Volya
Zpět domů

Soukromí

Návrh — předlaunch placeholder, bude nahrazen textem schváleným právníky před V1. · Aktualizováno 2026-06-01

Tvá zdravotní data považujeme za citlivé informace, kterými jsou. Tady je krátká verze toho, co sbíráme, proč a co s tím neděláme.

Co sbíráme

E-mail účtu + odpovědi z onboardingu (cíl, vybavení, dieta, alergeny, volitelné zdravotní stavy). Při logování tréninků, váhy nebo jídel ukládáme záznamy propojené s tvým účtem. Fotky, které nahraješ (progres, lednice), žijí v našem object storage, izolovány na tvůj řádek.

Proč to sbíráme

Abychom postavili plán, který ti skutečně sedne. Vegan se zraněným kolenem trénující na maraton potřebuje jiné programování než powerlifter — to funguje jen s daty na vstupu. Tato data neprodáváme a nepoužíváme je k trénování žádného modelu, který by žil mimo tvůj účet.

Funkce AI a procesory třetích stran

Funkce umělé inteligence (trenérský chat, skenování fotografických talířů, skenování menu, skenování lednice, generování cvičebního plánu, generování receptů) odesílají vaše zprávy, fotografie a nedávné aktivity společnosti Google LLC prostřednictvím Gemini API (zpracováno v EU/USA). Společnost Google je smluvně vázána svými Všeobecnými podmínkami AI, že nebude trénovat na vašich datech. Blížencům nikdy neposíláme vaše jméno, e-mail ani adresu.

Paměť AI (fakta, která si trenér pamatuje)

Po každé odpovědi trenéra extrahujeme až 3 krátká fakta o vás (např. „preferuje ranní cvičení“, „trénink na říjnový maraton“) a uložíme je do vašeho profilu. Cap: 50 faktů. Můžete (a) přepnout režim soukromí 🔒 v chatu a pozastavit extrakci, (b) zobrazit všechna uložená fakta na /account/coach/memory, (c) smazat některé nebo všechny jedním klepnutím.

Obrázky generované AI

Některé ilustrace cviků a fotky receptů jsou generované AI (Gemini / Replicate). Každý takový obrázek nese overlay tag „AI" a aria-label, aby čtečky obrazovky a uživatelé viděli, že je syntetický. (EU AI Act Art. 50 — vymahatelné od 2026-08-02.)

Údaje týkající se zdraví (článek 9 GDPR)

Když paměť AI zaznamená zranění, bolest, dietní omezení nebo poznámku o zotavení, počítá se to jako zdravotní údaje zvláštní kategorie podle čl. 9. Před uložením jakékoli takové poznámky žádáme o výslovný, samostatný souhlas. Souhlas můžete kdykoli odvolat na /account/coach — odvolání okamžitě vymaže veškerou uloženou paměť.

Zdravotní pauza

Přepnutí zdravotní pauzy v /account zastaví počítadlo streaku, kouč přejde na jemnější tón a my zaznamenáme stav on/off s časovou značkou, aby to matematika streaku mohla později ověřit. Tento řádek se nesdílí s třetími stranami; slouží jen k tomu, aby tvůj poctivý streak zůstal poctivý.

Audit log pro změny zdravotních dat

Každá změna v seznamu tvých zdravotních stavů zapíše jeden audit řádek obsahující tvůj user ID, klíč akce ("profile.medical_conditions.set"), počet uložených stavů a peppered HMAC otisk hodnot. Skutečné stavy se NIKDY nezapisují do audit tabulky — žijí zašifrované v tvém řádku profile. Audit log čteme jen my, a to pouze pro reakci na incidenty (např. prokázání, kdy byl udělen souhlas).

Cookies

Volya nastavuje pouze jeden nezbytný cookie (`volya_session`) pro udržení přihlášení. Je httpOnly, SameSite=Lax a nikdy ho nečte JavaScript klienta. Dnes nepoužíváme žádné cookies třetích stran pro analytiku, marketing nebo sociální sítě. Pokud někdy přibudou, banner se nejprve zeptá.

S kým je sdílíme

Supabase hostuje databázi. Anthropic zpracovává zprávy AI kouče (v zero-retention API módu kde je podporován). Stripe / RevenueCat zpracovávají platby. Sentry dostává crash reporty (user-ID a volný text anonymizujeme server-side ještě před odesláním). To je celý seznam.

Tvá práva

Smaž svůj účet a všechna odvozená data v /account/settings. Vyžádej si JSON export všeho, co o tobě máme, e-mailem na privacy@volya.fit — odpovídáme do 30 dnů (GDPR Art. 15). Vznes námitku proti konkrétnímu zpracování stejnou cestou. Žiješ-li v EU/UK/CA: platí GDPR / UK GDPR / PIPEDA práva.

Jak dlouho to uchováváme

Aktivní účty: dokud Volyu používáš. Smazané účty: 30denní okno soft-delete pro případ změny názoru, pak úplné vymazání z primárních úložišť; zálohy odejdou do 90 dnů. Exporty zdravotních dat obsahují audit trail kdy byly záznamy vytvořeny nebo upraveny.

Dotazy? E-mail hello@volya.app.