Ministry Assistant 2

Patakaran sa Privacy

Petsa ng pagkakabisa: Setyembre 27, 2026

1. Sino kami

Tinutulungan ng Ministry Assistant ang mga mamamahayag na magplano at magtala ng kanilang paglilingkod sa larangan, mag-iingat ng mga tala, at — kung ginagamit ito ng isang kongregasyon — maghanda ng mga programa ng pulong, mga pulong para sa paglilingkod sa larangan, iskedyul ng pangmadlang pagpapatotoo, mga kahalili at mga ulat sa paglilingkod sa larangan. Tagakontrol ng data para sa account at sa mga tampok sa cloud: Codivine Sp. z o.o., e-mail: fluttercodivine@gmail.com. Karamihan sa inilalagay mo ay hindi umaalis sa iyong telepono. Ipinapaliwanag ng patakarang ito kung ano nga ang umaalis, kailan, kanino, at kung gaano katagal.

2. Ano ang nananatili sa device at ano ang napupunta sa cloud

Lahat ng inilalagay mo — oras, tala, teritoryo, mga taong pinag-aaralan mo, tunguhin — ay isinusulat muna sa isang database sa iyong device. Umaalis lamang ito sa device kapag may binuksan kang tampok: • account (e-mail, pangalan, at opsiyonal na numero ng telepono — kailangan para makapag-sign in, para matagpuan ka ng mga kaibigan, at para sa subscription), • pag-sync sa pagitan ng iyong mga device (ikaw ang pumipili ng provider: ang iyong Ministry Assistant account, Google Drive o iCloud), • backup na kopya, • pagbabahagi ng isang bagay sa isang kaibigan o pagpapadala ng link (halimbawa, imbitasyon sa ministeryo), • pagsali sa isang kongregasyon. Ini-encrypt ng opsiyong "Account (naka-encrypt)" ang iyong mga tala sa mismong device gamit ang susing hango sa iyong password sa pag-encrypt. Hindi namin mababasa ang mga ito. Hindi ito ginagawa ng payak na opsiyong "Firebase" — nakasaad iyon sa app.

3. Kongregasyon

Ang kongregasyon ay end-to-end encrypted. Ang mga pangalan, programa ng pulong, atas, iskedyul ng mga pulong para sa paglilingkod sa larangan kasama ang mga lugar at detalye ng mga online na pulong, mga detalye ng pagsasahimpapawid ng pulong, iskedyul ng pangmadlang pagpapatotoo, mga listahan ng mga inaprobahan para sa mga atas, mga kahilingan para sa kahalili, pagdalo at ulat ay ini-encrypt sa telepono gamit ang susi ng kongregasyon na nasa mga miyembro lamang. Ciphertext lang ang iniimbak ng aming server at wala itong mababasa sa mga iyon. Nakikita ng server ang teknikal na metadata na kung wala ay hindi gagana ang mga pahintulot at notipikasyon: kung aling account ang kabilang sa aling kongregasyon at ang mga pahintulot nito; kung kailan isinumite ang isang ulat at sa aling grupo ng paglilingkod; kung sino ang nag-sign up sa isang shift sa kariton; kung aling mga account ang nangunguna sa pulong para sa paglilingkod sa larangan; kung aling mga account ang tumanggap ng kahilingan para sa kahalili, sino ang tumanggap nito at kung aling petsa ang saklaw nito; ang account ng tagapagpahayag para sa pahayag sa ibang kongregasyon; ang mga setting ng website ng kongregasyon. Hindi naka-encrypt ang numero at pamagat ng pahayag na pinipili ng tagapagpahayag mula sa ibang kongregasyon sa pahina ng imbitasyon — galing ang mga ito sa pampublikong listahan ng mga balangkas. Ang mga miyembro ng iisang kongregasyon ay awtomatikong nagiging magkaibigan sa app (nakikita nila ang nakikita ng mga kaibigan — tingnan ang seksiyon 4). Puwede mo itong patayin sa mga setting ng privacy; mananatili ang mga kaibigang ikaw mismo ang nagdagdag. Ang mga ulat sa paglilingkod sa larangan ay ipinapadala lamang kapag malinaw mong sinang-ayunan, at puwedeng bawiin ang pahintulot. Napupunta ang mga ito sa iyong tagapangasiwa ng grupo at sa kaniyang katulong, at isang buod ng grupo ang napupunta sa kalihim. Hindi kailanman awtomatikong ipinapadala ang isang ulat nang walang pahintulot na iyon. Kapag inalis ang isang miyembro, pinapalitan ang susi ng kongregasyon para hindi na mabasa ng dating miyembro ang bagong nilalaman. Ang nilalaman ng kongregasyon ay inilalagay ng mga administrador nito at ng mga may kaukulang pahintulot. Para sa mga tanong tungkol sa data sa isang kongregasyon (halimbawa, isang entry sa listahan ng mga tao), makipag-ugnayan muna sa matatanda ng iyong kongregasyon — wala kaming access sa nilalamang iyon.

