Polityka prywatności

Ostatnia aktualizacja: 7.08.2026

1. Kto jest administratorem Twoich danych

Administratorem danych osobowych użytkowników serwisu PlanMyTeam (dalej: „Serwis") jest osoba fizyczna prowadząca projekt PlanMyTeam, z którą skontaktujesz się pod adresem kontakt@planmyteam.pl.

Pełne dane administratora (firma, NIP, adres) zostaną zaktualizowane po formalnej rejestracji działalności gospodarczej. Do tego czasu wszystkie zgłoszenia w sprawie ochrony danych przyjmujemy mailowo.

Nie wyznaczyliśmy Inspektora Ochrony Danych (IOD) – kontakt we wszystkich sprawach dotyczących danych osobowych: kontakt@planmyteam.pl.

2. Jakie dane zbieramy

Dane konta: adres e-mail, hasło (przechowywane wyłącznie w postaci zaszyfrowanego skrótu przez dostawcę uwierzytelniania), data utworzenia konta.

Dane profilu trenera (opcjonalne): imię i nazwisko, nazwa klubu, kategoria wiekowa, którą trenujesz, domyślne ustawienia konspektu.

Dane subskrypcji i płatności: status subskrypcji, data odnowienia, identyfikator klienta Stripe. Nie przechowujemy numerów kart płatniczych ani danych CVV – całość obsługi karty realizuje Stripe Payments Europe Ltd.

Treści generowane przez Ciebie: konspekty treningowe, ćwiczenia, diagramy, parametry zapytań do generatora AI (cel treningu, wiek, sprzęt itd.).

Dane techniczne: adres IP, typ przeglądarki i systemu operacyjnego, informacje o czasie i sposobie korzystania z Serwisu, identyfikatory plików cookie niezbędnych do działania (sesja logowania, Stripe Checkout).

Dane analityczne: zanonimizowane zdarzenia i metryki w Google Analytics 4 oraz Lovable Analytics – pomagają zrozumieć, jak korzystasz z Serwisu.

Ważne – dane dzieci: Serwis nie służy do przetwarzania danych osobowych zawodników, w tym dzieci. Zakazane jest wpisywanie w konspektach imion, nazwisk, dat urodzenia ani innych danych identyfikujących zawodników – używaj wyłącznie inicjałów lub numerów. Treści naruszające ten zakaz mogą zostać przez nas usunięte.

3. Po co i na jakiej podstawie przetwarzamy dane

  • Świadczenie usługi (konto, generator AI, zapis konspektów) – art. 6 ust. 1 lit. b RODO (wykonanie umowy).
  • Płatności i fakturowanie – art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO (obowiązek prawny – księgowość).
  • Bezpieczeństwo Serwisu, wykrywanie nadużyć, logi techniczne – art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
  • Analityka i poprawa produktu (zagregowane statystyki) – art. 6 ust. 1 lit. f RODO.
  • Obsługa zgłoszeń i reklamacji – art. 6 ust. 1 lit. b oraz f RODO.

Nie prowadzimy newslettera ani marketingu mailowego – nie zbieramy zgód marketingowych. Jeśli to się zmieni, poprosimy Cię o osobną, dobrowolną zgodę.

4. Komu powierzamy Twoje dane (procesorzy)

Korzystamy z zaufanych dostawców, którzy przetwarzają dane wyłącznie na nasze polecenie i na podstawie umów powierzenia zgodnych z art. 28 RODO:

DostawcaCelLokalizacja
Supabase (Lovable Cloud)Hosting bazy danych, uwierzytelnianie, storage plikówUE (Irlandia)
Cloudflare, Inc.Hosting aplikacji, CDN, ochrona przed atakamiGlobalnie (model edge)
Stripe Payments Europe Ltd.Obsługa płatności kartą, subskrypcji i fakturUE (Irlandia)
Lovable AI Gateway, OpenAI, Google (Gemini)Generowanie ćwiczeń i konspektów przez AI – treść Twoich zapytań trafia do modeli językowychUSA / UE (zależnie od modelu)
Resend (planowane wdrożenie)Wysyłka e-maili transakcyjnych (potwierdzenia, reset hasła)UE / USA
Google Analytics 4Anonimowa analityka ruchuUE / USA
Lovable AnalyticsWewnętrzna analityka produktowaUE / USA

Część dostawców (Cloudflare, OpenAI, Google) może przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską oraz dodatkowych środków bezpieczeństwa stosowanych przez dostawców.

