Polityka prywatności NieKumam

1. Administrator i kontakt

Za dane przetwarzane w celu prowadzenia NieKumam odpowiada Krzysztof Michałek.

Osoby prowadzące korepetycje mogą osobno odpowiadać za przetwarzanie danych w swojej działalności edukacyjnej. Nie należy utożsamiać ich działań z prowadzeniem platformy.

2. Jakie dane trafiają do serwisu

Dane otrzymujemy bezpośrednio od Ciebie, podczas używania urządzenia oraz od osób, które zapraszają Cię, wysyłają wiadomości albo udostępniają materiały i zgłoszenia. Treści mogą zawierać dane osób bez konta. W takim przypadku także możesz skorzystać z praw opisanych poniżej.

3. Cele i podstawy przetwarzania

Konto, wejście gościa, komunikację i przechowywanie wybranych materiałów obsługujemy w celu zawarcia i wykonania umowy o korzystanie z serwisu — art. 6 ust. 1 lit. b RODO, w zakresie niezbędnym do tej umowy.

Bezpieczeństwo, przeciwdziałanie spamowi, obsługę problemów, dowód przyjętych warunków i ochronę przed roszczeniami opieramy na prawnie uzasadnionych interesach prowadzenia i ochrony serwisu oraz praw uczestników — art. 6 ust. 1 lit. f RODO. Obowiązki wynikające z prawa, w tym właściwe obowiązki obsługi bezprawnych treści, realizujemy na podstawie art. 6 ust. 1 lit. c RODO.

Opcjonalne zapamiętywanie ustawień na urządzeniu wymaga osobnego wyboru opisanego w punkcie 6. Publiczne udostępnienie dobrowolnie wpisanego kontaktu jest uruchamiane przez użytkownika w ustawieniach profilu; wyłączenie jego widoczności usuwa go z tego widoku, ale nie usuwa e-maila potrzebnego do konta.

Dane konta są potrzebne do rejestracji. Podanie imienia gościa jest potrzebne do wejścia na zajęcia bez konta. Dane dodatkowe, takie jak telefon, opis, zdjęcie i treści materiałów, podajesz w zakresie wybranych funkcji. Nie podawaj danych o zdrowiu ani innych szczególnie chronionych informacji, jeśli nie są potrzebne i nie ma odpowiedniej podstawy ich wykorzystania.

4. Kto może zobaczyć dane

Profile i ogłoszenia są przeznaczone do publikacji. Podczas zamkniętej bety dostęp ogranicza hasło testowe. Imię, zdjęcie, opis, ogłoszenia i włączona widoczność dostępności mogą być przeglądane przez innych. E-mail i telefon są wyświetlane publicznie tylko przy włączonym odpowiednim ustawieniu; wpisanie ich w ogłoszeniu lub opisie również je ujawnia. Pliki zdjęć profilowych są dostępne pod adresami w serwisie.

Treści czatu widzą uprawnieni uczestnicy rozmowy lub kursu. Uczestnicy kursu mogą widzieć listę osób, ich nazwy, zdjęcia, role i statusy, wspólne materiały, terminy oraz wpisy dotyczące cen i rozliczeń. Osoby zarządzające kursem dodatkowo widzą e-maile uczestników z kontami. Widoczność obecności i kursora służy wspólnej pracy.

Panel administracyjny udostępnia m.in. konta, e-maile, daty aktywności, liczniki kursów i tablic, ogłoszenia, zgłoszenia oraz decyzje moderacyjne. Nie ma w nim ogólnego podglądu wszystkich prywatnych czatów i tablic. Osoby administrujące serwerem lub bazą mają jednak techniczną możliwość dostępu do zapisanych treści w ramach utrzymania, bezpieczeństwa i obsługi zgłoszeń. Serwis nie stosuje szyfrowania treści, które uniemożliwiałoby taki dostęp administratorowi infrastruktury.

Osoby, którym udostępnisz materiały lub dane publicznie, mogą zachować własne kopie. Wycofanie treści w NieKumam nie usuwa automatycznie kopii wykonanych poza serwisem.

5. Infrastruktura, zewnętrzne usługi i OCR

Według informacji właściciela serwer działa w DigitalOcean w Holandii, aplikacja używa PostgreSQL i wykonywane są kopie zapasowe. Kod obsługuje również Redis dla komunikacji w czasie rzeczywistym, obecności i ograniczania nadużyć. Dostęp do bazy i plików może mieć dostawca infrastruktury w ramach jej obsługi.

Publiczne warunki dostawcy znajdują się w umowie przetwarzania DigitalOcean i wykazie podwykonawców. Właściwe dla NieKumam warunki wymagają potwierdzenia przez właściciela.

