Portal Powiedz NIE!
Wersja z dnia 1 lipca 2026 r.
§ 1. Informacje ogólne
Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony danych osobowych osób korzystających z portalu internetowego dostępnego w domenie powiedznie.org, zwanego dalej „Portalem”.
Administratorem danych osobowych jest:
Prezes Zarządu Fundacji
FUNDACJA POWIEDZ NIE!
NIP: 9562398811
KRS: 0001143547
REGON: 540429512
siedziba: ul. Szosa Bydgoska 56, Toruń
adres do korespondencji i doręczeń: Polna 4, 87-162 Lubicz Górny
W sprawach dotyczących ochrony danych osobowych można skontaktować się z Administratorem pod adresem:
Administrator przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym dalej „RODO”, oraz innymi właściwymi przepisami prawa.
Portal ma charakter informacyjny, edukacyjny, profilaktyczny, społeczny oraz naukowo-badawczy.
Administratorem danych przetwarzanych za pośrednictwem Portalu pozostaje Prezes FUNDACJI POWIEDZ NIE!, chyba że przy konkretnym badaniu, ankiecie albo odrębnej usłudze zostanie wyraźnie wskazany inny administrator, współadministrator lub podmiot odpowiedzialny za dany proces.
§ 2. Podstawowe zasady przetwarzania danych
Administrator przetwarza dane zgodnie z zasadami:
zgodności z prawem, rzetelności i przejrzystości,
ograniczenia celu – dane są zbierane w określonych i uzasadnionych celach,
minimalizacji danych – gromadzone są wyłącznie dane potrzebne do realizacji określonego celu,
prawidłowości danych,
ograniczenia przechowywania,
integralności i poufności,
rozliczalności Administratora.
Administrator nie gromadzi danych „na zapas” wyłącznie dlatego, że ich zebranie jest technicznie możliwe.
§ 3. Skąd pochodzą dane
Dane mogą być pozyskiwane:
bezpośrednio od Użytkownika – podczas rejestracji, korzystania z formularzy, ankiet, komentarzy, narzędzi lub przekazywania dobrowolnej wpłaty,
automatycznie podczas korzystania z Portalu – poprzez informacje techniczne, identyfikatory sesji, zdarzenia analityczne i logi systemowe,
w wyniku korzystania z interaktywnych funkcjonalności Portalu,
od operatorów lub dostawców usług technicznych, jeżeli jest to niezbędne do realizacji danej usługi, np. w postaci informacji o statusie dokonanej płatności.
§ 4. Dane związane z kontem Czytelnika
Utworzenie konta w Portalu jest dobrowolne.
W związku z prowadzeniem konta Administrator może przetwarzać:
pseudonim lub nazwę użytkownika,
adres poczty elektronicznej,
skrót kryptograficzny hasła,
rok urodzenia,
zadeklarowaną płeć,
status konta,
informacje dotyczące potwierdzenia adresu e-mail,
datę utworzenia i aktualizacji konta,
informacje o ostatnim logowaniu,
techniczne informacje związane z bezpieczeństwem konta.
Hasła użytkowników nie są przechowywane w postaci jawnej.
Dane konta są wykorzystywane do:
utworzenia i obsługi konta,
uwierzytelniania użytkownika,
udostępniania funkcji przeznaczonych dla osób zalogowanych,
komunikacji dotyczącej konta,
ochrony przed nadużyciami,
realizacji wybranych funkcji Portalu,
przypisywania aktywności do konta, jeżeli wymaga tego dana funkcjonalność.
Podstawą przetwarzania jest przede wszystkim art. 6 ust. 1 lit. b RODO – wykonanie usługi żądanej przez Użytkownika, a w zakresie bezpieczeństwa i przeciwdziałania nadużyciom również art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora.
Konto i związane z nim dane są przechowywane przez okres istnienia konta, a po jego usunięciu wyłącznie w zakresie i przez okres niezbędny do wykonania obowiązku prawnego, ochrony przed nadużyciem, ustalenia, dochodzenia lub obrony roszczeń albo innego prawnie uzasadnionego celu.
§ 5. Dane analityczne i informacje o korzystaniu z Portalu
Portal może rejestrować informacje dotyczące sposobu korzystania z jego funkcjonalności.
