1.Kim jesteśmy i jak się z nami skontaktować
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Shevchuk Maksym, jednoosobowa działalność gospodarcza zarejestrowana w Ukrainie („Readigo”, „my”, „nas” lub „nasz”) zbiera, wykorzystuje oraz udostępnia dane osobowe w związku z aplikacją Readigo na iOS (dalej „Aplikacja”) oraz witrynami marketingowymi pod adresami readigo.app i readbuddy.app (łącznie z Aplikacją — „Usługa”).
Na potrzeby ogólnego rozporządzenia UE o ochronie danych (rozporządzenie (UE) 2016/679, „RODO”) oraz UK GDPR, Readigo jest administratorem danych osobowych opisanych w niniejszej Polityce.
Najszybszym sposobem skontaktowania się z nami w sprawie pytań dotyczących prywatności, skorzystania z prawa lub zgłoszenia problemu jest support@readigo.app. Dążymy do potwierdzenia otrzymania żądań w ciągu 5 dni roboczych i ich rozpatrzenia w ustawowych terminach (jeden miesiąc na mocy RODO/UK GDPR; 45 dni na mocy CCPA/CPRA).
2.Podsumowanie prostym językiem (dla rodziców)
- Bez reklam. Bez sprzedaży danych. Cały model biznesowy opiera się na subskrypcjach.
- Nagrania głosu nie są przechowywane. Gdy Twoje dziecko czyta, dźwięk przesyłany jest przez szyfrowane połączenie w celu transkrypcji, oceny i usunięcia. Zwykle w ciągu 10 sekund. Nie tworzymy profilu głosowego.
- Postępy w czytaniu pozostają na urządzeniu. Przeczytane książki, oceny, serie i osiągnięcia żyją lokalnie na iPhonie lub iPadzie.
- Jedno Konto dorosłego na rodzinę. Rodzic lub opiekun zakłada Konto za pomocą Sign in with Apple lub Google. Dziecko nie ma własnego loginu.
- Wszystko możesz usunąć z wnętrza aplikacji. Ustawienia → Usuń konto. To usuwa Twoje Konto i przechowywane przez nas dane w ciągu 30 dni.
3.Dane osobowe, które przetwarzamy
Minimalizujemy zakres zbieranych danych osobowych. Poniższe kategorie obejmują wszystkie rodzaje danych osobowych przetwarzanych przez Usługę.
3.1Informacje o koncie (Rodzic)
Imię i adres e-mail udostępnione przez Apple lub Google podczas korzystania z Sign in with Apple lub Sign in with Google. W przypadku Sign in with Apple możesz wybrać ukrycie swojego prawdziwego adresu e-mail; akceptujemy adres przekazujący (relay) i traktujemy go jako Twój adres kontaktowy.
3.2Profil dziecka (wyłącznie na urządzeniu)
Podczas konfiguracji Rodzic może opcjonalnie podać imię, wiek i płeć Dziecka, aby Aplikacja mogła personalizować podpowiedzi i dobierać historie odpowiednie do wieku. Informacje te są przechowywane wyłącznie na urządzeniu i nie są przekazywane na nasze serwery, z wyjątkiem zakresu niezbędnego do utworzenia spersonalizowanego tekstu w ramach żądania do API i wyłącznie na czas trwania tego żądania.
3.3Nagrania głosu (ulotne)
Gdy Dziecko czyta na głos, Aplikacja przechwytuje krótkie segmenty audio za pomocą mikrofonu urządzenia i przesyła je, przez TLS, do usługi transkrypcji (OpenAI Whisper) w celu zamiany mowy na tekst. Otrzymany transkrypt i ocena są zwracane do Aplikacji; bajty audio nie są przechowywane ani przez nas, ani przez dostawcę usługi transkrypcji po zakończeniu przetwarzania (zazwyczaj przez okno liczone w sekundach). Nie tworzymy odcisków głosowych i nie wykorzystujemy audio do biometrii głosowej w rozumieniu art. 9 ust. 1 RODO.
