Polityka prywatności TandoRPG
DRAFT - niniejszy dokument jest wersją roboczą. Ostateczna treść Polityki prywatności pojawi się przed publiczną premierą TandoRPG i zostanie zatwierdzona przez radcę prawnego.
Wersja: 2.3 Data wejścia w życie: zostanie uzupełniona przed premierą.
Niniejsza Polityka prywatności (dalej: "Polityka") zawiera informacje na temat przetwarzania danych osobowych w związku z korzystaniem z usługi TandoRPG – edukacyjnej gry do nauki ortografii języka polskiego, skierowanej do dzieci, na którą składają się:
- Portal rodzica (strona internetowa), działający pod adresem internetowym https://tandorpg.pl (dalej: "Portal"), za pośrednictwem którego rodzic lub opiekun prawny zakłada i prowadzi Konto, tworzy i zarządza profilami dzieci, zarządza Licencjami i płatnościami, generuje kody parujące oraz przegląda postępy nauki dziecka,
- Aplikacja mobilna TandoRPG na urządzenia z systemem Android oraz iOS (dalej: "Aplikacja mobilna"), z której korzysta dziecko w celu nauki ortografii,
(dalej łącznie: "Usługa") oraz kontaktu i komunikacji podejmowanej przez Administratora w związku z Usługą.
Wszelkie terminy pisane wielką literą, które nie zostały zdefiniowane inaczej w Polityce, mają znaczenie nadane im w Regulaminie Usługi, dostępnym pod adresem: /regulamin.
TandoRPG jest narzędziem o charakterze edukacyjno-rozrywkowym, służącym do nauki zasad ortografii języka polskiego poprzez lekcje, ćwiczenia, powtórki i dyktanda. Usługa jest świadczona w języku polskim.
Usługa jest skierowana do dzieci. Z uwagi na to, przetwarzanie danych osobowych dzieci odbywa się pod kontrolą i za pośrednictwem rodzica lub opiekuna prawnego, który jest jedynym posiadaczem Konta. Zasady przetwarzania danych dzieci oraz rola rodzica zostały szczegółowo opisane w sekcji "Dane dzieci i rola rodzica".
Administrator danych osobowych
Administratorem danych osobowych Użytkownika oraz potencjalnego Użytkownika lub klienta jest Idenue Sp. z o.o. z siedzibą we Wrocławiu (adres siedziby: ul. Stanisława Leszczyńskiego 4 lok. 25, 50-078 Wrocław), wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, VI Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0001217166, posiadająca NIP: 8971965299, numer REGON: 543765430, posiadająca kapitał zakładowy w wysokości 5 000 zł (pięć tysięcy złotych) wpłacony w całości (dalej: "Administrator").
Administrator nie powołał Inspektora Ochrony Danych. W sprawach dotyczących przetwarzania danych osobowych należy kontaktować się bezpośrednio z Administratorem.
Kontakt z Administratorem
We wszystkich sprawach związanych z przetwarzaniem danych osobowych Użytkownik, potencjalny Użytkownik, klient, a także rodzic lub opiekun prawny działający w imieniu dziecka, mogą kontaktować się z Administratorem:
- za pośrednictwem poczty elektronicznej: kontakt@tandorpg.pl,
- pisemnie, na adres korespondencyjny: Idenue Sp. z o.o., ul. Stanisława Leszczyńskiego 4 lok. 25, 50-078 Wrocław.
Definicje – kategorie osób i danych
Na potrzeby Polityki przyjmuje się następujące pojęcia:
- Rodzic – pełnoletni rodzic lub opiekun prawny dziecka, który zakłada i prowadzi Konto w Portalu. Rodzic jest jedynym posiadaczem Konta i osobą zawierającą umowę z Administratorem;
- Dziecko – małoletni użytkownik Aplikacji mobilnej, dla którego Rodzic utworzył profil w Portalu. Dziecko nie zakłada konta, nie podaje adresu poczty elektronicznej, numeru telefonu ani danych płatniczych;
- Profil dziecka – zestaw danych utworzony przez Rodzica w Portalu, identyfikujący dziecko w ramach Usługi wyłącznie za pomocą pseudonimu (imienia lub nazwy nadanej przez Rodzica);
- Kod parujący – jednorazowy, czasowy kod generowany przez Rodzica w Portalu, służący do połączenia (sparowania) urządzenia dziecka z odpowiednim Profilem dziecka;
- Biom – wyodrębniona część treści edukacyjnych Usługi (w Aplikacji mobilnej prezentowana jako kraina na mapie); pierwszy Biom jest dostępny bezpłatnie, bez konieczności posiadania Konta i Licencji.
Środki ochrony danych osobowych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności zabezpieczające dane przed udostępnieniem osobom nieupoważnionym, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. Środki te obejmują w szczególności:
- szyfrowanie połączenia z Portalem oraz komunikacji Aplikacji mobilnej z serwerem (interfejsem API) za pomocą protokołu SSL/TLS (HTTPS);
- przechowywanie haseł Rodziców wyłącznie w postaci zahaszowanej (z użyciem bezpiecznego algorytmu);
- przechowywanie Kodów parujących wyłącznie w postaci zahaszowanej (funkcja skrótu SHA-256 z dodatkowym, serwerowym sekretem) oraz tokenów urządzeń wyłącznie w postaci zahaszowanej (funkcja skrótu SHA-256); Administrator nie przechowuje Kodów parujących ani tokenów w postaci jawnej;
- generowanie Kodów parujących w sposób kryptograficznie losowy oraz ograniczenie ich ważności (kod jednorazowy, ważny 10 minut), co utrudnia ich odgadnięcie, a także mechanizmy ograniczania prób logowania stosowane po stronie dostawcy usługi uwierzytelniania;
- własne mechanizmy ograniczania liczby żądań (rate limiting) dla operacji rejestracji, parowania urządzeń oraz przesyłania danych edukacyjnych i zapisywania zgód;
- ograniczenie do jednego aktywnego (sparowanego) urządzenia na Profil dziecka;
- techniczne zabezpieczenie zapisów historii podejść do dyktand przed późniejszą modyfikacją (zapisy niezmienialne);
- prowadzenie rejestru audytowego usunięć Kont w postaci nieprzechowującej danych osobowych;
- ograniczenia dostępu do danych na poziomie bazy danych (mechanizm Row Level Security), zapewniające, że dane Profilu dziecka i dane edukacyjne są dostępne wyłącznie dla Rodzica będącego posiadaczem danego Konta;
- bezpieczne przechowywanie tokena sesji na urządzeniu dziecka (mechanizm bezpiecznego magazynu systemu operacyjnego) oraz automatyczne usuwanie sesji po wylogowaniu lub odłączeniu urządzenia;
- ograniczenie dostępu administracyjnego do danych wyłącznie do osób upoważnionych, z kontrolą uprawnień (ról) egzekwowaną po stronie serwera i bazy danych;
- weryfikację podpisów i idempotentność przetwarzania powiadomień od operatora płatności (webhooki);
- szyfrowanie danych w spoczynku oraz kopii zapasowych zapewniane przez dostawcę infrastruktury;
- regularne aktualizacje oprogramowania i systemów zabezpieczeń.
