polityka prywatności
privacy policy
datenschutzerklärung
política de privacidad
politique de confidentialité
informativa sulla privacy
1. wprowadzenie i administrator
Niniejsza polityka prywatności opisuje, jak aplikacja Hibiwa („Hibiwa", „aplikacja") przetwarza dane jej użytkowników. Administratorem danych osobowych jest operator aplikacji Hibiwa. Dane kontaktowe administratora podane są poniżej; szczegółowe informacje o administratorze udostępniamy na żądanie pod tym samym adresem.
Kontakt w sprawach prywatności: hello.marcin.apps@outlook.com
2. co hibiwa robi (i czego nie robi)
Hibiwa to aplikacja do pisania jednej krótkiej kartki dziennie do jednej bliskiej osoby. Wszystkie Twoje dane — kartki, zapieczętowane listy, pudełeczko, ustawienia — przechowywane są wyłącznie:
- lokalnie na Twoim urządzeniu (SwiftData), oraz
- w Twoim własnym koncie iCloud (Apple CloudKit / CKShare).
Hibiwa nie posiada serwerów. Nie zbieramy, nie przesyłamy ani nie przechowujemy żadnych danych użytkownika na naszej własnej infrastrukturze. Wymiana kartek między dwojgiem sparowanych użytkowników odbywa się bezpośrednio przez infrastrukturę Apple iCloud.
3. jakie dane są przetwarzane
a) Zahaszowany identyfikator konta iCloud — Hibiwa używa Twojego konta iCloud jako tożsamości (zgodnie z Apple App Review Guideline 4.8.1, który zwalnia z wymogu „Zaloguj przez Apple" aplikacje wykorzystujące iCloud jako jedyną metodę uwierzytelniania). Identyfikator rekordu użytkownika z CloudKit (CKContainer.userRecordID) jest haszowany lokalnie (SHA-256) przed jakimkolwiek użyciem i wykorzystywany wyłącznie do parowania z drugą osobą.
b) Treść kartek i metadane — teksty, które piszesz, daty zostawienia, znaczniki ulubionych, etykiety zapieczętowanych kartek. Zapisywane lokalnie i replikowane w Twoim iCloud.
c) Imię nadane relacji — nazwa, którą wpisałeś jako etykietę dla osoby, z którą jesteś sparowany. Lokalne i w Twoim iCloud.
d) Ustawienia aplikacji — godzina świtu, preferencje powiadomień, stan onboardingu. Lokalne (UserDefaults).
e) Stan subskrypcji — odczytywany z Apple StoreKit. Apple zarządza wszystkimi danymi płatniczymi i nie przesyła ich do nas.
f) Zagregowana analityka produktowa — Hibiwa zapisuje lokalnie wstępnie zdefiniowane eventy interakcji (np. „kartka napisana", „paywall wyświetlony", „relacja zakończona") — pełny katalog ~25 zdarzeń jest zamknięty w kodzie. Raz dziennie zagregowane liczby (per nazwa zdarzenia, per dzień, per wersja aplikacji) są wysyłane jako pojedynczy rekord do bazy CloudKit Public (AnalyticsAggregate). Pola rekordu zapisane przez Hibiwa nie zawierają treści kartek, imion ani własnych identyfikatorów użytkownika — wyłącznie liczby zdarzeń. Hibiwa nie wykorzystuje tych danych do identyfikacji użytkowników ani do tworzenia profili.
Uwaga techniczna: CloudKit jako infrastruktura Apple dodaje do każdego rekordu CKRecord systemowe metadane, w tym creatorUserRecordID, które technicznie wskazują na konto iCloud autora rekordu. Te metadane są zarządzane przez Apple; nie wykorzystujemy ich do nawiązywania kontaktu, identyfikacji ani profilowania. Po stronie Apple App Store kategoria ta jest klasyfikowana jako „Product Interaction — not linked to user, not used for tracking".
g) Diagnostyka MetricKit — przetwarzana wyłącznie na urządzeniu, nie przesyłana do nas ani do Apple w sposób identyfikujący Cię.
Czego NIE zbieramy: numerów telefonów, adresów email, lokalizacji, kontaktów, zdjęć, identyfikatorów reklamowych (IDFA), analityki firm trzecich, danych z mediów społecznościowych. Nie używamy SDK firm trzecich do analityki, atrybucji ani reklamy.
4. podstawa prawna (RODO)
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO) — dla podstawowej funkcjonalności aplikacji oraz subskrypcji Hibiwa+.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) — dla zabezpieczenia integralności usługi.
- Zgoda (art. 6 ust. 1 lit. a RODO) — dla powiadomień push (możesz cofnąć w Ustawieniach iOS).
5. odbiorcy danych
Twoje dane nie są przekazywane żadnym podmiotom trzecim w celach komercyjnych. Jedyni odbiorcy:
- Apple Inc. — jako dostawca infrastruktury iCloud / CloudKit oraz StoreKit. Apple przetwarza dane jako odrębny administrator zgodnie ze swoją własną polityką prywatności.
- Sparowana osoba — kartki, które piszesz, są dostępne dla osoby, z którą jesteś sparowany. To jest istota działania aplikacji i przejaw Twojej świadomej zgody na taką wymianę.
6. transfer poza EOG
Apple iCloud może przechowywać Twoje dane w centrach danych zlokalizowanych w Unii Europejskiej, Stanach Zjednoczonych lub innych regionach Apple. Wybór regionu należy do Apple i nie jest sterowany przez Hibiwa. Apple stosuje Standardowe Klauzule Umowne (SCCs).
7. okres przechowywania
- Kartki i pudełeczko — tak długo, jak utrzymujesz konto Apple ID oraz aplikację. Po „usuń wszystkie dane" w Ustawieniach — bez dodatkowej retencji.
- Dane z relacji zakończonej — Twoja kopia kartek pozostaje w Twoim pudełeczku; kopia drugiej osoby pozostaje w jej.
- Stan subskrypcji — zarządzany przez Apple.
8. twoje prawa (RODO)
- prawo dostępu (art. 15) — widoczne w aplikacji
- prawo do sprostowania (art. 16) — w oknie czasu po napisaniu kartki
- prawo do usunięcia (art. 17) — Ustawienia → „usuń wszystkie dane"
- prawo do przenoszenia danych (art. 20) — eksport pudełeczka do PDF (Hibiwa+)
- prawo do sprzeciwu (art. 21)
- prawo do cofnięcia zgody na powiadomienia (art. 7 ust. 3) — Ustawienia iOS
- prawo do złożenia skargi do Prezesa UODO (uodo.gov.pl)
Aby skorzystać: hello.marcin.apps@outlook.com — odpowiadamy w terminie do 30 dni (art. 12 ust. 3 RODO).
