Zásady ochrany osobních údajů
1. Přehled
Ahem! („aplikace“, „my“, „naše“) je desktopová aplikace pro Windows a Mac, vyvinutá společností Invisible Game Design sro, která zobrazuje připomenutí schůzek na celé obrazovce čtením vašeho kalendáře. Tyto zásady vysvětlují, k jakým datům aplikace přistupuje, jak jsou používána a kam se posouvají – což je: nikde.
Ahem! nemá žádné servery, žádnou telemetrii, žádnou analytiku ani žádnou cloudovou komponentu jakéhokoli druhu. Aplikace běží výhradně na vašem místním počítači.
2. Údaje, ke kterým přistupujeme
Chcete-li zobrazit vaše nadcházející schůzky, Ahem! požaduje přístup pouze pro čtení k vašim kalendářům. V systémech Windows i Mac podporuje:
- Kalendář Google (přes Google OAuth)
- Outlook a Microsoft 365 (prostřednictvím Microsoft OAuth)
Ahem! také podporuje iCloud Calendar, na Macu i Windows, i když způsob připojení se liší podle platformy:
- Na Macu využívá přístup ke Kalendáři iCloud nativní rámec EventKit společnosti Apple a stejný model oprávnění jako aplikace Kalendář od společnosti Apple: kliknete na „Připojit Kalendář iCloud“, macOS zobrazí standardní systémovou žádost o oprávnění a vy zvolíte Povolit. Ahem! nikdy neuvidí ani neuloží vaše Apple ID, heslo nebo heslo aplikace. Přístup je oprávnění spravované systémem macOS, které lze kdykoli odvolat v Nastavení systému → Soukromí a zabezpečení → Kalendáře.
- Ve Windows, kde není integrovaný systém oprávnění pro iCloud, používá přístup ke Kalendáři iCloud protokol CalDAV: zadáte e-mailovou adresu svého Apple ID a heslo aplikace vytvořené na appleid.apple.com — nikdy své běžné heslo Apple ID. Ahem! se připojí přímo k serverům iCloud CalDAV společnosti Apple a načte vaše kalendáře.
Aplikace vyžaduje minimální požadovaná oprávnění – přístup pouze pro čtení k datům událostí. Nemůže vytvářet, upravovat ani mazat události kalendáře.
3. Jak jsou vaše data uložena
Všechna data, ke kterým přistupuje Ahem!, zůstávají na vašem místním počítači:
- Přístupové tokeny OAuth a obnovovací tokeny pro Google a Outlook jsou uloženy výhradně v klíčence OS — Windows Credential Manager ve Windows, macOS Keychain na Macu. Nikdy se nezapisují na disk jako prostý text a nikdy neopouštějí vaše zařízení.
- Přístup ke kalendáři na iCloudu na Macu nemá vůbec žádný token k ukládání – jde o udělení oprávnění, které zcela spravuje macOS prostřednictvím EventKit. V systému Windows je heslo pro konkrétní aplikaci používané pro iCloud CalDAV uloženo výhradně ve Správci pověření Windows, stejné klíčence operačního systému, která se používá pro tokeny Google a Outlook – nikdy se nezapisuje na disk jako prostý text.
- Data událostí kalendáře (názvy, časy a odkazy na schůzky) se ukládají do mezipaměti v místním souboru v datové složce aplikace, takže vaše připomenutí fungují, i když spustíte počítač bez připojení k síti.
- Nastavení aplikace a stav připomenutí (které kalendáře jsou povoleny, historie odložení/zrušení atd.) jsou uloženy v místních konfiguračních souborech ve stejné složce.
- Na naše servery se nikdy neodesílají žádná data – protože žádné servery nemáme.
4. Mechanismy ochrany údajů
Protože data kalendáře a přihlašovací údaje OAuth mohou být citlivé, Ahem! je chrání následovně:
- Šifrování při přenosu: Veškerá komunikace s rozhraními API společností Google a Microsoft a se servery iCloud CalDAV společnosti Apple ve Windows probíhá přes HTTPS/TLS. Ahem! nikdy nepřenáší data kalendáře ani přihlašovací údaje přes nešifrované připojení.
- Šifrování uložených dat (Windows): Přístupové a obnovovací tokeny OAuth a heslo aplikace pro iCloud CalDAV jsou uloženy výhradně ve Správci pověření Windows, který tajné údaje šifruje pomocí rozhraní Windows Data Protection API (DPAPI) svázaného s vaším uživatelským účtem Windows. Na disk se nikdy nic nezapisuje jako prostý text.
- Šifrování uložených dat (Mac): Přístupové a obnovovací tokeny OAuth jsou uloženy výhradně v Klíčence macOS, zašifrované a svázané s vaším uživatelským účtem na Macu. Přístup ke Kalendáři iCloud nemá žádný token k šifrování — jde o systémové oprávnění EventKit.
