Eat & Lift Polityka Prywatności

Ostatnia aktualizacja: 18 czerwca 2026

Dziękujemy za wybór Eat & Lift. Ochrona Twojej prywatności jest w centrum tego, jak budujemy nasze usługi. Ta Polityka Prywatności wyjaśnia jakie dane osobowe zbieramy, jak ich używamy, ograniczone okoliczności, w których je udostępniamy oraz wybory i prawa, które masz.

Nasze podstawowe zobowiązania dotyczące prywatności

1. Zakres tej polityki

Ta polityka ma zastosowanie, gdy:

Nie obejmuje stron ani usług trzecich, które łączą się z naszymi produktami lub z nich.

2. Kim jesteśmy

Nedeveon EOOD (nr rej. 207677715) to spółka utworzona zgodnie z prawem bułgarskim z siedzibą przy ul. „Bitolya 5", fl. 1, apt. 3, 9002 Warna, Bułgaria. W celach Ogólnego Rozporządzenia o Ochronie Danych UE/Wielkiej Brytanii (RODO/UK GDPR) i porównywalnych przepisów, działamy jako Administrator Danych dla przetwarzania opisanego tutaj.

Email: [email protected]
Inspektor Ochrony Danych (IOD): [email protected]
Organ nadzorczy: Komisja Ochrony Danych Osobowych (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bułgaria.

3. Kluczowe terminy

4. Dane osobowe, które zbieramy

Dane konta

Przykłady: Email, hash hasła, token ID Apple/Google

Źródło: Ty

Wymagane: Tak, do utworzenia konta

Dane użytkowania

Przykłady: Dzienniki żywienia, treningi, plany posiłków, cele itp.

Źródło: Ty

Opcjonalne: Najpierw lokalnie. Synchronizowane tylko jeśli włączysz Kopię zapasową i synchronizację

Dane zdrowotne i fitness

Przykłady: Kroki, spalone kalorie, masa ciała, treningi, dystans, odżywianie

Źródło: Health Connect (Android) / Apple Health (iOS), za Twoją zgodą

Opcjonalne: Domyślnie wyłączone. Tylko jeśli włączysz integrację ze Zdrowiem. Zobacz Sekcję 6

Dane subskrypcji

Przykłady: Identyfikator zakupu, status, daty rozpoczęcia/zakończenia

Źródło: Apple / Google / RevenueCat

Wymagane: Tak, dla funkcji premium

Dane urządzenia i dzienników

Przykłady: IP, typ urządzenia, wersja systemu operacyjnego, ślady awarii

Źródło: Twoje urządzenie; Firebase Crashlytics†

Opcjonalne: Opt-in raporty awarii

Dane analityczne

Przykłady: Interakcje z funkcjami, czas trwania sesji

Źródło: Firebase Analytics†

Opcjonalne: Opt-in analityka

Dane strony internetowej

Przykłady: Adres IP, szczegóły przeglądarki, odwiedzone strony

Źródło: Twoja przeglądarka; Cloudflare

Uwaga: Nie używamy plików cookie

Wsparcie / Opinie

Przykłady: Emaile, wiadomości, załączniki

Źródło: Ty

Opcjonalne: Tak

† Domyślnie wyłączone; możesz je włączyć w Ustawienia → Analityka (dla analityki) lub Ustawienia → Raporty awarii (dla raportów awarii).

Nigdy celowo nie zbieramy danych o osobach poniżej 18 roku życia.

5. Dlaczego przetwarzamy Twoje dane i podstawy prawne

Dostarczanie głównych funkcji Aplikacji (śledzenie, insights)

Podstawa prawna: Konieczność umowna

Tworzenie konta i uwierzytelnianie

Podstawa prawna: Konieczność umowna

Synchronizacja danych między urządzeniami (Kopia zapasowa i synchronizacja)

Podstawa prawna: Zgoda (opt-in)

Dostarczanie funkcji premium napędzanych przez AI

Podstawa prawna: Konieczność umowna lub Zgoda, gdy funkcja jest samodzielna

Przetwarzanie płatności i zarządzanie subskrypcjami

Podstawa prawna: Konieczność umowna

Diagnozowanie awarii i pomiar wydajności

Podstawa prawna: Zgoda (opt-in analityka/awarie)

Zabezpieczanie naszych usług, zapobieganie nadużyciom

Podstawa prawna: Uzasadnione interesy

Wypełnianie obowiązków prawnych (podatkowych, księgowych)

Podstawa prawna: Obowiązek prawny

Kiedy opieramy się na uzasadnionych interesach, równoważymy naszą potrzebę przetwarzania danych z Twoimi prawami i oczekiwaniami.

6. Health Connect i Apple Health

Eat & Lift może łączyć się z platformą zdrowotną Twojego urządzenia — Health Connect na Androidzie i Apple Health na iOS. Ta integracja jest opcjonalna i domyślnie wyłączona; działa wyłącznie po jej włączeniu w Ustawienia → Zdrowie i przyznaniu uprawnień na samej platformie.

Za Twoją zgodą odczytujemy i/lub zapisujemy tylko następujące typy danych, każdy dla konkretnej funkcji w aplikacji:

Jak postępujemy z tymi danymi. Dane z platformy zdrowotnej są wykorzystywane wyłącznie do udostępniania Ci tych funkcji śledzenia. Nigdy nie używamy ich do reklam ani marketingu, nigdy ich nie sprzedajemy oraz nie udostępniamy ani nie przekazujemy stronom trzecim w tych celach. Są domyślnie przechowywane lokalnie na Twoim urządzeniu i są objęte zaszyfrowanymi kopiami zapasowymi na serwerze tylko, jeśli włączysz Kopię zapasową i synchronizację. Zapisujemy wyłącznie rekordy utworzone przez Ciebie w aplikacji, a dane zdrowotne nigdy nie są wysyłane do żadnej funkcji AI bez Twojego odrębnego, wyraźnego działania.