Administrator gwarantuje, że przetwarza dane osobowe zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej: "RODO"), ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi przepisami o ochronie danych osobowych.
Powyższe środki dotyczą danych przetwarzanych po stronie Administratora oraz w komunikacji z serwerem. Dane przechowywane lokalnie na urządzeniu dziecka w ramach korzystania z Aplikacji mobilnej (zob. sekcja "Przetwarzanie lokalne w Aplikacji mobilnej") pozostają poza bezpośrednią kontrolą Administratora – ich bezpieczeństwo zależy również od ustawień i zabezpieczeń urządzenia końcowego.
Dane dzieci i rola rodzica
TandoRPG jest skierowana do dzieci. Administrator przykłada szczególną wagę do ochrony danych osobowych dzieci i stosuje zasadę minimalizacji danych.
Rodzic jako posiadacz Konta i osoba kontrolująca przetwarzanie. Konto może założyć wyłącznie pełnoletni Rodzic lub opiekun prawny. To Rodzic zawiera z Administratorem umowę o świadczenie Usługi, akceptuje Regulamin i niniejszą Politykę, tworzy Profil dziecka oraz decyduje o zakresie danych dziecka udostępnianych w ramach Usługi. Dziecko nie zakłada własnego konta i nie zawiera umowy z Administratorem.
Minimalizacja danych dziecka. Administrator nie zbiera adresu poczty elektronicznej dziecka, jego numeru telefonu, pełnego imienia i nazwiska, daty ani roku urodzenia, adresu, nazwy szkoły ani danych płatniczych. Dziecko jest identyfikowane w ramach Usługi wyłącznie za pomocą pseudonimu (imienia lub nazwy nadanej przez Rodzica, ewentualnie samodzielnie wpisanej w Aplikacji jako imię bohatera) oraz – po sparowaniu urządzenia – wewnętrznego, technicznego identyfikatora Profilu dziecka i tokenu urządzenia.
Podstawa prawna przetwarzania danych dziecka. Usługa nie jest oferowana bezpośrednio dziecku – jest świadczona na rzecz Rodzica, który korzysta z niej aby udostępnić treści dziecku. Dane dziecka są przetwarzane w celu wykonania umowy zawartej z Rodzicem oraz na podstawie sprawowanej przez Rodzica władzy rodzicielskiej / opieki (art. 6 ust. 1 lit. b RODO oraz, w zakresie czynności podejmowanych przez Rodzica wobec danych dziecka, decyzje Rodzica jako przedstawiciela ustawowego). W zakresie, w jakim dla danej czynności wymagana byłaby zgoda, o której mowa w art. 8 RODO, zgody tej udziela i nią dysponuje Rodzic.
Kontrola Rodzica nad danymi dziecka. Rodzic w każdej chwili może, za pośrednictwem Portalu: przeglądać dane i postępy dziecka, edytować dane Profilu dziecka, wygenerować lub unieważnić Kod parujący, odłączyć (unieważnić) urządzenie dziecka, a także usunąć Profil dziecka. Rodzic może również zażądać usunięcia całego Konta wraz z powiązanymi danymi, kontaktując się z Administratorem. Realizację praw, o których mowa w sekcji "Uprawnienia", w odniesieniu do danych dziecka wykonuje Rodzic.
Brak reklam i profilowania marketingowego dzieci. W ramach Usługi Administrator nie wyświetla dzieciom reklam, nie prowadzi marketingu behawioralnego skierowanego do dzieci, nie wykorzystuje identyfikatora reklamowego (Advertising ID) urządzenia dziecka ani nie udostępnia danych dzieci sieciom reklamowym. Sygnały zgody reklamowej w narzędziu analitycznym są na stałe ustawione na "odmowa".
Zasady przetwarzania danych w Usłudze – informacje wstępne
Ze względu na różny charakter elementów Usługi, sposób przetwarzania danych osobowych różni się pomiędzy nimi:
Portal rodzica jest aplikacją internetową wymagającą założenia Konta przez Rodzica. Przetwarzanie danych odbywa się po stronie serwera Administratora i obejmuje m.in. dane Konta Rodzica, dane Profili dzieci, dane rozliczeniowe oraz dane edukacyjne dzieci synchronizowane z Aplikacji mobilnej.
Aplikacja mobilna jest pozbawiona konta po stronie dziecka. Pierwszy Biom jest dostępny bezpłatnie, bez konieczności posiadania konta ani sparowania urządzenia. Do czasu sparowania urządzenia z Profilem dziecka dane o postępach nauki są przechowywane wyłącznie lokalnie na urządzeniu (zob. sekcja "Przetwarzanie lokalne w Aplikacji mobilnej"). Po sparowaniu urządzenia za pomocą Kodu parującego Aplikacja mobilna przesyła dane o postępach nauki na serwer Administratora, dzięki czemu Rodzic może je przeglądać w Portalu.
Informacje o przetwarzanych danych osobowych
Korzystanie z Usługi wymaga przetwarzania danych osobowych w zakresie wskazanym poniżej. Poniżej można znaleźć szczegółowe informacje o celach i podstawach prawnych przetwarzania, a także o okresie przetwarzania oraz obowiązku lub dobrowolności podania danych.
Dla przejrzystości cele przetwarzania zostały pogrupowane w kategorie:
- A. Konto Rodzica, Profile dzieci i świadczenie Usługi edukacyjnej;
- B. Płatności, Licencje i kody podarunkowe;
- C. Cele wspólne (komunikacja, newsletter, analityka, bezpieczeństwo, obowiązki prawne).
