Twój koszyk jest pusty
I. Postanowienia ogólne
- Celem niniejszej Polityki prywatności jest szczegółowe określenie zasad przetwarzania danych w ramach działalności prowadzonej przez Administratora, w związku z wykorzystaniem aplikacji mobilnej Dr Lifestyle (dalej Aplikacja). Polityka prywatności określa zasady przetwarzania danych osobowych w szczególności w ramach Aplikacji.
- Opierając się w szczególności na regulacjach rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27.04.2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE, dalej RODO, Administrator podejmuje wszelkie niezbędne środki bezpieczeństwa w celu ochrony przetwarzanych danych osobowych.
- Pod pojęciem danych osobowych należy rozumieć wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, której dane dotyczą. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
II. Dane osobowe
- Administratorem danych osobowych jest Dr Lifestyle – Monika Ciesielska prowadząca działalność gospodarczą pod firmą Dr Lifestyle Monika Ciesielska, NIP: 9970149517, REGON: 368580417, ul. kpt. pilota Żwirki, nr 23B, lok. 2, 90-539 Łódź, adres e-mail: sklep@drlifestyle.pl, nazywana dalej Administratorem.
- Kontakt z Administratorem jest możliwy pod adresem: ul. kpt. pilota Żwirki, nr 23B, lok. 2, 90-539 Łódź, poprzez pocztę email:
- w sprawach związanych z ochroną danych osobowych – ado@drlifestyle.pl,
- w pozostałych sprawach – sklep@drlifestyle.pl
- Administrator będzie przetwarzał następujące dane osobowe:
- adres e-mail,
- imię,
- nazwisko,
- dane dotyczące realizacji płatności (za pośrednictwem operatora płatności – Stripe) – dla ustalenia, czy konto w Aplikacji jest aktywne; przy czym dane bankowe i dotyczące kart płatniczych nie są przechowywane w Aplikacji. Stripe działa jako niezależny administrator danych – szczegóły przetwarzania danych przez Stripe dostępne są pod adresem: https://stripe.com/privacy.
- dane antropometryczne – w tym masa ciała, obwód klatki piersiowej, obwód ramienia, obwód brzucha, obwód talii, obwód bioder, obwód uda, obwód łydki,
- preferencje żywieniowe, wykluczenia pokarmowe – co oznacza, że mogą to być także dane dotyczące zdrowia (alergie pokarmowe, choroby i inne dolegliwości),
- dane behawioralne – aktywność w aplikacji, w tym historia zmian, ulubione składniki / potrawy,
- informacje o subskrypcji, wybranym pakiecie i aktywności konta.
- Administrator przetwarza dane osobowe z zachowaniem odpowiednich środków bezpieczeństwa, spełniających wymagania polskiego prawa, w szczególności zgodnie z RODO. Przestrzegając zasad dotyczących przetwarzania danych osobowych, Administrator zapewnia, by dane były:
- przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą,
- zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami,
- adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane,
- prawidłowe i w razie potrzeby uaktualniane,
- przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane,
- przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
- Administrator pozyskuje informacje o Klientach i ich zachowaniu poprzez dobrowolnie dokonanie rejestracji i utworzenie konta Klienta w Aplikacji.
- Administrator zbiera dane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie przetwarza ich dalej w sposób niezgodny z tymi celami. W przypadku, w którym Administrator zostanie pozbawiony celu przetwarzania, niezwłocznie trwale usuwa dane, chyba że prawo do ich dalszego przetwarzania wynika z powszechnie obowiązujących przepisów prawa. Administrator dokonuje cyklicznej oceny zasadności przetwarzania określonych danych osobowych, z uwzględnieniem aktualności celów ich przetwarzania.
- Administrator przetwarza dane w sposób adekwatny, stosowny oraz ograniczony do tego, co niezbędne do celów, w których są przetwarzane. Administrator dąży do ciągłej minimalizacji przetwarzanych danych osobowych. W tym celu dokonuje cyklicznej oceny zakresu oraz rodzajów przetwarzanych danych osobowych dla określenia niezbędności ich przetwarzania lub możliwości ich trwałego usunięcia
- Administrator dba o to, aby przetwarzane przez niego dane były prawidłowe, a w miarę potrzeby i posiadanych możliwości dokonuje ich uaktualnienia.
