Twoja prywatność jest dla nas najważniejsza. Niniejsza Polityka prywatności w przejrzysty i szczegółowy sposób opisuje, jakie dane zbieramy, jak z nich korzystamy, komu je udostępniamy, jak je chronimy oraz jakie przysługują Ci prawa w odniesieniu do tych danych w aplikacji Theros.
Co zmieniło się 10 października 2026 r.: szczegółowo opisaliśmy, z jakich dostawców AI i wyszukiwania korzystamy, jak każdy z nich traktuje dane (sekcje 5.3 i 5.9), to, że dane AI przetwarzamy również poza Brazylią, ocenę odpowiedzi AI (5.10), identyfikator instalacji służący przeciwdziałaniu nadużyciom (5.11) oraz 15-dniowe uprzedzenie o istotnych zmianach (sekcja 14). Zaczęliśmy też prosić o Twoją zgodę przed pierwszym użyciem AI, z osobną, domyślnie wyłączoną opcją dla innych dostawców AI; obie możesz zmienić w Ustawienia > Prywatność > Dostawcy AI (sekcje 2, 5.0, 5.9, 8 i 12). Na koniec dokładnie opisaliśmy powiadomienia i automatyczne usuwanie plików po wygaśnięciu płatnego planu (sekcja 9) oraz sposób informowania o zmianach niniejszej polityki (sekcja 14).
Co zmieniło się 6 października 2026 r.: ta wersja zawiera zasady dotyczące danych o zdrowiu (wizyty lekarskie, badania, leki, odżywianie, trening i samopoczucie) oraz danych członków rodziny, które rejestrujesz (sekcje 3.17–3.19); dziennik żywieniowy z analizą zdjęć przez AI (3.19); pomysły, kanwy i załączniki (3.20); pamięć i ton AI (3.4); kalendarz przez link, Telegram, publiczne API z webhookami i reguły automatyzacji (4.4–4.7); kto może uzyskać dostęp do przechowywanych danych (7.2); okresy przechowywania i to, co się dzieje po wygaśnięciu płatnego planu (sekcja 9); a także poprawkę opisu czatu głosowego (3.5 i 5.1). Pełne podsumowanie znajduje się w sekcji 14.
1. Administrator danych
Administratorem Twoich danych osobowych jest:
Theros App
E-mail kontaktowy: rafaelfurlan@lunanexgen.com
Inspektor ochrony danych (DPO): rafaelfurlan@lunanexgen.com
2. Podstawa prawna przetwarzania (LGPD, Art. 7)
Przetwarzanie Twoich danych osobowych przez Theros opiera się na następujących podstawach prawnych brazylijskiej ustawy Lei Geral de Proteção de Dados (LGPD – brazylijska ogólna ustawa o ochronie danych osobowych, Lei 13.709/2018):
- Zgoda (Art. 7, I): w przypadku funkcji opcjonalnych, takich jak integracja z Gmail, Google Calendar, subskrypcja kalendarza przez link (ICS), korzystanie z Theros przez Telegram, zbieranie lokalizacji, wspomnienia AI (zapisywane wyłącznie na Twoją prośbę), oznaczanie ubrań w Szafie przez sztuczną inteligencję, wysyłanie zdjęć stylizacji z Szafy przez WhatsApp, odczyt recepty ze zdjęcia oraz analiza zdjęcia posiłku przez AI.
- Funkcje AI (zgoda, Art. 7, I): przed pierwszym użyciem AI prosimy o Twoją zgodę na przesyłanie Twoich wiadomości oraz danych z aplikacji niezbędnych do udzielenia odpowiedzi do Google (Gemini, w Google Cloud Vertex AI). Bez tej zgody funkcje AI pozostają wyłączone, a pozostała część aplikacji działa normalnie.
- Inni dostawcy AI (zgoda szczególna, Art. 7, I, oraz Art. 33, VIII): jeśli włączysz opcję „Inni dostawcy AI” (domyślnie wyłączoną), zwykłe wiadomości tekstowe mogą być przetwarzane również przez innych dostawców w Stanach Zjednoczonych, zgodnie z opisem w sekcji 5.9. Jest to międzynarodowe przekazanie danych, dokonywane na podstawie Twojej szczególnej i wyraźnie wyodrębnionej zgody.
- Wrażliwe dane osobowe dotyczące zdrowia (Art. 11, II, a): wizyty lekarskie, badania, leki, odżywianie, trening, nastrój i wskaźnik samopoczucia są przetwarzane na podstawie Twojej szczególnej i wyraźnie wyodrębnionej zgody, wyrażanej w momencie, gdy decydujesz się korzystać z danej funkcji, a w przypadku funkcji z analizą przez AI – w osobnym komunikacie przed pierwszym użyciem. W każdej chwili możesz wycofać zgodę i usunąć te dane (sekcja 3.17).
- Wykonanie umowy (Art. 7, V): w celu świadczenia wykupionych funkcji aplikacji (zarządzanie finansami, czat AI, zadania itp.).
- Prawnie uzasadniony interes (Art. 7, IX): w celu ulepszania usługi i komunikacji operacyjnej.
- Wypełnienie obowiązku prawnego (Art. 7, II): gdy wymaga tego prawo lub orzeczenie sądu.
3. Informacje, które zbieramy
3.1 Dane rejestracyjne i profilowe
- Obowiązkowe: imię i nazwisko, e-mail i hasło (lub uwierzytelnianie przez Google Sign-In).
- Opcjonalne (podawane przez Ciebie): zdjęcie profilowe, telefon, data urodzenia, CPF, płeć, zawód.
Cel: identyfikacja, uwierzytelnianie i personalizacja korzystania z aplikacji.
3.2 Dane finansowe
- Transakcje (przychody i wydatki), konta bankowe i budżety.
- Cele finansowe, inwestycje i majątek.
- Dane o dochodach: wynagrodzenie, potrącenia, rodzaj umowy, historia wynagrodzeń.
- Wydatki i przychody cykliczne.
- PLR (udział w zyskach).
Cel: zapewnienie funkcji zarządzania finansami, raportów, prognoz i spersonalizowanych analiz.
3.3 Dane zadań, notatek i list
- Zadania, notatki osobiste, listy zakupów i tablice Kanban utworzone przez Ciebie.
Cel: organizacja osobista i produktywność.
3.4 Dane komunikacji z AI
- Wiadomości wysyłane do chatbota AI (tekst).
- Polecenia głosowe (transkrybowany tekst) i historia wykonanych poleceń.
- Odpowiedzi wygenerowane przez AI.
- Historia rozmów.
- Wspomnienia AI: zdania, które prosisz Theros o zapamiętanie (na przykład „jestem wegetarianinem”), zapisywane wyłącznie na Twoją prośbę.
- Ton wybrany dla asystenta (łagodny, bezpośredni lub stanowczy), jeśli go wybierzesz.
- Wiadomości wymieniane z botem Theros w Telegramie (tekst, podpisy i zdjęcia potwierdzeń płatności), gdy korzystasz z tego opcjonalnego kanału (sekcja 4.5).
Cel: udzielanie odpowiedzi uwzględniających kontekst oraz spersonalizowanych analiz finansowych za pomocą sztucznej inteligencji.
Przechowywanie: wiadomości czatu i historia poleceń są przechowywane w Firestore, dopóki Twoje konto jest aktywne.
Wspomnienia AI ("zapamiętaj, że..."): gdy wyraźnie poprosisz, na czacie w aplikacji lub w wiadomości tekstowej w WhatsApp, aby Theros coś zapamiętał (na przykład "zapamiętaj, że jestem wegetarianinem"), zapisujemy to zdanie, do 200 znaków, wraz ze źródłem prośby (czat, WhatsApp lub wpisane przez Ciebie) i datami. Nie zapisujemy wspomnień z własnej inicjatywy ani na podstawie dokumentów, plików PDF, e-maili, obrazów, stron internetowych, zaplanowanych agentów, automatyzacji czy wiadomości głosowych. Ze względów bezpieczeństwa nie zapisujemy haseł, tokenów, kluczy, numerów kart, CPF, CNPJ, kont bankowych ani wrażliwych danych osobowych (zdrowie, religia, poglądy polityczne, życie seksualne, pochodzenie rasowe lub etniczne, dane biometryczne i przynależność do związków zawodowych); wykrywanie odbywa się automatycznie na podstawie słów i wzorców, a zatem nie jest doskonałe: unikaj wpisywania tego rodzaju informacji. Liczba wspomnień zależy od planu. Wspomnienia są wysyłane do Google Gemini razem z kontekstem w rozmowach na czacie w aplikacji i w WhatsApp (sekcja 5.2), oznaczone jako Twoje dane, a nigdy jako polecenie; treść wspomnień nie jest zapisywana w logach serwera.
Twoja kontrola: w Profil > Asystent AI > Pamięć Theros możesz przeglądać, edytować, usuwać pojedyncze lub wszystkie wspomnienia, dodawać wspomnienia ręcznie i wyłączyć korzystanie ze wspomnień. Po usunięciu wspomnienia Theros natychmiast przestaje z niego korzystać; wiadomość, w której poprosiłeś o jego zapisanie, pozostaje w historii czatu, którą kontrolujesz oddzielnie.
Ton asystenta: wybór tonu jest zapisywany w Twoich ustawieniach i określa styl odpowiedzi na czacie, w WhatsApp, w porannym podsumowaniu, w finansowym check-inie i w części powiadomień. Jeśli go nie wybierzesz, nic się nie zmienia.
3.5 Dane głosowe i audio
- Polecenia głosowe: dźwięk rejestrowany przez mikrofon urządzenia i zamieniany na tekst przez usługę rozpoznawania mowy Google (Google Speech Recognition). Dźwięk nie jest przechowywany przez Theros.
- Czat głosowy: dźwięk rejestrowany przez mikrofon jest przesyłany w czasie rzeczywistym do usługi rozpoznawania mowy Google Cloud (Speech-to-Text), z krótkotrwałym poświadczeniem wydanym przez nasz serwer, która zwraca tekst; tekst ten przechodzi tę samą ścieżkę co czat tekstowy (sekcja 5). Odpowiedź w formie tekstu jest zamieniana na mowę przez Google Cloud Text-to-Speech (głos Chirp 3 HD) i odtwarzana na urządzeniu. Dźwięk Twojego głosu i dźwięk odpowiedzi nie są nagrywane ani przechowywane przez Theros. Zapisujemy jedynie liczbę minut użycia w miesiącu, aby stosować limit planu.
Cel: umożliwienie interakcji głosowej z asystentem AI.
3.6 Dane o lokalizacji
- Zapisane miejsca: nazwa, kategoria i adres miejsc dodanych przez Ciebie.
- Przypomnienia oparte na lokalizacji: automatyczne reguły powiązane z zapisanymi miejscami (np. przypomnienie o zapisaniu wydatku po przyjściu do supermarketu).
- Geofencing (przypomnienia oparte na lokalizacji): lokalizacja w czasie rzeczywistym jest wykorzystywana wyłącznie na urządzeniu do sprawdzania bliskości skonfigurowanych przypomnień. W tym celu nie jest wysyłana na nasze serwery ani przechowywana.
- Prognoza pogody (karta i strona Pogoda, czat i Szafa): aby wyświetlić prognozę pogody, a w Szafie proponować stylizacje dopasowane do pogody, aplikacja korzysta z przybliżonej pozycji. Współrzędne uzyskane z GPS są zaokrąglane na samym urządzeniu do siatki około 11 km (0,1 stopnia), zanim zostaną wysłane na nasz serwer (Firebase Cloud Functions); możesz też podać jedynie nazwę miasta. Nasz serwer odpytuje dostawcę prognoz (WeatherAPI.com; zapasowo i dla najdalszych dni prognozy – MET Norway), przesyłając wyłącznie ten obszar około 11 km lub nazwę miasta, bez Twojego imienia i nazwiska, adresu e-mail, identyfikatora konta czy adresu IP, i przechowuje prognozę w pamięci podręcznej według obszaru, bez identyfikowania Ciebie. W Szafie przybliżona pozycja i nazwa wybranego miasta są zapisywane w Twoich preferencjach Szafy i używane wyłącznie za Twoją zgodą (sekcja 3.14).
- Wcześniejsze wersje aplikacji: wersje aplikacji sprzed tej, która zaczęła korzystać z naszego serwera do prognozy pogody, odpytywały usługę Open-Meteo bezpośrednio z urządzenia, przesyłając współrzędne GPS lub nazwę miasta, a w konsekwencji adres IP urządzenia. Po aktualizacji aplikacji to bezpośrednie przesyłanie ustaje.
- Nazwa miasta na podstawie pozycji: aby wyświetlić nazwę Twojego miasta, aplikacja korzysta z usługi geokodowania systemu operacyjnego (Apple lub Google), która może otrzymywać współrzędne uzyskane z GPS zgodnie z politykami tych dostawców, a alternatywnie z usługi OpenStreetMap Nominatim, do której aplikacja wysyła jedynie współrzędne zaokrąglone do około 11 km; w takim przypadku OpenStreetMap otrzymuje również adres IP urządzenia. Gdy podajesz miasto, nasz serwer może wyszukać je w WeatherAPI.com lub, w razie jego niedostępności, w OpenStreetMap Nominatim.
- Miasto i stan w profilu: jeśli udzieliłeś już aplikacji uprawnienia do lokalizacji, może ona, nie częściej niż raz w tygodniu, uzyskać pozycję o niskiej dokładności, przekształcić ją w nazwę Twojego miasta i stanu oraz zapisać w Twoim profilu wyłącznie te dwa pola (i datę aktualizacji), aby kierować komunikaty aplikacji według regionu. Współrzędne nie są zapisywane w tym rekordzie.
- Dotknięcie komunikatów aplikacji: po dotknięciu komunikatu (popup) wyświetlonego przez aplikację rejestrujemy to dotknięcie wraz z identyfikatorem i adresem e-mail Twojego konta, datą i godziną oraz, jeśli uprawnienie do lokalizacji zostało już udzielone, pozycją urządzenia o niskiej dokładności, aby mierzyć skuteczność komunikatów.
Cel: przypomnienia i automatyzacje oparte na lokalizacji, dodane dobrowolnie przez Ciebie; prognoza pogody i propozycje Szafy; kierowanie regionalne i pomiar skuteczności komunikatów aplikacji.
Kontrola: w każdej chwili możesz wyłączyć uprawnienie do lokalizacji w ustawieniach urządzenia. Prognoza pogody działa także po podaniu samego miasta, a w Szafie możesz podać miasto lub wycofać zgodę na korzystanie z lokalizacji w Ustawienia szafy.
3.7 Dane o zdrowiu i samopoczuciu
- Rejestr spożycia wody (ilość w ml, data/godzina).
