Zásady ochrany súkromia

Posledná aktualizácia: 5. mája 2026

Expi je mobilná aplikácia na sledovanie dátumov platnosti dokladov, poistení, záruk, liekov a ďalších položiek. Tieto zásady popisujú, aké údaje aplikácia zbiera, kde sú uložené (lokálne na zariadení vs. cloud), kto k nim má prístup a aké máte práva.

1. Údaje, ktoré zbierame

Údaje o účte (voliteľné): Aplikácia funguje aj v režime bez účtu (no-cloud) — vtedy nezbierame nič na servery. Ak si vytvoríte účet, ukladáme vašu e-mailovú adresu na overenie cez jednorazový kód (OTP); žiadne heslá. Pri zapnutých push notifikáciách ukladáme APNs/FCM token zariadenia.

Údaje profilu: Zobrazované meno, ktoré si zvolíte, jazyk a nastavenia notifikácií.

Údaje o položkách: Názvy, kategórie, dátumy expirácie, poznámky, nastavenia pripomienok a príznak zdieľania s rodinou.

Foto dokladov: Fotografie dokladov, ktoré priložíte k položkám. Sú vždy šifrované AES-256-GCM. Kde sa fyzicky ukladajú závisí od tieru a režimu — viď sekcia 2.

Rodinné zdieľanie (Premium): Ak vytvoríte rodinnú domácnosť, ukladáme e-mailové adresy členov, ktorých pozvete (max. 5 navyše, spolu 6 členov), a kryptografické metadata pre šifrované zdieľanie fotiek.

2. Kde a ako sú údaje uložené

Bez účtu (no-cloud, privacy-first): Všetky údaje vrátane fotiek sú výlučne na vašom zariadení. Foto sú šifrované kľúčom uloženým v iOS Keychain alebo Android Keystore — nikdy neopúšťajú zariadenie. Pri preinštalovaní (najmä Android) sa môžu stratiť — to je zámerná vlastnosť privacy-first režimu.

S účtom: Metadata položiek (názov, dátum, kategória) sa synchronizujú cez Supabase (PostgreSQL). Foto vo Free tieri ostávajú lokálne na zariadení (cloud sync je Premium funkcia). V Premium si môžete zvoliť cloud režim — fotky sú šifrované AES-256-GCM kľúčom wrapnutým vašim 6-miestnym PIN-om, ktorý poznáte len vy. Server nikdy nevidí nešifrované foto. Servery Supabase sa nachádzajú v USA; spoločnosť Broken Matrix Technology LLC je americký subjekt a pre používateľov z EÚ sa medzinárodný prenos údajov riadi Štandardnými zmluvnými doložkami (SCC) podľa GDPR čl. 46.

3. Ako sa údaje používajú

Vaše údaje sa používajú výlučne na zabezpečenie funkčnosti aplikácie:

Vaše údaje nepoužívame na reklamu, profilovanie, analytiku ani na žiadny iný účel okrem prevádzky aplikácie.

4. Zdieľanie údajov a tretie strany

Položky, ktoré označíte ako zdieľané v rámci rodinnej domácnosti, sú viditeľné pre členov vašej domácnosti (max. 6 spolu). Prístup k zdieľaným fotkám vyžaduje 6-miestny zdieľací kód, ktorý odovzdáte členovi osobne — bez kódu člen vidí položku, ale nie fotku.

Vaše údaje nepredávame, neprenajímame ani nezdieľame s tretími stranami okrem nasledujúcich spracovateľov, ktorých potrebujeme pre prevádzku služby:

5. Uchovávanie údajov

V no-cloud režime sa údaje uchovávajú dokým máte aplikáciu nainštalovanú a nevymažete ich. V účte sa údaje uchovávajú dokým existuje účet.

Účet a všetky súvisiace serverové údaje (vrátane šifrovaných fotiek v cloude) si môžete vymazať priamo v aplikácii cez Nastavenia › Účet › Zrušiť účet. Lokálne dáta zmiznú odinštalovaním aplikácie.

6. Ochrana súkromia detí

Aplikácia je určená pre dospelých. Vedome nezbierame osobné údaje detí mladších ako 13 rokov.

7. Bezpečnosť

Overenie prebieha cez jednorazové e-mailové kódy (heslá nepoužívame). Foto sú vždy šifrované AES-256-GCM — kľúč je uložený v iOS Keychain / Android Keystore (lokálny mód) alebo wrapnutý vašim 6-miestnym PIN-om (cloud mód). OCR a všetko spracovanie obrazu beží na zariadení. Komunikácia s našimi servermi prebieha cez HTTPS/TLS.

8. Vaše práva

Máte právo na prístup, opravu, vymazanie a prenosnosť svojich údajov — všetko viete spraviť priamo v aplikácii (Export do .expi zálohy, Zrušenie účtu). Spotrebitelia v EÚ majú navyše práva podľa GDPR. Kontaktujte nás a odpovieme do 30 dní.

9. Zmeny

Ak sa tieto zásady zmenia, aktualizovaná verzia bude zverejnená na tejto adrese URL s novým dátumom. Pokračovaním v používaní aplikácie vyjadrujete súhlas s aktualizovanými zásadami.

10. Kontakt

Prevádzkovateľom je Broken Matrix Technology LLC (USA). Otázky o týchto zásadách alebo vašich údajoch:
expi@1tnt.link