RODO / GDPR

Informacja o przetwarzaniu danych osobowych

Data ostatniej aktualizacji: 5 czerwca 2026 r.

Niniejsza informacja jest spełnieniem obowiązku informacyjnego wynikającego z art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO / GDPR).

1. Administrator danych osobowych

Administratorem danych osobowych Użytkowników serwisu RPE PRO jest:

Grzegorz Mus
439, 32-722 Królówka, woj. małopolskie
NIP: 8681982160 · REGON: 389805469

Kontakt z Administratorem w sprawach ochrony danych osobowych: kontakt@rpepro.com

Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), gdyż nie spełnia przesłanek obligatoryjnego jego mianowania (art. 37 RODO). W przypadku pytań dotyczących ochrony danych należy kontaktować się bezpośrednio z Administratorem.

2. Kategorie przetwarzanych danych

Administrator przetwarza następujące kategorie danych osobowych:

  • Dane identyfikacyjne i kontaktowe Użytkownika: adres e-mail, zahaszowane hasło (przechowywane przez dostawcę uwierzytelnienia), opcjonalna zgoda na newsletter (data zapisu i wypisania).
  • Dane zawodników: imię i nazwisko lub pseudonim, numer telefonu (opcjonalnie), historia odpowiedzi na ankiety RPE (wartość 1–10, ewentualny komentarz) i wellness (samopoczucie ogólne, sen, ból mięśni, nastrój).
  • Dane rozliczeniowe: historia subskrypcji, informacja o wybranym planie — dane karty płatniczej są przetwarzane bezpośrednio przez Stripe i nie trafiają do bazy danych Administratora.
  • Dane techniczne: adresy IP, logi dostępu, dane sesji przeglądarki — przetwarzane w celu bezpieczeństwa i diagnostyki.

Serwis RPE PRO nie przetwarza danych wrażliwych (szczególnych kategorii danych w rozumieniu art. 9 RODO), takich jak dane zdrowotne sensu stricto. Odpowiedzi wellness dotyczą subiektywnego samopoczucia zawodnika i nie stanowią dokumentacji medycznej.

3. Cele i podstawy prawne przetwarzania

Zawarcie i wykonanie umowy — art. 6 ust. 1 lit. b RODO
Dane konta Użytkownika są przetwarzane w celu świadczenia usługi dostępu do panelu RPE PRO, obsługi subskrypcji i komunikacji związanej z umową.

Zgoda — newsletter — art. 6 ust. 1 lit. a RODO
Adres e-mail Użytkownika może być przetwarzany w celu wysyłki newslettera zawierającego nowości aplikacji RPE PRO i treści merytoryczne dotyczące monitorowania obciążeń w piłce nożnej — wyłącznie jeżeli Użytkownik udzielił dobrowolnej, wyraźnej zgody podczas rejestracji lub w ustawieniach konta. Zgoda może być wycofana w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Wycofania dokonuje się bezpośrednio w panelu konta (Konto → Newsletter → Wypisz mnie) lub przez kontakt pod adresem kontakt@rpepro.com.

Wypełnienie obowiązku prawnego — art. 6 ust. 1 lit. c RODO
Dane transakcyjne (faktury, historia płatności) są przechowywane przez okres wymagany przez przepisy prawa podatkowego (ustawa o rachunkowości — 5 lat od końca roku obrotowego).

Uzasadniony interes Administratora — art. 6 ust. 1 lit. f RODO
Logi techniczne i dane sesji są przetwarzane w celu zapewnienia bezpieczeństwa systemu, wykrywania nadużyć i diagnostyki awarii. Uzasadniony interes polega na ochronie integralności systemu i danych innych użytkowników.

Dane zawodników — powierzenie przetwarzania
W zakresie danych zawodników Administrator pełni rolę podmiotu przetwarzającego (procesora) na podstawie art. 28 RODO. Administratorem danych zawodników jest Użytkownik (trener), który ponosi odpowiedzialność za legalność zbierania tych danych, w tym za poinformowanie zawodników o przetwarzaniu ich danych i uzyskanie wymaganych zgód.

4. Odbiorcy danych

Dane mogą być udostępniane następującym kategoriom odbiorców:

  • Supabase Inc. — dostawca bazy danych i usług uwierzytelnienia (podmiot przetwarzający na podstawie umowy DPA).
  • Vercel Inc. — dostawca infrastruktury hostingowej (podmiot przetwarzający na podstawie umowy DPA).
  • Stripe Inc. — operator płatności, przetwarza dane płatnicze jako odrębny administrator w zakresie wymaganym przez regulacje finansowe.
  • Twilio Inc. — dostawca API WhatsApp, przetwarza numery telefonów zawodników wyłącznie w celu technicznego przekazania wiadomości z ankietą.
  • Meta Platforms Ireland Ltd. — operator platformy WhatsApp, przetwarza numery telefonów zawodników i treść wiadomości jako odrębny administrator zgodnie z własną polityką prywatności (whatsapp.com/legal/privacy-policy).
  • Resend Inc. — dostawca usługi e-mail, przetwarza adres e-mail odbiorcy wyłącznie w celu dostarczenia wiadomości.
  • Organy publiczne — wyłącznie gdy obowiązek udostępnienia danych wynika z bezwzględnie obowiązującego prawa (np. na żądanie sądu lub prokuratury).

