Wersja 2026-09-07-draft-1 · 7 września 2026 r.
Polityka prywatności NieKumam
Projekt do przeglądu prawnego. Oznaczone braki dotyczą m.in. kontaktu, zasad retencji i dostawców. Przed publikacją należy je uzupełnić. Opis obejmuje także osoby korzystające bez konta.
1. Administrator i kontakt
Za dane przetwarzane w celu prowadzenia NieKumam odpowiada Krzysztof Michałek.
[WŁAŚCICIEL-01: uzupełnić adres i status działalności administratora.]
[WŁAŚCICIEL-02: uzupełnić działający e-mail do spraw danych i obsługi serwisu.]
[PRYWATNOŚĆ-01: potwierdzić, czy wyznaczono lub należy wyznaczyć inspektora ochrony danych; jeżeli tak, podać kontakt.]
Osoby prowadzące korepetycje mogą osobno odpowiadać za przetwarzanie danych w swojej działalności edukacyjnej. Nie należy utożsamiać ich działań z prowadzeniem platformy.
[ROLE-01: przed oferowaniem przechowywania materiałów w imieniu zawodowych korepetytorów lub szkół ustalić zakres, w którym NieKumam jest administratorem, a w którym podmiotem przetwarzającym; jeżeli zachodzi powierzenie, przygotować umowę z art. 28 RODO.]
2. Jakie dane trafiają do serwisu
- Konto: imię, e-mail, skrót hasła Argon2id, identyfikatory, czas utworzenia i ostatniej aktywności, wersja sesji. Wersję Regulaminu, skrót jego treści i czas akceptacji zapisujemy od wprowadzenia tej funkcji. W bazie znajdują się też techniczne uprawnienia, limity konta i informacje o jego zawieszeniu.
- Profil: opis, zdjęcie, opcjonalny telefon i ustawienia publicznego udostępniania kontaktu. Zdjęcia są przetwarzane i zapisywane w serwisie w zmniejszonej postaci; oryginalne metadane obrazu nie są celowo przenoszone do nowego pliku.
- Ogłoszenia: autor, przedmiot, opis, typ oferty, tryb nauki, miejscowość, cena, długość lekcji, czas utworzenia i ewentualne ograniczenie widoczności. Generator grafiki ogłoszenia przetwarza wybrane dane w przeglądarce i umożliwia pobranie grafiki.
- Kursy i uczestnictwo: tytuł, przedmiot, opis, właściciel, daty, archiwizacja, ustawienia wejścia, token zaproszenia, członkostwa, role i uprawnienia, zaproszenia, statusy poczekalni, ostatnia obecność. Zaproszenie konta wykorzystuje wskazany przez prowadzącego e-mail do wyszukania istniejącego użytkownika.
- Gość: podane imię, losowy identyfikator, kurs, przydzielone uprawnienia, obecność i treści utworzone podczas zajęć. Gość nie podaje obowiązkowo e-maila. Akceptacja Regulaminu jest przypisana do identyfikatora gościa i kursu. Logowanie lub rejestracja w tej samej sesji może przypisać dotychczasowy udział i historię gościa do konta.
- Czat i powiadomienia: treść wiadomości, nadawca i jego nazwa w chwili wysłania, rozmowa, uczestnicy, zaproszenia, daty i informacje o odczycie. Powiadomienia zawierają m.in. opisy zdarzeń i odnośniki do rozmowy lub kursu.
- Tablice: odręczne linie, tekst, wzory, wykresy, kształty, obrazy, identyfikatory autorów, ustawienia, operacje i ich daty, migawki stanu oraz informacje potrzebne do wspólnej edycji. Zapisywane są położenie i powiększenie widoku, a dla kont także własne skróty narzędzi. Przy obrazach przechowujemy m.in. nazwę, typ, rozmiar, wymiary, skrót pliku i jego powiązanie z tablicą.
- Terminy i rozliczenia: harmonogram, strefa czasowa, reguły powtarzania i wyjątki, tematy, czas zajęć, odnośniki do spotkania i tablicy, kwoty, waluta oraz ręczne statusy rozliczeń. Nie są to dane karty płatniczej ani potwierdzenia pobrania płatności przez NieKumam.
- Dostępność: dni i godziny, długość cyklu, data odniesienia i ustawienie widoczności.
