Polityka prywatności - TraviPool
Ostatnia aktualizacja: 21 września 2026
W skrócie
Deweloper TraviPool nie zbiera Twoich danych i nie ma do nich dostępu. Wyjątkiem jest to, co sam do niego wyślesz - zgłoszenie błędu wraz z dziennikiem zdarzeń, jeśli go dołączysz. Wszystko, co zapisujesz, zostaje na Twoim urządzeniu, a przy współdzieleniu podróży - na Twoim koncie iCloud. Nie ma kont użytkowników, analityki, reklam ani modułów śledzących. Poniżej wyjaśniamy to szczegółowo - łącznie z tym, kto jest administratorem danych w rozumieniu RODO i jakie masz prawa.
1. Kto odpowiada za dane
Jeżeli RODO w ogóle ma zastosowanie do Twojego korzystania z aplikacji, administratorem danych wprowadzonych w aplikacji jesteś Ty - użytkownik. Przy typowym użytku prywatnym RODO zwykle nie ma zastosowania w ogóle; patrz punkt 3.
Dane te przechowywane są na Twoim urządzeniu, a przy udostępnianiu podróży w Twoim koncie iCloud. Deweloper nie ma do nich dostępu technicznego ani prawnego, nie może ich odczytać, zmienić ani odzyskać.
Deweloper (Tomasz Socik, support@travipool.com) jest administratorem wyłącznie w zakresie korespondencji, którą do niego kierujesz (np. e-mail z pytaniem lub zgłoszeniem błędu). Podstawą przetwarzania jest wtedy prawnie uzasadniony interes - udzielenie odpowiedzi (art. 6 ust. 1 lit. f RODO). Takie wiadomości przechowywane są w skrzynce nie dłużej, niż to potrzebne do zamknięcia sprawy. Skrzynka stoi na iCloud+ (Apple). Zgłoszoną usterkę deweloper przepisuje do zadania w prywatnym repozytorium na GitHubie (Microsoft) - bez Twojego adresu i nazwiska, ale z opisem usterki i szczegółami technicznymi ze zgłoszenia, w tym z dziennikiem zdarzeń, jeśli był w załączniku; takie zadanie zostaje tam po zamknięciu sprawy, bo jest zapisem pracy nad aplikacją. Apple i GitHub przetwarzają dane również poza Europejskim Obszarem Gospodarczym, w tym w USA, na podstawie własnych mechanizmów transferu.
2. Jakie dane są w aplikacji i gdzie leżą
| Rodzaj danych | Gdzie jest przechowywane | Kto ma dostęp |
|---|---|---|
| Podróże, wydatki, kwoty, kategorie | Pamięć Twojego urządzenia | Tylko Ty |
| Zdjęcia paragonów dołączone do wydatków | Pamięć Twojego urządzenia - nie są wysyłane do wspólnej podróży w iCloud | Tylko Ty |
| Uczestnicy: imiona, telefony, e-maile, zdjęcia | Pamięć Twojego urządzenia | Tylko Ty |
| Książka osób: imiona, telefony, e-maile, zdjęcia - wpis powstaje tylko wtedy, gdy sam go dodasz: przełącznikiem „Zapamiętaj w książce osób" albo wprost w menu „Uczestnicy" | Pamięć Twojego urządzenia, niezależnie od podróży | Tylko Ty |
| Dane podróży udostępnionej innym - podróże, wydatki, kwoty, kategorie | Twoje konto iCloud (Apple CloudKit) oraz kopia robocza na urządzeniu każdego uczestnika | Ty i każdy, kto ma link |
| Dane podróży udostępnionej innym - uczestnicy: imiona, telefony, e-maile oraz identyfikator konta iCloud uczestnika oznaczonego jako „to ja" | Twoje konto iCloud (Apple CloudKit) oraz kopia robocza na urządzeniu każdego uczestnika | Ty i każdy, kto ma link |
| Zaproszenie do wspólnej podróży: link, a w jego metadanych nazwa podróży i miniatura jej ikony - widoczne, zanim ktokolwiek dołączy | Twoje konto iCloud (Apple CloudKit); „Kopiuj łącze" kopiuje adres także do schowka systemowego | Ty i każdy, kto zobaczy link |
