Polityka prywatności
Ostatnia aktualizacja: 22 sierpnia 2026 r.
Niniejsza Polityka prywatności opisuje sposób, w jaki aplikacja SECRET i związana z nią infrastruktura techniczna przetwarzają dane użytkowników. SECRET jest komunikatorem Android rozwijanym w modelu Public Preview.
1. Administrator i kontakt
Administratorem danych związanych z usługą SECRET jest wydawca aplikacji SECRET wskazany w Google Play. Kontakt w sprawach prywatności: developer@secretapp.pl.
2. Dane przetwarzane przez aplikację i usługę
2.1. Tożsamość techniczna
- SECRET ID — pseudonimowy identyfikator instalacji wynikający z kryptograficznej tożsamości urządzenia;
- publiczne klucze kryptograficzne oraz podpisane prekeys potrzebne do zestawiania szyfrowanej komunikacji;
- dane techniczne potrzebne do uwierzytelnienia sesji i ochrony przed nadużyciami.
Klucze prywatne instalacji są generowane po stronie urządzenia i nie są przeznaczone do przesyłania na serwer SECRET.
2.2. Wiadomości i załączniki
Serwer relay przetwarza zaszyfrowane pakiety wiadomości i załączników wymagane do dostarczenia ich odbiorcy. Serwer nie potrzebuje treści rozmowy w postaci jawnej do realizacji podstawowej funkcji komunikatora.
2.3. Dane dostarczenia i obecności
Usługa przetwarza minimalne metadane operacyjne niezbędne do routingu i dostarczenia, np. identyfikatory nadawcy/odbiorcy, identyfikator wiadomości, znaczniki techniczne oraz status bieżącego połączenia. Status ONLINE jest traktowany jako stan krótkotrwały i nie służy do tworzenia publicznej historii „ostatnio widziany”.
2.4. Powiadomienia push
Jeśli użytkownik włącza powiadomienia, serwer przechowuje token urządzenia wymagany do wysyłania powiadomień przez Firebase Cloud Messaging (FCM). Payload powiadomienia SECRET służy do sygnalizacji dostępności wiadomości i nie zawiera treści wiadomości.
2.5. Adres IP i dane sieciowe
Adres IP i informacje o połączeniu mogą być przetwarzane przejściowo w celu zestawienia połączenia, ograniczania nadużyć, rate limiting i ochrony usługi. Publiczny serwer aplikacji jest konfigurowany tak, aby ograniczać trwałe logowanie zwykłego ruchu aplikacji.
2.6. Dane lokalne na urządzeniu
Kontakty SECRET, historia rozmów, odebrane załączniki, ustawienia i inne dane aplikacji są przechowywane lokalnie na urządzeniu. Aplikacja używa mechanizmów Android Keystore oraz szyfrowanego magazynu lokalnego. PIN użytkownika służy do ochrony dostępu do aplikacji.
3. Czego SECRET nie wymaga do podstawowej komunikacji
- numeru telefonu;
- imienia i nazwiska;
- adresu e-mail jako identyfikatora komunikatora;
- automatycznego przesyłania książki adresowej telefonu;
- danych lokalizacyjnych do routingu wiadomości.
4. Cele przetwarzania
- utworzenie i kryptograficzne uwierzytelnienie tożsamości instalacji;
- zestawienie bezpiecznej komunikacji między urządzeniami;
- dostarczenie wiadomości, załączników i potwierdzeń dostarczenia/odczytu;
- obsługa statusu ONLINE/OFFLINE;
- wysłanie minimalnego powiadomienia o oczekującej wiadomości;
- ochrona usługi przed spamem, automatycznymi nadużyciami i przeciążeniem.
5. Udostępnianie danych podmiotom trzecim
SECRET nie sprzedaje danych użytkowników i nie wykorzystuje ich do reklamy behawioralnej.
| Podmiot / usługa | Zakres |
|---|---|
| Google Firebase Cloud Messaging | Token powiadomień i minimalny sygnał techniczny potrzebny do powiadomienia urządzenia o dostępnej wiadomości. |
| OVHcloud | Hosting publicznej witryny secretapp.pl. Dostawca hostingu może technicznie przetwarzać dane połączeń do strony zgodnie z własnymi obowiązkami operacyjnymi i bezpieczeństwa. |
6. Retencja danych
- Niedostarczone zaszyfrowane wiadomości: maksymalnie 7 dni. Po upływie tego czasu wygasają i są usuwane z kolejki.
- Dostarczone wiadomości: po prawidłowym dostarczeniu są usuwane z kolejki serwera; historia rozmowy pozostaje lokalnie na urządzeniach uczestników, o ile użytkownik jej nie usunie.
- Dane rejestracyjne SECRET ID i klucze publiczne: są przechowywane tak długo, jak jest to potrzebne do działania danej tożsamości i ochrony integralności usługi albo do czasu skutecznego żądania usunięcia.
- Token FCM: do czasu zastąpienia, unieważnienia, usunięcia tożsamości lub utraty jego ważności.
- Dane lokalne: do czasu usunięcia przez użytkownika, wyczyszczenia danych aplikacji lub odinstalowania aplikacji.
7. Usuwanie danych i tożsamości
Użytkownik może poprosić o usunięcie danych serwerowych związanych z daną tożsamością SECRET, kontaktując się pod adresem developer@secretapp.pl i podając SECRET ID. Ze względów bezpieczeństwa wydawca może poprosić o dodatkowe potwierdzenie, że osoba składająca żądanie kontroluje daną tożsamość. Usunięcie aplikacji z urządzenia usuwa lokalny dostęp do danej instalacji, a ponowna czysta instalacja tworzy nową tożsamość i nowy SECRET ID.
8. Bezpieczeństwo
SECRET stosuje szyfrowanie end-to-end dla treści komunikacji, Android Keystore dla kluczy urządzenia, szyfrowany magazyn lokalny oraz kryptograficzne uwierzytelnianie urządzenia wobec serwera. Żaden system informatyczny nie może jednak zagwarantować absolutnego bezpieczeństwa, szczególnie na urządzeniu przejętym przez złośliwe oprogramowanie, root lub fizycznego napastnika.
9. Strona internetowa
Ta witryna jest stroną statyczną. Nie zawiera reklam, marketingowych trackerów, pikseli śledzących ani własnego systemu analitycznego. Nie ustawia własnych cookies marketingowych. Dostawca hostingu może prowadzić techniczne logi serwerowe wymagane do działania i ochrony usługi hostingowej.
10. Dzieci i odbiorcy
SECRET nie jest projektowany jako usługa skierowana specjalnie do dzieci. Wydawca może określać minimalny wiek i dostępność aplikacji zgodnie z zasadami Google Play oraz prawem obowiązującym w danym kraju.
11. Zmiany polityki
Polityka może być aktualizowana wraz ze zmianami aplikacji, serwera lub wymagań prawnych. Data ostatniej aktualizacji znajduje się na początku dokumentu.
12. Kontakt
Sprawy prywatności i żądania dotyczące danych: developer@secretapp.pl.
Ta polityka opisuje stan projektu Public Preview i powinna być aktualizowana przy każdej istotnej zmianie sposobu przetwarzania danych.