Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych Użytkowników aplikacji i serwisu Raizly zgodnie z Rozporządzeniem (UE) 2016/679 (RODO), Google Play User Data Policy, Apple Privacy Guidelines oraz Rozporządzeniem DSA (UE 2022/2065).
- §1. Administrator danych
- §2. Zakres przetwarzanych danych
- §3. Cele i podstawy prawne przetwarzania
- §4. Lokalizacja i dane GPS
- §5. Zdjęcia i wizerunek
- §5a. AI Body Twin — zdjęcia, pomiary i wizualizacje
- §6. Wiadomości i czat
- §7. Grupy sportowe
- §8. Treningi i wydarzenia
- §9. Swipe i dopasowania (Match)
- §10. Logowanie Google i logowanie e-mail
- §11. Infrastruktura – Supabase
- §12. Płatności – Stripe
- §13. Cloudflare i ochrona przed nadużyciami
- §14. Logi bezpieczeństwa i dane urządzenia
- §15. Analityka
- §16. Powiadomienia PUSH i e-mail
- §17. Odbiorcy danych
- §18. Transfer danych poza EOG
- §19. Okresy przechowywania
- §20. Prawa użytkownika (RODO)
- §21. Eksport i usuwanie danych
- §22. Automatyczne podejmowanie decyzji i AI
- §23. Bezpieczeństwo danych
- §24. Pliki cookie
- §25. Zmiany Polityki Prywatności
- §26. Kontakt i wejście w życie
§1. Administrator danych
Administratorem danych osobowych Użytkowników jest Kacper Rafalski, ul. Różana 4A, 05-850 Konotopa, Polska(„Administrator”, „Operator”). Kontakt w sprawach danych osobowych: biuro@raizly.org.
Administrator nie wyznaczył Inspektora Ochrony Danych – w sprawach ochrony danych należy kontaktować się bezpośrednio z Administratorem na wskazany adres e-mail.
§2. Zakres przetwarzanych danych
Administrator przetwarza w szczególności następujące kategorie danych:
- Dane identyfikacyjne: imię, adres e-mail, identyfikator konta Google (w przypadku logowania Google), publiczny identyfikator Użytkownika.
- Dane profilowe: zdjęcia, dyscypliny, poziom, cele, opis, płeć, wiek, języki, miasto.
- Dane lokalizacyjne: przybliżona lokalizacja (za zgodą, §4).
- Treść komunikacji: wiadomości czatu, zgłoszenia, komentarze, treści grup i treningów.
- Dane techniczne: adres IP, identyfikator urządzenia, model, system operacyjny, wersja Aplikacji, język systemu, strefa czasowa, zdarzenia sesji.
- Dane transakcyjne: identyfikator zakupu, plan subskrypcji, kwota, waluta, status – bez pełnych danych karty płatniczej.
- Dane behawioralne: aktywność w Aplikacji, historia Swipe, Match, uczestnictwa w treningach, statystyki użycia.
- Dane bezpieczeństwa: logi logowań, tokeny sesji, adresy IP, zdarzenia moderacyjne, zgłoszenia.
§3. Cele i podstawy prawne przetwarzania
- Świadczenie usługi (rejestracja, Profil, Swipe, Match, czat, grupy, treningi) – art. 6 ust. 1 lit. b RODO (umowa).
- Płatności i subskrypcje – art. 6 ust. 1 lit. b RODO (umowa) oraz art. 6 ust. 1 lit. c RODO (obowiązki księgowe).
- Bezpieczeństwo, przeciwdziałanie nadużyciom, moderacja – art. 6 ust. 1 lit. f RODO (uzasadniony interes) oraz obowiązki wynikające z DSA.
- Powiadomienia serwisowe – art. 6 ust. 1 lit. b RODO.
- Powiadomienia marketingowe – art. 6 ust. 1 lit. a RODO (zgoda), z prawem wycofania w dowolnym momencie.
- Analityka – art. 6 ust. 1 lit. f RODO (uzasadniony interes: rozwój i jakość usługi), a w zakresie wymagającym zgody – art. 6 ust. 1 lit. a RODO.
- Reklamy personalizowane – art. 6 ust. 1 lit. a RODO (zgoda).
- Rozpatrywanie reklamacji i roszczeń – art. 6 ust. 1 lit. c oraz f RODO.