| Migawki dla widgetu, po jednej na każdą niezarchiwizowaną podróż (nazwa i ikona podróży, zakres dat, suma, Twój udział, identyfikator podróży, moment wygenerowania i stan subskrypcji) | Współdzielony katalog aplikacji i widgetu na Twoim urządzeniu | Ty - oraz każdy, kto widzi Twój ekran początkowy |
| Ustawienia (wybrany wygląd, tożsamość „to ja") | Pamięć Twojego urządzenia | Tylko Ty |
| Status subskrypcji Pro | Twoje konto Apple ID (podręczna kopia na urządzeniu) | Ty i Apple, a jeśli sam wyślesz zgłoszenie - także deweloper |
| Pamięć przypomnienia o odnowieniu (data odnowienia i czas powiadomienia) | Pamięć Twojego urządzenia | Tylko Ty |
| Przypomnienie o rozliczeniu (nazwa podróży i termin przypomnienia, po jednym na podróż) | Pamięć Twojego urządzenia oraz kolejka powiadomień systemu iOS | Ty - oraz każdy, kto widzi Twój ekran blokady |
| Techniczny adres strefy dołączonej podróży (identyfikator właściciela) | Pamięć Twojego urządzenia | Tylko Ty |
| Podręczna kopia odpowiedzi serwisu kursów walut | Pamięć Twojego urządzenia | Tylko Ty |
| Dziennik zdarzeń - zapis tego, co i kiedy robiła aplikacja: m.in. wersja aplikacji i systemu, model telefonu, liczba podróży i wydatków, rodzaje wykonanych operacji z godziną oraz kody błędów. Są w nim też pary walut przy przeliczaniu kursem (np. PLN-EUR), identyfikator transakcji zakupu nadany przez Apple, numer Twojego zgłoszenia, stan połączenia z iCloud i inne techniczne oznaczenia zdarzeń. Nie ma w nim treści Twoich danych: żadnych imion, nazw podróży, nazw ani kwot wydatków, adresów i numerów telefonu. | Pamięć Twojego urządzenia | Tylko Ty - a jeśli sam wyślesz zgłoszenie z załącznikiem, także deweloper; załącznik możesz usunąć przed wysłaniem |
Zdjęcia uczestników nie są wysyłane do wspólnej podróży - zostają na urządzeniu osoby, która je dodała, a przy synchronizacji pozostali uczestnicy widzą inicjały. Wyjątek: karta rozliczenia, którą wysyłasz sam, ma zdjęcia uczestników wrysowane w kartę. Trafia tam, gdzie ją skierujesz - pocztą, wiadomością albo dowolną inną aplikacją lub usługą dostępną na Twoim telefonie - i widzi je każdy, komu ją przekażesz.
Jeśli masz włączoną kopię zapasową iCloud, dane z pamięci urządzenia obejmuje ta kopia - na zasadach Apple. Deweloper nadal nie ma do nich dostępu.
Aplikacja nie wysyła tych danych na serwery dewelopera - takie serwery nie istnieją.
3. Dane innych osób, które wprowadzasz
Wpisując do aplikacji dane współuczestników podróży (imię, telefon, e-mail, zdjęcie), przetwarzasz dane osobowe innych osób. W tym zakresie to Ty decydujesz o celach i sposobach przetwarzania; deweloper nie występuje tu w żadnej roli, bo nie ma do tych danych dostępu. Jedno miejsce działa inaczej: na liście „Zarządzaj udostępnianiem" imię i nazwisko osoby, która przyjęła zaproszenie, pochodzi z jej konta Apple, a nie z tego, co sam wpiszesz.
Jeśli używasz aplikacji do celów czysto osobistych lub domowych (typowe rozliczenie wyjazdu ze znajomymi), RODO co do zasady nie ma zastosowania (art. 2 ust. 2 lit. c RODO - tzw. wyłączenie domowe). Jeśli natomiast korzystasz z aplikacji zawodowo, obowiązki administratora spoczywają na Tobie.
