Ostatnia aktualizacja: 22 lipca 2026
Niniejsze tłumaczenie ma charakter wyłącznie informacyjny. W razie rozbieżności wiążąca jest wersja angielska.
Nalya („Nalya”, „my”, „nas”) to konsola prowadzona przez Nalya LLC, która pomaga twórcom aplikacji zarządzać recenzjami, wydaniami, wpisami w sklepach, monetyzacją i analityką wzrostu dla ich własnych aplikacji na łączonych przez nich platformach sklepów z aplikacjami (obecnie Google Play, a kolejne platformy są w przygotowaniu). Niniejsza polityka wyjaśnia, jakie informacje zbieramy, dlaczego je zbieramy, komu je udostępniamy oraz jakie masz możliwości wyboru i prawa. Zbieramy wyłącznie to, czego produkt potrzebuje, aby działać dla Ciebie, nie sprzedajemy danych osobowych i nie wykorzystujemy Twoich danych do celów reklamowych.
Nalya znajduje się obecnie we wczesnym dostępie (beta). Produkt stale się rozwija, a niniejsza polityka będzie aktualizowana w miarę udostępniania nowych funkcji – zob. „Zmiany niniejszej polityki” poniżej.
Niniejsza polityka dotyczy trzech grup osób, a nasza rola jest inna wobec każdej z nich:
Klienci (Ty). Deweloperzy i zespoły, którzy tworzą konto Nalya. W odniesieniu do informacji o Twoim koncie działamy jako administrator danych – to my decydujemy, w jaki sposób i w jakim celu są przetwarzane.
Użytkownicy i recenzenci Twoich aplikacji. Gdy Nalya synchronizuje recenzje Twojej aplikacji ze sklepu, rejestry zakupów lub zdarzenia SDK, przetwarza informacje o osobach korzystających z Twoich aplikacji – na przykład publiczną nazwę wyświetlaną recenzenta i treść recenzji albo kraj kupującego i nieprzejrzysty identyfikator zakupu. W odniesieniu do tych danych działamy jako podmiot przetwarzający (usługodawca) na Twoje polecenie; Ty pozostajesz administratorem i odpowiadasz za posiadanie podstawy prawnej oraz odpowiedniej informacji o prywatności dla własnych użytkowników. Zob. „Dane użytkowników Twojej aplikacji” poniżej.
Odwiedzający. Osoby przeglądające nasze strony marketingowe bez logowania. Nie ładujemy analityki produktowej ani nie ustawiamy plików cookie analitycznych, dopóki nie zaakceptujesz ich w naszym banerze cookie; jeśli je odrzucisz lub zanim dokonasz wyboru, nie zbieramy o Tobie w zasadzie żadnych danych. Zob. „Pliki cookie i analityka” poniżej.
Konto. Gdy logujesz się przez Google, otrzymujemy Twoje imię i nazwisko, adres e-mail oraz zdjęcie profilowe, aby utworzyć i zabezpieczyć Twoje konto. Prosimy wyłącznie o podstawowe zakresy dostępu do profilu i adresu e-mail – nigdy o dostęp do Twojego Gmaila, Google Drive ani innych treści Google.
Konfigurowane przez Ciebie połączenia. Aby wykonywać swoje zadania, Nalya przechowuje podane przez Ciebie dane uwierzytelniające i konfigurację: dane uwierzytelniające platform sklepów z aplikacjami (na przykład klucz konta usługi Google Play) oraz opcjonalnie klucz API PostHog lub połączenie z repozytorium GitHub. Każde poświadczenie tworzysz i określasz jego zakres samodzielnie w usłudze zewnętrznej i możesz w dowolnym momencie je unieważnić lub odłączyć. Traktuj je jako dane wrażliwe: przyznają one Nalya (i każdemu, kto wejdzie w ich posiadanie) dostęp w skonfigurowanym przez Ciebie zakresie.
