SE
Zaloguj się Załóż konto
Smart-Edu.ai

Polityka Prywatności

Ostatnia aktualizacja: 17 lutego 2026 r.

§1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest firma wskazana poniżej. Administrator decyduje o celach i sposobach przetwarzania danych osobowych użytkowników Serwisu Smart-Edu.ai.

Ecopywriting.pl Karol Leszczyński

86-221 Papowo Biskupie 119/18

NIP: 9562203948

REGON: 340627879

kontakt@smart-edu.ai

W sprawach dotyczących ochrony danych osobowych możesz skontaktować się z Administratorem pod adresem e-mail: kontakt@smart-edu.ai.

§2. Definicje

1.Dane osobowewszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej w rozumieniu art. 4 pkt 1 RODO
2.RODORozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (ogólne rozporządzenie o ochronie danych)
3.Serwisplatforma internetowa Smart-Edu.ai dostępna pod adresem https://www.smart-edu.ai
4.Użytkownikkażda osoba fizyczna korzystająca z Serwisu
5.Przetwarzanieoperacja lub zestaw operacji wykonywanych na danych osobowych, w tym zbieranie, utrwalanie, przechowywanie, modyfikowanie, udostępnianie i usuwanie
6.Cookies (ciasteczka)niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika podczas korzystania z Serwisu
7.PUODOPrezes Urzędu Ochrony Danych Osobowych, organ nadzorczy właściwy w sprawach ochrony danych osobowych w Polsce

§3. Zakres zbieranych danych

W ramach korzystania z Serwisu zbieramy następujące dane osobowe podane przez Użytkownika:

a)Adres e-mail — podawany przy rejestracji konta lub logowaniu przez Google Sign-In
b)Imię (opcjonalnie) — podawane przy rejestracji konta lub pobierane z konta Google
c)Hasło — przechowywane w formie zaszyfrowanej (hash bcrypt), nigdy w formie jawnej
d)Dane płatności — przetwarzane wyłącznie przez Stripe Inc.; Administrator nie ma dostępu do pełnych numerów kart płatniczych
e)Treść zamówień — tematy prac, parametry generowania, wygenerowane treści

Dodatkowo Serwis automatycznie zbiera dane techniczne:

a)Adres IP, typ przeglądarki, system operacyjny, rozdzielczość ekranu
b)Dane o aktywności w Serwisie: odwiedzane strony, czas wizyty, źródło wejścia (zbierane przez Google Analytics 4 po uzyskaniu zgody)
c)Wynik weryfikacji Google reCAPTCHA (token bezpieczeństwa, bez danych biometrycznych)

§4. Cele i podstawy prawne przetwarzania

Twoje dane osobowe przetwarzamy w następujących celach i na podstawie następujących przepisów RODO:

a)Wykonanie umowy (art. 6 ust. 1 lit. b RODO) — rejestracja i obsługa konta, realizacja zamówień, dostarczenie wygenerowanych treści, obsługa płatności przez Stripe
b)Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — prowadzenie dokumentacji księgowej i podatkowej, rozpatrywanie reklamacji zgodnie z polskim prawem konsumenckim
c)Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) — zapewnienie bezpieczeństwa Serwisu (reCAPTCHA), wykrywanie nadużyć, dochodzenie lub obrona roszczeń, kontakt z Użytkownikiem w sprawie zamówień
d)Zgoda (art. 6 ust. 1 lit. a RODO) — analityka internetowa (Google Analytics 4), marketing i personalizacja reklam (jeśli dotyczy), newsletter (jeśli dotyczy)
e)Logowanie przez Google Sign-In — przetwarzamy dane (e-mail, imię) otrzymane od Google na podstawie wykonania umowy (art. 6 ust. 1 lit. b RODO). Google przetwarza Twoje dane zgodnie z własną Polityką Prywatności.
f)Bezpieczeństwo Serwisu — Google reCAPTCHA przetwarza dane w celu ochrony przed botami i nadużyciami na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).

Możesz wycofać zgodę na przetwarzanie danych opartych na zgodzie (np. cookies analityczne) w dowolnym momencie za pośrednictwem banera cookies lub ustawień cookies dostępnych w stopce strony. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.

§5. Pliki cookies i technologie śledzące

Serwis wykorzystuje pliki cookies oraz podobne technologie w celu zapewnienia prawidłowego działania, analizowania ruchu i personalizacji treści.

Stosujemy trzy kategorie plików cookies:

a)Niezbędne (zawsze aktywne) — zapewniają podstawowe funkcje Serwisu: sesja logowania, zapisanie preferencji języka i motywu, przechowywanie zgód cookies. Podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
b)Analityczne (wymagają zgody) — Google Analytics 4 (identyfikator: G-T1813ZQY64) umożliwia zbieranie anonimowych statystyk o korzystaniu z Serwisu: odwiedzane strony, czas sesji, źródło ruchu. Cookies: _ga, _ga_T1813ZQY64, _gid, _gat. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).
c)Marketingowe (wymagają zgody) — mogą być ustawiane przez partnerów reklamowych (Google Ads) w celu budowania profilu zainteresowań. Obecnie Serwis nie prowadzi aktywnych kampanii reklamowych, ale kategoria jest wymagana przez Google Consent Mode v2. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).

