Dokumenty prawne · RODO
Polityka prywatności.
Ostatnia aktualizacja · 13 kwietnia 2026
Administrator danych
Administratorem danych osobowych jest CogniTest (dalej: „Administrator"). Kontakt w sprawach ochrony danych: kontakt@cognitest.pl.
Niniejsza polityka opisuje, jakie dane gromadzimy, w jakim celu i jak je chronimy, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
Jakie dane zbieramy
Dane podane dobrowolnie
- Adres e-mail (przy rejestracji konta)
- Imię i nazwisko (opcjonalne, przy rejestracji)
Dane generowane automatycznie
- Wyniki testów (odpowiedzi, czas reakcji, wynik IQ, percentyl)
- Data i czas wykonania testu
- Adres IP (do celów bezpieczeństwa i limitów API)
- Dane sesji przeglądarki (sessionStorage — przechowywane lokalnie, nie na serwerze)
Dane analityczne
- Zdarzenia interakcji (rozpoczęcie testu, zakończenie, kliknięcie płatności) — via PostHog
- Identyfikator anonimowej sesji analitycznej
Cele i podstawy prawne przetwarzania
Odbiorcy danych (podmioty przetwarzające)
Supabase Inc.
Przechowywanie danych użytkowników i wyników testów
Stripe Inc.
Przetwarzanie płatności
PostHog Inc.
Analityka produktowa (anonimowa, opcjonalna)
Vercel Inc.
Hosting aplikacji
Każdy z dostawców działa na podstawie umowy powierzenia przetwarzania danych i stosuje odpowiednie środki ochrony.
Pliki cookies
Platforma używa plików cookies w następujących celach:
Sesja logowania (Supabase auth token). Wymagane do działania serwisu.
PostHog — anonimowe zdarzenia użytkowania. Aktywowane wyłącznie po wyrażeniu zgody.
Możesz wycofać zgodę na pliki analityczne w dowolnym momencie, czyszcząc lokalne dane przeglądarki (localStorage). Przy następnej wizycie baner cookies pojawi się ponownie i będziesz mógł wybrać „Tylko niezbędne".
Okres przechowywania danych
- Wyniki testów anonimowych: 30 dni od daty wykonania
- Dane konta zarejestrowanego: do czasu usunięcia konta lub żądania usunięcia
- Dane płatności: wymagane przez przepisy podatkowe (5 lat)
- Logi bezpieczeństwa (IP): 90 dni
Prawa osoby, której dane dotyczą
Przysługują Ci następujące prawa:
- Dostęp do swoich danych i kopii (Art. 15 RODO)
- Sprostowanie nieprawidłowych danych (Art. 16 RODO)
- Usunięcie danych („prawo do bycia zapomnianym", Art. 17 RODO)
- Ograniczenie przetwarzania (Art. 18 RODO)
- Przeniesienie danych (Art. 20 RODO)
- Sprzeciw wobec przetwarzania opartego na uzasadnionym interesie (Art. 21 RODO)
- Wycofanie zgody w dowolnym momencie (Art. 7 ust. 3 RODO)
Aby skorzystać z powyższych praw, skontaktuj się: kontakt@cognitest.pl. Odpowiadamy w terminie 30 dni.
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, jeśli uważasz, że przetwarzanie narusza przepisy RODO.
Bezpieczeństwo danych
Stosujemy następujące środki ochrony danych:
- Szyfrowanie transmisji danych (HTTPS / TLS)
- Polityki Row-Level Security (RLS) w bazie danych Supabase
- Brak przechowywania haseł w postaci jawnej (bcrypt via Supabase Auth)
- Brak przechowywania danych kart płatniczych (obsługuje wyłącznie Stripe)
Zmiany polityki prywatności
O istotnych zmianach niniejszej polityki zarejestrowani Użytkownicy zostaną powiadomieni drogą e-mailową. Aktualna wersja dostępna jest zawsze pod adresem cognitest.pl/polityka-prywatnosci.