Polski B1

Polityka Prywatności

Ostatnia aktualizacja: 25 sierpnia 2026 r.

1. Administrator danych osobowych

Administratorem danych osobowych jest Denys Nehometianov, prowadzący serwis internetowy Polski B1 (dalej: „Serwis”), dostępny pod adresem polishb1.pl, oraz wydający aplikację mobilną Polski B1 na system iOS / iPadOS (dalej: „Aplikacja”). Dane rejestrowe: Denys Nehometianov, adres: ul. Zygmunta Krasińskiego 15a/3, 50-449 Wrocław, Polska, NIP: 8992927401, REGON: 522216256, adres e-mail: kontakt@polishb1.pl, numer telefonu: +48 572 929 474 (pon.–pt. 9:00–17:00 CET: rozmowy telefoniczne w językach angielskim i polskim, SMS w dowolnym języku).

Niniejsza Polityka obejmuje wszystkie operacje przetwarzania danych osobowych, które prowadzimy jako administrator — w Serwisie polishb1.pl, w Aplikacji, a także w ramach naszych publicznych profili w serwisach społecznościowych prowadzonych na cudzej platformie (dalej: „Profile społecznościowe”); obecnie jest to nasza strona na Facebooku, opisana w sekcji 12. Polityka nie obejmuje przetwarzania, które operator takiej platformy prowadzi we własnych celach i na własną odpowiedzialność — opisuje je w swoich własnych zasadach.

Kontakt: kontakt@polishb1.pl

Administrator nie wyznaczył Inspektora Ochrony Danych.

2. Cele i podstawy prawne przetwarzania danych (serwis WWW)

CelDanePodstawa prawna
Pliki cookies sesyjneIdentyfikator sesjiArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — bezpieczeństwo)
Bezpieczeństwo i ochrona przed nadużyciamiAdres IP, informacje o urządzeniuArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
Reklamy Google Ads (śledzenie konwersji)Pliki cookies, identyfikator kliknięciaArt. 6 ust. 1 lit. a RODO (zgoda)

Konto na stronie internetowej (logowanie)

Logowanie i konto dotyczą wyłącznie strony internetowej polishb1.pl — aplikacja mobilna nadal działa bez konta (zob. sekcja 3). Logowanie jest opcjonalne: z ćwiczeń ocenianych przez AI możesz korzystać także bez konta, po automatycznej kontroli antybotowej działającej w tle (zob. „Funkcje AI dla gości” poniżej) — zalogowanie znosi tę kontrolę; pozostałe ćwiczenia działają zawsze bez logowania. Po zalogowaniu przez Google otrzymujemy i przechowujemy Twój adres e-mail, imię, zdjęcie profilowe oraz identyfikator konta Google, a także daty logowania i potwierdzenie akceptacji Regulaminu i Polityki Prywatności. Podstawa prawna: art. 6 ust. 1 lit. b RODO (świadczenie funkcji AI, o którą prosisz) oraz art. 6 ust. 1 lit. a RODO (zgoda na logowanie).

Twój adres e-mail przechowujemy dodatkowo w postaci nieodwracalnego skrótu (hash), aby egzekwować dzienny limit zapytań AI (40 dziennie na konto) i zapobiegać nadużyciom — art. 6 ust. 1 lit. f RODO. Skrót ten jest zapisem pseudonimizowanym (nie nazywamy go anonimowym) i pozostaje, nawet jeśli usuniesz i ponownie założysz konto — chodzi o to, by nie dało się w ten sposób wyzerować dziennego limitu. Nie przechowujemy go jednak bezterminowo: wpis jest automatycznie usuwany po 48 godzinach od Twojego ostatniego zapytania AI. Twoje odpowiedzi i nagrania są przesyłane do OpenAI w celu oceny bez żadnego identyfikatora użytkownika, tak samo jak w aplikacji. Dane konta przechowujemy do momentu jego usunięcia — możesz je usunąć na stronie profilu w Serwisie lub pisząc na kontakt@polishb1.pl.

Po utworzeniu konta otrzymasz e-mail z potwierdzeniem zawarcia umowy z Regulaminem w załączniku (trwały nośnik, art. 21 ust. 1 ustawy o prawach konsumenta), a po usunięciu konta — e-mail z potwierdzeniem wykonania usunięcia (art. 12 ust. 3 RODO). Usunięcie konta usuwa jednocześnie dane zapisane lokalnie w przeglądarce, w której kliknięto usunięcie — postęp zapisany na innych urządzeniach lub w innych przeglądarkach tam pozostaje.

Funkcje AI dla gości — weryfikacja antybotowa (ALTCHA)

Z ćwiczeń ocenianych przez AI możesz korzystać także bez konta. Przed wysłaniem odpowiedzi jako gość Twoja przeglądarka rozwiązuje w tle małe zadanie obliczeniowe (ALTCHA — otwartoźródłowy mechanizm proof-of-work), które nasz własny serwer tworzy i weryfikuje. Nie jest przy tym kontaktowany żaden podmiot trzeci, nie są odczytywane cechy urządzenia ani przeglądarki i nic nie jest zapisywane na Twoim urządzeniu — dlatego zgoda nie jest wymagana (art. 399 Prawa komunikacji elektronicznej nie znajduje zastosowania). Podstawa prawna przetworzenia samego żądania: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — ochrona przed nadużyciami). Szczegóły w sekcji 10.

Aby egzekwować dzienny limit zapytań AI dla gości, tworzymy nieodwracalny skrót (hash) Twojego adresu IP (dla IPv6 — sieci /64) jako techniczny identyfikator licznika — art. 6 ust. 1 lit. f RODO; skrótu nie da się odwrócić do adresu IP. Odpowiedzi i nagrania gości trafiają do OpenAI bez żadnego identyfikatora użytkownika — tak samo jak w przypadku osób zalogowanych.

Aby ten sam limit nie był omijany przez wyczyszczenie plików cookie, dzienny licznik zapytań AI dla gości jest powiązany z Twoim adresem IP: serwer skraca go (w przypadku IPv6 do pierwszych czterech bloków) i zapisuje wyłącznie jako nieodwracalny skrót. Nie odczytujemy ani nie zapisujemy przy tym niczego na Twoim urządzeniu — adres IP serwer otrzymuje z samego połączenia. Skutek uboczny: osoby korzystające z tej samej sieci (np. za wspólnym routerem) dzielą jeden limit. Skrótu używamy WYŁĄCZNIE jako klucza dziennego licznika i do ochrony przed nadużyciami — nigdy do reklamy, analityki, profilowania ani śledzenia między stronami; nie udostępniamy go nikomu. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — utrzymanie bezpłatnych funkcji AI i zapobieganie omijaniu limitu; przechowywanie adresu IP w celu przeciwdziałania nadużyciom potwierdził TSUE w sprawie C-582/14 Breyer). Okres przechowywania: 48 godzin. Masz prawo wnieść sprzeciw (art. 21 RODO) na adres kontakt@polishb1.pl — informacje o przeprowadzonym teście równowagi udostępniamy na żądanie.

