PL EN
← Wróć na stronę główną

Polityka prywatności aplikacji Diabi

Wersja: 1.0
Data obowiązywania: 1 lipca 2026 r.

1. Informacje ogólne

Niniejsza polityka prywatności opisuje zasady przetwarzania danych w aplikacji mobilnej Diabi oraz na stronie internetowej diabi.app.

Administratorem danych jest:

inn.so Marta Stasiak
ul. Katowicka 71/2
61-131 Poznań
NIP: 7752585567
E-mail kontaktowy: team@diabi.app

Kontakt w sprawach związanych z prywatnością i ochroną danych: team@diabi.app.

Diabi jest aplikacją edukacyjną dla osób, które chcą lepiej rozumieć przeliczanie węglowodanów, wymienników węglowodanowych oraz wpływ posiłków i aktywności na codzienne decyzje związane z cukrzycą.

Diabi nie jest wyrobem medycznym. Aplikacja nie służy do diagnozowania, leczenia ani samodzielnego ustalania terapii. Wyniki prezentowane w aplikacji mają charakter edukacyjny, szacunkowy i pomocniczy. Nie zastępują konsultacji z lekarzem, diabetologiem, dietetykiem ani indywidualnych zaleceń medycznych.

2. Jakie dane mogą być przetwarzane w aplikacji

Aplikacja może przetwarzać dane wpisane przez użytkownika lub powstałe podczas korzystania z aplikacji.

Mogą to być w szczególności:

  1. dane dotyczące posiłku:
    • opis posiłku,
    • składniki posiłku,
    • szacowana ilość węglowodanów lub WW,
    • ulubione posiłki,
    • historia zapisanych posiłków;
  2. dane dotyczące glikemii i profilu diabetologicznego:
    • poziom glukozy / glikemia,
    • docelowa glikemia,
    • przelicznik insuliny,
    • współczynnik korekty,
    • typ urządzenia, np. pen lub pompa,
    • informacje o insulinie,
    • inne dane wpisane w profilu użytkownika;
  3. dane dotyczące kontekstu analizy:
    • aktywność fizyczna,
    • czas aktywności,
    • notatki wpisane przez użytkownika, np. stres, choroba, alkohol, menstruacja lub inne uwagi;
  4. dane techniczne i ustawienia:
    • wybrany język aplikacji,
    • wybrane tło aplikacji,
    • zgody użytkownika,
    • status okresu próbnego,
    • status subskrypcji,
    • techniczne identyfikatory (pseudonimowe) używane do analizy online lub subskrypcji;
  5. dane dotyczące płatności i subskrypcji:
    • identyfikator produktu,
    • plan subskrypcji,
    • token zakupu,
    • status subskrypcji,
    • daty ważności uprawnienia.

Aplikacja nie wymaga zakładania konta użytkownika. Nie przetwarzamy w aplikacji adresu e-mail użytkownika w celu logowania, ponieważ Diabi nie posiada systemu kont ani logowania.

3. Dane zdrowotne

Część danych przetwarzanych w aplikacji może być uznana za dane dotyczące zdrowia. Dotyczy to w szczególności glikemii, danych profilu diabetologicznego, informacji o insulinie, aktywności, stresie, chorobie, alkoholu, historii posiłków oraz wyników edukacyjnych związanych z cukrzycą.

Dane dotyczące zdrowia są szczególną kategorią danych osobowych. Z tego powodu Diabi przetwarza je ostrożnie i tylko w zakresie potrzebnym do działania aplikacji.

Podstawą przetwarzania danych zdrowotnych w zakresie korzystania z funkcji aplikacji jest wyraźne działanie użytkownika polegające na wpisaniu tych danych do aplikacji oraz — w przypadku analizy online — zgoda użytkownika na przesyłanie danych do analizy online.

Użytkownik nie powinien wpisywać do aplikacji danych innych osób, chyba że ma do tego odpowiednią podstawę i zgodę tej osoby.

4. Dane przechowywane lokalnie na urządzeniu

Duża część danych przetwarzana jest lokalnie na urządzeniu użytkownika.

Lokalnie mogą być przechowywane w szczególności:

  • profil użytkownika,
  • historia posiłków i analiz,
  • ulubione posiłki,
  • lokalny cache analizy,
  • ustawienia języka i wyglądu,
  • zgody użytkownika,
  • dane okresu próbnego,
  • dane subskrypcji,
  • postępy edukacyjne,
  • techniczne identyfikatory (pseudonimowe).

Dane lokalne są przechowywane w pamięci aplikacji, w plikach aplikacji lub w lokalnych ustawieniach systemowych aplikacji.

Dane przechowywane lokalnie na urządzeniu są chronione przez systemowe mechanizmy izolacji danych aplikacji, tzw. sandboxing, oraz zabezpieczenia systemu Android lub iOS, takie jak kontrola dostępu do danych aplikacji i mechanizmy ochrony pamięci urządzenia.

Aplikacja Diabi nie stosuje obecnie dodatkowego szyfrowania własnych plików lokalnych ponad mechanizmy zapewniane przez system operacyjny. Użytkownik powinien chronić urządzenie kodem, hasłem, biometrią lub inną dostępną metodą zabezpieczenia.

Dane lokalne mogą zostać usunięte przez odinstalowanie aplikacji albo przez usunięcie danych aplikacji w ustawieniach systemu Android lub iOS. Część danych może być także usuwana przez funkcje dostępne w aplikacji, np. usuwanie historii lub ulubionych posiłków, jeżeli dana wersja aplikacji udostępnia taką funkcję.

5. Analiza offline

Jeżeli użytkownik nie wyrazi zgody na analizę online albo wyłączy analizę online w ustawieniach, aplikacja może korzystać z analizy offline wykonywanej na urządzeniu.

Analiza offline nie wymaga wysyłania opisu posiłku, glikemii, aktywności ani notatek do serwera analizy online. Wynik analizy offline może być mniej dokładny niż analiza online.

6. Analiza online AI

Analiza online AI jest opcjonalna.

Jeżeli użytkownik wyrazi zgodę na analizę online, aplikacja może wysłać do naszego serwera pośredniczącego następujące dane:

  • opis posiłku,
  • poziom glukozy / glikemię,
  • aktywność fizyczną,
  • czas aktywności,
  • notatki wpisane przez użytkownika,
  • język aplikacji,
  • techniczny klucz posiłku,
  • techniczny identyfikator (pseudonimowy) aplikacji.

Techniczny identyfikator ma charakter pseudonimowy — nie zawiera imienia, nazwiska ani adresu e-mail, ale pozwala powiązać zapytania techniczne w ramach obsługi limitów, pamięci podręcznej i ochrony przed nadużyciami. Nie służy do identyfikacji użytkownika z imienia i nazwiska.

Dane te mogą dotyczyć zdrowia.

W aktualnym przepływie analizy online dane są przesyłane najpierw do serwera pośredniczącego Cloudflare Worker, a następnie — w celu wygenerowania odpowiedzi edukacyjnej — do dostawcy technologii AI: OpenAI.

W przypadku danych użytkowników z Europejskiego Obszaru Gospodarczego i Szwajcarii przetwarzanie danych przez OpenAI odbywa się zgodnie z właściwymi warunkami OpenAI, w szczególności z udziałem OpenAI Ireland Limited.

W aktualnym przepływie aplikacja mobilna nie wysyła danych bezpośrednio do OpenAI. Dane są wysyłane do serwera pośredniczącego, który przekazuje je do OpenAI w celu wykonania analizy online.

W aktualnym przepływie analizy online profil insulinowy użytkownika nie jest wysyłany w treści żądania analizy online. Profil może być używany lokalnie na urządzeniu do przygotowania wyniku edukacyjnego.

Przetwarzanie danych za pomocą algorytmów AI w aplikacji Diabi nie stanowi zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO. Aplikacja nie podejmuje za użytkownika decyzji medycznych, terapeutycznych, prawnych ani finansowych. Wynik ma charakter wyłącznie informacyjno-edukacyjny, a ostateczną decyzję o interpretacji wyniku i dalszym postępowaniu podejmuje użytkownik lub osoba sprawująca nad nim opiekę, zgodnie z wiedzą własną i zaleceniami lekarza.

