Dokument prawny

Polityka prywatności

Jak CreatureHealth zbiera, wykorzystuje i chroni Twoje dane

Obowiązuje od: 12 czerwca 2026
Ostatnia aktualizacja: 27 lipca 2026
Zgodna z RODO
👋

1. Kim jesteśmy

Ta polityka prywatności wyjaśnia, jak CreatureHealth („my", „nas", „nasze") zbiera, wykorzystuje, przechowuje i chroni Twoje dane osobowe, gdy korzystasz z naszej aplikacji — dostępnej w przeglądarce pod adresem mycreaturehealth.com oraz jako aplikacja mobilna na Androida i iOS.

Administratorem Twoich danych osobowych jest Patryk Kuszczak (jednoosobowa działalność gospodarcza) z siedzibą w Polsce. Możesz się z nami skontaktować pod adresem privacy@mycreaturehealth.com (pełny adres pocztowy udostępniamy na żądanie).

CreatureHealth pomaga uporządkować informacje o zdrowiu Twoich zwierząt — wyniki badań, wizyty u weterynarza, leki i diety. Jest to narzędzie do prowadzenia dokumentacji i nie stanowi porady weterynaryjnej ani medycznej. Korzystając z CreatureHealth, akceptujesz tę politykę. Jeśli się z nią nie zgadzasz, prosimy o zaprzestanie korzystania z serwisu.

📋

2. Jakie dane zbieramy

2.1 Dane konta i tożsamości

Możesz zalogować się adresem e-mail (wysyłamy jednorazowy kod na Twoją skrzynkę) albo przez Google lub Facebooka. W każdym przypadku — za pośrednictwem AWS Cognito — otrzymujemy i przechowujemy:

  • Twój adres e-mail
  • Twoją nazwę wyświetlaną (jeśli udostępnia ją dostawca logowania)
  • Sposób logowania (e-mail, Google lub Facebook) oraz unikalny identyfikator uwierzytelniania

Jeśli logujesz się jednorazowym kodem, wysyłamy go na Twój adres e-mail wyłącznie po to, żeby Cię zalogować. Kod jest ważny przez krótki czas i nie jest przechowywany po użyciu. Logowanie e-mailem nie zbiera niczego poza adresem e-mail.

Ustawienie hasła jest opcjonalne. Jeśli je ustawisz, jest zarządzane w bezpieczny sposób przez AWS Cognito — nigdy nie przechowujemy ani nie widzimy Twojego hasła. Nie zapisujemy też zdjęcia profilowego z konta Google ani Facebooka.

2.2 Twoje zwierzęta

  • Imię, gatunek, rasa, data urodzenia i waga
  • Opcjonalne zdjęcie zwierzaka
  • Numer mikroczipa i notatki, jeśli je dodasz

2.3 Dokumentacja zdrowotna, którą dodajesz

  • Pliki z wynikami badań, które przesyłasz (dokumenty PDF albo zdjęcia)
  • Parametry i wyniki badań — odczytane automatycznie przez AI albo wpisane ręcznie (nazwa badania, wartość, jednostka, zakres referencyjny, status, nazwa laboratorium, data badania, rodzaj wyniku: krew, mocz, USG, MRI, RTG lub badanie kardiologiczne)
  • Zdarzenia zdrowotne — wizyty u weterynarza (lekarz, klinika, powód, data), leki (nazwa, dawka, częstotliwość, harmonogram) oraz objawy
  • Diety — rodzaj diety (komercyjna, BARF lub mieszana), szczegóły, daty i notatki

2.4 Dane techniczne (zbierane automatycznie)

  • Rodzaj urządzenia, system operacyjny i wersja aplikacji
  • Adres IP i przybliżony region
  • Logi aplikacji i błędów, wykorzystywane do diagnostyki i bezpieczeństwa

Nie zbieramy danych finansowych ani numerów dokumentów tożsamości, nie budujemy profili reklamowych i nie używamy reklamowych ani śledzących plików cookie. Korzystamy z analityki produktowej i monitoringu błędów szanujących prywatność (patrz: Usługi zewnętrzne), żeby utrzymywać i ulepszać aplikację oraz naprawiać awarie — nigdy w celach reklamowych.

