Polityka prywatności serwisu lern.one

Ostatnia aktualizacja: 10 kwietnia 2026

1. Wprowadzenie

Niniejsza Polityka prywatności (dalej: „Polityka") określa zasady przetwarzania i ochrony danych osobowych Użytkowników serwisu lern.one (dalej: „Serwis"), dostępnego pod adresem https://lern.one.

Dane osobowe są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (dalej: „RODO"), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi właściwymi przepisami prawa polskiego i unijnego.

Pojęcia pisane wielką literą, niezdefiniowane w niniejszej Polityce, mają znaczenie nadane im w Regulaminie serwisu.

2. Administrator danych osobowych

Administratorem danych osobowych (dalej: „Administrator" lub „ADO") jest:

Lern Sylwester Kaszuba

ul. Warszawska 2, 05-252 Małopole

NIP: 7621709980 · REGON: 016179593

Rejestr: CEIDG (Centralna Ewidencja i Informacja o Działalności Gospodarczej)

Kontakt w sprawach dotyczących ochrony danych osobowych: kontakt@lern.one.

Administrator nie wyznaczył Inspektora Ochrony Danych (IOD) w rozumieniu art. 37 RODO, gdyż nie jest do tego zobowiązany na podstawie art. 37 ust. 1 RODO. Wszelkie zapytania należy kierować na powyższy adres e-mail.

3. Jakie dane zbieramy

3.1. Dane podawane przy rejestracji i w profilu

  • adres e-mail (wymagany do utworzenia Konta),
  • hasło (przechowywane wyłącznie w postaci kryptograficznego skrótu — bcrypt; Administrator nie ma dostępu do hasła w postaci jawnej),
  • imię i nazwisko lub pseudonim (opcjonalnie),
  • zdjęcie profilowe / awatar (opcjonalnie),
  • biografia / opis profilu (opcjonalnie),
  • wybrana rola w Serwisie (Korepetytor / Uczeń).

3.2. Dane gromadzone podczas korzystania z Serwisu

  • historia aktywności edukacyjnej: sesje, rozwiązane zadania, wyniki,
  • historia interakcji z modułem AI: treść zapytań, odpowiedzi, przesłane obrazy (szczegóły w §12),
  • treści tworzone na Tablicy interaktywnej (rysunki, notatki, elementy graficzne),
  • oceny i opinie wystawiane materiałom edukacyjnym oraz Korepetytorom,
  • dane dotyczące Subskrypcji: wybrany plan taryfowy, status płatności, identyfikator klienta Stripe (bez numerów kart płatniczych),
  • dziennik logowań: data, godzina, adres IP, identyfikator sesji.

3.3. Dane techniczne i diagnostyczne

  • adres IP (w tym w wersji zanonimizowanej dla analityki),
  • identyfikatory urządzenia i przeglądarki (user agent),
  • system operacyjny, typ, wersja i język przeglądarki,
  • strona odsyłająca (referer) i ścieżka nawigacji w Serwisie,
  • pliki cookies i podobne technologie — szczegóły w Polityce cookies,
  • metryki wydajności (TTFB, LCP, CLS).

3.4. Dane specyficzne dla Korepetytorów

  • lista Uczniów: imiona, dane kontaktowe (telefon, e-mail), dane opiekunów prawnych,
  • harmonogram sesji korepetycyjnych: daty, godziny, czas trwania,
  • stawki godzinowe i ewidencja finansowa (przychody, faktury, płatności od Uczniów),
  • utworzone plany nauczania, szablony lekcji, zadania domowe,
  • dane wizytówki publicznej (opis, przedmioty, lokalizacja).

3.5. Dane z integracji

W przypadku połączenia konta zewnętrznego (Google Calendar, Stripe Connect) zbieramy wyłącznie zakres niezbędny do działania integracji: token dostępowy (szyfrowany), identyfikator konta, adres e-mail powiązany z usługą. Tokeny są szyfrowane w bazie (AES-256-GCM) i nigdy nie trafiają do bundla klienckiego.

3.6. Udostępnianie danych za pomocą linków

Korepetytor może wygenerować unikalny, niepubliczny link (np. dla rodzica/opiekuna Ucznia lub gościa rezerwującego termin) umożliwiający wgląd w wybrany zakres danych (harmonogram, postępy, historia lekcji, zawartość Tablicy) bez konieczności zakładania Konta w Serwisie. Dostęp do danych udostępnionych w ten sposób ma każda osoba dysponująca linkiem — Administrator nie ponosi odpowiedzialności za jego nieuprawnione udostępnienie osobom trzecim przez Korepetytora lub odbiorcę linku. Linki mogą mieć określony termin ważności i mogą zostać cofnięte przez Korepetytora w dowolnym momencie.

