Polityka prywatności

Wersja 1.15 · obowiązuje od 2026-09-22

1. Kto odpowiada za Twoje dane

Administratorem danych osobowych jest Wojciech Daniluk prowadzący działalność gospodarczą pod firmą SOMETIME MEDIA Wojciech Daniluk, ul. Zygmunta Starego 13 lok. 1, 21-500 Biała Podlaska, NIP 5372470472.

We wszystkich sprawach dotyczących danych osobowych napisz na info@selftask.app.

Nie wyznaczyliśmy inspektora ochrony danych — przetwarzanie nie ma charakteru, który by tego wymagał. Ocenę tę weryfikujemy przy każdej istotnej zmianie zakresu usługi.

2. Jakie dane zbieramy i skąd je mamy

Dane konta: adres e-mail, imię (jeśli je podasz), zaszyfrowane hasło albo identyfikator konta Google, data założenia konta, status weryfikacji adresu.

Ustawienia: język interfejsu, waluta domyślna, jednostki miary, ustawienia powiadomień (rodzaje, godziny, kanały) i strefa czasowa urządzenia.

Treści, które sam wprowadzasz do planera: zadania, listy i kategorie, strategie i etapy, wpisy kalendarza i osi czasu, wpisy finansowe, pozycje portfela i harmonogramy rat, listy planowanych wydatków, notatki i foldery, cele, nawyki i wyzwania, listy zakupów i spiżarnia.

Dane modułów zdrowotnych — wyłącznie jeśli włączysz dany moduł: treść wpisów dziennika i ocena nastroju; waga, obwody ciała, tkanka tłuszczowa, płeć, data urodzenia, waga docelowa i poziom aktywności; dziennik posiłków wraz z kaloriami i makroskładnikami oraz Twoje cele kaloryczne; dziennik treningowy z obciążeniami i powtórzeniami.

Rejestr zgód: zakres zgody, data jej udzielenia lub wycofania, wersja klauzuli oraz informacja o przeglądarce, z której zgoda została udzielona.

Dane zakładki „Zdrowie” — wyłącznie jeśli ją włączysz: wizyty u lekarzy i badania (termin, rodzaj, lekarz, miejsce, notatka), wyniki badań wpisane przez Ciebie oraz przyjmowane leki, witaminy i suplementy wraz z dziennikiem dawek.

Dane zakładki „Kobieta” — wyłącznie jeśli ją włączysz: daty i przebieg cyklu, objawy, informacje o ciąży (data ostatniej miesiączki, termin, tydzień) oraz dni współżycia zaznaczone w kalendarzu.

Dane powiadomień: jeżeli włączysz powiadomienia w przeglądarce — adres subskrypcji push i klucze szyfrujące nadane przez przeglądarkę oraz jej oznaczenie; kolejka najbliższych przypomnień wyliczona z Twoich treści; dziennik wysłanych wiadomości o koncie (rodzaj i data, bez treści).

Dane integracji kalendarza — wyłącznie jeżeli ją włączysz: przy połączeniu z Kalendarzem Google — adres Twojego konta Google, token dostępu wydany przez Google, identyfikatory kalendarza założonego przez SelfTask i wydarzeń odpowiadających Twoim zadaniom, a jeżeli wskażesz kalendarze do podglądu — także tytuły, terminy i odnośniki wydarzeń z tych kalendarzy w oknie od 7 dni wstecz do 60 dni w przód; przy kanale iCal — tajny adres subskrypcji (przechowujemy jedynie jego skrót) oraz data ostatniego pobrania.

Dane rozliczeniowe: plan konta, daty jego obowiązywania, historia zmian planu oraz informacje o opłatach — kwota z rozbiciem na netto i podatek, waluta, sposób płatności, kraj rozliczenia i identyfikatory transakcji u operatora płatności. Jako dowody kraju konsumenta na potrzeby rozliczeń VAT zapisujemy kraj zadeklarowany przy zakupie, kraj ustalony z adresu IP oraz kraj wydawcy karty. Od operatora płatności otrzymujemy wyłącznie markę karty i jej cztery ostatnie cyfry. Nie przyjmujemy i nie przechowujemy pełnych numerów kart płatniczych.

Dane techniczne: adres IP i informacje o przeglądarce w logach dostawcy infrastruktury, wykorzystywane do zapewnienia bezpieczeństwa i diagnozowania awarii.

