Powrót do strony głównej

Dokumenty

Polityka prywatności aplikacji „SPOTTED LO IX”

wersja 1.0 · data wejścia w życie: 5 września 2026 r.

§ 1. Postanowienia ogólne

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych oraz zasady ochrony prywatności osób korzystających z aplikacji mobilnej i/lub internetowej „SPOTTED LO IX”, zwanej dalej „Aplikacją”.
  2. Aplikacja została utworzona jako niezależne narzędzie cyfrowe służące społeczności związanej z Liceum Ogólnokształcącym nr IX we Wrocławiu, w szczególności uczniom tej szkoły, a także absolwentom i innym osobom zainteresowanym życiem społeczności szkolnej.
  3. Aplikacja jest związana funkcjonalnie z profilem społecznościowym „Spotted LO IX” prowadzonym w serwisie Instagram, jednak Aplikacja oraz osoby odpowiedzialne za jej funkcjonowanie nie stanowią części organizacyjnej Liceum Ogólnokształcącego nr IX we Wrocławiu.
  4. Aplikacja nie jest oficjalną aplikacją Liceum Ogólnokształcącego nr IX we Wrocławiu, chyba że w przyszłości szkoła oficjalnie przejmie lub zatwierdzi jej prowadzenie na podstawie odrębnego dokumentu.
  5. Pomiędzy administracją Aplikacji a Liceum Ogólnokształcącym nr IX we Wrocławiu nie zawarto umowy o współpracy dotyczącej prowadzenia Aplikacji, chyba że użytkownik zostanie wyraźnie poinformowany o późniejszej zmianie tego stanu.
  6. Korzystanie z infrastruktury technicznej lub kont szkolnych Microsoft w procesie uwierzytelniania użytkowników nie oznacza, że Liceum Ogólnokształcące nr IX we Wrocławiu jest administratorem danych przetwarzanych w Aplikacji ani że Aplikacja jest prowadzona przez szkołę.
  7. Niniejsza Polityka ma zastosowanie do danych osobowych przetwarzanych w związku z korzystaniem z Aplikacji, niezależnie od tego, czy użytkownik korzysta z niej poprzez urządzenie mobilne, przeglądarkę internetową czy inne kompatybilne urządzenie.
  8. Polityka została sporządzona w szczególności z uwzględnieniem:
    1. Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”);
    2. przepisów prawa polskiego dotyczących ochrony danych osobowych;
    3. zasad bezpieczeństwa informacji i minimalizacji zakresu przetwarzanych danych.
  9. Administrator dokłada należytej staranności, aby dane osobowe były przetwarzane zgodnie z zasadami legalności, rzetelności, przejrzystości, minimalizacji, prawidłowości, ograniczenia przechowywania, integralności i poufności.

§ 2. Administrator danych

  1. Administratorem danych osobowych przetwarzanych w związku z korzystaniem z Aplikacji jest:

    Marcin Czembrowski
    kontakt w sprawach dotyczących Aplikacji i ochrony danych:
    [email protected]

  2. Aplikacja jest prowadzona przez niezależny podmiot/osobę fizyczną i nie jest prowadzona w ramach działalności Liceum Ogólnokształcącego nr IX we Wrocławiu.
  3. Przy prowadzeniu Aplikacji współpracuje również administracja profilu „Spotted LO IX”, która uczestniczy w tworzeniu, publikowaniu i obsłudze treści związanych z funkcjonowaniem Aplikacji.
  4. Określenie „administracja Spotted LO IX” odnosi się do osób faktycznie uczestniczących w prowadzeniu profilu i Aplikacji i nie oznacza istnienia odrębnej osoby prawnej, spółki, fundacji lub innego formalnie wyodrębnionego podmiotu, chyba że taki podmiot zostanie w przyszłości utworzony.
  5. Za organizację i techniczne funkcjonowanie Aplikacji, w tym za kwestie związane z przetwarzaniem danych osobowych w ramach Aplikacji, odpowiada Administrator wskazany w ust. 1.
  6. Administrator może powierzać określone czynności techniczne osobom posiadającym odpowiednie uprawnienia, przy czym dostęp do danych powinien być ograniczony do zakresu niezbędnego do wykonywania powierzonych zadań.

§ 3. Niezależność Aplikacji od Liceum Ogólnokształcącego nr IX we Wrocławiu

  1. Aplikacja jest inicjatywą niezależną od Liceum Ogólnokształcącego nr IX we Wrocławiu.
  2. Liceum Ogólnokształcące nr IX we Wrocławiu nie jest administratorem danych osobowych przetwarzanych przez Administratora w ramach Aplikacji wyłącznie z tego powodu, że:
    1. Aplikacja jest skierowana do uczniów szkoły;
    2. do uwierzytelniania uczniów wykorzystywane są szkolne konta Microsoft;
    3. Aplikacja zawiera informacje dotyczące życia społeczności szkolnej;
    4. Aplikacja może zawierać informacje dotyczące Samorządu Uczniowskiego;
    5. Aplikacja korzysta z infrastruktury lub zasobów technicznych związanych ze środowiskiem szkolnym.
  3. Wykorzystanie szkolnego konta Microsoft ma na celu wyłącznie umożliwienie uwierzytelnienia osoby korzystającej z Aplikacji oraz sprawdzenie, czy należy ona do właściwej społeczności szkolnej.
  4. Administrator nie uzyskuje na tej podstawie prawa do administrowania szkolnym kontem Microsoft użytkownika.
  5. Administrator nie otrzymuje uprawnień do zarządzania kontem Microsoft użytkownika, jego skrzynką pocztową, plikami, wiadomościami, hasłem ani innymi zasobami należącymi do środowiska szkolnego, poza zakresem danych technicznie przekazanych w ramach procesu uwierzytelnienia.
  6. Użytkownik powinien mieć świadomość, że Aplikacja nie jest oficjalnym systemem informatycznym szkoły.
  7. Informacje publikowane w Aplikacji dotyczące szkoły, planów, wydarzeń, zastępstw, działalności uczniowskiej, promocji, zniżek lub innych elementów życia szkolnego mogą pochodzić od Administratora, administracji Spotted LO IX, Samorządu Uczniowskiego lub innych źródeł.
  8. Aplikacja nie stanowi oficjalnego źródła informacji szkoły, chyba że dana informacja została wyraźnie oznaczona jako oficjalnie przekazana przez szkołę.

