Twoje dane. Twoja kontrola.
Wyjaśniamy, jakie dane są przetwarzane podczas korzystania z MessageShift, gdzie są przechowywane i jak możesz nimi zarządzać. Wiadomości pozostają na urządzeniu i w prywatnej kopii iCloud użytkownika; opcjonalne konto służy do uwierzytelniania oraz zarządzania podstawowym profilem i metodami logowania.
Administrator i zakres Polityki
MessageShift jest aplikacją na iPhone’a stworzoną przez Filipa Domańskiego, działającego jako osoba fizyczna w Polsce. W zakresie danych osobowych przetwarzanych przez twórcę lub jego dostawców w związku z opcjonalnym kontem, pomocą techniczną i stroną internetową Filip Domański jest administratorem danych.
Polityka dotyczy aplikacji MessageShift, strony messageshift.app i kontaktu ze wsparciem. Konto jest opcjonalne, a podstawowe funkcje wiadomości mogą działać bez logowania.
Wiadomości i załączniki są zasadniczo przetwarzane lokalnie na urządzeniu oraz — jeżeli użytkownik korzysta z iCloud — w prywatnej kopii w kontenerze iCloud Drive użytkownika. MessageShift nie posiada własnego serwera rozmów, a twórca aplikacji nie ma automatycznego dostępu do prywatnych wiadomości ani załączników.
Jakie dane przetwarzamy
W zależności od używanych funkcji mogą być przetwarzane następujące kategorie danych:
- Opcjonalne konto i logowanie — adres e-mail, identyfikator konta Firebase, metoda logowania oraz ograniczone dane identyfikacyjne, techniczne, bezpieczeństwa i diagnostyczne przetwarzane przez Firebase Authentication, Google Sign-In lub Sign in with Apple.
- Starsze konta telefoniczne — numer telefonu i kod SMS mogą być użyte wyłącznie do ponownego uwierzytelnienia oraz usunięcia starszego konta Firebase korzystającego z providera „phone”. Logowanie numerem telefonu nie jest obecnie oferowaną metodą rejestracji.
- Wiadomości i rozmowy — treść, data, status, kierunek, uczestnicy, numery telefonu, identyfikatory rozmów, informacje o wybranej karcie SIM/eSIM, zapisane grupy odbiorców oraz załączniki.
- Kontakty — identyfikator kontaktu, imię i nazwisko lub nazwa, organizacja, pseudonim, numery telefonu oraz miniatura zdjęcia kontaktu, jeżeli użytkownik udzieli dostępu.
- Ustawienia lokalnych funkcji — szablony i reguły Auto Reply, grupy odbiorców, przypomnienia, stany rozmów, ustawienia archiwizacji, przypięcia, wyciszenia, spamu i kosza.
- Importowane dane — maksymalnie 500 wyników zwróconych przez systemową akcję Find Messages, obejmujących tekst, datę i dostępne metadane rozmowy lub uczestników.
- Dane zakupu i uprawnienia Pro — informacje udostępniane przez StoreKit w zakresie potrzebnym do ustalenia dostępu do MessageShift Pro, w tym identyfikator produktu i transakcji, daty zakupu i wygaśnięcia oraz status odnowienia, cofnięcia lub zwrotu.
- Dane tymczasowego szkicu udostępniania — odbiorcy, identyfikatory kontaktów, identyfikator rozmowy i udostępniony tekst zapisane tymczasowo w chronionym App Group.
- Kontakt ze wsparciem — adres e-mail, treść zgłoszenia, dobrowolnie dołączone zrzuty ekranu, pliki i informacje diagnostyczne.
- Dane strony internetowej — standardowe techniczne logi serwera, takie jak adres IP, data żądania, żądany zasób, typ przeglądarki i kod odpowiedzi, które dostawca hostingu może tworzyć dla bezpieczeństwa, diagnostyki i prawidłowego działania strony.
Wiadomości, magazyn lokalny i prywatna kopia iCloud
Treść wiadomości, daty, statusy, kierunek, uczestnicy, identyfikatory rozmów, informacje SIM/eSIM, grupy odbiorców i załączniki są przetwarzane lokalnie na urządzeniu. Dane rozmów nie są przechowywane w usługach Firebase ani na własnym serwerze MessageShift.
Prywatna kopia w iCloud Drive
Gdy iCloud jest dostępny, aplikacja tworzy prywatną kopię w kontenerze iCloud Drive użytkownika. Kopia może obejmować wiadomości, stany rozmów, zapisane grupy odbiorców oraz pliki załączników. Jest to przestrzeń kontrolowana przez użytkownika i Apple, niezależna od opcjonalnego konta Firebase.
Po zmianach w danych aplikacja aktualizuje bieżącą kopię iCloud, z uwzględnieniem działania i retencji kopii zapasowych Apple. Nie oznacza to, że profil konta, wszystkie ustawienia, diagnostyka lub harmonogramy są automatycznie synchronizowane przez iCloud.
Kosz i limit magazynu
Pierwsze usunięcie rozmowy przenosi ją do kosza. Dane zostają usunięte dopiero po trwałym usunięciu. Lokalny magazyn bieżących wiadomości ma limit 10 000 rekordów; po jego przekroczeniu najstarsze rekordy mogą zostać automatycznie usunięte.
Kontakty, załączniki i uprawnienia urządzenia
Po udzieleniu zgody aplikacja może odczytywać identyfikator kontaktu, imię i nazwisko lub nazwę, organizację, pseudonim, numery telefonu oraz miniaturę zdjęcia kontaktu. Dane kontaktu mogą zostać zapisane jako uczestnik wiadomości lub członek grupy odbiorców, a następnie znaleźć się w prywatnej kopii iCloud.
Książka kontaktowa nie jest przesyłana do Firebase ani na serwer MessageShift. Miniatura kontaktu nie jest zdjęciem profilowym konta MessageShift.
Załączniki są wybierane przez systemowy PhotosPicker lub selektor plików. Aplikacja może obsługiwać obrazy, filmy, audio, dokumenty i pliki PDF. MessageShift nie używa aparatu ani mikrofonu do tworzenia załączników.
Dostęp do Kontaktów, Zdjęć, powiadomień i Siri można cofnąć w ustawieniach iOS. Cofnięcie uprawnienia może ograniczyć funkcję, która tego dostępu wymaga.
Import historii wiadomości
Import historii jest świadomie uruchamiany przez użytkownika z wykorzystaniem App Intents i Skrótów Apple. Systemowa akcja Find Messages może zwrócić maksymalnie 500 najnowszych wyników, w tym tekst, datę i dostępne metadane rozmowy lub uczestników.
Import nie pobiera binarnej zawartości załączników, takich jak właściwe pliki MMS, zdjęcia i inne pliki. Ze względu na ograniczenia publicznych mechanizmów Apple kierunek części wiadomości może pozostać nieustalony. MessageShift nie gwarantuje, że w każdym przypadku rozpozna, czy dana wiadomość została wysłana, czy odebrana. Zaimportowane dane są następnie przechowywane lokalnie i mogą znaleźć się w prywatnej kopii iCloud zgodnie z opisem powyżej.
Automatyczne odpowiedzi po nieodebranym połączeniu
Funkcja Auto Reply jest dobrowolnie włączana i konfigurowana przez użytkownika. Reaguje na kwalifikującą się wiadomość serwisową operatora, której treść pasuje do skonfigurowanej reguły, a następnie może wysłać wcześniej przygotowaną odpowiedź.
Reguły, treści odpowiedzi i wybrani odbiorcy są przetwarzani lokalnie. Wysłanie odpowiedzi może nastąpić bez dodatkowego potwierdzenia w chwili wysyłki, zgodnie z ustawieniem użytkownika. Treść i dane odbiorcy są wtedy przekazywane systemowym mechanizmom komunikacyjnym Apple i operatorowi.
Integracje Apple, Siri, Skróty i komunikacyjne mechanizmy systemowe
MessageShift korzysta z publicznych mechanizmów Apple, w tym App Intents, Skrótów oraz systemowych interakcji komunikacyjnych. W zależności od wykonywanej funkcji systemowi Apple mogą być przekazywane informacje potrzebne do obsługi wiadomości i powiadomień, takie jak treść, uczestnicy, identyfikator rozmowy, data, nazwa grupy, a w określonych przypadkach także audio lub zdjęcie kontaktu.
Nie wszystkie interakcje komunikacyjne są tworzone wyłącznie po ręcznym poleceniu Siri — część może być rejestrowana przez system podczas zwykłej obsługi wiadomości, zgodnie z mechanizmami i ustawieniami iOS.
W przypadku ponownego uwierzytelnienia starszego konta telefonicznego token APNs może zostać przekazany do Firebase Authentication. Nie służy to do wysyłania zdalnych powiadomień o nowych wiadomościach.
Share Extension, eksport i dane tymczasowe
Rozszerzenie udostępniania przetwarza dane świadomie przekazane przez użytkownika i przekazuje je do aplikacji. Może tymczasowo zapisać w chronionym App Group odbiorców, identyfikatory kontaktów, identyfikator rozmowy i udostępniony tekst. Szkic jest ważny przez 15 minut, a nieprzetworzone lub uszkodzone pliki robocze są usuwane najpóźniej po 24 godzinach.
Eksport rozmowy jest uruchamiany przez użytkownika. Eksport może zawierać daty, kierunek, treść, nazwy załączników oraz kopie plików. Użytkownik sam wybiera odbiorcę eksportu w systemowym arkuszu udostępniania.
Zapis obrazu do aplikacji Zdjęcia i kopiowanie treści do schowka są działaniami inicjowanymi przez użytkownika. Po przekazaniu danych do innej aplikacji dalsze przetwarzanie zależy od tej aplikacji i ustawień systemowych.
Cele i podstawy prawne przetwarzania
W zakresie, w jakim dane są przetwarzane przez twórcę lub jego dostawców, służą one do:
- udostępniania funkcji aplikacji wybranych przez użytkownika;
- tworzenia, zabezpieczania i usuwania opcjonalnego konta;
- obsługi logowania przez e-mail, Google lub Apple;
- ustalania, przywracania i obsługi uprawnienia do MessageShift Pro;
- realizacji zgłoszeń pomocy technicznej i komunikacji z użytkownikiem;
- zapobiegania nadużyciom związanym z kontem i zapewniania bezpieczeństwa;
- spełniania obowiązków prawnych i ochrony roszczeń.
Podstawą może być wykonanie umowy lub podjęcie działań na żądanie użytkownika, prawnie uzasadniony interes związany z bezpieczeństwem i wsparciem, zgoda — gdy jest wymagana — oraz obowiązek prawny. Uprawnienie iOS jest kontrolą systemową użytkownika i nie w każdym przypadku stanowi zgodę w rozumieniu RODO.
Dostawcy usług i odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do działania wybranej funkcji:
- Apple — iOS, App Intents, Siri i Skróty, APNs, iCloud Drive, App Store, StoreKit oraz systemowe mechanizmy wiadomości, powiadomień, udostępniania i zakupów w aplikacji.
- Google/Firebase — FirebaseCore, Firebase Authentication i Google Sign-In w związku z opcjonalnym kontem i logowaniem. MessageShift nie korzysta z Cloud Firestore, Firebase Analytics ani Firebase Cloud Messaging.
- Operatorzy komórkowi i dostawcy odbiorców — dostarczenie SMS-ów i MMS-ów.
- Odbiorcy wybrani przez użytkownika — treść i załączniki wysłane przez użytkownika.
- Dostawca hostingu i WordPressa — standardowe techniczne logi serwera potrzebne do bezpieczeństwa, diagnostyki i prawidłowego działania strony.
- Wsparcie i doradcy — wyłącznie informacje dobrowolnie przesłane przez użytkownika, jeżeli są potrzebne do obsługi zgłoszenia lub obowiązku prawnego.
MessageShift nie sprzedaje danych osobowych, nie wykorzystuje treści wiadomości do reklam, nie zawiera reklam zewnętrznych i nie śledzi użytkowników między aplikacjami ani stronami internetowymi.
Transfery danych poza Europejski Obszar Gospodarczy
Apple, Google, operatorzy lub inni dostawcy mogą przetwarzać dane w państwach poza Europejskim Obszarem Gospodarczym. Zakres transferu zależy od wybranej funkcji, lokalizacji użytkownika, odbiorcy i infrastruktury danego dostawcy.
Jeżeli jest to wymagane, dostawca powinien stosować właściwy mechanizm legalizujący transfer, na przykład decyzję stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne lub inny prawnie dopuszczalny środek. Szczegóły są dostępne w politykach prywatności Apple, Google i odpowiednich operatorów.
Jak długo przechowujemy dane
- Wiadomości lokalne — do trwałego usunięcia przez użytkownika; pierwsze usunięcie przenosi rozmowę do kosza. Najstarsze rekordy mogą być automatycznie usuwane po przekroczeniu limitu 10 000 wiadomości.
- Prywatna kopia iCloud — do usunięcia przez użytkownika lub zgodnie z zasadami retencji i kopii zapasowych Apple.
- Szkice Share Extension — ważne 15 minut; nieprzetworzone lub uszkodzone pliki robocze są usuwane najpóźniej po 24 godzinach.
- Konto Firebase — do usunięcia konta, z uwzględnieniem technicznych kopii i retencji stosowanej przez Firebase/Google oraz obowiązków prawnych.
- Logi hostingu strony — przez okres niezbędny do bezpieczeństwa, diagnostyki i prawidłowego działania strony, zgodnie z konfiguracją i zasadami retencji dostawcy hostingu.
Korespondencję z pomocą techniczną przechowujemy do 12 miesięcy od zakończenia zgłoszenia, chyba że dłuższe przechowywanie jest wymagane przez prawo albo potrzebne do ustalenia, dochodzenia lub obrony roszczeń.
Twoje prawa i sposoby cofnięcia dostępu
W zależności od właściwego prawa możesz żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie, cofnąć zgodę oraz złożyć skargę do właściwego organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych.
- Dostęp do Kontaktów, Zdjęć, powiadomień i Siri można zmienić w ustawieniach iOS.
- Uwierzytelnianie można zakończyć przez wylogowanie, a konto usunąć z poziomu karty Konto.
- Pozostałe żądania można przesłać na support@messageshift.app.
Możemy poprosić o informacje potrzebne do potwierdzenia tożsamości. Prawa nie są bezwzględne i mogą podlegać ograniczeniom wynikającym z przepisów.
Usunięcie konta, danych lokalnych i kopii iCloud
Opcjonalne konto MessageShift można usunąć bezpośrednio w karcie Konto w aplikacji. Proces może wymagać ponownego uwierzytelnienia. Dla konta Google aplikacja odłącza połączenie Google, a dla Sign in with Apple odwołuje token Apple. W przypadku starszego konta telefonicznego może być wymagany kod SMS.
Wiadomości i inne dane lokalne można usuwać za pomocą funkcji MessageShift albo przez usunięcie aplikacji z urządzenia. Prywatną kopią danych w iCloud użytkownik zarządza za pomocą systemowych narzędzi Apple. Usunięcie konta nie usuwa automatycznie danych lokalnych, kopii iCloud, wiadomości u odbiorców ani danych operatorów.
Powiadomienia i przypomnienia lokalne
MessageShift może tworzyć lokalne powiadomienia i przypomnienia. W zależności od ustawień urządzenia mogą one wyświetlać na ekranie blokady nazwę rozmowy i fragment wiadomości. Użytkownik decyduje o widoczności podglądów w ustawieniach powiadomień iOS.
Aktualny build używa wyłącznie lokalnych powiadomień i przypomnień. Token APNs używany wyjątkowo przy telefonicznej weryfikacji starszego konta służy Firebase Authentication, a nie dostarczaniu powiadomień o wiadomościach.
Strona internetowa, hosting, cookies i analityka
Strona messageshift.app nie wykorzystuje obecnie zewnętrznych narzędzi analitycznych, reklamowych ani śledzących. Dostawca hostingu może tworzyć standardowe techniczne logi serwera, takie jak adres IP, data żądania, żądany zasób, typ przeglądarki i kod odpowiedzi. Logi są wykorzystywane wyłącznie do bezpieczeństwa, diagnostyki i prawidłowego działania strony oraz przechowywane przez okres niezbędny do tych celów, zgodnie z konfiguracją i zasadami retencji dostawcy hostingu.
Bezpieczeństwo
Stosujemy rozwiązania odpowiednie do charakteru aplikacji, w tym lokalne mechanizmy ochrony iOS, prywatny kontener iCloud użytkownika, systemowe uprawnienia, bezpieczne połączenia dostawców logowania oraz ograniczenie zakresu danych przekazywanych wsparciu do informacji dobrowolnie przesłanych przez użytkownika.
Bezpieczeństwo wiadomości SMS/MMS zależy również od iOS, urządzenia, operatora, sieci odbiorcy i usług Apple. Żaden system nie gwarantuje pełnej ochrony przed każdym błędem, awarią lub nieuprawnionym dostępem.
Dzieci
MessageShift nie jest aplikacją kierowaną specjalnie do dzieci.
App Store i MessageShift Pro
MessageShift jest bezpłatny do pobrania i oferuje bezpłatne funkcje podstawowe. Opcjonalne funkcje oznaczone w aplikacji jako MessageShift Pro są udostępniane w ramach jednej miesięcznej, automatycznie odnawialnej subskrypcji kupowanej wyłącznie przez system zakupów Apple w aplikacji — StoreKit / In-App Purchase. MessageShift nie przyjmuje płatności za Pro przez stronę internetową ani przez własnego operatora płatności.
Apple przetwarza informacje związane z kontem Apple, płatnością, subskrypcją, rozliczeniami i uprawnieniem do ewentualnego okresu próbnego. MessageShift może otrzymywać ze StoreKit informacje potrzebne do ustalenia, czy użytkownik ma aktywny dostęp Pro, takie jak identyfikator produktu i transakcji, daty zakupu i wygaśnięcia oraz status odnowienia, cofnięcia lub zwrotu. Deweloper nie otrzymuje pełnych danych karty płatniczej.
Aktualna lokalna cena, waluta, okres rozliczeniowy oraz dostępność ewentualnego 14-dniowego bezpłatnego okresu próbnego są zawsze prezentowane przez Apple przed potwierdzeniem zakupu. Uprawnienie do okresu próbnego ustala Apple. Opcjonalne konto MessageShift służy do uwierzytelniania oraz zarządzania podstawowym profilem i metodami logowania. Zakup, rozliczanie, przywracanie oraz weryfikacja dostępu do MessageShift Pro odbywają się za pośrednictwem systemu zakupów Apple i są powiązane z kontem Apple użytkownika, niezależnie od opcjonalnego konta MessageShift. Konto MessageShift nie jest wymagane do zakupu ani przywrócenia subskrypcji MessageShift Pro.
MessageShift nie oferuje planu rocznego, zakupu dożywotniego ani jednorazowego zakupu dostępu Pro.
Zmiany Polityki i kontakt
Polityka może być aktualizowana, gdy zmienią się funkcje aplikacji, integracje Apple lub Firebase, sposób przechowywania danych, konfiguracja strony, model płatności albo wymagania prawne. Aktualna wersja będzie publikowana na messageshift.app z nową datą aktualizacji.
W sprawach prywatności, realizacji praw, usunięcia konta lub bezpieczeństwa napisz na support@messageshift.app albo skorzystaj ze strony https://messageshift.app/kontakt/.