3.4Dane o postępach w czytaniu
Przeczytane książki, oceny dokładności, wskaźniki płynności, serie i osiągnięcia są przechowywane lokalnie na urządzeniu. Pseudonimowe dane zagregowane (np. liczba sesji, średni zakres ocen) mogą być przesyłane do naszego dostawcy analityki w celu ulepszania produktu, nigdy w powiązaniu z imieniem Dziecka.
3.5Informacje o subskrypcji i zakupach
Gdy dokonujesz zakupu Subskrypcji, Apple przetwarza płatność i udostępnia nam (za pośrednictwem naszego dostawcy zarządzania subskrypcjami Apphud) pseudonimowy dowód zakupu potwierdzający status subskrypcji, plan, datę odnowienia i kraj. Nigdy nie otrzymujemy numerów kart płatniczych, kodów CVV ani adresów rozliczeniowych.
3.6Informacje o urządzeniu i dane diagnostyczne
Przetwarzamy wersję iOS, model urządzenia, wersję Aplikacji, ustawienia języka i regionu, zanonimizowany identyfikator instalacji oraz logi awarii/diagnostyczne (za pośrednictwem Firebase Crashlytics). Są one wykorzystywane wyłącznie do monitorowania stabilności i analityki produktowej.
3.7Informacje o odwiedzających witrynę i atrybucji
W witrynach readigo.app i readbuddy.app przetwarzamy standardowe dane logów (adres IP, user agent, źródło odesłania, odwiedzona strona, znacznik czasu) oraz własny (first-party) identyfikator odwiedzającego przechowywany w przeglądarce. Jeśli odwiedzający później zainstaluje Aplikację za pośrednictwem jednego z naszych linków do App Store, identyfikator ten może zostać przekazany do Aplikacji poprzez OneLink firmy AppsFlyer, abyśmy mogli przypisać instalację do kampanii, która ją skierowała. Identyfikator jest losową, nieprzejrzystą wartością; nie zawiera imienia, adresu e-mail, daty urodzenia ani żadnych innych danych identyfikujących Dziecko.
3.8Korespondencja z nami
Jeśli napiszesz na support@readigo.app, przetwarzamy treść Twojej wiadomości oraz Twój adres zwrotny w celu obsługi żądania.
4.Dlaczego wykorzystujemy te informacje i podstawy prawne
Na mocy RODO/UK GDPR musimy wskazać podstawę prawną dla każdego celu przetwarzania. Jeśli przebywasz w EOG, Wielkiej Brytanii lub Szwajcarii, poniższe zestawienie określa cel i odpowiadającą mu podstawę.
- Udostępnianie Aplikacji i funkcji praktyki czytania. Podstawa prawna: wykonanie umowy między Tobą a nami (art. 6 ust. 1 lit. b RODO).
- Personalizacja Informacji zwrotnej dotyczącej czytania dla Twojego Dziecka. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b); gdy w grę wchodzą dane dotyczące dziecka poniżej obowiązującego wieku, dodatkowo opieramy się na Twojej zgodzie udzielonej jako osoba sprawująca władzę rodzicielską (art. 8 ust. 1 RODO).
- Przetwarzanie zakupów i odnowień subskrypcji. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b) oraz wypełnienie naszych obowiązków podatkowych i księgowych (art. 6 ust. 1 lit. c).
- Utrzymanie bezpieczeństwa i integralności Usługi. Podstawa prawna: nasz prawnie uzasadniony interes w ochronie użytkowników i naszych systemów przed oszustwami i nadużyciami (art. 6 ust. 1 lit. f).
- Analityka i ulepszanie produktu.Podstawa prawna: nasz prawnie uzasadniony interes w zrozumieniu zagregowanego użytkowania w celu ulepszania Usługi (art. 6 ust. 1 lit. f); stosujemy ustawienia chroniące prywatność z założenia — pseudonimizację, agregację na urządzeniu tam, gdzie to możliwe, brak śledzenia użytkowników będących Dziećmi na potrzeby reklamy behawioralnej.
