Polityka prywatności Tenly
1. Administrator danych osobowych i role stron
Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO - Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. U. UE. L. z 2016 r. Nr 119, str. 1 z późn. zm.) - w zakresie danych dotyczących korzystania z Aplikacji jest właściciel aplikacji mobilnej Tenly:
Tadeusz Wodziak-Kałwak prowadzący jednoosobową działalność gospodarczą wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, NIP: 9562372591, ul. Grasera 4C/8, 87-100 Toruń (dalej: „Dostawca").
We wszystkich sprawach dotyczących danych osobowych należy kontaktować się za pośrednictwem adresu e-mail: kontakt@tenly.pl
Administratorem danych osobowych Podopiecznych/klientów (dalej: „Podopieczni") jest Specjalista w zakresie, w jakim przetwarza ich dane osobowe w związku ze świadczeniem na ich rzecz usług treningowych lub dietetycznych.
2. Informacje o przetwarzaniu danych - jakie dane przetwarzamy
A. SŁOWNIK
- Administrator oznacza podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.
- Podmiot przetwarzający oznacza podmiot, który przetwarza dane osobowe w imieniu administratora.
- Specjalista oznacza trenera personalnego, dietetyka lub innego specjalistę, który świadczy usługi treningowe/dietetyczne na rzecz swoich klientów (Podopiecznych) za pomocą Aplikacji Tenly. Specjalista jako główny odbiorca Aplikacji Tenly może utworzyć konto Podopiecznego przez wprowadzenie jego danych osobowych do Aplikacji i z jej poziomu zarządzać treningami/dietami swoich Podopiecznych, tym samym będąc administratorem tych danych.
- Podopieczny oznacza klienta Specjalisty. Podopieczny na zaproszenie Specjalisty może zalogować się do Aplikacji.
- Dane dotyczące zdrowia oznaczają dane osobowe o zdrowiu fizycznym lub psychicznym osoby fizycznej, w szczególności dotyczące wagi, pomiarów ciała, procentu tkanki tłuszczowej, samopoczucia, kontuzji, bólu.
B. KATEGORIE DANYCH OSOBOWYCH
Dostawca, jako administrator danych Specjalistów (w tym będących Członkami Zespołu), przetwarza następujące kategorie danych osobowych:
Dane identyfikacyjne i kontaktowe Specjalistów:
- imię, nazwisko,
- adres e-mail, numer telefonu (jeżeli podawany)
- nazwa oraz dane profilu Specjalisty (zdjęcie profilowe, opis, linki do mediów społecznościowych).
Dane konta i logowania:
- login,
- identyfikator użytkownika w systemie,
- znaczniki logowań.
Dane techniczne i eksploatacyjne związane z korzystaniem z aplikacji:
- adres IP, identyfikatory urządzeń, dane o czasie logowania i aktywności, logi systemowe,
- dane niezbędne do zapewnienia bezpieczeństwa usługi,
- token urządzenia do powiadomień push, logi zdarzeń aplikacji (identyfikatory, bez treści).
Dostawca, jako administrator danych Podopiecznych posiadających konto w Aplikacji, przetwarza następujące kategorie danych osobowych:
Dane konta i logowania:
- adres e-mail - służy jako login oraz kanał dostarczania jednorazowych kodów logowania,
- numer telefonu,
- identyfikator użytkownika w systemie,
- znaczniki logowań.
Dane techniczne i eksploatacyjne związane z korzystaniem z Aplikacji:
- adres IP, identyfikatory urządzeń, dane o czasie logowania i aktywności, logi systemowe,
- dane niezbędne do zapewnienia bezpieczeństwa usługi,
- token urządzenia do powiadomień push, logi zdarzeń aplikacji (identyfikatory, bez treści).
Ponadto Dostawca może przetwarzać dane osobowe innych osób fizycznych kontaktujących się z Dostawcą w związku z Aplikacją (np. osoby zgłaszające uwagi, zapytania, reklamacje) oraz osób zapisujących się na listę oczekujących na dostęp do Aplikacji na stronie tenly.pl (adres e-mail oraz rola, kod pocztowy i miejscowość).