A. Konto Rodzica, Profile dzieci i świadczenie Usługi edukacyjnej
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna | Informacje dodatkowe |
|---|---|---|---|
| Założenie i prowadzenie Konta Rodzica (rejestracja, logowanie, odzyskiwanie i zmiana hasła, zarządzanie profilem) | 1. imię lub pseudonim Rodzica (nazwa wyświetlana) 2. adres poczty elektronicznej 3. hasło (przechowywane wyłącznie w postaci zahaszowanej) 4. data akceptacji Regulaminu i Polityki, status potwierdzenia adresu e-mail |
art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do zawarcia i wykonania umowy o świadczenie Usługi zawartej z Rodzicem lub podjęcia działań przed jej zawarciem) |
Podanie imienia lub pseudonimu, adresu e-mail i hasła jest dobrowolne, lecz niezbędne do założenia Konta i korzystania z Portalu (konsekwencją ich niepodania jest niemożność założenia Konta). Administrator nie zbiera w ramach Konta innych danych identyfikacyjnych Rodzica (np. numeru telefonu). Administrator będzie przetwarzał ww. dane do czasu usunięcia Konta przez Rodzica, a po jego usunięciu – do czasu przedawnienia roszczeń wynikających z umowy o świadczenie Usługi. |
| Tworzenie i zarządzanie Profilami dzieci | 1. pseudonim dziecka (imię lub nazwa nadana przez Rodzica – display name) 2. ustawienia awatara (kolor, ikona) oraz preferencje i ustawienia nauki Profilu dziecka (m.in. dzienny limit czasu korzystania z aplikacji, liczba podejść w arenie wymaganych do odblokowania kolejnego dyktanda, próg zaliczenia lekcji i dyktand, podpowiedzi, prędkość odtwarzania audio, limit czasu odpowiedzi w dyktandzie, zakres udostępnionych dziecku Biomów, ustawienia powiadomień) 3. publiczny identyfikator Profilu dziecka (losowo generowany, 12-znakowy identyfikator prezentowany w Portalu i w Aplikacji mobilnej, służący wyłącznie do obsługi zgłoszeń wsparcia; nie służy do uwierzytelniania) |
art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy o świadczenie Usługi zawartej z Rodzicem; dane dziecka są dostarczane i kontrolowane przez Rodzica – zob. sekcja "Dane dzieci i rola rodzica") |
Podanie danych Profilu dziecka jest dobrowolne, lecz niezbędne do korzystania z funkcji edukacyjnych dla danego dziecka. Administrator stosuje zasadę minimalizacji – nie wymaga podawania prawdziwego imienia i nazwiska dziecka. Dane są przechowywane do czasu usunięcia Profilu lub Konta. Jeżeli Profil pozostaje bez aktywnej Licencji, jeden miesiąc kalendarzowy po wygaśnięciu najpóźniejszej przypisanej Licencji zostaje oznaczony do usunięcia; po ostrzeżeniu Rodzica jest usuwany nie wcześniej niż po kolejnych 30 dniach, chyba że wcześniej zostanie do niego przypisana nowa aktywna Licencja. Profil, do którego nigdy nie przypisano Licencji, nie podlega automatycznemu cyklowi i pozostaje przechowywany do czasu usunięcia Profilu lub Konta przez Rodzica. |
| Parowanie urządzenia dziecka z Profilem dziecka (wydanie i obsługa Kodu parującego, przypisanie urządzenia, sesja) | 1. Kod parujący (przechowywany wyłącznie w postaci zahaszowanej), data ważności i wykorzystania/unieważnienia kodu 2. potwierdzenie (zgoda) Rodzica rejestrowane przed wygenerowaniem Kodu parującego (zob. wiersz dotyczący rozliczalności w sekcji C) 3. token urządzenia (przechowywany wyłącznie w postaci zahaszowanej) 4. etykieta urządzenia (nadawana opcjonalnie, domyślnie "Urządzenie dziecka") 5. data ostatniej synchronizacji, data unieważnienia urządzenia |
art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy o świadczenie Usługi – umożliwienia korzystania z Aplikacji mobilnej na urządzeniu dziecka) |
Wygenerowanie Kodu parującego wymaga aktywnej Licencji przypisanej do danego dziecka oraz potwierdzenia przez Rodzica skutków sparowania (wykorzystanie Licencji). Kod jest jednorazowy, składa się z 8 znaków i pozostaje ważny przez 10 minut. Rodzic może w każdej chwili unieważnić Kod lub odłączyć urządzenie w Portalu. Administrator będzie przetwarzał Kody parujące do czasu ich wykorzystania, wygaśnięcia lub unieważnienia, a dane urządzenia – do czasu unieważnienia urządzenia lub usunięcia Profilu dziecka. |
| Zapisywanie i prezentowanie postępów nauki dziecka (dane edukacyjne) po sparowaniu urządzenia | 1. wyniki i zaliczenie dyktand oraz szczegółowa historia podejść do dyktand (m.in. identyfikator Biomu i rozdziału, daty rozpoczęcia i zakończenia podejścia oraz data odebrania danych przez serwer, czas trwania, wynik procentowy, próg i status zaliczenia, ustawiony limit czasu odpowiedzi, liczba odpowiedzi poprawnych, błędnych i udzielonych po czasie) 2. szczegółowe wyniki poszczególnych słów w dyktandzie (m.in. słowo, litera oczekiwana i litera wpisana, wynik odpowiedzi) 3. lista błędnie zapisanych słów wraz z liczbą wystąpień i datą ostatniego wystąpienia 4. postęp w poszczególnych Biomach i punkty doświadczenia (XP) 5. zagregowany postęp ogólny (XP, passa / streak) 6. migawki stanu nauki synchronizowane z urządzenia (kopia postępów zapisanych w Aplikacji mobilnej) 7. zagregowane podsumowanie ostatniej aktywności Profilu dziecka (data ostatniej aktywności i ostatniego dyktanda), wykorzystywane w celu administrowania Usługą |
art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy o świadczenie Usługi – zapisywania postępów nauki, dostosowywania ćwiczeń oraz udostępniania Rodzicowi wglądu w postępy dziecka) |
Dane edukacyjne są przesyłane na serwer Administratora dopiero po sparowaniu urządzenia z Profilem dziecka. Przed sparowaniem (np. w bezpłatnym pierwszym Biomie) postępy są przechowywane wyłącznie lokalnie na urządzeniu. Dane edukacyjne są wykorzystywane do prezentowania Rodzicowi postępów oraz do dostosowywania ćwiczeń do historii odpowiedzi dziecka (personalizacja treści edukacyjnych – zob. sekcja "Profilowanie i zautomatyzowane podejmowanie decyzji"). Nie są wykorzystywane do reklamy ani profilowania marketingowego. Zapisy historii podejść do dyktand są po zapisaniu niezmienialne (zabezpieczenie techniczne przed modyfikacją). W przypadku zresetowania postępów w Aplikacji mobilnej wcześniejsza historia podejść do dyktand przestaje być prezentowana w Portalu, pozostaje jednak przechowywana do czasu usunięcia Profilu dziecka lub Konta. Administrator będzie przetwarzał ww. dane do czasu usunięcia Profilu dziecka lub Konta przez Rodzica. |
B. Płatności, Licencje i kody podarunkowe
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna | Informacje dodatkowe |
|---|---|---|---|
| Realizacja płatności i obsługa Licencji (dostęp płatny do Biomów innych niż pierwszy) | 1. adres poczty elektronicznej Rodzica 2. imię i nazwisko oraz adres rozliczeniowy (zbierane w formularzu operatora płatności), opcjonalnie NIP 3. kwota, waluta, wybrany Plan i metoda płatności (BLIK, Przelewy24, Visa, Mastercard) oraz identyfikatory transakcji 4. status i okres ważności Licencji powiązanej z Kontem i (opcjonalnie) Profilem dziecka 5. dane obsługi zwrotów płatności (żądanie zwrotu, status zwrotu u operatora płatności, dane faktury korygującej) |
art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy o dostarczenie treści/usługi cyfrowej – odpłatnego dostępu do Usługi) |
Podanie ww. danych jest dobrowolne, lecz niezbędne do realizacji płatności i uzyskania płatnego dostępu (konsekwencją ich niepodania jest niemożność zawarcia i wykonania umowy odpłatnej). Płatności są obsługiwane przez zewnętrznego operatora płatności (Stripe). Dane karty płatniczej są przetwarzane bezpośrednio przez operatora płatności i nie są przechowywane na serwerach Administratora. Sprzedaż jest prowadzona na terytorium Polski. Każda opłacona transakcja jest automatycznie dokumentowana fakturą VAT wystawianą w zewnętrznym systemie fakturowania (inFakt), załączaną do wiadomości potwierdzającej zakup lub przesyłaną na adres e-mail podany podczas płatności; faktury oraz ewentualne faktury korygujące są także dostępne do pobrania w Portalu (historia płatności). W przypadku zwrotu płatności wystawiana jest faktura korygująca, a akceptacja zwrotu jest potwierdzana pocztą elektroniczną z załączoną fakturą korygującą. Administrator będzie przetwarzał ww. dane do czasu przedawnienia roszczeń wynikających z umowy. |
| Obsługa kodów podarunkowych (zakup na prezent i ich realizacja) | 1. adres poczty elektronicznej osoby zamawiającej 2. imię i nazwisko oraz adres rozliczeniowy zamawiającego (zbierane w formularzu operatora płatności), opcjonalnie NIP 3. dane zamówienia i kodu (Plan, kwota, status, data wystawienia i data ważności kodu, identyfikatory transakcji) 4. dane realizacji kodu (status, daty, identyfikator Konta realizującego kod) |
art. 6 ust. 1 lit. b RODO (wykonanie umowy o dostarczenie kodu / treści cyfrowej) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – obsługa i rozliczenie kodów podarunkowych) |
Podanie ww. danych jest dobrowolne, lecz niezbędne do zamówienia lub realizacji kodu podarunkowego. Zakup nie wymaga posiadania Konta; kod wraz z kartą podarunkową (PDF) jest dostarczany pocztą elektroniczną na adres podany podczas płatności. Kod jest ważny 12 miesięcy od wystawienia. Zasady określa Regulamin kart podarunkowych. Administrator będzie przetwarzał ww. dane do czasu realizacji lub wygaśnięcia kodu oraz przez okres przedawnienia roszczeń. |
| Spełnianie obowiązków podatkowych i rachunkowych (m.in. wystawienie faktury, przechowywanie dokumentacji księgowej) | 1. imię i nazwisko / firma 2. adres e-mail 3. adres rozliczeniowy 4. NIP i inne dane rejestrowe (jeśli dotyczy) 5. pozycje faktury i dane transakcji |
art. 6 ust. 1 lit. c RODO (przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze, wynikającego z prawa podatkowego i przepisów o rachunkowości) |
Podanie ww. danych jest dobrowolne, lecz niezbędne do spełnienia przez Administratora obowiązków podatkowych i rachunkowych. Faktury VAT są wystawiane automatycznie w systemie inFakt. Administrator będzie przetwarzał ww. dane przez okres 5 lat od końca roku, w którym upłynął termin zapłaty podatku za rok poprzedni. |
C. Cele wspólne
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna | Informacje dodatkowe |
|---|---|---|---|
| Obsługa zapytań i korespondencji (wsparcie, w tym kanał kontakt@tandorpg.pl) | 1. imię / nazwa 2. adres poczty elektronicznej 3. inne dane zawarte w wiadomości do Administratora |
art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – udzielenie odpowiedzi na zapytanie i obsługa korespondencji) |
Podanie ww. danych jest dobrowolne, lecz niezbędne do otrzymania odpowiedzi. Administrator będzie przetwarzał ww. dane przez okres prowadzenia korespondencji oraz do 3 lat po jej zakończeniu (okres przedawnienia roszczeń), albo do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu przetwarzania (w zależności od tego, które ze zdarzeń nastąpi wcześniej). |
| Przeprowadzenie postępowania reklamacyjnego | 1. imię i nazwisko 2. adres poczty elektronicznej 3. inne dane zawarte w wiadomości do Administratora |
art. 6 ust. 1 lit. c RODO – Konsument i Przedsiębiorca na prawach Konsumenta (wypełnienie obowiązku prawnego, w tym udzielenia odpowiedzi na reklamację – art. 7a ustawy o prawach konsumenta oraz realizacji uprawnień z tytułu niezgodności Przedmiotu świadczenia cyfrowego z umową) art. 6 ust. 1 lit. b RODO – Przedsiębiorca (realizacja umowy i uprawnień przyznanych na jej gruncie) |
Podanie ww. danych jest dobrowolne, lecz niezbędne do otrzymania odpowiedzi na reklamację lub realizacji uprawnień z umowy. Administrator będzie przetwarzał ww. dane przez czas postępowania reklamacyjnego, a w wypadku realizacji uprawnień – do czasu ich przedawnienia. |
| Zawarcie i wykonanie umowy o dostarczanie Newslettera | 1. adres poczty elektronicznej 2. dane potwierdzające udzielenie zgody (treść zgody, wersja dokumentów, data) |
art. 6 ust. 1 lit. a RODO (zgoda wyrażona poprzez podanie adresu e-mail, zaznaczenie checkboxa i kliknięcie przycisku zapisu, potwierdzona kliknięciem linku potwierdzającego przesłanego pocztą elektroniczną – model podwójnego potwierdzenia, tzw. double opt-in) oraz art. 6 ust. 1 lit. b RODO (wykonanie umowy o dostarczanie Newslettera) oraz, w zakresie komunikacji elektronicznej, art. 398 ustawy – Prawo komunikacji elektronicznej (odrębna zgoda na otrzymywanie informacji handlowych i marketingowych drogą elektroniczną; zgoda obejmuje wyłącznie kanał e-mail) |
Zapis na Newsletter jest dobrowolny i niezależny od korzystania z Usługi. Odmowa nie wywołuje żadnych konsekwencji. Zapis odbywa się w modelu podwójnego potwierdzenia (double opt-in): po wypełnieniu formularza Administrator przesyła wiadomość z linkiem potwierdzającym; Umowa o dostarczanie Newslettera zostaje zawarta, a adres dodany do listy wysyłkowej, dopiero z chwilą kliknięcia tego linku. Adres niepotwierdzony nie jest wykorzystywany do wysyłki Newslettera i jest usuwany po upływie 30 dni od zapisu. Użytkownik może w każdej chwili zrezygnować, klikając link "wypisz się" zawarty w każdej wiadomości (link prowadzi do strony, na której rezygnację potwierdza się jednym kliknięciem) lub kontaktując się z Administratorem. Rezygnacja jest skuteczna niezwłocznie i jest potwierdzana wiadomością e-mail. Administrator będzie przetwarzał ww. dane do momentu wycofania zgody. Po cofnięciu zgody adres e-mail może być przechowywany wyłącznie w celu obrony przed roszczeniami (art. 6 ust. 1 lit. f RODO) przez okres przedawnienia (3 lata), po czym jest trwale usuwany. |
