Privacy Policy
Effective date: May 1, 2026
Data Controller
Cezzo Labs s. r. o.
Hvozdnica 362, 013 56 Hvozdnica, Slovak Republic
Company ID (IČO): 57 885 915
marek@chronify.sk
Data We Collect
Account Data
- Email address (for authentication)
- Name (for display within the app)
Usage Data
- Time tracking records (work sessions, breaks, downtimes)
- Order and production data entered by users
- Device token for push notifications (iOS and Android)
Diagnostic & Performance Data
- Crash reports and error logs (via Sentry) — linked to a pseudonymous user ID only, no name or email
- Session replays on error (via Sentry) — all text masked, all media blocked before transmission
- Page performance metrics (via Vercel Speed Insights) — anonymized, no user identifiers
Why We Collect Data
- Authentication: Email and name for account access
- Core functionality: Time records, orders, production data
- Notifications: Device token to deliver push notifications
- Stability: Crash logs to improve app reliability
How We Store Data
- All data stored in PostgreSQL database hosted by Supabase (EU region)
- Data in transit encrypted via TLS/HTTPS
- Data at rest encrypted by Supabase infrastructure
- Biometric login (optional, opt-in): a random device login token is stored encrypted in iOS Keychain / Android Keystore; our server keeps only its one-way hash. The token expires after 90 days and is revoked on logout, on password or PIN change and on account deletion
Third-Party Services
| Service | Purpose | Data shared |
|---|---|---|
| Supabase | Database, authentication, storage | Account data, usage data |
| Vercel | Application hosting & performance monitoring | Anonymized request logs, page performance metrics |
| Sentry | Error monitoring & session replay | Crash reports linked to pseudonymous user ID only; replays with masked text and blocked media |
| Google Firebase Cloud Messaging | Push notification delivery (iOS & Android app) | Device push token, notification content |
| Google Gemini | AI order processing (optional) | Order document content |
Your Rights (GDPR)
- Access: Request a copy of your data
- Deletion: Request deletion of your account and all associated data
- Portability: Export your data in standard formats
- Correction: Update incorrect personal data
To exercise these rights, contact: marek@chronify.sk
Data Retention
- Account data: retained while account is active
- Time records: retained per company policy
- Crash logs: 90 days (Sentry default)
- Device tokens: deleted on logout or account deletion
Account Deletion
You can request complete deletion of your account and all associated data by contacting marek@chronify.sk. Your company administrator can also delete your account from the settings panel. All personal data will be permanently removed within 30 days of the request.
Biometria (Face ID / Touch ID / odtlačok prsta)
Pre biometrické prihlásenie využívame systémové overenie (iOS Face ID / Touch ID, Android BiometricPrompt). Biometrické prihlásenie je voliteľné a zapína sa na konkrétnom zariadení. Náhodný prihlasovací token zariadenia (device login token) je uložený šifrovane v iOS Keychain / Android Keystore; náš server uchováva iba jeho jednosmerný hash. Token platí 90 dní a zneplatní sa pri odhlásení, pri zmene hesla alebo PINu a pri zmazaní účtu. Biometrické údaje (sken tváre, odtlačok prsta) zostávajú výhradne lokálne na vašom zariadení a nikdy sa neprenášajú na naše servery ani k tretím stranám. Aplikácia od operačného systému dostáva iba odpoveď „úspešné overenie“ alebo „neúspešné overenie“.
Android aplikácia
Android aplikácia Chronify je natívny obal webovej aplikácie chronify.pro a spracúva rovnaké údaje ako web a iOS aplikácia. Systémové povolenia využíva takto:
- Fotoaparát: iba keď sami odfotíte výkres alebo prílohu k zákazke. Fotka sa nahrá výhradne do dát vašej firmy v Chronify, na pozadí sa fotoaparát nepoužíva.
- Súbory (priečinok Stiahnuté): iba na uloženie exportov (Excel, CSV, PDF), ktoré sami stiahnete, a na ich otvorenie. Aplikácia nečíta iné súbory v zariadení. Na Android 10+ nepotrebuje povolenie úložiska, na Android 7–9 si ho vyžiada len pri prvom uložení exportu.
- Notifikácie: push token zariadenia (Firebase Cloud Messaging) slúži len na doručenie notifikácií z Chronify a maže sa pri odhlásení alebo zmazaní účtu.
- Biometria: odtlačok prsta / odomknutie tvárou overuje systém Android (BiometricPrompt); aplikácia dostane iba výsledok overenia, biometrické údaje zariadenie neopúšťajú. Prihlasovací token zariadenia je uložený v Android Keystore a pri odhlásení sa zneplatní.
Okrem údajov vašej vlastnej firmy, ktoré v aplikácii zadáte alebo otvoríte, push tokenu a diagnostických údajov popísaných vyššie aplikácia zo zariadenia nič neodosiela. Dáta aplikácie sú vylúčené zo zálohy zariadenia do cloudu.
App Tracking Transparency
Aplikácia Chronify nepoužíva framework Apple App Tracking Transparency a netrackuje vás naprieč aplikáciami iných spoločností. Nepoužívame reklamné SDK a nezdieľame vaše údaje s tretími stranami pre účely reklamy alebo cieleného marketingu.
Network monitoring
Capacitor Network plugin používame výhradne pre detekciu offline stavu, aby sme vám vedeli zobraziť upozornenie pri prerušenom spojení. Plugin nezbiera ani neodosiela žiadne údaje o sieti, IP adrese, mobilnom operátorovi ani o lokalizácii zariadenia.
In-app deletion
Účet môžete zmazať priamo z aplikácie v sekcii Nastavenia → Účet → Zmazať účet. Po potvrdení sa prihlasovacie údaje odstránia okamžite a personálne údaje sa vymažú do 30 dní podľa GDPR retention policy. Historické záznamy práce a auditu môžu zostať v anonymizovanej forme zachované u vašej spoločnosti z dôvodu integrity účtovníctva a oprávneného záujmu zamestnávateľa.
Contact
Chronify — operated by Cezzo Labs s. r. o.
Hvozdnica 362, 013 56 Hvozdnica, Slovak Republic
Company ID (IČO): 57 885 915
Tax ID (DIČ): 2123309485
Not a VAT payer.
marek@chronify.sk
https://chronify.pro
https://cezzo.sk