Patakaran sa Privacy

Huling na-update: March 2026

Sineseryoso namin ang proteksyon ng iyong personal na data. Ipinapaalam ng patakaran sa privacy na ito kung paano namin pinangangalagaan ang data mo kapag ginagamit mo ang aming app na Still OK.

Idinagdag ka bilang emergency contact ng isang tao at hindi mo ginagamit ang Still OK mismo? Kung gayon, isinulat ang seksyon 15 para sa iyo — doon nakalagay sa isang lugar kung ano ang ini-store namin tungkol sa iyo, bakit, at paano ka maaaring tumutol.

1. Tagapangasiwa ng Data

Ang tagapangasiwa ng data na responsable sa pagpoproseso ng data ay:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
Email: contact@still-ok.com

2. Data na Kinokolekta Namin

Kinokolekta at pinoproseso namin ang mga sumusunod na data:

3. Layunin at Legal na Batayan

Pinoproseso namin ang data mo para sa mga sumusunod na layunin:

a) Pangunahing Functionality ng App

Legal na batayan: Pagtupad ng kontrata (Art. 6(1)(b) GDPR) - kinakailangan ang pagpoprosesong ito para ibigay ang serbisyong hiniling mo.

b) Pagpapabuti ng App

Legal na batayan: Lehitimong interes (Art. 6(1)(f) GDPR) - mayroon kaming lehitimong interes sa pagpapabuti ng aming app at pag-aayos ng mga bug.

Walang Ads

Ang Still OK ay ganap na walang ads — sa libre at premium na mga bersyon. Hindi kami nagpapakita ng mga advertisement o nagbabahagi ng data sa mga advertising network.

privacySection3cLegal

d) Pagbabahagi ng Lokasyon (Opsyonal)

Kung ie-enable mo ang location sharing, ang iyong GPS location ay nire-record sa bawat check-in at ligtas na iniimbak. Sa emergency, ang location na ito ay kasama sa mga notification (email, WhatsApp, at SMS) na ipinapadala sa iyong mga contact.

Kung ibibigay mo ang "Palagi" na pahintulot sa lokasyon, ang app ay gumagamit ng low-power background location monitoring (iOS: significant-change location service; Android: balanced-accuracy location updates) para panatilihing updated ang iyong lokasyon kahit sarado ang app. Ang data na ito ay eksklusibong naka-store sa EU servers at ginagamit lamang para sa emergency notifications.

Legal na batayan: Pahintulot (Art. 6(1)(a) GDPR) - tahasang pumayag ka sa pagbabahagi ng lokasyon. Maaari mong bawiin ang iyong pahintulot anumang oras sa pamamagitan ng pag-disable ng pagbabahagi ng lokasyon sa mga setting ng app, na magde-delete din ng naka-store mong location data.

e) Premium Features at Messaging

Kung mag-subscribe ka sa premium features, pinoproseso namin ang iyong subscription status upang i-unlock ang premium functionality tulad ng flexible check-in intervals, WhatsApp at SMS notifications, GPS location sharing, SOS alerts, unlimited contacts, at isang emergency profile. Ang emergency profile ay nagbibigay-daan sa iyong mag-store ng nakabalangkas na impormasyon ng kaligtasan (mga medikal na detalye, mga dependiyente, pag-aalaga ng alagang hayop, access sa bahay) na awtomatikong kasama sa mga alert email na ipinapadala sa iyong mga contact. Ang mga numero ng telepono ng iyong mga contact ay ipinapadala sa aming messaging provider para sa WhatsApp at SMS delivery, at upang matukoy ang uri ng numero ng telepono (mobile, landline, o VoIP) para sa automatic channel selection. Ang mga WhatsApp message ay dine-deliver sa pamamagitan ng Meta/WhatsApp Business Platform sa pamamagitan ng aming messaging provider.

