Data ostatniej aktualizacji: 1 listopada 2025 r.
§ 1. INFORMACJE PODSTAWOWE
- Dbamy o twoją prywatność i bezpieczeństwo twoich danych osobowych.
- Niniejsza Polityka Prywatności wyjaśnia, jakie dane zbieramy, w jakim celu, jak je chronimy i jakie masz prawa.
-
Administratorem twoich danych osobowych jest:
Personalny Fryc&Gębala spółka jawna, z siedzibą w 50-561 Wrocław, przy ul. Niemczańska 33/7, wpisana do przedsiębiorców Krajowego Rejestru Sądowego: 0001207754, NIP: 8993042739, REGON: 543342119.E-mail: [email protected] (zwany dalej "my", "nami" lub "Administratorem"). -
Przetwarzamy dane osobowe zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO)
- ustawą o ochronie danych osobowych z 10 maja 2018 r.
- ustawą o świadczeniu usług drogą elektroniczną z 18 lipca 2002 r.
- Kontakt w sprawach danych osobowych: [email protected]
§ 2. JAKIE DANE ZBIERAMY
-
Dane trenerów - dane rejestracyjne:
- imię i nazwisko
- adres e-mail (login)
- hasło (w formie zaszyfrowanej, hash)
- numer telefonu (opcjonalnie)
- data rejestracji
- adres IP podczas rejestracji
-
Dane profilu publicznego:
- zdjęcie profilowe
- miasto działania i województwo
- nazwa subdomeny
- opis "O mnie" (biografia, doświadczenie)
- specjalizacje treningowe
- rodzaj współpracy (stacjonarnie lub online)
-
Dane lokalizacji:
- nazwy siłowni i klubów fitness
- adresy punktów treningowych
- współrzędne GPS (opcjonalnie, dla map)
-
Materiały wizualne:
- galeria zdjęć (maksymalnie 5 zdjęć)
- zdjęcia metamorfoz klientów (przed i po)
- opisy transformacji
-
Dane oferty biznesowej:
- cenniki i pakiety treningowe
- opisy usług i ceny
-
Dane kontaktowe biznesowe:
- e-mail biznesowy
- numer telefonu biznesowy
- linki do profili social media (Instagram, Facebook, TikTok, YouTube)
-
Dane subskrypcji i płatności:
- wybrany plan (Basic, Pro, Elite)
- cykl rozliczeniowy (miesięczny lub roczny)
- status subskrypcji
- historia płatności
- dane do faktur (nazwa firmy lub imię i nazwisko, NIP, adres)
- ID transakcji, kwoty, daty
-
Dane techniczne:
- logi logowania (data, godzina, IP)
- historia zmian profilu
- statystyki profilu (wyświetlenia, kliknięcia)
- cookies i dane sesji
-
Dane klientów (osoby szukające trenera) - dane przeglądania (anonimowe):
- historia wyszukiwań (miasto, specjalizacja)
- wyświetlane profile trenerów
- cookies analityczne
- dane sesji przeglądarki
-
Dane klientów - dane kontaktowe (formularz do trenera):
- imię (opcjonalnie)
- adres e-mail
- treść wiadomości
- data i godzina wysłania
-
Dane marketingowe (newsletter):
- adres e-mail
- data zapisania się
- zgoda na newsletter
- Klienci nie zakładają kont, więc nie przechowujemy ich trwałych danych osobowych, z wyjątkiem danych newslettera.
§ 3. W JAKIM CELU PRZETWARZAMY DANE
-
Świadczenie usług platformy:
- rejestracja i zarządzanie kontem trenera
- generowanie strony wizytówkowej na subdomenie
- wyświetlanie profilu w wyszukiwarce
- obsługa formularzy kontaktowych
- zarządzanie subskrypcjami
-
Rozliczenia i płatności:
- obsługa płatności przez PayU S.A.
- wystawianie faktur
- księgowość i sprawozdawczość
-
Komunikacja:
- wysyłka e-maili transakcyjnych (potwierdzenia, przypomnienia)
- odpowiedzi na pytania i zgłoszenia
- wsparcie techniczne
- powiadomienia o zmianach w regulaminie
-
Marketing (za zgodą):
- newsletter z poradami treningowymi
- informacje o nowych funkcjach
- promocje i oferty specjalne
-
Analityka i optymalizacja:
- statystyki odwiedzin (Google Analytics)
- analiza UX i testy A/B
- raportowanie dla trenerów (statystyki profilu)
-
Bezpieczeństwo:
- zapobieganie nadużyciom i oszustwom
- ochrona przed atakami
- monitorowanie podejrzanych aktywności
- archiwizacja logów
-
Obowiązki prawne:
- przechowywanie faktur (5 lat)
- odpowiedzi na żądania organów państwowych
- archiwizacja dokumentów księgowych
§ 4. PODSTAWA PRAWNA PRZETWARZANIA
-
Przetwarzamy twoje dane na podstawie:
-
Wykonanie umowy (art. 6 ust. 1 lit. b RODO):
- świadczenie usług platformy
- obsługa płatności i subskrypcji
- wysyłka e-maili transakcyjnych
-
Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO):
- statystyki i analityka
- bezpieczeństwo systemu
- zapobieganie nadużyciom
- optymalizacja usług
-
Zgoda (art. 6 ust. 1 lit. a RODO):
- newsletter
- cookies marketingowe i analityczne
- remarketing
-
Obowiązek prawny (art. 6 ust. 1 lit. c RODO):
- faktury i księgowość (5 lat)
- odpowiedzi na żądania organów
-
Wykonanie umowy (art. 6 ust. 1 lit. b RODO):
- Zgodę możesz w dowolnym momencie wycofać, kontaktując się z nami na: [email protected].
