Polityka prywatności Zdrovio
Ostatnia aktualizacja: 21 sierpnia 2026
Ta polityka tłumaczy prostym językiem, co dzieje się z Twoimi danymi, gdy korzystasz ze Zdrovio. Zdrovio możesz wypróbować samodzielnie (bezpłatny okres próbny, bez zakładania konta i bez podawania danych) albo z kodu zaproszenia.
1. Kto odpowiada za dane (administrator)
Understand Sp. z o.o., NIP 7792299247, KRS 0000266342, Plac Andersa 3, 61-894 Poznań.
Kontakt w sprawach prywatności: rodo@zdrovio.app.
2. Gdzie są Twoje dane o zdrowiu
Wszystko, co wpisujesz o zdrowiu (profile, leki, objawy, wyniki, dokumenty, pytania, plany wizyt) zapisuje się lokalnie w Twojej przeglądarce i jest zaszyfrowane kluczem z Twojego hasła. Oznacza to, że:
- te dane nie trafiają do nas ani na żaden nasz serwer;
- bez Twojego hasła nikt — w tym my — ich nie odczyta;
- jeśli zapomnisz hasła, nie odzyskamy danych za Ciebie;
- dlatego warto robić kopię zapasową (plik też jest szyfrowany Twoim hasłem i zapisujesz go tam, gdzie chcesz — my go nie mamy).
3. Jakie dane faktycznie do nas trafiają
a) Twój e-mail — jeśli sam do nas napiszesz. Kontakt odbywa się przez e-mail na kontakt@zdrovio.app. Używamy go wyłącznie, żeby odpowiedzieć.
b) Techniczne dane o korzystaniu — gdy uruchamiasz okres próbny, aktywujesz kod zaproszenia i gdy używasz AI. Wyłącznie dane techniczne, bez żadnej treści zdrowotnej: zaszyfrowany skrót kodu (nigdy sam kod), identyfikator sesji, liczba pytań do AI, rozmiary i czas zapytań, nazwa modelu, znaczniki czasu, a przy starcie okresu próbnego dobowy licznik aktywacji z zaszyfrowanym skrótem adresu IP (ochrona przed nadużyciem; skrót IP przechowujemy do 2 dni). Przechowujemy je maksymalnie 90 dni na serwerach Amazon Web Services we Frankfurcie (Unia Europejska).
c) Powiadomienia push — tylko jeśli sam je włączysz. Zapisujemy wtedy techniczny adres subskrypcji Twojej przeglądarki (nadany przez dostawcę przeglądarki), klucze doręczeniowe oraz same daty, w których aplikacja ma przypomnieć o czymś z Twojej teczki. Daty wylicza aplikacja lokalnie na Twoim urządzeniu — na serwer nie trafia żadna treść zdrowotna, a samo powiadomienie jest wysyłane bez treści (stały, ogólny komunikat pokazuje Twoja przeglądarka). Wyłączenie powiadomień usuwa subskrypcję z serwera; nieużywane subskrypcje usuwamy automatycznie najpóźniej po 180 dniach.
c) Dane płatności — gdy kupujesz abonament. Płatność obsługuje Krajowy Integrator Płatności S.A. (serwis Tpay) jako odrębny administrator — podajesz mu swój e-mail i dane płatnicze; my nie widzimy numeru karty ani konta. Płatności w euro (klienci spoza Polski) obsługuje Stripe Payments Europe Ltd. jako odrębny administrator, na tych samych zasadach. Od operatora płatności otrzymujemy potwierdzenie transakcji (identyfikator, kwota, e-mail płatnika) i używamy tego e-maila wyłącznie do wysłania potwierdzenia zakupu (trwały nośnik) przez Amazon SES; adresu nie zapisujemy w naszej bazie. Podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
4. Funkcja AI
- uruchamia się dopiero po Twojej zgodzie przy każdym zapytaniu;
- do AI wysyłany jest tylko fragment, który sam wskażesz — nigdy cały profil;
- fragment trafia do Google Cloud (usługa Vertex AI, model Gemini) i jest przetwarzany w regionie Unii Europejskiej; Google przetwarza go jako nasz dostawca;
- my tej treści nie zapisujemy;
- profile dzieci są domyślnie wyłączone z wysyłki do AI; opiekun może świadomie włączyć AI dla dziecka w profilu dziecka (decyzja jest zapisywana z datą i można ją cofnąć).
Jeśli nie użyjesz funkcji AI, żadna treść zdrowotna nigdzie nie wychodzi.
