Polityka prywatności
Wersja 3.0 — obowiązuje od 20 sierpnia 2026 r. Serwis: https://www.fitfive.app Kontakt w sprawach danych: [email protected] Dokument opisuje przetwarzanie, za które FIT FIVE sp. z o.o. odpowiada jako administrator, oraz odrębną rolę FitFive jako procesora danych Podopiecznych. Dobrowolne funkcje marketingowe, analityczne, reklamowe i marketingowy SMS są uruchamiane wyłącznie po wdrożeniu wymaganych mechanizmów zgody i kontroli. 1. Kto jest administratorem Administratorem danych osobowych przetwarzanych dla własnych celów FitFive jest FIT FIVE spółka z ograniczoną odpowiedzialnością z siedzibą w Zubowicach, adres: Zubowice 94, 22-435 Zubowice, KRS 0001220822, NIP 9223089450, REGON 543854718, kapitał zakładowy 5 000 zł, e-mail: [email protected], telefon: 782 204 420, dalej „FitFive” albo „my”. W sprawach ochrony danych można skontaktować się pod adresem [email protected]. Jeżeli FitFive wyznaczy inspektora ochrony danych, jego dane kontaktowe zostaną opublikowane w tej sekcji i przekazane osobom, których dane dotyczą. 2. Do kogo i czego stosuje się Polityka Polityka dotyczy osób odwiedzających stronę, zakładających Konto, kupujących Subskrypcję, korzystających z Aplikacji jako trener, właściciel, pracownik lub współpracownik studia, a także pełnoletnich Podopiecznych, którzy po zaproszeniu trenera lub studia tworzą własne bezpłatne Konto, oddzielnie się logują i akceptują Regulamin. Dotyczy również osób kontaktujących się ze wsparciem, otrzymujących komunikację FitFive albo reprezentujących kontrahenta. Jeżeli trener lub studio wprowadza do Aplikacji dane swojego Podopiecznego albo decyduje o planie, pomiarach, zdjęciach, zdrowiu, komunikacji, wizytach lub płatnościach, co do zasady administratorem tych danych jest trener lub studio, a FitFive działa jako podmiot przetwarzający. Podopieczny powinien otrzymać klauzulę informacyjną od swojego trenera lub studia. Jeżeli otrzymamy żądanie dotyczące Danych Powierzonych, ustalimy właściwego administratora i przekażemy mu żądanie bez zbędnej zwłoki, o ile prawo nie wymaga innego działania. FitFive jest odrębnym administratorem danych rejestracyjnych i technicznych Konta Podopiecznego, bezpieczeństwa Aplikacji, obsługi żądań i własnych obowiązków prawnych. FitFive jest też administratorem własnego marketingu do Podopiecznego, ale może go prowadzić wyłącznie na podstawie odrębnej zgody udzielonej bezpośrednio FitFive. Zgoda udzielona trenerowi lub studiu nie uprawnia FitFive do marketingu i odwrotnie. 3. Jakie dane i z jakich źródeł pozyskujemy 3.1. Dane konta i organizacji Możemy przetwarzać imię, nazwisko, adres e-mail, numer telefonu, zdjęcie profilowe, nazwę firmy lub studia, NIP, adres rozliczeniowy, rolę, uprawnienia, język, ustawienia, identyfikator Konta, datę utworzenia, status, zaproszenie i historię zmian. Podopieczny nie może samodzielnie utworzyć Konta bez ważnego zaproszenia Klienta Biznesowego. Dane otrzymujemy bezpośrednio od Ciebie, administratora Konta Organizacji albo — przy logowaniu społecznościowym — od Google lub Apple w zakresie pokazanym na ekranie autoryzacji. Dane te służą do uwierzytelnienia i podstawowej personalizacji. Nie wykorzystujemy ich do trenowania modeli AI. 3.2. Dane umowy, płatności i rozliczeń Możemy przetwarzać wybrany plan miesięczny lub roczny, 14-dniowy okres próbny, historię płatności, kwotę, walutę, status transakcji, identyfikator płatności, dane fakturowe, dokumenty księgowe i korespondencję rozliczeniową. Dotyczy to Subskrypcji Klienta Biznesowego oraz technicznej obsługi płatności Podopiecznego na rzecz trenera lub studia. Pełny numer karty i kod CVV są przetwarzane przez Stripe i nie trafiają do backendu FitFive. 