4. Usługi zewnętrzne, z którymi łączy się aplikacja
- Apple iCloud / CloudKit - synchronizacja udostępnionych podróży, także w tle: gdy inna osoba zmieni coś we wspólnej podróży, Apple wysyła na Twoje urządzenie ciche powiadomienie, a aplikacja pobiera zmianę. Powiadomienia te nie zawierają treści Twoich danych. Dane trafiają do Twojego konta iCloud; przetwarza je Apple na zasadach opisanych w polityce prywatności Apple (apple.com/legal/privacy). Apple przetwarza dane również poza Europejskim Obszarem Gospodarczym, w tym w USA, na podstawie własnych mechanizmów transferu. Deweloper nie ma do tych danych dostępu.
- Frankfurter (frankfurter.dev) - kursy walut. Aplikacja wysyła dwa rodzaje zapytań: o pojedynczą parę walut przy przeliczaniu (np. EUR→PLN) oraz o komplet kursów, bez żadnych parametrów - to drugie wychodzi najwyżej raz na dobę: przy starcie aplikacji albo przy pierwszym udanym przeliczeniu, gdy jest sieć, a także wtedy, gdy sam odświeżysz kursy w Ustawieniach. Nie są wysyłane żadne dane osobowe, identyfikatory ani kwoty. Serwis może zapisać adres IP zapytania w swoich logach - na to deweloper nie ma wpływu.
- Konfiguracja aplikacji - przy starcie aplikacja odczytuje anonimowo jeden rekord z publicznej bazy CloudKit (data zakończenia okresu bezpłatnego). Odczyt nie wymaga zalogowania i nie wysyła żadnych Twoich danych.
- App Store / StoreKit - zakup i odnawianie subskrypcji obsługuje Apple. Deweloper otrzymuje od Apple wyłącznie zbiorcze, anonimowe raporty sprzedaży i nie widzi danych płatniczych.
Aplikacja nie korzysta z analityki, reklam, SDK marketingowych ani identyfikatorów śledzących. Nie prosi o zgodę na śledzenie (App Tracking Transparency), bo niczego nie śledzi.
5. Uprawnienia systemowe
Aparat - pytamy dopiero przy pierwszej próbie zrobienia zdjęcia uczestnikowi albo zeskanowania paragonu, nie przy starcie.
Powiadomienia - o zgodę prosimy w dwóch sytuacjach: gdy po zakupie subskrypcji aplikacja proponuje przypomnienie przed jej odnowieniem, oraz gdy sam włączysz „Przypomnienia o rozliczeniach” w Ustawieniach. Oba przełączniki są domyślnie wyłączone - bez Twojej decyzji aplikacja o zgodę nie prosi. Przypomnienia są planowane lokalnie, na Twoim urządzeniu; nic nie jest wysyłane na żadne serwery. Bez tej zgody aplikacja działa normalnie - nie zobaczysz jedynie przypomnień.
Kontakty i biblioteka zdjęć - aplikacja nie prosi o dostęp i go nie ma. Wybór kontaktu i wybór zdjęcia obsługuje ekran systemowy iOS, działający poza aplikacją; do aplikacji trafia wyłącznie ta jedna pozycja, którą wskażesz. Reszta książki adresowej i biblioteki pozostaje dla aplikacji niewidoczna.
Zgodę na aparat i na powiadomienia możesz w każdej chwili cofnąć w Ustawieniach systemu - aplikacja działa bez nich.
