Polityka prywatności

Wersja 1.1 · ostatnia aktualizacja: 19 sierpnia 2026 r.

Jeżeli czyta to dziecko — mamy krótszą wersję napisaną specjalnie dla Was: przeczytaj wersję dla dzieci.

W skrócie

  • Nie sprzedajemy danych, nie wyświetlamy reklam i nie stosujemy śledzenia na ekranach dziecka. Nigdy.
  • Nie prosimy o imię, nazwisko, datę urodzenia ani zdjęcie dziecka. Wystarczy pseudonim i przedział wieku.
  • Nagrań głosu nie przechowujemy — mowa jest zamieniana na tekst i znika.
  • Rozmowy usuwamy automatycznie po okresie, który sam ustawiasz (domyślnie 30 dni).
  • Usunięcie konta usuwa dane z bazy natychmiast; z kopii zapasowych znikają one wraz z rotacją kopii (§ 6).
  • Dwie rzeczy dzieją się w USA: model AI, który odpowiada dziecku, oraz automatyczne sprawdzanie wiadomości pod kątem bezpieczeństwa. Piszemy o tym wprost w § 8, bo to najważniejsza rzecz, którą powinieneś wiedzieć przed wyrażeniem zgody.

1. Kto jest administratorem

KidCurious to bezpieczny dla dzieci towarzysz AI dla dzieci w wieku 4–12 lat. Administratorem danych jest Jakub Drabek Software D3velopment (jednoosobowa działalność gospodarcza, marka d3vlab.org), Przymiarki 15B, 31-764 Kraków, Polska, NIP 6492307574. Kontakt we wszystkich sprawach danych: jd@d3vlab.org.

Nie powołaliśmy inspektora ochrony danych — pisz bezpośrednio na powyższy adres.

2. Dla kogo jest ta polityka

Konto KidCurious zakłada i prowadzi rodzic lub opiekun. Rodzic jest naszym punktem kontaktu i wyraża zgodę w imieniu dziecka (art. 8 RODO). W Polsce granica wieku samodzielnej zgody to 16 lat, więc dla całego zakresu 4–12 lat zgoda rodzica jest wymagana zawsze.

3. Jakie dane przetwarzamy

Konto rodzica: imię lub nazwa, adres e-mail, hasło (wyłącznie jako bezpieczny skrót), PIN rodzicielski (również jako skrót) oraz preferencja języka.

Profil dziecka: pseudonim wybrany przez Ciebie (prosimy nie używać pełnego imienia i nazwiska), awatar z zamkniętej listy (nie da się wgrać zdjęcia), przedział wiekowy (4–6, 7–9 lub 10–12 — nie przechowujemy daty urodzenia) oraz ustawienia: dzienne limity, okres przechowywania historii, włączony lub wyłączony głos.

Rozmowy: wiadomości dziecka i odpowiedzi towarzysza. Treść rozmów jest szyfrowana w bazie danych.

Zdarzenia bezpieczeństwa: gdy nasz system zablokuje lub przekieruje treść, zapisujemy kategorię i krótkie podsumowanie widoczne w panelu rodzica.

Kolorowanki: polecenie (szyfrowane) i wygenerowany obraz.

Liczniki użycia: dzienne sumy pytań, sekund głosu i obrazów — do egzekwowania limitów i rozumienia kosztów.

Zgody: wersja treści zgody oraz daty jej udzielenia i ewentualnego wycofania. Zapis zgody jest naszym dowodem na to, że o nią poprosiliśmy.

Sesje logowania: adres IP i informacja o przeglądarce, na czas trwania zalogowania.

Głos (opcjonalny, wymaga osobnej zgody): po włączeniu mowa dziecka jest wysyłana do transkrypcji i usuwana natychmiast po jej wykonaniu — nie zapisujemy nagrań na dysku ani w bazie. Zostaje wyłącznie powstały tekst, jako zaszyfrowana wiadomość. Pilnuje tego automatyczny test, który nie pozwoli wypuścić wersji zapisującej audio.

Płatności (plan płatny): obsługuje je Stripe. Otrzymujemy potwierdzenie płatności i dane potrzebne do rozliczenia — nigdy pełnego numeru karty. Do Stripe nie trafiają żadne dane dziecka.

Czego nie zbieramy: nazwisk, dat urodzenia, zdjęć, lokalizacji, kontaktów ani identyfikatorów urządzenia dziecka. Na ekranach dziecka nie ma reklam ani analityki podmiotów trzecich.

