Privacy Policy
KomEmineGo ("the App") is a field companion for the Kom — Emine long-distance hiking route across the Balkan Mountains in Bulgaria. The App is developed and operated by Peter Hristov (sole proprietor, Bulgaria), reachable at peter@adventurepeter.com.
This policy explains what data the App collects and how it is used. Most data stays on your device. Some optional features require sending data to our backend on Supabase (servers in the EU, Frankfurt region): cloud sync of your notes, live position tracking, the community chat and trail-departure posts, and email sign-in. Each section below lists exactly what reaches the server and when.
1. Data the App stores on your device
The App keeps the following items in your device's local storage
(Capacitor Preferences on iOS / Android, localStorage on the web):
- Your plan — the trek itinerary you created in the App.
- Navigation state — which day of the plan you are currently on, if navigation is active.
- Plan draft — the last form values you used when creating a plan.
- Personal notes — text notes you've attached to huts, water sources, or other points along the trail.
- Voice notes (audio diary) — recordings you made with the microphone, together with their GPS coordinates and timestamps.
- Personal pins (custom waypoints) — points you long-pressed to mark on the map.
- Personal pace history — your walking speed samples used to estimate time to next point.
- Live session metadata — if you started live tracking, a local copy of the session id and broadcast options.
- Language and theme preference.
- Map style preference — BGMountains or OpenTopoMap.
- Pro entitlement flag — whether you have purchased KomEmineGo Pro.
- Community username — the display name you picked for chat and trail posts.
This data lives on your device until you delete it. You can remove individual items in the App (Notes tab → tap to delete; Plan tab → Delete plan; etc.), or clear everything by uninstalling.
2. Location data (GPS)
With your permission, the App reads your current location to show your position on the map, compute the nearest hut, and advance the current day when navigating. Location data is processed locally and is not sent to the server, with two explicit exceptions you opt into:
- If you tap Live tracking → Start, your position is uploaded to our backend at the interval you choose (90 seconds normally, 180 seconds in battery saver). See section 5 for details.
- If you record a voice note, the recording carries its GPS coordinates as metadata; if you also have Pro and have signed in with email, the metadata is uploaded together with the recording. See section 3.
You may grant or revoke location permission at any time in the operating system's settings (iOS: Settings → Privacy & Security → Location Services; Android: Settings → Apps → KomEmineGo → Permissions).
3. Voice recordings (audio diary)
When you use the Voice notes feature, the App records audio using your phone's microphone. Recordings are stored on your device together with their GPS coordinates and a timestamp.
If you have Pro and are signed in with email, recordings can be optionally synced to your account on Supabase so they are available across your other devices (up to 3 per account). Sync is automatic but only of recordings you choose to keep; recordings you discard never leave the device. The audio file and its metadata are encrypted in transit (HTTPS) and at rest on Supabase Storage.
Voice recordings are never shared with third parties. You can delete a recording at any time from the Notes tab (it is removed both from the device and from your cloud account if synced). On account deletion, all cloud-stored recordings for that account are removed automatically.
4. Cloud sync (Pro feature)
If you have Pro and have signed in with email, the App can sync the following items between up to 3 of your devices via Supabase:
- Personal text notes attached to points on the route.
- Voice recordings (audio diary) — see section 3.
- Personal pins (custom waypoints).
- Pro entitlement record.
Data is bound to your account's user_id on
Supabase, encrypted in transit, and accessible only to you
(enforced by row-level security policies). It is not shared
with third parties. The 3-device cap protects you from someone
else linking your account to their own device.
5. Live position tracking (Pro feature)
Live tracking is fully optional and is OFF by default. You explicitly start a session from the Community → Live tracking tab. While the session is active:
- Your GPS position is uploaded to Supabase every 90 seconds (180 in battery saver mode).
- You choose visibility: Public (visible to all other app users on the public map) or Private (visible only to people you give a personal share link to). You can change the visibility while the session is running.
- The uploaded data is: latitude, longitude, accuracy, heading, speed, timestamp, your chosen username, your session id, and the device id.
