Legal

This Privacy Policy explains how SyzUp ("we", "us", "our", "the app") collects, uses, stores, and protects your personal data. SyzUp is operated from the European Union and serves users worldwide. This policy applies regardless of where you access the app from.

By using SyzUp, you acknowledge that you have read and understood this Privacy Policy. If you do not agree, please do not use the app.

1. Data Controller

SyzUp

Email: syzup_app@gmail.com

Operated from: Poland, European Union

For GDPR purposes, the data controller is the individual operator of SyzUp, contactable at the email above.

2. Information We Collect

2.1 Account Information

  • Email address
  • Display name (nickname)
  • Profile avatar (if uploaded)
  • Authentication data from Google Sign-In or Apple Sign-In

2.2 Fitness & Health-Related Data

Sensitive Data Notice

Fitness and body measurement data may qualify as health-related data under certain laws (including GDPR Art. 9). By voluntarily entering this data, you provide explicit consent to its processing as described in this policy. You may withdraw consent at any time by deleting your data or account.

  • Workout sessions (exercises, sets, reps, weight lifted)
  • Training plans and preferences
  • Personal records (PRs)
  • Body weight entries
  • Exercise progress, XP, and level data
  • Workout statistics and history
  • Muscle recovery estimates

2.3 Device & Usage Data

  • Device type and operating system version
  • App version and build number
  • Crash reports and performance data (Firebase Crashlytics)
  • Anonymized analytics events (Firebase Analytics)
  • Advertising identifier (for AdMob, free tier only)

2.4 Media & User-Generated Content

  • Profile photos (camera or photo library)
  • Personal record videos (optional)
  • Social feed posts and comments
  • Chat messages between users

2.5 Social Data

  • Follow/follower relationships
  • Public profile interactions (likes, comments)

3. Legal Basis for Processing

For users in the European Economic Area (EEA), United Kingdom, and Switzerland, we process data under GDPR:

Legal BasisData & Purpose
Contract (Art. 6(1)(b))Account and fitness data — necessary to provide the training tracking service.
Explicit consent (Art. 9(2)(a))Health-related data (body weight, workout metrics) — voluntarily entered. Withdrawable at any time.
Legitimate interest (Art. 6(1)(f))Crash reports, analytics, anonymized data for product improvement and research — to maintain, secure, and improve the app.
Consent (Art. 6(1)(a))Advertising ID for AdMob, push notifications — opt-out available via device settings.

For users outside the EEA, we process data as described in this policy and in accordance with applicable local laws.

4. How We Use Your Information

PurposeData Used
Workout tracking experienceFitness data, account info
Social features (rankings, feed, chat)Nickname, avatar, workout stats
Gamification (XP, levels, ranks)Workout data, exercise progress
AI workout plan generationFitness preferences (server-side, not stored by AI provider)
Push notificationsFCM token, preferences
Bug fixing and improvementCrash reports, anonymized analytics
Advertisements (free tier)Advertising ID via AdMob

4.1 Anonymized & Aggregated Data

Important

We may use anonymized, de-identified, and aggregated data (data that can no longer identify you personally) for any lawful purpose, including but not limited to:

  • Product improvement, feature development, and research
  • Training and improving machine learning models and AI features (e.g., better exercise recommendations, form analysis, technique improvement)
  • Generating aggregate statistics and benchmarks (e.g., average performance by exercise)
  • Business analytics and reporting

This anonymized data never includes your name, email, nickname, profile photo, or any information that could identify you. Once data is anonymized, it is no longer considered personal data under GDPR or other privacy laws, and this policy does not restrict its use.

We do not use your identifiable fitness data, workout history, or body measurements for advertising purposes. AdMob only receives standard device-level identifiers.

5. User-Generated Content & AI Training

5.1 Videos & Media

When you upload personal record videos or other media to SyzUp, you grant us a license as described in our Terms of Service. In addition to displaying your content within the app's social features, we may use de-identified video content (with all personally identifying information such as faces, names, and metadata removed) for the purpose of training machine learning models to improve features such as exercise form analysis, technique feedback, and movement recognition.

We will never use your identifiable videos, images, or media in marketing materials, sell them to third parties, or make them available outside of SyzUp without your explicit, separate consent.

5.2 Workout & Performance Data

Anonymized workout statistics (e.g., exercise frequency, volume patterns, progression curves) may be used to improve AI-generated workout plans, develop new features, and create aggregate benchmarks. This data is stripped of all personal identifiers before use.

6. Third-Party Services

Firebase / Google Cloud

Authentication, Firestore, Cloud Storage, Crashlytics, Analytics, FCM, Cloud Functions, App Check. Data stored in EU (europe-west).

Firebase Privacy → · Google DPA →

Google AdMob

Ads in the free tier. Receives device identifiers only. No fitness or health data shared.

Google Privacy →

RevenueCat

Subscription management via Google Play Billing.

RevenueCat Privacy →

OpenAI (via Cloud Functions)

AI workout generation processed server-side. Fitness preferences sent to generate plans but not stored by OpenAI. No PII transmitted.

OpenAI Privacy →

7. Data Storage & Security

Primary data storage: Firebase (Google Cloud), European Union.

  • Firebase Security Rules — access restricted to data owners
  • Firebase App Check — prevents unauthorized API access
  • AES-encrypted local storage (Hive with platform keychain keys)
  • Server-side rate limiting and security logging
  • HTTPS/TLS for all network communication
  • No plaintext password storage

International Transfers

Some services (Crashlytics, AdMob) may process data in the United States. For EEA/UK users, these transfers are protected by Standard Contractual Clauses (SCCs). For all users, we ensure that transferred data receives substantially similar protections regardless of destination.

8. Data Retention

Data TypeRetention
Account & fitness dataUntil account deletion
Chat messagesUntil deleted or account deletion
Crash reports90 days
Analytics14 months
Security logs30 days
After account deletionAll personal data removed within 30 days
Anonymized/aggregated dataRetained indefinitely (not personal data)

9. Data Sharing

We do not sell your personal data. We do not share your personal data with third parties for their own marketing purposes.

  • Social features: Nickname, avatar, rank, and stats visible based on your privacy setting (public/friends/private).
  • Advertising: AdMob receives device identifiers only. No fitness or health data.
  • Service providers: Third-party processors in Section 6, solely for service delivery under data processing agreements.
  • Legal: If required by law, regulation, legal process, or governmental request.
  • Anonymized data: De-identified, aggregated data may be shared for research, benchmarking, or business purposes, but this data cannot identify you.

10. Your Rights

10.1 All Users

Regardless of where you live, you can:

  • Access and review your personal data within the app
  • Correct your profile information at any time
  • Delete your account and all associated data (Settings → Account → Delete Account)
  • Opt out of push notifications via device settings
  • Opt out of personalized advertising via device settings
  • Control your social visibility via privacy mode settings
  • Contact us with any data-related request

10.2 European Economic Area, UK & Switzerland (GDPR)

You additionally have the right to:

  • Access (Art. 15): Request a full copy of your personal data.
  • Rectification (Art. 16): Correct inaccurate data.
  • Erasure (Art. 17): Request complete deletion.
  • Restriction (Art. 18): Limit processing in certain cases.
  • Portability (Art. 20): Receive data in a machine-readable format.
  • Object (Art. 21): Object to processing based on legitimate interest.
  • Withdraw consent (Art. 7(3)): At any time, without affecting lawfulness of prior processing.
Supervisory Authority

You may lodge a complaint with a supervisory authority. In Poland: Urząd Ochrony Danych Osobowych (UODO) — uodo.gov.pl. You may also contact the authority in your country of residence.

10.3 California Residents (CCPA/CPRA)

If you are a California resident, you have additional rights under the California Consumer Privacy Act (CCPA) and the California Privacy Rights Act (CPRA):

  • Right to know: What personal information we collect, use, and disclose.
  • Right to delete: Request deletion of your personal information.
  • Right to opt out of sale: We do not sell your personal information. We do not share personal information for cross-context behavioral advertising.
  • Right to non-discrimination: We will not discriminate against you for exercising your rights.
  • Right to correct: Correct inaccurate personal information.
  • Right to limit use of sensitive personal information: You may limit use of health-related fitness data to what is necessary for the service.

To exercise these rights, contact us at the email in Section 1. We will verify your identity and respond within 45 days.

Categories of personal information collected (per CCPA §1798.110): Identifiers (email, nickname), health-related information (fitness data, body weight), internet/electronic activity (usage analytics, crash data), geolocation (country-level only), and audio/visual information (profile photos, PR videos).

10.4 Other Jurisdictions

If you reside in a jurisdiction with data protection laws (including but not limited to Brazil's LGPD, Canada's PIPEDA, Australia's Privacy Act, Japan's APPI, South Korea's PIPA), we will honor your applicable rights upon request. Contact us at the email in Section 1.

11. Account Deletion

  • In-app: Settings → Account → Delete Account
  • By email: Subject "Account Deletion Request"

All personal data is permanently deleted within 30 days, including: profile, workouts, plans, chats, records, videos, and FCM tokens. Anonymized aggregate data that cannot identify you may be retained.

12. Children's Privacy

SyzUp is not intended for children under 16 (or the applicable age of digital consent in your jurisdiction). We do not knowingly collect data from children. If we learn a child has provided personal data, we will delete it promptly. Parents may contact us to request deletion.

13. Advertising

  • Android: Settings → Privacy → Ads → "Opt out of Ads Personalization"
  • Non-personalized ads will still appear in the free tier.
  • Premium subscribers see no ads.

We do not use health or fitness data for ad targeting. AdMob receives only standard device identifiers.

14. Do Not Track

SyzUp is a mobile application and does not respond to browser "Do Not Track" signals. However, you can control data collection through the opt-out mechanisms described in this policy (ad personalization, push notifications, privacy mode).

15. Changes to This Policy

We will notify you of material changes via in-app notification at least 14 days before they take effect. Continued use after the effective date constitutes acceptance. If you disagree, delete your account before the effective date.

16. Contact

SyzUp (Data Controller)

Email: syzup_app@gmail.com

Operated from: Poland, EU

We aim to respond to all requests within 30 days (45 days for CCPA requests).

Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób SyzUp ("my", "nas", "nasze", "aplikacja") zbiera, wykorzystuje, przechowuje i chroni Twoje dane osobowe. SyzUp jest prowadzony z terytorium Unii Europejskiej i obsługuje użytkowników na całym świecie. Niniejsza polityka obowiązuje niezależnie od tego, skąd korzystasz z aplikacji.

Korzystając z SyzUp, potwierdzasz, że zapoznałeś(-aś) się z niniejszą Polityką Prywatności i ją rozumiesz. Jeśli się z nią nie zgadzasz, nie korzystaj z aplikacji.

1. Administrator danych

SyzUp

E-mail: syzup_app@gmail.com

Działalność prowadzona z: Polska, Unia Europejska

Dla celów RODO administratorem danych jest indywidualny operator SyzUp, z którym można skontaktować się pod powyższym adresem e-mail.

2. Jakie dane zbieramy

2.1 Dane konta

  • Adres e-mail
  • Nazwa wyświetlana (pseudonim)
  • Awatar profilu (jeśli został przesłany)
  • Dane uwierzytelniające z logowania przez Google lub Apple

2.2 Dane fitness i dane związane ze zdrowiem

Informacja o danych wrażliwych

Dane fitness i pomiary ciała mogą kwalifikować się jako dane dotyczące zdrowia w rozumieniu niektórych przepisów (w tym art. 9 RODO). Dobrowolnie wprowadzając te dane, wyrażasz wyraźną zgodę na ich przetwarzanie zgodnie z niniejszą polityką. Zgodę możesz wycofać w dowolnym momencie, usuwając swoje dane lub konto.

  • Sesje treningowe (ćwiczenia, serie, powtórzenia, podnoszony ciężar)
  • Plany treningowe i preferencje
  • Rekordy osobiste (PR)
  • Wpisy masy ciała
  • Postępy w ćwiczeniach, dane XP i poziomu
  • Statystyki i historia treningów
  • Szacunki regeneracji mięśni

2.3 Dane o urządzeniu i użytkowaniu

  • Typ urządzenia i wersja systemu operacyjnego
  • Wersja i numer kompilacji aplikacji
  • Raporty o awariach i dane wydajności (Firebase Crashlytics)
  • Zanonimizowane zdarzenia analityczne (Firebase Analytics)
  • Identyfikator reklamowy (dla AdMob, tylko wersja bezpłatna)

2.4 Media i treści użytkowników

  • Zdjęcia profilowe (aparat lub galeria)
  • Nagrania rekordów osobistych (opcjonalnie)
  • Posty i komentarze w feedzie społecznościowym
  • Wiadomości czatu między użytkownikami

2.5 Dane społecznościowe

  • Relacje obserwowania (obserwujący/obserwowani)
  • Interakcje z publicznymi profilami (polubienia, komentarze)

3. Podstawy prawne przetwarzania

W przypadku użytkowników z Europejskiego Obszaru Gospodarczego (EOG), Wielkiej Brytanii i Szwajcarii przetwarzamy dane na podstawie RODO:

Podstawa prawnaDane i cel
Umowa (art. 6 ust. 1 lit. b)Dane konta i dane fitness — niezbędne do świadczenia usługi śledzenia treningów.
Wyraźna zgoda (art. 9 ust. 2 lit. a)Dane dotyczące zdrowia (masa ciała, parametry treningowe) — wprowadzane dobrowolnie. Zgodę można wycofać w każdej chwili.
Prawnie uzasadniony interes (art. 6 ust. 1 lit. f)Raporty o awariach, analityka, dane zanonimizowane na potrzeby ulepszania produktu i badań — w celu utrzymania, zabezpieczenia i ulepszania aplikacji.
Zgoda (art. 6 ust. 1 lit. a)Identyfikator reklamowy dla AdMob, powiadomienia push — możliwość rezygnacji w ustawieniach urządzenia.

W przypadku użytkowników spoza EOG przetwarzamy dane zgodnie z niniejszą polityką oraz obowiązującymi przepisami lokalnymi.

4. Jak wykorzystujemy Twoje dane

CelWykorzystywane dane
Śledzenie treningówDane fitness, dane konta
Funkcje społecznościowe (rankingi, feed, czat)Pseudonim, awatar, statystyki treningowe
Grywalizacja (XP, poziomy, rangi)Dane treningowe, postępy w ćwiczeniach
Generowanie planów treningowych przez AIPreferencje treningowe (po stronie serwera, nieprzechowywane przez dostawcę AI)
Powiadomienia pushToken FCM, preferencje
Naprawa błędów i ulepszeniaRaporty o awariach, zanonimizowana analityka
Reklamy (wersja bezpłatna)Identyfikator reklamowy przez AdMob

4.1 Dane zanonimizowane i zagregowane

Ważne

Możemy wykorzystywać dane zanonimizowane, pozbawione danych identyfikujących i zagregowane (dane, które nie pozwalają już na Twoją identyfikację) w dowolnym zgodnym z prawem celu, w tym między innymi do:

  • ulepszania produktu, rozwoju funkcji i badań,
  • trenowania i ulepszania modeli uczenia maszynowego oraz funkcji AI (np. lepsze rekomendacje ćwiczeń, analiza techniki, doskonalenie ruchu),
  • tworzenia zbiorczych statystyk i benchmarków (np. średnie wyniki dla danego ćwiczenia),
  • analityki biznesowej i raportowania.

Te zanonimizowane dane nigdy nie zawierają Twojego imienia i nazwiska, adresu e-mail, pseudonimu, zdjęcia profilowego ani żadnych informacji umożliwiających identyfikację. Po zanonimizowaniu dane przestają być danymi osobowymi w rozumieniu RODO i innych przepisów o ochronie prywatności, a niniejsza polityka nie ogranicza ich wykorzystania.

Nie wykorzystujemy Twoich identyfikowalnych danych fitness, historii treningów ani pomiarów ciała do celów reklamowych. AdMob otrzymuje wyłącznie standardowe identyfikatory na poziomie urządzenia.

