Polityka prywatności HealthRaw
Wersja 1.0 · Przygotowano 2026-10-10 · Obowiązuje od opublikowania.
W skrócie
- Wersja bezpłatna: aplikacja odczytuje Twoje dane z Apple Health (aplikacja Zdrowie) na Twoim iPhonie i tam tworzy plik eksportu. Nic nie jest do nas wysyłane. To Ty decydujesz, dokąd trafi plik.
- Premium: Twój iPhone synchronizuje wybrane przez Ciebie dane zdrowotne z naszymi serwerami w UE. Są one szyfrowane kluczami, których nie przechowujemy: są na Twoim iPhonie oraz w utworzonych przez Ciebie linkach i konektorach. Nie mamy klucza głównego i nie możemy sami odszyfrować przechowywanych danych. Nasz serwer odszyfrowuje je tylko na chwilę, w pamięci, gdy Twój iPhone je przesyła albo gdy używany jest jeden z Twoich linków lub konektorów.
- Twoja AI, Twój wybór: udostępniamy Twoje dane wyłącznie usłudze AI, którą połączysz (na przykład Grok, ChatGPT, Claude lub Twój własny agent). Gdy odczyta ona Twoje dane, obowiązują jej własne warunki.
- Nigdy: nie sprzedajemy Twoich danych, nie używamy ich do reklamy, nie używamy ich do trenowania AI i nie przechowujemy ich w iCloud.
- Twoja kontrola: dziennik dostępu w aplikacji pokazuje każdy odczyt przez Twoje linki lub konektory, przechowywany do 90 dni. W każdej chwili możesz cofnąć dostęp, pobrać swoje dane lub usunąć wszystko, także bez aplikacji. Jeśli Twoja subskrypcja się zakończy, usuniemy Twoje dane po 30 dniach (kopie zapasowe w ciągu około 35 dni od tego momentu).
1. Kim jesteśmy
Administratorem Twoich danych osobowych jest DMT SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ (DMT sp. z o.o.), ul. Budowlanych 1A, 62-081 Baranowo, Polska; KRS 0000836521; NIP 7812007881; REGON 385877414 („my”, „nas”). W sprawach prywatności możesz skontaktować się z nami pod adresem [email protected] lub listownie na adres podany powyżej.
Pytania dotyczące ochrony danych i swoich praw kieruj na [email protected].
Niniejsza polityka dotyczy aplikacji HealthRaw na iPhone’a, usługi chmurowej Premium (synchronizacja, prywatny link i konektor MCP) oraz strony internetowej pod adresem healthraw.app.
2. Co robi HealthRaw
HealthRaw odczytuje dane z Apple Health (HealthKit) za Twoją zgodą i udostępnia je w postaci, którą mogą odczytać asystenci AI. Aplikacja nigdy nie zapisuje danych w Apple Health. Nie jest wyrobem medycznym i nie udziela porad medycznych.
- Wersja bezpłatna: eksport pełnej historii do pliku zip na Twoim iPhonie, który zapisujesz lub udostępniasz samodzielnie.
- Premium (płatna subskrypcja): synchronizacja w tle z naszymi serwerami w UE, prywatny link, który możesz cofnąć, oraz konektor MCP, dzięki któremu wybrana przez Ciebie AI może odczytywać Twoje dane.
3. Wersja bezpłatna: nic od Ciebie nie otrzymujemy
Gdy korzystasz wyłącznie z bezpłatnego eksportu:
- Aplikacja odczytuje na Twoim iPhonie te typy danych zdrowotnych, na które zezwolisz.
- Plik eksportu jest tworzony w pamięci tymczasowej Twojego iPhone’a, jest wyłączony z kopii zapasowych i jest usuwany po jego udostępnieniu lub po 24 godzinach.
- Dane opuszczają Twojego iPhone’a tylko wtedy, gdy sam wyślesz plik w dowolne miejsce (Pliki, AirDrop, Mail, aplikacja AI itd.). Od tego momentu obowiązują warunki miejsca, do którego plik wysyłasz.
- Nie ma konta, przesyłania danych, analityki ani reklamowych pakietów SDK.
Apple może udostępniać nam raporty o awariach i statystyki użycia aplikacji, jeśli w ustawieniach iPhone’a zezwolisz na „Udostępnianie deweloperom aplikacji”. Apple zbiera je zgodnie z własną polityką prywatności; nie zawierają one danych zdrowotnych.
