Dokument w przygotowaniu. Opis tego, co aplikacja robi z danymi, jest zgodny ze stanem faktycznym. Brakuje danych administratora, podstaw prawnych i okresów przechowywania — bez nich dokument nie spełnia obowiązku informacyjnego.

Polityka prywatności

1. Administrator danych

Administratorem danych osobowych jest imię i nazwisko / firma, adres, NIP.

Kontakt w sprawie danych: kontakt@mathemasters.pl.

2. Jakie dane zbieramy

Zakres zależy od tego, z czego korzystasz.

  • Formularz kontaktowy („Zostaw kontakt — oddzwonię” na stronie głównej) — imię, numer telefonu, klasa ucznia, a jeżeli je podasz: dogodne dni i pory lekcji oraz treść wiadomości. Zgłoszenie nie jest zapisywane w bazie serwisu — trafia e-mailem do skrzynki prowadzącego zajęcia. Formularza można użyć bez zakładania konta.
  • Konto — imię, nazwisko, adres e-mail oraz hasło, które zapisujemy wyłącznie w postaci skrótu (nie przechowujemy hasła w czytelnej formie). Opcjonalnie data urodzenia, jeżeli ją uzupełnisz w profilu.
  • Korepetycje — terminy lekcji, ich długość, stawka i historia rozliczeń oraz wpłat. Adres, pod który dojeżdżam, ustalamy telefonicznie i nie jest zapisywany w serwisie.
  • Kursy — informacja o zakupionych kursach, zamówienia (kwota, status, data) oraz identyfikatory płatności nadane przez operatora. Nie przechowujemy danych karty płatniczej — nie trafiają one do serwisu w ogóle.
  • Rozwiązania zadań — odpowiedzi udzielone w arkuszach, wyniki oraz zdjęcia rozwiązań zadań otwartych, jeżeli je wgrasz.
  • Logi techniczne — adres żądania i rodzaj operacji, zapisywane przy błędach w celu diagnozy awarii. Jeżeli zgłoszenia z formularza kontaktowego nie uda się wysłać e-mailem, w logu zapisujemy imię, numer telefonu i klasę ucznia — tylko po to, żeby mimo awarii poczty móc oddzwonić.
  • Adres IP — przy logowaniu i przy wysyłce formularza kontaktowego liczymy, ile prób przyszło z jednego adresu w krótkim czasie, żeby blokować zgadywanie haseł i spam. Licznik jest trzymany w pamięci serwera przez kilkanaście minut i nie jest zapisywany.

3. Po co przetwarzamy dane i na jakiej podstawie

Dane są przetwarzane w celu odpowiedzi na zgłoszenie z formularza kontaktowego (oddzwonienie i umówienie pierwszej lekcji), założenia i obsługi konta, umawiania oraz rozliczania lekcji, sprzedaży i udostępniania kursów, a także wysyłki wiadomości niezbędnych do działania serwisu (aktywacja konta, reset hasła, przypomnienie o lekcji).

Do uzupełnienia: podstawy prawne dla każdego z celów (wykonanie umowy, obowiązek prawny, prawnie uzasadniony interes). Dla formularza kontaktowego zwykle jest to podjęcie działań na żądanie osoby przed zawarciem umowy (art. 6 ust. 1 lit. b RODO).

4. Komu przekazujemy dane

Dane trafiają wyłącznie do podmiotów niezbędnych do działania serwisu:

  • Stripe — operator płatności. Otrzymuje adres e-mail kupującego oraz dane niezbędne do przeprowadzenia płatności; sam proces płatności odbywa się po jego stronie.
  • Dostawca poczty — obsługuje wysyłkę wiadomości z serwisu, w tym zgłoszeń z formularza kontaktowego do skrzynki prowadzącego zajęcia.
  • Dostawca hostingu — nazwa firmy hostującej aplikację i bazę danych.

Danych nie sprzedajemy i nie udostępniamy w celach marketingowych.

5. Jak długo przechowujemy dane

Do uzupełnienia: okresy przechowywania — konta, historii rozliczeń (uwaga na obowiązki księgowe), zamówień oraz zgłoszeń z formularza kontaktowego w skrzynce e-mail (np. do czasu umówienia lekcji albo kilka miesięcy, jeżeli do współpracy nie doszło).

6. Twoje prawa

W odniesieniu do swoich danych masz prawo do:

  • dostępu do danych i otrzymania ich kopii,
  • sprostowania danych nieprawidłowych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Żądanie wystarczy wysłać na kontakt@mathemasters.pl.

7. Pamięć przeglądarki

Serwis nie używa plików cookies do śledzenia ani do celów marketingowych. W pamięci przeglądarki (localStorage) zapisujemy dwa tokeny sesji — dzięki nim pozostajesz zalogowany i nie musisz logować się przy każdym odświeżeniu strony. Znikają po wylogowaniu.

8. Bezpieczeństwo

Połączenie z serwisem jest szyfrowane, hasła przechowujemy wyłącznie w postaci skrótu, a dostęp do treści płatnych i do danych innych użytkowników jest sprawdzany po stronie serwera przy każdym żądaniu.

Uwaga dla właściciela serwisu. Sekcje 2, 4 (poza hostingiem), 6, 7 i 8 opisują faktyczne zachowanie aplikacji i zostały napisane na podstawie kodu — jeżeli zmienisz sposób działania serwisu, trzeba je zaktualizować. Sekcje 1, 3 i 5 wymagają Twoich decyzji. Po uzupełnieniu ustaw isDraft = false w privacy-page.component.ts.