Rectoly — Polityka prywatności
Ostatnia aktualizacja: 7 października 2026
Hawk Eye („my”) rozwija Rectoly — aplikację na iPada, iPhone'a, Maca, Androida, Windows i Linuksa do czytania, adnotowania i synchronizowania akademickich plików PDF z menedżerami referencji, takimi jak Mendeley Reference Manager i Zotero. Niniejsza polityka wyjaśnia, jakie informacje zbiera Rectoly, dlaczego i w jaki sposób są one przetwarzane.
Informacje, które zbieramy
Połączenie z kontem Mendeley. Gdy logujesz się przez Mendeley, Rectoly prosi o token dostępu OAuth, aby odczytywać i synchronizować Twoją bibliotekę, dokumenty i adnotacje. Token jest bezpiecznie przechowywany na Twoim urządzeniu — w pęku kluczy (Keychain) na iPadzie, iPhonie i Macu, w zaszyfrowanej pamięci aplikacji na Androidzie, zaszyfrowany za pomocą ochrony danych systemu Windows (DPAPI) w systemie Windows oraz w systemie Linux zaszyfrowany algorytmem AES-GCM przy użyciu losowego klucza przechowywanego w folderze danych aplikacji, w pliku, który może odczytać tylko Twoje konto użytkownika — a Rectoly odczytuje i synchronizuje Twoją bibliotekę bezpośrednio przez API Mendeley. Mendeley wydaje tokeny tylko z użyciem tajnego klucza należącego do Rectoly, który przechowujemy na naszym serwerze, a nie w aplikacji. Dlatego przy logowaniu, a potem mniej więcej raz na godzinę, dopóki pozostajesz zalogowany, aplikacja wysyła kod logowania lub token odnawiania na nasz serwer, który dodaje tajny klucz, przekazuje żądanie do Mendeley i odsyła do aplikacji bez zmian odpowiedź Mendeley, czyli Twoje nowe tokeny. Token dostępu jest również wysyłany na nasz serwer licencji (opisany poniżej), aby mógł zapytać Mendeley o Twój identyfikator profilu i potwierdzić, na którym koncie jesteś zalogowany. Nasze serwery używają tych tokenów wyłącznie do tych kroków i nigdy ich nie przechowują ani nie zapisują w logach; aby nie powtarzać tego samego sprawdzenia, serwer licencji przechowuje w pamięci jednokierunkowy skrót (hash) tokenu przez maksymalnie pięć minut.
Połączenie z kontem Zotero. Gdy logujesz się przez Zotero, Rectoly prosi o klucz API Zotero, aby odczytywać i synchronizować Twoją bibliotekę, dokumenty i adnotacje. Klucz jest bezpiecznie przechowywany na Twoim urządzeniu, a Rectoly komunikuje się bezpośrednio z API Zotero. Logowanie w Zotero musi być podpisane tajnym kluczem należącym do Rectoly, który przechowujemy na naszym serwerze, a nie w aplikacji, dlatego oba kroki logowania przechodzą przez nasz serwer, a końcowa odpowiedź Zotero — zawierająca Twój nowy klucz API, identyfikator użytkownika Zotero i nazwę użytkownika — trafia do aplikacji przez nasz serwer. Od wersji 4.0.0 Rectoly na iPada i iPhone’a klucz jest również wysyłany na nasz serwer licencji (opisany poniżej), aby jeden zakup obejmował Rectoly we wszystkich systemach operacyjnych. Jest wysyłany w jednym celu: aby potwierdzić, na którym koncie Zotero jesteś zalogowany. (Tylko identyfikator konta, paragon i daty — nic z Twojej biblioteki.) Rectoly wysyła go przy sprawdzaniu Twojego zakupu oraz ponownie, gdy kupujesz, przywracasz zakup lub przełączasz konto. Nie używamy go do czytania Twojej biblioteki, Twoich artykułów, adnotacji ani notatek. Nasz serwer pyta Zotero wyłącznie o to, do którego konta należy klucz. Aby nie pytać ponownie, przechowuje tę odpowiedź — i tylko ją — w pamięci przez pięć minut, odnajdując ją po skrócie (hashu) klucza. Samego klucza nigdy nie zapisuje ani nie loguje. Wylogowanie się z Zotero w Rectoly zatrzymuje wysyłanie klucza; możesz też w dowolnej chwili unieważnić go w ustawieniach swojego konta Zotero i poprosić nas o usunięcie wpisu licencyjnego (zob. „Przechowywanie i usuwanie danych” poniżej).
