ПоверителностУсловияБГEN

Политика за поверителност — FitnesMe

Версия: 1.0 В сила от: 11 юли 2026 г. Последна актуализация: 11 юли 2026 г.

Тази Политика за поверителност описва как ТАЙГЪР СОФТ ЕООД (TIGER SOFT Ltd), ЕИК 208799985, със седалище на адрес ул. Майстор Алекси Рилец 41, София 1619, България („FitnesMe", „ние", „нас"), в качеството си на администратор на лични данни, събира, използва и защитава Вашите лични данни, когато използвате мобилното приложение и услугите FitnesMe („Приложението").

Обработваме лични данни в съответствие с Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни (ЗЗЛД).

За въпроси относно тази политика: clients@tigersoftbg.com.


1. Какви данни събираме

1.1. Данни, които Вие предоставяте

  • Регистрационни данни: имейл адрес, парола (съхранявана само като криптографски хеш — никога в явен вид), пълно име, прякор, език на интерфейса.
  • Профилна снимка / аватар.
  • Данни за треньори: биография, специализации, цена на услугите, град, снимка.
  • Здравни данни и данни за прогрес (виж раздел 4): тегло и телесни обиколки (талия, гръд, ръце, бедра, предмишници, прасци, бицепс), тренировъчни и хранителни планове.
  • Комуникация: съобщения в чата (текст и снимки), отзиви и оценки за треньори, заявки за храни.

1.2. Данни, събирани автоматично

  • Технически идентификатори: push токен за известия, идентификатор на устройство (за изпращане на известия).
  • Данни при вход чрез Google: при избор на вход с Google получаваме Вашия имейл и основна профилна информация, както и токени за достъп от Google.

1.3. Данни от Google Calendar (само за треньори, по избор)

Ако сте треньор с план ELITE и решите да свържете своя Google Calendar, FitnesMe иска scope-овете calendar.events и calendar.readonly и достъпва:

  • Събития, създадени от самото приложение — тренировъчните сесии, които насрочвате в приложението, се огледалват в основния Ви Google календар. Съхраняваме единствено Google идентификатора на тези събития, за да можем по-късно да ги обновим или отменим и да отразим обратно в приложението промените, които правите в Google.
  • Интервали „зает/свободен" — при отваряне на седмичния изглед проверяваме заетите часове в календарите Ви, за да покажем съществуващите ангажименти и да предотвратим двойно записване на клиент. Тези интервали се използват на живо, докато екранът се зарежда, и не се съхраняват.
  • Данни за достъп — Вашият Google refresh токен, криптиран в базата, заедно с идентификатора на основния Ви календар.

Не четем, не съхраняваме и не споделяме съдържанието на календарни събития, които не са създадени от FitnesMe — те се игнорират и никога не се записват в нашата база. Можете да прекъснете връзката по всяко време от екрана „График", което изтрива съхранения токен; можете също да оттеглите достъпа от myaccount.google.com/permissions.

Ограничено ползване (Limited Use). Ползването и прехвърлянето от страна на FitnesMe на информация, получена от Google API, към каквото и да е друго приложение спазва Google API Services User Data Policy, включително изискванията за ограничено ползване (Limited Use). Не използваме данните от Google Calendar за реклама, не ги продаваме и не ги използваме за обучение на универсални AI или ML модели. Никой човек не ги чете, освен когато това е необходимо за целите на сигурността, за спазване на приложимото право или с Вашето изрично съгласие.

1.4. Данни от трети страни

  • Плащания: при плащане Stripe ни предоставя статус на транзакцията и абонамента. Ние не получаваме и не съхраняваме данните на Вашата платежна карта.

2. За какви цели и на какво основание обработваме данните

Цел Категории данни Правно основание (GDPR)
Създаване и управление на акаунт Регистрационни, профил Чл. 6(1)(б) — изпълнение на договор
Предоставяне на основните функции (планове, библиотека, прогрес) Профил, планове Чл. 6(1)(б) — договор
Обработка на здравни данни (тегло, обиколки, планове) Специална категория Чл. 9(2)(а) — изрично съгласие
Връзка треньор–клиент и чат Профил, съобщения Чл. 6(1)(б) — договор
Плащания и абонаменти Финансови Чл. 6(1)(б) — договор; Чл. 6(1)(в) — счетоводно задължение
Push известия Push токен Чл. 6(1)(а) — съгласие
Синхронизация с Google Calendar (треньори, по избор) Създадени от приложението събития, интервали „зает/свободен" Чл. 6(1)(а) — съгласие
Имейли (верификация, нулиране на парола) Имейл Чл. 6(1)(б) — договор
Сигурност, предотвратяване на измами Технически Чл. 6(1)(е) — легитимен интерес
Спазване на закона Различни Чл. 6(1)(в) — правно задължение