3.3. Dane techniczne i bezpieczeństwa Możemy przetwarzać adres IP, czas i sposób korzystania, typ urządzenia i przeglądarki, system operacyjny, wersję aplikacji, identyfikator urządzenia lub instalacji, token powiadomień, język, strefę czasową, przybliżoną lokalizację wynikającą z IP, logi aktywności, błędy, zdarzenia bezpieczeństwa, zmiany uprawnień, operacje administracyjne, wysyłki oraz informacje o zgodach i żądaniach. 3.4. Kontakt i wsparcie Możemy przetwarzać treść wiadomości, zgłoszenia, załączniki, nagranie rozmowy, jeżeli wcześniej o tym poinformujemy i mamy podstawę, historię rozwiązania problemu oraz ocenę obsługi. Prosimy nie przesyłać danych Podopiecznych ani danych zdrowotnych, jeżeli nie jest to niezbędne. Przed załączeniem materiału należy usunąć lub zasłonić dane nadmiarowe. 3.5. Dane komunikacji e-mail, push i SMS Jeżeli FitFive komunikuje się z Tobą we własnym imieniu, możemy przetwarzać adres e-mail lub numer telefonu, token push, treść, datę i czas, rodzaj komunikatu, status dostarczenia, błąd, kliknięcie, rezygnację, sprzeciw oraz dowód zgody. Kanały mogą obejmować e-mail, push, SMS/MMS i połączenie telefoniczne, odpowiednio do celu i udzielonej zgody. Jeżeli trener lub studio wysyła SMS do swojego Podopiecznego przez Aplikację, FitFive przetwarza na jego zlecenie numer, imię, treść, identyfikator nadawcy i kampanii, datę, czas, status dostarczenia, błąd, koszt, informację o zgodzie i wycofaniu. Techniczne pole nadawcy może brzmieć „FitFive.app”, ale prawnym nadawcą i administratorem jest trener lub studio, które musi być łatwo identyfikowalne z treści albo wcześniejszej informacji. Ta sama zasada ról dotyczy marketingu trenera lub studia przez e-mail, push albo telefon: trener lub studio jest nadawcą i administratorem, a FitFive działa technicznie na jego polecenie. Zgoda musi obejmować właściwego nadawcę, kanał i cel; nie przechodzi na FitFive. 3.6. Strona, cookies, SDK i analityka Za Twoją zgodą możemy używać plików cookies, lokalnego storage, identyfikatorów reklamowych i podobnych technologii w stronie lub aplikacji, aby mierzyć użycie, analizować skuteczność kampanii, personalizować komunikację albo prowadzić remarketing. Obecnie używamy Meta Pixel na stronie oraz Meta SDK w aplikacji mobilnej dla zdarzeń takich jak aktywacja aplikacji, rejestracja, pozyskanie leada lub rozpoczęcie okresu próbnego. Nie używamy Google Analytics, Firebase Analytics, Firebase Crashlytics ani PostHog. Sentry w aplikacji mobilnej służy diagnostyce błędów i może otrzymywać informacje o urządzeniu, wersji, stack trace i breadcrumbs; zrzuty ekranu i hierarchia widoków są wyłączone. Firebase Cloud Messaging służy wyłącznie powiadomieniom push, a nie analityce. Dokładna lista technologii, dostawców, celów i okresów jest dostępna w panelu preferencji. Meta Pixel i Meta SDK są uruchamiane dopiero po zgodzie wymaganej przez RODO i art. 399 PKE. Odmowa nie ogranicza podstawowych funkcji, a zgodę można później zmienić w ustawieniach prywatności. Zgoda systemowa urządzenia, np. iOS App Tracking Transparency, jest dodatkowym mechanizmem i nie zastępuje zgody wymaganej przez RODO lub PKE. 3.7. Dane Podopiecznych przetwarzane na zlecenie Zależnie od sposobu