Obowiązuje od: 17 kwietnia 2026 r.
1. Administrator danych
Administratorem danych osobowych Użytkowników Platformy „Sowie Fiszki" jest Daniel Ostrowski (osoba fizyczna prowadząca Platformę). Kontakt w sprawach danych osobowych: sowie.fiszki@gmail.com.
2. Jakie dane przetwarzamy
- Dane Konta: login, hasło (zaszyfrowane przez Supabase Auth — bcrypt).
- Dane postępów nauki: XP, poziom, odznaki, czas ostatniej nauki, statystyki odpowiedzi.
- Dziennik aktywności: sesje gier, czas aktywny, otwarcia gier (przechowywane do 60 dni).
- Dane roli: przynależność do klasy, plan konta (Free/Premium/Teacher), data ważności Premium.
- Preferencje: motyw interfejsu, ustawienia gier (localStorage).
- Dane w formularzu prośby o dostęp do podręcznika (dobrowolne, tylko gdy Użytkownik wysyła prośbę): imię i nazwisko, szkoła i klasa, wybrany podręcznik, opcjonalna wiadomość. Dane widzi wyłącznie Administrator — Nauczyciele nie mają do nich dostępu.
- Dane techniczne: identyfikatory sesji, Service Worker (PWA).
Platforma nie prosi o e-mail, adres ani numer telefonu przy rejestracji konta. Login może być dowolny i nie musi identyfikować osoby. Imię i nazwisko są zbierane tylko przy wysłaniu prośby o dostęp do podręcznika.
3. Cele i podstawy prawne
- Prowadzenie Konta i nauka — art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Zarządzanie klasą przez Nauczyciela — art. 6 ust. 1 lit. b RODO.
- Świadczenie usług płatnych Premium — art. 6 ust. 1 lit. b RODO.
- Rozpatrywanie próśb o dostęp (weryfikacja na podstawie imienia i nazwiska) — art. 6 ust. 1 lit. a RODO (zgoda).
- Ulepszanie Platformy i bezpieczeństwo — art. 6 ust. 1 lit. f RODO (uzasadniony interes).
- Obsługa zgłoszeń naruszeń — art. 6 ust. 1 lit. c RODO (obowiązek prawny).
4. Odbiorcy danych (procesorzy)
Dane są przetwarzane przez następujących podpowierzających:
- Vercel Inc. — hosting aplikacji frontendowej + CDN dla domeny
sowiefiszki.com. Vercel przetwarza standardowe logi serwera (adres IP, user-agent, ścieżka żądania, kod odpowiedzi) na potrzeby dostarczenia treści i bezpieczeństwa — RODO art. 6 ust. 1 lit. f. Polityka: vercel.com/legal/privacy-policy. - Supabase Inc. — hosting bazy danych i uwierzytelniania, infrastruktura AWS. Polityka: supabase.com/privacy.
- Operator płatności (np. Stripe / PayU) — w przypadku zakupu Premium. Aktualny operator zostanie wskazany przy uruchomieniu płatności.
- Google Cloud / Microsoft — dostawcy zewnętrznych usług TTS (synteza mowy) używanych przez przeglądarkę użytkownika; dane głosowe nie są przekazywane Administratorowi.
Administrator nie sprzedaje ani nie udostępnia danych osobowych osobom trzecim w celach marketingowych.
5. Przekazywanie danych poza EOG
Vercel Inc. ma siedzibę w USA — przekazanie danych odbywa się na podstawie standardowych klauzul umownych (SCC) Komisji Europejskiej oraz uczestnictwa Vercel w EU-U.S. Data Privacy Framework. Supabase może przechowywać dane na serwerach poza EOG na tych samych zasadach (SCC).
6. Okres przechowywania
- Dane Konta — przez cały okres istnienia Konta.
- Po usunięciu Konta — do 30 dni (kopie zapasowe), następnie usunięcie lub anonimizacja.
