Polityka prywatności

Obowiązuje od 2 września 2026 · Ostatnia aktualizacja 18 września 2026

Niniejsza polityka została opracowana na podstawie aktualnej architektury aplikacji i przepływów danych. Jest w trakcie przeglądu i jej brzmienie może jeszcze zostać dopracowane. Noshery jest dystrybuowane wyłącznie na Androida i Google Play; nie istnieje wydanie na iOS.

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób aplikacja Noshery („Aplikacja"), prowadzona przez niezależnego dewelopera („my", „nas"), postępuje z informacjami. W razie pytań prosimy o kontakt pod adresem contact@noshery.pl.

Podsumowanie

  • Noshery działa w modelu offline-first. Twój dziennik posiłków, wpisy wagi, dania oraz profil są przechowywane lokalnie na Twoim urządzeniu i nie są przesyłane do nas, chyba że włączysz opcjonalną funkcję, która tego wymaga.
  • Możesz korzystać z Aplikacji bez zakładania konta.
  • Nie sprzedajemy Twoich danych, nie wyświetlamy reklam oraz nie stosujemy zewnętrznych narzędzi analitycznych ani reklamowych mechanizmów śledzących.
  • Opcjonalne funkcje obecnie dostępne (skanowanie kodów kreskowych / wyszukiwanie żywności, integracja z intervals.icu, funkcja szacunku AI oraz założenie konta na potrzeby synchronizacji z chmurą) przesyłają ograniczony zakres danych do konkretnego podmiotu zewnętrznego, który je obsługuje, co opisano poniżej.
  • Aplikacja ma dwie odrębne funkcje związane z AI, które działają inaczej. Funkcja „Wklej szacunek AI" jedynie dekoduje tekst, który wklejasz, na Twoim urządzeniu — nic nie jest nigdzie wysyłane. Funkcja „Szacunek AI" jest opcjonalna: tylko jeśli dodasz własny klucz API wybranego dostawcy (Gemini, OpenAI, Anthropic lub niestandardowy punkt końcowy kompatybilny z OpenAI) w Ustawieniach → Integracje, i tylko gdy skorzystasz z tej konkretnej funkcji, wpisany przez Ciebie opis posiłku/produktu jest wysyłany bezpośrednio z Twojego urządzenia do wybranego dostawcy, przy użyciu Twojego własnego klucza.

Informacje przechowywane na Twoim urządzeniu

Poniższe dane są tworzone i przechowywane w pamięci lokalnej Twojego urządzenia (baza danych na urządzeniu oraz preferencje aplikacji). Pozostają one na Twoim urządzeniu, chyba że włączysz synchronizację z chmurą lub utworzysz eksport:

  • Profil i cele: masa ciała, wzrost, wiek, płeć, poziom aktywności, doświadczenie treningowe, docelowe wartości kalorii / makroskładników i ich nadpisania oraz opcjonalne ustawienia „trybu startowego" i „trybu regeneracji".
  • Wpisy: wpisy żywności, wpisy aktywności (spalonych kalorii) oraz wpisy masy ciała / składu ciała, w tym daty, ilości, makroskładniki oraz przypisane etykiety posiłków.
  • Dania i produkty: dania, które tworzysz, ich składniki, Twoja osobista biblioteka produktów oraz etykiety posiłków.
  • Starty i sesje treningowe: nadchodzące starty i wpisy w kalendarzu oraz zaplanowane sesje treningowe — ich nazwa, data, sport, dystans lub planowany czas trwania, priorytet, szacowane obciążenie treningowe i opis, a także wszelkie dodane przez Ciebie notatki. Elementy pobrane z intervals.icu są przechowywane również tutaj.
  • Notatka: pojedyncza notatka tekstowa, którą możesz prowadzić w Aplikacji (np. szybkie przypomnienie dla siebie).
  • Dane uwierzytelniające integracji: jeśli połączysz intervals.icu, Twój klucz API oraz identyfikator zawodnika są przechowywane lokalnie.
  • Preferencje aplikacji: motyw, język oraz ustawienia funkcji.

Możesz usunąć te dane w dowolnym momencie z poziomu Aplikacji (usunięcie pojedynczych rekordów, wyczyszczenie listy lub zresetowanie Aplikacji) albo poprzez odinstalowanie Aplikacji.

