UZYTAK Field Report · Android
Polityka prywatności
UZYTAK to marka oprogramowania firmy UZYTAK. Wsparcie aplikacji i zapytania prawne: support@uzytak.com.
1. Zakres i odpowiedzialność
Niniejsza polityka obejmuje UZYTAK Field Report na Androida, usługi tłumaczeniowe i usługi związane z uprawnieniami oraz publiczne witryny uzytak.com i teams.uzytak.com. Sama aplikacja Field Teams podlega odrębnym warunkom świadczenia usług i informacjom o prywatności przedstawianym podczas rozpoczęcia korzystania z aplikacji. Administratorem danych jest UZYTAK. Kontakt w sprawach prywatności: privacy@uzytak.com. To Ty odpowiadasz za posiadanie uprawnień do rejestrowania i udostępniania informacji o klientach, pracownikach i innych osobach. UZYTAK nie nabywa praw własności do Twoich raportów.
2. Raporty i multimedia na urządzeniu
Zdjęcia, adnotacje, obrazy podpisów, treść raportów, szablony, dane profilu pracy oraz wybrane informacje o lokalizacji są przechowywane w lokalnej, prywatnej pamięci aplikacji. Podstawowe narzędzia raportowania działają offline. Treść raportów nie jest przesyłana wyłącznie w celu sprawdzenia uprawnień do wersji próbnej lub zakupu. Aplikacja korzysta z zabezpieczeń Androida i pamięci urządzenia; nie szyfruje niezależnie całej lokalnej bazy danych ani nie obiecuje szyfrowania end-to-end eksportowanych raportów.
To Ty decydujesz, kiedy wyeksportować plik PDF, utworzyć kopię zapasową, skopiować zrobione zdjęcie do Galerii lub udostępnić je innej aplikacji. Takie zewnętrzne kopie są obsługiwane przez odbiorcę lub usługę docelową. Usunięcie rekordu w aplikacji nie usuwa wyeksportowanych kopii. Odinstalowanie aplikacji, wyczyszczenie jej danych lub utrata urządzenia może usunąć lokalne materiały. Nie ma automatycznego archiwum raportów UZYTAK w chmurze — przechowuj własne kopie zapasowe.
3. Opcjonalne tłumaczenie AI
Gdy poprosisz o tłumaczenie, niezbędny tekst przeznaczony do raportu, język źródłowy i docelowy oraz odpowiednia terminologia i kontekst zawodowy są przesyłane przez HTTPS do backendu UZYTAK i interfejsu API OpenAI. Mogą one obejmować własne tytuły pól, opcje, wartości, notatki i podpisy. Wprowadzany tekst może zawierać dane osobowe; nie jest on automatycznie anonimizowany. Przesyłaj tylko to, co niezbędne, i sprawdź przetłumaczony tekst przed jego udostępnieniem.
Dane przesyłane do tłumaczenia nie obejmują całego raportu, zdjęć, pikseli odręcznego podpisu ani prywatnego klucza instalacji urządzenia. Ustrukturyzowane pola tożsamości nie są automatycznie tłumaczone. Dane osobowe wpisane w formie tekstu ciągłego mogą jednak zostać przesłane wraz z tym tekstem.
Backend nie przechowuje celowo treści raportów ani tłumaczeń dłużej, niż wymaga tego przetwarzanie, chyba że określona funkcja produkcyjna wymaga przechowywania danych. Obecnym wyjątkiem jest zaszyfrowana pamięć podręczna odpowiedzi oraz obsługa odpowiedzi na powtarzające się żądania, z okresem ważności 24 godzin, aby ponownie wykorzystywać tłumaczenia i unikać wielokrotnego przetwarzania. Tekst źródłowy jest przetwarzany w pamięci; skróty powiązane z kluczami wspierają buforowanie i idempotencję. Wynik z pamięci podręcznej dla tego samego języka może zawierać tekst źródłowy. Szyfrowanie nie sprawia, że przechowywana treść staje się anonimowa. Operacyjne analizy tokenów i kosztów zawierają pseudonimowe odwołania, model, liczbę tokenów, czas, status i szacowany koszt, ale nie tekst raportu ani obrazy.
