Polityka prywatności
Ostatnia aktualizacja: 24 lipca 2026
1. Administrator danych
Administratorem Twoich danych osobowych i operatorem Progresio jest MetaCode Michał Gawron, przedsiębiorca prowadzący działalność gospodarczą pod adresem ul. Jesionowa 45/56, 50-504 Wrocław, Polska, NIP 8961580439, REGON 381052237, VAT UE PL8961580439 („MetaCode”, „my”). Kontakt ogólny: [email protected]. Wnioski dotyczące prywatności: [email protected]. Nie wyznaczyliśmy Inspektora Ochrony Danych.
2. Przetwarzane dane i ich źródła
Przetwarzamy dane podane przez Ciebie, wygenerowane podczas korzystania z Progresio oraz otrzymane od trenerów, studiów, dostawców logowania i płatności oraz zapraszających użytkowników:
- Dane konta i logowania: imię, adres email, dane uwierzytelniające obsługiwane przez system logowania, opcjonalna płeć, język, jednostki, kraj, awatar, rola, dane weryfikacji i logowania oraz identyfikatory logowania Google lub Facebook, jeżeli są używane
- Dane treningowe: daty i czas trwania treningów, ćwiczenia, serie, powtórzenia, ciężary, RPE, przerwy, komentarze, rekordy, szablony, ulubione, harmonogramy, przydziały, statystyki postępów i sugestie dni treningowych
- Dane trenerów, klientów i studiów: relacje, zaproszenia, cele i notatki klientów, przydzielone treningi, opinie, obecność podczas treningu na żywo, profil i certyfikaty trenera, członkostwo w studiu oraz dane firmowe, podatkowe i rozliczeniowe
- Płatności i subskrypcje: wybrany plan, status i okres rozliczeniowy, identyfikatory klienta i subskrypcji Stripe, adres rozliczeniowy, nazwa firmy i identyfikator podatkowy; nie otrzymujemy pełnych danych karty
- Treści i udostępnianie: własne ćwiczenia, wiadomości, notatki, komentarze, linki do treningów i liczby wyświetleń, publiczne dane profilu trenera i zaproszeń
- Dane urządzenia i użycia: adres IP, urządzenie, przeglądarka i system, logi, błędy, diagnostyka, wydajność, nagrania sesji, interakcje, identyfikatory reklamowe oraz cookies i podobne technologie
3. Cele i podstawy prawne
Przetwarzamy dane osobowe wyłącznie, gdy istnieje podstawa prawna:
- Umowa: utworzenie i obsługa konta, treningi i współpraca, synchronizacja, płatne funkcje, subskrypcje, wsparcie, eksport i usunięcie konta
- Obowiązek prawny: obowiązki podatkowe, księgowe, konsumenckie, płatnicze, przeciwdziałanie oszustwom i żądania organów
- Prawnie uzasadniony interes: bezpieczeństwo, zapobieganie nadużyciom, niezbędna diagnostyka, roszczenia, niezawodność i zagregowane statystyki, po wyważeniu z Twoimi prawami
- Zgoda: niekonieczna analityka, reklamy, personalizacja reklam i dostęp do niekoniecznych informacji na urządzeniu; zgodę można wycofać bez wpływu na wcześniejsze przetwarzanie
4. Dane wymagane i informacje o zdrowiu
Email i dane uwierzytelniające są wymagane do utworzenia konta. Dane wymagane przy zakupie są potrzebne do zawarcia i wykonania subskrypcji oraz rozliczeń. Bez nich możemy nie móc świadczyć usługi. Pozostałe pola są dobrowolne, lecz ich brak może ograniczyć funkcje.
- Umowy - w celu świadczenia usług
- Zgody - dla celów marketingowych i analitycznych
- Uzasiednionego interesu - dla bezpieczeństwa i rozwoju usług
Progresio jest dziennikiem fitness, nie usługą medyczną. Dane treningowe nie powinny zawierać diagnoz, urazów ani innych danych o zdrowiu. Nie wpisuj danych szczególnej kategorii w polach tekstowych. Jeżeli przyszła funkcja będzie ich wymagać, wcześniej przekażemy odrębną informację i wskażemy przesłankę z art. 9 RODO.
5. Twoje prawa (RODO/GDPR)
Masz prawo do:
- Dostępu: możesz uzyskać kopię swoich danych
- Sprostowania: możesz poprawić nieprawidłowe dane
- Usunięcia: możesz zażądać usunięcia konta i danych
- Przenoszenia: możesz otrzymać dane w formacie maszynowym
- Sprzeciwu: możesz sprzeciwić się przetwarzaniu
- Ograniczenia: możesz ograniczyć przetwarzanie
- Wycofania zgody: w każdej chwili możesz wycofać zgodę
Aby skorzystać z tych praw, skontaktuj się z nami: [email protected]
6. Odbiorcy i dostawcy usług
Odbiorcy pomagający świadczyć usługę obejmują:
- Hetzner (backend w Niemczech) i Vercel (frontend i dostarczanie treści)
- Stripe (płatności i subskrypcje; szczegóły przechowywania i granice kontrolera w docs/stripe-data-retention.md), Sentry (błędy, wydajność i nagrania sesji), Google (Analytics, AdSense i logowanie), Meta (logowanie Facebook), Brevo (emaile) oraz jsdelivr (CDN dla środowiska wyszukiwania semantycznego na urządzeniu)
- uprawnieni trenerzy i właściciele studiów, doradcy oraz organy publiczne, gdy wymaga tego prawo
7. Okres przechowywania danych
Dane konta, treningów i relacji przechowujemy zasadniczo przez czas aktywności konta lub relacji, a potem usuwamy albo anonimizujemy, z uwzględnieniem kopii zapasowych i prawa. Eksport jest dostępny około 24 godzin, podpisany link około 15 minut, link treningu zwykle 30 dni, a zaproszenie 7 dni; zapisy audytowe mogą pozostać. Dane transakcji, faktur i podatków zachowujemy przez okres ustawowy. Logi, diagnostykę i wsparcie tylko tak długo, jak potrzeba do bezpieczeństwa, naprawy i roszczeń. Dane lokalne i cache pozostają na urządzeniu do ich usunięcia. Po usunięciu konta ograniczone dane mogą pozostać z powodu prawa, roszczeń, rotacyjnych kopii lub retencji niezależnego administratora, np. Stripe.
8. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych, w tym szyfrowanie połączeń (HTTPS), kontrolę dostępu i regularne audyty bezpieczeństwa.
9. Prawo do skargi
Jeśli uważasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
10. Zmiany w polityce prywatności
Możemy aktualizować tę politykę po zmianie usługi, dostawców lub prawa. Opublikujemy nową datę i odpowiednio poinformujemy o zmianach istotnych. Zmiany nie modyfikują wstecz podstawy wcześniejszego przetwarzania.
11. Kontakt
W sprawach związanych z ochroną danych osobowych możesz kontaktować się z nami:
Email: [email protected]
12. Trenerzy, studia, źródła i ujawnienia publiczne
Po dołączeniu do trenera lub studia odpowiednie dane konta, treningów, postępów, przydziałów, obecności, notatek i relacji są udostępniane uprawnionym trenerom lub właścicielom studia. Trenerzy i studia zwykle samodzielnie określają cele coachingu, więc mogą być odrębnymi administratorami. Wnioski dotyczące ich własnego przetwarzania kieruj do nich.
Możemy otrzymać Twoje imię, email, dane relacji, cele lub przydziały od trenera, studia lub zapraszającego. Przekazujemy tę informację przy pierwszym kontakcie lub w ciągu miesiąca, chyba że obowiązuje wyjątek z RODO.
Dane profilu trenera i awatar mogą być publiczne. Osoba z ważnym linkiem zaproszenia może zobaczyć ograniczone dane. Osoba z aktywnym linkiem treningu może zobaczyć objęte nim informacje i przekazać link dalej. Sprawdź treść i unieważnij niepotrzebne linki.
13. Transfery międzynarodowe
Główny backend jest hostowany w Niemczech. Niektórzy dostawcy i podwykonawcy mogą przetwarzać dane poza EOG, w tym w USA. Gdy nie obowiązuje decyzja o odpowiednim stopniu ochrony, stosujemy zabezpieczenia, takie jak standardowe klauzule umowne Komisji Europejskiej i środki dodatkowe. Przy ważnej certyfikacji możemy korzystać z Ram Ochrony Danych UE-USA. Napisz do nas po informacje lub kopię zabezpieczeń.
14. Cookies i pamięć urządzenia
Niezbędna pamięć przeglądarki służy logowaniu, bezpieczeństwu, preferencjom, synchronizacji offline i działaniu. Za zgodą Google Analytics mierzy użycie, a Google AdSense wyświetla i mierzy reklamy, w tym personalizowane, gdy są włączone. Możesz zaakceptować wszystkie, odrzucić niekonieczne, osobno wybrać analitykę i marketing oraz zmienić wybór w Preferencjach cookie. Okresy zależą od technologii i konfiguracji dostawcy.
Sentry otrzymuje raporty błędów, ślady wydajności, kontekst techniczny i próbkowane nagrania sesji; nagrania mogą utrwalać interakcje i widoczną treść. Niezbędną i proporcjonalną diagnostykę bezpieczeństwa opieramy na uzasadnionym interesie. Jeżeli dostęp do urządzenia lub niekonieczna diagnostyka wymaga zgody, poprosimy o nią wcześniej.
15. Przetwarzanie automatyczne
Automatycznie obliczamy zweryfikowane propozycje osiągnięć, objętość, częstotliwość, aktywność i sugestie; oznaczamy zaległe przydziały; stosujemy reguły subskrypcji i limitów; oraz określamy możliwość reklam według subskrypcji i zgody. Nie są to decyzje wywołujące skutki prawne lub podobnie istotne. Reklamy mogą być personalizowane tylko przy wymaganej zgodzie.
16. Bezpieczeństwo i osoby małoletnie
Stosujemy środki odpowiednie do ryzyka, w tym HTTPS, kontrolę dostępu, autoryzację na poziomie wierszy, prywatne zasoby, kopie i monitoring. Żaden system nie jest całkowicie bezpieczny. Chroń dane logowania i zgłaszaj podejrzenie naruszenia.
Konta i subskrypcje są przeznaczone wyłącznie dla osób od 18 lat. Nie oferujemy świadomie usługi bezpośrednio dzieciom. Powiadom nas, jeżeli osoba małoletnia przekazała dane.
17. Prawa, skarga i kontakt
Na warunkach określonych prawem możesz żądać dostępu, sprostowania, usunięcia, ograniczenia i przeniesienia danych, sprzeciwić się uzasadnionemu interesowi oraz wycofać zgodę. Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl) lub właściwego organu w EOG.
Skorzystaj z eksportu i usunięcia konta w aplikacji albo napisz na [email protected]. Możemy zweryfikować tożsamość. Jeżeli nie możemy spełnić wniosku, wyjaśnimy podstawę.
Kontakt ogólny: [email protected]