Przejdź do treści

Polityka prywatności

Ostatnia aktualizacja: 17 września 2026

1. Administrator danych

Przygotuj Lekcje, by Drafted By, to niezależna usługa cyfrowa prowadzona na terenie Unii Europejskiej.

JEAN-DOMINIQUE MICHAEL CASANOVA Drafted_By (marka: Drafted By), przedsiębiorca prowadzący jednoosobową działalność gospodarczą wpisaną do CEIDG w Polsce. Adres działalności: ul. Dęblińska 2/73, 04-187 Warszawa, Polska. NIP: 1133212109.

Kontakt: [email protected]

2. Zbierane dane

Zbieramy następujące dane:

DaneCelPodstawa prawna
Imię, e-mailUtworzenie i zarządzanie kontemUmowa
Hasło (szyfrowane bcrypt)UwierzytelnianieUmowa
Przedmioty, poziomy, preferencje dydaktycznePersonalizacja generowanych lekcjiUmowa
Pseudonimy uczniów, nazwy klasKontekst dydaktycznyUmowa
Wygenerowane lekcje i historiaCiągłość nauczania, śledzenie postępówUmowa
Parametry UTM (source, medium, campaign)Pomiar skuteczności pozyskiwania użytkownikówUzasadniony interes
Odsłony, interakcje z produktem i dane techniczneWłasna analityka (PostHog i Umami)Uzasadniony interes
Identyfikator konta i rynku po zalogowaniuObsługa i bezpieczeństwo produktu powiązane z kontemUzasadniony interes i umowa
Odcisk karty (pseudonimizowany)Zapobieganie nadużyciom (jednorazowy okres próbny)Uzasadniony interes

Uczniowie są identyfikowani wyłącznie przez pseudonimy. Prosimy nauczycieli, aby nigdy nie wprowadzali prawdziwego imienia ucznia.

Rozszerzenie Chrome i Ograniczone korzystanie w Chrome Web Store

Rozszerzenie Chrome Przygotuj Lekcje korzysta z tego samego konta i usługi tworzenia lekcji co strona internetowa. Przetwarza tylko dane potrzebne do logowania, przygotowania zamówionej lekcji, pokazania postępu generowania i pomiaru działania tych funkcji.

Kontekst strony i generowanie lekcji

Rozszerzenie używa uprawnień activeTab i scripting dopiero po wybraniu przycisku tworzenia lekcji ze strony. Przycisk odczytuje adres i tytuł aktywnej strony oraz zaznaczony tekst, jeśli jest dostępny. Polecenie menu kontekstowego korzysta tylko z adresu i tytułu przekazanego przez Chrome. Rozszerzenie nie odczytuje historii przeglądania i nie obserwuje stron w tle.

Kontekst strony staje się częścią materiałów źródłowych lekcji. Rozszerzenie przesyła go przez HTTPS do przygotujlekcje.pl wraz z ustawieniami lekcji i wybranym identyfikatorem klasy lub profilu ucznia. Usługa generowania przetwarza te dane zgodnie z punktami 4 i 5. Rozszerzenie nie przekazuje przechwyconych adresów stron, zaznaczonego tekstu ani treści lekcji usługom reklamowym.

Dane zapisane w Chrome

chrome.storage.local przechowuje token sesji i adres e-mail konta, preferencje formularza lekcji, stan wdrożenia użytkownika, losowy identyfikator analityczny, jednorazowe wstępne dane strony i ostatni stan zadań generowania. Wstępne dane są usuwane po otwarciu kreatora. Zakończone i nieudane zadania pozostają najwyżej przez 24 godziny, chyba że usuniesz je wcześniej. Wylogowanie usuwa lokalną sesję. Usunięcie rozszerzenia lub jego danych usuwa pozostałe lokalne rekordy.

Własna analityka rozszerzenia

Rozszerzenie wysyła do PostHog w Unii Europejskiej zdarzenia operacyjne z losowym identyfikatorem analitycznym. Zdarzenia obejmują metodę logowania, wylogowanie, użycie funkcji tworzenia lekcji ze strony, rozpoczęcie, zakończenie lub błąd generowania, identyfikator utworzonej lekcji po zakończeniu, wersję rozszerzenia, wybrany czas, tryb modelu i informację o użyciu podstawy programowej. PostHog nie otrzymuje w tych zdarzeniach adresu e-mail, treści lekcji, przechwyconego adresu strony ani zaznaczonego tekstu. Analityka rozszerzenia nie używa plików cookie i jest niezależna od ustawień plików cookie strony. Zdarzenia analityczne rozszerzenia przechowujemy przez 12 miesięcy.

