_Wersja 1.0 — obowiązuje od [[DATA_PREMIERY]]._
Twoje dane Apple Health domyślnie pozostają na tym urządzeniu. Zryw czyta lub zapisuje dane Health wyłącznie za Twoją wyraźną zgodą, nigdy nie wykorzystuje ich do reklam i nigdy nie udostępnia ich osobom trzecim. Trafiają na Twoje konto tylko wtedy, gdy sam(a) włączysz synchronizację Health.
Zryw to dziennik treningowy zbudowany w trybie offline-first. Twoje dane treningowe żyją na Twoim urządzeniu — konto dodaje jedynie synchronizację oraz opcjonalne funkcje AI i społecznościowe. Ta polityka wyjaśnia, co zbieramy, dlaczego, jak długo to przechowujemy i jak zachowujesz nad tym kontrolę — ze szczególnym uwzględnieniem danych Apple Health oraz danych zbliżonych do zdrowotnych, które wiążą się z funkcjami społecznościowymi Zryw.
Administratorem Twoich danych osobowych jest Daniel Kasprzyk (NIP: [[NIP]]), działający/a pod marką Zryw, adres korespondencyjny [[ADRES_KORESPONDENCYJNY]], e-mail privacy@zryw.app. Nasze serwery działają w centrum danych Hetzner w Niemczech (UE) — (Hetzner Online GmbH, Norymberga; Hetzner jest naszym podmiotem przetwarzającym w zakresie hostingu na podstawie standardowej umowy powierzenia).
Zryw działa w pełni bez konta. Jeśli się zalogujesz — e-mailem/hasłem lub przez Sign in with Apple — przechowujemy Twój e-mail konta (lub adres private-relay Apple), opcjonalną nazwę wyświetlaną oraz dane, które synchronizujesz: treningi, plany i — wyłącznie za odrębną zgodą opisaną niżej — dane pochodzące z Health. Synchronizacja istnieje, by Twoje dane podążały za Tobą między urządzeniami; nic więcej nie zbieramy, a Zryw nie śledzi Cię w aplikacjach ani witrynach innych firm.
Konta są dla osób, które ukończyły 16 lat — to wiek cyfrowej zgody w Polsce zgodnie z RODO. Zryw świadomie nie zakłada kont osobom młodszym; jeśli dowiemy się, że konto należy do osoby poniżej 16 lat, usuniemy je. Korzystanie z Zryw bez konta (logowanie, plany, historia, Apple Watch — wszystko offline) nie ma wymogu wieku.
Logowanie przez Google i Facebook istnieje w kodzie naszego serwera, ale jest domyślnie wyłączone: każde zwraca błąd, dopóki osobno nie skonfigurujemy kluczy danego dostawcy. Na dzień tej wersji żaden z tych dostawców nie jest skonfigurowany.
Jeśli Twoja subskrypcja Pro wygaśnie, Twoje zsynchronizowane dane, historia czatu z Coachem i pamięć Coacha nie są usuwane — pozostają na naszych serwerach, dopóki sam(a) ich nie usuniesz lub nie usuniesz konta. Możesz wyczyścić pamięć Coacha w czacie w dowolnym momencie lub usunąć wszystko naraz funkcją Usuń konto.
Jeśli zezwolisz na powiadomienia, rejestrujemy token push wydany przez Apple dla Twojego urządzenia wraz z kontem, platformą urządzenia, językiem aplikacji w momencie rejestracji oraz Twoim ustawieniem "powiadamiaj mnie o wiadomościach trenera" dla tego urządzenia. Używamy tego wyłącznie do dostarczania powiadomień, na które wyraziłeś/aś zgodę (np. wiadomość od Trenera). Token jest wycofywany (oznaczany jako nieaktywny, a nie od razu usuwany z bazy), gdy Apple zgłosi, że przestał być ważny, lub gdy się wylogujesz, a trwale usuwany w momencie usunięcia konta, do którego należy — nigdy nie zostaje przy usuniętym koncie.
