Krótko mówiąc: mNotes nie zbiera żadnych Twoich danych osobowych.
Wszystkie notatki, listy, treningi, lokalizacje, zdjęcia i ustawienia są przechowywane
wyłącznie lokalnie na Twoim urządzeniu. Jedyne dane wysyłane poza urządzenie to
anonimowe raporty o błędach (Firebase Crashlytics) oraz dane reklamowe (Google AdMob).
1. Informacje ogólne
Niniejsza Polityka Prywatności dotyczy aplikacji mobilnej mNotes
(dalej: „Aplikacja") dostępnej na platformach Android (Google Play) i iOS (App Store).
Aplikacja przechowuje na Twoim urządzeniu wyłącznie:
Treść notatek (tytuł, tekst, checklisty, listy zakupów, daty urodzin/imienin, listy TODO)
Dane treningowe (szablony ćwiczeń, sesje treningowe, pomiary ciała, statystyki)
Dane dotyczące zdrowia — patrz osobna sekcja 6
Dane pojazdów w sekcji „Garaż" (marka, model, rok, numer rejestracyjny, VIN,
terminy przeglądu i ubezpieczenia, historia serwisowa, zdjęcia i skany dokumentów)
Dane finansowe w sekcji „Wydatki" (miesięczne zestawienia, nazwy i kwoty
pozycji, kategorie) — wyłącznie wpisywane ręcznie, bez połączenia z bankiem
ani jakimkolwiek zewnętrznym źródłem
Fiszki (talie, pytania i odpowiedzi, postęp powtórek)
Wydarzenia i wyjazdy z kalendarza wydarzeń (nazwa, daty, opis, budżet)
Preferencje interfejsu (motyw, język, układ widoku)
Zdjęcia dołączone do notatek (przechowywane lokalnie w prywatnym katalogu aplikacji)
Wspomnienia — nazwy albumów i folderów, daty, opisy i miejsca,
a także miniatury oraz odniesienia do zdjęć i filmów z galerii
urządzenia. Oryginalne pliki pozostają w galerii i nie są przez aplikację
kopiowane, przenoszone ani usuwane (patrz sekcja 3)
Postanowienia — treść postanowień (np. rzucenie nałogu),
codzienne odpowiedzi „udało się” / „uległem”, notatki i zdjęcia motywacyjne.
Te dane bywają osobiste i wrażliwe, dlatego podkreślamy: pozostają
wyłącznie na Twoim urządzeniu i nie są nigdzie wysyłane. Codzienne
pytanie to lokalne powiadomienie generowane przez telefon, bez udziału
serwera. Zdjęcia motywacyjne są kopiami plików wskazanych przez Ciebie
w systemowym oknie wyboru zdjęć.
Załączniki — pliki (np. PDF, dokumenty, arkusze), które
dołączysz do notatki albo wizyty lekarskiej. Aplikacja zapisuje ich
kopię w swoim prywatnym katalogu na urządzeniu — wskazujesz
je sam w systemowym oknie wyboru plików, a aplikacja nie ma dostępu do
innych plików w telefonie i nie prosi o żadne uprawnienia do pamięci.
Załączniki nie są nigdzie wysyłane; opuszczają urządzenie
wyłącznie wtedy, gdy sam je udostępnisz albo otworzysz w innej aplikacji.
Mogą zawierać dane wrażliwe (np. wyniki badań) — wchodzą do kopii
zapasowej.
Zaszyfrowane dane z sekcji „Sekrety" (patrz sekcja 5)
Dane lokalizacji — opcjonalnie, w ramach funkcji „Notatka z lokalizacją":
współrzędne GPS (szerokość i długość geograficzna) oraz adres uzyskany przez
odwrotne geokodowanie. Dane są przechowywane wyłącznie lokalnie w notatce
i nigdy nie są wysyłane na serwery dewelopera.
Odwrotne geokodowanie (zamiana współrzędnych na adres) jest realizowane
przez wbudowany system operacyjny urządzenia (Android Geocoder / Apple CLGeocoder).
