Polityka prywatności
Dieta (dieta-ai.pl)
Wersja 1 · ostatnia aktualizacja:
§ 1. Administrator danych osobowych
Administratorem danych osobowych zbieranych za pośrednictwem aplikacji Dieta (dieta-ai.pl) jest Krzysztof Płocek, prowadzący jednoosobową działalność gospodarczą (do uzupełnienia po założeniu JDG, NIP: NIP do uzupełnienia po założeniu JDG, adres: adres do uzupełnienia przed M3).
Kontakt w sprawach ochrony danych: krzysztof.plocek7@gmail.com
Z uwagi na skalę przetwarzania administrator nie ma obowiązku wyznaczenia Inspektora Ochrony Danych (IOD) zgodnie z art. 37 RODO, jednak zapewnia jednolity punkt kontaktu pod powyższym adresem e-mail.
§ 2. Jakie dane przetwarzamy
Przetwarzamy następujące kategorie danych osobowych:
- —Dane konta — Adres e-mail, hash hasła (Argon2), data utworzenia, data ostatniego logowania. (podstawa: art. 6 ust. 1 lit. b RODO (umowa); retencja: czas trwania konta + 30 dni po usunięciu)
- —Profil użytkownika — Avatar (opcjonalnie), nazwa użytkownika, preferencje wyświetlania (motyw, język). (podstawa: art. 6 ust. 1 lit. b RODO; retencja: czas trwania konta)
- —Dane antropometrycznedane wrażliwe — Waga, wzrost, wiek, płeć, obwody ciała, cele kaloryczne i makroskładnikowe. (podstawa: art. 6 ust. 1 lit. b RODO + art. 9 ust. 2 lit. a RODO (zgoda na dane zdrowotne); retencja: czas trwania konta + 30 dni)
- —Stan zdrowia (opcjonalnie)dane wrażliwe — Choroby przewlekłe, alergie, nietolerancje pokarmowe — dane wprowadzane wyłącznie z inicjatywy Użytkownika i przy świadomej zgodzie. (podstawa: art. 9 ust. 2 lit. a RODO (wyraźna zgoda); retencja: do wycofania zgody lub usunięcia konta)
- —Dane żywieniowe — Dziennik posiłków, zapisane przepisy, plany tygodniowe, listy zakupów, analizy posiłków ze zdjęć. (podstawa: art. 6 ust. 1 lit. b RODO; retencja: czas trwania konta)
- —Zdjęcia transformacji (opcjonalnie)dane wrażliwe — Zdjęcia sylwetki dodawane przez Użytkownika do śledzenia postępów. Przechowywane w prywatnym buckecie z dostępem tylko dla Użytkownika. (podstawa: art. 6 ust. 1 lit. a RODO (zgoda); retencja: do wycofania zgody lub usunięcia konta)
- —Dane interakcji z AI — Treść zapytań przesyłanych do modeli AI (przepisy, plany), wynik AI, znaczniki czasu. (podstawa: art. 6 ust. 1 lit. b RODO; retencja: 90 dni (bez profilowania reklamowego))
- —Logi techniczne — IP loginów, fingerprint przeglądarki, znaczniki czasu sesji. (podstawa: art. 6 ust. 1 lit. f RODO (bezpieczeństwo); retencja: 90 dni)
- —Dane subskrypcji — Identyfikator klienta u operatora płatności, status subskrypcji, historia faktur. (podstawa: art. 6 ust. 1 lit. b + lit. c RODO (umowa + obowiązek księgowy); retencja: 5 lat od końca roku podatkowego)
Podanie danych jest dobrowolne, lecz niezbędne do korzystania z określonych funkcji Aplikacji. Niepodanie danych skutkuje brakiem możliwości skorzystania z funkcji wymagającej tych danych.
§ 3. Cele przetwarzania
Przetwarzamy dane w następujących celach:
- —Świadczenie usługi — wykonywanie umowy zawartej na podstawie Regulaminu (art. 6 ust. 1 lit. b RODO).
- —Bezpieczeństwo i wykrywanie nadużyć — prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO): logi dostępu, IP loginów, fingerprint sesji.
- —Analityka produktowa — wyłącznie po Twojej zgodzie (art. 6 ust. 1 lit. a RODO + art. 173 ustawy Prawo telekomunikacyjne): zagregowane, pseudonimizowane statystyki użycia.
