Polityka prywatności
Ostatnia aktualizacja: 1 września 2026 r.
Valto dla systemu iOS („Aplikacja”) jest tworzona i obsługiwana przez Silver Tech App Team („my”, „nas”, „nasz”) oraz dystrybuowana za pośrednictwem App Store firmy Apple. Niniejsza polityka wyjaśnia, jakie dane Aplikacja gromadzi, jakich danych nigdy nie gromadzi oraz jaką kontrolę nad nimi Państwo sprawują. Stanowi ona część naszych Warunków korzystania.
W skrócie
Wszystko, co umieszczają Państwo w sejfie — hasła, notatki, pliki, zdjęcia, filmy, kontakty — jest szyfrowane na Państwa urządzeniu przy użyciu kluczy wyprowadzonych z Państwa kodu PIN lub hasła. Klucze te nigdy nie opuszczają Państwa urządzenia.
Nie jesteśmy w stanie odczytać Państwa sejfu. Nie dlatego, że obiecujemy tego nie robić, lecz dlatego, że nigdy nie posiadamy ani Państwa danych, ani kluczy do nich. W przypadku utraty kodu PIN lub hasła oraz skonfigurowanej metody odzyskiwania nikt nie będzie w stanie odzyskać Państwa danych — również my.
To, co rzeczywiście otrzymujemy, ogranicza się do danych niezbędnych do obsługi Państwa konta i subskrypcji oraz do danych analitycznych i reklamowych, które mogą Państwo wyłączyć.
Co nigdy nie opuszcza Państwa urządzenia
- Zawartość sejfu — szyfrowana algorytmem AES-256-GCM w bazie danych zaszyfrowanej za pomocą SQLCipher. Po włączeniu kopii zapasowej w chmurze zaszyfrowane kopie trafiają na Państwa własne konto iCloud lub Google Drive, nigdy do nas.
- Państwa kod PIN i hasło — wykorzystywane na Państwa urządzeniu do wyprowadzania kluczy szyfrujących (Argon2id). Nigdy nie są przesyłane.
- Dane biometryczne — Face ID i Touch ID są obsługiwane w całości przez system operacyjny Państwa urządzenia. Aplikacja otrzymuje wyłącznie wynik tak/nie i nigdy nie widzi danych odcisku palca ani twarzy.
- Zdjęcia z rejestrowania intruza i wprowadzone przez niego kody PIN — jeżeli włączą Państwo tę funkcję, jedne i drugie są przechowywane wyłącznie w zaszyfrowanej bazie danych na Państwa urządzeniu. Wiadomości e-mail z alertem o włamaniu informują jedynie o nieudanej próbie; nigdy nie zawierają zdjęcia.
- Transfer bezprzewodowy — przenosi dane bezpośrednio między Państwa własnymi urządzeniami w sieci lokalnej, a nie przez internet czy nasze serwery.
Jakie dane gromadzimy
- Identyfikator instalacji — losowy identyfikator tworzony przy pierwszym uruchomieniu, dzięki któremu subskrypcje i odzyskiwanie działają bez konieczności rejestracji. Przechowywany na naszych serwerach wraz z tokenami sesji i znacznikami czasu. Nie zawiera żadnej zawartości sejfu ani kluczy szyfrujących.
- Adres e-mail (opcjonalnie) — jeżeli logują się Państwo przy użyciu kodu jednorazowego, dodają adres e-mail do odzyskiwania konta lub włączają alerty o włamaniu. Wykorzystywany wyłącznie do wysyłania tych wiadomości; można go usunąć w Aplikacji.
- Identyfikatory logowania Apple lub Google (opcjonalnie) — identyfikator konta oraz adres e-mail (lub prywatny adres przekazujący Apple), wykorzystywane wyłącznie do powiązania i odzyskania Państwa konta.
- Status subskrypcji — Apple przetwarza płatność i przesyła nam potwierdzenie zakupu, identyfikator produktu oraz status i datę wygaśnięcia subskrypcji. Nigdy nie otrzymujemy numeru Państwa karty, danych bankowych ani adresu rozliczeniowego.
- Adres IP — widoczny dla naszych serwerów przy każdym żądaniu. Wykorzystujemy go do dostarczenia odpowiedzi, stosowania limitów liczby żądań i blokowania nadużyć.
- Korespondencja z pomocą techniczną — Państwa adres e-mail oraz treść wiadomości kierowanych do nas.
- Dane analityczne, dane o awariach i dane atrybucyjne — sterowane przełącznikiem w Ustawieniach; zob. poniżej.
Nie gromadzimy Państwa dokładnej lokalizacji, historii przeglądania ani listy kontaktów z Państwa urządzenia. Kontakty świadomie zaimportowane do sejfu są szyfrowane na Państwa urządzeniu i w nim pozostają.
