Regulamin
Wersja 3.0 — obowiązuje od 20 sierpnia 2026 r. | https://www.fitfive.app Operator: FIT FIVE sp. z o.o. | KRS 0001220822 | NIP 9223089450 | REGON 543854718 Serwis: https://www.fitfive.app | Kontakt: [email protected] | tel. 782 204 420 Wersja obowiązuje od 20 sierpnia 2026 r. wobec nowych Użytkowników oraz osób, które aktywnie zaakceptują ją w Aplikacji. Wobec pozostałych dotychczasowych Użytkowników stosuje się datę wskazaną w skutecznie doręczonym komunikacie, z zachowaniem § 15. Załącznik nr 1 stanowi integralną umowę powierzenia przetwarzania danych osobowych. § 1. Operator i zakres Regulaminu Usługodawcą i operatorem FitFive App jest FIT FIVE spółka z ograniczoną odpowiedzialnością z siedzibą w Zubowicach, adres: Zubowice 94, 22-435 Zubowice, wpisana do rejestru przedsiębiorców KRS pod numerem 0001220822, NIP 9223089450, REGON 543854718, kapitał zakładowy 5 000 zł, dalej „Operator” lub „FitFive”. Regulamin określa zasady świadczenia drogą elektroniczną usług w ramach internetowej i mobilnej platformy FitFive App, w tym zasady korzystania z funkcji sztucznej inteligencji, komunikacji SMS, przetwarzania danych osobowych, płatności, odpowiedzialności oraz zakończenia korzystania z Usług. Odpłatna usługa SaaS jest oferowana Klientom Biznesowym: trenerom, studiom treningowym, siłowniom, dietetykom, fizjoterapeutom oraz innym podmiotom z branży fitness i wellness, które korzystają z niej w związku z działalnością zawodową lub gospodarczą. Podopieczny korzysta z odrębnego, bezpłatnego Konta Podopiecznego po zaproszeniu przez Klienta Biznesowego i może być konsumentem. Postanowienia Regulaminu nie ograniczają jego bezwzględnie obowiązujących praw. Przed założeniem Konta Użytkownik otrzymuje możliwość nieodpłatnego zapoznania się z Regulaminem i Polityką Prywatności, pobrania ich i utrwalenia. Akceptacja Regulaminu jest warunkiem zawarcia umowy o świadczenie Usług. Polityka Prywatności ma charakter informacyjny i nie wymaga odrębnej „akceptacji”, chyba że osobno prosimy o zgodę na konkretny, dobrowolny cel przetwarzania. Operator nie świadczy za pośrednictwem Aplikacji usług medycznych, świadczeń zdrowotnych, diagnozy, psychoterapii ani indywidualnego poradnictwa żywieniowego. Aplikacja jest narzędziem informatycznym wspierającym pracę Użytkownika. Jeżeli Użytkownik świadczy takie usługi we własnym imieniu i na własną odpowiedzialność, jest zobowiązany posiadać wymagane kwalifikacje, uprawnienia i podstawy prawne. § 2. Definicje Aplikacja - platforma internetowa i mobilna FitFive App wraz z udostępnianymi modułami, interfejsami i integracjami. Użytkownik - Klient Biznesowy, osoba korzystająca z Konta Upoważnionego albo Podopieczny posiadający własne Konto Podopiecznego. Klient Biznesowy - trener, studio, spółka, przedsiębiorca lub inny podmiot, który zawiera z Operatorem umowę i decyduje o sposobie wykorzystywania Aplikacji w swojej działalności. Konto Organizacji - konto Klienta Biznesowego, w ramach którego mogą być tworzone role i Konta Upoważnione. Konto Upoważnione - indywidualne konto pracownika, współpracownika lub członka zespołu, któremu Klient Biznesowy nadał określone uprawnienia. Podopieczny - pełnoletnia osoba fizyczna zaproszona przez Klienta Biznesowego, która zakłada odrębne, bezpłatne Konto Podopiecznego, samodzielnie loguje się do Aplikacji i akceptuje Regulamin. Konto Podopiecznego - bezpłatne, indywidualne konto tworzone po przyjęciu zaproszenia Klienta Biznesowego; nie służy do zakupu Subskrypcji FitFive. Dane Klienta - informacje, treści, pliki, plany, wiadomości i dane wprowadzane do Aplikacji przez Klienta Biznesowego, Użytkowników lub Podopiecznych w ramach Konta Organizacji. Dane Powierzone - dane osobowe przetwarzane przez FitFive w imieniu Klienta Biznesowego na zasadach określonych w Załączniku nr 1. Dane Szczególnej Kategorii - dane wskazane w art. 9 ust. 1 RODO, w szczególności dane dotyczące zdrowia, urazów, niepełnosprawności, ograniczeń ruchowych, pomiarów mogących ujawniać stan zdrowia, wyników badań albo zaleceń medycznych. Funkcja AI - funkcja wykorzystująca model sztucznej inteligencji do przygotowania roboczej propozycji planu treningowego lub żywieniowego, posiłku, ilustracji albo innej treści wskazanej w Aplikacji. Funkcja AI nie ocenia automatycznie postępów Podopiecznego i nie podejmuje wobec niego decyzji. SMS Operacyjny - wiadomość niehandlowa, niezbędna lub użyteczna do realizacji istniejącej usługi, np. kod weryfikacyjny, potwierdzenie rezerwacji, przypomnienie o wizycie, zmiana terminu albo informacja o płatności. SMS Marketingowy - wiadomość zawierająca informację handlową, promocję, zachętę do zakupu, przedłużenia, rozszerzenia lub polecenia usługi, w tym marketing bezpośredni. Dostawca SMS - podmiot świadczący na rzecz FitFive usługę technicznego przekazywania wiadomości SMS lub MMS, działający zależnie od okoliczności jako podprocesor albo odrębny administrator. Lista Podprocesorów - aktualizowana lista podmiotów przetwarzających Dane Powierzone dostępna w panelu Konta i pod adresem https://www.fitfive.app/podprocesorzy. Subskrypcja - odpłatny, okresowy dostęp do wybranego planu Aplikacji. Okres Próbny - bezpłatny dostęp do wskazanego planu przez 14 dni, jeżeli został zaoferowany na ekranie zamówienia. RODO - rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679. PKE - ustawa z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej. § 3. Zawarcie umowy, Konto i osoby upoważnione Klient Biznesowy zawiera umowę z chwilą skutecznego utworzenia Konta i akceptacji Regulaminu, a w przypadku planu płatnego - najpóźniej z chwilą potwierdzenia zamówienia. Podopieczny zawiera odrębną, nieodpłatną umowę z chwilą przyjęcia zaproszenia, utworzenia Konta Podopiecznego i akceptacji Regulaminu. Operator przekazuje potwierdzenie zawarcia umowy na trwałym nośniku, co najmniej w wiadomości e-mail. Dane podane podczas rejestracji