← Chronify

Privacy Policy

Effective date: May 1, 2026

Data Controller

Cezzo Labs s. r. o.
Hvozdnica 362, 013 56 Hvozdnica, Slovak Republic
Company ID (IČO): 57 885 915
marek@chronify.sk

Data We Collect

Account Data

  • Email address (for authentication)
  • Name (for display within the app)

Usage Data

  • Time tracking records (work sessions, breaks, downtimes)
  • Order and production data entered by users
  • Device token for push notifications (iOS and Android)

Diagnostic & Performance Data

  • Crash reports and error logs (via Sentry) — linked to a pseudonymous user ID only, no name or email
  • Session replays on error (via Sentry) — all text masked, all media blocked before transmission
  • Page performance metrics (via Vercel Speed Insights) — anonymized, no user identifiers

Why We Collect Data

  • Authentication: Email and name for account access
  • Core functionality: Time records, orders, production data
  • Notifications: Device token to deliver push notifications
  • Stability: Crash logs to improve app reliability

How We Store Data

  • All data stored in PostgreSQL database hosted by Supabase (EU region)
  • Data in transit encrypted via TLS/HTTPS
  • Data at rest encrypted by Supabase infrastructure
  • Biometric login (optional, opt-in): a random device login token is stored encrypted in iOS Keychain / Android Keystore; our server keeps only its one-way hash. The token expires after 90 days and is revoked on logout, on password or PIN change and on account deletion

Third-Party Services

ServicePurposeData shared
SupabaseDatabase, authentication, storageAccount data, usage data
VercelApplication hosting & performance monitoringAnonymized request logs, page performance metrics
SentryError monitoring & session replayCrash reports linked to pseudonymous user ID only; replays with masked text and blocked media
Google Firebase Cloud MessagingPush notification delivery (iOS & Android app)Device push token, notification content
Google GeminiAI order processing (optional)Order document content

Your Rights (GDPR)

  • Access: Request a copy of your data
  • Deletion: Request deletion of your account and all associated data
  • Portability: Export your data in standard formats
  • Correction: Update incorrect personal data

To exercise these rights, contact: marek@chronify.sk

Data Retention

  • Account data: retained while account is active
  • Time records: retained per company policy
  • Crash logs: 90 days (Sentry default)
  • Device tokens: deleted on logout or account deletion

Account Deletion

You can request complete deletion of your account and all associated data by contacting marek@chronify.sk. Your company administrator can also delete your account from the settings panel. All personal data will be permanently removed within 30 days of the request.

Biometria (Face ID / Touch ID / odtlačok prsta)

Pre biometrické prihlásenie využívame systémové overenie (iOS Face ID / Touch ID, Android BiometricPrompt). Biometrické prihlásenie je voliteľné a zapína sa na konkrétnom zariadení. Náhodný prihlasovací token zariadenia (device login token) je uložený šifrovane v iOS Keychain / Android Keystore; náš server uchováva iba jeho jednosmerný hash. Token platí 90 dní a zneplatní sa pri odhlásení, pri zmene hesla alebo PINu a pri zmazaní účtu. Biometrické údaje (sken tváre, odtlačok prsta) zostávajú výhradne lokálne na vašom zariadení a nikdy sa neprenášajú na naše servery ani k tretím stranám. Aplikácia od operačného systému dostáva iba odpoveď „úspešné overenie“ alebo „neúspešné overenie“.

Android aplikácia

Android aplikácia Chronify je natívny obal webovej aplikácie chronify.pro a spracúva rovnaké údaje ako web a iOS aplikácia. Systémové povolenia využíva takto:

  • Fotoaparát: iba keď sami odfotíte výkres alebo prílohu k zákazke. Fotka sa nahrá výhradne do dát vašej firmy v Chronify, na pozadí sa fotoaparát nepoužíva.
  • Súbory (priečinok Stiahnuté): iba na uloženie exportov (Excel, CSV, PDF), ktoré sami stiahnete, a na ich otvorenie. Aplikácia nečíta iné súbory v zariadení. Na Android 10+ nepotrebuje povolenie úložiska, na Android 7–9 si ho vyžiada len pri prvom uložení exportu.
  • Notifikácie: push token zariadenia (Firebase Cloud Messaging) slúži len na doručenie notifikácií z Chronify a maže sa pri odhlásení alebo zmazaní účtu.
  • Biometria: odtlačok prsta / odomknutie tvárou overuje systém Android (BiometricPrompt); aplikácia dostane iba výsledok overenia, biometrické údaje zariadenie neopúšťajú. Prihlasovací token zariadenia je uložený v Android Keystore a pri odhlásení sa zneplatní.

Okrem údajov vašej vlastnej firmy, ktoré v aplikácii zadáte alebo otvoríte, push tokenu a diagnostických údajov popísaných vyššie aplikácia zo zariadenia nič neodosiela. Dáta aplikácie sú vylúčené zo zálohy zariadenia do cloudu.

App Tracking Transparency

Aplikácia Chronify nepoužíva framework Apple App Tracking Transparency a netrackuje vás naprieč aplikáciami iných spoločností. Nepoužívame reklamné SDK a nezdieľame vaše údaje s tretími stranami pre účely reklamy alebo cieleného marketingu.

Network monitoring

Capacitor Network plugin používame výhradne pre detekciu offline stavu, aby sme vám vedeli zobraziť upozornenie pri prerušenom spojení. Plugin nezbiera ani neodosiela žiadne údaje o sieti, IP adrese, mobilnom operátorovi ani o lokalizácii zariadenia.

In-app deletion

Účet môžete zmazať priamo z aplikácie v sekcii Nastavenia → Účet → Zmazať účet. Po potvrdení sa prihlasovacie údaje odstránia okamžite a personálne údaje sa vymažú do 30 dní podľa GDPR retention policy. Historické záznamy práce a auditu môžu zostať v anonymizovanej forme zachované u vašej spoločnosti z dôvodu integrity účtovníctva a oprávneného záujmu zamestnávateľa.

Contact

Chronify — operated by Cezzo Labs s. r. o.
Hvozdnica 362, 013 56 Hvozdnica, Slovak Republic
Company ID (IČO): 57 885 915
Tax ID (DIČ): 2123309485
Not a VAT payer.
marek@chronify.sk
https://chronify.pro
https://cezzo.sk