Polityka prywatności
Aplikacja to krótsza połowa tej strony: nic nam nie wysyła, więc nic do nas nie trafia.
Obowiązuje od 2026-08-20 · Ostatnia aktualizacja 2026-09-22
Ta polityka obejmuje aplikację Kardhaus na iOS oraz ten serwis. To dwa bardzo różne dokumenty złączone w jeden, dlatego poniżej są rozdzielone. Administratorem jest twórca Kardhaus, dostępny pod adresem hello@kardhaus.com.
Aplikacja na iOS
Twoje wizytówki nigdy do nas nie trafiają — aplikacja nic nam nie wysyła
Kardhaus nic nam nie wysyła i nie ma konta, reklam ani śledzenia. Nie chodzi o obietnicę, że nie zajrzymy — aplikacja nie ma do nas kanału, którym moglibyśmy to zrobić. Skanowanie i rozpoznawanie tekstu odbywają się na Twoim iPhonie. Poza synchronizacją z Twoim własnym iCloud dane z wizytówek trafiają do Apple, nigdy do nas, w trzech przypadkach: wydrukowany adres do Map Apple, od wersji 1.1 w iOS 27 rozpoznawanie AI do Private Cloud Compute firmy Apple, a od wersji 1.2 w iOS 27 szkic wiadomości follow-up, o który poprosisz — również do Private Cloud Compute. Od wersji 1.2 dochodzi jedno: zakup — nigdy wizytówka — może zostać zapisany w RevenueCat, jeśli włączysz przeznaczony do tego przełącznik; u każdego, kto używał Kardhausa wcześniej, jest wyłączony. Wszystko to opisujemy niżej.
Co przechowuje aplikacja. Zdjęcia wizytówek, rozpoznany z nich tekst, Twoje notatki, etykiety oraz — jeśli udzielisz dostępu do lokalizacji — miejsce, w którym byłeś, zapisując wizytówkę. Wszystko to znajduje się w pamięci samej aplikacji, na Twoim iPhonie.
Dokąd synchronizuje. Jeśli iCloud jest włączony dla Kardhaus, ta pamięć synchronizuje się przez Twoją własną prywatną bazę iCloud, na Twoim koncie Apple. To kanał między Twoimi urządzeniami a Apple, w którym nie jesteśmy stroną i którego nie możemy odczytać. Wyłączenie iCloud dla Kardhaus w Ustawieniach iOS zatrzymuje synchronizację i zostawia dane na urządzeniu.
Rozpoznawanie. Skanowanie i rozpoznawanie tekstu, czyli odczyt znaków z wizytówki, zawsze odbywają się na Twoim iPhonie. Następnie rozpoznawanie AI przypisuje ten tekst do pól: imię i nazwisko, firma, dział, oddział, stanowisko, adres. Do wersji 1.0.x oraz w iOS 26 działa z Apple Intelligence na urządzeniu. Od wersji 1.1, w iOS 27 z Apple Intelligence, trafia najpierw do Private Cloud Compute firmy Apple — razem ze zdjęciem tej jednej wizytówki. Apple zaprojektowało Private Cloud Compute tak, by przesłane dane służyły wyłącznie do obsługi tego żądania, nie były przechowywane i nie miało do nich dostępu nawet Apple. Gdy Private Cloud Compute jest niedostępne (brak połączenia, nieobsługiwane urządzenie, wyczerpany limit użycia Private Cloud Compute ustalony przez Apple), rozpoznawaniem zajmuje się Apple Intelligence na urządzeniu, a jeśli i to nie zadziała — wbudowane rozpoznawanie; wizytówka i tak zostaje zapisana. Gdy bez Pro wykorzystasz bezpłatne rozpoznania AI, rozpoznawanie AI w ogóle się nie uruchamia: wizytówkę odczytuje wbudowane rozpoznawanie na iPhonie, a do Private Cloud Compute nic nie trafia. W wersji 1.1 nie ma ustawienia, które wyłącza Private Cloud Compute; od wersji 1.1.1 jest przełącznik w Ustawienia → Apple Intelligence, domyślnie włączony. Po jego wyłączeniu rozpoznawanie AI działa na urządzeniu, a od wersji 1.2 przełącznik obejmuje też szkice wiadomości follow-up. „Znajdź osobę jednym zdaniem” działa w całości na urządzeniu: to, co tam wpisujesz, nie opuszcza Twojego iPhone’a.
