Bimbi

Polityka Prywatności

Aktualizacja: 15 września 2026

Aplikacja mobilna Bimbi

Reklamy Google AdMob

Aplikacja mobilna korzysta z Google AdMob do wyświetlania oznaczonych reklam. Przed uruchomieniem reklam sprawdzamy wymagania zgody przez Google User Messaging Platform (UMP). Jeśli formularz jest wymagany, wyświetlamy go przed załadowaniem reklam. Przy braku potwierdzenia możliwości wyświetlania reklam nie uruchamiamy ich.

Żądamy reklam niespersonalizowanych. SDK Google może przetwarzać adres IP, przybliżoną lokalizację wynikającą z adresu IP, identyfikatory urządzenia lub instalacji, informacje o wyświetlonych reklamach i interakcjach z aplikacją lub reklamami oraz dane o awariach, wydajności i inne dane diagnostyczne. Dane te służą dostarczaniu i pomiarowi reklam, analityce działania SDK oraz zapobieganiu nadużyciom. Część danych może być powiązana z identyfikatorem urządzenia lub instalacji. Reklama niespersonalizowana nie oznacza braku przetwarzania danych.

Nie przekazujemy do żądań reklam danych profilu rodziny, dat ciąży, danych dzieci, wpisów zdrowotnych ani tematów czytanych artykułów. Do ustawień wrócisz przez Profil → Ustawienia → Prywatność reklam. Formularz zmiany lub wycofania zgody jest dostępny, gdy udostępnia go UMP. Odmowa lub wycofanie zgody nie blokuje funkcji aplikacji. Wybory zgody są przechowywane na urządzeniu przez UMP. Wycofanie zgody dotyczy dalszego przetwarzania na jej podstawie i nie usuwa automatycznie danych wcześniej przekazanych Google. Informacje o przetwarzaniu danych przez Google: https://policies.google.com/technologies/partner-sites. Zasady przechowywania i usuwania danych Google: https://policies.google.com/technologies/retention.

Administrator i kontakt

Administratorem danych w aplikacji mobilnej Bimbi jest Tomasz Iwanowski, prowadzący działalność gospodarczą pod firmą The Cloudest Tomasz Iwanowski, ul. Bandurskiego 47B, 05-270 Marki, NIP 1251739186 (VAT UE PL1251739186). W sprawach prywatności, dostępu do danych lub ich usunięcia napisz na kontakt@bimbi.baby.

Jakie dane zapisujemy

Zakres zależy od funkcji, z których korzystasz. Może obejmować:

  • Dane konta: adres e-mail, identyfikator konta, nick, opcjonalne imię i nazwisko, język oraz wybraną rolę rodzica. Hasło obsługuje Firebase Authentication - Bimbi nie ma dostępu do jego jawnej treści.
  • Dane rodziny i profile dzieci lub ciąż: identyfikator rodziny, relację z partnerem, tryb planowanie/starania/ciąża/dziecko, daty, imię, płeć i informację o ciąży mnogiej.
  • Dane wprowadzane w narzędziach: wizyty, pomiary wzrostu, ustawienia snu, karmienia, aktywność, skurcze, wspomnienia, reakcje oraz wybory imion.
  • Ustawienia powiadomień oraz token Expo push, jeśli zezwolisz na powiadomienia zdalne.
  • Ograniczone logi błędów: identyfikator użytkownika, komunikat i stos błędu, platforma, wersja aplikacji, czas oraz informacja, czy błąd był krytyczny.
  • Logi wywołań zaplecza mogą zawierać nazwę funkcji, identyfikator i e-mail konta, adres IP, wynik operacji oraz ograniczone podsumowanie żądania.

Po co i na jakiej podstawie

Dane konta, rodziny i narzędzi przetwarzamy, aby wykonać usługę, o którą prosisz: zalogować Cię, zsynchronizować rodzinę, zapisać wpisy i dopasować treści do etapu. Ustawienia oraz token powiadomień wykorzystujemy po Twojej zgodzie systemowej, którą możesz cofnąć. Minimalne logi błędów służą uzasadnionemu interesowi polegającemu na bezpieczeństwie i naprawie aplikacji.

Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne w sposób zautomatyzowany. Dopasowanie treści do daty ciąży lub wieku dziecka jest funkcją aplikacji, a nie diagnozą ani profilowaniem medycznym.