4. Cele i podstawy prawne

Cel Podstawa prawna
Założenie i prowadzenie konta rodzica Umowa (art. 6 ust. 1 lit. b RODO)
Udostępnienie towarzysza dziecku (rozmowy, kolorowanki) Zgoda rodzica (art. 6 ust. 1 lit. a w zw. z art. 8)
Transkrypcja głosu dziecka Osobna zgoda rodzica — można ją wycofać niezależnie od pozostałych
Bezpieczeństwo dziecka: moderacja treści, reakcja na sygnały kryzysu Zgoda rodzica oraz nasz prawnie uzasadniony interes w ochronie dziecka (art. 6 ust. 1 lit. f)
Egzekwowanie limitów, zapobieganie nadużyciom, mierzenie kosztów Prawnie uzasadniony interes (art. 6 ust. 1 lit. f)
Rozliczenia planu płatnego Umowa; obowiązki podatkowe (art. 6 ust. 1 lit. c)
Diagnostyka błędów aplikacji Prawnie uzasadniony interes w działającej usłudze

Zgodę możesz wycofać w każdej chwili — patrz § 9. Wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej.

5. Automatyczne przetwarzanie

Każda wiadomość — w obie strony — przechodzi przez automatyczną warstwę bezpieczeństwa, która może zablokować lub przekierować treść, zanim dotrze do dziecka. To jest zautomatyzowane przetwarzanie, ale nie wywołuje wobec Ciebie ani dziecka skutków prawnych w rozumieniu art. 22 RODO — nie decyduje o prawach, umowach ani dostępie do świadczeń. Jego jedynym celem jest ochrona dziecka. Każde zadziałanie widzisz w panelu rodzica i możesz je z nami omówić.

Nie wykorzystujemy rozmów dziecka do trenowania modeli sztucznej inteligencji.

6. Jak długo przechowujemy dane

Dane Jak długo
Historia rozmów Okres, który ustawiasz dla dziecka — domyślnie 30 dni. Starsze rozmowy usuwa codzienne zadanie automatyczne. Skrócenie okresu działa wstecz.
Kolorowanki (polecenie i obraz) Do usunięcia profilu dziecka albo konta. Nie są usuwane razem z historią rozmów — to osobna kategoria.
Zdarzenia bezpieczeństwa Do usunięcia profilu dziecka albo konta — żebyś mógł do nich wrócić także po wygaśnięciu historii rozmowy.
Dane konta rodzica Do usunięcia konta.
Zapis zgody Do usunięcia konta — jako dowód, kiedy i o co prosiliśmy.
Nagrania głosu Nie przechowujemy ich w ogóle.
Sesje logowania Do wygaśnięcia sesji.
Zaszyfrowane kopie zapasowe Do 2 lat, według malejącej częstotliwości (wszystkie z 7 dni, dzienne przez 16 dni, tygodniowe przez 8 tygodni, miesięczne przez 4 miesiące, roczne przez 2 lata).
Dzienniki błędów Tylko przez czas potrzebny do zdiagnozowania problemu; są pozbawione treści rozmów, pseudonimów, adresu e-mail i IP jeszcze przed zapisaniem.

Co się dzieje po usunięciu konta. Usunięcie jest trwałe: rekordy znikają z bazy natychmiast, razem z profilami dzieci, rozmowami, zdarzeniami bezpieczeństwa, licznikami i wygenerowanymi obrazami kolorowanek. Nie przechowujemy „usuniętych" kont w ukryciu. Dane pozostają jeszcze przez pewien czas w zaszyfrowanych kopiach zapasowych i znikają z nich wraz z ich rotacją, zgodnie z tabelą powyżej. Kopii nie przeszukujemy i nie używamy do niczego poza odtworzeniem systemu po awarii.

7. Komu powierzamy dane

Korzystamy z zewnętrznych dostawców, z których każdy działa jako podmiot przetwarzający na podstawie umowy powierzenia:

Dostawca Do czego Co dostaje
Anthropic (Claude) Odpowiedzi towarzysza i warstwa bezpieczeństwa Tekst wiadomości dziecka i przedział wieku — bez pseudonimu i danych konta
OpenAI Moderacja treści wejściowej Znormalizowany tekst wiadomości
Microsoft Azure (AI Speech, Azure OpenAI) Zamiana mowy na tekst, generowanie kolorowanek Dźwięk wypowiedzi dziecka — przetwarzany przejściowo, bez zapisu po naszej stronie; polecenie kolorowanki. Oba zasoby w regionie Polska Centralna
Google Cloud Synteza mowy (czytanie odpowiedzi) Wyłącznie tekst gotowej odpowiedzi — nigdy głos dziecka
Cloudflare Przechowywanie obrazów, ochrona ruchu, wysyłka e-maili Obrazy kolorowanek, metadane żądań, adres e-mail rodzica
Hetzner Hosting aplikacji, bazy danych i kopii zapasowych Wszystkie dane aplikacji — serwery w Unii Europejskiej
Stripe Płatności planu płatnego Adres e-mail rodzica i dane płatności — żadnych danych dziecka

Śledzenie błędów prowadzimy na własnym serwerze w UE, a zgłoszenia są automatycznie pozbawiane treści rozmów, pseudonimów, adresów e-mail i IP przed zapisaniem — nie jest to więc powierzenie danych podmiotowi trzeciemu.