Logi serwerów. Nasz przekaźnik logowania, serwer licencji i sprawdzanie aktualizacji działają w Google Cloud (Firebase). Jak większość usług internetowych automatycznie rejestrują każde żądanie: czas, Twój adres IP, żądany adres, nazwę i wersję aplikacji oraz to, czy żądanie się powiodło. Wpisy dotyczące zakupów mogą też zawierać identyfikator Twojego konta i numer zamówienia. Nigdy nie zawierają tokenów, kluczy API ani niczego z Twoich dokumentów. Używamy logów do obsługi usługi, naprawiania problemów i zapobiegania nadużyciom; aby ograniczyć, jak często jeden adres może wywoływać przekaźnik logowania, liczy on też w pamięci ostatnie żądania z każdego adresu IP. Logi są automatycznie usuwane po 30 dniach. Sygnały „dzwonka do drzwi” dla żądań z zewnątrz (opisane poniżej) nie są w ogóle logowane.
Twój wpis licencyjny. Aby zakup dokonany na jednej platformie odblokowywał Rectoly także na innej, nasz serwer licencji przechowuje niewielki wpis dla Twojego konta Mendeley lub Zotero. Zawiera on Twój identyfikator profilu Mendeley lub identyfikator użytkownika Zotero; potwierdzenie ze sklepu lub token zakupu — albo, w przypadku zakupu w naszej witrynie, identyfikatory transakcji i klienta w Paddle, zapłaconą kwotę i walutę, datę zakupu oraz informację, czy zamówienie zostało zwrócone; identyfikatory Twoich innych kont, które współdzielą zakup (zakup można współdzielić tylko między maksymalnie trzema Twoimi własnymi kontami); informację, czy i kiedy rozpoczął się bezpłatny okres próbny, w tym datę rozpoczęcia zgłoszoną przez aplikację z Twojego urządzenia; datę i wersję aplikacji z ostatniego sprawdzenia na każdej platformie; oraz krótki dziennik tego, kiedy zastosowano zakup lub okres próbny. Nie zawiera imienia i nazwiska, adresu e-mail ani niczego z Twoich dokumentów. Gdy kupujesz w App Store lub Google Play, aplikacja może dołączyć do zakupu identyfikator wyprowadzony z identyfikatora Twojego konta, aby można było powiązać zakup z Twoim kontem; Apple i Google otrzymują ten wyprowadzony identyfikator, a nie sam identyfikator konta. W systemach Windows i Linux oraz w wersji na Maca sprzedawanej w naszej witrynie aplikacja przechowuje też na urządzeniu kopię Twojej licencji, podpisaną przez nasz serwer i zawierającą Twój identyfikator profilu Mendeley lub identyfikator użytkownika Zotero, aby działała również offline.
Twoje dokumenty i adnotacje. Otwierane pliki PDF, a także wyróżnienia, podkreślenia, karteczki i odręczny atrament, które dodajesz, są przechowywane na Twoim urządzeniu. Wyróżnienia i notatki są synchronizowane z Twoim własnym kontem Mendeley lub Zotero, a pismo odręczne jest przesyłane w pliku dołączonym do dokumentu na tym samym koncie, aby dotarło na Twoje inne urządzenia. Nic z tego do nas nie trafia, chyba że sam zdecydujesz się nam to wysłać (zobacz „Pomoc techniczna i diagnostyka” poniżej). Aby nadać nazwę plikowi PDF lub uzupełnić jego dane, Rectoly może wyszukać jego DOI, identyfikator arXiv lub tytuł pobrany z pliku PDF w publicznych katalogach Crossref i arXiv; te zapytania trafiają bezpośrednio z Twojego urządzenia do tych usług, a wyszukiwanie online możesz wyłączyć w ustawieniach Rectoly. Jeśli na iPadzie, iPhonie i Macu włączysz kopię zapasową iCloud, te dane — a jeśli wyrazisz na to osobną zgodę, także Twoje pismo odręczne — są zapisywane na Twoim własnym koncie iCloud za pośrednictwem CloudKit firmy Apple. Nie mamy dostępu do tych danych; są zaszyfrowane i ograniczone do Twojego Apple ID. Aplikacje na Androida, Windows i Linuksa nie mają kopii zapasowej iCloud. Na Androidzie systemowa kopia zapasowa na Twoim koncie Google może obejmować niektóre ustawienia i listy aplikacji, na przykład tytuły artykułów w Twojej bibliotece; Twoje dane logowania są z niej wyłączone.