Przy pierwszej wizycie wyświetlamy baner informujący o stosowaniu cookies z możliwością: zaakceptowania wszystkich, odrzucenia opcjonalnych lub dostosowania preferencji. Wybór można zmienić w dowolnym momencie klikając 'Ustawienia cookies' w stopce strony.

Użytkownik może również zarządzać plikami cookies na poziomie przeglądarki (blokowanie, usuwanie). Zablokowanie cookies niezbędnych może ograniczyć funkcjonalność Serwisu.

§6. Google Consent Mode v2

Serwis implementuje Google Consent Mode w wersji 2, który jest standardem wymaganym przez Google od marca 2024 r. dla stron działających w Europejskim Obszarze Gospodarczym.

Consent Mode komunikuje Twoje wybory dotyczące zgód bezpośrednio do usług Google poprzez następujące sygnały:

analytics_storage — kontroluje cookies Google Analytics (_ga, _gid)
ad_storage — kontroluje cookies reklamowe Google Ads
ad_user_data — kontroluje przesyłanie danych użytkownika do Google Ads
ad_personalization — kontroluje personalizację reklam

Domyślnie wszystkie sygnały ustawione są na 'denied' (odrzucone). Dopiero po wyrażeniu zgody przez Użytkownika odpowiednie sygnały zmieniają się na 'granted' (przyznane). Gdy cookies analityczne lub marketingowe są odrzucone, Google zbiera jedynie tzw. 'cookieless pings' — zanonimizowane podstawowe sygnały bez identyfikatorów, służące do modelowania danych statystycznych.

§7. Odbiorcy danych (podmioty przetwarzające)

Twoje dane osobowe mogą być przekazywane następującym podmiotom, które przetwarzają je w naszym imieniu lub w ramach własnych celów:

a)Stripe, Inc. (USA) — przetwarzanie płatności kartą i BLIK. Stripe działa jako niezależny administrator danych płatniczych. Polityka prywatności: https://stripe.com/privacy
b)Google LLC (USA) — usługi: Google Analytics 4 (analityka po wyrażeniu zgody), Google Sign-In (logowanie), Google reCAPTCHA (ochrona przed nadużyciami). Polityka prywatności: https://policies.google.com/privacy
c)Amazon Web Services, Inc. (USA/EU) — hosting Serwisu, przechowywanie danych (AWS S3, CloudFront). Dane przechowywane w regionie EU (eu-central-1, Frankfurt). Polityka prywatności: https://aws.amazon.com/privacy/
d)Anthropic, PBC (USA) — przetwarzanie treści zamówień w celu generowania tekstów przez AI (model Claude). Anthropic nie przechowuje danych wejściowych po przetworzeniu na potrzeby odpowiedzi. Polityka prywatności: https://www.anthropic.com/privacy
e)Dostawca poczty e-mail — wysyłanie e-maili transakcyjnych (kody weryfikacyjne, potwierdzenia zamówień)

Administrator nie sprzedaje danych osobowych Użytkowników podmiotom trzecim. Dane są udostępniane wyłącznie w zakresie niezbędnym do realizacji usług.

§8. Transfer danych do krajów trzecich

Ze względu na korzystanie z usług Google, Stripe, Anthropic i AWS, Twoje dane mogą być przekazywane do Stanów Zjednoczonych.

Transfery te są zabezpieczone następującymi mechanizmami:

a)EU-U.S. Data Privacy Framework (DPF) — Google, Stripe i AWS są certyfikowani w ramach DPF, co stanowi podstawę prawną transferu danych na mocy decyzji wykonawczej Komisji Europejskiej z 10 lipca 2023 r.
b)Standardowe klauzule umowne (SCC) — stosowane jako dodatkowe lub alternatywne zabezpieczenie transferu danych
c)Szyfrowanie danych w transmisji (TLS/HTTPS) i w spoczynku (AES-256) — stosowane na wszystkich etapach przetwarzania

Administrator na bieżąco monitoruje ważność mechanizmów transferu danych i podejmie odpowiednie działania w przypadku zmian regulacyjnych.

