Krótko mówiąc: mNotes nie zbiera żadnych Twoich danych osobowych.
Wszystkie notatki, listy, treningi, lokalizacje, zdjęcia i ustawienia są przechowywane
wyłącznie lokalnie na Twoim urządzeniu. Jedyne dane wysyłane poza urządzenie to
anonimowe raporty o błędach (Firebase Crashlytics) oraz dane reklamowe (Google AdMob).
1. Informacje ogólne
Niniejsza Polityka Prywatności dotyczy aplikacji mobilnej mNotes
(dalej: „Aplikacja") dostępnej na platformach Android (Google Play) i iOS (App Store).
Preferencje interfejsu (motyw, język, układ widoku)
Zdjęcia dołączone do notatek (przechowywane lokalnie w prywatnym katalogu aplikacji)
Zaszyfrowane dane z sekcji „Sekrety" (patrz sekcja 5)
Dane lokalizacji — opcjonalnie, w ramach funkcji „Notatka z lokalizacją":
współrzędne GPS (szerokość i długość geograficzna) oraz adres uzyskany przez
odwrotne geokodowanie. Dane są przechowywane wyłącznie lokalnie w notatce
i nigdy nie są wysyłane na serwery dewelopera.
Odwrotne geokodowanie (zamiana współrzędnych na adres) jest realizowane
przez wbudowany system operacyjny urządzenia (Android Geocoder / Apple CLGeocoder).
Żadne z powyższych danych nie są wysyłane na serwery dewelopera
ani nie są udostępniane osobom trzecim przez dewelopera.
3. Uprawnienia aplikacji
Mikrofon — używany wyłącznie do dyktowania treści notatek głosem
na Twoje wyraźne żądanie. Audio nie jest nagrywane ani przechowywane przez aplikację.
Rozpoznawanie mowy (iOS) — wymagane do zamiany głosu na tekst.
Przetwarzanie odbywa się przez systemowy silnik Apple; deweloper nie ma dostępu
do nagrań ani wyników.
Powiadomienia — wymagane do wysyłania lokalnych przypomnień
o notatkach, urodzinach i świętach. Powiadomienia są generowane wyłącznie przez
Twoje urządzenie, bez komunikacji z serwerem.
Internet — wymagany do wyświetlania reklam Google AdMob,
wysyłania anonimowych raportów o błędach (Crashlytics) oraz pobierania danych
o świętach państwowych. Deweloper nie ma dostępu do przesyłanych danych reklamowych.
Uruchamianie przy starcie systemu (Android) — umożliwia
przeplanowanie przypomnień po restarcie urządzenia.
Biometria / Face ID / Touch ID — używana wyłącznie do
uwierzytelnienia dostępu do sekcji „Sekrety". Aplikacja korzysta wyłącznie
z systemowego API biometrycznego (Android BiometricPrompt / Apple LocalAuthentication).
Dane biometryczne nigdy nie są przez aplikację przechowywane ani
przetwarzane.
Lokalizacja (dokładna i przybliżona) — używana wyłącznie
w ramach funkcji „Notatka z lokalizacją", na wyraźne żądanie użytkownika
(naciśnięcie przycisku „Pobierz GPS"). Współrzędne GPS są zapisywane lokalnie
w notatce. Aplikacja nie śledzi lokalizacji w tle ani bez
zgody użytkownika. Uprawnienie jest opcjonalne — funkcja notatek z lokalizacją
może być wyłączona w Ustawieniach aplikacji.
Aparat i galeria zdjęć — używane wyłącznie na Twoje żądanie,
gdy dodajesz zdjęcie do notatki (np. zrzut ekranu, zdjęcie dokumentu).
Zdjęcia są kopiowane do prywatnego katalogu aplikacji na urządzeniu i
nigdy nie są wysyłane poza urządzenie. Usunięcie notatki lub
zdjęcia trwale usuwa powiązany plik z pamięci urządzenia.
4. Reklamy – Google AdMob
Aplikacja wyświetla reklamy dostarczane przez Google AdMob.
Google może zbierać i przetwarzać dane zgodnie z własną polityką prywatności,
w tym identyfikatory reklamowe urządzenia, w celu wyświetlania spersonalizowanych reklam.
iOS — App Tracking Transparency (ATT): Na urządzeniach z systemem iOS 14.5
lub nowszym aplikacja poprosi o zgodę na śledzenie aktywności reklamowej przed
wyświetleniem reklam. Możesz odmówić — aplikacja będzie działać normalnie,
wyświetlane będą jedynie reklamy niespersonalizowane.