§4. Lokalizacja i dane GPS
Aplikacja przetwarza dane lokalizacyjne wyłącznie za wyraźną zgodą Użytkownika wyrażoną w systemie operacyjnym urządzenia. Lokalizacja służy wyświetlaniu Użytkowników i wydarzeń w okolicy. Dokładna lokalizacja nie jest udostępniana innym Użytkownikom – widoczne jest wyłącznie miasto i przybliżony dystans. Zgodę można w każdej chwili cofnąć w ustawieniach urządzenia lub Aplikacji.
§5. Zdjęcia i wizerunek
Zdjęcia dodane do Profilu są przechowywane w infrastrukturze Administratora (Supabase Storage, §11) i wyświetlane innym Użytkownikom w ramach funkcji społecznościowych. Użytkownik oświadcza, że posiada prawa do zdjęć i zgody osób widocznych na zdjęciach. Administrator nie wykorzystuje zdjęć do trenowania modeli AI.
§5a. AI Body Twin — zdjęcia, pomiary i wizualizacje
AI Body Twin to funkcja wykorzystująca sztuczną inteligencję do tworzenia orientacyjnej wizualizacji możliwych zmian sylwetki na podstawie zdjęcia, wybranych parametrów oraz danych podanych przez Użytkownika. Wizualizacja jest treścią syntetyczną i nie stanowi rzeczywistego zdjęcia przyszłego wyglądu, gwarancji osiągnięcia rezultatu, diagnozy medycznej ani indywidualnej porady zdrowotnej.
A. Kategorie danych. W ramach funkcji przetwarzane są: zdjęcie bazowe przesłane przez Użytkownika wraz z jego identyfikatorem, wersją i datą dodania, obrazy wygenerowane przez AI, aktualna masa ciała, wzrost i pomiary obwodów pobierane z modułu „Mój progres” (jeżeli Użytkownik je wprowadził), szacowana zawartość tkanki tłuszczowej, wybrana docelowa masa ciała, wybrany poziom umięśnienia, wybrany styl wizualizacji, płeć z profilu jako kontekst anatomiczny, historia i status generacji oraz techniczne dane diagnostyczne generowania. Jeżeli Użytkownik udostępni wizualizację w czacie, przetwarzane są także dane o udostępnieniu (odbiorca, wiadomość, rodzaj udostępnionego obrazu).
B. Szczególne kategorie danych. Masa ciała, wzrost, obwody i szacowana zawartość tkanki tłuszczowej mogą – w zależności od kontekstu – zostać uznane za dane dotyczące zdrowia w rozumieniu art. 9 RODO. Ocena kwalifikacji tych danych oraz wskazanie właściwej podstawy z art. 9 ust. 2 RODO: [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ]. Zdjęcie bazowe nie jest przetwarzane specjalnymi metodami technicznymi w celu jednoznacznej identyfikacji osoby, w związku z czym nie jest przetwarzane jako dane biometryczne.
C. Cele przetwarzania. Wygenerowanie obrazu; przechowanie zdjęcia bazowego jako źródła kolejnych generacji; przechowanie historii wizualizacji; wyświetlenie porównania „przed / po”; udostępnienie wizualizacji wybranemu Użytkownikowi w czacie; bezpieczeństwo i wykrywanie nadużyć; diagnostyka techniczna i kontrola limitów przetwarzania.
D. Podstawy prawne. Wykonanie usługi żądanej przez Użytkownika (art. 6 ust. 1 lit. b RODO) – generowanie, przechowywanie historii, porównanie i udostępnianie; uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) – bezpieczeństwo, wykrywanie nadużyć, diagnostyka i limity; obowiązek prawny (art. 6 ust. 1 lit. c RODO) – w zakresie, w jakim wynika z przepisów. Podstawa dla ewentualnych szczególnych kategorii danych (art. 9 RODO): [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ].
E. Dobrowolność. Korzystanie z Body Twin jest w pełni dobrowolne. Brak korzystania z tej funkcji nie blokuje pozostałych funkcji Aplikacji – treningów, partnerów, grup ani czatu.
F. Odbiorcy i dostawcy. Kategorie odbiorców: dostawca hostingu i przechowywania plików (Supabase, §11), dostawca infrastruktury sieciowej i ochrony przed nadużyciami (Cloudflare, §13) oraz dostawca usługi generowania obrazu przez AI (Lovable AI Gateway). Szczegóły umów, DPA, zasad retencji po stronie dostawcy generowania obrazu oraz warunków dotyczących trenowania modeli: [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ].