5. Treści użytkowników i trenowanie AI

5.1 Wideo i media

Przesyłając do SyzUp nagrania rekordów osobistych lub inne media, udzielasz nam licencji opisanej w naszym Regulaminie. Oprócz wyświetlania Twoich treści w funkcjach społecznościowych aplikacji, możemy wykorzystywać pozbawione danych identyfikujących treści wideo (z usuniętymi wszystkimi informacjami umożliwiającymi identyfikację, takimi jak twarze, imiona i metadane) do trenowania modeli uczenia maszynowego w celu ulepszania funkcji takich jak analiza techniki ćwiczeń, informacje zwrotne o technice i rozpoznawanie ruchu.

Nigdy nie wykorzystamy Twoich identyfikowalnych nagrań, zdjęć ani mediów w materiałach marketingowych, nie sprzedamy ich podmiotom trzecim ani nie udostępnimy poza SyzUp bez Twojej wyraźnej, odrębnej zgody.

5.2 Dane treningowe i wynikowe

Zanonimizowane statystyki treningowe (np. częstotliwość ćwiczeń, wzorce objętości, krzywe progresji) mogą być wykorzystywane do ulepszania planów treningowych generowanych przez AI, rozwoju nowych funkcji i tworzenia zbiorczych benchmarków. Przed wykorzystaniem dane te są pozbawiane wszystkich identyfikatorów osobistych.

6. Usługi podmiotów trzecich

Firebase / Google Cloud

Uwierzytelnianie, Firestore, Cloud Storage, Crashlytics, Analytics, FCM, Cloud Functions, App Check. Dane przechowywane w UE (europe-west).

Prywatność Firebase → · Google DPA →

Google AdMob

Reklamy w wersji bezpłatnej. Otrzymuje wyłącznie identyfikatory urządzenia. Żadne dane fitness ani zdrowotne nie są udostępniane.

Prywatność Google →

RevenueCat

Zarządzanie subskrypcjami poprzez Google Play Billing.

Prywatność RevenueCat →

OpenAI (przez Cloud Functions)

Generowanie treningów przez AI odbywa się po stronie serwera. Preferencje treningowe są przesyłane w celu wygenerowania planów, ale nie są przechowywane przez OpenAI. Żadne dane osobowe nie są przekazywane.

Prywatność OpenAI →

7. Przechowywanie danych i bezpieczeństwo

Podstawowe miejsce przechowywania danych: Firebase (Google Cloud), Unia Europejska.

  • Reguły bezpieczeństwa Firebase — dostęp ograniczony do właścicieli danych
  • Firebase App Check — zapobiega nieautoryzowanemu dostępowi do API
  • Szyfrowany lokalny magazyn AES (Hive z kluczami z systemowego keychaina)
  • Ograniczanie liczby żądań i logowanie zdarzeń bezpieczeństwa po stronie serwera
  • HTTPS/TLS dla całej komunikacji sieciowej
  • Brak przechowywania haseł w postaci jawnej

Przekazywanie danych poza EOG

Niektóre usługi (Crashlytics, AdMob) mogą przetwarzać dane w Stanach Zjednoczonych. W przypadku użytkowników z EOG/Wielkiej Brytanii przekazywanie danych jest zabezpieczone standardowymi klauzulami umownymi (SCC). Zapewniamy, że przekazywane dane wszystkich użytkowników objęte są zasadniczo równoważną ochroną niezależnie od miejsca docelowego.

8. Okres przechowywania danych

Rodzaj danychOkres przechowywania
Dane konta i dane fitnessDo usunięcia konta
Wiadomości czatuDo usunięcia wiadomości lub konta
Raporty o awariach90 dni
Analityka14 miesięcy
Logi bezpieczeństwa30 dni
Po usunięciu kontaWszystkie dane osobowe usuwane w ciągu 30 dni
Dane zanonimizowane/zagregowanePrzechowywane bezterminowo (nie są danymi osobowymi)

9. Udostępnianie danych

Nie sprzedajemy Twoich danych osobowych. Nie udostępniamy Twoich danych osobowych podmiotom trzecim do ich własnych celów marketingowych.

  • Funkcje społecznościowe: pseudonim, awatar, ranga i statystyki widoczne zgodnie z Twoim ustawieniem prywatności (publiczne/znajomi/prywatne).
  • Reklamy: AdMob otrzymuje wyłącznie identyfikatory urządzenia. Żadnych danych fitness ani zdrowotnych.
  • Dostawcy usług: podmioty przetwarzające wymienione w sekcji 6, wyłącznie w celu świadczenia usług, na podstawie umów powierzenia przetwarzania danych.
  • Wymogi prawne: jeśli wymaga tego prawo, regulacje, postępowanie sądowe lub żądanie organu państwowego.
  • Dane zanonimizowane: pozbawione danych identyfikujących, zagregowane dane mogą być udostępniane do celów badawczych, benchmarkingowych lub biznesowych, ale dane te nie pozwalają na Twoją identyfikację.

10. Twoje prawa

10.1 Wszyscy użytkownicy

Niezależnie od miejsca zamieszkania możesz:

  • przeglądać swoje dane osobowe w aplikacji,
  • w każdej chwili poprawiać dane swojego profilu,
  • usunąć konto wraz ze wszystkimi powiązanymi danymi (Ustawienia → Konto → Usuń konto),
  • zrezygnować z powiadomień push w ustawieniach urządzenia,
  • zrezygnować z reklam spersonalizowanych w ustawieniach urządzenia,
  • kontrolować swoją widoczność społecznościową w ustawieniach trybu prywatności,
  • skontaktować się z nami w każdej sprawie dotyczącej danych.

10.2 Europejski Obszar Gospodarczy, Wielka Brytania i Szwajcaria (RODO)

Dodatkowo przysługują Ci prawa do:

  • Dostępu (art. 15): żądania pełnej kopii swoich danych osobowych.
  • Sprostowania (art. 16): poprawienia nieprawidłowych danych.
  • Usunięcia (art. 17): żądania całkowitego usunięcia danych.
  • Ograniczenia przetwarzania (art. 18): ograniczenia przetwarzania w określonych przypadkach.
  • Przenoszenia danych (art. 20): otrzymania danych w formacie nadającym się do odczytu maszynowego.
  • Sprzeciwu (art. 21): sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
  • Wycofania zgody (art. 7 ust. 3): w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Organ nadzorczy

Masz prawo wnieść skargę do organu nadzorczego. W Polsce: Urząd Ochrony Danych Osobowych (UODO) — uodo.gov.pl. Możesz również skontaktować się z organem w swoim kraju zamieszkania.

10.3 Mieszkańcy Kalifornii (CCPA/CPRA)

Jeśli mieszkasz w Kalifornii, przysługują Ci dodatkowe prawa na podstawie California Consumer Privacy Act (CCPA) i California Privacy Rights Act (CPRA):

  • Prawo do informacji: jakie dane osobowe zbieramy, wykorzystujemy i ujawniamy.
  • Prawo do usunięcia: żądania usunięcia Twoich danych osobowych.
  • Prawo do rezygnacji ze sprzedaży: nie sprzedajemy Twoich danych osobowych. Nie udostępniamy danych osobowych do celów reklamy behawioralnej w różnych kontekstach.
  • Prawo do niedyskryminacji: nie będziemy Cię dyskryminować za korzystanie ze swoich praw.
  • Prawo do sprostowania: poprawienia nieprawidłowych danych osobowych.
  • Prawo do ograniczenia wykorzystania wrażliwych danych osobowych: możesz ograniczyć wykorzystanie danych fitness związanych ze zdrowiem do zakresu niezbędnego do świadczenia usługi.

Aby skorzystać z tych praw, skontaktuj się z nami pod adresem e-mail podanym w sekcji 1. Zweryfikujemy Twoją tożsamość i odpowiemy w ciągu 45 dni.

Kategorie zbieranych danych osobowych (zgodnie z CCPA §1798.110): identyfikatory (e-mail, pseudonim), informacje związane ze zdrowiem (dane fitness, masa ciała), aktywność internetowa/elektroniczna (analityka użytkowania, dane o awariach), geolokalizacja (wyłącznie na poziomie kraju) oraz informacje audiowizualne (zdjęcia profilowe, nagrania rekordów).

10.4 Pozostałe jurysdykcje

Jeśli mieszkasz w jurysdykcji z przepisami o ochronie danych (w tym m.in. brazylijskie LGPD, kanadyjskie PIPEDA, australijski Privacy Act, japońskie APPI, południowokoreańskie PIPA), zrealizujemy przysługujące Ci prawa na Twój wniosek. Skontaktuj się z nami pod adresem e-mail podanym w sekcji 1.

11. Usunięcie konta

  • W aplikacji: Ustawienia → Konto → Usuń konto
  • E-mailem: temat "Account Deletion Request"

Wszystkie dane osobowe są trwale usuwane w ciągu 30 dni, w tym: profil, treningi, plany, czaty, rekordy, nagrania i tokeny FCM. Zanonimizowane dane zbiorcze, które nie pozwalają na Twoją identyfikację, mogą zostać zachowane.

12. Prywatność dzieci

SyzUp nie jest przeznaczony dla dzieci poniżej 16. roku życia (lub poniżej wieku zgody cyfrowej obowiązującego w danej jurysdykcji). Świadomie nie zbieramy danych od dzieci. Jeśli dowiemy się, że dziecko przekazało nam dane osobowe, niezwłocznie je usuniemy. Rodzice mogą skontaktować się z nami w celu żądania usunięcia danych.

13. Reklamy

  • Android: Ustawienia → Prywatność → Reklamy → "Zrezygnuj z personalizacji reklam"
  • W wersji bezpłatnej nadal będą wyświetlane reklamy niespersonalizowane.
  • Subskrybenci wersji premium nie widzą reklam.

Nie wykorzystujemy danych zdrowotnych ani fitness do targetowania reklam. AdMob otrzymuje wyłącznie standardowe identyfikatory urządzenia.

14. Sygnały "Do Not Track"

SyzUp jest aplikacją mobilną i nie reaguje na przeglądarkowe sygnały "Do Not Track". Możesz jednak kontrolować zbieranie danych za pomocą mechanizmów rezygnacji opisanych w niniejszej polityce (personalizacja reklam, powiadomienia push, tryb prywatności).

15. Zmiany niniejszej polityki

O istotnych zmianach poinformujemy Cię za pośrednictwem powiadomienia w aplikacji co najmniej 14 dni przed ich wejściem w życie. Dalsze korzystanie z aplikacji po dacie wejścia zmian w życie oznacza ich akceptację. Jeśli się nie zgadzasz, usuń swoje konto przed datą wejścia zmian w życie.

16. Kontakt

SyzUp (Administrator danych)

E-mail: syzup_app@gmail.com

Działalność prowadzona z: Polska, UE

Staramy się odpowiadać na wszystkie wnioski w ciągu 30 dni (45 dni w przypadku wniosków CCPA).

Diese Übersetzung dient ausschließlich Ihrer Information. Im Falle von Abweichungen ist die englische Fassung maßgeblich (für Verbraucher mit Wohnsitz in Polen die polnische Fassung).

Diese Datenschutzerklärung erläutert, wie SyzUp ("wir", "uns", "unser", "die App") Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt. SyzUp wird aus der Europäischen Union betrieben und bedient Nutzer weltweit. Diese Erklärung gilt unabhängig davon, von wo aus Sie auf die App zugreifen.

Durch die Nutzung von SyzUp bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen und verstanden haben. Wenn Sie nicht einverstanden sind, nutzen Sie die App bitte nicht.

1. Verantwortlicher

SyzUp

E-Mail: syzup_app@gmail.com

Betrieben aus: Polen, Europäische Union

Im Sinne der DSGVO ist der Verantwortliche der individuelle Betreiber von SyzUp, erreichbar unter der oben genannten E-Mail-Adresse.

2. Welche Daten wir erheben

2.1 Kontodaten

  • E-Mail-Adresse
  • Anzeigename (Nickname)
  • Profilbild (falls hochgeladen)
  • Authentifizierungsdaten von Google Sign-In oder Apple Sign-In

2.2 Fitness- und gesundheitsbezogene Daten

Hinweis zu sensiblen Daten

Fitness- und Körpermessdaten können nach bestimmten Gesetzen (einschließlich Art. 9 DSGVO) als gesundheitsbezogene Daten gelten. Durch die freiwillige Eingabe dieser Daten erteilen Sie Ihre ausdrückliche Einwilligung in deren Verarbeitung gemäß dieser Erklärung. Sie können die Einwilligung jederzeit widerrufen, indem Sie Ihre Daten oder Ihr Konto löschen.

  • Trainingseinheiten (Übungen, Sätze, Wiederholungen, bewegtes Gewicht)
  • Trainingspläne und Präferenzen
  • Persönliche Rekorde (PRs)
  • Körpergewichtseinträge
  • Übungsfortschritt, XP- und Level-Daten
  • Trainingsstatistiken und -verlauf
  • Schätzungen zur Muskelregeneration

2.3 Geräte- und Nutzungsdaten

  • Gerätetyp und Betriebssystemversion
  • App-Version und Build-Nummer
  • Absturzberichte und Leistungsdaten (Firebase Crashlytics)
  • Anonymisierte Analyse-Events (Firebase Analytics)
  • Werbe-ID (für AdMob, nur kostenlose Version)

2.4 Medien und nutzergenerierte Inhalte

  • Profilfotos (Kamera oder Fotobibliothek)
  • Videos persönlicher Rekorde (optional)
  • Beiträge und Kommentare im Social Feed
  • Chat-Nachrichten zwischen Nutzern

2.5 Soziale Daten

  • Follower-Beziehungen
  • Interaktionen mit öffentlichen Profilen (Likes, Kommentare)

3. Rechtsgrundlagen der Verarbeitung

Für Nutzer im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich und in der Schweiz verarbeiten wir Daten gemäß der DSGVO:

RechtsgrundlageDaten & Zweck
Vertrag (Art. 6 Abs. 1 lit. b)Konto- und Fitnessdaten — erforderlich zur Bereitstellung des Trainings-Tracking-Dienstes.
Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a)Gesundheitsbezogene Daten (Körpergewicht, Trainingsmetriken) — freiwillig eingegeben. Jederzeit widerrufbar.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)Absturzberichte, Analysen, anonymisierte Daten für Produktverbesserung und Forschung — zur Wartung, Sicherung und Verbesserung der App.
Einwilligung (Art. 6 Abs. 1 lit. a)Werbe-ID für AdMob, Push-Benachrichtigungen — Opt-out über die Geräteeinstellungen möglich.

Für Nutzer außerhalb des EWR verarbeiten wir Daten wie in dieser Erklärung beschrieben und im Einklang mit den geltenden lokalen Gesetzen.

4. Wie wir Ihre Daten verwenden

ZweckVerwendete Daten
Trainings-TrackingFitnessdaten, Kontoinformationen
Soziale Funktionen (Ranglisten, Feed, Chat)Nickname, Avatar, Trainingsstatistiken
Gamification (XP, Level, Ränge)Trainingsdaten, Übungsfortschritt
KI-Trainingsplan-GenerierungFitnesspräferenzen (serverseitig, nicht vom KI-Anbieter gespeichert)
Push-BenachrichtigungenFCM-Token, Präferenzen
Fehlerbehebung und VerbesserungAbsturzberichte, anonymisierte Analysen
Werbung (kostenlose Version)Werbe-ID über AdMob

4.1 Anonymisierte & aggregierte Daten

Wichtig

Wir können anonymisierte, entidentifizierte und aggregierte Daten (Daten, die Sie nicht mehr persönlich identifizieren können) für jeden rechtmäßigen Zweck verwenden, einschließlich, aber nicht beschränkt auf:

  • Produktverbesserung, Funktionsentwicklung und Forschung
  • Training und Verbesserung von Machine-Learning-Modellen und KI-Funktionen (z. B. bessere Übungsempfehlungen, Analyse der Ausführung, Technikverbesserung)
  • Erstellung aggregierter Statistiken und Benchmarks (z. B. Durchschnittsleistung pro Übung)
  • Geschäftsanalysen und Berichterstattung

Diese anonymisierten Daten enthalten niemals Ihren Namen, Ihre E-Mail-Adresse, Ihren Nickname, Ihr Profilfoto oder sonstige Informationen, die Sie identifizieren könnten. Sobald Daten anonymisiert sind, gelten sie nach der DSGVO und anderen Datenschutzgesetzen nicht mehr als personenbezogene Daten, und diese Erklärung beschränkt ihre Verwendung nicht.