Aplikacja nie prowadzi profilowania, które wywoływałoby wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływało.

Wyłączenie analizy online powoduje, że aplikacja przestaje wysyłać dane do analizy online i korzysta z analizy offline na urządzeniu. Po wyłączeniu analizy online aplikacja usuwa lokalny token analizy online oraz lokalny cache analizy online, o ile dana wersja aplikacji obsługuje takie czyszczenie.

7. Dostawcy AI i retencja danych

Do przygotowania analizy online aplikacja korzysta z zewnętrznego dostawcy technologii AI: OpenAI.

Dane przekazywane do OpenAI są wykorzystywane w celu przygotowania odpowiedzi edukacyjnej. Nie służą do zakładania konta użytkownika ani do identyfikowania użytkownika po imieniu, nazwisku lub adresie e-mail, ponieważ aplikacja nie posiada kont użytkowników.

Zgodnie z aktualną dokumentacją OpenAI dane przesyłane przez API nie są domyślnie wykorzystywane do trenowania ani ulepszania modeli OpenAI, chyba że administrator wyraźnie włączy taką opcję lub przekaże dane w ramach funkcji, która służy do ich udostępnienia OpenAI.

Zasady przechowywania danych przez OpenAI mogą wynikać z warunków świadczenia usług, zasad bezpieczeństwa i logów technicznych tego dostawcy. W przypadku API OpenAI dostawca może przechowywać dane wejściowe, wyjściowe i metadane przez ograniczony czas w celu zapewnienia działania usługi, bezpieczeństwa i przeciwdziałania nadużyciom, chyba że dla danego konta lub usługi obowiązują inne warunki.

Nie możemy zagwarantować, że żądania techniczne, logi bezpieczeństwa lub dane niezbędne do przeciwdziałania nadużyciom zostaną usunięte natychmiast po zakończeniu analizy, ponieważ zależy to również od zasad i infrastruktury OpenAI oraz innych dostawców technicznych.

8. Cloudflare Worker

Aplikacja korzysta z serwera pośredniczącego działającego w technologii Cloudflare Worker.

Serwer ten służy do obsługi analizy online AI, ograniczania bezpośredniego dostępu aplikacji do kluczy API oraz przekazywania zapytań do dostawcy AI.

Do Cloudflare Worker mogą trafiać dane opisane w sekcji „Analiza online AI”, a także techniczne dane transmisyjne, takie jak adres IP lub dane wynikające z połączenia internetowego. Zakres i okres przechowywania logów technicznych Cloudflare może zależeć od konfiguracji usługi Cloudflare oraz zasad tego dostawcy.

9. Supabase i backend subskrypcji

Supabase może być wykorzystywany do obsługi backendu subskrypcji i weryfikacji dostępu Premium.

W związku z obsługą subskrypcji do backendu mogą być wysyłane w szczególności:

  • platforma, np. Android lub iOS,
  • identyfikator produktu,
  • identyfikator planu,
  • identyfikator zakupu,
  • token zakupu,
  • dane weryfikacyjne zakupu,
  • techniczny identyfikator (pseudonimowy) aplikacji,
  • identyfikator pakietu aplikacji,
  • data żądania.

Backend może przekazywać dane do Google Play lub Apple App Store w celu weryfikacji ważności zakupu lub subskrypcji, zależnie od platformy.

Dane techniczne związane z subskrypcją są przechowywane przez czas potrzebny do obsługi aktywnej subskrypcji, przywracania zakupów, rozpatrywania reklamacji, przeciwdziałania nadużyciom oraz obrony przed roszczeniami.

Dane rozliczeniowe i transakcyjne mogą być przechowywane przez okres wymagany przepisami podatkowymi oraz przepisami o przedawnieniu roszczeń, co do zasady do 5 lat od końca roku kalendarzowego, w którym upłynął właściwy termin płatności podatku, chyba że dłuższy okres wynika z obowiązujących przepisów.

10. Płatności i subskrypcje

Płatności i subskrypcje są obsługiwane przez sklep aplikacji, w szczególności Google Play lub Apple App Store, zależnie od platformy.

Diabi nie przetwarza pełnych danych karty płatniczej użytkownika. Dane płatnicze są obsługiwane przez operatora sklepu aplikacji.

