Ostatnia aktualizacja: 2026-10-01
Studdly działa na Twoim telefonie. Twoje imię, Twoje zdjęcia, Twój postęp w nauce i Twój własny klucz API zostają na urządzeniu i nigdy nie trafiają do nas.
Dwie rzeczy opuszczają urządzenie, bo sam o to prosisz. Po pierwsze: tekst odczytany ze strony jest wysyłany do AI, żeby powstały lekcje i quizy — albo do StuddlyAI, czyli naszego serwera (domyślnie dla nowych użytkowników; ten tekst przechodzi przez nas, patrz punkt 8), albo, jeśli używasz własnego klucza API, prosto do wybranego przez Ciebie dostawcy — wtedy nigdy go nie widzimy. Po drugie: kiedy naciśniesz „Udostępnij", gotowy temat trafia na nasz serwer i na publiczny link.
StuddlyAI (beta): tekst strony przechodzi przez nasz serwer tylko na czas obsługi Twojego zapytania i nie zapisujemy go. Odpowiedź AI (quiz) może być przechowywana na naszym serwerze. Nie skanuj stron zawierających czyjeś dane osobowe.
Udostępniony link jest publiczny i nie ma hasła. Każdy, kto go dostanie, może przeczytać temat. Po 30 dniach przestaje działać, a treść zostaje usunięta.
Studdly nie ma kont, reklam ani płatności. Nie sprzedajemy danych i nikogo nie profilujemy pod reklamy.
Aplikacja wysyła anonimowe statystyki użycia i błędów, żebyśmy widzieli, gdzie się psuje. Możesz to wyłączyć w Ustawieniach — wtedy nic już nie wychodzi z urządzenia.
Jeśli chcesz coś usunąć albo dowiedzieć się, co mamy, napisz na keewinek@gmail.com. Możesz też złożyć skargę do organu nadzorczego — punkt 12.
Administratorem danych osobowych opisanych w tej polityce jest Wojciech Kołacz, kontakt: keewinek@gmail.com. To jest jednocześnie punkt kontaktowy wymagany przez akt o usługach cyfrowych.
Kontakt w każdej sprawie dotyczącej danych: keewinek@gmail.com. Możesz pisać po polsku lub po angielsku. Nie wyznaczyliśmy inspektora ochrony danych — pisz na ten adres, odpowie Ci człowiek.
Ważne: kiedy używasz własnego klucza API, za samą analizę AI nie odpowiadamy jako administrator — to przetwarzanie dzieje się między Tobą a Twoim dostawcą (punkt 8). Kiedy używasz StuddlyAI, odpowiadamy my: tekst przechodzi przez nasz serwer.
Poniższe rzeczy są przechowywane wyłącznie w prywatnej pamięci aplikacji na Twoim urządzeniu. Nie mamy ich kopii ani możliwości odczytu:
Odinstalowanie aplikacji usuwa to wszystko. Pojedyncze tematy możesz też skasować w aplikacji w dowolnej chwili.
Aplikacja prosi o dostęp do aparatu (żeby fotografować strony), do zdjęć lub plików (żeby wybrać gotowy obraz albo PDF) oraz o dostęp do internetu. Nie prosi o kontakty, lokalizację ani mikrofon.
To pełna lista tego, co przetwarzamy jako administrator, po co, na jakiej podstawie z art. 6 ust. 1 RODO i jak długo.
