Adatvédelmi tájékoztató

Spirit · Hatályos: 2026. augusztus 16.

Röviden

A Spirit nem használ reklámot, követést vagy hálózati analitikát, nem készít szerveroldali reklám- vagy követési profilt, és nem értékesít vagy ad bérbe személyes adatot.

Nincs Spirit-regisztráció vagy a fejlesztő által üzemeltetett felhasználói fiók. A Spirit a napló- és hangadatokat helyben tárolja, illetve – ha kifejezetten engedélyezed – a saját Apple iCloud-fiókod privát CloudKit-adatbázisába küldi. Az Apple által kezelt készülékmentés a rendszerbeállításaid szerint ettől függetlenül tartalmazhat helyi appadatot. A fejlesztő a naplódhoz és hangjaidhoz nem fér hozzá; csak akkor kap ilyen tartalmat, ha te magad elküldöd. Emellett az Apple összesített App Store-jelentéseket és – a megosztási beállításaid vagy TestFlight-visszajelzésed szerint – technikai diagnosztikát adhat a fejlesztőnek.

Magyar

1. A tájékoztató hatálya és az adatkezelő

Ez a tájékoztató a Spirit iOS-alkalmazásra, valamint a Spirit támogatási és adatvédelmi weboldalára vonatkozik. Adatkezelő és fejlesztő: Norbert Pentek, egyesült királysági független fejlesztő. Adatvédelmi kérdés, kérelem vagy panasz: norbert.p83@gmail.com; telefon: +44 7843 165641; szolgáltatási/postacím: 53 Bridget Street, Rugby, CV21 2BT, United Kingdom.

2. Milyen adatot kezel a Spirit?

Készüléken tárolt alkalmazásadatok

A kihívások neve és adatai, napi jelölések és naplóbejegyzések, rögzített idők, jegyzetek, imalisták, hangjegyzetek, megjelenési és egyéb beállítások a készülék alkalmazástárhelyén tárolódnak. Ezek nem kerülnek a fejlesztő szerverére, és a fejlesztő nem látja őket. Ha az iOS iCloud-készülékmentése vagy a számítógépes Finder-mentés engedélyezve van, az Apple rendszerfunkciója a helyi Spirit-adatokat is belefoglalhatja a készülékmentésbe; ez különálló az app saját CloudKit-szinkronkapcsolójától. Az iCloud-mentést az Apple-fiók és a készülék beállításaival kezelheted; a helyi Finder-mentés titkosítása külön választható beállítás.

Alap helyi napló és egyszerű összesítések

Mielőtt először kihívást hozol létre vagy érzékeny naplófunkciót használsz, a Spirit külön és kifejezetten hozzájárulást kér a lelki napló, hang és más, vallási vagy egyéb különleges adatot is tartalmazható tartalom készüléken történő kezeléséhez. Az alapfunkció egyszerű, leíró haladási összesítéseket is megjeleníthet. Ha nem adod meg ezt a hozzájárulást, az érzékeny kihívás- és naplófunkció zárolva marad, és az app nem hoz létre vagy dolgoz fel ilyen új tartalmat. Az adatvédelmi tájékoztató, a támogatás, a vásárlási és visszaállítási vezérlők, valamint a korábbról esetleg a készüléken lévő adat exportálásához vagy törléséhez szükséges vezérlők továbbra is elérhetők.

Választható fejlett helyi betekintések

Az alap napló-hozzájárulástól külön, alapból kikapcsolt döntéssel engedélyezheted, hogy a Spirit kizárólag a készüléken gördülő trendeket, rangsorokat, összefüggéseket, lendületet, valamint leíró mintajelzéseket számítson a saját naplóadataidból. Ezek személyes profilalkotásnak minősülhetnek, de nem kerülnek a fejlesztőhöz, nem szolgálnak reklámot vagy követést, és nem eredményeznek jogi vagy más hasonlóan jelentős hatású döntést. Nem egészségügyi állapot megállapítására készültek, és nem minősülnek orvosi, pszichológiai, jogi vagy más szakmai tanácsnak.

A fejlett betekintések visszautasítása nem korlátozza az alap naplót vagy az egyszerű haladási összesítéseket. A hozzájárulást a Beállításokban külön visszavonhatod; ekkor a fejlett számítás és megjelenítés leáll, miközben a naplóbejegyzéseid megmaradnak. A helyi és fejlett hozzájárulási döntések egy véletlen, csak ezen a készüléken használható biztonsági kötéshez kapcsolódnak, ezért másik készülékre vagy készülékmentésből nem állnak helyre automatikusan: ott új döntést kell hoznod.

Választható iCloud-szinkronizálás

Új felhasználónál a szinkronizálás alapból ki van kapcsolva. Ha kifejezetten hozzájárulsz és bekapcsolod, az alkalmazásadataid – beleértve a naplóadatokat, hordozható beállításokat és hangfelvételeket – a saját Apple-fiókodhoz tartozó privát CloudKit-adatbázisba kerülnek, hogy Apple-készülékeid között szinkronizálhatók és visszaállíthatók legyenek. A rendes kétirányú szinkron a napló-, hang- és hordozható beállításadatokat egyesíti; a megjelenés, a nyelv és egyes képernyő-beállítások készülékenként helyiek maradnak. Egy valóban friss telepítés kezdeti visszaállítása a korábbi beállításokat kiinduló állapotként átveheti. Az adat nem kerül a fejlesztő saját szerverére vagy postafiókjába. A privát CloudKit-tartalom a fejlesztői felületen nem látható a fejlesztő számára. Az Apple a fejlesztő megbízásából dolgozza fel az adatot az iCloud biztosításához, és az Apple feltételeiben meghatározott szűk jogi vagy felhasználói kéréshez kapcsolódó esetekben hozzáférhet.

Új készüléken vagy újratelepítés után a Spirit csak olvasási célú ellenőrzéssel megállapíthatja, hogy van-e korábbi privát CloudKit-tartalom, de helyi vagy fejlett hozzájárulást nem vesz át a felhőből vagy mentésből. Az érzékeny tartalom visszaállítása előtt ezen a készüléken újra kéri a szükséges külön hozzájárulásokat. A szinkronkapcsoló kikapcsolása csak szünetelteti a további szinkronizálást: nem vonja vissza az iCloud-hozzájárulást és nem törli a felhőmásolatot. Az iCloud-hozzájárulást a Beállításokban az iCloud-másolat törlése és iCloud-hozzájárulás visszavonása művelettel vonhatod vissza. Ez leállítja a feltöltést, törli a napló-, hang-, beállítás- és más tartalmi adatot az éppen hozzákapcsolt Apple-fiók Spirit CloudKit-tárhelyéről, de a készüléken lévő helyi adatot megtartja. A régebbi vagy offline készülékek újbóli feltöltésének megakadályozására az iCloudban minimális, tartalommentes technikai visszavonási jelzés maradhat. Ennek alkalmazás-adattartalma csak a visszavont állapot és a technikai revízió; az ezt tároló CloudKit-rekord külön technikai frissítési időpontot és Apple által kezelt rendszermetaadatot is tartalmaz. A jelzés alkalmazás-adattartalmában nincs napló, hang, appbeli fiókazonosító vagy más felhasználói tartalom. Ha a törlés hálózati hiba miatt nem fejezhető be, a kérés tartósan függőben marad, és erről a készülékről nem történik új feltöltés, de a helyi tartalom megmarad és helyben tovább használható; az app látható újrapróbálási lehetőséget ad. Később csak új, kifejezett hozzájárulás indíthatja újra az iCloud-szinkront.

