Polityka prywatności
Aplikacja to krótsza połowa tej strony: nie zbiera niczego, bo nie jest w stanie.
Obowiązuje od 2026-08-20 · Ostatnia aktualizacja 2026-08-20
Ta polityka obejmuje aplikację Kardhaus na iOS oraz ten serwis. To dwa bardzo różne dokumenty złączone w jeden, dlatego poniżej są rozdzielone. Administratorem jest twórca Kardhaus, dostępny pod adresem hello@kardhaus.com.
Aplikacja na iOS
Aplikacja niczego nie przesyła — ani do nas, ani do nikogo innego
Kardhaus nie zawiera żadnego kodu sieciowego. W aplikacji nie ma sesji URL, klucza API, punktu zbierania statystyk ani naszego serwera. Nie chodzi o obietnicę, że nie zajrzymy — nie istnieje kanał, którym moglibyśmy to zrobić. Tryb samolotowy jest sprawdzianem i każda funkcja go przechodzi.
Co przechowuje aplikacja. Zdjęcia wizytówek, rozpoznany z nich tekst, Twoje notatki, etykiety oraz — jeśli udzielisz dostępu do lokalizacji — miejsce, w którym byłeś, zapisując wizytówkę. Wszystko to znajduje się w pamięci samej aplikacji, na Twoim iPhonie.
Dokąd synchronizuje. Jeśli iCloud jest włączony dla Kardhaus, ta pamięć synchronizuje się przez Twoją własną prywatną bazę iCloud, na Twoim koncie Apple. To kanał między Twoimi urządzeniami a Apple, w którym nie jesteśmy stroną i którego nie możemy odczytać. Wyłączenie iCloud dla Kardhaus w Ustawieniach iOS zatrzymuje synchronizację i zostawia dane na urządzeniu.
Rozpoznawanie. Tekst odczytuje OCR wbudowany w iOS. Druga faza używa modelu językowego Apple działającego na urządzeniu, by rozdzielić rozpoznany tekst na pola. Obie działają na telefonie. Żadne zdjęcie ani tekst wizytówki nie jest nigdzie wysyłany do przetworzenia.
Uprawnienia i do czego naprawdę służą. Aparat — fotografowanie wizytówek. Lokalizacja, opcjonalnie — zapisanie, gdzie wręczono Ci wizytówkę. Mikrofon i rozpoznawanie mowy — wyszukiwanie głosem, przetwarzane na urządzeniu i niezachowywane. Kontakty — tylko zapis, i tylko gdy poprosisz o zapisanie wizytówki. Zdjęcia — tylko zapis, i tylko gdy poprosisz o zapisanie obrazu. Każdego można odmówić, a aplikacja dalej działa.
Zakupy. Obsługuje je bezpośrednio Apple przez StoreKit. Nigdy nie widzimy Twoich danych płatniczych i celowo nie korzystamy z żadnej usługi analityki zakupów — nie ma więc też podmiotu trzeciego, który wiązałby zakup z osobą.
Brak SDK. W aplikacji nie ma żadnego SDK reklamowego, atrybucyjnego, do raportowania awarii ani analitycznego. Nie ma identyfikatora reklamowego, nie ma okna App Tracking Transparency i nie ma odcisku urządzenia, bo nic by ich nie użyło. Etykieta prywatności w App Store brzmi *Nie zbiera się żadnych danych*.
Gdyby to się kiedyś zmieniło. Każda przyszła funkcja wysyłająca wizytówkę poza urządzenie będzie domyślnie wyłączona, wskaże z nazwy firmę odbierającą dane na tym samym ekranie, na którym ją włączasz, i zostanie opisana tutaj przed wydaniem — a nie dostarczona po cichu w aktualizacji.
Dzieci. Kardhaus to narzędzie dla pracujących dorosłych i nie jest kierowane do dzieci. Od nikogo, w żadnym wieku, niczego nie zbiera.
Brak konta i jak usunąć wszystko
Nie ma konta. Nie ma czego zakładać, nie jest wymagany adres e-mail, nie ma hasła ani profilu. Dlatego nigdzie w aplikacji nie ma przycisku „usuń moje konto": nie ma Twojego konta do usunięcia, a po naszej stronie nie ma też kopii Twojego zbioru.
Jak długo aplikacja przechowuje dane. Tak długo, jak Ty je przechowujesz. Nie ma wygasania ani harmonogramu retencji, bo dane leżą na Twoim urządzeniu i decyzja należy do Ciebie.
Usuwanie. Skasowanie aplikacji usuwa zbiór, który trzyma na tym iPhonie. Jeśli synchronizacja z iCloud była włączona, kopia pozostaje w Twoim własnym iCloud, dopóki jej też nie usuniesz: Ustawienia iOS → Twoje imię → iCloud → Zarządzaj pamięcią konta → Kardhaus → Usuń dane. Żadnej z tych czynności nie możemy wykonać za Ciebie i żadnej nie da się później cofnąć.