użycia Aplikacji trener lub studio może wprowadzać dane identyfikacyjne i kontaktowe, kalendarz, wizyty, zajęcia grupowe, karnety, płatności, plany treningowe i żywieniowe, przepisy, aktywności, nawyki, zadania, pomiary, zdjęcia sylwetki i postępów, czat, notatki głosowe, wideo treningowe, preferencje, alergie, urazy, ograniczenia, ciążę lub karmienie i inne dane dotyczące zdrowia. FitFive przetwarza je na udokumentowane polecenie administratora zgodnie z umową powierzenia. Podanie danych dotyczących zdrowia wymaga nie tylko podstawy z art. 6 RODO, ale również wyjątku z art. 9 ust. 2 RODO. W typowej działalności fitness może nim być wyraźna zgoda osoby, ale właściwą podstawę wybiera administrator po analizie swojej sytuacji. Klient Biznesowy powinien pozyskiwać dane zdrowotne wyłącznie w polach do tego przeznaczonych i nie może wymagać informacji nadmiarowych. FitFive nie wykorzystuje Danych Powierzonych do własnego marketingu ani do trenowania modeli. Jeżeli trener uruchamia Funkcję AI, do OpenAI mogą zostać przesłane pseudonimowy identyfikator, liczbowe pomiary i odpowiedzi kwestionariusza, historia lub preferencje treningowe, informacje o urazach, ograniczeniach, stanie zdrowia, ciąży lub karmieniu, alergiach oraz preferencje żywieniowe. Imię, e-mail i telefon nie są wysyłane jako pola strukturalne, lecz mogą pojawić się w swobodnym tekście wpisanym przez Użytkownika. Zdjęcia i czat nie są przekazywane do generowania planu. FitFive zapisuje lokalnie w systemie obserwowalności pełny prompt i odpowiedź wyłącznie przez okres niezbędny do kontroli jakości, bezpieczeństwa i reklamacji. 4. Cele, podstawy prawne i okresy 4.1. Konto i wykonanie umowy Przetwarzamy dane, aby utworzyć Konto Klienta Biznesowego lub bezpłatne Konto Podopiecznego, uwierzytelnić Użytkownika, obsłużyć zaproszenie, udostępnić właściwe funkcje, zapamiętać ustawienia, zapewnić wsparcie i rozliczyć Usługę. Podstawą jest art. 6 ust. 1 lit. b RODO, gdy stroną umowy jest osoba fizyczna, a wobec osób reprezentujących spółkę albo korzystających z Konta pracodawcy — art. 6 ust. 1 lit. f RODO, czyli nasz i kontrahenta uzasadniony interes polegający na wykonaniu umowy i komunikacji. Dane aktywnego Konta przechowujemy przez okres umowy. Po dyspozycji usunięcia stosujemy co do zasady 30-dniowy okres umożliwiający cofnięcie dyspozycji, następnie usuwamy albo nieodwracalnie anonimizujemy dane zbędne. Dane potrzebne do roszczeń, rozliczeń lub wykonania obowiązku prawnego zachowujemy przez właściwy okres. 4.2. Rozliczenia i obowiązki prawne Przetwarzamy dane fakturowe i księgowe w celu wykonania obowiązków podatkowych, rachunkowych, przeciwdziałania nadużyciom płatniczym i obsługi wymaganych zwrotów. Podstawą jest art. 6 ust. 1 lit. c RODO oraz, w niezbędnym zakresie, art. 6 ust. 1 lit. f RODO. Dokumenty przechowujemy przez okres wymagany właściwymi przepisami, co do zasady pięć lat liczone według reguł podatkowych lub rachunkowych, a dłużej wyłącznie, gdy toczy się postępowanie albo wymaga tego prawo. 4.3. Bezpieczeństwo, zapobieganie nadużyciom i rozwój niezawodności Przetwarzamy logi i dane techniczne, aby chronić Konta i dane, wykrywać incydenty, zapobiegać oszustwom, diagnozować błędy, zapewniać ciągłość i ustalać odpowiedzialność za działania administracyjne. Podstawą jest art. 6 ust. 1 lit. f RODO — uzasadniony interes FitFive, Klientów i Użytkowników w bezpiecznym świadczeniu Usługi; w określonych przypadkach także art. 6 ust. 1 lit. c RODO. Standardowe logi techniczne i błędów przechowujemy do 12 miesięcy, a logi dostępu administracyjnego do 365 dni. Logi dotyczące konkretnego incydentu, nadużycia, żądania albo roszczenia mogą być przechowywane do zakończenia sprawy i upływu terminów roszczeń. Krótsze okresy stosujemy, gdy dłuższa retencja nie jest potrzebna. 