Twoja kontrola. Możesz wyłączyć integrację w dowolnym momencie w Aplikacja → Ustawienia → Zdrowie, a także przeglądać lub cofać poszczególne uprawnienia bezpośrednio w Health Connect (Android) lub aplikacji Apple Health (iOS). Cofnięcie zatrzymuje dalszy odczyt i zapis.

Nasze korzystanie z Health Connect jest zgodne z wymaganiami Google Play dla aplikacji zdrowotnych oraz polityką uprawnień (ograniczonego użycia) Health Connect; nasze korzystanie z danych Apple Health (HealthKit) jest zgodne z wymaganiami Apple. W obu przypadkach dane te nigdy nie są wykorzystywane do reklamy, marketingu ani eksploracji danych.

7. Kto otrzymuje Twoje dane

Nie sprzedajemy danych osobowych. Udostępniamy je tylko:

Hetzner Online GmbH

Lokalizacja: Niemcy (EOG)

Cel: Hosting serwerów/API

Zabezpieczenie: DPA

Cloudflare, Inc.

Lokalizacja: Stany Zjednoczone

Cel: Kierowanie ruchu, CDN, ochrona DDoS

Zabezpieczenie: EU-US DPF & SCCs

Google LLC

Lokalizacja: Stany Zjednoczone

Cel: Logowanie, API Gemini, Firebase

Zabezpieczenie: EU-US DPF & SCCs

OpenRouter, Inc.

Lokalizacja: Stany Zjednoczone

Cel: Routing modeli AI dla funkcji AI

Zabezpieczenie: SCCs

Apple Inc.

Lokalizacja: Stany Zjednoczone

Cel: Logowanie, płatności App Store

Zabezpieczenie: SCCs

RevenueCat, Inc.

Lokalizacja: Stany Zjednoczone

Cel: Zarządzanie subskrypcjami

Zabezpieczenie: SCCs

Resend

Lokalizacja: Stany Zjednoczone

Cel: Email transakcyjny

Zabezpieczenie: SCCs

Każdy procesor jest umownie zobowiązany do działania tylko zgodnie z naszymi instrukcjami i wdrażania odpowiednich technicznych i organizacyjnych środków bezpieczeństwa.

8. Transfery międzynarodowe

Twoje podstawowe dane (i wszystkie kopie zapasowe) są przechowywane w UE. Gdy musimy przekazać dane osobowe poza EOG/Wielką Brytanię, opieramy się na:

9. Przechowywanie danych

Dane konta i zsynchronizowane

Do usunięcia konta + 30 dni okresu karencji kopii zapasowej

Tylko dane lokalne

Całkowicie kontrolowane przez Ciebie na Twoim urządzeniu

Zapisy subskrypcji i zakupów

10 lat (księgowość prawna)

Dzienniki emaili transakcyjnych

90 dni

Dane awarii i analityczne

Do 14 miesięcy lub do wyłączenia/usunięcia

Dzienniki dostępu do serwera

30 dni

Nieodwracalnie niszczymy lub anonimizujemy dane po wygaśnięciu okresu przechowywania.

10. Środki bezpieczeństwa

Chociaż żaden system nie jest w 100% bezpieczny, stosujemy najlepsze praktyki branżowe, aby zmniejszyć ryzyko.

11. Twoje wybory dotyczące prywatności i prawa

W zależności od miejsca zamieszkania możesz mieć prawo do:

Nigdy nie będziemy dyskryminować Cię za korzystanie z Twoich praw.

12. Jak korzystać z Twoich praw

Działania w aplikacji

Prośby przez email

W przypadku innych próśb (dostęp, przenoszenie, sprzeciw itp.), wyślij email na [email protected] z Twojego zarejestrowanego adresu.

Możemy zweryfikować Twoją tożsamość przed odpowiedzią. Odpowiadamy w ciągu 30 dni (lub szybciej, gdy wymagane).

13. Pliki cookie i podobne technologie

Nie używamy plików cookie ani podobnych technologii śledzenia na naszej stronie internetowej.

14. Prywatność nieletnich

Nie zbieramy świadomie danych osobowych od osób poniżej 18 roku życia. Jeśli dowiemy się, że takie dane zostały zebrane bez weryfikowalnej zgody rodziców, usuniemy je niezwłocznie.

15. Zmiany w tej polityce

Opublikujemy wszelkie istotne zmiany tutaj i, gdy to stosowne, powiadomimy Cię za pośrednictwem Aplikacji lub emaila. Data "Ostatnia aktualizacja" na górze odzwierciedla najnowszą rewizję.

16. Skontaktuj się z nami

Jeśli masz pytania dotyczące tej polityki lub naszych praktyk dotyczących danych, skontaktuj się z naszym IOD:

Email: [email protected]

Pocztowy: Nedeveon EOOD, ul. „Bitolya 5", fl. 1, apt. 3, 9002 Warna, Bułgaria

Strona internetowa: eatnlift.com

Masz również prawo do złożenia skargi do lokalnego organu ochrony danych; w Bułgarii jest to CPDP (www.cpdp.bg).