| Rejestrowanie udzielonych zgód i akceptacji dokumentów (rozliczalność) | 1. identyfikator Konta (jeśli dotyczy) lub adres e-mail 2. rodzaj zgody/akceptacji, wersja dokumentów oraz dokładna treść zaakceptowanego oświadczenia 3. adres IP, informacje o urządzeniu/przeglądarce (user agent), data |
art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku rozliczalności – art. 5 ust. 2 i art. 7 ust. 1 RODO) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – wykazanie udzielenia zgód i akceptacji) |
Dane są zapisywane automatycznie w momencie rejestracji, zakupu (w tym zakupu kodu podarunkowego bez Konta), realizacji kodu podarunkowego, generowania Kodu parującego, zapisu na Newsletter oraz decyzji dotyczących plików cookies, w celu wykazania, na jaką treść Użytkownik wyraził zgodę. Administrator będzie przetwarzał ww. dane przez okres niezbędny do wykazania rozliczalności oraz do czasu przedawnienia roszczeń; adres IP zapisany przy akceptacji jest przechowywany maksymalnie 12 miesięcy. |
| Analiza aktywności w Portalu (narzędzia analityczne) | 1. data i godzina odwiedzin 2. numer IP urządzenia (z włączoną anonimizacją w Google Analytics) 3. rodzaj systemu operacyjnego i przeglądarki 4. przybliżona lokalizacja 5. czas spędzony w Portalu, odwiedzone podstrony i podejmowane działania 6. pseudonimowy identyfikator nadawany przez narzędzie analityczne |
art. 6 ust. 1 lit. a RODO (zgoda wyrażona za pośrednictwem banera cookie – narzędzia analityczne uruchamiane są wyłącznie po jej udzieleniu) |
Wyrażenie zgody jest dobrowolne. Odmowa nie wpływa na możliwość korzystania z Usługi. Narzędzia analityczne wykorzystywane są wyłącznie w celach statystycznych (analiza zagregowanego ruchu). Sygnały zgody reklamowej są ustawione na "odmowa"; dane nie służą profilowaniu indywidualnych Użytkowników ani reklamie. Aplikacja mobilna nie zawiera SDK analitycznych ani reklamowych. Administrator będzie przetwarzał ww. dane do 14 miesięcy od daty zebrania, a w przypadku wcześniejszego cofnięcia zgody – do momentu cofnięcia zgody. |
| Administrowanie Usługą (logi serwera) | 1. adres IP 2. data i czas serwera 3. informacje o przeglądarce / kliencie 4. informacje o systemie operacyjnym Powyższe dane są zapisywane automatycznie w logach serwera przy korzystaniu z Portalu oraz przy komunikacji Aplikacji mobilnej z serwerem. Przy komunikacji Aplikacji mobilnej z serwerem zapisywane są ponadto dane techniczne żądań synchronizacji (data, ścieżka i status żądania, czas przetwarzania, rozmiary przesyłanych danych, kody błędów oraz identyfikatory urządzenia i Profilu dziecka), wykorzystywane do monitorowania prawidłowego działania synchronizacji. |
art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – zapewnienie prawidłowego i bezpiecznego działania Usługi, w tym wykrywanie nadużyć) |
Podanie ww. danych jest dobrowolne, lecz niezbędne do zapewnienia prawidłowego działania Usługi. Administrator będzie przetwarzał ww. dane do 30 dni od daty zebrania lub do czasu skutecznego wniesienia sprzeciwu (w zależności od tego, które ze zdarzeń nastąpi wcześniej). Zapisy zdarzeń płatniczych (powiadomienia webhook od operatora płatności) są przechowywane do 12 miesięcy. |
| Zapewnienie bezpieczeństwa i zapobieganie nadużyciom (m.in. ochrona Kodów parujących, wykrywanie nadużyć płatniczych) | 1. adres IP, identyfikatory techniczne 2. dane o próbach użycia Kodów parujących i logowania 3. dane urządzeń i sesji |
art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – bezpieczeństwo Usługi, ochrona danych dzieci i zapobieganie nadużyciom) |
Przetwarzanie jest niezbędne do ochrony Usługi i danych dzieci. Administrator będzie przetwarzał ww. dane przez okres niezbędny do zapewnienia bezpieczeństwa oraz do czasu przedawnienia ewentualnych roszczeń. |
| Wypełnienie obowiązków związanych z ochroną danych osobowych | 1. imię i nazwisko 2. dane kontaktowe podane przez osobę (adres e-mail; adres do korespondencji; numer telefonu) |
art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego wynikającego z przepisów o ochronie danych osobowych, m.in. realizacji uprawnień przyznanych przez RODO) |
Podanie ww. danych jest dobrowolne, lecz niezbędne do prawidłowej realizacji uprawnień przyznanych przez RODO. Administrator będzie przetwarzał ww. dane do czasu upływu terminów przedawnienia roszczeń z tytułu naruszenia przepisów o ochronie danych osobowych. |
| Ustalenie, dochodzenie lub obrona przed roszczeniami | 1. imię i nazwisko / firma 2. adres poczty elektronicznej 3. adres zamieszkania / siedziby 4. NIP (jeśli dotyczy) |
art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – ustalenie, dochodzenie lub obrona przed roszczeniami mogącymi powstać w związku z wykonywaniem umów) |
Podanie ww. danych jest dobrowolne, lecz niezbędne do ustalenia, dochodzenia lub obrony przed roszczeniami. Administrator będzie przetwarzał ww. dane do czasu upływu terminów przedawnienia roszczeń. |
Przetwarzanie lokalne w Aplikacji mobilnej
Aplikacja mobilna została zaprojektowana z myślą o minimalizacji przetwarzania danych osobowych dziecka po stronie serwera.
Dane przechowywane lokalnie na urządzeniu. Do czasu sparowania urządzenia z Profilem dziecka oraz w odniesieniu do bezpłatnego pierwszego Biomu (dostępnego bez konta) dane związane z korzystaniem z Aplikacji są przechowywane wyłącznie lokalnie na urządzeniu dziecka i nie są przesyłane na serwer Administratora. Dane te obejmują w szczególności: imię/pseudonim bohatera, wybór awatara, punkty doświadczenia (XP), poziom i nagrody, ukończone i odblokowane treści, wyniki i stan ukończenia lekcji, zagregowane wyniki ćwiczeń (w tym liczbę poprawnych i błędnych odpowiedzi dla poszczególnych słów), listę słów do powtórki, wyniki dyktand oraz informację o wykonaniu codziennego wyzwania.
Bezpieczne przechowywanie sesji. Po sparowaniu urządzenia Aplikacja przechowuje token sesji oraz dane licencji (m.in. identyfikator urządzenia, identyfikator Profilu dziecka, kod planu, datę ważności) w bezpiecznym magazynie systemu operacyjnego (na urządzeniach natywnych – mechanizm bezpiecznego magazynu, np. expo-secure-store; w podglądzie webowym – zaszyfrowana pamięć przeglądarki). Aplikacja nie przechowuje hasła Rodzica. Po wylogowaniu lub odłączeniu urządzenia sesja jest usuwana, a Aplikacja podejmuje próbę unieważnienia urządzenia po stronie serwera.
Dane przesyłane na serwer. Po sparowaniu Aplikacja przesyła na serwer Administratora: Kod parujący wpisany przez dziecko (w celu wymiany na token urządzenia), opcjonalną etykietę urządzenia, token sesji (w nagłówku autoryzacji) oraz dane edukacyjne opisane w sekcji A. Niezależnie od powyższego, w związku z komunikacją z serwerem przetwarzane są dane techniczne (logi serwera – zob. sekcja C).