4.4. Wsparcie i obsługa zgłoszeń Przetwarzamy dane w celu udzielenia odpowiedzi i rozwiązania problemu. Podstawą jest art. 6 ust. 1 lit. b lub f RODO, zależnie od relacji. Zgłoszenia przechowujemy co do zasady przez 24 miesiące od zamknięcia, a dłużej tylko, jeżeli są potrzebne do roszczeń, bezpieczeństwa albo obowiązku prawnego. 4.5. Komunikaty niehandlowe Wysyłamy informacje o bezpieczeństwie, płatności, zmianie terminu, awarii, Regulaminie, zakończeniu Usługi albo inne komunikaty bezpośrednio związane z umową. Podstawą jest art. 6 ust. 1 lit. b, c lub f RODO. Komunikat operacyjny nie powinien zawierać oferty ani zachęty marketingowej. 4.6. Marketing własny FitFive Możemy kierować własny marketing FitFive do Klientów Biznesowych i Podopiecznych przez e-mail, SMS/MMS, push lub telefon wyłącznie w zakresie objętym odpowiednią zgodą. Podstawą przetwarzania jest art. 6 ust. 1 lit. a RODO, a użycie danego kanału następuje z uwzględnieniem uprzedniej zgody wymaganej przez art. 398 PKE. Zgoda dla trenera lub studia nie obejmuje FitFive. Zgoda jest dobrowolna, odrębna dla odpowiedniego kanału i może zostać wycofana w każdej chwili bez wpływu na wcześniejszą zgodność. Dane marketingowe przechowujemy do wycofania zgody albo zakończenia danego celu. Dowód zgody i minimalną informację na liście blokującej możemy zachować przez okres potrzebny do wykazania zgodności, respektowania sprzeciwu i obrony roszczeń. 4.7. Dobrowolna analityka i reklama Po uzyskaniu zgody możemy mierzyć sposób korzystania, tworzyć zagregowane statystyki, a jeśli wyraźnie to wskazano — łączyć zdarzenia z kampaniami i prowadzić remarketing. Podstawą jest art. 6 ust. 1 lit. a RODO oraz właściwe przepisy PKE dotyczące urządzeń końcowych. Okresy są wskazane w panelu preferencji i nie mogą być wydłużane przez odnowienie cookies bez podstawy. 4.8. Funkcje AI Na polecenie trenera lub studia przetwarzamy pseudonimizowane dane Podopiecznego w celu wygenerowania roboczej propozycji planu treningowego lub żywieniowego, posiłku albo innej oznaczonej treści. W tym zakresie FitFive działa jako procesor, a OpenAI jako podprocesor. Podstawy z art. 6 i art. 9 RODO ustala trener lub studio. Pełne prompty i odpowiedzi mogą być zapisywane w self-hosted systemie Langfuse do 90 dni w celu diagnostyki, bezpieczeństwa, kontroli jakości i reklamacji, po czym są usuwane lub agregowane, chyba że konkretny incydent wymaga dłuższego zabezpieczenia. 4.9. Roszczenia i zgodność Możemy przetwarzać dane w celu ustalenia, dochodzenia i obrony roszczeń, obsługi audytu, kontroli, żądania organu i wykazania zgodności. Podstawą jest art. 6 ust. 1 lit. c lub f RODO, a w odniesieniu do szczególnych kategorii, jeżeli wyjątkowo są niezbędne do roszczeń — art. 9 ust. 2 lit. f RODO. Dane przechowujemy do prawomocnego zakończenia i upływu właściwych terminów. 5. Czy podanie danych jest obowiązkowe Podanie danych oznaczonych jako wymagane do Konta, umowy, płatności albo bezpieczeństwa jest konieczne do zawarcia lub wykonania umowy. Bez nich nie będziemy mogli udostępnić odpowiedniej funkcji. Dane marketingowe, reklamowe, analityczne, zdjęcie profilowe i inne oznaczone jako opcjonalne są dobrowolne; odmowa nie ogranicza podstawowej Usługi. Jeżeli trener lub studio prosi Podopiecznego o dane, informację o obowiązku, dobrowolności i konsekwencjach przekazuje ten administrator. 