Prywatność
Wersja robocza — placeholder pre-launch; przed V1 zastąpimy tekstem zweryfikowanym przez prawników. · Zaktualizowano 2026-06-01
Traktujemy dane zdrowotne jak wrażliwą informację. Krótko: co zbieramy, po co i czego nie robimy.
Co zbieramy
Email + odpowiedzi z onboardingu (cel, sprzęt, dieta, alergeny, opcjonalnie stan zdrowia). Gdy logujesz treningi, wagę lub posiłki, zapisujemy je powiązane z Twoim kontem. Zdjęcia (postępy, lodówka) leżą w naszym storage, odizolowane w obrębie Twojego wiersza.
Po co to zbieramy
Żeby zbudować plan, który naprawdę Ci pasuje. Weganin z kontuzją kolana trenujący do maratonu potrzebuje innego programu niż powerlifter — to działa tylko z odpowiednim wejściem. Nie sprzedajemy danych i nie używamy ich do trenowania modeli wykraczających poza Twoje konto.
Funkcje AI i procesory innych firm
Funkcje AI (czat trenera, skanowanie płyt ze zdjęciami, skanowanie menu, skanowanie lodówki, generowanie planu ćwiczeń, generowanie przepisów) wysyłają Twoje wiadomości, zdjęcia i ostatnią aktywność do Google LLC za pośrednictwem Gemini API (przetwarzane w UE/USA). Firma Google jest zobowiązana umową na mocy Warunków dotyczących generowania sztucznej inteligencji zabraniająca trenowania na Twoich danych. Nigdy nie wysyłamy Twojego imienia i nazwiska, adresu e-mail ani adresu do Gemini.
Pamięć AI (fakty, które pamięta trener)
Po każdej odpowiedzi trenera wyodrębniamy maksymalnie 3 krótkie fakty o Tobie (np. „preferujesz poranne treningi”, „treningi do październikowego maratonu”) i przechowujemy je w Twoim profilu. Czapka: 50 faktów. Możesz (a) przełączyć tryb prywatności 🔒 na czacie, aby wstrzymać wyodrębnianie, (b) wyświetlić wszystkie zapisane fakty na /account/coach/memory, (c) usunąć dowolne lub wszystkie z nich jednym dotknięciem.
Obrazy wygenerowane przez AI
Część ilustracji ćwiczeń i zdjęć przepisów jest generowana przez AI (Gemini / Replicate). Każdy taki obraz nosi nakładkowy tag „AI" oraz aria-label, aby czytniki ekranu i użytkownicy widzieli, że jest syntetyczny. (EU AI Act Art. 50 — obowiązuje od 2026-08-02.)
Dane dotyczące zdrowia (art. 9 RODO)
Kiedy pamięć AI rejestruje uraz, bolesność, ograniczenia dietetyczne lub notatkę o powrocie do zdrowia, liczy się to jako dane dotyczące zdrowia kategorii specjalnej w rozumieniu art. 9. Przed przechowywaniem takiej notatki prosimy o wyraźną, odrębną zgodę. Zgodę możesz w każdej chwili odwołać na /account/coach — wycofanie zgody powoduje natychmiastowe wyczyszczenie całej zapisanej pamięci.
Pauza medyczna
Przełączenie pauzy medycznej na /account zatrzymuje licznik passy, trener przechodzi na łagodniejszy ton, a my zapisujemy stan on/off ze znacznikiem czasu, aby matematyka passy mogła to później zweryfikować. Ten wiersz nie jest udostępniany stronom trzecim; służy wyłącznie temu, by Twoja uczciwa passa pozostała uczciwa.
Dziennik audytu zmian danych zdrowotnych
Każda zmiana na liście Twoich schorzeń zapisuje jeden wiersz audytu zawierający Twój user ID, klucz akcji ("profile.medical_conditions.set"), liczbę zapisanych schorzeń oraz peppered HMAC-odcisk wartości. Same schorzenia NIGDY nie są zapisywane w tabeli audytu — leżą zaszyfrowane w Twoim wierszu profile. Dziennik audytu czytamy tylko my i tylko w celu reakcji na incydenty (np. udowodnienia, kiedy została udzielona zgoda).
Twoje prawa
Usuń konto i wszystkie dane pochodne z /account/settings. Poproś o eksport JSON wszystkiego, co o Tobie przechowujemy, pisząc na privacy@volya.fit — odpowiadamy w ciągu 30 dni (GDPR Art. 15). Sprzeciw wobec konkretnego przetwarzania — tą samą drogą. Jeśli mieszkasz w UE/UK/CA: przysługują Ci prawa RODO / UK GDPR / PIPEDA.
Jak długo przechowujemy
Aktywne konta — dopóki używasz Volya. Usunięte — 30-dniowy soft-delete (na wypadek zmiany zdania), potem pełne usunięcie z głównych magazynów; kopie zapasowe wycofujemy w ciągu 90 dni. Eksporty zawierają audit trail zmian.