| Co | Po co | Podstawa prawna | Jak długo |
|---|---|---|---|
| Udostępniony temat: tytuł, teksty lekcji, pytania i odpowiedzi quizowe, język i poziom | Żeby link, o który poprosiłeś, działał | Art. 6 ust. 1 lit. b — wykonanie usługi na Twoje żądanie | 30 dni od utworzenia, potem usuwane automatycznie |
| Wpis techniczny udostępnienia: kod linku, tytuł, data utworzenia, rozmiar i liczba elementów, skrót sekretu właściciela, wersja aplikacji, liczniki wyświetleń | Żeby ten sam kod nigdy nie został wydany ponownie, żeby ponowne naciśnięcie „Udostępnij" nie tworzyło duplikatu i żeby dało się odpowiedzieć na zgłoszenie dotyczące treści, która już wygasła | Art. 6 ust. 1 lit. f — nasz prawnie uzasadniony interes w bezpiecznym prowadzeniu usługi | Zostaje po wygaśnięciu treści. Możesz poprosić o jego usunięcie — keewinek@gmail.com |
| Zgłoszenie treści: kod linku, powód, Twój opcjonalny opis oraz skrót (HMAC) adresu IP, z którego przyszło zgłoszenie | Żeby rozpatrzyć zgłoszenie, mieć zapis podjętej decyzji i uniemożliwić wielokrotne wysyłanie tego samego zgłoszenia | Art. 6 ust. 1 lit. f oraz lit. c — nasz uzasadniony interes w moderacji i obowiązek rozpatrywania zgłoszeń z aktu o usługach cyfrowych | 365 dni |
| Ograniczanie nadużyć: skrót (HMAC) adresu IP i dzienny licznik utworzonych udostępnień | Żeby usługa nie stała się anonimowym hostingiem plików i żeby nie przekroczyć darmowego limitu infrastruktury | Art. 6 ust. 1 lit. f — bezpieczeństwo usługi | Liczniki: 120 dni. Surowy adres IP nie jest nigdzie zapisywany ani logowany. |
| Zapytanie do StuddlyAI: tekst strony, jego język i poziom, losowy identyfikator instalacji aplikacji oraz token od Google (Firebase App Check) potwierdzający, że aplikacja jest prawdziwa | Żeby zrobić quiz, o który prosisz, egzekwować dzienny limit na instalację i nie wpuszczać botów ani nieoficjalnych kopii aplikacji | Art. 6 ust. 1 lit. b — dla wykonania quizu; art. 6 ust. 1 lit. f — dla limitów i sprawdzenia autentyczności aplikacji | Tekst jest przechowywany tylko, gdy zapytanie jest obsługiwane, i nigdy nie jest zapisywany. Identyfikator instalacji i dzienne liczniki są usuwane po 2 dniach |
| Odpowiedź AI: quiz wygenerowany dla Twojej strony (lekcje, pytania, odpowiedzi, język). Nie tekst strony i bez powiązania z urządzeniem ani osobą | Żeby StuddlyAI działało sprawnie i przy rozsądnych kosztach | Art. 6 ust. 1 lit. f — nasz uzasadniony interes w prowadzeniu StuddlyAI przy rozsądnych kosztach | Do czasu, aż go usuniemy. Na razie nie ma automatycznego wygasania. Usuwamy quiz po zgłoszeniu lub na Twoją prośbę — keewinek@gmail.com |
| Statystyki i dziennik StuddlyAI: liczniki na godzinę, język i dostawcę AI; szybkość i rozmiary; lista ostatnich 1000 zapytań; jedna linia dziennika na zapytanie (język, dostawca, czas). Bez tekstu strony, bez identyfikatora instalacji, bez adresu IP | Żeby widzieć, czy usługa działa, ile zostało pojemności, i znajdować awarie | Art. 6 ust. 1 lit. f — utrzymanie działania usługi | Liczniki: do 180 dni. Lista zapytań zawiera tylko ostatnie 1000. Linie dziennika przechowuje Cloudflare na swoich standardowych zasadach |
| Dziennik błędów serwera: czas, ścieżka, treść błędu | Żeby znaleźć i naprawić awarie | Art. 6 ust. 1 lit. f — utrzymanie działania usługi | 14 dni |
| Analityka użycia (Firebase Analytics): zdarzenia takie jak otwarcie aplikacji, utworzenie tematu, przetworzenie strony, odpowiedź w quizie; identyfikator instalacji Firebase; przybliżona lokalizacja wyznaczana przez Google z adresu IP | Żeby widzieć, z których części aplikacji ludzie korzystają i gdzie się zacinają | Art. 6 ust. 1 lit. f — ulepszanie aplikacji. W każdej chwili możesz to wyłączyć w Ustawieniach; patrz punkt 7 | Zgodnie z ustawieniami Google dla tej usługi, obecnie 2 miesiące dla danych na poziomie użytkownika |
| Diagnostyka wysyłana na Discord: wersja aplikacji, anonimowy identyfikator instalacji, język urządzenia i treść błędu | Żebyśmy dowiedzieli się o awariach, których nikt nie zgłasza | Art. 6 ust. 1 lit. f — diagnostyka. Ten sam przełącznik w Ustawieniach wyłącza także to | Zgodnie z retencją Discorda dla wiadomości na kanale; starsze wiadomości diagnostyczne kasujemy, gdy nie są już potrzebne |
| Baner z ogłoszeniem: aplikacja pobiera mały plik z aktualnym komunikatem | Żeby pokazywać komunikaty serwisowe, na przykład o awarii u dostawcy | Art. 6 ust. 1 lit. f — informowanie użytkowników | Nie otrzymujemy żadnych danych. Dostawca hostingu (Netlify) widzi zapytanie i adres IP, tak jak przy każdej stronie internetowej |
W aplikacji nie używamy plików cookie. Strona, którą otwiera udostępniony link, nie ustawia cookies i nie ma na sobie analityki.