Wir verwenden Ihre identifizierbaren Fitnessdaten, Ihren Trainingsverlauf oder Ihre Körpermessungen nicht für Werbezwecke. AdMob erhält nur standardmäßige Kennungen auf Geräteebene.

5. Nutzergenerierte Inhalte & KI-Training

5.1 Videos & Medien

Wenn Sie Videos persönlicher Rekorde oder andere Medien in SyzUp hochladen, gewähren Sie uns eine Lizenz gemäß unseren Nutzungsbedingungen. Zusätzlich zur Anzeige Ihrer Inhalte in den sozialen Funktionen der App können wir entidentifizierte Videoinhalte (bei denen alle personenbezogenen Informationen wie Gesichter, Namen und Metadaten entfernt wurden) zum Training von Machine-Learning-Modellen verwenden, um Funktionen wie die Analyse der Übungsausführung, Technik-Feedback und Bewegungserkennung zu verbessern.

Wir werden Ihre identifizierbaren Videos, Bilder oder Medien niemals in Marketingmaterialien verwenden, an Dritte verkaufen oder außerhalb von SyzUp verfügbar machen — ohne Ihre ausdrückliche, gesonderte Einwilligung.

5.2 Trainings- & Leistungsdaten

Anonymisierte Trainingsstatistiken (z. B. Übungshäufigkeit, Volumenmuster, Progressionskurven) können zur Verbesserung KI-generierter Trainingspläne, zur Entwicklung neuer Funktionen und zur Erstellung aggregierter Benchmarks verwendet werden. Diese Daten werden vor der Verwendung von allen persönlichen Kennungen befreit.

6. Drittanbieterdienste

Firebase / Google Cloud

Authentifizierung, Firestore, Cloud Storage, Crashlytics, Analytics, FCM, Cloud Functions, App Check. Datenspeicherung in der EU (europe-west).

Firebase-Datenschutz → · Google DPA →

Google AdMob

Werbung in der kostenlosen Version. Erhält ausschließlich Gerätekennungen. Keine Fitness- oder Gesundheitsdaten werden weitergegeben.

Google-Datenschutz →

RevenueCat

Abonnementverwaltung über Google Play Billing.

RevenueCat-Datenschutz →

OpenAI (über Cloud Functions)

Die KI-Trainingsgenerierung erfolgt serverseitig. Fitnesspräferenzen werden zur Planerstellung übermittelt, aber nicht von OpenAI gespeichert. Es werden keine personenbezogenen Daten übertragen.

OpenAI-Datenschutz →

7. Datenspeicherung & Sicherheit

Primäre Datenspeicherung: Firebase (Google Cloud), Europäische Union.

  • Firebase Security Rules — Zugriff nur für Dateneigentümer
  • Firebase App Check — verhindert unbefugten API-Zugriff
  • AES-verschlüsselter lokaler Speicher (Hive mit Plattform-Keychain-Schlüsseln)
  • Serverseitige Ratenbegrenzung und Sicherheitsprotokollierung
  • HTTPS/TLS für die gesamte Netzwerkkommunikation
  • Keine Passwortspeicherung im Klartext

Internationale Datenübermittlungen

Einige Dienste (Crashlytics, AdMob) können Daten in den Vereinigten Staaten verarbeiten. Für Nutzer im EWR/UK sind diese Übermittlungen durch Standardvertragsklauseln (SCCs) geschützt. Für alle Nutzer stellen wir sicher, dass übermittelte Daten unabhängig vom Zielort einen im Wesentlichen gleichwertigen Schutz erhalten.

8. Speicherfristen

DatenartSpeicherdauer
Konto- & FitnessdatenBis zur Kontolöschung
Chat-NachrichtenBis zur Löschung oder Kontolöschung
Absturzberichte90 Tage
Analysen14 Monate
Sicherheitsprotokolle30 Tage
Nach KontolöschungAlle personenbezogenen Daten werden innerhalb von 30 Tagen entfernt
Anonymisierte/aggregierte DatenUnbegrenzt aufbewahrt (keine personenbezogenen Daten)

9. Datenweitergabe

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben Ihre personenbezogenen Daten nicht zu deren eigenen Marketingzwecken an Dritte weiter.

  • Soziale Funktionen: Nickname, Avatar, Rang und Statistiken sind je nach Ihrer Privatsphäre-Einstellung sichtbar (öffentlich/Freunde/privat).
  • Werbung: AdMob erhält ausschließlich Gerätekennungen. Keine Fitness- oder Gesundheitsdaten.
  • Dienstleister: Die in Abschnitt 6 genannten Auftragsverarbeiter, ausschließlich zur Leistungserbringung auf Grundlage von Auftragsverarbeitungsverträgen.
  • Rechtliche Gründe: Wenn Gesetze, Vorschriften, rechtliche Verfahren oder behördliche Anfragen dies erfordern.
  • Anonymisierte Daten: Entidentifizierte, aggregierte Daten können für Forschung, Benchmarking oder geschäftliche Zwecke weitergegeben werden; diese Daten können Sie jedoch nicht identifizieren.

10. Ihre Rechte

10.1 Alle Nutzer

Unabhängig von Ihrem Wohnort können Sie:

  • Ihre personenbezogenen Daten in der App einsehen und überprüfen
  • Ihre Profilinformationen jederzeit korrigieren
  • Ihr Konto und alle zugehörigen Daten löschen (Einstellungen → Konto → Konto löschen)
  • Push-Benachrichtigungen über die Geräteeinstellungen deaktivieren
  • Personalisierte Werbung über die Geräteeinstellungen deaktivieren
  • Ihre soziale Sichtbarkeit über die Privatsphäre-Einstellungen steuern
  • Uns mit jedem datenbezogenen Anliegen kontaktieren

10.2 Europäischer Wirtschaftsraum, UK & Schweiz (DSGVO)

Zusätzlich haben Sie das Recht auf:

  • Auskunft (Art. 15): Anforderung einer vollständigen Kopie Ihrer personenbezogenen Daten.
  • Berichtigung (Art. 16): Korrektur unrichtiger Daten.
  • Löschung (Art. 17): Verlangen der vollständigen Löschung.
  • Einschränkung (Art. 18): Einschränkung der Verarbeitung in bestimmten Fällen.
  • Datenübertragbarkeit (Art. 20): Erhalt der Daten in einem maschinenlesbaren Format.
  • Widerspruch (Art. 21): Widerspruch gegen Verarbeitung auf Grundlage berechtigten Interesses.
  • Widerruf der Einwilligung (Art. 7 Abs. 3): Jederzeit, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren.
Aufsichtsbehörde

Sie können Beschwerde bei einer Aufsichtsbehörde einlegen. In Polen: Urząd Ochrony Danych Osobowych (UODO) — uodo.gov.pl. Sie können sich auch an die Behörde Ihres Wohnsitzlandes wenden.

10.3 Einwohner Kaliforniens (CCPA/CPRA)

Wenn Sie in Kalifornien wohnen, haben Sie zusätzliche Rechte nach dem California Consumer Privacy Act (CCPA) und dem California Privacy Rights Act (CPRA):

  • Recht auf Auskunft: Welche personenbezogenen Daten wir erheben, verwenden und offenlegen.
  • Recht auf Löschung: Verlangen der Löschung Ihrer personenbezogenen Daten.
  • Recht auf Opt-out vom Verkauf: Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben keine personenbezogenen Daten für kontextübergreifende verhaltensbasierte Werbung weiter.
  • Recht auf Nichtdiskriminierung: Wir benachteiligen Sie nicht für die Ausübung Ihrer Rechte.
  • Recht auf Berichtigung: Korrektur unrichtiger personenbezogener Daten.
  • Recht auf Beschränkung der Nutzung sensibler personenbezogener Daten: Sie können die Nutzung gesundheitsbezogener Fitnessdaten auf das für den Dienst Erforderliche beschränken.

Zur Ausübung dieser Rechte kontaktieren Sie uns unter der E-Mail-Adresse in Abschnitt 1. Wir verifizieren Ihre Identität und antworten innerhalb von 45 Tagen.

Kategorien erhobener personenbezogener Daten (gemäß CCPA §1798.110): Kennungen (E-Mail, Nickname), gesundheitsbezogene Informationen (Fitnessdaten, Körpergewicht), Internet-/elektronische Aktivität (Nutzungsanalysen, Absturzdaten), Geolokalisierung (nur auf Länderebene) sowie Audio-/visuelle Informationen (Profilfotos, PR-Videos).

10.4 Sonstige Jurisdiktionen

Wenn Sie in einer Jurisdiktion mit Datenschutzgesetzen wohnen (einschließlich, aber nicht beschränkt auf Brasiliens LGPD, Kanadas PIPEDA, Australiens Privacy Act, Japans APPI, Südkoreas PIPA), werden wir Ihre anwendbaren Rechte auf Anfrage erfüllen. Kontaktieren Sie uns unter der E-Mail-Adresse in Abschnitt 1.

11. Kontolöschung

  • In der App: Einstellungen → Konto → Konto löschen
  • Per E-Mail: Betreff "Account Deletion Request"

Alle personenbezogenen Daten werden innerhalb von 30 Tagen dauerhaft gelöscht, einschließlich: Profil, Trainings, Pläne, Chats, Rekorde, Videos und FCM-Token. Anonymisierte aggregierte Daten, die Sie nicht identifizieren können, können aufbewahrt werden.

12. Datenschutz von Kindern

SyzUp ist nicht für Kinder unter 16 Jahren bestimmt (bzw. unter dem in der jeweiligen Jurisdiktion geltenden digitalen Einwilligungsalter). Wir erheben wissentlich keine Daten von Kindern. Wenn wir erfahren, dass ein Kind personenbezogene Daten übermittelt hat, löschen wir diese umgehend. Eltern können uns kontaktieren, um die Löschung zu verlangen.

13. Werbung

  • Android: Einstellungen → Datenschutz → Werbung → "Personalisierte Werbung deaktivieren"
  • In der kostenlosen Version werden weiterhin nicht-personalisierte Anzeigen angezeigt.
  • Premium-Abonnenten sehen keine Werbung.

Wir verwenden keine Gesundheits- oder Fitnessdaten für Werbe-Targeting. AdMob erhält nur standardmäßige Gerätekennungen.

14. Do Not Track

SyzUp ist eine mobile Anwendung und reagiert nicht auf "Do Not Track"-Signale von Browsern. Sie können die Datenerhebung jedoch über die in dieser Erklärung beschriebenen Opt-out-Mechanismen steuern (Werbepersonalisierung, Push-Benachrichtigungen, Privatsphäre-Modus).

15. Änderungen dieser Erklärung

Über wesentliche Änderungen informieren wir Sie per In-App-Benachrichtigung mindestens 14 Tage vor deren Inkrafttreten. Die weitere Nutzung nach dem Stichtag gilt als Zustimmung. Wenn Sie nicht einverstanden sind, löschen Sie Ihr Konto vor dem Stichtag.

16. Kontakt

SyzUp (Verantwortlicher)

E-Mail: syzup_app@gmail.com

Betrieben aus: Polen, EU

Wir bemühen uns, alle Anfragen innerhalb von 30 Tagen zu beantworten (45 Tage bei CCPA-Anfragen).

Esta traducción se ofrece únicamente a título informativo. En caso de discrepancia, prevalece la versión en inglés (para los consumidores residentes en Polonia, la versión en polaco).

Esta Política de Privacidad explica cómo SyzUp ("nosotros", "nos", "nuestro", "la app") recopila, usa, almacena y protege tus datos personales. SyzUp se opera desde la Unión Europea y atiende a usuarios de todo el mundo. Esta política se aplica independientemente de desde dónde accedas a la app.

Al usar SyzUp, confirmas que has leído y comprendido esta Política de Privacidad. Si no estás de acuerdo, no uses la app.

1. Responsable del tratamiento

SyzUp

Correo electrónico: syzup_app@gmail.com

Operado desde: Polonia, Unión Europea

A efectos del RGPD, el responsable del tratamiento es el operador individual de SyzUp, con quien puedes contactar en la dirección de correo indicada arriba.

2. Qué datos recopilamos

2.1 Datos de la cuenta

  • Dirección de correo electrónico
  • Nombre visible (apodo)
  • Avatar del perfil (si se sube)
  • Credenciales de autenticación de Google Sign-In o Apple Sign-In

2.2 Datos de fitness y relacionados con la salud

Aviso sobre datos sensibles

Los datos de fitness y las mediciones corporales pueden considerarse datos relativos a la salud según determinadas leyes (incluido el art. 9 del RGPD). Al introducir voluntariamente estos datos, otorgas tu consentimiento explícito para su tratamiento conforme a esta política. Puedes retirar el consentimiento en cualquier momento eliminando tus datos o tu cuenta.

  • Sesiones de entrenamiento (ejercicios, series, repeticiones, peso levantado)
  • Planes de entrenamiento y preferencias
  • Récords personales (PRs)
  • Registros de peso corporal
  • Progreso en ejercicios, datos de XP y nivel
  • Estadísticas e historial de entrenamiento
  • Estimaciones de recuperación muscular

2.3 Datos del dispositivo y de uso

  • Tipo de dispositivo y versión del sistema operativo
  • Versión y número de compilación de la app
  • Informes de fallos y datos de rendimiento (Firebase Crashlytics)
  • Eventos de análisis anonimizados (Firebase Analytics)
  • Identificador publicitario (para AdMob, solo nivel gratuito)

2.4 Medios y contenido generado por usuarios

  • Fotos de perfil (cámara o galería)
  • Vídeos de récords personales (opcional)
  • Publicaciones y comentarios en el feed social
  • Mensajes de chat entre usuarios

2.5 Datos sociales

  • Relaciones de seguimiento (seguidores/seguidos)
  • Interacciones con perfiles públicos (me gusta, comentarios)

3. Base jurídica del tratamiento

Para los usuarios del Espacio Económico Europeo (EEE), el Reino Unido y Suiza, tratamos los datos conforme al RGPD:

Base jurídicaDatos y finalidad
Contrato (art. 6.1.b)Datos de cuenta y fitness — necesarios para prestar el servicio de seguimiento de entrenamientos.
Consentimiento explícito (art. 9.2.a)Datos relacionados con la salud (peso corporal, métricas de entrenamiento) — introducidos voluntariamente. Revocable en cualquier momento.
Interés legítimo (art. 6.1.f)Informes de fallos, análisis, datos anonimizados para la mejora del producto e investigación — para mantener, proteger y mejorar la app.
Consentimiento (art. 6.1.a)ID publicitario para AdMob, notificaciones push — con opción de exclusión en los ajustes del dispositivo.

Para los usuarios fuera del EEE, tratamos los datos según lo descrito en esta política y de conformidad con la legislación local aplicable.

4. Cómo usamos tu información

FinalidadDatos usados
Experiencia de seguimiento de entrenamientosDatos de fitness, información de la cuenta
Funciones sociales (clasificaciones, feed, chat)Apodo, avatar, estadísticas de entrenamiento
Gamificación (XP, niveles, rangos)Datos de entrenamiento, progreso en ejercicios
Generación de planes de entrenamiento con IAPreferencias de fitness (en el servidor, no almacenadas por el proveedor de IA)
Notificaciones pushToken FCM, preferencias
Corrección de errores y mejorasInformes de fallos, análisis anonimizados
Publicidad (nivel gratuito)ID publicitario a través de AdMob

4.1 Datos anonimizados y agregados

Importante

Podemos usar datos anonimizados, desidentificados y agregados (datos que ya no pueden identificarte personalmente) para cualquier fin lícito, incluidos, entre otros:

  • Mejora del producto, desarrollo de funciones e investigación
  • Entrenamiento y mejora de modelos de aprendizaje automático y funciones de IA (p. ej., mejores recomendaciones de ejercicios, análisis de la técnica, mejora del movimiento)
  • Generación de estadísticas agregadas y benchmarks (p. ej., rendimiento medio por ejercicio)
  • Análisis empresarial e informes

Estos datos anonimizados nunca incluyen tu nombre, correo electrónico, apodo, foto de perfil ni ninguna información que pueda identificarte. Una vez anonimizados, los datos dejan de ser datos personales según el RGPD y otras leyes de privacidad, y esta política no restringe su uso.

No usamos tus datos de fitness identificables, tu historial de entrenamientos ni tus mediciones corporales con fines publicitarios. AdMob solo recibe identificadores estándar a nivel de dispositivo.