- You can stop the session at any time from the same tab. Once stopped, no further positions are uploaded.
Stopped sessions and their position history remain in our database for diagnostic purposes; you may request deletion by emailing peter@adventurepeter.com.
6. Community (chat and trail posts)
The Community tab lets you send chat messages to all other users and publish your planned trail departure for others to find. When you use these features, the App sends to Supabase:
- The username you chose for community.
- An anonymous device identifier (used to enforce moderation bans).
- The text of your message or trail post.
- For trail posts: your planned start date, direction, group size and other fields you typed.
Community content is intentionally public and is visible to every user of the App. The App author may remove individual messages or ban a device identifier from posting if content violates the Terms of Use. Removed messages stay in the database in a "deleted" state for moderation history.
7. Account and email sign-in
Sign-in is optional and is only needed if you want cloud sync (section 4) or to use Pro on a second device. We use email + a one-time numeric code (no password). When you sign in:
- You enter your email; we send a 6-to-10-digit code to that address via Supabase.
- You enter the code in the App; on match, you receive a Supabase auth session.
- Your email is stored on Supabase against your user_id so a future sign-in on another device can find the same account.
- Before sign-in you have an anonymous Supabase user_id that exists only on your device.
We never have a password. The email is used only for the sign-in code and for sending you receipts in case of a Stripe purchase (section 9).
8. Map tiles and elevation data
The App fetches map tiles over HTTPS from the following third parties to render the map:
- BGMountains —
bgmtile.kade.si. - OpenTopoMap —
tile.opentopomap.org. - AWS Terrarium —
s3.amazonaws.com, used for the optional 3D terrain layer.
These requests carry only the tile coordinates and your IP address (the latter unavoidable for any HTTP request). They do not include any account information, name, or device identifier attached by us. Each provider has its own privacy policy on its respective website.
When you tap Download map for offline use, the same tile requests run in bulk over the route corridor and the responses are cached locally in your device's Cache Storage so the App works without network coverage in the mountains.
9. Payments
KomEmineGo Pro is a one-time, non-consumable purchase. It can be bought through one of three payment paths, depending on what's available on your device:
- Apple App Store IAP — handled entirely by Apple. We never see your card details, billing address or Apple ID. We receive an entitlement signal indicating you purchased Pro.
- Google Play IAP — same model, handled entirely by Google.
- Stripe Checkout — shown only when neither store IAP is available (Huawei, sideloaded installs, web). Stripe collects your email, card details, billing address, and processes the charge directly on its own pages. We never see your card. After a successful payment, Stripe sends us a webhook with: the Stripe session id, the payment intent id, and the email you used at checkout. We store these alongside your entitlement record so we can match refunds and contact you about receipts.
All three are routed through RevenueCat (for IAP) or our Supabase backend (for Stripe) to derive the local Pro entitlement flag. If you refund a Stripe purchase, the Stripe webhook revokes your Pro automatically the next time the App checks with the server.
10. Analytics and tracking
The App contains no analytics SDKs, no advertising SDKs, no fingerprinting, and no third-party trackers. We do not measure usage and we do not know who is using the App outside of what you explicitly share via Community or Live tracking.
11. Donations (Ko-fi)
The App contains a link to ko-fi.com/adventurepeter. Tapping it opens the link in your system browser; any payment from there is governed by Ko-fi's and Stripe/PayPal's policies. We receive only the amount donated and any name/message you choose to include — nothing else from the App is sent.
12. Children
The App is not directed at children under 13. We do not knowingly collect any data from anyone in that age group. If we learn that we have collected such data, we will delete it upon request from a parent or guardian.
13. Changes to this policy
If we change this policy we will update the Last updated date at the top and post the new version at this same URL. Material changes will additionally be noted in the App's Settings screen.
14. Your rights (GDPR)
For the data we hold on Supabase (cloud-synced notes, recordings, waypoints, live session positions, community posts, entitlements, email), you have the following rights:
- Access — request a copy of your data.