Az Apple-fiók cseréjekor a Spirit kizárólag a készüléken tárolt, egyirányú fióklenyomattal megakadályozza, hogy az egyik fiókhoz tartozó függő feltöltést vagy törlést egy másik fiók privát adatbázisán hajtsa végre. Ez a lenyomat nem kerül a CloudKit-dokumentumba és nem jut el a fejlesztőhöz. A fejlesztő nem tud a korábbi fiókba belépni vagy annak másolatát törölni. Ha a korábbi Apple-fiókban maradt Spirit-adatot szeretnéd törölni, előbb jelentkezz vissza abba a fiókba és használd az app visszavonási műveletét, vagy kezeld a Spirit iCloud-adatát az Apple-fiók iCloud-beállításaiban.

Mikrofon, kiválasztott képek és értesítések

  • A mikrofonhoz csak akkor kérünk hozzáférést, amikor hangjegyzetet indítasz. A Spirit a hangot rögzíti, helyben tárolja, lejátszhatóvá és exportálhatóvá teszi, és bekapcsolt szinkronizálásnál az Apple privát CloudKit-adatbázisában tárolja. Nem írja át szöveggé és nem elemzi a felvétel tartalmát. Rögzítés közben egy ideiglenes, készüléken működő szintjelző kizárólag a bemeneti szint megjelenítéséhez méri a hangjel amplitúdóját; ezeket a méréseket nem őrzi meg és nem küldi el. A Spirit nem használja a felvételt reklámra, és a fejlesztő csak akkor kapja meg, ha te magad elküldöd vagy megosztod vele.
  • Visszajelzéshez az Apple rendszer-képválasztójával legfeljebb három képet választhatsz ki. A Spirit csak az általad kiválasztott képeket kapja meg, a teljes fotókönyvtárat nem, és nem kér teljes fotókönyvtár-hozzáférést.
  • Az engedélyezett emlékeztetők helyi értesítések. A Spirit nem használ távoli push-szervert és nem gyűjt push tokent. Az időzítő értesítése általános szöveget használ, de az értesítések zárolt képernyős megjelenítését és előnézetét az iOS Beállításokban te szabályozod.

Önkéntes támogatási e-mail

Ha az appból írsz, a rendszer levelezőfelületén te ellenőrzöd és küldöd el a levelet. A saját levelezőprogramod és e-mail-szolgáltatód továbbítja azt a fejlesztő Gmail-postafiókjába. A fejlesztő ekkor megkapja a feladó megjelenítési nevét – ha azt a levelezőszolgáltató megadja – és e-mail-címét, a tárgyat és a szöveget, valamint az általad kiválasztott mellékleteket. A „Technikai adatok csatolása” alapból ki van kapcsolva; ha bekapcsolod, az app- és buildverzió, a készüléktípus, az iOS-verzió és az app nyelve kerülhet a levélbe. Naplóbejegyzés vagy a naplózott napok száma nem kerül bele automatikusan.

A támogatási adat megadása nem kötelező: nélküle az app továbbra is használható, de e-mailben nem tudunk válaszolni. Küldés előtt külön, alapból üres megerősítéssel igazolnod kell, hogy átnézted a szöveget és a képeket, nem küldesz szükségtelen érzékeny vagy más személyre vonatkozó adatot, és ha a konkrét kérés megválaszolásához mégis tudatosan szükséges különleges adatot küldesz, ahhoz kizárólag e támogatási célra kifejezetten hozzájárulsz. Ne küldj naplóbejegyzést vagy hangfelvételt; a szöveg és a képernyőkép is tartalmazhat érzékeny információt.

Ha a levelezőfelület nem érhető el, külön választással a levél tárgyát és szövegét a rendszer vágólapjára másolhatod; a képmellékletek nem kerülnek a vágólapra. Beillesztés után érdemes a vágólapot más tartalom másolásával felülírni. A Spirit nem olvassa a vágólap más tartalmát.

App Store-vásárlások

Az Apple kezeli a végleges, nem fogyó támogatói témafeloldást és a fogyó egyszeri támogatásokat az App Store és a StoreKit segítségével. A fejlesztő nem kapja meg a bankkártya- vagy teljes fizetési adataidat. A Spirit helyben az Apple által adott termékazonosítót és tranzakció- vagy jogosultsági állapotot használja a vásárlás teljesítéséhez, visszaállításához és a végleges támogatói megjelenések feloldásához. A fogyó támogatások nem oldanak fel funkciót. Nincs automatikusan megújuló előfizetés.

Apple-jelentések és önkéntesen megosztott diagnosztika

Az Apple a fejlesztő számára összesített App Store-értékesítési, bevételi, tranzakciós, használati és teljesítményjelentéseket tehet elérhetővé. Ha az Apple-fiókod vagy készüléked beállításaiban engedélyezed a fejlesztőkkel való megosztást, illetve TestFlight-visszajelzést küldesz, az Apple összeomlási, teljesítmény- vagy más technikai diagnosztikát és az általad megadott visszajelzést is továbbíthatja. Ezt az Apple saját felületei és adatvédelmi feltételei kezelik. A Spirit nem tartalmaz saját analitikai vagy követő SDK-t, és naplóbejegyzést vagy hangfelvételt nem csatol automatikusan ilyen jelentéshez.

A támogatási és adatvédelmi weboldal

A weboldalt a GitHub Pages szolgálja ki. A fejlesztő nem helyezett el rajta analitikai, reklám- vagy követőkódot, és nem használ saját sütit. A GitHub a szolgáltatás működtetéséhez és biztonságához technikai naplóadatokat – például IP-címet és kérésadatokat – kezelhet a saját adatvédelmi tájékoztatója szerint.