5. Contenido de usuarios y entrenamiento de IA

5.1 Vídeos y medios

Cuando subes vídeos de récords personales u otros medios a SyzUp, nos concedes una licencia según lo descrito en nuestros Términos de Servicio. Además de mostrar tu contenido en las funciones sociales de la app, podemos usar contenido de vídeo desidentificado (con toda la información de identificación personal, como rostros, nombres y metadatos, eliminada) para entrenar modelos de aprendizaje automático que mejoren funciones como el análisis de la técnica de ejercicios, el feedback sobre la técnica y el reconocimiento de movimientos.

Nunca usaremos tus vídeos, imágenes o medios identificables en materiales de marketing, ni los venderemos a terceros ni los pondremos a disposición fuera de SyzUp sin tu consentimiento explícito y por separado.

5.2 Datos de entrenamiento y rendimiento

Las estadísticas de entrenamiento anonimizadas (p. ej., frecuencia de ejercicios, patrones de volumen, curvas de progresión) pueden usarse para mejorar los planes de entrenamiento generados por IA, desarrollar nuevas funciones y crear benchmarks agregados. Estos datos se despojan de todos los identificadores personales antes de su uso.

6. Servicios de terceros

Firebase / Google Cloud

Autenticación, Firestore, Cloud Storage, Crashlytics, Analytics, FCM, Cloud Functions, App Check. Datos almacenados en la UE (europe-west).

Privacidad de Firebase → · DPA de Google →

Google AdMob

Anuncios en el nivel gratuito. Solo recibe identificadores del dispositivo. No se comparten datos de fitness ni de salud.

Privacidad de Google →

RevenueCat

Gestión de suscripciones a través de Google Play Billing.

Privacidad de RevenueCat →

OpenAI (a través de Cloud Functions)

La generación de entrenamientos con IA se realiza en el servidor. Las preferencias de fitness se envían para generar los planes, pero OpenAI no las almacena. No se transfieren datos personales.

Privacidad de OpenAI →

7. Almacenamiento de datos y seguridad

Almacenamiento principal de datos: Firebase (Google Cloud), Unión Europea.

  • Reglas de seguridad de Firebase — acceso restringido a los propietarios de los datos
  • Firebase App Check — previene el acceso no autorizado a la API
  • Almacenamiento local cifrado con AES (Hive con claves del llavero de la plataforma)
  • Limitación de solicitudes y registro de seguridad en el servidor
  • HTTPS/TLS para toda la comunicación de red
  • Sin almacenamiento de contraseñas en texto plano

Transferencias internacionales de datos

Algunos servicios (Crashlytics, AdMob) pueden tratar datos en Estados Unidos. Para los usuarios del EEE/Reino Unido, estas transferencias están protegidas por cláusulas contractuales tipo (SCC). Para todos los usuarios, garantizamos que los datos transferidos reciben una protección sustancialmente equivalente independientemente del destino.

8. Conservación de los datos

Tipo de datosPeríodo de conservación
Datos de cuenta y fitnessHasta la eliminación de la cuenta
Mensajes de chatHasta su eliminación o la eliminación de la cuenta
Informes de fallos90 días
Análisis14 meses
Registros de seguridad30 días
Tras la eliminación de la cuentaTodos los datos personales se eliminan en un plazo de 30 días
Datos anonimizados/agregadosConservados indefinidamente (no son datos personales)

9. Compartición de datos

No vendemos tus datos personales. No compartimos tus datos personales con terceros para sus propios fines de marketing.

  • Funciones sociales: apodo, avatar, rango y estadísticas visibles según tu configuración de privacidad (público/amigos/privado).
  • Publicidad: AdMob solo recibe identificadores del dispositivo. Ningún dato de fitness ni de salud.
  • Proveedores de servicios: los encargados del tratamiento indicados en la sección 6, únicamente para prestar los servicios, en virtud de acuerdos de tratamiento de datos.
  • Requisitos legales: cuando lo exijan la ley, la normativa, un procedimiento judicial o una solicitud gubernamental.
  • Datos anonimizados: los datos desidentificados y agregados pueden compartirse con fines de investigación, benchmarking o empresariales, pero estos datos no pueden identificarte.

10. Tus derechos

10.1 Todos los usuarios

Independientemente de dónde vivas, puedes:

  • Acceder a tus datos personales y revisarlos en la app
  • Corregir la información de tu perfil en cualquier momento
  • Eliminar tu cuenta y todos los datos asociados (Ajustes → Cuenta → Eliminar cuenta)
  • Desactivar las notificaciones push en los ajustes del dispositivo
  • Desactivar la publicidad personalizada en los ajustes del dispositivo
  • Controlar tu visibilidad social con la configuración del modo de privacidad
  • Contactarnos por cualquier cuestión relacionada con tus datos

10.2 Espacio Económico Europeo, Reino Unido y Suiza (RGPD)

Además, tienes derecho a:

  • Acceso (art. 15): solicitar una copia completa de tus datos personales.
  • Rectificación (art. 16): corregir datos inexactos.
  • Supresión (art. 17): solicitar la eliminación completa.
  • Limitación (art. 18): restringir el tratamiento en determinados casos.
  • Portabilidad (art. 20): recibir los datos en un formato legible por máquina.
  • Oposición (art. 21): oponerte al tratamiento basado en el interés legítimo.
  • Retirada del consentimiento (art. 7.3): en cualquier momento, sin afectar a la licitud del tratamiento previo.
Autoridad de control

Tienes derecho a presentar una reclamación ante una autoridad de control. En Polonia: Urząd Ochrony Danych Osobowych (UODO) — uodo.gov.pl. También puedes dirigirte a la autoridad de tu país de residencia.

10.3 Residentes de California (CCPA/CPRA)

Si resides en California, tienes derechos adicionales en virtud de la California Consumer Privacy Act (CCPA) y la California Privacy Rights Act (CPRA):

  • Derecho a saber: qué datos personales recopilamos, usamos y divulgamos.
  • Derecho a la eliminación: solicitar la eliminación de tus datos personales.
  • Derecho a excluirte de la venta: no vendemos tus datos personales. No compartimos datos personales para publicidad conductual en contextos cruzados.
  • Derecho a la no discriminación: no te discriminaremos por ejercer tus derechos.
  • Derecho a la corrección: corregir datos personales inexactos.
  • Derecho a limitar el uso de datos personales sensibles: puedes limitar el uso de los datos de fitness relacionados con la salud a lo necesario para prestar el servicio.

Para ejercer estos derechos, contáctanos en la dirección de correo de la sección 1. Verificaremos tu identidad y responderemos en un plazo de 45 días.

Categorías de datos personales recopilados (según CCPA §1798.110): identificadores (correo, apodo), información relacionada con la salud (datos de fitness, peso corporal), actividad en internet/electrónica (análisis de uso, datos de fallos), geolocalización (solo a nivel de país) e información audiovisual (fotos de perfil, vídeos de récords).

10.4 Otras jurisdicciones

Si vives en una jurisdicción con leyes de protección de datos (incluidas, entre otras, la LGPD de Brasil, la PIPEDA de Canadá, la Privacy Act de Australia, la APPI de Japón y la PIPA de Corea del Sur), atenderemos los derechos que te correspondan previa solicitud. Contáctanos en la dirección de correo de la sección 1.

11. Eliminación de la cuenta

  • En la app: Ajustes → Cuenta → Eliminar cuenta
  • Por correo: asunto "Account Deletion Request"

Todos los datos personales se eliminan de forma permanente en un plazo de 30 días, incluidos: perfil, entrenamientos, planes, chats, récords, vídeos y tokens FCM. Los datos agregados anonimizados que no pueden identificarte podrán conservarse.

12. Privacidad de los menores

SyzUp no está destinado a menores de 16 años (o de la edad de consentimiento digital aplicable en cada jurisdicción). No recopilamos datos de menores de forma consciente. Si descubrimos que un menor nos ha proporcionado datos personales, los eliminaremos de inmediato. Los padres pueden contactarnos para solicitar la eliminación.

13. Publicidad

  • Android: Ajustes → Privacidad → Anuncios → "Desactivar personalización de anuncios"
  • En el nivel gratuito se seguirán mostrando anuncios no personalizados.
  • Los suscriptores premium no ven anuncios.

No usamos datos de salud ni de fitness para segmentar anuncios. AdMob solo recibe identificadores estándar del dispositivo.

14. Señales "Do Not Track"

SyzUp es una aplicación móvil y no responde a las señales "Do Not Track" de los navegadores. No obstante, puedes controlar la recopilación de datos mediante los mecanismos de exclusión descritos en esta política (personalización de anuncios, notificaciones push, modo de privacidad).

15. Cambios en esta política

Te informaremos de los cambios sustanciales mediante notificación en la app con al menos 14 días de antelación a su entrada en vigor. El uso continuado tras la fecha de entrada en vigor constituye su aceptación. Si no estás de acuerdo, elimina tu cuenta antes de esa fecha.

16. Contacto

SyzUp (Responsable del tratamiento)

Correo electrónico: syzup_app@gmail.com

Operado desde: Polonia, UE

Procuramos responder a todas las solicitudes en un plazo de 30 días (45 días para las solicitudes CCPA).

Cette traduction est fournie à titre informatif uniquement. En cas de divergence, la version anglaise prévaut (pour les consommateurs résidant en Pologne, la version polonaise).

La présente Politique de confidentialité explique comment SyzUp ("nous", "notre", "l'application") collecte, utilise, stocke et protège vos données personnelles. SyzUp est exploité depuis l'Union européenne et sert des utilisateurs dans le monde entier. Cette politique s'applique quel que soit l'endroit d'où vous accédez à l'application.

En utilisant SyzUp, vous confirmez avoir lu et compris la présente Politique de confidentialité. Si vous n'êtes pas d'accord, n'utilisez pas l'application.

1. Responsable du traitement

SyzUp

E-mail : syzup_app@gmail.com

Exploité depuis : Pologne, Union européenne

Au sens du RGPD, le responsable du traitement est l'exploitant individuel de SyzUp, joignable à l'adresse e-mail ci-dessus.

2. Quelles données nous collectons

2.1 Données de compte

  • Adresse e-mail
  • Nom d'affichage (pseudonyme)
  • Avatar de profil (si téléversé)
  • Identifiants d'authentification de Google Sign-In ou Apple Sign-In

2.2 Données de fitness et liées à la santé

Avis sur les données sensibles

Les données de fitness et les mesures corporelles peuvent être considérées comme des données de santé au regard de certaines lois (y compris l'art. 9 du RGPD). En saisissant volontairement ces données, vous donnez votre consentement explicite à leur traitement conformément à la présente politique. Vous pouvez retirer votre consentement à tout moment en supprimant vos données ou votre compte.

  • Séances d'entraînement (exercices, séries, répétitions, poids soulevé)
  • Plans d'entraînement et préférences
  • Records personnels (PR)
  • Entrées de poids corporel
  • Progression des exercices, données d'XP et de niveau
  • Statistiques et historique d'entraînement
  • Estimations de récupération musculaire

2.3 Données relatives à l'appareil et à l'utilisation

  • Type d'appareil et version du système d'exploitation
  • Version et numéro de build de l'application
  • Rapports de plantage et données de performance (Firebase Crashlytics)
  • Événements d'analyse anonymisés (Firebase Analytics)
  • Identifiant publicitaire (pour AdMob, offre gratuite uniquement)

2.4 Médias et contenu généré par les utilisateurs

  • Photos de profil (appareil photo ou photothèque)
  • Vidéos de records personnels (facultatif)
  • Publications et commentaires du fil social
  • Messages de chat entre utilisateurs

2.5 Données sociales

  • Relations d'abonnement (abonnés/abonnements)
  • Interactions avec les profils publics (mentions j'aime, commentaires)

3. Base juridique du traitement

Pour les utilisateurs de l'Espace économique européen (EEE), du Royaume-Uni et de la Suisse, nous traitons les données conformément au RGPD :

Base juridiqueDonnées et finalité
Contrat (art. 6, §1, b)Données de compte et de fitness — nécessaires à la fourniture du service de suivi d'entraînement.
Consentement explicite (art. 9, §2, a)Données liées à la santé (poids corporel, métriques d'entraînement) — saisies volontairement. Révocable à tout moment.
Intérêt légitime (art. 6, §1, f)Rapports de plantage, analyses, données anonymisées pour l'amélioration du produit et la recherche — pour maintenir, sécuriser et améliorer l'application.
Consentement (art. 6, §1, a)Identifiant publicitaire pour AdMob, notifications push — désactivation possible dans les paramètres de l'appareil.

Pour les utilisateurs hors EEE, nous traitons les données comme décrit dans la présente politique et conformément aux lois locales applicables.

4. Comment nous utilisons vos informations

FinalitéDonnées utilisées
Expérience de suivi d'entraînementDonnées de fitness, informations de compte
Fonctionnalités sociales (classements, fil, chat)Pseudonyme, avatar, statistiques d'entraînement
Gamification (XP, niveaux, rangs)Données d'entraînement, progression des exercices
Génération de plans d'entraînement par IAPréférences de fitness (côté serveur, non stockées par le fournisseur d'IA)
Notifications pushJeton FCM, préférences
Correction de bugs et améliorationRapports de plantage, analyses anonymisées
Publicités (offre gratuite)Identifiant publicitaire via AdMob

4.1 Données anonymisées et agrégées

Important

Nous pouvons utiliser des données anonymisées, désidentifiées et agrégées (des données qui ne permettent plus de vous identifier personnellement) à toute fin licite, y compris, sans s'y limiter :

  • Amélioration du produit, développement de fonctionnalités et recherche
  • Entraînement et amélioration de modèles d'apprentissage automatique et de fonctionnalités d'IA (p. ex. meilleures recommandations d'exercices, analyse de la technique, amélioration du mouvement)
  • Production de statistiques agrégées et de benchmarks (p. ex. performance moyenne par exercice)
  • Analyses commerciales et rapports

Ces données anonymisées ne comprennent jamais votre nom, votre e-mail, votre pseudonyme, votre photo de profil ni aucune information susceptible de vous identifier. Une fois anonymisées, les données ne sont plus considérées comme des données personnelles au sens du RGPD et des autres lois sur la protection de la vie privée, et la présente politique ne restreint pas leur utilisation.

Nous n'utilisons pas vos données de fitness identifiables, votre historique d'entraînement ni vos mesures corporelles à des fins publicitaires. AdMob ne reçoit que des identifiants standard au niveau de l'appareil.

5. Contenu des utilisateurs et entraînement de l'IA

5.1 Vidéos et médias

Lorsque vous téléversez des vidéos de records personnels ou d'autres médias sur SyzUp, vous nous accordez une licence telle que décrite dans nos Conditions d'utilisation. En plus d'afficher votre contenu dans les fonctionnalités sociales de l'application, nous pouvons utiliser du contenu vidéo désidentifié (dont toutes les informations d'identification personnelle telles que les visages, les noms et les métadonnées ont été supprimées) pour entraîner des modèles d'apprentissage automatique afin d'améliorer des fonctionnalités telles que l'analyse de la technique d'exercice, le feedback sur la technique et la reconnaissance des mouvements.

Nous n'utiliserons jamais vos vidéos, images ou médias identifiables dans des supports marketing, ne les vendrons jamais à des tiers et ne les rendrons jamais disponibles en dehors de SyzUp sans votre consentement explicite et distinct.

5.2 Données d'entraînement et de performance

Les statistiques d'entraînement anonymisées (p. ex. fréquence des exercices, schémas de volume, courbes de progression) peuvent être utilisées pour améliorer les plans d'entraînement générés par l'IA, développer de nouvelles fonctionnalités et créer des benchmarks agrégés. Ces données sont débarrassées de tous les identifiants personnels avant utilisation.

6. Services tiers

Firebase / Google Cloud

Authentification, Firestore, Cloud Storage, Crashlytics, Analytics, FCM, Cloud Functions, App Check. Données stockées dans l'UE (europe-west).

Confidentialité Firebase → · DPA Google →

Google AdMob

Publicités dans l'offre gratuite. Ne reçoit que des identifiants d'appareil. Aucune donnée de fitness ou de santé n'est partagée.

Confidentialité Google →

RevenueCat

Gestion des abonnements via Google Play Billing.