Możesz zrezygnować ze spersonalizowanych reklam: Android: Ustawienia → Google → Reklamy → Rezygnacja z personalizacji iOS: Ustawienia → Prywatność → Reklamy Apple → Ogranicz śledzenie reklam
5. Sekcja „Sekrety" — szyfrowanie lokalne
Ważne: Dane w sekcji „Sekrety" są szyfrowane wyłącznie lokalnie.
Deweloper nie ma do nich dostępu i nie jest w stanie ich odzyskać w przypadku
utraty PINu.
Hasła, dane logowania i prywatne notatki w sekcji „Sekrety" są szyfrowane
algorytmem AES-256 bezpośrednio na urządzeniu.
Klucz szyfrowania jest wyprowadzany z PINu użytkownika metodą PBKDF2-HMAC-SHA256
— nie jest nigdzie przesyłany ani przechowywany w formie jawnej.
Zaszyfrowane dane są przechowywane w lokalnej bazie danych Hive lub
systemowym magazynie kluczy (Android Keystore / iOS Keychain).
Dane z sekcji „Sekrety" nigdy nie opuszczają urządzenia.
Utrata PINu oznacza trwałą, nieodwracalną utratę dostępu do zaszyfrowanych danych.
6. Firebase Crashlytics — raporty o błędach
Aplikacja korzysta z usługi Google Firebase Crashlytics
w celu automatycznego wykrywania i raportowania błędów technicznych.
W przypadku awarii aplikacji wysyłane są:
Anonimowy stack trace (ścieżka błędu w kodzie)
Model urządzenia i wersja systemu operacyjnego
Wersja aplikacji
Nie są wysyłane: treść notatek, hasła, dane z sekcji „Sekrety",
dane osobowe, imiona ani żadne informacje identyfikujące użytkownika.
Zbieranie raportów o błędach jest automatycznie wyłączone
po włączeniu trybu dewelopera w aplikacji (Ustawienia → wielokrotne tapnięcie numeru wersji).
Funkcja dyktowania głosowego korzysta z systemowego silnika rozpoznawania mowy
(Android: Google Speech Recognition; iOS: Apple Speech Recognition).
Przetwarzanie mowy odbywa się zgodnie z polityką prywatności odpowiedniego dostawcy.
Deweloper nie ma dostępu do nagrań ani wyników rozpoznawania mowy.
Funkcja odczytu notatek głosem (Text-to-Speech) korzysta z systemowego silnika TTS
urządzenia. Treść notatek nie jest wysyłana poza urządzenie w celu syntezy mowy.
8. Pobieranie danych o świętach
Opcjonalna funkcja powiadomień o świętach państwowych pobiera dane z publicznego
API Nager.Date (date.nager.at).
Zapytanie zawiera jedynie wybrany kod kraju i rok. Żadne dane osobowe nie są
przesyłane. W przypadku braku dostępu do internetu aplikacja korzysta z wbudowanej
listy polskich świąt.
9. Dzieci
Aplikacja nie jest skierowana do dzieci poniżej 13. roku życia i świadomie
nie zbiera danych od takich użytkowników.
10. Zmiany w polityce prywatności
Wszelkie zmiany zostaną opublikowane na tej stronie. Data ostatniej aktualizacji
jest podana poniżej. Kontynuowanie korzystania z aplikacji po wprowadzeniu zmian
oznacza ich akceptację.
In short: mNotes does not collect any of your personal data.
All notes, lists, workouts, locations, photos and settings are stored exclusively
on your device. The only data sent outside the device is anonymous crash reports
(Firebase Crashlytics) and advertising data (Google AdMob).
1. General Information
This Privacy Policy applies to the mNotes mobile application
(hereinafter: "the App") available on Android (Google Play) and iOS (App Store).
The App stores only the following data on your device:
Note contents (title, text, checklists, shopping lists, birthday/name day entries, numbered TODO lists)
Workout data (exercise templates, training sessions, statistics)
Reminder settings (date, time, recurrence, annual dates)
UI preferences (theme, language, view layout)
Photos attached to notes (stored locally in the App's private storage)
Encrypted data from the "Secrets" section (see section 5)
Location data — optionally, as part of the "Note with location" feature:
GPS coordinates (latitude and longitude) and an address obtained by reverse geocoding.