Tłumaczenie artykułów. Rectoly tłumaczy akapity czytanego artykułu za pomocą modelu tłumaczenia działającego na urządzeniu (iPad, iPhone, Mac, Android, Windows i Linux). Tekst Twoich akapitów nigdy nie jest wysyłany do nas ani do żadnej usługi tłumaczeniowej. Model (około 2,5 GB) jest pobierany z naszego serwera dystrybucji (dl.rectoly.com, udostępnianego przez Cloudflare), gdy po raz pierwszy włączysz tłumaczenie; jak w każdej usłudze internetowej Cloudflare przetwarza przy tym pobraniu Twój adres IP, ale żadne informacje o koncie nie są wysyłane. Na iPadzie, iPhonie i Macu w przypadku języka, którego jakości jeszcze nie zmierzyliśmy (hindi), oraz przy korzystaniu przez App Store w Chinach kontynentalnych Rectoly używa zamiast tego funkcji tłumaczenia Apple (Apple Translation); to tłumaczenie również odbywa się na urządzeniu, a jego pakiety językowe są pobierane od Apple. Tłumaczenia są przechowywane na urządzeniu. W Rectoly dla Mendeley, aby inne Twoje urządzenia mogły wyświetlać to samo tłumaczenie, jest ono zapisywane także jako plik dołączony do tego artykułu na Twoim własnym koncie Mendeley (domyślnie włączone; możesz to wyłączyć w ustawieniach). W Rectoly dla Zotero jest zapisywane w Twojej własnej pamięci Zotero tylko za Twoją zgodą i nigdy w bibliotekach grupowych.
Tłumaczenie przez komputer w Twojej sieci. Gdy w Rectoly dla Windows lub Linuxa włączysz opcję „Tłumacz dla telefonu i tabletu”, ten komputer nasłuchuje połączeń w wybranej przez Ciebie sieci i ogłasza się jako „Rectoly on <nazwa komputera>”, aby urządzenia w tej samej sieci mogły go znaleźć (domyślnie wyłączone). Parowanie odbywa się za pomocą kodu QR na ekranie lub sześciocyfrowego kodu; na iPadzie i iPhonie aparat jest używany tylko podczas odczytywania kodu QR i żaden obraz nie jest zachowywany. Na Androidzie kod QR odczytuje skaner kodów Usług Google Play, a samo Rectoly nie ma uprawnienia do aparatu. Sparowane urządzenie szyfruje akapity, które chce przetłumaczyć, kluczem posiadanym wyłącznie przez te dwie maszyny, wysyła je do komputera, a komputer tłumaczy i odpowiada. Akapity i tłumaczenia nigdy nie opuszczają Twojej sieci domowej ani biurowej. Zapis parowania (nazwa urządzenia i klucz) jest przechowywany na każdym urządzeniu, w systemie Windows zaszyfrowany za pomocą DPAPI, a w systemie Linux zaszyfrowany kluczem, który może odczytać tylko Twoje konto użytkownika. Na Androidzie jest przechowywany w prywatnej pamięci aplikacji i wyłączony z kopii zapasowych urządzenia.
