Jak przetwarzamy dane osobowe zgodnie z RODO: konto (Clerk), nauka, Korepetytor oraz jednorazowe płatności za dostęp Pro (Stripe, bez subskrypcji).
1. Administratorem danych osobowych Użytkowników Serwisu arkusz.ai (zgodnie z art. 4 pkt 7 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE – dalej jako: „RODO”) jest Usługodawca: Operator platformy arkusz.ai (dalej jako: „Administrator”).
2. We wszelkich sprawach związanych z przetwarzaniem danych osobowych, ochroną prywatności oraz realizacją praw wynikających z przepisów RODO, Użytkownik może skontaktować się z Administratorem za pośrednictwem dedykowanego adresu e-mail: [email protected].
3. Administrator oświadcza, że nie wyznaczył Inspektora Ochrony Danych (IOD). Wszystkie obowiązki związane z nadzorem nad zgodnością przetwarzania danych z RODO wykonywane są bezpośrednio przez Administratora we współpracy z wyspecjalizowaną zewnętrzną kancelarią prawną.
Administrator zbiera i przetwarza dane osobowe w zakresie niezbędnym do świadczenia usług, zapewnienia bezpieczeństwa oraz realizacji obowiązków prawnych. Zakres ten obejmuje:
plan_expires_at). Administrator nigdy nie przetwarza pełnych danych kart kredytowych ani haseł autoryzacyjnych do systemów bankowych.Przetwarzanie danych osobowych Użytkowników opiera się na konkretnych podstawach prawnych przewidzianych w art. 6 ust. 1 RODO i odbywa się wyłącznie w następujących celach:
| Cel przetwarzania | Podstawa prawna z RODO | Okres przechowywania |
|---|---|---|
| Śświadczenie usług drogą elektroniczną (prowadzenie Konta, symulator) | Art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy. | Do czasu usunięcia Konta przez Użytkownika lub rozwiązania umowy. |
| Realizacja płatności i aktywacja pakietu Pro | Art. 6 ust. 1 lit. b RODO – wykonanie umowy kupna-sprzedaży. | Przez okres trwania Dostępu Pro oraz czas niezbędny do rozliczeń finansowych. |
| Wystawianie i przechowywanie faktur VAT | Art. 6 ust. 1 lit. c RODO – realizacja obowiązków prawnych ciążących na Administratorze. | Przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku. |
| Analiza błędów, bezpieczeństwo Serwisu i zapobieganie nadużyciom (np. blokowanie botów) | Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (ochrona infrastruktury IT). | Logi serwerowe i systemy monitoringu – do 12 miesięcy od ich rejestracji. |
| Rozpatrywanie reklamacji oraz dochodzenie lub obrona przed roszczeniami | Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na prawie do obrony prawnej. | Do upływu okresu przedawnienia roszczeń wynikających z Kodeksu cywilnego (standardowo do 6 lat). |
| Analityka zachowań Użytkowników w aplikacji (PostHog) | Art. 6 ust. 1 lit. a RODO – dobrowolna zgoda wyrażona przez Użytkownika w panelu cookies. | Do momentu wycofania zgody lub wyczyszczenia ciasteczek przez Użytkownika. |
W celu prawidłowego funkcjonowania Serwisu, Administrator korzysta z usług podmiotów trzecich, którym powierza przetwarzanie danych osobowych na podstawie umów powierzenia przetwarzania danych (Data Processing Agreement – DPA) zgodnie z art. 28 RODO.
Poniższa lista przedstawia wszystkich zaufanych subprocesorów Administratora:
1. Z uwagi na korzystanie z usług globalnych dostawców technologii (np. Clerk, Google, Stripe, Cloudflare, Resend, PostHog), dane osobowe Użytkowników mogą być przekazywane, przechowywane lub przetwarzane na terenie Stanów Zjednoczonych Ameryki (USA) lub innych państw trzecich leżących poza Europejskim Obszarem Gospodarczym (EOG).
2. Przekazywanie danych do państw trzecich odbywa się z zachowaniem najwyższych standardów bezpieczeństwa wymaganych przez Rozdział V RODO. Podstawą prawną takiego transferu są:
Każdemu Użytkownikowi, którego dane osobowe są przetwarzane przez Administratora, przysługują następujące uprawnienia wynikające bezpośrednio z przepisów RODO:
W celu realizacji swoich praw, w szczególności żądania całkowitego usunięcia danych z systemu operacyjnego oraz baz backupowych, Użytkownik powinien wysłać zgłoszenie na adres: [email protected]. Żądanie zostanie rozpatrzone i zrealizowane w terminie nieprzekraczającym 30 dni od momentu zgłoszenia.
