Snugmeal

Polityka prywatności

Jakie dane zbiera strona i aplikacja Snugmeal, po co, jak długo je trzymamy i jakie masz prawa. Bez trackerów i bez sprzedawania danych.

Obowiązuje od: 21 września 2026 r. (wersja 1)

To pierwsza wersja Polityki prywatności. Aplikacja nie jest jeszcze publicznie dostępna. Każda kolejna wersja będzie miała swój numer, datę i stały adres, a raz ogłoszonej wersji już nie zmieniamy.

1. Kto odpowiada za Twoje dane

Administratorem Twoich danych osobowych jest Olivier Babula, twórca Snugmeal — osoba fizyczna prowadząca działalność nierejestrowaną.

  • Adres: Kasperków 10A, 34-312 Międzybrodzie Bialskie.
  • E-mail: contact@snugmeal.com.
  • Telefon: 796 158 878.

Na wiadomości odpowiadamy zwykle w 1–2 dni robocze. W sprawach swoich danych pisz na ten sam adres — nie prowadzimy osobnej skrzynki.

Nie wyznaczyliśmy inspektora ochrony danych. Obowiązek jego powołania powstaje wtedy, gdy główna działalność administratora polega na regularnym i systematycznym monitorowaniu osób na dużą skalę albo na przetwarzaniu na dużą skalę szczególnych kategorii danych (art. 37 ust. 1 lit. b i c RODO). Snugmeal prowadzi jedna osoba i skala przetwarzania nie osiąga tego progu. Ocenę powtórzymy, jeżeli skala się zmieni.

Nie współadministrujemy danymi z nikim. Dwie firmy działają przy okazji Snugmeal jako odrębni administratorzy, na własnych zasadach: Google — gdy logujesz się kontem Google, oraz Apple — gdy logujesz się kontem Apple i gdy kupujesz subskrypcję w App Store (sekcja 7).

2. Czego dotyczy ta Polityka i jak ją czytać

Polityka opisuje trzy miejsca, w których możemy zetknąć się z Twoimi danymi: aplikację Snugmeal na iPhone'a, stronę snugmeal.com (strona główna, blog, formularz kontaktowy, dokumenty prawne, strona usuwania konta) oraz e-maile, które od nas dostajesz. Piszemy „Ty", bo chodzi o Twoje dane; „my" to administrator z sekcji 1. Konto to Twój wpis u nas, Profil to dane, z których liczymy zapotrzebowanie (sekcja 5), a Plan to tygodniowy zestaw posiłków z listą zakupów, wygenerowany na Twoje żądanie.

Każde przetwarzanie opisujemy w tym samym układzie: jakie dane, po co, na jakiej podstawie prawnej, jak długo je trzymamy i komu je przekazujemy. Podstawy prawne to przepisy RODO — rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679.

Czego musisz nam podać, a co jest dobrowolne. Do założenia Konta potrzebny jest adres e-mail — bez niego nie da się zawrzeć umowy ani potwierdzić, że konto należy do Ciebie — oraz zgoda na przetwarzanie danych dotyczących zdrowia: bez niej nie da się założyć Konta (sekcja 5). Generowanie Planów wymaga subskrypcji (sekcja 7). Analityka użycia i raporty o awariach są w pełni dobrowolne, a odmowa nie ogranicza niczego w aplikacji (sekcja 8).

Aplikacja nie prosi Cię o żadne zdjęcia i nie sięga do Twojego albumu. Obrazy przy przepisach to obrazy wytworzone cyfrowo, poglądowe — nie przedstawiają żadnej istniejącej osoby, miejsca ani konkretnego posiłku.

Wersje. Każda wersja Polityki ma numer, datę i stały adres w postaci snugmeal.com/polityka-prywatnosci/RRRR-MM-DD/ — wersja 1 pod snugmeal.com/polityka-prywatnosci/2026-09-21/; wersja bieżąca także pod snugmeal.com/polityka-prywatnosci. Zasady korzystania z aplikacji opisuje Regulamin: snugmeal.com/regulamin.

3. Strona snugmeal.com

Strona nie używa plików cookie ani narzędzi analitycznych. Nie zapisujemy niczego w Twoim urządzeniu, gdy ją odwiedzasz, i nie śledzimy ruchu — w kodzie strony nie ma ani jednego narzędzia analitycznego czy reklamowego. Dlatego nie pytamy Cię o zgodę, o której mowa w art. 399 ust. 1 pkt 2 Prawa komunikacji elektronicznej: nie ma czego przechowywać ani do czego sięgać.

Formularz kontaktowy. Dostajemy adres e-mail, który podasz, temat, treść wiadomości oraz znacznik, czy przyszła ze strony, czy z aplikacji. Wiadomość idzie prosto na naszą skrzynkę pocztową — nie zapisujemy jej w żadnej bazie danych. Podstawą jest nasz prawnie uzasadniony interes, czyli udzielenie odpowiedzi na zadane pytanie (art. 6 ust. 1 lit. f RODO); jeżeli piszesz w sprawie swojej umowy — jej wykonanie (art. 6 ust. 1 lit. b RODO). Ten sam formularz w aplikacji wysyła wiadomość tą samą drogą.

Logi serwera. Oprogramowanie serwera, na którym stoi strona, może zapisywać techniczne logi dostępu — zwykle adres IP, czas żądania, adres odwiedzonej strony i informację o przeglądarce. Służy to bezpieczeństwu i poprawnemu działaniu strony, a podstawą jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO). Logi żyją 14 dni — tyle wynosi domyślna rotacja logów serwera w dystrybucji systemu, z której korzystamy (stan na 2026-09-20).

Blog to pliki tekstowe wgrane razem ze stroną: nie ma tam kont, komentarzy ani formularzy. Pod adresem snugmeal.com/delete-account opisujemy drogę usunięcia konta z aplikacji i drogę mailową dla osób, które nie mają już do niej dostępu (sekcja 12). Strona działa wyłącznie po szyfrowanym połączeniu.

