Polityka prywatności
1. Administrator i przeznaczenie
Administratorem danych jest PROGRES. Aplikacja służy do prowadzenia dziennika żywienia i nawodnienia, ustalania celów oraz analizy zdjęć i opisów posiłków. Nie jest wyrobem medycznym.
2. Jakie dane przetwarzamy
- dane profilu: nazwa, identyfikator, e-mail, data rejestracji i aktywności;
- dane dostępu i bezpieczeństwa: skróty PIN-u, tokenów sesji i odzyskiwania, limiter logowania;
- dane dziennika: opisy, składniki, gramatury, kalorie, makroskładniki, daty wpisów, ulubione i nawodnienie;
- ustawienia i cele dzienne;
- zdjęcia i tekst przekazywane do analizy AI;
- informacje o zaakceptowanych wersjach dokumentów i zgodach;
- dane o wykorzystaniu funkcji, reklam i planu oraz minimalne dane techniczne zakupów Google Play.
3. PIN, sesje i odzyskiwanie
PIN nie jest przechowywany w postaci jawnej. Po stronie serwera przechowywane są kryptograficzne skróty PIN-u, aktywnych tokenów sesji oraz tokenów odzyskiwania. Link zmiany PIN-u jest jednorazowy i ograniczony czasowo.
4. Zdjęcia, AI i źródła żywieniowe
Zdjęcie lub opis posiłku jest przekazywany do backendu i może zostać przekazany do Google Gemini API w celu wykonania analizy. Do żądania AI nie przekazujemy PIN-u ani adresu e-mail. Aplikacja może korzystać z lokalnych danych CIQUAL oraz technicznych zapytań do OpenFoodFacts.
5. Cele i podstawy przetwarzania
Dane są przetwarzane w celu świadczenia funkcji Aplikacji, prowadzenia historii, realizacji ustawień, wykonywania analiz AI, ochrony konta, odzyskiwania dostępu, obsługi zakupów oraz spełnienia obowiązków prawnych. W zależności od operacji podstawą może być wykonanie umowy, zgoda, obowiązek prawny lub prawnie uzasadniony interes Administratora.
6. Odbiorcy danych
Dane mogą być przetwarzane przez dostawców infrastruktury, Google jako dostawcę Gemini, Gmail i Google Play oraz innych usług technicznych niezbędnych do działania Aplikacji. Nie sprzedajemy danych osobowych użytkowników.
7. Okres przechowywania aktywnego profilu
Dane profilu i dziennika są przechowywane do czasu usunięcia profilu albo uruchomienia automatycznej procedury po co najmniej 180 dniach braku aktywności. System sprawdza nieaktywne profile co najmniej raz w tygodniu.
8. Co dzieje się przy usunięciu profilu
Po potwierdzeniu usunięcia Aplikacja usuwa dane pozwalające powiązać historię z użytkownikiem: profil, ustawienia, sesje i tokeny resetu, historię posiłków i nawodnienia, ulubione, historię celów, prywatne szablony, zapisane zgody, aktywność, limiter logowania oraz bieżące dane wykorzystania monetyzacji.
Przed usunięciem wybrane dane są przekształcane w anonimowe agregaty statystyczne. Nie zawierają one userId, e-maila, loginu, PIN-u, tokenów, swobodnych opisów posiłków ani dokładnych znaczników czasu pozwalających odtworzyć historię konkretnej osoby.
Anonimowe agregaty mogą obejmować miesięczne sumy i średnie kalorii i makroskładników, liczbę posiłków i składników, statystyki źródła analizy i confidence, zbiorcze dane nawodnienia i celów, liczbę wykorzystanych funkcji oraz zagregowane liczniki monetyzacji. Są wykorzystywane do statystyk, oceny działania i rozwoju Aplikacji i nie służą do odtworzenia profilu.
9. Google Play Purchases
Jeżeli profil jest powiązany z zakupem Google Play, przy usunięciu profilu identyfikator użytkownika jest odłączany od rekordu transakcyjnego. Minimalny techniczny rekord zakupu może pozostać w celu weryfikacji uprawnienia, obsługi zwrotu, bezpieczeństwa lub rozliczeń. W aktualnej implementacji odpięty rekord, który nie jest odnawiany, jest automatycznie usuwany po 180 dniach od daty wygaśnięcia; gdy brak prawidłowej daty wygaśnięcia, podstawą jest ostatnia data weryfikacji. Usunięcie profilu nie anuluje automatycznie subskrypcji w Google Play.
10. Historia wykonań i logi
Produkcyjne workflowy Aplikacji obsługujące dane użytkownika są skonfigurowane tak, aby nie zapisywać pełnych payloadów udanych ani błędnych wykonań n8n. Dane mogą być czasowo przetwarzane w pamięci i przez dostawców infrastruktury w zakresie niezbędnym do wykonania operacji. Globalne kopie bezpieczeństwa i infrastrukturalna retencja są zarządzane niezależnie i podlegają zasadzie minimalizacji oraz zabezpieczeniom technicznym.
11. Usunięcie konta
Profil można usunąć bezpośrednio w Aplikacji: Panel użytkownika → Usuń profil → potwierdzenie → PIN → Usuń profil i dane. Żądanie można również rozpocząć poza Aplikacją na stronie Usunięcie konta i danych.
12. Bezpieczeństwo
Komunikacja produkcyjna odbywa się przez HTTPS, a operacje dotyczące profilu są weryfikowane po stronie backendu. Żaden system informatyczny nie gwarantuje całkowitego wyeliminowania ryzyka.
13. Prawa użytkownika
Na zasadach wynikających z RODO użytkownik może mieć prawo do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu. Zgodę można wycofać w dowolnym momencie. Użytkownik może złożyć skargę do Prezesa UODO.