Polityka prywatności

Polityka prywatności

Ostatnia aktualizacja: 17 sierpnia 2026 r.

Valto dla systemu Android („Aplikacja”) jest tworzona i obsługiwana przez Mac Tech Team („my”, „nas”, „nasz”) oraz dystrybuowana za pośrednictwem Google Play. Niniejsza polityka wyjaśnia, jakie dane Aplikacja gromadzi, jakich danych nigdy nie gromadzi oraz jaką kontrolę nad nimi Państwo sprawują. Stanowi ona część naszych Warunków korzystania.

W skrócie

Wszystko, co umieszczają Państwo w sejfie — hasła, notatki, pliki, zdjęcia, filmy, kontakty — jest szyfrowane na Państwa urządzeniu przy użyciu kluczy wyprowadzonych z Państwa kodu PIN lub hasła. Klucze te nigdy nie opuszczają Państwa urządzenia.

Nie jesteśmy w stanie odczytać Państwa sejfu. Nie dlatego, że obiecujemy tego nie robić, lecz dlatego, że nigdy nie posiadamy ani Państwa danych, ani kluczy do nich. W przypadku utraty kodu PIN lub hasła oraz skonfigurowanej metody odzyskiwania nikt nie będzie w stanie odzyskać Państwa danych — również my.

To, co rzeczywiście otrzymujemy, ogranicza się do danych niezbędnych do obsługi Państwa konta i subskrypcji oraz do danych analitycznych i reklamowych, które mogą Państwo wyłączyć.

Co nigdy nie opuszcza Państwa urządzenia

Jakie dane gromadzimy

Nie gromadzimy Państwa dokładnej lokalizacji, historii przeglądania ani listy kontaktów z Państwa urządzenia. Kontakty świadomie zaimportowane do sejfu są szyfrowane na Państwa urządzeniu i w nim pozostają.

Uprawnienia

O każde uprawnienie prosimy przy pierwszym użyciu funkcji, która go wymaga. Odmowa nie wpływa na działanie pozostałych części Aplikacji.

Analityka, raportowanie awarii i atrybucja

Aplikacja korzysta z Firebase Analytics, Firebase Crashlytics, Firebase Remote Config oraz AppsFlyer (atrybucja instalacji).

W Unii Europejskiej, Wielkiej Brytanii i EOG funkcje te pozostają wyłączone do chwili ich włączenia przez Państwa. Domyślnie są nieaktywne, a Aplikacja pyta o zgodę jednorazowo, podczas konfiguracji przy pierwszym uruchomieniu. Bez Państwa zgody nie są gromadzone żadne dane.

W pozostałych regionach są one domyślnie włączone i mogą je Państwo w każdej chwili wyłączyć jednym przełącznikiem w Ustawieniach. Wyłączenie natychmiast zatrzymuje analitykę, raportowanie awarii i atrybucję, bez konieczności ponownego uruchamiania Aplikacji.

Gromadzony jest ustalony zestaw zdarzeń dotyczących korzystania z aplikacji (na przykład informacja o tym, do których ekranów i etapów ekranu subskrypcji Państwo docierają), informacje techniczne o urządzeniu (model, wersja systemu operacyjnego, wersja aplikacji) oraz dane diagnostyczne dotyczące awarii. Automatyczne śledzenie ekranów i gromadzenie identyfikatora reklamowego są wyłączone. Nigdy nie są uwzględniane: zawartość sejfu, kody PIN, hasła, klucze szyfrujące, nazwy plików ani zapytania wyszukiwania.

Atrybucja instalacji korzysta z usługi Install Referrer w Google Play.

Reklamy (wyłącznie w wersji bezpłatnej)

W wersji bezpłatnej wyświetlane są reklamy pełnoekranowe dostarczane przez Google AdMob. Subskrybenci Premium nie widzą reklam, a Aplikacja nie wysyła w ich przypadku żadnych żądań reklamowych.

Tam, gdzie wymaga tego prawo, w tym w EOG i Wielkiej Brytanii, przed wyświetleniem reklam spersonalizowanych pojawia się formularz zgody Google; w razie odmowy reklamy są niespersonalizowane lub ograniczone. Zawartość Państwa sejfu nigdy nie jest wykorzystywana do celów reklamowych.

