Volya
Natrag na početnu

Privatnost

Nacrt — pre-launch placeholder, bit će zamijenjen tekstom koji su pregledali pravnici prije V1. · Ažurirano 2026-06-01

Tvoje zdravstvene podatke tretiramo kao osjetljive informacije kakve i jesu. Evo kratke verzije onoga što skupljamo, zašto i što s time ne radimo.

Što skupljamo

Email računa + odgovore koje daješ u onboardingu (cilj, oprema, prehrana, alergeni, opcionalna medicinska stanja). Kad bilježiš treninge, težinu ili obroke, te zapise pohranjujemo povezane s tvojim računom. Fotke koje uploadaš (napredak, sadržaj hladnjaka) žive u našem object storageu, izolirane na tvoj redak.

Zašto to skupljamo

Da izgradimo plan koji ti stvarno odgovara. Vegan s ozljedom koljena u pripremi za maraton treba drugačije programiranje od powerliftera — to radi samo ako imamo ulazne podatke. Te podatke ne prodajemo i ne koristimo ih za treniranje modela koji bi živio izvan tvog računa.

AI značajke i procesori trećih strana

Značajke umjetne inteligencije (chat trenera, skeniranje foto ploča, skeniranje jelovnika, skeniranje hladnjaka, generiranje plana vježbanja, generiranje recepata) šalju vaše poruke, fotografije i nedavne aktivnosti Google LLC-u putem Gemini API-ja (obrađen u EU/SAD). Google je ugovorno vezan svojim Generativnim AI uvjetima da neće trenirati na vašim podacima. Vaše ime, e-mail ili adresu nikada ne šaljemo Geminiju.

AI memorija (činjenice koje trener pamti)

Nakon svakog odgovora trenera izdvajamo do 3 kratke činjenice o vama (npr. "preferira jutarnje vježbe", "trening za listopadski maraton") i pohranjujemo ih u vaš profil. Cap: 50 činjenica. Možete (a) uključiti način rada privatnosti 🔒 u chatu da biste pauzirali izdvajanje, (b) pregledati sve pohranjene činjenice na /account/coach/memory, (c) izbrisati neke ili sve od njih jednim dodirom.

Slike generirane AI-jem

Neke ilustracije vježbi i fotografije recepata generirane su AI-jem (Gemini / Replicate). Svaka takva slika nosi overlay oznaku „AI" i aria-label kako bi čitači zaslona i korisnici vidjeli da je sintetička. (EU AI Act Art. 50 — provedivo od 2026-08-02.)

Podaci koji se odnose na zdravlje (GDPR čl. 9)

Kada AI memorija zabilježi ozljedu, bol, ograničenje prehrane ili bilješku o oporavku, to se računa kao posebna kategorija zdravstvenih podataka prema GDPR čl. 9. Prije pohranjivanja takve bilješke tražimo izričit, odvojeni pristanak. Privolu možete opozvati u bilo kojem trenutku na /account/coach — opozivom se odmah briše sva pohranjena memorija.

Medicinska pauza

Uključivanje medicinske pauze na /account zaustavlja brojač streaka, coach prelazi na blaži ton, a mi bilježimo on/off stanje s vremenskom oznakom kako bi matematika streaka to mogla kasnije provjeriti. Ovaj redak ne dijelimo s trećim stranama; služi samo kako bi tvoj pošteni streak ostao pošten.

Audit log za promjene zdravstvenih podataka

Svaka promjena na tvojem popisu medicinskih stanja zapisuje jedan audit redak koji sadrži tvoj user ID, ključ akcije ("profile.medical_conditions.set"), broj pohranjenih stanja i peppered HMAC otisak vrijednosti. Stvarna stanja NIKADA se ne zapisuju u audit tablicu — žive kriptirana u tvom profile retku. Audit log čitamo samo mi, i to samo za odgovor na incidente (npr. dokazivanje kada je dan pristanak).

Kolačići

Volya postavlja samo jedan strogo nužni kolačić (`volya_session`) kako biste ostali prijavljeni. Ima httpOnly, SameSite=Lax i nikada ga ne čita JavaScript klijenta. Danas ne koristimo nikakve analitičke, marketinške ili društvene kolačiće trećih strana. Ako ikada dodamo, banner će prvo pitati.

S kime ih dijelimo

Supabase hosta bazu podataka. Anthropic obrađuje poruke tvog AI coacha (u zero-retention API načinu gdje je podržan). Stripe / RevenueCat obrađuju plaćanja. Sentry prima crash izvještaje (anonimiziramo user-ID i slobodan tekst na serveru prije slanja). To je cijeli popis.

Tvoja prava

Obriši svoj račun i sve izvedene podatke iz /account/settings. Zatraži JSON izvoz svega što imamo o tebi e-mailom na privacy@volya.fit — odgovaramo u roku od 30 dana (GDPR Art. 15). Prigovor specifičnoj obradi istim putem. Ako živiš u EU/UK/CA: GDPR / UK GDPR / PIPEDA prava vrijede.

Koliko ih čuvamo

Aktivni računi: dok koristiš Volyu. Obrisani računi: 30-dnevni soft-delete prozor u slučaju da se predomisliš, zatim potpuno brisanje iz primarnih pohrana; backupi ističu u roku od 90 dana. Izvozi zdravstvenih podataka uključuju audit trail kada su zapisi stvoreni ili uređivani.

Pitanja? Email hello@volya.app.