Polityka prywatności

Dieta (dieta-ai.pl)

Wersja 1 · ostatnia aktualizacja:

§ 1. Administrator danych osobowych

Administratorem danych osobowych zbieranych za pośrednictwem aplikacji Dieta (dieta-ai.pl) jest Krzysztof Płocek, prowadzący jednoosobową działalność gospodarczą (do uzupełnienia po założeniu JDG, NIP: NIP do uzupełnienia po założeniu JDG, adres: adres do uzupełnienia przed M3).

Kontakt w sprawach ochrony danych: krzysztof.plocek7@gmail.com

Z uwagi na skalę przetwarzania administrator nie ma obowiązku wyznaczenia Inspektora Ochrony Danych (IOD) zgodnie z art. 37 RODO, jednak zapewnia jednolity punkt kontaktu pod powyższym adresem e-mail.

§ 2. Jakie dane przetwarzamy

Przetwarzamy następujące kategorie danych osobowych:

  • Dane konta Adres e-mail, hash hasła (Argon2), data utworzenia, data ostatniego logowania. (podstawa: art. 6 ust. 1 lit. b RODO (umowa); retencja: czas trwania konta + 30 dni po usunięciu)
  • Profil użytkownika Avatar (opcjonalnie), nazwa użytkownika, preferencje wyświetlania (motyw, język). (podstawa: art. 6 ust. 1 lit. b RODO; retencja: czas trwania konta)
  • Dane antropometrycznedane wrażliwe Waga, wzrost, wiek, płeć, obwody ciała, cele kaloryczne i makroskładnikowe. (podstawa: art. 6 ust. 1 lit. b RODO + art. 9 ust. 2 lit. a RODO (zgoda na dane zdrowotne); retencja: czas trwania konta + 30 dni)
  • Stan zdrowia (opcjonalnie)dane wrażliwe Choroby przewlekłe, alergie, nietolerancje pokarmowe — dane wprowadzane wyłącznie z inicjatywy Użytkownika i przy świadomej zgodzie. (podstawa: art. 9 ust. 2 lit. a RODO (wyraźna zgoda); retencja: do wycofania zgody lub usunięcia konta)
  • Dane żywieniowe Dziennik posiłków, zapisane przepisy, plany tygodniowe, listy zakupów, analizy posiłków ze zdjęć. (podstawa: art. 6 ust. 1 lit. b RODO; retencja: czas trwania konta)
  • Zdjęcia transformacji (opcjonalnie)dane wrażliwe Zdjęcia sylwetki dodawane przez Użytkownika do śledzenia postępów. Przechowywane w prywatnym buckecie z dostępem tylko dla Użytkownika. (podstawa: art. 6 ust. 1 lit. a RODO (zgoda); retencja: do wycofania zgody lub usunięcia konta)
  • Dane interakcji z AI Treść zapytań przesyłanych do modeli AI (przepisy, plany), wynik AI, znaczniki czasu. (podstawa: art. 6 ust. 1 lit. b RODO; retencja: 90 dni (bez profilowania reklamowego))
  • Logi techniczne IP loginów, fingerprint przeglądarki, znaczniki czasu sesji. (podstawa: art. 6 ust. 1 lit. f RODO (bezpieczeństwo); retencja: 90 dni)
  • Dane subskrypcji Identyfikator klienta u operatora płatności, status subskrypcji, historia faktur. (podstawa: art. 6 ust. 1 lit. b + lit. c RODO (umowa + obowiązek księgowy); retencja: 5 lat od końca roku podatkowego)

Podanie danych jest dobrowolne, lecz niezbędne do korzystania z określonych funkcji Aplikacji. Niepodanie danych skutkuje brakiem możliwości skorzystania z funkcji wymagającej tych danych.

