Polityka prywatności
Ostatnia aktualizacja: 17 września 2026
1. Administrator danych
Przygotuj Lekcje, by Drafted By, to niezależna usługa cyfrowa prowadzona na terenie Unii Europejskiej.
JEAN-DOMINIQUE MICHAEL CASANOVA Drafted_By (marka: Drafted By), przedsiębiorca prowadzący jednoosobową działalność gospodarczą wpisaną do CEIDG w Polsce. Adres działalności: ul. Dęblińska 2/73, 04-187 Warszawa, Polska. NIP: 1133212109.
Kontakt: [email protected]
2. Zbierane dane
Zbieramy następujące dane:
| Dane | Cel | Podstawa prawna |
|---|---|---|
| Imię, e-mail | Utworzenie i zarządzanie kontem | Umowa |
| Hasło (szyfrowane bcrypt) | Uwierzytelnianie | Umowa |
| Przedmioty, poziomy, preferencje dydaktyczne | Personalizacja generowanych lekcji | Umowa |
| Pseudonimy uczniów, nazwy klas | Kontekst dydaktyczny | Umowa |
| Wygenerowane lekcje i historia | Ciągłość nauczania, śledzenie postępów | Umowa |
| Parametry UTM (source, medium, campaign) | Pomiar skuteczności pozyskiwania użytkowników | Uzasadniony interes |
| Odsłony, interakcje z produktem i dane techniczne | Własna analityka (PostHog i Umami) | Uzasadniony interes |
| Identyfikator konta i rynku po zalogowaniu | Obsługa i bezpieczeństwo produktu powiązane z kontem | Uzasadniony interes i umowa |
| Odcisk karty (pseudonimizowany) | Zapobieganie nadużyciom (jednorazowy okres próbny) | Uzasadniony interes |
Uczniowie są identyfikowani wyłącznie przez pseudonimy. Prosimy nauczycieli, aby nigdy nie wprowadzali prawdziwego imienia ucznia.
Rozszerzenie Chrome i Ograniczone korzystanie w Chrome Web Store
Rozszerzenie Chrome Przygotuj Lekcje korzysta z tego samego konta i usługi tworzenia lekcji co strona internetowa. Przetwarza tylko dane potrzebne do logowania, przygotowania zamówionej lekcji, pokazania postępu generowania i pomiaru działania tych funkcji.
Kontekst strony i generowanie lekcji
Rozszerzenie używa uprawnień activeTab i scripting dopiero po wybraniu przycisku tworzenia lekcji ze strony. Przycisk odczytuje adres i tytuł aktywnej strony oraz zaznaczony tekst, jeśli jest dostępny. Polecenie menu kontekstowego korzysta tylko z adresu i tytułu przekazanego przez Chrome. Rozszerzenie nie odczytuje historii przeglądania i nie obserwuje stron w tle.
Kontekst strony staje się częścią materiałów źródłowych lekcji. Rozszerzenie przesyła go przez HTTPS do przygotujlekcje.pl wraz z ustawieniami lekcji i wybranym identyfikatorem klasy lub profilu ucznia. Usługa generowania przetwarza te dane zgodnie z punktami 4 i 5. Rozszerzenie nie przekazuje przechwyconych adresów stron, zaznaczonego tekstu ani treści lekcji usługom reklamowym.
Dane zapisane w Chrome
chrome.storage.local przechowuje token sesji i adres e-mail konta, preferencje formularza lekcji, stan wdrożenia użytkownika, losowy identyfikator analityczny, jednorazowe wstępne dane strony i ostatni stan zadań generowania. Wstępne dane są usuwane po otwarciu kreatora. Zakończone i nieudane zadania pozostają najwyżej przez 24 godziny, chyba że usuniesz je wcześniej. Wylogowanie usuwa lokalną sesję. Usunięcie rozszerzenia lub jego danych usuwa pozostałe lokalne rekordy.
Własna analityka rozszerzenia
Rozszerzenie wysyła do PostHog w Unii Europejskiej zdarzenia operacyjne z losowym identyfikatorem analitycznym. Zdarzenia obejmują metodę logowania, wylogowanie, użycie funkcji tworzenia lekcji ze strony, rozpoczęcie, zakończenie lub błąd generowania, identyfikator utworzonej lekcji po zakończeniu, wersję rozszerzenia, wybrany czas, tryb modelu i informację o użyciu podstawy programowej. PostHog nie otrzymuje w tych zdarzeniach adresu e-mail, treści lekcji, przechwyconego adresu strony ani zaznaczonego tekstu. Analityka rozszerzenia nie używa plików cookie i jest niezależna od ustawień plików cookie strony. Zdarzenia analityczne rozszerzenia przechowujemy przez 12 miesięcy.