Brak zbędnych uprawnień, reklam i trackerów. Aplikacja mobilna nie zbiera precyzyjnej lokalizacji, nie korzysta z aparatu, mikrofonu ani kontaktów, nie przesyła identyfikatora reklamowego (Advertising ID) oraz nie zawiera SDK reklamowych, analitycznych ani społecznościowych. Aplikacja nie umożliwia czatu, publikowania treści przez dzieci ani tworzenia publicznych profili.
Kontrola nad danymi lokalnymi. Dane przechowywane lokalnie pozostają pod kontrolą użytkownika urządzenia. Mogą zostać usunięte poprzez wylogowanie/odłączenie urządzenia w Aplikacji, usunięcie danych aplikacji w ustawieniach systemu lub odinstalowanie Aplikacji. Bezpieczeństwo danych lokalnych zależy również od zabezpieczeń urządzenia końcowego.
Profilowanie i zautomatyzowane podejmowanie decyzji
W ramach Usługi nie dochodzi do profilowania w rozumieniu art. 4 pkt 4 RODO (tj. zautomatyzowanego przetwarzania służącego ocenie cech osobowych w celu kierowania marketingu lub innych działań dostosowanych do indywidualnej sytuacji), ani do zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO, wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na Użytkownika lub dziecko.
Dostosowywanie ćwiczeń do historii odpowiedzi dziecka (tzw. adaptacyjna nauka i powtórki błędnie zapisanych słów) stanowi personalizację treści edukacyjnych w ramach wykonania umowy o świadczenie Usługi i służy wyłącznie celom dydaktycznym. Nie służy ono ocenie cech osobowych dziecka, marketingowi ani reklamie i nie stanowi profilowania w rozumieniu RODO.
Dane zbierane za pomocą narzędzi analitycznych (Google Analytics) służą wyłącznie do zagregowanej analizy ruchu w Portalu i nie są wykorzystywane do profilowania indywidualnych Użytkowników. Wobec dzieci nie jest prowadzone profilowanie ani marketing behawioralny.
Odbiorcy danych osobowych
Odbiorcami danych osobowych będą następujące podmioty zewnętrzne współpracujące z Administratorem, działające jako podmioty przetwarzające na podstawie zawartych z Administratorem umów powierzenia przetwarzania danych:
- Lovable Labs AB (Box 190, 101 23 Sztokholm, Szwecja) – dostawca platformy hostingowej i zaplecza (Lovable Cloud) obejmującego bazę danych, uwierzytelnianie i powiązane usługi infrastruktury (oparte o technologię Supabase); przetwarza wszystkie dane aplikacyjne opisane w niniejszej Polityce;
- Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) – dostawca infrastruktury hostingowej i warstwy brzegowej (edge), przez którą przechodzi ruch sieciowy Usługi;
- Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlandia; podmiot powiązany: Stripe, Inc., USA) – dostawca usług płatniczych; przetwarza dane niezbędne do realizacji płatności (m.in. adres e-mail, adres rozliczeniowy, dane transakcji, dane karty płatniczej po stronie operatora);
- inFakt Sp. z o.o. (ul. Szlak 49, 31-153 Kraków, Polska) – dostawca systemu fakturowania; przetwarza dane nabywców (imię i nazwisko / firma, adres rozliczeniowy, NIP, adres e-mail, pozycje faktur) w celu automatycznego wystawiania i doręczania faktur VAT;
- Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia) – dostawca narzędzi analitycznych (Google Analytics); dane mogą być przekazywane do Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA);
- Plus Five Five, Inc. (Resend.com, 2261 Market Street #5039, San Francisco, CA 94114, USA) – dostawca systemu mailingowego wykorzystywanego do obsługi Newslettera (w tym wiadomości potwierdzających zapis, powitalnych i potwierdzających rezygnację) oraz wiadomości transakcyjnych, w tym: potwierdzeń rejestracji i wiadomości powitalnych, wiadomości służących zmianie (resetowi) hasła, potwierdzeń zakupu (wraz z załączoną fakturą), dostarczania kodów podarunkowych (wraz z fakturą przesyłaną odrębną wiadomością), informacji o zwrotach płatności (w tym potwierdzeń przyjęcia zwrotu i podjęcia jego obsługi), powiadomień o usunięciu Konta, ostrzeżeń o planowanym usunięciu Profilu dziecka po wygaśnięciu Licencji oraz dostarczania kopii danych, o których mowa w sekcji "Uprawnienia".
Ponadto, dane osobowe mogą być udostępniane podmiotom świadczącym usługi księgowe i prawne na rzecz Administratora, dostawcom sklepów z aplikacjami (Google Play, App Store) w zakresie wynikającym z dystrybucji Aplikacji, a także mogą zostać przekazane podmiotom publicznym lub prywatnym, jeśli taki obowiązek będzie wynikał z powszechnie obowiązujących przepisów prawa, prawomocnego wyroku sądu lub prawomocnej decyzji administracyjnej.
Przekazywanie danych osobowych do państwa trzeciego
W związku z korzystaniem przez Administratora z usług dostarczanych m.in. przez Cloudflare, Inc., Stripe, Inc., Google LLC oraz Plus Five Five, Inc. (Resend.com) dane osobowe mogą być przekazywane do państw trzecich, w szczególności do Stanów Zjednoczonych. Podstawą przekazania danych są:
- decyzja wykonawcza Komisji (UE) 2023/1795 z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych osobowych zapewniany przez Ramy ochrony danych UE–USA (EU–US Data Privacy Framework) – w odniesieniu do podmiotów ze Stanów Zjednoczonych, które przystąpiły do tego programu (art. 45 RODO);
- standardowe klauzule umowne zapewniające odpowiedni poziom ochrony, zgodne z decyzją wykonawczą Komisji (UE) 2021/914 z dnia 4 czerwca 2021 r. – w odniesieniu do pozostałych przypadków (art. 46 ust. 2 lit. c RODO), w razie potrzeby wraz z dodatkowymi środkami zabezpieczającymi.
Użytkownik ma prawo uzyskać od Administratora kopię danych przekazywanych do państwa trzeciego oraz informację o zastosowanych zabezpieczeniach, kontaktując się pod adresem: kontakt@tandorpg.pl.
