Polityka prywatności
Wersja: 2026-08-31 · Skuteczne z: 31 sie 2026
Polityka prywatności
Ostatnia aktualizacja: 31 sierpnia 2026 r.
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Talyvro OÜ przetwarza dane osobowe za pośrednictwem aplikacji AI Athlete i powiązanych usług („Usługa”). Należy ją czytać łącznie z Warunkami świadczenia usług oraz — gdy przetwarzane są dane dotyczące zdrowia — ze Zgodą na przetwarzanie danych dotyczących zdrowia.
1. Administrator i dane kontaktowe
Administratorem danych jest:
- Talyvro OÜ
- Numer rejestrowy: 17553163
- Adres: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, Harju County, Estonia
- Kontakt ogólny: support@ai-coach.ee
- Sprawy dotyczące prywatności i żądania osób, których dane dotyczą: privacy@ai-coach.ee
- Rozliczenia: billing@ai-coach.ee
Kontakt ds. prywatności obsługuje pytania dotyczące ochrony danych i żądania wykonywania praw. Jeżeli Talyvro OÜ wyznaczy inspektora ochrony danych, jego dane kontaktowe zostaną opublikowane w tym miejscu i przekazane zgodnie z obowiązującymi wymogami.
Przed wprowadzeniem istotnego nowego przetwarzania oceniamy ryzyko dla prywatności oraz przeprowadzamy lub aktualizujemy ocenę skutków dla ochrony danych, jeżeli wymaga tego art. 35 RODO.
2. Zakres i pełnoletni użytkownicy
Niniejsza Polityka ma zastosowanie do rejestracji konta, korzystania z Usługi, analizy wspomaganej przez AI, przesłanych materiałów, opcjonalnych integracji, wsparcia, bezpieczeństwa i rozliczeń.
Usługa jest oferowana wyłącznie użytkownikom, którzy ukończyli 18 lat. Obecny proces rejestracji na zaproszenie nie umożliwia rodzicowi ani opiekunowi prawnemu przyjęcia zaproszenia w imieniu osoby małoletniej. Jeżeli dowiemy się, że zebrano dane osoby małoletniej, ograniczamy konto i podejmujemy wymagane prawem działania w zakresie usunięcia lub zachowania danych.
3. Dane osobowe, które przetwarzamy
W zależności od używanych funkcji możemy przetwarzać następujące kategorie danych.
3.1 Dane konta i dane identyfikacyjne
Imię i nazwisko, adres e-mail, skrót kryptograficzny hasła, identyfikator konta, rola, język, data lub rok urodzenia, status konta, zdarzenia logowania i bezpieczeństwa oraz informacje dotyczące uwierzytelniania lub odzyskiwania dostępu.
3.2 Historyczne dane dotyczące zezwolenia rodzica lub opiekuna
Obecny proces przeznaczony wyłącznie dla osób pełnoletnich nie zbiera nowych zezwoleń rodziców ani opiekunów. Jeżeli istnieje historyczny zapis pochodzący z wcześniejszego kontrolowanego procesu, może on zawierać imię i nazwisko oraz adres e-mail rodzica lub opiekuna, relację z użytkownikiem, dokonane wybory dotyczące zezwolenia, status weryfikacji, znaczniki czasu i wersję dokumentu; jego przechowywanie jest ograniczone zgodnie z właściwą regułą retencji.
3.3 Profil sportowca i preferencje
Dyscyplina sportu, cele, historia treningowa, wyposażenie, harmonogram, preferencje planowania, informacje o zawodach i inne ustawienia profilu.
3.4 Dane treningowe i dotyczące wyników
Planowane i wykonane sesje, rodzaj ćwiczenia, objętość, intensywność, tempo, dystans, czas trwania, trasa, moc, tętno, obciążenie, testy, rekordy życiowe, historia zawodów, regeneracja i subiektywne informacje zwrotne.
3.5 Dane dotyczące zdrowia i inne szczególne kategorie danych
Informacje, które mogą ujawniać stan zdrowia fizycznego lub psychicznego, w tym urazy, objawy, ból, dyskomfort, zmęczenie, uwagi dotyczące snu lub regeneracji, oceny dobrostanu, masę ciała, wzrost, skład ciała, strefy tętna, VO2max, wyniki testów, alergie i inne informacje istotne dla gotowości treningowej lub bezpieczeństwa.
3.6 Dane żywieniowe
Preferencje żywieniowe, ograniczenia, alergie, informacje o posiłkach, cele żywieniowe, plany i listy zakupów, jeżeli zdecydujesz się korzystać z tych funkcji.
3.7 Rozmowy z AI, wyniki i zapisy przejrzystości
Prompty, wiadomości, zamówione analizy, istotny kontekst przekazany dostawcy AI, wygenerowane odpowiedzi, podsumowania, rekomendacje, odwołania do źródeł, informacje zwrotne i ograniczone metadane techniczne.
W celu wykazania zgodności z wymogami przejrzystości AI możemy również rejestrować, czy treść została wygenerowana lub istotnie zmodyfikowana przez AI, właściwą wersję systemu lub wdrożenia, czas wygenerowania, wersję widocznej etykiety lub oznaczenia, status maszynowo odczytywalnej informacji o pochodzeniu, fakt przeprowadzenia merytorycznej weryfikacji przez człowieka oraz wersję i czas wyświetlenia użytkownikowi informacji przy pierwszej interakcji. Zapisy te nie są wykorzystywane do celów reklamowych.
