Polityka prywatności

Ostatnia aktualizacja: 9 marca 2026

1. Administrator danych

Administratorem danych osobowych jest właściciel serwisu SwimTrack. Kontakt w sprawach dotyczących danych osobowych: kontakt@swimtrack.app

2. Jakie dane zbieramy

W ramach korzystania z SwimTrack przetwarzamy następujące dane:

  • Dane trenerów: imię, nazwisko, adres email, hasło (zaszyfrowane)
  • Dane uczniów: imię, nazwisko, przypisanie do grupy
  • Dane rodziców/opiekunów: imię, adres email, numer telefonu
  • Dane szkoły: nazwa szkoły, numer konta bankowego (szyfrowany), nazwa banku (szyfrowana)
  • Dane o obecności: daty zajęć, obecność/nieobecność uczniów
  • Raporty miesięczne: liczba obecności, kwoty do zapłaty

3. Cel przetwarzania danych

  • Zarządzanie szkołą pływania (grupy, uczniowie, obecności)
  • Generowanie raportów miesięcznych i rozliczeń
  • Wysyłanie powiadomień email i SMS do rodziców/opiekunów
  • Uwierzytelnianie i autoryzacja użytkowników
  • Zapewnienie bezpieczeństwa usługi

4. Podstawa prawna (RODO)

  • Art. 6 ust. 1 lit. b) — przetwarzanie jest niezbędne do wykonania umowy (świadczenie usługi SwimTrack)
  • Art. 6 ust. 1 lit. f) — prawnie uzasadniony interes administratora (bezpieczeństwo, analityka)
  • Art. 6 ust. 1 lit. a) — zgoda (wysyłanie powiadomień email/SMS do rodziców)

5. Bezpieczeństwo danych

  • Hasła użytkowników są szyfrowane (bcrypt) i nigdy nie są przechowywane w postaci jawnej
  • Dane bankowe (numer konta, nazwa banku) są szyfrowane algorytmem AES-256-GCM
  • Dostęp do danych jest chroniony przez Row Level Security (RLS) — każdy trener widzi tylko dane swojej szkoły
  • Komunikacja z serwerem odbywa się przez szyfrowane połączenie HTTPS
  • Sesje użytkowników są zarządzane przez bezpieczne ciasteczka HTTP-only

6. Udostępnianie danych

Dane mogą być udostępniane następującym podmiotom przetwarzającym:

  • Supabase (baza danych i uwierzytelnianie) — serwery w UE
  • Vercel (hosting aplikacji)
  • Resend (wysyłka emaili do rodziców)
  • SMSAPI.pl (wysyłka SMS do rodziców) — serwery w Polsce

Nie sprzedajemy, nie udostępniamy i nie przekazujemy danych osobowych podmiotom trzecim w celach marketingowych.

7. Okres przechowywania

  • Dane konta — przez czas trwania usługi + 30 dni po usunięciu konta
  • Dane obecności i raporty — przez czas trwania usługi
  • Po usunięciu konta wszystkie dane są trwale usuwane w ciągu 30 dni

8. Prawa użytkownika (RODO)

Masz prawo do:

  • Dostępu — możesz żądać kopii swoich danych
  • Sprostowania — możesz poprawić nieprawidłowe dane
  • Usunięcia — możesz żądać usunięcia swoich danych ("prawo do bycia zapomnianym")
  • Ograniczenia przetwarzania — możesz żądać ograniczenia przetwarzania
  • Przenoszenia danych — możesz żądać eksportu danych w formacie maszynowym
  • Sprzeciwu — możesz sprzeciwić się przetwarzaniu danych

Aby skorzystać z tych praw, napisz na: kontakt@swimtrack.app

9. Pliki cookies

SwimTrack używa wyłącznie niezbędnych plików cookies technicznych do utrzymania sesji użytkownika. Nie używamy cookies marketingowych ani analitycznych podmiotów trzecich.

10. Kontakt

W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:
Email: kontakt@swimtrack.app

11. Zmiany polityki

Zastrzegamy sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy użytkowników drogą mailową lub poprzez komunikat w aplikacji.