Dokumenty prawne
Polityka prywatności
Jak StillPulse przetwarza dane lokalne i chmurowe, Health Connect, subskrypcje, stronę internetową oraz Twoje wybory.
Ostatnia aktualizacja
Na tej stronie
- 1. Administrator i zakres
- 2. Dane lokalne aplikacji
- 3. Konta i Logowanie przez Google
- 4. Health Connect
- 5. Dane sesji w chmurze
- 6. Subskrypcje i RevenueCat
- 7. Opinie, wsparcie i e-mail
- 8. Waitlista premiery
- 9. Analityka strony i preferencja języka
- 10. Cele i podstawy prawne
- 11. Odbiorcy i transfery międzynarodowe
- 12. Retencja i przegląd
- 13. Bezpieczeństwo
- 14. Twoje prawa GDPR
- 15. Prywatne podsumowania, nie profilowanie
- 16. Zmiany
1. Administrator i zakres
Administratorem jest Robert Roszak, adres do doręczeń: ul. Kazimierza Morawskiego 5/127, 30-102 Cracow, Poland, e-mail: support@stillpulse.app. Polityka obejmuje aplikację Android StillPulse, stillpulse.app, wsparcie i usługi powiązane. StillPulse jest przeznaczony dla osób od 18 roku życia.
2. Dane lokalne aplikacji
Sesje, ustawienia protokołów, wybory dźwięku, check-iny, postęp programów, przypomnienia, telemetria tętna, prywatne statystyki oraz eksporty PDF/CSV mogą pozostawać wyłącznie na urządzeniu. Lokalne przypomnienia używają harmonogramu powiadomień Androida. Dane, które nigdy nie opuszczają urządzenia, nie są zbierane przez administratora.
Dane lokalne pozostają do usunięcia w aplikacji, wyczyszczenia pamięci lub odinstalowania. Pliki eksportu pozostają tam, gdzie użytkownik je zapisze lub udostępni.
3. Konta i Logowanie przez Google
Supabase przetwarza identyfikator konta, e-mail, tożsamości uwierzytelniania, tokeny sesji i stan konta. Można użyć magic linku, hasła lub Google OAuth. Google przekazuje podstawowe dane openid, email i profile zaakceptowane przez użytkownika. Sekret klienta OAuth pozostaje wyłącznie w Supabase.
Cele to uwierzytelnianie, bezpieczeństwo konta, żądana synchronizacja i zarządzanie kontem. Podstawy prawne to wykonanie umowy o usługę oraz prawnie uzasadniony interes w bezpieczeństwie.
4. Health Connect
Po informacji w aplikacji i wyraźnym wyborze StillPulse odczytuje tętno i czas pomiaru z Health Connect na potrzeby biofeedbacku na żywo i prywatnych podsumowań. StillPulse nie zapisuje danych do Health Connect.
Odczyt Health Connect i synchronizacja historii w chmurze to osobne, wersjonowane zgody. Bez potwierdzonej zgody na historię w chmurze StillPulse nie wysyła żadnych danych praktyki. Cofnięcie zatrzymuje przyszły upload, ale nie usuwa automatycznie wcześniejszych rekordów.
5. Dane sesji w chmurze
Dla zalogowanych użytkowników Supabase może przechowywać konto, uprawnienie subskrypcji i zdarzenia zgód. Dopiero po opcjonalnej zgodzie na historię w chmurze może też przechowywać konfigurację i czas sesji, check-iny, cel i kontekst, telemetrię, próbki tętna oraz pochodne wartości biofeedbacku.
Konto i dane chmurowe są przechowywane do usunięcia konta lub wcześniejszego skutecznego żądania, z wyjątkiem wąskiego zakresu wymaganego dla bezpieczeństwa lub zgodności.
6. Subskrypcje i RevenueCat
Google Play przetwarza informacje o płatności i zakupie. RevenueCat przetwarza identyfikator użytkownika aplikacji, produkt, uprawnienie i zdarzenia zakupu w celu weryfikacji Premium. StillPulse nie otrzymuje pełnych danych karty. Payloady webhooków RevenueCat są po obsłużeniu minimalizowane lub usuwane, gdy jest to operacyjnie możliwe.
7. Opinie, wsparcie i e-mail
Formularz opinii wysyła kategorię, treść, język, wersję aplikacji, identyfikator zgłoszenia i e-mail tylko przy zgodzie na odpowiedź. Nie dołącza ID konta, danych sesji, tętna, identyfikatora urządzenia ani diagnostyki. Supabase zapisuje zgłoszenie, a Resend wysyła minimalne powiadomienie administracyjne z kategorią i identyfikatorem.