- Correction — ask us to correct inaccurate data.
- Erasure — request deletion of your account and all associated data.
- Portability — request an export in a machine-readable format.
- Withdrawal of consent — for example, stop a live tracking session, sign out, or stop using Community.
To exercise any of these rights, email peter@adventurepeter.com from the address associated with your account. We will respond within 30 days.
Data held only on your device is under your direct control — deleting it from the App or uninstalling removes it.
15. Contact
Peter Hristov · peter@adventurepeter.com
adventurepeter.com · komemine.adventurepeter.com
Политика за поверителност
KomEmineGo („Приложението“) е полеви компаньон за дългия туристически маршрут Ком — Емине в Стара планина. Приложението е разработено и поддържано от Петър Христов (физическо лице, България), за контакт: peter@adventurepeter.com.
Тази политика обяснява какви данни събира Приложението и как ги използва. По-голямата част от данните остават на твоето устройство. Някои незадължителни функции изискват изпращане на данни към нашия сървър в Supabase (сървъри в ЕС, регион Франкфурт): облачна синхронизация на бележките, живо следене на позицията, общностният чат и публикуваните тръгвания, и входът с имейл. Всеки раздел по-долу описва точно какво стига до сървъра и кога.
1. Данни, които Приложението пази на устройството ти
Приложението пази следните неща в локалното хранилище на
устройството (Capacitor Preferences за iOS/Android,
localStorage в браузъра):
- Твоя план — туристическия план, който си създал в Приложението.
- Статус на навигацията — в кой ден от плана се намираш, ако навигацията е активна.
- Чернова на план — последните стойности, които си използвал във формата за създаване.
- Лични текстови бележки — бележки, които си прикрепил към хижи, водоизточници или други точки от маршрута.
- Гласови бележки (гласов дневник) — записи, направени с микрофона, заедно с техните GPS координати и часови маркер.
- Лични точки (waypoints) — места, които си маркирал чрез задържане на пръст върху картата.
- История на личния темп — извадки от скоростта ти на ходене, използвани за оценка на времето до следваща точка.
- Метаданни на живо следене — ако си стартирал жива сесия, локално копие на нейния идентификатор и опциите за излъчване.
- Език и тема (тъмна/светла).
- Предпочитан стил на картата — BGMountains или OpenTopoMap.
- Флаг за Pro версия — дали си закупил KomEmineGo Pro.
- Име за общността — името, което си избрал да виждат другите в чата и тръгванията.
Тези данни остават на устройството, докато не ги изтриеш. Можеш да премахваш отделни елементи в Приложението (раздел „Бележки“ → натисни за изтриване; раздел „План“ → Изтрий план; и т.н.) или да изчистиш всичко чрез деинсталиране на Приложението.
2. Данни за местоположение (GPS)
С твое разрешение Приложението чете текущата ти GPS позиция, за да я покаже на картата, да изчисли най-близката хижа и да напредва автоматично през дните при активна навигация. Локационните данни се обработват локално и не се изпращат на сървъра, с две изключения, които сам инициираш:
- Ако натиснеш Живо следене → Започни, позицията ти се качва на сървъра ни на избрания от теб интервал (90 секунди обикновено, 180 секунди в режим „Пести батерия“). Виж раздел 5 за подробности.
- Ако запишеш гласова бележка, записът носи GPS координатите си като метаданни; ако имаш Pro и си влязъл с имейл, метаданните се качват заедно със самия запис. Виж раздел 3.
Можеш да дадеш или оттеглиш това разрешение по всяко време от настройките на операционната система (iOS: Settings → Privacy & Security → Location Services; Android: Settings → Apps → KomEmineGo → Permissions).
3. Гласови записи (гласов дневник)
Когато ползваш функцията „Гласови бележки“, Приложението записва аудио чрез микрофона на телефона ти. Записите се запазват на устройството заедно с техните GPS координати и часови маркер.
