Niniejsza polityka prywatności opisuje zasady przetwarzania danych osobowych w mobilnej aplikacji „Czas Muzyki” (zwanej dalej „Aplikacją”), dostępnej w sklepach Apple App Store oraz Google Play. Korzystanie z Aplikacji oznacza akceptację zasad opisanych w niniejszym dokumencie.

§1. Informacje podstawowe

Administratorem danych osobowych jest podmiot prowadzący projekt „Czas Muzyki” (dalej: „Administrator”):
STOWARZYSZENIE ARTYSTYCZNE FIVE-UP, KRS: 0000830345, NIP: 6112805769.
W sprawach dotyczących ochrony danych osobowych prosimy o kontakt na adres e-mail: fiveup.quintet@gmail.com lub listownie na adres siedziby Administratora: ul.Władysława Orkana 44 / 11, 58-500 Jelenia Góra.

§2. Kategorie przetwarzanych danych

2.1 Dane przekazywane podczas rejestracji i logowania
– adres e-mail,
– hasło (przekazywane w celu uwierzytelnienia, przechowywane na serwerach Administratora w formie zaszyfrowanej),
– kod placówki edukacyjnej oraz przypisana rola użytkownika (np. rodzic) – wymagane do aktywacji konta.

2.2 Dane związane z korzystaniem z treści
– identyfikatory i metadane lekcji, quizów i wydarzeń przypisanych do zalogowanego konta,
– postęp w quizach (liczba poprawnych odpowiedzi) oraz status realizacji lekcji,
– znaczniki czasu, odpowiedzi serwera oraz identyfikator urządzenia przypisany przez infrastrukturę serwerową (adres IP, nagłówki HTTP) rejestrowane w logach systemowych,
– token uwierzytelniający sesję (przechowywany lokalnie na urządzeniu użytkownika w celu utrzymania zalogowania).
 
2.3 Dane przechowywane lokalnie na urządzeniu
– zweryfikowany kod i nazwa placówki edukacyjnej,
– token dostępu, pozwalający na automatyczne logowanie,
– zapamiętany wynik ostatnio rozwiązywanych quizów,
– materiały dydaktyczne pobrane przez użytkownika (np. pliki PDF) zapisywane w pamięci urządzenia lub systemowym folderze „Czas Muzyki”.

Aplikacja nie uzyskuje dostępu do książki adresowej, aparatu, mikrofonu, lokalizacji ani innych wrażliwych zasobów urządzenia.

§3. Cele i podstawa prawna przetwarzania

Dane osobowe przetwarzamy w następujących celach:
– założenie i obsługa konta użytkownika oraz uwierzytelnianie dostępu do treści – art. 6 ust. 1 lit. b RODO (realizacja umowy),
– udostępnianie treści edukacyjnych, plików audio/wideo i materiałów do pobrania – art. 6 ust. 1 lit. b RODO,
– prowadzenie statystyk technicznych i zapewnienie bezpieczeństwa usługi (logi serwera, zapobieganie nadużyciom) – art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora),
– obsługa zgłoszeń użytkowników, w tym reset hasła i odpowiedzi na wnioski dotyczące danych – art. 6 ust. 1 lit. c oraz lit. f RODO.

§4. Sposób przetwarzania i okres przechowywania

– Dane konta przechowujemy przez okres aktywności konta oraz maksymalnie 24 miesiące od jego dezaktywacji, chyba że przepisy prawa wymagają dłuższego okresu (np. dla celów rozliczeniowych lub dochodzenia roszczeń).
– Tokeny uwierzytelniające i zapisane kody placówki są przechowywane lokalnie do momentu wylogowania się z Aplikacji lub ręcznego usunięcia danych aplikacji z urządzenia.
– Zapisy postępu w quizach przechowywane są lokalnie do czasu ich nadpisania lub usunięcia przez użytkownika.
– Logi techniczne serwera przechowujemy do 12 miesięcy.
– Pobrane materiały dydaktyczne pozostają na urządzeniu do momentu ich ręcznego usunięcia przez użytkownika.

