz danych, Twoje treści są w tych kopiach nieczytelne, zanim jeszcze kopie wygasną.
- Ślad transakcji zakupu — 5 lat od końca roku podatkowego, w którym nastąpił zakup. Wymagają tego przepisy podatkowe. Ten ślad jest zanonimizowany: zostaje identyfikator transakcji i kwota, bez powiązania z Twoim adresem e-mail.
- Dzienniki serwera — do 90 dni.
- Korespondencja ze wsparciem — do 12 miesięcy od zamknięcia sprawy.
7. Twoje prawa
Wobec swoich danych masz prawo do:
- dostępu do nich i uzyskania ich kopii (art. 15 RODO),
- sprostowania danych nieprawidłowych (art. 16),
- usunięcia danych (art. 17) — w aplikacji jest to jeden przycisk,
- ograniczenia przetwarzania (art. 18),
- przeniesienia danych do innego usługodawcy w czytelnym formacie (art. 20),
- sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie (art. 21),
- wycofania zgody w każdej chwili, bez podawania powodu.
Żądanie wysyłasz na wsparcie@tnx.info z adresu, na który założone jest konto. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
Jeśli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
8. Czego nie robimy
- nie sprzedajemy ani nie wynajmujemy danych,
- nie wyświetlamy reklam i nie osadzamy sieci reklamowych w aplikacji,
- nie przekazujemy danych brokerom danych ani ubezpieczycielom,
- nie podejmujemy wobec Ciebie zautomatyzowanych decyzji wywołujących skutki prawne i nie profilujemy Cię,
- nie używamy Twoich treści do trenowania modeli sztucznej inteligencji — ani własnych, ani cudzych,
- nie czytamy Twojego dziennika, żeby „lepiej dopasować treści”.
9. Wiek użytkownika
Aplikacja jest przeznaczona dla osób pełnoletnich. Świadomie nie kierujemy jej do dzieci i nie zbieramy danych osób poniżej 18. roku życia. Jeśli dowiemy się, że konto założyła osoba niepełnoletnia, usuniemy je wraz z danymi.
10. Bezpieczeństwo
Połączenie z serwerem jest szyfrowane (TLS). Odpowiedzi zawierające Twoje treści mają wyłączone buforowanie na całej trasie i nie osiadają w żadnym pośredniku. Dostęp do serwera produkcyjnego ma wyłącznie administrator, uwierzytelniany kluczem. Jeśli mimo tego dojdzie do naruszenia ochrony danych, które może powodować wysokie ryzyko dla Twoich praw, zawiadomimy Cię o tym bez zbędnej zwłoki i zgłosimy naruszenie do PUODO w ciągu 72 godzin.
11. Zmiany tej polityki
Jeśli zmienimy sposób przetwarzania danych, zaktualizujemy ten dokument i zmienimy datę na górze strony. O zmianach istotnych — takich, które dotyczą zakresu danych, celu albo listy dostawców — poinformujemy e-mailem lub komunikatem w aplikacji, zanim wejdą w życie.
12. Kontakt
Wszystko w sprawie prywatności: wsparcie@tnx.info. Sprawy techniczne i konto: strona wsparcia. Usunięcie konta: /usun-konto.