Polityka prywatności
17 maja 2026
Administrator danych
Administratorem danych osobowych jest Andrzej Łyko Solutions. W sprawach dotyczących danych osobowych prosimy o kontakt: support@kitsunepass.com. Odpowiemy na Twoje żądanie w ciągu 30 dni.
Jakie dane zbieramy
- Adres e-mail i hasło (rejestracja i logowanie)
- Imię i nazwisko (profil uczestnika)
- Nazwa organizacji / klubu
- Dane obecności: daty i godziny skanowań QR
- Dane płatności — przetwarzane przez Stripe; nie przechowujemy danych kart płatniczych
- Adres IP (logi dostępu)
- Treść zadań domowych (tytuły, opisy, terminy)
- Załączniki do zadań (pliki PDF, obrazy) przesyłane przez właściciela klubu
- Wiadomości głosowe — nagrania audio dołączane do zadań (wymagają zgody na dostęp do mikrofonu w przeglądarce)
- Oceny zajęć: 1–5 gwiazdek oraz opcjonalne komentarze wystawiane przez właściciela klubu
- Daty i godziny oznaczenia zadań jako wykonane
- Harmonogram zajęć (grupowych i indywidualnych) oraz przypisania uczestników do grup
- Token kalendarza — unikalny ciąg do subskrypcji harmonogramu w zewnętrznych aplikacjach (Apple Calendar, Google Calendar) przez kanał ICS
- Ogłoszenia klubu (tytuł, treść, adresaci) oraz daty odczytania ogłoszeń przez użytkownika
- Subskrypcja powiadomień push (token urządzenia/przeglądarki) — tylko jeśli wyrazisz zgodę
Cel przetwarzania danych
- Świadczenie usług aplikacji (zarządzanie karnetami i frekwencją)
- Uwierzytelnianie i zarządzanie kontami użytkowników
- Synchronizacja danych między urządzeniami
- Przetwarzanie płatności za subskrypcje
- Wsparcie techniczne i obsługa klienta
- Wypełnianie obowiązków prawnych
- Przekazywanie zadań domowych i materiałów dydaktycznych od trenera do uczestnika
- Monitorowanie postępów uczestnika (zadania wykonane, oceny zajęć)
- Udostępnianie harmonogramu zajęć i synchronizacja z zewnętrznymi kalendarzami (ICS)
- Komunikacja klubu z uczestnikami (ogłoszenia, powiadomienia push)
Podstawa prawna
Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora w zakresie bezpieczeństwa i zapobiegania nadużyciom).
Podmioty przetwarzające
- Supabase Inc. — infrastruktura bazy danych, uwierzytelniania oraz przechowywania plików (Storage — załączniki i wiadomości głosowe), serwery w UE. Supabase działa jako podmiot przetwarzający dane zgodnie z RODO.
- Stripe Inc. — obsługa płatności. Stripe przetwarza dane kart płatniczych zgodnie z własną polityką prywatności.
- Nie sprzedajemy ani nie udostępniamy danych podmiotom trzecim w celach marketingowych.
Czas przechowywania
- Dane konta przechowywane są przez czas aktywności konta.
- Po usunięciu konta dane są trwale usuwane w ciągu 30 dni.
- Dane transakcji mogą być przechowywane dłużej, jeśli wymaga tego prawo podatkowe lub rachunkowe.
Twoje prawa (RODO)
- Prawo dostępu — możesz zażądać kopii danych, które przechowujemy
- Prawo do sprostowania — możesz poprawić nieprawidłowe dane
- Prawo do usunięcia — możesz zażądać usunięcia danych ("prawo do bycia zapomnianym")
- Prawo do ograniczenia przetwarzania
- Prawo do przenoszenia danych w formacie strukturyzowanym
- Prawo do sprzeciwu wobec przetwarzania
- Prawo do wniesienia skargi do organu nadzorczego (UODO — uodo.gov.pl)
Pliki cookie
Kitsune używa wyłącznie niezbędnych plików cookie do działania sesji użytkownika i zapamiętania wybranego języka. Nie używamy cookies reklamowych ani śledzących stron trzecich.
Przekazywanie danych poza UE
Dane przechowywane są na serwerach Supabase zlokalizowanych w Unii Europejskiej. W przypadku transferu danych poza UE zapewniamy zgodność z wymogami RODO, w tym stosowanie Standardowych Klauzul Umownych.
Prywatność dzieci
Nasze usługi nie są przeznaczone dla osób poniżej 13 roku życia. Nie zbieramy świadomie danych od dzieci. Jeśli uważasz, że nieumyślnie zebraliśmy dane dziecka, skontaktuj się z nami: support@kitsunepass.com.
Publiczny profil klubu
- Klub może dobrowolnie opublikować swój publiczny profil pod adresem /clubs/[slug]. Funkcja ta jest domyślnie wyłączona — wymaga świadomej zgody właściciela klubu w panelu „Profil klubu”. Publiczny profil pozwala potencjalnym uczestnikom poznać klub przed dołączeniem.
- O zakresie publikowanych informacji decyduje wyłącznie właściciel klubu — może to być nazwa, opis, dane kontaktowe (e-mail, telefon), lista dyscyplin, adres, zdjęcie okładki i linki do mediów społecznościowych. Dane wewnętrzne (token kalendarza, lista uczestników, dane płatności, harmonogram wewnętrzny) NIGDY nie są udostępniane publicznie. Trenerzy i instruktorzy są dodawani do profilu publicznego dopiero po odrębnej, indywidualnej zgodzie każdej osoby (planowane w kolejnym etapie).
- Klub może w dowolnym momencie cofnąć publikację — wystarczy odznaczyć opcję „Profil publiczny” w panelu „Profil klubu”. Po wyłączeniu profil natychmiast przestaje być dostępny dla osób spoza klubu. Niezależnie od tego klub może też wyrazić oddzielną zgodę na prezentację w wybranych miejscach marketingowych Kitsune (np. strona główna) — szczegóły w Regulaminie.
Zmiany polityki
O istotnych zmianach polityki prywatności poinformujemy przez aplikację lub na podany adres e-mail. Data ostatniej aktualizacji podana jest na górze tej strony.
Kontakt
W sprawach dotyczących danych osobowych i realizacji praw wynikających z RODO: support@kitsunepass.com