- Dzienny cel nawodnienia.
- Dane z czujników odczytywane, wyłącznie za Twoją wyraźną zgodą i tylko wtedy, gdy włączysz moduł Zdrowie i Długowieczność, z Health Connect (Android) lub Apple HealthKit (iOS): kroki, aktywne kalorie, tętno spoczynkowe, zmienność rytmu serca (HRV), sen (czas trwania i fazy), waga i procent tkanki tłuszczowej. Na iOS dodatkowo ciągłe tętno (używane wyłącznie do oszacowania tętna spoczynkowego, gdy Twoja aplikacja zdrowotna go nie dostarcza), saturacja krwi tlenem (SpO2) i częstość oddechów. Dostęp jest tylko do odczytu; Theros nigdy nie zapisuje danych w Health Connect ani w HealthKit.
- Treningi (moduł Trening, opcjonalny): jeśli włączysz import treningów, aplikacja odczytuje z Apple HealthKit (iOS) oraz, gdy jest to dostępne, z Health Connect (Android) Twoje sesje treningowe: rodzaj aktywności, godzinę rozpoczęcia i zakończenia, czas trwania, dystans, spalone kalorie oraz średnie i maksymalne tętno podczas treningu. Zob. sekcja 3.15.
Cel: osobiste monitorowanie nawodnienia; obliczanie Twojego dziennego wyniku samopoczucia (filary aktywności, regeneracji i snu), długu senności, trendów i alertów o anomaliach porównywanych wyłącznie z Twoją własną historią (na przykład tętno spoczynkowe wyższe niż zwykle lub seria źle przespanych nocy). Każdy rodzaj danych jest wyświetlany na ekranie Zdrowie i wykorzystywany wyłącznie na potrzeby tej funkcji.
Jak przetwarzamy dane z czujników:
- Na Twoim koncie w Firebase Firestore przechowywane są wyłącznie agregaty dzienne (na przykład łączna liczba kroków, godziny snu, średnie tętno spoczynkowe z danego dnia), aby tworzyć historię i trendy. Surowe próbki nie opuszczają urządzenia.
- Nigdy nie są wykorzystywane do celów reklamowych, nigdy nie są sprzedawane, wynajmowane ani udostępniane osobom trzecim, brokerom danych czy platformom reklamowym i nigdy nie są wykorzystywane do decyzji kredytowych, ubezpieczeniowych, dotyczących zatrudnienia ani jakichkolwiek innych decyzji wywołujących wobec Ciebie skutki prawne.
- Nigdy nie są wykorzystywane do trenowania modeli sztucznej inteligencji. Gdy prosisz o analizy zdrowotne lub rozmawiasz z asystentem na ten temat, Google Gemini może przetwarzać wyłącznie zagregowane podsumowania, na zasadach opisanych w sekcji 5, w celu wygenerowania wyświetlanej Ci odpowiedzi.
- W każdej chwili możesz cofnąć dostęp w Health Connect / aplikacji Zdrowie lub w Zdrowie > Źródła > Odłącz; od tego momentu Theros przestaje odczytywać dane z czujników. Zapisane już agregaty są usuwane wraz z Twoim kontem (sekcja 8) lub na żądanie.
3.8 Dane kontaktów
- Kontakty dodane przez Ciebie ręcznie w aplikacji: imię i nazwisko, e-mail i dane opcjonalne (telefon, notatki itp.).
- Grupy kontaktów służące do organizacji.
Cel: zarządzanie kontaktami na potrzeby wysyłania e-maili i raportów. Theros nie importuje kontaktów z Twojej książki telefonicznej. Wszystkie kontakty są dodawane ręcznie przez Ciebie.
3.9 Dane ustawień i preferencji
- Preferencje układu, widżetów i ustawienia bezpieczeństwa (PIN).
Cel: personalizacja doświadczenia użytkownika.
3.10 Dane zbierane automatycznie
- Wskaźniki użycia AI: zapisy zużycia tokenów przechowywane lokalnie na urządzeniu (przez 90 dni) oraz na serwerze (do kontroli limitu Twojego planu).
- Token powiadomień (FCM): identyfikator urządzenia służący do wysyłania powiadomień push.
- Dane urządzenia: model urządzenia (np. „iPhone 15”, „SM-S921B”), marka (np. „Apple”, „Samsung”), system operacyjny i jego wersja (np. „Android 15”, „iOS 18.1”), platforma (iOS, Android, Web) i wersja aplikacji.
- Metoda uwierzytelniania: rodzaj użytego logowania (Google Sign-In lub e-mail/hasło).
- Dane sesji: data/godzina ostatniego dostępu i licznik sesji.
Cel: wsparcie techniczne, bezpieczeństwo konta, wykrywanie nieautoryzowanego dostępu i ulepszanie doświadczenia użytkownika.
3.11 Katalog użytkowników na potrzeby współpracy
Aby umożliwić udostępnianie zadań i tablic Kanban, Theros oferuje funkcję wewnętrznego wyszukiwania po imieniu i nazwisku lub adresie e-mail. Podczas korzystania z aplikacji Twoje imię i nazwisko, adres e-mail i zdjęcie profilowe mogą być widoczne dla innych użytkowników Theros, którzy korzystają z tej funkcji wyszukiwania w celu współpracy.
3.12 Lista oczekujących (waitlist) i formularze strony docelowej
Gdy zapisujesz się za pomocą formularzy na stronie (lista oczekujących, kontakt, beta), zbieramy:
- Imię i nazwisko, e-mail i telefon (ten ostatni opcjonalnie): w celu kontaktu i identyfikacji.
- Opinia / dowolna wiadomość: aby zrozumieć Twoje potrzeby.
- Adres IP: wykorzystywany wyłącznie do zapobiegania spamowi i nadużyciom (ograniczenie do maksymalnie 2 zapisów z jednego adresu IP na godzinę). Adres IP jest automatycznie usuwany po 30 dniach w ramach codziennej procedury czyszczenia; zachowywane są jedynie pozostałe dane, które świadomie podałeś. Podstawa prawna: prawnie uzasadniony interes w zakresie bezpieczeństwa (LGPD Art. 7, IX).
3.13 Publiczne opinie wyświetlane na stronie docelowej
Opinie wyświetlane na stronie głównej mogą zawierać imię i nazwisko (lub inicjały), ocenę w gwiazdkach, cytat z recenzji i datę. Dane te są publikowane wyłącznie po uzyskaniu Twojej wyraźnej zgody lub gdy pochodzą z ocen, które już dobrowolnie upubliczniłeś (App Store, Google Play). W każdej chwili możesz zażądać ich usunięcia za pośrednictwem kanałów kontaktowych (Sekcja 15).
3.14 Cyfrowa Szafa
Szafa jest funkcją opcjonalną. Jeśli z niej korzystasz, przetwarzamy poniższe dane.
- Zdjęcia ubrań: zdjęcie (z aparatu lub galerii) jest przetwarzane na samym urządzeniu: aplikacja zmniejsza obraz, usuwa osadzone metadane (takie jak EXIF i lokalizacja GPS) i wycina ubranie, usuwając tło. Gdy automatyczne wycinanie się powiedzie, oryginalne zdjęcie nie jest ani wysyłane, ani przechowywane: w Firebase Storage (region
southamerica-east1) przechowujemy jedynie wycięty obraz i miniaturę. Jeśli wycinanie się nie powiedzie, a Ty zdecydujesz się użyć zdjęcia bez wycinania, przechowujemy zmniejszone zdjęcie wraz z tłem i bez metadanych. Aplikacja zaleca fotografowanie wyłącznie ubrania; zdjęcia osób, twarzy lub dokumentów nie są obsługiwane.
- Etykiety i dane ubrania: kategoria, typ, kolory (wyodrębniane przez kod na urządzeniu), wzór, materiał, okazja, pora roku, stopień formalności, poziom ciepła, nazwa oraz, jeśli zechcesz je podać, marka, cena, waluta, data zakupu i uwagi.
- Stylizacje, użycie i preferencje: zapisane stylizacje, historia użycia („miałem na sobie dziś”), oceny proponowanych stylizacji (podoba mi się/nie podoba mi się i powód) oraz preferencje Szafy (wrażliwość na zimno, klimatyzowane otoczenie, domyślna okazja i format wyświetlania).
- Przybliżona lokalizacja: jeśli wyrazisz zgodę, przybliżona pozycja (siatka około 11 km) lub nazwa miasta, używana do prognozy pogody (sekcja 3.6).
- Rejestr Twoich zgód: na co wyraziłeś zgodę, a na co nie (oznaczanie przez AI, lokalizacja i wysyłanie zdjęć stylizacji przez WhatsApp), wersja przedstawionego tekstu, data i godzina, kanał, w którym podjąłeś decyzję (aplikacja lub WhatsApp, w przypadku zdjęć stylizacji), oraz oświadczenie, że masz ukończone 18 lat (wymagane wyłącznie w przypadku oznaczania przez AI).
- Korzystanie z Szafy przez WhatsApp (opcjonalne): stan rozmowy (ostatnia zaproponowana Ci stylizacja, aby odpowiadać na prośby takie jak "inna stylizacja" lub "miałem to na sobie") oraz dzienny licznik wysłanych obrazów, służący do ograniczania nadużyć. Zapisy użycia oznaczone przez WhatsApp ("miałem na sobie dziś") trafiają do Twojej historii użycia tak samo jak te dokonane w aplikacji.
- Wskaźniki korzystania z funkcji: zagregowane zdarzenia (na przykład etap wprowadzenia, powodzenie lub niepowodzenie wycinania, format eksportu), bez nazw, zdjęć ani identyfikatorów Twoich ubrań, oraz miesięczne liczniki użycia na konto.
Cel: porządkowanie Twojej szafy, proponowanie stylizacji dopasowanych do pogody i okazji, obliczanie informacji takich jak koszt jednego użycia i nienoszone ubrania oraz umożliwienie eksportu lub udostępnienia obrazu stylizacji na Twoją prośbę. Stylizacje są komponowane przez reguły wykonywane na Twoim urządzeniu; sztuczna inteligencja jedynie proponuje etykiety ubrań (sekcja 5.7), a Ty zawsze je zatwierdzasz lub edytujesz przed zapisaniem.
Podstawa prawna: wykonanie usługi przechowywania i porządkowania Twojej szafy (Art. 7, V), a w przypadku oznaczania przez AI, korzystania z lokalizacji i wysyłania zdjęć stylizacji przez WhatsApp – Twoja zgoda (Art. 7, I), o którą prosimy osobno, nigdy nie jest zaznaczona z góry i może zostać wycofana w każdej chwili.
Przechowywanie i usuwanie: do momentu usunięcia przez Ciebie ubrania, wyczyszczenia szafy (Ustawienia szafy) lub usunięcia konta. Usunięcie ubrania usuwa jego rekord i obrazy; wyczyszczenie szafy usuwa wszystkie rekordy i obrazy Szafy; usunięcie konta lub użycie opcji "Wyczyść dane" również usuwa obrazy Szafy (sekcja 9). Stan rozmowy Szafy w WhatsApp i dzienny licznik są usuwane razem z szafą.
Zdjęcia stylizacji w WhatsApp (opcjonalne): jeśli korzystasz z Theros przez WhatsApp, możesz poprosić o propozycje stylizacji i otrzymać w rozmowie obraz stylizacji. Dzieje się tak dopiero po włączeniu opcji "Zdjęcia looków w WhatsApp" w Ustawienia szafy, w ramach osobnej zgody, odrębnej od pozostałych, nigdy niezaznaczonej z góry. Bez niej Theros odpowiada wyłącznie tekstem.
- Co jest wysyłane: kolaż złożony przez nasz serwer z wyciętych obrazów Twoich własnych ubrań (tych samych, które są już na Twoim koncie), bez zdjęć osób. W planie darmowym obraz może zawierać znak wodny Theros. Na obrazie nie umieszczamy Twojego imienia i nazwiska, adresu e-mail, lokalizacji ani innych informacji z aplikacji. Wiadomości tekstowe w rozmowie (na przykład opis stylizacji) przechodzą tę samą ścieżkę co pozostałe wiadomości kanału WhatsApp.
- Kto przetwarza: Meta, za pośrednictwem platformy WhatsApp Business (WhatsApp Cloud API), która dostarcza obraz do Twojego WhatsApp. Obraz przechodzi przez serwery Meta (sekcje 7 i 12).
- Co przechowujemy: nie przechowujemy obrazu kolażu po wysłaniu: jest on generowany na żądanie dla każdej prośby. Po dostarczeniu obraz pozostaje w Twojej rozmowie w WhatsApp, a w systemach Meta jest przetwarzany zgodnie z warunkami i polityką prywatności WhatsApp/Meta, na które nie mamy wpływu (dlatego nie możemy obiecać terminu ani sposobu usunięcia przez Meta). Ograniczamy dzienną liczbę obrazów wysyłanych na konto, aby zapobiegać nadużyciom.
- Jak wyrażasz i wycofujesz zgodę: możesz wyrazić zgodę lub odmówić w aplikacji (we wprowadzeniu do Szafy lub w Ustawienia szafy) albo w samej rozmowie w WhatsApp, dotykając przycisków, które Theros wyświetla wraz z wyjaśnieniem, co zostanie wysłane (zgoda obowiązuje dopiero po tym dotknięciu). W każdej chwili możesz wyłączyć "Zdjęcia looków w WhatsApp" w Ustawienia szafy lub prosząc w WhatsApp o wyłączenie zdjęć. Od tego momentu Theros przestaje wysyłać obrazy stylizacji i odpowiada tekstem, a nowe obrazy nie są wysyłane. Obrazy, które już znajdują się w Twojej rozmowie w WhatsApp, możesz usunąć samodzielnie w WhatsApp.
- Wiek: obrazy stylizacji nie są wysyłane do modeli sztucznej inteligencji, a to przesyłanie nie wymaga oświadczenia o ukończeniu 18 lat, jednak Theros nadal nie jest przeznaczony dla osób poniżej 18. roku życia (sekcja 13).
Osoby niepełnoletnie: Szafa nie jest przeznaczona dla osób poniżej 18. roku życia (sekcja 13).
3.15 Trening (siłownia i ćwiczenia)
Trening jest funkcją opcjonalną. Jeśli z niego korzystasz, przetwarzamy poniższe dane.
- Plany i ćwiczenia: tworzone przez Ciebie plany treningowe (nazwa, dni tygodnia, ćwiczenia, zaplanowane serie) oraz dodawane przez Ciebie własne ćwiczenia. Katalog ćwiczeń jest częścią aplikacji i nie stanowi Twoich danych.