§ 4. Cel Aplikacji

  1. Aplikacja została stworzona w celu:
    1. usprawnienia korzystania z profilu i inicjatywy Spotted LO IX;
    2. ułatwienia dostępu do informacji dotyczących społeczności Liceum Ogólnokształcącego nr IX we Wrocławiu;
    3. umożliwienia korzystania ze zniżek i benefitów;
    4. umożliwienia przeglądania i zamawiania wybranych produktów typu „merch”;
    5. umożliwienia zapisywania się do kół zainteresowań;
    6. prezentowania działalności Samorządu Uczniowskiego;
    7. prezentowania wydarzeń i eventów;
    8. udostępniania archiwalnych informacji dotyczących społeczności szkolnej;
    9. udostępniania informacji o zastępstwach lekcyjnych;
    10. udostępniania karty zniżkowej;
    11. zapewnienia dodatkowych atrakcji i mechanizmów organizowanych przez Spotted LO IX lub Samorząd Uczniowski;
    12. zapewnienia bezpiecznego dostępu do funkcji przeznaczonych dla uczniów.
  2. Aplikacja nie jest przeznaczona do prowadzenia komunikacji pomiędzy użytkownikami.
  3. Użytkownicy nie mogą publikować własnych postów, komentarzy ani innych treści w Aplikacji.
  4. Użytkownicy nie otrzymują możliwości przeglądania aktywności innych użytkowników.

§ 5. Kategorie użytkowników

  1. Z Aplikacji mogą korzystać:
    1. uczniowie Liceum Ogólnokształcącego nr IX we Wrocławiu;
    2. absolwenci szkoły;
    3. osoby zainteresowane informacjami dotyczącymi szkoły i związanej z nią społeczności.
  2. Użytkownicy mogą korzystać z Aplikacji w dwóch podstawowych trybach:
    1. tryb zweryfikowanego ucznia;
    2. tryb gościa.
  3. Tryb zweryfikowanego ucznia jest przeznaczony dla osób posiadających uprawnione szkolne konto Microsoft.
  4. Tryb gościa przeznaczony jest w szczególności dla absolwentów oraz innych osób zainteresowanych Aplikacją.
  5. Wiek użytkownika nie stanowi samodzielnej przeszkody w korzystaniu z trybu gościa, o ile użytkownik jest w stanie korzystać z Aplikacji zgodnie z jej Regulaminem.

§ 6. Tryb gościa

  1. Osoba korzystająca z Aplikacji jako gość nie musi podawać Administratorowi imienia, nazwiska, adresu e-mail ani innych danych osobowych w celu uzyskania dostępu do podstawowych funkcji Aplikacji.
  2. Użytkownik korzystający z trybu gościa nie loguje się przy użyciu szkolnego konta Microsoft.
  3. Tryb gościa może zapewniać dostęp do znacznej części funkcji Aplikacji.
  4. W szczególności użytkownik gościnny może mieć dostęp do:
    1. aktualności;
    2. informacji o wydarzeniach;
    3. archiwów;
    4. informacji o działalności społeczności;
    5. wybranych zniżek;
    6. informacji o kołach zainteresowań;
    7. innych publicznych lub ogólnodostępnych funkcjonalności.
  5. Użytkownik korzystający z trybu gościa:
    1. nie uzyskuje zintegrowanej legitymacji uczniowskiej;
    2. korzysta z odrębnej karty gościa, jeżeli funkcjonalność taka jest dostępna;
    3. nie może korzystać z funkcji zastrzeżonych dla zweryfikowanych uczniów;
    4. nie może korzystać z funkcji zamawiania merchu przeznaczonych dla uczniów.
  6. Administrator może wprowadzać dodatkowe ograniczenia funkcjonalności trybu gościa.
  7. Samo korzystanie z trybu gościa nie stanowi potwierdzenia, że użytkownik jest uczniem, absolwentem lub członkiem społeczności szkolnej.

§ 7. Logowanie za pomocą szkolnego konta Microsoft

  1. Funkcje przeznaczone dla uczniów mogą wymagać uwierzytelnienia za pomocą szkolnego konta Microsoft.
  2. Uwierzytelnienie służy przede wszystkim potwierdzeniu, że osoba korzystająca z Aplikacji posiada konto należące do właściwej organizacji szkolnej.
  3. Administrator nie żąda od użytkownika w celu weryfikacji:
    1. skanu dowodu osobistego;
    2. numeru PESEL;
    3. numeru telefonu;
    4. prywatnego adresu zamieszkania;
    5. dodatkowych dokumentów tożsamości,

    o ile nie jest to konieczne z powodu szczególnych okoliczności wynikających z obowiązujących przepisów prawa.

  4. Aplikacja wykorzystuje informacje przekazane w ramach procesu uwierzytelnienia wyłącznie w zakresie koniecznym do:
    1. uwierzytelnienia użytkownika;
    2. utworzenia lub rozpoznania jego konta w Aplikacji;
    3. potwierdzenia przynależności do właściwej społeczności;
    4. ochrony konta;
    5. zapobiegania podszywaniu się pod innych użytkowników;
    6. zapewnienia dostępu do funkcji przeznaczonych dla uczniów.
  5. Administrator nie wykorzystuje szkolnego konta Microsoft do przeglądania zawartości konta użytkownika poza zakresem niezbędnym do procesu uwierzytelnienia.
  6. Administrator nie otrzymuje hasła użytkownika do konta Microsoft.
  7. Administrator nie może zalogować się na konto Microsoft użytkownika przy wykorzystaniu danych przetwarzanych przez Aplikację.

§ 8. Zakres danych pozyskiwanych w związku z logowaniem

  1. Zakres danych przekazywanych Aplikacji zależy od konfiguracji systemu uwierzytelniania Microsoft oraz sposobu skonfigurowania integracji.
  2. W zależności od konfiguracji mogą być przetwarzane w szczególności:
    1. identyfikator użytkownika;
    2. identyfikator konta lub organizacji;
    3. identyfikator techniczny wykorzystywany do rozpoznania konta;
    4. adres e-mail lub login szkolny;
    5. imię i nazwisko — jeżeli są przekazywane przez system uwierzytelniania i są wykorzystywane przez Aplikację;
    6. informacje dotyczące statusu uwierzytelnienia;
    7. dane związane z sesją użytkownika.
  3. Administrator stosuje zasadę minimalizacji danych i nie powinien przechowywać danych z konta Microsoft w zakresie szerszym niż konieczny do celów określonych w niniejszej Polityce.
  4. Administrator nie wykorzystuje danych z kont Microsoft do celów marketingowych, sprzedaży danych, profilowania reklamowego ani tworzenia niezwiązanych z Aplikacją baz danych.
  5. Jeżeli określona informacja przekazana przez Microsoft nie jest niezbędna do funkcjonowania Aplikacji, Administrator powinien dążyć do jej nieutrwalania lub usunięcia zgodnie z możliwościami technicznymi.