4. Pagbabahagi sa ibang tao

Mga kaibigan: nakikita ng isang kaibigan ang iyong pangalan at larawan sa profile. Ang iyong apelyido, numero ng telepono, e-mail, kongregasyon, katungkulan at mga petsa ay may kani-kaniyang switch sa iyong profile. Ang mga teritoryo at interesadong tao na ipinadala sa isang kaibigan ay napupunta bilang kopya sa inbox ng kaibigang iyon. Parehong puwedeng magbura nito ikaw at ang tumanggap, at mawawala ito nang kusa pagkalipas ng 30 araw kung walang gagawin ang sinuman. Ang mga link (isang atas sa kongregasyon, programa ng isang linggo, imbitasyon sa isang tagapagpahayag, isang gawain, imbitasyon sa ministeryo, kahilingan ng kahalili) ay puwedeng buksan ng sinumang may hawak ng link — iyan ang layunin ng mga ito. Ang susi sa pag-decrypt ay nasa bahagi ng address na hindi kailanman ipinapadala ng mga browser sa isang server; may takdang panahon ang mga link at puwedeng bawiin anumang oras. Ang sagot sa isang link ("Tinatanggap ko" / "Hindi ko kaya") ay iniimbak ng aming server. Ang pangalan ng taong sumasali sa isang bukas na imbitasyon sa ministeryo o tumatanggap ng kahilingan ng kahalili ay ini-encrypt gamit ang susi ng link — ang nagpadala lamang ng imbitasyon o kahilingan ang makababasa nito.

5. Ang website ng kongregasyon

Puwedeng gawing available ng isang kongregasyon sa browser ang iskedyul ng pangmadlang pagpapatotoo, isang form sa paghiling ng literatura, ang bulletin board, isang form ng ulat at ang iskedyul ng mga pulong para sa paglilingkod sa larangan — para sa mga taong walang app o para lamang sa mga miyembrong naka-sign in. Ang nilalaman ng gayong pahina ay naka-encrypt gamit ang susi sa link, kaya hindi ito mababasa ng server. Makikita ng sinumang may link ang pahina — kaya naman lumilitaw lamang dito ang mga pangalan (halimbawa, ng mga nasa shift o ng mga nangunguna) kung bubuksan ito ng kongregasyon. Puwedeng patayin ng isang administrador ng kongregasyon sa mga setting ang bawat pahina, hilingin na mag-sign in, o patayin nang lubusan ang access sa pamamagitan ng browser. Kapag nag-sign up sa isang shift o humiling ng literatura ang isang taong walang account, ang pangalan, numero ng telepono at mga tala na inilagay niya ay ini-encrypt sa browser gamit ang susi ng kongregasyon — ang koordineytor lamang ang makababasa ng mga ito sa app. Lokal na tinatandaan ng browser kung para sa aling mga shift ipinadala ang isang kahilingan; hindi umaabot sa amin ang impormasyong iyon. Gumagana lamang ang analytics sa website na ito kung papayag ka, at hindi ito kailanman tumatanggap ng nilalaman ng mga kahilingan o ng mga susi mula sa mga link.

