Prywatność

Polityka prywatności

Ostatnia aktualizacja: 2026-07-28

Magnoliowa Twin to aplikacja do zdalnego otwierania bramy wjazdowej i garażu, sterująca jednym, należącym do administratora (dewelopera) kontrolerem sprzętowym na terenie prywatnej posesji/osiedla. Z aplikacji korzysta zamknięta, zaproszona grupa osób (np. mieszkańcy osiedla) — każda z nich otrzymuje od administratora własny token dostępu, zwykle ograniczony wyłącznie do bramy wjazdowej (dostęp do garażu ma tylko administrator). Aplikacja nie jest przeznaczona do publicznej dystrybucji ani samodzielnej rejestracji przez nieznanych użytkowników.

Jakie dane przetwarza aplikacja

Dane z formularza prośby o dostęp

Aby uzyskać token, użytkownik może wypełnić w aplikacji formularz „Poproś o token”, podając imię, nazwisko, adres e-mail oraz numer budynku. Dane te są wysyłane do serwera API dewelopera (smart.lukaszmical.pl) i tam przechowywane, powiązane z wygenerowanym tokenem, wyłącznie po to, aby administrator mógł zweryfikować i zatwierdzić prośbę o dostęp. Nie są przekazywane żadnej firmie trzeciej ani wykorzystywane do marketingu. Dane pozostają widoczne tylko dla administratora osiedla; użytkownik może zażądać ich usunięcia (patrz „Kontakt”), co jest realizowane wraz z usunięciem jego tokena.

Podanie tych danych jest dobrowolne — użytkownik, który otrzymał gotowy token od administratora, może wpisać go ręcznie i pominąć formularz.

Token uwierzytelniający

Wpisywany ręcznie w aplikacji lub otrzymywany po zatwierdzeniu prośby o dostęp; przechowywany wyłącznie lokalnie w bezpiecznym magazynie urządzenia (Keychain na iOS współdzielony z rozszerzeniem Control Center, odpowiednik na Androidzie). Nie jest wysyłany do żadnej firmy trzeciej — jedynie do serwera API dewelopera (smart.lukaszmical.pl) jako nagłówek Authorization przy każdym żądaniu otwarcia bramy/garażu.

Identyfikator urządzenia (powiązanie tokena)

Aplikacja generuje stabilny, losowy identyfikator instalacji i wysyła go do serwera w nagłówku X-Device-Id przy uwierzytelnionych żądaniach. Serwer zapisuje wyłącznie jego skrót (HMAC) — surowy identyfikator nigdy nie jest przechowywany — aby przypiąć token do jednego urządzenia i zablokować jego użycie na innym. Identyfikator nie pozwala śledzić użytkownika między aplikacjami ani witrynami i nie jest przekazywany stronom trzecim.

Bluetooth (BLE)

Aplikacja łączy się z jednym, sparowanym kontrolerem ESP32 wyłącznie w celu odebrania sygnału naciśnięcia fizycznego przycisku i odesłania statusu operacji. Żadne dane BLE nie są zapisywane ani przesyłane dalej.

Lokalny dziennik zdarzeń

Historia otwarć (źródło, sukces/błąd, znacznik czasu) przechowywana lokalnie na urządzeniu, widoczna wyłącznie dla użytkownika w ekranie logów. Nie jest wysyłana na żaden zewnętrzny serwer ani udostępniana.

Powiadomienia lokalne

Generowane wyłącznie na urządzeniu po udanym otwarciu; nie korzystają z powiadomień push ani zdalnych serwerów powiadomień.

Czego aplikacja nie robi

Kontakt

Pytania dotyczące prywatności oraz żądania usunięcia danych: lukasz.mical11@gmail.com, lub skontaktuj się z administratorem osiedla, który wydał Ci token dostępu.