3. Célok és jogalapok

  • Az app nem érzékeny helyi funkcióinak – például beállítások, időzítők, egyszerű összesítések és helyi értesítések – biztosítása: az általad kért lépések és a veled fennálló szerződés teljesítése (GDPR/UK GDPR 6. cikk (1) b)). Az iOS rendszerengedélyeit külön te vezérled. A napló- és hangtartalomra, valamint a támogatási mellékletekre az alábbi külön jogalapok vonatkoznak.
  • Vallási vagy más különleges adatot tartalmazható alap helyi napló és hang: a külön megadott kifejezett hozzájárulásod (6. cikk (1) a) és 9. cikk (2) a)).
  • Választható fejlett helyi betekintések és profilalkotás: az alap naplótól külön megadott kifejezett hozzájárulásod (6. cikk (1) a) és 9. cikk (2) a)).
  • Választható privát iCloud-tárolás és szinkron: a külön megadott önkéntes, kifejezett hozzájárulásod (6. cikk (1) a), különleges adatnál 9. cikk (2) a)).
  • Tartalommentes iCloud-visszavonási jelzés: a fejlesztő és a felhasználó jogos érdeke a visszavonás érvényesítése és a régi adat jogosulatlan újbóli feltöltésének megakadályozása (6. cikk (1) f)); a jelzés adatminimalizált, privát, és nem tartalmaz felhasználói tartalmat.
  • App Store-vásárlások és jogosultságok: a vásárlás teljesítése, valamint a jogosultság ellenőrzése és visszaállítása a veled fennálló szerződés teljesítéséhez szükséges (6. cikk (1) b)).
  • Apple által biztosított összesített jelentések és önkéntesen megosztott diagnosztika: az app működéséhez, stabilitásához, csalásmegelőzéséhez és a vásárlások elszámolásához fűződő jogos érdek (6. cikk (1) f)), illetve ahol konkrét pénzügyi vagy más jogi kötelezettség alkalmazandó, annak teljesítése (6. cikk (1) c)). A készülék- és TestFlight-megosztást az Apple felületén te vezérled.
  • Támogatás: a kérésed megválaszolása, valamint a szolgáltatás biztonságához és hibajavításához fűződő jogos érdek (6. cikk (1) f)). Ha a konkrét válaszhoz tudatosan szükséges különleges adatot küldesz, annak kizárólag erre a célra történő kezelésének jogalapja a külön kifejezett hozzájárulásod (6. cikk (1) a) és 9. cikk (2) a)). A mellékletek és diagnosztika mindig választhatók.
  • Jogi kötelezettség: ha konkrét jogszabály kötelez rá (6. cikk (1) c)).
  • Jogi igények: a jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez fűződő jogos érdek (6. cikk (1) f)); különleges adatnál a 9. cikk (2) f) feltétele is alkalmazandó.

A lelki napló, imalista, hang vagy szabad szöveg vallási meggyőződésre vagy más különleges adatra is utalhat. Ilyen tartalmat csak akkor adj meg, ha ezt tudatosan választod és kifejezetten kéred, hogy az app a fent leírt módon kezelje. A Spirit nem kér, nem strukturál, nem diagnosztizál és nem értelmez egészségügyi vagy orvosi adatot; ilyen adatot ne írj a szabad szövegbe és ne rögzíts hangban, különösen bekapcsolt iCloud-szinkron mellett. Más azonosítható személyről csak akkor írj, ha erre jogszerű okod és szükséges engedélyed van; lehetőleg használj nem azonosító megfogalmazást. A fejlesztő a naplót nem látja és nem használja szerveroldali elemzésre. A helyi különlegesadat-kezeléshez adott hozzájárulást az Adatok kezelése alatt a Helyi hozzájárulás visszavonása és adatok törlése művelettel vonhatod vissza. A helyi visszavonás a készüléken lévő személyes Spirit-tartalom törlésével jár; a rendes naplóhasználat, elemzés és szinkron azonnal leáll, és csak az exporthoz, törléshez, biztonsághoz és jogi kötelezettséghez feltétlenül szükséges minimális adatkezelés folytatódik a törlés befejezéséig. Az app a művelet előtt külön exportálási lehetőséget kínál. A fejlett betekintések hozzájárulását ettől külön kapcsolhatod ki a napló megtartásával. Az iCloud-hozzájárulást ismét külön, az iCloud-másolat törlése és iCloud-hozzájárulás visszavonása művelettel vonhatod vissza úgy, hogy a helyi tartalom megmarad. A helyi visszavonás önmagában nem törli az iCloud-másolatot. A visszavonás egyik esetben sem érinti a korábbi kezelés jogszerűségét.

Személyes adat megadása nem jogszabályi kötelezettség. Az alap helyi hozzájárulás nélkül az érzékeny napló- és kihívásfunkció nem használható; a fejlett hozzájárulás nélkül az alapfunkciók és egyszerű összesítések elérhetők; iCloud-hozzájárulás nélkül az app helyben használható, de nincs privát CloudKit-szinkron vagy -visszaállítás; támogatási adat nélkül nem tudunk e-mailben válaszolni; kép és diagnosztika nélkül is küldhetsz szöveges támogatási levelet; vásárlás nélkül csak a fizetős támogatói megjelenések nem érhetők el. Fizetős funkció vagy vásárlás-visszaállítás nem függ adatvédelmi hozzájárulástól.

Támogatási levélben ne küldj szükségtelen különleges vagy más személyre vonatkozó adatot. A konkrét támogatási kéréshez tudatosan és szükségesen megadott különleges adatot csak a kérés megválaszolására használjuk, a hozzá adott kifejezett hozzájárulás alapján. Más, véletlenül vagy szükségtelenül beérkező érzékeny részt azonosítás után nem használunk hibajavításra vagy általános termékfejlesztésre, hanem indokolatlan késedelem nélkül törlünk vagy kitakarunk. Csak a jogi igényhez szükséges minimum tartható meg a 6. cikk (1) f) és 9. cikk (2) f) alapján.

4. Adatátvevők és nemzetközi adattovábbítás

A működésben az Apple (iCloud, CloudKit, készülékmentés, App Store, StoreKit és iOS-rendszerfunkciók), támogatási levélnél a te e-mail-szolgáltatód és a Google/Gmail, a weboldalnál a GitHub Pages, exportnál pedig az általad kiválasztott megosztási cél szolgáltatója vehet részt. Személyes adatot nem adunk el, nem adunk bérbe, és nem adunk át reklám- vagy adatbrókernek.

Az Apple, a Google és a GitHub az adatokat az EGT-n és az Egyesült Királyságon kívül – többek között az Egyesült Államokban – is kezelheti.

A fejlesztő nevében eljáró szolgáltatót csak akkor veszünk igénybe, ha az alkalmazandó jog és a szolgáltató kötelező szerződéses vállalásai alapján a jelen tájékoztatóban vállalt védelemmel legalább azonos vagy egyenértékű védelmet biztosít. A privát CloudKit-adatnál az Apple a mindenkor elfogadott Apple Developer Program License Agreement iCloud-feltételei szerint a fejlesztő megbízottjaként jár el; titoktartást, iparági szabványú biztonsági intézkedéseket, érintetti kérelmekhez nyújtott segítséget, valamint az EGT-ből és Svájcból történő továbbításnál megfelelő országot vagy Apple által kérésre rendelkezésre bocsátott szerződéses mintakikötéseket vállal.

Az Apple Account, az iCloud-készülékmentés, az App Store és a StoreKit saját célú kezelése tekintetében az Apple önálló adatkezelő. Az Apple közlése szerint az EGT-ben, az Egyesült Királyságban és Svájcban élők adataiért az Apple Distribution International Limited felel, nemzetközi továbbításait pedig általános adatvédelmi kikötések szabályozzák; ezek másolata az Apple adatvédelmi kapcsolatán kérhető.

