Platforma Edukacyjna z AI – Twoja pomoc w odrabianiu lekcji, przygotowaniu do egzaminu ósmoklasisty i matury
EduAgent
📄 Dokument prawny

Polityka Prywatności

Serwisu Pracadomowa.pl

Wersja obowiązująca od: 14 października 2025

1. Kim jesteśmy i jak się z nami skontaktować

Administratorem danych osobowych jest Polish Payment Systems spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie (ul. Słoneczna 8, 00-789 Warszawa), wpisana do KRS pod numerem 0000212586, NIP 5213310371 (dalej: „my", „Administrator").

Jesteśmy właścicielem i operatorem Serwisu www.pracadomowa.pl („Usługa" lub „Usługi").

Kontakt:

Inspektor Ochrony Danych (IOD): iod@pracadomowa.pl – w sprawach związanych z przetwarzaniem danych i realizacją praw.

2. Zakres obowiązywania i skrócony opis

Niniejsza Polityka wyjaśnia, jakie dane przetwarzamy w związku z korzystaniem z Usług, w jakich celach i na jakich podstawach prawnych, komu dane udostępniamy, jak długo je przechowujemy oraz jakie przysługują Ci prawa.

Dokument spełnia wymagania art. 13 i 14 RODO.

3. Słowniczek

  • Użytkownik – osoba korzystająca z Usług (z kontem lub bez).
  • Uczeń – Użytkownik niepełnoletni.
  • Rodzic/Opiekun – przedstawiciel ustawowy Ucznia.
  • Konto – profil utworzony w Serwisie/Aplikacji.
  • RODO – rozporządzenie (UE) 2016/679.
  • Funkcja Głosowa – funkcjonalność Usług umożliwiająca prowadzenie rozmowy głosowej z systemem AI.
  • Wypowiedź Audio – wypowiedź głosowa Użytkownika przekazana w ramach Funkcji Głosowej.
  • Transkrypcja – automatycznie utworzony zapis tekstowy Wypowiedzi Audio, jeśli jest stosowany w ramach działania Funkcji Głosowej.

4. Kiedy i skąd mamy Twoje dane

Dane pozyskujemy:

  • (a) bezpośrednio od Ciebie (rejestracja konta, korzystanie z Usług, kontakt),
  • (b) automatycznie – z urządzenia i przeglądarki/aplikacji (logi, identyfikatory, cookies/SDK – wg Polityki cookies/SDK),
  • (c) od podmiotów trzecich – jeśli logujesz się przez Facebook lub Apple, oraz od operatorów płatności (zakres techniczny dot. rozliczeń).
  • (d) w związku z korzystaniem z Funkcji Głosowej – z wypowiedzi audio przekazywanych przez mikrofon urządzenia oraz z danych technicznych związanych z sesją głosową.

Zakres danych od podmiotów trzecich zależy od Twoich ustawień u tych dostawców.

5. Kategorie danych, które możemy przetwarzać

  • Dane konta: imię i nazwisko, e-mail, hasło (hash), numer telefonu (jeśli podasz), avatar/zdjęcie (jeśli dodasz).
  • Dane logowania przez podmiot zewnętrzny: Facebook ID / Apple ID, imię i nazwisko, e-mail, avatar (wg uprawnień).
  • Dane transakcyjne: identyfikatory płatności, status i data płatności (szczegóły kart i instrumentów płatniczych są przetwarzane przez operatora płatności jako odrębnego administratora).
  • Dane techniczne i eksploatacyjne: adres IP, identyfikatory urządzenia/aplikacji, typ i wersja przeglądarki/OS, ustawienia języka, informacje o połączeniu, logi, zdarzenia aplikacyjne, dane z cookies/SDK.
  • Aktywność w Usługach: wybór treści/opracowań, interakcje, komentarze, zgłoszenia przez formularz.
  • Dane kontaktowe i treść korespondencji: pytania, reklamacje, zgłoszenia.
  • Dane dot. zgód i preferencji: zgody marketingowe, preferencje cookies/SDK, sprzeciwy.
  • Dane związane z Funkcją Głosową: Wypowiedzi Audio, ich ewentualne Transkrypcje, dane o czasie rozpoczęcia i zakończenia sesji głosowej, dane techniczne niezbędne do działania funkcji głosowej oraz informacje o błędach i jakości działania tej funkcji.

