Polityka prywatności - TraviPool

Ostatnia aktualizacja: 21 września 2026

W skrócie

Deweloper TraviPool nie zbiera Twoich danych i nie ma do nich dostępu. Wyjątkiem jest to, co sam do niego wyślesz - zgłoszenie błędu wraz z dziennikiem zdarzeń, jeśli go dołączysz. Wszystko, co zapisujesz, zostaje na Twoim urządzeniu, a przy współdzieleniu podróży - na Twoim koncie iCloud. Nie ma kont użytkowników, analityki, reklam ani modułów śledzących. Poniżej wyjaśniamy to szczegółowo - łącznie z tym, kto jest administratorem danych w rozumieniu RODO i jakie masz prawa.

1. Kto odpowiada za dane

Jeżeli RODO w ogóle ma zastosowanie do Twojego korzystania z aplikacji, administratorem danych wprowadzonych w aplikacji jesteś Ty - użytkownik. Przy typowym użytku prywatnym RODO zwykle nie ma zastosowania w ogóle; patrz punkt 3.

Dane te przechowywane są na Twoim urządzeniu, a przy udostępnianiu podróży w Twoim koncie iCloud. Deweloper nie ma do nich dostępu technicznego ani prawnego, nie może ich odczytać, zmienić ani odzyskać.

Deweloper (Tomasz Socik, support@travipool.com) jest administratorem wyłącznie w zakresie korespondencji, którą do niego kierujesz (np. e-mail z pytaniem lub zgłoszeniem błędu). Podstawą przetwarzania jest wtedy prawnie uzasadniony interes - udzielenie odpowiedzi (art. 6 ust. 1 lit. f RODO). Takie wiadomości przechowywane są w skrzynce nie dłużej, niż to potrzebne do zamknięcia sprawy. Skrzynka stoi na iCloud+ (Apple). Zgłoszoną usterkę deweloper przepisuje do zadania w prywatnym repozytorium na GitHubie (Microsoft) - bez Twojego adresu i nazwiska, ale z opisem usterki i szczegółami technicznymi ze zgłoszenia, w tym z dziennikiem zdarzeń, jeśli był w załączniku; takie zadanie zostaje tam po zamknięciu sprawy, bo jest zapisem pracy nad aplikacją. Apple i GitHub przetwarzają dane również poza Europejskim Obszarem Gospodarczym, w tym w USA, na podstawie własnych mechanizmów transferu.

