WorkRota is a personal shift calendar. This page explains which information stays on your
device, what Google Play, RevenueCat and Google ML Kit process, and the choices available to you.
WorkRota – Zásady ochrany soukromí
Účinné od: 5. 9. 2026
1. Provozovatel a kontakt
Provozovatelem aplikace WorkRota je Twinkik. V otázkách ochrany soukromí
nás kontaktujte na patrikchvojka@gmail.com.
2. Data uložená a zpracovaná v zařízení
WorkRota ukládá lokálně v zařízení zejména:
typy směn, rozpisy, docházku, pracovní časy, absence a poznámky,
mzdová pravidla, sazby, příplatky a odhady hrubého příjmu,
nastavení aplikace, připomenutí, widgetů a lokálních záloh.
WorkRota nemá vlastní uživatelské účty ani cloudové úložiště pracovních dat. Nezobrazuje
reklamy a neprodává osobní údaje.
3. Fotografie a PDF pro místní rozpoznání
Pokud vyberete fotografii, snímek obrazovky nebo PDF rozpisu či výplatní pásky, rozpoznání
proběhne v zařízení. WorkRota soubor ani úplný rozpoznaný text neodesílá na server. Dočasnou
kopii souboru vytvořenou aplikací v mezipaměti po zpracování odstraní. Rozpracovaný rozpoznaný
text a upravená pole ukládá pouze v zařízení, aby bylo možné pokračovat po zavření aplikace.
Koncept se odstraní po uložení importu nebo po jeho vymazání; po sedmi dnech nečinnosti
vyprší a odstraní se při dalším spuštění aplikace. Koncepty nejsou součástí záloh ani analytiky.
Původní soubor ve vámi zvoleném umístění zůstává pod vaší kontrolou.
Pro rozpoznání používá WorkRota přibalené Google ML Kit. Obraz a rozpoznaný text zůstávají
v zařízení, ale ML Kit automaticky odesílá Googlu technické metriky: instalační identifikátor,
informace o zařízení a aplikaci, výkon a latenci, konfiguraci a velikost vstupu/výstupu,
typy událostí a chybové kódy. Google je používá pro diagnostiku a analýzu využití ML Kit.
4. Kalendář, oznámení, exporty a zálohy
Rodinný plán po udělení oprávnění čte události z vámi vybraného kalendáře pouze pro
místní porovnání se směnami. Události nikam neodesílá.
Synchronizace kalendáře zapisuje směny do samostatného kalendáře WorkRota v zařízení.
Oznámení a jejich akce zpracovává systém zařízení a aplikace WorkRota.
PDF, CSV a zálohy se vytvářejí lokálně. Mimo zařízení se dostanou jen tehdy, když je sami
nasdílíte nebo uložíte prostřednictvím systémového dialogu.
Volitelné soukromé sdílení vytvoří ověřený HTTPS odkaz. Zašifrovaný obsah je v cestě
odkazu a může se objevit v technických záznamech hostingu GitHub Pages; dešifrovací klíč zůstává
ve fragmentu za znakem #, který se v běžném HTTP požadavku serveru neposílá.
WorkRota neodesílá na hosting nezašifrovaný rozpis ani mzdu. Celý odkaz včetně klíče uvidí
pouze aplikace nebo osoba, se kterou jej sami nasdílíte.
Dobrovolná zpětná vazba otevře koncept e-mailu, který můžete před odesláním upravit. Obsahuje
jen údaje, které sami uvedete, a zobrazenou diagnostiku jako verzi, jazyk, plán, počet spuštění,
platformu a čas. Nic se neodešle, dokud e-mail sami nepotvrdíte.
4a. Volitelné údaje o spánku z Health Connect
Health Connect je volitelný modul a ve výchozím stavu je vypnutý. Až po jeho zapnutí a
výslovném potvrzení přístupu může WorkRota při otevřené aplikaci přečíst pouze souhrnnou
dobu spánku za vámi zvolených 7, 14 nebo 30 dní. Aplikace nežádá o přístup na pozadí ani
o zápis zdravotních údajů, souhrn spánku nikam neodesílá ani nesdílí a nepoužívá jej jako
zdravotní posouzení. Přístup můžete kdykoli odebrat v nastavení Health Connect.
4b. Volitelná synchronizace s Wear OS
Modul Wear OS je ve výchozím stavu vypnutý a vyžaduje WorkRota Pro. Po zapnutí vytvoří trvalý
DataItem a synchronizuje mezi spárovanými zařízeními souhrn nejvýše sedmi příštích směn. U
každé směny obsahuje jen datum, název, krátký kód a čas začátku a konce; datový balíček dále
obsahuje verzi protokolu, stav modulu, zvolený jazyk a regionální formát aplikace, čas a pořadové
číslo synchronizace a náhodný synchronizační token pro danou instalaci. Služby Google Play
přidělují identifikátor zdrojového zařízení; oba identifikátory slouží jen k odmítnutí zastaralých
aktualizací. Neobsahuje mzdu, sazby, poznámky ani identifikátory směn,
cyklů nebo jiné provozní identifikátory. DataItem zůstává
dostupný, dokud není nahrazen nebo smazán, a synchronizuje se mezi zařízeními ve Wear OS síti
uživatele. Služby Google Play jej mohou zálohovat nebo synchronizovat přes servery Google i při
dostupném Bluetooth; cloudový přenos je koncově šifrovaný a data může číst pouze stejně
podepsaná aplikace WorkRota. WorkRota pro tento přenos nepoužívá vlastní cloudový účet ani
backend. Po vypnutí modulu telefon odešle minimální reset tvořený verzí protokolu, vypnutým
stavem, časem a pořadovým číslem synchronizace a synchronizačním tokenem; po doručení nahradí
dřívější údaje o směnách.
5. Google Play a RevenueCat
WorkRota používá Google Play Billing a RevenueCat k zobrazení nabídky Pro, zpracování nákupu,
ověření nároku a obnovení předchozího nákupu. Při tom mohou být mimo zařízení zpracovány
pseudonymní identifikátor zákazníka RevenueCat, historie a stav nákupu, identifikátor produktu,
stav předplatného a související technické údaje. Toto zpracování je nutné pro nákup a správu Pro.
