Polityka prywatności
Dotyczy aplikacji MedFiszki (Android i iOS). Ostatnia aktualizacja: 12 sierpnia 2026.
W skrócie. Domyślnie Twoja nauka nie opuszcza urządzenia. Fiszki, postęp powtórek, statystyki i ustawienia zapisujemy lokalnie. Aplikacja łączy się z siecią tylko po to, żeby potwierdzić zakup pełnej bazy — oraz, jeśli sam ją włączysz, żeby zsynchronizować postęp przez Twoje własne konto Google. Nie ma reklam, analityki, profilowania ani kont użytkownika, a my nie prowadzimy żadnego serwera z Twoimi danymi.
1. Kto odpowiada za dane
Administratorem danych osobowych przetwarzanych w związku z aplikacją jest Instaling sp. z o.o. Kontakt w sprawach prywatności: instaling@instaling.pl.
2. Co zostaje na urządzeniu
Poniższe dane trzymamy w lokalnej bazie aplikacji. Nie mamy do nich dostępu, nie wysyłamy ich na żaden nasz serwer i nie potrafimy ich odzyskać, jeśli je skasujesz. Dopóki nie włączysz synchronizacji (punkt 5), nie opuszczają one urządzenia w ogóle:
- treść fiszek — wbudowanych i tych, które sam dodasz lub wczytasz z pliku,
- historia powtórek i stan algorytmu FSRS dla każdej karty,
- statystyki nauki: seria dni, opanowanie działów, najtrudniejsze terminy,
- ustawienia: język interfejsu, znany język, dzienny limit nowych kart, aktywne kierunki, godzina przypomnienia.
Kopia zapasowa to zwykły plik, który tworzysz sam. Trafia dokładnie tam, gdzie go zapiszesz albo wyślesz — my nie mamy z nim styczności.
3. Kiedy aplikacja korzysta z sieci
Domyślnie w dwóch sytuacjach: gdy kupujesz dostęp do pełnej bazy i gdy przywracasz wcześniejszy zakup (np. po zmianie telefonu). Trzecia dochodzi dopiero wtedy, gdy sam włączysz synchronizację przez Dysk Google (punkt 5). Poza tym aplikacja działa w całości offline i brak internetu nigdy nie blokuje nauki — nieudana synchronizacja też niczego nie blokuje.
4. Dane związane z zakupem
Zakupy obsługuje sklep, z którego pobrałeś aplikację (Google Play albo App Store), a status zakupu weryfikuje w naszym imieniu RevenueCat, Inc. jako podmiot przetwarzający. W tym procesie przetwarzane są:
| Dane | Po co |
|---|---|
| Historia zakupów i status subskrypcji ze sklepu (co kupiono, kiedy, do kiedy obowiązuje) | Odblokowanie pełnej bazy i sprawdzenie, czy subskrypcja nadal trwa |
| Anonimowy identyfikator użytkownika nadany przez RevenueCat oraz identyfikator zakupu ze sklepu | Powiązanie zakupu z instalacją, żeby dało się go przywrócić na nowym urządzeniu |
| Dane diagnostyczne wysyłane razem z zapytaniem: wersja aplikacji, wersja pakietu zakupowego, system operacyjny, kraj sklepu | Prawidłowa obsługa zapytania i diagnostyka błędów zakupu |
Nie przekazujemy tych danych dalej w celach marketingowych, nie łączymy ich z Twoją nauką i nie budujemy na ich podstawie profilu. Aplikacja nie zbiera imienia, nazwiska, adresu e-mail, numeru telefonu, lokalizacji, kontaktów, identyfikatora reklamowego ani listy zainstalowanych aplikacji.
Twoich danych płatniczych — numeru karty, adresu rozliczeniowego — nie widzimy w ogóle. Obsługuje je wyłącznie sklep.
5. Synchronizacja przez Dysk Google — opcjonalna
Jest domyślnie wyłączona. Włączasz ją sam przełącznikiem w ustawieniach aplikacji (albo przyjmując propozycję, którą aplikacja pokazuje jeden raz). Dopóki tego nie zrobisz, nic opisanego w tym punkcie się nie dzieje.
Po włączeniu aplikacja loguje Cię Twoim kontem Google i prosi
o dostęp do jednego, ukrytego folderu, który należy do niej
samej (zakres drive.appdata). To nie jest
dostęp do Twojego Dysku: aplikacja nie widzi, nie odczytuje i nie
może dotknąć żadnego innego Twojego pliku. Folder jest niewidoczny
w interfejsie Dysku i nie da się go nikomu udostępnić.