4. Konto w aplikacji

Jakie dane. Przy Koncie trzymamy: identyfikator, adres e-mail, nazwę, informację o tym, czy adres został potwierdzony, identyfikator z systemu logowania oraz daty utworzenia i ostatniej zmiany. Nazwa bierze się z tego, co poda system logowania, a przy jego braku z części adresu przed znakiem „@". Zdjęcia profilowego nie zbieramy.

Po co i na jakiej podstawie. Konto jest potrzebne, żeby świadczyć Usługę: żeby Plan, zgody i stan subskrypcji były dostępne po ponownej instalacji i na innym urządzeniu. Podstawą jest wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Gdzie mieszka Twoja tożsamość. Sprawdzaniem, kim jesteś, zajmuje się Firebase Authentication — usługa Google. Nasze dane (Konto, Profil, Plany, zgody) leżą w naszej bazie, a łączy je identyfikator z Firebase. Przy rejestracji adresem e-mail hasło ustalasz w oknie Firebase — nasz kod nigdy go nie widzi i nie zapisuje; przechowuje je Google. Przy logowaniu kontem Google albo Apple aplikacja odbiera token tożsamości od dostawcy; imię Apple przekazuje tylko przy pierwszej autoryzacji i zapisujemy je jako nazwę Konta.

Potwierdzenie adresu. Bez potwierdzonego adresu serwer nie wpuszcza Konta do aplikacji. Potwierdzić można linkiem z e-maila albo sześciocyfrowym kodem; w bazie trzymamy wyłącznie skrót kodu, nie sam kod, a kod żyje 30 minut. Tą samą drogą działa zresetowanie hasła. Linki generuje Firebase, ale e-maile wysyłamy my (sekcja 10).

Co potwierdzasz przy zakładaniu Konta. Trzy osobne, nigdy niezaznaczone z góry pola: akceptację Regulaminu wraz z potwierdzeniem zapoznania się z tą Polityką, zgodę na przetwarzanie danych dotyczących zdrowia (sekcja 5) i odrębną akceptację opisanych w Regulaminie właściwości Usługi. Bez wszystkich trzech nie da się wysłać formularza; zapis tych oświadczeń opisujemy w sekcji 11. Po zawarciu umowy dostajesz e-mail z jej potwierdzeniem (sekcja 10).

Jak długo i komu przekazujemy. Dane Konta trzymamy do jego usunięcia (sekcja 12). Przekazujemy je Google (Firebase Authentication) i Resend (wysyłka e-maili) — sekcja 14.

5. Profil — dane dotyczące zdrowia

Jakie dane. W Profilu zbieramy: cel (redukcja, utrzymanie, budowa mięśni, masa), płeć, wiek, wzrost, wagę, wagę początkową i docelową, tempo zmiany wagi, poziom aktywności, liczbę posiłków dziennie, tygodniowy budżet, sprzęt kuchenny, wybrane sklepy, sposób odżywiania, alergeny i nietolerancję laktozy, produkty, których nie lubisz, czas gotowania, poziom urozmaicenia, liczbę ulubionych dań w tygodniu, pierwszy dzień tygodnia, jednostki oraz język aplikacji. Kraj jest ustawiony na stałe na Polskę.

To są dane dotyczące zdrowia. Waga, wzrost, wiek, cel wagowy, alergeny i nietolerancje ujawniają informacje o Twoim stanie zdrowia, a takie dane RODO nazywa danymi dotyczącymi zdrowia (art. 4 pkt 15). Traktujemy je jak szczególną kategorię danych, z wyższymi wymaganiami.

Po co. Żeby policzyć Twoje dzienne zapotrzebowanie na energię i składniki odżywcze i ułożyć z nich jadłospis oraz listę zakupów (sekcja 6).

Podstawa prawna. Twoja wyraźna zgoda — art. 9 ust. 2 lit. a RODO. Samo przetwarzanie służy wykonaniu umowy o Usługę (art. 6 ust. 1 lit. b RODO). Zgodę zaznaczasz osobnym polem przy zakładaniu Konta i widzisz przy nim dokładnie taką treść:

„Wyrażam zgodę na przetwarzanie moich danych dotyczących zdrowia (waga, wzrost, cel, alergie, dieta) w celu generowania spersonalizowanych planów posiłków. Zgodę mogę wycofać w każdej chwili w ustawieniach."

To samo brzmienie zapisujemy w rejestrze zgód razem z jego wersją (sekcja 11), więc dowód z art. 7 ust. 1 RODO dotyczy tekstu, który naprawdę zobaczyłeś. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonaliśmy przed wycofaniem (art. 7 ust. 3 RODO).

Czy zgoda jest warunkiem umowy. Tak — i mówimy to wprost, bo wymaga tego art. 13 ust. 2 lit. e RODO: bez tej zgody nie da się założyć Konta. Dane Profilu są niezbędne do wykonania umowy, której przedmiotem jest policzenie Twojego zapotrzebowania i ułożenie jadłospisu; bez nich nie mamy czego liczyć. Zgoda na analitykę (sekcja 8) jest od tego całkowicie niezależna.

Jak wycofujesz zgodę i co wtedy. Jeżeli masz dostęp do ekranów aplikacji, wycofujesz ją jednym przełącznikiem w zakładce „Ja" → Zgody, bez kontaktu z nami — tak samo łatwo, jak jej udzieliłeś. Jeżeli zatrzymuje Cię ekran oferty, wycofasz ją, pisząc jedno zdanie na contact@snugmeal.com; wykonujemy takie żądanie bez opłaty i bez pytania o powód, najpóźniej w ciągu miesiąca. Bez aktywnej zgody aplikacja nie ułoży nowego Planu, nie przeliczy istniejącego, nie wymieni posiłku i nie dopasuje Planu do zmian w Profilu; Plan, który już masz, zostaje widoczny, a zgodę możesz włączyć z powrotem.

