Polityka prywatności RPE PRO
Data ostatniej aktualizacji: 5 czerwca 2026 r.
Niniejsza Polityka prywatności opisuje, jakie dane osobowe zbiera i przetwarza operator serwisu RPE PRO dostępnego pod adresem rpepro.com, w jakim celu to robi, komu dane mogą być udostępniane oraz jakie prawa przysługują osobom, których dane dotyczą. Polityka jest zgodna z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO/GDPR) oraz z polską ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
1. Administrator danych osobowych
Administratorem danych osobowych użytkowników serwisu RPE PRO jest (dalej: Operator):
Grzegorz Mus
439, 32-722 Królówka, woj. małopolskie
NIP: 8681982160 · REGON: 389805469
W sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem: kontakt@rpepro.com.
2. Jakie dane zbieramy i skąd
Dane konta trenera / właściciela: adres e-mail, zahaszowane hasło (zarządzane przez Supabase Auth), data rejestracji, informacje o planie subskrypcji, opcjonalna zgoda na newsletter (data zapisu i wypisania).
Dane zawodników: imię i nazwisko (lub pseudonim) podane przez trenera, numer telefonu (opcjonalnie, wymagany do wysyłki ankiet przez WhatsApp), odpowiedzi na ankiety RPE (wartość 1–10, komentarz słowny) i wellness (wartości dotyczące samopoczucia, snu, bólu mięśni i nastroju). Dane zawodników są wprowadzane przez trenera lub zbierane automatycznie w odpowiedzi na wysłane ankiety.
Dane techniczne: logi serwera (adresy IP, daty i godziny żądań, typ przeglądarki) gromadzone automatycznie przez infrastrukturę hostingową w celu zapewnienia bezpieczeństwa i diagnostyki.
Dane płatnicze: dane karty płatniczej i dane rozliczeniowe są przetwarzane wyłącznie przez operatora płatności (Stripe) i nie są przechowywane na serwerach RPE PRO.
3. Cele i podstawy prawne przetwarzania
Realizacja umowy (art. 6 ust. 1 lit. b RODO) — przetwarzamy dane konta trenera w celu świadczenia usługi dostępu do panelu zarządzania drużyną, obsługi subskrypcji oraz komunikacji z użytkownikiem w sprawach serwisu.
Zgoda — newsletter (art. 6 ust. 1 lit. a RODO) — jeżeli trener zaznaczy podczas rejestracji (lub później w ustawieniach konta) opcję zapisu do newslettera, jego adres e-mail będzie przetwarzany w celu wysyłki wiadomości z nowościami aplikacji i treściami dotyczącymi monitorowania obciążeń w piłce nożnej. Zgoda jest całkowicie dobrowolna i można ją wycofać w dowolnym momencie w panelu ustawień konta (Konto → Newsletter → Wypisz mnie) lub przez kontakt pod adresem kontakt@rpepro.com. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, które miało miejsce przed jej wycofaniem.
Uzasadniony interes Operatora (art. 6 ust. 1 lit. f RODO) — przetwarzamy dane techniczne (logi) w celu zapewnienia bezpieczeństwa systemu, wykrywania nadużyć oraz diagnostyki awarii.
Wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c RODO) — przechowujemy dane transakcyjne w zakresie wymaganym przez przepisy podatkowe i rachunkowe (ustawa z dnia 29 września 1994 r. o rachunkowości).
Zgoda (art. 6 ust. 1 lit. a RODO) — jeżeli trener zapisze numer telefonu zawodnika i aktywuje wysyłkę ankiet przez WhatsApp, jest odpowiedzialny za uzyskanie zgody zawodnika na kontakt w tym kanale. Operator przetwarza numer telefonu wyłącznie w celu technicznej realizacji wysyłki na zlecenie trenera.
4. RPE PRO jako podmiot przetwarzający dane zawodników
W zakresie danych osobowych zawodników (imię, telefon, odpowiedzi RPE i wellness) RPE PRO działa jako podmiot przetwarzający w rozumieniu art. 4 pkt 8 RODO, a trener (właściciel konta) pełni rolę administratora tych danych. Trener ponosi odpowiedzialność za legalność zbierania danych zawodników, w szczególności za poinformowanie ich o przetwarzaniu danych i uzyskanie wymaganych zgód.
Operator przetwarza dane zawodników wyłącznie na udokumentowane polecenie trenera, w zakresie niezbędnym do świadczenia usługi, i nie wykorzystuje ich do własnych celów marketingowych ani analitycznych.
5. Odbiorcy danych — podwykonawcy (sub-processorzy)
W celu świadczenia usługi Operator korzysta z zaufanych podmiotów zewnętrznych. Każdy z nich zobowiązał się do ochrony danych zgodnie z RODO lub na podstawie Standardowych Klauzul Umownych (SCC):
- Supabase Inc. (USA) — baza danych i uwierzytelnianie. Dane mogą być przechowywane w regionie UE (eu-central-1). Więcej: supabase.com/privacy.
- Vercel Inc. (USA) — hosting i infrastruktura aplikacji. Więcej: vercel.com/legal/privacy-policy.