Okres przechowywania danych
Administrator przechowuje dane osobowe przez okres niezbędny do realizacji celów, dla których zostały zebrane. Szczegółowe okresy wskazano w tabelach celów przetwarzania powyżej. Podsumowanie:
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane Konta Rodzica | Do czasu usunięcia Konta przez Rodzica, a następnie do czasu przedawnienia roszczeń z umowy o świadczenie Usługi |
| Dane Profilu dziecka i dane edukacyjne | Do czasu usunięcia Profilu dziecka lub Konta przez Rodzica; przy braku aktywnej Licencji Profil jest oznaczany do usunięcia jeden miesiąc kalendarzowy po wygaśnięciu najpóźniejszej przypisanej Licencji i usuwany nie wcześniej niż 30 dni po przyjęciu ostrzeżenia e-mail, o ile wcześniej nie zostanie do niego przypisana nowa aktywna Licencja. Profil, do którego nigdy nie przypisano Licencji, pozostaje poza automatycznym cyklem do czasu usunięcia Profilu lub Konta przez Rodzica |
| Kody parujące | Do czasu wykorzystania, wygaśnięcia lub unieważnienia kodu |
| Tokeny i dane urządzeń dziecka | Do czasu unieważnienia urządzenia lub usunięcia Profilu dziecka |
| Dane Licencji i rozliczeniowe | Do czasu przedawnienia roszczeń wynikających z umowy |
| Kody podarunkowe i dane zamówień prezentowych | Do czasu realizacji lub wygaśnięcia kodu oraz do przedawnienia roszczeń; dokumentacja rozliczeniowa – zgodnie z przepisami podatkowymi |
| Dane wynikające z obowiązków podatkowych i rachunkowych (w tym faktury) | 5 lat od końca roku, w którym upłynął termin zapłaty podatku za rok poprzedni |
| Dane z korespondencji i wsparcia | Przez okres prowadzenia korespondencji oraz do 3 lat po jej zakończeniu |
| Logi serwera (dane techniczne) | Do 30 dni od daty zebrania |
| Zapisy zdarzeń płatniczych (webhooki) | Do 12 miesięcy od daty zebrania |
| Dane Google Analytics | Do 14 miesięcy od daty zebrania lub do cofnięcia zgody |
| Adres e-mail Newslettera | Do momentu cofnięcia zgody; po cofnięciu – do 3 lat na podstawie prawnie uzasadnionego interesu (obrona przed roszczeniami); adres niepotwierdzony (bez kliknięcia linku potwierdzającego) – 30 dni od zapisu |
| Rejestr zgód i akceptacji (rozliczalność) | Przez okres niezbędny do wykazania rozliczalności oraz do czasu przedawnienia roszczeń; adres IP zapisany przy akceptacji – maksymalnie 12 miesięcy |
| Rejestr żądań kopii danych (audyt realizacji żądań, o których mowa w § 5 ust. 10 Regulaminu) | Przechowywany również po usunięciu Konta – do czasu przedawnienia roszczeń |
| Dane przetwarzane w celu dochodzenia i obrony przed roszczeniami | Do czasu upływu terminów przedawnienia roszczeń |
Dane przechowywane lokalnie na urządzeniu dziecka (zob. sekcja "Przetwarzanie lokalne w Aplikacji mobilnej") pozostają pod kontrolą użytkownika urządzenia i mogą zostać usunięte w dowolnym momencie.
Automatyczne usunięcie Profilu dziecka obejmuje dane z aktywnych systemów Administratora: sam Profil, ustawienia, Kody parujące, tokeny i dane urządzeń, migawki postępów, historię dyktand i odpowiedzi, błędnie zapisane słowa, postęp w Biomach oraz zagregowane dane aktywności. Dane Licencji, faktury, dowody transakcji i zgód oraz ograniczone rejestry audytowe nie są danymi edukacyjnymi Profilu i pozostają przechowywane wyłącznie przez właściwe dla nich okresy wskazane powyżej.
Usunięte dane mogą pozostawać przez ograniczony czas w odizolowanych kopiach bezpieczeństwa, do czasu ich nadpisania zgodnie ze zwykłym cyklem kopii dostawcy infrastruktury. Kopie takie nie są wykorzystywane w bieżącej działalności ani przywracane inaczej niż w przypadku odtwarzania systemu po awarii; po odtworzeniu reguła usunięcia jest stosowana ponownie.
Uprawnienia
W związku z przetwarzaniem danych osobowych, Rodzicowi (działającemu także w imieniu dziecka w zakresie danych dziecka), Użytkownikowi, potencjalnemu Użytkownikowi lub klientowi (dalej łącznie "Użytkownik") przysługują następujące uprawnienia:
- prawo dostępu do danych (art. 15 RODO) – prawo do uzyskania informacji, jakie dane osobowe są przetwarzane przez Administratora, oraz do otrzymania kopii tych danych. Wydanie pierwszej kopii jest darmowe, za kolejne Administrator może naliczyć opłatę;
- prawo do sprostowania danych (art. 16 RODO) – jeżeli przetwarzane dane staną się nieaktualne lub niekompletne (lub w inny sposób niepoprawne), Użytkownik ma prawo zażądać ich sprostowania;
- prawo do usunięcia danych (art. 17 RODO) – w pewnych sytuacjach Użytkownik może zwrócić się do Administratora o usunięcie danych osobowych, np. gdy: dane przestaną być potrzebne do celów, dla których je zebrano; Użytkownik skutecznie cofnął zgodę – o ile Administrator nie ma innej podstawy prawnej; przetwarzanie jest niezgodne z prawem; konieczność usunięcia wynika z obowiązku prawnego. W szczególności Rodzic może w każdej chwili trwale usunąć Profil dziecka bezpośrednio w Portalu (operacja jest nieodwracalna i wymaga potwierdzenia poprzez wpisanie nazwy Profilu); usunięcie Profilu powoduje odłączenie sparowanego urządzenia, a przypisana Licencja nie jest usuwana – wraca do puli Licencji Konta i może zostać przypisana innemu Profilowi. Rodzic może także zażądać usunięcia całego Konta wraz z powiązanymi danymi, kontaktując się z Administratorem; informacje o zasadach usuwania Konta i danych są dostępne również pod adresem /usuwanie-konta. Usunięcie Konta jest poprzedzone powiadomieniem przesyłanym pocztą elektroniczną i obejmuje powiązane Profile dzieci, dane urządzeń oraz dane edukacyjne; dane rozliczeniowe oraz dowody udzielonych zgód są przechowywane przez okresy wskazane w sekcji "Okres przechowywania danych". Usunięcie Konta następuje po zrealizowaniu oczekującego żądania kopii danych, o którym mowa w pkt 4 poniżej;
- prawo do przenoszenia danych (art. 20 RODO) – w przypadku, gdy dane są przetwarzane na podstawie zgody albo w celu wykonania umowy, Użytkownik ma prawo przenieść swoje dane do innego administratora. Rodzic może w szczególności zażądać nieodpłatnego udostępnienia kopii danych Konta oraz danych edukacyjnych dziecka w powszechnie używanym formacie nadającym się do odczytu maszynowego, na zasadach opisanych w § 5 ust. 10 Regulaminu; kopia jest przekazywana w terminie 30 dni od zgłoszenia, wyłącznie na potwierdzony adres poczty elektronicznej przypisany do Konta;
- prawo do cofnięcia zgody (art. 7 ust. 3 RODO) – w przypadku, gdy dane przetwarzane są na podstawie zgody, Użytkownik ma prawo cofnąć ją w każdym momencie (cofnięcie nie wpływa na zgodność z prawem przetwarzania dokonanego przed cofnięciem);
- prawo do ograniczenia przetwarzania (art. 18 RODO) – Użytkownik może zażądać, aby przez określony czas (np. weryfikacji poprawności danych lub dochodzenia roszczeń) Administrator jedynie przechowywał dane, nie dokonując na nich innych operacji;
- prawo do sprzeciwu (art. 21 RODO) – Użytkownik ma prawo wnieść sprzeciw wobec przetwarzania danych, którego podstawą jest prawnie uzasadniony interes Administratora. W razie skutecznego sprzeciwu Administrator przestanie przetwarzać dane w tym celu;
- prawo do wniesienia skargi – Użytkownik ma prawo wnieść skargę do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl), gdy uzna, że przetwarzanie narusza przepisy RODO.