Kopia zapasowa (backup) — na życzenie możesz wyeksportować plik .zip
zawierający kopię wszystkich powyższych danych (notatki, kategorie, ustawienia,
zaszyfrowane sekrety, zdjęcia, załączniki, dane
dotyczące zdrowia i kalendarza cyklu) i wysłać go w wybrane przez siebie miejsce
(np. e-mail, dysk w chmurze) za pomocą systemowego okna udostępniania —
decyzja o miejscu zapisu należy wyłącznie do Ciebie. Aplikacja tworzy też
automatycznie lokalną kopię zapasową raz w tygodniu, przechowywaną wyłącznie
w prywatnym katalogu aplikacji na urządzeniu i nigdy nie wysyłaną
poza urządzenie.
Jeśli wybierzesz opcję dołączenia multimediów, kopia zapasowa zawiera
oryginalne pliki zdjęć i filmów użytych we Wspomnieniach —
plik .zip nie jest zabezpieczony hasłem, więc miejsce jego przechowywania
wybierasz i zabezpieczasz samodzielnie.
Żadne z powyższych danych nie są wysyłane na serwery dewelopera
ani nie są udostępniane osobom trzecim przez dewelopera.
3. Uprawnienia aplikacji
Mikrofon — używany wyłącznie do dyktowania treści notatek głosem
na Twoje wyraźne żądanie. Audio nie jest nagrywane ani przechowywane przez aplikację.
Rozpoznawanie mowy (iOS) — wymagane do zamiany głosu na tekst.
Przetwarzanie odbywa się przez systemowy silnik Apple; deweloper nie ma dostępu
do nagrań ani wyników.
Powiadomienia — wymagane do wysyłania lokalnych przypomnień
o notatkach, urodzinach i świętach. Powiadomienia są generowane wyłącznie przez
Twoje urządzenie, bez komunikacji z serwerem.
Internet — wymagany do wyświetlania reklam Google AdMob,
wysyłania anonimowych raportów o błędach (Crashlytics) oraz pobierania danych
o świętach państwowych. Deweloper nie ma dostępu do przesyłanych danych reklamowych.
Uruchamianie przy starcie systemu (Android) — umożliwia
przeplanowanie przypomnień po restarcie urządzenia.
Biometria / Face ID / Touch ID — używana wyłącznie do
uwierzytelnienia dostępu do sekcji „Sekrety". Aplikacja korzysta wyłącznie
z systemowego API biometrycznego (Android BiometricPrompt / Apple LocalAuthentication).
Dane biometryczne nigdy nie są przez aplikację przechowywane ani
przetwarzane.
Lokalizacja (dokładna i przybliżona) — używana wyłącznie
w ramach funkcji „Notatka z lokalizacją", na wyraźne żądanie użytkownika
(naciśnięcie przycisku „Pobierz GPS"). Współrzędne GPS są zapisywane lokalnie
w notatce. Aplikacja nie śledzi lokalizacji w tle ani bez
zgody użytkownika. Uprawnienie jest opcjonalne — funkcja notatek z lokalizacją
może być wyłączona w Ustawieniach aplikacji.
Aparat i galeria zdjęć — używane wyłącznie na Twoje żądanie,
gdy dodajesz zdjęcie do notatki (np. zrzut ekranu, zdjęcie dokumentu).
Zdjęcia są kopiowane do prywatnego katalogu aplikacji na urządzeniu i
nigdy nie są wysyłane poza urządzenie. Usunięcie notatki lub
zdjęcia trwale usuwa powiązany plik z pamięci urządzenia.
Dostęp do zdjęć i filmów w galerii
(READ_MEDIA_IMAGES, READ_MEDIA_VIDEO na Androidzie) —
wymagany przez sekcję „Wspomnienia", która pozwala budować
albumy z multimediów już znajdujących się na Twoim urządzeniu. Aplikacja
odczytuje wskazane przez Ciebie zdjęcia i filmy, a u siebie
zapisuje wyłącznie miniatury oraz odniesienia do plików —
oryginały pozostają w galerii i aplikacja ich nigdy nie usuwa,
nie przenosi ani nie modyfikuje. Nic nie jest wysyłane poza
urządzenie. Uprawnienie jest opcjonalne: bez niego działa cała aplikacja
poza sekcją „Wspomnienia".