- Žádné ukládání na serveru: Protože Ahem! nemá backend, neexistuje žádná vzdálená databáze, protokol ani server, který by mohl být napaden a odhalit data vašeho kalendáře. Jediná kopie je ve vašem zařízení.
- Rozsah přístupu: Místní mezipaměť událostí a soubory nastavení jsou uloženy ve vašem uživatelském profilu operačního systému (
%APPDATA%ve Windows,~/Library/Application Supportna Macu) a může je číst pouze váš vlastní účet operačního systému, stejně jako jiná uživatelská data aplikací. - Přístup s nejnižšími oprávněními: Ahem! požaduje pouze oprávnění ke čtení kalendáře (
calendar.readonlypro Google,Calendars.Readpro Outlook, přístup EventKit pouze ke čtení pro iCloud na Macu a požadavky CalDAV pouze ke čtení pro iCloud ve Windows). Nikdy nepožaduje právo zapisovat či mazat ani širší přístup k účtu, než je nutné k zobrazení vašeho rozvrhu.
5. Údaje, které neshromažďujeme
Ahem! neshromažďuje, nepřenáší ani neukládá:
- Vaše jméno, e-mailová adresa nebo jakékoli informace o účtu
- Názvy událostí kalendáře, popisy nebo seznamy účastníků
- Statistiky využití, zprávy o selhání nebo analýzy jakéhokoli druhu
- Identifikátory zařízení, IP adresy nebo údaje o poloze
- Jakékoli údaje o chování nebo používání
6. Nákupy
Ahem! se prodává jako jednorázový nákup prostřednictvím několika výloh:
- Polar — naše přímá platební brána, která zahrnuje verzi pro Windows i Mac. Platební údaje (jméno, e-mail a fakturační údaje) shromažďuje a zpracovává společnost Polar. Podrobnosti najdete v zásadách ochrany osobních údajů společnosti Polar.
- Microsoft Store — k dispozici prostřednictvím Windows Store. Nákupy uskutečněné prostřednictvím obchodu Microsoft Store podléhají Prohlášení o ochraně osobních údajů společnosti Microsoft.
- Mac App Store — již brzy. Jakmile bude Ahem! k dispozici, budou nákupy přes Mac App Store podléhat zásadám ochrany osobních údajů společnosti Apple.
Bez ohledu na výlohu obdržíme pouze potvrzení o dokončení nákupu. Nepřijímáme ani neuchováváme vaše platební údaje.
7. Služby třetích stran
Ahem! se připojuje k rozhraní API kalendáře Google a Microsoftu pouze za účelem načtení dat událostí pro místní zobrazení. Tato připojení se řídí příslušnými zásadami ochrany osobních údajů:
- Zásady ochrany osobních údajů Google
- Prohlášení o ochraně osobních údajů společnosti Microsoft
- Zásady ochrany osobních údajů společnosti Apple (pouze připojení Windows iCloud CalDAV – viz níže)
Na Macu se Ahem! vůbec nepřipojuje k serverům Apple – čte události kalendáře na iCloudu prostřednictvím vlastního EventKit frameworku macOS, stejného místního API, které používá aplikace Kalendář Apple. Jakoukoli synchronizaci mezi vaším Macem a iCloudem zajišťuje výhradně macOS, mimo Ahem! Naproti tomu ve Windows se Ahem! připojuje přímo k vlastním serverům Apple iCloud CalDAV (caldav.icloud.com), aby načítal události vašeho kalendáře – toto připojení je pouze pro čtení a řídí se zásadami ochrany osobních údajů společnosti Apple.
Se společnostmi Google, Microsoft nebo Apple nesdílíme žádná data nad rámec toho, co je nezbytné k ověření a načtení událostí vašeho kalendáře.
8. Služby Google API – Omezené použití
Použití Ahem! a přenos informací přijatých z Google API do jakékoli jiné aplikace se řídí zásadami uživatelských dat Google API Services, včetně požadavků na omezené použití. Data kalendáře získaná z Google Calendar API se používají pouze k poskytování funkcí připomenutí pro uživatele Ahem! na vašem vlastním zařízení – nikdy se nepřevádějí na třetí strany, nikdy se nepoužívají k reklamě a nikdy je nikdo nečte.
9. Soukromí dětí
Ahem! není zaměřen na děti mladší 13 let. Vědomě neshromažďujeme žádné informace od dětí.
10. Změny těchto zásad
Pokud provedeme podstatné změny těchto zásad, aktualizujeme datum účinnosti v horní části této stránky. Vzhledem k povaze aplikace – čistě lokální, žádný sběr dat – jsou významné změny nepravděpodobné.
11. Kontakt
Máte otázky týkající se této zásady? odešlete svůj dotaz prostřednictvím tohoto formuláře a my se vám ozveme zpět.