← Powrót do aplikacji
Polityka Prywatności
Ostatnia aktualizacja: 4 lipca 2026 r.
1. Administrator danych
Administratorem danych osobowych przetwarzanych w aplikacji „Studiuj Biblię" (dalej: „Aplikacja") jest Kościół Chrześcijański „River" w Warszawie, ul. Sąchocka 5, 02-116 Warszawa (dalej: „Administrator"), NIP 5252508568.
Kontakt z Administratorem w sprawach dotyczących danych osobowych: kontakt@rsm.edu.pl.
2. Podstawa prawna i cel przetwarzania
Aplikacja jest prowadzona w ramach działalności kościelnej (religijnej) i służy celom duszpasterskim, edukacyjnym i wspierającym duchowy rozwój użytkowników. Przetwarzanie danych osobowych odbywa się na podstawie:
- Art. 91 RODO w związku z wewnętrznymi regulacjami kościelnymi - kościoły i związki wyznaniowe, które w momencie wejścia w życie RODO stosowały kompleksowe zasady ochrony danych, mogą nadal je stosować, pod warunkiem dostosowania ich do RODO.
- Wykonania umowy (art. 6 ust. 1 lit. b RODO) - świadczenia usługi dostępu do Aplikacji oraz obsługi płatności.
- Prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO) - zapewnienie prawidłowego działania Aplikacji, bezpieczeństwa, uwierzytelniania użytkowników oraz ochrony przed nadużyciami.
- Obowiązku prawnego (art. 6 ust. 1 lit. c RODO) - w zakresie rozliczeń i dokumentacji płatności.
- Zgody użytkownika (art. 6 ust. 1 lit. a RODO) - w zakresie funkcji korzystających z niej, np. wyszukiwania głosowego.
3. Zakres przetwarzanych danych
Przetwarzamy następujące dane:
- Adres email - podany przy rejestracji, służy do identyfikacji konta.
- Skrót hasła (hash) - przechowywany w formie skrótu kryptograficznego (PBKDF2 z solą). Nie jest to szyfrowanie odwracalne - nie przechowujemy haseł w postaci jawnej i nie jesteśmy w stanie ich odtworzyć.
- Dane dostępu i płatności - identyfikator klienta oraz subskrypcji w serwisie Stripe, data wygaśnięcia dostępu, znacznik anulowania subskrypcji, źródło dostępu. Nie przechowujemy danych karty płatniczej.
- Notatki i ulubione wersety - treści wprowadzone dobrowolnie przez użytkownika, synchronizowane między urządzeniami.
- Token sesji - losowy identyfikator umożliwiający uwierzytelnienie (ważny przez określony czas).
- Dzienne liczniki użycia - liczba zapytań do funkcji AI oraz syntezy mowy, w celu egzekwowania limitów.
- Adres IP - przetwarzany doraźnie na potrzeby ograniczania liczby zapytań (rate limiting) i ochrony przed nadużyciami.
- Data rejestracji - do celów administracyjnych.
Nie stosujemy plików cookies śledzących, nie profilujemy użytkowników i nie przekazujemy danych podmiotom trzecim w celach marketingowych. Korzystamy z narzędzia analityki opisanego w sekcji 5.
4. Usługi zewnętrzne
W celu zapewnienia funkcjonalności Aplikacja korzysta z następujących usług zewnętrznych:
- biblia.info.pl oraz bolls.life - pobieranie tekstów biblijnych. Przesyłane są wyłącznie zapytania o wersety (bez danych osobowych).
- Google Gemini API (Google, USA) - wyszukiwanie tematyczne i głosowe, kontekst, tłumaczenia oraz synteza mowy. Do usługi przesyłane są treści zapytań oraz teksty wersetów, a w przypadku wyszukiwania głosowego również nagranie głosu użytkownika (w celu jego transkrypcji). Nie przesyłamy adresu email ani danych logowania.
- Stripe (Stripe Payments Europe, Ltd., Irlandia) - obsługa płatności. Stripe otrzymuje adres email użytkownika oraz dane niezbędne do realizacji transakcji. Dane te są przetwarzane zgodnie z polityką prywatności Stripe.
- OpenScriptures - dane konkordancji Stronga, pobierane jako pliki statyczne przez sieć jsDelivr. Przesyłane są wyłącznie żądania o pliki danych (bez danych osobowych).