Dlaczego nie wystarcza systemowy wybór zdjęć: trwałe uprawnienia
do pojedynczych plików są w Androidzie ograniczone do 128 pozycji (Android 10
i starsze) oraz 512 pozycji (Android 11 i nowsze), a pojedynczy album z wyjazdu
potrafi mieć setki zdjęć — po kilku wspomnieniach aplikacja utraciłaby dostęp
do wcześniej dodanych multimediów.
4. Reklamy – Google AdMob
Aplikacja wyświetla reklamy dostarczane przez Google AdMob.
Google może zbierać i przetwarzać dane zgodnie z własną polityką prywatności,
w tym identyfikatory reklamowe urządzenia, w celu wyświetlania spersonalizowanych reklam.
iOS — App Tracking Transparency (ATT): Na urządzeniach z systemem iOS 14.5
lub nowszym aplikacja poprosi o zgodę na śledzenie aktywności reklamowej przed
wyświetleniem reklam. Możesz odmówić — aplikacja będzie działać normalnie,
wyświetlane będą jedynie reklamy niespersonalizowane.
Możesz zrezygnować ze spersonalizowanych reklam: Android: Ustawienia → Google → Reklamy → Rezygnacja z personalizacji iOS: Ustawienia → Prywatność → Reklamy Apple → Ogranicz śledzenie reklam
5. Sekcja „Sekrety" — szyfrowanie lokalne
Ważne: Dane w sekcji „Sekrety" są szyfrowane wyłącznie lokalnie.
Deweloper nie ma do nich dostępu i nie jest w stanie ich odzyskać w przypadku
utraty PINu.
Hasła, dane logowania i prywatne notatki w sekcji „Sekrety" są szyfrowane
algorytmem AES-256 bezpośrednio na urządzeniu.
Klucz szyfrowania jest wyprowadzany z PINu użytkownika metodą PBKDF2-HMAC-SHA256
— nie jest nigdzie przesyłany ani przechowywany w formie jawnej.
Zaszyfrowane dane są przechowywane w lokalnej bazie danych Hive lub
systemowym magazynie kluczy (Android Keystore / iOS Keychain).
Dane z sekcji „Sekrety" nigdy nie opuszczają urządzenia.
Utrata PINu oznacza trwałą, nieodwracalną utratę dostępu do zaszyfrowanych danych.
6. Dane dotyczące zdrowia
Aplikacja pozwala prowadzić prywatny dziennik zdrowia. Są to
dane wrażliwe, dlatego opisujemy je osobno.
W sekcji „Zdrowie" możesz zapisać:
wizyty lekarskie — rodzaj specjalisty, placówkę, powód wizyty, przebieg
i wnioski, zalecenia, koszt oraz zdjęcia i skany
(np. skierowań, wyników);
choroby i rozpoznania wraz ze statusem i datami;
leki — nazwę, dawkowanie, pory przyjmowania i notatki;
dzienne samopoczucie wraz z objawami;
badania — rodzaj, laboratorium, poszczególne parametry z wynikami,
jednostkami i zakresami norm, notatki oraz zdjęcia i skany wyników.
W sekcji „Kalendarz cyklu" możesz zapisać dane dotyczące cyklu
menstruacyjnego — daty miesiączek, objawy i samopoczucie. Aplikacja wylicza
z nich przewidywane dni płodne i owulację. Obliczenia wykonywane są
wyłącznie na urządzeniu.
Wszystkie powyższe dane są przechowywane wyłącznie lokalnie
w pamięci Twojego urządzenia i nigdy nie są wysyłane na serwery
dewelopera ani udostępniane osobom trzecim. Nie są wykorzystywane
do personalizacji reklam. Nie są też przekazywane do Google Fit, Health
Connect ani żadnej innej usługi zdrowotnej — aplikacja nie integruje się
z takimi usługami.
Dane dotyczące zdrowia nie są szyfrowane (w odróżnieniu od
sekcji „Sekrety"). Chroni je zabezpieczenie samego urządzenia — blokada
ekranu i izolacja katalogu prywatnego aplikacji przez system operacyjny.
