Polityka prywatności
Ostatnia aktualizacja: 14 marca 2026 r
1. Administrator danych
Administratorem Twoich danych osobowych są: Rolaxit Innovation LTD (Nr firmy 15822417, zarejestrowana pod adresem 20 Wenlock Road, London, N1 7GU, Anglia), jedyny administrator danych w rozumieniu RODO. Rolaxit Innovation LTD jest osobą kontaktową we wszystkich sprawach związanych z ochroną danych.
Inspektor ochrony danych (IOD): privacy@alvotrix.com. Możesz skontaktować się z IOD w przypadku wszelkich zapytań związanych z prywatnością, wniosków lub skarg osób, których dane dotyczą.
Rolaxit Innovation LTD zajmuje się wszystkimi operacjami, w tym technologią, przetwarzaniem sztucznej inteligencji, bezpieczeństwem danych, zgodnością z przepisami, koordynacją płatności, obsługą klienta, powiadamianiem o naruszeniu danych i zgodnością z DPIA. Możesz skorzystać ze swoich praw do ochrony danych osobowych kontaktując się z nami privacy@alvotrix.com.
2. Dane, które zbieramy
Gromadzimy następujące kategorie danych osobowych:
| Kategoria | Typy danych | Zamiar |
|---|---|---|
| Dane konta | Imię i nazwisko, adres e-mail, telefon, hasło (hashowane), szczegóły płatności (przez Stripe) | Zarządzanie kontem, rozliczenia, komunikacja |
| Profil użytkownika | Imię i nazwisko, wiek, płeć, stan zdrowia (opcjonalnie), pokrewieństwo z Guardianem | Personalizacja usług, konfiguracja bazowa AI |
| Dane biometryczne | Tętno (HR), HRV, SpO2, temperatura skóry, kroki, kalorie, fazy snu, akcelerometr, żyroskop | Analiza bezpieczeństwa AI, wykrywanie anomalii, raporty o stanie zdrowia |
| Dane lokalizacyjne | Współrzędne GPS, strefy geofence, historia lokalizacji | Moduł Geofence Guardian, alerty lokalizacyjne |
| Dane otoczenia | Poziom hałasu otoczenia (dB — brak nagrywania dźwięku) | Analiza środowiska modułu Przeciwdziałanie znęcaniu się |
| Dane dotyczące użytkowania | Aktywność na pulpicie nawigacyjnym, dzienniki czatów AI, historia raportów, historia alertów | Świadczenie usług, ulepszanie produktów |
| Dane techniczne | Adres IP, typ przeglądarki, typ urządzenia, system operacyjny, pliki cookies | Bezpieczeństwo, analityka, optymalizacja strony internetowej |
Uwaga dotycząca danych wrażliwych: Dane biometryczne stanowią dane specjalnej kategorii w rozumieniu art. 9 RODO i wrażliwe dane osobowe w rozumieniu ustawy CCPA. Przetwarzamy te dane wyłącznie na podstawie Twojej wyraźnej zgody (art. 9 ust. 2 lit. a) RODO) oraz w celu świadczenia usług zdrowotnych (art. 9 ust. 2 lit. h)).
3. Jak zbieramy dane
Dane przepływają przez następujący łańcuch: Urządzenie do noszenia (smartwatch/opaska/pierścień) → Aplikacja mobilna (towarzysz telefonu/zegarka) → Chmura AlvoTriX (activare.alvotrix.com poprzez szyfrowane API) → Panel Strażnika (myalvotrix.com). Wszystkie transmisje wykorzystują szyfrowanie TLS 1.3. Dane w spoczynku są szyfrowane za pomocą AES-256.
Dane Serwisu zbierane są poprzez: formularze rejestracji konta, formularze kontaktowe (poprzez FormSubmit.co), pliki cookies i technologie śledzące (zarządzane przez Cookiebot) oraz Google Analytics (anonimowe IP). Używamy również Facebook Pixel do celów analiz marketingowych (pod warunkiem wyrażenia przez Ciebie zgody na pliki cookie).
4. Podstawa prawna przetwarzania
Zgodnie z art. 6 RODO przetwarzamy dane osobowe w oparciu o:
- Zgoda (art. 6 ust. 1 lit. a)): Do przetwarzania danych biometrycznych, komunikacji marketingowej, plików cookie i profilowania AI. Zgodę możesz wycofać w dowolnym momencie.
