How Listo handles data on your phone and after you sign in.
Privacy Policy
Version of 14 September 2026
This is an English translation. The Polish version is the legally binding text and prevails if the two versions differ.
1. Who we are
Michał Sadurski, ul. Kolejowa 50, 05-120 Legionowo, Poland (info@kiwiprojekt.pl), is the data controller under the General Data Protection Regulation (GDPR) for the data described in this policy. For any privacy questions or requests, write to this email address.
2. Scope of this document
This document applies to the Listo application for iOS and Android and to the backend server it connects to.
Listo works entirely without an account. Until you sign in, all your lists remain solely on your device, and we receive no data. This document outlines what happens when you choose to create or sign in to an account.
3. What we process and why
When you sign in and while you maintain an account, we process:
An internal account number that we assign. It identifies your account and nothing else.
Your authentication identity from Apple or Google: which provider you used, and the app-scoped identifier issued by that provider.
The display name provided by Apple or Google. Apple sends this once upon your first sign-in. We keep it so other members on shared lists know who you are.
The lists, tasks, and groups you choose to back up, along with the timestamp of each change and the account ID that made it.
Your list memberships: which lists your account belongs to, and whether you own or joined each list.
Invitation links you generate, stored as cryptographic hashes so the server can validate incoming joins.
Your active session, stored as a hashed token to keep your device signed in.
If you purchase a subscription: its expiration date. We record no other billing details.
We process this data for a single purpose: to back up your selected lists off your phone, sync them across devices where you sign in, and share them with people you invite. This is the core service you request when signing in, and the legal basis is contract performance under Article 6(1)(b) of the GDPR. We do not use your data for any other purpose.
We do not process:
Private lists. Any list you keep stored only on your phone never reaches our servers.
Your email address. Although Apple or Google sign-in tokens may contain an email address, we do not store it.
Any analytics, advertising, tracking, or profiling data. The app contains no third-party analytics packages, advertising IDs, or tracking code.
We do not make automated decisions or profile you.
4. Who sees your data
Other members of a shared list. Members see your display name, which tasks you added or completed, and whether you currently have the list open. You request this visibility when you share or join a list. Real-time presence (whether you have the list open) passes directly between active connections and is never saved to disk.
Cloudflare, Inc. Cloudflare operates our backend infrastructure under a Data Processing Agreement as required by Article 28 of the GDPR. Cloudflare processes data strictly on our instructions and stores nothing for its own purposes.
Apple and Google. Apple and Google provide authentication, and Apple processes subscription payments under their respective privacy policies. We receive only the identifier and display name noted above, and we never share your lists with them.
Public authorities. Only when statutory law strictly obliges us to disclose information.
We never sell your data or share it with advertisers.
5. Where your data is stored
All database components storing your data reside within the European Union. Network requests from your device pass through Cloudflare's global edge network, which may route traffic through servers outside the EU. No user data is stored on edge servers outside the EU, and our agreement with Cloudflare incorporates standard contractual clauses approved by the European Commission.
6. Retention periods
Account details, identity, display name, lists, and memberships: kept until you delete your account or delete the list.
Session tokens: kept for 90 days from sign-in, then automatically deleted.
Invitation links: valid for 7 days, then automatically deleted.
Sign-in attempts in progress: kept for 5 minutes.
Lists you delete or unpublish from the server: titles and tasks are wiped immediately. A single tombstone entry with only the list ID is retained so offline devices learn the list was removed once they reconnect.
Subscription expiration dates: kept until the subscription expires. We do not store records of renewals, refunds, or cancellations.
7. Account deletion
The application Settings screen includes a Delete account option. Selecting it permanently removes your account, identity records, active sessions, memberships, and every list you own from the server immediately, without requiring manual approval from us.
Tasks you added to a list owned by someone else remain on that list, but your name and account association are stripped.
Deleting your server account does not erase data stored on your phone. Your phone keeps its local lists and continues working offline without an account. Other devices that were signed in retain whatever local copy they already downloaded.
Under the GDPR, you have the right to access your personal data, request rectification or erasure, restrict processing, receive your data in a portable format, and object to processing where applicable by law. Because your lists stay on your phone and you can delete your account directly in Settings, you can exercise most rights directly in the app. For other requests, write to info@kiwiprojekt.pl.
You also have the right to lodge a complaint with the President of the Personal Data Protection Office (Prezes Urzędu Ochrony Danych Osobowych), ul. Stawki 2, 00-193 Warsaw, Poland.
