Twoja muzyka, Twoja sieć, Twoje dane.
Serento to aplikacja działająca lokalnie: przegląda Twoje serwery muzyczne UPnP i odtwarza na Twoich odtwarzaczach sieciowych. Nie prowadzimy serwerów, które podglądają, czego słuchasz, i nie sprzedajemy danych. Nie ma konta Serento: jedyny zapis na poziomie konta to dokładnie jeden wiersz na Apple ID — jednokierunkowy klucz, data rozpoczęcia okresu próbnego, data ostatniego kontaktu z tym kluczem oraz wewnętrzne pola porządkowe — kotwica chroniąca przed nadużyciami, która nie mówi nic o tym, kim jesteś ani czego słuchasz. Ta strona wymienia każdy bajt, który opuszcza Twoje urządzenie, i miejsce, do którego trafia.
01 Kim jesteśmy
Wydawcą Serento jest Dusty Enterprise SRL, spółka zarejestrowana w Bukareszcie w Rumunii. Na potrzeby unijnego prawa ochrony danych (RODO) Dusty Enterprise SRL jest administratorem wszelkich informacji, które Serento przetwarza na Twój temat. W sprawach prywatności napisz na contact@serento.app — Twoje prawa ustawowe opisuje Sekcja 11.
02 Czym Serento jest, a czym nie
Serento to punkt sterowania UPnP / OpenHome. Działa na Twoim iPhonie, iPadzie albo Macu, znajduje w sieci lokalnej Twoje serwery muzyczne i odtwarzacze, prosi je o katalog i mówi odtwarzaczowi, co ma grać. Bajty dźwięku płyną bezpośrednio z Twojego serwera (albo ze stacji radiowej, którą włączyłeś) do odtwarzacza — nigdy nie przechodzą przez Serento ani przez żadną infrastrukturę, którą prowadzimy.
- Bez kont. Nie ma ekranu rejestracji, adresu e-mail, hasła ani „zaloguj przez Apple / Google”. Nasza usługa uprawnień trzyma dokładnie jeden wiersz na Apple ID: jednokierunkowy klucz, datę rozpoczęcia okresu próbnego, datę ostatniego kontaktu z tym kluczem oraz wewnętrzne pola porządkowe. Ten wiersz nie zawiera imienia, adresu e-mail, zapisu zakupu ani niczego o tym, czego słuchasz. To kotwica antynadużyciowa, nie konto użytkownika.
- Bez scentralizowanego katalogu. Nie mamy kopii Twojej biblioteki. Nie indeksujemy Twojej muzyki. Nie polecamy utworów. Przeglądanie i wyszukiwanie czytają na bieżąco z Twoich własnych serwerów UPnP.
- Bez zewnętrznych SDK śledzących. Nie dołączamy SDK analitycznych (żadnego Firebase, Google Analytics, Mixpanela, Amplitude ani PostHog). Nie dołączamy SDK atrybucyjnych (żadnego AppsFlyer, Branch ani Adjust). Nie dołączamy SDK reklamowych ani społecznościowych. Zbieramy natomiast własną telemetrię, przechowywaną pod kluczem opisanym w Sekcji 02a poniżej.
- Bez śledzenia Ciebie. Nasze zaplecze telemetryczne nigdy nie zapisuje Twojego adresu IP, zawartości biblioteki (żadnych nazw utworów, albumów, wykonawców ani ścieżek plików), historii odtwarzania ani zapytań wyszukiwania. Otrzymuje wyłącznie liczby i odsetki, przechowywane pod kluczem Twojego konta. Nie śledzimy Cię w aplikacjach ani na stronach innych firm i nigdy nie sprzedajemy ani nie udostępniamy tych danych.