W celu realizacji powyższych praw należy skontaktować się z Administratorem za pośrednictwem adresu e-mail: kontakt@tandorpg.pl. Administrator może podjąć działania zmierzające do weryfikacji tożsamości osoby zgłaszającej żądanie, w szczególności gdy żądanie dotyczy danych dziecka – w celu potwierdzenia, że pochodzi ono od Rodzica będącego posiadaczem Konta.
Pliki cookies
Administrator informuje, że Portal korzysta z plików "cookies" (ciasteczka), instalowanych w urządzeniu końcowym Użytkownika, zgodnie z art. 398 ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej. Są to niewielkie pliki tekstowe, które mogą być odczytywane przez system Administratora, a także przez systemy podmiotów, z których usług korzysta Administrator (np. Google'a). Aplikacja mobilna nie wykorzystuje plików cookies – stosuje natomiast lokalny magazyn danych urządzenia opisany w sekcji "Przetwarzanie lokalne w Aplikacji mobilnej".
Administrator wykorzystuje pliki cookies w następujących celach:
- zapewnienie prawidłowego działania Portalu – umożliwienie logowania, utrzymania sesji oraz zapamiętania preferencji Użytkownika dotyczących cookies;
- tworzenie statystyk – analiza sposobu korzystania z Portalu (wyłącznie po wyrażeniu zgody).
Portal wykorzystuje następujące kategorie plików cookies:
- Niezbędne (techniczne) – konieczne do prawidłowego działania Portalu, w tym utrzymania sesji logowania, zabezpieczeń oraz zapamiętania decyzji dotyczących cookies. Podstawa prawna: art. 6 ust. 1 lit. f RODO. Instalacja tych plików nie wymaga zgody Użytkownika.
- Analityczne – służące do zbierania anonimowych/pseudonimowych statystyk dotyczących sposobu korzystania z Portalu. Instalowane wyłącznie za zgodą Użytkownika. Podstawa prawna: art. 6 ust. 1 lit. a RODO.
Administrator nie stosuje marketingowych (reklamowych) plików cookies.
Administrator może umieszczać w urządzeniu Użytkownika zarówno pliki trwałe, jak i tymczasowe (sesyjne). Pliki sesyjne są zazwyczaj usuwane z chwilą zamknięcia przeglądarki, natomiast zamknięcie przeglądarki nie powoduje usunięcia plików trwałych.
Przy pierwszej wizycie Użytkownik jest informowany o stosowaniu plików cookies za pomocą banera i może wyrazić lub odmówić zgody na pliki analityczne (z wyjątkiem plików niezbędnych). Zgodę można w każdej chwili wycofać lub zmienić poprzez ustawienia cookies dostępne w stopce Portalu. Narzędzia analityczne są uruchamiane wyłącznie po uzyskaniu zgody; żaden plik podmiotu trzeciego nie jest ustawiany przed wyrażeniem zgody. Wycofanie zgody powoduje również usunięcie plików cookies narzędzia analitycznego.
Niezależnie od powyższego, Użytkownik może zarządzać plikami cookies za pomocą ustawień swojej przeglądarki internetowej, w tym blokować lub usuwać wybrane pliki. Wyłączenie lub ograniczenie obsługi plików cookies może spowodować trudności w korzystaniu z Portalu (np. konieczność ponownego logowania, ograniczenia w korzystaniu z niektórych funkcjonalności).
Administrator korzysta z następujących plików cookies lub wykorzystujących je narzędzi:
| NARZĘDZIE | DOSTAWCA | FUNKCJE I ZAKRES POBIERANYCH DANYCH | OKRES DZIAŁANIA |
|---|---|---|---|
Niezbędne pliki cookies (w tym sesja logowania i plik decyzji o zgodzie tando_consent) |
Administrator | Konieczne do prawidłowego funkcjonowania Portalu (utrzymanie sesji, zabezpieczenia, zapamiętanie decyzji dotyczących cookies). Użytkownik nie może ich wyłączyć. | Część plików ma charakter sesyjny; plik decyzji o zgodzie (tando_consent) przechowywany jest do 12 miesięcy lub do momentu usunięcia |
| Google Analytics 4 (z anonimizacją adresu IP) | Google Ireland Limited | Zbieranie danych statystycznych o sposobie korzystania z Portalu (m.in. liczba odwiedzin, czas trwania, przeglądarka, przybliżona lokalizacja). Sygnały reklamowe ustawione na "odmowa" (tryb Consent Mode). Uruchamiane wyłącznie po uzyskaniu zgody. Więcej: https://policies.google.com/privacy | Do 14 miesięcy lub do momentu cofnięcia zgody (w zależności od tego, które ze zdarzeń nastąpi wcześniej) |
Dane osób nieletnich
TandoRPG jest usługą edukacyjną skierowaną do dzieci, korzystaną pod kontrolą Rodzica lub opiekuna prawnego. Konto może założyć wyłącznie osoba pełnoletnia. Dziecko nie zakłada własnego konta, nie podaje adresu poczty elektronicznej, numeru telefonu ani danych płatniczych, a jego dane są dostarczane i kontrolowane przez Rodzica (zob. sekcja "Dane dzieci i rola rodzica").
Administrator stosuje zasadę minimalizacji danych dzieci, nie kieruje do dzieci reklam ani marketingu behawioralnego, nie wykorzystuje identyfikatora reklamowego urządzenia dziecka i nie udostępnia danych dzieci sieciom reklamowym. Administrator dokłada starań, aby przetwarzanie danych dzieci było zgodne z wymaganiami dotyczącymi aplikacji dla dzieci obowiązującymi w sklepach z aplikacjami (m.in. Google Play Families oraz wymaganiami App Store).
Jeżeli Administrator poweźmie informację, że uzyskał dane dziecka bez wiedzy i kontroli Rodzica lub opiekuna prawnego w sposób niezgodny z niniejszą Polityką, niezwłocznie podejmie działania w celu usunięcia takich danych.
Zmiany Polityki prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce w celu dostosowania jej do zmian w przepisach prawa, zmian technologicznych lub zmian w sposobie funkcjonowania Usługi. O wszelkich istotnych zmianach Użytkownicy będą informowani poprzez zamieszczenie stosownej informacji w Portalu oraz w Aplikacji mobilnej, a w przypadku Rodziców posiadających Konto lub osób zapisanych na Newsletter – również za pośrednictwem poczty elektronicznej. Aktualna wersja Polityki jest zawsze dostępna w Portalu pod adresem /polityka-prywatnosci.
Postanowienia końcowe
W zakresie nieuregulowanym Polityką stosuje się powszechnie obowiązujące przepisy o ochronie danych osobowych.
Wersja Polityki: 2.3.
Polityka obowiązuje od dnia [DATA WEJŚCIA W ŻYCIE].
