Polityka prywatności — Stay at Zero
Ostatnia aktualizacja: 2026-08-14
Data wejścia w życie: 2026-08-14
Administrator: Paweł Graczyk
Kontakt: support@stayatzero.com
Produkt: Stay at Zero (aplikacja web do osobistego śledzenia postów)
Dokument należy utrzymywać w zgodzie z linkami w Ustawieniach i copy Connect.
1. Zakres
Ta polityka opisuje, jak przetwarzamy dane osobowe, gdy korzystasz ze Stay at Zero, w tym:
- użycie jako gość / tylko lokalnie w przeglądarce
- połączenie konta (logowanie przez dostawcę tożsamości)
- synchronizację historii postów na nasze serwery
- opcjonalny import/eksport backupów
Stay at Zero to osobisty tracker postów. Nie jest wyrobem medycznym i nie udziela porad medycznych.
2. Jakie dane przetwarzamy
2.1 Na Twoim urządzeniu (także bez konta)
Przechowywane w przeglądarce (m.in. IndexedDB / local storage), na przykład:
- sesje postów (czas startu/końca, planowany czas/cel, opcjonalne nazwy, metadane sync/rewizji)
- kolejka zmian offline (outbox) i stan rozwiązywania konfliktów do sync
- preferencje UI (motyw, język, domyślne timera i podobne)
- tokeny OAuth po zalogowaniu (w storage przeglądarki)
Dane lokalne zostają w tej przeglądarce, dopóki ich nie wyczyścisz, nie wylogujesz się / nie wyczyścisz danych urządzenia albo przeglądarka nie usunie danych witryny.
2.2 Na naszych serwerach (gdy połączysz konto)
Jeśli połączysz konto, przechowujemy dane potrzebne do sync i funkcji konta, w tym:
| Kategoria | Przykłady |
|---|---|
| Identyfikatory konta | Wewnętrzne id konta; subject dostawcy tożsamości (sub); e-mail, jeśli podany przez IdP |
| Preferencje | Język, kraj (jeśli ustawiony), motyw, domyślne timera, powiązane znaczniki czasu |
| Historia postów | Rekordy postów (czasy, cele, soft-delete / rewizje, metadane klienta do sync) |
| Konflikty | Rekordy nakładania / rozwiązywania konfliktów powiązane z kontem |
| Logi techniczne | Logi usług i sygnały bezpieczeństwa (np. metadane żądań, diagnostyka błędów) potrzebne do działania usługi |
Nie zbieramy obecnie jako funkcji produktu pomiarów ciała (waga, wzrost), daty urodzenia, płci ani pól profilu z prawdziwym imieniem i nazwiskiem.
2.3 Dostawca tożsamości (Zitadel lub następca)
Logowanie obsługuje nasz dostawca OIDC. Przetwarza dane uwierzytelniania na własnych zasadach. Otrzymujemy tokeny i claimy potrzebne do identyfikacji konta Stay at Zero (zwykle stabilny sub oraz e-mail, gdy dostępny).
Ważne: Usunięcie konta Stay at Zero usuwa dane serwerowe tego konta, a następnie próbuje usunąć login u dostawcy tożsamości (self-delete). Jeśli usunięcie IdP się nie uda, dane Stay at Zero mogą już być usunięte — spróbuj ponownie lub skontaktuj się z supportem. Zob. §7.
2.4 Procesorzy / hosting
Korzystamy z dostawców usług (procesorów) do hostowania i działania Stay at Zero — m.in. hosting aplikacji w chmurze, zarządzane bazy danych, CDN / hosting statyczny oraz tożsamość / uwierzytelnianie przy logowaniu. Przetwarzają dane osobowe wyłącznie na nasze polecenie i w zakresie potrzebnym do świadczenia swoich usług.
Tam, gdzie to praktyczne, korzystamy z infrastruktury w UE/EOG. Jeśli konieczny jest transfer poza EOG, stosujemy zabezpieczenia wymagane prawem (np. standardowe klauzule umowne). Opcjonalni dostawcy analityki produktowej są opisani w §4.
3. Cele i podstawy (RODO)
| Cel | Podstawa (typowo) |
|---|---|
| Świadczenie aplikacji, tracking lokalny i (po połączeniu) sync | Umowa / kroki przed umową (art. 6(1)(b)) lub prawnie uzasadniony interes w obsłudze usługi dla gości |
| Bezpieczeństwo konta, nadużycia, limity | Prawnie uzasadniony interes (art. 6(1)(f)) |
| Niezawodność, debug (logi / raporty błędów) | Prawnie uzasadniony interes (art. 6(1)(f)) |
| Obowiązki prawne | Obowiązek prawny (art. 6(1)(c)), gdy dotyczy |
Historia postów może być wrażliwa w kontekście. Przetwarzamy ją tylko, by zapewnić tracking/sync, o które prosisz. Nie sprzedajemy danych osobowych.