- Administrator przetwarza dane Klienta w następujących celach:
- wykonania Umowy przez Administratora, w tym prowadzenia Konta oraz zapewnienia kontaktu z Klientem
Administrator za pośrednictwem Aplikacji prowadzi konto Klienta, za pośrednictwem którego udostępnia Klientowi spersonalizowaną dietę wraz ze wskazówkami żywieniowymi, na warunkach opisanych w Regulaminie Aplikacji. Dodatkowo, w Aplikacji udostępniane są klientowi listy zakupów, możliwość skanowania produktów, umożliwione jest śledzenie postępów diety (poprzez wprowadzanie danych antropometrycznych) oraz komunikacja – w zależności od wariantu subskrypcji i udzielonych zgód marketingowych, może to być:- jednostronny kontakt poprzez wiadomości push oraz czat systemowy (we wszystkich pakietach),
- czat grupowy z dietetykiem i dostęp do grup motywacyjnych (w pakiecie optymalnym i premium),
- czat indywidualny 1:1 z dietetykiem (w pakiecie premium).
- Dostęp do Aplikacji uzyskiwany jest przez Klienta w modelu subskrypcyjnym, to znaczy Administrator udziela Klientowi sublicencji na korzystanie z aplikacji oraz nawiązuje z Klientem współpracę w zakresie opracowania planów dietetycznych (w zakresie zależnym od wybranego wariantu subskrypcji). W związku z powyższym dochodzi do zawarcia umowy pomiędzy Administratorem a Klientem. Zawarcie umowy wiąże się z niezbędnością przetwarzania danych osobowych osoby fizycznej będącej stroną umowy lub reprezentującą Klienta. Nadto, Administrator świadczy na rzecz swoich Klientów usługę polegającą na prowadzeniu Konta Klienta, w ramach którego gromadzone są dane podane przez Klienta. Posiadanie Konta Klienta jest niezbędne dla korzystania z Aplikacji Dr Lifestyle. Dodatkowo, Administrator kontaktuje się z Klientem za pośrednictwem udostępnionego w Koncie Klienta adresu e-mail, m. in. w celu przekazania informacji dotyczących płatności za subskrypcję. Podstawę prawną przetwarzania danych osobowych w wyżej wskazanych celach stanowi art. 6 ust. 1 lit. b RODO, zgodnie z którym przetwarzanie danych jest zgodne z prawem w przypadku jeżeli przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy
- realizacji praw i obowiązków wynikających z Umowy
Przetwarzanie danych osobowych przez Administratora jest niezbędne w przypadku realizacji praw i obowiązków wynikających z Umowy. Podstawę prawną przetwarzania danych osobowych w tym celu stanowi art. 6 ust. 1 lit. f RODO, zgodnie z którym przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych. - rozpatrywania reklamacji, dochodzenia roszczeń i praw
Przetwarzanie danych osobowych jest niezbędne w przypadku wystąpienia przez Klienta do Administratora z reklamacją, co możliwe jest także za pośrednictwem Aplikacji. Powyższe uzupełnione jest dodatkowo przez dochodzenie wzajemnych roszczeń i dochodzenie praw w toku ewentualnych postępowań sądowych i pozasądowych. Podstawą prawną przetwarzania danych w wyżej opisanym celu jest prawnie uzasadniony interes Administratora – (art. 6 ust. 1 lit. f RODO). - wypełnienie obowiązku prawnego ciążącego na Administratorze wynikającego z przepisów prawa podatkowego i rachunkowości
Administrator zobowiązany jest do prowadzenia rachunkowości w sposób zgodny z obowiązującymi przepisami prawa. Nadto ciążą na nim określone obowiązki podatkowe. Powyższe wiąże się z koniecznością przetwarzania danych klientów, w szczególności przedsiębiorców, dla których Administrator wystawia faktury VAT. Podstawę prawną stanowi tutaj ciążący na Administratorze obowiązek prawny, regulowany w art. 6 ust. 1 lit. c RODO w związku z brzmieniem przepisów ustawy z dnia 29 września 1994 r. o rachunkowości, - marketingu bezpośredniego usług Administratora
Podstawę prawną stanowi tutaj art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora, którym jest marketing bezpośredni oferowanych przez Administratora usług. Jednak przesyłanie informacji handlowych oraz treści marketingowych za pomocą telekomunikacyjnych urządzeń końcowych, automatycznych systemów wywołujących lub środków komunikacji elektronicznej (e-mail, wiadomości na jednostronnym chacie, notyfikacje push) możliwe jest wyłącznie za zgodą Klienta, tj. stosownie do przepisu art. 6 ust. 1 lit. a RODO.