Tłumaczenie korzysta obecnie z interfejsu Responses API firmy OpenAI z store:false. Nie twierdzimy, że włączono przechowywanie danych przez zero dni (Zero Data Retention) ani przetwarzanie wyłącznie przez dostawców z UE. OpenAI deklaruje, że dane wejściowe i wyjściowe API nie są domyślnie wykorzystywane do trenowania ani ulepszania modeli, chyba że klient wyraźnie wyrazi na to zgodę. Domyślne dzienniki monitorowania nadużyć mogą obejmować polecenia, odpowiedzi i wyprowadzone metadane oraz są przechowywane przez okres do 30 dni; dłuższe przechowywanie może być możliwe, gdy wymaga tego prawo lub jest ono racjonalnie niezbędne do ochrony usług lub osób trzecich przed szkodą. Dostawca może również oddzielnie przechowywać zaszyfrowany stan pamięci podręcznej modelu przez okres do 24 godzin. store:false nie wyłącza żadnej z tych form przechowywania. Zasady dostawcy są odrębne od limitów własnej pamięci podręcznej i dzienników UZYTAK. Zobacz aktualne zasady OpenAI dotyczące danych API.
4. Aparat, mikrofon, lokalizacja i pliki
- Dostęp do aparatu umożliwia wykonanie wybranego zdjęcia. Importowanie multimediów odbywa się za pomocą systemowego selektora, a nie poprzez nieograniczony dostęp do biblioteki zdjęć.
- Dostęp do mikrofonu umożliwia opcjonalną zamianę mowy na tekst. Aplikacja przechowuje rozpoznany tekst, a nie archiwum nagrań głosowych. Wybrana przez Androida usługa rozpoznawania może przetwarzać dźwięk online. Rozpoznawanie na urządzeniu zależy od urządzenia i zainstalowanej obsługi języków; wpisywanie tekstu pozostaje alternatywą.
- Lokalizacja jest opcjonalna i może być dokładna lub przybliżona, zgodnie z ustawieniami uprawnień Androida. Jest używana do kontekstu wykonania zdjęcia i raportu, a nie do śledzenia w tle. To Ty decydujesz, czy dostępne dane GPS pojawią się w pliku PDF. Adresy wpisywane i wysyłane do tłumaczenia stanowią odrębny przepływ danych tekstowych.
- Pliki są używane do lokalnych raportów, eksportu PDF oraz wybranych operacji tworzenia i importowania kopii zapasowych. W starszych wersjach Androida jawne zapisywanie w Galerii może wymagać starszego uprawnienia do pamięci.
Możesz cofnąć uprawnienia w ustawieniach Androida. Odmowa ogranicza daną opcjonalną funkcję, a nie zezwala na niezwiązany z nią dostęp.
5. Wersja próbna, zakupy i autoryzacja usługi
Rejestracja za pomocą adresu e-mail i hasła UZYTAK nie jest wymagana. Autoryzacja online korzysta z pseudonimowej tożsamości instalacji, klucza publicznego, dowodów atestacji i podpisanych wyzwań. Prywatny klucz instalacji pozostaje w Android Keystore. Rekordy uprawnień obejmują niejawne odwołania i liczniki ukończonych raportów, stan żądań oraz historię zakupów i przyznań. Służą one do obsługi limitu trzech ukończonych raportów, przywracania zakupów, stałych uprawnień Founding i zapobiegania nadużyciom.
Google Play obsługuje płatności. UZYTAK otrzymuje identyfikatory i tokeny zakupów oraz status weryfikacji, a następnie weryfikuje zakupy za pomocą usług Google; powiadomienia Google mogą aktualizować ten status. UZYTAK nie otrzymuje numeru Twojej karty płatniczej ani hasła Google. Sprawdzanie uprawnień nie wymaga dostępu do zdjęć raportów, danych klientów, GPS, notatek ani szablonów. Ta wersja korzysta z autoryzacji poświadczanej kluczem; nie deklarujemy wdrożenia funkcji Play Integrity Device Recall.