3.8 Pliki, archiwa i materiały wideo
Pliki treningowe, archiwa ZIP, obrazy lub materiały wideo, wyniki przetwarzania, pliki pośrednie, wyodrębnione wskaźniki i powiązane metadane.
3.9 Dane integracji
Dane zaimportowane z Garmin, Strava lub innej integracji, którą zdecydujesz się połączyć, wraz ze statusem połączenia, identyfikatorami dostawcy i tokenami dostępu.
3.10 Dane rozliczeniowe, płatnicze i podatkowe
Plan, cena netto, łączna cena zawierająca VAT, stawka i kwota VAT, waluta i okres rozliczeniowy; imię i nazwisko lub nazwa do rozliczeń, adres, państwo i kod pocztowy; status zamówienia, subskrypcji, faktury, faktury korygującej, płatności i zwrotu; kwota, czas płatności i numery referencyjne; identyfikatory klienta Stripe, Checkout, subskrypcji, faktury, PaymentIntent, obliczenia Stripe Tax i zwrotu; status próby płatności i uwierzytelniania; oraz zapisy księgowe lub dotyczące uzgodnienia płatności.
Pełny numer karty, CVC i inne wrażliwe dane płatnicze wprowadzasz bezpośrednio w interfejsie Stripe. Talyvro OÜ nie otrzymuje ani nie przechowuje pełnych danych karty. Możemy otrzymać ograniczone informacje o metodzie płatności, takie jak marka karty, ostatnie cztery cyfry, miesiąc i rok ważności oraz państwo związane z metodą płatności lub wydawcą, jeżeli Stripe udostępnia je na potrzeby rozliczeń, zapobiegania oszustwom lub kontroli lokalizacji podatkowej.
3.11 Dowody lokalizacji podatkowej i OSS
W celu ustalenia, czy płatna transakcja jest obsługiwaną sprzedażą na rzecz Konsumenta w UE, określenia państwa członkowskiego konsumpcji, obliczenia VAT i prowadzenia wymaganej prawem ewidencji OSS możemy przetwarzać:
- zadeklarowane przez Ciebie państwo i status Konsumenta;
- adres rozliczeniowy, państwo rozliczeniowe i kod pocztowy;
- państwo związane z metodą płatności, wydawcą karty, rachunkiem bankowym lub innym dowodem płatności;
- adres IP transakcji i/lub państwo ustalone na jego podstawie;
- lokalizację podatkową wybraną przez Stripe Tax, źródło lokalizacji i rodzaje wykorzystanych dowodów;
- kod podatkowy produktu, status rejestracji podatkowej, państwo członkowskie konsumpcji, stawkę VAT, podstawę opodatkowania, kwotę VAT i walutę;
- oznaczenia brakujących, nieprawidłowych lub sprzecznych informacji o lokalizacji oraz wynik ręcznej weryfikacji; oraz
- późniejsze korekty, anulowania, faktury korygujące i zwroty istotne dla ewidencji VAT.
Państwo ustalone na podstawie adresu IP ma charakter przybliżony. Nie wykorzystujemy danych dotyczących zdrowia, treningu ani coachingu do ustalania lokalizacji podatkowej.
3.12 Dane dotyczące zgód i rozliczalności
Wersja przedstawionego dokumentu prawnego, wybory dotyczące zgody i akceptacji, data i godzina, sposób dokonania wyboru, zdarzenie wycofania, zezwolenie opiekuna oraz ograniczone dowody, takie jak adres IP i user-agent, jeżeli jest to proporcjonalne. Adres IP lub user-agent stanowi dowód pomocniczy, a nie jedyny dowód zgody.
3.13 Dane techniczne, wsparcia i bezpieczeństwa
Adres IP, user-agent, dane sesji i urządzenia, logi bezpieczeństwa i ograniczania częstotliwości żądań, raporty błędów, metryki systemowe, diagnostyka wdrożenia, komunikacja ze wsparciem oraz działania podjęte w celu rozwiązania incydentu lub żądania.
3.14 Obserwacje państwa korzystania z Usługi
Podczas korzystania z uwierzytelnionej Usługi możemy nie częściej niż raz na 24 godziny ustalić kod państwa na podstawie zaufanego adresu IP klienta przekazywanego przez Railway. W zbiorczym zapisie dotyczącym użytkownika przechowujemy identyfikator użytkownika, kod państwa, czas pierwszej i ostatniej obserwacji, liczbę obserwacji i źródło dowodu. Pełny adres IP nie jest przechowywany w tym rejestrze.
Dane te wykorzystujemy do statystyk niezawodności i korzystania na poziomie państwa oraz do ręcznej weryfikacji możliwego ryzyka dotyczącego konta lub lokalizacji. Zmiana państwa jest wyłącznie sygnałem ryzyka: nie zmienia automatycznie VAT, subskrypcji, planu ani dostępu do Usługi. Lokalizację podatkową ustala się oddzielnie na podstawie dowodów właściwych dla danej transakcji, opisanych w punkcie 3.11.
4. Źródła danych
Otrzymujemy dane:
- bezpośrednio od Ciebie lub Twojego opiekuna;
- z plików i treści, które przekazujesz;
- z Garmin, Strava lub innej usługi, którą połączysz;
- od Stripe, Stripe Tax, sieci płatniczych, wydawców kart lub banków w związku ze zdarzeniami dotyczącymi zamówienia, płatności, subskrypcji i podatków;
- z adresu rozliczeniowego, informacji o metodzie płatności i adresu IP transakcji użytych w procesie zakupu;
- od banku, systemu księgowego lub księgowego, gdy stosowany jest proces przelewu bankowego, OSS lub uzgodnienia;
- od administratorów zarządzających zaproszeniami, weryfikacją rozliczeń lub wsparciem; oraz
- z własnych procesów analitycznych, bezpieczeństwa, kontroli podatkowej i logowania Usługi.
