Polityka prywatności
Wersja 1.1 · Data publikacji: 14 lipca 2026 · Data wejścia w życie: 14 lipca 2026
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z aplikacji Digestory jest:
Michał Konieczny Usługi Programistyczne
forma prawna: jednoosobowa działalność gospodarcza
adres siedziby i wykonywania działalności: ul. Jedności 3, 43-245 Studzionka
NIP: 6381803525
e-mail: kontakt@digestory.pl
dalej jako „Administrator”.
Administrator nie wyznaczył inspektora ochrony danych (IOD).
2. Zakres Polityki
- Polityka wyjaśnia, w jaki sposób Administrator przetwarza dane osobowe w związku z:
- korzystaniem z aplikacji mobilnej Digestory;
- prowadzeniem Konta;
- korzystaniem z funkcji opartych na sztucznej inteligencji;
- wysyłaniem powiadomień;
- obsługą zgłoszeń i reklamacji;
- korzystaniem ze strony digestory.pl.
- Administrator przetwarza dane zgodnie z zasadami legalności, rzetelności, przejrzystości, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania, integralności i poufności.
- Digestory jest aplikacją do samodzielnego prowadzenia dziennika. Nie jest systemem dokumentacji medycznej prowadzonym przez podmiot leczniczy.
3. Jakie dane przetwarzamy
W zależności od używanych funkcji Administrator może przetwarzać następujące kategorie danych.
3.1. Dane Konta i uwierzytelniania
Obejmują w szczególności:
- adres e-mail;
- wewnętrzny identyfikator Konta;
- datę utworzenia Konta;
- informacje o potwierdzeniu adresu e-mail;
- daty logowania;
- tokeny sesji i dane niezbędne do uwierzytelniania;
- informacje dotyczące zmiany hasła lub odzyskiwania dostępu;
- status i ustawienia Konta.
Uwierzytelnianie i baza danych są obsługiwane przy wykorzystaniu usług Supabase.
3.2. Dane dotyczące zdrowia i stylu życia
Mogą obejmować w szczególności informacje dotyczące:
- bólu, wzdęć, gazów i innych objawów;
- wypróżnień i cech stolca;
- posiłków, produktów i napojów;
- snu;
- stresu;
- energii i samopoczucia;
- aktywności fizycznej;
- masy ciała;
- nawodnienia;
- leków i suplementów;
- cyklu menstruacyjnego, jeżeli taka funkcja zostanie udostępniona i Użytkownik z niej skorzysta;
- diagnoz albo wyników badań wpisanych dobrowolnie przez Użytkownika;
- własnych notatek Użytkownika;
- daty, godziny i częstotliwości poszczególnych zdarzeń.
Dane te mogą stanowić dane dotyczące zdrowia, czyli szczególną kategorię danych osobowych.
3.3. Dane powstające w związku z użyciem AI
Mogą obejmować:
- treść wpisu przekazanego do funkcji „Dodaj swoje Digestory”;
- transkrypcję wypowiedzi;
- dane wybrane z wcześniejszych wpisów, jeżeli są potrzebne do wykonania funkcji analizy;
- polecenia systemowe i kontekst techniczny;
- odpowiedź modelu;
- ustrukturyzowany wpis;
- podsumowania, wzorce, korelacje i sugestie wygenerowane przez system;
- informację o tym, czy Użytkownik zaakceptował albo poprawił wynik.
Do zewnętrznego dostawcy AI nie powinien być przekazywany pełny profil Użytkownika, jeżeli nie jest to niezbędne do wykonania wybranej funkcji.
3.4. Nagrania głosowe i rozpoznawanie mowy
- Jeżeli Użytkownik korzysta z funkcji dyktowania, Aplikacja uzyskuje dostęp do mikrofonu dopiero po udzieleniu uprawnienia systemowego.
- W zależności od systemu operacyjnego oraz przyjętej implementacji rozpoznawanie mowy może odbywać się:
- lokalnie na urządzeniu;
- przy użyciu usług Apple;
- przy użyciu usług Google; albo
- przy użyciu innego dostawcy wskazanego Użytkownikowi przed rozpoczęciem przetwarzania.