Specjalista (trener/dietetyk) korzystający z Aplikacji jest samodzielnym administratorem danych osobowych swoich podopiecznych/klientów (dalej: „Podopieczni") w zakresie, w jakim przetwarza ich dane osobowe w związku ze świadczeniem na ich rzecz usług treningowych lub dietetycznych, w tym w szczególności:
- danych identyfikacyjnych i kontaktowych Podopiecznych (np. imię, nazwisko, pseudonim, płeć, adres e-mail, numer telefonu, adres),
- danych dotyczących stanu zdrowia (art. 9 RODO), aktywności fizycznej, pomiarów ciała, wyników treningowych, sposobu żywienia, samopoczucia, zdjęć sylwetki oraz innych informacji wprowadzanych do Aplikacji w związku z realizacją usług treningowych/dietetycznych, w tym w treści wymienianych za pomocą Aplikacji wiadomości tekstowych i głosowych oraz przesyłanych zdjęć (chat, check-in).
Specjalista jako administrator danych swoich Podopiecznych jest odpowiedzialny za spełnienie wobec nich obowiązków informacyjnych, wybór odpowiedniej podstawy prawnej przetwarzania danych (w tym zapewnić istnienie jednej z przesłanek dopuszczających przetwarzanie danych szczególnych kategorii, tj. dotyczących zdrowia, o których mowa w art. 9 RODO) oraz realizację praw osób, których dane dotyczą, zgodnie z RODO.
Specjalista Prowadzący Zespół (współpracujący z innymi Specjalistami na jego zaproszenie) jest administratorem danych osobowych wszystkich Podopiecznych w swoim Zespole. Podobnie, Specjalista Prowadzący Zespół jest administratorem danych osobowych Członków Zespołu (Specjalistów, którzy dołączyli do jego Zespołu na jego zaproszenie i obsługują Podopiecznych w ramach Zespołu).
W zakresie danych Podopiecznych oraz Członków Zespołu Specjalisty, który prowadzi w Aplikacji Zespół, przetwarzanych w Aplikacji na zlecenie specjalisty Dostawca występuje jako podmiot przetwarzający (procesor) w rozumieniu art. 4 pkt 8 oraz art. 28 RODO, przetwarzając te dane wyłącznie w imieniu i na polecenie Specjalisty w celu świadczenia usługi Aplikacji.
Jako polecenie/zlecenie Specjalisty rozumie się wprowadzenie przez Specjalistę lub bezpośrednio przez Podopiecznego danych Podopiecznego do Aplikacji.
Jako polecenie/zlecenie Specjalisty rozumie się wprowadzenie przez Specjalistę lub bezpośrednio przez Członka Zespołu danych Członka Zespołu do Aplikacji.
Specjalista powierza Dostawcy przetwarzanie danych swoich Podopiecznych oraz Członków Zespołu na podstawie umowy powierzenia przetwarzania danych (art. 28 RODO) - jej treść znajduje się w Panelu Specjalisty - Administratora oraz jest udostępniana na żądanie zainteresowanej osoby, które należy zgłosić na adres e-mail: kontakt@tenly.pl
C. ANALITYKA
Za zgodą użytkownika zbieramy dane o tym, z których ekranów Aplikacji korzysta i jak często. Nie dotyczy to treści wiadomości, planów ani pomiarów. Dane te służą naprawianiu błędów i usprawnianiu Aplikacji. W tym celu administratorem danych jest Dostawca, a podstawą przetwarzania jest zgoda (art. 6 ust. 1 lit. a RODO).
Zgoda jest dobrowolna, a korzystanie z Aplikacji nie zależy od jej wyrażenia. Zgodę można w każdej chwili wycofać lub zmienić swój wybór w Aplikacji. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
Strona internetowa Tenly nie używa plików cookies ani podobnych technologii śledzących. Zliczamy jedynie odsłony poszczególnych podstron tenly.pl, z których powstają wyłącznie zestawienia zbiorcze. Adres IP odwiedzającego trafia do podmiotu utrzymującego naszą stronę, ponieważ bez niego nie da się odebrać żądania z sieci. Podstawą jest nasz prawnie uzasadniony interes - art. 6 ust. 1 lit. f RODO.