- —Komunikacja serwisowa — informowanie o istotnych zmianach (Regulamin, Polityka Prywatności, planowane przerwy techniczne) na podstawie prawnie uzasadnionego interesu administratora.
- —Komunikacja marketingowa — wyłącznie po wyraźnej zgodzie Użytkownika (newsletter, oferty), z możliwością wycofania w każdym momencie.
- —Obowiązki prawne — wystawianie faktur, rozliczenia podatkowe, odpowiedzi na wezwania organów (art. 6 ust. 1 lit. c RODO).
§ 4. Czas przechowywania danych
Dane przechowujemy przez okresy:
- —Dane Konta i danych użytkowych — przez czas trwania umowy. Po usunięciu Konta dane są trwale usuwane w ciągu 30 dni (z wyjątkami poniżej).
- —Faktury i dokumenty księgowe — 5 lat od końca roku podatkowego (art. 86 § 1 Ordynacji podatkowej).
- —Dane logów dostępu — 90 dni (cele bezpieczeństwa).
- —Dane reklamacyjne — 3 lata od zakończenia rozpatrzenia (przedawnienie roszczeń konsumenckich).
- —Zgody marketingowe — do momentu wycofania zgody.
§ 5. Komu przekazujemy dane
Dane przekazujemy zaufanym podmiotom przetwarzającym (procesatorom) wyłącznie w zakresie niezbędnym do świadczenia usługi i na podstawie umów powierzenia przetwarzania danych (DPA). Aktualna lista:
- —Supabase, Inc. — Hosting bazy danych PostgreSQL, autoryzacja, storage zdjęć. Lokalizacja: Frankfurt (eu-central-1, AWS), UE. Zob. DPA.
- —Vercel Inc. — Hosting aplikacji webowej, Speed Insights. Lokalizacja: Region UE (Frankfurt) — Edge Network globalny z routingiem regionalnym. Zob. DPA.
- —OpenRouter Inc. — Pośrednictwo do modeli AI (OpenAI, Anthropic, Google) z opt-out trenowania. Lokalizacja: Stany Zjednoczone (transfer na podstawie SCC). Zob. DPA.
- —OpenAI, L.L.C. — Generowanie przepisów, analiza zdjęć posiłków przez Vision API. API z disabled training data.. Lokalizacja: Stany Zjednoczone (transfer na podstawie SCC). Zob. DPA.
- —Sentry (Functional Software Inc.) — Monitoring błędów aplikacji (crash reporting). Bez PII.. Lokalizacja: Stany Zjednoczone / Niemcy (Frankfurt). Zob. DPA.
- —PostHog, Inc. — Analityka produktowa (mobile only, opt-in). Hostowane w UE (Frankfurt).. Lokalizacja: Frankfurt, UE. Zob. DPA.
Część procesatorów ma siedzibę poza Europejskim Obszarem Gospodarczym (EOG). W takich przypadkach transfer odbywa się na podstawie:
- —decyzji Komisji Europejskiej o adekwatności (np. Wielka Brytania, Szwajcaria), lub
- —standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.
Nie sprzedajemy ani nie udostępniamy Twoich danych podmiotom trzecim w celach marketingowych.
§ 6. Twoje prawa wynikające z RODO
Masz prawo do:
- —Dostępu do danych (art. 15 RODO) — możesz pobrać kopię swoich danych w formacie JSON w ustawieniach Konta (Ustawienia → Twoje dane → Pobierz).
- —Sprostowania (art. 16) — edycja danych odbywa się bezpośrednio w Aplikacji.
- —Usunięcia (art. 17 — „prawo do bycia zapomnianym“) — usunięcie Konta dostępne w ustawieniach. Po usunięciu wszystkie dane są trwale usuwane w terminach z § 4.
- —Ograniczenia przetwarzania (art. 18) — kontakt mailowy.
- —Przenoszenia danych (art. 20) — eksport JSON.
- —Sprzeciwu wobec przetwarzania opartego o prawnie uzasadniony interes (art. 21) — kontakt mailowy.
- —Wycofania zgody w dowolnym momencie (art. 7 ust. 3) — bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed wycofaniem.
- —Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) jeżeli uważasz, że przetwarzanie narusza RODO.
