TWOJE DANE
Prywatność
Informacje dla wersji aplikacji 0.16.1 · aktualizacja: 3 października 2026 r.
Informacja dotyczy aplikacji Key to Focus, strony www.keytofocus.pl i zgłoszeń do nadchodzących testów.
Administrator i kontakt
Za projekt i obsługę zgłoszeń odpowiada Dawid Pietrzak. Kontakt w sprawie projektu i danych osobowych: [email protected].
Aplikacja na Twoim telefonie
Key to Focus pomaga ograniczać dostęp do wybranych aplikacji i domen za pomocą fizycznego klucza NFC. Nie wymaga konta Key to Focus.
Aplikacja może przechowywać lokalnie:
- listę chronionych aplikacji i domen, harmonogram oraz ustawienia ochrony;
- poświadczenie FIDO2 klucza YubiKey albo skrót identyfikatora taga NFC;
- dzienne sumy czasu skupienia, bez historii korzystania z poszczególnych aplikacji;
- stan okresu próbnego, dostępu do pełnej wersji i tokeny zakupów oczekujących na potwierdzenie w Google Play;
- niewielki raport awarii z typem wyjątku i elementami stosu programu.
Uprawnienia Androida
Usługa ułatwień dostępu (AccessibilityService) wykrywa pakiet aplikacji na pierwszym planie, aby wyświetlić blokadę dla wskazanych aplikacji. Nie pobiera drzewa zawartości okien ani wpisywanego tekstu, wiadomości czy haseł.
Opcjonalny dostęp administratora urządzenia utrudnia odinstalowanie aplikacji podczas skupienia. Nie służy do blokowania ekranu, zmiany haseł ani kasowania danych. Można go wyłączyć w ustawieniach Androida.
Blokowanie stron
Lokalny interfejs VPN pozwala filtrować zapytania DNS. Key to Focus nie prowadzi zdalnej usługi VPN, nie przesyła całego ruchu przez własny serwer i nie tworzy historii odwiedzanych stron.
Diagnostyka i płatności
Raporty awarii nie są wysyłane automatycznie. Użytkownik może sam udostępnić lokalny raport wybranemu odbiorcy. Raport generowany przez aplikację nie zawiera listy chronionych domen ani historii używanych aplikacji.
Zakupy w wersji udostępnionej przez Google Play są obsługiwane przez Google Play Billing. Key to Focus nie otrzymuje pełnego numeru karty płatniczej. Warunki dostępu do wersji testowej zostaną podane przed testami.
Bezpieczeństwo i usuwanie danych
Poświadczenie YubiKey jest chronione przy użyciu Android Keystore oraz szyfrowania AES-GCM. Zwykły tag NFC pełni rolę bariery wspierającej nawyki i nie zapewnia kryptograficznego poziomu ochrony FIDO2.
Dane lokalne można usunąć, czyszcząc dane aplikacji lub odinstalowując ją. Jeśli ochrona administratora urządzenia jest aktywna, może być konieczne wcześniejsze wyłączenie tego uprawnienia. Zakupy pozostają zarządzane przez konto Google.
Ta strona
Własny kod strony nie zawiera analityki reklamowej, zewnętrznych czcionek ani mechanizmów śledzenia w cookies lub pamięci przeglądarki. Kontakt e-mail otwiera program pocztowy; samodzielnie decydujesz o wysłaniu wiadomości.
Formularz Tally ładuje się dopiero po wybraniu „Otwórz formularz” albo odnośnika do nowej karty. Tally otrzyma wtedy dane techniczne połączenia. Odpowiedzi trafiają bezpośrednio do Tally; kod strony nie zapisuje ich w przeglądarce ani w osobnej bazie.
Stronę obsługuje Cloudflare, Inc. Dostawca przetwarza adres IP i dane techniczne żądania potrzebne do dostarczenia strony oraz ochrony przed nadużyciami. Celem jest zapewnienie działania i bezpieczeństwa strony — prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO). Informacje o usługach, przechowywaniu danych oraz mechanizmach transferów poza EOG znajdują się w polityce prywatności Cloudflare.
Zgłoszenia do testów
Formularz prosi o adres e-mail do kontaktu, model telefonu, wersję Androida, dostępność NFC i rodzaj klucza. Dodatkowe uwagi są dobrowolne. Nie podawaj numerów seryjnych kluczy, haseł ani wrażliwych informacji.
Dane zgłoszenia służą do kwalifikacji do testów i kontaktu organizacyjnego. Podstawą jest dobrowolna zgoda wyrażona w formularzu (art. 6 ust. 1 lit. a RODO). Bez wymaganych danych i zgody nie można obsłużyć zgłoszenia. Nie zapisujemy Cię na newsletter ani na reklamy. Zgłoszenie nie gwarantuje udziału.
Przyjmujemy okres przechowywania do 6 miesięcy od zgłoszenia, chyba że wcześniej wycofasz zgodę. Dane zostaną usunięte z aktywnego formularza i korespondencji rekrutacyjnej. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania. Ewentualne późniejsze etapy testów wymagające dłuższego kontaktu zostaną osobno wyjaśnione.
Odbiorcami danych mogą być dostawca formularza Tally BV i dostawcy jego infrastruktury oraz Google jako dostawca skrzynki Gmail administratora. Tally opisuje miejsce przechowywania i podwykonawców w informacji o przetwarzaniu danych. Google opisuje swoje zasady i mechanizmy transferów poza EOG w polityce prywatności. W przypadku przetwarzania poza EOG stosowane są mechanizmy wskazane przez właściwego dostawcę, np. standardowe klauzule umowne lub właściwa decyzja o adekwatności.
Masz prawo żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, w zakresie wynikającym z RODO. Możesz wycofać zgodę, pisząc na [email protected], oraz złożyć skargę do Prezesa UODO. Nie podejmujemy decyzji wyłącznie automatycznie ani nie profilujemy kandydatów.
Korespondencję inną niż zgłoszenia obsługujemy w celu odpowiedzi na pytanie, na podstawie prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO), do zakończenia sprawy i nie dłużej niż 6 miesięcy od ostatniego kontaktu, o ile przepisy nie wymagają dalszego przechowywania. W takim przypadku przysługuje również prawo sprzeciwu.
Kontakt
Dawid Pietrzak · [email protected]