6. Odbiorcy i dostawcy Dane mogą otrzymywać wyłącznie podmioty potrzebne do danej funkcji. W szczególności korzystamy z: OVHcloud — serwer produkcyjny, self-hosted bazy i usługi stanowe; Warszawa, Polska; Amazon Web Services — S3, CloudFront, MediaConvert, SQS i szyfrowane kopie zapasowe; podstawowy region eu-north-1, Szwecja, z uwzględnieniem globalnego charakteru usług brzegowych; Cloudflare — DNS, CDN, ochrona i warstwa brzegowa TLS; Brevo — e-mail, treść wiadomości i status dostarczenia; Google — Firebase Cloud Messaging, reCAPTCHA Enterprise, logowanie Google i opcjonalna integracja Kalendarza Google; Apple — powiadomienia APNs i logowanie Apple; SMSAPI / LINK Mobility Poland — numer telefonu, imię, treść SMS i status doręczenia; OpenAI — API generowania planów i treści AI; pseudonimowy identyfikator, dane kwestionariusza, preferencje, pomiary i — gdy funkcja tego wymaga — dane dotyczące zdrowia; Stripe — płatności, subskrypcje, identyfikatory metod płatności i dane transakcji; w części czynności Stripe może działać jako odrębny administrator; Sentry — diagnostyka błędów aplikacji mobilnej; region ingest w UE, bez zrzutów ekranu i hierarchii widoków; Meta — Pixel i SDK dla własnej analityki i reklamy FitFive, wyłącznie po zgodzie i bez Danych Powierzonych ani parametrów ujawniających zdrowie; Zoom — opcjonalna integracja spotkań; Fakturownia, KSeF i GUS — fakturowanie, obowiązki księgowe i weryfikacja danych przedsiębiorcy w zakresie właściwym dla danej usługi; kancelarie prawne, audytorzy, ubezpieczyciele, księgowość i doradcy związani poufnością oraz organy publiczne i sądy, gdy istnieje ważna podstawa prawna. Nie każdy dostawca otrzymuje wszystkie dane. Zakres zależy od włączonej funkcji. Aktualna Lista Podprocesorów dotycząca Danych Powierzonych jest dostępna w panelu Konta i pod adresem https://www.fitfive.app/podprocesorzy oraz wskazuje cel, lokalizację i mechanizm transferowy. Nie sprzedajemy danych osobowych. Nie udostępniamy Danych Powierzonych do niezależnego marketingu innych podmiotów. 7. Transfery poza Europejski Obszar Gospodarczy Niektórzy dostawcy albo ich dalsi podprocesorzy mogą przetwarzać dane poza EOG. Korzystamy z transferu tylko, gdy istnieje mechanizm z rozdziału V RODO, w szczególności decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony albo standardowe klauzule umowne wraz z oceną transferu i, gdy jest to potrzebne, środkami uzupełniającymi. Informacja o właściwym mechanizmie i sposobie uzyskania kopii zabezpieczeń jest dostępna na Liście Podprocesorów albo na żądanie. Sam fakt zawarcia standardowych klauzul nie zwalnia nas z oceny prawa i praktyk państwa odbiorcy. W przypadku biznesowego API OpenAI dane wysłane przez API nie są używane do trenowania modeli, chyba że klient wyraźnie włączy udostępnianie. Domyślne logi monitorowania nadużyć mogą zawierać treść i być przechowywane do 30 dni, o ile FitFive nie uzyskało i nie włączyło zatwierdzonego trybu skróconej albo zerowej retencji. Dlatego do API przekazujemy dane zminimalizowane i pseudonimizowane, a aktualną konfigurację i dostawcę ujawniamy na Liście Podprocesorów. Do czasu pisemnego potwierdzenia na koncie produkcyjnym zakładamy brak Zero Data Retention, Modified Abuse Monitoring i rezydencji europejskiej. Oznacza to możliwość przetwarzania treści poza EOG i domyślną retencję logów nadużyć do 30 dni. Przed przesyłaniem danych dotyczących zdrowia utrzymujemy właściwą umowę powierzenia, moduł SCC odpowiedni dla relacji procesor-podprocesor, ocenę transferu i środki uzupełniające. Po aktywacji europejskiej rezydencji albo skróconej retencji aktualizujemy Listę Podprocesorów bez pogarszania ochrony Użytkownika. 