Polityka prywatności
Ostatnia aktualizacja: 4 września 2026 r.
1. Administrator danych
Administratorem danych przetwarzanych na tej stronie w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) jest:
Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
Niemcy
E-mail: info@femdays.eu
W skrócie: femdays.eu to obecnie serwis treściowy o charakterze redakcyjnym, bez kont użytkowników. Świadomie stosujemy podejście oszczędne w danych: brak trackerów reklamowych, brak plików cookie analitycznych, brak zewnętrznego ładowania Google Fonts. Równolegle rozwijamy aplikację FemDays do śledzenia cyklu i płodności — jej planowane, szyfrowane end-to-end przetwarzanie danych zostało już przejrzyście opisane w sekcji 7.
2. Przegląd przetwarzania danych
Podczas odwiedzania femdays.eu w przeglądarce przetwarzamy zasadniczo tylko dane technicznie niezbędne do niezawodnego i bezpiecznego wyświetlenia strony (pliki dziennika serwera). Dalsze dane powstają tylko wtedy, gdy aktywnie się z nami skontaktujesz.
- Podczas normalnej wizyty strona ta nie ustawia plików cookie ani nie korzysta z narzędzi analitycznych czy marketingowych.
- Nie ładujemy czcionek (Google Fonts) z serwerów Google, lecz hostujemy je samodzielnie na własnym serwerze.
- Nie korzystamy z wtyczek mediów społecznościowych, osadzonych filmów YouTube ani sieci reklamowych.
- Sama strona (femdays.eu, część redakcyjna) nie zbiera obecnie żadnych danych zdrowotnych. Planowana aplikacja FemDays będzie to robić w przyszłości — patrz sekcja 7.
3. Hosting
Ta strona jest hostowana i technicznie obsługiwana przez:
Holdschick Media Hameln
Właściciel: Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
Niemcy
Telefon: +49-5042-527987
Faks: +49-5042-527991
E-mail: Holdschick@hm-hm.com
Internet: www.hm-hm.com
NIP UE zgodnie z § 27a niemieckiej ustawy o VAT: DE250232570
Ponieważ Holdschick Media Hameln i wyżej wymieniony administrator (Jörg Holdschick) to ta sama osoba fizyczna, hosting odbywa się we własnym zakresie, bez angażowania zewnętrznego podmiotu przetwarzającego. Infrastruktura serwerowa znajduje się na terenie Unii Europejskiej.
Przy każdym wywołaniu naszej strony automatycznie zapisywane są informacje w tzw. plikach dziennika serwera, przesyłane automatycznie przez Twoją przeglądarkę:
- Adres IP urządzenia uzyskującego dostęp
- Data i godzina dostępu
- Wywołana strona/plik oraz ilość przesłanych danych
- Informacja, czy żądanie zakończyło się powodzeniem (kod stanu HTTP)
- Rodzaj i wersja przeglądarki oraz używany system operacyjny
- Adres URL strony odsyłającej (poprzednio odwiedzana strona, jeśli dostęp nastąpił przez link)
Dane te nie pozwalają nam na przypisanie ich do konkretnej osoby i nie są łączone z innymi źródłami danych. Zbieranie odbywa się na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w technicznie bezbłędnym i bezpiecznym działaniu strony) i są one automatycznie usuwane lub anonimizowane wkrótce potem.
4. Pliki cookie
Podczas normalnej, anonimowej wizyty na femdays.eu nie ustawiamy plików cookie. Jeśli w przyszłości zalogujesz się do panelu WordPress jako członek zespołu redakcyjnego, WordPress ustawia technicznie niezbędne pliki cookie sesji (art. 6 ust. 1 lit. f RODO). Dotyczą one wyłącznie wewnętrznego dostępu redakcyjnego, a nie publicznego korzystania ze strony.
Gdybyśmy w przyszłości chcieli wykorzystywać na stronie pliki cookie do celów statystycznych lub wygody, poprosimy Cię wcześniej o zgodę za pomocą banera zgody i odpowiednio zaktualizujemy niniejszą politykę.
5. Osadzone czcionki
Ta strona wykorzystuje czcionki internetowe „Fredoka“ i „Nunito“ dla jednolitej prezentacji. Są one zainstalowane lokalnie na naszym własnym serwerze (nie u Google). Odwiedzenie tej strony nie powoduje zatem żadnego połączenia z serwerami Google.