3. Cele i podstawy prawne przetwarzania danych
| Cel | Podstawa prawna |
|---|---|
| Założenie i obsługa konta Specjalisty lub Podopiecznego, świadczenie usługi Aplikacji | art. 6 ust. 1 lit. b RODO (przetwarzanie niezbędne do wykonania umowy) |
| Powiadomienia push i e-maile związane z usługą (kody logowania, przypomnienia) | art. 6 ust. 1 lit. b RODO (przetwarzanie niezbędne do wykonania umowy) |
| Funkcje AI dla Specjalisty (skróty check-inów, propozycje wiadomości, okresowe przeglądy tygodnia, szkice planów) | art. 6 ust. 1 lit. b RODO (przetwarzanie niezbędne do wykonania umowy) |
| Bezpieczeństwo, zapobieganie nadużyciom, logi techniczne | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes: zapewnienie bezpieczeństwa Aplikacji, zapobieganie nadużyciom i rozliczalność dostępu |
| Analityka użycia Aplikacji (pomiar tego, jak korzysta się z Aplikacji, w celu jej rozwoju, ustalania kolejności prac oraz wykrywania miejsc, w których korzystanie sprawia trudność) | art. 6 ust. 1 lit. a przetwarzanie oparte na zgodzie |
| Analityka strony internetowej tenly.pl - licznik odsłon | art. 6 ust. 1 lt. f RODO - prawnie uzasadniony interes: utrzymanie i rozwój strony internetowej |
Podanie danych jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy o świadczenie Usługi: bez podania adresu e-mail nie jest możliwe założenie Konta ani korzystanie z Aplikacji. Nie istnieje ustawowy obowiązek podania tych danych.
4. Źródła pochodzenia danych osobowych
- Dane Specjalistów są co do zasady pozyskiwane bezpośrednio od nich - podczas rejestracji konta, konfiguracji profilu i w trakcie korzystania z Aplikacji.
- Dane techniczne powstają automatycznie w związku z korzystaniem z Aplikacji i są zbierane przez system w ramach świadczenia usługi.
- W odniesieniu do danych Specjalistów będących Członkami Zespołu - ich źródłem jest Specjalista Prowadzący Zespół oraz sami Specjaliści - Członkowie Zespołu; obowiązki informacyjne wobec Podopiecznych wykonuje Specjalista zgodnie z art. 13-14 RODO.
- W odniesieniu do danych Podopiecznych - ich źródłem jest Specjalista (jako administrator) oraz sami Podopieczni; obowiązki informacyjne wobec Podopiecznych wykonuje Specjalista zgodnie z art. 13-14 RODO.
5. Odbiorcy danych osobowych
Zgodnie z art. 13 ust. 1 lit. e RODO informujemy, że Administrator może przekazywać dane osobowe następującym kategoriom odbiorców danych:
- Dostawcy infrastruktury chmurowej i baz danych - podmioty świadczące usługi hostingu, przechowywania i przetwarzania danych w środowisku chmurowym (w tym baza danych aplikacji, systemy uwierzytelniania użytkowników, przechowywanie plików i kopii zapasowych), które przetwarzają wszystkie dane związane z funkcjonowaniem aplikacji.
- Dostawcy usług hostingu aplikacji i interfejsów API - podmioty zapewniające udostępnianie i utrzymywanie serwerów oraz środowiska wykonawczego dla aplikacji i jej interfejsów API, w ramach których przetwarzane są dane przesyłane przez użytkowników za pośrednictwem aplikacji (w tym dane zawarte w zapytaniach kierowanych do API oraz w odpowiedziach z API).
