Polityka Prywatności
Data wejścia w życie: 18 września 2026
Ostatnia aktualizacja: 18 września 2026
1. Administrator danych
Administratorem Twoich danych osobowych jest:
Jakub Zakrzewski Consulting
Jednoosobowa działalność gospodarcza
NIP: 5213997741
Adres: al. Jana Pawła II 27, 00-867 Warszawa
E-mail: privacy@pullyapp.com
(dalej: "my", "nas", "Pully")
2. Jakie dane zbieramy
2.1 Dane konta (podstawa: wykonanie umowy, Art. 6.1.b RODO)
| Dane | Cel | Źródło |
|---|---|---|
| Adres e-mail | Utworzenie konta, odzyskiwanie dostępu | Podane przez Ciebie lub Apple Sign In |
| Imię (opcjonalne) | Personalizacja (wyświetlana nazwa) | Apple Sign In (pierwsze logowanie) |
| Identyfikator Apple | Uwierzytelnianie przez Apple | Apple Sign In |
| Identyfikator urządzenia | Rozpoznawanie urządzenia przy synchronizacji | Generowany automatycznie (UUID) |
2.2 Dane treningowe (podstawa: wykonanie umowy, Art. 6.1.b RODO)
- Treningi: data, czas trwania, status, notatki
- Serie: ciężar (kg), powtórzenia, RIR, typ serii
- Plany treningowe: nazwa, struktura, ćwiczenia, cele
- Szablony treningów: nazwa, ćwiczenia, liczba użyć
- Rekordy osobiste (PR): typ rekordu, wartość, data osiągnięcia
- Ćwiczenia niestandardowe: nazwa, grupa mięśniowa, opis (tworzone przez Ciebie)
2.3 Pomiary ciała (podstawa: wyraźna zgoda, Art. 9.2.a RODO)
Pomiary ciała to dane dotyczące zdrowia w rozumieniu Art. 9 RODO. Zbieramy je wyłącznie po uzyskaniu Twojej wyraźnej zgody:
- Masa ciała, procent tkanki tłuszczowej
- Obwody: szyja, klatka piersiowa, biceps (L/P), talia, biodra, udo (L/P), łydka (L/P)
Możesz wycofać zgodę w dowolnym momencie w Ustawienia > Prywatność. Wycofanie zgody powoduje usunięcie wszystkich pomiarów z naszych serwerów.
2.4 Dane Apple Health (podstawa: wyraźna zgoda, Art. 9.2.a RODO)
Jeśli włączysz integrację z Apple Health:
- Zapisujemy: treningi siłowe (data, czas trwania)
- NIE odczytujemy żadnych danych z Apple Health
- Dane Apple Health nigdy nie opuszczają Twojego urządzenia ani nie są przesyłane na nasze serwery
- Kontrolujesz uprawnienia w Ustawienia iOS > Zdrowie > Pully
2.5 Analityka (podstawa: zgoda, Art. 6.1.a RODO)
Po uzyskaniu Twojej zgody zbieramy pseudonimizowane dane o użyciu aplikacji za pośrednictwem PostHog (chmura UE):
- Wykorzystanie funkcji (np. ile treningów rozpoczęto, które ekrany odwiedzono)
- Model urządzenia i wersja systemu
- Wersja aplikacji
Nie zbieramy: nazw ćwiczeń, ciężarów, notatek ani rozmów z Asystentem AI.
O identyfikatorze - precyzyjnie. Do analityki trafia losowy identyfikator instalacji generowany przez bibliotekę analityczną przy pierwszym uruchomieniu i zapisany na urządzeniu. Nie jest to numer nadawany przez system operacyjny ani wartość hashowana przez nas; nie jest powiązany z Twoim kontem. Dostawcy analityki nie otrzymują Twojego imienia, adresu e-mail ani identyfikatora konta, i nigdy nie łączymy zdarzeń z Twoją tożsamością w naszej bazie. Nazywamy te dane pseudonimizowanymi, a nie anonimowymi: identyfikator jest trwały dla danej instalacji, więc pozwala odróżnić urządzenia, co w rozumieniu RODO nie jest anonimizacją.
Możesz wyłączyć analitykę w Ustawienia > Prywatność.
2.6 Raportowanie błędów (podstawa: zgoda, Art. 6.1.a RODO)
Po uzyskaniu Twojej zgody zbieramy raporty o błędach za pośrednictwem Sentry:
- Automatyczne raporty o awariach (stack trace)
- Informacje diagnostyczne (wersja OS, model urządzenia)
Nie przekazujemy do Sentry Twojego imienia, adresu e-mail ani identyfikatora konta - przed wysłaniem usuwamy adres e-mail i nazwę użytkownika. Do raportu trafia pseudonimowy identyfikator instalacji nadawany przez Sentry. Przechowywanie adresów IP jest po stronie Sentry wyłączone.
