Polityka
Prywatności

Twoja prywatność jest dla nas ważna. Zbieramy tylko dane niezbędne do świadczenia usługi — nie sprzedajemy ich, nie przekazujemy reklamodawcom i nie robimy z nimi nic, o czym nie piszemy poniżej.

§1 Administrator danych osobowych

  1. Administratorem Twoich danych osobowych jest Kazimierz Szpin prowadzący działalność gospodarczą pod firmą Kazimierz Szpin, adres: ul. Karnowiec 56, 43-419 Hażlach, NIP: 5482526239 (dalej: „Administrator").
  2. We wszystkich sprawach związanych z ochroną danych osobowych możesz kontaktować się pod adresem e-mail: strefawatow@gmail.com.
  3. Administrator nie powołał Inspektora Ochrony Danych (IOD), gdyż nie jest do tego zobowiązany na podstawie obowiązujących przepisów.

§2 Jakie dane zbieramy

Dane konta i logowania

Kategoria Dane Źródło
Identyfikacyjne Adres e-mail Rejestracja
Uwierzytelnianie Hash hasła (bcrypt), token JWT, refresh token Rejestracja / logowanie
Techniczne Data rejestracji, data ostatniego logowania Automatycznie

Dane treningowe i profil sportowy

Kategoria Dane Źródło
Profil sportowy FTP (Functional Threshold Power w watach), waga (kg), wiek (lata) Formularz ankiety
Cel i poziom Cel treningowy (np. wzrost FTP, kondycja), poziom zaawansowania Formularz ankiety
Preferencje Dostępny czas tygodniowo (godz.), liczba dni treningowych, data startu planu, uwagi Formularz ankiety
Historia Historia zmian FTP i wagi w czasie Profil atletyczny
Realizacja Oznaczenia sesji jako wykonanych, oceny treningów (skala) Interakcja z aplikacją
Notatki Opcjonalne notatki osobiste w profilu Profil atletyczny

Dane płatnicze i rozliczeniowe

Kategoria Dane Uwaga
Dane do faktury Imię, nazwisko, ulica, kod pocztowy, miasto Wymagane przy zakupie
Dane firmy (opcjonalne) Nazwa firmy, NIP Tylko gdy faktura na firmę
Dane transakcji Metoda płatności, kwota, data, numer referencyjny Nie przechowujemy danych kart — obsługuje Stripe
Status subskrypcji Okres próbny, data aktywacji, data wygaśnięcia Automatycznie
Dane kart płatniczych — numery kart, daty ważności i kody CVV nie są nigdy przechowywane przez StrefaWatów. Są przetwarzane wyłącznie przez operatora płatności (Stripe) zgodnie z normą PCI DSS.

Dane z integracji ze Stravą (opcjonalne)

Poniższe dane są zbierane wyłącznie jeśli Użytkownik dobrowolnie połączy konto z platformą Strava. Bez połączenia żadne dane Strava nie są pozyskiwane.

Kategoria Dane Źródło
Dane połączenia Identyfikator sportowca Strava (Athlete ID), imię i nazwisko ze Strava, miasto ze Strava, data połączenia, status synchronizacji API Strava po autoryzacji OAuth
Tokeny OAuth Token dostępowy i token odświeżający Strava (zaszyfrowane) API Strava — wymagane do pobierania danych
Aktywności sportowe Nazwa, data, godzina startu, typ aktywności (np. jazda na rowerze), czas trwania, dystans, przewyższenie, średnia i max tętno, kalorie, średnia prędkość, czy trening na trenażerze API Strava
Dane mocy (cache) Strumień mocy (wat/sek.) — surowe dane z urządzenia pomiarowego, przechowywane tymczasowo w celu generowania wykresów API Strava — tylko gdy urządzenie rejestruje moc
Strava udostępnia dane wyłącznie aktywności publicznych lub tych, do których Użytkownik udzielił dostępu podczas autoryzacji. StrefaWatów nie ma dostępu do danych Strava innych użytkowników ani danych nieudostępnionych przez Użytkownika.

