Polityka Prywatności aplikacji Dieter
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez użytkowników w związku z korzystaniem z serwisu i aplikacji Dieter (dalej „Aplikacja”). Zależy nam na Twojej prywatności i bezpieczeństwie, dlatego działamy w pełnej zgodności z europejskim Rozporządzeniem o Ochronie Danych Osobowych (RODO).
1. Administrator Danych Osobowych
Administratorem Twoich danych osobowych jest podmiot odpowiedzialny za funkcjonowanie serwisu Dieter: IVIZ Paweł Urban, z siedzibą w Warszawie przy ul. Rezedowej 3 lok. 17 (04-793 Warszawa), NIP: 8133422359, REGON: 180537654.
W sprawach związanych z danymi osobowymi możesz kontaktować się z nami e-mailem: kontakt@dieterian.com.
2. Jakie dane przetwarzamy i w jakim celu?
W związku z funkcjonowaniem Aplikacji, przetwarzamy następujące kategorie Twoich danych:
a) Dane rejestracyjne i dostępowe
- Jakie dane: Adres e-mail, zaszyfrowane hasło, dane autoryzacyjne kont społecznościowych (Google, Facebook).
- Cel: Zakładanie konta, logowanie za pomocą hasła lub jednorazowego kodu (OTP), uwierzytelnianie użytkownika oraz utrzymanie sesji, autoryzacja dostępu (tokeny JWT).
- Podstawa prawna: Realizacja umowy o świadczenie usług drogą elektroniczną (art. 6 ust. 1 lit. b RODO).
- Dobrowolność: Podanie tych danych jest dobrowolne, ale wymagane do założenia konta.
b) Dane o zdrowiu i biometria (Kategoria szczególna danych)
- Jakie dane: Płeć, rok urodzenia, waga (obecna i docelowa), wzrost, poziom aktywności fizycznej, tempo chudnięcia, preferencje dietetyczne (w tym wykluczenia).
- Cel: Prawidłowe działanie algorytmów dietetycznych – generowanie spersonalizowanych planów żywieniowych, wyliczanie zapotrzebowania kalorycznego (TDEE) i wskaźnika BMI. (Zjawisko to jest formą profilowania dietetycznego, jednak nie wywołuje dla Ciebie żadnych skutków prawnych ani w żaden podobny sposób na Ciebie nie wpływa).
- Podstawa prawna: Wyraźna, dobrowolna zgoda użytkownika na przetwarzanie danych szczególnych (art. 9 ust. 2 lit. a RODO).
- Dobrowolność: Podanie danych jest całkowicie dobrowolne, jednak bez nich usługa układania indywidualnej diety nie będzie mogła zostać zrealizowana.
c) Dane subskrypcyjne i rozliczeniowe
- Jakie dane: Rodzaj i status pakietu Premium lub subskrypcji, daty ważności, kwoty i historia płatności, saldo i historia Kredytów AI, identyfikatory transakcji nadane przez operatora płatności, a przy płatności kartą – zamaskowany numer karty (ostatnie cyfry) i data kolejnego obciążenia. Pełne dane karty oraz dane logowania BLIK podajesz wyłącznie operatorowi płatności (Stripe, Tpay) – nigdy nie trafiają one na nasze serwery.
- Cel: Obsługa i rozliczanie płatnych wariantów usług Aplikacji, wysyłka potwierdzeń zakupu i informacji o nadchodzącym obciążeniu karty.
- Podstawa prawna: Realizacja umowy oraz obowiązki prawno-podatkowe (art. 6 ust. 1 lit. b oraz c RODO).
d) Dane telemetryczne, techniczne i marketingowe
- Jakie dane: Adres IP, identyfikatory UTM, historia sesji.
- Cel: Analiza ruchu i poprawa jakości działania aplikacji (m.in. Mixpanel), diagnozowanie błędów, a w przypadku wyrażenia odpowiedniej zgody – przesyłanie newslettera i ofert marketingowych.
- Podstawa prawna: Prawnie uzasadniony interes administratora w optymalizacji działania serwisu (art. 6 ust. 1 lit. f RODO) oraz opcjonalna zgoda na działania marketingowe (art. 6 ust. 1 lit. a RODO).
e) Treści przetwarzane przez moduły sztucznej inteligencji
- Jakie dane: Treść rozmów z Szefem AI i pytań do coacha, składniki i preferencje przekazane do wygenerowania potrawy, zdjęcia posiłków przesłane do analizy, wpisy dziennika samopoczucia (przy formułowaniu odkryć) oraz kroki przepisu, o których wyjaśnienie prosisz.
- Cel: Wykonanie funkcji AI wyłącznie na Twoje wyraźne żądanie. Treści są przekazywane przez bramkę AI (nexos.ai) do modeli językowych; zdjęcia posiłków są analizowane na bieżąco i nie są zapisywane. Każda wiadomość jest wcześniej automatycznie sprawdzana pod kątem bezpieczeństwa (moderacja). Odkrycia w dzienniku samopoczucia powstają z reguł działających na Twoich własnych wpisach; model może je jedynie przeredagować, nigdy nie wymyśla nowych.
- Podstawa prawna: Realizacja umowy (art. 6 ust. 1 lit. b RODO), a w zakresie danych o zdrowiu – Twoja zgoda (art. 9 ust. 2 lit. a RODO).
