CIASTECZKA
1
Bez zgody: jedno ciasteczko zapisujące Twoją decyzję. Pozostałe pochodzą z narzędzi, które włączasz sam.
PRAWNE · OSTATNIA AKTUALIZACJA 09.2026
Krótko: własny pomiar bez ciasteczek i identyfikatorów; narzędzia analityczne i reklamowe tylko za Twoją zgodą. Poniżej pełna treść.
CIASTECZKA
1
Bez zgody: jedno ciasteczko zapisujące Twoją decyzję. Pozostałe pochodzą z narzędzi, które włączasz sam.
IDENTYFIKATOR
brak
Nie łączymy odwiedzin z osobą ani urządzeniem.
RETENCJA
3 mies.
Zagregowane dane o użyciu są usuwane po trzech miesiącach.
Z dnia 15 września 2026 r.
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z aplikacji mobilnej GapApp, serwisu internetowego GapApp, landing page, formularzy oraz powiązanych funkcjonalności i narzędzi analitycznych lub marketingowych (łącznie: „GapApp”)
Administratorem danych osobowych jest Łukasz Mocarski, z siedzibą w Warszawie, ul. Afrykańska 5/13 - zwany dalej “Administrator”, „GapApp”.
Kontakt w sprawach związanych z ochroną danych osobowych: privacy@fillthegap.app Adres korespondencyjny: Warszawa ul. Afrykańska 5/13.
Inspektor ochrony danych: Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych prosimy o kontakt na adres privacy@fillthegap.app.
Polityka dotyczy w szczególności:
Zakres danych zależy od sposobu korzystania z GapApp i uruchomionych funkcji. Administrator może przetwarzać następujące kategorie danych:
GapApp nie zakłada przetwarzania szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO, jako niezbędnego elementu podstawowej funkcjonalności. Użytkownik nie powinien przekazywać takich danych do pól, zdarzeń analitycznych ani systemów reklamowych, jeżeli nie zostało to odrębnie zaprojektowane i prawnie uregulowane.
| Cel | Podstawa prawna | Okres |
|---|---|---|
| Założenie i prowadzenie konta, udostępnienie funkcji GapApp | art. 6 ust. 1 lit. b RODO - wykonanie umowy lub działania przed jej zawarciem | przez okres posiadania konta, następnie przez okres niezbędny do obsługi roszczeń lub obowiązków prawnych |
| Obsługa profilu użytkownika lub trenera, publikacja dostępności/ofert, wyszukiwanie i kojarzenie stron | art. 6 ust. 1 lit. b RODO | przez okres korzystania z usługi, z uwzględnieniem retencji danych operacyjnych |
| Rezerwacja lub organizacja treningu i obsługa statusu usługi | art. 6 ust. 1 lit. b RODO | do zakończenia procesu oraz przez okres niezbędny do rozliczeń i obrony roszczeń |
| Kontakt, obsługa pytań i zgłoszeń | art. 6 ust. 1 lit. b RODO - gdy kontakt dotyczy umowy; albo art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes w prowadzeniu korespondencji | do zakończenia sprawy, następnie przez okres uzasadniony możliwością dochodzenia lub obrony roszczeń |
| Bezpieczeństwo, zapobieganie nadużyciom, diagnostyka i zapewnienie ciągłości działania | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora | przez okres niezbędny do realizacji celu; szczegółową retencję logów należy określić wewnętrznie |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO | do upływu właściwego okresu przedawnienia roszczeń |
| Wypełnianie obowiązków księgowych, podatkowych lub innych obowiązków prawnych | art. 6 ust. 1 lit. c RODO | przez okres wymagany przepisami prawa |
| Komunikacja marketingowa e-mail/SMS/push, jeżeli dany kanał podlega obowiązkowi uzyskania zgody | art. 6 ust. 1 lit. f RODO w zakresie dopuszczalnym przez RODO lub art. 6 ust. 1 lit. a RODO, zależnie od procesu; dodatkowo uprzednia zgoda wymagana przez art. 398 Prawa komunikacji elektronicznej | do wniesienia sprzeciwu wobec marketingu lub wycofania zgody na dany kanał |
| Bezcookiesowa analityka Cloudflare Web Analytics i własny beacon w modelu opisanym w pkt 8.1-8.2 | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes w analizie użyteczności i rozwoju produktu, o ile konfiguracja pozostaje bezcookiesowa i nie służy śledzeniu indywidualnych osób | własny beacon: 3 miesiące; Cloudflare: zgodnie z konfiguracją usługi i umową z dostawcą |