- Wykonane treningi: ćwiczenia, serie, obciążenia, powtórzenia, czas trwania, odczuwany wysiłek, notatki, rekordy osobiste oraz trening w toku (wersja robocza zapisana na Twoim koncie, abyś mógł go później wznowić). Na podstawie tych informacji obliczamy, za pomocą reguł na urządzeniu, serie na mięsień, statystyki, szacowaną regenerację i wykresy.
- Waga i tkanka tłuszczowa: wartości, które rejestrujesz w Treningu lub które, jeśli wyrazisz na to zgodę, aplikacja odczytuje z HealthKit/Health Connect.
- Zaimportowane treningi (opcjonalnie): z Apple HealthKit (iOS) i Health Connect (Android, gdy jest dostępny), zawsze za Twoją zgodą. Zaimportowane treningi trafiają do historii jako aktywności, bez serii treningu siłowego.
- Check-in na siłowni: data i godzina check-inu oraz nazwa i identyfikator siłowni wybranej spośród Twoich zapisanych miejsc. Po dotknięciu "Check-in" aplikacja może porównać bieżącą pozycję urządzenia z Twoimi zapisanymi miejscami, na samym urządzeniu i tylko wtedy, gdy uprawnienie do lokalizacji zostało już udzielone; pozycja ta nie jest wysyłana na nasze serwery ani przechowywana.
- Powiadomienie po przybyciu na siłownię (opcjonalne): korzysta z tej samej funkcji geofencingu co w sekcji 3.6, wykonywanej na urządzeniu, i wymaga uprawnienia do lokalizacji w tle, o które prosimy dopiero po wyjaśnieniu powodu. Lokalizacja nie jest wysyłana na nasze serwery. W każdej chwili możesz to wyłączyć w Trening > Ustawienia.
- Preferencje: jednostka (kg lub lb), domyślna przerwa, cel tygodniowy, wybrana siłownia i informacja, które importy są włączone.
- Punkty doświadczenia: aplikacja przyznaje punkty grywalizacji za ukończone treningi i rekordy.
Cel: rejestrowanie i śledzenie Twoich treningów, pokazywanie, które mięśnie angażuje każde ćwiczenie i każdy plan, obliczanie statystyk i rekordów oraz zebranie w jednym miejscu treningów, które już rejestrujesz w innych aplikacjach. Zakresy serii na tydzień wyświetlane w aplikacji są ogólnymi wartościami orientacyjnymi, a nie zaleceniem ani poradą lekarską czy trenerską.
Dane o zdrowiu: zaimportowane treningi, tętno podczas treningu, waga i tkanka tłuszczowa są danymi o zdrowiu (wrażliwe dane osobowe, LGPD Art. 11). Są odczytywane wyłącznie za Twoją wyraźną zgodą, nigdy nie są wykorzystywane do celów reklamowych, nigdy nie są sprzedawane, wynajmowane ani udostępniane osobom trzecim, brokerom danych czy platformom reklamowym i nigdy nie są wykorzystywane do decyzji kredytowych, ubezpieczeniowych, dotyczących zatrudnienia ani jakichkolwiek innych decyzji wywołujących wobec Ciebie skutki prawne. Trening nie korzysta ze sztucznej inteligencji: dane treningowe nie są wysyłane do Google Gemini.
Podstawa prawna: wykonanie usługi rejestrowania Twoich treningów (Art. 7, V), a w przypadku importu treningów i wagi z innych aplikacji oraz powiadomienia opartego na lokalizacji – Twoja zgoda (Art. 7, I oraz Art. 11, II, a), o którą prosimy osobno, nigdy nie jest zaznaczona z góry i może zostać wycofana w każdej chwili.
Przechowywanie i usuwanie: do momentu usunięcia przez Ciebie treningu lub planu albo usunięcia konta (sekcja 9). Import możesz wyłączyć w Trening > Ustawienia > Import; od tego momentu Theros przestaje odczytywać te źródła. Zaimportowane już treningi pozostają na Twoim koncie, dopóki ich nie usuniesz.
3.16 Leki i przypomnienia o dawkach
Rejestr leków jest funkcją opcjonalną. Jeśli z niego korzystasz, przetwarzamy poniższe dane.
- Rejestr: nazwa leku, dawkowanie, godziny przyjmowania dawek (w tym schemat "co X godzin" i godzina pierwszej dawki), dni tygodnia, data zakończenia leczenia, uwagi oraz informacja, czy przypomnienie jest włączone.
- Rejestr dawek: które dawki oznaczyłeś jako przyjęte (lek, dzień, godzina i moment oznaczenia). Na podstawie tych oznaczeń obliczamy na urządzeniu miesięczną mapę przestrzegania zaleceń (dni pełne, częściowe i z pominięciem), procent przestrzegania i serię dni.
- Przypomnienia: serwer planuje jedno powiadomienie na dawkę, o godzinach, które ustaliłeś. Tekst powiadomienia zawiera nazwę leku, dawkowanie i godzinę, przechodzi przez usługi powiadomień push Google (Firebase Cloud Messaging) i Apple (APNs) i jest widoczny na ekranie powiadomień urządzenia (sekcja 7.1). W każdej chwili możesz wyłączyć przypomnienie dla każdego leku lub powiadomienia aplikacji.
- Odczyt recepty ze zdjęcia (opcjonalny): zob. sekcja 5.8.
Cel: przypominanie Ci o przyjmowaniu leków o wybranych przez Ciebie godzinach i pokazywanie historii przestrzegania zaleceń. Theros nie jest wyrobem medycznym, nie przepisuje leków, nie wskazuje dawek i nie zastępuje porady pracownika ochrony zdrowia; przypomnienia stanowią wsparcie, a odpowiedzialność za stosowanie leku spoczywa na Tobie.
Dane o zdrowiu: leki i dawki są danymi o zdrowiu (wrażliwe dane osobowe, LGPD Art. 11). Pozostają wyłącznie na Twoim koncie osobistym (nigdy na kontach współdzielonych, takich jak konto rodzinne), nigdy nie są wykorzystywane do celów reklamowych, nigdy nie są sprzedawane, wynajmowane ani udostępniane osobom trzecim, brokerom danych czy platformom reklamowym i nigdy nie są wykorzystywane do decyzji kredytowych, ubezpieczeniowych, dotyczących zatrudnienia ani jakichkolwiek innych decyzji wywołujących wobec Ciebie skutki prawne. Zarejestrowane dane nie są wysyłane do Google Gemini; jedynym wyjątkiem jest zdjęcie recepty, które sam zdecydujesz się wysłać (sekcja 5.8).
Podstawa prawna: wykonanie usługi przypominania o dawkach i ich rejestrowania (Art. 7, V), a w przypadku odczytu recepty ze zdjęcia – Twoja wyraźna zgoda, o którą prosimy osobno przed pierwszym użyciem (Art. 11, II, a).
Przechowywanie i usuwanie: do momentu usunięcia przez Ciebie leku lub usunięcia konta (sekcja 9). Po usunięciu leku przyszłe przypomnienia o nim przestają być wysyłane.
3.17 Dane o zdrowiu: zasady wspólne
Wizyty lekarskie, badania, leki, dawki, odżywianie i waga, trening, nastrój, nawodnienie i wskaźnik samopoczucia są wrażliwymi danymi osobowymi (LGPD, Art. 5, II oraz Art. 11). Do wszystkich tych danych stosuje się poniższe zasady, niezależnie od zasad szczególnych dla każdej funkcji.
- Podstawa prawna i cel: szczególna i wyraźnie wyodrębniona zgoda (Art. 11, II, a), wyrażana przy korzystaniu z każdej funkcji, oraz wykonanie usługi, o którą prosiłeś. Wykorzystujemy te dane wyłącznie do porządkowania, przypominania, obliczania i pokazywania Ci tego, co zarejestrowałeś, a także na potrzeby funkcji AI, które uruchamiasz.
- Nigdy do celów reklamowych: nigdy nie wykorzystujemy danych o zdrowiu do reklam, nigdy ich nie sprzedajemy, nie wynajmujemy ani nie udostępniamy osobom trzecim, brokerom danych czy platformom reklamowym i nigdy nie wykorzystujemy ich do decyzji kredytowych, ubezpieczeniowych, dotyczących zatrudnienia ani jakichkolwiek innych decyzji wywołujących wobec Ciebie skutki prawne.
- Kto je przetwarza: wyłącznie podmioty przetwarzające niezbędne do działania aplikacji: Google Cloud / Firebase (przechowywanie i infrastruktura, region São Paulo) oraz, w funkcjach AI, które uruchamiasz, Google (Vertex AI / Gemini), na zasadach opisanych w sekcji 5. Dostawcy są wymienieni w sekcji 7.
- Bez diagnozy: Theros nie jest wyrobem medycznym, nie diagnozuje, nie przepisuje leków, nie wskazuje dawek, diety ani leczenia i nie zastępuje porady lekarza, dietetyka ani innego pracownika ochrony zdrowia. AI jedynie porządkuje i podsumowuje to, co przekazałeś.
- Twoja kontrola: w każdej chwili możesz edytować lub usunąć dowolny wpis dotyczący zdrowia w aplikacji, usunąć wszystkie dane za pomocą opcji "Wyczyść dane" lub usunąć konto (sekcja 9), a także wycofać zgodę, przestając korzystać z funkcji albo wyłączając importy i AI w ustawieniach każdej z nich.
- Wyłącznie na Twoim koncie osobistym: te wpisy pozostają w Twoim środowisku osobistym i nigdy na kontach współdzielonych, takich jak konto rodzinne.
- Powiadomienia: domyślnie powiadomienia dotyczące zdrowia pokazują niezbędne minimum (na przykład wyłącznie godzinę wizyty), ponieważ pojawiają się na ekranie blokady (sekcja 7.1).
- Zapisy techniczne: nie zapisujemy treści wizyt, badań, leków ani posiłków w logach, analizach użytkowania ani raportach błędów; przechowujemy wyłącznie identyfikatory techniczne, liczniki i kody błędów.
3.18 Wizyty lekarskie, badania i osoby pod opieką
Moduł Wizyty (Zdrowie i samopoczucie) jest opcjonalny. Jeśli z niego korzystasz, przetwarzamy:
- Osoby: imię i nazwisko, stopień pokrewieństwa, datę urodzenia, grupę krwi, alergie, ubezpieczenie zdrowotne i numer karty ubezpieczenia, uwagi oraz kolor każdej osoby, którą dodasz (Ciebie, członków rodziny lub osoby na utrzymaniu).
- Wizyty: osobę, specjalizację, specjalistę (imię i nazwisko, CRM i telefon), miejsce lub link, datę, powód, plan wizyty (pytania i objawy), zapis wizyty (co zostało powiedziane, diagnoza podana przez Ciebie, zalecenia i recepta), wizytę kontrolną, zlecone badania, koszt i zwrot kosztów, załączniki oraz preferencje powiadomień.
- Badania: osobę, badanie, status, daty, laboratorium, wynik (uwagi i kluczowe wartości) oraz załączniki.
- Załączniki: recepty, opisy badań, skierowania i wyniki w postaci obrazów lub plików PDF, przechowywane w Firebase Storage (region São Paulo) i wliczane do limitu przestrzeni dyskowej Twojego planu.
Dane członków rodziny i osób na utrzymaniu: rejestrując dane o zdrowiu innej osoby, oświadczasz, że masz do tego upoważnienie lub uprawnienie (w przypadku dzieci i osób niezdolnych do czynności prawnych – jako przedstawiciel ustawowy), a aplikacja prosi o to potwierdzenie przed pierwszym wpisem. Dane te pozostają wyłącznie w Twoim środowisku osobistym i nigdy na koncie współdzielonym. Osoba, której dane dotyczą, może zażądać dostępu do nich, ich sprostowania lub usunięcia za pośrednictwem właściciela konta lub pod adresem e-mail podanym w sekcji 15. Rejestruj wyłącznie to, do czego rejestrowania masz prawo.
Cel i AI: porządkowanie wizyt, badań, przypomnień i historii. Gdy rozmawiasz z asystentem o wizycie lub badaniu, do Google Gemini może zostać wysłane krótkie podsumowanie (sekcja 5.2); diagnoza, zalecenia i notatki z zapisu wizyty nie są dołączane automatycznie, a treść jest traktowana jako dane, nigdy jako polecenie. Wizyta pojawia się w kalendarzu aplikacji wyłącznie do odczytu i nie jest wysyłana do Kalendarza Google ani do Kalendarza Apple. Jednym dotknięciem możesz utworzyć na podstawie wizyty zadanie, notatkę lub wpis finansowy (koszt lub zwrot kosztów, kategoria Zdrowie, w księdze osobistej); elementy te podlegają odtąd zasadom odpowiednich funkcji.
Powiadomienia: powiadomienie o wizycie domyślnie pokazuje wyłącznie godzinę; dla każdej wizyty możesz wybrać, by wyświetlała się również specjalizacja i osoba.
Przechowywanie i usuwanie: do momentu usunięcia przez Ciebie. "Wyczyść dane" i "Usuń konto" usuwają osoby, wizyty, badania i załączone pliki. Usunięcie osoby, która ma już wizytę lub badanie, powoduje jej zarchiwizowanie, aby nie utracić historii; aby usunąć historię, usuń wizyty i badania lub dane konta. Te pliki dotyczące zdrowia nigdy nie są usuwane automatycznie z powodu wygaśnięcia planu (sekcja 9).
3.19 Odżywianie (dziennik żywieniowy)
Dziennik żywieniowy jest opcjonalny. Jeśli z niego korzystasz, przetwarzamy:
- Posiłki: nazwę potrawy, porcje, kalorie, węglowodany, białka i tłuszcze, ocenę zdrowotności, składniki z gramaturą, godzinę i źródło wpisu; ulubione potrawy.
- Profil i cele żywieniowe: płeć, datę urodzenia, wzrost, wagę, poziom aktywności, cel (schudnąć, utrzymać lub przytyć), cele kaloryczne i makroskładników, posiłki i godziny przypomnień. Służą wyłącznie do obliczenia Twojego celu i przypomnień.
- Miniatura zdjęcia: jeśli zapiszesz posiłek dodany za pomocą zdjęcia, w Twoim wpisie przechowujemy jedynie miniaturę (maksymalnie 24 KB); oryginalne zdjęcie nie jest przechowywane przez serwer.
- Woda, trening i spalone kalorie: dziennik odczytuje istniejące już wpisy dotyczące nawodnienia, treningu i zdrowia na potrzeby pierścienia kalorii, bez ich powielania.
- Miesięczny licznik analiz przez AI: wyłącznie Twój identyfikator, liczba analiz w miesiącu i data, aby stosować limit planu.
