Polityka Prywatności
Transparentnie o tym, jak chronimy Twoją prywatność zgodnie z RODO. Jasne zasady, pełna kontrola nad danymi.
Najważniejsze informacje (TL;DR)
NIE zbieramy treści generowanych przez AI (bajki, rozmowy, rytuały)
NIE sprzedajemy Twoich danych osobowych - nigdy
Minimalizujemy dane do niezbędnego minimum
Stripe obsługuje płatności (nie przechowujemy danych kart)
Pełna zgodność z RODO - Twoje prawa są chronione
Możesz usunąć swoje dane w każdej chwili
14 dni na rezygnację z zakupu (prawo odstąpienia)
Spis treści
💡 Tip: Kliknij dowolny punkt aby szybko przejść do sekcji
1. Administrator danych osobowych
Administratorem Twoich danych osobowych (ADO) w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) jest:
Waldek Tomas (osoba fizyczna)
Email: towas.studio@gmail.com
Uwaga: Działalność nierejestrowana (Art. 5 ust. 1 ustawy o swobodzie działalności gospodarczej).
W przypadku zarejestrowania działalności gospodarczej, polityka zostanie zaktualizowana o pełne dane (NIP, REGON, adres siedziby).
Kontakt w sprawach prywatności:
Email: towas.studio@gmail.com
Temat: "Polityka Prywatności - [twoje pytanie]"
Czas odpowiedzi: Do 48 godzin roboczych
2. Jakie dane osobowe przetwarzamy?
a) Dane przy rejestracji i korzystaniu z usług
Zakres danych: Adres email, hasło (w formie zaszyfrowanej), dane dodatkowe (jeśli podasz w ustawieniach konta)
Cel przetwarzania: Świadczenie usług (dostęp do konta, Karty PDF, Quick Wins, generatorów AI)
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy)
b) Dane przy zakupie produktów cyfrowych
Zakres danych: Email, dane rozliczeniowe (imię, nazwisko, adres - jeśli wymagane do faktury VAT), historia transakcji
Cel przetwarzania: Realizacja zamówienia, wystawienie faktury VAT, obsługa reklamacji
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz lit. c (obowiązek prawny - przepisy podatkowe)
Okres przechowywania: Dane do celów podatkowych (faktury VAT) - 5 lat (zgodnie z Ustawą o rachunkowości)
c) Dane techniczne i statystyczne
Zakres danych: Adres IP, typ przeglądarki, system operacyjny, czas wizyty, odwiedzone strony, źródło odwiedzin
Cel przetwarzania: Zapewnienie bezpieczeństwa, optymalizacja działania serwisu, analiza statystyczna (anonimowa)
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes - zapewnienie bezpieczeństwa systemu)
Okres przechowywania: Logi techniczne - 30 dni, statystyki - w formie zagregowanej bezterminowo
d) Generatory AI - WAŻNE!
💙 Twoja prywatność jest priorytetem - NIE przechowujemy treści generowanych przez AI
Co NIE zbieramy i NIE przechowujemy:
- • Treści bajek, rozmów, rytuałów wygenerowanych przez AI
- • Dane wprowadzone do generatorów (np. "sytuacja w przedszkolu")
- • Prywatne informacje o Tobie lub Twoim dziecku
Co zbieramy:
- • Tylko metadane statystyczne (np. "użytkownik wygenerował treść AI")
- • Email (tylko jeśli jesteś zalogowany - do zarządzania dostępem)
Przetwarzanie przez Google Gemini API: Twoje zapytania są wysyłane do Google Gemini API w celu wygenerowania odpowiedzi, ale NIE są przechowywane ani przez nas, ani przez Google (zgodnie z polityką Google Cloud - dane nie są wykorzystywane do trenowania modeli). Więcej: Google Cloud Privacy
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy - świadczenie usługi generowania treści)
e) Dane dzieci - WAŻNE!
👶 Prywatność dzieci jest naszym priorytetem
Co zbieramy (wyłącznie za zgodą rodzica):
- • Pseudonim (nie wymagamy prawdziwego imienia) - np. "Zosia", "Dziecko 1"
- • Wiek (NIE data urodzenia!) - np. "7 lat"
- • Zainteresowania (lista wyboru) - np. "dinozaury", "budowanie"
- • Temperament (lista wyboru) - np. "spokojne", "energiczne"
Czego NIE zbieramy:
- • ❌ Data urodzenia
- • ❌ Nazwisko
- • ❌ Zdjęcia
- • ❌ Nazwa szkoły/przedszkola
- • ❌ Dane medyczne
Cel przetwarzania: Personalizacja rekomendacji TOWAS (dopasowanie planów do wieku i preferencji dziecka)
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda rodzica) - wymagamy checkboxa przed dodaniem pierwszego dziecka
Usunięcie: W każdej chwili możesz usunąć profil dziecka w ustawieniach konta
Ważne: Dane dziecka NIE pozwalają na identyfikację konkretnej osoby. "Zosia, 7 lat, lubi dinozaury" = miliony dzieci w Polsce. Dane służą WYŁĄCZNIE personalizacji w ramach Twojego konta.
f) Płatności i pakiety
🛒 Dostępne pakiety (grudzień 2025):
- • TOWAS™ - 297 PLN (dostęp do całego panelu TOWAS)
- • Karta standalone - w przygotowaniu (69 PLN)
💳 Jak działają płatności:
Płatności obsługuje Przelewy24 (PayPro S.A., podmiot przetwarzający). My NIE przechowujemy i NIE mamy dostępu do danych Twojej karty płatniczej (zgodnie z PCI DSS).
