Ostatnia aktualizacja: 7 maja 2026 r.
Zależy nam na przejrzystości. W skrócie: zbieramy tylko dane niezbędne do działania serwisu, nie sprzedajemy ich nikomu, imiona dzieci są anonimizowane przed przekazaniem do modeli AI, a Ty możesz w każdej chwili pobrać lub usunąć swoje dane.
Administratorem Twoich danych osobowych jest:
Szymon Wąsik Systemy Informatyczne, ul. Stalowa 34/34, 05-800 Pruszków, NIP 7792188559, REGON 528805350, tel. +48 572 514 230, e-mail ds. RODO: rodo@misjarodzina.ai, e-mail ogólny: kontakt@misjarodzina.ai.
Nie wyznaczyliśmy Inspektora Ochrony Danych (IOD), ponieważ nie jesteśmy do tego zobowiązani (zob. analizę niezbędności powołania IOD). Wszelkie pytania dotyczące danych osobowych kieruj na adres rodo@misjarodzina.ai.
| Kategoria danych | Cel | Podstawa prawna (RODO) |
|---|---|---|
| Adres e-mail, identyfikator Google | Uwierzytelnienie, komunikacja z Tobą | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Data i godzina rejestracji, akceptacja regulaminu | Wykazanie zgody i wykonania umowy | Art. 6 ust. 1 lit. c – obowiązek prawny |
| Preferowany styl rodzicielski | Personalizacja odpowiedzi Asystenta AI | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Status subskrypcji | Zarządzanie dostępem do funkcji płatnych | Art. 6 ust. 1 lit. b – wykonanie umowy |
Gromadzimy wyłącznie dane niezbędne do działania Asystenta AI (zasada minimalizacji danych):
| Dane | Uwagi |
|---|---|
| Pseudonim / imię dziecka | Tylko imię lub wymyślony pseudonim – nigdy nazwisko. Przed wysłaniem do AI zastępowany znacznikiem [CHILD:<forma gramatyczna>] (np. [CHILD:nom], [CHILD:dat]) — mechanizm obsługuje pełną polską fleksję. |
| Miesiąc i rok urodzenia | Służy do dostosowania porad do wieku dziecka. Zbieramy tylko miesiąc i rok – dokładna data urodzenia nie jest potrzebna ani przechowywana. |
| Główne wyzwanie rodzicielskie | Wybierane z predefiniowanej listy. |
| Notatki o neuroróżnorodności (opcjonalne) | Podawane dobrowolnie; mogą stanowić dane wrażliwe (art. 9 RODO) – przetwarzane wyłącznie na podstawie wyraźnej zgody Użytkownika w celu personalizacji porad. |
Przechowujemy treść rozmów w celu umożliwienia Ci dostępu do historii oraz kontynuacji wątków. Rozmowy są powiązane z Twoim kontem i profilem dziecka. Podstawa prawna: art. 6 ust. 1 lit. b RODO.
Oceny odpowiedzi asystenta (👍/👎): Jeżeli oznaczysz odpowiedź asystenta jako pomocną lub niepomocną, przechowujemy tę ocenę wraz z identyfikatorem wiadomości. Ocena może być w każdej chwili zmieniona lub usunięta przez ponowne kliknięcie. Jeśli wystawisz ocenę, upoważniasz nas do przejrzenia całego kontekstu tej rozmowy (w tym poprzednich wiadomości z tej sesji) wyłącznie w celu poprawy jakości odpowiedzi asystenta. Żadna treść rozmowy nie jest przekazywana do podmiotów trzecich w tym celu; przeglądu dokonuje wyłącznie zespół Misja Rodzina. Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes – doskonalenie usługi).
Pełna obsługa karty płatniczej (numer karty, CVV, dane uwierzytelniające 3-D Secure) odbywa się wyłącznie po stronie naszego dostawcy płatności — Stripe Payments Europe, Limited. Nie przechowujemy ani nie przetwarzamy numerów kart. Po naszej stronie zapisujemy:
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązek prawny — dokumentacja księgowa zgodnie z ustawą o rachunkowości).
Po pierwszej udanej płatności zachowujemy referencję do automatycznych obciążeń otrzymaną od Stripe (identyfikator metody płatności powiązany z klientem Stripe). Referencja ta:
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy — rozliczenia cykliczne). Możesz w każdej chwili anulować subskrypcję w ustawieniach konta — referencja przestanie być wówczas używana do nowych pobrań.
Automatycznie rejestrujemy adresy IP, typ przeglądarki i identyfikatory sesji w celach bezpieczeństwa i diagnostyki. Logi są przechowywane przez maksymalnie 12 miesięcy. Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes – bezpieczeństwo systemu).