W szczególności mogą być rejestrowane:
rodzaj wykonanego zdarzenia,
rodzaj wyświetlanej strony lub publikacji,
identyfikator materiału,
adres ścieżki w Portalu,
pseudonimowy identyfikator sesji,
identyfikator konta Czytelnika – jeżeli Użytkownik jest zalogowany,
źródło wejścia do Portalu,
informacje kampanii UTM,
typ urządzenia,
data i czas zdarzenia.
Dane te mogą dotyczyć między innymi:
wyświetlenia strony,
wyświetlenia artykułu,
wyświetlenia rolki,
uruchomienia narzędzia,
wykonania obliczenia,
utworzenia konta,
logowania,
innych istotnych interakcji z Portalem.
Analityka służy:
zapewnieniu prawidłowego działania serwisu,
analizie popularności treści,
poprawie użyteczności Portalu,
wykrywaniu błędów,
przeciwdziałaniu nadużyciom,
analizie skuteczności narzędzi edukacyjnych,
analizom statystycznym,
realizacji opisanych w niniejszej Polityce celów naukowo-badawczych.
Administrator nie wykorzystuje analityki Portalu do sprzedaży profili użytkowników ani do tworzenia indywidualnych profili reklamowych przekazywanych innym podmiotom.
§ 6. Cele naukowo-badawcze
Portal stanowi również środowisko wykorzystywane do pracy naukowo-badawczej Dariusza Kowalskiego dotyczącej między innymi wykorzystania automatyzacji i sztucznej inteligencji w tworzeniu, publikacji, analizowaniu i ocenie treści internetowych.
Badania mogą dotyczyć w szczególności:
interaktywności Użytkowników,
sposobu korzystania z poszczególnych części Portalu,
jakości i użyteczności treści,
jakości i wiarygodności źródeł,
sposobu oceny informacji przez Czytelników,
oceny treści tworzonych lub wspomaganych przez AI,
rozpoznawania treści generatywnych przez Użytkowników,
świadomości obecności treści generowanych przez AI w przestrzeni cyfrowej,
wiedzy dotyczącej technologii AI,
skuteczności narzędzi profilaktycznych i edukacyjnych,
skuteczności automatycznej moderacji,
widoczności i sposobu oceniania treści generatywnych przez wyszukiwarki,
wpływu źródeł, struktury tekstu i sposobu przygotowania treści na jej odbiór.
Dane pochodzące z Portalu mogą być wykorzystywane do badań naukowych wyłącznie przy istnieniu odpowiedniej podstawy prawnej.
Sam fakt prowadzenia badań naukowych nie zastępuje podstawy prawnej wynikającej z art. 6 RODO.
W zależności od rodzaju badania podstawą może być w szczególności:
zgoda osoby badanej – art. 6 ust. 1 lit. a RODO,
prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO, jeżeli po dokonaniu oceny interesów przetwarzanie jest proporcjonalne i nie narusza nadrzędnych praw i wolności osoby,
inna podstawa wynikająca z obowiązującego prawa, jeżeli będzie miała zastosowanie do konkretnego projektu.
Badania prowadzone są z zastosowaniem zasady minimalizacji danych.
Jeżeli dla osiągnięcia celu badania nie jest konieczna identyfikacja uczestnika, dane powinny być wykorzystywane w formie anonimowej lub pseudonimizowanej.
Pseudonimizacja nie jest równoznaczna z anonimizacją. Dopóki możliwe jest ponowne powiązanie informacji z konkretną osobą, dane pozostają danymi osobowymi podlegającymi RODO.
Administrator dąży do tego, aby publikowane wyniki badań miały charakter:
zbiorczy,
statystyczny,
zagregowany,
zanonimizowany.
Celem badań nie jest ustalanie indywidualnych cech konkretnego Użytkownika ani tworzenie profilu osoby wykorzystywanego do podejmowania wobec niej decyzji.
Wyniki badań mogą być wykorzystywane w pracach naukowych, pracach dyplomowych, opracowaniach, raportach, prezentacjach, materiałach dydaktycznych i publikacjach naukowych.
Jeżeli określone badanie będzie prowadzone we współpracy z uczelnią, jednostką naukową albo inną instytucją i podmiot ten będzie administratorem, współadministratorem lub odbiorcą danych, uczestnik otrzyma taką informację przed rozpoczęciem badania.
§ 7. Oceny publikacji
Portal umożliwia lub może umożliwiać Czytelnikom ocenianie publikacji.