Aplikacja i backend mogą przetwarzać techniczne dane zakupu potrzebne do sprawdzenia, czy subskrypcja jest aktywna, np. token zakupu, identyfikator produktu, plan i status subskrypcji.

Zasady płatności, anulowania subskrypcji i zwrotów mogą wynikać także z zasad Google Play lub Apple App Store.

11. Mikrofon i rozpoznawanie mowy

Aplikacja może korzystać z mikrofonu, jeżeli użytkownik użyje funkcji dyktowania opisu posiłku.

Mikrofon jest używany wyłącznie w celu rozpoznania mowy i wpisania rozpoznanego tekstu do pola opisu posiłku.

Aplikacja Diabi nie zapisuje plików audio i nie przechowuje nagrań głosu. W aplikacji zapisywany może być jedynie tekst rozpoznany z mowy, jeżeli użytkownik użyje tej funkcji.

Rozpoznawanie mowy może być realizowane przez usługę systemową Android lub iOS. To, czy rozpoznawanie odbywa się lokalnie na urządzeniu, czy z wykorzystaniem usług systemowych dostawcy systemu operacyjnego, zależy od ustawień i działania systemu Android lub iOS.

12. Czego aplikacja nie robi

Aplikacja Diabi:

  • nie posiada kont użytkowników ani logowania,
  • nie wymaga podania adresu e-mail w celu korzystania z aplikacji,
  • nie wykorzystuje reklam,
  • nie korzysta z identyfikatora reklamowego,
  • nie korzysta z Firebase Analytics, Google Analytics, Crashlytics, Sentry, AdMob ani Meta SDK,
  • nie korzysta z lokalizacji,
  • nie korzysta z kontaktów,
  • nie korzysta z aparatu,
  • nie zapisuje zdjęć posiłków,
  • nie zapisuje nagrań audio,
  • nie sprzedaje danych użytkowników reklamodawcom.

13. Strona internetowa diabi.app

Strona internetowa diabi.app może być używana do prezentowania informacji o aplikacji, polityki prywatności, regulaminu oraz danych kontaktowych.

Serwer strony internetowej może przetwarzać standardowe dane techniczne wynikające z połączenia internetowego, takie jak adres IP, data i godzina połączenia, typ przeglądarki, adres żądanej strony lub dane techniczne zapisane w logach serwera.

Dane te są wykorzystywane w celach technicznych, bezpieczeństwa, utrzymania strony i diagnozowania błędów.

14. Cele przetwarzania danych

Dane mogą być przetwarzane w następujących celach:

  1. umożliwienie korzystania z aplikacji;
  2. zapis profilu użytkownika na urządzeniu;
  3. szacowanie węglowodanów, WW i przygotowywanie wyników edukacyjnych;
  4. prowadzenie lokalnej historii posiłków;
  5. zapisywanie ulubionych posiłków;
  6. obsługa ustawień aplikacji;
  7. obsługa zgód użytkownika;
  8. umożliwienie analizy online AI, jeżeli użytkownik wyrazi zgodę;
  9. umożliwienie analizy offline;
  10. obsługa okresu próbnego;
  11. obsługa subskrypcji i dostępu Premium;
  12. obsługa reklamacji i kontaktu z użytkownikiem;
  13. zapewnienie bezpieczeństwa technicznego aplikacji i usług;
  14. spełnienie obowiązków prawnych administratora.

15. Podstawy prawne przetwarzania

W zależności od rodzaju danych i celu przetwarzania podstawą prawną może być:

  1. art. 6 ust. 1 lit. b RODO — wykonanie umowy lub podjęcie działań przed jej zawarciem, w zakresie niezbędnym do działania aplikacji, obsługi subskrypcji i świadczenia usługi;
  2. art. 6 ust. 1 lit. a RODO — zgoda użytkownika, w szczególności w zakresie opcjonalnej analizy online AI;
  3. art. 9 ust. 2 lit. a RODO — wyraźna zgoda użytkownika na przetwarzanie danych dotyczących zdrowia, w zakresie w jakim użytkownik wpisuje takie dane do aplikacji i zgadza się na ich analizę online;
  4. art. 6 ust. 1 lit. c RODO — obowiązek prawny administratora, np. w zakresie rozliczeń lub obowiązków wynikających z prawa;
  5. art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora, np. zapewnienie bezpieczeństwa, przeciwdziałanie nadużyciom, dochodzenie lub obrona przed roszczeniami.