Wykorzystanie uprawnień

  • storage: lokalna sesja, preferencje, wstępne dane strony, identyfikator analityczny i ostatni stan zadań
  • activeTab i scripting: wybrana przez użytkownika funkcja tworzenia lekcji ze strony
  • sidePanel i contextMenus: kreator lekcji i jego jawne polecenie dla strony
  • identity: logowanie Google OAuth
  • notifications i alarms: stan generowania w tle, powiadomienia o zakończeniu i czyszczenie zadań

Ograniczone korzystanie i usuwanie danych

The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements. Dane rozszerzenia wykorzystujemy wyłącznie do świadczenia lub ulepszania opisanej funkcji planowania lekcji. Nie sprzedajemy tych danych, nie używamy ich do reklam spersonalizowanych ani decyzji kredytowych i nie przekazujemy ich platformom reklamowym ani brokerom danych. Ludzie nie odczytują tych danych, chyba że wyrazisz wyraźną zgodę na określoną pomoc, jest to konieczne dla bezpieczeństwa lub zgodności z prawem albo dane są zagregowane i zanonimizowane na potrzeby działań wewnętrznych.

Lokalne dane rozszerzenia możesz usunąć w Chrome. Aby uzyskać dostęp do danych konta na serwerze albo poprosić o usunięcie konta, lekcji lub analityki rozszerzenia powiązanej z dostępnym identyfikatorem, napisz na [email protected].

Natywna aplikacja iOS

Niniejsza polityka obejmuje także aplikację Przygotuj Lekcje na iPhone'a i iPada. Aplikacja korzysta z tego samego konta, klas, pseudonimów uczniów, lekcji, dokumentów oraz eksportów PDF i DOCX co witryna. Nauczyciele muszą używać pseudonimów i nie mogą wpisywać imion, nazwisk ani innych danych pozwalających zidentyfikować ucznia. Ponieważ wpisywany tekst jest dowolny, może jednak zawierać dane osobowe. Przetwarzamy treść przekazaną przez nauczyciela, aby wykonać żądaną usługę, z zastosowaniem opisanych tu zabezpieczeń.

Własna analityka produktu

Aplikacja wysyła własne zdarzenia produktu dotyczące logowania, wdrożenia, generowania i poprawiania, klas i uczniów oznaczonych pseudonimami, dokumentów, eksportów, zakupów i przywracania przez StoreKit, usuwania konta, synchronizacji oraz głębokich linków. Zdarzenia wykorzystują stały identyfikator urządzenia wygenerowany dla aplikacji. Po zalogowaniu serwer dodaje wiarygodny identyfikator konta i rynku, a następnie przekazuje dopuszczone zdarzenia do PostHog w Unii Europejskiej. Do czasu skutecznego dostarczenia zdarzenia mogą trafiać do lokalnej kolejki ponownych prób analityki. Używamy ich do obsługi, zabezpieczania, diagnozowania i ulepszania usługi. Serwerowe zdarzenia produktu podlegają maksymalnemu 25-miesięcznemu okresowi przechowywania, a dane powiązane z kontem wcześniej trafiają do procedury usuwania konta.

Analityka natywna nie korzysta z reklamowych plików cookie i nie śledzi użytkownika w aplikacjach ani witrynach innych firm. Zdarzenia natywne nie są kontrolowane przez ustawienia plików cookie witryny. Analityka witryny i rozszerzenia Chrome opisana w innych częściach tej polityki działa oddzielnie.

Monitorowanie błędów i wydajności

Sentry otrzymuje informacje o awariach i błędach aplikacji, urządzeniu i systemie operacyjnym, wersji aplikacji oraz próbkowane ślady wydajności. Żądanie sieciowe do Sentry może też ujawnić adres IP i przybliżoną lokalizację ustaloną na jego podstawie; aplikacja nie zbiera dokładnej lokalizacji. Po zalogowaniu raporty są powiązane z nieprzejrzystym identyfikatorem konta, aby można było diagnozować błędy dotyczące danego konta bez używania adresu e-mail lub treści lekcji jako identyfikatora użytkownika w Sentry. Przechowujemy te dane tylko do automatycznego wygaśnięcia w projekcie lub zakończenia właściwego usunięcia powiązanego z kontem i nie dłużej, niż wymaga badanie niezawodności i bezpieczeństwa.

