Prawne · Prywatność

Polityka prywatności

Ostatnia aktualizacja: 18 sierpnia 2026 r.

Ta Polityka opisuje, jakie dane osobowe przetwarza aplikacja Ognik („Aplikacja”), po co i na jakiej podstawie prawnej, zgodnie z Rozporządzeniem (UE) 2016/679 (RODO).

W przypadku rozbieżności między polską a angielską wersją tego dokumentu, wiążąca jest wersja polska.

01Kto administruje danymi

Paweł Król, prowadzący jednoosobową działalność gospodarczą pod firmą Paweł Król (NIP 6891217542, REGON 364232607) („my”). Pytania o dane osobowe: support@ognik.app.

02Jakie dane zbieramy

  • Konto: e-mail, nazwa wyświetlana, opcjonalny awatar.
  • Treningi: Twoje treningi, plany, kalendarz, historia aktywności i przebieg jazd (moc, kadencja, prędkość, czas, dystans).
  • Zdrowie i pomiary (dane szczególnej kategorii): waga, wzrost, tętno maksymalne, FTP oraz odczyty z czujników podczas treningu.
  • Strava: token dostępu i aktywności (tylko jeśli połączysz konto).
  • Techniczne: typ urządzenia, wersja aplikacji/systemu, logi serwera, adres IP.

03Po co i na jakiej podstawie

Dane o zdrowiu i pomiary przetwarzamy wyłącznie na podstawie Twojej wyraźnej zgody; wycofujesz ją w każdej chwili, usuwając pomiary lub konto, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

  • Świadczenie Usługi (konto, treningi, plany, synchronizacja): wykonanie umowy, art. 6 ust. 1 lit. b RODO.
  • Zdrowie i pomiary: Twoja wyraźna zgoda, art. 9 ust. 2 lit. a RODO.
  • Integracja ze Stravą: Twoja zgoda, art. 6 ust. 1 lit. a RODO.
  • Bezpieczeństwo i przeciwdziałanie nadużyciom: nasz prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO.
  • Kontakt e-mail dot. konta (reset hasła, weryfikacja adresu): wykonanie umowy, art. 6 ust. 1 lit. b RODO.

04Komu przekazujemy dane

  • Dostawca hostingu (VPS), na którym działa nasz backend.
  • Cloudflare: warstwa sieciowa i ochrona ruchu.
  • Apple (App Store) oraz Google (Google Play): dystrybucja Aplikacji.
  • Strava: wyłącznie po połączeniu konta.
  • Dostawca wysyłki e-maili transakcyjnych.
  • Bugsink: raportowanie awarii (infrastruktura w UE, bez danych o zdrowiu ani e-maila w raportach).

05Dane poza EOG

Część dostawców (m.in. Apple, Google, Cloudflare) może przetwarzać dane poza Europejskim Obszarem Gospodarczym, na podstawie mechanizmów przewidzianych w RODO (standardowe klauzule umowne lub decyzja o odpowiednim stopniu ochrony).

06Jak długo trzymamy dane

Tak długo, jak masz konto. Po jego usunięciu dane kasujemy lub anonimizujemy, poza tym, co musimy zachować z mocy prawa (np. obowiązki rozliczeniowe) lub do dochodzenia roszczeń, przez wymagany przepisami okres.

Konto nieużywane przez 12 kolejnych miesięcy usuwamy automatycznie wraz ze wszystkimi danymi — trwale i nieodwracalnie. Ostrzegamy e-mailem 30 dni i 7 dni przed terminem; zalogowanie się przed jego upływem liczy okres od nowa. Szczegóły w Regulaminie.

07Twoje prawa

Masz prawo do wglądu w swoje dane i uzyskania ich kopii, do sprostowania, usunięcia (konto kasujesz sam w Aplikacji: Profil → „Usuń konto”), ograniczenia przetwarzania, sprzeciwu, przenoszenia danych oraz wycofania zgody w każdej chwili. Skargę możesz złożyć do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

08Wiek użytkownika

Usługa jest dla osób od 16 lat. Jeśli dowiemy się, że trafiły do nas dane młodszej osoby, usuniemy je.

09Zmiany Polityki

O istotnych zmianach Polityki poinformujemy w Aplikacji lub e-mailem. Data ostatniej aktualizacji jest na początku dokumentu.