- Dziennik aktywności — automatyczne czyszczenie po 60 dniach.
- Prośby o dostęp do podręczników (w tym imię i nazwisko) — do 12 miesięcy od rozpatrzenia.
- Zgłoszenia naruszeń — do 3 lat od zakończenia sprawy.
- Dane fakturowe (po wykupieniu Premium) — 5 lat (obowiązek podatkowy).
7. Prawa Użytkownika
Zgodnie z RODO, Użytkownikowi przysługują następujące prawa:
- prawo dostępu do danych (art. 15),
- sprostowania (art. 16),
- usunięcia („prawo do bycia zapomnianym", art. 17) — również przez „Usuń konto" w aplikacji,
- ograniczenia przetwarzania (art. 18),
- przenoszenia danych (art. 20),
- sprzeciwu (art. 21),
- skargi do Prezesa UODO (uodo.gov.pl).
W celu realizacji powyższych praw prosimy o kontakt: sowie.fiszki@gmail.com.
8. Osoby poniżej 16 lat
Dane osób poniżej 16. roku życia są przetwarzane wyłącznie za zgodą opiekuna prawnego (art. 8 RODO). Akceptacja przy rejestracji stanowi potwierdzenie posiadania takiej zgody. Nauczyciel zakładający konta uczniom oświadcza, że dopełnił obowiązku uzyskania zgody opiekunów prawnych.
9. Cookies i localStorage
- Cookies Supabase Auth — niezbędne do logowania.
- localStorage — token sesji, motyw (
fiszki_theme), preferencje gier, zapisane postępy. - Banner zgody (
fiszki_consent_v1) — zapamiętuje akceptację informacji o przechowywaniu danych.
Platforma nie używa cookies analitycznych ani reklamowych (brak Google Analytics, Facebook Pixel itp.).
10. Bezpieczeństwo
Hasła w formie zaszyfrowanego skrótu (bcrypt). Komunikacja zawsze przez HTTPS/TLS. Dostęp do bazy ograniczony regułami Row Level Security (RLS) w Supabase. Hasła generowane automatycznie dla uczniów (przez Nauczyciela) są zapisywane jawnie w bazie wyłącznie dla potrzeb wglądu Nauczyciela / Administratora — Użytkownik może je zmienić w każdej chwili.
11. Materiały edukacyjne i prawa autorskie
Niektóre zestawy słownictwa udostępniane na Platformie zostały opracowane na podstawie zakresu materiału z popularnych w Polsce podręczników do nauki języka angielskiego (m.in. wydawnictw Macmillan Polska, Pearson, Oxford University Press, MAC). Sowie Fiszki nie są oficjalnie powiązane z żadnym z tych wydawnictw, a udostępnione listy słów stanowią materiał pomocniczy do nauki dla uczniów korzystających z odpowiedniego podręcznika — w celach edukacyjnych.
Nazwy podręczników, ich tytuły i nazwy wydawnictw są znakami towarowymi ich właścicieli i są używane wyłącznie w celach informacyjnych (zgodnie z koncepcją uczciwego użycia opisowego). Na każdym kafelku podręcznika widnieje informacja „Na podstawie..." z linkiem do strony internetowej wydawnictwa, gdzie można zakupić oryginalną publikację.
W przypadku jakichkolwiek zastrzeżeń ze strony wydawnictw lub posiadaczy praw autorskich — prosimy o kontakt na adres sowie.fiszki@gmail.com. Operator zobowiązuje się do niezwłocznego rozpatrzenia wniosku i — w razie potrzeby — modyfikacji lub usunięcia zakwestionowanych treści.
12. Zmiany Polityki
Polityka może ulec zmianie. O istotnych zmianach Użytkownik zostanie poinformowany komunikatem w Platformie co najmniej 14 dni przed wejściem zmian w życie.
13. Kontakt
W sprawach związanych z przetwarzaniem danych osobowych: sowie.fiszki@gmail.com