§9. Okres przechowywania danych

Twoje dane osobowe przechowujemy przez okres niezbędny do realizacji celów przetwarzania:

a)Dane konta (e-mail, imię) — przez cały okres posiadania aktywnego konta w Serwisie oraz 30 dni po jego usunięciu (na wypadek reaktywacji)
b)Dane zamówień i wygenerowane treści — przez 12 miesięcy od daty realizacji zamówienia, chyba że obowiązki prawne wymagają dłuższego przechowywania
c)Dane księgowe i podatkowe — przez 5 lat od końca roku podatkowego, w którym dokonano transakcji (zgodnie z Ordynacją podatkową)
d)Dane z cookies analitycznych — zgodnie z okresem ważności poszczególnych cookies (od 1 minuty do 2 lat), usuwane po wycofaniu zgody
e)Dane reklamacyjne — przez 12 miesięcy od rozpatrzenia reklamacji

Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane.

§10. Twoje prawa (RODO)

Na podstawie RODO przysługują Ci następujące prawa w odniesieniu do Twoich danych osobowych:

a)Prawo dostępu (art. 15 RODO) — masz prawo uzyskać potwierdzenie, czy przetwarzamy Twoje dane, oraz otrzymać ich kopię
b)Prawo do sprostowania (art. 16 RODO) — masz prawo żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych
c)Prawo do usunięcia (art. 17 RODO) — masz prawo żądać usunięcia swoich danych ('prawo do bycia zapomnianym'), chyba że istnieje podstawa prawna do dalszego przetwarzania
d)Prawo do ograniczenia przetwarzania (art. 18 RODO) — masz prawo żądać ograniczenia przetwarzania w określonych przypadkach
e)Prawo do przenoszenia danych (art. 20 RODO) — masz prawo otrzymać swoje dane w ustrukturyzowanym formacie nadającym się do odczytu maszynowego
f)Prawo do sprzeciwu (art. 21 RODO) — masz prawo wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora
g)Prawo do wycofania zgody (art. 7 ust. 3 RODO) — jeśli przetwarzanie odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie, co nie wpływa na zgodność z prawem wcześniejszego przetwarzania

Aby skorzystać z powyższych praw, skontaktuj się z Administratorem pod adresem: kontakt@smart-edu.ai. Na Twoje żądanie odpowiemy bez zbędnej zwłoki, nie później niż w ciągu 30 dni.

Masz również prawo wnieść skargę do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl

§11. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub ujawnieniem:

a)Szyfrowanie połączeń — cała komunikacja z Serwisem odbywa się przez protokół HTTPS (TLS 1.2+)
b)Szyfrowanie haseł — hasła przechowywane są wyłącznie w formie hashowanej (bcrypt) i nigdy nie są przechowywane w formie jawnej
c)Bezpieczna infrastruktura — Serwis hostowany jest na Amazon Web Services (AWS) z regionem danych EU (Frankfurt), z wykorzystaniem szyfrowania danych w spoczynku (AES-256)
d)Kontrola dostępu — dostęp do danych osobowych mają wyłącznie osoby upoważnione przez Administratora, w zakresie niezbędnym do wykonywania obowiązków
e)Regularne aktualizacje — oprogramowanie Serwisu jest regularnie aktualizowane w celu eliminacji znanych podatności bezpieczeństwa

Pomimo stosowania najwyższych standardów bezpieczeństwa, żaden system nie jest w 100% odporny na ataki. W przypadku naruszenia ochrony danych osobowych Administrator powiadomi organ nadzorczy (PUODO) w ciągu 72 godzin, a Użytkowników — jeśli naruszenie może powodować wysokie ryzyko dla ich praw i wolności.

§12. Ochrona prywatności dzieci

Serwis Smart-Edu.ai nie jest przeznaczony dla osób poniżej 16 roku życia. Nie zbieramy świadomie danych osobowych dzieci. Jeśli jesteś rodzicem lub opiekunem prawnym i uważasz, że Twoje dziecko podało nam swoje dane osobowe, skontaktuj się z nami pod adresem kontakt@smart-edu.ai, a niezwłocznie usuniemy te dane.

W przypadku osób w wieku od 16 do 18 lat — korzystanie z Serwisu powinno odbywać się za wiedzą i zgodą rodzica lub opiekuna prawnego.

§13. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. Zmiany mogą wynikać ze zmian w obowiązujących przepisach prawa, rozwoju funkcjonalności Serwisu lub zmiany praktyk przetwarzania danych.

O istotnych zmianach poinformujemy Użytkowników z co najmniej 14-dniowym wyprzedzeniem za pośrednictwem e-maila na adres przypisany do konta lub poprzez widoczne powiadomienie w Serwisie.

Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie https://www.smart-edu.ai/pl/privacy. Data ostatniej aktualizacji jest wskazana na początku dokumentu.

§14. Kontakt

W razie pytań dotyczących niniejszej Polityki Prywatności lub przetwarzania Twoich danych osobowych, skontaktuj się z Administratorem:

Ecopywriting.pl Karol Leszczyński

86-221 Papowo Biskupie 119/18

kontakt@smart-edu.ai

Zobacz również: Regulamin serwisu