§ 9. Dane użytkowników w Aplikacji

  1. W zależności od wykorzystywanych funkcjonalności Aplikacja może przetwarzać informacje związane z kontem użytkownika, w szczególności:
    1. identyfikator konta;
    2. informacje o statusie użytkownika;
    3. informacje potrzebne do udostępniania funkcji uczniowskich;
    4. informacje związane z korzystaniem z funkcji Aplikacji;
    5. informacje dotyczące zamówień merchu — w przypadku funkcjonalności, która takie dane wymaga.
  2. Administrator nie prowadzi publicznych profili użytkowników.
  3. Użytkownicy nie mogą wysyłać sobie wzajemnie wiadomości za pomocą Aplikacji.
  4. Użytkownicy nie widzą:
    1. listy innych użytkowników;
    2. aktywności innych użytkowników;
    3. historii korzystania z Aplikacji przez inne osoby;
    4. prywatnych danych innych użytkowników.
  5. Administrator może posiadać techniczny dostęp do danych znajdujących się w bazie Aplikacji w zakresie koniecznym do zapewnienia jej funkcjonowania, bezpieczeństwa, obsługi błędów, rozwiązywania problemów i realizacji obowiązków prawnych.

§ 10. Wiadomości do Administratora

  1. Aplikacja nie udostępnia funkcji wysyłania prywatnych wiadomości pomiędzy użytkownikami.
  2. Użytkownik może skontaktować się z Administratorem:
    1. za pomocą wiadomości e-mail;
    2. za pomocą wiadomości wysłanej do profilu Spotted LO IX w serwisie Instagram.
  3. Wiadomości przesyłane do Administratora mogą zawierać dane osobowe podane dobrowolnie przez użytkownika.
  4. Dane zawarte w korespondencji mogą być przetwarzane w celu:
    1. odpowiedzi na zapytanie;
    2. rozwiązania problemu;
    3. obsługi zgłoszenia;
    4. rozpatrzenia reklamacji;
    5. rozpatrzenia żądania dotyczącego danych osobowych;
    6. ochrony przed nadużyciami;
    7. dochodzenia lub obrony przed roszczeniami.
  5. Administrator nie zachęca użytkowników do przesyłania danych nadmiarowych.
  6. Użytkownik nie powinien przesyłać w korespondencji:
    1. haseł;
    2. kodów uwierzytelniających;
    3. danych karty płatniczej;
    4. numerów dokumentów tożsamości;
    5. innych danych, jeżeli nie są niezbędne do rozwiązania zgłaszanej sprawy.

§ 11. Cele przetwarzania danych

Dane osobowe mogą być przetwarzane w szczególności w celu:

  1. utworzenia i obsługi konta użytkownika;
  2. uwierzytelnienia użytkownika;
  3. potwierdzenia statusu ucznia;
  4. ochrony przed podszywaniem się pod innych użytkowników;
  5. zapewnienia bezpieczeństwa Aplikacji;
  6. udostępnienia funkcji przeznaczonych dla uczniów;
  7. obsługi zamówień merchu;
  8. obsługi karty zniżkowej;
  9. obsługi funkcjonalności związanych z kołami zainteresowań;
  10. prowadzenia i obsługi Aplikacji;
  11. utrzymania infrastruktury technicznej;
  12. rozwiązywania awarii;
  13. zapobiegania nadużyciom;
  14. wykrywania nieuprawnionego dostępu;
  15. rozpatrywania zgłoszeń;
  16. obrony przed roszczeniami;
  17. dochodzenia roszczeń;
  18. realizacji obowiązków wynikających z prawa;
  19. prowadzenia dokumentacji dotyczącej działalności Administratora w zakresie wymaganym prawem.

§ 12. Podstawa prawna przetwarzania

  1. Podstawą prawną przetwarzania danych użytkowników w zakresie związanym z uwierzytelnieniem i zapewnieniem funkcjonowania Aplikacji jest przede wszystkim art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora.
  2. Prawnie uzasadniony interes Administratora obejmuje w szczególności:
    1. umożliwienie funkcjonowania cyfrowego narzędzia przeznaczonego dla społeczności uczniowskiej;
    2. zapewnienie, że funkcje przeznaczone dla uczniów otrzymują rzeczywiście osoby należące do tej społeczności;
    3. zapewnienie bezpieczeństwa kont;
    4. zapobieganie podszywaniu się pod innych uczniów;
    5. zapobieganie nadużyciom;
    6. zapewnienie prawidłowego działania Aplikacji.
  3. W przypadku funkcji wymagających przetwarzania danych w związku z wykonaniem określonej czynności na żądanie użytkownika podstawą prawną może być również art. 6 ust. 1 lit. b RODO, jeżeli spełnione zostaną przesłanki jego zastosowania.
  4. W zakresie wymaganym przez przepisy prawa podstawą prawną może być art. 6 ust. 1 lit. c RODO.
  5. W przypadku konieczności ochrony praw Administratora podstawą może być art. 6 ust. 1 lit. f RODO.
  6. Administrator nie przyjmuje zgody użytkownika jako podstawy prawnej przetwarzania danych w zakresie, w którym istnieje inna właściwa podstawa prawna.
  7. W szczególności przetwarzanie danych związanych z uwierzytelnieniem ucznia nie jest oparte na zgodzie użytkownika ani zgodzie rodzica lub opiekuna prawnego.
  8. Z tego względu wycofanie zgody, której Administrator nie wymagał i na której nie opierał przetwarzania, nie powoduje automatycznie obowiązku zaprzestania przetwarzania prowadzonego na innej podstawie prawnej.
  9. Administrator stosuje zasadę, zgodnie z którą dane są przetwarzane wyłącznie w zakresie niezbędnym dla określonego celu.
  10. Zastosowanie art. 6 ust. 1 lit. f RODO wymaga każdorazowo uwzględnienia interesów, praw i wolności osoby, której dane dotyczą, w szczególności z uwagi na możliwość korzystania z Aplikacji przez osoby małoletnie. Art. 6 ust. 1 lit. f RODO wprost wskazuje na szczególną ochronę praw i wolności dzieci.