Ако имаш Pro и си влязъл с имейл, записите могат да бъдат синхронизирани с твоя акаунт в Supabase, така че да са достъпни и от другите ти устройства (до 3 на акаунт). Синхронизацията е автоматична, но обхваща само записите, които си решил да запазиш; записите, които откажеш, никога не напускат устройството. Аудио файлът и метаданните му са криптирани при пренос (HTTPS) и в покой в Supabase Storage.
Гласовите записи не се споделят с трети страни. Можеш да изтриеш запис по всяко време от раздел „Бележки“ (премахва се както от устройството, така и от облака, ако е синхронизиран). При изтриване на акаунта всички облачни записи за акаунта се премахват автоматично.
4. Облачна синхронизация (Pro функция)
Ако имаш Pro и си влязъл с имейл, Приложението може да синхронизира следните неща между до 3 от твоите устройства чрез Supabase:
- Лични текстови бележки, прикрепени към точки от маршрута.
- Гласови записи (гласов дневник) — виж раздел 3.
- Лични точки (waypoints).
- Запис за Pro правата.
Данните са привързани към твоя user_id в
Supabase, криптирани при пренос и достъпни само за теб
(наложено чрез row-level security политики). Не се споделят с
трети страни. Ограничението от 3 устройства те предпазва някой
друг да не свърже акаунта ти със собственото си устройство.
5. Живо следене на позицията (Pro функция)
Живото следене е напълно по избор и е ИЗКЛЮЧЕНО по подразбиране. Ти изрично стартираш сесия от раздел Общност → Живо следене. Докато сесията е активна:
- GPS позицията ти се качва на Supabase на всеки 90 секунди (180 в режим „Пести батерия“).
- Избираш видимост: Публична (видима за всички други ползватели на Приложението на публичната карта) или Лична (видима само за хора, на които си дал личен линк за споделяне). Можеш да промениш видимостта по време на сесията.
- Качваните данни са: географска ширина, дължина, точност, посока, скорост, часови маркер, избраното от теб име в общността, идентификатор на сесията и идентификатор на устройството.
- Можеш да спреш сесията по всяко време от същия раздел. След спирането не се качват нови позиции.
Спрените сесии и историята на позициите им остават в базата ни с диагностична цел; можеш да поискаш изтриване чрез писмо на peter@adventurepeter.com.
6. Общност (чат и тръгвания)
Раздел „Общност“ ти позволява да изпращаш чат съобщения до всички други ползватели и да публикуваш планираното си тръгване за други да го намерят. Когато ползваш тези функции, Приложението изпраща към Supabase:
- Избраното от теб име в общността.
- Анонимен идентификатор на устройството (използва се за прилагане на банове за модерация).
- Текста на твоето съобщение или тръгване.
- За тръгвания: планираната дата на тръгване, посока, размер на групата и другите попълнени полета.
Съдържанието в общността е публично по дизайн и е видимо за всеки ползвател на Приложението. Авторът на Приложението може да премахва отделни съобщения или да блокира идентификатор на устройство от публикуване, ако съдържанието нарушава Условията за ползване. Премахнатите съобщения остават в базата в състояние „изтрито“ за нуждите на модерацията.
7. Акаунт и вход с имейл
Влизането с имейл не е задължително и е необходимо само ако искаш облачна синхронизация (раздел 4) или Pro на второ устройство. Използваме имейл + еднократен числов код (без парола). Когато влизаш:
- Въвеждаш имейла си; изпращаме 6 до 10-цифрен код на този адрес чрез Supabase.
- Въвеждаш кода в Приложението; при съвпадение получаваш Supabase auth сесия.
- Имейлът ти се пази в Supabase срещу твоя user_id, така че бъдещ вход от друго устройство да намери същия акаунт.
- Преди вход имаш анонимен Supabase user_id, който съществува само на устройството ти.
Не пазим парола. Имейлът се използва само за кода за вход и за изпращане на разписки в случай на покупка през Stripe (раздел 9).