Powiadomienia

Codzienna wiadomość o 9:00 czasu urządzenia jest dopasowana do wybranej roli rodzica. Jest planowana lokalnie, podobnie jak przypomnienia o wizytach, karmieniu i śnie. Aktualizacje rozwoju ciąży wysyłamy przy rozpoczęciu nowego tygodnia ciąży, a po porodzie - nowego miesiąca rozwoju dziecka. Jeśli włączysz powiadomienia rodzinne lub aktualizacje rozwoju, przechowujemy token Expo push i przekazujemy wiadomość przez infrastrukturę Expo/Apple/Google. Uprawnienie wyłączysz w ustawieniach telefonu, a kategorie - w Profil → Powiadomienia.

Gdzie dane są przechowywane

Konto i dane synchronizowane korzystają z Firebase Authentication, Cloud Firestore, Cloud Functions i Cloud Logging dostarczanych przez Google. Powiadomienia zdalne korzystają także z Expo oraz usług Apple Push Notification Service lub Firebase Cloud Messaging odpowiednich dla urządzenia. Wiadomości transakcyjne wysyła Brevo. Dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym zgodnie z własnymi warunkami i mechanizmami ochrony danych.

Dostęp do danych w aplikacji ograniczają logowanie i reguły Firestore. Członek połączonej rodziny widzi wspólne profile oraz dane rodzinnych narzędzi.

Dane tylko na urządzeniu

Część ustawień, historii przeczytanych artykułów, list, wersji roboczych i kolejek offline znajduje się w pamięci aplikacji. Usunięcie konta w aplikacji czyści lokalne dane Bimbi i zaplanowane przypomnienia. Możesz je też usunąć przez wyczyszczenie danych aplikacji lub jej odinstalowanie.

Jak długo przechowujemy dane

Dane konta i aktywnej rodziny przechowujemy do czasu usunięcia konta lub konkretnego wpisu. Token powiadomień przechowujemy do wyrejestrowania urządzenia albo usunięcia konta. Logi błędów w Firestore są usuwane razem z kontem. Logi aplikacyjne w domyślnym zasobniku Cloud Logging są standardowo przechowywane 30 dni. Po zleceniu usunięcia Firebase Authentication usuwa dane z systemów aktywnych i kopii zapasowych w terminie do 180 dni.

Usuwanie konta i danych wspólnych

Konto usuniesz bezpośrednio w aplikacji: Profil → Konto i bezpieczeństwo → Usuń konto. Operacja wymaga ponownego potwierdzenia tożsamości.

Usuwamy konto logowania, profil, tokeny powiadomień, logi błędów, aktywne prośby o połączenie oraz wpisy przypisane Tobie jako autorowi. Jeśli jesteś jedynym członkiem rodziny, usuwamy również całą rodzinę i jej dane. Jeśli rodzina ma drugiego rodzica, wspólny profil rodziny i dzieci pozostaje na jego koncie, natomiast Twoje członkostwo i dane autora są usuwane.

Twoje prawa

Możesz żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania lub przeniesienia swoich danych oraz wnieść sprzeciw, gdy podstawą jest uzasadniony interes. Zgodę na powiadomienia możesz cofnąć w każdej chwili. Masz również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

Wnioski wyślij na kontakt@bimbi.baby. Możemy poprosić o potwierdzenie tożsamości, aby nie udostępnić danych niewłaściwej osobie.

Dane dzieci

Konto zakłada i prowadzi rodzic lub opiekun prawny. Bimbi nie jest przeznaczone do samodzielnego korzystania przez dzieci. Wprowadzaj tylko dane potrzebne do wybranej funkcji i nie zapisuj w notatkach informacji, których nie chcesz współdzielić z drugim członkiem rodziny.

Zmiany dokumentu

Aktualna wersja jest zawsze dostępna w aplikacji. Przy istotnych zmianach zakresu danych lub sposobu ich użycia zaktualizujemy dokument przed uruchomieniem zmiany i, gdy będzie to wymagane, poprosimy o nową zgodę.