muszą być prawdziwe, kompletne i aktualne. Użytkownik nie może podszywać się pod inną osobę ani rejestrować Konta bez umocowania do działania w imieniu Klienta Biznesowego. Każda osoba korzysta z własnego, indywidualnego Konta odpowiedniego do swojej roli. Udostępnianie wspólnych danych logowania jest zabronione. Klient Biznesowy nadaje uprawnienia zgodnie z zasadą najmniejszych niezbędnych uprawnień i niezwłocznie odbiera dostęp osobom, które utraciły umocowanie. Użytkownik odpowiada za poufność danych logowania, bezpieczeństwo urządzeń i niezwłoczne zgłoszenie podejrzenia przejęcia Konta. Operator może wymagać uwierzytelniania wieloskładnikowego dla ról uprzywilejowanych. Klient Biznesowy odpowiada za działania Kont Upoważnionych w zakresie, w jakim osoby te działają z jego upoważnienia, oraz za przekazanie im wymaganych informacji o przetwarzaniu danych. Logowanie przez Google albo Apple może powodować przekazanie FitFive podstawowych danych profilu, takich jak adres e-mail, imię, nazwisko lub zdjęcie, zgodnie z zakresem pokazanym na ekranie autoryzacji. FitFive wykorzystuje je do uwierzytelnienia i obsługi Konta, a nie do trenowania modeli AI. Konta Podopiecznego nie można utworzyć samodzielnie bez ważnego zaproszenia Klienta Biznesowego. Podopieczny nie płaci FitFive za dostęp i nie kupuje Subskrypcji FitFive. Płatności Podopiecznego widoczne w Aplikacji mogą dotyczyć wyłącznie usług oferowanych we własnym imieniu przez trenera lub studio. Podopieczny może usunąć własne Konto zgodnie z § 14. Klient Biznesowy może zakończyć współpracę z Podopiecznym i usunąć go ze swojego Konta Organizacji. Zależnie od konfiguracji i polecenia administratora Konto Podopiecznego może utracić dostęp do danych współpracy, pozostać w ograniczonym trybie bez aktywnego planu albo zostać połączone z innym Klientem Biznesowym po uzyskaniu odpowiedniego upoważnienia. Dane nie są przenoszone między administratorami bez ważnej podstawy i przejrzystej informacji. Aplikacja i Konta są przeznaczone wyłącznie dla osób, które ukończyły 18 lat. Użytkownik nie może utworzyć Konta osoby małoletniej ani wprowadzać danych osoby małoletniej jako Podopiecznego. Operator może czasowo zablokować Konto, jeżeli jest to konieczne dla ochrony danych, bezpieczeństwa Aplikacji, ograniczenia nadużycia, wykonania obowiązku prawnego lub wyjaśnienia istotnego naruszenia Regulaminu. Jeżeli pozwalają na to względy bezpieczeństwa lub prawo, Operator informuje o przyczynie i sposobie przywrócenia dostępu. § 4. Zakres i rozwój Usług Zależnie od planu Aplikacja może umożliwiać w szczególności: - zarządzanie Podopiecznymi, pracownikami i współpracownikami, kalendarzem, rezerwacjami, zajęciami indywidualnymi i grupowymi, płatnościami, karnetami i rozliczeniami; - tworzenie, edycję i udostępnianie planów treningowych, żywieniowych, nawyków, suplementacji i zadań; - monitorowanie realizacji planów, aktywności, nawyków, pomiarów, zdjęć sylwetki i postępów; - komunikację w Aplikacji, powiadomienia push, wiadomości e-mail i SMS; - generowanie roboczych planów treningowych i żywieniowych, posiłków oraz innych oznaczonych treści z użyciem AI, zawsze z zatwierdzeniem człowieka; - raporty, eksport danych i dokumentów; - integracje z zewnętrznymi usługami płatniczymi, fakturowymi, kalendarzowymi, wideokonferencyjnymi, analitycznymi i komunikacyjnymi. Szczegółowy zakres planów, limity i ceny określa aktualny cennik oraz ekran zamówienia. Informacja marketingowa nie zastępuje funkcjonalnego opisu Usługi przekazanego przed zakupem. Operator może rozwijać, zastępować lub wycofywać funkcje. Opis funkcji ma charakter otwarty i obejmuje ich techniczne rozwinięcia służące tym samym celom. Nowy istotny cel przetwarzania, nowa kategoria danych szczególnej kategorii, decyzje wyłącznie automatyczne, nowy kanał marketingowy albo istotna zmiana odbiorców lub transferów wymaga jednak odrębnej oceny i - zależnie od prawa - aktualizacji informacji lub nowej zgody. Samo szerokie brzmienie Regulaminu nie zastępuje tych obowiązków. Zmiana, która istotnie ogranicza opłaconą Usługę w trwającym okresie, nie może naruszać bezwzględnie obowiązujących praw Użytkownika. Operator informuje o istotnej zmianie z odpowiednim wyprzedzeniem. Aplikacja wymaga aktualnego systemu operacyjnego lub przeglądarki, dostępu do Internetu, aktywnego adresu e-mail oraz urządzenia spełniającego wymagania wskazane w Aplikacji. Koszty Internetu i usług telekomunikacyjnych ponosi Użytkownik. § 5. Funkcje AI i dane dotyczące zdrowia Funkcje AI przygotowują treści probabilistycznie. Wynik może być niepełny, nieprawidłowy, niespójny, nieaktualny albo niebezpieczny w konkretnych okolicznościach. Wynik AI jest materiałem roboczym i nie może być traktowany jako diagnoza, świadczenie zdrowotne, automatycznie zatwierdzona porada ani substytut profesjonalnej oceny człowieka. Wygenerowany plan jest zapisywany jako wersja robocza. Klient Biznesowy zapewnia znaczący nadzór człowieka i przed publikacją sprawdza co najmniej poprawność, adekwatność do celu, przeciwwskazania, ryzyko urazu, obciążenie oraz zgodność z aktualną sytuacją Podopiecznego. FitFive nie podejmuje wobec Podopiecznych decyzji opartych wyłącznie na AI, które wywołują skutki prawne lub w podobny sposób istotnie na nich wpływają. Decyzję o zastosowaniu, zmianie albo odrzuceniu wyniku podejmuje Klient Biznesowy. Dane przekazywane do modelu AI bez bezpośrednich identyfikatorów co do zasady są pseudonimizowane, a nie anonimowe, jeżeli FitFive lub Klient Biznesowy może połączyć je z konkretnym Podopiecznym. Do takich danych nadal stosuje się RODO. Klient Biznesowy może użyć Funkcji AI w odniesieniu do Danych Powierzonych wyłącznie, gdy: - posiada podstawę z art. 6 RODO oraz - dla danych dotyczących zdrowia - ważny wyjątek z art. 9 ust. 2 RODO; - przekazał Podopiecznemu przejrzystą informację o wykorzystaniu AI, kategoriach