Zryw oferuje pełny zakres odczytu danych treningowych i regeneracyjnych, ale każda kategoria jest wyłączona, dopóki nie włączysz jej indywidualnie na ekranie Health, a my prosimy o autoryzację wyłącznie dla kategorii, które włączysz. Kategorie, które możesz włączyć, to: tętno, tętno spoczynkowe, zmienność rytmu serca (HRV), VO₂ max, powrót tętna do normy, częstość oddechów, saturacja krwi, aktywna energia, energia podstawowa (spoczynkowa), kroki, dystans marszu/biegu, masa ciała (waga), procent tkanki tłuszczowej, beztłuszczowa masa ciała, wzrost, asymetria chodu, czas podwójnego podparcia, prędkość chodu, długość kroku, sen, treningi. Nic nie jest czytane dla kategorii, której nie włączyłeś/aś, a każdą kategorię możesz w każdej chwili ponownie wyłączyć.
Jeśli — i tylko jeśli — włączysz "Zapisuj treningi do Apple Health" i przyznasz uprawnienie do zapisu, Zryw zapisuje ukończone treningi w Apple Health jako sesje treningowe (czas rozpoczęcia i zakończenia, rodzaj aktywności oraz energię, gdy dostępna). Jeśli oceniłeś/aś, jak ciężkie były serie, ta ocena jest też zapisywana jako wskaźnik wysiłku treningu, dzięki czemu własne Training Load Apple odzwierciedla Twój trening siłowy. Jeśli nic nie oceniłeś/aś, nic nie jest zapisywane. Treningi zaimportowane z Apple Health nigdy nie są zapisywane z powrotem, aby uniknąć duplikatów. Dostęp do zapisu możesz wycofać w dowolnym momencie w aplikacji Health.
Dane Apple Health domyślnie pozostają na Twoim urządzeniu. NIE trafiają na nasze serwery, dopóki wyraźnie nie włączysz "Synchronizuj dane Apple Health z moim kontem". Do tego czasu treningi i wpisy wagi pochodzące z Health są wyłączone z synchronizacji. Twoje własne zalogowane treningi (nie pochodzące z Health) synchronizują się wyłącznie, gdy jesteś zalogowany/a.
Poza samym HealthKit, ze względu na charakter Zryw kilka innych kategorii danych ma charakter zbliżony do zdrowotnych: dziennik treningowy, wpisy masy ciała, wpisy dziennika żywieniowego i wszystko, co powiesz AI Coachowi. Traktujemy je wszystkie tak samo jak dane Health: nigdy nie do reklam, nigdy nie sprzedajemy, nigdy nie udostępniamy brokerom danych, a osobom trzecim udostępniamy tylko tam, gdzie mówi o tym ta polityka (dostawcy AI w §8 lub bazy żywnościowe w §15). Jeśli jesteś mieszkańcem/mieszkanką stanu Waszyngton lub innej jurysdykcji USA z ustawą o "consumer health data" (np. Washington My Health My Data Act), informacje o treningu, składzie ciała i dzienniku żywieniowym opisane w tej polityce stanowią consumer health data w rozumieniu tej ustawy: zbieramy je wyłącznie w wyniku Twojego świadomego działania (włączenia funkcji, zalogowania wpisu), nie sprzedajemy ich, nie stosujemy geofencingu wokół placówek zdrowotnych, a prawa do usunięcia i dostępu z §19 możesz wykonać wobec tych danych osobno, nie tylko wobec całego konta.
Dziennik żywieniowy (funkcja eksperymentalna, opt-in) domyślnie przechowuje to, co logujesz, na urządzeniu. Wpis ręczny nigdy niczego nigdzie nie wysyła i działa w pełni offline, bez Pro i bez logowania. Jeśli użyjesz opcji AI "Opisz posiłek", wpisany tekst trafia na nasz serwer do rozpoznania szacunkowych kalorii i makroskładników. Jeśli użyjesz opcji zdjęcia, zrobione lub wybrane zdjęcie trafia na nasz serwer w tym samym celu i jest przetwarzane przez naszych dostawców AI (§8) wyłącznie po to, by wygenerować szacunek, który następnie sam(a) sprawdzasz. Jeśli jesteś zalogowany/a, Twoje wpisy dziennika żywieniowego — w tym informacja, które pochodzą z szacunku AI, a które z ręcznego wpisu — synchronizują się z Twoim kontem tak jak pozostałe dane treningowe, więc podążają za Tobą między urządzeniami; obowiązują wobec nich te same zasady przechowywania i usuwania co dla reszty konta (§16, §17). Zapisanie wpisu żywieniowego do Apple Health to osobna, domyślnie wyłączona opcja ("Zapisuj posiłki do Apple Health") od zapisywania treningów i zawsze zapisuje wpis, który sam(a) edytowałeś/aś lub potwierdziłeś/aś — nigdy surowy, niepotwierdzony szacunek AI.
Funkcje AI (czat z Coachem, Smart Log, generowanie planów, rozpoznawanie posiłków) działają na naszym serwerze, który przekazuje to, co wysyłasz, do dostawcy modelu językowego generującego odpowiedź. Obecnie jest to OpenAI i/lub Anthropic — nasz kod wybiera między nimi w zależności od funkcji i może przełączyć się z jednego na drugiego w razie awarii. Udostępniane jest to, czego funkcja potrzebuje: Twoje wiadomości, istotna historia treningowa, opisy lub zdjęcia posiłków oraz Twój profil treningowy. Trzeci dostawca, Replicate, jest wpięty w kod naszego serwera jako techniczna ścieżka awaryjna, ale nie jest używany przez żadną dostępną Ci dziś funkcję, chyba że osobno włączymy go po stronie serwera. Na dzień tej wersji Replicate nie jest używany: wszystkie funkcje AI są kierowane do OpenAI, a Anthropic i Replicate to alternatywni dostawcy, na których nasz serwer może zostać przełączony; jeśli to zrobimy, zaktualizujemy tę politykę.
Aplikacja prosi o Twoją wyraźną zgodę przed pierwszym użyciem którejkolwiek funkcji AI i nic nie wysyła do tych dostawców, zanim się zgodzisz; zgodę możesz wycofać w Ustawienia › Zacznij od nowa. Twoje dane nigdy nie są wykorzystywane do reklam ani do trenowania ogólnych modeli tych dostawców ponad to, co już wykluczają ich własne warunki API/enterprise. Długoterminowa pamięć Coacha to osobna, domyślnie wyłączona zgoda, którą przyznajesz i wycofujesz w samym czacie, a zapisaną pamięć możesz wyczyścić w aplikacji w dowolnym momencie.
Ponieważ OpenAI i Anthropic to firmy amerykańskie, przesłanie im Twoich danych stanowi międzynarodowy transfer danych osobowych poza EOG. Umowy o przetwarzaniu danych obu dostawców opierają się na Standardowych Klauzulach Umownych Komisji Europejskiej z 2021 r. (SCC) jako mechanizmie zabezpieczającym transfer danych z UE/EOG. Opieramy się wyłącznie na tych klauzulach i nie polegamy na certyfikacji Data Privacy Framework.
Jeśli korzystasz ze Społeczności, Trenera lub Razem, tworzymy dla Ciebie profil społecznościowy z nazwą wyświetlaną, opcjonalnym opisem (bio), opcjonalnym awatarem oraz trzema przełącznikami widoczności, które kontrolujesz: czy profil jest w ogóle widoczny w feedach/klubach/rankingach, czy statystyki treningowe pokazują się przy Twoich udostępnionych postach, oraz czy Twoja pozycja pokazuje się w rankingach wydarzeń. Zapisujemy też jednorazowo datę akceptacji zasad społeczności — po stronie serwera (nie tylko na urządzeniu), by przetrwała reinstalację lub drugie urządzenie.