5. Ciasteczka, analityka, reklamy
Nie używamy żadnych. Brak ciasteczek marketingowych, narzędzi analitycznych, pikseli śledzących i reklam. Aplikacja korzysta wyłącznie z lokalnej pamięci przeglądarki, żeby trzymać Twoje dane na Twoim urządzeniu.
6. Komu powierzamy dane (dostawcy)
- Google Cloud — usługa AI (Vertex AI, model Gemini) z przetwarzaniem w regionie UE; tylko fragment wysłany przez Ciebie po zgodzie;
- Amazon Web Services (Frankfurt, UE) — przechowywanie technicznych metadanych z pkt 3b oraz wysyłka e-maila z potwierdzeniem zakupu (Amazon SES);
- Krajowy Integrator Płatności S.A. (Tpay) — obsługa płatności w złotówkach (odrębny administrator);
- Stripe Payments Europe Ltd. — obsługa płatności w euro (odrębny administrator);
- Seohost — hosting strony i aplikacji.
Nie sprzedajemy ani nie udostępniamy Twoich danych w celach marketingowych.
7. Twoje prawa (RODO)
Masz prawo dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia danych. W praktyce: dane o zdrowiu są u Ciebie — zarządzasz nimi i usuwasz je sam w aplikacji. Wobec danych, które mamy my (e-mail, metadane) — napisz na rodo@zdrovio.app. Masz też prawo skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
8. Jak usunąć dane
- W aplikacji: usuwasz profil lub dane — kasowanie odbywa się lokalnie.
- U nas: żeby usunąć e-mail i metadane, napisz na rodo@zdrovio.app.
- Techniczne metadane i tak znikają automatycznie po maks. 90 dniach.
9. Podstawy prawne
Zgoda — przy funkcji AI i gdy piszesz do nas o dostęp. Uzasadniony interes — techniczne metadane potrzebne, żeby Zdrovio działało i było chronione przed nadużyciem.
10. Dzieci i osoby pod opieką
Profile dzieci i seniorów prowadzi opiekun. Dla profili dzieci wysyłka do AI jest domyślnie wyłączona — opiekun może ją świadomie włączyć w profilu dziecka (i w każdej chwili wyłączyć). Opiekun zatwierdza eksport i użycie AI dla osoby pod opieką.
11. Zmiany polityki
Jeśli zmienimy tę politykę, zaktualizujemy datę na górze i — przy istotnych zmianach — poinformujemy osoby korzystające ze Zdrovio.
Zdrovio jest narzędziem do porządkowania informacji o zdrowiu i przygotowania do wizyty. Nie jest wyrobem medycznym, nie diagnozuje i nie zastępuje lekarza. W nagłych sytuacjach dzwoń pod 112 lub 999. Zobacz też Regulamin.
Zdrovio Privacy Policy
Last updated: 21 August 2026
This policy explains in plain language what happens to your data when you use Zdrovio. You can try Zdrovio on your own (a free trial with no account and no personal data) or with an invitation code.
1. Who is responsible for the data (controller)
Understand Sp. z o.o., NIP 7792299247, KRS 0000266342, Plac Andersa 3, 61-894 Poznań,
Poland.
Privacy contact: rodo@zdrovio.app.
2. Where your health data lives
Everything you enter about health (profiles, medications, symptoms, results, documents, questions, visit plans) is stored locally in your browser and encrypted with a key derived from your password. This means:
- this data never reaches us or any of our servers;
- without your password no one — including us — can read it;
- if you forget your password, we cannot recover your data;
- so it is worth making a backup (the file is also encrypted with your password and you store it wherever you choose — we never hold it).
3. What data actually reaches us
a) Your email — if you write to us. Sign-up and contact happen by email to kontakt@zdrovio.app. We use it only to reply.
b) Technical usage data — when you start a trial, activate an invite code and when you use AI. Technical data only, with no health content: a hashed invite code (never the code itself), a session identifier, the number of AI questions, request sizes and times, the model name and timestamps, and — when you start a trial — a daily activation counter with a hashed IP address (abuse protection; the IP hash is kept for up to 2 days). We keep it for at most 90 days on Amazon Web Services in Frankfurt (European Union).
c) Push notifications — only if you turn them on. We then store the technical subscription address issued by your browser vendor, delivery keys, and the bare dates on which the app should remind you about something in your record. The dates are computed locally on your device — no health content reaches the server, and the push itself is sent without any payload (your browser shows a fixed, generic message). Turning notifications off removes the subscription from the server; unused subscriptions are deleted automatically after at most 180 days.
c) Payment data — when you buy a subscription. Payments are handled by Krajowy Integrator Płatności S.A. (the Tpay service) as a separate controller — you provide your e-mail and payment details to them; we never see your card or account number. Payments in euro (customers outside Poland) are handled by Stripe Payments Europe Ltd. as a separate controller, on the same terms. From the payment operator we receive a transaction confirmation (identifier, amount, payer e-mail) and we use that e-mail solely to send your purchase confirmation (durable medium) via Amazon SES; we do not store the address in our database. Legal basis: performance of the contract (Art. 6(1)(b) GDPR).
