Covey
Wersja 1.1.0
Niniejsza Polityka prywatności opisuje, w jaki sposób Covey ("my", "nas") gromadzi, wykorzystuje i chroni informacje podczas korzystania z aplikacji mobilnej Covey ("Usługa").
Usługa Covey jest szyfrowana w trybie end-to-end. Z technicznego punktu widzenia nie jesteśmy w stanie odczytać treści Twoich wiadomości, połączeń, zdjęć, wydarzeń z kalendarza, dzienników nastrojów, odpowiedzi na pytania, plików sejfu ani żadnych innych osobistych treści, które przechowujesz w Usłudze. Niniejszy dokument wyjaśnia dokładnie, co możemy zobaczyć, czego nie możemy zobaczyć i co robimy z metadanymi operacyjnymi, które sprawiają, że Usługa działa.
Wszystkie poniższe elementy są szyfrowane w trybie end-to-end. Klucze szyfrowane są generowane na Twoim urządzeniu i nigdy nie są przesyłane na nasze serwery. Przechowujemy tylko szyfrogram dla tych kategorii:
Jest to rzeczywistość techniczna, a nie obietnica polityczna. Nawet gdybyśmy chcieli przeczytać twoją zawartość, nie moglibyśmy. Nie posiadamy kluczy.
Gdy tworzysz konto, gromadzimy dane:
W celu świadczenia Usługi przetwarzamy:
Za Twoją zgodą zbieramy anonimowe raporty o awariach za pośrednictwem Firebase Crashlytics. Raporty zawierają ślad stosu, model urządzenia, wersję systemu operacyjnego, wersję aplikacji i ustawienia regionalne. Nigdy nie zawierają treści wiadomości, zdjęć, nazwisk, danych kontaktowych ani żadnych materiałów związanych z kluczem szyfrowanym. Możesz wyłączyć diagnostykę awarii w dowolnym momencie w Ustawienia → Prywatność i bezpieczeństwo → Diagnostyka awarii.
Nasza infrastruktura chmury generuje dzienniki operacyjne, które mogą zawierać identyfikator UID Twojego konta, znaczniki czasu żądań i kody stanu HTTP. Dzienniki te są przechowywane przez Google Cloud Logging przez około 30 dni i wykorzystywane wyłącznie do diagnozowania problemów z usługami.
Nie wykorzystujemy Twoich danych do tworzenia profili reklamowych. Nikomu nie sprzedajemy, nie wypożyczamy ani nie wymieniamy Twoich danych.
Usługa opiera się na niewielkiej liczbie dostawców infrastruktury, którzy przetwarzają dane w naszym imieniu:
Dostawcy ci widzą tylko szyfrogram dla wszelkich treści osobistych oraz metadane operacyjne wymienione w sekcji 2.2. Są oni zobowiązani umową do wykorzystywania danych wyłącznie w celu świadczenia usług, do których ich zaangażowaliśmy.
Gdy którykolwiek z partnerów dotknie opcji Rozłącz (Ustawienia → Rozłącz), w ciągu kilku minut uruchomiony zostanie automatyczny proces czyszczenia, który usunie wszystkie udostępnione dane po stronie serwera: Pliki Sejfu, wydarzenia kalendarza, koperty czatu, odpowiedzi na monity, dzienniki nastrojów, szyfrowane kopie zapasowe powiązane z Parą. Zawartość już pobrana do lokalnej bazy danych dowolnego urządzenia pozostaje na tym urządzeniu.
Po dotknięciu opcji Usuń konto (Ustawienia → Usuń konto) usunięcie jest natychmiastowe i nieodwracalne:
Dzienniki operacyjne funkcji w chmurze zawierające Twój identyfikator UID mogą pozostać w usłudze Google Cloud Logging przez około 30 dni, zanim zostaną automatycznie usunięte.
W zależności od jurysdykcji przysługują Ci prawa dotyczące Twoich danych osobowych. Aby skorzystać z któregokolwiek z poniższych praw, skontaktuj się z nami pod adresem [email protected]:
Staramy się odpowiadać na wnioski w ciągu 30 dni. Nie obciążymy Cię opłatą za wniosek, chyba że jest on ewidentnie nieuzasadniony lub nadmierny.
Jeśli przebywasz w Unii Europejskiej, Europejskim Obszarze Gospodarczym lub Wielkiej Brytanii, zastosowanie ma ogólne rozporządzenie o ochronie danych.
Mieszkańcy Kalifornii mają prawa wynikające z kalifornijskiej ustawy o ochronie prywatności konsumentów (CCPA), zmienionej przez CPRA:
Usługa jest przeznaczona dla użytkowników, którzy ukończyli 17 lat. Nie zbieramy świadomie danych osobowych od osób poniżej 17 roku życia. Jeśli dowiemy się, że zebraliśmy informacje od osoby poniżej 17 roku życia, natychmiast zamkniemy konto i usuniemy wszystkie powiązane dane.
Używamy standardowych prymitywów kryptograficznych:
Żaden system bezpieczeństwa nie jest doskonały. Jeśli odkryjesz lukę, prosimy o odpowiedzialne ujawnienie jej [email protected].
Odpowiadamy na ważne żądania prawne zgodnie z obowiązującym prawem. Ponieważ Usługa jest szyfrowana end-to-end, treść Twojej komunikacji i przechowywanych plików nie jest dla nas dostępna i dlatego nie może być dostarczona w odpowiedzi na żadne żądanie, nakaz sądowy lub nakaz.
Możemy dostarczyć tylko informacje, które posiadamy, co ogranicza się do: identyfikatorów kont (UID, metoda logowania, znacznik czasu rejestracji), relacji parowania (który UID jest sparowany z którym), poziomu subskrypcji, metadanych operacyjnych dotyczących routingu wiadomości (liczby, znaczniki czasu, rozmiary - nigdy treść) oraz flag dostarczania powiadomień push.
Od czasu do czasu możemy aktualizować niniejszą Politykę. Jeśli wprowadzimy istotne zmiany, powiadomimy Cię o tym za pomocą powiadomienia w aplikacji i/lub wiadomości e-mail co najmniej 30 dni przed wejściem zmian w życie. Zaktualizowana Polityka będzie dostępna w aplikacji i na naszej stronie internetowej. Dalsze korzystanie z Usługi po dacie wejścia w życie zmienionych Zasad oznacza ich akceptację.
W przypadku wszelkich pytań dotyczących prywatności i praw do danych - dostępu, usuwania, przenoszenia, RODO, CCPA, skarg lub pytań ogólnych - skontaktuj się z nami pod adresem: