Skip to content
Jotter
About Jotter Privacy Policy Terms of Service Delete account

Jotter Privacy Policy

Document language

Effective date: 2026-09-07

Version: 2026-09-07

Status: Effective

Data wejścia w życie: 2026-09-07

Wersja: 2026-09-07

Status: Obowiązuje

English version

This Privacy Policy explains how personal data is handled by the Jotter Android application, an optional Jotter account and Cloud Sync, Jotter Pro purchase verification, Jotter's public website and legal pages, and related support and account-deletion requests.

Contents

  1. Controller and scope
  2. Data we process and why
  3. Data Jotter does not request
  4. Local storage, permissions, exports, and Android
  5. Accounts and Cloud Sync
  6. Legal bases and automated checks
  7. Providers and disclosures
  8. Storage locations and international transfers
  9. Retention
  10. Your choices and deletion
  11. Your privacy rights
  12. Security
  13. Children
  14. Changes and contact

Privacy at a glance

  • Jotter is local-first. You can use its core note, task, reminder, and widget features without creating a Jotter account.
  • In local mode, note and task content stays on your device unless you deliberately export, share, or upload it.
  • A Jotter account is optional. When you sign in, eligible account settings sync automatically. Synchronizing note and task content requires eligible Jotter Pro access and must be enabled for each device.
  • Cloud content is encrypted in transit and at rest. Jotter does not currently provide end-to-end encryption.
  • Google Play and basic configuration or integrity services may process limited technical connection data even without a Jotter account. This does not upload local note or task content. Optional Analytics and Crashlytics are separate and off by default.
  • Jotter does not sell personal data, use it for third-party advertising, or intentionally send note or task text to Analytics or Crashlytics.

1. Controller and scope

The data controller is Mateusz Sieradzki, an individual and the independent developer of Jotter, based in Poland ("Jotter", "we", "us"). The controller's place of residence and address is Wólka Karwicka-Kolonia 18c, 26-300 Opoczno, Poland. You can contact the controller at developer.sieradzki@gmail.com.

Cloud-related sections apply only when the relevant feature is available in your version of Jotter and you choose to use it. Local-only use does not upload note or task content to Jotter's cloud database.

This policy covers Jotter's app, account and Cloud Sync services, public website and legal pages, and support or privacy requests. Services that you choose independently, such as another app or storage provider used for an export, apply their own privacy terms to the copy you send them.

2. Data we process and why

The categories below include representative examples. The exact data depends on the features and online services you use. These descriptions do not allow Jotter to use data for unrelated purposes. This policy will be updated before the described processing changes materially, including before Jotter introduces a new category or purpose, a new type of recipient or international transfer, or a materially different retention rule.

2.1 Local use

Jotter stores the content and organization data you enter or configure, such as lists, notes, tasks, status and scheduling information, local preferences, and widget setup, in app-private storage on your device.

  • Purpose: provide Jotter's local features.
  • Legal basis: no server-side processing by Jotter is needed for ordinary local content. Processing on your device is necessary to provide the feature you request.
  • Your choice: no account is required. Content leaves the device only when you export, share, or enable the relevant cloud feature.

2.2 Jotter account and authentication

If you create an account, Jotter and Firebase Authentication process account and authentication data, such as your email address, account identifier, display name when supplied by your sign-in provider, authentication and verification status, and relevant sign-in, connection, and security data. Firebase Authentication handles your credentials.

  • Purpose: create, authenticate, secure, recover, and delete an optional account.
  • Legal basis: performance of the requested account service and steps you request before entering that contract; legitimate interests for proportionate account-security and abuse-prevention measures.
  • Source: you, your device, and an available sign-in provider such as Google when you choose it.
  • Your choice: the account is optional. Passwords are handled by Firebase Authentication and are not stored in Jotter's Cloud Firestore database.

2.3 Terms presentation and acceptance

When you create a Jotter account, accept updated Terms of Service, or ask Jotter to confirm your current Terms status, Jotter processes Terms-acceptance evidence. This includes your account identifier, the required and presented Terms versions, an identifier and immutable URL for the presented document, its language, the server-recorded acceptance time, the account-entry method, and the Jotter app version. The required acceptance version may also be stored as a limited Firebase Authentication claim, and a local copy of the receipt or a pending-review deadline is stored on your device.

  • Purpose: present the correct Terms before an optional online-service contract is formed, record and demonstrate the agreement, determine whether account and cloud features may be used, notify existing users of a material update, and preserve local-only use when acceptance is not given.
  • Legal basis: performance of the account or cloud contract and steps you request before entering it; Jotter's legitimate interests in demonstrating the applicable terms, complying with consumer obligations, resolving disputes, and protecting legal claims.
  • Your choice: this record is required only for the optional account and affected cloud services. If you do not accept, you can continue using eligible local-only features. Acknowledging the Privacy Policy is not consent to optional Analytics or Crashlytics.

2.4 Account settings sync

When you create or sign in to a Jotter account, Jotter automatically synchronizes eligible account-level preferences, such as widget appearance, sorting, editing, deletion-confirmation, date-display, and reminder-default settings, together with the technical revision and synchronization metadata needed to keep them consistent across devices.

  • Purpose: keep eligible preferences consistent across signed-in devices.
  • Legal basis: performance of the optional Jotter account and settings-synchronization service you request when you create or sign in to an account.
  • Your choice: creating a Jotter account is optional. If you create or sign in to an account, eligible settings sync automatically and cannot currently be disabled separately. Content synchronization remains a separate, per-device choice. App theme, language, diagnostics consent, and device-specific widget placement remain local.

2.5 Jotter Pro content sync

If you have eligible Jotter Pro access and enable content synchronization, Jotter processes the content and organization data you choose to sync. This includes notes, tasks, list names, status and organization information, reminders and scheduling information, and the technical metadata needed to synchronize, restore, delete, and resolve conflicting versions.

  • Purpose: synchronize content, provide recovery of a cloud copy, and resolve conflicting edits.
  • Legal basis: performance of the optional Cloud Sync service you request.
  • Your choice: optional and controlled per device. You can keep content local on a device by leaving content sync disabled there.

2.6 Essential online operation and security data

When you request an account, Cloud Sync, purchase verification, account recovery, website, or another online service, Jotter and its providers may process technical operation and security data. Examples include pseudonymous installation, account, or device identifiers; app, operating-system, and device information; request and service-activity metadata; entitlement or device-lease state; integrity and authentication results; IP address; and limited security records.

  • Purpose: complete the requested operation, configure and secure online services, prevent fraud and abuse, manage device and rate limits, verify purchases, support synchronization, and diagnose failures.
  • Legal basis: performance of the online service you request; Jotter's legitimate interests in service security, integrity, reliability, fraud prevention, and legal claims.
  • Your choice: required only for the relevant online operation. Ordinary local note, task, reminder, and widget actions do not upload their content to Jotter. Google Play and basic configuration or integrity services may still process technical connection data under their own service rules.

Essential service data is not optional product analytics. Jotter does not intentionally place user content or content-derived hashes, full email addresses, raw purchase tokens, advertising identifiers, or detailed product-behavior profiles in Jotter-controlled operational logs.

2.7 Jotter Pro and Google Play

When you buy, restore, verify, or link Jotter Pro, Jotter and Google Play process purchase and entitlement data. This may include the relevant product or subscription, entitlement status and expiry, verification references, account or installation linkage, and limited fraud-prevention and security metadata.

  • Purpose: process, verify, restore, and link Jotter Pro access and prevent purchase abuse.
  • Legal basis: performance of the requested purchase or entitlement service; legitimate interests in purchase security and fraud prevention; legal obligations for records that must be retained.
  • Source: Google Play and your device when you request a purchase, restore, or verification.
  • Your choice: processed only when you interact with Google Play Billing or request purchase verification or linking. Jotter does not receive payment-card details.

2.8 Optional Analytics and Crashlytics

If you consent, Google Analytics for Firebase may process pseudonymous analytics and product-interaction data. Examples include a random analytics identifier; feature and screen use; item categories and aggregate measurements, but not their text; configuration choices; operation outcomes; general app, device, and language context; and acquisition source or campaign and referral context supplied by Google Play or a campaign when available.

If you consent, Firebase Crashlytics and its Firebase Sessions support may process crash, session, and diagnostic data, such as exception traces, diagnostic breadcrumbs, app and operating-system information, device characteristics and resource state, timestamps, and pseudonymous installation or session identifiers.

  • Purpose: understand feature use, measure the effectiveness of campaigns promoting Jotter, and improve reliability and product quality.
  • Legal basis: consent.
  • Your choice: both are off by default. You can refuse or withdraw consent without losing local features or cloud features that do not require optional diagnostics.

When Analytics is enabled, the pseudonymous analytics identifier is not your email address, Jotter account identifier, or an Android advertising identifier. Jotter disables collection of Android Advertising ID and AdServices Advertising ID and does not make Analytics data available for personalized advertising by default. This does not prevent measurement, reporting, or attribution for Jotter's own campaigns. Jotter does not intentionally send note text, task text, list names, clipboard content, exported files, or search terms to Analytics. Crash reports may include exception messages and breadcrumbs, but Jotter is designed not to attach note or task content.

Withdrawing consent in Settings > Privacy & legal stops future Analytics and Crashlytics collection on that installation and clears Jotter's locally stored analytics identifier and user association used for future events. It does not retroactively erase data already processed; you may separately request deletion where applicable.

2.9 Support and privacy requests

If you contact Jotter, we process contact and request data, such as your email address, correspondence, request details, and information reasonably needed to verify that a request concerns your account.

  • Purpose: answer support questions, resolve a request, and allow privacy rights to be exercised securely.
  • Legal basis: performance of support you request; legitimate interests in secure request handling and legal claims; legal obligations where applicable.
  • Your choice: you decide whether to contact us. We may need proportionate identity verification before disclosing or changing account data. Do not send passwords, raw purchase tokens, or note content unless specifically necessary.

2.10 Public website and legal pages

Firebase Hosting may process standard hosting and request data when you visit a Jotter public page, such as your IP address, the requested page, date and time, browser or device information, referrer when supplied, and related security metadata.

  • Purpose: deliver the page, maintain availability and security, and prevent abuse.
  • Legal basis: Jotter's legitimate interests in providing and securing its public information pages.
  • Your choice: processed automatically when you visit. Jotter does not currently place advertising cookies or run a separate web-analytics service on those pages.

3. Data Jotter does not request

Jotter does not request precise location, contacts, call or SMS data, health data, camera or microphone content, or an advertising identifier. Jotter contains no third-party advertising SDK and does not sell or rent personal data.

4. Local storage, permissions, exports, and Android

Jotter stores local workspaces in app-private Android storage. Android system backup and device-to-device transfer are disabled for Jotter's app files, databases, and preferences. This reduces unintended copying by the operating system, but it also means that uninstalling Jotter or clearing app data can permanently remove local-only content unless you made an export.

Jotter may request notification, exact-alarm, vibration, wake-lock, full-screen reminder, and overlay permissions to deliver reminders and provide widget or editor behavior. These permissions do not give Jotter access to contacts, location, microphone, or camera data.

If you export a backup, copy content to the clipboard, or use Android's share sheet, you direct that data to a location, storage provider, app, or person of your choice. Its subsequent handling is controlled by you and the selected recipient, not by Jotter.

5. Accounts and Cloud Sync

Email/password and Google sign-in are provided through Firebase Authentication. Jotter does not use your Google account for advertising or access unrelated Google data.

Signed-in accounts automatically synchronize eligible account settings. Jotter Pro accounts may additionally enable content synchronization on eligible devices. Jotter Pro may still unlock eligible local features without a Jotter account; the account is required for account-based cloud capabilities.

Jotter does not currently provide end-to-end encryption. Cloud content is encrypted in transit and at rest and protected by authentication, access controls, and integrity or abuse controls where configured. Jotter's policy is to permit technical operator access only where necessary for service administration, security, service recovery, support requested by you, or legal obligations, with access subject to identity and audit controls. Relevant Google personnel may also access data where necessary to provide and secure the infrastructure under Google's applicable controls.

Cloud Sync uses revisions, deletion markers, and conflict records to prevent silent data loss. During reconciliation, more than one version of an item may be retained until the conflict is resolved or the applicable cleanup period expires.

6. Legal bases and automated checks

Where the EU/EEA or UK GDPR applies, Jotter relies on:

  • Contract and steps you request before entering a contract (Article 6(1)(b)): account creation and authentication; eligible settings and content synchronization; Jotter Pro verification, linking and recovery; account export and deletion; and support needed to provide those requested services.
  • Consent (Article 6(1)(a)): optional Google Analytics for Firebase and Firebase Crashlytics.
  • Legitimate interests (Article 6(1)(f)): the minimum operational, website-hosting, integrity, security, fraud-prevention, reliability, incident-resolution, and legal-claims processing described above. Jotter balances these interests against your rights and limits the fields, access, and retention used for them.
  • Legal obligations (Article 6(1)(c)): narrowly limited records or disclosures required by applicable tax, accounting, consumer-protection, court, law-enforcement, or regulatory obligations.

Providing note or task content to Jotter's cloud is optional. Account identifiers and related technical data are necessary only if you ask Jotter to create an account or provide the corresponding online service. If required data is not provided, that online operation may not be available.

Jotter does not use personal data for solely automated decisions that produce legal or similarly significant effects. Automated security, entitlement, and integrity checks may allow or temporarily deny access to cloud or Jotter Pro features. Contact us if you believe a check is incorrect.

7. Providers and disclosures

Jotter uses providers only where needed to operate the service:

  • Google, Firebase, and Google Cloud entities identified in the applicable service terms: authentication, cloud storage and processing, app configuration and integrity services, public-page hosting, and optional Analytics and Crashlytics.
  • Google Play: app distribution, billing for purchases and subscriptions, purchase verification, and app or device integrity services.
  • A provider or app selected by you: only when you deliberately export or share Jotter content through Android.

For customer-configured Firebase and Google Cloud services, Google generally processes personal data on Jotter's behalf under the applicable data-processing terms. Google may act as an independent controller for its separate relationship with you, including Google Play purchases and your Google account, under Google's own notices and terms. An app or storage provider you select for an export processes that copy independently.

Jotter may disclose the minimum necessary information to comply with a binding legal request; investigate or stop fraud, abuse, or a security incident; establish or defend legal claims; or transfer the service as part of a genuine sale or reorganization. Where required, we will provide notice and apply appropriate contractual and privacy safeguards.

Provider information is available in the Firebase privacy and security documentation, Google Privacy Policy, Google Play Terms, and Google Cloud Data Processing Addendum.

Jotter does not currently use a separate transactional-email provider. If that changes, this policy will be updated before the provider processes production user data to explain the provider's role and the applicable transfer and retention arrangements.

8. Storage locations and international transfers

The controller is based in Poland. Jotter's production Cloud Firestore database uses Google's United States nam5 multi-region, Cloud Functions run in us-central1, and Firebase Authentication is operated from United States data centers. Jotter's Google Analytics, Crashlytics, Firebase Sessions, and derived reporting exports in BigQuery are also stored in the United States. Other Firebase and Google services may process data on global infrastructure.

Personal data may therefore be transferred outside your country, including from the EEA, United Kingdom, Switzerland, or Brazil to the United States and other countries where Google or its subprocessors operate. Where European data-protection law requires a transfer safeguard and no applicable adequacy decision covers the transfer, the Google Cloud Data Processing Addendum incorporates the relevant European Commission Standard Contractual Clauses. Contact us to request information about the safeguard applicable to Jotter's processing.

9. Retention

Jotter retains data only for the period needed for the stated purpose, subject to the following operational limits and provider constraints:

DataRetention or criterion
Local workspacesUntil you delete the content or workspace, clear Jotter's app data, or uninstall the app. Exported files remain until you delete them from their chosen location.
Unverified email/password accountUp to 14 days while verification is pending, after which the unverified identity and pending cloud state are scheduled for deletion.
Active account and settingsWhile the account is active, until account deletion, or until the inactive-free-account rule below applies.
Active Jotter Pro cloud contentWhile eligible content sync and the account remain active. Ending Jotter Pro access freezes the cloud copy instead of deleting it immediately.
Cloud content after Jotter Pro endsThe cloud content is frozen and expires 12 calendar months after the later of the freeze date and the last qualifying account activity. Qualifying Jotter Pro access obtained before the deadline cancels or suspends this lifecycle. Jotter does not send advance email reminders for this retention deadline.
Inactive free accountThe account and its synced settings expire 24 calendar months after the later of the last qualifying account activity and the date the free account first becomes eligible for cleanup. Qualifying Jotter Pro access obtained before the deadline cancels or suspends this lifecycle. Jotter does not send advance email reminders for this retention deadline.
Terms presentation and acceptance recordsThe current account summary is kept while the account is active. A limited record of the Terms version, how and when it was accepted, and the relevant app version is retained after account deletion through 31 December of the sixth calendar year following the year in which the account was deleted. It may be retained longer only while necessary for a pending complaint, dispute, legal obligation, or legal claim. Access is restricted to those purposes, and the record is not used for product analytics.
Temporary synchronization and recovery recordsAbandoned synchronization records are generally retained for up to 30 days. Additional recovery copies may be kept for integrity and recovery; obsolete unreferenced copies are eligible for cleanup within up to 365 days.
Ordinary Jotter-controlled cloud-operation logsUp to 30 days. They are not repurposed for optional product analytics.
Dedicated security, App Check, rate-limit, and abuse recordsUp to 90 days when created for an actual security purpose. A minimal record may remain for up to 7 days to complete deletion safely and prevent unintended account recreation. Short-lived integrity records may expire sooner.
Aggregated cloud cost and reliability metricsUp to 24 months after account and device linkage is removed. Longer retention requires the result to be irreversibly anonymous rather than pseudonymous.
Google Cloud required infrastructure audit logsGoogle's mandatory Admin Activity, System Event, and related _Required audit logs are retained for 400 days. Google determines the standard infrastructure, principal, resource, request, and network metadata included in those logs. Jotter's application code does not intentionally add note or task content, raw purchase tokens, or full operation payloads to them.
Purchase verification recordsA valid Lifetime entitlement record is kept for the lifetime of the Jotter service. A subscription entitlement record is kept while active or recoverable. After definitive expiry or revocation, a minimal pseudonymous entitlement record may remain for up to 24 months. Ordinary purchase-operation and security records are generally retained for up to 90 days.
Managed disaster-recovery backupsManaged database backups normally expire within 7 days. Deleted live data may remain in a protected backup until expiry and is not used for normal product access.
Optional Google Analytics property dataThe production property is configured for up to 2 months of event-level data and up to 14 months of user-level data. Standard aggregated Google Analytics reports may remain longer.
Optional Crashlytics service dataFirebase states that crash traces and associated identifiers are retained for 90 days before removal from its live and backup systems begins.
BigQuery exports of Analytics, Crashlytics, and Firebase Sessions data, and derived reporting tablesRaw Google Analytics exports and pseudonymous derived analytics data are retained for up to 425 days. Raw Crashlytics and Firebase Sessions exports and derived release-health data are retained for up to 90 days. Reporting views do not create separate copies of the underlying data. Expired data may remain temporarily in Google-managed time-travel and fail-safe storage but is not available through Jotter's ordinary reporting access.
Firebase Authentication provider dataUntil the Jotter account is deleted. Google states that authentication data is removed from live and backup systems within up to 180 days after deletion is initiated; logged authentication IP addresses are retained for a shorter period.
Public website request dataFirebase Hosting states that it retains IP data for a few months. Jotter does not copy those request logs into a separate web-analytics service.
Support and privacy correspondenceWhile needed to answer and document the request, then only for the period required for security, legal obligations, or legal claims.

For the two inactivity lifecycles above, "qualifying account activity" means deliberate signed-in use confirmed by Jotter's server, such as using the signed-in app or widget, signing in, activating Cloud Sync, or requesting synchronization or recovery. Automated background processing does not extend a deadline. An offline action extends a deadline only if the server confirms it before the deadline passes.

The stated retention periods apply without an advance email reminder. Scheduled physical cleanup may require additional processing time after the logical deadline, but expired data is no longer restored for normal product use.

Jotter may retain narrowly limited records longer only when required by law, a binding legal request, an unresolved security incident, a dispute, or the establishment or defense of legal claims. Where possible, those records are anonymized or detached from the account and access is restricted to the purpose that justifies retention.

10. Your choices and deletion

You can:

  • Stay local: use Jotter without creating an account or enabling Cloud Sync.
  • Disable content sync: keep content local on a particular device while retaining the account and eligible settings sync.
  • Disable optional diagnostics: open Settings > Privacy & legal and change your diagnostics choice.
  • Export your data: use Jotter's export tools before deleting content or an account if you want a portable copy.
  • Delete a Jotter account: open Settings > Account > Account deletion and follow the identity-confirmation steps, or use the Jotter account and data deletion page.

Account deletion removes or schedules removal of the account identity and profile, synced settings, cloud lists, notes and tasks, registered devices, and the account's Jotter Pro link. Limited security and purchase records may be anonymized or retained under the periods above.

Deleting a Jotter account does not delete the local workspace from your phone. Jotter preserves it as a detached, offline workspace so an online failure does not silently erase your only local copy. You can export or delete that workspace separately, clear app data, or uninstall the app.

Deleting a Jotter account does not cancel a Google Play subscription. Cancel the subscription separately in Google Play to stop future renewal. Cancelling a subscription does not automatically delete a Jotter account.

11. Your privacy rights

Depending on your location and applicable law, you may have rights to:

  • access personal data;
  • correct inaccurate data;
  • delete data;
  • restrict processing;
  • receive a portable copy of data you provided;
  • object to processing based on legitimate interests;
  • withdraw consent at any time, without affecting processing that was lawful before withdrawal; and
  • complain to a data-protection authority.

Send requests to developer.sieradzki@gmail.com. To protect account data, we may ask you to verify control of the account or associated email address. We will respond within the period required by applicable law; under the GDPR this is generally one month, subject to permitted extensions.

If the GDPR applies, you may complain to your local supervisory authority or Poland's President of the Personal Data Protection Office (UODO).

12. Security

Jotter uses app-private Android storage, encrypted network connections, authentication, access controls, managed backups, account-deletion controls, and integrity or abuse-prevention measures where configured. Jotter's policy is to permit operator access only where necessary and to subject it to identity and audit controls. Google Cloud encrypts data at rest on its infrastructure.

No system is completely secure. Keep your device and Google account secure, use a strong unique password for email/password sign-in, and contact us if you suspect unauthorized account access. Avoid placing highly sensitive secrets in cloud-synced notes because Cloud Sync is not end-to-end encrypted.

13. Children

Jotter is a general-purpose productivity app and is not directed to children under 13. Jotter does not knowingly solicit personal data from children under 13 and does not ask users to provide their age.

A parent or guardian should supervise use where local law requires it. Optional diagnostics must not be enabled for a minor without any consent required by applicable law. If you believe a child provided personal data unlawfully, contact us; we will investigate and delete it where required.

14. Changes and contact

Jotter may update this policy when features, providers, processing, retention, or legal obligations change. Material changes will be communicated in the app, on the public policy page, or through another appropriate channel before they take effect where required. The publication date and version identifier identify the current effective version.

Questions, privacy requests, and concerns may be sent to:

  • Controller: Mateusz Sieradzki, independent developer of Jotter
  • Country: Poland
  • Place of residence and address: Wólka Karwicka-Kolonia 18c, 26-300 Opoczno, Poland
  • Email: developer.sieradzki@gmail.com

This policy is intended to be clear and accurate, not to limit rights provided by applicable law.

Wersja polska

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób dane osobowe są przetwarzane w związku z aplikacją Jotter na Androida, opcjonalnym kontem Jottera i Synchronizacją w chmurze, weryfikacją zakupów Jotter Pro, publiczną stroną internetową i stronami prawnymi Jottera oraz powiązanymi zgłoszeniami pomocy i żądaniami usunięcia konta.

Spis treści

  1. Administrator i zakres
  2. Jakie dane przetwarzamy i dlaczego
  3. Dane, o które Jotter nie prosi
  4. Pamięć lokalna, uprawnienia, eksport i Android
  5. Konta i Synchronizacja w chmurze
  6. Podstawy prawne i zautomatyzowane kontrole
  7. Dostawcy i ujawnianie danych
  8. Miejsca przechowywania i transfery międzynarodowe
  9. Okresy przechowywania
  10. Twoje wybory i usunięcie danych
  11. Twoje prawa do prywatności
  12. Bezpieczeństwo
  13. Dzieci
  14. Zmiany i kontakt

Prywatność w skrócie

  • Jotter działa przede wszystkim lokalnie. Z podstawowych funkcji notatek, zadań, przypomnień i widżetów możesz korzystać bez tworzenia konta Jottera.
  • W trybie lokalnym treść notatek i zadań pozostaje na Twoim urządzeniu, chyba że świadomie ją wyeksportujesz, udostępnisz albo prześlesz.
  • Konto Jottera jest opcjonalne. Po zalogowaniu kwalifikujące się ustawienia konta synchronizują się automatycznie. Synchronizacja treści notatek i zadań wymaga odpowiedniego dostępu Jotter Pro i musi zostać włączona osobno na każdym urządzeniu.
  • Treści w chmurze są szyfrowane podczas przesyłania i przechowywania. Jotter nie oferuje obecnie szyfrowania typu end-to-end.
  • Google Play oraz podstawowe usługi konfiguracji lub weryfikacji integralności mogą przetwarzać ograniczone techniczne dane połączenia również bez konta Jottera. Nie oznacza to przesyłania lokalnej treści notatek ani zadań. Opcjonalne Analytics i Crashlytics działają osobno i są domyślnie wyłączone.
  • Jotter nie sprzedaje danych osobowych, nie wykorzystuje ich do reklam osób trzecich i nie wysyła celowo tekstu notatek ani zadań do Analytics lub Crashlytics.

1. Administrator i zakres

Administratorem danych jest Mateusz Sieradzki, osoba fizyczna i niezależny twórca Jottera z Polski („Jotter”, „my”, „nas”). Miejsce zamieszkania i adres administratora to Wólka Karwicka-Kolonia 18c, 26-300 Opoczno, Polska. Z administratorem możesz skontaktować się pod adresem developer.sieradzki@gmail.com.

Postanowienia dotyczące chmury mają zastosowanie wyłącznie wtedy, gdy dana funkcja jest dostępna w używanej przez Ciebie wersji Jottera i zdecydujesz się z niej skorzystać. Korzystanie wyłącznie lokalne nie przesyła treści notatek ani zadań do chmurowej bazy danych Jottera.

Niniejsza polityka obejmuje aplikację Jotter, konto i usługi Synchronizacji w chmurze, publiczną stronę internetową i strony prawne oraz zgłoszenia pomocy i żądania dotyczące prywatności. Usługi wybierane przez Ciebie niezależnie, na przykład inna aplikacja lub dostawca pamięci użyty do eksportu, stosują własne zasady prywatności do przekazanej im kopii.

2. Jakie dane przetwarzamy i dlaczego

Poniższe kategorie zawierają reprezentatywne przykłady. Dokładny zakres danych zależy od funkcji i usług online, z których korzystasz. Opisy te nie upoważniają Jottera do używania danych w niepowiązanych celach. Polityka zostanie zaktualizowana przed istotną zmianą opisanego przetwarzania, w szczególności przed wprowadzeniem nowej kategorii lub celu, nowego rodzaju odbiorcy lub transferu międzynarodowego albo istotnie odmiennej zasady retencji.

2.1 Korzystanie lokalne

Jotter przechowuje w prywatnej przestrzeni aplikacji na Twoim urządzeniu wprowadzone lub skonfigurowane przez Ciebie treści i dane organizacyjne, takie jak listy, notatki, zadania, informacje o stanie i harmonogramie, ustawienia lokalne oraz konfiguracja widżetów.

  • Cel: zapewnienie lokalnych funkcji Jottera.
  • Podstawa prawna: zwykłe lokalne treści nie wymagają przetwarzania po stronie serwera Jottera. Przetwarzanie na Twoim urządzeniu jest niezbędne do zapewnienia żądanej funkcji.
  • Twój wybór: konto nie jest wymagane. Treść opuszcza urządzenie tylko wtedy, gdy ją eksportujesz, udostępniasz lub włączasz odpowiednią funkcję chmurową.

2.2 Konto Jottera i uwierzytelnianie

Jeśli utworzysz konto, Jotter i Firebase Authentication przetwarzają dane konta i uwierzytelniania, takie jak adres e-mail, identyfikator konta, nazwa wyświetlana przekazana przez dostawcę logowania, stan uwierzytelnienia i weryfikacji oraz odpowiednie dane dotyczące logowania, połączenia i bezpieczeństwa. Dane logowania są obsługiwane przez Firebase Authentication.

  • Cel: utworzenie, uwierzytelnianie, zabezpieczenie, odzyskanie i usunięcie opcjonalnego konta.
  • Podstawa prawna: wykonanie żądanej usługi konta i podjęcie działań na Twoje żądanie przed zawarciem umowy; prawnie uzasadnione interesy w zakresie proporcjonalnych zabezpieczeń konta i zapobiegania nadużyciom.
  • Źródło: Ty, Twoje urządzenie oraz dostępny dostawca logowania, na przykład Google, jeśli go wybierzesz.
  • Twój wybór: konto jest opcjonalne. Hasła są obsługiwane przez Firebase Authentication i nie są przechowywane w bazie Cloud Firestore Jottera.

2.3 Przedstawienie i akceptacja Regulaminu

Gdy tworzysz konto Jottera, akceptujesz zaktualizowany Regulamin albo prosisz Jottera o potwierdzenie bieżącego statusu Regulaminu, Jotter przetwarza dowody akceptacji. Obejmują one identyfikator konta, wymaganą i przedstawioną wersję Regulaminu, identyfikator i niezmienny adres URL przedstawionego dokumentu, jego pakiet językowy, zapisany przez serwer czas akceptacji, sposób rozpoczęcia korzystania z konta oraz wersję aplikacji Jotter. Wymagana wersja akceptacji może być również zapisana jako ograniczone oświadczenie Firebase Authentication, a lokalna kopia potwierdzenia albo termin ponownego zapoznania się jest przechowywany na Twoim urządzeniu.

  • Cel: przedstawienie właściwego Regulaminu przed zawarciem opcjonalnej umowy o usługę online, zapisanie i wykazanie zawarcia umowy, ustalenie, czy można korzystać z konta i funkcji chmurowych, powiadomienie dotychczasowych użytkowników o istotnej zmianie oraz zachowanie możliwości korzystania lokalnego bez akceptacji.
  • Podstawa prawna: wykonanie umowy dotyczącej konta lub chmury i podjęcie działań na Twoje żądanie przed jej zawarciem; prawnie uzasadnione interesy Jottera w zakresie wykazania obowiązujących warunków, realizacji obowiązków konsumenckich, rozstrzygania sporów i ochrony roszczeń.
  • Twój wybór: zapis ten jest wymagany wyłącznie dla opcjonalnego konta i objętych nim usług chmurowych. Jeśli nie zaakceptujesz Regulaminu, możesz nadal korzystać z kwalifikujących się funkcji lokalnych. Potwierdzenie zapoznania się z Polityką prywatności nie jest zgodą na opcjonalne Analytics ani Crashlytics.

2.4 Synchronizacja ustawień konta

Po utworzeniu konta Jottera lub zalogowaniu Jotter automatycznie synchronizuje kwalifikujące się ustawienia na poziomie konta, takie jak wygląd widżetów, sortowanie, edytowanie, potwierdzanie usuwania, sposób wyświetlania dat i domyślne ustawienia przypomnień, wraz z rewizją techniczną i metadanymi synchronizacji potrzebnymi do zachowania spójności między urządzeniami.

  • Cel: utrzymanie zgodności kwalifikujących się ustawień między zalogowanymi urządzeniami.
  • Podstawa prawna: wykonanie opcjonalnej usługi konta Jottera i synchronizacji ustawień, o którą prosisz, tworząc konto lub logując się.
  • Twój wybór: utworzenie konta Jottera jest opcjonalne. Po utworzeniu konta lub zalogowaniu kwalifikujące się ustawienia synchronizują się automatycznie i obecnie nie można wyłączyć tego osobno. Synchronizacja treści pozostaje odrębnym wyborem dla każdego urządzenia. Motyw aplikacji, język, zgoda na diagnostykę oraz rozmieszczenie widżetów właściwe dla urządzenia pozostają lokalne.

2.5 Synchronizacja treści Jotter Pro

Jeśli masz odpowiedni dostęp Jotter Pro i włączysz synchronizację treści, Jotter przetwarza wybrane do synchronizacji treści i dane organizacyjne. Obejmuje to notatki, zadania, nazwy list, informacje o stanie i organizacji, przypomnienia i harmonogramy oraz metadane techniczne potrzebne do synchronizowania, przywracania, usuwania i rozwiązywania konfliktów między wersjami.

  • Cel: synchronizowanie treści, zapewnienie możliwości odzyskania kopii chmurowej i rozwiązywanie konfliktów edycji.
  • Podstawa prawna: wykonanie opcjonalnej usługi Synchronizacji w chmurze, o którą prosisz.
  • Twój wybór: funkcja jest opcjonalna i kontrolowana osobno na każdym urządzeniu. Możesz zachować treść lokalnie na danym urządzeniu, pozostawiając synchronizację treści wyłączoną.

2.6 Niezbędne dane działania usług online i bezpieczeństwa

Gdy korzystasz z konta, Synchronizacji w chmurze, weryfikacji zakupu, odzyskiwania konta, strony internetowej lub innej usługi online, Jotter i jego dostawcy mogą przetwarzać techniczne dane działania i bezpieczeństwa. Przykłady obejmują pseudonimowe identyfikatory instalacji, konta lub urządzenia; informacje o aplikacji, systemie operacyjnym i urządzeniu; metadane żądań i aktywności usługi; stan uprawnienia lub dzierżawy urządzenia; wyniki kontroli integralności i uwierzytelniania; adres IP oraz ograniczone rejestry bezpieczeństwa.

  • Cel: wykonanie żądanej operacji, konfiguracja i zabezpieczenie usług online, zapobieganie oszustwom i nadużyciom, zarządzanie limitami urządzeń i częstotliwości, weryfikowanie zakupów, obsługa synchronizacji i diagnozowanie awarii.
  • Podstawa prawna: wykonanie żądanej usługi online; prawnie uzasadnione interesy Jottera w zakresie bezpieczeństwa, integralności i niezawodności usługi, zapobiegania oszustwom oraz ochrony roszczeń.
  • Twój wybór: dane są wymagane wyłącznie dla odpowiedniej operacji online. Zwykłe lokalne działania dotyczące notatek, zadań, przypomnień i widżetów nie przesyłają ich treści do Jottera. Google Play oraz podstawowe usługi konfiguracji lub integralności mogą nadal przetwarzać techniczne dane połączenia zgodnie z własnymi zasadami.

Niezbędne dane usługi nie są opcjonalną analityką produktu. Jotter nie umieszcza celowo w kontrolowanych przez siebie dziennikach operacyjnych treści użytkownika ani wyprowadzonych z niej skrótów, pełnych adresów e-mail, surowych tokenów zakupu, identyfikatorów reklamowych ani szczegółowych profili zachowania w produkcie.

2.7 Jotter Pro i Google Play

Gdy kupujesz, przywracasz, weryfikujesz lub łączysz Jotter Pro, Jotter i Google Play przetwarzają dane dotyczące zakupu i uprawnienia. Mogą one obejmować odpowiedni produkt lub subskrypcję, stan i termin ważności uprawnienia, odniesienia weryfikacyjne, powiązanie z kontem lub instalacją oraz ograniczone metadane zapobiegania oszustwom i bezpieczeństwa.

  • Cel: obsługa, weryfikacja, przywracanie i łączenie dostępu Jotter Pro oraz zapobieganie nadużyciom zakupowym.
  • Podstawa prawna: wykonanie żądanej usługi zakupu lub uprawnienia; prawnie uzasadnione interesy w zakresie bezpieczeństwa zakupów i zapobiegania oszustwom; obowiązki prawne dotyczące dokumentacji, która musi być przechowywana.
  • Źródło: Google Play i Twoje urządzenie, gdy żądasz zakupu, przywrócenia lub weryfikacji.
  • Twój wybór: dane są przetwarzane tylko wtedy, gdy korzystasz z Google Play Billing albo żądasz weryfikacji lub połączenia zakupu. Jotter nie otrzymuje danych karty płatniczej.

2.8 Opcjonalne Analytics i Crashlytics

Jeśli wyrazisz zgodę, Google Analytics for Firebase może przetwarzać pseudonimowe dane analityczne i dane o interakcjach z produktem. Przykłady obejmują losowy identyfikator analityczny; użycie funkcji i ekranów; kategorie elementów i zbiorcze pomiary, lecz nie ich tekst; wybory konfiguracyjne; wyniki operacji; ogólny kontekst aplikacji, urządzenia i języka; oraz źródło pozyskania lub kontekst kampanii i strony odsyłającej przekazany przez Google Play lub kampanię, gdy jest dostępny.

Jeśli wyrazisz zgodę, Firebase Crashlytics i wspierające go Firebase Sessions mogą przetwarzać dane o awariach, sesjach i diagnostyce, takie jak ślady wyjątków, diagnostyczne okruszki, informacje o aplikacji i systemie operacyjnym, właściwości urządzenia i stan zasobów, znaczniki czasu oraz pseudonimowe identyfikatory instalacji lub sesji.

  • Cel: zrozumienie sposobu używania funkcji, pomiar skuteczności kampanii promujących Jottera oraz poprawa niezawodności i jakości produktu.
  • Podstawa prawna: zgoda.
  • Twój wybór: obie usługi są domyślnie wyłączone. Możesz odmówić zgody lub ją wycofać bez utraty funkcji lokalnych ani funkcji chmurowych, które nie wymagają opcjonalnej diagnostyki.

Po włączeniu Analytics pseudonimowy identyfikator analityczny nie jest Twoim adresem e-mail, identyfikatorem konta Jottera ani identyfikatorem reklamowym Androida. Jotter wyłącza zbieranie identyfikatora reklamowego Androida i identyfikatora reklamowego AdServices oraz domyślnie nie udostępnia danych Analytics do reklam spersonalizowanych. Nie uniemożliwia to pomiaru, raportowania ani atrybucji własnych kampanii Jottera. Jotter nie wysyła celowo do Analytics tekstu notatek lub zadań, nazw list, zawartości schowka, wyeksportowanych plików ani wyszukiwanych fraz. Raporty o awariach mogą obejmować komunikaty wyjątków i okruszki, lecz Jotter jest zaprojektowany tak, aby nie dołączać treści notatek ani zadań.

Wycofanie zgody w Ustawienia > Prywatność i informacje prawne zatrzymuje przyszłe zbieranie danych przez Analytics i Crashlytics w tej instalacji oraz usuwa zapisany lokalnie identyfikator analityczny i powiązanie użytkownika używane do przyszłych zdarzeń. Nie usuwa wstecznie danych już przetworzonych; w stosownych przypadkach możesz osobno zażądać ich usunięcia.

2.9 Zgłoszenia pomocy i żądania dotyczące prywatności

Gdy kontaktujesz się z Jotterem, przetwarzamy dane kontaktowe i dane zgłoszenia, takie jak adres e-mail, korespondencja, szczegóły żądania i informacje rozsądnie potrzebne do potwierdzenia, że żądanie dotyczy Twojego konta.

  • Cel: odpowiedź na pytanie, obsługa żądania i bezpieczne umożliwienie wykonywania praw do prywatności.
  • Podstawa prawna: wykonanie żądanej pomocy; prawnie uzasadnione interesy w zakresie bezpiecznej obsługi żądań i ochrony roszczeń; obowiązki prawne, gdy mają zastosowanie.
  • Twój wybór: decydujesz, czy się z nami kontaktujesz. Przed ujawnieniem lub zmianą danych konta możemy wymagać proporcjonalnej weryfikacji tożsamości. Nie wysyłaj haseł, surowych tokenów zakupu ani treści notatek, chyba że jest to konkretnie niezbędne.

2.10 Publiczna strona internetowa i strony prawne

Firebase Hosting może przetwarzać standardowe dane hostingu i żądań, gdy odwiedzasz publiczną stronę Jottera, takie jak adres IP, żądana strona, data i czas, informacje o przeglądarce lub urządzeniu, strona odsyłająca, jeżeli została przekazana, oraz powiązane metadane bezpieczeństwa.

  • Cel: dostarczenie strony, utrzymanie jej dostępności i bezpieczeństwa oraz zapobieganie nadużyciom.
  • Podstawa prawna: prawnie uzasadnione interesy Jottera w zakresie udostępniania i zabezpieczania publicznych stron informacyjnych.
  • Twój wybór: dane są przetwarzane automatycznie podczas wizyty. Jotter nie umieszcza obecnie na tych stronach reklamowych plików cookie ani nie uruchamia osobnej usługi analityki internetowej.

3. Dane, o które Jotter nie prosi

Jotter nie prosi o dokładną lokalizację, kontakty, dane połączeń lub SMS, dane dotyczące zdrowia, treść z kamery lub mikrofonu ani o identyfikator reklamowy. Jotter nie zawiera zewnętrznego zestawu SDK reklam i nie sprzedaje ani nie wynajmuje danych osobowych.

4. Pamięć lokalna, uprawnienia, eksport i Android

Jotter przechowuje lokalne przestrzenie robocze w prywatnej przestrzeni aplikacji w Androidzie. Systemowa kopia zapasowa Androida i przenoszenie między urządzeniami są wyłączone dla plików, baz danych i ustawień Jottera. Ogranicza to niezamierzone kopiowanie przez system operacyjny, ale oznacza również, że odinstalowanie Jottera lub wyczyszczenie danych aplikacji może trwale usunąć treści istniejące wyłącznie lokalnie, jeżeli nie wykonano eksportu.

Jotter może prosić o uprawnienia do powiadomień, dokładnych alarmów, wibracji, wybudzania, pełnoekranowych przypomnień i wyświetlania nad innymi aplikacjami, aby dostarczać przypomnienia oraz zapewniać działanie widżetów i edytora. Uprawnienia te nie dają Jotterowi dostępu do kontaktów, lokalizacji, mikrofonu ani kamery.

Jeśli eksportujesz kopię zapasową, kopiujesz treść do schowka lub używasz systemowego arkusza udostępniania Androida, kierujesz dane do wybranej lokalizacji, dostawcy pamięci, aplikacji lub osoby. Za ich późniejsze przetwarzanie odpowiadasz Ty i wybrany odbiorca, a nie Jotter.

5. Konta i Synchronizacja w chmurze

Logowanie za pomocą adresu e-mail i hasła oraz konta Google zapewnia Firebase Authentication. Jotter nie wykorzystuje Twojego konta Google do reklamy ani nie uzyskuje dostępu do niepowiązanych danych Google.

Konta zalogowanych użytkowników automatycznie synchronizują kwalifikujące się ustawienia. Konta Jotter Pro mogą dodatkowo włączyć synchronizację treści na kwalifikujących się urządzeniach. Jotter Pro może odblokować odpowiednie funkcje lokalne bez konta Jottera; konto jest wymagane do funkcji chmurowych opartych na koncie.

Jotter nie oferuje obecnie szyfrowania typu end-to-end. Treści chmurowe są szyfrowane podczas przesyłania i przechowywania oraz chronione przez uwierzytelnianie, kontrolę dostępu i skonfigurowane mechanizmy integralności lub zapobiegania nadużyciom. Zgodnie z polityką Jottera dostęp techniczny operatora jest dozwolony tylko wtedy, gdy jest niezbędny do administrowania usługą, zapewnienia bezpieczeństwa, odzyskania usługi, udzielenia żądanej przez Ciebie pomocy albo wykonania obowiązku prawnego, i podlega kontroli tożsamości oraz audytowi. Odpowiedni pracownicy Google mogą również uzyskać dostęp do danych, gdy jest to niezbędne do świadczenia i zabezpieczenia infrastruktury, zgodnie z właściwymi zabezpieczeniami Google.

Synchronizacja w chmurze używa rewizji, znaczników usunięcia i zapisów konfliktów, aby zapobiegać cichej utracie danych. Podczas uzgadniania może być przechowywana więcej niż jedna wersja elementu do czasu rozwiązania konfliktu lub upływu odpowiedniego okresu czyszczenia.

6. Podstawy prawne i zautomatyzowane kontrole

Jeżeli ma zastosowanie RODO UE/EOG albo brytyjski UK GDPR, Jotter opiera przetwarzanie na:

  • Umowie i działaniach podejmowanych na Twoje żądanie przed zawarciem umowy (art. 6 ust. 1 lit. b): tworzenie i uwierzytelnianie konta; synchronizacja kwalifikujących się ustawień i treści; weryfikacja, łączenie i odzyskiwanie Jotter Pro; eksport i usunięcie konta oraz pomoc potrzebna do świadczenia żądanych usług.
  • Zgodzie (art. 6 ust. 1 lit. a): opcjonalne Google Analytics for Firebase i Firebase Crashlytics.
  • Prawnie uzasadnionych interesach (art. 6 ust. 1 lit. f): minimalne przetwarzanie związane z działaniem, hostingiem strony, integralnością, bezpieczeństwem, zapobieganiem oszustwom, niezawodnością, obsługą incydentów i ochroną roszczeń, opisane powyżej. Jotter równoważy te interesy z Twoimi prawami oraz ogranicza używane pola, dostęp i okres przechowywania.
  • Obowiązkach prawnych (art. 6 ust. 1 lit. c): ściśle ograniczone zapisy lub ujawnienia wymagane przez obowiązujące przepisy podatkowe, rachunkowe, konsumenckie albo przez sąd, organy ścigania lub organ regulacyjny.

Przekazanie treści notatek lub zadań do chmury Jottera jest opcjonalne. Identyfikatory konta i powiązane dane techniczne są niezbędne tylko wtedy, gdy prosisz Jottera o utworzenie konta lub zapewnienie odpowiedniej usługi online. Jeżeli wymagane dane nie zostaną podane, dana operacja online może nie być dostępna.

Jotter nie wykorzystuje danych osobowych do decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub podobnie istotnie na Ciebie wpływają. Automatyczne kontrole bezpieczeństwa, uprawnień i integralności mogą zezwolić na dostęp albo tymczasowo odmówić dostępu do funkcji chmurowych lub Jotter Pro. Skontaktuj się z nami, jeśli uważasz, że wynik kontroli jest nieprawidłowy.

7. Dostawcy i ujawnianie danych

Jotter korzysta z dostawców tylko w zakresie potrzebnym do działania usługi:

  • Podmioty Google, Firebase i Google Cloud wskazane we właściwych warunkach usługi: uwierzytelnianie, przechowywanie i przetwarzanie w chmurze, konfiguracja aplikacji i usługi integralności, hosting stron publicznych oraz opcjonalne Analytics i Crashlytics.
  • Google Play: dystrybucja aplikacji, rozliczanie zakupów i subskrypcji, weryfikacja zakupów oraz usługi integralności aplikacji lub urządzenia.
  • Dostawca lub aplikacja wybrana przez Ciebie: tylko wtedy, gdy świadomie eksportujesz lub udostępniasz treści Jottera przez Androida.

W przypadku konfigurowanych przez Jottera usług Firebase i Google Cloud Google zasadniczo przetwarza dane osobowe w imieniu Jottera na podstawie właściwych warunków powierzenia przetwarzania. Google może działać jako odrębny administrator w ramach własnej relacji z Tobą, w tym w odniesieniu do zakupów Google Play i Twojego konta Google, zgodnie z własnymi informacjami i warunkami. Aplikacja lub dostawca pamięci wybrany do eksportu przetwarza tę kopię niezależnie.

Jotter może ujawnić minimalny niezbędny zakres informacji, aby wykonać wiążące żądanie prawne; zbadać lub powstrzymać oszustwo, nadużycie lub incydent bezpieczeństwa; ustalić, dochodzić lub bronić roszczeń; albo przenieść usługę w ramach rzeczywistej sprzedaży lub reorganizacji. Gdy jest to wymagane, przekażemy odpowiednią informację i zastosujemy właściwe zabezpieczenia umowne i prywatności.

Informacje o dostawcach są dostępne w dokumentacji prywatności i bezpieczeństwa Firebase, Polityce prywatności Google, Warunkach Google Play oraz Dodatku Google Cloud dotyczącym przetwarzania danych.

Jotter nie korzysta obecnie z osobnego dostawcy wiadomości transakcyjnych. Jeżeli to się zmieni, niniejsza polityka zostanie zaktualizowana przed przetworzeniem przez takiego dostawcę danych użytkowników produkcyjnych, aby wyjaśnić jego rolę oraz zasady transferu i retencji.

8. Miejsca przechowywania i transfery międzynarodowe

Administrator ma miejsce zamieszkania w Polsce. Produkcyjna baza Cloud Firestore Jottera korzysta z wieloregionu Google nam5 w Stanach Zjednoczonych, a Cloud Functions działają w us-central1. Firebase Authentication jest obsługiwane z centrów danych w Stanach Zjednoczonych. Dane Jottera w Google Analytics, Crashlytics, Firebase Sessions oraz pochodne eksporty raportowe w BigQuery są również przechowywane w Stanach Zjednoczonych. Inne usługi Firebase i Google mogą przetwarzać dane w globalnej infrastrukturze.

Dane osobowe mogą zatem być przekazywane poza Twój kraj, w tym z EOG, Wielkiej Brytanii, Szwajcarii lub Brazylii do Stanów Zjednoczonych i innych państw, w których działają Google lub jego podmioty przetwarzające. Jeżeli europejskie prawo ochrony danych wymaga zabezpieczenia transferu, a transfer nie jest objęty odpowiednią decyzją stwierdzającą adekwatność, Dodatek Google Cloud dotyczący przetwarzania danych zawiera właściwe standardowe klauzule umowne Komisji Europejskiej. Skontaktuj się z nami, aby uzyskać informacje o zabezpieczeniu mającym zastosowanie do przetwarzania Jottera.

9. Okresy przechowywania

Jotter przechowuje dane tylko przez czas potrzebny do realizacji wskazanego celu, z uwzględnieniem następujących limitów operacyjnych i ograniczeń dostawców:

DaneOkres lub kryterium przechowywania
Lokalne przestrzenie roboczeDo czasu usunięcia treści lub przestrzeni roboczej, wyczyszczenia danych aplikacji Jotter albo odinstalowania aplikacji. Wyeksportowane pliki pozostają do czasu usunięcia ich z wybranej lokalizacji.
Niezweryfikowane konto e-mail/hasłoDo 14 dni w czasie oczekiwania na weryfikację; następnie niezweryfikowana tożsamość i oczekujący stan chmurowy są kierowane do usunięcia.
Aktywne konto i ustawieniaPodczas aktywności konta, do jego usunięcia albo do zastosowania poniższej zasady nieaktywnego bezpłatnego konta.
Aktywne treści chmurowe Jotter ProDopóki kwalifikująca się synchronizacja treści i konto pozostają aktywne. Zakończenie dostępu Jotter Pro zamraża kopię chmurową zamiast usuwać ją natychmiast.
Treści chmurowe po zakończeniu Jotter ProKopia chmurowa zostaje zamrożona i wygasa po 12 miesiącach kalendarzowych od późniejszej z dat: zamrożenia lub ostatniej kwalifikującej się aktywności konta. Uzyskanie odpowiedniego dostępu Jotter Pro przed terminem anuluje lub zawiesza ten cykl. Jotter nie wysyła wcześniejszych przypomnień e-mail o tym terminie retencji.
Nieaktywne bezpłatne kontoKonto i zsynchronizowane ustawienia wygasają po 24 miesiącach kalendarzowych od późniejszej z dat: ostatniej kwalifikującej się aktywności konta lub dnia, w którym bezpłatne konto po raz pierwszy zakwalifikowało się do czyszczenia. Uzyskanie odpowiedniego dostępu Jotter Pro przed terminem anuluje lub zawiesza ten cykl. Jotter nie wysyła wcześniejszych przypomnień e-mail o tym terminie retencji.
Zapisy przedstawienia i akceptacji RegulaminuBieżące podsumowanie konta jest przechowywane, dopóki konto jest aktywne. Ograniczony zapis wersji Regulaminu, sposobu i czasu akceptacji oraz właściwej wersji aplikacji jest przechowywany po usunięciu konta do 31 grudnia szóstego roku kalendarzowego następującego po roku, w którym usunięto konto. Może być przechowywany dłużej wyłącznie tak długo, jak jest to potrzebne w związku z trwającą reklamacją, sporem, obowiązkiem prawnym lub roszczeniem. Dostęp jest ograniczony do tych celów, a zapis nie jest używany do analityki produktu.
Tymczasowe zapisy synchronizacji i odzyskiwaniaPorzucone zapisy synchronizacji są zasadniczo przechowywane do 30 dni. Dodatkowe kopie odzyskiwania mogą być zachowane dla integralności i odzyskiwania; przestarzałe kopie bez odwołań kwalifikują się do usunięcia w ciągu maksymalnie 365 dni.
Zwykłe kontrolowane przez Jottera dzienniki operacji chmurowychDo 30 dni. Nie są ponownie wykorzystywane do opcjonalnej analityki produktu.
Dedykowane zapisy bezpieczeństwa, App Check, limitowania częstotliwości i nadużyćDo 90 dni, jeżeli zostały utworzone w rzeczywistym celu bezpieczeństwa. Minimalny zapis może pozostać do 7 dni, aby bezpiecznie dokończyć usunięcie i zapobiec niezamierzonemu odtworzeniu konta. Krótkotrwałe zapisy integralności mogą wygasać wcześniej.
Zbiorcze wskaźniki kosztu chmury i niezawodnościDo 24 miesięcy po usunięciu powiązania z kontem i urządzeniem. Dłuższe przechowywanie wymaga, aby wynik był nieodwracalnie anonimowy, a nie tylko pseudonimowy.
Wymagane dzienniki audytowe Google CloudObowiązkowe dzienniki Google: Admin Activity, System Event i powiązane _Required są przechowywane przez 400 dni. Google określa standardowe metadane infrastruktury, podmiotu, zasobu, żądania i sieci ujęte w tych dziennikach. Kod aplikacji Jotter nie dodaje celowo treści notatek ani zadań, surowych tokenów zakupu ani pełnych danych operacji.
Zapisy weryfikacji zakupuZapis ważnego uprawnienia Lifetime jest przechowywany przez okres działania usługi Jotter. Zapis uprawnienia subskrypcyjnego jest przechowywany, dopóki subskrypcja jest aktywna lub możliwa do odzyskania. Po ostatecznym wygaśnięciu lub odebraniu minimalny pseudonimowy zapis uprawnienia może pozostać do 24 miesięcy. Zwykłe zapisy operacji zakupowych i bezpieczeństwa są zasadniczo przechowywane do 90 dni.
Zarządzane kopie odtwarzania awaryjnegoZarządzane kopie bazy danych zwykle wygasają w ciągu 7 dni. Usunięte dane bieżące mogą pozostać w chronionej kopii do jej wygaśnięcia i nie są używane do zwykłego dostępu w produkcie.
Dane opcjonalnej usługi Google AnalyticsWłaściwość produkcyjna jest skonfigurowana na przechowywanie danych na poziomie zdarzeń do 2 miesięcy i danych na poziomie użytkownika do 14 miesięcy. Standardowe zbiorcze raporty Google Analytics mogą pozostawać dłużej.
Dane opcjonalnej usługi CrashlyticsFirebase podaje, że ślady awarii i powiązane identyfikatory są przechowywane przez 90 dni, zanim rozpocznie się ich usuwanie z systemów bieżących i kopii zapasowych.
Eksporty Analytics, Crashlytics i Firebase Sessions w BigQuery oraz pochodne tabele raportoweSurowe eksporty Google Analytics i pseudonimowe pochodne dane analityczne są przechowywane do 425 dni. Surowe eksporty Crashlytics i Firebase Sessions oraz pochodne dane o jakości wydań są przechowywane do 90 dni. Widoki raportowe nie tworzą osobnych kopii danych źródłowych. Wygasłe dane mogą tymczasowo pozostawać w zarządzanej przez Google pamięci time-travel i fail-safe, lecz nie są dostępne przez zwykły dostęp raportowy Jottera.
Dane dostawcy Firebase AuthenticationDo czasu usunięcia konta Jottera. Google podaje, że dane uwierzytelniania są usuwane z systemów bieżących i kopii zapasowych w ciągu maksymalnie 180 dni od rozpoczęcia usuwania; zapisane adresy IP uwierzytelniania są przechowywane krócej.
Dane żądań publicznej stronyFirebase Hosting podaje, że przechowuje dane IP przez kilka miesięcy. Jotter nie kopiuje tych dzienników do osobnej usługi analityki internetowej.
Korespondencja pomocy i dotycząca prywatnościPrzez czas potrzebny do udzielenia odpowiedzi i udokumentowania żądania, a następnie wyłącznie przez okres wymagany dla bezpieczeństwa, obowiązków prawnych lub roszczeń.

W odniesieniu do dwóch powyższych cykli nieaktywności „kwalifikująca się aktywność konta” oznacza świadome użycie po zalogowaniu, potwierdzone przez serwer Jottera, na przykład korzystanie z zalogowanej aplikacji lub widżetu, zalogowanie, aktywowanie Synchronizacji w chmurze albo żądanie synchronizacji lub odzyskiwania. Automatyczne przetwarzanie w tle nie przedłuża terminu. Działanie offline przedłuża termin tylko wtedy, gdy serwer potwierdzi je przed jego upływem.

Wskazane okresy retencji obowiązują bez wcześniejszego przypomnienia e-mail. Zaplanowane fizyczne czyszczenie może wymagać dodatkowego czasu po logicznym terminie, ale wygasłe dane nie są przywracane do zwykłego korzystania z produktu.

Jotter może przechowywać ściśle ograniczone zapisy dłużej tylko wtedy, gdy wymagają tego przepisy, wiążące żądanie prawne, nierozwiązany incydent bezpieczeństwa, spór albo ustalenie, dochodzenie lub obrona roszczeń. W miarę możliwości zapisy te są anonimizowane lub odłączane od konta, a dostęp ogranicza się do celu uzasadniającego przechowywanie.

10. Twoje wybory i usunięcie danych

Możesz:

  • Pozostać przy trybie lokalnym: korzystać z Jottera bez tworzenia konta i włączania Synchronizacji w chmurze.
  • Wyłączyć synchronizację treści: zachować treść lokalnie na danym urządzeniu, pozostawiając konto i kwalifikującą się synchronizację ustawień.
  • Wyłączyć opcjonalną diagnostykę: otworzyć Ustawienia > Prywatność i informacje prawne i zmienić wybór dotyczący diagnostyki.
  • Wyeksportować dane: przed usunięciem treści lub konta użyć narzędzi eksportu Jottera, jeśli chcesz zachować przenośną kopię.
  • Usunąć konto Jottera: otworzyć Ustawienia > Konto > Usuwanie konta i wykonać kroki potwierdzenia tożsamości albo użyć strony usunięcia konta i danych Jottera.

Usunięcie konta usuwa lub kieruje do usunięcia tożsamość i profil konta, zsynchronizowane ustawienia, chmurowe listy, notatki i zadania, zarejestrowane urządzenia oraz powiązanie konta z Jotter Pro. Ograniczone zapisy bezpieczeństwa i zakupów mogą zostać zanonimizowane lub zachowane przez okresy wskazane powyżej.

Usunięcie konta Jottera nie usuwa lokalnej przestrzeni roboczej z telefonu. Jotter zachowuje ją jako odłączoną przestrzeń offline, aby awaria usługi online nie usunęła po cichu jedynej lokalnej kopii. Możesz osobno ją wyeksportować lub usunąć, wyczyścić dane aplikacji albo odinstalować aplikację.

Usunięcie konta Jottera nie anuluje subskrypcji Google Play. Aby zatrzymać przyszłe odnowienie, anuluj subskrypcję osobno w Google Play. Anulowanie subskrypcji nie usuwa automatycznie konta Jottera.

11. Twoje prawa do prywatności

W zależności od miejsca pobytu i właściwego prawa możesz mieć prawo do:

  • dostępu do danych osobowych;
  • sprostowania nieprawidłowych danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • otrzymania przenośnej kopii danych przekazanych przez Ciebie;
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach;
  • wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem; oraz
  • wniesienia skargi do organu ochrony danych.

Żądania wysyłaj na developer.sieradzki@gmail.com. Aby chronić dane konta, możemy poprosić o potwierdzenie kontroli nad kontem lub powiązanym adresem e-mail. Odpowiemy w terminie wymaganym przez właściwe prawo; zgodnie z RODO jest to zasadniczo miesiąc, z możliwością dozwolonego przedłużenia.

Jeżeli ma zastosowanie RODO, możesz wnieść skargę do lokalnego organu nadzorczego lub do polskiego Prezesa Urzędu Ochrony Danych Osobowych (UODO).

12. Bezpieczeństwo

Jotter stosuje prywatną przestrzeń aplikacji w Androidzie, szyfrowane połączenia sieciowe, uwierzytelnianie, kontrolę dostępu, zarządzane kopie zapasowe, mechanizmy usuwania konta oraz skonfigurowane środki kontroli integralności lub zapobiegania nadużyciom. Zgodnie z polityką Jottera dostęp operatora jest dozwolony tylko wtedy, gdy jest niezbędny, i podlega kontroli tożsamości oraz audytowi. Google Cloud szyfruje dane przechowywane w swojej infrastrukturze.

Żaden system nie jest całkowicie bezpieczny. Zabezpiecz urządzenie i konto Google, używaj silnego, unikalnego hasła przy logowaniu e-mail/hasło i skontaktuj się z nami, jeśli podejrzewasz nieautoryzowany dostęp do konta. Nie umieszczaj szczególnie wrażliwych sekretów w notatkach synchronizowanych z chmurą, ponieważ Synchronizacja w chmurze nie jest szyfrowana typu end-to-end.

13. Dzieci

Jotter jest aplikacją produktywności ogólnego przeznaczenia i nie jest kierowany do dzieci poniżej 13 lat. Jotter nie pozyskuje świadomie danych osobowych dzieci poniżej 13 lat i nie prosi użytkowników o podanie wieku.

Rodzic lub opiekun powinien nadzorować korzystanie, gdy wymaga tego miejscowe prawo. Opcjonalna diagnostyka nie może zostać włączona dla osoby małoletniej bez zgody wymaganej przez właściwe prawo. Jeżeli uważasz, że dziecko przekazało dane osobowe niezgodnie z prawem, skontaktuj się z nami; zbadamy sprawę i usuniemy dane, gdy będzie to wymagane.

14. Zmiany i kontakt

Jotter może aktualizować tę politykę, gdy zmieniają się funkcje, dostawcy, przetwarzanie, okresy przechowywania lub obowiązki prawne. Istotne zmiany zostaną przekazane w aplikacji, na publicznej stronie polityki albo innym odpowiednim kanałem przed ich wejściem w życie, jeżeli jest to wymagane. Data publikacji i identyfikator wersji wskazują aktualnie obowiązującą wersję.

Pytania, żądania dotyczące prywatności i wątpliwości możesz wysyłać na:

  • Administrator: Mateusz Sieradzki, niezależny twórca Jottera
  • Kraj: Polska
  • Miejsce zamieszkania i adres: Wólka Karwicka-Kolonia 18c, 26-300 Opoczno, Polska
  • E-mail: developer.sieradzki@gmail.com

Celem tej polityki jest jasne i zgodne z rzeczywistością opisanie przetwarzania, a nie ograniczenie praw przyznanych przez właściwe przepisy.

Jotter is provided by Mateusz Sieradzki, an independent developer in Poland. Support: developer.sieradzki@gmail.com.

Privacy Policy Terms of Service Account and data deletion