| Opcjonalna analityka wymagająca zapisu/odczytu informacji z urządzenia, jeżeli zostanie wdrożona | art. 6 ust. 1 lit. a RODO - zgoda; dodatkowo art. 399-400 Prawa komunikacji elektronicznej | do wycofania zgody lub upływu czasu działania właściwego identyfikatora/cookie; szczegóły w ustawieniach cookies |
| Meta Pixel: pomiar reklam, atrybucja konwersji, optymalizacja kampanii, remarketing i tworzenie grup odbiorców | art. 6 ust. 1 lit. a RODO - zgoda; dodatkowo art. 399-400 Prawa komunikacji elektronicznej | do wycofania zgody oraz zgodnie z cyklem życia wykorzystywanych identyfikatorów i zasadami Meta; po wycofaniu Pixel nie powinien generować nowych zdarzeń marketingowych |
| Ewidencja i wykazanie udzielonych lub wycofanych zgód | art. 6 ust. 1 lit. c RODO w zw. z obowiązkiem wykazania zgodności lub art. 6 ust. 1 lit. f RODO - interes w wykazaniu zgodności | przez okres niezbędny do wykazania zgodności, z uwzględnieniem okresów przedawnienia |
Jeżeli GapApp wykorzystuje lokalizację użytkownika do wyszukiwania trenerów, treningów lub dostępności w pobliżu, dane lokalizacyjne są przetwarzane wyłącznie w zakresie niezbędnym do realizacji tej funkcji. Dostęp do dokładnej lokalizacji urządzenia wymaga uprawnienia nadanego przez użytkownika w systemie operacyjnym urządzenia.
Model produkcyjny lokalizacji: [DO UZUPEŁNIENIA: dokładna / przybliżona / wpisana ręcznie; czy lokalizacja jest zapisywana i na jak długo].
Wyłączenie dostępu do lokalizacji może ograniczyć funkcje zależne od położenia, ale nie powinno uniemożliwiać korzystania z funkcji, które nie wymagają lokalizacji, o ile architektura produktu na to pozwala.
GapApp może przesyłać powiadomienia push, w szczególności dotyczące dostępnych terminów, ofert, rezerwacji, zmian statusu lub innych zdarzeń związanych z korzystaniem z usługi. Do technicznej obsługi powiadomień może być przetwarzany token urządzenia lub inny identyfikator techniczny wymagany przez system powiadomień.
Użytkownik może w każdym czasie wyłączyć powiadomienia push w ustawieniach systemowych urządzenia lub - jeżeli funkcja zostanie udostępniona - w ustawieniach GapApp.
Dostawca infrastruktury push: [DO UZUPEŁNIENIA: np. Apple Push Notification Service / Firebase Cloud Messaging / inny].
Wysyłanie informacji handlowych, w tym marketingu bezpośredniego, z wykorzystaniem telekomunikacyjnych urządzeń końcowych lub automatycznych systemów wywołujących odbywa się po uzyskaniu uprzedniej zgody wymaganej przez art. 398 ustawy - Prawo komunikacji elektronicznej, jeżeli dany sposób komunikacji podlega temu przepisowi.
Zgoda marketingowa dotycząca kanału komunikacji jest odrębna od zgody na opcjonalne pliki cookie i technologie śledzące. Brak zgody na Meta Pixel lub cookies marketingowe nie może sam w sobie pozbawiać użytkownika dostępu do podstawowych funkcji GapApp, które nie wymagają takich technologii.
Każda zgoda jest dobrowolna. Można ją wycofać w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem. Wycofanie zgody powinno być równie łatwe jak jej udzielenie.
Jeżeli dane są przetwarzane do celów marketingu bezpośredniego na podstawie prawnie uzasadnionego interesu Administratora, osobie przysługuje prawo wniesienia sprzeciwu w dowolnym momencie. Po skutecznym sprzeciwie dane nie będą dalej wykorzystywane do marketingu bezpośredniego przez Administratora.
GapApp korzysta z Cloudflare Web Analytics w celu uzyskiwania zbiorczych informacji o sposobie korzystania z serwisu, jego wydajności oraz ruchu. W deklarowanym przez dostawcę modelu usługa może działać bez plików cookie i bez localStorage do indywidualnego śledzenia użytkowników. Faktyczna konfiguracja wdrożona w GapApp powinna zostać zweryfikowana przed publikacją niniejszej Polityki.
Podstawą prawną przetwarzania w takim, bezcookiesowym modelu jest art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora w analizie działania serwisu i jego ulepszaniu. Jeżeli konfiguracja zostanie zmieniona w sposób wymagający dostępu do informacji w urządzeniu użytkownika lub trwałego identyfikatora, narzędzie należy objąć mechanizmem zgody.
