Polityka Prywatności – Skulio
Data wejścia w życie: 29 marca 2026
1. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych za pośrednictwem serwisu Skulio, dostępnego pod adresem skulio.pl (dalej: „Serwis"), jest Paweł Kalisz Consulting z siedzibą w Polsce (dalej: „Administrator").
We wszelkich sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem e-mail: kontakt@skulio.pl
Administrator nie jest zobowiązany do wyznaczenia Inspektora Ochrony Danych (IOD), niemniej wszelkie pytania i żądania związane z przetwarzaniem danych należy kierować na powyższy adres.
2. Jakie dane zbieramy i w jakim celu
2.1. Dane kont użytkowników
W celu świadczenia usług Serwisu, w tym umożliwienia rejestracji konta i wystawiania opinii, Administrator przetwarza następujące dane:
- imię i nazwisko – identyfikacja użytkownika w systemie;
- adres e-mail – logowanie, komunikacja z użytkownikiem, powiadomienia;
- rok urodzenia – weryfikacja roli użytkownika (uczeń, absolwent, rodzic/opiekun) oraz personalizacja wyświetlanych treści.
Podanie powyższych danych jest dobrowolne, lecz niezbędne do założenia konta i korzystania z pełnej funkcjonalności Serwisu. Podstawą prawną przetwarzania jest wykonanie umowy o świadczenie usług drogą elektroniczną (art. 6 ust. 1 lit. b RODO).
2.2. Dane techniczne zbierane automatycznie
Podczas korzystania z Serwisu automatycznie zbierane są dane niezbędne do zapewnienia bezpieczeństwa i prawidłowego funkcjonowania platformy:
- adres IP urządzenia;
- typ i wersja przeglądarki oraz system operacyjny;
- data, godzina i czas trwania sesji;
- odwiedzone podstrony.
Dane te przetwarzane są na podstawie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO), polegającego na zapewnieniu bezpieczeństwa systemu i zapobieganiu nadużyciom. Dane techniczne są anonimizowane na potrzeby analityki.
2.3. Dane szkół
Serwis prezentuje informacje o szkołach ponadpodstawowych w Polsce. Dane te są pozyskiwane z:
- oficjalnego API Rejestru Szkół i Placówek Oświatowych (RSPO) prowadzonego przez Ministerstwo Edukacji i Nauki;
- oficjalnych danych Centralnej Komisji Egzaminacyjnej (CKE), w tym wyników egzaminów i progów punktowych;
- publicznie dostępnych stron internetowych szkół, skąd pozyskujemy informacje uzupełniające (terminy rekrutacji, dostępne profile, opis bazy materialnej szkoły).
Powyższe dane dotyczą wyłącznie instytucji (szkół jako podmiotów prawnych) i nie stanowią danych osobowych w rozumieniu art. 4 RODO. Przetwarzanie tych danych nie wymaga podstawy prawnej z RODO i odbywa się w ramach uzasadnionej działalności informacyjnej Administratora.
2.4. Treści opinii
Użytkownicy posiadający konto mogą wystawiać opinie o szkołach. Treść opinii (oceny, komentarze) jest przetwarzana na podstawie wykonania umowy (art. 6 ust. 1 lit. b RODO) i publikowana w Serwisie.
Po usunięciu konta przez użytkownika opinie zostają zachowane w formie w pełni zanonimizowanej – bez jakiegokolwiek powiązania z daną osobą. Zanonimizowana opinia nie stanowi już danych osobowych.
3. Zestawienie celów i podstaw prawnych przetwarzania
| Cel przetwarzania | Kategoria danych | Podstawa prawna (RODO) |
|---|---|---|
| Rejestracja i obsługa konta | Imię, nazwisko, email, rok urodzenia | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Weryfikacja roli użytkownika (uczeń/absolwent/rodzic) | Rok urodzenia | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Personalizacja treści serwisu | Rok urodzenia, historia aktywności | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Bezpieczeństwo i zapobieganie nadużyciom | Dane techniczne (IP, logi) | Art. 6 ust. 1 lit. f – uzasadniony interes |
| Analityka i poprawa jakości serwisu | Dane techniczne (anonimizowane) | Art. 6 ust. 1 lit. f – uzasadniony interes |
| Przetwarzanie danych szkół (RSPO, CKE, scraping) | Dane instytucjonalne – nie są danymi osobowymi | Nie dotyczy RODO |
| Obsługa zgłoszeń i kontakt | Email, treść wiadomości | Art. 6 ust. 1 lit. b/f |
| Wypełnienie obowiązków prawnych | Dane konta (w zakresie wymaganym) | Art. 6 ust. 1 lit. c – obowiązek prawny |
4. Okres przechowywania danych
Administrator przechowuje dane osobowe przez okres niezbędny do realizacji celów, dla których zostały zebrane:
- Dane konta użytkownika – przez cały czas aktywności konta. Po usunięciu konta dane są usuwane niezwłocznie, z wyjątkiem danych niezbędnych do wypełnienia obowiązków prawnych (np. okres przedawnienia roszczeń – do 3 lat).
- Dane techniczne (logi serwera) – przez okres nie dłuższy niż 12 miesięcy od ich zebrania.
- Dane analityczne (zanonimizowane) – bez określonego terminu, gdyż po anonimizacji przestają być danymi osobowymi.
- Treści opinii – przez czas publikacji w Serwisie; po usunięciu konta – bezterminowo w formie zanonimizowanej.
5. Odbiorcy danych i transfery międzynarodowe
Dane osobowe użytkowników mogą być przekazywane wyłącznie:
- dostawcom usług hostingowych – infrastruktura serwisu oparta jest na serwerach Hetzner Online GmbH (Niemcy), zlokalizowanych na terenie Europejskiego Obszaru Gospodarczego (EOG). Hetzner działa jako podmiot przetwarzający dane na podstawie umowy powierzenia przetwarzania;
- dostawcom usług analitycznych – wyłącznie w zakresie anonimizowanych danych statystycznych;
- organom publicznym – wyłącznie gdy obowiązek przekazania danych wynika wprost z przepisów prawa.
Dane osobowe nie są transferowane poza Europejski Obszar Gospodarczy. Administrator nie sprzedaje danych osobowych użytkowników ani nie udostępnia ich podmiotom trzecim w celach komercyjnych.
6. Prawa użytkownika
Każdej osobie, której dane są przetwarzane przez Administratora, przysługują następujące prawa wynikające z RODO:
- Prawo dostępu (art. 15 RODO) – prawo do uzyskania informacji o tym, jakie dane Administrator przetwarza oraz do otrzymania ich kopii.
- Prawo do sprostowania (art. 16 RODO) – prawo do poprawienia nieprawidłowych lub uzupełnienia niepełnych danych.
- Prawo do usunięcia (art. 17 RODO) – prawo do żądania usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane, lub gdy przetwarzanie jest niezgodne z prawem.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo do żądania wstrzymania przetwarzania w określonych okolicznościach.
- Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie.
- Prawo do sprzeciwu (art. 21 RODO) – prawo do sprzeciwienia się przetwarzaniu opartemu na uzasadnionym interesie Administratora. Po wniesieniu sprzeciwu Administrator zaprzestaje przetwarzania, chyba że wykazuje istnienie ważnych prawnie uzasadnionych podstaw.
Prawa te można wykonać, kontaktując się z Administratorem pod adresem: kontakt@skulio.pl. Administrator odpowie na żądanie bez zbędnej zwłoki, nie później niż w ciągu 30 dni od jego otrzymania.
Przysługuje również prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
7. Pliki cookies
Serwis wykorzystuje pliki cookies – niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika przez przeglądarkę internetową. Stosujemy trzy kategorie cookies:
- Niezbędne – konieczne do prawidłowego działania Serwisu (np. sesja logowania, zapamiętanie preferencji cookie). Nie wymagają zgody użytkownika.
- Analityczne – pozwalają analizować sposób korzystania z Serwisu w celu jego ulepszania. Instalowane wyłącznie po udzieleniu zgody przez użytkownika.
- Funkcjonalne – zapamiętują preferencje użytkownika (np. region, filtry wyszukiwania). Instalowane po udzieleniu zgody.
Użytkownik może w każdej chwili zarządzać ustawieniami cookies poprzez panel preferencji w Serwisie lub zmianę ustawień przeglądarki. Ograniczenie cookies niezbędnych może wpłynąć na działanie Serwisu.
8. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w szczególności:
- szyfrowanie transmisji danych protokołem TLS (HTTPS);
- kontrolę dostępu do systemów przetwarzających dane opartą o zasadę minimalnych uprawnień;
- regularne tworzenie zaszyfrowanych kopii zapasowych;
- monitorowanie infrastruktury pod kątem prób nieautoryzowanego dostępu.
W przypadku naruszenia ochrony danych osobowych mogącego powodować wysokie ryzyko dla praw i wolności osób fizycznych, Administrator poinformuje poszkodowanych użytkowników bez zbędnej zwłoki, zgodnie z art. 34 RODO.
9. Ochrona osób małoletnich
Serwis Skulio przeznaczony jest m.in. dla uczniów szkół podstawowych i ich rodziców. Rok urodzenia pozwala nam stosować odpowiednie ograniczenia funkcjonalne dla młodszych użytkowników.
Zgodnie z art. 8 RODO, świadczenie usług społeczeństwa informacyjnego bezpośrednio dziecku poniżej 16 roku życia wymaga zgody rodzica lub opiekuna prawnego. Jeżeli dowiadujemy się, że dane dziecka poniżej tego wieku zostały zebrane bez stosownej zgody, niezwłocznie je usuwamy.
10. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności, w szczególności w związku ze zmianami przepisów prawa, stosowanymi technologiami lub rozwojem funkcjonalności Serwisu.
O każdej istotnej zmianie użytkownicy posiadający konto zostaną powiadomieni drogą e-mail na adres przypisany do konta, z wyprzedzeniem co najmniej 14 dni. Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem skulio.pl/polityka-prywatnosci.
11. Kontakt
W sprawach dotyczących ochrony danych osobowych, realizacji praw lub jakichkolwiek pytań związanych z niniejszą Polityką Prywatności prosimy o kontakt:
- e-mail: kontakt@skulio.pl
- strona: skulio.pl
Niniejsza Polityka Prywatności jest zgodna z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz polską ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.