Polityka prywatności
Jakie dane zbieramy, po co, komu je powierzamy i jak długo je przechowujemy.
Ostatnia aktualizacja: 1 października 2026
§ 1. Administrator danych
- Administrator: Karol Filipowicz — osoba fizyczna nieprowadząca działalności gospodarczej
- Adres: Gajowniki 5a, 16-070 Choroszcz
- E-mail — jeden do wszystkiego, także do spraw danych osobowych: kontakt@maturaboost.edu.pl
Administrator nie posiada NIP-u ani REGON-u — sprzedaż prowadzona jest w formie nierejestrowanej.
Administrator nie wyznaczył inspektora ochrony danych.
§ 2. Kategorie przetwarzanych danych
| Kategoria | Konkretne dane | Skąd |
|---|---|---|
| Dane konta | adres e-mail, hasło (w postaci skrótu), identyfikator użytkownika | od Użytkownika przy rejestracji |
| Dane profilu | imię lub imię i nazwisko, rola w Serwisie | od Użytkownika |
| Postęp w nauce | które lekcje ukończone, data ukończenia | generowane w trakcie korzystania |
| Dostęp do kursu | jaki kurs, status, data do której przysługuje dostęp | z zakupu |
| Zapisy na listę | sam adres e-mail, źródło zapisu | od osoby zapisującej się |
| Dane płatności | Administrator nie przechowuje danych karty; dane transakcji przetwarza operator płatności | od operatora |
| Dane rozliczeniowe | dane do rachunku — wyłącznie te, które Kupujący sam poda w treści żądania. Serwis nie zbiera ich w checkoucie i nie ma na nie pól | z wiadomości e-mail Kupującego, tylko gdy zgłosi żądanie |
| Zapis o zakupie | data, wariant Kursu, kwota, identyfikatory transakcji u operatora płatności | z zakupu |
| Wiadomości do Asystenta AI | treść rozmowy tekstowej — patrz § 7 | od Użytkownika |
| Zdjęcia rozwiązań | nie są przez nas przechowywane — przekazywane do dostawcy i niezapisywane u nas, patrz § 7.3 | od Użytkownika |
| Dane techniczne | adres IP, informacje o przeglądarce, logi serwera | automatycznie |
| Limity zapytań | klucz identyfikujący, licznik, znaczniki czasu | automatycznie |
§ 3. Cele i podstawy prawne
| Cel | Podstawa (RODO) | Uwagi |
|---|---|---|
| Prowadzenie Konta i udostępnianie materiałów | art. 6 ust. 1 lit. b — wykonanie umowy | |
| Realizacja zakupu i dostępu do Kursu | art. 6 ust. 1 lit. b | |
| Obsługa Asystenta AI | art. 6 ust. 1 lit. b — jako funkcja usługi | |
| Rozpatrywanie reklamacji i odstąpień | art. 6 ust. 1 lit. c — obowiązek prawny — oraz lit. f | |
| Wystawianie rachunku i przechowywanie danych rozliczeniowych | art. 6 ust. 1 lit. c — obowiązek prawny | Dotyczy rachunku wystawianego na żądanie Kupującego (§ 5 regulaminu). Podstawą nie jest zgoda ani umowa: obowiązek wystawienia powstaje z przepisów podatkowych i istnieje niezależnie od woli stron. Bez żądania dane rozliczeniowe nie są przetwarzane. |
| Zapisy na listę oczekujących | art. 6 ust. 1 lit. a — zgoda | Formularz zbiera wyłącznie adres e-mail. Serwis nie pyta o wiek i go nie weryfikuje, więc nie wie i nie twierdzi, ile lat ma osoba zapisująca się na listę — w odróżnieniu od zakładania Konta, gdzie warunek ukończenia 16 lat obowiązuje (patrz § 8). |
| Bezpieczeństwo, limity zapytań, przeciwdziałanie nadużyciom | art. 6 ust. 1 lit. f — uzasadniony interes | Test równowagi przeprowadzony — patrz pod tabelą. |
| Dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f |
Test równowagi — uzasadniony interes przy limitach zapytań
Uzasadnionym interesem Administratora jest zapewnienie bezpieczeństwa Serwisu oraz ochrona przed nadużyciami, w tym przed automatycznym nadużywaniem funkcji generujących koszty po stronie Administratora. Przetwarzanie ogranicza się do identyfikatora Konta, liczby zapytań i znacznika czasu — nie obejmuje treści zapytań ani informacji o zachowaniu Użytkownika poza tą funkcją. Bez tego przetwarzania nie da się egzekwować limitów ani zapobiec przeciążeniu usługi, a mniej ingerujący środek prowadzący do tego samego celu nie jest dostępny. Wpływ na Użytkownika jest ograniczony: dane mają charakter techniczny, nie służą profilowaniu ani podejmowaniu decyzji wywołujących wobec niego skutki prawne, a Użytkownik korzystający z usługi może rozsądnie oczekiwać, że korzystanie z niej podlega limitom technicznym. Po rozważeniu tych okoliczności Administrator uznaje, że interesy i podstawowe prawa Użytkownika nie są nadrzędne wobec tego interesu.