Wykorzystanie uprawnień
storage: lokalna sesja, preferencje, wstępne dane strony, identyfikator analityczny i ostatni stan zadańactiveTabiscripting: wybrana przez użytkownika funkcja tworzenia lekcji ze stronysidePanelicontextMenus: kreator lekcji i jego jawne polecenie dla stronyidentity: logowanie Google OAuthnotificationsialarms: stan generowania w tle, powiadomienia o zakończeniu i czyszczenie zadań
Ograniczone korzystanie i usuwanie danych
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements. Dane rozszerzenia wykorzystujemy wyłącznie do świadczenia lub ulepszania opisanej funkcji planowania lekcji. Nie sprzedajemy tych danych, nie używamy ich do reklam spersonalizowanych ani decyzji kredytowych i nie przekazujemy ich platformom reklamowym ani brokerom danych. Ludzie nie odczytują tych danych, chyba że wyrazisz wyraźną zgodę na określoną pomoc, jest to konieczne dla bezpieczeństwa lub zgodności z prawem albo dane są zagregowane i zanonimizowane na potrzeby działań wewnętrznych.
Lokalne dane rozszerzenia możesz usunąć w Chrome. Aby uzyskać dostęp do danych konta na serwerze albo poprosić o usunięcie konta, lekcji lub analityki rozszerzenia powiązanej z dostępnym identyfikatorem, napisz na [email protected].
Natywna aplikacja iOS
Niniejsza polityka obejmuje także aplikację Przygotuj Lekcje na iPhone'a i iPada. Aplikacja korzysta z tego samego konta, klas, pseudonimów uczniów, lekcji, dokumentów oraz eksportów PDF i DOCX co witryna. Nauczyciele muszą używać pseudonimów i nie mogą wpisywać imion, nazwisk ani innych danych pozwalających zidentyfikować ucznia. Ponieważ wpisywany tekst jest dowolny, może jednak zawierać dane osobowe. Przetwarzamy treść przekazaną przez nauczyciela, aby wykonać żądaną usługę, z zastosowaniem opisanych tu zabezpieczeń.
Własna analityka produktu
Aplikacja wysyła własne zdarzenia produktu dotyczące logowania, wdrożenia, generowania i poprawiania, klas i uczniów oznaczonych pseudonimami, dokumentów, eksportów, zakupów i przywracania przez StoreKit, usuwania konta, synchronizacji oraz głębokich linków. Zdarzenia wykorzystują stały identyfikator urządzenia wygenerowany dla aplikacji. Po zalogowaniu serwer dodaje wiarygodny identyfikator konta i rynku, a następnie przekazuje dopuszczone zdarzenia do PostHog w Unii Europejskiej. Do czasu skutecznego dostarczenia zdarzenia mogą trafiać do lokalnej kolejki ponownych prób analityki. Używamy ich do obsługi, zabezpieczania, diagnozowania i ulepszania usługi. Serwerowe zdarzenia produktu podlegają maksymalnemu 25-miesięcznemu okresowi przechowywania, a dane powiązane z kontem wcześniej trafiają do procedury usuwania konta.
Analityka natywna nie korzysta z reklamowych plików cookie i nie śledzi użytkownika w aplikacjach ani witrynach innych firm. Zdarzenia natywne nie są kontrolowane przez ustawienia plików cookie witryny. Analityka witryny i rozszerzenia Chrome opisana w innych częściach tej polityki działa oddzielnie.
Monitorowanie błędów i wydajności
Sentry otrzymuje informacje o awariach i błędach aplikacji, urządzeniu i systemie operacyjnym, wersji aplikacji oraz próbkowane ślady wydajności. Żądanie sieciowe do Sentry może też ujawnić adres IP i przybliżoną lokalizację ustaloną na jego podstawie; aplikacja nie zbiera dokładnej lokalizacji. Po zalogowaniu raporty są powiązane z nieprzejrzystym identyfikatorem konta, aby można było diagnozować błędy dotyczące danego konta bez używania adresu e-mail lub treści lekcji jako identyfikatora użytkownika w Sentry. Przechowujemy te dane tylko do automatycznego wygaśnięcia w projekcie lub zakończenia właściwego usunięcia powiązanego z kontem i nie dłużej, niż wymaga badanie niezawodności i bezpieczeństwa.