Nie przekazuj danych innej osoby, chyba że masz podstawę prawną i wszelkie wymagane zezwolenia.
5. Cele i podstawy prawne
W odniesieniu do zwykłych danych osobowych opieramy się na co najmniej jednej podstawie prawnej z art. 6 RODO. W odniesieniu do danych dotyczących zdrowia lub innych szczególnych kategorii danych potrzebujemy także przesłanki z art. 9.
5.1 Utworzenie i obsługa konta
Cel: rejestracja, uwierzytelnianie, zarządzanie profilem, wsparcie i udostępnianie zamówionych funkcji.
Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie umowy lub podjęcie działań na żądanie przed jej zawarciem.
5.2 Spersonalizowany trening i coaching wspomagany przez AI
Cel: dziennik treningowy, planowanie, analiza obciążenia i regeneracji, rekomendacje AI, podsumowania i powiązane funkcje coachingowe.
Podstawa prawna: art. 6 ust. 1 lit. b RODO; a w odniesieniu do danych dotyczących zdrowia — Twoja wyraźna zgoda na podstawie art. 9 ust. 2 lit. a RODO.
Zgoda na przetwarzanie danych dotyczących zdrowia jest ograniczona do celów obiektywnie niezbędnych do zamówionego, spersonalizowanego pod kątem zdrowia coachingu. Nie powołujemy się na „niezbędność do wykonania umowy”, aby wykorzystywać dane dotyczące zdrowia do reklamy, niepowiązanych badań lub ogólnego trenowania modeli.
5.3 Opcjonalne integracje
Cel: importowanie i wykorzystywanie danych z konta, które zdecydujesz się połączyć.
Podstawa prawna: art. 6 ust. 1 lit. b RODO po aktywowaniu integracji; oraz art. 9 ust. 2 lit. a RODO, jeżeli importowane dane dotyczą zdrowia. Połączenie integracji jest odrębnym, aktywnym wyborem.
5.4 Płatności, subskrypcje i księgowość
Cel: ustalanie ceny, proces zamówienia, rozliczenia cykliczne, ponowne próby płatności, fakturowanie, uzgadnianie płatności, zwroty i ustawowa księgowość.
Podstawa prawna: art. 6 ust. 1 lit. b RODO w odniesieniu do umowy oraz art. 6 ust. 1 lit. c RODO w odniesieniu do obowiązków księgowych i innych obowiązków prawnych.
5.5 Lokalizacja podatkowa, kwalifikowalność na rynku UE i zgodność z OSS
Cel: ustalenie, czy zakup jest obsługiwaną sprzedażą na rzecz Konsumenta w UE; ustalenie państwa członkowskiego konsumpcji; obliczenie i wyświetlenie VAT państwa przeznaczenia; tworzenie, korygowanie i przechowywanie ewidencji OSS i VAT; wykrywanie sprzecznych dowodów lokalizacji podatkowej; oraz wstrzymywanie, wznawianie, anulowanie lub zwracanie transakcji, gdy jest to potrzebne do zgodności podatkowej lub przestrzegania zasad obsługiwanego rynku.
Podstawa prawna: art. 6 ust. 1 lit. b RODO w odniesieniu do działań potrzebnych do zawarcia i wykonania zamówionej umowy z Konsumentem; art. 6 ust. 1 lit. c RODO w odniesieniu do obowiązków dotyczących VAT, OSS, fakturowania i prowadzenia ewidencji; oraz art. 6 ust. 1 lit. f RODO w odniesieniu do naszego prawnie uzasadnionego interesu w zapobieganiu błędnej klasyfikacji podatkowej, oszustwom i nieobsługiwanym transakcjom oraz w rzetelnym rozstrzyganiu sprzeczności dowodów.
Wykorzystujemy wyłącznie informacje rozliczeniowe, płatnicze i techniczne dotyczące lokalizacji potrzebne do tych celów. Dane dotyczące zdrowia, treningu i coachingu nie są wykorzystywane do kontroli podatkowych.
5.6 Bezpieczeństwo, niezawodność i zapobieganie nadużyciom
Cel: bezpieczeństwo uwierzytelniania, kontrola dostępu, zapobieganie oszustwom i nadużyciom, diagnozowanie błędów, statystyki niezawodności i korzystania na poziomie państwa, ręczna weryfikacja możliwych ryzyk lokalizacyjnych, niezawodność Usługi, reagowanie na incydenty i ochrona praw.
Podstawa prawna: art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes w zabezpieczaniu i obsłudze Usługi — oraz art. 6 ust. 1 lit. c RODO, jeżeli ma zastosowanie obowiązek prawny.
Projektujemy monitoring techniczny tak, aby unikać danych dotyczących zdrowia i pełnej treści użytkownika. Jeżeli szczególne kategorie danych są wyjątkowo niezbędne do ustalenia, dochodzenia lub obrony roszczenia, zastosowanie może mieć art. 9 ust. 2 lit. f RODO.
5.7 Zapisy zgód, opiekuna, przejrzystości AI i zgodności
Cel: wykazanie, co zostało przedstawione i zaakceptowane, zarządzanie wycofaniem, weryfikacja zezwolenia opiekuna, wykazywanie środków przejrzystości AI, odpowiadanie na żądania dotyczące praw oraz ustalanie, dochodzenie lub obrona roszczeń.