6. Mga taong hindi gumagamit ng app

Puwede mong isulat sa app ang mga taong dinadalaw mo, ang kanilang address at mga tala, gayundin ang mga miyembro ng kongregasyon na walang account. Hindi namin sila mga user at wala silang sinang-ayunang anuman sa amin — ikaw (at, sa isang kongregasyon, ang mga administrador nito) ang nagpapasiya kung ano ang isusulat at may pananagutan dito. Dahil dito: nananatili sa iyong device ang gayong mga tala maliban kung bubuksan mo ang pag-sync o ang pagbabahagi; sa isang kongregasyon ay end-to-end encrypted ang mga ito; lumilitaw lamang ang kanilang mga pangalan sa website ng kongregasyon kung bubuksan ng kongregasyon ang mga pangalan; at puwede mong patayin sa mga setting ang buong seksiyon (halimbawa, mga address kung saan walang tao, o mga interesadong tao) sa mga bansa kung saan hindi pinahihintulutan ang gayong mga tala. Kung hihilingin ng isa sa kanila na alisin siya, burahin ang tala sa app — mawawala ito sa iyong device, sa iyong mga kopya sa cloud at, pagkatapos ng panahon ng pag-iingat na nakasaad sa ibaba, sa aming mga server. Puwede ka ring sumulat sa amin at tutulungan ka namin.

7. Mga pahintulot

Mga contact (opsiyonal) — para ipakita kung sino sa iyong mga contact ang gumagamit na ng app. Hindi umaalis sa telepono ang iyong address book: mga di-mababaligtad na fingerprint (hash) lamang ng mga e-mail address at numero ng telepono ang ipinapadala, at wala kaming iniimbak mula sa mga iyon. Lokasyon (opsiyonal) — para ipakita ang iyong posisyon sa mapa ng teritoryo at para imungkahi ang pinakamalapit na teritoryo. Hindi ipinapadala sa amin ang posisyon. Ang pin para sa lugar ng pulong o lokasyon ng kariton ay manu-manong inilalagay sa mapa, hindi mula sa iyong posisyon. Mga notipikasyon (opsiyonal) — mga paalaala at notipikasyon ng kongregasyon. Hindi kailanman dala ng mga notipikasyon ng kongregasyon ang nilalaman ng isang atas o anumang pangalan. Ang pamagat at maikling paglalarawan ng mga ito ay iniingatan din sa listahan ng notipikasyon sa iyong account, para walang makaligtaan. Mga larawan at file (opsiyonal) — mga larawan ng card ng teritoryo, larawan ng isang tao, mga attachment sa bulletin board, mga backup.

8. Mga service provider

Google / Firebase (Ireland, USA) — pag-sign in, database, imbakan ng file, mga server function, push notification, mga ulat ng pag-crash (Firebase Crashlytics), estadistika ng paggamit sa app (Firebase Analytics, kung papayag ka lamang — tingnan ang seksiyon 9) at, sa website na ito, Google Analytics, na hindi gumagana hangga't hindi ka pumapayag dito. RevenueCat (USA) — pangangasiwa ng subscription. Tumatanggap ito ng identifier ng iyong account at, para matulungan ka, ng pangalan, e-mail address at numero ng telepono mula sa iyong account. Apple at Google — pagproseso ng bayad para sa mga subscription. Hindi namin nakikita ang detalye ng iyong card. OpenStreetMap — mga tile ng mapa. Kapag binuksan ang mapa, ipinapadala sa kanilang mga server ang iyong IP address at ang nakikitang bahagi ng mapa. Google Maps (o ibang app ng mapa) — kapag tinapik mo lamang ang "Direksiyon" o "Mapa" saka bubuksan sa app na iyon ang address o lugar. Zoom at iba pang serbisyo para sa online na pulong — bubukas ang link sa kanilang app o website; wala kaming ipinapasang data sa kanila. Pagpapadala sa e-mail ng mga mensaheng pang-serbisyo — teknikal na data, walang talaan mula sa app.