8. Sztuczna inteligencja, profilowanie i decyzje automatyczne Funkcje AI przygotowują propozycję planu treningowego lub żywieniowego, posiłku, ilustracji albo innej oznaczonej treści na podstawie danych wprowadzonych przez trenera lub studio. Nie wykonują automatycznej oceny postępów Podopiecznego. Wygenerowany plan jest zapisywany jako wersja robocza i nie jest automatycznie publikowany. FitFive nie podejmuje na tej podstawie wobec Podopiecznego decyzji wywołującej skutki prawne lub podobnie istotny skutek. Wynik musi zostać oceniony i zatwierdzony przez człowieka działającego po stronie trenera lub studia. Dane bez imienia i kontaktu nie są automatycznie anonimowe. Jeżeli można je połączyć z profilem Podopiecznego, traktujemy je jako dane pseudonimizowane i nadal chronione przez RODO. Treści wygenerowane lub istotnie zmienione przez AI oznaczamy w Aplikacji w sposób odpowiedni do ich charakteru i ryzyka. AI nie jest lekarzem, dietetykiem ani trenerem i nie zastępuje oceny osoby posiadającej właściwe kwalifikacje. Jeżeli w przyszłości wdrożymy decyzje wyłącznie automatyczne albo profilowanie wywołujące istotne skutki, przed rozpoczęciem przekażemy informacje o logice, znaczeniu, przewidywanych konsekwencjach i zabezpieczeniach oraz zapewnimy prawa wymagane przez art. 22 RODO. 9. Funkcja SMS i zgody 9.1. SMS wysyłany przez trenera lub studio Trener lub studio decyduje, komu, kiedy, w jakim celu i z jaką treścią wysłać wiadomość, dlatego jest administratorem i nadawcą. FitFive oraz Dostawca SMS przetwarzają dane w celu technicznej realizacji, raportowania, bezpieczeństwa i rozliczenia. Produkcyjny dostawca to SMSAPI, a wspólne pole nadawcy technicznego może brzmieć „FitFive.app”. Nie oznacza to, że FitFive staje się nadawcą marketingu trenera lub studia. Odbiorca musi móc łatwo ustalić z treści albo wcześniejszej informacji, w imieniu którego trenera lub studia wiadomość została wysłana. SMS czysto operacyjny, np. neutralne przypomnienie o już umówionej wizycie, może być przetwarzany na podstawie realizacji umowy albo uzasadnionego interesu wskazanego przez nadawcę. Nie wolno dodawać do niego rabatu, oferty, polecenia ani zachęty do zakupu, bo wówczas staje się komunikatem handlowym. SMS marketingowy wymaga uprzedniej zgody abonenta lub użytkownika końcowego zgodnej z art. 398 i 400 PKE. Zgoda jest odrębna dla SMS/MMS, wskazuje nadawcę i cel, jest domyślnie odznaczona, dobrowolna i łatwa do wycofania. Funkcja marketingowa nie jest aktywowana, dopóki system nie zapisuje pełnego dowodu zgody i nie weryfikuje go automatycznie przed każdą wysyłką. 9.2. SMS wysyłany przez FitFive Jeżeli FitFive wysyła własny SMS operacyjny, podstawą jest wykonanie umowy, obowiązek prawny albo uzasadniony interes, zależnie od treści. Własny SMS marketingowy FitFive do Klienta Biznesowego lub Podopiecznego wysyłamy dopiero po uzyskaniu odrębnej zgody na SMS/MMS udzielonej bezpośrednio FitFive. Zgoda udzielona trenerowi lub studiu nie przechodzi na FitFive. 