qpSport
Home На головну

Privacy Policy

Effective date: 24 July 2026 · Updated: 22 September 2026 (Android version added) · Operator: Quality Performance Core Ltd, 66 Paul Street, London EC2A 4NA, United Kingdom

1. What qpSport does

qpSport is a booking app that connects clients with personal trainers. Clients book training sessions; trainers manage their schedule, clients and group sessions. This policy covers the qpSport apps for iPhone (App Store) and Android (Google Play) and the website sport.qpcore.app. Both apps use the same account and the same server, so everything below applies to both unless a platform is named.

2. Data we collect

  • Account data: first name, last name, phone number, role (client or trainer), optional profile photo, interface language.
  • Apple ID sign-in (iPhone, if used): an anonymised Apple account identifier that lets us recognise your account, and the name Apple shares on first sign-in (if you allow it). We never receive your Apple password or email.
  • Google sign-in (Android, if used): the anonymised Google account identifier from the ID token Google issues to the app, and the name Google shares on first sign-in. We never receive your Google password; your email address is not stored.
  • Trainer profile data: specialisations, experience, price, description, city and gyms, schedule, cancellation policy.
  • Client health note (optional): contraindications you choose to share with trainers.
  • Bookings and activity: dates, times, venues, participants and statuses of training sessions and group sessions, the reason you enter when cancelling a booking, and the level, energy and weekly streak the app calculates from your completed sessions.
  • Push token: a device token used to deliver booking notifications — via Apple Push Notification service on iPhone and Firebase Cloud Messaging on Android.
  • Subscription status (trainers): processed by Apple (App Store), Google (Google Play) and RevenueCat; we never see your payment details.
  • Network data: the IP address and device/app identification string (user agent) of your requests to our server, as with any online service.

Sign-in is password-free. The primary method is passkeys (Face ID / Touch ID on iPhone; fingerprint, face or screen lock via Google Password Manager on Android). If your device is not set up for passkeys, the app automatically offers Sign in with Apple on iPhone or Continue with Google on Android. We never store passwords — the server keeps only the public part of your passkey credential and/or your anonymised Apple or Google identifier. Biometric data never leaves your device and is never sent to us.

3. How we use data

To run the service: creating and managing bookings, showing trainer profiles to clients, sending booking notifications, and enabling trainer subscriptions. Trainers see the name, phone number and optional health note of clients who book with them; clients see trainers' public profiles.

We also measure how well our own app-install campaigns work (see section 5). We do not sell personal data and we do not show ads in the app.

4. Third parties

  • Apple (iPhone) — passkeys and Sign in with Apple, push notifications, and payment processing for subscriptions.
  • Google (Android) — passkeys via Google Password Manager, Google sign-in, Firebase Cloud Messaging for push notifications, and payment processing for subscriptions via Google Play Billing.
  • RevenueCat — subscription management on both platforms (receives an anonymised user ID and purchase state).
  • Meta Platforms — app-install campaign measurement (see section 5).
  • ipgeolocation.io — resolves an IP address to an approximate city/country for the measurement in section 5. Receives the IP address only.

5. Campaign measurement (Meta)

To know whether our own app-install campaigns work, the apps include the Meta (Facebook) SDK, and our server reports subscription events to Meta's Conversions API.

  • In the app: the SDK logs app installs and launches. It does not collect the advertising identifier — there is no App Tracking Transparency prompt on iPhone, and the Android app does not request the advertising-ID permission at all. If the app crashes or freezes inside the SDK's own code, the SDK sends Meta a technical crash report on the next launch (device model, operating-system and app version, stack trace) — it contains no personal data.
  • On the server: when a trainer starts a qpSport Pro trial or subscription, we send Meta the event with your name, phone number and approximate location (city/country derived from your IP address) in hashed (irreversible) form, plus the IP address and user agent, so Meta can match the event to the campaign that led to the install. The subscription price and plan are included; no health notes, bookings or client data are ever sent.

Meta processes this data under its own Data Policy. This measurement does not affect what you see in qpSport. If you would rather we did not report your events, email us (section 8) and we will exclude your account.

6. Storage and retention

Data is stored on the qpSport server (sport.qpcore.app) and transmitted only over HTTPS; it is kept while your account is active. When your account is deleted, associated personal data is removed. Server access logs with IP addresses are rotated automatically; anonymised subscription event records are kept for accounting.

