Polityka prywatności
Ostatnia aktualizacja: 7.08.2026
1. Kto jest administratorem Twoich danych
Administratorem danych osobowych użytkowników serwisu PlanMyTeam (dalej: „Serwis") jest osoba fizyczna prowadząca projekt PlanMyTeam, z którą skontaktujesz się pod adresem kontakt@planmyteam.pl.
Pełne dane administratora (firma, NIP, adres) zostaną zaktualizowane po formalnej rejestracji działalności gospodarczej. Do tego czasu wszystkie zgłoszenia w sprawie ochrony danych przyjmujemy mailowo.
Nie wyznaczyliśmy Inspektora Ochrony Danych (IOD) – kontakt we wszystkich sprawach dotyczących danych osobowych: kontakt@planmyteam.pl.
2. Jakie dane zbieramy
Dane konta: adres e-mail, hasło (przechowywane wyłącznie w postaci zaszyfrowanego skrótu przez dostawcę uwierzytelniania), data utworzenia konta.
Dane profilu trenera (opcjonalne): imię i nazwisko, nazwa klubu, kategoria wiekowa, którą trenujesz, domyślne ustawienia konspektu.
Dane subskrypcji i płatności: status subskrypcji, data odnowienia, identyfikator klienta Stripe. Nie przechowujemy numerów kart płatniczych ani danych CVV – całość obsługi karty realizuje Stripe Payments Europe Ltd.
Treści generowane przez Ciebie: konspekty treningowe, ćwiczenia, diagramy, parametry zapytań do generatora AI (cel treningu, wiek, sprzęt itd.).
Dane techniczne: adres IP, typ przeglądarki i systemu operacyjnego, informacje o czasie i sposobie korzystania z Serwisu, identyfikatory plików cookie niezbędnych do działania (sesja logowania, Stripe Checkout).
Dane analityczne: zanonimizowane zdarzenia i metryki w Google Analytics 4 oraz Lovable Analytics – pomagają zrozumieć, jak korzystasz z Serwisu.
Ważne – dane dzieci: Serwis nie służy do przetwarzania danych osobowych zawodników, w tym dzieci. Zakazane jest wpisywanie w konspektach imion, nazwisk, dat urodzenia ani innych danych identyfikujących zawodników – używaj wyłącznie inicjałów lub numerów. Treści naruszające ten zakaz mogą zostać przez nas usunięte.
3. Po co i na jakiej podstawie przetwarzamy dane
- Świadczenie usługi (konto, generator AI, zapis konspektów) – art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Płatności i fakturowanie – art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO (obowiązek prawny – księgowość).
- Bezpieczeństwo Serwisu, wykrywanie nadużyć, logi techniczne – art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
- Analityka i poprawa produktu (zagregowane statystyki) – art. 6 ust. 1 lit. f RODO.
- Obsługa zgłoszeń i reklamacji – art. 6 ust. 1 lit. b oraz f RODO.
Nie prowadzimy newslettera ani marketingu mailowego – nie zbieramy zgód marketingowych. Jeśli to się zmieni, poprosimy Cię o osobną, dobrowolną zgodę.
4. Komu powierzamy Twoje dane (procesorzy)
Korzystamy z zaufanych dostawców, którzy przetwarzają dane wyłącznie na nasze polecenie i na podstawie umów powierzenia zgodnych z art. 28 RODO:
| Dostawca | Cel | Lokalizacja |
|---|---|---|
| Supabase (Lovable Cloud) | Hosting bazy danych, uwierzytelnianie, storage plików | UE (Irlandia) |
| Cloudflare, Inc. | Hosting aplikacji, CDN, ochrona przed atakami | Globalnie (model edge) |
| Stripe Payments Europe Ltd. | Obsługa płatności kartą, subskrypcji i faktur | UE (Irlandia) |
| Lovable AI Gateway, OpenAI, Google (Gemini) | Generowanie ćwiczeń i konspektów przez AI – treść Twoich zapytań trafia do modeli językowych | USA / UE (zależnie od modelu) |
| Resend (planowane wdrożenie) | Wysyłka e-maili transakcyjnych (potwierdzenia, reset hasła) | UE / USA |
| Google Analytics 4 | Anonimowa analityka ruchu | UE / USA |
| Lovable Analytics | Wewnętrzna analityka produktowa | UE / USA |
Część dostawców (Cloudflare, OpenAI, Google) może przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską oraz dodatkowych środków bezpieczeństwa stosowanych przez dostawców.
