Przejdź do treści
zł Rowly
Funkcje Zrzuty ekranu Jak to działa FAQ Prywatność
PL | EN
DOKUMENT · PL · WER. 3.6

Polityka prywatności aplikacji Rowly

Data wejścia w życie: 11 września 2026 r. · Ostatnia aktualizacja: 11 września 2026 r.

Spis treści

  1. Administrator i kontakt
  2. Najważniejsze w skrócie
  3. Jak działa aplikacja
  4. Dane w Google i zakresy dostępu
  5. Paragony, głos i analiza AI
  6. Premium, limity i płatności
  7. Reklamy w darmowym planie
  8. Dane na urządzeniu
  9. Czego nie robimy
  10. Uprawnienia aplikacji
  11. Podstawy prawne i prawa
  12. Usuwanie danych i cofnięcie dostępu
  13. Dzieci
  14. Zmiany polityki
  15. Zasady korzystania

1. Administrator i kontakt

Administratorem danych osobowych związanych z aplikacją mobilną Rowly (Android i iOS) jest Krzysztof Lipiec, autor aplikacji, prowadzący serwis klip-apps.com.

Kontakt w sprawach prywatności i danych osobowych: krzysztof.lipiec.web.dev@gmail.com. Na wiadomości dotyczące danych osobowych odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu 30 dni.

Polityka dotyczy aplikacji Rowly oraz strony informacyjnej klip-apps.com. Nie dotyczy usług firm trzecich, z których korzystasz na własnych warunkach (Google, Apple), ani wewnętrznych zasad naszego podprocesora (OpenAI) — linki do ich polityk znajdziesz niżej.

2. Najważniejsze w skrócie

TL;DR
  • Twój budżet mieszka w Twoim arkuszu Google. Aplikacja łączy się bezpośrednio z Google Sheets API na Twoim koncie. Nie mamy kopii Twoich wydatków, przychodów ani arkusza.
  • Nie mamy żadnego serwera. Autor aplikacji nie prowadzi backendu: nie ma miejsca, w którym mogłyby wylądować Twoje zdjęcia, transkrypcje, wydatki czy statystyki użycia. Cała komunikacja idzie z Twojego telefonu wprost do Google, OpenAI i Google AdMob (patrz sekcja 3).
  • Zdjęcia paragonów i transkrypcje dyktowania wysyła Twój telefon bezpośrednio do OpenAI, kluczem API wbudowanym w aplikację. OpenAI nie wykorzystuje ich do trenowania modeli, ale może je przechowywać do 30 dni na potrzeby wykrywania nadużyć (patrz sekcja 5).
  • Zdjęcia paragonów zostają na Twoim telefonie na stałe — w galerii (Android) albo w Plikach (iOS). To Twoje archiwum i tylko Ty je kasujesz (patrz sekcja 8).
  • Limit operacji AI liczymy wyłącznie na urządzeniu. Licznik nigdy nie opuszcza telefonu. Premium kupujesz w Google Play — danych Twojej karty nie widzimy i nie przechowujemy (patrz sekcja 6).
  • Reklamy tylko w darmowym planie, za Twoją zgodą. Jeśli masz aktywną subskrypcję Premium, nie zobaczysz żadnej reklamy (patrz sekcja 7). Bez sprzedaży danych i bez analityki firm trzecich poza siecią reklamową.
  • Dostęp cofniesz w każdej chwili — patrz sekcja Usuwanie danych.

3. Jak działa aplikacja (i dlaczego to ważne dla prywatności)

Rzecz najważniejsza

Autor aplikacji nie prowadzi żadnego serwera, który przyjmowałby Twoje dane. Nie istnieje backend Rowly, nie ma konta użytkownika po naszej stronie, nie ma bazy danych z Twoimi wydatkami ani statystyk Twojego użycia. Aplikacja rozmawia wyłącznie z usługami firm trzecich — i robi to bezpośrednio z Twojego telefonu.

Rowly łączy się dokładnie z trzema miejscami w sieci. Poniższa lista jest pełna — poza tymi adresami aplikacja nie wysyła niczego nigdzie:

  • Twój budżet: telefon → Google Sheets API (sheets.googleapis.com). Po zalogowaniu Twoim kontem Google aplikacja zapisuje i odczytuje wpisy budżetowe bezpośrednio w wybranym przez Ciebie arkuszu. Nie mamy do tego ruchu dostępu i nie prowadzimy kopii Twoich danych budżetowych.
  • Analiza AI: telefon → OpenAI (api.openai.com). Zdjęcie paragonu albo tekst z dyktowania leci szyfrowanym połączeniem wprost z Twojego telefonu do OpenAI — nie ma tu żadnego pośrednika. Aplikacja uwierzytelnia się kluczem API wbudowanym w paczkę, opłacanym przez autora aplikacji. Autor nie widzi treści tych zapytań: przechodzą one obok niego, a nie przez niego.
  • Logowanie: telefon → Google (accounts.google.com, oauth2.googleapis.com). Standardowy ekran logowania Google i odświeżanie tokenu dostępu.