Witryna bimbi.baby

Administrator danych

Administratorem danych w serwisie bimbi.baby jest Tomasz Iwanowski, prowadzący działalność gospodarczą pod firmą The Cloudest Tomasz Iwanowski, ul. Bandurskiego 47B, 05-270 Marki, NIP 1251739186 (VAT UE PL1251739186). We wszystkich sprawach dotyczących danych napisz na adres kontakt@bimbi.baby.

Jakie dane zbieramy

Poradnik dla rodziców możesz czytać całkowicie anonimowo - nie zbieramy przy tym żadnych danych. Narzędzie wspólnego wyboru imion przechowuje wyłącznie:

  • Imię podane dobrowolnie przez użytkownika (wyświetlane drugiej osobie w sesji)
  • Decyzje o polubieniu lub odrzuceniu imion (przechowywane w Firebase Firestore)
  • Identyfikator sesji - losowy ciąg znaków, niepowiązany z twoją tożsamością
  • Preferencje zgód zapisane w localStorage przeglądarki
  • Dane wpisane do planu porodu, monitora wzrostu i Nappera - zapisywane wyłącznie lokalnie w Twojej przeglądarce
  • Dane techniczne cookies zapisywane przez Google Analytics i Google AdSense, jeśli wyrazisz odpowiednią zgodę

Cel i podstawa przetwarzania

Dane przetwarzamy tylko w opisanych celach i na następujących podstawach:

  • Obsługa sesji, polubień i dopasowań w narzędziu imion - wykonanie usługi, o którą prosisz
  • Pomiar odwiedzin i popularności treści w Google Analytics 4 - wyłącznie po zgodzie analitycznej
  • Wyświetlanie reklam Google AdSense na wybranych stronach z treścią - wyłącznie po zgodzie reklamowej

Pliki cookies i localStorage

Serwis wykorzystuje localStorage do zapamiętania zgód, kolejki offline i roli w sesji imion, a także danych wpisanych do planu porodu, monitora wzrostu i Nappera. Te dane narzędzi pozostają na urządzeniu i usuniesz je przez wyczyszczenie danych witryny. Cookies i podobne technologie Google są używane dopiero po odpowiedniej zgodzie.

Google Analytics 4

Serwis korzysta z Google Analytics 4, aby rozumieć, które treści są czytane i gdzie warto poprawić aplikację. Analytics uruchamia się dopiero po zgodzie analitycznej w banerze cookies. Domyślnie zgoda analityczna jest ustawiona jako odmowa w Google Consent Mode.

Google Analytics może przetwarzać m.in. informacje techniczne o wizycie: adres IP w zakresie wykorzystywanym przez Google do działania usługi, dane o urządzeniu, przeglądarce, przybliżonej lokalizacji, odwiedzonych podstronach i zdarzeniach typu wyświetlenie strony.

Google AdSense

Serwis korzysta z Google AdSense do wyświetlania reklam - wyłącznie na stronach z treścią i nigdy na stronach narzędzi wymagających skupienia, stronach prawnych ani szczególnie wrażliwych treściach. Reklamy są ładowane dopiero po zgodzie reklamowej w banerze cookies. Domyślnie zgoda reklamowa jest ustawiona jako odmowa w Google Consent Mode.

Google może używać plików cookies do pomiaru reklam i, jeśli wyrazisz zgodę, personalizacji reklam. Personalizację reklam wyłączysz również w ustawieniach reklam Google.

Zarządzanie zgodą

Baner zgód pozwala wybrać: tylko niezbędne technologie, zgodę analityczną oraz zgodę reklamową. W każdej chwili możesz wrócić do wyboru przez link „Ustawienia cookies” w stopce. Cofnięcie zgody nie usuwa automatycznie cookies już zapisanych przez przeglądarkę - możesz je usunąć w ustawieniach przeglądarki.

Okres przechowywania

Sesje wyboru imion wygasają automatycznie po 30 dniach od utworzenia. Dane w localStorage pozostają do czasu wyczyszczenia danych witryny. Dane Analytics i reklamowe są przechowywane zgodnie z ustawieniami retencji właściwej usługi Google i wybraną zgodą.

