Ostatnia aktualizacja: 7 czerwca 2026
To jest tłumaczenie udostępnione dla wygody użytkownika. W razie jakichkolwiek rozbieżności wiążąca prawnie jest wersja angielska.
ScopeProof („Aplikacja") została zaprojektowana z poszanowaniem Twojej prywatności i działa w sposób
przejrzysty. Niniejsza Polityka prywatności wyjaśnia, jakie informacje Aplikacja przetwarza, gdzie są
one przechowywane oraz w jaki sposób są wykorzystywane.
1. Brak wymogu konta
ScopeProof nie wymaga zakładania konta ani logowania. Możesz w pełni korzystać z Aplikacji bez
podawania jakichkolwiek danych osobowych na swój temat. (Zob. sekcję 4, w której opisano
ograniczony wyjątek dotyczący opcjonalnej funkcji podpisu zdalnego.)
2. Dane przechowywane na Twoim urządzeniu
Wszystkie dane, które tworzysz w ScopeProof, są przechowywane lokalnie na Twoim urządzeniu, w tym:
- Zlecenia zmian, pozycje kosztorysowe i sumy
- Dane kontaktowe klienta, które wprowadzasz (imię i nazwisko, adres e-mail, numer telefonu)
- Zdjęcia dołączane jako dowody z placu budowy
- Podpisy klienta (złożone osobiście lub zwrócone z podpisu zdalnego)
- Informacje o firmie, logo, kolor marki oraz podpis wykonawcy
- Szablony pozycji kosztorysowych, projekty oraz historia zleceń zmian
- Współrzędne GPS i znaczniki czasu zapisane w chwili podpisania (jeśli lokalizacja jest włączona)
Domyślnie żadne z tych danych nie są przesyłane na jakikolwiek serwer — w tym
wymienione powyżej dane kontaktowe klienta. Adres e-mail i numer telefonu klienta są przesyłane poza
Twoje urządzenie, i to wyłącznie w postaci zaszyfrowanej, tylko wtedy, gdy świadomie zainicjujesz
podpis zdalny (zob. sekcję 4). Imię i nazwisko klienta jest przesyłane w postaci jawnej w ramach
tego samego procesu, aby powiadomienia push dotyczące prośby o podpis mogły wskazać, którego klienta
dotyczy dane powiadomienie; nie jest ono wykorzystywane do żadnego innego celu.
3. Statystyki użytkowania i raportowanie awarii
Aby zrozumieć, jak korzysta się z ScopeProof, oraz aby wykrywać i naprawiać błędy, Aplikacja korzysta
z dwóch usług Google Firebase: Firebase Analytics (anonimowe statystyki użytkowania
funkcji) oraz Firebase Crashlytics (diagnostyka awarii i błędów).
Decyduje o tym Twoja zgoda. W UE, EOG, Wielkiej Brytanii i Szwajcarii statystyki
użytkowania i raportowanie awarii są domyślnie wyłączone i zostają włączone wyłącznie
wtedy, gdy wyrazisz na to zgodę przy pierwszym pytaniu. We wszystkich pozostałych regionach są one
domyślnie włączone. We wszystkich regionach możesz je włączyć lub wyłączyć w dowolnym momencie w
Ustawienia › Dane i prywatność › „Udostępniaj dane o użytkowaniu i awariach".
Gdy to ustawienie jest wyłączone, nic nie jest gromadzone.
Co jest gromadzone (wyłącznie po włączeniu):
- Anonimowe zdarzenia dotyczące korzystania z aplikacji — na przykład z których funkcji i ekranów korzystasz i kiedy — bez powiązanych z nimi danych biznesowych.
- Diagnostyka awarii i błędów — ślady stosu oraz model Twojego urządzenia, wersja systemu operacyjnego i wersja aplikacji w chwili wystąpienia problemu.
- Podstawowe dane o wydajności i diagnostyce działania Aplikacji.
- Losowo wygenerowany identyfikator, utworzony na Twoim urządzeniu i przechowywany lokalnie, dołączany do tych zdarzeń i raportów o awariach, aby można je było grupować według anonimowej sesji. Jest to losowy UUID — nie Twoje imię i nazwisko, adres e-mail, Apple ID, numer telefonu ani identyfikator reklamowy — i jest on usuwany w momencie odinstalowania Aplikacji.