4. Premium: jakie dane przetwarzamy
| Kategoria | Przykłady | Źródło |
|---|---|---|
| Dane dotyczące zdrowia (szczególna kategoria, art. 9 RODO) | Wybrane przez Ciebie typy danych Apple Health: aktywność, treningi, tętno i inne dane dotyczące serca, sen, pomiary ciała, parametry życiowe, odżywianie, uważność i nastrój, słuch, metadane EKG oraz, jeśli je wybierzesz, zdrowie reprodukcyjne i aktywność seksualna. Także cechy takie jak data urodzenia, płeć, grupa krwi i korzystanie z wózka inwalidzkiego, oraz dzienne podsumowania, które na ich podstawie obliczamy. | Twój iPhone |
| Lokalizacja w danych dotyczących zdrowia | Trasy treningów (punkty GPS zapisywane podczas treningów) | Twój iPhone |
| Dane konta i urządzenia | Losowy identyfikator konta, identyfikator urządzenia, zahaszowane tokeny urządzenia i dostępu | Tworzone przez aplikację i nasz serwer |
| Dane subskrypcji | Produkt, status i data wygaśnięcia subskrypcji, identyfikatory transakcji Apple, środowisko (sandbox lub produkcja) | Apple, za pośrednictwem podpisanych transakcji App Store |
| Ustawienia dostępu i dziennik dostępu | Nazwy, typ, data utworzenia, wygaśnięcia i ostatniego użycia Twoich prywatnych linków i kluczy konektora; dziennik każdego odczytu (czas, nazwa linku lub klucza, użyte narzędzie lub punkt końcowy) | Nasz serwer |
| Zapisy zgód | Treść której zgody (identyfikator, wersja, język) została przez Ciebie udzielona lub wycofana oraz kiedy | Aplikacja |
| Logi techniczne | Czas, adres IP, punkt końcowy, kod statusu, rozmiar odpowiedzi (logi naszego serwera WWW, Caddy) | Nasz serwer |
| Wiadomości do pomocy technicznej | Twój adres e-mail i treść Twojej wiadomości do nas | Ty |
Nie zbieramy Twojego imienia i nazwiska, numeru telefonu, kontaktów, zdjęć ani identyfikatora reklamowego i nie wymagamy adresu e-mail, aby korzystać z aplikacji.
5. Po co przetwarzamy dane i na jakiej podstawie prawnej
| Cel | Dane | Podstawa prawna |
|---|---|---|
| Przechowywanie i synchronizacja Twoich danych zdrowotnych oraz udostępnianie ich Tobie | Dane dotyczące zdrowia, lokalizacja w danych dotyczących zdrowia | Twoja zgoda wyraźna, art. 9 ust. 2 lit. a i art. 6 ust. 1 lit. a RODO |
| Udostępnianie Twoich danych połączonej przez Ciebie usłudze AI | Dane dotyczące zdrowia, lokalizacja w danych dotyczących zdrowia | Twoja zgoda wyraźna udzielana przy tworzeniu każdego linku lub klucza konektora, art. 9 ust. 2 lit. a i art. 6 ust. 1 lit. a |
| Prowadzenie Twojego konta, sprawdzanie subskrypcji, zarządzanie linkami i kluczami, pokazywanie Ci dziennika dostępu | Dane konta, subskrypcji i dostępu | Wykonanie umowy zawartej z Tobą, art. 6 ust. 1 lit. b |
| Wykazanie, że udzielono zgody | Zapisy zgód | Obowiązek prawny, art. 6 ust. 1 lit. c w związku z art. 7 ust. 1 RODO |
| Zapewnienie bezpieczeństwa usługi, zapobieganie nadużyciom, usuwanie usterek | Logi techniczne | Nasz prawnie uzasadniony interes polegający na zapewnieniu bezpiecznej usługi, art. 6 ust. 1 lit. f |
| Odpowiadanie na zgłoszenia do pomocy technicznej i na żądania realizacji Twoich praw | Wiadomości do pomocy technicznej | Art. 6 ust. 1 lit. b i art. 6 ust. 1 lit. c |
| Ustalenie, dochodzenie lub obrona roszczeń | Minimum niezbędne do tego celu | Art. 6 ust. 1 lit. f oraz, w przypadku danych dotyczących zdrowia, art. 9 ust. 2 lit. f |
Wyrażenie zgody jest dobrowolne. Bez niej nadal możesz korzystać z bezpłatnego eksportu. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu i nie profilujemy Cię.
