POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES

dla Aplikacji pt.humhubs.com

I. Definicje

Na potrzeby niniejszego dokumentu stosowane są następujące definicje:

Administrator danych osobowych/Administrator – Tomasz Kuc, prowadzący działalność gospodarczą pod firmą HumHubs Tomasz Kuc, wpisany do rejestru przedsiębiorców Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez ministra właściwego ds. gospodarki pod adresem ul. dr. Jana Piltza 43 lok. 99, 30 – 392 Kraków, NIP 6572648685, REGON 260673499;

Dane osobowe – informacje dotyczące osoby fizycznej, które ją identyfikują lub umożliwiają jej zidentyfikowanie, co oznacza, że na podstawie tych informacji można ustalić tożsamość osoby fizycznej, której dane dotyczą, w sposób bezpośredni lub pośredni;

Przetwarzanie – czynność lub zestaw czynności wykonywanych na Danych osobowych lub na zestawach Danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takie jak m.in. zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, pobieranie, przeglądanie czy usuwanie;

Polityka prywatności i plików cookies/Polityka prywatności – niniejszy dokument określający zasady przetwarzania danych osobowych za pośrednictwem Aplikacji, na podstawie i zgodnie z RODO;

RODO – Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych);

Aplikacja Internetowa/Aplikacja – prowadzona przez Administratora Aplikacja pod domeną pt.humhubs.com;

Użytkownik – Użytkownik w rozumieniu Regulaminu, którego Dane osobowe są Przetwarzane w ramach Aplikacji i zawartych za jej pośrednictwem umów.

II. Informacje ogólne

1. Polityka prywatności została przygotowana na podstawie i zgodnie z wszelkimi wymogami RODO, w szczególności zawiera wszystkie niezbędne informacje, które Administrator jest obowiązany przekazać osobie, której Dane osobowe Przetwarza i od której zebrał te Dane - na podstawie art. 13 RODO, tj. informacje niezbędne do zapewnienia rzetelności i przejrzystości Przetwarzania Danych osobowych przez Administratora.

2. Pojęcia zapisane dużą literą, a niezdefiniowane w niniejszej Polityce prywatności, mają znaczenie nadane im w Regulaminie Aplikacji, znajdującym się na stronie Aplikacji.

3. Polityka prywatności opisuje kwestie związane z Przetwarzaniem Danych osobowych jedynie za pośrednictwem Aplikacji, w tym również w ramach Umów zawartych na odległość na podstawie informacji zawartych w Aplikacji.

4. Aplikacja używa szyfrowanej transmisji danych, co oznacza, że posiada tzw. certyfikat SSL (Secure Sockets Layer), czyli protokół sieciowy używany do bezpiecznych połączeń sieciowych.

5. Niniejsza wersja Polityki prywatności obowiązuje od dnia 29 września 2025 r.

III. Administrator Danych osobowych

1. Administratorem Danych osobowych Użytkownika jest Tomasz Kuc, prowadzący działalność gospodarczą pod firmą HumHubs Tomasz Kuc, wpisany do rejestru przedsiębiorców Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez ministra właściwego ds. gospodarki pod adresem ul. dr. Jana Piltza 43 lok. 99, 30 – 392 Kraków, NIP 6572648685, REGON 260673499.

2. Użytkownik może skontaktować się z Administratorem w sprawie swoich Danych osobowych, za pośrednictwem następujących form kontaktu:

  • korespondencyjnie pod adresem: ul. dr. Jana Piltza 43 lok. 99, 30 – 392 Kraków;
  • mailowo pod adresem: hello@humhubs.com;

3. Administrator nie wyznaczył Inspektora ochrony danych osobowych, ponieważ z uwagi na mały zakres i skalę Przetwarzanych Danych osobowych, nie jest to konieczne w ocenie Administratora, w tym także wymagane prawnie.

