Polityka prywatności
Ostatnia aktualizacja: 2026-07-28
Magnoliowa Twin to aplikacja do zdalnego otwierania bramy wjazdowej i garażu, sterująca jednym, należącym do administratora (dewelopera) kontrolerem sprzętowym na terenie prywatnej posesji/osiedla. Z aplikacji korzysta zamknięta, zaproszona grupa osób (np. mieszkańcy osiedla) — każda z nich otrzymuje od administratora własny token dostępu, zwykle ograniczony wyłącznie do bramy wjazdowej (dostęp do garażu ma tylko administrator). Aplikacja nie jest przeznaczona do publicznej dystrybucji ani samodzielnej rejestracji przez nieznanych użytkowników.
Jakie dane przetwarza aplikacja
Dane z formularza prośby o dostęp
Aby uzyskać token, użytkownik może wypełnić w aplikacji formularz „Poproś o token”, podając imię, nazwisko, adres e-mail oraz numer budynku. Dane te są wysyłane do serwera API dewelopera (smart.lukaszmical.pl) i tam przechowywane, powiązane z wygenerowanym tokenem, wyłącznie po to, aby administrator mógł zweryfikować i zatwierdzić prośbę o dostęp. Nie są przekazywane żadnej firmie trzeciej ani wykorzystywane do marketingu. Dane pozostają widoczne tylko dla administratora osiedla; użytkownik może zażądać ich usunięcia (patrz „Kontakt”), co jest realizowane wraz z usunięciem jego tokena.
Podanie tych danych jest dobrowolne — użytkownik, który otrzymał gotowy token od administratora, może wpisać go ręcznie i pominąć formularz.
Token uwierzytelniający
Wpisywany ręcznie w aplikacji lub otrzymywany po zatwierdzeniu prośby o dostęp; przechowywany wyłącznie lokalnie w bezpiecznym magazynie urządzenia (Keychain na iOS współdzielony z rozszerzeniem Control Center, odpowiednik na Androidzie). Nie jest wysyłany do żadnej firmy trzeciej — jedynie do serwera API dewelopera (smart.lukaszmical.pl) jako nagłówek Authorization przy każdym żądaniu otwarcia bramy/garażu.
Identyfikator urządzenia (powiązanie tokena)
Aplikacja generuje stabilny, losowy identyfikator instalacji i wysyła go do serwera w nagłówku X-Device-Id przy uwierzytelnionych żądaniach. Serwer zapisuje wyłącznie jego skrót (HMAC) — surowy identyfikator nigdy nie jest przechowywany — aby przypiąć token do jednego urządzenia i zablokować jego użycie na innym. Identyfikator nie pozwala śledzić użytkownika między aplikacjami ani witrynami i nie jest przekazywany stronom trzecim.
Bluetooth (BLE)
Aplikacja łączy się z jednym, sparowanym kontrolerem ESP32 wyłącznie w celu odebrania sygnału naciśnięcia fizycznego przycisku i odesłania statusu operacji. Żadne dane BLE nie są zapisywane ani przesyłane dalej.
Lokalny dziennik zdarzeń
Historia otwarć (źródło, sukces/błąd, znacznik czasu) przechowywana lokalnie na urządzeniu, widoczna wyłącznie dla użytkownika w ekranie logów. Nie jest wysyłana na żaden zewnętrzny serwer ani udostępniana.
Powiadomienia lokalne
Generowane wyłącznie na urządzeniu po udanym otwarciu; nie korzystają z powiadomień push ani zdalnych serwerów powiadomień.
Czego aplikacja nie robi
- Nie zawiera żadnych bibliotek analitycznych, reklamowych ani śledzących.
- Nie przekazuje żadnych danych stronom trzecim.
- Nie śledzi użytkownika między aplikacjami ani witrynami (brak App Tracking Transparency).
- Nie zbiera danych osobowych innych niż podane dobrowolnie w formularzu prośby o dostęp (imię, nazwisko, e-mail, numer budynku) — nie zbiera m.in. lokalizacji, kontaktów ani danych o płatnościach.
Kontakt
Pytania dotyczące prywatności oraz żądania usunięcia danych: lukasz.mical11@gmail.com, lub skontaktuj się z administratorem osiedla, który wydał Ci token dostępu.