Confidentialité RevenueCat →

OpenAI (via Cloud Functions)

La génération d'entraînements par IA s'effectue côté serveur. Les préférences de fitness sont transmises pour générer les plans, mais ne sont pas stockées par OpenAI. Aucune donnée personnelle n'est transférée.

Confidentialité OpenAI →

7. Stockage des données et sécurité

Stockage principal des données : Firebase (Google Cloud), Union européenne.

  • Règles de sécurité Firebase — accès limité aux propriétaires des données
  • Firebase App Check — empêche les accès API non autorisés
  • Stockage local chiffré AES (Hive avec des clés du trousseau de la plateforme)
  • Limitation du débit et journalisation de sécurité côté serveur
  • HTTPS/TLS pour toutes les communications réseau
  • Aucun stockage de mots de passe en clair

Transferts internationaux de données

Certains services (Crashlytics, AdMob) peuvent traiter des données aux États-Unis. Pour les utilisateurs de l'EEE/du Royaume-Uni, ces transferts sont protégés par des clauses contractuelles types (CCT). Pour tous les utilisateurs, nous veillons à ce que les données transférées bénéficient d'une protection substantiellement équivalente quelle que soit la destination.

8. Durée de conservation des données

Type de donnéesDurée de conservation
Données de compte et de fitnessJusqu'à la suppression du compte
Messages de chatJusqu'à leur suppression ou la suppression du compte
Rapports de plantage90 jours
Analyses14 mois
Journaux de sécurité30 jours
Après la suppression du compteToutes les données personnelles sont supprimées sous 30 jours
Données anonymisées/agrégéesConservées indéfiniment (ce ne sont pas des données personnelles)

9. Partage des données

Nous ne vendons pas vos données personnelles. Nous ne partageons pas vos données personnelles avec des tiers à leurs propres fins marketing.

  • Fonctionnalités sociales : pseudonyme, avatar, rang et statistiques visibles selon votre paramètre de confidentialité (public/amis/privé).
  • Publicité : AdMob ne reçoit que des identifiants d'appareil. Aucune donnée de fitness ou de santé.
  • Prestataires de services : les sous-traitants énumérés à la section 6, uniquement pour fournir les services, dans le cadre d'accords de traitement des données.
  • Obligations légales : lorsque la loi, la réglementation, une procédure judiciaire ou une demande gouvernementale l'exige.
  • Données anonymisées : les données désidentifiées et agrégées peuvent être partagées à des fins de recherche, de benchmarking ou commerciales, mais ces données ne permettent pas de vous identifier.

10. Vos droits

10.1 Tous les utilisateurs

Où que vous viviez, vous pouvez :

  • Accéder à vos données personnelles et les consulter dans l'application
  • Corriger les informations de votre profil à tout moment
  • Supprimer votre compte et toutes les données associées (Paramètres → Compte → Supprimer le compte)
  • Désactiver les notifications push dans les paramètres de l'appareil
  • Désactiver les publicités personnalisées dans les paramètres de l'appareil
  • Contrôler votre visibilité sociale via les paramètres du mode confidentialité
  • Nous contacter pour toute question relative à vos données

10.2 Espace économique européen, Royaume-Uni et Suisse (RGPD)

Vous disposez en outre des droits suivants :

  • Accès (art. 15) : demander une copie complète de vos données personnelles.
  • Rectification (art. 16) : corriger des données inexactes.
  • Effacement (art. 17) : demander la suppression complète.
  • Limitation (art. 18) : restreindre le traitement dans certains cas.
  • Portabilité (art. 20) : recevoir les données dans un format lisible par machine.
  • Opposition (art. 21) : vous opposer au traitement fondé sur l'intérêt légitime.
  • Retrait du consentement (art. 7, §3) : à tout moment, sans affecter la licéité du traitement antérieur.
Autorité de contrôle

Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle. En Pologne : Urząd Ochrony Danych Osobowych (UODO) — uodo.gov.pl. Vous pouvez également vous adresser à l'autorité de votre pays de résidence.

10.3 Résidents de Californie (CCPA/CPRA)

Si vous résidez en Californie, vous disposez de droits supplémentaires en vertu du California Consumer Privacy Act (CCPA) et du California Privacy Rights Act (CPRA) :

  • Droit de savoir : quelles données personnelles nous collectons, utilisons et divulguons.
  • Droit à la suppression : demander la suppression de vos données personnelles.
  • Droit de refuser la vente : nous ne vendons pas vos données personnelles. Nous ne partageons pas de données personnelles à des fins de publicité comportementale intercontextuelle.
  • Droit à la non-discrimination : nous ne vous pénaliserons pas pour l'exercice de vos droits.
  • Droit à la rectification : corriger des données personnelles inexactes.
  • Droit de limiter l'utilisation des données personnelles sensibles : vous pouvez limiter l'utilisation des données de fitness liées à la santé à ce qui est nécessaire à la fourniture du service.

Pour exercer ces droits, contactez-nous à l'adresse e-mail indiquée à la section 1. Nous vérifierons votre identité et répondrons sous 45 jours.

Catégories de données personnelles collectées (selon CCPA §1798.110) : identifiants (e-mail, pseudonyme), informations liées à la santé (données de fitness, poids corporel), activité internet/électronique (analyses d'utilisation, données de plantage), géolocalisation (au niveau du pays uniquement) et informations audiovisuelles (photos de profil, vidéos de records).

10.4 Autres juridictions

Si vous vivez dans une juridiction dotée de lois sur la protection des données (y compris, sans s'y limiter, la LGPD brésilienne, la PIPEDA canadienne, le Privacy Act australien, l'APPI japonaise, la PIPA sud-coréenne), nous donnerons suite aux droits qui vous sont applicables sur demande. Contactez-nous à l'adresse e-mail indiquée à la section 1.

11. Suppression du compte

  • Dans l'application : Paramètres → Compte → Supprimer le compte
  • Par e-mail : objet "Account Deletion Request"

Toutes les données personnelles sont définitivement supprimées sous 30 jours, y compris : profil, entraînements, plans, chats, records, vidéos et jetons FCM. Les données agrégées anonymisées qui ne permettent pas de vous identifier peuvent être conservées.

12. Vie privée des enfants

SyzUp n'est pas destiné aux enfants de moins de 16 ans (ou de l'âge du consentement numérique applicable dans la juridiction concernée). Nous ne collectons pas sciemment de données auprès d'enfants. Si nous apprenons qu'un enfant nous a fourni des données personnelles, nous les supprimerons rapidement. Les parents peuvent nous contacter pour demander la suppression.

13. Publicité

  • Android : Paramètres → Confidentialité → Annonces → "Désactiver la personnalisation des annonces"
  • Dans l'offre gratuite, des publicités non personnalisées continueront de s'afficher.
  • Les abonnés premium ne voient aucune publicité.

Nous n'utilisons pas de données de santé ou de fitness pour le ciblage publicitaire. AdMob ne reçoit que des identifiants standard de l'appareil.

14. Signaux "Do Not Track"

SyzUp est une application mobile et ne répond pas aux signaux "Do Not Track" des navigateurs. Vous pouvez toutefois contrôler la collecte de données grâce aux mécanismes de désactivation décrits dans la présente politique (personnalisation des publicités, notifications push, mode confidentialité).

15. Modifications de la présente politique

Nous vous informerons des modifications substantielles par notification dans l'application au moins 14 jours avant leur entrée en vigueur. La poursuite de l'utilisation après la date d'entrée en vigueur vaut acceptation. Si vous n'êtes pas d'accord, supprimez votre compte avant cette date.

16. Contact

SyzUp (Responsable du traitement)

E-mail : syzup_app@gmail.com

Exploité depuis : Pologne, UE

Nous nous efforçons de répondre à toutes les demandes sous 30 jours (45 jours pour les demandes CCPA).

Questa traduzione è fornita a solo scopo informativo. In caso di discrepanze, prevale la versione inglese (per i consumatori residenti in Polonia, la versione polacca).

La presente Informativa sulla privacy spiega come SyzUp ("noi", "nostro", "l'app") raccoglie, utilizza, conserva e protegge i tuoi dati personali. SyzUp è gestito dall'Unione europea e serve utenti in tutto il mondo. Questa informativa si applica indipendentemente da dove accedi all'app.

Utilizzando SyzUp, confermi di aver letto e compreso la presente Informativa sulla privacy. Se non sei d'accordo, non utilizzare l'app.

1. Titolare del trattamento

SyzUp

E-mail: syzup_app@gmail.com

Gestito dalla: Polonia, Unione europea

Ai fini del GDPR, il titolare del trattamento è il gestore individuale di SyzUp, contattabile all'indirizzo e-mail sopra indicato.

2. Quali dati raccogliamo

2.1 Dati dell'account

  • Indirizzo e-mail
  • Nome visualizzato (nickname)
  • Avatar del profilo (se caricato)
  • Credenziali di autenticazione da Google Sign-In o Apple Sign-In

2.2 Dati di fitness e relativi alla salute

Avviso sui dati sensibili

I dati di fitness e le misurazioni corporee possono essere considerati dati relativi alla salute ai sensi di alcune leggi (incluso l'art. 9 del GDPR). Inserendo volontariamente questi dati, presti il tuo consenso esplicito al loro trattamento conformemente a questa informativa. Puoi revocare il consenso in qualsiasi momento eliminando i tuoi dati o il tuo account.

  • Sessioni di allenamento (esercizi, serie, ripetizioni, peso sollevato)
  • Piani di allenamento e preferenze
  • Record personali (PR)
  • Registrazioni del peso corporeo
  • Progressi negli esercizi, dati di XP e livello
  • Statistiche e cronologia degli allenamenti
  • Stime di recupero muscolare

2.3 Dati del dispositivo e di utilizzo

  • Tipo di dispositivo e versione del sistema operativo
  • Versione e numero di build dell'app
  • Report degli arresti anomali e dati sulle prestazioni (Firebase Crashlytics)
  • Eventi di analisi anonimizzati (Firebase Analytics)
  • Identificatore pubblicitario (per AdMob, solo livello gratuito)

2.4 Media e contenuti generati dagli utenti

  • Foto del profilo (fotocamera o libreria)
  • Video dei record personali (facoltativo)
  • Post e commenti nel feed social
  • Messaggi di chat tra utenti

2.5 Dati social

  • Relazioni di follow (follower/seguiti)
  • Interazioni con profili pubblici (mi piace, commenti)

3. Base giuridica del trattamento

Per gli utenti dello Spazio economico europeo (SEE), del Regno Unito e della Svizzera, trattiamo i dati ai sensi del GDPR:

Base giuridicaDati e finalità
Contratto (art. 6, par. 1, lett. b)Dati dell'account e di fitness — necessari per fornire il servizio di monitoraggio degli allenamenti.
Consenso esplicito (art. 9, par. 2, lett. a)Dati relativi alla salute (peso corporeo, metriche di allenamento) — inseriti volontariamente. Revocabile in qualsiasi momento.
Legittimo interesse (art. 6, par. 1, lett. f)Report degli arresti anomali, analisi, dati anonimizzati per il miglioramento del prodotto e la ricerca — per mantenere, proteggere e migliorare l'app.
Consenso (art. 6, par. 1, lett. a)ID pubblicitario per AdMob, notifiche push — disattivabile nelle impostazioni del dispositivo.

Per gli utenti al di fuori del SEE, trattiamo i dati come descritto in questa informativa e in conformità con le leggi locali applicabili.

4. Come utilizziamo le tue informazioni

FinalitàDati utilizzati
Esperienza di monitoraggio degli allenamentiDati di fitness, informazioni dell'account
Funzioni social (classifiche, feed, chat)Nickname, avatar, statistiche di allenamento
Gamification (XP, livelli, ranghi)Dati di allenamento, progressi negli esercizi
Generazione di piani di allenamento con IAPreferenze di fitness (lato server, non conservate dal fornitore di IA)
Notifiche pushToken FCM, preferenze
Correzione di bug e miglioramentiReport degli arresti anomali, analisi anonimizzate
Pubblicità (livello gratuito)ID pubblicitario tramite AdMob

4.1 Dati anonimizzati e aggregati

Importante

Possiamo utilizzare dati anonimizzati, deidentificati e aggregati (dati che non possono più identificarti personalmente) per qualsiasi scopo lecito, inclusi, a titolo esemplificativo:

  • Miglioramento del prodotto, sviluppo di funzionalità e ricerca
  • Addestramento e miglioramento di modelli di machine learning e funzionalità di IA (ad es. migliori raccomandazioni di esercizi, analisi della tecnica, miglioramento del movimento)
  • Generazione di statistiche aggregate e benchmark (ad es. prestazioni medie per esercizio)
  • Analisi aziendali e reportistica

Questi dati anonimizzati non includono mai il tuo nome, la tua e-mail, il tuo nickname, la tua foto del profilo né alcuna informazione che possa identificarti. Una volta anonimizzati, i dati non sono più considerati dati personali ai sensi del GDPR e di altre leggi sulla privacy, e questa informativa non ne limita l'uso.

Non utilizziamo i tuoi dati di fitness identificabili, la cronologia degli allenamenti o le misurazioni corporee per scopi pubblicitari. AdMob riceve solo identificatori standard a livello di dispositivo.

5. Contenuti degli utenti e addestramento dell'IA

5.1 Video e media

Quando carichi video di record personali o altri media su SyzUp, ci concedi una licenza come descritto nei nostri Termini di servizio. Oltre a visualizzare i tuoi contenuti nelle funzioni social dell'app, possiamo utilizzare contenuti video deidentificati (con tutte le informazioni di identificazione personale come volti, nomi e metadati rimosse) per addestrare modelli di machine learning al fine di migliorare funzionalità come l'analisi della tecnica degli esercizi, il feedback sulla tecnica e il riconoscimento dei movimenti.

Mai utilizzeremo i tuoi video, immagini o media identificabili in materiali di marketing, né li venderemo a terzi né li renderemo disponibili al di fuori di SyzUp senza il tuo consenso esplicito e separato.

5.2 Dati di allenamento e prestazioni

Le statistiche di allenamento anonimizzate (ad es. frequenza degli esercizi, schemi di volume, curve di progressione) possono essere utilizzate per migliorare i piani di allenamento generati dall'IA, sviluppare nuove funzionalità e creare benchmark aggregati. Questi dati vengono privati di tutti gli identificatori personali prima dell'uso.

6. Servizi di terze parti

Firebase / Google Cloud

Autenticazione, Firestore, Cloud Storage, Crashlytics, Analytics, FCM, Cloud Functions, App Check. Dati conservati nell'UE (europe-west).

Privacy Firebase → · DPA Google →

Google AdMob

Pubblicità nel livello gratuito. Riceve solo identificatori del dispositivo. Nessun dato di fitness o salute viene condiviso.

Privacy Google →

RevenueCat

Gestione degli abbonamenti tramite Google Play Billing.

Privacy RevenueCat →

OpenAI (tramite Cloud Functions)

La generazione di allenamenti con IA avviene lato server. Le preferenze di fitness vengono inviate per generare i piani, ma non vengono conservate da OpenAI. Nessun dato personale viene trasferito.

Privacy OpenAI →

7. Conservazione dei dati e sicurezza

Archiviazione principale dei dati: Firebase (Google Cloud), Unione europea.

  • Regole di sicurezza Firebase — accesso limitato ai proprietari dei dati
  • Firebase App Check — previene accessi API non autorizzati
  • Archiviazione locale crittografata AES (Hive con chiavi del portachiavi della piattaforma)
  • Limitazione delle richieste e registrazione di sicurezza lato server
  • HTTPS/TLS per tutte le comunicazioni di rete
  • Nessuna conservazione di password in chiaro

Trasferimenti internazionali di dati

Alcuni servizi (Crashlytics, AdMob) possono trattare dati negli Stati Uniti. Per gli utenti del SEE/Regno Unito, questi trasferimenti sono protetti da clausole contrattuali standard (SCC). Per tutti gli utenti, garantiamo che i dati trasferiti ricevano una protezione sostanzialmente equivalente indipendentemente dalla destinazione.

8. Periodo di conservazione dei dati

Tipo di datiPeriodo di conservazione
Dati dell'account e di fitnessFino all'eliminazione dell'account
Messaggi di chatFino all'eliminazione o alla cancellazione dell'account
Report degli arresti anomali90 giorni
Analisi14 mesi
Log di sicurezza30 giorni
Dopo l'eliminazione dell'accountTutti i dati personali vengono rimossi entro 30 giorni
Dati anonimizzati/aggregatiConservati a tempo indeterminato (non sono dati personali)

9. Condivisione dei dati

Non vendiamo i tuoi dati personali. Non condividiamo i tuoi dati personali con terzi per le loro finalità di marketing.