§ 4. Czy podanie danych jest obowiązkowe
- Podanie adresu e-mail i hasła jest niezbędne do założenia Konta. Bez nich Konta nie da się utworzyć.
- Podanie danych do rachunku jest niezbędne wyłącznie wtedy, gdy Kupujący sam zgłosi żądanie jego wystawienia. Dane pochodzą z treści jego wiadomości — Serwis nie zbiera ich w checkoucie ani w żadnym formularzu. Bez żądania Administrator tych danych nie przetwarza w ogóle. Podstawą jest wtedy obowiązek prawny ciążący na administratorze (art. 6 ust. 1 lit. c RODO) — nie zgoda i nie wykonanie umowy. Kupujący może żądania nie zgłaszać; nie wpływa to na dostęp do Kursu.
- Przesłanie zdjęcia rozwiązania do Asystenta AI jest całkowicie dobrowolne. Rezygnacja z tej funkcji nie ogranicza dostępu do materiałów Kursu.
§ 5. Odbiorcy danych i podmioty przetwarzające
| Dostawca | Do czego | Co dostaje |
|---|---|---|
| Supabase | uwierzytelnianie i baza danych | dane konta, profilu, postępu, dostępu, zapisy |
| Vercel | hosting aplikacji | ruch HTTP, adresy IP, logi serwera |
| Bunny Stream | hosting i dostarczanie wideo | żądania odtworzenia, adres IP, podpisane linki |
| Resend (Plus Five Five, Inc.) | wysyłka poczty transakcyjnej | adresy e-mail i treść wiadomości |
| Stripe | płatności | dane transakcji, dane rozliczeniowe |
| Anthropic | model językowy Asystenta AI | zdjęcia rozwiązań i treść wiadomości — patrz § 7 |
Poza powyższymi dane mogą być udostępnione podmiotom uprawnionym na podstawie przepisów prawa.
§ 6. Przekazywanie danych poza EOG
Z każdym dostawcą wymienionym w tym paragrafie zawarta jest umowa powierzenia przetwarzania danych osobowych (art. 28 RODO). Część dostawców przetwarza dane wyłącznie w Europejskim Obszarze Gospodarczym i wtedy przekazanie poza EOG nie zachodzi; przy pozostałych zachodzi, a podstawę wskazano niżej.
