Polityka prywatności
Ostatnia aktualizacja: 24 lipca 2026 r. · Wersja 1.4
Niniejsza Polityka prywatności opisuje, w jaki sposób przetwarzamy dane osobowe w związku z korzystaniem z aplikacji Trensio (wersja internetowa oraz aplikacja iOS, dalej „Aplikacja”). Dbamy o Twoją prywatność i przetwarzamy dane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (dalej „RODO”).
1. Administrator danych
Administratorem danych osobowych jest Paweł Bajer, wykonujący działalność nierejestrowaną w rozumieniu art. 5 ust. 1 ustawy z dnia 6 marca 2018 r. – Prawo przedsiębiorców (dalej „Administrator” lub „my”). Kontakt z Administratorem:
- e-mail: contact@trensio.pl
- adres do korespondencji: Engeströma 10, 60-571 Poznań
2. Role: administrator i podmiot przetwarzający
W zależności od kategorii danych występujemy w różnych rolach:
- Dane kont trenerów (osób korzystających z Aplikacji) - jesteśmy ich administratorem.
- Dane podopiecznych wprowadzane przez trenera (w tym pomiary ciała) - ich administratorem jest trener, a my działamy jako podmiot przetwarzający na zlecenie trenera. Zasady powierzenia opisuje Regulamin (umowa powierzenia przetwarzania danych).
3. Jakie dane przetwarzamy
- Dane konta trenera: imię, nazwisko, adres e-mail (login), hasło (przechowywane wyłącznie w postaci zaszyfrowanej - nie mamy do niego dostępu), numer telefonu, specjalizacja, biografia.
- Dane z logowania przez Google (opcjonalnie): jeżeli w wersji internetowej zakładasz konto lub logujesz się przez usługę „Zaloguj się przez Google”, otrzymujemy od Google Twój adres e-mail, imię i nazwisko, zdjęcie profilowe oraz identyfikator konta Google. Nie otrzymujemy Twojego hasła do konta Google.
- Dane z logowania przez Apple (opcjonalnie): jeżeli w wersji internetowej zakładasz konto lub logujesz się przez usługę „Zaloguj się przez Apple”, otrzymujemy od Apple Twój adres e-mail oraz identyfikator konta Apple. Możesz skorzystać z opcji „Ukryj mój e-mail” - wówczas zamiast prawdziwego adresu otrzymujemy adres przekierowujący w domenie @privaterelay.appleid.com. Imię i nazwisko Apple przekazuje najwyżej przy pierwszym logowaniu (w wersji internetowej zwykle nie są przekazywane w ogóle). Nie otrzymujemy Twojego hasła do konta Apple.
- Dane podopiecznych (wprowadzane przez trenera): imię, nazwisko, e-mail, telefon, data urodzenia, cele, notatki.
- Pomiary ciała: waga, wzrost, procent tkanki tłuszczowej, obwody - mogą stanowić dane dotyczące zdrowia (art. 9 RODO).
- Dane treningowe: ćwiczenia, plany treningowe, kalendarz, grupy, zadania.
- Dane subskrypcji i rozliczeń: status i okres subskrypcji, historia płatności, kontrakty. Płatności obsługuje Stripe albo - w przypadku subskrypcji nabytej w App Store - Apple; w żadnym przypadku nie przechowujemy danych kart płatniczych.
- Dane subskrypcji nabytej w App Store: identyfikator transakcji Apple (original transaction ID), identyfikator zakupionego produktu, status subskrypcji, daty odnowienia, wygaśnięcia i okresu karencji, informacja o automatycznym odnawianiu oraz środowisko zakupu. Nie otrzymujemy danych Twojej karty ani Twojego Apple ID. Przy zakupie przekazujemy Apple pseudonimowy identyfikator konta(wewnętrzny identyfikator Twojego konta w Trensio) - wyłącznie po to, aby przypisać zakup do właściwego konta.
- Dane techniczne: adres IP, typ urządzenia (user-agent), tokeny powiadomień push, przybliżona lokalizacja na podstawie adresu IP (miasto/region/kraj) - wyłącznie dla funkcji „aktywne urządzenia”, oraz daty rejestracji i akceptacji dokumentów prawnych.
4. Cele i podstawy prawne
- Świadczenie usługi (konto, zarządzanie podopiecznymi, treningi, kalendarz) - wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Uwierzytelnianie i zakładanie konta, w tym logowanie przez usługi „Zaloguj się przez Google” oraz „Zaloguj się przez Apple” - wykonanie umowy / podjęcie działań przed jej zawarciem (art. 6 ust. 1 lit. b RODO).
- Obsługa subskrypcji i rozliczeń - w tym subskrypcji nabytych w App Store (weryfikacja zakupu, przypisanie go do konta, utrzymanie aktywnego dostępu) - oraz obowiązki podatkowe związane z działalnością: wykonanie umowy i obowiązek prawny (art. 6 ust. 1 lit. b i c RODO).