odbiorców, ewentualnych transferach i prawach; - zakres danych jest niezbędny i zminimalizowany, a bezpośrednie identyfikatory i zbędne szczegóły zostały usunięte przed wysłaniem; - nie wprowadza danych, których przetwarzanie jest zabronione, nieadekwatne lub wykracza poza uzgodnione instrukcje. W przypadku typowej działalności fitness podstawą przetwarzania danych dotyczących zdrowia może być w szczególności wyraźna zgoda z art. 9 ust. 2 lit. a RODO. Klient Biznesowy nie powinien zakładać, że przesłanka dotycząca świadczeń zdrowotnych z art. 9 ust. 2 lit. h RODO ma zastosowanie, jeżeli nie jest podmiotem uprawnionym i nie spełnia dodatkowych wymogów prawa. Produkcyjna Funkcja AI korzysta z API OpenAI; embeddingi mogą być wykonywane lokalnie, a alternatywny model może działać na infrastrukturze FitFive. FitFive korzysta wyłącznie z biznesowego lub deweloperskiego interfejsu dostawcy AI objętego odpowiednimi warunkami przetwarzania danych. Aktualny dostawca, cele, lokalizacje, retencja i mechanizmy transferowe są wskazane w Polityce Prywatności i na Liście Podprocesorów. Klient Biznesowy nie może wprowadzać do swobodnych pól poleceń danych takich jak PESEL, numer dokumentu tożsamości, pełna dokumentacja medyczna, dane genetyczne lub biometryczne, dane dotyczące życia seksualnego ani innych danych nadmiarowych, chyba że dana funkcja została wyraźnie do tego przeznaczona, a strony uzgodniły odpowiednie zabezpieczenia. Operator może wprowadzać ograniczenia, filtry i blokady dotyczące wejścia lub wyniku AI, jeżeli jest to konieczne dla bezpieczeństwa, zgodności z prawem albo warunkami dostawcy. Nie zwalnia to Klienta Biznesowego z własnej weryfikacji. § 6. Role stron i zgodność z RODO FitFive jest administratorem danych osobowych Użytkowników, w tym technicznych i rejestracyjnych danych Konta Podopiecznego, w zakresie, w jakim samodzielnie określa cele i sposoby przetwarzania potrzebne do zawarcia i obsługi umowy, rozliczeń, bezpieczeństwa, obsługi zgłoszeń, dochodzenia roszczeń, własnej komunikacji marketingowej i spełnienia obowiązków prawnych. Szczegóły określa Polityka Prywatności. Klient Biznesowy jest administratorem danych Podopiecznych oraz co do zasady danych własnych pracowników i współpracowników przetwarzanych w ramach jego działalności. FitFive przetwarza te dane jako podmiot przetwarzający na udokumentowane polecenie Klienta Biznesowego, na zasadach Załącznika nr 1. Sama nazwa roli w Regulaminie nie przesądza o roli wynikającej z RODO. Jeżeli dana strona faktycznie samodzielnie określi dodatkowy cel lub istotne sposoby przetwarzania, ponosi obowiązki odpowiadające swojej rzeczywistej roli. Klient Biznesowy przed wprowadzeniem danych do Aplikacji: - identyfikuje właściwą podstawę prawną dla każdego celu i kategorii danych; - realizuje obowiązek informacyjny wobec Podopiecznych i osób upoważnionych; - zapewnia mechanizmy wycofania zgody, sprzeciwu, usunięcia i realizacji pozostałych praw; - prowadzi wymagane rejestry, ocenę ryzyka oraz - gdy jest wymagana - ocenę skutków dla ochrony danych; - ogranicza dane i okres ich przechowywania do niezbędnego minimum; - dokumentuje polecenia przekazywane FitFive. Klient Biznesowy nie może używać Aplikacji do tworzenia ukrytych profili, dyskryminacji, niezgodnego z prawem monitorowania, pozyskiwania danych bez wiedzy osoby, przetwarzania danych z nielegalnego źródła ani podejmowania niedozwolonych decyzji automatycznych. W Aplikacji nie wolno tworzyć Kont ani profili Podopiecznych dla osób poniżej 18. roku życia. Ewentualne przyszłe udostępnienie funkcji dla małoletnich będzie wymagało osobnego wdrożenia prawnego i technicznego oraz zmiany informacji dla Użytkowników. Jeżeli Klient Biznesowy wykorzystuje Aplikację do własnego marketingu przez e-mail, push, telefon lub inny kanał, pozostaje nadawcą i administratorem, zapewnia właściwą podstawę z RODO oraz uprzednią zgodę wymaganą przez PKE dla danego kanału. Zgody nie wolno łączyć z akceptacją Regulaminu ani przenosić między Klientem Biznesowym a FitFive. § 7. Funkcja SMS Funkcja SMS jest opcjonalnym, dodatkowo płatnym kanałem komunikacji. Dostępność, pakiety, cena, limity, obsługiwane kraje i zasady rozliczenia są prezentowane przed aktywacją. Niewykorzystane jednostki, ważność pakietu i ewentualne opłaty operatorów zagranicznych określa cennik. Produkcyjnym dostawcą technicznym jest SMSAPI. W polu nadawcy może być wyświetlane oznaczenie „FitFive.app”. Jest to identyfikator techniczny platformy i nie zmienia tego, kto jest prawnym nadawcą komunikatu oraz administratorem danych. Jeżeli wiadomość wysyła trener lub studio do swojego Podopiecznego, Klient Biznesowy jest nadawcą komunikatu i administratorem danych, a FitFive wykonuje jego udokumentowane polecenie jako procesor. Treść albo poprzedzająca ją informacja musi pozwolić odbiorcy łatwo ustalić nazwę trenera lub studia, w którego imieniu wiadomość została wysłana. FitFive może korzystać z SMSAPI jako podprocesora, a operatorzy telekomunikacyjni mogą działać w zakresie transmisji na podstawie własnych obowiązków prawnych. Aplikacja może udostępniać szablony oraz pola swobodnej treści. Klient Biznesowy odpowiada za treść wpisaną w polu swobodnym, prawidłową klasyfikację celu i zgodność listy odbiorców. FitFive może blokować słowa, pola lub kategorie danych, ograniczać długość i zastępować swobodną treść neutralnym szablonem. Klient Biznesowy przed wysyłką wybiera i prawidłowo oznacza rodzaj wiadomości. SMS Operacyjny może obejmować potwierdzenie lub przypomnienie wizyty, zmianę terminu, kontakt dotyczący istniejącej współpracy, kod bezpieczeństwa albo informację o płatności. Nie może zawierać promocji, rabatu, oferty dodatkowej, zachęty do przedłużenia ani innego elementu handlowego. Dodanie takiego elementu powoduje, że wiadomość jest traktowana jak SMS Marketingowy. SMS Marketingowy może zostać wysłany wyłącznie do odbiorcy, który przed wysyłką udzielił ważnej zgody wymaganej przez art. 398 PKE. Zgoda musi co najmniej: - wskazywać konkretnego nadawcę lub nadawców w sposób dla odbiorcy zrozumiały; - obejmować konkretny kanał SMS/MMS i cel handlowy lub marketing bezpośredni; - być dobrowolna, świadoma, konkretna, jednoznaczna i wyrażona aktywnym działaniem; - nie być domyślnie zaznaczona ani uzależniać wykonania podstawowej usługi, jeżeli nie jest do niej niezbędna; - być możliwa do wycofania równie łatwo, jak została udzielona. Klient Biznesowy przechowuje dowód zgody obejmujący co najmniej treść i wersję oświadczenia, tożsamość administratora, kanał, numer telefonu, datę i czas, źródło, sposób identyfikacji odbiorcy oraz datę i sposób wycofania. Jeżeli korzysta z rejestru zgód w Aplikacji, odpowiada za prawidłowość wprowadzonych informacji. Wycofanie zgody, sprzeciw wobec marketingu lub żądanie „STOP” musi niezwłocznie blokować kolejne wysyłki marketingowe na dany numer. Minimalne dane potrzebne do utrzymania listy blokującej mogą być przechowywane w celu udokumentowania i respektowania sprzeciwu. Wysyłka marketingowa jest dostępna dopiero po wdrożeniu przez FitFive rejestru zgód, automatycznej weryfikacji zgody dla konkretnego nadawcy, numeru, kanału i celu, listy blokującej oraz łatwego wycofania. FitFive blokuje marketing do numeru bez ważnej zgody, może ograniczać częstotliwość oraz zawiesić Funkcję SMS w razie skarg, wysokiego wskaźnika rezygnacji, nadużycia albo ryzyka prawnego. Taka kontrola nie oznacza przejęcia odpowiedzialności Klienta Biznesowego za legalność treści i bazy odbiorców. Klient Biznesowy nie może umieszczać w treści SMS danych dotyczących zdrowia, diagnoz, wyników, szczegółów urazu, intymnych celów, haseł, pełnych danych płatniczych ani innych informacji, których ujawnienie osobie mającej dostęp do telefonu mogłoby powodować istotne ryzyko. Tytuły wydarzeń, karnetów i pola podstawiane do szablonu również muszą być neutralne. Klient Biznesowy weryfikuje numer, aktualizuje błędne dane, respektuje rozsądne godziny komunikacji i nie używa SMS jako wyłącznego kanału dla informacji pilnych, medycznych albo wymagających potwierdzenia odbioru. Aplikacja może przetwarzać treść wiadomości, numer odbiorcy, identyfikator nadawcy i kampanii, datę i czas, status dostarczenia, błąd, koszt, informację o zgodzie i rezygnacji oraz dane techniczne niezbędne do bezpieczeństwa, rozliczeń i obsługi reklamacji. Okresy przechowywania określa Polityka Prywatności i polecenia Klienta Biznesowego. FitFive może wysyłać własne SMS Marketingowe do Użytkownika, w tym Podopiecznego, wyłącznie jako odrębny administrator i po uzyskaniu własnej, właściwej zgody na kanał SMS/MMS. Zgoda udzielona trenerowi lub studiu nie jest zgodą udzieloną FitFive i odwrotnie. § 8. Obowiązki Użytkownika i bezpieczeństwo Użytkownik korzysta z Aplikacji zgodnie z prawem, Regulaminem, instrukcjami, zasadami etyki zawodowej i prawami osób trzecich. Zabronione jest w szczególności: - uzyskiwanie nieuprawnionego dostępu, omijanie limitów lub testowanie zabezpieczeń bez pisemnej zgody; - wprowadzanie złośliwego kodu, masowe pobieranie, scraping, dekompilacja lub ingerencja w kod poza zakresem dozwolonym prawem; - udostępnianie Konta osobom nieupoważnionym, odsprzedaż dostępu albo przetwarzanie danych poza zakresem licencji; - wysyłanie spamu, bezprawnych informacji handlowych, treści dyskryminujących, naruszających dobra osobiste lub prawa własności intelektualnej; - wprowadzanie danych zbędnych, pozyskanych bez podstawy albo objętych zakazem przetwarzania; - używanie Aplikacji w sytuacji, w której jej awaria mogłaby bezpośrednio prowadzić do zagrożenia życia lub zdrowia bez odpowiedniego systemu awaryjnego. Klient Biznesowy zapewnia aktualne urządzenia, ochronę kont pocztowych, bezpieczne hasła, szkolenie personelu, okresowy przegląd ról, legalne kopie danych oraz procedurę obsługi incydentów i żądań osób. O podejrzeniu naruszenia ochrony danych, przejęcia Konta, błędnej wysyłki SMS albo nieuprawnionego dostępu należy niezwłocznie poinformować FitFive na adres [email protected], podając wyłącznie informacje niezbędne do obsługi zdarzenia. § 9. Własność intelektualna i Dane Klienta Operatorowi albo jego licencjodawcom przysługują prawa do Aplikacji, kodu, interfejsu, dokumentacji, znaków, baz systemowych i elementów technicznych. Operator udziela Użytkownikowi ograniczonego, niewyłącznego, niezbywalnego prawa korzystania z Aplikacji przez czas obowiązywania umowy i w zakresie wybranego planu. Klient Biznesowy zachowuje prawa do Danych Klienta i udziela Operatorowi upoważnienia do ich hostowania, kopiowania, przekształcania technicznego, przesyłania i usuwania wyłącznie w zakresie koniecznym do świadczenia Usług, bezpieczeństwa i wykonania obowiązków prawnych. FitFive nie wykorzystuje Danych Powierzonych do trenowania własnych ani cudzych modeli AI i nie włącza dobrowolnego udostępniania danych dostawcy modelu w takim celu. Użytkownik zapewnia, że posiada prawa i podstawy do wprowadzanych treści. Operator może usunąć lub zablokować treść, jeżeli jest to konieczne dla wykonania prawomocnego żądania, ochrony praw albo zapobieżenia oczywistemu naruszeniu. § 10. Subskrypcja, płatności i faktury Klient Biznesowy może wybrać Subskrypcję miesięczną albo roczną, jeżeli oba warianty są dostępne w cenniku. Ceny, okres rozliczeniowy, limity, podatki, waluta, zakres planu i warunki odnowienia są przedstawiane przed zamówieniem. Jeżeli oferta obejmuje Okres Próbny, trwa on 14 dni. Przed jego rozpoczęciem Użytkownik otrzymuje informację, jaki plan zostanie uruchomiony po próbie, ile będzie kosztował, kiedy nastąpi pierwsza płatność i jak anulować odnowienie. Jeżeli do uruchomienia płatnej kontynuacji potrzebna jest karta lub inna metoda płatności, jest to wskazane przed rozpoczęciem próby. Płatności są obsługiwane produkcyjnie przez