4. Cookies i podobne technologie
Używamy storage przeglądarki wymaganego do produktu (preferencje, dane offline, tokeny). Nie używamy reklamowych cookies stron trzecich.
Analityka produktowa (opcjonalna). Jeśli włączysz Product analytics w Ustawieniach (lub zaakceptujesz prompt w aplikacji), wysyłamy anonimowe zdarzenia użycia do PostHog (chmura UE, eu.i.posthog.com). Zdarzenia mogą obejmować nazwy tras, przycisków/funkcji, zgrubne koszyki czasu i locale — nie notatki, etykiety, dokładne znaczniki czasu postów ani e-mail.
Przy tym samym opt-inie możemy też nagrywać session replay (rekonstrukcję tego, co widzisz: tapnięcia, scroll, układ) przez PostHog. Pola wejściowe są maskowane. Analityka i replay są domyślnie wyłączone. Możesz je wyłączyć w Ustawieniach → Legal.
Strona marketingowa stayatzero.com. Google Analytics ładuje się tylko po wyborze Akceptuj wszystko na banerze. Akceptacja może też włączyć anonimową analitykę produktową w aplikacji web przez cookie zgody i/lub parametr ?analytics=1. Możesz to wycofać w Ustawieniach aplikacji. Handoff nie dotyczy natywnych shelli desktop/iOS.
5. Retencja
| Dane | Retencja |
|---|---|
| Dane lokalne na urządzeniu | Do wyczyszczenia danych urządzenia / witryny lub według przeglądarki |
| Konto serwerowe + posty | Do usunięcia konta Stay at Zero albo zamknięcia usługi po powiadomieniu |
| Backupy / historia bazy | Według okien backupu i odzyskiwania dostawcy hostingu |
| Logi bezpieczeństwa / operacyjne | Zazwyczaj do 90 dni, dłużej tylko gdy potrzebne przy incydentach bezpieczeństwa |
Po usunięciu konta dane konta i powiązane posty/konflikty są usuwane z głównej bazy. Kopie zapasowe mogą zostać do wygaśnięcia okien backupu.
6. Udostępnianie
Udostępniamy dane osobowe tylko:
- procesorom hostującym lub operującym usługę
- organom, gdy wymaga tego prawo
- następcy przy przeniesieniu usługi (poinformujemy, gdy wymagane)
Nie sprzedajemy danych osobowych.
7. Twoje prawa i kontrolki
W zależności od prawa (w tym RODO w EOG/UK) możesz mieć prawo dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu, przenoszenia oraz skargi do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych (UODO) w Polsce).
Kontrolki w produkcie dziś:
- Eksport — pobranie backupu Stay at Zero (online z połączonym kontem)
- Import — przywrócenie z backupu Stay at Zero lub obsługiwanej historii Zero
biodata.json - Wyczyść dane na tym urządzeniu — usuwa lokalne dane przeglądarki; nie usuwa danych serwerowych
- Usuń konto — trwale usuwa konto Stay at Zero i dane postów na serwerze, potem użytkownika IdP
Żądania, których nie da się zrealizować w aplikacji: support@stayatzero.com.
8. Transfery międzynarodowe
Tam, gdzie to praktyczne, przetwarzamy dane w UE/EOG. Jeśli przetwarzamy dane poza Twoim krajem lub poza EOG, stosujemy odpowiednie zabezpieczenia wymagane prawem (np. standardowe klauzule umowne).
9. Dzieci
Stay at Zero nie jest skierowane do osób poniżej 16 lat (domyślny próg UE; w Twoim kraju może obowiązywać wyższy). Nie korzystaj z usługi poniżej tego wieku.
10. Zastrzeżenie zdrowotne
Stay at Zero przechowuje zgłoszoną przez Ciebie aktywność postu. Nie diagnozuje, nie leczy i nie monitoruje chorób. Decyzje o dłuższym lub medycznym poście należą do klinicysty. Zob. też Regulamin.
11. Zmiany
Możemy aktualizować tę politykę. Zmienimy datę „Ostatnia aktualizacja” i przy istotnych zmianach damy dodatkowe powiadomienie, gdy wymagane.
12. Kontakt
Pytania o prywatność i prawa: support@stayatzero.com