WorkRota neposílá RevenueCat rozpis, mzdu, poznámky, obsah dokumentů, kalendářní události ani
obsah oznámení. Přenos mezi aplikací a těmito službami je šifrován při přenosu.
6. Volitelná produktová analytika
Analytika je ve výchozím stavu vypnutá. Pokud ji zapnete v nastavení, WorkRota odešle do
RevenueCat pouze pseudonymní souhrnné čítače používání funkcí, aktivace a nákupního funnelu
a kategorie doby aktivace, návratů D7/D30/W4, vstupu do nabídky Pro a prvního výsledku Pro,
které jsou přiřazené k identifikátoru zákazníka RevenueCat. Neodesílá obsah rozpisu, mzdy,
poznámek, dokumentů, kalendáře ani oznámení. Souhlas můžete kdykoli odvolat vypnutím této
volby. Aplikace přestane přidávat nové čítače, označí všechny analytické atributy WorkRota
v cache RevenueCat SDK k odstranění a požádá SDK o synchronizaci. Již probíhající požadavek
poskytovatele ani dříve přijaté údaje tím nelze zpětně odvolat. Tato volba neřídí automatické
technické metriky ML Kit popsané výše.
7. Účely a právní důvody
Lokální data se zpracovávají, abyste mohli používat funkce, které sami nastavíte.
Nákupní údaje se zpracovávají pro poskytnutí a správu Pro na vaši žádost.
Volitelné souhrnné čítače se zpracovávají pouze s vaším souhlasem pro zlepšování aplikace.
8. Příjemci a mezinárodní zpracování
Údaje související s nákupem a volitelnou analytikou mohou zpracovávat Google a RevenueCat jako
poskytovatelé služeb. Google také zpracovává technické metriky ML Kit. Jejich zpracování a případné
mezinárodní přenosy se řídí jejich podmínkami a ochrannými mechanismy. Další informace:
Google Privacy Policy
a RevenueCat Privacy Policy.
Podrobnosti k ML Kit jsou v
přehledu dat ML Kit.
9. Uchování a smazání
Reset aplikace smaže hlavní místní databázi, ale automaticky nemaže dříve vytvořené exporty a
zálohy, události v kalendáři WorkRota ani bezpečnostní klíč uložený systémem. Tyto položky odstraňte
zvlášť v úložišti, kalendáři nebo nastavení zařízení. Kopie vybrané zálohy může po importu zůstat
v mezipaměti aplikace do jejího vyčištění systémem nebo uživatelem. Odinstalace obvykle odstraní
soukromé úložiště aplikace, nikoli soubory a kalendářní události, které jste vytvořili mimo něj.
Vypnutí produktové analytiky zastaví nové zápisy čítačů WorkRota a vyžádá odstranění analytických
atributů z RevenueCat SDK. Údaje již v přenosu nebo dříve přijaté Google Play, RevenueCat či
Google ML Kit se uchovávají podle jejich pravidel a zákonných povinností.
O smazání záznamu zákazníka v RevenueCat můžete požádat na
patrikchvojka@gmail.com. Pro nalezení záznamu
můžeme požádat o číslo objednávky Google Play začínající GPA.. Nikdy neposílejte
heslo, celé číslo platební karty ani bankovní přihlašovací údaje. Některé transakční záznamy
může Google nebo RevenueCat uchovat, pokud to vyžaduje zákon, účetnictví nebo ochrana proti podvodům.
10. Vaše volby a práva
Můžete upravit nebo smazat lokální data, odebrat oprávnění ke kalendáři či oznámením, vypnout
analytiku a spravovat předplatné v Google Play. V závislosti na platných předpisech můžete také
požádat o přístup, opravu, výmaz nebo omezení zpracování a podat stížnost u příslušného úřadu.
11. Děti, zabezpečení a změny zásad
WorkRota není cílená na děti mladší 13 let. Používáme přiměřená technická a organizační opatření,
ale žádný systém není zcela bez rizika. Zásady můžeme upravit při změně aplikace nebo služeb;
nové datum bude vždy uvedeno nahoře.
2. Information stored and processed on your device
WorkRota stores locally on your device:
shift types, rotas, timesheets, work times, absences and notes;
pay rules, rates, premiums and gross-income estimates;
app, reminder, widget and local-backup settings.
WorkRota has no first-party user accounts or cloud storage for your work data. It does not show
advertising and does not sell personal information.
3. Photos and PDFs used for on-device recognition
When you select a rota or payslip photo, screenshot or PDF, recognition runs on your device.
WorkRota does not upload the file or its complete recognised text to a server. An app-owned
temporary file copy is deleted after processing. Unfinished recognised text and edited fields
are stored only on this device so you can resume after closing the app. Drafts are removed when
an import is saved or you clear the document; they expire after seven inactive days and are
deleted at the next app start. Drafts are excluded from backups and analytics. Your original
file remains in the location you chose.
WorkRota uses the bundled Google ML Kit for recognition. The image and recognised text remain
on-device, but ML Kit automatically sends Google technical metrics: a per-installation identifier,
device and app information, performance and latency, input/output configuration and size, event
types and error codes. Google uses these metrics for ML Kit diagnostics and usage analytics.
4. Calendar, notifications, exports and backups
With permission, Family Rota reads events from the calendar you select only to compare them
with your shifts on the device. Calendar events are not uploaded.
Calendar sync writes shifts to a separate WorkRota calendar on your device.
System notifications and their actions are handled by your device and WorkRota.
PDF, CSV and backup files are created locally. They leave the device only when you choose to
share or save them through the system interface.
Optional private sharing creates a verified HTTPS link. Its encrypted payload is in the URL path
and may appear in technical GitHub Pages hosting logs; the decryption key remains in the fragment
after #, which is not sent to the server in a normal HTTP request. WorkRota does not
upload the unencrypted rota or pay data to that host. The full link, including its key, is visible
only to the app or person with whom you choose to share it.
Optional feedback opens an email draft that you can edit before sending. It contains only the
details you enter and the diagnostic summary shown to you, such as version, language, plan,
launch count, platform and time. Nothing is sent until you confirm the email yourself.