Usługi Apple i zakupy
Gdy wybierzesz Zaloguj się przez Apple, Apple obsługuje żądanie uwierzytelnienia i przekazuje token konta oraz te dane profilu, które zdecydujesz się udostępnić. W przypadku subskrypcji iOS StoreKit i App Store obsługują zakup lub przywrócenie. Otrzymujemy i przechowujemy identyfikator produktu, transakcji i pierwotnej transakcji, daty zakupu i wygaśnięcia, środowisko oraz bieżący stan subskrypcji. Dane te są potrzebne do przyznania dostępu i zapobiegania nadużyciom. Apple przesyła także do naszego systemu powiadomienia App Store Server Notifications o zmianach stanu subskrypcji. Dane płatnicze App Store otrzymuje Apple, a nie Przygotuj Lekcje.
Dane na urządzeniu i żądania dotyczące konta
Aplikacja przechowuje dane sesji w Pęku kluczy iOS, a ustawienia, treści w pamięci podręcznej, ostatni stan synchronizacji, stały identyfikator urządzenia i kolejkę ponownych prób analityki w lokalnej pamięci aplikacji. Gdy dostępne są operacje offline, kolejka zmian offline przechowuje żądane zmiany do czasu ich bezpiecznego wysłania. Wylogowanie lub zakończenie usuwania konta usuwa lokalne dane przypisane do konta.
W Ustawieniach aplikacji możesz wyeksportować dane konta lub zażądać jego usunięcia. Żądanie usunięcia może mieć status oczekujące do czasu zakończenia żądania przez serwer w bazie kont, plikach, indeksie wyszukiwania i systemach analitycznych. Możesz też skorzystać z danych kontaktowych w punkcie 8.
3. Pliki cookie i śledzenie
Witryna używa niezbędnego pliku cookie sesji. Aktywny pomiar własny zapewniają PostHog i Umami. PostHog rejestruje odsłony, interakcje z produktem i odtwarzanie sesji; wszystkie pola formularzy są maskowane, strefy z treściami wrażliwymi są blokowane, a treść żądań, nagłówki i logi konsoli nie są nagrywane. Umami mierzy odsłony i dane techniczne.
| Plik cookie | Cel | Czas przechowywania |
|---|---|---|
| cookie_consent | Zapamiętanie wyboru dotyczącego plików cookie | Trwały (localStorage) |
| pmc_session | Sesja uwierzytelniania | 7 dni (httpOnly cookie) |
| Własna pamięć PostHog i Umami | Zdarzenia produktu, maskowane odtwarzanie sesji i pomiar odsłon | Zgodnie z aktywnymi zasadami przechowywania opisanymi w punkcie 7 |
Prywatna infrastruktura i magazyn obiektowy przechowują dokumenty i eksporty konta zgodnie z opisaną procedurą usuwania. Telegram otrzymuje powiadomienia operacyjne, które mogą zawierać imię, email, stan subskrypcji oraz metadane generowania, takie jak tytuł, przedmiot i liczniki. Kopie powiadomień i korespondencja są odrębne od danych aplikacji. Monitoring operacyjny opiera się na prawnie uzasadnionym interesie. Przechowywanie i trenowanie u dostawców AI zależą od modelu, endpointu i konta; samo przekierowanie nie gwarantuje braku retencji.
Ustawienia plików cookie witryny nie sterują analityką rozszerzenia ani opisaną wyżej natywną telemetrią bez plików cookie.
4. Wykorzystanie sztucznej inteligencji
W celu generowania scenariuszy lekcji, kart pracy ucznia i ćwiczeń przekazujemy informacje dydaktyczne wprowadzone przez użytkownika (przedmiot, poziom, czas trwania, kierunek dydaktyczny, historia lekcji) do modeli językowych dostarczanych przez zewnętrznych dostawców (patrz tabela poniżej). Zastrzegamy sobie prawo do zmiany dostawców lub modeli w celu poprawy jakości usługi. Przetwarzanie to jest niezbędne do realizacji usługi.
Nauczyciele mają obowiązek używać pseudonimów uczniów i nie wpisywać imion, nazwisk, adresów e-mail ani innych danych identyfikujących. Ponieważ polecenia i przesyłane materiały mają dowolną treść, mogą jednak zawierać dane osobowe. Przekazujemy podaną treść dydaktyczną wyłącznie w zakresie niezbędnym do wygenerowania żądanego materiału.