§5. Udostępnianie i powierzanie danych

– Dane przetwarzane są wyłącznie w celu świadczenia usługi i nie są sprzedawane podmiotom trzecim.
– Dostęp do danych mogą uzyskać dostawcy usług technicznych Administratora (np. hosting chmurowy Render.com, systemy wysyłki wiadomości e-mail), wyłącznie na podstawie umów zapewniających odpowiedni poziom ochrony danych.
– Podczas korzystania z funkcji „Udostępnij” lub podglądu plików, dane mogą być przetwarzane przez systemy operacyjne i natywne aplikacje zainstalowane na urządzeniu (np. iOS Share Sheet, Android SAF). Te operacje odbywają się w środowisku systemu operacyjnego użytkownika.
– Dane mogą zostać ujawnione organom publicznym, jeśli wymagają tego przepisy prawa.

§6. Prawa użytkownika

Użytkownikom przysługują prawa wynikające z RODO, w szczególności:
– prawo dostępu do swoich danych oraz uzyskania kopii danych,
– prawo do sprostowania danych,
– prawo do usunięcia danych („prawo do bycia zapomnianym”),
– prawo do ograniczenia przetwarzania,
– prawo do przenoszenia danych dostarczonych Administratorowi,
– prawo do sprzeciwu wobec przetwarzania danych opartego na uzasadnionym interesie,
– prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli użytkownik uzna, że przetwarzanie narusza przepisy.

Wnioski dotyczące realizacji praw można przesyłać na adres e-mail wskazany w punkcie 2. Na zgłoszenia odpowiadamy bez zbędnej zwłoki, nie później niż w terminie 1 miesiąca.

§7. Bezpieczeństwo danych

– Komunikacja między Aplikacją a serwerami Administratora odbywa się z wykorzystaniem szyfrowanych połączeń HTTPS.
– Dane takie jak tokeny dostępowe, kody placówek i nazwy placówek przechowywane są w prywatnych katalogach aplikacji, niedostępnych dla innych aplikacji.
– Hasła użytkowników nie są przechowywane w Aplikacji ani przesyłane w formie otwartego tekstu; są szyfrowane po stronie serwera.
– Regularnie aktualizujemy oprogramowanie i monitorujemy infrastrukturę pod kątem naruszeń bezpieczeństwa.

§8. Dane dzieci

Aplikacja przeznaczona jest przede wszystkim dla rodziców i opiekunów korzystających z kursów „Czas Muzyki”. Nie gromadzimy bezpośrednio danych osobowych dzieci. Jeżeli podczas korzystania z Aplikacji utrwalisz dane dziecka (np. w treści przesyłanej korespondencji), prosimy o uprzednią zgodę opiekuna i udostępnienie wyłącznie niezbędnych informacji.

§9. Zewnętrzne odnośniki i treści

Aplikacja może zawierać odnośniki do materiałów multimedialnych lub stron zewnętrznych udostępnianych przez placówkę edukacyjną. Administrator nie ponosi odpowiedzialności za polityki prywatności tych serwisów. Zalecamy zapoznanie się z ich regulacjami przed udostępnieniem danych osobowych.

§10. Zmiany w polityce prywatności

Polityka może być aktualizowana w celu uwzględnienia zmian funkcjonalnych Aplikacji, wymogów prawnych lub wytycznych Apple App Store i Google Play. O istotnych zmianach powiadomimy użytkowników w Aplikacji lub poprzez e-mail, z odpowiednim wyprzedzeniem. Każda nowa wersja będzie oznaczona aktualną datą i udostępniona na stronie Administratora.

§11. Kontakt i usunięcie konta

W sprawie pytań, uwag lub żądań usunięcia konta prosimy o wiadomość na adres: fiveup.quintet@gmail.com. Zgłoszenia dotyczące usunięcia konta wymagają potwierdzenia tożsamości użytkownika w celu ochrony danych.
W przypadku braku zgody na niniejszą politykę prywatności użytkownik powinien zaprzestać korzystania z Aplikacji i usunąć ją z urządzenia.
error: Content is protected !!