4a. Optional sleep data from Health Connect
Health Connect is optional and off by default. Only after you enable the module and explicitly
choose access may WorkRota, while the app is open, read aggregate sleep duration for a 7, 14 or
30-day period you select. WorkRota does not request background access, write health data, upload
or share the sleep summary, or use it as a medical assessment. You can revoke access at any time
in Health Connect settings.
4b. Optional Wear OS synchronisation
The Wear OS module is off by default and requires WorkRota Pro. Once enabled, it creates a
persistent DataItem and synchronises a summary of at most seven upcoming shifts across paired
devices. For each shift, it contains only the date, name, short code, and start and end time; the
payload also contains the protocol version, module state, selected app language, regional
formatting locale, sync timestamp, monotonic generation and a random per-install synchronisation
token. Google Play services supplies a paired-device source ID; both identifiers are used only to
reject stale updates. Earnings, pay rates, notes and rota or business IDs are excluded. The DataItem remains
available until replaced or deleted and is synchronised across
devices in the user's Wear OS network. Google Play services may back it up or synchronise it
through Google-owned servers even while Bluetooth is available; cloud transfer is end-to-end
encrypted and readable only by the matching signed WorkRota app. WorkRota uses no first-party
cloud account or backend for this transfer. Turning the module off sends a minimal reset containing
only the protocol version, disabled state, sync timestamp, generation and synchronisation token;
once delivered, it replaces earlier shift data.
5. Google Play and RevenueCat
WorkRota uses Google Play Billing and RevenueCat to show the Pro offer, process a purchase,
verify entitlement and restore an earlier purchase. This may process off-device a pseudonymous
RevenueCat customer identifier, purchase history and status, product identifier, subscription
status and related technical information. This processing is required to buy and manage Pro.
WorkRota does not send RevenueCat your rota, pay data, notes, document contents, calendar events
or notification contents. Data sent to these services is encrypted in transit.
6. Optional product analytics
Analytics is off by default. If you enable it in Settings, WorkRota sends RevenueCat only aggregate
pseudonymous counters about feature use, activation and the purchase funnel, plus categories for
activation time, D7/D30/W4 returns, Pro entry and the first Pro result, associated with the
RevenueCat customer identifier. It does not send rota, pay, note, document, calendar or notification
content. You can withdraw consent at any time by turning the option off. The app stops adding new
counters, marks every WorkRota analytics attribute in the RevenueCat SDK cache for deletion and asks
the SDK to synchronise it. This cannot recall a provider request already in flight or data received
earlier. This setting does not control the automatic ML Kit technical metrics described above.
7. Purposes and legal grounds
Local information is processed so that you can use the features you configure.
Purchase information is processed to provide and manage Pro at your request.
Optional aggregate counters are processed only with your consent to improve the app.
8. Recipients and international processing
Google and RevenueCat may process purchase and optional analytics information as service providers.
Google also processes ML Kit technical metrics. Their terms and safeguards govern their processing
and any international transfers. See the
Google Privacy Policy
and RevenueCat Privacy Policy.
ML Kit details are available in the
ML Kit data disclosure guide.
9. Retention and deletion
App reset deletes the main local database but does not automatically remove earlier exports and
backups, events in the WorkRota device calendar or the security key stored by the operating system.
Remove those separately in storage, calendar or device settings. A selected backup copy may remain
in the app cache after import until the operating system or user clears it. Uninstalling normally
removes private app storage, not files or calendar events you created outside it. Disabling product
analytics stops new WorkRota counter writes and requests deletion of its analytics attributes from
the RevenueCat SDK. Information already in transit or previously received by Google Play, RevenueCat
or Google ML Kit is retained under their own policies and legal obligations.
You may request deletion of the RevenueCat customer record by emailing
patrikchvojka@gmail.com. To locate the record, we may
ask for the Google Play order number beginning with GPA.. Never send a password, full
card number or bank login details. Google or RevenueCat may retain transaction records where
required for law, accounting or fraud prevention.
10. Your choices and rights
You can edit or delete local data, remove calendar or notification permissions, disable analytics
and manage your subscription in Google Play. Depending on applicable law, you may also request
access, correction, deletion or restriction and complain to the competent data protection authority.
11. Children, security and policy changes
WorkRota is not directed to children under 13. We use reasonable technical and organisational
safeguards, although no system is risk-free. We may update this policy when the app or its services
change; the effective date will always appear above.
WorkRota wird von Twinkik betrieben. Datenschutzanfragen richten Sie bitte an
patrikchvojka@gmail.com.
2. Lokal gespeicherte und verarbeitete Daten
WorkRota speichert auf Ihrem Gerät insbesondere:
Schichtarten, Dienstpläne, Zeiterfassung, Arbeitszeiten, Abwesenheiten und Notizen,
Lohnregeln, Sätze, Zuschläge und Schätzungen des Bruttoeinkommens,
Einstellungen für App, Erinnerungen, Widgets und lokale Backups.
WorkRota hat keine eigenen Benutzerkonten und keinen Cloudspeicher für Ihre Arbeitsdaten. Die App
zeigt keine Werbung und verkauft keine personenbezogenen Daten.
3. Fotos und PDFs für die Erkennung auf dem Gerät
Wenn Sie ein Foto, einen Screenshot oder ein PDF eines Dienstplans oder einer Lohnabrechnung
auswählen, erfolgt die Erkennung auf Ihrem Gerät. WorkRota lädt weder die Datei noch den vollständigen
erkannten Text auf einen Server. Eine app-eigene temporäre Cache-Kopie wird nach der Verarbeitung
gelöscht. Unfertiger erkannter Text und bearbeitete Felder werden nur auf diesem Gerät gespeichert,
damit Sie nach dem Schließen fortfahren können. Entwürfe werden nach dem Speichern des Imports
oder dem Leeren des Dokuments gelöscht; nach sieben inaktiven Tagen verfallen sie und werden beim
nächsten App-Start gelöscht. Entwürfe sind nicht Teil von Backups oder Analysen. Die Originaldatei
bleibt am von Ihnen gewählten Speicherort.