IV. Zakres Przetwarzanych Danych osobowych

1. Za pośrednictwem Aplikacji Administrator może Przetwarzać Dane osobowe poprzez:

  • Konto;
  • przekazywane w ramach formularzy służących m.in. do zapisywania postępów i notatek;
  • narzędzie Amplitude do analizy statystyk strony;
  • narzędzie Sentry;
  • narzędzie Resend;
  • wysyłanie powiadomień przeglądarkowych Web Push.

2. Administrator może również Przetwarzać Dane osobowe w ewentualnej sytuacji ustalenia, dochodzenia i egzekucji roszczeń na wypadek postępowania sądowego lub postępowania przed innymi organami.

3. Wszystkie Dane osobowe, które mogą być Przetwarzane przez Administratora za pośrednictwem Aplikacji, podawane są przez Użytkownika w sposób dobrowolny.

4. Użytkownik nie musi podawać Administratorowi swoich Danych osobowych, czy to w sposób bezpośredni (np. poprzez formularz rejestracji Konta), czy pośredni (dane zbierane za pomocą plików cookies podmiotów trzecich). Jednak brak podania pewnych Danych osobowych, może wiązać się z brakiem możliwości wykonania danej usługi czy osiągnięcia określonego celu (np. brak podania Danych osobowych w formularzu rejestracji Konta, uniemożliwi Użytkownikowi założenie Konta).

5. Jeśli jednak Użytkownik poda swoje Dane osobowe, Administrator będzie je Przetwarzać na podstawie i w granicach prawa, w tym w szczególności w sposób adekwatny w rozumieniu RODO, tj. stosownie i z ograniczeniem do tego, co niezbędne do celów, w których są Przetwarzane, czyli zgodnie z zasadą minimalizacji danych.

6. Szczegółowe podstawy Przetwarzania Danych osobowych wskazane są w dalszej części Polityki prywatności.

V. Dane osobowe Przetwarzane za pośrednictwem rejestracji i prowadzenia Konta

1. Poprzez formularz rejestracji Konta i prowadzenie Konta w Aplikacji, Administrator Przetwarza Dane osobowe, które Trener oraz Podopieczny przekaże mu uzupełniając formularz lub dane w Koncie, czyli w szczególności Dane osobowe wymagane do rejestracji Konta tj: imię, nazwisko, adres e-mail.

2. Podstawą prawną do Przetwarzania Danych osobowych w ramach formularza rejestracji Konta jest art. 6 ust. 1 lit. b RODO, tj. Przetwarzanie w celu podjęcia działań na żądanie Użytkownika, przed zawarciem Umowy oraz przetwarzanie niezbędne w celu wykonania Umowy, której stroną jest Użytkownik.

3. Dane osobowe Przetwarzane w ramach Konta, Przetwarzane są do okresu przedawnienia roszczeń dotyczących wykonania Umowy.

VI. Dane osobowe Przetwarzane w ramach formularzy dostępnych w Aplikacji

1. W ramach korzystania z Aplikacji Użytkownik może dobrowolnie wprowadzać Dane w udostępnionych formularzach, w szczególności dotyczące notatek lub postępów treningowych. Zakres przetwarzanych Danych osobowych zależy wyłącznie od treści wprowadzonych przez Użytkownika.

2. Podstawą prawną przetwarzania Danych osobowych w opisanym zakresie jest art. 6 ust. 1 lit. b) RODO, tj. konieczność przetwarzania w celu umożliwienia korzystania z funkcjonalności Aplikacji w ramach umowy o świadczenie Usług drogą elektroniczną.

3. Jeżeli Użytkownik zdecyduje się na wprowadzenie w formularzach danych szczególnej kategorii, o których mowa w art. 9 RODO (np. danych dotyczących zdrowia), podstawą ich przetwarzania jest art. 9 ust. 2 lit. a RODO, tj. zgoda Użytkownika wyrażona poprzez ich dobrowolne zamieszczenie w Aplikacji.