Czego z tych danych nie robimy. Danych z Profilu nie wykorzystujemy do reklamy ani do profilowania marketingowego i nie udostępniamy ich w tym celu. Nie sprzedajemy ich.

Jak długo. Do usunięcia Konta (sekcja 12). Wycofanie zgody nie kasuje Profilu — przestajemy go używać do układania i przeliczania Planu, ale dane zostają, żebyś po ponownym włączeniu zgody nie musiał wypełniać wszystkiego od nowa. Jeżeli chcesz, żeby zniknęły wcześniej, usuń Konto albo napisz do nas (sekcja 17).

Komu przekazujemy. Profil trafia do naszego silnika planowania (sekcja 6). Nie trafia do systemu zgłaszania błędów: silnik ma wyłączone przesyłanie treści żądań, więc nawet przy awarii Twój Profil tam nie idzie (sekcja 9).

6. Jak powstaje Plan i co przy nim zapisujemy

Plan powstaje tylko na Twoje żądanie. Do silnika planowania wysyłamy dane z Profilu potrzebne do liczenia: wagę, wzrost, wiek, płeć, aktywność, cel, tempo, budżet, liczbę posiłków, sprzęt kuchenny, alergeny, produkty, których nie lubisz, i sposób odżywiania. Nie wysyłamy Twojego adresu e-mail ani nazwy Konta. Silnik to zwykły program obliczeniowy — nie ma w nim żadnego modelu językowego — a cennik, z którego wycenia listę, zbieramy z witryn sklepów i nie ma w nim żadnych Twoich danych.

Czy to jest profilowanie i czy decyduje o Tobie. Tak, dobieranie dań pod Twoje dane jest profilowaniem w rozumieniu art. 4 pkt 4 RODO. Nie jest to jednak decyzja, która wywołuje wobec Ciebie skutki prawne ani wpływa na Ciebie w podobny sposób istotnie — Plan jest propozycją, co ugotować i co kupić: nie przyznaje ani nie odbiera żadnego uprawnienia, nie ocenia Cię i nie zamyka Ci do niczego drogi. Decyzję, co zjeść i co kupić, podejmujesz Ty; możesz wygenerować Plan ponownie, wymienić pojedyncze danie albo zignorować go w całości. Niezależnie od tego, czy przepis nas do tego zmusza, dajemy Ci trzy rzeczy: napisz na contact@snugmeal.com, a wyjaśni Ci to człowiek, wysłuchamy Twojego stanowiska i sprawdzimy Plan ręcznie.

Co zapisujemy wokół Planu. Podstawą jest tu wykonanie umowy (art. 6 ust. 1 lit. b RODO), a tam, gdzie dane ujawniają informacje o Twoim zdrowiu (Plan liczony z Profilu, dziennik wagi) — dodatkowo Twoja wyraźna zgoda (art. 9 ust. 2 lit. a RODO) z sekcji 5. Dane trzymamy do usunięcia Konta (sekcja 12) i nie przekazujemy nikomu poza dostawcami hostingu z sekcji 14. Zapisujemy: Plan tygodnia wraz ze zdjęciem Profilu z chwili generowania i zamrożonymi cenami, stany listy zakupów, odhaczenia posiłków, oceny dań (jedna osoba ma jeden głos; oceny są sygnałem wewnętrznym i nie widać cudzych) oraz ulubione dania.

Dziennik wagi przyjmuje jeden pomiar dziennie, do poprawienia i do skasowania. Pomiary są danymi dotyczącymi zdrowia — przetwarzamy je na podstawie zgody z sekcji 5. Po wycofaniu zgody przestajemy prowadzić dziennik; zapisane pomiary zostają do usunięcia Konta.

Wyłącznie na Twoim urządzeniu zostają: stan listy „nie było w sklepie" oraz wpisy Skrzynki w aplikacji, które żyją 30 dni (sekcja 13).

7. Subskrypcja

Umowę o subskrypcję zawierasz z nami — administratorem z sekcji 1. Subskrypcję kupujesz w App Store: Apple sprzedaje ją we własnym imieniu, ale na nasz rachunek, przyjmuje płatność i prowadzi całe rozliczenie. Wobec Twoich danych płatniczych Apple występuje jako odrębny administrator. Nie dostajemy i nie przechowujemy numerów kart ani żadnych danych do płatności. Odstąpienie od umowy, reklamację i żądanie zwrotu kierujesz do nas, na contact@snugmeal.com — zasady opisuje Regulamin, rozdziały „Prawo odstąpienia od Umowy" oraz „Zgodność Usługi z Umową i reklamacje".

Co robi RevenueCat. Stanem subskrypcji zarządza dla nas RevenueCat. Przekazujemy mu identyfikator Twojego Konta z naszego systemu — nie adres e-mail ani nazwę. U siebie zapisujemy jedną informację: do kiedy masz aktywny dostęp, wliczając w to okres karencji. Obniżyliśmy poziom logów biblioteki RevenueCat, bo domyślne ustawienie wypisywało identyfikator konta do logów urządzenia także w wersji ze sklepu.

Po co, na jakiej podstawie i jak długo. Żeby wiedzieć, czy możesz korzystać z funkcji płatnych; podstawą jest wykonanie umowy (art. 6 ust. 1 lit. b RODO). Informację o dacie ważności dostępu trzymamy do usunięcia Konta. Usunięcie Konta nie anuluje subskrypcji — Apple będzie dalej pobierać opłaty, dopóki nie anulujesz jej w ustawieniach Apple; aplikacja ostrzega o tym przed usunięciem (sekcja 12).

Komu przekazujemy. RevenueCat (procesor) i Apple (odrębny administrator) — sekcja 14.

8. Analityka użycia i raporty o awariach — tylko za Twoją zgodą

Domyślnie nie zbieramy nic. Zbieranie danych przez Firebase Analytics i Crashlytics jest wyłączone natywnie, w konfiguracji aplikacji, więc do Google nie idzie nic, zanim aplikacja w ogóle wstanie. Jedynym miejscem, które to włącza, jest Twoja zgoda — jeden przełącznik na oba, w zakładce „Ja" → Zgody, o treści: „Zgadzam się na analitykę użycia aplikacji w celu ulepszania SnugMeal."