Co nigdy nie jest gromadzone: Twoje zlecenia zmian, pozycje kosztorysowe, sumy, dane
kontaktowe klienta, zdjęcia, podpisy, współrzędne GPS, informacje o firmie ani jakiekolwiek inne dane
biznesowe. Statystyki i raporty o awariach zawierają wyłącznie dane dotyczące interakcji z aplikacją
oraz dane diagnostyki technicznej.
Brak reklam i brak śledzenia między aplikacjami. ScopeProof nie korzysta z platform
reklamowych, nie uzyskuje dostępu do identyfikatora reklamowego Twojego urządzenia (IDFA) ani nie
śledzi Cię w innych aplikacjach czy witrynach internetowych. Dane te są przetwarzane przez Google w
ramach Firebase; zob.
praktyki Google dotyczące prywatności w Firebase.
4. Podpis zdalny (funkcja Pro, opcjonalna)
Podpis zdalny to opcjonalna funkcja Pro, która umożliwia Twojemu klientowi podpisanie zlecenia zmiany
z jego własnego urządzenia poprzez otwarcie bezpiecznego linku internetowego. Funkcja ta jest
całkowicie dobrowolna — jeśli nigdy z niej nie skorzystasz, żadne dane zlecenia zmiany, informacje
o kliencie ani metadane nie opuszczą Twojego urządzenia poza standardową weryfikacją zakupu w App Store.
Gdy zainicjujesz podpis zdalny, ScopeProof korzysta z Google Firebase, aby dostarczyć zlecenie zmiany
do przeglądarki internetowej Twojego klienta i otrzymać z powrotem podpisany dokument. Konkretnie
Aplikacja korzysta z następujących usług Firebase:
- Firebase Authentication (logowanie anonimowe): Aplikacja loguje się anonimowo, aby reguły bezpieczeństwa Firebase mogły kontrolować dostęp do odczytu/zapisu. Do Firebase nie jest przesyłany żaden adres e-mail, imię i nazwisko, konto ani identyfikator osobowy dotyczący Ciebie na potrzeby uwierzytelniania — Firebase wydaje losowy, tymczasowy anonimowy identyfikator użytkownika.
- Cloud Firestore: Przechowuje jeden dokument na każdą prośbę o podpis, zawierający zaszyfrowaną treść zlecenia zmiany, imię i nazwisko klienta w postaci jawnej (wykorzystywane wyłącznie do spersonalizowania powiadomienia push, które otrzymujesz, gdy klient wchodzi w interakcję z prośbą), skrót sekretu aktualizacji, status (wysłane / wyświetlone / podpisane / wygasłe / odrzucone), znaczniki czasu utworzenia i wygaśnięcia oraz token powiadomień push Twojego urządzenia. Z wyjątkiem pola z imieniem i nazwiskiem klienta Firestore widzi wyłącznie szyfrogram — nigdy nie ma dostępu do klucza deszyfrującego.
- Cloud Functions: Pojedyncza funkcja po stronie serwera weryfikuje sekret aktualizacji i zapisuje podpis klienta z powrotem do dokumentu Firestore po jego złożeniu; druga funkcja może przedłużyć 7-dniowy okres ważności. Cloud Functions nie mają dostępu do klucza deszyfrującego i nie mogą odczytać treści zlecenia zmiany w postaci jawnej.
- Firebase Cloud Messaging (FCM): Dostarcza powiadomienia push na Twoje urządzenie, gdy klient wyświetli, podpisze, odrzuci prośbę lub pozwoli jej wygasnąć. Token FCM Twojego urządzenia jest przechowywany wewnątrz dokumentu prośby o podpis wyłącznie przez czas, gdy prośba jest aktywna (maksymalnie 7 dni, do wygaśnięcia lub podpisania prośby), tak aby kierowane były do Ciebie wyłącznie istotne powiadomienia.
