Najkrócej, jak się da. APPteczka pilnuje Twoich leków, więc przetwarza dane o zdrowiu — traktujemy je najpoważniej, jak umiemy. Trzymamy je na własnym serwerze w Polsce, nie sprzedajemy ich i nie udostępniamy nikomu do celów marketingowych. Nie ma w aplikacji reklam, identyfikatorów śledzących ani statystyk. Nasz panel administracyjny jest celowo zbudowany tak, żeby nie pokazywał nazw Twoich leków. W każdej chwili możesz pobrać komplet swoich danych albo skasować konto razem z nimi.
Administratorem danych osobowych jest Appifi Sp. z o.o. z siedzibą w Łodzi, ul. Tylna 2D/41, 90-346 Łódź, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Łodzi-Śródmieścia w Łodzi, XX Wydział Gospodarczy KRS, pod numerem KRS 0001150929, NIP 7252351636, REGON 540700682 — wydawca aplikacji APPteczka (dalej „my”).
Kontakt we wszystkich sprawach dotyczących danych, w tym w sprawie realizacji Twoich praw: info@appifi.pl. Odpowiadamy najpóźniej w ciągu 30 dni. Nie wyznaczyliśmy inspektora ochrony danych — nie mamy takiego obowiązku, a korespondencję o danych czyta u nas zarząd spółki.
Korzystanie z APPteczki wymaga założenia konta, bo apteczka jest sprawą osobistą: leki, dawki i historia ich przyjmowania należą do konkretnej osoby, a nie do telefonu. Dzięki kontu wiadomo, czyj jest każdy wpis — także wtedy, gdy z jednego telefonu korzysta kilka osób.
Konto daje Ci też trzy rzeczy, których pamięć samego telefonu dać nie może: Twoje leki i cała historia wracają po zmianie albo utracie urządzenia, ta sama apteczka jest dostępna na każdym Twoim urządzeniu, a po wylogowaniu dane znikają z telefonu i nie zobaczy ich kolejna osoba, która się na nim zaloguje.
Adres e-mail, imię (takie, jakie sam podasz — nie musi być prawdziwe) oraz kolor, którym aplikacja oznacza Cię wśród domowników. Jeżeli zakładasz konto hasłem, zapisujemy wyłącznie jego skrót kryptograficzny (scrypt) — samego hasła nie znamy i nie da się go z tego skrótu odtworzyć. Jeżeli logujesz się przez Google albo Apple, zamiast hasła przechowujemy nadany przez nich identyfikator.
Podstawa prawna: art. 6 ust. 1 lit. b RODO — przetwarzanie niezbędne do wykonania umowy o świadczenie usługi (regulamin aplikacji).
To sedno aplikacji, więc wymieniamy wprost, co trafia na serwer: nazwy leków, ich moc, postać, substancja czynna, kategoria ATC, zdjęcia opakowań, stany zapasów i terminy ważności, a także Twoje harmonogramy — pory przyjmowania, dni tygodnia, liczba tabletek na każdą porę, notatki — oraz historia oznaczania dawek, czyli informacja, którą dawkę i o której godzinie oznaczyłeś jako przyjętą, pominiętą lub przełożoną.
Są to dane dotyczące zdrowia w rozumieniu art. 9 RODO. Przetwarzamy je wyłącznie na podstawie art. 9 ust. 2 lit. a RODO — Twojej wyraźnej zgody, wyrażanej świadomie przy zakładaniu konta. Zgodę możesz wycofać w każdej chwili, usuwając poszczególne leki albo całe konto; wycofanie nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.
APPteczka nie jest wyrobem medycznym. Nie diagnozuje, nie leczy i nie zastępuje kontaktu z lekarzem ani farmaceutą. Nie analizujemy Twoich danych o zdrowiu w żadnym innym celu niż pokazanie Ci Twojego własnego planu i przypomnień.
