Privacy Notice
Last updated: 6 June 2026, version 1.0
This notice explains, in plain words, what personal data Mira collects, why, and what rights you have. We tried to avoid legal jargon. If something is unclear, just ask us.
1. Who we are
The service "Mira" (the app and the website mirafamily.app) is provided by Securas Stodulski Jan ("we", "us"). We are the data controller for the data described here. For privacy matters, write to us at hello [at] mirafamily.app.
2. What data we collect
| Data | Why we have it |
|---|---|
| Parent's email address | To create your account, sign you in, verify your email and let you reset your password. |
| Password | Stored only as a secure one-way hash (Argon2). We never see or store your actual password. |
| Child's name or nickname, and (optional) child login | So the app can show your children and, if you choose, let a child sign in. Provided by you, the parent. |
| Family content: tasks, smiley faces, rewards, weekly history | This is the core of the app — what you create while using it. |
| Technical data: session tokens, basic security logs | To keep you signed in and to protect accounts from abuse (e.g. brute-force attempts). |
We do not collect location, contacts, photos, or advertising identifiers. We do not currently show ads.
3. Children's data — important
We keep children's data to the minimum needed to run the app and we never use it for advertising or profiling.
4. Why we are allowed to use your data (legal basis)
- To provide the service you asked for — running your account and family features (performance of a contract).
- Your consent — where it applies, for example optional features. You can withdraw it at any time.
- Our legitimate interest — keeping the service secure and preventing abuse.
5. Where your data is stored and sent
Your data is stored on servers located in Poland (European Union / EEA), provided by our hosting company. This means your data normally stays inside the EEA.
We do not transfer your personal data outside the EEA. If this ever changes (for example, if we add a service that processes data abroad), we will update this notice and make sure appropriate safeguards (such as the European Commission's standard contractual clauses) are in place first.
Emails we send you (verification, password reset, account deletion) are delivered through our email provider.
6. How long we keep it
We keep your data while your account is active. When you delete a child or your account, we use a short "recycle bin" period (about 30 days) so accidental deletions can be undone, after which the data is permanently removed. Some minimal security logs may be kept a little longer to protect the service, then deleted.
7. Your rights
Under the GDPR you can ask us to:
- see a copy of your data (access);
- correct data that is wrong;
- delete your data ("right to be forgotten") — see Delete account;
- export your data in a portable form;
- object to or restrict certain uses;
- withdraw consent at any time.
To exercise these rights, write to us at hello [at] mirafamily.app. You also have the right to complain to your local data protection authority. In Poland this is the President of the Personal Data Protection Office (UODO).
8. How we protect your data
Connections use HTTPS. Passwords are hashed with Argon2. We use measures against common attacks (such as brute-force and account enumeration). No system is perfectly secure, but we take reasonable steps to keep your family's data safe.
9. Changes to this notice
If we change this notice, we will update the date at the top and, for important changes, let you know in the app.
Informacja o prywatności
Ostatnia aktualizacja: 6 czerwca 2026, wersja 1.0
Ta informacja prostym językiem wyjaśnia, jakie dane osobowe zbiera Mira, po co, i jakie masz prawa. Staraliśmy się unikać prawniczego żargonu. Jeśli coś jest niejasne — napisz do nas.
1. Kim jesteśmy
Usługę „Mira" (aplikacja oraz strona mirafamily.app) świadczy Securas Stodulski Jan („my"). Jesteśmy administratorem danych opisanych poniżej. W sprawach prywatności napisz do nas na hello [at] mirafamily.app.
2. Jakie dane zbieramy
| Dane | Po co |
|---|---|
| Adres e-mail rodzica | Aby założyć konto, zalogować Cię, potwierdzić adres i umożliwić reset hasła. |
| Hasło | Przechowywane wyłącznie jako bezpieczny, jednokierunkowy skrót (Argon2). Nigdy nie widzimy ani nie przechowujemy Twojego prawdziwego hasła. |
| Imię lub pseudonim dziecka oraz (opcjonalnie) login dziecka | Aby aplikacja mogła pokazać dzieci i — jeśli zechcesz — umożliwić dziecku logowanie. Podaje je rodzic. |
| Treści rodzinne: zadania, buźki, nagrody, historia tygodniowa | To istota aplikacji — to, co tworzysz, korzystając z niej. |
| Dane techniczne: tokeny sesji, podstawowe logi bezpieczeństwa | Aby utrzymać zalogowanie i chronić konta przed nadużyciami (np. atakami na hasło). |
Nie zbieramy lokalizacji, kontaktów, zdjęć ani identyfikatorów reklamowych. Obecnie nie wyświetlamy reklam.
3. Dane dzieci — ważne
Dane dzieci ograniczamy do minimum potrzebnego do działania aplikacji i nigdy nie używamy ich do reklam ani profilowania.
4. Na jakiej podstawie używamy Twoich danych
- Świadczenie usługi, o którą poprosiłeś/aś — prowadzenie konta i funkcji rodzinnych (wykonanie umowy).
- Twoja zgoda — tam, gdzie ma zastosowanie, np. funkcje opcjonalne. Możesz ją wycofać w każdej chwili.
- Nasz uzasadniony interes — utrzymanie bezpieczeństwa usługi i zapobieganie nadużyciom.
5. Gdzie przechowujemy i dokąd wysyłamy dane
Twoje dane są przechowywane na serwerach w Polsce (Unia Europejska / EOG), u naszego dostawcy hostingu. Oznacza to, że co do zasady dane pozostają w obrębie EOG.
Nie przekazujemy Twoich danych osobowych poza EOG. Jeśli kiedykolwiek to się zmieni (np. dodamy usługę przetwarzającą dane za granicą), najpierw zaktualizujemy tę informację i zadbamy o odpowiednie zabezpieczenia (np. standardowe klauzule umowne Komisji Europejskiej).
E-maile, które wysyłamy (potwierdzenie, reset hasła, usunięcie konta), są dostarczane przez naszego dostawcę poczty.
6. Jak długo przechowujemy dane
Dane przechowujemy, dopóki Twoje konto jest aktywne. Gdy usuniesz dziecko lub konto, stosujemy krótki okres „kosza" (około 30 dni), aby cofnąć przypadkowe usunięcie; po nim dane są trwale usuwane. Niektóre minimalne logi bezpieczeństwa możemy przechowywać nieco dłużej dla ochrony usługi, a następnie je usuwamy.
7. Twoje prawa
Zgodnie z RODO możesz poprosić nas o:
- dostęp do kopii swoich danych;
- sprostowanie danych, które są błędne;
- usunięcie danych („prawo do bycia zapomnianym") — zobacz Usuń konto;
- eksport danych w przenośnej formie;
- sprzeciw lub ograniczenie niektórych sposobów wykorzystania;
- wycofanie zgody w dowolnym momencie.
Aby skorzystać z tych praw, napisz do nas: hello [at] mirafamily.app. Masz też prawo wnieść skargę do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (UODO).
8. Jak chronimy Twoje dane
Połączenia korzystają z HTTPS. Hasła są hashowane Argon2. Stosujemy zabezpieczenia przed typowymi atakami (np. łamaniem hasła i wykrywaniem istnienia konta). Żaden system nie jest w pełni bezpieczny, ale podejmujemy rozsądne kroki, by chronić dane Twojej rodziny.
9. Zmiany tej informacji
Jeśli zmienimy tę informację, zaktualizujemy datę u góry, a o istotnych zmianach poinformujemy w aplikacji.