Aby mierzyć, jak użytkownicy korzystają z Serwisu, stosujemy narzędzie Vercel Web Analytics. Narzędzie nie używa plików cookie i nie tworzy trwałych identyfikatorów pozwalających śledzić użytkowników między sesjami. Zbierane informacje obejmują: adres URL odwiedzanej strony, adres źródłowy (referrer), typ urządzenia i przeglądarki oraz krótkotrwały identyfikator generowany z zanonimizowanego skrótu adresu IP (rotowany codziennie). Na tej podstawie tworzymy wyłącznie zagregowane statystyki ruchu – nie umożliwiają one identyfikacji osoby fizycznej. Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes – ocena i poprawa jakości Serwisu).
[CHILD:<forma gramatyczna>] — mechanizm obsługuje polską fleksję (7 przypadków), zdrobnienia i literówki. Po otrzymaniu odpowiedzi placeholder jest zamieniany z powrotem na imię w prawidłowej odmianie. Modele AI nigdy nie otrzymują prawdziwego imienia ani dokładnej daty urodzenia Twojego dziecka — wyłącznie miesiąc i rok urodzenia.Korzystamy z zewnętrznych usług jako podmioty przetwarzające dane (procesorzy) w rozumieniu art. 28 RODO. Zawarliśmy z nimi stosowne umowy powierzenia przetwarzania.
eu-central-1). Bezpośredni transfer danych odbywa się wyłącznie w UE.__cf_bm służący wyłącznie do ochrony przed botami. Cookie jest niezbędne technicznie i nie jest używane do profilowania ani reklam.kontakt@misjarodzina.ai i rodo@misjarodzina.ai, na które piszą Użytkownicy korzystający z prawa kontaktu z Administratorem (m.in. zgłoszenia z art. 15–22 RODO).Promujemy serwis za pośrednictwem Google Ads — kampanie wyświetlają się w wyszukiwarce Google i na sieci reklamowej Google poza misjarodzina.ai. Na samej stronie nie umieszczamy żadnych reklam (brak Google AdSense, brak Meta Pixel) ani nie zbieramy danych dla celów remarketingu lub mierzenia konwersji.
Kiedy klikasz w naszą reklamę i trafiasz na stronę, w adresie URL może pojawić się parametr ?gclid=... — to identyfikator nadany przez Google dla potrzeb atrybucji kliknięcia po stronie Google Ads. Nie wykorzystujemy tego parametru po naszej stronie (brak tagu konwersji), nie zapisujemy go i nie łączymy z Twoim kontem.
Google Ads nie jest podmiotem przetwarzającym Twoje dane w naszym imieniu — to relacja B2B między Operatorem a Google jako platformą reklamową.
| Dane | Dostawca infrastruktury | Lokalizacja |
|---|---|---|
| Konta, profile dzieci, historia rozmów | Supabase (PostgreSQL) | EU – Frankfurt (AWS eu-central-1) |
| Wygenerowane pliki PDF | Cloudflare R2 | EU |
| Wektory (baza wiedzy) | Supabase pgvector | EU – Frankfurt |
| Interfejs użytkownika, zagregowane statystyki ruchu | Vercel Inc. | USA (SCC + DPA) |
| Warstwa API (kod aplikacji backendowej) | Render Services, Inc. | USA (SCC + DPA) |
| DNS, proxy CDN | Cloudflare, Inc. | Sieć globalna (SCC + DPA) |
| Logi wysyłki e-maili uwierzytelniających | Resend, Inc. | USA (SCC + DPA) |
| Dane płatności (subskrypcje) | Stripe Payments Europe, Limited | Irlandia (EOG) |
| Dane faktur | inFakt Sp. z o.o. | Polska (EOG) + AWS USA (subprocesor, SCC) |
| Korespondencja (kontakt@, rodo@) | Google Workspace (Gmail) | Workspace Data Region: Europe (SCC + DPF) |
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta i profile dzieci | Do usunięcia konta + 30 dni okresu karencji (do usunięcia z backupów) |
| Historia rozmów z Asystentem AI | Do usunięcia konta lub wcześniej na żądanie |
| Wygenerowane pliki PDF | Do usunięcia konta lub wcześniej na żądanie |
| Dokumentacja księgowa (faktury, płatności) | 5 lat od końca roku podatkowego (obowiązek prawny) |
| Referencja do automatycznych obciążeń (Stripe) | Do anulowania subskrypcji + 24 miesiące, lub natychmiast na żądanie wysłane na rodo@misjarodzina.ai |
| Logi techniczne i bezpieczeństwa | 12 miesięcy |
| Korespondencja z rodo@misjarodzina.ai | 3 lata od ostatniej wiadomości w wątku |
| Dane po stronie Anthropic / OpenAI | Maks. 30 dni (polityka dostawców) |
Nie sprzedajemy ani nie wynajmujemy Twoich danych osobowych. Dane udostępniamy wyłącznie:
Jako osoba, której dane dotyczą, przysługują Ci następujące prawa:
| Prawo | Co oznacza |
|---|---|
| Dostęp (art. 15) | Możesz poprosić o kopię danych, które o Tobie przechowujemy. |
| Sprostowanie (art. 16) | Możesz poprosić o poprawienie nieprawidłowych danych. |
| Usunięcie (art. 17) | „Prawo do bycia zapomnianym” – możesz żądać usunięcia danych. Usuniemy je, chyba że przepisy prawa nakazują nam je przechowywać. |
| Ograniczenie przetwarzania (art. 18) | Możesz zażądać ograniczenia przetwarzania Twoich danych. |
| Przenoszalność (art. 20) | Możesz pobrać swoje dane w ustrukturyzowanym formacie (JSON) przez ustawienia konta lub na żądanie e-mailem. |
| Sprzeciw (art. 21) | Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie Administratora. |
| Skarga do organu nadzorczego | Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. |
Aby skorzystać z powyższych praw, napisz na adres rodo@misjarodzina.ai. Odpowiemy w ciągu 30 dni.
