Polityka Prywatności
Wersja z dnia 09.05.2026 r.
Niniejsza Polityka Prywatności opisuje, jakie dane osobowe zbieramy, w jakim celu je przetwarzamy, komu je udostępniamy oraz jakie prawa przysługują Użytkownikom. Dokument sporządzony jest zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
I. ADMINISTRATOR DANYCH OSOBOWYCH
- Administratorem danych osobowych Użytkowników jest Mateusz Zieliński, prowadzący działalność pod marką Athliko, adres korespondencyjny: Kopińska 20/22/26, 02-327 Warszawa, e-mail: support@athliko.com (dalej: „Administrator").
- W sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem: support@athliko.com.
II. JAKIE DANE ZBIERAMY I W JAKIM CELU
Zakres zbieranych danych oraz cele ich przetwarzania zależą od sposobu korzystania z Aplikacji:
- Imię i nazwisko, adres e-mail, numer telefonu - założenie i obsługa konta, komunikacja z Użytkownikiem. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Dane treningowe i zdrowotne (waga, poziom tkanki tłuszczowej, wymiary, postępy treningowe) - świadczenie usług treningowych. Podstawa: art. 9 ust. 2 lit. a RODO (wyraźna zgoda Użytkownika).
- Dane o płatnościach (potwierdzenie zakupu z App Store / Google Play) - obsługa subskrypcji i rozliczeń. Podstawa: art. 6 ust. 1 lit. b i c RODO.
- Token urządzenia (Firebase Cloud Messaging) - wysyłanie powiadomień push. Podstawa: art. 6 ust. 1 lit. b RODO.
- Dane analityczne (Firebase Analytics: zdarzenia, dane o urządzeniu, identyfikatory anonimowe) - analiza i poprawa działania Aplikacji. Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
Dane zdrowotne stanowią dane szczególnej kategorii w rozumieniu art. 9 RODO. Są przetwarzane wyłącznie na podstawie wyraźnej zgody Użytkownika, którą można wycofać w dowolnym momencie. Administrator nie przetwarza bezpośrednio danych kart płatniczych - płatności obsługują Apple Inc. i Google LLC.
III. UDOSTĘPNIANIE DANYCH MIĘDZY TRENEREM A SPORTOWCEM
- W ramach relacji trener-podopieczny Trener ma dostęp do danych treningowych podopiecznego w zakresie niezbędnym do świadczenia usług treningowych.
- Dane zdrowotne podopiecznego (waga, tkanka tłuszczowa, wymiary ciała) są udostępniane Trenerowi wyłącznie po wyrażeniu przez podopiecznego wyraźnej, dobrowolnej zgody w Aplikacji. Zgoda udzielana jest osobno dla każdego Trenera i może zostać w każdej chwili cofnięta.
- Trener uzyskujący dostęp do danych zdrowotnych staje się odrębnym administratorem tych danych i ponosi za to przetwarzanie samodzielną odpowiedzialność.
IV. PODMIOTY PRZETWARZAJĄCE DANE (PROCESORZY)
Administrator powierza przetwarzanie danych następującym podmiotom (na podstawie zawartych umów powierzenia):
- Neon, Inc. (neon.tech) - baza danych (przechowywanie danych kont, treningów i danych zdrowotnych) - lokalizacja: UE.
- Google LLC - Firebase Cloud Messaging - wysyłanie powiadomień push - USA / UE (standardowe klauzule umowne SCC).
- Google LLC - Firebase Analytics - analityka aplikacji - USA / UE (SCC).
- Apple Inc. - App Store - obsługa płatności i subskrypcji (iOS) - USA (SCC).
- Google LLC - Google Play - obsługa płatności i subskrypcji (Android) - USA / UE (SCC).
- Google LLC - Google AdMob - wyświetlanie reklam (plan bezpłatny) - USA / UE (SCC).
Dane przechowywane przez Neon, Inc. zlokalizowane są wyłącznie na serwerach Microsoft Azure w UE i nie są przekazywane poza EOG. Dane przekazywane do podmiotów z USA odbywają się na podstawie standardowych klauzul umownych (SCC) Komisji Europejskiej.
V. OKRES PRZECHOWYWANIA DANYCH
Dane osobowe przechowywane są przez okres niezbędny do realizacji celów, nie dłużej niż:
- Dane konta i treningowe - przez czas aktywności konta, a następnie do 30 dni od jego usunięcia, po czym dane są anonimizowane.