Użytkownik może w każdej chwili cofnąć zgodę na analizę online w ustawieniach aplikacji. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

16. Odbiorcy danych

Dane mogą być przekazywane następującym kategoriom odbiorców:

  • dostawcom infrastruktury technicznej i hostingu,
  • Cloudflare — w zakresie działania serwera pośredniczącego i bezpieczeństwa transmisji,
  • dostawcom technologii AI, w szczególności OpenAI — w zakresie analizy online AI,
  • Supabase — w zakresie backendu subskrypcji lub funkcji backendowych,
  • Google Play — w zakresie obsługi płatności i subskrypcji na Androidzie,
  • Apple App Store — w zakresie obsługi płatności i subskrypcji na iOS,
  • dostawcom systemowego rozpoznawania mowy Android lub iOS, jeżeli użytkownik używa dyktowania,
  • podmiotom świadczącym usługi prawne, księgowe lub techniczne na rzecz administratora, jeżeli jest to konieczne.

Nie przekazujemy danych użytkowników reklamodawcom, ponieważ aplikacja nie zawiera reklam.

17. Transfer danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy usług technicznych mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym.

Dotyczy to w szczególności dostawców infrastruktury chmurowej, dostawców technologii AI, sklepów aplikacji i usług systemowych Android lub iOS.

Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy, odbywa się to z zastosowaniem odpowiednich mechanizmów prawnych przewidzianych przez RODO, o ile są wymagane, takich jak standardowe klauzule umowne, decyzje stwierdzające odpowiedni stopień ochrony lub inne dopuszczalne mechanizmy.

18. Okres przechowywania danych

Dane lokalne są przechowywane na urządzeniu użytkownika tak długo, jak aplikacja jest zainstalowana, chyba że użytkownik usunie dane aplikacji, odinstaluje aplikację albo skorzysta z dostępnych funkcji usuwania danych.

Dane historii, profilu, ulubionych i cache nie mają automatycznego terminu usunięcia, chyba że dana wersja aplikacji wprowadza taki mechanizm.

Dane analizy online mogą być przechowywane lokalnie w cache aplikacji w celu przyspieszenia działania i ograniczenia liczby zapytań.

Dane techniczne przetwarzane przez dostawców zewnętrznych, takich jak Cloudflare, OpenAI, Supabase, Google lub Apple, mogą być przechowywane przez okres wynikający z ich zasad technicznych, bezpieczeństwa, rozliczeń, logów, przeciwdziałania nadużyciom lub obowiązków prawnych.

Dane techniczne związane z subskrypcją są przechowywane przez czas potrzebny do obsługi aktywnej subskrypcji, przywracania zakupów, rozpatrywania reklamacji, przeciwdziałania nadużyciom oraz obrony przed roszczeniami.

Dane rozliczeniowe i transakcyjne mogą być przechowywane przez okres wymagany przepisami podatkowymi oraz przepisami o przedawnieniu roszczeń, co do zasady do 5 lat od końca roku kalendarzowego, w którym upłynął właściwy termin płatności podatku, chyba że dłuższy okres wynika z obowiązujących przepisów.

Dane kontaktowe przetwarzane w korespondencji z użytkownikiem są przechowywane przez okres potrzebny do obsługi sprawy, a następnie przez okres przedawnienia ewentualnych roszczeń lub okres wymagany przepisami prawa.

19. Usuwanie danych

Użytkownik może usunąć dane lokalne przez odinstalowanie aplikacji albo usunięcie danych aplikacji w ustawieniach systemu Android lub iOS.

Jeżeli dana wersja aplikacji udostępnia funkcje usuwania wybranych danych, użytkownik może usunąć określone dane także z poziomu aplikacji, np. historię lub ulubione posiłki.