G. Transfery poza EOG. Ustalenie, czy w ramach generowania obrazu dochodzi do transferu danych poza EOG, wskazanie państwa docelowego oraz mechanizmu transferu (decyzja o adekwatności, standardowe klauzule umowne, dodatkowe zabezpieczenia): [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ].
H. Retencja.
| Kategoria | Okres lub kryterium | Zdarzenie usunięcia |
|---|---|---|
| Zdjęcie bazowe | [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ] | zastąpienie zdjęcia / usunięcie Konta |
| Wizualizacja AI | [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ] | usunięcie wyniku przez Użytkownika / usunięcie Konta |
| Historia generacji | [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ] | usunięcie poszczególnych wyników / usunięcie Konta |
| Logi techniczne generowania | [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ] | [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ] |
| Dane po stronie dostawcy AI | [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ] | zgodnie z umową dostawcy — [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ] |
I. Prawa Użytkownika. W zakresie danych Body Twin przysługują prawa opisane w §20: dostęp, sprostowanie danych wejściowych (np. masy ciała i pomiarów), usunięcie, ograniczenie przetwarzania, sprzeciw wobec przetwarzania opartego na uzasadnionym interesie, przenoszenie oraz skarga do Prezesa UODO. Jeżeli przetwarzanie opiera się na zgodzie, można ją wycofać w każdej chwili – wycofanie zatrzymuje kolejne generacje, nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej, a istniejące zdjęcie bazowe i wizualizacje usuwa się poprzez funkcje opisane w §5a lit. J.
J. Usuwanie. Usunięcie pojedynczej wizualizacji usuwa rekord w bazie oraz plik obrazu z prywatnego magazynu; kopia udostępniona wcześniej w czacie jest referencją do tego samego pliku i przestaje się wyświetlać. Zdjęcie bazowe można zastąpić nowym. Usunięcie Konta (§21) obejmuje dane Body Twin. Aktywne, krótkotrwałe adresy podpisane oraz kopie zapasowe wygasają zgodnie z opisem w §19 i [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ]. Zakres usunięcia po stronie dostawcy AI: [DO UZUPEŁNIENIA PO WERYFIKACJI PRAWNEJ/TECHNICZNEJ].
K. Brak decyzji wywołujących skutki prawne. AI Body Twin nie podejmuje decyzji wywołujących skutki prawne ani podobnie istotnie wpływających na Użytkownika. Wynik nie wpływa na dostęp do funkcji, ceny, moderację ani pozycję Użytkownika w Aplikacji.
L. Bezpieczeństwo. Zdjęcia i wizualizacje są przechowywane w prywatnym magazynie plików, dostęp jest kontrolowany regułami autoryzacji na poziomie bazy danych, a obrazy udostępniane są wyłącznie przez krótkotrwałe adresy podpisane. Udostępnienie wizualizacji innej osobie wymaga aktywnej relacji (dopasowanie lub wspólny trening). Żadne zabezpieczenia nie dają jednak stuprocentowej gwarancji; podejrzenie nieuprawnionego dostępu należy zgłosić na adres biuro@raizly.org.
§6. Wiadomości i czat
Treść wiadomości przechowywana jest w celu realizacji funkcji czatu oraz obrony przed naruszeniami. Wiadomości mogą podlegać moderacji, w tym automatycznej (§22), w celu wykrywania spamu, oszustw, mowy nienawiści i naruszeń Regulaminu. Administrator nie odczytuje wiadomości w celach marketingowych.
§7. Grupy sportowe
W ramach funkcji grup przetwarzane są: nazwa i opis grupy, zdjęcie, dyscypliny, lokalizacja grupy, lista członków, treści publikowane w grupie oraz historia zmian administracyjnych. Dane te są widoczne dla członków grupy oraz – w przypadku grup publicznych – dla pozostałych Użytkowników.
§8. Treningi i wydarzenia
Dane wydarzeń treningowych (miejsce, czas, opis, uczestnicy, oceny po treningu) przetwarzane są w celu realizacji funkcji umawiania treningów. Oceny partnerów treningowych służą podnoszeniu bezpieczeństwa społeczności i mogą być brane pod uwagę w procesie moderacji.
§9. Swipe i dopasowania (Match)
Reakcje Swipe (polubienia, pominięcia, super polubienia) oraz utworzone Match są zapisywane w celu działania mechanizmu dopasowań, wyliczania kolejności prezentacji Profili oraz ochrony przed nadużyciami. Kolejność Profili nie jest reklamą i nie stanowi wyniku profilowania o istotnych skutkach prawnych (§22).