Udostępnienie jest zawsze Twoją decyzją: dzieje się wyłącznie wtedy, gdy naciśniesz „Udostępnij" i potwierdzisz. Przed pierwszym udostępnieniem aplikacja wyjaśnia, co się stanie, i prosi o zgodę.
Co trafia na nasz serwer: wyłącznie to, co wygenerowała AI — tytuł tematu, teksty lekcji, pytania i odpowiedzi quizowe, język i poziom. Co nie trafia nigdy: Twoje zdjęcia, odczytany z nich tekst, Twoje imię, Twój postęp i Twój klucz API.
Link jest publiczny. Nie ma hasła, więc każdy, kto go otrzyma, może otworzyć temat, a link wrzucony w publiczne miejsce może trafić do kogokolwiek. Udostępnioną treść możemy też przeczytać w panelu moderacyjnym.
Zanim temat zostanie zapisany, automatycznie zastępujemy adresy e-mail, numery telefonów, nazwy typu @nick, linki i adresy stron znakiem […]. Tytuł zawierający wulgaryzmy jest odrzucany. To zabezpieczenie, a nie gwarancja: nie szukamy imion, bo materiał szkolny jest ich pełen. Nie udostępniaj notatek zawierających cudze dane osobowe.
Możesz poprosić o usunięcie udostępnionego tematu przed upływem 30 dni — napisz na keewinek@gmail.com i podaj link. Robimy to niezwłocznie.
Każdy udostępniony temat można zgłosić na stronie, którą otwiera link. Rozpatrujemy zgłoszenia i staramy się zdecydować w ciągu 72 godzin.
Jest jedna decyzja automatyczna, o której powinieneś wiedzieć: kiedy temat zgłoszą trzy różne osoby, zostaje ukryty automatycznie, bez wcześniejszego udziału człowieka, do czasu naszej weryfikacji. Nic nie zostaje wtedy usunięte, a temat ukryty przez pomyłkę przywracamy. Jeśli Twój temat został ukryty, a uważasz, że niesłusznie, napisz na keewinek@gmail.com — sprawdzimy to i odpowiemy. To jedyna decyzja automatyczna, jaką podejmujemy; nie prowadzimy profilowania.
Powiadomienie moderacyjne trafia na nasz kanał Discord. Zawiera wyłącznie kod linku i powód — nigdy tytułu tematu ani tego, co napisała osoba zgłaszająca. To czytamy we własnym panelu.
Studdly jest robione dla uczniów, więc zakładamy, że korzystają z niego dzieci. Dlatego aplikacja nie ma kont, profili, wiadomości, komentarzy ani żadnej możliwości kontaktu jednego użytkownika z drugim. Nie ma reklamy behawioralnej, identyfikatora reklamowego ani profilowania.
Udostępnianie to jedyna funkcja, która coś upublicznia, więc to jedyne miejsce wymagające ostrożności. Przed pierwszym udostępnieniem aplikacja wyjaśnia, że link jest publiczny, przypomina, żeby nie umieszczać w nim danych osobowych, a przy każdym udostępnieniu działa automatyczne filtrowanie opisane w punkcie 4.
StuddlyAI wysyła tekst zeskanowanej strony na nasz serwer, a dzieci skanują strony szkolne. Aplikacja pokazuje o tym informację. Tekst nie jest zapisywany, ale odpowiedź AI może być, a my nie szukamy w niej imion, bo materiał szkolny jest ich pełen. Dlatego prosimy wszystkich, a rodziców młodszych dzieci w szczególności: nie skanujcie stron zawierających czyjeś dane osobowe.
Jeśli jesteś rodzicem lub opiekunem i chcesz, żeby udostępniony temat został usunięty, albo chcesz wiedzieć, co mamy — napisz na keewinek@gmail.com. Nie wymagamy niczego ponad to, co potrzebne, żeby odnaleźć treść.
Aplikacja wysyła analitykę produktową do Firebase Analytics (Google) oraz diagnostykę błędów na prowadzony przez nas kanał Discord. Oba są domyślnie włączone.
Jeden przełącznik w Ustawieniach wyłącza oba: Ustawienia → Telemetria. Po wyłączeniu żadną z tych dróg nic już nie opuszcza urządzenia.
Czego analityka nigdy nie zawiera: Twojego imienia, treści Twoich tematów, ich tytułów, tekstu odczytanego ze zdjęć ani Twojego klucza API. Zdarzenia niosą wyłącznie nieczytelne identyfikatory tematu lub strony. Nie ustawiamy w Firebase identyfikatora użytkownika, identyfikator reklamowy jest usunięty z aplikacji, a zgody reklamowe są trwale wyłączone.
