Polityka prywatności aplikacji

Ostatnia aktualizacja: 21 sierpnia 2026

Niniejsza Polityka prywatności wyjaśnia, jakie dane osobowe zbiera aplikacja KARADIA, w jakim celu, w jaki sposób je wykorzystujemy i chronimy oraz jakie masz możliwości - w tym jak usunąć konto i swoje dane.

Administrator: Aplikację KARADIA dostarcza Largiter („my”, „nas”, „nasz”). W sprawach prywatności lub wniosków o dane skontaktuj się z nami: largiter.dev@gmail.com.

Niniejsza polityka dotyczy aplikacji mobilnej KARADIA na iOS i Androida („Aplikacja”) oraz powiązanej komunikacji wsparcia. Nie reguluje usług podmiotów trzecich, które łączysz (np. Apple Health lub Health Connect) - te mają własne polityki prywatności.


1. Jakie dane zbieramy

1.1 Dane konta

  • Adres e-mail i hasło (hasło przechowywane jest w postaci zahaszowanej; nigdy nie przechowujemy go jawnie).
  • Unikalny identyfikator konta.

1.2 Dane profilu

  • Imię, bio, zdjęcie profilowe, płeć, data urodzenia, wzrost, częstotliwość treningów oraz poziom codziennej aktywności - podawane przez Ciebie podczas wdrożenia (onboarding) lub w ustawieniach profilu.

1.3 Dane zdrowotne i treningowe

Te dane są kluczowe dla działania KARADIA i traktujemy je ze szczególną starannością (patrz sekcja 4).

  • Wpisy wagi ciała wprowadzane ręcznie, wraz z datą/godziną pomiaru, opcjonalną notatką oraz opcjonalnymi zdjęciami postępów, które dołączasz.
  • Dane wagi odczytywane i zapisywane w Apple Health (HealthKit) lub Health Connect, jeśli zdecydujesz się połączyć te integracje. Odczytujemy/zapisujemy próbki wagi wyłącznie w celu synchronizacji Twojego dziennika wagi w aplikacji z Twoją aplikacją Zdrowie.
  • Dane tętna przesyłane strumieniowo z monitorów tętna Bluetooth sparowanych z Aplikacją, wykorzystywane do pokazywania tętna na żywo i wykresów tętna podczas oraz po treningu.
  • Dane treningowe: ćwiczenia, serie, powtórzenia, użyte obciążenia, szablony treningów, historia treningów oraz obliczane na ich podstawie statystyki aktywacji/obciążenia mięśni.

1.4 Zdjęcia

  • Zdjęcia postępów dołączane do wpisów wagi.
  • Zdjęcie awatara profilowego.

1.5 Dane urządzenia, diagnostyczne i użytkowania

  • Raporty o awariach i diagnostyka błędów przez PostHog Error Tracking, które mogą obejmować stack trace, wersję aplikacji/systemu oraz powiązane metadane techniczne. Autocapture obejmuje natywne awarie, nieprzechwycone wyjątki oraz nieobsłużone odrzucenia promise.
  • Analityka użytkowania aplikacji przez PostHog React Native SDK, w tym:
    • wyświetlenia ekranów i zdarzenia interakcji (autocapture);
    • zdarzenia cyklu życia aplikacji (np. otwarcie / przejście w tło);
    • zdarzenia użycia funkcji, nawigacji oraz ewaluacji feature flag;
    • informacje techniczne o urządzeniu i aplikacji (np. model urządzenia, wersja systemu, wersja aplikacji);
    • identyfikator analityczny powiązany z Twoim kontem po zalogowaniu (identify), aby użytkowanie mogło być powiązane z kontem na potrzeby rozwoju produktu i wsparcia;
    • nagrania sesji (session replay) - patrz sekcje 4 i 5 (maskowanie i ochrona danych zdrowotnych).
  • Na Androidzie skanowanie Bluetooth wymaga, aby system operacyjny poprosił o uprawnienia związane z lokalizacją (ACCESS_FINE_LOCATION, BLUETOOTH_SCAN, BLUETOOTH_CONNECT). Nie wykorzystujemy tych uprawnień do ustalania, zbierania ani przechowywania Twojej lokalizacji geograficznej. Istnieją wyłącznie dlatego, że Android wymaga ich do wykrywania pobliskich urządzeń Bluetooth (monitorów tętna).