Analiza zdjęcia lub tekstu (AI): analizę uruchamiasz wyłącznie Ty i jest ona dostępna w planach płatnych. Obraz jest zmniejszany i ponownie kodowany na urządzeniu, bez metadanych (bez EXIF i lokalizacji), i wysyłany na nasz serwer (Firebase Cloud Functions, region São Paulo), a z niego do Google (Vertex AI / Gemini), który zwraca nazwę potrawy, składniki, szacunkową liczbę kalorii i makroskładników oraz ocenę. Obraz nie jest przechowywany przez serwer ani zapisywany w logach: istnieje wyłącznie w trakcie przetwarzania; zapisy techniczne zawierają jedynie liczniki i kody błędów. AI otrzymuje polecenie, by nie identyfikować osób ani nie odczytywać danych osobowych z obrazu, jednak jeśli zdjęcie przedstawia twarze, etykiety lub dokumenty, stanowią one część wysłanego obrazu: kadruj wyłącznie talerz. Przed zapisaniem przeglądasz wszystko i możesz to edytować. Prośby wysłane tekstem na czacie lub w WhatsApp ("zjadłem...") zapisują szacunek dokonany przez AI, który możesz usunąć w dzienniku.
Szacunki, nie porady: kalorie i makroskładniki są szacunkami (z AI lub z tabel), mogą odbiegać od rzeczywistości i nie zastępują dietetyka ani lekarza. Theros nie przepisuje diety i nie stawia diagnoz.
Przechowywanie i usuwanie: wpis liczbowy w dzienniku pozostaje, dopóki istnieje konto lub dopóki go nie usuniesz. Miniatury wygasają automatycznie: po 90 dniach w planie Essencial, 365 dniach w planie Pro i 730 dniach w planie Premium; wpis liczbowy posiłku pozostaje. Posiłek (i jego miniaturę) możesz usunąć w dowolnym momencie. "Wyczyść dane" i "Usuń konto" usuwają dziennik, miniatury, ulubione i cele. Dziennik żywieniowy nie jest udostępniany rodzinie ani osobom trzecim.
3.20 Pomysły, kanwy i załączniki
Pomysły, notatki, kanwy (dowolne tablice z kartami, połączeniami i obrazami) i ich załączniki stanowią Twoje treści i są prywatne: pozostają na Twoim koncie i tylko Ty masz do nich dostęp, chyba że zdecydujesz się je udostępnić (sekcja 7). Obrazy i pliki, które umieszczasz na kanwie lub dołączasz do pomysłu, są przechowywane w Twojej przestrzeni w Firebase Storage (region São Paulo) i wliczają się do limitu Twojego planu.
AI uruchamiana przez Ciebie: gdy korzystasz z pomocy AI przy pomyśle, notatce lub kanwie (na przykład aby wygenerować, rozwinąć, streścić lub zadać pytanie), tekst wybranej karty lub notatki jest wysyłany do Google Gemini w celu wygenerowania odpowiedzi. Tekst ten jest traktowany jako dane do analizy, nigdy jako polecenie. AI jest uruchamiana wyłącznie na Twoją prośbę, a korzystanie z niej zużywa limit AI Twojego planu. Przetwarzanie podlega gwarancjom opisanym w sekcji 5.
Przechowywanie i usuwanie: do momentu usunięcia przez Ciebie pomysłu, karty, kanwy lub załącznika albo usunięcia konta. Obrazy i pliki PDF mogą zostać usunięte z powodu limitu przestrzeni wyłącznie na warunkach opisanych w sekcji 9 (wygasły płatny plan); teksty i dane aplikacji nigdy nie są usuwane automatycznie.
4. Połączone usługi (opcjonalne)
Poniższe integracje są całkowicie opcjonalne i są aktywowane wyłącznie po udzieleniu przez Ciebie wyraźnej zgody.
4.1 Google Calendar
- Zakres:
calendar (odczyt i zapis wydarzeń).
- Dane, do których uzyskujemy dostęp: wydarzenia z Twojego kalendarza.
- Cel: synchronizacja wydarzeń z kalendarza z aplikacją.
- Przechowywanie: wydarzenia są synchronizowane i przechowywane w Firestore w celu wyświetlania w aplikacji.
- Cofnięcie zgody: w każdej chwili możesz odłączyć kalendarz w ustawieniach aplikacji.
4.2 Gmail
- Theros uzyskuje dostęp do danych z Gmail wyłącznie wtedy, gdy wyraźnie zezwolisz na połączenie.
- Dane z Gmail są wykorzystywane wyłącznie do świadczenia funkcji opisanych poniżej i widocznych dla Ciebie w aplikacji.
- Theros nie przekazuje danych z Gmail osobom trzecim, z wyjątkiem sytuacji, gdy jest to konieczne do świadczenia lub ulepszania funkcji przeznaczonych dla użytkownika, do przestrzegania obowiązujących przepisów lub w ramach fuzji/przejęcia/sprzedaży aktywów z wcześniejszym powiadomieniem.
- Theros nie wykorzystuje danych z Gmail do wyświetlania reklam, w tym retargetingu, reklam spersonalizowanych lub opartych na zainteresowaniach.
- Żaden człowiek nie czyta Twoich danych z Gmail, chyba że za Twoją wyraźną, świadomą zgodą, ze względów bezpieczeństwa (badanie nadużyć lub działań niezgodnych z prawem), w celu przestrzegania obowiązujących przepisów lub gdy dane są zagregowane i zanonimizowane na potrzeby operacji wewnętrznych.
Wykorzystywane zakresy:
gmail.readonly — odczyt e-maili (tylko do odczytu).
gmail.send — wysyłanie e-maili z aplikacji.
gmail.labels — zarządzanie etykietami Gmail.
Funkcje Gmail w Theros:
| Funkcja |
Dane, do których uzyskujemy dostęp |
Co jest przechowywane |
Czego NIE przechowujemy |
| Odczyt e-maili (Odebrane) |
Temat, nadawca, data, treść, etykiety |
Nic. E-maile są ładowane na żądanie i wyświetlane w czasie rzeczywistym. Po opuszczeniu ekranu dane są usuwane z pamięci. |
Treść e-maila, załączniki, pełne metadane |
| Wykrywanie transakcji finansowych |
E-maile od banków (Nubank, Inter, Itaú, Bradesco, C6, PicPay, Mercado Pago, PayPal) |
Wyłącznie wyodrębnione metadane: kwota, sprzedawca, data i dostawca transakcji. |
Pełna treść e-maila, załączniki, dane innych nadawców |
| Wysyłanie e-maili |
Odbiorca(-y), temat, treść e-maila, który redagujesz |
Zapis audytowy w Firestore (odbiorca, temat, treść, data wysłania) na potrzeby Twojej osobistej historii wysłanych e-maili. |
N/D |
| Zarządzanie etykietami |
Lista etykiet Gmail |
Nic. Etykiety są wyświetlane w czasie rzeczywistym. |
N/D |
Przetwarzanie danych z Gmail:
- Całe przetwarzanie e-maili odbywa się na urządzeniu użytkownika (po stronie klienta). Żadne dane z Gmail nie są wysyłane na nasze serwery (Cloud Functions).
- Treść e-maili nie jest wysyłana do sztucznej inteligencji (Google Gemini) ani do żadnej innej usługi osób trzecich.
- Wykrywanie transakcji wykorzystuje wyrażenia regularne (regex) przetwarzane lokalnie na urządzeniu w celu wyodrębnienia kwot pieniężnych i nazw sprzedawców.
- Dostęp do Gmail jest całkowicie opcjonalny. Aplikacja działa w pełni bez integracji z Gmail.
Cofnięcie zgody i usuwanie:
- W każdej chwili możesz odłączyć Gmail w ustawieniach aplikacji (Ustawienia > Gmail).
- Po odłączeniu tokeny uwierzytelniania OAuth są natychmiast unieważniane.
- Możesz również cofnąć dostęp bezpośrednio na stronie myaccount.google.com/permissions.
- Transakcje wykryte wcześniej na podstawie e-maili pozostają w Twoim profilu, dopóki nie usuniesz ich ręcznie lub nie usuniesz konta.
- Po usunięciu konta wszystkie transakcje z e-maili i historia wysłanych e-maili są trwale usuwane.
4.3 Amazon Alexa (skill „Meu Theros”)
Theros oferuje oficjalny skill dla Alexy, który umożliwia sterowanie aplikacją za pomocą poleceń głosowych na urządzeniach Echo lub w aplikacji Alexa.
Co zbieramy, gdy połączysz skill:
- Anonimowy identyfikator użytkownika Amazon (amazonUserId): nieprzejrzysty identyfikator dostarczany przez Amazon, który pozwala nam powiązać polecenia głosowe z Twoim profilem Theros. Nie zawiera imienia i nazwiska, adresu e-mail ani numeru telefonu.
- Identyfikator urządzenia Echo (deviceId): nieprzejrzysty identyfikator urządzenia. Używany wyłącznie do telemetrii i diagnostyki.
- Transkrybowany tekst polecenia głosowego: Amazon zamienia Twoją wypowiedź na tekst przed wysłaniem do Theros. Otrzymujemy wyłącznie transkrybowany tekst (nigdy surowego dźwięku).
- Wynik polecenia: o co poprosiłeś (np. „zapisz wydatek 50 reali”) i co odpowiedzieliśmy.
Do czego wykorzystujemy te dane:
- Wykonanie żądanej czynności (zapisanie transakcji, utworzenie zadania, sprawdzenie salda itp.).
- Personalizacja odpowiedzi z wykorzystaniem danych z Twojego konta Theros (imię, własne kategorie, ostatnie transakcje).
- Diagnozowanie błędów i ulepszanie rozpoznawania poleceń głosowych (telemetria przechowywana w kolekcji alexa_interactions).
Czego NIE zbieramy za pośrednictwem Alexy:
- Surowego dźwięku (Amazon dokonuje transkrypcji Twojej mowy na własnych serwerach i wysyła do Theros wyłącznie tekst).
- Rozmów, które prowadzisz z Alexą poza skillem „Meu Theros”.
- Danych z innych urządzeń lub skilli na Twoim koncie Amazon.
Account Linking (łączenie kont):
- Łączenie wykorzystuje OAuth 2.0 z 6-cyfrowym kodem parowania generowanym w aplikacji Theros.
- Po połączeniu generujemy token JWT zawierający wyłącznie Twój identyfikator Theros, ważny przez 30 dni i odnawiany automatycznie.
- Nie przechowujemy danych logowania Amazon (login/hasło) ani nie mamy do nich dostępu.
Jak cofnąć zgodę:
- W aplikacji Alexa na telefonie: Więcej → Skille i gry → Twoje skille → Meu Theros → Wyłącz skill. Połączenie zostaje natychmiast usunięte, a Twój token przestaje być ważny.
- W każdej chwili możesz ponownie połączyć konta, korzystając z tej samej procedury parowania.
- Po usunięciu konta Theros połączenie z Alexą jest automatycznie cofane.
Limity według planu: polecenia bezpośrednie (zapisanie wydatku, sprawdzenie salda, wyświetlenie listy zadań itp.) są dostępne we wszystkich planach. Pytania otwarte z wykorzystaniem sztucznej inteligencji przez Alexę są dostępne od planu Essencial i podlegają miesięcznemu limitowi tokenów Twojego planu.
4.4 Kalendarz przez link (ICS, tylko do odczytu)
- Czym jest: możesz subskrybować kalendarz z Outlooka, Apple (iCloud), Google, Proton lub innej usługi, wklejając tajny adres pliku .ics (lub webcal://). Nie prosimy o login ani hasło do tych usług.
- Dane, do których uzyskujemy dostęp: z każdego wydarzenia wyłącznie tytuł, początek i koniec, miejsce i opis (przycięty do 500 znaków). Nie odczytujemy uczestników, organizatora, załączników ani pozostałych pól pliku. Wydarzenia oznaczone w źródle jako prywatne lub poufne są importowane wyłącznie z tytułem i godziną.
- Cel: wyświetlanie tych wydarzeń w kalendarzu Theros i uwzględnianie ich w przypomnieniach. Theros wyłącznie odczytuje dane: nic nie jest odsyłane do Twojego kalendarza źródłowego.
- Jak to działa: nasze serwery pobierają plik, gdy dodajesz kalendarz lub dotykasz przycisku synchronizacji, a w planach z automatyczną aktualizacją – co 3 godziny. Importujemy wydarzenia od 7 dni wstecz do 90 dni naprzód, maksymalnie 3 kalendarze na konto. Usługa źródłowa otrzymuje żądanie HTTP pochodzące z serwera Google Cloud, oznaczone jako "Theros-Calendar-Subscription", bez Twoich danych poza samym adresem.
- Bezpieczeństwo adresu: adres działa jak hasło (kto go ma, może odczytać kalendarz). Przechowujemy adres wyłącznie w postaci zaszyfrowanej (AES-256-GCM), w obszarze bazy danych niedostępnym dla aplikacji, i nigdy go ponownie nie wyświetlamy. Akceptujemy wyłącznie adresy https i blokujemy dostęp do sieci wewnętrznych.
- Dane osób trzecich: tytuły i opisy mogą wspominać inne osoby. Subskrybuj wyłącznie kalendarze, do których odczytu masz prawo. Zaimportowane wydarzenia są traktowane tak samo jak pozostałe wydarzenia w Twoim kalendarzu, w tym w zakresie przypomnień (push oraz, jeśli włączono, WhatsApp) i wykorzystania przez asystenta AI (sekcja 5.2).
- Przechowywanie i cofnięcie zgody: wydarzenia pozostają do momentu usunięcia subskrypcji lub usunięcia konta i przestają istnieć w Theros, jeśli znikną z kalendarza źródłowego. W Kalendarz > Synchronizacja > Subskrybuj kalendarz przez link usunięcie subskrypcji natychmiast usuwa zaszyfrowany adres i zaimportowane wydarzenia. Aby zakończyć również dostęp u źródła, wyłącz adres lub wygeneruj nowy w Outlooku, Apple lub Google. "Wyczyść dane" zachowuje subskrypcję i usuwa zaimportowane wydarzenia, które wracają przy następnej aktualizacji.
4.5 Telegram (bot Theros)
Ten kanał będzie aktywny dopiero po opublikowaniu bota Theros w Telegramie; do tego czasu nie przetwarza on żadnych danych.
- Czym jest: opcjonalny kanał do rozmowy z Theros przez Telegram, podobnie jak w WhatsApp. Łączysz swoje konto w aplikacji (Profil > Integracje > Telegram) za pomocą jednorazowego kodu ważnego przez 10 minut i wysyłasz do bota /start oraz kod. Bot rozmawia wyłącznie w czacie prywatnym i nie inicjuje rozmowy: jedynie odpowiada na to, co wysyłasz (i potwierdza na czacie odłączenie, o które sam poprosisz). Dostępny w planach Pro i Premium.
