Bezpieczeństwo danych
Twoje dane nigdy nie opuszczają Twojego telefonu.
Nie możemy ich zobaczyć — nawet gdybyśmy chcieli. Ta strona wyjaśnia dokładnie, jak to działa, prostym językiem.
Model w jednym akapicie
PeriWise przechowuje wszystkie Twoje dane zdrowotne wyłącznie na Twoim iPhonie, w zaszyfrowanej bazie danych. Klucz szyfrujący jest generowany na Twoim urządzeniu i przechowywany wyłącznie w Keychain systemu iOS. Aplikacja nie wykonuje żadnych połączeń sieciowych z udziałem Twoich danych, nie zawiera SDK analitycznych ani śledzących i nie ma kont. Jako deweloper nie mamy technicznej możliwości dostępu do Twoich danych.
Pięć zobowiązań
- Przechowywanie w 100% lokalne. Bez kont, bez logowania, bez backendu dla danych zdrowotnych. Po prostu nie ma serwera, do którego można by się włamać.
- Zero śledzenia. Bez analityki, bez reklamowych SDK, bez raportów o awariach wysyłanych do nas, bez fingerprintingu.
- Silne szyfrowanie danych w spoczynku. Twoja baza danych jest zaszyfrowana AES-256 (SQLCipher). Klucz główny znajduje się w Keychain systemu iOS, chroniony tak, że jest dostępny tylko po odblokowaniu urządzenia i nigdy go nie opuszcza — z zabezpieczeniem sprzętowym Secure Enclave tam, gdzie jest dostępne.
- Wyłączenie z kopii zapasowych w chmurze. Baza danych zdrowotnych jest celowo wyłączona z kopii zapasowych iCloud i iTunes, więc nigdy po cichu nie trafi na serwer.
- Nic nigdy nie jest nigdzie wysyłane. Nie istnieje serwer, na który można by przesłać Twoje dane, a aplikacja nigdy ich nie przesyła. Jedyne połączenia sieciowe, jakie PeriWise może wykonywać, są przychodzące i całkowicie opcjonalne: jeśli połączysz pierścień Oura Ring, aplikacja pobierze Twoje własne dane o śnie i pracy serca z Twojego konta Oura na Twój telefon — zobacz poniżej.
Co przechowujemy — a co zbieramy
Przechowywane wyłącznie na Twoim iPhonie: Twoje zapisy objawów, wpisy dotyczące cyklu, leki, pomiary, ewentualne zaimportowane dane z urządzeń ubieralnych i opcjonalny profil. To wszystko.
Zbierane przez nas: nic. Nie mamy serwerów na Twoje dane. W App Store PeriWise dąży do etykiety prywatności „Dane niezbierane”.
Udostępnianie to zawsze Twoja świadoma decyzja
Tylko Ty możesz przenieść dane poza aplikację, i tylko celowo: jako raport PDF lub eksport JSON przez arkusz udostępniania iOS. Nic nigdy nie jest udostępniane automatycznie.
Usuwanie danych
Ustawienia → Usuń wszystkie dane usuwa wszystko natychmiast i nieodwracalnie. Ponieważ nie istnieje kopia w chmurze, po usunięciu nigdzie nic nie zostaje.
Uczciwy kompromis
Prawdziwa prywatność ma jedną konsekwencję, o której mówimy otwarcie: ponieważ Twoja baza danych zdrowotnych jest wyłączona z kopii zapasowych, a my nie mamy żadnej kopii, jeśli zgubisz telefon bez wcześniejszego eksportu, dane przepadają. Kopię zapasową możesz w każdej chwili wyeksportować w Ustawieniach.
Zakupy
Miesięczna subskrypcja (1,49 €/mies.) jest w całości obsługiwana przez Apple (StoreKit). Nigdy nie widzimy Twoich danych płatniczych, a zakupy nie zmieniają modelu „Dane niezbierane”.
Urządzenia ubieralne: dane płyną do środka, nigdy na zewnątrz
Jeśli chcesz, możesz wzbogacić swój dziennik danymi z urządzenia ubieralnego. Obie drogi są domyślnie wyłączone i obie działają tylko w jednym kierunku — na Twój telefon:
- Apple Health jest odczytywane bezpośrednio na Twoim urządzeniu przez standardowe okno uprawnień iOS. Nie wiąże się to z żadnym połączeniem sieciowym.
- Oura Ring: jeśli zalogujesz się na swoje konto Oura, aplikacja pobierze Twoje własne dane o śnie, tętnie i stresie z chmury Oura na Twojego iPhone'a. To pobieranie to jedyny rodzaj połączenia sieciowego, jakie PeriWise kiedykolwiek wykonuje. Dane trafiają potem do tej samej zaszyfrowanej lokalnej bazy danych co wszystko inne, cała analiza odbywa się na urządzeniu, a my nigdy niczego z tego nie widzimy. Możesz odłączyć konto w każdej chwili; same dane Oura podlegają własnej polityce prywatności Oura.
Nic nie płynie w drugą stronę. PeriWise nigdy nie wysyła Twojego dziennika, Twoich pomiarów ani niczego innego do Oura, Apple ani do nas.
Uwaga o HIPAA
Prawo USA (HIPAA) nie dotyczy aplikacji konsumenckich, które przechowują dane zdrowotne wyłącznie na Twoim osobistym urządzeniu, więc nie deklarujemy zgodności z HIPAA. Po prostu wdrażamy ten sam poziom zabezpieczeń technicznych, jakiego ono wymaga: szyfrowanie AES-256 danych w spoczynku, klucze zabezpieczone sprzętowo i wyłączenie z kopii zapasowych.
Ta strona internetowa
Ta sama filozofia dotyczy samej strony peri-wise.app:
- Bez plików cookie, bez analityki, bez sieci reklamowych i bez osadzonych treści firm trzecich. Wszystkie czcionki, obrazy, style i skrypty są serwowane z tej domeny.
- Jedynym elementem komercyjnym jest strona Rzeczy, które pomogły: znajdujące się tam linki Amazon to linki afiliacyjne, oznaczone jako takie na tej stronie. To zwykłe linki — nic nie ładuje się z Amazon, dopóki nie klikniesz, i nie są udostępniane żadne dane o Tobie. Gdy znajdziesz się na Amazon, obowiązują własne zasady Amazon.
- Jedyną rzeczą zapisywaną w Twojej przeglądarce jest pojedyncza własna flaga zapamiętująca, że komunikat o plikach cookie został zamknięty (przechowywana w pamięci lokalnej na Twoim urządzeniu; możesz ją w każdej chwili wyczyścić w ustawieniach przeglądarki).
- Nasz dostawca hostingu (Vercel Inc.) przetwarza standardowe techniczne dane żądań — takie jak Twój adres IP — przejściowo, w zakresie technicznie niezbędnym do dostarczenia każdej strony internetowej (podstawa prawna: art. 6 ust. 1 lit. f RODO). Nie prowadzimy na tym żadnej analityki po stronie serwera.
To nie jest wyrób medyczny
PeriWise nie jest wyrobem medycznym i nie udziela porad medycznych, nie stawia diagnoz ani nie zapewnia leczenia. Zawsze konsultuj się z wykwalifikowanym pracownikiem ochrony zdrowia.
Pytania o prywatność lub bezpieczeństwo? Napisz do nas — na te odpowiadamy w pierwszej kolejności.