Silnik algebry i OCR działają na urządzeniu użytkownika. Pliki bibliotek, fonty matematyczne i model są pobierane z NieKumam. Samo rozpoznawanie nie wysyła zaznaczonego obrazu do zewnętrznej usługi AI. Obraz dodany do wspólnej tablicy jest już jednak przechowywany przez NieKumam, a wynik dodany na tablicę trafia do jej uczestników. Zwykłe korzystanie z OCR nie uruchamia treningu modeli na Twoich danych.

Po wybraniu pobrania obrazu z URL serwer kontaktuje się ze wskazaną witryną. Jej operator otrzymuje adres żądanego zasobu, IP serwera i techniczne nagłówki; adres zasobu może sam zawierać dane. Otwarcie linku do spotkania, materiału CKE lub innej witryny łączy Twoją przeglądarkę z jej operatorem. Usługi te stosują własne zasady prywatności. NieKumam nie przesyła do nich automatycznie całego konta ani kursu.

6. Cookies i podobne mechanizmy

Tablica może także zawierać obraz zapisany jako bezpośredni adres zewnętrzny. Wyświetlenie takiego obrazu powoduje połączenie przeglądarek uczestników z jego źródłem, nawet bez kliknięcia linku. Operator źródła może wtedy otrzymać IP, nagłówki przeglądarki i adres odsyłający, a obsługa jego cookies zależy od ustawień przeglądarki. Standardowe narzędzie pobierania obrazu korzysta z serwera NieKumam, ale obecna walidacja danych tablicy dopuszcza również bezpośrednie adresy.

Nie stwierdzono narzędzi reklamowych, analitycznych ani śledzących odwiedziny między witrynami. Nie wyświetlamy ogólnego bannera cookies. Mechanizmy potrzebne do logowania, zabezpieczenia formularzy i wybranej usługi działają bez osobnej zgody. Opcjonalna trwała pamięć ustawień i modelu OCR jest domyślnie wyłączona; można ją włączyć i wyłączyć w Informacjach prawnych lub menu „Informacje” na tablicy.

MechanizmCel i czas
Cookie sessionPodpisana sesja Flask: identyfikator i wersja sesji konta, token CSRF, komunikaty oraz dostęp i identyfikator gościa. Konto: 30 dni z odnawianiem podczas korzystania. Gość: sesja przeglądarki; przywracanie sesji przez przeglądarkę może ją przedłużyć. Wylogowanie czyści sesję.
Cookie niekumam_beta_accessDostęp do zamkniętej bety po wpisaniu hasła. Do 90 dni od ustawienia.
Starsze cookie guest_uidKod potrafi odczytać starszy identyfikator gościa, ale obecnie sam go nie ustawia. Termin zależy od wcześniejszej wersji lub ustawienia przeglądarki — nie jest ustalony w aktualnym projekcie.
localStorage niekumam:storage-preferences:v1Zapamiętuje Twój wybór dotyczący opcjonalnej pamięci. Bez automatycznego terminu usunięcia; do zmiany wyboru lub wyczyszczenia danych witryny.
localStorage niekumam:whiteboard:visible-extensions:v1Układ rozszerzeń. Odczyt i zapis dopiero po włączeniu opcji zapamiętywania. Bez automatycznego terminu; odznaczenie opcji usuwa zapis.
CacheStorage niekumam-mfr15-assets-v1Pliki modelu, tokenizer i środowisko OCR, bez obrazu rozpoznawanego przez użytkownika. Dopiero po osobnym włączeniu. Bez automatycznego terminu; wyłączenie opcji usuwa tę pamięć. Bez niej OCR używa pamięci procesu i zwykłego cache HTTP przeglądarki.
localStorage niekumam:browser-notifications:seenZapobiega ponownemu wyświetleniu tego samego powiadomienia systemowego. Używany po udzieleniu uprawnienia do powiadomień. Przy kolejnym użyciu odrzuca wpisy starsze niż 24 godziny i ogranicza zapis do 100 wpisów; bez kolejnego użycia starszy zapis może pozostać.
Diagnostyka rozpoznawaniaPo uruchomieniu trybu diagnostycznego można samodzielnie zapisywać próbki pisma, etykiety, identyfikator autora i wyniki lokalnie: IndexedDB niekumam-math-recognition-benchmark, zbiory samples i collectionSamples; localStorage niekumam.mathRecognition.activeAuthor i niekumam.math-recognition.expressions.v1. Brak automatycznego terminu. Usuwanie z panelu diagnostycznego lub przez wyczyszczenie danych witryny. Eksport do JSON następuje na żądanie, bez automatycznej wysyłki do serwera.
Cache HTTP i pamięć bieżącej stronyPrzeglądarka może przechowywać pliki strony, zdjęcia i biblioteki według nagłówków serwera i własnych ustawień. Pamięć strony zawiera bieżące obliczenia, demo i oczekujące operacje do czasu zakończenia procesu. Nie znaleziono użycia sessionStorage ani Service Workera w kodzie aplikacji.