Legal na batayan: Pagtupad ng kontrata (Art. 6(1)(b) GDPR) - kinakailangan ang pagpoprosesong ito para ibigay ang mga premium service na binili mo.

f) Opsyonal na Account (Social Login)

Gumagana ang app nang walang account (anonymous mode). Kung pipiliin mong gumawa ng account sa pamamagitan ng Apple Sign-In o Google Sign-In, makakatanggap kami ng iyong email address at authentication token mula sa provider. Ang data na ito ay pinoproseso ng Firebase Authentication upang paganahin ang account recovery at multi-device access. Hindi namin natatanggap o iniimbak ang iyong Apple o Google password.

Legal na batayan: Pahintulot (Art. 6(1)(a) GDPR) - tahasang pipiliin mong gumawa ng account. Maaari mong idiskonekta ang iyong account anumang oras sa mga setting ng app.

g) Contact Status Page (Opsyonal)

Kung ie-enable mo ang status page para sa isang contact, isang natatanging token-based na URL ang nililikha na nagbibigay-daan sa contact na makita ang iyong kasalukuyang check-in status nang hindi nag-lo-log in. Sa normal na mode, ipinapakita ng page ang iyong pangalan, pinakabagong oras ng check-in, at kasaysayan ng check-in sa nakalipas na 7 araw. Sa panahon ng aktibong alerto, ipinapakita rin ng page ang iyong emergency profile at GPS location (kung available) at pinapayagan ang contact na kumpirmahin na inaalagaan ka nila. Nire-record ang mga timestamp ng pagbisita para maabisuhan ka kapag may tumingin sa page mo. Maaari mong i-disable ang status page para sa bawat contact nang isa-isa, na agad na binabawi ang access. Ang mga URL ng status page ay hindi ino-index ng mga search engine.

Legal na batayan: May dalawang magkaibang tao na apektado dito, at hiwalay silang sinasaklaw. Para sa pagpapakita ng data mo (pangalan, check-in status, emergency profile, lokasyon): pahintulot (Art. 6(1)(a) GDPR) - tahasan mong ine-enable ang status page kada contact, at maaari mo itong i-disable anumang oras sa contact editor, na agad na binabawi ang access. Para sa mga timestamp ng pagbisita at kumpirmasyon ng contact mo: lehitimong interes (Art. 6(1)(f) GDPR) - hindi masasaklaw ng pahintulot mo ang data ng ibang tao, kaya nakabatay ang pagpoprosesong ito sa interes mong malaman kung may tumingin sa iyo. Karapatang tumutol (Art. 21 GDPR): maaaring tumutol dito ang contact mo anumang oras sa contact@still-ok.com.

h) Delivery Test at Confirmation (Opsyonal)

Maaari kang magpadala ng test message sa isang contact anumang oras para tingnan kung talagang gumagana ang safety net mo. Ang test ay ipapadala sa parehong mga channel na gagamitin din ng isang totoong alert. Bawat test message ay may kasamang pangalan mo at paalala na ito ay test. Ang email lang ang may kasamang link papunta sa privacy policy na ito at isang button na maaaring i-tap ng contact mo para kumpirmahin na dumating ang mensahe — walang puwang para sa link sa isang text message, at fixed ang mga WhatsApp template kaya hindi ito kayang magdala. Ang mga contact na maaabot lang namin sa pamamagitan ng numero ng telepono ay makikita ang impormasyon tungkol sa kanila sa seksyon 15 ng patakarang ito. Ang pagkumpirma ay posible lang sa pamamagitan ng email. Ang naka-store lang ay ang pag-tap na iyon — hindi ang pagbukas o pag-preview ng mensahe; nire-record lang ang confirmation kapag na-tap ang button. Bago kumpirmahin, sasabihin sa contact mo kung ano ang ibig sabihin nito. Pagkatapos, ipapakita sa iyo ng app ang 'huling nakumpirma' sa halip na 'naipadala' lang. Mag-e-expire ang confirmation pagkalipas ng 12 buwan; mula noon, ipapakita ulit ng app ang 'hindi pa kailanman nakumpirma' sa halip na mag-claim ng bagay na hindi na nito alam.