Szkice wiadomości follow-up, od wersji 1.2. Kardhaus może przygotować szkic wiadomości do osoby, której wizytówkę masz zapisaną. Nic nie jest wysyłane, dopóki nie stukniesz „Napisz szkic”, a przed pierwszym szkicem aplikacja pokazuje, co i dokąd trafia. W iOS 27 szkic pisze najpierw Private Cloud Compute firmy Apple; jeśli jest niedostępne albo wyłączone, pisze go Apple Intelligence na urządzeniu, a gdy i to nie zadziała — wbudowane szablony. Na potrzeby jednego szkicu Private Cloud Compute otrzymuje wyłącznie: imię i nazwisko, stanowisko, dział i firmę z tej wizytówki; nazwę miejsca (nigdy jego adres), datę, rodzaj i notatkę z Waszego ostatniego spotkania; do sześciu etykiet wizytówki; Twoje wrażenie o tej osobie (najwyżej 400 znaków); krótkie fragmenty najwyżej dwóch wcześniejszych szkiców oznaczonych przez Ciebie jako wysłane; wpisaną przez Ciebie wskazówkę; oraz Twoje własne imię i nazwisko, stanowisko i firmę. Nigdy nie otrzymuje numerów telefonów, adresów e-mail, adresów pocztowych, numerów NIP, stron internetowych ani zdjęć — jeśli coś takiego znajdzie się we wpisanym tekście, zostaje usunięte przed wysłaniem — a Twój podpis urządzenie dodaje dopiero po powrocie szkicu. Tak jak przy rozpoznawaniu, Apple zaprojektowało Private Cloud Compute tak, by te dane służyły wyłącznie do obsługi tego żądania, nie były przechowywane i nie miało do nich dostępu nawet Apple. Nic z tego nie trafia do nas. Szkice zapisują się razem z wizytówką — na Twoim urządzeniu i, jeśli synchronizacja jest włączona, w Twoim własnym iCloud. Od wersji 1.1.1 przełącznik Private Cloud Compute w aplikacji, w Ustawienia → Apple Intelligence, wyłącza Private Cloud Compute zarówno dla rozpoznawania AI, jak i dla szkiców.
Uprawnienia i do czego naprawdę służą. Aparat — fotografowanie wizytówek. Lokalizacja, opcjonalnie — zapisanie, gdzie wręczono Ci wizytówkę. Mikrofon i rozpoznawanie mowy — notatki głosowe i wyszukiwanie głosem; nagranie zamienia się w tekst na urządzeniu i nigdy nie jest zapisywane ani wysyłane. Kontakty — tylko zapis, i tylko gdy poprosisz o zapisanie wizytówki. Zdjęcia — tylko zapis, i tylko gdy poprosisz o zapisanie obrazu. Każdego można odmówić, a aplikacja dalej działa.
Zakupy. Samą płatność obsługuje Apple przez StoreKit; Twoich danych płatniczych nigdy nie widzimy. Od wersji 1.2 decyduje o tym przełącznik w aplikacji, w Ustawieniach → Prywatność → „Wysyłaj dane o zakupach do RevenueCat”. Gdy jest wyłączony, SDK RevenueCat wcale się nie uruchamia: nie idzie tam ani jedno żądanie, a zakup i przywracanie zakupów opierają się wyłącznie na StoreKicie Apple, dokładnie jak w 1.1.1. Gdy jest włączony, zakup i przywracanie idą przez RevenueCat, który wtedy otrzymuje zakup; następny akapit mówi dokładnie co. Nowa instalacja startuje z przełącznikiem włączonym; kto używał Kardhausa przed 1.2, ma go wyłączony — i wyłączony pozostaje, dopóki ta osoba sama go nie włączy. Zmiana działa od następnego uruchomienia aplikacji. W obu przypadkach o tym, czy Pro jest odblokowane, nadal decyduje podpisany przez Apple zapis transakcji w urządzeniu: działa bez połączenia, a Chomikowanie rodzinne pozostaje nietknięte. A jeśli RevenueCat jest nieosiągalny, zakup i tak dochodzi do skutku.