Zgody w tym zakresie udzielane są wyłącznie podczas zakupu subskrypcji za pośrednictwem strony internetowej Administratora, na podstawie odrębnych oświadczeń. Wycofanie zgody możliwe jest w każdej chwili poprzez kontakt z Administratorem drogą mailową na adres: sklep@drlifestyle.pl.
Wycofanie zgody nie wpływa na możliwość dalszego korzystania z Aplikacji ani nie ogranicza dostępu do jej funkcji. Aplikacja nie umożliwia obecnie samodzielnego zarządzania zgodami marketingowymi z poziomu konta Użytkownika. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
- wykonania Umowy przez Administratora, w tym prowadzenia Konta oraz zapewnienia kontaktu z Klientem
- Administrator może przechowywać dane osobowe jedynie przez okres niezbędny do realizacji celów, do których są wykorzystywane. Uwzględniając powyższe Administrator będzie przechowywał dane osobowe przez następujący okres:
- w odniesieniu do danych przetwarzanych w celach określonych w pkt. 9 lit. a, b i c – przez czas realizacji umowy, a po jego upływie przez czas wynikający z obowiązujących przepisów prawa, w szczególności w zakresie dochodzenia roszczeń, wykazania przestrzegania przepisów prawa;
- w odniesieniu do danych przetwarzanych w celu określonych w pkt. 9 lit. d – przez czas wymagany obowiązującymi przepisami prawa;
- w odniesieniu do danych przetwarzanych w celu określonym w lit. e – do czasu wycofania zgody, nie dłużej jednak niż przez okres 3 lat od jej udzielenia, o ile wcześniej nie zostanie cofnięta.
- W każdym przypadku, w prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO), dane mogą być przechowywane przez okres dłuższy niż wskazany w ust. 10, na wypadek konieczności wykazania przestrzegania przepisów prawa, nie dłużej jednak niż do upływu okresów przedawnienia. Cyklicznie, nie rzadziej niż raz na 3 lata , Administrator dokonywać będzie weryfikacji przydatności określonych kategorii danych, które przetwarza.
- Dane Klientów mogą być przekazane organom władzy publicznej oraz podmiotom wykonującym zadania publiczne lub działającym na zlecenie organów władzy publicznej, w zakresie i w celach, które wynikają z przepisów powszechnie obowiązującego prawa oraz innym podmiotom, które na podstawie stosownych umów podpisanych z Administratorem przetwarzają dane osobowe jako procesor i świadczą na jego rzecz określone usługi (np. doradcze, księgowe, informatyczne), zapewniając adekwatne środki bezpieczeństwa dla powierzonych danych osobowych.
- Co do zasady dane Klientów nie są przedmiotem zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub mającego podobnie istotny wpływ. Jeżeli dane Klientów miałyby być w taki sposób przetwarzane, odbywać się to będzie na podstawie zgody, stosownie do odrębnego oświadczenia pobieranego przez Administratora.
- Dane przetwarzane przez Administratora mogą podlegać profilowaniu, w celu dostosowania funkcjonalności aplikacji pod preferencje Klienta (Użytkownika), w zakresie w szczególności najczęściej wybieranych posiłków czy produktów, dostosowania treści marketingowych (jeżeli Klient wyraził zgodę na ich przesyłanie w jakiejkolwiek formie). Tego rodzaju profilowanie nie wywołuje skutków prawnych, ani innych mających istotny wpływ.