Korzystanie z funkcji Społeczności może tworzyć: kogo obserwujesz i kto obserwuje Ciebie; kogo zablokowałeś/aś (i kto zablokował Ciebie); treningi, które udostępniasz, oraz polubienia/komentarze, które Ty i inni pod nimi zostawiacie; oraz klub, do którego dołączasz lub który zakładasz, wraz z listą jego członków. Jeśli zgłosisz treść innego użytkownika, przechowujemy zgłoszenie (kto je złożył, czego dotyczy, jaki powód podano i jak zostało rozstrzygnięte), aby moderatorzy mogli je rozpatrzyć i abyśmy mieli zapis na wypadek kolejnego zgłoszenia tego samego konta. Blokada ukrywa treści zablokowanej osoby przed Tobą i uniemożliwia jej kontakt z Tobą; nie informuje jej, że została zablokowana.
Jeśli połączysz się z trenerem przez funkcję Trener, przechowujemy relację (kto kogo zaprosił, kiedy została zaakceptowana, czy się zakończyła) oraz pełną treść wymienianych wiadomości, aby rozmowa mogła się synchronizować między urządzeniami i aby każda ze stron mogła ją później przejrzeć. Jeśli jesteś trenerem, wszelkie prywatne notatki o kliencie, które napiszesz, są również przechowywane — te notatki widzisz tylko Ty, nigdy klient ani żaden inny trener tego samego klienta.
Funkcja Razem przechowuje, kogo dodałeś/aś jako znajomego treningowego, oczekujące zaproszenia oraz — dla sesji na żywo — dane ćwiczenia/szkieletu wysyłane przez urządzenie każdego uczestnika, by utrzymać sesję w synchronizacji, a także bieżącą liczbę wspólnych sesji i datę ostatniego wspólnego treningu. Plany wysyłane znajomemu przez Razem są przechowywane wraz z treścią planu i terminem ważności, by odbiorca mógł je zaakceptować.
Jeśli dołączysz do wydarzenia (ograniczonego czasowo wyzwania społecznościowego), przechowujemy Twój udział oraz metrykę, którą śledzi, by można było pokazać ranking. Ustawienia widoczności Twojego profilu społecznościowego (§9) nadal obowiązują — wyłączenie "pokaż moją pozycję" usuwa Cię z widoku rankingu innych uczestników, przy zachowaniu widoczności dla Ciebie samego/samej.
Prowadzimy pierwszostronny, zagregowany zapis korzystania z aplikacji (np. bieżące podsumowanie aktywności), by rozumieć, jak Zryw jest używany, i ją ulepszać. Nie korzystamy z żadnego zewnętrznego SDK do analityki, reklam ani raportowania awarii — sprawdziliśmy cały kod iOS pod kątem typowych rozwiązań (Firebase, Mixpanel, Amplitude, Segment, PostHog, AppsFlyer, Adjust, Crashlytics, Sentry) i żadne nie występuje. Ta wewnętrzna analityka jest usuwana wraz z resztą konta, gdy je usuniesz.
Nigdy nie wykorzystujemy Twoich danych Apple Health — ani żadnych danych zbliżonych do zdrowotnych z §6 — do reklam ani marketingu i nigdy nie sprzedajemy ani nie udostępniamy ich brokerom danych ani innym podmiotom trzecim. Żadne zewnętrzne SDK analityczne ani reklamowe nie otrzymuje Twoich danych. Jedyne przetwarzanie przez podmioty trzecie, jakie istnieje, służy wyłącznie realizacji Twoich własnych żądań: dostawcy AI z §8 oraz — przy skanowaniu kodów kreskowych — zapytania do baz żywnościowych Open Food Facts i USDA FoodData Central, które otrzymują wyłącznie kod kreskowy produktu, nigdy nic o Tobie.