RevenueCat, gdy przełącznik jest włączony. RevenueCat dostarcza infrastrukturę do zakupów i działa dla nas jako podmiot przetwarzający, na podstawie umowy powierzenia (RODO, UK GDPR, CCPA). Na każde żądanie otrzymuje: sam zakup (identyfikator produktu i transakcję z App Store), anonimowy identyfikator, który RevenueCat sam tworzy dla tej instalacji, wersję i numer kompilacji aplikacji, wersję iOS, model urządzenia, Twoje pierwsze języki, kraj Twojego konta App Store oraz informację, czy zakup był testowy. Zapis zakupu zostaje na serwerach RevenueCat (Amazon Web Services, Stany Zjednoczone). Czego nie otrzymuje nigdy: żadnego imienia i nazwiska, żadnego adresu e-mail, żadnego konta — nie ma konta —, żadnego naszego identyfikatora użytkownika, żadnego identyfikatora reklamowego, żadnego identyfikatora urządzenia (SDK RevenueCat w Kardhausie jest zmodyfikowane tak, by nigdy go nie odczytywać), żadnych danych atrybucji i niczego z wizytówki: żadnych danych z wizytówek, żadnych zdjęć wizytówek, żadnych kontaktów. Nie wywołujemy w RevenueCat ani `logIn`, ani zbierania identyfikatorów urządzenia, ani żadnego API atrybucji; diagnostyka pozostaje wyłączona; a na naszym koncie RevenueCat nie jest włączona żadna integracja z inną usługą, więc anonimowy identyfikator nie trafia do nikogo więcej. Jak to wyłączyć: w ustawieniach aplikacji wyłącz „Wysyłaj dane o zakupach do RevenueCat”; od następnego uruchomienia SDK nie jest uruchamiane.
SDK — i jeden wyjątek od wersji 1.2. W aplikacji nie ma żadnego SDK analitycznego, reklamowego, atrybucyjnego ani do raportowania awarii i nic nie jest śledzone: nie ma identyfikatora reklamowego, nie ma okna App Tracking Transparency, nie ma odcisku urządzenia, nie ma konta. Od wersji 1.2 może działać dokładnie jedno SDK innej firmy, i tylko jeśli sam je włączysz: RevenueCat, do zakupów — opisany wyżej. Dlatego zmienia się etykieta prywatności w App Store: do wersji 1.1.x brzmi Nie zbiera się żadnych danych; od 1.2 deklaruje tylko Zakupy — historię zakupów —, używaną do działania aplikacji i do analityki, niepowiązaną z Twoją tożsamością i nieużywaną do śledzenia Cię. Apple wymaga tej deklaracji nawet wtedy, gdy u dotychczasowych użytkowników przełącznik jest wyłączony: etykieta mówi o aplikacji, nie o Twoim egzemplarzu.