W tym folderze zapisujemy:
- postęp powtórek i stan algorytmu FSRS dla Twoich kart,
- fiszki, talie i działy, które sam utworzyłeś lub wczytałeś,
- ustawienia nauki (dzienny limit, aktywne kierunki, docelową skuteczność, wstrzymane działy).
Kluczowe: te dane trafiają na Twoje konto Google, a nie do nas. Nie mamy własnego serwera, nie mamy dostępu do tego folderu i nie widzimy jego zawartości. Adres e-mail konta służy wyłącznie do pokazania w aplikacji „Zalogowano jako…" i nie jest nigdzie przez nas zapisywany.
Do folderu nie trafia treść wbudowanej bazy terminów (jest częścią aplikacji, więc nie ma powodu jej przesyłać) ani informacja o tym, czy masz wykupiony dostęp.
Synchronizację możesz w każdej chwili wyłączyć albo odłączyć konto w ustawieniach aplikacji. Sam folder usuwasz w ustawieniach konta Google: Bezpieczeństwo → Twoje połączenia z aplikacjami i usługami → MedFiszki → usuń dostęp i dane aplikacji. Przetwarzanie odbywa się na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO), którą możesz cofnąć w każdej chwili — cofnięcie nie wpływa na naukę zapisaną lokalnie.
6. Podstawa prawna i czas przechowywania
Dane zakupowe przetwarzamy na podstawie art. 6 ust. 1 lit. b RODO — są niezbędne do wykonania umowy, czyli do udostępnienia Ci opłaconej treści. Przechowujemy je tak długo, jak długo trwa uprawnienie do pełnej bazy, oraz przez okres wymagany przepisami podatkowymi i przedawnienia roszczeń.
Uprawnienie do pełnej bazy zapisujemy dodatkowo lokalnie na Twoim urządzeniu — dzięki temu aplikacja działa offline i nie musi co chwilę pytać sklepu o zgodę.
7. Odbiorcy danych
- RevenueCat, Inc. (USA) — weryfikacja zakupów, jako podmiot przetwarzający na podstawie umowy powierzenia. Przekazanie poza EOG odbywa się w oparciu o standardowe klauzule umowne. Polityka prywatności RevenueCat.
- Google Ireland Ltd. / Apple Inc. — jako operatorzy sklepów, w zakresie samej transakcji; działają wtedy jako odrębni administratorzy na podstawie własnych regulaminów.
- Google — jako dostawca Dysku, jeśli włączysz synchronizację (punkt 5). Dane leżą wtedy na Twoim koncie i podlegają polityce prywatności Google; my nie jesteśmy stroną tego przechowywania.
Nie korzystamy z żadnych narzędzi analitycznych ani reklamowych.
8. Powiadomienia
Przypomnienia o powtórce są generowane lokalnie przez system operacyjny Twojego urządzenia. Nie wysyłamy powiadomień push z serwera i nie potrzebujemy do tego żadnego identyfikatora.
9. Twoje uprawnienia
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu. Napisz na instaling@instaling.pl — odpowiadamy w ciągu 30 dni.
Usunięcie danych. Dane nauki usuwasz sam, odinstalowując aplikację lub czyszcząc jej dane w ustawieniach systemu. Jeśli korzystałeś z synchronizacji, folder aplikacji na Dysku usuwasz w ustawieniach konta Google (punkt 5). Rekord zakupowy po stronie RevenueCat usuwamy na Twoje żądanie zgłoszone na powyższy adres; pamiętaj, że po jego usunięciu nie będzie się już dało automatycznie przywrócić zakupu — historia transakcji zostaje wtedy tylko w sklepie.
Przysługuje Ci też skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
10. Dzieci
Aplikacja jest przeznaczona dla osób od 16. roku życia — to materiał dla studentów kierunków medycznych i osób pracujących w ochronie zdrowia. Nie kierujemy jej do dzieci i świadomie nie zbieramy ich danych.
11. Zmiany
Jeśli zmienimy zakres przetwarzanych danych, zaktualizujemy tę stronę i datę na jej górze. Istotne zmiany zapowiemy dodatkowo w opisie aktualizacji aplikacji w sklepie.