Obowiązuje od: 17 kwietnia 2026 r.
1. Administrator danych
Administratorem danych osobowych Użytkowników Platformy „Sowie Fiszki" jest Daniel Ostrowski (osoba fizyczna prowadząca Platformę w charakterze niekomercyjnym). Kontakt: sowie.fiszki@gmail.com.
2. Jakie dane przetwarzamy
- Dane Konta: login, hasło (zaszyfrowane przez Supabase).
- Dane postępów nauki: XP, poziom, odznaki, czas ostatniej nauki, statystyki odpowiedzi.
- Dane roli: przynależność do klasy, plan konta (Free/Premium/Teacher).
- Preferencje: motyw interfejsu (localStorage).
- Dane w formularzu prośby o dostęp do podręcznika (dobrowolne, tylko gdy Użytkownik wysyła prośbę): imię i nazwisko, szkoła i klasa, wybrany podręcznik, opcjonalna wiadomość. Dane widzi wyłącznie Administrator — Nauczyciele nie mają do nich dostępu.
- Dane techniczne: identyfikatory sesji, Service Worker (PWA).
Platforma nie prosi o e-mail, adres ani numer telefonu. Login może być dowolny i nie musi identyfikować osoby. Imię i nazwisko są zbierane tylko przy wysłaniu prośby o dostęp do podręcznika.
3. Cele i podstawy prawne
- Prowadzenie Konta i nauka — art. 6 ust. 1 lit. b RODO.
- Zarządzanie klasą przez Nauczyciela — art. 6 ust. 1 lit. b RODO.
- Rozpatrywanie próśb o dostęp (weryfikacja na podstawie imienia i nazwiska) — art. 6 ust. 1 lit. a RODO (zgoda).
- Ulepszanie Platformy — art. 6 ust. 1 lit. f RODO.
- Obsługa zgłoszeń naruszeń — art. 6 ust. 1 lit. c RODO.
4. Odbiorcy danych (procesorzy)
Dane są przetwarzane przez następujących podpowierzających:
- Vercel Inc. — hosting aplikacji + CDN dla domeny
sowiefiszki.com. Vercel przetwarza logi serwera (IP, user-agent, ścieżka żądania) na podstawie prawnie uzasadnionego interesu (RODO art. 6.1.f). Polityka: vercel.com/legal/privacy-policy.
- Supabase Inc. — hosting bazy i uwierzytelniania, infrastruktura AWS. Polityka: supabase.com/privacy.
Administrator nie sprzedaje danych osobom trzecim.
5. Przekazywanie poza EOG
Vercel Inc. ma siedzibę w USA — przekazanie odbywa się na podstawie standardowych klauzul umownych (SCC) oraz uczestnictwa Vercel w EU-U.S. Data Privacy Framework. Supabase może przechowywać dane poza EOG na tych samych zasadach (SCC).
6. Okres przechowywania
- Dane Konta — przez cały okres istnienia Konta.
- Po usunięciu Konta — do 30 dni (kopie zapasowe), następnie usunięcie lub anonimizacja.
- Prośby o dostęp do podręczników (w tym imię i nazwisko) — do 12 miesięcy od rozpatrzenia.
- Zgłoszenia naruszeń — do 3 lat od zakończenia sprawy.
7. Prawa Użytkownika
Zgodnie z RODO, Użytkownikowi przysługują następujące prawa:
- prawo dostępu do danych (art. 15),
- sprostowania (art. 16),
- usunięcia („prawo do bycia zapomnianym", art. 17) — również przez „Usuń konto" w aplikacji,
- ograniczenia przetwarzania (art. 18),
- przenoszenia danych (art. 20),
- sprzeciwu (art. 21),
- skargi do Prezesa UODO (uodo.gov.pl).
Kontakt: sowie.fiszki@gmail.com.
8. Osoby poniżej 16 lat
Dane osób poniżej 16. roku życia są przetwarzane wyłącznie za zgodą opiekuna prawnego (art. 8 RODO). Akceptacja przy rejestracji stanowi potwierdzenie posiadania takiej zgody.
9. Cookies i localStorage
- Cookies Supabase Auth — niezbędne do logowania.
- localStorage — token sesji, motyw (
fiszki_theme), preferencje.
- Platforma nie używa cookies analitycznych ani reklamowych.
10. Bezpieczeństwo
Hasła w formie zaszyfrowanego skrótu (bcrypt). Komunikacja HTTPS/TLS. Dostęp do bazy ograniczony regułami Row Level Security.
11. Zmiany Polityki
Polityka może ulec zmianie. Informacja w Platformie co najmniej 14 dni przed wejściem zmian w życie.
12. Kontakt
sowie.fiszki@gmail.com