Klucze API i klucze pozyskiwania danych. Jeśli utworzysz klucz MCP (do sterowania Nalya z poziomu asystenta AI lub innego klienta) albo klucz pozyskiwania danych aplikacji (używany przez SDK Nalya), generujemy i przechowujemy te klucze dla Twojego konta. Klucze MCP mogą odczytywać Twoje dane i wykonywać te same działania, które możesz wykonywać w konsoli, dlatego zachowaj je w tajemnicy i unieważnij każdy klucz, którego już nie używasz.
Kontekst i treści aplikacji. Wszystko, co wpisujesz w konsoli – opisy aplikacji i notatki kontekstowe, zmiany w wersjach roboczych, decyzje o zatwierdzeniu, preferencje powiadomień – jest przechowywane, aby usługa mogła na tej podstawie działać.
Wsparcie. Jeśli napiszesz do nas e-mail, zachowujemy korespondencję, abyśmy mogli Ci pomóc i ulepszać usługę.
Korzystając z udzielonego przez Ciebie dostępu, Nalya odczytuje i przechowuje dane o Twoich aplikacjach, aby móc je Tobie prezentować i na ich podstawie działać:
Recenzje i oceny – publiczne recenzje Twoich aplikacji w sklepach z aplikacjami, w tym nazwa wyświetlana recenzenta, ocena w gwiazdkach, treść recenzji, język, wersja aplikacji i model urządzenia, a także odpowiedzi, które redagujesz i publikujesz.
Wydania i wpisy w sklepie – Twoje ścieżki wydań, status wdrażania, informacje o wersjach, listy testerów oraz treści wpisu w sklepie.
Dane o monetyzacji – jeśli włączysz tę funkcję, rejestry zakupów i subskrypcji z połączonego sklepu z aplikacjami: identyfikatory produktów, identyfikatory zamówień, tokeny zakupu, kraj lub region kupującego, szacunkowe kwoty i waluta oraz zdarzenia cyklu życia subskrypcji (odnowienia, anulowania, zwroty). Rejestry te identyfikują kupujących wyłącznie za pomocą nieprzejrzystych identyfikatorów dostarczanych przez platformę lub Twoją aplikację – Nalya nie otrzymuje imion i nazwisk kupujących, ich adresów e-mail ani danych kart płatniczych.
Dane o jakości i analityce – statystyki awarii, błędów ANR i wskaźników kondycji z interfejsów raportowania połączonej platformy (takich jak interfejsy raportowania Play) oraz, jeśli połączysz własny projekt PostHog, zdarzenia produktowe w aplikacji, które tam wyszukujemy, aby przypisywać i wyjaśniać zakupy w Twoich widokach przychodów.
Wykorzystujemy te dane wyłącznie w celu świadczenia w Twoim imieniu funkcji, które włączasz. Nie używamy ich do tworzenia profili Twoich użytkowników, do celów reklamowych ani do żadnych celów niezwiązanych z prowadzeniem Nalya dla Ciebie.
Jeśli dodasz SDK Nalya do swojej aplikacji, aplikacja ta wysyła zdarzenia do Nalya za pośrednictwem klucza pozyskiwania danych Twojej aplikacji. Obecnie SDK raportuje wyłącznie zdarzenia zakupu: identyfikator produktu, typ zakupu i token zakupu, który nasze serwery weryfikują w sklepie z aplikacjami. SDK nie zbiera imion i nazwisk, adresów e-mail, identyfikatorów reklamowych, dokładnej lokalizacji ani odcisków urządzeń. Przyszłe wersje SDK mogą obsługiwać dodatkowe typy zdarzeń (takie jak analityka wykorzystania funkcji lub ekspozycje eksperymentów); jeśli zaczniesz korzystać z tych funkcji, zdarzenia, które Twoja aplikacja zdecyduje się wysyłać, będą przetwarzane na tych samych zasadach – przez nas jako Twój podmiot przetwarzający, wyłącznie w celu świadczenia Ci usługi.