3. Twoje prawa (Zgodność z RODO)
Aplikacja została zaprojektowana z myślą o pełnej kontroli użytkownika nad swoimi danymi. Przysługują Ci następujące prawa:
W dowolnym momencie możesz pobrać pełną paczkę swoich danych zgromadzonych w Aplikacji (w formacie JSON). Funkcja znajduje się w zakładce Ustawienia > Profil > Twoje dane (RODO) > Eksport danych.
Możesz usunąć swoje konto z poziomu ustawień aplikacji. Wykonanie tej operacji powoduje natychmiastową anonimizację: Twoje loginy, hasła, dane logowania przez Google/Facebook, waga, wymiary, adres e-mail, zgody, dziennik samopoczucia, zapisy posiłków, rozmowy z Szefem AI, odznaki i subskrypcje powiadomień zostaną trwale usunięte. W bazie danych pozostanie jedynie zanonimizowany, pusty rekord powiązany z losowym ciągiem znaków (w celu utrzymania integralności ewentualnej historii transakcji bez możliwości identyfikacji osoby).
Ponadto masz prawo do:
- Dostępu oraz sprostowania danych: Masz pełny dostęp do podanych wymiarów i celów, które możesz w każdej chwili poprawiać (edytować) w profilu.
- Wycofania zgód: Możesz w każdej chwili wycofać zgodę na przesyłanie Newslettera lub zgodę na przetwarzanie danych medycznych w zakładce Ustawienia > Twoje dane (RODO). (Uwaga: Wycofanie zgody medycznej skutkuje natychmiastowym wyczyszczeniem Twojego profilu biometrycznego i niemożliwością dalszego automatycznego generowania diet).
- Sprzeciwu: Przysługuje Ci prawo do sprzeciwu wobec przetwarzania Twoich danych na podstawie prawnie uzasadnionego interesu (np. w celach analitycznych).
- Złożenia skargi: Jeśli uznasz, że Twoje dane są przetwarzane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego – w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO).
4. Odbiorcy danych, retencja i transfer poza EOG
- Czas przechowywania (Retencja):
- Twoje dane przetwarzane są aktywnie do momentu samodzielnego usunięcia konta.
- Zgodnie z polskim prawem podatkowym (związanym z usługami płatnymi), dane rozliczeniowe i subskrypcyjne powiązane ze zanonimizowanym rekordem będą przechowywane dodatkowo przez okres 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Odbiorcy: Aplikacja korzysta z zaufanych podwykonawców (podmiotów przetwarzających), którym powierzamy dane wyłącznie w zakresie niezbędnym do świadczenia usługi:
- operatorzy płatności – Krajowy Integrator Płatności S.A. (Tpay, płatności BLIK) oraz Stripe Payments Europe, Ltd. (płatności kartą i subskrypcje),
- hosting i infrastruktura – Koyeb (serwery aplikacji), Cloudflare (serwis WWW i przechowywanie obrazów), Supabase (baza danych, region AWS eu-west-1, Irlandia),
- poczta transakcyjna – Vercom S.A. (EmailLabs),
- funkcje sztucznej inteligencji – nexos.ai (bramka do modeli językowych) oraz OpenRouter (wyłącznie generowanie ilustracji potraw, bez danych osobowych),
- monitorowanie błędów i analityka – Sentry oraz Mixpanel, uruchamiane dopiero po Twojej zgodzie w bannerze cookies,
- dostawcy logowania – Google LLC i Meta Platforms, jeśli z nich korzystasz.
- Transfer danych poza Europejski Obszar Gospodarczy (EOG): Część naszych dostawców (m.in. Google LLC, Meta Platforms Inc., Mixpanel Inc., Sentry, Cloudflare, OpenRouter oraz dostawcy modeli językowych dostępnych przez bramkę AI) posiada siedziby lub serwery na terytorium Stanów Zjednoczonych (USA). Transfer danych do USA odbywa się wyłącznie w oparciu o legalne mechanizmy przewidziane w RODO, takie jak zatwierdzone Ramy Ochrony Danych UE-USA (Data Privacy Framework - DPF) lub Standardowe Klauzule Umowne (SCC).
5. Pliki cookies
Do utrzymania sesji używamy wyłącznie niezbędnych plików cookies: tokenu dostępu (ważnego 3 godziny), tokenu odświeżającego (ważnego 30 dni) oraz znacznika zalogowania. Są one ustawiane jako HttpOnly i Secure i nie służą do śledzenia. Cookies analityczne (Mixpanel) i monitorowania błędów (Sentry) są uruchamiane dopiero po wyrażeniu zgody w bannerze; zgodę możesz w każdej chwili wycofać, a jej brak nie ogranicza działania Aplikacji.
6. Bezpieczeństwo Danych
Twoje hasło przechowywane jest wyłącznie w formie zaszyfrowanej (algorytm bcrypt). Kanał komunikacji z serwerami zabezpieczony jest standardami SSL/TLS. W przypadku logowania bezhasłowego kody OTP (One-Time Password) wygasają natychmiast po użyciu lub automatycznie po określonym czasie, a próby wpisywania zabezpieczone są mechanizmem blokady po kilkukrotnym błędnym wprowadzeniu (rate-limiting) odrzucając ataki siłowe (brute-force). Używamy bezpiecznych tokenów autoryzacyjnych (Ciasteczka HTTP-only) chroniących przed popularnymi wektorami ataków (np. XSS).
7. Zmiany w Polityce Prywatności
Zastrzegamy sobie prawo do zmian w niniejszej polityce w przypadku zmian w prawie lub rozwoju nowych funkcji Aplikacji. O znaczących modyfikacjach powiadomimy Cię mailowo.
Data ostatniej aktualizacji: 2 września 2026 r.