Nie zapisujemy już automatycznie imienia gościa w localStorage. Stary wpis nk_gate_name może pozostać na urządzeniu po wcześniejszej wersji; aktualny formularz go nie odczytuje ani nie zapisuje. Możesz usunąć go wraz z danymi witryny. Wyczyszczenie danych w przeglądarce nie usuwa treści zapisanych na serwerze. Zablokowanie wszystkich cookies może uniemożliwić logowanie i używanie formularzy.

Powiadomienia systemowe są opcjonalne i wymagają uprawnienia przeglądarki, które można cofnąć w jej ustawieniach. Mogą pokazywać treść na ekranie urządzenia. Serwis używa ich podczas działania strony, bez wdrożonego mechanizmu Web Push działającego po zamknięciu strony.

7. Usuwanie i czas przechowywania

Konto, kursy, rozmowy i zgłoszenia nie mają w kodzie ogólnego automatycznego terminu wygaśnięcia. Konto usuwa się w panelu użytkownika, potwierdzając aktualnym hasłem. Usuwane są profil, zdjęcie, ogłoszenia, dostępność, skróty, członkostwa oraz własne kursy z czatami, kalendarzem i tablicami. Pliki są sprzątane po zatwierdzeniu usunięcia w bazie; błąd operacji na plikach może wymagać interwencji administratora.

W rozmowach i kursach innych osób pozostają wiadomości, obrazy i wspólne obiekty. Powiązanie autora z kontem jest zastępowane losowym identyfikatorem usuniętej osoby, ale treść i stare migawki nie są automatycznie przeszukiwane w celu usunięcia imienia czy innych danych. Jest to ograniczenie usuwania i nie można zagwarantować pełnej anonimowości pozostałej treści. Jeśli wymaga ona usunięcia lub zmiany, zgłoś konkretną lokalizację. Zgłoszenia problemów i moderacji mogą zachować treść po odłączeniu konta.

Nieaktywny udział gościa o statusie aktywnym lub oczekującym jest sprzątany po przekroczeniu 30 minut bez aktywności, przy późniejszym wywołaniu odpowiednich funkcji kursu. Nie jest to harmonogram gwarantujący usunięcie dokładnie po 30 minutach. Wiadomości i materiały gościa oraz dowód akceptacji przypisany do kursu pozostają. Blokady gości nie są objęte tym samym sprzątaniem.

Obecność na tablicy wygasa technicznie po 75 sekundach bez odnowienia, a lista kursu uznaje osobę za offline po 65 sekundach. To status połączenia, nie termin usunięcia całej historii. Sprzątanie historii tablic zależy od uruchomienia konserwacji i liczby wersji: ustawienia domyślne to 2000 ostatnich wersji operacji, 3 migawki i co najmniej 7 dni dla znaczników usuniętych obiektów, z dodatkowymi warunkami wersji. Nie oznacza to usuwania wszystkich danych tablicy po 7 dniach.

Dowód akceptacji konta i przypisane do niego decyzje są usuwane z kontem; dowód gościa jest usuwany z kursem. Zgłoszenia bezprawnych treści nie są powiązane z kontem zgłaszającego i nie mają automatycznego terminu usunięcia.

Skrypt kopii PostgreSQL zachowuje ostatni i poprzedni poprawny plik, zastępując je przy kolejnych udanych wykonaniach. Nie ustala to liczby dni przechowywania i nie dowodzi sposobu działania wszystkich kopii na serwerze. Kopie zapasowe mogą czasowo zawierać dane usunięte z działającej bazy.

8. Twoje prawa

Możesz żądać dostępu do swoich danych, kopii, sprostowania, usunięcia, ograniczenia przetwarzania oraz — w zakresie przewidzianym prawem — przeniesienia danych. Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie, wskazując swoją sytuację. Jeżeli przetwarzanie opiera się na zgodzie, możesz ją wycofać bez wpływu na zgodność wcześniejszego przetwarzania.

Żądanie skieruj do administratora wskazanego w punkcie 1. Dotyczy to również gości, opiekunów działających w imieniu dzieci i osób opisanych w cudzych materiałach. Pomocny będzie numer kursu, rozmowy lub inna wskazówka pozwalająca znaleźć dane. Weryfikujemy uprawnienie do żądania w sposób proporcjonalny. Odpowiadamy co do zasady w ciągu miesiąca; o uzasadnionym przedłużeniu i jego przyczynach informujemy w tym terminie.

Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych; informacje o sposobie złożenia skargi są dostępne na stronie UODO. Prawa innych uczestników i obowiązki prawne mogą wpływać na zakres konkretnego żądania.

Nie stosujemy profilowania reklamowego. Automatyczne reguły antyspamowe mogą odrzucić publikację ogłoszenia. Możesz poprosić człowieka o ocenę. Nie ustalono innych decyzji podejmowanych wyłącznie automatycznie, które wywoływałyby skutki prawne lub podobnie istotnie wpływały na osobę; ocenę znaczenia moderacji, szczególnie wobec dzieci, należy potwierdzić w przeglądzie prawnym.