- Zgłoszenia i kontakt: opis problemu lub pomysłu, wskazana strona, informacje o przeglądarce oraz powiązanie z kontem, jeśli jest zalogowane. Zgłoszenia moderacyjne zawierają treść, cel, autora i wynik rozpatrzenia. Publiczny formularz bezprawnych treści dodatkowo zbiera dokładną lokalizację, imię lub nazwę podmiotu i e-mail (z ustawowym wyjątkiem dotyczącym określonych przestępstw wobec dzieci), oświadczenie dobrej wiary, daty obsługi i odpowiedź. Przechowuje skrót prywatnego kodu dostępu do odpowiedzi. Dane kontaktowe zgłaszającego nie są publikowane.
- Dane techniczne: adres IP, czas i adres żądania, informacje o przeglądarce, wynik odpowiedzi, błędy i zdarzenia bezpieczeństwa mogą trafiać do logów i mechanizmu ograniczania nadużyć. Adresy stron mogą zawierać identyfikatory lub tokeny zaproszeń. Nie umieszczaj zbędnych danych osobowych w adresach ani opisach problemów.
Dane otrzymujemy bezpośrednio od Ciebie, podczas używania urządzenia oraz od osób, które zapraszają Cię, wysyłają wiadomości albo udostępniają materiały i zgłoszenia. Treści mogą zawierać dane osób bez konta. W takim przypadku także możesz skorzystać z praw opisanych poniżej.
3. Cele i podstawy przetwarzania
Konto, wejście gościa, komunikację i przechowywanie wybranych materiałów obsługujemy w celu zawarcia i wykonania umowy o korzystanie z serwisu — art. 6 ust. 1 lit. b RODO, w zakresie niezbędnym do tej umowy.
Bezpieczeństwo, przeciwdziałanie spamowi, obsługę problemów, dowód przyjętych warunków i ochronę przed roszczeniami opieramy na prawnie uzasadnionych interesach prowadzenia i ochrony serwisu oraz praw uczestników — art. 6 ust. 1 lit. f RODO. Obowiązki wynikające z prawa, w tym właściwe obowiązki obsługi bezprawnych treści, realizujemy na podstawie art. 6 ust. 1 lit. c RODO.
Opcjonalne zapamiętywanie ustawień na urządzeniu wymaga osobnego wyboru opisanego w punkcie 6. Publiczne udostępnienie dobrowolnie wpisanego kontaktu jest uruchamiane przez użytkownika w ustawieniach profilu; wyłączenie jego widoczności usuwa go z tego widoku, ale nie usuwa e-maila potrzebnego do konta.
[PODSTAWY-01: zatwierdzić powyższe przyporządkowanie, test uzasadnionego interesu, podstawę publicznego kontaktu i przetwarzania danych uczestników, którzy nie są stroną umowy, oraz ochronę dzieci. Nie traktować art. 6 ust. 1 lit. b jako podstawy dla wszystkich danych wpisanych przez innych użytkowników.]
Dane konta są potrzebne do rejestracji. Podanie imienia gościa jest potrzebne do wejścia na zajęcia bez konta. Dane dodatkowe, takie jak telefon, opis, zdjęcie i treści materiałów, podajesz w zakresie wybranych funkcji. Nie podawaj danych o zdrowiu ani innych szczególnie chronionych informacji, jeśli nie są potrzebne i nie ma odpowiedniej podstawy ich wykorzystania.
4. Kto może zobaczyć dane
Profile i ogłoszenia są przeznaczone do publikacji. Podczas zamkniętej bety dostęp ogranicza hasło testowe. Imię, zdjęcie, opis, ogłoszenia i włączona widoczność dostępności mogą być przeglądane przez innych. E-mail i telefon są wyświetlane publicznie tylko przy włączonym odpowiednim ustawieniu; wpisanie ich w ogłoszeniu lub opisie również je ujawnia. Pliki zdjęć profilowych są dostępne pod adresami w serwisie.
Treści czatu widzą uprawnieni uczestnicy rozmowy lub kursu. Uczestnicy kursu mogą widzieć listę osób, ich nazwy, zdjęcia, role i statusy, wspólne materiały, terminy oraz wpisy dotyczące cen i rozliczeń. Osoby zarządzające kursem dodatkowo widzą e-maile uczestników z kontami. Widoczność obecności i kursora służy wspólnej pracy.