⚙️

3. Jak wykorzystujemy Twoje dane i podstawy prawne

Wykorzystujemy Twoje dane wyłącznie po to, żeby serwis działał i był lepszy:

  • Aby założyć i prowadzić Twoje konto oraz bezpiecznie Cię uwierzytelniać
  • Aby przechowywać i wyświetlać profile Twoich zwierząt, dokumentację zdrowotną, wykresy i historię
  • Aby odczytywać ustrukturyzowane wartości z przesłanych przez Ciebie wyników badań (patrz sekcja 4)
  • Aby utrzymać bezpieczeństwo serwisu, przeciwdziałać nadużyciom, diagnozować błędy i je naprawiać

🤖 Nigdy nie wykorzystujemy danych, które Cię identyfikują — danych konta, profili Twoich zwierząt ani przesłanych przez Ciebie dokumentów — do trenowania modeli sztucznej inteligencji i nigdy nie przekazujemy ich nikomu, żeby trenował swoje.

Dane zanonimizowane

Część tego, co zapisujesz, ma wartość wykraczającą poza Twoje własne konto: jak zmienia się parametr w czasie, jak często dany objaw występuje u konkretnej rasy, jak wygląda prawidłowa krzywa wagi. Zastrzegamy sobie prawo do wykorzystywania takich danych — dopiero po ich anonimizacji — do rozwoju i ulepszania CreatureHealth, do budowania funkcji takich jak zakresy referencyjne, trendy i porównania, do trenowania własnych modeli oraz do udostępniania lub licencjonowania zanonimizowanego zbioru podmiotom trzecim, także na warunkach komercyjnych.

Warunkiem jest kolejność: najpierw anonimizacja, potem użycie. Zanonimizowane znaczy tu, że przy danych nie ma imienia, adresu e-mail ani danych kontaktowych, nie ma żadnego przesłanego przez Ciebie pliku ani tekstu wpisanego ręcznie, a pracujemy na nich zbiorczo — nie mają prowadzić z powrotem do Ciebie ani do Twojego zwierzęcia. Nigdy nie sprzedajemy ani nie udostępniamy danych, które Cię identyfikują.

Tworzenie takiego zbioru z Twoich danych opiera się na naszym prawnie uzasadnionym interesie, więc w każdej chwili możesz wnieść sprzeciw: napisz na privacy@mycreaturehealth.com, a wyłączymy Twoje rekordy — bez żadnego wpływu na to, jak korzystasz z aplikacji. Jeśli nie chcesz, żeby cokolwiek Twojego zostało w ten sposób po usunięciu konta, powiedz nam zanim je usuniesz — potem nie ma już w naszych systemach Twojego adresu e-mail, więc nie jesteśmy w stanie stwierdzić, które rekordy były Twoje.

Podstawy prawne (art. 6 RODO)

  • Wykonanie umowy (art. 6 ust. 1 lit. b) — udostępnienie funkcji, z których korzystasz, w tym przechowywanie Twojej dokumentacji i odczytywanie wyników przez AI na Twoje żądanie
  • Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — monitoring bezpieczeństwa, przeciwdziałanie nadużyciom, rozwój serwisu oraz tworzenie opisanych wyżej zbiorów zanonimizowanych
  • Zgoda (art. 6 ust. 1 lit. a) — tam, gdzie o nią prosimy; możesz ją wycofać w każdej chwili
🤖

4. Przetwarzanie wyników badań przez AI

Kiedy przesyłasz wynik badania, pomagamy Ci zamienić go w uporządkowane dane:

  • W przeglądarce pierwszy krok rozpoznawania tekstu (OCR) wykonuje się lokalnie na Twoim urządzeniu — na tym etapie dokument nigdzie nie jest wysyłany.
  • Następnie plik trafia na nasz serwer i jest przekazywany do Google Gemini API (model gemini-2.5-flash-lite), żeby rozpoznać rodzaj badania i odczytać wartości (nazwa, wynik, jednostka, zakres referencyjny) oraz krótkie podsumowanie.

Na tym etapie wysyłamy do Google wyłącznie sam dokument, szyfrowanym połączeniem — nigdy Twojego imienia ani adresu e-mail. Google przetwarza go jako nasz podmiot przetwarzający, na warunkach Google Gemini API; korzystamy z płatnego API i nie zezwalamy Google na wykorzystywanie Twoich treści do trenowania modeli. Odczytane wartości zapisujemy na Twoim koncie. Zawsze sprawdzasz wynik, zanim zostanie zapisany.