- Dostawcy usług wysyłki wiadomości e-mail - podmioty realizujące wysyłkę wiadomości e-mail o charakterze transakcyjnym (np. wiadomości zawierające kody logowania lub inne informacje niezbędne do korzystania z aplikacji), którym przekazywany jest adres e-mail oraz treść wiadomości w zakresie niezbędnym do realizacji tej usługi.
- Dostawcy usług funkcji sztucznej inteligencji (AI) - podmioty świadczące usługi zautomatyzowanego przetwarzania treści (np. generowanie podsumowań check-inów dla Specjalistów) na podstawie danych wprowadzanych przez użytkowników do Aplikacji, a także dostarczające narzędzia wspomagane AI wykorzystywane przy utrzymaniu, diagnostyce i rozwoju Aplikacji; dane mogą być przekazywane do modeli AI w zakresie niezbędnym do wykonania danej funkcji albo danej czynności utrzymaniowej, diagnostycznej lub rozwojowej, przy czym dane nie są wykorzystywane do trenowania modeli.
- Dostawcy usług doręczania powiadomień push - podmioty technicznie realizujące wysyłkę powiadomień push do urządzeń użytkowników, którym przekazywany jest identyfikator urządzenia (token) oraz treść powiadomienia w zakresie niezbędnym do jego dostarczenia.
- Dostawcy narzędzi monitorowania błędów aplikacji - podmioty przetwarzające techniczne raporty o błędach i awariach aplikacji (dane techniczne urządzenia, treść błędu), bez identyfikacji użytkownika.
- Operatorzy sklepów z aplikacjami (Apple, Google) - w zakresie dystrybucji aplikacji, obsługi programów testowych oraz statystyk pobrań i raportów awarii. Podmioty te przetwarzają dane we własnych celach i na podstawie własnych polityk prywatności, jako odrębni administratorzy.
Lista dalszych podmiotów przetwarzających stanowi Załącznik nr 1 do umowy powierzenia. O zmianach informujemy zgodnie z tą umową.
6. Przekazywanie danych poza EOG
Przetwarzanie przez część odbiorców danych osobowych może wiązać się z przekazaniem danych poza Europejski Obszar Gospodarczy, tj. do Stanów Zjednoczonych Ameryki. Podstawą przekazania danych są standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską, stanowiące odpowiednie zabezpieczenia w rozumieniu art. 46 RODO, a tam gdzie ma to zastosowanie - certyfikacja EU-US Data Privacy Framework (art. 45 RODO). Informacje o zastosowanych mechanizmach przekazywania danych oraz o możliwości uzyskania kopii odpowiednich zabezpieczeń lub informacji o miejscu ich udostępnienia są dostępne dla Administratora na jego żądanie.
7. Jak długo przechowujemy dane
Dane konta Specjalisty i Podopiecznego, który posiada konto w Aplikacji, są przechowywane przez okres istnienia konta w Aplikacji. Dane te są następnie przechowywane w formie umożliwiającej przywrócenie konta przez okres 30 dni od dnia jego usunięcia, w celu umożliwienia odtworzenia konta wraz z historią danych, jeżeli zostanie zgłoszone takie żądanie w tym terminie.
Podstawą przetwarzania w tym okresie jest prawnie uzasadniony interes Dostawcy polegający na zapewnieniu ciągłości usług oraz ochrony Użytkowników przed niezamierzoną utratą danych (art. 6 ust. 1 lit. f RODO). Po upływie 30 dni dane są trwale usuwane. Dłużej przechowujemy wyłącznie dane, których dłuższego przechowywania wymagają przepisy prawa. Dane niezbędne dla dochodzenia lub obrony przed roszczeniami przechowujemy przez okres przedawnienia roszczeń (art. 5 ust. 1 lit. e RODO).
Dane o korzystaniu z Aplikacji (analityka) przechowujemy przez 30 dni, a następnie je usuwamy. Zostają z nich wyłącznie zbiorcze statystyki, bez informacji o poszczególnych osobach. Statystyki te jako anonimowe przechowujemy bezterminowo.