- Przetwarzane dane: identyfikator Twojego czatu w Telegramie oraz, jeśli istnieje, Twoja @nazwa_użytkownika; data połączenia i status (aktywny lub zablokowany); tekst wiadomości i podpisów oraz wysyłane przez Ciebie zdjęcia potwierdzeń płatności; a także krótka historia rozmowy, aby nadać odpowiedziom kontekst. Nie zbieramy Twojego numeru telefonu, imienia i nazwiska, zdjęcia profilowego ani kontaktów z Telegrama. Nie przetwarzamy dźwięku, dokumentów, lokalizacji ani kontaktów wysłanych do bota.
- Cel: wykonywanie tego, o co prosisz (zapisywanie wydatków, tworzenie zadań, sprawdzanie salda itp.), i udzielanie odpowiedzi. Wiadomości przechodzą przez tę samą AI i te same funkcje co czat w aplikacji i w WhatsApp (sekcja 5), z tymi samymi limitami planu. Zdjęcia są wysyłane do AI wyłącznie w celu odczytania kwot i nie są przez nas przechowywane.
- Kto przetwarza i brak szyfrowania end-to-end: Telegram dostarcza wiadomości między Tobą a naszym botem, na serwerach, które mogą znajdować się poza Brazylią (sekcje 7 i 12). Rozmowy z botami w Telegramie nie korzystają z szyfrowania end-to-end. Nie wysyłaj haseł ani danych, których nie chcesz udostępniać Telegramowi. Przechowywanie danych w Telegramie podlega jego polityce, na którą nie mamy wpływu.
- Wiadomości od osób trzecich: przekazane wiadomości i teksty na zdjęciach są traktowane wyłącznie jako dane do analizy, nigdy jako polecenia. Przekazuj wyłącznie to, co masz prawo udostępniać.
- Przechowywanie: historia rozmowy z botem jest przechowywana przez maksymalnie 30 dni i usuwana po odłączeniu; połączenie pozostaje do momentu odłączenia, użycia opcji "Wyczyść dane" lub usunięcia konta. Pamięć AI nie jest wykorzystywana w tym kanale.
- Jak cofnąć zgodę: w Profil > Integracje > Telegram > Odłącz lub wysyłając do bota /stop. Usuwa to połączenie i historię rozmowy na naszych serwerach; historia w Twojej aplikacji Telegram pozostaje u Ciebie i możesz ją tam usunąć.
4.6 Publiczne API i webhooki
W planach Pro i Premium możesz tworzyć klucze API i endpointy webhooków (Profil > Integracje > API i webhooki), aby połączyć Theros z narzędziami takimi jak Make, n8n, Zapier, arkusze kalkulacyjne i skrypty.
- Klucze: klucz jest wyświetlany tylko raz; przechowujemy jedynie jego skrót (hash SHA-256), datę utworzenia, wybrany okres ważności i datę ostatniego użycia. Kto posiada klucz, ma dostęp, zgodnie z jego uprawnieniami, do Twoich wpisów i zadań: przechowuj go jak hasło. Cofnięcie klucza blokuje nowe próby dostępu.
- Webhooki: podajesz adres URL; gdy wystąpi wybrane zdarzenie, nasz serwer wysyła na ten adres dane zdarzenia (na przykład wpis lub zadanie). Adres URL i usługa, która go odbiera, są wybierane i kontrolowane przez Ciebie: Theros nie ma wpływu na to, co ten odbiorca robi z danymi. Sekret podpisu webhooka jest przechowywany w postaci zaszyfrowanej.
- Rejestry: przechowujemy log dostarczeń webhooków (rodzaj zdarzenia, próby, kod HTTP i błąd; maksymalnie 200 znaków otrzymanej odpowiedzi) przez 14 dni oraz ślad audytowy działań na kluczach i webhookach (co i kiedy zostało zrobione) przez 180 dni; po tym czasie są one automatycznie usuwane.
- Usuwanie: dane te znajdują się w obszarach bazy danych, których aplikacja nie odczytuje ani nie zapisuje bezpośrednio, i są usuwane wraz z usunięciem konta.
4.7 Reguły automatyzacji
Reguły "gdy nastąpi X, zrób Y" są opcjonalne i tworzone przez Ciebie w aplikacji lub przez czat. Obecnie wyzwalaczami są utworzenie wpisu (z warunkami takimi jak typ, przedział kwoty, kategoria i tekst opisu) oraz zaległe zadanie, a działaniami – wysłanie powiadomienia lub utworzenie zadania. Przechowujemy regułę (nazwę, warunki, działanie, status, liczbę i czas uruchomień) oraz, przez 14 dni, techniczny zapis wykonania, służący do zapobiegania powtórnym uruchomieniom. Liczba reguł i liczba uruchomień dziennie zależą od planu. Reguły nie tworzą ani nie zmieniają wpisów. W każdej chwili możesz wyłączyć lub usunąć regułę; reguły są usuwane wraz z usunięciem konta.
5. Sztuczna inteligencja
5.0 Twoja zgoda na AI
Przed pierwszym użyciem funkcji AI (czat, głos, WhatsApp i pozostałe funkcje) aplikacja pokazuje, jakie dane są wysyłane, do kogo i w jakim celu, i prosi o Twoją zgodę. Są to dwa odrębne wybory:
- Google (Gemini): wymagana do korzystania z funkcji AI. Google przetwarza dane w naszym imieniu (sekcje 5.2 i 5.3).
- Inni dostawcy AI (opcjonalna, domyślnie wyłączona): pozwala, aby zwykłe wiadomości tekstowe były przetwarzane również przez innych dostawców, takich jak Anthropic (Claude) i DeepSeek, za pośrednictwem OpenRouter (Stany Zjednoczone), w celu obniżenia kosztów i skrócenia czasu odpowiedzi (sekcja 5.9). Dane o zdrowiu, dokumenty i zdjęcia nigdy nie trafiają tą drogą.
Na Twoim koncie przechowujemy Twój wybór, datę i wersję tekstu, który widziałeś, aby udokumentować zgodę (LGPD, Art. 8, §2). Oba wybory możesz w każdej chwili sprawdzić i zmienić w Ustawienia > Prywatność > Dostawcy AI; wycofanie zgody obowiązuje dla kolejnych żądań, jest bezpłatne i nie usuwa Twoich danych w aplikacji (sekcja 8). Jeśli istotnie zmienimy tekst lub listę dostawców, ponownie poprosimy o zgodę. Jeśli nie wyrazisz zgody, funkcje AI pozostają wyłączone, a reszta aplikacji nadal działa; w WhatsApp Theros może odpowiedzieć linkiem umożliwiającym wyrażenie zgody w aplikacji.
5.1 Modele i przetwarzanie
Theros wykorzystuje Google Gemini do przetwarzania:
- Wiadomości czatu (tekst).
- Poleceń głosowych (transkrybowany tekst).
- Czatu głosowego (dźwięk jest transkrybowany przez Google Cloud Speech-to-Text; transkrybowany tekst jest przetwarzany jak wiadomość czatu; odpowiedź jest wypowiadana przez Google Cloud Text-to-Speech). W domyślnej konfiguracji Google, z której korzystamy, te dwie usługi nie zapisują dźwięku, transkrypcji ani syntetyzowanego tekstu.
- Analiz i przeglądów finansowych.
- Przetwarzania OCR (odczyt paragonów i faktur).
- Oznaczania ubrań w Szafie na podstawie obrazów (wyłącznie za Twoją zgodą; sekcja 5.7).
- Odczytu recepty lekarskiej ze zdjęcia (wyłącznie za Twoją zgodą; sekcja 5.8).
- Analizy zdjęcia lub opisu posiłku, gdy uruchamiasz tę funkcję (sekcja 3.19).
- Pomocy AI przy pomysłach, notatkach i kanwach, gdy ją uruchamiasz (sekcja 3.20).
- Wspomnień AI (zdań, które poprosiłeś Theros zapamiętać), wysyłanych razem z kontekstem w rozmowach na czacie i w WhatsApp (sekcja 3.4).
- Zaplanowanych agentów (okresowych analiz automatycznych).
5.2 Dane wysyłane do Google Gemini
Aby udzielać odpowiedzi uwzględniających kontekst, Theros wysyła do Google Gemini podsumowanie Twojego profilu finansowego zawierające:
- Ostatnią historię rozmowy (w skrócie).
- Dane profilu (wyłącznie imię, aby zwracać się do Ciebie w odpowiedziach) i podsumowanie finansowe miesiąca (sumy przychodów, wydatków i saldo).
- Ostatnie transakcje, budżety, cele i inwestycje w skróconej formie.
- Oczekujące zadania i nadchodzące wydarzenia z kalendarza (w tym zaimportowane z kalendarzy przez link).
- Wspomnienia AI, które poprosiłeś Theros zapisać: do 30 z nich lub 12 najbardziej związanych z Twoją wiadomością, gdy jest ich więcej niż 30. Nie są wysyłane, jeśli wyłączysz "Używaj pamięci". Obecnie nie są wykorzystywane w Alexie, w codziennym podsumowaniu, w proaktywnym check-inie, w zaplanowanych agentach, w automatyzacjach ani w Telegramie.
- Wiadomości wysyłane przez Telegram i zdjęcia potwierdzeń płatności wysyłane tym kanałem, gdy z niego korzystasz.
- Gdy mówisz o wizytach lekarskich lub badaniach: krótkie podsumowanie (data, godzina, specjalizacja, osoba i nazwy oczekujących badań). Diagnoza, zalecenia i notatki z zapisu wizyty nie są automatycznie włączane do kontekstu: pojawiają się tylko wtedy, gdy poprosisz o wyświetlenie zakończonej wizyty (sekcja 3.18).
- Prompt lub pytanie użytkownika.
Dane te są automatycznie zestawiane przez serwer na podstawie informacji już zarejestrowanych w aplikacji i wysyłane wyłącznie w celu wygenerowania żądanej odpowiedzi. Przesyłanie to następuje dopiero po wyrażeniu przez Ciebie zgody (sekcja 5.0).
Dane bez bezpośrednich identyfikatorów konta. Kontekst, który serwer zestawia dla AI, nie obejmuje Twojego adresu e-mail, telefonu, CPF ani CNPJ, wewnętrznego identyfikatora Twojego konta, Twojego pełnego imienia i nazwiska ani tokenów dostępu: wysyłamy co najwyżej imię. Ogranicza to, ale nie eliminuje możliwości identyfikacji: to, co piszesz w wiadomościach, i to, co rejestrujesz w aplikacji (na przykład opisy wpisów, tytuły zadań, nazwy kontaktów, które dodałeś lub wspomniałeś), może zawierać dane osobowe i jest wysyłane w celu wygenerowania odpowiedzi. Dlatego traktujemy to przesyłanie jako przetwarzanie danych osobowych, z zabezpieczeniami opisanymi w tej sekcji, a nie jako dane zanonimizowane.
5.3 Gwarancje dotyczące AI
- Nie trenujemy modeli: Twoje dane nie są wykorzystywane do trenowania, ulepszania ani dostrajania modeli AI. Zasada ta dotyczy Google oraz każdego innego dostawcy, na którego wyrazisz zgodę (sekcja 5.9).
- Przetwarzanie w celu wygenerowania odpowiedzi: dane są wysyłane do dostawcy AI wyłącznie w celu wygenerowania odpowiedzi. Nie przechowujemy treści u dostawcy do innych celów; dostawca może tymczasowo przechowywać dane ze względów bezpieczeństwa i zapobiegania nadużyciom lub w pamięci w celu przyspieszenia odpowiedzi, zgodnie z opublikowanymi przez siebie warunkami (w przypadku Google Cloud Vertex AI – zgodnie z dokumentacją produktu). Nie obiecujemy absolutnego braku przechowywania danych w Google.
- Pamięć podręczna i wyszukiwanie w internecie: Google Cloud Vertex AI może przechowywać żądania w pamięci podręcznej przez maksymalnie 24 godziny. Gdy AI korzysta z wyszukiwarki Google (Google Search), aby uzyskać aktualne informacje, Google przechowuje żądanie i wynik przez maksymalnie 3 dni na potrzeby debugowania, a Theros nie może tego wyłączyć.
- Gdzie odbywa się przetwarzanie: korzystamy z globalnego endpointu Google, który może przetwarzać żądanie w dowolnym regionie Google Cloud, również poza Brazylią (sekcja 12). Nie gwarantujemy, że AI przetwarza dane wyłącznie w Brazylii.
- Prywatność u dostawcy: korzystanie z Google Gemini podlega Polityce prywatności interfejsu API Google Gemini.
5.4 Zaplanowani agenci
- Zaplanowani agenci wykonują zdefiniowane przez Ciebie prompty w regularnych odstępach czasu (codziennie, co tydzień, co miesiąc).
- Gdy są skonfigurowani z opcją „wyszukiwanie w internecie”, Google Gemini może korzystać z Google Search (grounding), aby uzupełnić odpowiedź informacjami z internetu.
- Wygenerowane wyniki są przechowywane w Firestore i mogą być wysyłane jako powiadomienie push.
5.5 Proaktywny check-in finansowy
W przypadku użytkowników planu Premium Theros codziennie (o 09:00 czasu Brasílii) przeprowadza automatyczną analizę, która:
- Zbiera zagregowane dane o Twoich budżetach, celach oraz wydatkach z poprzedniego dnia i z bieżącego miesiąca.
- Wysyła te zagregowane dane (nie pojedyncze transakcje) do Google Gemini w celu wygenerowania motywującego podsumowania i alertów finansowych.
- Przechowuje wynik w Firestore i wysyła powiadomienie push z podsumowaniem.
Możesz wyłączyć tę funkcję, zmieniając plan lub kontaktując się z pomocą techniczną.
5.6 Przetwarzanie OCR w chmurze
Oprócz lokalnego rozpoznawania tekstu (Google ML Kit) Theros wykorzystuje Google Gemini do inteligentnego wyodrębniania danych z dokumentów finansowych:
- Obrazy paragonów, faktur i wyciągów są wysyłane do Google Gemini w celu ustrukturyzowanego wyodrębnienia danych (kwota całkowita, pozycje, daty, sprzedawca, sugerowane kategorie).
- Obrazy są przechowywane w Firebase Storage i powiązane z Twoim kontem.
- Wyodrębnione dane są zapisywane w Firestore na potrzeby historii i tworzenia transakcji.
- Po zakończeniu przetwarzania wysyłane jest powiadomienie push.