9.3. Rezygnacja, lista blokująca i retencja Zgodę można wycofać przez mechanizm wskazany w wiadomości, ustawienia Konta, obsługiwane polecenie „STOP”, kontakt z właściwym trenerem lub studiem albo wiadomość na [email protected]. Po wycofaniu numer trafia na listę blokującą dla danego nadawcy i celu. Minimalny zapis numeru, nadawcy i sprzeciwu może pozostać, aby nie wysłać kolejnej wiadomości i wykazać zgodność. W logu FitFive numer telefonu i imię są przechowywane maksymalnie 365 dni, po czym są anonimizowane. Pozostałe metadane wysyłki są usuwane po 540 dniach. Jednorazowy kod OTP w pamięci Redis wygasa po około 5 minutach. Dowód zgody przechowujemy przez okres korzystania ze zgody, a następnie przez okres potrzebny do wykazania zgodności, respektowania sprzeciwu i obrony roszczeń. Retencję po stronie SMSAPI wskazujemy na Liście Podprocesorów po potwierdzeniu warunków konta produkcyjnego. 9.4. Ochrona treści SMS jest kanałem o ograniczonej poufności. Nie wolno w nim umieszczać diagnozy, urazu, wyniku, danych o zdrowiu, hasła, pełnych danych płatniczych ani intymnego celu. Zakaz obejmuje też tytuły wydarzeń, karnetów i inne pola automatycznie podstawiane do treści. Neutralna wiadomość może brzmieć: „[Nazwa studia]: przypominamy o wizycie jutro o 17:00. Zmiana terminu: [link]”. 10. Jak długo przechowujemy Dane Powierzone W zakresie, w którym FitFive działa jako procesor, okres ustala trener lub studio w konfiguracji i udokumentowanych poleceniach. Dane aktywnej współpracy nie mają jednego wspólnego terminu, ponieważ zależy on od celu i obowiązków danego administratora. Administrator powinien ustalić okres osobno dla czatu, wizyt, planów, pomiarów, zdjęć, danych zdrowotnych, płatności i pozostałych kategorii. Po zakończeniu umowy Klienta Biznesowego umożliwiamy eksport przez 30 dni, następnie usuwamy lub nieodwracalnie anonimizujemy aktywne Dane Powierzone, chyba że administrator wyda inne zgodne z prawem polecenie albo prawo wymaga dalszego przechowywania. Po zakończeniu współpracy z konkretnym Podopiecznym aktywne dane tej współpracy są usuwane albo anonimizowane po 30-dniowym okresie na cofnięcie dyspozycji, z wyjątkiem płatności, faktur, danych niezbędnych do roszczeń oraz innych danych objętych ważnym poleceniem administratora. Lokalne kopie zapasowe są rotowane zasadniczo w ciągu 7-30 dni. Szyfrowane kopie offsite mogą zawierać dane historyczne do około 6 miesięcy, a nieaktywne wersje obiektów w storage do 90 dni. Kopii nie używamy do zwykłej działalności; po odtworzeniu ponownie stosujemy skuteczne dyspozycje usunięcia. Usunięcie współpracy nie musi oznaczać usunięcia całego Konta Podopiecznego, ponieważ dane techniczne Konta przetwarzamy jako odrębny administrator. Konto może pozostać w ograniczonym trybie, utracić dostęp do danych współpracy albo zostać połączone z innym trenerem lub studiem dopiero po odpowiednim upoważnieniu. Sam fakt posiadania aktywnej Subskrypcji przez Klienta Biznesowego nie uzasadnia bezterminowego przechowywania wszystkich profili. 