Legal na batayan: Lehitimong interes (Art. 6(1)(f) GDPR) - saklaw talaga ng probisyong ito ang interes ng ikatlong partido, sa kasong ito ay ikaw: may lehitimong interes ka na malaman kung talagang maaabot ang mga emergency contact mo, at kung walang tugon mula sa tatanggap, hindi ito masusuri. Kusang-loob na kumikilos ang contact mo: kung hindi ni-tap ang button, walang confirmation na na-e-store. Isang timestamp lang at ang channel ang na-e-store, para sa isang tatanggap, walang profiling. Maaaring tumutol ang contact mo dito anumang oras — tingnan ang seksyon 15.

4. Mga Third-Party Service

Ginagamit namin ang mga sumusunod na third-party service:

Firebase (Google)

Para sa data storage, authentication (kasama ang opsyonal na Apple/Google Sign-In), push notifications, crash reporting, at analytics. Ang data mo ay eksklusibong naka-store sa mga European data center (EU).

Firebase Privacy Policy

Email Service (Resend)

Ang mga emergency notification at test email ay ipinapadala sa pamamagitan ng Resend. Kahit na ang Resend Inc. ay isang kumpanyang nakabase sa US, ang aming sending domain ay naka-configure para gamitin ang rehiyon ng EU (Ireland, eu-west-1) — ang mga email ay iruruta at ipoproseso sa mga European data center. Naglalaman ang mga email ng iyong pangalan at ipinapadala sa mga email address na tinukoy mo bilang emergency contacts. Sa panahon ng alert, maaari ring isama sa email ang iyong emergency profile at lokasyon, depende sa iyong mga setting. Ang data ng email delivery ay pinapanatili ng Resend nang hanggang 30 araw. Bilang karagdagang proteksyon laban sa anumang posibleng pag-access ng US parent company ng Resend, ang pagpoproseso ay saklaw ng EU-U.S. Data Privacy Framework at Standard Contractual Clauses (SCCs).

Resend Privacy Policy

Messaging at Phone Lookup (Twilio)

Ang mga WhatsApp message, SMS message, at phone number lookup ay pinoproseso sa pamamagitan ng Twilio, isang US-based na communications platform. Ginagamit ang Twilio para sa: (1) paghahatid ng WhatsApp notifications sa pamamagitan ng Meta/WhatsApp Business Platform, (2) paghahatid ng SMS notifications, at (3) pagtukoy ng uri ng numero ng telepono ng iyong mga contact (mobile, landline, o VoIP) upang piliin ang naaangkop na notification channel. Kasama sa ipinapadalang data ang mga numero ng telepono ng iyong mga contact, ang iyong pangalan, isang alert message, at opsyonal na ang iyong lokasyon. Ang mga resulta ng phone type at WhatsApp availability ay naka-cache nang hanggang 30 araw upang maiwasan ang paulit-ulit na paghahanap. Ang mga nilalaman ng mensahe ay pinapanatili sa mga accessible na log ng Twilio nang hanggang 30 araw at maaaring manatili nang hanggang 30 karagdagang araw sa mga internal na backup system bago permanenteng matanggal. Pinoproseso ng Twilio ang data na ito sa ilalim ng EU-U.S. Data Privacy Framework at Standard Contractual Clauses (SCCs).

Twilio Privacy Policy

Subscription Management (RevenueCat)

Ang mga in-app subscription at pagbili ay pinamamahalaan sa pamamagitan ng RevenueCat, isang US-based na subscription management platform. Pinoproseso ng RevenueCat ang iyong anonymous na app user ID, status ng subscription, kasaysayan ng pagbili, at bansa ng app store. Walang personal na data tulad ng pangalan o email mo ang ibinabahagi sa RevenueCat. Pinoproseso ng RevenueCat ang data na ito sa ilalim ng Standard Contractual Clauses (SCCs) para matiyak ang GDPR compliance.