Dostawca: Cloudflare, Inc. / właściwy podmiot kontraktowy Cloudflare. [DO UZUPEŁNIENIA: właściwy podmiot, DPA, lokalizacja danych i transfery].
GapApp może wykorzystywać własny mechanizm analityczny (beacon) do oceny sposobu korzystania z serwisu. W modelu opisanym poniżej mierzy on w szczególności:
Jeżeli własny beacon nie wykorzystuje plików cookie, localStorage, fingerprintingu, trwałych identyfikatorów użytkownika lub urządzenia i nie łączy zdarzeń z kontem GapApp, może być wykorzystywany w oparciu o art. 6 ust. 1 lit. f RODO. Dane surowe z tego mechanizmu są przechowywane przez 3 miesiące, a następnie usuwane albo pozostają wyłącznie w postaci statystyk niepozwalających na identyfikację osoby.
Po uzyskaniu zgody na technologie marketingowe GapApp może uruchamiać Meta Pixel - narzędzie Meta Platforms Ireland Limited („Meta”) służące m.in. do pomiaru skuteczności reklam, atrybucji konwersji, optymalizacji kampanii, tworzenia grup odbiorców, remarketingu oraz wyświetlania reklam lepiej dopasowanych do aktywności użytkownika.
Meta Pixel może przetwarzać m.in. informacje o wyświetlonej stronie i adresie URL, źródle wejścia, czasie zdarzenia, rodzaju wykonanego zdarzenia, adresie IP, danych przeglądarki i urządzenia, identyfikatorach cookies lub podobnych technologii (np. _fbp, a w określonych przypadkach _fbc) oraz informacje o interakcjach i konwersjach przesyłanych przez konfigurację Pixela.
Jeżeli Administrator włączy funkcję Advanced Matching lub inne mechanizmy dopasowania wykorzystujące dane kontaktowe, Meta może otrzymywać także dane dopasowujące (np. adres e-mail lub numer telefonu) w postaci technicznie zabezpieczonej/hashowanej. [DO UZUPEŁNIENIA PRZED PUBLIKACJĄ: czy Advanced Matching jest włączone; jakie pola są przekazywane]. Nie należy wysyłać do Meta danych szczególnych kategorii ani treści pól formularzy, które nie są niezbędne do uzgodnionego celu reklamowego.
Meta Pixel jest uruchamiany dopiero po uzyskaniu zgody użytkownika na technologie marketingowe. Podstawą przetwarzania danych przez Administratora w tym zakresie jest art. 6 ust. 1 lit. a RODO, a dostęp do informacji w urządzeniu użytkownika lub ich zapisywanie odbywa się na zasadach art. 399-400 Prawa komunikacji elektronicznej.
W zakresie, w jakim Administrator i Meta wspólnie określają cele i środki zbierania danych zdarzeń za pośrednictwem Meta Pixel oraz ich przekazywania do Meta, mogą działać jako współadministratorzy zgodnie z art. 26 RODO. Zakres odpowiedzialności jest regulowany warunkami Meta dotyczącymi narzędzi biznesowych i właściwym Controller Addendum. W odniesieniu do dalszego przetwarzania danych przez Meta po ich otrzymaniu Meta może działać jako odrębny administrator zgodnie z własnymi zasadami i warunkami.
Dostawca: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia [ZWERYFIKOWAĆ AKTUALNY ADRES KONTRAKTOWY W KONCIE META PRZED PUBLIKACJĄ]. Informacje Meta o prywatności: https://www.facebook.com/privacy/policy. Warunki narzędzi biznesowych: https://www.facebook.com/legal/technology_terms. Controller Addendum: https://www.facebook.com/legal/controller_addendum.
Jeżeli GapApp wdroży dodatkowe narzędzia, np. Google Analytics, Google Ads, TikTok Pixel, LinkedIn Insight Tag lub inne technologie śledzące, nie powinny one być uruchamiane wyłącznie na podstawie ogólnego zapisu w niniejszej Polityce. Przed uruchomieniem należy uzupełnić listę dostawców, cele, zakres danych, podstawę prawną, retencję i transfery oraz odpowiednio skonfigurować CMP/banner zgód.
GapApp może wykorzystywać pliki cookie, localStorage, SDK, piksele, tagi oraz inne technologie umożliwiające przechowywanie informacji na urządzeniu użytkownika lub uzyskiwanie dostępu do informacji już przechowywanych na urządzeniu.
