Polityka prywatności
Ostatnia aktualizacja: 19 sierpnia 2026
1. Administrator danych osobowych
1.1. Administratorem danych osobowych jest IT SERVICES KRYSTIAN JARMOSZKA, Armii Krajowej 6B/6, 50-541 Wrocław, NIP: 7471860332 (dalej: „Firma"). Kontakt: contact@gympher.com.
1.2. Administrator dokłada wszelkiej staranności, aby chronić dane osobowe i prywatność użytkowników Serwisu Gympher.com, czyli aplikacji mobilnych Gympher (iOS i Android) oraz serwisu internetowego w domenie https://gympher.com (dalej: „Serwis").
Jakie dane przetwarzamy?
- Dane konta: adres e-mail, nazwa użytkownika i wyświetlana nazwa, data urodzenia, opcjonalnie płeć oraz kraj (pobierany z ustawień regionu urządzenia, możliwy do zmiany w profilu).
- Dane zdrowotne i fitness: opisane w osobnej sekcji poniżej.
- Treści dodawane przez Ciebie: własne produkty spożywcze i posiłki, własne ćwiczenia i plany treningowe oraz przesyłane zdjęcia (np. zdjęcie profilowe, zdjęcia produktów i posiłków).
- Dane techniczne: adres IP w logach serwera oraz, w razie awarii aplikacji, automatyczny raport błędu zawierający model urządzenia, wersję systemu i aplikacji oraz techniczny przebieg zdarzeń poprzedzających błąd (patrz: Sentry w sekcji o odbiorcach danych).
- Dane subskrypcyjne: opisane w osobnej sekcji poniżej.
Czego NIE zbieramy: nie zbieramy precyzyjnej lokalizacji (GPS), nie korzystamy z zewnętrznych narzędzi analitycznych ani reklamowych i nie śledzimy Twojej aktywności w celach marketingowych. Aparat jest używany wyłącznie do skanowania kodów kreskowych. Obraz z aparatu jest przetwarzany na urządzeniu i nie jest zapisywany ani nigdzie wysyłany; do naszych serwerów trafia jedynie odczytany numer kodu.
Dlaczego i w jakim celu przetwarzamy Twoje dane?
Przetwarzamy Twoje dane na następujących podstawach prawnych (art. 6 RODO):
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO) – przetwarzanie niezbędne do świadczenia usług zgodnie z Regulaminem, w tym prowadzenie konta, przechowywanie danych treningowych, żywieniowych i pomiarów oraz obsługa subskrypcji.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) – zapewnienie bezpieczeństwa usług, zapobieganie nadużyciom (w tym rejestr wykorzystanych okresów próbnych), diagnozowanie i naprawa błędów aplikacji oraz obsługa zgłoszeń użytkowników.
- Zgoda (art. 9 ust. 2 lit. a RODO) – w odniesieniu do danych dotyczących zdrowia, opisanych w sekcji „Dane zdrowotne i fitness".
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) – dla celów podatkowych i księgowych wymaganych przez obowiązujące przepisy prawa.
Jak długo przetwarzamy dane?
- Dane konta i treści: do usunięcia konta. Po zgłoszeniu usunięcia konto jest dezaktywowane, a dane są trwale usuwane po 30-dniowym okresie karencji (w tym czasie usunięcie można anulować, logując się ponownie).
- Zahaszowany adres e-mail w rejestrze okresów próbnych: również po usunięciu konta, wyłącznie w celu zapobiegania ponownemu wykorzystaniu darmowego okresu próbnego (szczegóły w sekcji o subskrypcjach).
- Logi serwera (w tym adresy IP): krótkoterminowo, w celach bezpieczeństwa i diagnostyki.
- Dane wymagane przepisami podatkowymi i księgowymi: przez okres wymagany prawem.
Jakie prawa przysługują Ci jako podmiotowi danych?