Twoje obowiązki. Ponieważ są to dane Twoich użytkowników, odpowiadasz za ujawnienie korzystania z SDK we własnej polityce prywatności oraz w wymaganych przez każdą platformę deklaracjach dotyczących danych (takich jak formularz „Data safety” w Google Play lub sekcja „App Privacy” firmy Apple), a także za posiadanie podstawy prawnej do przesyłania nam tych zdarzeń. Jeśli któryś z Twoich użytkowników poprosi Cię o usunięcie swoich danych, skontaktuj się z nami pod adresem support@nalya.io, a usuniemy odpowiadające im rejestry, które przechowujemy dla Ciebie. Tam, gdzie działamy jako Twój podmiot przetwarzający, Data Processing Addendum (DPA) jest dostępny dla klientów biznesowych na żądanie pod adresem support@nalya.io.
Opisane powyżej informacje wykorzystujemy, aby: prowadzić konsolę i pokazywać Ci Twoje recenzje, wydania i wskaźniki; redagować odpowiedzi na recenzje, informacje o wydaniach i treści wpisów w sklepie; generować sugestie (na przykład eksperymenty lub zmiany w monetyzacji); wykonywać działania, które zatwierdzasz lub które zostały przez Ciebie objęte automatyzacją (takie jak publikowanie odpowiedzi lub promowanie wydania); wysyłać Ci wybrane przez Ciebie powiadomienia i podsumowania; zabezpieczać usługę, zapobiegać nadużyciom i usuwać problemy; oraz wypełniać obowiązki prawne.
Funkcje rozpoczynają działanie w trybie nadzorowanym, w którym zatwierdzasz każde działanie; automatyzacja jest opcjonalna i włączana odrębnie dla każdej funkcji, a każde działanie – ręczne lub automatyczne – jest rejestrowane w Twoim dzienniku aktywności.
Aby redagować odpowiedzi, informacje o wydaniach i treści wpisów w sklepie oraz aby generować sugestie, odpowiednie treści są wysyłane do naszego dostawcy AI, Anthropic, w celu wytworzenia wyniku. W zależności od funkcji treści te mogą obejmować: tekst recenzji i publiczną nazwę wyświetlaną recenzenta; Twój istniejący wpis w sklepie i sygnały ASO; przekazany przez Ciebie kontekst dotyczący Twojej aplikacji; Twój katalog produktów i ceny katalogowe (na potrzeby sugestii dotyczących monetyzacji); a także zanonimizowane dane o zdarzeniach w aplikacji (na przykład sekwencję ekranów i działań kupującego, wykorzystywaną do podsumowania jego ścieżki). Treści te są wykorzystywane wyłącznie do wytworzenia wyniku dla Ciebie; zgodnie z naszą umową z Anthropic nie są one wykorzystywane do trenowania modeli tej firmy. Nie wysyłamy dostawcom AI przechowywanych przez Ciebie danych uwierzytelniających, danych równoważnych hasłom do Twojego konta ani tożsamości Twoich kupujących lub poszczególnych zweryfikowanych rejestrów transakcji zakupu (identyfikatorów zamówień, kwot, tokenów).
Wersje robocze generowane przez AI są sugestiami. Przeglądasz je i zatwierdzasz przed ich opublikowaniem, chyba że wyraźnie włączysz automatyzację dla danej funkcji.
Brak decyzji podejmowanych wyłącznie automatycznie. Nalya nie podejmuje w sposób wyłącznie automatyczny decyzji wywołujących wobec Ciebie lub użytkowników Twoich aplikacji skutki prawne lub podobnie istotne. Funkcje są domyślnie nadzorowane; każda włączona przez Ciebie automatyzacja działa na Twoje polecenie, ogranicza się do działań, które włączyłeś, jest rejestrowana w Twoim dzienniku aktywności i w każdej chwili może zostać wstrzymana lub wyłączona.
Do prowadzenia Nalya korzystamy z niewielkiego grona dostawców, z których każdy przetwarza dane wyłącznie w celu świadczenia nam swojej usługi:
Supabase – baza danych i uwierzytelnianie. Vercel – hosting aplikacji. Google – logowanie oraz, jeśli połączysz konto Play, autoryzowane przez Ciebie interfejsy Play Developer API i interfejsy raportowania. Anthropic – redagowanie z użyciem AI, jak opisano powyżej. PostHog – nasza własna analityka produktowa (zob. „Pliki cookie i analityka”), która przetwarza zdarzenia użytkowania i, po wyrażeniu przez Ciebie zgody, może obejmować adres e-mail i identyfikator Twojego konta. Resend – e-maile transakcyjne (na przykład powiadomienie o usunięciu przez Ciebie aplikacji).