RevenueCat Privacy Policy

Pag-categorize ng Feedback (Google Gemini)

Kapag nagpadala ka ng in-app feedback, ang libreng teksto na isinulat mo ay ipinapadala sa Gemini API ng Google para awtomatikong i-categorize ito (halimbawa bug, feature request, tanong, o papuri) para makasagot kami nang mas mabilis. Ang teksto lamang ng feedback at ang wika nito ang ipinapadala — hindi kailanman ang iyong email address, pangalan, o device ID. Ginagamit namin ang bayad na bersyon ng Gemini API: hindi ginagamit ng Google ang naipadalang content para sanayin ang mga AI model nito at kumikilos ito bilang data processor sa ngalan namin; nire-record ng Google ang mga input at output para lamang sa limitadong panahon para matukoy ang abuso at mapanatili ang seguridad. Dahil ang Gemini API ay isang pandaigdigang serbisyo, posibleng maproseso ang tekstong ito sa infrastructure ng Google sa labas ng EU; ang paglilipat na ito ay sakop ng EU-U.S. Data Privacy Framework at Standard Contractual Clauses (SCCs). Mangyaring huwag maglagay ng data tungkol sa kalusugan o iba pang sensitibong impormasyon sa feedback field.

Gemini API Terms

Panloob na Abiso (Telegram)

Kapag may dumarating na bagong feedback, tumatanggap kami ng panloob na abiso sa pamamagitan ng Telegram para mapansin namin agad ito. Ang abisong ito ay naglalaman lamang ng kategorya, maikling awtomatikong nabuong buod ng paksa, at teknikal na metadata (platform, bersyon ng app, wika) — hindi ito naglalaman ng teksto ng iyong feedback at hindi rin ng iyong email address. Ang aktwal mong feedback ay naka-imbak at binabasa sa aming European database. Ang Telegram ay pinapatakbo ng Telegram FZ-LLC (United Arab Emirates).

Telegram Privacy Policy

Web Hosting at Mga Server Log (GitLab Pages)

Naka-host ang aming website sa GitLab Pages. Tulad ng anumang web server, ini-record ng hosting provider ang teknikal na data sa bawat page request: IP address, browser identification, oras, at ang address ng hiniling na page. Hindi namin ito kayang i-off at hindi rin namin nakikita ang mga log na ito. Mahalaga ito dahil sa isang partikular na dahilan: ang mga page kung saan namin ipinapadala ang iyong mga emergency contact — ang status page at ang delivery confirmation page — ay bahagi ng website na ito, at sa address ng mga page na ito ay nandoon ang access token at, para sa confirmation page, ang iyong unang pangalan. Ang mga page mismo ay walang ino-load mula sa labas: walang analytics, walang external na font, walang cookies, walang browser storage.

5. Lokal na Data Storage

Bukod sa cloud storage, sine-store din namin ang sumusunod na data nang lokal sa iyong device para sa offline access: ang pangalan mo, mga check-in setting, mga emergency contact, at device ID. Ang data na ito ay nananatili sa iyong device at dine-delete kapag ina-uninstall mo ang app o dine-delete mo ang account mo.

6. Pagpapanatili ng Data

Sine-store ang data mo habang mayroon kang aktibong account. Kapag dine-delete mo ang account mo, permanenteng aalisin ang lahat ng data mo mula sa mga server namin sa loob ng 30 araw. Ang mga delivery test record ay iniimbak nang hanggang 12 buwan lamang; kung dine-delete mo ang kaugnay na contact, tatanggalin ang mga ito sa loob ng 24 oras ng isang araw-araw na cleanup job. Ang confirmation link sa isang test message ay mag-e-expire pagkalipas ng 30 araw at minsan lang gagana. Espesipikong panahon ng pagpapanatili ng provider: Firebase Crashlytics 90 araw, Firebase Analytics 2 buwan (default), Twilio SMS/WhatsApp message data hanggang 30 araw sa mga accessible na log at hanggang 30 karagdagang araw sa mga internal na backup system, Resend email delivery data hanggang 30 araw. Kapag naihatid na ang isang notification sa isang tatanggap (sa pamamagitan ng SMS, WhatsApp, o email), ang mensahe ay nananatili sa kanilang inbox o chat hanggang sa tanggalin nila ito — ang storage na iyon ay wala sa aming kontrol.

