RODO / GDPR

Polityka
prywatności

Wersja: 1.2Data wejścia w życie: 06.04.2026Ostatnia aktualizacja: 14.05.2026
🔒
Niniejsza Polityka Prywatności opisuje, w jaki sposób chceByc.fit zbiera, przetwarza i chroni Twoje dane osobowe, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
1.

Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

Bartosz Krzemiński
ul. Bandurskiego 95/112, 71-685 Szczecin
NIP: 8571894058
Email: kontakt@chcebyc.fit

W sprawach dotyczących przetwarzania danych osobowych możesz skontaktować się z nami pod adresem email podanym powyżej.

2.

Jakie dane zbieramy

W zależności od sposobu korzystania z Serwisu, zbieramy następujące kategorie danych osobowych:

1. Dane identyfikacyjne i kontaktowe

DaneKiedy zbierane
Imię i nazwiskoRejestracja konta
Adres emailRejestracja konta
Hasło (przechowywane w postaci zaszyfrowanej)Rejestracja konta
Miasto (tylko Trenerzy)Rejestracja konta Trenera
Bio / opis (tylko Trenerzy)Rejestracja konta Trenera
Specjalizacje treningowe (tylko Trenerzy)Rejestracja konta Trenera
Lata doświadczenia (tylko Trenerzy)Rejestracja konta Trenera
Certyfikaty i kwalifikacje (tylko Trenerzy)Rejestracja konta Trenera
Profile w mediach społecznościowych (opcjonalnie, tylko Trenerzy)Profil Trenera

2. Dane fizyczne i antropometryczne

DaneKiedy zbierane
Waga ciała (kg)Onboarding, wywiad żywieniowy, pomiary
Wzrost (cm)Onboarding, wywiad żywieniowy
Wiek (lata)Onboarding, wywiad żywieniowy
PłećOnboarding
Tkanka tłuszczowa (%)Pomiary sylwetki
Obwód szyi (cm)Pomiary sylwetki
Obwód klatki piersiowej (cm)Pomiary sylwetki
Obwód bicepsa (cm)Pomiary sylwetki
Obwód talii (cm)Pomiary sylwetki
Obwód bioder (cm)Pomiary sylwetki
Obwód uda (cm)Pomiary sylwetki
Obwód łydki (cm)Pomiary sylwetki

3. Dane treningowe i sportowe

DaneKiedy zbierane
Cel treningowy (np. redukcja, masa, kondycja)Onboarding
Poziom zaawansowania (początkujący / średniozaawansowany / zaawansowany)Onboarding
Uprawiany sport lub dyscyplina sportowaOnboarding
Liczba dni treningowych w tygodniuOnboarding
Dostępny sprzęt (siłownia, dom, brak)Onboarding
Historia treningów, wykonane ćwiczenia, serie, ciężary, postępyKorzystanie z platformy
Rekordy osobiste (PR)Korzystanie z platformy
Punkty doświadczenia (XP), poziom, seria treningowa, zdobyte odznakiKorzystanie z platformy (system gamifikacji)

4. Dane zdrowotne — dane szczególnej kategorii (art. 9 RODO)

Poniższe dane stanowią dane szczególnej kategorii w rozumieniu art. 9 RODO i są przetwarzane wyłącznie na podstawie Twojej wyraźnej, dobrowolnej zgody udzielonej podczas wypełniania wywiadu:

DaneKiedy zbierane
Kontuzje i urazy (rodzaj, lokalizacja, historia)Onboarding treningowy
Choroby przewlekłe i schorzenia (np. cukrzyca, nadciśnienie, choroby tarczycy)Wywiad żywieniowy
Przyjmowane lekiWywiad żywieniowy
Alergie pokarmowe i nietolerancje (np. gluten, laktoza, orzechy)Wywiad żywieniowy
Poziom stresu (skala 1–10)Wywiad żywieniowy
Średnia liczba godzin snuWywiad żywieniowy
Stosowane używki (alkohol, papierosy, inne)Wywiad żywieniowy

