Polityka prywatności
Wersja 1.1 · ostatnia aktualizacja: 19 sierpnia 2026 r.
Jeżeli czyta to dziecko — mamy krótszą wersję napisaną specjalnie dla Was: przeczytaj wersję dla dzieci.
W skrócie
- Nie sprzedajemy danych, nie wyświetlamy reklam i nie stosujemy śledzenia na ekranach dziecka. Nigdy.
- Nie prosimy o imię, nazwisko, datę urodzenia ani zdjęcie dziecka. Wystarczy pseudonim i przedział wieku.
- Nagrań głosu nie przechowujemy — mowa jest zamieniana na tekst i znika.
- Rozmowy usuwamy automatycznie po okresie, który sam ustawiasz (domyślnie 30 dni).
- Usunięcie konta usuwa dane z bazy natychmiast; z kopii zapasowych znikają one wraz z rotacją kopii (§ 6).
- Dwie rzeczy dzieją się w USA: model AI, który odpowiada dziecku, oraz automatyczne sprawdzanie wiadomości pod kątem bezpieczeństwa. Piszemy o tym wprost w § 8, bo to najważniejsza rzecz, którą powinieneś wiedzieć przed wyrażeniem zgody.
1. Kto jest administratorem
KidCurious to bezpieczny dla dzieci towarzysz AI dla dzieci w wieku 4–12 lat. Administratorem danych jest Jakub Drabek Software D3velopment (jednoosobowa działalność gospodarcza, marka d3vlab.org), Przymiarki 15B, 31-764 Kraków, Polska, NIP 6492307574. Kontakt we wszystkich sprawach danych: jd@d3vlab.org.
Nie powołaliśmy inspektora ochrony danych — pisz bezpośrednio na powyższy adres.
2. Dla kogo jest ta polityka
Konto KidCurious zakłada i prowadzi rodzic lub opiekun. Rodzic jest naszym punktem kontaktu i wyraża zgodę w imieniu dziecka (art. 8 RODO). W Polsce granica wieku samodzielnej zgody to 16 lat, więc dla całego zakresu 4–12 lat zgoda rodzica jest wymagana zawsze.
3. Jakie dane przetwarzamy
Konto rodzica: imię lub nazwa, adres e-mail, hasło (wyłącznie jako bezpieczny skrót), PIN rodzicielski (również jako skrót) oraz preferencja języka.
Profil dziecka: pseudonim wybrany przez Ciebie (prosimy nie używać pełnego imienia i nazwiska), awatar z zamkniętej listy (nie da się wgrać zdjęcia), przedział wiekowy (4–6, 7–9 lub 10–12 — nie przechowujemy daty urodzenia) oraz ustawienia: dzienne limity, okres przechowywania historii, włączony lub wyłączony głos.
Rozmowy: wiadomości dziecka i odpowiedzi towarzysza. Treść rozmów jest szyfrowana w bazie danych.
Zdarzenia bezpieczeństwa: gdy nasz system zablokuje lub przekieruje treść, zapisujemy kategorię i krótkie podsumowanie widoczne w panelu rodzica.
Kolorowanki: polecenie (szyfrowane) i wygenerowany obraz.
Liczniki użycia: dzienne sumy pytań, sekund głosu i obrazów — do egzekwowania limitów i rozumienia kosztów.
Zgody: wersja treści zgody oraz daty jej udzielenia i ewentualnego wycofania. Zapis zgody jest naszym dowodem na to, że o nią poprosiliśmy.
Sesje logowania: adres IP i informacja o przeglądarce, na czas trwania zalogowania.
Głos (opcjonalny, wymaga osobnej zgody): po włączeniu mowa dziecka jest wysyłana do transkrypcji i usuwana natychmiast po jej wykonaniu — nie zapisujemy nagrań na dysku ani w bazie. Zostaje wyłącznie powstały tekst, jako zaszyfrowana wiadomość. Pilnuje tego automatyczny test, który nie pozwoli wypuścić wersji zapisującej audio.
Płatności (plan płatny): obsługuje je Stripe. Otrzymujemy potwierdzenie płatności i dane potrzebne do rozliczenia — nigdy pełnego numeru karty. Do Stripe nie trafiają żadne dane dziecka.
Czego nie zbieramy: nazwisk, dat urodzenia, zdjęć, lokalizacji, kontaktów ani identyfikatorów urządzenia dziecka. Na ekranach dziecka nie ma reklam ani analityki podmiotów trzecich.