Providing personal data is entirely voluntary. Without it, server backup and sharing cannot function, but the app remains fully functional as a local to-do list.
9. Data on your device
Listo maintains its primary database locally on your phone. That data remains under your direct control. If your phone backs up its storage to Apple iCloud or Google Drive, those backups fall under Apple's or Google's privacy terms.
10. Changes to this policy
The date at the top indicates the current version. Any revised version will be published at this same URL, and the app links directly to the active version. If we ever intend to process your data for a purpose not described here, we will inform you before that processing begins, in accordance with Article 13(3) of the GDPR.
Polityka prywatności
Wersja z dnia 14 września 2026 r.
1. Kim jesteśmy
Michał Sadurski, ul. Kolejowa 50, 05-120 Legionowo (info@kiwiprojekt.pl), jest administratorem danych osobowych w rozumieniu RODO w odniesieniu do danych opisanych w tym dokumencie. We wszystkich sprawach dotyczących prywatności pisz na ten adres e-mail.
2. Czego dotyczy ten dokument
Aplikacji Listo na iOS i Androida oraz serwera, z którym się łączy.
Aplikacja działa bez konta. Dopóki się nie zalogujesz, wszystko, co zapisujesz, zostaje wyłącznie w Twoim telefonie, a my nie otrzymujemy żadnych danych. Ten dokument opisuje, co dzieje się po zalogowaniu.
3. Co przetwarzamy i po co
Gdy się logujesz i przez cały czas posiadania konta przetwarzamy:
Wewnętrzny numer konta, który nadajemy. Identyfikuje Twoje konto i nic więcej.
Tożsamość potwierdzoną przez Apple lub Google: informację, z którego dostawcy skorzystałeś, oraz identyfikator nadany Ci w tej aplikacji.
Nazwę wyświetlaną przekazaną przez Apple lub Google. Apple przekazuje ją raz, przy pierwszym logowaniu; przechowujemy ją po to, żeby inni członkowie widzieli, kim jesteś na udostępnionych listach.
Listy, zadania i grupy, które zdecydujesz się zapisać w kopii zapasowej, wraz ze znacznikiem czasu każdej zmiany i kontem, które ją wprowadziło.
Informację, do których list należy Twoje konto oraz czy jesteś właścicielem listy, czy do niej dołączyłeś.
Linki z zaproszeniami, które tworzysz, przechowywane jako skrót kryptograficzny (hash), żeby serwer mógł zrealizować dołączenie.
Twoją aktywną sesję, przechowywaną jako skrót tokenu, żeby telefon pozostał zalogowany.
Jeśli wykupisz subskrypcję: datę jej wygaśnięcia. Nie zapisujemy żadnych innych danych o płatności.
Przetwarzamy te dane w jednym celu: żeby przechowywać kopię zapasową Twoich list poza telefonem, synchronizować je między urządzeniami, na których się zalogujesz, oraz umożliwiać dzielenie się listami z zaproszonymi osobami. Jest to usługa, o którą wnioskujesz, logując się do konta, a podstawą prawną jest wykonanie umowy zgodnie z art. 6 ust. 1 lit. b RODO. Nie wykorzystujemy tych danych do żadnych innych celów.
Nie przetwarzamy:
List prywatnych. Każda lista przechowywana wyłącznie w telefonie nigdy nie trafia na nasze serwery.
Twojego adresu e-mail. Token przesyłany przez Apple lub Google może go zawierać, ale go nie zapisujemy.
Danych analitycznych, reklamowych, śledzących ani profilujących. Aplikacja nie zawiera żadnych pakietów analitycznych, identyfikatorów reklamowych ani zewnętrznego kodu śledzącego.
Nie podejmujemy wobec Ciebie żadnych zautomatyzowanych decyzji ani nie prowadzimy profilowania.
4. Kto widzi Twoje dane
Pozostali członkowie udostępnionej listy. Widzą Twoją nazwę wyświetlaną, zadania, które dodałeś lub ukończyłeś, oraz to, czy masz w danej chwili otwartą listę. O taką widoczność wnioskujesz, udostępniając listę lub do niej dołączając. Informacja o aktywnej obecności (czy masz otwartą listę) jest przekazywana bezpośrednio między aktywnymi połączeniami i nigdzie nie jest zapisywana na dysku.