Ocenie mogą podlegać w szczególności:
czytelność,
użyteczność,
wiarygodność,
zgodność tytułu z treścią,
ogólna przydatność publikacji.
W celu zabezpieczenia systemu ocen przed wielokrotnym lub automatycznym głosowaniem Portal może zapisywać pseudonimowe identyfikatory sesji lub techniczne skróty kryptograficzne danych umożliwiających rozpoznanie powtarzających się głosów.
Informacje te mogą być wykorzystywane do:
prezentowania zbiorczych wyników ocen,
poprawy jakości publikacji,
porównywania materiałów,
oceny wiarygodności źródeł,
badań dotyczących odbioru treści przez Czytelników,
badań nad treściami generatywnymi i automatycznie redagowanymi.
Wyniki badań opartych na ocenach publikacji są publikowane w sposób, który nie ma na celu identyfikacji konkretnego Czytelnika.
§ 8. Komentarze
W przypadku korzystania z możliwości komentowania Portal może przetwarzać:
treść komentarza,
pseudonimowy identyfikator użytkownika lub sesji,
identyfikator konta, jeśli komentarz jest dodawany przez osobę zalogowaną,
datę publikacji,
status moderacji,
informacje techniczne wymagane do zapewnienia bezpieczeństwa i zapobiegania nadużyciom.
Treść komentarza może być publicznie widoczna po jego zaakceptowaniu.
Użytkownik powinien pamiętać, że dane osobowe umieszczone przez niego samodzielnie w treści publicznego komentarza mogą stać się dostępne dla innych osób.
Administrator zaleca, aby w komentarzach nie publikować:
adresów,
numerów telefonów,
numerów dokumentów,
informacji finansowych,
szczegółowych informacji zdrowotnych,
danych dotyczących uzależnień,
danych innych osób.
Komentarze mogą być wykorzystywane do analizy jakości dyskusji, aktywności użytkowników oraz skuteczności mechanizmów moderacji.
§ 9. Automatyczna moderacja i moderacja z wykorzystaniem AI
Administrator może stosować narzędzia automatyczne lub systemy sztucznej inteligencji do wspomagania moderacji komentarzy.
System może analizować treść komentarza w celu identyfikacji między innymi:
spamu,
wypowiedzi obraźliwych,
treści niezgodnych z prawem,
gróźb,
mowy nienawiści,
danych osobowych,
niebezpiecznych instrukcji,
treści niezwiązanych z tematem publikacji.
Jeżeli moderacja wykorzystuje zewnętrznego dostawcę technologii AI, do tego dostawcy przekazywany powinien być wyłącznie zakres danych niezbędny do przeprowadzenia analizy.
Administrator dąży do nieprzekazywania dostawcy AI danych identyfikujących autora komentarza, jeżeli nie są one niezbędne do wykonania moderacji.
Automatyczny mechanizm może między innymi oznaczyć komentarz do kontroli, wstrzymać jego publikację lub wskazać prawdopodobne naruszenie Regulaminu.
System AI może popełnić błąd lub niewłaściwie zinterpretować wypowiedź.
Użytkownik ma możliwość zwrócenia się o ponowną ocenę komentarza przez człowieka.
Administrator nie stosuje automatycznej moderacji jako mechanizmu służącego podejmowaniu wobec Użytkownika decyzji wywołujących skutki prawne lub w podobny sposób istotnie na niego wpływających w rozumieniu art. 22 RODO.
Dane o skuteczności moderacji mogą być wykorzystywane do celów badawczych w sposób zgodny z zasadami opisanymi w § 6.
§ 10. Ankiety, formularze i badania interaktywne
Portal może udostępniać dobrowolne ankiety, formularze, quizy oraz badania interaktywne.
Mogą one dotyczyć między innymi:
wiedzy o technologiach AI,
umiejętności rozpoznawania treści generowanych przez AI,
oceny wiarygodności informacji,
sposobu oceny źródeł,
świadomości obecności treści generatywnych w Internecie,
odbioru materiałów przygotowanych z udziałem AI.
Jeżeli ankieta nie wymaga identyfikacji uczestnika, Administrator powinien projektować ją w sposób umożliwiający zbieranie odpowiedzi anonimowo.
Udział w badaniach fakultatywnych jest dobrowolny.
Rezygnacja z udziału w badaniu nie ogranicza dostępu do podstawowych funkcji Portalu.
