Przejdź do treści
Penwise

Dlaczego aplikacja do GLP-1 nie powinna mieć serwera

Pomyśl, co znajduje się w zapisie GLP-1 po roku. Lek na receptę, z datami i zmianami dawek. Twoja waga, tydzień po tygodniu. Twój skład ciała. Objawy, nastroje, zachcianki, sen. To dokumentacja medyczna, którą złożyłeś sam, i mówi więcej niż większość tego, co jest w Twojej faktycznej karcie. Pytanie, gdzie jest przechowywana, zasługuje na więcej namysłu, niż zwykle mu się poświęca.

Aktualizacja 23 sierpnia 2026 · Pisze zespół Penwise

Co naprawdę ujawnia zapis leczenia

Osobno są to nieciekawe dane. Razem już nie.

To profil, który ubezpieczyciele, pracodawcy, reklamodawcy i brokerzy danych uznaliby za cenny, każdy na swój sposób. To nie powód do paniki, tylko powód, by działać świadomie.

Polityka jest słabszą obietnicą niż architektura

Większość aplikacji odpowiada na tę obawę polityką prywatności. Polityki warto czytać i jako gwarancja są warte niewiele, bo opisują zamiar, który może się zmienić.

Politykę można przepisać przy kolejnej rundzie finansowania. Firmę ktoś może kupić, a dane idą razem z nią. Firma może się zamknąć, a jej majątek zostaje sprzedany. Nawet całkowicie uczciwa firma może zaliczyć wyciek. A firmę trzymającą dane można zmusić do ich wydania niezależnie od tego, co Ci obiecała.

Nic z tego nie wymaga niczyjej złej woli. Wystarczy, żeby dane istniały gdzieś poza Twoim urządzeniem.

Co naprawdę znaczy „na urządzeniu”

Penwise zajmuje to drugie stanowisko i warto powiedzieć dokładnie, co to oznacza, zamiast machnąć ręką.

Bez konta

Bez adresu e-mail, bez hasła, bez ekranu rejestracji. Aplikacja działa od razu po instalacji. Nie ma tożsamości, do której dałoby się dopiąć zapis, bo żadna tożsamość nie istnieje.

Bez serwera na dane zdrowotne

Każda dawka, waga, objaw i notatka zapisują się w prywatnej pamięci aplikacji na Twoim urządzeniu, chronionej własnym szyfrowaniem systemu operacyjnego. Nigdy nie trafiają do nas, bo nie ma dokąd.

Bez SDK śledzących

Żadnych sieci reklamowych, żadnych frameworków atrybucji, żadnej analityki zewnętrznej czytającej Twoje dane zdrowotne. Raportowanie awarii jest dobrowolne, domyślnie wyłączone, ograniczone rozmiarem, trzymane lokalnie do Twojego wglądu, a najpierw usuwa ścieżki plików, adresy e-mail i adresy stron.

Twój eksport, Twoje klucze

Jedyna kopia opuszczająca telefon to kopia zapasowa, którą sam eksportujesz, zaszyfrowana na urządzeniu jeszcze przed zapisem, hasłem, które masz tylko Ty. My nie mamy żadnych kluczy.

Są też lokalne zabezpieczenia, które liczą się wtedy, gdy ryzykiem jest ktoś, kto weźmie Twój telefon do ręki: aplikację można zablokować za Face ID, Touch ID, odciskiem palca albo kodem urządzenia; osłona prywatności zakrywa ekran, zanim system zrobi zrzut do przełącznika aplikacji, więc Twoje liczby nigdy się tam nie pojawią; a na Androidzie w czasie blokady zrzuty ekranu i nagrywanie są zablokowane.

Uczciwy koszt

Ten projekt nie jest darmowy, a kto twierdzi inaczej, coś sprzedaje. Usunięcie serwera usuwa realne wygody.

To realne kompromisy i dla części osób te niewłaściwe. Jeśli synchronizacja między urządzeniami jest niezbędna dla sposobu, w jaki pracujesz, aplikacja chmurowa jest właściwą odpowiedzią i lepiej wiedzieć to teraz.

Co sprawdzić w każdej aplikacji, także w naszej

  1. Czy wymaga konta? Jeśli tak, dane z definicji są na serwerze.
  2. Przeczytaj deklarację bezpieczeństwa danych w sklepie z aplikacjami. Oba sklepy wymagają od twórców podania, co zbierają i udostępniają, i bywa to wymowniejsze niż strona marketingowa.
  3. Szukaj słowa „zanonimizowane”. Zagregowane dane zdrowotne notorycznie łatwo ponownie zidentyfikować, a to słowo wykonuje w politykach prywatności sporo cichej pracy.
  4. Zapytaj, co stanie się przy przejęciu albo zamknięciu firmy. Odpowiedź niemal zawsze brzmi, że dane przechodzą jako aktywo.
  5. Sprawdź, czy eksport jest darmowy. Aplikacja, która każe Ci płacić za Twoją własną historię, powiedziała Ci, co sądzi o tej relacji.
  6. Sprawdź politykę przechowywania. Jak długo dane są trzymane po usunięciu konta i co „usunięcie” właściwie usuwa?