Aplikacja zawiera Google Play Billing oraz komponenty lokalizacyjne usług Google Play. Usługi te i rozpoznawanie mowy Androida mogą przetwarzać własne dane techniczne i dane związane z usługą zgodnie z politykami swoich dostawców. Aplikacja nie zawiera reklam, reklam spersonalizowanych ani integracji z Firebase Analytics. Nie oznacza to, że usługi zewnętrzne nie przetwarzają żadnych danych diagnostycznych.
6. Witryna, wsparcie i bezpieczeństwo
Publiczne witryny nie zawierają skryptów analitycznych, pikseli reklamowych ani bazy kont odwiedzających. Czcionki i grafiki są hostowane wraz z witryną. Formularz prezentacyjny Field Teams przesyła po przesłaniu Twoje imię i nazwisko, firmę, służbowy adres e-mail, zainteresowanie planem, wielkość zespołu, języki i opis przepływu pracy za pośrednictwem mechanizmu pocztowego naszej witryny Hostinger na adres teams@uzytak.com. Dane te służą do odpowiedzi na zapytanie, a nie do zapisania Cię na listę mailingową. Ogólny formularz kontaktowy może również przygotować wiadomość w Twojej własnej aplikacji pocztowej. Nie przesyłaj haseł, kluczy API ani zbędnych danych klientów.
Na potrzeby bezpieczeństwa formularza mechanizm obsługi korzysta z podpisanego wyzwania, ukrytego pola antyspamowego, pomiaru czasu żądania i zliczników limitów zapytań opartych na skrótach. Nie zapisuje treści formularza w bazie danych witryny. Liczniki bezpieczeństwa i rekordy użycia wyzwań wygasają w ciągu 24 godzin. Poczta i standardowe dzienniki hostingu są obsługiwane oddzielnie przez odpowiednie usługi. Korespondencja dotycząca zapytań podlega opisanemu poniżej okresowi przechowywania korespondencji.
Usługi hostingu witryny/API i sieci obsługują dane połączenia, takie jak adresy IP, czasy żądań i informacje o agencie użytkownika. Wyniki uwierzytelniania, rozmiary żądań i nietypowe wzorce żądań mogą być wykorzystywane do celów bezpieczeństwa. Projekt uprawnień aplikacji nie wykorzystuje identyfikatora reklamowego ani inwazyjnego odcisku urządzenia opartego na numerze IMEI lub numerze seryjnym. Tymczasowe ograniczenia autoryzacji nie stanowią rozstrzygnięcia dotyczącego Twoich praw wynikających z prawa; skontaktuj się ze wsparciem, jeśli uważasz, że dostęp ograniczono omyłkowo.
7. Cele, odbiorcy i przetwarzanie międzynarodowe
Dane są wykorzystywane do świadczenia żądanych funkcji online związanych z raportowaniem, obsługi zakupów i uprawnień, odpowiadania na zgłoszenia, zabezpieczania usług oraz wypełniania obowiązków prawnych. Przetwarzanie niezbędne do świadczenia żądanej usługi opiera się na odpowiedniej relacji umownej; przetwarzanie związane z bezpieczeństwem i działaniem usługi może opierać się na prawnie uzasadnionych interesach, z zastrzeżeniem odpowiednich zabezpieczeń i prawa do sprzeciwu. Jeżeli wymagana jest zgoda, musi być konkretna i możliwa do wycofania. Samo uprawnienie Androida nie stanowi pełnej podstawy prawnej dla każdego wykorzystania danych innej osoby.
Usługi produkcyjne korzystają z OVHcloud w zakresie backendu hostowanego we Frankfurcie, z Hostinger w zakresie tej witryny, z OpenAI w zakresie żądanego tłumaczenia oraz z Google w zakresie weryfikacji zakupów w Play. Wybrana przez urządzenie usługa rozpoznawania mowy, usługi pocztowe używane podczas kontaktu z nami oraz odbiorcy wybrani przez Ciebie do eksportu obsługują odpowiednie przepływy danych. Serwer we Frankfurcie nie oznacza, że cała usługa działa wyłącznie w UE.