7. Paglipat ng Data sa Mga Third Country

Ang iyong data na nakaimbak sa Firebase Firestore at Cloud Functions ay nananatili sa mga European data center (Frankfurt, Germany), at ang aming Resend email infrastructure ay naka-configure sa rehiyon ng EU (Ireland). Gayunpaman, ang ilang serbisyo ay nagsasangkot ng paglilipat ng data sa USA: Twilio (SMS, WhatsApp delivery, phone type detection), Meta/WhatsApp (sub-processor para sa WhatsApp delivery), RevenueCat (subscription management), Firebase Crashlytics/Analytics, at GitLab (web hosting, tingnan ang seksyon 4). Ang mga provider na ito — pati na rin ang US parent company ng Resend bilang karagdagang pag-iingat — ay nag-ooperate sa ilalim ng EU-U.S. Data Privacy Framework (suitability decision ng European Commission, Hulyo 2023) at nagpatupad ng karagdagang Standard Contractual Clauses (SCCs) na inaprubahan ng European Commission. Bukod pa rito, kapag nagsumite ka ng in-app feedback, ang teksto ng feedback ay pinoproseso sa pamamagitan ng pandaigdigang Gemini API ng Google at posibleng maproseso sa labas ng EU; sakop ito ng parehong EU-U.S. Data Privacy Framework at Standard Contractual Clauses. Ang aming panloob na abiso sa Telegram tungkol sa bagong feedback ay walang laman na personal na data kaya hindi ito nangangahulugan ng paglilipat ng iyong personal na data sa isang ikatlong bansa.

8. Ang Mga Karapatan Mo

Sa ilalim ng GDPR, mayroon kang mga sumusunod na karapatan:

Maaari mong gamitin ang mga karapatang ito nang direkta sa app (Settings > Data Export / Delete Account) o sa pamamagitan ng pakikipag-ugnayan sa amin.

Kung ikaw ay emergency contact at hindi mo ginagamit ang Still OK mismo: ang mga karapatang ito ay ganap na naaangkop din sa iyo — kahit walang app at walang account. Sulatan kami sa contact@still-ok.com at sabihin ang email address o numero ng telepono na naka-store para sa iyo; kung wala ito, hindi namin mahahanap ang data mo, dahil naka-file ito sa ilalim ng account ng taong nag-lista sa iyo. Maaari mo ring hilingin sa taong iyon na alisin ka bilang contact; agad nitong dine-delete ang lahat ng naka-store tungkol sa iyo, at kadalasan ito ang pinakamabilis na paraan.

9. Karapatang Maghain ng Reklamo

May karapatan kang maghain ng reklamo sa isang supervisory authority kung naniniwala kang nilalabag ng pagpoproseso ng iyong personal na data ang GDPR. Maaari kang pumili: ang authority kung saan ka nakatira, kung saan ka nagtatrabaho, o kung saan mo naniniwalang naganap ang paglabag. Dahil nakabase kami sa Germany, ang authority na responsable sa amin ay:

Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

10. Seguridad ng Data

Nagpapatupad kami ng mga naaangkop na teknikal at organisasyonal na mga hakbang para protektahan ang data mo laban sa hindi awtorisadong pag-access, pagkawala, o pagmamanipula. Lahat ng pagpapadala ng data ay naka-encrypt gamit ang TLS. Ang data na naka-store ay naka-encrypt gamit ang industry-standard na encryption.

11. Minimum na Edad

Ang app na ito ay para sa mga gumagamit na 16 taong gulang o mas matanda. Hindi namin sinasadyang kolektahin ang personal na data mula sa mga bata na wala pang 16. Kung wala ka pang 16, pakiusap huwag gamitin ang app na ito nang walang pahintulot ng magulang.

