Polityka prywatności

Ostatnia aktualizacja: 2026-08-31

Kim jesteśmy

Wydawcą VALBEX jest GRETIFY s. r. o., spółka zarejestrowana na Słowacji, która jest administratorem danych opisanych na tej stronie. W każdej sprawie dotyczącej prywatności napisz na info@valbex.app.

Nie ma konta

Nie ma rejestracji ani logowania i nie prowadzimy żadnego profilu Ciebie jako osoby. Jedynym zapisem przypisanym do urządzenia jest opisany niżej zapis uprawnień, który aplikacja tworzy sama, żeby Twój darmowy okres próbny i Twój plan przetrwały ponowną instalację. Aplikacja nigdy nie pyta o Twoje imię ani datę urodzenia; o adres e-mail pyta tylko w jednym miejscu, w formularzu opinii, żebyśmy mogli odpisać. Na tej stronie formularz kontaktowy prosi o imię i adres e-mail, a lista przedpremierowa o adres e-mail, bo odpowiedź i zapowiedź muszą mieć dokąd trafić. Kupony i wyniki nie są dobierane osobiście dla Ciebie — wszyscy na tym samym planie widzą te same, a Twój plan decyduje tylko o tym, ile ich wysyłamy. Pobierane są z naszego serwera przy otwarciu aplikacji, a widżet na ekranie głównym pobiera je również sam — na iPhonie za każdym razem, gdy system go odświeży, a na Androidzie mniej więcej co pół godziny — żeby widżet nie pokazywał wczorajszego kuponu. Robiąc to, widżet wysyła tę samą kotwicę przypisaną do urządzenia co aplikacja, opisaną niżej. Aplikacja nie trzyma na Twoim urządzeniu żadnej biblioteki typów; jedyne, co tam zapisuje, to niewielki zestaw liczb, które rysuje widżet.

Co zbiera aplikacja i po co

Analityka produktowa: nazwa zdarzenia, data i godzina, identyfikator instalacji, który Twoje urządzenie generuje przy pierwszym uruchomieniu aplikacji — wartość losowa, a nie Twój identyfikator reklamowy czy producenta — platforma, wersja aplikacji oraz krótka etykieta, którą jest albo Twój plan po zakupie, albo, w trakcie wprowadzenia, numer slajdu, do którego dotarłeś. Używamy tego, żeby zobaczyć, które kroki w aplikacji ludzie kończą. Diagnostyka: automatyczne zgłoszenie błędu, wysyłane przez aplikację na obu platformach, zawierające kod błędu, adres żądania, przy którym błąd wystąpił, wraz ze wszystkim, co ten adres zawiera, na przykład zakresem dat, o który poprosił ekran, wersję aplikacji, wersję systemu operacyjnego, datę i godzinę oraz ten sam identyfikator instalacji, jeśli Twoje urządzenie już go utworzyło. Tylko kody i adresy, nigdy zawartość ekranu i nigdy nic, co wpiszesz. Uprawnienia: kotwica przypisana do urządzenia, Twój aktualny plan, początek darmowego okresu próbnego, koniec ewentualnej subskrypcji oraz token, który wyprowadzamy z kotwicy i przekazujemy sklepowi, żeby zwrot trafił do właściwej instalacji. Na iPhonie kotwicą jest identyfikator klucza z Apple App Attest albo wartość losowa, gdy poświadczenie jest niedostępne; na Androidzie jest to jednokierunkowy skrót identyfikatora Androida, unikalnego dla tej aplikacji na tym urządzeniu, albo wartość losowa na urządzeniach, które takiego identyfikatora nie udostępniają. Kotwica ma przetrwać odinstalowanie, żeby ponowna instalacja nie mogła uruchomić drugiego darmowego okresu próbnego. Gdy wykupisz subskrypcję, anulujesz ją albo dostaniesz zwrot, sklep przesyła nam identyfikatory tego zakupu i kopię swojego powiadomienia, a my je przechowujemy. Token powiadomień, tylko jeśli włączysz powiadomienia: sam token, Twoja platforma, przesunięcie Twojej strefy czasowej, żeby powiadomienie przyszło w ciągu dnia, a nie w nocy, oraz godzina ostatniej rejestracji. Na Androidzie każde żądanie niesie dodatkowo wartość jednorazową, która nazywa żądanie i moment jego wykonania, a którą przechowujemy przez godzinę, żeby tej samej kontroli integralności nie dało się odtworzyć ponownie.

