Polityka prywatności MathCompass Kids
Wersja: 1.0 Obowiązuje od: 20 sierpnia 2026 r. Ostatnia aktualizacja: 20 sierpnia 2026 r.
W skrócie — także dla dzieci
MathCompass Kids pomaga dzieciom ćwiczyć matematykę. Konto zakłada osoba dorosła, a dziecko korzysta z profilu utworzonego przez rodzica lub opiekuna.
- Prosimy tylko o pseudonim lub imię dziecka, bez nazwiska.
- Nie wyświetlamy reklam i nie używamy zewnętrznych narzędzi analityki produktu.
- Nie sprzedajemy danych ani nie wykorzystujemy ich do reklamy behawioralnej.
- Zdjęcie karty pracy wysyłamy do dostawcy AI wyłącznie po to, aby odczytać zadania. Po zakończeniu przetwarzania nie zapisujemy zdjęcia w naszej bazie.
- Rodzic może przeglądać i usuwać dane profilu dziecka.
- Nauczyciel w prywatnej grupie widzi dane dziecka dopiero po dołączeniu go przez rodzica. Może wysłać wyłącznie gotowy komunikat wybrany z listy. W aplikacji nie ma otwartego czatu ani wiadomości tekstowych nauczyciela do dziecka.
Jeżeli coś jest niejasne, dziecko powinno poprosić zaufaną osobę dorosłą o pomoc. Pytania dotyczące prywatności można wysłać na privacy@happy-bits.eu.
1. Administrator danych
Administratorem danych jest Marcin Bojar-Ślusarczyk, przedsiębiorca indywidualny działający w Hiszpanii pod nazwą handlową Happy Bits.
Adres: C. Tarongers, 38, 46171 Casinos, Valencia, Hiszpania.
E-mail do spraw prywatności i realizacji praw: privacy@happy-bits.eu.
2. Zakres Polityki
Polityka dotyczy aplikacji mobilnej MathCompass Kids, jej API oraz powiązanych usług.
Pierwsze wydanie jest oferowane osobom w Unii Europejskiej i Europejskim Obszarze Gospodarczym. Aplikacji nie udostępniamy do pobrania w oficjalnych sklepach w Stanach Zjednoczonych ani w Zjednoczonym Królestwie. Ta strona jest publiczna i może otworzyć ją także osoba spoza EOG — to nie oznacza, że Usługa jest tam sprzedawana. Przed wejściem na te rynki uruchomimy wymagane lokalne mechanizmy ochrony dzieci i zaktualizujemy niniejszą Politykę.
MathCompass Kids jest usługą przeznaczoną bezpośrednio dla rodzin i prywatnie działających edukatorów. Nie jest systemem szkolnym ani usługą zamawianą przez szkołę. W aplikacji nie należy umieszczać list uczniów ani oficjalnej dokumentacji szkolnej.
3. Użytkownicy Usługi
Konto może założyć osoba dorosła jako rodzic, opiekun albo prywatnie działający edukator. Dziecko nie zakłada samodzielnego konta. Rodzic lub opiekun tworzy i kontroluje profil dziecka oraz urządzenia, które mogą z niego korzystać.
Rola „nauczyciel” jest nazwą funkcji konta osoby dorosłej. Nie potwierdzamy kwalifikacji zawodowych, zatrudnienia w szkole ani prawa do reprezentowania instytucji.
4. Jakie dane przetwarzamy
4.1 Dane konta osoby dorosłej
- adres e-mail, pseudonim lub nazwa wyświetlana i rola konta;
- język, strefa czasowa i ustawienia aplikacji;
- zabezpieczony skrót kryptograficzny hasła (hash), status weryfikacji e-mail, sesje, tokeny, PIN rodzica, kody parowania i zapisy bezpieczeństwa;
- wersja przedstawionych dokumentów, język oraz czas i sposób ich zaakceptowania;
- korespondencja ze wsparciem i żądania dotyczące praw.
Nie przechowujemy hasła w postaci jawnej.