Podstawa prawna: art. 6 ust. 1 lit. c RODO, gdy ma zastosowanie wiążący obowiązek prawny, w tym właściwe obowiązki przejrzystości AI i rozliczalności; w pozostałych przypadkach art. 6 ust. 1 lit. f RODO, na podstawie naszego prawnie uzasadnionego interesu w wykazywaniu zgodności i ochronie praw.
5.8 Opcjonalna analityka lub badania produktu
Jeżeli oferowana jest opcjonalna analityka lub badania, prosimy o odrębną zgodę na podstawie art. 6 ust. 1 lit. a RODO. Można jej odmówić lub ją wycofać bez utraty płatnej usługi podstawowej.
Nie wykorzystujemy możliwych do zidentyfikowania danych dotyczących zdrowia, prywatnej historii treningowej ani rozmów z AI do celów reklamowych, szerokich badań produktu ani trenowania lub dostrajania ogólnego modelu AI, chyba że najpierw przedstawimy odrębny, konkretny, wyraźny i rzeczywiście opcjonalny wybór.
5.9 Roszczenia prawne i organy
Cel: wykonywanie zgodnych z prawem żądań, rozwiązywanie sporów oraz ustalanie, dochodzenie lub obrona roszczeń.
Podstawa prawna: art. 6 ust. 1 lit. c i/lub art. 6 ust. 1 lit. f RODO, a także art. 9 ust. 2 lit. f RODO, jeżeli roszczenie prawne z konieczności obejmuje szczególne kategorie danych.
6. Dane dotyczące zdrowia i wyraźna zgoda
Dane dotyczące zdrowia są przetwarzane do celów spersonalizowanego coachingu dopiero po zarejestrowaniu wymaganej wyraźnej zgody. Odrębny dokument Zgoda na przetwarzanie danych dotyczących zdrowia określa cele, kategorie danych, przetwarzanie przez AI, odbiorców i skutki wycofania zgody.
Udzielenie zgody na przetwarzanie danych dotyczących zdrowia jest dobrowolne w tym znaczeniu, że nie musisz korzystać z coachingu spersonalizowanego pod kątem zdrowia. Ponieważ przetwarzanie to jest niezbędne dla tych funkcji, odmowa lub wycofanie zgody oznacza, że odpowiednie funkcje coachingowe nie mogą działać.
Po wycofaniu zgody:
- nowe analizy AI są blokowane, a zadania AI oczekujące w kolejce są pomijane;
- odpowiedź na już trwające żądanie AI jest odrzucana, jeżeli wycofanie zostanie wykryte przed zaakceptowaniem wyniku;
- odpowiednie funkcje coachingowe zostają wyłączone;
- funkcje konta, rozliczeń, prywatności, eksportu i składania wniosków o usunięcie pozostają dostępne w możliwie rozsądnym zakresie;
- wcześniejsze przetwarzanie dokonane zgodnie z prawem pozostaje zgodne z prawem; oraz
- dane nie są automatycznie usuwane, ale możesz odrębnie zażądać ich usunięcia.
Dane zachowane wyłącznie jako dowód zgody, do celów księgowych, bezpieczeństwa lub roszczeń prawnych nie są ponownie wykorzystywane do coachingu.
7. Przetwarzanie przez AI i zautomatyzowane decyzje
Usługa przesyła właściwe dane dostawcy AI w celu wygenerowania zamówionej przez Ciebie analizy lub wyniku. Stosujemy minimalizację danych i, jeżeli nie są potrzebne, wyłączamy bezpośrednie identyfikatory, takie jak imię i nazwisko oraz adres e-mail. Zapisany, wyraźnie podany kontekst zdrowotny jest kontrolowany odrębnie dla każdego przepływu pracy AI przez macierz konfiguracji działającą na zasadzie domyślnej blokady. Jeżeli jest włączony dla danego przepływu, dane są łączone w jeden blok kontekstu zdrowotnego; każde uwzględnione pole zdrowotne jest ograniczone do 2 000 znaków i skracane wyłącznie na naturalnej granicy tekstu. Jeżeli przepływ jest wyłączony albo nie został odwzorowany w macierzy, te wyraźnie podane pola zdrowotne są usuwane przed wysłaniem żądania. Bieżąca wiadomość użytkownika w czacie AI Coach jest wysyłana jako bezpośrednie żądanie użytkownika i nie podlega temu limitowi zapisanego kontekstu.
Obecnym głównym dostawcą AI jest OpenAI. W odniesieniu do usług w EOG właściwy podmiot OpenAI działa jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania i może korzystać z zatwierdzonych dalszych podmiotów przetwarzających. Dane biznesowe/API nie są domyślnie wykorzystywane do trenowania ani dostrajania ogólnych modeli OpenAI. Talyvro OÜ nie zezwala na takie trenowanie modeli, chyba że dokonasz odrębnego, konkretnego i opcjonalnego wyboru.
Logi bezpieczeństwa lub monitorowania nadużyć po stronie dostawcy mogą być przechowywane przez skonfigurowany okres umowny dostawcy, zwykle do 30 dni, chyba że obowiązuje krótszy okres lub brak przechowywania albo wyjątek prawny lub bezpieczeństwa wymaga dłuższego przechowywania.
Wynik AI może ujawniać lub pozwalać wnioskować o informacjach dotyczących zdrowia, ponieważ jest generowany na podstawie przekazanych przez Ciebie informacji. Jest zwracany wyłącznie w ramach zamówionego procesu Usługi i podlega takim samym kontrolom dostępu jak inne dane konta.
Usługa nie podejmuje decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływa w rozumieniu art. 22 RODO. Zdarzenia płatnicze, dotyczące lokalizacji podatkowej i dostępu mogą uruchamiać deterministyczne działania techniczne, takie jak aktywowanie, wstrzymywanie, wznawianie lub anulowanie planu albo zatrzymanie transakcji do weryfikacji. W celu uzyskania weryfikacji przez człowieka spornego wyniku podatkowego lub dotyczącego dostępu możesz skontaktować się z billing@ai-coach.ee.
8. Garmin, Strava i inne integracje
Integracja pozostaje nieaktywna, dopóki nie zdecydujesz się jej połączyć. Otrzymujemy wyłącznie kategorie danych objęte zakresem uprawnień zatwierdzonym przez Ciebie u dostawcy.
Dane zaimportowane są łączone z danymi, które wprowadzasz lub przesyłasz, w celu przeprowadzenia zamówionej analizy. Pojedynczy wskaźnik może pochodzić z pliku, integracji lub obu tych źródeł; wynikowa analiza może nie zachowywać pierwotnego źródła każdej wartości pochodnej.
Integrację możesz odłączyć w każdej chwili. Odłączenie zatrzymuje przyszły dostęp, ale nie usuwa automatycznie wcześniej zaimportowanych danych. Możesz usunąć te dane lub zażądać usunięcia konta w sposób opisany poniżej.
Garmin, Strava i podobne platformy działają jako niezależni administratorzy w odniesieniu do własnych platform i usług uwierzytelniania, zgodnie z własnymi informacjami o prywatności.
9. Odbiorcy, podmioty przetwarzające i ich role
Udostępniamy dane wyłącznie w zakresie potrzebnym do celów opisanych powyżej. Poniższy wykaz odzwierciedla architekturę produkcyjną zweryfikowaną 4 sierpnia 2026 r. Ujęcie dostawcy w niniejszej informacji opisuje faktyczny przepływ danych; nie zastępuje odrębnych zabezpieczeń umownych, bezpieczeństwa i przekazywania danych, które Talyvro OÜ musi utrzymywać.
- Railway — hosting aplikacji, workerów i usługi AI, zarządzana baza danych PostgreSQL, Redis, zadania cron, infrastruktura wdrożeniowa i sekrety produkcyjne; działa w naszym imieniu jako podmiot przetwarzający w zakresie tych usług.
- Cloudflare R2 / Cloudflare — prywatny podstawowy magazyn obiektowy zgodny z S3 dla przesyłanych przez użytkowników plików treningowych, archiwów, materiałów wideo, wyodrębnionych klatek i powiązanych prywatnych artefaktów przetwarzania oraz prywatne zewnętrzne przechowywanie kopii zapasowych PostgreSQL. Obiekty i kopie zapasowe mogą zawierać dane dotyczące zdrowia. Cloudflare działa w naszym imieniu jako podmiot przetwarzający w odniesieniu do skonfigurowanych usług przechowywania, a w odniesieniu do ograniczonych działań bezpieczeństwa lub zgodności może działać na podstawie własnych obowiązków prawnych.
- Resend — wiadomości e-mail transakcyjne i powiadomienia; podmiot przetwarzający. Treść wiadomości e-mail nie powinna obejmować informacji dotyczących zdrowia, treści rozmów z AI ani załączników dotyczących zdrowia.
- OpenAI — zamówiona za pośrednictwem Usługi analiza AI i generowanie treści; podmiot przetwarzający Dane Klienta na podstawie właściwych warunków przetwarzania danych. Minimalizujemy przekazywany kontekst i wyłączamy bezpośrednie identyfikatory, gdy nie są potrzebne.
- Sentry — monitorowanie błędów i niezawodności; podmiot przetwarzający. Konfigurujemy integrację tak, aby usuwała lub pomijała dane dotyczące zdrowia, prompty, wyniki AI, sekrety, treści żądań, ciągi zapytań, zbędne adresy URL i zbędne bezpośrednie identyfikatory. Funkcja Session Replay nie jest włączona dla produkcyjnych przepływów danych dotyczących zdrowia.
- Stripe i Stripe Tax — proces zamówienia, zbieranie metod płatności, subskrypcje, faktury, ustalanie lokalizacji podatkowej, obliczanie VAT, próby płatności, zapobieganie oszustwom, faktury korygujące i zwroty.
- Księgowi, oprogramowanie księgowe, banki, narzędzia do raportowania OSS i dostawcy uzgadniania płatności — rozliczenia, księgowość, VAT, raportowanie OSS i uzgadnianie; działają jako podmioty przetwarzające lub niezależni administratorzy zależnie od ich roli prawnej.
- Garmin, Strava i inne połączone platformy — źródła danych, które zdecydujesz się importować, oraz niezależni administratorzy własnych usług.
- Profesjonalni doradcy, sądy, organy regulacyjne, organy podatkowe i inne organy publiczne — wyłącznie gdy jest to niezbędne do uzyskania porady prawnej, w związku z roszczeniem prawnym lub wiążącym obowiązkiem prawnym.
Role Stripe i Stripe Tax
Stripe działa jako podmiot przetwarzający, gdy na udokumentowane polecenie Talyvro OÜ przetwarza dane dotyczące procesu zamówienia, płatności, subskrypcji i skonfigurowanej usługi Stripe Tax w celu świadczenia wybranych usług.