Wszystkie dane otrzymujemy bezpośrednio od Ciebie, z dwoma wyjątkami: jeżeli logujesz się kontem Google, Twój adres e-mail, imię i identyfikator konta przekazuje nam Google; jeżeli połączysz Kalendarz Google i wskażesz kalendarze do podglądu, wydarzenia z tych kalendarzy przekazuje nam Google na Twoje żądanie.

3. Dane dotyczące zdrowia — dlaczego traktujemy je osobno

Wpisy dziennika wraz z oceną nastroju, pomiary ciała, dziennik posiłków oraz dane zakładek „Zdrowie” i „Kobieta” to dane dotyczące zdrowia w rozumieniu art. 9 RODO, czyli szczególna kategoria danych.

Przetwarzamy je wyłącznie na podstawie Twojej wyraźnej zgody (art. 9 ust. 2 lit. a RODO), udzielanej osobno dla każdego z tych modułów przy pierwszym wejściu do niego. Zgoda jest w pełni dobrowolna — bez niej cała pozostała część planera działa normalnie.

Zgodę możesz wycofać w każdej chwili w Ustawieniach → Prywatność. Wycofanie zgody powoduje trwałe usunięcie danych zebranych w danym module, ponieważ po jej wycofaniu nie mamy podstawy prawnej do dalszego ich przechowywania. Przed wycofaniem możesz pobrać kopię swoich danych.

Dziennik treningowy — serie, powtórzenia i obciążenia — traktujemy jako dane o wynikach aktywności, a nie o stanie zdrowia, i nie wymaga on odrębnej zgody.

Zakładka „Zdrowie” zapisuje wizyty u lekarzy, wyniki badań wpisane przez Ciebie oraz przyjmowane leki wraz z dziennikiem dawek. Przetwarzamy je wyłącznie na podstawie Twojej wyraźnej zgody (art. 9 ust. 2 lit. a RODO), udzielanej przy pierwszym wejściu do zakładki; wycofanie zgody trwale usuwa te dane. Planer nie interpretuje tych danych: nie sprawdza dawek ani interakcji leków, a strzałki przy wynikach jedynie porównują liczbę z zakresem przepisanym przez Ciebie z wydruku. Jeżeli włączysz pokazywanie wizyt w Moim dniu i Kalendarzu, powstają zwykłe zadania w Twojej liście zadań — z ogólną nazwą, gdy działa tryb dyskretny — a przy połączonym Kalendarzu Google trafiają one także do Google jak każde inne zadanie; tę opcję włączasz sam i możesz ją w każdej chwili wyłączyć.

Zakładka „Kobieta” zapisuje daty i przebieg cyklu oraz informacje o ciąży. Przetwarzamy je wyłącznie na podstawie Twojej wyraźnej zgody (art. 9 ust. 2 lit. a RODO), udzielanej przy pierwszym wejściu do zakładki; wycofanie zgody trwale usuwa te dane. Planer nie interpretuje tych danych. Orientacyjne okno płodne i dzień owulacji wylicza wyłącznie z długości Twoich cykli (rachunek kalendarzowy), w celach informacyjnych — nie służy jako metoda antykoncepcji ani planowania ciąży. Jeżeli włączysz pokazywanie przewidywanej miesiączki albo terminu porodu w Moim dniu i Kalendarzu, powstają zwykłe zadania w Twojej liście zadań — z ogólną nazwą, gdy działa tryb dyskretny — a przy połączonym Kalendarzu Google trafiają one także do Google jak każde inne zadanie; tę opcję włączasz sam i możesz ją w każdej chwili wyłączyć.

Danych zdrowotnych nie analizujemy, nie profilujemy na ich podstawie ani nie udostępniamy nikomu. Wyliczenia widoczne w aplikacji powstają w Twojej przeglądarce i służą wyłącznie pokazaniu Ci Twoich własnych danych.

4. Po co i na jakiej podstawie przetwarzamy dane

Prowadzenie konta i świadczenie usługi, w tym przechowywanie wprowadzonych treści — art. 6 ust. 1 lit. b RODO (wykonanie umowy).

Moduły zdrowotne: Dziennik, Pomiary, Dieta — art. 9 ust. 2 lit. a RODO (wyraźna zgoda).

Obsługa płatności, rozliczenia i wystawianie dokumentów księgowych — art. 6 ust. 1 lit. b oraz lit. c RODO (obowiązek prawny wynikający z przepisów podatkowych i o rachunkowości).