4. Dane osobowe Użytkownika Przetwarzane w ramach zawartych Umów o świadczenie Usług elektronicznych, Przetwarzane są do upływu okresu przedawnienia roszczeń dotyczących Umowy, wynikających z przepisów obecnie obowiązującego prawa, a w przypadku danych szczególnej kategorii do czasu cofnięcia zgody, a więc usunięcia wprowadzonych Danych.

VII. Dane osobowe Przetwarzane za pośrednictwem narzędzia Amplitude

1. Administrator wykorzystuje w Aplikacji narzędzie analityczne – Amplitude, dostarczane przez Amplitude Inc, które służy do analizy sposobu korzystania z Aplikacji przez Użytkowników.

2. W ramach Amplitude Administrator może przetwarzać w szczególności następujące informacje: anonimowy identyfikator nadawany każdemu Użytkownikowi, zdarzenia związane z korzystaniem z Aplikacji (np. otwarcie Aplikacji, nawigacja, rozpoczęcie/zakończenie treningu, kontakt z Trenerem), a także dane techniczne urządzenia (np. rozmiar ekranu, platforma, przeglądarka, strefa czasowa, język).

3. Dane przetwarzane w ramach Amplitude nie pozwalają Administratorowi na samodzielną identyfikację konkretnego Użytkownika i mają charakter pseudonimizowany. W ramach korzystania z Amplitude nie są stosowane pliki cookies.

4. Podstawą prawną przetwarzania danych osobowych w ramach Amplitude jest art. 6 ust. 1 lit. f) RODO, tj. prawnie uzasadniony interes Administratora polegający na prowadzeniu analiz sposobu korzystania z Aplikacji, umożliwiających jej rozwój, poprawę jakości i dostosowywanie funkcjonalności do potrzeb Użytkowników.

5. Serwery, na których przechowywane są dane w ramach Amplitude, znajdują się na terenie Unii Europejskiej, a sam dostawca narzędzia zapewnia zgodność z wymogami RODO.

VIII. Dane osobowe Przetwarzane za pośrednictwem narzędzia Sentry

1. Administrator wykorzystuje w Aplikacji narzędzie Sentry, dostarczane przez Functional Software, Inc., które służy do monitorowania i diagnozy błędów w działaniu Aplikacji.

2. W ramach Sentry przetwarzane są w szczególności następujące informacje: anonimowy identyfikator użytkownika przypisany do zdarzenia w celu diagnozy błędów, logi błędów Aplikacji, w tym dane techniczne dotyczące środowiska działania (np. rodzaj urządzenia, system operacyjny, wersja aplikacji).

3. Dane przetwarzane w ramach Sentry mają charakter pseudonimizowany i nie umożliwiają samodzielnej identyfikacji Użytkownika.

4. Podstawą prawną przetwarzania danych w ramach Sentry jest art. 6 ust. 1 lit. f) RODO, tj. prawnie uzasadniony interes Administratora w postaci monitorowania poprawności działania Aplikacji i szybkiego wykrywania oraz usuwania błędów technicznych.

5. Serwery, na których przechowywane są dane w ramach Sentry, znajdują się na terenie Unii Europejskiej, w Niemczech, a dostawca narzędzia zapewnia zgodność z wymogami RODO.

6. Więcej szczegółowych informacji dotyczących Przetwarzania danych za pośrednictwem Sentry znajduje się pod następującymi linkami: https://sentry.io/privacy/, https://sentry.io/legal/dpa/.

IX. Dane osobowe Przetwarzane za pośrednictwem narzędzia Resend

1. Administrator wykorzystuje w Aplikacji narzędzie Resend, dostarczane przez Plus Five Five, Inc., które służy do wysyłki wiadomości e-mail, w tym jednorazowych kodów logowania oraz zaproszeń do korzystania z Aplikacji.

2. W ramach działania Resend przetwarzane są w szczególności następujące informacje: adres e-mail Użytkownika oraz dane niezbędne do dostarczenia wiadomości (np. identyfikatory wiadomości i status dostarczenia).

3. Dane przetwarzane w ramach Resend nie zawierają dodatkowych Danych i służą wyłącznie do realizacji funkcjonalności wysyłki wiadomości e-mail w Aplikacji.