3. С кого споделяме данните (обработващи лица)

Не продаваме Вашите лични данни. Споделяме ги само с доставчици на услуги („обработващи лица"), които действат по наши инструкции въз основа на договори за обработка (DPA):

Доставчик Цел Седалище
Stripe Обработка на плащания и абонаменти EU / САЩ
Cloudinary Съхранение на снимки (аватари, чат, лога) САЩ
Resend Изпращане на транзакционни имейли САЩ
Google (OAuth) Удостоверяване при вход с Google САЩ
Google Calendar Синхронизация на календара за треньори, които са я включили (виж 1.3) САЩ
Expo / Apple (APNs) / Google (FCM) Доставяне на push известия САЩ
YouTube (Google) Показване на видеа на упражнения САЩ
netcup GmbH Хостинг на сървъра и базата данни Германия (ЕС)

Можем да разкрием данни и на компетентни органи, когато това се изисква от закона.


4. Специална категория данни (здравни данни)

FitnesMe Ви позволява да въвеждате тегло, телесни обиколки и тренировъчни/хранителни планове. Тези данни се считат за данни за здравето по чл. 9 GDPR и се обработват само въз основа на Вашето изрично съгласие, дадено при първото въвеждане на такива данни.

  • Можете да оттеглите съгласието си по всяко време чрез настройките или като заличите данните за прогрес.
  • Оттеглянето не засяга законосъобразността на обработката преди това.
  • Ако сте клиент на треньор, Вашите планове и (при споделяне) прогрес стават видими за съответния треньор, за да Ви предоставя услугата.

5. Международни трансфери

Някои от нашите доставчици (Stripe, Cloudinary, Resend, Google, Expo) обработват данни извън ЕИП (предимно в САЩ). Тези трансфери са защитени чрез:

  • Стандартни договорни клаузи (SCCs) на Европейската комисия, и/или
  • сертификация по EU-U.S. Data Privacy Framework.

6. Срок на съхранение

  • Данни на акаунта: докато акаунтът е активен; изтриват се до 30 дни след заявка за заличаване или закриване на акаунта.
  • Здравни данни / прогрес: до изтриване от Вас или до закриване на акаунта.
  • Финансови / счетоводни данни: до 11 години, съгласно изискванията на счетоводното и данъчното законодателство.
  • Имейл логове: до 90 дни.
  • Чат съобщения: докато съществува връзката треньор–клиент или до изтриване.
  • Данни за достъп до Google Calendar: до прекъсване на връзката с календара или закриване на акаунта — криптираният токен се изтрива незабавно и в двата случая.

7. Вашите права

Съгласно GDPR имате право на:

  • Достъп до Вашите данни (чл. 15);
  • Коригиране на неточни данни (чл. 16);
  • Изтриване („правото да бъдеш забравен", чл. 17);
  • Ограничаване на обработката (чл. 18);
  • Преносимост на данните (чл. 20);
  • Възражение срещу обработка на основание легитимен интерес (чл. 21);
  • Оттегляне на съгласие по всяко време (чл. 7(3));
  • Жалба до надзорен орган.

За упражняване на правата: clients@tigersoftbg.com. Отговаряме в срок до 30 дни.

Надзорен орган в България: Комисия за защита на личните данни (КЗЛД), гр. София, бул. „Проф. Цветан Лазаров" № 2, kzld.bg.


8. Сигурност

Прилагаме технически и организационни мерки за защита на данните, включително: криптиране на паролите (bcrypt), удостоверяване чрез JWT токени, съхранение на токени в защитено хранилище на устройството (Secure Store), HTTPS комуникация и ограничен достъп до базата данни. Нито една система обаче не е напълно сигурна и не можем да гарантираме абсолютна защита.


9. Деца

Приложението не е предназначено за лица под 16 години. Не събираме съзнателно данни на деца под тази възраст. Ако установим такива данни, ще ги заличим.


10. Данни, съхранявани на устройството

Съхраняваме локално на Вашето устройство: токени за вход (Secure Store), кеширани данни (AsyncStorage) и настройки за биометрия (expo-local-authentication). Биометричните данни не напускат устройството и не се изпращат до нас.


11. Промени в политиката

Можем да актуализираме тази политика. Съществените промени ще бъдат съобщени в Приложението или по имейл. Датата на последна актуализация е посочена в началото.


12. Контакт

ТАЙГЪР СОФТ ЕООД (TIGER SOFT Ltd) Адрес: ул. Майстор Алекси Рилец 41, София 1619, България Имейл: clients@tigersoftbg.com Имейл за защита на данните: clients@tigersoftbg.com

FitnesMe · TIGER SOFT Ltd