5.7 Oznaczanie ubrań w Szafie przez AI
W Szafie Theros może automatycznie proponować etykiety ubrania (typ, materiał, wzór, okazja, pora roku, stopień formalności oraz to, czy jest wodoodporne) na podstawie jego obrazu. Funkcja ta jest opcjonalna, zależy od Twojej wyraźnej zgody i jest aktywowana dopiero po wyrażeniu przez Ciebie zgody i oświadczeniu, że masz ukończone 18 lat.
- Co jest wysyłane: wyłącznie obraz ubrania (wycięty obraz lub, jeśli zdecydowałeś się użyć zdjęcia bez wycinania, zmniejszone zdjęcie), zmniejszony do maksymalnie 512 pikseli na bok, w formacie JPEG i bez metadanych (bez EXIF i lokalizacji). Nie wysyłamy Twojego imienia i nazwiska, adresu e-mail, identyfikatora konta, lokalizacji ani pozostałych informacji z aplikacji.
- Kto przetwarza: Google, za pośrednictwem Google Cloud Vertex AI (modele Gemini), w naszym imieniu. Zgodnie z dokumentacją usługi Google nie wykorzystuje danych klienta do trenowania ani dostrajania modeli bez uprzedniej zgody klienta (Theros), a żądania mogą być tymczasowo rejestrowane w celu wykrywania nadużyć (zarządzanie danymi w Vertex AI). Niniejsza sekcja uzupełnia sekcję 5.3 w odniesieniu do obrazów z Szafy.
- Co przechowujemy: nie przechowujemy obrazu wysłanego do Google poza wyciętym plikiem, który już znajduje się na Twoim koncie, ani odpowiedzi poza etykietami zwróconymi na Twoje urządzenie. Przechowujemy jedynie dane o zużyciu AI (liczbę tokenów) na potrzeby kontroli limitu Twojego planu.
- Limity użycia: oznaczanie przez AI zużywa miesięczny limit AI Twojego planu, ten sam co pozostałe funkcje AI Theros. W planie Gratis dostępnych jest 10 oznaczeń przez AI do wypróbowania; gdy limit się wyczerpie, Szafa nadal działa, a etykiety uzupełniasz ręcznie. Ograniczamy również częstotliwość żądań (na minutę, godzinę i dzień), aby zapobiegać nadużyciom.
- Decyzja wspomagana: etykiety są jedynie sugestiami. Przed zapisaniem zawsze je zatwierdzasz lub edytujesz; AI nie komponuje stylizacji ani nie podejmuje decyzji dotyczących Ciebie.
- Wycofanie zgody: w każdej chwili możesz wyłączyć oznaczanie przez AI w Ustawienia szafy. Od tego momentu żadne nowe obrazy nie są wysyłane, a etykiety uzupełniasz ręcznie. Bez Twojej zgody Szafa nadal działa z etykietami wprowadzanymi ręcznie.
5.8 Odczyt recepty lekarskiej przez AI
W rejestrze leków Theros może odczytać receptę ze zdjęcia i zaproponować leki do sprawdzenia przez Ciebie. Funkcja ta jest opcjonalna, zależy od Twojej wyraźnej zgody, o którą prosimy przed pierwszym użyciem (LGPD Art. 11, II, a), i wysyła cokolwiek wyłącznie wtedy, gdy zrobisz lub wybierzesz zdjęcie.
- Co jest wysyłane: wyłącznie zdjęcie recepty, zmniejszone i skompresowane na samym urządzeniu (JPEG, maksymalnie 1600 pikseli na bok), na nasze serwery (Firebase Cloud Functions, region São Paulo), a z nich do Google Gemini, w naszym imieniu. Nie wysyłamy Twojego imienia i nazwiska, adresu e-mail, identyfikatora konta, lokalizacji ani innych danych z aplikacji. Żądanie skierowane do modelu nakazuje pominięcie imienia i nazwiska pacjenta, lekarza, numeru CRM, CPF i adresu, a Theros nie zapisuje tych danych; jeśli jednak zdjęcie je przedstawia, stanowią one część wysłanego obrazu. Dlatego zalecamy kadrowanie wyłącznie listy leków.
- Co przechowujemy: nie przechowujemy zdjęcia (ani w Firebase Storage, ani w Firestore) i nie przechowujemy odpowiedzi na serwerze: jest ona zwracana na Twoje urządzenie. Leki są zapisywane na Twoim koncie dopiero po ich sprawdzeniu i zatwierdzeniu przez Ciebie. W zapisach technicznych przechowujemy wyłącznie liczniki i kody błędów, nigdy obraz, tekst recepty ani nazwy leków. Przechowujemy również dane o zużyciu AI (liczbę tokenów) na potrzeby kontroli limitu Twojego planu.
- Kto przetwarza: Google, za pośrednictwem Google Cloud Vertex AI (modele Gemini), w naszym imieniu; odczyt recepty nigdy nie korzysta z bezpłatnego klucza API Gemini. Zgodnie z dokumentacją usługi Google nie wykorzystuje danych klienta do trenowania ani dostrajania modeli bez uprzedniej zgody klienta (Theros), a żądania mogą być tymczasowo rejestrowane w celu wykrywania nadużyć (zarządzanie danymi w Vertex AI). Niniejsza sekcja uzupełnia sekcję 5.3 w odniesieniu do zdjęcia recepty.
- Limity użycia: odczyt recepty jest dostępny w planach Pro i Premium i zużywa miesięczny limit AI Twojego planu, ten sam co pozostałe funkcje AI Theros. Bez tego planu lub po wyczerpaniu limitu ręczny rejestr leków nadal działa normalnie.
- Decyzja wspomagana: odczyt może zawierać błędy (nazwa, dawka, odstęp lub czas trwania). Dlatego nic nie jest zapisywane automatycznie: przed zaimportowaniem przeglądasz i edytujesz każdą pozycję, a leki przyjmowane "w razie potrzeby" nie stają się przypomnieniami. AI nie udziela zaleceń dotyczących leczenia ani nie podejmuje decyzji dotyczących Ciebie.
- Bez zgody: rejestr leków i przypomnienia działają normalnie, uzupełniane ręcznie.
5.9 Inni dostawcy AI i wyszukiwanie w internecie
Głównym dostawcą AI w Theros jest Google Cloud Vertex AI (modele Gemini). Wyłącznie jeśli włączysz opcję „Inni dostawcy AI” (sekcja 5.0; domyślnie wyłączona), Theros może korzystać również z innych modeli AI, takich jak Claude (Anthropic) i DeepSeek, za pośrednictwem OpenRouter (OpenRouter, Inc., Stany Zjednoczone), pośrednika, który przekazuje żądanie do wybranego modelu, lub z modeli partnerów oferowanych w ramach Google Cloud. Bez tej opcji całe przetwarzanie Twoich danych przez AI odbywa się w Google, z wyjątkiem opisanego poniżej wyszukiwania w internecie przez podmioty trzecie. Żądania, które nie zawierają Twoich danych (na przykład streszczenie publicznej transkrypcji filmu z YouTube, gdy nie wpisujesz żadnego polecenia), mogą korzystać z tych dostawców bez tej opcji. Poniższe zasady dotyczą każdego dostawcy:
- Bez bezpośrednich identyfikatorów: stosujemy zasady opisane w sekcji 5.2 (bez adresu e-mail, telefonu, CPF/CNPJ, identyfikatora konta ani pełnego imienia i nazwiska). Tekst, który piszesz, jest nadal wysyłany i może zawierać dane osobowe.
- Dane wrażliwe pozostają w Google: wiadomości i dane dotyczące zdrowia, wizyt lekarskich, leków, odżywiania, treningu, dokumenty i zdjęcia (w tym paragony, recepty i posiłki) oraz szczegółowe dane finansowe są przetwarzane wyłącznie przez Google Cloud Vertex AI. Dodatkowi dostawcy otrzymują wyłącznie ogólne rozmowy tekstowe, które nie dotyczą tych danych.
- Wymagany brak przechowywania i brak trenowania: w każdym żądaniu do OpenRouter wymagamy, aby model był udostępniany przez endpoint deklarujący, że nie przechowuje treści (zero data retention). OpenRouter informuje, że domyślnie nie przechowuje tekstu żądań i odpowiedzi (przechowuje jedynie metadane, takie jak liczba tokenów i czas odpowiedzi) i nie wykorzystuje treści do trenowania modeli. Dostawcy, którzy nie zapewniają tych warunków lub przechowują dane w Chinach, nie są wykorzystywani do przetwarzania danych użytkowników.
- Wyszukiwanie w internecie przez podmioty trzecie: gdy pytanie wymaga aktualnych informacji z internetu, a miesięczny limit wyszukiwania Google został osiągnięty, zapytanie może zostać wysłane do usługi wyszukiwania podmiotu trzeciego (obecnie Exa, za pośrednictwem OpenRouter). Wysyłamy wyłącznie skrócone pytanie (do 300 znaków), bez historii, wspomnień ani kontekstu konta, i nie wysyłamy zapytań zawierających CPF, CNPJ, adres e-mail, telefon, dane karty, informacje o zdrowiu lub finansach osobistych. Ta usługa ma własną politykę i może wykorzystywać zapytania do ulepszania swoich produktów; zasada braku przechowywania jej nie dotyczy.
- Przejrzystość: utrzymujemy tę listę w aktualnym stanie i informujemy o istotnych zmianach zgodnie z sekcją 14.
5.10 Ocena odpowiedzi AI (polubienie i niepolubienie)
Możesz oceniać odpowiedzi AI w aplikacji oraz, w niektórych rozmowach, przez WhatsApp. Przechowujemy Twoją ocenę (pozytywną lub negatywną), wybrane powody, opcjonalny komentarz o długości do 300 znaków oraz dane techniczne ocenianej odpowiedzi (użyty model, rodzaj funkcji, plan, język i czas odpowiedzi). Tekst Twojej wiadomości i odpowiedzi jest przechowywany tylko wtedy, gdy zaznaczysz opcję wysłania do analizy (fragmenty do 300 i 500 znaków). Wykorzystujemy te dane wyłącznie do pomiaru i poprawy jakości AI; dostęp do nich ma wyłącznie administracja Theros, nie są one wysyłane do dostawców AI ani wykorzystywane do celów reklamowych i są usuwane w ciągu 12 miesięcy lub po usunięciu przez Ciebie konta.
5.11 Identyfikator instalacji (zapobieganie nadużyciom)
Aby uniemożliwić wielokrotne otrzymywanie korzyści promocyjnych (okresu próbnego i nagród za polecenia) na tym samym urządzeniu, aplikacja generuje losowy kod właściwy dla danej instalacji, który nie pochodzi od cech urządzenia i nie jest wykorzystywany do celów reklamowych ani do śledzenia między aplikacjami. Urządzenie opuszcza wyłącznie nieodwracalny skrót (hash SHA-256) tego kodu, z którego nie da się odtworzyć pierwotnego kodu; w rejestrze antynadużyciowym przechowujemy jedynie kolejny skrót tej wartości, obliczony z użyciem naszego tajnego klucza (HMAC), który pozostaje po usunięciu konta, aby uniemożliwić ponowne skorzystanie z korzyści. Podstawą prawną jest prawnie uzasadniony interes w zapobieganiu oszustwom (LGPD, art. 7, IX). Jeśli uważasz, że zostałeś zablokowany przez pomyłkę, skontaktuj się z pomocą techniczną.
6. Przechowywanie i bezpieczeństwo
6.1 Infrastruktura
- Google Cloud Firestore: Twoje dane są przechowywane w regionie
southamerica-east1 (São Paulo, Brazylia), z regułami bezpieczeństwa gwarantującymi, że tylko Ty masz dostęp do swoich danych.
- Firebase Storage: przesyłane przez Ciebie pliki (takie jak obrazy paragonów, załączniki i obrazy z Szafy) są przechowywane w regionie
southamerica-east1 (São Paulo, Brazylia), z regułami bezpieczeństwa dostępu dla każdego użytkownika.
- Firebase Cloud Functions: przetwarzanie po stronie serwera wykonywane w tym samym regionie (
southamerica-east1).
- Pamięć lokalna: wskaźniki użycia AI i kolejka synchronizacji offline są przechowywane lokalnie na urządzeniu przy użyciu Hive (lokalnej bazy danych).
6.2 Środki bezpieczeństwa
- Szyfrowanie w trakcie przesyłania: cała komunikacja między aplikacją a serwerami jest chroniona przez HTTPS/TLS.
- Uwierzytelnianie: Firebase Authentication z obsługą e-maila/hasła i Google Sign-In. Użyta metoda uwierzytelniania jest rejestrowana ze względu na bezpieczeństwo konta.
- Bezpieczeństwo lokalne: 6-cyfrowy PIN chroniący dostęp do aplikacji na urządzeniu.
- Reguły bezpieczeństwa Firestore: izolacja danych według użytkownika — każdy użytkownik ma dostęp wyłącznie do własnych dokumentów.
- Adresy kalendarzy przez link (ICS), sekrety webhooków i klucze API: adresy kalendarzy i sekrety webhooków są szyfrowane (AES-256-GCM) własnym kluczem przechowywanym w Secret Manager; klucze API są przechowywane wyłącznie jako hash; żadne z nich nie są zwracane do aplikacji.
- Tokeny OAuth2: dane uwierzytelniające dostępu do Gmail i Calendar zarządzane przez SDK Google Sign-In z wykorzystaniem natywnego bezpiecznego magazynu systemu operacyjnego.
7. Udostępnianie danych osobom trzecim
Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych osobowych osobom trzecim w celach marketingowych, reklamowych ani w jakimkolwiek innym celu komercyjnym.