W darmowym planie na Androidzie dochodzi czwarty kanał: Google AdMob, ale wyłącznie po Twojej zgodzie i wyłącznie wtedy, gdy sam zdecydujesz się obejrzeć reklamę (sekcja 7).

Konsekwencja tej architektury jest dwustronna i warto ją znać w obie strony. Po naszej stronie nie ma czego wykraść ani czego udostępnić — nie przechowujemy niczego Twojego. Ale też nie mamy jak Ci nic zwrócić ani niczego u siebie usunąć, bo niczego u siebie nie mamy: Twoje dane leżą w Twoim arkuszu Google, na Twoim telefonie i — przejściowo — u OpenAI na zasadach opisanych w sekcji 5.

4. Dane w Google i zakresy dostępu

Logowanie odbywa się na oficjalnym ekranie Google (OAuth 2.0). Na Androidzie aplikacja prosi o dwa zakresy uprawnień, na iOS — wyłącznie o pierwszy z nich:

ZakresPo co
Jeden plik na Dysku Google (drive.file) Odczyt i zapis wpisów w jednym arkuszu: dodawanie wydatków i przychodów, edycja i usuwanie wierszy, tworzenie arkusza z szablonu, przeliczanie tabel pomocniczych i dashboardu. Zgoda obejmuje wyłącznie ten jeden plik — ten, który wskażesz w oknie wyboru Google (Google Picker), albo ten, który aplikacja utworzy na Twoją prośbę. Żaden inny plik na Twoim Dysku nie jest dla aplikacji widoczny ani dostępny.
Adres e-mail konta (email / podstawowy profil) — tylko na Androidzie Wyświetlenie w ustawieniach, na które konto jesteś zalogowany — żeby nie zapisać wydatków w cudzym arkuszu. Na iOS Google nie pozwala połączyć zakresu drive.file z żadnym innym, więc aplikacja o ten zakres nie prosi — w Ustawieniach widać tam tylko „Konto połączone”, bez adresu e-mail.

Aplikacja nie prosi o dostęp do całego Dysku Google, poczty, kontaktów, kalendarza ani zdjęć w chmurze. Arkusz wskazuje się przyciskiem „Wybierz arkusz” (otwiera systemowe okno Google Picker) albo zakłada przyciskiem „Nowy arkusz” — nigdzie w aplikacji nie ma już pola do wklejenia identyfikatora ani linku.

Treść Twojego budżetu (nazwy wydatków, kwoty, kategorie, przychody, ewentualne dane podmiotów przelewów, które sam wpiszesz) jest przechowywana wyłącznie w Twoim arkuszu Google i podlega polityce prywatności Google oraz ustawieniom udostępniania, które sam nadasz temu plikowi.

Korzystanie przez aplikację z danych otrzymanych z interfejsów API Google odbywa się zgodnie z Zasadami dotyczącymi danych użytkownika usług API Google, w tym z wymogami ograniczonego wykorzystania (Limited Use). Dane z arkuszy nie są wykorzystywane do reklam, nie są sprzedawane ani przekazywane dalej, ani używane do trenowania modeli.

5. Paragony, głos i analiza AI

Zdjęcia paragonów

Gdy skanujesz paragon, zdjęcie (lub kilka zdjęć jednego paragonu) jest wysyłane szyfrowanym połączeniem wprost z Twojego telefonu do OpenAI, do interfejsu api.openai.com. Nie ma pośrednika: aplikacja nie wysyła zdjęcia do autora aplikacji ani do żadnej innej usługi. Model odczytuje z paragonu tytuł, kwotę i propozycję kategorii, a aplikacja pokazuje Ci wynik do poprawienia przed zapisem.

Uwierzytelnienie do OpenAI odbywa się kluczem API wbudowanym w aplikację i opłacanym przez autora. Autor nie widzi treści tych zapytań — na jego rachunku w OpenAI pojawia się zużycie, a nie Twoje paragony.

Jak długo zdjęcie żyje po stronie OpenAI

Piszemy to wprost, bo łatwo tu o obietnicę, której nie da się dotrzymać. Rowly korzysta ze standardowych warunków OpenAI API, bez włączonego trybu Zero Data Retention. Zgodnie z deklaracją dostawcy oznacza to, że:

  • dane przesyłane przez API nie są wykorzystywane do trenowania modeli;
  • ale mogą być przechowywane przez OpenAI do 30 dni na potrzeby monitorowania nadużyć, a następnie są usuwane.

Autor aplikacji nie ma dostępu do tych kopii, nie może ich przeglądać ani usunąć wcześniej, i nie może zagwarantować, że zdjęcie znika natychmiast po analizie. Aktualne zasady opisują dokumenty OpenAI linkowane niżej — mają one pierwszeństwo przed tym opisem, jeśli dostawca je zmieni.

Zdjęcia na Twoim telefonie zostają na stałe

Zeskanowany paragon jest trwale zapisywany na Twoim urządzeniu, i to celowo — to Twoje archiwum paragonów, dostępne później na ekranie szczegółów wydatku:

  • Android: w katalogu Pictures/Rowly, czyli w miejscu widocznym w galerii i w każdej przeglądarce plików;
  • iOS: w katalogu Rowly dostępnym w aplikacji Pliki („Na moim iPhonie”).