- Firebase App Check (App Attest): Aplikacja korzysta z App Check opartego na technologii App Attest firmy Apple, aby zapobiegać nadużyciom naszych Cloud Functions. App Check generuje anonimowy token poświadczenia, który potwierdza, że wywołanie pochodzi z legalnej kopii ScopeProof na prawdziwym urządzeniu Apple. Token nie zawiera żadnych danych osobowych na Twój temat i nie może zostać użyty do identyfikowania ani śledzenia Cię między aplikacjami.
Co jest przesyłane i w jaki sposób jest chronione:
- Treść zlecenia zmiany — w tym adres e-mail klienta, numer telefonu, pozycje kosztorysowe, sumy, dołączone zdjęcia, Twoje współrzędne GPS w chwili utworzenia (jeśli włączone) oraz informacje o firmie — jest szyfrowana na Twoim urządzeniu za pomocą AES-256-GCM przy użyciu świeżo wygenerowanego klucza, jeszcze przed przesłaniem. W Firestore przechowywany jest wyłącznie szyfrogram.
- Imię i nazwisko klienta to jedyne pole przechowywane w postaci jawnej obok zaszyfrowanej treści, wyłącznie w celu umożliwienia naszej Cloud Function powiadomień push uwzględnienia imienia i nazwiska klienta w alercie, który otrzymujesz (np. „Jane Doe podpisała Twoje zlecenie zmiany"). Nie jest ono wykorzystywane do żadnego innego celu ani udostępniane stronom trzecim.
- Klucz deszyfrujący AES oraz token autoryzacyjny (sekret aktualizacji) nigdy nie są przesyłane do Firebase. Znajdują się one wyłącznie we fragmencie adresu URL (
#key=...&auth=...) linku do podpisu, który przekazujesz klientowi. Przeglądarki internetowe nie przesyłają fragmentów adresów URL do serwerów, dzięki czemu klucz pozostaje wyłącznie między Tobą a klientem.
- Gdy klient składa podpis w internecie, strona podpisu rejestruje narysowany podpis klienta (obraz PNG), wpisane imię i nazwisko, znacznik czasu podpisania, adres IP, ciąg user-agent przeglądarki oraz potwierdzenie zgody. Elementy te są zapisywane z powrotem do dokumentu Firestore przez Cloud Function jako część odpornego na spory zapisu podpisu, a następnie pobierane na Twoje urządzenie i przechowywane lokalnie jako podpisany, niezmienny rekord.
Przechowywanie danych. Prośby o podpis automatycznie wygasają 7 dni po
ich utworzeniu. Po wygaśnięciu zaszyfrowana treść nie jest już dostępna za pośrednictwem linku do podpisu,
a rekord zostaje oznaczony do usunięcia. Możesz również skontaktować się z nami (zob. sekcję 17) w
dowolnym momencie, aby zażądać wcześniejszego usunięcia konkretnego dokumentu podpisu przed jego
wygaśnięciem. Po pobraniu zwróconego podpisu na Twoje urządzenie podpisane zlecenie zmiany jest
przechowywane lokalnie na Twoim urządzeniu niezależnie od statusu zdalnego dokumentu.
Firebase jest usługą Google. Sposób przetwarzania przez Google metadanych technicznych, takich jak adresy
IP i dzienniki żądań serwera, podlega
praktykom Google dotyczącym prywatności w Firebase.
5. Powiadomienia push
ScopeProof prosi o pozwolenie na wysyłanie powiadomień push wyłącznie przy pierwszym skorzystaniu z
podpisu zdalnego. Powiadomienia służą wyłącznie do informowania Cię, gdy klient wyświetli, podpisze lub
pozwoli wygasnąć prośbie o podpis. Pozwolenie na powiadomienia możesz cofnąć w dowolnym momencie w
ustawieniach swojego urządzenia.
6. Dane o lokalizacji
Jeśli funkcja jest włączona, ScopeProof może uzyskiwać dostęp do lokalizacji Twojego urządzenia, aby:
- Automatycznie uzupełnić nazwę zlecenia na podstawie adresu placu budowy
- Oznaczać zlecenia zmian współrzędnymi GPS na potrzeby weryfikacji placu budowy
- Dołączać metadane GPS do zdjęć, które wykonujesz jako dowody
Dane o lokalizacji są wykorzystywane wyłącznie na Twoim urządzeniu (a jeśli korzystasz z podpisu zdalnego,
są uwzględniane w zaszyfrowanej treści opisanej w sekcji 4). Dostęp do lokalizacji możesz wyłączyć w
dowolnym momencie w ustawieniach swojego urządzenia.
