Polityka prywatności

Wersja 1.0Obowiązuje od: 29 sierpnia 2026

Najważniejsze w skrócie

  • Nie zbieramy żadnych danych dziecka. Nazwy czynności, zdjęcia i ustawienia zostają na urządzeniu i nigdy nie trafiają na nasz serwer.
  • Konto zakłada wyłącznie osoba dorosła — nauczyciel, terapeuta, rodzic lub opiekun.
  • Nie używamy analityki, pikseli reklamowych ani narzędzi śledzących.
  • Nie sprzedajemy i nie udostępniamy danych w celach marketingowych.
  • Dane konta (adres e-mail) przechowujemy w Frankfurcie (Niemcy) — w granicach Unii Europejskiej. Szczegóły w sekcji 7.
  • Konto możesz usunąć samodzielnie, w aplikacji lub na stronie Usunięcie konta.

1. Administrator danych osobowych

Administratorem danych osobowych użytkowników serwisu oraz aplikacji „CzasNaTo" jestDawid Kharel, osoba fizyczna prowadząca projekt „CzasNaTo".

Kontakt z administratorem jest możliwy za pośrednictwem poczty elektronicznej:[email protected].

W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem:[email protected].

Na obecnym etapie projekt jest prowadzony przez osobę fizyczną i nie ma wyodrębnionego adresu do korespondencji — kontakt odbywa się pocztą elektroniczną, pod adresami podanymi wyżej. Odpowiadamy na każdą wiadomość, w tym na żądania dotyczące danych osobowych.

Nie wyznaczono inspektora ochrony danych — przy obecnej skali i zakresie przetwarzania nie jest to wymagane przez art. 37 RODO.

2. Czym jest CzasNaTo

CzasNaTo jest narzędziem wspierającym edukację i organizację czasu. Nie jest wyrobem medycznym i nie służy do diagnozy, terapii ani leczenia.

Nie zbieramy i nie przetwarzamy informacji o diagnozie, orzeczeniach, stopniu niepełnosprawności ani stanie zdrowia kogokolwiek. Produkt nie ma pól, w które takie dane dałoby się wpisać.

3. Dane dziecka — czego nie ma

To najważniejsza część tego dokumentu, więc mówimy wprost:żadne dane dziecka nie opuszczają urządzenia.

Na urządzeniu — i wyłącznie tam — zapisywane są:

  • nazwy czynności nadane przez opiekuna,
  • zdjęcia lub symbole przypisane do czynności,
  • ustawienia minutnika (liczba kropek, czas na kropkę, dźwięk).

Nasz serwer nie ma tabeli, w której takie dane mogłyby się znaleźć. Usunięcie ich polega na odinstalowaniu aplikacji lub skasowaniu czynności — nie musisz się w tej sprawie do nas zwracać, bo my ich nie mamy.

Dziecko nie zakłada konta i nie podaje imienia, nazwiska, adresu, numeru telefonu, adresu e-mail ani numeru PESEL.

4. Jakie dane przetwarzamy

4.1. Konto w aplikacji

  • adres e-mail,
  • hasło — przechowywane wyłącznie jako skrót kryptograficzny, nie znamy go i nie możemy go odczytać,
  • identyfikator konta nadany przez system,
  • data założenia konta i data potwierdzenia adresu,
  • informacja o przyznanym dostępie (klucz licencyjny lub uprawnienie pilotażowe, przypisanie do placówki).

4.2. Korespondencja

Gdy piszesz do nas w sprawie pilotażu lub pomocy: adres e-mail, treść wiadomości oraz dane, które sam w niej podasz — zwykle imię i nazwa placówki.

4.3. Dane techniczne serwera

Dostawcy hostingu zapisują standardowe logi: adres IP, datę i godzinę zapytania, adres strony, typ przeglądarki. Służą wyłącznie do zapewnienia działania i bezpieczeństwa serwisu. Nie łączymy ich z kontem i nie budujemy na ich podstawie profili.

4.4. Czego nie zbieramy

  • danych o lokalizacji,
  • identyfikatorów reklamowych,
  • kontaktów, kalendarza, historii przeglądania,
  • zdjęć z galerii — aplikacja prosi o dostęp tylko wtedy, gdy sam wybierasz grafikę czynności, i zapisuje ją lokalnie.

5. Cele i podstawy prawne

CelPodstawa prawnaDane
Założenie i obsługa konta, udostępnienie aplikacji w ramach pilotażuart. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usługi drogą elektronicznąe-mail, hasło, identyfikator, dane o dostępie
Potwierdzenie adresu e-mail i odzyskiwanie hasłaart. 6 ust. 1 lit. b RODOe-mail
Odpowiedź na wiadomość i obsługa zgłoszenia placówkiart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na komunikacji z osobą, która się z nami kontaktujee-mail, treść wiadomości
Bezpieczeństwo serwisu, zapobieganie nadużyciom, ograniczanie liczby próbart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na ochronie usługiidentyfikator konta, logi, znaczniki czasu
Rozpatrzenie żądania dotyczącego danych osobowychart. 6 ust. 1 lit. c RODO — obowiązek prawnye-mail, treść żądania

Publiczna sprzedaż licencji nie została uruchomiona, więc nie przetwarzamy danych rozliczeniowych ani płatniczych. Gdy to się zmieni, polityka zostanie zaktualizowana przed uruchomieniem sprzedaży.

