3FAST / SYSTEM 3F
Polityka prywatności 3FAST
Wersja 1.0 · obowiązuje i została zaktualizowana 4 sierpnia 2026 r.
Dokument wyjaśnia w prosty sposób, jak Krystian Kamiński przetwarza dane osób korzystających z 3FAST.
1. Zakres Polityki
Polityka dotyczy aplikacji 3FAST pod adresem app.3fast.pl, panelu trenera, panelu klienta, publicznego formularza zgłoszenia oraz komunikacji i powiadomień generowanych przez System. Opisuje aktualny model obsługujący wyłącznie klientów administratora: 1:1, hybrydowych i online. Przed udostępnieniem Systemu niezależnym trenerom role administratora i podmiotu przetwarzającego wymagają ponownej oceny.
2. Administrator i kontakt
Administratorem danych jest Krystian Kamiński, operator 3FAST/System 3F. Kontakt w sprawach prywatności: krystiankaminski1984@gmail.com.
Administrator ustala cele i sposoby przetwarzania danych klientów, potencjalnych klientów oraz użytkownika konta trenerskiego. Administrator nie powołał inspektora ochrony danych.
3. Jakie dane są przetwarzane
Dane identyfikacyjne i kontaktowe
Imię, nazwisko lub identyfikator klienta, e-mail, podany numer telefonu oraz identyfikatory konta i dane potrzebne do logowania.
Dane związane ze współpracą i treningiem
Forma współpracy, cele, plany i jednostki, ćwiczenia, serie, powtórzenia, ciężary, RIR/RPE, tempo, wykonanie, aktywność, raporty, zadania, statystyki, kalendarz, frekwencja, pakiety, rozliczenia, leady oraz historia współpracy.
Dane dotyczące zdrowia i samopoczucia
Ból, urazy, przeciwwskazania, ograniczenia ruchowe, historia urazów, gotowość, regeneracja, samopoczucie i informacje ujawnione w komentarzach, formularzach lub filmach. Są to dane szczególnej kategorii.
Komunikacja, materiały i dane techniczne
Wiadomości, komentarze, feedback, zdjęcia i filmy ćwiczeń, zgłoszenia problemów, IP, typ urządzenia i przeglądarki, identyfikatory sesji, znaczniki czasu, zdarzenia bezpieczeństwa oraz zanonimizowane lub ograniczone dane diagnostyczne błędów. Push obejmuje endpoint subskrypcji, klucze urządzenia, preferencje kategorii i dane deduplikacji. System nie deklaruje zbierania GPS, danych kart, Apple Health, Garmin ani Fitbit.
4. Cele i podstawy prawne
- konto, plan, kalendarz, komunikacja i rozliczenia: art. 6 ust. 1 lit. b RODO;
- kontakt z leadem przed zawarciem umowy na jego żądanie: art. 6 ust. 1 lit. b RODO;
- obowiązki prawne, w tym rachunkowe i podatkowe, gdy mają zastosowanie: art. 6 ust. 1 lit. c RODO;
- bezpieczeństwo, nadużycia, diagnostyka, ciągłość usługi i obrona roszczeń: art. 6 ust. 1 lit. f RODO;
- dane zdrowotne: właściwa podstawa z art. 6 RODO oraz wyraźna, odrębna zgoda z art. 9 ust. 2 lit. a RODO;
- marketing opcjonalny: osobna zgoda z art. 6 ust. 1 lit. a RODO i właściwe przepisy Prawa komunikacji elektronicznej.
Operacyjne pushy dotyczące treningu, kalendarza, raportu, pakietu lub feedbacku służą realizacji usługi albo prawnie uzasadnionemu interesowi; ich wyświetlenie wymaga też technicznej zgody urządzenia. Nie są marketingiem.
5. Dobrowolność podania danych
Dane potrzebne do konta i współpracy są konieczne do korzystania z Systemu. Brak danych podstawowych może to uniemożliwić. Dane zdrowotne są dobrowolne, lecz ich brak może ograniczyć bezpieczną, indywidualną adaptację treningu. Nie przekazuj danych medycznych szerszych niż potrzebne do współpracy.
6. Odbiorcy danych
Dostęp mają administrator i osoby upoważnione oraz dostawcy techniczni działający na jego polecenie: Supabase (PostgreSQL i uwierzytelnianie), Vercel (hosting, CDN i funkcje), Sentry (diagnostyka błędów z ograniczeniem PII), Cloudflare (Turnstile oraz Stream dla przesyłanych filmów), dostawca Web Push i OpenAI dla aktywnych funkcji AI. Dane mogą otrzymać księgowość, doradcy lub organy publiczne, gdy jest to konieczne. Dane nie są sprzedawane ani używane do reklamy behawioralnej; dane zdrowotne nie służą reklamie.
