Polityka prywatności

Ostatnia aktualizacja: 30 września 2026

Ten dokument mówi wprost, jakie dane zbieramy, komu je przekazujemy i jak długo trzymamy. Bez ogólników – wymieniamy konkretne firmy, bo Twoje nagrania trafiają do nich naprawdę. Najważniejsza zasada: Twoich danych nie kasujemy sami z siebie – zostają, dopóki masz konto, i znikają dopiero wtedy, gdy Ty o to poprosisz.

Kto odpowiada za dane

Administratorem danych (i jednocześnie sprzedawcą płatnych planów) jest DO UZUPEŁNIENIA: imię i nazwisko albo pełna nazwa firmy, adres do doręczeń: DO UZUPEŁNIENIA: adres, NIP/REGON: DO UZUPEŁNIENIA (jeśli dotyczy). Kontakt: system@biskupski.site. W sprawach dotyczących Twoich danych pisz na ten adres.

Jakie dane zbieramy

  • Konto: adres e-mail, nick, opcjonalna nazwa wyświetlana, zaszyfrowany skrót hasła, data założenia i ostatniego logowania.
  • Rejestracja przed kliknięciem linku: adres e-mail, nick, zaszyfrowany skrót hasła i oświadczenie o wieku – tylko do potwierdzenia adresu, najdłużej 48 godzin.
  • Materiały: nagrania audio i wideo, zdjęcia tablicy, pliki i notatki, które wgrywasz.
  • Efekty przetwarzania: transkrypcje nagrań, tekst odczytany ze zdjęć, opisy lekcji.
  • Rozmowy z asystentem: Twoje pytania, odpowiedzi modelu i „pamięć” asystenta, czyli fakty, które zapamiętał o Twojej nauce.
  • Plan lekcji i kalendarz: przedmioty, godziny, przypisanie materiałów do lekcji.
  • Techniczne: adres IP przy logowaniu, rejestracji oraz przy wiadomościach do asystenta i wgrywaniu materiałów (ochrona przed botami i nadużyciami), licznik zużycia limitów.
  • Płatności (jeśli kupujesz plan albo pakiet): co kupujesz, kwota, status i daty płatności oraz identyfikatory płatności i subskrypcji w bramce płatności. Nie widzimy numeru karty, danych BLIK ani logowania do banku.

Nie zbieramy danych o lokalizacji, nie śledzimy Cię po innych stronach, nie mamy reklam ani analityki zewnętrznej.

Klasy i udostępnianie

Z innymi kontami dzielimy się wyłącznie wiedzą, nigdy plikami. Tu dokładnie, co widzi klasa, osoba z udostępnionym przedmiotem i odbiorca linku – i czego nie widzi nikt.

  • Surowej transkrypcji, odczytu zdjęcia ani tekstu z dokumentu nie widzi nikt – nawet Ty. AI go przetwarza, żeby napisać notatkę z lekcji, ale sam odczytany tekst nie wychodzi z serwera: nie w interfejsie, nie w czacie, nie przez podłączonego asystenta, nie w wynikach wyszukiwania. Swój plik zawsze odsłuchasz, obejrzysz albo pobierzesz – tekstu odczytanego z niego nie zobaczysz. Wyjątek to notatka pisana ręcznie: jej treść to Twoje słowa, więc ją widzisz.
  • Notatka z lekcji jest bezstratna, nie jest streszczeniem. Zawiera całą wiedzę z lekcji – definicje, przykłady z rozwiązaniami, metafory, cytaty, pracę domową – uporządkowaną według tematów. Ma zastąpić nagranie, więc nie ma w niej znaczników czasu ani listy materiałów.
  • Klasa dostaje wyłącznie wspólną notatkę z lekcji, ułożoną z materiałów wszystkich członków, które nie są prywatne. Nikt – łącznie z nami – nie pokazuje, kto co do niej wniósł. Pliki widzi tylko ich właściciel.
  • Materiał prywatny zasila wyłącznie Twoją własną notatkę – nigdy notatkę klasy ani żadne udostępnienie. Notatkę, którą ktoś Ci przysłał, traktujemy tak samo: nie da się udostępnić jej dalej.
  • Udostępniony przedmiot i jednorazowy link pokazują wyłącznie notatkę do udostępnienia – nigdy plików, materiałów ani dodatkowych notatek. Otwarcie linku zapisuje w Twojej przeglądarce jedno techniczne ciasteczko dostępu do tej konkretnej lekcji – szczegóły w polityce cookies.
  • Lekcja wysłana koledze czy koleżance (nickiem, e-mailem albo linkiem) trafia do jego kalendarza jako jego własna notatka tekstowa. To kopia – zostaje u niego, nawet gdy usuniesz swoje konto.
  • Wyjście z klasy, wykluczenie przedmiotu albo usunięcie konta od razu przelicza wspólne notatki klasy od nowa, bez Twojego wkładu – bez ostrzeżenia i bez pytania o zgodę. Tylko tak mamy pewność, że cofnięty materiał naprawdę znika.