- Realizacja umowy (art. 6 ust. 1 lit. b)): Aby świadczyć subskrybowaną usługę monitorowania AlvoTriX.
- Uzasadniony interes (art. 6 ust. 1 lit. f)): Do zapobiegania oszustwom, bezpieczeństwa platformy, ulepszania produktów i anonimowych analiz.
- Obowiązek prawny (art. 6 ust. 1 lit. c)): Aby spełnić wymogi podatkowe, księgowe i regulacyjne.
W przypadku danych biometrycznych (kategorii specjalnej) dodatkową podstawą prawną zgodnie z art. 9 ust. 2 lit. a RODO jest Twoja wyraźna zgoda, uzyskana podczas zakładania konta wraz z odrębnym, wyraźnym działaniem potwierdzającym.
5. Przetwarzanie AI i automatyczne profilowanie
AlvoTriX wykorzystuje sztuczną inteligencję i uczenie maszynowe do analizy wzorców danych biometrycznych. Stanowi to automatyczne profilowanie zgodnie z art. 22 RODO. Nasze procesy sztucznej inteligencji obejmują: biometryczne ustalenie odniesienia dla każdego użytkownika, wykrywanie anomalii w 8 modułach bezpieczeństwa (czujnik upadku, przycisk paniki, opiekun HR, anomalia aktywności, przeciwdziałanie znęcaniu się, bezpieczeństwo snu, kryzys zdrowotny, strażnik geofence), klasyfikacja wagi ryzyka (niski/średni/wysoki/krytyczny), automatyczne uruchamianie alertów i predykcyjna analiza trendów zdrowotnych na potrzeby raportów.
Twoje prawa dotyczące decyzji AI: Możesz poprosić o weryfikację przez człowieka dowolnej zautomatyzowanej decyzji, uzyskać wyjaśnienie logiki sztucznej inteligencji, sprzeciwić się określonym czynnościom profilowania i wyłączyć poszczególne moduły bezpieczeństwa za pośrednictwem swojego pulpitu nawigacyjnego. Żadna zautomatyzowana decyzja AlvoTriX nie stanowi prawnie wiążącej lub podobnie istotnej decyzji — wszystkie alerty mają charakter informacyjny i wymagają ludzkiej oceny.
6. Udostępnianie danych i strony trzecie
NIE sprzedajemy, wynajmujemy, handlujemy ani nie udostępniamy Twoich danych osobowych ani biometrycznych żadnym stronom trzecim do ich własnych celów. To jest absolutne zobowiązanie. Twoje dane są wykorzystywane wyłącznie w celu świadczenia usługi AlvoTriX.
Korzystamy z następujących podprocesorów, ściśle ograniczonych do ich celu operacyjnego:
- Naszywka — Tylko przetwarzanie płatności. Stripe nie ma dostępu do danych biometrycznych.
- Dostawca infrastruktury chmurowej — Hosting danych w UE/EOG. Szyfrowane w stanie spoczynku i podczas transportu.
- Dostawca bramki SMS — Tylko dostarczanie alertów. Brak przechowywania danych poza dostawą.
- FormSubmit.co — Tylko zgłoszenia za pomocą formularza kontaktowego.
- Google Analytics — Analityka strony internetowej z zanonimizowanym adresem IP (wymagana zgoda na pliki cookie).
- Facebooka/Metapikseli — Tylko analityka marketingowa (wymagana zgoda na pliki cookie). Brak udostępniania danych biometrycznych.
- Cookiebot — Zarządzanie zgodami na pliki cookie.
- ipapi.co (Kloudend, Inc.) — Geolokalizacja oparta na protokole IP do automatycznego wykrywania języka. Tylko adres IP, brak pamięci poza żądaniem. Polityka prywatności: ipapi.co/privacy.
- Czcionki Google (Google LLC) — Usługa dostarczania czcionek. Adres IP przesyłany podczas ładowania strony. Polityka prywatności: policy.google.com/privacy. Aby wyeliminować to przeniesienie, przechodzimy na czcionki hostowane samodzielnie.
Możemy ujawnić dane, jeśli jest to wymagane przez prawo, nakaz sądowy lub organ regulacyjny. Powiadomimy Cię, chyba że będzie to prawnie zabronione.
