Polityka Prywatności

Rozdział I. Informacje wstępne i tożsamość administratora danych

§ 1. Niniejszy dokument stanowi Politykę Prywatności (dalej: "Polityka") i określa rygorystyczne zasady oraz uwarunkowania prawne dotyczące przetwarzania danych osobowych oraz tzw. danych wrażliwych (medycznych) w ramach serwisu internetowego oraz aplikacji progresywnej "MojeSIBO Dzienniczek" (dalej łącznie: "Aplikacja").

§ 2. Aplikacja skupia się na szeroko pojętym zdrowiu pacjenta, a jej nadrzędnym celem jest wsparcie osób zmagających się z zaburzeniami gastroenterologicznymi (m.in. SIBO, IBS oraz innymi chorobami przewodu pokarmowego), jak również osób w pełni zdrowych dążących do prewencji i optymalizacji reżimu dietetycznego.

§ 3. Administratorem danych jest twórca Aplikacji, funkcjonujący pod pseudonimem "kappelo" (dalej: "Administrator"). Kontakt z Administratorem w przedmiocie praw przysługujących na mocy przepisów o ochronie danych odbywa się wyłącznie za pośrednictwem poczty elektronicznej pod adresem: kappelo@tuta.io lub za pośrednictwem dedykowanego serwera w usłudze komunikacyjnej Discord.

§ 4. Polityka Prywatności została sformułowana z pełnym poszanowaniem powszechnie obowiązujących przepisów prawa, w tym w szczególności Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (tzw. RODO).

Rozdział II. Charakter świadczenia i architektura PWA

§ 1. Administrator oświadcza w sposób stanowczy i jednoznaczny, że Aplikacja ma charakter w pełni i bezwzględnie darmowy. Administrator nie przewiduje wprowadzania jakichkolwiek opłat manipulacyjnych, wdrożenia reklam wielkoformatowych czy też ukrytych pakietów subskrypcyjnych (premium).

§ 2. W związku z charakterem danych medycznych, system zaimplementowano w architekturze "offline-first". Administrator zastosował model Privacy by Design i Privacy by Default. Wszelkie informacje o symptomatyce (w tym parametry z tzw. skali bristolskiej), wadze, przyjmowanych lekach i suplementach, zapisywane są ekskluzywnie w lokalnej pamięci operacyjnej urządzenia telekomunikacyjnego Użytkownika (tzw. Local Storage i IndexedDB).

Rozdział III. Bezpieczeństwo danych i brak profilowania

§ 1. Administrator nie gromadzi na zewnątrz (na serwerach aplikacyjnych) informacji zdrowotnych Użytkownika w trybie domyślnym. Dostęp z zewnątrz (tzw. synchronizacja chmurowa Firebase) wymaga wyraźnego i afirmatywnego działania ze strony Użytkownika, autoryzowanego poprzez usługę zewnętrzną (OAuth).

§ 2. Zastrzega się wyraźnie i kategorycznie, iż wprowadzane do bazy lokalnej (lub chmurowej) dane nie stanowią przedmiotu sprzedaży osobom trzecim, brokerom danych, ani podmiotom z branży ubezpieczeniowej (tzw. zero-tracking policy).

Rozdział IV. Powierzanie danych modułom sztucznej inteligencji (AI)

§ 1. Interfejs Aplikacji udostępnia funkcje analityczne bazujące na rozwiązaniach z zakresu sztucznej inteligencji (AI). Wysłanie przez Użytkownika jakichkolwiek informacji (zdjęcia żywności, opisy do czatu tekstowego lub OCR) do asystenta AI rodzi obligatoryjny transfer tego zasobu do serwerów dostawców usług zewnętrznych.

§ 2. Pakiety wysyłane do modeli sztucznej inteligencji podlegają bezwzględnej anonimizacji. Oznacza to, że żadne identyfikatory pozwalające na ustalenie tożsamości Użytkownika (np. adres IP w nagłówku, e-mail Użytkownika) nie są korelowane z przesyłaną treścią tekstową w warstwie API.

Rozdział V. Uprawnienia użytkownika na gruncie prawa unijnego

§ 1. Z uwagi na brak klasycznego modelu relacyjnej bazy danych i wykorzystanie pamięci podręcznej przeglądarki, każdy Użytkownik posiada natychmiastowe prawo do zrealizowania "prawa do bycia zapomnianym" (art. 17 RODO). Czynność ta materializuje się poprzez wybranie opcji wyczyszczenia danych w panelu konfiguracyjnym Aplikacji lub skasowanie danych witryny w ustawieniach przeglądarki, co prowadzi do trwałego i nieodwracalnego usunięcia bazy wektorowej na danym urządzeniu.

§ 2. W sprawach związanych z udostępnieniem logów chmurowych (o ile Użytkownik dokonał dobrowolnej autoryzacji Firebase), Użytkownik ma pełne prawo zwrócić się do Administratora (kappelo@tuta.io / Discord) o realizację praw wynikających z art. 15-22 RODO.

Rozdział VI. Postanowienia końcowe

§ 1. Administrator informuje, iż Aplikacja, jako rozwiązanie webowe, dokonuje wymiany pakietów niezbędnych z technicznego punktu widzenia dla prawidłowego świadczenia usługi. Z uwagi na standardy bezpiecznej transmisji, wszelkie połączenia realizowane są w protokole szyfrowanym (TLS).

§ 2. Administrator jest uprawniony do prewencyjnej i ewolucyjnej aktualizacji niniejszej Polityki. Zmieniony tekst jednolity wchodzi w życie ex nunc od momentu udostępnienia w domenie Aplikacji.

Wróć do aplikacji Przejdź do regulaminu