  • Funzioni social: nickname, avatar, rango e statistiche visibili in base alla tua impostazione di privacy (pubblico/amici/privato).
  • Pubblicità: AdMob riceve solo identificatori del dispositivo. Nessun dato di fitness o salute.
  • Fornitori di servizi: i responsabili del trattamento elencati nella sezione 6, esclusivamente per fornire i servizi, in base ad accordi sul trattamento dei dati.
  • Obblighi legali: quando richiesto da legge, regolamenti, procedimenti legali o richieste governative.
  • Dati anonimizzati: i dati deidentificati e aggregati possono essere condivisi per finalità di ricerca, benchmarking o aziendali, ma questi dati non possono identificarti.

10. I tuoi diritti

10.1 Tutti gli utenti

Ovunque tu viva, puoi:

  • Accedere ai tuoi dati personali e consultarli nell'app
  • Correggere le informazioni del tuo profilo in qualsiasi momento
  • Eliminare il tuo account e tutti i dati associati (Impostazioni → Account → Elimina account)
  • Disattivare le notifiche push nelle impostazioni del dispositivo
  • Disattivare la pubblicità personalizzata nelle impostazioni del dispositivo
  • Controllare la tua visibilità social tramite le impostazioni della modalità privacy
  • Contattarci per qualsiasi questione relativa ai dati

10.2 Spazio economico europeo, Regno Unito e Svizzera (GDPR)

Hai inoltre diritto a:

  • Accesso (art. 15): richiedere una copia completa dei tuoi dati personali.
  • Rettifica (art. 16): correggere dati inesatti.
  • Cancellazione (art. 17): richiedere l'eliminazione completa.
  • Limitazione (art. 18): limitare il trattamento in determinati casi.
  • Portabilità (art. 20): ricevere i dati in un formato leggibile da macchina.
  • Opposizione (art. 21): opporti al trattamento basato sul legittimo interesse.
  • Revoca del consenso (art. 7, par. 3): in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Autorità di controllo

Hai il diritto di presentare un reclamo a un'autorità di controllo. In Polonia: Urząd Ochrony Danych Osobowych (UODO) — uodo.gov.pl. Puoi anche rivolgerti all'autorità del tuo paese di residenza.

10.3 Residenti in California (CCPA/CPRA)

Se risiedi in California, hai diritti aggiuntivi ai sensi del California Consumer Privacy Act (CCPA) e del California Privacy Rights Act (CPRA):

  • Diritto di sapere: quali dati personali raccogliamo, utilizziamo e divulghiamo.
  • Diritto alla cancellazione: richiedere l'eliminazione dei tuoi dati personali.
  • Diritto di rifiutare la vendita: non vendiamo i tuoi dati personali. Non condividiamo dati personali per pubblicità comportamentale cross-context.
  • Diritto alla non discriminazione: non ti discrimineremo per l'esercizio dei tuoi diritti.
  • Diritto alla correzione: correggere dati personali inesatti.
  • Diritto di limitare l'uso dei dati personali sensibili: puoi limitare l'uso dei dati di fitness relativi alla salute a quanto necessario per fornire il servizio.

Per esercitare questi diritti, contattaci all'indirizzo e-mail indicato nella sezione 1. Verificheremo la tua identità e risponderemo entro 45 giorni.

Categorie di dati personali raccolti (ai sensi del CCPA §1798.110): identificatori (e-mail, nickname), informazioni relative alla salute (dati di fitness, peso corporeo), attività internet/elettronica (analisi di utilizzo, dati sugli arresti anomali), geolocalizzazione (solo a livello di paese) e informazioni audiovisive (foto del profilo, video dei record).

10.4 Altre giurisdizioni

Se vivi in una giurisdizione con leggi sulla protezione dei dati (incluse, a titolo esemplificativo, la LGPD brasiliana, la PIPEDA canadese, il Privacy Act australiano, l'APPI giapponese, la PIPA sudcoreana), daremo seguito ai diritti a te applicabili su richiesta. Contattaci all'indirizzo e-mail indicato nella sezione 1.

11. Eliminazione dell'account

  • Nell'app: Impostazioni → Account → Elimina account
  • Via e-mail: oggetto "Account Deletion Request"

Tutti i dati personali vengono eliminati definitivamente entro 30 giorni, inclusi: profilo, allenamenti, piani, chat, record, video e token FCM. I dati aggregati anonimizzati che non possono identificarti potranno essere conservati.

12. Privacy dei minori

SyzUp non è destinato a minori di 16 anni (o dell'età del consenso digitale applicabile nella giurisdizione pertinente). Non raccogliamo consapevolmente dati da minori. Se veniamo a conoscenza del fatto che un minore ci ha fornito dati personali, li elimineremo tempestivamente. I genitori possono contattarci per richiederne l'eliminazione.

13. Pubblicità

  • Android: Impostazioni → Privacy → Annunci → "Disattiva personalizzazione degli annunci"
  • Nel livello gratuito continueranno a essere mostrati annunci non personalizzati.
  • Gli abbonati premium non vedono annunci.

Non utilizziamo dati di salute o fitness per il targeting pubblicitario. AdMob riceve solo identificatori standard del dispositivo.

14. Segnali "Do Not Track"

SyzUp è un'applicazione mobile e non risponde ai segnali "Do Not Track" dei browser. Puoi comunque controllare la raccolta dei dati tramite i meccanismi di disattivazione descritti in questa informativa (personalizzazione degli annunci, notifiche push, modalità privacy).

15. Modifiche a questa informativa

Ti informeremo delle modifiche sostanziali tramite notifica in-app almeno 14 giorni prima della loro entrata in vigore. L'uso continuato dopo la data di entrata in vigore ne costituisce accettazione. Se non sei d'accordo, elimina il tuo account prima di tale data.

16. Contatti

SyzUp (Titolare del trattamento)

E-mail: syzup_app@gmail.com

Gestito dalla: Polonia, UE

Ci impegniamo a rispondere a tutte le richieste entro 30 giorni (45 giorni per le richieste CCPA).

Esta tradução é fornecida apenas para fins informativos. Em caso de divergência, prevalece a versão em inglês (para consumidores residentes na Polônia, a versão em polonês).

Esta Política de Privacidade explica como o SyzUp ("nós", "nosso", "o app") coleta, usa, armazena e protege seus dados pessoais. O SyzUp é operado a partir da União Europeia e atende usuários em todo o mundo. Esta política se aplica independentemente de onde você acessa o app.

Ao usar o SyzUp, você confirma que leu e compreendeu esta Política de Privacidade. Se você não concordar, não use o app.

1. Controlador dos dados

SyzUp

E-mail: syzup_app@gmail.com

Operado a partir de: Polônia, União Europeia

Para os fins do GDPR, o controlador dos dados é o operador individual do SyzUp, que pode ser contatado no endereço de e-mail acima.

2. Quais dados coletamos

2.1 Dados da conta

  • Endereço de e-mail
  • Nome de exibição (apelido)
  • Avatar do perfil (se enviado)
  • Credenciais de autenticação do Google Sign-In ou Apple Sign-In

2.2 Dados de fitness e relacionados à saúde

Aviso sobre dados sensíveis

Dados de fitness e medições corporais podem ser considerados dados relativos à saúde segundo determinadas leis (incluindo o art. 9 do GDPR). Ao inserir voluntariamente esses dados, você dá seu consentimento explícito para o tratamento deles conforme esta política. Você pode retirar o consentimento a qualquer momento excluindo seus dados ou sua conta.

  • Sessões de treino (exercícios, séries, repetições, peso levantado)
  • Planos de treino e preferências
  • Recordes pessoais (PRs)
  • Registros de peso corporal
  • Progresso nos exercícios, dados de XP e nível
  • Estatísticas e histórico de treinos
  • Estimativas de recuperação muscular

2.3 Dados do dispositivo e de uso

  • Tipo de dispositivo e versão do sistema operacional
  • Versão e número de build do app
  • Relatórios de falhas e dados de desempenho (Firebase Crashlytics)
  • Eventos de análise anonimizados (Firebase Analytics)
  • Identificador de publicidade (para AdMob, apenas nível gratuito)

2.4 Mídias e conteúdo gerado por usuários

  • Fotos de perfil (câmera ou galeria)
  • Vídeos de recordes pessoais (opcional)
  • Posts e comentários no feed social
  • Mensagens de chat entre usuários

2.5 Dados sociais

  • Relações de seguir (seguidores/seguindo)
  • Interações com perfis públicos (curtidas, comentários)

3. Base legal do tratamento

Para usuários do Espaço Econômico Europeu (EEE), do Reino Unido e da Suíça, tratamos os dados conforme o GDPR:

Base legalDados e finalidade
Contrato (art. 6.1.b)Dados da conta e de fitness — necessários para fornecer o serviço de acompanhamento de treinos.
Consentimento explícito (art. 9.2.a)Dados relacionados à saúde (peso corporal, métricas de treino) — inseridos voluntariamente. Revogável a qualquer momento.
Interesse legítimo (art. 6.1.f)Relatórios de falhas, análises, dados anonimizados para melhoria do produto e pesquisa — para manter, proteger e melhorar o app.
Consentimento (art. 6.1.a)ID de publicidade para o AdMob, notificações push — com opção de desativação nas configurações do dispositivo.

Para usuários fora do EEE, tratamos os dados conforme descrito nesta política e em conformidade com as leis locais aplicáveis.

4. Como usamos suas informações

FinalidadeDados usados
Experiência de acompanhamento de treinosDados de fitness, informações da conta
Funções sociais (rankings, feed, chat)Apelido, avatar, estatísticas de treino
Gamificação (XP, níveis, ranks)Dados de treino, progresso nos exercícios
Geração de planos de treino com IAPreferências de fitness (no servidor, não armazenadas pelo fornecedor de IA)
Notificações pushToken FCM, preferências
Correção de bugs e melhoriasRelatórios de falhas, análises anonimizadas
Anúncios (nível gratuito)ID de publicidade via AdMob

4.1 Dados anonimizados e agregados

Importante

Podemos usar dados anonimizados, desidentificados e agregados (dados que não podem mais identificá-lo pessoalmente) para qualquer finalidade lícita, incluindo, entre outras:

  • Melhoria do produto, desenvolvimento de recursos e pesquisa
  • Treinamento e melhoria de modelos de machine learning e recursos de IA (por exemplo, melhores recomendações de exercícios, análise da execução, aprimoramento do movimento)
  • Geração de estatísticas agregadas e benchmarks (por exemplo, desempenho médio por exercício)
  • Análises de negócio e relatórios

Esses dados anonimizados nunca incluem seu nome, e-mail, apelido, foto de perfil ou qualquer informação que possa identificá-lo. Uma vez anonimizados, os dados deixam de ser dados pessoais segundo o GDPR e outras leis de privacidade, e esta política não restringe seu uso.

Não usamos seus dados de fitness identificáveis, seu histórico de treinos ou suas medições corporais para fins publicitários. O AdMob recebe apenas identificadores padrão no nível do dispositivo.

5. Conteúdo de usuários e treinamento de IA

5.1 Vídeos e mídias

Ao enviar vídeos de recordes pessoais ou outras mídias ao SyzUp, você nos concede uma licença conforme descrito em nossos Termos de Serviço. Além de exibir seu conteúdo nas funções sociais do app, podemos usar conteúdo de vídeo desidentificado (com todas as informações de identificação pessoal, como rostos, nomes e metadados, removidas) para treinar modelos de machine learning que melhorem recursos como análise da técnica de exercícios, feedback sobre a execução e reconhecimento de movimentos.

Nunca usaremos seus vídeos, imagens ou mídias identificáveis em materiais de marketing, nem os venderemos a terceiros, nem os disponibilizaremos fora do SyzUp sem o seu consentimento explícito e separado.

5.2 Dados de treino e desempenho

Estatísticas de treino anonimizadas (por exemplo, frequência de exercícios, padrões de volume, curvas de progressão) podem ser usadas para melhorar os planos de treino gerados por IA, desenvolver novos recursos e criar benchmarks agregados. Esses dados são despojados de todos os identificadores pessoais antes do uso.

6. Serviços de terceiros

Firebase / Google Cloud

Autenticação, Firestore, Cloud Storage, Crashlytics, Analytics, FCM, Cloud Functions, App Check. Dados armazenados na UE (europe-west).

Privacidade do Firebase → · DPA do Google →

Google AdMob

Anúncios no nível gratuito. Recebe apenas identificadores do dispositivo. Nenhum dado de fitness ou saúde é compartilhado.

Privacidade do Google →

RevenueCat

Gerenciamento de assinaturas via Google Play Billing.

Privacidade do RevenueCat →

OpenAI (via Cloud Functions)

A geração de treinos com IA ocorre no servidor. As preferências de fitness são enviadas para gerar os planos, mas não são armazenadas pela OpenAI. Nenhum dado pessoal é transferido.

Privacidade da OpenAI →

7. Armazenamento de dados e segurança

Armazenamento principal dos dados: Firebase (Google Cloud), União Europeia.

  • Regras de segurança do Firebase — acesso restrito aos proprietários dos dados
  • Firebase App Check — previne acesso não autorizado à API
  • Armazenamento local criptografado com AES (Hive com chaves do keychain da plataforma)
  • Limitação de requisições e registro de segurança no servidor
  • HTTPS/TLS para toda a comunicação de rede
  • Nenhuma senha armazenada em texto simples

Transferências internacionais de dados

Alguns serviços (Crashlytics, AdMob) podem tratar dados nos Estados Unidos. Para usuários do EEE/Reino Unido, essas transferências são protegidas por cláusulas contratuais padrão (SCCs). Para todos os usuários, garantimos que os dados transferidos recebam proteção substancialmente equivalente independentemente do destino.

8. Retenção de dados

Tipo de dadosPeríodo de retenção
Dados da conta e de fitnessAté a exclusão da conta
Mensagens de chatAté a exclusão ou a exclusão da conta
Relatórios de falhas90 dias
Análises14 meses
Logs de segurança30 dias
Após a exclusão da contaTodos os dados pessoais são removidos em até 30 dias
Dados anonimizados/agregadosRetidos indefinidamente (não são dados pessoais)

9. Compartilhamento de dados

Não vendemos seus dados pessoais. Não compartilhamos seus dados pessoais com terceiros para os fins de marketing deles.

  • Funções sociais: apelido, avatar, rank e estatísticas visíveis conforme sua configuração de privacidade (público/amigos/privado).
  • Publicidade: o AdMob recebe apenas identificadores do dispositivo. Nenhum dado de fitness ou saúde.
  • Prestadores de serviços: os operadores listados na seção 6, exclusivamente para prestar os serviços, com base em acordos de tratamento de dados.
  • Obrigações legais: quando exigido por lei, regulamento, processo judicial ou solicitação governamental.
  • Dados anonimizados: dados desidentificados e agregados podem ser compartilhados para fins de pesquisa, benchmarking ou de negócio, mas esses dados não podem identificá-lo.

10. Seus direitos

10.1 Todos os usuários

Independentemente de onde você mora, você pode:

  • Acessar e revisar seus dados pessoais no app
  • Corrigir as informações do seu perfil a qualquer momento
  • Excluir sua conta e todos os dados associados (Configurações → Conta → Excluir conta)
  • Desativar notificações push nas configurações do dispositivo
  • Desativar anúncios personalizados nas configurações do dispositivo
  • Controlar sua visibilidade social pelas configurações do modo de privacidade
  • Entrar em contato conosco sobre qualquer questão relacionada a dados

10.2 Espaço Econômico Europeu, Reino Unido e Suíça (GDPR)

Além disso, você tem direito a:

  • Acesso (art. 15): solicitar uma cópia completa dos seus dados pessoais.
  • Retificação (art. 16): corrigir dados inexatos.
  • Apagamento (art. 17): solicitar a exclusão completa.
  • Limitação (art. 18): restringir o tratamento em determinados casos.
  • Portabilidade (art. 20): receber os dados em formato legível por máquina.
  • Oposição (art. 21): opor-se ao tratamento baseado em interesse legítimo.
  • Retirada do consentimento (art. 7.3): a qualquer momento, sem afetar a licitude do tratamento anterior.
Autoridade de controle

Você tem o direito de apresentar uma reclamação a uma autoridade de controle. Na Polônia: Urząd Ochrony Danych Osobowych (UODO) — uodo.gov.pl. Você também pode recorrer à autoridade do seu país de residência.