4.2 Profil i nauka dziecka
- losowy identyfikator profilu oraz pseudonim lub imię bez nazwiska;
- rysunkowy awatar wybrany z katalogu aplikacji i jego kolor; aplikacja nie umożliwia ustawienia zdjęcia dziecka jako awatara;
- ustawienia profilu;
- zadania, odpowiedzi, widoczny tok pracy, wyniki sprawdzania, liczba prób, wykorzystane podpowiedzi, postępy, nagrody i status ukończenia;
- w planach, które obejmują pomiar czasu nauki: początek i ostatnia aktywność sesji oraz zagregowany aktywny czas; nie zapisujemy strumienia pojedynczych dotknięć;
- identyfikatory sparowanych urządzeń i tokeny potrzebne do dostępu oraz powiadomień.
Nie prosimy o datę urodzenia, nazwisko, adres domowy, numer telefonu, nazwę szkoły ani identyfikator ucznia.
4.3 Karty pracy i funkcje AI
Gdy upoważniony użytkownik skanuje kartę pracy, generuje zadania albo prosi o podpowiedź, przetwarzamy:
- zdjęcie karty pracy podczas przesyłania i analizy;
- odczytany tekst, liczby, układ zadania i poprawki użytkownika;
- kontekst zadania i widoczny tok pracy potrzebny do udzielenia podpowiedzi;
- odpowiedź modelu, wynik sprawdzenia oraz podstawowe dane techniczne wywołania.
Oryginalnego zdjęcia nie zapisujemy w bazie MathCompass Kids po zakończeniu żądania. Zapisujemy ustrukturyzowane zadania uzyskane ze skanu, aby użytkownik mógł z nich korzystać.
Do zwykłego żądania AI nie dołączamy adresu e-mail osoby dorosłej, nazwy profilu dziecka ani naszych identyfikatorów konta lub profilu. Zdjęcie może jednak zawierać dane zapisane na papierze, dlatego przed wysłaniem należy je przyciąć lub zasłonić.
Jeżeli użytkownik zgłosi problem z treścią AI, przechowujemy wybrany powód, opcjonalny opis i zabezpieczoną kopię kontekstu potrzebną do zbadania zgłoszenia.
4.4 Prywatne grupy i informacje zwrotne
Po dołączeniu dziecka do prywatnej grupy przez rodzica edukator może zobaczyć pseudonim lub imię dziecka, przydzielone zadania, przekazane rozwiązania i postęp. Informacja zwrotna dla dziecka jest jednym z gotowych komunikatów wybieranych z listy. Nie ma otwartego pola wiadomości ani czatu między edukatorem a dzieckiem.
4.5 Zakupy
Zakupów dokonuje wyłącznie osoba dorosła. Przetwarzamy identyfikator produktu i transakcji, sklep, stan subskrypcji, uprawnienia, kredyty, zwroty i przywracanie zakupów.
RevenueCat otrzymuje identyfikator konta osoby dorosłej oraz dane aplikacji, urządzenia i zakupu potrzebne do obsługi uprawnień. Nie wysyłamy do RevenueCat nazwy ani identyfikatora profilu dziecka, jego odpowiedzi, postępów ani treści kart pracy. Nie otrzymujemy pełnego numeru karty płatniczej.
4.6 Dane techniczne
Serwer i dostawcy infrastruktury mogą przetwarzać adres IP, informacje o urządzeniu, system i wersję aplikacji, język, znaczniki czasu, identyfikatory instalacji, dane techniczne żądań oraz informacje o błędach i bezpieczeństwie.
Nie używamy zewnętrznych narzędzi analityki produktu, identyfikatorów reklamowych ani precyzyjnej lokalizacji.
5. Cele i podstawy prawne przetwarzania
W EOG przetwarzamy dane na podstawie:
- wykonania umowy z osobą dorosłą (art. 6 ust. 1 lit. b RODO) — w celu prowadzenia konta, uwierzytelniania, udostępniania wybranych funkcji, obsługi zakupów i wsparcia;
- prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) — w celu zapewnienia funkcji edukacyjnych, ochrony Usługi, zapobiegania nadużyciom i poprawy jej niezawodności; w tej ocenie interes i prawa dziecka mają pierwszeństwo;
- obowiązku prawnego (art. 6 ust. 1 lit. c RODO) — w szczególności w celu realizacji obowiązków podatkowych, rachunkowych i związanych z prawami osób;
- zgody (art. 6 ust. 1 lit. a RODO) — tylko wtedy, gdy prosimy o nią dla opcjonalnej funkcji lub uprawnienia urządzenia.