§ 3. Cele przetwarzania

Przetwarzamy dane w następujących celach:

  • Świadczenie usługi — wykonywanie umowy zawartej na podstawie Regulaminu (art. 6 ust. 1 lit. b RODO).
  • Bezpieczeństwo i wykrywanie nadużyć — prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO): logi dostępu, IP loginów, fingerprint sesji.
  • Analityka produktowa — wyłącznie po Twojej zgodzie (art. 6 ust. 1 lit. a RODO + art. 173 ustawy Prawo telekomunikacyjne): zagregowane, pseudonimizowane statystyki użycia.
  • Komunikacja serwisowa — informowanie o istotnych zmianach (Regulamin, Polityka Prywatności, planowane przerwy techniczne) na podstawie prawnie uzasadnionego interesu administratora.
  • Komunikacja marketingowa — wyłącznie po wyraźnej zgodzie Użytkownika (newsletter, oferty), z możliwością wycofania w każdym momencie.
  • Obowiązki prawne — wystawianie faktur, rozliczenia podatkowe, odpowiedzi na wezwania organów (art. 6 ust. 1 lit. c RODO).

§ 4. Czas przechowywania danych

Dane przechowujemy przez okresy:

  • Dane Konta i danych użytkowych — przez czas trwania umowy. Po usunięciu Konta dane są trwale usuwane w ciągu 30 dni (z wyjątkami poniżej).
  • Faktury i dokumenty księgowe — 5 lat od końca roku podatkowego (art. 86 § 1 Ordynacji podatkowej).
  • Dane logów dostępu — 90 dni (cele bezpieczeństwa).
  • Dane reklamacyjne — 3 lata od zakończenia rozpatrzenia (przedawnienie roszczeń konsumenckich).
  • Zgody marketingowe — do momentu wycofania zgody.

§ 5. Komu przekazujemy dane

Dane przekazujemy zaufanym podmiotom przetwarzającym (procesatorom) wyłącznie w zakresie niezbędnym do świadczenia usługi i na podstawie umów powierzenia przetwarzania danych (DPA). Aktualna lista:

  • Supabase, Inc.Hosting bazy danych PostgreSQL, autoryzacja, storage zdjęć. Lokalizacja: Frankfurt (eu-central-1, AWS), UE. Zob. DPA.
  • Vercel Inc.Hosting aplikacji webowej, Speed Insights. Lokalizacja: Region UE (Frankfurt) — Edge Network globalny z routingiem regionalnym. Zob. DPA.
  • OpenRouter Inc.Pośrednictwo do modeli AI (OpenAI, Anthropic, Google) z opt-out trenowania. Lokalizacja: Stany Zjednoczone (transfer na podstawie SCC). Zob. DPA.
  • OpenAI, L.L.C.Generowanie przepisów, analiza zdjęć posiłków przez Vision API. API z disabled training data.. Lokalizacja: Stany Zjednoczone (transfer na podstawie SCC). Zob. DPA.
  • Sentry (Functional Software Inc.)Monitoring błędów aplikacji (crash reporting). Bez PII.. Lokalizacja: Stany Zjednoczone / Niemcy (Frankfurt). Zob. DPA.
  • PostHog, Inc.Analityka produktowa (mobile only, opt-in). Hostowane w UE (Frankfurt).. Lokalizacja: Frankfurt, UE. Zob. DPA.

Część procesatorów ma siedzibę poza Europejskim Obszarem Gospodarczym (EOG). W takich przypadkach transfer odbywa się na podstawie:

  • decyzji Komisji Europejskiej o adekwatności (np. Wielka Brytania, Szwajcaria), lub
  • standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.

Nie sprzedajemy ani nie udostępniamy Twoich danych podmiotom trzecim w celach marketingowych.

§ 6. Twoje prawa wynikające z RODO

Masz prawo do:

  • Dostępu do danych (art. 15 RODO) — możesz pobrać kopię swoich danych w formacie JSON w ustawieniach Konta (Ustawienia → Twoje dane → Pobierz).
  • Sprostowania (art. 16) — edycja danych odbywa się bezpośrednio w Aplikacji.
  • Usunięcia (art. 17 — „prawo do bycia zapomnianym“) — usunięcie Konta dostępne w ustawieniach. Po usunięciu wszystkie dane są trwale usuwane w terminach z § 4.
  • Ograniczenia przetwarzania (art. 18) — kontakt mailowy.
  • Przenoszenia danych (art. 20) — eksport JSON.
  • Sprzeciwu wobec przetwarzania opartego o prawnie uzasadniony interes (art. 21) — kontakt mailowy.
  • Wycofania zgody w dowolnym momencie (art. 7 ust. 3) — bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed wycofaniem.
  • Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) jeżeli uważasz, że przetwarzanie narusza RODO.