6. Kontakt e-mailowy
Jeśli skontaktujesz się z nami e-mailem (np. na info@femdays.eu), przechowujemy dane z Twojego e-maila (adres e-mail, ewentualnie imię i nazwisko oraz przekazaną treść), aby obsłużyć Twoje zapytanie. Podstawą prawną jest art. 6 ust. 1 lit. b RODO, jeśli Twoje zapytanie służy nawiązaniu lub wykonaniu umowy, w przeciwnym razie art. 6 ust. 1 lit. f RODO lub art. 6 ust. 1 lit. a RODO w przypadku dobrowolnej opinii zwrotnej. Usuwamy te dane, gdy tylko Twoje zapytanie zostanie w pełni rozpatrzone i nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania.
Uwaga: unikaj przesyłania nam zwykłą pocztą e-mail wrażliwych informacji zdrowotnych, ponieważ nieszyfrowana transmisja e-maili nie może być w pełni zabezpieczona przed dostępem osób trzecich.
7. Aplikacja FemDays: planowane przetwarzanie danych zdrowotnych
Aplikacja FemDays uzupełni femdays.eu o funkcje śledzenia cyklu i płodności. Do przetwarzania Twoich danych zdrowotnych w aplikacji zastosowanie mają następujące zasady:
7.1 Jakie dane będzie przetwarzać aplikacja
Dzięki aplikacji FemDays będziesz mogła w przyszłości rejestrować swój cykl, okres, objawy, nastrój, temperaturę podstawową, śluz szyjkowy, wyniki testów owulacyjnych oraz opcjonalnie informacje dotyczące starań o dziecko/antykoncepcji. Są to szczególne kategorie danych osobowych (dane dotyczące zdrowia) w rozumieniu art. 9 RODO.
7.2 Szyfrowanie end-to-end — serwer nigdy nie widzi Twoich treści
Wszystkie treści zdrowotne są przechowywane wyłącznie w formie szyfrowanej end-to-end (AES-256-GCM). Oznacza to, że Twoje wpisy są szyfrowane już na Twoim urządzeniu, zanim dotrą do serwera. Na naszym serwerze (backend WordPress na femdays.eu) znajduje się jedynie zaszyfrowany pakiet danych — nie możemy zobaczyć jego treści ani przekazać go w postaci jawnej osobom trzecim. Jedynie data wpisu pozostaje niezaszyfrowana, aby aplikacja mogła chronologicznie sortować i synchronizować wpisy; wszystkie wyliczenia pochodne (np. prognoza cyklu, okno płodności) są obliczane wyłącznie na Twoim urządzeniu i nie są przesyłane na serwer.
7.3 Zarządzanie kluczami i odzyskiwanie dostępu
Klucz do odszyfrowania Twoich danych pozostaje na Twoich urządzeniach:
- iOS: przechowywanie w Pęku kluczy (Keychain), opcjonalnie zabezpieczone poprzez synchronizację pęku kluczy iCloud (podlega polityce prywatności Apple).
- Android: przechowywanie za pomocą interfejsu Google Block Store Twojego konta Google (podlega polityce prywatności Google).
- Web: lokalne, nieodczytywalne przechowywanie klucza w przeglądarce; parowanie z już skonfigurowanym urządzeniem za pomocą kodu QR.
Podczas pierwszej konfiguracji aplikacji zostanie Ci jednorazowo wyświetlony kod odzyskiwania (fraza odzyskiwania), dzięki któremu w przypadku zmiany lub utraty urządzenia odzyskasz dostęp do swoich zaszyfrowanych danych. Ważna wskazówka: przechowuj ten kod w bezpiecznym miejscu — jeśli zostanie utracony, a jednocześnie wszystkie Twoje urządzenia przestaną być dostępne, Twoje dane zostaną bezpowrotnie utracone. Jest to świadoma, technicznie konieczna konsekwencja prawdziwego szyfrowania end-to-end, w przypadku którego my jako dostawca również nie posiadamy klucza głównego.
Oprócz standardowego potwierdzenia („Zapisałam kod“) oferowana jest opcjonalnie możliwość przesłania kodu odzyskiwania na e-mail dla wygody. Ważne, abyś wiedziała: w przeciwieństwie do samej aplikacji, ta dostawa e-mailowa nie jest szyfrowana end-to-end; kod opuszcza wówczas nasze bezpośrednio kontrolowane środowisko i trafia do Twojej skrzynki e-mail. Nie przechowujemy kodu trwale, lecz przekazujemy go tylko jednorazowo w celu wysyłki. Ta opcja jest świadomym kompromisem między wygodą a bezpieczeństwem i stanowi wyłącznie dobrowolną opcję dodatkową obok bezpieczniejszego potwierdzenia standardowego.