5. Jak długo przechowujemy dane

  • Dane konta i konspekty – przez okres posiadania konta.
  • Po usunięciu konta – dane usuwamy w ciągu 30 dni; kopie zapasowe są nadpisywane w cyklu do 90 dni.
  • Dane rozliczeniowe i faktury – przez okres wymagany przepisami podatkowymi (do 5 lat od końca roku rozliczeniowego).
  • Logi techniczne i bezpieczeństwa – do 12 miesięcy.
  • Zgłoszenia mailowe – do 24 miesięcy w celu obsługi ewentualnych roszczeń.

6. Twoje prawa

Zgodnie z RODO przysługuje Ci prawo do:

  • dostępu do swoich danych i otrzymania ich kopii (art. 15),
  • sprostowania danych nieprawidłowych lub niekompletnych (art. 16),
  • usunięcia danych – „prawo do bycia zapomnianym" (art. 17),
  • ograniczenia przetwarzania (art. 18),
  • przeniesienia danych do innego administratora (art. 20),
  • wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21),
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

Aby skorzystać z któregokolwiek z praw – napisz na kontakt@planmyteam.pl z adresu, na który zarejestrowane jest konto. Odpowiadamy w terminie do 30 dni.

7. Pliki cookies i podobne technologie

Używamy wyłącznie niezbędnych plików cookies wymaganych do poprawnego działania Serwisu – bez nich logowanie i płatności nie zadziałają:

  • Sesja użytkownika (Supabase Auth) – utrzymuje Cię zalogowanym między odwiedzinami.
  • Stripe – zabezpiecza proces płatności przed nadużyciami.
  • Cloudflare – chroni Serwis przed atakami i botami.

Dodatkowo, w celach analitycznych, ładujemy Google Analytics 4 (z anonimizacją IP) oraz Lovable Analytics. Możesz zablokować analitykę w ustawieniach przeglądarki (np. „Do Not Track") lub instalując rozszerzenie blokujące skrypty śledzące.

Cookies niezbędne nie wymagają zgody zgodnie z art. 173 ust. 3 Prawa telekomunikacyjnego. Cookies analityczne uznajemy za uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).

8. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne zgodne z art. 32 RODO: szyfrowanie transmisji (HTTPS/TLS), szyfrowanie haseł (bcrypt po stronie Supabase Auth), izolację danych użytkowników w bazie (Row Level Security), regularne kopie zapasowe, kontrolę dostępu opartą na rolach i zasadę minimalnego uprawnienia.

9. Decyzje zautomatyzowane i AI

Generator konspektów wykorzystuje modele AI (OpenAI, Google Gemini) do tworzenia propozycji ćwiczeń. Decyzje te nie wywołują wobec Ciebie skutków prawnych i nie wpływają w sposób istotny na Twoją sytuację w rozumieniu art. 22 RODO – pełną kontrolę nad finalnym konspektem zachowujesz jako trener.

Twoje zapytania do generatora (parametry treningu, opisane cele) są przesyłane do dostawcy modelu AI w celu wygenerowania odpowiedzi. Nie używamy ich do trenowania modeli – Lovable AI Gateway i Stripe nie korzystają z Twoich danych w celach treningowych.

10. Zmiany polityki

O istotnych zmianach polityki poinformujemy Cię mailem co najmniej 14 dni przed ich wejściem w życie. Aktualna wersja jest zawsze dostępna pod adresem /privacy-policy.

11. Prawo właściwe

W sprawach nieuregulowanych niniejszą polityką stosuje się przepisy RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679) oraz prawa polskiego, w szczególności ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych.

12. Kontakt

We wszystkich sprawach dotyczących ochrony danych osobowych: kontakt@planmyteam.pl