§ 13. Dlaczego Administrator weryfikuje uczniów

  1. Aplikacja jest kierowana w części do społeczności uczniowskiej.
  2. Niektóre funkcje są dostępne wyłącznie dla zweryfikowanych uczniów.
  3. Administrator musi mieć możliwość odróżnienia użytkownika należącego do społeczności uczniowskiej od osoby postronnej.
  4. Weryfikacja poprzez szkolne konto Microsoft pozwala osiągnąć ten cel bez żądania od ucznia dokumentu tożsamości, numeru telefonu czy innych bardziej inwazyjnych danych.
  5. Weryfikacja ma również na celu ograniczenie:
    1. podszywania się pod uczniów;
    2. tworzenia fałszywych kont;
    3. nieuprawnionego dostępu do funkcji uczniowskich;
    4. nadużywania benefitów przeznaczonych dla uczniów.
  6. Administrator uznaje, że weryfikacja za pomocą istniejącego mechanizmu uwierzytelniania jest rozwiązaniem mniej ingerującym w prywatność niż wymaganie dodatkowych dokumentów lub danych identyfikacyjnych.

§ 14. Użytkownicy małoletni

  1. Aplikacja może być używana przez osoby małoletnie, w szczególności uczniów w wieku około 14–19 lat.
  2. Administrator uwzględnia szczególną sytuację osób małoletnich oraz konieczność zapewnienia ich prywatności.
  3. Przetwarzanie danych uczniów w celu uwierzytelnienia nie jest oparte na zgodzie rodzica lub opiekuna prawnego.
  4. Administrator nie wymaga od ucznia podawania dodatkowych danych osobowych wyłącznie dlatego, że jest osobą małoletnią.
  5. Użytkownik małoletni powinien korzystać z Aplikacji zgodnie z Regulaminem.
  6. Jeżeli korzystanie z konkretnej funkcji wymaga zawarcia odrębnej umowy lub podjęcia czynności, dla których przepisy prawa przewidują szczególne wymogi dotyczące osób małoletnich, Administrator może ograniczyć dostęp do takiej funkcji.
  7. Administrator może ograniczyć funkcjonalność konta w sytuacji, gdy nie jest możliwe zapewnienie zgodnego z prawem i bezpiecznego korzystania z określonej funkcji przez osobę małoletnią.
  8. Administrator nie wykorzystuje statusu małoletniego użytkownika do profilowania reklamowego.

§ 15. Zakaz podszywania się

  1. Konto ucznia może być wykorzystywane wyłącznie przez osobę, której dane uwierzytelniające zostały wykorzystane do jego utworzenia.
  2. Zabrania się:
    1. udostępniania konta innej osobie;
    2. przekazywania danych umożliwiających dostęp do Aplikacji;
    3. podejmowania prób obejścia weryfikacji;
    4. podszywania się pod innego ucznia;
    5. wykorzystywania konta innej osoby.
  3. Administrator może zablokować konto, jeżeli istnieją uzasadnione przesłanki wskazujące na nadużycie.
  4. Blokada może nastąpić w szczególności w celu ochrony użytkownika, innych osób lub infrastruktury Aplikacji.

§ 16. CMS i konta administratorów

  1. Aplikacja wykorzystuje odrębny panel administracyjny/CMS służący do zarządzania treścią.
  2. CMS jest technicznie oddzielony od części Aplikacji przeznaczonej dla użytkowników.
  3. Dostęp do CMS posiadają wyłącznie osoby, którym Administrator nadał odpowiednie uprawnienia.
  4. W przypadku logowania administratora CMS za pomocą konta Microsoft dane przekazane w ramach procesu uwierzytelnienia mogą zostać wykorzystane do:
    1. utworzenia lokalnego konta administratora;
    2. powiązania konta Microsoft z kontem CMS;
    3. ustalenia uprawnień;
    4. zabezpieczenia dostępu.
  5. W przypadku kont zakładanych za pomocą adresu e-mail i hasła źródłem danych dotyczących konta pozostaje baza danych Aplikacji.
  6. Administrator może posiadać dostęp do danych kont administratorów CMS w zakresie niezbędnym do zarządzania dostępem i bezpieczeństwem.
  7. Dostęp do CMS jest ograniczony zgodnie z zasadą najmniejszych uprawnień.
  8. Osoby posiadające dostęp administracyjny zobowiązane są do zachowania poufności danych, do których uzyskały dostęp.

§ 17. Supabase

  1. Dane związane z kontami użytkowników Aplikacji są przechowywane z wykorzystaniem infrastruktury Supabase.
  2. Supabase pełni funkcję dostawcy infrastruktury technologicznej wykorzystywanej przez Administratora.
  3. Na dzień publikacji niniejszej Polityki infrastruktura wykorzystywana przez Administratora w ramach Supabase znajduje się w regionie europejskim zlokalizowanym we Frankfurcie nad Menem w Niemczech.
  4. Infrastruktura ta wykorzystuje usługi chmurowe Amazon Web Services.
  5. Administrator korzysta z infrastruktury Supabase jako rozwiązania technicznego służącego przechowywaniu i obsłudze danych.
  6. Supabase nie określa celów przetwarzania danych użytkowników na potrzeby Aplikacji — cele te określa Administrator.
  7. Zakres dostępu dostawcy infrastruktury wynika z charakteru świadczonej usługi oraz jej konfiguracji technicznej.
  8. Administrator podejmuje działania mające na celu ograniczenie zakresu danych przetwarzanych przez dostawców zewnętrznych do danych niezbędnych do zapewnienia działania Aplikacji.