Dokąd trafiają dane z wizytówek — i gdyby to się zmieniło. Do nas nigdy: aplikacja nic nam nie wysyła. Do Apple w trzech przypadkach. Po pierwsze, po każdym skanie, imporcie i edycji Kardhaus automatycznie wyszukuje w Mapach Apple adres wydrukowany na wizytówce, żeby umieścić ją na mapie; wysyłany jest wyłącznie tekst adresu. Po drugie, od wersji 1.1 w iOS 27 rozpoznawanie AI wysyła zdjęcie tej jednej wizytówki do Private Cloud Compute firmy Apple, jak opisano wyżej w części Rozpoznawanie. Po trzecie, od wersji 1.2 w iOS 27 szkic wiadomości follow-up, o który poprosisz, pisze Private Cloud Compute firmy Apple, jak opisano wyżej w części Szkice wiadomości follow-up — nigdy z numerami telefonów, adresami e-mail, adresami ani zdjęciami. RevenueCat nigdy nie otrzymuje danych z wizytówek: od wersji 1.2, i tylko przy włączonym przełączniku, otrzymuje zakup i nic z wizytówki. Dłuższej listy odbiorców nie ma. Jeśli Kardhaus kiedykolwiek zacznie wysyłać dane z wizytówek komukolwiek innemu niż Apple, albo dane o zakupach komukolwiek innemu niż Apple i RevenueCat, ta strona wskaże odbiorcę z nazwy, zanim taka aktualizacja się ukaże.
Dzieci. Kardhaus to narzędzie dla pracujących dorosłych i nie jest kierowane do dzieci. Za pośrednictwem aplikacji nie zbieramy danych od nikogo, w żadnym wieku.
Brak konta i jak usunąć wszystko
Nie ma konta. Nie ma czego zakładać, nie jest wymagany adres e-mail, nie ma hasła ani profilu. Dlatego nigdzie w aplikacji nie ma przycisku „usuń moje konto": nie ma Twojego konta do usunięcia, a po naszej stronie nie ma też kopii Twojego zbioru.
Jak długo aplikacja przechowuje dane. Tak długo, jak Ty je przechowujesz. Nie ma wygasania ani harmonogramu retencji, bo dane leżą na Twoim urządzeniu i decyzja należy do Ciebie.
Usuwanie. Skasowanie aplikacji usuwa zbiór, który trzyma na tym iPhonie. Jeśli synchronizacja z iCloud była włączona, kopia pozostaje w Twoim własnym iCloud, dopóki jej też nie usuniesz: Ustawienia iOS → Twoje imię → iCloud → Zarządzaj pamięcią konta → Kardhaus → Usuń dane. Żadnej z tych czynności nie możemy wykonać za Ciebie i żadnej nie da się później cofnąć.
Statystyki serwisu
Dopóki nie zaakceptujesz banera, ta strona nie ładuje niczego od żadnej innej firmy. Żadnych statystyk, żadnych krojów pisma, żadnych osadzeń, żadnych pikseli. Można to sprawdzić w kilkanaście sekund: otwórz zakładkę sieci w przeglądarce i odśwież — każde żądanie idzie do kardhaus.com i nigdzie indziej.
Google Analytics 4 — domyślnie włączony, wyłączasz jednym kliknięciem
GA4 zapisuje pliki cookie, więc pozostaje wyborem, który możesz zmienić w każdej chwili. Poza EOG, Wielką Brytanią i Szwajcarią jest włączony od razu; komunikat przy pierwszej wizycie mówi o tym i daje Wyłącz jednym kliknięciem. W EOG, Wielkiej Brytanii i Szwajcarii jest odwrotnie: Google Consent Mode v2 startuje dla tych regionów z `analytics_storage` ustawionym na denied, a `gtag.js` w ogóle nie jest pobierany z Google, dopóki nie klikniesz Zezwól. W obu przypadkach `ad_storage`, `ad_user_data` i `ad_personalization` wszędzie pozostają na denied — także po wyrażeniu zgody. Odmowa zostaje w przeglądarce jako `kh-consent` i obowiązuje przy każdej kolejnej wizycie.