4. Cele i podstawy prawne przetwarzania

Cel przetwarzaniaPodstawa prawnaZakres danych
Zawarcie i wykonanie umowy o świadczenie Usług (Konto, Subskrypcja)Art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowyE-mail, hasło, dane profilu, dane Subskrypcji
Obsługa płatności i rozliczeńArt. 6 ust. 1 lit. b i c RODO — wykonanie umowy + obowiązek prawny (księgowość)Dane do faktury, identyfikator klienta Stripe, historia transakcji
Świadczenie funkcjonalności edukacyjnych (zadania, AI, Tablica)Art. 6 ust. 1 lit. b RODO — wykonanie umowyAktywność, postępy, zapytania AI, treści Tablicy
Marketing własny (newsletter, informacje o Usługach)Art. 6 ust. 1 lit. a RODO — zgoda Użytkownika; art. 10 ustawy o świadczeniu usług drogą elektronicznąE-mail, imię, preferencje subskrypcji
Analityka i ulepszanie SerwisuArt. 6 ust. 1 lit. f RODO — uzasadniony interesDane diagnostyczne, anonimowe statystyki użytkowania
Bezpieczeństwo, wykrywanie nadużyć, ochrona przed atakamiArt. 6 ust. 1 lit. f RODO — uzasadniony interesLogi, IP, identyfikatory sesji, dane diagnostyczne
Obsługa zapytań, reklamacji, korespondencjiArt. 6 ust. 1 lit. b lub f RODO — wykonanie umowy / uzasadniony interesE-mail, treść zapytania, identyfikator Konta
Realizacja obowiązków prawnych (księgowość, podatki, RODO)Art. 6 ust. 1 lit. c RODO — obowiązek prawnyDane do faktur, ewidencja transakcji, dane sprzedaży
Dochodzenie / obrona roszczeńArt. 6 ust. 1 lit. f RODO — uzasadniony interesPełen zakres niezbędny do ustalenia stanu faktycznego
Weryfikacja urządzenia w celu zapobiegania zakładaniu fałszywych Kont i nadużyciom rejestracyjnymArt. 6 ust. 1 lit. f RODO — uzasadniony interes (ochrona Serwisu przed nadużyciami)Zaszyfrowana (HMAC) sygnatura urządzenia/przeglądarki — bez przechowywania danych w postaci jawnej
Diagnostyka techniczna i obsługa zgłoszeń błędów (w tym dostęp do treści Tablicy/plików wyłącznie na żądanie Użytkownika lub w celu naprawy zgłoszonego incydentu)Art. 6 ust. 1 lit. b i f RODO — wykonanie umowy / uzasadniony interesTreści Tablicy, plików, wiadomości — w zakresie niezbędnym do diagnozy, z rejestrowaniem dostępu w dzienniku zdarzeń
Zapobieganie nadużyciom w programie poleceń (wykrywanie wielokrotnej rejestracji z tego samego urządzenia lub adresu IP)Art. 6 ust. 1 lit. f RODO — uzasadniony interes (ochrona programu przed nadużyciami)Zahashowany (HMAC) adres IP — bez przechowywania adresu w postaci jawnej

5. Odbiorcy danych osobowych

Administrator powierza przetwarzanie danych osobowych następującym podmiotom (procesorom) — wyłącznie w zakresie niezbędnym do świadczenia Usług:

ProcesorCel powierzeniaLokalizacja
Supabase, Inc.Hosting bazy danych, uwierzytelnianie, storage plikówRegion EU (Frankfurt)
Vercel, Inc.Hosting aplikacji, CDN, edge functionsEOG / USA (z zabezpieczeniami art. 46 RODO)
Stripe, Inc.Obsługa płatności, Subskrypcje, Stripe ConnectEOG / USA
ResendWysyłka maili transakcyjnychEOG / USA
Anthropic PBCPrzetwarzanie zapytań do modułu AIUSA — z zabezpieczeniami art. 46 RODO (SCC)
LiveKit, Inc.Transmisja audio/wideo w czasie rzeczywistym (lekcje online)EOG / USA
Google LLCIntegracja Google Calendar (opcjonalnie, po zgodzie)USA — z zabezpieczeniami art. 46 RODO

Z każdym z procesorów Administrator zawarł umowę powierzenia przetwarzania danych (Data Processing Agreement) zgodnie z art. 28 RODO. Dane mogą być również udostępniane:

  • organom państwowym (Policja, Prokuratura, sądy, Prezes UODO) na podstawie obowiązujących przepisów,
  • biuru rachunkowemu obsługującemu Administratora,
  • kancelarii prawnej w przypadku dochodzenia roszczeń.