🔄 Co otrzymujemy od Przelewy24:
Potwierdzenie płatności, email kupującego, podstawowe dane rozliczeniowe (tylko jeśli podane do faktury VAT)
⚖️ Podstawa prawna:
Art. 6 ust. 1 lit. b RODO (wykonanie umowy) + Art. 28 RODO (umowa powierzenia przetwarzania danych z Przelewy24)
Dostęp do panelu: TOWAS™ daje lifetime dostęp do `/panel` z pełną funkcjonalnością (Master Plany, Gotowe Plany, Protokoły, 120 Technik, Quiz, SPA)
Polityka prywatności Przelewy24: przelewy24.pl/regulamin
f) Dane z korespondencji (email)
Zakres danych: Email, treść wiadomości
Cel przetwarzania: Odpowiedź na Twoje pytania, obsługa zgłoszeń, wsparcie techniczne
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes - komunikacja z użytkownikami)
Okres przechowywania: Do czasu zakończenia sprawy + 3 lata (na wypadek roszczeń)
3. Podstawy prawne przetwarzania (Art. 6 RODO)
Przetwarzamy Twoje dane osobowe wyłącznie na następujących podstawach:
Art. 6 ust. 1 lit. a - Zgoda
Newsletter (jeśli wyrażono zgodę)
Art. 6 ust. 1 lit. b - Umowa
Świadczenie usług (konto, produkty)
Art. 6 ust. 1 lit. c - Obowiązek prawny
Faktury VAT (5 lat), księgowość
Art. 6 ust. 1 lit. f - Prawny interes
Bezpieczeństwo, statystyki, marketing
4. Komu udostępniamy dane?
Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców (tylko w niezbędnym zakresie):
a) Podmioty przetwarzające (Art. 28 RODO)
- • Przelewy24 (PayPro S.A.) - płatności online (Polska, zgodność z RODO)
- • Google Cloud - hosting (EU), Gemini API - generatory AI (USA, SCC)
- • Vercel - hosting aplikacji (USA, SCC)
Wszystkie podmioty zobowiązane są umową powierzenia do ochrony danych zgodnie z RODO.
b) Organy publiczne (jeśli wymaga tego prawo)
Urząd Skarbowy, organy ścigania - na żądanie i w zakresie wymaganym prawem
✅ CZEGO NIE ROBIMY:
- • NIE sprzedajemy danych osobowych
- • NIE udostępniamy danych do marketingu firm trzecich
- • NIE przekazujemy danych poza UE (poza USA - z odpowiednimi zabezpieczeniami SCC)
5. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Niektóre podmioty przetwarzające znajdują się poza UE:
Google Cloud (Gemini API, USA)
Zabezpieczenie: Standard Contractual Clauses (SCC) zatwierdzone przez Komisję Europejską zgodnie z Art. 46 ust. 2 lit. c RODO + dodatkowe środki bezpieczeństwa (szyfrowanie end-to-end)
Vercel (USA)
Zabezpieczenie: Standard Contractual Clauses (SCC) zatwierdzone przez Komisję Europejską zgodnie z Art. 46 ust. 2 lit. c RODO
Przelewy24 (PayPro S.A., Polska)
Dane pozostają w UE - pełna zgodność z RODO bez dodatkowych zabezpieczeń międzynarodowych
Możesz uzyskać kopię stosowanych klauzul standardowych, pisząc na: towas.studio@gmail.com