7. Zdjęcia i dostęp do aparatu
ScopeProof prosi o dostęp do aparatu i biblioteki zdjęć, aby dołączać zdjęcia jako dowody do zleceń zmian,
przesyłać logo firmy oraz zapisywać wygenerowane pliki PDF. Wszystkie obrazy pozostają na Twoim urządzeniu,
chyba że zdecydujesz się je udostępnić (przez e-mail, Wiadomości, AirDrop, podpis zdalny itp.).
8. Funkcje dowodu kryptograficznego (tryb odporny na spory, Pro)
Tryb odporny na spory to opcjonalna funkcja Pro, która chroni integralność podpisanych zleceń zmian:
- Pozycje kosztorysowe, bajty dołączonych zdjęć, podpis klienta, dane GPS oraz znacznik czasu są haszowane za pomocą SHA-256 w chwili podpisania.
- Podpis HMAC-SHA256 jest generowany przy użyciu lokalnego klucza urządzenia przechowywanego w pęku kluczy iOS (który na obsługiwanych urządzeniach jest sprzętowo chroniony przez Secure Enclave).
- Wszystkie dane weryfikacyjne są przechowywane lokalnie na Twoim urządzeniu. Klucz HMAC nigdy nie opuszcza Twojego urządzenia, nigdy nie jest kopiowany do iCloud i nigdy nie jest przesyłany do żadnej usługi zewnętrznej.
Jeśli Aplikacja zostanie usunięta, klucz HMAC w pęku kluczy zostaje usunięty, a wcześniej zaplombowane
zlecenia nie mogą już być ponownie zweryfikowane na tym urządzeniu (same skróty pozostają jednak publicznie
weryfikowalne za pośrednictwem wyeksportowanych pakietów dowodowych).
9. Zakupy w aplikacji
ScopeProof oferuje jednorazowy zakup odblokowujący funkcje Pro. Płatności są bezpiecznie przetwarzane przez
Apple za pośrednictwem App Store. ScopeProof nie ma dostępu do Twoich danych płatniczych.
10. Udostępnianie danych i podmioty przetwarzające
ScopeProof nie sprzedaje ani nie wynajmuje Twoich danych i nigdy nie wykorzystuje ich do celów reklamowych.
Jedyną stroną trzecią, która kiedykolwiek przetwarza dane w naszym imieniu, jest
Google Firebase (Google LLC), nasz jedyny podmiot podprzetwarzający (subprocesor) w
rozumieniu art. 28 RODO. Dane opuszczają Twoje urządzenie wyłącznie w następujących przypadkach:
- Gdy eksportujesz lub wysyłasz pliki (PDF, CSV, QuickBooks, JSON, ZIP z dowodami) przez e-mail, Wiadomości, AirDrop lub inne wybrane przez Ciebie aplikacje.
- Gdy statystyki użytkowania i raportowanie awarii są włączone (zob. sekcję 3), anonimowe zdarzenia dotyczące użytkowania oraz diagnostyka awarii są wysyłane do Google Firebase. Nigdy nie obejmuje to Twoich zleceń zmian, danych klienta, zdjęć ani podpisów.
- Gdy inicjujesz podpis zdalny, Google Firebase zapewnia usługi przechowywania, dostarczania powiadomień push oraz zapobiegania nadużyciom opisane w sekcji 4.
