1. Administrator danych
Administratorem Twoich danych osobowych jest Usługodawca prowadzący Platformę Repeatly dostępną pod adresem repeatly.pl (dalej: „Administrator"). W sprawach dotyczących danych osobowych możesz skontaktować się z Administratorem pod adresem e-mail: pawel_turczynski@wp.pl
2. Zakres zbieranych danych
W trakcie korzystania z Platformy przetwarzamy następujące dane:
- Adres e-mail (wymagany do rejestracji i komunikacji)
- Login (wybrany przez Użytkownika lub wygenerowany automatycznie)
- Hasło (przechowywane w postaci zaszyfrowanej — bcrypt)
- Dane o aktywności na Platformie (postęp w nauce, wyniki egzaminów, powtórki)
- Dane o subskrypcji (plan, data rozpoczęcia, identyfikator klienta Stripe)
3. Cel i podstawa przetwarzania
Twoje dane przetwarzamy w następujących celach:
- Wykonanie umowy o świadczenie usług (art. 6 ust. 1 lit. b RODO) — obsługa konta, dostęp do treści edukacyjnych
- Obsługa płatności i rozliczeń (art. 6 ust. 1 lit. b RODO)
- Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO) — np. wystawianie faktur
- Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) — bezpieczeństwo Platformy, zapobieganie nadużyciom
4. Okres przechowywania danych
Dane przechowujemy przez okres trwania umowy oraz przez okres wymagany przepisami prawa (np. 5 lat dla danych księgowych). Po usunięciu konta dane są usuwane, z wyjątkiem danych wymaganych przez prawo.
5. Odbiorcy danych
Twoje dane mogą być przekazywane następującym podmiotom:
- Supabase Inc. — baza danych (serwery w UE lub USA, z odpowiednimi zabezpieczeniami)
- Stripe Inc. — obsługa płatności (umowa z Administratorem zgodna z wymogami RODO)
- Vercel Inc. — hosting aplikacji
- Anthropic PBC — przetwarzanie zapytań AI (wyłącznie treść zadań, bez danych osobowych)
Dane nie są sprzedawane ani udostępniane podmiotom trzecim w celach marketingowych.
6. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu do danych i otrzymania ich kopii
- Prawo do sprostowania nieprawidłowych danych
- Prawo do usunięcia danych („prawo do bycia zapomnianym")
- Prawo do ograniczenia przetwarzania
- Prawo do przenoszenia danych
- Prawo do sprzeciwu wobec przetwarzania
- Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO)
Aby skorzystać z powyższych praw, skontaktuj się z Administratorem przez e-mail.
7. Pliki cookie
Platforma używa wyłącznie niezbędnych plików cookie (ciasteczka sesji JWT) do obsługi logowania. Nie używamy cookies reklamowych ani śledzących.
8. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych: szyfrowanie haseł (bcrypt), połączenia HTTPS, kontrola dostępu do bazy danych. Dostęp do danych osobowych mają wyłącznie osoby upoważnione.
9. Zmiany polityki
Zastrzegamy sobie prawo do zmiany niniejszej Polityki. O istotnych zmianach poinformujemy Użytkowników drogą e-mail z co najmniej 14-dniowym wyprzedzeniem.