Co zbieramy, gdy zgodę włączysz. Nazwane zdarzenia wysyłane przez nasz kod — kroki onboardingu, rejestracja i logowanie, potwierdzenie adresu, nieudana generacja Planu, pokazanie i zamknięcie ekranu subskrypcji, zakup udany, nieudany i przywrócony oraz usunięcie Konta — a do tego zdarzenia, które biblioteka Google zbiera sama (pierwsze uruchomienie, początek sesji, otwarcie ekranu, aktualizacja aplikacji i czas korzystania). Razem z nimi Google otrzymuje identyfikator instalacji aplikacji, techniczne dane urządzenia i adres IP; dla ruchu z Europejskiego Obszaru Gospodarczego, Szwajcarii i Wielkiej Brytanii Google odrzuca adres IP przed zapisaniem danych w logach i nie przechowuje go (dokumentacja Google, stan na 2026-09-20). Nie przekazujemy w tych raportach Twojego adresu e-mail ani identyfikatora Konta — nasz kod nie ustawia w nich żadnego identyfikatora użytkownika, a identyfikatora instalacji nie łączymy z Kontem. Raporty o awariach zawierają ślad błędu, techniczne informacje o urządzeniu i ten sam identyfikator instalacji.

Podstawa prawna. Twoja zgoda — art. 6 ust. 1 lit. a RODO.

Wycofanie. Ten sam przełącznik — a jeżeli zatrzymuje Cię ekran oferty, jedno zdanie na contact@snugmeal.com (sekcja 5). Wyłączenie gasi zbieranie natychmiast, a przy jakiejkolwiek niepewności — błędzie sieci, wygaśnięciu sesji, wycofaniu zgody na innym urządzeniu — aplikacja wyłącza zbieranie, zamiast zostawiać stan z poprzedniej sesji. Odmowa niczego nie blokuje: zgoda na analitykę nie warunkuje dostępu do funkcji płatnych ani żadnej innej części Usługi (art. 7 ust. 4 RODO).

Jak długo. Zdarzenia analityczne — nie dłużej niż 14 miesięcy; tyle wynosi najdłuższe ustawienie dostępne w bezpłatnej wersji usługi według dokumentacji Google (stan na 2026-09-20). Raporty o awariach — 90 dni od zgłoszenia; po tym czasie Google rozpoczyna ich usuwanie ze swoich systemów produkcyjnych i zapasowych (stan na 2026-09-20).

Komu przekazujemy. Google (Firebase Analytics, Crashlytics) — sekcja 14.

9. Konfiguracja zdalna i zgłaszanie błędów serwera

Konfiguracja zdalna. Aplikacja pobiera z serwerów Google (Firebase Remote Config) małą paczkę ustawień: wyłącznik awaryjny, który w razie poważnego błędu podmienia całą aplikację na ekran z komunikatem, przełącznik ekranu subskrypcji oraz nowiny wyświetlane w Skrzynce. Konfiguracja odświeża się mniej więcej co godzinę, a błąd pobrania nie blokuje aplikacji. W zapytaniu o konfigurację nie wysyłamy żadnych danych z Twojego Konta ani Profilu. Do Google trafia natomiast identyfikator instalacji aplikacji, który biblioteka Firebase nadaje Twojej kopii aplikacji; służy on do dostarczenia ustawień właśnie tej instalacji, nie zawiera Twoich danych i nie łączymy go z Kontem. Identyfikator żyje u Google do czasu, aż wystąpimy o jego usunięcie, i jest też przechowywany w Twoim telefonie (sekcja 13).

Czym są „nowiny". To krótkie informacje o zmianach w aplikacji. Nie umieszczamy w nich reklam ani zachęt do zakupu. Gdybyśmy kiedyś chcieli wysyłać Ci treści handlowe, poprosimy najpierw o osobną zgodę — wymaga jej art. 398 ust. 1 Prawa komunikacji elektronicznej — a taką wiadomość wyraźnie oznaczymy.

Zgłaszanie błędów serwera. Błędy naszego serwera aplikacji i silnika planowania trafiają do narzędzia Sentry. W aplikacji na telefonie Sentry nie ma w ogóle. Zbieranie danych osobowych jest w ustawieniach domyślnie wyłączone i nie włączamy go; śledzenie wydajności jest ustawione na zero; silnik planowania ma wyłączone przesyłanie treści żądań, więc Twój Profil nigdy nie trafia do Sentry. Do zgłoszenia idzie komunikat błędu, miejsce w kodzie i techniczny kontekst żądania. Zgłoszenia żyją nie dłużej niż 90 dni według dokumentacji dostawcy (stan na 2026-09-20). Nasz projekt działa w regionie Unii Europejskiej (Frankfurt, Niemcy).

Podstawa prawna. Dla obu rzeczy nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczne działanie aplikacji i możliwość zatrzymania jej w razie poważnej awarii oraz wykrywanie i usuwanie awarii, żeby Usługa działała.

Komu przekazujemy. Google (Firebase Remote Config) i Sentry — sekcja 14.

10. E-maile i powiadomienia

Jakie e-maile wysyłamy. Tylko te, bez których umowa nie zadziała: powitalny z linkiem i kodem aktywacyjnym, potwierdzenie zawarcia umowy (dla kont zakładanych kontem Google albo Apple — osobną wiadomością), link do ustawienia nowego hasła oraz odpowiedź na wiadomość z formularza kontaktowego. Podstawą jest wykonanie umowy (art. 6 ust. 1 lit. b RODO), a przy potwierdzeniu zawarcia umowy dodatkowo nasz obowiązek prawny (art. 6 ust. 1 lit. c RODO) — potwierdzenie na trwałym nośniku nakazuje art. 21 ust. 1 ustawy o prawach konsumenta.

