Polityka Prywatności i Ochrony Danych
🛡️ Trzy Kluczowe Zasady Prywatności Jaybit
1. Jaybit Copy jest w 100% aplikacją lokalną: Cała praca (skanowanie nośników, kopiowanie, obliczanie sum kontrolnych BLAKE3 i historia) wykonuje się wyłącznie na Twoim komputerze. Zawartość Twoich plików nigdy nie opuszcza urządzenia.
2. Brak analityki i profilowania: Aplikacja nie śledzi Twojego zachowania, nie profiluje Cię i nie wysyła danych marketingowych. Zbiera wyłącznie anonimowe raporty awarii i podsumowania transferów (§ 4), a stały identyfikator instalacji dołącza tylko za Twoją zgodą — jedno i drugie wyłączysz w Ustawieniach.
3. Pełna kontrola nad siecią: Aplikacja łączy się z serwerem wyłącznie w 5 ściśle zdefiniowanych scenariuszach technicznych (§ 3).
§ 1. Administrator Danych Osobowych
Administratorem danych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) jest twórca serwisu jayb.it oraz aplikacji desktopowej Jaybit Copy (Marcin Sojka, podpis deweloperski Apple: Marcin Sojka (T6N8N6Z44H)).
Wszelkie pytania, zgłoszenia dotyczące prywatności i realizacji praw przysługujących na mocy RODO można kierować pod adresy e-mail:
- Sprawy ogólne i serwis www: contact@jayb.it
- Aplikacja Jaybit Copy i zgłoszenia techniczne: copy@jayb.it
§ 2. Zasada Nadrzędna: 100% Lokalność Danych (Zero-Cloud)
Aplikacja Jaybit Copy została zaprojektowana z zachowaniem zasady Privacy by Design i Privacy by Default:
- Lokalne przechowywanie danych: Baza danych SQLite (
jaybit.sqlite), profile importu, historia zadań oraz logi systemowe znajdują się wyłącznie w lokalnym katalogu systemowym użytkownika (na macOS:~/Library/Application Support/it.jayb.copy/). - Brak dostępu warstwy wizualnej do sieci: Warstwa interfejsu (WebView) posiada rygorystyczną politykę bezpieczeństwa Content Security Policy (
connect-src 'self'), która technicznie uniemożliwia łączenie się frontendu z zewnętrznymi serwerami. - Lokalny odczyt metadanych (EXIF, ID3, MP4): Aplikacja odczytuje daty wykonania, model aparatu czy dane techniczne bezpośrednio w pamięci RAM wyłącznie w celu organizacji folderów i deduplikacji. Żadne metadane nie są przesyłane do sieci.
- Ścieżki plików: Ścieżki lokalne zapisywane w lokalnej bazie danych mogą zawierać nazwę konta użytkownika (np.
/Users/nazwa/...). Informacje te pozostają wyłącznie na Twoim dysku.
§ 3. Komunikacja Sieciowa Aplikacji
Aplikacja Jaybit Copy łączy się z serwerem jayb.it wyłącznie za pośrednictwem szyfrowanych protokołów HTTPS w następujących 5 scenariuszach:
| Scenariusz | Endpoint i Protokół | Przesyłane Dane | Podstawa Prawna i Kontrola |
|---|---|---|---|
| 1. Sprawdzanie aktualizacji | GET https://jayb.it/api/update.php |
Wersja bieżąca, platforma (np. darwin-aarch64), język (pl/en), kanał (beta/stable). Brak identyfikatorów urządzenia. |
Art. 6 ust. 1 lit. f RODO (uzasadniony interes — bezpieczeństwo oprogramowania). Wyłączanie: Ustawienia → Ogólne. |
| 2. Kontrola wydań beta (Kill-Switch) | GET https://jayb.it/copy/beta/version-status.json |
Brak danych w treści żądania (odczyt statycznego pliku JSON). Dotyczy wyłącznie wydań testowych. | Art. 6 ust. 1 lit. f RODO (ochrona przed użyciem wycofanych kompilacji). |
| 3. Zgłoszenie błędu przez użytkownika | POST https://jayb.it/api/report.php |