Usługi Apple i zakupy

Gdy wybierzesz Zaloguj się przez Apple, Apple obsługuje żądanie uwierzytelnienia i przekazuje token konta oraz te dane profilu, które zdecydujesz się udostępnić. W przypadku subskrypcji iOS StoreKit i App Store obsługują zakup lub przywrócenie. Otrzymujemy i przechowujemy identyfikator produktu, transakcji i pierwotnej transakcji, daty zakupu i wygaśnięcia, środowisko oraz bieżący stan subskrypcji. Dane te są potrzebne do przyznania dostępu i zapobiegania nadużyciom. Apple przesyła także do naszego systemu powiadomienia App Store Server Notifications o zmianach stanu subskrypcji. Dane płatnicze App Store otrzymuje Apple, a nie Przygotuj Lekcje.

Dane na urządzeniu i żądania dotyczące konta

Aplikacja przechowuje dane sesji w Pęku kluczy iOS, a ustawienia, treści w pamięci podręcznej, ostatni stan synchronizacji, stały identyfikator urządzenia i kolejkę ponownych prób analityki w lokalnej pamięci aplikacji. Gdy dostępne są operacje offline, kolejka zmian offline przechowuje żądane zmiany do czasu ich bezpiecznego wysłania. Wylogowanie lub zakończenie usuwania konta usuwa lokalne dane przypisane do konta.

W Ustawieniach aplikacji możesz wyeksportować dane konta lub zażądać jego usunięcia. Żądanie usunięcia może mieć status oczekujące do czasu zakończenia żądania przez serwer w bazie kont, plikach, indeksie wyszukiwania i systemach analitycznych. Możesz też skorzystać z danych kontaktowych w punkcie 8.

3. Pliki cookie i śledzenie

Witryna używa niezbędnego pliku cookie sesji. Aktywny pomiar własny zapewniają PostHog i Umami. PostHog rejestruje odsłony, interakcje z produktem i odtwarzanie sesji; wszystkie pola formularzy są maskowane, strefy z treściami wrażliwymi są blokowane, a treść żądań, nagłówki i logi konsoli nie są nagrywane. Umami mierzy odsłony i dane techniczne.

Plik cookieCelCzas przechowywania
cookie_consentZapamiętanie wyboru dotyczącego plików cookieTrwały (localStorage)
pmc_sessionSesja uwierzytelniania7 dni (httpOnly cookie)
Własna pamięć PostHog i UmamiZdarzenia produktu, maskowane odtwarzanie sesji i pomiar odsłonZgodnie z aktywnymi zasadami przechowywania opisanymi w punkcie 7

Prywatna infrastruktura i magazyn obiektowy przechowują dokumenty i eksporty konta zgodnie z opisaną procedurą usuwania. Telegram otrzymuje powiadomienia operacyjne, które mogą zawierać imię, email, stan subskrypcji oraz metadane generowania, takie jak tytuł, przedmiot i liczniki. Kopie powiadomień i korespondencja są odrębne od danych aplikacji. Monitoring operacyjny opiera się na prawnie uzasadnionym interesie. Przechowywanie i trenowanie u dostawców AI zależą od modelu, endpointu i konta; samo przekierowanie nie gwarantuje braku retencji.

Ustawienia plików cookie witryny nie sterują analityką rozszerzenia ani opisaną wyżej natywną telemetrią bez plików cookie.

4. Wykorzystanie sztucznej inteligencji

W celu generowania scenariuszy lekcji, kart pracy ucznia i ćwiczeń przekazujemy informacje dydaktyczne wprowadzone przez użytkownika (przedmiot, poziom, czas trwania, kierunek dydaktyczny, historia lekcji) do modeli językowych dostarczanych przez zewnętrznych dostawców (patrz tabela poniżej). Zastrzegamy sobie prawo do zmiany dostawców lub modeli w celu poprawy jakości usługi. Przetwarzanie to jest niezbędne do realizacji usługi.

Nauczyciele mają obowiązek używać pseudonimów uczniów i nie wpisywać imion, nazwisk, adresów e-mail ani innych danych identyfikujących. Ponieważ polecenia i przesyłane materiały mają dowolną treść, mogą jednak zawierać dane osobowe. Przekazujemy podaną treść dydaktyczną wyłącznie w zakresie niezbędnym do wygenerowania żądanego materiału.