6. Jak długo przechowywane są dane
Tak długo, jak sam zdecydujesz. Ten punkt mówi o danych z aplikacji - jak długo przechowywana jest korespondencja z deweloperem, opisuje punkt 1. Nie ma automatycznego usuwania ani archiwizacji po stronie dewelopera:
- usunięcie wydatku, uczestnika lub podróży usuwa dane z urządzenia; sam plik zdjęcia - paragonu albo uczestnika - znika przy najbliższym uruchomieniu aplikacji;
- wpis w książce osób jest od tego niezależny: zostaje po usunięciu uczestnika i po usunięciu całej podróży - usuwasz go sam w menu „Uczestnicy", przesuwając wiersz osoby w lewo, także wtedy, gdy nie masz subskrypcji Pro;
- zakończenie udostępniania albo usunięcie wspólnej podróży usuwa jej dane z iCloud, a kopie robocze na urządzeniach uczestników są czyszczone przy ich najbliższej synchronizacji;
- odinstalowanie aplikacji usuwa dane z urządzenia (dane wspólnych podróży pozostają w iCloud do czasu ich usunięcia).
Przy awarii odczytu danych aplikacja odkłada na urządzeniu kopię ratunkową uszkodzonego pliku - jest ona usuwana automatycznie po 30 dniach.
Jeśli masz włączoną kopię zapasową iCloud, usunięte z urządzenia dane mogą pozostać w kopii do czasu jej nadpisania lub usunięcia - na zasadach Apple.
7. Twoje prawa
Ponieważ deweloper nie przetwarza danych, które wprowadzasz w aplikacji, żądania dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia czy sprzeciwu realizujesz samodzielnie - bezpośrednio w aplikacji i w ustawieniach iCloud. Wobec danych, które przetwarza Apple, prawa realizujesz przez Apple (privacy.apple.com).
W zakresie korespondencji z deweloperem (pkt 1) przysługują Ci wszystkie prawa z RODO - napisz na support@travipool.com. Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl) lub do organu właściwego w Twoim kraju.
8. Dzieci
Aplikacja nie jest kierowana do dzieci i nie zbiera świadomie żadnych danych od dzieci. Nie zawiera treści przeznaczonych dla dzieci ani mechanizmów społecznościowych.
9. Bezpieczeństwo
Dane na urządzeniu chroni szyfrowanie systemu iOS i piaskownica aplikacji. Dane udostępnionych podróży leżą w Twoim koncie iCloud i chroni je zabezpieczenie tego konta (zalecamy uwierzytelnianie dwuskładnikowe). Do samej podróży wpuszcza jednak link, a nie lista kont: kto zna jego adres, ten dołączy z dowolnego konta iCloud i będzie mógł zapisywać zmiany. Traktuj link jak klucz - wysyłaj go tylko osobom, które mają być w podróży, a gdy trafi w niepowołane ręce, przestań udostępniać podróż. Aplikacja nie przechowuje haseł ani danych płatniczych.
10. Zmiany polityki
Polityka może się zmieniać wraz z rozwojem aplikacji. Aktualna wersja jest zawsze dostępna pod tym adresem, z datą ostatniej aktualizacji na górze. Istotne zmiany zostaną zakomunikowane w opisie aktualizacji w App Store.
11. Wersje językowe
W razie rozbieżności między wersją polską a angielską - w szczególności wynikającej z błędu tłumaczenia lub odmiennego rozumienia użytych słów - rozstrzygające jest brzmienie wersji polskiej.
Kontakt
support@travipool.com
Privacy Policy - TraviPool
Last updated: September 21, 2026
In short
The developer of TraviPool does not collect your data and has no access to it. The one exception is what you send the developer yourself - a bug report, with the event log if you attach it. Everything you save stays on your device and, when you share a trip, in your iCloud account. There are no user accounts, no analytics, no ads, and no trackers. Below is the detail - including who is the data controller under the GDPR and what rights you have.
1. Who is responsible for the data
If the GDPR applies to your use of the app at all, you are the controller of the data you enter - the user. For typical private use the GDPR usually does not apply at all; see section 3.
That data is stored on your device and, when you share a trip, in your iCloud account. The developer has neither technical nor legal access to it and cannot read, change, or recover it.