Jeżeli podstawą przetwarzania jest zgoda, zgoda jest pobierana niezależnie od zaakceptowania Regulaminu Portalu.
Użytkownik może wycofać zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
§ 11. Dane dotyczące zdrowia, uzależnień i inne szczególne kategorie danych
Administrator nie zakłada pozyskiwania za pomocą zwykłych formularzy Portalu danych szczególnych kategorii dotyczących konkretnej osoby.
W szczególności Użytkownicy nie powinni podawać w zwykłych komentarzach i formularzach szczegółowych informacji dotyczących:
stanu zdrowia,
diagnoz,
terapii,
uzależnienia,
leczenia psychiatrycznego lub psychologicznego,
innych danych należących do szczególnych kategorii danych określonych w art. 9 RODO.
Jeżeli w ramach konkretnego projektu badawczego Administrator będzie zamierzał pozyskiwać identyfikowalne informacje dotyczące zdrowia, uzależnienia lub inne dane szczególnych kategorii, takie badanie zostanie objęte odrębną informacją dla uczestnika.
Jeżeli podstawą przetwarzania takich danych będzie zgoda, konieczne będzie uzyskanie wyraźnej zgody odpowiadającej wymaganiom art. 9 RODO.
Dane szczególnej kategorii nie będą wykorzystywane do nowych celów niezgodnych z celem, dla którego zostały pozyskane, bez odpowiedniej podstawy prawnej.
§ 12. Osoby małoletnie
Ze względu na profil edukacyjny i profilaktyczny z Portalu mogą korzystać również osoby małoletnie.
Administrator zwraca szczególną uwagę na minimalizację danych dotyczących osób małoletnich.
Jeżeli planowane badanie będzie obejmowało osoby małoletnie i charakter przetwarzania będzie wymagał szczególnych warunków zgody lub udziału przedstawiciela ustawowego, odpowiednie zasady zostaną określone w odrębnej informacji dotyczącej tego badania.
Dane szczególnych kategorii dotyczące osoby małoletniej nie powinny być zbierane w zwykłych formularzach Portalu.
§ 13. Interaktywne narzędzia i kalkulatory
Portal udostępnia interaktywne narzędzia, kalkulatory i wizualizatory.
Informacje wprowadzane do narzędzia mogą być przetwarzane w celu wykonania obliczenia lub wygenerowania wyniku.
Zakres przetwarzanych danych zależy od konkretnego narzędzia.
Część wyników może być rejestrowana w celu:
wykonania żądanej usługi,
wysłania wyniku użytkownikowi,
zapewnienia poprawności technicznej,
zapobiegania wielokrotnemu wykonaniu tej samej operacji,
diagnostyki błędów,
prowadzenia analiz zbiorczych i badań.
Jeżeli dane wynikowe mogą wskazywać na stan zdrowia, poziom spożycia alkoholu lub inne informacje o charakterze szczególnie osobistym, Administrator powinien ograniczać ich powiązanie z konkretną osobą do minimum niezbędnego do wykonania funkcji żądanej przez Użytkownika.
§ 14. Wysyłanie wyniku narzędzia i interpretacja przez AI
Zalogowany Użytkownik może skorzystać z funkcji umożliwiającej otrzymanie wyniku działania wybranego narzędzia wraz z interpretacją na adres e-mail.
W takim przypadku Portal może zapisać między innymi:
identyfikator konta,
identyfikator narzędzia,
identyfikator wersji narzędzia,
identyfikator obliczenia,
dane wyniku,
adres e-mail odbiorcy,
status realizacji zadania,
interpretację wygenerowaną przez AI,
przygotowaną treść raportu,
informacje dotyczące jego wysłania.
Do przygotowania interpretacji Portal wykorzystuje zewnętrzną usługę sztucznej inteligencji.
Aktualnie funkcjonalność interpretacji korzysta z OpenAI API.
W ramach obecnie skonfigurowanej funkcji do usługi AI mogą zostać przekazane informacje obejmujące:
pseudonim Użytkownika,
wiek obliczony na podstawie roku urodzenia,
zadeklarowaną płeć,
nazwę narzędzia,
dane wprowadzone do narzędzia w zakresie niezbędnym do interpretacji,
wynik przeprowadzonego obliczenia.
Dane te są przekazywane wyłącznie w celu wygenerowania interpretacji żądanej przez Użytkownika.