10.3 Residentes da Califórnia (CCPA/CPRA)

Se você reside na Califórnia, tem direitos adicionais sob o California Consumer Privacy Act (CCPA) e o California Privacy Rights Act (CPRA):

  • Direito de saber: quais dados pessoais coletamos, usamos e divulgamos.
  • Direito à exclusão: solicitar a exclusão dos seus dados pessoais.
  • Direito de recusar a venda: não vendemos seus dados pessoais. Não compartilhamos dados pessoais para publicidade comportamental entre contextos.
  • Direito à não discriminação: não o discriminaremos por exercer seus direitos.
  • Direito à correção: corrigir dados pessoais inexatos.
  • Direito de limitar o uso de dados pessoais sensíveis: você pode limitar o uso de dados de fitness relacionados à saúde ao necessário para prestar o serviço.

Para exercer esses direitos, entre em contato pelo e-mail indicado na seção 1. Verificaremos sua identidade e responderemos em até 45 dias.

Categorias de dados pessoais coletados (conforme CCPA §1798.110): identificadores (e-mail, apelido), informações relacionadas à saúde (dados de fitness, peso corporal), atividade na internet/eletrônica (análises de uso, dados de falhas), geolocalização (apenas no nível de país) e informações audiovisuais (fotos de perfil, vídeos de recordes).

10.4 Outras jurisdições

Se você mora em uma jurisdição com leis de proteção de dados (incluindo, entre outras, a LGPD do Brasil, a PIPEDA do Canadá, o Privacy Act da Austrália, a APPI do Japão, a PIPA da Coreia do Sul), atenderemos aos direitos aplicáveis mediante solicitação. Entre em contato pelo e-mail indicado na seção 1.

11. Exclusão da conta

  • No app: Configurações → Conta → Excluir conta
  • Por e-mail: assunto "Account Deletion Request"

Todos os dados pessoais são excluídos permanentemente em até 30 dias, incluindo: perfil, treinos, planos, chats, recordes, vídeos e tokens FCM. Dados agregados anonimizados que não podem identificá-lo poderão ser mantidos.

12. Privacidade de crianças

O SyzUp não se destina a menores de 16 anos (ou da idade de consentimento digital aplicável na jurisdição pertinente). Não coletamos dados de crianças de forma consciente. Se soubermos que uma criança nos forneceu dados pessoais, os excluiremos prontamente. Os pais podem entrar em contato conosco para solicitar a exclusão.

13. Publicidade

  • Android: Configurações → Privacidade → Anúncios → "Desativar personalização de anúncios"
  • No nível gratuito, anúncios não personalizados continuarão sendo exibidos.
  • Assinantes premium não veem anúncios.

Não usamos dados de saúde ou fitness para segmentação de anúncios. O AdMob recebe apenas identificadores padrão do dispositivo.

14. Sinais "Do Not Track"

O SyzUp é um aplicativo móvel e não responde a sinais "Do Not Track" de navegadores. Você pode, no entanto, controlar a coleta de dados por meio dos mecanismos de desativação descritos nesta política (personalização de anúncios, notificações push, modo de privacidade).

15. Alterações desta política

Informaremos você sobre alterações substanciais por notificação no app com pelo menos 14 dias de antecedência da entrada em vigor. O uso continuado após a data de vigência constitui aceitação. Se você não concordar, exclua sua conta antes dessa data.

16. Contato

SyzUp (Controlador dos dados)

E-mail: syzup_app@gmail.com

Operado a partir de: Polônia, UE

Procuramos responder a todas as solicitações em até 30 dias (45 dias para solicitações CCPA).

Данный перевод предоставляется исключительно в информационных целях. В случае расхождений преимущественную силу имеет английская версия (для потребителей, проживающих в Польше, — польская версия).

Настоящая Политика конфиденциальности объясняет, как SyzUp ("мы", "нас", "наш", "приложение") собирает, использует, хранит и защищает ваши персональные данные. SyzUp управляется из Европейского союза и обслуживает пользователей по всему миру. Настоящая политика применяется независимо от того, откуда вы используете приложение.

Используя SyzUp, вы подтверждаете, что прочитали и поняли настоящую Политику конфиденциальности. Если вы не согласны, не используйте приложение.

1. Оператор персональных данных

SyzUp

Эл. почта: syzup_app@gmail.com

Управляется из: Польша, Европейский союз

Для целей GDPR контролёром данных является индивидуальный оператор SyzUp, с которым можно связаться по указанному выше адресу электронной почты.

2. Какие данные мы собираем

2.1 Данные учётной записи

  • Адрес электронной почты
  • Отображаемое имя (никнейм)
  • Аватар профиля (если загружен)
  • Данные аутентификации Google Sign-In или Apple Sign-In

2.2 Фитнес-данные и данные, связанные со здоровьем

Уведомление о чувствительных данных

Фитнес-данные и измерения тела могут квалифицироваться как данные о здоровье согласно некоторым законам (включая ст. 9 GDPR). Добровольно вводя эти данные, вы даёте явное согласие на их обработку в соответствии с настоящей политикой. Вы можете отозвать согласие в любой момент, удалив свои данные или учётную запись.

  • Тренировочные сессии (упражнения, подходы, повторения, поднятый вес)
  • Планы тренировок и предпочтения
  • Личные рекорды (PR)
  • Записи массы тела
  • Прогресс в упражнениях, данные XP и уровня
  • Статистика и история тренировок
  • Оценки восстановления мышц

2.3 Данные об устройстве и использовании

  • Тип устройства и версия операционной системы
  • Версия и номер сборки приложения
  • Отчёты о сбоях и данные о производительности (Firebase Crashlytics)
  • Анонимизированные аналитические события (Firebase Analytics)
  • Рекламный идентификатор (для AdMob, только бесплатная версия)

2.4 Медиа и пользовательский контент

  • Фотографии профиля (камера или галерея)
  • Видео личных рекордов (по желанию)
  • Посты и комментарии в социальной ленте
  • Сообщения чата между пользователями

2.5 Социальные данные

  • Отношения подписки (подписчики/подписки)
  • Взаимодействия с публичными профилями (лайки, комментарии)

3. Правовые основания обработки

Для пользователей из Европейской экономической зоны (ЕЭЗ), Великобритании и Швейцарии мы обрабатываем данные в соответствии с GDPR:

Правовое основаниеДанные и цель
Договор (ст. 6(1)(b))Данные учётной записи и фитнес-данные — необходимы для предоставления сервиса отслеживания тренировок.
Явное согласие (ст. 9(2)(a))Данные, связанные со здоровьем (масса тела, тренировочные метрики) — вводятся добровольно. Отзывается в любой момент.
Законный интерес (ст. 6(1)(f))Отчёты о сбоях, аналитика, анонимизированные данные для улучшения продукта и исследований — для поддержки, защиты и улучшения приложения.
Согласие (ст. 6(1)(a))Рекламный идентификатор для AdMob, push-уведомления — можно отключить в настройках устройства.

Для пользователей за пределами ЕЭЗ мы обрабатываем данные, как описано в настоящей политике, и в соответствии с применимым местным законодательством.

4. Как мы используем вашу информацию

ЦельИспользуемые данные
Отслеживание тренировокФитнес-данные, информация учётной записи
Социальные функции (рейтинги, лента, чат)Никнейм, аватар, статистика тренировок
Геймификация (XP, уровни, ранги)Данные тренировок, прогресс в упражнениях
Генерация планов тренировок с помощью ИИФитнес-предпочтения (на стороне сервера, не хранятся поставщиком ИИ)
Push-уведомленияТокен FCM, предпочтения
Исправление ошибок и улучшенияОтчёты о сбоях, анонимизированная аналитика
Реклама (бесплатная версия)Рекламный идентификатор через AdMob

4.1 Анонимизированные и агрегированные данные

Важно

Мы можем использовать анонимизированные, деидентифицированные и агрегированные данные (данные, которые больше не могут вас идентифицировать) для любых законных целей, включая, помимо прочего:

  • улучшение продукта, разработку функций и исследования,
  • обучение и улучшение моделей машинного обучения и функций ИИ (например, лучшие рекомендации упражнений, анализ техники, совершенствование движений),
  • формирование агрегированной статистики и бенчмарков (например, средние показатели по упражнению),
  • бизнес-аналитику и отчётность.

Эти анонимизированные данные никогда не содержат вашего имени, электронной почты, никнейма, фотографии профиля или любой информации, которая может вас идентифицировать. После анонимизации данные перестают быть персональными данными в понимании GDPR и других законов о конфиденциальности, и настоящая политика не ограничивает их использование.

Мы не используем ваши идентифицируемые фитнес-данные, историю тренировок или измерения тела в рекламных целях. AdMob получает только стандартные идентификаторы на уровне устройства.

5. Пользовательский контент и обучение ИИ

5.1 Видео и медиа

Загружая в SyzUp видео личных рекордов или другие медиа, вы предоставляете нам лицензию, описанную в наших Условиях использования. Помимо отображения вашего контента в социальных функциях приложения, мы можем использовать деидентифицированный видеоконтент (со всей удалённой личной идентифицирующей информацией, такой как лица, имена и метаданные) для обучения моделей машинного обучения с целью улучшения таких функций, как анализ техники упражнений, обратная связь по технике и распознавание движений.

Мы никогда не используем ваши идентифицируемые видео, изображения или медиа в маркетинговых материалах, не продадим их третьим лицам и не сделаем доступными за пределами SyzUp без вашего явного, отдельного согласия.

5.2 Данные тренировок и результатов

Анонимизированная статистика тренировок (например, частота упражнений, паттерны объёма, кривые прогрессии) может использоваться для улучшения планов тренировок, генерируемых ИИ, разработки новых функций и создания агрегированных бенчмарков. Перед использованием из этих данных удаляются все личные идентификаторы.

6. Сторонние сервисы

Firebase / Google Cloud

Аутентификация, Firestore, Cloud Storage, Crashlytics, Analytics, FCM, Cloud Functions, App Check. Данные хранятся в ЕС (europe-west).

Конфиденциальность Firebase → · DPA Google →

Google AdMob

Реклама в бесплатной версии. Получает только идентификаторы устройства. Никакие фитнес-данные или данные о здоровье не передаются.

Конфиденциальность Google →

RevenueCat

Управление подписками через Google Play Billing.

Конфиденциальность RevenueCat →

OpenAI (через Cloud Functions)

Генерация тренировок с помощью ИИ выполняется на стороне сервера. Фитнес-предпочтения передаются для генерации планов, но не хранятся OpenAI. Персональные данные не передаются.

Конфиденциальность OpenAI →

7. Хранение данных и безопасность

Основное хранилище данных: Firebase (Google Cloud), Европейский союз.

  • Правила безопасности Firebase — доступ ограничен владельцами данных
  • Firebase App Check — предотвращает несанкционированный доступ к API
  • Локальное хранилище с шифрованием AES (Hive с ключами из системного хранилища ключей)
  • Ограничение частоты запросов и журналирование безопасности на стороне сервера
  • HTTPS/TLS для всей сетевой коммуникации
  • Пароли не хранятся в открытом виде

Международная передача данных

Некоторые сервисы (Crashlytics, AdMob) могут обрабатывать данные в США. Для пользователей из ЕЭЗ/Великобритании такая передача защищена стандартными договорными условиями (SCC). Для всех пользователей мы обеспечиваем, чтобы передаваемые данные получали по существу эквивалентную защиту независимо от места назначения.

8. Сроки хранения данных

Тип данныхСрок хранения
Данные учётной записи и фитнес-данныеДо удаления учётной записи
Сообщения чатаДо удаления или удаления учётной записи
Отчёты о сбоях90 дней
Аналитика14 месяцев
Журналы безопасности30 дней
После удаления учётной записиВсе персональные данные удаляются в течение 30 дней
Анонимизированные/агрегированные данныеХранятся бессрочно (не являются персональными данными)

9. Передача данных

Мы не продаём ваши персональные данные. Мы не передаём ваши персональные данные третьим лицам для их собственных маркетинговых целей.

  • Социальные функции: никнейм, аватар, ранг и статистика видны в соответствии с вашей настройкой конфиденциальности (публично/друзья/приватно).
  • Реклама: AdMob получает только идентификаторы устройства. Никаких фитнес-данных или данных о здоровье.
  • Поставщики услуг: обработчики, перечисленные в разделе 6, исключительно для предоставления услуг, на основании соглашений об обработке данных.
  • Юридические требования: если этого требуют закон, нормативные акты, судебный процесс или запрос государственных органов.
  • Анонимизированные данные: деидентифицированные, агрегированные данные могут передаваться для исследований, бенчмаркинга или бизнес-целей, но эти данные не могут вас идентифицировать.

10. Ваши права

10.1 Все пользователи

Где бы вы ни жили, вы можете:

  • просматривать свои персональные данные в приложении,
  • исправлять информацию своего профиля в любое время,
  • удалить учётную запись и все связанные данные (Настройки → Аккаунт → Удалить аккаунт),
  • отключить push-уведомления в настройках устройства,
  • отключить персонализированную рекламу в настройках устройства,
  • управлять своей социальной видимостью через настройки режима конфиденциальности,
  • связаться с нами по любому вопросу, связанному с данными.

10.2 Европейская экономическая зона, Великобритания и Швейцария (GDPR)

Дополнительно вы имеете право на:

  • Доступ (ст. 15): запросить полную копию ваших персональных данных.
  • Исправление (ст. 16): исправить неточные данные.
  • Удаление (ст. 17): запросить полное удаление.
  • Ограничение (ст. 18): ограничить обработку в определённых случаях.
  • Переносимость (ст. 20): получить данные в машиночитаемом формате.
  • Возражение (ст. 21): возразить против обработки на основании законного интереса.
  • Отзыв согласия (ст. 7(3)): в любой момент, без ущерба для законности предшествующей обработки.
Надзорный орган

Вы имеете право подать жалобу в надзорный орган. В Польше: Urząd Ochrony Danych Osobowych (UODO) — uodo.gov.pl. Вы также можете обратиться в орган страны вашего проживания.

10.3 Жители Калифорнии (CCPA/CPRA)

Если вы проживаете в Калифорнии, у вас есть дополнительные права согласно California Consumer Privacy Act (CCPA) и California Privacy Rights Act (CPRA):

  • Право знать: какие персональные данные мы собираем, используем и раскрываем.
  • Право на удаление: запросить удаление ваших персональных данных.
  • Право отказаться от продажи: мы не продаём ваши персональные данные. Мы не передаём персональные данные для кросс-контекстной поведенческой рекламы.
  • Право на недискриминацию: мы не будем дискриминировать вас за осуществление ваших прав.
  • Право на исправление: исправить неточные персональные данные.
  • Право ограничить использование чувствительных персональных данных: вы можете ограничить использование фитнес-данных, связанных со здоровьем, необходимым для предоставления сервиса.

Для осуществления этих прав свяжитесь с нами по адресу электронной почты из раздела 1. Мы проверим вашу личность и ответим в течение 45 дней.

Категории собираемых персональных данных (согласно CCPA §1798.110): идентификаторы (электронная почта, никнейм), информация, связанная со здоровьем (фитнес-данные, масса тела), интернет-/электронная активность (аналитика использования, данные о сбоях), геолокация (только на уровне страны) и аудиовизуальная информация (фотографии профиля, видео рекордов).

10.4 Прочие юрисдикции

Если вы проживаете в юрисдикции с законами о защите данных (включая, помимо прочего, бразильский LGPD, канадский PIPEDA, австралийский Privacy Act, японский APPI, южнокорейский PIPA), мы выполним применимые к вам права по запросу. Свяжитесь с нами по адресу электронной почты из раздела 1.

11. Удаление учётной записи

  • В приложении: Настройки → Аккаунт → Удалить аккаунт
  • По электронной почте: тема "Account Deletion Request"

Все персональные данные безвозвратно удаляются в течение 30 дней, включая: профиль, тренировки, планы, чаты, рекорды, видео и токены FCM. Анонимизированные агрегированные данные, которые не могут вас идентифицировать, могут быть сохранены.