Wyłączenie analizy online w ustawieniach aplikacji powoduje zaprzestanie wysyłania nowych danych do analizy online. Może także usuwać lokalny token analizy online oraz lokalny cache analizy online, jeżeli dana wersja aplikacji obsługuje taki mechanizm.

Nie wszystkie dane techniczne związane z subskrypcją mogą zostać usunięte natychmiast, ponieważ część z nich jest potrzebna do obsługi dostępu Premium, rozliczeń, bezpieczeństwa lub wykazania prawidłowego działania subskrypcji.

W celu zgłoszenia żądania usunięcia danych lub uzyskania informacji o przetwarzaniu danych można skontaktować się z administratorem pod adresem: team@diabi.app.

20. Prawa użytkownika

Użytkownikowi przysługują prawa wynikające z RODO, w szczególności:

  • prawo dostępu do danych,
  • prawo sprostowania danych,
  • prawo usunięcia danych,
  • prawo ograniczenia przetwarzania,
  • prawo przenoszenia danych,
  • prawo sprzeciwu wobec przetwarzania,
  • prawo cofnięcia zgody,
  • prawo wniesienia skargi do organu nadzorczego.

W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.

Żądania dotyczące danych można kierować na adres: team@diabi.app.

Ze względu na brak kont użytkowników i brak logowania, w niektórych przypadkach identyfikacja danych konkretnego użytkownika po stronie administratora może być ograniczona lub niemożliwa, jeżeli dane są przechowywane wyłącznie lokalnie na urządzeniu użytkownika albo są powiązane wyłącznie z technicznym identyfikatorem (pseudonimowym).

21. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne mające na celu ochronę danych użytkowników.

Komunikacja z usługami online odbywa się z wykorzystaniem połączeń szyfrowanych HTTPS, jeżeli dana usługa online jest używana.

Dane przechowywane lokalnie są chronione przez systemowe mechanizmy izolacji danych aplikacji, tzw. sandboxing, oraz zabezpieczenia systemu Android lub iOS. Mechanizmy te ograniczają dostęp innych aplikacji do danych Diabi przechowywanych w przestrzeni aplikacji.

Aplikacja nie stosuje obecnie dodatkowego szyfrowania własnych plików lokalnych ponad mechanizmy zapewniane przez system operacyjny. Użytkownik powinien chronić swoje urządzenie kodem, hasłem, biometrią lub innymi dostępnymi mechanizmami zabezpieczeń.

Należy pamiętać, że żadna metoda przechowywania ani transmisji danych nie daje pełnej gwarancji bezpieczeństwa.

22. Dzieci i osoby niepełnoletnie

Aplikacja Diabi nie jest kierowana do dzieci poniżej 13 lat.

Osoby niepełnoletnie mogą korzystać z aplikacji wyłącznie za zgodą i pod nadzorem rodzica lub opiekuna prawnego.

Jeżeli do aplikacji wpisywane są dane dotyczące zdrowia osoby niepełnoletniej, rodzic lub opiekun prawny powinien upewnić się, że korzystanie z aplikacji jest zgodne z dobrem dziecka i z zaleceniami lekarza.

Diabi nie posiada kont użytkowników i nie umożliwia świadomego tworzenia profili dzieci przez administratora. Dane wpisane w aplikacji są co do zasady przechowywane lokalnie na urządzeniu, a przy włączonej analizie online mogą być przesyłane zgodnie z niniejszą polityką prywatności.

W sprawach dotyczących danych osoby niepełnoletniej rodzic lub opiekun prawny może skontaktować się z administratorem pod adresem: team@diabi.app.

23. Zmiany polityki prywatności

Polityka prywatności może być aktualizowana, w szczególności w przypadku zmian w aplikacji, zmian dostawców usług, zmian technicznych, zmian prawnych lub zmian w sposobie przetwarzania danych.

Aktualna wersja polityki prywatności jest dostępna na stronie diabi.app.

O istotnych zmianach możemy informować w aplikacji lub na stronie internetowej.

24. Kontakt

W sprawach dotyczących prywatności, danych osobowych lub działania aplikacji można skontaktować się z administratorem:

inn.so Marta Stasiak
ul. Katowicka 71/2
61-131 Poznań
NIP: 7752585567
E-mail: team@diabi.app