Administrator powinien stosować zasadę minimalizacji i nie przekazywać do usługi AI informacji niepotrzebnych do wykonania konkretnego zadania.
Użytkownik powinien unikać wprowadzania do narzędzi danych umożliwiających identyfikację innych osób.
Interpretacja generowana przez AI ma charakter edukacyjny i nie stanowi diagnozy lekarskiej ani indywidualnej porady medycznej.
Korzystanie z zewnętrznej usługi AI oznacza, że określony zakres danych jest przetwarzany również przez dostawcę tej technologii zgodnie z zasadami właściwymi dla świadczonej przez niego usługi.
§ 15. OpenAI API
OpenAI jest zewnętrznym dostawcą technologii wykorzystywanej przez wybrane funkcje Portalu.
Do OpenAI nie powinny być przekazywane dane w szerszym zakresie niż jest to konieczne do wykonania określonej funkcji.
Dane przekazywane za pośrednictwem API podlegają zasadom przetwarzania danych określonym przez dostawcę usługi oraz warunkom zawartej z nim relacji.
Administrator powinien okresowo weryfikować ustawienia retencji oraz zakres danych przekazywanych do usług AI i stosować rozwiązania minimalizujące zakres danych osobowych.
Jeżeli konfiguracja lub dostawca technologii AI ulegnie istotnej zmianie, Administrator aktualizuje niniejszą Politykę.
§ 16. Płatności i dobrowolne wpłaty
Portal umożliwia przekazywanie dobrowolnych wpłat na rzecz Fundacji.
W celu ewidencji wpłaty Portal może przetwarzać:
adres e-mail,
identyfikator konta zalogowanego użytkownika,
podane imię darczyńcy, jeżeli jest wykorzystywane,
kwotę wpłaty,
walutę,
własny identyfikator operacji,
identyfikator płatności operatora,
status płatności,
daty związane z przeprowadzeniem operacji,
informacje dotyczące wysłania podziękowania i potwierdzenia.
Dane te są przechowywane w zakresie niezbędnym do:
obsługi wpłaty,
potwierdzenia jej wykonania,
komunikacji z darczyńcą,
prowadzenia ewidencji,
realizacji obowiązków księgowych i podatkowych,
celów dowodowych,
dochodzenia lub obrony roszczeń.
Portal nie pozyskuje ani nie przechowuje danych instrumentu płatniczego takich jak:
pełny numer karty,
kod CVV lub CVC,
kod BLIK,
dane logowania do bankowości elektronicznej,
hasła bankowe.
Dane służące do autoryzowania płatności są wprowadzane w środowisku operatora płatności i Administrator Portalu nie ma do nich dostępu.
Podmiotem świadczącym obsługę płatności online PayNow jest mElements S.A.
W zakresie danych przetwarzanych przez operatora na potrzeby wykonania transakcji mElements S.A. może działać jako odrębny administrator danych na zasadach wynikających z własnej dokumentacji dotyczącej ochrony danych.
§ 17. Odbiorcy danych
Administrator nie sprzedaje danych osobowych Użytkowników.
Administrator nie udostępnia danych innym osobom, przedsiębiorstwom lub instytucjom w celu prowadzenia przez te podmioty własnego marketingu lub reklamy.
Dane mogą jednak być udostępniane lub powierzane podmiotom, których udział jest niezbędny do funkcjonowania Portalu lub wykonania konkretnej usługi.
Do kategorii takich podmiotów należą w szczególności:
dostawcy hostingu i infrastruktury serwerowej,
dostawcy usług poczty elektronicznej,
dostawcy oprogramowania i usług IT,
podmioty zapewniające bezpieczeństwo infrastruktury,
dostawcy technologii AI,
operator płatności PayNow – mElements S.A.,
podmioty świadczące usługi księgowe, jeżeli dostęp do określonych informacji jest niezbędny,
uprawnione organy publiczne, jeżeli obowiązek przekazania danych wynika z prawa.
Podmioty przetwarzające dane na zlecenie Administratora powinny działać wyłącznie na podstawie odpowiedniej podstawy prawnej i w zakresie powierzonych im zadań.
§ 18. Przekazywanie danych poza Europejski Obszar Gospodarczy
Część usług informatycznych lub usług AI może być świadczona przy wykorzystaniu infrastruktury znajdującej się poza Europejskim Obszarem Gospodarczym.