WorkRota verwendet für die Erkennung das gebündelte Google ML Kit. Bild und erkannter Text bleiben
auf dem Gerät; ML Kit sendet Google jedoch automatisch technische Metriken: Installationskennung,
Geräte- und App-Informationen, Leistung und Latenz, Konfiguration und Größe von Ein- und Ausgabe,
Ereignistypen und Fehlercodes. Google nutzt sie für ML-Kit-Diagnose und Nutzungsanalyse.
4. Kalender, Benachrichtigungen, Exporte und Backups
Mit Ihrer Erlaubnis liest der Familienplan Ereignisse aus dem ausgewählten Kalender nur für den
lokalen Vergleich mit Ihren Schichten. Kalenderereignisse werden nicht hochgeladen.
Die Kalendersynchronisierung schreibt Schichten in einen separaten WorkRota-Kalender auf dem Gerät.
Systembenachrichtigungen und ihre Aktionen werden vom Gerät und von WorkRota verarbeitet.
PDF-, CSV- und Backup-Dateien entstehen lokal. Sie verlassen das Gerät nur, wenn Sie sie über den
Systemdialog teilen oder speichern.
Die optionale private Freigabe erstellt einen verifizierten HTTPS-Link. Die verschlüsselte Nutzlast
steht im URL-Pfad und kann in technischen Hosting-Protokollen von GitHub Pages erscheinen; der
Entschlüsselungsschlüssel bleibt im Fragment hinter #, das bei einer normalen HTTP-Anfrage
nicht an den Server gesendet wird. WorkRota lädt weder den unverschlüsselten Dienstplan noch Lohndaten
zu diesem Host hoch. Den vollständigen Link samt Schlüssel sieht nur die von Ihnen gewählte App oder Person.
Optionales Feedback öffnet einen E-Mail-Entwurf, den Sie vor dem Senden bearbeiten können. Er enthält
nur Ihre Eingaben und die angezeigte Diagnoseübersicht wie Version, Sprache, Plan, Startanzahl,
Plattform und Zeit. Ohne Ihre Bestätigung wird nichts gesendet.
4a. Optionale Schlafdaten aus Health Connect
Health Connect ist optional und standardmäßig ausgeschaltet. Erst nachdem Sie das Modul
aktivieren und den Zugriff ausdrücklich auswählen, darf WorkRota bei geöffneter App nur die
zusammengefasste Schlafdauer für einen von Ihnen gewählten Zeitraum von 7, 14 oder 30 Tagen
lesen. WorkRota fordert keinen Hintergrundzugriff an, schreibt keine Gesundheitsdaten, lädt
die Schlafübersicht nicht hoch, gibt sie nicht weiter und verwendet sie nicht als medizinische
Beurteilung. Sie können den Zugriff jederzeit in Health Connect widerrufen.
4b. Optionale Wear-OS-Synchronisierung
Das Wear-OS-Modul ist standardmäßig ausgeschaltet und erfordert WorkRota Pro. Nach der Aktivierung
erstellt es ein dauerhaftes DataItem und synchronisiert eine Übersicht von höchstens sieben
bevorstehenden Schichten mit gekoppelten Geräten. Pro Schicht enthält sie nur Datum, Name, Kürzel
sowie Start- und Endzeit; das Datenpaket enthält außerdem Protokollversion, Modulstatus, gewählte
App-Sprache und regionale Formatierung, Synchronisierungszeitpunkt, monotone Synchronisationsnummer
und ein zufälliges installationsgebundenes Synchronisationstoken. Google Play-Dienste vergeben eine
Quellgeräte-Kennung; beide Kennungen dienen nur zum Abweisen veralteter Aktualisierungen.
Lohn, Sätze, Notizen sowie Schicht-, Zyklus- und andere betriebliche Kennungen
sind ausgeschlossen. Das DataItem bleibt bis zum Ersetzen oder Löschen verfügbar
und wird zwischen Geräten im Wear-OS-Netzwerk des Nutzers synchronisiert. Google Play-Dienste können
es auch bei verfügbarem Bluetooth über Google-Server sichern oder synchronisieren;
Cloud-Übertragungen sind Ende-zu-Ende verschlüsselt und nur für die gleich signierte WorkRota-App
lesbar. WorkRota nutzt dafür kein eigenes Cloud-Konto oder Backend. Beim Ausschalten sendet das
Telefon einen minimalen Reset aus Protokollversion, ausgeschaltetem Status,
Synchronisierungszeitpunkt, monotoner Synchronisationsnummer und Synchronisationstoken; nach der
Zustellung ersetzt er frühere Schichtdaten.
5. Google Play und RevenueCat
WorkRota nutzt Google Play Billing und RevenueCat, um das Pro-Angebot anzuzeigen, Käufe abzuwickeln,
Berechtigungen zu prüfen und frühere Käufe wiederherzustellen. Dabei können außerhalb des Geräts eine
pseudonyme RevenueCat-Kundenkennung, Kaufhistorie und -status, Produktkennung, Abonnementstatus und
zugehörige technische Informationen verarbeitet werden. Diese Verarbeitung ist für Kauf und Verwaltung
von Pro erforderlich.
WorkRota sendet RevenueCat weder Dienstplan noch Lohndaten, Notizen, Dokumentinhalte,
Kalenderereignisse oder Benachrichtigungsinhalte. Die Übertragung ist verschlüsselt.
6. Optionale Produktanalyse
Die Analyse ist standardmäßig ausgeschaltet. Wenn Sie sie in den Einstellungen aktivieren, sendet
WorkRota an RevenueCat nur pseudonyme, zusammengefasste Zähler zur Funktionsnutzung, Aktivierung und
zum Kaufablauf sowie Kategorien für Aktivierungsdauer, D7/D30/W4-Rückkehr, Pro-Einstieg und das
erste Pro-Ergebnis, die einer RevenueCat-Kundenkennung zugeordnet sind. Dienstplan-, Lohn-, Notiz-,
Dokument-, Kalender- und Benachrichtigungsinhalte werden nicht gesendet. Sie können Ihre Einwilligung
jederzeit durch Ausschalten widerrufen. Die App fügt keine neuen Zähler mehr hinzu, markiert alle
WorkRota-Analyseattribute im Cache des RevenueCat SDK zum Löschen und fordert die Synchronisierung an.