7.4 Konto, logowanie i minimalny wiek
Korzystanie z aplikacji będzie wymagać konta użytkownika (adres e-mail i hasło), opcjonalnie uzupełnionego o „Zaloguj się przez Apple“ lub logowanie Google. Konto jest niezbędne, aby Twój zaszyfrowany pakiet danych mógł być synchronizowany między urządzeniami i przypisany do istniejącej subskrypcji. Podstawą prawną utworzenia konta jest art. 6 ust. 1 lit. b RODO (wykonanie umowy); dla przetwarzania właściwej treści zdrowotnej jest to art. 9 ust. 2 lit. a RODO (Twoja wyraźna zgoda, udzielana odrębnie podczas wdrażania i odwoływalna w każdym czasie ze skutkiem na przyszłość).
Podczas konfiguracji aplikacji zostaniesz zapytana o datę urodzenia. Ta data urodzenia jest przechowywana wyłącznie lokalnie na Twoim urządzeniu i nigdy nie jest przesyłana do naszego serwera — służy jedynie jako techniczny przełącznik trybu:
- Od 16. roku życia: normalny tryb synchronizacji — Twoje zaszyfrowane wpisy są synchronizowane z serwerem (jak opisano w sekcji 7.2).
- Poniżej 16. roku życia: „tryb lokalny“ — Twoje dane dotyczące cyklu i zdrowia nigdy nie są przesyłane do femdays.eu, lecz pozostają wyłącznie zaszyfrowane lokalnie na Twoim urządzeniu (opcjonalnie dodatkowo w Twojej własnej, osobistej kopii zapasowej iCloud/Android poza naszym systemem). Obliczanie prognoz odbywa się i tak w całości na Twoim urządzeniu. Nawet w trybie lokalnym nadal wymagane jest podstawowe konto (tylko e-mail/hasło i status subskrypcji, bez danych zdrowotnych). Gdy tylko skończysz 16 lat, aplikacja automatycznie — po wcześniejszym poinformowaniu — przełączy się w tryb synchronizacji i prześle następnie Twoje już istniejące wpisy lokalne.
Udostępnianie Twoich danych innej osobie (patrz sekcja 7.5) jest w trybie lokalnym (poniżej 16. roku życia) możliwe wyłącznie zweryfikowanej pełnoletniej (18+) osobie odbierającej.
7.5 Udostępnianie osobom zaufanym (udostępnianie partnerowi/rodzinie)
Możesz opcjonalnie udostępniać poszczególne kategorie swoich danych wybranym przez siebie osobom zaufanym (np. partnerowi, matce, córce — jednocześnie i niezależnie możliwe jest wielokrotne udostępnianie). Dla każdego pojedynczego połączenia swobodnie wybierasz, które kategorie są widoczne: czy okres jest aktualnie aktywny, okno płodności, przewidywane terminy, objawy, nastrój, status starań o dziecko lub notatki (w przypadku notatek zwracamy osobną uwagę na ich często bardzo osobistą treść).
Technicznie nie odbywa się to świadomie poprzez przekazanie pełnego klucza szyfrującego. Zamiast tego każda zaufana osoba potrzebuje własnego, bezpłatnego konta FemDays; parowanie odbywa się poprzez zaproszenie (kod QR/link) z własnym, asymetrycznym kanałem szyfrowania dla każdego połączenia. Przy każdej zmianie aplikacja tworzy przefiltrowany, zaszyfrowany pakiet wyłącznie dla kategorii udostępnionych w danym połączeniu — serwer nigdy nie widzi jawnego tekstu, także w przypadku udostępnionych danych.
Każde udostępnienie możesz w dowolnym momencie indywidualnie i całkowicie odwołać; dana osoba natychmiast traci wówczas dostęp do przyszłych synchronizacji. Ważne ograniczenie techniczne: kopie już otrzymane i zapisane na urządzeniu drugiej osoby przed odwołaniem nie są dzięki temu usuwane wstecznie — jest to podstawowa cecha każdej funkcji udostępniania, o której jesteś przejrzyście informowana w aplikacji podczas konfigurowania udostępnienia.
