Polityka prywatności
Najważniejsze w skrócie
- Nie zbieramy żadnych danych dziecka. Nazwy czynności, zdjęcia i ustawienia zostają na urządzeniu i nigdy nie trafiają na nasz serwer.
- Konto zakłada wyłącznie osoba dorosła — nauczyciel, terapeuta, rodzic lub opiekun.
- Nie używamy analityki, pikseli reklamowych ani narzędzi śledzących.
- Nie sprzedajemy i nie udostępniamy danych w celach marketingowych.
- Dane konta (adres e-mail) przechowujemy w Frankfurcie (Niemcy) — w granicach Unii Europejskiej. Szczegóły w sekcji 7.
- Konto możesz usunąć samodzielnie, w aplikacji lub na stronie Usunięcie konta.
1. Administrator danych osobowych
Administratorem danych osobowych użytkowników serwisu oraz aplikacji „CzasNaTo" jestDawid Kharel, osoba fizyczna prowadząca projekt „CzasNaTo".
Kontakt z administratorem jest możliwy za pośrednictwem poczty elektronicznej:[email protected].
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem:[email protected].
Na obecnym etapie projekt jest prowadzony przez osobę fizyczną i nie ma wyodrębnionego adresu do korespondencji — kontakt odbywa się pocztą elektroniczną, pod adresami podanymi wyżej. Odpowiadamy na każdą wiadomość, w tym na żądania dotyczące danych osobowych.
Nie wyznaczono inspektora ochrony danych — przy obecnej skali i zakresie przetwarzania nie jest to wymagane przez art. 37 RODO.
2. Czym jest CzasNaTo
CzasNaTo jest narzędziem wspierającym edukację i organizację czasu. Nie jest wyrobem medycznym i nie służy do diagnozy, terapii ani leczenia.
Nie zbieramy i nie przetwarzamy informacji o diagnozie, orzeczeniach, stopniu niepełnosprawności ani stanie zdrowia kogokolwiek. Produkt nie ma pól, w które takie dane dałoby się wpisać.
3. Dane dziecka — czego nie ma
To najważniejsza część tego dokumentu, więc mówimy wprost:żadne dane dziecka nie opuszczają urządzenia.
Na urządzeniu — i wyłącznie tam — zapisywane są:
- nazwy czynności nadane przez opiekuna,
- zdjęcia lub symbole przypisane do czynności,
- ustawienia minutnika (liczba kropek, czas na kropkę, dźwięk).
Nasz serwer nie ma tabeli, w której takie dane mogłyby się znaleźć. Usunięcie ich polega na odinstalowaniu aplikacji lub skasowaniu czynności — nie musisz się w tej sprawie do nas zwracać, bo my ich nie mamy.
Dziecko nie zakłada konta i nie podaje imienia, nazwiska, adresu, numeru telefonu, adresu e-mail ani numeru PESEL.
4. Jakie dane przetwarzamy
4.1. Konto w aplikacji
- adres e-mail,
- hasło — przechowywane wyłącznie jako skrót kryptograficzny, nie znamy go i nie możemy go odczytać,
- identyfikator konta nadany przez system,
- data założenia konta i data potwierdzenia adresu,
- informacja o przyznanym dostępie (klucz licencyjny lub uprawnienie pilotażowe, przypisanie do placówki).
4.2. Korespondencja
Gdy piszesz do nas w sprawie pilotażu lub pomocy: adres e-mail, treść wiadomości oraz dane, które sam w niej podasz — zwykle imię i nazwa placówki.
4.3. Dane techniczne serwera
Dostawcy hostingu zapisują standardowe logi: adres IP, datę i godzinę zapytania, adres strony, typ przeglądarki. Służą wyłącznie do zapewnienia działania i bezpieczeństwa serwisu. Nie łączymy ich z kontem i nie budujemy na ich podstawie profili.
4.4. Czego nie zbieramy
- danych o lokalizacji,
- identyfikatorów reklamowych,
- kontaktów, kalendarza, historii przeglądania,
- zdjęć z galerii — aplikacja prosi o dostęp tylko wtedy, gdy sam wybierasz grafikę czynności, i zapisuje ją lokalnie.
5. Cele i podstawy prawne
| Cel | Podstawa prawna | Dane |
|---|---|---|
| Założenie i obsługa konta, udostępnienie aplikacji w ramach pilotażu | art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usługi drogą elektroniczną | e-mail, hasło, identyfikator, dane o dostępie |
| Potwierdzenie adresu e-mail i odzyskiwanie hasła | art. 6 ust. 1 lit. b RODO | |
| Odpowiedź na wiadomość i obsługa zgłoszenia placówki | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na komunikacji z osobą, która się z nami kontaktuje | e-mail, treść wiadomości |
| Bezpieczeństwo serwisu, zapobieganie nadużyciom, ograniczanie liczby prób | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na ochronie usługi | identyfikator konta, logi, znaczniki czasu |
| Rozpatrzenie żądania dotyczącego danych osobowych | art. 6 ust. 1 lit. c RODO — obowiązek prawny | e-mail, treść żądania |
Publiczna sprzedaż licencji nie została uruchomiona, więc nie przetwarzamy danych rozliczeniowych ani płatniczych. Gdy to się zmieni, polityka zostanie zaktualizowana przed uruchomieniem sprzedaży.
6. Odbiorcy danych
Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych. Korzystamy z dostawców działających na nasze zlecenie:
| Dostawca | Rola | Zakres |
|---|---|---|
| Supabase | Uwierzytelnianie, baza kont i uprawnień, wysyłka wiadomości systemowych | e-mail, skrót hasła, identyfikator, dane o dostępie |
| Resend | Dostarczanie wiadomości systemowych zlecanych przez Supabase (potwierdzenie adresu, reset hasła) | adres e-mail odbiorcy, treść wiadomości systemowej |
| Cloudflare | Hosting strony, sieć dostarczania treści, przekierowanie poczty | logi serwera, adres IP, korespondencja e-mail |
Baza kont działa w regionie eu-central-1 (Frankfurt, Niemcy). Każdy z wymienionych dostawców przetwarza dane wyłącznie na nasze polecenie i w zakresie potrzebnym do świadczenia usługi.
7. Przekazywanie poza Europejski Obszar Gospodarczy
Dane Twojego konta są przechowywane w Niemczech (Frankfurcie), czyli w granicach Europejskiego Obszaru Gospodarczego.Nie są przekazywane do państwa trzeciego, więc nie musimy — i nie musisz — opierać się na żadnym dodatkowym mechanizmie transferu. Mówimy o tym wprost, bo dla części placówek lokalizacja danych ma znaczenie przy decyzji o wdrożeniu.
Cloudflare, jako sieć dostarczania treści, przetwarza natomiast dane techniczne (adres IP, logi żądań) w węzłach rozmieszczonych na całym świecie — także poza EOG. Podstawą tych przekazań są standardowe klauzule umowne zatwierdzone przez Komisję Europejską. Dotyczy to wyłącznie danych technicznych połączenia, nie zawartości konta.
Danych dziecka to nie dotyczy w żadnym zakresie — nazwy czynności i zdjęcia nie opuszczają urządzenia, więc nie są przekazywane nigdzie: ani do Niemiec, ani gdziekolwiek indziej.
8. Okres przechowywania
- Konto — do czasu jego usunięcia. Usunięcie kasuje konto, adres e-mail i sesje po stronie serwera.
- Korespondencja — przez czas potrzebny do załatwienia sprawy oraz przez okres przedawnienia ewentualnych roszczeń.
- Logi serwera i dane techniczne — przez czas wynikający z ustawień dostawców infrastruktury, zwykle liczony w dniach. Nie przedłużamy go, nie kopiujemy tych danych do siebie i nie wykorzystujemy ich do żadnego innego celu.
- Dane na urządzeniu — do czasu odinstalowania aplikacji. Nie mamy do nich dostępu.
Po usunięciu konta klucz licencyjny zostaje odpięty, a nie skasowany — dzięki temu po ponownej rejestracji ten sam klucz nadal działa. Klucz sam w sobie nie zawiera danych osobowych.
9. Twoje prawa
Przysługuje Ci prawo do:
- dostępu do swoich danych i uzyskania ich kopii (art. 15 RODO),
- sprostowania danych nieprawidłowych (art. 16 RODO),
- usunięcia danych (art. 17 RODO) — konto skasujesz samodzielnie, bez kontaktu z nami,
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych przetwarzanych na podstawie umowy, w formacie nadającym się do odczytu maszynowego (art. 20 RODO),
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO),
- cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie opiera się na zgodzie — cofnięcie nie wpływa na zgodność z prawem przetwarzania sprzed cofnięcia.
Żądania kierować na [email protected]. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
10. Skarga do organu nadzorczego
Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa,uodo.gov.pl.
11. Czy podanie danych jest obowiązkowe
Podanie danych jest dobrowolne, ale niezbędne do założenia konta i korzystania z aplikacji. Bez adresu e-mail nie da się utworzyć konta ani odzyskać hasła. Aplikację w trybie demo można uruchomić bez konta.
12. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne.
13. Bezpieczeństwo
- Cała komunikacja z serwisem odbywa się przez HTTPS.
- Hasła są przechowywane wyłącznie jako skróty kryptograficzne.
- Dostęp do danych w bazie ogranicza mechanizm zabezpieczeń na poziomie wiersza — jedno konto nie może odczytać danych innego.
- W aplikacji mobilnej token sesji trafia do systemowego magazynu kluczy (Keychain na iOS, Keystore na Androidzie), a nie do zwykłego pliku.
- Liczba prób aktywacji klucza i dołączenia do placówki jest ograniczana.
Podatności bezpieczeństwa prosimy zgłaszać zgodnie z zasadami opisanymi na stronieZgłaszanie podatności.
14. Pliki cookies i dane w przeglądarce
Serwis nie używa plików cookies do śledzenia ani do analityki. Szczegóły — w tym pełna lista zapisywanych wartości — znajdują się w Polityce cookies.
15. Zmiany polityki
Politykę możemy zmieniać, gdy zmieni się zakres usług albo obowiązujące przepisy. Każda wersja ma numer i datę wejścia w życie podane na górze strony. O istotnych zmianach poinformujemy posiadaczy kont pocztą elektroniczną.