- Wypełnianie obowiązków prawnych i odpowiadanie na zgodne z prawem żądania. Podstawa prawna: obowiązek prawny (art. 6 ust. 1 lit. c).
- Bezpośrednia komunikacja z Tobą w odpowiedzi na zgłoszenie do wsparcia. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b) oraz nasz prawnie uzasadniony interes w świadczeniu obsługi klienta (art. 6 ust. 1 lit. f).
Nie przetwarzamy szczególnych kategorii danych osobowych na mocy art. 9 RODO. Głos Dziecka jest przechwytywany wyłącznie w celu utworzenia transkryptu tekstowego do oceny edukacyjnej; nie jest wykorzystywany do identyfikacji osoby fizycznej i dlatego nie stanowi danych biometrycznych w rozumieniu art. 4 ust. 14 RODO.
5.Jak udostępniamy informacje; dostawcy usług
Udostępniamy dane osobowe wyłącznie dostawcom usług, którzy obsługują Usługę w naszym imieniu, i tylko w zakresie, w jakim dany dostawca potrzebuje do wykonania swojej funkcji. Każdy dostawca działa jako podmiot przetwarzający na podstawie pisemnej umowy powierzenia przetwarzania danych, która wymaga poufności, bezpieczeństwa oraz pomocy w realizacji praw osób, których dane dotyczą.
Nie sprzedajemy ani nie wynajmujemy danych osobowych stronom trzecim na potrzeby ich własnego marketingu. Nie udostępniamy danych sieciom reklamowym ani brokerom danych. Nie dokonujemy żadnej „ sprzedaży” ani „udostępniania na potrzeby międzykontekstowej reklamy behawioralnej” w rozumieniu California Consumer Privacy Act, zmienionej przez California Privacy Rights Act (CCPA/CPRA).
Możemy ujawnić dane osobowe organom ścigania lub innym organom publicznym, gdy jesteśmy do tego prawnie zobowiązani, gdy jest to niezbędne do ochrony naszych praw, Twojego bezpieczeństwa lub bezpieczeństwa innych osób, albo w związku z fuzją, przejęciem lub podobną transakcją korporacyjną (w którym to przypadku będziemy wymagać od odbiorcy przestrzegania zobowiązań zawartych w niniejszej Polityce).
6.Międzynarodowe przekazywanie danych osobowych
Niektórzy z naszych dostawców usług mają siedzibę w krajach poza EOG, Wielką Brytanią i Ukrainą. Gdy przekazujemy dane osobowe do takich krajów, opieramy się na jednym lub kilku z następujących zabezpieczeń wymaganych przez rozdział V RODO (oraz równoważnych przepisów UK GDPR):
- decyzji stwierdzającej odpowiedni stopień ochrony przyjętej przez Komisję Europejską (lub jej brytyjskim odpowiedniku) dla danego kraju;
- standardowych klauzulach umownych określonych w decyzji wykonawczej Komisji (UE) 2021/914 oraz, w przypadku przekazywania z Wielkiej Brytanii, brytyjskim aneksie dotyczącym międzynarodowego przekazywania danych (UK International Data Transfer Addendum);
- certyfikacji naszego podmiotu przetwarzającego w ramach EU–US, UK Extension oraz Swiss–US Data Privacy Framework, gdy ma to zastosowanie.
Kopia odpowiedniego zabezpieczenia jest dostępna na żądanie pod adresem support@readigo.app.
7.Jak długo przechowujemy dane osobowe
- Nagrania audio: przechowywane wyłącznie przez sekundy niezbędne do utworzenia transkryptu. Usuwane natychmiast po ocenie; bez kopii archiwalnej.
