Etyka i prywatność
Etyka jest naszym moatem
Konkurent może skopiować UI, AI, treść, ceny w 6 miesięcy. Etyki — nie. Wymaga lat konsekwencji.
Disclaimer (krótki, prawdziwy, niesprzedażowy)
Drogowskaz Duszy nie jest:
- diagnozą medyczną ani psychologiczną
- prognozą wydarzeń ani przepowiednią
- zastępstwem terapii, leczenia ani konsultacji ze specjalistą
- wyrocznią („spytaj aplikację, czy on do mnie wróci”)
Drogowskaz Duszy jest:
- narzędziem kontemplacji opartym na trzech tradycjach (Human Design, astrologia, numerologia)
- mapą, do której wracasz w pytaniach do siebie
- tekstem, który pomaga ci znaleźć własne odpowiedzi, a nie podaje cudze
Telefon Zaufania dla Dorosłych: 116 123 (codziennie 14:00–22:00)
Telefon Zaufania dla Dzieci i Młodzieży: 116 111 (24/7)
W zagrożeniu życia: 112
Crisis detection — kiedy aplikacja przestaje interpretować
W dzienniku duszy, gdy użytkownik wpisze tekst zawierający wyzwalacze (samobójstwo, samookaleczenie, psychoza, mania, przemoc, zaburzenia odżywiania), aplikacja przestaje interpretować i przechodzi w tryb troski.
Wyzwalacze sprawdzamy lokalnie (regex w przeglądarce + backend) — NIE wysyłamy podejrzanych wpisów do LLM. Trzy powody:
- Privacy — wrażliwe dane nie opuszczają naszej infrastruktury
- Bezpieczeństwo — LLM może nie rozpoznać kryzysu lub odpowiedzieć nieadekwatnie
- Prawne — nie chcemy, żeby third-party mieli wpływ na to, co aplikacja mówi w kryzysie
Tryb troski — protokół
Gdy crisis detection wyzwoli się, aplikacja:
- Zatrzymuje generację interpretacji (anuluje, jeśli była w toku)
- Pokazuje ekran troski z tekstem kanonicznym (nigdy nie zmienianym przez LLM)
- Loguje incydent zanonimizowany (tylko user_id + timestamp + typ wyzwalacza, bez treści wpisu)
- Wysyła powiadomienie do administratora — bez treści wpisu, tylko fakt
- Następne 24h zachowuje tryb troski, z opcją „Wracam do Mapy”
Anti-addictive design — manifest 7 punktów
1. Brak streaków, achievementów, leveli
Nie nagradzamy za codzienne otwieranie aplikacji. Nie ma „7 dni z rzędu”, „badge za 30 wpisów dziennika", „odblokowałeś nową interpretację po 3 miesiącach”. Każde użycie jest z wyboru, nie z lęku przed utratą serii.
2. Brak push notyfikacji o „energii dnia”
Jedyne dozwolone push w MVP:
- Subskrypcja kończąca się za 3 dni (transakcyjne)
- Kryzys w dzienniku (powiadomienie zwrotne dla użytkownika z Telefonem Zaufania)
- Użytkownik explicite włączył przypomnienie dziennika 1× tydzień (opt-in, domyślnie OFF)
Nigdy: „Twoja energia dnia jest gotowa”, „Mars wszedł w nowy znak — sprawdź co to oznacza”, „Tęsknimy za Tobą — wróć do swojej mapy”.
3. Brak FOMO na tranzyty
Tranzyty są dostępne na żądanie w sekcji „Astrologia → Cykle”. Nie pojawiają się na dashboard z lampką „URGENT”. Nie wysyłamy „uważaj, Mars idzie na twój Pluton”.
4. Brak gamifikacji
- Brak progress barów („twoja mapa jest 47% odkryta”)
- Brak „odblokowywania” treści przez aktywność (poza prostym podziałem free / premium)
- Brak „unlimited swipes” / „premium daily” / żadnej mechaniki typowej dla aplikacji nawykowych
5. Brak porównywania użytkowników
- Brak „leaderboardów”
- Brak „znajdź podobnych do siebie”
- Brak „ile osób w Polsce ma twój profil HD”
- Wyjątek: synastria 1-na-1 z osobą, którą użytkownik explicite zaprosił (z jej zgodą)
6. Moment ciszy przy otwieraniu
Onboarding ma ekran 6 z 7 oznaczony „Moment ciszy” — 5 sekund animacji bez możliwości skip. To nie jest UX-anti-pattern. To jest deklaracja: aplikacja prosi cię o oddech, zanim wejdziesz w głębię.