Po co i na jakiej podstawie

  • Prowadzenie konta i świadczenie usługi – bo tego dotyczy umowa między nami (art. 6 ust. 1 lit. b RODO).
  • Przetwarzanie materiałów przez AI (transkrypcja, odczyt zdjęć, opisy lekcji, odpowiedzi asystenta) – to sedno usługi, o które sam(a) prosisz, wgrywając plik albo zadając pytanie; podstawa jak wyżej.
  • Ochrona przed botami i nadużyciami oraz pilnowanie limitów – nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO).
  • Wysyłka e-maili o koncie (link zakładający konto, potwierdzenie adresu, reset hasła) – wykonanie umowy. Nie wysyłamy newsletterów ani reklam.
  • Obsługa płatności za plany i pakiety – wykonanie umowy; przechowywanie zapisów płatności – obowiązek prawny wynikający z przepisów o rachunkowości i podatkach (art. 6 ust. 1 lit. c RODO).

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne albo w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO), i nie profilujemy Cię do celów marketingowych. Jedyny automatyczny mechanizm decyzyjny to system antybotowy, który może odrzucić próbę logowania, rejestracji albo resetu hasła uznaną za działanie bota – ocenia wyłącznie techniczne sygnały przeglądarki, nie Twoją osobę, a materiały AI generuje na Twoją prośbę, nigdy samoczynnie.

Komu przekazujemy dane

To są podmioty, które faktycznie dostają Twoje treści. Warto je znać przed wgraniem nagrania:

  • DeepInfra (USA) – przetwarza nagrania na tekst, odczytuje zdjęcia tablicy, liczy podobieństwo treści do wyszukiwania oraz generuje odpowiedzi asystenta. Trafia tam treść materiałów i rozmów. Domyślne modele (m.in. Qwen, DeepSeek, Nvidia Nemotron) są hostowane bezpośrednio przez DeepInfrę – nie przekazuje ich dalej do Google ani innych producentów modeli, co ma znaczenie zwłaszcza przy zdjęciach notatek osób niepełnoletnich.
  • Hetzner (Niemcy) – serwer, na którym stoi aplikacja i baza danych. Tu leżą Twoje pliki.
  • Resend (USA) – wysyła e-maile o koncie (link zakładający konto, potwierdzenie adresu, reset hasła), gdy na serwerze jest ustawiony klucz Resend – tak jest dziś w produkcji, bo Hetzner (patrz niżej) domyślnie blokuje wychodzące porty SMTP. Bez tego klucza tę samą pocztę wysyła wprost Namecheap Private Email (USA) po SMTP, z adresu system@biskupski.site. W obu przypadkach dostawca dostaje Twój adres e-mail i treść tej jednej wiadomości systemowej, nigdy treść materiałów.
  • Anty Bot (antybot.biskupski.site) – ochrona przed botami. Sprawdza logowanie, rejestrację i reset hasła (jawnie, może odrzucić próbę) oraz, w tle i bez blokowania nikogo, wiadomości do asystenta i wgrywanie materiałów (żeby wyłapać zautomatyzowane nadużycia limitów). Dostaje tylko sygnały techniczne przeglądarki i adres IP – nigdy treść materiałów ani rozmów.
  • Tavily (USA) – wyszukiwanie w sieci i pobieranie treści stron, ale tylko gdy asystent sam(a) go użyje na Twoją prośbę. Dostaje treść zapytania (a przy otwieraniu konkretnej strony – jej adres), a także identyfikator Twojej rozmowy oraz nieodwracalny skrót kryptograficzny identyfikatora Twojego konta – to techniczne dane pozwalające dostawcy ograniczać nadużycia, nie da się z nich odtworzyć Twoich danych.
  • Bramka Płatności (platnosci.biskupski.site) – system płatności prowadzony przez właściciela ClassFlowy, tylko gdy coś kupujesz. Dostaje identyfikator Twojego konta, adres e-mail oraz to, co kupujesz i za ile.
  • Stripe – operator płatności, przez którego bramka przyjmuje pieniądze. Dane karty, BLIK-a czy Przelewów24 podajesz bezpośrednio na stronie Stripe’a; Stripe przetwarza je według własnej polityki prywatności, a do ClassFlowy te dane nie trafiają.
  • Asystent AI, którego sam(a) podłączysz (np. Claude – Anthropic, ChatGPT – OpenAI, Gemini – Google) – tylko po Twojej zgodzie, szczegóły niżej.