02a Pseudonimowa telemetria (co jednak zbieramy)
Aby wiedzieć, jakie urządzenia i wersje systemu są w użyciu, z jakimi odtwarzaczami ludzie je łączą i — przede wszystkim — jak kompletne są w praktyce metadane muzyki (żebyśmy mogli zdecydować, czy budować lepsze narzędzia do metadanych), aplikacja wysyła nam niewielki raport. Nie zawiera imienia, adresu e-mail ani Apple ID, a klucz jest jednokierunkowy, więc nie ujawnia, kim jesteś, ani zawartości Twojej biblioteki. Jest to warunek korzystania z Serento, ujawniony tutaj i w Regulaminie; nie ma możliwości rezygnacji dla pojedynczego użytkownika. Konkretnie:
- Twój klucz konta. Jednokierunkowy skrót identyfikatora Twojego konta iCloud, wyliczany na Twoim urządzeniu. To nie jest Twoje Apple ID, ani imię, ani e-mail, i nie umiemy go odwrócić. To ten sam klucz, pod którym zapisany jest Twój okres próbny i subskrypcja, dzięki czemu widzimy, że raporty jednej osoby należą do siebie. Jest stabilny: ponowna instalacja go nie zmienia i jest taki sam na każdym urządzeniu, na którym jesteś zalogowany.
- Identyfikator urządzenia. Losowy identyfikator, który aplikacja wygenerowała sama dla siebie i trzyma w pęku kluczy, żeby raporty Twojego iPada dało się odróżnić od raportów Maca. To nie jest identyfikator sprzętu ani identyfikator Apple.
- Zgrubne dane o urządzeniu i korzystaniu z aplikacji. Platforma (iPhone / iPad / Mac), identyfikator modelu urządzenia, nazwa i wersja systemu, wersja i kompilacja aplikacji, pamięć całkowita i dostępna, Twój dwuliterowy region (z ustawień regionalnych urządzenia — nigdy z adresu IP, którego nie przechowujemy) oraz czas korzystania z aplikacji (długość sesji w sekundach).
- Odtwarzacz, na którym grasz. Wyłącznie ten, z którym jesteś aktualnie połączony, i dokładnie sześć rzeczy o nim: jednokierunkowy skrót jego UDN, żebyśmy mogli rozpoznać to samo urządzenie w kolejnych raportach, nie przechowując nigdy samego UDN; jego nazwa; jego model; oraz to, czy obsługuje DLNA, OpenHome i programową regulację głośności. Nazwa jest tą, którą urządzenie samo ogłasza, więc jeśli je przemianowałeś, otrzymujemy nazwę, którą wybrałeś. Kiedy grasz na własnym urządzeniu zamiast na odtwarzaczu sieciowym, jest to raportowane tak samo, jako „This iPhone”, „This iPad” albo „This Mac”, wraz z modelem Twojego urządzenia.
- Skład biblioteki — tylko liczby. Ile utworów, albumów i wykonawców mają Twoje serwery, ile plików jest w DSD, a ile w PCM, podział według formatu (FLAC, ALAC, DSD, MP3, …) i rozdzielczości oraz — część, na której zależy nam najbardziej — jaki odsetek Twoich utworów ma wypełnione poszczególne pola tagów (tytuł, wykonawca, album, gatunek, rok, …). Liczby i odsetki, nigdy nazwy ani zawartość Twojej muzyki.
Nie jesteśmy w stanie odtworzyć z tego Twojej biblioteki, a klucz jest jednokierunkowy, więc nie mówi nam, kim jesteś: żadnego imienia, e-maila ani Apple ID. Nigdy tego nie sprzedajemy. Surowe raporty usuwamy po 13 miesiącach.
03 Co zostaje na Twoim urządzeniu
Poniższe dane powstają i są przechowywane lokalnie na Twoim iPhonie, iPadzie albo Macu. Nic z tego nie opuszcza urządzenia, chyba że wyraźnie zaznaczono w Sekcji 02a (telemetria), Sekcji 04 (synchronizacja iCloud) albo Sekcji 06 (dzienniki diagnostyczne, które sam wysyłasz):
- Pamięć podręczna biblioteki. Kiedy podłączysz serwer UPnP (MinimServer, Plex, Twonky, Asset, JRiver itd.), pobieramy nazwy albumów, wykonawców i utworów, czasy trwania, kodeki, częstotliwości próbkowania, ścieżki plików i okładki. Zapisujemy je w magazynie SwiftData wewnątrz piaskownicy aplikacji. Czyta je wyłącznie Serento na urządzeniu i tylko wtedy, gdy aplikacja działa.