Dwie z tych usług łączysz w ramach własnych kont i na ich własnych warunkach: jeśli połączysz własny projekt PostHog, wykorzystujemy go do wyszukiwania aktywności kupujących w aplikacji, aby przypisywać i wyjaśniać zakupy w Twoich widokach przychodów. Jeśli połączysz repozytorium GitHub, obecnie przechowujemy wyłącznie wpisaną przez Ciebie nazwę repozytorium – Nalya nie uzyskuje jeszcze dostępu do GitHub, nie odczytuje Twojego kodu ani do niego nie zapisuje. Nie korzystamy z operatora płatności, ponieważ Nalya obecnie nie pobiera opłat za usługę. Zaktualizujemy tę listę, jeśli nasi dostawcy się zmienią; istotne zmiany ogłaszamy w sposób opisany w części „Zmiany niniejszej polityki”.
Udostępniamy dane osobowe wyłącznie: wskazanym powyżej dostawcom usług; łączonym przez Ciebie platformom zewnętrznym, na Twoje polecenie (na przykład publikując zatwierdzoną przez Ciebie odpowiedź w sklepie z aplikacjami); jeżeli wymaga tego prawo, postępowanie prawne lub ochrona praw, bezpieczeństwa Nalya, naszych użytkowników lub ogółu społeczeństwa; oraz w związku z fuzją, przejęciem lub sprzedażą aktywów – w takim przypadku niniejsza polityka będzie nadal miała zastosowanie do Twoich danych, a o każdej zmianie właściciela Cię powiadomimy. Nie sprzedajemy danych osobowych i nie udostępniamy ich na potrzeby międzykontekstowej reklamy behawioralnej.
Wykorzystywanie i przekazywanie przez Nalya informacji otrzymanych z interfejsów API Google jest zgodne z zasadami Google API Services User Data Policy, w tym z zawartymi w nich wymogami ograniczonego użycia (Limited Use). Prosimy wyłącznie o te zakresy logowania Google i ten dostęp do Play Developer API, które są niezbędne dla włączanych przez Ciebie funkcji; wykorzystujemy te dane wyłącznie do świadczenia i ulepszania tych funkcji dla Ciebie; nie przekazujemy ich innym podmiotom, z wyjątkiem przypadków niezbędnych do świadczenia usługi, wymaganych prawem lub objętych Twoją zgodą; i nigdy nie wykorzystujemy ich do celów reklamowych ani ich nie sprzedajemy. Dostęp osób do tych danych jest ograniczony do tego, co niezbędne ze względów bezpieczeństwa, zgodności z przepisami lub wsparcia, o które prosisz.
Funkcjonalne pliki cookie (zawsze włączone, ściśle niezbędne). Sesyjny plik cookie uwierzytelniania, dzięki któremu pozostajesz zalogowany, niewielkie pliki cookie preferencji (takie jak ostatnio otwierana aplikacja oraz Twój widok Real/Test) oraz plik cookie, który zapisuje po prostu Twój poniższy wybór dotyczący analityki. Wybrany motyw jest przechowywany lokalnie w Twojej przeglądarce i nie jest do nas wysyłany.
Analityka produktowa (tylko jeśli ją zaakceptujesz). Aby zrozumieć, jak korzysta się z Nalya, i ją ulepszać, prowadzimy własną, pierwszej strony analitykę PostHog. Gdy jest włączona, rejestruje ona odsłony stron, kliknięcia i interakcje, zdarzenia błędów oraz anonimowy lub (po zalogowaniu) zidentyfikowany profil użytkowania obejmujący adres e-mail i identyfikator Twojego konta, a także może rejestrować powtórki sesji (session replay) Twojego korzystania z konsoli. Jest ona domyślnie wyłączona na każdej stronie, w tym na naszych stronach marketingowych: ładuje się i ustawia swoje pliki cookie dopiero po zaakceptowaniu przez Ciebie w naszym banerze cookie, a możesz ją odrzucić w dowolnym momencie. Nie używamy reklamowych plików cookie, nie sprzedajemy Twoich danych ani nie prowadzimy międzykontekstowej reklamy behawioralnej. Ponieważ analityka pozostaje wyłączona, dopóki nie wyrazisz zgody, sygnał „Do Not Track” niczego nie zmienia – i tak nie zbieramy niczego, dopóki nie zaakceptujesz.
