Polityka prywatności
Jasne zasady przetwarzania danych osobowych w Moja Teczka.
Nie wolno wprowadzać prawdziwych danych osobowych dzieci. Używaj wyłącznie danych fikcyjnych albo zanonimizowanych tak, aby nie można było ustalić tożsamości dziecka.
Potwierdzenie zapoznania się z tą polityką nie jest zgodą na dowolne przetwarzanie danych. Każdy cel musi mieć własną podstawę prawną, a marketing wymaga osobnej, dobrowolnej zgody.
Administratorem danych jest hp.net Hubert Pruszyński.
Administrator prowadzi usługę Moja Teczka i decyduje o celach oraz sposobach przetwarzania danych konta, rozliczeń, bezpieczeństwa, wsparcia, rozwoju i jakości usługi.
W sprawach związanych z danymi osobowymi, realizacją praw lub przypadkowym wprowadzeniem danych dziecka można kontaktować się przez wskazany kanał prywatności.
- kontakt ogólny: support@moja-teczka.pl
- kontakt prywatność: prywatnosc@moja-teczka.pl
- adres: ul. Henrykowska 32i, 92-010 Łódź
Usługa Moja Teczka jest obecnie przeznaczona do pracy nauczyciela z danymi własnego konta oraz treściami fikcyjnymi lub rzeczywiście anonimowymi. Nie wolno wprowadzać prawdziwych danych osobowych dzieci. Używaj wyłącznie danych fikcyjnych albo zanonimizowanych tak, aby nie można było ustalić tożsamości dziecka.
Dane zanonimizowane nie mogą pozwalać nam, placówce ani rozsądnie działającej osobie na ponowne ustalenie tożsamości dziecka. Inicjały, pseudonim, sama zmiana imienia lub usunięcie nazwiska zwykle nie wystarczą, jeżeli pozostały opis nadal wskazuje konkretną osobę.
Usługa nie jest obecnie oferowana jako system do prowadzenia dokumentacji zawierającej prawdziwe dane dzieci ani jako usługa powierzenia takich danych przez przedszkole. Nie zawieramy z placówkami umów powierzenia dla danych dzieci. Przed ewentualnym użyciem instytucjonalnym zasady ról, powierzenia, oceny ryzyka i zabezpieczeń muszą zostać uzgodnione odrębnie.
Jeżeli prawdziwe dane dziecka zostały wprowadzone omyłkowo, usuń je z dokumentu i skontaktuj się niezwłocznie z prywatnosc@moja-teczka.pl. Pomożemy ustalić zakres zdarzenia i dostępne kroki usunięcia danych.
Dane konta i profilu: imię i nazwisko, adres e-mail, skrót hasła przechowywany przez system uwierzytelniania, status weryfikacji, ustawienia, wybrane informacje o miejscu pracy oraz historia zgód i akceptacji dokumentów prawnych.
Treści robocze: informacje wpisane w formularzach, prompty, odpowiedzi doprecyzowujące, instrukcje poprawek, dokumenty, ich wersje, wyniki kontroli jakości, eksporty i opinie przekazane przez użytkownika. Powinny to być wyłącznie dane użytkownika oraz dane fikcyjne lub rzeczywiście anonimowe.
Dane rozliczeniowe: wybrany pakiet, liczba i źródło kredytów, terminy ważności, historia użycia, kwota i waluta, status płatności, identyfikatory transakcji, kuponu albo polecenia. Pełnych danych karty nie otrzymujemy od operatora płatności.
Dane techniczne i bezpieczeństwa: identyfikatory konta, sesji, dokumentu i operacji, znaczniki czasu, adres IP, typ urządzenia i przeglądarki, status błędu, model AI, liczba tokenów, koszt operacji oraz ograniczone logi potrzebne do diagnostyki i ochrony usługi.
Dane otrzymujemy bezpośrednio od użytkownika, tworzymy podczas korzystania z usługi albo otrzymujemy od operatora płatności i systemu poleceń w zakresie niezbędnym do potwierdzenia transakcji lub bonusu.
Adres e-mail, nazwa konta i dane uwierzytelniające są wymagane do utworzenia konta. Inne pola są dobrowolne, chyba że przy konkretnej funkcji oznaczymy je jako niezbędne; bez nich ta funkcja może nie zadziałać. Zgoda marketingowa zawsze jest dobrowolna.
Założenie i prowadzenie konta, generowanie oraz edycja dokumentów, przechowywanie wersji, obsługa kredytów i wsparcie realizujemy, ponieważ jest to niezbędne do zawarcia lub wykonania umowy (art. 6 ust. 1 lit. b RODO).
Rozliczenia podatkowe i księgowe, obsługę obowiązków konsumenckich oraz wykonanie prawnie wiążących żądań prowadzimy w celu wypełnienia obowiązków prawnych (art. 6 ust. 1 lit. c RODO).