Jeśli zapisujesz szczególnie wrażliwe informacje, zadbaj o blokadę ekranu.
Kopia zapasowa. Jeśli wykonasz eksport kopii zapasowej,
dane dotyczące zdrowia i cyklu znajdą się w pliku .zip,
wraz ze zdjęciami i skanami. Plik ten wysyłasz samodzielnie przez systemowe
okno udostępniania — od tego momentu za jego bezpieczeństwo odpowiadasz Ty.
Kopia nie jest zaszyfrowana hasłem, więc nie zalecamy
wysyłania jej kanałami, którym nie ufasz.
Usunięcie danych. Każdy wpis możesz usunąć pojedynczo
w aplikacji. Odinstalowanie aplikacji trwale usuwa wszystkie dane zdrowotne
z urządzenia — deweloper nie posiada ich kopii i nie jest w stanie ich
odtworzyć.
Zastrzeżenie. mNotes jest narzędziem do prowadzenia
notatek. Nie jest wyrobem medycznym, nie stawia diagnoz i nie zastępuje
kontaktu z lekarzem.
7. Firebase Crashlytics — raporty o błędach
Aplikacja korzysta z usługi Google Firebase Crashlytics
w celu automatycznego wykrywania i raportowania błędów technicznych.
W przypadku awarii aplikacji wysyłane są:
Anonimowy stack trace (ścieżka błędu w kodzie)
Model urządzenia i wersja systemu operacyjnego
Wersja aplikacji
Nie są wysyłane: treść notatek, hasła, dane z sekcji „Sekrety",
dane osobowe, imiona ani żadne informacje identyfikujące użytkownika.
Zbieranie raportów o błędach jest automatycznie wyłączone
po włączeniu trybu dewelopera w aplikacji (Ustawienia → wielokrotne tapnięcie numeru wersji).
Funkcja dyktowania głosowego korzysta z systemowego silnika rozpoznawania mowy
(Android: Google Speech Recognition; iOS: Apple Speech Recognition).
Przetwarzanie mowy odbywa się zgodnie z polityką prywatności odpowiedniego dostawcy.
Deweloper nie ma dostępu do nagrań ani wyników rozpoznawania mowy.
Funkcja odczytu notatek głosem (Text-to-Speech) korzysta z systemowego silnika TTS
urządzenia. Treść notatek nie jest wysyłana poza urządzenie w celu syntezy mowy.
9. Pobieranie danych o świętach
Opcjonalna funkcja powiadomień o świętach państwowych pobiera dane z publicznego
API Nager.Date (date.nager.at).
Zapytanie zawiera jedynie wybrany kod kraju i rok. Żadne dane osobowe nie są
przesyłane. W przypadku braku dostępu do internetu aplikacja korzysta z wbudowanej
listy polskich świąt.
10. Dzieci
Aplikacja nie jest skierowana do dzieci poniżej 13. roku życia i świadomie
nie zbiera danych od takich użytkowników.
11. Zmiany w polityce prywatności
Wszelkie zmiany zostaną opublikowane na tej stronie. Data ostatniej aktualizacji
jest podana poniżej. Kontynuowanie korzystania z aplikacji po wprowadzeniu zmian
oznacza ich akceptację.
In short: mNotes does not collect any of your personal data.
All notes, lists, workouts, locations, photos and settings are stored exclusively
on your device. The only data sent outside the device is anonymous crash reports
(Firebase Crashlytics) and advertising data (Google AdMob).
1. General Information
This Privacy Policy applies to the mNotes mobile application
(hereinafter: "the App") available on Android (Google Play) and iOS (App Store).
The App stores only the following data on your device:
Note contents (title, text, checklists, shopping lists, birthday/name day entries, numbered TODO lists)
Workout data (exercise templates, training sessions, body measurements, statistics)
Health-related data — see the separate section 6
Vehicle data in the "Garage" section (make, model, year, registration number, VIN,
inspection and insurance dates, service history, photos and document scans)
Financial data in the "Expenses" section (monthly summaries, item names and amounts,
categories) — entered manually only, with no connection to a bank or any other
external source
Flashcards (decks, questions and answers, review progress)
Events and trips from the events calendar (name, dates, description, budget)
Reminder settings (date, time, recurrence, annual dates)
UI preferences (theme, language, view layout)
Photos attached to notes (stored locally in the App's private storage)
Memories — album and folder names, dates, descriptions and places,
together with thumbnails and references to photos and videos in your
device gallery. The original files stay in the gallery and are never copied,
moved or deleted by the App (see section 3)
Resolutions — the content of your resolutions (e.g. quitting
an addiction), daily “I made it” / “I slipped” answers, motivation notes and
photos. This data can be personal and sensitive, so we stress that it
stays exclusively on your device and is never sent anywhere.