Prosimy, nie podawaj w odpowiedziach do ćwiczeń ani w nagraniach szczególnych kategorii danych osobowych (np. dotyczących zdrowia, pochodzenia czy przekonań religijnych) — nie są nam one do niczego potrzebne i ich nie analizujemy.

Formularz kontaktowy na stronie pomocy

Na stronie pomocy (/support) możesz skorzystać z formularza kontaktowego. Przetwarzamy wyłącznie dane, które sam(a) w nim wpiszesz: imię, adres e-mail i treść wiadomości. Wiadomość wysyłamy jako e-mail na adres kontakt@polishb1.pl przez dostawcę Brevo (Sendinblue SAS, UE — Francja; zob. sekcja 4); nie ma ona innego odbiorcy. Aby żadne zapytanie nie zaginęło, zapisujemy wiadomość dodatkowo we własnej bazie danych na naszym serwerze w UE (Hetzner, Helsinki; zob. sekcja 4), gdzie trafia do naszej wewnętrznej skrzynki wiadomości. Formularz chroni ukryte pole na roboty (honeypot), minimalny czas wypełniania oraz ograniczenie liczby wysyłek po stronie serwera — żaden z tych środków nie odczytuje informacji z Twojego urządzenia końcowego ani niczego w nim nie zapisuje, dlatego wysłanie formularza nie wymaga zgody na żadną usługę podmiotu trzeciego — a dodatkowo formularz chroni małe zadanie obliczeniowe, które Twoja przeglądarka rozwiązuje w tle przed wysłaniem („proof of work” w otwartoźródłowym mechanizmie ALTCHA, tworzone i sprawdzane przez nasz własny serwer, wraz z jednorazowym biletem wysyłki). Także przy tej weryfikacji nie jest kontaktowany żaden podmiot trzeci, nic nie jest odczytywane z Twojego urządzenia ani w nim zapisywane, dlatego zgoda według art. 399 Prawa komunikacji elektronicznej nie jest wymagana; jeśli Twoja przeglądarka nie może jej wykonać, zawsze możesz napisać bezpośrednio na kontakt@polishb1.pl. Podstawa prawna: art. 6 ust. 1 lit. b RODO, jeżeli pytanie dotyczy naszej usługi lub umowy, w pozostałych przypadkach art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — udzielenie odpowiedzi). Wiadomość usuwamy, gdy sprawa zostanie ostatecznie załatwiona, najpóźniej po sześciu miesiącach; wiadomość oznaczoną jako spam po 30 dniach. Przechowywanie służy pewności doręczenia (e-mail z powiadomieniem może się nie powieść), możliwości odtworzenia przebiegu sprawy i odpowiedzi na pytania uzupełniające.

3. Aplikacja mobilna Polski B1

Ta sekcja dotyczy aplikacji Polski B1 na system iOS / iPadOS. Aplikacja nie wymaga zakładania konta — wszystkie postępy nauki zapisywane są lokalnie na Twoim urządzeniu (SwiftData) oraz synchronizowane przez iCloud między Twoimi urządzeniami Apple — synchronizacja jest domyślnie włączona i możesz ją wyłączyć w zakładce Profil. Administrator nie ma dostępu do Twoich postępów ani odpowiedzi. Przypomnienia o nauce to powiadomienia lokalne, ustawiane wyłącznie na Twoim urządzeniu — nic z nich nie trafia na nasze serwery.

Aplikacja korzysta z następujących kategorii danych:

KategoriaDaneCelPodstawa prawna
Odpowiedzi pisemneWpisywane teksty (wypracowania, dialogi, transformacje gramatyczne, opisy zdjęć)Ocena wypowiedzi przez AIArt. 6 ust. 1 lit. b RODO (wykonanie usługi)
Nagrania głosoweKrótkie nagrania wypowiedzi (Mówienie, Monolog)Transkrypcja mowy i ocena AI po transkrypcjiArt. 6 ust. 1 lit. b RODO
Postępy naukiWyniki ćwiczeń, statystyki dzienneŚledzenie postępów (wyłącznie lokalnie + iCloud)Art. 6 ust. 1 lit. b RODO
Dane diagnostyczneStan urządzenia (Firebase App Check)Ochrona przed nadużyciami APIArt. 6 ust. 1 lit. f RODO
Analityka i pomiar instalacji (opcjonalne)Anonimowe zdarzenia użycia (które ekrany, jak długo), identyfikator instancji aplikacjiStatystyki (Firebase Analytics) i pomiar instalacji (Meta) — tylko po wyrażeniu zgodyArt. 6 ust. 1 lit. a RODO (zgoda)

Ta sama prośba dotyczy Aplikacji: nie podawaj w tekstach ani w nagraniach szczególnych kategorii danych osobowych (np. dotyczących zdrowia, pochodzenia czy przekonań religijnych) — nie są nam one do niczego potrzebne i ich nie analizujemy.

Przetwarzanie AI (podmioty trzecie)

Twoje teksty i nagrania są wysyłane do jednego dostawcy oceny AI bez identyfikatora użytkownika — każde zapytanie jest anonimowe i niepowiązane z Tobą:

  • OpenAI Ireland Ltd.jedyny dostawca, który przetwarza treści wprowadzane przez Ciebie. Otrzymuje wszystkie teksty pisemne (wypracowania, transformacje gramatyczne, opisy zdjęć, dialogi treningowe) w celu oceny merytorycznej oraz wszystkie nagrania głosowe w celu transkrypcji mowy. Administratorem w UE jest OpenAI Ireland Ltd.; przetwarzanie może odbywać się w USA. OpenAI nie jest certyfikowane w ramach EU-U.S. Data Privacy Framework, dlatego przekazanie opiera się na standardowych klauzulach umownych UE (art. 46 ust. 2 lit. c RODO) wraz z oceną skutków przekazania (Transfer Impact Assessment) (dowód: https://openai.com/policies/eu-privacy-policy/); z OpenAI zawarto umowę powierzenia przetwarzania danych (art. 28 RODO). OpenAI deklaruje, że dane z API nie są używane do trenowania modeli i są usuwane w ciągu maksymalnie 30 dni.