12. Awtomatikong Paggawa ng Desisyon

Hindi gumagamit ang app ng awtomatikong paggawa ng desisyon o profiling na gumagawa ng mga legal na epekto o malaking epekto sa iyo. Ang pagpapadala ng mga notification ay batay lamang sa kung nag-check-in ka ba sa loob ng tinukoy mong interval.

13. Mga Pagbabago sa Patakarang Ito

Maaari naming i-update ang patakaran sa privacy na ito paminsan-minsan. Ia-abiso ka namin sa anumang mahahalagang pagbabago sa pamamagitan ng app. Ang kasalukuyang bersyon ay palaging available sa URL na ito.

14. Kontak

Kung mayroon kang mga tanong tungkol sa patakaran sa privacy na ito, pakiusap makipag-ugnayan sa amin sa:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com

15. Impormasyon para sa mga Emergency Contact

Ang seksyon na ito ay para sa iyo kung idinagdag ka ng isang tao bilang kanilang emergency contact at hindi mo ginagamit ang Still OK mismo. Ang lahat sa itaas ay nakasulat mula sa perspektibo ng taong gumagamit ng app. Dito, makikita mo sa isang lugar kung ano ang ini-store namin tungkol sa iyo at kung ano ang magagawa mo tungkol dito.

Hindi namin natanggap ang data mo mula sa iyo, at hindi rin mula sa anumang pampublikong source: isang taong gumagamit ng Still OK ang nagdagdag sa iyo. Mula sa kanya, mayroon kaming pangalan mo at, depende sa kung ano ang kanyang inilagay, ang email address mo at/o numero ng telepono mo, kasama ang wikang dapat gamitin para makontak ka. Bukod dito, ini-store namin ang teknikal na kailangan para maabot ka: kung ang numero mo ay mobile o landline at kung kaya nitong tumanggap ng WhatsApp, at — kapag may naipadala nang test message o alert sa iyo — kailan ito nangyari, sa aling channel, at kung kinumpirma mo ito.

Bakit maaari naming gawin ito: lehitimong interes sa ilalim ng Art. 6(1)(f) GDPR. Saklaw talaga ng probisyong ito ang interes ng ikatlong partido — dito, ang interes ng taong nagdagdag sa iyo: gusto niyang may maabisuhan kung may mangyari sa kanya, at gagana lang iyon kung talagang maaabot ka namin. Saklaw nito ang parehong totoong alert at test message. Hindi ginagamit ang data mo para sa anumang bagay pa: walang advertising, walang profiling, at walang pagbunyag maliban sa mga delivery provider na nabanggit sa seksyon 4.

Ini-store namin ang data mo hangga't itinatago ka ng taong nagdagdag sa iyo bilang contact. Kung aalisin ka niya, o dine-delete niya ang account niya, mawawala rin ang data mo. Ang mga delivery test record ay limitado pa rin sa 12 buwan sa ibabaw nito.

May pareho kang karapatan gaya ng iba pang mga taong ang data ay pinoproseso namin — access, rectification, erasure, restriction, at portability (seksyon 8). Sumulat sa contact@still-ok.com at sabihin sa amin ang email address o numero ng telepono na naka-store para sa iyo: kung wala ito, hindi namin mahahanap ang data mo, dahil naka-file ito sa ilalim ng account ng taong nagdagdag sa iyo. Kadalasan, ang pinakamabilis na paraan ay hilingin nang direkta sa taong iyon na alisin ka bilang contact. Maaari ka ring maghain ng reklamo sa isang supervisory authority anumang oras (seksyon 9).

Ang karapatan mong tumutol (Art. 21 GDPR). Maaari kang tumutol sa pagpoproseso namin ng data mo anumang oras, may bisa para sa hinaharap, at hindi mo kailangang magbigay ng dahilan. Sapat na ang isang mensahe sa contact@still-ok.com. Dede-delete namin ang data mo pagkatapos. Pakiusap alamin ang ibig sabihin nito: mula sa puntong iyon, hindi ka na maaabisuhan kung mapalampas ng taong nagdagdag sa iyo ang isang check-in.