Możesz usunąć konto z poziomu aplikacji w dowolnym momencie: Ustawienia › Konto › Usuń konto. Trwale i natychmiastowo usuwa to, w każdej części naszego systemu: Twoje konto i profil; treningi, plany i historię wagi ciała; historię czatu z Coachem i jego pamięć; wpisy dziennika żywieniowego; tokeny powiadomień push; Twój profil społecznościowy, obserwowanych, blokady, członkostwa w klubach, udostępnione treningi i komentarze oraz zgłoszenia, które złożyłeś/aś; relacje trener-klient, wiadomości, przypisane programy i (jeśli jesteś trenerem) Twoje prywatne notatki o klientach; znajomych, zaproszenia i udostępnione plany z Razem; zapisy udziału w wydarzeniach; oraz wewnętrzną analitykę powiązaną z Tobą. Odłącza też Sign in with Apple. Treści, które udostępniłeś/aś, a które żyją w danych innych osób (ich polubienia/komentarze pod Twoimi postami), są usuwane razem z Twoim postem w tej samej kaskadzie; Twoje własne polubienia/komentarze pod postami innych też są usuwane, a nie pozostawiane pod etykietą "usunięty użytkownik". Dane przechowywane lokalnie na Twoim urządzeniu pozostają Twoje i nie są ruszane; usuń je osobno przez Ustawienia › Zacznij od nowa. Jeśli nie możesz już otworzyć aplikacji, napisz na privacy@zryw.app z adresu powiązanego z kontem, a usuniemy je za Ciebie.
Ocena wiekowa Zryw w App Store to 13+ dla korzystania z aplikacji bez konta. Świadomie nie zbieramy danych osobowych od osób poniżej 13 lat, a założenie konta (które wiąże się z przetwarzaniem danych osobowych) wymaga ukończenia 16 lat (§2). Jeśli uważasz, że dziecko przekazało nam dane osobowe wbrew tym zasadom, napisz na privacy@zryw.app, a je usuniemy.
Na mocy RODO masz prawo dostępu do swoich danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania lub eksportu, a także prawo sprzeciwu wobec przetwarzania lub wycofania zgody na przetwarzanie oparte na zgodzie (funkcje AI, synchronizacja Health, pamięć Coacha). Większość z tych praw realizujesz samodzielnie w aplikacji: Ustawienia pozwalają przejrzeć i poprawić profil; Ustawienia › Eksportuj dane pozwalają wyeksportować dziennik treningowy, plany, historię masy ciała i rekordy życiowe jako CSV lub JSON bezpośrednio z urządzenia, co realizuje prawo do przenoszenia danych dla wszystkiego, co jest przechowywane lokalnie; a Usuń konto (§17) realizuje prawo do usunięcia. W sprawie danych istniejących wyłącznie na naszych serwerach (np. historii czatu z Coachem) lub czegokolwiek innego, czego nie możesz załatwić samodzielnie w aplikacji, napisz na privacy@zryw.app; odpowiemy w terminie 30 dni, zgodnie z wymogiem RODO. Masz też prawo wnieść skargę do polskiego organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (UODO) — lub do organu nadzorczego kraju Twojego zamieszkania w UE/EOG.
zryw.app oraz aplikacja webowa Zryw (app.zryw.app) nie używają żadnych ciasteczek ani zewnętrznych skryptów analitycznych, reklamowych czy śledzących. Aplikacja webowa przechowuje token odświeżający Twojej sesji w lokalnej pamięci przeglądarki wyłącznie po to, byś pozostał/a zalogowany/a między wizytami — ta wartość nigdy nie opuszcza Twojej przeglądarki poza uwierzytelnianiem w naszym własnym API i nie jest identyfikatorem śledzącym.
Dostęp Zryw do Apple Health możesz w dowolnym momencie przejrzeć i wycofać w aplikacji Health: otwórz Health › Profil (w prawym górnym rogu) › Aplikacje i usługi › Zryw i wyłącz dowolne kategorie. Możesz też w dowolnym momencie wyłączyć w Zryw przełączniki "Zapisuj treningi do Apple Health" i "Synchronizuj dane Apple Health z moim kontem".
Jeśli istotnie zmienimy zakres lub cel zbierania danych, zaktualizujemy tę politykę, zmienimy powyższy numer wersji i datę, a przy zmianie dotyczącej danych, które już nam przekazałeś/aś, poinformujemy Cię w aplikacji lub e-mailem co najmniej 14 dni przed jej wejściem w życie. Dalsze korzystanie z Zryw po tym terminie oznacza akceptację zmiany; zawsze możesz wcześniej usunąć konto, jeśli się nie zgadzasz.