- Ustawienia aplikacji. Motyw, domyślna metoda kolejkowania, przełącznik odtwarzania gapless, opóźnienie ciszy sieciowej, przełącznik paska alfabetycznego, przełącznik regulacji głośności, konfiguracja grupowania wersji albumów, ostatnio wybrany odtwarzacz / serwer / biblioteka / karta. Zapisane w UserDefaults.
- Pamięć podręczna wykrywania. Serwery i odtwarzacze UPnP, które Serento zobaczyło w Twojej sieci lokalnej — adresy IP, przyjazne nazwy, UDN-y, obsługiwane usługi. Służy do pokazania ich w wyborze bez ponownego pełnego przemiatania SSDP przy każdym uruchomieniu. Znika po usunięciu aplikacji.
- Ostatnie wyszukiwania. Kilka ostatnich zapytań wpisanych w karcie Szukaj. Służą do wypełnienia sekcji „Ostatnie”. Czyszczone przyciskiem Wyczyść w wyszukiwarce.
- Tokeny uwierzytelniające Plex. Jeśli zalogujesz się kontem Plex, API Plexa zwraca token dostępu. Serento przechowuje go w pęku kluczy (chronionym kodem urządzenia / Face ID / Touch ID). Token czyta wyłącznie Serento; nigdy nie trafia do Dusty Enterprise SRL.
- Plik dziennika diagnostycznego. Przewijany dziennik wykrywania UPnP, przejść odtwarzania, odpowiedzi odtwarzacza i błędów. Zapisany w piaskownicy aplikacji. Nigdy nie jest przesyłany, chyba że TY naciśniesz „Wyślij dzienniki do dewelopera” w Ustawieniach (zob. Sekcja 06).
- Wartości w pęku kluczy, które przeżywają usunięcie aplikacji. Kilka wartości mieszka w pęku kluczy i celowo nie znika po usunięciu Serento: identyfikator urządzenia opisany w Sekcji 02a, który utrzymuje osobne ustawienia każdego urządzenia i jest też identyfikatorem wysyłanym z telemetrią, żeby dało się odróżnić Twoje urządzenia, oraz znacznik czasu ograniczający dostęp offline, tak by ponowna instalacja aplikacji nie mogła zacząć okresu próbnego od nowa.
04 Co synchronizuje się między Twoimi urządzeniami przez Apple iCloud
Serento używa CloudKit firmy Apple, żeby utrzymać niewielki zestaw danych osobistej kurateli w synchronizacji między urządzeniami Apple zalogowanymi na to samo Apple ID. Dane mieszkają w TWOIM prywatnym kontenerze iCloud — dokumentacja Apple gwarantuje, że nawet pracownicy Apple nie mogą ich odczytać; Dusty Enterprise SRL również nie ma do nich dostępu po stronie serwera (zapisujemy je i czytamy wyłącznie z urządzenia, nigdy z zaplecza). Co się synchronizuje:
- Ulubione. Utwory, albumy, wykonawcy i stacje radiowe dodane do ulubionych.
- Playlisty. Nazwy i listy utworów playlist tworzonych w Serento.
- Tagi i zakładki. Tagi, które tworzysz, i otagowane pozycje; zapisane zakładki.
- Lista Na później. Pozycje dodane do Na później.
- Własne stacje radiowe. Stacje, które dodajesz (nazwa + adres strumienia + wskazówka o kodeku).
- Oceny albumów i utworów. Przyznane gwiazdki od 1 do 5.
- Ustawienia aplikacji na urządzenie. Każde urządzenie ma własny wiersz ustawień, więc iPhone i Mac mogą być skonfigurowane inaczej. Przechowywane w Twoim prywatnym kontenerze pod identyfikatorem urządzenia opisanym w Sekcji 02a.