- Administrator nie zapisuje surowych nagrań audio na swoich serwerach — rozpoznawanie mowy odbywa się lokalnie na urządzeniu lub przy użyciu natywnych mechanizmów systemu operacyjnego, a do serwera przekazywana jest wyłącznie rozpoznana treść tekstowa.
- Po utworzeniu transkrypcji jej treść może zostać przekazana do dostawcy AI, jeżeli Użytkownik wcześniej wyraził na to odrębną zgodę.
3.5. Dane techniczne i dane o korzystaniu z Aplikacji
Mogą obejmować:
- adres IP;
- typ i model urządzenia;
- system operacyjny i jego wersję;
- wersję Aplikacji;
- język i strefę czasową;
- datę i czas żądania;
- identyfikatory sesji;
- informacje o błędach i awariach;
- dane diagnostyczne;
- informacje o próbach logowania;
- podstawowe logi serwera;
- informacje niezbędne do zapobiegania nadużyciom i zapewnienia bezpieczeństwa.
Administrator nie wykorzystuje danych dotyczących zdrowia do tworzenia profili reklamowych ani śledzenia Użytkownika pomiędzy aplikacjami innych podmiotów.
3.6. Powiadomienia
Jeżeli Użytkownik włączy powiadomienia, możemy przetwarzać:
- token powiadomień push;
- system operacyjny urządzenia;
- ustawienia przypomnień;
- datę i godzinę planowanego powiadomienia;
- informację techniczną o dostarczeniu powiadomienia, jeżeli jest dostępna.
Powiadomienia mogą być dostarczane za pośrednictwem Apple Push Notification Service, Firebase Cloud Messaging oraz usługi Expo Push Notifications.
3.7. Tagi NFC
Jeżeli Użytkownik korzysta z tagów NFC, możemy przetwarzać:
- identyfikator lub kod przypisany do tagu;
- powiązanie tagu z określoną czynnością albo wpisem;
- czas użycia tagu;
- identyfikator Konta, do którego przypisano tag.
Aplikacja nie odczytuje innych danych z tagu, które nie są potrzebne do wykonania polecenia Użytkownika.
3.8. Zakupy i subskrypcje
Jeżeli zostaną udostępnione funkcje płatne, możemy otrzymywać od Apple albo Google:
- identyfikator transakcji;
- rodzaj zakupionego planu;
- datę rozpoczęcia i zakończenia subskrypcji;
- status płatności lub odnowienia;
- kraj i walutę zakupu;
- informacje potrzebne do weryfikacji uprawnień.
Administrator co do zasady nie otrzymuje pełnego numeru karty płatniczej.
3.9. Kontakt i wsparcie
W przypadku kontaktu z nami możemy przetwarzać:
- adres e-mail;
- imię lub nazwę podane przez zgłaszającego;
- treść wiadomości;
- załączniki;
- informacje o urządzeniu i Aplikacji;
- historię korespondencji;
- informacje dotyczące reklamacji lub realizacji praw wynikających z RODO.
4. Skąd otrzymujemy dane
Dane otrzymujemy:
- bezpośrednio od Użytkownika;
- automatycznie z urządzenia lub Aplikacji;
- od Apple lub Google w związku z pobraniem Aplikacji, zakupem lub powiadomieniami;
- od dostawców infrastruktury i uwierzytelniania;
- w wyniku działania systemów AI na danych przekazanych przez Użytkownika.
Administrator nie pozyskuje dokumentacji medycznej bezpośrednio od lekarzy, placówek medycznych ani publicznych systemów ochrony zdrowia, chyba że w przyszłości zostanie wprowadzona odrębnie opisana integracja i Użytkownik wyraźnie ją uruchomi.
5. Cele i podstawy prawne
5.1. Założenie Konta i świadczenie podstawowych funkcji
Cel:
- utworzenie i obsługa Konta;
- logowanie;
- przechowywanie wpisów;
- prezentowanie historii, wykresów i raportów;
- wykonywanie poleceń Użytkownika.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy lub działania przed jej zawarciem;
- w odniesieniu do danych dotyczących zdrowia dodatkowo art. 9 ust. 2 lit. a RODO – wyraźna zgoda.