4. Cele i podstawy prawne
| Cel | Podstawa prawna |
|---|---|
| Założenie i prowadzenie konta rodzica | Umowa (art. 6 ust. 1 lit. b RODO) |
| Udostępnienie towarzysza dziecku (rozmowy, kolorowanki) | Zgoda rodzica (art. 6 ust. 1 lit. a w zw. z art. 8) |
| Transkrypcja głosu dziecka | Osobna zgoda rodzica — można ją wycofać niezależnie od pozostałych |
| Bezpieczeństwo dziecka: moderacja treści, reakcja na sygnały kryzysu | Zgoda rodzica oraz nasz prawnie uzasadniony interes w ochronie dziecka (art. 6 ust. 1 lit. f) |
| Egzekwowanie limitów, zapobieganie nadużyciom, mierzenie kosztów | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) |
| Rozliczenia planu płatnego | Umowa; obowiązki podatkowe (art. 6 ust. 1 lit. c) |
| Diagnostyka błędów aplikacji | Prawnie uzasadniony interes w działającej usłudze |
Zgodę możesz wycofać w każdej chwili — patrz § 9. Wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej.
5. Automatyczne przetwarzanie
Każda wiadomość — w obie strony — przechodzi przez automatyczną warstwę bezpieczeństwa, która może zablokować lub przekierować treść, zanim dotrze do dziecka. To jest zautomatyzowane przetwarzanie, ale nie wywołuje wobec Ciebie ani dziecka skutków prawnych w rozumieniu art. 22 RODO — nie decyduje o prawach, umowach ani dostępie do świadczeń. Jego jedynym celem jest ochrona dziecka. Każde zadziałanie widzisz w panelu rodzica i możesz je z nami omówić.
Nie wykorzystujemy rozmów dziecka do trenowania modeli sztucznej inteligencji.
6. Jak długo przechowujemy dane
| Dane | Jak długo |
|---|---|
| Historia rozmów | Okres, który ustawiasz dla dziecka — domyślnie 30 dni. Starsze rozmowy usuwa codzienne zadanie automatyczne. Skrócenie okresu działa wstecz. |
| Kolorowanki (polecenie i obraz) | Do usunięcia profilu dziecka albo konta. Nie są usuwane razem z historią rozmów — to osobna kategoria. |
| Zdarzenia bezpieczeństwa | Do usunięcia profilu dziecka albo konta — żebyś mógł do nich wrócić także po wygaśnięciu historii rozmowy. |
| Dane konta rodzica | Do usunięcia konta. |
| Zapis zgody | Do usunięcia konta — jako dowód, kiedy i o co prosiliśmy. |
| Nagrania głosu | Nie przechowujemy ich w ogóle. |
| Sesje logowania | Do wygaśnięcia sesji. |
| Zaszyfrowane kopie zapasowe | Do 2 lat, według malejącej częstotliwości (wszystkie z 7 dni, dzienne przez 16 dni, tygodniowe przez 8 tygodni, miesięczne przez 4 miesiące, roczne przez 2 lata). |
| Dzienniki błędów | Tylko przez czas potrzebny do zdiagnozowania problemu; są pozbawione treści rozmów, pseudonimów, adresu e-mail i IP jeszcze przed zapisaniem. |
Co się dzieje po usunięciu konta. Usunięcie jest trwałe: rekordy znikają z bazy natychmiast, razem z profilami dzieci, rozmowami, zdarzeniami bezpieczeństwa, licznikami i wygenerowanymi obrazami kolorowanek. Nie przechowujemy „usuniętych" kont w ukryciu. Dane pozostają jeszcze przez pewien czas w zaszyfrowanych kopiach zapasowych i znikają z nich wraz z ich rotacją, zgodnie z tabelą powyżej. Kopii nie przeszukujemy i nie używamy do niczego poza odtworzeniem systemu po awarii.
7. Komu powierzamy dane
Korzystamy z zewnętrznych dostawców, z których każdy działa jako podmiot przetwarzający na podstawie umowy powierzenia:
| Dostawca | Do czego | Co dostaje |
|---|---|---|
| Anthropic (Claude) | Odpowiedzi towarzysza i warstwa bezpieczeństwa | Tekst wiadomości dziecka i przedział wieku — bez pseudonimu i danych konta |
| OpenAI | Moderacja treści wejściowej | Znormalizowany tekst wiadomości |
| Microsoft Azure (AI Speech, Azure OpenAI) | Zamiana mowy na tekst, generowanie kolorowanek | Dźwięk wypowiedzi dziecka — przetwarzany przejściowo, bez zapisu po naszej stronie; polecenie kolorowanki. Oba zasoby w regionie Polska Centralna |
| Google Cloud | Synteza mowy (czytanie odpowiedzi) | Wyłącznie tekst gotowej odpowiedzi — nigdy głos dziecka |
| Cloudflare | Przechowywanie obrazów, ochrona ruchu, wysyłka e-maili | Obrazy kolorowanek, metadane żądań, adres e-mail rodzica |
| Hetzner | Hosting aplikacji, bazy danych i kopii zapasowych | Wszystkie dane aplikacji — serwery w Unii Europejskiej |
| Stripe | Płatności planu płatnego | Adres e-mail rodzica i dane płatności — żadnych danych dziecka |
Śledzenie błędów prowadzimy na własnym serwerze w UE, a zgłoszenia są automatycznie pozbawiane treści rozmów, pseudonimów, adresów e-mail i IP przed zapisaniem — nie jest to więc powierzenie danych podmiotowi trzeciemu.