5. Jak długo przechowujemy dane
- Dane konta i konspekty – przez okres posiadania konta.
- Po usunięciu konta – dane usuwamy w ciągu 30 dni; kopie zapasowe są nadpisywane w cyklu do 90 dni.
- Dane rozliczeniowe i faktury – przez okres wymagany przepisami podatkowymi (do 5 lat od końca roku rozliczeniowego).
- Logi techniczne i bezpieczeństwa – do 12 miesięcy.
- Zgłoszenia mailowe – do 24 miesięcy w celu obsługi ewentualnych roszczeń.
6. Twoje prawa
Zgodnie z RODO przysługuje Ci prawo do:
- dostępu do swoich danych i otrzymania ich kopii (art. 15),
- sprostowania danych nieprawidłowych lub niekompletnych (art. 16),
- usunięcia danych – „prawo do bycia zapomnianym" (art. 17),
- ograniczenia przetwarzania (art. 18),
- przeniesienia danych do innego administratora (art. 20),
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Aby skorzystać z któregokolwiek z praw – napisz na kontakt@planmyteam.pl z adresu, na który zarejestrowane jest konto. Odpowiadamy w terminie do 30 dni.
7. Pliki cookies i podobne technologie
Używamy wyłącznie niezbędnych plików cookies wymaganych do poprawnego działania Serwisu – bez nich logowanie i płatności nie zadziałają:
- Sesja użytkownika (Supabase Auth) – utrzymuje Cię zalogowanym między odwiedzinami.
- Stripe – zabezpiecza proces płatności przed nadużyciami.
- Cloudflare – chroni Serwis przed atakami i botami.
Dodatkowo, w celach analitycznych, ładujemy Google Analytics 4 (z anonimizacją IP) oraz Lovable Analytics. Możesz zablokować analitykę w ustawieniach przeglądarki (np. „Do Not Track") lub instalując rozszerzenie blokujące skrypty śledzące.
Cookies niezbędne nie wymagają zgody zgodnie z art. 173 ust. 3 Prawa telekomunikacyjnego. Cookies analityczne uznajemy za uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).
8. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne zgodne z art. 32 RODO: szyfrowanie transmisji (HTTPS/TLS), szyfrowanie haseł (bcrypt po stronie Supabase Auth), izolację danych użytkowników w bazie (Row Level Security), regularne kopie zapasowe, kontrolę dostępu opartą na rolach i zasadę minimalnego uprawnienia.
9. Decyzje zautomatyzowane i AI
Generator konspektów wykorzystuje modele AI (OpenAI, Google Gemini) do tworzenia propozycji ćwiczeń. Decyzje te nie wywołują wobec Ciebie skutków prawnych i nie wpływają w sposób istotny na Twoją sytuację w rozumieniu art. 22 RODO – pełną kontrolę nad finalnym konspektem zachowujesz jako trener.
Twoje zapytania do generatora (parametry treningu, opisane cele) są przesyłane do dostawcy modelu AI w celu wygenerowania odpowiedzi. Nie używamy ich do trenowania modeli – Lovable AI Gateway i Stripe nie korzystają z Twoich danych w celach treningowych.
10. Zmiany polityki
O istotnych zmianach polityki poinformujemy Cię mailem co najmniej 14 dni przed ich wejściem w życie. Aktualna wersja jest zawsze dostępna pod adresem /privacy-policy.
11. Prawo właściwe
W sprawach nieuregulowanych niniejszą polityką stosuje się przepisy RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679) oraz prawa polskiego, w szczególności ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych.
12. Kontakt
We wszystkich sprawach dotyczących ochrony danych osobowych: kontakt@planmyteam.pl