Co zbiera strona internetowa

Strona liczy odwiedziny sama, bez ciasteczek i bez zapisywania Twojego adresu IP obok odwiedzin. Każda wizyta zapisuje stronę i godzinę, skąd przyszedłeś, znaczniki utm_source, utm_medium i utm_campaign z odnośnika, język przeglądarki, klasę urządzenia, system operacyjny i przeglądarkę, jak długo zostałeś i jak daleko przewinąłeś. Zapisywane są też kliknięcia: te, które nazwaliśmy, oraz notatka, gdy kliknięcie trafia w pustkę albo gdy kilka trafia w to samo miejsce w jednej chwili — żebyśmy mogli znaleźć element, który wygląda jak przycisk, a nim nie jest. Wszystko to jest powiązane z krótkim pseudonimem wyprowadzonym z Twojego adresu IP i przeglądarki, który zmienia się każdego dnia; łączy strony oglądane w ciągu jednego dnia, nie niesie żadnego imienia ani adresu e-mail i następnego dnia jest bezużyteczny. Twój adres IP jest też używany, w postaci skrótu, do trzymania krótkiej listy godzin żądań i powstrzymania zalewu. Jeśli zapiszesz się na listę przedpremierową, przechowujemy wpisany adres, użyty język, token potwierdzenia i daty, i wysyłamy Ci jeden e-mail z prośbą o potwierdzenie; adres, który nigdy nie zostanie potwierdzony, usuwamy po roku, a potwierdzony trzymamy do chwili, gdy wypiszesz się odnośnikiem z tego e-maila. Formularz kontaktowy i formularz listy przedpremierowej są chronione przed botami przez Cloudflare Turnstile, który Twoja przeglądarka pobiera z Cloudflare i który widzi Twój adres IP oraz przeglądarkę, żeby odróżnić człowieka od skryptu. Formularz opinii w aplikacji nie ma takiej kontroli; zamiast tego ograniczamy, jak często może wysyłać to samo połączenie.

Nasza podstawa prawna

Analityka i diagnostyka opierają się na naszym prawnie uzasadnionym interesie w działającej i możliwej do ulepszania aplikacji, a trzymamy je wąsko, nie zbierając żadnego imienia, żadnego adresu e-mail i żadnego identyfikatora reklamowego. Dane o uprawnieniach są niezbędne do świadczenia usługi, o którą poprosiłeś. Powiadomienia push opierają się na Twojej zgodzie, którą wyrażasz, zezwalając na nie, i wycofujesz, wyłączając je. Jeśli do nas napiszesz, przetwarzamy to, co przysłałeś, po to, żeby Ci odpowiedzieć.