Pośrednikiem technicznym jest nasz własny backend. Działa on — tak jak sama strona — na wynajmowanym przez nas serwerze Hetzner Online GmbH (Niemcy) w centrum danych w Helsinkach (Finlandia, UE; szczegóły dotyczące Hetznera w sekcji 4). Backend nie przechowuje Twoich odpowiedzi ani nagrań — przekazuje je w locie do OpenAI i zwraca wynik.

Usługi syntezy mowy (TTS) — nie otrzymują Twoich nagrań ani odpowiedzi

Aplikacja odtwarza nagrania polskich głosów w ćwiczeniach słuchania i kwestiach postaci. Dźwięk generowany jest z naszych własnych tekstów skryptów, a w dialogu interaktywnym — z wygenerowanych odpowiedzi partnera AI (które mogą nawiązywać do treści Twojej rozmowy). Usługi te nigdy nie otrzymują Twoich nagrań ani wpisywanych przez Ciebie odpowiedzi:

Firebase App Check

Aplikacja korzysta z usługi Firebase App Check (Google Ireland Ltd.) do potwierdzenia, że zapytania pochodzą z autentycznej instalacji aplikacji, a nie ze skryptów. Zgodnie z naszą wiedzą krótkotrwały token generowany przez App Check nie zawiera bezpośredniego identyfikatora użytkownika. Podczas korzystania z usług Google mogą jednak być przetwarzane dane techniczne, takie jak adres IP oraz informacje o urządzeniu i przeglądarce. Jeśli w tym zakresie dane są przekazywane do Google LLC w USA, przekazanie opiera się na EU-U.S. Data Privacy Framework (decyzja stwierdzająca odpowiedni stopień ochrony, art. 45 RODO; Google jest certyfikowany — dowód: https://policies.google.com/privacy/frameworks · https://www.dataprivacyframework.gov/participant/5780). Ta sama podstawa dotyczy usług Google Ads i Google Analytics na stronie WWW.

Analityka aplikacji i pomiar instalacji (opcjonalne)

Za Twoją wyraźną zgodą aplikacja korzysta z dwóch narzędzi statystycznych. Zbieranie jest domyślnie WYŁĄCZONE — pytamy o zgodę przy pierwszym uruchomieniu i możesz ją w każdej chwili wycofać w Profilu. Zbieramy wyłącznie anonimowe dane o użyciu (które ekrany otwierasz i jak długo) oraz pomiar instalacji; nie zbieramy identyfikatora reklamowego IDFA i nie wyświetlamy reklam w aplikacji. (1) Firebase Analytics (Google Ireland Ltd.) — anonimowe statystyki użycia, bez IDFA i bez personalizacji reklam. (2) Meta (Facebook) SDK (Meta Platforms Ireland Ltd.) — pomiar instalacji i sesji dla oceny skuteczności naszego marketingu, w formie zagregowanej (Aggregated Event Measurement / Apple SKAdNetwork), bez IDFA i bez śledzenia między aplikacjami. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Ewentualne przekazania do Google LLC oraz Meta Platforms, Inc. w USA opierają się na EU-U.S. Data Privacy Framework (art. 45 RODO — oba podmioty są certyfikowane; oficjalna lista: https://www.dataprivacyframework.gov/list).

Dane dzieci

Aplikacja przeznaczona jest dla osób uczących się języka polskiego na poziomie B1 — typowo osób dorosłych lub młodzieży od 16. roku życia. W Polsce granica wieku samodzielnej zgody na przetwarzanie danych w usługach społeczeństwa informacyjnego wynosi 16 lat (art. 8 RODO), dlatego osoby młodsze powinny korzystać z Serwisu za zgodą i pod nadzorem rodzica lub opiekuna prawnego. Nie zbieramy świadomie danych osobowych dzieci poniżej 16. roku życia. Jeśli zauważysz, że dziecko korzysta z Serwisu bez zgody rodzica, skontaktuj się z nami na kontakt@polishb1.pl — niezwłocznie usuniemy powiązane dane.

Przejrzystość zgodnie z rozporządzeniem o AI (UE) 2024/1689

W Serwisie wdrożono informacje zgodnie z art. 50 rozporządzenia o AI (oznaczenie interakcji z AI oraz maszynowo odczytywalne oznaczenie treści AI). Naszą udokumentowaną klasyfikację funkcji oceny AI według załącznika III / art. 6 rozporządzenia (wynik: nie jest to system wysokiego ryzyka) podsumowaliśmy publicznie: Przejrzystość AI.

4. Odbiorcy danych

Serwis WWW korzysta z następujących dostawców:

  • Brevo (Sendinblue SAS)dostarczanie wiadomości z formularza kontaktowego (zob. sekcja 2) oraz wysyłka transakcyjna: jednorazowe potwierdzenie rejestracji z Regulaminem w załączniku (art. 21 ust. 1 ustawy o prawach konsumenta) oraz potwierdzenie usunięcia konta (art. 12 ust. 3 RODO) — NIE tworzy się przy tym kontaktu w Brevo, Twój adres pojawia się jedynie przejściowo w logach doręczeń (UE — Francja); powiązana spółka amerykańska Brevo, Inc. (wyłącznie obsługa klienta jako podwykonawca, bez hostingu w USA) jest certyfikowana w ramach EU-U.S. Data Privacy Framework — oficjalny wpis w rejestrze: https://www.dataprivacyframework.gov/participant/10010
  • Google Ireland Ltd.reklamy, śledzenie konwersji i analiza ruchu na stronie WWW (Google Ads, Google Analytics) — wyłącznie za Twoją zgodą (baner cookies); przekazania do Google LLC w USA opierają się na EU-U.S. Data Privacy Framework (art. 45 RODO; dowód: https://policies.google.com/privacy/frameworks · https://www.dataprivacyframework.gov/participant/5780)
  • Hetzner Online GmbHhosting strony internetowej, naszego backendu i naszej bazy danych na wynajmowanym przez nas serwerze w centrum danych Hetzner w Helsinkach (Finlandia, UE). Dostawcą jest Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Niemcy (sąd rejestrowy Ansbach, HRB 6089) — spółka niemiecka; zawarliśmy z nią umowę powierzenia przetwarzania zgodnie z art. 28 RODO, a jej środki techniczne i organizacyjne są corocznie audytowane zewnętrznie. Dla lokalizacji w Finlandii zatwierdzonym podwykonawcą jest Hetzner Finland Oy (Huurrekuja 10, 04360 Tuusula, Finlandia — wynajem budynków i wsparcie techniczne) (wykaz podwykonawców: https://www.hetzner.com/AV/subunternehmer.pdf)
  • Weryfikacja antybotowa (ALTCHA) — brak odbiorcyweryfikacja antybotowa w ćwiczeniach ocenianych przez AI bez logowania działa w oparciu o otwartoźródłowy mechanizm ALTCHA w całości na naszym własnym serwerze. Nie jest kontaktowany żaden podmiot trzeci, nie są odczytywane cechy urządzenia ani przeglądarki i nic nie jest zapisywane na Twoim urządzeniu — szczegóły w sekcji 10
  • Analityka własna (bez plików cookies)nasz pomiar zasięgu działa w całości na własnej infrastrukturze i składa się z dwóch części — żaden podmiot trzeci niczego nie przetwarza przy tym do własnych celów; instancja działa u naszego hostera Hetzner jako podmiotu przetwarzającego (zob. wyżej), a danych nikomu nie przekazujemy. (1) Własnoręcznie napisany, bardzo mały skrypt pomiarowy (serwowany z naszej własnej domeny) zgłasza naszej samodzielnie hostowanej instancji analitycznej, że strona została odwiedzona. Nie odczytuje żadnych cech urządzenia ani przeglądarki — ani rozdzielczości ekranu, ani języka przeglądarki, ani pamięci urządzenia — i przekazuje wyłącznie adres odwiedzonej strony i nazwę hosta. (2) Niezależnie od tego nasz własny serwer zlicza odsłony na podstawie informacji, które każda przeglądarka i tak wysyła z każdym żądaniem (URL, referrer, nagłówek językowy, user agent, adres IP); przy zmianach strony, które następują bez nowego wywołania serwera, nasz skrypt pomiarowy zgłasza dodatkowo otwierany adres. Adres IP jest używany tylko ulotnie w pamięci operacyjnej (dla przybliżonego kraju i nieodwracalnego, zmienianego co miesiąc hasha odwiedzającego) i nie jest zapisywany. Obie części działają bez cookies i bez wpisów na Twoim urządzeniu; art. 399 Prawa komunikacji elektronicznej nie ma zastosowania, bo na Twoim urządzeniu końcowym nic nie jest zapisywane ani z niego odczytywane. Podstawą prawną jest nasz uzasadniony interes w oszczędnym pomiarze zasięgu i odróżnianiu prawdziwych wizyt od ruchu botów (art. 6 ust. 1 lit. f RODO); możesz w każdej chwili wnieść sprzeciw na podstawie art. 21 RODO — napisz na kontakt@polishb1.pl; liczymy też po stronie serwera sam fakt wysłania ćwiczenia do oceny AI oraz jego rodzaj (np. wypowiedź pisemna, opis obrazka) — nie zapisujemy przy tym treści odpowiedzi, jej długości ani wyniku oceny
  • Meta Platforms Ireland Ltd.wyłącznie w związku z naszą stroną na Facebooku — współadministrowanie w rozumieniu art. 26 RODO, szczegóły w sekcji 12. Nie dotyczy to Serwisu WWW, który nie przekazuje Meta żadnych danych

Aplikacja korzysta z następujących dostawców — z wyraźnym zaznaczeniem, którzy z nich otrzymują Twoje dane, a którzy nie:

OdbiorcaCelCzy otrzymuje dane użytkownika?Lokalizacja
OpenAI Ireland Ltd.Ocena tekstów + transkrypcja mowyTak — teksty i nagraniaUE / USA (SCC + TIA)
Microsoft Azure Speech (TTS)Synteza mowy z naszych tekstówNieUE (West Europe) / USA (DPF)
Amazon Web Services EMEA SARL (AWS Polly)Synteza mowy (głosy kobiece)NieUE (Frankfurt) / USA (DPF)
Google Ireland Ltd. (Firebase App Check)Atestacja zapytań z aplikacjiToken atestacji, bez danych osobowychUE / USA (DPF)
Google Ireland Ltd. (Firebase Analytics)Anonimowe statystyki użycia — tylko za zgodąAnonimowe zdarzenia, bez IDFAUE / USA (DPF)
Meta Platforms Ireland Ltd. (SDK)Pomiar instalacji/sesji — tylko za zgodąZagregowane zdarzenia, bez IDFAUE / USA (DPF)
Apple Distribution International Ltd. (iCloud)Synchronizacja postępów użytkownikaTak, ale bezpośrednio z urządzenia — nie przez nasz backendUE

5. Przekazywanie danych

Część przetwarzania odbywa się w UE (Francja — Brevo; strona, backend i baza danych działają na naszym własnym serwerze wynajmowanym od Hetzner Online GmbH w centrum danych Helsinki/Finlandia; West Europe/Niderlandy — Azure Speech; Frankfurt/Niemcy — AWS Polly; Irlandia — Apple iCloud). Kilku odbiorców to jednak spółki z USA lub podmioty przekazujące dane do USA. W przypadku Microsoft Corporation (Azure Speech), Amazon Web Services EMEA SARL, Luksemburg (AWS Polly — ewentualne przekazanie do USA to dalsze przekazanie w ramach grupy Amazon.com, Inc.), Google LLC (Firebase App Check; Google Ads/Analytics) oraz Meta Platforms, Inc. (pomiar instalacji w aplikacji) przekazanie opiera się na EU-U.S. Data Privacy Framework (decyzja stwierdzająca odpowiedni stopień ochrony, art. 45 RODO — podmioty te są certyfikowane w ramach DPF; oficjalna lista: https://www.dataprivacyframework.gov/list), a umowy powierzenia z tymi dostawcami przewidują dodatkowo standardowe klauzule umowne jako mechanizm zapasowy. W przypadku OpenAI (ocena tekstów i transkrypcja mowy) brak certyfikacji DPF — przekazanie opiera się na standardowych klauzulach umownych UE (art. 46 ust. 2 lit. c RODO) wraz z oceną skutków przekazania (Transfer Impact Assessment); administratorem w UE jest OpenAI Ireland Ltd. Dostawcy TTS (Azure, Polly) nie otrzymują Twoich nagrań ani odpowiedzi — generują dźwięk z naszych tekstów skryptów oraz z odpowiedzi partnera AI w dialogu; linki dowodowe do poszczególnych podstaw przekazania znajdziesz w sekcjach 3 i 4. Weryfikacja antybotowa (ALTCHA) działa w całości na naszym własnym serwerze — nie następuje przy niej żadne przekazywanie danych podmiotom trzecim.

Kopię standardowych klauzul umownych, na których opierają się te przekazania, oraz podsumowanie oceny skutków przekazania (Transfer Impact Assessment) udostępniamy na żądanie — napisz na kontakt@polishb1.pl.