Aplikacja nigdy nie kasuje tych plików sama — usunięcie wydatku kasuje wpis, ale zdjęcie zostaje tam, gdzie możesz je obejrzeć i skasować samodzielnie. Ponieważ katalog jest poza piaskownicą aplikacji, odinstalowanie Rowly również ich nie usuwa. Jak je skasować, opisuje sekcja 12.2.

Do arkusza Google nie trafia żadne zdjęcie — wyłącznie tekst, który zaakceptujesz.

Dyktowanie głosem

Rowly nie nagrywa dźwięku i nigdy nie dostaje pliku audio. Zamianę mowy na tekst wykonuje mechanizm wbudowany w system operacyjny: na Androidzie jest to systemowe okno dyktowania (zwykle usługa rozpoznawania mowy Google), na iOS — Speech Recognition Apple.

Nie możemy natomiast obiecać, że Twój głos nie opuszcza telefonu, bo to nie zależy od nas. W zależności od urządzenia i ustawień systemowych rozpoznawanie może odbywać się lokalnie albo po stronie serwerów producenta systemu (Google, Apple) — decyduje o tym system, a nie aplikacja, i podlega to politykom Google i Apple. Właśnie dlatego iOS prosi o osobną zgodę na rozpoznawanie mowy.

Aplikacja otrzymuje z tego mechanizmu wyłącznie gotowy tekst i to ten tekst wysyła bezpośrednio do OpenAI, żeby rozbić wypowiedź na pojedyncze wydatki z kwotami. Po stronie OpenAI transkrypcja podlega tym samym zasadom retencji, co zdjęcia (brak trenowania modeli, przechowywanie do 30 dni na potrzeby monitorowania nadużyć).

Czego nie ma po naszej stronie

W poprzednich wersjach tej polityki znajdowała się w tym miejscu tabela danych przechowywanych „na serwerze operatora”. Została usunięta, bo taki serwer nie istnieje i nigdy nie powstał. Autor aplikacji nie prowadzi bazy danych użytkowników i nie przechowuje:

  • Twoich zdjęć paragonów, transkrypcji ani wyników analizy,
  • treści Twojego budżetu ani identyfikatora Twojego arkusza,
  • identyfikatora Twojego konta, licznika analiz ani znaczników czasu,
  • logów Twoich zapytań do OpenAI — one w ogóle nie przechodzą przez nas.

Licznik wykorzystanych operacji AI jest wyłącznie lokalny — mieszka w ustawieniach aplikacji na Twoim telefonie (DataStore na Androidzie, NSUserDefaults na iOS) i nigdy nie jest nigdzie wysyłany. Wyzerowanie danych aplikacji zeruje też licznik; jest to świadomy koszt tego, że nie prowadzimy konta po swojej stronie.

Jedyny ślad, jaki zostaje po naszej stronie, to standardowe logi serwera WWW klip-apps.com (adres IP, nagłówki przeglądarki, kod odpowiedzi) — powstają, gdy odwiedzasz tę stronę. Strona jest hostowana statycznie u zewnętrznego dostawcy, a logi dostępowe podlegają jego standardowej retencji.

OpenAI jako podprocesor

OpenAI jest podprocesorem administratora: przetwarza przesłane zdjęcia i transkrypcje po to, żeby wykonać analizę zleconą przez aplikację. Zasady przetwarzania danych przesyłanych do API opisuje polityka prywatności OpenAI oraz zbiór polityk i warunków OpenAI (w tym warunki dotyczące danych przesyłanych przez API). Korzystamy ze standardowych warunków API: bez trenowania modeli na przesyłanych treściach, z możliwą retencją do 30 dni na potrzeby monitorowania nadużyć. Zalecamy zapoznanie się z aktualną wersją tych dokumentów przed skanowaniem paragonów zawierających dane wrażliwe — to one, a nie ten opis, wiążą OpenAI.

Dobra praktyka

Paragon bywa dokumentem zawierającym więcej niż listę zakupów (np. numer karty w formie zamaskowanej, adres sklepu, dane pacjenta na paragonie aptecznym). Jeśli nie chcesz wysyłać takiego zdjęcia do modelu AI, użyj ręcznego dodawania wpisu — taki wpis nie przechodzi przez OpenAI w ogóle: idzie prosto z telefonu do Twojego arkusza.

6. Premium, limity i płatności

Aplikacja działa w modelu freemium. W planie darmowym masz 15 operacji AI miesięcznie (jedna operacja to jedno udane zapytanie do modelu — analiza całego paragonu albo rozbicie jednego dyktowania). Na Androidzie każde obejrzenie reklamy nagradzanej dokłada 2 operacje ponad ten limit. Premium — 11,99 zł miesięcznie albo 97,99 zł rocznie — zdejmuje limit darmowego planu i wyłącza reklamy; podlega przy tym osobnemu, znacznie wyższemu limitowi uczciwego użycia opisanemu w sekcji 15. Aktualną cenę zawsze pokazuje sklep przed zakupem.