7. Przechowywanie i usuwanie danych
Aktywna subskrypcja: Wszystkie dane są przechowywane na zaszyfrowanych serwerach w UE/EOG przez cały okres subskrypcji.
Po anulowaniu: WSZYSTKIE dane są przechowywane przez dokładnie 30 dni kalendarzowych, aby umożliwić ponowną aktywację. Po 30 dniach WSZYSTKIE dane osobowe, dane biometryczne, zapisy GPS, raporty, historia czatów, historia alertów i informacje o koncie zostaną trwale i nieodwracalnie usunięte ze wszystkich serwerów i systemów kopii zapasowych.
Natychmiastowe usunięcie: W każdej chwili możesz zażądać natychmiastowego usunięcia danych, wysyłając wiadomość e-mail privacy@alvotrix.com. Przetworzone w ciągu 72 godzin. Nieodwracalny. Certyfikat potwierdzenia usunięcia dostępny na żądanie.
Wyjątki: Anonimowe, zagregowane dane statystyczne (na podstawie których nie można zidentyfikować żadnej osoby) mogą być przechowywane w celu ulepszenia produktu. Dokumentacja transakcji finansowych jest przechowywana przez 7 lat, zgodnie z wymogami brytyjskiego prawa podatkowego.
Zgodnie z art. 35 RODO przeprowadzono kompleksową ocenę skutków dla ochrony danych (DPIA), obejmującą wszystkie czynności przetwarzania obejmujące dane biometryczne, profilowanie AI, dane dzieci, systematyczne monitorowanie i śledzenie lokalizacji. Podsumowanie oceny skutków dla ochrony danych jest dostępne na żądanie osób, których dane dotyczą; pełny dokument jest dostępny dla organów nadzorczych.
8. Twoje prawa do prywatności
W zależności od jurysdykcji przysługują Ci następujące prawa:
- Prawo dostępu (art. 15 RODO, CCPA §1798.100): Uzyskaj kopię wszystkich danych osobowych, które posiadamy na Twój temat.
- Prawo do sprostowania (art. 16 RODO): Popraw niedokładne lub niekompletne dane.
- Prawo do usunięcia danych (art. 17 RODO, CCPA §1798.105): Poproś o usunięcie swoich danych osobowych.
- Prawo do ograniczenia przetwarzania (art. 18 RODO): Ogranicz sposób, w jaki wykorzystujemy Twoje dane.
- Prawo do przenoszenia danych (art. 20 RODO): Otrzymuj swoje dane w ustrukturyzowanym formacie nadającym się do odczytu maszynowego (JSON/CSV).
- Prawo do sprzeciwu (art. 21 RODO): Sprzeciw wobec przetwarzania na podstawie prawnie uzasadnionego interesu lub marketingu bezpośredniego.
- Prawo do wycofania zgody: Wycofać zgodę w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie zgodne z prawem.
- Prawo do nie bycia dyskryminowanym (CCPA §1798.125): Nie będziemy Cię dyskryminować za korzystanie ze swoich praw.
- Obowiązek powiadamiania (art. 19): O sprostowaniu, usunięciu lub ograniczeniu przetwarzania poinformujemy każdego odbiorcę, któremu ujawniono Twoje dane, chyba że okaże się to niemożliwe lub będzie wymagało niewspółmiernie dużego wysiłku. O tych odbiorcach poinformujemy Cię na żądanie.
Aby skorzystać z dowolnego prawa, wyślij e-mail privacy@alvotrix.com. Odpowiadamy w ciągu 30 dni (RODO) lub 45 dni (CCPA). Wymagana weryfikacja tożsamości. Za realizację swoich praw nie pobiera się żadnych opłat. Rozsądna opłata administracyjna może zostać pobrana wyłącznie w przypadku wyraźnie bezpodstawnych lub nadmiernych żądań, zgodnie z art. 12 ust. 5 RODO.
9. Międzynarodowe przesyłanie danych
Twoje dane są przechowywane głównie na terenie UE/EOG. W przypadku przekazywania danych poza UE/EOG zapewniamy ochronę poprzez: standardowe klauzule umowne UE (SCC), brytyjskie międzynarodowe umowy o przekazywaniu danych (IDTA), w stosownych przypadkach, oraz decyzje stwierdzające odpowiedni stopień ochrony (art. 45 RODO). W żadnym wypadku nie przekazujemy danych biometrycznych poza UE/EOG.
10. Pliki cookie i śledzenie
Używamy plików cookie zarządzanych przez Cookiebot (ID: 682881ac-4051-48c2-b148-7960577dd716). Kategorie: Niezbędny (sesja, język – zgoda nie jest wymagana), Statystyka (Google Analytics – wymaga zgody), Marketing (Facebook Pixel – wymaga zgody). Zarządzaj preferencjami za pomocą linku Ustawienia plików cookie w stopce.
11. Prywatność dzieci
AlvoTriX może monitorować osoby niepełnoletnie jako Użytkowników, ale wyłącznie za zweryfikowaną zgodą rodziców lub opiekunów prawnych. Przestrzegamy: art. 8 RODO, art. 9 brytyjskiego DPA 2018, amerykańskiej ustawy COPPA (poniżej 13 lat) i brazylijskiego art. 14 ustawy LGPD. Nie zbieramy świadomie danych od dzieci bez zgody rodziców. Nieautoryzowany zbiór jest natychmiast usuwany.
Zgodność z ustawą COPPA (Stany Zjednoczone): w przypadku dzieci poniżej 13 roku życia w Stanach Zjednoczonych przestrzegamy ustawy o ochronie prywatności dzieci w Internecie (COPPA). Wymagamy weryfikowalnej zgody rodziców za pomocą metod zatwierdzonych przez FTC: (a) podpisany formularz zgody przesłany pocztą elektroniczną, (b) weryfikacja karty kredytowej lub (c) weryfikacja wideokonferencji. Rodzice i opiekunowie prawni mają prawo: (i) przeglądać wszystkie dane osobowe zebrane od ich dziecka, (ii) zażądać w dowolnym momencie usunięcia danych swojego dziecka, (iii) odmówić dalszego gromadzenia lub wykorzystywania danych ich dziecka oraz (iv) nie być zobowiązani do wyrażenia zgody na gromadzenie danych w zakresie wykraczającym poza to, co jest zasadnie konieczne. Aby skorzystać z tych praw, skontaktuj się z: privacy@alvotrix.com lub pocztą: Rolaxit Innovation LTD, 20 Wenlock Road, London, N1 7GU, Wielka Brytania. Telefon: +44 (0) 20 3000 1234.
12. Bezpieczeństwo danych
Wdrażamy: szyfrowanie w transporcie (TLS 1.3) i w stanie spoczynku (AES-256), kontrolę dostępu i uwierzytelnianie oparte na rolach, regularne audyty bezpieczeństwa, systemy wykrywania włamań, bezpieczne kopie zapasowe UE/EOG, umowy o zachowaniu poufności pracowników oraz procedury reagowania na incydenty zgodne z art. 33 RODO (72-godzinne powiadomienie o naruszeniu).
13. Powiadomienie o naruszeniu danych
W przypadku naruszenia: powiadamiamy odpowiedni organ nadzorczy w ciągu 72 godzin (art. 33 RODO), w przypadku wysokiego ryzyka powiadamiamy osoby, których to dotyczy (art. 34 RODO) i przekazujemy jasne informacje o charakterze naruszenia, danych, których to dotyczy, podjętych działaniach i zaleceniach.
14. Postanowienia specyficzne dla jurysdykcji
Kalifornia (CCPA/CPRA): Prawo do informacji, usunięcia, poprawienia, rezygnacji ze sprzedaży/udostępniania. NIE sprzedajemy danych osobowych.
Prawo do ograniczenia wykorzystania wrażliwych danych osobowych: Zgodnie z CPRA masz prawo ograniczyć nasze wykorzystanie i ujawnienie wrażliwych danych osobowych (w tym danych biometrycznych i dokładnej geolokalizacji) do zastosowań niezbędnych do świadczenia usługi AlvoTriX. Nie wykorzystujemy wrażliwych danych osobowych do celów innych niż świadczenie usług. Nie sprzedawaj ani nie udostępniaj: Nie sprzedajemy ani nie udostępniamy Twoich danych osobowych w rozumieniu ustawy CCPA/CPRA. Autoryzowany agent: Możesz wyznaczyć upoważnionego agenta do składania wniosków CCPA w Twoim imieniu, przekazując pisemne upoważnienie privacy@alvotrix.com.