6. Okres przechowywania danych

  • Cookies sesyjnewygasają po zamknięciu przeglądarki lub po 30 dniach
  • Logi serwera (dzienniki błędów aplikacji)usuwane automatycznie najpóźniej po 3 dniach. Nie zawierają adresów IP i służą wyłącznie do diagnozowania błędów; nie prowadzimy dziennika dostępu do poszczególnych odsłon.
  • Adres IP i informacje o urządzeniu (bezpieczeństwo, sekcja 2)przetwarzane wyłącznie w chwili żądania i nieprzechowywane — pozostają w pamięci operacyjnej tylko na czas jego obsługi. Ograniczenie liczby wysyłek formularza kontaktowego działa na nieodwracalnych skrótach adresu IP, trzymanych w pamięci operacyjnej i usuwanych najpóźniej po 24 godzinach. Nie prowadzimy dziennika dostępu zawierającego adresy IP.
  • Teksty i nagrania przesyłane do OpenAIprzekazywane w locie, nie zachowywane na naszym serwerze. OpenAI deklaruje usunięcie w ciągu maksymalnie 30 dni.
  • Azure Speech (TTS), AWS Pollyotrzymują wyłącznie nasze teksty skryptów i odpowiedzi partnera AI w dialogu; nie przechowują Twoich danych.
  • Identyfikator gościa (skrót IP) do limitu AInieodwracalny skrót (hash) Twojego adresu IP (dla IPv6 — sieci /64), używany wyłącznie jako dzienny licznik zapytań AI gości; nie pozwala odtworzyć adresu IP. Usuwany automatycznie 48 godzin po ostatnim zapytaniu AI.
  • Hash e-maila (dzienny limit AI z kontem)usuwany automatycznie 48 godzin po Twoim ostatnim zapytaniu AI.
  • Formularz kontaktowy (imię, e-mail, wiadomość)przechowywane do ostatecznego załatwienia sprawy, maksymalnie sześć miesięcy; oznaczone jako spam — 30 dni. Przechowywanie służy pewności doręczenia (e-mail z powiadomieniem może się nie powieść), możliwości odtworzenia przebiegu sprawy i odpowiedzi na pytania uzupełniające. Ulotny hash IP limitu minutowego jest trzymany tylko krótko w pamięci operacyjnej.
  • Weryfikacja antybotowa (ALTCHA) — zapis o jednorazowym użyciuna naszym serwerze zapamiętujemy wyłącznie to, że dane zadanie obliczeniowe zostało już rozwiązane, aby to samo rozwiązanie nie mogło zostać użyte drugi raz. Zapis ten znajduje się tylko w pamięci operacyjnej, nie zawiera żadnych informacji o Tobie i jest odrzucany najpóźniej wraz z wygaśnięciem danego zadania (20 minut; bilet wysyłki formularza — 30 minut).
  • Strona na Facebooku (komentarze, reakcje, wiadomości)sami ich nie przechowujemy: komentarze i reakcje pozostają na naszej stronie, a wiadomości w jej skrzynce tak długo, jak pozostawi je tam ich autor albo my; komentarz usuwamy wyłącznie z przyczyn wskazanych w sekcji 16 Regulaminu. Jak długo dane te przechowuje sama Meta, spółka ta nie podaje jednoznacznie, dlatego nie jest nam to znane.
  • Pomiar zasięguzapisujemy pojedyncze zdarzenia odsłon, a nie gotowe zestawienia zbiorcze. Adres IP nie jest nigdzie zapisywany — wchodzi wyłącznie do wyliczenia hasha odwiedzającego, który jest nieodwracalny, zmienia się co miesiąc i jest wyliczany osobno dla tego Serwisu (jego nazwa wchodzi do wyliczenia), więc nie da się go zestawić z danymi żadnego innego serwisu. Zapisy pojedynczych odsłon usuwa automatyczny, codzienny proces — najpóźniej po 25 miesiącach. Przez czas działania Serwisu przechowujemy wyłącznie statystyki zbiorcze, z których nie da się wyodrębnić pojedynczej osoby (motyw 26 RODO).
  • Dane diagnostyczne (token Firebase App Check, sekcja 3)nieprzechowywane poza samym żądaniem — token jest sprawdzany w chwili zapytania i następnie odrzucany. Jeśli błąd trafi do logów serwera, obowiązuje podany wyżej okres najwyżej 3 dni.
  • Postępy nauki (SwiftData + iCloud)przechowywane lokalnie na Twoim urządzeniu oraz w Twoim iCloud dopóki sam ich nie usuniesz (dane nigdy nie trafiają na nasze serwery).

Usuwanie a kopie zapasowe

Gdy podajemy, że dane są usuwane, dotyczy to naszego produkcyjnego zbioru danych. W naszych własnych kopiach zapasowych (codzienne kopie na naszej własnej infrastrukturze w Hetzner, UE) dane mogą ze względów technicznych utrzymywać się do 14 dni; nie są tam analizowane i wraz z wygaśnięciem danej kopii zapasowej są ostatecznie usuwane.

7. Prawa użytkownika

Na podstawie RODO przysługują Ci następujące prawa:

  • Prawo dostępu do swoich danych (art. 15)
  • Prawo do sprostowania danych (art. 16)
  • Prawo do usunięcia danych — „prawo do bycia zapomnianym” (art. 17)
  • Prawo do ograniczenia przetwarzania (art. 18)
  • Prawo do przenoszenia danych (art. 20)
  • Prawo do sprzeciwu wobec przetwarzania (art. 21)

Zautomatyzowane podejmowanie decyzji w rozumieniu art. 22 RODO nie ma miejsca. Ocena AI Twoich odpowiedzi ćwiczeniowych nie wywołuje skutków prawnych ani nie wpływa na Ciebie w podobnie istotny sposób: jest to informacja zwrotna do ćwiczeń, nie wynik egzaminu, i żadna instytucja nie uznaje jej za zaświadczenie. Przed każdym zadaniem wspieranym przez AI dodatkowo informujemy, że odpowiedź ocenia system AI (art. 50 ust. 1 rozporządzenia o AI).

W celu realizacji swoich praw skontaktuj się z nami: kontakt@polishb1.pl

Na Twój wniosek odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca; w przypadkach wskazanych w art. 12 ust. 3 RODO termin ten możemy przedłużyć o kolejne dwa miesiące — poinformujemy Cię wtedy o przedłużeniu i o jego przyczynach. W odniesieniu do naszej strony w serwisie społecznościowym dodatkowo obowiązuje sekcja 12.