Pytania dotyczące tej polityki lub Twoich danych: privacy@zryw.app.
_Version 1.0 — effective from [[DATA_PREMIERY]]._
Your Apple Health data stays on this device by default. Zryw only reads or writes Health data you explicitly allow, never uses it for advertising, and never shares it with third parties. It is only uploaded to your account if you turn on Health syncing yourself.
Zryw is a workout tracker built to be offline-first. Your training data lives on your device; an account only adds sync and the optional AI and social features. This policy explains what we collect, why, how long we keep it, and how you stay in control — with particular attention to Apple Health data and the health-adjacent information Zryw's social features can involve.
The controller of your personal data is Daniel Kasprzyk (NIP: [[NIP]]), trading as Zryw, correspondence address [[ADRES_KORESPONDENCYJNY]], email privacy@zryw.app. Our servers run on a Hetzner data center in Germany (EU) — (Hetzner Online GmbH, Nuremberg; Hetzner is our hosting processor under its standard data-processing agreement).
Zryw works fully without an account. If you sign in — with email/password or Sign in with Apple — we store your account email (or Apple's private-relay address), an optional display name, and the data you sync: workouts, plans, and — only with the separate consent described below — Health-sourced entries. Sync exists so your data follows you across devices; nothing else is collected, and Zryw does not track you across other companies' apps or websites.
Accounts are for people aged 16 or over — the age of digital consent in Poland under GDPR. Zryw does not knowingly create accounts for anyone younger; if we learn an account belongs to someone under 16, we delete it. Using Zryw without an account (logging, plans, history, Apple Watch — all offline) has no age requirement.
Google and Facebook sign-in exist in our backend code but ship disabled: each returns an error unless we separately configure that provider's keys. As of this version, neither provider is configured.
If your Pro subscription lapses, your synced data, Coach chat history, and Coach memory are not deleted — they stay on our servers until you remove them yourself or delete your account. You can clear Coach memory from the chat at any time, or remove everything at once with Delete account.
If you allow notifications, we register your device's Apple-issued push token together with your account, device platform, the app's locale at registration, and your per-device "notify me about my trainer" preference. We use this only to deliver the notifications you've enabled (e.g., a Trener message). A token is retired (marked inactive, not row-deleted) if Apple reports it as no longer valid or you sign out, and it is permanently deleted the moment the account it belongs to is deleted — never left pointing at a removed account.
Zryw offers a full training-and-recovery read surface, but every category is off until you turn it on individually on the Health screen, and we only ever request authorization for the categories you enable. The categories you can opt in to are: Heart rate, Resting heart rate, Heart rate variability (HRV), VO₂ max, Heart-rate recovery, Respiratory rate, Blood oxygen, Active energy, Resting (basal) energy, Steps, Walking + running distance, Body mass (weight), Body-fat percentage, Lean body mass, Height, Walking asymmetry, Double support time, Walking speed, Walking step length, Sleep, Workouts. Nothing is read for a category you have not switched on, and you can turn any category back off at any time.
If — and only if — you turn on "Save workouts to Apple Health" and grant write permission, Zryw saves your completed workouts to Apple Health as workout sessions (start and end time, activity type, and energy when available). When you rated how hard your sets felt, that rating is also written as the workout's effort score, so Apple's own Training Load reflects your lifting. If you rated nothing, nothing is written. Workouts imported from Apple Health are never written back, to avoid duplicates. You can revoke write access at any time in the Health app.
Apple Health data stays on your device by default. It is NOT uploaded to our servers unless you explicitly enable "Sync Apple Health data to my account." Until you do, Health-sourced workouts and weight entries are excluded from any sync. Your own logged workouts (not sourced from Health) sync only when you are signed in.