05 Ruch sieciowy generowany przez Serento
Każde połączenie, jakie Serento nawiązuje z Twojego urządzenia. Nic ponadto.
- Twoja sieć lokalna — wykrywanie UPnP. Sondy multicast SSDP (UDP 1900) w poszukiwaniu serwerów i odtwarzaczy UPnP. GDM Plexa (UDP unicast) w poszukiwaniu serwerów Plex Media Server. Bonjour mDNS dla Plexa w sieciach, które go ogłaszają. Wszystko zamknięte w Twojej sieci LAN.
- Twoja sieć lokalna — sterowanie. Żądania HTTP / SOAP do Twoich serwerów UPnP (ContentDirectory) i odtwarzaczy (AVTransport, OpenHome Playlist / Product / Volume / Info, RenderingControl). Służą do przeglądania biblioteki i sterowania odtwarzaniem.
- Twoja sieć lokalna — strumień audio. Kiedy naciskasz Odtwórz, Serento podaje odtwarzaczowi adres strumienia wybranego utworu. Odtwarzacz pobiera dźwięk bezpośrednio z Twojego serwera. Bajty nie przechodzą przez Serento ani przez żadną naszą infrastrukturę.
- Apple iCloud / CloudKit. Ruch synchronizacji danych wymienionych w Sekcji 04. Trafia na serwery Apple pod Twoim Apple ID — ten odcinek podlega polityce prywatności Apple.
- Apple App Store / StoreKit. Dla zakupów, przywracania zakupów i podpisanego paragonu wystawianego przez Apple. Zakupy są weryfikowane na urządzeniu wobec podpisu Apple i nigdy nie są wysyłane do nas. Obsługuje to framework StoreKit; obowiązuje polityka prywatności Apple. Każdy zakup niesie też token konta aplikacji: UUID wyprowadzony z tego samego jednokierunkowego klucza konta, żebyśmy — gdy Apple po miesiącach powiadomi nas o odnowieniu subskrypcji albo o zwrocie — mogli dopasować to powiadomienie do właściwego konta. Apple otrzymuje i przechowuje tę wartość. Nadal jest jednokierunkowa i nadal nie jest Twoim Apple ID.
- Usługa uprawnień Serento. Przy starcie aplikacja pyta nasz serwer, czy Twój bezpłatny okres próbny nadal trwa. Wysyła klucz konta i wersję aplikacji, nic więcej. Klucz konta to jednokierunkowy skrót identyfikatora Twojego konta iCloud — ta sama wartość, której używa już telemetria — i nie da się go zamienić z powrotem na Apple ID. Serwer trzyma datę rozpoczęcia okresu próbnego i datę ostatniego kontaktu z Twoim kluczem, żeby ponowna instalacja aplikacji nie mogła zacząć okresu próbnego od nowa. Nigdy nie dowiaduje się, co kupiłeś, a my nigdy nie otrzymujemy Twojego imienia, adresu e-mail, Apple ID ani żadnych danych płatniczych.
- plex.tv (tylko użytkownicy Plexa). Jeśli zalogujesz się w Plexie, Serento rozmawia z plex.tv, żeby uwierzytelnić i odnaleźć dostępne dla Ciebie serwery Plex. Ten odcinek podlega polityce prywatności Plex Inc. Jeśli nie używasz Plexa, ruch do plex.tv nie występuje.
- Strumienie radia internetowego. Kiedy włączasz stację, Twoje urządzenie pobiera dźwięk bezpośrednio z adresu nadawcy. Nie mamy wglądu w to, czego słuchasz. Nadawca widzi Twój adres IP.