Zakup Premium jest na dziś dostępny wyłącznie na Androidzie (Google Play). Na iOS aplikacja nie zawiera modułu zakupów ani reklam — działa tam sam limit 15 operacji miesięcznie.

Płatności

Subskrypcję kupujesz i anulujesz wyłącznie w Google Play. To Google obsługuje całą transakcję i to jemu podajesz dane płatnicze.

  • Nie widzimy i nie przechowujemy danych Twojej karty ani innych instrumentów płatniczych — nie przechodzą one przez aplikację. Nie mamy też własnego systemu rozliczeń, w którym mogłyby wylądować.
  • Google Play przekazuje aplikacji wyłącznie informację o tym, czy subskrypcja jest aktywna (potwierdzenie zakupu i ewentualna data odnowienia). Ta informacja zostaje na urządzeniu.
  • Rozliczenie, faktury, zwroty i reklamacje płatności regulują zasady Google.

7. Reklamy w darmowym planie

Gdy w darmowym planie skończy się miesięczny limit operacji AI, możesz dołożyć sobie 2 operacje, oglądając reklamę nagradzaną. Reklamy obsługuje Google AdMob, występują wyłącznie w tym jednym formacie (nigdy jako baner ani reklama pełnoekranowa bez Twojej decyzji), wyłącznie na Androidzie i wyłącznie w darmowym planie.

Jeśli masz aktywne Premium, SDK reklamowe w ogóle się nie uruchamia — nie chodzi o to, że reklama się nie wyświetla, tylko o to, że kod reklamowy nie zostaje nawet zainicjowany, więc nie ma jak przetworzyć żadnego identyfikatora. Na iOS aplikacja nie zawiera SDK reklamowego w ogóle.

Przed pierwszą reklamą pytamy o zgodę przez formularz zgody Google (User Messaging Platform, UMP). AdMob przetwarza identyfikatory reklamowe urządzenia i inne dane techniczne potrzebne do wyświetlenia i rozliczenia reklamy, zgodnie z zasadami Google dla witryn i aplikacji partnerskich. Nie przekazujemy AdMob treści Twojego budżetu, adresu e-mail ani identyfikatora arkusza — aplikacja nie ma zresztą żadnego kanału, którym mogłaby to zrobić.

Udzieloną zgodę możesz w każdej chwili sprawdzić i zmienić w aplikacji: Ustawienia → Zarządzaj zgodą.

8. Dane przechowywane na urządzeniu

Ponieważ nie mamy serwera, urządzenie jest jedynym miejscem, w którym Rowly cokolwiek pamięta (poza Twoim arkuszem Google). Warto wiedzieć, co dokładnie tam leży:

DaneGdziePo co
Token dostępu do konta Google Android: wydawany i przechowywany przez Usługi Google Play. iOS: Keychain systemu Żebyś nie logował się przy każdym uruchomieniu
Identyfikator arkusza, tryb skanowania, język, dane nadawcy przelewów i pozostałe ustawienia Lokalne ustawienia aplikacji (DataStore / NSUserDefaults) Konfiguracja i wygoda korzystania
Licznik operacji AI: liczba zużytych operacji, klucz bieżącego miesiąca i operacje dołożone za reklamy Lokalne ustawienia aplikacji Egzekwowanie miesięcznego limitu — wyłącznie na urządzeniu, bez wysyłania gdziekolwiek
Lokalna baza danych paragonów: tytuł, kwota, kategoria, miesiąc i data wpisu, rozpiska pozycji z paragonu oraz odnośniki do plików ze zdjęciami Baza SQLite w piaskownicy aplikacji Rzeczy, których arkusz nie unosi: archiwum zdjęć i lista pozycji zakupu na ekranie szczegółów. To nie jest kopia arkusza — arkusz pozostaje źródłem prawdy
Pliki zdjęć paragonów Android: Pictures/Rowly (widoczne w galerii). iOS: katalog Rowly w aplikacji Pliki Twoje archiwum paragonów. Przechowywane bezterminowo; aplikacja nigdy ich nie kasuje i nie usuwa ich odinstalowanie

Dane te nie opuszczają urządzenia inaczej niż w sposób opisany w sekcji 3: token — do Google, wpis budżetowy — do Twojego arkusza, zdjęcie lub transkrypcja — do OpenAI. Lokalna baza danych i licznik operacji nie są wysyłane nigdzie.

Aplikacja nie ma już pola do wpisania własnego klucza OpenAI ani magazynu, w którym mogłaby taki klucz przechowywać — ta funkcja została całkowicie usunięta z kodu. Jeśli aktualizujesz Rowly ze starszej wersji, w której klucz dało się wpisać, przy pierwszym uruchomieniu nowej wersji aplikacja automatycznie kasuje klucz zapisany przez tamten starszy build — nic z tamtego zapisu nie zostaje na urządzeniu.

Odinstalowanie aplikacji usuwa wszystko z tabeli poza plikami zdjęć — te leżą w Twojej galerii lub w Plikach i pozostają tam do czasu, aż sam je skasujesz (sekcja 12.2).