Poniżej opisano zweryfikowane, opublikowane mechanizmy dostawców, a nie twierdzi się, że podpisano odrębne, indywidualnie wynegocjowane porozumienie: DPA OpenAI wskazuje OpenAI Ireland Ltd. dla klientów z EOG i Szwajcarii oraz przewiduje standardowe klauzule umowne (SCC) lub mającą zastosowanie decyzję stwierdzającą odpowiedni stopień ochrony w przypadku dalszych transferów. Opublikowane przez OVHcloud zabezpieczenia prywatności opisują standardowe klauzule umowne (SCC) dotyczące przetwarzania poza EOG. Polityka prywatności Hostinger opisuje zabezpieczenia umowne z wykorzystaniem standardowych klauzul Komisji Europejskiej. Informacja Google o ramach transferu opisuje mające zastosowanie ramy adekwatności oraz standardowe klauzule umowne (SCC), gdy są wymagane. Stwierdzenia te nie oznaczają, że każdy transfer korzysta z tego samego mechanizmu ani że podmiot zawierający umowę z EOG wyklucza przetwarzanie międzynarodowe. Skontaktuj się z nami, aby uzyskać informacje o rozwiązaniach mających zastosowanie do Twoich danych.
8. Przechowywanie i usuwanie
- Raporty lokalne i multimedia: są przechowywane do czasu ich usunięcia przez Ciebie lub usunięcia danych aplikacji. Ukrycie raportu w historii nie jest równoznaczne z usunięciem wszystkich jego plików. Eksportowane pliki PDF, kopie w Galerii i kopie zapasowe należy zarządzać oddzielnie.
- Zaszyfrowane odpowiedzi tłumaczeniowe: w konfiguracji produkcyjnej zawartość odpowiedzi/pamięci podręcznej wygasa po 24 godzinach. Działający w tle proces czyszczenia usuwa wygasłą zawartość podczas kolejnego cyklu; awarie mogą opóźnić ten cykl. Pozbawione treści znaczniki wykonanych żądań są przechowywane oddzielnie, aby zapobiegać powtórnemu przetwarzaniu.
- Telemetria operacyjna dotycząca tokenów/kosztów: okres przechowywania wynosi 90 dni. Czyszczenie jest wykonywane podczas rejestrowania telemetrii lub jej utrzymywania, dlatego rekordy oczekujące na kolejny cykl konserwacji mogą pozostać dłużej w okresie braku aktywności lub awarii. Zdarzenia te zawierają informacje techniczne i kosztowe, a nie treść raportów, i nie stanowią limitu tłumaczeń widocznego dla użytkownika.
- Logi serwera/aplikacji: logi kontenerów aplikacji są automatycznie rotowane według rozmiaru, z zachowaniem maksymalnie trzech plików o wielkości około 5 MB na kontener. Starsze pliki są zastępowane w miarę zapisywania nowych logów; czas przechowywania zależy od aktywności, a nie od stałego terminu 30 dni. Inne logi systemowe i hostingowe podlegają własnym zasadom rotacji operacyjnej i wymaganiom bezpieczeństwa. Logi służą do rozwiązywania problemów, obsługi usługi i zapewnienia bezpieczeństwa, a nie do celów reklamowych.
- Kopie odzyskiwania i kopie zapasowe hostingu: wdrożona aplikacja nie wykonuje automatycznych cyklicznych kopii zapasowych raportów. Kopie operacyjne na potrzeby wdrożenia lub odzyskiwania po incydencie mogą być tworzone i nie mają automatycznego terminu wygaśnięcia wymuszanego przez aplikację. Są ograniczone do celów odzyskiwania i przechowywane wyłącznie tak długo, jak jest to potrzebne do tych celów lub wymagane przez obowiązujące prawo. Opublikowany przez Hostinger harmonogram kopii zapasowych hostingu przewiduje sześć tygodni dla kopii tygodniowych i siedem dni dla kopii dziennych, jeśli są włączone; dotyczy to plików hostowanej witryny, a nie chmurowego archiwum lokalnych raportów UZYTAK. Nie obiecujemy, że każda kopia zapasowa serwera/dostawcy zniknie w ciągu 30 dni.