Beyond HealthKit itself, Zryw's core purpose means several other data categories are health-adjacent: your workout log, body-weight entries, food-diary entries, and anything you tell the AI Coach. We treat all of these with the same rule as Health data proper: never used for advertising, never sold, never shared with data brokers, and shared with a third party only where this policy says so (the AI providers in §8, or the food databases in §15). If you are a resident of Washington State or another U.S. jurisdiction with a "consumer health data" law (e.g., Washington's My Health My Data Act), the workout, body-composition, and food-diary information described in this policy is consumer health data under that framework: we collect it only with your affirmative action (turning a feature on, logging an entry), do not sell it, do not use geofencing around health facilities, and you can exercise the deletion and access rights in §18 for this data specifically, not just your account as a whole.
The food diary (an experimental, opt-in feature) keeps what you log on your device by default. Manual entry never sends anything anywhere and works fully offline, without Pro and without signing in. If you use the "Describe food" AI option, the text you typed is sent to our server to be recognized into estimated calories and macros. If you use the photo option, the photo you take or choose is sent to our server for the same purpose and processed by our AI providers (§8) solely to produce the estimate you then review. If you are signed in, your food-diary entries — including which ones came from an AI estimate versus manual entry — sync to your account like your other training data, so they follow you across devices; they are covered by the same deletion and retention rules as the rest of your account (§16, §17). Saving a food entry to Apple Health is a separate, off-by-default opt-in ("Log meals to Apple Health") from saving workouts, and only ever writes an entry you have edited or confirmed yourself, never a raw, unconfirmed AI estimate.
The AI features (Coach chat, Smart Log, plan generation, food recognition) run on our server, which forwards what you send to the large-language-model provider that generates the answer. Today that is OpenAI and/or Anthropic — our code selects between them per feature and can fail over from one to the other. What is shared is what the feature needs: your messages, relevant workout history, meal descriptions or photos, and your training profile. A third provider, Replicate, is wired into our server's code as a technical fallback path but is not used by any feature you can reach today unless we separately enable it server-side. As of this version, Replicate is not used: every AI feature is routed to OpenAI; Anthropic and Replicate are alternative providers our server can be switched to, and we will update this policy if we do.
The app asks for your explicit consent before the first use of any AI feature and sends nothing to these providers before you agree; you can withdraw that consent with Settings › Start over. Your data is never used for advertising or to train these providers' general-purpose models beyond what their own enterprise/API terms already exclude. The Coach's long-term memory is a separate, off-by-default consent you grant and withdraw in the chat itself, and you can clear the stored memory from the app at any time.
Because OpenAI and Anthropic are US companies, sending them your data is an international transfer of personal data out of the EU/EEA. Both providers' data-processing agreements rely on the European Commission's 2021 Standard Contractual Clauses (SCCs) as the transfer safeguard for EU/EEA data. We rely on those clauses alone and do not rely on Data Privacy Framework certification.
If you use the Community, Trener, or Razem features, we create a community profile for you with a display name, an optional bio, an optional avatar image, and three visibility toggles you control: whether your profile is visible in feeds/clubs/leaderboards at all, whether your workout stats show on your shared posts, and whether your rank shows on event leaderboards. We also record, once, the date you accepted the community guidelines — kept server-side (not just on your device) so it survives a reinstall or a second device.
Using Community features can create: who you follow and who follows you; who you've blocked (and who has blocked you); the workouts you choose to share, and the likes/comments you and others leave on them; and any club you join or create, with its membership list. If you report another user's content, we store the report (who filed it, what it targets, the reason you gave, and how it was resolved) so our moderators can act on it and so we have a record if the same account is reported again. Blocking hides the blocked person's content from you and prevents them contacting you; it does not notify them that you blocked them.
If you connect with a trainer through the Trener feature, we store the relationship (who invited whom, when it was accepted, whether it's since ended) and the full text of the messages you exchange, so the conversation can sync across your devices and so either of you can review it later. If you are a trainer, any private notes you write about a client are stored too — those notes are visible only to you, never to the client or to any other trainer of the same client.