Rozpatrywanie reklamacji i kontakt w sprawach usługi — art. 6 ust. 1 lit. b oraz lit. f RODO.

Bezpieczeństwo usługi, zapobieganie nadużyciom, prowadzenie rejestru działań administracyjnych — art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes polegający na ochronie kont użytkowników i infrastruktury).

Wykazanie udzielenia i wycofania zgód — art. 6 ust. 1 lit. c RODO w związku z art. 7 ust. 1 RODO.

Przypomnienia i wiadomości o koncie — art. 6 ust. 1 lit. b RODO (wykonanie umowy): przypomnienia wyliczone z Twoich treści wysyłamy wyłącznie jako powiadomienia push, po włączeniu ich przez Ciebie w Ustawieniach → Powiadomienia i na urządzeniach, które sam wskażesz; wiadomości o okresie próbnym, wygaśnięciu planu, weryfikacji adresu i planowanym usunięciu konta wynikają z regulaminu. Treści Dziennika, Pomiarów i Diety nigdy nie trafiają do powiadomień. Przypomnienia z zakładek Zdrowie (wizyta dzień wcześniej, pory leków) i Kobieta (przewidywana miesiączka, termin porodu) wysyłamy wyłącznie po Twojej zgodzie na dany moduł i po włączeniu ich w Ustawieniach → Powiadomienia; domyślnie działa tryb dyskretny, w którym powiadomienie ma treść ogólną, bez nazw wizyt, leków ani dat cyklu — wyłączasz go sam w ustawieniach zakładki.

Synchronizacja z Kalendarzem Google i kanał iCal — art. 6 ust. 1 lit. b RODO (wykonanie umowy na Twoje żądanie): obie integracje są opcjonalne, włączasz je sam w Ustawieniach → Kalendarz i możesz w każdej chwili rozłączyć; dostęp do Kalendarza Google udzielasz osobno w swoim koncie Google i wyłącznie w zakresie, o który prosi aplikacja.

Pomiar skuteczności naszych reklam narzędziami Meta (piksel Meta i Conversions API) oraz statystyka korzystania z serwisu narzędziem Google Analytics — każde wyłącznie za Twoją odrębną, dobrowolną zgodą, art. 6 ust. 1 lit. a RODO; szczegóły w sekcjach 6 i 9. Poza tym nie wykorzystujemy Twoich danych do budowania profili, nie sprzedajemy ich ani nie udostępniamy do celów reklamowych.

5. Czy musisz podawać dane

Podanie adresu e-mail i ustawienie hasła (albo zalogowanie kontem Google) jest warunkiem zawarcia umowy — bez tego nie da się założyć konta ani świadczyć usługi.

Wszystkie pozostałe dane są dobrowolne: imię możesz podać albo nie, a treści planera — w tym dane modułów zdrowotnych — wpisujesz wyłącznie wtedy, gdy chcesz korzystać z danej funkcji. Niepodanie ich ogranicza jedynie tę funkcję, a nie dostęp do usługi.

6. Komu powierzamy dane

Appwrite (Appwrite Inc.) — dostawca infrastruktury, na której działa aplikacja: uwierzytelnianie, baza danych i hosting. Dane przechowywane są w centrum danych w Niemczech (Frankfurt), a więc na terenie Europejskiego Obszaru Gospodarczego. Z dostawcą zawarta jest umowa powierzenia przetwarzania danych.

Google (Google Ireland Limited) — w dwóch rolach: jeżeli wybierzesz logowanie kontem Google, Google przekazuje nam Twój adres e-mail, imię i identyfikator konta (w tym zakresie Google jest odrębnym administratorem, a zasady określa polityka prywatności Google); ponadto Google Workspace obsługuje naszą skrzynkę pocztową, więc korespondencja wysłana na nasz adres kontaktowy jest przechowywana w tej usłudze.