Techniczne zapisy zapytań do modeli AI oraz odpowiedzi tych modeli (ślad diagnostyczny funkcji AI) są usuwane po 90 dniach od ich powstania (art. 6 ust. 1 lit. f RODO). Wygenerowane dla Specjalisty podsumowania i propozycje są przechowywane przez czas trwania współpracy. W przypadku usunięcia konta Podopiecznego usuwane są zapisy funkcji AI powiązane z tym kontem. Zapisy powstałe w kreatorze planów nie są powiązane z kontem Podopiecznego i nie podlegają temu usunięciu: treść zapytania oraz odpowiedzi modelu jest w ich przypadku usuwana po 90 dniach, a wygenerowany szkic planu pozostaje dokumentacją pracy Specjalisty.
Dane z listy oczekujących (zapis na stronie tenly.pl) przechowujemy do czasu uruchomienia wczesnego dostępu albo do żądania ich usunięcia.
Okresy przechowywania danych Podopiecznych wynikają z decyzji Specjalisty jako administratora. Dostawca usuwa te dane zgodnie z umową powierzenia, po zakończeniu świadczenia usługi, spełniając wymogi art. 28 ust. 3 lit. g RODO.
8. Twoje prawa
Masz prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz wycofania zgody.
- Specjalista pobierze kopię danych swojej przestrzeni roboczej bezpośrednio w aplikacji (Więcej → Pobierz kopię danych, plik JSON) - narzędzie to wspiera go także w realizacji żądań jego Podopiecznych.
- Konto usuniesz bezpośrednio w aplikacji (Więcej → Usuń konto).
- W sprawach danych prowadzonych przez Twojego Specjalistę (np. wydanie kopii danych, korekta pomiaru, usunięcie danych współpracy) zwróć się bezpośrednio do niego - to on jest ich administratorem, a my wspieramy go technicznie.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl).
9. Funkcje AI i zautomatyzowane przetwarzanie
Aplikacja może generować dla Specjalisty podsumowania check-inów, propozycje wiadomości, okresowe przeglądy tygodnia oraz szkice planów treningowych/żywieniowych przy użyciu modeli AI (Anthropic).
Wyniki AI są wyłącznie podpowiedzią dla Specjalisty - nie podejmujemy wobec Podopiecznych żadnych zautomatyzowanych decyzji wywołujących skutki prawne (art. 22 RODO).
Każdy Specjalista jest zobowiązany do weryfikacji wszelkich treści wygenerowanych przez AI przed ich wykorzystaniem, zgodnie z Regulaminem korzystania z Aplikacji Tenly.
10. Bezpieczeństwo
Dostawca wdraża odpowiednie środki techniczne i organizacyjne, uwzględniając stan wiedzy technicznej, koszt wdrażania, charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw i wolności osób, których dane dotyczą - zgodnie z art. 32 RODO.
Środki te obejmują w szczególności:
- ograniczenie dostępu do danych do osób upoważnionych,
- stosowanie mechanizmów szyfrowania i bezpiecznych protokołów transmisji,
- rejestrowanie czynności wykonywanych w Aplikacji oraz ewidencjonowanie serwisowego dostępu Dostawcy do danych realizowanego przy użyciu dedykowanego narzędzia diagnostycznego działającego w trybie odczytu, dla zapewnienia rozliczalności,
- regularne testowanie i ocenę skuteczności środków bezpieczeństwa.
Dostawca jako podmiot przetwarzający dane podopiecznych spełnia obowiązki określone w art. 28 ust. 3 RODO, w tym pomaga Specjaliście w realizacji praw podopiecznych, zgłaszaniu naruszeń oraz usuwaniu/zwrocie danych po zakończeniu świadczenia usług.
11. Zmiany polityki
Na stronie internetowej tenly.pl i w Aplikacji Tenly dostępna jest aktualna Polityka prywatności. Dalsze korzystanie z Aplikacji po wejściu zmian w życie może wymagać ponownej akceptacji Polityki prywatności.
Ostatnia aktualizacja: 2026-08-30