- Bezpieczeństwo (zarządzanie sesjami, logi, wykrywanie nadużyć) - uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
- Powiadomienia push i e-maile transakcyjne - zgoda (art. 6 ust. 1 lit. a RODO) lub uzasadniony interes; zgodę na powiadomienia push możesz cofnąć w ustawieniach urządzenia lub Aplikacji.
- Pomiary ciała / dane o zdrowiu podopiecznych - przetwarzamy je wyłącznie jako podmiot przetwarzający na zlecenie trenera; podstawę wobec podopiecznego (zwykle wyraźna zgoda, art. 9 ust. 2 lit. a RODO) zapewnia trener będący administratorem tych danych.
5. Odbiorcy danych i podmioty przetwarzające
Korzystamy z zaufanych dostawców, którzy przetwarzają dane w naszym imieniu na podstawie umów powierzenia (DPA) lub odpowiednich zabezpieczeń:
- OVH (OVH SAS, Francja) - dostawca serwera (VPS), na którym utrzymywane są strona internetowa trensio.pl oraz aplikacja internetowa app.trensio.pl. Serwery zlokalizowane są w Unii Europejskiej.
- Supabase (Supabase Inc., USA) - hosting bazy danych, uwierzytelnianie, storage i funkcje. Serwery aplikacji zlokalizowane są w Unii Europejskiej (region Frankfurt, eu-central-1).
- Stripe (Stripe Payments Europe, Limited) - obsługa płatności i sprzedaż subskrypcji jako sprzedawca rozliczeniowy (Merchant of Record); dane kart płatniczych przetwarza wyłącznie Stripe.
- Apple (Apple Push Notification service) - dostarczanie powiadomień push.
- Apple (Apple Distribution International Ltd, Irlandia) - sprzedaż i obsługa subskrypcji nabytych w App Store. Apple pobiera płatność, przetwarza dane transakcji i przekazuje nam powiadomienia serwerowe o statusie subskrypcji (zakup, odnowienie, anulowanie, wygaśnięcie, zwrot). Przy zakupie przekazujemy Apple pseudonimowy identyfikator Twojego konta w Trensio, aby przypisać zakup do konta.
- Resend - wysyłka wiadomości e-mail (transakcyjnych, np. potwierdzenia).
- ipwho.is - usługa geolokalizacji adresu IP wyłącznie na potrzeby funkcji „aktywne urządzenia” (ustalenie przybliżonej lokalizacji: miasto/region/kraj).
- Google (Google Ireland Limited) - (a) logowanie przez „Zaloguj się przez Google” w wersji internetowej (uwierzytelnianie; Google przekazuje nam wówczas Twój adres e-mail, imię i nazwisko, zdjęcie profilowe oraz identyfikator konta Google); (b) statystyki odwiedzin strony trensio.pl (Google Analytics 4), uruchamiane wyłącznie po wyrażeniu przez Ciebie zgody - szczegóły w sekcji 6 (Pliki cookies).
- Apple (Apple Inc.) - logowanie przez „Zaloguj się przez Apple” w wersji internetowej (uwierzytelnianie; Apple przekazuje nam wówczas Twój adres e-mail lub adres przekierowujący @privaterelay.appleid.com, jeśli wybierzesz opcję „Ukryj mój e-mail”, oraz identyfikator konta Apple). Przekierowaniem e-mail możesz zarządzać w ustawieniach swojego Apple ID.
- OpenStreetMap Foundation - mapy w Aplikacji: przy wyświetlaniu mapy lokalizacji treningu przeglądarka pobiera kafelki mapy bezpośrednio z serwerów OpenStreetMap (przekazywany jest wówczas adres IP urządzenia).
- Komoot GmbH (Photon) - wyszukiwanie lokalizacji (geokodowanie nazw miejsc) w Aplikacji; zapytania przekazujemy za pośrednictwem własnego serwera, bez ujawniania adresu IP użytkownika.
- Meta (Meta Platforms Ireland Limited) - pomiar skuteczności naszych reklam na stronie informacyjnej trensio.pl („piksel Meta”), uruchamiany wyłącznie po wyrażeniu przez Ciebie zgody - szczegóły w sekcji 6 (Pliki cookies). W zakresie zbierania danych przez piksel i przekazywania ich do Meta działamy jako współadministratorzy razem z Meta, na podstawie porozumienia udostępnionego przez Meta; za dalsze przetwarzanie tych danych po ich otrzymaniu odpowiada wyłącznie Meta. Piksel nie działa w Aplikacji - ani w wersji internetowej, ani w aplikacji iOS.
Nie sprzedajemy danych osobowych. Danych z Aplikacji nie udostępniamy podmiotom trzecim w celach marketingowych - sama Aplikacja (wersja internetowa i iOS) nie korzysta z zewnętrznych narzędzi analitycznych ani reklamowych. Strona informacyjna trensio.pl korzysta z Google Analytics oraz piksela Meta, w obu przypadkach wyłącznie po wyrażeniu przez Ciebie zgody (sekcja 6).
