Privacy Policy

Last updated: May 4, 2026

1. General Information

ActivRoutine ("we", "us", "our", "app") respects your privacy and is committed to protecting your personal data. This Privacy Policy explains how we collect, use, store, and protect your personal data when you use the ActivRoutine application.

2. Data We Collect

The ActivRoutine application collects the following data:

Important: The application does NOT collect GPS location data.

3. How We Use Your Data

We collect and use your data for the following purposes:

Important: PostHog (analytics) - only after your explicit analytics consent (Section 13). Sentry (crash reporting) - under legitimate interest, no consent required, but you may object via e-mail (Section 4.2). Ad attribution via Apple SKAdNetwork / Google Install Referrer is handled natively by the operating system (Section 14) - no personal data flows through our servers. We do NOT use Google Analytics or Firebase Analytics.

4. Data Sharing

We do not sell your personal data. We may share your data only in the following situations:

4.1 Sharing Between Users

4.2 Sharing with Third-Party Services

Your data may be transferred to the following entities:

4.3 Data Transfers Outside the European Union

Some of our partners process data outside the European Union (mainly in the United States), including RevenueCat, Expo, Apple and Google. In such cases, we ensure appropriate safeguards in accordance with GDPR requirements, including:

4.4 Legal Requirements

We may share your data when required by law or court order.

5. Data Security

We employ appropriate technical and organizational measures to protect your personal data against unauthorized access, loss, destruction, or alteration:

Data Breach Notification: In the event of a personal data breach that poses a high risk to your rights and freedoms, we will notify you without undue delay in accordance with GDPR Art. 34.

6. Your Rights

Under GDPR, you have the following rights. Wherever possible, we have implemented self-service controls in the app so you can exercise them instantly - for others, contact us and we will respond within 30 days.

6.1 Rights you can exercise directly in the app (self-service)

6.2 Rights that require contacting us (email)

To exercise rights 6.2 or if you need assistance with 6.1, email us at contact@activroutine.com. We respond within 30 days per GDPR Art. 12(3).

7. Cookies and Tracking Technologies

The mobile application does NOT use cookies for storing application data. We use native storage mechanisms:

Note: During OAuth authentication (Google/Apple Sign In), a temporary WebView may be used which may set cookies managed by the operating system. These cookies are:

The web application for trainers may use cookies necessary for functionality (e.g., user session). We do not use cookies for analytics or marketing purposes.

8. Children's Data

The application is not intended for children under 13 years of age. We do not knowingly collect personal data from children under 13 years of age.

9. Privacy Policy Changes

We may periodically update this Privacy Policy. We will notify you of any significant changes through the application or email.

10. Data Retention

We retain your personal data as follows:

11. Contact

If you have questions about this Privacy Policy or wish to exercise your rights, please contact us:

Bartłomiej Szymocha
Email: contact@activroutine.com
Support: support@activroutine.com
Phone: +48 535 137 525
Support Page: Support page

12. Legal Basis for Processing (GDPR)

We process your personal data on the basis of:

13. Usage Analytics (PostHog)

To improve the application, we use the analytics tool PostHog Inc. (corporate headquarters: United Kingdom). Your data is processed exclusively in the European Union (PostHog Cloud EU, Frankfurt data center) - Brexit does not affect the location of your data.

13.1 What We Collect

13.2 What We Do NOT Collect

13.3 Legal Basis

Art. 6(1)(a) GDPR - your voluntary consent. You can withdraw it at any time: Profile → Settings → Permissions & consents. Withdrawal of consent does not affect the legality of processing carried out before the withdrawal.

Global kill switch: We maintain a technical kill switch - in the event of SDK issues, quota emergencies, or security incidents, we may temporarily disable analytics globally for all users. This does not affect your existing data or consent choices.

13.4 Storage

Analytics data is stored in PostHog Cloud EU infrastructure (Frankfurt). PostHog has a GDPR-compliant Data Processing Agreement (DPA). More information: https://posthog.com/privacy

13.5 What happens before you make your consent decision?

When you first open the app and go through registration, before you even see the analytics consent question, we record a few basic events about which screens you've seen (e.g. name input screen, consent screen). These records are saved only on your phone - nothing is sent anywhere yet.

This buffer holds only registration-related events (no personal data), is capped at 50 events, and automatically clears after 24 hours if you haven't made a decision. The buffer is also cleared on logout and on account deletion.

See also Section 14 - ad conversion measurement runs natively via Apple SKAdNetwork and Google Install Referrer, independent of analytics consent.

14. Conversion Measurement (SKAdNetwork / Install Referrer)

14.1 How attribution works

Apple SKAdNetwork (iOS) and Google Install Referrer (Android) attribute ad installs natively at the operating system level. We do not send any of your data to Meta. Apple and Google deliver aggregated postbacks to Meta as advertiser - without your personal data.

14.2 What Apple/Google share with Meta

14.3 What Meta NEVER receives

14.4 Withdraw / opt-out

Attribution is governed by Apple/Google system settings, not us:

14.5 Legal basis

Apple and Google act as independent data controllers under SKAdNetwork and Install Referrer - based on their own privacy policies. We receive aggregated postbacks without personal data, so on our side there is no flow of personal data requiring a separate GDPR legal basis.

Apple Privacy Policy: apple.com/legal/privacy
Google Privacy Policy: policies.google.com/privacy

15. System backups (iCloud / Google Drive)

Your data from the ActivRoutine app (session, preferences, cache) is NOT included in iCloud Backup (iOS) or Google Drive Backup (Android). We have deliberately excluded all our local storage from automatic backups - this is an additional layer of protection.

Why: if someone intercepts your backup (e.g. iCloud breach or restore on someone else's device), your data from our app is not available there.

What this means for you: even if you have iCloud Backup or Google Drive Backup enabled, OUR data will not be backed up. After restoring your phone from backup, you'll need to log in to the app again.

16. Newsletter (marketing consent)

You're probably reading this section because you want to know what exactly "marketing consent" covers (signing up for the newsletter).

16.1 What you get

16.2 How to withdraw consent

Profile → Settings → Permissions & consents → turn off Marketing.

Withdrawal does not affect what was sent earlier.

16.3 Data deletion

Mailing data (e-mail) is deleted immediately upon withdrawal of consent or account deletion.

Legal basis: Art. 6(1)(a) GDPR (voluntary marketing consent).

Polityka Prywatności

Ostatnia aktualizacja: 4 maja 2026 r.

1. Informacje Ogólne

ActivRoutine ("my", "nas", "aplikacja") szanuje Twoją prywatność i zobowiązuje się do ochrony Twoich danych osobowych. Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, przechowujemy i chronimy Twoje dane osobowe podczas korzystania z aplikacji ActivRoutine.

2. Dane, Które Zbieramy

Aplikacja ActivRoutine zbiera następujące dane:

Ważne: Aplikacja NIE zbiera danych dotyczących lokalizacji GPS.

3. Jak Wykorzystujemy Twoje Dane

Zbieramy i wykorzystujemy Twoje dane w następujących celach:

Ważne: PostHog (analityka) - wyłącznie po Twojej wyraźnej zgodzie analitycznej (Sekcja 13). Sentry (raportowanie awarii) - w ramach prawnie uzasadnionego interesu, bez konieczności zgody, ale możesz wnieść sprzeciw e-mailem (Sekcja 4.2). Atrybucja reklam przez Apple SKAdNetwork / Google Install Referrer obsługiwana natywnie przez system operacyjny (Sekcja 14) - żadne dane osobowe nie przepływają przez nasze serwery. NIE używamy Google Analytics ani Firebase Analytics.

4. Udostępnianie Danych

Nie sprzedajemy Twoich danych osobowych. Możemy udostępniać Twoje dane tylko w następujących sytuacjach:

4.1 Udostępnianie Między Użytkownikami

4.2 Udostępnianie z Usługami Trzecimi

Twoje dane mogą być przekazywane następującym podmiotom:

4.3 Transfery Danych Poza Unię Europejską

Niektóre z naszych partnerów przetwarzają dane poza Unią Europejską (głównie w Stanach Zjednoczonych), w tym RevenueCat, Expo, Apple oraz Google. W takich przypadkach zapewniamy odpowiednie zabezpieczenia zgodnie z wymogami RODO, w tym:

4.4 Wymogi Prawne

Możemy udostępniać Twoje dane, gdy jest to wymagane przez prawo lub nakaz sądowy.

5. Bezpieczeństwo Danych

Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych:

Powiadomienie o naruszeniu danych: W przypadku naruszenia danych osobowych stanowiącego wysokie ryzyko dla Twoich praw i wolności, powiadomimy Cię bez zbędnej zwłoki zgodnie z Art. 34 RODO.

6. Twoje Prawa

Zgodnie z RODO przysługują Ci następujące prawa. Tam, gdzie to możliwe, zaimplementowaliśmy kontrole samoobsługowe w aplikacji - dla pozostałych skontaktuj się z nami, odpowiemy w ciągu 30 dni.

6.1 Prawa, które możesz zrealizować bezpośrednio w aplikacji (samoobsługa)

6.2 Prawa wymagające kontaktu (e-mail)

Aby skorzystać z praw z sekcji 6.2 lub uzyskać pomoc w realizacji praw z 6.1, napisz do nas na kontakt@activroutine.pl. Odpowiadamy w ciągu 30 dni zgodnie z Art. 12 ust. 3 RODO.

7. Pliki Cookie i Technologie Śledzące

Aplikacja mobilna NIE używa plików cookies do przechowywania danych aplikacji. Używamy natywnych mechanizmów przechowywania:

Uwaga: Podczas autoryzacji OAuth (Google/Apple Sign In) może być używany tymczasowy WebView, który może ustawiać cookies zarządzane przez system operacyjny. Te cookies są:

Aplikacja webowa dla trenerów może używać plików cookies niezbędnych do funkcjonowania (np. sesja użytkownika). Nie używamy plików cookies do celów analitycznych ani marketingowych.

8. Dane Dzieci

Aplikacja nie jest przeznaczona dla dzieci poniżej 13 roku życia. Nie zbieramy świadomie danych osobowych od dzieci poniżej 13 roku życia.

9. Zmiany w Polityce Prywatności

Możemy okresowo aktualizować niniejszą Politykę Prywatności. O wszelkich istotnych zmianach będziemy Cię informować poprzez aplikację lub e-mail.

10. Przechowywanie Danych

Przechowujemy Twoje dane osobowe w następujący sposób:

11. Kontakt

Jeśli masz pytania dotyczące niniejszej Polityki Prywatności lub chcesz skorzystać ze swoich praw, skontaktuj się z nami:

Bartłomiej Szymocha
Email: kontakt@activroutine.pl
Pomoc: pomoc@activroutine.pl
Telefon: +48 535 137 525
Strona wsparcia: Strona wsparcia

12. Podstawa Prawna Przetwarzania (RODO)

Przetwarzamy Twoje dane osobowe na podstawie:

13. Analityka Użycia (PostHog)

Aby ulepszać aplikację, używamy narzędzia analitycznego PostHog Inc. (siedziba korporacyjna: Wielka Brytania). Twoje dane są przetwarzane wyłącznie w Unii Europejskiej (PostHog Cloud EU, centrum danych we Frankfurcie) - Brexit nie wpływa na lokalizację Twoich danych.

13.1 Co zbieramy

13.2 Czego NIE zbieramy

13.3 Podstawa prawna

Art. 6 ust. 1 lit. a RODO - Twoja dobrowolna zgoda. Możesz ją wycofać w każdej chwili: Profil → Ustawienia → Uprawnienia i zgody. Wycofanie zgody nie wpływa na legalność przetwarzania dokonanego przed wycofaniem.

Globalny wyłącznik awaryjny: Utrzymujemy techniczny wyłącznik awaryjny - w przypadku problemów z SDK, nagłych limitów lub incydentów bezpieczeństwa możemy tymczasowo wyłączyć analitykę globalnie dla wszystkich użytkowników. Nie wpływa to na Twoje istniejące dane ani na dokonane wybory w zakresie zgody.

13.4 Przechowywanie

Dane analityczne są przechowywane w infrastrukturze PostHog Cloud EU (Frankfurt). PostHog posiada Umowę o Powierzeniu Przetwarzania Danych (DPA) zgodną z RODO. Więcej informacji: https://posthog.com/privacy

13.5 Co się dzieje zanim zdecydujesz o zgodzie?

Gdy pierwszy raz otwierasz aplikację i przechodzisz przez rejestrację, zanim jeszcze zobaczysz pytanie o zgodę na analitykę, zapisujemy kilka podstawowych informacji o tym, które ekrany zobaczyłaś/zobaczyłeś (np. ekran wpisywania imienia, ekran zgód). Te informacje zapisywane są wyłącznie na Twoim telefonie - nigdzie nie są wysyłane.

Taki bufor obejmuje wyłącznie zdarzenia związane z rejestracją (bez danych osobowych), jest ograniczony do maksymalnie 50 zdarzeń i automatycznie czyści się po 24 godzinach, jeśli nie podejmiesz decyzji. Bufor jest również usuwany przy wylogowaniu oraz przy usunięciu konta.

Patrz też Sekcja 14 - pomiar konwersji z reklam działa natywnie przez Apple SKAdNetwork i Google Install Referrer, niezależnie od zgody analitycznej.

14. Pomiar Konwersji (SKAdNetwork / Install Referrer)

14.1 Jak działa atrybucja

Apple SKAdNetwork (iOS) i Google Install Referrer (Android) atrybuują instalacje reklam natywnie na poziomie systemu operacyjnego. Nie wysyłamy żadnych Twoich danych do Meta. Apple i Google przekazują Meta jako reklamodawcy zagregowane postbacki - bez Twoich danych osobowych.

14.2 Co Apple/Google udostępniają Meta

14.3 Czego Meta NIGDY nie dostaje

14.4 Wycofanie zgody / opt-out

Atrybucja jest zarządzana przez ustawienia systemowe Apple/Google, nie przez nas:

14.5 Podstawa prawna

Apple i Google działają jako niezależni administratorzy danych w ramach SKAdNetwork i Install Referrer - na podstawie własnych polityk prywatności. Otrzymujemy zagregowane postbacki bez danych osobowych, więc po naszej stronie nie ma przepływu danych osobowych wymagającego osobnej podstawy prawnej z RODO.

Polityka Apple: apple.com/legal/privacy
Polityka Google: policies.google.com/privacy

15. Kopie zapasowe systemu (iCloud / Google Drive)

Twoje dane z aplikacji ActivRoutine (sesja, preferencje, cache) NIE są zapisywane w iCloud Backup (iOS) ani Google Drive Backup (Android). Świadomie wykluczyliśmy wszystkie nasze lokalne schowki z automatycznych kopii zapasowych - to dodatkowa warstwa ochrony.

Dlaczego: gdyby ktoś przechwycił Twój backup (np. włamanie do konta iCloud lub przywrócenie na cudze urządzenie), Twoje dane z naszej aplikacji i tak nie są tam dostępne.

Co to oznacza dla Ciebie: nawet jeśli masz włączone iCloud Backup lub Google Drive Backup, NASZE dane tam nie trafią. Po przywróceniu telefonu z backupu - musisz zalogować się ponownie do aplikacji.

16. Newsletter (zgoda marketingowa)

Tę sekcję czytasz pewnie dlatego, że chcesz wiedzieć co dokładnie obejmuje "zgoda marketingowa" (zapisanie się na newsletter).

16.1 Co dostajesz

16.2 Jak wycofać zgodę

Profil → Ustawienia → Uprawnienia i zgody → wyłącz Marketing.

Wycofanie nie wpływa na to co już zostało wysłane wcześniej.

16.3 Usuwanie danych

Dane do mailingu (e-mail) usuwamy natychmiast po wycofaniu zgody lub usunięciu konta.

Podstawa prawna: Art. 6 ust. 1 lit. a RODO (dobrowolna zgoda marketingowa).