Nie wysyłamy e-maili marketingowych. Aplikacja nie ma miejsca, w którym można by się na nie zapisać. Gdybyśmy kiedyś zaczęli, poprosimy najpierw o zgodę — wymaga jej art. 398 ust. 1 Prawa komunikacji elektronicznej. Nie śledzimy też, czy otwierasz nasze maile: w treści nie ma pikseli śledzących, a linki prowadzą wprost pod wskazane adresy.

Kto wysyła. Wysyłkę prowadzi Resend, a gdy jest niedostępny — serwer pocztowy naszego dostawcy hostingu. Nadawcą jest adres support@snugmeal.com, a adresem do odpowiedzi contact@snugmeal.com, bo odpowiedź bywa oświadczeniem o odstąpieniu od umowy albo reklamacją. Adresy e-mail w logach serwera zapisujemy w postaci zamaskowanej, a odpowiedzi dostawcy wysyłki nie logujemy w całości. Po stronie dostawcy wysyłki treść wiadomości i logi doręczeń żyją 30 dni według jego dokumentacji (stan na 2026-09-20). Korespondencję na naszej skrzynce trzymamy przez czas potrzebny do załatwienia sprawy i wykazania, że została załatwiona.

Powiadomienia są wyłącznie lokalne. Planuje je Twój telefon, z Planu, który już ma. Nasz serwer nie wysyła żadnych powiadomień push, a aplikacja nie zbiera i nie przekazuje nam żadnych tokenów powiadomień. Rodzaje: „Plan na dziś" codziennie rano, „Nowy tydzień" w niedzielę po południu i przypomnienie o niedzielnym ważeniu. Treść powiadomienia powstaje na Twoim urządzeniu i nigdzie nie jest wysyłana. Zgodę systemową na powiadomienia dajesz iPhone'owi, nie nam, i możesz ją cofnąć w ustawieniach telefonu; Twoje ustawienia poszczególnych powiadomień zostają wyłącznie na urządzeniu (sekcja 13). Podstawą jest wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Komu przekazujemy. Resend — sekcja 14.

11. Zapis zgód i zdarzeń Konta

Rejestr zgód. Każde Twoje oświadczenie — udzielenie i wycofanie zgody — zapisujemy jako osobny wpis: rodzaj zgody, czy została udzielona, wersja tekstu, który widziałeś, i czas. Kod aplikacji nigdy tych wpisów nie zmienia ani nie kasuje; stan bieżący to najnowszy wpis. Dzięki temu jesteśmy w stanie wykazać, na co i w jakim brzmieniu się zgodziłeś — wymaga tego art. 7 ust. 1 RODO. Zmiana treści zgody oznacza nową wersję i ponowne jej zebranie. Realnie zapisujemy: dane dotyczące zdrowia i analitykę (przełączniki w ustawieniach) oraz akceptację Regulaminu, potwierdzenie zapoznania się z Polityką i odrębną akceptację właściwości Usługi (stemplowane przy zakładaniu Konta).

Dziennik zdarzeń. Osobno zapisujemy krótki dziennik: identyfikator Konta, nazwę zdarzenia i czas — nic więcej. Zapisujemy trzy zdarzenia: zmianę zgody, wyeksportowanie danych i usunięcie Konta. Nie zapisujemy tam tokenów, kodów, adresu IP ani treści żądań.

Podstawa prawna. Rozliczalność wobec Ciebie i wobec organu — nasz obowiązek prawny (art. 6 ust. 1 lit. c RODO) oraz nasz prawnie uzasadniony interes w wykazaniu, że wykonaliśmy swoje obowiązki, i w wykrywaniu nadużyć (art. 6 ust. 1 lit. f RODO). Ciężar dowodu spełnienia obowiązków informacyjnych, o których mowa w art. 12 ustawy o prawach konsumenta, spoczywa na przedsiębiorcy — art. 24 tej ustawy.

Jak długo. Rejestr zgód — do usunięcia Konta. Wpis w dzienniku zdarzeń przeżywa usunięcie Konta, ale traci wtedy powiązanie z osobą: pole z identyfikatorem Konta jest czyszczone i zostaje sama nazwa zdarzenia z czasem. Nie ma w nim wtedy niczego, co pozwoliłoby wskazać osobę, więc taki wpis przestaje być Twoją daną osobową i przepisy o ochronie danych już go nie dotyczą (motyw 26 RODO). Trzymamy go jako dowód, że usunięcie się odbyło, i do wykrywania nadużyć.

12. Pobranie danych i usunięcie Konta

Pobranie danych. W zakładce „Ja" jest pozycja „Pobierz moje dane". Dostajesz plik JSON — format nadający się do odczytu maszynowego — z Kontem, Profilem, Planami, zgodami, ulubionymi, odhaczeniami posiłków, ocenami, pomiarami wagi i stanami listy zakupów. Eksport jest bezpłatny i można go wykonać raz na godzinę; każdy zostawia wpis w dzienniku zdarzeń (sekcja 11). Podstawą jest Twoje prawo do przenoszenia danych (art. 20 RODO).

Czego nie ma w pliku. Trzech rzeczy, które też o Tobie trzymamy: daty ważności dostępu z subskrypcji, liczników wygenerowanych Planów i wpisów w dzienniku zdarzeń Konta. Jeżeli chcesz kopię także tych danych — a masz do niej prawo (art. 15 ust. 3 RODO) — napisz na contact@snugmeal.com, a prześlemy ją bezpłatnie, najpóźniej w ciągu miesiąca. Tą samą drogą dostaniesz cały plik, jeżeli zatrzymuje Cię ekran oferty. Osobno: po odstąpieniu od umowy udostępniamy Ci na żądanie, w formacie nadającym się do odczytu maszynowego, wytworzone przez Ciebie treści inne niż dane osobowe — nakazuje to art. 43o ust. 2 ustawy o prawach konsumenta.

