GymiaFit
gymia.fit
Înapoi la pagina principală

Politica de confidențialitate

Ultima actualizare: 23 septembrie 2026

1. Introducere

Gymia („noi”, „nostru” sau „ne”) operează aplicația mobilă GymiaFit, publicată sub numele GymiaFit în Google Play și în App Store, precum și site-ul gymia.fit. Prezenta Politică de confidențialitate explică modul în care colectăm, folosim, divulgăm și protejăm informațiile dumneavoastră atunci când folosiți serviciile noastre.

Operator de date: Gymia, cu sediul în Italia. Contact: support@gymia.fit.

2. Informațiile pe care le colectăm

Informații pe care ni le furnizați

  • Cont: adresă de e-mail, parolă (stocată sub formă de hash, niciodată în clar), nume afișat
  • Profil: fotografie de profil opțională, descriere, abonament la o sală
  • Date privind sănătatea și fitnessul: jurnale de antrenament, serii/repetări/greutăți, măsurători corporale (greutate, procent de grăsime, circumferințe), jurnale de mese, obiective de fitness, nivel de experiență
  • Conținut media: videoclipuri și fotografii cu exerciții pe care le încărcați (folosite pentru recunoașterea exercițiilor cu ajutorul IA și pentru urmărirea progresului)
  • Social: mesaje în squad-uri, postări, comentarii, participări la provocări
  • Asistență: conținutul oricărei solicitări de asistență pe care ne-o trimiteți

Informații colectate automat

  • Informații despre dispozitiv: model, versiunea sistemului de operare, limbă, fus orar
  • Identificatori ai aplicației: ID de instalare, token pentru notificări push
  • Date de utilizare: funcțiile folosite, durata sesiunilor, acțiunile din aplicație
  • Evenimente de analiză a produsului: pagini și ecrane vizualizate, butoane și linkuri accesate, site-ul de proveniență și parametrii campaniilor de marketing (etichete UTM), prelucrate prin PostHog (a se vedea secțiunea 5). Pe site-ul gymia.fit, aceste date sunt colectate anonim și fără cookie-uri până când acceptați cookie-urile de analiză.
  • Înregistrări ale sesiunilor pe site (doar gymia.fit): după ce acceptați cookie-urile de analiză, înregistrăm o redare anonimizată a interacțiunii dumneavoastră cu site-ul de prezentare (clicuri, derulări, navigare) pentru a diagnostica probleme de utilizare. Toate câmpurile de formular și textul pe care îl tastați sunt mascate și nu sunt niciodată capturate. Aplicația mobilă nu este niciodată înregistrată.
  • Jurnale de erori și date de performanță din aplicația mobilă (prin Sentry)

Informații pe care NU le colectăm

  • Locația exactă (GPS) — nu urmărim locația
  • Contacte, SMS-uri, calendar sau microfon (cu excepția cazului în care înregistrați în mod explicit un videoclip cu un exercițiu)
  • Date de card sau bancare — în prezent, GymiaFit nu are niciun flux de plată, așa că nu le primim și nu le stocăm niciodată

3. Cum folosim informațiile dumneavoastră

  • Furnizarea și personalizarea funcțiilor de antrenament, nutriție și provocări
  • Recunoașterea exercițiilor cu ajutorul IA în videoclipurile pe care le încărcați
  • Calcularea rangului, a poziției în clasamente și a progresului
  • Activarea chatului din squad-uri, a postărilor și a funcțiilor sociale
  • Trimiterea de notificări push (antrenamente, provocări, activitate în squad-uri) — le puteți dezactiva pe fiecare canal din setările aplicației sau ale dispozitivului
  • Detectarea erorilor, remedierea problemelor, îmbunătățirea performanței
  • Răspunsul la solicitările dumneavoastră de asistență
  • Respectarea obligațiilor legale

Temeiuri juridice (GDPR): executarea contractului (art. 6 alin. (1) lit. (b), pentru cont și funcțiile de antrenament), consimțământul (art. 6 alin. (1) lit. (a), pentru notificările și analizele opționale; art. 9 alin. (2) lit. (a), pentru datele privind sănătatea), interesul legitim (art. 6 alin. (1) lit. (f), pentru securitate, raportarea erorilor și prevenirea fraudei), obligația legală (art. 6 alin. (1) lit. (c), atunci când o lege ne obligă să păstrăm anumite date).