Realizacja powyższych praw jest bezpłatna. Czas realizacji — do 30 dni od otrzymania żądania (z możliwością przedłużenia o kolejne 60 dni w skomplikowanych przypadkach po uprzednim powiadomieniu).
§ 7. Pliki cookie i podobne technologie
Aplikacja stosuje pliki cookie w czterech kategoriach. Niezbędne pliki cookie działają zawsze, ponieważ bez nich Aplikacja nie zadziała. Pozostałe kategorie wymagają Twojej dobrowolnej zgody (art. 173 ust. 1 ustawy Prawo telekomunikacyjne / dyrektywa ePrivacy).
7.1. Niezbędne (zawsze aktywne)
Sesja Supabase (klucze sb-*), preferencje motywu, locale, ochrona przed CSRF. Podstawa: art. 173 ust. 3 pkt 1 Prawa telekomunikacyjnego (cookie niezbędne dla świadczenia usługi żądanej przez użytkownika).
7.2. Funkcjonalne (opt-in)
Zapamiętanie ostatnio wybranego widoku, otwarte panele, preferencje UI nieistotne dla działania.
7.3. Analityczne (opt-in)
Vercel Analytics i Speed Insights — zagregowane, pseudonimizowane statystyki użycia, źródła ruchu, wydajność. Bez identyfikacji osoby, bez profilowania reklamowego, bez crossdomain trackingu.
7.4. Marketingowe (opt-in)
Aktualnie nieaktywne. Dodamy je przed pierwszą kampanią płatną i wtedy poprosimy o zgodę ponownie (re-prompt).
Decyzję możesz w każdej chwili zmienić.
§ 8. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka:
- —Transmisja — wyłącznie HTTPS (TLS 1.2+), HSTS w produkcji.
- —Storage — szyfrowanie at-rest (AES-256) na poziomie dostawcy bazy danych (Supabase / AWS).
- —Izolacja — Row Level Security (RLS) na poziomie PostgreSQL. Każdy Użytkownik ma dostęp wyłącznie do swoich danych.
- —Hasła — hashowane (Argon2 / bcrypt) przez Supabase Auth. Administrator nie ma dostępu do haseł w postaci jawnej.
- —Backup — codzienne kopie zapasowe z 7-dniową retencją.
- —Logowanie incydentów — Sentry + audit log Supabase.
W razie naruszenia ochrony danych mogącego skutkować ryzykiem dla Użytkownika powiadomimy go bez zbędnej zwłoki (art. 34 RODO) oraz UODO w terminie 72 godzin (art. 33 RODO).
§ 9. Korzystanie przez małoletnich
Aplikacja jest przeznaczona dla osób, które ukończyły 16 rok życia (zgodnie z art. 8 ust. 1 RODO i polskim prawem — art. 23 § 1 Kodeksu cywilnego). Osoby między 13 a 16 rokiem życia mogą korzystać wyłącznie za zgodą przedstawiciela ustawowego.
W razie powzięcia informacji, że Konto należy do osoby poniżej 13 lat niezwłocznie usuwamy Konto i wszystkie powiązane dane.
§ 10. Zmiany Polityki Prywatności
Politykę aktualizujemy w razie zmian prawnych, technicznych lub organizacyjnych. O istotnych zmianach informujemy drogą e-mail oraz przez komunikat w Aplikacji co najmniej 14 dni przed wejściem zmian w życie.
Aneks — postanowienia szczególne dla Dieta
A.1. Dane zdrowotne — szczególna kategoria
Niektóre dane wprowadzane do Aplikacji (waga, choroby, alergie, dane biometryczne) stanowią szczególną kategorię danych w rozumieniu art. 9 RODO. Przetwarzamy je wyłącznie na podstawie wyraźnej zgody Użytkownika, którą można wycofać w dowolnym momencie w ustawieniach Konta. Wycofanie zgody skutkuje usunięciem tych danych, ale nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
A.2. Przeglądanie bez konta
Odwiedzanie publicznie dostępnych stron Aplikacji bez zalogowania nie wymaga podania danych osobowych i nie powoduje utworzenia rekordu Użytkownika w bazie. Przetwarzane są wyłącznie dane techniczne niezbędne do wyświetlenia strony oraz — po wyrażeniu zgody — dane analityczne (zob. sekcję o plikach cookie i analityce).