Dostawcy, którzy zostają w EOG
Poniżsi dostawcy przetwarzają dane wewnątrz Europejskiego Obszaru Gospodarczego i ich udział nie jest przekazaniem danych poza EOG:
| Dostawca | Podmiot i siedziba | Co | Region |
|---|---|---|---|
| Supabase | Supabase Pte. Ltd. | baza danych i uwierzytelnianie | eu-central-1 (Frankfurt) — w EOG |
| Bunny Stream | BunnyWay d.o.o., Słowenia | przechowywanie plików wideo | Europa — w EOG |
| Bunny CDN | BunnyWay d.o.o., Słowenia | dostarczanie wideo do przeglądarki | wyłącznie węzły w EOG |
| Stripe | Stripe Payments Europe, Ltd., Irlandia | płatności | Irlandia — w EOG |
Umowy powierzenia zawarte z tymi dostawcami:
- Supabase — umowa powierzenia dostępna pod adresem https://supabase.com/legal/dpa, w wersji 1 z dnia 1 sierpnia 2026 r. Wiąże z chwilą akceptacji regulaminu dostawcy, a jej klauzula 12.2 zrównuje tę akceptację z podpisaniem standardowych klauzul umownych.
- Bunny — umowa powierzenia zawarta w panelu bunny.net. Przechowywanie plików odbywa się w Europie, a dostarczanie jest ograniczone do węzłów w EOG.
- Stripe — umowa powierzenia dostępna pod adresem https://stripe.com/legal/dpa, stanowiąca część Stripe Services Agreement i włączona do niej przez odesłanie.
Dostawcy spoza EOG i podstawa przekazania
Poniżsi dostawcy mają siedzibę w Stanach Zjednoczonych. Przekazanie danych poza EOG w ich przypadku zachodzi i odbywa się na następującej podstawie:
| Dostawca | Podmiot i siedziba | Co | Podstawa przekazania |
|---|---|---|---|
| Vercel | Vercel, Inc., Stany Zjednoczone | hosting aplikacji | standardowe klauzule umowne włączone do umowy powierzenia |
| Resend | Plus Five Five, Inc., San Francisco, Stany Zjednoczone | wysyłka wiadomości e-mail | standardowe klauzule umowne (moduł administrator — podmiot przetwarzający); dodatkowo EU-U.S. Data Privacy Framework |
- Vercel — umowa powierzenia dostępna pod adresem https://vercel.com/legal/dpa, włączona do regulaminu dostawcy przez odesłanie i obowiązująca jako umowa powierzenia dla planu Pro.
- Resend — umowa powierzenia dostępna pod adresem https://resend.com/legal/dpa, w wersji z dnia 27 sierpnia 2026 r. Wiąże z chwilą akceptacji regulaminu dostawcy; wykonaną wersję umowy można pobrać z panelu Resend. Główne operacje przetwarzania odbywają się w Stanach Zjednoczonych. Przekazywanie danych z EOG odbywa się na podstawie standardowych klauzul umownych włączonych do tej umowy, w module administrator — podmiot przetwarzający, z prawem właściwym irlandzkim. Resend deklaruje ponadto zgodność z EU-U.S. Data Privacy Framework oraz certyfikację w Departamencie Handlu Stanów Zjednoczonych. Dane usuwane są w ciągu 90 dni od zakończenia korzystania z usługi.
Asystent AI
Anthropic ma siedzibę w Stanach Zjednoczonych, czyli poza Europejskim Obszarem Gospodarczym. Korzystanie z Asystenta AI oznacza, że zdjęcie pracy ucznia i treść jego wiadomości opuszczają EOG.
- [DO UZUPEŁNIENIA — U11] Podstawa prawna przekazania danych do Anthropic.
Jak uzyskać kopię zabezpieczeń transferu
Kopię zastosowanych zabezpieczeń transferu lub informację o miejscu ich udostępnienia można uzyskać, pisząc na adres kontakt@maturaboost.edu.pl. Administrator udostępnia publicznie dostępne umowy powierzenia przetwarzania zawarte z dostawcami oraz, w zakresie dopuszczalnym treścią tych umów, treść zastosowanych standardowych klauzul umownych.