Co zawiera diagnostyka: wersję aplikacji, anonimowy identyfikator instalacji (losowy przedrostek, z celowo odciętym imieniem), język urządzenia i treść błędu. Nigdy Twojego imienia, nigdy trwałego identyfikatora sprzętu, nigdy tytułów tematów.
W każdej chwili możesz wnieść sprzeciw wobec tego przetwarzania — wyłączenie przełącznika w Ustawieniach jest właśnie tym i działa natychmiast.
Są dwa sposoby na quiz ze strony. Aplikacja pokazuje, który jest używany.
StuddlyAI (beta) — domyślnie dla nowych użytkowników, bez klucza API. Tekst odczytany ze strony, razem z jego językiem i poziomem, trafia na nasz serwer (ai.studdly.app, hostowany przez Cloudflare). Nasz serwer może wysłać tekst, i nic poza nim, do jednego z wymienionych niżej dostawców AI, odbiera quiz i przekazuje Ci go. Dostawca nie dostaje Twojego identyfikatora instalacji, imienia ani adresu IP. Samego tekstu nigdy nie zapisujemy; odpowiedź AI może być przechowywana (punkt 3). Za to przetwarzanie odpowiadamy my jako administrator.
Odpowiedź AI jest przechowywana tak jak każdy inny wynik pracy AI. Jeśli tekst strony zawierał dane osobowe, a AI przepisała je do odpowiedzi, mogą w niej pozostać. Nie szukamy imion, więc nie skanuj stron zawierających czyjeś dane osobowe. Żeby usunąć odpowiedź, napisz na keewinek@gmail.com.
Limity: każda instalacja ma dzienne limity zapytań (doba kończy się o 00:00 UTC). StuddlyAI może być zajęte, niedostępne lub wyłączone w każdej chwili; aplikacja wraca wtedy do Twojego własnego klucza, jeśli go masz.
Dostawcy, z których może korzystać StuddlyAI. Lista zmienia się wraz z dostępnością i nie możemy obiecać, że dana strona trafi do danego dostawcy: Cloudflare Workers AI, Groq, SambaNova, OpenRouter, Ollama i Hugging Face (USA); OVHcloud i Scaleway (Francja); Z.ai (Chiny — kraj bez decyzji Komisji Europejskiej o odpowiednim stopniu ochrony); oraz DeepInfra (USA), płatny dostawca zapasowy, używany, gdy darmowi są niedostępni. To, co dostawca robi z tekstem, reguluje jego własny regulamin i nie mamy nad tym kontroli. Jeśli nie chcesz, żeby Twój tekst trafił do któregokolwiek z nich, użyj własnego klucza albo nie skanuj tej strony.
Własny klucz API. Zamiast StuddlyAI możesz dodać własny klucz. Wtedy sam zakładasz konto u dostawcy, a tekst odczytany z Twoich stron jest wysyłany z Twojego urządzenia prosto do niego. Nigdy nie widzimy tego tekstu, odpowiedzi dostawcy ani Twojego klucza i niczego za Ciebie nie płacimy.
Wysyłany jest wyłącznie tekst — nigdy samo zdjęcie.
Przy własnym kluczu to Ty wybierasz dostawcę, a umowa wiąże Was dwoje, więc nie jesteśmy administratorem tego przetwarzania. To, co dostawca robi z tekstem, reguluje jego własna polityka prywatności — warto ją przeczytać przed wyborem:
Lista może się zmieniać, bo dostawcy przychodzą i odchodzą. Aplikacja zawsze pokazuje aktualną listę i to, który dostawca jest wybrany.
| Odbiorca | Co otrzymuje | Jego rola |
|---|---|---|
| Cloudflare (USA / sieć globalna) | Hostuje share.studdly.app (udostępnione tematy, wpisy techniczne i zgłoszenia) oraz ai.studdly.app (StuddlyAI: tekst strony na czas zapytania i zapisane odpowiedzi AI) | Podmiot przetwarzający — działa wyłącznie na nasze polecenie |
| Google (Firebase Analytics, USA) | Zdarzenia użycia i identyfikator instalacji Firebase | Podmiot przetwarzający dla zleconej przez nas analityki |
| Google (Firebase App Check, USA) | Token potwierdzający, że aplikacja jest prawdziwa, i jego weryfikacja | Podmiot przetwarzający dla zleconego przez nas sprawdzenia autentyczności |
| Dostawcy AI używani przez StuddlyAI | Tekst odczytany z Twoich stron, język i poziom, wysłane z naszego serwera — punkt 8 | Otrzymują tekst na nasze zlecenie, na podstawie własnych regulaminów |
| Google (ML Kit) | Nic. Rozpoznawanie tekstu działa offline, na Twoim urządzeniu | Nie jest odbiorcą danych |
| Discord (USA) | Wiadomości diagnostyczne i powiadomienia moderacyjne (wyłącznie kod i powód) | Odrębny administrator na swojej platformie; używamy go jako kanału powiadomień |
| Netlify (USA) | Hostuje studdly.app i plik z ogłoszeniem; widzi zapytania o nie | Podmiot przetwarzający |
| Wybrany przez Ciebie dostawca AI (tylko przy własnym kluczu API) | Tylko przy własnym kluczu API: tekst odczytany z Twoich stron, wysłany z Twojego urządzenia | Odrębny administrator, na podstawie Twojej własnej umowy z nim — punkt 8 |
| Organy publiczne | Wyłącznie to, do czego przekazania jesteśmy prawnie zobowiązani, i tylko gdy taki obowiązek faktycznie powstanie | Odbiorca w ramach obowiązku prawnego, art. 6 ust. 1 lit. c |
Nie sprzedajemy danych osobowych, nie udostępniamy ich na potrzeby reklamy i nie korzystamy z żadnej sieci reklamowej ani śledzącej.
Cloudflare, Google i Discord mają siedziby w Stanach Zjednoczonych i tam — lub w sieci globalnej — przetwarzają dane. Przekazywanie odbywa się na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską, o których mowa w art. 46 ust. 2 lit. c RODO, zawartych w warunkach przetwarzania danych tych dostawców. O kopię zabezpieczeń możesz poprosić, pisząc na keewinek@gmail.com.
Przekazywanie do dostawców AI przy StuddlyAI: nasz serwer przesyła tekst strony dalej do dostawców wymienionych w punkcie 8 — większość w Stanach Zjednoczonych, jeden (Z.ai) w Chinach, dla których Komisja Europejska nie wydała decyzji o odpowiednim stopniu ochrony. Nie wysyłamy razem z nim żadnego Twojego identyfikatora, ale sam tekst może zawierać dane osobowe i nie możemy zagwarantować, że nie trafi do Z.ai. Jeśli to dla Ciebie ważne, użyj własnego klucza API u wybranego dostawcy albo nie skanuj tej strony.
Przy własnym kluczu API przekazanie następuje z Twojego urządzenia, na podstawie Twojej własnej umowy z dostawcą. Ma to największe znaczenie, jeśli wybierzesz Z.ai, które działa w Chinach.
Na podstawie RODO masz prawo do:
Żeby skorzystać z któregokolwiek z nich, napisz na keewinek@gmail.com. Odpowiadamy w ciągu miesiąca; jeśli sprawa jest skomplikowana, możemy ten termin przedłużyć i wyjaśnimy dlaczego.
Jedna praktyczna uwaga: ponieważ nie ma kont, zwykle nie potrafimy powiązać udostępnionego tematu z konkretną osobą. Żeby go usunąć, przyślij nam jego link — to on go identyfikuje. Do danych na Twoim telefonie w ogóle nas nie potrzebujesz: skasuj temat albo odinstaluj aplikację.
Podanie danych jest dobrowolne. Z całej aplikacji możesz korzystać, nie udostępniając niczego; bez wysłania tematu po prostu nie zadziała udostępnianie.
Jeśli uważasz, że przetwarzamy Twoje dane niewłaściwie, możesz złożyć skargę do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. Jeśli mieszkasz w innym kraju UE lub EOG, możesz złożyć skargę do tamtejszego organu.
Wszystko, co opuszcza urządzenie, przesyłane jest szyfrowanym połączeniem (HTTPS). Po stronie serwera sekret właściciela udostępnienia i adresy IP osób zgłaszających są przechowywane wyłącznie w postaci skrótów, nigdy otwartym tekstem. Panel moderacyjny jest chroniony hasłem, a sesje w nim wygasają.
Żadne zabezpieczenie nie jest doskonałe. Jeśli dojdzie do naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko dla Ciebie, poinformujemy Ciebie i organ nadzorczy w sposób, jakiego wymaga RODO.
Kiedy zmieniamy aplikację w sposób zmieniający przetwarzanie danych, aktualizujemy tę politykę i zmieniamy datę na górze. O istotnych zmianach informujemy w aplikacji.
Zasady korzystania ze Studdly opisuje osobno Regulamin.
Napisz na keewinek@gmail.com — w sprawie swoich danych, tematu, który chcesz usunąć, albo czegokolwiek, co jest w tej polityce niejasne. Po drugiej stronie jest człowiek.