Na mocy RODO przysługują Ci następujące prawa:
- Prawo dostępu do danych oraz uzyskania ich kopii,
- Prawo do sprostowania danych,
- Prawo do usunięcia danych („prawo do bycia zapomnianym"),
- Prawo do ograniczenia przetwarzania,
- Prawo do przenoszenia danych (art. 20 RODO),
- Prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- Prawo do wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania),
- Prawo wniesienia skargi do organu nadzorczego; w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Aby skorzystać z tych praw, napisz na adres: contact@gympher.com.
Komu udostępniamy dane?
Nie sprzedajemy Twoich danych i nie udostępniamy ich firmom reklamowym. Dane powierzamy wyłącznie podmiotom przetwarzającym, które świadczą dla nas usługi techniczne:
- Railway Corporation (USA) – hosting serwerów aplikacji i bazy danych.
- Cloudflare, Inc. (USA) – przechowywanie i serwowanie plików, w tym przesyłanych zdjęć (usługa R2).
- Functional Software, Inc. (Sentry, USA; dane przetwarzane w regionie UE) – automatyczne raporty błędów aplikacji.
- Sinch (Mailgun; region UE) – wysyłka e-maili transakcyjnych (np. potwierdzenie adresu e-mail, reset hasła).
- RevenueCat, Inc. (USA) – zarządzanie subskrypcjami (szczegóły w sekcji o subskrypcjach).
- Apple Inc. oraz Google LLC – logowanie przez Apple/Google oraz rozliczanie subskrypcji przez App Store/Google Play.
Dane mogą być również przekazywane podmiotom uprawnionym do ich uzyskania na mocy prawa, np. organom ścigania.
Dane zdrowotne i fitness
Serwis przetwarza dane dotyczące aktywności fizycznej użytkownika, w tym dzienniki treningów, historię ćwiczeń, pomiary ciała oraz postępy treningowe, a także dane żywieniowe: dziennik żywieniowy (zapisywane produkty i posiłki), cele kaloryczne i makroskładnikowe, docelową masę ciała, wzrost oraz poziom aktywności. Choć dane te mogą stanowić dane dotyczące zdrowia w rozumieniu art. 9 RODO, są przetwarzane na podstawie wyraźnej zgody udzielonej przy rejestracji (art. 9 ust. 2 lit. a RODO). Zgodę można wycofać w dowolnym momencie poprzez usunięcie konta. Dane zdrowotne nie są udostępniane podmiotom trzecim w celach marketingowych ani reklamowych i służą wyłącznie do świadczenia i ulepszania podstawowych funkcji Serwisu.
Produkty spożywcze i baza Open Food Facts
Informacje o wartościach odżywczych opakowanych produktów spożywczych pochodzą z bazy Open Food Facts (https://openfoodfacts.org), dostępnej na licencji Open Database License (ODbL). Gdy skanujesz kod kreskowy lub wyszukujesz produkt, nasze serwery odpytują Open Food Facts wyłącznie numerem kodu kreskowego lub wpisaną frazą. Do Open Food Facts nie trafiają żadne dane konta, identyfikatory osobiste ani informacje o urządzeniu. Pobrane dane produktów są zapisywane na naszych serwerach w celu szybszego działania Serwisu. Zdjęcia produktów udostępniane są na licencji Creative Commons Uznanie autorstwa–Na tych samych warunkach (CC-BY-SA 3.0). Polityka prywatności Open Food Facts: https://world.openfoodfacts.org/privacy
Aby wyświetlać produkty spożywcze właściwe dla Twojego rynku, przetwarzamy również informację o Twoim kraju, pobieraną z ustawień regionu urządzenia i możliwą do zmiany w profilu.
Międzynarodowy transfer danych
Część wymienionych wyżej dostawców ma siedzibę w Stanach Zjednoczonych (Railway, Cloudflare, Sentry, RevenueCat, Apple, Google). Przekazywanie danych do państw spoza Europejskiego Obszaru Gospodarczego jest zabezpieczone Standardowymi Klauzulami Umownymi (SCC) zatwierdzonymi przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), a w przypadku dostawców certyfikowanych w ramach EU-US Data Privacy Framework, także tym mechanizmem. Kopię stosowanych zabezpieczeń można uzyskać, kontaktując się pod adresem contact@gympher.com.