§ 18. Infrastruktura szkolna Microsoft

  1. Aplikacja wykorzystuje mechanizm uwierzytelniania Microsoft powiązany ze szkolnymi kontami użytkowników.
  2. Użytkownik zostaje przekierowany do procesu logowania Microsoft po wybraniu opcji logowania za pomocą konta szkolnego.
  3. Administrator nie otrzymuje hasła użytkownika.
  4. Administrator nie może zmieniać hasła użytkownika.
  5. Administrator nie uzyskuje dostępu do poczty elektronicznej użytkownika wyłącznie z faktu zalogowania do Aplikacji.
  6. Administrator wykorzystuje dane przekazane przez mechanizm uwierzytelniania wyłącznie w zakresie koniecznym do działania Aplikacji.
  7. Z uwagi na techniczny charakter usługi zakres danych może zależeć od konfiguracji administratora środowiska Microsoft oraz konfiguracji integracji Aplikacji.
  8. Osoby korzystające z prywatnych kont Microsoft mogą nie uzyskać dostępu do funkcji wymagających konta należącego do właściwej organizacji szkolnej.
  9. Próba zalogowania z konta nieuprawnionego może zakończyć się odmową dostępu.

§ 19. Dane techniczne

  1. Korzystanie z Aplikacji może powodować automatyczne przetwarzanie danych technicznych.
  2. W zależności od konfiguracji infrastruktury mogą to być m.in.:
    1. adres IP;
    2. identyfikatory sesji;
    3. informacje dotyczące urządzenia;
    4. informacje dotyczące systemu operacyjnego;
    5. informacje dotyczące przeglądarki;
    6. informacje dotyczące czasu połączenia;
    7. informacje o błędach technicznych;
    8. dane dotyczące bezpieczeństwa połączenia.
  3. Dane techniczne mogą być wykorzystywane w szczególności w celu:
    1. zapewnienia bezpieczeństwa;
    2. wykrywania nadużyć;
    3. zapobiegania atakom;
    4. diagnozowania błędów;
    5. utrzymania infrastruktury.
  4. Administrator nie wykorzystuje danych technicznych do tworzenia profili reklamowych użytkowników.

§ 20. Pliki cookies i podobne technologie

  1. Jeżeli Aplikacja wykorzystuje pliki cookies lub podobne technologie, mogą one służyć w szczególności do:
    1. utrzymania sesji;
    2. uwierzytelnienia;
    3. zapewnienia bezpieczeństwa;
    4. zapamiętania ustawień;
    5. zapewnienia prawidłowego działania Aplikacji.
  2. Administrator nie powinien wykorzystywać cookies do celów wykraczających poza zakres opisany w niniejszej Polityce bez odpowiedniej podstawy prawnej.
  3. Jeżeli w przyszłości zostaną zastosowane narzędzia analityczne, reklamowe lub marketingowe, zasady ich wykorzystania zostaną odpowiednio uzupełnione.

§ 21. Brak profilowania i reklam

  1. Aplikacja nie jest przeznaczona do prowadzenia profilowania użytkowników w celu kierowania do nich reklam.
  2. Administrator nie sprzedaje danych osobowych użytkowników.
  3. Administrator nie udostępnia danych użytkowników podmiotom trzecim w celu prowadzenia przez te podmioty marketingu bezpośredniego.
  4. Administrator nie tworzy na podstawie danych użytkowników profili dotyczących ich zainteresowań, zachowań lub preferencji w celach reklamowych.
  5. Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na użytkownika wyłącznie w sposób zautomatyzowany.

§ 22. Udostępnianie danych

  1. Dane użytkowników nie są sprzedawane osobom trzecim.
  2. Dane nie są udostępniane innym użytkownikom Aplikacji.
  3. Dane nie są przekazywane osobom trzecim w celu umożliwienia im swobodnego korzystania z danych.
  4. Dostęp do danych mogą posiadać podmioty świadczące usługi techniczne niezbędne do działania Aplikacji, w zakresie wynikającym z charakteru świadczonej usługi.
  5. W szczególności dotyczy to infrastruktury bazodanowej, hostingu, uwierzytelniania oraz usług bezpieczeństwa, jeżeli są wykorzystywane.
  6. Administrator może udostępnić dane właściwym organom, jeżeli obowiązek taki wynika z prawnie wiążącego żądania lub przepisu prawa.
  7. Udostępnienie danych organowi publicznemu nie jest uznawane za dobrowolne przekazanie danych osobie trzeciej, jeżeli Administrator jest prawnie zobowiązany do ich przekazania.

§ 23. Przechowywanie danych

  1. Administrator przechowuje dane osobowe nie dłużej, niż jest to niezbędne do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązków prawnych oraz potrzeby ochrony przed roszczeniami.
  2. Dane konta ucznia mogą być przechowywane przez okres, w którym konto jest aktywne i istnieje uzasadniona potrzeba jego utrzymywania.
  3. Po ustaniu potrzeby utrzymywania konta Administrator może:
    1. usunąć konto;
    2. ograniczyć konto;
    3. usunąć część danych;
    4. zanonimizować dane, jeżeli jest to technicznie możliwe.
  4. Dane mogą być przechowywane dłużej, jeżeli jest to konieczne do:
    1. realizacji obowiązku prawnego;
    2. ustalenia roszczeń;
    3. dochodzenia roszczeń;
    4. obrony przed roszczeniami;
    5. zapewnienia bezpieczeństwa;
    6. wyjaśnienia incydentu.
  5. Dane zawarte w korespondencji mogą być przechowywane przez czas konieczny do obsługi sprawy oraz przez okres wymagany do zabezpieczenia praw Administratora.

§ 24. Ukończenie szkoły

  1. Utrata statusu ucznia może skutkować utratą dostępu do funkcji przeznaczonych wyłącznie dla uczniów.
  2. W szczególności może to nastąpić w przypadku:
    1. ukończenia szkoły;
    2. usunięcia lub dezaktywacji szkolnego konta Microsoft;
    3. utraty możliwości potwierdzenia statusu ucznia.
  3. Administrator może ograniczyć lub usunąć konto użytkownika po ustaniu podstaw do utrzymywania dostępu uczniowskiego.
  4. Absolwent może korzystać z Aplikacji jako gość, jeżeli funkcjonalność ta jest dostępna.
  5. Administrator nie gwarantuje zachowania wszystkich danych lub funkcjonalności konta po utracie statusu ucznia.

§ 25. Usunięcie konta

  1. Użytkownik może zwrócić się o usunięcie swojego konta.
  2. Żądanie można przesłać na adres:

    [email protected]

  3. Administrator może poprosić o informacje niezbędne do potwierdzenia, że żądanie pochodzi od właściwej osoby.
  4. Administrator nie powinien wymagać danych wykraczających poza zakres niezbędny do weryfikacji tożsamości.
  5. Usunięcie konta nie musi oznaczać natychmiastowego usunięcia wszystkich informacji, jeżeli ich dalsze przechowywanie jest wymagane przez prawo lub jest konieczne do ustalenia, dochodzenia lub obrony roszczeń.
  6. Po usunięciu konta Administrator może zachować dane w zakresie wymaganym przez obowiązujące przepisy lub niezbędnym do ochrony swoich praw.

