GymPlanet — Privacy Policy

Effective date: 2026-05-03 · Last updated: 2026-05-03

This privacy policy explains how the GymPlanet mobile application (“the app”) collects, uses, and shares personal information of its users. The app is operated by the GymPlanet operator (“we”, “us”), a fitness center located at Kirilovska 39, Kyiv, Ukraine. By installing or using the app you agree to this policy.

1. Data we collect

DataSourcePurpose
Phone numberYou enter it during phone-OTP sign-inAuthentication, account identification, contact
NameGoogle account (if you sign in with Google) or you enter itShowing your name to gym staff and trainers
EmailGoogle account (if used)Account recovery, contact
Profile photoOptional, you upload itDisplay in the app
Push notification tokenGenerated by the push delivery service on your deviceSend booking reminders, cancellation alerts
Bookings, visits, ratings of trainersYour activity in the appOperating the booking and check-in system
Subscription and visit balanceIssued when you buy a membershipTracking access rights
Payment metadata (amount, status, transaction ID)Returned by the payment processorConfirming purchases. We do not see or store your card number, CVV, or expiry date.

2. How we use your data

We do not sell or rent your personal data. We do not use it for advertising or profiling.

3. Categories of recipients

We share data only with processors that act on our behalf, under written data processing agreements. We do not name individual vendors here so this policy does not need to be re-issued when we change providers; you can request the current list of processors at the contact below.

CategoryData sharedPurpose
Authentication services (operated by Google)Phone number, Google profile (if you use Google Sign-In)Sign-in and account verification
Push notification delivery (operated by Google)Push token, message contentBooking reminders, service alerts
Card-payment processor (a Ukrainian acquiring bank)Amount, your name, phone numberProcessing card payments
Cloud infrastructure providers (EU and US regions)All app data (encrypted in transit and at rest)API hosting and database storage

4. Where data is stored

Application data is stored in encrypted databases hosted by cloud providers in the European Union. API traffic terminates on cloud-infrastructure providers under standard contractual safeguards. Authentication and push delivery are routed through Google services subject to Google's data-processing agreements.

5. Retention

6. Your rights

Under Ukrainian law (Law of Ukraine “On Personal Data Protection”) and, where applicable, the EU GDPR, you have the right to:

To exercise any of these rights, email yehor.gymplanet@gmail.com from the email tied to your account, or contact us at the gym (Kirilovska 39, Kyiv).

7. Children

The app is not directed at children under 13. We do not knowingly collect data from children under 13 without verifiable parental consent. If you believe we have collected such data, please contact us and we will delete it.

8. Security

All traffic between the app and our servers is encrypted with TLS. Phone OTP and Google sign-in are handled by industry-standard authentication services. Card data never reaches our servers — full PCI-DSS scope is handled by the payment processor.

9. Changes to this policy

We may update this policy from time to time. The “Last updated” date at the top reflects the most recent change. If a change materially affects your rights, we will notify you in the app before it takes effect.

10. Contact

Questions, requests, complaints:
Email: yehor.gymplanet@gmail.com
Address: GymPlanet, Kirilovska 39, Kyiv, Ukraine


GymPlanet — Політика конфіденційності

Чинна з: 2026-05-03 · Остання редакція: 2026-05-03

Ця Політика пояснює, які персональні дані збирає мобільний застосунок GymPlanet (далі — «застосунок»), як ми їх використовуємо і кому передаємо. Оператор: GymPlanet (фітнес-центр за адресою вул. Кирилівська 39, м. Київ). Встановлюючи застосунок або користуючись ним, ви погоджуєтесь з цією Політикою.

1. Які дані ми збираємо

ДаніДжерелоМета
Номер телефонуВи вводите при вході через OTPАвтентифікація, ідентифікація рахунку, зв'язок
Ім'яЗ Google-акаунту або ви вводите вручнуВідображення для адміна та тренера
EmailЗ Google-акаунту (якщо ви входите через Google)Відновлення доступу, зв'язок
Фото профілюВи завантажуєте опційноВідображення у застосунку
Push-токенЗгенеровано сервісом доставки сповіщень на вашому пристроїНагадування про бронювання, сповіщення про скасування
Бронювання, візити, оцінки тренерівВаша активність у застосункуРобота системи бронювань та чек-інів
Абонемент і залишок візитівСтворюється при купівліКонтроль доступу
Метадані оплати (сума, статус, ID транзакції)Повертає платіжний провайдерПідтвердження оплати. Ми НЕ бачимо і не зберігаємо номер картки, CVV, термін дії.

2. Як ми використовуємо дані

Ми не продаємо і не передаємо ваші персональні дані третім сторонам у рекламних цілях. Ми не використовуємо їх для реклами або профілювання.

3. Категорії одержувачів

Ми передаємо дані тільки обробникам, що діють за нашим дорученням на підставі письмового договору про обробку даних. Ми не називаємо конкретних постачальників, щоб не перевипускати юридичний документ при зміні провайдера; актуальний перелік обробників можна запросити за контактами нижче.

КатегоріяЯкі даніМета
Сервіси автентифікації (оперує Google)Номер телефону, Google-профіль (якщо ви входите через Google)Вхід та верифікація акаунта
Доставка push-сповіщень (оперує Google)Push-токен, текст сповіщеньНагадування, сервісні повідомлення
Платіжний провайдер (український еквайринговий банк)Сума, ім'я, телефонОбробка платежів за карткою
Постачальники хмарної інфраструктури (регіони EU та US)Усі дані застосунку (шифровано у передачі та при зберіганні)Хостинг API і бази даних

4. Де зберігаються дані

Дані застосунку зберігаються у зашифрованих базах даних, розгорнутих у постачальників хмарної інфраструктури в Європейському Союзі. API-трафік обробляється постачальниками хмарної інфраструктури за стандартними договірними гарантіями. Автентифікація та доставка push-сповіщень здійснюються через сервіси Google відповідно до угод про обробку даних Google.

5. Строки зберігання

6. Ваші права

Згідно з Законом України «Про захист персональних даних», а у відповідних випадках — GDPR ЄС, ви маєте право:

Щоб скористатись цими правами — напишіть на yehor.gymplanet@gmail.com з поштової адреси, прив'язаної до акаунта, або зверніться у фітнес-центр (вул. Кирилівська 39, м. Київ).

7. Діти

Застосунок не призначений для дітей до 13 років. Ми свідомо не збираємо дані дітей до 13 без перевіреної згоди батьків. Якщо ви вважаєте, що такі дані у нас є — повідомте нас, і ми їх видалимо.

8. Безпека

Уся комунікація між застосунком та нашими серверами шифрується по TLS. OTP-логін і Google Sign-In реалізовані через індустріальні сервіси автентифікації. Дані картки ніколи не потрапляють на наші сервери — повний обсяг PCI-DSS покриває платіжний провайдер.

9. Зміни до Політики

Ми можемо час від часу оновлювати цю Політику. Дата «Остання редакція» вгорі сторінки відображає останню зміну. Якщо зміна суттєво впливає на ваші права, ми повідомимо вас у застосунку до набрання чинності.

10. Контакти

Питання, запити, скарги:
Email: yehor.gymplanet@gmail.com
Адреса: GymPlanet, вул. Кирилівська 39, м. Київ, Україна