9. Czego nie robimy

  • nie prowadzimy żadnego serwera przyjmującego Twoje dane — nie ma backendu Rowly, nie ma bazy użytkowników, nie ma kopii Twojego budżetu,
  • nie przechowujemy zdjęć paragonów ani transkrypcji, bo one w ogóle do nas nie trafiają — idą z telefonu wprost do OpenAI (sekcja 5),
  • nie zbieramy statystyk Twojego użycia aplikacji — licznik operacji AI nie opuszcza urządzenia,
  • nie stosujemy żadnej analityki ani zbierania raportów o awariach: aplikacja nie zawiera Firebase Analytics, Crashlytics, Google Analytics, Sentry ani żadnego innego SDK śledzącego lub telemetrycznego,
  • nie wyświetlamy reklam użytkownikom Premium — u nich SDK reklamowe nawet się nie uruchamia (sekcja 7),
  • nie przekazujemy sieci reklamowej danych Twojego budżetu, e-maila ani identyfikatora arkusza — wyłącznie techniczne identyfikatory reklamowe, i tylko za Twoją zgodą,
  • nie profilujemy użytkowników poza tym, co wynika ze standardowego działania sieci reklamowej AdMob w darmowym planie na Androidzie,
  • nie sprzedajemy, nie wynajmujemy i nie udostępniamy danych osobowych podmiotom trzecim,
  • nie zakładamy osobnych kont z hasłem i nie przechowujemy haseł — logujesz się kontem Google,
  • nie widzimy i nie przechowujemy danych kart płatniczych,
  • nie wykorzystujemy Twoich danych do trenowania własnych modeli i nie mamy żadnych własnych modeli.

Strona klip-apps.com jest stroną statyczną: nie używa plików cookie w celach marketingowych ani narzędzi analitycznych. Kroje pisma pobierane są z Google Fonts, co wiąże się z przekazaniem adresu IP do serwerów Google w momencie wczytania strony — zgodnie z polityką prywatności Google.

10. Uprawnienia aplikacji

Aplikacja prosi o możliwie najmniejszy zestaw uprawnień, zawsze w momencie, w którym są naprawdę potrzebne:

UprawnienieKiedyPo co
Internet / dostęp do sieci Stale (Android: jedyne uprawnienie zadeklarowane przez samą aplikację) Komunikacja z Google Sheets API i z OpenAI — bez tego aplikacja nie zapisze wpisu ani nie odczyta paragonu
Aparat iOS: przy pierwszym zdjęciu paragonu. Android: nie jest wymagane Zrobienie zdjęcia paragonu. Na Androidzie zdjęcie robi systemowa aplikacja aparatu i oddaje nam gotowy plik, więc Rowly nie prosi o dostęp do aparatu w ogóle
Zdjęcia / galeria Przy wyborze „Z galerii” Wybranie istniejącego zdjęcia paragonu przez systemowy selektor — na obu platformach bez dostępu do całej biblioteki zdjęć
Mikrofon i rozpoznawanie mowy iOS: przy pierwszym dyktowaniu. Android: nie jest wymagane Zamiana wypowiedzi na tekst. Na Androidzie dyktowanie prowadzi systemowe okno i oddaje nam sam tekst, więc Rowly nie prosi o mikrofon; na iOS to aplikacja otwiera mikrofon, stąd dwie osobne zgody
Identyfikator reklamowy Android, darmowy plan, po zgodzie w formularzu UMP Wyświetlenie i rozliczenie reklamy nagradzanej przez Google AdMob (sekcja 7). Uprawnienie dołącza do aplikacji wraz z SDK reklamowym Google

Każde z tych uprawnień możesz cofnąć w ustawieniach systemu — aplikacja będzie wtedy działać dalej, tylko bez odpowiedniej funkcji. Aplikacja nie korzysta z lokalizacji, kontaktów, SMS-ów, historii połączeń ani z dostępu do plików poza wybranym zdjęciem i własnym katalogiem z paragonami.

11. Podstawy prawne i Twoje prawa (RODO)

Zakres, w jakim administrator w ogóle przetwarza dane osobowe, jest wąski właśnie dlatego, że nie prowadzi serwera. Są to: zdjęcia paragonów i transkrypcje powierzone OpenAI (aplikacja zleca ich przetwarzanie, ale sama ich nie gromadzi), adres IP w logach dostępowych strony klip-apps.com oraz adres e-mail w korespondencji. Wszystko pozostałe zostaje na Twoim urządzeniu i w Twoim arkuszu Google. Podstawą prawną są:

  • art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy: świadczenia funkcji aplikacji, o które prosisz (analiza paragonu i dyktowania, zapis wpisu do arkusza) oraz obsługi uprawnienia Premium;
  • art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na obsłudze zgłoszeń i korespondencji z użytkownikami oraz na utrzymaniu i bezpieczeństwie strony klip-apps.com (logi dostępowe);
  • art. 6 ust. 1 lit. c RODO — obowiązki prawne związane z rozliczeniem usługi płatnej, w zakresie, w jakim ciążą one na administratorze;
  • art. 6 ust. 1 lit. a RODO — zgoda, którą wyrażasz, udzielając aplikacji dostępu do konta Google, uprawnień do aparatu i mikrofonu oraz zgoda na reklamy spersonalizowane w darmowym planie (formularz UMP, sekcja 7); każdą z tych zgód możesz wycofać w każdej chwili.

Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania oraz wniesienia skargi do organu nadzorczego — w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Ponieważ dane budżetowe znajdują się wyłącznie w Twoim arkuszu Google i na Twoim urządzeniu, prawa dostępu, sprostowania i usunięcia w tym zakresie realizujesz najszybciej samodzielnie — edytując lub kasując arkusz, kasując zdjęcia paragonów i odinstalowując aplikację. We wszystkich sprawach, które wymagają naszego działania (przede wszystkim korespondencja e-mail), napisz na adres podany w sekcji 1.

Prosimy jednak pamiętać o skutku ubocznym architektury bez serwera: nie mamy jak zidentyfikować Twoich danych po swojej stronie, bo ich nie mamy. Żądanie dostępu albo usunięcia skierowane do nas może dotyczyć wyłącznie korespondencji e-mail oraz logów dostępowych strony — wszystko inne jest poza naszym zasięgiem i musisz zrobić to sam albo zwrócić się do Google, Apple lub OpenAI.

Przekazywanie danych poza Europejski Obszar Gospodarczy następuje w ramach usług Google i Apple, z których korzystasz bezpośrednio, oraz w ramach powierzenia przetwarzania OpenAI jako podprocesorowi administratora — zdjęcia paragonów i transkrypcje trafiają do OpenAI wprost z Twojego telefonu, na infrastrukturę tego dostawcy. Odbywa się to na zasadach określonych przez tych dostawców, w tym w oparciu o standardowe klauzule umowne.

12. Usuwanie danych i cofnięcie dostępu

Ta sekcja jest jednocześnie oficjalną instrukcją usuwania danych wymaganą przez Google Play.

12.1. Cofnięcie dostępu do konta Google

  • W aplikacji: Ustawienia → wyloguj się. Token logowania jest wtedy natychmiast usuwany z urządzenia.
  • W koncie Google: wejdź na myaccount.google.com/permissions, znajdź aplikację Rowly i wybierz „Usuń dostęp”. Od tej chwili aplikacja nie ma żadnej możliwości połączenia się z Twoimi arkuszami.

12.2. Usunięcie danych z urządzenia

  • Odinstalowanie aplikacji usuwa dane z piaskownicy aplikacji: token logowania, ustawienia, licznik operacji AI oraz lokalną bazę paragonów.
  • Bez odinstalowywania: Ustawienia systemu → Aplikacje → Rowly → Pamięć → Wyczyść dane (Android) lub usunięcie i ponowna instalacja aplikacji (iOS).
  • Pliki zdjęć paragonów kasujesz osobno — leżą poza piaskownicą aplikacji, więc odinstalowanie ich nie usuwa. Na Androidzie znajdziesz je w galerii albo w przeglądarce plików, w albumie Rowly (katalog Pictures/Rowly); na iOS — w aplikacji Pliki → Na moim iPhonie → Rowly. Usuwasz je tak, jak każde inne zdjęcie czy plik.

12.3. Usunięcie danych budżetowych

  • Dane budżetu są w Twoim arkuszu Google — usuwasz je, kasując wiersze, zakładki lub cały plik na drive.google.com (a następnie opróżniając kosz Dysku). Odinstalowanie aplikacji nie usuwa arkusza — robisz to świadomie i samodzielnie.
  • Autor aplikacji nie posiada kopii danych budżetowych, więc nie ma czego usuwać po naszej stronie. Jeśli prowadziliśmy z Tobą korespondencję e-mail, możesz poprosić o jej usunięcie, pisząc na krzysztof.lipiec.web.dev@gmail.com — usuniemy ją w ciągu 30 dni, o ile nie musimy jej zachować z powodów prawnych.

12.4. Dane u OpenAI i subskrypcja

  • Nie mamy danych rozliczeniowych do usunięcia, bo nie prowadzimy serwera ani konta użytkownika (sekcja 3). Nie ma po naszej stronie ani licznika Twoich analiz, ani identyfikatora Twojego konta.
  • Zdjęcia i transkrypcje przesłane do OpenAI podlegają retencji tego dostawcy (do 30 dni na potrzeby monitorowania nadużyć, sekcja 5). Nie mamy do nich dostępu i nie możemy ich usunąć wcześniej ani na Twoje żądanie — z pytaniami o te kopie trzeba zwrócić się bezpośrednio do OpenAI.
  • Subskrypcję Premium anulujesz w Google Play — my nie mamy nad nią żadnej kontroli i nie możemy jej za Ciebie zakończyć.
  • Logi dostępowe serwera WWW klip-apps.com (adres IP przy pobraniu strony) wygasają zgodnie ze standardową retencją dostawcy hostingu.