Opcjonalne funkcje przesyłające dane

1. Konto i synchronizacja z chmurą (opcjonalne)

Założenie konta i synchronizacja są opcjonalne — Aplikacja w pełni działa bez nich. Dotknięcie „Synchronizacja z chmurą" w Ustawieniach otwiera ekran rejestracji / logowania. Konto i synchronizacja korzystają z Appwrite Cloud jako naszego zaplecza, hostowanego we Frankfurcie w Niemczech (UE).

  • Konto: Twój adres e-mail, wybrana nazwa wyświetlana oraz hasło są przesyłane do Appwrite Cloud w celu utworzenia i zabezpieczenia konta, a na Twój adres wysyłana jest wiadomość weryfikacyjna. Synchronizacja jest dostępna dopiero po potwierdzeniu adresu e-mail.
  • Uwierzytelnianie dwuskładnikowe (opcjonalne): w ustawieniach konta możesz włączyć uwierzytelnianie dwuskładnikowe oparte na TOTP. Konfiguracja pokazuje kod QR (wygenerowany przez usługę awatarów Appwrite na podstawie jednorazowego sekretu TOTP) oraz zestaw jednorazowych kodów odzyskiwania; oba są generowane i weryfikowane przez Appwrite Cloud i wyświetlane Tobie jednorazowo. Nie przechowujemy oddzielnie Twojego sekretu TOTP ani kodów odzyskiwania.
  • Odblokowanie biometryczne: jeśli je włączysz, adres e-mail i hasło konta są zapisywane w bezpiecznym magazynie kluczy systemu operacyjnego (Android Keystore) i udostępniane dopiero po potwierdzeniu przez urządzenie Twojego odcisku palca lub twarzy. Weryfikacja biometryczna jest wykonywana przez system operacyjny; nigdy nie otrzymujemy Twoich danych biometrycznych, a przechowywane dane uwierzytelniające nigdy nie opuszczają urządzenia.
  • Synchronizacja: wyłącznie na żądanie. Uruchamia się, gdy ją wywołasz, nigdy automatycznie w tle. Kopia następujących danych jest przesyłana na Twoje konto, aby można je było przywrócić na Twoich urządzeniach: profil (w tym parametry ciała oraz, jeśli go ustawisz, identyfikator zawodnika intervals.icu), notatka tekstowa, wpisy żywności i aktywności, dania i składniki dań, biblioteka produktów, wpisy wagi, etykiety posiłków, wydarzenia w kalendarzu i zaplanowane sesje treningowe, nadpisania dziennych celów kalorii/makroskładników oraz zawartość koszyka symulacji. Usunięcia lokalne synchronizują się z Twoim kontem jako znaczniki usunięcia, a pobieranie danych nigdy nie nadpisuje nowszego wpisu już zapisanego na urządzeniu, więc nieaktualne urządzenie nie może nadpisać Twoich najnowszych zmian. Twój klucz API intervals.icu oraz wszelkie klucze API dostawców AI nigdy nie są przesyłane — pozostają wyłącznie na urządzeniu, na którym je wprowadziłeś.
  • Powiadomienia push (opcjonalne): jeśli zezwolisz na powiadomienia, Aplikacja rejestruje token urządzenia do powiadomień push w usłudze Appwrite Messaging i może przechowywać informację, które opcjonalne tematy powiadomień (np. przypomnienia o synchronizacji) subskrybujesz. Oba te elementy służą wyłącznie do dostarczania powiadomień na Twoje urządzenie.

2. Aktualizacje konfiguracji aplikacji i tłumaczeń

Przy każdym uruchomieniu Aplikacja pobiera niewielki zestaw plików tłumaczeń / lokalizacji (JSON) z naszego zaplecza Appwrite Storage, aby poprawki treści mogły być wdrażane bez aktualizacji aplikacji. Żądanie to nie zawiera żadnych danych konta ani profilu i jest wykonywane niezależnie od tego, czy masz konto; nasze zaplecze odbiera żądanie sieciowe (w tym adres IP Twojego urządzenia) w celu udostępnienia pliku.

3. Skanowanie kodów kreskowych i wyszukiwanie żywności (Open Food Facts)

Gdy skanujesz kod kreskowy lub wyszukujesz produkt, Aplikacja wysyła numer kodu kreskowego lub Twoją frazę wyszukiwania do publicznej bazy danych Open Food Facts (world.openfoodfacts.org) w celu pobrania informacji o wartościach odżywczych. Nie są przesyłane żadne dane konta ani profilu. Podczas przeglądania wyników miniatury zdjęć produktów są ładowane bezpośrednio z serwerów Open Food Facts. Wbudowany skaner odczytuje wyłącznie kody EAN-13 / UPC-A; klatki z kamery są dekodowane na Twoim urządzeniu i nie są przechowywane ani przesyłane.

