1. Administrator danych
Administratorem danych jest Artur Przybyło, ul. Spółdzielców 11/195, 30-682 Kraków, NIP: 9452153899. Kontakt w sprawach danych: kontakt@chronicos.app.
ChronicOS („aplikacja”) pomaga osobom z chorobą Leśniowskiego-Crohna lub WZJG organizować własne zapisy i przygotować się do wizyty. Nie jesteśmy placówką medyczną ani producentem wyrobu medycznego. Aplikacja nie stawia diagnoz i nie zaleca leczenia.
2. Jakie dane przetwarzamy
Dane szczególnej kategorii o zdrowiu (art. 9 RODO), jeśli je wpiszesz:
- podsumowania dnia: ból, energia, stolec, krew, parcie, sen, stres, nastrój, notatki,
- posiłki i tagi, oznaczenie „podejrzewam”,
- leki, dawki i status „wziąłem”,
- wyniki badań wpisane ręcznie oraz metadane załączników PDF,
- profil: nick, choroba (Crohn/WZJG), rok diagnozy, lekarz i przychodnia,
- kalendarz: wizyty, planowane badania i inne terminy (data, godzina, miejsce, notatka).
2b. Dane konta i zgody
Adres e-mail (logowanie bez hasła), identyfikator użytkownika, znaczniki czasu, wersjonowane zgody na synchronizację (consent log).
2c. Analityka, diagnostyka i dyktowanie
Aplikacja (opcjonalnie): PostHog (zdarzenia użycia bez treści dziennika) oraz Sentry (awarie/stack trace bez notatek, leków i wartości badań). Nie wymagamy PESEL ani danych płatniczych w obecnej wersji.
Strona chronicos.app: PostHog (UE) mierzy odwiedziny stron (adres URL/ścieżka, referrer, typ urządzenia/przeglądarki). Nie zbieramy treści dziennika ani danych o zdrowiu z aplikacji. Nie używamy session replay. Identyfikatory sesji trzymamy w pamięci przeglądarki (bez trwałego cookie marketingowego).
Dyktowanie opisu posiłku: rozpoznawanie mowy na urządzeniu. Nie wysyłamy nagrania na serwery ChronicOS. Jeśli telefon nie ma rozpoznawania lokalnego, wpisz posiłek ręcznie. Nie przechowujemy i nie zatrzymujemy audio.
2d. Lokalizacja (mapa toalet)
Jeśli korzystasz z mapy toalet, aplikacja najpierw pokazuje wyjaśnienie w aplikacji, a dopiero potem prosi system o lokalizację w trakcie używania (when-in-use). Potrzebujemy jej, żeby pokazać najbliższe toalety z OpenStreetMap.
Przybliżony obszar wyszukiwania (współrzędne w zapytaniu, nie historia śladu) jest wysyłany do publicznej usługi Overpass (OpenStreetMap, overpass-api.de). Jeśli stukniesz nawigację, otworzymy Mapy Apple albo Google z celem. Lokalizacji nie zapisujemy na koncie ChronicOS ani w naszej chmurze. Możesz odmówić uprawnienia; wtedy mapa toalet nie zadziała.
3. Cele i podstawy prawne
Zgodę na przetwarzanie danych o zdrowiu w chmurze i synchronizację możesz w każdej chwili cofnąć (Więcej → Konto). Cofnięcie nie wpływa na zgodność przetwarzania sprzed cofnięcia.
- Prowadzenie dziennika i lokalna analiza wzorców: wyraźna zgoda (art. 9 ust. 2 lit. a RODO).
- Konto i synchronizacja między urządzeniami (chmura): wyraźna zgoda (art. 9 ust. 2 lit. a) oraz wykonanie umowy (art. 6 ust. 1 lit. b).
- Wysyłka linku/kodu logowania: wykonanie umowy (art. 6 ust. 1 lit. b).
- Bezpieczeństwo i zapobieganie nadużyciom: prawnie uzasadniony interes (art. 6 ust. 1 lit. f).
4. Gdzie przechowywane są dane
Podstawowy magazyn: lokalnie na Twoim urządzeniu.
Chmura: tylko jeśli założysz konto i włączysz synchronizację. Dane trafiają na serwery Supabase w Unii Europejskiej (Frankfurt). W chmurze dane są zidentyfikowane (przypisane do konta). To Twój prywatny magazyn, nie anonimizacja.
Bez włączonego syncu dziennik, Analiza i raport PDF działają lokalnie.
5. Odbiorcy / podmioty przetwarzające
Korzystamy z dostawców, z którymi zawieramy umowy powierzenia (DPA) tam, gdzie to wymagane:
- Supabase: baza, auth, storage (UE / Frankfurt; część podprocesorów poza EOG na SCC).
- Resend: e-maile logowania.
- PostHog / Sentry: analityka produktu i strony oraz diagnostyka bez treści dziennika (jeśli włączone).
- OpenStreetMap / Overpass (overpass-api.de): publiczne API mapy toalet; otrzymuje przybliżony obszar wyszukiwania, nie dziennik zdrowia.
- Apple / Google: dystrybucja aplikacji; Mapy, jeśli sam włączysz nawigację do toalety.
- Vercel (lub inny host strony): dostarczenie strony chronicos.app.
5b. Sprzedaż danych i udostępnianie stronom trzecim
Nie sprzedajemy danych. Nie udostępniamy dziennika ani danych o zdrowiu reklamodawcom. Raport PDF generujesz Ty i udostępniasz (np. lekarzowi) we własnym zakresie.