The Razem feature stores who you've added as a training friend, pending friend invites, and — for a live shared session — the exercise/skeleton data each participant's device sends to keep the session in sync, plus a running count of sessions you've done together and when you last trained together. Plans you send to a friend through Razem are stored with the plan content and an expiry so the recipient can accept them.
If you join an event (a time-boxed community challenge), we store your participation and the metric it tracks so a leaderboard can be shown. Your Community profile's visibility settings (§9) still apply — turning off "show my rank" removes you from other participants' view of the leaderboard while keeping your own.
We keep a first-party, aggregate record of app usage (e.g., a rolling summary of activity) to understand how Zryw is used and to improve it. We do not use any third-party analytics, advertising, or crash-reporting SDK — we checked the entire iOS codebase for the usual ones (Firebase, Mixpanel, Amplitude, Segment, PostHog, AppsFlyer, Adjust, Crashlytics, Sentry) and none are present. This internal analytics data is deleted along with the rest of your account when you delete it.
We never use your Apple Health data — or any of the health-adjacent data in §6 — for advertising or marketing, and we never sell or share it with data brokers or other third parties. No third-party analytics or advertising SDK receives your data. The only third-party processing that exists is strictly to serve your own requests: the AI providers in §8, and — for barcode scans — food-database lookups against Open Food Facts and USDA FoodData Central, which receive only the product's barcode, never anything about you.
You can delete your account from the app at any time: Settings › Account › Delete account. This permanently and immediately removes, across every part of our system: your account and profile; workouts, plans, and body-weight history; Coach chat history and memory; food-diary entries; push notification tokens; your community profile, follows, blocks, club memberships, shared workouts and comments, and reports you filed; trainer/client relationships, messages, assigned programs, and (if you are a trainer) your private client notes; Razem friends, invites, and shared plans; event participation records; and internal analytics tied to you. It also disconnects Sign in with Apple. Content you shared that lives inside other people's data (their likes/comments on your posts) is deleted along with your post under the same cascade; your own likes/comments on other people's posts are deleted too, not left behind under a "deleted user" label. Data stored locally on your device stays yours and stays put; remove it separately with Settings › Start over. If you can no longer open the app, email privacy@zryw.app from your account address and we will delete the account for you.
Zryw's App Store age rating is 13+ for using the app without an account. We do not knowingly collect personal data from anyone under 13, and creating an account (which does involve processing personal data) requires you to be 16 or over (§2). If you believe a child has provided us personal data outside of these rules, contact privacy@zryw.app and we will delete it.
Under GDPR, you have the right to access, correct, delete, restrict, or export your personal data, and to object to or withdraw consent for any processing based on consent (the AI features, Health sync, Coach memory). Most of these are self-service in the app: Settings lets you review and correct your profile; Settings › Export data exports your training log, plans, body-weight history, and personal records as CSV or JSON directly from your device, covering data portability for everything stored on-device; and Delete account (§17) covers the right to erasure. For data that exists only on our servers (e.g., Coach chat history) or anything else you can't do yourself in the app, email privacy@zryw.app; we will respond within 30 days as GDPR requires. You also have the right to lodge a complaint with the Polish supervisory authority, the Prezes Urzędu Ochrony Danych Osobowych (UODO), or the supervisory authority of your own EU/EEA country of residence.
zryw.app and the Zryw web app (app.zryw.app) use no cookies and no third-party analytics, advertising, or tracking scripts of any kind. The web app stores your session's refresh token in your browser's local storage purely so you stay signed in between visits — that value never leaves your browser except to authenticate to our own API, and it isn't a tracking identifier.
You can review and revoke Zryw's access to Apple Health at any time in the Health app: open Health › Profile (top-right) › Apps and Services › Zryw, and toggle off any categories. You can also turn off the in-app "Save workouts to Apple Health" and "Sync Apple Health data to my account" switches in Zryw at any time.
If we materially change what we collect or why, we'll update this policy, change the version number and date above, and — for a change that affects data you've already given us — notify you in-app or by email at least 14 days before it takes effect. Continuing to use Zryw after that means you accept the update; you can always delete your account first if you don't.
Questions about this policy or your data: privacy@zryw.app.