§3 Cele i podstawy prawne przetwarzania

Cel przetwarzania Dane Podstawa prawna (RODO)
Rejestracja i prowadzenie konta E-mail, hash hasła Art. 6 ust. 1 lit. b — wykonanie umowy
Weryfikacja adresu e-mail E-mail, token weryfikacyjny Art. 6 ust. 1 lit. b — wykonanie umowy
Generowanie planu treningowego FTP, waga, wiek, cel, poziom, czas, preferencje Art. 6 ust. 1 lit. b — wykonanie umowy
Śledzenie postępów i adaptacja planu Oceny sesji, historia FTP/wagi Art. 6 ust. 1 lit. b — wykonanie umowy
Obsługa płatności i subskrypcji Dane rozliczeniowe, dane transakcji Art. 6 ust. 1 lit. b — wykonanie umowy; art. 6 ust. 1 lit. c — obowiązek prawny (fakturowanie)
Komunikacja transakcyjna (potwierdzenia, powiadomienia) E-mail Art. 6 ust. 1 lit. b — wykonanie umowy
Reset hasła i bezpieczeństwo konta E-mail, token resetujący Art. 6 ust. 1 lit. f — uzasadniony interes (bezpieczeństwo)
Archiwizacja dokumentów finansowych Dane do faktury, kwota, data Art. 6 ust. 1 lit. c — obowiązek prawny (przepisy podatkowe)
Blokada konta naruszającego regulamin E-mail, informacje o koncie Art. 6 ust. 1 lit. f — uzasadniony interes (ochrona Serwisu)
Integracja ze Stravą — pobieranie i wyświetlanie aktywności Dane połączenia Strava, aktywności, strumienie mocy Art. 6 ust. 1 lit. a — zgoda (dobrowolna autoryzacja OAuth przez Użytkownika)
Nie wysyłamy newsletterów ani e-maili marketingowych bez wyraźnej, odrębnej zgody. Wiadomości e-mail wysyłane przez Serwis to wyłącznie komunikacja transakcyjna (powiadomienie o planie, potwierdzenie płatności, przypomnienie o wygasającym trialu lub subskrypcji).

§4 Okres przechowywania danych

Kategoria danych Okres przechowywania
Dane konta (e-mail, hasło) Przez czas istnienia konta + 30 dni po jego usunięciu
Dane treningowe (plany, sesje, oceny) Przez czas istnienia konta + 30 dni po jego usunięciu
Dane rozliczeniowe i faktury 5 lat od końca roku podatkowego, w którym wystawiono fakturę (obowiązek podatkowy)
Refresh tokeny (sesje) 30 dni lub do wylogowania / unieważnienia
Tokeny weryfikacyjne / resetujące hasło 24 h (weryfikacja e-mail) / 1 h (reset hasła)
Logi systemowe 30 dni (rotacja automatyczna)
Dane połączenia Strava (tokeny OAuth, Athlete ID) Do momentu rozłączenia konta Strava przez Użytkownika lub usunięcia Konta w Serwisie
Aktywności Strava (lista, metryki) Do momentu usunięcia Konta + 30 dni; Użytkownik może złożyć wniosek o wcześniejsze usunięcie danych Strava bez usuwania całego Konta
Cache strumieni mocy Strava Do czasu rozłączenia konta Strava lub usunięcia Konta

Po upływie wskazanych terminów dane są trwale usuwane lub anonimizowane.

§5 Odbiorcy danych — podmioty przetwarzające

Twoje dane mogą być przekazywane wyłącznie zaufanym podmiotom przetwarzającym, działającym na podstawie umów powierzenia przetwarzania danych:

Podmiot Rola Przekazywane dane Kraj
OpenAI, L.L.C. Narzędzie techniczne wspomagające personalizację planów treningowych — działa wyłącznie w oparciu o autorską bazę wiedzy treningowej twórcy Serwisu; każdy wynik jest weryfikowany przez człowieka Dane ankiety: cel, poziom, FTP, waga, wiek, czas, preferencje — bez e-maila ani innych danych identyfikujących Użytkownika personalnie USA (przekazanie na podstawie standardowych klauzul umownych — SCC)
Stripe, Inc. Przetwarzanie płatności kartą Dane karty (obsługiwane bezpośrednio przez Stripe), kwota, dane do faktury USA/UE (SCC + Privacy Shield successor)
Przelewy24 (PayPro S.A.) Przetwarzanie płatności BLIK/online Kwota, dane identyfikacyjne transakcji Polska (UE)
Microsoft Azure (Microsoft Ireland Operations Ltd.) Hosting aplikacji i bazy danych Wszystkie dane w bazie danych: e-mail, dane treningowe, dane rozliczeniowe, historia subskrypcji UE — region West Europe (Holandia) lub North Europe (Irlandia). Microsoft posiada certyfikat GDPR i podpisaną umowę DPA.
seohost.pl (Beyond.pl sp. z o.o.) Hosting strony informacyjnej (landing page) Logi serwera WWW: adres IP, data i godzina wizyty, przeglądarka. Strona nie zbiera żadnych danych osobowych przez formularze. Polska (UE)
Google LLC (Gmail SMTP) Wysyłka e-maili transakcyjnych Adres e-mail odbiorcy, treść wiadomości USA (SCC)
Strava, Inc. Źródło danych aktywności (dostawca, nie podmiot przetwarzający w rozumieniu RODO) Dane aktywności sportowych, strumienie mocy — udostępniane na podstawie autoryzacji OAuth udzielonej przez Użytkownika. Strava działa jako odrębny administrator danych w zakresie swojej platformy. USA. Przekazanie danych z platformy Strava do StrefaWatów odbywa się na podstawie dobrowolnej decyzji Użytkownika (autoryzacja OAuth). Polityka prywatności Strava: strava.com/legal/privacy
Dane przekazywane do narzędzi AI są minimalizowane — nie zawierają adresu e-mail ani innych danych identyfikujących Cię personalnie. Przekazujemy wyłącznie informacje treningowe z Ankiety, niezbędne do personalizacji planu zgodnie z autorską bazą wiedzy treningowej.