Realizacja powyższych praw jest bezpłatna. Czas realizacji — do 30 dni od otrzymania żądania (z możliwością przedłużenia o kolejne 60 dni w skomplikowanych przypadkach po uprzednim powiadomieniu).

§ 7. Pliki cookie i podobne technologie

Aplikacja stosuje pliki cookie w czterech kategoriach. Niezbędne pliki cookie działają zawsze, ponieważ bez nich Aplikacja nie zadziała. Pozostałe kategorie wymagają Twojej dobrowolnej zgody (art. 173 ust. 1 ustawy Prawo telekomunikacyjne / dyrektywa ePrivacy).

7.1. Niezbędne (zawsze aktywne)

Sesja Supabase (klucze sb-*), preferencje motywu, locale, ochrona przed CSRF. Podstawa: art. 173 ust. 3 pkt 1 Prawa telekomunikacyjnego (cookie niezbędne dla świadczenia usługi żądanej przez użytkownika).

7.2. Funkcjonalne (opt-in)

Zapamiętanie ostatnio wybranego widoku, otwarte panele, preferencje UI nieistotne dla działania.

7.3. Analityczne (opt-in)

Vercel Analytics i Speed Insights — zagregowane, pseudonimizowane statystyki użycia, źródła ruchu, wydajność. Bez identyfikacji osoby, bez profilowania reklamowego, bez crossdomain trackingu.

7.4. Marketingowe (opt-in)

Aktualnie nieaktywne. Dodamy je przed pierwszą kampanią płatną i wtedy poprosimy o zgodę ponownie (re-prompt).

Decyzję możesz w każdej chwili zmienić.

§ 8. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka:

  • Transmisja — wyłącznie HTTPS (TLS 1.2+), HSTS w produkcji.
  • Storage — szyfrowanie at-rest (AES-256) na poziomie dostawcy bazy danych (Supabase / AWS).
  • Izolacja — Row Level Security (RLS) na poziomie PostgreSQL. Każdy Użytkownik ma dostęp wyłącznie do swoich danych.
  • Hasła — hashowane (Argon2 / bcrypt) przez Supabase Auth. Administrator nie ma dostępu do haseł w postaci jawnej.
  • Backup — codzienne kopie zapasowe z 7-dniową retencją.
  • Logowanie incydentów — Sentry + audit log Supabase.

W razie naruszenia ochrony danych mogącego skutkować ryzykiem dla Użytkownika powiadomimy go bez zbędnej zwłoki (art. 34 RODO) oraz UODO w terminie 72 godzin (art. 33 RODO).

§ 9. Korzystanie przez małoletnich

Aplikacja jest przeznaczona dla osób, które ukończyły 16 rok życia (zgodnie z art. 8 ust. 1 RODO i polskim prawem — art. 23 § 1 Kodeksu cywilnego). Osoby między 13 a 16 rokiem życia mogą korzystać wyłącznie za zgodą przedstawiciela ustawowego.

W razie powzięcia informacji, że Konto należy do osoby poniżej 13 lat niezwłocznie usuwamy Konto i wszystkie powiązane dane.

§ 10. Zmiany Polityki Prywatności

Politykę aktualizujemy w razie zmian prawnych, technicznych lub organizacyjnych. O istotnych zmianach informujemy drogą e-mail oraz przez komunikat w Aplikacji co najmniej 14 dni przed wejściem zmian w życie.

Aneks — postanowienia szczególne dla Dieta

A.1. Dane zdrowotne — szczególna kategoria

Niektóre dane wprowadzane do Aplikacji (waga, choroby, alergie, dane biometryczne) stanowią szczególną kategorię danych w rozumieniu art. 9 RODO. Przetwarzamy je wyłącznie na podstawie wyraźnej zgody Użytkownika, którą można wycofać w dowolnym momencie w ustawieniach Konta. Wycofanie zgody skutkuje usunięciem tych danych, ale nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.

A.2. Przeglądanie bez konta

Odwiedzanie publicznie dostępnych stron Aplikacji bez zalogowania nie wymaga podania danych osobowych i nie powoduje utworzenia rekordu Użytkownika w bazie. Przetwarzane są wyłącznie dane techniczne niezbędne do wyświetlenia strony oraz — po wyrażeniu zgody — dane analityczne (zob. sekcję o plikach cookie i analityce).