4. Date privind sănătatea și fitnessul

Gymia prelucrează date privind sănătatea și fitnessul (antrenamente, măsurători corporale, jurnale de mese) în temeiul art. 9 alin. (2) lit. (a) din GDPR — cu consimțământul dumneavoastră explicit, acordat la crearea contului. Vă puteți retrage consimțământul oricând prin ștergerea contului (a se vedea secțiunea 8). Nu partajăm date privind sănătatea cu agenții de publicitate terți sau cu brokeri de date.

Recunoașterea exercițiilor pe baza videoclipurilor rulează pe propriul nostru serviciu gym-tracker. Videoclipurile dumneavoastră rămân criptate pe infrastructura noastră din UE și nu sunt trimise niciodată unui furnizor terț de modele.

Funcțiile noastre IA bazate pe text funcționează diferit și dorim să spunem acest lucru explicit. Chatul cu antrenorul IA, sugestiile pentru următorul exercițiu și pentru mese și importul planurilor de antrenament sau de nutriție trimit textul pe care îl introduceți — împreună cu contextul de antrenament necesar pentru răspuns — către API-ul Gemini al Google, în SUA. A se vedea secțiunea 5.

5. Servicii terțe

Partajăm un volum limitat de date cu următoarele persoane împuternicite, fiecare în baza unui acord de prelucrare a datelor:

Sentry (SUA) — raportarea erorilor (doar aplicația mobilă)

Doar aplicația mobilă GymiaFit trimite rapoarte către Sentry; serviciile noastre de backend nu. Primește: trasee anonimizate ale erorilor, modelul dispozitivului, versiunea sistemului de operare, versiunea aplicației, ID-ul de instalare. Datele cu caracter personal sunt eliminate înainte de transmitere. sentry.io/privacy

Google (SUA) — autentificare, notificări push, Play Services

Autentificare cu Google (e-mail, nume, fotografie de profil, dacă o autorizați), Firebase Cloud Messaging pentru notificări push (doar tokenul dispozitivului), Google Play Services. policies.google.com/privacy

Google Gemini (SUA) — antrenorul IA și citirea planurilor

Alimentează chatul cu antrenorul IA din aplicație, sugestiile pentru următorul exercițiu și pentru mese, precum și citirea planurilor de antrenament sau de nutriție pe care le importați. Primește: mesajul sau textul planului pe care îl trimiteți, împreună cu contextul de antrenament și alimentar necesar pentru răspuns — care poate include nivelul dumneavoastră de experiență, obiectivul principal, locul de antrenament, exercițiile recente și preferințele alimentare. Adresa de e-mail, numele, conținutul media încărcat și măsurătorile corporale nu sunt trimise. Este vorba de date privind sănătatea în sensul art. 9 din GDPR, prelucrate în baza consimțământului explicit descris în secțiunea 4. Solicitările ajung la un proiect Google Cloud pe care îl controlăm și sunt guvernate de condițiile API-ului Gemini al Google, care stabilesc modul în care Google poate folosi conținutul pe care îl trimiteți. ai.google.dev/gemini-api/terms

Apple (SUA) — autentificare, notificări push, App Store

Autentificare cu Apple (e-mail sau adresă de redirecționare, nume), serviciul de notificări push Apple, App Store. apple.com/legal/privacy

Hetzner (Germania / Finlanda) — găzduire și stocare

Toate serverele, bazele de date și conținutul media încărcat ale Gymia sunt găzduite în centre de date Hetzner din UE. hetzner.com/legal/privacy-policy

PostHog (Uniunea Europeană) — analiza produsului

Ne ajută să înțelegem cum sunt folosite site-ul gymia.fit și aplicația GymiaFit. Primește: paginile/ecranele vizualizate, clicurile, site-ul de proveniență, parametrii campaniilor UTM, un identificator anonim al dispozitivului/vizitatorului, locația aproximativă derivată din adresa IP (la nivel de oraș; adresa IP în sine nu este stocată pe termen lung), tipul de dispozitiv și de browser. Pentru utilizatorii autentificați ai aplicației, datele sunt legate și de ID-ul contului, adresa de e-mail, numele afișat, numele de utilizator și limba, împreună cu câmpurile generale de profil după care segmentăm activarea și retenția: sex, locul de antrenament, nivelul de experiență, obiectivul principal, nivelul de activitate și numărul de zile de antrenament pe săptămână. Jurnalele de antrenament propriu-zise, măsurătorile corporale, jurnalele de mese și conținutul media încărcat nu sunt niciodată trimise către PostHog. Pe site, PostHog captează în plus înregistrări mascate ale sesiunilor după ce vă dați consimțământul (câmpurile de formular nu sunt niciodată înregistrate). Datele sunt găzduite în PostHog Cloud EU (Frankfurt, Germania) — fără transferuri în afara UE. posthog.com/privacy

