Dane twoich klientów traktowane poważnie

Gymkee przechowuje dane zdrowotne w imieniu trenerów i ich klientów. Ta strona wyjaśnia, bez marketingu, gdzie te dane się znajdują, kto ma do nich dostęp i do czego się zobowiązujemy. Każde zdanie tutaj zostało sprawdzone z naszą infrastrukturą i naszymi dokumentami prawnymi.

Ostatnia weryfikacja

5 000+
trenerów
150+
krajów
Od 2019
bootstrapped, niezależna własność

Hostowane w Europie, głównie w Paryżu

Twoje dane coachingowe (klienci, programy, pomiary, wiadomości, media) są przetwarzane w Unii Europejskiej. Żadne dane produkcyjne nie są przechowywane w Stanach Zjednoczonych.

  • Aplikacja i API: AWS, Paryż (eu-west-3)

    Backend Gymkee, klaster wyszukiwania i przechowywanie plików (filmy, zdjęcia, dokumenty) działają na Amazon Web Services w regionie Paryż. AWS jest hostem z certyfikatem HDS dla tego regionu; samo Gymkee nie posiada certyfikatu HDS.

  • Baza danych: MongoDB Atlas, Unia Europejska

    Wszystkie dane aplikacji są przechowywane na klastrach MongoDB Atlas zlokalizowanych w UE, szyfrowane w spoczynku.

  • Tylko strona marketingowa: Cloudflare

    gymkee.com (ta strona internetowa) jest serwowana przez Cloudflare Pages. Przez Cloudflare nie przechodzą żadne dane klientów ani dane zdrowotne.

  • Część narzędzi znajduje się poza UE

    Obsługa wiadomości we wsparciu, analityka, powiadomienia push i dostawcy AI to firmy z siedzibą w USA, działające na podstawie standardowych klauzul umownych oraz, tam gdzie mają certyfikat, EU-US Data Privacy Framework. Wszystkie są wymienione na stronie z listą podprzetwarzających, a o dodaniu każdego nowego informujemy cię 30 dni wcześniej.

Dane karty nigdy nie trafiają na serwery Gymkee

Gymkee Pay jest zbudowane na Stripe Connect. Gymkee nigdy nie widzi, nie przechowuje ani nie przesyła pełnego numeru karty.

  • Kartą zajmuje się Stripe

    Pola karty w panelu trenera i w linkach do płatności to elementy hostowane przez Stripe. Numer karty trafia prosto z przeglądarki albo telefonu twojego klienta do Stripe. Zgodność z PCI DSS bierze na siebie Stripe, a Gymkee nie odtwarza jej u siebie.

  • Twoje własne konto Stripe, twoje własne wypłaty

    Każdy trener dostaje połączone konto Stripe. Płatności od klientów trafiają na to konto, a Stripe wypłaca je na twój rachunek bankowy. Prowizja Gymkee wynosi 0,97% plus standardowe opłaty Stripe; nie ma żadnych ukrytych dopłat za obsługę płatności.

  • Twoja subskrypcja Gymkee, ta sama zasada

    Karta, którą płacisz za samo Gymkee, też jest przechowywana przez Stripe Payments Europe (Irlandia), nigdy w naszej bazie danych. Faktury są dostępne na twoim koncie w każdej chwili.

  • Webhooki są weryfikowane podpisem

    Każde zdarzenie, które wysyła nam Stripe (płatność zrealizowana, subskrypcja zaktualizowana, spór otwarty), jest weryfikowane względem sekretu podpisu, zanim cokolwiek zostanie zapisane na twoim koncie.

RODO w umowie, nie w sloganie

Zgodnie z RODO to ty jesteś administratorem danych swoich klientów, a Gymkee jest twoim podmiotem przetwarzającym. Ta relacja jest spisana w umowie powierzenia przetwarzania danych (DPA), którą możesz przeczytać od razu, bez rozmowy z działem sprzedaży.