Kopia zapasowa w chmurze

Funkcja opcjonalna, domyślnie wyłączona.

Państwa sejf jest szyfrowany na Państwa urządzeniu, a następnie przesyłany na Państwa własne konto w chmurze — do prywatnego folderu danych aplikacji na Państwa Google Drive. Nie prowadzimy żadnego serwera kopii zapasowych, nie otrzymujemy żadnej kopii i nie posiadamy żadnego klucza. Google przechowuje wyłącznie zaszyfrowane dane, których nie jest w stanie odczytać. Przywrócenie danych wymaga ponownego zalogowania się na to samo konto Google.

Kopie zapasowe mogą Państwo usunąć w Aplikacji lub bezpośrednio na swoim koncie w chmurze. Odłączenie konta wstrzymuje kolejne przesyłanie danych.

Kto jeszcze otrzymuje dane

Każdy z tych podmiotów otrzymuje wyłącznie to, co jest niezbędne do wykonania jego zadania, i nie ma prawa wykorzystywać tych danych do żadnych innych celów. Nie sprzedajemy Państwa danych osobowych i nigdy nie udostępniamy zawartości sejfu.

Gdy ważne żądanie organu władzy zobowiązuje nas do ujawnienia danych, stosujemy się do niego — ale nawet wówczas nie jesteśmy w stanie przedstawić odszyfrowanej zawartości Państwa sejfu, ponieważ nie posiadamy ani jej, ani kluczy do niej.

Jak chronione są Państwa dane

Szyfrowanie AES-256-GCM z unikalnym wektorem inicjującym dla każdego elementu; wyprowadzanie kluczy metodą Argon2id z Państwa kodu PIN lub hasła; klucze główne w pamięci wspieranej sprzętowo (Android Keystore); zaszyfrowana baza danych (SQLCipher); nazwy plików zastępowane losowymi identyfikatorami; bezpieczne nadpisywanie przy usuwaniu; TLS w całym ruchu sieciowym; blokowanie zrzutów ekranu; automatyczna blokada oraz ostrzeżenia o wykryciu roota.

Żaden system nie jest w pełni bezpieczny i nie możemy zagwarantować absolutnego bezpieczeństwa. Nasze rozwiązanie celowo ogranicza to, co mogłoby ujawnić naruszenie bezpieczeństwa naszych systemów — a nie jest tym Państwa sejf.

Jak długo przechowujemy dane

Usunięcie konta nie powoduje anulowania aktywnej subskrypcji — nią należy zarządzać za pośrednictwem Google Play.

Państwa prawa

W zależności od miejsca zamieszkania mogą Państwo mieć prawo dostępu do danych osobowych, które o Państwu przechowujemy, ich sprostowania, przeniesienia lub usunięcia, prawo do sprzeciwu wobec określonych operacji przetwarzania lub ich ograniczenia, a także prawo do wycofania zgody w dowolnym momencie. Zgodę wycofuje się przełącznikiem w Ustawieniach, a usunięcie konta jest dostępne w Aplikacji. W pozostałych sprawach prosimy o kontakt e-mailowy.

Ponieważ konta mają charakter pseudonimowy, przed realizacją żądania możemy poprosić Państwa o wykazanie kontroli nad kontem urządzenia lub adresem e-mail do odzyskiwania konta. W odniesieniu do zawartości sejfu nie ma niczego, co moglibyśmy zrobić — to Państwo posiadają jedyną kopię i jedyne klucze, na swoim urządzeniu.

Dzieci

Valto nie jest skierowana do dzieci poniżej 13. roku życia i nie gromadzimy świadomie ich danych osobowych. Jeżeli prawo lokalne przewiduje wyższy minimalny wiek wyrażenia zgody na przetwarzanie danych, obowiązuje ten wiek. Jeżeli sądzą Państwo, że dziecko przekazało nam dane osobowe, prosimy o kontakt, a my je usuniemy.

Zmiany niniejszej polityki

Niniejsza polityka może być okresowo aktualizowana. Wersja opublikowana na tej stronie jest zawsze wersją obowiązującą, a zmiany wchodzą w życie z chwilą ich opublikowania.

Kontakt

Pytania lub żądania: info@kruso.me