Polityka prywatności — Share the Trip
Ostatnia aktualizacja: 11 sierpnia 2026
W skrócie
Aplikacja Share the Trip nie zbiera Twoich danych. Nie ma kont użytkowników, analityki, reklam ani modułów śledzących. Deweloper nie ma dostępu do żadnych treści, które w niej zapisujesz. Poniżej wyjaśniamy to szczegółowo — łącznie z tym, kto jest administratorem danych w rozumieniu RODO i jakie masz prawa.
1. Kto odpowiada za dane
Jeżeli RODO w ogóle ma zastosowanie do Twojego korzystania z aplikacji, administratorem danych wprowadzonych w aplikacji jesteś Ty — użytkownik. Przy typowym użytku prywatnym RODO zwykle nie ma zastosowania w ogóle; patrz punkt 3.
Dane te przechowywane są na Twoim urządzeniu, a przy udostępnianiu podróży w Twoim koncie iCloud. Deweloper nie ma do nich dostępu technicznego ani prawnego, nie może ich odczytać, zmienić ani odzyskać.
Deweloper (Tomasz Socik, support@sharethetrip.pl) jest administratorem wyłącznie w zakresie korespondencji, którą do niego kierujesz (np. e-mail z pytaniem lub zgłoszeniem błędu). Podstawą przetwarzania jest wtedy prawnie uzasadniony interes — udzielenie odpowiedzi (art. 6 ust. 1 lit. f RODO). Takie wiadomości przechowywane są nie dłużej, niż to potrzebne do zamknięcia sprawy.
2. Jakie dane są w aplikacji i gdzie leżą
| Rodzaj danych | Gdzie jest przechowywane | Kto ma dostęp |
|---|---|---|
| Podróże, wydatki, kwoty, kategorie | Pamięć Twojego urządzenia | Tylko Ty |
| Uczestnicy: imiona, telefony, e-maile, zdjęcia | Pamięć Twojego urządzenia | Tylko Ty |
| Dane podróży udostępnionej innym | Twoje konto iCloud (Apple CloudKit) | Ty i osoby, które zaprosisz linkiem |
| Migawka dla widgetu (nazwa i ikona wycieczki, zakres dat, suma, Twój udział) | Współdzielony katalog aplikacji i widgetu na Twoim urządzeniu | Ty — oraz każdy, kto widzi Twój ekran początkowy |
| Ustawienia (wybrany wygląd, tożsamość „to ja") | Pamięć Twojego urządzenia | Tylko Ty |
| Status subskrypcji Pro | Twoje konto Apple ID | Ty i Apple |
Jeśli masz włączoną kopię zapasową iCloud, dane z pamięci urządzenia obejmuje ta kopia — na zasadach Apple. Deweloper nadal nie ma do nich dostępu.
Aplikacja nie wysyła tych danych na serwery dewelopera — takie serwery nie istnieją.
3. Dane innych osób, które wprowadzasz
Wpisując do aplikacji dane współuczestników podróży (imię, telefon, e-mail, zdjęcie), przetwarzasz dane osobowe innych osób. W tym zakresie to Ty decydujesz o celach i sposobach przetwarzania; deweloper nie występuje tu w żadnej roli, bo nie ma do tych danych dostępu.
Jeśli używasz aplikacji do celów czysto osobistych lub domowych (typowe rozliczenie wyjazdu ze znajomymi), RODO co do zasady nie ma zastosowania (art. 2 ust. 2 lit. c RODO — tzw. wyłączenie domowe). Jeśli natomiast korzystasz z aplikacji zawodowo, obowiązki administratora spoczywają na Tobie.
4. Usługi zewnętrzne, z którymi łączy się aplikacja
- Apple iCloud / CloudKit — synchronizacja udostępnionych podróży, także w tle: gdy inna osoba zmieni coś we wspólnej podróży, Apple wysyła na Twoje urządzenie ciche powiadomienie, a aplikacja pobiera zmianę. Powiadomienia te nie zawierają treści Twoich danych. Dane trafiają do Twojego konta iCloud; przetwarza je Apple na zasadach opisanych w polityce prywatności Apple (apple.com/legal/privacy). Apple przetwarza dane również poza Europejskim Obszarem Gospodarczym, w tym w USA, na podstawie własnych mechanizmów transferu. Deweloper nie ma do tych danych dostępu.