4. Integracja z intervals.icu (opcjonalna)

Jeśli połączysz intervals.icu, Aplikacja używa podanego przez Ciebie klucza API oraz identyfikatora zawodnika do wywoływania intervals.icu/api/v1 i pobierania Twojej wagi, aktywności oraz zaplanowanych startów i sesji treningowych (z Twojego kalendarza treningowego intervals.icu). Jest to bezpośrednie połączenie między Twoim urządzeniem a intervals.icu; nie pośredniczymy w tych danych ani nie przechowujemy ich na naszych serwerach. Warunki prywatności tego podmiotu znajdują się pod adresem intervals.icu.

5. Szacunek AI (opcjonalna, własny klucz)

Możesz dodać własny klucz API wybranego dostawcy AI — Google Gemini, OpenAI, Anthropic lub niestandardowego punktu końcowego kompatybilnego z OpenAI — w Ustawieniach → Integracje i wybrać jednego z nich jako domyślnego. Możesz zapisać więcej niż jednego dostawcę i wybrać, który zostanie użyty do danego szacunku. Gdy korzystasz z funkcji „Wygeneruj szacunek AI", wpisany przez Ciebie dowolny opis tekstowy posiłku/produktu jest wysyłany bezpośrednio z Twojego urządzenia do wybranego dostawcy, przy użyciu Twojego własnego klucza API. Jest to bezpośrednie połączenie między Twoim urządzeniem a tym dostawcą; nie pośredniczymy w tych danych ani nie przechowujemy ich na naszych serwerach. Klucze API dostawców są przechowywane wyłącznie lokalnie na Twoim urządzeniu — nigdy nie są uwzględniane w ręcznym eksporcie, automatycznej kopii zapasowej ani synchronizacji z chmurą (patrz niżej). Zapoznaj się z warunkami danego dostawcy, aby dowiedzieć się, jak obsługuje żądanie: Google Gemini, OpenAI, Anthropic.

6. Ręczny eksport / import oraz automatyczna kopia zapasowa na urządzeniu

Możesz wyeksportować swoje dane do pliku JSON (np. w celu udostępnienia przez inną aplikację lub zachowania jako kopii zapasowej). Plik obejmuje te same rekordy z urządzenia, które wymieniono powyżej, w tym Twoje starty i sesje treningowe. Przed zapisaniem pliku Twój klucz API intervals.icu oraz wewnętrzne identyfikatory konta są z niego usuwane, tak aby udostępniana lub przywracana gdzie indziej kopia zapasowa nie zawierała danych uwierzytelniających ani identyfikatora innego konta. Klucze API dostawców AI (patrz wyżej) w ogóle nie są częścią eksportu profilu z urządzenia. Po wyeksportowaniu pliku sposób jego przechowywania lub udostępniania zależy od Ciebie i wybranej lokalizacji docelowej. Import odczytuje wybrany plik i zapisuje go z powrotem do bazy danych na urządzeniu.

Jeśli włączysz Automatyczną kopię zapasową w Ustawieniach, Aplikacja zapisuje ten sam rodzaj pliku we własnym prywatnym obszarze pamięci na Twoim urządzeniu według harmonogramu (przechowując kilka najnowszych). Pliki te nigdy nie opuszczają Twojego urządzenia i nie są przesyłane do nas.

Uprawnienia systemu Android żądane przez Aplikację

UprawnienieCel
Aparat (CAMERA)Skanowanie kodów kreskowych żywności we wbudowanym skanerze. Klatki są dekodowane na urządzeniu; żaden obraz nie jest zapisywany ani przesyłany.
Dostęp do sieci (INTERNET)Wymagany do opcjonalnych funkcji sieciowych powyżej (pobieranie konfiguracji / tłumaczeń, wyszukiwanie żywności, intervals.icu).
Wibracja (VIBRATE)Sprzężenie haptyczne.
Odczyt / zapis pamięci współdzielonejZapisywanie i otwieranie plików eksportu w starszych wersjach Androida. Zadeklarowane z maxSdkVersion="32"; nieżądane na Androidzie 13+.
Nagrywanie dźwięku (RECORD_AUDIO)Zadeklarowane przez dołączoną bibliotekę aparatu. Aplikacja nigdy nie nagrywa dźwięku i nie ma żadnej funkcji audio.
Wyświetlanie nad innymi aplikacjami (SYSTEM_ALERT_WINDOW)Zadeklarowane przez dołączoną zależność. Aplikacja nie ma funkcji wyświetlania nad innymi aplikacjami i z niego nie korzysta.
Sprzęt biometryczny / odcisk palcaOdblokowywanie przechowywanych danych logowania, jeśli włączysz logowanie biometryczne. Obsługiwane przez system operacyjny; żadne dane biometryczne do nas nie trafiają.

