Zásady ochrany osobných údajov – Predškoláčik
1. Prevádzkovateľ
Prevádzkovateľom spracúvania osobných údajov je:
[Tvoje meno alebo názov firmy]
Sídlo: [Ulica, PSČ, Mesto, Štát]
IČO: [IČO]
E-mail: [email protected]
2. Rozsah a kategórie údajov
- Účty rodičov a učiteľov: meno, priezvisko, e-mail, názov škôlky/organizácie, prihlasovacie údaje (hash hesla), údaje o objednávke a platbách.
- Deti/žiaci: meno, priezvisko, dátum narodenia, trieda/skupina, priradenie k rodičovi/učiteľovi.
- Údaje o aktivitách: výsledky úloh, odpovede, hodnotenia výkonu, metadáta (čas, typ aktivity).
- Technické údaje: IP adresa, identifikátory relácie, nastavenia zariadenia, cookies a analytické údaje (Google Analytics).
- Údaje pre AI funkcie: textové zadania a obsah potrebný na spracovanie v AI moduloch (ChatGPT, DALL·E, Azure TTS) – len v nevyhnutnom rozsahu.
3. Účely spracovania
- Poskytovanie služby: registrácia, prihlasovanie, správa účtov, priraďovanie detí/žiakov, ukladanie a zobrazovanie výsledkov.
- AI funkcie: generovanie inštrukcií, obsahu a hlasových výstupov pre aktivity (ChatGPT, DALL·E, Azure TTS).
- Platby a fakturácia: správa predplatného, účtovné povinnosti.
- Bezpečnosť: prevencia zneužitia, logovanie prístupov, riešenie incidentov.
- Analýza a zlepšovanie: meranie používania (Google Analytics), testovanie a vylepšovanie funkcií.
- Komunikácia: servisné správy (napr. potvrdenia, dôležité zmeny), voliteľné novinky (len so súhlasom).
4. Právne základy
- Plnenie zmluvy (čl. 6 ods. 1 písm. b GDPR) – prevádzka účtu a poskytovanie funkcií.
- Súhlas (čl. 6 ods. 1 písm. a) – analytické cookies, marketingové e-maily, používanie AI modulov nad rámec nevyhnutného.
- Zákonná povinnosť (čl. 6 ods. 1 písm. c) – účtovníctvo, daňová agenda.
- Oprávnený záujem (čl. 6 ods. 1 písm. f) – bezpečnosť, prevencia podvodov, základná analytika v agregovanej podobe.
Deti do 16 rokov: spracúvanie vyžaduje súhlas zákonného zástupcu; registráciu vykonáva rodič alebo učiteľ.
5. Doby uchovávania
- Účty a profilové údaje: počas trvania zmluvy; po zrušení účtu najviac 3 roky (pre prípad nárokov), účtovné doklady 10 rokov.
- Údaje o aktivitách detí: 1 rok od ukončenia používania, následne anonymizácia.
- Logy a IP: 30 dní (ak incident, podľa potreby dlhšie).
- Cookies a analytika: podľa nastavení súhlasu a politiky cookies.
6. Príjemcovia a spracovatelia
- Hosting/infra: poskytovatelia serverov, databáz a e-mailovej infraštruktúry.
- Platby: poskytovateľ platobnej brány (ak používame), účtovné služby.
- Analytika: Google Analytics (len s vaším súhlasom na nepovinné cookies).
- AI služby: ChatGPT, DALL·E, Azure TTS – spracovanie vstupov/výstupov potrebných pre funkcie aktivít.
Všetky prenosy sa realizujú na základe spracovateľských zmlúv a len v nevyhnutnom rozsahu.
7. Medzinárodné prenosy
Ak dochádza k prenosu údajov mimo EHP (napr. k globálnym poskytovateľom cloud/AI), používame vhodné záruky, najmä štandardné zmluvné doložky alebo iné mechanizmy podľa GDPR.
8. Vaše práva
- prístup k údajom a ich kópii,
- oprava nepresných údajov,
- vymazanie („právo na zabudnutie“) – ak sa neuplatňujú zákonné dôvody uchovávania,
- obmedzenie spracovania,
- námietka proti spracovaniu na základe oprávneného záujmu,
- prenosnosť údajov,
- odvolanie súhlasu (neovplyvní zákonnosť dovtedajšieho spracovania).
Svoje práva môžete uplatniť kontaktovaním nás na adrese [email protected]. Do predmetu uveďte „GDPR – uplatnenie práv“.
Máte tiež právo podať sťažnosť na Úrad na ochranu osobných údajov SR.
9. Bezpečnosť
Uplatňujeme primerané technické a organizačné opatrenia: šifrovanie prenosu (HTTPS), hashovanie hesiel, riadenie prístupov, logovanie incidentov a zálohovanie. Externí spracovatelia sú povinní dodržiavať dôvernosť a bezpečnosť.
10. Cookies a analytika
Podrobnosti o používaní cookies a možnostiach súhlasu nájdete v dokumente Zásady používania cookies. Nepovinné cookies (analytické/marketingové) používame len s vaším súhlasom.
11. Zmeny zásad
Tieto zásady môžeme aktualizovať. O podstatných zmenách informujeme primeraným spôsobom v aplikácii alebo e-mailom.