9. bezpieczeństwo
Cała komunikacja przebiega przez szyfrowane kanały Apple (HTTPS/TLS, natywne szyfrowanie CloudKit). Hibiwa nie używa własnych mechanizmów szyfrujących poza standardowymi API Apple. Brak własnych serwerów ogranicza powierzchnię ataku.
10. dzieci
Hibiwa nie jest skierowana do dzieci poniżej 13 roku życia (ani 16 w jurysdykcjach gdzie taki próg obowiązuje). Korzystanie przez dziecko powinno odbywać się pod nadzorem rodzica via Apple Family Sharing.
11. cookies i identyfikatory
Hibiwa nie używa cookies (aplikacja natywna), nie posiada identyfikatora reklamowego (IDFA), nie integruje AdAttributionKit ani SKAdNetwork, nie używa SDK firm trzecich. Etykieta „App Privacy" w App Store deklaruje trzy kategorie zgodnie z PrivacyInfo.xcprivacy: „Other User Content" (linked, app functionality), „User ID" (linked, app functionality + authentication), „Product Interaction" (NOT linked, analytics + app functionality). Żadna kategoria nie jest „Used for Tracking".
12. cyfrowa usługa pośrednia (DSA)
Hibiwa nie hostuje treści publicznych i nie kwalifikuje się jako platforma online w rozumieniu art. 3 lit. i Aktu o Usługach Cyfrowych (UE 2022/2065) — kartki przesyłane są wyłącznie w modelu 1:1 między dwojgiem sparowanych użytkowników, w pełnej kontroli każdej ze stron. Punkt kontaktowy w sprawach związanych z DSA: hello.marcin.apps@outlook.com.
13. zmiany niniejszej polityki
Każdą zmianę materialną tej polityki zakomunikujemy w aplikacji co najmniej 14 dni przed jej wejściem w życie. Drobne zmiany redakcyjne (literówki, klaryfikacje) możemy wprowadzać na bieżąco.
14. bezpieczeństwo i pomoc w kryzysie
Hibiwa NIE jest narzędziem medycznym, psychologicznym ani psychiatrycznym; nie jest substytutem terapii ani interwencji kryzysowej. Hibiwa nie monitoruje treści kartek i nie reaguje w czasie rzeczywistym na sytuacje kryzysowe.
W kryzysie:
- 112 — numer alarmowy (Polska / UE)
- 116 123 — telefon zaufania dla dorosłych w kryzysie
- 116 111 — telefon zaufania dla dzieci i młodzieży
- 800 120 002 — Niebieska Linia (przemoc domowa)
- 800 70 22 22 — Centrum Wsparcia dla Osób w Stanie Kryzysu Psychicznego
Jeśli doświadczasz przemocy ze strony osoby, z którą jesteś sparowany — Ustawienia → „Zakończ relację". Akcja jest niewidoczna dla drugiej strony przez 24-godzinny „okres ciszy".
15. kontakt, pytania, skargi
Email: hello.marcin.apps@outlook.com
Forma: e-mail w języku polskim lub angielskim
Czas odpowiedzi: do 7 dni roboczych (standardowo), do 30 dni (sprawy RODO)
Inspektor Ochrony Danych: nie wymagany na podstawie art. 37 RODO (brak systematycznego profilowania na dużą skalę i brak przetwarzania danych szczególnych kategorii)
1. introduction and controller
This privacy policy describes how the Hibiwa application ("Hibiwa", "the app") processes user data. The data controller is the operator of the Hibiwa application. The controller's contact details are listed below; detailed information about the controller is available on request via the same address.
Privacy contact: hello.marcin.apps@outlook.com
2. what hibiwa does (and does not do)
Hibiwa is an app for leaving one short card a day for one close person. All of your data — cards, sealed envelopes, keepsake box, settings — is stored exclusively:
- locally on your device (SwiftData), and
- inside your own iCloud account (Apple CloudKit / CKShare).
Hibiwa operates no servers of its own. We do not collect, transmit, or retain any user data on our own infrastructure. The exchange of cards between two paired users travels directly through the Apple iCloud infrastructure.
3. what data is processed
a) Hashed iCloud account identifier — Hibiwa uses your iCloud account as your identity (per Apple App Review Guideline 4.8.1, which exempts apps that use iCloud as their sole authentication method from the Sign-in-with-Apple requirement). The CloudKit user record ID (CKContainer.userRecordID) is hashed locally (SHA-256) before any use and is used solely to pair you with another person.
b) Card content and metadata — text you write, dates left, favorite markers, sealed-envelope labels. Stored locally and replicated to your iCloud.
c) Relationship label — the name you entered for the person you're paired with. Local and in your iCloud.
d) App settings — dawn hour, notification preferences, onboarding state. Local (UserDefaults).
e) Subscription state — read from Apple StoreKit. Apple manages all payment data and does not transmit it to us.
f) Aggregated product-interaction analytics — Hibiwa records locally a fixed set of interaction events (e.g. "card written", "paywall viewed", "relationship ended") — the full ~25-event catalog is closed in code. Once a day, aggregated counts (per event name, per day, per app version) are sent as a single record to a CloudKit Public database (AnalyticsAggregate). The fields that Hibiwa writes into the record contain no card content, no names, and no Hibiwa-defined user identifiers — only event counts. Hibiwa does not use this data to identify users in the app's logic or to build profiles.
Technical note: CloudKit, as Apple's infrastructure, adds system metadata to every CKRecord including creatorUserRecordID, which technically points to the iCloud account of the record's author. These system fields are managed by Apple; we do not use them to contact, identify, or profile users. On the Apple App Store side, this category is classified as "Product Interaction — not linked to user, not used for tracking".
g) MetricKit diagnostics — processed on-device only, never transmitted to us or to Apple in a way that identifies you.
What we do NOT collect: phone numbers, email addresses, location, contacts, photos, advertising identifiers (IDFA), third-party analytics, social-media data. We use no third-party SDKs for analytics, attribution or advertising.
4. legal basis (GDPR)
- Performance of a contract (Art. 6(1)(b)) — for core app functionality and Hibiwa+ subscription.
- Legitimate interest (Art. 6(1)(f)) — for service integrity.
- Consent (Art. 6(1)(a)) — for push notifications (withdrawable any time in iOS Settings).
5. recipients of data
Your data is not shared with any third party for commercial purposes. The only recipients are:
- Apple Inc. — as the provider of iCloud / CloudKit and StoreKit infrastructure. Apple processes data as a separate controller under its own privacy policy.