§ 26. Prawa użytkownika

Użytkownikowi, w zakresie wynikającym z RODO i innych obowiązujących przepisów, przysługuje prawo do:

  1. dostępu do swoich danych;
  2. uzyskania kopii danych;
  3. sprostowania danych;
  4. usunięcia danych;
  5. ograniczenia przetwarzania;
  6. przenoszenia danych — w przypadkach, w których prawo to ma zastosowanie;
  7. wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;
  8. złożenia skargi do organu nadzorczego.

§ 27. Prawo sprzeciwu

  1. Jeżeli dane są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO, użytkownik może wnieść sprzeciw z przyczyn związanych z jego szczególną sytuacją.
  2. Administrator może kontynuować przetwarzanie, jeżeli wykaże istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności użytkownika, albo gdy dane są niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
  3. Samo wniesienie sprzeciwu nie powoduje automatycznie usunięcia wszystkich danych użytkownika.

§ 28. Skarga do organu nadzorczego

  1. Użytkownik ma prawo złożyć skargę do właściwego organu nadzorczego, jeżeli uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO.
  2. Organem właściwym w Polsce jest:

    Prezes Urzędu Ochrony Danych Osobowych (UODO).

  3. Możliwość złożenia skargi do organu nadzorczego nie wyłącza możliwości wcześniejszego skontaktowania się z Administratorem.

§ 29. Dane dzieci i szczególna ochrona prywatności

  1. Administrator uznaje, że część użytkowników Aplikacji może być osobami małoletnimi.
  2. Z tego względu Administrator ogranicza zakres danych osobowych wymaganych od użytkowników.
  3. W szczególności Administrator nie wymaga od ucznia:
    1. numeru PESEL;
    2. adresu zamieszkania;
    3. numeru telefonu;
    4. dokumentu tożsamości;
    5. danych rodziców;

    jeżeli dane te nie są niezbędne do konkretnego celu.

  4. Administrator nie prowadzi sprzedaży danych osób małoletnich.
  5. Administrator nie wykorzystuje danych uczniów do profilowania reklamowego.
  6. Administrator podejmuje środki organizacyjne i techniczne mające na celu ograniczenie dostępu osób nieuprawnionych do danych.

§ 30. Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych.
  2. Środki te mogą obejmować:
    1. ograniczenie dostępu do danych;
    2. stosowanie mechanizmów uwierzytelniania;
    3. kontrolę uprawnień;
    4. zabezpieczenie połączeń;
    5. stosowanie zabezpieczeń infrastruktury chmurowej;
    6. ograniczenie dostępu do CMS;
    7. rozdzielenie środowiska użytkownika od panelu administracyjnego;
    8. monitorowanie błędów i zdarzeń bezpieczeństwa w zakresie technicznie dostępnym.
  3. Administrator stosuje zasadę najmniejszych uprawnień.
  4. Osoba posiadająca uprawnienia administracyjne powinna mieć dostęp wyłącznie do danych koniecznych do wykonania jej zadań.
  5. Administrator może czasowo ograniczyć działanie Aplikacji w przypadku wystąpienia zagrożenia bezpieczeństwa.
  6. W przypadku podejrzenia przejęcia konta Administrator może czasowo zablokować konto w celu ochrony użytkownika.

§ 31. Incydenty i naruszenia ochrony danych

  1. Administrator podejmuje działania w przypadku wykrycia naruszenia bezpieczeństwa danych.
  2. W przypadku stwierdzenia naruszenia Administrator dokonuje oceny charakteru i ryzyka naruszenia.
  3. Jeżeli obowiązek taki wynika z RODO, Administrator zgłasza naruszenie właściwemu organowi nadzorczemu.
  4. Jeżeli RODO wymaga poinformowania osoby, której dane dotyczą, Administrator podejmuje odpowiednie działania.
  5. Administrator może ograniczyć dostęp do Aplikacji w celu zapobieżenia dalszemu naruszeniu.

§ 32. Transfer danych poza EOG

  1. Administrator dąży do tego, aby dane użytkowników były przechowywane i przetwarzane na terenie Europejskiego Obszaru Gospodarczego.
  2. Na dzień publikacji Polityki infrastruktura Supabase wykorzystywana przez Aplikację znajduje się we Frankfurcie nad Menem w Niemczech.
  3. Wykorzystywanie usług Microsoft lub innych dostawców może wiązać się z przetwarzaniem określonych danych technicznych zgodnie z zasadami tych dostawców.
  4. Jeżeli dojdzie do przekazania danych poza EOG, Administrator zapewni zastosowanie odpowiedniego mechanizmu zgodnego z rozdziałem V RODO, o ile taki mechanizm jest wymagany.
  5. Administrator będzie aktualizował Politykę w przypadku istotnej zmiany dotyczącej lokalizacji przetwarzania danych.

§ 33. Zewnętrzni dostawcy usług

  1. Aplikacja może korzystać z usług podmiotów zewnętrznych niezbędnych do jej funkcjonowania.
  2. W szczególności mogą to być dostawcy:
    1. infrastruktury chmurowej;
    2. baz danych;
    3. uwierzytelniania;
    4. hostingu;
    5. bezpieczeństwa;
    6. przesyłania powiadomień;
    7. obsługi błędów.
  3. Administrator nie udostępnia dostawcom większego zakresu danych, niż jest to konieczne dla świadczonej przez nich usługi.
  4. Jeżeli dany dostawca działa jako podmiot przetwarzający w rozumieniu art. 28 RODO, Administrator powinien zapewnić odpowiednie uregulowanie tej relacji.

§ 34. Brak publicznej aktywności użytkowników

  1. Użytkownik nie posiada publicznego profilu społecznościowego w Aplikacji.
  2. Użytkownik nie może:
    1. publikować postów;
    2. publikować komentarzy;
    3. wysyłać wiadomości innym użytkownikom;
    4. obserwować innych użytkowników;
    5. przeglądać aktywności innych użytkowników.
  3. Z uwagi na brak możliwości publikowania treści przez użytkowników Administrator nie prowadzi klasycznej moderacji treści użytkowników.
  4. Administrator może jednak usuwać lub blokować konta w przypadku naruszenia Regulaminu, nadużycia, próby obejścia zabezpieczeń lub innych uzasadnionych okoliczności.

