Polityka Prywatności, Ochrona Danych (RODO) i Bezpieczeństwo Dzieci
Portal kartypracy.eu został zaprojektowany w modelu Privacy by Design. Nie zbieramy danych osobowych dzieci, nie wymagamy rejestracji kont ani nie stosujemy inwazyjnych ciasteczek profilujących.
1. Informacje Ogólne i Administrator Danych
Administratorem portalu internetowego kartypracy.eu jest zespół redakcyjno-pedagogiczny serwisu. W sprawach dotyczących ochrony prywatności i bezpieczeństwa danych można kontaktować się poprzez dedykowany formularz na stronie Kontakt i Zgłoszenia.
2. Zasada Zera Ciasteczek Profilujących (Zero-Cookie Architecture)
W trosce o komfort najmłodszych użytkowników oraz spokój rodziców i dyrektorów szkół, na portalu kartypracy.eu NIE STOSUJEMY komercyjnych sieci reklamowych ani narzędzi śledzących zachowanie dziecka pomiędzy witrynami internetowymi (tzw. third-party tracking cookies).
Jedyne mechanizmy pamięci podręcznej stosowane na stronie to:
- localStorage (Pamięć lokalna urządzenia): Przechowuje wyłącznie preferencję włączenia czcionki OpenDyslexic (wartość
dyslexia_mode: true/false) oraz lokalny stan generowanego arkusza. Dane te nigdy nie są przesyłane na serwer zewnętrzny. - PWA Service Worker Cache: Umożliwia nauczycielom pobranie generatora do pamięci podręcznej przeglądarki, aby arkusze działały w salach lekcyjnych nawet po zerwaniu połączenia z Internetem.
3. Całkowity Brak Gromadzenia Danych Dzieci
Dzieci korzystające z trybu interaktywnego (rozwiązywanie zadań na ekranie) nie podają imienia, nazwiska, wieku, szkoły ani adresu zamieszkania.
Wszelkie dane wpisywane w nagłówkach drukowanych kart pracy (np. Imię i nazwisko ucznia, klasa)
są nanoszone ręcznie ołówkiem na wydrukowanym papierze A4 lub wstrzykiwane w przeglądarce bezpośrednio
przed wywołaniem systemowego okna drukowania (window.print()). Serwer kartypracy.eu
nie rejestruje ani nie przetwarza tych informacji.
4. Bezpieczeństwo Połączenia i Infrastruktura Brzegowa
Strona jest serwowana za pośrednictwem globalnej sieci brzegowej Cloudflare Pages z zachowaniem najwyższych standardów kryptograficznych:
- Szyfrowanie połączenia protokołem TLS 1.3 z certyfikatem SSL.
- Wymuszony nagłówek Strict-Transport-Security (HSTS) z czasem ważności 365 dni.
- Polityka ochrony zasobów X-Frame-Options: SAMEORIGIN oraz X-Content-Type-Options: nosniff zapobiegająca atakom typu clickjacking i wstrzykiwaniu obcego kodu.
5. Prawa Użytkownika i Organ Nadzorczy
Zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych (RODO), każdy użytkownik posiada prawo dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania. W przypadku pytań lub wątpliwości przysługuje również prawo wniesienia skargi do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych (PUODO) w Warszawie (ul. Stawki 2, 00-193 Warszawa).