4. The AI feature
- it runs only after your consent on each request;
- only the fragment you select is sent — never your whole profile;
- the fragment goes to Google Cloud (Vertex AI, the Gemini model) and is processed within the European Union region; Google processes it as our provider;
- we do not store this content;
- children's profiles are excluded from AI sending by default; the guardian can knowingly enable AI for the child in the child's profile (the decision is recorded with a date and can be reversed).
If you do not use the AI feature, no health content leaves your device.
5. Cookies, analytics, ads
We use none. No marketing cookies, no analytics tools, no tracking pixels, no ads. The app uses only your browser's local storage to keep your data on your device.
6. Who we share data with (providers)
- Google Cloud — AI service (Vertex AI, Gemini model) processed within the EU region; only the fragment you send after consent;
- Amazon Web Services (Frankfurt, EU) — storage of the technical metadata in section 3b; and sending the purchase-confirmation e-mail (Amazon SES);
- Krajowy Integrator Płatności S.A. (Tpay) — payments in PLN (separate controller);
- Stripe Payments Europe Ltd. — payments in EUR (separate controller);
- Seohost — hosting of the website and app.
We do not sell or share your data for marketing.
7. Your rights (GDPR)
You have the right to access, rectify, erase, restrict, object to and port your data. In practice: health data is with you — you manage and delete it in the app yourself. For data we hold (email, metadata) write to rodo@zdrovio.app. You may also lodge a complaint with the Polish Data Protection Authority (UODO).
8. How to delete data
- In the app: delete a profile or data — deletion happens locally.
- With us: to delete your email and metadata, write to rodo@zdrovio.app.
- Technical metadata disappears automatically after at most 90 days.
9. Legal bases
Consent — for the AI feature and when you write to us for access. Legitimate interest — the technical metadata needed for the service to work and to protect it from abuse.
10. Children and dependents
Children's and seniors' profiles are managed by a guardian. For child profiles, AI sending is off by default — the guardian can knowingly enable it in the child's profile (and turn it off anytime). The guardian approves exports and AI use for the person under care.
11. Changes to this policy
If we change this policy, we will update the date above and — for significant changes — inform users.
Zdrovio is a tool for organizing health information and preparing for a visit. It is not a medical device, it does not diagnose and it does not replace a doctor. In an emergency call 112 or 999. See also the Terms.
Política de privacidad de Zdrovio
Última actualización: 21 de agosto de 2026
Esta política explica en lenguaje sencillo qué ocurre con tus datos cuando usas Zdrovio. Puedes probar Zdrovio por tu cuenta (prueba gratuita sin cuenta y sin datos personales) o con un código de invitación.
1. Quién responde de los datos (responsable del tratamiento)
Understand Sp. z o.o., NIF-IVA PL7792299247, KRS 0000266342, Plac Andersa 3, 61-894 Poznań,
Polonia.
Contacto de privacidad: rodo@zdrovio.app.
2. Dónde viven tus datos de salud
Todo lo que introduces sobre salud (perfiles, medicamentos, síntomas, resultados, documentos, preguntas, planes de visita) se guarda localmente en tu navegador y se cifra con una clave derivada de tu contraseña. Esto significa que:
- esos datos nunca llegan a nosotros ni a ninguno de nuestros servidores;
- sin tu contraseña nadie — nosotros incluidos — puede leerlos;
- si olvidas la contraseña, no podemos recuperar tus datos;
- por eso conviene hacer una copia de seguridad (el archivo también va cifrado con tu contraseña y lo guardas donde tú decidas — nosotros nunca lo tenemos).
3. Qué datos nos llegan realmente
a) Tu correo — si nos escribes. El registro y el contacto se hacen por correo a kontakt@zdrovio.app. Lo usamos solo para responderte.
b) Datos técnicos de uso — al iniciar la prueba, activar un código y usar la IA. Solo datos técnicos, sin contenido de salud: el hash del código de invitación (nunca el código), un identificador de sesión, el número de preguntas a la IA, tamaños y tiempos de las peticiones, el nombre del modelo y marcas de tiempo, y — al iniciar la prueba — un contador diario de activaciones con el hash de la dirección IP (protección contra abusos; el hash de la IP se conserva hasta 2 días). Lo guardamos como máximo 90 días en Amazon Web Services en Fráncfort (Unión Europea).
c) Notificaciones push — solo si las activas. Guardamos entonces la dirección técnica de suscripción emitida por el fabricante de tu navegador, las claves de entrega y las simples fechas en las que la aplicación debe recordarte algo de tu carpeta. Las fechas se calculan localmente en tu dispositivo — ningún contenido de salud llega al servidor y el push se envía sin carga útil (tu navegador muestra un mensaje genérico fijo). Al desactivar las notificaciones, la suscripción se borra del servidor; las suscripciones sin uso se eliminan automáticamente a más tardar a los 180 días.
d) Datos de pago — cuando compras. Los pagos en euros los gestiona Stripe Payments Europe Ltd. como responsable independiente; los pagos en eslotis, Krajowy Integrator Płatności S.A. (servicio Tpay) — les facilitas a ellos tu correo y tus datos de pago; nosotros nunca vemos el número de tu tarjeta ni de tu cuenta. Del operador de pago recibimos la confirmación de la transacción (identificador, importe, correo del pagador) y usamos ese correo únicamente para enviarte la confirmación de compra (soporte duradero); no guardamos la dirección en nuestra base de datos. Base jurídica: ejecución del contrato (art. 6.1.b del RGPD).
4. La función de IA
- se activa solo tras tu consentimiento en cada petición;
- se envía únicamente el fragmento que seleccionas — nunca tu perfil completo;
- el fragmento va a Google Cloud (Vertex AI, modelo Gemini) y se procesa dentro de la región de la Unión Europea; Google lo trata como nuestro proveedor;
- no almacenamos ese contenido;
- los perfiles de niños quedan excluidos del envío a la IA por defecto; el cuidador puede activarla conscientemente en el perfil del niño (la decisión queda registrada con fecha y es reversible).
Si no usas la función de IA, ningún contenido de salud sale de tu dispositivo.
5. Cookies, analítica, publicidad
No usamos ninguna. Sin cookies de marketing, sin herramientas de analítica, sin píxeles de rastreo, sin anuncios. La aplicación usa solo el almacenamiento local de tu navegador para mantener tus datos en tu dispositivo.
6. Con quién compartimos datos (proveedores)
- Google Cloud — servicio de IA (Vertex AI, modelo Gemini) procesado en la región UE; solo el fragmento que envías tras dar tu consentimiento;
- Amazon Web Services (Fráncfort, UE) — almacenamiento de los metadatos técnicos de la sección 3b y envío del correo de confirmación de compra (Amazon SES);
- Stripe Payments Europe Ltd. — pagos en euros (responsable independiente);
- Krajowy Integrator Płatności S.A. (Tpay) — pagos en eslotis (responsable independiente);
- Seohost — alojamiento del sitio y de la aplicación.
No vendemos tus datos ni los compartimos con fines de marketing.
7. Tus derechos (RGPD)
Tienes derecho de acceso, rectificación, supresión, limitación, oposición y portabilidad. En la práctica: los datos de salud los tienes tú — los gestionas y borras en la aplicación. Para los datos que tenemos nosotros (correo, metadatos) escribe a rodo@zdrovio.app. También puedes reclamar ante tu autoridad de protección de datos (en España, la AEPD; en Polonia, la UODO).
8. Cómo borrar los datos
- En la aplicación: borra un perfil o los datos — el borrado ocurre localmente.
- Con nosotros: para borrar tu correo y los metadatos, escribe a rodo@zdrovio.app.
- Los metadatos técnicos desaparecen automáticamente a más tardar a los 90 días.
9. Bases jurídicas
Consentimiento — para la función de IA y cuando nos escribes para obtener acceso. Interés legítimo — los metadatos técnicos necesarios para que el servicio funcione y para protegerlo de abusos.
10. Niños y personas a cargo
Los perfiles de niños y mayores los gestiona un cuidador. En los perfiles de niños el envío a la IA está desactivado por defecto — el cuidador puede activarlo conscientemente en el perfil del niño (y desactivarlo en cualquier momento). El cuidador aprueba las exportaciones y el uso de la IA para la persona a su cargo.
11. Cambios en esta política
Si cambiamos esta política, actualizaremos la fecha de arriba y — en cambios significativos — informaremos a los usuarios.
Zdrovio es una herramienta para organizar información de salud y preparar una visita. No es un producto sanitario, no diagnostica y no sustituye al médico. En una emergencia llama al 112. Consulta también los Términos.