Żeby poprawiać trafność automatycznego odczytu, mierzymy, gdzie AI się myli: przy zapisie porównujemy to, co odczytało AI, z tym, co ostatecznie zapisujesz, i wysyłamy do naszej analityki produktowej wyłącznie sygnał techniczny — których parametrów dotyczyła korekta (np. „białko") i jakiego typu była zmiana (wiersz dodany, usunięty, albo poprawiona wartość, jednostka lub status). Nie wysyłamy przy tym samych wartości, przesłanego pliku ani danych osobowych — tylko identyfikatory parametrów i typy zmian, powiązane z pseudonimowym identyfikatorem konta. Podstawą jest nasz prawnie uzasadniony interes (poprawa jakości usługi); w każdej chwili możesz wnieść sprzeciw, pisząc na privacy@mycreaturehealth.com.

🔒

5. Przechowywanie i bezpieczeństwo danych

  • Wszystkie Twoje dane są hostowane w Amazon Web Services (AWS), w regionie eu-central-1 (Frankfurt, Niemcy) — na terenie Unii Europejskiej.
  • Dane w tranzycie są szyfrowane protokołem HTTPS / TLS.
  • Przesłane pliki (wyniki badań, zdjęcia zwierząt) trzymamy w prywatnym magazynie Amazon S3 — niedostępnym publicznie — zaszyfrowanym w spoczynku (szyfrowanie po stronie serwera, AES-256).
  • Twoja dokumentacja jest zapisywana w bazie Amazon RDS PostgreSQL, działającej w sieci prywatnej bez dostępu z internetu.
  • Uwierzytelnianiem zarządza AWS Cognito.
  • Nigdy nie wykorzystujemy Twoich danych do reklam.

Żaden system nie jest w 100% bezpieczny. Jeśli podejrzewasz, że Twoje konto zostało przejęte, napisz do nas natychmiast na privacy@mycreaturehealth.com.

🔗

6. Usługi zewnętrzne i przekazywanie danych poza EOG

Korzystamy z niewielkiej liczby podmiotów przetwarzających, każdy na własnych warunkach przetwarzania danych:

Amazon Web Services (AWS) Hosting, baza danych, przechowywanie plików i uwierzytelnianie (Cognito, S3, RDS, moc obliczeniowa, CloudFront, CloudWatch), na terenie UE, na podstawie umowy powierzenia przetwarzania danych. Informacja o prywatności AWS →
Google Logowanie (Google OAuth) oraz Gemini API, którym odczytujemy dane z wyników badań. Polityka prywatności Google →
Meta (Facebook) Wykorzystywane tylko wtedy, gdy wybierzesz logowanie przez Facebooka. Polityka prywatności Meta →
PostHog Analityka produktowa — jak korzysta się z aplikacji, żebyśmy mogli ją ulepszać. Otrzymuje pseudonimowy identyfikator konta oraz nieidentyfikujące zdarzenia korzystania (np. które ekrany odwiedzasz, które odczytane parametry poprawiasz) — nigdy wpisywanych wartości, Twojego e-maila ani imienia — i nigdy nie służy do reklam. Polityka prywatności PostHog →
Sentry Monitoring błędów i awarii, żebyśmy mogli je znaleźć i naprawić. Zgłoszenia błędów są oznaczane wyłącznie pseudonimowym identyfikatorem konta — nigdy Twoim e-mailem ani imieniem — i nigdy nie służą do reklam. Polityka prywatności Sentry →

Przekazywanie danych poza EOG

Twoje dane są przechowywane w UE. Jednak gdy korzystasz z odczytu wyników przez AI (Google) albo logujesz się przez Google lub Facebooka, dostawcy ci mogą przetwarzać odpowiednie dane poza Europejskim Obszarem Gospodarczym. Takie przekazanie odbywa się na podstawie zabezpieczeń stosowanych przez tych dostawców, na przykład standardowych klauzul umownych UE.

🗑️

7. Okres przechowywania i usunięcie konta

Przechowujemy Twoje dane osobowe tak długo, jak długo Twoje konto jest aktywne. Konto możesz usunąć w każdej chwili z poziomu aplikacji: Profil → Usuń konto.

Gdy zgłosisz usunięcie konta, zaczyna biec 30-dniowy okres karencji. Od razu wylogowujemy Cię na wszystkich urządzeniach, ale nic jeszcze nie jest kasowane — zaloguj się ponownie przed upływem 30 dni, a będziesz mógł anulować usunięcie. Po 30 dniach usunięcie zostaje wykonane i nie da się go już cofnąć.

Gdy do tego dojdzie, trwale kasujemy wszystko, co identyfikuje Ciebie lub Twoje zwierzę:

  • Twoje konto logowania w AWS Cognito — nie możesz się już zalogować.
  • Twój adres e-mail, imię i sposób logowania.
  • Każdy przesłany przez Ciebie plik — PDF-y i zdjęcia wyników badań, zdjęcia zwierząt, skany wypisów od weterynarza i plany diet — znika z naszego magazynu plików.
  • Imiona zwierząt, numery mikroczipów i notatki.
  • Wartości odczytane z Twoich wyników badań, nazwę laboratorium i oryginalne nazwy plików.
  • Tekst wpisany przez Ciebie i tekst rozpoznany z Twoich dokumentów: imię i nazwisko lekarza weterynarii, nazwę kliniki, powód wizyty, opisy objawów, wskazanie do podania leku oraz notatki do diety.

Mówimy wprost: nie kasujemy całego rekordu — odcinamy go od Ciebie. To, co zostaje, to pozbawiony tożsamości szkielet, przy którym nie ma już żadnego imienia, danych kontaktowych, plików ani tekstu wpisanego ręcznie: gatunek i rasa, daty, rodzaj wyniku lub zdarzenia, wybrane z listy objawy i ich nasilenie, schematy podawania leków, wagi i rodzaj diety. Zachowujemy to, bo zbiorcze dane o zdrowiu zwierząt są tym, co z czasem czyni ten serwis lepszym (na przykład zakresy referencyjne i trendy) — co dokładnie możemy robić z danymi zanonimizowanymi, opisuje sekcja 3 — a wskazać z powrotem na Ciebie ani na Twoje zwierzę już nie potrafią.

Jeśli wolisz, żeby ten pozostały rekord w ogóle nie został zachowany — napisz na privacy@mycreaturehealth.com zanim usuniesz konto, a usuniemy również jego, patrz sekcja 3.

Niezależnie od tego logi operacyjne i logi błędów przechowujemy tylko przez krótki czas (około 7 dni), po czym są kasowane automatycznie.

⚖️

8. Twoje prawa (RODO)

Jeśli przebywasz na terenie Europejskiego Obszaru Gospodarczego, przysługują Ci następujące prawa:

Dostęp (art. 15)Żądanie kopii swoich danych osobowych
Sprostowanie (art. 16)Poprawienie nieprawidłowych danych
Usunięcie (art. 17)Żądanie usunięcia („prawo do bycia zapomnianym")
Ograniczenie (art. 18)Ograniczenie zakresu przetwarzania danych
Przenoszenie (art. 20)Otrzymanie danych w formacie nadającym się do odczytu maszynowego
Sprzeciw (art. 21)Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie
Wycofanie zgody (art. 7 ust. 3)Wycofanie zgody w dowolnym momencie
SkargaZgłoszenie do organu nadzorczego (w Polsce: Prezes UODO)

Aby skorzystać z któregokolwiek z tych praw, napisz na privacy@mycreaturehealth.com. Odpowiadamy w ciągu 30 dni.

👶

9. Prywatność dzieci

CreatureHealth nie jest skierowane do dzieci poniżej 16. roku życia. Świadomie nie zbieramy danych osobowych dzieci poniżej 16 lat. Jeśli uważasz, że dziecko przekazało nam swoje dane osobowe, skontaktuj się z nami — niezwłocznie je usuniemy.

🔁

10. Zmiany w tej polityce

Możemy od czasu do czasu aktualizować tę politykę. Przy istotnych zmianach zaktualizujemy powyższą datę „Ostatnia aktualizacja", a gdy będzie to uzasadnione — poinformujemy Cię w aplikacji. Dalsze korzystanie z serwisu po aktualizacji oznacza akceptację zmienionej polityki.

📬

11. Kontakt

W każdej sprawie dotyczącej tej polityki oraz w celu skorzystania ze swoich praw skontaktuj się z nami:

Patryk Kuszczak (administrator danych, jednoosobowa działalność gospodarcza)

E-mail: privacy@mycreaturehealth.com

Polska — pełny adres pocztowy udostępniamy na żądanie

Strona: mycreaturehealth.com

Staramy się odpowiadać na wszystkie zgłoszenia dotyczące prywatności w ciągu 30 dni. W przypadku skomplikowanych spraw możemy wydłużyć ten termin o kolejne 60 dni — poinformujemy Cię, jeśli tak się stanie.