7.6 Połączenie z Apple Health i Health Connect
Opcjonalnie, domyślnie wyłączone, możesz połączyć aplikację z Apple Health (iOS) lub Health Connect (Android). Jeśli to połączenie jest aktywne, aplikacja odczytuje istniejące dane zdrowotne z odpowiedniego interfejsu platformy i dodatkowo zapisuje tam nowe wpisy FemDays. To połączenie działa w całości lokalnie na Twoim urządzeniu — dane nie są przesyłane przez nasz serwer. Trafiają jednak dodatkowo do odrębnej, własnej pamięci Apple lub Google, podlegającej odpowiednim politykom prywatności tych dostawców. Możesz wyłączyć to połączenie w dowolnym momencie w ustawieniach aplikacji lub w ustawieniach platformy swojego urządzenia.
7.7 Subskrypcja i obsługa płatności
Aplikacja jest planowana jako model freemium z bezpłatnym okresem próbnym (2 miesiące lub 60 dni, w zależności od platformy), a następnie płatną subskrypcją, dostępną w kilku wariantach (m.in. funkcje podstawowe oraz wariant rozszerzony ze spersonalizowanym obliczaniem okna płodności; opcjonalnie wariant rodzinny do wspólnego korzystania przez kilka osób). Zakup odbywa się za pośrednictwem Apple In-App Purchase, Google Play Billing lub internetowego dostawcy płatności. W takim przypadku Apple lub Google przetwarzają dane niezbędne do obsługi płatności (np. potwierdzenie zakupu) w ramach własnych polityk prywatności; nam przekazywany jest jedynie status subskrypcji, bez żadnych danych płatniczych, takich jak dane karty.
7.8 Brak dostępu organów władzy do danych jawnych
Ponieważ technicznie przechowujemy Twoje dane zdrowotne wyłącznie w formie zaszyfrowanej i nie mamy własnego dostępu do tekstu jawnego, nie możemy również w przypadku żądania organów władzy przekazać odszyfrowanych treści — technicznie dysponujemy jedynie nieczytelnymi, zaszyfrowanymi pakietami danych.
8. Bezpieczeństwo transmisji danych (szyfrowanie SSL/TLS)
Ze względów bezpieczeństwa ta strona wykorzystuje szyfrowanie SSL/TLS do transmisji treści. Zaszyfrowane połączenie rozpoznasz po tym, że pasek adresu przeglądarki zmienia się z „http://“ na „https://“ oraz po ikonie kłódki na pasku przeglądarki.
9. Twoje prawa jako osoby, której dane dotyczą
Zgodnie z RODO przysługują Ci następujące prawa w odniesieniu do Twoich danych osobowych:
- Prawo dostępu (art. 15 RODO)
- Prawo do sprostowania (art. 16 RODO)
- Prawo do usunięcia (art. 17 RODO), o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania
- Prawo do ograniczenia przetwarzania (art. 18 RODO)
- Prawo do przenoszenia danych (art. 20 RODO)
- Prawo do sprzeciwu (art. 21 RODO)
- Prawo do cofnięcia udzielonej zgody (art. 7 ust. 3 RODO), np. zgody na przetwarzanie danych zdrowotnych w aplikacji — ze skutkiem na przyszłość
Przy żądaniach usunięcia i dostępu dotyczących danych aplikacji weź proszę pod uwagę techniczną specyfikę opisaną w sekcji 7.8: treści istniejących wyłącznie w formie szyfrowanej end-to-end nie możemy przekazać Ci w postaci jawnej ani zapoznać się z ich treścią — możemy jednak w każdej chwili zrealizować żądanie usunięcia zaszyfrowanego zbioru danych.
Aby skorzystać ze swoich praw, skontaktuj się z nami bez zachowania szczególnej formy pod adresem info@femdays.eu.
10. Prawo do wniesienia skargi do organu nadzorczego
Masz prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych. Właściwym dla nas organem jest:
Die Landesbeauftragte für den Datenschutz Niedersachsen (Organ ds. ochrony danych Dolnej Saksonii, Niemcy)
Prinzenstraße 5
30159 Hanower
Niemcy
Telefon: +49 511 120-4500
E-mail: poststelle@lfd.niedersachsen.de
Internet: www.lfd.niedersachsen.de
11. Zmiany niniejszej polityki prywatności
Dostosowujemy niniejszą politykę prywatności, gdy tylko zmieni się stan prawny lub zakres naszej oferty. Obowiązuje każdorazowo wersja opublikowana ostatnio na tej stronie.
