Polityka prywatności
Ostatnia aktualizacja: 9 marca 2026
1. Administrator danych
Administratorem danych osobowych jest właściciel serwisu SwimTrack. Kontakt w sprawach dotyczących danych osobowych: kontakt@swimtrack.app
2. Jakie dane zbieramy
W ramach korzystania z SwimTrack przetwarzamy następujące dane:
- Dane trenerów: imię, nazwisko, adres email, hasło (zaszyfrowane)
- Dane uczniów: imię, nazwisko, przypisanie do grupy
- Dane rodziców/opiekunów: imię, adres email, numer telefonu
- Dane szkoły: nazwa szkoły, numer konta bankowego (szyfrowany), nazwa banku (szyfrowana)
- Dane o obecności: daty zajęć, obecność/nieobecność uczniów
- Raporty miesięczne: liczba obecności, kwoty do zapłaty
3. Cel przetwarzania danych
- Zarządzanie szkołą pływania (grupy, uczniowie, obecności)
- Generowanie raportów miesięcznych i rozliczeń
- Wysyłanie powiadomień email i SMS do rodziców/opiekunów
- Uwierzytelnianie i autoryzacja użytkowników
- Zapewnienie bezpieczeństwa usługi
4. Podstawa prawna (RODO)
- Art. 6 ust. 1 lit. b) — przetwarzanie jest niezbędne do wykonania umowy (świadczenie usługi SwimTrack)
- Art. 6 ust. 1 lit. f) — prawnie uzasadniony interes administratora (bezpieczeństwo, analityka)
- Art. 6 ust. 1 lit. a) — zgoda (wysyłanie powiadomień email/SMS do rodziców)
5. Bezpieczeństwo danych
- Hasła użytkowników są szyfrowane (bcrypt) i nigdy nie są przechowywane w postaci jawnej
- Dane bankowe (numer konta, nazwa banku) są szyfrowane algorytmem AES-256-GCM
- Dostęp do danych jest chroniony przez Row Level Security (RLS) — każdy trener widzi tylko dane swojej szkoły
- Komunikacja z serwerem odbywa się przez szyfrowane połączenie HTTPS
- Sesje użytkowników są zarządzane przez bezpieczne ciasteczka HTTP-only
6. Udostępnianie danych
Dane mogą być udostępniane następującym podmiotom przetwarzającym:
- Supabase (baza danych i uwierzytelnianie) — serwery w UE
- Vercel (hosting aplikacji)
- Resend (wysyłka emaili do rodziców)
- SMSAPI.pl (wysyłka SMS do rodziców) — serwery w Polsce
Nie sprzedajemy, nie udostępniamy i nie przekazujemy danych osobowych podmiotom trzecim w celach marketingowych.
7. Okres przechowywania
- Dane konta — przez czas trwania usługi + 30 dni po usunięciu konta
- Dane obecności i raporty — przez czas trwania usługi
- Po usunięciu konta wszystkie dane są trwale usuwane w ciągu 30 dni
8. Prawa użytkownika (RODO)
Masz prawo do:
- Dostępu — możesz żądać kopii swoich danych
- Sprostowania — możesz poprawić nieprawidłowe dane
- Usunięcia — możesz żądać usunięcia swoich danych ("prawo do bycia zapomnianym")
- Ograniczenia przetwarzania — możesz żądać ograniczenia przetwarzania
- Przenoszenia danych — możesz żądać eksportu danych w formacie maszynowym
- Sprzeciwu — możesz sprzeciwić się przetwarzaniu danych
Aby skorzystać z tych praw, napisz na: kontakt@swimtrack.app
9. Pliki cookies
SwimTrack używa wyłącznie niezbędnych plików cookies technicznych do utrzymania sesji użytkownika. Nie używamy cookies marketingowych ani analitycznych podmiotów trzecich.
10. Kontakt
W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:
Email: kontakt@swimtrack.app
11. Zmiany polityki
Zastrzegamy sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy użytkowników drogą mailową lub poprzez komunikat w aplikacji.