5. Dane żywieniowe i dietetyczne

DaneKiedy zbierane
Cel żywieniowy (redukcja / utrzymanie / masa)Wywiad żywieniowy
Styl diety (np. weganizm, wegetarianizm, keto, standard)Wywiad żywieniowy
Liczba posiłków dziennie i preferowane poryWywiad żywieniowy
Czas przeznaczony na gotowanieWywiad żywieniowy
Tygodniowy budżet na jedzenieWywiad żywieniowy
Nielubianie produkty spożywczeWywiad żywieniowy
Stosowane suplementy dietyWywiad żywieniowy
Przykładowy dzień żywieniowy (opisowy)Wywiad żywieniowy
Aktywność fizyczna poza treningamiWywiad żywieniowy

6. Dane finansowe i transakcyjne

DaneKiedy zbierane
Historia transakcji i zakupówZakup subskrypcji lub planu
Dane kart płatniczych — NIE przechowujemy, obsługuje je Stripe Inc.Zakup subskrypcji lub planu

7. Dane techniczne

DaneKiedy zbierane
Adres IPAutomatycznie przy każdej sesji
Typ i wersja przeglądarkiAutomatycznie przy każdej sesji
Czas i długość sesjiAutomatycznie przy każdej sesji
Pliki cookie sesyjne i funkcjonalneAutomatycznie przy każdej sesji

8. Dane wizualne (opcjonalne)

DaneKiedy zbierane
Zdjęcie profilowe (avatar)Dobrowolnie, po wybraniu zdjęcia z galerii urządzenia w sekcji Profil

Zdjęcie profilowe jest przechowywane w Supabase Storage (serwery w UE) i widoczne dla Twojego Trenera oraz w Twoim profilu publicznym (jeśli jesteś Trenerem). Możesz zmienić lub usunąć zdjęcie w każdej chwili z poziomu zakładki Profil. Aplikacja mobilna prosi o dostęp do galerii zdjęć wyłącznie w momencie wyboru zdjęcia profilowego — nie odczytuje galerii w żadnym innym kontekście.

9. Dane z quizów trenerskich

Trenerzy mogą tworzyć własne quizy z dowolnymi pytaniami dotyczącymi celów, zdrowia i preferencji Klienta. Zakres pytań i zbieranych danych zależy od treści quizu stworzonego przez Trenera. Trener jest zobowiązany do poinformowania Klienta o celu zbierania danych i przestrzegania zasad RODO.

3.

Cele i podstawy prawne przetwarzania

Cel przetwarzaniaPodstawa prawna
Świadczenie usług platformy (konto, treningi, plany)Art. 6 ust. 1 lit. b RODO — wykonanie umowy
Przetwarzanie danych zdrowotnych i fitnessArt. 9 ust. 2 lit. a RODO — wyraźna zgoda
Obsługa płatnościArt. 6 ust. 1 lit. b RODO — wykonanie umowy
Wysyłka powiadomień i komunikatów serwisowychArt. 6 ust. 1 lit. b RODO — wykonanie umowy
Marketing i newsletter (jeśli wyrażono zgodę)Art. 6 ust. 1 lit. a RODO — zgoda
Analiza i poprawa działania platformyArt. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes
Wypełnienie obowiązków prawnych (np. podatkowych)Art. 6 ust. 1 lit. c RODO — obowiązek prawny
4.

Odbiorcy danych

Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  • Stripe Inc. — operator płatności kartowych dla zakupów dokonywanych w serwisie internetowym chcebyc.fit (siedziba w USA, certyfikat Privacy Shield / SCC). Dane przekazywane w zakresie niezbędnym do realizacji płatności.
  • Apple Inc. — operator płatności In-App Purchase dla zakupów subskrypcji w aplikacji mobilnej iOS (siedziba w USA, standardowe klauzule umowne SCC). Otrzymujemy jedynie identyfikator transakcji oraz status subskrypcji — bez danych karty płatniczej, adresu rozliczeniowego i innych danych osobowych. Pełne dane płatnicze pozostają wyłącznie po stronie Apple zgodnie z Apple Privacy Policy.
  • Supabase Inc. — dostawca infrastruktury bazodanowej (dane przechowywane na serwerach w UE).
  • Anthropic PBC — dostawca AI (funkcja AI Coacha, model Claude). W zapytaniach do Anthropic przekazujemy: pytania użytkownika kierowane do AI Coacha, imię, cel treningowy, poziom zaawansowania, ostatnie pomiary ciała (waga, obwody), historię ostatnich treningów, daty i opisy checkpointów. Nie przekazujemy: emaila, hasła, danych płatniczych, danych identyfikacyjnych typu PESEL/NIP. Anthropic nie wykorzystuje przekazanych danych do trenowania swoich modeli (zgodnie z warunkami Anthropic API). Dane Anthropic przetwarza w USA na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
  • Resend Inc. — dostawca usług email (powiadomienia, emaile transakcyjne). Przekazywany jest adres email i imię odbiorcy.
  • Trenerzy w Serwisie — w zakresie niezbędnym do realizacji planu treningowego (imię, dane fitness, historia treningów).