- Korespondencja dotycząca wsparcia i prywatności: maksymalnie 24 miesiące od zamknięcia sprawy, z wyjątkiem określonych rekordów, które muszą być przechowywane na mocy obowiązującego prawa.
- Rejestry zakupów, uprawnień, podatkowe i prawne: są przechowywane wyłącznie przez okres wymagany przez obowiązujące prawo. Należy wskazać konkretny wymóg prawny dotyczący przechowywania, a nie traktować wszystkich rekordów jako trwale wyłączonych z usunięcia.
- Odnośniki dotyczące instalacji, ukończenia i zduplikowanych żądań: są ograniczone do zakresu wymaganego przez odpowiedni cel usługi/bezpieczeństwa i podlegają zatwierdzonym żądaniom usunięcia; identyfikatory nie uzasadniają przechowywania przez czas nieokreślony tylko dlatego, że są pseudonimizowane.
Rekordy po stronie dostawców podlegają odrębnym zasadom dostawców opisanym powyżej. Usunięcie lokalnego raportu nie powoduje automatycznego usunięcia niezależnych serwerowych rekordów autoryzacji lub zakupu ani informacji przesłanych przez Ciebie osobno do działu wsparcia. Żądanie usunięcia po stronie serwera należy przesłać za pośrednictwem kontaktu ds. prywatności; konto logowania UZYTAK nie jest wymagane. Zatwierdzone żądania niezwłocznie usuwają aktywne dane. Każda kopia odzyskiwania, której nie można od razu selektywnie zmienić, pozostaje objęta ograniczeniami do czasu jej zastąpienia lub usunięcia; przed przywróceniem danych do zwykłego użycia należy ponownie zastosować obowiązujące żądanie usunięcia. W odpowiedzi wyjaśniamy wszelkie istotne wyjątki dotyczące przechowywania. Wygaśnięcie pamięci podręcznej nie oznacza natychmiastowego usunięcia śladów kryminalistycznych ze stron bazy danych ani kopii zapasowych.
9. Twoje prawa i żądania
W stosownych przypadkach możesz zażądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania lub przenoszenia, sprzeciwić się odpowiedniemu przetwarzaniu oraz wycofać zgodę, bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej. Skontaktuj się z privacy@uzytak.com wpisując „Żądanie dotyczące prywatności” i podając wystarczające informacje pozwalające zidentyfikować odpowiednią usługę lub zakup; nie wysyłaj haseł ani kluczy prywatnych. Może być konieczna proporcjonalna weryfikacja. Nie możemy pobrać ani zdalnie usunąć rekordów przechowywanych wyłącznie na Twoim urządzeniu ani kopii przechowywanych przez odbiorców.
Odpowiadamy na żądania osób, których dane dotyczą, w ciągu miesiąca od ich otrzymania. Jeżeli konieczne jest przedłużenie terminu dozwolone przez obowiązujące prawo, w ciągu tego pierwszego miesiąca wyjaśnimy jego przyczynę i długość. Zatwierdzone żądania usunięcia są niezwłocznie realizowane w odniesieniu do aktywnych danych, a kopie odzyskiwania są obsługiwane zgodnie z powyższym opisem. Każdy zachowany rekord prawny należy odróżnić od danych zatwierdzonych do usunięcia. Możesz złożyć skargę do polskiego organu nadzorczego, Prezesa Urzędu Ochrony Danych Osobowych (UODO) lub innego właściwego organu. Niniejsza polityka nie ogranicza praw ustawowych mających zastosowanie.
10. Zmiany
Aktualizacje dotyczące przetwarzania będą publikowane tutaj wraz ze zmienioną datą. Istotne zmiany wymagające powiadomienia lub zgody nie będą uznawane za zaakceptowane wyłącznie dlatego, że wcześniej korzystałeś(-aś) z aplikacji. Zobacz Warunki korzystania w zakresie odpowiedzialności za raporty i warunków zakupu.