Przejdź do treści
MojeSIBO
Regulamin Aplikacja

Prywatność i dane

Polityka prywatności

Wyjaśniamy, jakie dane wykorzystuje MojeSIBO, dlaczego są potrzebne, komu mogą zostać powierzone i jak możesz nimi zarządzać.

Wersja 2026-09-14.1 · obowiązuje od 20 września 2026 r.
Ty decydujeszFunkcje AI i dostęp dietetyka uruchamiasz samodzielnie.
Dane w chmurzePo zalogowaniu profil i dziennik są synchronizowane z chmurą Firebase.
Usunięcie kontaUsunięcie konta i danych możesz zlecić przez kontakt z Administratorem.
Spis treści
  1. Administrator i kontakt
  2. Zakres danych
  3. Cele i podstawy prawne
  4. Odbiorcy danych
  5. Transfery poza EOG
  6. Dane na urządzeniu
  7. Okres przechowywania
  8. Twoje prawa
  9. AI i decyzje automatyczne
  10. Bezpieczeństwo i dzieci
  11. Zmiany polityki

1. Administrator i kontakt

Administratorem danych osobowych jest operator projektu MojeSIBO działający pod oznaczeniem „kappelo” (dalej: „Administrator”).

Kontakt w sprawach prywatności i realizacji praw: kappelo@tuta.io.

Administrator nie wyznaczył inspektora ochrony danych. W sprawach dotyczących danych możesz kontaktować się bezpośrednio na powyższy adres.

2. Jakie dane przetwarzamy

  • Konto: adres e-mail, identyfikator Firebase, metoda logowania, stan weryfikacji adresu oraz znaczniki czasu związane z rejestracją i zgodami.
  • Profil: opcjonalne imię i nazwisko, data urodzenia, płeć biologiczna używana w obliczeniach, wzrost, masa ciała, rozpoznanie podane przez użytkownika, cele i ustawienia żywieniowe.
  • Dziennik i dane dotyczące zdrowia: posiłki, objawy, miejsca bólu, wypróżnienia, sen, nawodnienie, masa ciała, leki, suplementy, aktywność, samopoczucie, notatki oraz pytania, reakcje i komentarze dotyczące posiłków.
  • Dokumenty i treści: przesłane wyniki badań, zdjęcia, pliki, własne przepisy, plany posiłków oraz dane eksportowane lub udostępniane dietetykowi.
  • Funkcje AI i skanery: polecenia, fragmenty dziennika wybrane do analizy, zdjęcia posiłków lub żywności, zdjęcia etykiet i kody produktów.
  • Powiadomienia: adres endpointu subskrypcji push, klucze techniczne przeglądarki i ustawienia przypomnień.
  • Kontakt i bezpieczeństwo: adres e-mail, imię i treść zgłoszenia, adres IP lub jego skrót, znaczniki czasu, identyfikatory sesji, logi błędów i dane potrzebne do limitowania nadużyć.

Nie pozyskujemy danych z dokumentacji medycznej bez działania użytkownika. Dietetyk korzystający z ważnego kodu może zapisać reakcję i komentarz do udostępnionego posiłku; treść ta jest widoczna użytkownikowi. Część danych wpisanych do MojeSIBO stanowi szczególne kategorie danych osobowych dotyczących zdrowia.

3. Cele i podstawy prawne

CelPodstawaZakres
Rejestracja, logowanie, synchronizacja i udostępnianie funkcji aplikacjiwykonanie umowy — art. 6 ust. 1 lit. b RODOdane konta, ustawienia i dane niezbędne do wybranych funkcji
Prowadzenie dziennika zdrowotnego i personalizacja funkcjiwyraźna zgoda — art. 6 ust. 1 lit. a oraz art. 9 ust. 2 lit. a RODOdane dotyczące zdrowia podane przez użytkownika
Obsługa pytań, reklamacji i żądańart. 6 ust. 1 lit. b lub f RODOdane kontaktowe i treść korespondencji
Ochrona kont, diagnostyka, zapobieganie nadużyciom i dochodzenie roszczeńuzasadniony interes — art. 6 ust. 1 lit. f RODOdane techniczne, zdarzenia bezpieczeństwa i niezbędne logi
Wykonanie obowiązków wynikających z prawaart. 6 ust. 1 lit. c RODOdane wymagane w konkretnej sprawie