The developer (Tomasz Socik, support@travipool.com) is a controller only for correspondence you send (e.g. an email with a question or bug report). The basis is legitimate interest - replying to you (Art. 6(1)(f) GDPR). Such messages are kept in the mailbox no longer than needed to close the matter. The mailbox runs on iCloud+ (Apple). The developer copies a reported bug into a task in a private GitHub repository (Microsoft) - without your address or name, but with the description of the bug and the technical details from your report, including the event log if it was attached; that task stays there after the matter is closed, because it is a record of work on the app. Apple and GitHub also process data outside the European Economic Area, including in the USA, under their own transfer mechanisms.
2. What data is in the app and where it lives
| Data | Where it is stored | Who has access |
|---|---|---|
| Trips, expenses, amounts, categories | Your device's storage | You only |
| Receipt photos attached to expenses | Your device's storage - they are not sent to the shared trip in iCloud | You only |
| Participants: names, phones, emails, photos | Your device's storage | You only |
| People directory: names, phones, emails, photos - an entry is created only when you add it yourself: with the "Remember in the people directory" switch, or directly under "Participants" in the menu | Your device's storage, independent of any trip | You only |
| Data of a trip shared with others - trips, expenses, amounts, categories | Your iCloud account (Apple CloudKit) plus a working copy on each participant's device | You and anyone who has the link |
| Data of a trip shared with others - participants: names, phone numbers, emails, and the iCloud account identifier of the participant marked as "this is me" | Your iCloud account (Apple CloudKit) plus a working copy on each participant's device | You and anyone who has the link |
| Invitation to a shared trip: the link, and in its metadata the trip name and a thumbnail of its icon - visible before anyone joins | Your iCloud account (Apple CloudKit); "Copy Link" also copies the address to the system clipboard | You and anyone who sees the link |
| Widget snapshots, one for each non-archived trip (trip name and icon, date range, total, your share, trip identifier, when it was generated, and subscription status) | Shared app-and-widget container on your device | You - and anyone who can see your Home Screen |
| Settings (chosen appearance, "this is me" identity) | Your device's storage | You only |
| Pro subscription status | Your Apple ID account (cached copy on your device) | You and Apple, and the developer too if you send a report yourself |
| Renewal reminder memory (renewal date and notification time) | Your device's storage | You only |
| Settlement reminder (trip name and reminder time, one per trip) | Your device's storage and the iOS notification queue | You - and anyone who can see your Lock Screen |
| Technical address of a joined trip's zone (owner identifier) | Your device's storage | You only |
| Cached responses from the exchange-rate service | Your device's storage | You only |
| Event log - a record of what the app did and when: among other things the app and system version, phone model, how many trips and expenses you have, the kinds of operations performed with their time, and error codes. It also holds the currency pairs used for rates (e.g. PLN-EUR), the purchase transaction identifier assigned by Apple, your report number, whether iCloud is available, and other technical event markers. It holds none of your content: no names, no trip names, no expense names or amounts, no addresses or phone numbers. | Your device's storage | You only - and, if you send a report with the attachment yourself, the developer too; you can remove the attachment before sending |
Participants' photos are not sent to the shared trip - they stay on the device of the person who added them, and when a shared trip syncs, the other participants see initials. One exception: the settlement card you send yourself has participants' photos drawn into the card. It goes wherever you send it - by email, by message, or through any other app or service available on your phone - and anyone you pass it to sees them.
If you have iCloud Backup enabled, data in your device's storage is included in that backup - under Apple's terms. The developer still has no access to it.
The app does not send this data to the developer's servers - no such servers exist.
3. Other people's data that you enter
By entering fellow travellers' details (name, phone, email, photo) you process other people's personal data. In that respect you decide the purposes and means; the developer has no role, because it has no access to that data. One place works differently: in the "Manage Sharing" list, the name and surname of a person who accepted your invitation come from their Apple account, not from what you enter yourself.
If you use the app for purely personal or household purposes (a typical trip settlement with friends), the GDPR generally does not apply (Art. 2(2)(c) GDPR - the household exemption). If you use the app professionally, controller obligations rest with you.