§ 35. Zgłaszanie treści

  1. Użytkownik może zgłosić Administratorowi treść opublikowaną w Aplikacji, jeżeli uważa ją za:
    1. błędną;
    2. naruszającą prawo;
    3. naruszającą dobra osobiste;
    4. nieaktualną;
    5. naruszającą zasady działania Aplikacji.
  2. Zgłoszenie można przekazać:
    1. poprzez wiadomość do profilu Spotted LO IX na Instagramie;
    2. poprzez wiadomość e-mail na adres [email protected].
  3. Administrator może zweryfikować zgłoszenie.
  4. Administrator nie gwarantuje usunięcia treści wyłącznie na podstawie żądania użytkownika.
  5. Decyzja dotycząca publikacji, zmiany lub usunięcia treści należy do Administratora, z zastrzeżeniem obowiązujących przepisów prawa.

§ 36. Zamówienia merchu

  1. Aplikacja może umożliwiać uczniom zamawianie produktów związanych ze społecznością szkoły.
  2. W związku z zamówieniem mogą być przetwarzane dane niezbędne do jego realizacji.
  3. Zakres danych zależy od sposobu realizacji konkretnego zamówienia.
  4. Użytkownik nie powinien podawać danych, które nie są wymagane do realizacji zamówienia.
  5. Administrator może odmówić realizacji zamówienia w przypadku:
    1. braku możliwości jego realizacji;
    2. podania nieprawidłowych danych;
    3. podejrzenia nadużycia;
    4. braku dostępności produktu;
    5. naruszenia zasad korzystania z Aplikacji.
  6. Szczegółowe zasady zamówień mogą być określone w Regulaminie Aplikacji lub odrębnym regulaminie sprzedaży.

§ 37. Karta zniżkowa i funkcje uczniowskie

  1. Niektóre funkcje mogą być dostępne wyłącznie dla zweryfikowanych uczniów.
  2. Administrator może weryfikować uprawnienie użytkownika do korzystania z takich funkcji.
  3. Administrator może okresowo ponownie weryfikować uprawnienia użytkownika.
  4. Użytkownik nie może przekazywać swojej karty, identyfikatora ani innych mechanizmów potwierdzających status ucznia innej osobie.
  5. W przypadku stwierdzenia nadużycia Administrator może ograniczyć dostęp do funkcji.

§ 38. Aktualność informacji

  1. Aplikacja może zawierać informacje dotyczące:
    1. wydarzeń;
    2. zastępstw;
    3. promocji;
    4. zniżek;
    5. działalności Samorządu;
    6. kół zainteresowań;
    7. merchu;
    8. innych wydarzeń społeczności.
  2. Administrator dokłada starań, aby informacje były aktualne.
  3. Administrator nie gwarantuje jednak, że każda informacja pozostanie aktualna przez cały czas.
  4. Informacje dotyczące szkoły nie powinny być traktowane jako oficjalny komunikat szkoły, chyba że zostały wyraźnie tak oznaczone.

§ 39. Konto użytkownika

  1. Konto użytkownika jest indywidualne.
  2. Użytkownik odpowiada za bezpieczeństwo sposobu korzystania z konta.
  3. Administrator może zablokować konto, jeżeli:
    1. konto jest wykorzystywane przez osobę nieuprawnioną;
    2. użytkownik próbuje obejść zabezpieczenia;
    3. użytkownik wykorzystuje Aplikację w sposób zagrażający jej bezpieczeństwu;
    4. konto jest wykorzystywane do nadużyć;
    5. wymagają tego względy bezpieczeństwa.
  4. Blokada może mieć charakter czasowy lub trwały.
  5. Administrator może podjąć działania ochronne również bez wcześniejszego ostrzeżenia, jeżeli wcześniejsze ostrzeżenie mogłoby zwiększyć ryzyko naruszenia bezpieczeństwa.

§ 40. Ograniczenie odpowiedzialności za dostępność Aplikacji

  1. Aplikacja może być czasowo niedostępna z powodu:
    1. prac technicznych;
    2. awarii;
    3. awarii dostawcy infrastruktury;
    4. problemów z Microsoft;
    5. problemów z Supabase;
    6. problemów z siecią;
    7. cyberataku;
    8. innych okoliczności niezależnych od Administratora.
  2. Administrator nie gwarantuje nieprzerwanego działania Aplikacji.
  3. Administrator może zmienić, ograniczyć lub czasowo wyłączyć funkcjonalność Aplikacji.
  4. Ograniczenie lub wyłączenie funkcji może być konieczne w szczególności z powodów bezpieczeństwa.

§ 41. Zmiany Polityki Prywatności

  1. Administrator może zmienić niniejszą Politykę Prywatności.
  2. Zmiany mogą wynikać w szczególności z:
    1. zmian prawa;
    2. zmian technicznych;
    3. dodania nowych funkcji;
    4. zmiany dostawców usług;
    5. zmiany sposobu przetwarzania danych;
    6. zmian infrastruktury.
  3. Aktualna wersja Polityki będzie publikowana w Aplikacji lub w miejscu, w którym użytkownik może się z nią zapoznać.
  4. W przypadku istotnych zmian Administrator może dodatkowo poinformować użytkowników za pomocą dostępnych kanałów komunikacji.
  5. Dalsze korzystanie z Aplikacji po wejściu w życie zmian oznacza możliwość korzystania z Aplikacji na zasadach określonych w aktualnej wersji Polityki, z zastrzeżeniem praw użytkownika wynikających z bezwzględnie obowiązujących przepisów prawa.

§ 42. Dane kontaktowe i realizacja praw

  1. Wszelkie pytania dotyczące ochrony danych osobowych można kierować na:

    [email protected]

  2. W wiadomości dotyczącej danych osobowych użytkownik powinien, w miarę możliwości, wskazać:
    1. czego dotyczy żądanie;
    2. jakiej funkcji Aplikacji dotyczy;
    3. jakie działanie chciałby uzyskać.
  3. Administrator może zwrócić się o dodatkowe informacje, jeżeli jest to niezbędne do prawidłowej identyfikacji osoby składającej żądanie.
  4. Administrator nie będzie żądał danych nadmiarowych, jeżeli nie są one potrzebne do weryfikacji tożsamości.
  5. Odpowiedź na żądanie użytkownika zostanie udzielona w terminach wynikających z RODO.

§ 43. Źródła danych

  1. W przypadku użytkownika logującego się przez szkolne konto Microsoft źródłem danych mogą być:
    1. informacje przekazywane przez system uwierzytelniania Microsoft;
    2. dane techniczne związane z procesem logowania;
    3. informacje przekazane Administratorowi bezpośrednio przez użytkownika.
  2. W przypadku użytkownika korzystającego jako gość Administrator nie wymaga podawania danych osobowych przy rozpoczęciu korzystania z Aplikacji.
  3. Dane techniczne mogą być pozyskiwane automatycznie z urządzenia, przeglądarki lub infrastruktury technicznej.
  4. W przypadku kontaktu e-mailowego źródłem danych jest osoba wysyłająca wiadomość.

§ 44. Minimalizacja danych

  1. Administrator stosuje zasadę minimalizacji danych.
  2. Oznacza to, że Administrator powinien przetwarzać wyłącznie dane:
    1. adekwatne;
    2. stosowne;
    3. ograniczone do tego, co niezbędne.
  3. Administrator nie wymaga od użytkownika podania danych wyłącznie w celu zwiększenia zakresu informacji, jakie posiada o użytkowniku.
  4. W szczególności tryb gościa został zaprojektowany w taki sposób, aby osoba zainteresowana korzystaniem z podstawowych informacji nie musiała tworzyć konta uczniowskiego ani przekazywać danych ze szkolnego konta Microsoft.

§ 45. Poufność

  1. Osoby posiadające dostęp administracyjny do danych są zobowiązane do zachowania poufności.
  2. Dane użytkowników nie powinny być kopiowane ani przekazywane poza systemy wykorzystywane do obsługi Aplikacji, chyba że:
    1. jest to konieczne do realizacji celu przetwarzania;
    2. wymagają tego przepisy prawa;
    3. jest to konieczne dla ochrony praw Administratora lub użytkownika.
  3. Administrator podejmuje działania mające na celu ograniczenie nieuprawnionego dostępu.

§ 46. Brak obowiązku korzystania z konta uczniowskiego

  1. Użytkownik nie ma obowiązku logowania się przez szkolne konto Microsoft, jeżeli chce korzystać wyłącznie z funkcji dostępnych w trybie gościa.
  2. Użytkownik powinien jednak mieć świadomość, że wybór trybu gościa wiąże się z ograniczeniem funkcjonalności.
  3. W szczególności użytkownik gościnny może nie mieć dostępu do:
    1. zintegrowanej legitymacji;
    2. funkcji potwierdzających status ucznia;
    3. zamawiania merchu;
    4. innych funkcji przeznaczonych dla zweryfikowanych uczniów.
  4. Użytkownik samodzielnie podejmuje decyzję, czy chce korzystać z Aplikacji w trybie gościa, czy skorzystać z uwierzytelnienia za pomocą szkolnego konta Microsoft.

§ 47. Dobrowolność podania danych

  1. Podanie danych osobowych nie jest wymagane do korzystania z trybu gościa, z zastrzeżeniem danych technicznych, które mogą być automatycznie przetwarzane w związku z korzystaniem z infrastruktury.
  2. W przypadku funkcji uczniowskich podanie/przekazanie danych w ramach procesu uwierzytelnienia jest niezbędne do potwierdzenia uprawnienia do korzystania z tych funkcji.
  3. Brak zgody użytkownika na wykorzystanie szkolnego konta Microsoft w procesie uwierzytelnienia oznacza, że użytkownik może korzystać wyłącznie z funkcji dostępnych bez takiej weryfikacji.
  4. Administrator nie zmusza użytkownika do korzystania z konta Microsoft w celu uzyskania dostępu do funkcji, które zgodnie z założeniami Aplikacji są dostępne w trybie gościa.

§ 48. Zautomatyzowane mechanizmy bezpieczeństwa

  1. Aplikacja lub infrastruktura techniczna może stosować automatyczne mechanizmy służące wykrywaniu:
    1. nieprawidłowych prób logowania;
    2. nietypowej aktywności;
    3. prób obejścia zabezpieczeń;
    4. ataków na infrastrukturę;
    5. błędów technicznych.
  2. Mechanizmy te mają charakter techniczny i służą bezpieczeństwu Aplikacji.
  3. Nie są one wykorzystywane do tworzenia profili reklamowych.

§ 49. Odpowiedzialność użytkownika

  1. Użytkownik zobowiązany jest korzystać z Aplikacji zgodnie z jej Regulaminem.
  2. Użytkownik nie powinien podejmować działań mogących:
    1. naruszyć bezpieczeństwo Aplikacji;
    2. uzyskać nieuprawnionego dostępu;
    3. zakłócić działania infrastruktury;
    4. uzyskać dostępu do danych innych osób;
    5. wykorzystać funkcjonalności w sposób sprzeczny z ich przeznaczeniem.
  3. Administrator może podjąć działania ochronne w przypadku podejrzenia takiego działania.

§ 50. Postanowienia końcowe

  1. Niniejsza Polityka Prywatności stanowi dokument określający zasady przetwarzania danych osobowych w ramach Aplikacji.
  2. Politykę należy czytać łącznie z Regulaminem korzystania z Aplikacji.
  3. Jeżeli którekolwiek postanowienie Polityki okaże się nieważne lub nieskuteczne, pozostałe postanowienia pozostają w mocy, o ile przepisy prawa nie stanowią inaczej.
  4. Żadne postanowienie Polityki nie ogranicza praw użytkownika wynikających z bezwzględnie obowiązujących przepisów prawa, w szczególności RODO.
  5. Administrator może prowadzić wewnętrzną dokumentację dotyczącą sposobu przetwarzania danych, bezpieczeństwa, uprawnień i incydentów, która nie musi być udostępniana publicznie, o ile przepisy prawa nie nakładają takiego obowiązku.
  6. W przypadku rozbieżności pomiędzy niniejszą Polityką a bezwzględnie obowiązującymi przepisami prawa pierwszeństwo mają przepisy prawa.
  7. Aktualna wersja Polityki Prywatności jest dostępna w Aplikacji.