Prywatność
Polityka prywatności.
Ostatnia aktualizacja: 8 października 2026
1. Administrator
PT DWIPA MESARI GLOBAL, wydawca pod nazwą Dwipt („my”), udostępnia aplikację Yelku oraz stronę https://yelku.com. Kontakt: support@yelku.com. Adres pocztowy: Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonesia. Ta polityka opisuje przetwarzanie związane z Yelku. Zaznaczenie potwierdzenia przy pierwszym użyciu, a także dalsze korzystanie, oznacza zgodę na tę politykę łącznie z warunkami korzystania.
2. Historia na urządzeniu
Wydatki, notatki, kategorie, aktualizacje budżetu, zapisane miejsca, opcjonalne imiona członków, opcjonalna nazwa wyświetlana, książki oraz — jeśli z nich korzystasz — dane parowania grupy są trzymane w lokalnej bazie na urządzeniu. Nie są wysyłane pod reklamy. System może objąć tę bazę i preferencje aplikacji kopią zapasową albo kontem przenoszenia urządzenia powiązanym z telefonem. Tej historii nie da się wyeksportować do pliku. Plus może pozwolić ci zrobić obraz albo film z nakładką, żeby go udostępnić albo zapisać; wysyłasz ten plik, a nie bazę. Opcjonalna wysyłka takich plików pocztą idzie przez api.yelku.com, wymaga konta Cloud, żeby poczta nie była otwarta dla każdego, i po przesłaniu tych plików nie zatrzymujemy.
3. Cloud
Jeśli dodasz Cloud (do tego potrzeba Plus), kopia jest szyfrowana na urządzeniu (AES-256-GCM; klucz wyprowadzany na urządzeniu przez PBKDF2), zanim trafi na api.yelku.com. Logowanie używa adresu e-mail i wyprowadzonego sekretu; hasło nie jest wysyłane. Bez klucza na urządzeniu nie odczytamy tej kopii. Usuń Cloud w Ustawieniach, żeby skasować kopię na serwerze i konto; historia na urządzeniu zostaje. Płatny Cloud anulujesz w sklepie. Możesz też wejść na yelku.com/delete albo napisać na support@yelku.com.
4. Anonimowe zdarzenia wydatków
Od pierwszego wydatku, który zapiszesz po ewentualnych danych pokazowych w aplikacji, możemy dostać anonimowe zdarzenie wydatku, jeśli jest nazwa miejsca albo — gdy to pole jest puste — jeśli jest opis lub notatka. Zdarzenie zawiera ten tekst po normalizacji, kwotę, dzień kalendarzowy, zgrubny wycinek pory dnia, walutę, opcjonalną kategorię oraz, jeśli na urządzeniu jest zapisany skrót lokalizacji, skrócony kod obszaru o długości co najwyżej czterech znaków geohash. Zdarzenia nie zawierają twojego imienia, adresu e-mail, konta Cloud, identyfikatora reklamowego, identyfikatora urządzenia ani dokładnych współrzędnych. Dane pokazowe przewodnika nie są wysyłane. Jeśli nazwa miejsca i opis są puste, ten wydatek nie tworzy zdarzenia. Gdy odmówisz lokalizacji, kod obszaru odpada; reszta zdarzenia nadal może zostać wysłana. Aplikacja może pobrać zwykłe nazwy sklepów dla bieżącego zgrubnego obszaru z api.yelku.com (gdy komórka jest pusta, poszerza ją). Serwer może rozwiązać tę komórkę do nazwy miejscowości — nie do pinezki i nie do sklepu, w którym stoisz — i raz na obszar zapytać dostawcę modelu językowego (obecnie Google Gemini); te nazwy są buforowane. Serwer widzi zwykłe metadane połączenia, w tym adres IP, żeby te punkty obsługiwać i ograniczać ich częstość; tych metadanych nie zapisujemy w rekordzie zdarzenia. Podpowiedzi w pobliżu to ta lista z bufora, a nie liczba innych użytkowników. Zdarzenia zatrzymujemy, żeby zestawiać statystyki zbiorcze, w tym statystyki, które możemy odpłatnie oferować firmom (handel detaliczny, artykuły szybkozbywalne, restauracje, fundusze i inni subskrybenci) przez panel, kanał danych albo podobny produkt, który nie jest częścią tej aplikacji. Zbiory stosują progi dolne albo podobne środki, żeby danej osoby nie dało się w rozsądny sposób wyodrębnić. Nie sprzedajemy informacji osobowych i nie udzielamy licencji na listę pojedynczych wydatków danej osoby, na historię z urządzenia ani na kopie Cloud.