Panel administracyjny udostępnia m.in. konta, e-maile, daty aktywności, liczniki kursów i tablic, ogłoszenia, zgłoszenia oraz decyzje moderacyjne. Nie ma w nim ogólnego podglądu wszystkich prywatnych czatów i tablic. Osoby administrujące serwerem lub bazą mają jednak techniczną możliwość dostępu do zapisanych treści w ramach utrzymania, bezpieczeństwa i obsługi zgłoszeń. Serwis nie stosuje szyfrowania treści, które uniemożliwiałoby taki dostęp administratorowi infrastruktury.
Osoby, którym udostępnisz materiały lub dane publicznie, mogą zachować własne kopie. Wycofanie treści w NieKumam nie usuwa automatycznie kopii wykonanych poza serwisem.
5. Infrastruktura, zewnętrzne usługi i OCR
Według informacji właściciela serwer działa w DigitalOcean w Holandii, aplikacja używa PostgreSQL i wykonywane są kopie zapasowe. Kod obsługuje również Redis dla komunikacji w czasie rzeczywistym, obecności i ograniczania nadużyć. Dostęp do bazy i plików może mieć dostawca infrastruktury w ramach jej obsługi.
[DOSTAWCY-01: potwierdzić podmiot umowny DigitalOcean, rodzaj usług, lokalizację bazy, Redis i wszystkich backupów oraz aktualnych podwykonawców. Uzupełnić pozostałych faktycznych dostawców, np. DNS, proxy/CDN i poczty, jeżeli występują.]
[TRANSFER-01: potwierdzić umowę powierzenia i ewentualny dostęp lub transfer poza EOG, podstawę transferu oraz sposób uzyskania kopii zabezpieczeń. Sam serwer w Holandii nie wyklucza transferów związanych z obsługą dostawcy.]
Publiczne warunki dostawcy znajdują się w umowie przetwarzania DigitalOcean i wykazie podwykonawców. Właściwe dla NieKumam warunki wymagają potwierdzenia przez właściciela.
Silnik algebry i OCR działają na urządzeniu użytkownika. Pliki bibliotek, fonty matematyczne i model są pobierane z NieKumam. Samo rozpoznawanie nie wysyła zaznaczonego obrazu do zewnętrznej usługi AI. Obraz dodany do wspólnej tablicy jest już jednak przechowywany przez NieKumam, a wynik dodany na tablicę trafia do jej uczestników. Zwykłe korzystanie z OCR nie uruchamia treningu modeli na Twoich danych.
Po wybraniu pobrania obrazu z URL serwer kontaktuje się ze wskazaną witryną. Jej operator otrzymuje adres żądanego zasobu, IP serwera i techniczne nagłówki; adres zasobu może sam zawierać dane. Otwarcie linku do spotkania, materiału CKE lub innej witryny łączy Twoją przeglądarkę z jej operatorem. Usługi te stosują własne zasady prywatności. NieKumam nie przesyła do nich automatycznie całego konta ani kursu.
6. Cookies i podobne mechanizmy
Tablica może także zawierać obraz zapisany jako bezpośredni adres zewnętrzny. Wyświetlenie takiego obrazu powoduje połączenie przeglądarek uczestników z jego źródłem, nawet bez kliknięcia linku. Operator źródła może wtedy otrzymać IP, nagłówki przeglądarki i adres odsyłający, a obsługa jego cookies zależy od ustawień przeglądarki. Standardowe narzędzie pobierania obrazu korzysta z serwera NieKumam, ale obecna walidacja danych tablicy dopuszcza również bezpośrednie adresy.
