Ochrona danych
Polityka prywatności
Dokument wyjaśnia, jakie dane są przetwarzane w izitest.pl, w jakich celach, komu mogą być przekazywane, jak długo są przechowywane oraz jakie prawa przysługują osobom, których dane dotyczą.
W skrócie
Najważniejsze miejsca w dokumencie
1. Administrator danych
Administratorem danych osobowych jest Corewise Studio Adrian Turowski, ul. Ceramiczna 20/61, 03-126 Warszawa, NIP: 8442094019, REGON: 544675099.
Kontakt z administratorem, także w sprawach danych osobowych: kontakt@izitest.pl.
2. Jakie dane przetwarzamy
| Kategoria | Przykładowe dane |
|---|---|
| Dane Klienta | adres e-mail, typ odbiorcy, rodzaj materiału, poziom trudności, liczba zadań, dodatkowe wskazówki, identyfikator klienta i urządzenia zapisany w przeglądarce. |
| Materiały źródłowe | przesłane zdjęcia i pliki PDF, nazwy plików, typ MIME, rozmiar, liczba stron, informacja czy PDF jest tekstowy lub skanowany, skrót techniczny pliku, treści widoczne w materiałach. |
| Zamówienia i płatności | identyfikator zamówienia, wycena, kwota brutto, waluta, status płatności, identyfikator płatności online, identyfikator transakcji operatora, kody promocyjne, wybór "Potrzebujesz faktury", dane nabywcy do faktury, numery i statusy faktur KSeF, link QR KSeF, tryb wystawienia faktury oraz zdarzenia billingowe. |
| Dane ucznia | odpowiedzi wpisane w formularzu, wynik, komentarze, skrót IP, user-agent, czas wysłania odpowiedzi oraz dane przypadkowo zawarte w odpowiedziach. |
| Dane techniczne | logi serwera, adresy IP lub ich skróty, nagłówki żądań, informacje o błędach, parametry bezpieczeństwa, pseudonimowy identyfikator klienta i urządzenia, publiczny klucz urządzenia, historia linków oraz lokalnie zapamiętana preferencja faktury i profil fakturowy w pamięci lokalnej przeglądarki (localStorage). Jeżeli użytkownik dobrowolnie doda klucz dostępu, serwer przechowuje jego nadaną nazwę, publiczne dane uwierzytelniające, stan, informacje o kopii synchronizowanej oraz datę utworzenia i ostatniego użycia. Nieeksportowalny prywatny klucz urządzenia pozostaje lokalnie w IndexedDB, a prywatna część klucza dostępu pozostaje pod kontrolą systemu, przeglądarki lub dostawcy klucza i nie jest wysyłana do Serwisu. |
| Kontakt i reklamacje | adres e-mail, treść korespondencji, informacje potrzebne do obsługi reklamacji, odstąpienia, zwrotu lub obrony roszczeń. |
3. Cele i podstawy prawne
| Cel | Podstawa prawna |
|---|---|
| Przygotowanie wyceny, przyjęcie zamówienia, wygenerowanie materiału, linku i wyników. | art. 6 ust. 1 lit. b RODO - wykonanie umowy lub działania przed zawarciem umowy. |
| Obsługa płatności, rozliczeń, faktur, reklamacji i obowiązków konsumenckich. | art. 6 ust. 1 lit. b i c RODO - wykonanie umowy oraz obowiązki prawne. |
| Lokalne zapamiętanie preferencji faktury, głównego e-maila i danych faktury w tej przeglądarce, aby ułatwić kolejne zamówienie. | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora i użytkownika polegający na ułatwieniu ponownego wypełnienia formularza; dane lokalne można wyczyścić w Serwisie albo w ustawieniach przeglądarki. |
| Wysyłka wiadomości transakcyjnych, linków i informacji o wyniku. | art. 6 ust. 1 lit. b RODO - wykonanie usługi zamówionej przez Klienta. |
| Zapewnienie bezpieczeństwa, przeciwdziałanie nadużyciom, diagnostyka błędów i utrzymanie serwisu. | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora. |
| Dobrowolne dodanie klucza dostępu, potwierdzanie operacji bezpieczeństwa i odzyskanie dostępu do zestawów na nowym urządzeniu. | art. 6 ust. 1 lit. b RODO - działanie na żądanie użytkownika w ramach usługi oraz art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes polegający na ochronie dostępu. |
| Ustalenie, dochodzenie lub obrona roszczeń. | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora. |
| Marketing bezpośredni, jeśli zostanie wprowadzony w Serwisie. | wyłącznie na odpowiedniej podstawie prawnej, np. po uzyskaniu zgody, jeśli będzie wymagana. |
4. Odbiorcy danych i podmioty przetwarzające
Dane mogą być przekazywane wyłącznie wtedy, gdy jest to potrzebne do działania Serwisu, obsługi prawnej lub wykonania obowiązków administratora.