Twoje dane mogą być przetwarzane przez następujących usługodawców, wyłącznie w celu umożliwienia działania funkcji aplikacji:
| Dostawca |
Przetwarzane dane |
Cel |
| Google Cloud / Firebase |
Wszystkie dane aplikacji (finansowe, osobowe, zdrowotne, zadania, pomysły, ustawienia, obrazy OCR, obrazy z Szafy i załączniki) |
Infrastruktura backendu, uwierzytelnianie, przechowywanie, powiadomienia, przetwarzanie |
| Google Gemini API / Google Cloud Vertex AI (Gemini) |
Wiadomości czatu, skrócony kontekst finansowy, dźwięk głosu, obrazy paragonów, obrazy ubrań z Szafy (zmniejszone i bez metadanych, wyłącznie za Twoją zgodą), zdjęcie recepty, zdjęcie lub opis posiłku, tekst pomysłów i notatek, gdy uruchamiasz AI, podsumowanie wizyt lekarskich i badań, wspomnienia AI |
Sztuczna inteligencja (odpowiedzi, analizy, OCR, agenci, oznaczanie ubrań w Szafie, odczyt recepty, analiza posiłków, pomoc przy pomysłach i kanwach) |
| Google APIs (Gmail, Calendar, Speech) |
E-maile i wydarzenia (po wyrażeniu zgody, przetwarzane na urządzeniu), dźwięk poleceń głosowych |
Opcjonalne integracje i zamiana mowy na tekst |
| WeatherAPI.com |
Przybliżona pozycja (obszar około 11 km) lub nazwa miasta, wysyłane przez nasz serwer, bez identyfikacji użytkownika |
Prognoza pogody (karta i strona Pogoda, czat i Szafa). Weather data by WeatherAPI.com |
| MET Norway (Norweski Instytut Meteorologiczny) |
Przybliżona pozycja (obszar około 11 km), wysyłana przez nasz serwer, bez identyfikacji użytkownika |
Prognoza pogody (dostawca zapasowy i najdalsze dni prognozy). Based on data from MET Norway (CC BY 4.0) |
| OpenStreetMap (Nominatim) |
Nazwa miasta (wysyłana przez nasz serwer, gdy WeatherAPI.com jest niedostępne) i współrzędne zaokrąglone do około 11 km (wysyłane przez samą aplikację, w wersji webowej i alternatywnie w aplikacjach mobilnych; w takim przypadku usługa otrzymuje adres IP urządzenia) |
Geokodowanie: z nazwy miasta na współrzędne i ze współrzędnych na nazwę miasta. © OpenStreetMap contributors |
| Open-Meteo (wyłącznie wcześniejsze wersje aplikacji) |
Współrzędne GPS lub nazwa miasta, wysyłane bezpośrednio przez urządzenie (usługa otrzymuje adres IP urządzenia) |
Prognoza pogody, do czasu aktualizacji aplikacji (sekcja 3.6) |
| RevenueCat |
Identyfikator użytkownika, status subskrypcji |
Zarządzanie subskrypcjami i planami |
| Amazon Alexa (skill „Meu Theros”) |
Anonimowy identyfikator Amazon, identyfikator urządzenia Echo, transkrybowany tekst poleceń głosowych |
Rozpoznawanie poleceń głosowych, łączenie kont przez OAuth i wykonywanie żądanych czynności |
| Telegram (Telegram Messenger Inc. i spółki z jej grupy, takie jak Telegram FZ-LLC) |
Identyfikator czatu, @nazwa_użytkownika, tekst wiadomości, podpisy i zdjęcia potwierdzeń płatności wymieniane z botem Theros (funkcja opcjonalna, po opublikowaniu bota) |
Dostarczanie wiadomości i odpowiedzi do Twojego Telegrama, na Twoją prośbę |
| Usługa źródłowa kalendarza przez link (Microsoft, Apple, Google, Proton lub inna) |
Otrzymuje podany przez Ciebie adres, gdy jest odpytywana przez nasz serwer; nie otrzymuje Twoich danych |
Pobieranie subskrybowanego przez Ciebie kalendarza |
| Odbiorca webhooka (wybrany przez Ciebie adres URL) |
Dane wybranych przez Ciebie zdarzeń (na przykład wpisów lub zadań) |
Integracja z narzędziem, z którego korzystasz (Make, n8n, Zapier, skrypty itp.) |
| Meta (WhatsApp Business Platform / WhatsApp Cloud API) |
Numer telefonu i wiadomości wymieniane z Theros przez kanał WhatsApp (funkcja opcjonalna) oraz, w Szafie, obraz stylizacji (kolaż obrazów Twoich ubrań), wyłącznie za Twoją zgodą |
Dostarczanie wiadomości i obrazów stylizacji do Twojego WhatsApp, na Twoją prośbę |
7.1 Dane w powiadomieniach push
Powiadomienia push wysyłane przez Theros mogą dla Twojej wygody zawierać skrócone dane finansowe:
- Zakończony OCR: nazwa sprzedawcy i wyodrębniona kwota całkowita.
- Check-in finansowy: podsumowanie alertów budżetowych i postępów w realizacji celów.
- Zaplanowani agenci: tytuł i podgląd wygenerowanego wyniku.
- Zdrowie: przypomnienia o lekach zawierają nazwę, dawkowanie i godzinę (sekcja 3.16); powiadomienie o wizycie domyślnie pokazuje wyłącznie godzinę (sekcja 3.18).
- Wydarzenia z kalendarzy przez link: tytuł wydarzenia pojawia się w powiadomieniu z przypomnieniem.
Informacje te są widoczne na ekranie powiadomień urządzenia. Dla większej prywatności możesz wyłączyć określone powiadomienia w ustawieniach systemu operacyjnego.
Oprócz wymienionych powyżej dostawców Twoje dane mogą być udostępniane w następujących okolicznościach:
- Dobrowolne udostępnianie: możesz zdecydować się na udostępnienie zadań lub tablic Kanban innym użytkownikom Theros. W takim przypadku dostęp dla odbiorcy obejmie wyłącznie dane, które zdecydujesz się udostępnić.
- Obowiązek prawny: gdy wymaga tego brazylijskie prawo, przepis lub orzeczenie sądu.
7.2 Dostęp administratorów i zespołu
Jak w przypadku każdej usługi w chmurze, dane przechowywane na Twoim koncie mogą być technicznie dostępne dla osób administrujących Theros. Obecnie reguły bezpieczeństwa bazy danych pozwalają uwierzytelnionym administratorom panelu wewnętrznego odczytywać dokumenty z kolekcji Twojego użytkownika (na przykład profil, subskrypcję, zadania, wpisy dotyczące zdrowia i wspomnienia AI), z wyjątkiem obszarów dostępnych wyłącznie dla serwera (klucze API, webhooki i ślad audytowy integracji), których nie odczytuje żadna aplikacja ani panel. Osoby mające dostęp do konsoli Google Cloud projektu również mogą technicznie uzyskać dostęp do magazynu danych. Korzystamy z tego dostępu w celu udzielenia wsparcia, o które prosiłeś, zapewnienia bezpieczeństwa i badania nadużyć, wypełnienia obowiązków prawnych oraz obsługi usługi, a nie w celu odczytywania treści Twoich wpisów w ramach normalnego działania.
8. Twoje prawa (LGPD)
Zgodnie z Lei Geral de Proteção de Dados (Lei 13.709/2018) przysługują Ci następujące prawa:
- Potwierdzenie i dostęp (Art. 18, I i II): przeglądanie wszystkich przechowywanych danych bezpośrednio w aplikacji.
- Sprostowanie (Art. 18, III): edytowanie danych osobowych i finansowych w dowolnym momencie w aplikacji (w tym wspomnień AI, w Profil > Asystent AI > Pamięć Theros). W przypadku danych osoby, nad którą sprawujesz opiekę (sekcja 3.18), żądanie sprostowania, dostępu lub usunięcia może zostać złożone przez tę osobę za pośrednictwem właściciela konta lub pod adresem e-mail podanym w sekcji 15.
- Anonimizacja, blokowanie lub usuwanie danych zbędnych (Art. 18, IV): na żądanie przesłane e-mailem.
- Przenoszenie danych (Art. 18, V): eksport danych finansowych w formacie JSON (pełna kopia zapasowa) lub PDF (raporty). Przed usunięciem plików z powodu wygaśnięcia planu (sekcja 9) możesz pobrać swoje dane. Eksport wpisów dotyczących zdrowia (wizyty, badania, osoby i odżywianie) nie jest jeszcze w pełni dostępny w aplikacji; do tego czasu poproś o niego e-mailem na adres podany w sekcji 15.
- Usunięcie danych (Art. 18, VI): usunięcie konta i wszystkich powiązanych danych za pomocą opcji „Usuń konto” w aplikacji (Profil > Ustawienia). Usunięcie jest trwałe i nieodwracalne.
- Informacja o udostępnianiu (Art. 18, VII): wszystkie podmioty trzecie, którym udostępniamy dane, są wymienione w Sekcji 7 niniejszej polityki.
- Wycofanie zgody (Art. 18, IX): odłączenie Google Calendar i Gmail w dowolnym momencie w ustawieniach aplikacji; wyłączenie lokalizacji w ustawieniach urządzenia; wyłączenie oznaczania przez AI, korzystania z lokalizacji i wysyłania zdjęć stylizacji z Szafy przez WhatsApp w Ustawienia szafy; wyłączenie importu treningów i powiadomienia po przybyciu na siłownię w Trening > Ustawienia; wyłączenie korzystania ze wspomnień AI, usunięcie pojedynczego wspomnienia lub wszystkich; usunięcie subskrypcji kalendarza przez link, cofnięcie kluczy API i usunięcie webhooków; odłączenie Telegrama w aplikacji (lub poleceniem /stop w bocie); usunięcie wpisów dotyczących zdrowia, posiłków i miniatur; oraz zaprzestanie korzystania z jakiejkolwiek uruchamianej przez Ciebie funkcji AI.
- Wycofanie zgody na AI (Art. 8, §5, oraz Art. 18, IX): w Ustawienia > Prywatność > Dostawcy AI wyłącz „Google (Gemini)” (wyłącza wszystkie funkcje AI) lub „Inni dostawcy AI” (wszystko wraca do Google, bez utraty funkcji). Zmiana obowiązuje w ciągu kilku chwil dla nowych żądań.
Aby skorzystać z prawa niedostępnego bezpośrednio w aplikacji, skontaktuj się z nami pod adresem e-mail rafaelfurlan@lunanexgen.com. Odpowiemy w ciągu 15 dni roboczych.
9. Przechowywanie danych
| Rodzaj danych |
Okres przechowywania |
| Dane finansowe, zadania, notatki, historia czatu, polecenia głosowe, agenci i OCR |
Dopóki konto jest aktywne lub do ręcznego usunięcia |
| Wspomnienia AI (zdania, które poprosiłeś Theros zapamiętać) i preferencja korzystania ze wspomnień |
Dopóki konto jest aktywne lub do momentu usunięcia przez Ciebie wspomnienia, usunięcia wszystkich lub usunięcia konta. Usunięcie obowiązuje natychmiast; historia czatu jest kontrolowana oddzielnie |
| Wizyty lekarskie, badania, osoby pod opieką i załączniki dotyczące zdrowia |
Dopóki konto jest aktywne lub do momentu usunięcia przez Ciebie. Nigdy nie są usuwane automatycznie z powodu wygaśnięcia planu |
| Dziennik żywieniowy (posiłki, ulubione, cele) |
Dopóki konto jest aktywne lub do momentu usunięcia przez Ciebie |
| Miniatury zdjęć posiłków |
Wygasają automatycznie: po 90 dniach (Essencial), 365 dniach (Pro) lub 730 dniach (Premium); po wygaśnięciu płatnego planu – po 30 dniach (sekcja 9, plan, który wygasa). Wpis liczbowy posiłku pozostaje. Możesz usunąć je wcześniej |
| Zdjęcie posiłku wysłane do analizy |
Nie jest przechowywane ani zapisywane w logach: przetwarzane wyłącznie w trakcie analizy |
| Pomysły, notatki, kanwy i załączniki |
Dopóki konto jest aktywne lub do momentu usunięcia przez Ciebie. Obrazy i pliki PDF podlegają również zasadzie przechowywania dla wygasłego planu (poniżej); teksty nigdy nie są usuwane automatycznie |
| Kalendarz przez link (zaszyfrowany adres i zaimportowane wydarzenia) |
Do momentu usunięcia przez Ciebie subskrypcji lub usunięcia konta; "Wyczyść dane" zachowuje subskrypcję i usuwa zaimportowane wydarzenia |
| Połączenie z Telegramem i historia rozmowy z botem |
Połączenie: do momentu odłączenia, użycia opcji "Wyczyść dane" lub usunięcia konta. Historia: do 30 dni lub do odłączenia. Zdjęcia potwierdzeń płatności wysłane przez Telegram nie są przez nas przechowywane. W Telegramie przechowywanie podlega jego polityce, na którą nie mamy wpływu |
| Klucze API (hash) i endpointy webhooków |
Do momentu cofnięcia lub usunięcia przez Ciebie albo usunięcia konta |
| Log dostarczeń webhooków |
14 dni (usuwany automatycznie) |
| Ślad audytowy kluczy i webhooków |
180 dni (usuwany automatycznie) |
| Reguły automatyzacji i techniczny zapis wykonania |
Reguły: do momentu usunięcia przez Ciebie lub usunięcia konta. Zapis wykonania: 14 dni (usuwany automatycznie) |
| Wiadomości kanału WhatsApp |
90 dni (automatyczne codzienne czyszczenie) |
| Techniczne rejestry błędów (bez treści Twoich wiadomości, obrazów ani wpisów) |
90 dni (usuwane automatycznie) |
| Leki i rejestr dawek |
Dopóki konto jest aktywne lub do ręcznego usunięcia leku |
| Zdjęcie recepty wysłane do odczytu |
Nie jest przechowywane: przetwarzane wyłącznie w trakcie odczytu |
| Wskaźniki użycia AI (lokalne) |
90 dni (automatyczne czyszczenie) |
| Sesje czatu głosowego |
Wyłącznie metadane (czas trwania, data), dopóki konto jest aktywne |
| Dane z Gmail |
E-maile: nieprzechowywane. Wykryte transakcje: dopóki konto jest aktywne |
| Dane urządzenia i metoda logowania |
Nadpisywane przy każdej sesji (zachowywany jest wyłącznie najnowszy zapis). Usuwane po usunięciu konta |
| Cyfrowa Szafa (wycięte obrazy i miniatury, etykiety, stylizacje, historia użycia, preferencje i zgody) |
Dopóki konto jest aktywne lub do momentu usunięcia przez Ciebie ubrania, wyczyszczenia szafy (Ustawienia szafy) lub usunięcia konta. Oryginalne zdjęcie nie jest przechowywane, gdy automatyczne wycinanie się powiedzie |
| Obrazy stylizacji wysyłane przez WhatsApp (wyłącznie za Twoją zgodą) |
Nie są przez nas przechowywane po wysłaniu. W Twojej rozmowie w WhatsApp i w systemach Meta przechowywanie podlega warunkom i polityce prywatności WhatsApp/Meta, na które nie mamy wpływu. Stan rozmowy Szafy w WhatsApp i dzienny licznik pozostają na Twoim koncie i są usuwane wraz z szafą, za pomocą opcji "Wyczyść dane" oraz przy usunięciu konta |
| Trening (plany, wykonane i zaimportowane treningi, własne ćwiczenia, masa ciała, check-iny, preferencje) |
Dopóki konto jest aktywne lub do momentu usunięcia przez Ciebie treningu lub planu albo usunięcia konta |
| Wyeksportowane kopie zapasowe |
Pliki lokalne na Twoim urządzeniu (pod Twoją kontrolą) |
Usunięcie konta: po usunięciu konta trwale usuwamy z naszych serwerów: wszystkie podkolekcje Twojego użytkownika w Firestore (w tym kolekcje Szafy, wspomnienia AI, wpisy dotyczące zdrowia i dziennik żywieniowy), główne dokumenty kolekcji nadrzędnych powiązane z Twoim identyfikatorem (na przykład historię wynagrodzeń, własne kategorie, udostępnienia, opinie, polecenia, rozmowy z pomocą techniczną, zapisy dotknięć komunikatów aplikacji, odpowiedzi na ankiety, polecenia głosowe, interakcje z Alexą, zaproszenia i udostępnione profile publiczne), wszystkie pliki przesłane przez Ciebie do Firebase Storage (w tym obrazy z Szafy) oraz Twoje konto uwierzytelniania w Firebase Auth. Przez okres wymagany przepisami prawa lub do celów audytu zachowujemy zapisy transakcji subskrypcyjnych i administracyjne ślady obsługi zgłoszeń. Dane przechowywane przez zewnętrznych dostawców (na przykład RevenueCat, sklepy z aplikacjami i usługi analityczne) podlegają politykom tych dostawców.