5. Przekazywanie danych do państw trzecich

Wszyscy wyżej wymienieni dostawcy mają siedziby w Stanach Zjednoczonych (poza EOG). Przekazywanie danych odbywa się na podstawie Standardowych Klauzul Umownych (SCC) przyjętych decyzją Komisji Europejskiej 2021/914 lub na podstawie EU-US Data Privacy Framework (dla podmiotów posiadających certyfikację). Kopie stosowanych mechanizmów ochrony dostępne są na żądanie pod adresem kontakt@rpepro.com.

6. Okres przechowywania danych

Dane konta Użytkownika — przez czas trwania umowy oraz 5 lat od jej zakończenia (obowiązek archiwizacji ksiąg rachunkowych).

Dane zawodników i odpowiedzi — przez czas trwania aktywnego konta Użytkownika. Po usunięciu konta dane usuwane są trwale w ciągu 30 dni.

Logi techniczne — do 90 dni, po czym są automatycznie usuwane.

Dane rozliczeniowe — przez 5 lat od końca roku obrotowego, w którym dokonano transakcji (wymóg ustawy o rachunkowości).

7. Prawa przysługujące osobom, których dane dotyczą

Na podstawie RODO przysługują Ci następujące prawa, które możesz realizować, kontaktując się z Administratorem pod adresem kontakt@rpepro.com:

  • Prawo dostępu do danych (art. 15 RODO) — możesz zażądać potwierdzenia, czy przetwarzamy Twoje dane, oraz otrzymać ich kopię.
  • Prawo do sprostowania danych (art. 16 RODO) — możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
  • Prawo do usunięcia danych (art. 17 RODO) — możesz żądać usunięcia danych, gdy nie są już niezbędne do celów, w których zostały zebrane, lub gdy cofniesz zgodę stanowiącą jedyną podstawę przetwarzania. Prawo to nie ma zastosowania, gdy przetwarzanie jest niezbędne do wywiązania się z obowiązku prawnego lub do ustalenia, dochodzenia lub obrony roszczeń.
  • Prawo do ograniczenia przetwarzania (art. 18 RODO) — możesz żądać ograniczenia przetwarzania w przypadkach określonych w art. 18 RODO (np. na czas weryfikacji prawidłowości danych).
  • Prawo do przenoszenia danych (art. 20 RODO) — masz prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie. Eksport danych w formacie CSV dostępny jest bezpośrednio w panelu ustawień konta.
  • Prawo do sprzeciwu (art. 21 RODO) — możesz wnieść sprzeciw wobec przetwarzania danych opartego na uzasadnionym interesie Administratora. Administrator zaprzestanie przetwarzania, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów.
  • Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji (art. 22 RODO) — RPE PRO nie stosuje w pełni zautomatyzowanego podejmowania decyzji wywołujących skutki prawne lub podobnie istotne. Wskaźniki i alerty generowane przez system mają charakter wyłącznie informacyjny i nie zastępują decyzji trenera.

Administrator odpowie na Twój wniosek w ciągu 30 dni (lub do 90 dni w sprawach szczególnie złożonych, informując Cię o przedłużeniu w ciągu pierwszych 30 dni).

8. Cofnięcie zgody

W zakresie, w jakim przetwarzanie danych oparte jest na zgodzie, masz prawo do jej cofnięcia w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

Newsletter: zgodę na otrzymywanie newslettera możesz wycofać bezpośrednio w panelu konta (Konto → Newsletter → Wypisz mnie) lub przez kontakt pod adresem kontakt@rpepro.com. Twój adres e-mail zostanie niezwłocznie usunięty z listy wysyłkowej.

Pozostałe cofnięcia zgody (np. pliki cookie analityczne) dokonujesz zgodnie z opisem w odpowiednich sekcjach niniejszej informacji lub kontaktując się pod adresem kontakt@rpepro.com.

9. Prawo wniesienia skargi do organu nadzorczego

Jeżeli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO, masz prawo wniesienia skargi do organu nadzorczego właściwego dla miejsca Twojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.

W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO):

  • Adres: ul. Stawki 2, 00-193 Warszawa
  • Telefon: 606-950-000
  • E-mail: kancelaria@uodo.gov.pl
  • Strona: uodo.gov.pl

10. Zmiany informacji o przetwarzaniu danych

Administrator zastrzega sobie prawo do aktualizacji niniejszej informacji w przypadku zmian w sposobie przetwarzania danych lub zmian przepisów prawa. O istotnych zmianach Użytkownicy zostaną powiadomieni drogą e-mail lub przez komunikat w aplikacji z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja jest zawsze dostępna pod adresem rpepro.com/rodo.