Polityka prywatności — https://polubiszto.pl
- §1. Administrator danych
- §2. Kogo dotyczy polityka
- §3. Jakie dane przetwarzamy
- §4. Cele i podstawy przetwarzania
- §5. Odbiorcy danych i podmioty przetwarzające
- §6. Okres przechowywania
- §7. Prawa użytkownika
- §8. Dane techniczne, cookies i bezpieczeństwo
- §9. Wersje dokumentów i akceptacje
- §10. Zmiany polityki
§1. Administrator danych
Administratorem danych osobowych przetwarzanych w Serwisie jest Bogdan Augustyński, Polska (Tylicz). Kontakt w sprawach dotyczących danych osobowych: polubiszto.pl@gmail.com.
§2. Kogo dotyczy polityka
Niniejsza Polityka Prywatności dotyczy osób korzystających z Serwisu jako uczniowie, nauczyciele oraz osób działających w ich imieniu, w zakresie związanym z rejestracją konta, prowadzeniem profilu, organizacją zajęć, komunikacją, płatnościami, rozliczeniami, obsługą statusów organizacyjnych i korzystaniem z funkcji dostępnych w trybie marketplace oraz w trybie beta.
§3. Jakie dane przetwarzamy
- Dane rejestracyjne i identyfikacyjne: imię, nazwisko, adres e-mail, hasło przechowywane w postaci zabezpieczonej przez system uwierzytelniania, identyfikator konta oraz informacje o aktywacji i statusie konta.
- Dane zbierane przy rejestracji ucznia: imię, nazwisko, e-mail, numer telefonu, miasto oraz informacje o akceptacji Regulaminu i Polityki Prywatności.
- Dane zbierane przy rejestracji nauczyciela: imię, nazwisko, e-mail, numer telefonu, miasto, wybrany przedmiot lub propozycja nowego przedmiotu, informacje o akceptacji Regulaminu i Polityki Prywatności oraz dane związane ze statusem dostępu do konta nauczyciela.
- Dane profilu użytkownika: numery telefonu, miasto, adres, tytuł naukowy, poziom nauczania, przedmioty, opis profilu, dane opiekuna lub rodzica, dodatkowe dane kontaktowe, uwagi o potrzebach edukacyjnych, ustawienia rozliczeń nauczyciela oraz zapisane zgody kontaktowe i inne oświadczenia udzielone w formularzach.
- Dane dotyczące organizacji zajęć: dostępność nauczyciela, wyjątki w kalendarzu, jednorazowe terminy, propozycje przeniesienia terminów, informacje o ulubionych nauczycielach lub uczniach, rezerwacje i propozycje zajęć, temat, przedmiot, poziom, typ ucznia, cena, waluta, sposób organizacji rezerwacji, źródło utworzenia wpisu oraz znaczniki czasu związane z potwierdzeniem, zmianą lub anulowaniem zajęć.
- Dane dotyczące obecności, aktywności i statusów organizacyjnych: informacje o obecności ucznia i nauczyciela podczas zajęć, znaczniki czasu aktywności, źródło aktywności w ramach pokoju zajęć, identyfikatory sesji technicznych, status lekcji, przyczyny nadania statusu, statusy braku obecności, zakończenia, anulowania, zwrotu lub statusu spornego.
- Dane dotyczące płatności i rozliczeń: kwoty, waluta, status płatności, identyfikatory płatności i rozliczeń, dane potrzebne do wystawienia dokumentów księgowych, historia księgowań i rozliczeń, dane o należnościach dla nauczyciela, opłatach platformy, zwrotach, wypłatach, rozliczeniach subskrypcji, tytuły przelewów oraz potwierdzenia płatności lub pliki przesłane do weryfikacji rozliczeń.
- Pliki i materiały: pliki dodawane przy rezerwacji, materiały udostępniane po zajęciach, pliki przesyłane do potwierdzenia płatności lub subskrypcji oraz treści tworzone lub zapisywane w narzędziach wspólnej pracy i komunikacji, jeżeli są utrwalane przez Serwis na potrzeby realizacji usługi.