- dostawcom hostingu, infrastruktury serwerowej, baz danych i kopii zapasowych,
- operatorom płatności online obsługującym płatności internetowe dla Serwisu,
- Krajowemu Systemowi e-Faktur i podmiotom technicznie obsługującym integrację KSeF - wyłącznie dla zamówień, w których Klient przed płatnością wybrał fakturę i podał wymagane dane,
- dostawcom poczty e-mail i narzędzi do wysyłki wiadomości transakcyjnych,
- dostawcom usług AI wykorzystywanych do analizy materiału, generowania zadań i sprawdzania odpowiedzi,
- podmiotom świadczącym obsługę księgową, prawną, podatkową lub techniczną,
- organom publicznym, jeżeli wynika to z obowiązujących przepisów.
Strona korzysta też z zewnętrznych zasobów biblioteki KaTeX przez CDN jsDelivr. Przeglądarka użytkownika może połączyć się z tym dostawcą w celu pobrania plików potrzebnych do wyświetlania wzorów matematycznych.
5. Przekazywanie danych poza EOG
Niektórzy dostawcy technologiczni, w szczególności dostawcy AI, hostingu, poczty lub CDN, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku administrator stosuje wymagane zabezpieczenia, takie jak decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne lub inne mechanizmy przewidziane w RODO.
6. Jak długo przechowujemy dane
- Link dla ucznia jest ważny 7 dni od przygotowania materiału.
- Pliki źródłowe przesłane przez Klienta są przechowywane tylko przez czas potrzebny do przygotowania materiału i obsługi formularza ucznia. W Zamówieniu jednorazowym po pierwszym skutecznym wysłaniu odpowiedzi przez ucznia pliki źródłowe są usuwane niezwłocznie.
- W trybie klasy pliki źródłowe są usuwane po pierwszym przyjętym zgłoszeniu uczestnika. Ręczne wcześniejsze usunięcie przez nauczyciela pozostaje dostępne.
- Jeżeli Klient prześle pliki, ale nie opłaci zamówienia, pliki źródłowe są usuwane automatycznie po około 60 minutach od utworzenia zamówienia.
- Link publiczny do materiału jest ważny standardowo 7 dni. Wygenerowane zadania, odpowiedzi, wyniki, dokumenty PDF/JSON i dane trybu klasy są fizycznie usuwane z systemu oraz właściwego storage najpóźniej 14 dni od przygotowania materiału. Ewentualne przyszłe jednorazowe przedłużenie, gdy zostanie udostępnione, nie wydłuży tego terminu ponad 21 dni od przygotowania materiału.
- Dane nieudanych zamówień i pliki techniczne mogą być przechowywane dłużej w celu diagnostyki i reklamacji, standardowo do 30 dni.
- Dane rozliczeniowe i dowodowe, w tym Billing i KSeF, są odrębne od historii materiału i są przechowywane wyłącznie przez okres wymagany przepisami podatkowymi, rachunkowymi i konsumenckimi oraz do czasu przedawnienia roszczeń. Nie są usuwane według terminu 14 dni; usunięcie lub anonimizacja może nastąpić dopiero po upływie ustalonego terminu prawnego i braku legal hold.