2. Jakie dane są w aplikacji i gdzie leżą

Rodzaj danychGdzie jest przechowywaneKto ma dostęp
Podróże, wydatki, kwoty, kategoriePamięć Twojego urządzeniaTylko Ty
Zdjęcia paragonów dołączone do wydatkówPamięć Twojego urządzenia - nie są wysyłane do wspólnej podróży w iCloudTylko Ty
Uczestnicy: imiona, telefony, e-maile, zdjęciaPamięć Twojego urządzeniaTylko Ty
Książka osób: imiona, telefony, e-maile, zdjęcia - wpis powstaje tylko wtedy, gdy sam go dodasz: przełącznikiem „Zapamiętaj w książce osób" albo wprost w menu „Uczestnicy"Pamięć Twojego urządzenia, niezależnie od podróżyTylko Ty
Dane podróży udostępnionej innym - podróże, wydatki, kwoty, kategorieTwoje konto iCloud (Apple CloudKit) oraz kopia robocza na urządzeniu każdego uczestnikaTy i każdy, kto ma link
Dane podróży udostępnionej innym - uczestnicy: imiona, telefony, e-maile oraz identyfikator konta iCloud uczestnika oznaczonego jako „to ja"Twoje konto iCloud (Apple CloudKit) oraz kopia robocza na urządzeniu każdego uczestnikaTy i każdy, kto ma link
Zaproszenie do wspólnej podróży: link, a w jego metadanych nazwa podróży i miniatura jej ikony - widoczne, zanim ktokolwiek dołączyTwoje konto iCloud (Apple CloudKit); „Kopiuj łącze" kopiuje adres także do schowka systemowegoTy i każdy, kto zobaczy link
Migawki dla widgetu, po jednej na każdą niezarchiwizowaną podróż (nazwa i ikona podróży, zakres dat, suma, Twój udział, identyfikator podróży, moment wygenerowania i stan subskrypcji)Współdzielony katalog aplikacji i widgetu na Twoim urządzeniuTy - oraz każdy, kto widzi Twój ekran początkowy
Ustawienia (wybrany wygląd, tożsamość „to ja")Pamięć Twojego urządzeniaTylko Ty
Status subskrypcji ProTwoje konto Apple ID (podręczna kopia na urządzeniu)Ty i Apple, a jeśli sam wyślesz zgłoszenie - także deweloper
Pamięć przypomnienia o odnowieniu (data odnowienia i czas powiadomienia)Pamięć Twojego urządzeniaTylko Ty
Przypomnienie o rozliczeniu (nazwa podróży i termin przypomnienia, po jednym na podróż)Pamięć Twojego urządzenia oraz kolejka powiadomień systemu iOSTy - oraz każdy, kto widzi Twój ekran blokady
Techniczny adres strefy dołączonej podróży (identyfikator właściciela)Pamięć Twojego urządzeniaTylko Ty
Podręczna kopia odpowiedzi serwisu kursów walutPamięć Twojego urządzeniaTylko Ty
Dziennik zdarzeń - zapis tego, co i kiedy robiła aplikacja: m.in. wersja aplikacji i systemu, model telefonu, liczba podróży i wydatków, rodzaje wykonanych operacji z godziną oraz kody błędów. Są w nim też pary walut przy przeliczaniu kursem (np. PLN-EUR), identyfikator transakcji zakupu nadany przez Apple, numer Twojego zgłoszenia, stan połączenia z iCloud i inne techniczne oznaczenia zdarzeń. Nie ma w nim treści Twoich danych: żadnych imion, nazw podróży, nazw ani kwot wydatków, adresów i numerów telefonu.Pamięć Twojego urządzeniaTylko Ty - a jeśli sam wyślesz zgłoszenie z załącznikiem, także deweloper; załącznik możesz usunąć przed wysłaniem

Zdjęcia uczestników nie są wysyłane do wspólnej podróży - zostają na urządzeniu osoby, która je dodała, a przy synchronizacji pozostali uczestnicy widzą inicjały. Wyjątek: karta rozliczenia, którą wysyłasz sam, ma zdjęcia uczestników wrysowane w kartę. Trafia tam, gdzie ją skierujesz - pocztą, wiadomością albo dowolną inną aplikacją lub usługą dostępną na Twoim telefonie - i widzi je każdy, komu ją przekażesz.

Jeśli masz włączoną kopię zapasową iCloud, dane z pamięci urządzenia obejmuje ta kopia - na zasadach Apple. Deweloper nadal nie ma do nich dostępu.

Aplikacja nie wysyła tych danych na serwery dewelopera - takie serwery nie istnieją.

3. Dane innych osób, które wprowadzasz

Wpisując do aplikacji dane współuczestników podróży (imię, telefon, e-mail, zdjęcie), przetwarzasz dane osobowe innych osób. W tym zakresie to Ty decydujesz o celach i sposobach przetwarzania; deweloper nie występuje tu w żadnej roli, bo nie ma do tych danych dostępu. Jedno miejsce działa inaczej: na liście „Zarządzaj udostępnianiem" imię i nazwisko osoby, która przyjęła zaproszenie, pochodzi z jej konta Apple, a nie z tego, co sam wpiszesz.

Jeśli używasz aplikacji do celów czysto osobistych lub domowych (typowe rozliczenie wyjazdu ze znajomymi), RODO co do zasady nie ma zastosowania (art. 2 ust. 2 lit. c RODO - tzw. wyłączenie domowe). Jeśli natomiast korzystasz z aplikacji zawodowo, obowiązki administratora spoczywają na Tobie.

