Patakaran sa Privacy
Huling update: Setyembre 1, 2026
Inilalarawan ng Patakaran sa Privacy na ito kung paano pinoproseso ng SECRET app at kaugnay na technical infrastructure ang data ng mga user. Ang SECRET ay Android messenger na dine-develop sa ilalim ng Public Preview model.
Mahalaga: Dinisenyo ang SECRET upang hindi mangailangan ng phone number, pangalan, apelyido o address book para gumawa ng messenger identity.
1. Data controller at contact
Ang data controller para sa data na kaugnay ng SECRET service ay ang publisher ng SECRET app na nakasaad sa Google Play. Privacy contact: developer@secretapp.pl.
2. Data na pinoproseso ng app at serbisyo
2.1. SECRET identity
Gumagamit ang SECRET ng pseudonymous installation identifier — SECRET ID — at technical data na kailangan para mapatakbo at maprotektahan ang serbisyo. Ang private identity keys ay ginagawa sa device at hindi nilalayong ipadala sa SECRET server.
2.2. Mga mensahe at attachment
Pinoproseso ng server ang encrypted messages at attachments sa lawak na kailangan para ma-deliver ang mga ito. Hindi kailangan ng server ang conversation content sa plaintext para maibigay ang pangunahing function ng messenger.
2.3. Delivery at connection status
Pinoproseso ng serbisyo ang minimum na technical data na kailangan para sa routing, message delivery at kasalukuyang connection status. Hindi gumagawa ang SECRET ng public “last seen” history.
2.4. Notifications
Kung naka-enable ang notifications, ginagamit ng serbisyo ang technical data na kailangan para ma-deliver ang mga ito. Walang conversation content ang SECRET notifications.
2.5. Network data
Ang pagkonekta sa serbisyo ay nangangailangan ng karaniwang network communication at technical data na kailangan para sa operasyon at proteksiyon ng serbisyo.
2.6. Lokal na data sa device
Ang messages, contacts at iba pang user data na lokal na naka-store sa SECRET ay nananatili sa device ng user.
2.7. Email at activation code
Kung gagamitin ng user ang form para humiling ng activation code, ginagamit ang email address para ipadala ang code. Hindi iniimbak ng SECRET ang email address sa database bilang plaintext. Ang email ay hindi login, account o SECRET identity. Para protektahan ang system laban sa abuse, tanging technical HMAC digest ng email at data na kailangan para ipatupad ang request limits ang iniimbak. Ang code na maaaring kailanganin para sa resend ay naka-store nang encrypted sa activation system.
Ipinapadala ang email sa pamamagitan ng OVHcloud email infrastructure, na kailangang makatanggap ng destination email address sa lawak na kailangan para ma-deliver ang mensahe. Pinoprotektahan ng Cloudflare Turnstile ang activation form; maaaring magproseso ang Cloudflare ng technical data na kailangan para sa verification na ito.
3. Hindi kailangan ng SECRET para sa basic communication
- phone number;
- pangalan at apelyido;
- email address bilang messenger identifier;
- awtomatikong upload ng phone address book;
- location data para sa message routing.
4. Mga layunin ng pagproseso
- gumawa at mag-authenticate ng installation identity;
- magtatag ng secure communication sa pagitan ng devices;
- mag-deliver ng messages, attachments at receipts;
- pamahalaan ang ONLINE/OFFLINE status;
- magpadala ng notification tungkol sa naghihintay na mensahe;
- magpadala at, kung naaangkop, muling magpadala ng activation code;
- protektahan ang serbisyo laban sa abuse at overload.
5. Pagbabahagi ng data
Hindi ibinebenta ng SECRET ang user data at hindi ito ginagamit para sa behavioral advertising. Maaaring gamitin ang infrastructure providers sa lawak na kailangan para sa website at pag-isyu ng codes, lalo na ang OVHcloud (hosting at email) at Cloudflare Turnstile (proteksiyon ng form laban sa abuse).
6. Data retention
Hindi na-deliver na encrypted messages: hanggang 7 araw. Pagkatapos nito ay nag-e-expire at inaalis sa queue.
Na-deliver na messages: inaalis sa server queue pagkatapos ng matagumpay na delivery.
SECRET identity data na kailangan para sa serbisyo: iniimbak hangga’t kailangan para gumana ang identity at maprotektahan ang integrity ng serbisyo, o hanggang sa epektibong deletion request.
7. Pag-delete ng data at identity
Maaaring humiling ang user na burahin ang server data na kaugnay ng isang SECRET identity sa pamamagitan ng pag-contact sa developer@secretapp.pl at pagbibigay ng SECRET ID. Para sa seguridad, maaaring humingi ang publisher ng dagdag na patunay na kontrolado ng requester ang identity. Ang pag-remove ng app sa device ay nag-aalis ng local access sa installation; ang bagong clean install ay gumagawa ng bagong identity at SECRET ID.
8. Seguridad
Gumagamit ang SECRET ng end-to-end encryption para sa communication content, proteksiyon ng device keys, encrypted local storage at device authentication sa server.
9. Website
Ang content ng secretapp.pl ay ibinibigay bilang static website. Wala itong ads, marketing trackers, tracking pixels o sariling analytics system at hindi nagse-set ng sariling marketing cookies.
Naka-host ang secretapp.pl sa OVHcloud infrastructure.
10. Mga bata at audience
Hindi dinisenyo ang SECRET bilang serbisyong partikular na para sa mga bata. Maaaring magtakda ang publisher ng minimum age at app availability ayon sa Google Play rules at batas na naaangkop sa bawat bansa.
11. Mga pagbabago sa patakaran
Maaaring i-update ang patakaran kapag nagbago ang app, server o legal requirements. Nasa simula ng dokumento ang petsa ng pinakabagong update.
12. Contact
Privacy matters at data requests: developer@secretapp.pl.