§1 Administrator danych osobowych
Administratorem Twoich danych osobowych jest ADDZ S.C. z siedzibą w Warszawie, ul. Stefana Batorego 18, 02-591 Warszawa, spółka cywilna, NIP: 7133099283, REGON: 381181615.
W sprawach dotyczących przetwarzania danych osobowych możesz się z nami skontaktować:
- e-mail: kontakt@prawkomistrz.pl
- telefon: +48 515 936 136
- pisemnie na adres siedziby
Nie powołaliśmy Inspektora Ochrony Danych — w sprawach RODO obsługuje Cię nasz zespół wsparcia pod powyższym adresem e-mail.
§2 Jakie dane zbieramy
W ramach korzystania z Prawkomistrza zbieramy następujące kategorie danych:
Dane konta: adres e-mail, imię i nazwisko (opcjonalnie), zaszyfrowane hasło, data utworzenia konta, kategoria prawa jazdy. Dane o nauce: historia rozwiązywanych pytań, wyniki egzaminów próbnych, czas poświęcony na naukę, notatki użytkownika, oznaczenia gwiazdką, postępy w działach tematycznych. Dane techniczne: adres IP, typ urządzenia, system operacyjny, wersja przeglądarki, identyfikator sesji, dane o aktywności (zalogowania, ostatnie logowanie). Dane płatności: historia zakupów, daty subskrypcji, wybrany pakiet, kwoty, status płatności. Nie przechowujemy danych karty płatniczej — są one obsługiwane bezpośrednio przez naszego dostawcę płatności tpay (Krajowy Integrator Płatności S.A.) oraz Apple/Google w przypadku zakupów in-app. Dane z formularza kontaktowego: treść wiadomości, temat, adres e-mail oraz imię i nazwisko (jeśli podane).§3 Cel i podstawa prawna przetwarzania
Twoje dane przetwarzamy w następujących celach:
Świadczenie usługi (art. 6 ust. 1 lit. b RODO) — wykonanie umowy o świadczenie usług drogą elektroniczną, w tym dostarczenie funkcjonalności aplikacji, obsługa konta, statystyki nauki, synchronizacja między urządzeniami. Obsługa płatności (art. 6 ust. 1 lit. b i c RODO) — realizacja transakcji, wystawianie potwierdzeń, obsługa subskrypcji oraz wypełnienie obowiązków podatkowych i rachunkowych. Komunikacja serwisowa (art. 6 ust. 1 lit. b RODO) — wysyłka maili transakcyjnych: potwierdzenie rejestracji, reset hasła, potwierdzenia płatności, przypomnienia o wygasającym pakiecie. Marketing własny (art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes) — wysyłka newslettera wyłącznie jeśli wyraziłeś na to zgodę. Możesz ją wycofać w każdej chwili. Statystyki i ulepszanie produktu (art. 6 ust. 1 lit. f RODO) — analizujemy zagregowane dane o korzystaniu z aplikacji, aby ulepszać jej funkcje. Nie używamy danych jednostkowych w sposób, który mógłby Cię zidentyfikować. Obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO) — przez okres przedawnienia roszczeń.§4 Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
Prawo dostępu (art. 15 RODO) — możesz uzyskać kopię swoich danych oraz informacje o sposobie ich przetwarzania. Prawo do sprostowania (art. 16 RODO) — możesz poprawić nieaktualne lub błędne dane w ustawieniach konta lub kontaktując się z nami. Prawo do usunięcia, „prawo do bycia zapomnianym" (art. 17 RODO) — możesz usunąć konto w panelu ustawień. Niektóre dane (np. dokumenty księgowe) musimy zachować przez okres wymagany przepisami. Prawo do ograniczenia przetwarzania (art. 18 RODO) — możesz zażądać czasowego wstrzymania przetwarzania danych w określonych przypadkach. Prawo do przenoszenia (art. 20 RODO) — udostępnimy Ci Twoje dane w ustrukturyzowanym, powszechnie używanym formacie (JSON / CSV). Prawo sprzeciwu (art. 21 RODO) — wobec przetwarzania danych na podstawie naszego prawnie uzasadnionego interesu (np. marketing). Prawo do wycofania zgody (art. 7 RODO) — w każdej chwili, bez wpływu na zgodność z prawem przetwarzania sprzed wycofania. Prawo skargi do organu nadzorczego — możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).Aby skorzystać z któregokolwiek z powyższych praw, napisz na kontakt@prawkomistrz.pl. Odpowiadamy w ciągu 30 dni.