Prawo do sprzeciwu (art. 21 RODO). Masz prawo w dowolnym momencie wnieść sprzeciw — z przyczyn związanych z Twoją szczególną sytuacją — wobec przetwarzania dotyczących Ciebie danych osobowych, które opiera się na art. 6 ust. 1 lit. f RODO. Dotyczy to: bezpieczeństwa i ochrony przed nadużyciami (sekcja 2), dziennego limitu zapytań AI — skrótu adresu IP gościa i skrótu adresu e-mail (sekcja 2), obsługi Twojego zapytania z formularza kontaktowego (sekcja 2), naszego pomiaru zasięgu (sekcje 4 i 10), weryfikacji antybotowej ALTCHA (sekcja 10) oraz naszej strony w serwisie społecznościowym wraz ze statystykami strony (sekcja 12). Wystarczy nieformalna wiadomość na kontakt@polishb1.pl. Twoich danych nie wykorzystujemy do marketingu bezpośredniego — nie prowadzimy newslettera ani wysyłki reklamowej.

8. Cofnięcie zgody

Jeżeli przetwarzanie danych odbywa się na podstawie zgody, masz prawo cofnąć zgodę w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

9. Prawo do skargi

Masz prawo wnieść skargę do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

10. Pliki cookies i pamięć lokalna

Serwis wykorzystuje pliki cookies oraz pamięć lokalną przeglądarki w następujących celach:

  • Niezbędnecookies sesyjne do utrzymania sesji (nie wymagają zgody)
  • Funkcjonalne (lokalnie w przeglądarce)Przechowywanie danych, które w ogóle umożliwiają korzystanie z Serwisu. Stoją za tym dwa technicznie różne mechanizmy o różnych zasadach — każdy opisano osobno w punktach a) i b) poniżej.
  • Analityczne i marketingoweGoogle Analytics (analiza ruchu) i Google Ads (śledzenie konwersji) — wymagają zgody użytkownika; nie stosujemy personalizacji reklam ani remarketingu
  • Analityka własna (bez plików cookies)nasz pomiar zasięgu działa w całości na własnej infrastrukturze i składa się z dwóch części — żaden podmiot trzeci niczego nie przetwarza przy tym do własnych celów; instancja działa u naszego hostera Hetzner jako podmiotu przetwarzającego (zob. sekcja 4), a danych nikomu nie przekazujemy. (1) Własnoręcznie napisany, bardzo mały skrypt pomiarowy (serwowany z naszej własnej domeny) zgłasza naszej samodzielnie hostowanej instancji analitycznej, że strona została odwiedzona. Nie odczytuje żadnych cech urządzenia ani przeglądarki — ani rozdzielczości ekranu, ani języka przeglądarki, ani pamięci urządzenia — i przekazuje wyłącznie adres odwiedzonej strony i nazwę hosta. (2) Niezależnie od tego nasz własny serwer zlicza odsłony na podstawie informacji, które każda przeglądarka i tak wysyła z każdym żądaniem (URL, referrer, nagłówek językowy, user agent, adres IP); przy zmianach strony, które następują bez nowego wywołania serwera, nasz skrypt pomiarowy zgłasza dodatkowo otwierany adres. Adres IP jest używany tylko ulotnie w pamięci operacyjnej (dla przybliżonego kraju i nieodwracalnego, zmienianego co miesiąc hasha odwiedzającego) i nie jest zapisywany. Obie części działają bez cookies i bez wpisów na Twoim urządzeniu; art. 399 Prawa komunikacji elektronicznej nie ma zastosowania, bo na Twoim urządzeniu końcowym nic nie jest zapisywane ani z niego odczytywane. Podstawą prawną jest nasz uzasadniony interes w oszczędnym pomiarze zasięgu i odróżnianiu prawdziwych wizyt od ruchu botów (art. 6 ust. 1 lit. f RODO); możesz w każdej chwili wnieść sprzeciw na podstawie art. 21 RODO — napisz na kontakt@polishb1.pl Pomiar działa niezależnie od Twojego wyboru w banerze cookies: ponieważ nic nie zapisuje na urządzeniu i nic z niego nie odczytuje, nie wymaga zgody.

a) Pamięć urządzenia (localStorage) — Twój postęp nauki, wyłącznie za Twoją zgodą

  • Co jest zapisywane: Twoje odpowiedzi i postęp nauki, wybrany język oraz stan audio ćwiczeń.
  • Te dane nie opuszczają Twojego urządzenia — w żadnym momencie nie są przesyłane do nas ani do osób trzecich.
  • Opt-in: z Twoich treści nauki nic nie zapisujemy, dopóki wyraźnie na to nie zezwolisz przy pierwszym ćwiczeniu („Zapisywać postęp na tym urządzeniu?”).
  • Jeśli odmówisz, nic z Twojego postępu nauki nie trafia do localStorage; zapisywana jest wtedy wyłącznie sama Twoja decyzja („storage-pref” o wartości „off”), abyśmy mogli ją respektować i nie pytać Cię od nowa. Wszystkie ćwiczenia działają dalej, ale postęp znika po przeładowaniu strony.
  • Zmiana w każdej chwili: ikona 💾 w nagłówku stron z ćwiczeniami i nauką pokazuje stan i otwiera panel, w którym jednym kliknięciem wyłączysz lub ponownie włączysz zapisywanie. Wyłączenie usuwa już zapisane dane.
  • Pełna lista wpisów znajduje się w tabeli poniżej.

b) Pliki cookie niezbędne technicznie — logowanie i bezpieczeństwo

  • Ochrona CSRF (__Host-authjs.csrf-token): uniemożliwia osobom trzecim wysyłanie formularzy w Twoim imieniu. Ustawiany już bez logowania.
  • Adres powrotu procesu logowania (__Secure-authjs.callback-url): zapamiętuje stronę, na którą wracasz po zalogowaniu. Również ustawiany już bez logowania.
  • Cookie sesji: utrzymuje Cię zalogowanym. Ustawiany dopiero po zalogowaniu.
  • W odróżnieniu od pamięci urządzenia pliki cookie są z natury wysyłane do naszego serwera przy każdym żądaniu — tak działają. Nie zawierają treści nauki ani odpowiedzi.
  • Wszystkie trzy są niezbędne do świadczenia żądanej przez Ciebie usługi, więc nie wymagają zgody (art. 399 ustawy z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej). Dwa pierwsze wygasają po zamknięciu przeglądarki; cookie sesji — najpóźniej po 30 dniach albo przy wylogowaniu.
  • Twoja decyzja o pamięci urządzenia ich nie dotyczy: bez nich logowanie i bezpieczeństwo nie działają.