Nie stwierdzono narzędzi reklamowych, analitycznych ani śledzących odwiedziny między witrynami. Nie wyświetlamy ogólnego bannera cookies. Mechanizmy potrzebne do logowania, zabezpieczenia formularzy i wybranej usługi działają bez osobnej zgody. Opcjonalna trwała pamięć ustawień i modelu OCR jest domyślnie wyłączona; można ją włączyć i wyłączyć w Informacjach prawnych lub menu „Informacje” na tablicy.
| Mechanizm | Cel i czas |
|---|---|
Cookie session | Podpisana sesja Flask: identyfikator i wersja sesji konta, token CSRF, komunikaty oraz dostęp i identyfikator gościa. Konto: 30 dni z odnawianiem podczas korzystania. Gość: sesja przeglądarki; przywracanie sesji przez przeglądarkę może ją przedłużyć. Wylogowanie czyści sesję. |
Cookie niekumam_beta_access | Dostęp do zamkniętej bety po wpisaniu hasła. Do 90 dni od ustawienia. |
Starsze cookie guest_uid | Kod potrafi odczytać starszy identyfikator gościa, ale obecnie sam go nie ustawia. Termin zależy od wcześniejszej wersji lub ustawienia przeglądarki — nie jest ustalony w aktualnym projekcie. |
localStorage niekumam:storage-preferences:v1 | Zapamiętuje Twój wybór dotyczący opcjonalnej pamięci. Bez automatycznego terminu usunięcia; do zmiany wyboru lub wyczyszczenia danych witryny. |
localStorage niekumam:whiteboard:visible-extensions:v1 | Układ rozszerzeń. Odczyt i zapis dopiero po włączeniu opcji zapamiętywania. Bez automatycznego terminu; odznaczenie opcji usuwa zapis. |
CacheStorage niekumam-mfr15-assets-v1 | Pliki modelu, tokenizer i środowisko OCR, bez obrazu rozpoznawanego przez użytkownika. Dopiero po osobnym włączeniu. Bez automatycznego terminu; wyłączenie opcji usuwa tę pamięć. Bez niej OCR używa pamięci procesu i zwykłego cache HTTP przeglądarki. |
localStorage niekumam:browser-notifications:seen | Zapobiega ponownemu wyświetleniu tego samego powiadomienia systemowego. Używany po udzieleniu uprawnienia do powiadomień. Przy kolejnym użyciu odrzuca wpisy starsze niż 24 godziny i ogranicza zapis do 100 wpisów; bez kolejnego użycia starszy zapis może pozostać. |
| Diagnostyka rozpoznawania | Po uruchomieniu trybu diagnostycznego można samodzielnie zapisywać próbki pisma, etykiety, identyfikator autora i wyniki lokalnie: IndexedDB niekumam-math-recognition-benchmark, zbiory samples i collectionSamples; localStorage niekumam.mathRecognition.activeAuthor i niekumam.math-recognition.expressions.v1. Brak automatycznego terminu. Usuwanie z panelu diagnostycznego lub przez wyczyszczenie danych witryny. Eksport do JSON następuje na żądanie, bez automatycznej wysyłki do serwera. |
| Cache HTTP i pamięć bieżącej strony | Przeglądarka może przechowywać pliki strony, zdjęcia i biblioteki według nagłówków serwera i własnych ustawień. Pamięć strony zawiera bieżące obliczenia, demo i oczekujące operacje do czasu zakończenia procesu. Nie znaleziono użycia sessionStorage ani Service Workera w kodzie aplikacji. |
Nie zapisujemy już automatycznie imienia gościa w localStorage. Stary wpis nk_gate_name może pozostać na urządzeniu po wcześniejszej wersji; aktualny formularz go nie odczytuje ani nie zapisuje. Możesz usunąć go wraz z danymi witryny. Wyczyszczenie danych w przeglądarce nie usuwa treści zapisanych na serwerze. Zablokowanie wszystkich cookies może uniemożliwić logowanie i używanie formularzy.
Powiadomienia systemowe są opcjonalne i wymagają uprawnienia przeglądarki, które można cofnąć w jej ustawieniach. Mogą pokazywać treść na ekranie urządzenia. Serwis używa ich podczas działania strony, bez wdrożonego mechanizmu Web Push działającego po zamknięciu strony.
7. Usuwanie i czas przechowywania
Konto, kursy, rozmowy i zgłoszenia nie mają w kodzie ogólnego automatycznego terminu wygaśnięcia. Konto usuwa się w panelu użytkownika, potwierdzając aktualnym hasłem. Usuwane są profil, zdjęcie, ogłoszenia, dostępność, skróty, członkostwa oraz własne kursy z czatami, kalendarzem i tablicami. Pliki są sprzątane po zatwierdzeniu usunięcia w bazie; błąd operacji na plikach może wymagać interwencji administratora.