5. Podwykonawcy i transfery danych

PodwykonawcaUsługaLokalizacjaPrzetwarzane dane
Google GeminiGenerowanie treści (LLM)Stany ZjednoczonePrzekazane treści dydaktyczne, które mogą zawierać dane osobowe
OpenAIGenerowanie treści (LLM)Stany ZjednoczonePrzekazane treści dydaktyczne, które mogą zawierać dane osobowe
OpenRouterRouting API i embeddingi semantyczneStany ZjednoczoneTreści dydaktyczne, indeksowany tekst
Amazon SESE-maile transakcyjneAWS: region wysyłki IrlandiaAdres e-mail, treść wiadomości i metadane doręczenia
CloudflareCDN, DNS, tunelMiędzynarodowoRuch sieciowy
PostHog Cloud EUWłasna analityka produktu w witrynie, rozszerzeniu i aplikacjiUnia EuropejskaZdarzenia produktu oraz identyfikatory konta i urządzenia, bez treści lekcji w zdarzeniach analitycznych
UmamiPomiar odsłon witrynyUnia EuropejskaDane odsłony i informacje techniczne
SentryMonitorowanie awarii, błędów i wydajnościUnia Europejska / Stany ZjednoczoneDiagnostyka powiązana po zalogowaniu z nieprzejrzystym identyfikatorem konta
AppleLogowanie, płatności App Store, StoreKit i powiadomienia o subskrypcjiMiędzynarodowoToken konta Apple oraz dane zakupu i subskrypcji
StripePłatności i rozliczeniaStany Zjednoczone / UEE-mail, imię, dane płatnicze

Od 17 września 2026 r. wiadomości aplikacyjne są wysyłane przez Amazon SES w regionie wysyłki eu-west-1 (Irlandia). MXroute obsługuje skrzynki do korespondencji ręcznej i odpowiedzi. Historyczne archiwa kontaktów i zdarzeń pozostają w Resend; migracja nie oznacza ich usunięcia. Odpowiednie zgody, rezygnacje z subskrypcji i wykluczenia z wysyłki są zachowane w naszych systemach.

Międzynarodowe transfery danych są regulowane standardowymi klauzulami umownymi (SCCs) tam, gdzie ma to zastosowanie, i są zgodne z RODO (Rozporządzenie UE 2016/679).

6. Przechowywanie i bezpieczeństwo

  • Dane są przechowywane na własnej infrastrukturze w Europie (UE).
  • Hasła są szyfrowane algorytmem bcrypt (salt 12).
  • Komunikacja jest chroniona przez HTTPS (TLS 1.2+).
  • Tokeny uwierzytelniania wygasają po 7 dniach.
  • Dostęp do danych jest ograniczony poprzez kontrolę dostępu opartą na rolach.
  • Aplikacja iOS używa Pęku kluczy do danych sesji, a lokalnej pamięci aplikacji do treści w pamięci podręcznej i kolejek ponownych prób.

7. Okres przechowywania danych

DaneOkres
Konto użytkownikaDo usunięcia konta
Wygenerowane lekcjeDo usunięcia przez użytkownika lub usunięcia konta
Analityka rozszerzenia PostHog12 miesięcy
Logi serwera30 dni
Natywne i serwerowe zdarzenia produktu oraz identyfikator urządzeniaNie dłużej niż 25 miesięcy zgodnie z operacyjną polityką przechowywania; dane powiązane z kontem wcześniej trafiają do procedury usuwania
Diagnostyka SentryDo automatycznego wygaśnięcia w projekcie lub właściwego usunięcia powiązanego z kontem, nie dłużej niż potrzeba do badania niezawodności i bezpieczeństwa
Dane transakcji i subskrypcji StoreKitIdentyfikator subskrypcji powiązany z kontem jest przechowywany, dopóki konto z subskrypcją pozostaje aktywne. Rejestry dostarczenia powiadomień StoreKit kwalifikują się do planowego usunięcia po 180 dniach i są usuwane wcześniej podczas usuwania konta. Powiadomienia otrzymane po usunięciu konta nie są przechowywane.
Odcisk kartyDo usunięcia konta

8. Twoje prawa

Zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) przysługują Ci następujące prawa:

  • Prawo dostępu: uzyskanie kopii swoich danych osobowych
  • Prawo do sprostowania: poprawienie niedokładnych danych
  • Prawo do usunięcia: żądanie usunięcia danych
  • Prawo do przenoszenia danych: otrzymanie danych w ustrukturyzowanym formacie
  • Prawo do sprzeciwu: sprzeciw wobec przetwarzania danych
  • Wybór dotyczący analityki: sprzeciw wobec analityki przez kontakt z nami; kontrolki plików cookie witryny, jeśli są wyświetlane, dotyczą wyłącznie dostawców witryny opartych na zgodzie i nie sterują telemetrią aplikacji natywnej ani rozszerzenia

Aby skorzystać z tych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiemy w ciągu 30 dni.

Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO) za pośrednictwem uodo.gov.pl.