11. Usuwanie danych
Możesz usunąć swoje dane w dowolnym momencie poprzez:
- Usuwanie poszczególnych zleceń zmian lub projektów w Aplikacji
- Usunięcie Aplikacji z urządzenia (czyści to wszystkie dane przechowywane lokalnie, w tym klucze kryptograficzne w pęku kluczy oraz lokalny identyfikator analityczny)
- Pozwolenie, aby prośby o podpis zdalny wygasły po 7 dniach, lub skontaktowanie się z nami w celu zażądania wcześniejszego usunięcia konkretnego dokumentu podpisu
12. Podstawa prawna przetwarzania (RODO)
W zakresie, w jakim dochodzi do jakiegokolwiek przetwarzania danych, nasze podstawy prawne są następujące:
- Zgoda: Tam, gdzie jest to wymagane (UE/EOG, Wielka Brytania i Szwajcaria), statystyki użytkowania i raportowanie awarii są przetwarzane wyłącznie po wyrażeniu przez Ciebie zgody, którą możesz w dowolnym momencie wycofać w Ustawieniach. Dobrowolnie udzielasz również uprawnień urządzenia (aparat, lokalizacja, biblioteka zdjęć, powiadomienia push) i możesz je w dowolnym momencie cofnąć w ustawieniach swojego urządzenia. Podpis zdalny jest uruchamiany wyłącznie w wyniku Twojego wyraźnego działania.
- Prawnie uzasadniony interes: Zapewnianie podstawowych funkcji Aplikacji, takich jak lokalne przechowywanie danych, weryfikacja kryptograficzna, generowanie plików PDF, dostarczanie dokumentów podpisu zdalnego, które zdecydujesz się wysłać, oraz — poza wymienionymi wyżej regionami wymagającymi zgody — ulepszanie Aplikacji za pomocą anonimowych statystyk i diagnostyki awarii, które możesz w dowolnym momencie wyłączyć.
- Umowa: Przetwarzanie jednorazowego zakupu Pro za pośrednictwem App Store firmy Apple.
13. Twoje prawa (użytkownicy z UE/EOG)
Na mocy Ogólnego rozporządzenia o ochronie danych (RODO) przysługuje Ci prawo dostępu do Twoich danych
osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz żądania ich przenoszenia.
Ponieważ ScopeProof domyślnie przechowuje wszystkie dane lokalnie, większość tych praw realizujesz
bezpośrednio:
- Dostęp i przenoszenie: Skorzystaj z funkcji eksportu w Aplikacji (PDF, CSV, JSON, ZIP z dowodami), aby w dowolnym momencie pobrać swoje dane.
- Usunięcie: Usuń poszczególne zlecenia zmian w Aplikacji lub usuń całą Aplikację, aby skasować wszystkie dane lokalne.
- Ograniczenie i sprostowanie: Edytuj wersje robocze bezpośrednio w Aplikacji. Podpisane zlecenia zmian są celowo niezmienne; utwórz korektę (rewizję) lub zduplikuj jako wersję roboczą, aby wprowadzić poprawkę.
- Dokumenty podpisu zdalnego: Skontaktuj się z nami pod adresem forthemcreation@gmail.com, aby zażądać usunięcia konkretnego zaszyfrowanego dokumentu podpisu przed jego 7-dniowym wygaśnięciem.
14. Prywatność dzieci
ScopeProof to profesjonalne narzędzie dla wykonawców i firm budowlanych. Nie jest skierowane do dzieci i
nie gromadzimy świadomie danych osobowych od osób poniżej 17. roku życia.
15. Zmiany w niniejszej Polityce
Niniejsza Polityka prywatności może być od czasu do czasu aktualizowana, aby odzwierciedlać zmiany w
Aplikacji lub wymogi prawne. Wszelkie zmiany będą publikowane na tej stronie wraz ze zaktualizowaną datą.
16. Prawo właściwe
Niniejsza Polityka prywatności podlega prawu prowincji Quebec (Kanada) i jest interpretowana zgodnie z
tym prawem, z wyłączeniem jego przepisów dotyczących kolizji praw.
17. Kontakt
ScopeProof jest opracowywana i utrzymywana przez ForThemCreation. Jeśli masz jakiekolwiek pytania
dotyczące niniejszej Polityki prywatności lub chcesz skorzystać z któregokolwiek z opisanych powyżej
praw, możesz skontaktować się z nami pod adresem:
forthemcreation@gmail.com.
18. Hosting strony internetowej
Niniejsza strona z polityką prywatności jest hostowana w usłudze GitHub Pages. Podczas odwiedzania tej
strony GitHub może przetwarzać informacje techniczne, takie jak adres IP, dane przeglądarki oraz dane
żądań serwera, w ramach świadczenia infrastruktury hostingu internetowego.