8. Картови плочки и данни за релефа
Приложението изтегля плочки на картата през HTTPS от следните трети страни:
- BGMountains —
bgmtile.kade.si. - OpenTopoMap —
tile.opentopomap.org. - AWS Terrarium —
s3.amazonaws.com, използва се за слоя „3D релеф“.
Тези заявки носят само координатите на плочката и твоя IP адрес (последното е неизбежно за всяка HTTP заявка). Не включват акаунт информация, име или идентификатор на устройство, добавени от нас. Всеки доставчик има собствена политика за поверителност на своя сайт.
Когато натиснеш Свали карта за района, същите заявки се изпълняват накуп за коридора на маршрута и отговорите се кешират локално в Cache Storage на устройството, за да работи Приложението без интернет в планината.
9. Плащания
KomEmineGo Pro е еднократна покупка (non-consumable). Може да бъде закупен през един от три пътя за плащане, в зависимост от това какво е достъпно на твоето устройство:
- Apple App Store IAP — изцяло обработено от Apple. Никога не виждаме данните на картата ти, адрес за фактуриране или Apple ID. Получаваме сигнал, че си закупил Pro.
- Google Play IAP — същия модел, изцяло обработено от Google.
- Stripe Checkout — показан само когато нито един от двата магазина не е достъпен (Huawei, странични инсталации, уеб). Stripe събира твоя имейл, данни на картата и адрес за фактуриране, и обработва плащането директно на собствените си страници. Никога не виждаме картата ти. След успешно плащане Stripe ни изпраща webhook с: идентификатор на Stripe сесията, идентификатор на payment intent и имейла, който си използвал. Пазим ги до записа ти за Pro права, за да можем да съпоставим евентуални рефанди и да се свържем с теб за разписки.
И трите пътя минават през RevenueCat (за IAP) или нашия Supabase бекенд (за Stripe), за да се изведе локалния флаг за Pro права. Ако върнеш Stripe покупка, webhook-ът от Stripe автоматично отнема Pro правата ти при следващата проверка на Приложението със сървъра.
10. Анализи и трекинг
Приложението не съдържа анализни SDK-та, рекламни SDK-та, fingerprinting или трекъри от трети страни. Не измерваме употреба и не знаем кой използва Приложението извън това, което сам споделяш чрез „Общност“ или „Живо следене“.
11. Дарения (Ko-fi)
Приложението съдържа линк към ko-fi.com/adventurepeter. При натискане линкът се отваря в браузъра ти; всяко евентуално плащане се регулира от политиките на Ko-fi и Stripe/PayPal. Ние получаваме само сумата и името/съобщението, които си избрал да включиш — нищо друго от Приложението не се изпраща.
12. Деца
Приложението не е насочено към деца под 13 г. Не събираме съзнателно данни от лица в тази възрастова група. Ако научим, че сме събрали такива данни, ще ги изтрием при молба от родител или настойник.
13. Промени в политиката
Ако променим тази политика, ще обновим датата „Последна актуализация“ в началото и ще публикуваме новата версия на същия адрес. Съществените промени допълнително ще се обявяват в раздел „Настройки“ на Приложението.
14. Твоите права (GDPR)
За данните, които пазим в Supabase (облачно синхронизирани бележки, записи, точки, позиции от живо следене, публикации в общността, Pro права, имейл), имаш следните права:
- Достъп — да поискаш копие на данните си.
- Корекция — да поискаш коригиране на неточни данни.
- Изтриване — да поискаш изтриване на акаунта си и всички свързани данни.
- Преносимост — да поискаш износ в машинно-четим формат.
- Оттегляне на съгласие — например да спреш сесия за живо следене, да излезеш от акаунта си или да спреш да ползваш „Общност“.
За да упражниш което и да е от тези права, пиши на peter@adventurepeter.com от имейл адреса, свързан с акаунта ти. Ще отговорим в рамките на 30 дни.
Данните, които се пазят само на устройството ти, са под пряк твой контрол — изтриването им от Приложението или деинсталирането му ги премахва.
15. Контакт
Петър Христов · peter@adventurepeter.com
adventurepeter.com · komemine.adventurepeter.com