4. External services the app connects to
- Apple iCloud / CloudKit - syncing shared trips, including in the background: when someone else changes something in a shared trip, Apple sends a silent notification to your device and the app fetches the change. These notifications carry none of your data. Data goes to your iCloud account and is processed by Apple under Apple's privacy policy (apple.com/legal/privacy). Apple also processes data outside the European Economic Area, including in the USA, under its own transfer mechanisms. The developer has no access to it.
- Frankfurter (frankfurter.dev) - exchange rates. The app sends two kinds of request: one for a single currency pair when you convert (e.g. EUR→PLN), and one for the whole rate list, with no parameters at all - the second goes out at most once a day: at launch, or with the first successful conversion when you are online, and also when you refresh the rates yourself in Settings. No personal data, identifiers, or amounts are sent. The service may log the request's IP address - beyond the developer's control.
- App configuration - at launch the app anonymously reads one record from a public CloudKit database (the free-period end date). The read requires no sign-in and sends none of your data.
- App Store / StoreKit - purchases and renewals are handled by Apple. The developer receives only aggregate, anonymous sales reports and never sees payment details.
The app uses no analytics, ads, marketing SDKs, or tracking identifiers. It does not ask for App Tracking Transparency consent, because it tracks nothing.
5. System permissions
Camera - asked the first time you try to take a participant's photo or scan a receipt, not at launch.
Notifications - we ask for permission in two situations: when, after you buy a subscription, the app offers a reminder before it renews, and when you turn on „Settlement reminders” in Settings yourself. Both are off until you choose them - the app never asks for permission on its own. Reminders are scheduled locally, on your device; nothing is sent to any server. Without this permission the app works normally - you just won't see reminders.
Contacts and Photo Library - the app does not request access and does not have it. Picking a contact or a photo is handled by an iOS system screen that runs outside the app; only the single item you select is passed in. The rest of your address book and photo library stays invisible to the app.
You can revoke the camera and notification permissions any time in system Settings - the app works without them.
6. How long data is kept
As long as you decide. This section is about the data in the app - how long correspondence with the developer is kept is covered in section 1. There is no automatic deletion or archiving on the developer's side:
- deleting an expense, participant, or trip removes the data from your device; the photo file itself, whether a receipt or a participant, disappears at the app's next launch;
- an entry in the people directory is separate from that: it stays after you delete a participant and after you delete a whole trip - you remove it yourself under "Participants" in the menu, by swiping the person's row, also when you have no Pro subscription;
- stopping sharing or deleting a shared trip removes its data from iCloud, and participants' working copies are cleared at their next sync;
- uninstalling the app removes data from the device (shared-trip data remains in iCloud until deleted).
If reading your data fails, the app sets aside a recovery copy of the damaged file on your device - it is deleted automatically after 30 days.
If you have iCloud Backup enabled, data deleted from the device may remain in the backup until it is overwritten or deleted - under Apple's terms.
7. Your rights
Because the developer does not process the data you enter in the app, requests for access, rectification, erasure, restriction, portability, or objection are exercised by you directly - in the app and in iCloud settings. For data processed by Apple, exercise your rights through Apple (privacy.apple.com).
For correspondence with the developer (section 1) you have all GDPR rights - write to support@travipool.com. You also have the right to lodge a complaint with the Polish supervisory authority (uodo.gov.pl) or the authority in your own country.
8. Children
The app is not directed at children and does not knowingly collect any data from children. It contains no child-directed content and no social features.
9. Security
Data on the device is protected by iOS encryption and the app sandbox. Shared-trip data lives in your iCloud account and is protected by that account's security (two-factor authentication recommended). Access to the trip itself, though, is granted by the link, not by a list of accounts: anyone who knows the address can join from any iCloud account and can write changes. Treat the link like a key - send it only to people who belong on the trip, and if it reaches the wrong hands, stop sharing the trip. The app stores no passwords and no payment details.
10. Changes to this policy
This policy may change as the app evolves. The current version is always available at this address, with the last-updated date at the top. Significant changes will be noted in the App Store release notes.
11. Language versions
If the Polish and English versions differ - in particular through a translation error or a different reading of the words used - the Polish version prevails.
Contact
support@travipool.com