Jeśli wykupisz plan APPteczka Rodzina, zapisujemy: rodzaj planu, sklep, w którym kupiłeś (Google Play albo App Store), kwotę, walutę, datę zakupu, okres opłacenia oraz identyfikator transakcji nadany przez sklep.
Nie przetwarzamy danych Twojej karty płatniczej. Płatność w całości obsługuje sklep — numer karty, dane rozliczeniowe i adres nigdy do nas nie trafiają. Ze sklepu otrzymujemy wyłącznie podpisane kryptograficznie potwierdzenie zakupu, które weryfikujemy u siebie.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO w zakresie, w jakim przepisy o rachunkowości i prawo podatkowe nakazują nam przechowywać dowody sprzedaży.
Serwer zapisuje zdarzenia istotne dla bezpieczeństwa: nieudane próby logowania, przekroczenia limitów zapytań, odrzucone potwierdzenia zakupu i błędy. Zapis obejmuje czas, rodzaj zdarzenia, adres IP i — jeśli zdarzenie dotyczy zalogowanej osoby — identyfikator konta. Nie zapisujemy tam żadnych treści z Twojej apteczki.
Podstawa prawna: art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes polegający na ochronie kont przed przejęciem i nadużyciami.
Nie zbieramy danych reklamowych ani identyfikatorów śledzących. Nie zbieramy lokalizacji, listy kontaktów, spisu zainstalowanych aplikacji ani danych z innych aplikacji na Twoim telefonie. Nie korzystamy z zewnętrznych narzędzi analitycznych ani zestawów śledzących (SDK). Nie profilujemy Cię i nie podejmujemy wobec Ciebie decyzji w sposób w pełni zautomatyzowany. Nie sprzedajemy danych i nie udostępniamy ich brokerom danych, reklamodawcom ani ubezpieczycielom.
@privaterelay.appleid.com) i nigdy nie poznajemy Twojego prawdziwego adresu.
Imię Apple przekazuje tylko przy pierwszej autoryzacji — jeśli go wtedy nie udostępnisz, aplikacja
poprosi Cię o nie sama.Wiadomości z domeny @appteczka.eu wysyła nasz własny serwer pocztowy. Nie korzystamy
z zewnętrznych systemów mailingowych, więc Twój adres nie trafia do żadnej firmy trzeciej.
Nie wysyłamy newslettera ani wiadomości marketingowych — poczta z APPteczki to wyłącznie kody
potwierdzające i ewentualne ważne komunikaty o działaniu usługi.
Jeśli założysz konto jednym sposobem, a później zalogujesz się drugim na ten sam adres, dowiążemy je do istniejącego konta zamiast tworzyć duplikat.
Apteczka osobista. Zaraz po założeniu konta dostajesz własny, jednoosobowy pojemnik na leki. Nie widzi go nikt poza Tobą. Synchronizacja między Twoimi urządzeniami działa od pierwszego dnia i jest bezpłatna.
Apteczka rodzinna. Dopiero jeśli świadomie połączysz się z bliskimi, Twoje dane stają się wspólne. Członkowie rodziny widzą wtedy leki, ich zapasy, terminy ważności i zdjęcia opakowań, a także to, czy dzisiejsze dawki zostały oznaczone jako przyjęte — o to właśnie chodzi opiekunom osób starszych. Dołączenie wymaga dwóch świadomych kroków: ktoś z rodziny generuje zaproszenie ważne 24 godziny, a następnie ktoś z rodziny musi jeszcze zaakceptować prośbę o dołączenie. Do tego momentu osoba prosząca nie widzi żadnych danych. Rodzinę i jej skład widzisz w aplikacji w każdej chwili.
Zwróć uwagę: wejście do wspólnej apteczki oznacza pokazanie domownikom swoich leków. Jeśli tego nie chcesz, zostań przy apteczce osobistej — jest w pełni funkcjonalna.