Aktualną, szczegółową listę wraz z regionami udostępniamy na żądanie (jd@d3vlab.org).

Nigdy nie sprzedajemy danych Twoich ani dziecka i nie wykorzystujemy ich do reklamy.

8. Przekazywanie danych poza Europejski Obszar Gospodarczy

Hosting, baza danych i kopie zapasowe są w Unii Europejskiej. Transkrypcję i syntezę mowy kierujemy na punkty końcowe w UE, a kolorowanki generujemy w regionie Polska Centralna.

Są jednak dwa wyjątki i mówimy o nich wprost. Oba dotyczą wyłącznie tekstu wiadomości dziecka — nigdy pseudonimu, adresu e-mail ani danych konta:

  1. Model AI, który układa odpowiedź, przetwarza tekst pytania i przedział wieku w Stanach Zjednoczonych. Tam też działa drugi model, który sprawdza gotową odpowiedź, zanim zobaczy ją dziecko.
  2. Automatyczna moderacja treści — sprawdzenie każdej przychodzącej wiadomości pod kątem bezpieczeństwa, zanim w ogóle trafi do modelu — również odbywa się w Stanach Zjednoczonych.

Podstawą obu przekazań są standardowe klauzule umowne zatwierdzone przez Komisję Europejską wraz z oceną skutków przekazania.

Pracujemy nad przeniesieniem obu elementów na infrastrukturę europejską. Generowanie kolorowanek przenieśliśmy już w całości do Unii Europejskiej.

9. Twoje prawa

Przysługuje Ci prawo do:

  • dostępu do danych swoich i dziecka,
  • sprostowania danych — pseudonim, awatar i ustawienia zmienisz sam w panelu rodzica,
  • usunięcia danych — profil dziecka albo całe konto usuniesz w ustawieniach,
  • ograniczenia przetwarzania,
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • przenoszenia danych — na wniosek przygotujemy kopię danych Twoich i dziecka w formacie nadającym się do odczytu maszynowego. Nie ma jeszcze przycisku „pobierz wszystko"; robimy to ręcznie, na e-mail,
  • wycofania zgody w każdej chwili. Wycofanie zgody na głos działa natychmiast — mikrofon znika, a nagrania przestają być wysyłane do transkrypcji, bez czekania na cokolwiek,
  • skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Napisz na jd@d3vlab.org. Odpowiadamy w ciągu miesiąca; przy złożonych wnioskach termin może się wydłużyć o kolejne dwa miesiące — poinformujemy Cię o tym.

10. Bezpieczeństwo

Treść rozmów i polecenia kolorowanek są szyfrowane w bazie danych. Hasła i PIN przechowujemy wyłącznie jako skróty kryptograficzne. Kopie zapasowe są szyfrowane. Sekrety trzymamy poza kodem aplikacji. Warstwa bezpieczeństwa jest testowana automatycznie przy każdej zmianie kodu, a co godzinę uruchamiamy kontrolny zestaw ataków — jeżeli którykolwiek przejdzie, dostajemy alarm.

Żaden system nie jest w pełni bezpieczny, dlatego projektujemy tak, żeby danych było jak najmniej. Gdyby doszło do naruszenia ochrony danych, które może powodować wysokie ryzyko dla Ciebie lub dziecka, powiadomimy Cię bez zbędnej zwłoki, a organ nadzorczy — w ciągu 72 godzin.

11. Pliki cookie

W aplikacji używamy wyłącznie plików niezbędnych: utrzymania zalogowania i ochrony przed fałszowaniem żądań. Nie stosujemy plików cookie marketingowych ani profilujących. Na stronie informacyjnej korzystamy z analityki bez plików cookie, która nie identyfikuje osób i nie działa na ekranach dziecka.

12. Zmiany polityki

Co zmieniła wersja 1.1 (19 sierpnia 2026 r.): § 8 wymieniał tylko jedno przekazanie danych poza EOG. Było ich w praktyce więcej — automatyczna moderacja wiadomości również działa w USA — więc opis został uzupełniony. Równocześnie generowanie kolorowanek przenieśliśmy z USA do Unii Europejskiej. Sam zakres przetwarzanych danych się nie zmienił; zmienił się opis, który był niepełny, oraz miejsce przetwarzania kolorowanek.

O istotnych zmianach poinformujemy pocztą elektroniczną i w aplikacji. Jeżeli zmiana będzie dotyczyć zakresu przetwarzania danych dziecka, poprosimy Cię o ponowną zgodę, zanim zacznie obowiązywać.

13. Kontakt

Jakub Drabek Software D3velopment, Przymiarki 15B, 31-764 Kraków, Polska · jd@d3vlab.org

Organ nadzorczy: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

Wróć do KidCurious