7. Children

qpSport is not directed at children under 16. We do not knowingly collect data from children; if you believe a child has created an account, email us and we will delete it.

8. Your rights and account deletion

You can edit your profile, replace or remove your photo and health note in the app at any time.

Delete your account directly in the app (same on iPhone and Android): Profile → Delete account. Deletion is immediate and permanent — your account (including passkeys, Apple/Google identifiers and push tokens), your bookings and your group sessions are removed from our server. Full details, including how to request deletion by email if you can no longer open the app: sport.qpcore.app/delete-account.html.

Note: deleting the account does not cancel an active qpSport Pro subscription — manage it in Settings → Apple ID → Subscriptions (iPhone) or Google Play → Payments & subscriptions (Android).

Under UK and EU data protection law you can request access to, correction, portability or deletion of your data, or object to processing, at dev@qpcore.com — we respond within 30 days. You may also complain to the UK Information Commissioner's Office (ico.org.uk) or your local supervisory authority.

9. Changes

We may update this policy; material changes will be announced in the app or on this page, with the update date shown above.

qpSport · Home · Terms of Use · Support · Delete account · Accessibility

Політика конфіденційності

Дата набрання чинності: 24 липня 2026 · Оновлено: 22 вересня 2026 (додано Android-версію) · Оператор: Quality Performance Core Ltd, 66 Paul Street, London EC2A 4NA, Велика Британія

1. Що робить qpSport

qpSport — застосунок для бронювання тренувань: клієнти записуються до персональних тренерів, тренери керують графіком, учнями та груповими заняттями. Ця політика стосується застосунків qpSport для iPhone (App Store) та Android (Google Play) і сайту sport.qpcore.app. Обидва застосунки працюють з одним акаунтом і одним сервером, тому все нижче стосується обох, якщо платформа не названа окремо.

2. Які дані ми збираємо

  • Дані акаунта: імʼя, прізвище, номер телефону, роль (клієнт або тренер), фото профілю (за бажанням), мова інтерфейсу.
  • Вхід через Apple ID (iPhone, якщо використовується): знеособлений ідентифікатор Apple-акаунта, за яким ми впізнаємо ваш акаунт, та імʼя, яким Apple ділиться при першому вході (якщо ви дозволите). Пароль Apple та email ми не отримуємо.
  • Вхід через Google (Android, якщо використовується): знеособлений ідентифікатор Google-акаунта з ID-токена, який Google видає застосунку, та імʼя, яким Google ділиться при першому вході. Пароль Google ми не отримуємо; email не зберігається.
  • Профіль тренера: напрями, досвід, ціна, опис, місто та зали, графік, політика скасування.
  • Нотатка про здоровʼя (за бажанням): протипоказання, які клієнт вирішив показати тренеру.
  • Бронювання та активність: дати, час, зали, учасники та статуси тренувань і групових занять, причина, яку ви вказуєте при скасуванні бронювання, а також рівень, енергія та тижнева серія, які застосунок рахує з ваших завершених тренувань.
  • Push-токен: токен пристрою для доставки сповіщень про записи — через Apple Push Notification service на iPhone та Firebase Cloud Messaging на Android.
  • Статус підписки (тренери): обробляється Apple (App Store), Google (Google Play) та RevenueCat; ми не бачимо платіжних даних.
  • Мережеві дані: IP-адреса та рядок ідентифікації пристрою/застосунку (user agent) ваших запитів до нашого сервера — як у будь-якого онлайн-сервісу.

Вхід — без паролів. Основний спосіб — passkey (Face ID / Touch ID на iPhone; відбиток, обличчя або блокування екрана через Google Password Manager на Android). Якщо пристрій не налаштований для passkey, застосунок автоматично запропонує вхід через Apple на iPhone або «Продовжити з Google» на Android. Ми не зберігаємо паролів — на сервері лишається тільки публічна частина ключа та/або знеособлений ідентифікатор Apple чи Google. Біометричні дані ніколи не залишають ваш пристрій і нам не передаються.

3. Як ми використовуємо дані

Для роботи сервісу: створення та керування бронюваннями, показ профілів тренерів клієнтам, сповіщення про записи, підписки тренерів. Тренери бачать імʼя, телефон і необовʼязкову нотатку про здоровʼя клієнтів, які до них записалися; клієнти бачать публічні профілі тренерів.