Czego nigdy nie robimy z Twoimi danymi zdrowotnymi: nie sprzedajemy ich, nie wynajmujemy, nie używamy ich do reklamy ani marketingu, nie używamy ich do eksploracji danych ani profilowania, nie używamy ich do trenowania modeli AI (naszych ani cudzych), nie przekazujemy ich brokerom danych ani nie przechowujemy ich w iCloud. Nie używamy ich do niczego innego niż dostarczenie ich Tobie oraz połączonej przez Ciebie AI.
6. Jak je chronimy
- Szyfrowanie Twoim własnym kluczem. Każde konto ma własny, losowy klucz danych. Twoje dane zdrowotne są przechowywane wyłącznie w postaci zaszyfrowanej. Sam klucz jest przechowywany tylko w opakowanych (zablokowanych) kopiach: jednej, którą może odblokować wyłącznie Twój iPhone, oraz po jednej dla każdego prywatnego linku lub klucza konektora, którą może odblokować tylko ten link lub klucz. Sekretów, które je odblokowują, nie przechowujemy: są na Twoim iPhonie oraz w utworzonych przez Ciebie linkach i kluczach konektora (a więc także u każdego, komu je przekażesz). Na naszym serwerze nie ma klucza głównego, który mógłby odblokować Twoje dane, więc nie możemy sami odszyfrować przechowywanych danych.
- Kiedy nasz serwer może odczytać Twoje dane. Tylko wtedy, gdy Twój iPhone przesyła dane albo gdy używany jest jeden z Twoich linków lub konektorów. Dane są wtedy odszyfrowywane w pamięci wyłącznie na czas tego żądania, a ani klucz, ani odszyfrowane dane nie są zapisywane na dysku ani w logach.
- Podczas przesyłania: TLS 1.3, a aplikacja sprawdza klucz certyfikatu naszego serwera (pinning).
- W spoczynku: zaszyfrowane dyski, oprócz szyfrowania na poziomie konta. Niewielka ilość metadanych przechowywanych bez szyfrowania ogranicza się do identyfikatora Twojego konta, haszy typów danych i dat utworzonych z użyciem klucza (aby nazwy typów nie były czytelne), rozmiarów, liczników i czasów przesyłania.
- Logi nigdy nie zawierają danych zdrowotnych, wartości ani nazw typów. Tokeny linków i konektorów są usuwane z logów.
- Dziennik dostępu: każdy odczyt przez link lub konektor jest rejestrowany i widoczny dla Ciebie w aplikacji przez maksymalnie 90 dni.
- Osoby i kopie: bez Twojego iPhone’a albo jednego z Twoich linków lub kluczy konektora żaden pracownik HealthRaw nie może odczytać Twoich przechowywanych danych zdrowotnych; nie może tego zrobić również nikt, kto ma nasze kopie zapasowe lub kopię naszej bazy danych.
- Odwołanie i usunięcie: odwołanie linku lub klucza konektora usuwa jego zablokowaną kopię Twojego klucza, więc jego dostęp natychmiast ustaje. Usunięcie danych od razu czyni je nieczytelnymi; zaszyfrowane kopie zapasowe stają się nieczytelne i są usuwane w ciągu około 35 dni (zob. punkt 9).
Przed czym nie możemy Cię ochronić. Mówimy otwarcie o ograniczeniach:
- Usługa AI, którą połączysz, otrzymuje kopię odczytywanych danych i przetwarza je zgodnie z własnymi warunkami. Nie możemy ich wycofać.
- Każdy, kto ma Twój prywatny link lub klucz konektora, może odczytywać Twoje dane, dopóki nie cofniesz dostępu.
- Gdyby atakujący przejął kontrolę nad naszym działającym serwerem, mógłby odczytać dane, które w tym czasie przez niego przechodzą podczas przesyłania oraz żądań wykonywanych przez link lub konektor. Dane przechowywane pozostają zaszyfrowane.
- Osoba mająca dostęp do Twojego odblokowanego iPhone’a widzi to, co widzi aplikacja.