- Stripe Inc. (USA) — obsługa płatności i subskrypcji. Dane płatnicze trafiają bezpośrednio do Stripe. Więcej: stripe.com/privacy.
- Twilio Inc. (USA) — techniczne przekazanie ankiet przez API WhatsApp. Więcej: twilio.com/en-us/legal/privacy.
- Meta Platforms Ireland Ltd. (Irlandia/USA) — operator platformy WhatsApp, przetwarza numery telefonów i treść wiadomości jako odrębny administrator. Więcej: whatsapp.com/legal/privacy-policy.
- Resend Inc. (USA) — wysyłka wiadomości e-mail (zaproszenia, powiadomienia). Więcej: resend.com/legal/privacy-policy.
- Google LLC (USA) — usługa analityki internetowej Google Analytics 4, uruchamiana wyłącznie po udzieleniu zgody przez użytkownika. Google Analytics zbiera anonimowe dane o sesjach, odwiedzanych podstronach, typie urządzenia i przybliżonej geolokalizacji. Dane są przechowywane przez Google przez 14 miesięcy. Więcej: policies.google.com/privacy.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Wszyscy wyżej wymienieni podwykonawcy mają siedziby w USA. Przekazywanie danych odbywa się na podstawie Standardowych Klauzul Umownych (SCC) przyjętych przez Komisję Europejską lub w oparciu o inne mechanizmy zapewniające odpowiedni poziom ochrony (m.in. EU-US Data Privacy Framework tam, gdzie certyfikacja obowiązuje). Użytkownik może w każdej chwili uzyskać kopię stosowanych klauzul, kontaktując się pod adresem kontakt@rpepro.com.
7. Jak długo przechowujemy dane
Dane konta trenera — przez czas trwania umowy (aktywnej subskrypcji) oraz przez 5 lat od jej zakończenia (obowiązek archiwizacji dokumentów księgowych).
Dane zawodników i odpowiedzi RPE / wellness — przez czas trwania konta trenera. Po usunięciu konta dane zawodników są trwale usuwane z bazy danych w ciągu 30 dni.
Logi techniczne — do 90 dni, po czym są automatycznie usuwane przez infrastrukturę hostingową.
Dane płatnicze — przechowywane przez Stripe zgodnie z ich polityką prywatności oraz wymogami prawnymi (do 7 lat dla celów podatkowych).
8. Prawa osób, których dane dotyczą
Na podstawie RODO przysługują Ci następujące prawa (realizowane na wniosek kierowany na adres kontakt@rpepro.com):
- Prawo dostępu (art. 15 RODO) — możesz uzyskać potwierdzenie, czy przetwarzamy Twoje dane, oraz kopię tych danych.
- Prawo do sprostowania (art. 16 RODO) — możesz żądać poprawienia nieprawidłowych danych.
- Prawo do usunięcia (art. 17 RODO) — możesz żądać usunięcia danych w przypadkach określonych w RODO (np. po zakończeniu umowy).
- Prawo do ograniczenia przetwarzania (art. 18 RODO) — możesz żądać ograniczenia przetwarzania w czasie weryfikacji Twojego sprzeciwu lub skargi.
- Prawo do przenoszenia danych (art. 20 RODO) — możesz otrzymać swoje dane w formacie CSV (eksport dostępny bezpośrednio z panelu ustawień).
- Prawo do sprzeciwu (art. 21 RODO) — możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie Operatora.
- Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji — RPE PRO nie stosuje w pełni zautomatyzowanego podejmowania decyzji wywołujących skutki prawne.
Wniosek zostanie rozpatrzony w terminie do 30 dni od jego otrzymania (lub 90 dni w sprawach szczególnie złożonych, o czym zostaniesz poinformowany).
9. Pliki cookie i dane techniczne sesji
RPE PRO używa następujących rodzajów plików cookie:
- Niezbędne (sesyjne) — tokeny JWT utrzymujące sesję zalogowanego użytkownika, zarządzane przez Supabase Auth (localStorage lub cookie sesji). Brak możliwości wyłączenia — są niezbędne do działania aplikacji. Podstawa prawna: uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Analityczne (Google Analytics 4) — pliki cookie
_ga(ważny 2 lata) i_ga_0QMHE8330R(ważny 2 lata) służące do mierzenia ruchu i zachowań użytkowników w serwisie. Dane przesyłane są do Google LLC (USA, na podstawie SCC). Uruchamiane wyłącznie po wyrażeniu zgody. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).
Przy pierwszej wizycie wyświetlamy baner umożliwiający wybór zgody. Decyzję możesz zmienić w dowolnym momencie, kasując dane serwisu w ustawieniach przeglądarki (klucz localStorage: rpe_cookie_consent). Nie używamy plików cookie reklamowych, remarketingowych ani profilujących.
10. Prawo wniesienia skargi do organu nadzorczego
Jeżeli uważasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, e-mail: kancelaria@uodo.gov.pl, tel. 606-950-000.
11. Zmiany Polityki prywatności
Operator zastrzega sobie prawo do zmiany Polityki prywatności. O istotnych zmianach użytkownicy zostaną powiadomieni drogą e-mail lub przez komunikat w aplikacji z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja jest zawsze dostępna pod adresem rpepro.com/polityka-prywatnosci.