Prywatność biometryczna: Przestrzegamy ustawy o ochronie informacji biometrycznych stanu Illinois (BIPA), ustawy Texas CUBI Act oraz prawa biometrycznego stanu Waszyngton. Przed pobraniem danych biometrycznych uzyskuje się pisemną świadomą zgodę. Dane biometryczne nigdy nie są sprzedawane i niszczone w ciągu 30 dni od anulowania.
Brazylia (LGPD): Przetwarzamy dane zgodnie z art. LGPD. 7 podstaw prawnych, w tym zgoda (art. 7(I)) i wykonanie umowy (art. 7(V)). Z naszym Encarregado (inspektorem ochrony danych zgodnie z LGPD) można się skontaktować pod adresem privacy@alvotrix.com. Dane dzieci przetwarzane są na podstawie art. 14, za wyraźną i wyraźną zgodą rodziców. Przelewy międzynarodowe są zgodne z art. LGPD. 33 poprzez standardowe klauzule umowne zatwierdzone przez ANPD i oceny adekwatności. Możesz złożyć petycję do Autoridade Nacional de Protecao de Dados (ANPD) na stronie gov.br/anpd. Termin odpowiedzi: 15 dni w przypadku wniosków uproszczonych zgodnie z art. 18 §5.
Kanada (PIPEDA): Przestrzegamy ustawy o ochronie danych osobowych i dokumentów elektronicznych oraz obowiązującego ustawodawstwa prowincji, w tym ustawy Quebecu nr 25. Nasz wyznaczony specjalista ds. ochrony prywatności jest dostępny pod adresem privacy@alvotrix.com. Przestrzegamy 10 zasad uczciwej informacji PIPEDA, obejmujących odpowiedzialność, zgodę, ograniczanie gromadzenia, ograniczanie wykorzystania, dokładność, zabezpieczenia, otwartość, indywidualny dostęp, kwestionowanie zgodności i identyfikację celu. Możesz złożyć skargę do Biura Kanadyjskiego Komisarza ds. Prywatności (OPC) pod adresem priv.gc.ca. Przelewy transgraniczne: Twoje dane mogą być przetwarzane na terenie UE/EOG; zapewniamy porównywalny poziom ochrony poprzez zabezpieczenia umowne.
Australia (Ustawa o ochronie prywatności z 1988 r. / Aplikacje): Przestrzegamy australijskich zasad ochrony prywatności. APLIKACJA 1: Niniejsza polityka prywatności jest ogólnodostępna na naszej stronie internetowej. APP 5: Powiadamiamy Cię o celach gromadzenia danych w momencie odbioru. ZAŁĄCZNIK 6: Wykorzystujemy dane wyłącznie w głównym celu świadczenia usług. APP 8: Twoje dane są przechowywane głównie w UE/EOG i mogą być przetwarzane przez podwykonawców przetwarzania w Stanach Zjednoczonych (Stripe, Google Analytics). Zapewniamy, że odbiorcy zagraniczni spełniają obowiązki zasadniczo podobne do obowiązków aplikacji. ZAŁĄCZNIK 11: Utrzymujemy rozsądne zabezpieczenia bezpieczeństwa. ZAŁĄCZNIK 12-13: Masz prawo dostępu do treści swoich danych oraz ich poprawiania. Skargi można składać w Biurze Australijskiego Komisarza ds. Informacji (OAIC) pod adresem oaic.gov.au. Termin odpowiedzi: 30 dni.
Uskarżanie się: ICO (Wielka Brytania — ico.org.uk), CNIL (Francja), BfDI (Niemcy), lokalny organ UE/EOG, FTC lub stan AG (USA), ANPD (Brazylia), OAIC (Australia).
15. Zmiany w niniejszej Polityce
Istotne zmiany są ogłaszane z co najmniej 30-dniowym wyprzedzeniem za pośrednictwem poczty elektronicznej i widocznego powiadomienia na Platformie.
16. Kontakt
Rolaxit Innovation LTD
20 Wenlock Road, London, N1 7GU, England
Numer firmy 15822417
IOD: privacy@alvotrix.com
Ogólny: legal@alvotrix.com
Sieć: www.alvotrix.com