- serento.app. Trzy rzeczy. Telemetria opisana w Sekcji 02a, która niesie Twój klucz konta i identyfikator urządzenia. Zapytania o metadane: żeby uzupełnić rok wydania albumu, twórców, teksty, dzieła klasyczne albo biografię wykonawcy, aplikacja pyta naszą własną kopię publicznych baz muzycznych, wysyłając wyłącznie nazwę wykonawcy, albumu, utworu albo kompozytora, dla której potrzebuje odpowiedzi. Te zapytania nie niosą klucza konta, identyfikatora urządzenia ani żadnego konta — w odróżnieniu od opisanego wyżej sprawdzenia okresu próbnego, które klucz konta niesie. Zapytania wysyłające nazwę jadą w treści żądania, a nie w adresie, więc nie zapisują się po drodze w żadnym dzienniku serwera ani serwera pośredniczącego; te, które wysyłają wyłącznie publiczny identyfikator wydania, używają adresu, bo ten identyfikator nie jest Twój. Nie przechowujemy ich ani nie budujemy z nich żadnego profilu. Oraz jeden hostowany obrazek: logo Plexa pokazywane obok serwera Plex w wyborze. Po naszej stronie nie zapisuje się żaden adres IP.
- Resend (tylko gdy naciśniesz „Wyślij dzienniki”). Kiedy wyraźnie naciśniesz „Wyślij dzienniki do dewelopera” w Ustawieniach, plik dziennika diagnostycznego trafia na contact@serento.app przez API poczty transakcyjnej Resend. Zob. Sekcja 06.
- Wikipedia. Po biografie wykonawców i albumów aplikacja pyta Wikipedię w języku aplikacji, wracając do angielskiej, jeśli trzeba. Wysyła szukaną nazwę wykonawcy albo albumu. Wikimedia Foundation widzi Twój adres IP i stosuje własną politykę prywatności.
- Wikidata. Służy do zamiany identyfikatora na właściwy tytuł artykułu w Wikipedii przed powyższym zapytaniem. Wysyła wyłącznie ten identyfikator, nigdy wpisanej przez Ciebie nazwy. Również prowadzona przez Wikimedia Foundation.
- Last.fm. Po popularne utwory wykonawcy. Wysyła nazwę wykonawcy. Last.fm (CBS Interactive) widzi Twój adres IP i stosuje własną politykę prywatności.
- Deezer. Po zdjęcia wykonawców i obrazy gatunków, kiedy uruchomisz pobieranie obrazów w Ustawieniach. Wysyła szukaną nazwę wykonawcy albo albumu i pobiera obraz z sieci CDN Deezera. Deezer widzi Twój adres IP i stosuje własną politykę prywatności.
- Cover Art Archive. Po okładkę albumu, kiedy używasz Identyfikuj album. Wysyła identyfikator wydania, do którego doprowadziła identyfikacja, nigdy nazwy. Prowadzone przez MetaBrainz obok MusicBrainz.
06 Dzienniki diagnostyczne (o momencie decydujesz Ty)
Dziennik diagnostyczny pomaga nam odtworzyć problemy z odtwarzaniem, nieudane wykrywanie i dziwactwa odtwarzaczy, których inaczej nie widzimy. Jest to zgoda przez działanie: nic nie opuszcza Twojego urządzenia, dopóki nie naciśniesz przycisku „Wyślij dzienniki do dewelopera” w Ustawieniach.
- Co dziennik zawiera. Znaczniki czasu i uporządkowane zapisy: wyniki wykrywania UPnP (nazwy serwerów / odtwarzaczy, adresy IP, UDN-y, obsługiwane usługi), zdarzenia odtwarzania (utwór rozpoczęty, wstrzymany, przewinięty, błąd), odpowiedzi SOAP od Twojego odtwarzacza (kody statusu HTTP, kody błędów SOAP), zmiany głośności, postęp synchronizacji biblioteki, wersję i kompilację aplikacji, nazwę i wersję systemu, model urządzenia, klasę pamięci, ustawienia regionalne.
- Czego dziennik NIE zawiera. Celowo wykluczamy: Twoje Apple ID, adres e-mail, prawdziwe imię i nazwisko, lokalizację, kontakty, treści audio, token Plex (zamaskowany), hasła oraz cokolwiek z innych aplikacji.
- Dokąd trafia. Dziennik jest opakowany w wiadomość e-mail i wysyłany usługą poczty transakcyjnej Resend na contact@serento.app. Resend (resend.com) przetwarza pocztę w naszym imieniu jako podmiot przetwarzający w rozumieniu art. 28 RODO.
- Jak długo go trzymamy. Dzienniki pozostają w naszej skrzynce przez czas trwania sprawy (zwykle dni, czasem tygodnie, jeśli walczymy z trudnym błędem odtwarzacza), po czym są usuwane. Nie archiwizujemy ich długoterminowo.
- Ograniczenie częstotliwości. Między wysyłkami jest krótka przerwa, żeby to samo urządzenie nie zalało przypadkiem naszej skrzynki.
07 Raporty awarii
Jeśli Serento ulegnie awarii, stos wywołań obsługuje w całości wbudowany system Apple. Nie dołączamy żadnego zewnętrznego SDK do raportowania awarii. Jeśli włączyłeś Udostępniaj deweloperom aplikacji — w Ustawienia → Prywatność i ochrona → Analiza i ulepszenia na iOS i iPadOS albo Ustawienia systemowe → Prywatność i ochrona → Analiza i ulepszenia na macOS — otrzymujemy zanonimizowany ślad stosu przez App Store Connect, bez żadnych danych osobowych. Jeśli to wyłączyłeś, nie otrzymujemy nic.
08 Zewnętrzne usługi, na których polegamy
To jedyne podmioty trzecie zaangażowane w dostarczanie Serento. Każdy ma własną politykę prywatności, którą warto przeczytać, jeśli zależy Ci na tym, co robią ze swoją częścią przepływu danych:
- Apple Inc. Dystrybucja w App Store, synchronizacja iCloud / CloudKit, rozliczenia StoreKit, raportowanie awarii. apple.com/legal/privacy
- Plex Inc. Istotne tylko, jeśli masz serwery Plex i logujesz się kontem Plex. plex.tv/about/privacy-legal/privacy-policy
- Resend. Usługa dostarczania poczty dla dzienników diagnostycznych, które sam wysyłasz. resend.com/legal/privacy-policy
- Producent Twojego serwera UPnP. Cokolwiek uruchamiasz w swojej sieci (MinimServer, Plex, Asset UPnP, Twonky, JRiver Media Center, Kodi UPnP itd.) podlega własnej licencji i warunkom prywatności. Serento nie widzi, co te programy robią.
- Nadawcy radia internetowego. Kiedy włączasz stację, łączysz się z jej serwerami bezpośrednio. Nadawca widzi Twój adres IP i podlega własnym warunkom.
- Wikimedia Foundation. Wikipedia i Wikidata, dla biografii. foundation.wikimedia.org/wiki/Policy:Privacy_policy
- Last.fm. Popularne utwory wykonawcy. last.fm/legal/privacy
- Deezer. Zdjęcia wykonawców i obrazy gatunków, tylko gdy uruchomisz pobieranie obrazów. deezer.com/legal/personal-datas
- MetaBrainz Foundation. Cover Art Archive, dla okładek przez Identyfikuj album. metabrainz.org/privacy
09 Czego NIE mamy
Dla symetrii z listą powyżej — i dlatego, że nieobecności znaczą tyle samo co obecności:
- Bez profili użytkowników. Nasza usługa uprawnień trzyma dokładnie jeden wiersz na Apple ID: jednokierunkowy klucz, datę rozpoczęcia okresu próbnego, datę ostatniego kontaktu z tym kluczem oraz wewnętrzne pola porządkowe. Ten wiersz nie zawiera imienia, adresu e-mail, zapisu zakupu ani niczego o tym, czego słuchasz. To kotwica antynadużyciowa, nie konto użytkownika. Prowadzimy pseudonimowe zapisy powiązane z jednokierunkowym kluczem konta i identyfikatorem urządzenia opisanym w Sekcji 02a. Pokazują nam, że jedna osoba używa trzech urządzeń; nie pokazują, kim ta osoba jest: żadnego imienia, e-maila, Apple ID ani danych kontaktowych.