Założenie konta wymaga adresu e-mail albo konta Google. Pozostałe dane podajesz zależnie od funkcji, z których chcesz korzystać. Brak danych może uniemożliwić wykonanie obliczenia lub analizy, ale nie powoduje konsekwencji poza ograniczeniem danej funkcji.

Zgodę na dane zdrowotne możesz wycofać w każdym czasie. Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem. Ponieważ zasadnicze funkcje aplikacji opierają się na danych zdrowotnych, po wycofaniu zgody konieczne może być usunięcie tych danych lub całego konta.

4. Odbiorcy i dostawcy

Dane mogą być przetwarzane przez następujące kategorie odbiorców wyłącznie w zakresie potrzebnym do świadczenia funkcji:

  • Google Firebase: uwierzytelnianie, baza Firestore, przechowywanie plików i techniczna obsługa aplikacji;
  • Vercel: hosting strony i wykonywanie funkcji serwerowych;
  • Cloudflare oraz dostawcy modeli AI: przekazanie żądania i wygenerowanie odpowiedzi; zależnie od dostępności funkcji mogą to być modele Google, OpenAI, Anthropic lub Qwen;
  • Open Food Facts, USDA FoodData Central i UPCitemdb: wyszukanie danych produktu, etykiety lub wartości odżywczych;
  • dostawca Web Push właściwy dla przeglądarki: dostarczenie powiadomień po udzieleniu zgody systemowej;
  • dietetyk wskazany przez użytkownika: czasowy wgląd w wybrany zakres danych po użyciu kodu dostępu;
  • organy publiczne: wyłącznie, gdy udostępnienie wynika z obowiązującego prawa.

Nie sprzedajemy danych osobowych i nie wykorzystujemy danych zdrowotnych do reklamy behawioralnej. Podmioty infrastrukturalne działają jako podmioty przetwarzające albo niezależni administratorzy w zakresie wynikającym z charakteru ich usług i własnych obowiązków prawnych.

5. Przekazywanie danych poza EOG

Część dostawców ma siedziby lub infrastrukturę poza Europejskim Obszarem Gospodarczym. Jeżeli dane są przekazywane do państwa bez decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, transfer odbywa się na podstawie odpowiednich zabezpieczeń, w szczególności standardowych klauzul umownych, wraz z dodatkowymi środkami wymaganymi w danym przypadku.

Informację o zastosowanym mechanizmie transferu lub jego kopię można uzyskać, kontaktując się z Administratorem. Należy pominąć dane zdrowotne i załączniki w zwykłej wiadomości e-mail.

6. Pamięć urządzenia, pliki cookie i tryb offline

MojeSIBO wykorzystuje pamięć lokalną, pamięć sesji, IndexedDB, pamięć podręczną Service Workera oraz mechanizmy Firebase Authentication. Są one potrzebne do logowania, zachowania ustawień, działania PWA, ochrony niezapisanych zmian i pracy offline. Aplikacja nie korzysta obecnie z reklamowych ani profilujących narzędzi analitycznych.

Usunięcie danych witryny w ustawieniach przeglądarki może wylogować użytkownika, usunąć ustawienia urządzenia i niezsynchronizowane wersje robocze. Po ponownym zalogowaniu dane zapisane w Firebase mogą zostać ponownie pobrane.

