Dokumenty prawne
Polityka prywatności
Jak StillPulse przetwarza dane lokalne, Wear OS, Health Connect, dane chmurowe, subskrypcje, stronę internetową oraz Twoje wybory.
Ostatnia aktualizacja
Na tej stronie
- 1. Administrator i zakres
- 2. Dane lokalne aplikacji
- 3. Konta i Logowanie przez Google
- 4. Opcjonalne źródła tętna: Wear OS i Health Connect
- 5. Dane sesji w chmurze
- 6. Subskrypcje i RevenueCat
- 7. Opinie, wsparcie i e-mail
- 8. Analityka strony i preferencja języka
- 9. Cele i podstawy prawne
- 10. Odbiorcy i transfery międzynarodowe
- 11. Retencja i przegląd
- 12. Bezpieczeństwo
- 13. Twoje prawa GDPR
- 14. Prywatne podsumowania, nie profilowanie
- 15. Zmiany
1. Administrator i zakres
Administratorem jest Robert Roszak, adres do doręczeń: ul. Kazimierza Morawskiego 5/127, 30-102 Cracow, Poland, e-mail: support@stillpulse.app. Polityka obejmuje aplikację StillPulse na telefon z Androidem, aplikację towarzyszącą na Wear OS, stillpulse.app, wsparcie i usługi powiązane. StillPulse jest przeznaczony dla osób od 18 roku życia.
2. Dane lokalne aplikacji
Sesje, ustawienia protokołów, wybory dźwięku, check-iny, postęp programów, przypomnienia, telemetria tętna, prywatne statystyki oraz eksporty PDF/CSV mogą pozostawać wyłącznie na urządzeniu. Lokalne przypomnienia używają harmonogramu powiadomień Androida. Dane, które nigdy nie opuszczają urządzenia, nie są zbierane przez administratora.
Podczas bezpośredniej sesji Wear OS zegarek zapisuje tętno, czas pomiaru, identyfikator sesji i numer próbki do chwili potwierdzenia przez sparowany telefon. Niepotwierdzone próbki są usuwane po potwierdzeniu albo wygasają najpóźniej po 24 godzinach.
Dane lokalne pozostają do usunięcia w aplikacji, wyczyszczenia pamięci lub odinstalowania. Pliki eksportu pozostają tam, gdzie użytkownik je zapisze lub udostępni.
3. Konta i Logowanie przez Google
Supabase przetwarza identyfikator konta, e-mail, tożsamości uwierzytelniania, tokeny sesji i stan konta. Można użyć magic linku, hasła lub Google OAuth. Google przekazuje podstawowe dane openid, email i profile zaakceptowane przez użytkownika. Sekret klienta OAuth pozostaje wyłącznie w Supabase.
Cele to uwierzytelnianie, bezpieczeństwo konta, żądana synchronizacja i zarządzanie kontem. Podstawy prawne to wykonanie umowy o usługę oraz prawnie uzasadniony interes w bezpieczeństwie.
4. Opcjonalne źródła tętna: Wear OS i Health Connect
W bezpośrednim biofeedbacku Wear OS użytkownik przygotowuje sesję na sparowanym telefonie z Androidem, otwiera StillPulse na zgodnym zegarku Wear OS 3+ i jawnie naciska Start. Wear OS Health Services udostępnia tętno i czas pomiaru tylko podczas tej sesji. Zegarek przesyła próbki do telefonu przez szyfrowany Wear OS Data Layer; StillPulse nie żąda lokalizacji, kroków, kalorii, pasywnego monitorowania tętna, HRV ani odstępów między uderzeniami.
Po informacji w aplikacji i wyraźnym wyborze StillPulse może zamiast tego odczytywać tętno i czas pomiaru z Health Connect. Health Connect jest opcjonalnym źródłem tylko do odczytu; StillPulse niczego tam nie zapisuje i nie wymaga go do zwykłych sesji.
Uprawnienie sensora Wear OS, odczyt Health Connect i synchronizacja historii w chmurze to osobne kontrolki. Bez potwierdzonej zgody na historię w chmurze StillPulse nie wysyła danych praktyki. Cofnięcie zatrzymuje przyszłe przetwarzanie w ramach danej kontrolki, ale nie usuwa automatycznie wcześniejszych rekordów chmurowych.
5. Dane sesji w chmurze
Dla zalogowanych użytkowników Supabase może przechowywać konto, uprawnienie subskrypcji i zdarzenia zgód. Dopiero po opcjonalnej zgodzie na historię w chmurze może też przechowywać konfigurację i czas sesji, check-iny, cel i kontekst, telemetrię, próbki tętna oraz pochodne wartości biofeedbacku.
Konto i dane chmurowe są przechowywane do usunięcia konta lub wcześniejszego skutecznego żądania, z wyjątkiem wąskiego zakresu wymaganego dla bezpieczeństwa lub zgodności.