A támogatási postafiók fogyasztói Gmail-fiók. A Google saját tájékoztatása szerint e szolgáltatásban nem a fejlesztő adatfeldolgozójaként, hanem saját feltételei szerinti önálló adatkezelőként kezeli az adatokat; a fogyasztói Gmailhez nem kínál adatfeldolgozási megállapodást. A Google LLC és a GitHub, Inc. a tanúsításuk hatálya alá tartozó EGT–USA továbbításoknál az EU–USA Adatvédelmi Keretrendszerre, az Egyesült Királyságból történő továbbításoknál pedig annak Egyesült Királyságra vonatkozó kiterjesztésére támaszkodik. Más adatáramlásoknál az alkalmazandó általános adatvédelmi kikötéseket vagy más megfelelő garanciát alkalmazzák. A tanúsítás és a garanciák másolata a Google nemzetközi adattovábbítási oldalán és a GitHub adatvédelmi tájékoztatójában érhető el vagy ott kérhető. A saját döntésed alapján használt e-mail-szolgáltató és export-megosztási cél a veled fennálló saját feltételei szerint kezel adatot.

5. Megőrzés

  • A helyi tartalom addig marad a készülék Spirit-alkalmazáskonténerében, amíg az appban nem törlöd, vagy az iOS-ben az App törlése művelettel el nem távolítod. Az App eltávolítása (Offload App) megtarthatja az app dokumentumait és adatait. A hozzájárulási bizonyítékhoz használt, tartalommentes, véletlen és csak az adott készüléken használható ThisDeviceOnly Keychain-kötés az iOS működésétől függően az App törlése után is megmaradhat. Ez a kötés önmagában nem állít vissza hozzájárulást vagy felhasználói tartalmat, és másik készülékre nem vihető át. Az appbeli Helyi hozzájárulás visszavonása és adatok törlése, valamint a teljes törlés ezt a Keychain-kötést is kifejezetten törli. Korábbi iCloud- vagy számítógépes készülékmentésben helyi tartalom az Apple mentési és megőrzési szabályai szerint tovább maradhat.
  • A privát iCloud-tartalom a kifejezett törlésig, illetve az Apple-fiókodban történő törlésig maradhat meg. Az Apple saját biztonsági mentési és megőrzési szabályai is alkalmazandók.
  • A helyi és fejlett hozzájárulási nyilvántartás a visszavonásig vagy teljes helyi törlésig marad meg, de csak azon a készüléken érvényes, amelyen megadtad. A fejlett betekintésekből nem készül külön fejlesztői adatbázis. iCloud-visszavonás után a tartalommentes technikai jelzés az új kifejezett hozzájárulásig vagy addig maradhat meg, amíg a Spirit iCloud-adatait az Apple-fiók iCloud-beállításaiban nem törlöd.
  • Az aktív iCloud-fiókkötéshez használt egyirányú fióklenyomat az iCloud-hozzájárulás fennállásáig vagy a fiókkötés megszüntetéséig marad a készüléken. A függő iCloud-művelethez tartozó lenyomat a művelet befejezéséig, egy újabb döntéssel történő felülírásáig vagy addig marad meg, amíg a felhasználó megerősítése után az app meg nem kísérli a kizárólag helyi törlést. Teljes törlés során a megfelelő fiókhoz kötött függő lenyomat a helyi tartalom zárolása és a helyi törlés megkezdése után is megmaradhat a készüléken, a távoli takarítás sikeres befejezéséig. Egyik lenyomat sem kerül a CloudKitbe vagy a fejlesztőhöz.
  • A támogatási leveleket és mellékleteket legalább negyedévente felülvizsgáljuk; legfeljebb az utolsó érdemi kapcsolatfelvételtől számított 12 hónapig őrizzük, majd a postafiók Kukájából is töröljük, kivéve, ha dokumentált jogi kötelezettség vagy jogi igény miatt az alkalmazandó megőrzési vagy elévülési idő végéig szükséges. A Google tartalék rendszereiben a szolgáltató saját törlési ciklusa alatt technikai példány tovább maradhat.
  • Az Apple-felületen elérhető jelentéseket és diagnosztikát az Apple saját megőrzési szabályai szerint kezeli. A fejlesztő által külön letöltött, személyhez vagy készülékhez kapcsolható technikai jelentést csak a hibajavításhoz, biztonsághoz vagy jogi igényhez szükséges ideig, jogi igény hiányában legfeljebb 12 hónapig tartjuk meg.
  • A webhely technikai naplóinak megőrzését a GitHub saját szabályai határozzák meg.

6. Beállítás, exportálás és törlés

A Beállítások → Saját adataid → Adatok kezelése alatt exportálhatod az alkalmazásadataidat, külön kikapcsolhatod a fejlett betekintéseket, a Helyi hozzájárulás visszavonása és adatok törlése művelettel visszavonhatod a helyi különlegesadat-kezelési hozzájárulást és törölheted a készüléken lévő személyes Spirit-tartalmat, külön visszavonhatod az iCloud-hozzájárulást és törölheted az aktuális Apple-fiók felhőtartalmát a helyi adat megtartásával, illetve teljes törlést indíthatsz. A helyi visszavonás helyi törléssel jár: azonnal leállítja a rendes naplóhasználatot, elemzést és szinkront, és a törlés befejezéséig csak az exporthoz, törléshez, biztonsághoz és jogi kötelezettséghez szükséges minimum folytatódik. Az app a művelet előtt külön exportálási lehetőséget kínál. A helyi visszavonás önmagában nem törli az iCloud-másolatot.

A teljes törlés menete az adott telepítés iCloud-előzményeitől függ. Ha a Spiritnek van ehhez a telepítéshez rögzített iCloud-fiókkötése, a megerősített teljes törlési szándékot tartósan rögzíti, azonnal zárolja és kiüríti az alkalmazás élő helyi állapotát, leállítja az időzítőket és értesítéseket, megkísérli a helyi fájlok eltávolítását, és kezdeményezi a kapcsolódó felhőtartalom törlését. Hálózati vagy helyi fájlműveleti hiba esetén a még szükséges törlés függőben marad és újrapróbálkozik; a régi tartalom nem válik ismét szerkeszthetővé. Ha nincs rögzített iCloud-fiókkötés, a teljes törlés csak akkor folytatódik, ha a Spirit egy valóban kizárólag helyi állapotot és az elérhető aktuális Apple-fiók Spirit-felhőterének ürességét biztonságosan ellenőrizni tudja. Ha a fiók nem érhető el, felhőrekord található, vagy ez nem bizonyítható, az app hibát jelez, a teljes törlést nem tekinti befejezettnek, és ezen a teljes törlési útvonalon nem kezdi meg a helyi fájlok eltávolítását. A külön Helyi hozzájárulás visszavonása és adatok törlése művelet ilyen esetben is rendelkezésre áll, de az iCloud-másolatot nem törli.

