Volya
Späť domov

Súkromie

Návrh — predlaunch placeholder, bude nahradený textom schváleným právnikmi pred V1. · Aktualizované 2026-06-01

Tvoje zdravotné dáta považujeme za citlivé informácie, ktorými sú. Tu je krátka verzia toho, čo zbierame, prečo a čo s tým nerobíme.

Čo zbierame

E-mail účtu + odpovede z onboardingu (cieľ, vybavenie, diéta, alergény, voliteľné zdravotné stavy). Pri logovaní tréningov, váhy alebo jedál ukladáme záznamy prepojené s tvojím účtom. Fotky, ktoré nahráš (progres, chladnička), žijú v našom object storage, izolované na tvoj riadok.

Prečo to zbierame

Aby sme postavili plán, ktorý ti skutočne sedí. Vegán so zraneným kolenom trénujúci na maratón potrebuje iné programovanie ako powerlifter — to funguje len s dátami na vstupe. Tieto dáta nepredávame a nepoužívame ich na trénovanie žiadneho modelu, ktorý by žil mimo tvoj účet.

Funkcie AI a procesory tretích strán

Funkcie AI (rozhovor s trénerom, skenovanie fotografických tanierov, skenovanie menu, skenovanie chladničky, generovanie cvičebného plánu, generovanie receptov) odosielajú vaše správy, fotografie a nedávnu aktivitu spoločnosti Google LLC cez Gemini API (spracované v EÚ/USA). Spoločnosť Google je zmluvne viazaná svojimi Všeobecnými podmienkami AI, že nebude trénovať na vašich údajoch. Blížencom nikdy neposielame vaše meno, e-mail ani adresu.

Pamäť AI (fakty, ktoré si tréner pamätá)

Po každej odpovedi trénera extrahujeme až 3 krátke fakty o vás (napr. „preferuje ranné cvičenie“, „tréning na októbrový maratón“) a uložíme ich do vášho profilu. Čiapka: 50 faktov. Môžete (a) prepnúť režim súkromia 🔒 v chate a pozastaviť extrakciu, (b) zobraziť všetky uložené fakty na /account/coach/memory, (c) odstrániť niektoré alebo všetky jedným klepnutím.

Obrázky generované AI

Niektoré ilustrácie cvikov a fotky receptov sú generované AI (Gemini / Replicate). Každý takýto obrázok nesie overlay tag „AI" a aria-label, aby čítačky obrazovky a používatelia videli, že je syntetický. (EU AI Act Art. 50 — vymáhateľné od 2026-08-02.)

Údaje súvisiace so zdravím (GDPR čl. 9)

Keď pamäť AI zachytí zranenie, bolestivosť, diétne obmedzenie alebo poznámku o zotavení, považuje sa to za údaje o zdraví osobitnej kategórie podľa čl. 9. Pred uložením akejkoľvek takejto poznámky žiadame o výslovný, samostatný súhlas. Súhlas môžete kedykoľvek odvolať na /account/coach — okamžité odvolanie vymaže všetku uloženú pamäť.

Zdravotná pauza

Prepnutie zdravotnej pauzy v /account zastaví počítadlo streaku, kouč prejde na jemnejší tón a my zaznamenáme stav on/off s časovou značkou, aby to matematika streaku mohla neskôr overiť. Tento riadok sa nezdieľa s tretími stranami; slúži len na to, aby tvoj poctivý streak zostal poctivý.

Audit log pre zmeny zdravotných dát

Každá zmena v zozname tvojich zdravotných stavov zapíše jeden audit riadok obsahujúci tvoj user ID, kľúč akcie ("profile.medical_conditions.set"), počet uložených stavov a peppered HMAC odtlačok hodnôt. Skutočné stavy sa NIKDY nezapisujú do audit tabuľky — žijú zašifrované v tvojom riadku profile. Audit log čítame iba my, a to len pre reakciu na incidenty (napr. preukázanie, kedy bol udelený súhlas).

Cookies

Volya nastavuje len jeden nevyhnutný cookie (`volya_session`) na udržanie prihlásenia. Je httpOnly, SameSite=Lax a nikdy ho neprečíta klientský JavaScript. Dnes nepoužívame žiadne cookies tretích strán pre analytiku, marketing alebo sociálne siete. Ak niekedy pribudnú, banner sa najprv opýta.

S kým ich zdieľame

Supabase hostí databázu. Anthropic spracováva správy AI kouča (v zero-retention API móde kde je podporovaný). Stripe / RevenueCat spracovávajú platby. Sentry dostáva crash reporty (user-ID a voľný text anonymizujeme server-side ešte pred odoslaním). To je celý zoznam.

Tvoje práva

Zmaž svoj účet a všetky odvodené dáta v /account/settings. Vyžiadaj si JSON export všetkého, čo o tebe máme, e-mailom na privacy@volya.fit — odpovedáme do 30 dní (GDPR Art. 15). Vznes námietku proti konkrétnemu spracovaniu rovnakou cestou. Ak žiješ v EU/UK/CA: platia GDPR / UK GDPR / PIPEDA práva.

Ako dlho to uchovávame

Aktívne účty: kým Volyu používaš. Zmazané účty: 30-dňové okno soft-delete pre prípad zmeny názoru, potom úplné vymazanie z primárnych úložísk; zálohy odídu do 90 dní. Exporty zdravotných dát obsahujú audit trail kedy boli záznamy vytvorené alebo upravené.

Otázky? E-mail hello@volya.app.