7. Transfery poza EOG
Dostawcy lub ich podprocesorzy mogą przetwarzać dane poza EOG. Transfer odbywa się na podstawie decyzji o odpowiednim stopniu ochrony, standardowych klauzul umownych albo innego dopuszczalnego mechanizmu z zabezpieczeniami. Nie deklarujemy, że wszystkie dane pozostają wyłącznie w Polsce lub EOG.
8. Okres przechowywania
Dane są przechowywane przez aktywną współpracę i konto, a potem przez czas potrzebny do rozliczeń, roszczeń i obowiązków prawnych. Leady: do zakończenia kontaktu, rozpoczęcia współpracy albo upływu uzasadnionego czasu. Materiały i filmy: do czasu ich przydatności, usunięcia lub końca procesu. Logi diagnostyczne, subskrypcje push i backupy: odpowiednio przez ograniczony okres konfiguracji, do wycofania/unieważnienia oraz do rotacji kopii.
9. Prawa użytkownika
Przysługuje prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych, sprzeciwu wobec art. 6 ust. 1 lit. f, wycofania zgody bez wpływu na wcześniejsze przetwarzanie oraz skargi do Prezesa UODO. Administrator może poprosić o potwierdzenie tożsamości.
10. Dane dotyczące zdrowia
Informacje zdrowotne służą dostosowaniu treningu i monitorowaniu bezpieczeństwa. Nie zastępują lekarza, diagnozy ani świadczenia medycznego; niepokojące objawy należy konsultować ze specjalistą. Dostęp jest ograniczony do administratora i niezbędnych dostawców technicznych. Nie są wykorzystywane reklamowo. Wersja 1.0 nie wprowadza checkboxa zgody: przed rutynowym zbieraniem tych danych zostanie wdrożona osobna, wyraźna zgoda możliwa do wycofania.
11. Filmy, zdjęcia i wiadomości
Materiały służą ocenie techniki i feedbackowi trenera. Nie są publicznie publikowane ani promocyjnie wykorzystywane bez odrębnej zgody. Nie przesyłaj materiałów zawierających dane innych osób. Wiadomości i komentarze są częścią współpracy.
12. Powiadomienia push
Push jest dobrowolny i wymaga zgody przeglądarki lub systemu. Klient zarządza kategoriami w profilu i może wyłączyć powiadomienia w urządzeniu. Kategorie obejmują m.in. wiadomości, zadania, raport tygodniowy, trening na dziś, pakiet, uwagi trenera i przypomnienia o wysłaniu wykonania. Brak push nie usuwa informacji z aplikacji. Treść może być widoczna na ekranie blokady i nie powinna ujawniać szczegółów zdrowotnych. Ewentualny marketing będzie osobną kategorią z odrębną zgodą.
14. Diagnostyka i bezpieczeństwo
Stosujemy kontrolę dostępu, uwierzytelnianie, scope danych klienta, szyfrowane połączenia, backupy i monitoring. Sentry służy wyłącznie diagnostyce błędów w konfiguracji Developer z sanitacją PII, bez Session Replay, tracingu, profilowania i pełnych logów. Środki ograniczają ryzyko, ale nie stanowią absolutnej gwarancji bezpieczeństwa.
15. Funkcje wspomagane AI
Aktywne funkcje AI wykorzystują OpenAI do przygotowania analiz i sugestii na podstawie danych przekazanych do danego narzędzia. Dane są ograniczane do potrzeb funkcji. Sugestie wymagają oceny trenera; System nie podejmuje wyłącznie automatycznych decyzji wywołujących skutki prawne lub podobnie istotne. AI nie zastępuje trenera ani specjalisty medycznego.
16. Formularz zgłoszeniowy i ochrona przed botami
Formularz zbiera dane podane przez leada, aby skontaktować się i przygotować ofertę. Cloudflare Turnstile chroni go przed automatycznymi zgłoszeniami. Lead nie jest automatycznie dodawany do Kalendarza; może zostać przekształcony w klienta dopiero po decyzji administratora.
17. Osoby małoletnie
System nie jest przeznaczony do samodzielnego korzystania przez dzieci. Współpraca z osobą małoletnią powinna odbywać się przy udziale i za zgodą przedstawiciela ustawowego, zgodnie z przepisami.
18. Zmiany Polityki
Polityka może być aktualizowana wraz z prawem, Systemem lub integracjami. Istotne zmiany mogą być komunikowane w aplikacji. Aktualizacja nie oznacza zgody na nowy cel wymagający osobnej zgody.
19. Kontakt
Żądania dotyczące danych i pytania o prywatność prześlij na krystiankaminski1984@gmail.com.