Cloudflare, Inc. Prowadzi infrastrukturę serwerową w naszym imieniu na podstawie umowy powierzenia przetwarzania danych osobowych (DPA), wymaganej przez art. 28 RODO. Cloudflare przetwarza dane wyłącznie na nasze polecenie i nie przechowuje ich na własne potrzeby.
Apple i Google. Obsługują logowanie, a Apple obsługuje płatności za subskrypcję na podstawie własnych polityk prywatności. Otrzymujemy od nich wyłącznie identyfikator i nazwę wymienione wyżej, nie przekazując im żadnych informacji o Twoich listach.
Organy publiczne. Wyłącznie wtedy, gdy przepisy prawa wprost zobowiążą nas do udostępnienia informacji.
Nigdy nie sprzedajemy danych ani nie udostępniamy ich na potrzeby reklamy.
5. Gdzie są Twoje dane
Wszystkie komponenty bazy danych przechowujące Twoje dane znajdują się w Unii Europejskiej. Żądania sieciowe z Twojego telefonu przechodzą przez globalną sieć brzegową Cloudflare, która może kierować ruch przez serwery poza Unią. Żadne dane użytkowników nie są zapisywane na serwerach brzegowych poza Unią, a nasza umowa z Cloudflare zawiera standardowe klauzule umowne zatwierdzone przez Komisję Europejską.
6. Jak długo przechowujemy dane
Konto, dane tożsamości, nazwę, listy i członkostwa: do czasu usunięcia przez Ciebie konta lub usunięcia listy.
Tokeny sesji: przez 90 dni od logowania, po czym są automatycznie usuwane.
Linki z zaproszeniem: przez 7 dni, po czym wygasają i są usuwane.
Zapis trwającego logowania: przez 5 minut.
Listy, które usuniesz lub zdejmiesz z serwera: ich tytuły i zadania są wymazywane natychmiast. Pozostaje jedynie pojedynczy wpis z identyfikatorem listy, dzięki czemu telefon będący offline dowiaduje się po ponownym połączeniu, że lista została usunięta.
Datę wygaśnięcia subskrypcji: pozostaje w systemie do końca opłaconego okresu. Nie zapisujemy historii odnowień, zwrotów ani anulowań.
7. Usunięcie konta
W Ustawieniach aplikacji znajduje się opcja Usuń konto. Jej wybranie natychmiast i bez konieczności kontaktu z nami trwale usuwa z serwera Twoje konto, tożsamość, aktywne sesje, członkostwa oraz każdą listę, której jesteś właścicielem.
Zadania dodane przez Ciebie do listy należącej do kogoś innego pozostają na tej liście, ale Twoje imię i powiązanie z kontem są z nich usuwane.
Usunięcie konta z serwera nie kasuje list z żadnego telefonu. Twój telefon zachowuje swoje lokalne listy i działa dalej w trybie offline bez konta. Inne urządzenia, które były zalogowane, zachowują pobraną wcześniej kopię lokalną.
Możesz także poprosić nas o usunięcie konta, pisząc na adres info@kiwiprojekt.pl.
Na podstawie RODO masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, otrzymania ich w formacie ustrukturyzowanym (przenoszenie danych) oraz sprzeciwu tam, gdzie przepisy na to pozwalają. Ponieważ Twoje listy znajdują się w telefonie, a konto usuwasz samodzielnie w Ustawieniach, z większości tych praw możesz skorzystać bezpośrednio w aplikacji. W pozostałych sprawach napisz na adres info@kiwiprojekt.pl.
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Podanie danych jest w pełni dobrowolne. Bez nich synchronizacja z serwerem i udostępnianie list nie mogą działać, ale aplikacja nadal w pełni realizuje swoje funkcje jako lokalna lista zadań.
9. Dane w Twoim telefonie
Listo prowadzi własną bazę danych lokalnie w telefonie. Te dane pozostają pod Twoją wyłączną kontrolą. Jeśli telefon tworzy kopię zapasową w chmurze Apple iCloud lub Google Drive, kopia ta podlega warunkom prywatności Apple lub Google.
10. Zmiany
Data u góry określa bieżącą wersję dokumentu. Nowa wersja zastępuje dotychczasową pod tym samym adresem internetowym, a aplikacja odsyła zawsze do wersji aktualnej. Jeśli kiedykolwiek zamierzalibyśmy przetwarzać Twoje dane w celu innym niż tu opisany, poinformujemy Cię o tym przed rozpoczęciem takiego przetwarzania, zgodnie z art. 13 ust. 3 RODO.