Ochronę kont, zapobieganie nadużyciom, diagnostykę błędów, audyt operacji, obronę przed roszczeniami oraz ocenę jakości i rozwój usługi prowadzimy na podstawie prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO), po uwzględnieniu praw i rozsądnych oczekiwań użytkowników.
Wiadomości marketingowe wysyłamy wyłącznie po dobrowolnej zgodzie (art. 6 ust. 1 lit. a RODO oraz właściwe przepisy o komunikacji elektronicznej). Brak zgody nie wpływa na możliwość utworzenia konta ani korzystania z podstawowych funkcji usługi.
Nie wykorzystujemy danych z aplikacji do podejmowania wobec użytkownika, dziecka lub innej osoby decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub podobnie istotnie wpływały na tę osobę.
Po uruchomieniu generowania lub poprawy aplikacja przekazuje dostawcy usługi AI dane potrzebne do danej operacji: treść formularza, instrukcję systemową, odpowiedzi doprecyzowujące, polecenie poprawy, aktualny dokument oraz ograniczone metadane techniczne.
Odpowiedź AI wraca do aplikacji, gdzie może zostać poddana automatycznej kontroli jakości. Kontrola zmniejsza ryzyko błędu, ale go nie usuwa. Dokument pozostaje szkicem do przeczytania i zatwierdzenia przez nauczyciela.
Przed wysłaniem żądania użytkownik powinien sprawdzić, czy nie zawiera ono prawdziwych danych dziecka ani innych zbędnych danych osobowych. Pole formularza nie jest właściwym miejscem na diagnozę, orzeczenie, dane o zdrowiu lub sytuacji rodzinnej konkretnej osoby.
Dane nie są używane przez nas do automatycznej oceny nauczyciela, dziecka lub placówki. Informacje techniczne o operacji mogą służyć rozliczeniu kredytów, bezpieczeństwu, kontroli kosztów i zbiorczej ocenie jakości funkcji.
Korzystamy wyłącznie z kategorii dostawców potrzebnych do działania wybranych funkcji: hostingu, bazy danych, modeli AI, monitoringu błędów, poczty i płatności. Dostawca może działać jako podmiot przetwarzający na nasze polecenie albo jako odrębny administrator w zakresie określonym prawem i własną usługą, na przykład przy obsłudze płatności.
Poniższa lista opisuje aktualne usługi produkcyjne bez przypisywania dostawcy roli prawnej szerszej niż wynika to z konkretnej operacji. Informację o właściwym podmiocie prawnym lub kopię danych dotyczących zabezpieczeń można uzyskać przez kontakt z nami.
- Stripe Payments Europe, Limited - operator płatności (realizacja i autoryzacja transakcji online)
- OpenAI - dostawca usługi modeli AI (przetwarzanie promptów, danych formularzy, treści dokumentów i instrukcji poprawek w celu obsługi funkcji AI)
- Vercel - dostawca hostingu i infrastruktury (hosting aplikacji, dostarczanie strony i logi techniczne infrastruktury)
- Neon - dostawca zarządzanej bazy PostgreSQL (przechowywanie danych konta, ustawień, dokumentów i danych operacyjnych usługi)
- Sentry - dostawca monitoringu błędów (diagnostyka awarii, logi błędów i dane techniczne potrzebne do utrzymania bezpieczeństwa usługi)
- Dostawca poczty skonfigurowany dla usługi - operator poczty transakcyjnej (wysyłka wiadomości dotyczących konta, weryfikacji adresu, resetu hasła i ważnych zdarzeń usługi)
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym albo zapewniać dostęp administracyjny spoza EOG.
Jeżeli dochodzi do takiego transferu, stosujemy podstawy i zabezpieczenia wymagane przez przepisy o ochronie danych, w szczególności decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne, umowy powierzenia przetwarzania oraz dodatkowe środki organizacyjne lub techniczne, gdy są wymagane.
Szczegółowe informacje o zabezpieczeniach transferu można uzyskać, kontaktując się z nami na adres prywatności.
Dane konta przechowujemy przez czas trwania umowy. Po zamknięciu konta pozostawiamy wyłącznie dane potrzebne do rozliczeń, wykonania obowiązków prawnych, obsługi reklamacji, bezpieczeństwa i obrony przed roszczeniami — do końca właściwego obowiązku lub terminu przedawnienia.
Konto bez historii płatności można usunąć samodzielnie w ustawieniach. Jeżeli konto ma historię płatności, funkcja automatyczna nie usuwa żadnych danych i kieruje użytkownika do kontaktu na prywatnosc@moja-teczka.pl. Takie żądanie rozpatrujemy indywidualnie: usuwamy dane, dla których nie ma dalszej podstawy przetwarzania, a dane rozliczeniowe wymagane prawem zachowujemy tylko przez właściwy okres. Nie oznacza to automatycznej anonimizacji całej historii płatności.
Dokumenty, formularze i historia wersji pozostają na koncie do ich usunięcia przez użytkownika albo zamknięcia konta. Usunięte dane mogą przez ograniczony czas pozostać w kopiach zapasowych, zanim zostaną nadpisane w zwykłym cyklu bezpieczeństwa; nie są w tym czasie używane do bieżącej pracy.