Więcej szczegółów: healthraw.app/pl/security.
7. Kto otrzymuje Twoje dane
| Odbiorca | Rola | Co i po co | Gdzie |
|---|---|---|---|
| OVHcloud | Podmiot przetwarzający (hosting) | Serwery, zaszyfrowane dyski i magazyn obiektowy, na których znajdują się Twoje zaszyfrowane dane | UE |
| Dostawcy infrastruktury kopii zapasowych w UE | Podmiot przetwarzający (kopie zapasowe) | Zaszyfrowane kopie zapasowe | UE |
| Dostawcy przekazywania poczty i skrzynki odbiorczej | Podmiot przetwarzający (poczta e-mail) | Wyłącznie e-maile do pomocy technicznej, nigdy dane zdrowotne | Zgodnie z lokalizacjami i zabezpieczeniami dostawców poczty |
| Apple | Niezależny administrator | App Store, płatności i subskrypcje obsługuje Apple zgodnie z własną polityką prywatności; Apple przesyła nam podpisane informacje o transakcjach | Lokalizacje Apple |
| Usługa AI, którą połączysz | Niezależny odbiorca wybrany przez Ciebie | Wszystko, co odczyta za pośrednictwem Twojego linku lub konektora | Wszędzie tam, gdzie dany dostawca przetwarza dane |
| Organy publiczne | Zgodnie z wymogami prawa | Tylko gdy jesteśmy do tego prawnie zobowiązani i tylko to, do czego mamy dostęp | — |
Z naszymi podmiotami przetwarzającymi mamy umowy powierzenia przetwarzania danych (art. 28 RODO). Nie mamy partnerów reklamowych, analitycznych ani brokerów danych.
8. Przekazywanie poza EOG
Przechowujemy i przetwarzamy Twoje dane zdrowotne na naszych serwerach w Europejskim Obszarze Gospodarczym. Wiadomości do pomocy technicznej są obsługiwane przez osobnych dostawców poczty; nie podawaj w nich danych zdrowotnych ani tajnych linków.
Wyjątkiem jest usługa AI, którą połączysz. Jeśli ten dostawca przetwarza dane poza EOG (na przykład w Stanach Zjednoczonych), Twoje dane trafiają tam na Twoje polecenie: to Ty tworzysz link lub klucz konektora i przekazujesz go temu dostawcy. Ten dostawca odpowiada za własne przetwarzanie i zabezpieczenia; zapoznaj się z jego polityką prywatności.
9. Jak długo przechowujemy dane
| Dane | Jak długo |
|---|---|
| Pliki eksportu w wersji bezpłatnej | Wyłącznie na Twoim iPhonie; usuwane po udostępnieniu lub po 24 godzinach. Nigdy ich nie otrzymujemy. |
| Dane zdrowotne i dzienne podsumowania (Premium) | Gdy subskrypcja jest aktywna. Po jej zakończeniu jeszcze 30 dni, aby można było ją wznowić, a następnie dane są usuwane (kopie zapasowe w ciągu około 35 dni od tego momentu). Usuwane natychmiast, gdy usuniesz swoje dane w chmurze lub wycofasz zgodę. |
| Kopie zapasowe | Zaszyfrowane kopie zapasowe, w tym zapisane w nich opakowane klucze, są przechowywane maksymalnie około 35 dni. Po usunięciu przez Ciebie danych kopie zapasowe stają się nieczytelne i są usuwane w ciągu około 35 dni. |
| Dziennik dostępu | Maksymalnie 90 dni, zaszyfrowany Twoim kluczem danych. |
| Logi techniczne | Maksymalnie 30 dni, w tym adresy IP w logach naszego serwera WWW. |
| Konto, urządzenie, subskrypcja oraz ustawienia linków lub kluczy | Do usunięcia Twojego konta. |
| Zapisy zgód | Przez cały okres istnienia Twojego konta, a następnie tak długo, jak jest to niezbędne do wykazania zgody oraz ustalenia, dochodzenia lub obrony roszczeń, z uwzględnieniem odpowiednich terminów przedawnienia. |
| Wiadomości do pomocy technicznej | Do rozwiązania sprawy, a później tylko przez czas niezbędny do wykonania obowiązków prawnych lub ustalenia, dochodzenia lub obrony roszczeń. |
Jak działa usuwanie. Najpierw niszczymy każdą opakowaną kopię klucza Twojego konta („kryptograficzne niszczenie”), przez co Twoje przechowywane dane zdrowotne od razu stają się nieczytelne. Następnie usuwamy same zaszyfrowane dane i cofamy wszystkie linki oraz klucze konektora. Zaszyfrowane kopie zapasowe stają się nieczytelne i są usuwane w ciągu około 35 dni, gdy te kopie wygasają. Usunięcie aplikacji z iPhone’a nie usuwa Twoich danych w chmurze.