Jeśli wyrazisz zgodę, GA4 otrzymuje odsłony stron, źródło wejścia, przybliżoną lokalizację wyliczoną z Twojego IP (samego IP GA4 nie przechowuje), typ urządzenia i przeglądarki oraz zdarzenie `waitlist_signup`, jeśli się zapiszesz. Google Signals i personalizacja reklam są wyłączone, więc dane nie służą do budowania odbiorców reklamowych. Twój wybór jest zapisany w przeglądarce pod kluczem `kh-consent` i nie jest pytany po raz drugi. Pomiar zaawansowany jest włączony i dodaje kilka zdarzeń automatycznych: jak daleko przewinąłeś stronę, kliknięcia wychodzące, pobrania oraz fakt rozpoczęcia lub wysłania formularza. Rejestruje to, że coś się wydarzyło, a nie to, co wpisałeś — treść formularza dociera do nas naszym własnym punktem odbioru, nigdy przez Google.
Jeśli zmienisz zdanie, wyczyść dane tej witryny w ustawieniach przeglądarki, a baner pojawi się ponownie.
W tym serwisie nie ma Google Fonts, kontenera Google Tag Manager, pikseli reklamowych ani osadzonych treści podmiotów trzecich.
Lista oczekujących
Jeśli wyślesz formularz, zapisujemy wpisany adres e-mail, opcjonalnie wybrany region, wszystko, co napiszesz w opcjonalnym polu swobodnym, stronę, z której wysłałeś, Twój język, kraj, z którego przyszło żądanie, oraz znacznik czasu. Zapisujemy też zgrubny, zahaszowany token ograniczający tempo, by formularza nie dało się zalać; nie da się go odwrócić do adresu IP i jest kasowany na bieżąco.
Pole swobodne to tekst swobodny, potraktuj je odpowiednio. Czyta je człowiek i służy do decydowania, co powstanie. Nie wpisuj tam niczego poufnego ani danych kontaktowych osób trzecich.
Cel. Napisać do Ciebie, gdy otworzy się wersja TestFlight i gdy aplikacja trafi do sprzedaży, powiązać Twój darmowy limit z tym adresem oraz ustalić priorytety prac.
Podstawa prawna. Twoja zgoda, wyrażona przez wysłanie formularza.
Okres przechowywania. Do premiery plus 90 dni albo do momentu, w którym poprosisz o usunięcie — zależnie od tego, co nastąpi wcześniej. Wypisanie się kasuje wpis, a nie tylko go oznacza.
Gdzie jest przechowywane i kto przetwarza. Formularz trafia do samego kardhaus.com, nigdy do zewnętrznej usługi formularzy, więc w chwili wysyłki żadna inna firma nie widzi zgłoszenia. Wpis jest zapisywany w Cloudflare D1 na naszym własnym koncie i kopiowany do niepublicznego arkusza Google, który kontrolujemy, żeby listę dało się czytać bez klienta bazy danych. Google przetwarza zatem Twój adres i Twój komentarz jako dostawca miejsca przechowywania. Nie otrzymuje Twojego adresu IP ani identyfikatora przeglądarki: kopia wychodzi z naszego serwera, nie z Twojej przeglądarki.
Poza tym odbiorców brak. Lista nie jest sprzedawana, wynajmowana, udostępniana ani używana do niczego poza dwiema opisanymi wiadomościami.
Twoje prawa. Dostęp, sprostowanie, usunięcie i wycofanie zgody. Napisz na hello@kardhaus.com i jest załatwione, bez żadnej weryfikacji poza odpowiedzią z danego adresu. Usunięcie kasuje wpis i z bazy, i z arkusza. Możesz też złożyć skargę do organu nadzorczego ds. ochrony danych — w Polsce jest nim Prezes UODO.
Jeśli zapisałeś się na test Androida. Adres zostawiony na stronie Androida trafia na listę testerów Kardhaus w Google Play, czyli Google go otrzymuje — to Play wysyła zaproszenie i decyduje, kto może zainstalować test. Służy wyłącznie do tego, jest przechowywany do końca testu albo do momentu, gdy poprosisz o usunięcie, i zdejmujemy go z listy na każde żądanie.
Kontakt
hello@kardhaus.com — żądania dotyczące prywatności, żądania usunięcia, problemy z dostępnością i wszystko inne. To jedyny adres, którego używamy, i odpowiada na niego człowiek.