4. Podstawą prawną przetwarzania danych w ramach Resend jest art. 6 ust. 1 lit. b) RODO, tj. przetwarzanie niezbędne do wykonania Umowy o świadczenie Usług drogą elektroniczną w ramach Aplikacji (umożliwienie logowania do Konta i korzystania z zaproszeń).

5. Serwery, na których przechowywane są dane w ramach Resend, znajdują się na terenie Unii Europejskiej, w Irlandii, a dostawca narzędzia zapewnia zgodność z wymogami RODO.

7. Więcej szczegółowych informacji dotyczących Przetwarzania danych za pośrednictwem Resend znajduje się pod następującym linkiem: https://resend.com/legal/dpa.

X. Dane osobowe Przetwarzane poprzez wysyłanie powiadomień przeglądarkowych Web Push

1. W Aplikacji dostępna jest funkcjonalność powiadomień przeglądarkowych (Web Push) służąca do przesyłania przypomnień o treningach oraz podstawowych komunikatów motywacyjnych.

2. Aby skorzystać z tej funkcjonalności, Użytkownik musi wyrazić zgodę na otrzymywanie powiadomień.

3. W ramach Web Push przetwarzane są dane niezbędne do dostarczenia powiadomień, w tym adres endpoint i klucz publiczny przypisany do urządzenia Użytkownika.

4. Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. a) RODO, tj. zgoda wyrażona przez Użytkownika.

5. Dane przetwarzane w ramach Web Push są przechowywane wyłącznie przez okres niezbędny do realizacji celu wysyłki powiadomień.

6. Użytkownik może w każdej chwili cofnąć zgodę na otrzymywanie powiadomień, zmieniając ustawienia powiadomień w swojej przeglądarce.

XI. Przetwarzanie Danych osobowych w sytuacji ewentualnego ustalenia, dochodzenia i egzekucji roszczeń wynikających z Umowy

1. W sytuacji konieczności ustalenia, dochodzenia i egzekucji roszczeń wynikających z umowy lub obrony przed tymi roszczeniami, w postępowaniach sądowych czy przed innymi organami, Administrator będzie Przetwarzać Dane osobowe, które są niezbędne do tego celu, zgodnie z przepisami prawa.

2. Danymi osobowymi, o których mowa w ppkt 1 powyżej mogą być: imię, nazwisko, adres korespondencyjny, adres e-mail, numer telefonu, numer rachunku bankowego, ewentualnie też NIP lub REGON oraz firma.

3. Podstawą prawną do Przetwarzania Danych osobowych w sytuacji, o której mowa w niniejszym pkt jest art. 6 ust. 1 lit. f) RODO, tj. Przetwarzanie w celu realizacji prawnie uzasadnionego interesu Administratora, które może polegać na ustaleniu, dochodzeniu lub egzekucji roszczeń lub obrony przed ewentualnymi roszczeniami w postępowaniu sądowym czy przed innymi organami.

4. Dane osobowe Użytkownika, które mogą być Przetwarzane w celach ewentualnych roszczeń czy sporów, Przetwarzane są do upływu okresu przedawnienia roszczeń dotyczących zawartej umowy.

XII. Przetwarzanie Danych osobowych przez inne podmioty

1. W celu korzystania z narzędzi umożliwiających Administratorowi posiadanie Aplikacji, prowadzenia działań analitycznych, które wspierają działalność Administratora, a także świadczenia Usług elektronicznych, Dane osobowe Użytkownika mogą być Przetwarzane również przez następujące podmioty:

  • hostingodawcę Aplikacji, który przechowuje Dane osobowe na serwerze, a tym samym je Przetwarza, jako podmiot przetwarzający Dane;
  • podmioty świadczące usługi informatyczne związane z Aplikacją, jako podmioty przetwarzające Dane;
  • podmiot dostarczający narzędzie Amplitude, tj. Amplitude Inc., jako podmiot przetwarzający Dane;
  • podmiot dostarczający narzędzie Sentry, tj. Functional Software, Inc., jako podmiot przetwarzający Dane;
  • podmiot dostarczający narzędzie Resent, tj. Plus Five Five, Inc., jako podmiot przetwarzający Dane.