Serwis używa wyłącznie niezbędnych technicznie oraz funkcjonalnych (pierwszej strony) plików cookie. Nie stosujemy plików cookie analitycznych, reklamowych ani śledzących osób trzecich. Używane przez nas narzędzie do pomiaru ruchu (Vercel Web Analytics, opisane w pkt 2.6 i 4.4) również nie zapisuje żadnych plików cookie. Poniżej pełna lista plików cookie stosowanych w Serwisie:
| Nazwa cookie | Dostawca | Cel | Czas życia |
|---|---|---|---|
sb-<project>-auth-token | Supabase Auth | Przechowuje token sesji uwierzytelnienia. Niezbędny do utrzymania stanu zalogowania między stronami. | Do wylogowania lub wygaśnięcia sesji (max 7 dni) |
sb-<project>-auth-token-code-verifier | Supabase Auth | Kod weryfikacyjny PKCE używany podczas logowania przez Google OAuth. Usuwany po zakończeniu procesu logowania. | Czas trwania przepływu OAuth (kilka minut) |
__cf_bm | Cloudflare | Ustawiany, gdy domena jest objęta warstwą proxy Cloudflare. Służy wyłącznie do ochrony przed botami (bot management). Nie jest używany do profilowania ani reklam. | 30 minut od ostatniego żądania |
active_child | Misja Rodzina (nasze) | Cookie funkcjonalne. Zapamiętuje, który profil dziecka jest aktualnie wybrany w panelu, aby filtrować wyświetlane treści. Przechowuje wyłącznie identyfikator wybranego profilu i jest ustawiane po Twoim działaniu. | 1 rok |
NEXT_LOCALE | Misja Rodzina (next-intl) | Cookie funkcjonalne. Zapamiętuje wybrany przez Ciebie język interfejsu (polski, angielski, hiszpański). | 1 rok |
Local Storage (technologia pokrewna cookies): klucz cookie_notice_dismissed (wartość boolean) zapamiętuje, że zamknąłeś/zamknęłaś banner informacyjny — żeby nie wyświetlać go ponownie. Wartość nie identyfikuje użytkownika.
Powyższe pliki cookie są niezbędne technicznie do świadczenia usługi, o którą prosisz (logowanie, utrzymanie sesji), albo funkcjonalne — pamiętają Twoje preferencje (wybrany język, wybrany profil dziecka) i są ustawiane wyłącznie w odpowiedzi na Twoje działania w Serwisie. Są to pliki pierwszej strony, które nie służą do śledzenia. Zgodnie z art. 173 ust. 3 Prawa telekomunikacyjnego oraz motywem 25 dyrektywy ePrivacy, stosowanie plików cookie niezbędnych technicznie nie wymaga Twojej zgody – wymagane jest jedynie poinformowanie Cię o ich użyciu, co niniejszym czynimy.
Możesz usunąć lub zablokować pliki cookie w ustawieniach swojej przeglądarki. Pamiętaj, że zablokowanie powyższych plików cookie spowoduje niemożność zalogowania się do Serwisu.
Instrukcje dla popularnych przeglądarek:
O istotnych zmianach Polityki prywatności poinformujemy Cię drogą e-mail z co najmniej 14-dniowym wyprzedzeniem. Data ostatniej aktualizacji jest zawsze widoczna na górze tej strony.
W sprawach dotyczących ochrony danych osobowych kontaktuj się z nami:
Szymon Wąsik Systemy Informatyczne, ul. Stalowa 34/34, 05-800 Pruszków, NIP 7792188559, REGON 528805350, tel. +48 572 514 230, e-mail ds. RODO: rodo@misjarodzina.ai, e-mail ogólny: kontakt@misjarodzina.ai.