4. Usługi zewnętrzne, z którymi łączy się aplikacja

Aplikacja nie korzysta z analityki, reklam, SDK marketingowych ani identyfikatorów śledzących. Nie prosi o zgodę na śledzenie (App Tracking Transparency), bo niczego nie śledzi.

5. Uprawnienia systemowe

Aparat - pytamy dopiero przy pierwszej próbie zrobienia zdjęcia uczestnikowi albo zeskanowania paragonu, nie przy starcie.

Powiadomienia - o zgodę prosimy w dwóch sytuacjach: gdy po zakupie subskrypcji aplikacja proponuje przypomnienie przed jej odnowieniem, oraz gdy sam włączysz „Przypomnienia o rozliczeniach” w Ustawieniach. Oba przełączniki są domyślnie wyłączone - bez Twojej decyzji aplikacja o zgodę nie prosi. Przypomnienia są planowane lokalnie, na Twoim urządzeniu; nic nie jest wysyłane na żadne serwery. Bez tej zgody aplikacja działa normalnie - nie zobaczysz jedynie przypomnień.

Kontakty i biblioteka zdjęć - aplikacja nie prosi o dostęp i go nie ma. Wybór kontaktu i wybór zdjęcia obsługuje ekran systemowy iOS, działający poza aplikacją; do aplikacji trafia wyłącznie ta jedna pozycja, którą wskażesz. Reszta książki adresowej i biblioteki pozostaje dla aplikacji niewidoczna.

Zgodę na aparat i na powiadomienia możesz w każdej chwili cofnąć w Ustawieniach systemu - aplikacja działa bez nich.

6. Jak długo przechowywane są dane

Tak długo, jak sam zdecydujesz. Ten punkt mówi o danych z aplikacji - jak długo przechowywana jest korespondencja z deweloperem, opisuje punkt 1. Nie ma automatycznego usuwania ani archiwizacji po stronie dewelopera:

Przy awarii odczytu danych aplikacja odkłada na urządzeniu kopię ratunkową uszkodzonego pliku - jest ona usuwana automatycznie po 30 dniach.

Jeśli masz włączoną kopię zapasową iCloud, usunięte z urządzenia dane mogą pozostać w kopii do czasu jej nadpisania lub usunięcia - na zasadach Apple.

7. Twoje prawa

Ponieważ deweloper nie przetwarza danych, które wprowadzasz w aplikacji, żądania dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia czy sprzeciwu realizujesz samodzielnie - bezpośrednio w aplikacji i w ustawieniach iCloud. Wobec danych, które przetwarza Apple, prawa realizujesz przez Apple (privacy.apple.com).

W zakresie korespondencji z deweloperem (pkt 1) przysługują Ci wszystkie prawa z RODO - napisz na support@travipool.com. Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl) lub do organu właściwego w Twoim kraju.

8. Dzieci

Aplikacja nie jest kierowana do dzieci i nie zbiera świadomie żadnych danych od dzieci. Nie zawiera treści przeznaczonych dla dzieci ani mechanizmów społecznościowych.

9. Bezpieczeństwo

Dane na urządzeniu chroni szyfrowanie systemu iOS i piaskownica aplikacji. Dane udostępnionych podróży leżą w Twoim koncie iCloud i chroni je zabezpieczenie tego konta (zalecamy uwierzytelnianie dwuskładnikowe). Do samej podróży wpuszcza jednak link, a nie lista kont: kto zna jego adres, ten dołączy z dowolnego konta iCloud i będzie mógł zapisywać zmiany. Traktuj link jak klucz - wysyłaj go tylko osobom, które mają być w podróży, a gdy trafi w niepowołane ręce, przestań udostępniać podróż. Aplikacja nie przechowuje haseł ani danych płatniczych.