  • Publiczne DPA obejmujące dane zdrowotne

    Waga, pomiary, dane żywieniowe i wyniki są traktowane jako dane zdrowotne w rozumieniu artykułu 9. DPA zobowiązuje Gymkee do ograniczenia celu przetwarzania, rejestrowania dostępu, szyfrowania w spoczynku i usunięcia danych w ciągu 30 dni od wycofania zgody.

  • Wyraźna zgoda klienta, zbierana w aplikacji Gymkee

    Twoi klienci wyrażają osobną, konkretną zgodę na dane zdrowotne w aplikacji mobilnej Gymkee i mogą ją wycofać w swoich ustawieniach w każdej chwili. Dowód zostaje u ciebie.

  • Eksport i usuwanie

    Możesz usunąć klienta ze swojego panelu, a klient może usunąć własne konto z aplikacji Gymkee. Każdy użytkownik może zażądać pełnej kopii swoich danych w formacie nadającym się do odczytu maszynowego (JSON lub CSV); odpowiadamy w ciągu miesiąca. Kiedy rezygnujesz, twoje treści pozostają do pobrania przez 30 dni, a potem są usuwane, poza tym, co każe nam zachować prawo o rachunkowości.

  • Zgłoszenie naruszenia w 48 godzin

    Jeśli naruszenie ochrony danych osobowych dotknie twoich klientów, powiadamiamy cię w ciągu 48 godzin od momentu, w którym się o nim dowiemy, wraz z faktami i podjętymi środkami, co pozwala ci dopełnić własnego obowiązku zgłoszenia do CNIL w ciągu 72 godzin. Nigdy nie sprzedajemy danych osobowych i nigdy nie wykorzystujemy ich do reklamy targetowanej.

Co Dwayne może zobaczyć

Dwayne, asystent AI wbudowany w Gymkee, korzysta z zewnętrznych modeli (Anthropic, OpenAI, Google Gemini). Oto dokładnie to, co opuszcza naszą infrastrukturę, i to, co nigdy jej nie opuszcza.

  • Minimalizacja, zanim cokolwiek wyjdzie

    Zanim jakiekolwiek dane klienta trafią do dostawcy AI, przechodzą przez warstwę minimalizacji danych: tylko imię, wiek zamiast daty urodzenia, a z notatek i komentarzy pisanych swobodnym tekstem usuwane są adresy e-mail, numery telefonów i linki. Tekst napisany przez klienta jest dodatkowo odgradzany, żeby nigdy nie mógł zostać zinterpretowany jako instrukcja.

  • Żadnego trenowania modeli na danych klientów

    Nasi dostawcy AI przetwarzają zapytania na warunkach API, które wykluczają trenowanie na przesłanych danych. Prompty są u nich przechowywane maksymalnie przez 30 dni w celu zapobiegania nadużyciom, a potem usuwane. Dane zdrowotne klientów są umownie wyłączone z jakiegokolwiek trenowania AI, zarówno przez Gymkee, jak i przez kogokolwiek innego (DPA, artykuł 5).

  • Rejestr przetwarzania, o który możesz poprosić

    Każda interakcja z Dwayne'em zapisuje wpis w rejestrze czynności przetwarzania zgodnym z RODO: których rekordów klientów dotyczyła, jakich kategorii danych, jakiego modelu i w ramach której wersji zgody. Zapisuje kategorie, nigdy treść promptu. Istnieje po to, żebyśmy mogli precyzyjnie odpowiedzieć na żądanie dostępu z artykułu 15.

  • Twoje własne treści: jeden przełącznik

    Niezależnie od danych klientów, Gymkee może wykorzystywać twoje zanonimizowane treści coachingowe (programy, szablony) do ulepszania Dwayne'a. To twój wybór: przełącznik jest w ustawieniach przestrzeni roboczej, a wyłączenie go usuwa cię z procesu trenowania.