Az export titkosítatlan ZIP-fájl, amely érzékeny napló- és hangadatot tartalmazhat: csak megbízható célba mentsd vagy küldd. A megosztás után a kiválasztott cél szolgáltatójának saját szabályai érvényesek; a Spirit a saját ideiglenes ZIP-fájlját a megosztó bezárása után törli. Ha az Apple készülékmentésből állít vissza helyi tartalmat egy másik készülékre, a helyi és fejlett hozzájárulás nem válik ettől érvényessé; új döntést kell hoznod. A szinkron puszta kikapcsolása csak szüneteltet, nem töröl és nem vonja vissza a tárolási hozzájárulást. A visszavonási jelzés megakadályozza, hogy az aktuális Spirit-verziót futtató régebbi vagy offline készülék a törölt felhőtartalmat ismét feltöltse; az ilyen készüléken maradó helyi példányt külön kell törölnöd, ha azt sem szeretnéd megtartani. A privát CloudKit-tárhely és az Apple által kezelt készülékmentés az Apple-fiók iCloud-beállításaiban is kezelhető; számítógépes mentés a Finderben kezelhető. A mikrofon- és értesítési engedélyeket az iOS Beállításokban bármikor módosíthatod; a visszajelzéshez használt képekhez való hozzáférést minden alkalommal külön az Apple rendszer-képválasztójában szabályozod. Támogatási levél elküldése előtt megszakíthatod a műveletet.

7. Az adataiddal kapcsolatos jogaid

Az alkalmazandó adatvédelmi jog alapján kérhetsz hozzáférést, helyesbítést, törlést, az adatkezelés korlátozását vagy – ahol alkalmazható – adathordozhatóságot; tiltakozhatsz a jogos érdeken alapuló kezelés ellen; és bármikor visszavonhatod a hozzájárulásodat. A fejlesztőhöz eljutott támogatási adatokról a fenti e-mail-címen kérhetsz intézkedést. Szükség esetén személyazonosság-ellenőrzést kérhetünk. Az alkalmazandó GDPR vagy UK GDPR szerint a kérelmekre rendszerint egy hónapon belül válaszolunk.

Tiltakozási jog: ha személyes adatodat jogos érdek alapján kezeljük, a saját helyzetedhez kapcsolódó okból bármikor tiltakozhatsz a kezelés ellen a fenti e-mail-címen. Ilyenkor az érintett kezelést leállítjuk, kivéve, ha bizonyítani tudunk olyan kényszerítő erejű jogos okot, amely elsőbbséget élvez jogaiddal és szabadságaiddal szemben, vagy a kezelés jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

A készüléken és a privát iCloudban lévő tartalmat a fejlesztő nem tudja a saját oldaláról megtekinteni, helyesbíteni vagy helyetted exportálni, ezért ezekhez az app és az Apple-fiók vezérlőit használd. Adatvédelmi panaszt a fenti e-mail-címen tehetsz; az Egyesült Királyságban a beérkezést 30 napon belül visszaigazoljuk, a panaszt megfelelően kivizsgáljuk, szükség szerint tájékoztatunk az állásáról, majd indokolatlan késedelem nélkül közöljük az eredményt. Ettől függetlenül panaszt tehetsz a szokásos tartózkodási helyed, munkahelyed vagy a feltételezett jogsértés helye szerinti felügyeleti hatóságnál; az Egyesült Királyságban az ICO, Magyarországon a NAIH jár el.

8. Biztonság

A Spirit adatminimalizálást alkalmaz, nem üzemeltet saját tartalmi szervert, és az iOS alkalmazástárhelyére, Keychainjére, fájlvédelmére, valamint az Apple privát CloudKit-védelmére támaszkodik. A naplófájlnál az iOS teljes fájlvédelmét kéri; amikor ezt az iOS alkalmazza, a lezárt naplófájl a készülék zárolt állapotában nem olvasható és nem írható. A hang-, szinkronizálási ideiglenes és exportfájloknál az iOS „teljes, kivéve ha már meg van nyitva” fájlvédelmét kéri, hogy egy már folyamatban lévő rögzítés, feltöltés vagy export a képernyő lezárásakor biztonságosan befejeződhessen. Új hozzáféréshez ezeknél is fel kell oldani a készüléket. A helyi hozzájárulási döntések érvényességét egy véletlen, csak az adott készüléken használható Keychain-kötés védi. Az export ettől függetlenül titkosítatlan ZIP, miután átadod a választott megosztási célnak. Védelmed érdekében használj készülékjelszót, védd az Apple-fiókodat, csak megbízható célba exportálj, és támogatási levélben csak szükséges adatot küldj. Egyetlen elektronikus rendszer sem garantálhat teljes biztonságot.

9. Gyermekek

A Spirit nem gyermekeknek készült. Nem kér születési dátumot, nem gyűjt életkori adatot, és nem alkalmaz futásidejű korhatárkaput. Minden felhasználónál magas adatvédelmi alapbeállításokat alkalmaz: nincs reklám vagy követés, a privát iCloud-szinkron és a fejlett betekintések pedig alapból ki vannak kapcsolva.

Ha az alkalmazandó jog szerint még nem adhatsz önállóan érvényes hozzájárulást, ne adj meg személyes vagy különleges adatot, és ne kapcsold be az iCloud-szinkront, kivéve, ha a szülői felelősség jogosultja megadta vagy jóváhagyta a szükséges hozzájárulást, és ez megfelelően igazolható. Az Egyesült Királyságban ez a küszöb az online szolgáltatásoknál általában 13 év; az EU-ban tagállamtól függően 13 és 16 év közötti lehet. A Spirit jelenleg nem biztosít olyan eljárást, amellyel a fejlesztő ellenőrizni tudná a szülői felelősséget vagy a hozzájárulás jóváhagyását. Ezért megfelelően igazolható szülői engedély nélkül az önálló hozzájárulási kor alatti személy ne használja a személyes vagy különleges adatot kezelő funkciókat, és ne engedélyezze az iCloud-szinkront.

Fiatal felhasználóknak röviden: a fejlesztő nem látja a naplódat vagy a hangfelvételeidet; a privát iCloud-szinkron és a fejlett betekintések alapból ki vannak kapcsolva; nincs reklám vagy követés. Csak olyan adatot adj meg, amelyet valóban szeretnél rögzíteni, más személyről lehetőleg ne írj azonosítható adatot, és ha valamit nem értesz, kérj segítséget a szülői felelősség jogosultjától. Ha tudomásunkra jut, hogy gyermek támogatási adatát érvényes felhatalmazás nélkül kaptuk meg, azt csak a gyermek védelméhez vagy jogi kötelezettséghez szükséges minimumig kezeljük, egyébként töröljük.

10. Automatizált döntés és profilalkotás

A Spirit nem végez jogi vagy hasonlóan jelentős hatású automatizált döntéshozatalt, és nem készít szerveroldali reklám- vagy követési profilt. A külön engedélyezhető fejlett helyi betekintés profilalkotásnak minősülhet, mert leíró mintákat vezet le a saját naplódból, de csak neked jelenik meg a készüléken, nem jut el a fejlesztőhöz, nem egészségügyi vagy orvosi állapot kikövetkeztetésére készült, és bármikor kikapcsolható az alap napló elvesztése nélkül.