- The person you are paired with — cards you write are accessible to that paired Apple ID. This is the core function of the app and a manifestation of your informed consent.
6. cross-border transfers
Apple iCloud may store your data in data centers located in the European Union, the United States, or other Apple regions. The choice of region is determined by Apple and is not controlled by Hibiwa. Apple applies Standard Contractual Clauses (SCCs).
7. retention
- Cards and keepsake box — for as long as you keep your Apple ID and the app. After "delete all data" in Settings — no further retention.
- Data from an ended relationship — your copy of cards stays in your keepsake box; the other person's copy stays in theirs.
- Subscription state — managed by Apple.
8. your rights (GDPR)
- right of access (Art. 15) — most data visible in the app
- right to rectification (Art. 16) — editing window after writing a card
- right to erasure (Art. 17) — Settings → "delete all data"
- right to data portability (Art. 20) — keepsake box PDF export (Hibiwa+ feature)
- right to object (Art. 21)
- right to withdraw consent for notifications (Art. 7(3)) — iOS Settings
- right to complain to a supervisory authority (Poland: uodo.gov.pl)
To exercise any of the above: hello.marcin.apps@outlook.com — we respond within 30 days (Art. 12(3) GDPR).
9. security
All communication runs over Apple's encrypted channels (HTTPS/TLS and native CloudKit encryption). Hibiwa does not use any proprietary encryption beyond Apple's standard APIs. The lack of our own servers limits the attack surface.
10. children
Hibiwa is not directed at children under the age of 13 (or 16 in jurisdictions where that threshold applies). Use of Hibiwa by a minor should occur under the supervision of a parent via Apple Family Sharing.
11. cookies and identifiers
Hibiwa uses no cookies (native app), no advertising identifier (IDFA), no AdAttributionKit, no SKAdNetwork, no third-party SDKs. The "App Privacy" label declares three categories per PrivacyInfo.xcprivacy: "Other User Content" (linked, app functionality), "User ID" (linked, app functionality + authentication), "Product Interaction" (NOT linked, analytics + app functionality). No category is "Used for Tracking".
12. digital services act (DSA)
Hibiwa does not host public content and does not qualify as an online platform under Art. 3(i) of the Digital Services Act (EU 2022/2065) — cards are exchanged exclusively in a 1:1 model between two paired users, fully under the control of each side. DSA point of contact: hello.marcin.apps@outlook.com.
13. changes to this policy
Any material change to this policy will be announced inside the app at least 14 days before it takes effect. Minor editorial changes (typos, clarifications) may be made on a rolling basis.
14. safety and crisis support
Hibiwa is NOT a medical, psychological or psychiatric tool; it is not a substitute for therapy or crisis intervention. Hibiwa does not monitor card content and cannot respond in real time to crisis situations.
If you or someone close to you needs help:
- 112 (EU emergency), 911 (US)
- 988 — Suicide & Crisis Lifeline (US, Canada, call or text)
- 116 123 — Samaritans (UK and Ireland)
- iasp.info/resources/Crisis_Centres — International Association for Suicide Prevention directory
If you are experiencing abuse from the person you are paired with — Settings → "End relationship". The action is invisible to the other side for a 24-hour quiet period.
15. contact, questions, complaints
Email: hello.marcin.apps@outlook.com
Languages: Polish or English
Response time: up to 7 business days (standard), up to 30 days (GDPR)
Data Protection Officer: not required under Art. 37 GDPR (no systematic large-scale profiling, no processing of special-category data)
1. einführung und verantwortlicher
Diese Datenschutzerklärung beschreibt, wie die Anwendung Hibiwa („Hibiwa", „die App") die Daten ihrer Nutzer verarbeitet. Verantwortlicher ist der Betreiber der App Hibiwa. Die Kontaktdaten des Verantwortlichen sind unten aufgeführt; ausführliche Angaben stellen wir auf Anfrage unter derselben Adresse bereit.
Kontakt in Datenschutzfragen: hello.marcin.apps@outlook.com
2. was hibiwa tut (und was nicht)
Hibiwa ist eine App, um täglich eine kurze Karte für eine nahestehende Person zu hinterlassen. Alle deine Daten — Karten, versiegelte Umschläge, Schatulle, Einstellungen — werden ausschließlich gespeichert:
- lokal auf deinem Gerät (SwiftData) und
- in deinem eigenen iCloud-Konto (Apple CloudKit / CKShare).
Hibiwa betreibt keine eigenen Server. Wir erheben, übertragen oder speichern keine Nutzerdaten auf eigener Infrastruktur. Der Austausch von Karten zwischen zwei gekoppelten Nutzern läuft direkt über die Apple-iCloud-Infrastruktur.
3. welche daten verarbeitet werden
a) Gehashte iCloud-Konto-Kennung — Hibiwa nutzt dein iCloud-Konto als Identität (gemäß Apple App Review Guideline 4.8.1, die Apps, die iCloud als einzige Authentifizierungsmethode verwenden, von der Pflicht zu „Mit Apple anmelden" ausnimmt). Die CloudKit-Nutzer-Record-ID (CKContainer.userRecordID) wird vor jeder Verwendung lokal gehasht (SHA-256) und ausschließlich zur Kopplung mit einer anderen Person verwendet.
b) Karteninhalt und Metadaten — von dir verfasste Texte, Hinterlassungsdaten, Favoritenmarkierungen, Etiketten versiegelter Umschläge. Lokal gespeichert und in deine iCloud repliziert.
c) Beziehungsname — der Name, den du als Etikett für die gekoppelte Person eingegeben hast. Lokal und in deiner iCloud.
d) App-Einstellungen — Uhrzeit des Tagesanbruchs, Mitteilungseinstellungen, Onboarding-Status. Lokal (UserDefaults).
e) Abonnementstatus — aus Apple StoreKit ausgelesen. Apple verwaltet alle Zahlungsdaten und übermittelt sie nicht an uns.
f) Aggregierte Produktinteraktions-Statistik — Hibiwa protokolliert lokal eine feste Menge von Interaktionsereignissen (z. B. „Karte geschrieben", „Paywall angezeigt", „Beziehung beendet") — der vollständige Katalog von ~25 Ereignissen ist im Code fest hinterlegt. Einmal täglich werden aggregierte Zahlen (je Ereignisname, je Tag, je App-Version) als einzelner Datensatz an eine CloudKit-Public-Datenbank (AnalyticsAggregate) gesendet. Die von Hibiwa geschriebenen Felder enthalten keine Karteninhalte, keine Namen und keine von Hibiwa definierten Nutzerkennungen — nur Ereigniszahlen. Hibiwa nutzt diese Daten nicht zur Identifizierung von Nutzern oder zur Profilbildung.
