Polityka Prywatności (Privacy Policy)
Ostatnia aktualizacja: 11 września 2026
Dietly! ("Oprogramowanie") jest zaangażowane w ochronę danych Twoich i Twoich pacjentów. Niniejsza polityka wyjaśnia, w jaki sposób obsługiwane są dane w ramach naszej architektury "Zera Wiedzy" (Zero-Knowledge) i "Zawsze Offline" (Offline-First).
1. Jakie dane zbieramy?
Twórcy Dietly! nie zbierają żadnych danych osobowych, zdrowotnych ani biometrycznych, a żadne dane nie są przesyłane automatycznie. Oprogramowanie nie posiada scentralizowanej bazy danych w chmurze. Wszystkie dane, które wprowadzasz do Oprogramowania (w tym imiona i nazwiska pacjentów, dane kontaktowe, waga, wyniki badań laboratoryjnych i dzienniki żywieniowe) są przechowywane wyłącznie na Twoim fizycznym urządzeniu (komputerze).
Istnieją dokładnie dwa przypadki, w których dane mogą opuścić Twój komputer — oba tylko za Twoim wyraźnym działaniem, a każdy z nich opisano w osobnej sekcji poniżej: dobrowolne zgłaszanie błędów (sekcja 5) oraz weryfikacja licencji w sklepie Microsoft Store (sekcja 6).
2. Przechowywanie Danych i Bezpieczeństwo
Baza danych przechowywana na Twoim urządzeniu jest chroniona standardowym dla branży szyfrowaniem AES-256 (SQLCipher). Klucz szyfrujący jest bezpiecznie przechowywany w menedżerze poświadczeń systemu operacyjnego (Menedżer poświadczeń systemu Windows). Twórcy nie mają dostępu do Twojego hasła; dlatego w przypadku jego utraty nie mogą odzyskać Twoich danych.
Ważne rozróżnienie dotyczące plików wychodzących: kopia zapasowa utworzona za pomocą wbudowanej funkcji (.ddb) pozostaje zaszyfrowana. W przeciwieństwie do tego, eksporty danych RODO, pliki PDF i CSV to pliki niezaszyfrowane — za ich przechowywanie, przesyłanie i, w razie potrzeby, niszczenie, odpowiadasz Ty.
3. RODO i Rola Administratora Danych
Ponieważ Oprogramowanie jest wyłącznie narzędziem lokalnym, zgodnie z europejskim Ogólnym Rozporządzeniem o Ochronie Danych (RODO), działasz jako Administrator Danych, a twórcy nie są podmiotami przetwarzającymi dane. Twoim obowiązkiem jest:
- Posiadanie ważnej podstawy prawnej (np. zgody) do rejestrowania danych pacjenta.
- Uzyskanie, podjęcie kroków w celu podpisania i przesłanie deklaracji zgody RODO pacjentów do Oprogramowania. Twórcy i właściciele nie ponoszą odpowiedzialności za niespełnienie tego obowiązku.
- Zapewnienie fizycznego i cyfrowego bezpieczeństwa swojego urządzenia (hasła, blokady ekranu, oprogramowanie antywirusowe).
- Tworzenie bezpiecznych kopii zapasowych zaszyfrowanej bazy danych przy użyciu wbudowanej funkcji aplikacji.
- Bezpieczne obchodzenie się z niezaszyfrowanymi plikami celowo wyodrębnionymi przez Ciebie z Oprogramowania (np. Eksport Danych RODO) i przesyłanie ich pacjentowi.
- Poinformowanie pacjenta, że ze względów prawnych i bezpieczeństwa Oprogramowanie automatycznie odnotowuje w jego lokalnym rekordzie zignorowanie przez Ciebie ustawionego ostrzeżenia o alergenach lub preferencjach.
3.1. Co oznacza usunięcie w Oprogramowaniu
Oprogramowanie chroni retrospektywną spójność gotowych planów posiłków. Jeśli usuniesz składnik lub przepis z katalogu, jego nazwa i wartości odżywcze zostaną zachowane jako "duch" we wcześniej utworzonych planach posiłków, tak aby historyczne obliczenia nie zostały zniekształcone po fakcie. To zachowanie dotyczy katalogu, a nie danych pacjentów.
Natomiast usunięcie pacjenta całkowicie usuwa jego dane z lokalnej bazy danych. Jeśli pacjent skorzysta z prawa do usunięcia danych zgodnie z RODO, usunięcie rekordu pacjenta jest właściwą operacją.
4. Strony Trzecie
Oprogramowanie nie zawiera żadnych modułów analitycznych, śledzących ani reklamowych. Twoje dane nie są sprzedawane, a podczas normalnego działania nie są przesyłane stronom trzecim, ponieważ nie opuszczają one Twojego urządzenia.
5. Dobrowolne Zgłaszanie Błędów (Diagnostyka)
Oprogramowanie zawiera funkcję zgłaszania błędów. Generuje ona pakiet danych tylko wtedy, gdy sam ją uruchomisz.
- Pakiet ten zawiera dzienniki operacyjne aplikacji i jej środowisko techniczne; system usuwa z niego osobiste identyfikatory pacjentów.
- Plik jest generowany z użyciem szyfrowania AES-256 (
.dlog), a Oprogramowanie nigdy nie wysyła go automatycznie — plik ten jest tworzony na Twoim komputerze i to Ty decydujesz, czy przesłać go do twórców. - W okresie testów beta możesz dodatkowo i opcjonalnie udostępniać składniki i przepisy, które sam stworzyłeś; pakiet ten nie zawiera danych pacjenta.
Jeśli wyślesz taki pakiet, twórcy wykorzystają go wyłącznie w celu zbadania zgłoszonego problemu.
6. Weryfikacja Licencji w Microsoft Store
Wersja zainstalowana ze sklepu Microsoft Store weryfikuje Twoją subskrypcję za pośrednictwem systemów Microsoft. Komunikacja ta dotyczy tylko statusu licencji i subskrypcji i nie zawiera żadnych danych pacjentów, planów żywieniowych ani informacji zdrowotnych. Własna polityka prywatności Microsoft ma również zastosowanie do tego procesu. Wersja instalowana za pomocą tradycyjnego instalatora (.exe) nie przeprowadza takiej weryfikacji.
7. Zmiany w Niniejszej Polityce
Twórcy mogą zaktualizować niniejszą politykę w przyszłych wydaniach. Aktualnie obowiązująca wersja jest zawsze dostępna w Oprogramowaniu pod menu Informacje o aplikacji → Polityka prywatności, ze wskazaną wyżej datą "Ostatniej aktualizacji".