- Dane faktury KSeF, numery referencyjne, statusy, link QR KSeF i zdarzenia awaryjne, w tym ewentualne wystawienie offline zgodnie z procedurą, są przechowywane przez okres wymagany do rozliczeń, obowiązków podatkowych, reklamacji i obrony roszczeń.
- Logi bezpieczeństwa są przechowywane przez okres potrzebny do utrzymania bezpieczeństwa i wyjaśnienia incydentów.
- Publiczne dane klucza dostępu, jego nazwa i historia użycia są przechowywane do czasu usunięcia klucza przez użytkownika albo usunięcia powiązanych danych zgodnie z właściwą podstawą prawną. Usunięty klucz pozostaje oznaczony jako unieważniony, jeżeli jest to potrzebne do ochrony przed ponownym użyciem i wyjaśnienia zdarzeń bezpieczeństwa.
- Dane zapisane lokalnie w przeglądarce pozostają do czasu ich usunięcia przez użytkownika, resetu sesji lub automatycznego czyszczenia historii linków po 7 dniach. Zapamiętane dane faktury i preferencję wyboru faktury można usunąć akcją "Wyczyść zapamiętane dane faktury" albo przez wyczyszczenie danych strony w przeglądarce.
7. Prawa osób, których dane dotyczą
W zakresie wynikającym z RODO przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- cofnięcia zgody, jeżeli przetwarzanie odbywa się na podstawie zgody,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania można kierować na kontakt@izitest.pl. Administrator odpowiada bez zbędnej zwłoki, co do zasady w ciągu miesiąca od otrzymania żądania.
8. Automatyzacja i AI
Serwis korzysta z automatycznego przetwarzania i modeli AI do odczytywania treści Materiału źródłowego, generowania zadań, klucza odpowiedzi, komentarzy i wyników. Wynik ma charakter edukacyjny i pomocniczy.
Część pracy odbywa się lokalnie w przeglądarce przed wysłaniem materiału: zdjęcia mogą być zmniejszane, PDF może być sprawdzany pod kątem liczby stron i użytecznej warstwy tekstowej, a wybrane strony skanu mogą być renderowane do obrazów. Tekst, obrazy lub pliki, które są potrzebne do przygotowania materiału, mogą następnie trafić do infrastruktury Serwisu i dostawcy AI.
Automatyczne sprawdzenie w izitest.pl nie wywołuje wobec ucznia skutków prawnych ani podobnie istotnych skutków. Nie jest oficjalną oceną szkolną. Klient powinien zweryfikować materiał i wynik przed ich wykorzystaniem.
9. Dane uczniów i osób małoletnich
Serwis jest przeznaczony dla Klientów, którzy przygotowują materiał edukacyjny. Jeżeli Klient udostępnia link osobie małoletniej lub przesyła materiały zawierające dane ucznia, odpowiada za posiadanie właściwej podstawy prawnej, w szczególności zgody opiekuna prawnego, jeżeli jest wymagana.
Klient powinien ograniczyć dane w materiałach do minimum potrzebnego do przygotowania zadań. Nie należy przesyłać dokumentów tożsamości, danych zdrowotnych, opinii psychologicznych ani innych danych szczególnie chronionych.
10. Bezpieczeństwo
Serwis stosuje środki techniczne i organizacyjne służące ochronie danych, w tym ograniczenia rozmiaru plików, walidację typów plików, szyfrowane tokeny linków, skróty tokenów publicznych, podpisywanie żądań z urządzenia klienta, opcjonalne klucze dostępu z potwierdzeniem użytkownika, jednorazowe potwierdzenia zmian bezpieczeństwa, ograniczenia liczby żądań oraz logowanie zdarzeń bezpieczeństwa.
Żadne zabezpieczenia nie dają całkowitej gwarancji bezpieczeństwa, dlatego Klient powinien przesyłać tylko te materiały, które są niezbędne do wykonania usługi.
11. Kontakt i zmiany polityki
Pytania dotyczące prywatności można kierować na kontakt@izitest.pl. Zmiany Polityki prywatności będą publikowane na tej stronie i będą obowiązywały od wskazanej daty.
Informacje o technologiach przechowywanych w przeglądarce znajdują się w Polityce cookies.