Privacy PolicyPolityka prywatności
Data Controller
AlpacaLive is an open source project maintained by:
Dominik Gaweł / Gravity Design
Email: gravitydesigne@gmail.com
Website: gravitydesign.pl
What data is collected
AlpacaLive does NOT collect any data. All information is stored locally on your device.
Data stored on your device (IndexedDB)
- Health data: blood results, symptoms, wellbeing scores, treatment timeline
- Personal data: name, date of birth, national ID (if entered by user)
- Conversation history with AI agent
- Photos of medical documents
- Device data imported from Apple Health / Health Connect
- Application settings and preferences
Data sent to third-party AI providers
- Conversation messages — with personal data removed by PII Sanitizer
- Blood test values (numbers only, no patient identifiers)
- Symptom descriptions and wellbeing scores
- Photos of medical documents (may contain headers with personal data — AI is instructed to ignore these)
PII Sanitizer automatically replaces
- Names →
[PATIENT] - National ID numbers →
[ID] - Addresses →
[ADDRESS] - Phone numbers →
[PHONE] - Email addresses →
[EMAIL]
Third-party AI providers
- Anthropic (Claude) — servers in USA. Policy: API data not used for model training.
- OpenAI (GPT) — servers in USA. Policy: API data not used for training.
- Google (Gemini) — servers in USA/EU. Policy: free tier data MAY be used for training.
Data is transmitted via encrypted connection (HTTPS).
What data is NOT collected
- AlpacaLive has no servers, no backend, no database
- No analytics, tracking, cookies, or advertising
- No user accounts or registration
- The developers have zero access to any user data
- No data is sold, shared, or transmitted to anyone other than the user's chosen AI provider
Optional: Anonymized data sharing
In the future, users may opt-in to share anonymized health data for research purposes. This is:
- Completely voluntary
- Explicit opt-in (not pre-checked)
- Revocable at any time
- Anonymized (no personal identifiers)
- Transparent (clear explanation of what is shared)
This feature is not yet active.
Your rights (GDPR)
Since all data is stored on your device, you have full control:
- Access: open the app — all your data is there
- Rectification: edit any entry in the app
- Erasure: delete the app or clear IndexedDB — all data is permanently removed
- Portability: export your data (feature available in app)
- No consent withdrawal needed for data processing — because we don't process your data
Children
AlpacaLive is not intended for use by persons under 18 years of age.
Changes to this policy
Changes will be published on this page with the update date.
Last updated: April 2026
Contact
Administrator danych
AlpacaLive jest projektem open source utrzymywanym przez:
Dominik Gaweł / Gravity Design
Email: gravitydesigne@gmail.com
Strona: gravitydesign.pl
Jakie dane są zbierane
AlpacaLive NIE zbiera żadnych danych. Wszystkie informacje przechowywane są lokalnie na urządzeniu użytkownika.
Dane przechowywane na urządzeniu (IndexedDB)
- Dane zdrowotne: wyniki krwi, objawy, samopoczucie, oś czasu leczenia
- Dane osobowe: imię, nazwisko, PESEL (jeśli wprowadzone przez użytkownika)
- Historia rozmów z agentem AI
- Zdjęcia dokumentów medycznych
- Dane z urządzeń importowane z Apple Health / Health Connect
- Ustawienia aplikacji
Dane wysyłane do zewnętrznych dostawców AI
- Wiadomości z rozmów — z danymi osobowymi usuniętymi przez PII Sanitizer
- Wartości wyników krwi (tylko liczby, bez identyfikatorów pacjenta)
- Opisy objawów i oceny samopoczucia
- Zdjęcia dokumentów medycznych (mogą zawierać nagłówki z danymi — AI jest instruowane aby je ignorować)
PII Sanitizer automatycznie zamienia
- Imiona i nazwiska →
[PACJENT] - PESEL →
[PESEL] - Adresy →
[ADRES] - Numery telefonów →
[TELEFON] - Adresy email →
[EMAIL]
Zewnętrzni dostawcy AI
- Anthropic (Claude) — serwery w USA. Polityka: dane z API nie są używane do trenowania modeli.
- OpenAI (GPT) — serwery w USA. Polityka: dane z API nie są używane do trenowania.
- Google (Gemini) — serwery w USA/UE. Polityka: darmowy tier MOŻE być używany do trenowania.
Dane przesyłane szyfrowanym połączeniem (HTTPS).
Jakie dane NIE są zbierane
- AlpacaLive nie ma serwerów, backendu ani bazy danych
- Brak analytics, trackingu, cookies, reklam
- Brak kont użytkowników i rejestracji
- Twórcy mają ZERO dostępu do danych użytkowników
- Żadne dane nie są sprzedawane, udostępniane ani przesyłane do nikogo poza wybranym przez użytkownika dostawcą AI
Opcjonalne: Anonimowe udostępnianie danych
W przyszłości użytkownicy będą mogli dobrowolnie udostępnić zanonimizowane dane zdrowotne do celów badawczych. Będzie to:
- Całkowicie dobrowolne
- Jawny opt-in (nie zaznaczony domyślnie)
- Odwołalne w dowolnym momencie
- Zanonimizowane (bez danych identyfikujących)
- Transparentne (jasne wyjaśnienie co jest udostępniane)
Ta funkcja nie jest jeszcze aktywna.
Twoje prawa (RODO)
Ponieważ wszystkie dane przechowywane są na Twoim urządzeniu, masz pełną kontrolę:
- Dostęp: otwórz aplikację — wszystkie Twoje dane są tam
- Sprostowanie: edytuj dowolny wpis w aplikacji
- Usunięcie: usuń aplikację lub wyczyść IndexedDB — dane usunięte trwale
- Przenoszenie: eksportuj dane (funkcja dostępna w aplikacji)
- Cofnięcie zgody nie jest potrzebne — bo nie przetwarzamy Twoich danych
Dzieci
AlpacaLive nie jest przeznaczone dla osób poniżej 18 roku życia.
Zmiany w polityce
Zmiany będą publikowane na tej stronie z datą aktualizacji.
Ostatnia aktualizacja: kwiecień 2026