Usunięcie Konta. Konto usuwasz w aplikacji: zakładka „Ja", pozycja „Usuń konto". Jeżeli nie masz już dostępu do aplikacji, drogę mailową opisuje snugmeal.com/delete-account. Konto z hasłem prosi o ponowne podanie hasła, konto Google albo Apple — o ponowną autoryzację tym samym dostawcą, żeby nikt nie skasował Twojego Konta cudzym telefonem. Jeżeli masz aktywną, odnawiającą się subskrypcję, aplikacja najpierw ostrzeże, że usunięcie Konta jej nie anuluje i że Apple będzie dalej pobierać opłaty; ostrzeżenie nie jest blokadą, a gdyby sprawdzenie stanu subskrypcji się nie powiodło, usunięcie i tak idzie dalej — Twoje prawo do usunięcia danych nie może zależeć od dostępności dostawcy rozliczeń.

Co znika. Razem z Twoim wierszem w naszej bazie znikają: Profil, stan subskrypcji, Plany, zgody, odhaczenia listy zakupów, ulubione, oceny dań, liczniki generowania, odhaczenia posiłków i pomiary wagi; konto w Firebase kasujemy jako pierwsze. Zostaje wpis w dzienniku zdarzeń, pozbawiony powiązania z osobą (sekcja 11). Usunięcie u nas jest trwałe i nieodwracalne — pobranie danych wykonaj wcześniej.

Co zostaje u dostawców. Apple — zapis Twojego zakupu i subskrypcji, na zasadach Apple (sekcja 7). RevenueCat — rekord subskrybenta z identyfikatorem usuniętego Konta; o jego usunięcie występujemy na Twoje żądanie. Sentry — zgłoszenia błędów naszego serwera, nie dłużej niż 90 dni (sekcja 9). Dostawca wysyłki poczty — treść wiadomości i logi doręczeń, 30 dni (sekcja 10). Google — dane analityczne i raporty o awariach, jeżeli miałeś włączoną zgodę (sekcja 8), oraz identyfikator instalacji na zasadach z sekcji 9.

Podstawa prawna. Twoje prawo do usunięcia danych (art. 17 RODO) oraz wykonanie umowy (art. 6 ust. 1 lit. b RODO). Usunięcie Konta w aplikacji jest też wymogiem Apple wobec każdej aplikacji, która pozwala zakładać konta.

13. Dane na Twoim urządzeniu

Część rzeczy zostaje na telefonie i nigdy do nas nie trafia:

  • Token logowania trzyma biblioteka Firebase. Nasz kod pobiera świeży token przy każdym żądaniu i nie zapisuje go sam.
  • Skrzynka powiadomień — wpisy z ostatnich 30 dni.
  • Ustawienia powiadomień — które z trzech przypomnień są włączone.
  • Ustawienie zgody na analitykę i raporty o awariach zapisuje się natywnie i przeżywa restart aplikacji; dlatego przy jakiejkolwiek niepewności aplikacja jawnie je wyłącza (sekcja 8).
  • Identyfikator instalacji aplikacji — nadaje go biblioteka Firebase przy pierwszym uruchomieniu. Służy do pobrania paczki ustawień, w tym wyłącznika awaryjnego (sekcja 9). Nie zawiera Twoich danych i nie łączymy go z Kontem. Skasujesz go, odinstalowując aplikację.

Plan i lista zakupów są trzymane w pamięci i pobierane z serwera; dane z onboardingu nie są zapisywane na dysku, dopóki nie założysz Konta.

Dlaczego nie pytamy o zgodę na większość z tego. Przechowywanie tych informacji jest konieczne do dostarczenia usługi, o którą prosisz — tak stanowi art. 399 ust. 3 pkt 2 Prawa komunikacji elektronicznej. Wyjątkiem jest analityka i raporty o awariach: tu pytamy o zgodę, mówimy po co i pokazujemy przełącznik, którym zmienisz zdanie — tego wymaga art. 399 ust. 1 Prawa komunikacji elektronicznej. Co dokładnie przeżywa odinstalowanie aplikacji, zależy od zachowania systemu iOS; jeżeli chcesz mieć pewność, że sesja się skończyła — wyloguj się przed odinstalowaniem.

14. Komu przekazujemy dane i transfery poza EOG

Nie sprzedajemy Twoich danych i nie udostępniamy ich do celów reklamowych. Poza podmiotami wymienionymi niżej dane mogą trafić wyłącznie do organów publicznych, gdy obowiązek wynika z przepisu prawa.

  • Google — Firebase Authentication. Procesor. Adres e-mail, hasło (które ustalasz u nich, a my go nie widzimy), identyfikatory Konta i tokeny logowania. Sekcja 4.
  • Google — Firebase Analytics i Crashlytics. Procesor. Nazwane zdarzenia i techniczne informacje o urządzeniu — tylko jeżeli włączysz zgodę. Sekcja 8.
  • Google — Firebase Remote Config. Procesor. Pobranie paczki ustawień; bez danych z Konta i Profilu. Sekcja 9.
  • RevenueCat. Procesor z siedzibą w Stanach Zjednoczonych. Identyfikator Twojego Konta i stan subskrypcji. Sekcja 7.
  • Apple. Odrębny administrator. Zakup i rozliczenie subskrypcji w App Store oraz logowanie kontem Apple — na zasadach Apple. Sekcja 7.
  • Resend. Procesor z siedzibą w Stanach Zjednoczonych. Adres odbiorcy i treść wysyłanego e-maila. Sekcja 10.
  • Sentry. Procesor z siedzibą w Stanach Zjednoczonych. Komunikaty błędów naszego serwera i silnika planowania, bez treści żądań. Projekt działa w regionie Unii Europejskiej (Frankfurt, Niemcy). Sekcja 9.
  • Railway. Procesor z siedzibą w Stanach Zjednoczonych. Hosting serwera aplikacji, silnika planowania i bazy danych, w regionie Europa Zachodnia (Amsterdam, Holandia).
  • OVH. Procesor. Serwer w Warszawie, na którym stoi strona snugmeal.com, obrazy dań i instancja obsługująca formularz kontaktowy.