13. Dzieci

Aplikacja nie jest kierowana do dzieci i nie jest przeznaczona dla osób, które nie mogą samodzielnie założyć konta Google ani samodzielnie zawrzeć umowy o płatną subskrypcję. Nie zbieramy świadomie danych osób poniżej 16. roku życia. Jeśli uważasz, że dziecko przekazało nam dane, napisz — usuniemy je niezwłocznie.

14. Zmiany polityki

Politykę możemy aktualizować, gdy zmieni się sposób działania aplikacji (np. dojdzie nowa integracja) albo obowiązujące przepisy. Aktualna wersja jest zawsze dostępna pod adresem klip-apps.com/polityka-prywatnosci.html, a datę wejścia w życie i ostatniej aktualizacji podajemy na górze dokumentu. O istotnych zmianach poinformujemy w opisie aktualizacji aplikacji w sklepie.

Wersja 3.6 · od 11 września 2026 r. Ta wersja opisuje zawężenie zakresu OAuth w sekcji 4: aplikacja nie prosi już o zakres „arkusze kalkulacyjne” (spreadsheets), obejmujący wszystkie arkusze na koncie, tylko o zakres drive.file, działający per plik — zgoda obejmuje wyłącznie ten jeden arkusz, który wskażesz w Google Pickerze albo który utworzy aplikacja. Pole do wklejenia identyfikatora lub linku arkusza zniknęło z Ustawień. Na Androidzie drugi zakres (adres e-mail) zostaje bez zmian; na iOS znika, bo Google nie pozwala łączyć zakresu drive.file z żadnym innym — w Ustawieniach na iOS widać tam tylko „Konto połączone”.

Wersja 3.5 · od 5 września 2026 r. Ta wersja usuwa z całego dokumentu wzmianki o bezpłatnym okresie próbnym subskrypcji Premium, którego aplikacja nie oferuje — w Google Play istnieje wyłącznie plan bazowy obu subskrypcji (miesięcznej i rocznej), bez żadnej oferty próbnej. Bez zmian pozostaje opis cen i limitu uczciwego użycia (sekcje 6 i 15).

Wersja 3.4 · od 5 września 2026 r. W tej wersji Premium można uzyskać wyłącznie przez sklep: aplikacja nie ma już żadnego innego sposobu przyznania tego uprawnienia. Wraz z tym znika przechowywany na urządzeniu zapamiętany wynik sprawdzenia konfiguracji (sekcja 8) oraz prawo do cofnięcia Premium przyznanego poza sklepem (sekcja 12), a limit uczciwego użycia dotyczy odtąd subskrybenta sklepu (sekcja 15). Bez zmian pozostaje opis logów dostępowych serwera WWW klip-apps.com, które powstają, gdy odwiedzasz tę stronę (sekcja 5).

Wersja 3.3 · od 5 września 2026 r. Ta wersja upraszcza opis połączeń sieciowych aplikacji w sekcji 3 i porządkuje powiązane z nim wzmianki w dalszej części dokumentu. Bez zmian pozostaje opis logów dostępowych serwera WWW klip-apps.com, które powstają, gdy odwiedzasz tę stronę (sekcja 5).

Wersja 3.2 · od 5 września 2026 r. Ta wersja skraca opis ustawień przechowywanych na urządzeniu i porządkuje odsyłacze między sekcjami. Bez zmian pozostaje opis logów dostępowych, które powstają, gdy odwiedzasz tę stronę.

Wersja 3.1 · od 5 września 2026 r. Ta wersja usuwa z całego dokumentu ostatnie wzmianki o funkcji „własny klucz OpenAI użytkownika” — funkcja została całkowicie usunięta z kodu aplikacji (nie tylko wyłączona flagą), a klucz zapisany przez starsze wersje aplikacja automatycznie kasuje przy pierwszym uruchomieniu (sekcja 8). Wersja 3.1 dodaje też opis limitu uczciwego użycia, jakiemu podlega każde konto bez limitu operacji darmowego planu — 300 operacji AI w miesiącu kalendarzowym i 50 na dobę (sekcja 15) — i odsyła do niego z każdego miejsca w dokumencie, które wcześniej opisywało Premium jako zdejmujące limit „całkowicie”.

Wersja 3.0 · od 5 września 2026 r. Było to sprostowanie opisu przepływu danych. Wersje 2.0 i 2.1 opisywały „serwer operatora”, który miał przyjmować zdjęcia paragonów, przekazywać je do OpenAI i przechowywać metadane rozliczeniowe. Taki serwer nigdy nie powstał: aplikacja od zawsze łączy się z OpenAI bezpośrednio z urządzenia. Wersja 3.0 usunęła ten nieistniejący element z całego dokumentu, opisała faktyczną retencję po stronie OpenAI (do 30 dni na potrzeby monitorowania nadużyć, zamiast wcześniejszej obietnicy „bez przechowywania”), sprostowała opis zdjęć zapisywanych trwale na urządzeniu i uzupełniła listę połączeń sieciowych aplikacji (sekcja 3). Wersja 2.1 obowiązywała od 25 sierpnia 2026 r., wersja 2.0 od 21 sierpnia 2026 r., a wersja 1.0 od 20 sierpnia 2026 r.