Opis użytkownika, log techniczny, opcjonalne zrzuty ekranu dodane ręcznie. | Art. 6 ust. 1 lit. a RODO (świadoma zgoda przy wysyłce). Podgląd przed wysłaniem. |
| 4. Sygnał aktywności (Heartbeat) | POST https://jayb.it/api/heartbeat.php |
Identyfikator instalacji (UUID), wersja aplikacji, system i architektura procesora. Brak danych osobowych (szczegóły w § 4). | Art. 6 ust. 1 lit. a RODO + ePrivacy (zgoda na Zbiór B). Wyłączanie: Ustawienia → Diagnostyka. |
| 5. Raporty awarii i statystyki zadań | POST https://jayb.it/api/telemetry.php |
Zbiór A (domyślny): anonimowy stos wywołań błędu, czas trwania, objętość i prędkość transferu (brak UUID i brak wersji OS). Zbiór B (za zgodą): dołączony UUID i wersja OS (szczegóły w § 4). | Zbiór A: Art. 6 ust. 1 lit. f RODO (uzasadniony interes). Zbiór B: Art. 6 ust. 1 lit. a RODO (zgoda). Wyłączanie: Ustawienia → Diagnostyka. |
§ 4. Telemetria i Diagnostyka Techniczna (Dwa Zbiory Danych)
W celu zapewnienia niezawodności operacji na plikach oraz szybkiej diagnostyki awarii, aplikacja korzysta z dwupoziomowego modelu telemetrii, który ściśle rozdziela dane anonimowe od danych powiązanych ze stałym identyfikatorem:
1. Zbiór A — Domyślna Diagnostyka Techniczna (Dane Anonimowe)
Obejmuje wyłącznie techniczne metryki awarii (paniki, błędy frontendu) oraz podsumowania zadań kopiowania (prędkość w MB/s, czas trwania, liczba plików, rozmiar w bajtach, ogólny typ urządzenia: np. aparat / czytnik).
- Brak identyfikatora: W zbiorze A pole
installation_idw ogóle nie występuje. - Brak wersji systemu operacyjnego: Pole
os_versionnie jest przesyłane, aby wykluczyć unikalne profilowanie sprzętu. - Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w utrzymaniu stabilności i bezpieczeństwa oprogramowania).
2. Zbiór B — Rozszerzona Telemetria (Wyłącznie za Świadomą Zgodą)
Jeśli użytkownik wyrazi dobrowolną zgodę na ekranie powitalnym lub w ustawieniach, do raportów dołączany jest losowy, pseudonimizowany identyfikator instalacji (UUID) oraz wysyłany jest sygnał aktywności (heartbeat raz na 24h) z wersją macOS i architekturą procesora.
- Podstawa prawna: Dobrowolna zgoda (art. 6 ust. 1 lit. a RODO oraz art. 5 ust. 3 Dyrektywy ePrivacy / przepisy PKE).
- Domyślny stan: Wyłączony. Identyfikator instalacji nie powstaje na dysku bez wyrażenia zgody.
⛔ Czego Nigdy Nie Zbieramy:
Aplikacja nigdy nie przesyła: zawartości kopiowanych plików, nazw plików, pełnych ścieżek na dysku (ścieżki w raportach awarii są automatycznie oczyszczane ze zmiennych środowiskowych i nazw kont), kluczy licencyjnych, ani jakichkolwiek danych kontaktowych. Adresy IP w logach telemetrycznych podlegają natychmiastowemu maskowaniu (obcięcie ostatniego oktetu).
Okres Przechowywania (Retencja)
Wszystkie wpisy telemetryczne (heartbeaty, raporty awarii, zdarzenia transferów) są przechowywane w bazie danych maksymalnie przez 90 dni na zasadzie rolującej, po czym ulegają automatycznemu, bezpowrotnemu skasowaniu.
Jak Wyłączyć Telemetrię
W każdej chwili możesz wycofać zgodę i całkowicie wyłączyć wysyłanie telemetrii bezpośrednio w aplikacji: przejdź do Ustawienia → Diagnostyka i odznacz opcję „Anonimowa telemetria”. Po wyłączeniu aplikacja nie wykonuje żadnych połączeń diagnostycznych.