Przechowujemy Twoje dane, dopóki Twoje konto jest aktywne, oraz w zakresie niezbędnym do świadczenia usługi. W szczególności: usunięcie aplikacji z konsoli odnosi skutek natychmiast i usuwa przechowywane dane uwierzytelniające jej połączenia oraz powiązane z aplikacją dane (recenzje, zakupy, sugestie, aktywność); unieważnienie klucza MCP lub klucza pozyskiwania danych natychmiast go dezaktywuje. Aby usunąć całe konto, skontaktuj się z nami pod adresem support@nalya.io, a przeprowadzimy usunięcie w ciągu 30 dni. Korespondencję dotyczącą wsparcia i kontaktu przechowujemy przez maksymalnie 24 miesiące, a dane, które mamy prawny obowiązek zachować (takie jak zapisy potrzebne do celów podatkowych, księgowych lub rozstrzygania sporów), przechowujemy tylko tak długo, jak jest to wymagane, a następnie je usuwamy. Szczątkowe kopie w zaszyfrowanych kopiach zapasowych są usuwane w ciągu 30 dni zgodnie ze standardowymi harmonogramami rotacji kopii zapasowych naszych dostawców; jeśli zaakceptowałeś analitykę, zdarzenia analityki produktowej przechowywane są nie dłużej, niż jest to potrzebne do powyższych celów, i są usuwane, gdy usuniesz swoje konto.
Usunięcie Twoich danych z Nalya nie cofa dostępu, którego udzieliłeś u źródła. Powinieneś również usunąć przyznane Nalya uprawnienie konta usługi Google Play oraz odłączyć wszelkie inne usługi (takie jak Twój własny PostHog) bezpośrednio u tych dostawców; po usunięciu aplikacji wysyłamy Ci e-mailem listę kontrolną dokładnie tego, co należy unieważnić.
Stosujemy rozsądne środki techniczne i organizacyjne w celu ochrony Twoich informacji: dane są szyfrowane podczas przesyłania (TLS) i szyfrowane w spoczynku przez naszych dostawców infrastruktury; dane każdego konta są izolowane za pomocą mechanizmów kontroli dostępu na poziomie wierszy, ograniczonych do tego konta; przechowywane przez Ciebie dane uwierzytelniające są dostępne wyłącznie dla systemów, które potrzebują ich, aby działać na Twoje polecenie; a dostęp administracyjny jest ograniczony. Żadna metoda transmisji ani przechowywania nie jest całkowicie bezpieczna, dlatego nie możemy zagwarantować absolutnego bezpieczeństwa – jeśli dowiemy się o naruszeniu dotyczącym Twoich danych osobowych, powiadomimy Cię bez zbędnej zwłoki i zgodnie z wymogami prawa. Prosimy również o zadbanie o swoją część: chroń swoje konto Google silnym uwierzytelnianiem i traktuj swoje klucze Nalya jako informacje tajne.
Nalya i jej dostawcy usług (w tym Supabase, Vercel, Google, Anthropic, PostHog i Resend) mogą przetwarzać i przechowywać dane w Stanach Zjednoczonych oraz w innych krajach, w których przepisy o ochronie danych mogą różnić się od obowiązujących w Twoim miejscu zamieszkania. Tam, gdzie dane osobowe są przekazywane za granicę, opieramy się na zabezpieczeniach oferowanych przez naszych dostawców, takich jak standardowe klauzule umowne i równoważne mechanizmy, oraz wymagamy od dostawców ochrony danych w sposób zgodny z niniejszą polityką.