Zabezpieczenia, które naprawdę są wdrożone

  • Szyfrowanie w tranzycie i w spoczynku

    TLS 1.2 lub wyższy na każdym połączeniu między aplikacjami, API i naszymi dostawcami. Dane w spoczynku są szyfrowane algorytmem AES-256 w bazie danych i w magazynie plików.

  • Minimalne uprawnienia w naszym zespole

    Dostęp do danych produkcyjnych mają tylko te osoby z zespołu, które mają operacyjną potrzebę, dostęp do danych zdrowotnych jest rejestrowany, a środowiska deweloperskie, testowe i produkcyjne są rozdzielone.

  • Minimalne uprawnienia także w twoim zespole

    W planach zespołowych każde uprawnienie (klienci, trening, żywienie, płatności, ustawienia) jest przyznawane per rola. Dane kontaktowe klienta można ukryć przed daną rolą, więc trener asystent widzi „Marie D.” i żadnego adresu e-mail ani numeru telefonu. Każde działanie jest zapisywane w dzienniku aktywności, który możesz przeczytać.

  • Utwardzanie API

    Publiczne punkty końcowe mają limity zapytań, wszystkie dane wejściowe są walidowane po stronie serwera, a każde żądanie jest ograniczone do twojej przestrzeni roboczej, więc dane jednego trenera nigdy nie mogą trafić do innego.

  • Kopie zapasowe i odtwarzanie

    DPA zobowiązuje nas do regularnych, szyfrowanych kopii zapasowych i do planu odtwarzania po awarii. Planowane prace serwisowe zapowiadamy z wyprzedzeniem i, kiedy tylko to możliwe, wykonujemy je poza godzinami szczytu.

  • Znalazłeś podatność?

    Napisz na hello@gymkee.com z dopiskiem „security” w temacie. Wiadomość trafia bezpośrednio do założycieli. Potwierdzamy każde zgłoszenie i nie podejmiemy kroków prawnych wobec badań prowadzonych w dobrej wierze.

Jak się logujesz

  • Hasło albo magic link

    Trenerzy logują się adresem e-mail i hasłem albo bezhasłowym magic linkiem wysłanym na skrzynkę. Hasła są hashowane bcryptem; nie możemy ich odczytać.

  • Podpisane sesje

    Sesje to asymetrycznie podpisywane tokeny (RS256). Wyciek bazy danych nie pozwoliłby nikomu podrobić sesji.

  • Dostęp zespołu pod twoją kontrolą

    Zapraszaj osoby do zespołu z przypisaną rolą, ograniczaj to, co każda rola widzi, i odbieraj dostęp natychmiast. Dziennik aktywności pokazuje, kto, co i kiedy zrobił.

Co obiecujemy w kwestii dostępności

Nie publikujemy dziś wskaźnika dostępności ani strony statusu, więc żadnego nie podamy. Oto, co jest prawdą na poziomie umowy.

  • Rozsądne starania, powiedziane wprost

    Nasz regulamin zobowiązuje nas do dołożenia rozsądnych starań, żeby Gymkee było dostępne, i do zapowiadania planowanych prac serwisowych z wyprzedzeniem, poza godzinami szczytu, kiedy tylko to możliwe.

  • Naruszenia nigdy nie są przemilczane

    Jeśli incydent dotyka danych osobowych, trenerzy są powiadamiani w ciągu 48 godzin, z faktami, prawdopodobnymi konsekwencjami i podjętymi środkami, a CNIL jest powiadamiany w ciągu 72 godzin, kiedy wymaga tego prawo.

Potrzebujesz podpisanego DPA, wypełnionej ankiety bezpieczeństwa albo prostej odpowiedzi?

Jesteśmy małym, niezależnym zespołem z Paryża. Pytania o bezpieczeństwo i prywatność trafiają do założycieli, a nie do kolejki zgłoszeń. Studia i zespoły, które weryfikują dostawców: przyślijcie nam swoją ankietę, a odpowiemy uczciwie na każdą linijkę, łącznie z tymi, gdzie odpowiedź brzmi „jeszcze nie”.