7. Tryb głębi — wyłącza wszystko poza kontemplacjami
W ustawieniach użytkownik wybiera tryb pracy:
- Słońce — wszystko: dashboard, dziennik, energia tygodnia, tranzyty, synastria (power user)
- Księżyc — sygnatura + dziennik + 1 pytanie kontemplacyjne dnia (domyślnie po onboardingu)
- Pluton — tylko jedno pole tekstowe + 1 pytanie (głęboka kontemplacja / kryzys egzystencjalny)
Tryb Pluton wyłącza notyfikacje, statystyki, sekcje syntezy — zostaje pytanie i przestrzeń. To najgłębsza forma anti-addictive design — aplikacja oferuje sobie własną redukcję.
Privacy by design
Klasyfikacja danych
- Email + hasło — hashowane (bcrypt), Supabase Auth
- Imię + nazwisko — standardowa wrażliwość
- Data urodzenia + godzina + miejsce — WYSOKA, encrypted at rest (AES-256), traktowane jak dane medyczne
- Wpisy dziennika — NAJWYŻSZA, encrypted at rest, V2 plan: client-side encryption
- Wpisy głosowe — encrypted, transcribed lokalnie gdy możliwe, usuwane z serwerów po transkrypcji
- Logi crisis_flags — tylko user_id + timestamp + typ, NIGDY treść
- Analytics — Plausible (privacy-first, EU-hosted), brak cookies, brak fingerprinting
Zasady przekazywania danych
- Dane natalne NIGDY nie wychodzą do Anthropic w surowej formie. Tylko zinterpretowane pozycje.
- Brak third-party trackers — nie używamy Google Analytics, Facebook Pixel, Hotjar, Microsoft Clarity.
- Brak sprzedaży danych. NIGDY. Brak monetyzacji bazy użytkowników poprzez sprzedaż / udostępnianie / „partnerships”.
- RODO export i usunięcie w ciągu 24h od żądania.
- Polityka prywatności w języku ludzkim — nie 47-stronicowa, lecz 2-stronicowa.
Lista NIGDY — twarde granice biznesowe
Nie monetyzujemy
- Strachu — brak „uważaj, idzie zła energia, kup pakiet ochronny”
- FOMO — brak „limitowana oferta tranzytowa, działa tylko dziś”
- Uzależnienia — brak streaków i achievementów
- Danych — brak sprzedaży, partnerstw reklamowych
- Lęku przed śmiercią — nie wchodzimy w „kiedy umrzesz”
- Lęku przed samotnością — nie sprzedajemy „kompatybilności randkowej”
- Inflacji ego — brak „jesteś wyjątkową duszą, jedyną na milion”
Nie sprzedajemy
- „Energetycznego oczyszczania” za 199 zł
- „Talizmanów ochronnych” dopasowanych do wykresu
- „Subskrypcji premium z gwarancją prognozy”
- „Pakietu zdrowotnego” opartego na astrologii medycznej
- „Sesji odblokowywania finansów wszechświata”
Czego nie ma — w porównaniu z konkurencją
Funkcje, których aplikacje konkurencyjne mają, a my świadomie nie wprowadzamy:
- Daily horoscope push (Co-Star, Sanctuary, Nebula) — generic, uzależnia, infantylizuje
- Compatibility score liczbowy („wy to 87%”) — spłyca synastrię, daje fałszywy werdykt
- AI chat 24/7 jako wyrocznia — „spytaj AI, czy on do mnie wróci” jest antywzorzec
- Streaki użycia — klasyczny dark pattern uzależnienia
- Talizmany / gemstone remedies — komercjalizacja przesądu
- Live readings 1-na-1 w aplikacji ($1-5/min) — konflikt interesu
- Subskrypcja z FOMO („tylko dziś -50%”) — manipulacja zakupowa
- Reklamy — sprzedajemy uwagę użytkownika
W czym jesteśmy gotowi poświęcić przychód
- Brak push notyfikacji o tranzytach = utrata ~30-50% engagement = utrata ~10-20% subskrypcji. Przyjmujemy.
- Brak compatibility score liczbowego = utrata viral effect. Przyjmujemy.
- Brak live readings 1-na-1 wewnątrz appki = utrata wysokomarżowego przychodu. Przyjmujemy.
- Brak ekspansji na 12 systemów w MVP (tylko 3) = utrata części „premium 9-system” segmentu. Przyjmujemy (lepiej 3 głębokie niż 12 płytkich).
To są świadome zerowanie opcji — nie pomyłki. To jest fosa.
Nie chcemy 30M downloads. Chcemy 30k użytkowników, którzy wracają przez 5 lat.