1. Administrator
Administratorem przetwarzania w produkcie i danych świadomie wysłanych przez feedback lub formularz B2B jest Mateusz Konieczny — Balance IT, ul. Święty Marcin 29 lok. 8, 61-806 Poznań, NIP 7812090221, REGON 541862820, [email protected].
2. Dane, cele i podstawy
- Potwierdzenie umowy: wersje dokumentów, 18+, język i czas — wykonanie żądanej umowy (art. 6 ust. 1 lit. b RODO).
- Lokalne ustawienia: pomiary ciała i roweru, współrzędne, profile, notatki techniczne, drafty, dzienniki i preferencje — wykonanie żądanej usługi (art. 6 ust. 1 lit. b).
- Dane z kamery: zredukowane punkty MediaPipe 11–16 i 23–32, czas, jakość i kąty 2D. Punkty twarzy i dłoni są natychmiast zerowane; surowe wideo nie jest zapisywane bez osobnego lokalnego wyboru.
- Feedback: kategoria, treść, opcjonalny email, ścieżka, czas i metadane bezpieczeństwa — odpowiedź, debugowanie i ochrona usługi (art. 6 ust. 1 lit. b i f).
- Zapytania B2B: organizacja, typ firmy, zakres, wiadomość, email służbowy, ścieżka, czas, dozwolona etykieta kanału z linku oraz zwykłe metadane bezpieczeństwa — ocena i odpowiedź na żądanie przed ewentualną umową, ustalenie, który niebehawioralny kanał dystrybucji doprowadził do zapytania, oraz ochrona endpointu (art. 6 ust. 1 lit. b i f). Etykieta kanału jest wysyłana dopiero z formularzem; samo otwarcie strony nie tworzy zdarzenia page-view. Wysłanie zapytania nie tworzy płatnej współpracy.
- Hosting: IP, zasób, czas, user agent i sygnały bezpieczeństwa — dostarczenie i ochrona strony (art. 6 ust. 1 lit. f).
Produkt nie służy do problemów zdrowotnych i nie prosi o objawy, diagnozy ani historię urazów. Nie wpisuj danych szczególnej kategorii, danych klientów, filmów ani indywidualnych rekordów fitu w polach tekstowych, feedbacku lub zapytaniu B2B. Migracja usuwa pola dawnego symptom-driven workflow oraz powstałe z nich rekomendacje.
3. Miejsce przetwarzania i komplet danych
Podstawowe rekordy pozostają w IndexedDB, localStorage lub sessionStorage. Kamera oraz dołączony runtime/model MediaPipe działają lokalnie; nie ma pobierania runtime/modelu z jsDelivr ani Google. Balance IT nie otrzymuje lokalnej bazy i nie może jej odtworzyć.
Pełny eksport obejmuje sześć magazynów IndexedDB, znane klucze i drafty. Opcjonalne wideo jest osadzone z typem i rozmiarem. Usunięcie czyści i weryfikuje magazyny, klucze, drafty, cache OpenBikeFit i rejestrację Service Workera.
4. Odbiorcy
Cloudflare hostuje stronę i opcjonalny endpoint feedbacku/zapytań B2B oraz działa jako podmiot przetwarzający, gdy obsługuje dane dla Balance IT. Transfery międzynarodowe opierają się na właściwej decyzji lub zabezpieczeniach. Self-hosted MediaPipe nie jest odbiorcą danych. Nie używamy reklamowych pikseli ani analityki behawioralnej.
5. Retencja
Dane lokalne pozostają do usunięcia, wyczyszczenia pamięci strony lub udokumentowanego terminu draftu (zwykle 30 dni). Handoff sessionStorage znika po odczycie lub końcu karty. Potwierdzenie pozostaje do wycofania lub zmiany wersji. Cache offline pozostaje do wyłączenia trybu lub usunięcia danych.
Feedback i zapytania B2B są planowane do usunięcia po 180 dniach, chyba że wystarczy krócej albo roszczenia wymagają dłuższego okresu. Metadane hostingu podlegają konfiguracji i harmonogramowi procesora opisanym w rejestrze dostawców.
6. Prawa
W odpowiednim zakresie przysługuje dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie oraz sprzeciw wobec podstawy uzasadnionego interesu. Kontakt: [email protected]. Dla danych wyłącznie w przeglądarce Ustawienia zapewniają bezpośredni eksport i zweryfikowane usunięcie.
Możesz złożyć skargę do Prezesa UODO, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. OpenBikeFit nie podejmuje decyzji wywołujących skutki prawne i nie profiluje reklamowo.
7. Wybór i bezpieczeństwo
Wybór lokalnego przetwarzania jest oddzielony od Regulaminu. Potwierdzenie można wycofać, a dane usunąć w Ustawieniach. HTTPS, minimalizacja, same-origin model, ograniczone permissions i nagłówki bezpieczeństwa zmniejszają ryzyko, lecz żaden system nie gwarantuje absolutnego bezpieczeństwa.