Polityka prywatności
Ostatnia aktualizacja: 21 kwietnia 2026 r.
1. Administrator danych
Administratorem danych osobowych jest Interconnect, właściciel serwisu zdaje.com (dalej: “Serwis”, “my”). Kontakt w sprawach ochrony danych: kontakt@zdaje.com.
2. Jakie dane zbieramy
2.1 Dane podane przez Użytkownika
- Imię, nazwisko, adres e-mail — przy rejestracji konta.
- Dane do płatności — przetwarzane przez zewnętrznego operatora płatności; nie przechowujemy numerów kart.
- Wizerunek (avatar) — opcjonalnie dodany przez Użytkownika.
- Dane ucznia podane przez rodzica — w ramach łączenia kont rodzic–uczeń.
2.2 Dane zbierane automatycznie
- Adres IP, typ przeglądarki, system operacyjny, rozdzielczość ekranu.
- Pliki cookies i identyfikatory sesji (patrz pkt 8).
- Dane o aktywności w Serwisie: postępy w nauce, wyniki zadań, statystyki treningowe, historia sesji korepetycyjnych.
- Anonimowe dane analityczne o ruchu i zachowaniach Użytkowników — zbierane za pomocą narzędzi analitycznych (wyłącznie po wyrażeniu zgody).
3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Świadczenie usług (konto, korepetycje, kursy, trening AI) | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Obsługa płatności i rozliczenia | Art. 6 ust. 1 lit. b i c — umowa + obowiązek prawny |
| Komunikacja z Użytkownikiem (powiadomienia, e-mail) | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Analityka i ulepszanie Serwisu | Art. 6 ust. 1 lit. a — zgoda Użytkownika |
| Marketing i reklama | Art. 6 ust. 1 lit. a — zgoda Użytkownika |
| Zapobieganie nadużyciom i bezpieczeństwo | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Wypełnianie obowiązków podatkowych i księgowych | Art. 6 ust. 1 lit. c — obowiązek prawny |
4. Odbiorcy danych
Dane mogą być przekazywane wyłącznie podmiotom niezbędnym do świadczenia usług, w następujących kategoriach:
- Uwierzytelnianie — zewnętrzny dostawca logowania i zarządzania kontami.
- Płatności — zewnętrzny operator płatności online.
- Infrastruktura — dostawcy hostingu aplikacji i baz danych.
- Analityka — narzędzia do analizy ruchu na stronie (wyłącznie po wyrażeniu zgody).
- Marketing — narzędzia reklamowe i piksele śledzące (wyłącznie po wyrażeniu zgody).
- Monitoring — narzędzia do wykrywania i diagnozowania błędów technicznych.
- Komunikacja — dostawca usług wysyłki e-maili transakcyjnych.
- Sztuczna inteligencja — dostawca modeli AI do generowania treści edukacyjnych (bez przekazywania danych identyfikujących Użytkownika).
Część podmiotów ma siedzibę poza EOG (USA). Przekazywanie danych odbywa się na podstawie decyzji Komisji Europejskiej o adekwatności (EU-US Data Privacy Framework) lub standardowych klauzul umownych (SCC).
5. Okres przechowywania danych
- Dane konta — przez czas korzystania z Serwisu i 30 dni po usunięciu konta.
- Dane rozliczeniowe — 5 lat od końca roku podatkowego (obowiązek ustawowy).
- Dane analityczne — do 14 miesięcy (zgodnie z ustawieniami narzędzi analitycznych).
- Logi techniczne — do 90 dni.
6. Prawa Użytkownika
Na podstawie RODO przysługuje Ci prawo do:
- Dostępu do swoich danych (art. 15).
- Sprostowania nieprawidłowych danych (art. 16).
- Usunięcia danych — “prawo do bycia zapomnianym” (art. 17).
- Ograniczenia przetwarzania (art. 18).
- Przenoszenia danych (art. 20).
- Sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21).
- Wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
Żądania prosimy kierować na adres kontakt@zdaje.com. Odpowiedź udzielana jest bez zbędnej zwłoki, nie później niż w ciągu 30 dni.
Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
7. Dane dzieci
Serwis może być używany przez osoby poniżej 16. roku życia wyłącznie za zgodą rodzica lub opiekuna prawnego. Konto ucznia może być powiązane z kontem rodzica za pomocą funkcji łączenia kont. Jeśli dowiesz się, że dziecko korzysta z Serwisu bez zgody rodzica, prosimy o kontakt — niezwłocznie usuniemy takie dane.
8. Pliki cookies
Serwis wykorzystuje następujące kategorie cookies:
- Niezbędne — sesja logowania, token CSRF, zapamiętanie wyboru dot. cookies. Bez nich Serwis nie działa prawidłowo. Są zawsze aktywne.
- Analityczne — służą do analizy ruchu i zachowań Użytkowników na stronie. Aktywowane wyłącznie po wyrażeniu zgody.
- Marketingowe — służą do wyświetlania spersonalizowanych reklam i mierzenia skuteczności kampanii. Aktywowane wyłącznie po wyrażeniu zgody.
Przy pierwszej wizycie wyświetlamy baner z prośbą o zgodę na cookies analityczne i marketingowe. Możesz zmienić swoje preferencje w dowolnym momencie w ustawieniach przeglądarki. Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z Serwisu.
9. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne chroniące dane przed nieuprawnionym dostępem, utratą lub zniszczeniem, w tym: szyfrowanie transmisji (TLS), kontrolę dostępu opartą na rolach, hashowanie haseł, regularne audyty bezpieczeństwa oraz monitorowanie incydentów.
10. Zmiany polityki prywatności
Zastrzegamy prawo do aktualizacji niniejszej polityki. O istotnych zmianach poinformujemy za pośrednictwem powiadomienia w Serwisie lub e-mailem. Data ostatniej aktualizacji jest podana na początku dokumentu.
11. Kontakt
W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:
E-mail: kontakt@zdaje.com