Polityka prywatności — Curvitron
Data wejścia w życie: 23 lipca 2026 r. · Aplikacja mobilna Curvitron (wydawca: KlyxeStudio)
Niniejsza polityka opisuje, jakie dane przetwarza aplikacja Curvitron — narzędzie do grupowego udostępniania pozycji GPS na żywo w obrębie tymczasowej grupy.
1. Administrator danych
KlyxeStudio
Kontakt w sprawach prywatności: [email protected]
2. Kluczowa zasada: brak kont
Curvitron nie posiada kont użytkowników — nie ma rejestracji, logowania, adresu e‑mail ani hasła użytkownika. Korzystanie polega na utworzeniu lub dołączeniu do tymczasowej grupy za pomocą kodu (i opcjonalnego hasła grupy).
3. Jakie dane przetwarzamy
- Precyzyjna lokalizacja (GPS) — Twoja pozycja na żywo, udostępniana wyłącznie pozostałym członkom Twojej grupy.
- Pseudonim (nick) — nazwa, którą sam wpisujesz; widoczna dla członków grupy.
- Losowy identyfikator urządzenia — generowany przez aplikację, niepowiązany z Twoją tożsamością; służy odróżnieniu urządzeń w grupie. Możesz go zresetować, odinstalowując i instalując aplikację ponownie.
- Metadane ruchu — prędkość, poziom baterii, pokonany dystans, przewyższenie, liczba utrat sygnału GPS/sieci.
- Hasło grupy — jeśli grupa jest chroniona hasłem, jest ono przechowywane wyłącznie w postaci skrótu (hash), nigdy jako tekst jawny.
- Przybliżony kraj — ustalany na podstawie adresu IP przez dostawcę sieci CDN (Cloudflare); zapisujemy jedynie kod kraju.
- Adres IP — używany przejściowo do ograniczania liczby nieudanych prób podania hasła (ochrona przed atakami). Nie jest zapisywany na dysku.
4. Jak wykorzystujemy i udostępniamy dane
- Na żywo w grupie: Twoja pozycja, nick i metadane ruchu są przekazywane wyłącznie innym członkom tej samej grupy przez nasz serwer, który pełni rolę pośrednika.
- Statystyki usługi: przetwarzamy zanonimizowane/pseudonimizowane dane statystyczne (patrz sekcja 5) w celu utrzymania i rozwoju usługi.
- Nie sprzedajemy danych. Aplikacja nie zawiera reklam ani zewnętrznych narzędzi reklamowych/analitycznych profilujących użytkownika.
5. Co przechowujemy i jak długo
Dane „na żywo" — nietrwałe
Bieżące pozycje przechowywane są wyłącznie w pamięci operacyjnej serwera na czas trwania sesji i są przekazywane członkom grupy. Nie zapisujemy przebytej trasy. Znikają po opuszczeniu grupy lub restarcie serwera.
Dane operacyjne grupy — automatycznie usuwane
Kod grupy, skrót hasła, limit członków, czas wygaśnięcia oraz — na czas aktywnego członkostwa — losowy identyfikator urządzenia i nick. Dane te są automatycznie usuwane, gdy opuścisz grupę, gdy grupa opustoszeje lub gdy wygaśnie.
Dane statystyczne — pseudonimizowane, przechowywane
Dla każdej sesji zapisujemy zestaw danych statystycznych zawierający: pseudonimizowany identyfikator (nieodwracalny skrót HMAC losowego identyfikatora urządzenia — nie da się go odtworzyć do rzeczywistego identyfikatora), kod grupy, liczbę członków w chwili dołączenia, przybliżony kraj, wersję aplikacji, znaczniki czasu oraz współrzędne początku i końca sesji, łączny dystans, sumę przewyższeń, prędkość maksymalną i średnią, poziom baterii na początku i końcu oraz liczbę utrat sygnału GPS/sieci. Zbiór ten nie zawiera punktów pośrednich trasy, rzeczywistego identyfikatora urządzenia ani nicku. Dane statystyczne przechowujemy w celu utrzymania i analizy usługi.
6. Podmioty przetwarzające
- Cloudflare — sieć CDN/proxy przed serwerem; przetwarza adresy IP i dostarcza kod kraju.
- Dostawca hostingu (serwer VPS) — na którym działa serwer usługi.
7. Bezpieczeństwo
- Cała komunikacja odbywa się szyfrowanym połączeniem (HTTPS / WSS, TLS).
- Hasła grup przechowywane są wyłącznie jako skróty.
- Trasy nie są zapisywane; tożsamość w danych statystycznych jest pseudonimizowana kluczem po stronie serwera.
8. Twoje prawa i kontrola
- Brak kont oznacza brak profilu do zarządzania. Zaprzestanie korzystania (opuszczenie grupy / odinstalowanie) zatrzymuje przetwarzanie, a dane operacyjne są automatycznie usuwane.
- Możesz zresetować losowy identyfikator urządzenia, odinstalowując i instalując aplikację ponownie.
- Dane statystyczne są pseudonimizowane w sposób nieodwracalny — nie można ich powiązać z konkretną osobą, a tym samym indywidualnie zidentyfikować ani usunąć.
- W sprawach prywatności możesz napisać na: [email protected].
9. Dzieci
Aplikacja nie jest skierowana do dzieci poniżej 13. roku życia i nie jest przeznaczona do ich użytku.
10. Zmiany polityki
Możemy aktualizować niniejszą politykę. Nowa wersja obowiązuje od dnia publikacji wskazanego jako „data wejścia w życie".
Privacy Policy — Curvitron
Effective date: 23 July 2026 · Curvitron mobile app (publisher: KlyxeStudio)
This policy explains what data the Curvitron app processes. Curvitron is a tool for sharing live GPS position within a temporary group.
1. Data Controller
KlyxeStudio
Privacy contact: [email protected]
2. Core principle: no accounts
Curvitron has no user accounts — no registration, no login, no email or user password. You simply create or join a temporary group using a code (and an optional group password).
3. Data we process
- Precise location (GPS) — your live position, shared only with the other members of your group.
- Nickname — a name you type yourself; visible to your group members.
- Random device identifier — generated by the app, not linked to your identity; used to distinguish devices within a group. You can reset it by reinstalling the app.
- Movement metadata — speed, battery level, distance travelled, elevation gain, count of GPS/network loss events.
- Group password — if a group is password‑protected, the password is stored only as a hash, never in plain text.
- Approximate country — derived from your IP address by our CDN provider (Cloudflare); we store only the country code.
- IP address — used transiently to rate‑limit failed password attempts (abuse protection). It is not stored on disk.
4. How we use and share data
- Live within your group: your position, nickname and movement metadata are relayed only to the other members of the same group through our server, which acts as a relay.
- Service statistics: we process pseudonymized statistical data (see section 5) to operate and improve the service.
- We do not sell data. The app contains no advertising and no third‑party advertising/analytics SDKs that profile users.
5. What we store and for how long
Live data — non‑persistent
Current positions are held only in the server's memory for the duration of a session and relayed to group members. We do not save your route/track. This data disappears when you leave the group or the server restarts.
Operational group data — auto‑deleted
Group code, password hash, member limit, expiry time, and — while your membership is active — the random device identifier and nickname. This data is automatically deleted when you leave the group, when the group becomes empty, or when it expires.
Statistical data — pseudonymized, retained
For each session we record a set of statistics containing: a pseudonymized identifier (an irreversible HMAC of the random device identifier — it cannot be reversed to the actual identifier), the group code, member count at join time, approximate country, app version, timestamps, and the start and end coordinates of the session, total distance, total elevation gain, maximum and average speed, battery level at start and end, and the count of GPS/network loss events. This set does not contain intermediate route points, the actual device identifier, or the nickname. We retain statistical data to operate and analyze the service.
6. Processors
- Cloudflare — CDN/proxy in front of our server; processes IP addresses and provides the country code.
- Hosting provider (VPS) — where the service server runs.
7. Security
- All communication uses an encrypted connection (HTTPS / WSS, TLS).
- Group passwords are stored only as hashes.
- Routes are not saved; identity in statistical data is pseudonymized using a server‑side secret.
8. Your rights and controls
- No accounts means there is no profile to manage. Stopping use (leaving a group / uninstalling) stops processing, and operational data is deleted automatically.
- You can reset the random device identifier by reinstalling the app.
- Statistical data is irreversibly pseudonymized — it cannot be linked to an individual, and therefore cannot be individually identified or deleted.
- For privacy questions, contact: [email protected].
9. Children
The app is not directed to children under 13 and is not intended for their use.
10. Changes to this policy
We may update this policy. The new version applies from the date shown as the "effective date".