Resend (SUA) — e-mailuri tranzacționale

Livrează e-mailurile legate de cont pe care vi le trimitem: verificarea adresei, resetarea parolei și — doar dacă ați acceptat marketingul — mesaje ocazionale care vă invită să reveniți. Primește: adresa dumneavoastră de e-mail și conținutul mesajului respectiv. Nu sunt incluse date despre antrenamente, măsurători sau mese. resend.com/legal/privacy-policy

Transferuri internaționale: Sentry, Google (inclusiv Gemini), Apple și Resend prelucrează date în SUA. Aceste transferuri se bazează pe clauzele contractuale standard (SCC) aprobate de Comisia Europeană. Hetzner și PostHog prelucrează datele dumneavoastră exclusiv în UE.

6. Păstrarea datelor

  • Datele contului: păstrate cât timp contul este activ. Șterse în termen de 30 de zile de la ștergerea contului.
  • Datele despre antrenamente, mese și progres: la fel ca în cazul contului.
  • Jurnalele de erori: păstrate 90 de zile de Sentry, apoi șterse automat.
  • Solicitările de asistență: păstrate 2 ani după soluționare.
  • Mesajele și răspunsurile antrenorului IA: nu le păstrăm după încheierea conversației; Google păstrează traficul API conform condițiilor API-ului Gemini.
  • Copii de rezervă: copiile de rezervă criptate pot persista până la 35 de zile după ștergere, înainte de a fi suprascrise.

7. Partajarea datelor

Nu vindem și nu închiriem datele dumneavoastră cu caracter personal. Partajăm date doar:

  • Cu consimțământul dumneavoastră: atunci când postați într-un squad, comentați public sau intrați într-un clasament, numele afișat și datele selectate devin vizibile pentru ceilalți membri din acel spațiu.
  • Prin funcțiile comunității: dacă participați la squad-uri, provocări sau clasamente, ceilalți membri ai acestor grupuri vă pot vedea numele afișat, rangul și statisticile relevante.
  • Cu furnizorii de servicii: persoanele împuternicite enumerate în secțiunea 5.
  • Pentru obligații legale: atunci când legea sau o hotărâre judecătorească o cere ori pentru a proteja drepturi, bunuri sau siguranța.

8. Ștergerea contului

Vă puteți șterge contul GymiaFit oricând:

  • În aplicație: Profil → Setări → Zonă periculoasă → Șterge contul. Confirmați cu parola.
  • Prin e-mail: trimiteți o cerere de ștergere de pe adresa de e-mail înregistrată la support@gymia.fit. Răspundem în termen de 30 de zile.
  • Web: gymia.fit/ro/account/delete

Ștergerea este ireversibilă. Contul, profilul, istoricul antrenamentelor, apartenența la squad-uri, postările și conținutul media încărcat sunt eliminate definitiv în termen de 30 de zile.

9. Cookie-uri și tehnologii de urmărire (doar site-ul)

Site-ul gymia.fit folosește un număr redus de cookie-uri. Aplicația mobilă GymiaFit nu folosește cookie-uri, ci stocarea locală și stocarea securizată pentru tokenurile de autentificare.

Cookie-urile pe care le folosim pe site

Cookie-uri esențiale

Necesare pentru funcționarea site-ului. Nu pot fi dezactivate.

  • gymia-cookie-consent — reține preferințele dumneavoastră privind consimțământul pentru cookie-uri (stocarea locală a browserului)
  • Cookie-urile framework-ului Next.js — necesare pentru funcționarea aplicației

Cookie-uri de analiză (opționale)

Folosim PostHog (găzduit în UE, a se vedea secțiunea 5) pentru a înțelege cum folosesc vizitatorii site-ul. Înainte să acceptați, analiza funcționează într-un mod fără cookie-uri (doar în memorie), care numără vizualizări de pagină și site-uri de proveniență anonime fără a stoca nimic pe dispozitivul dumneavoastră. Abia după ce apăsați „Accept analiza” setăm un cookie de analiză și activăm înregistrarea mascată a sesiunilor; apăsând „Refuz”, analiza se oprește complet.