11. Változások és kapcsolat

Lényeges változás esetén frissítjük ezt az oldalt és a fenti hatálybalépési dátumot. Adatvédelmi kérdés vagy kérelem: norbert.p83@gmail.com; telefon: +44 7843 165641.

Privacy Policy

Spirit · Effective: 16 August 2026

In brief

Spirit uses no advertising, tracking or network analytics, creates no server-side advertising or tracking profile, and does not sell or rent personal data.

There is no Spirit registration or developer-operated user account. Spirit stores journal and audio data locally or, if you expressly enable it, sends it to the private CloudKit database of your own Apple iCloud account. Separately, Apple-managed device backup may include local app data according to your system settings. The developer cannot access your journal or recordings and receives that content only if you choose to send it. Apple may also provide the developer with aggregated App Store reports and, depending on your sharing settings or TestFlight feedback, technical diagnostics.

English

1. Scope and controller

This policy applies to the Spirit iOS app and the Spirit support and privacy website. Controller and developer: Norbert Pentek, an independent developer in the United Kingdom. Privacy questions, requests or complaints: norbert.p83@gmail.com; telephone: +44 7843 165641; service/postal address: 53 Bridget Street, Rugby, CV21 2BT, United Kingdom.

2. What data does Spirit process?

App data stored on the device

Challenge names and details, daily check-ins and journal entries, recorded times, notes, prayer lists, voice notes, appearance choices and other settings are stored in the app's storage on your device. They are not sent to a developer server, and the developer does not see them. If iOS iCloud device backup or a Finder backup to a computer is enabled, Apple's system feature may include local Spirit data in the device backup; this is separate from Spirit's own CloudKit sync switch. You control iCloud Backup through your Apple Account and device settings; encryption of a local Finder backup is a separate option.

Core local journal and simple summaries

Before you first create a challenge or use a sensitive journal feature, Spirit requests your separate explicit consent to process spiritual journal, audio and other content on the device that may reveal religious beliefs or other special-category data. The core feature may also show simple descriptive progress summaries. If you do not consent, sensitive challenge and journal features remain locked, and the app creates or processes no new such content. The privacy policy, support, purchase and restore controls, and the controls needed to export or delete any data that may already be present on the device remain available.

Optional advanced on-device insights

Through a separate choice from core journal consent, off by default, you can allow Spirit to calculate rolling trends, rankings, correlations, momentum, and descriptive pattern signals from your own journal data entirely on the device. This may amount to personal profiling, but the results are not sent to the developer, are not used for advertising or tracking, and produce no decision about you with legal or similarly significant effects. They are not designed to determine a health condition and are not medical, psychological, legal or other professional advice.

Refusing advanced insights does not limit the core journal or simple progress summaries. You may separately withdraw this consent in Settings; advanced calculation and display then stop while your journal entries remain. The local and advanced consent choices are tied to a random security binding usable only on that device, so they do not automatically restore on another device or from a device backup: you must choose again there.

Optional iCloud sync

Sync is off by default for a new user. If you expressly consent and enable it, your app data—including journal data, portable settings and voice recordings—is stored in the private CloudKit database associated with your own Apple Account so it can sync and be restored across your Apple devices. Normal two-way sync merges journal, audio and portable-setting data; appearance, language and certain screen preferences remain local to each device. An initial restore on a genuinely fresh installation may adopt earlier settings as its starting state. The data is not sent to a server or mailbox operated by the developer. Private CloudKit content is not visible to the developer through the developer interface. Apple processes it on the developer's behalf to provide iCloud and may access it in the limited legal or user-request circumstances described in Apple's terms.

On a new device or after reinstallation, Spirit may make a read-only check for earlier private CloudKit content, but it does not import local or advanced consent from the cloud or a backup. Before restoring sensitive content, it requests the necessary separate consents again on that device. Turning the sync switch off only pauses further syncing: it does not withdraw iCloud consent or delete the cloud copy. You can withdraw iCloud consent in Settings using Delete iCloud copy and withdraw iCloud consent. This stops uploads and deletes journal, audio, settings and other content data from the currently connected Apple Account's Spirit CloudKit storage while retaining local data on the device. To prevent an older or offline device from uploading that content again, a minimal content-free technical withdrawal marker may remain in iCloud. Its app payload contains only the withdrawn state and a technical revision; the CloudKit record that stores it also carries a separate technical update time and Apple-managed system metadata. The marker's app payload contains no journal, audio, in-app account identifier or other user content. If deletion cannot finish because of a network error, the request remains durably pending and no new upload takes place from this device, but local content remains available for continued local use; the app provides a visible retry action. Only a new explicit consent can later restart iCloud sync.

When the Apple Account changes, Spirit uses a one-way account fingerprint stored only on the device to prevent a pending upload or deletion belonging to one account from running against another account's private database. That fingerprint is not placed in the CloudKit document and is not sent to the developer. The developer cannot sign in to or delete a copy in your former account. To delete Spirit data that remains in a former Apple Account, sign back in to that account and use the app's withdrawal action, or manage Spirit's iCloud data in that Apple Account's iCloud settings.

Microphone, selected photos and notifications

  • Microphone access is requested only when you start a voice note. Spirit records and stores the audio locally, makes it available for playback and export, and, when sync is enabled, stores it in Apple's private CloudKit database. It does not transcribe recordings or analyse their content. While recording, a temporary on-device level meter measures the audio signal amplitude only to display the input level; those measurements are not retained or sent. Spirit does not use recordings for advertising, and the developer receives one only if you choose to send or share it.
  • For feedback, you can choose up to three images through Apple's system photo picker. Spirit receives only the images you select, not your full photo library, and does not request full photo-library permission.
  • Enabled reminders are local notifications. Spirit uses no remote push server and collects no push token. Timer notifications use generic wording, while you control lock-screen presentation and previews in iOS Settings.

Voluntary support email

If you write from the app, you review and send the message in the system mail interface. Your mail app and email provider deliver it to the developer's Gmail mailbox. The developer then receives your sender display name—if supplied by your mail provider—and email address, subject and message, plus attachments you select. “Include technical diagnostics” is off by default; if enabled, it may add the app and build version, device model, iOS version and app language. Journal entries and the number of logged days are not included automatically.

Providing support data is optional: the app remains usable without it, but we cannot reply by email. Before sending, you must use a separate unchecked confirmation to state that you reviewed the message and images, are not sending unnecessary sensitive data or another person's data, and—if special-category data is knowingly necessary to answer the particular request—expressly consent to its use solely for that support purpose. Do not send journal entries or voice recordings; text and screenshots may also contain sensitive information.

If the mail interface is unavailable, you may separately choose to copy the prepared subject and message to the system clipboard; image attachments are not copied. After pasting, consider replacing the clipboard by copying something else. Spirit does not read other clipboard content.

