Polityka prywatności
Serwis FitTermin (fittermin.pl). Wersja z 29 września 2026 r.
1. Kto odpowiada za Twoje dane
Operatorem serwisu jest:
Woolflan Norbert Przybyła
Tęczowa 2C/1, 05-850 Kaputy
NIP: 6222564120 | REGON: 526081250
E-mail: bok.powiadamia@gmail.com
W zależności od tego, o jakie dane chodzi, administratorem jest Operator albo Trener:
- Operator — dla danych kont (trenerów i podopiecznych z kontem) oraz danych technicznych i zabezpieczeń;
- Trener — dla danych rezerwacji u niego (imię, e-mail, wiadomość, terminy). Operator przetwarza je na zlecenie Trenera na podstawie umowy powierzenia (§ 8 Regulaminu).
W sprawach danych osobowych napisz na bok.powiadamia@gmail.com.
2. Jakie dane, po co i na jakiej podstawie
Konto trenera: nazwa, adres strony zapisów, e-mail, hasło (tylko jako skrót kryptograficzny), opcjonalnie zdjęcie, opis, miasto, profil na Instagramie; grafik, siłownie, dni wolne i baza maszyn. Cel: prowadzenie konta i strony zapisów. Podstawa: umowa (art. 6 ust. 1 lit. b RODO).
Konto podopiecznego: imię i nazwisko, e-mail, hasło (skrót), ustawienie przypomnień. Cel: prowadzenie konta i rezerwacje bez kodu. Podstawa: umowa (lit. b).
Logowanie przez Google (jeśli je wybierzesz): Google przekazuje nam Twoje imię i nazwisko, adres e-mail z potwierdzeniem, że należy do Ciebie, oraz identyfikator konta Google. Nie dostajemy hasła do konta Google ani dostępu do innych danych z niego. Cel: logowanie i założenie konta bez hasła. Podstawa: umowa (lit. b).
Rezerwacje: imię i nazwisko, e-mail, opcjonalna wiadomość do trenera, termin, siłownia, sposób zapisu i status (np. odwołana). Cel: obsługa zapisu, e-maile z potwierdzeniem, przypomnieniem i informacją o odwołaniu. Podstawa: umowa między Tobą a trenerem (lit. b) oraz prawnie uzasadniony interes trenera w prowadzeniu grafiku (lit. f).
Dane techniczne: adres IP, identyfikator sesji, czas logowania, nieudane próby logowania, liczba rezerwacji i kodów z danego adresu. Cel: bezpieczeństwo, ochrona przed zgadywaniem haseł i fałszywymi rezerwacjami. Podstawa: prawnie uzasadniony interes (lit. f).
Dane o zdrowiu: serwis nie służy do ich zbierania. Prosimy nie wpisywać ich w wiadomości do trenera — o zdrowiu rozmawiaj z trenerem bezpośrednio.
3. Komu przekazujemy dane
- Trenerowi, u którego rezerwujesz trening — imię, e-mail, wiadomość i termin.
- Dostawcy serwera (hosting w Polsce) — w zakresie potrzebnym do utrzymania serwisu.
- Dostawcy poczty e-mail, przez którego wysyłamy wiadomości serwisu.
- Google — gdy logujesz się przez Google (przycisk logowania ładuje się z serwerów Google tylko na stronach logowania i rejestracji), gdy strona pobiera czcionki z Google Fonts, a w bazie maszyn miniatury i (po kliknięciu) filmy z YouTube; Google otrzymuje wtedy Twój adres IP i informacje o przeglądarce. Google może przetwarzać dane poza Europejskim Obszarem Gospodarczym na podstawie decyzji Komisji Europejskiej (EU-US Data Privacy Framework).
- Organom publicznym — wyłącznie gdy wymaga tego prawo.
Nie sprzedajemy danych i nie przekazujemy ich w celach marketingowych.
4. Jak długo przechowujemy dane
- Konta — do czasu ich usunięcia. Konto nieaktywowane w ciągu 48 godzin jest usuwane.
- Rezerwacje — przez 24 miesiące od daty treningu; później usuwamy z nich imię, e-mail i wiadomość (zostaje anonimowa statystyka).
- Rezerwacje niepotwierdzone kodem — do 1 dnia.
- Adres IP przy rezerwacji — 30 dni. Treść wysłanych e-maili (kopia w kolejce wysyłki) — 30 dni.
- Sesje logowania — do 30 dni (trener) i 60 dni (podopieczny) bez aktywności; zapamiętane logowanie na urządzeniu — do 60/90 dni.
- Kopie zapasowe bazy — 7 dni (rotacja).
5. Twoje prawa
Masz prawo do dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Konto podopiecznego usuniesz sam w ustawieniach konta. Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
W sprawie danych rezerwacji u konkretnego trenera możesz zwrócić się do trenera (jest ich administratorem) albo do nas — przekażemy sprawę i pomożemy ją załatwić.
6. Pliki cookies i pamięć przeglądarki
- Cookie sesji (JSESSIONID) — techniczne, utrzymuje zalogowanie; znika po zamknięciu przeglądarki lub po 30 minutach bezczynności.
- Pamięć przeglądarki (localStorage) — przechowuje token „Nie wylogowuj mnie” (tylko jeśli zaznaczysz tę opcję) oraz informację, że zamknąłeś zaproszenie do dodania strony do ekranu głównego.
- Pamięć podręczna aplikacji (service worker) — przechowuje wyłącznie obrazki serwisu i stronę „brak połączenia”.
Nie używamy cookies reklamowych, analitycznych ani śledzących, dlatego nie wyświetlamy banera zgody na cookies.
7. Bezpieczeństwo
Połączenie jest szyfrowane (HTTPS). Hasła przechowujemy wyłącznie jako skrót (bcrypt). Logowanie jest chronione przed zgadywaniem haseł (blokada po kilku błędnych próbach), a każda zmiana danych w panelu wymaga tokenu sesji. Trener widzi wyłącznie rezerwacje u siebie. Linki w e-mailach (odwołanie, baza maszyn, reset hasła) zawierają losowe klucze, które przechowujemy tylko w postaci skrótu.
8. Zmiany polityki
Polityka może się zmieniać wraz z rozwojem serwisu. Data aktualnej wersji jest podana na górze strony; o istotnych zmianach poinformujemy użytkowników kont e-mailem.