To te same pytania co w jak wybrać aplikację do GLP-1, zaostrzone pod tę jedną kwestię.

Dlaczego to nie jest poza marketingowa

Biznesowo łatwiej byłoby mieć serwer. Synchronizacja sprzedaje, webowy panel dobrze wygląda w demonstracji, a analityka użycia czyni decyzje produktowe znacznie prostszymi niż zgadywanie. Budujemy bez nich, bo alternatywą jest proszenie ludzi, żeby uwierzyli obietnicy, a to kategoria, w której osoby najbardziej potrzebujące dobrej aplikacji są często najmniej skłonne oddać historię leczenia startupowi.

W efekcie powstaje aplikacja, która nie może Cię zdradzić w ten konkretny sposób, bo taka zdolność nie istnieje. Cała reszta Penwise – krzywe poziomu, obsługa penów, wnioski, aplikacje na zegarek – działa na urządzeniu, na Twoich własnych danych, bez wysyłania czegokolwiek gdziekolwiek.

Aplikacja, która nigdy nie dostaje Twoich danych

Bez konta, bez logowania, bez serwera. Podstawowy dziennik za darmo z pełnym eksportem, na zawsze.

Częste pytania

Czy istnieje aplikacja do GLP-1, która nie wymaga konta?
Penwise nie ma konta ani logowania. Bez adresu e-mail, bez hasła i bez ekranu rejestracji; aplikacja działa od razu po instalacji, a czternastodniowy okres próbny zaczyna się bez karty.
Gdzie Penwise przechowuje moje dane zdrowotne?
W prywatnej pamięci aplikacji na Twoim urządzeniu, chronionej własnym szyfrowaniem systemu operacyjnego. Nigdy nie są przesyłane do nas. Jedyna kopia opuszczająca telefon to kopia zapasowa, którą sam eksportujesz, zaszyfrowana przed zapisem hasłem, które masz tylko Ty.
Czy Penwise odzyska moje dane, jeśli zgubię telefon albo hasło?
Nie. Nie mamy kluczy ani kopii, więc nie ma z czego odtwarzać. To bezpośredni koszt tej architektury i wolimy powiedzieć to wprost, niż po cichu trzymać kopię, żeby ułatwić sobie wsparcie.
Czy Penwise używa SDK analitycznych albo reklamowych?
Żadnych sieci reklamowych, żadnych frameworków atrybucji i żadnej analityki zewnętrznej na danych zdrowotnych. Raportowanie awarii jest dobrowolne i domyślnie wyłączone, ograniczone rozmiarem, trzymane lokalnie do Twojego wglądu, a przed zapisem usuwa ścieżki plików, adresy e-mail i adresy stron.
Czy baza na urządzeniu jest zaszyfrowana?
Dokładne stwierdzenie brzmi tak: Twoje dane zdrowotne zostają na urządzeniu, w prywatnej pamięci aplikacji, chronionej własnym szyfrowaniem systemu operacyjnego, a kopie zapasowe Penwise szyfruje jeszcze przed ich wyjściem. Więcej nie twierdzimy.
A co z Apple Health i Health Connect?
To platformy na urządzeniu, które już kontrolujesz, a synchronizacja z nimi jest opcjonalna. Penwise odczytuje i zapisuje tylko to, na co zezwolisz, a wyłączenie tego nie zmienia nic w reszcie Twojego zapisu.

Penwise to narzędzie do śledzenia i edukacji, a nie wyrób medyczny. Nic na tej stronie nie jest poradą lekarską, diagnozą ani zaleceniem rozpoczęcia, przerwania czy zmiany dawki. Decyzje o dawkowaniu należą do Ciebie i Twojego lekarza. Ozempic, Wegovy, Rybelsus, Saxenda i Victoza są znakami towarowymi Novo Nordisk; Mounjaro, Zepbound i Trulicity są znakami towarowymi Eli Lilly. Penwise nie jest z nimi powiązany ani przez nie wspierany.

Rzadkie wiadomości, nic więcej.

Nowe funkcje, nad czym pracujemy i czasem coś, czego sami uczymy się o śledzeniu GLP-1. Najwyżej kilka razy w roku.

Twojego adresu użyjemy wyłącznie do tego newslettera. Wypisać się można z każdej wiadomości. Twoich danych zdrowotnych to w żaden sposób nie dotyczy: zostają w Twoim telefonie.