Google (Google Ireland Limited) — Kalendarz Google, wyłącznie jeżeli połączysz go w Ustawieniach → Kalendarz. Na Twoje żądanie zapisujemy w Twoim koncie Google osobny kalendarz „SelfTask” i wydarzenia odpowiadające Twoim zadaniom (a po włączeniu odpowiedniego przełącznika także paskom osi czasu; treningi z godziną trafiają tam jako zwykłe zadania), a jeżeli wskażesz kalendarze do podglądu — odczytujemy z nich wydarzenia, których nie zmieniamy ani nie kasujemy. Dostęp odbywa się tokenem wydanym przez Google w Twoim imieniu; w tym zakresie Google jest odrębnym administratorem danych kalendarza. Dostęp cofniesz w każdej chwili w Ustawieniach → Kalendarz albo na stronie myaccount.google.com/permissions. Korzystanie przez SelfTask z informacji otrzymanych z interfejsów Google API oraz ich przekazywanie innym aplikacjom podlega Polityce danych użytkownika usług Google API, w tym wymogom ograniczonego użycia (Limited Use).

Program kalendarza, w którym wkleisz adres kanału iCal (na przykład Apple Calendar, Outlook albo Google Calendar) — wyłącznie jeżeli włączysz kanał w Ustawieniach → Kalendarz. Program pobiera z tajnego adresu tytuły, terminy i opisy Twoich zadań z datą i przechowuje je na własnych zasadach; adres w każdej chwili wygenerujesz na nowo albo wyłączysz, co natychmiast odcina dostęp.

Stripe (Stripe Payments Europe, Ltd., Irlandia) — operator płatności. Przy zakupie przekazujemy mu dane niezbędne do obsługi transakcji: adres e-mail, kwotę i walutę zamówienia. Dane karty lub inne dane płatnicze podajesz bezpośrednio Stripe na jego stronie płatności — nie przechodzą one przez nasze systemy. W zakresie realizacji płatności, przeciwdziałania nadużyciom i własnych obowiązków prawnych Stripe działa także jako odrębny administrator; zasady opisuje polityka prywatności Stripe.

Resend (Resend, Inc., USA) — dostawca wysyłki naszych wiadomości e-mail (weryfikacja adresu, odzyskiwanie hasła, mail powitalny, potwierdzenia zakupu, wiadomości o koncie i subskrypcji). Otrzymuje adres e-mail odbiorcy i treść wiadomości. Wysyłka odbywa się z infrastruktury w Unii Europejskiej, a ewentualne przekazanie danych poza Europejski Obszar Gospodarczy odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

Usługa powiadomień push Twojej przeglądarki (Google, Apple albo Mozilla — zależnie od przeglądarki) — wyłącznie jeżeli włączysz powiadomienia na danym urządzeniu. Treść każdego powiadomienia jest szyfrowana kluczem Twojej przeglądarki, więc dostawca usługi push ją przekazuje, ale nie może jej odczytać. Powiadomienia wyłączysz w każdej chwili w Ustawieniach → Powiadomienia albo w ustawieniach przeglądarki.

Meta Platforms Ireland Limited — wyłącznie jeżeli wyrazisz zgodę marketingową. Piksel Meta na naszych stronach oraz interfejs Conversions API przekazują wtedy Meta informacje o odwiedzinach i zdarzeniach (rejestracja, rozpoczęcie i dokonanie zakupu): identyfikatory plików cookies (_fbp, _fbc), dane o przeglądarce, a przy zakupie dodatkowo nieodwracalny skrót (SHA-256) adresu e-mail i identyfikatora konta oraz kwotę i walutę transakcji — nigdy treści planera. Cel: pomiar skuteczności naszych reklam i dobór ich odbiorców. W zakresie zbierania i przekazania tych danych działamy z Meta jako współadministratorzy; dalsze przetwarzanie odbywa się na zasadach opisanych w polityce prywatności Meta, a ewentualne przekazanie danych poza Europejski Obszar Gospodarczy opiera się na standardowych klauzulach umownych. Zgodę wycofasz w każdej chwili — sekcja 9.

Google Ireland Limited (Google Analytics) — wyłącznie jeżeli wyrazisz zgodę analityczną. Google Analytics zbiera wtedy informacje o sposobie korzystania z serwisu: odwiedzane strony i widoki, czas korzystania, typ urządzenia i przeglądarki, przybliżoną lokalizację (na poziomie miejscowości) oraz losowy identyfikator zapisany w plikach cookies _ga i _ga_* — nigdy treści planera ani danych Twojego konta. Cel: statystyka używania serwisu i jego ulepszanie. Google działa tu jako nasz podmiot przetwarzający; ewentualne przekazanie danych poza Europejski Obszar Gospodarczy opiera się na standardowych klauzulach umownych. Zgodę wycofasz w każdej chwili — sekcja 9.