5. Podwykonawcy i transfery danych
| Podwykonawca | Usługa | Lokalizacja | Przetwarzane dane |
|---|---|---|---|
| Google Gemini | Generowanie treści (LLM) | Stany Zjednoczone | Przekazane treści dydaktyczne, które mogą zawierać dane osobowe |
| OpenAI | Generowanie treści (LLM) | Stany Zjednoczone | Przekazane treści dydaktyczne, które mogą zawierać dane osobowe |
| OpenRouter | Routing API i embeddingi semantyczne | Stany Zjednoczone | Treści dydaktyczne, indeksowany tekst |
| Amazon SES | E-maile transakcyjne | AWS: region wysyłki Irlandia | Adres e-mail, treść wiadomości i metadane doręczenia |
| Cloudflare | CDN, DNS, tunel | Międzynarodowo | Ruch sieciowy |
| PostHog Cloud EU | Własna analityka produktu w witrynie, rozszerzeniu i aplikacji | Unia Europejska | Zdarzenia produktu oraz identyfikatory konta i urządzenia, bez treści lekcji w zdarzeniach analitycznych |
| Umami | Pomiar odsłon witryny | Unia Europejska | Dane odsłony i informacje techniczne |
| Sentry | Monitorowanie awarii, błędów i wydajności | Unia Europejska / Stany Zjednoczone | Diagnostyka powiązana po zalogowaniu z nieprzejrzystym identyfikatorem konta |
| Apple | Logowanie, płatności App Store, StoreKit i powiadomienia o subskrypcji | Międzynarodowo | Token konta Apple oraz dane zakupu i subskrypcji |
| Stripe | Płatności i rozliczenia | Stany Zjednoczone / UE | E-mail, imię, dane płatnicze |
Od 17 września 2026 r. wiadomości aplikacyjne są wysyłane przez Amazon SES w regionie wysyłki eu-west-1 (Irlandia). MXroute obsługuje skrzynki do korespondencji ręcznej i odpowiedzi. Historyczne archiwa kontaktów i zdarzeń pozostają w Resend; migracja nie oznacza ich usunięcia. Odpowiednie zgody, rezygnacje z subskrypcji i wykluczenia z wysyłki są zachowane w naszych systemach.
Międzynarodowe transfery danych są regulowane standardowymi klauzulami umownymi (SCCs) tam, gdzie ma to zastosowanie, i są zgodne z RODO (Rozporządzenie UE 2016/679).
6. Przechowywanie i bezpieczeństwo
- Dane są przechowywane na własnej infrastrukturze w Europie (UE).
- Hasła są szyfrowane algorytmem bcrypt (salt 12).
- Komunikacja jest chroniona przez HTTPS (TLS 1.2+).
- Tokeny uwierzytelniania wygasają po 7 dniach.
- Dostęp do danych jest ograniczony poprzez kontrolę dostępu opartą na rolach.
- Aplikacja iOS używa Pęku kluczy do danych sesji, a lokalnej pamięci aplikacji do treści w pamięci podręcznej i kolejek ponownych prób.
7. Okres przechowywania danych
| Dane | Okres |
|---|---|
| Konto użytkownika | Do usunięcia konta |
| Wygenerowane lekcje | Do usunięcia przez użytkownika lub usunięcia konta |
| Analityka rozszerzenia PostHog | 12 miesięcy |
| Logi serwera | 30 dni |
| Natywne i serwerowe zdarzenia produktu oraz identyfikator urządzenia | Nie dłużej niż 25 miesięcy zgodnie z operacyjną polityką przechowywania; dane powiązane z kontem wcześniej trafiają do procedury usuwania |
| Diagnostyka Sentry | Do automatycznego wygaśnięcia w projekcie lub właściwego usunięcia powiązanego z kontem, nie dłużej niż potrzeba do badania niezawodności i bezpieczeństwa |
| Dane transakcji i subskrypcji StoreKit | Identyfikator subskrypcji powiązany z kontem jest przechowywany, dopóki konto z subskrypcją pozostaje aktywne. Rejestry dostarczenia powiadomień StoreKit kwalifikują się do planowego usunięcia po 180 dniach i są usuwane wcześniej podczas usuwania konta. Powiadomienia otrzymane po usunięciu konta nie są przechowywane. |
| Odcisk karty | Do usunięcia konta |
8. Twoje prawa
Zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) przysługują Ci następujące prawa:
- Prawo dostępu: uzyskanie kopii swoich danych osobowych
- Prawo do sprostowania: poprawienie niedokładnych danych
- Prawo do usunięcia: żądanie usunięcia danych
- Prawo do przenoszenia danych: otrzymanie danych w ustrukturyzowanym formacie
- Prawo do sprzeciwu: sprzeciw wobec przetwarzania danych
- Wybór dotyczący analityki: sprzeciw wobec analityki przez kontakt z nami; kontrolki plików cookie witryny, jeśli są wyświetlane, dotyczą wyłącznie dostawców witryny opartych na zgodzie i nie sterują telemetrią aplikacji natywnej ani rozszerzenia
Aby skorzystać z tych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiemy w ciągu 30 dni.
Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO) za pośrednictwem uodo.gov.pl.