Stripe działa również jako niezależny administrator w odniesieniu do niektórych celów określanych przez Stripe, takich jak wykonywanie obowiązków finansowych, przeciwdziałania praniu pieniędzy, sankcyjnych, dotyczących ułatwiania opodatkowania i sieci płatniczych, zapobieganie oszustwom w całej sieci, utrzymywanie bezpieczeństwa platformy oraz wykonywanie działań opisanych we własnej informacji o prywatności Stripe. Do tych niezależnych działań mają zastosowanie własna informacja i zasady przechowywania Stripe.
W zależności od procesu zakupu Talyvro OÜ lub Stripe może zbierać i przetwarzać adres e-mail, zadeklarowane państwo i status Konsumenta, imię i nazwisko lub nazwę oraz adres rozliczeniowy, państwo rozliczeniowe i kod pocztowy, plan, cenę, kod podatkowy produktu, informacje o subskrypcji, państwo metody płatności lub wydawcy, adres IP transakcji lub państwo ustalone na jego podstawie, obliczenie VAT, źródło lokalizacji podatkowej, oznaczenia sprzeczności dowodów oraz informacje o zwrocie lub korekcie. Pełne dane karty są wprowadzane bezpośrednio do Stripe i nie są otrzymywane przez Talyvro OÜ.
Talyvro OÜ odpowiada za zapewnienie, aby podmioty przetwarzające były wykorzystywane na podstawie odpowiednich warunków zgodnych z art. 28 RODO oraz aby istotne dalsze podmioty przetwarzające, lokalizacje usług, okresy przechowywania i międzynarodowe przekazywanie danych były poddawane przeglądowi. Aktualny wykaz dostawców, obejmujący właściwą usługę i mechanizm przekazywania, można uzyskać pod adresem privacy@ai-coach.ee.
10. Międzynarodowe przekazywanie danych
Preferujemy przetwarzanie w EOG, gdy jest ono racjonalnie dostępne, jednak niektórzy dostawcy lub ich zatwierdzeni dalsi podmioty przetwarzające mogą uzyskiwać dostęp do danych lub przetwarzać je poza Europejskim Obszarem Gospodarczym.
Jeżeli zastosowanie ma rozdział V RODO, korzystamy z odpowiedniego zabezpieczenia, takiego jak:
- decyzja stwierdzająca odpowiedni stopień ochrony;
- właściwe uznane ramy przekazywania danych;
- standardowe klauzule umowne Komisji Europejskiej; lub
- inny mechanizm dozwolony prawem.
W razie potrzeby oceniamy również przekazywanie i stosujemy dodatkowe środki umowne, organizacyjne i techniczne, takie jak szyfrowanie, kontrola dostępu, minimalizacja danych i pseudonimizacja.
Możesz zażądać informacji o właściwym zabezpieczeniu lub kopii odpowiednich standardowych klauzul, z zastrzeżeniem zgodnych z prawem usunięć informacji, kontaktując się z privacy@ai-coach.ee.
11. Pliki cookie, pamięć lokalna, monitorowanie błędów i analityka
Usługa wykorzystuje pliki cookie lub podobną pamięć przeglądarki, które są bezwzględnie niezbędne do uwierzytelniania, bezpieczeństwa, ciągłości sesji oraz zapamiętywania języka i wyborów prywatności. Technologie te są potrzebne do świadczenia zamówionej Usługi i nie są wykorzystywane do reklamy.
Sentry służy do monitorowania błędów i niezawodności. Konfigurujemy je bez śledzenia reklamowego i bez zbierania danych dotyczących zdrowia, pełnej treści użytkownika ani sekretów. Session Replay lub porównywalne nagrywanie nie jest włączone, chyba że zostało odrębnie ocenione, jasno ujawnione i — gdy jest to wymagane — aktywowane wyłącznie po uzyskaniu ważnej zgody.
Proces zamówienia hostowany przez Stripe lub inna strona podmiotu trzeciego może korzystać z technologii objętych informacją tego dostawcy.
Obserwacja na poziomie państwa opisana w punkcie 3.14 jest wykonywana po stronie serwera na podstawie istniejącego żądania i nie dodaje w tym celu odrębnego pliku cookie ani innej pamięci przeglądarki.
Jeżeli wprowadzimy analitykę niekonieczną, marketingowe pliki cookie, śledzenie między witrynami lub opcjonalne nagrywanie sesji, pozostaną one wyłączone do czasu uzyskania wymaganej zgody. Udostępnimy odrębną informację o plikach cookie i mechanizm zgody, w którym odmowa i wycofanie są równie łatwe jak akceptacja.
12. Okresy przechowywania
Przechowujemy dane wyłącznie tak długo, jak jest to konieczne do wskazanego celu, wykonania obowiązków prawnych, zapewnienia bezpieczeństwa i rozliczalności.
- Dane konta, profilu sportowca, treningowe, dotyczące zdrowia i żywienia: przez okres aktywności konta. Po zamknięciu konta lub uwzględnieniu żądania usunięcia dane w systemach podstawowych są usuwane lub nieodwracalnie anonimizowane, zwykle w ciągu 30 dni, chyba że ma zastosowanie zgodny z prawem wyjątek.
- Dane po wycofaniu zgody dotyczącej zdrowia: dane dotyczące zdrowia pozostają ograniczone na koncie do czasu ich usunięcia przez Ciebie, uwzględnienia żądania usunięcia lub zakończenia okresu przechowywania konta. Nie są wykorzystywane do nowych analiz coachingowych.