6. Osoby niepełnoletnie

Usługi są przeznaczone dla Użytkowników poniżej i powyżej 16 roku życia, przy czym dla osób poniżej 16 lat wymagamy zgody Rodzica/Opiekuna na korzystanie z usług społeczeństwa informacyjnego (art. 8 RODO).

Weryfikacja zgody odbywa się poprzez prostą procedurę (np. wskazanie e-maila opiekuna i potwierdzenie linkiem, oświadczenie opiekuna lub inny równoważny środek). Brak zgody skutkuje ograniczeniem przetwarzania do niezbędnych cookies/SDK i świadczenia wyłącznie usług niewymagających konta.

Jeśli wiesz, że Uczeń korzysta z Usług bez wymaganej zgody – skontaktuj się z nami; podejmiemy odpowiednie działania (np. ograniczenie funkcji/anonimizacja/usunięcie danych Ucznia).

7. Na jakiej podstawie i w jakich celach przetwarzamy dane

7.1. Matryca cel–podstawa–zakres–odbiorcy–retencja

Cel przetwarzaniaPodstawa prawnaPrzykładowe kategorie danychGłówni odbiorcyOkres przechowywania
Założenie i utrzymanie Konta, świadczenie Usług (w tym Premium), pomoc technicznaart. 6 ust. 1 lit. b RODO (umowa)dane konta, aktywność, dane technicznedostawcy IT (hosting, utrzymanie), helpdeskczas trwania umowy + do 6 lat (roszczenia)
Rozliczenia, księgowość, podatkiart. 6 ust. 1 lit. c RODO (obowiązek prawny)dane transakcyjne, identyfikatorybiuro rachunkowe, operator płatnościmin. 5 lat (przepisy podatkowe)
Komunikacja operacyjna (powiadomienia o Usługach)art. 6 ust. 1 lit. b RODOe-mail, telefon, ID kontadostawcy e-mail/SMS/pushczas trwania umowy
Bezpieczeństwo, zapobieganie nadużyciom, logiart. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)dane techniczne, logi, aktywnośćdostawcy bezpieczeństwa, CDNdo 24 miesięcy lub do przedawnienia roszczeń
Analiza statystyczna, ulepszanie Usługart. 6 ust. 1 lit. f RODOzagregowane dane o aktywności, dane techniczneanalityka (SDK/GA)do sprzeciwu lub zanonimizowania
Personalizacja Konta (avatar/zdjęcie)art. 6 ust. 1 lit. a RODO (zgoda)wizerunekhosting/ITdo wycofania zgody lub usunięcia konta
Marketing bezpośredni własnych usługart. 6 ust. 1 lit. f RODOpodstawowe dane konta, aktywnośćnarzędzia wewnętrznedo sprzeciwu
Informacje handlowe e-mail/SMS/pushart. 6 ust. 1 lit. a RODO + UŚUDE/PTe-mail/telefon, preferencjedostawcy e-mail/SMS/pushdo wycofania zgody
Obsługa zgłoszeń (formularz, e-mail, czat)art. 6 ust. 1 lit. b/f RODOdane kontaktowe, treść zgłoszeńhelpdesk, Tidio LLCdo 3 lat od zakończenia sprawy
Dochodzenie/obrona roszczeń, archiwizacjaart. 6 ust. 1 lit. f RODOniezbędne dane z procesówkancelarie/ubezpieczycieledo przedawnienia roszczeń
Obsługa Funkcji Głosowej, w tym techniczne rozpoznawanie wypowiedzi, ewentualna transkrypcja i wygenerowanie odpowiedzi głosowej AIart. 6 ust. 1 lit. b RODOWypowiedzi Audio, Transkrypcje, dane techniczne sesji głosowejdostawcy IT i dostawcy technologii głosowychprzez czas niezbędny do realizacji funkcji oraz, w zakresie zapisanym w systemach, zgodnie z pkt 16 i zasadą minimalizacji

* szczegóły dot. narzędzi i dostawców – patrz pkt 9–10 oraz Polityka cookies/SDK.