Nie sprzedajemy danych osobowych i nie przekazujemy ich podmiotom w celach reklamowych lub marketingowych.

§6 Twoje prawa

Na podstawie RODO przysługują Ci następujące prawa:

Prawo dostępu

Możesz zażądać potwierdzenia, czy przetwarzamy Twoje dane, oraz uzyskać ich kopię (art. 15 RODO).

Prawo do sprostowania

Możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych (art. 16 RODO).

Prawo do usunięcia

Możesz żądać usunięcia danych („prawo do bycia zapomnianym"), jeśli nie istnieje inna podstawa prawna przetwarzania (art. 17 RODO).

Prawo do ograniczenia

Możesz żądać czasowego ograniczenia przetwarzania Twoich danych w określonych przypadkach (art. 18 RODO).

Prawo do przenoszenia

Możesz otrzymać swoje dane w formacie nadającym się do odczytu maszynowego i przenieść je do innego administratora (art. 20 RODO).

Prawo do sprzeciwu

Możesz wnieść sprzeciw wobec przetwarzania danych na podstawie uzasadnionego interesu (art. 21 RODO).

Prawo do cofnięcia zgody

Jeśli przetwarzanie odbywa się na podstawie zgody, możesz ją cofnąć w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie.

Prawo skargi do UODO

Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

Aby skorzystać z przysługujących praw, napisz na strefawatow@gmail.com. Odpowiemy w terminie do 30 dni od otrzymania wniosku. W razie potrzeby termin może zostać przedłużony o kolejne 2 miesiące — poinformujemy Cię o tym.

§7 Pliki cookie i localStorage

  1. Serwis korzysta z mechanizmu localStorage przeglądarki do przechowywania danych po stronie klienta.
  2. W localStorage przechowywane są:
    • token dostępowy JWT (czas życia: 15 minut),
    • token odświeżający (czas życia: 30 dni),
    • preferencja motywu kolorystycznego (ciemny/jasny),
    • preferencja stanu paska bocznego (zwinięty/rozwinięty).
  3. Tokeny są niezbędne do utrzymania sesji logowania — bez nich Serwis nie może działać poprawnie.
  4. Serwis nie używa ciasteczek (cookies) śledzących, analitycznych ani reklamowych stron trzecich.
  5. Dane z localStorage możesz usunąć ręcznie w ustawieniach przeglądarki — skutkuje to wylogowaniem z Serwisu.

§8 Bezpieczeństwo danych

  1. Hasła użytkowników są przechowywane wyłącznie w formie skrótu kryptograficznego (bcrypt) — Administrator nie ma dostępu do haseł w postaci jawnej.
  2. Komunikacja z Serwisem odbywa się wyłącznie przez szyfrowane połączenie HTTPS (TLS).
  3. Tokeny uwierzytelniające są krótkotrwałe (JWT: 15 min) i rotowane przy każdym odświeżeniu sesji. Wylogowanie natychmiastowo unieważnia token odświeżający.
  4. Dostęp do bazy danych jest ograniczony do systemów Serwisu — brak publicznych punktów dostępu do bazy.
  5. Zablokowanie konta przez Administratora natychmiast unieważnia wszystkie aktywne sesje (refresh tokeny) danego Użytkownika.
  6. W przypadku wykrycia naruszenia bezpieczeństwa danych, które może powodować ryzyko dla Użytkowników, Administrator poinformuje ich bez zbędnej zwłoki, nie później niż w ciągu 72 godzin od wykrycia incydentu.