Aplikacja rozpoznaje leki po kodzie kreskowym. Dane większości leków pobieramy z publicznego Rejestru Produktów Leczniczych, a nazwy suplementów z rejestru GIS. Kosmetyków i części wyrobów medycznych nie ma w żadnym z nich, więc jeśli nazwiesz taki produkt, sam kod i wpisana przez Ciebie nazwa mogą zasilić wspólną bazę rozpoznawania, z której korzystają inni użytkownicy.
Twoje zdjęcia nie są nigdzie współdzielone. Zdjęcie opakowania, które zrobisz, zostaje w Twojej apteczce i widzą je najwyżej domownicy z Twojej rodziny. Nie trafia do wspólnej bazy i nie zobaczy go żadna obca osoba — pudełka leków bywają oklejone apteczną etykietą z danymi pacjenta, a takie zdjęcie nie ma prawa opuścić Twojego konta. Zdjęcia we wspólnej bazie pochodzą wyłącznie z otwartej bazy Open Food Facts.
Do wspólnej bazy trafia więc wyłącznie kod i nazwa produktu — nigdy informacja o tym, kto go dodał, kto go ma w apteczce ani czy ktokolwiek go przyjmuje.
Przypomnienia o dawkach wylicza i pokazuje sam telefon. Nie korzystamy z powiadomień wysyłanych przez sieć (push), więc żadna informacja o tym, co i kiedy bierzesz, nie opuszcza w tym celu urządzenia. Tak samo działa widget na ekranie głównym — czyta plan dnia z pamięci telefonu.
Pamiętaj tylko, że treść przypomnienia zawiera nazwę leku i może być widoczna na ekranie blokady. Jeśli Ci to przeszkadza, ukryj treść powiadomień w ustawieniach systemowych telefonu.
Aplikacja prosi o zgodę na powiadomienia i — na Androidzie 12 i nowszym — o zgodę na dokładne alarmy dopiero wtedy, gdy masz już zaplanowane leki. Obu zgód możesz odmówić; aplikacja będzie działać dalej, tylko bez punktualnych przypomnień.
Dane kont przechowujemy na serwerze w Warszawie, w infrastrukturze OVH Sp. z o.o. (ul. Swobodna 1, Wrocław). Dane nie są przekazywane poza Europejski Obszar Gospodarczy. Transmisja między aplikacją a serwerem jest szyfrowana (TLS), a baza i zdjęcia opakowań leżą na dysku, do którego dostęp mamy wyłącznie my.
Wykonujemy codzienne kopie zapasowe i przechowujemy je przez 14 dni.
Do serwera ma dostęp wyłącznie zarząd spółki. Do zarządzania usługą używamy własnego panelu administracyjnego, chronionego osobnym hasłem i kodem jednorazowym (TOTP), z zapisem każdej czynności w dzienniku zabezpieczonym łańcuchem skrótów kryptograficznych — tak, żeby nie dało się niepostrzeżenie usunąć z niego wpisu.
Ten panel celowo nie ma dostępu do treści apteczek. Pokazuje liczniki i metadane — ile ktoś ma harmonogramów, kiedy ostatnio oznaczył dawkę, jaki ma plan — ale nie nazwy leków, nie harmonogramy i nie zdjęcia. Nie zbudowaliśmy do nich żadnego ekranu, bo do prowadzenia usługi nie są nam potrzebne. Nie zmienia to faktu, że mając dostęp administracyjny do serwera, technicznie moglibyśmy sięgnąć do bazy; mówimy o tym wprost, bo obietnica „nie mamy jak” byłaby nieprawdziwa. Robimy to wyłącznie wtedy, gdy jest to niezbędne do usunięcia awarii.
Nie sprzedajemy danych i nie przekazujemy ich do celów marketingowych. Dane trafiają wyłącznie do podmiotów, bez których usługa nie mogłaby działać:
Dane możemy też udostępnić uprawnionym organom państwowym, jeżeli zażądają tego zgodnie z prawem — na przykład sądowi albo prokuraturze. Nie robimy tego na podstawie nieformalnych próśb.