Jeżeli w związku z korzystaniem z takiej usługi dochodzi do przekazania danych osobowych do państwa trzeciego, przekazanie powinno odbywać się zgodnie z rozdziałem V RODO.
W zależności od dostawcy podstawą przekazania może być między innymi:
decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony,
standardowe klauzule umowne,
inny mechanizm przewidziany w RODO.
Administrator powinien uwzględniać transfer danych poza EOG przy wyborze dostawców i dokonywaniu oceny ryzyka.
§ 19. Okres przechowywania danych
Dane osobowe nie są przechowywane dłużej niż jest to konieczne do realizacji celu, dla którego zostały zebrane.
Okres przechowywania zależy od rodzaju danych oraz celu ich przetwarzania.
W szczególności:
dane konta – do czasu usunięcia konta, a następnie tylko w zakresie wymaganym prawem lub potrzebnym do ochrony roszczeń,
tokeny uwierzytelniające i resetujące – do czasu ich użycia, wygaśnięcia lub technicznego usunięcia,
komentarze – przez okres ich publikacji, moderacji oraz w zakresie wymaganym dla bezpieczeństwa, obrony roszczeń lub zgodnego z prawem badania,
oceny publikacji i dane dotyczące interakcji – przez okres niezbędny do analiz, zapewnienia integralności systemu oraz realizacji celów badawczych,
dane analityczne – przez okres niezbędny do analiz i badań, po czym powinny zostać usunięte, zagregowane lub zanonimizowane,
dane dotyczące ankiet – przez okres prowadzenia i opracowania danego badania, a następnie w formie anonimowej, jeżeli dalsza identyfikacja uczestnika nie jest konieczna,
wyniki narzędzi i zadania e-mail – przez okres potrzebny do realizacji usługi, obsługi technicznej i właściwego rozliczenia wykonania funkcji,
dane dotyczące wpłat – przez okres wymagany przez przepisy księgowe, podatkowe i inne właściwe przepisy oraz przez okres konieczny do ochrony roszczeń,
logi bezpieczeństwa – przez okres potrzebny do zabezpieczenia Portalu, diagnostyki incydentów oraz ochrony przed nadużyciami.
Administrator powinien okresowo dokonywać przeglądu danych i usuwać albo anonimizować informacje, których dalsze przetwarzanie w formie identyfikującej osobę nie jest potrzebne.
Dane mogą być przechowywane dłużej do celów badań naukowych lub statystycznych, jeżeli spełnione są wymagania RODO i stosowane są odpowiednie zabezpieczenia.
§ 20. Anonimizacja i pseudonimizacja
Administrator może stosować pseudonimizację danych, polegającą między innymi na zastępowaniu bezpośredniego identyfikatora losowym lub technicznym identyfikatorem.
Dane pseudonimizowane nadal mogą stanowić dane osobowe.
Dane uznaje się za anonimowe dopiero wówczas, gdy Administrator ani inna osoba, której można racjonalnie oczekiwać, że będzie dysponowała odpowiednimi środkami, nie może powiązać informacji z konkretną osobą.
Po skutecznej i nieodwracalnej anonimizacji informacje nie stanowią danych osobowych w rozumieniu RODO.
Jeżeli dane zostały wcześniej nieodwracalnie zanonimizowane, Administrator może nie być w stanie odnaleźć odpowiedzi lub rekordu konkretnej osoby w celu wykonania późniejszego żądania dostępu lub usunięcia, ponieważ nie istnieje już powiązanie z jej tożsamością.
§ 21. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne adekwatne do charakteru przetwarzanych danych i poziomu ryzyka.
Stosowane środki mogą obejmować między innymi:
kontrolę dostępu,
system ról i uprawnień,
ochronę kont hasłem,
przechowywanie haseł w postaci skrótu kryptograficznego,
szyfrowaną transmisję danych,
zabezpieczenia serwera,
ograniczanie dostępu do panelu administracyjnego,
rejestrowanie działań istotnych z punktu widzenia bezpieczeństwa,
kopie bezpieczeństwa,
pseudonimizację,
minimalizację zakresu danych,
aktualizację oprogramowania.
Dostęp administracyjny do danych powinien być ograniczony do osób, które potrzebują go do wykonywania swoich obowiązków.
Administrator nie może zagwarantować, że ryzyko incydentu bezpieczeństwa zostanie całkowicie wyeliminowane, ale podejmuje działania adekwatne do rozpoznanego ryzyka.