- Dane płatności i fakturowania - przez okres wymagany przepisami prawa (co do zasady 5 lat od końca roku obrotowego).
- Dane analityczne (Firebase Analytics) - zgodnie z polityką retencji Google, domyślnie 14 miesięcy.
- Dane na podstawie zgody - do momentu wycofania zgody przez Użytkownika.
Po upływie okresu przechowywania dane są anonimizowane lub trwale usuwane.
VI. PRAWA UŻYTKOWNIKÓW
Każdemu Użytkownikowi przysługują następujące prawa:
- prawo dostępu do danych oraz uzyskania ich kopii (art. 15 RODO);
- prawo do sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO);
- prawo do usunięcia danych ("prawo do bycia zapomnianym") - w przypadkach z art. 17 RODO;
- prawo do ograniczenia przetwarzania (art. 18 RODO);
- prawo do przenoszenia danych (art. 20 RODO);
- prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO);
- prawo do wycofania zgody w dowolnym momencie.
Wnioski należy kierować na adres support@athliko.com. Administrator odpowie bez zbędnej zwłoki, nie później niż w ciągu 30 dni. Przysługuje również prawo wniesienia skargi do Prezesa UODO, ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
VII. BEZPIECZEŃSTWO DANYCH
Administrator stosuje następujące środki ochrony danych:
- szyfrowanie transmisji danych między Aplikacją a serwerami (protokół TLS/HTTPS);
- przechowywanie danych w bazie Neon, Inc. z szyfrowaniem danych w spoczynku i kontrolą dostępu;
- ograniczenie dostępu do danych wyłącznie do upoważnionych osób.
W przypadku naruszenia ochrony danych mogącego skutkować ryzykiem dla praw Użytkowników, Administrator powiadomi UODO w ciągu 72 godzin, a Użytkowników - bez zbędnej zwłoki, jeśli ryzyko jest wysokie.
VIII. POWIADOMIENIA PUSH I ANALITYKA
- Aplikacja wysyła powiadomienia push przez Firebase Cloud Messaging (Google LLC). Token urządzenia przechowywany jest na urządzeniu Użytkownika. Powiadomienia można wyłączyć w ustawieniach urządzenia mobilnego.
- Aplikacja korzysta z Firebase Analytics do analizy sposobu korzystania i poprawy działania. Zbierane dane są zanonimizowane i nie pozwalają na bezpośrednią identyfikację Użytkownika.
- Użytkownik może zrezygnować ze śledzenia analitycznego w ustawieniach prywatności urządzenia (np. "Ogranicz śledzenie reklam" w iOS).
IX. REKLAMY (GOOGLE ADMOB)
- W bezpłatnej wersji Aplikacji wyświetlane są reklamy Google AdMob (Google LLC). Google może gromadzić dane o Użytkowniku zgodnie z własną polityką prywatności: policies.google.com/privacy.
- Użytkownicy z aktywnym Abonamentem Athliko Coach nie są objęci wyświetlaniem reklam.
- Preferencjami reklamowymi można zarządzać w ustawieniach prywatności urządzenia lub konta Google.
X. PLIKI COOKIE I PODOBNE TECHNOLOGIE
- Aplikacja mobilna nie korzysta z plików cookie. Stosowane jest lokalne przechowywanie danych na urządzeniu w celu zapamiętywania preferencji i utrzymania sesji logowania.
- Strona internetowa www.athliko.com może korzystać z plików cookie niezbędnych do jej prawidłowego działania. Szczegółowe informacje zostaną udostępnione w odrębnym komunikacie.
XI. ZMIANY POLITYKI PRYWATNOŚCI
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w przypadku zmian przepisów prawa, zmian technologicznych lub rozszerzenia zakresu usług.
- O istotnych zmianach Użytkownicy będą informowani z co najmniej 14-dniowym wyprzedzeniem przez powiadomienie w Aplikacji lub e-mail. Aktualna wersja dostępna jest zawsze w Aplikacji i na stronie www.athliko.com.
XII. POSTANOWIENIA KOŃCOWE
- Polityka Prywatności obowiązuje od dnia 09.05.2026 r.
- W zakresie nieuregulowanym stosuje się przepisy RODO, ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innych właściwych przepisów prawa polskiego.
- Polityka dostępna jest w wersji polskiej i angielskiej. W przypadku rozbieżności wersja polska jest rozstrzygająca.