6. Jak długo przechowujemy dane?
Konto użytkownika
Do momentu usunięcia konta przez Ciebie lub na Twój wniosek
Faktury VAT
5 lat (zgodnie z Ustawą o rachunkowości)
Logi techniczne
30 dni (następnie automatyczne usunięcie)
Korespondencja (email)
Do zakończenia sprawy + 3 lata (roszczenia)
Newsletter (jeśli wyrażono zgodę)
Do cofnięcia zgody
Statystyki zagregowane
Bezterminowo (forma anonimowa)
7. Twoje prawa (RODO)
Zgodnie z RODO przysługują Ci następujące prawa:
a) Prawo dostępu (Art. 15 RODO)
Możesz uzyskać potwierdzenie, czy przetwarzamy Twoje dane + kopię danych + informacje o celu, kategoriach, odbiorcach
b) Prawo do sprostowania (Art. 16 RODO)
Możesz poprawić nieprawidłowe dane lub uzupełnić niekompletne dane
c) Prawo do usunięcia - "prawo do bycia zapomnianym" (Art. 17 RODO)
Możesz żądać usunięcia danych (z wyjątkiem danych wymaganych prawem, np. faktury VAT - 5 lat)
d) Prawo do ograniczenia przetwarzania (Art. 18 RODO)
Możesz zażądać wstrzymania przetwarzania danych (np. podczas rozpatrywania sprzeciwu)
e) Prawo do przenoszenia danych (Art. 20 RODO)
Możesz otrzymać dane w ustrukturyzowanym formacie (np. JSON, CSV) i przenieść do innego dostawcy
f) Prawo sprzeciwu (Art. 21 RODO)
Możesz wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu (Art. 6 ust. 1 lit. f)
g) Prawo do cofnięcia zgody (jeśli wyrażono)
Możesz w każdej chwili cofnąć zgodę (np. newsletter) - nie wpływa to na zgodność przetwarzania przed cofnięciem
h) Prawo do wniesienia skargi do organu nadzorczego
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO): uodo.gov.pl
🚪 Szybkie wyjście z komunikacji (opt-out)
Możesz zrezygnować z komunikacji na kilka sposobów:
Kliknij "Wypisz się" w dowolnym emailu od nas
⚙️ Ustawienia konta
Panel → Profil → Preferencje komunikacji
✉️ Bezpośrednio
Napisz "STOP" na towas.studio@gmail.com
🍪 Cookies
Ustaw preferencje w bannerie cookies
Ważne: Opt-out z komunikacji marketingowej NIE wpływa na dostęp do zakupionego TOWAS™
Pozostałe prawa RODO: Wyślij email na towas.studio@gmail.com z tematem "RODO - [nazwa prawa]".
Odpowiemy w ciągu 30 dni (zgodnie z Art. 12 ust. 3 RODO).
8. Jak chronimy Twoje dane?
Stosujemy środki techniczne i organizacyjne zgodnie z Art. 32 RODO:
Zabezpieczenia techniczne:
- • Szyfrowanie SSL/TLS (HTTPS)
- • Szyfrowanie haseł (bcrypt)
- • Firewall i monitoring bezpieczeństwa
- • Regularne aktualizacje oprogramowania
- • Kopie zapasowe (backupy)
Zabezpieczenia organizacyjne:
- • Ograniczony dostęp do danych (tylko upoważnione osoby)
- • Umowy powierzenia z podmiotami przetwarzającymi (Art. 28 RODO)
- • Polityki bezpieczeństwa
- • Procedury zgłaszania naruszeń
- • Regularny audyt bezpieczeństwa
10. Prawa konsumenta (prawo odstąpienia od umowy)
Zgodnie z Ustawą o prawach konsumenta (Dz.U. 2014 poz. 827):
Prawo odstąpienia (14 dni): Masz prawo odstąpić od umowy w ciągu 14 dni bez podania przyczyny (dla produktów cyfrowych - np. Karta PDF, TOWAS™).
WAŻNE: Jeśli zaczniesz korzystać z treści cyfrowych (np. pobierzesz Kartę PDF, użyjesz Quick Wins), tracisz prawo do odstąpienia (zgodnie z Art. 38 pkt 13 ustawy) - o ile wyraźnie na to się zgodzisz przed zakupem.
Jak odstąpić: Wyślij email na towas.studio@gmail.com z tematem "Odstąpienie od umowy" + numer zamówienia.
Zwrot pieniędzy: W ciągu 14 dni od otrzymania oświadczenia o odstąpieniu (na konto bankowe lub kartę).
Wzór formularza odstąpienia: Pobierz formularz
11. Zmiany w polityce prywatności
Zastrzegamy sobie prawo do wprowadzania zmian w Polityce Prywatności (np. w związku z nowymi funkcjami, zmianami prawnymi).
O istotnych zmianach poinformujemy Cię przez:
- • Email (jeśli masz konto)
- • Powiadomienie na stronie głównej (banner)
- • Aktualizację daty na dole tej strony
Kontynuowanie korzystania z serwisu po zmianach oznacza ich akceptację.
12. Kontakt w sprawach prywatności
W przypadku pytań dotyczących przetwarzania danych osobowych lub realizacji praw RODO:
Email: towas.studio@gmail.com
Temat: "RODO - [nazwa pytania/prawa]"
Odpowiemy w ciągu 30 dni (zgodnie z Art. 12 ust. 3 RODO).
Organ nadzorczy: Prezes Urzędu Ochrony Danych Osobowych (PUODO)
ul. Stawki 2, 00-193 Warszawa
uodo.gov.pl
Masz pytania o prywatność? Nie wahaj się pisać - odpowiadamy jasno i szczerze.
Ostatnia aktualizacja: 28 grudnia 2025
Wersja: 3.0