6. Odbiorcy danych

Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych. Korzystamy z dostawców działających na nasze zlecenie:

DostawcaRolaZakres
SupabaseUwierzytelnianie, baza kont i uprawnień, wysyłka wiadomości systemowyche-mail, skrót hasła, identyfikator, dane o dostępie
ResendDostarczanie wiadomości systemowych zlecanych przez Supabase (potwierdzenie adresu, reset hasła)adres e-mail odbiorcy, treść wiadomości systemowej
CloudflareHosting strony, sieć dostarczania treści, przekierowanie pocztylogi serwera, adres IP, korespondencja e-mail

Baza kont działa w regionie eu-central-1 (Frankfurt, Niemcy). Każdy z wymienionych dostawców przetwarza dane wyłącznie na nasze polecenie i w zakresie potrzebnym do świadczenia usługi.

7. Przekazywanie poza Europejski Obszar Gospodarczy

Dane Twojego konta są przechowywane w Niemczech (Frankfurcie), czyli w granicach Europejskiego Obszaru Gospodarczego.Nie są przekazywane do państwa trzeciego, więc nie musimy — i nie musisz — opierać się na żadnym dodatkowym mechanizmie transferu. Mówimy o tym wprost, bo dla części placówek lokalizacja danych ma znaczenie przy decyzji o wdrożeniu.

Cloudflare, jako sieć dostarczania treści, przetwarza natomiast dane techniczne (adres IP, logi żądań) w węzłach rozmieszczonych na całym świecie — także poza EOG. Podstawą tych przekazań są standardowe klauzule umowne zatwierdzone przez Komisję Europejską. Dotyczy to wyłącznie danych technicznych połączenia, nie zawartości konta.

Danych dziecka to nie dotyczy w żadnym zakresie — nazwy czynności i zdjęcia nie opuszczają urządzenia, więc nie są przekazywane nigdzie: ani do Niemiec, ani gdziekolwiek indziej.

8. Okres przechowywania

  • Konto — do czasu jego usunięcia. Usunięcie kasuje konto, adres e-mail i sesje po stronie serwera.
  • Korespondencja — przez czas potrzebny do załatwienia sprawy oraz przez okres przedawnienia ewentualnych roszczeń.
  • Logi serwera i dane techniczne — przez czas wynikający z ustawień dostawców infrastruktury, zwykle liczony w dniach. Nie przedłużamy go, nie kopiujemy tych danych do siebie i nie wykorzystujemy ich do żadnego innego celu.
  • Dane na urządzeniu — do czasu odinstalowania aplikacji. Nie mamy do nich dostępu.

Po usunięciu konta klucz licencyjny zostaje odpięty, a nie skasowany — dzięki temu po ponownej rejestracji ten sam klucz nadal działa. Klucz sam w sobie nie zawiera danych osobowych.

9. Twoje prawa

Przysługuje Ci prawo do:

  • dostępu do swoich danych i uzyskania ich kopii (art. 15 RODO),
  • sprostowania danych nieprawidłowych (art. 16 RODO),
  • usunięcia danych (art. 17 RODO) — konto skasujesz samodzielnie, bez kontaktu z nami,
  • ograniczenia przetwarzania (art. 18 RODO),
  • przenoszenia danych przetwarzanych na podstawie umowy, w formacie nadającym się do odczytu maszynowego (art. 20 RODO),
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO),
  • cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie opiera się na zgodzie — cofnięcie nie wpływa na zgodność z prawem przetwarzania sprzed cofnięcia.

Żądania kierować na [email protected]. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.

10. Skarga do organu nadzorczego

Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa,uodo.gov.pl.

11. Czy podanie danych jest obowiązkowe

Podanie danych jest dobrowolne, ale niezbędne do założenia konta i korzystania z aplikacji. Bez adresu e-mail nie da się utworzyć konta ani odzyskać hasła. Aplikację w trybie demo można uruchomić bez konta.

12. Zautomatyzowane decyzje i profilowanie

Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne.

13. Bezpieczeństwo

  • Cała komunikacja z serwisem odbywa się przez HTTPS.
  • Hasła są przechowywane wyłącznie jako skróty kryptograficzne.
  • Dostęp do danych w bazie ogranicza mechanizm zabezpieczeń na poziomie wiersza — jedno konto nie może odczytać danych innego.
  • W aplikacji mobilnej token sesji trafia do systemowego magazynu kluczy (Keychain na iOS, Keystore na Androidzie), a nie do zwykłego pliku.
  • Liczba prób aktywacji klucza i dołączenia do placówki jest ograniczana.

Podatności bezpieczeństwa prosimy zgłaszać zgodnie z zasadami opisanymi na stronieZgłaszanie podatności.

14. Pliki cookies i dane w przeglądarce

Serwis nie używa plików cookies do śledzenia ani do analityki. Szczegóły — w tym pełna lista zapisywanych wartości — znajdują się w Polityce cookies.

15. Zmiany polityki

Politykę możemy zmieniać, gdy zmieni się zakres usług albo obowiązujące przepisy. Każda wersja ma numer i datę wejścia w życie podane na górze strony. O istotnych zmianach poinformujemy posiadaczy kont pocztą elektroniczną.