6. Transfer danych poza Europejski Obszar Gospodarczy

Część procesorów Administratora ma siedzibę poza EOG (głównie w USA). W takich przypadkach transfer odbywa się na podstawie:

  • Standardowych klauzul umownych (Standard Contractual Clauses) zatwierdzonych przez Komisję Europejską — art. 46 ust. 2 lit. c RODO.
  • Decyzji Komisji Europejskiej o adekwatności poziomu ochrony danych dla USA (Data Privacy Framework) — w odniesieniu do podmiotów certyfikowanych w ramach DPF.
  • Dodatkowych środków zabezpieczających takich jak szyfrowanie danych w tranzycie (TLS 1.2+) i w spoczynku (AES-256), anonimizacja, pseudonimizacja.

Użytkownik może uzyskać kopię stosowanych zabezpieczeń pisząc na adres kontakt@lern.one.

7. Okresy przechowywania danych

Kategoria danychOkres przechowywania
Dane Konta i profiluPrzez czas trwania umowy + 3 lata po jej zakończeniu (do upływu okresu przedawnienia roszczeń)
Dane do faktur i rozliczeń5 lat licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy (art. 86 § 1 Ordynacji podatkowej)
Logi systemowe, dane diagnostyczneDo 12 miesięcy
Treści graficzne Tablicy (rysunki, elementy graficzne, załączone pliki)Automatycznie usuwane po 6 miesiącach od utworzenia Tablicy — niezależnie od aktywności Konta (szczegóły w Regulaminie §10.5). Notatki z lekcji i metadane Tablicy zachowywane są przez czas trwania umowy + 30 dni.
Historia zapytań do modułu AIDo 24 miesięcy lub do usunięcia przez Użytkownika (co wcześniejsze)
Korespondencja e-mail z AdministratoremDo 3 lat od zakończenia sprawy
Dane przetwarzane na podstawie zgodyDo cofnięcia zgody przez Użytkownika
Dane na potrzeby roszczeńDo upływu okresu przedawnienia (zwykle 6 lat dla roszczeń przedsiębiorców)
Dane programu poleceń (kod polecający, historia poleceń, zahashowany adres IP)Przez czas trwania umowy + 3 lata (jak dane Konta)

8. Twoje prawa wynikające z RODO

Każdej osobie, której dane są przetwarzane, przysługują następujące prawa:

  • Prawo dostępu do danych (art. 15 RODO) — uzyskania informacji o przetwarzanych danych i otrzymania ich kopii.
  • Prawo do sprostowania (art. 16 RODO) — żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
  • Prawo do usunięcia („prawo do bycia zapomnianym") (art. 17 RODO) — z zastrzeżeniem obowiązków prawnych Administratora (np. dane do faktur).
  • Prawo do ograniczenia przetwarzania (art. 18 RODO).
  • Prawo do przenoszenia danych (art. 20 RODO) — otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie (JSON) i przekazania ich innemu administratorowi.
  • Prawo wniesienia sprzeciwu (art. 21 RODO) — wobec przetwarzania opartego na uzasadnionym interesie (art. 6 ust. 1 lit. f RODO).
  • Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) — w zakresie przetwarzania opartego na zgodzie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
  • Prawo do niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu (art. 22 RODO) — szczegóły w §15.
  • Prawo wniesienia skargi do organu nadzorczego — szczegóły w §17.

Aby zrealizować swoje prawa, wyślij wiadomość na kontakt@lern.one z opisem żądania oraz danymi pozwalającymi zidentyfikować Twoje Konto. Odpowiemy w terminie do 30 dni od otrzymania żądania (art. 12 ust. 3 RODO). Realizacja praw jest bezpłatna, chyba że żądania są wyraźnie nieuzasadnione lub nadmierne (art. 12 ust. 5 RODO).

9. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych adekwatną do zagrożeń i kategorii danych:

  • szyfrowanie połączeń (TLS 1.2+) między Użytkownikiem a Serwisem,
  • szyfrowanie danych wrażliwych w spoczynku (AES-256-GCM dla tokenów integracji),
  • hasła przechowywane wyłącznie w postaci kryptograficznych skrótów (bcrypt),
  • wieloczynnikowe uwierzytelnianie do paneli administracyjnych Administratora,
  • kontrola dostępu oparta na polityce minimalnych uprawnień (least privilege) i Row Level Security w bazie danych,
  • regularne kopie zapasowe (codzienne, retention 30 dni),
  • monitoring bezpieczeństwa, wykrywanie anomalii, ochrona przed atakami DDoS,
  • cykliczne audyty bezpieczeństwa kodu i infrastruktury,
  • umowy powierzenia z procesorami zgodnie z art. 28 RODO.

10. Dostęp personelu do treści Użytkownika

10.1. Zakres i cel dostępu. Personel Administratora nie przegląda rutynowo treści tworzonych przez Użytkowników (w tym zawartości Tablicy, plików, wiadomości). Dostęp do takich treści jest możliwy wyłącznie: (a) w odpowiedzi na zgłoszenie błędu, prośbę o wsparcie techniczne lub reklamację złożoną przez Użytkownika, (b) w celu zdiagnozowania i naprawy incydentu technicznego zgłoszonego automatycznie przez systemy monitorujące, (c) w celu wykrycia i wyjaśnienia podejrzewanego naruszenia Regulaminu lub zagrożenia bezpieczeństwa Serwisu, (d) na żądanie uprawnionych organów państwowych.

10.2. Minimalizacja i rejestrowanie dostępu. Dostęp o podwyższonych uprawnieniach (tzw. service-role, pomijający standardowe mechanizmy kontroli dostępu oparte na Row Level Security) jest przyznawany wyłącznie wybranym osobom z personelu Administratora, ograniczony do zakresu niezbędnego do realizacji celu, o którym mowa w pkt 10.1, oraz każdorazowo odnotowywany wraz z powodem dostępu w wewnętrznym dzienniku zdarzeń.

10.3. Poufność. Personel Administratora mający dostęp do treści Użytkownika jest zobowiązany do zachowania poufności i wykorzystania uzyskanych informacji wyłącznie w celu, w jakim dostęp został przyznany. Zasady dotyczące blokowania Kont w przypadku nadużyć (spam, fałszywe Konta, wielokrotna rejestracja) opisane są w Regulaminie.

11. Cookies i podobne technologie

Serwis stosuje pliki cookies oraz podobne technologie (Local Storage, Session Storage, IndexedDB) — szczegółowe zasady opisane są w odrębnej Polityce cookies. Polityka cookies stanowi uzupełnienie niniejszej Polityki prywatności.

12. Moduł AI a dane osobowe

Moduł Asystenta AI w Serwisie korzysta z modeli językowych dostarczanych przez Anthropic PBC. Korzystanie z modułu AI wiąże się z następującymi konsekwencjami dla Twoich danych:

  • Treść Twojego zapytania (prompt) jest wysyłana do API Anthropic w celu wygenerowania odpowiedzi. Anthropic nie wykorzystuje tych danych do trenowania modeli (zgodnie z polityką API).
  • Zapytania i odpowiedzi są zapisywane w naszej bazie (region EU) jako historia rozmów Twojego Konta. Możesz w każdej chwili usunąć dowolną rozmowę.
  • Przesyłane do AI obrazy (np. zdjęcia zadań) są przekazywane do Anthropic na czas wygenerowania odpowiedzi. Nie są wykorzystywane poza tym celem.
  • Wszystkie kluczowe parametry (klucz API, tokeny) są przechowywane wyłącznie po stronie serwerowej — Twoja przeglądarka nigdy nie ma do nich dostępu.

Nie wprowadzaj do Asystenta AI danych osobowych wrażliwych (art. 9 ust. 1 RODO — zdrowie, pochodzenie etniczne, orientacja seksualna, dane biometryczne) ani danych objętych tajemnicą zawodową.

13. Korepetytorzy jako odrębni Administratorzy

Korepetytor korzystający z Serwisu, który gromadzi dane swoich Uczniów (imię, kontakt, postępy, oceny, faktury), jest odrębnym administratorem danych osobowych w odniesieniu do tych danych. Lern.one działa wówczas jako procesor (podmiot przetwarzający) na podstawie umowy powierzenia przetwarzania, która stanowi część Regulaminu serwisu.