Uprawnienia
- Aparat — robienie zdjęć i nagrywanie filmów zapisywanych w sejfie, skanowanie kodów QR oraz opcjonalne rejestrowanie intruza.
- Mikrofon — nagrywanie dźwięku w ramach filmów zapisywanych w sejfie.
- Biblioteka zdjęć (wyłącznie dodawanie) — zapisywanie elementu z sejfu w Państwa bibliotece zdjęć, gdy zdecydują się Państwo go wyeksportować. Aplikacja nigdy nie żąda dostępu do odczytu Państwa biblioteki zdjęć.
- Dostęp do sieci — żądania dotyczące konta, subskrypcji oraz (w wersji bezpłatnej) reklam.
O każde uprawnienie prosimy przy pierwszym użyciu funkcji, która go wymaga. Odmowa nie wpływa na działanie pozostałych części Aplikacji.
Analityka, raportowanie awarii i atrybucja
Aplikacja korzysta z Firebase Analytics, Firebase Crashlytics, Firebase Remote Config oraz AppsFlyer (atrybucja instalacji).
W Unii Europejskiej, Wielkiej Brytanii i EOG funkcje te pozostają wyłączone do chwili ich włączenia przez Państwa. Domyślnie są nieaktywne, a Aplikacja pyta o zgodę jednorazowo, podczas konfiguracji przy pierwszym uruchomieniu. Bez Państwa zgody nie są gromadzone żadne dane.
W pozostałych regionach są one domyślnie włączone i mogą je Państwo w każdej chwili wyłączyć jednym przełącznikiem w Ustawieniach. Wyłączenie natychmiast zatrzymuje analitykę, raportowanie awarii i atrybucję, bez konieczności ponownego uruchamiania Aplikacji.
Gromadzony jest ustalony zestaw zdarzeń dotyczących korzystania z aplikacji (na przykład informacja o tym, do których ekranów i etapów ekranu subskrypcji Państwo docierają), informacje techniczne o urządzeniu (model, wersja systemu operacyjnego, wersja aplikacji) oraz dane diagnostyczne dotyczące awarii. Automatyczne śledzenie ekranów i gromadzenie identyfikatora reklamowego są wyłączone. Nigdy nie są uwzględniane: zawartość sejfu, kody PIN, hasła, klucze szyfrujące, nazwy plików ani zapytania wyszukiwania.
W systemie iOS atrybucja korzysta z frameworków Apple SKAdNetwork i AdServices, a tokeny Apple Search Ads są przekazywane za pośrednictwem naszego zaplecza serwerowego. Aplikacja nie żąda Państwa identyfikatora reklamowego (IDFA) i nie wyświetla monitu App Tracking Transparency.
Reklamy (wyłącznie w wersji bezpłatnej)
W wersji bezpłatnej wyświetlane są reklamy pełnoekranowe dostarczane przez Google AdMob. Subskrybenci Premium nie widzą reklam, a Aplikacja nie wysyła w ich przypadku żadnych żądań reklamowych.
Tam, gdzie wymaga tego prawo, w tym w EOG i Wielkiej Brytanii, przed wyświetleniem reklam spersonalizowanych pojawia się formularz zgody Google; w razie odmowy reklamy są niespersonalizowane lub ograniczone. W systemie iOS reklamy są zawsze niespersonalizowane, ponieważ Aplikacja nie żąda identyfikatora reklamowego. Zawartość Państwa sejfu nigdy nie jest wykorzystywana do celów reklamowych.
Kopia zapasowa w chmurze
Funkcja opcjonalna, domyślnie wyłączona.
Państwa sejf jest szyfrowany na Państwa urządzeniu, a następnie przesyłany na Państwa własne konto w chmurze — do Państwa prywatnej bazy danych iCloud lub do prywatnego folderu danych aplikacji na Państwa Google Drive. Nie prowadzimy żadnego serwera kopii zapasowych, nie otrzymujemy żadnej kopii i nie posiadamy żadnego klucza. Apple i Google przechowują wyłącznie zaszyfrowane dane, których nie są w stanie odczytać. Przywrócenie danych wymaga ponownego zalogowania się na to samo konto Apple lub Google.
Kopie zapasowe mogą Państwo usunąć w Aplikacji lub bezpośrednio na swoim koncie w chmurze. Odłączenie konta wstrzymuje kolejne przesyłanie danych.
Kto jeszcze otrzymuje dane
- Amazon Web Services — hostuje nasze zaplecze serwerowe.
- Kruso — dostarcza kody jednorazowe, wiadomości dotyczące odzyskiwania konta oraz alerty o włamaniu.