The daily question is a local notification generated by your phone, with no
server involved. Motivation photos are copies of files you pick in the
system photo picker.
Attachments — files (e.g. PDFs, documents, spreadsheets) you
attach to a note or a doctor visit. The App stores a copy of each
file in its private storage on your device — you pick the files yourself in the
system file picker; the App has no access to other files on your phone and asks
for no storage permissions. Attachments are never sent anywhere;
they leave the device only when you share them or open them in another app
yourself. They may contain sensitive data (e.g. test results) and are included
in the backup.
Encrypted data from the "Secrets" section (see section 5)
Location data — optionally, as part of the "Note with location" feature:
GPS coordinates (latitude and longitude) and an address obtained by reverse geocoding.
Data is stored locally in the note only and is never sent to the developer's
servers. Reverse geocoding (converting coordinates to an address) is performed
by the device's built-in operating system (Android Geocoder / Apple CLGeocoder).
Backup — on request, you can export a .zip file containing a copy
of all the data listed above (notes, categories, settings, encrypted secrets, photos,
attachments, health-related and cycle data) and send it anywhere you choose (e.g. email, cloud storage) via the system share
dialog — the destination is entirely up to you. The App also automatically creates
a local backup once a week, stored only in the App's private storage on your device
and never sent outside the device.
If you choose to include media, the backup contains the original photo
and video files used in Memories — the .zip file is not password-protected,
so where you store it and how you secure it is entirely up to you.
None of the above data is sent to the developer's servers
or shared with third parties by the developer.
3. App Permissions
Microphone — used solely for voice dictation of note content
at your explicit request. Audio is not recorded or stored by the App.
Speech Recognition (iOS) — required for voice-to-text conversion.
Processing is handled by Apple's system engine; the developer has no access to
recordings or recognition results.
Notifications — required to send local reminders for notes,
birthdays and public holidays. Notifications are generated entirely by your device,
with no server communication.
Internet — required to display Google AdMob ads, send anonymous
crash reports (Crashlytics), and fetch public holiday data. The developer has no
access to advertising data transmitted.
Boot receiver (Android) — allows reminders to be rescheduled
after a device restart.
Biometrics / Face ID / Touch ID — used solely to authenticate
access to the "Secrets" section. The App uses only the system biometric API
(Android BiometricPrompt / Apple LocalAuthentication).
Biometric data is never stored or processed by the App.
Location (precise and approximate) — used solely as part of the
"Note with location" feature, at the user's explicit request (tapping the "Get GPS"
button). GPS coordinates are saved locally in the note.
The App does not track location in the background or without user
consent. This permission is optional — the location notes feature can be disabled
in the App's Settings.
Camera and Photo Library — used only at your request, when
you add a photo to a note (e.g. a screenshot or a photo of a document).
Photos are copied into the App's private storage on your device and
are never sent outside the device. Deleting a note or photo
permanently removes the corresponding file from device storage.
Access to photos and videos in your gallery
(READ_MEDIA_IMAGES, READ_MEDIA_VIDEO on Android) —
required by the "Memories" section, which lets you build
albums from media already present on your device. The App reads
the photos and videos you select and stores only thumbnails and
references to those files — the originals stay in your gallery and the
App never deletes, moves or modifies them. Nothing is sent
outside the device. The permission is optional: without it the entire App works
except the "Memories" section.
Why the system photo picker is not sufficient: persistent
permissions for individual files are capped by Android at 128 items (Android 10
and older) and 512 items (Android 11 and newer), while a single holiday album
can contain hundreds of photos — after a few memories the App would lose access
to previously added media.
