Ostatnia aktualizacja: 3 czerwca 2026 · Wersja dokumentu: 1.0
Administratorem Twoich danych osobowych jest ILF – Internet Solutions Adrian Jabłoński, ul. Konrada Guderskiego 5, 03-982 Warszawa, NIP 6951438331, kontakt: appstore@totomedia.pl. Administrator jest operatorem aplikacji mobilnej „Nauka Słów" oraz powiązanej z nią usługi internetowej (konto użytkownika, synchronizacja, panel web) dostępnej w domenie naukaslow.totomedia.pl.
Aplikacja została zaprojektowana z zasadą minimalizacji danych. Zbieramy wyłącznie to, co konieczne:
| Kategoria | Dane | Kiedy |
|---|---|---|
| Konto | Adres e-mail (służy jako login; logowanie odbywa się przez link w wiadomości e-mail — tzw. „magic link", bez hasła) | gdy zakładasz konto / logujesz się |
| Treści nauki | Twoje słówka, tłumaczenia, kategorie, postępy i historia powtórek (synchronizowane między urządzeniami) | gdy korzystasz z konta i synchronizacji |
| Dane techniczne | Adres IP, znaczniki czasu żądań, podstawowe logi serwera (bezpieczeństwo, diagnostyka) | przy każdym połączeniu z serwerem |
| Zapytania słownikowe | Pojedyncze słowa / krótkie frazy wysyłane do usług tłumaczeniowych (patrz sekcja 5) | gdy prosisz o tłumaczenie / znaczenia / propozycje słów |
Czego NIE zbieramy:
| Cel | Podstawa prawna |
|---|---|
| Założenie i prowadzenie konta, synchronizacja treści nauki | art. 6 ust. 1 lit. b — wykonanie umowy o świadczenie usługi |
| Wysyłka e-maili logujących (magic link) | art. 6 ust. 1 lit. b — wykonanie umowy |
| Bezpieczeństwo, zapobieganie nadużyciom, diagnostyka (logi, IP, limity zapytań) | art. 6 ust. 1 lit. f — prawnie uzasadniony interes administratora |
| Realizacja zapytań słownikowych / AI | art. 6 ust. 1 lit. b — wykonanie umowy (funkcja aplikacji) |
Aplikacja działa również bez konta. W trybie lokalnym wszystkie Twoje słówka i postępy są przechowywane wyłącznie na Twoim urządzeniu (baza lokalna). Synchronizacja i przechowywanie danych na serwerze następuje tylko po założeniu konta i zalogowaniu.
Aby zapewnić tłumaczenia, definicje i propozycje słów, wybrane zapytania (pojedyncze słowa lub krótkie frazy, bez Twojego adresu e-mail) są przekazywane do usług zewnętrznych. Przekazujemy wyłącznie tekst niezbędny do wykonania zapytania:
| Usługa | Cel | Co trafia | Lokalizacja |
|---|---|---|---|
| Groq (przez nasz serwer pośredniczący) | tłumaczenia AI, znaczenia, propozycje słów do kategorii | słowo / temat (tekst) | USA |
| dictionaryapi.dev | angielskie definicje | angielskie słowo | poza EOG |
| MyMemory (Translated S.r.l.) | zapasowe tłumaczenia | tekst do przetłumaczenia | UE / poza EOG |
| Datamuse | słowa pokrewne / synonimy | słowo | USA |
| Google ML Kit | tłumaczenie i OCR offline (modele pobierane na urządzenie) | pobranie modeli; samo tłumaczenie działa lokalnie | — |
| Dostawca hostingu (whshost.com) | przechowywanie konta i synchronizowanych danych | dane konta i treści nauki | UE / EOG |
Z dostawcami przetwarzającymi dane w naszym imieniu (hosting) zawieramy umowy powierzenia przetwarzania (art. 28 RODO). Klucz dostępowy do usługi Groq pozostaje wyłącznie na naszym serwerze i nie jest udostępniany w aplikacji.
Niektóre usługi (np. Groq, Datamuse) działają poza Europejskim Obszarem Gospodarczym, m.in. w USA. Przekazanie odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub innych mechanizmów zgodnych z rozdziałem V RODO. Do tych usług przekazywany jest wyłącznie tekst zapytania — nigdy Twój adres e-mail ani pełna baza słówek.
Masz prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu. Aby skorzystać z tych praw, napisz na appstore@totomedia.pl. Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
Konto i wszystkie powiązane dane możesz usunąć w dowolnym momencie. Szczegółowa instrukcja znajduje się na stronie: Usuwanie konta i danych.
Połączenia z serwerem są szyfrowane (HTTPS/TLS). Stosujemy ograniczenia liczby zapytań, walidację danych oraz minimalizację uprawnień. Logowanie bez hasła (magic link) eliminuje ryzyko wycieku haseł.
Usługa nie jest kierowana do dzieci poniżej 16. roku życia i nie zbieramy świadomie ich danych.
Polityka może być aktualizowana. O istotnych zmianach poinformujemy w aplikacji lub e-mailem. Data ostatniej aktualizacji widnieje na górze dokumentu.
W sprawach prywatności: appstore@totomedia.pl.