W ramach działania aplikacji dochodzi do rozróżnienia ról w przetwarzaniu danych osobowych:
Administrator Danych (Kluby): W odniesieniu do danych zawodników (dzieci), ich rodziców oraz trenerów, Administratorem Danych jest Klub Sportowy, do którego należy użytkownik. To Klub decyduje, jakie dane zbiera (np. PESEL, waga).
Podmiot Przetwarzający (Operator Aplikacji): Łukasz Szutowicz (właściciel Aplikacji) przetwarza dane zawodników w imieniu Klubu, wyłącznie w celu świadczenia usługi (przechowywania bazy danych).
Administrator Danych (Operator Aplikacji): Łukasz Szutowicz jest Administratorem Danych wyłącznie w odniesieniu do danych rozliczeniowych i kontaktowych właścicieli Klubów (swoich bezpośrednich klientów).
Aplikacja przetwarza dane niezbędne do obsługi sportowej, w tym:
Dane identyfikacyjne (Imię, Nazwisko, PESEL — do ubezpieczeń i licencji związkowych),
Dane kontaktowe (Telefon, E-mail, Adres),
Dane o cechach fizycznych (Waga, Wiek — do kategorii startowych),
Dane organizacyjne (Stopień/Pas, Klub, Obecność, Wyniki sportowe),
Dane o zdrowiu (Wyłącznie informacja o terminie ważności badań lekarskich).
Dbamy o najwyższy standard bezpieczeństwa. Korzystamy ze sprawdzonych dostawców technologicznych:
Baza Danych i Autoryzacja: Korzystamy z usług Supabase Inc. Dane przechowywane są na serwerach zlokalizowanych w Unii Europejskiej (Frankfurt, Niemcy), obsługiwanych przez AWS, co gwarantuje zgodność z europejskimi standardami ochrony danych.
Hosting i Frontend: Aplikacja jest hostowana przez Vercel Inc. (USA).
Wiadomości E-mail: Do wysyłki powiadomień systemowych wykorzystujemy Resend Labs Inc. (USA).
Analityka Wydajności: Korzystamy z usługi Vercel Speed Insights w celu zbierania anonimowych metryk wydajności aplikacji (np. czas ładowania strony, responsywność interfejsu). Usługa ta nie wykorzystuje plików cookies, nie zbiera danych osobowych i nie pozwala na identyfikację poszczególnych użytkowników. Dane przetwarzane są przez Vercel Inc. (USA).
Transfer danych poza EOG: W związku z korzystaniem z usług Vercel i Resend, niektóre dane techniczne lub kontaktowe mogą być przetwarzane w USA. Podmioty te zapewniają odpowiedni poziom ochrony danych na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską.
Stosujemy szyfrowanie połączeń (SSL/TLS), mechanizmy kontroli dostępu do bazy danych (Row Level Security) oraz bezpieczne metody uwierzytelniania. Hasła użytkowników są hashowane i nie są widoczne dla Operatora.
Dane w Aplikacji przechowywane są przez okres trwania umowy z Klubem oraz przez okres członkostwa zawodnika w Klubie, a następnie archiwizowane przez okres 2 lat (dla celów obrony przed roszczeniami), chyba że Klub jako Administrator zdecyduje o ich wcześniejszym usunięciu.
Osoby, których dane dotyczą, mają prawo dostępu do danych, ich sprostowania, usunięcia oraz ograniczenia przetwarzania. W sprawach dotyczących danych zawodnika, prosimy o kontakt bezpośrednio ze swoim Klubem.