5. Lokalizacja
Zgrubna lokalizacja (niska dokładność, także ostatnia znana pozycja) może zostać poproszona raz, po ewentualnym przewodniku, przy pierwszym prawdziwym Dodaj wydatek. Na urządzeniu zapisywany jest geohash (około pięciu kilometrów przy pełnej zapisanej precyzji) i przed wysłaniem zdarzenia jest jeszcze bardziej skracany. Służy do nazwania miejscowości przy podpowiedziach sklepów w pobliżu i do dołączenia kodu obszaru. To nie jest pinezka na mapie i nie odwracamy geokodowania sklepu, w którym stoisz. Gdy odmówisz, aplikacja dalej działa. Na starszym Androidzie system może też wymagać uprawnienia do sieci w pobliżu albo do lokalizacji, żeby znaleźć drugi telefon, który sam wybierasz do sparowania, a nie po to, żeby cię śledzić.
6. Reklamy
Bez Plus przy powrocie do aplikacji może pojawić się pełnoekranowa reklama otwarcia z Google AdMob, z ograniczeniem częstości, z wyjątkiem otwarcia z opcjonalnego Przypomnienia wieczornego. Reklamy nie powstają z twojej historii ani ze zdarzeń wydatków. W Europejskim Obszarze Gospodarczym, w Zjednoczonym Królestwie i w Szwajcarii formularz zgody Google może uruchomić się najpierw. W Ustawieniach mogą być wybory reklam tam, gdzie ten formularz jest oferowany. Na iOS przejrzystość śledzenia w aplikacjach oraz identyfikator reklamowy mogą służyć tylko reklamom w planie bezpłatnym. Plus zdejmuje te reklamy na urządzeniu, na którym jest rozpoznany.
7. Parowanie, aparat, multimedia i inne uprawnienia
Aparat służy do skanowania kodu parowania oraz, w raportach wydatków Plus, do zrobienia zdjęcia albo filmu używanego jako tło nakładki. Mikrofon jest używany, gdy nagrywasz taki film. Tam, gdzie system daje własny wybór zdjęć, bierzemy z niego tło bez szerokiego dostępu do biblioteki zdjęć; zapis obrazu raportu nadal może trafić do Zdjęć. Lokalne parowanie przez Wi-Fi wymienia książkę w sieci, którą wybierasz (multicast / Bonjour). Film z nakładką jest kodowany na urządzeniu. Udostępnianie idzie przez systemowy arkusz udostępniania. Zmiana waluty może wywołać zewnętrzny serwis kursów, wyłącznie z kodami walut ISO. Wiadomości do pomocy zawierają to, co napiszesz, i krótką linijkę o urządzeniu (wersja aplikacji, system, język, waluta, tryb), a nie twoje wydatki. Jeśli aplikacja się wywróci, krótki raport awarii (tekst wyjątku, stos wywołań, wersja, platforma i wersja systemu — nie twoje imię, e-mail ani wydatki) może trafić na api.yelku.com, żebyśmy mogli to naprawić. Gdy włączysz Przypomnienie wieczorne, system może zostać poproszony o zgodę na powiadomienia. To uprawnienie służy tylko jednemu wieczornemu sprawdzeniu, gdy nic jeszcze nie jest zapisane; stuknięcie otwiera ten dzień. Nie służy reklamom ani marketingowi.
8. Anonimowe zdarzenia użycia
Aplikacja może wysyłać anonimowe zdarzenia użycia na api.yelku.com, żebyśmy widzieli, czy ludzie kończą pierwsze ekrany, który ekran otwierają, do którego kroku przewodnika dochodzą, czy zezwalają na lokalizację, zapisują wydatek, trafiają na kalendarz Plus albo napotykają błąd. Zdarzenie to nazwa (na przykład przejście wstępne, krok przewodnika, ekran, pierwszy wydatek, ekran oferty, zakup, zgoda na lokalizację, reset), opcjonalne źródło (na przykład strona główna, nieproszony Plus albo raporty), opcjonalna mała liczba (na przykład który krok przewodnika), wersja aplikacji, platforma, wersja systemu, język oraz kraj albo region. Zdarzenie zgody na lokalizację zapisuje tylko zezwolenie albo odmowę, a nie to, gdzie jest telefon. Zdarzenia użycia nie zawierają treści wiadomości. Losowy identyfikator instalacji zostaje na urządzeniu i jest wysyłany z tymi zdarzeniami, żeby liczyć powroty; nie jest identyfikatorem reklamowym, nie jest twoim adresem e-mail Cloud, a Resetuj aplikację nadaje nowy. Zdarzenia użycia nie zawierają wydatków, kwot, które zostają, nazw miejsc, notatek ani dokładnej lokalizacji. Dane pokazowe przewodnika nie tworzą zdarzeń użycia dla wydatków. Serwer może widzieć zwykłe metadane połączenia, w tym adres IP, żeby te punkty obsługiwać i ograniczać ich częstość; tych metadanych nie zapisujemy w rekordzie zdarzenia.