9. Estadistika ng paggamit at mga ulat ng pag-crash sa app

Naka-off ang estadistika ng paggamit (Firebase Analytics) hangga't hindi ka pumapayag dito. Isang beses lang magtatanong ang app; puwede mong baguhin ang pasiya mo anumang oras sa Mga Setting → Privacy → Personal na datos → Estadistika ng paggamit. Kapag binawi mo ang pahintulot, agad na titigil ang pangongolekta at mare-reset ang identifier ng estadistika sa device. Kapag pumayag ka, ang app (sa telepono, tablet at sa browser) ay nagpapadala ng mga pseudonymous na event tungkol sa kung aling mga tampok ang ginagamit — halimbawa, "may idinagdag na entry", "gumawa ng backup", "nag-sign up sa isang shift" — kasama ang pangkalahatang detalye gaya ng pinagmulan ng entry, mga markang oo/hindi, mga naka-round na bilang ng tao at ang haba ng isang entry ng paglilingkod. Itinatala rin ng Google ang bersiyon ng app, ang modelo ng device at ang operating system, ang wika at ang tinatayang bansa (batay sa IP address, na hindi iniimbak ng Google). Ang mga event ay nakaugnay sa isang random na identifier ng pagkaka-install ng app at, kapag naka-sign in ka, sa pseudonymous na identifier ng iyong account, para mabilang na iisang user ang iyong telepono at tablet. Nagdadagdag din ng tatlong segment: ang papel mo sa ministeryo (halimbawa, mamamahayag o regular pioneer), kung may PRO ka, at ang antas ng access mo sa isang kongregasyon (wala, miyembro, may pahintulot, administrador, may-ari). Hindi namin kailanman ipinapadala ang nilalaman ng inilalagay mo: walang pangalan, address, tala, ulat, pangalan ng kongregasyon o anumang iba pang data ng kongregasyon, e-mail address o numero ng telepono. Ginagamit lamang namin ang estadistika para maunawaan kung aling mga tampok ang nakatutulong at alin ang kailangang pahusayin. Naka-off ang mga tampok sa pag-aanunsiyo at ang Google signals: walang kinokolektang advertising identifier at hindi ginagamit ang data para sa mga ad o sa pag-personalize ng mga ad. Iniingatan ang estadistika nang 14 na buwan at pagkatapos ay awtomatikong binubura. Legal na batayan: ang iyong pahintulot (art. 6(1)(a) at art. 9(2)(a) GDPR). Ang tagaproseso ay ang Google Ireland Limited; puwedeng mailipat ang data sa Google LLC sa USA sa ilalim ng EU–US Data Privacy Framework at ng mga standard contractual clause. Hindi kailanman nagpapadala ng estadistika ang mga test na bersiyon ng app. Ang mga ulat ng pag-crash (Firebase Crashlytics, sa telepono at tablet lamang) ay ipinapadala anuman ang setting ng estadistika, dahil kung wala ang mga ito ay hindi namin maaayos ang mga error na sumisira sa app. Naglalaman ang isang ulat ng error at ng lugar sa code kung saan ito nangyari, ng bersiyon ng app, ng modelo ng device, ng operating system at ng isang random na identifier ng pagkaka-install. Hindi ito nakaugnay sa iyong account at hindi nito isinasama ang iyong mga tala. Legal na batayan: ang aming lehitimong interes na magkaroon ng app na gumagana at ligtas (art. 6(1)(f) GDPR); puwede kang tumutol sa pamamagitan ng pagsulat sa amin. Iniingatan ang mga ulat ng pag-crash nang 90 araw. Ang tagaproseso ay ang Google Ireland Limited, gaya ng nasa itaas.