Proszenie swojego komputera spoza domu. Gdy włączysz „Proś mój komputer z dowolnego miejsca” na iPadzie, iPhonie, Macu lub Androidzie i „Przyjmuj prośby” na komputerze (oba domyślnie wyłączone), urządzenie umieszcza znacznik dla każdego akapitu, który chce przetłumaczyć — krótki kod wyprowadzony z tekstu, a nie sam tekst — jako plik obok tego artykułu w Twojej własnej bibliotece Mendeley lub Zotero. Komputer tłumaczy z własnej kopii pliku PDF i zapisuje tłumaczenie w tej samej bibliotece. Aby komputer mógł szybko zacząć, urządzenie wysyła przez nasz serwer (Google Cloud / Firebase) sygnał „dzwonka do drzwi”. Sygnał jest zaszyfrowany kluczem posiadanym wyłącznie przez sparowane maszyny i adresowany nazwą wyprowadzoną z tego klucza, która nie jest powiązana z żadnym identyfikatorem konta, urządzenia ani biblioteki; nie możemy odczytać jego zawartości. Po 15 minutach sygnał staje się nieczytelny i jest usuwany automatycznie, zwykle w ciągu 24 godzin. Dopóki opcja „Przyjmuj prośby” jest włączona, komputer co 30 sekund sprawdza na naszym serwerze, czy są sygnały. Jeśli na innym komputerze w domu włączysz „Budź komputer, który tłumaczy, gdy nadejdzie prośba”, ten komputer sprawdza w ten sam sposób, a gdy nadejdzie sygnał, wysyła wewnątrz Twojej sieci domowej sygnał wybudzenia (Wake-on-LAN). Artykuły i tłumaczenia nigdy nie przechodzą przez nasze serwery, a my nie zapisujemy tej sygnalizacji w logach.
Raporty o awariach i błędach. Na iPadzie, iPhonie, Macu, w systemach Windows i Linux oraz na Androidzie Rectoly używa Sentry do automatycznego zgłaszania awarii i błędów, abyśmy mogli je naprawiać. Raport zawiera dane techniczne: rodzaj błędu i miejsce w kodzie, w którym wystąpił, wersję aplikacji, system operacyjny i model urządzenia, a także krótki ślad ostatnich zdarzeń technicznych. Aplikacje nie wysyłają identyfikatora użytkownika, adresu IP ani nazwy komputera i są skonfigurowane tak, aby przed wysłaniem raportu usuwać tytuły dokumentów, ścieżki plików, nazwy użytkowników, adresy e-mail, tokeny uwierzytelniające, tekst adnotacji oraz adresy internetowe, z którymi łączyła się aplikacja. Raportów używamy wyłącznie do naprawiania błędów. Są wysyłane dopiero po zaakceptowaniu warunków i tylko wtedy, gdy udostępnianie danych o użyciu jest włączone; wyłączenie tego ustawienia w Rectoly zatrzymuje zarówno raporty o awariach, jak i opisaną niżej analitykę.
Anonimowa analityka użycia. Rectoly korzysta z TelemetryDeck, aby zbierać anonimowe, zagregowane sygnały użycia — na przykład, które ekrany są otwierane, czy ukończono wprowadzenie, czy synchronizacja się powiodła, czy nie (jako ogólna kategoria przyczyny, a nie surowy tekst błędu), albo czy pomoc w aplikacji, taka jak wskazówki, karty „Co nowego” i strony przewodnika, została wyświetlona lub otwarta. Każdy sygnał zawiera podstawowe dane techniczne, takie jak wersja aplikacji, wersja systemu operacyjnego, model urządzenia oraz ustawienia języka i regionu, i jest powiązany wyłącznie z identyfikatorem tej instalacji, który przed wysłaniem jest haszowany; nie jest powiązany z Twoim kontem. Sygnały te nigdy nie zawierają tytułów dokumentów, ścieżek plików, adresów e-mail ani treści adnotacji. Udostępnianie jest domyślnie włączone, ale nic nie jest wysyłane, dopóki nie przejdziesz ekranów powitalnych i nie zaakceptujesz warunków, a w każdej chwili możesz je wyłączyć w ustawieniach Rectoly.
Zakupy. Jednorazowe zakupy w sklepach z aplikacjami są w całości obsługiwane przez sklep, w którym dokonano zakupu — przez Apple za pośrednictwem StoreKit na iPadzie, iPhonie i Macu (wersja z App Store) oraz przez Google za pośrednictwem Google Play Billing w wersji testowej aplikacji na Androida, którą udostępniamy testerom przez Google Play. Otrzymujemy potwierdzenie, że zakup został dokonany; Rectoly nie zbiera ani nie przechowuje Twoich danych płatniczych. Te dane podlegają polityce prywatności sklepu.