§ 22. Pliki cookies i technologie techniczne
Portal może wykorzystywać pliki cookies oraz podobne technologie.
Cookies niezbędne mogą służyć między innymi do:
utrzymania sesji,
uwierzytelniania,
bezpieczeństwa,
zapamiętania ustawień niezbędnych do działania funkcji.
Technologie, które nie są niezbędne do świadczenia usługi żądanej przez Użytkownika, są wykorzystywane zgodnie z właściwymi przepisami, w tym – jeżeli jest to wymagane – po uzyskaniu zgody.
Część statystyk Portalu może być rejestrowana po stronie serwera i nie musi wymagać stosowania zewnętrznych cookies analitycznych.
Użytkownik może zarządzać ustawieniami cookies za pomocą funkcji swojej przeglądarki oraz mechanizmów zgody udostępnianych przez Portal.
§ 23. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator może wykorzystywać automatyczne mechanizmy do:
ochrony Portalu,
wykrywania nadużyć,
wstępnej oceny komentarzy,
analiz statystycznych,
wspomagania moderacji,
generowania interpretacji treści.
Administrator nie zakłada podejmowania wobec Czytelników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub wpływały na nich w podobnie istotny sposób w rozumieniu art. 22 RODO.
Badania sposobu korzystania z Portalu nie są wykorzystywane do indywidualnego oceniania osoby w celach kredytowych, zatrudnieniowych, ubezpieczeniowych, reklamowych ani podobnych.
§ 24. Prawo dostępu do danych
Osoba, której dane dotyczą, ma prawo uzyskać:
potwierdzenie, czy Administrator przetwarza jej dane,
dostęp do swoich danych,
informacje dotyczące sposobu ich przetwarzania,
kopię danych w zakresie wynikającym z RODO.
§ 25. Prawo do sprostowania
Użytkownik ma prawo żądać:
poprawienia danych nieprawidłowych,
uzupełnienia danych niekompletnych,
jeżeli jest to zgodne z celem ich przetwarzania.
§ 26. Prawo do usunięcia danych – „prawo do bycia zapomnianym”
Użytkownik może żądać usunięcia dotyczących go danych osobowych w przypadkach określonych w art. 17 RODO.
Dotyczy to w szczególności sytuacji, gdy:
dane nie są już potrzebne,
wycofano zgodę i nie istnieje inna podstawa przetwarzania,
wniesiono skuteczny sprzeciw,
dane były przetwarzane niezgodnie z prawem,
ich usunięcie jest wymagane przez prawo.
Prawo do usunięcia danych nie ma charakteru bezwzględnego.
Administrator może zachować określone dane, jeżeli jest to wymagane między innymi:
przez obowiązujące prawo,
dla ustalenia, dochodzenia lub obrony roszczeń,
dla korzystania z prawa do wolności wypowiedzi i informacji,
w innych sytuacjach określonych w art. 17 ust. 3 RODO.
W przypadku badań naukowych prawo do usunięcia może podlegać ograniczeniom przewidzianym w RODO, jeżeli usunięcie danych prawdopodobnie uniemożliwiłoby lub poważnie utrudniło realizację celów badania i spełnione są wymagane prawem zabezpieczenia.
Ograniczenie takie nie oznacza automatycznego prawa do zachowania dowolnych danych i wymaga oceny konkretnej sytuacji.
§ 27. Prawo do ograniczenia przetwarzania
W przypadkach określonych w RODO Użytkownik ma prawo żądać ograniczenia przetwarzania swoich danych, w szczególności gdy kwestionuje prawidłowość danych albo zgodność ich przetwarzania z prawem.
§ 28. Prawo do sprzeciwu
Jeżeli podstawą przetwarzania jest prawnie uzasadniony interes Administratora, Użytkownik ma prawo wnieść sprzeciw z przyczyn związanych ze swoją szczególną sytuacją.
Po otrzymaniu sprzeciwu Administrator dokonuje oceny, czy istnieją nadrzędne prawnie uzasadnione podstawy dalszego przetwarzania.
W przypadku braku takich podstaw przetwarzanie objęte sprzeciwem zostanie zakończone.
§ 29. Prawo do wycofania zgody
Jeżeli dane są przetwarzane na podstawie zgody, zgoda może zostać wycofana w dowolnym momencie.
Wycofanie zgody nie wpływa na zgodność z prawem działań przeprowadzonych przed jej wycofaniem.