„Żeby notatka z lekcji mogła rozróżnić wypowiedzi nauczyciela i uczniów, nagranie przechodzi też przez rozpoznawanie mówców (model Nemotron, DeepInfra), które oznacza fragmenty jako „nauczyciel” albo „uczeń 1, 2, 3…”. To rozróżnienie działa wyłącznie w obrębie jednego nagrania – nie zapisujemy imion ani cech głosu, więc żadna etykieta nie łączy się z konkretną osobą ani z innym nagraniem; etykiety trafiają tylko do notatki.”

Zdjęcie tablicy albo notatki czyta nie jeden model, a kilka naraz – wszystkie hostowane przez DeepInfrę – a ich odczyty łączy w jeden tekst kolejny model DeepInfry, który dostaje już same odczyty (bez samego zdjęcia) i nie wymyśla niczego, czego nie ma choć w jednym z nich. Kilka modeli naraz rzadziej myli się co do liczb i dat niż pojedynczy model.

Na lekcji języka obcego fragment nagrania, który rozpoznawanie mowy najpierw usłyszało jako polski, sprawdzamy dodatkowo drugi raz z wymuszonym językiem lekcji (i odwrotnie) – dzięki temu zdania w obcym języku nie giną w rozpoznawaniu, które domyślnie „słyszy” polski.

Przekazywanie poza Europejski Obszar Gospodarczy: DeepInfra, Namecheap/Resend i Tavily działają w USA, poza EOG. Przekazujemy im dane na podstawie standardowych klauzul umownych tych dostawców (mechanizm zabezpieczeń przewidziany w art. 46 RODO). DO UZUPEŁNIENIA: potwierdzić z każdym z tych dostawców, że ma podpisaną z nami (albo oferuje z automatu) umowę powierzenia przetwarzania danych ze standardowymi klauzulami umownymi.

Nie sprzedajemy danych i nie przekazujemy ich nikomu do celów reklamowych.

Podłączeni asystenci AI (MCP)

Możesz podłączyć do ClassFlowy zewnętrznego asystenta – na przykład Claude’a, ChatGPT albo Gemini. Dzieje się to wyłącznie wtedy, gdy sam(a) zaczniesz łączenie, zalogujesz się do ClassFlowy i klikniesz „Zezwól” na ekranie zgody. Bez tego żaden asystent nie ma dostępu do Twoich danych.

  • Co dostaje asystent: to, o co sam zapyta w trakcie Twojej rozmowy z nim – kalendarz, plan lekcji, przedmioty, lekcje z opisami i notatkami, wpisy z bazy wiedzy, wyniki wyszukiwania i obliczeń. Dane trafiają do firmy, która prowadzi tego asystenta, i podlegają już jej polityce prywatności.
  • Czego nie dostaje nigdy: transkrypcji nagrań i tekstu odczytanego ze zdjęć, oryginalnych plików ani Twoich rozmów z asystentem ClassFlowy.
  • Co może zmienić: jeśli na ekranie zgody zostawisz zaznaczony zapis – dopisać notatkę do lekcji oraz zapisać lub usunąć wpis w bazie wiedzy. Bez tej zgody asystent tylko czyta.
  • Czego nie dostajemy my: Twojej rozmowy z tym asystentem. Widzimy wyłącznie wywołania narzędzi ClassFlowy – co zostało pobrane albo zapisane – i liczymy je do limitu planu.
  • Co przechowujemy: nazwę aplikacji i domenę, na którą wraca dostęp, datę połączenia i ostatniego użycia oraz tokeny dostępu – wyłącznie jako skróty kryptograficzne.
  • Jak odebrać dostęp: w Ustawienia → Chatboty kliknij „Odłącz” – działa natychmiast. Zablokowanie konta również odcina wszystkie połączenia.

Jak długo trzymamy (retencja)

Zasada jest prosta: konto, materiały, notatki i rozmowy z asystentem trzymamy tak długo, jak istnieje Twoje konto. Nie kasujemy ich sami – ani z upływem czasu, ani z powodu nieaktywności. Znikają wyłącznie wtedy, gdy Ty o to poprosisz (usunięcie pojedynczego materiału czy notatki) albo gdy usuniesz całe konto. Wyjątki od tej zasady są tylko takie, jakich wymaga prawo albo bezpieczeństwo samej usługi – wypisane niżej:

  • Rejestracja, której link nie został kliknięty – 48 godzin. Potem ją usuwamy, a konto nigdy nie powstaje (to dane sprzed założenia konta, nie dane konta).
  • Tokeny z e-maili (potwierdzenie, reset hasła, usunięcie konta, zwolnienie miejsca) wygasają po 48 godzinach albo po godzinie i działają raz – to krótkotrwałe dane techniczne zabezpieczające Twoją sesję, nie „materiały, notatki ani rozmowy”.
  • Połączenia z asystentami AI: token dostępu wygasa po godzinie, token odświeżania po 30 dniach od ostatniego odnowienia; wygasłe kasujemy w ciągu godziny. Odłączenie aplikacji unieważnia je od razu.
  • Na planie Standard oryginalny plik audio/wideo kasujemy zaraz po przetworzeniu (przydział to 0,1 GB); na planie Plus zostaje mocno skompresowany dźwięk. To decyzja o samym pliku źródłowym, zamrożona w chwili wgrania – transkrypcji, notatki z lekcji ani opisu NIE dotyka żaden z tych trybów. W każdej chwili możesz też sam(a) świadomie zwolnić miejsce po swoich plikach (Ustawienia → Pliki) – to zawsze Twoja decyzja, nigdy nasza automatyczna.
  • Po usunięciu konta kasujemy Twoje materiały i notatki. Wspólne notatki klas, do których należałeś(-aś), zostają przeliczone od nowa, bez Twojego wkładu. Lekcje, które komuś udostępniłeś(-aś) bezpośrednio albo linkiem, zostają u niego jako jego własna notatka – to już jego kopia, niezależna od Twojego konta.
  • Zapisy płatności (co, kiedy i za ile) zostają także po usunięciu konta – już bez powiązania z nim w interfejsie ClassFlowy – tak długo, jak wymagają tego przepisy o rachunkowości i podatkach (zwykle kilka lat od końca roku podatkowego). To jedyny wyjątek narzucony przez prawo, a nie naszą decyzją. Aktywne subskrypcje anulujemy przy usunięciu konta.

Twoje prawa

Masz prawo dostępu do swoich danych, ich sprostowania (poprawienia), usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie (np. ochronie przed botami). Napisz na system@biskupski.site – odpowiemy najszybciej, jak się da. Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, jeśli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem.

Dzieci i młodzież

Podstawą przetwarzania Twoich danych jest wykonanie umowy o korzystanie z serwisu (art. 6 ust. 1 lit. b RODO), a nie Twoja zgoda – dlatego art. 8 RODO, który dla zgody na usługi społeczeństwa informacyjnego ustanawia próg 16 lat (Polska nie obniżyła go do 13), nie ma tu zastosowania wprost. Ponieważ jednak zawarcie umowy z osobą niepełnoletnią podlega Kodeksowi cywilnemu, przyjęliśmy własne, ostrożniejsze zasady.

Serwis jest używany przez uczniów, ale nie jest przeznaczony dla dzieci poniżej 13 lat – przy zakładaniu konta trzeba zaznaczyć jedno oświadczenie (checkbox), że ma się co najmniej 13 lat. To samodzielna deklaracja – nie zbieramy daty urodzenia ani niczego, co pozwoliłoby ją zweryfikować. Jeśli dowiemy się, że konto założyła osoba młodsza, usuniemy je razem z danymi.

Jeśli masz od 13 do 17 lat, masz ograniczoną zdolność do czynności prawnych (art. 10–22 Kodeksu cywilnego) – do ważnego zawarcia z nami umowy (w tym zakupu planu czy pakietu) potrzebna jest zgoda albo późniejsze potwierdzenie rodzica lub opiekuna, poza drobnymi bieżącymi sprawami życia codziennego. Nie weryfikujemy tego przy rejestracji ani przy zakupie – to obowiązek, który spoczywa na Tobie i na rodzicu/opiekunie, nie mechanizm, który sprawdzamy technicznie. Rodzic może w każdej chwili poprosić o wgląd w dane dziecka, o ich usunięcie albo o wycofanie niepotwierdzonej umowy, pisząc na system@biskupski.site.

Bezpieczeństwo

Połączenie jest szyfrowane (HTTPS), hasła trzymamy wyłącznie jako skróty kryptograficzne, tokeny z e-maili są jednorazowe i zapisane jako skróty. Materiały (pliki) widzi tylko Twoje konto – innym udostępniasz wyłącznie notatkę z lekcji, nigdy plik. Nie obiecujemy jednak bezpieczeństwa absolutnego – to serwis prowadzony po godzinach na jednym serwerze.

Uczciwie: ten dokument opisuje wiernie to, co aplikacja naprawdę robi – wypisaliśmy dostawców prosto z kodu, łącznie z tymi, o których wcześniejsza wersja tej polityki milczała. Zanim ruszą prawdziwe (nietestowe) płatności, trzeba uzupełnić dane sprzedawcy wyżej i sprawdzić z prawnikiem, czy wystarczy nam poleganie na standardowych klauzulach umownych dostawców spoza EOG, czy potrzebne są osobne umowy powierzenia.