6. Pliki cookies i podobne technologie
Pliki cookies to niewielkie pliki zapisywane na Twoim urządzeniu przez przeglądarkę. Korzystamy z nich w następujący sposób:
- Cookies niezbędne - utrzymanie sesji logowania w aplikacji app.trensio.pl oraz zapamiętanie Twojej decyzji dotyczącej zgody na cookies (pamięć lokalna przeglądarki na trensio.pl). Są konieczne do działania usługi i nie wymagają zgody (art. 6 ust. 1 lit. b i f RODO).
- Cookies analityczne (Google Analytics 4) - używane wyłącznie na stronie trensio.pl i wyłącznie po wyrażeniu zgody w bannerze przy pierwszej wizycie (art. 6 ust. 1 lit. a RODO). Obejmują pliki _ga i _ga_* (okres przechowywania do 2 lat), służące do tworzenia zbiorczych statystyk odwiedzin (liczba wejść, źródła ruchu, popularność podstron). Przed wyrażeniem zgody żadne dane nie są przekazywane do Google.
- Cookies marketingowe (piksel Meta) - używane wyłącznie na stronie trensio.pl i wyłącznie po wyrażeniu zgody w bannerze przy pierwszej wizycie (art. 6 ust. 1 lit. a RODO). Obejmują plik _fbp (okres przechowywania do 90 dni), służący do pomiaru skuteczności naszych reklam w serwisach Meta (Facebook, Instagram) oraz do ograniczania ich wyświetlania osobom, które już odwiedziły stronę. Przed wyrażeniem zgody żadne dane nie są przekazywane do Meta.
Zgodę możesz w każdej chwili zmienić lub wycofać - kliknij „Ustawienia cookies” w stopce strony trensio.pl albo usuń dane witryny w ustawieniach przeglądarki. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania.
7. Przekazywanie danych poza EOG
Niektórzy dostawcy (m.in. Supabase Inc., Apple, Resend, Google LLC, Meta Platforms Inc.) mają siedzibę w Stanach Zjednoczonych. Przekazywanie danych poza Europejski Obszar Gospodarczy odbywa się na podstawie odpowiednich zabezpieczeń, w szczególności Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, a w przypadku Google i Meta - również certyfikacji w ramach EU-U.S. Data Privacy Framework. W przypadku piksela Meta podmiotem umownym w Europejskim Obszarze Gospodarczym jest Meta Platforms Ireland Limited z siedzibą w Irlandii. W przypadku subskrypcji nabywanych w App Store podmiotem umownym w Europejskim Obszarze Gospodarczym jest Apple Distribution International Ltd z siedzibą w Irlandii; przetwarzanie danych transakcji po stronie Apple Inc. (USA) objęte jest Standardowymi Klauzulami Umownymi. OpenStreetMap Foundation ma siedzibę w Wielkiej Brytanii, objętej decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony danych.
8. Okres przechowywania
- Dane konta i profilu trenera - przez czas trwania konta; po usunięciu konta maksymalnie 30 dni (czas niezbędny do dokończenia procedury usunięcia i rotacji kopii zapasowych).
- Dane podopiecznych i dane treningowe - przez czas trwania konta trenera; usuwane wraz z usunięciem konta.
- Dane rozliczeniowe - przez okres wymagany przepisami (m.in. ewidencja przychodu z działalności nierejestrowanej); dokumenty płatnicze przechowuje również Stripe albo Apple - zależnie od miejsca zakupu subskrypcji - zgodnie z własną polityką.
- Dane subskrypcji nabytej w App Store - przez czas trwania konta; log powiadomień serwerowych App Store (audyt rozliczeń) - do 24 miesięcy.
- Przybliżona lokalizacja z IP („aktywne urządzenia”) - 30 dni.
- Logi bezpieczeństwa - do 90 dni; logi audytowe operacji finansowych - do 24 miesięcy.
9. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- dostępu do danych (art. 15),
- sprostowania (art. 16) - także przez edycję danych w Aplikacji,
- usunięcia (art. 17) - konto usuniesz w Aplikacji (Profil → Usuń konto),
- przenoszenia danych (art. 20) - możesz zażądać kopii danych,
- ograniczenia przetwarzania (art. 18),
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21),
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia).
Aby skorzystać z praw, napisz na contact@trensio.pl. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
10. Bezpieczeństwo
Stosujemy m.in.: szyfrowanie połączeń (HTTPS), szyfrowanie danych „w spoczynku” po stronie Supabase, kontrolę dostępu na poziomie bazy (RLS - izolacja danych między trenerami), logi audytowe operacji finansowych oraz zarządzanie aktywnymi sesjami urządzeń.
11. Minimalny wiek
Aplikacja jest przeznaczona dla osób, które ukończyły 16 lat. Jeżeli uzyskamy informację, że zebraliśmy dane osoby poniżej 16. roku życia bez wymaganej podstawy, niezwłocznie je usuniemy.
12. Zmiany Polityki prywatności
O istotnych zmianach poinformujemy poprzez powiadomienie w Aplikacji lub wiadomość e-mail, co najmniej 14 dni przed ich wejściem w życie. Aktualna wersja Polityki jest zawsze dostępna na tej stronie oraz w Aplikacji.