- Informacje o koncie: przechowywane przez cały okres istnienia Konta i usuwane w ciągu 30 dni od usunięcia Konta (z zastrzeżeniem kopii zapasowych, które są nadpisywane w cyklu rotacyjnym nie dłuższym niż 90 dni).
- Dowody zakupu subskrypcji: przechowywane przez okres wymagany przez obowiązujące przepisy podatkowe i księgowe (obecnie do 7 lat), a następnie usuwane lub w pełni anonimizowane.
- Dane o postępach w czytaniu: przechowywane na urządzeniu tak długo, jak długo Aplikacja jest zainstalowana; usuwane po odinstalowaniu Aplikacji lub usunięciu Konta.
- Korespondencja z działem wsparcia: przechowywana przez okres do 24 miesięcy od daty ostatniej wiadomości w celu wsparcia powiązanych zgłoszeń następczych.
- Logi witryny: przechowywane przez okres do 30 dni na potrzeby bezpieczeństwa i zapobiegania nadużyciom.
8.Jak zabezpieczamy dane osobowe
Stosujemy środki organizacyjne i techniczne odpowiednie do ryzyka oraz do charakteru danych, w tym:
- szyfrowanie warstwy transportowej (TLS 1.2 lub wyższy) dla wszystkich danych w tranzycie między Aplikacją, naszymi witrynami i naszymi dostawcami usług;
- szyfrowanie danych w spoczynku przez naszych dostawców infrastruktury;
- kontrole dostępu oparte na zasadzie najmniejszych uprawnień, z rejestrowaniem audytowym w systemach produkcyjnych;
- zarządzanie sekretami za pośrednictwem Apple App Store Connect oraz sejfu menedżera haseł — brak poświadczeń produkcyjnych w kodzie źródłowym;
- weryfikację dostawców (due diligence) na etapie wdrożenia oraz okresowy przegląd certyfikatów podmiotów podprzetwarzających i raportów SOC 2 / ISO 27001, gdy są dostępne.
Żadna metoda przesyłania ani przechowywania nie jest w pełni bezpieczna. Jeśli dowiemy się o naruszeniu ochrony danych osobowych, które może powodować ryzyko naruszenia praw i wolności osób fizycznych, powiadomimy właściwy organ nadzorczy w ciągu 72 godzin (art. 33 RODO) oraz bez zbędnej zwłoki powiadomimy poszkodowanych użytkowników, gdy naruszenie może powodować wysokie ryzyko naruszenia ich praw i wolności (art. 34).
9.Prywatność dzieci
9.1Nasze zobowiązania
Readigo jest przeznaczone dla dzieci w wieku od 6 do 12 lat i używane pod nadzorem rodzicielskim. Traktujemy prywatność dzieci jako domyślny tryb Usługi, zgodnie z brytyjskim Age Appropriate Design Code wydanym przez ICO, art. 8 RODO oraz amerykańskimi przepisami o ochronie prywatności dzieci w internecie (COPPA, 16 C.F.R. Part 312).
- nie wyświetlamy żadnego rodzaju reklam wewnątrz Aplikacji;
- nie wykorzystujemy danych Dziecka do profilowania ani reklamy behawioralnej;
- nie udostępniamy zakupów w aplikacji dostępnych dla Dziecka bez uwierzytelnienia Apple ID Rodzica;
- zbieramy minimalny zakres danych niezbędny do działania Usługi;
- ustawienia o wysokim poziomie prywatności są włączone w momencie instalacji; ustawienia nie są ukryte za nieprzejrzystym językiem.
9.2Weryfikowalna zgoda rodzicielska (COPPA)
Zanim jakiekolwiek dane osobowe zostaną zebrane od Dziecka poniżej 13 roku życia zamieszkałego w Stanach Zjednoczonych, Rodzic musi (i) założyć Konto z urządzenia dorosłego za pomocą Sign in with Apple lub Google oraz (ii) wyraźnie potwierdzić, że jest rodzicem lub opiekunem prawnym Dziecka. To połączenie stanowi metodę „ email plus” weryfikowalnej zgody rodzicielskiej dopuszczalnej na mocy 16 C.F.R. § 312.5(b)(2)(ii). Rodzic może w dowolnym momencie odwołać zgodę, usuwając Konto lub kontaktując się z nami pod adresem support@readigo.app.