Weryfikacja antybotowa bez podmiotów trzecich (ALTCHA — proof of work)

Tam, gdzie Serwis potrzebuje weryfikacji antybotowej — w ćwiczeniach ocenianych przez AI bez logowania — używamy otwartoźródłowego mechanizmu ALTCHA (licencja MIT) i utrzymujemy go w całości samodzielnie. Po co: weryfikacja zapobiega wyczerpywaniu bezpłatnego limitu AI przez automatyczne skrypty. Jak: nasz serwer tworzy małe zadanie obliczeniowe; Twoja przeglądarka rozwiązuje je w tle (zwykle znacznie poniżej sekundy) i odsyła wyłącznie wynik liczbowy; nasz serwer go sprawdza i akceptuje każde rozwiązanie dokładnie raz. Inaczej niż w klasycznych usługach captcha nie są przy tym odczytywane żadne cechy Twojej przeglądarki ani urządzenia — bez fingerprintingu, bez identyfikatora karty graficznej, bez analizy IP przez podmioty trzecie — nic nie jest zapisywane na Twoim urządzeniu, nie są ustawiane cookies i nie jest kontaktowany żaden podmiot trzeci; potrzebny do tego kod jest serwowany z naszej własnej domeny. Ponieważ na Twoim urządzeniu końcowym nic nie jest zapisywane ani z niego odczytywane, zgoda według art. 399 Prawa komunikacji elektronicznej nie jest wymagana; samo przetworzenie żądania opiera się na naszym uzasadnionym interesie w ochronie przed nadużyciami (art. 6 ust. 1 lit. f RODO). Wszystkie ćwiczenia bez oceny AI działają zupełnie bez tej weryfikacji, a po zalogowaniu nie jest ona stosowana. Formularz kontaktowy na stronie pomocy chroni ta sama weryfikacja; jeśli Twoja przeglądarka nie może jej wykonać, zawsze możesz napisać bezpośrednio na kontakt@polishb1.pl (zob. sekcja 2).

Więcej informacji o ALTCHA (open source, licencja MIT): altcha.org · ALTCHA GDPR Compliance · Proof-of-Work Mechanism · Source Code (MIT)

Konkretne wpisy na Twoim urządzeniu

Pełny wykaz wpisów, które Serwis zapisuje na Twoim urządzeniu. Z Twoich treści nauki nie zapisujemy niczego, zanim wyraźnie na to zezwolisz: przy pierwszej sytuacji, w której byłoby co zapisać, pytamy („Zapisać postęp na tym urządzeniu?”). Dopiero po Twojej zgodzie powstaje jakikolwiek wpis — i tylko wtedy, gdy faktycznie korzystasz z danej funkcji. Jedynym wyjątkiem jest wpis „storage-pref” w tej tabeli: przechowuje on wyłącznie samą Twoją decyzję — także odmowę — bo inaczej nie moglibyśmy jej respektować i musielibyśmy pytać Cię przy każdym wejściu od nowa. Decyzję możesz zmienić w każdej chwili ikoną 💾 w nagłówku stron z ćwiczeniami i nauką; po wyłączeniu zapisane wpisy są usuwane. Wpisy Google Analytics/Google Ads z tabeli powstają wyłącznie po Twojej zgodzie w banerze cookies, zawierają pseudonimowy identyfikator, są przesyłane do Google Ireland Ltd. i są usuwane przy wycofaniu zgody. Wszystkie pozostałe wpisy są własne (first-party), nie zawierają identyfikatora użytkownika i nie są do nas przesyłane:

WpisCelOkres przechowywania
exercise-answers:… / exercise-submitted:…Twoje odpowiedzi i stan ćwiczenia, aby nic nie przepadłodo czasu usunięcia w Serwisie lub w przeglądarce
exercise-ai-result:…ostatnio wyświetlona ocena AI dla ćwiczeniado czasu usunięcia w Serwisie lub w przeglądarce
audio-played:… / audio-keys:…które nagrania zostały już odtworzonedo czasu usunięcia w przeglądarce
tutorial-lang + postęp kursuwybrany język i postęp w kursie dla początkującychdo czasu usunięcia w przeglądarce
tutorial-visited:… / tutorial-status:…które zadania kursu zostały już otwarte oraz Twoje oznaczenie zadania jako ukończone/pominiętedo czasu usunięcia w przeglądarce
tutorial-renumber-2026-06-migratedjednorazowy znacznik techniczny, że lokalny postęp kursu został przeniesiony na nową numerację zadańdo czasu usunięcia w przeglądarce
game-princess:progress / game-princess:story-readstan gry edukacyjnejdo czasu usunięcia w przeglądarce
vocab-revealed:…które fiszki słownictwa już odsłoniłeś(-aś) w sekcji słówekdopóki nie usuniesz go w przeglądarce
storage-prefTwoja decyzja, czy postęp nauki ma być zapisywany na tym urządzeniu („on”/„off”). Wpis przechowuje wyłącznie podjętą przez Ciebie decyzję — także odmowę. Jego zapisanie jest bezwzględnie niezbędne, abyśmy mogli respektować Twoją decyzję i nie pytać Cię przy każdym wejściu od nowa; jest więc wolne od zgody (art. 399 Prawa komunikacji elektronicznej). Nie zawiera identyfikatora i nie jest do nas przesyłanyaż zmienisz ją ikoną 💾 albo wyczyścisz pamięć przeglądarki
cookie-consentzapis Twojej decyzji z banera cookies („accepted”/„declined”) dla Google Analytics/Ads — rekord zgody odrębnego, opartego na zgodzie systemu opisanego w pozycji „Analityczne i marketingowe”. Zapisanie samej decyzji jest bezwzględnie niezbędne, byśmy mogli jej przestrzegać (art. 399 Prawa komunikacji elektronicznej); przełącznik 💾 zapisu postępu go nie dotyczydo zmiany przez „Ustawienia cookies” w stopce lub wyczyszczenia pamięci przeglądarki
ga4-sent:…znaczniki „to zdarzenie już zgłoszono” dla jednorazowych zdarzeń statystycznych Google Analytics — zapisywane WYŁĄCZNIE po Twojej zgodzie w banerze cookies; bez zgody nie powstajądo wyczyszczenia pamięci przeglądarki (usunięcie konta w Serwisie również je usuwa)
_ga (cookie Google)Google Analytics — pseudonimowy identyfikator statystyczny (client ID); zapisywany WYŁĄCZNIE po Twojej zgodzie w banerze cookies i przesyłany do Google Ireland Ltd. z każdym zdarzeniem statystycznymok. 13 miesięcy; usuwany przy wycofaniu zgody
_ga_LEPQNT6NJ2 (cookie Google)Google Analytics — stan sesji dla tej witryny (licznik sesji i zdarzeń); WYŁĄCZNIE po zgodzie w banerze; odbiorca: Google Ireland Ltd.ok. 13 miesięcy; usuwany przy wycofaniu zgody
_gcl_au (cookie Google)Google Ads — identyfikator kliknięcia reklamy do pomiaru konwersji (conversion linker); WYŁĄCZNIE po zgodzie w banerze; odbiorca: Google Ireland Ltd.3 miesiące (90 dni); usuwany przy wycofaniu zgody
_gcl_ls (localStorage, Google)Google Ads — kopia danych pomiaru konwersji w pamięci localStorage; WYŁĄCZNIE po zgodzie w banerze; odbiorca: Google Ireland Ltd.do usunięcia (dane kliknięcia ważne maks. 90 dni); usuwany przy wycofaniu zgody
__Host-authjs.csrf-token, __Secure-authjs.callback-url (cookies)ochrona przed CSRF i adres powrotu procesu logowania — technicznie niezbędne, ustawiane już bez logowania, nie zawierają identyfikatora użytkownikasesja (do zamknięcia przeglądarki)
__Secure-authjs.session-token (cookie)Twoja sesja logowania — ustawiane wyłącznie po zalogowaniudo 30 dni lub do wylogowania