§ 5. JAK DŁUGO PRZECHOWUJEMY DANE
- Konto aktywne - dane przechowujemy przez cały czas trwania umowy.
-
Po usunięciu konta:
- dane anonimizowane są natychmiast
- dane księgowe i faktury: 5 lat (obowiązek prawny)
- logi bezpieczeństwa: 12 miesięcy
- backup: maksymalnie 30 dni
- Formularze kontaktowe - wiadomości wysyłane są bezpośrednio na e-mail trenera i nie są przechowywane w systemie.
- Newsletter - dane przechowujemy do momentu wypisania się lub cofnięcia zgody.
- Cookies - zgodnie z ustawieniami przeglądarki, maksymalnie do 24 miesięcy dla cookies analitycznych.
- Logi serwera - 12 miesięcy.
§ 6. KOMU PRZEKAZUJEMY DANE
- Nie sprzedajemy ani nie udostępniamy danych osobowych podmiotom trzecim w celach marketingowych.
-
Przekazujemy dane wyłącznie zaufanym partnerom, którzy pomagają nam świadczyć usługi:
-
PayU S.A. (płatności):
- dane: e-mail, kwota transakcji, ID zamówienia
- cel: obsługa płatności
- lokalizacja: Polska, UE
-
Webh lub inny dostawca hostingu:
- dane: wszystkie dane przechowywane na platformie
- cel: hosting i przechowywanie danych
- lokalizacja: Unia Europejska
-
Google Analytics:
- dane: anonimowe dane o odwiedzinach (IP zanonimizowane)
- cel: statystyki i analityka
- lokalizacja: UE i USA (klauzule standardowe)
-
Zoho Mail (SMTP):
- dane: adresy e-mail, treść wiadomości transakcyjnych
- cel: wysyłka e-maili (potwierdzenia, resetowanie hasła)
- lokalizacja: UE
-
Cloudflare (proxy i zabezpieczenia):
- dane: IP, nagłówki HTTP, cookies techniczne
- cel: bezpieczeństwo, ochrona przed atakami
- lokalizacja: UE i USA (klauzule standardowe)
-
Facebook Pixel:
- dane: anonimowe dane o odwiedzinach, zdarzenia na stronie
- cel: remarketing, statystyki reklam
- lokalizacja: UE i USA (klauzule standardowe)
-
PayU S.A. (płatności):
- Wszyscy nasi partnerzy zobowiązani są do ochrony twoich danych zgodnie z RODO.
§ 7. PRZEKAZYWANIE DANYCH POZA UE
-
W ograniczonym zakresie przekazujemy dane poza Unię Europejską:
-
Google Analytics (USA):
- tylko dane anonimowe (IP zanonimizowane)
- zabezpieczenie: standardowe klauzule umowne UE
- możesz wyłączyć w ustawieniach cookies
-
Cloudflare (USA):
- tylko metadane techniczne (IP, nagłówki)
- zabezpieczenie: standardowe klauzule umowne UE
-
Facebook Pixel (USA):
- tylko dane anonimowe o zdarzeniach na stronie
- zabezpieczenie: standardowe klauzule umowne UE
- możesz wyłączyć w ustawieniach cookies
-
Google Analytics (USA):
-
Wszystkie transfery danych poza UE są zabezpieczone:
- standardowymi klauzulami umownymi zatwierdzonymi przez Komisję Europejską
- odpowiednimi gwarancjami technicznymi i organizacyjnymi
§ 8. TWOJE PRAWA
- Masz prawo do dostępu do danych, czyli możesz zapytać, jakie dane o tobie przetwarzamy.
- Masz prawo do sprostowania danych, czyli możesz poprawić nieprawidłowe dane.
- Masz prawo do usunięcia danych (prawo do bycia zapomnianym).
- Masz prawo do ograniczenia przetwarzania.
- Masz prawo do przenoszenia danych, czyli możesz otrzymać dane w formacie umożliwiającym ich przeniesienie.
- Masz prawo do sprzeciwu wobec przetwarzania danych, w szczególności na potrzeby marketingu.
- Masz prawo do cofnięcia zgody w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed cofnięciem.
- Masz prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (www.uodo.gov.pl).
- Aby skorzystać z praw, napisz do nas na adres: [email protected].
- Odpowiemy na twoje żądanie w ciągu 30 dni, a w skomplikowanych przypadkach najpóźniej w ciągu 60 dni, informując o opóźnieniu.