Stripe albo inną metodę wyraźnie wskazaną na ekranie płatności. FitFive nie otrzymuje pełnego numeru karty ani kodu CVV; przechowuje identyfikatory dostawcy i dane transakcji niezbędne do rozliczenia. Jeżeli Klient Biznesowy podpiął kartę albo inną metodę obsługującą płatności cykliczne, Subskrypcja odnawia się automatycznie na kolejny okres miesięczny albo roczny do czasu anulowania. Przy metodzie nieobsługującej automatycznego obciążenia dostęp może wymagać ręcznej płatności. Odnowienie można anulować w Aplikacji albo wiadomością na [email protected]. Anulowanie nie przerywa dostępu przed końcem już opłaconego okresu, chyba że prawo lub indywidualna oferta stanowi korzystniej. FitFive nie dokonuje dobrowolnych zwrotów za niewykorzystaną część okresu, z zastrzeżeniem bezwzględnie obowiązujących praw, uznanej reklamacji, błędnego obciążenia albo odrębnej decyzji FitFive na korzyść Użytkownika. W razie braku płatności Operator może podjąć ponowne próby pobrania, wysłać wezwanie, zastosować okres przejściowy, ograniczyć funkcje lub zawiesić Konto. Użytkownik otrzymuje możliwość eksportu danych przez okres wskazany w § 14, chyba że bezpieczeństwo albo prawo wymaga natychmiastowej blokady. Płatność Podopiecznego na rzecz trenera lub studia dotyczy usługi oferowanej przez tego Klienta Biznesowego. Klient Biznesowy jest sprzedawcą, określa cenę, zasady wykonania, anulowania, zwrotu i reklamacji oraz wystawia wymagany dokument sprzedaży. FitFive zapewnia wyłącznie narzędzie techniczne i obsługę płatności przez Stripe, chyba że ekran transakcji wyraźnie stanowi inaczej. Zmiana ceny Subskrypcji obowiązuje najwcześniej od kolejnego okresu po uprzednim powiadomieniu co najmniej 30 dni wcześniej. Klient Biznesowy może anulować odnowienie przed wejściem zmiany w życie. Dokumenty księgowe są wystawiane elektronicznie na dane podane w Koncie. Użytkownik odpowiada za ich aktualność. § 11. Dostępność, wsparcie i integracje zewnętrzne Operator dąży do ciągłej dostępności Aplikacji, ale nie gwarantuje nieprzerwanego działania. Przerwy mogą wynikać z konserwacji, awarii, cyberataku, siły wyższej, działania dostawców albo zmian prawa. Planowane prace powodujące istotną niedostępność są komunikowane z wyprzedzeniem, o ile jest to możliwe. Operator utrzymuje procedury kopii zapasowych i odtwarzania odpowiednie do ryzyka, ale Aplikacja nie zastępuje obowiązku Klienta Biznesowego posiadania eksportu informacji krytycznych dla ciągłości jego działalności. Integracje zewnętrzne mogą podlegać osobnym warunkom i politykom ich dostawców. Operator odpowiada za własny wybór podprocesora w zakresie wymaganym przez RODO, ale nie gwarantuje dostępności niezależnej usługi zewnętrznej. Pomoc techniczna jest dostępna przez kanały i w godzinach wskazanych w Aplikacji. Użytkownik nie powinien przesyłać w zgłoszeniu danych Podopiecznych, jeżeli nie jest to niezbędne; przed przesłaniem powinien je zanonimizować lub zminimalizować. § 12. Reklamacje Reklamację można przesłać na [email protected] albo pocztą na adres Operatora. Powinna zawierać dane umożliwiające identyfikację Konta, opis zdarzenia, oczekiwane rozwiązanie i - jeśli to konieczne - zminimalizowane materiały techniczne. Operator udziela odpowiedzi w terminie 14 dni, a w sprawach wymagających złożonego postępowania technicznego informuje o stanie sprawy i przewidywanym terminie. Skutek braku odpowiedzi określają bezwzględnie obowiązujące przepisy właściwe dla statusu Użytkownika; nie stosuje się automatycznego uznania każdej reklamacji B2B. Reklamacja dotycząca bezprawnej wiadomości SMS powinna dodatkowo wskazywać numer odbiorcy, datę, przybliżoną godzinę i nadawcę. Nie należy przesyłać kodów uwierzytelniających ani nadmiarowych danych. § 13. Odpowiedzialność Każda strona odpowiada za własne obowiązki wynikające z rzeczywistej roli, przepisów i umowy. Żadne postanowienie Regulaminu nie wyłącza odpowiedzialności, której nie można wyłączyć na mocy prawa, w szczególności za szkodę wyrządzoną umyślnie, praw osób, których dane dotyczą, ani kompetencji organów nadzorczych. Klient Biznesowy odpowiada za legalność źródła i wykorzystania Danych Klienta, treść planów i wiadomości, podstawy z art. 6 i 9 RODO, spełnienie obowiązków informacyjnych, zgodę z art. 398 PKE, kwalifikacje personelu, prawidłowy dobór treningu i ostateczne decyzje przekazywane Podopiecznemu. Operator odpowiada za wykonanie własnych obowiązków jako usługodawca, administrator i procesor, w tym za zgodność działań podprocesorów w zakresie wynikającym z prawa i Załącznika nr 1. Sam zapis o odpowiedzialności Klienta Biznesowego nie zwalnia Operatora z jego ustawowych obowiązków. W relacji wyłącznie B2B i w maksymalnym zakresie dopuszczalnym prawem Operator nie odpowiada za utracone korzyści, szkody pośrednie ani skutki decyzji zawodowych podjętych bez wymaganej weryfikacji. Łączna odpowiedzialność kontraktowa Operatora za zwykłe naruszenia jest ograniczona do opłat netto zapłaconych za 12 miesięcy poprzedzających zdarzenie. Ograniczenie nie obejmuje szkody umyślnej ani sytuacji, w których prawo zakazuje ograniczenia. Klient Biznesowy zwróci Operatorowi uzasadnione koszty i naprawi szkodę wynikającą z prawomocnie stwierdzonego naruszenia spowodowanego bezprawnym poleceniem Klienta Biznesowego, w szczególności wysyłką marketingowego SMS bez wymaganej zgody, o ile Operator nie przyczynił się do naruszenia. Operator informuje Klienta Biznesowego o roszczeniu i umożliwia mu udział w obronie. § 14. Czas trwania, eksport i usunięcie danych Umowa Klienta Biznesowego trwa przez Okres Próbny, okres Subskrypcji albo do usunięcia bezpłatnego Konta. Umowa Podopiecznego trwa do usunięcia Konta Podopiecznego albo zakończenia dostępu zgodnie z ust. 5. Odnowienie można anulować w Aplikacji lub przez [email protected]. Przed zakończeniem umowy Klient Biznesowy powinien skorzystać z eksportu dostępnego w Aplikacji