7.2. Profilowanie i zautomatyzowane decyzje

Możemy wykorzystywać dane o aktywności do profilowania w celach:

  • dopasowania treści i funkcji Usług,
  • wykrywania nadużyć/nieuprawnionych działań.

Profilowanie nie wywołuje wobec Ciebie skutków w rozumieniu art. 22 RODO bez udziału człowieka. Masz prawo wnieść sprzeciw wobec profilowania opartego na art. 6 ust. 1 lit. f RODO – patrz pkt 12.

W zakresie Funkcji Głosowej możemy wykorzystywać dane techniczne i informacje o sposobie korzystania z tej funkcji do zapewnienia jej poprawnego działania, bezpieczeństwa i wykrywania nadużyć. Nie podejmujemy wyłącznie na tej podstawie decyzji wywołujących wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływające.

8. Czy musisz podać dane

Podanie danych niezbędnych do rejestracji Konta i świadczenia Usług jest dobrowolne, lecz konieczne do zawarcia i wykonania umowy. Niepodanie danych może ograniczyć dostęp do funkcji (np. Premium). Dane marketingowe i wizerunku – dobrowolne.

9. Odbiorcy danych: procesorzy i odrębni administratorzy

Dane udostępniamy w niezbędnym zakresie podmiotom przetwarzającym je w naszym imieniu (procesorzy) lub – w wybranych przypadkach – odrębnym administratorom.

9.1. Podmioty przetwarzające (przykładowe kategorie)

  • hosting, chmura, backup, CDN;
  • utrzymanie i rozwój IT, bezpieczeństwo, monitorowanie;
  • e-mail/SMS/push i helpdesk/czat;
  • analityka i crash reporting (SDK/GA/Firebase);
  • biuro rachunkowe.
  • dostawcy technologii rozpoznawania mowy, przetwarzania języka naturalnego i syntezy mowy – w zakresie niezbędnym do realizacji Funkcji Głosowej;

9.2. Odrębni administratorzy (przykłady)

  • Operatorzy płatności (np. PayU) – dane rozliczeniowe;
  • Facebook / Apple – w zakresie logowania i własnych celów tych dostawców;
  • Dostawcy reCAPTCHA i podobnych usług ochrony anty-bot (Google) – w zakresie swojej polityki.

Aktualną listę kluczowych dostawców (nazwa, kraj, rola, podstawa transferu) publikujemy w Załączniku: Lista Dostawców (na końcu dokumentu).

10. Transfery danych poza EOG

Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG), m.in. w USA (np. Google reCAPTCHA, wybrane SDK). Zapewniamy odpowiednie zabezpieczenia, w szczególności:

  • Standardowe Klauzule Umowne (SCC) zgodnie z art. 46 RODO,
  • oraz/lub oparcie na decyzjach stwierdzających odpowiedni poziom ochrony (np. EU–U.S. Data Privacy Framework – jeśli ma zastosowanie),
  • środkach uzupełniających (szyfrowanie, minimalizacja, TIA).

Możesz uzyskać kopię odpowiednich zabezpieczeń, kontaktując się z nami lub IOD (pkt 1).

Dotyczy to również wybranych dostawców technologii wykorzystywanych do obsługi Funkcji Głosowej, jeśli ich infrastruktura lub personel wsparcia znajdują się poza EOG.

11. Cookies i SDK (aplikacja mobilna)

Szczegółowe informacje znajdują się w Polityce cookies i SDK. Dokument zawiera:

  • kategorie plików (niezbędne/analityczne/marketingowe/funkcjonalne),
  • listę głównych dostawców (w tym SDK mobilnych),
  • cele, okresy przechowywania i podstawy prawne,
  • mechanizm zarządzania zgodami (CMP) i możliwość wycofania zgody tak samo łatwo, jak jej udzielenia.