1.6 Dane funkcji AI

Gdy świadomie korzystasz z opcjonalnych funkcji AI w Aplikacji (np. wysyłając zapytanie), możemy przetwarzać:

  • Treść Twojego zapytania oraz ewentualne instrukcje, które podajesz.
  • Ograniczony kontekst treningowy lub profilowy potrzebny do wygenerowania sensownej odpowiedzi (np. informacje o ostatnich treningach lub wadze już przechowywane w Aplikacji), wyłącznie w zakresie wymaganym dla danego żądania.
  • Wygenerowaną odpowiedź AI zwracaną Tobie.

Nie przesyłamy żadnych z tych danych do naszego dostawcy AI automatycznie ani w tle. Dane są wysyłane dopiero wtedy, gdy świadomie skorzystasz z funkcji AI. Możesz po prostu nie korzystać z funkcji AI - nie są wymagane do używania pozostałej części Aplikacji.

1.7 Komunikacja wsparcia

Jeśli się z nami skontaktujesz (np. e-mailem), otrzymujemy treść wiadomości oraz podane dane kontaktowe i możemy je przechowywać w celu obsługi Twojego zgłoszenia.

Nie zbieramy precyzyjnej lokalizacji GPS, kontaktów ani żadnych danych wykraczających poza te wymienione powyżej.


2. W jaki sposób wykorzystujemy dane

Wykorzystujemy opisane powyżej dane, aby:

  • Zapewnić podstawową funkcjonalność Aplikacji (śledzenie treningów, wagi i tętna; synchronizację z Apple Health / Health Connect; pokazywanie postępów i statystyk).
  • Uwierzytelniać Cię i zabezpieczać Twoje konto.
  • Przechowywać i archiwizować Twoje dane na serwerach, które obsługujemy, aby były dostępne między sesjami i urządzeniami.
  • Diagnozować awarie i problemy techniczne oraz poprawiać stabilność i wydajność Aplikacji.
  • Rozumieć wykorzystanie funkcji (w tym poprzez analitykę i nagrania sesji), aby udoskonalać Aplikację.
  • Komunikować się z Tobą w sprawie Twojego konta lub w odpowiedzi na zgłoszenia/prośby o funkcje.
  • Dostarczać opcjonalne funkcje AI, z których świadomie korzystasz (np. sugestie treningowe lub odpowiedzi na Twoje zapytania), poprzez przesłanie Twojego żądania i ograniczonego kontekstu potrzebnego do tego żądania do Google Gemini API oraz wyświetlenie wygenerowanej odpowiedzi.

Nie wykorzystujemy Twoich danych zdrowotnych, danych treningowych ani żadnych danych osobowych do wyświetlania Ci reklam i nie sprzedajemy Twoich danych osobowych osobom trzecim.

KARADIA jest narzędziem do śledzenia treningów i nie zastępuje profesjonalnej porady medycznej, diagnozy ani leczenia. Dane treningowe i tętna w Aplikacji mają charakter wyłącznie informacyjny. Opcjonalne wyniki AI również mają charakter informacyjny i mogą być niedokładne; nie stanowią porady medycznej, coachingowej ani profesjonalnej.


3. Podstawa prawna przetwarzania (użytkownicy EOG/Wielkiej Brytanii)

Tam, gdzie ma zastosowanie ogólne rozporządzenie o ochronie danych (RODO), przetwarzamy Twoje dane na następujących podstawach prawnych:

  • Wykonanie umowy - w celu dostarczenia funkcji Aplikacji, o które prosiłeś/-aś, w tym opcjonalnych funkcji AI, które samodzielnie uruchamiasz (art. 6 ust. 1 lit. b RODO).
  • Zgoda - dla opcjonalnych integracji, które samodzielnie włączasz, takich jak Apple Health, Health Connect i monitory tętna Bluetooth (art. 6 ust. 1 lit. a RODO). Zgodę możesz wycofać w dowolnym momencie, odłączając integrację lub rozłączając urządzenie w Ustawieniach / ustawieniach urządzenia.
  • Prawnie uzasadniony interes - w celu diagnostyki awarii/błędów, bezpieczeństwa oraz analityki produktowej (w tym autocapture PostHog, identyfikatorów analitycznych powiązanych z kontem, feature flag oraz nagrań sesji z maskowaniem opisanym w niniejszej polityce), a także obsługi zgłoszeń wsparcia (art. 6 ust. 1 lit. f RODO). Możesz sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie, kontaktując się z nami: largiter.dev@gmail.com.
  • Obowiązek prawny - gdy musimy zachować lub ujawnić informacje, aby wypełnić obowiązujące prawo (art. 6 ust. 1 lit. c RODO).

4. Dane zdrowotne - dodatkowe zobowiązania

Ponieważ KARADIA integruje się z Apple HealthKit i Health Connect, składamy następujące dodatkowe zobowiązania dotyczące danych zdrowotnych uzyskiwanych za pośrednictwem tych integracji:

  • Dane HealthKit/Health Connect wykorzystujemy wyłącznie do dostarczania funkcji zdrowotnych i treningowych w Aplikacji (wyświetlanie i synchronizacja wagi).
  • Nie wykorzystujemy danych HealthKit/Health Connect do reklamy, marketingu ani innych celów niezwiązanych ze zdrowiem/treningiem.
  • Nie udostępniamy danych HealthKit/Health Connect brokerom danych ani platformom reklamowym.
  • Nie sprzedajemy danych HealthKit/Health Connect.
  • Korzystanie przez nas z informacji otrzymanych z Health Connect jest zgodne z Health Connect Permissions Policy, w tym z wymaganiami Limited Use.
  • Dostęp do HealthKit lub Health Connect możesz w każdej chwili cofnąć w ustawieniach urządzenia (oraz odłączając integrację w Aplikacji). Cofnięcie dostępu zatrzymuje przyszłą synchronizację; danymi już zapisanymi w Apple Health lub Health Connect zarządzasz w tych aplikacjach.
  • W nagraniach sesji konfigurujemy PostHog tak, aby maskować wszystkie pola tekstowe oraz maskować wszystkie obrazy, i nie przechwytujemy logów aplikacji ani treści żądań sieciowych w replayach. Dane zdrowotne (w tym wartości wagi i tętna wyświetlane w Aplikacji) są maskowane/wyłączone z nagrań sesji PostHog i nie są przesyłane do PostHog przez telemetrię sieciową z Aplikacji.
  • Jeśli korzystasz z opcjonalnych funkcji AI, a żądanie obejmuje kontekst treningowy lub zdrowotny już przechowywany w Aplikacji, ten kontekst jest przesyłany do Google Gemini API wyłącznie w ramach tego żądania, tylko po to, aby wygenerować odpowiedź AI, o którą poprosiłeś/-aś. Nie wykorzystujemy funkcji AI do reklamy, marketingu ani sprzedaży danych zdrowotnych. Dane HealthKit/Health Connect nie są wysyłane do Gemini, chyba że są już przechowywane w KARADIA na potrzeby funkcji Aplikacji i wchodzą w skład ograniczonego kontekstu żądania, które samodzielnie inicjujesz.

5. Usługi podmiotów trzecich

Korzystamy z następujących usług podmiotów trzecich, aby obsługiwać Aplikację:

  • PostHog (chmura w UE) - analityka produktowa, nagrania sesji, feature flagi oraz śledzenie błędów przez PostHog React Native SDK. PostHog może przetwarzać:

    • zdarzenia użytkowania oraz dane ekranów/interakcji i cyklu życia aplikacji zbierane automatycznie;
    • żądania/ewaluacje feature flag wykorzystywane do działania i rozwoju Aplikacji;
    • metadane techniczne urządzenia/aplikacji;
    • tożsamość analityczną powiązaną z Twoim kontem KARADIA po zalogowaniu;
    • nagrania sesji (z zamaskowanymi polami tekstowymi i obrazami; bez logów aplikacji i treści żądań sieciowych);
    • raporty błędów/awarii (w tym awarie natywne i nieprzechwycone błędy). Dane przetwarzane przez PostHog w naszym imieniu są hostowane w Unii Europejskiej. PostHog działa jako nasz podmiot przetwarzający i nie wykorzystuje Twoich danych do własnych, niezależnych celów. Zob. też politykę prywatności PostHog.
  • Google (Gemini API) - opcjonalne funkcje AI, z których świadomie korzystasz w Aplikacji. Gdy wysyłasz żądanie AI, przesyłamy Twoje zapytanie oraz ograniczony kontekst potrzebny do tego żądania do Google Gemini API, a Google zwraca wygenerowaną odpowiedź. Korzystamy z płatnego planu Gemini API: Google nie wykorzystuje Twoich promptów ani odpowiedzi do ulepszania swoich produktów i przetwarza je jako nasz podmiot przetwarzający na podstawie Data Processing Addendum Google dla odpowiednich produktów. Google może logować prompty i odpowiedzi przez ograniczony czas wyłącznie w celach wykrywania nadużyć, bezpieczeństwa oraz obowiązków prawnych/regulacyjnych, zgodnie z warunkami Gemini API. Zob. też politykę prywatności Google oraz dodatkowe warunki Gemini API.

Nie korzystamy z sieci reklamowych podmiotów trzecich ani brokerów danych.


6. Jak udostępniamy dane

Udostępniamy dane osobowe wyłącznie w zakresie potrzebnym do działania Aplikacji:

  • Dostawcy usług / podmioty przetwarzające - np. PostHog (analityka, nagrania sesji i śledzenie błędów) oraz Google (Gemini API dla opcjonalnych funkcji AI, które samodzielnie inicjujesz), którzy przetwarzają dane na nasze polecenie.
  • Wymogi prawne - jeśli wymaga tego prawo, regulacja, postępowanie lub żądanie organu, albo aby chronić prawa, bezpieczeństwo lub mienie KARADIA, użytkowników lub innych osób.
  • Transakcje korporacyjne - w przypadku fuzji, przejęcia, finansowania lub sprzedaży aktywów dane osobowe mogą zostać przekazane w ramach takiej transakcji, z zachowaniem odpowiednich zabezpieczeń poufności.

Nie sprzedajemy Twoich danych osobowych.


7. Okres przechowywania danych

Kategoria danych Okres przechowywania
Dane konta, profilu, treningów, wagi i powiązane dane fitness Tak długo, jak konto jest aktywne
Zdjęcia postępów i awatar Tak długo, jak są powiązane z kontem / wpisami
Prompty i odpowiedzi AI przechowywane w Aplikacji (jeśli je zapisujemy) Tak długo, jak są powiązane z kontem, albo do czasu ich usunięcia / usunięcia konta
Analityka PostHog, nagrania sesji i raporty błędów Zgodnie z ustawieniami retencji projektu PostHog (oraz domyślnymi ustawieniami PostHog, jeśli nie zmienione), potem usuwane lub agregowane
E-maile wsparcia Tak długo, jak potrzebne do rozwiązania sprawy oraz przez rozsądny czas potem

Prompty i odpowiedzi przetwarzane przez Google Gemini API mogą być również przechowywane przez Google przez ograniczony czas w celach monitorowania nadużyć i powiązanych celów zgodnie z warunkami Gemini API; nie kontrolujemy retencji po stronie Google poza tymi warunkami.

Jeśli usuniesz swoje konto (patrz sekcja 9), usuniemy Twoje dane osobowe z naszych systemów produkcyjnych w ciągu 30 dni, z wyjątkiem sytuacji, gdy jesteśmy zobowiązani zachować określone dane w celu wypełnienia obowiązków prawnych, rozstrzygnięcia sporów lub egzekwowania naszych umów. W miarę możliwości usuwamy lub odłączamy też identyfikatory analityczne powiązane z Twoim kontem w PostHog; pozostałe zdarzenia analityczne mogą przez ograniczony czas pozostać w formie zagregowanej lub w kopiach zapasowych po stronie dostawcy, zgodnie z retencją PostHog. Dane zagregowane lub zanonimizowane, które nie pozwalają Cię w rozsądny sposób zidentyfikować, mogą być przechowywane w celu rozwoju produktu.