albo zamówić eksport przez [email protected]. Przez 30 dni po zakończeniu Operator umożliwia uzyskanie Danych Klienta w powszechnie używanym, ustrukturyzowanym formacie, chyba że Konto zostało zablokowane z powodu bezprawności danych, bezpieczeństwa albo obowiązku prawnego. Po tym okresie Dane Powierzone są usuwane albo nieodwracalnie anonimizowane zgodnie z poleceniem i Załącznikiem nr 1. Lokalne kopie zapasowe są rotowane zasadniczo w ciągu 7-30 dni, a zaszyfrowane kopie offsite mogą przechowywać historyczne dane do około 6 miesięcy. Kopie pozostają odseparowane od zwykłego użycia i służą wyłącznie odtworzeniu awaryjnemu, bezpieczeństwu lub wykonaniu obowiązku prawnego. Dane usunięte z systemu aktywnego mogą zatem zniknąć ze wszystkich kopii dopiero po zakończeniu tego cyklu. Dane, które FitFive przetwarza jako administrator, mogą być przechowywane dłużej, jeżeli wymagają tego przepisy podatkowe, rachunkowe, dowodowe, bezpieczeństwo albo ustalenie, dochodzenie lub obrona roszczeń. Szczegóły określa Polityka Prywatności. Podopieczny może usunąć Konto w Aplikacji. Usunięcie jest poprzedzone 30-dniowym okresem umożliwiającym cofnięcie dyspozycji, chyba że Użytkownik zażąda wcześniejszego usunięcia i może ono zostać wykonane zgodnie z prawem. Zakończenie współpracy przez trenera lub studio usuwa dostęp do danych tej współpracy po upływie właściwego okresu i uruchamia retencję wskazaną przez administratora. Historia płatności, faktury i inne dane objęte obowiązkiem prawnym mogą pozostać przez wymagany okres. § 15. Zmiany Regulaminu i podprocesorów Operator może zmienić Regulamin z ważnej przyczyny, w szczególności zmiany prawa, orzecznictwa, funkcji, bezpieczeństwa, modelu rozliczeń, dostawcy, warunków technicznych lub konieczności przeciwdziałania nadużyciom. O zmianie wpływającej na prawa lub obowiązki Operator informuje na trwałym nośniku co najmniej 14 dni wcześniej, a o planowanym nowym podprocesorze zgodnie z Załącznikiem nr 1. Krótszy termin jest dopuszczalny, gdy natychmiastowej zmiany wymaga prawo, bezpieczeństwo lub usunięcie luki; Operator wyjaśnia powód. Zmiana wymagająca nowej zgody nie staje się skuteczna na podstawie milczenia. Jeżeli Użytkownik nie akceptuje istotnej zmiany umowy, może ją zakończyć przed wejściem zmiany w życie. Dalsze korzystanie po tej dacie oznacza przyjęcie zmiany tylko w zakresie dopuszczalnym prawem i po skutecznym dostarczeniu informacji. § 16. Odstąpienie i uprawnienia ustawowe Podopieczny będący konsumentem może odstąpić od nieodpłatnej umowy zawartej na odległość w terminie 14 dni. Ochrona konsumencka dotycząca usług cyfrowych może mieć zastosowanie również wtedy, gdy usługa jest oferowana bez ceny pieniężnej, ale konsument przekazuje dane osobowe w zakresie wykraczającym poza dane przetwarzane wyłącznie w celu wykonania usługi lub obowiązku prawnego. Jeżeli innemu Użytkownikowi przysługuje ustawowe prawo odstąpienia, może z niego skorzystać w terminie 14 dni, chyba że zachodzi ustawowy wyjątek. Rozpoczęcie świadczenia przed upływem terminu wymaga wyraźnego żądania, a utrata prawa następuje wyłącznie po spełnieniu wszystkich ustawowych przesłanek i przekazaniu wymaganych potwierdzeń na trwałym nośniku. W przypadku częściowego wykonania płatnej usługi przed odstąpieniem Użytkownik ponosi koszt proporcjonalny tylko wtedy, gdy pozwalają na to przepisy i prawidłowo zażądał wcześniejszego rozpoczęcia. Informacje o aktualnych podmiotach pozasądowego rozwiązywania sporów konsumenckich są dostępne na stronie UOKiK. Regulamin nie odsyła do nieczynnej unijnej platformy ODR. § 17. Postanowienia końcowe Prawem właściwym jest prawo polskie. W relacjach B2B spór rozstrzyga sąd właściwy dla siedziby Operatora, chyba że strony uzgodnią mediację. Wobec konsumenta właściwość sądu określają przepisy bezwzględnie obowiązujące. Usługa może być udostępniana w Polsce i w innych krajach wskazanych w Aplikacji. Umowa jest zawierana w języku polskim, a tłumaczenia mają charakter pomocniczy, o ile bezwzględnie obowiązujące prawo miejsca zamieszkania konsumenta nie wymaga inaczej. Udostępnienie techniczne w danym kraju nie oznacza, że każda funkcja, metoda płatności, identyfikator SMS lub integracja jest tam dostępna. Klient Biznesowy korzystający z Aplikacji poza Polską samodzielnie weryfikuje lokalne wymogi dotyczące świadczonych przez siebie usług, podatków, reklamy, komunikacji, kwalifikacji i danych Podopiecznych. FitFive odpowiada za zgodność własnej usługi z prawem, które ma do niego zastosowanie, oraz respektuje bezwzględnie obowiązujące prawa konsumenta. Operator może wprowadzić warunki krajowe albo ograniczyć funkcję, jeżeli wymaga tego prawo lub dostawca. Nieważność jednego postanowienia nie powoduje nieważności pozostałych. Strony zastępują je rozwiązaniem zgodnym z prawem i możliwie najbliższym celowi gospodarczemu. Załącznik nr 1 - Umowa powierzenia przetwarzania danych osobowych - jest integralną częścią Regulaminu od chwili, gdy Klient Biznesowy wprowadza do Aplikacji Dane Powierzone. ZAŁĄCZNIK NR 1. UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH A. Przedmiot i role Klient Biznesowy, jako administrator danych, powierza FitFive, jako podmiotowi przetwarzającemu, przetwarzanie Danych Powierzonych w zakresie koniecznym do świadczenia Usług. FitFive przyjmuje powierzenie na warunkach niniejszego Załącznika i art. 28 RODO. Załącznik nie obejmuje danych, dla których FitFive jest odrębnym administratorem, w szczególności danych kont, rozliczeń i bezpieczeństwa przetwarzanych dla własnych celów opisanych w Polityce Prywatności. Przedmiot, czas, charakter, cele, rodzaje danych i kategorie osób określa Dodatek 1. Funkcje uruchamiane przez Klienta Biznesowego w panelu, konfiguracja, import, eksport, polecenia API, wysyłki i zgłoszenia wsparcia stanowią udokumentowane polecenia, o ile są zgodne z umową i prawem. B. Polecenia i zgodność z