- Bez dzienników adresów IP. Nie prowadzimy zaplecza, które zapisywałoby Twój adres IP. Apple widzi Twój ruch, gdy dotyka iCloud albo App Store, ale to relacja Apple z Tobą, nie nasza.
- Bez historii słuchania. Czego słuchasz, kiedy i jak często — nic z tego do nas nie dociera. Te dane istnieją wyłącznie na Twoim urządzeniu i (dla pozycji kurateli z Sekcji 04) w Twoim prywatnym kontenerze iCloud.
- Bez dostępu do treści. Nie widzimy tytułów albumów, wykonawców ani żadnych innych metadanych z Twojej biblioteki. Twoje serwery wysyłają je bezpośrednio na Twoje urządzenie.
- Bez danych o lokalizacji. Nie prosimy o lokalizację urządzenia, nie żądamy jej i jej nie używamy.
- Bez kontaktów, kalendarzy, zdjęć i mikrofonu. Serento nie prosi o dostęp do żadnej z tych rzeczy. Pełną listę uprawnień sprawdzisz w Ustawienia → Serento na iOS i iPadOS albo Ustawienia systemowe → Prywatność i ochrona na macOS.
10 Dzieci
Serento nie jest kierowane do dzieci poniżej 13 roku życia i nie przetwarzamy świadomie danych osobowych osób poniżej 13 lat. Jeśli sądzisz, że dziecko w jakiś sposób przekazało nam dane osobowe, napisz na contact@serento.app, a je usuniemy.
11 Twoje prawa na mocy RODO
Ponieważ Dusty Enterprise SRL ma siedzibę w Unii Europejskiej, do wszelkich danych osobowych, które przetwarzamy na Twój temat, stosuje się unijne Ogólne rozporządzenie o ochronie danych (rozporządzenie 2016/679). Twoje prawa ustawowe obejmują:
- Prawo dostępu (art. 15). Zapytaj, jakie dane osobowe o Tobie posiadamy, i otrzymaj ich kopię.
- Prawo do sprostowania (art. 16). Poproś o poprawienie nieprawidłowych danych osobowych.
- Prawo do usunięcia (art. 17). Poproś o usunięcie swoich danych osobowych. Mogą być w trzech miejscach: w dzienniku diagnostycznym, który wcześniej wysłałeś, w wierszu uprawnień powiązanym z Twoim kontem oraz w raportach telemetrycznych niosących ten sam jednokierunkowy klucz. Usunięcie wiersza uprawnień usuwa też zapis, że Twój okres próbny już się odbył. Raporty telemetryczne są zapisane pod tym samym jednokierunkowym kluczem konta, więc możemy znaleźć i usunąć Twoje. Tak czy inaczej są usuwane automatycznie po 13 miesiącach; jeśli prześlesz nam ten klucz, możemy usunąć niosące go raporty wcześniej.
- Prawo do ograniczenia (art. 18). Poproś o ograniczenie przetwarzania w określonych przypadkach.
- Prawo do przenoszenia danych (art. 20). Otrzymaj swoje dane w ustrukturyzowanym formacie nadającym się do odczytu maszynowego.
- Prawo sprzeciwu (art. 21). Wnieś sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Prawo do wniesienia skargi. Złóż skargę do krajowego organu nadzorczego — w Rumunii jest to ANSPDCP (dataprotection.ro). Możesz też złożyć skargę do organu w kraju swojego zamieszkania.
12 Okresy przechowywania
Ponieważ mamy tak niewiele, przechowywanie jest krótkie:
- Dane na urządzeniu. Żyją tak długo, jak aplikacja jest zainstalowana. Odinstalowanie je usuwa (zob. Sekcja 03).