Pytania, które trenerzy zadają, zanim nam zaufają

Gdzie hostowane są moje dane?

W Unii Europejskiej. Aplikacja, API, wyszukiwanie i przechowywanie plików działają na Amazon Web Services w Paryżu (eu-west-3); baza danych działa na MongoDB Atlas w UE. Tylko strona marketingowa jest serwowana przez Cloudflare i nie przechodzą przez nią żadne dane klientów.

Czy mogę wyeksportować swoje dane?

Tak. Każdy użytkownik może zażądać pełnej kopii swoich danych osobowych w formacie nadającym się do odczytu maszynowego (JSON lub CSV), pisząc na hello@gymkee.com; odpowiadamy w ciągu miesiąca. Jeśli zrezygnujesz z subskrypcji, twoje treści pozostają do pobrania przez 30 dni po zakończeniu planu.

Co dzieje się z danymi moich klientów, kiedy zrezygnuję?

Zachowujesz dostęp do końca opłaconego okresu. Twoje treści są potem przechowywane przez 30 dni, żeby dać ci czas na ich pobranie, a następnie usuwane, z wyjątkiem dokumentów rozliczeniowych, które francuskie prawo o rachunkowości każe nam przechowywać przez 10 lat.

Kto ma dostęp do danych moich klientów?

Ty, osoby z zespołu, które zaprosisz (w granicach uprawnień, jakie im nadasz), i te osoby z zespołu Gymkee, które potrzebują dostępu operacyjnego, a ich dostęp do danych zdrowotnych jest rejestrowany. Podprzetwarzający dostają tylko to, czego wymaga ich funkcja, a dostawcy AI dostają wyłącznie zminimalizowane dane. Nikt więcej.

Czy Gymkee jest zgodne z RODO?

Gymkee działa jako twój podmiot przetwarzający zgodnie z artykułem 28 RODO, z publiczną umową powierzenia przetwarzania danych, opublikowaną listą podprzetwarzających z 30-dniowym uprzedzeniem o zmianach, wyraźną zgodą na dane zdrowotne, zbieraną w aplikacji Gymkee, określonymi okresami przechowywania i zobowiązaniem do powiadomienia trenerów o naruszeniu w ciągu 48 godzin. KEEZOKU, spółka stojąca za Gymkee, to francuska SAS zarejestrowana w Paryżu i podlegająca CNIL.

Czy Gymkee sprzedaje moje dane albo dane moich klientów?

Nie. Nigdy nie sprzedajemy danych osobowych stronom trzecim i nie wykorzystujemy ich do reklamy targetowanej. Dane zdrowotne klientów nie mogą być wykorzystywane do własnych badań produktowych Gymkee, do trenowania AI ani do żadnego innego celu poza udostępnianiem ci Gymkee. Tak jest zapisane w DPA.

Czy AI jest trenowane na moich danych?

Dane klientów: nie, nigdy, na mocy umowy. Zewnętrzni dostawcy AI przetwarzają zapytania Dwayne'a na warunkach API wykluczających trenowanie i widzą wyłącznie zminimalizowane dane. Twoje własne treści coachingowe (programy, szablony) mogą być wykorzystywane w zanonimizowanej formie do ulepszania Dwayne'a, a możesz to wyłączyć w każdej chwili w ustawieniach przestrzeni roboczej.

Jak zabezpieczone są płatności?

Gymkee Pay działa na Stripe Connect. Dane karty wpisuje się w polach hostowanych przez Stripe i nigdy nie trafiają one na serwery Gymkee, więc zgodnością z PCI DSS zajmuje się Stripe. Każdy trener ma własne połączone konto Stripe i otrzymuje wypłaty bezpośrednio od Stripe.