§ 7. Asystent AI — zdjęcia rozwiązań i rozmowy
7.1. Jakie dane mogą się tam znaleźć
Użytkownik przesyła zdjęcie własnego rozwiązania. Takie zdjęcie w praktyce bardzo często zawiera:
- imię i nazwisko — uczniowie nawykowo podpisują kartki w nagłówku,
- pismo odręczne, które samo w sobie jest cechą pozwalającą identyfikować osobę,
- nazwę szkoły, klasę, datę,
- przypadkowe elementy tła: fragmenty pokoju, inne dokumenty, dłonie,
- treści niezwiązane z zadaniem, jeśli uczeń użył kartki z notatkami.
Wiadomości tekstowe mogą zawierać dowolne informacje wpisane przez Użytkownika, w tym takie, o które nie prosimy.
Regulamin zakazuje przesyłania danych innych osób i danych zbędnych, ale zakaz nie jest zabezpieczeniem technicznym.
7.2. Gdzie trafiają
Do Anthropic, do Stanów Zjednoczonych — patrz § 6.
7.3. Jak długo są przechowywane
Zdjęć rozwiązań nie przechowujemy w ogóle
Zdjęcie przesłane do Asystenta AI jest przekazywane do dostawcy modelu i nie jest zapisywane po naszej stronie — ani w bazie, ani w storage. Po otrzymaniu odpowiedzi nie zostaje u nas nic.
Rozmowy tekstowe — przez okres dostępu do Kursu
Treść rozmów z Asystentem AI przechowujemy przez okres dostępu do Kursu, żeby Użytkownik mógł do nich wrócić. Po wygaśnięciu dostępu i po usunięciu Konta są usuwane razem z pozostałymi danymi.
Po stronie dostawcy
Dostawcą Asystenta AI jest Anthropic (API Claude). Zgodnie z jego dokumentacją dane wejściowe i wyjściowe są usuwane w ciągu 30 dni od otrzymania lub wygenerowania. Dłuższe przechowywanie jest możliwe, gdy wymaga tego egzekwowanie zasad korzystania z usługi.
Źródło: https://privacy.claude.com/en/articles/7996866-how-long-do-you-store-my-organization-s-data
7.4. Czy dane służą do trenowania modeli
Materiały przesyłane do Asystenta AI nie są wykorzystywane do trenowania modeli.
Źródło: https://privacy.claude.com/en/articles/7996866-how-long-do-you-store-my-organization-s-data
§ 8. Dane osób niepełnoletnich
Kurs kierowany jest do uczniów ostatniej klasy liceum. Znaczna część Użytkowników w chwili rejestracji nie ma ukończonych 18 lat.
8.1. Granica wieku przy zgodzie
Przy usługach społeczeństwa informacyjnego oferowanych bezpośrednio dziecku, gdy przetwarzanie opiera się na zgodzie, RODO przewiduje granicę wieku, którą państwa członkowskie mogą obniżyć. W Polsce granica ta wynosi 16 lat.
Oznacza to:
- Użytkownik, który ukończył 16 lat — może samodzielnie wyrazić zgodę na przetwarzanie danych w zakresie, w jakim podstawą jest zgoda.
- Osoby poniżej 16 lat nie zakładają Konta. Warunkiem rejestracji jest ukończone 16 lat, więc przypadek zgody wyrażanej przez przedstawiciela ustawowego w Serwisie nie występuje.
8.2. Co z tego wynika dla produktu
Co z tego wynika dla produktu:
- Konto zakłada się od 16 lat, samodzielnie i bezpłatnie. Samo założenie Konta nie jest zakupem (§ 4.2 i § 7 regulaminu).
- Kurs kupuje wyłącznie osoba, która ukończyła 18 lat, i potwierdza to oświadczeniem w checkoucie (§ 4.3 regulaminu).
- Kupujący i Użytkownik to ta sama osoba. Dostęp przypisywany jest do Konta, z którego dokonano zakupu — nie ma pola z adresem cudzego Konta ani rozdzielenia ról w zamówieniu.
- Serwis nie zbiera daty urodzenia. Oba progi wieku opierają się wyłącznie na oświadczeniach: przy rejestracji i przy zakupie.