Dane płatnicze, księgowe i podatkowe przechowujemy przez okres wymagany przepisami. Dane reklamacyjne i dowody akceptacji warunków przechowujemy do czasu rozpatrzenia sprawy i upływu terminów dochodzenia roszczeń.
Informację o aktualnym stanie zgody marketingowej przechowujemy do jej wycofania. Po wycofaniu zmieniamy stan zgody na koncie; ograniczone zapisy techniczne lub korespondencję zachowujemy tylko wtedy, gdy są potrzebne do wykazania wykonania żądania albo obrony przed roszczeniami. Opinie użytkowników przechowujemy do zakończenia analizy, a następnie usuwamy dane identyfikujące lub pozostawiamy wynik zagregowany.
Logi techniczne i błędów przechowujemy nie dłużej, niż jest to potrzebne do zbadania incydentu, ochrony usługi i rozliczeń. Okres zależy od rodzaju logu, wagi zdarzenia oraz ustawień retencji dostawcy; na żądanie podamy informację właściwą dla konkretnej kategorii.
Aplikacja korzysta z plików cookie lub podobnej pamięci niezbędnej do logowania, utrzymania bezpiecznej sesji, ochrony przed nadużyciami i zapamiętania podstawowych ustawień. Bez nich funkcje wymagające konta mogą nie działać.
Nie uruchamiamy reklamowych plików cookie ani odtwarzania sesji użytkownika. Pierwszostronny pomiar codziennego procesu obejmuje pięć zdarzeń: rozpoczęcie formularza, wygenerowanie, otwarcie, oznaczenie jako sprawdzony i pobranie dokumentu. Nie zapisujemy w tych zdarzeniach treści formularza lub dokumentu, adresu e-mail, pełnego adresu odwiedzanej strony ani fingerprintu urządzenia.
Jeżeli w przyszłości będziemy chcieli użyć niekoniecznej analityki przechowującej informacje na urządzeniu lub uzyskującej do nich dostęp, najpierw przekażemy informację i poprosimy o wymaganą zgodę. Odmowa nie zablokuje funkcji, dla których taka technologia nie jest konieczna.
Żądanie można przesłać na prywatnosc@moja-teczka.pl. Możemy poprosić o informacje potrzebne do potwierdzenia tożsamości, ale nie wymagamy więcej danych, niż jest to konieczne.
W zależności od podstawy i okoliczności przysługuje prawo dostępu do danych, otrzymania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Prawo do usunięcia danych nie jest bezwzględne. Jeżeli przepis wymaga dalszego przechowywania określonych danych rozliczeniowych albo dane są potrzebne do ustalenia, dochodzenia lub obrony roszczeń, poinformujemy o zakresie i podstawie dalszego przetwarzania pozostałej części danych.
Zgodę marketingową można wycofać w dowolnym momencie w ustawieniach konta lub wiadomością do nas. Wycofanie nie wpływa na zgodność z prawem wcześniejszego przetwarzania i nie powoduje utraty dostępu do podstawowych funkcji.
Jeżeli osoba uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Zachęcamy również do wcześniejszego kontaktu, abyśmy mogli szybko wyjaśnić sprawę.
Stosujemy środki techniczne i organizacyjne dobrane do ryzyka, w tym kontrolę dostępu, rozdzielenie uprawnień i monitorowanie zdarzeń technicznych. Żadna metoda transmisji lub przechowywania nie zapewnia jednak absolutnego bezpieczeństwa.
Nie przesyłaj hasła, pełnej treści dokumentu ani danych dziecka w zwykłym zgłoszeniu do wsparcia. Do identyfikacji problemu zwykle wystarczy adres konta, czas zdarzenia i identyfikator operacji widoczny w aplikacji.
Podejrzenie naruszenia bezpieczeństwa lub przypadkowe ujawnienie danych należy zgłosić na prywatnosc@moja-teczka.pl. Zgłoszenie przeanalizujemy i podejmiemy działania wymagane przez RODO, w tym zawiadomienie organu lub osoby, jeżeli spełnione są ustawowe przesłanki.
Polityka może być aktualizowana wraz ze zmianą funkcji, dostawców, ryzyka lub wymogów prawa. Wersja i data obowiązywania są widoczne na początku strony.
O istotnej zmianie poinformujemy w aplikacji lub wiadomością e-mail. Jeżeli zmiana wpływa na sposób przetwarzania oparty na zgodzie, poprosimy o nową zgodę tam, gdzie jest ona wymagana. Nie przedstawiamy samego zapoznania się z polityką jako zgody na przetwarzanie, które wymaga odrębnej podstawy prawnej.
Aktualna wersja to 2026-08-22, obowiązująca od 22.08.2026. Poprzednią wersję lub informacje o konkretnej kategorii danych można uzyskać przez kontakt z administratorem.
Zobacz także regulamin. Wróć na stronę główną