10. Zmiany polityki

Polityka może się zmieniać wraz z rozwojem aplikacji. Aktualna wersja jest zawsze dostępna pod tym adresem, z datą ostatniej aktualizacji na górze. Istotne zmiany zostaną zakomunikowane w opisie aktualizacji w App Store.

11. Wersje językowe

W razie rozbieżności między wersją polską a angielską - w szczególności wynikającej z błędu tłumaczenia lub odmiennego rozumienia użytych słów - rozstrzygające jest brzmienie wersji polskiej.

Kontakt

support@travipool.com


Privacy Policy - TraviPool

Last updated: September 21, 2026

In short

The developer of TraviPool does not collect your data and has no access to it. The one exception is what you send the developer yourself - a bug report, with the event log if you attach it. Everything you save stays on your device and, when you share a trip, in your iCloud account. There are no user accounts, no analytics, no ads, and no trackers. Below is the detail - including who is the data controller under the GDPR and what rights you have.

1. Who is responsible for the data

If the GDPR applies to your use of the app at all, you are the controller of the data you enter - the user. For typical private use the GDPR usually does not apply at all; see section 3.

That data is stored on your device and, when you share a trip, in your iCloud account. The developer has neither technical nor legal access to it and cannot read, change, or recover it.

The developer (Tomasz Socik, support@travipool.com) is a controller only for correspondence you send (e.g. an email with a question or bug report). The basis is legitimate interest - replying to you (Art. 6(1)(f) GDPR). Such messages are kept in the mailbox no longer than needed to close the matter. The mailbox runs on iCloud+ (Apple). The developer copies a reported bug into a task in a private GitHub repository (Microsoft) - without your address or name, but with the description of the bug and the technical details from your report, including the event log if it was attached; that task stays there after the matter is closed, because it is a record of work on the app. Apple and GitHub also process data outside the European Economic Area, including in the USA, under their own transfer mechanisms.

2. What data is in the app and where it lives

DataWhere it is storedWho has access
Trips, expenses, amounts, categoriesYour device's storageYou only
Receipt photos attached to expensesYour device's storage - they are not sent to the shared trip in iCloudYou only
Participants: names, phones, emails, photosYour device's storageYou only
People directory: names, phones, emails, photos - an entry is created only when you add it yourself: with the "Remember in the people directory" switch, or directly under "Participants" in the menuYour device's storage, independent of any tripYou only
Data of a trip shared with others - trips, expenses, amounts, categoriesYour iCloud account (Apple CloudKit) plus a working copy on each participant's deviceYou and anyone who has the link
Data of a trip shared with others - participants: names, phone numbers, emails, and the iCloud account identifier of the participant marked as "this is me"Your iCloud account (Apple CloudKit) plus a working copy on each participant's deviceYou and anyone who has the link
Invitation to a shared trip: the link, and in its metadata the trip name and a thumbnail of its icon - visible before anyone joinsYour iCloud account (Apple CloudKit); "Copy Link" also copies the address to the system clipboardYou and anyone who sees the link
Widget snapshots, one for each non-archived trip (trip name and icon, date range, total, your share, trip identifier, when it was generated, and subscription status)Shared app-and-widget container on your deviceYou - and anyone who can see your Home Screen
Settings (chosen appearance, "this is me" identity)Your device's storageYou only
Pro subscription statusYour Apple ID account (cached copy on your device)You and Apple, and the developer too if you send a report yourself
Renewal reminder memory (renewal date and notification time)Your device's storageYou only
Settlement reminder (trip name and reminder time, one per trip)Your device's storage and the iOS notification queueYou - and anyone who can see your Lock Screen
Technical address of a joined trip's zone (owner identifier)Your device's storageYou only
Cached responses from the exchange-rate serviceYour device's storageYou only
Event log - a record of what the app did and when: among other things the app and system version, phone model, how many trips and expenses you have, the kinds of operations performed with their time, and error codes. It also holds the currency pairs used for rates (e.g. PLN-EUR), the purchase transaction identifier assigned by Apple, your report number, whether iCloud is available, and other technical event markers. It holds none of your content: no names, no trip names, no expense names or amounts, no addresses or phone numbers.Your device's storageYou only - and, if you send a report with the attachment yourself, the developer too; you can remove the attachment before sending