Zakupy w naszej witrynie internetowej. W systemach Windows, Linux i Android oraz w przypadku wersji na Maca pobieranej z naszej witryny Rectoly kupuje się w naszej witrynie internetowej za pośrednictwem Paddle.com, który pełni w ramach zamówienia funkcję sprzedawcy (Merchant of Record). Paddle zbiera informacje niezbędne do sfinalizowania zakupu — takie jak adres e-mail, kraj i dane płatnicze — i przetwarza je zgodnie z własną polityką prywatności Paddle. Paddle powiadamia nasz serwer licencji o sfinalizowaniu zakupu lub zwrocie środków, a nasz serwer przechowuje dane wymienione powyżej w części „Twój wpis licencyjny”. Za pośrednictwem panelu sprzedawcy Paddle możemy również wyświetlić szczegóły zamówienia, w tym adres e-mail podany przy płatności; wykorzystujemy je wyłącznie do odpowiadania na Twoje zgłoszenia dotyczące pomocy technicznej i zwrotów. Nigdy nie otrzymujemy ani nie przechowujemy danych Twojej karty.
Pomoc techniczna i diagnostyka. Jeśli napiszesz do nas e-mail, otrzymamy Twój adres e-mail i wszystko, co do niego dołączysz, i użyjemy tego wyłącznie do udzielenia odpowiedzi. Rectoly może też utworzyć plik diagnostyczny, który pomaga nam zbadać problem. Nigdy nie jest wysyłany automatycznie — trafia do nas tylko wtedy, gdy dołączysz go do e-maila lub sam go udostępnisz. W zależności od platformy zawiera dane o urządzeniu i aplikacji, Twoje ustawienia Rectoly, stan synchronizacji, identyfikatory i liczby dokumentów oraz ostatni log aplikacji, który może zawierać komunikaty o błędach. Na iPadzie, iPhonie i Macu zawiera też pliki adnotacji Twoich artykułów, w tym tekst wyróżnień i notatek, oraz listę stron z pismem odręcznym (bez samych rysunków). Nigdy nie zawiera Twoich plików PDF ani danych logowania. Używamy go wyłącznie do rozwiązania Twojego zgłoszenia.
Nasza witryna internetowa. rectoly.com zlicza odwiedziny za pomocą Umami — usługi analitycznej, która nie używa plików cookie i podaje tylko zagregowane statystyki, takie jak wyświetlenia stron, witryny odsyłające oraz przeglądarka, urządzenie i kraj. Strona płatności wczytuje skrypt płatności Paddle. Jeśli zapiszesz się na wiadomości o premierze, Twój adres e-mail — wraz z wybranym produktem, językiem strony i ewentualnie linkiem kampanii, z którego przyszedłeś — jest przechowywany przez naszego dostawcę poczty MailerLite i używany wyłącznie do wysyłania wiadomości o Rectoly; w każdej chwili możesz zrezygnować z subskrypcji.
Czego nie robimy
- Nie sprzedajemy Twoich danych.
- Nie wysyłamy tekstu Twoich artykułów do nas ani do żadnej usługi tłumaczeniowej w celu tłumaczenia — odbywa się ono na urządzeniu lub na komputerze, który sam sparowałeś.
- Nie uruchamiamy reklam ani SDK do śledzenia reklam.
- Sami nie czytamy treści Twoich dokumentów ani adnotacji — pozostają one na Twoim urządzeniu, na Twoim własnym koncie menedżera bibliografii oraz, jeśli to włączysz, na Twoim własnym koncie iCloud, chyba że wyślesz je nam w celu uzyskania pomocy.