prawem FitFive przetwarza Dane Powierzone wyłącznie na udokumentowane polecenie Klienta Biznesowego, także w zakresie transferu do państwa trzeciego, chyba że obowiązek przetwarzania wynika z prawa Unii lub państwa członkowskiego. W takim przypadku FitFive informuje o obowiązku przed przetwarzaniem, o ile prawo tego nie zabrania z uwagi na ważny interes publiczny. Jeżeli zdaniem FitFive polecenie narusza RODO albo inne przepisy o ochronie danych, FitFive niezwłocznie informuje Klienta Biznesowego i może wstrzymać wykonanie do wyjaśnienia lub zmiany polecenia. Klient Biznesowy odpowiada za legalność poleceń, zakres danych, obowiązki informacyjne, podstawy z art. 6 i 9 RODO, okresy retencji i realizację praw osób. FitFive odpowiada za obowiązki nałożone bezpośrednio na procesora i za zgodność z Załącznikiem. C. Poufność i osoby upoważnione FitFive zapewnia, że osoby upoważnione do przetwarzania Danych Powierzonych są związane poufnością, otrzymują dostęp tylko w niezbędnym zakresie i przechodzą odpowiednie szkolenie. Dostęp uprzywilejowany jest przyznawany imiennie, rejestrowany, okresowo przeglądany i odbierany po ustaniu potrzeby. Dane produkcyjne nie mogą być wykorzystywane w środowiskach testowych bez skutecznej anonimizacji albo szczególnego, udokumentowanego uzasadnienia i zabezpieczeń. D. Bezpieczeństwo FitFive wdraża i utrzymuje środki techniczne i organizacyjne odpowiednie do ryzyka, zgodnie z art. 32 RODO i Dodatkiem 2. Środki uwzględniają w szczególności Dane Szczególnej Kategorii, wielodostępność SaaS, ryzyko błędnej autoryzacji, AI, SMS i integracje zewnętrzne. FitFive może aktualizować środki wraz z rozwojem technologii, pod warunkiem że nie obniża ogólnego poziomu ochrony. Istotne obniżenie wymaga uprzedniej informacji i uzasadnienia. E. Dalsze powierzenie Klient Biznesowy udziela FitFive ogólnej pisemnej zgody na korzystanie z podprocesorów wymienionych na Liście Podprocesorów. FitFive zapewnia łatwy dostęp do tożsamości każdego podprocesora, lokalizacji, celu, kategorii danych i mechanizmu transferowego. FitFive aktywnie informuje o planowanym dodaniu lub zastąpieniu podprocesora co najmniej 14 dni przed zmianą. Klient Biznesowy może w tym terminie wnieść uzasadniony sprzeciw związany z ochroną danych. Strony podejmą próbę zastosowania rozsądnej alternatywy. Jeżeli nie jest ona możliwa, Klient Biznesowy może zakończyć funkcję dotkniętą zmianą albo umowę przed rozpoczęciem przetwarzania przez nowego podprocesora. FitFive zawiera z podprocesorem umowę nakładającą co najmniej równoważne obowiązki ochrony danych i pozostaje odpowiedzialne za wykonanie przez niego obowiązków w zakresie określonym w art. 28 ust. 4 RODO. Funkcja SMS nie zostanie aktywowana produkcyjnie, dopóki Dostawca SMS i istotni dalsi podprocesorzy nie zostaną wskazani na Liście Podprocesorów, zweryfikowani pod kątem gwarancji i objęci odpowiednią umową. F. Transfery poza EOG FitFive nie przekazuje Danych Powierzonych poza EOG bez udokumentowanego polecenia i ważnego mechanizmu z rozdziału V RODO, takiego jak decyzja stwierdzająca odpowiedni stopień ochrony albo standardowe klauzule umowne Komisji Europejskiej. Gdy transfer opiera się na standardowych klauzulach, FitFive i właściwy podprocesor dokonują oceny transferu oraz wdrażają środki uzupełniające odpowiednie do ryzyka. Sama wzmianka o SCC nie zastępuje tej oceny. Klient Biznesowy otrzymuje informacje potrzebne do własnej oceny i obowiązków informacyjnych. FitFive informuje o prawnie wiążącym żądaniu organu państwa trzeciego, o ile prawo na to pozwala. G. Prawa osób i obowiązki administratora Biorąc pod uwagę charakter przetwarzania, FitFive w miarę możliwości pomaga Klientowi Biznesowemu przez odpowiednie środki techniczne i organizacyjne w realizacji praw z art. 12-22 RODO. Jeżeli FitFive otrzyma żądanie dotyczące Danych Powierzonych bezpośrednio od Podopiecznego, nie rozstrzyga go samodzielnie, lecz bez zbędnej zwłoki przekazuje Klientowi Biznesowemu, chyba że prawo wymaga innego działania. FitFive pomaga w spełnieniu obowiązków z art. 32-36 RODO, w szczególności udostępnia informacje potrzebne do analizy ryzyka, oceny skutków, konsultacji oraz zawiadomień o naruszeniu. Koszt ponadstandardowej pomocy może zostać uzgodniony, o ile pomoc nie wynika z naruszenia obowiązków FitFive. H. Naruszenia ochrony danych FitFive zgłasza Klientowi Biznesowemu naruszenie dotyczące Danych Powierzonych bez zbędnej zwłoki, docelowo nie później niż 24 godziny od potwierdzenia zdarzenia, o ile posiadane informacje na to pozwalają. Wstępne zgłoszenie może być uzupełniane etapami. Zgłoszenie obejmuje, w miarę dostępności: charakter zdarzenia, czas, systemy, kategorie i przybliżoną liczbę osób i rekordów, możliwe konsekwencje, podjęte i planowane środki, status zabezpieczenia, punkt kontaktowy oraz informacje potrzebne administratorowi do decyzji o zgłoszeniu w terminie 72 godzin. FitFive zabezpiecza dowody, dokumentuje zdarzenie, ogranicza skutki i współpracuje przy wyjaśnieniu. Powiadomienie nie stanowi przyznania odpowiedzialności. Klient Biznesowy odpowiada za zgłoszenie do organu i zawiadomienie osób, chyba że obowiązek spoczywa bezpośrednio na FitFive albo strony uzgodnią wykonanie czynności w imieniu Klienta Biznesowego. I. Audyty i wykazywanie zgodności FitFive udostępnia informacje niezbędne do wykazania zgodności z art. 28 RODO, w pierwszej kolejności dokumentację, wyniki niezależnych testów, certyfikaty lub odpowiedzi na kwestionariusz. Klient Biznesowy może przeprowadzić audyt nie częściej niż raz w roku oraz dodatkowo po istotnym naruszeniu albo na żądanie organu, po co najmniej 14-dniowym zawiadomieniu, w godzinach pracy i bez naruszania bezpieczeństwa, tajemnic innych klientów i praw osób trzecich. Audyt jest ograniczony do systemów i informacji istotnych dla Danych Powierzonych. Klient Biznesowy pokrywa uzasadnione koszty, chyba że audyt