- Apple — płatności w App Store, Sign in with Apple, iCloud, Apple Search Ads.
- Google — Google Sign-In, Google Drive.
- Firebase — analityka, raporty o awariach, zdalna konfiguracja (za zgodą).
- AppsFlyer — atrybucja instalacji (za zgodą).
- Google AdMob — reklamy w wersji bezpłatnej.
Każdy z tych podmiotów otrzymuje wyłącznie to, co jest niezbędne do wykonania jego zadania, i nie ma prawa wykorzystywać tych danych do żadnych innych celów. Nie sprzedajemy Państwa danych osobowych i nigdy nie udostępniamy zawartości sejfu.
Gdy ważne żądanie organu władzy zobowiązuje nas do ujawnienia danych, stosujemy się do niego — ale nawet wówczas nie jesteśmy w stanie przedstawić odszyfrowanej zawartości Państwa sejfu, ponieważ nie posiadamy ani jej, ani kluczy do niej.
Jak chronione są Państwa dane
Szyfrowanie AES-256-GCM z unikalnym wektorem inicjującym dla każdego elementu; wyprowadzanie kluczy metodą Argon2id z Państwa kodu PIN lub hasła; klucze główne w pamięci wspieranej sprzętowo (Keychain i Secure Enclave w systemie iOS); zaszyfrowana baza danych (SQLCipher); nazwy plików zastępowane losowymi identyfikatorami; bezpieczne nadpisywanie przy usuwaniu; TLS w całym ruchu sieciowym; blokowanie zrzutów ekranu; automatyczna blokada oraz ostrzeżenia o wykryciu jailbreaku.
Żaden system nie jest w pełni bezpieczny i nie możemy zagwarantować absolutnego bezpieczeństwa. Nasze rozwiązanie celowo ogranicza to, co mogłoby ujawnić naruszenie bezpieczeństwa naszych systemów — a nie jest tym Państwa sejf.
Jak długo przechowujemy dane
- Dane na urządzeniu — do chwili ich usunięcia przez Państwa lub odinstalowania Aplikacji. Nie posiadamy żadnej kopii.
- Kopie zapasowe w chmurze — do chwili ich usunięcia przez Państwa z własnego konta w chmurze.
- Dane konta — przez okres aktywności Państwa instalacji. Mogą je Państwo w każdej chwili usunąć w Aplikacji, wybierając Profil → Usuń konto, co powoduje usunięcie zapisów Państwa konta z naszych serwerów, z wyjątkiem danych, które musimy zachować ze względów prawnych, podatkowych lub w celu przeciwdziałania oszustwom.
- Zapisy dotyczące subskrypcji — przez okres trwania subskrypcji powiększony o czas wymagany do celów księgowych i rozstrzygania sporów.
- Dane analityczne i dane o awariach — zgodnie z ustawieniami przechowywania danych Firebase.
Usunięcie konta nie powoduje anulowania aktywnej subskrypcji — nią należy zarządzać za pośrednictwem App Store.
Państwa prawa
W zależności od miejsca zamieszkania mogą Państwo mieć prawo dostępu do danych osobowych, które o Państwu przechowujemy, ich sprostowania, przeniesienia lub usunięcia, prawo do sprzeciwu wobec określonych operacji przetwarzania lub ich ograniczenia, a także prawo do wycofania zgody w dowolnym momencie. Zgodę wycofuje się przełącznikiem w Ustawieniach, a usunięcie konta jest dostępne w Aplikacji. W pozostałych sprawach prosimy o kontakt e-mailowy.
Ponieważ konta mają charakter pseudonimowy, przed realizacją żądania możemy poprosić Państwa o wykazanie kontroli nad kontem urządzenia lub adresem e-mail do odzyskiwania konta. W odniesieniu do zawartości sejfu nie ma niczego, co moglibyśmy zrobić — to Państwo posiadają jedyną kopię i jedyne klucze, na swoim urządzeniu.
Dzieci
Valto nie jest skierowana do dzieci poniżej 13. roku życia i nie gromadzimy świadomie ich danych osobowych. Jeżeli prawo lokalne przewiduje wyższy minimalny wiek wyrażenia zgody na przetwarzanie danych, obowiązuje ten wiek. Jeżeli sądzą Państwo, że dziecko przekazało nam dane osobowe, prosimy o kontakt, a my je usuniemy.
Zmiany niniejszej polityki
Niniejsza polityka może być okresowo aktualizowana. Wersja opublikowana na tej stronie jest zawsze wersją obowiązującą, a zmiany wchodzą w życie z chwilą ich opublikowania.
Kontakt
Pytania lub żądania: silverapp19@gmail.com