Wycofanie zgody powinno być równie łatwe jak jej udzielenie.
§ 30. Prawo do przenoszenia danych
Jeżeli spełnione są warunki art. 20 RODO, w szczególności gdy dane są przetwarzane automatycznie na podstawie zgody lub umowy, osoba może posiadać prawo do otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie oraz do ich przekazania innemu administratorowi.
§ 31. Prawo wniesienia skargi
Osoba, która uważa, że jej dane są przetwarzane niezgodnie z przepisami, ma prawo wnieść skargę do organu nadzorczego.
W Polsce organem nadzorczym jest:
Prezes Urzędu Ochrony Danych Osobowych.
Skorzystanie z prawa do skargi nie wyklucza możliwości wcześniejszego zwrócenia się bezpośrednio do Administratora.
§ 32. Jak skorzystać ze swoich praw
Żądanie dotyczące danych można przesłać na adres:
Administrator może poprosić o informacje umożliwiające potwierdzenie tożsamości osoby składającej żądanie.
Administrator nie powinien żądać większej liczby danych niż jest to konieczne do potwierdzenia tożsamości.
Żądania są realizowane w terminach określonych w RODO.
§ 33. Badania anonimowe a realizacja praw
Administrator projektuje badania w sposób umożliwiający wykorzystywanie danych anonimowych wszędzie tam, gdzie identyfikacja uczestnika nie jest konieczna.
Po nieodwracalnej anonimizacji Administrator nie przechowuje informacji umożliwiającej wskazanie, która odpowiedź należała do konkretnej osoby.
W takiej sytuacji nie jest możliwe usunięcie pojedynczej odpowiedzi na podstawie tożsamości Użytkownika, ponieważ odpowiedź nie jest już z tą osobą powiązana.
Mechanizm anonimowego badania nie może być pozorny – jeżeli Administrator posiada techniczne środki pozwalające na ponowne ustalenie uczestnika, dane nadal należy traktować jako dane osobowe.
§ 34. Ocena ryzyka i ochrona danych w projektach badawczych
Przed uruchomieniem nowych form przetwarzania Administrator dokonuje oceny ryzyka dla praw i wolności osób, których dane dotyczą.
Szczególnej analizy wymagają procesy obejmujące między innymi:
systematyczne monitorowanie zachowania Użytkowników,
łączenie informacji pochodzących z różnych źródeł,
wykorzystanie nowych technologii,
sztuczną inteligencję,
przetwarzanie szczególnych kategorii danych,
przetwarzanie danych osób małoletnich,
dużą skalę przetwarzania.
Jeżeli planowane przetwarzanie może powodować wysokie ryzyko dla praw i wolności osób, Administrator przeprowadza ocenę skutków dla ochrony danych – DPIA – w przypadkach wymaganych przez art. 35 RODO.
Zakres danych i zastosowane zabezpieczenia powinny być okresowo weryfikowane w trakcie prowadzenia projektu.
§ 35. Zmiany Polityki prywatności
Polityka może być aktualizowana w szczególności w związku z:
zmianą przepisów,
zmianą funkcjonalności Portalu,
uruchomieniem nowych badań,
zmianą sposobu wykorzystania AI,
zmianą dostawców usług,
zmianą sposobu przetwarzania danych,
zaleceniami organów nadzorczych.
Aktualna wersja Polityki jest publikowana w Portalu.
Jeżeli zmiana dotyczy procesu opartego na zgodzie i wymaga uzyskania nowej zgody, Administrator pozyskuje ją przed rozpoczęciem nowego sposobu przetwarzania.
§ 36. Postanowienia końcowe
Niniejsza Polityka powinna być czytana łącznie z Regulaminem Portalu.
W przypadku szczególnych usług lub badań Użytkownik może otrzymać dodatkową klauzulę informacyjną bardziej szczegółowo opisującą dany proces.
Dodatkowa klauzula dotycząca konkretnego badania lub funkcjonalności uzupełnia niniejszą Politykę i ma pierwszeństwo w zakresie szczegółowych informacji dotyczących tego procesu.
Administrator kieruje się zasadą ochrony danych w fazie projektowania i domyślnej ochrony danych, w szczególności przy tworzeniu nowych narzędzi analitycznych, badawczych i wykorzystujących sztuczną inteligencję.
Polityka obowiązuje od dnia 19 sierpnia 2026 r.