Nie sprzedajemy Twoich danych osobowych podmiotom trzecim.

5.

Przekazywanie danych do państw trzecich

Część naszych dostawców ma siedzibę poza Europejskim Obszarem Gospodarczym (EOG), w tym w USA. W każdym takim przypadku zapewniamy odpowiedni poziom ochrony danych poprzez:

  • standardowe klauzule umowne zatwierdzone przez Komisję Europejską,
  • weryfikację certyfikatów ochrony danych dostawców,
  • minimalizację zakresu przekazywanych danych.
6.

Okres przechowywania danych

Kategoria danychOkres przechowywania
Dane konta i aktywnościDo czasu usunięcia konta + 30 dni
Dane płatnicze i faktury5 lat (obowiązek podatkowy)
Dane techniczne / logi12 miesięcy
Dane marketingoweDo cofnięcia zgody

Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane.

7.

Twoje prawa

Na podstawie RODO przysługują Ci następujące prawa:

  • Prawo dostępu (art. 15) — możesz uzyskać kopię swoich danych osobowych.
  • Prawo do sprostowania (art. 16) — możesz żądać poprawienia nieprawidłowych danych.
  • Prawo do usunięcia (art. 17) — „prawo do bycia zapomnianym" — możesz żądać usunięcia danych.
  • Prawo do ograniczenia przetwarzania (art. 18) — możesz żądać ograniczenia przetwarzania Twoich danych.
  • Prawo do przenoszenia danych (art. 20) — możesz otrzymać swoje dane w ustrukturyzowanym formacie.
  • Prawo do sprzeciwu (art. 21) — możesz sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie.
  • Prawo do cofnięcia zgody — możesz w dowolnym momencie cofnąć wyrażoną zgodę, bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem.

Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem: kontakt@chcebyc.fit. Odpowiemy w ciągu 30 dni.

Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, jeżeli uważasz, że przetwarzanie Twoich danych narusza przepisy RODO.

8.

Pliki cookie

Serwis korzysta z plików cookie oraz podobnych technologii w następujących celach:

Rodzaj cookieCelCzas przechowywania
NiezbędneSesja użytkownika, uwierzytelnienieSesja / 7 dni
FunkcjonalneZapamiętanie preferencji użytkownika30 dni
AnalityczneAnaliza korzystania z platformy (zanonimizowane)12 miesięcy

Możesz zarządzać plikami cookie poprzez ustawienia swojej przeglądarki. Wyłączenie niektórych plików cookie może ograniczyć funkcjonalność Serwisu.

9.

Bezpieczeństwo danych

Stosujemy następujące środki techniczne i organizacyjne w celu ochrony Twoich danych:

  • Szyfrowanie połączeń SSL/TLS (protokół HTTPS),
  • Szyfrowanie danych w bazie danych,
  • Kontrola dostępu oparta na rolach (RLS — Row Level Security),
  • Regularne kopie zapasowe danych,
  • Ograniczony dostęp do danych wyłącznie dla upoważnionych pracowników,
  • Monitoring i audyt bezpieczeństwa.

W przypadku naruszenia bezpieczeństwa danych osobowych, które może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, poinformujemy Cię bez zbędnej zwłoki.

10.

Zmiany polityki prywatności

Zastrzegamy sobie prawo do zmiany niniejszej Polityki Prywatności. O wszelkich istotnych zmianach poinformujemy Cię z wyprzedzeniem co najmniej 14 dni poprzez powiadomienie w Serwisie lub wiadomość email.

Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem chcebyc.fit/polityka.

© 2026 chceByc.fit — Bartosz Krzemiński, NIP: 8571894058
RegulaminPolityka prywatności