Umowy powierzenia. Z każdym procesorem z tej listy przetwarzanie odbywa się na podstawie umowy powierzenia przetwarzania danych (art. 28 RODO). Każdy podmiot wymieniony w tej sekcji — jako procesor związany taką umową albo jako odrębny administrator (Apple) działający na własnych zasadach — zapewnia Twoim danym ochronę co najmniej taką, jak opisana w tej Polityce. Z odrębnym administratorem nie zawiera się umowy powierzenia, więc akapit o standardowych klauzulach nie dotyczy Apple ani Google przy logowaniu kontem Google.

Gdzie leżą Twoje dane. Baza z Kontem, Profilem i Planami stoi na Railway w Amsterdamie, strona i zdjęcia dań na serwerze OVH w Warszawie, a zgłoszenia błędów w projekcie Sentry we Frankfurcie — wszystko w Europejskim Obszarze Gospodarczym.

Transfery poza Europejski Obszar Gospodarczy. Google, RevenueCat, Resend, Sentry i Railway to spółki ze Stanów Zjednoczonych. Dane przekazywane do Google, RevenueCat i Resend trafiają na ich infrastrukturę; w wypadku Sentry i Railway dane leżą w Unii, ale personel dostawcy może mieć do nich dostęp spoza Europejskiego Obszaru Gospodarczego. W obu wypadkach podstawą są standardowe klauzule ochrony danych przyjęte przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), stanowiące część zawartej z dostawcą umowy powierzenia; tam, gdzie dostawca figuruje na liście prowadzonej w ramach EU-U.S. Data Privacy Framework, przekazanie objęte jest dodatkowo decyzją wykonawczą Komisji (UE) 2023/1795 stwierdzającą odpowiedni stopień ochrony. Napisz na contact@snugmeal.com, a powiemy Ci, który mechanizm stosujemy do którego dostawcy, i prześlemy kopię klauzul.

15. Jak długo przechowujemy dane

  • Konto, Profil, Plany, listy zakupów, ulubione, oceny, odhaczenia posiłków, pomiary wagi, liczniki generowania, stan subskrypcji i rejestr zgód — do usunięcia Konta (sekcja 12). Wycofanie zgody na dane dotyczące zdrowia nie kasuje Profilu (sekcja 5).
  • Kod potwierdzający adres e-mail — 30 minut, i tylko w postaci skrótu (sekcja 4).
  • Dziennik zdarzeń Konta — do usunięcia Konta. Po usunięciu wpisy tracą powiązanie z osobą i przestają być danymi osobowymi (motyw 26 RODO); w tej postaci trzymamy je jako dowód wykonania naszych obowiązków i do wykrywania nadużyć (sekcja 11).
  • Skrzynka powiadomień na urządzeniu — 30 dni; pozostałe dane na urządzeniu — do odinstalowania aplikacji (sekcja 13).
  • Korespondencja z formularza kontaktowego i z ekranu pomocy — przez czas potrzebny do załatwienia sprawy i wykazania, że została załatwiona; sprawy reklamacyjne i sporne do upływu terminu przedawnienia roszczeń (sekcja 3).
  • Zdarzenia analityczne — nie dłużej niż 14 miesięcy; raporty o awariach — 90 dni, po których Google rozpoczyna ich usuwanie. Oba okresy według dokumentacji Google, stan na 2026-09-20 (sekcja 8).
  • Zgłoszenia błędów w Sentry — nie dłużej niż 90 dni według dokumentacji dostawcy, stan na 2026-09-20 (sekcja 9).
  • Wiadomości u dostawcy wysyłki poczty — 30 dni według jego dokumentacji, stan na 2026-09-20 (sekcja 10).
  • Logi serwera strony — 14 dni, zgodnie z domyślną rotacją logów w używanej dystrybucji systemu, stan na 2026-09-20 (sekcja 3).
  • Identyfikator instalacji aplikacji u Google — do czasu, aż wystąpimy o jego usunięcie; potem znika z systemów dostawcy w ciągu 180 dni, według dokumentacji Google, stan na 2026-09-20 (sekcja 9).

16. Bezpieczeństwo

Dobieramy środki odpowiednie do ryzyka (art. 32 RODO). Konkretnie:

  • Połączenia ze stroną, serwerem aplikacji i dostawcami są szyfrowane; strona wymusza szyfrowane połączenie i ma nagłówki ograniczające osadzanie jej w cudzych witrynach.
  • Twojego hasła u nas nie ma — trzyma je Firebase. Kody potwierdzające trzymamy jako skróty, nie jako kody, a adresy e-mail w logach serwera w postaci zamaskowanej.
  • Token logowania sprawdzamy przy każdym żądaniu razem z informacją, czy nie został unieważniony; odmowa dostępu natychmiast wylogowuje aplikację.
  • Liczba żądań na minutę jest ograniczona, a najczulsze operacje — wysyłka linku aktywacyjnego, potwierdzanie kodem, reset hasła, zapis zgody i pobranie danych — mają własne, ostrzejsze limity. Odpowiedź serwera jest zawsze taka sama niezależnie od tego, czy konto o danym adresie istnieje, żeby nie dało się w ten sposób sprawdzać cudzych adresów.
  • Serwer aplikacji ogranicza, które witryny mogą się do niego odwoływać z przeglądarki, i do których metod zapytań.
  • Do bazy danych loguje się tylko administrator wskazany w sekcji 1; nie ma innych kont użytkowników. Dostęp techniczny do infrastruktury mają z natury rzeczy także dostawcy hostingu wymienieni w sekcji 14 — wiąże ich umowa powierzenia i obowiązek zachowania poufności.

