I. Administrator Danych
Administratorem Twoich danych osobowych jest Dariusz Władowski (Polska). W sprawach związanych z ochroną danych kontaktuj się przez informacje zawarte na podstronie Kontakt.
II. Jakie dane przetwarzamy i dlaczego? (Podstawy Prawne)
- Adres e-mail i dane konta: Przetwarzamy Twój e-mail, identyfikator UUID, historię logowań oraz pseudonim, aby realizować umowę o świadczenie usługi cyfrowej – logowanie OTP, obsługa bazy bilingowej. (Podstawa prawna: Art. 6 ust. 1 lit. b RODO).
- Dane o zdrowiu i nawykach żywieniowych (Dane Wrażliwe): Jeśli wpiszesz w ustawieniach Aplikacji swoje preferencje (np. alergie, nietolerancje, diety medyczne), przetwarzamy te dane wyłącznie na podstawie Twojej wyraźnej, dobrowolnej zgody (Art. 9 ust. 2 lit. a RODO), w celu przekazania ich do algorytmu AI i wygenerowania spersonalizowanego przepisu. Zgodę tę możesz wycofać w każdym czasie, usuwając dane w panelu "Profil" lub usuwając konto (co jednak uniemożliwi korzystanie z personalizacji).
- Treści użytkownika: Przepisy, listy zakupów i powiązania rodzinne (Family ID) przetwarzamy w celu realizacji założeń architektury aplikacji. (Art. 6 ust. 1 lit. b RODO).
III. Komu przekazujemy Twoje dane? (Sub-procesorzy)
Jesteśmy nowoczesnym projektem chmurowym (SaaS). Aby usługa działała, udostępniamy (na podstawie umów powierzenia) Twoje dane następującym podmiotom:
- Supabase Inc. (USA/UE) – dostawca bezpiecznej bazy danych PostgreSQL i kryptograficznego systemu uwierzytelniania JWT.
- Vercel Inc. (USA/UE) – hosting infrastruktury i funkcji serwerowych bezserwerowych (Serverless).
- Resend Inc. (USA) – wysyłka e-maili transakcyjnych (kody OTP, listy zakupów).
- Google Ireland Ltd. / Google LLC (USA) – dostawca silnika Gemini AI. Zastrzegamy, że korzystamy z płatnej wersji API, co zgodnie z regulaminem Google gwarantuje, że Twoje prompty i dane dietetyczne nie są wykorzystywane przez Google do trenowania publicznych modeli sztucznej inteligencji.
Transfery do państw trzecich (USA) zabezpieczone są Standardowymi Klauzulami Umownymi zatwierdzonymi przez UE lub mechanizmem Data Privacy Framework.
IV. Twoje Prawa
Masz prawo do: dostępu do danych, sprostowania, usunięcia ("prawo do bycia zapomnianym" – realizowane automatycznie, nieodwracalnie w panelu aplikacji), ograniczenia przetwarzania, przenoszenia danych oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
V. Polityka Plików Cookies (ePrivacy)
Wykorzystujemy technologie przechowywania danych w przeglądarce, wyłącznie w celu poprawnego działania aplikacji:
- Niezbędne (HttpOnly Cookies): Używamy ciasteczek
sb-access-token i sb-refresh-token wyłącznie do utrzymania bezpiecznej, zaszyfrowanej sesji uwierzytelnienia. Ich instalacja nie wymaga Twojej zgody (zgodnie z art. 173 ust. 3 Prawa Telekomunikacyjnego).
- Funkcjonalne (LocalStorage): Zapisujemy Twój adres e-mail (
familyChefEmail) oraz status ukrycia banerów (PWA, Cookies) w pamięci lokalnej przeglądarki, aby przyspieszyć kolejne logowanie. Uruchamiamy ten zapis dopiero po Twojej akceptacji na banerze komunikacyjnym.
Aplikacja nie wykorzystuje i nie planuje wykorzystywać żadnych ciasteczek śledzących (marketingowych / analitycznych).