- Rozmowy z AI i wyniki: przez okres aktywności konta lub do czasu usunięcia odpowiedniej rozmowy albo konta, z zastrzeżeniem zgodnych z prawem wyjątków.
- Zapisy przejrzystości AI i pochodzenia: są powiązane z właściwym wynikiem przez okres jego przechowywania. Ograniczony zapis dowodowy dotyczący informacji przy pierwszej interakcji, wersji oznaczenia i statusu merytorycznej weryfikacji przez człowieka może być przechowywany do trzech lat po zakończeniu odpowiedniej relacji konta lub publikacji, a dłużej wyłącznie na potrzeby aktywnej skargi, postępowania wyjaśniającego lub roszczenia prawnego.
- Logi bezpieczeństwa dostawcy AI: przez skonfigurowany u dostawcy krótki okres bezpieczeństwa lub monitorowania nadużyć, zwykle do 30 dni, chyba że obowiązuje krótsze rozwiązanie albo udokumentowany wyjątek.
- Tokeny integracji: do czasu odłączenia integracji, wygaśnięcia tokena lub usunięcia konta.
- Zapisy zgód, wersji dokumentów, wycofania i zezwoleń opiekuna: w ograniczonej formie do trzech lat po zakończeniu relacji konta, a dłużej wyłącznie wtedy, gdy jest to racjonalnie potrzebne do aktywnej skargi, postępowania wyjaśniającego lub roszczenia prawnego.
- Adres IP i user-agent przechowywane jako dowód zgody: wyłącznie gdy jest to proporcjonalne, z ograniczonym dostępem i nie dłużej niż powiązany zapis zgody, chyba że aktywne roszczenie wymaga dłuższego okresu.
- Logi bezpieczeństwa, dostępu, ograniczania częstotliwości i błędów: zwykle od 30 do 180 dni; dłużej wyłącznie na potrzeby aktywnego incydentu, zabezpieczenia prawnego danych lub postępowania wyjaśniającego.
- Zbiorcze zapisy państwa korzystania z Usługi przypisane do użytkownika: przez okres aktywności konta; są usuwane po usunięciu konta lub zakończeniu uwzględnionego żądania usunięcia, chyba że zgodny z prawem wyjątek wymaga zachowania ograniczonego zapisu.
- Zapisy wsparcia i skarg: zwykle do trzech lat po zamknięciu sprawy, a dłużej, jeżeli jest to potrzebne do nierozstrzygniętego roszczenia lub wykonania obowiązku prawnego.
- Edytowalny profil rozliczeniowy: usuwany lub anonimizowany razem z kontem, chyba że informacje zostały utrwalone w prawnie przechowywanym zapisie księgowym lub podatkowym.
- Zapisy transakcji VAT UE i OSS oraz lokalizacji klienta: przechowywane przez 10 lat od 31 grudnia roku, w którym przeprowadzono transakcję. Zależnie od transakcji obejmuje to państwo członkowskie konsumpcji, rodzaj i datę usługi, podstawę opodatkowania i walutę, późniejsze obniżenia lub podwyższenia ceny, stawkę i kwotę VAT, datę i kwotę płatności, informacje o fakturze lub fakturze korygującej, zwroty oraz informacje wykorzystane do ustalenia lokalizacji klienta, takie jak państwo zadeklarowane, rozliczeniowe, związane z metodą płatności i ustalone na podstawie IP, a także źródło dowodu lub wynik weryfikacji.
- Podstawowe dowody IP i płatności wykorzystane do ustalenia lokalizacji VAT: w celu minimalizacji danych Talyvro OÜ zwykle zachowuje wynik na poziomie państwa i rodzaj dowodu zamiast pełnych danych karty, banku lub urządzenia. Dokładny adres IP transakcji lub inny element bazowy może być przechowywany przez 10-letni okres VAT/OSS tylko wtedy, gdy rzeczywiście został wykorzystany jako niezbędny ustawowy dowód lokalizacji, jest wymagany dla ścieżki audytowej lub pozostaje w Stripe zgodnie z rolą i zasadami przechowywania Stripe.
- Faktury, faktury korygujące, zapisy płatności i zwrotów, utrwalone dane księgowe i niezbędna ścieżka audytu księgowego: siedem lat od końca roku obrotowego, w którym ujęto właściwy księgowy dokument źródłowy, albo dłużej, jeżeli wymaga tego inne właściwe prawo lub postępowanie. Jeżeli ten sam zapis stanowi również zapis OSS, zastosowanie ma dłuższy, 10-letni okres.
- Kopie zapasowe: operacyjne kopie zapasowe są rotowane zgodnie z harmonogramem, zwykle w okresie około 30 dni. Ograniczone okresowe archiwum może być przechowywane do 12 miesięcy, jeżeli jest to potrzebne dla odporności. Dane usunięte z kopii zapasowej nie są przywracane do aktywnego użycia i znikają po nadpisaniu kopii.
Natychmiastowe usunięcie z każdej niezmiennej kopii zapasowej może nie być technicznie możliwe. Najpierw usuwamy lub anonimizujemy dane w systemach podstawowych, ograniczamy wykorzystanie kopii zapasowych i pozwalamy, aby harmonogram rotacji usunął pozostałe kopie.