- Dane dotyczące komunikacji i przebiegu zajęć online: wiadomości i wpisy w narzędziach komunikacji dostępnych w pokoju zajęć, zapisy stanu współdzielonej tablicy oraz informacje potrzebne do udostępnienia połączenia audio, wideo lub współpracy online.
- Dane dotyczące akceptacji dokumentów prawnych: rola użytkownika, rodzaj dokumentu, numer lub oznaczenie wersji, data i czas akceptacji, adres IP oraz identyfikator przeglądarki lub urządzenia w zakresie user-agent.
- Dane techniczne i logi: adres IP, dane o sesji, dane przeglądarki i urządzenia, informacje o logowaniu i utrzymaniu sesji, logi aplikacyjne, wpisy audytowe dotyczące wybranych operacji na koncie i profilu, dane potrzebne do zabezpieczenia Serwisu, wykrywania błędów, obsługi zgłoszeń i dochodzenia roszczeń.
§4. Cele i podstawy przetwarzania
- Przetwarzamy dane, aby założyć i utrzymać konto użytkownika, potwierdzić rejestrację, uwierzytelnić użytkownika i zapewnić dostęp do właściwych funkcji Serwisu. Podstawą prawną jest art. 6 ust. 1 lit. b RODO, a w zakresie bezpieczeństwa także art. 6 ust. 1 lit. f RODO.
- Przetwarzamy dane w celu organizacji, realizacji i dokumentowania zajęć, w tym przypisywania statusów organizacyjnych, obsługi obecności, przenoszenia terminów, prowadzenia komunikacji między stronami i udostępniania materiałów. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.
- Przetwarzamy dane w celu obsługi płatności, rozliczeń, zwrotów, należności, dokumentów księgowych, subskrypcji i weryfikacji płatności realizowanych w Serwisie albo zgłaszanych poza Serwisem w modelu beta. Podstawą prawną jest art. 6 ust. 1 lit. b i lit. c RODO.
- Przetwarzamy dane dotyczące akceptacji dokumentów prawnych, aby wykazać zgodność korzystania z Serwisu z aktualnymi warunkami i historią ich przyjęcia. Podstawą prawną jest art. 6 ust. 1 lit. c i lit. f RODO.
- Przetwarzamy dane techniczne, logi aktywności i dane audytowe w celu zapewnienia bezpieczeństwa, ciągłości działania, zapobiegania nadużyciom, obsługi błędów, obrony przed roszczeniami oraz dochodzenia roszczeń. Podstawą prawną jest art. 6 ust. 1 lit. f RODO.
- Jeżeli użytkownik dobrowolnie udzieli dodatkowych zgód, na przykład na określony kontakt marketingowy, podstawą przetwarzania jest art. 6 ust. 1 lit. a RODO. Zgoda może zostać wycofana w każdym czasie bez wpływu na zgodność wcześniejszego przetwarzania.
- Serwis może automatycznie wyznaczać niektóre statusy organizacyjne lub statusy zajęć na podstawie danych operacyjnych i aktywności w systemie. Tego rodzaju działania służą obsłudze procesu organizacji i rozliczeń; w razie potrzeby sprawy sporne mogą podlegać dalszej analizie administracyjnej.
§5. Odbiorcy danych i podmioty przetwarzające
- Dane mogą być udostępniane pomiędzy użytkownikami w zakresie niezbędnym do organizacji i realizacji zajęć, w szczególności między uczniem a nauczycielem.
- Dane mogą być powierzane podmiotom wspierającym świadczenie usług, wskazanym ogólnie jako: hosting Render/OVH, poczta, narzędzia analityczne bez profilowania.
- Jeżeli w danym modelu działania Serwisu wykorzystywane są płatności platformowe, odbiorcą danych niezbędnych do realizacji transakcji może być operator płatności Płatności BLIK/przelew. W trybie beta część rozliczeń może być obsługiwana poza automatycznym flow płatności, jednak nadal przetwarzamy dane potrzebne do udokumentowania i weryfikacji rozliczenia.