9.3Artykuł 8 RODO
Gdy Dziecko zamieszkuje w Europejskim Obszarze Gospodarczym i nie osiągnęło wieku wyrażenia zgody w postaci cyfrowej określonego przez jego państwo członkowskie (między 13 a 16 rokiem życia), Rodzic udziela zgody i autoryzuje odpowiednie przetwarzanie w imieniu Dziecka. To samo dotyczy Dzieci zamieszkałych w Wielkiej Brytanii poniżej 13 roku życia.
10.Twoje prawa na mocy RODO / UK GDPR
Jeśli przebywasz w EOG, Wielkiej Brytanii lub Szwajcarii, przysługują Ci następujące prawa w odniesieniu do Twoich danych osobowych, możliwe do wykonania bezpłatnie, chyba że Twoje żądanie jest ewidentnie nieuzasadnione lub nadmierne:
- Prawo dostępu (art. 15): do uzyskania potwierdzenia, że przetwarzamy Twoje dane, oraz ich kopii.
- Prawo do sprostowania (art. 16): do poprawienia nieprawidłowych danych.
- Prawo do usunięcia (art. 17): do usunięcia Twoich danych, gdy zachodzi jedna z wymienionych podstaw.
- Prawo do ograniczenia przetwarzania (art. 18).
- Prawo do przenoszenia danych (art. 20): do otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym, nadającym się do odczytu maszynowego formacie oraz do przesłania ich innemu administratorowi.
- Prawo do sprzeciwu (art. 21): wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach, z przyczyn związanych z Twoją szczególną sytuacją.
- Prawa związane ze zautomatyzowanym podejmowaniem decyzji (art. 22): nie podejmujemy decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania.
- Prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej.
- Prawo do wniesienia skargi do lokalnego organu nadzorczego (lista jest publikowana przez Europejską Radę Ochrony Danych pod adresem edpb.europa.eu; w Wielkiej Brytanii — do Information Commissioner’s Office pod adresem ico.org.uk).
Aby skorzystać z któregokolwiek z tych praw, napisz na support@readigo.app. W celu weryfikacji Twojej tożsamości możemy poprosić o potwierdzenie adresu e-mail powiązanego z Kontem z tego samego adresu.
11.Twoje prawa w stanie Kalifornia (CCPA/CPRA)
Mieszkańcy Kalifornii mają następujące prawa na mocy California Consumer Privacy Act, zmienionej przez California Privacy Rights Act:
- Prawo do informacji o tym, jakie kategorie danych osobowych zebraliśmy o Tobie i Dziecku, kategorie źródeł, cele oraz kategorie odbiorców.
- Prawo do usunięcia zebranych przez nas danych osobowych, z zastrzeżeniem wyjątków ustawowych.
- Prawo do sprostowania nieprawidłowych danych osobowych.
- Prawo do rezygnacji ze sprzedaży lub udostępniania danych osobowych. Nie sprzedajemy ani nie udostępniamy danych osobowych.
- Prawo do ograniczenia wykorzystania wrażliwych danych osobowych. Nie wykorzystujemy wrażliwych danych osobowych w żadnym celu wykraczającym poza to, co jest dozwolone na mocy Cal. Civ. Code § 1798.121(d).
- Prawo do niedyskryminacji za skorzystanie z któregokolwiek z tych praw.
Możesz skorzystać z tych praw, pisząc na support@readigo.app. Upoważniony pełnomocnik może złożyć żądanie w Twoim imieniu wraz z pisemnym dowodem upoważnienia.