Twoje prawa

Dane zapisane w przeglądarce usuniesz samodzielnie, czyszcząc dane witryny. W sprawie dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia lub sprzeciwu napisz na kontakt@bimbi.baby. Zgodę cofniesz w Ustawieniach cookies. Możesz też wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

Zmiany polityki

Zastrzegamy sobie prawo do zmian niniejszej polityki. Aktualna wersja jest zawsze dostępna pod adresem bimbi.baby/#/privacy-policy, a data ostatniej aktualizacji widnieje na górze strony.

Privacy Policy

Updated: September 15, 2026

Bimbi mobile app

Google AdMob advertising

The mobile app uses Google AdMob to display labelled ads. Before starting ads, we check consent requirements using Google's User Messaging Platform (UMP). When required, the consent form is presented before ads load. If permission to request ads cannot be confirmed, ads remain disabled.

We request non-personalized ads. Google's SDK may process IP addresses, approximate location derived from IP, device or installation identifiers, information about ads displayed and interactions with the app or ads, as well as crash, performance and other diagnostic data. These data support ad delivery and measurement, SDK analytics and fraud prevention. Some data may be linked to a device or installation identifier. Non-personalized ads still involve data processing.

We do not pass family profiles, pregnancy dates, children's data, health entries or article topics in ad requests. Revisit your settings under Profile → Settings → Ad privacy. A form to change or withdraw consent is available when provided by UMP. Declining or withdrawing consent does not block app features. UMP stores consent choices on the device. Withdrawal applies to future processing based on that consent and does not automatically delete data already sent to Google. Google's data practices: https://policies.google.com/technologies/partner-sites. Google's data retention and deletion practices: https://policies.google.com/technologies/retention.

Controller and contact

The controller of data in the Bimbi mobile app is Tomasz Iwanowski, conducting business under the name The Cloudest Tomasz Iwanowski, 47B Bandurskiego Street, 05-270 Marki, Poland, Polish tax identification number (NIP) 1251739186 (EU VAT PL1251739186). For privacy, access, or deletion requests, email kontakt@bimbi.baby.

Data we store

The scope depends on the features you use. It may include:

  • Account data: email address, account identifier, nickname, optional first and last name, language, and selected parent role. Firebase Authentication handles your password - Bimbi cannot read it in plain text.
  • Family and child or pregnancy profiles: family identifier, partner connection, planning/trying/pregnancy/child mode, dates, name, sex, and information about multiples.
  • Data entered in tools: visits, growth measurements, sleep settings, feeding, activity, contractions, memories, reactions, and name choices.
  • Notification settings and an Expo push token if you allow remote notifications.
  • Limited error logs: user identifier, error message and stack, platform, app version, time, and whether the error was fatal.
  • Backend-call logs may include the function name, account identifier and email, IP address, operation outcome, and a limited request summary.

Purpose and legal basis

We process account, family, and tool data to provide the service you request: sign you in, sync your family, save entries, and tailor content to your stage. We use notification settings and tokens after your system-level permission, which you can withdraw. Minimal error logs support our legitimate interest in keeping the app secure and fixing faults.

We do not make automated decisions about you that produce legal effects. Tailoring content to a pregnancy date or child's age is an app function, not a diagnosis or medical profiling.

Notifications

The daily hello at 9:00 in your device's local time follows your selected parent role. It is scheduled locally, as are visit, feeding and sleep reminders. Pregnancy development updates are sent at the start of a new pregnancy week, and baby development updates at the start of a new month of development. If you enable family notifications or development updates, we store an Expo push token and deliver messages through Expo and Apple/Google infrastructure. Turn system permission off in your phone settings and individual categories under Profile → Notifications.

Where data is stored

Accounts and synchronized data use Firebase Authentication, Cloud Firestore, Cloud Functions, and Cloud Logging provided by Google. Remote notifications also use Expo and either Apple Push Notification Service or Firebase Cloud Messaging for your device. Brevo sends transactional email. Providers may process data outside the European Economic Area under their own terms and data-protection mechanisms.

Sign-in and Firestore rules restrict app access. A member of your linked family can see shared profiles and family-tool data.

On-device data

Some settings, read-article history, lists, drafts, and offline queues stay in app storage. Deleting your account in the app clears local Bimbi data and scheduled reminders. You can also remove them by clearing app data or uninstalling the app.