4. Advertising – Google AdMob
The App displays ads served by Google AdMob.
Google may collect and process data in accordance with its own privacy policy,
including device advertising identifiers, for the purpose of serving personalized ads.
iOS — App Tracking Transparency (ATT): On devices running iOS 14.5
or later, the App will request permission to track advertising activity before displaying
ads. You may decline — the App will continue to function normally, showing only
non-personalized ads.
You can opt out of personalized ads: Android: Settings → Google → Ads → Opt out of Ads Personalization iOS: Settings → Privacy → Apple Advertising → Limit Ad Tracking
5. "Secrets" Section — Local Encryption
Important: Data in the "Secrets" section is encrypted locally only.
The developer has no access to it and cannot recover it if you lose your PIN.
Passwords, login credentials and private notes in the "Secrets" section are
encrypted using AES-256 directly on the device.
The encryption key is derived from the user's PIN using PBKDF2-HMAC-SHA256 —
it is never transmitted or stored in plain form.
Encrypted data is stored in the local Hive database or the system keystore
(Android Keystore / iOS Keychain).
Data from the "Secrets" section never leaves your device.
Losing your PIN means permanent, irreversible loss of access to encrypted data.
6. Health-Related Data
The App lets you keep a private health journal. This is
sensitive data, so we describe it separately.
In the "Health" section you can record:
doctor visits — type of specialist, facility, reason for the visit, findings
and conclusions, recommendations, cost, and photos and scans
(e.g. referrals, results);
conditions and diagnoses with status and dates;
medications — name, dosage, times of day and notes;
daily wellbeing along with symptoms;
medical tests — type, laboratory, individual parameters with results, units
and reference ranges, notes, plus photos and scans of the results.
In the "Cycle calendar" section you can record menstrual cycle data — period
dates, symptoms and wellbeing. The App uses them to estimate fertile days and
ovulation. All calculations are performed on your device only.
All of the above is stored locally on your device and
is never sent to the developer's servers or shared with third
parties. It is not used for ad personalisation. It is also not shared
with Google Fit, Health Connect or any other health service — the App does not
integrate with such services.
Health-related data is not encrypted (unlike the "Secrets"
section). It is protected by your device's own security — the screen lock and the
operating system's isolation of the App's private storage. If you record
particularly sensitive information, please make sure your screen lock is enabled.
Backup. If you export a backup, health and cycle data
will be included in the .zip file, together with photos and scans.
You send that file yourself via the system share dialog — from that moment its
security is your responsibility. The backup is not password-protected,
so we do not recommend sending it over channels you do not trust.
Deleting data. You can delete any entry individually within the
App. Uninstalling the App permanently removes all health data from the device — the
developer holds no copy and cannot restore it.
Disclaimer. mNotes is a note-taking tool. It is not a medical
device, it does not provide diagnoses, and it does not replace consulting a doctor.
7. Firebase Crashlytics — Crash Reporting
The App uses Google Firebase Crashlytics to automatically detect
and report technical errors.
In the event of a crash, the following is sent:
Anonymous stack trace (error path in code)
Device model and operating system version
App version
Not sent: note contents, passwords, Secrets section data,
personal data, names or any user-identifying information.
Crash reporting is automatically disabled when Developer Mode is
enabled in the App (Settings → tap the version number repeatedly).
The voice dictation feature uses the system speech recognition engine
(Android: Google Speech Recognition; iOS: Apple Speech Recognition).
Speech processing is governed by the respective provider's privacy policy.
The developer has no access to recordings or recognition results.
The read-aloud feature (Text-to-Speech) uses the device's built-in TTS engine.
Note contents are not sent outside the device for speech synthesis.
9. Public Holiday Data
The optional public holiday notifications feature fetches data from the public
Nager.Date API (date.nager.at).
The request contains only the selected country code and year. No personal data is
transmitted. If internet access is unavailable, the App uses a built-in list of
Polish public holidays.
10. Children
The App is not directed at children under the age of 13 and does not knowingly
collect data from such users.
11. Changes to This Policy
Any changes will be published on this page. The date of the last update is shown
below. Continued use of the App after changes are made constitutes acceptance of
those changes.