Możesz wyłączyć raportowanie błędów w Ustawienia > Prywatność.
2.7 Dane subskrypcji (podstawa: wykonanie umowy, Art. 6.1.b RODO; uzasadniony interes, Art. 6.1.f RODO dla analityki przychodów)
- Przetwarzanie płatności realizuje Apple przez StoreKit 2
- Nie otrzymujemy danych Twojej karty płatniczej
- Otrzymujemy jedynie: identyfikator produktu, status subskrypcji, daty ważności
- RevenueCat przetwarza pseudonimowy identyfikator użytkownika aplikacji (jest nim identyfikator Twojego konta w naszym systemie), identyfikator urządzenia oraz informacje o zakupach - w celu obsługi i synchronizacji subskrypcji oraz analityki przychodów. Nie są to dane anonimowe: identyfikator pozwala powiązać zdarzenia zakupowe z Twoim kontem
2.8 Dane Asystenta AI (podstawa: wykonanie umowy, Art. 6.1.b RODO)
Asystent AI ("Asystent", premium) przetwarza Twoje dane treningowe, by odpowiadać na Twoje pytania w kontekście. Gdy wysyłasz wiadomość, przekazujemy do naszego podwykonawcy AI:
- Wysyłamy: podsumowanie Twoich treningów (liczba treningów, częstotliwość tygodniowa, objętość w kg, wydajność per ćwiczenie w tym procent zmiany i trend, nazwy ćwiczeń, daty ostatnich treningów, tygodniowy rozkład aktywności, rozkład partii mięśniowych), nazwę i strukturę Twojego aktywnego planu (nazwy planu/dni, ćwiczenia, docelowe serie/powtórzenia), preferencje profilu (cel, poziom doświadczenia, jednostki) oraz wpisaną wiadomość. Wartości pojedynczych serii (ciężary/powtórzenia) przekazujemy wyłącznie przez wewnętrzne identyfikatory - nigdy jako tekst.
- Nigdy nie wysyłamy: adresu e-mail, nazwy, identyfikatorów Apple/urządzenia, pomiarów ciała, masy ciała, danych Apple Health, danych płatności ani notatek treningowych.
Twoje dane przetwarza Google Cloud Poland Sp. z o.o. (usługi Gemini API) jako nasz podwykonawca (Art. 28 RODO); przetwarzanie może odbywać się również przez podmioty z grupy Google i ich podprocesorów poza EOG, zgodnie z umową powierzenia (DPA) i standardowymi klauzulami umownymi. Google nie wykorzystuje Twoich zapytań ani odpowiedzi do ulepszania swoich produktów (korzystamy z płatnej wersji Gemini API). Google może logować zapytania i odpowiedzi przez ograniczony okres wyłącznie w celu wykrywania i zapobiegania naruszeniom zasad bezpieczeństwa oraz realizacji obowiązków prawnych. Dane te mogą być przechowywane przejściowo w dowolnym kraju, w którym Google lub jego podwykonawcy utrzymują infrastrukturę.
Gdy zgłosisz odpowiedź Asystenta (funkcja zgłoszenia odpowiedzi), zapisujemy zgłoszoną wiadomość wraz z kontekstem rozmowy, aby przejrzeć ją do celów moderacji i poprawy jakości Asystenta (Art. 6.1.f RODO - nasz uzasadniony interes w zapewnieniu bezpieczeństwa i jakości usługi). Dostęp do zgłoszonych treści mają wyłącznie upoważnione osoby z zespołu; przechowujemy je do czasu rozpatrzenia zgłoszenia.
Buddy nie jest przeznaczony do przetwarzania informacji o stanie zdrowia. Wiadomości rozpoznane jako dotyczące bólu, urazu lub innych problemów zdrowotnych są odrzucane i nie są zapisywane ani przekazywane dostawcy modelu AI.
Asystent AI jest częścią subskrypcji Premium. Ma charakter wyłącznie informacyjny i nie jest narzędziem medycznym ani narzędziem wsparcia zdrowia psychicznego. Możesz przestać z niego korzystać w dowolnym momencie; usunięcie rozmowy lub konta kasuje historię rozmów z naszych systemów. Dotyczy to danych, które kontrolujemy, i są dwa wyjątki opisane wyżej w tej sekcji: logi bezpieczeństwa prowadzone przez naszego podwykonawcę AI podlegają jego własnym, ograniczonym okresom przechowywania, a odpowiedzi zgłoszone przez Ciebie do moderacji przechowujemy do czasu rozpatrzenia zgłoszenia.