11. Twoje prawa Zależnie od podstawy i okoliczności możesz żądać: - dostępu do danych i kopii; - sprostowania lub uzupełnienia; - usunięcia; - ograniczenia przetwarzania; - przeniesienia danych przekazanych przez Ciebie, gdy podstawą jest zgoda lub umowa i przetwarzanie jest automatyczne; - sprzeciwu z przyczyn związanych z Twoją szczególną sytuacją wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO; - bezwarunkowego sprzeciwu wobec marketingu bezpośredniego; - wycofania zgody w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie; - niepodlegania decyzji wyłącznie automatycznej w przypadkach z art. 22 RODO. Żądanie dotyczące danych, dla których FitFive jest administratorem, możesz złożyć przez funkcję kontaktu w Aplikacji albo na [email protected]. Kopię lub eksport danych udostępniamy w Aplikacji albo przygotowujemy na zweryfikowane żądanie w powszechnie używanym formacie. Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu miesiąca. Termin może zostać przedłużony o dwa miesiące ze względu na złożoność lub liczbę żądań; poinformujemy o tym w ciągu pierwszego miesiąca. Możemy poprosić o informacje potrzebne do bezpiecznej weryfikacji tożsamości. Jeżeli żądanie dotyczy zarówno technicznego Konta Podopiecznego, jak i danych jego planów, zdrowia lub współpracy, rozdzielamy zakres. Część, za którą odpowiada FitFive, obsługujemy samodzielnie; część Danych Powierzonych przekazujemy właściwemu trenerowi lub studiu. Nie decydujemy samodzielnie o żądaniu w zakresie, w którym jesteśmy jedynie procesorem. Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, https://uodo.gov.pl. Możesz również dochodzić praw przed sądem. 12. Bezpieczeństwo Stosujemy środki adekwatne do ryzyka, w szczególności indywidualne konta administracyjne, role i zasadę najmniejszych uprawnień, logiczną separację klientów, testy ochrony przed dostępem między organizacjami, ochronę transmisji na całej drodze do serwera, szyfrowanie plików w AWS S3 i kopii offsite, ochronę sekretów, rozdzielenie produkcji od środowisk testowych, logi działań administracyjnych, kopie zapasowe i testy odtwarzania. Zakres zabezpieczeń jest okresowo oceniany z uwzględnieniem danych dotyczących zdrowia, zdjęć, AI i komunikacji. Żaden system nie jest całkowicie wolny od ryzyka. Gdy naruszenie może powodować ryzyko dla osób, realizujemy obowiązki z art. 33 i 34 RODO. Jako procesor informujemy właściwego administratora bez zbędnej zwłoki, docelowo w ciągu 24 godzin od potwierdzenia zdarzenia, gdy posiadane informacje na to pozwalają. 13. Dzieci i przedstawiciele Aplikacja, Konto Klienta Biznesowego i Konto Podopiecznego są przeznaczone wyłącznie dla osób, które ukończyły 18 lat. Trener lub studio nie może tworzyć profilu ani wprowadzać danych osoby małoletniej. Jeżeli w przyszłości udostępnimy osobny tryb dla małoletnich, wcześniej wdrożymy weryfikację wieku i przedstawiciela, odrębną podstawę prawną, informacje dostosowane do wieku i dodatkowe zabezpieczenia. 14. Zmiany Polityki Możemy aktualizować Politykę z powodu zmian prawa, funkcji, dostawców, bezpieczeństwa albo praktyk. Istotną zmianę przekazujemy na trwałym nośniku albo w Aplikacji z odpowiednim wyprzedzeniem. Jeżeli nowy cel wymaga zgody, nie uruchomimy go na podstawie samego milczenia ani dalszego korzystania. Archiwalne wersje i daty obowiązywania są dostępne na stronie https://www.fitfive.app/polityka-prywatnosci. Szeroki opis kategorii funkcji nie zwalnia nas z obowiązku aktualizacji, jeżeli wprowadzimy nowy istotny cel, nową kategorię danych szczególnej kategorii, decyzje wyłącznie automatyczne, nowy kanał marketingowy lub istotną zmianę transferu. 15. Kontakt FIT FIVE sp. z o.o. Zubowice 94, 22-435 Zubowice KRS 0001220822 | NIP 9223089450 | REGON 543854718 E-mail: [email protected] Telefon: 782 204 420 Data ostatniej aktualizacji: 14 sierpnia 2026 r. Data wejścia w życie: 20 sierpnia 2026 r.