Technischer Hinweis: CloudKit fügt als Apple-Infrastruktur jedem CKRecord System-Metadaten hinzu, darunter creatorUserRecordID, die technisch auf das iCloud-Konto des Autors verweisen. Diese Felder werden von Apple verwaltet; wir nutzen sie nicht zur Kontaktaufnahme, Identifizierung oder Profilbildung. Auf Apple-App-Store-Seite wird diese Kategorie als „Product Interaction — not linked to user, not used for tracking" eingestuft.
g) MetricKit-Diagnose — ausschließlich auf dem Gerät verarbeitet, niemals in einer dich identifizierenden Weise an uns oder Apple übertragen.
Was wir NICHT erheben: Telefonnummern, E-Mail-Adressen, Standort, Kontakte, Fotos, Werbekennungen (IDFA), Analytik Dritter, Social-Media-Daten. Wir verwenden keine SDKs Dritter für Analytik, Attribution oder Werbung.
4. rechtsgrundlage (DSGVO)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b) — für die Kernfunktionen der App und das Hibiwa+-Abonnement.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — zur Wahrung der Integrität des Dienstes.
- Einwilligung (Art. 6 Abs. 1 lit. a) — für Push-Mitteilungen (jederzeit in den iOS-Einstellungen widerrufbar).
5. empfänger der daten
Deine Daten werden zu kommerziellen Zwecken an keine Dritten weitergegeben. Die einzigen Empfänger sind:
- Apple Inc. — als Anbieter der iCloud-/CloudKit- und StoreKit-Infrastruktur. Apple verarbeitet Daten als eigenständiger Verantwortlicher nach seiner eigenen Datenschutzerklärung.
- Die mit dir gekoppelte Person — die von dir verfassten Karten sind für diese gekoppelte Apple-ID zugänglich. Das ist die Kernfunktion der App und Ausdruck deiner informierten Einwilligung.
6. übermittlung außerhalb des EWR
Apple iCloud kann deine Daten in Rechenzentren in der Europäischen Union, den Vereinigten Staaten oder anderen Apple-Regionen speichern. Die Wahl der Region trifft Apple und wird nicht von Hibiwa gesteuert. Apple wendet Standardvertragsklauseln (SCCs) an.
7. speicherdauer
- Karten und Schatulle — solange du deine Apple-ID und die App behältst. Nach „alle Daten löschen" in den Einstellungen — keine weitere Speicherung.
- Daten aus einer beendeten Beziehung — deine Kopie der Karten bleibt in deiner Schatulle; die Kopie der anderen Person bleibt in ihrer.
- Abonnementstatus — von Apple verwaltet.
8. deine rechte (DSGVO)
- Auskunftsrecht (Art. 15) — in der App einsehbar
- Recht auf Berichtigung (Art. 16) — im Zeitfenster nach dem Schreiben einer Karte
- Recht auf Löschung (Art. 17) — Einstellungen → „alle Daten löschen"
- Recht auf Datenübertragbarkeit (Art. 20) — PDF-Export der Schatulle (Hibiwa+)
- Widerspruchsrecht (Art. 21)
- Recht auf Widerruf der Einwilligung in Mitteilungen (Art. 7 Abs. 3) — iOS-Einstellungen
- Recht auf Beschwerde bei einer Aufsichtsbehörde (in Polen: UODO, uodo.gov.pl; oder deiner örtlichen Datenschutzbehörde)
Zur Ausübung: hello.marcin.apps@outlook.com — wir antworten innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO).
9. sicherheit
Die gesamte Kommunikation läuft über verschlüsselte Apple-Kanäle (HTTPS/TLS und native CloudKit-Verschlüsselung). Hibiwa verwendet keine eigene Verschlüsselung über die Standard-APIs von Apple hinaus. Das Fehlen eigener Server begrenzt die Angriffsfläche.
10. kinder
Hibiwa richtet sich nicht an Kinder unter 13 Jahren (bzw. 16 Jahren in Ländern, in denen diese Schwelle gilt). Die Nutzung durch Minderjährige sollte unter Aufsicht eines Elternteils über Apple Family Sharing erfolgen.
11. cookies und kennungen
Hibiwa verwendet keine Cookies (native App), keine Werbekennung (IDFA), kein AdAttributionKit, kein SKAdNetwork, keine SDKs Dritter. Das „App-Datenschutz"-Label deklariert gemäß PrivacyInfo.xcprivacy drei Kategorien: „Other User Content" (verknüpft, App-Funktionalität), „User ID" (verknüpft, App-Funktionalität + Authentifizierung), „Product Interaction" (NICHT verknüpft, Analytik + App-Funktionalität). Keine Kategorie ist „Used for Tracking".
12. gesetz über digitale dienste (DSA)
Hibiwa hostet keine öffentlichen Inhalte und gilt nicht als Online-Plattform im Sinne von Art. 3 lit. i des Gesetzes über digitale Dienste (EU 2022/2065) — Karten werden ausschließlich im 1:1-Modell zwischen zwei gekoppelten Nutzern ausgetauscht, vollständig unter der Kontrolle jeder Seite. DSA-Kontaktstelle: hello.marcin.apps@outlook.com.
13. änderungen dieser erklärung
Jede wesentliche Änderung dieser Erklärung kündigen wir mindestens 14 Tage vor ihrem Inkrafttreten in der App an. Geringfügige redaktionelle Änderungen (Tippfehler, Klarstellungen) können wir laufend vornehmen.
14. sicherheit und hilfe in der krise
Hibiwa ist KEIN medizinisches, psychologisches oder psychiatrisches Hilfsmittel; es ist kein Ersatz für Therapie oder Krisenintervention. Hibiwa überwacht keine Karteninhalte und kann nicht in Echtzeit auf Krisensituationen reagieren.
In einer Krise:
- 112 — Notruf (EU)
- Telefonseelsorge 0800 111 0 111 oder 0800 111 0 222 (kostenlos, rund um die Uhr)
- Nummer gegen Kummer (Kinder/Jugendliche): 116 111
- Hilfetelefon bei Gewalt: 116 016
- Österreich — Telefonseelsorge 142; Schweiz — Die Dargebotene Hand 143
Erlebst du Gewalt durch die mit dir gekoppelte Person — Einstellungen → „Beziehung beenden". Die Aktion ist für die andere Seite während einer 24-stündigen „Ruhephase" unsichtbar.