Przy pierwszej wizycie wyświetlany jest baner z prośbą o zgodę na cookies analityczne i marketingowe. Zgodę możesz w każdej chwili wycofać lub zmienić — kliknij link „Ustawienia cookies” w stopce strony, aby ponownie otworzyć baner (wycofanie zgody jest równie łatwe jak jej wyrażenie, art. 7 ust. 3 RODO). Plikami cookies możesz też zarządzać w ustawieniach swojej przeglądarki.

11. Dobrowolność podania danych

Z Serwisu można korzystać bez podawania jakichkolwiek danych osobowych; nie istnieje obowiązek prawny, by nam je przekazywać. W pojedynczych funkcjach podanie danych jest jednak konieczne umownie: bez wpisanego przez Ciebie tekstu albo Twojego nagrania nie możemy wykonać oceny AI (sekcje 2 i 3); bez adresu e-mail nie odpowiemy na zapytanie z formularza kontaktowego — podanie imienia jest tam dobrowolne; konto jest opcjonalne, a jeśli je zakładasz, potrzebujemy danych z logowania Google (sekcja 2). Inne niekorzystne skutki Cię nie spotykają: wszystkie ćwiczenia bez oceny AI działają bez podania jakichkolwiek danych. Twoje wpisy i nagrania przetwarzamy wyłącznie po to, aby wykonać ocenę, i w żadnym innym celu. W ćwiczeniach ocenianych przez AI działa dodatkowo weryfikacja antybotowa na naszym własnym serwerze (sekcja 10).

12. Nasza strona w serwisie społecznościowym (Facebook)

Prowadzimy stronę w serwisie społecznościowym Facebook, którego operatorem jest Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irlandia. Podczas odwiedzin naszej strony Meta przetwarza dane osobowe odwiedzających — również tych, którzy nie mają konta na Facebooku — i zapisuje przy tym informacje na ich urządzeniach albo je z nich odczytuje. W zakresie zbierania tych danych oraz tworzonych na ich podstawie statystyk strony („statystyki strony”) jesteśmy współadministratorami wraz z Meta w rozumieniu art. 26 RODO. Od Meta otrzymujemy wyłącznie zbiorcze statystyki, które nie odnoszą się do konkretnych osób; jakie dalsze dane Meta przetwarza i w jakich celach, nie możemy ocenić ani na to wpłynąć.

Podstawą prawną naszej obecności w tym serwisie jest art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) — informowanie o Serwisie i docieranie do osób przygotowujących się do egzaminu. Za pozostałe przetwarzanie, które Meta prowadzi na własną odpowiedzialność, odpowiada Meta; wnioski dotyczące praw wymienionych w sekcji 7 realizuje przede wszystkim Meta, a wniosek złożony u nas przekażemy jej niezwłocznie, najpóźniej w ciągu siedmiu dni kalendarzowych. Niezależnie od tego swoje prawa możesz wykonywać na podstawie art. 26 ust. 3 RODO także wobec nas; na pytania dotyczące komentarzy, reakcji i wiadomości na naszej stronie (zob. niżej) odpowiadamy sami. Sam Serwis nie ładuje żadnych treści z serwisów społecznościowych ani nie przekazuje im danych — możesz więc korzystać z Serwisu w pełnym zakresie bez konta na Facebooku i bez odwiedzania naszej strony. Odrębną sprawą jest Aplikacja: opisane w sekcji 3 narzędzie Meta (Facebook) SDK działa wyłącznie za Twoją wyraźną zgodą, jest domyślnie wyłączone i nie ma związku z naszą stroną na Facebooku.

Meta przekazuje dane również poza UE, w szczególności do Stanów Zjednoczonych. Mechanizmy, na których opiera te przekazania, Meta opisuje we własnej polityce prywatności; sami tych przekazań nie dokonujemy. Meta Platforms, Inc. jest certyfikowana w ramach EU-U.S. Data Privacy Framework (stan na 25.08.2026: aktywna, ponowna certyfikacja w trakcie weryfikacji; wpis w rejestrze: https://www.dataprivacyframework.gov/participant/4452). Zasady ochrony prywatności Meta: https://www.facebook.com/privacy/policy/

Jeśli opublikujesz coś na naszej stronie — komentarz albo reakcję — lub napiszesz do nas wiadomość, widzimy treść Twojej wypowiedzi oraz publiczne dane Twojego profilu (imię i zdjęcie profilowe) i przetwarzamy je wyłącznie po to, aby odpowiedzieć i moderować stronę; podstawą prawną jest art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w komunikacji i prawidłowym prowadzeniu strony). Danych tych nie kopiujemy do bazy Serwisu, nie wykorzystujemy ich do reklamy ani profilowania i nie tworzymy z nich żadnych własnych list; pozostają zapisane u Meta na jej warunkach, a swój komentarz możesz w każdej chwili usunąć. Komentarze usuwamy wyłącznie z przyczyn wskazanych w sekcji 16 Regulaminu. Prosimy, nie publikuj w komentarzach danych osobowych — ani swoich, ani cudzych — a w szczególności danych o zdrowiu; w sprawach osobistych napisz na kontakt@polishb1.pl.

Zasadnicza treść uzgodnień między nami a Meta oraz informacje o statystykach strony: https://www.facebook.com/legal/terms/page_controller_addendum · https://www.facebook.com/legal/terms/information_about_page_insights_data

13. Zmiany polityki prywatności

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach użytkownicy zostaną poinformowani poprzez komunikat w Serwisie, a jeżeli zmiana dotyczy naszych profili w serwisach społecznościowych — dodatkowo wpisem na danej stronie. Aktualna wersja polityki jest zawsze dostępna na tej stronie.