Procedura Usunięcia Danych Telemetrycznych (Prawo do Zapomnienia)
Użytkownikom ze Zbioru B (posiadającym wygenerowany identyfikator instalacji) przysługuje prawo do trwałego usunięcia wszystkich powiązanych danych telemetrycznych ze wszystkich tabel serwera. Ze względu na trwałość identyfikatora w aplikacji, procedura wymaga wykonania następujących kroków:
- Krok 1: Najpierw wyłącz telemetrię w aplikacji wchodząc w Ustawienia → Diagnostyka (zapobiega to ponownemu utworzeniu rekordu z tym samym ID przez kolejny sygnał heartbeat).
- Krok 2: Skopiuj swój identyfikator instalacji (znajdziesz go w Ustawienia → Diagnostyka, klikając przycisk „Kopiuj”).
- Krok 3: Wyślij wiadomość e-mail na adres copy@jayb.it z tematem „RODO: Usunięcie telemetrii” i wklejonym identyfikatorem instalacji.
Żądanie zostanie zrealizowane w terminie do 30 dni (zgodnie z art. 12 ust. 3 RODO) i obejmie całkowite usunięcie wpisów ze wszystkich tabel telemetrii (instalacje, awarie, statystyki transferów).
§ 5. Czego Jaybit Copy i Serwis jayb.it NIE Robią
- Brak bibliotek śledzących podmiotów trzecich: Brak kodu Google Analytics, Firebase, Sentry, Mixpanel itp.
- Brak kont i rejestracji: Korzystanie z aplikacji nie wymaga podawania adresu e-mail ani tworzenia profilu.
- Brak śledzenia zawartości plików: Twoje zdjęcia, filmy i dokumenty pozostają wyłącznie na Twoim dysku.
- Brak sprzedaży danych: Nigdy nie handlujemy danymi ani nie udostępniamy ich sieciom reklamowym.
§ 6. Przetwarzanie Danych w Serwisie Internetowym (Newsletter & Double Opt-in)
W przypadku dobrowolnego zapisu na listę powiadomień warsztatu Jaybit na stronie głównej:
- Zakres danych: Adres e-mail, opcjonalne imię/zwrot, data rejestracji oraz data kliknięcia potwierdzenia (procedura Double Opt-in), zanonimizowany adres IP, preferowany język interfejsu oraz dwuliterowy kod kraju pochodzenia zgłoszenia (np. PL, US, DE) określany na poziomie państwa.
- Cel: Wysyłanie powiadomień o premierach i rozwoju oprogramowania oraz warsztatu Jaybit w odpowiednim języku i optymalnej porze (strefie czasowej).
- Podstawa prawna: Świadoma i dobrowolna zgoda potwierdzona procedurą Double Opt-in (art. 6 ust. 1 lit. a RODO) oraz prawnie uzasadniony interes w dopasowaniu języka i strefy czasowej (art. 6 ust. 1 lit. f RODO).
- Retencja: Do momentu rezygnacji (wypisania się jednym kliknięciem z linku w stopce każdego e-maila).
§ 7. Odbiorcy Danych i Hosting
Serwis internetowy oraz infrastruktura API obsługiwane są na serwerach wiodącego europejskiego dostawcy hostingu (OVHcloud), na terenie Europejskiego Obszaru Gospodarczego (Francja / Polska). Dane nie są transferowane poza EOG.
§ 8. Twoje Prawa (RODO)
Przysługują Ci pełne prawa gwarantowane przepisami RODO:
- Prawo dostępu do swoich danych oraz otrzymania ich kopii,
- Prawo do sprostowania (poprawiania) danych,
- Prawo do usunięcia danych („prawo do bycia zapomnianym”),
- Prawo do ograniczenia przetwarzania danych,
- Prawo do wniesienia sprzeciwu wobec przetwarzania,
- Prawo do cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania),
- Prawo wniesienia skargi do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych — PUODO, ul. Stawki 2, 00-193 Warszawa).
W celu realizacji swoich praw napisz do nas na: copy@jayb.it.
§ 9. Pliki Cookies i Pamięć Lokalna
Serwis jayb.it nie stosuje zewnętrznych ciasteczek śledzących ani reklamowych:
- Pamięć lokalna (LocalStorage): Służy wyłącznie do zapisania wybranego języka interfejsu (
jaybit_lang). - Ciasteczka techniczne sesyjne: Stosowane wyłącznie do zabezpieczenia logowania w panelu administracyjnym.