- Próg 16 lat obowiązuje na wejściu do Serwisu, nie przy pojedynczej funkcji: Konto zakłada wyłącznie osoba, która ukończyła 16 lat i złożyła o tym oświadczenie przy rejestracji. Asystent AI nie ma więc osobnej reguły wiekowej (§ 10.1 regulaminu).
§ 9. Pliki cookie i narzędzia analityczne
9.1. Stan faktyczny
Serwis nie korzysta dziś z żadnych narzędzi analitycznych ani marketingowych.
Pliki cookie ustawiane obecnie to wyłącznie cookie związane z uwierzytelnianiem — obsługiwane przez bibliotekę Supabase. Służą do utrzymania sesji zalogowanego Użytkownika.
9.2. Co z tego wynika
Cookie niezbędne do świadczenia usługi żądanej przez użytkownika (utrzymanie sesji po zalogowaniu) traktuje się inaczej niż cookie analityczne i marketingowe.
9.3. Pliki cookie ustawiane w Serwisie
| Nazwa | Skąd | Cel | Czas przechowywania |
|---|---|---|---|
sb-<identyfikator-projektu>-auth-token | @supabase/ssr 0.12.3 | utrzymanie sesji zalogowanego Użytkownika | 400 dni |
sb-<identyfikator-projektu>-auth-token.0, .1, … | jw. | ten sam token podzielony na części, gdy nie mieści się w jednym cookie | 400 dni |
sb-<identyfikator-projektu>-auth-token-code-verifier | jw. | jednorazowa wartość używana przy logowaniu | 400 dni — mimo jednorazowego charakteru, patrz uwaga niżej |
Wszystkie trzy mają Path=/ i SameSite=Lax.
Uwaga do code-verifier. Funkcjonalnie jest jednorazowy — powstaje na czas logowania i po udanym zalogowaniu zostaje usunięty. Biblioteka nadaje mu jednak ten sam czas życia co pozostałym, więc przy logowaniu porzuconym w połowie ciasteczko zostaje w przeglądarce na 400 dni.
To wszystko. Serwis nie ustawia żadnych własnych plików cookie poza powyższymi i nie ma cookie analitycznych ani marketingowych.
§ 10. Okresy przechowywania
| Dane | Okres | Status |
|---|---|---|
| Dane Konta i profilu | przez czas posiadania Konta; usuwane wraz z usunięciem Konta | |
| Postęp w lekcjach | jw. | |
| Dostęp do kursu | przez okres dostępu; zapis o dostępie usuwany jest razem z Kontem | Zapis o dostępie nie jest potrzebny do wystawienia rachunku — służy do tego zapis o zakupie, wiersz niżej |
| Zapis o zakupie | nie jest usuwany razem z Kontem — usunięcie Konta odcina od transakcji dane osobowe, a sam zapis o dacie, wariancie Kursu i kwocie zostaje | Dzięki temu rachunek da się wystawić przez cały trzymiesięczny termin z § 5 regulaminu, także po usunięciu Konta. Rejestr transakcji prowadzi też operator płatności |
| Dane rozliczeniowe | tylko gdy Kupujący zażądał rachunku — wtedy pięć lat, licząc od końca roku podatkowego, w którym upłynął termin płatności podatku; nie są usuwane razem z Kontem. Bez żądania takie dane w ogóle nie powstają | |
| Korespondencja e-mail z żądaniem rachunku | jw. — pięć lat, ale poza Serwisem, w skrzynce pocztowej Administratora | Osobny zbiór, patrz uwaga pod tabelą |
| Zapisy na listę | do wypisania się albo 24 miesiące od zapisu — zależnie co nastąpi wcześniej. Adresy starsze niż 24 miesiące usuwane są automatycznie; nie zależy to od czyjegokolwiek działania ani od pamięci Administratora | Usuwanie następuje automatycznie — patrz uwaga pod tabelą |
| Zdjęcia przesłane do Asystenta AI | nie przechowujemy w ogóle | patrz § 7.3 |
| Rozmowy z Asystentem AI | przez okres dostępu do Kursu | |
| Logi aplikacji (Vercel) | logi runtime: 1 doba; logi builda: przechowywane bezterminowo | okresy wynikają z ustawień dostawcy, nie z ustawień Administratora |
| Logi bazy danych (Supabase) | 1 doba | okres wynika z ustawień dostawcy, nie z ustawień Administratora |
| Limity zapytań | rekordy wygasają automatycznie |
Retencja listy oczekujących
Adresy z listy oczekujących usuwane są automatycznie po 24 miesiącach od zapisu. Usunięcie następuje samo, cyklicznie. Wcześniej, gdy ktoś sam się wypisze.