§10. Logowanie Google i logowanie e-mail
Użytkownik może zalogować się kontem Google lub adresem e-mail i hasłem. W przypadku logowania Google, Administrator otrzymuje z serwerów Google wyłącznie podstawowe dane profilu (identyfikator, adres e-mail, opcjonalnie imię i zdjęcie) – zgodnie z zasadą minimalizacji. Administrator nie uzyskuje dostępu do treści konta Google, kontaktów ani innych usług Google. Zakres uprawnień jest zgodny z Google Play User Data Policy i Google API Services User Data Policy (w tym Limited Use).
§11. Infrastruktura – Supabase
Baza danych, autoryzacja, pamięć plików (zdjęcia) oraz funkcje serwerowe hostowane są w usłudze Supabase (Supabase Inc., z serwerami w regionach EOG). Supabase pełni rolę podmiotu przetwarzającego w rozumieniu art. 28 RODO na podstawie zawartej umowy powierzenia (DPA).
§12. Płatności – Stripe
Płatności subskrypcyjne obsługuje Stripe Payments Europe, Limited z siedzibą w Irlandii, działający jako niezależny administrator danych transakcyjnych oraz jako podmiot przetwarzający w zakresie realizacji płatności na zlecenie Administratora. Administrator nie ma dostępu do pełnych danych karty płatniczej – otrzymuje wyłącznie identyfikator zakupu, kwotę, walutę, status oraz metadane zdarzenia. Polityka prywatności Stripe: stripe.com/privacy.
§13. Cloudflare i ochrona przed nadużyciami
Ruch sieciowy Aplikacji może być kierowany przez sieć Cloudflare, Inc. w celu zapewnienia bezpieczeństwa (ochrona przed atakami DDoS, WAF, filtrowanie botów), wydajności oraz dostępności. Cloudflare przetwarza w tym zakresie adres IP, nagłówki żądań oraz metadane techniczne jako podmiot przetwarzający na podstawie DPA. Polityka prywatności: cloudflare.com/privacypolicy.
§14. Logi bezpieczeństwa i dane urządzenia
Administrator prowadzi logi bezpieczeństwa obejmujące m.in. adres IP, znacznik czasu, model urządzenia, system operacyjny, wersję Aplikacji, identyfikator sesji oraz zdarzenia logowań i istotne akcje w Aplikacji. Logi wykorzystywane są wyłącznie do celów bezpieczeństwa, wykrywania nadużyć, debugowania oraz obrony przed roszczeniami.
§15. Analityka
Administrator korzysta z własnych oraz zewnętrznych narzędzi analitycznych do pomiaru korzystania z Aplikacji (m.in. liczba sesji, ścieżki użytkowników, wydajność ekranów). Analityka wykorzystywana w celach uzasadnionego interesu Administratora jest anonimizowana lub pseudonimizowana. W zakresie wymagającym zgody analityka włączana jest wyłącznie po wyrażeniu zgody w banerze cookie.
§16. Powiadomienia PUSH i e-mail
Powiadomienia serwisowe (dopasowania, wiadomości, zaproszenia, treningi, bezpieczeństwo konta) stanowią integralną część usługi i wysyłane są na podstawie art. 6 ust. 1 lit. b RODO. Powiadomienia marketingowe wysyłane są wyłącznie po uzyskaniu odrębnej zgody i można je w każdej chwili wycofać w ustawieniach Aplikacji. Do obsługi powiadomień PUSH wykorzystywane są usługi Firebase Cloud Messaging (Google) oraz Apple Push Notification service.
§17. Odbiorcy danych
Odbiorcami danych mogą być:
- dostawcy infrastruktury: Supabase, Cloudflare,
- dostawca płatności: Stripe,
- dostawcy powiadomień PUSH: Google (FCM), Apple (APNs),
- dostawcy poczty e-mail (Resend/Postmark lub równoważny),
- dostawcy logowania: Google (OAuth),
- dostawcy narzędzi analitycznych i monitorowania błędów,
- uprawnione organy państwowe – wyłącznie na podstawie ważnej podstawy prawnej,
- doradcy prawni, księgowi – w zakresie niezbędnym do prowadzenia działalności.
§18. Transfer danych poza EOG
Część dostawców (Google, Apple, Stripe, Cloudflare) ma siedzibę poza EOG. W takim przypadku transfer danych odbywa się na podstawie mechanizmów przewidzianych w rozdziale V RODO, w szczególności Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską oraz – w odniesieniu do USA – Data Privacy Framework, w zakresie w jakim dany dostawca posiada aktywną certyfikację.
§19. Okresy przechowywania
- Konto aktywne – dane przechowywane przez cały okres korzystania z Aplikacji.
- Dezaktywacja konta – dane mogą być przechowywane przez okres do 30 dni w celu umożliwienia odzyskania konta.
- Usunięcie konta – trwałe usunięcie danych z systemów produkcyjnych bez zbędnej zwłoki; z kopii zapasowych – w cyklu rotacji do 90 dni.
- Logi bezpieczeństwa – co do zasady do 12 miesięcy.
- Dane rozliczeniowe – 5 lat (obowiązki podatkowe i księgowe).
- Dane w sprawach reklamacji i roszczeń – do czasu przedawnienia roszczeń.
- Zgłoszenia moderacyjne i bany – do 24 miesięcy w celu ochrony społeczności.
§20. Prawa użytkownika (RODO)
Użytkownikowi przysługują następujące prawa:
- prawo dostępu do danych (art. 15 RODO),
- prawo do sprostowania (art. 16 RODO),
- prawo do usunięcia („prawo do bycia zapomnianym”, art. 17 RODO),
- prawo do ograniczenia przetwarzania (art. 18 RODO),
- prawo do przenoszenia danych (art. 20 RODO),
- prawo do sprzeciwu (art. 21 RODO),
- prawo do wycofania zgody w dowolnym momencie – bez wpływu na zgodność przetwarzania sprzed wycofania,
- prawo do wniesienia skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa).
Żądania można kierować na adres biuro@raizly.org. Administrator odpowiada w terminie do 30 dni; termin może zostać przedłużony do 60 dni w przypadku żądań złożonych lub licznych, o czym Użytkownik zostanie poinformowany.
§21. Eksport i usuwanie danych
Użytkownik może w każdej chwili zażądać eksportu swoich danych w powszechnie używanym formacie (np. JSON) oraz usunięcia konta z poziomu ustawień Aplikacji lub przez wiadomość na adres biuro@raizly.org. Usunięcie konta jest nieodwracalne, z zastrzeżeniem obowiązków przechowywania wynikających z prawa (§19).
§22. Automatyczne podejmowanie decyzji i AI
Administrator wykorzystuje narzędzia automatyczne, w tym systemy uczenia maszynowego, do: wykrywania spamu, oszustw, fałszywych kont, treści niezgodnych z Regulaminem, poprawy bezpieczeństwa oraz sortowania kolejności prezentacji Profili w funkcji Swipe.
Nie stosuje się automatycznego podejmowania decyzji, które wywoływałoby wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływało w rozumieniu art. 22 RODO. Decyzje wywołujące istotne skutki (np. trwałe usunięcie konta) są weryfikowane przez człowieka i przysługuje od nich odwołanie.
§23. Bezpieczeństwo danych
Administrator stosuje adekwatne środki techniczne i organizacyjne w rozumieniu art. 32 RODO, w szczególności: szyfrowanie transmisji (TLS), szyfrowanie haseł, kontrolę dostępu do infrastruktury opartą na rolach, ochronę przed atakami sieciowymi (Cloudflare, WAF), monitorowanie logów, kopie zapasowe, testowanie zabezpieczeń oraz procedury reagowania na incydenty. W przypadku naruszenia ochrony danych, Administrator wywiąże się z obowiązków określonych w art. 33 i 34 RODO.
§24. Pliki cookie
Aplikacja wykorzystuje pliki cookie i podobne technologie. Szczegóły – w tym cele, kategorie i możliwość wycofania zgody – opisane są w odrębnym dokumencie: Polityka cookies.
§25. Zmiany Polityki Prywatności
Polityka może być aktualizowana w przypadku zmiany przepisów prawa, wprowadzenia nowych funkcji, zmiany dostawców lub modelu biznesowego. O istotnych zmianach Użytkownik zostanie poinformowany z co najmniej 14-dniowym wyprzedzeniem drogą e-mail lub komunikatem w Aplikacji. Historia wersji dokumentu jest utrzymywana przez Administratora.
§26. Kontakt i wejście w życie
Kontakt w sprawach ochrony danych: biuro@raizly.org. Polityka Prywatności w wersji 2.0 wchodzi w życie z dniem 10.07.2026.