- Każda osoba, której dane dotyczą, ma prawo do:
- dostępu do danych — uzyskania od Administratora potwierdzenia, czy przetwarzane są jej dane osobowe. Jeżeli dane o osobie są przetwarzane, jest ona uprawniona do uzyskania dostępu do nich oraz uzyskania następujących informacji: o celach przetwarzania, kategoriach danych osobowych, odbiorcach lub kategoriach odbiorców, którym dane zostały lub zostaną ujawnione, o okresie przechowywania danych lub o kryteriach ich ustalania, o prawie do żądania sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych przysługujących osobie, której dane dotyczą, oraz do wniesienia sprzeciwu wobec takiego przetwarzania (art. 15 RODO);
- otrzymania kopii danych — uzyskania kopii danych podlegających przetwarzaniu, przy czym pierwsza kopia jest bezpłatna, a za kolejne kopie Administrator może nałożyć opłatę w rozsądnej wysokości, wynikającą z kosztów administracyjnych (art. 15 ust. 3 RODO);
- sprostowania — żądania sprostowania dotyczących jej danych osobowych, które są nieprawidłowe, lub uzupełnienia niekompletnych danych (art. 16 RODO);
- d) usunięcia danych — żądania usunięcia jej danych osobowych, jeżeli Administrator nie ma już podstawy prawnej do ich przetwarzania lub dane nie są już niezbędne do celów przetwarzania (art. 17 RODO);
- ograniczenia przetwarzania — żądania ograniczenia przetwarzania danych osobowych (art. 18 RODO), gdy:
- i. osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych — na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych,
- ii. przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się ich usunięciu, żądając ograniczenia ich wykorzystywania,
- iii. Administrator nie potrzebuje już tych danych, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń,
- iv. osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania — do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;
- przenoszenia danych — otrzymania w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego danych osobowych jej dotyczących, które dostarczyła Administratorowi, oraz żądania przesłania tych danych innemu Administratorowi, jeżeli dane są przetwarzane na podstawie zgody osoby, której dane dotyczą, lub umowy z nią zawartej oraz jeżeli dane są przetwarzane w sposób zautomatyzowany (art. 20 RODO);
- sprzeciwu — wniesienia sprzeciwu wobec przetwarzania jej danych osobowych w prawnie uzasadnionych celach Administratora, z przyczyn związanych z jej szczególną sytuacją, w tym wobec profilowania. Administrator dokonuje oceny istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osób, których dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń. Jeżeli zgodnie z oceną interesy osoby, której dane dotyczą, będą ważniejsze od interesów Administratora, Administrator będzie zobowiązany zaprzestać przetwarzania danych w tych celach (art. 21 RODO);
- wycofania zgody – Klient ma prawo w dowolnym momencie wycofać udzieloną zgodę na przetwarzanie danych, w tym na otrzymywanie informacji handlowych. Cofnięcie zgody jest możliwe poprzez kontakt z Administratorem drogą mailową na adres: sklep@drlifestyle.pl. Obecnie nie ma możliwości zarządzania zgodami marketingowymi z poziomu konta w Aplikacji.
- usunięcia Konta — Klient ma prawo w dowolnym momencie zażądać usunięcia swojego Konta w Aplikacji. Usunięcie konta możliwe jest poprzez kontakt z Administratorem drogą mailową na adres: sklep@drlifestyle.pl. Obecnie Aplikacja nie umożliwia samodzielnego usunięcia konta z poziomu Użytkownika.
- Każda osoba, której dane dotyczą, ma prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, iż przetwarzanie danych osobowych Pani/Pana dotyczących narusza przepisy. Skargi można składać w formie:
- pisemnej na adres: ul. Stawki 2, 00-193 Warszawa,
- elektronicznie: za pośrednictwem platformy ePUAP.
- Podanie danych osobowych jest dobrowolne, ale stanowi warunek realizacji usług na rzecz podmiotu, którego dane dotyczą. Odmowa podania danych uniemożliwi realizację usług za pośrednictwem Aplikacji Dr Lifestyle przez Administratora.
- Dane osobowe nie będą przekazywane do państwa trzeciego (tj. państwa innego niż państwo członkowskie Unii Europejskiej, Islandia, Liechtenstein lub Norwegia) ani organizacji międzynarodowej.
III. Postanowienia końcowe
- Polityka prywatności wchodzi w życie z dniem 12.05.2025 r.
- Z treścią Polityki mają obowiązek zapoznać się wszyscy Klienci Administratora, którzy utworzyli Konto w Aplikacji Dr Lifestyle.
- W zakresie nieuregulowanym zastosowanie mają powszechnie obowiązujące przepisy prawa, ze szczególnym uwzględnieniem RODO oraz krajowych regulacji prawnych w zakresie ochrony danych osobowych.
- Administrator zachowuje prawo dokonywania niezbędnych zmian w polityce prywatności, które ogłaszane są za pośrednictwem strony internetowej https://drlifestyle.pl/kwestie-prawne/polityka-prywatnosci-aplikacji/ oraz z wykorzystaniem podanych przez Klientów adresów e – mail.