1. Dane osobowe są przechowywane przez okres nie dłuższy, niż jest to konieczne do celów, dla których zostały zebrane.
2. Usunięcie Konta przez Użytkownika skutkuje natychmiastowym soft-deletem (oznaczeniem jako usunięte) w bazie produkcyjnej. Trwałe i nieodwracalne usunięcie danych z baz danych operacyjnych oraz systemów autoryzacyjnych Clerk następuje automatycznie w ciągu 30 dni (okres retencji pozwalający na odzyskanie przypadkowo usuniętego konta).
3. Dane zawarte w dziennych kopiach zapasowych (database backups) są nadpisywane i trwale usuwane w cyklu rotacyjnym wynoszącym maksymalnie 90 dni od momentu ich utworzenia.
4. Dane transakcyjne oraz dane faktograficzne niezbędne do celów księgowych i podatkowych są przechowywane zgodnie z wymogami prawa przez okres 5 lat od końca roku podatkowego, w którym dokonano zakupu Dostępu Pro.
Administrator stosuje zaawansowane środki techniczne i organizacyjne mające na celu ochronę danych przed przypadkowym lub nielegalnym zniszczeniem, utratą, modyfikacją lub nieuprawnionym ujawnieniem:
1. Serwis udostępnia formularz kontaktowy pod adresem /kontakt. Skorzystanie z niego wymaga podania adresu e-mail w celu uzyskania informacji zwrotnej. Dane te są przetwarzane wyłącznie do celów prowadzenia korespondencji i zostają zarchiwizowane na skrzynce mailowej Administratora na okres do 3 lat od zakończenia wymiany wiadomości.
2. Zapisywanie logów korespondencji ma na celu wykazanie zgodności z prawem przebiegu procesu reklamacyjnego oraz obrony przed ewentualnymi zarzutami konsumenckimi.
1. Serwis wykorzystuje pliki cookies (ciasteczka) oraz technologię LocalStorage. Pliki cookies to dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika.
2. Serwis dzieli ciasteczka na:
1. Dane osobowe Użytkowników nie są wykorzystywane do automatycznego profilowania w celu serwowania spersonalizowanych reklam zewnętrznych ani do celów marketingu behawioralnego realizowanego przez agencje reklamowe podmiotów trzecich.
2. Administrator nie odsprzedaje, nie udostępnia ani nie handluje danymi osobowymi Użytkowników w celach komercyjnych. Lekka analityka PostHog służy wyłącznie polepszeniu ergonomii interfejsu i szybkości działania aplikacji arkusz.ai.
1. Decyzje podejmowane przez sztuczną inteligencję w ramach Serwisu (np. ocena poprawności rozwiązania zadania przez Gemini/Claude) nie stanowią zautomatyzowanego podejmowania decyzji wywołujących skutki prawne wobec Użytkownika w rozumieniu art. 22 RODO.
2. Uczeń korzystający z ocen AI robi to w celach przygotowawczych, a wynik ten nie jest przesyłany do placówek oświatowych ani nie rzutuje na oficjalne oceny szkolne Użytkownika.
1. Serwis arkusz.ai jest platformą edukacyjną dedykowaną głównie uczniom szkół średnich przygotowującym się do matury. Z uwagi na powyższe, z platformy mogą korzystać osoby poniżej 18. roku życia.
2. W przypadku Użytkowników poniżej 16. roku życia, rejestracja konta oraz akceptacja Regulaminu powinna nastąpić pod nadzorem i za uprzednią zgodą rodzica lub opiekuna prawnego. W przypadku powzięcia informacji o zarejestrowaniu konta przez dziecko poniżej 16. roku życia bez zgody opiekuna, Administrator niezwłocznie usunie takie konto oraz wszystkie powiązane dane osobowe.
W przypadku uznania, że przetwarzanie danych osobowych przez Administratora narusza przepisy ogólnego rozporządzenia o ochronie danych (RODO), Użytkownik ma pełne prawo wnieść skargę do organu nadzorczego w Polsce, którym jest: Prezes Urzędu Ochrony Danych Osobowych (adres: ul. Stawki 2, 00-193 Warszawa, strona www: uodo.gov.pl).
1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w celu odzwierciedlenia zmian w przepisach prawa lub modyfikacji oferty technologicznej Serwisu.
2. O wszelkich zmianach Polityki zarejestrowani Użytkownicy zostaną powiadomieni drogą mailową lub za pomocą komunikatu systemowego w Serwisie na 14 dni przed wejściem w życie nowej wersji dokumentu.
3. Aktualna wersja Polityki Prywatności jest zawsze bezpłatnie dostępna na podstronie Serwisu /polityka-prywatnosci.