10. Twoje prawa
Przysługuje Ci prawo do:
- dostępu do swoich danych i otrzymania ich kopii (art. 15);
- sprostowania (art. 16): Twoje dane zdrowotne pochodzą z Apple Health, więc popraw je tam, a kolejna synchronizacja zaktualizuje naszą kopię;
- usunięcia (art. 17);
- ograniczenia przetwarzania (art. 18);
- przenoszenia danych (art. 20);
- sprzeciwu wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach (art. 21);
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem (art. 7 ust. 3);
- wniesienia skargi do organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. Skargę możesz też wnieść w państwie UE, w którym mieszkasz lub pracujesz.
Jak z nich skorzystać:
- W aplikacji (Premium): pobierz swoje dane z chmury jako plik zip, wstrzymaj synchronizację, cofnij linki i klucze konektora, przejrzyj dziennik dostępu albo usuń wszystkie dane w chmurze wraz z kontem.
- Bez aplikacji: postępuj zgodnie z instrukcją na stronie healthraw.app/pl/support#delete lub napisz na adres [email protected]. Ponieważ nie znamy Twojego imienia i nazwiska ani adresu e-mail, przed podjęciem działań poprosimy o potwierdzenie, że konto należy do Ciebie, za pomocą strony usuwania danych w aktywnym prywatnym linku albo procedury weryfikacji wskazanej przez pomoc techniczną. Nie wysyłaj e-mailem danych zdrowotnych ani tajnych tokenów. Jeśli nic nie zrobisz, Twoje dane zostaną usunięte po 30 dniach od zakończenia subskrypcji (kopie zapasowe w ciągu około 35 dni od tego momentu).
- Wycofanie zgody na przetwarzanie danych zdrowotnych oznacza usunięcie Twoich danych w chmurze: bez tej zgody nie możemy ich przechowywać. Wstrzymanie synchronizacji zatrzymuje nowe przesyłanie danych, ale zachowuje dane już zapisane.
Odpowiadamy w ciągu jednego miesiąca. W przypadku skomplikowanych żądań możemy przedłużyć ten termin o kolejne dwa miesiące i poinformujemy Cię o przyczynach.
Subskrypcję rozlicza Apple. Usunięcie Twoich danych nie anuluje jej; anuluj ją w ustawieniach swojego konta Apple (aplikacja zawiera link do nich).
11. Dzieci
HealthRaw jest przeznaczony dla osób w wieku 16 lat i starszych. Nie jest skierowany do dzieci poniżej 16 roku życia i nie przetwarzamy świadomie ich danych. Jeśli uważasz, że dziecko poniżej 16 roku życia korzysta z Premium, skontaktuj się z nami, a usuniemy dane.
12. Pliki cookie i strona internetowa
Nasza strona internetowa nie używa plików cookie, trackerów, analityki ani skryptów czy czcionek stron trzecich. Nasz serwer WWW (Caddy) przechowuje logi techniczne, w tym Twój adres IP, maksymalnie 30 dni (zob. punkt 9), aby strona działała i była bezpieczna.
13. Zmiany niniejszej polityki
Każdą zmianę opublikujemy tutaj z nową datą wejścia w życie i poinformujemy Cię o niej w aplikacji. Jeśli zmiana wpływa na zakres Twojej zgody (na przykład nowy rodzaj danych lub nowy odbiorca), poprosimy o Twoją zgodę ponownie, zanim zmiana zacznie Cię dotyczyć. Wcześniejsze wersje udostępniamy na żądanie.
14. Kontakt
DMT SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ (DMT sp. z o.o.), ul. Budowlanych 1A, 62-081 Baranowo, Polska; KRS 0000836521; NIP 7812007881; REGON 385877414 E-mail: [email protected]