Bereits laufende Anbieteranfragen oder früher empfangene Daten lassen sich dadurch nicht zurückrufen.
Diese Einstellung steuert nicht die oben beschriebenen automatischen technischen ML-Kit-Metriken.
7. Zwecke und Rechtsgrundlagen
Lokale Daten werden verarbeitet, damit Sie die von Ihnen eingerichteten Funktionen nutzen können.
Kaufdaten werden verarbeitet, um Pro auf Ihre Anfrage bereitzustellen und zu verwalten.
Optionale Zähler werden nur mit Ihrer Einwilligung zur Verbesserung der App verarbeitet.
8. Empfänger und internationale Verarbeitung
Google und RevenueCat können Kauf- und optionale Analysedaten als Dienstleister verarbeiten. Google
verarbeitet außerdem technische ML-Kit-Metriken. Für die Verarbeitung und mögliche internationale
Übermittlungen gelten deren Bedingungen und Schutzmaßnahmen.
Siehe Google-Datenschutzerklärung
und RevenueCat Privacy Policy.
Details enthält die
ML-Kit-Datenübersicht.
9. Aufbewahrung und Löschung
Das Zurücksetzen der App löscht die lokale Hauptdatenbank, aber nicht automatisch frühere Exporte und
Backups, Einträge im WorkRota-Gerätekalender oder den vom Betriebssystem gespeicherten Sicherheitsschlüssel.
Entfernen Sie diese separat in Speicher, Kalender oder Geräteeinstellungen. Eine ausgewählte Backup-Kopie
kann nach dem Import im App-Cache verbleiben, bis System oder Nutzer ihn leeren. Eine Deinstallation
entfernt normalerweise privaten App-Speicher, nicht außerhalb erstellte Dateien oder Kalendereinträge.
Das Ausschalten der Produktanalyse stoppt neue WorkRota-Zähler und fordert die Löschung der
Analyseattribute aus dem RevenueCat SDK an. Bereits übertragene oder zuvor empfangene Daten bewahren
Google Play, RevenueCat und Google ML Kit nach ihren Richtlinien und gesetzlichen Pflichten auf.
Die Löschung des RevenueCat-Kundendatensatzes können Sie per E-Mail an
patrikchvojka@gmail.com beantragen. Zum Auffinden können wir
nach der Google-Play-Bestellnummer mit GPA. fragen. Senden Sie niemals Passwörter,
vollständige Kartennummern oder Bankzugangsdaten. Gesetzlich, buchhalterisch oder zur Betrugsprävention
erforderliche Transaktionsdaten können weiter aufbewahrt werden.
10. Ihre Wahlmöglichkeiten und Rechte
Sie können lokale Daten ändern oder löschen, Kalender- oder Benachrichtigungsberechtigungen entziehen,
die Analyse deaktivieren und Ihr Abonnement in Google Play verwalten. Nach anwendbarem Recht können
Sie außerdem Auskunft, Berichtigung, Löschung oder Einschränkung verlangen und sich bei der zuständigen
Datenschutzbehörde beschweren.
11. Kinder, Sicherheit und Änderungen
WorkRota richtet sich nicht an Kinder unter 13 Jahren. Wir setzen angemessene technische und
organisatorische Maßnahmen ein, obwohl kein System risikofrei ist. Bei Änderungen der App oder ihrer
Dienste kann diese Erklärung aktualisiert werden; das gültige Datum steht stets oben.
2. Dane przechowywane i przetwarzane na urządzeniu
WorkRota zapisuje lokalnie na urządzeniu między innymi:
typy zmian, grafiki, ewidencję czasu, godziny pracy, nieobecności i notatki,
reguły wynagrodzenia, stawki, dodatki i szacunki kwoty brutto,
ustawienia aplikacji, przypomnień, widżetów i lokalnych kopii zapasowych.
WorkRota nie ma własnych kont użytkowników ani chmury dla danych o pracy. Nie wyświetla reklam i nie
sprzedaje danych osobowych.
3. Zdjęcia i pliki PDF rozpoznawane na urządzeniu
Po wybraniu zdjęcia, zrzutu ekranu lub pliku PDF grafiku albo paska wynagrodzenia rozpoznawanie odbywa
się na urządzeniu. WorkRota nie przesyła pliku ani całego rozpoznanego tekstu na serwer. Tymczasowa kopia
pliku należąca do aplikacji jest usuwana po przetworzeniu. Niedokończony rozpoznany tekst i zmienione
pola są zapisywane tylko na urządzeniu, aby można było kontynuować po zamknięciu aplikacji. Szkice
są usuwane po zapisaniu importu lub wyczyszczeniu dokumentu; wygasają po siedmiu dniach bez zmian
i są usuwane przy kolejnym uruchomieniu aplikacji. Szkice nie trafiają do kopii zapasowych ani
analityki. Oryginalny plik pozostaje w wybranym przez Ciebie miejscu.
Do rozpoznawania WorkRota używa dołączonego Google ML Kit. Obraz i rozpoznany tekst pozostają na
urządzeniu, ale ML Kit automatycznie wysyła Google dane techniczne: identyfikator instalacji, informacje
o urządzeniu i aplikacji, wydajność i opóźnienia, konfigurację oraz rozmiar wejścia/wyjścia, typy zdarzeń
i kody błędów. Google używa ich do diagnostyki i analizy użycia ML Kit.
4. Kalendarz, powiadomienia, eksporty i kopie zapasowe
Po udzieleniu zgody Plan rodzinny odczytuje wydarzenia z wybranego kalendarza wyłącznie do lokalnego
porównania ze zmianami. Wydarzenia nie są przesyłane.
Synchronizacja zapisuje zmiany w osobnym kalendarzu WorkRota na urządzeniu.
Powiadomienia systemowe i ich akcje obsługują urządzenie oraz WorkRota.