13. Twoje prawa
Z zastrzeżeniem warunków i wyjątków określonych w RODO masz prawo do:
- otrzymania informacji o przetwarzaniu;
- dostępu do swoich danych osobowych;
- sprostowania danych nieprawidłowych lub niekompletnych;
- żądania usunięcia danych;
- ograniczenia przetwarzania;
- otrzymania danych, które dostarczyłeś, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz przesłania ich innemu administratorowi, jeżeli spełnione są warunki przenoszenia;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
- uzyskania weryfikacji przez człowieka i zabezpieczeń mających zastosowanie do kwalifikowanej zautomatyzowanej decyzji; oraz
- wniesienia skargi do organu nadzorczego.
W Usłudze, jeżeli udostępniono odpowiednie mechanizmy, możesz zarządzać zgodami, odłączać integracje, eksportować dostępne dane i rozpocząć proces usunięcia konta. Możesz także skontaktować się z privacy@ai-coach.ee.
Możemy poprosić o informacje racjonalnie niezbędne do zweryfikowania tożsamości i ochrony konta. Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu jednego miesiąca, z zastrzeżeniem przedłużenia dopuszczonego prawem.
14. Usunięcie danych a ustawowe obowiązki przechowywania
Prawo do usunięcia danych nie ma charakteru bezwzględnego. Nie możemy usunąć danych, które musimy zachować w celu wykonania obowiązku księgowego, dotyczącego VAT, OSS lub innego obowiązku prawnego albo które są niezbędne do ustalenia, dochodzenia lub obrony roszczenia.
Po usunięciu konta:
- aktywne dane profilu, treningowe i dotyczące zdrowia są usuwane lub anonimizowane zgodnie z punktem 12;
- prawnie przechowywane zapisy księgowe, VAT i OSS pozostają oddzielone i zablokowane przed zwykłym wykorzystaniem profilowym lub coachingowym;
- ograniczone zapisy zgody, bezpieczeństwa i roszczeń mogą pozostać przez wskazany okres; oraz
- pozostałe dane nie są dalej wykorzystywane do spersonalizowanego coachingu, reklamy ani niepowiązanej analityki.
Jeżeli zachować trzeba tylko część zapisu, minimalizujemy lub oddzielamy tę część i ograniczamy dostęp.
15. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym dostęp oparty na rolach, administrację według zasady najmniejszych uprawnień, haszowanie haseł, szyfrowany transport, chronione tokeny integracji, walidację plików, limity częstotliwości, logowanie, kontrolę kopii zapasowych i odzyskiwania, ocenę dostawców oraz procedury reagowania na incydenty.
Dostęp administratorów do danych użytkowników jest ograniczony i — w odpowiednich przypadkach — logowany. Personel i dostawcy usług są związani obowiązkami poufności i instrukcjami dostępu.
Żaden system nie jest całkowicie bezpieczny. Jeżeli naruszenie ochrony danych osobowych może powodować ryzyko dla osób fizycznych, zawiadamiamy właściwy organ nadzorczy bez zbędnej zwłoki i — gdy jest to wymagane — w ciągu 72 godzin. Zawiadamiamy osoby, których dane dotyczą, jeżeli naruszenie może powodować wysokie ryzyko.
16. Skargi i organ nadzorczy
Prosimy w pierwszej kolejności skontaktować się z privacy@ai-coach.ee, abyśmy mogli zbadać sprawę.
Możesz wnieść skargę do estońskiego organu ochrony danych (Andmekaitse Inspektsioon), do Prezesa Urzędu Ochrony Danych Osobowych (UODO) w Polsce albo do organu nadzorczego państwa EOG, w którym zwykle mieszkasz, pracujesz lub uważasz, że doszło do naruszenia.
Nie ogranicza to prawa do skorzystania ze środka ochrony prawnej przed sądem.
17. Zmiany niniejszej Polityki
Możemy aktualizować niniejszą Politykę w celu odzwierciedlenia zmian prawnych, technicznych lub dotyczących Usługi. O istotnej zmianie informujemy w odpowiedni sposób przed jej wejściem w życie lub w chwili jej wejścia w życie, zgodnie z obowiązującymi wymogami.
Polityka prywatności jest przede wszystkim informacją o przetwarzaniu. Nie traktujemy dalszego korzystania jako zgody na nowy cel, który zgodnie z prawem wymaga zgody. Jeżeli nowy lub rozszerzony cel przetwarzania danych dotyczących zdrowia wymaga wyraźnej zgody, przed rozpoczęciem przetwarzania przedstawimy odrębny wybór.
Usługa przypisuje każdemu opublikowanemu tekstowi dokumentu prawnego wersję i techniczny odcisk dokumentu. Zmieniony odcisk unieważnia wcześniejsze potwierdzenie aktualnego dokumentu i powoduje, że przed dalszym korzystaniem z chronionych funkcji użytkownik jest proszony o ponowne zapoznanie się z aktualnym pakietem dokumentów prawnych.
18. Język
Wersje angielska, estońska i polska mają przekazywać te same informacje.
W odniesieniu do użytkowników otrzymujących Usługę za pośrednictwem polskojęzycznego interfejsu oraz Konsumentów mających zwykłe miejsce zamieszkania w Polsce, w razie rozbieżności pierwszeństwo ma wersja polska. W odniesieniu do pozostałych użytkowników w razie rozbieżności pierwszeństwo ma wersja angielska.
Nie narusza to bezwzględnie obowiązujących wymogów przejrzystości i języka.
19. Kontakt
W sprawach prywatności i żądań dotyczących praw:
- Talyvro OÜ
- Numer rejestrowy: 17553163
- Adres: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, Harju County, Estonia
- Prywatność: privacy@ai-coach.ee
- Kontakt ogólny: support@ai-coach.ee
- Rozliczenia: billing@ai-coach.ee