Wyczyść dane (bez usuwania konta): opcja "Wyczyść dane" usuwa dane zarejestrowane w aplikacji (dokumenty Firestore, w tym dokumenty Szafy), zachowując Twoje konto, plan, preferencje konta, połączenia z usługami zewnętrznymi (takimi jak Gmail i kalendarze; połączenie z Telegramem zostaje zerwane, a wydarzenia zaimportowane z kalendarzy przez link są usuwane), tokeny powiadomień i liczniki wykorzystania planu. Spośród plików w Firebase Storage opcja ta usuwa wyłącznie obrazy z Szafy; pliki innych funkcji (takie jak obrazy paragonów i załączniki) pozostają do momentu ich usunięcia przez Ciebie lub usunięcia konta.
Płatny plan, który wygasa: przestrzeń dyskowa i pliki
Jeśli płatny plan wygaśnie lub zostanie anulowany, przez 30 dni nic nie jest usuwane (okres karencji), a dopóki Twoje pliki przekraczają limit planu Gratis, otrzymujesz powiadomienia w aplikacji i powiadomienia push w dniach 0, 7, 21 i 28 oraz ostatnie powiadomienie w dniu 84, sześć dni przed jakimkolwiek czyszczeniem. Następnie:
- jeśli Twoja przestrzeń dyskowa przekroczy limit planu Gratis, przesyłanie nowych plików zostaje zablokowane (zamrożone), a miniatury zdjęć posiłków zaczynają wygasać po 30 dniach;
- od dnia 90 pliki (obrazy i pliki PDF) przekraczające limit planu Gratis są automatycznie usuwane, od najstarszego do najnowszego, aż zmieszczą się w limicie, ale wyłącznie wtedy, gdy powiadomienia z dni 0, 21 i 28 zostały dostarczone na Twoje urządzenie (jeśli nie możemy ich dostarczyć, na przykład przy wyłączonych powiadomieniach, żaden plik nie jest usuwany); jeśli nawet po usunięciu wszystkiego, co można usunąć, wykorzystanie nadal przekraczałoby limit, nic nie jest usuwane;
- nigdy nie usuwamy automatycznie tekstów, danych aplikacji, dokumentów dotyczących zdrowia, Twojego awatara ani elementów oznaczonych przez Ciebie jako "zachowaj" (w sekcji "Miejsce na pliki", opcja "Zachowaj pliki na zawsze"; nadal wliczają się one do limitu);
- przed jakimkolwiek usunięciem możesz wyeksportować swoje dane i zapisać swoje pliki;
- odnowienie planu przerywa ten proces.
Szafa: w Ustawienia szafy możesz wyczyścić całą szafę (rekordy i obrazy) bez usuwania konta oraz usuwać pojedyncze ubrania.
10. Przetwarzanie offline
Theros działa również w trybie offline. Gdy nie masz połączenia z internetem:
- Twoje dane finansowe są dostępne lokalnie dzięki pamięci podręcznej Firestore.
- Operacje wykonane w trybie offline są zapisywane w lokalnej kolejce synchronizacji i wysyłane automatycznie po przywróceniu połączenia.
- Podstawowe przetwarzanie języka naturalnego dla poleceń głosowych może działać lokalnie, bez wysyłania danych na serwery.
11. Pliki cookie i śledzenie
Aplikacja mobilna (iOS/Android): nie korzysta z plików cookie przeglądarki. Zbieramy wyłącznie techniczne metadane urządzenia (model, system operacyjny, wersja aplikacji) w celach diagnostycznych i w celu ulepszania usługi.
Strona firmowa (therosapp.com) i wersja webowa (app.therosapp.com): korzystamy z:
- TikTok Pixel (wyłącznie na stronie docelowej therosapp.com): mierzy skuteczność kampanii reklamowych i przypisywanie konwersji (pobranie/rejestracja). Dane mogą być przekazywane na serwery TikTok Inc. w Stanach Zjednoczonych. Możesz zablokować piksel, wyłączając pliki cookie podmiotów trzecich w przeglądarce, za pomocą Privacy Badger lub podobnego narzędzia.
- Google Analytics / Firebase Analytics: zagregowany pomiar korzystania (odwiedzane strony, czas sesji, urządzenie) w celu ulepszania produktu. Identyfikatory nie są powiązane z danymi osobowymi.
- Techniczne pliki cookie / localStorage: przechowują preferencje sesji (logowanie, język) i są niezbędne do działania.
Nie wyświetlamy reklam w aplikacji.
12. Międzynarodowe przekazywanie danych
Twoje dane są przechowywane przede wszystkim w regionie southamerica-east1 (São Paulo, Brazylia) Google Cloud. Niektóre usługi podmiotów trzecich mogą jednak przetwarzać dane na serwerach znajdujących się poza Brazylią:
- Google Gemini API i Google Cloud Vertex AI: przetwarzanie AI może odbywać się na serwerach Google w innych regionach.
- Dodatkowi dostawcy AI i wyszukiwania w internecie (na przykład za pośrednictwem OpenRouter): działają głównie w Stanach Zjednoczonych, a w niektórych przypadkach w innych krajach; są wykorzystywani wyłącznie na warunkach opisanych w sekcji 5.9 oraz, gdy żądanie zawiera Twoje dane, wyłącznie za Twoją zgodą na „Inni dostawcy AI” (zgoda szczególna z Art. 33, VIII).
- WeatherAPI.com, MET Norway, OpenStreetMap (Nominatim) oraz, we wcześniejszych wersjach aplikacji, Open-Meteo: dostawcy prognoz pogody i geokodowania, którzy mogą korzystać z serwerów poza Brazylią. Gdy są odpytywani przez nasz serwer, otrzymują wyłącznie przybliżoną pozycję (obszar około 11 km) lub nazwę miasta, bez identyfikacji użytkownika. W przypadku żądań wysyłanych bezpośrednio przez urządzenie (OpenStreetMap oraz, we wcześniejszych wersjach aplikacji, Open-Meteo, opisanych w sekcji 3.6) usługa otrzymuje również adres IP urządzenia.
- Meta (WhatsApp Business Platform): wiadomości i obrazy stylizacji wysyłane przez WhatsApp przechodzą przez infrastrukturę Meta, która może korzystać z serwerów poza Brazylią.
- Telegram: wiadomości wymieniane z botem Theros (gdy kanał będzie aktywny) przechodzą przez infrastrukturę Telegrama, który może korzystać z serwerów poza Brazylią. Rozmowy z botami nie korzystają z szyfrowania end-to-end.
- RevenueCat: zarządzanie subskrypcjami na serwerach w Stanach Zjednoczonych.
- Amazon Alexa (skill „Meu Theros”): Amazon transkrybuje polecenia głosowe i zarządza łączeniem kont na serwerach w Stanach Zjednoczonych. Na nasze serwery w São Paulo trafia wyłącznie transkrybowany tekst.
Każde przekazanie odbywa się na podstawie umowy z podmiotem przetwarzającym i jednej z przesłanek art. 33 LGPD, z zabezpieczeniami umownymi i technicznymi każdego dostawcy. Nie twierdzimy, że każdy dostawca stosuje standardowe klauzule umowne ANPD (Autoridade Nacional de Proteção de Dados – brazylijski krajowy organ ochrony danych osobowych): w przypadku dostawców, którzy nie mają jeszcze odrębnego instrumentu dla Brazylii, ograniczamy przesyłanie do ogólnych treści tekstowych, bez bezpośrednich identyfikatorów i bez danych wrażliwych (sekcja 5.9), i pracujemy nad sformalizowaniem tych klauzul.
13. Osoby niepełnoletnie
Theros nie jest przeznaczony dla osób poniżej 18. roku życia. Nie zbieramy celowo danych osób niepełnoletnich. Jeśli dowiemy się, że zebraliśmy dane osoby poniżej 18. roku życia, niezwłocznie je usuniemy. Jeśli uważasz, że osoba niepełnoletnia przekazała dane do Theros, skontaktuj się z nami pod adresem e-mail rafaelfurlan@lunanexgen.com.
Aby korzystać z oznaczania ubrań w Szafie przez AI, musisz oświadczyć, że masz ukończone 18 lat; ponadto, jeśli data urodzenia podana w Twoim profilu wskazuje na wiek poniżej 18 lat, funkcja nie zostanie udostępniona, a etykiety należy uzupełnić ręcznie.
Za dane o zdrowiu dzieci i młodzieży zarejestrowane przez opiekuna (sekcja 3.18) odpowiada właściciel konta, który oświadcza, że jest uprawniony do ich rejestrowania.
14. Zmiany niniejszej Polityki
Możemy okresowo aktualizować niniejszą Politykę prywatności, aby odzwierciedlić zmiany w naszych praktykach, funkcjach lub wymogach prawnych. O istotnych zmianach poinformujemy z 15-dniowym wyprzedzeniem, za pomocą powiadomienia w aplikacji oraz, gdy to możliwe, także e-mailem. Data ostatniej aktualizacji będzie zawsze podana na początku tego dokumentu. Dalsze korzystanie z aplikacji po wprowadzeniu zmian oznacza akceptację zaktualizowanej polityki, bez uszczerbku dla Twojego prawa do wycofania zgód i usunięcia danych w dowolnym momencie.
Podsumowanie ostatnich zmian (10 października 2026 r.): szczegółowy opis dostawców AI, przechowywania danych i przetwarzania przez Google (sekcje 5.3 i 5.9), ocena odpowiedzi AI (5.10), identyfikator instalacji służący przeciwdziałaniu nadużyciom (5.11) oraz 15-dniowy termin powiadomienia o istotnych zmianach (14); zgoda wymagana przed pierwszym użyciem AI, z osobną, domyślnie wyłączoną opcją dla innych dostawców AI, którą możesz zmienić w Ustawienia > Prywatność > Dostawcy AI (sekcje 2, 5.0, 5.2, 5.3, 5.9, 8 i 12); dokładny opis powiadomień (dni 0, 7, 21, 28 i 84) i automatycznego usuwania nadmiarowych plików po wygaśnięciu płatnego planu (sekcja 9) oraz kanałów informowania o zmianach (14). Wcześniejsze zmiany (6 października 2026 r.): wspólne zasady dotyczące danych o zdrowiu, z podstawą prawną, celem, kontrolą użytkownika i zakazem wykorzystywania do celów reklamowych (sekcje 2, 3.17 i 8); wizyty lekarskie, badania i osoby pod opieką, z oświadczeniem o uprawnieniu do rejestrowania danych członków rodziny i osób na utrzymaniu (3.18); dziennik żywieniowy z analizą zdjęć przez AI, miniatury wygasające w zależności od planu i nieprzechowywane zdjęcie (3.19 i 9); pomysły, kanwy i załączniki (3.20); wyraźna pamięć AI i ton asystenta, bez danych wrażliwych i sekretów (3.4, 5.1, 5.2, 8 i 9); kalendarz przez link (4.4), Telegram (4.5), publiczne API i webhooki (4.6) oraz reguły automatyzacji (4.7), wraz z okresami przechowywania; kto może uzyskać dostęp do przechowywanych danych (7.2); nowe okresy przechowywania zapisów technicznych (sekcja 9); zasada dla płatnego planu, który wygasa, z 30-dniowym okresem karencji i bez usuwania tekstów, danych aplikacji ani dokumentów dotyczących zdrowia (sekcja 9); poprawka opisu czatu głosowego, który nie korzysta już z Gemini Live API (3.5 i 5.1). Żadne wcześniejsze zobowiązanie nie zostało wycofane. (5 października 2026 r.): aktualizacja adresu e-mail do kontaktu i inspektora ochrony danych na rafaelfurlan@lunanexgen.com (sekcje 1, 8, 13 i 15); dodanie rejestru leków z przypomnieniami, schematem co X godzin i mapą przestrzegania zaleceń oraz opcjonalnego odczytu recepty ze zdjęcia przez AI, z odrębną zgodą (sekcje 3.16, 5.1, 5.8 i 9). (4 października 2026 r.): dodanie modułu Trening, z opcjonalnym importem treningów z aplikacji Zdrowie/Health Connect, check-inem i powiadomieniem po przybyciu na siłownię (sekcje 3.7, 3.15, 8 i 9); opcjonalne wysyłanie obrazów stylizacji z Szafy przez WhatsApp, z odrębną zgodą i Meta jako podmiotem przetwarzającym (sekcje 3.14, 7, 8, 9 i 12). (3 października 2026 r.): dodanie cyfrowej Szafy (sekcje 3.14 i 5.7); opis wykorzystania przybliżonej pozycji do prognozy pogody i innych zastosowań lokalizacji (sekcja 3.6); dostawcy prognoz pogody, geokodowania i AI, w tym Open-Meteo we wcześniejszych wersjach aplikacji (sekcje 7 i 12); oraz szczegółowy opis usuwania danych, w tym plików w przestrzeni dyskowej (sekcja 9).
15. Kontakt i wykonywanie praw
W przypadku pytań, wniosków, skarg lub w celu skorzystania z praw przewidzianych w LGPD skontaktuj się z nami:
E-mail: rafaelfurlan@lunanexgen.com
Inspektor ochrony danych (DPO): rafaelfurlan@lunanexgen.com
Termin odpowiedzi: do 15 dni roboczych
Masz również prawo złożyć skargę do Autoridade Nacional de Proteção de Dados (ANPD), jeśli uważasz, że Twoje prawa nie zostały należycie uwzględnione.