Data is stored locally in the note only and is never sent to the developer's
servers. Reverse geocoding (converting coordinates to an address) is performed
by the device's built-in operating system (Android Geocoder / Apple CLGeocoder).
None of the above data is sent to the developer's servers
or shared with third parties by the developer.
3. App Permissions
Microphone — used solely for voice dictation of note content
at your explicit request. Audio is not recorded or stored by the App.
Speech Recognition (iOS) — required for voice-to-text conversion.
Processing is handled by Apple's system engine; the developer has no access to
recordings or recognition results.
Notifications — required to send local reminders for notes,
birthdays and public holidays. Notifications are generated entirely by your device,
with no server communication.
Internet — required to display Google AdMob ads, send anonymous
crash reports (Crashlytics), and fetch public holiday data. The developer has no
access to advertising data transmitted.
Boot receiver (Android) — allows reminders to be rescheduled
after a device restart.
Biometrics / Face ID / Touch ID — used solely to authenticate
access to the "Secrets" section. The App uses only the system biometric API
(Android BiometricPrompt / Apple LocalAuthentication).
Biometric data is never stored or processed by the App.
Location (precise and approximate) — used solely as part of the
"Note with location" feature, at the user's explicit request (tapping the "Get GPS"
button). GPS coordinates are saved locally in the note.
The App does not track location in the background or without user
consent. This permission is optional — the location notes feature can be disabled
in the App's Settings.
Camera and Photo Library — used only at your request, when
you add a photo to a note (e.g. a screenshot or a photo of a document).
Photos are copied into the App's private storage on your device and
are never sent outside the device. Deleting a note or photo
permanently removes the corresponding file from device storage.
4. Advertising – Google AdMob
The App displays ads served by Google AdMob.
Google may collect and process data in accordance with its own privacy policy,
including device advertising identifiers, for the purpose of serving personalized ads.
iOS — App Tracking Transparency (ATT): On devices running iOS 14.5
or later, the App will request permission to track advertising activity before displaying
ads. You may decline — the App will continue to function normally, showing only
non-personalized ads.
You can opt out of personalized ads: Android: Settings → Google → Ads → Opt out of Ads Personalization iOS: Settings → Privacy → Apple Advertising → Limit Ad Tracking
5. "Secrets" Section — Local Encryption
Important: Data in the "Secrets" section is encrypted locally only.
The developer has no access to it and cannot recover it if you lose your PIN.
Passwords, login credentials and private notes in the "Secrets" section are
encrypted using AES-256 directly on the device.
The encryption key is derived from the user's PIN using PBKDF2-HMAC-SHA256 —
it is never transmitted or stored in plain form.
Encrypted data is stored in the local Hive database or the system keystore
(Android Keystore / iOS Keychain).
Data from the "Secrets" section never leaves your device.
Losing your PIN means permanent, irreversible loss of access to encrypted data.
6. Firebase Crashlytics — Crash Reporting
The App uses Google Firebase Crashlytics to automatically detect
and report technical errors.
In the event of a crash, the following is sent:
Anonymous stack trace (error path in code)
Device model and operating system version
App version
Not sent: note contents, passwords, Secrets section data,
personal data, names or any user-identifying information.
Crash reporting is automatically disabled when Developer Mode is
enabled in the App (Settings → tap the version number repeatedly).
The voice dictation feature uses the system speech recognition engine
(Android: Google Speech Recognition; iOS: Apple Speech Recognition).
Speech processing is governed by the respective provider's privacy policy.
The developer has no access to recordings or recognition results.
The read-aloud feature (Text-to-Speech) uses the device's built-in TTS engine.
Note contents are not sent outside the device for speech synthesis.
8. Public Holiday Data
The optional public holiday notifications feature fetches data from the public
Nager.Date API (date.nager.at).
The request contains only the selected country code and year. No personal data is
transmitted. If internet access is unavailable, the App uses a built-in list of
Polish public holidays.
9. Children
The App is not directed at children under the age of 13 and does not knowingly
collect data from such users.
10. Changes to This Policy
Any changes will be published on this page. The date of the last update is shown
below. Continued use of the App after changes are made constitutes acceptance of
those changes.