§ 9. BEZPIECZEŃSTWO DANYCH
-
Środki techniczne:
- szyfrowanie SSL/TLS (HTTPS) dla wszystkich połączeń
- hasła hashowane (bcrypt, niemożliwe do odzyskania)
- ochrona przed SQL injection
- ochrona przed XSS
- firewall i monitoring serwerów 24/7
- regularne aktualizacje oprogramowania
- backupy codzienne (szyfrowane)
-
Środki organizacyjne:
- dostęp do danych tylko dla upoważnionych osób
- umowy o poufności z pracownikami
- szkolenia z zakresu RODO
- procedury reagowania na incydenty
- audyty bezpieczeństwa
-
W przypadku naruszenia ochrony danych:
- powiadomimy UODO w ciągu 72 godzin
- powiadomimy cię, jeśli naruszenie dotyczy twoich danych
- podejmiemy działania naprawcze
§ 10. COOKIES (CIASTECZKA)
- Cookies to małe pliki tekstowe zapisywane na twoim urządzeniu podczas przeglądania strony.
- Używamy trzech rodzajów cookies.
-
Cookies niezbędne (techniczne):
- nie wymagają zgody, są niezbędne do działania serwisu
- zapewniają sesję użytkownika (logowanie)
- zapisują wybrane ustawienia
- służą do zabezpieczeń CSRF
- podstawa prawna: prawnie uzasadniony interes
-
Cookies analityczne:
- wymagają zgody i pomagają nam zrozumieć, jak korzystasz z serwisu
- związane są z Google Analytics (statystyki odwiedzin)
- służą analizie zachowań użytkowników
- podstawa prawna: zgoda
- możesz je odrzucić w banerze cookies
-
Cookies marketingowe:
- wymagają zgody i służą do personalizacji reklam
- związane są z Facebook Pixel
- służą do remarketingu i personalizacji reklam
- podstawa prawna: zgoda
- możesz je odrzucić w banerze cookies
-
Zarządzanie cookies:
- przy pierwszej wizycie wyświetlimy banner z możliwością:
- akceptacji wszystkich cookies
- odrzucenia cookies opcjonalnych
- dostosowania ustawień
-
Możesz zarządzać cookies także przez:
- ustawienia w przeglądarce
- narzędzia do blokowania cookies
- panel preferencji (link w stopce)
- Wyłączenie cookies niezbędnych może ograniczyć funkcjonalność serwisu.
§ 11. PROFILOWANIE I DECYZJE ZAUTOMATYZOWANE
- Nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO.
- Statystyki i analityka (Google Analytics) są anonimowe i nie wpływają na podejmowanie decyzji dotyczących konkretnych osób.
§ 12. DANE DZIECI
- Serwis przeznaczony jest dla osób pełnoletnich.
- Osoby niepełnoletnie mogą założyć konto wyłącznie za zgodą przedstawiciela ustawowego.
- Jeśli dowiesz się, że dziecko poniżej 13 roku życia przekazało nam dane bez zgody rodzica, skontaktuj się z nami: [email protected].
§ 13. LINKI DO INNYCH STRON
- Serwis może zawierać linki do stron zewnętrznych, na przykład profili social media trenerów.
- Nie ponosimy odpowiedzialności za polityki prywatności innych stron.
- Zachęcamy do zapoznania się z politykami prywatności odwiedzanych stron.
§ 14. ZMIANY W POLITYCE PRYWATNOŚCI
-
Możemy zaktualizować Politykę Prywatności z ważnych przyczyn, w szczególności:
- zmian w przepisach prawa
- wprowadzenia nowych funkcji
- zmiany dostawców usług
- poprawy bezpieczeństwa
-
O istotnych zmianach powiadomimy cię:
- e-mailem na adres powiązany z kontem
- komunikatem na stronie głównej
- powiadomieniem po zalogowaniu
- Zmiany wchodzą w życie z chwilą opublikowania, chyba że wskazano inaczej.
- Dalsze korzystanie z serwisu po zmianach oznacza akceptację nowej Polityki Prywatności.
§ 15. KONTAKT
-
W sprawach dotyczących przetwarzania danych osobowych skontaktuj się z nami:
E-mail: [email protected]
Adres korespondencyjny: Personalny sp. j., ul. Niemczańska 33/7, 50-561 Wrocław - Odpowiadamy na wszystkie zapytania dotyczące danych osobowych w ciągu 30 dni.
§ 16. SZCZEGÓŁY TECHNICZNE
-
Serwery i hosting:
- lokalizacja serwerów: Unia Europejska
- dostawca hostingu: Webh (obecnie) lub inny wskazany dostawca
- backupy: codzienne, szyfrowane, przechowywane w UE
-
Zabezpieczenia:
- szyfrowanie połączeń: SSL/TLS (certyfikat Let's Encrypt)
- szyfrowanie haseł: bcrypt z solą
- firewall aktywny 24/7
- ciągły monitoring bezpieczeństwa
-
Pliki log:
- przechowujemy logi zawierające:
- adres IP
- datę i godzinę żądania
- typ przeglądarki
- żądany adres URL
- logi przechowujemy 12 miesięcy w celach bezpieczeństwa i wykrywania nadużyć.
- przechowujemy logi zawierające: