SyncPlayer Ecosystem
HRSyncPlayer | CadenceSyncPlayer | BodySyncPlayer

Polityka Prywatności Rodziny Aplikacji SyncPlayer

Niniejszy dokument ma zastosowanie do całej rodziny oprogramowania SyncPlayer, w tym do wydań: HRSyncPlayer (sterowanie tętnem HR), CadenceSyncPlayer (sterowanie kadencją) oraz BodySyncPlayer (wersja combo).

1. Administrator Danych i Kontakt

Administratorem powierzonych lokalnie danych jest Glaucus TC Sp. z o.o., z siedzibą przy ul. 1 Sierpnia 53/76, 02-134 Warszawa, Polska (NIP: 5223294403). Wszelkie wnioski związane z ochroną prywatności (RODO) oraz wsparciem technicznym należy kierować na adres e-mail wsparcia: syncplayer@glaucus.pl (kontakt ogólny spółki: biuro@glaucus.pl).

2. Architektura Zero-Backend i Brak Telemetrii

Wszystkie warianty Aplikacji (HRSyncPlayer, CadenceSyncPlayer, BodySyncPlayer) zostały zaprojektowane w oparciu o rygorystyczny, wspólny model bezpieczeństwa "Zero-Backend".

Nie wykorzystujemy własnych serwerów bazodanowych. Żadne parametry telemetryczne (tętno, kadencja), historia wykonanych treningów, współrzędne GPS ani tokeny uwierzytelniające nie opuszczają Twojego urządzenia w kierunku naszych systemów.

Wymiana danych odbywa się w modelu bezpośrednim (Client-to-Service P2P) wyłącznie między Twoim smartfonem a certyfikowanymi interfejsami dostawców: Spotify AB, Strava Inc., OpenStreetMap oraz Google Play Billing API.

W kodzie oprogramowania zablokowano implementację jakichkolwiek narzędzi śledzących i raportujących, w tym Google Firebase Analytics, Crashlytics, Sentry czy Facebook SDK. Nie profilujemy Twoich zachowań, a awarie aplikacji nie wysyłają zrzutów pamięci do podmiotów trzecich.

3. Zabezpieczenia Kryptograficzne

Wszystkie krytyczne dane sesyjne, w tym długoterminowe tokeny dostępowe OAuth, są szyfrowane sprzętowo na urządzeniu z wykorzystaniem biblioteki Flutter SecureStorage oraz certyfikowanego środowiska Android Keystore (Trusted Execution Environment). Wygenerowane pliki treningowe i historia aktywności zapisywane są w izolowanym środowisku typu App Sandbox, uniemożliwiającym odczyt tych danych przez inne aplikacje zainstalowane w systemie.

4. Zakres Uprawnień Zewnętrznych (OAuth Scopes) – Spotify API

Integracja warstwy odtwarzacza z ekosystemem Spotify odbywa się po wyrażeniu przez Ciebie zgody na dostęp do następujących zasobów API:

5. Zakres Uprawnień Zewnętrznych (OAuth Scopes) – Strava API

Włączenie dobrowolnej integracji logów treningowych z platformą Strava wymaga autoryzacji:

6. Kontrola i Zasady Zezwoleń Systemowych (Android Permissions)

Moduł GPS nie śledzi lokalizacji użytkownika w tle w cyklu całodobowym. Pobieranie koordynatów inicjowane jest wyłącznie ręcznym wciśnięciem przycisku rozpoczęcia treningu.