Retention

We keep account and active-family data until you delete the account or a specific entry. A notification token remains until the device is unregistered or the account is deleted. Firestore error logs are removed with the account. Application logs in Cloud Logging's default bucket are normally retained for 30 days. After deletion is initiated, Firebase Authentication removes data from live and backup systems within 180 days.

Account deletion and shared data

Delete your account directly in the app under Profile → Account & security → Delete account. The action requires reauthentication.

We remove the sign-in account, profile, notification tokens, error logs, active connection requests, and entries attributed to you as author. If you are the family's only member, we also delete the whole family and its data. If another parent remains, the shared family and child profiles stay on their account, while your membership and authored data are removed.

Your rights

You may request access, correction, deletion, restriction, or portability of your data, and object where processing relies on legitimate interests. You can withdraw notification consent at any time. You may also lodge a complaint with Poland's President of the Personal Data Protection Office (UODO).

Send requests to kontakt@bimbi.baby. We may ask you to verify your identity so data is not disclosed to the wrong person.

Children's data

A parent or legal guardian creates and manages the account. Bimbi is not intended for children to use independently. Enter only what the selected feature needs, and do not put information in notes that you do not want to share with the other family member.

Document changes

The current version is always available in the app. For material changes to the data scope or use, we will update this document before launching the change and request fresh consent where required.

bimbi.baby website

Data controller

The controller of data in bimbi.baby is Tomasz Iwanowski, conducting business under the name The Cloudest Tomasz Iwanowski, 47B Bandurskiego Street, 05-270 Marki, Poland, Polish tax identification number (NIP) 1251739186 (EU VAT PL1251739186). For any questions about your data, email kontakt@bimbi.baby.

What data we collect

You can read the parenting guide completely anonymously - we don't collect any data for that. The joint name-choosing tool stores only:

  • A name voluntarily provided by the user (shown to the other person in the session)
  • Decisions to like or reject names (stored in Firebase Firestore)
  • A session identifier - a random string, not linked to your identity
  • Consent preferences saved in the browser's localStorage
  • Data entered into the birth plan, growth monitor, and Napper - stored only locally in your browser
  • Technical cookie data saved by Google Analytics and Google AdSense, if you give the relevant consent

Purpose and legal basis

We process data only for the purposes and on the grounds described below:

  • Run sessions, likes, and matches in the names tool - providing the service you request
  • Measure visits and content popularity in Google Analytics 4 - only after analytics consent
  • Show Google AdSense ads on selected content pages - only after advertising consent

Cookies and localStorage

The site uses localStorage for consent choices, the offline queue and role in a names session, as well as data entered into the birth plan, growth monitor, and Napper. Tool data stays on the device and can be removed by clearing site data. Google cookies and similar technologies are used only after the relevant consent.

Google Analytics 4

The site uses Google Analytics 4 to understand which content is being read and where the app is worth improving. Analytics only starts after analytics consent in the cookie banner. By default, analytics consent is set to denied in Google Consent Mode.

Google Analytics may process, among other things, technical information about the visit: an IP address to the extent used by Google to run the service, device data, browser data, approximate location, visited subpages, and events like page views.

Google AdSense

The site uses Google AdSense to show ads - only on content pages, and never on tool pages that require focus, legal pages, or particularly sensitive content. Ads only load after advertising consent in the cookie banner. By default, advertising consent is set to denied in Google Consent Mode.

Google may use cookies to measure ads and, if you consent, to personalize ads. You can also turn off ad personalization in Google's ad settings.

Managing consent

The consent banner lets you choose: essential technologies only, analytics consent, and advertising consent. You can return to this choice at any time via the "Cookie settings" link in the footer. Withdrawing consent doesn't automatically delete cookies already saved by your browser - you can delete those in your browser settings.

Retention period

Name-choosing sessions expire automatically 30 days after creation. localStorage data remains until you clear site data. Analytics and advertising data is retained according to the relevant Google service settings and your consent choice.

Your rights

You can remove browser data yourself by clearing site data. For access, correction, deletion, restriction, portability, or objection requests, email kontakt@bimbi.baby. Withdraw consent through Cookie settings. You may also lodge a complaint with Poland's President of the Personal Data Protection Office (UODO).

Changes to this policy

We reserve the right to change this policy. The current version is always available at bimbi.baby/#/privacy-policy, and the last-updated date appears at the top of the page.

kontakt@bimbi.baby