Pliki PDF, CSV i kopie zapasowe powstają lokalnie. Opuszczają urządzenie tylko wtedy, gdy samodzielnie
je udostępnisz lub zapiszesz przez interfejs systemowy.
Opcjonalne udostępnianie prywatne tworzy zweryfikowany link HTTPS. Zaszyfrowana treść znajduje się
w ścieżce adresu i może pojawić się w technicznych logach hostingu GitHub Pages; klucz odszyfrowujący
pozostaje we fragmencie po znaku #, który nie jest wysyłany do serwera w zwykłym żądaniu
HTTP. WorkRota nie przesyła do tego hosta niezaszyfrowanego grafiku ani danych o wynagrodzeniu. Pełny
link wraz z kluczem widzi tylko wybrana przez Ciebie aplikacja lub osoba.
Opcjonalna opinia otwiera szkic e-maila, który można zmienić przed wysłaniem. Zawiera tylko wpisane
przez Ciebie dane i pokazane podsumowanie diagnostyczne, np. wersję, język, plan, liczbę uruchomień,
platformę i czas. Nic nie jest wysyłane bez Twojego potwierdzenia.
4a. Opcjonalne dane o śnie z Health Connect
Health Connect jest modułem opcjonalnym i domyślnie wyłączonym. Dopiero po jego włączeniu i
wyraźnym wybraniu dostępu WorkRota może, gdy aplikacja jest otwarta, odczytać wyłącznie łączny
czas snu z wybranego okresu 7, 14 lub 30 dni. WorkRota nie żąda dostępu w tle, nie zapisuje
danych zdrowotnych, nie przesyła ani nie udostępnia podsumowania snu i nie używa go do oceny
medycznej. Dostęp można w każdej chwili odebrać w ustawieniach Health Connect.
4b. Opcjonalna synchronizacja z Wear OS
Moduł Wear OS jest domyślnie wyłączony i wymaga WorkRota Pro. Po włączeniu tworzy trwały DataItem i
synchronizuje między sparowanymi urządzeniami podsumowanie najwyżej siedmiu najbliższych zmian. Dla
każdej zmiany zawiera ono tylko datę, nazwę, krótki kod oraz godzinę rozpoczęcia i zakończenia; pakiet
zawiera także wersję protokołu, stan modułu, wybrany język i regionalny format aplikacji, znacznik
czasu, monotoniczny numer synchronizacji oraz losowy token synchronizacji przypisany do instalacji.
Usługi Google Play nadają identyfikator urządzenia źródłowego; oba identyfikatory służą
wyłącznie do odrzucania nieaktualnych aktualizacji. Wynagrodzenie, stawki, notatki oraz
identyfikatory zmian, cykli i inne identyfikatory operacyjne są wykluczone.
DataItem pozostaje dostępny do zastąpienia lub usunięcia i synchronizuje się między urządzeniami w
sieci Wear OS użytkownika. Usługi Google Play mogą tworzyć jego kopię lub synchronizować go przez
serwery Google także przy dostępnym Bluetooth; transfer przez chmurę jest szyfrowany end-to-end i
czytelny tylko dla aplikacji WorkRota z tym samym podpisem. WorkRota nie używa własnego konta w
chmurze ani backendu. Wyłączenie modułu wysyła minimalny reset zawierający tylko wersję protokołu,
stan wyłączenia, znacznik czasu, numer synchronizacji i token synchronizacji; po dostarczeniu zastępuje
on wcześniejsze dane zmian.
5. Google Play i RevenueCat
WorkRota korzysta z Google Play Billing i RevenueCat, aby wyświetlać ofertę Pro, obsługiwać zakup,
weryfikować uprawnienie i przywracać wcześniejszy zakup. Poza urządzeniem mogą być przetwarzane:
pseudonimowy identyfikator klienta RevenueCat, historia i status zakupu, identyfikator produktu,
status subskrypcji oraz powiązane dane techniczne. Jest to niezbędne do zakupu i zarządzania Pro.
WorkRota nie wysyła do RevenueCat grafiku, danych o wynagrodzeniu, notatek, treści dokumentów,
wydarzeń kalendarza ani treści powiadomień. Dane są szyfrowane podczas przesyłania.
6. Opcjonalna analityka produktu
Analityka jest domyślnie wyłączona. Po jej włączeniu WorkRota wysyła do RevenueCat wyłącznie pseudonimowe,
zbiorcze liczniki użycia funkcji, aktywacji i procesu zakupu oraz kategorie czasu aktywacji, powrotów
D7/D30/W4, wejścia do Pro i pierwszego wyniku Pro, powiązane z identyfikatorem klienta RevenueCat.
Nie wysyła treści grafiku, wynagrodzenia, notatek, dokumentów, kalendarza ani powiadomień. Zgodę można
wycofać w dowolnym momencie. Aplikacja przestaje dodawać nowe liczniki, oznacza wszystkie atrybuty
analityczne WorkRota w pamięci SDK RevenueCat do usunięcia i prosi SDK o synchronizację. Nie wycofuje to
żądania dostawcy będącego już w toku ani wcześniej odebranych danych. Ustawienie nie steruje automatycznymi
metrykami technicznymi ML Kit opisanymi powyżej.
7. Cele i podstawy przetwarzania
Dane lokalne są przetwarzane, aby udostępnić skonfigurowane przez Ciebie funkcje.
Dane zakupowe są przetwarzane w celu dostarczenia i zarządzania Pro na Twoje żądanie.
Opcjonalne liczniki są przetwarzane za Twoją zgodą w celu ulepszania aplikacji.
8. Odbiorcy i przetwarzanie międzynarodowe
Google i RevenueCat mogą przetwarzać dane zakupowe i opcjonalne dane analityczne jako dostawcy usług.
Google przetwarza też techniczne metryki ML Kit. Ich zasady i zabezpieczenia regulują przetwarzanie oraz
ewentualne transfery międzynarodowe. Zobacz
Politykę prywatności Google
i Politykę prywatności RevenueCat.
Szczegóły zawiera
opis danych ML Kit.