Funkcje AI są uruchamiane na żądanie upoważnionego użytkownika. Nie wykorzystujemy danych do marketingu, reklamy behawioralnej ani tworzenia komercyjnego profilu dziecka.
6. Dostawcy i odbiorcy danych
Korzystamy z usług następujących dostawców:
- Railway — hosting API;
- Supabase — hosting bazy danych;
- OpenAI i Anthropic — odczytywanie kart pracy, generowanie zadań i tworzenie podpowiedzi, w zależności od funkcji i trasy modelu;
- RevenueCat — obsługa zakupów i uprawnień osoby dorosłej;
- Apple App Store i Google Play — płatności, subskrypcje, zwroty i przywracanie zakupów;
- Expo, Apple APNs i Google FCM — dostarczanie opcjonalnych powiadomień push;
- Resend — dostarczanie wiadomości dotyczących konta i bezpieczeństwa.
Dane mogą zostać przekazane doradcom lub organom publicznym, jeżeli wymaga tego prawo albo jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń.
Nie sprzedajemy danych osobowych. Nie przekazujemy ich brokerom danych, sieciom reklamowym ani na potrzeby reklamy ukierunkowanej.
7. Dane przetwarzane przez dostawców AI
OpenAI może przechowywać treść żądań i odpowiedzi w logach bezpieczeństwa co do zasady do 30 dni. Anthropic usuwa wejścia i wyjścia komercyjnego API ze swojego backendu w ciągu 30 dni. Wyjątkowo treści mogą być przechowywane dłużej, jeżeli wymaga tego prawo albo jest to potrzebne do egzekwowania zasad korzystania, przeciwdziałania nadużyciom lub ochrony usług i osób przed szkodą. Dane przesyłane przez Happy Bits za pośrednictwem API nie są wykorzystywane do trenowania ich modeli.
Ograniczamy zakres informacji przesyłanych do tych dostawców i nie dołączamy celowo danych identyfikujących dziecko.
8. Przekazywanie danych poza EOG
Niektórzy dostawcy mogą przetwarzać dane poza EOG, w szczególności w Stanach Zjednoczonych. W takich przypadkach przekazanie danych odbywa się na podstawie mechanizmów przewidzianych przez RODO, takich jak decyzja Komisji Europejskiej o odpowiednim stopniu ochrony lub standardowe klauzule umowne.
Informacje o mechanizmie stosowanym przez konkretnego dostawcę można uzyskać, pisząc na privacy@happy-bits.eu.
9. Jak długo przechowujemy dane
- Konto, profile dzieci, zadania, odpowiedzi i postępy przechowujemy podczas korzystania z Usługi, do chwili usunięcia ich przez użytkownika albo ustania celu przetwarzania.
- Niezatwierdzone konto usuwamy po 14 dniach. Lokalne dane potrzebne do wznowienia weryfikacji wygasają po 15 dniach.
- Dane związane z weryfikacją e-mail i resetem hasła usuwamy najpóźniej 30 dni po wykorzystaniu lub wygaśnięciu.
- Oryginalnego zdjęcia karty pracy nie zapisujemy w naszej bazie po obsłużeniu żądania. OpenAI lub Anthropic standardowo zachowuje kopię nie dłużej niż 30 dni, z wyjątkami opisanymi w sekcji 7.
- Treść zgłoszenia problemu z AI przechowujemy do 90 dni; pozbawiony treści zapis statystyczny możemy przechowywać do 12 miesięcy.
- Zakończone techniczne zdarzenia powiadomień przechowujemy do 30 dni, a zakończone zdarzenia rozliczeniowe do 90 dni.
- Dane wymagane do rozliczeń podatkowych i rachunkowych, obsługi zwrotów, zapobiegania oszustwom lub obrony roszczeń możemy przechowywać przez okres wymagany prawem, zwykle nie dłużej niż 6 lat.
- Logi bezpieczeństwa przechowujemy przez okres potrzebny do ochrony Usługi i zbadania incydentu. Kopie zapasowe są nadpisywane w normalnym cyklu.
Po ustaniu celu usuwamy dane albo nieodwracalnie je anonimizujemy, chyba że prawo wymaga dalszego, ograniczonego przechowywania.