§5 Cookies i analityka
Używamy plików cookies i podobnych technologii w następującym zakresie:
Cookies niezbędne (funkcjonalne) — wymagane do działania serwisu: utrzymanie sesji zalogowania, zapamiętanie preferencji (kategoria prawa jazdy, język, motyw). Nie wymagają zgody. Cookies wydajnościowe — anonimowe statystyki użycia (które strony są odwiedzane, czas sesji). Pomagają nam ulepszać produkt. Stosujemy je tylko za Twoją zgodą. Nie używamy plików cookies reklamowych, trackerów reklamowych ani narzędzi profilowania marketingowego osób trzecich (np. Meta Pixel, Google Ads). Local Storage / IndexedDB — w aplikacji webowej i mobilnej przechowujemy lokalnie dane techniczne (token sesji, postępy w nauce do synchronizacji offline). Dane te zostają usunięte przy wylogowaniu lub odinstalowaniu aplikacji.Zarządzanie cookies: w każdej chwili możesz wyczyścić cookies i Local Storage w ustawieniach swojej przeglądarki.
§6 Podmioty, którym powierzamy dane
Twoje dane powierzamy zaufanym podmiotom przetwarzającym (procesorom), wyłącznie w zakresie niezbędnym do świadczenia usługi:
Dostawcy hostingu i infrastruktury:- Hetzner Online GmbH (Niemcy) — serwery, baza danych
- Cloudflare Inc. (USA) — CDN, ochrona przed atakami (na podstawie standardowych klauzul umownych UE)
- Krajowy Integrator Płatności S.A. (tpay) — obsługa płatności kartą, BLIK-iem, przelewami
- Apple Inc. — zakupy in-app na iOS (App Store)
- Google LLC — zakupy in-app na Android (Google Play)
- Resend, Inc. (USA) — wysyłka maili transakcyjnych (na podstawie SCC)
§7 Okres przechowywania danych
Twoje dane przechowujemy przez następujące okresy:
Dane konta i nauki — przez okres aktywności konta. Po usunięciu konta dane są nieodwracalnie kasowane w ciągu 30 dni (czas potrzebny na backup rotacyjny). Dane płatności i dokumenty księgowe — 5 lat od końca roku, w którym powstał obowiązek podatkowy (zgodnie z ustawą o rachunkowości i ordynacją podatkową). Dane z formularza kontaktowego — do 2 lat od zakończenia korespondencji lub załatwienia sprawy. Dane logów technicznych — do 12 miesięcy. Dane przetwarzane na podstawie zgody (newsletter) — do momentu wycofania zgody.§8 Bezpieczeństwo danych
Stosujemy adekwatne środki techniczne i organizacyjne, aby chronić Twoje dane:
- transmisja danych szyfrowana protokołem TLS 1.3 (HTTPS)
- hasła przechowywane w postaci zaszyfrowanej (bcrypt, koszt 12)
- regularne kopie zapasowe bazy danych (codziennie, retencja 30 dni)
- dostęp do danych ograniczony do upoważnionych osób z zespołu
- monitoring incydentów bezpieczeństwa 24/7
- regularne audyty kodu i aktualizacje zabezpieczeń
§9 Zmiany polityki prywatności
Możemy aktualizować niniejszą Politykę Prywatności. O istotnych zmianach (np. nowy cel przetwarzania, nowy procesor) poinformujemy Cię z co najmniej 14-dniowym wyprzedzeniem drogą e-mail oraz poprzez komunikat w aplikacji.
Drobne zmiany redakcyjne (np. poprawa literówek, dodatkowe wyjaśnienia) nie wymagają osobnego powiadomienia, ale data ostatniej aktualizacji zawsze jest widoczna u góry tej strony.
W przypadku pytań skontaktuj się z nami pod adresem kontakt@prawkomistrz.pl.