Czego nie robimy

  • Brak reklam, brak sieci reklamowych, brak identyfikatorów reklamowych.
  • Brak zewnętrznych narzędzi analitycznych, raportowania awarii, atrybucji ani zestawów SDK do śledzenia zachowań. Przejrzeliśmy pełną listę zależności Aplikacji i nie znaleźliśmy żadnych. Podczas uruchamiania Aplikacja zapisuje komunikaty diagnostyczne w lokalnym dzienniku urządzenia, aby ułatwić rozwiązywanie problemów z mechanizmem aktualizacji tłumaczeń; pozostają one na urządzeniu i nie są zbierane ani przesyłane.
  • Brak sprzedaży lub udostępniania danych osobowych do celów marketingowych.
  • Brak wywołań API AI / LLM z poziomu Aplikacji, z wyjątkiem opcjonalnej funkcji szacunku AI opisanej powyżej, która działa wyłącznie, gdy dodasz własny klucz API wybranego dostawcy i z niej skorzystasz.

Podstawy prawne przetwarzania (RODO)

W zakresie, w jakim obowiązuje RODO, opieramy się na:

  • Wykonaniu umowy: w celu udostępnienia żądanych przez Ciebie funkcji konta i synchronizacji.
  • Zgodzie: w odniesieniu do opcjonalnych integracji, które zdecydujesz się włączyć. Zgodę możesz wycofać, wyłączając funkcję lub usuwając dane uwierzytelniające integracji.
  • Prawnie uzasadnionych interesach: w celu utrzymania bezpieczeństwa i sprawności działania usługi (np. uwierzytelnianie, pobieranie konfiguracji aplikacji).

Okres przechowywania danych

  • Dane na urządzeniu: przechowywane do momentu ich usunięcia przez Ciebie lub odinstalowania Aplikacji.
  • Dane konta: przechowywane, dopóki konto jest aktywne, i usuwane na żądanie wysłane na contact@noshery.pl, z zastrzeżeniem kopii zapasowych, które wygasają wkrótce potem.

Twoje prawa

W zależności od miejsca zamieszkania możesz mieć prawo do dostępu do swoich danych osobowych, ich sprostowania, eksportu lub usunięcia, a także do sprzeciwu wobec niektórych czynności przetwarzania lub do ich ograniczenia. W odniesieniu do danych na urządzeniu możesz realizować te prawa bezpośrednio w Aplikacji. W odniesieniu do danych konta prosimy o kontakt pod adresem contact@noshery.pl. W Polsce przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Dzieci

Aplikacja nie jest kierowana do dzieci poniżej 16 roku życia i nie zbieramy świadomie ich danych osobowych.

Transfery międzynarodowe

Nasze zaplecze jest hostowane w UE (Frankfurt, Niemcy). Open Food Facts, intervals.icu oraz — jeśli korzystasz z funkcji szacunku AI — wybrany przez Ciebie dostawca AI (Google, OpenAI, Anthropic lub Twój własny niestandardowy punkt końcowy) mogą przetwarzać żądania na infrastrukturze w innych krajach; szczegóły znajdują się w ich politykach.

Bezpieczeństwo

Uwierzytelnianie konta oraz dane w tranzycie są chronione za pomocą standardowego w branży szyfrowania (HTTPS / TLS). Dane na urządzeniu są chronione przez mechanizmy izolacji systemu operacyjnego oraz przez skonfigurowaną blokadę urządzenia. Żadna metoda transmisji ani przechowywania nie jest całkowicie bezpieczna.

Zmiany w niniejszej polityce

Możemy aktualizować niniejszą politykę. Istotne zmiany będą ogłaszane w Aplikacji lub na tej stronie, a widniejąca powyżej data „Ostatnia aktualizacja" zostanie zmieniona.

Kontakt

Noshery jest prowadzone przez niezależnego dewelopera. Kontakt: contact@noshery.pl.