W ustawieniach przeglądarki/aplikacji możesz też samodzielnie zarządzać cookies/IDFA/GAID (pamiętaj: ograniczenia mogą wpływać na działanie Usług).

12. Twoje prawa

Masz prawo do:

  • dostępu do danych i uzyskania kopii;
  • sprostowania (poprawienia) danych;
  • usunięcia danych („prawo do bycia zapomnianym");
  • ograniczenia przetwarzania;
  • przenoszenia danych (dla danych na podstawie zgody lub umowy);
  • sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, w tym wobec marketingu bezpośredniego i profilowania na jego potrzeby;
  • wycofania zgody w dowolnym momencie (bez wpływu na zgodność wcześniejszego przetwarzania);
  • wniesienia skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

Jak realizujemy prawa:

Odpowiadamy niezwłocznie, nie później niż w 1 miesiąc (możliwe wydłużenie o kolejne 2 miesiące w przypadkach złożonych – poinformujemy). Możemy poprosić o dodatkowe informacje w celu weryfikacji tożsamości. Co do zasady, żądania są bezpłatne; opłatę możemy pobrać jedynie w przypadku żądań ewidentnie nadmiernych lub powtarzalnych.

Wnioski wysyłaj na adresy z pkt 1 lub przez panel konta (jeśli dana funkcja jest dostępna).

13. Jak usunąć Konto i co dzieje się z danymi

Konto możesz usunąć samodzielnie w ustawieniach (jeśli funkcja jest dostępna) albo zgłaszając żądanie na adresy z pkt 1. Po usunięciu konta:

  • dane niezbędne do rozliczeń i dochodzenia roszczeń przechowujemy przez wymagane okresy (pkt 7.1),
  • treści publiczne (np. komentarze) mogą zostać zanonimizowane (bez wskazania Twoich danych identyfikujących),
  • kopie zapasowe podlegają cyklom retencji i są usuwane zgodnie z harmonogramem backupów.

14. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne, m.in.: szyfrowanie transmisji (TLS/SSL), kontrolę dostępu i uprawnień, uwierzytelnianie wieloskładnikowe dla paneli administracyjnych, pseudonimizację/minimalizację danych, segmentację środowisk, rejestrowanie i audyt dostępu, testy bezpieczeństwa, procedury reagowania na incydenty i zgłaszania naruszeń ochrony danych do UODO oraz osobom, których dane dotyczą – zgodnie z RODO.

W odniesieniu do Funkcji Głosowej stosujemy również środki ograniczające dostęp do danych audio i transkrypcji wyłącznie do przypadków uzasadnionych technicznie, bezpieczeństwem, obsługą zgłoszeń lub obowiązkami prawnymi.

15. Szczegółowe informacje o wybranych narzędziach

Tidio LLC (USA) – narzędzie czatu/helpdesku

Przekazanie danych poza EOG zabezpieczamy poprzez SCC i środki uzupełniające. Zakres: dane kontaktowe, metadane połączenia, treść zgłoszeń.

Google reCAPTCHA (Google Ireland / Google LLC)

Mechanizm ochrony przed botami wykorzystywany m.in. w formularzach. Może dochodzić do transferu danych (w tym IP, danych technicznych) do USA; stosowane są SCC/DPF (jeśli ma zastosowanie). Szczegóły: polityka prywatności Google.

Logowanie przez Facebook/Apple

Otrzymujemy wyłącznie dane niezbędne do uwierzytelnienia (ID, imię i nazwisko, e-mail, avatar – jeśli udzielisz uprawnień). Dostawcy ci działają jako odrębni administratorzy w zakresie własnych celów.

Dostawcy technologii głosowych (np. rozpoznawanie mowy / synteza mowy)

W ramach Funkcji Głosowej możemy korzystać z zewnętrznych dostawców technologicznych wspierających przetwarzanie wypowiedzi audio, ewentualną transkrypcję oraz generowanie odpowiedzi głosowych. Zakres przekazywanych danych ograniczamy do minimum niezbędnego do działania tej funkcji. W zależności od konfiguracji usługi może dochodzić do transferu danych poza EOG; w takim przypadku stosujemy odpowiednie zabezpieczenia, w szczególności SCC oraz – gdy ma zastosowanie – inne prawnie dopuszczalne mechanizmy transferowe.