3. Gdzie przechowujemy dane
| Lokalizacja | Dane | Szyfrowanie |
|---|---|---|
| Twoje urządzenie (SwiftData) | Wszystkie dane - źródło prawdy | Szyfrowanie urządzenia iOS |
| Keychain iOS | Identyfikator Apple, ID urządzenia | Szyfrowanie sprzętowe OS |
| Supabase (UE, region eu-central-1) | Kopia zapasowa konta (synchronizacja) | TLS 1.2+ (transit), AES-256 (rest) |
| PostHog (chmura UE - serwery we Frankfurcie) | Losowy identyfikator instalacji (generowany przez SDK) + zdarzenia | TLS (transit) |
| Sentry (region UE - Niemcy; spółka z USA, SCCs) | Raporty błędów | TLS (transit) |
| Google Cloud Poland Sp. z o.o. (grupa Google; przetwarzanie także poza EOG na podstawie SCCs) | Dane zapytań Asystenta AI (podsumowanie + wiadomość) | TLS (transit) |
Pully działa w modelu offline-first - Twoje dane są zawsze dostępne na urządzeniu, nawet bez internetu. Synchronizacja jest procesem drugoplanowym.
4. Komu udostępniamy dane
Nie sprzedajemy Twoich danych. Nigdy.
Korzystamy z następujących podwykonawców przetwarzania (sub-procesorów):
| Usługa | Dane | Cel | DPA |
|---|---|---|---|
| Supabase (Singapur Pte. Ltd.) | Dane konta + treningowe | Synchronizacja i kopia zapasowa | Tak |
| PostHog (chmura UE - Frankfurt; PostHog Inc., USA) | Losowy identyfikator instalacji (generowany przez SDK) + zdarzenia | Analityka użycia i lejek onboardingu | Tak (podpisana 26.08.2026) |
| Sentry - Functional Software, Inc. (USA, SCCs; dane w regionie UE) | Raporty błędów | Stabilność aplikacji | Tak |
| RevenueCat (USA, SCCs) | Pseudonimowy identyfikator konta + identyfikator urządzenia + zdarzenia zakupowe | Obsługa subskrypcji i analityka przychodów | Tak |
| Google Cloud Poland Sp. z o.o. (grupa Google; transfery poza EOG na podstawie SCCs) | Podsumowanie treningów, struktura planu, profil, wiadomości | Asystent AI (Gemini) | Tak (przez odesłanie w warunkach płatnego Gemini API) |
| Apple Inc. | Dane płatności, Apple Health | Płatności, zdrowie | Niezależny administrator |
W przypadku transferu danych poza EOG (Sentry, RevenueCat, Google) stosujemy Standardowe Klauzule Umowne (SCCs) zatwierdzone przez Komisję Europejską.
5. Jak długo przechowujemy dane
| Dane | Okres przechowywania |
|---|---|
| Dane konta i treningowe | Do momentu usunięcia konta |
| Rozmowy z Asystentem AI | Do usunięcia rozmowy lub konta |
| Zgłoszone odpowiedzi Asystenta AI | Do rozpatrzenia zgłoszenia |
| Dane zapytań AI (u Google) | Logowane przez ograniczony okres (bezpieczeństwo, obowiązki prawne); Google nie podaje konkretnego terminu |
| Pomiary ciała | Do wycofania zgody lub usunięcia konta |
| Analityka (PostHog) | 12 miesięcy |
| Raporty błędów (Sentry) | Automatycznie usuwane po 90 dniach |
| Kopie zapasowe | Usuwane w ciągu 30 dni od usunięcia konta |
6. Twoje prawa (RODO Art. 15-22)
Przysługują Ci następujące prawa:
6.1 Prawo dostępu (Art. 15)
Możesz pobrać kopię wszystkich swoich danych w formacie JSON lub CSV. Przejdź do Ustawienia > Eksport.
6.2 Prawo do sprostowania (Art. 16)
Możesz edytować swoje dane bezpośrednio w aplikacji (treningi, plany, pomiary, profil).
6.3 Prawo do usunięcia (Art. 17)
Możesz usunąć swoje konto i wszystkie powiązane dane w Ustawienia > Konto > Usuń konto. Usunięcie jest:
- Natychmiastowe na urządzeniu (wszystkie dane lokalne)
- Natychmiastowe na serwerze (kaskadowe usunięcie wszystkich tabel)
- Nieodwracalne - zalecamy wcześniejszy eksport danych
6.4 Prawo do przenoszenia danych (Art. 20)
Eksport w formatach JSON i CSV jest zawsze darmowy (również dla użytkowników bezpłatnych). Ustawienia > Eksport.