App Store purchases

Apple processes the permanent non-consumable supporter-theme unlock and consumable one-time tips through the App Store and StoreKit. The developer does not receive your card or full payment details. Spirit locally uses the product identifier and transaction or entitlement state supplied by Apple to complete and restore purchases and unlock the permanent supporter themes. Consumable tips do not unlock functionality. There is no auto-renewable subscription.

Apple reports and voluntarily shared diagnostics

Apple may make aggregated App Store sales, proceeds, transaction, usage and performance reports available to the developer. If you allow sharing with developers in your Apple Account or device settings, or submit TestFlight feedback, Apple may also provide crash, performance or other technical diagnostics and the feedback you supplied. Apple's own interfaces and privacy terms govern this sharing. Spirit contains no developer analytics or tracking SDK and does not automatically attach a journal entry or recording to such a report.

Support and privacy website

The website is served by GitHub Pages. The developer has added no analytics, advertising or tracking code and uses no first-party cookie. GitHub may process technical log data, such as an IP address and request information, to operate and secure the service under its own privacy notice.

3. Purposes and legal bases

  • Providing non-sensitive local app features, such as settings, timers, simple summaries and local notifications: taking steps at your request and performing the contract with you (GDPR/UK GDPR Article 6(1)(b)). You separately control the relevant iOS system permissions. The separate legal bases below apply to journal and audio content and to support attachments.
  • Core local journal or audio that may contain religious or other special-category data: your separately given explicit consent (Articles 6(1)(a) and 9(2)(a)).
  • Optional advanced on-device insights and profiling: your explicit consent, given separately from core journal consent (Articles 6(1)(a) and 9(2)(a)).
  • Optional private iCloud storage and sync: your separately given voluntary, explicit consent (Article 6(1)(a) and, for special-category data, Article 9(2)(a)).
  • Content-free iCloud withdrawal marker: the legitimate interests of the developer and user in giving effect to withdrawal and preventing an unauthorised re-upload of old content (Article 6(1)(f)); the marker is minimised, private and contains no user content.
  • App Store purchases and entitlements: processing is necessary to complete the purchase and verify or restore the entitlement under the contract with you (Article 6(1)(b)).
  • Aggregated reports and voluntarily shared diagnostics provided by Apple: the legitimate interests in app operation, stability, fraud prevention and purchase reconciliation (Article 6(1)(f)), or compliance with a specific financial or other legal obligation where applicable (Article 6(1)(c)). You control device and TestFlight sharing through Apple's interfaces.
  • Support: responding to your request and the legitimate interests of securing and troubleshooting the service (Article 6(1)(f)). If you knowingly send special-category data that is necessary for a particular answer, processing it solely for that purpose relies on your separate explicit consent (Articles 6(1)(a) and 9(2)(a)). Attachments and diagnostics are always optional.
  • Legal obligations: where required by a specific law (Article 6(1)(c)).
  • Legal claims: the legitimate interest in establishing, exercising or defending legal claims (Article 6(1)(f)); Article 9(2)(f) also applies where special-category data is involved.

A spiritual journal, prayer list, recording or free text may reveal religious beliefs or other special-category data. Enter such content only if you knowingly choose to do so and expressly request the app to process it as described above. Spirit does not ask for, structure, diagnose or interpret health or medical data; do not enter such data in free text or record it in audio, particularly while iCloud sync is enabled. Include information about another identifiable person only where you have a lawful reason and any necessary permission; prefer non-identifying wording. The developer does not see the journal or use it for server-side analysis. You may withdraw local special-category consent under Manage Data using Withdraw local consent and delete data. Local withdrawal entails deletion of personal Spirit content on the device; ordinary journal use, analysis and syncing stop immediately, and only the minimum processing strictly necessary for export, deletion, security and legal obligations continues until deletion finishes. The app offers a separate export option before that action. You may separately turn off advanced insights while retaining the journal. You may again separately withdraw iCloud consent using Delete iCloud copy and withdraw iCloud consent while keeping local content. Local withdrawal by itself does not delete the iCloud copy. Withdrawal does not affect the lawfulness of earlier processing.

Providing personal data is not a statutory requirement. Without core local consent, sensitive journal and challenge features cannot be used; without advanced consent, core features and simple summaries remain available; without iCloud consent, the app remains usable locally but has no private CloudKit sync or restore; without support data, we cannot reply by email; you can send a text-only support message without images or diagnostics; and without a purchase only paid supporter themes remain unavailable. Paid functionality and purchase restoration do not depend on privacy consent.

Do not include unnecessary special-category data or information about another person in a support email. Special-category data knowingly and necessarily supplied for a specific support request is used only to answer that request on the basis of your express consent. Any other sensitive part received accidentally or unnecessarily is not used for troubleshooting or general product development and is deleted or redacted without undue delay once identified. Only the minimum necessary for a legal claim may be retained under Articles 6(1)(f) and 9(2)(f).

4. Recipients and international transfers

Apple (iCloud, CloudKit, device backup, App Store, StoreKit and iOS system features), your email provider and Google/Gmail for support mail, GitHub Pages for the website, and the destination provider you select when exporting may take part in delivering these services. We do not sell or rent personal data or disclose it to advertising companies or data brokers.

Apple, Google and GitHub may process data outside the EEA and the United Kingdom, including in the United States.

A provider acting for the developer is used only where applicable law and binding contractual commitments require protection at least the same as or equivalent to that promised in this notice. For private CloudKit data, Apple acts as the developer's agent under the iCloud terms of the current Apple Developer Program License Agreement. Those terms promise confidentiality, industry-standard security, assistance with data-subject requests, and—when data is transferred from the EEA or Switzerland—an adequate destination or Apple's model contractual clauses available on request.

For its own processing in connection with Apple Account, iCloud device backup, the App Store and StoreKit, Apple acts as an independent controller. Apple states that Apple Distribution International Limited controls data relating to individuals in the EEA, the United Kingdom and Switzerland and that its international transfers are governed by standard contractual clauses, copies of which may be requested through Apple's privacy contact.

The support mailbox is a consumer Gmail account. Google states that for this service it does not act as the developer's processor but processes data as an independent controller under its own terms; it does not offer a data processing agreement for consumer Gmail. For transfers covered by their certification, Google LLC and GitHub, Inc. rely on the EU–US Data Privacy Framework for EEA–US transfers and on the UK Extension to that framework for UK transfers. For other transfers they use the applicable standard contractual clauses or another appropriate safeguard. Their certification and a copy of the safeguards are available, or may be requested, through Google's international transfer page and GitHub's privacy statement. An email provider or export-sharing destination that you choose processes data under its own direct relationship and terms with you.