Lista narzędzi/SDK jest publikowana i aktualizowana w Polityce cookies i SDK.

16. Okresy przechowywania – rozwinięcie (retencja)

  • Konto i dane operacyjne: czas trwania umowy + do 6 lat (roszczenia).
  • Logi bezpieczeństwa i zdarzenia aplikacyjne: do 24 miesięcy lub dłużej, jeśli wynika to z ochrony przed nadużyciami.
  • Dane księgowo-podatkowe: co do zasady min. 5 lat (zgodnie z przepisami).
  • Zgody, sprzeciwy i preferencje: do czasu wycofania/realizacji sprzeciwu, a następnie dowodowo przez okres przedawnienia roszczeń.
  • Dane marketingowe (własne): do wniesienia sprzeciwu.
  • Informacje handlowe (e-mail/SMS/push): do wycofania zgody.
  • Korespondencja i zgłoszenia: do 3 lat od zamknięcia sprawy, chyba że dłuższy okres wynika z roszczeń.
  • Dane związane z Funkcją Głosową: przechowujemy przez okres niezbędny do realizacji funkcji, zapewnienia bezpieczeństwa, obsługi zgłoszeń, dochodzenia lub obrony roszczeń oraz spełnienia obowiązków prawnych. Jeżeli Wypowiedzi Audio lub Transkrypcje nie są potrzebne do dalszego świadczenia Usług albo celów bezpieczeństwa, mogą być usuwane wcześniej lub przechowywane wyłącznie w postaci ograniczonej technicznie.

17. Marketing i komunikacja

Prowadzimy marketing bezpośredni naszych usług w oparciu o art. 6 ust. 1 lit. f RODO (możesz wnieść sprzeciw).

Wysyłka informacji handlowych kanałami elektronicznymi (e-mail/SMS/push) odbywa się wyłącznie za Twoją zgodą (zgodnie z UŚUDE i Prawem telekomunikacyjnym). Zgody możesz w każdej chwili wycofać.

18. Udostępnianie organom publicznym

Możemy ujawnić dane właściwym organom lub osobom trzecim, które wykażą podstawę prawną do ich uzyskania (np. sąd, policja, organy podatkowe).

19. Zmiany Polityki i sposób informowania

Polityka może być aktualizowana w związku ze zmianami prawa, technologii lub sposobu działania Usług. O istotnych zmianach poinformujemy z wyprzedzeniem, np. poprzez e-mail, powiadomienie w Aplikacji lub baner w Serwisie.

Data wejścia w życie znajduje się na początku dokumentu. Archiwum poprzednich wersji udostępniamy pod [linkiem].

20. Dane kontaktowe – ponownie

W sprawach dot. danych osobowych:

Chętnie odpowiemy na Twoje pytania dotyczące prywatności.

📋 Załącznik: Lista Dostawców

Przykładowy szablon – publikowany i aktualizowany online

DostawcaKrajRolaKategoria danychTransfer poza EOGPodstawa transferu
PayU S.A.PLOdrębny administrator – płatnościdane transakcyjnenien/d
Tidio LLCUSAProcesor – helpdesk/czatdane kontaktowe, treści czatutakSCC + środki uzupełniające
Google Ireland/Google LLCIE/USAOdrębny administrator – reCAPTCHA/analitykaIP, dane technicznemożliwySCC/DPF (jeśli dot.)
Microsoft Azure (Microsoft Ireland)IE (UE)Procesor – hosting/infrastrukturadane konta/technicznenieEEA
ElevenLabs / podmiot z grupy ElevenLabsUSA / wg aktualnej infrastrukturyProcesor – technologia głosowa / synteza mowyWypowiedzi Audio, ewentualne Transkrypcje, dane techniczne sesjimożliwySCC / DPF (jeśli ma zastosowanie) / inne właściwe zabezpieczenia

Uwaga: pełna i aktualna lista znajduje się w Polityce cookies i SDK.