Technologie dzielimy na następujące kategorie:
Pierwsza warstwa banneru/CMP powinna umożliwiać użytkownikowi co najmniej: „Akceptuję wszystkie”, „Odrzucam opcjonalne” oraz „Ustawienia”. Opcjonalne kategorie nie mogą być domyślnie zaznaczone. Użytkownik powinien mieć możliwość zmiany wyboru w dowolnym momencie poprzez łatwo dostępny link „Ustawienia cookies” lub równoważny mechanizm.
Brak reakcji na banner nie jest zgodą. Do czasu uzyskania zgody technologie opcjonalne - w szczególności Meta Pixel - nie powinny ładować kodu, ustawiać identyfikatorów ani wysyłać zdarzeń do zewnętrznego dostawcy.
Po wycofaniu zgody Administrator zaprzestaje uruchamiania technologii objętych cofniętą zgodą. Jeżeli jest to technicznie możliwe i pozostaje pod kontrolą Administratora, odpowiednie identyfikatory powinny zostać usunięte lub wygaszone. Wycofanie zgody nie działa wstecz i nie oznacza automatycznego usunięcia danych, które zostały wcześniej zgodnie z prawem przekazane niezależnemu lub wspólnemu administratorowi.
Aktualna lista cookies i technologii produkcyjnych powinna być publikowana w CMP lub w tabeli cookies obejmującej co najmniej: nazwę, dostawcę, kategorię, cel, czas działania i informację, czy jest to cookie własne czy zewnętrzne. Dla Meta Pixel należy zweryfikować co najmniej występowanie identyfikatorów _fbp i _fbc oraz ich rzeczywisty czas życia w konfiguracji produkcyjnej.
Dane mogą być ujawniane podmiotom wspierającym Administratora w prowadzeniu GapApp, wyłącznie w zakresie potrzebnym do realizacji ich zadań, w szczególności:
Lista głównych dostawców produkcyjnych: [DO UZUPEŁNIENIA: NAZWA - ROLA - CEL - KRAJ/EOG - PODSTAWA TRANSFERU - LINK DO WARUNKÓW/DPA].
W zakresie koniecznym do skojarzenia użytkownika z trenerem, prezentacji oferty, przyjęcia rezerwacji lub realizacji uzgodnionego treningu określone dane profilowe i transakcyjne mogą być widoczne dla drugiej strony. Zakres danych powinien być ograniczony do informacji niezbędnych dla danej funkcjonalności.
Zakres danych widocznych przed i po akceptacji/rezerwacji: [DO UZUPEŁNIENIA].
Jeżeli trener po otrzymaniu danych wykorzystuje je samodzielnie do własnych celów wykraczających poza funkcje GapApp, jego status prawny i obowiązki wobec użytkownika wymagają odrębnej oceny. Dane uzyskane w ramach platformy nie powinny być traktowane jako swobodnie dostępna baza marketingowa dla trenerów.
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Jeżeli dochodzi do takiego transferu danych osobowych, Administrator stosuje lub weryfikuje mechanizmy przewidziane w rozdziale V RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne oraz - jeżeli to konieczne - dodatkowe zabezpieczenia.
W związku z korzystaniem z usług Meta dane mogą być przetwarzane przez Meta Platforms Ireland Limited oraz inne podmioty lub infrastrukturę Meta, w tym poza EOG. Szczegółowe podstawy transferów powinny zostać zweryfikowane według aktualnych warunków Meta i konfiguracji konta w chwili publikacji Polityki.
Produkcja / transfery poza EOG: [DO UZUPEŁNIENIA PO AUDYCIE DOSTAWCÓW, W TYM META I CLOUDFLARE].
Dane są przechowywane nie dłużej, niż jest to niezbędne do celu, dla którego zostały zebrane. Konkretne okresy wynikają z charakteru usługi, podstawy prawnej, obowiązków prawnych Administratora oraz potrzeby ochrony przed roszczeniami. Po upływie właściwego okresu dane są usuwane, anonimizowane albo ogranicza się ich przetwarzanie, jeżeli wymagają tego przepisy.
Dane z własnego beacona zachowań w modelu opisanym w pkt 8.2 są przechowywane przez 3 miesiące. Okres działania poszczególnych cookies i identyfikatorów, w tym narzędzi Meta, powinien być wskazany w aktualnym panelu CMP/tabeli cookies. Samo wycofanie zgody blokuje przyszłe opcjonalne przetwarzanie przez GapApp, ale nie powoduje automatycznie usunięcia danych znajdujących się już u odrębnego lub wspólnego administratora; w takim przypadku zastosowanie mają zasady realizacji praw z pkt 14.
Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać prawo do:
Zgody na cookies i technologie opcjonalne można zmienić przez [LINK / PRZYCISK „USTAWIENIA COOKIES”]. Żądania dotyczące praw wobec Administratora można kierować na: [E-MAIL RODO]. W zakresie procesów objętych współadministracją z Meta prawa mogą być wykonywane wobec każdego ze współadministratorów zgodnie z RODO i właściwym porozumieniem Meta.
Podanie danych wymaganych do założenia konta lub realizacji konkretnej funkcjonalności jest dobrowolne, ale może być konieczne do zawarcia i wykonania umowy o świadczenie usług GapApp. Brak podania danych oznaczonych jako wymagane może uniemożliwić utworzenie konta, dokonanie rezerwacji lub skorzystanie z określonej funkcji.
Wyrażenie zgody na marketing elektroniczny, cookies analityczne lub marketingowe, Meta Pixel albo inne opcjonalne technologie nie jest warunkiem skorzystania z podstawowych funkcji GapApp, które nie wymagają takich technologii.
GapApp może wykorzystywać parametry wyszukiwania, lokalizację, dostępność lub inne dane operacyjne do sortowania wyników i dopasowywania ofert. [DO UZUPEŁNIENIA: faktyczny model rekomendacji].
Po wyrażeniu zgody na technologie marketingowe Meta może wykorzystywać dane zdarzeń z Meta Pixel do tworzenia grup odbiorców, pomiaru reklam, optymalizacji kampanii i personalizacji reklam zgodnie z własnymi zasadami. Takie działania mogą obejmować profilowanie marketingowe.
Stan produkcyjny: [DO UZUPEŁNIENIA - rekomendowane brzmienie, jeżeli zgodne z faktycznym działaniem: „GapApp nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie w sposób zautomatyzowany w rozumieniu art. 22 RODO.”].
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka związanego z przetwarzaniem danych, z uwzględnieniem charakteru, zakresu, kontekstu i celów przetwarzania. Obejmują one w szczególności kontrolę dostępu, zasadę minimalnych uprawnień, zabezpieczenia transmisji, aktualizacje systemów, kopie bezpieczeństwa lub mechanizmy odtwarzania, monitorowanie incydentów oraz okresowe przeglądy dostępów - odpowiednio do zastosowanej infrastruktury.
Wdrożenie narzędzi reklamowych powinno respektować zasadę privacy by design i privacy by default. Zdarzenia wysyłane do zewnętrznych platform powinny być ograniczone do niezbędnego minimum i nie powinny zawierać danych szczególnych kategorii, treści swobodnych pól formularzy ani innych informacji wykraczających poza udokumentowany cel.
Minimalny wiek użytkownika GapApp: 18 lat.
Jeżeli usługa ma być dostępna dla osób małoletnich, Administrator powinien przed uruchomieniem funkcji zweryfikować zasady zawierania umów, zgód, reklamy behawioralnej oraz przetwarzania danych dzieci i odpowiednio dostosować mechanizmy weryfikacji wieku oraz konfigurację narzędzi reklamowych.
Polityka może być aktualizowana w przypadku zmian funkcjonalności GapApp, technologii, dostawców, sposobów przetwarzania danych lub przepisów prawa. Aktualna wersja będzie dostępna w aplikacji i/lub na stronie internetowej GapApp. W przypadku zmian istotnych dla użytkowników Administrator może poinformować o nich również za pośrednictwem aplikacji, e-maila lub innego właściwego kanału.
Jeżeli zmiana dotyczy celu lub zakresu przetwarzania opartego na zgodzie, nie należy automatycznie rozszerzać wcześniejszej zgody. W razie potrzeby należy ponownie uzyskać zgodę użytkownika.
Data ostatniej aktualizacji: [DATA PUBLIKACJI].
Dokument został przygotowany z uwzględnieniem w szczególności: rozporządzenia (UE) 2016/679 (RODO), ustawy z 10 maja 2018 r. o ochronie danych osobowych oraz ustawy z 12 lipca 2024 r. - Prawo komunikacji elektronicznej, w szczególności art. 398-400. W zakresie technologii Meta należy dodatkowo stosować aktualne warunki Meta dotyczące narzędzi biznesowych i współadministracji. Przed publikacją treść musi zostać skonfrontowana z faktycznym wdrożeniem produkcyjnym, ponieważ prawidłowość polityki zależy m.in. od realnie uruchamianych tagów, zdarzeń, konfiguracji CMP i transferów danych.