Podmioty uprawnione na podstawie przepisów prawa, jeżeli wystąpią z prawidłowo umocowanym żądaniem.

Nasz dostawca infrastruktury może korzystać z własnych podprocesorów. Aktualna lista dostępna jest u dostawcy. Jeżeli w ramach tych relacji dochodzi do przekazania danych poza Europejski Obszar Gospodarczy, odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

7. Jak długo przechowujemy dane

Dane konta i treści planera — przez czas trwania umowy, czyli do momentu usunięcia konta przez Ciebie lub rozwiązania umowy.

Dane modułów zdrowotnych (Dziennik, Pomiary, Dieta, Zdrowie, Kobieta) — do wycofania zgody albo usunięcia konta; wycofanie zgody kasuje je natychmiast, razem z zadaniami założonymi przez ten moduł w liście zadań.

Konta nieaktywne przez 24 kolejne miesiące, bez aktywnego planu Premium, mogą zostać usunięte po uprzednim powiadomieniu wysłanym z co najmniej 30-dniowym wyprzedzeniem.

Konta niezweryfikowane — jeśli w ciągu 7 dni od rejestracji adres e-mail nie zostanie potwierdzony, a konto nie jest w tym czasie używane, usuwamy je automatycznie razem z danymi.

Dane o opłatach oraz rejestr działań administracyjnych — 5 lat, licząc od końca roku podatkowego, którego dotyczą. Te dane celowo przeżywają usunięcie konta, ponieważ obowiązek ich zachowania wynika z przepisów o rachunkowości i przepisów podatkowych. Ograniczamy je wówczas do informacji niezbędnych do rozliczenia.

Dowody kraju konsumenta na potrzeby rozliczenia VAT (kraj zadeklarowany przy zakupie, kraj z adresu IP, kraj wydawcy karty) — 10 lat od końca roku, w którym wykonano transakcję, zgodnie z przepisami o procedurze szczególnej VAT OSS.

Rejestr zgód — do usunięcia konta.

Subskrypcje powiadomień push — do wyłączenia powiadomień na danym urządzeniu albo usunięcia konta; kolejka przypomnień — do chwili wysłania, najdłużej 7 dni; dziennik wysłanych wiadomości o koncie — do usunięcia konta.

Dane integracji kalendarza — token dostępu do Kalendarza Google, powiązania zadań z wydarzeniami i kopia wydarzeń z kalendarzy wskazanych do podglądu — do rozłączenia integracji albo usunięcia konta; kopia wydarzeń obejmuje wyłącznie okno od 7 dni wstecz do 60 dni w przód i jest na bieżąco zastępowana. Skrót adresu kanału iCal — do wyłączenia kanału albo usunięcia konta.

Logi techniczne dostawcy infrastruktury — krótkoterminowo, zgodnie z polityką retencji dostawcy: od kilku godzin do kilku dni.

Kopie zapasowe — usunięcie danych z aktywnych systemów następuje niezwłocznie, natomiast z kopii zapasowych dane znikają wraz z ich rotacją, najpóźniej w ciągu 30 dni. Do tego czasu kopie nie są wykorzystywane do żadnych innych celów niż odtworzenie usługi po awarii.

8. Twoje prawa

Masz prawo: dostępu do swoich danych i otrzymania ich kopii, sprostowania danych nieprawidłowych, usunięcia danych, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie oraz wycofania każdej udzielonej zgody w dowolnym momencie.

Dostęp do danych i ich przeniesienie zrealizujesz samodzielnie: Ustawienia → Prywatność → „Pobierz swoje dane”. Otrzymasz plik JSON zawierający komplet danych z Twojego konta wraz z rejestrem zgód.

Usunięcie konta i wszystkich danych wykonasz w Ustawieniach → Dane i konto. Dostępne jest też wyczyszczenie samych treści planera z zachowaniem konta. Jeśli nie możesz się zalogować (np. po odinstalowaniu aplikacji albo utracie hasła), wyślij prośbę o usunięcie konta na info@selftask.app z adresu e-mail, na który konto jest zarejestrowane — po potwierdzeniu usuwamy konto i dane w terminie do miesiąca.

Zgody na moduły zdrowotne wycofasz w Ustawieniach → Prywatność. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

W pozostałych sprawach — w tym w sprawie ograniczenia przetwarzania lub sprzeciwu — napisz na info@selftask.app. Odpowiadamy w terminie miesiąca od otrzymania żądania.

Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).