Informacja dla niepełnoletnich mieszkańców Kalifornii poniżej 16 roku życia:zgodnie z Cal. Bus. & Prof. Code § 22581, upoważniony Rodzic działający w imieniu Dziecka będącego mieszkańcem Kalifornii może zażądać usunięcia treści lub informacji opublikowanych przez Dziecko, pisząc na support@readigo.app.
12.Brytyjski Age Appropriate Design Code
Projektujemy Aplikację zgodnie z 15 standardami Children’s Code opublikowanego przez brytyjski Information Commissioner’s Office, w tym: ustawienia o wysokim poziomie prywatności domyślnie, minimalny zakres zbierania danych, przejrzystość językiem odpowiednim do wieku, brak stosowania technik nakłaniania (nudge) do obniżenia ochrony, brak profilowania, brak geolokalizacji domyślnie oraz kontrole rodzicielskie, które są łatwe do znalezienia i użycia.
13.Informacja dla użytkowników w Ukrainie
Цей розділ застосовується до користувачів - суб’єктів персональних даних, які знаходяться в Україні. Володільцем персональних даних є Shevchuk Maksym(Україна). Обробка персональних даних здійснюється відповідно до Закону України «Про захист персональних даних» № 2297-VI. Ви маєте права, передбачені статтею 8 цього Закону, у тому числі право на доступ, виправлення, знищення своїх персональних даних та оскарження дій з обробки до Уповноваженого Верховної Ради України з прав людини. Для реалізації цих прав напишіть на support@readigo.app.
14.Pliki cookie i podobne technologie (tylko witryny)
Aplikacja nie używa plików cookie. Witryny readigo.app i readbuddy.app ustawiają:
- Ściśle niezbędne pierwszostronne (first-party) magazyny danych— w celu zapamiętania Twoich ustawień regionalnych oraz przypisania własnego identyfikatora odwiedzającego opisanego w punkcie 3.7. Zgoda nie jest wymagana na mocy art. 5 ust. 3 dyrektywy o prywatności i łączności elektronicznej (ePrivacy), ponieważ przechowywanie jest niezbędne do świadczenia wyraźnie żądanej usługi.
- Analityka brzegowa (edge)— zagregowane, zanonimizowane pod względem IP liczniki odsłon dostarczane przez Vercel; bez śledzenia międzywitrynowego.
Nie używamy zewnętrznych reklamowych plików cookie, pikseli retargetingowych ani trackerów mediów społecznościowych.
15.Zautomatyzowane podejmowanie decyzji i funkcje wspomagane technologią
Informacja zwrotna dotycząca czytania jest generowana przez zautomatyzowaną transkrypcję mowy na tekst (rozpoznawanie mowy) oraz algorytmiczną ocenę (opisaną w §12 naszych Warunków świadczenia usług). Funkcje te wspomagają Dziecko w praktyce czytania; nie wytwarzają decyzji wywołujących skutek prawny wobec Ciebie lub Dziecka i nie są wykorzystywane do podejmowania decyzji o dostępie do Usługi, cenach ani jakiejkolwiek innej istotnej kwestii. Artykuł 22 RODO nie ma zatem zastosowania.
16.Zmiany w niniejszej Polityce
Możemy od czasu do czasu aktualizować niniejszą Politykę. Jeśli zmiana będzie istotna, powiadomimy Cię w Aplikacji lub pocztą elektroniczną co najmniej 30 dni przed jej wejściem w życie (lub w dłuższym okresie wymaganym przez obowiązujące prawo). Najnowsza wersja jest zawsze dostępna pod adresem readigo.app/pl/privacy. Data „Ostatnia aktualizacja” powyżej wskazuje, kiedy niniejsza Polityka była ostatnio zmieniana.
17.Jak się z nami skontaktować
W przypadku jakiegokolwiek pytania, żądania lub skargi dotyczących prywatności napisz na support@readigo.app. Potwierdzimy otrzymanie w ciągu 5 dni roboczych i udzielimy merytorycznej odpowiedzi w terminie wymaganym przez prawo właściwe dla Twojego żądania.