- Cloudflare (Cloudflare, Inc., USA) - hosting, infrastruktura oraz magazyn danych (Workers KV). Cloudflare przetwarza dane techniczne (m.in. adres IP) zgodnie ze swoją polityką prywatności.
Poza wymienionymi wyżej przypadkami (Stripe otrzymuje adres email, Google Gemini otrzymuje nagranie głosu przy wyszukiwaniu głosowym) usługi zewnętrzne nie otrzymują adresu email ani innych danych identyfikujących użytkownika.
5. Analityka
Aplikacja korzysta z narzędzia Cloudflare Web Analytics. Jest to analityka bez plików cookies, która nie śledzi użytkowników między witrynami i nie tworzy trwałych identyfikatorów. Zbierane są zanonimizowane, zbiorcze dane o odsłonach stron (np. liczba odwiedzin, typ przeglądarki, kraj), służące wyłącznie do oceny poprawności działania i popularności Aplikacji. Dane te nie są wykorzystywane do profilowania ani reklamy.
6. Transfer danych do państw trzecich
Część usług zewnętrznych przetwarza dane poza Europejskim Obszarem Gospodarczym, w tym w Stanach Zjednoczonych (Google, Stripe, Cloudflare). Transfer danych do państw trzecich odbywa się na podstawie odpowiednich zabezpieczeń przewidzianych w RODO, w szczególności standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską. Szczegóły znajdują się w politykach prywatności poszczególnych dostawców.
7. Przechowywanie danych
- Dane konta (email, skrót hasła, token sesji), notatki, ulubione oraz dane dostępu i liczniki użycia są przechowywane w usłudze Cloudflare Workers KV. Zapisy KV nie są przez nas dodatkowo szyfrowane - są chronione szyfrowaniem magazynu (at-rest) po stronie Cloudflare oraz szyfrowaniem transmisji (TLS).
- Na urządzeniu użytkownika (localStorage) przechowywane są: token sesji, email, preferencje motywu, wersja Biblii, historia wyszukiwań i cache wyników.
8. Okres przechowywania
Dane są przechowywane przez cały okres korzystania z Aplikacji. Token sesji ma ograniczony czas ważności. Dane dotyczące rozliczeń płatności mogą być przechowywane przez okres wymagany przepisami prawa. Użytkownik może zażądać usunięcia swojego konta i powiązanych danych, kontaktując się z Administratorem.
9. Prawa użytkownika
Użytkownikowi przysługują następujące prawa:
- Prawo dostępu - możesz zapytać, jakie dane przetwarzamy, i uzyskać ich kopię.
- Prawo do sprostowania - możesz poprosić o poprawienie danych.
- Prawo do usunięcia - możesz poprosić o usunięcie konta i danych.
- Prawo do ograniczenia przetwarzania - możesz poprosić o ograniczenie sposobu wykorzystania danych.
- Prawo do przenoszenia danych - możesz poprosić o kopię swoich danych (np. notatek i ulubionych).
- Prawo sprzeciwu - możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Prawo cofnięcia zgody - w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody, możesz ją w każdej chwili cofnąć, bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia.
- Prawo do wniesienia skargi - masz prawo wnieść skargę do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Aby skorzystać z powyższych praw, skontaktuj się z Administratorem pod adresem kontakt@rsm.edu.pl. Aplikacja nie udostępnia obecnie automatycznej funkcji usunięcia konta ani eksportu danych - realizujemy takie żądania ręcznie po ich otrzymaniu.
10. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne w celu ochrony danych:
- Hasła przechowywane wyłącznie w formie skrótu kryptograficznego (PBKDF2, 100 000 iteracji, SHA-256, losowa sól).
- Komunikacja z serwerem szyfrowana protokołem HTTPS/TLS.
- Tokeny sesji generowane kryptograficznie.
- Brak przechowywania kluczy API na urządzeniu użytkownika (proxy serwerowe).
11. Dzieci
Aplikacja nie jest skierowana do osób poniżej 16 roku życia. Osoby niepełnoletnie mogą korzystać z Aplikacji wyłącznie za zgodą rodzica lub opiekuna prawnego.
12. Zmiany polityki
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach użytkownicy zostaną poinformowani poprzez komunikat w Aplikacji.
Niniejszy dokument stanowi projekt roboczy i nie został zweryfikowany przez prawnika.