E-mail do wsparcia jest przetwarzany, aby odpowiedzieć. Kontakt z opinii jest usuwany po zamknięciu zgłoszenia. Treść opinii pozostaje tylko tak długo, jak istnieje cel produktowy lub zgodności.
8. Waitlista premiery
Waitlista zapisuje e-mail, znormalizowane źródło, czas oraz kluczowany hash IP do ochrony przed nadużyciami. E-mail służy do jednej wiadomości o premierze i opisanej korzyści Premium, a potem jest przechowywany tylko do rozliczenia tego celu lub żądania usunięcia. Hashe limitów wygasają po 24 godzinach. Język nie jest zapisywany w bazie waitlisty.
9. Analityka strony i preferencja języka
Na produkcji Vercel Web Analytics przetwarza anonimowe odsłony przy użyciu mechanizmów ochrony prywatności, w tym hasha zmienianego codziennie. Speed Insights przetwarza Web Vitals i dane wydajności. StillPulse nie wysyła custom events i usuwa parametry zapytania przed wysłaniem analityki. Celem jest niezawodność i poprawa strony, a podstawą prawnie uzasadniony interes.
Funkcjonalny plik cookie stillpulse_locale przechowuje świadomy wybór PL/EN maksymalnie przez rok. Nie służy śledzeniu ani reklamie.
10. Cele i podstawy prawne
- Umowa lub działania przedumowne: konto, żądane funkcje, subskrypcja, wsparcie i dostarczenie synchronizacji.
- Wyraźna zgoda: odczyt Health Connect, chmurowa synchronizacja szczegółów zdrowotnych i opcjonalny kontakt po opinii.
- Prawnie uzasadniony interes: bezpieczeństwo, ochrona przed nadużyciami, niezawodność, ograniczona analityka strony i obrona roszczeń.
- Obowiązek prawny: rekordy wymagane przez prawo.
11. Odbiorcy i transfery międzynarodowe
Odbiorcami mogą być Supabase, Google (Logowanie przez Google, Google Play i platforma Health Connect), RevenueCat, Resend, Vercel oraz doradcy, gdy jest to niezbędne. Część dostawców może przetwarzać dane poza EOG na podstawie decyzji stwierdzającej odpowiedni stopień ochrony albo zabezpieczeń, takich jak standardowe klauzule umowne. Warunki i regiony dostawców należy sprawdzać przed każdym wydaniem.
12. Retencja i przegląd
Dane pozostają wyłącznie dla wskazanego celu lub ważnej potrzeby prawnej. Konto i chmura — do usunięcia konta; dane lokalne — do lokalnego usunięcia; waitlista — do rozliczenia korzyści; kontakt z opinii — do zamknięcia; hashe limitów — 24 godziny. Metadane techniczne i zdarzenia zgód tylko tak długo, jak jest to rozsądnie potrzebne dla niezawodności lub wykazania zgodności.
Co najmniej raz na pół roku StillPulse przegląda cele i retencję oraz usuwa dane bez trwającego celu.
13. Bezpieczeństwo
StillPulse stosuje minimalizację danych, TLS, chronione przez platformę sekrety lokalne, kontrolę dostępu, RLS, ograniczone poświadczenia serwisowe, idempotentne zapisy i redakcję logów. Żaden system nie gwarantuje absolutnego bezpieczeństwa.
14. Twoje prawa GDPR
Zależnie od sytuacji możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia lub wnieść sprzeciw; cofnąć zgodę bez wpływu na wcześniejsze zgodne z prawem przetwarzanie; oraz wnieść skargę do Prezesa UODO. Napisz na support@stillpulse.app. Przed realizacją możemy zweryfikować tożsamość.
15. Prywatne podsumowania, nie profilowanie
Statystyki w StillPulse podsumowują własną historię praktyki użytkownika. Nie są profilem reklamowym, automatyczną decyzją o uprawnieniach, telemetrią zaangażowania, diagnozą ani monitoringiem medycznym administratora.
16. Zmiany
Istotne zmiany będą publikowane równocześnie po polsku i angielsku z nową datą. Gdy nowa zgoda będzie konieczna prawnie lub funkcjonalnie, aplikacja poprosi o nią ponownie przed dalszym przetwarzaniem.