9. Przechowywanie i usuwanie
Reset aplikacji usuwa główną lokalną bazę, ale nie usuwa automatycznie wcześniejszych eksportów i kopii
zapasowych, wpisów w kalendarzu WorkRota ani klucza bezpieczeństwa zapisanego przez system. Usuń je osobno
w pamięci, kalendarzu lub ustawieniach urządzenia. Kopia wybranej kopii zapasowej może po imporcie pozostać
w pamięci podręcznej do jej wyczyszczenia. Odinstalowanie zwykle usuwa prywatną pamięć aplikacji, ale nie
pliki i kalendarz utworzone poza nią. Wyłączenie analityki produktu zatrzymuje nowe liczniki WorkRota i
żąda usunięcia atrybutów analitycznych z SDK RevenueCat. Dane będące już w przesyle lub wcześniej odebrane
przez Google Play, RevenueCat albo Google ML Kit są przechowywane według ich zasad i obowiązków prawnych.
O usunięcie rekordu klienta RevenueCat można poprosić przez
patrikchvojka@gmail.com. Aby go odnaleźć, możemy poprosić
o numer zamówienia Google Play zaczynający się od GPA.. Nigdy nie wysyłaj hasła, pełnego
numeru karty ani danych logowania do banku. Dane transakcyjne wymagane prawem, księgowością lub ochroną
przed oszustwami mogą być przechowywane dłużej.
10. Twoje wybory i prawa
Możesz zmienić lub usunąć dane lokalne, odebrać uprawnienia kalendarza lub powiadomień, wyłączyć
analitykę i zarządzać subskrypcją w Google Play. Zależnie od prawa możesz też zażądać dostępu,
sprostowania, usunięcia lub ograniczenia przetwarzania oraz złożyć skargę do właściwego organu.
11. Dzieci, bezpieczeństwo i zmiany polityki
WorkRota nie jest kierowana do dzieci poniżej 13 lat. Stosujemy odpowiednie zabezpieczenia techniczne
i organizacyjne, choć żaden system nie jest całkowicie wolny od ryzyka. Polityka może zostać zmieniona
wraz z aplikacją lub usługami; aktualna data zawsze znajduje się u góry.
Prevádzkovateľom WorkRota je Twinkik. V otázkach súkromia nás kontaktujte na
patrikchvojka@gmail.com.
2. Údaje uložené a spracované v zariadení
WorkRota ukladá lokálne v zariadení najmä:
typy zmien, rozpisy, dochádzku, pracovné časy, neprítomnosti a poznámky,
mzdové pravidlá, sadzby, príplatky a odhady hrubého príjmu,
nastavenia aplikácie, pripomenutí, widgetov a lokálnych záloh.
WorkRota nemá vlastné používateľské účty ani cloudové úložisko pracovných údajov. Nezobrazuje reklamy
a nepredáva osobné údaje.
3. Fotografie a PDF rozpoznávané v zariadení
Po výbere fotografie, snímky obrazovky alebo PDF rozpisu či výplatnej pásky prebehne rozpoznávanie
v zariadení. WorkRota neodosiela súbor ani úplný rozpoznaný text na server. Dočasnú kópiu vo vyrovnávacej
pamäti, ktorú vytvorila aplikácia, po spracovaní odstráni. Rozpracovaný rozpoznaný text a upravené
polia ukladá iba v zariadení, aby sa dalo pokračovať po zatvorení aplikácie. Koncepty odstráni po
uložení importu alebo vymazaní dokumentu; po siedmich dňoch bez zmien vypršia a odstránia sa pri
ďalšom spustení aplikácie. Koncepty nie sú súčasťou záloh ani analytiky. Pôvodný súbor zostáva
vo vami zvolenom umiestnení.
WorkRota používa na rozpoznávanie pribalené Google ML Kit. Obraz a rozpoznaný text zostávajú v zariadení,
ML Kit však automaticky odosiela Googlu technické metriky: identifikátor inštalácie, informácie o zariadení
a aplikácii, výkon a latenciu, konfiguráciu a veľkosť vstupu/výstupu, typy udalostí a chybové kódy. Google
ich používa na diagnostiku a analýzu používania ML Kit.
4. Kalendár, oznámenia, exporty a zálohy
Rodinný plán po udelení oprávnenia číta udalosti z vybraného kalendára len na lokálne porovnanie
so zmenami. Udalosti sa neodosielajú.
Synchronizácia zapisuje zmeny do samostatného kalendára WorkRota v zariadení.
Systémové oznámenia a ich akcie spracúva zariadenie a WorkRota.
PDF, CSV a zálohy sa vytvárajú lokálne. Zariadenie opustia len vtedy, keď ich sami zdieľate alebo
uložíte cez systémové rozhranie.
Voliteľné súkromné zdieľanie vytvorí overený HTTPS odkaz. Zašifrovaný obsah je v ceste URL a môže
sa objaviť v technických záznamoch hostingu GitHub Pages; dešifrovací kľúč zostáva vo fragmente za
znakom #, ktorý sa pri bežnej HTTP požiadavke serveru neposiela. WorkRota na tento hosting
neposiela nezašifrovaný rozpis ani údaje o mzde. Celý odkaz vrátane kľúča vidí iba aplikácia alebo
osoba, s ktorou sa ho sami rozhodnete zdieľať.
Voliteľná spätná väzba otvorí koncept e-mailu, ktorý môžete pred odoslaním upraviť. Obsahuje len vaše
údaje a zobrazený diagnostický súhrn, napríklad verziu, jazyk, plán, počet spustení, platformu a čas.
Nič sa neodošle bez vášho potvrdenia.
4a. Voliteľné údaje o spánku z Health Connect
Health Connect je voliteľný modul a predvolene je vypnutý. Až po jeho zapnutí a výslovnom
zvolení prístupu môže WorkRota pri otvorenej aplikácii prečítať iba súhrnný čas spánku za
vami vybrané obdobie 7, 14 alebo 30 dní. WorkRota nežiada o prístup na pozadí, nezapisuje
zdravotné údaje, súhrn spánku neodosiela ani nezdieľa a nepoužíva ho ako zdravotné posúdenie.
Prístup môžete kedykoľvek odobrať v nastaveniach Health Connect.