5.2. Przetwarzanie danych dotyczących zdrowia
Cel:
- prowadzenie prywatnego dziennika Użytkownika;
- porządkowanie wpisów;
- tworzenie zestawień;
- przedstawianie zmian i możliwych zależności.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO;
- art. 9 ust. 2 lit. a RODO – wyraźna zgoda Użytkownika.
Zgoda na dane dotyczące zdrowia jest udzielana odrębnie od akceptacji Regulaminu.
5.3. Opcjonalne Funkcje AI
Cel:
- rozpoznawanie i strukturyzowanie wpisów;
- przygotowywanie podsumowań;
- wskazywanie możliwych wzorców i korelacji;
- poprawa wygody dodawania informacji.
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO – zgoda;
- jeżeli treść obejmuje dane dotyczące zdrowia: art. 9 ust. 2 lit. a RODO – wyraźna zgoda.
Odmowa zgody na zewnętrzne przetwarzanie AI nie powinna uniemożliwiać ręcznego prowadzenia dziennika.
5.4. Dyktowanie i dostęp do mikrofonu
Cel:
- zamiana mowy na tekst na żądanie Użytkownika.
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO – zgoda i udzielone uprawnienie systemowe;
- w odniesieniu do informacji zdrowotnych dodatkowo art. 9 ust. 2 lit. a RODO.
5.5. Powiadomienia
Cel:
- wysyłanie przypomnień ustawionych przez Użytkownika;
- przekazywanie ważnych informacji dotyczących Konta lub bezpieczeństwa.
Podstawa prawna:
- dla przypomnień opcjonalnych: art. 6 ust. 1 lit. a RODO;
- dla niezbędnych komunikatów dotyczących usługi lub bezpieczeństwa: art. 6 ust. 1 lit. b albo lit. f RODO.
5.6. Bezpieczeństwo i zapobieganie nadużyciom
Cel:
- zabezpieczanie Kont;
- wykrywanie nieautoryzowanych logowań;
- analiza awarii;
- zapobieganie atakom i nadużyciom;
- zapewnienie dostępności usługi.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie Aplikacji, Użytkowników i infrastruktury.
5.7. Obsługa kontaktu i reklamacji
Cel:
- udzielanie odpowiedzi;
- rozpatrywanie reklamacji;
- dokumentowanie komunikacji;
- ustalanie, dochodzenie lub obrona przed roszczeniami.
Podstawa prawna:
- art. 6 ust. 1 lit. b, c lub f RODO, zależnie od charakteru sprawy.
5.8. Płatności i rozliczenia
Cel:
- weryfikacja zakupów;
- aktywowanie funkcji premium;
- rozliczenia księgowe i podatkowe;
- obsługa zwrotów.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO;
- art. 6 ust. 1 lit. c RODO.
6. Wyraźna zgoda na dane dotyczące zdrowia
- Dane dotyczące zdrowia są przetwarzane dopiero po udzieleniu przez Użytkownika wyraźnej zgody.
- Zgoda:
- jest przedstawiana oddzielnie od Regulaminu;
- nie jest zaznaczona domyślnie;
- wskazuje cel i zakres przetwarzania;
- jest rejestrowana wraz z datą, wersją treści i sposobem jej udzielenia;
- może zostać w każdej chwili wycofana.
- Wycofanie zgody jest możliwe w ustawieniach Aplikacji albo przez kontakt z Administratorem.
- Wycofanie zgody na dane zdrowotne może spowodować konieczność usunięcia takich danych i wyłączenia podstawowych funkcji Aplikacji.
- Wycofanie zgody dotyczącej zewnętrznego AI wyłącza przekazywanie nowych treści do dostawcy AI, ale nie musi powodować usunięcia Konta ani ręcznie dodanych wpisów.
7. Jak działa analiza i profilowanie
- Digestory może automatycznie:
- klasyfikować treść wpisu;
- przypisywać informacje do odpowiednich kategorii;
- porównywać wpisy z określonych okresów;
- obliczać częstotliwość występowania zdarzeń;
- wskazywać statystyczne lub czasowe współwystępowanie objawów i innych zdarzeń;
- generować podsumowania i sugestie do samodzielnej weryfikacji.
- Przykładowo system może wskazać, że określony objaw był częściej zapisywany w dniach, w których Użytkownik zapisał określony posiłek. Nie oznacza to stwierdzenia związku przyczynowego ani diagnozy.
- Wyniki analizy mogą stanowić profilowanie w rozumieniu RODO, jednak nie są wykorzystywane do podejmowania decyzji wywołujących wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływających.
- Użytkownik może poprawiać wpisy, usuwać dane wejściowe i nie korzystać z opcjonalnych analiz AI.
8. Zewnętrzni dostawcy i odbiorcy danych
W zakresie koniecznym do działania Aplikacji dane mogą być przekazywane następującym kategoriom odbiorców.
8.1. Supabase
Rola:
- baza danych;
- uwierzytelnianie;
- przechowywanie danych Aplikacji;
- funkcje backendowe, jeżeli są wykorzystywane.
Zakres:
- dane Konta;
- wpisy;
- ustawienia;
- dane techniczne;
- dane zdrowotne zapisane przez Użytkownika.
Region projektu: Frankfurt, Unia Europejska (aws-eu-central-1).
8.2. Vercel
Rola:
- hosting strony;
- hosting API albo backendu;
- wykonywanie funkcji serwerowych;
- dostarczanie treści;
- logi techniczne.
Zakres:
- adres IP i metadane żądań;
- identyfikatory techniczne;
- treść zapytania przekazywana przez backend, jeżeli dana funkcja tego wymaga;
- logi i informacje diagnostyczne.
8.3. OpenAI
Rola:
- dostarczanie modeli AI wykorzystywanych do funkcji „Dodaj swoje Digestory” oraz funkcji sugestii i podsumowań opartych na AI.
Zakres:
- treść wybranego wpisu lub transkrypcji;
- niezbędny kontekst;
- odpowiedź wygenerowana przez model;
- techniczne identyfikatory żądania.
Sposób połączenia: bezpośrednie API, bez pośrednictwa Vercel AI Gateway.
Tryb retencji: standardowa retencja stosowana przez OpenAI zgodnie z jego polityką (zwykle do 30 dni w celu wykrywania nadużyć). Administrator nie korzysta obecnie z trybu Zero Data Retention.
8.4. Anthropic
Rola:
- dostarczanie modelu AI (Claude) wykorzystywanego do funkcji „Dodaj swoje Digestory” oraz funkcji sugestii i podsumowań opartych na AI.
Zakres:
- treść wybranego wpisu;
- transkrypcja;
- niezbędny kontekst;
- odpowiedź modelu.
Dostawca: Anthropic PBC.
Tryb retencji: standardowa retencja stosowana przez Anthropic zgodnie z jego polityką (zwykle do 30 dni w celu wykrywania nadużyć). Administrator nie korzysta obecnie z trybu Zero Data Retention.
8.5. Apple i Google
Mogą otrzymywać dane jako operatorzy Sklepów, systemów operacyjnych, powiadomień, rozpoznawania mowy albo płatności.
W zależności od usługi Apple i Google mogą działać jako niezależni administratorzy i przetwarzać dane zgodnie z własnymi politykami prywatności.
8.6. Expo
W ramach usługi Expo Push Notifications, Expo przetwarza token powiadomień oraz dane techniczne potrzebne do dostarczenia wiadomości.
8.7. Pozostali dostawcy
Dane mogą być również przekazywane:
- dostawcy poczty transakcyjnej: brak odrębnego zewnętrznego dostawcy — e-maile logowania i resetu hasła wysyła wbudowany mechanizm Supabase Auth;
- dostawcy monitorowania błędów: brak;
- dostawcy analityki: brak;
- dostawcy obsługi klienta: brak odrębnego narzędzia, kontakt wyłącznie e-mailowy;
- księgowym, prawnikom i audytorom;
- organom publicznym, jeżeli obowiązek ujawnienia wynika z prawa.
Administrator zawiera z podmiotami przetwarzającymi wymagane umowy powierzenia i zobowiązuje je do zapewnienia odpowiedniego poziomu ochrony.
9. Czy dane są wykorzystywane do trenowania AI
- Administrator nie wykorzystuje danych Użytkownika do samodzielnego trenowania ogólnych modeli AI.
- Administrator zamierza korzystać z biznesowych lub API-owych wersji usług dostawców AI skonfigurowanych w taki sposób, aby przesyłane dane nie były wykorzystywane do trenowania ich ogólnych modeli, chyba że Użytkownik odrębnie i świadomie zgodzi się na inne wykorzystanie.
- Administrator rozważy zastosowanie trybu Zero Data Retention, jeżeli stanie się on dostępny w ramach wykorzystywanego planu i dostawcy — obecnie korzysta ze standardowego trybu API, bez tej opcji.
- Szczegółowy tryb retencji obowiązujący dla aktualnej konfiguracji wskazany jest w punkcie dotyczącym dostawców oraz w sekcji dotyczącej okresów przechowywania.
10. Przekazywanie danych poza EOG
- Niektórzy dostawcy infrastruktury lub AI mają siedziby albo infrastrukturę poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
- Przekazanie danych poza EOG może odbywać się na podstawie:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;
- uczestnictwa odbiorcy w EU–US Data Privacy Framework, jeżeli ma zastosowanie;
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską;
- innych mechanizmów dopuszczonych przez RODO.
- W razie korzystania ze standardowych klauzul umownych Administrator ocenia ryzyko transferu i w razie potrzeby stosuje środki uzupełniające, takie jak szyfrowanie, minimalizacja danych lub pseudonimizacja.
- Informację o stosowanych zabezpieczeniach lub ich kopię można uzyskać, kontaktując się z Administratorem.
11. Okres przechowywania danych
Dane nie są przechowywane dłużej, niż jest to potrzebne do realizacji określonego celu.
- Konto i wpisy w bazie produkcyjnej — przez okres posiadania Konta, a po jego usunięciu maksymalnie przez 30 dni, chyba że zachodzi obowiązek dalszego przechowania części danych.
- Kopie zapasowe — maksymalnie przez 90 dni od usunięcia danych z bazy produkcyjnej. Dane znajdujące się wyłącznie w kopii zapasowej nie są wykorzystywane do bieżących celów i zostaną ponownie usunięte po ewentualnym odtworzeniu kopii.
- Treści przekazane do OpenAI — zgodnie ze standardową polityką OpenAI, zwykle do 30 dni w celu wykrywania nadużyć; Administrator nie korzysta obecnie z trybu Zero Data Retention.
- Treści przekazane do Anthropic — zgodnie ze standardową polityką Anthropic, zwykle do 30 dni w celu wykrywania nadużyć; Administrator nie korzysta obecnie z trybu Zero Data Retention.
- Surowe nagrania audio — nie są zapisywane przez Administratora.
- Logi serwera i bezpieczeństwa — przez 90 dni, chyba że dłuższe przechowanie jest konieczne do wyjaśnienia incydentu.
- Tokeny powiadomień — do wyłączenia powiadomień, usunięcia Konta albo stwierdzenia, że token jest nieaktywny.
- Korespondencja i reklamacje — przez czas obsługi sprawy, a następnie do upływu okresu przedawnienia ewentualnych roszczeń.
- Dokumentacja księgowa i transakcyjna — przez okres wymagany przepisami podatkowymi i rachunkowymi.
- Dowody udzielenia lub wycofania zgody — przez okres korzystania z Aplikacji, a następnie przez czas potrzebny do wykazania zgodności przetwarzania z prawem i obrony przed roszczeniami.
- W razie wycofania zgody dane objęte zgodą zostaną usunięte lub zanonimizowane, chyba że istnieje inna podstawa prawna ich dalszego przechowywania.
12. Czy podanie danych jest obowiązkowe
- Podanie adresu e-mail i danych niezbędnych do uwierzytelnienia jest konieczne do utworzenia Konta.
- Podawanie konkretnych informacji zdrowotnych jest dobrowolne. Brak tych danych może ograniczyć przydatność dziennika, ale Użytkownik sam decyduje o zakresie wpisów.
- Korzystanie z AI, mikrofonu, powiadomień i NFC jest opcjonalne.
- Odmowa zgody na przetwarzanie danych zdrowotnych uniemożliwia świadczenie funkcji, których istotą jest przechowywanie i analizowanie takich danych.
13. Prawa Użytkownika
W związku z przetwarzaniem danych Użytkownikowi mogą przysługiwać następujące prawa:
- prawo dostępu do danych;
- prawo otrzymania kopii danych;
- prawo sprostowania danych;
- prawo usunięcia danych;
- prawo ograniczenia przetwarzania;
- prawo przenoszenia danych;
- prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- prawo wycofania zgody w dowolnym momencie;
- prawo uzyskania informacji o stosowanych zabezpieczeniach transferu poza EOG;
- prawo wniesienia skargi do organu nadzorczego.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Żądania można składać pod adresem kontakt@digestory.pl. Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości osoby składającej żądanie, ale nie będzie żądał danych nadmiernych.
14. Usunięcie Konta i danych
- Konto można usunąć bezpośrednio w ustawieniach Aplikacji.
- Żądanie usunięcia Konta można również złożyć pocztą elektroniczną na adres kontakt@digestory.pl.
- Przed usunięciem Konta Administrator może zweryfikować, czy żądanie pochodzi od osoby uprawnionej.
- Po potwierdzeniu żądania:
- Konto zostanie wyłączone;
- dane w bazie aktywnej zostaną usunięte lub nieodwracalnie zanonimizowane w terminie do 30 dni;
- dane w kopiach zapasowych zostaną nadpisane zgodnie z cyklem kopii, nie później niż w terminie 90 dni;
- tokeny powiadomień zostaną unieważnione lub usunięte;
- dane wymagane prawem lub potrzebne do ochrony roszczeń mogą zostać zachowane w ograniczonym zakresie.
- Usunięcie Konta nie powoduje automatycznego anulowania subskrypcji w Apple App Store albo Google Play.
15. Bezpieczeństwo
Administrator stosuje środki techniczne i organizacyjne odpowiednie do charakteru i ryzyka przetwarzania danych, w tym — pod warunkiem ich faktycznego wdrożenia:
- szyfrowanie transmisji za pomocą HTTPS/TLS;
- kontrolę dostępu i uwierzytelnianie;
- ograniczanie uprawnień zgodnie z zasadą najmniejszych uprawnień;
- mechanizmy izolowania danych poszczególnych Użytkowników;
- szyfrowanie lub zabezpieczanie danych przechowywanych przez dostawców infrastruktury;
- zarządzanie sekretami i kluczami API;
- rejestrowanie zdarzeń bezpieczeństwa;
- kopie zapasowe i procedury odtwarzania;
- aktualizacje zabezpieczeń;
- okresowe przeglądy uprawnień i dostawców;
- procedurę reagowania na incydenty;
- testowanie i ocenę skuteczności zabezpieczeń;
- minimalizację zakresu danych przesyłanych do AI.
Żadna metoda przesyłania ani przechowywania danych nie gwarantuje całkowitego wyeliminowania ryzyka. W razie naruszenia ochrony danych Administrator podejmie działania wymagane przez RODO.
16. Sprzedaż danych, reklamy i marketing
- Administrator nie sprzedaje danych osobowych Użytkowników.
- Dane dotyczące zdrowia nie są wykorzystywane do:
- reklam behawioralnych;
- targetowania marketingowego;
- ustalania zdolności kredytowej;
- profilowania na potrzeby ubezpieczeń;
- obrotu bazami danych.
- Aplikacja obecnie nie wyświetla reklam. Ewentualne włączenie reklam w przyszłości zostanie poprzedzone aktualizacją niniejszej Polityki oraz, jeżeli będzie to wymagane, uzyskaniem odpowiedniej zgody Użytkownika.
- Wprowadzenie komunikacji marketingowej wymagałoby odrębnego poinformowania Użytkownika oraz, gdy jest wymagana, odrębnej zgody.
17. Dzieci
- Digestory nie jest przeznaczone dla dzieci poniżej 16. roku życia.
- Administrator nie zbiera świadomie danych takich osób bez odpowiedniej zgody lub upoważnienia opiekuna.
- Jeżeli rodzic lub opiekun uważa, że dziecko poniżej 16. roku życia utworzyło Konto, powinien skontaktować się z Administratorem.
- Ze względu na wrażliwy charakter danych Administrator może stosować proporcjonalne mechanizmy sprawdzania wieku.
18. Strona digestory.pl
- Strona digestory.pl ma charakter informacyjny.
- Strona nie używa marketingowych plików cookie ani klientowych narzędzi analitycznych.
- Niezależnie od powyższego dostawca hostingu może automatycznie przetwarzać adres IP, nagłówki żądań, datę i czas połączenia oraz podstawowe logi techniczne w celu dostarczenia strony, ochrony przed atakami i diagnozowania błędów.
- Jeżeli w przyszłości zostaną wdrożone narzędzia analityczne, marketingowe albo pliki cookie niewymagane technicznie, Polityka zostanie zaktualizowana, a Użytkownik otrzyma odpowiedni mechanizm zgody.
19. Zmiany Polityki
- Polityka może być aktualizowana w szczególności w związku ze zmianą prawa, dostawców, funkcjonalności, sposobu przetwarzania albo środków bezpieczeństwa.
- O istotnych zmianach Użytkownik zostanie poinformowany w Aplikacji, pocztą elektroniczną lub na stronie internetowej przed wejściem zmian w życie.
- Jeżeli zmiana wymaga uzyskania nowej zgody, dalsze przetwarzanie objęte tą zgodą nie rozpocznie się bez jej udzielenia.
- Archiwalne wersje Polityki powinny być przechowywane przez Administratora wraz z datami ich obowiązywania.
20. Kontakt
W sprawach dotyczących prywatności, ochrony danych, wycofania zgody lub realizacji praw można skontaktować się z Administratorem:
e-mail: kontakt@digestory.pl
adres: ul. Jedności 3, 43-245 Studzionka
21. Zgody wyrażane podczas rejestracji
Poniższe sekcje opisują szczegółowo dwie odrębne zgody, o które Aplikacja prosi podczas zakładania Konta.
21.1. Wyraźna zgoda na dane dotyczące zdrowia
Digestory zapisuje informacje, które mogą dotyczyć Twojego zdrowia, między innymi objawy, posiłki, wypróżnienia, sen, stres, samopoczucie, leki i własne notatki. Dane te są wykorzystywane do prowadzenia Twojego prywatnego dziennika oraz tworzenia zestawień i wykresów.
Treść zgody: „Wyrażam wyraźną zgodę na przetwarzanie przez Michała Konieczny Usługi Programistyczne moich danych dotyczących zdrowia w celu prowadzenia konta i udostępniania funkcji dziennika Digestory.”
Ta zgoda jest wymagana do korzystania z Aplikacji — bez niej założenie Konta nie jest możliwe. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem, ale uniemożliwia dalsze korzystanie z dziennika i skutkuje usunięciem Konta.
21.2. Odrębna zgoda na przekazywanie danych do zewnętrznego AI
Gdy używasz funkcji „Dodaj swoje Digestory” lub analiz AI, treść wybranego wpisu, jego transkrypcja oraz niezbędny kontekst mogą zostać przekazane do OpenAI oraz Anthropic. Dane są wykorzystywane do rozpoznania i uporządkowania wpisu albo przygotowania podsumowania i mogą być przetwarzane poza Europejskim Obszarem Gospodarczym. Szczegóły, w tym okresy przechowywania, opisują sekcje 8 i 11.
Treść zgody: „Wyrażam wyraźną zgodę na przekazywanie treści wybranych przeze mnie wpisów, które mogą zawierać dane dotyczące zdrowia, do wskazanych dostawców AI w celu wykonania funkcji „Dodaj swoje Digestory” i analiz AI.”
Ta zgoda jest wymagana do korzystania z Aplikacji — bez niej założenie Konta nie jest możliwe. Wyniki AI mogą być błędne i nie stanowią diagnozy ani porady medycznej.