15. kontakt, fragen, beschwerden
E-Mail: hello.marcin.apps@outlook.com
Sprachen: Polnisch oder Englisch
Antwortzeit: bis zu 7 Werktage (Standard), bis zu 30 Tage (DSGVO)
Datenschutzbeauftragter: nach Art. 37 DSGVO nicht erforderlich (keine systematische umfangreiche Profilbildung, keine Verarbeitung besonderer Datenkategorien)
1. introducción y responsable
Esta política de privacidad describe cómo la aplicación Hibiwa («Hibiwa», «la app») trata los datos de sus usuarios. El responsable del tratamiento es el operador de la app Hibiwa. Los datos de contacto del responsable figuran más abajo; la información detallada está disponible previa solicitud en la misma dirección.
Contacto en materia de privacidad: hello.marcin.apps@outlook.com
2. qué hace hibiwa (y qué no hace)
Hibiwa es una app para dejar una breve carta al día a una persona cercana. Todos tus datos — cartas, sobres sellados, cajita, ajustes — se almacenan exclusivamente:
- localmente en tu dispositivo (SwiftData), y
- en tu propia cuenta de iCloud (Apple CloudKit / CKShare).
Hibiwa no dispone de servidores propios. No recopilamos, transmitimos ni conservamos ningún dato de usuario en nuestra propia infraestructura. El intercambio de cartas entre dos usuarios emparejados viaja directamente a través de la infraestructura de Apple iCloud.
3. qué datos se tratan
a) Identificador de cuenta de iCloud con hash — Hibiwa usa tu cuenta de iCloud como identidad (conforme a la directriz de Apple App Review 4.8.1, que exime del requisito «Iniciar sesión con Apple» a las apps que usan iCloud como único método de autenticación). El ID de registro de usuario de CloudKit (CKContainer.userRecordID) se somete a hash localmente (SHA-256) antes de cualquier uso y se emplea únicamente para emparejarte con otra persona.
b) Contenido de las cartas y metadatos — los textos que escribes, las fechas, los marcadores de favoritos, las etiquetas de los sobres sellados. Almacenados localmente y replicados en tu iCloud.
c) Nombre de la relación — el nombre que introdujiste como etiqueta para la persona con la que estás emparejado. Local y en tu iCloud.
d) Ajustes de la app — hora del amanecer, preferencias de notificaciones, estado del onboarding. Local (UserDefaults).
e) Estado de la suscripción — leído de Apple StoreKit. Apple gestiona todos los datos de pago y no nos los transmite.
f) Analítica de interacción de producto agregada — Hibiwa registra localmente un conjunto fijo de eventos de interacción (p. ej. «carta escrita», «paywall visto», «relación terminada») — el catálogo completo de ~25 eventos está cerrado en el código. Una vez al día, los recuentos agregados (por nombre de evento, por día, por versión de la app) se envían como un único registro a una base de datos CloudKit Public (AnalyticsAggregate). Los campos que Hibiwa escribe no contienen contenido de cartas, ni nombres, ni identificadores de usuario definidos por Hibiwa — solo recuentos de eventos. Hibiwa no usa estos datos para identificar usuarios ni para crear perfiles.
Nota técnica: CloudKit, como infraestructura de Apple, añade metadatos de sistema a cada CKRecord, incluido creatorUserRecordID, que técnicamente apunta a la cuenta de iCloud del autor del registro. Estos campos los gestiona Apple; no los usamos para contactar, identificar ni perfilar. En el lado del Apple App Store, esta categoría se clasifica como «Product Interaction — not linked to user, not used for tracking».
g) Diagnóstico de MetricKit — tratado solo en el dispositivo, nunca transmitido a nosotros ni a Apple de forma que te identifique.
Lo que NO recopilamos: números de teléfono, direcciones de correo, ubicación, contactos, fotos, identificadores publicitarios (IDFA), analítica de terceros, datos de redes sociales. No usamos SDK de terceros para analítica, atribución o publicidad.
4. base jurídica (RGPD)
- Ejecución de un contrato (art. 6.1.b) — para la funcionalidad básica de la app y la suscripción Hibiwa+.
- Interés legítimo (art. 6.1.f) — para la integridad del servicio.
- Consentimiento (art. 6.1.a) — para las notificaciones push (revocable en cualquier momento en Ajustes de iOS).
5. destinatarios de los datos
Tus datos no se comparten con terceros con fines comerciales. Los únicos destinatarios son:
- Apple Inc. — como proveedor de la infraestructura iCloud / CloudKit y StoreKit. Apple trata los datos como responsable independiente conforme a su propia política de privacidad.
- La persona con la que estás emparejado — las cartas que escribes son accesibles para ese Apple ID emparejado. Es la función esencial de la app y una manifestación de tu consentimiento informado.
6. transferencias fuera del EEE
Apple iCloud puede almacenar tus datos en centros de datos ubicados en la Unión Europea, los Estados Unidos u otras regiones de Apple. La elección de la región la determina Apple y no la controla Hibiwa. Apple aplica Cláusulas Contractuales Tipo (SCC).
7. conservación
- Cartas y cajita — mientras mantengas tu Apple ID y la app. Tras «eliminar todos los datos» en Ajustes — sin conservación adicional.
- Datos de una relación terminada — tu copia de las cartas permanece en tu cajita; la copia de la otra persona permanece en la suya.
- Estado de la suscripción — gestionado por Apple.
8. tus derechos (RGPD)
- derecho de acceso (art. 15) — visible en la app
- derecho de rectificación (art. 16) — en la ventana tras escribir una carta
- derecho de supresión (art. 17) — Ajustes → «eliminar todos los datos»
- derecho a la portabilidad (art. 20) — exportación de la cajita a PDF (Hibiwa+)
- derecho de oposición (art. 21)
- derecho a retirar el consentimiento para notificaciones (art. 7.3) — Ajustes de iOS
- derecho a reclamar ante una autoridad de control (en Polonia: UODO, uodo.gov.pl; en España, la AEPD, aepd.es; o tu autoridad local)
Para ejercerlos: hello.marcin.apps@outlook.com — respondemos en un plazo de 30 días (art. 12.3 RGPD).
9. seguridad
Toda la comunicación se realiza por los canales cifrados de Apple (HTTPS/TLS y cifrado nativo de CloudKit). Hibiwa no utiliza cifrado propio más allá de las API estándar de Apple. La ausencia de servidores propios reduce la superficie de ataque.
10. menores
Hibiwa no está dirigida a menores de 13 años (o 16 en las jurisdicciones donde se aplica ese umbral). El uso por parte de un menor debe realizarse bajo la supervisión de un progenitor mediante Apple Family Sharing.
11. cookies e identificadores
Hibiwa no usa cookies (app nativa), ni identificador publicitario (IDFA), ni AdAttributionKit, ni SKAdNetwork, ni SDK de terceros. La etiqueta «Privacidad de la app» declara tres categorías según PrivacyInfo.xcprivacy: «Other User Content» (vinculada, funcionalidad), «User ID» (vinculada, funcionalidad + autenticación), «Product Interaction» (NO vinculada, analítica + funcionalidad). Ninguna categoría es «Used for Tracking».
12. ley de servicios digitales (DSA)
Hibiwa no aloja contenido público y no se considera una plataforma en línea según el art. 3.i de la Ley de Servicios Digitales (UE 2022/2065) — las cartas se intercambian exclusivamente en un modelo 1:1 entre dos usuarios emparejados, plenamente bajo el control de cada parte. Punto de contacto DSA: hello.marcin.apps@outlook.com.
13. cambios en esta política
Todo cambio sustancial de esta política se anunciará en la app al menos 14 días antes de su entrada en vigor. Los cambios editoriales menores (erratas, aclaraciones) pueden hacerse de forma continua.
14. seguridad y ayuda en crisis
Hibiwa NO es una herramienta médica, psicológica ni psiquiátrica; no sustituye a la terapia ni a la intervención en crisis. Hibiwa no supervisa el contenido de las cartas y no puede responder en tiempo real a situaciones de crisis.
En una crisis:
- 112 — emergencias (UE)
- 024 — línea de atención a la conducta suicida (24 h, España)
- 016 — violencia de género (España)
- México — SAPTEL 55 5259 8121; Argentina — 135
Si sufres violencia por parte de la persona con la que estás emparejado — Ajustes → «Terminar la relación». La acción es invisible para la otra parte durante un «periodo de silencio» de 24 horas.
15. contacto, preguntas, reclamaciones
Correo: hello.marcin.apps@outlook.com
Idiomas: polaco o inglés
Tiempo de respuesta: hasta 7 días hábiles (estándar), hasta 30 días (RGPD)
Delegado de Protección de Datos: no exigido por el art. 37 RGPD (sin elaboración de perfiles sistemática a gran escala ni tratamiento de categorías especiales)
1. introduction et responsable du traitement
La présente politique de confidentialité décrit comment l'application Hibiwa (« Hibiwa », « l'app ») traite les données de ses utilisateurs. Le responsable du traitement est l'exploitant de l'app Hibiwa. Ses coordonnées figurent ci-dessous ; des informations détaillées sont disponibles sur demande à la même adresse.
Contact en matière de confidentialité : hello.marcin.apps@outlook.com
2. ce que hibiwa fait (et ne fait pas)
Hibiwa est une app pour laisser une courte carte par jour à une personne proche. Toutes tes données — cartes, enveloppes scellées, petite boîte, réglages — sont stockées exclusivement :
- localement sur ton appareil (SwiftData), et
- dans ton propre compte iCloud (Apple CloudKit / CKShare).
Hibiwa n'exploite aucun serveur propre. Nous ne collectons, ne transmettons ni ne conservons aucune donnée utilisateur sur notre propre infrastructure. L'échange de cartes entre deux utilisateurs appariés transite directement par l'infrastructure Apple iCloud.
3. quelles données sont traitées
a) Identifiant de compte iCloud haché — Hibiwa utilise ton compte iCloud comme identité (conformément à la directive Apple App Review 4.8.1, qui exempte de l'exigence « Se connecter avec Apple » les apps utilisant iCloud comme seule méthode d'authentification). L'identifiant d'enregistrement utilisateur CloudKit (CKContainer.userRecordID) est haché localement (SHA-256) avant toute utilisation et sert uniquement à t'apparier avec une autre personne.
b) Contenu des cartes et métadonnées — les textes que tu écris, les dates, les marqueurs de favoris, les étiquettes des enveloppes scellées. Stockés localement et répliqués dans ton iCloud.
c) Nom de la relation — le nom que tu as saisi comme étiquette pour la personne avec laquelle tu es apparié. Local et dans ton iCloud.
d) Réglages de l'app — heure de l'aube, préférences de notifications, état de l'onboarding. Local (UserDefaults).
e) État de l'abonnement — lu depuis Apple StoreKit. Apple gère toutes les données de paiement et ne nous les transmet pas.
f) Statistiques d'interaction produit agrégées — Hibiwa enregistre localement un ensemble fixe d'événements d'interaction (par ex. « carte écrite », « paywall vu », « relation terminée ») — le catalogue complet d'environ 25 événements est figé dans le code. Une fois par jour, des comptes agrégés (par nom d'événement, par jour, par version de l'app) sont envoyés sous forme d'enregistrement unique vers une base de données CloudKit Public (AnalyticsAggregate). Les champs écrits par Hibiwa ne contiennent aucun contenu de carte, aucun nom et aucun identifiant utilisateur défini par Hibiwa — seulement des comptes d'événements. Hibiwa n'utilise pas ces données pour identifier des utilisateurs ni pour établir des profils.
Note technique : CloudKit, en tant qu'infrastructure d'Apple, ajoute des métadonnées système à chaque CKRecord, dont creatorUserRecordID, qui pointe techniquement vers le compte iCloud de l'auteur de l'enregistrement. Ces champs sont gérés par Apple ; nous ne les utilisons pas pour contacter, identifier ou profiler. Côté Apple App Store, cette catégorie est classée « Product Interaction — not linked to user, not used for tracking ».
g) Diagnostic MetricKit — traité uniquement sur l'appareil, jamais transmis à nous ou à Apple d'une manière qui t'identifie.
Ce que nous NE collectons PAS : numéros de téléphone, adresses e-mail, localisation, contacts, photos, identifiants publicitaires (IDFA), analytique tierce, données de réseaux sociaux. Nous n'utilisons aucun SDK tiers d'analytique, d'attribution ou de publicité.
4. base légale (RGPD)
- Exécution d'un contrat (art. 6.1.b) — pour les fonctions essentielles de l'app et l'abonnement Hibiwa+.
- Intérêt légitime (art. 6.1.f) — pour l'intégrité du service.
- Consentement (art. 6.1.a) — pour les notifications push (révocable à tout moment dans les Réglages iOS).
5. destinataires des données
Tes données ne sont partagées avec aucun tiers à des fins commerciales. Les seuls destinataires sont :
- Apple Inc. — en tant que fournisseur de l'infrastructure iCloud / CloudKit et StoreKit. Apple traite les données en tant que responsable distinct selon sa propre politique de confidentialité.
- La personne avec laquelle tu es apparié — les cartes que tu écris sont accessibles à cet identifiant Apple apparié. C'est la fonction essentielle de l'app et l'expression de ton consentement éclairé.
6. transferts hors EEE
Apple iCloud peut stocker tes données dans des centres de données situés dans l'Union européenne, aux États-Unis ou dans d'autres régions Apple. Le choix de la région relève d'Apple et n'est pas contrôlé par Hibiwa. Apple applique les Clauses Contractuelles Types (CCT).
7. conservation
- Cartes et petite boîte — tant que tu conserves ton identifiant Apple et l'app. Après « supprimer toutes les données » dans les Réglages — aucune conservation supplémentaire.
- Données d'une relation terminée — ta copie des cartes reste dans ta petite boîte ; la copie de l'autre personne reste dans la sienne.
- État de l'abonnement — géré par Apple.
8. tes droits (RGPD)
- droit d'accès (art. 15) — visible dans l'app
- droit de rectification (art. 16) — dans la fenêtre après l'écriture d'une carte
- droit à l'effacement (art. 17) — Réglages → « supprimer toutes les données »
- droit à la portabilité (art. 20) — export PDF de la petite boîte (Hibiwa+)
- droit d'opposition (art. 21)
- droit de retirer le consentement aux notifications (art. 7.3) — Réglages iOS
- droit d'introduire une réclamation auprès d'une autorité de contrôle (en Pologne : UODO, uodo.gov.pl ; en France, la CNIL, cnil.fr ; ou ton autorité locale)
Pour les exercer : hello.marcin.apps@outlook.com — nous répondons dans un délai de 30 jours (art. 12.3 RGPD).
9. sécurité
Toute la communication passe par les canaux chiffrés d'Apple (HTTPS/TLS et chiffrement natif de CloudKit). Hibiwa n'utilise aucun chiffrement propriétaire au-delà des API standard d'Apple. L'absence de serveurs propres réduit la surface d'attaque.
10. enfants
Hibiwa ne s'adresse pas aux enfants de moins de 13 ans (ou 16 ans dans les juridictions où ce seuil s'applique). L'utilisation par un mineur doit se faire sous la surveillance d'un parent via Apple Family Sharing.
11. cookies et identifiants
Hibiwa n'utilise ni cookies (app native), ni identifiant publicitaire (IDFA), ni AdAttributionKit, ni SKAdNetwork, ni SDK tiers. L'étiquette « Confidentialité de l'app » déclare trois catégories selon PrivacyInfo.xcprivacy : « Other User Content » (liée, fonctionnalité), « User ID » (liée, fonctionnalité + authentification), « Product Interaction » (NON liée, analytique + fonctionnalité). Aucune catégorie n'est « Used for Tracking ».
12. règlement sur les services numériques (DSA)
Hibiwa n'héberge pas de contenu public et ne constitue pas une plateforme en ligne au sens de l'art. 3.i du règlement sur les services numériques (UE 2022/2065) — les cartes sont échangées exclusivement selon un modèle 1:1 entre deux utilisateurs appariés, entièrement sous le contrôle de chaque partie. Point de contact DSA : hello.marcin.apps@outlook.com.
13. modifications de la présente politique
Toute modification substantielle de la présente politique sera annoncée dans l'app au moins 14 jours avant son entrée en vigueur. Les modifications rédactionnelles mineures (fautes de frappe, clarifications) peuvent être apportées au fil de l'eau.
14. sécurité et aide en cas de crise
Hibiwa N'est PAS un outil médical, psychologique ou psychiatrique ; ce n'est pas un substitut à une thérapie ou à une intervention de crise. Hibiwa ne surveille pas le contenu des cartes et ne peut pas réagir en temps réel aux situations de crise.
En cas de crise :
- 112 — urgence (UE)
- 3114 — numéro national de prévention du suicide (24 h/24, gratuit, France)
- 3919 — violences conjugales (France)
- Belgique — Centre de prévention du suicide 0800 32 123 ; Suisse — La Main Tendue 143
Si tu subis des violences de la part de la personne avec laquelle tu es apparié — Réglages → « Terminer la relation ». L'action est invisible pour l'autre partie pendant une « période de silence » de 24 heures.
15. contact, questions, réclamations
E-mail : hello.marcin.apps@outlook.com
Langues : polonais ou anglais
Délai de réponse : jusqu'à 7 jours ouvrés (standard), jusqu'à 30 jours (RGPD)
Délégué à la protection des données : non requis au titre de l'art. 37 RGPD (pas de profilage systématique à grande échelle, pas de traitement de catégories particulières)
1. introduzione e titolare del trattamento
La presente informativa sulla privacy descrive come l'applicazione Hibiwa («Hibiwa», «l'app») tratta i dati dei suoi utenti. Il titolare del trattamento è l'operatore dell'app Hibiwa. I recapiti del titolare sono indicati di seguito; informazioni dettagliate sono disponibili su richiesta allo stesso indirizzo.
Contatto per la privacy: hello.marcin.apps@outlook.com
2. cosa fa hibiwa (e cosa non fa)
Hibiwa è un'app per lasciare un breve biglietto al giorno a una persona cara. Tutti i tuoi dati — biglietti, buste sigillate, scrigno, impostazioni — sono conservati esclusivamente:
- localmente sul tuo dispositivo (SwiftData), e
- nel tuo account iCloud (Apple CloudKit / CKShare).
Hibiwa non dispone di server propri. Non raccogliamo, trasmettiamo o conserviamo alcun dato dell'utente sulla nostra infrastruttura. Lo scambio di biglietti tra due utenti abbinati transita direttamente attraverso l'infrastruttura Apple iCloud.
3. quali dati vengono trattati
a) Identificatore dell'account iCloud con hash — Hibiwa usa il tuo account iCloud come identità (ai sensi della linea guida Apple App Review 4.8.1, che esenta dall'obbligo di «Accedi con Apple» le app che usano iCloud come unico metodo di autenticazione). L'ID del record utente di CloudKit (CKContainer.userRecordID) viene sottoposto ad hash localmente (SHA-256) prima di qualsiasi uso ed è utilizzato unicamente per abbinarti a un'altra persona.
b) Contenuto dei biglietti e metadati — i testi che scrivi, le date, i contrassegni dei preferiti, le etichette delle buste sigillate. Conservati localmente e replicati nel tuo iCloud.
c) Nome della relazione — il nome che hai inserito come etichetta per la persona con cui sei abbinato. Locale e nel tuo iCloud.
d) Impostazioni dell'app — ora dell'alba, preferenze di notifica, stato dell'onboarding. Locale (UserDefaults).
e) Stato dell'abbonamento — letto da Apple StoreKit. Apple gestisce tutti i dati di pagamento e non ce li trasmette.
f) Statistiche aggregate di interazione con il prodotto — Hibiwa registra localmente un insieme fisso di eventi di interazione (ad es. «biglietto scritto», «paywall visualizzato», «relazione terminata») — il catalogo completo di circa 25 eventi è chiuso nel codice. Una volta al giorno, i conteggi aggregati (per nome evento, per giorno, per versione dell'app) sono inviati come singolo record a un database CloudKit Public (AnalyticsAggregate). I campi scritti da Hibiwa non contengono contenuti dei biglietti, né nomi, né identificatori utente definiti da Hibiwa — solo conteggi di eventi. Hibiwa non usa questi dati per identificare gli utenti né per creare profili.