9. Pliki cookies i pamięć przeglądarki

SelfTask bez Twojej zgody nie używa plików cookies do celów analitycznych, marketingowych ani do śledzenia.

Korzystamy wyłącznie z zapisów niezbędnych do działania usługi: cookie sesyjne naszego dostawcy infrastruktury utrzymujące zalogowanie (usuwane przy wylogowaniu, najpóźniej po roku) wraz z jego techniczną kopią w pamięci lokalnej, a w pamięci lokalnej przeglądarki dodatkowo: wybrany język interfejsu, ostatnio używane waluty oraz drobne ustawienia układu widoków (na przykład liczba kolumn list albo przełącznik widoku kalendarza).

Te elementy są konieczne do świadczenia usługi żądanej przez Ciebie, dlatego — zgodnie z Prawem komunikacji elektronicznej — nie wymagają odrębnej zgody. Możesz je usunąć w ustawieniach przeglądarki; spowoduje to wylogowanie i utratę zapamiętanych preferencji interfejsu.

Za zgodą uruchamiamy co najwyżej dwa narzędzia: Google Analytics (kategoria „Analityczne”, cookies _ga i _ga_* przechowywane do 13 miesięcy) oraz piksel Meta (kategoria „Reklamowe”, cookies _fbp i _fbc do 90 dni) — oba opisane w sekcji 6. Każde uruchamia się wyłącznie po Twojej zgodzie wyrażonej w banerze — na stronie głównej albo na ekranach logowania i zamówienia — gdzie przycisk odmowy stoi na równi z przyciskiem zgody, a panel „Ustawienia” pokazuje kategorie ze szczegółami i osobnym przełącznikiem dla każdej. Wybór zapisujemy na Twoim urządzeniu na 12 miesięcy (potem pytamy ponownie), a po zalogowaniu także w rejestrze zgód konta.

Zmienisz zdanie w każdej chwili: odnośnik „Cookies” — w stopce strony głównej, pod formularzem logowania i w stopce zamówienia — otwiera panel ustawień ponownie, a po zalogowaniu służy do tego też sekcja Ustawienia → Prywatność. Wycofanie zgody zatrzymuje dane narzędzie i usuwa jego pliki cookies; działa od chwili wycofania i nie wpływa na zgodność z prawem wcześniejszego przetwarzania.

10. Bezpieczeństwo

Połączenie z aplikacją jest szyfrowane (HTTPS), a dane w bazie są szyfrowane w spoczynku po stronie dostawcy infrastruktury.

Każdy wiersz danych ma uprawnienia przypisane do konkretnego konta — inni użytkownicy nie mają technicznej możliwości odczytania Twoich danych.

Hasła przechowywane są wyłącznie w postaci skrótów kryptograficznych i nie są nam znane.

Token dostępu do Kalendarza Google przechowujemy zaszyfrowany (AES-256-GCM) kluczem trzymanym poza bazą danych, w tabeli bez uprawnień odczytu dla kont użytkowników; rozłączenie integracji i usunięcie konta unieważniają token także po stronie Google.

Wpisy w rejestrze zgód są zapisywane w trybie tylko do odczytu — po utworzeniu nie można ich zmienić ani skasować z poziomu konta, co zabezpiecza wiarygodność dowodu udzielenia zgody.

W razie naruszenia ochrony danych osobowych zgłosimy je Prezesowi UODO w ciągu 72 godzin, a jeżeli naruszenie może powodować wysokie ryzyko dla Twoich praw — powiadomimy Cię bezpośrednio.

11. Wiek użytkowników

Usługa jest przeznaczona dla osób, które ukończyły 16 lat. Przy zakładaniu konta prosimy o oświadczenie w tej sprawie.

Nie zbieramy świadomie danych osób młodszych. Jeżeli dowiemy się, że konto założyła osoba poniżej 16 roku życia, usuniemy je wraz z danymi.

12. Zautomatyzowane decyzje

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.

13. Zmiany polityki

O istotnych zmianach polityki poinformujemy na adres e-mail przypisany do konta oraz w aplikacji, z co najmniej 14-dniowym wyprzedzeniem.

Każda wersja polityki jest oznaczona numerem i datą obowiązywania, widocznymi na początku dokumentu.

Politykę sporządzono w języku polskim. Wersje angielska i hiszpańska są tłumaczeniami informacyjnymi — w razie rozbieżności rozstrzyga wersja polska.