Polityka prywatności
1. Administrator danych
Administratorem danych osobowych jest imię i nazwisko / firma, adres, NIP.
Kontakt w sprawie danych: kontakt@mathemasters.pl.
2. Jakie dane zbieramy
Zakres zależy od tego, z czego korzystasz.
- Formularz kontaktowy („Zostaw kontakt — oddzwonię” na stronie głównej) — imię, numer telefonu, klasa ucznia, a jeżeli je podasz: dogodne dni i pory lekcji oraz treść wiadomości. Zgłoszenie nie jest zapisywane w bazie serwisu — trafia e-mailem do skrzynki prowadzącego zajęcia. Formularza można użyć bez zakładania konta.
- Konto — imię, nazwisko, adres e-mail oraz hasło, które zapisujemy wyłącznie w postaci skrótu (nie przechowujemy hasła w czytelnej formie). Opcjonalnie data urodzenia, jeżeli ją uzupełnisz w profilu.
- Korepetycje — terminy lekcji, ich długość, stawka i historia rozliczeń oraz wpłat. Adres, pod który dojeżdżam, ustalamy telefonicznie i nie jest zapisywany w serwisie.
- Kursy — informacja o zakupionych kursach, zamówienia (kwota, status, data) oraz identyfikatory płatności nadane przez operatora. Nie przechowujemy danych karty płatniczej — nie trafiają one do serwisu w ogóle.
- Rozwiązania zadań — odpowiedzi udzielone w arkuszach, wyniki oraz zdjęcia rozwiązań zadań otwartych, jeżeli je wgrasz.
- Logi techniczne — adres żądania i rodzaj operacji, zapisywane przy błędach w celu diagnozy awarii. Jeżeli zgłoszenia z formularza kontaktowego nie uda się wysłać e-mailem, w logu zapisujemy imię, numer telefonu i klasę ucznia — tylko po to, żeby mimo awarii poczty móc oddzwonić.
- Adres IP — przy logowaniu i przy wysyłce formularza kontaktowego liczymy, ile prób przyszło z jednego adresu w krótkim czasie, żeby blokować zgadywanie haseł i spam. Licznik jest trzymany w pamięci serwera przez kilkanaście minut i nie jest zapisywany.
3. Po co przetwarzamy dane i na jakiej podstawie
Dane są przetwarzane w celu odpowiedzi na zgłoszenie z formularza kontaktowego (oddzwonienie i umówienie pierwszej lekcji), założenia i obsługi konta, umawiania oraz rozliczania lekcji, sprzedaży i udostępniania kursów, a także wysyłki wiadomości niezbędnych do działania serwisu (aktywacja konta, reset hasła, przypomnienie o lekcji).
Do uzupełnienia: podstawy prawne dla każdego z celów (wykonanie umowy, obowiązek prawny, prawnie uzasadniony interes). Dla formularza kontaktowego zwykle jest to podjęcie działań na żądanie osoby przed zawarciem umowy (art. 6 ust. 1 lit. b RODO).
4. Komu przekazujemy dane
Dane trafiają wyłącznie do podmiotów niezbędnych do działania serwisu:
- Stripe — operator płatności. Otrzymuje adres e-mail kupującego oraz dane niezbędne do przeprowadzenia płatności; sam proces płatności odbywa się po jego stronie.
- Dostawca poczty — obsługuje wysyłkę wiadomości z serwisu, w tym zgłoszeń z formularza kontaktowego do skrzynki prowadzącego zajęcia.
- Dostawca hostingu — nazwa firmy hostującej aplikację i bazę danych.
Danych nie sprzedajemy i nie udostępniamy w celach marketingowych.
5. Jak długo przechowujemy dane
Do uzupełnienia: okresy przechowywania — konta, historii rozliczeń (uwaga na obowiązki księgowe), zamówień oraz zgłoszeń z formularza kontaktowego w skrzynce e-mail (np. do czasu umówienia lekcji albo kilka miesięcy, jeżeli do współpracy nie doszło).
6. Twoje prawa
W odniesieniu do swoich danych masz prawo do:
- dostępu do danych i otrzymania ich kopii,
- sprostowania danych nieprawidłowych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądanie wystarczy wysłać na kontakt@mathemasters.pl.
7. Pamięć przeglądarki
Serwis nie używa plików cookies do śledzenia ani do celów marketingowych. W pamięci przeglądarki (localStorage) zapisujemy dwa tokeny sesji — dzięki nim pozostajesz zalogowany i nie musisz logować się przy każdym odświeżeniu strony. Znikają po wylogowaniu.
8. Bezpieczeństwo
Połączenie z serwisem jest szyfrowane, hasła przechowujemy wyłącznie w postaci skrótu, a dostęp do treści płatnych i do danych innych użytkowników jest sprawdzany po stronie serwera przy każdym żądaniu.
isDraft = false w privacy-page.component.ts.