§9 Generowanie planów treningowych — AI i wiedza eksperta

Jak naprawdę powstaje Twój plan?
Plany treningowe w StrefaWatów powstają w oparciu o autorską bazę wiedzy treningowej opracowaną przez twórcę Serwisu — nie są gotowymi planami z internetu ani produktem „surowego" modelu AI. Narzędzia AI pełnią rolę technicznego wsparcia przy personalizacji: pomagają przełożyć zasady metodyczne na konkretny harmonogram dopasowany do Twojego profilu. Ostateczną decyzję każdorazowo podejmuje człowiek.
  1. Autorska baza wiedzy treningowej. Podstawą każdego planu jest wiedza treningowa opracowana przez twórcę Serwisu — obejmująca metodykę treningu kolarskiego, periodyzację, strefy mocy, budowanie wytrzymałości tlenowej oraz zasady progresji obciążeń dla amatorów na różnym poziomie zaawansowania. Model AI działa jako narzędzie do personalizacji i aplikowania tej wiedzy do konkretnego profilu Użytkownika.
  2. Rola narzędzi AI. Narzędzia AI (OpenAI) przetwarzają dane z Ankiety (cel, poziom, FTP, waga, wiek, dostępny czas, preferencje) i na ich podstawie pomagają przełożyć wytyczne metodyczne na konkretny plan treningowy. AI nie działa samodzielnie ani swobodnie — operuje w ściśle zdefiniowanych ramach wyznaczonych przez autorską bazę wiedzy treningowej, która określa strukturę planu, proporcje stref intensywności i zasady progresji obciążeń.
  3. Weryfikacja przez człowieka. Każdy wygenerowany plan jest przeglądany i zatwierdzany przez Administratora Serwisu przed udostępnieniem Użytkownikowi. Administrator może odrzucić plan i zlecić jego regenerację, jeśli nie spełnia standardów jakości. Nie dochodzi zatem do wyłącznie zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.
  4. Porady adaptacyjne. Po ocenieniu przez Użytkownika wykonanych sesji system może generować automatyczne porady (np. sugestię korekty FTP lub zmniejszenia intensywności). Są to rekomendacje oparte na wzorcach z bazy wiedzy — Użytkownik zawsze może je zignorować lub zastosować według własnego uznania.
  5. Ochrona danych przy korzystaniu z narzędzi AI. Do narzędzi AI przekazywane są wyłącznie dane treningowe z Ankiety — bez adresu e-mail ani innych danych identyfikujących Użytkownika personalnie. Dane te nie są wykorzystywane przez dostawcę do trenowania modeli (wyłączone w ramach API usage policy dla klientów komercyjnych OpenAI).
Plany treningowe stanowią wskazówki metodyczne oparte na ogólnych zasadach treningu kolarskiego. Nie zastępują konsultacji z licencjonowanym trenerem personalnym ani lekarzem sportowym — szczególnie w przypadku osób z problemami zdrowotnymi lub kontuzjami.

§10 Osoby niepełnoletnie

  1. Serwis przeznaczony jest dla osób, które ukończyły 16 lat.
  2. Osoby poniżej 16 roku życia mogą korzystać z Serwisu wyłącznie za zgodą i pod nadzorem rodzica lub opiekuna prawnego.
  3. Jeśli Administrator poweźmie informację, że Konto zostało założone przez osobę poniżej 16 roku życia bez wymaganej zgody, Konto zostanie niezwłocznie usunięte wraz ze wszystkimi danymi.

§11 Zmiany Polityki Prywatności

  1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności.
  2. O każdej zmianie Użytkownicy zostaną poinformowani drogą e-mail z co najmniej 14-dniowym wyprzedzeniem przed wejściem zmiany w życie.
  3. Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem wskazanym w Serwisie.
  4. Data ostatniej aktualizacji widoczna jest na początku dokumentu.

§12 Kontakt w sprawie danych osobowych

We wszelkich sprawach dotyczących ochrony danych osobowych prosimy o kontakt:

StrefaWatów — ochrona danych
E-mail: strefawatow@gmail.com
Temat wiadomości: „Dane osobowe — [Twój adres e-mail]"
Termin odpowiedzi: do 30 dni roboczych

Masz również prawo złożyć skargę do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (UODO):

  • Adres: ul. Stawki 2, 00-193 Warszawa
  • Telefon: 22 531 03 00
  • Strona: uodo.gov.pl