  • ph_…_posthog — stochează un ID anonim de vizitator PostHog, astfel încât vizitele repetate să fie numărate ca o singură persoană (setat doar după consimțământ)

Servicii terțe

  • Fonturi web — găzduite chiar pe gymia.fit; browserul dumneavoastră nu trimite cereri către Google Fonts sau către alt furnizor de fonturi

Gestionarea cookie-urilor

  • Folosiți bannerul pentru cookie-uri pentru a accepta sau a refuza
  • Modificați sau retrageți-vă alegerea oricând din „Setări cookie-uri”, în subsolul paginii
  • Ștergeți cookie-urile din setările browserului
  • Activați „Do Not Track” în browser

10. Securitatea datelor

Aplicăm măsuri de securitate conforme standardelor din domeniu:

  • Criptare TLS 1.2+ pentru toate datele în tranzit
  • Criptarea datelor stocate în bazele de date și în stocarea de obiecte
  • Parole stocate ca hash bcrypt; niciodată stocate în clar
  • Tokenuri de acces păstrate în stocarea securizată a dispozitivului (Keychain pe iOS, Keystore pe Android)
  • Control al accesului bazat pe roluri, cu jurnale de audit
  • Verificări de securitate și actualizări periodice ale dependențelor

Niciun sistem nu este sigur 100%. În cazul unei încălcări a securității datelor cu caracter personal care vă afectează drepturile, vă vom notifica pe dumneavoastră și autoritatea de supraveghere competentă în termen de 72 de ore, în conformitate cu art. 33 din GDPR.

11. Drepturile dumneavoastră (GDPR)

Dacă vă aflați în Spațiul Economic European, GDPR vă conferă următoarele drepturi:

  • Acces (art. 15): obținerea unei copii a datelor dumneavoastră cu caracter personal
  • Rectificare (art. 16): corectarea datelor inexacte
  • Ștergere (art. 17): solicitarea ștergerii datelor dumneavoastră („dreptul de a fi uitat”)
  • Restricționare (art. 18): limitarea modului în care vă prelucrăm datele
  • Portabilitate (art. 20): primirea datelor într-un format care poate fi citit automat
  • Opoziție (art. 21): opoziția față de prelucrarea întemeiată pe interesul legitim
  • Retragerea consimțământului (art. 7 alin. (3)): oricând, fără a afecta prelucrarea anterioară
  • Depunerea unei plângeri: la autoritatea italiană pentru protecția datelor (Garante per la protezione dei dati personali, garanteprivacy.it) sau la autoritatea de supraveghere din țara dumneavoastră

Accesul și portabilitatea (art. 15 și 20) sunt în regim de autoservire. În aplicație, accesați Profil → Setări → Descarcă datele mele pentru a primi imediat, fără să ne cereți nimic, tot ce deținem despre dumneavoastră într-un fișier JSON.

Și ștergerea (art. 17) este în regim de autoservire — a se vedea ștergerea contului.

Pentru orice alt drept, scrieți-ne la support@gymia.fit. Răspundem în termen de 30 de zile.

12. Confidențialitatea minorilor

GymiaFit nu se adresează utilizatorilor sub 16 ani. Nu colectăm cu bună știință date cu caracter personal de la copii sub 16 ani. Dacă sunteți părinte sau tutore și credeți că copilul dumneavoastră ne-a furnizat date cu caracter personal, contactați-ne la support@gymia.fit și le vom șterge.

13. Modificări ale prezentei politici

Putem actualiza periodic prezenta Politică de confidențialitate. Modificările importante vor fi comunicate prin aplicație și prin e-mail cu cel puțin 30 de zile înainte de intrarea lor în vigoare. Data „Ultimei actualizări” din partea de sus a acestei pagini indică cea mai recentă revizuire.

14. Contact

Pentru întrebări privind confidențialitatea sau pentru exercitarea drepturilor dumneavoastră:

E-mail: support@gymia.fit

Poștă: pentru corespondența formală, solicitați adresa poștală prin e-mail.