Aplikacja mobilna a pliki cookies
Aplikacja mobilna Gympher nie używa plików cookies. Do utrzymania zalogowanej sesji służy token uwierzytelniający przechowywany w bezpiecznym magazynie urządzenia i usuwany przy wylogowaniu. Strona internetowa gympher.com wykorzystuje wyłącznie niezbędne pliki cookies, konieczne do jej prawidłowego działania. Nie stosujemy cookies analitycznych ani marketingowych.
Subskrypcje i dane płatnicze
Gdy wykupujesz płatny plan, w związku z transakcją dane przetwarzają następujące podmioty:
Apple Inc. oraz Google LLC działają jako niezależni administratorzy danych w odniesieniu do danych rozliczeniowych (metoda płatności, adres rozliczeniowy, historia transakcji) zbieranych w momencie zakupu lub odnowienia subskrypcji za pośrednictwem App Store lub Google Play. Firma nie otrzymuje danych Twojej karty płatniczej. Do tych danych mają zastosowanie polityki prywatności tych podmiotów:
- Apple: https://www.apple.com/legal/privacy/
- Google: https://policies.google.com/privacy
RevenueCat, Inc. (1110 Synott Rd, Suite 300, Sugar Land, TX 77498, USA) pełni rolę naszego procesora i dostarcza infrastrukturę do zarządzania subskrypcjami w aplikacji, weryfikacji potwierdzeń zakupu oraz synchronizacji statusu subskrypcji z naszymi serwerami. RevenueCat otrzymuje: (a) Twój identyfikator Użytkownika w Usłudze, (b) zanonimizowany identyfikator Twojego konta App Store / Google Play, (c) identyfikator produktu, identyfikator transakcji, datę wygaśnięcia oraz status subskrypcji (aktywna, anulowana, wygasła, problem z płatnością, zawieszona), (d) platformę urządzenia (iOS / Android). RevenueCat nie otrzymuje Twojego imienia, nazwiska, adresu e-mail, danych karty płatniczej ani danych zdrowotnych/treningowych. Polityka prywatności RevenueCat: https://www.revenuecat.com/privacy/
Firma przetwarza status subskrypcji zwracany przez RevenueCat w celu udzielania lub odmawiania dostępu do funkcji płatnych. Podstawą prawną przetwarzania jest wykonanie umowy (art. 6 ust. 1 lit. b RODO).
Mechanizm zapobiegania nadużyciom: W celu wymuszenia jednorazowego okresu próbnego na osobę Firma przechowuje zahaszowaną (SHA-256) postać Twojego adresu e-mail w odrębnym rejestrze „trial claim". Hash nie umożliwia odtworzenia oryginalnego adresu e-mail. Hash jest przechowywany również po usunięciu konta, wyłącznie w celu zapobiegania ponownemu wykorzystaniu okresu próbnego poprzez wielokrotne rejestracje. Podstawą prawną tego przetwarzania jest prawnie uzasadniony interes Firmy w zapobieganiu oszustwom (art. 6 ust. 1 lit. f RODO).
Logowanie przez Google i Apple
Przy rejestracji lub logowaniu kontem Google albo Apple otrzymujemy od danego dostawcy wyłącznie Twój adres e-mail (w przypadku funkcji Apple „Ukryj mój e-mail" jest to adres pośredni) oraz, jeśli zostało udostępnione, imię i nazwisko. Nie pobieramy żadnych innych danych z konta Google ani Apple. Logowanie zewnętrzne można w każdej chwili odłączyć w ustawieniach profilu.
Kontakt
W sprawach dotyczących danych osobowych napisz na adres: contact@gympher.com.