7. Jak długo przechowujemy dane

  • dane konta, profilu, dziennika, pytań i komentarzy do posiłków, przepisów, planów i plików — do usunięcia konta lub skutecznego żądania usunięcia;
  • kody dostępu dietetyka — do ich wygaśnięcia, unieważnienia albo usunięcia konta;
  • subskrypcje push — do wyłączenia powiadomień, wygaśnięcia endpointu lub usunięcia konta;
  • korespondencja i reklamacje — przez czas obsługi, a następnie przez okres potrzebny do wykazania prawidłowej obsługi lub przedawnienia roszczeń;
  • dane bezpieczeństwa i liczniki użycia — przez okres konieczny do zapobiegania nadużyciom i diagnostyki, a później usuwane lub agregowane;
  • dane wymagane prawem — przez okres wskazany w odpowiednim przepisie.

Usunięcie konta obejmuje dane użytkownika w Firebase Authentication, Firestore i Storage. Kopie awaryjne dostawców mogą zostać usunięte później zgodnie z ich cyklem retencji; do tego czasu są odseparowane od zwykłego użycia i służą wyłącznie odtworzeniu systemu.

8. Twoje prawa

W zakresie przewidzianym przez RODO masz prawo do dostępu do danych, otrzymania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wycofania zgody.

Żądanie możesz przesłać na kappelo@tuta.io. Dla ochrony danych możemy poprosić o potwierdzenie tożsamości adekwatne do żądania. Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu miesiąca.

Usunięcie Konta i powiązanych danych możesz zlecić, wysyłając żądanie z adresu przypisanego do Konta na kappelo@tuta.io. Przed realizacją możemy poprosić o dodatkowe potwierdzenie tożsamości. Dane dziennika można również wyeksportować z sekcji Raporty.

Jeżeli uważasz, że dane są przetwarzane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

9. Funkcje AI i zautomatyzowane decyzje

Analizy AI są uruchamiane na żądanie. Do dostawcy może zostać wysłane zdjęcie, tekst lub wybrany kontekst potrzebny do wykonania analizy. Nie wpisuj do poleceń imion, adresów, numerów dokumentów ani danych innych osób. Dostawcy infrastruktury mogą niezależnie przetwarzać adres IP i metadane połączenia.

Ważne: odpowiedzi AI, OCR, klasyfikacje FODMAP i dane produktowe mogą być niepełne lub błędne. Nie stanowią diagnozy, decyzji medycznej ani indywidualnego zalecenia i wymagają weryfikacji.

MojeSIBO nie podejmuje wobec użytkownika decyzji wywołujących skutki prawne lub podobnie istotne skutki wyłącznie w sposób zautomatyzowany w rozumieniu art. 22 RODO.

10. Bezpieczeństwo i użytkownicy niepełnoletni

Stosujemy m.in. szyfrowaną transmisję HTTPS/TLS, uwierzytelnianie, reguły dostępu do danych, kontrolę uprawnień, walidację plików i danych wejściowych oraz ograniczanie liczby żądań. Żaden system teleinformatyczny nie zapewnia jednak bezwzględnego bezpieczeństwa.

Samodzielna rejestracja jest przeznaczona dla osób, które ukończyły 16 lat. Osoba młodsza nie powinna zakładać konta ani przesyłać danych. Po otrzymaniu wiarygodnej informacji o takim koncie Administrator podejmie działania odpowiednie do sytuacji.

11. Zmiany polityki

Polityka może zostać zaktualizowana, gdy zmieni się prawo, funkcje aplikacji, dostawcy lub sposób przetwarzania. O istotnej zmianie poinformujemy w aplikacji w sposób odpowiedni do jej znaczenia. Nowa wersja nie legalizuje wstecz wcześniejszego przetwarzania.

Aktualna wersja jest zawsze dostępna pod adresem mojesibo.pl/polityka-prywatnosci/.

← Strona główna Przeczytaj Regulamin →
MojeSIBO · Informacje w aplikacji nie zastępują porady lekarza ani dietetyka klinicznego.