wykaże istotne naruszenie przez FitFive. J. Zwrot i usunięcie Po zakończeniu świadczenia FitFive, według wyboru Klienta Biznesowego, zwraca Dane Powierzone w dostępnym formacie i usuwa ich aktywne kopie, chyba że prawo wymaga dalszego przechowywania. Brak polecenia w ciągu 30 dni od zakończenia oznacza polecenie usunięcia po upływie okresu eksportu. Lokalne kopie są rotowane zasadniczo w ciągu 7-30 dni, a zaszyfrowane kopie offsite mogą istnieć do około 6 miesięcy. Do czasu nadpisania podlegają wszystkim zabezpieczeniom i zakazowi zwykłego użycia. FitFive potwierdza usunięcie na żądanie. Dane zachowane z obowiązku prawnego są odseparowane i przetwarzane wyłącznie w wymaganym celu. Dodatek 1. Opis przetwarzania Przedmiot: hosting, organizacja, przechowywanie, udostępnianie, komunikacja, analiza na polecenie, tworzenie kopii, eksport i usuwanie danych w ramach FitFive App. Czas: przez okres umowy i 30-dniowy okres eksportu; aktywne kopie są następnie usuwane, a historyczne dane w kopiach zapasowych znikają w zwykłym cyklu wynoszącym do około 6 miesięcy, z wyjątkiem obowiązków prawnych. Charakter i cele: zapewnienie funkcji CRM, planów, kalendarza, płatności, raportów, czatu, powiadomień, SMS, wsparcia, bezpieczeństwa oraz opcjonalnych funkcji AI zgodnie z konfiguracją Klienta Biznesowego. Kategorie osób: pełnoletni Podopieczni, potencjalni klienci wprowadzeni przez Klienta Biznesowego, pracownicy i współpracownicy, osoby kontaktowe, płatnicy oraz inne pełnoletnie osoby, których dane Klient Biznesowy legalnie wprowadzi. Rodzaje danych: dane identyfikacyjne i kontaktowe, dane kont i ról, kalendarz i wizyty, komunikacja, płatności i karnety bez pełnych danych kart, plany, aktywności, pomiary, zdjęcia postępów, preferencje, historia współpracy, dane techniczne oraz - jeśli włączono właściwe funkcje i istnieje podstawa - dane dotyczące zdrowia, urazów, ograniczeń, alergii lub zaleceń. Szczególne ograniczenia: zakaz danych nadmiarowych; brak PESEL, dokumentów tożsamości, danych genetycznych, biometrycznych do identyfikacji, życia seksualnego i pełnej dokumentacji medycznej, chyba że funkcja, umowa i zabezpieczenia wyraźnie to przewidują. Dodatek 2. Minimalne środki techniczne i organizacyjne - logiczna separacja danych klientów i testy kontroli dostępu między tenantami; - szyfrowanie transmisji co najmniej TLS 1.2 oraz szyfrowanie danych w spoczynku na poziomie bazy, wolumenu lub równoważny środek adekwatny do ryzyka; - bezpieczne haszowanie haseł, ochrona tokenów, rotacja sekretów i zakaz przechowywania sekretów w kodzie; - indywidualne konta, role, zasada najmniejszych uprawnień, MFA dla dostępu administracyjnego i okresowy przegląd dostępów; - rejestrowanie zdarzeń bezpieczeństwa, działań administracyjnych, zmian uprawnień, eksportów, masowych wysyłek i dostępu uprzywilejowanego; - kopie zapasowe, szyfrowanie lub równoważna ochrona, separacja, testy odtwarzania i udokumentowane RPO/RTO; - proces aktualizacji, skanowania podatności, testów penetracyjnych adekwatnych do ryzyka, bezpiecznego wytwarzania i przeglądu kodu; - oddzielenie środowisk, zakaz używania niezanonimizowanych danych produkcyjnych w testach bez szczególnego uzasadnienia; - procedura reagowania na incydenty, dyżury kontaktowe, klasyfikacja, zabezpieczenie dowodów i ćwiczenia; - umowy poufności, szkolenia, weryfikacja dostawców, kontrola podprocesorów i udokumentowane transfery; - mechanizmy eksportu, retencji, usuwania, obsługi praw i list blokujących marketing; - dla SMS: wybór rodzaju wiadomości, filtr ważnej zgody, rejestr treści zgody i jej wersji, natychmiastowa lista blokująca, ograniczenie częstotliwości, rejestr wysyłek oraz neutralne szablony; - dla AI: pseudonimizacja przed wysłaniem, minimalizacja pól, zakaz treningu na Danych Powierzonych bez odrębnej zgody, nadzór człowieka i dokumentacja dostawcy API. Dodatek 3. Lista podprocesorów i zmian Aktualna lista podprocesorów, ich cele, lokalizacje przetwarzania, kategorie danych, dalsi podprocesorzy i mechanizmy transferowe jest utrzymywana w panelu Konta oraz pod adresem https://www.fitfive.app/podprocesorzy. Na dzień wejścia w życie wykorzystywani lub przewidziani dla aktywowanych funkcji są w szczególności: - OVHcloud - serwer produkcyjny, bazy i usługi stanowe; Warszawa, Polska; - Amazon Web Services - storage plików i zdjęć, dystrybucja, przetwarzanie mediów, kolejki i szyfrowane kopie zapasowe; podstawowy region eu-north-1, Szwecja, z uwzględnieniem działania usług brzegowych; - Cloudflare - DNS, CDN, ochrona i warstwa brzegowa TLS; przetwarzanie w sieci globalnej zgodnie z konfiguracją i umową; - Brevo - wysyłka wiadomości e-mail i statusy dostarczenia; - Google - Firebase Cloud Messaging, reCAPTCHA Enterprise, logowanie i opcjonalna integracja Kalendarza Google; - Apple - powiadomienia APNs i logowanie Apple; - SMSAPI / LINK Mobility Poland - techniczna wysyłka SMS i raporty doręczeń; - OpenAI - biznesowe API generowania planów i innych treści AI; dane są pseudonimizowane, ale mogą obejmować dane dotyczące zdrowia i swobodny tekst; - Stripe - obsługa płatności, subskrypcji i webhooków; zależnie od czynności może działać także jako odrębny administrator; - Sentry - diagnostyka błędów aplikacji mobilnej, z wyłączonymi zrzutami ekranu i hierarchią widoków; - Zoom - opcjonalna integracja spotkań, jeżeli włączona przez Klienta Biznesowego. Meta jest używana wyłącznie dla własnej analityki i reklamy FitFive po wymaganej zgodzie i nie może otrzymywać Danych Powierzonych ani zdarzeń ujawniających dane zdrowotne. Systemy fakturowe i księgowe mogą działać jako procesorzy lub odrębni odbiorcy danych rozliczeniowych, zależnie od funkcji i podstawy prawnej. Przed uruchomieniem nowego dostawcy FitFive przeprowadza kwalifikację jego roli, weryfikację gwarancji, zawiera wymaganą umowę, aktualizuje ocenę transferu i przekazuje zawiadomienie zgodnie z częścią E.