6. Subskrypcje i RevenueCat
Google Play przetwarza informacje o płatności i zakupie. RevenueCat przetwarza identyfikator użytkownika aplikacji, produkt, uprawnienie i zdarzenia zakupu w celu weryfikacji Premium. StillPulse nie otrzymuje pełnych danych karty. Payloady webhooków RevenueCat są po obsłużeniu minimalizowane lub usuwane, gdy jest to operacyjnie możliwe.
7. Opinie, wsparcie i e-mail
Formularz opinii wysyła kategorię, treść, język, wersję aplikacji, identyfikator zgłoszenia i e-mail tylko przy zgodzie na odpowiedź. Nie dołącza ID konta, danych sesji, tętna, identyfikatora urządzenia ani diagnostyki. Supabase zapisuje zgłoszenie, a Resend wysyła minimalne powiadomienie administracyjne z kategorią i identyfikatorem.
E-mail do wsparcia jest przetwarzany, aby odpowiedzieć. Kontakt z opinii jest usuwany po zamknięciu zgłoszenia. Treść opinii pozostaje tylko tak długo, jak istnieje cel produktowy lub zgodności.
8. Analityka strony i preferencja języka
Na produkcji Vercel Web Analytics przetwarza anonimowe odsłony przy użyciu mechanizmów ochrony prywatności, w tym hasha zmienianego codziennie. Speed Insights przetwarza Web Vitals i dane wydajności. StillPulse nie wysyła custom events i usuwa parametry zapytania przed wysłaniem analityki. Celem jest niezawodność i poprawa strony, a podstawą prawnie uzasadniony interes.
Funkcjonalny plik cookie stillpulse_locale przechowuje świadomy wybór PL/EN maksymalnie przez rok. Nie służy śledzeniu ani reklamie.
9. Cele i podstawy prawne
- Umowa lub działania przedumowne: konto, żądane funkcje, subskrypcja, wsparcie i dostarczenie synchronizacji.
- Wyraźna zgoda lub jawna akcja użytkownika: odczyt tętna z Wear OS tylko podczas sesji, odczyt Health Connect, chmurowa synchronizacja historii praktyki i opcjonalny kontakt po opinii.
- Prawnie uzasadniony interes: bezpieczeństwo, ochrona przed nadużyciami, niezawodność, ograniczona analityka strony i obrona roszczeń.
- Obowiązek prawny: rekordy wymagane przez prawo.
10. Odbiorcy i transfery międzynarodowe
Odbiorcami mogą być Supabase, Google (Logowanie przez Google, Google Play, Wear OS Health Services i Data Layer oraz Health Connect), RevenueCat, Resend, Vercel oraz doradcy, gdy jest to niezbędne. Część dostawców może przetwarzać dane poza EOG na podstawie decyzji stwierdzającej odpowiedni stopień ochrony albo zabezpieczeń, takich jak standardowe klauzule umowne. Warunki i regiony dostawców należy sprawdzać przed każdym wydaniem.
11. Retencja i przegląd
Dane pozostają wyłącznie dla wskazanego celu lub ważnej potrzeby prawnej. Konto i chmura — do usunięcia konta; dane lokalne — do lokalnego usunięcia; kontakt z opinii — do zamknięcia. Metadane techniczne i zdarzenia zgód tylko tak długo, jak jest to rozsądnie potrzebne dla niezawodności lub wykazania zgodności.
Co najmniej raz na pół roku StillPulse przegląda cele i retencję oraz usuwa dane bez trwającego celu.
12. Bezpieczeństwo
StillPulse stosuje minimalizację danych, TLS, chronione przez platformę sekrety lokalne, kontrolę dostępu, RLS, ograniczone poświadczenia serwisowe, idempotentne zapisy i redakcję logów. Żaden system nie gwarantuje absolutnego bezpieczeństwa.
13. Twoje prawa GDPR
Zależnie od sytuacji możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia lub wnieść sprzeciw; cofnąć zgodę bez wpływu na wcześniejsze zgodne z prawem przetwarzanie; oraz wnieść skargę do Prezesa UODO. Napisz na support@stillpulse.app. Przed realizacją możemy zweryfikować tożsamość.
14. Prywatne podsumowania, nie profilowanie
Statystyki w StillPulse podsumowują własną historię praktyki użytkownika. Nie są profilem reklamowym, automatyczną decyzją o uprawnieniach, telemetrią zaangażowania, diagnozą ani monitoringiem medycznym administratora.
15. Zmiany
Istotne zmiany będą publikowane równocześnie po polsku i angielsku z nową datą. Gdy nowa zgoda będzie konieczna prawnie lub funkcjonalnie, aplikacja poprosi o nią ponownie przed dalszym przetwarzaniem.