6.5 Prawo do ograniczenia przetwarzania (Art. 18)
Skontaktuj się z nami: privacy@pullyapp.com
6.6 Prawo do sprzeciwu (Art. 21)
Możesz wyłączyć analitykę i raportowanie błędów w Ustawienia > Prywatność.
6.7 Prawo do wycofania zgody (Art. 7.3)
Możesz wycofać zgodę na:
- Pomiary ciała - Ustawienia > Prywatność (dane zostaną usunięte)
- Analitykę - Ustawienia > Prywatność
- Raportowanie błędów - Ustawienia > Prywatność
- Apple Health - Ustawienia iOS > Zdrowie > Pully
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem.
6.8 Prawo do skargi
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl
7. Bezpieczeństwo danych
Stosujemy następujące środki techniczne i organizacyjne:
- Row Level Security (RLS) - każdy użytkownik widzi wyłącznie swoje dane na serwerze
- Szyfrowanie w tranzycie - TLS 1.2+ dla całej komunikacji sieciowej
- Szyfrowanie w spoczynku - AES-256 na serwerze, szyfrowanie urządzenia na iOS
- Keychain - wrażliwe identyfikatory przechowywane w iOS Keychain
- Soft delete - dane są najpierw oznaczane jako usunięte, potem trwale kasowane
- Minimalny zakres danych - zbieramy tylko to, co niezbędne do działania aplikacji
- Brak śledzenia między aplikacjami - nie używamy IDFA ani fingerprint urządzenia
8. Powiadomienia
Wszystkie powiadomienia są lokalne (UNUserNotificationCenter). Nie wysyłamy powiadomień push z serwera.
Typy powiadomień:
- Koniec przerwy między seriami
- Przypomnienie o niedokończonym treningu
- Przypomnienie o pomiarach ciała
- Świętowanie rekordów osobistych (premium)
- Przypomnienia o subskrypcji (wygaśnięcie trialu, grace period)
Możesz zarządzać powiadomieniami w Ustawienia > Powiadomienia.
9. Pliki cookie i śledzenie
Pully nie używa plików cookie. Aplikacja nie zawiera przeglądarki internetowej ani komponentów webowych. Nie stosujemy:
- Pikselów śledzących
- Identyfikatora IDFA
- Fingerprinting urządzenia
- Śledzenia między aplikacjami
10. Dzieci
Pully nie jest przeznaczone dla osób poniżej 18 roku życia. Próg wynika z warunków dostawcy modelu językowego, z którego korzysta Asystent AI (Buddy), i jest wyższy niż próg zgody z Art. 8 RODO. Nie zbieramy świadomie danych od osób poniżej 18 lat i nie zbieramy daty urodzenia. Jeśli dowiesz się, że osoba poniżej 18 lat korzysta z aplikacji, skontaktuj się z nami - niezwłocznie usuniemy dane.
11. Zmiany w polityce prywatności
O istotnych zmianach poinformujemy Cię:
- Powiadomieniem w aplikacji
- E-mailem (jeśli mamy Twój adres)
Dalsze korzystanie z Pully po opublikowaniu zmian oznacza ich akceptację. Poprzednie wersje polityki są dostępne na żądanie.
12. Kontakt
W sprawie ochrony danych osobowych:
- E-mail: privacy@pullyapp.com
- Czas odpowiedzi: do 30 dni (zgodnie z Art. 12.3 RODO)
13. Zautomatyzowane podejmowanie decyzji
Pully nie stosuje zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu Art. 22 RODO. Obliczenia wyświetlane w aplikacji (szacowane 1RM, rekordy osobiste, porównania sesji) są obliczeniami matematycznymi służącymi wyłącznie do wyświetlania informacji - nie podejmują decyzji mających wpływ na Twoje prawa.
Asystent AI generuje informacyjne, doradcze obserwacje i odpowiedzi przy użyciu modelu językowego. Nie jest to zautomatyzowane podejmowanie decyzji w rozumieniu Art. 22 RODO - jego wyniki nie wywołują skutków prawnych ani podobnie istotnych dla Ciebie, a na ich podstawie nie są podejmowane żadne decyzje dotyczące Twojego konta, subskrypcji ani dostępu do funkcji.
14. Czego NIE zbieramy
Dla jasności - Pully nigdy nie zbiera:
- Lokalizacji / GPS
- Kontaktów z telefonu
- Zdjęć ani multimediów
- Danych biometrycznych (Face ID/Touch ID służy do odblokowania urządzenia, nie zbieramy tych danych)
- Historii przeglądania
- Nagrywania audio/wideo
- Danych z innych aplikacji