Zgodność z Rozporządzeniem (UE) 2016/679 (RODO)

Polityka Prywatności i Plików Cookies

Ostatnia aktualizacja: 5 września 2026 r. • Obowiązuje od: 1 września 2026 r.

1. Informacje Ogólne i Administrator Danych

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w serwisie internetowym Skarbnik360.pl (zwanym dalej „Serwisem”).

Właścicielem i operatorem Serwisu jest npeSystem z siedzibą w Polsce (zwany dalej „Operatorem” lub „Usługodawcą”). Kontakt w sprawach ochrony danych osobowych możliwy jest pod adresem e-mail: kontakt@skarbnik360.pl.

2. Podział Ról w Świetle RODO (Art. 4 pkt 7 i 8 RODO)

W funkcjonowaniu Serwisu Skarbnik360 występuje dwustopniowy podział odpowiedzialności za dane osobowe:

  • Operator (npeSystem) jako Administrator Danych Osobowych (ADO) — w odniesieniu do danych Użytkowników zakładających konta w Serwisie (imię, nazwisko, adres e-mail, identyfikator konta Google, dane techniczne i dzienniki zdarzeń serwera).
  • Operator jako Podmiot Przetwarzający (Procesor – Art. 28 RODO) — w odniesieniu do danych uczniów, kwot składek i rozliczeń klasowych wprowadzanych przez Skarbnika. W tym zakresie Administratorem Danych jest Skarbnik lub właściwa Rada Rodziców / komitet klasowy, a Operator przetwarza te dane wyłącznie na ich zlecenie na podstawie Regulaminu Serwisu.

3. Ochrona Danych Dzieci (Model Zero-Trust & Art. 8 RODO)

Dzieci i uczniowie nie posiadają kont w Serwisie Skarbnik360.

Skarbnik klasy tworzy robocze profile rozliczeniowe uczniów (imię i inicjał bądź pseudonim) wyłącznie w celu podziału wydatków i ewidencji wpłat. Pełne powiązanie i legalizacja profilu dziecka następuje w momencie aktywacji zaproszenia przez rodzica lub opiekuna prawnego, który składa stosowne oświadczenie woli.

Fakt złożenia oświadczenia rodzicielskiego, data oraz adres IP są trwale rejestrowane w bazie danych dla zachowania zasady rozliczalności (Art. 5 ust. 2 RODO).

4. Cele i Podstawy Prawne Przetwarzania

Dane osobowe przetwarzane są w następujących celach:

  1. Świadczenie usług drogą elektroniczną (Art. 6 ust. 1 lit. b RODO) — rejestracja i logowanie kontem Google, obsługa pulpitu klasy, powiadomień i wątków czatu.
  2. Zapewnienie bezpieczeństwa i ochrona przed nadużyciami (Art. 6 ust. 1 lit. f RODO) — mechanizmy Rate Limitingu, ochrona przed atakami brute-force na kody PIN, rejestracja logów dostępu.
  3. Retencja dowodowa i rozliczalność finansowa (Art. 6 ust. 1 lit. c i f RODO w zw. z art. 118 k.c.) — przechowywanie historii transakcji i dokumentów finansowych przez okres 3 lat od zakończenia roku szkolnego w celu ochrony przed roszczeniami.

5. Odbiorcy Danych i Podwykonawcy (Subprocesorzy)

Dane osobowe mogą być przekazywane podmiotom świadczącym usługi techniczne i infrastrukturalne na rzecz Serwisu:

  • Dostawca infrastruktury serwerowej VPS (lokalizacja serwerów: Unia Europejska).
  • Google Ireland Limited — obsługa uwierzytelniania OpenID Connect (Google OAuth).
  • Resend — dostawca bramki transakcyjnej e-mail (wysyłka powiadomień i zaproszeń).

Operator nigdy nie sprzedaje, nie udostępnia ani nie profiluje danych użytkowników w celach marketingowych czy reklamowych.

6. Prawa Osób, Których Dane Dotyczą

Każdemu Użytkownikowi przysługują następujące prawa:

  • Prawo dostępu do treści swoich danych oraz otrzymania ich kopii (Art. 15 RODO).
  • Prawo do sprostowania (poprawiania) swoich danych (Art. 16 RODO).
  • Prawo do usunięcia danych („prawo do bycia zapomnianym” – Art. 17 RODO), z wyłączeniem danych objętych ustawowym okresem retencji finansowej (art. 118 k.c.).
  • Prawo do ograniczenia przetwarzania (Art. 18 RODO).
  • Prawo do wniesienia sprzeciwu wobec przetwarzania (Art. 21 RODO).
  • Prawo do wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.

7. Polityka Plików Cookies i Pamięci Podręcznej

Serwis Skarbnik360 stosuje wyłącznie pliki cookies i mechanizmy pamięci przeglądarki (localStorage) niezbędne technicznie do prawidłowego funkcjonowania serwisu (tzw. strictly necessary cookies):

  • better-auth.session_token — identyfikator aktywnej, bezpiecznej sesji użytkownika.
  • theme w pamięci lokalnej — zapamiętanie preferowanego motywu graficznego (jasny/ciemny).

Stosowanie tych technologii nie wymaga odrębnej zgody na podstawie art. 173 ust. 3 Prawa telekomunikacyjnego / art. 399 Prawa Komunikacji Elektronicznej. Serwis nie wykorzystuje ciasteczek śledzących, reklamowych ani analitycznych podmiotów trzecich.