Aktualną, szczegółową listę wraz z regionami udostępniamy na żądanie (jd@d3vlab.org).
Nigdy nie sprzedajemy danych Twoich ani dziecka i nie wykorzystujemy ich do reklamy.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
Hosting, baza danych i kopie zapasowe są w Unii Europejskiej. Transkrypcję i syntezę mowy kierujemy na punkty końcowe w UE, a kolorowanki generujemy w regionie Polska Centralna.
Są jednak dwa wyjątki i mówimy o nich wprost. Oba dotyczą wyłącznie tekstu wiadomości dziecka — nigdy pseudonimu, adresu e-mail ani danych konta:
- Model AI, który układa odpowiedź, przetwarza tekst pytania i przedział wieku w Stanach Zjednoczonych. Tam też działa drugi model, który sprawdza gotową odpowiedź, zanim zobaczy ją dziecko.
- Automatyczna moderacja treści — sprawdzenie każdej przychodzącej wiadomości pod kątem bezpieczeństwa, zanim w ogóle trafi do modelu — również odbywa się w Stanach Zjednoczonych.
Podstawą obu przekazań są standardowe klauzule umowne zatwierdzone przez Komisję Europejską wraz z oceną skutków przekazania.
Pracujemy nad przeniesieniem obu elementów na infrastrukturę europejską. Generowanie kolorowanek przenieśliśmy już w całości do Unii Europejskiej.
9. Twoje prawa
Przysługuje Ci prawo do:
- dostępu do danych swoich i dziecka,
- sprostowania danych — pseudonim, awatar i ustawienia zmienisz sam w panelu rodzica,
- usunięcia danych — profil dziecka albo całe konto usuniesz w ustawieniach,
- ograniczenia przetwarzania,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- przenoszenia danych — na wniosek przygotujemy kopię danych Twoich i dziecka w formacie nadającym się do odczytu maszynowego. Nie ma jeszcze przycisku „pobierz wszystko"; robimy to ręcznie, na e-mail,
- wycofania zgody w każdej chwili. Wycofanie zgody na głos działa natychmiast — mikrofon znika, a nagrania przestają być wysyłane do transkrypcji, bez czekania na cokolwiek,
- skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Napisz na jd@d3vlab.org. Odpowiadamy w ciągu miesiąca; przy złożonych wnioskach termin może się wydłużyć o kolejne dwa miesiące — poinformujemy Cię o tym.
10. Bezpieczeństwo
Treść rozmów i polecenia kolorowanek są szyfrowane w bazie danych. Hasła i PIN przechowujemy wyłącznie jako skróty kryptograficzne. Kopie zapasowe są szyfrowane. Sekrety trzymamy poza kodem aplikacji. Warstwa bezpieczeństwa jest testowana automatycznie przy każdej zmianie kodu, a co godzinę uruchamiamy kontrolny zestaw ataków — jeżeli którykolwiek przejdzie, dostajemy alarm.
Żaden system nie jest w pełni bezpieczny, dlatego projektujemy tak, żeby danych było jak najmniej. Gdyby doszło do naruszenia ochrony danych, które może powodować wysokie ryzyko dla Ciebie lub dziecka, powiadomimy Cię bez zbędnej zwłoki, a organ nadzorczy — w ciągu 72 godzin.
11. Pliki cookie
W aplikacji używamy wyłącznie plików niezbędnych: utrzymania zalogowania i ochrony przed fałszowaniem żądań. Nie stosujemy plików cookie marketingowych ani profilujących. Na stronie informacyjnej korzystamy z analityki bez plików cookie, która nie identyfikuje osób i nie działa na ekranach dziecka.
12. Zmiany polityki
Co zmieniła wersja 1.1 (19 sierpnia 2026 r.): § 8 wymieniał tylko jedno przekazanie danych poza EOG. Było ich w praktyce więcej — automatyczna moderacja wiadomości również działa w USA — więc opis został uzupełniony. Równocześnie generowanie kolorowanek przenieśliśmy z USA do Unii Europejskiej. Sam zakres przetwarzanych danych się nie zmienił; zmienił się opis, który był niepełny, oraz miejsce przetwarzania kolorowanek.
O istotnych zmianach poinformujemy pocztą elektroniczną i w aplikacji. Jeżeli zmiana będzie dotyczyć zakresu przetwarzania danych dziecka, poprosimy Cię o ponowną zgodę, zanim zacznie obowiązywać.
13. Kontakt
Jakub Drabek Software D3velopment, Przymiarki 15B, 31-764 Kraków, Polska · jd@d3vlab.org
Organ nadzorczy: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.