12. Конфиденциальность детей

SyzUp не предназначен для детей младше 16 лет (или младше возраста цифрового согласия, применимого в соответствующей юрисдикции). Мы сознательно не собираем данные детей. Если мы узнаем, что ребёнок предоставил нам персональные данные, мы незамедлительно их удалим. Родители могут связаться с нами для запроса удаления.

13. Реклама

  • Android: Настройки → Конфиденциальность → Реклама → "Отключить персонализацию рекламы"
  • В бесплатной версии по-прежнему будет отображаться неперсонализированная реклама.
  • Подписчики премиум-версии не видят рекламу.

Мы не используем данные о здоровье или фитнесе для таргетирования рекламы. AdMob получает только стандартные идентификаторы устройства.

14. Сигналы "Do Not Track"

SyzUp — мобильное приложение и не реагирует на браузерные сигналы "Do Not Track". Однако вы можете контролировать сбор данных с помощью механизмов отказа, описанных в настоящей политике (персонализация рекламы, push-уведомления, режим конфиденциальности).

15. Изменения настоящей политики

О существенных изменениях мы сообщим через уведомление в приложении не менее чем за 14 дней до их вступления в силу. Продолжение использования после даты вступления в силу означает их принятие. Если вы не согласны, удалите свою учётную запись до этой даты.

16. Контакты

SyzUp (Контролёр данных)

Эл. почта: syzup_app@gmail.com

Управляется из: Польша, ЕС

Мы стараемся отвечать на все запросы в течение 30 дней (45 дней для запросов CCPA).

Цей переклад надається виключно в інформаційних цілях. У разі розбіжностей переважну силу має англійська версія (для споживачів, які проживають у Польщі, — польська версія).

Ця Політика конфіденційності пояснює, як SyzUp ("ми", "нас", "наш", "застосунок") збирає, використовує, зберігає та захищає ваші персональні дані. SyzUp керується з Європейського Союзу та обслуговує користувачів по всьому світу. Ця політика застосовується незалежно від того, звідки ви користуєтеся застосунком.

Використовуючи SyzUp, ви підтверджуєте, що прочитали та зрозуміли цю Політику конфіденційності. Якщо ви не згодні, не використовуйте застосунок.

1. Контролер даних

SyzUp

Ел. пошта: syzup_app@gmail.com

Керується з: Польща, Європейський Союз

Для цілей GDPR контролером даних є індивідуальний оператор SyzUp, з яким можна зв'язатися за вказаною вище адресою електронної пошти.

2. Які дані ми збираємо

2.1 Дані облікового запису

  • Адреса електронної пошти
  • Відображуване ім'я (нікнейм)
  • Аватар профілю (якщо завантажено)
  • Дані автентифікації Google Sign-In або Apple Sign-In

2.2 Фітнес-дані та дані, пов'язані зі здоров'ям

Повідомлення про чутливі дані

Фітнес-дані та вимірювання тіла можуть кваліфікуватися як дані про здоров'я згідно з деякими законами (включно зі ст. 9 GDPR). Добровільно вводячи ці дані, ви надаєте явну згоду на їх обробку відповідно до цієї політики. Ви можете відкликати згоду в будь-який момент, видаливши свої дані або обліковий запис.

  • Тренувальні сесії (вправи, підходи, повторення, піднята вага)
  • Плани тренувань і вподобання
  • Особисті рекорди (PR)
  • Записи маси тіла
  • Прогрес у вправах, дані XP та рівня
  • Статистика та історія тренувань
  • Оцінки відновлення м'язів

2.3 Дані про пристрій і використання

  • Тип пристрою та версія операційної системи
  • Версія та номер збірки застосунку
  • Звіти про збої та дані про продуктивність (Firebase Crashlytics)
  • Анонімізовані аналітичні події (Firebase Analytics)
  • Рекламний ідентифікатор (для AdMob, лише безкоштовна версія)

2.4 Медіа та користувацький контент

  • Фотографії профілю (камера або галерея)
  • Відео особистих рекордів (за бажанням)
  • Дописи та коментарі в соціальній стрічці
  • Повідомлення чату між користувачами

2.5 Соціальні дані

  • Відносини підписки (підписники/підписки)
  • Взаємодії з публічними профілями (вподобання, коментарі)

3. Правові підстави обробки

Для користувачів з Європейської економічної зони (ЄЕП), Великої Британії та Швейцарії ми обробляємо дані відповідно до GDPR:

Правова підставаДані та мета
Договір (ст. 6(1)(b))Дані облікового запису та фітнес-дані — необхідні для надання сервісу відстеження тренувань.
Явна згода (ст. 9(2)(a))Дані, пов'язані зі здоров'ям (маса тіла, тренувальні метрики) — вводяться добровільно. Відкликається в будь-який момент.
Законний інтерес (ст. 6(1)(f))Звіти про збої, аналітика, анонімізовані дані для покращення продукту та досліджень — для підтримки, захисту та вдосконалення застосунку.
Згода (ст. 6(1)(a))Рекламний ідентифікатор для AdMob, push-сповіщення — можна вимкнути в налаштуваннях пристрою.

Для користувачів за межами ЄЕП ми обробляємо дані, як описано в цій політиці, та відповідно до застосовного місцевого законодавства.

4. Як ми використовуємо вашу інформацію

МетаВикористовувані дані
Відстеження тренуваньФітнес-дані, інформація облікового запису
Соціальні функції (рейтинги, стрічка, чат)Нікнейм, аватар, статистика тренувань
Гейміфікація (XP, рівні, ранги)Дані тренувань, прогрес у вправах
Генерація планів тренувань за допомогою ШІФітнес-уподобання (на боці сервера, не зберігаються постачальником ШІ)
Push-сповіщенняТокен FCM, уподобання
Виправлення помилок і вдосконаленняЗвіти про збої, анонімізована аналітика
Реклама (безкоштовна версія)Рекламний ідентифікатор через AdMob

4.1 Анонімізовані та агреговані дані

Важливо

Ми можемо використовувати анонімізовані, деідентифіковані та агреговані дані (дані, які більше не можуть вас ідентифікувати) для будь-яких законних цілей, включно з, але не обмежуючись:

  • покращенням продукту, розробкою функцій та дослідженнями,
  • навчанням і вдосконаленням моделей машинного навчання та функцій ШІ (наприклад, кращі рекомендації вправ, аналіз техніки, вдосконалення рухів),
  • формуванням агрегованої статистики та бенчмарків (наприклад, середні показники за вправою),
  • бізнес-аналітикою та звітністю.

Ці анонімізовані дані ніколи не містять вашого імені, електронної пошти, нікнейму, фотографії профілю чи будь-якої інформації, яка може вас ідентифікувати. Після анонімізації дані перестають бути персональними даними в розумінні GDPR та інших законів про конфіденційність, і ця політика не обмежує їх використання.

Ми не використовуємо ваші ідентифіковані фітнес-дані, історію тренувань чи вимірювання тіла в рекламних цілях. AdMob отримує лише стандартні ідентифікатори на рівні пристрою.

5. Користувацький контент і навчання ШІ

5.1 Відео та медіа

Завантажуючи в SyzUp відео особистих рекордів чи інші медіа, ви надаєте нам ліцензію, описану в наших Умовах використання. Окрім відображення вашого контенту в соціальних функціях застосунку, ми можемо використовувати деідентифікований відеоконтент (з усією видаленою особистою ідентифікуючою інформацією, як-от обличчя, імена та метадані) для навчання моделей машинного навчання з метою вдосконалення таких функцій, як аналіз техніки вправ, зворотний зв'язок щодо техніки та розпізнавання рухів.

Ми ніколи не використаємо ваші ідентифіковані відео, зображення чи медіа в маркетингових матеріалах, не продамо їх третім особам і не зробимо доступними за межами SyzUp без вашої явної, окремої згоди.

5.2 Дані тренувань і результатів

Анонімізована статистика тренувань (наприклад, частота вправ, патерни об'єму, криві прогресії) може використовуватися для вдосконалення планів тренувань, згенерованих ШІ, розробки нових функцій і створення агрегованих бенчмарків. Перед використанням із цих даних видаляються всі особисті ідентифікатори.

6. Сторонні сервіси

Firebase / Google Cloud

Автентифікація, Firestore, Cloud Storage, Crashlytics, Analytics, FCM, Cloud Functions, App Check. Дані зберігаються в ЄС (europe-west).

Конфіденційність Firebase → · DPA Google →

Google AdMob

Реклама в безкоштовній версії. Отримує лише ідентифікатори пристрою. Жодні фітнес-дані чи дані про здоров'я не передаються.

Конфіденційність Google →

RevenueCat

Керування підписками через Google Play Billing.

Конфіденційність RevenueCat →

OpenAI (через Cloud Functions)

Генерація тренувань за допомогою ШІ виконується на боці сервера. Фітнес-уподобання передаються для генерації планів, але не зберігаються OpenAI. Персональні дані не передаються.

Конфіденційність OpenAI →

7. Зберігання даних і безпека

Основне сховище даних: Firebase (Google Cloud), Європейський Союз.

  • Правила безпеки Firebase — доступ обмежено власниками даних
  • Firebase App Check — запобігає несанкціонованому доступу до API
  • Локальне сховище із шифруванням AES (Hive з ключами із системного сховища ключів)
  • Обмеження частоти запитів і журналювання безпеки на боці сервера
  • HTTPS/TLS для всієї мережевої комунікації
  • Паролі не зберігаються у відкритому вигляді

Міжнародна передача даних

Деякі сервіси (Crashlytics, AdMob) можуть обробляти дані у США. Для користувачів з ЄЕП/Великої Британії така передача захищена стандартними договірними положеннями (SCC). Для всіх користувачів ми забезпечуємо, щоб передані дані отримували по суті еквівалентний захист незалежно від місця призначення.

8. Строки зберігання даних

Тип данихСтрок зберігання
Дані облікового запису та фітнес-даніДо видалення облікового запису
Повідомлення чатуДо видалення або видалення облікового запису
Звіти про збої90 днів
Аналітика14 місяців
Журнали безпеки30 днів
Після видалення облікового записуУсі персональні дані видаляються протягом 30 днів
Анонімізовані/агреговані даніЗберігаються безстроково (не є персональними даними)

9. Передача даних

Ми не продаємо ваші персональні дані. Ми не передаємо ваші персональні дані третім особам для їхніх власних маркетингових цілей.

  • Соціальні функції: нікнейм, аватар, ранг і статистика видимі відповідно до вашого налаштування конфіденційності (публічно/друзі/приватно).
  • Реклама: AdMob отримує лише ідентифікатори пристрою. Жодних фітнес-даних чи даних про здоров'я.
  • Постачальники послуг: обробники, перелічені в розділі 6, виключно для надання послуг, на підставі угод про обробку даних.
  • Юридичні вимоги: якщо цього вимагають закон, нормативні акти, судовий процес чи запит державних органів.
  • Анонімізовані дані: деідентифіковані, агреговані дані можуть передаватися для досліджень, бенчмаркінгу чи бізнес-цілей, але ці дані не можуть вас ідентифікувати.

10. Ваші права

10.1 Усі користувачі

Де б ви не жили, ви можете:

  • переглядати свої персональні дані в застосунку,
  • виправляти інформацію свого профілю в будь-який час,
  • видалити обліковий запис і всі пов'язані дані (Налаштування → Обліковий запис → Видалити обліковий запис),
  • вимкнути push-сповіщення в налаштуваннях пристрою,
  • вимкнути персоналізовану рекламу в налаштуваннях пристрою,
  • керувати своєю соціальною видимістю через налаштування режиму конфіденційності,
  • зв'язатися з нами з будь-якого питання, пов'язаного з даними.

10.2 Європейська економічна зона, Велика Британія та Швейцарія (GDPR)

Додатково ви маєте право на:

  • Доступ (ст. 15): запросити повну копію ваших персональних даних.
  • Виправлення (ст. 16): виправити неточні дані.
  • Видалення (ст. 17): вимагати повного видалення.
  • Обмеження (ст. 18): обмежити обробку в певних випадках.
  • Перенесення (ст. 20): отримати дані в машинозчитуваному форматі.
  • Заперечення (ст. 21): заперечити проти обробки на підставі законного інтересу.
  • Відкликання згоди (ст. 7(3)): у будь-який момент, без шкоди для законності попередньої обробки.
Наглядовий орган

Ви маєте право подати скаргу до наглядового органу. У Польщі: Urząd Ochrony Danych Osobowych (UODO) — uodo.gov.pl. Ви також можете звернутися до органу країни вашого проживання.

10.3 Мешканці Каліфорнії (CCPA/CPRA)

Якщо ви проживаєте в Каліфорнії, ви маєте додаткові права згідно з California Consumer Privacy Act (CCPA) та California Privacy Rights Act (CPRA):

  • Право знати: які персональні дані ми збираємо, використовуємо та розкриваємо.
  • Право на видалення: вимагати видалення ваших персональних даних.
  • Право відмовитися від продажу: ми не продаємо ваші персональні дані. Ми не передаємо персональні дані для крос-контекстної поведінкової реклами.
  • Право на недискримінацію: ми не дискримінуватимемо вас за здійснення ваших прав.
  • Право на виправлення: виправити неточні персональні дані.
  • Право обмежити використання чутливих персональних даних: ви можете обмежити використання фітнес-даних, пов'язаних зі здоров'ям, необхідним для надання сервісу.

Для здійснення цих прав зв'яжіться з нами за адресою електронної пошти з розділу 1. Ми перевіримо вашу особу та відповімо протягом 45 днів.

Категорії зібраних персональних даних (згідно з CCPA §1798.110): ідентифікатори (електронна пошта, нікнейм), інформація, пов'язана зі здоров'ям (фітнес-дані, маса тіла), інтернет-/електронна активність (аналітика використання, дані про збої), геолокація (лише на рівні країни) та аудіовізуальна інформація (фотографії профілю, відео рекордів).

10.4 Інші юрисдикції

Якщо ви проживаєте в юрисдикції із законами про захист даних (включно з, але не обмежуючись, бразильським LGPD, канадським PIPEDA, австралійським Privacy Act, японським APPI, південнокорейським PIPA), ми виконаємо застосовні до вас права за запитом. Зв'яжіться з нами за адресою електронної пошти з розділу 1.

11. Видалення облікового запису

  • У застосунку: Налаштування → Обліковий запис → Видалити обліковий запис
  • Електронною поштою: тема "Account Deletion Request"

Усі персональні дані безповоротно видаляються протягом 30 днів, включно з: профілем, тренуваннями, планами, чатами, рекордами, відео та токенами FCM. Анонімізовані агреговані дані, які не можуть вас ідентифікувати, можуть бути збережені.

12. Конфіденційність дітей

SyzUp не призначений для дітей віком до 16 років (або молодших за вік цифрової згоди, застосовний у відповідній юрисдикції). Ми свідомо не збираємо дані дітей. Якщо ми дізнаємося, що дитина надала нам персональні дані, ми негайно їх видалимо. Батьки можуть зв'язатися з нами для запиту видалення.

13. Реклама

  • Android: Налаштування → Конфіденційність → Реклама → "Вимкнути персоналізацію реклами"
  • У безкоштовній версії, як і раніше, показуватиметься неперсоналізована реклама.
  • Передплатники преміум-версії не бачать реклами.

Ми не використовуємо дані про здоров'я чи фітнес для таргетування реклами. AdMob отримує лише стандартні ідентифікатори пристрою.

14. Сигнали "Do Not Track"

SyzUp — мобільний застосунок і не реагує на браузерні сигнали "Do Not Track". Однак ви можете контролювати збір даних за допомогою механізмів відмови, описаних у цій політиці (персоналізація реклами, push-сповіщення, режим конфіденційності).

15. Зміни цієї політики

Про суттєві зміни ми повідомимо через сповіщення в застосунку щонайменше за 14 днів до набрання ними чинності. Продовження використання після дати набрання чинності означає їх прийняття. Якщо ви не згодні, видаліть свій обліковий запис до цієї дати.

16. Контакти

SyzUp (Контролер даних)

Ел. пошта: syzup_app@gmail.com

Керується з: Польща, ЄС

Ми намагаємося відповідати на всі запити протягом 30 днів (45 днів для запитів CCPA).