10. Gaano katagal iniingatan ang data

• Mga talang naka-sync sa iyong account: hangga't aktibo ang account. Pagkatapos ng subscription, iniingatan ang mga ito nang isang taon, na may babala 30 araw bago burahin. • Mga markang pambura na ginagamit ng pag-sync: 180 araw. • Mga report sa paglilingkod sa larangan (pati ang ipinadala sa website) at mga buod ng grupo para sa kalihim: 2 taon mula sa katapusan ng buwang saklaw nito — kapag nagpadala ka ng report, pumapayag ka rito. Pagkatapos, awtomatiko itong buburahin. Sa app, puwedeng burahin ng nagpadala ang report niya nang mas maaga, pero hindi sa loob ng 60 araw mula nang ipadala (para hindi ito mabawi sa tagapangasiwa kinabukasan). • Mga kahilingan mula sa website ng kongregasyon (shift sa kariton, literatura) na hindi tinanggap ng koordineytor: 30 araw. • Mga kahilingan para sa kahalili: hanggang 2 araw pagkalipas ng petsa ng atas. • Listahan ng notipikasyon: 60 araw. • Mga patalastas sa bulletin board ng kongregasyon: hanggang sa petsa ng pagkapaso na itinakda ng kongregasyon, o hanggang sa burahin. • Mga link ng imbitasyon at pagbabahagi: hanggang 120 araw, karamihan ay mas maikli pa; mga imbitasyon sa gawain at mga kopyang ipinadala sa mga kaibigan: 30 araw. • Pagbura ng account: binubura ang lahat ng inilarawan sa itaas — ang dokumento ng iyong account kasama ang lahat ng tala at susi, ang dalawang panig ng bawat pagkakaibigan, ang pagiging miyembro sa kongregasyon, mga ulat, imbitasyon, notipikasyon, file. Ang kongregasyong pag-aari mo ay ipinapasa sa ibang administrador, o binubura kung wala namang iba. • Kongregasyong walang plano ng kongregasyon: 12 buwan pagkatapos matapos ang plano (6 na buwan kung libreng panahon lang ang nagamit nito); aabisuhan ang may-ari at ang mga administrador 30 araw bago ito burahin kasama ang mga file nito. • Mga shift sa kariton ng kongregasyon at mga pag-sign up: 13 buwan; mga pagliban: hanggang sa petsa ng pagtatapos na inilagay kasama nito; mga kahilingan para sa literaturang naibigay na: 90 araw.

11. Seguridad

Naka-encrypt ang mga koneksiyon habang inililipat ang data. Ang nilalaman ng kongregasyon, ang naka-encrypt na pag-sync at ang mga backup ay dagdag pang ini-encrypt sa mismong device, gamit ang susing hango sa iyong password sa pag-encrypt. Ibig sabihin, hindi namin mababawi para sa iyo ang password na iyon. Itago ang recovery code na ipinapakita kapag itinakda mo ang password — kung wala ang password o ang code, walang makababasa ng naka-encrypt na data, kasama na kami.

12. Ang iyong mga karapatan

May karapatan kang makita ang iyong data, itama ito, burahin ito, limitahan o tutulan ang pagproseso nito, at tumanggap ng kopya. Karamihan nito ay magagawa mo mismo sa app: baguhin o burahin ang mga tala, patayin ang ayaw mong ibahagi, o burahin ang account (Mga Setting → account), na nag-aalis din sa aming mga server ng data na nakalista sa itaas. Puwede ka ring sumulat sa fluttercodivine@gmail.com. Kung sa palagay mo ay mali ang paghawak namin sa iyong data, puwede kang magreklamo sa Pangulo ng Tanggapan ng Proteksiyon ng Personal na Data (Urząd Ochrony Danych Osobowych) sa Poland.

13. Mga pagbabago at pakikipag-ugnayan

Maaaring i-update ang patakarang ito. Ang mahahalagang pagbabago ay ipapaalam sa mga tala ng update ng app at sa pahinang ito, na may bagong petsa ng pagkakabisa. Tagakontrol ng data: Codivine Sp. z o.o. E-mail: fluttercodivine@gmail.com