Nie używamy ciasteczek. Strona appteczka.eu nie zapisuje na Twoim urządzeniu ciasteczek ani żadnych innych danych w celach marketingowych, statystycznych czy profilujących. Nie korzystamy z narzędzi analitycznych (takich jak Google Analytics), nie osadzamy wtyczek społecznościowych, a czcionki i grafiki serwujemy z własnego serwera — Twoja przeglądarka nie łączy się przy tym z serwerami innych firm. Dlatego strona nie wyświetla pytania o zgodę na ciasteczka: nie ma na co jej udzielać.
Logi serwera. Serwer obsługujący stronę i aplikację zapisuje standardowe logi dostępowe: adres IP, datę i godzinę żądania, adres odwiedzanej strony oraz typ przeglądarki. Wykorzystujemy je wyłącznie do zapewnienia bezpieczeństwa i diagnostyki awarii, na podstawie art. 6 ust. 1 lit. f RODO. Logi są usuwane automatycznie po 14 dniach.
Pamięć telefonu. Aplikacja przechowuje w pamięci urządzenia kopię Twojej apteczki, plan dnia dla widgetu oraz token sesji. Jest to niezbędne, żeby działała bez zasięgu i żeby przypomnienia przychodziły punktualnie. Nie służy to śledzeniu Cię ani w internecie, ani między aplikacjami. Przy wylogowaniu ta kopia jest kasowana.
Podanie danych jest dobrowolne, ale bez konta i bez zgody na przetwarzanie danych o zdrowiu aplikacja nie ma jak działać — nie da się przypominać o lekach, nie wiedząc o nich nic.
APPteczka nie jest przeznaczona dla osób poniżej 16. roku życia i nie kierujemy do nich żadnych treści. Jeżeli prowadzisz apteczkę dziecka, rób to na swoim koncie — leki dziecka wpisz jako własne pozycje w apteczce rodzinnej. Jeśli dowiemy się, że konto założyło dziecko poniżej 16 lat bez zgody opiekuna, usuniemy je wraz z danymi.
Stosujemy szyfrowaną transmisję (TLS), skróty haseł liczone algorytmem scrypt, tokeny sesji z ograniczonym czasem ważności, limity prób logowania oraz oddzielenie panelu administracyjnego od aplikacji. Zdjęcia przyjmujemy tylko po sprawdzeniu, że są rzeczywiście plikami JPEG, i ograniczamy ich rozmiar. Żadne zabezpieczenie nie jest doskonałe — jeśli mimo to dojdzie do naruszenia zagrażającego Twoim prawom, powiadomimy Cię o tym i zgłosimy sprawę Prezesowi UODO zgodnie z art. 33 i 34 RODO.
Jeśli znajdziesz w aplikacji lub na serwerze lukę bezpieczeństwa, napisz na info@appifi.pl. Nie ścigamy osób, które zgłaszają błędy w dobrej wierze.
Informacje o lekach (nazwy, dawki, postacie, ulotki) pochodzą z publicznego Rejestru Produktów Leczniczych (rejestrymedyczne.ezdrowie.gov.pl). Nazwy suplementów diety podpowiadamy z publicznego rejestru powiadomień Głównego Inspektoratu Sanitarnego, którego kopię przechowujemy na własnym serwerze. Część zdjęć produktów pochodzi z bazy Open Food Facts (licencja CC BY-SA). Zapytania o te dane przechodzą przez nasz serwer, dzięki czemu zewnętrzne rejestry nie poznają Twojego adresu IP, a same zapytania nie są łączone z Twoim kontem.
O istotnych zmianach poinformujemy w aplikacji z wyprzedzeniem, a datę ostatniej wersji zawsze znajdziesz na górze tej strony. Jeżeli zmiana miałaby dotyczyć zakresu przetwarzania danych o zdrowiu, poprosimy Cię o nową zgodę — nie wystarczy nam Twoje milczenie.