Usługi stron trzecich
- Mendeley (Elsevier) — Twoja biblioteka referencyjna i synchronizacja dokumentów
- Zotero (Corporation for Digital Scholarship) — Twoja biblioteka referencyjna i synchronizacja dokumentów
- Apple iCloud / CloudKit — opcjonalna kopia zapasowa na iPadzie, iPhonie i Macu, zarządzana przez Twoje Apple ID
- Sentry — zgłaszanie awarii i błędów na iPadzie, iPhonie, Macu, w systemach Windows i Linux oraz na Androidzie
- TelemetryDeck — anonimowa analityka produktu
- Crossref i arXiv — wyszukiwanie danych artykułu przy nadawaniu nazwy plikowi PDF
- Apple Translation — tłumaczenie niektórych języków na urządzeniu na iPadzie, iPhonie i Macu (pakiety językowe pobierane od Apple)
- Google ML Kit — rozpoznawanie pisma odręcznego i tekstu na urządzeniu z Androidem oraz odczytywanie kodu QR przy parowaniu do tłumaczenia; modele rozpoznawania i skaner kodów są pobierane z Google, a SDK wysyła do Google własne dane o użyciu i diagnostyczne
- Apple StoreKit — zakupy na iPadzie, iPhonie i Macu (wersja z App Store)
- Google Play Billing — zakupy w wersji testowej aplikacji na Androida w Google Play
- Paddle — zakupy w naszej witrynie dla systemów Windows, Mac, Linux i Android (Merchant of Record)
- Cloudflare — obsługuje naszą witrynę oraz dystrybuuje aktualizacje aplikacji i model tłumaczenia (dl.rectoly.com)
- Google Cloud (Firebase) — hosting naszego przekaźnika logowania, serwera licencji, przekaźnika sygnałów żądań spoza domu i ich logów
- Umami i MailerLite — statystyki odwiedzin i e-maile z wiadomościami o premierze w naszej witrynie
Każda z tych usług działa zgodnie z własną polityką prywatności, którą zachęcamy Cię do przejrzenia.
Przechowywanie i usuwanie danych
Twoje dokumenty, adnotacje i odręczny zapis pozostają na urządzeniu, dopóki ich nie usuniesz lub nie usuniesz aplikacji. W systemach Windows i Linux folder danych aplikacji pozostaje po jej odinstalowaniu, a na Macu może pozostać po usunięciu aplikacji; usunięcie tego folderu usuwa również te dane. Jeśli kopia zapasowa iCloud jest włączona, możesz ją wyłączyć w ustawieniach Rectoly lub usunąć dane iCloud aplikacji w aplikacji Ustawienia na urządzeniu. Odłączenie konta Mendeley lub Zotero natychmiast usuwa lokalnie przechowywany token dostępu lub klucz API. Logi serwerów są automatycznie usuwane po 30 dniach.
Tłumaczenia pozostają w folderze danych aplikacji na urządzeniu (w systemie Windows w folderze wskazanym powyżej) oraz, jeśli włączysz zapisywanie, w Twojej własnej bibliotece Mendeley lub Zotero. Pliki tłumaczeń i żądań w Twojej bibliotece mają nazwy zaczynające się od „Rectoly translation (do not delete)” i można je usunąć w Mendeley lub Zotero; po wyłączeniu zapisywania nic więcej nie jest zapisywane. Parowanie można usunąć w ustawieniach na dowolnej z maszyn. Sygnały „dzwonka do drzwi” stają się nieczytelne po 15 minutach i są usuwane automatycznie, zwykle w ciągu 24 godzin; ponieważ nie są powiązane z kontem, nie możemy ich pojedynczo zidentyfikować, aby usunąć je na żądanie.
Twój wpis licencyjny jest przechowywany tak długo, jak długo Twój zakup pozostaje ważny, abyś mógł przywrócić go na nowym urządzeniu. Aby go usunąć, napisz do nas na adres podany poniżej z adresu e-mail przypisanego do Twojego konta Mendeley lub Zotero, a my go usuniemy. Usunięcie wpisu nie oznacza zwrotu pieniędzy za zakup i po tej operacji może być konieczne ponowne przywrócenie zakupu. Paddle przechowuje własną dokumentację zamówień złożonych w witrynie, zgodnie z wymogami prawa podatkowego i na podstawie własnej polityki prywatności. E-maile i pliki diagnostyczne, które nam wyślesz, usuwamy na żądanie.
Prywatność dzieci
Rectoly nie jest skierowany do dzieci poniżej 13. roku życia i świadomie nie zbieramy od nich informacji.
Zmiany w niniejszej polityce
Możemy aktualizować tę politykę w miarę zmian w aplikacji. Istotne zmiany zostaną odzwierciedlone tutaj wraz z zaktualizowaną datą.
Kontakt
Pytania dotyczące tej polityki: [email protected]