9. Ciasteczka
Aplikacja nie używa ciasteczek. Konsola operacyjna na api.yelku.com ustawia ciasteczko logowania dla operatora. Serwis danych pod adresem data.yelku.com ustawia osobne ciasteczko logowania dla operatora albo dla zaproszonego nabywcy. yelku.com korzysta z Google Analytics, które ustawia ciasteczko, żeby mierzyć odwiedziny. Nie używa pikseli reklamowych. Cloud trzyma token sesji na urządzeniu, a nie w ciasteczku przeglądarki.
10. Przechowywanie i podmioty przetwarzające
Historia na urządzeniu zostaje, dopóki jej nie usuniesz albo nie zresetujesz urządzenia, i może przetrwać w kopii systemu, dopóki tej kopii nie usuniesz. Kopie Cloud zostają, dopóki nie usuniesz Cloud. Anonimowe zdarzenia wydatków przechowujemy tak długo, jak jest to rozsądnie potrzebne do zestawiania i aktualizacji statystyk zbiorczych. Anonimowe zdarzenia użycia przechowujemy tak długo, jak jest to rozsądnie potrzebne, żeby mierzyć, czy produkt się utrzymuje i gdzie odpada. Listy sklepów w pobliżu są buforowane według zgrubnego obszaru. Raporty awarii przechowujemy tak długo, jak jest to rozsądnie potrzebne do naprawy usterek. Jeśli na yelku.com/go poprosisz, żeby ci powiedzieć, gdy Yelku pojawi się w App Store, zapisujemy ten adres e-mail na api.yelku.com i wysyłamy jedną wiadomość z prośbą o potwierdzenie. Po potwierdzeniu wysyłamy jedno zawiadomienie, gdy ogłoszenie jest już widoczne, a potem adres usuwamy. Jeśli nie potwierdzisz, usuwamy go po 30 dniach. Podmioty przetwarzające to między innymi api.yelku.com (Cloud, zdarzenia wydatków, zdarzenia użycia, listy w pobliżu, poczta z nakładkami, poczta z zawiadomieniem o App Store, raporty awarii), OpenStreetMap Nominatim (nazwa miejscowości ze środka komórki), Google Gemini (zwykłe nazwy sklepów dla tej miejscowości), Apple i Google (sklepy, rozliczenia oraz usługi systemowe na iOS i na Androidzie), Google AdMob i narzędzia zgody (reklamy), serwis kursów walut używany przy zmianie waluty oraz infrastruktura potrzebna do działania tych serwerów. Rozliczenia sklepu prowadzi Apple albo Google.
11. Twoje wybory
Możesz zostawić pustą zarówno nazwę miejsca, jak i opis (wtedy nie ma zdarzenia wydatku), odmówić lokalizacji (wtedy nie ma kodu obszaru), wyłączyć Przypomnienie wieczorne, otworzyć wybory reklam, gdy reklamy są włączone, usunąć Cloud albo zresetować to urządzenie w Ustawieniach (to nadaje też nowy identyfikator zdarzeń użycia). W Europejskim Obszarze Gospodarczym, w Zjednoczonym Królestwie i w Szwajcarii możesz też złożyć skargę do organu ochrony danych. Napisz na support@yelku.com, żeby uzyskać dostęp do konta Cloud, poprawić je albo je usunąć, albo żeby zostać skreślonym z listy zawiadomień o App Store, zanim ta wiadomość wyjdzie.
12. Dodatkowe informacje
Usługa nie jest skierowana do dzieci poniżej trzynastego roku życia (13) ani poniżej wyższego wieku zgody cyfrowej tam, gdzie taki wiek obowiązuje. Nie zbieramy świadomie informacji osobowych dzieci. Jeśli dowiemy się, że zebraliśmy je w sposób, na który prawo nie pozwala, usuniemy je. Ta polityka może być aktualizowana; data u góry jest wersją bieżącą. Informacja prawna: Ustawienia → O aplikacji oraz yelku.com/legal.
13. Sprawy międzynarodowe
Mamy siedzibę w Indonezji i przetwarzamy dane osobowe jako administrator na podstawie indonezyjskiej ustawy o ochronie danych osobowych (ustawa nr 27 z 2022 r.). Naszą przedstawicielką w Europejskim Obszarze Gospodarczym, na podstawie art. 27 GDPR, jest Krista Lieve Kamilla van Valckenborgh. Organy nadzorcze i osoby w Europejskim Obszarze Gospodarczym mogą pisać do niej na klkvv66@outlook.com, oprócz nas albo zamiast nas. To wyznaczenie nie obejmuje Zjednoczonego Królestwa, a Yelku nie jest tam oferowany. Możesz też napisać do nas na support@yelku.com. Skargę możesz złożyć do swojego lokalnego organu nadzorczego. Rejestracja operatora systemu elektronicznego w Indonezji, tam gdzie jest wymagana, jest zgłoszeniem operatora, a nie czymś, co znajduje się w aplikacji.