Oznacza to, że:

  • Korepetytor decyduje o celach i sposobach przetwarzania danych Uczniów,
  • Korepetytor jest zobowiązany do spełnienia wobec Uczniów obowiązków informacyjnych z art. 13–14 RODO,
  • Korepetytor odpowiada za uzyskanie wymaganych zgód (np. od opiekunów prawnych Uczniów niepełnoletnich),
  • Lern.one przetwarza dane Uczniów wyłącznie na udokumentowane polecenie Korepetytora i w zakresie niezbędnym do świadczenia Usług.

14. Osoby niepełnoletnie

Serwis nie jest skierowany do osób poniżej 16. roku życia. Konto w Serwisie mogą zakładać wyłącznie osoby pełnoletnie lub osoby niepełnoletnie za zgodą opiekuna prawnego.

W przypadku gdy Korepetytor wprowadza do Serwisu dane Ucznia niepełnoletniego (np. w celu prowadzenia ewidencji lekcji), spoczywa na nim obowiązek uzyskania zgody opiekuna prawnego oraz spełnienia obowiązków informacyjnych (§13).

Jeżeli dowiemy się, że dane osobowe niepełnoletniego zostały wprowadzone do Serwisu bez zgody opiekuna prawnego, niezwłocznie je usuniemy.

15. Profilowanie i decyzje oparte na zautomatyzowanym przetwarzaniu

Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Użytkownika (art. 22 ust. 1 RODO).

W Serwisie stosowane są elementy automatyzacji, ale wyłącznie w następującym zakresie:

  • generowanie sugestii zadań i materiałów edukacyjnych dopasowanych do postępów Ucznia,
  • automatyczne ocenianie zadań zamkniętych (test wyboru, prawda/fałsz),
  • wykrywanie nadużyć, prób oszustwa, ataków na infrastrukturę.

Żadna z powyższych decyzji nie ma charakteru ostatecznego — Użytkownik może w każdej chwili zwrócić się o weryfikację decyzji przez człowieka.

16. Naruszenia ochrony danych osobowych

W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator:

  • zgłasza naruszenie do Prezesa UODO bez zbędnej zwłoki, nie później niż w terminie 72 godzin od stwierdzenia naruszenia (art. 33 RODO),
  • jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, zawiadamia Użytkowników bez zbędnej zwłoki (art. 34 RODO),
  • prowadzi wewnętrzny rejestr naruszeń wraz z podjętymi działaniami zaradczymi.

17. Prawo wniesienia skargi do organu nadzorczego

Użytkownikowi przysługuje prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych:

Urząd Ochrony Danych Osobowych

ul. Stawki 2, 00-193 Warszawa

tel.: 22 531-03-00

uodo.gov.pl

Przed złożeniem skargi zachęcamy do skontaktowania się z Administratorem pod adresem kontakt@lern.one — większość spraw rozwiązujemy szybko i bezpośrednio.

18. Marketing i komunikacja handlowa

Komunikacja marketingowa (newsletter, informacje o nowościach, promocjach) jest wysyłana wyłącznie na podstawie odrębnej, dobrowolnej zgody Użytkownika (art. 6 ust. 1 lit. a RODO + art. 10 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną).

Zgoda może być cofnięta w dowolnym momencie — przez kliknięcie linku „Wypisz się" w stopce każdej wiadomości lub przez wysłanie żądania na kontakt@lern.one.

Komunikaty transakcyjne (potwierdzenia rejestracji, faktury, powiadomienia o lekcjach) wysyłane są na podstawie wykonania umowy (art. 6 ust. 1 lit. b RODO) — nie wymagają osobnej zgody i nie można się z nich wypisać bez usunięcia Konta.

19. Zmiany w niniejszej Polityce prywatności

Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki w przypadku: zmian przepisów prawa, wprowadzenia nowych Usług lub funkcjonalności, zmiany procesorów lub odbiorców danych, zaleceń organów nadzorczych.

O istotnych zmianach Administrator poinformuje Użytkowników drogą mailową lub poprzez komunikat w Serwisie z co najmniej 14-dniowym wyprzedzeniem. Dalsze korzystanie z Serwisu po wejściu w życie zmian oznacza ich akceptację. Data na początku dokumentu wskazuje datę ostatniej aktualizacji.