Polityka prywatności
Ostatnia aktualizacja: 3 sierpnia 2026
Safeinest pomaga rodzicom i opiekunom dbać o to, by dzieci były w sieci trochę bezpieczniejsze. Ta polityka wyjaśnia prostym językiem, jakie dane osobowe zbieramy, po co je zbieramy, jak je chronimy i jakie masz wybory. Dotyczy naszych dwóch aplikacji na iPhone (aplikacji rodzica i aplikacji Kids) oraz naszej strony marketingowej.
Nasza zasada wyjściowa jest prosta: zbierać jak najmniej. Tam, gdzie możemy użyć pseudonimu zamiast imienia albo wieku zamiast daty urodzenia — robimy to. Tam, gdzie Apple nie pozwala zewnętrznym aplikacjom czegoś zobaczyć (jak treści wiadomości Twojego dziecka), nie próbujemy tego obchodzić — i nie będziemy udawać, że możemy.
Uwaga o szczerych granicach iPhone: Safeinest używa funkcji Apple Czas przed ekranem (Family Controls), aby stosować zasady ustawione przez rodzica. To rozwiązanie kooperacyjne — egzekwuje i raportuje, ale nie jest absolutne, a Czas przed ekranem można wyłączyć w Ustawieniach iOS. To kod Czasu przed ekranem ustawiony przez rodzica sprawia, że ograniczenia się trzymają.
Kim jesteśmy (administrator danych i kontakt)
Safeinest jest „administratorem danych” (data controller) w odniesieniu do danych osobowych opisanych w tej polityce. Oznacza to, że decydujemy, co jest zbierane i po co, i odpowiadamy za opiekę nad tymi danymi.
Safeinest jest prowadzony przez JETMEAWAY LTD, spółkę zarejestrowaną w Anglii i Walii. Jeśli potrzebujesz numeru spółki, adresu siedziby lub numeru rejestracji w ICO — na przykład aby złożyć wniosek dotyczący ochrony danych — napisz do nas, a je podamy.
W każdej sprawie dotyczącej prywatności, lub aby złożyć wniosek dotyczący Twoich danych, napisz do nas na hello@safeinest.com.
Jeśli powołamy inspektora ochrony danych (Data Protection Officer) lub przedstawiciela na potrzeby UK GDPR, wskażemy ich tutaj.
Jakie dane zbieramy
E-mail opiekuna (rodzica) — aby założyć Twoje konto, logować Cię i wysyłać ważne wiadomości serwisowe o Twoim koncie lub aplikacji.
Pseudonim dziecka — wybrany przez Ciebie przydomek, nie prawdziwe imię i nazwisko dziecka.
Wiek dziecka — wybrany przez Ciebie wiek (od 1 do 17), nie data urodzenia. Przechowujemy tylko wiek, nigdy datę urodzin.
Identyfikatory parowania urządzeń — kody i identyfikatory łączące konto rodzica z konkretnym urządzeniem dziecka, aby ustawione przez Ciebie zasady trafiały na właściwy telefon.
Podstawowy status urządzenia — sygnały operacyjne, na przykład czy uprawnienie Czasu przed ekranem jest włączone, czy urządzenie jest online i kiedy ostatnio zastosowano zasady. To mówi Ci, że aplikacja działa; nie jest to treść czegokolwiek.
Treść wiadomości rodzinnych — wiadomości, które Ty i Twoje dziecko wysyłacie sobie w Safeinest, szyfrowane w spoczynku. Przechowujemy najnowsze wiadomości w rozmowie i zupełnie nic z żadnej innej aplikacji.
Lokalizacja — tylko wtedy, gdy włączysz lokalizację na żywo dla konkretnego dziecka. Dopóki to ustawienie jest włączone, jego telefon wysyła swoje położenie, a my przechowujemy najnowsze — zaszyfrowane, wraz z godziną pomiaru. Jeśli dla tego dziecka włączysz też 24-godzinną trasę, przechowujemy do jednej doby takich położeń, abyś mógł zobaczyć drogę między miejscami; wszystko starsze jest usuwane automatycznie. Wyłączenie któregokolwiek z tych ustawień zatrzymuje udostępnianie i usuwa to, co było zapisane.
Strefy bezpieczeństwa — wybrane przez Ciebie miejsca (etykieta, punkt środkowy i promień) oraz informacja, czy telefon dziecka jest aktualnie wewnątrz czy na zewnątrz każdej z nich, abyśmy mogli powiedzieć Ci, gdy dziecko dociera lub wychodzi.
Dane zestawiania połączeń głosowych — techniczne szczegóły potrzebne do nawiązania rozmowy między dwoma telefonami. Połączenia nigdy nie są nagrywane i nigdy nie przechodzą przez nas; zapisy zestawiania są usuwane po około dobie.
Zamaskowane fragmenty alertów bezpieczeństwa — dotyczy wyłącznie możliwej przyszłej funkcji dla systemu Android. Dziś nic ich nie tworzy na żadnej platformie, a na iPhone nic nigdy nie będzie mogło. Jeśli funkcja powstanie, przechowywalibyśmy tylko krótki, zamaskowany podgląd, nigdy całą wiadomość ani rozmowę.
Token powiadomień push — abyśmy mogli dostarczać alerty i przypomnienia na Twój telefon.
Minimalne logi techniczne — ograniczone zapisy potrzebne, by utrzymać bezpieczeństwo usługi, diagnozować usterki i zapobiegać nadużyciom.
Raporty o awariach — gdy coś w aplikacji pójdzie nie tak, zbieramy techniczne szczegóły usterki (co się zepsuło, wersję aplikacji, model urządzenia) wraz z wewnętrznymi numerami ID potrzebnymi do jej namierzenia. Nikt z rodziny nie jest w nich wymieniony z nazwiska. Zobacz „Podmioty trzecie i podmioty przetwarzające” poniżej.
Czego NIE zbieramy
Nie czytamy wiadomości na iPhone. Ani iMessage, ani WhatsApp, ani żadnej innej aplikacji. Apple nie pozwala na to zewnętrznym aplikacjom, a my tego nie próbujemy. Monitorowanie wiadomości jest możliwe wyłącznie na Android i jest przyszłą funkcją — nie czymś, co Safeinest robi dziś na iPhone.
Nie zbieramy historii przeglądania.
Nie zbieramy prawdziwego imienia i nazwiska dziecka ani daty urodzenia — tylko pseudonim i wiek.
Nie czytamy Twoich kontaktów, zdjęć ani rolki z aparatu. Nie czytamy wiadomości, przeglądania ani aktywności w żadnej innej aplikacji na telefonie i nie zbieramy informacji, jak długo używana była każda aplikacja — Apple trzyma te liczby na urządzeniu dziecka.
Nie budujemy długotrwałego obrazu tego, gdzie dziecko bywało. Lokalizację zbieramy tylko wtedy, gdy dla konkretnego dziecka masz włączoną lokalizację na żywo, i domyślnie przechowujemy wyłącznie najnowsze położenie. Trasa z ostatnich 24 godzin jest przechowywana tylko wtedy, gdy włączysz również ją, i usuwa się sama wraz z upływem czasu — zobacz „Jakie dane zbieramy” powyżej.
Nie nagrywamy połączeń głosowych.
Nie budujemy profili reklamowych i nie sprzedajemy nikomu Twoich danych ani danych Twojego dziecka. Nigdy.
Nasze podstawy prawne (UK GDPR)
Zgodnie z UK GDPR musimy mieć podstawę prawną dla każdego użycia danych osobowych. Opieramy się na:
Umowa — aby dostarczać Ci, opiekunowi, aplikację po założeniu konta i sparowaniu urządzenia.
Prawnie uzasadnione interesy — aby utrzymać usługę bezpieczną, niezawodną i wolną od nadużyć. Ważymy to z prywatnością wszystkich, a prywatności dziecka nadajemy szczególną wagę.
Zgoda — dla wszystkiego, co naprawdę opcjonalne (na przykład niektórych powiadomień). Tam, gdzie opieramy się na zgodzie, możesz ją wycofać w każdej chwili.
Obowiązek prawny — gdy prawo wymaga od nas zachowania lub ujawnienia określonych informacji.
Ponieważ w grę wchodzą dane dziecka, podchodzimy do tych wyborów ze szczególną ostrożnością i stale je weryfikujemy.
Kodeks dziecięcy (Children’s Code, Age Appropriate Design Code)
Safeinest jest zaprojektowany wokół kodeksu ICO Age Appropriate Design Code, zwanego też Kodeksem dziecięcym (Children’s Code), oraz szerszego obowiązku ochrony danych dzieci wynikającego z UK GDPR.
W praktyce oznacza to: minimalizacja danych jest domyślna; używamy wieku zamiast daty urodzenia i pseudonimu zamiast imienia; ustawienia chroniące prywatność są domyślnie włączone, więc lokalizacja na żywo jest wyłączona, dopóki jej nie włączysz dla dziecka; aplikacja Kids mówi dziecku wprost, co się dzieje, zamiast to ukrywać; i nie profilujemy dzieci ani nie używamy technik „popychania” (nudge), by skłonić je (albo Ciebie) do dzielenia się większą ilością danych.
Nie używamy danych dzieci do marketingu, reklamy ani żadnego celu poza utrzymaniem działania funkcji bezpieczeństwa rodziny.
Jak używamy Twoich danych
Aby sparować konto rodzica z urządzeniem dziecka i dostarczać ustawione przez Ciebie zasady — zezwalanie na kategorie aplikacji lub ich blokowanie, okna nocne i szkolne, blokady czasowe, tryby skupienia, „Blokuj teraz”, zatwierdzony dodatkowy czas oraz zamiar „zablokuj usuwanie aplikacji”.
Aby przenosić rodzinne wiadomości, połączenia głosowe i alerty SOS między Tobą a dzieckiem.
Aby pokazać Ci ostatnią lokalizację dziecka, powiadomić Cię, gdy dotrze do wyznaczonej przez Ciebie bezpiecznej strefy lub ją opuści, oraz — jeśli włączysz 24-godzinną trasę — pokazać drogę między tymi miejscami. Tylko wtedy, gdy dla tego dziecka masz włączoną lokalizację na żywo.
Aby wysyłać Ci alerty i przypomnienia — na przykład że telefon został odłączony, że Czas przed ekranem został wyłączony, że objętych aplikacji jest mniej niż wcześniej albo że telefon milczy od dwóch dni.
Aby chronić konta i zapobiegać nadużyciom.
Aby zapewniać wsparcie, gdy się z nami kontaktujesz.
Aby naprawiać usterki i poprawiać niezawodność usługi.
Nie używamy Twoich danych — ani danych Twojego dziecka — do reklamy ani profilowania.
Szyfrowanie w spoczynku i bezpieczeństwo
Chronimy dane w tranzycie za pomocą HTTPS/TLS i szyfrujemy dane osobowe w spoczynku.
Ograniczamy dostęp do danych do osób, które go potrzebują, stosujemy kontrolę dostępu i prowadzimy logi techniczne, by wykrywać problemy i na nie reagować.
Szczerze mówiąc, nie możemy obiecać, że jakakolwiek usługa online jest doskonale bezpieczna. Możemy obiecać, że przede wszystkim minimalizujemy to, co przechowujemy, chronimy to, co mamy, i szybko Cię poinformujemy, jeśli naruszenie kiedykolwiek narazi Twoje dane (a także zawiadomimy ICO, gdy wymaga tego prawo).
Jak długo przechowujemy dane i usuwanie
Dane konta (takie jak Twój e-mail, pseudonim dziecka, wiek i powiązania parowania) przechowujemy tylko, dopóki Twoje konto jest aktywne.
Gdy usuwasz dziecko lub zamykasz konto, usuwamy w tym momencie powiązane dane osobowe — zasady, rodzinne wiadomości i zapisaną lokalizację — z wyjątkiem sytuacji, gdy musimy zachować ograniczony zapis, aby spełnić obowiązek prawny.
Lokalizacja na żywo to jedno zapisane położenie, nadpisywane przy każdym nowym i czyszczone po wyłączeniu ustawienia. Opcjonalna 24-godzinna trasa przechowuje najwyżej dobę położeń: starsze są usuwane automatycznie, a wyłączenie trasy — lub lokalizacji na żywo — kasuje całą trasę natychmiast. Zapisy zestawiania połączeń głosowych są usuwane po około dobie. Raporty o awariach przechowujemy 90 dni.
Logi techniczne są przechowywane przez krótki okres na potrzeby bezpieczeństwa i rozwiązywania problemów, a potem usuwane.
Możesz poprosić nas o wcześniejsze usunięcie danych — zobacz „Twoje prawa” poniżej.
Prawa dzieci i rola rodzica
Safeinest konfiguruje i kontroluje rodzic lub opiekun, który działa w imieniu dziecka i podejmuje decyzje o ustawieniach.
Dzieci też mają własne prawa ochrony danych. Celowo utrzymujemy ślad danych dziecka jak najmniejszy, a aplikacja Kids pokazuje proste, szczere komunikaty — na przykład, gdy rodzic poprosił, by aplikacji nie usuwać, dziecko widzi notkę „najpierw zapytaj”, a nie cichą blokadę.
Zachęcamy rodziców, by rozmawiali z dzieckiem o tym, co robi Safeinest, w sposób odpowiedni do wieku. Jeśli dziecko (lub rodzic w jego imieniu) chce wiedzieć, jakie dane go dotyczą, albo chce ich usunięcia, skontaktuj się z nami, a pomożemy.
Twoje prawa (prawa osoby, której dane dotyczą)
Zgodnie z UK GDPR masz prawo do: dostępu do swoich danych; ich sprostowania, jeśli są błędne; ich usunięcia; ograniczenia przetwarzania lub sprzeciwu wobec tego, jak ich używamy; otrzymania kopii do ponownego użycia gdzie indziej (przenoszenie danych); oraz wycofania każdej udzielonej zgody.
Aby skorzystać z któregokolwiek z tych praw, napisz na hello@safeinest.com. Możemy potrzebować potwierdzenia Twojej tożsamości, aby nie przekazać danych niewłaściwej osobie.
Staramy się odpowiadać w ciągu miesiąca. Zwykle nie ma żadnej opłaty. Jeśli wniosek jest wyjątkowo złożony, powiemy Ci o tym i będziemy Cię informować na bieżąco.
Podmioty trzecie i podmioty przetwarzające
Korzystamy z niewielkiej liczby zaufanych dostawców („podmiotów przetwarzających”, processors), aby prowadzić usługę. Zwykle obejmują one:
Hosting w chmurze — aby uruchamiać nasz backend i bezpiecznie przechowywać dane.
Dostarczanie powiadomień push — Apple Push Notification service oraz Firebase Cloud Messaging, aby wysyłać alerty na Twoje urządzenie.
Raportowanie awarii i błędów — Sentry, hostowane w UE (Niemcy). Gdy aplikacje lub nasz backend napotkają usterkę, wysyłamy techniczne szczegóły tego, co poszło nie tak: błąd, ślad stosu, wersję aplikacji i model urządzenia oraz wewnętrzne numery ID konta, rekordu dziecka lub urządzenia, którego to dotyczy. Przed wysłaniem usuwamy wszystko, co mogłoby wskazać rodzinę — bez adresów e-mail, bez danych logowania, bez treści wiadomości, bez lokalizacji, bez kodów parowania. Raporty o awariach są przechowywane przez 90 dni, a potem usuwane automatycznie.
Każdy podmiot przetwarzający jest związany umową zobowiązującą do ochrony Twoich danych, używania ich wyłącznie na nasze polecenie i zapewnienia ich bezpieczeństwa.
Nie sprzedajemy Twoich danych i nie udostępniamy ich podmiotom trzecim do ich własnego marketingu.
Przekazywanie danych za granicę
Staramy się utrzymywać dane w Wielkiej Brytanii lub Europejskim Obszarze Gospodarczym, gdzie to możliwe.
Niektórzy dostawcy (na przykład infrastruktura powiadomień push) mogą przetwarzać dane poza Wielką Brytanią. Gdy tak się dzieje, dbamy o odpowiednie zabezpieczenia — takie jak brytyjska decyzja o adekwatności (adequacy decision), brytyjska umowa International Data Transfer Agreement lub standardowe klauzule umowne (Standard Contractual Clauses) z brytyjskim aneksem (UK Addendum).
Nasze raportowanie awarii (Sentry) jest ustawione tak, by przechowywać dane w Europejskim Obszarze Gospodarczym, w Niemczech, objętych brytyjską decyzją o adekwatności.
Możesz poprosić nas o więcej szczegółów o tym, dokąd trafiają Twoje dane i jak są chronione.
Pliki cookie i strona internetowa
Aplikacje Safeinest nie używają reklamowych ani śledzących plików cookie.
Nasza strona marketingowa jest celowo minimalna. Używa wyłącznie niezbędnych plików cookie potrzebnych do działania strony; wszelkie inne pliki cookie (jeśli kiedykolwiek je dodamy) najpierw poproszą o Twoją zgodę, a Ty możesz odmówić.
Nie używamy plików cookie do budowania profili reklamowych.
Zmiany tej polityki
Możemy aktualizować tę politykę wraz z rozwojem produktu lub zmianami prawa.
Gdy to zrobimy, zmienimy datę „Ostatnia aktualizacja” u góry. Jeśli zmiana będzie istotna, podejmiemy rozsądne kroki, by Cię o niej poinformować — na przykład komunikatem w aplikacji lub e-mailem — zanim wejdzie w życie.
Jak złożyć skargę (ICO)
Jeśli nie odpowiada Ci to, jak obchodzimy się z Twoimi danymi, najpierw skontaktuj się z nami na hello@safeinest.com, abyśmy mogli spróbować to naprawić.
Masz też prawo złożyć skargę do brytyjskiego organu ochrony danych — Information Commissioner’s Office (ICO).
Strona ICO: ico.org.uk. Infolinia: 0303 123 1113. Adres pocztowy: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF.