hibiwa

polityka prywatności

privacy policy

datenschutzerklärung

política de privacidad

politique de confidentialité

informativa sulla privacy

wersja 1.0 · 22 czerwca 2026 version 1.0 · june 22, 2026 fassung 1.0 · 22. juni 2026 versión 1.0 · 22 de junio de 2026 version 1.0 · 22 juin 2026 versione 1.0 · 22 giugno 2026

1. wprowadzenie i administrator

Niniejsza polityka prywatności opisuje, jak aplikacja Hibiwa („Hibiwa", „aplikacja") przetwarza dane jej użytkowników. Administratorem danych osobowych jest operator aplikacji Hibiwa. Dane kontaktowe administratora podane są poniżej; szczegółowe informacje o administratorze udostępniamy na żądanie pod tym samym adresem.

Kontakt w sprawach prywatności: hello.marcin.apps@outlook.com

2. co hibiwa robi (i czego nie robi)

Hibiwa to aplikacja do pisania jednej krótkiej kartki dziennie do jednej bliskiej osoby. Wszystkie Twoje dane — kartki, zapieczętowane listy, pudełeczko, ustawienia — przechowywane są wyłącznie:

Hibiwa nie posiada serwerów. Nie zbieramy, nie przesyłamy ani nie przechowujemy żadnych danych użytkownika na naszej własnej infrastrukturze. Wymiana kartek między dwojgiem sparowanych użytkowników odbywa się bezpośrednio przez infrastrukturę Apple iCloud.

3. jakie dane są przetwarzane

a) Zahaszowany identyfikator konta iCloud — Hibiwa używa Twojego konta iCloud jako tożsamości (zgodnie z Apple App Review Guideline 4.8.1, który zwalnia z wymogu „Zaloguj przez Apple" aplikacje wykorzystujące iCloud jako jedyną metodę uwierzytelniania). Identyfikator rekordu użytkownika z CloudKit (CKContainer.userRecordID) jest haszowany lokalnie (SHA-256) przed jakimkolwiek użyciem i wykorzystywany wyłącznie do parowania z drugą osobą.

b) Treść kartek i metadane — teksty, które piszesz, daty zostawienia, znaczniki ulubionych, etykiety zapieczętowanych kartek. Zapisywane lokalnie i replikowane w Twoim iCloud.

c) Imię nadane relacji — nazwa, którą wpisałeś jako etykietę dla osoby, z którą jesteś sparowany. Lokalne i w Twoim iCloud.

d) Ustawienia aplikacji — godzina świtu, preferencje powiadomień, stan onboardingu. Lokalne (UserDefaults).

e) Stan subskrypcji — odczytywany z Apple StoreKit. Apple zarządza wszystkimi danymi płatniczymi i nie przesyła ich do nas.

f) Zagregowana analityka produktowa — Hibiwa zapisuje lokalnie wstępnie zdefiniowane eventy interakcji (np. „kartka napisana", „paywall wyświetlony", „relacja zakończona") — pełny katalog ~25 zdarzeń jest zamknięty w kodzie. Raz dziennie zagregowane liczby (per nazwa zdarzenia, per dzień, per wersja aplikacji) są wysyłane jako pojedynczy rekord do bazy CloudKit Public (AnalyticsAggregate). Pola rekordu zapisane przez Hibiwa nie zawierają treści kartek, imion ani własnych identyfikatorów użytkownika — wyłącznie liczby zdarzeń. Hibiwa nie wykorzystuje tych danych do identyfikacji użytkowników ani do tworzenia profili.

Uwaga techniczna: CloudKit jako infrastruktura Apple dodaje do każdego rekordu CKRecord systemowe metadane, w tym creatorUserRecordID, które technicznie wskazują na konto iCloud autora rekordu. Te metadane są zarządzane przez Apple; nie wykorzystujemy ich do nawiązywania kontaktu, identyfikacji ani profilowania. Po stronie Apple App Store kategoria ta jest klasyfikowana jako „Product Interaction — not linked to user, not used for tracking".

g) Diagnostyka MetricKit — przetwarzana wyłącznie na urządzeniu, nie przesyłana do nas ani do Apple w sposób identyfikujący Cię.

Czego NIE zbieramy: numerów telefonów, adresów email, lokalizacji, kontaktów, zdjęć, identyfikatorów reklamowych (IDFA), analityki firm trzecich, danych z mediów społecznościowych. Nie używamy SDK firm trzecich do analityki, atrybucji ani reklamy.

4. podstawa prawna (RODO)

5. odbiorcy danych

Twoje dane nie są przekazywane żadnym podmiotom trzecim w celach komercyjnych. Jedyni odbiorcy:

6. transfer poza EOG

Apple iCloud może przechowywać Twoje dane w centrach danych zlokalizowanych w Unii Europejskiej, Stanach Zjednoczonych lub innych regionach Apple. Wybór regionu należy do Apple i nie jest sterowany przez Hibiwa. Apple stosuje Standardowe Klauzule Umowne (SCCs).

7. okres przechowywania

8. twoje prawa (RODO)

Aby skorzystać: hello.marcin.apps@outlook.com — odpowiadamy w terminie do 30 dni (art. 12 ust. 3 RODO).

9. bezpieczeństwo

Cała komunikacja przebiega przez szyfrowane kanały Apple (HTTPS/TLS, natywne szyfrowanie CloudKit). Hibiwa nie używa własnych mechanizmów szyfrujących poza standardowymi API Apple. Brak własnych serwerów ogranicza powierzchnię ataku.

10. dzieci

Hibiwa nie jest skierowana do dzieci poniżej 13 roku życia (ani 16 w jurysdykcjach gdzie taki próg obowiązuje). Korzystanie przez dziecko powinno odbywać się pod nadzorem rodzica via Apple Family Sharing.

11. cookies i identyfikatory

Hibiwa nie używa cookies (aplikacja natywna), nie posiada identyfikatora reklamowego (IDFA), nie integruje AdAttributionKit ani SKAdNetwork, nie używa SDK firm trzecich. Etykieta „App Privacy" w App Store deklaruje trzy kategorie zgodnie z PrivacyInfo.xcprivacy: „Other User Content" (linked, app functionality), „User ID" (linked, app functionality + authentication), „Product Interaction" (NOT linked, analytics + app functionality). Żadna kategoria nie jest „Used for Tracking".

12. cyfrowa usługa pośrednia (DSA)

Hibiwa nie hostuje treści publicznych i nie kwalifikuje się jako platforma online w rozumieniu art. 3 lit. i Aktu o Usługach Cyfrowych (UE 2022/2065) — kartki przesyłane są wyłącznie w modelu 1:1 między dwojgiem sparowanych użytkowników, w pełnej kontroli każdej ze stron. Punkt kontaktowy w sprawach związanych z DSA: hello.marcin.apps@outlook.com.

13. zmiany niniejszej polityki

Każdą zmianę materialną tej polityki zakomunikujemy w aplikacji co najmniej 14 dni przed jej wejściem w życie. Drobne zmiany redakcyjne (literówki, klaryfikacje) możemy wprowadzać na bieżąco.

14. bezpieczeństwo i pomoc w kryzysie

Hibiwa NIE jest narzędziem medycznym, psychologicznym ani psychiatrycznym; nie jest substytutem terapii ani interwencji kryzysowej. Hibiwa nie monitoruje treści kartek i nie reaguje w czasie rzeczywistym na sytuacje kryzysowe.

W kryzysie:

Jeśli doświadczasz przemocy ze strony osoby, z którą jesteś sparowany — Ustawienia → „Zakończ relację". Akcja jest niewidoczna dla drugiej strony przez 24-godzinny „okres ciszy".

15. kontakt, pytania, skargi

Email: hello.marcin.apps@outlook.com
Forma: e-mail w języku polskim lub angielskim
Czas odpowiedzi: do 7 dni roboczych (standardowo), do 30 dni (sprawy RODO)
Inspektor Ochrony Danych: nie wymagany na podstawie art. 37 RODO (brak systematycznego profilowania na dużą skalę i brak przetwarzania danych szczególnych kategorii)

1. introduction and controller

This privacy policy describes how the Hibiwa application ("Hibiwa", "the app") processes user data. The data controller is the operator of the Hibiwa application. The controller's contact details are listed below; detailed information about the controller is available on request via the same address.

Privacy contact: hello.marcin.apps@outlook.com

2. what hibiwa does (and does not do)

Hibiwa is an app for leaving one short card a day for one close person. All of your data — cards, sealed envelopes, keepsake box, settings — is stored exclusively:

Hibiwa operates no servers of its own. We do not collect, transmit, or retain any user data on our own infrastructure. The exchange of cards between two paired users travels directly through the Apple iCloud infrastructure.

3. what data is processed

a) Hashed iCloud account identifier — Hibiwa uses your iCloud account as your identity (per Apple App Review Guideline 4.8.1, which exempts apps that use iCloud as their sole authentication method from the Sign-in-with-Apple requirement). The CloudKit user record ID (CKContainer.userRecordID) is hashed locally (SHA-256) before any use and is used solely to pair you with another person.

b) Card content and metadata — text you write, dates left, favorite markers, sealed-envelope labels. Stored locally and replicated to your iCloud.

c) Relationship label — the name you entered for the person you're paired with. Local and in your iCloud.

d) App settings — dawn hour, notification preferences, onboarding state. Local (UserDefaults).

e) Subscription state — read from Apple StoreKit. Apple manages all payment data and does not transmit it to us.

f) Aggregated product-interaction analytics — Hibiwa records locally a fixed set of interaction events (e.g. "card written", "paywall viewed", "relationship ended") — the full ~25-event catalog is closed in code. Once a day, aggregated counts (per event name, per day, per app version) are sent as a single record to a CloudKit Public database (AnalyticsAggregate). The fields that Hibiwa writes into the record contain no card content, no names, and no Hibiwa-defined user identifiers — only event counts. Hibiwa does not use this data to identify users in the app's logic or to build profiles.

Technical note: CloudKit, as Apple's infrastructure, adds system metadata to every CKRecord including creatorUserRecordID, which technically points to the iCloud account of the record's author. These system fields are managed by Apple; we do not use them to contact, identify, or profile users. On the Apple App Store side, this category is classified as "Product Interaction — not linked to user, not used for tracking".

g) MetricKit diagnostics — processed on-device only, never transmitted to us or to Apple in a way that identifies you.

What we do NOT collect: phone numbers, email addresses, location, contacts, photos, advertising identifiers (IDFA), third-party analytics, social-media data. We use no third-party SDKs for analytics, attribution or advertising.

4. legal basis (GDPR)

5. recipients of data

Your data is not shared with any third party for commercial purposes. The only recipients are:

6. cross-border transfers

Apple iCloud may store your data in data centers located in the European Union, the United States, or other Apple regions. The choice of region is determined by Apple and is not controlled by Hibiwa. Apple applies Standard Contractual Clauses (SCCs).

7. retention

8. your rights (GDPR)

To exercise any of the above: hello.marcin.apps@outlook.com — we respond within 30 days (Art. 12(3) GDPR).

9. security

All communication runs over Apple's encrypted channels (HTTPS/TLS and native CloudKit encryption). Hibiwa does not use any proprietary encryption beyond Apple's standard APIs. The lack of our own servers limits the attack surface.

10. children

Hibiwa is not directed at children under the age of 13 (or 16 in jurisdictions where that threshold applies). Use of Hibiwa by a minor should occur under the supervision of a parent via Apple Family Sharing.

11. cookies and identifiers

Hibiwa uses no cookies (native app), no advertising identifier (IDFA), no AdAttributionKit, no SKAdNetwork, no third-party SDKs. The "App Privacy" label declares three categories per PrivacyInfo.xcprivacy: "Other User Content" (linked, app functionality), "User ID" (linked, app functionality + authentication), "Product Interaction" (NOT linked, analytics + app functionality). No category is "Used for Tracking".

12. digital services act (DSA)

Hibiwa does not host public content and does not qualify as an online platform under Art. 3(i) of the Digital Services Act (EU 2022/2065) — cards are exchanged exclusively in a 1:1 model between two paired users, fully under the control of each side. DSA point of contact: hello.marcin.apps@outlook.com.

13. changes to this policy

Any material change to this policy will be announced inside the app at least 14 days before it takes effect. Minor editorial changes (typos, clarifications) may be made on a rolling basis.

14. safety and crisis support

Hibiwa is NOT a medical, psychological or psychiatric tool; it is not a substitute for therapy or crisis intervention. Hibiwa does not monitor card content and cannot respond in real time to crisis situations.

If you or someone close to you needs help:

If you are experiencing abuse from the person you are paired with — Settings → "End relationship". The action is invisible to the other side for a 24-hour quiet period.

15. contact, questions, complaints

Email: hello.marcin.apps@outlook.com
Languages: Polish or English
Response time: up to 7 business days (standard), up to 30 days (GDPR)
Data Protection Officer: not required under Art. 37 GDPR (no systematic large-scale profiling, no processing of special-category data)

1. einführung und verantwortlicher

Diese Datenschutzerklärung beschreibt, wie die Anwendung Hibiwa („Hibiwa", „die App") die Daten ihrer Nutzer verarbeitet. Verantwortlicher ist der Betreiber der App Hibiwa. Die Kontaktdaten des Verantwortlichen sind unten aufgeführt; ausführliche Angaben stellen wir auf Anfrage unter derselben Adresse bereit.

Kontakt in Datenschutzfragen: hello.marcin.apps@outlook.com

2. was hibiwa tut (und was nicht)

Hibiwa ist eine App, um täglich eine kurze Karte für eine nahestehende Person zu hinterlassen. Alle deine Daten — Karten, versiegelte Umschläge, Schatulle, Einstellungen — werden ausschließlich gespeichert:

Hibiwa betreibt keine eigenen Server. Wir erheben, übertragen oder speichern keine Nutzerdaten auf eigener Infrastruktur. Der Austausch von Karten zwischen zwei gekoppelten Nutzern läuft direkt über die Apple-iCloud-Infrastruktur.

3. welche daten verarbeitet werden

a) Gehashte iCloud-Konto-Kennung — Hibiwa nutzt dein iCloud-Konto als Identität (gemäß Apple App Review Guideline 4.8.1, die Apps, die iCloud als einzige Authentifizierungsmethode verwenden, von der Pflicht zu „Mit Apple anmelden" ausnimmt). Die CloudKit-Nutzer-Record-ID (CKContainer.userRecordID) wird vor jeder Verwendung lokal gehasht (SHA-256) und ausschließlich zur Kopplung mit einer anderen Person verwendet.

b) Karteninhalt und Metadaten — von dir verfasste Texte, Hinterlassungsdaten, Favoritenmarkierungen, Etiketten versiegelter Umschläge. Lokal gespeichert und in deine iCloud repliziert.

c) Beziehungsname — der Name, den du als Etikett für die gekoppelte Person eingegeben hast. Lokal und in deiner iCloud.

d) App-Einstellungen — Uhrzeit des Tagesanbruchs, Mitteilungseinstellungen, Onboarding-Status. Lokal (UserDefaults).

e) Abonnementstatus — aus Apple StoreKit ausgelesen. Apple verwaltet alle Zahlungsdaten und übermittelt sie nicht an uns.

f) Aggregierte Produktinteraktions-Statistik — Hibiwa protokolliert lokal eine feste Menge von Interaktionsereignissen (z. B. „Karte geschrieben", „Paywall angezeigt", „Beziehung beendet") — der vollständige Katalog von ~25 Ereignissen ist im Code fest hinterlegt. Einmal täglich werden aggregierte Zahlen (je Ereignisname, je Tag, je App-Version) als einzelner Datensatz an eine CloudKit-Public-Datenbank (AnalyticsAggregate) gesendet. Die von Hibiwa geschriebenen Felder enthalten keine Karteninhalte, keine Namen und keine von Hibiwa definierten Nutzerkennungen — nur Ereigniszahlen. Hibiwa nutzt diese Daten nicht zur Identifizierung von Nutzern oder zur Profilbildung.

Technischer Hinweis: CloudKit fügt als Apple-Infrastruktur jedem CKRecord System-Metadaten hinzu, darunter creatorUserRecordID, die technisch auf das iCloud-Konto des Autors verweisen. Diese Felder werden von Apple verwaltet; wir nutzen sie nicht zur Kontaktaufnahme, Identifizierung oder Profilbildung. Auf Apple-App-Store-Seite wird diese Kategorie als „Product Interaction — not linked to user, not used for tracking" eingestuft.

g) MetricKit-Diagnose — ausschließlich auf dem Gerät verarbeitet, niemals in einer dich identifizierenden Weise an uns oder Apple übertragen.

Was wir NICHT erheben: Telefonnummern, E-Mail-Adressen, Standort, Kontakte, Fotos, Werbekennungen (IDFA), Analytik Dritter, Social-Media-Daten. Wir verwenden keine SDKs Dritter für Analytik, Attribution oder Werbung.

4. rechtsgrundlage (DSGVO)

5. empfänger der daten

Deine Daten werden zu kommerziellen Zwecken an keine Dritten weitergegeben. Die einzigen Empfänger sind:

6. übermittlung außerhalb des EWR

Apple iCloud kann deine Daten in Rechenzentren in der Europäischen Union, den Vereinigten Staaten oder anderen Apple-Regionen speichern. Die Wahl der Region trifft Apple und wird nicht von Hibiwa gesteuert. Apple wendet Standardvertragsklauseln (SCCs) an.

7. speicherdauer

8. deine rechte (DSGVO)

Zur Ausübung: hello.marcin.apps@outlook.com — wir antworten innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO).

9. sicherheit

Die gesamte Kommunikation läuft über verschlüsselte Apple-Kanäle (HTTPS/TLS und native CloudKit-Verschlüsselung). Hibiwa verwendet keine eigene Verschlüsselung über die Standard-APIs von Apple hinaus. Das Fehlen eigener Server begrenzt die Angriffsfläche.

10. kinder

Hibiwa richtet sich nicht an Kinder unter 13 Jahren (bzw. 16 Jahren in Ländern, in denen diese Schwelle gilt). Die Nutzung durch Minderjährige sollte unter Aufsicht eines Elternteils über Apple Family Sharing erfolgen.

11. cookies und kennungen

Hibiwa verwendet keine Cookies (native App), keine Werbekennung (IDFA), kein AdAttributionKit, kein SKAdNetwork, keine SDKs Dritter. Das „App-Datenschutz"-Label deklariert gemäß PrivacyInfo.xcprivacy drei Kategorien: „Other User Content" (verknüpft, App-Funktionalität), „User ID" (verknüpft, App-Funktionalität + Authentifizierung), „Product Interaction" (NICHT verknüpft, Analytik + App-Funktionalität). Keine Kategorie ist „Used for Tracking".

12. gesetz über digitale dienste (DSA)

Hibiwa hostet keine öffentlichen Inhalte und gilt nicht als Online-Plattform im Sinne von Art. 3 lit. i des Gesetzes über digitale Dienste (EU 2022/2065) — Karten werden ausschließlich im 1:1-Modell zwischen zwei gekoppelten Nutzern ausgetauscht, vollständig unter der Kontrolle jeder Seite. DSA-Kontaktstelle: hello.marcin.apps@outlook.com.

13. änderungen dieser erklärung

Jede wesentliche Änderung dieser Erklärung kündigen wir mindestens 14 Tage vor ihrem Inkrafttreten in der App an. Geringfügige redaktionelle Änderungen (Tippfehler, Klarstellungen) können wir laufend vornehmen.

14. sicherheit und hilfe in der krise

Hibiwa ist KEIN medizinisches, psychologisches oder psychiatrisches Hilfsmittel; es ist kein Ersatz für Therapie oder Krisenintervention. Hibiwa überwacht keine Karteninhalte und kann nicht in Echtzeit auf Krisensituationen reagieren.

In einer Krise:

Erlebst du Gewalt durch die mit dir gekoppelte Person — Einstellungen → „Beziehung beenden". Die Aktion ist für die andere Seite während einer 24-stündigen „Ruhephase" unsichtbar.

15. kontakt, fragen, beschwerden

E-Mail: hello.marcin.apps@outlook.com
Sprachen: Polnisch oder Englisch
Antwortzeit: bis zu 7 Werktage (Standard), bis zu 30 Tage (DSGVO)
Datenschutzbeauftragter: nach Art. 37 DSGVO nicht erforderlich (keine systematische umfangreiche Profilbildung, keine Verarbeitung besonderer Datenkategorien)

1. introducción y responsable

Esta política de privacidad describe cómo la aplicación Hibiwa («Hibiwa», «la app») trata los datos de sus usuarios. El responsable del tratamiento es el operador de la app Hibiwa. Los datos de contacto del responsable figuran más abajo; la información detallada está disponible previa solicitud en la misma dirección.

Contacto en materia de privacidad: hello.marcin.apps@outlook.com

2. qué hace hibiwa (y qué no hace)

Hibiwa es una app para dejar una breve carta al día a una persona cercana. Todos tus datos — cartas, sobres sellados, cajita, ajustes — se almacenan exclusivamente:

Hibiwa no dispone de servidores propios. No recopilamos, transmitimos ni conservamos ningún dato de usuario en nuestra propia infraestructura. El intercambio de cartas entre dos usuarios emparejados viaja directamente a través de la infraestructura de Apple iCloud.

3. qué datos se tratan

a) Identificador de cuenta de iCloud con hash — Hibiwa usa tu cuenta de iCloud como identidad (conforme a la directriz de Apple App Review 4.8.1, que exime del requisito «Iniciar sesión con Apple» a las apps que usan iCloud como único método de autenticación). El ID de registro de usuario de CloudKit (CKContainer.userRecordID) se somete a hash localmente (SHA-256) antes de cualquier uso y se emplea únicamente para emparejarte con otra persona.

b) Contenido de las cartas y metadatos — los textos que escribes, las fechas, los marcadores de favoritos, las etiquetas de los sobres sellados. Almacenados localmente y replicados en tu iCloud.

c) Nombre de la relación — el nombre que introdujiste como etiqueta para la persona con la que estás emparejado. Local y en tu iCloud.

d) Ajustes de la app — hora del amanecer, preferencias de notificaciones, estado del onboarding. Local (UserDefaults).

e) Estado de la suscripción — leído de Apple StoreKit. Apple gestiona todos los datos de pago y no nos los transmite.

f) Analítica de interacción de producto agregada — Hibiwa registra localmente un conjunto fijo de eventos de interacción (p. ej. «carta escrita», «paywall visto», «relación terminada») — el catálogo completo de ~25 eventos está cerrado en el código. Una vez al día, los recuentos agregados (por nombre de evento, por día, por versión de la app) se envían como un único registro a una base de datos CloudKit Public (AnalyticsAggregate). Los campos que Hibiwa escribe no contienen contenido de cartas, ni nombres, ni identificadores de usuario definidos por Hibiwa — solo recuentos de eventos. Hibiwa no usa estos datos para identificar usuarios ni para crear perfiles.

Nota técnica: CloudKit, como infraestructura de Apple, añade metadatos de sistema a cada CKRecord, incluido creatorUserRecordID, que técnicamente apunta a la cuenta de iCloud del autor del registro. Estos campos los gestiona Apple; no los usamos para contactar, identificar ni perfilar. En el lado del Apple App Store, esta categoría se clasifica como «Product Interaction — not linked to user, not used for tracking».

g) Diagnóstico de MetricKit — tratado solo en el dispositivo, nunca transmitido a nosotros ni a Apple de forma que te identifique.

Lo que NO recopilamos: números de teléfono, direcciones de correo, ubicación, contactos, fotos, identificadores publicitarios (IDFA), analítica de terceros, datos de redes sociales. No usamos SDK de terceros para analítica, atribución o publicidad.

4. base jurídica (RGPD)

5. destinatarios de los datos

Tus datos no se comparten con terceros con fines comerciales. Los únicos destinatarios son:

6. transferencias fuera del EEE

Apple iCloud puede almacenar tus datos en centros de datos ubicados en la Unión Europea, los Estados Unidos u otras regiones de Apple. La elección de la región la determina Apple y no la controla Hibiwa. Apple aplica Cláusulas Contractuales Tipo (SCC).

7. conservación

8. tus derechos (RGPD)

Para ejercerlos: hello.marcin.apps@outlook.com — respondemos en un plazo de 30 días (art. 12.3 RGPD).

9. seguridad

Toda la comunicación se realiza por los canales cifrados de Apple (HTTPS/TLS y cifrado nativo de CloudKit). Hibiwa no utiliza cifrado propio más allá de las API estándar de Apple. La ausencia de servidores propios reduce la superficie de ataque.

10. menores

Hibiwa no está dirigida a menores de 13 años (o 16 en las jurisdicciones donde se aplica ese umbral). El uso por parte de un menor debe realizarse bajo la supervisión de un progenitor mediante Apple Family Sharing.

11. cookies e identificadores

Hibiwa no usa cookies (app nativa), ni identificador publicitario (IDFA), ni AdAttributionKit, ni SKAdNetwork, ni SDK de terceros. La etiqueta «Privacidad de la app» declara tres categorías según PrivacyInfo.xcprivacy: «Other User Content» (vinculada, funcionalidad), «User ID» (vinculada, funcionalidad + autenticación), «Product Interaction» (NO vinculada, analítica + funcionalidad). Ninguna categoría es «Used for Tracking».

12. ley de servicios digitales (DSA)

Hibiwa no aloja contenido público y no se considera una plataforma en línea según el art. 3.i de la Ley de Servicios Digitales (UE 2022/2065) — las cartas se intercambian exclusivamente en un modelo 1:1 entre dos usuarios emparejados, plenamente bajo el control de cada parte. Punto de contacto DSA: hello.marcin.apps@outlook.com.

13. cambios en esta política

Todo cambio sustancial de esta política se anunciará en la app al menos 14 días antes de su entrada en vigor. Los cambios editoriales menores (erratas, aclaraciones) pueden hacerse de forma continua.

14. seguridad y ayuda en crisis

Hibiwa NO es una herramienta médica, psicológica ni psiquiátrica; no sustituye a la terapia ni a la intervención en crisis. Hibiwa no supervisa el contenido de las cartas y no puede responder en tiempo real a situaciones de crisis.

En una crisis:

Si sufres violencia por parte de la persona con la que estás emparejado — Ajustes → «Terminar la relación». La acción es invisible para la otra parte durante un «periodo de silencio» de 24 horas.

15. contacto, preguntas, reclamaciones

Correo: hello.marcin.apps@outlook.com
Idiomas: polaco o inglés
Tiempo de respuesta: hasta 7 días hábiles (estándar), hasta 30 días (RGPD)
Delegado de Protección de Datos: no exigido por el art. 37 RGPD (sin elaboración de perfiles sistemática a gran escala ni tratamiento de categorías especiales)

1. introduction et responsable du traitement

La présente politique de confidentialité décrit comment l'application Hibiwa (« Hibiwa », « l'app ») traite les données de ses utilisateurs. Le responsable du traitement est l'exploitant de l'app Hibiwa. Ses coordonnées figurent ci-dessous ; des informations détaillées sont disponibles sur demande à la même adresse.

Contact en matière de confidentialité : hello.marcin.apps@outlook.com

2. ce que hibiwa fait (et ne fait pas)

Hibiwa est une app pour laisser une courte carte par jour à une personne proche. Toutes tes données — cartes, enveloppes scellées, petite boîte, réglages — sont stockées exclusivement :

Hibiwa n'exploite aucun serveur propre. Nous ne collectons, ne transmettons ni ne conservons aucune donnée utilisateur sur notre propre infrastructure. L'échange de cartes entre deux utilisateurs appariés transite directement par l'infrastructure Apple iCloud.

3. quelles données sont traitées

a) Identifiant de compte iCloud haché — Hibiwa utilise ton compte iCloud comme identité (conformément à la directive Apple App Review 4.8.1, qui exempte de l'exigence « Se connecter avec Apple » les apps utilisant iCloud comme seule méthode d'authentification). L'identifiant d'enregistrement utilisateur CloudKit (CKContainer.userRecordID) est haché localement (SHA-256) avant toute utilisation et sert uniquement à t'apparier avec une autre personne.

b) Contenu des cartes et métadonnées — les textes que tu écris, les dates, les marqueurs de favoris, les étiquettes des enveloppes scellées. Stockés localement et répliqués dans ton iCloud.

c) Nom de la relation — le nom que tu as saisi comme étiquette pour la personne avec laquelle tu es apparié. Local et dans ton iCloud.

d) Réglages de l'app — heure de l'aube, préférences de notifications, état de l'onboarding. Local (UserDefaults).

e) État de l'abonnement — lu depuis Apple StoreKit. Apple gère toutes les données de paiement et ne nous les transmet pas.

f) Statistiques d'interaction produit agrégées — Hibiwa enregistre localement un ensemble fixe d'événements d'interaction (par ex. « carte écrite », « paywall vu », « relation terminée ») — le catalogue complet d'environ 25 événements est figé dans le code. Une fois par jour, des comptes agrégés (par nom d'événement, par jour, par version de l'app) sont envoyés sous forme d'enregistrement unique vers une base de données CloudKit Public (AnalyticsAggregate). Les champs écrits par Hibiwa ne contiennent aucun contenu de carte, aucun nom et aucun identifiant utilisateur défini par Hibiwa — seulement des comptes d'événements. Hibiwa n'utilise pas ces données pour identifier des utilisateurs ni pour établir des profils.

Note technique : CloudKit, en tant qu'infrastructure d'Apple, ajoute des métadonnées système à chaque CKRecord, dont creatorUserRecordID, qui pointe techniquement vers le compte iCloud de l'auteur de l'enregistrement. Ces champs sont gérés par Apple ; nous ne les utilisons pas pour contacter, identifier ou profiler. Côté Apple App Store, cette catégorie est classée « Product Interaction — not linked to user, not used for tracking ».

g) Diagnostic MetricKit — traité uniquement sur l'appareil, jamais transmis à nous ou à Apple d'une manière qui t'identifie.

Ce que nous NE collectons PAS : numéros de téléphone, adresses e-mail, localisation, contacts, photos, identifiants publicitaires (IDFA), analytique tierce, données de réseaux sociaux. Nous n'utilisons aucun SDK tiers d'analytique, d'attribution ou de publicité.

4. base légale (RGPD)

5. destinataires des données

Tes données ne sont partagées avec aucun tiers à des fins commerciales. Les seuls destinataires sont :

6. transferts hors EEE

Apple iCloud peut stocker tes données dans des centres de données situés dans l'Union européenne, aux États-Unis ou dans d'autres régions Apple. Le choix de la région relève d'Apple et n'est pas contrôlé par Hibiwa. Apple applique les Clauses Contractuelles Types (CCT).

7. conservation

8. tes droits (RGPD)

Pour les exercer : hello.marcin.apps@outlook.com — nous répondons dans un délai de 30 jours (art. 12.3 RGPD).

9. sécurité

Toute la communication passe par les canaux chiffrés d'Apple (HTTPS/TLS et chiffrement natif de CloudKit). Hibiwa n'utilise aucun chiffrement propriétaire au-delà des API standard d'Apple. L'absence de serveurs propres réduit la surface d'attaque.

10. enfants

Hibiwa ne s'adresse pas aux enfants de moins de 13 ans (ou 16 ans dans les juridictions où ce seuil s'applique). L'utilisation par un mineur doit se faire sous la surveillance d'un parent via Apple Family Sharing.

11. cookies et identifiants

Hibiwa n'utilise ni cookies (app native), ni identifiant publicitaire (IDFA), ni AdAttributionKit, ni SKAdNetwork, ni SDK tiers. L'étiquette « Confidentialité de l'app » déclare trois catégories selon PrivacyInfo.xcprivacy : « Other User Content » (liée, fonctionnalité), « User ID » (liée, fonctionnalité + authentification), « Product Interaction » (NON liée, analytique + fonctionnalité). Aucune catégorie n'est « Used for Tracking ».

12. règlement sur les services numériques (DSA)

Hibiwa n'héberge pas de contenu public et ne constitue pas une plateforme en ligne au sens de l'art. 3.i du règlement sur les services numériques (UE 2022/2065) — les cartes sont échangées exclusivement selon un modèle 1:1 entre deux utilisateurs appariés, entièrement sous le contrôle de chaque partie. Point de contact DSA : hello.marcin.apps@outlook.com.

13. modifications de la présente politique

Toute modification substantielle de la présente politique sera annoncée dans l'app au moins 14 jours avant son entrée en vigueur. Les modifications rédactionnelles mineures (fautes de frappe, clarifications) peuvent être apportées au fil de l'eau.

14. sécurité et aide en cas de crise

Hibiwa N'est PAS un outil médical, psychologique ou psychiatrique ; ce n'est pas un substitut à une thérapie ou à une intervention de crise. Hibiwa ne surveille pas le contenu des cartes et ne peut pas réagir en temps réel aux situations de crise.

En cas de crise :

Si tu subis des violences de la part de la personne avec laquelle tu es apparié — Réglages → « Terminer la relation ». L'action est invisible pour l'autre partie pendant une « période de silence » de 24 heures.

15. contact, questions, réclamations

E-mail : hello.marcin.apps@outlook.com
Langues : polonais ou anglais
Délai de réponse : jusqu'à 7 jours ouvrés (standard), jusqu'à 30 jours (RGPD)
Délégué à la protection des données : non requis au titre de l'art. 37 RGPD (pas de profilage systématique à grande échelle, pas de traitement de catégories particulières)

1. introduzione e titolare del trattamento

La presente informativa sulla privacy descrive come l'applicazione Hibiwa («Hibiwa», «l'app») tratta i dati dei suoi utenti. Il titolare del trattamento è l'operatore dell'app Hibiwa. I recapiti del titolare sono indicati di seguito; informazioni dettagliate sono disponibili su richiesta allo stesso indirizzo.

Contatto per la privacy: hello.marcin.apps@outlook.com

2. cosa fa hibiwa (e cosa non fa)

Hibiwa è un'app per lasciare un breve biglietto al giorno a una persona cara. Tutti i tuoi dati — biglietti, buste sigillate, scrigno, impostazioni — sono conservati esclusivamente:

Hibiwa non dispone di server propri. Non raccogliamo, trasmettiamo o conserviamo alcun dato dell'utente sulla nostra infrastruttura. Lo scambio di biglietti tra due utenti abbinati transita direttamente attraverso l'infrastruttura Apple iCloud.