- Dane synchronizowane przez iCloud. Żyją tak długo, jak Twoje Apple ID je przechowuje. Obowiązują standardowe zasady przechowywania iCloud firmy Apple. Możesz je usunąć, kasując pozycje w aplikacji albo wylogowując się z iCloud.
- Wysłane przez Ciebie dzienniki diagnostyczne. Pozostają w naszej skrzynce przez czas trwania sprawy, potem są usuwane (zwykle dni, czasem tygodnie).
- Wiersz uprawnień. Pojedynczy wiersz na Apple ID opisany w Sekcji 02. To jedyna rzecz, którą trzymamy bezterminowo, a nie krótko, ponieważ jego usunięcie pozwoliłoby temu samemu kontu zacząć nowy okres próbny. Nadal możesz poprosić o jego usunięcie (zob. Sekcja 11).
- Zapisy subskrypcji i rozliczeń. Sama płatność jest obsługiwana przez Apple i nigdy nie widzimy karty, imienia ani adresu. Serento wysyła nam natomiast z Twojego urządzenia migawkę subskrypcji — jaki masz plan, jego status (aktywny, w okresie próbnym, w okresie karencji lub ponawiania płatności, wygasły albo cofnięty), czy jest obecnie aktywny, czy trwa okres próbny, czy odnawia się automatycznie, kraj sklepu App Store, czy zakup pochodzi z App Store czy ze środowiska testowego, oraz daty zakupu, wygaśnięcia i okresu próbnego — powiązaną z tym samym jednokierunkowym kluczem konta i identyfikatorem urządzenia co reszta telemetrii i przechowywaną przez 13 miesięcy. Ta migawka mieszka razem z telemetrią, nigdy w wierszu uprawnień: nie niosą imienia, e-maila ani Apple ID; są zapisane pod jednokierunkowym kluczem konta, którego nie umiemy odwrócić.
13 Przekazywanie międzynarodowe
Dusty Enterprise SRL działa z Rumunii (UE). Podmioty trzecie wymienione w Sekcji 08 przetwarzają część danych poza UE (Apple korzysta z globalnej infrastruktury; Plex ma siedzibę w Kalifornii; Resend działa ze Stanów Zjednoczonych; Wikimedia Foundation, Last.fm i MetaBrainz działają ze Stanów Zjednoczonych; Deezer z Francji, wewnątrz UE). Każdy z tych dostawców stosuje standardowe klauzule umowne albo równoważny mechanizm przekazywania z UE do państw trzecich, zgodnie z wymogami RODO. Jeśli chcesz poznać szczegóły dotyczące któregokolwiek z nich, napisz do nas.
14 Bezpieczeństwo
Dane lokalne na Twoim urządzeniu chroni piaskownica aplikacji systemu operacyjnego oraz — w przypadku pozycji w pęku kluczy, zwłaszcza tokenu Plex — kod dostępu i uwierzytelnianie biometryczne. Dane CloudKit są szyfrowane przez Apple w tranzycie i przechowywane w Twoim prywatnym kontenerze. Dzienniki diagnostyczne podróżują do Resend po HTTPS. Nasza usługa uprawnień trzyma jeden wiersz na konto: jednokierunkowy klucz konta, datę rozpoczęcia okresu próbnego, datę ostatniego kontaktu z tym kluczem oraz wewnętrzne pola porządkowe. Nie trzyma zapisu zakupu, imienia, adresu e-mail ani danych płatniczych, a klucza nie da się odwrócić do Apple ID.
15 Zmiany w tej polityce
Gdy treść prawna zmienia się istotnie, aktualizujemy datę obowiązywania na górze tej strony, a gdy zmiana dotyczy tego, jakie dane zbieramy albo dokąd trafiają, pokazujemy komunikat w aplikacji. Najnowsza wersja to zawsze ta, którą widzisz w Ustawienia → O Serento → Polityka prywatności.
16 Kontakt
W sprawie pytań, wniosków, skarg i wykonywania praw: contact@serento.app. Odpowiadamy w ciągu 30 dni, jak wymaga RODO, zwykle znacznie szybciej.