Wszyscy. Możesz w dowolnym momencie uzyskać dostęp do swoich danych osobowych, poprawić je, wyeksportować lub usunąć, pisząc na adres support@nalya.io. Kontrolujesz, jakie uprawnienia ma Nalya, i możesz je odwołać u źródła (na przykład w Google Play lub PostHog) albo odłączając integrację w konsoli. W swoich ustawieniach możesz zrezygnować z e-maili i powiadomień, które nie są niezbędne. Nigdy nie będziemy Cię dyskryminować za skorzystanie z prawa do prywatności.
Europejski Obszar Gospodarczy, Zjednoczone Królestwo i Szwajcaria. Przetwarzamy Twoje dane na następujących podstawach prawnych: wykonanie zawartej z Tobą umowy (prowadzenie usługi, na którą się rejestrujesz), nasze prawnie uzasadnione interesy (zabezpieczanie i ulepszanie usługi, zapobieganie nadużyciom), Twoja zgoda tam, gdzie o nią prosimy, oraz obowiązki prawne. Przysługują Ci prawa dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu, prawo do wycofania zgody w dowolnym momencie oraz prawo do wniesienia skargi do lokalnego organu nadzorczego.
Kalifornia i inne stany USA. Masz prawo wiedzieć, jakie dane osobowe zbieramy, wykorzystujemy i ujawniamy (niniejsza polityka), prawo dostępu do nich, ich poprawiania i usuwania oraz prawo do rezygnacji ze sprzedaży lub udostępniania – co nas nie dotyczy, ponieważ nie sprzedajemy ani nie udostępniamy danych osobowych w rozumieniu definicji zawartych w CCPA/CPRA. Nie wykorzystujemy ani nie ujawniamy wrażliwych danych osobowych do celów wymagających prawa do ograniczenia. Możesz skorzystać z tych praw, w tym za pośrednictwem upoważnionego przedstawiciela, pisząc na adres support@nalya.io; wnioski będziemy weryfikować przy użyciu adresu e-mail Twojego konta.
Jeśli jesteś użytkownikiem aplikacji jednego z naszych klientów (na przykład Twoja recenzja lub Twój zakup dotyczyły aplikacji korzystającej z Nalya), administratorem Twoich danych jest deweloper tej aplikacji. Prosimy kierować wnioski do niego; jeśli skontaktujesz się bezpośrednio z nami, przekażemy Twój wniosek właściwemu deweloperowi i pomożemy mu go zrealizować.
Nalya jest profesjonalnym narzędziem dla twórców aplikacji i nie jest skierowana do dzieci. Nie zbieramy świadomie danych osobowych osób poniżej 16 roku życia i nie możesz utworzyć konta, jeśli masz mniej niż 16 lat (lub mniej niż wiek zgody cyfrowej obowiązujący w Twoim miejscu zamieszkania). Jeśli uważasz, że dziecko przekazało nam informacje, skontaktuj się z nami pod adresem support@nalya.io, a je usuniemy.
Możemy aktualizować niniejszą politykę w miarę rozwoju produktu. Zmienimy wskazaną powyżej datę „ostatniej aktualizacji”, a w przypadku istotnych zmian przekażemy Ci z rozsądnym wyprzedzeniem powiadomienie w konsoli lub e-mailem, zanim zmiana wejdzie w życie. Jeśli po wejściu zmiany w życie nadal korzystasz z Nalya, obowiązuje zaktualizowana polityka; jeśli nie zgadzasz się ze zmianą, możesz usunąć swoje konto.
Nalya LLC, spółka z ograniczoną odpowiedzialnością z siedzibą w stanie Delaware, odpowiada za przetwarzanie opisane w niniejszej polityce. Masz pytania, wątpliwości lub wnioski dotyczące niniejszej polityki lub swoich danych? Napisz do nas na adres support@nalya.io, a odpowiemy najszybciej, jak to możliwe, oraz w każdym terminie wymaganym przez obowiązujące prawo. Możesz również skontaktować się z nami listownie pod adresem Nalya LLC · 611 South DuPont Highway, Suite 102, Dover, DE 19901, USA.