Dane do rachunku leżą poza Serwisem — to osobny zbiór
Dane do rachunku pochodzą z korespondencji e-mail: Kupujący podaje je sam w treści żądania. Nie ma na nie żadnego pola w Serwisie i nigdy nie trafiają do bazy. Są przechowywane w skrzynce pocztowej Administratora, czyli poza Serwisem.
Wynikają z tego dwie rzeczy:
- Usunięcie Konta ich nie dotyczy — nigdy nie były częścią Konta.
- To osobny zbiór z własnym okresem przechowywania i własnym ryzykiem.
Żądanie usunięcia danych rozliczeniowych przed upływem okresu przechowywania nie zostanie zrealizowane — obowiązek prawny ma pierwszeństwo przed prawem do usunięcia (§ 11).
§ 11. Prawa osoby, której dane dotyczą
Osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do danych i uzyskania ich kopii,
- sprostowania danych nieprawidłowych lub niekompletnych,
- usunięcia danych („prawo do bycia zapomnianym"),
- ograniczenia przetwarzania,
- przenoszenia danych — gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania można kierować na adres kontaktowy z § 1.
Administrator udziela odpowiedzi na żądanie w terminie miesiąca od jego otrzymania. W sprawach skomplikowanych termin ten może zostać przedłużony o dwa miesiące.
§ 12. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne wobec Użytkownika lub w podobny sposób istotnie na niego wpływały.
§ 13. Bezpieczeństwo danych
- Dostęp do danych w bazie ograniczają polityki Row Level Security włączone na wszystkich tabelach.
- Klucze o wysokich uprawnieniach używane są wyłącznie po stronie serwera i nie trafiają do przeglądarki.
- Materiały wideo udostępniane są przez podpisywane, wygasające linki.
Procedura na wypadek naruszenia ochrony danych
Naruszenie ochrony danych osobowych Administrator zgłasza Prezesowi Urzędu Ochrony Danych Osobowych w ciągu 72 godzin od jego wykrycia.
Gdy naruszenie wiąże się z wysokim ryzykiem dla praw i wolności osób, których dane dotyczą, Administrator zawiadamia o nim także te osoby.
Rejestr naruszeń
Administrator prowadzi wewnętrzny rejestr naruszeń ochrony danych osobowych. Rejestr obejmuje opis naruszenia, datę i okoliczności jego stwierdzenia, kategorie i przybliżoną liczbę osób, których dane dotyczą, kategorie i przybliżoną liczbę wpisów danych, prawdopodobne konsekwencje naruszenia oraz środki zastosowane w celu zaradzenia naruszeniu i zminimalizowania jego skutków. Rejestr prowadzony jest w formie elektronicznej, poza Serwisem, i obejmuje wszystkie naruszenia niezależnie od tego, czy podlegały zgłoszeniu organowi nadzorczemu.
§ 14. Zmiany polityki
Administrator może aktualizować niniejszą Politykę.
O zmianach informujemy mailem, na co najmniej 14 dni przed ich wejściem w życie — tak samo jak przy Regulaminie. Poprzednie wersje są archiwizowane i pozostają dostępne z datą obowiązywania.
§ 15. Kontakt
- Jeden adres do wszystkiego, także do spraw danych osobowych: kontakt@maturaboost.edu.pl
- Adres korespondencyjny: Gajowniki 5a, 16-070 Choroszcz