XIII. Przekazywanie Danych osobowych do państw trzecich lub organizacji międzynarodowej

1. Administrator nie przekazuje bezpośrednio Danych osobowych Użytkownika do państw trzecich lub organizacji międzynarodowych.

2. Dane osobowe Użytkownika mogą być jednak przekazywane do państw trzecich przez Plus Five Five, Inc. oraz Functional Software, Inc., z którego narzędzi Administrator korzysta. Szczegółowe informacje dotyczące zasad przekazywania danych do państw trzecich przez wskazane podmioty, określone są odpowiednio w politykach prywatności i zasadach powierzenia danych, pod następującymi linkami: https://resend.com/legal/dpa, https://sentry.io/privacy/, https://sentry.io/legal/dpa/.

XIV. Informacja o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu

Dane osobowe Użytkownika nie są wykorzystywane przez Administratora do celów podejmowania wobec Użytkownika decyzji opierających się na zautomatyzowanym Przetwarzaniu Danych osobowych, w tym również profilowaniu.

XV. Uprawnienia, które przysługują Użytkownikowi w związku z Przetwarzaniem jego Danych osobowych

1. Na podstawie art. 16 – 21 RODO, Użytkownikowi przyznane są następujące uprawnienia, związane z Danymi osobowymi Przetwarzanymi przez Administratora.

2. W ramach wyżej wskazanych podstaw prawnych Użytkownik ma prawo skorzystać z następujących uprawnień dotyczących jego Danych osobowych, które Przetwarza Administrator, tj. Użytkownik ma prawo do:

  • dostępu do Danych osobowych, na podstawie art. 15 RODO;
  • sprostowania Danych osobowych, na podstawie art. 16 RODO;
  • usunięcia Danych osobowych, na podstawie art. 17 RODO;
  • ograniczenia Przetwarzania Danych osobowych, na podstawie art. 18 RODO;
  • przenoszenia Danych osobowych, na podstawie art. 20 RODO;
  • wniesienia sprzeciwu wobec Przetwarzania Danych, na podstawie art. 21 RODO.

3. Więcej szczegółowych informacji w zakresie przysługujących Użytkownikowi uprawnień znajduje się odpowiednio w art. 16 – 21 RODO.

4. Jeżeli Przetwarzanie Danych osobowych Użytkownika, odbywa się na podstawie wyrażonej przez Użytkownika zgody, Użytkownik ma również prawo do cofnięcia zgody na Przetwarzanie Danych osobowych, w dowolnym momencie, bez wpływu na zgodność z prawem Przetwarzania, którego dokonano na podstawie tej zgody przed jej cofnięciem.

5. Użytkownik ma również prawo do wniesienia skargi do właściwego organu nadzorczego, jeśli uważa, że jego Dane osobowe nie są Przetwarzane w sposób prawidłowy i zgodny z przepisami prawa.

6. Właściwym organem nadzorczym może być organ właściwy ze względu na miejsce stałego pobytu Użytkownika w państwie członkowskim, miejsce pracy Użytkownika, czy miejsce popełnienia ewentualnego naruszenia w zakresie Danych osobowych.

7. W Polsce organem nadzorczym w zakresie Danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych.

8. Przed złożeniem ewentualnej skargi, Administrator zachęca jednak, aby uprzednio skontaktować się z nim pod adresem e-mail wskazanym w niniejszym dokumencie, celem wyjaśnienia sprawy, czy wątpliwości Użytkownika związanych z Przetwarzaniem Danych osobowych za pośrednictwem Aplikacji, czy zawartej Umowy.