3. quali dati vengono trattati

a) Identificatore dell'account iCloud con hash — Hibiwa usa il tuo account iCloud come identità (ai sensi della linea guida Apple App Review 4.8.1, che esenta dall'obbligo di «Accedi con Apple» le app che usano iCloud come unico metodo di autenticazione). L'ID del record utente di CloudKit (CKContainer.userRecordID) viene sottoposto ad hash localmente (SHA-256) prima di qualsiasi uso ed è utilizzato unicamente per abbinarti a un'altra persona.

b) Contenuto dei biglietti e metadati — i testi che scrivi, le date, i contrassegni dei preferiti, le etichette delle buste sigillate. Conservati localmente e replicati nel tuo iCloud.

c) Nome della relazione — il nome che hai inserito come etichetta per la persona con cui sei abbinato. Locale e nel tuo iCloud.

d) Impostazioni dell'app — ora dell'alba, preferenze di notifica, stato dell'onboarding. Locale (UserDefaults).

e) Stato dell'abbonamento — letto da Apple StoreKit. Apple gestisce tutti i dati di pagamento e non ce li trasmette.

f) Statistiche aggregate di interazione con il prodotto — Hibiwa registra localmente un insieme fisso di eventi di interazione (ad es. «biglietto scritto», «paywall visualizzato», «relazione terminata») — il catalogo completo di circa 25 eventi è chiuso nel codice. Una volta al giorno, i conteggi aggregati (per nome evento, per giorno, per versione dell'app) sono inviati come singolo record a un database CloudKit Public (AnalyticsAggregate). I campi scritti da Hibiwa non contengono contenuti dei biglietti, né nomi, né identificatori utente definiti da Hibiwa — solo conteggi di eventi. Hibiwa non usa questi dati per identificare gli utenti né per creare profili.

Nota tecnica: CloudKit, in quanto infrastruttura di Apple, aggiunge metadati di sistema a ogni CKRecord, incluso creatorUserRecordID, che tecnicamente punta all'account iCloud dell'autore del record. Questi campi sono gestiti da Apple; non li usiamo per contattare, identificare o profilare. Sul lato Apple App Store, questa categoria è classificata come «Product Interaction — not linked to user, not used for tracking».

g) Diagnostica MetricKit — trattata solo sul dispositivo, mai trasmessa a noi o ad Apple in modo che ti identifichi.

Ciò che NON raccogliamo: numeri di telefono, indirizzi e-mail, posizione, contatti, foto, identificatori pubblicitari (IDFA), analitica di terze parti, dati dai social media. Non usiamo SDK di terze parti per analitica, attribuzione o pubblicità.

4. base giuridica (GDPR)

5. destinatari dei dati

I tuoi dati non sono condivisi con terzi per finalità commerciali. Gli unici destinatari sono:

6. trasferimenti fuori dal SEE

Apple iCloud può conservare i tuoi dati in data center situati nell'Unione europea, negli Stati Uniti o in altre regioni di Apple. La scelta della regione è determinata da Apple e non è controllata da Hibiwa. Apple applica le Clausole Contrattuali Standard (SCC).

7. conservazione

8. i tuoi diritti (GDPR)

Per esercitarli: hello.marcin.apps@outlook.com — rispondiamo entro 30 giorni (art. 12.3 GDPR).

9. sicurezza

Tutta la comunicazione avviene tramite i canali cifrati di Apple (HTTPS/TLS e cifratura nativa di CloudKit). Hibiwa non usa cifratura propria oltre alle API standard di Apple. L'assenza di server propri riduce la superficie di attacco.

10. minori

Hibiwa non è rivolta a minori di 13 anni (o 16 nelle giurisdizioni in cui si applica tale soglia). L'uso da parte di un minore deve avvenire sotto la supervisione di un genitore tramite Apple Family Sharing.

11. cookie e identificatori

Hibiwa non usa cookie (app nativa), né identificatore pubblicitario (IDFA), né AdAttributionKit, né SKAdNetwork, né SDK di terze parti. L'etichetta «Privacy dell'app» dichiara tre categorie secondo PrivacyInfo.xcprivacy: «Other User Content» (collegata, funzionalità), «User ID» (collegata, funzionalità + autenticazione), «Product Interaction» (NON collegata, analitica + funzionalità). Nessuna categoria è «Used for Tracking».

12. regolamento sui servizi digitali (DSA)

Hibiwa non ospita contenuti pubblici e non si qualifica come piattaforma online ai sensi dell'art. 3, lett. i) del Regolamento sui servizi digitali (UE 2022/2065) — i biglietti sono scambiati esclusivamente in un modello 1:1 tra due utenti abbinati, pienamente sotto il controllo di ciascuna parte. Punto di contatto DSA: hello.marcin.apps@outlook.com.

13. modifiche alla presente informativa

Ogni modifica sostanziale della presente informativa sarà annunciata nell'app almeno 14 giorni prima della sua entrata in vigore. Le modifiche editoriali minori (refusi, chiarimenti) possono essere apportate in modo continuativo.

14. sicurezza e aiuto in caso di crisi

Hibiwa NON è uno strumento medico, psicologico o psichiatrico; non sostituisce la terapia o l'intervento in situazioni di crisi. Hibiwa non monitora il contenuto dei biglietti e non può rispondere in tempo reale a situazioni di crisi.

In caso di crisi:

Se subisci violenza da parte della persona con cui sei abbinato — Impostazioni → «Termina la relazione». L'azione è invisibile all'altra parte per un «periodo di silenzio» di 24 ore.

15. contatto, domande, reclami

E-mail: hello.marcin.apps@outlook.com
Lingue: polacco o inglese
Tempo di risposta: fino a 7 giorni lavorativi (standard), fino a 30 giorni (GDPR)
Responsabile della protezione dei dati: non richiesto ai sensi dell'art. 37 GDPR (nessuna profilazione sistematica su larga scala, nessun trattamento di categorie particolari)