5. Retention

  • Local content remains in Spirit's app container on the device until you delete it in the app or remove it using Delete App in iOS. Offload App may keep the app's documents and data. Depending on iOS behaviour, the content-free, random ThisDeviceOnly Keychain binding used as consent evidence may survive Delete App. The binding alone cannot restore consent or user content and cannot be transferred to another device. Withdraw local consent and delete data and full deletion within the app both explicitly delete this Keychain binding. Local content may remain in an earlier iCloud or computer device backup under Apple's backup and retention rules.
  • Private iCloud content may remain until you explicitly delete it or delete it through your Apple Account. Apple's own backup and retention rules also apply.
  • The local and advanced consent records remain until withdrawal or full local deletion, but are valid only on the device where they were given. No separate developer database is created from advanced insights. After iCloud withdrawal, the content-free technical marker may remain until new explicit consent or until you delete Spirit's iCloud data in your Apple Account's iCloud settings.
  • The one-way account fingerprint used for an active iCloud account binding remains on the device until iCloud consent or that account binding ends. A fingerprint associated with a pending iCloud operation remains until the operation finishes, is superseded by a later choice, or, after the user confirms, the app attempts local-only deletion. During full deletion, the pending fingerprint bound to the relevant account may remain on the device after local content is locked and local deletion starts, until remote cleanup finishes successfully. Neither fingerprint is placed in CloudKit or sent to the developer.
  • Support messages and attachments are reviewed at least quarterly, kept for no more than 12 months after the last substantive contact and then also deleted from the mailbox Trash, unless a documented legal obligation or legal claim requires them until the applicable retention or limitation period ends. A technical copy may remain in Google's backup systems during the provider's own deletion cycle.
  • Apple retains reports and diagnostics available through its interfaces under its own retention rules. A person- or device-linked technical report downloaded separately by the developer is kept only as long as necessary for troubleshooting, security or a legal claim and, absent a legal claim, for no more than 12 months.
  • GitHub determines retention of the website's technical logs under its own policy.

6. Controls, export and deletion

Use Settings → Your data → Manage data to export app data, separately turn off advanced insights, use Withdraw local consent and delete data to withdraw local special-category consent and delete personal Spirit content on the device, separately withdraw iCloud consent and delete the current Apple Account's cloud content while retaining local data, or start a full deletion. Local withdrawal entails local deletion: it immediately stops ordinary journal use, analysis and syncing, and only the minimum needed for export, deletion, security and legal obligations continues until deletion finishes. The app offers a separate export option before that action. Local withdrawal by itself does not delete the iCloud copy.

How full deletion starts depends on this installation's iCloud history. If Spirit has a recorded iCloud account binding for this installation, it durably records the confirmed full-deletion intent, immediately locks and clears the app's live local state, stops timers and notifications, attempts to remove local files, and initiates deletion of the associated cloud content. If a network or local file operation fails, the remaining deletion stays pending and is retried; the old content does not become editable again. If no iCloud account binding is recorded, full deletion proceeds only if Spirit can safely verify both a genuinely local-only state and that the current, available Apple Account's Spirit cloud storage is empty. If the account is unavailable, a cloud record exists, or this cannot be proven, the app reports an error, does not treat full deletion as complete, and does not begin removing local files through this full-deletion path. The separate Withdraw local consent and delete data action remains available in that situation, but it does not delete the iCloud copy.

The export is an unencrypted ZIP file that may contain sensitive journal and audio data: save or send it only to a trusted destination. After sharing, the selected destination provider's own rules apply; Spirit deletes its own temporary ZIP when the share sheet closes. If Apple restores local content from a device backup onto another device, that does not make the local or advanced consents valid there; you must choose again. Merely turning sync off pauses syncing; it does not delete data or withdraw storage consent. The withdrawal marker prevents another older or offline device running the current Spirit version from re-uploading deleted cloud content; delete the local copy on that device separately if you do not want to retain it either. Private CloudKit storage and Apple-managed device backup can also be managed in your Apple Account's iCloud settings; computer backups are managed in Finder. Microphone and notification permissions can be changed at any time in iOS Settings; feedback-image access is controlled separately each time through Apple's system photo picker. You can cancel a support message before sending it.

7. Your data rights

Under applicable data protection law, you may request access, correction, erasure, restriction or—where applicable—portability; object to processing based on legitimate interests; and withdraw consent at any time. Use the email address above for support data that reached the developer. We may need to verify your identity. Where the GDPR or UK GDPR applies, we normally respond within one month.

Right to object: where we process your personal data on the basis of legitimate interests, you may object at any time on grounds relating to your particular situation by using the email address above. We will then stop the processing concerned unless we can demonstrate compelling legitimate grounds that override your rights and freedoms, or the processing is necessary for the establishment, exercise or defence of legal claims.

The developer cannot inspect, correct or export device content or private iCloud content from the developer's side, so use the app and Apple Account controls for that data. You can raise a data-protection complaint using the email address above; in the United Kingdom we acknowledge it within 30 days, investigate appropriately, update you where necessary and communicate the outcome without undue delay. Independently, you may complain to the supervisory authority for your habitual residence, place of work or the alleged infringement; in the United Kingdom this is the ICO, and in Hungary it is the NAIH.

8. Security

Spirit minimises data, operates no developer content server, and relies on iOS app storage, Keychain, file protection and Apple's private CloudKit protections. Spirit requests iOS complete file protection for the journal; when iOS applies it, the closed journal file cannot be read or written while the device is locked. Audio, temporary sync and export files request iOS “complete unless already open” protection so an in-progress recording, upload or export can finish safely if the screen locks; starting a new access to those files still requires the device to be unlocked. A random Keychain binding usable only on that device protects the validity of local consent records. An export nevertheless becomes an unencrypted ZIP after you hand it to a destination through the share sheet. Protect yourself with a device passcode, secure your Apple Account, export only to a trusted destination, and send only necessary data in support mail. No electronic system can guarantee complete security.

9. Children

Spirit is not designed for children. It does not ask for a date of birth, collect age information, or apply a runtime age gate. High-privacy defaults apply to every user: there is no advertising or tracking, and private iCloud sync and advanced insights are off by default.

If you cannot yet give valid consent independently under applicable law, do not enter personal or special-category data or enable iCloud sync unless the necessary consent has been given or authorised by a holder of parental responsibility and can be appropriately verified. In the United Kingdom, the threshold for consent-based online services is generally 13; in the EU it may be between 13 and 16 depending on the Member State. Spirit currently provides no process through which the developer can verify parental responsibility or the authorisation of consent. Therefore, without appropriately verifiable parental authorisation, a person below the applicable age of independent consent should not use features that process personal or special-category data or enable iCloud sync.

In short for younger users: the developer cannot see your journal or recordings; private iCloud sync and advanced insights are off by default; and there is no advertising or tracking. Enter only information you genuinely want to record, avoid identifiable information about another person, and ask a holder of parental responsibility for help if anything is unclear. If we learn that we received a child's support data without valid authority, we retain only the minimum needed to protect the child or meet a legal duty and otherwise delete it.

10. Automated decisions and profiling

Spirit makes no automated decision with legal or similarly significant effects and creates no server-side advertising or tracking profile. Separately enabled advanced on-device insights may amount to profiling because they derive descriptive patterns from your own journal, but they are displayed only to you on the device, are not sent to the developer, are not designed to infer health or medical status, and can be turned off at any time without losing the core journal.

11. Changes and contact

If this policy changes materially, we will update this page and the effective date above. Privacy questions or requests: norbert.p83@gmail.com; telephone: +44 7843 165641.