1. Administrator danych
Administratorem danych osobowych jest PoleForce sp. z o.o., NIP 6793160769, KRS 0000707737, REGON 368917667, ul. Podedworze 41, Krakow. Kontakt: [email protected].
2. Jakie dane zbieramy
Zbieramy nastepujace dane:
- Dane konta rodzica: imie, adres e-mail i zdjecie profilowe pobierane z konta Google podczas logowania.
- Dane profilu dziecka: imie podane przez rodzica. Nie zbieramy adresu e-mail, danych Google ani innych danych osobowych dziecka.
- Dane sesji nauki: tresc rozmow z tutorem AI, wyniki quizow, postepy w nauce.
- Pliki edukacyjne: materialy wgrane przez rodzica (PDF, TXT, DOCX).
3. Cel przetwarzania danych
Dane sa przetwarzane wylacznie w celu:
- Uwierzytelniania uzytkownikow (logowanie przez Google, logowanie dziecka przez PIN).
- Dostarczania spersonalizowanej nauki z wykorzystaniem AI.
- Sledzenia postepu w nauce i generowania raportow dla rodzicow.
- Wysylania podsumowania sesji nauki na adres e-mail rodzica.
4. Dane z Google
Korzystamy z uslugi Google OAuth 2.0 do logowania rodzicow. Pobieramy wylacznie:
- Identyfikator konta Google (do rozpoznania uzytkownika)
- Adres e-mail
- Imie i nazwisko
- Zdjecie profilowe (URL)
Nie uzyskujemy dostepu do kontaktow, plikow na Dysku Google, kalendarza ani zadnych innych danych z konta Google. Nie przechowujemy tokenu dostepu Google — sluzy on jednorazowo do pobrania powyzszych danych.
5. Udostepnianie danych
Nie sprzedajemy, nie udostepniamy ani nie przekazujemy danych osobowych podmiotom trzecim, z wyjatkiem:
- Anthropic (Claude AI): tresc rozmow edukacyjnych jest przesylana do API Claude w celu generowania odpowiedzi tutora. Anthropic przetwarza te dane zgodnie ze swoja polityka prywatnosci.
- OpenAI: nagrania glosowe sa przesylane do API Whisper w celu transkrypcji. OpenAI przetwarza dane zgodnie ze swoja polityka prywatnosci.
- Mailgun: adres e-mail rodzica jest wykorzystywany do wysylki podsumowania sesji nauki.
6. Bezpieczenstwo
Stosujemy nastepujace srodki ochrony:
- Sesje uzytkownikow przechowywane sa po stronie serwera w bazie danych.
- Ciasteczka sesji sa oznaczone jako
HttpOnly (niedostepne z poziomu JavaScript). - Dane kazdej rodziny sa odizolowane — rodzic widzi wylacznie dane swoich dzieci.
- PIN dziecka chroni przed nieautoryzowanym dostepem rodzenstwa.
7. Prawa uzytkownika
Masz prawo do:
- Dostepu do swoich danych.
- Poprawienia lub usuniecia danych.
- Usuniecia konta — napisz na [email protected].
8. Kontakt
W sprawach dotyczacych prywatnosci: [email protected].