- Frankfurter (frankfurter.dev) — kursy walut. Zapytanie zawiera wyłącznie parę walut (np. EUR→PLN). Nie są wysyłane żadne dane osobowe, identyfikatory ani kwoty. Serwis może zapisać adres IP zapytania w swoich logach — na to deweloper nie ma wpływu.
- Konfiguracja aplikacji — przy starcie aplikacja odczytuje anonimowo jeden rekord z publicznej bazy CloudKit (data zakończenia okresu bezpłatnego). Odczyt nie wymaga zalogowania i nie wysyła żadnych Twoich danych.
- App Store / StoreKit — zakup i odnawianie subskrypcji obsługuje Apple. Deweloper otrzymuje od Apple wyłącznie zbiorcze, anonimowe raporty sprzedaży i nie widzi danych płatniczych.
Aplikacja nie korzysta z analityki, reklam, SDK marketingowych ani identyfikatorów śledzących. Nie prosi o zgodę na śledzenie (App Tracking Transparency), bo niczego nie śledzi.
5. Uprawnienia systemowe
Aparat — jedyna zgoda, o którą aplikacja prosi. Pytamy dopiero przy pierwszej próbie zrobienia zdjęcia uczestnikowi, nie przy starcie.
Kontakty i biblioteka zdjęć — aplikacja nie prosi o dostęp i go nie ma. Wybór kontaktu i wybór zdjęcia obsługuje ekran systemowy iOS, działający poza aplikacją; do aplikacji trafia wyłącznie ta jedna pozycja, którą wskażesz. Reszta książki adresowej i biblioteki pozostaje dla aplikacji niewidoczna.
Zgodę na aparat możesz w każdej chwili cofnąć w Ustawieniach systemu — aplikacja działa bez niej.
6. Jak długo przechowywane są dane
Tak długo, jak sam zdecydujesz. Nie ma automatycznego usuwania ani archiwizacji po stronie dewelopera:
- usunięcie wydatku, uczestnika lub podróży usuwa dane z urządzenia;
- zakończenie udostępniania albo usunięcie wspólnej podróży usuwa jej dane z iCloud;
- odinstalowanie aplikacji usuwa dane z urządzenia (dane wspólnych podróży pozostają w iCloud do czasu ich usunięcia).
Jeśli masz włączoną kopię zapasową iCloud, usunięte z urządzenia dane mogą pozostać w kopii do czasu jej nadpisania lub usunięcia — na zasadach Apple.
7. Twoje prawa
Ponieważ deweloper nie przetwarza Twoich danych z aplikacji, żądania dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia czy sprzeciwu realizujesz samodzielnie — bezpośrednio w aplikacji i w ustawieniach iCloud. Wobec danych, które przetwarza Apple, prawa realizujesz przez Apple (privacy.apple.com).
W zakresie korespondencji z deweloperem (pkt 1) przysługują Ci wszystkie prawa z RODO — napisz na support@sharethetrip.pl. Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl) lub do organu właściwego w Twoim kraju.
8. Dzieci
Aplikacja nie jest kierowana do dzieci i nie zbiera świadomie żadnych danych od dzieci. Nie zawiera treści przeznaczonych dla dzieci ani mechanizmów społecznościowych.
9. Bezpieczeństwo
Dane na urządzeniu chroni szyfrowanie systemu iOS i piaskownica aplikacji. Dane udostępnionych podróży chroni zabezpieczenie konta iCloud (zalecamy uwierzytelnianie dwuskładnikowe). Aplikacja nie przechowuje haseł ani danych płatniczych.
10. Zmiany polityki
Polityka może się zmieniać wraz z rozwojem aplikacji. Aktualna wersja jest zawsze dostępna pod tym adresem, z datą ostatniej aktualizacji na górze. Istotne zmiany zostaną zakomunikowane w opisie aktualizacji w App Store.
Kontakt
support@sharethetrip.pl
Privacy Policy — Share the Trip
Last updated: August 11, 2026
In short
Share the Trip does not collect your data. There are no user accounts, no analytics, no ads, and no trackers. The developer has no access to anything you save in the app. Below is the detail — including who is the data controller under the GDPR and what rights you have.
1. Who is responsible for the data
If the GDPR applies to your use of the app at all, you are the controller of the data you enter — the user. For typical private use the GDPR usually does not apply at all; see section 3.
That data is stored on your device and, when you share a trip, in your iCloud account. The developer has neither technical nor legal access to it and cannot read, change, or recover it.
The developer (Tomasz Socik, support@sharethetrip.pl) is a controller only for correspondence you send (e.g. an email with a question or bug report). The basis is legitimate interest — replying to you (Art. 6(1)(f) GDPR). Such messages are kept no longer than needed to close the matter.
2. What data is in the app and where it lives
| Data | Where it is stored | Who has access |
|---|---|---|
| Trips, expenses, amounts, categories | Your device's storage | You only |
| Participants: names, phones, emails, photos | Your device's storage | You only |
| Data of a trip shared with others | Your iCloud account (Apple CloudKit) | You and people you invite by link |
| Widget snapshot (trip name and icon, date range, total, your share) | Shared app-and-widget container on your device | You — and anyone who can see your Home Screen |
| Settings (chosen appearance, "this is me" identity) | Your device's storage | You only |
| Pro subscription status | Your Apple ID account | You and Apple |
If you have iCloud Backup enabled, data in your device's storage is included in that backup — under Apple's terms. The developer still has no access to it.
The app does not send this data to the developer's servers — no such servers exist.
3. Other people's data that you enter
By entering fellow travellers' details (name, phone, email, photo) you process other people's personal data. In that respect you decide the purposes and means; the developer has no role, because it has no access to that data.
If you use the app for purely personal or household purposes (a typical trip settlement with friends), the GDPR generally does not apply (Art. 2(2)(c) GDPR — the household exemption). If you use the app professionally, controller obligations rest with you.
4. External services the app connects to
- Apple iCloud / CloudKit — syncing shared trips, including in the background: when someone else changes something in a shared trip, Apple sends a silent notification to your device and the app fetches the change. These notifications carry none of your data. Data goes to your iCloud account and is processed by Apple under Apple's privacy policy (apple.com/legal/privacy). Apple also processes data outside the European Economic Area, including in the USA, under its own transfer mechanisms. The developer has no access to it.
- Frankfurter (frankfurter.dev) — exchange rates. The request contains only the currency pair (e.g. EUR→PLN). No personal data, identifiers, or amounts are sent. The service may log the request's IP address — beyond the developer's control.
- App configuration — at launch the app anonymously reads one record from a public CloudKit database (the free-period end date). The read requires no sign-in and sends none of your data.
- App Store / StoreKit — purchases and renewals are handled by Apple. The developer receives only aggregate, anonymous sales reports and never sees payment details.
The app uses no analytics, ads, marketing SDKs, or tracking identifiers. It does not ask for App Tracking Transparency consent, because it tracks nothing.
5. System permissions
Camera — the only permission the app requests. It is asked the first time you try to take a participant's photo, not at launch.
Contacts and Photo Library — the app does not request access and does not have it. Picking a contact or a photo is handled by an iOS system screen that runs outside the app; only the single item you select is passed in. The rest of your address book and photo library stays invisible to the app.
You can revoke camera access any time in system Settings — the app works without it.
6. How long data is kept
As long as you decide. There is no automatic deletion or archiving on the developer's side:
- deleting an expense, participant, or trip removes the data from your device;
- stopping sharing or deleting a shared trip removes its data from iCloud;
- uninstalling the app removes data from the device (shared-trip data remains in iCloud until deleted).
If you have iCloud Backup enabled, data deleted from the device may remain in the backup until it is overwritten or deleted — under Apple's terms.
7. Your rights
Because the developer does not process your app data, requests for access, rectification, erasure, restriction, portability, or objection are exercised by you directly — in the app and in iCloud settings. For data processed by Apple, exercise your rights through Apple (privacy.apple.com).
For correspondence with the developer (section 1) you have all GDPR rights — write to support@sharethetrip.pl. You also have the right to lodge a complaint with the Polish supervisory authority (uodo.gov.pl) or the authority in your own country.
8. Children
The app is not directed at children and does not knowingly collect any data from children. It contains no child-directed content and no social features.
9. Security
Data on the device is protected by iOS encryption and the app sandbox. Shared-trip data is protected by your iCloud account security (two-factor authentication recommended). The app stores no passwords and no payment details.
10. Changes to this policy
This policy may change as the app evolves. The current version is always available at this address, with the last-updated date at the top. Significant changes will be noted in the App Store release notes.
Contact
support@sharethetrip.pl