Powrót
Testumi

Polityka prywatności

Wersja i data wejścia w życie: 2026-07-11

1. Administrator i role stron

Administratorem danych związanych z kontem, bezpieczeństwem, kontaktem i rozliczeniami platformy jest PRM Corp sp. z o.o., adres: ul. Nowopogonska 98 41-250 Czeladz, NIP: 6252466528, REGON: 381211948, KRS: 0000747579.

Kontakt w sprawach danych: office@testumi.com. Kontakt ogólny: office@testumi.com.

Gdy szkoła lub nauczyciel wprowadza dane uczniów i decyduje o celu ich wykorzystania, szkoła lub właściwy podmiot oświatowy może być administratorem tych danych, a Testumi działa jako podmiot przetwarzający na jego polecenie. Szczegóły powinny wynikać z umowy powierzenia.

2. Jakie dane przetwarzamy

Dane konta: imię i nazwisko, e-mail, rola, szkoła, stan konta, historia logowania i zgód. Nie przechowujemy jawnego hasła — zapisujemy jego bezpieczny skrót.

Dane edukacyjne: nazwa lub identyfikator ucznia, klasa, testy, odpowiedzi wpisane online, zdjęcia i skany prac papierowych, tekst odczytany z tych prac, nagrania głosowe, punkty, oceny, komentarze, kryteria oraz historia prac.

Materiały: nazwa i treść pliku, tekst uzyskany z dokumentu, metadane przetwarzania i ustawiony zakres widoczności.

Dane rozliczeniowe: wybrany plan, identyfikatory transakcji, kwoty, statusy płatności, dane wymagane do dokumentu sprzedaży. Pełne dane karty pozostają po stronie Stripe.

Dane techniczne i bezpieczeństwa: adres IP w postaci ograniczonego lub zahashowanego identyfikatora, typ zdarzenia, czas, informacje o błędzie, urządzeniu i sesji niezbędne do ochrony usługi.

3. Cele i podstawy prawne

Realizacja umowy i działań przed jej zawarciem: założenie konta, udostępnienie funkcji, sesje uczniowskie, płatności, pomoc i komunikacja dotycząca usługi — art. 6 ust. 1 lit. b RODO.

Obowiązki prawne: dokumenty księgowe, obsługa praw osób, przeciwdziałanie nadużyciom i wymagane rozliczenia — art. 6 ust. 1 lit. c RODO.

Prawnie uzasadniony interes: bezpieczeństwo, wykrywanie błędów, ochrona roszczeń, podstawowa analityka bez profilowania uczniów i rozwój jakości usługi — art. 6 ust. 1 lit. f RODO.

Zgoda: marketing oraz inne dobrowolne działania wyraźnie oznaczone jako oparte na zgodzie — art. 6 ust. 1 lit. a RODO. Zgodę można wycofać bez wpływu na wcześniejsze przetwarzanie.

W środowisku szkolnym podstawa przetwarzania danych ucznia jest ustalana przez szkołę jako administratora; nie należy opierać zwykłej realizacji obowiązków szkoły wyłącznie na zgodzie ucznia.

4. Źródła danych

Dane otrzymujemy bezpośrednio od użytkownika, od szkoły lub nauczyciela tworzącego klasę, z zaproszenia opiekuna, z przebiegu sesji oraz od operatorów płatności i poczty transakcyjnej.

Uczeń rozwiązujący test bez konta powinien podawać tylko imię, inicjały albo numer wymagany przez nauczyciela. Prosimy nie wpisywać numeru PESEL, adresu ani innych nadmiarowych danych.

5. Odbiorcy i podmioty przetwarzające

Dane mogą być powierzane dostawcom hostingu i infrastruktury, Stripe (płatności), Brevo (e-maile transakcyjne), wFirma (dokumenty księgowe) oraz dostawcom modeli AI aktywnym w danym zadaniu: OpenAI, Anthropic, Google Gemini, DeepSeek lub Qwen.

Każdy dostawca otrzymuje tylko zakres niezbędny do swojego zadania. Dane uczniów nie są sprzedawane ani wykorzystywane przez Testumi do reklamy behawioralnej.

Dane mogą zostać ujawnione organom publicznym, gdy wymagają tego obowiązujące przepisy.

6. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy infrastruktury lub AI mogą przetwarzać dane poza EOG. Przed takim użyciem operator lub szkoła powinny upewnić się, że istnieje odpowiednia podstawa transferu, np. decyzja stwierdzająca odpowiedni poziom ochrony albo standardowe klauzule umowne, oraz ocenić zakres przekazywanych danych.

Szkoła może wyłączyć użycie AI. Do materiałów i promptów nie należy wprowadzać nadmiarowych danych identyfikujących ucznia.

7. AI i decyzje dotyczące ucznia

AI może przygotować propozycję pytania, transkrypcji, punktów lub komentarza. Testumi zapisuje informacje o modelu, wersji instrukcji i wyniku potrzebne do rozliczalności i kontroli jakości.

Testumi nie powinno podejmować wyłącznie automatycznej decyzji wywołującej istotny skutek dla ucznia. Nauczyciel widzi sugestię, może ją zmienić i zatwierdza wynik przed udostępnieniem.

Zdarzenia zmiany karty lub utraty widoczności podczas testu są informacją pomocniczą; nie stanowią samodzielnego dowodu niedozwolonego zachowania.

8. Okres przechowywania

Dane konta są przechowywane przez czas korzystania z usługi, a następnie przez okres niezbędny do rozliczenia żądań i ochrony roszczeń.

Dane ucznia i jego prac są domyślnie przechowywane do 365 dni, chyba że szkoła ustawi krótszy okres albo przepisy i zadania szkoły uzasadniają inny czas. Po upływie retencji system może je usunąć lub zanonimizować.

Dokumenty i dane księgowe są przechowywane przez okres wymagany prawem. Zdarzenia bezpieczeństwa są przechowywane tylko tak długo, jak jest to potrzebne do wykrywania nadużyć i audytu.

Kopia zapasowa może zawierać dane do czasu rotacji backupu; usunięte dane nie są przywracane do zwykłego użycia.

9. Prawa osób

W zależności od podstawy i okoliczności przysługują prawa dostępu do danych i kopii, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu oraz wycofania zgody.

Wniosek można wysłać na office@testumi.com. Dla bezpieczeństwa możemy poprosić o informacje pozwalające potwierdzić tożsamość i uprawnienie do danych.

Jeżeli dane ucznia są przetwarzane na polecenie szkoły, wniosek może zostać przekazany do właściwej szkoły jako administratora.

Osoba może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, w szczególności gdy uważa, że dane są przetwarzane niezgodnie z prawem.

10. Dane dzieci i minimalizacja

Konta i sesje uczniowskie są tworzone w kontekście szkoły, nauczyciela lub opiekuna. Zakres danych powinien być ograniczony do minimum potrzebnego do przeprowadzenia testu i pokazania wyniku.

Testumi nie wykorzystuje danych uczniów do reklam, publicznych rankingów ani tworzenia profilu marketingowego. Nauczyciel i szkoła powinni stosować pseudonimy lub identyfikatory, gdy pełne dane nie są potrzebne.

11. Zabezpieczenia i naruszenia

Stosujemy kontrolę dostępu według ról, szyfrowanie sekretów, bezpieczne haszowanie haseł, rejestrowanie operacji administracyjnych, ograniczenia liczby prób oraz kopie zapasowe.

Podejrzenie naruszenia lub ujawnienia danych należy niezwłocznie zgłosić na office@testumi.com albo office@testumi.com, bez przesyłania haseł.

12. Cookies i analityka

Cookies niezbędne utrzymują bezpieczną sesję logowania i ochronę formularzy. Nie wymagają zgody, ale bez nich konto może nie działać.

Podstawowe zdarzenia konwersji mogą być zapisywane bez identyfikatora ucznia, reklamowego profilu i dostępu do pamięci urządzenia. Narzędzia analityczne lub marketingowe korzystające z cookies będą uruchamiane dopiero po uzyskaniu wymaganej zgody.

13. Zmiany dokumentu

Polityka może być aktualizowana po zmianie funkcji, dostawców lub prawa. O istotnych zmianach dotyczących zalogowanych użytkowników poinformujemy w aplikacji lub e-mailem.