XVI. Pliki cookies – informacje ogólne

1. Strona Aplikacji wykorzystuje pliki cookies.

2. Pliki cookies to niewielkie informacje tekstowe, przechowywane na urządzeniu końcowym Użytkownika, z którego Użytkownik korzysta wchodząc na stronę Aplikacji, np. komputer, czy telefon komórkowy.

3. Cookies mogą być odczytywane przez system teleinformatyczny Administratora (tzw. cookies własne) lub systemy teleinformatyczne podmiotów trzecich (tzw. cookies podmiotów trzecich).

XVII. Pliki cookies a Przetwarzanie Danych osobowych

1. Poprzez odczytywanie plików cookies Użytkownika przez system teleinformatyczny Administratora, Administrator może mieć dostęp do informacji, które stanowią Dane osobowe, w związku z czym, na podstawie takich działań dochodzi do Przetwarzania tych Danych osobowych przez Administratora.

2. Niektóre informacje, w tym Dane osobowe zawarte w plikach cookies mogą być również odczytywane przez systemy teleinformatyczne podmiotów trzecich.

3. Część z plików cookies wykorzystywanych przez Administratora to pliki niezbędne do prawidłowego świadczenia na rzecz Użytkownika usług elektronicznych w rozumieniu Ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną, natomiast wykorzystywanie przez Administratora niektórych z plików cookies, nie jest niezbędne, ponieważ służy Administratorowi do celów, które nie są konieczne, aby Użytkownik mógł w sposób prawidłowy korzystać z Aplikacji.

4. Pliki cookies, które nie są niezbędne do prawidłowego świadczenia usług elektronicznych na rzecz Użytkownika, są zablokowane do czasu, aż Użytkownik wyrazi zgodę na ich wykorzystywanie, a tym samym zgodę na Przetwarzanie Danych osobowych.

5. Zgodę, o której mowa powyżej Użytkownik może wyrazić poprzez pasek cookies, który wyświetli się na stronie Aplikacji podczas pierwszej wizyty Użytkownika.

6. Podstawą prawną Przetwarzania Danych osobowych za pośrednictwem plików cookies, o których mowa w podpunkcie 4 powyżej jest art. 6 ust. 2 lit. a RODO, czyli zgoda Użytkownika.

7. Dodatkowo w ramach swojej przeglądarki internetowej, Użytkownik ma możliwość w każdym czasie zarządzać ustawieniami dotyczącymi plików cookies, m.in. poprzez blokowanie ich wykorzystywania lub ponowne włączanie.

XVIII. Pliki cookies wykorzystywane poprzez Aplikację

1. Poprzez Aplikację, Administrator wykorzystuje własne pliki cookies oraz pliki cookies podmiotów trzecich.

2. Pliki cookies własne wykorzystywane są do zapewnienia prawidłowego działania poszczególnych mechanizmów występujących na stronie.

3. Pliki cookies podmiotów trzecich wykorzystywane są w celach opisanych w pkt powyżej i mogą to być pliki cookies YouTube, na zasadach opisanych w podpunkcie poniżej.

4. Filmy instruktażowe w Aplikacji mogą być osadzane z zewnętrznych serwisów wideo (np. YouTube, Vimeo lub innych). Dopóki Użytkownik nie naciśnie przycisku „Odtwórz", serwisy te nie ustawiają plików cookies. Po odtworzeniu filmu serwis może automatycznie ustawić własne cookies, w tym cookies marketingowe, oraz przetwarzać dane zgodnie ze swoją polityką prywatności. Szczegółowe informacje na temat przetwarzania danych przez te serwisy znajdują się w ich politykach prywatności.

XIX. Postanowienia końcowe

1. W sprawach nieuregulowanych w Polityce prywatności, stosuje się właściwe przepisy prawa polskiego i RODO.

2. Administrator ma prawo zmienić treść Polityki prywatności, w szczególności kiedy jest to wymagane zmianami związanymi z Przetwarzaniem Danych osobowych na stronie Aplikacji, zmianami technologicznymi czy zmianami w zakresie obowiązującego prawa, dotyczącego kwestii opisanych w niniejszym dokumencie.