Participants' photos are not sent to the shared trip - they stay on the device of the person who added them, and when a shared trip syncs, the other participants see initials. One exception: the settlement card you send yourself has participants' photos drawn into the card. It goes wherever you send it - by email, by message, or through any other app or service available on your phone - and anyone you pass it to sees them.

If you have iCloud Backup enabled, data in your device's storage is included in that backup - under Apple's terms. The developer still has no access to it.

The app does not send this data to the developer's servers - no such servers exist.

3. Other people's data that you enter

By entering fellow travellers' details (name, phone, email, photo) you process other people's personal data. In that respect you decide the purposes and means; the developer has no role, because it has no access to that data. One place works differently: in the "Manage Sharing" list, the name and surname of a person who accepted your invitation come from their Apple account, not from what you enter yourself.

If you use the app for purely personal or household purposes (a typical trip settlement with friends), the GDPR generally does not apply (Art. 2(2)(c) GDPR - the household exemption). If you use the app professionally, controller obligations rest with you.

4. External services the app connects to

The app uses no analytics, ads, marketing SDKs, or tracking identifiers. It does not ask for App Tracking Transparency consent, because it tracks nothing.

5. System permissions

Camera - asked the first time you try to take a participant's photo or scan a receipt, not at launch.

Notifications - we ask for permission in two situations: when, after you buy a subscription, the app offers a reminder before it renews, and when you turn on „Settlement reminders” in Settings yourself. Both are off until you choose them - the app never asks for permission on its own. Reminders are scheduled locally, on your device; nothing is sent to any server. Without this permission the app works normally - you just won't see reminders.

Contacts and Photo Library - the app does not request access and does not have it. Picking a contact or a photo is handled by an iOS system screen that runs outside the app; only the single item you select is passed in. The rest of your address book and photo library stays invisible to the app.

You can revoke the camera and notification permissions any time in system Settings - the app works without them.

6. How long data is kept

As long as you decide. This section is about the data in the app - how long correspondence with the developer is kept is covered in section 1. There is no automatic deletion or archiving on the developer's side:

If reading your data fails, the app sets aside a recovery copy of the damaged file on your device - it is deleted automatically after 30 days.

If you have iCloud Backup enabled, data deleted from the device may remain in the backup until it is overwritten or deleted - under Apple's terms.

7. Your rights

Because the developer does not process the data you enter in the app, requests for access, rectification, erasure, restriction, portability, or objection are exercised by you directly - in the app and in iCloud settings. For data processed by Apple, exercise your rights through Apple (privacy.apple.com).

For correspondence with the developer (section 1) you have all GDPR rights - write to support@travipool.com. You also have the right to lodge a complaint with the Polish supervisory authority (uodo.gov.pl) or the authority in your own country.

8. Children

The app is not directed at children and does not knowingly collect any data from children. It contains no child-directed content and no social features.

9. Security

Data on the device is protected by iOS encryption and the app sandbox. Shared-trip data lives in your iCloud account and is protected by that account's security (two-factor authentication recommended). Access to the trip itself, though, is granted by the link, not by a list of accounts: anyone who knows the address can join from any iCloud account and can write changes. Treat the link like a key - send it only to people who belong on the trip, and if it reaches the wrong hands, stop sharing the trip. The app stores no passwords and no payment details.

10. Changes to this policy

This policy may change as the app evolves. The current version is always available at this address, with the last-updated date at the top. Significant changes will be noted in the App Store release notes.

11. Language versions

If the Polish and English versions differ - in particular through a translation error or a different reading of the words used - the Polish version prevails.

Contact

support@travipool.com