Polityka prywatności

Dotyczy aplikacji MedFiszki (Android i iOS). Ostatnia aktualizacja: 12 sierpnia 2026.

W skrócie. Domyślnie Twoja nauka nie opuszcza urządzenia. Fiszki, postęp powtórek, statystyki i ustawienia zapisujemy lokalnie. Aplikacja łączy się z siecią tylko po to, żeby potwierdzić zakup pełnej bazy — oraz, jeśli sam ją włączysz, żeby zsynchronizować postęp przez Twoje własne konto Google. Nie ma reklam, analityki, profilowania ani kont użytkownika, a my nie prowadzimy żadnego serwera z Twoimi danymi.

1. Kto odpowiada za dane

Administratorem danych osobowych przetwarzanych w związku z aplikacją jest Instaling sp. z o.o. Kontakt w sprawach prywatności: instaling@instaling.pl.

2. Co zostaje na urządzeniu

Poniższe dane trzymamy w lokalnej bazie aplikacji. Nie mamy do nich dostępu, nie wysyłamy ich na żaden nasz serwer i nie potrafimy ich odzyskać, jeśli je skasujesz. Dopóki nie włączysz synchronizacji (punkt 5), nie opuszczają one urządzenia w ogóle:

  • treść fiszek — wbudowanych i tych, które sam dodasz lub wczytasz z pliku,
  • historia powtórek i stan algorytmu FSRS dla każdej karty,
  • statystyki nauki: seria dni, opanowanie działów, najtrudniejsze terminy,
  • ustawienia: język interfejsu, znany język, dzienny limit nowych kart, aktywne kierunki, godzina przypomnienia.

Kopia zapasowa to zwykły plik, który tworzysz sam. Trafia dokładnie tam, gdzie go zapiszesz albo wyślesz — my nie mamy z nim styczności.

3. Kiedy aplikacja korzysta z sieci

Domyślnie w dwóch sytuacjach: gdy kupujesz dostęp do pełnej bazy i gdy przywracasz wcześniejszy zakup (np. po zmianie telefonu). Trzecia dochodzi dopiero wtedy, gdy sam włączysz synchronizację przez Dysk Google (punkt 5). Poza tym aplikacja działa w całości offline i brak internetu nigdy nie blokuje nauki — nieudana synchronizacja też niczego nie blokuje.

4. Dane związane z zakupem

Zakupy obsługuje sklep, z którego pobrałeś aplikację (Google Play albo App Store), a status zakupu weryfikuje w naszym imieniu RevenueCat, Inc. jako podmiot przetwarzający. W tym procesie przetwarzane są:

Dane Po co
Historia zakupów i status subskrypcji ze sklepu (co kupiono, kiedy, do kiedy obowiązuje) Odblokowanie pełnej bazy i sprawdzenie, czy subskrypcja nadal trwa
Anonimowy identyfikator użytkownika nadany przez RevenueCat oraz identyfikator zakupu ze sklepu Powiązanie zakupu z instalacją, żeby dało się go przywrócić na nowym urządzeniu
Dane diagnostyczne wysyłane razem z zapytaniem: wersja aplikacji, wersja pakietu zakupowego, system operacyjny, kraj sklepu Prawidłowa obsługa zapytania i diagnostyka błędów zakupu

Nie przekazujemy tych danych dalej w celach marketingowych, nie łączymy ich z Twoją nauką i nie budujemy na ich podstawie profilu. Aplikacja nie zbiera imienia, nazwiska, adresu e-mail, numeru telefonu, lokalizacji, kontaktów, identyfikatora reklamowego ani listy zainstalowanych aplikacji.

Twoich danych płatniczych — numeru karty, adresu rozliczeniowego — nie widzimy w ogóle. Obsługuje je wyłącznie sklep.

5. Synchronizacja przez Dysk Google — opcjonalna

Jest domyślnie wyłączona. Włączasz ją sam przełącznikiem w ustawieniach aplikacji (albo przyjmując propozycję, którą aplikacja pokazuje jeden raz). Dopóki tego nie zrobisz, nic opisanego w tym punkcie się nie dzieje.

Po włączeniu aplikacja loguje Cię Twoim kontem Google i prosi o dostęp do jednego, ukrytego folderu, który należy do niej samej (zakres drive.appdata). To nie jest dostęp do Twojego Dysku: aplikacja nie widzi, nie odczytuje i nie może dotknąć żadnego innego Twojego pliku. Folder jest niewidoczny w interfejsie Dysku i nie da się go nikomu udostępnić.

W tym folderze zapisujemy:

  • postęp powtórek i stan algorytmu FSRS dla Twoich kart,
  • fiszki, talie i działy, które sam utworzyłeś lub wczytałeś,
  • ustawienia nauki (dzienny limit, aktywne kierunki, docelową skuteczność, wstrzymane działy).

Kluczowe: te dane trafiają na Twoje konto Google, a nie do nas. Nie mamy własnego serwera, nie mamy dostępu do tego folderu i nie widzimy jego zawartości. Adres e-mail konta służy wyłącznie do pokazania w aplikacji „Zalogowano jako…" i nie jest nigdzie przez nas zapisywany.

Do folderu nie trafia treść wbudowanej bazy terminów (jest częścią aplikacji, więc nie ma powodu jej przesyłać) ani informacja o tym, czy masz wykupiony dostęp.

Synchronizację możesz w każdej chwili wyłączyć albo odłączyć konto w ustawieniach aplikacji. Sam folder usuwasz w ustawieniach konta Google: Bezpieczeństwo → Twoje połączenia z aplikacjami i usługami → MedFiszki → usuń dostęp i dane aplikacji. Przetwarzanie odbywa się na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO), którą możesz cofnąć w każdej chwili — cofnięcie nie wpływa na naukę zapisaną lokalnie.

6. Podstawa prawna i czas przechowywania

Dane zakupowe przetwarzamy na podstawie art. 6 ust. 1 lit. b RODO — są niezbędne do wykonania umowy, czyli do udostępnienia Ci opłaconej treści. Przechowujemy je tak długo, jak długo trwa uprawnienie do pełnej bazy, oraz przez okres wymagany przepisami podatkowymi i przedawnienia roszczeń.

Uprawnienie do pełnej bazy zapisujemy dodatkowo lokalnie na Twoim urządzeniu — dzięki temu aplikacja działa offline i nie musi co chwilę pytać sklepu o zgodę.

7. Odbiorcy danych

  • RevenueCat, Inc. (USA) — weryfikacja zakupów, jako podmiot przetwarzający na podstawie umowy powierzenia. Przekazanie poza EOG odbywa się w oparciu o standardowe klauzule umowne. Polityka prywatności RevenueCat.
  • Google Ireland Ltd. / Apple Inc. — jako operatorzy sklepów, w zakresie samej transakcji; działają wtedy jako odrębni administratorzy na podstawie własnych regulaminów.
  • Google — jako dostawca Dysku, jeśli włączysz synchronizację (punkt 5). Dane leżą wtedy na Twoim koncie i podlegają polityce prywatności Google; my nie jesteśmy stroną tego przechowywania.

Nie korzystamy z żadnych narzędzi analitycznych ani reklamowych.

8. Powiadomienia

Przypomnienia o powtórce są generowane lokalnie przez system operacyjny Twojego urządzenia. Nie wysyłamy powiadomień push z serwera i nie potrzebujemy do tego żadnego identyfikatora.

9. Twoje uprawnienia

Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu. Napisz na instaling@instaling.pl — odpowiadamy w ciągu 30 dni.

Usunięcie danych. Dane nauki usuwasz sam, odinstalowując aplikację lub czyszcząc jej dane w ustawieniach systemu. Jeśli korzystałeś z synchronizacji, folder aplikacji na Dysku usuwasz w ustawieniach konta Google (punkt 5). Rekord zakupowy po stronie RevenueCat usuwamy na Twoje żądanie zgłoszone na powyższy adres; pamiętaj, że po jego usunięciu nie będzie się już dało automatycznie przywrócić zakupu — historia transakcji zostaje wtedy tylko w sklepie.

Przysługuje Ci też skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

10. Dzieci

Aplikacja jest przeznaczona dla osób od 16. roku życia — to materiał dla studentów kierunków medycznych i osób pracujących w ochronie zdrowia. Nie kierujemy jej do dzieci i świadomie nie zbieramy ich danych.

11. Zmiany

Jeśli zmienimy zakres przetwarzanych danych, zaktualizujemy tę stronę i datę na jej górze. Istotne zmiany zapowiemy dodatkowo w opisie aktualizacji aplikacji w sklepie.