Також ми вимірюємо ефективність власних рекламних кампаній із встановлення застосунку (див. розділ 5). Ми не продаємо персональні дані й не показуємо рекламу в застосунку.

4. Треті сторони

  • Apple (iPhone) — passkey та Sign in with Apple, push-сповіщення, оплата підписок.
  • Google (Android) — passkey через Google Password Manager, вхід через Google, push-сповіщення через Firebase Cloud Messaging, оплата підписок через Google Play Billing.
  • RevenueCat — керування підписками на обох платформах (отримує знеособлений ідентифікатор користувача та стан покупки).
  • Meta Platforms — вимірювання кампаній із встановлення застосунку (див. розділ 5).
  • ipgeolocation.io — визначає за IP-адресою приблизне місто/країну для вимірювання з розділу 5. Отримує лише IP-адресу.

5. Вимірювання кампаній (Meta)

Щоб знати, чи працюють наші власні кампанії із встановлення застосунку, у застосунки вбудовано Meta (Facebook) SDK, а наш сервер передає події підписки в Conversions API Meta.

  • У застосунку: SDK фіксує встановлення та запуски. Він не збирає рекламний ідентифікатор — на iPhone немає запиту App Tracking Transparency, а Android-застосунок узагалі не запитує дозвіл на рекламний ідентифікатор. Якщо застосунок падає або зависає в коді самого SDK, при наступному запуску SDK надсилає Meta технічний звіт про збій (модель пристрою, версія ОС та застосунка, стек викликів) — без жодних персональних даних.
  • На сервері: коли тренер починає пробний період або підписку qpSport Pro, ми надсилаємо в Meta подію з вашим імʼям, телефоном і приблизним місцезнаходженням (місто/країна за IP-адресою) у хешованому (незворотному) вигляді, а також IP-адресу та user agent, щоб Meta могла зіставити подію з кампанією, яка привела до встановлення. Передаються також ціна та тариф підписки; нотатки про здоровʼя, бронювання чи дані клієнтів не передаються ніколи.

Meta обробляє ці дані за власною Політикою даних. На те, що ви бачите в qpSport, це вимірювання не впливає. Якщо ви не хочете, щоб ми передавали ваші події, напишіть нам (розділ 8) — ми виключимо ваш акаунт.

6. Зберігання

Дані зберігаються на сервері qpSport (sport.qpcore.app), передаються лише через HTTPS і зберігаються, поки акаунт активний. Після видалення акаунта повʼязані персональні дані видаляються. Журнали доступу до сервера з IP-адресами автоматично ротуються; знеособлені записи про події підписки зберігаються для бухгалтерії.

7. Діти

qpSport не призначений для дітей до 16 років. Ми свідомо не збираємо дані дітей; якщо ви вважаєте, що дитина створила акаунт, напишіть нам — ми його видалимо.

8. Ваші права та видалення акаунта

Профіль можна редагувати, а фото та нотатку про здоровʼя — замінити чи прибрати в застосунку будь-коли.

Видалити акаунт можна прямо в застосунку (однаково на iPhone і Android): Профіль → «Видалити акаунт». Видалення миттєве й незворотне — із сервера зникають акаунт (разом із passkey, ідентифікаторами Apple/Google та push-токенами), ваші бронювання і групові заняття. Докладно, зокрема як запросити видалення листом, якщо застосунок уже не відкрити: sport.qpcore.app/delete-account.html.

Зверніть увагу: видалення акаунта не скасовує активну підписку qpSport Pro — керуйте нею в Параметри → Apple ID → Підписки (iPhone) або Google Play → Платежі та підписки (Android).

Згідно із законодавством Великої Британії та ЄС про захист даних ви можете запросити доступ до своїх даних, їх виправлення, перенесення чи видалення або заперечити проти обробки на dev@qpcore.com — відповідаємо протягом 30 днів. Ви також можете поскаржитися до британського ICO (ico.org.uk) або свого місцевого наглядового органу.

9. Зміни

Політика може оновлюватися; про суттєві зміни повідомимо в застосунку або на цій сторінці, дата оновлення вказана вгорі.

qpSport · Головна · Умови користування · Підтримка · Видалення акаунта · Доступність