15. Zasady korzystania z aplikacji

Poniższe zasady stanowią uproszczony regulamin korzystania z aplikacji Rowly. Instalując i używając aplikacji, akceptujesz je.

  • Aplikacja jest dostarczana „tak jak jest” (as-is), bez gwarancji nieprzerwanego działania, bezbłędności ani przydatności do konkretnego celu. Korzystasz z niej na własną odpowiedzialność.
  • Plan darmowy. Bez Premium dostajesz 15 operacji AI miesięcznie; licznik zeruje się z początkiem każdego miesiąca kalendarzowego. Na Androidzie obejrzenie reklamy nagradzanej dokłada 2 operacje. Ponieważ licznik jest wyłącznie lokalny, wyczyszczenie danych aplikacji zeruje go — nie jest to obejście zabezpieczenia, tylko konsekwencja tego, że nie prowadzimy konta po swojej stronie.
  • Premium. Premium (11,99 zł miesięcznie albo 97,99 zł rocznie) zdejmuje limit operacji darmowego planu i wyłącza reklamy; podlega natomiast osobnemu limitowi uczciwego użycia, opisanemu niżej w tej sekcji. Subskrypcję oferuje i rozlicza Google Play na jego zasadach. Aktualną cenę podaje sklep przed zakupem. Subskrypcję anulujesz w każdej chwili w ustawieniach Google Play — działa do końca opłaconego okresu. Zwroty i reklamacje płatności realizuje sklep, zgodnie ze swoim regulaminem; nie ogranicza to ustawowych praw konsumenta.
  • Zmiany ceny i zakresu usługi. O zmianie ceny lub istotnej zmianie zakresu subskrypcji informujemy z wyprzedzeniem, zgodnie z zasadami sklepu; zmiana nie działa wstecz dla już opłaconego okresu, a Ty możesz wtedy zrezygnować z odnowienia.
  • Twoje konto Google, Twój arkusz i Twoje zdjęcia. Odpowiadasz za zawartość arkusza, jego kopie zapasowe i za to, komu go udostępnisz. Zalecamy okresowe kopie (Plik → Utwórz kopię w Arkuszach Google). Odpowiadasz też za zdjęcia paragonów zapisane w galerii lub w Plikach — my nie mamy do nich dostępu i nie robimy ich kopii.
  • Limit uczciwego użycia dla kont bez limitu operacji. Koszt zapytań do modelu AI ponosi autor aplikacji, dlatego każde konto, dla którego aplikacja nie liczy limitu operacji darmowego planu — czyli subskrybent Premium — podlega osobnemu limitowi uczciwego użycia: 300 operacji AI w miesiącu kalendarzowym i 50 operacji na dobę. To znacznie więcej, niż potrzebuje typowe gospodarstwo domowe — kilkadziesiąt paragonów miesięcznie mieści się w tym limicie z dużym zapasem; jego zadaniem jest ochrona usługi przed pojedynczymi skrajnymi przypadkami, tak żeby cena Premium mogła zostać niska dla wszystkich pozostałych. Po przekroczeniu limitu funkcje AI są wstrzymane do końca danego okresu: limit miesięczny odnawia się pierwszego dnia kolejnego miesiąca kalendarzowego, limit dobowy — następnego dnia. Niezależnie od tego limitu możemy ograniczyć albo zablokować zautomatyzowane, masowe lub inne nadużywające korzystanie z analizy, także przez wycofanie klucza wbudowanego w daną wersję aplikacji.
  • Wyniki analizy AI wymagają sprawdzenia. Model może się pomylić przy odczycie kwoty, nazwy lub kategorii — aplikacja zawsze pokazuje wynik do zatwierdzenia przed zapisem. Aplikacja nie jest programem księgowym ani doradztwem podatkowym czy finansowym.
  • Ograniczenie odpowiedzialności. W maksymalnym zakresie dopuszczalnym przez prawo autor nie odpowiada za szkody wynikłe z użycia aplikacji, w tym za utratę lub błędny zapis danych w arkuszu, utratę zdjęć paragonów zapisanych na urządzeniu, przerwy w działaniu usług Google, Apple lub OpenAI, ani za decyzje finansowe podjęte na podstawie wyliczeń w aplikacji. Nie ogranicza to praw konsumenta wynikających z bezwzględnie obowiązujących przepisów.
  • Dozwolone użycie. Aplikacji nie wolno wykorzystywać niezgodnie z prawem ani obchodzić warunków usług Google, Apple i OpenAI. Zabronione jest też omijanie ograniczeń subskrypcji. Prawa autorskie do aplikacji i szablonu arkusza należą do autora.
  • Prawo właściwe. Prawo polskie; spory z konsumentami rozstrzygane zgodnie z powszechnie obowiązującymi przepisami.

← Wróć na stronę aplikacji

ROWLY · KLIP-APPS.COM

© 2026 Krzysztof Lipiec. Wszystkie prawa zastrzeżone.

  • Strona główna
  • Polityka prywatności
  • Usuwanie danych
  • Zasady korzystania
  • Kontakt