Statystyki serwisu
Dopóki nie zaakceptujesz banera, ta strona nie ładuje niczego od żadnej innej firmy. Żadnych statystyk, żadnych krojów pisma, żadnych osadzeń, żadnych pikseli. Można to sprawdzić w kilkanaście sekund: otwórz zakładkę sieci w przeglądarce i odśwież — każde żądanie idzie do kardhaus.com i nigdzie indziej.
Google Analytics 4 — opcjonalnie, wyłączone do czasu zgody
GA4 zapisuje pliki cookie, więc traktujemy je jako wymagające zgody wszędzie, a nie tylko tam, gdzie prawo dziś tego wymaga. Google Consent Mode v2 jest inicjalizowany z `analytics_storage`, `ad_storage`, `ad_user_data` i `ad_personalization` ustawionymi na denied, a `gtag.js` w ogóle nie jest pobierany z Google, dopóki nie naciśniesz „zezwól" — jeśli zignorujesz baner lub odmówisz, Twoja przeglądarka nigdy nie skontaktuje się z Google w naszym imieniu.
Jeśli wyrazisz zgodę, GA4 otrzymuje odsłony stron, źródło wejścia, przybliżoną lokalizację wyliczoną z Twojego IP (samego IP GA4 nie przechowuje), typ urządzenia i przeglądarki oraz zdarzenie `waitlist_signup`, jeśli się zapiszesz. Google Signals i personalizacja reklam są wyłączone, więc dane nie służą do budowania odbiorców reklamowych. Twój wybór jest zapisany w przeglądarce pod kluczem `kh-consent` i nie jest pytany po raz drugi. Pomiar zaawansowany jest włączony i dodaje kilka zdarzeń automatycznych: jak daleko przewinąłeś stronę, kliknięcia wychodzące, pobrania oraz fakt rozpoczęcia lub wysłania formularza. Rejestruje to, że coś się wydarzyło, a nie to, co wpisałeś — treść formularza dociera do nas naszym własnym punktem odbioru, nigdy przez Google.
Jeśli zmienisz zdanie, wyczyść dane tej witryny w ustawieniach przeglądarki, a baner pojawi się ponownie.
W tym serwisie nie ma Google Fonts, kontenera Google Tag Manager, pikseli reklamowych ani osadzonych treści podmiotów trzecich.
Lista oczekujących
Jeśli wyślesz formularz, zapisujemy wpisany adres e-mail, opcjonalnie wybrany region, wszystko, co napiszesz w opcjonalnym polu swobodnym, stronę, z której wysłałeś, Twój język, kraj, z którego przyszło żądanie, oraz znacznik czasu. Zapisujemy też zgrubny, zahaszowany token ograniczający tempo, by formularza nie dało się zalać; nie da się go odwrócić do adresu IP i jest kasowany na bieżąco.
Pole swobodne to tekst swobodny, potraktuj je odpowiednio. Czyta je człowiek i służy do decydowania, co powstanie. Nie wpisuj tam niczego poufnego ani danych kontaktowych osób trzecich.
Cel. Napisać do Ciebie, gdy otworzy się wersja TestFlight i gdy aplikacja trafi do sprzedaży, powiązać Twój darmowy limit z tym adresem oraz ustalić priorytety prac.
Podstawa prawna. Twoja zgoda, wyrażona przez wysłanie formularza.
Okres przechowywania. Do premiery plus 90 dni albo do momentu, w którym poprosisz o usunięcie — zależnie od tego, co nastąpi wcześniej. Wypisanie się kasuje wpis, a nie tylko go oznacza.
Gdzie jest przechowywane i kto przetwarza. Formularz trafia do samego kardhaus.com, nigdy do zewnętrznej usługi formularzy, więc w chwili wysyłki żadna inna firma nie widzi zgłoszenia. Wpis jest zapisywany w Cloudflare D1 na naszym własnym koncie i kopiowany do niepublicznego arkusza Google, który kontrolujemy, żeby listę dało się czytać bez klienta bazy danych. Google przetwarza zatem Twój adres i Twój komentarz jako dostawca miejsca przechowywania. Nie otrzymuje Twojego adresu IP ani identyfikatora przeglądarki: kopia wychodzi z naszego serwera, nie z Twojej przeglądarki.
Poza tym odbiorców brak. Lista nie jest sprzedawana, wynajmowana, udostępniana ani używana do niczego poza dwiema opisanymi wiadomościami.
Twoje prawa. Dostęp, sprostowanie, usunięcie i wycofanie zgody. Napisz na hello@kardhaus.com i jest załatwione, bez żadnej weryfikacji poza odpowiedzią z danego adresu. Usunięcie kasuje wpis i z bazy, i z arkusza. Możesz też złożyć skargę do organu nadzorczego ds. ochrony danych — w Polsce jest nim Prezes UODO.
Kontakt
hello@kardhaus.com — żądania dotyczące prywatności, żądania usunięcia, problemy z dostępnością i wszystko inne. To jedyny adres, którego używamy, i odpowiada na niego człowiek.