10. Usuwanie konta i danych
Osoba dorosła może usunąć konto w ustawieniach aplikacji albo wysłać żądanie na privacy@happy-bits.eu. Instrukcja jest również dostępna na publicznej stronie usuwania konta.
Usunięcie konta obejmuje konto osoby dorosłej, należące do niej profile dzieci, zadania, odpowiedzi, postępy, sparowane urządzenia i dane u dostawców, których dalsze przechowywanie nie jest wymagane. Zlecamy również usunięcie klienta RevenueCat powiązanego z identyfikatorem konta osoby dorosłej.
Usunięcie konta nie anuluje subskrypcji w Apple App Store ani Google Play. Subskrypcję trzeba anulować osobno w ustawieniach odpowiedniego sklepu.
Przed realizacją żądania przesłanego e-mailem możemy poprosić o proporcjonalne potwierdzenie kontroli nad kontem. Nie wymagamy dokumentu tożsamości, jeżeli konto można wystarczająco zweryfikować w inny sposób.
11. Uprawnienia urządzenia
Aplikacja może poprosić o dostęp do aparatu lub galerii w celu wybrania karty pracy oraz o zgodę na powiadomienia w celu dostarczania włączonych przypomnień i komunikatów o pracy. Uprawnienia można wyłączyć w ustawieniach urządzenia.
Nie prosimy o dostęp do kontaktów, mikrofonu ani precyzyjnej lokalizacji.
12. Bezpieczeństwo
Stosujemy środki odpowiednie do ryzyka, w tym szyfrowanie transmisji, hashowanie haseł, kontrolę dostępu według roli, krótkotrwałe sesje, zarządzanie sekretami, ograniczanie liczby prób, minimalizację danych, kopie zapasowe i rejestrowanie zdarzeń bezpieczeństwa. Zgłoszenia treści AI przechowujemy w postaci zaszyfrowanej.
Żadna metoda nie zapewnia absolutnego bezpieczeństwa. W razie incydentu badamy go, ograniczamy skutki i dokonujemy zawiadomień wymaganych przez prawo.
13. Prawa użytkownika i dziecka
W zależności od okoliczności można żądać dostępu do danych, otrzymania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania lub przeniesienia danych, a także wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Zgodę można wycofać w dowolnym momencie.
Prawa dotyczące danych dziecka należą do dziecka. Rodzic lub opiekun może wykonywać je w jego imieniu, jeżeli jest do tego uprawniony i działa w najlepszym interesie dziecka.
Żądanie należy wysłać na privacy@happy-bits.eu. Odpowiemy bez zbędnej zwłoki, zwykle w ciągu miesiąca.
Skargę można złożyć do hiszpańskiego organu ochrony danych — Agencia Española de Protección de Datos — albo do właściwego organu ochrony danych w kraju zamieszkania w EOG.
14. Automatyczne sprawdzanie i AI
Odpowiedzi matematyczne są sprawdzane przez deterministyczne reguły. AI pomaga odczytywać karty pracy, tworzyć ćwiczenia i formułować podpowiedzi, ale może się mylić.
MathCompass Kids nie podejmuje wyłącznie automatycznie decyzji wywołujących skutki prawne lub podobnie istotne skutki dla dziecka. Wyniki nie są oficjalnymi ocenami szkolnymi ani podstawą przyjęcia, klasyfikacji lub innej oficjalnej decyzji.
15. Reklamy, analityka i sprzedaż danych
W MathCompass Kids nie ma reklam ani zewnętrznej analityki produktu. Nie sprzedajemy danych, nie udostępniamy ich na potrzeby reklamy ukierunkowanej, nie śledzimy użytkowników pomiędzy aplikacjami i nie tworzymy profilu reklamowego dziecka.
16. Zmiany Polityki
Możemy aktualizować Politykę, gdy zmienia się Usługa, prawo lub sposób przetwarzania danych. Przy każdej aktualizacji podamy nową datę i numer wersji. O istotnych zmianach poinformujemy w aplikacji lub e-mailem. Jeżeli prawo będzie tego wymagało, poprosimy o nową zgodę.
17. Kontakt
Happy Bits — Marcin Bojar-Ślusarczyk
C. Tarongers, 38
46171 Casinos, Valencia
Hiszpania