8. Bezpieczeństwo danych

Stosujemy standardowe w branży środki ochrony Twoich danych, w tym szyfrowane połączenia sieciowe (HTTPS/TLS), przechowywanie haseł w formie zahaszowanej oraz bezpieczne przechowywanie tokenów uwierzytelniających na urządzeniu. Żadna metoda transmisji ani przechowywania danych nie jest w 100% bezpieczna, ale dokładamy starań, aby chronić Twoje dane najlepiej jak potrafimy.

Jeśli dowiemy się o naruszeniu ochrony danych osobowych wymagającym powiadomienia na podstawie obowiązującego prawa, powiadomimy zainteresowanych użytkowników i/lub organy zgodnie z wymogami.


9. Twoje prawa i usunięcie konta

W zależności od Twojej lokalizacji możesz mieć prawo do dostępu, poprawiania, eksportu lub usunięcia swoich danych osobowych oraz do sprzeciwu wobec określonego przetwarzania lub jego ograniczenia. Na gruncie RODO (EOG/Wielka Brytania) obejmuje to m.in. dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw oraz wycofanie zgody, gdy przetwarzanie opiera się na zgodzie.

Konto i powiązane z nim dane możesz usunąć bezpośrednio w Aplikacji: przejdź do Profil → Ustawienia → Konto → Usuń konto i potwierdź w oknie. Spowoduje to trwałe i nieodwracalne usunięcie Twojego konta oraz powiązanych z nim danych. Instrukcję krok po kroku, w tym jak poprosić o usunięcie przez e-mail, gdy nie możesz się już zalogować, znajdziesz na stronie Usuń swoje konto i dane.

Możesz też usunąć wybrane dane bez usuwania konta - na przykład zdjęcia postępów lub historię treningów. Kroki oraz sposób zgłoszenia usunięcia danych przez e-mail znajdziesz na stronie Usuń swoje dane.

Eksport danych: aby otrzymać kopię swoich danych osobowych, napisz na largiter.dev@gmail.com z adresu e-mail powiązanego z kontem.

Możesz również skorzystać z powyższych praw lub zadać nam pytania dotyczące niniejszej polityki, kontaktując się z nami pod adresem largiter.dev@gmail.com. Jeśli znajdujesz się w EOG/ Wielkiej Brytanii, masz również prawo złożyć skargę do lokalnego organu ochrony danych.


10. Prywatność dzieci

KARADIA nie jest skierowana do dzieci poniżej 16. roku życia i świadomie nie zbieramy danych osobowych dzieci poniżej 16. roku życia. Jeśli uważasz, że dziecko przekazało nam swoje dane osobowe, skontaktuj się z nami, abyśmy mogli je usunąć.


11. Międzynarodowe przekazywanie danych

Twoje dane mogą być przetwarzane w krajach innych niż kraj Twojego zamieszkania. Dane analityczne i błędy przetwarzane przez PostHog dla Aplikacji są hostowane w UE. Gdy korzystasz z opcjonalnych funkcji AI, prompty i powiązany kontekst mogą być przetwarzane przez Google na infrastrukturze, która może znajdować się poza EOG/Wielką Brytanią. W przypadku przekazywania danych osobowych poza EOG/Wielką Brytanię stosujemy odpowiednie zabezpieczenia (takie jak standardowe klauzule umowne oraz Data Processing Addendum Google dla płatnego przetwarzania Gemini API) wymagane przez obowiązujące prawo.


12. Zmiany niniejszej polityki

Możemy okresowo aktualizować niniejszą Politykę prywatności. W przypadku istotnych zmian poinformujemy Cię o nich za pośrednictwem Aplikacji lub w inny odpowiedni sposób. Data „Ostatnia aktualizacja” powyżej wskazuje, kiedy ta polityka została ostatnio zaktualizowana.


13. Kontakt

W razie pytań dotyczących niniejszej Polityki prywatności lub sposobu przetwarzania Twoich danych, skontaktuj się z nami: largiter.dev@gmail.com.