Kto jeszcze ma z nimi styczność

To wszyscy, którzy obchodzą się z Twoimi danymi. Cloudflare prowadzi nasz backend (Workers, D1 i mały cache) oraz przechowuje i przetwarza opisane wyżej dane aplikacji; prowadzi też kontrolę antybotową Turnstile na tej stronie, więc widzi adres IP i przeglądarkę każdego, kto otworzy formularz. hostcreators.sk, na Słowacji, prowadzi stronę, nasze skrzynki pocztowe, licznik odwiedzin, listę przedpremierową oraz formularz opinii w aplikacji, który przesyła Twoją wiadomość, Twój adres e-mail i dołączone szczegóły prosto z Twojego telefonu do nas. Obie firmy działają wyłącznie na nasze polecenie. Apple i Google to co innego: przy powiadomieniach i przy kontrolach potwierdzających, że aplikacja jest oryginalna, działają w naszym imieniu, ale przy zakupie są sprzedawcą i sami decydują, co zachowują, a nam przekazują tylko identyfikatory transakcji. Na Androidzie aplikacja korzysta też z bibliotek Google do wiadomości, integralności i płatności, więc Twoje urządzenie rozmawia w tych sprawach z Google bezpośrednio, a biblioteka wiadomości Google rejestruje Twoją instalację w Google przy pierwszym uruchomieniu aplikacji, nawet jeśli nigdy nie włączysz powiadomień. Na iPhonie aplikacja rozmawia z Apple bezpośrednio w sprawie App Attest, rejestracji powiadomień, zakupów i prośby o ocenę. Nikt inny nic nie dostaje. Dostawcy danych sportowych, od których kupujemy terminarze i kursy, nie dostają o Tobie nic: ten ruch wychodzi z naszego serwera, nigdy z Twojego urządzenia.

Dokąd trafiają

Nasza baza danych powstaje w regionie Europy Wschodniej Cloudflare, a nasza strona i skrzynki pocztowe są na Słowacji. Trzy rzeczy sięgają dalej. Nasz backend działa w sieci Cloudflare w lokalizacji najbliższej temu, kto go wywołuje, więc jeśli otworzysz aplikację poza Unią Europejską, Twoje żądanie zostanie obsłużone tam. Z kontrolą antybotową Turnstile Twoja przeglądarka łączy się bezpośrednio, również w lokalizacji najbliższej Tobie. A powiadomienia, kontrole potwierdzające, że aplikacja jest oryginalna, oraz zakupy trafiają do Apple albo Google, zależnie od tego, jakiego urządzenia używasz, i mogą zostać przez nich obsłużone poza Unią Europejską. Cloudflare i hostcreators.sk działają jako nasze podmioty przetwarzające na podstawie własnych warunków przetwarzania danych, które zawierają standardowe klauzule umowne; Apple i Google działają na podstawie swoich. Poza tym, i poza rozmowami Twojego własnego urządzenia z Apple lub Google, nic nie wychodzi.

Jak długo je trzymamy

Diagnostyka wysłana na nasz serwer jest czyszczona po 90 dniach; jeśli napiszesz do nas przez formularz opinii, ten sam krótki dziennik zostaje dołączony do Twojej wiadomości i dalej żyje razem z nią w naszej skrzynce. Analityka aplikacji jest agregowana do dziennych zestawień, a szczegółowe wiersze czyszczone po 24 miesiącach. Odwiedziny strony i zapisy kliknięć są czyszczone po 24 miesiącach, niepotwierdzony zapis na listę przedpremierową po roku, a jednorazowe wartości integralności po godzinie. Każde z tych czyszczeń to zaplanowane zadanie. Token powiadomień usuwamy przy najbliższym otwarciu aplikacji po tym, jak wyłączysz powiadomienia, oraz gdy Apple albo Google poinformuje nas, że przestał być ważny. Trzy rzeczy są celowo inne i wolimy to powiedzieć wprost, niż sugerować co innego. Zapisy uprawnień i zakupów — wraz z powiadomieniami, które przysyłają nam sklepy — trzymamy tak długo, jak długo możesz zainstalować aplikację ponownie, bo to właśnie one nie pozwalają uruchomić drugiego darmowego okresu próbnego. Potwierdzony adres z listy przedpremierowej trzymamy do czasu, aż się wypiszesz, bo o to właśnie nas poprosiłeś. A poczta, którą do nas wyślesz, zostaje w naszej skrzynce do czasu, aż usuniemy ją ręcznie, co robimy wtedy, gdy nie jest już potrzebna, najpóźniej po 24 miesiącach.

Brak sprzedaży, brak trackerów

Nigdy nie sprzedajemy Twoich danych i nigdy nie udostępniamy ich na potrzeby reklamy. W aplikacji nie ma żadnego zewnętrznego SDK analitycznego ani SDK do raportowania awarii: zgłoszenia błędów, które aplikacja wychwytuje sama, idą do naszego własnego backendu, a prawdziwą awarię zbiera z Twojego urządzenia Apple albo Google na własnych warunkach — nigdy my. Nie ma śledzenia między aplikacjami ani identyfikatora reklamowego. Aplikacja na iPhone'a deklaruje NSPrivacyTracking = false i nie zawiera w ogóle żadnego zewnętrznego kodu, choć łączy się bezpośrednio z Apple w sprawie powiadomień, zakupów, kontroli potwierdzającej, że aplikacja jest oryginalna, oraz prośby o ocenę. Na Androidzie aplikacja zawiera własne biblioteki Google do powiadomień, zakupów i kontroli integralności, które nie są analityką, ale oznaczają, że urządzenie kontaktuje się z Google. Strona nie wczytuje skądkolwiek żadnych fontów, nie używa menedżera tagów i nie nagrywa powtórek sesji; jedyne, co wczytuje od innej firmy, to kontrola antybotowa Cloudflare Turnstile w formularzach.

Twoje prawa

Możesz poprosić o wgląd w dane, które o Tobie mamy (prawo dostępu), o ich poprawienie (sprostowanie), o ich usunięcie (usunięcie danych), o ograniczenie ich wykorzystania (ograniczenie przetwarzania), wnieść sprzeciw wobec konkretnego wykorzystania (sprzeciw) oraz poprosić o kopię w ustrukturyzowanym, nadającym się do odczytu maszynowego formacie, żeby przenieść ją gdzie indziej (przenoszenie danych). Napisz na info@valbex.app i powiedz, o które z nich Ci chodzi; odpowiadamy w ciągu miesiąca.

Miej świadomość, co to zwykle znajduje. Aplikacja nie ma konta, więc niemal wszystko, co mamy, jest powiązane z losową wartością wygenerowaną przez Twoje urządzenie, z kotwicą przypisaną do urządzenia albo z tokenem powiadomień — a żadnego z nich nie umiemy połączyć z Twoim imieniem, adresem e-mail ani telefonem. Dlatego w niemal każdym przypadku uczciwa odpowiedź na pytanie „co macie na mój temat” brzmi: nic, co dałoby się powiązać z Tobą, chyba że do nas napisałeś albo kupiłeś subskrypcję. Jeśli kupiłeś, Apple albo Google przesyła nam identyfikatory tego zakupu, a oni potrafią je do Ciebie doprowadzić, więc traktujemy je jako Twoje dane i te prawa je obejmują. Odinstalowanie usuwa z Twojego urządzenia identyfikator analityczny, a świeża instalacja generuje nowy — chyba że telefon przywróci dane aplikacji z kopii zapasowej, co na Androidzie może się zdarzyć przy zwykłej ponownej instalacji. Kotwica uprawnień jest z założenia pomyślana tak, żeby przetrwać odinstalowanie, więc jeśli chcesz, żeby zniknęła, napisz do nas.

Jeśli coś zrobimy źle

Jeśli uważasz, że źle obeszliśmy się z Twoimi danymi, możesz złożyć skargę do Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava (słowacki urząd ochrony danych osobowych) albo do organu nadzorczego w kraju, w którym mieszkasz. Jeśli naruszenie kiedykolwiek narazi Cię na ryzyko, zgłaszamy je organowi w ciągu 72 godzin, a Tobie mówimy o tym bezpośrednio wtedy, gdy ryzyko dla Ciebie jest wysokie.

Wiek i przeznaczenie

VALBEX jest dla osób od 18 lat wzwyż i służy wyłącznie celom informacyjnym oraz rozrywkowym. Nie jest bukmacherem — nigdy nie przyjmujemy zakładów ani nie obsługujemy pieniędzy.

Zmiany

Możemy aktualizować niniejszą politykę; data powyżej odzwierciedla najnowszą wersję.