- Dane mogą być przekazywane dostawcom narzędzi spotkań online, współdzielonej tablicy i czatu, wykorzystywanych do prowadzenia zajęć lub pracy wspólnej: Aliboard (Tablica współdzielona).
- Dane mogą być udostępniane kancelariom, biurom księgowym, dostawcom wsparcia technicznego lub właściwym organom publicznym, jeżeli wynika to z przepisów prawa albo jest niezbędne do ochrony praw Administratora lub użytkowników.
§6. Okres przechowywania
- Dane konta, profilu, historii akceptacji dokumentów, organizacji zajęć oraz komunikacji przechowujemy przez okres korzystania z Serwisu, a następnie przez czas potrzebny do rozliczeń, obsługi zgłoszeń, wykazania zgodności działania i ochrony przed roszczeniami.
- Dane związane z płatnościami, rozliczeniami, dokumentami księgowymi i historią finansową przechowujemy przez okres wymagany przepisami prawa podatkowego, rachunkowego i przepisami dotyczącymi dochodzenia roszczeń.
- Dane o obecności, statusach organizacyjnych, zdarzeniach aktywności, logach technicznych i wpisach audytowych przechowujemy przez okres uzasadniony celem bezpieczeństwa, rozliczalności, wyjaśniania sporów i obrony roszczeń, nie dłużej jednak niż jest to potrzebne do tych celów albo wymagane przepisami prawa.
- Pliki i materiały użytkownika przechowujemy przez czas związany z realizacją zajęć, dostępnością materiałów w koncie oraz potrzebą udokumentowania rozliczeń albo wyjaśnienia zgłoszeń.
§7. Prawa użytkownika
Osobie, której dane dotyczą, przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wycofania zgody, jeżeli przetwarzanie odbywa się na podstawie zgody. Przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
§8. Dane techniczne, cookies i bezpieczeństwo
- Serwis wykorzystuje pliki cookies oraz podobne mechanizmy niezbędne do logowania, utrzymania sesji, bezpieczeństwa i działania interfejsu. Zakres stosowanych cookies opisuje konfiguracja Serwisu: techniczne (sesja), analityczne zagregowane, preferencje interfejsu.
- Wyłączenie części cookies lub mechanizmów sesyjnych może uniemożliwić prawidłowe działanie konta, logowania, pokoju zajęć lub innych funkcji Serwisu.
- W ramach bezpieczeństwa i ciągłości działania Serwis może zapisywać dane o logowaniu, sesji, adresie IP, urządzeniu, przeglądarce, aktywności w pokoju zajęć, zdarzeniach systemowych i wybranych zmianach w profilu lub na koncie.
- Serwis nie opisuje tu szczegółowo wszystkich technologii wewnętrznych, ale stosuje środki techniczne i organizacyjne odpowiednie do charakteru przetwarzanych danych i ryzyka naruszenia praw osób, których dane dotyczą.
§9. Wersje dokumentów i akceptacje
- Serwis prowadzi wersjonowanie dokumentów prawnych, w tym Regulaminu i Polityki Prywatności, oraz zapisuje historię akceptacji aktualnych wersji przez użytkowników.
- W przypadku zmiany wersji dokumentów Serwis może wymagać ponownej akceptacji przed dalszym korzystaniem z konta. Brak aktualnej akceptacji może skutkować ograniczeniem dostępu do funkcji wymagających zalogowania.
- Dla celów dowodowych zapisujemy co najmniej typ dokumentu, rolę użytkownika, wersję dokumentu, datę akceptacji oraz wybrane dane techniczne związane z akceptacją.
§10. Zmiany polityki
Administrator może aktualizować niniejszą Politykę Prywatności, jeżeli zmieni się sposób działania Serwisu, zakres usług, model rozliczeń, wymagania prawne albo środki bezpieczeństwa. Aktualna wersja dokumentu jest publikowana w Serwisie.