W rozmowach i kursach innych osób pozostają wiadomości, obrazy i wspólne obiekty. Powiązanie autora z kontem jest zastępowane losowym identyfikatorem usuniętej osoby, ale treść i stare migawki nie są automatycznie przeszukiwane w celu usunięcia imienia czy innych danych. Jest to ograniczenie usuwania i nie można zagwarantować pełnej anonimowości pozostałej treści. Jeśli wymaga ona usunięcia lub zmiany, zgłoś konkretną lokalizację. Zgłoszenia problemów i moderacji mogą zachować treść po odłączeniu konta.
Nieaktywny udział gościa o statusie aktywnym lub oczekującym jest sprzątany po przekroczeniu 30 minut bez aktywności, przy późniejszym wywołaniu odpowiednich funkcji kursu. Nie jest to harmonogram gwarantujący usunięcie dokładnie po 30 minutach. Wiadomości i materiały gościa oraz dowód akceptacji przypisany do kursu pozostają. Blokady gości nie są objęte tym samym sprzątaniem.
Obecność na tablicy wygasa technicznie po 75 sekundach bez odnowienia, a lista kursu uznaje osobę za offline po 65 sekundach. To status połączenia, nie termin usunięcia całej historii. Sprzątanie historii tablic zależy od uruchomienia konserwacji i liczby wersji: ustawienia domyślne to 2000 ostatnich wersji operacji, 3 migawki i co najmniej 7 dni dla znaczników usuniętych obiektów, z dodatkowymi warunkami wersji. Nie oznacza to usuwania wszystkich danych tablicy po 7 dniach.
Dowód akceptacji konta i przypisane do niego decyzje są usuwane z kontem; dowód gościa jest usuwany z kursem. Zgłoszenia bezprawnych treści nie są powiązane z kontem zgłaszającego i nie mają automatycznego terminu usunięcia.
Skrypt kopii PostgreSQL zachowuje ostatni i poprzedni poprawny plik, zastępując je przy kolejnych udanych wykonaniach. Nie ustala to liczby dni przechowywania i nie dowodzi sposobu działania wszystkich kopii na serwerze. Kopie zapasowe mogą czasowo zawierać dane usunięte z działającej bazy.
[RETENCJA-01: ustalić i wdrożyć okresy lub obiektywne kryteria dla kont nieaktywnych, treści współdzielonych, zgłoszeń, korespondencji, dowodów akceptacji, decyzji i logów, z uwzględnieniem roszczeń oraz praw dzieci.]
[RETENCJA-02: potwierdzić harmonogram i rotację backupów, zakres kopii plików i snapshotów dostawcy oraz procedurę ponownego usuwania danych po odtworzeniu. Brak konfiguracji nie uzasadnia przechowywania danych bez końca.]
8. Twoje prawa
Możesz żądać dostępu do swoich danych, kopii, sprostowania, usunięcia, ograniczenia przetwarzania oraz — w zakresie przewidzianym prawem — przeniesienia danych. Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie, wskazując swoją sytuację. Jeżeli przetwarzanie opiera się na zgodzie, możesz ją wycofać bez wpływu na zgodność wcześniejszego przetwarzania.
Żądanie skieruj do administratora wskazanego w punkcie 1. Dotyczy to również gości, opiekunów działających w imieniu dzieci i osób opisanych w cudzych materiałach. Pomocny będzie numer kursu, rozmowy lub inna wskazówka pozwalająca znaleźć dane. Weryfikujemy uprawnienie do żądania w sposób proporcjonalny. Odpowiadamy co do zasady w ciągu miesiąca; o uzasadnionym przedłużeniu i jego przyczynach informujemy w tym terminie.
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych; informacje o sposobie złożenia skargi są dostępne na stronie UODO. Prawa innych uczestników i obowiązki prawne mogą wpływać na zakres konkretnego żądania.
Nie stosujemy profilowania reklamowego. Automatyczne reguły antyspamowe mogą odrzucić publikację ogłoszenia. Możesz poprosić człowieka o ocenę. Nie ustalono innych decyzji podejmowanych wyłącznie automatycznie, które wywoływałyby skutki prawne lub podobnie istotnie wpływały na osobę; ocenę znaczenia moderacji, szczególnie wobec dzieci, należy potwierdzić w przeglądzie prawnym.