Nota tecnica: CloudKit, in quanto infrastruttura di Apple, aggiunge metadati di sistema a ogni CKRecord, incluso creatorUserRecordID, che tecnicamente punta all'account iCloud dell'autore del record. Questi campi sono gestiti da Apple; non li usiamo per contattare, identificare o profilare. Sul lato Apple App Store, questa categoria è classificata come «Product Interaction — not linked to user, not used for tracking».
g) Diagnostica MetricKit — trattata solo sul dispositivo, mai trasmessa a noi o ad Apple in modo che ti identifichi.
Ciò che NON raccogliamo: numeri di telefono, indirizzi e-mail, posizione, contatti, foto, identificatori pubblicitari (IDFA), analitica di terze parti, dati dai social media. Non usiamo SDK di terze parti per analitica, attribuzione o pubblicità.
4. base giuridica (GDPR)
- Esecuzione di un contratto (art. 6.1.b) — per le funzioni essenziali dell'app e l'abbonamento Hibiwa+.
- Legittimo interesse (art. 6.1.f) — per l'integrità del servizio.
- Consenso (art. 6.1.a) — per le notifiche push (revocabile in qualsiasi momento nelle Impostazioni di iOS).
5. destinatari dei dati
I tuoi dati non sono condivisi con terzi per finalità commerciali. Gli unici destinatari sono:
- Apple Inc. — come fornitore dell'infrastruttura iCloud / CloudKit e StoreKit. Apple tratta i dati come titolare autonomo secondo la propria informativa sulla privacy.
- La persona con cui sei abbinato — i biglietti che scrivi sono accessibili a quell'Apple ID abbinato. È la funzione essenziale dell'app e una manifestazione del tuo consenso informato.
6. trasferimenti fuori dal SEE
Apple iCloud può conservare i tuoi dati in data center situati nell'Unione europea, negli Stati Uniti o in altre regioni di Apple. La scelta della regione è determinata da Apple e non è controllata da Hibiwa. Apple applica le Clausole Contrattuali Standard (SCC).
7. conservazione
- Biglietti e scrigno — finché mantieni il tuo Apple ID e l'app. Dopo «elimina tutti i dati» nelle Impostazioni — nessuna ulteriore conservazione.
- Dati di una relazione terminata — la tua copia dei biglietti resta nel tuo scrigno; la copia dell'altra persona resta nel suo.
- Stato dell'abbonamento — gestito da Apple.
8. i tuoi diritti (GDPR)
- diritto di accesso (art. 15) — visibile nell'app
- diritto di rettifica (art. 16) — nella finestra dopo aver scritto un biglietto
- diritto alla cancellazione (art. 17) — Impostazioni → «elimina tutti i dati»
- diritto alla portabilità (art. 20) — esportazione dello scrigno in PDF (Hibiwa+)
- diritto di opposizione (art. 21)
- diritto di revocare il consenso alle notifiche (art. 7.3) — Impostazioni di iOS
- diritto di reclamo a un'autorità di controllo (in Polonia: UODO, uodo.gov.pl; in Italia, il Garante Privacy, garanteprivacy.it; o la tua autorità locale)
Per esercitarli: hello.marcin.apps@outlook.com — rispondiamo entro 30 giorni (art. 12.3 GDPR).
9. sicurezza
Tutta la comunicazione avviene tramite i canali cifrati di Apple (HTTPS/TLS e cifratura nativa di CloudKit). Hibiwa non usa cifratura propria oltre alle API standard di Apple. L'assenza di server propri riduce la superficie di attacco.
10. minori
Hibiwa non è rivolta a minori di 13 anni (o 16 nelle giurisdizioni in cui si applica tale soglia). L'uso da parte di un minore deve avvenire sotto la supervisione di un genitore tramite Apple Family Sharing.
11. cookie e identificatori
Hibiwa non usa cookie (app nativa), né identificatore pubblicitario (IDFA), né AdAttributionKit, né SKAdNetwork, né SDK di terze parti. L'etichetta «Privacy dell'app» dichiara tre categorie secondo PrivacyInfo.xcprivacy: «Other User Content» (collegata, funzionalità), «User ID» (collegata, funzionalità + autenticazione), «Product Interaction» (NON collegata, analitica + funzionalità). Nessuna categoria è «Used for Tracking».
12. regolamento sui servizi digitali (DSA)
Hibiwa non ospita contenuti pubblici e non si qualifica come piattaforma online ai sensi dell'art. 3, lett. i) del Regolamento sui servizi digitali (UE 2022/2065) — i biglietti sono scambiati esclusivamente in un modello 1:1 tra due utenti abbinati, pienamente sotto il controllo di ciascuna parte. Punto di contatto DSA: hello.marcin.apps@outlook.com.
13. modifiche alla presente informativa
Ogni modifica sostanziale della presente informativa sarà annunciata nell'app almeno 14 giorni prima della sua entrata in vigore. Le modifiche editoriali minori (refusi, chiarimenti) possono essere apportate in modo continuativo.
14. sicurezza e aiuto in caso di crisi
Hibiwa NON è uno strumento medico, psicologico o psichiatrico; non sostituisce la terapia o l'intervento in situazioni di crisi. Hibiwa non monitora il contenuto dei biglietti e non può rispondere in tempo reale a situazioni di crisi.
In caso di crisi:
- 112 — emergenze (UE)
- Telefono Amico Italia: 02 2327 2327
- Prevenzione suicidio — Samaritans Onlus: 06 77208977
- 1522 — violenza e stalking (donne)
Se subisci violenza da parte della persona con cui sei abbinato — Impostazioni → «Termina la relazione». L'azione è invisibile all'altra parte per un «periodo di silenzio» di 24 ore.
15. contatto, domande, reclami
E-mail: hello.marcin.apps@outlook.com
Lingue: polacco o inglese
Tempo di risposta: fino a 7 giorni lavorativi (standard), fino a 30 giorni (GDPR)
Responsabile della protezione dei dati: non richiesto ai sensi dell'art. 37 GDPR (nessuna profilazione sistematica su larga scala, nessun trattamento di categorie particolari)