Czego nie obiecujemy. Przesyłanie danych przez internet nigdy nie jest wolne od ryzyka. Najsłabszym ogniwem bywa urządzenie i poczta: zadbaj o blokadę ekranu i aktualny system, używaj niepowtarzalnego hasła i nie podawaj go nikomu. Nie prosimy w e-mailach o hasło — wiadomość, która o nie prosi, nie jest od nas.

17. Twoje prawa

Wobec swoich danych masz prawo do:

  • dostępu i uzyskania kopii (art. 15 RODO) — najszybciej pozycją „Pobierz moje dane" (sekcja 12),
  • sprostowania danych nieprawidłowych (art. 16 RODO) — Profil poprawiasz w aplikacji,
  • usunięcia (art. 17 RODO) — „Usuń konto" w aplikacji albo drogą mailową (sekcja 12),
  • ograniczenia przetwarzania (art. 18 RODO),
  • przenoszenia danych (art. 20 RODO) — plik JSON z sekcji 12,
  • sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (art. 21 ust. 1 RODO) — dotyczy logów serwera strony (sekcja 3), konfiguracji zdalnej i zgłaszania błędów serwera (sekcja 9) oraz dziennika zdarzeń Konta w części służącej wykrywaniu nadużyć (sekcja 11). Rejestru zgód nie obejmuje: prowadzimy go, bo wymaga tego prawo (art. 6 ust. 1 lit. c RODO),
  • wycofania zgody w każdej chwili (art. 7 ust. 3 RODO) — przełącznikami w zakładce „Ja", a zza ekranu oferty jednym mailem (sekcja 5). Wycofanie nie wpływa na zgodność z prawem przetwarzania, które odbyło się wcześniej.

Jak z nich skorzystać. Część praw wykonasz sam w aplikacji — to najszybsza droga. Poza tym napisz na contact@snugmeal.com. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania żądania; jeżeli sprawa jest skomplikowana albo żądań jest dużo, możemy przedłużyć ten termin najwyżej o dwa miesiące — uprzedzimy Cię o tym w ciągu pierwszego miesiąca i podamy powód (art. 12 ust. 3 RODO). Wszystko to robimy bezpłatnie (art. 12 ust. 5 RODO), z jednym wyjątkiem, który przewiduje sam przepis: gdyby Twoje żądania były ewidentnie nieuzasadnione albo nadmierne, w szczególności ze względu na ustawiczny charakter, możemy pobrać rozsądną opłatę odpowiadającą kosztom obsługi albo odmówić działania — wykazanie, że żądanie ma taki charakter, należy do nas. Jeżeli uznamy, że nie możemy zrobić tego, o co prosisz, powiemy Ci o tym w ciągu miesiąca, wyjaśnimy dlaczego i przypomnimy o prawie do skargi i do sądu (art. 12 ust. 4 RODO). Możemy poprosić o dodatkowe informacje, jeżeli nie będziemy w stanie ustalić, że żądanie pochodzi od Ciebie.

Skarga do organu nadzorczego. Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego (art. 77 ust. 1 RODO). W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa (uodo.gov.pl).

18. Wiek, zmiany Polityki i kontakt

Snugmeal jest dla osób pełnoletnich. Aplikacja pyta o wiek w trakcie onboardingu i nie pozwala iść dalej poniżej 18 lat, a serwer odrzuca zapis Profilu z wiekiem poniżej tego progu. Wiek sprawdzamy na podstawie tego, co sam podasz: nie żądamy dokumentu. Świadomie nie zbieramy danych osób poniżej 18 lat. Umowa zawarta przez osobę, która nie ukończyła 13 lat, jest z mocy prawa nieważna (art. 12 w zw. z art. 14 § 1 Kodeksu cywilnego), chyba że należy do umów powszechnie zawieranych w drobnych bieżących sprawach życia codziennego i została wykonana (art. 14 § 2); umowa zawarta przez osobę między 13. a 18. rokiem życia bez zgody przedstawiciela ustawowego wymaga jego potwierdzenia (art. 15, art. 17 i art. 18 § 1 Kodeksu cywilnego). Jeżeli dowiemy się, że Konto założyła osoba między 13. a 18. rokiem życia, wyznaczamy jej przedstawicielowi ustawowemu termin na potwierdzenie umowy i dopiero po jego bezskutecznym upływie albo po odmowie usuwamy Konto wraz z danymi; Konto osoby poniżej 13 lat usuwamy niezwłocznie. Tryb i zwrot opłat opisuje Regulamin, rozdział „Konto i zawarcie Umowy".

Zmiany Polityki. Polityka nie jest wzorcem umownym — nie zawierasz jej z nami i nie musisz jej akceptować; jest wykonaniem naszego obowiązku informacyjnego, więc zmieniamy ją wtedy, gdy zmienia się to, co realnie robimy z danymi. Raz ogłoszonej wersji nie zmieniamy: nowa treść oznacza nową datę i nowy numer wersji, a poprzednia zostaje pod swoim stałym adresem. O zmianie, która ma znaczenie dla Twoich danych, uprzedzimy w aplikacji albo e-mailem, zanim wejdzie w życie. Jeżeli zmiana wymagałaby nowej zgody, poprosimy o nią osobno — nie zakładamy zgody z milczenia.

Kontakt. W każdej sprawie dotyczącej danych osobowych, a także w sprawach Usługi:

  • E-mail: contact@snugmeal.com
  • Adres: Olivier Babula, Kasperków 10A, 34-312 Międzybrodzie Bialskie
  • Telefon: 796 158 878

Odpowiadamy zwykle w 1–2 dni robocze; na żądania dotyczące Twoich praw — najpóźniej w ciągu miesiąca (sekcja 17). W aplikacji ten sam kontakt znajdziesz pod „Pomoc i kontakt" w zakładce „Ja". Zasady korzystania z aplikacji opisuje Regulamin — w szczególności rozdziały „Właściwości Usługi i ich odrębna akceptacja" oraz „Dane osobowe, spory i postanowienia końcowe", który odsyła do tej Polityki.

← Wróć na stronę główną