4b. Voliteľná synchronizácia s Wear OS
Modul Wear OS je predvolene vypnutý a vyžaduje WorkRota Pro. Po zapnutí vytvorí trvalý DataItem a
synchronizuje medzi spárovanými zariadeniami súhrn najviac siedmich najbližších zmien. Pri každej
zmene obsahuje iba dátum, názov, krátky kód a čas začiatku a konca; dátový balík obsahuje aj verziu
protokolu, stav modulu, zvolený jazyk a regionálny formát aplikácie, čas a poradové číslo synchronizácie
a náhodný synchronizačný token pre danú inštaláciu. Služby Google Play prideľujú identifikátor
zdrojového zariadenia; oba identifikátory slúžia len na odmietnutie zastaraných aktualizácií. Mzdu,
sadzby, poznámky ani identifikátory zmien, cyklov alebo iné prevádzkové
identifikátory neobsahuje. DataItem zostáva dostupný, kým nie je
nahradený alebo odstránený, a synchronizuje sa medzi zariadeniami v Wear OS sieti používateľa.
Služby Google Play ho môžu zálohovať alebo synchronizovať cez servery Google aj pri dostupnom
Bluetooth; cloudový prenos je koncovo šifrovaný a údaje môže čítať iba rovnako podpísaná aplikácia
WorkRota. WorkRota na tento prenos nepoužíva vlastný cloudový účet ani backend. Po vypnutí modulu
telefón odošle minimálny reset tvorený verziou protokolu, vypnutým stavom, časom a poradovým číslom
synchronizácie a synchronizačným tokenom; po doručení nahradí skoršie údaje o zmenách.
5. Google Play a RevenueCat
WorkRota používa Google Play Billing a RevenueCat na zobrazenie ponuky Pro, spracovanie nákupu,
overenie nároku a obnovenie predchádzajúceho nákupu. Mimo zariadenia sa môže spracovať pseudonymný
identifikátor zákazníka RevenueCat, história a stav nákupu, identifikátor produktu, stav predplatného
a súvisiace technické údaje. Toto spracovanie je potrebné na nákup a správu Pro.
WorkRota neposiela RevenueCat rozpis, mzdu, poznámky, obsah dokumentov, kalendárne udalosti ani obsah
oznámení. Prenos údajov je šifrovaný.
6. Voliteľná produktová analytika
Analytika je predvolene vypnutá. Po zapnutí WorkRota odošle do RevenueCat len pseudonymné súhrnné
počítadlá používania funkcií, aktivácie a nákupného procesu a kategórie času aktivácie, návratov
D7/D30/W4, vstupu do Pro a prvého výsledku Pro, spojené s identifikátorom zákazníka RevenueCat.
Neodosiela obsah rozpisu, mzdy, poznámok, dokumentov, kalendára ani oznámení. Súhlas môžete kedykoľvek
odvolať. Aplikácia prestane pridávať nové počítadlá, označí všetky analytické atribúty WorkRota v cache
RevenueCat SDK na odstránenie a požiada SDK o synchronizáciu. Už prebiehajúcu požiadavku poskytovateľa
ani skôr prijaté údaje tým nemožno spätne odvolať. Toto nastavenie neovláda automatické technické metriky
ML Kit opísané vyššie.
7. Účely a právne dôvody
Lokálne údaje sa spracúvajú, aby ste mohli používať nastavené funkcie.
Nákupné údaje sa spracúvajú na poskytnutie a správu Pro na vašu žiadosť.
Voliteľné počítadlá sa spracúvajú s vaším súhlasom na zlepšovanie aplikácie.
8. Príjemcovia a medzinárodné spracovanie
Google a RevenueCat môžu spracúvať nákupné a voliteľné analytické údaje ako poskytovatelia služieb.
Google tiež spracúva technické metriky ML Kit. Ich podmienky a ochranné mechanizmy upravujú spracovanie
aj možné medzinárodné prenosy. Pozrite si
Zásady ochrany súkromia Google
a Zásady ochrany súkromia RevenueCat.
Podrobnosti sú v
prehľade údajov ML Kit.
9. Uchovávanie a vymazanie
Reset aplikácie vymaže hlavnú lokálnu databázu, ale automaticky neodstráni staršie exporty a zálohy,
udalosti v kalendári WorkRota ani bezpečnostný kľúč uložený systémom. Odstráňte ich osobitne v úložisku,
kalendári alebo nastaveniach zariadenia. Kópia vybranej zálohy môže po importe zostať vo vyrovnávacej
pamäti, kým ju systém alebo používateľ nevymaže. Odinštalovanie zvyčajne odstráni súkromné úložisko aplikácie,
nie súbory a udalosti vytvorené mimo neho. Vypnutie produktovej analytiky zastaví nové počítadlá WorkRota
a vyžiada odstránenie analytických atribútov z RevenueCat SDK. Údaje už v prenose alebo skôr prijaté Google
Play, RevenueCat či Google ML Kit sa uchovávajú podľa ich pravidiel a zákonných povinností.
O vymazanie záznamu zákazníka RevenueCat môžete požiadať na
patrikchvojka@gmail.com. Na jeho vyhľadanie môžeme požiadať
o číslo objednávky Google Play začínajúce GPA.. Nikdy neposielajte heslo, celé číslo karty
ani bankové prihlasovacie údaje. Transakčné záznamy potrebné zo zákona, na účtovníctvo alebo prevenciu
podvodov môžu byť uchované dlhšie.
10. Vaše možnosti a práva
Môžete upraviť alebo vymazať lokálne údaje, odobrať oprávnenie kalendára či oznámení, vypnúť analytiku
a spravovať predplatné v Google Play. Podľa platného práva môžete tiež požiadať o prístup, opravu,
vymazanie alebo obmedzenie spracovania a podať sťažnosť príslušnému úradu.
11. Deti, bezpečnosť a zmeny zásad
WorkRota nie je určená deťom mladším ako 13 rokov. Používame primerané technické a organizačné
opatrenia, hoci žiadny systém nie je úplne bez rizika. Zásady môžeme aktualizovať pri zmene aplikácie
alebo služieb; aktuálny dátum bude vždy uvedený hore.