**Ostatnia aktualizacja: 11.09.2026 **
Ten dokument opisuje, co dzieje się z danymi osób korzystających z aplikacji Runly i ze strony centrumbiegacza.pl. Jest napisany po to, żeby dało się go przeczytać, a nie po to, żeby go przewinąć.
W skrócie
- Nie sprzedajemy danych i nie handlujemy nimi z nikim.
- Dane o zdrowiu — tętno, waga, trasy treningów — zbieramy tylko za Twoją osobną zgodą. Bez niej aplikacja działa, tyle że bez tych funkcji.
- Zgodę możesz cofnąć w każdej chwili w aplikacji. Wtedy przestajemy te dane pokazywać i przetwarzać.
- Konto możesz usunąć sam, z poziomu aplikacji, razem ze wszystkim, co do niego należy.
- Nie śledzimy Cię w innych aplikacjach ani na innych stronach.
Kto odpowiada za Twoje dane
Administratorem danych osobowych jest:
Runly
Kontakt w sprawach danych osobowych: runly@o2.pl
Jakie dane zbieramy
Gdy zakładasz konto: adres e-mail i hasło. Hasła nie przechowujemy — w bazie leży wyłącznie jego skrót, z którego nie da się odtworzyć oryginału. Nikt, łącznie z nami, nie może odczytać Twojego hasła.
Gdy wypełniasz profil: miasto, data urodzenia, płeć, wzrost, rok rozpoczęcia biegania, zdjęcie profilowe, wybrane jednostki i motyw. Wszystko to podajesz dobrowolnie i możesz to zmienić lub usunąć.
Gdy korzystasz z aplikacji: treningi (dystans, czas, tempo, data), wyniki z zawodów, rekordy życiowe, cele, plany treningowe, ulubione biegi i przypomnienia.
Gdy zgłaszasz problem: treść zgłoszenia, adres e-mail do odpowiedzi oraz wersja aplikacji, system i model telefonu. Te trzy ostatnie dołączamy po to, żeby nie zaczynać rozmowy od pytania „a jaką masz wersję".
Automatycznie, po stronie serwera: adres IP i podstawowe informacje o zapytaniach. Służą do utrzymania bezpieczeństwa i diagnozowania awarii.
Dane o zdrowiu — osobna zgoda
Tętno, tętno spoczynkowe, strefy tętna, waga i trasy treningów to w świetle prawa dane szczególnej kategorii (art. 9 RODO). Traktujemy je inaczej niż resztę:
- Zbieramy je tylko po udzieleniu osobnej, wyraźnej zgody — innej niż zgoda na regulamin.
- Bez tej zgody serwer odmawia nie tylko zapisu, ale i odczytu. To nie jest ukrywanie przycisku w interfejsie — dane po prostu nie są wydawane.
- Zgodę możesz cofnąć w każdej chwili, w ustawieniach aplikacji. Cofnięcie działa na przyszłość i nie unieważnia tego, co zrobiliśmy wcześniej zgodnie z prawem.
- Podstawą prawną jest art. 9 ust. 2 lit. a RODO — wyraźna zgoda.
Health Connect i Apple Health
Jeśli pozwolisz aplikacji czytać dane z Health Connect (Android) albo z aplikacji Zdrowie (iPhone), Twój telefon udostępni nam treningi z wybranego okresu. Dane wychodzą z telefonu dopiero w chwili synchronizacji i tylko w zakresie, na który się zgodziłeś w oknie systemowym.
Zgodę tę wydaje i odbiera system telefonu, nie my — cofniesz ją w ustawieniach Androida lub iOS, niezależnie od tego, co zrobisz w aplikacji.
Podstawy prawne
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO) — prowadzenie konta, dziennik treningów, katalog biegów.
- Zgoda (art. 6 ust. 1 lit. a oraz art. 9 ust. 2 lit. a RODO) — dane o zdrowiu, powiadomienia, wiadomości marketingowe.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) — bezpieczeństwo usługi, zapobieganie nadużyciom, diagnozowanie awarii.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — rozliczenia i reklamacje.
Komu przekazujemy dane
Nikomu nie sprzedajemy danych. Korzystamy natomiast z usług, bez których aplikacja nie mogłaby działać:
Strava, Inc. (USA) — tylko wtedy, gdy sam podłączysz konto Strava. Wtedy pobieramy z niego Twoje treningi. Połączenie rozłączysz w aplikacji jednym przyciskiem; usuwamy wówczas zapisane uprawnienia dostępu.
Google (Firebase Cloud Messaging) — dostarczanie powiadomień, jeśli je włączysz. Przekazywany jest identyfikator urządzenia nadany przez Google oraz treść powiadomienia.
Apple i Google — jeśli wykupisz subskrypcję, płatność obsługuje sklep z aplikacjami. My nie widzimy numeru karty ani danych płatniczych; dostajemy wyłącznie potwierdzenie, że subskrypcja jest aktywna.
Przekazanie danych poza Europejski Obszar Gospodarczy (Strava, Sentry, Google) odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
Jak długo trzymamy dane
- Dane konta i treningi — dopóki masz konto. Po jego usunięciu znikają razem z nim.
- Zgłoszenia do pomocy — zostają po usunięciu konta, ale tracą powiązanie z osobą. Zgłoszony błąd pozostaje błędem, nawet gdy zgłaszający odszedł.
- Logi serwera — do 12 miesięcy.
- Dane rozliczeniowe — przez okres wymagany przepisami podatkowymi.
Twoje prawa
Masz prawo do: dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz cofnięcia zgody w dowolnym momencie.
Większość z tych rzeczy zrobisz sam w aplikacji — dane edytujesz w profilu, zgody przełączasz w ustawieniach, a konto usuwasz jednym przyciskiem. W pozostałych sprawach napisz na runly@o2.pl.
Przysługuje Ci też skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Usunięcie konta
Usunięcie konta z aplikacji kasuje treningi, wyniki, pomiary ciała, cele, zgody, podłączone konta zewnętrzne i zapisane urządzenia. Operacja jest nieodwracalna — nie mamy kopii, z której dałoby się je przywrócić na życzenie.
Pliki cookie
Aplikacja mobilna nie używa plików cookie. Strona internetowa używa wyłącznie ciasteczka sesji w panelu administracyjnym — jest niezbędne do zalogowania się i nie służy do śledzenia.
Dzieci
Usługa nie jest przeznaczona dla osób poniżej 16. roku życia. Jeśli dowiemy się, że konto założyła osoba młodsza bez zgody opiekuna, usuniemy je.
Zmiany polityki
O istotnych zmianach poinformujemy w aplikacji, zanim zaczną obowiązywać. Data ostatniej aktualizacji stoi na górze tego dokumentu.