Udostępniamy stronom trzecim:
- lokalizację (tylko mapa toalet): przybliżony obszar do Overpass / OpenStreetMap, żeby pobrać punkty toalet,
- analitykę i logi awarii (PostHog, Sentry), bez treści dziennika, jeśli są włączone w danej kompilacji,
- nawigację: jeśli stukniesz „nawiguj”, otwieramy Mapy Apple lub Google (Twoja decyzja w danej chwili).
- Dostawcy działający na nasze zlecenie (powierzenie): Supabase, Resend, Vercel. Dane zdrowotne w chmurze trafiają wyłącznie do Supabase w UE, i tylko po Twojej zgodzie na sync.
6. Przekazywanie poza EOG
Podstawowe przechowywanie zdrowia w chmurze odbywa się w UE. Jeśli podprocesor przetwarza dane poza EOG, stosujemy standardowe klauzule umowne (SCC) i dodatkowe zabezpieczenia.
7. Zasady przechowywania danych (data retention)
Poniżej określamy zasady przechowywania i retencji danych. Przechowujemy dane tylko tak długo, jak jest to potrzebne do świadczenia aplikacji albo jak wymagają przepisy. Tam, gdzie danej kategorii w ogóle nie zbieramy, zaznaczamy to wprost: nie przechowujemy i nie zatrzymujemy tych danych.
- Dziennik i dane o zdrowiu na urządzeniu: przechowujemy wyłącznie lokalnie, dopóki nie odinstalujesz aplikacji albo nie użyjesz Więcej → Usuń dane lokalne. Po tej czynności nie zatrzymujemy kopii na telefonie.
- Dziennik i dane o zdrowiu w chmurze (tylko po koncie i zgodzie na sync): przechowujemy do usunięcia konta albo cofnięcia zgody na sync. Wtedy usuwamy je z bazy niezwłocznie (zwykle w ciągu 24 godzin). Kopie zapasowe infrastruktury kasujemy w ciągu 30 dni. Nie zatrzymujemy danych zdrowotnych po tym okresie.
- Konto (e-mail, identyfikator użytkownika, log zgód): przechowujemy przez czas istnienia konta. Po usunięciu konta usuwamy je wraz z kontem; kopie zapasowe — do 30 dni.
- Kod logowania e-mail: jest jednorazowy i krótkotrwały (minuty). Nie przechowujemy go jako stałego hasła — aplikacji nie używa haseł.
- Lokalizacja (mapa toalet): nie zapisujemy współrzędnych na koncie ani w naszej chmurze. Nie przechowujemy i nie zatrzymujemy historii lokalizacji. Uprawnienie jest tylko w trakcie używania mapy. Zapytanie do Overpass zawiera przybliżony obszar i nie jest u nas archiwizowane.
- Audio (dyktowanie): nie wysyłamy nagrania na serwery ChronicOS. Nie przechowujemy i nie zatrzymujemy audio.
- Dane płatnicze: w obecnej wersji nie zbieramy numerów kart ani danych płatniczych. Nie przechowujemy i nie zatrzymujemy danych kart płatniczych.
- Analityka produktu i strony (PostHog, bez treści dziennika): przechowujemy do 24 miesięcy, potem usuwamy lub anonimizujemy.
- Logi awarii (Sentry, bez notatek, leków i wyników badań): przechowujemy do 90 dni, potem usuwamy.
- Kopia zapasowa JSON, którą sam eksportujesz: zostaje u Ciebie (plik na urządzeniu lub tam, gdzie go zapiszesz). My jej nie przechowujemy, dopóki sam jej do nas nie wyślesz.
8. Twoje prawa
Masz prawo do: dostępu, sprostowania, usunięcia, przenoszenia (eksport JSON w aplikacji), ograniczenia przetwarzania, sprzeciwu oraz cofnięcia zgody. Realizujesz je w aplikacji (Więcej → Konto → Usuń konto w chmurze), na stronie https://chronicos.app/usun-konto albo pisząc na kontakt@chronicos.app (korespondencja: Artur Przybyło, ul. Spółdzielców 11/195, 30-682 Kraków). Masz prawo skargi do UODO (ul. Stawki 2, Warszawa).
9. Bezpieczeństwo
Szyfrowanie w tranzycie: TLS. Dane w chmurze są szyfrowane at-rest u dostawcy. Stosujemy izolację wierszy (RLS: widzisz wyłącznie własne dane), SecureStore na tokeny sesji i minimalizację w analityce. Blokada ekranu telefonu nadal ma znaczenie dla danych lokalnych.
10. Brak automatycznych decyzji
Nie podejmujemy zautomatyzowanych decyzji wywołujących skutki prawne. Wzorce w „Analizie” to obserwacje z Twoich zapisów, nie diagnoza i nie zalecenie.
To nie jest porada medyczna.
11. Wiek
Aplikacja nie jest przeznaczona dla osób poniżej 16 lat. Nie zbieramy świadomie danych takich osób.
12. Zmiany
O istotnych zmianach poinformujemy w aplikacji i podbijemy wersję polityki/zgody (obecnie 2026-08-28); w razie potrzeby poprosimy o ponowną zgodę.
ChronicOS nie udziela porad medycznych. Dokument informacyjny, nie stanowi porady prawnej.