Looponi

Polityka prywatności Looponi

Obowiązuje od: 4 października 2026 · dotyczy aplikacji Looponi (Android, przeglądarka) i serwera two71.io

W skrócie. Looponi działa bez konta i wtedy prawie nic nie wysyła. Nie ma reklam, analityki ani śledzenia. Konto zakłada dorosły — tylko po to, żeby plansze i postęp dziecka były w chmurze (i wróciły na nowym tablecie), dało się je publikować i pytać asystenta AI. Konto można w każdej chwili usunąć razem ze wszystkimi danymi.

1. Kto odpowiada za dane

Administratorem danych jest Dariusz Gugała, prowadzący jednoosobową działalność gospodarczą (firma: „Dariusz Gugała”, marka handlowa: two71) we Wrocławiu, NIP 8961368047, REGON 366648559. Kontakt we wszystkich sprawach dotyczących danych: kontakt@two71.io.

2. Dzieci

Looponi jest przeznaczone także dla dzieci. Dziecko korzysta z aplikacji bez konta. Konto zakłada i nim zarządza dorosły (rodzic, opiekun, nauczyciel); część ustawień, publikowanie w galerii i usunięcie konta są zabezpieczone PIN-em rodzica. Nie prosimy dziecka o żadne dane osobowe. Jeśli dowiemy się, że konto założyło dziecko bez zgody opiekuna, usuniemy je.

3. Co zostaje tylko w urządzeniu

Bez konta postęp w lekcjach, gwiazdki, naklejki, ustawienia, PIN rodzica (w postaci skrótu) i plansze są przechowywane wyłącznie w urządzeniu. Po zalogowaniu postęp i plansze trafiają też na konto (punkt 4); ustawienia, PIN rodzica oraz imię i nazwa stacji dziecka zawsze zostają tylko w urządzeniu. Android może je zawrzeć w kopii zapasowej na koncie Google, jeśli użytkownik ma ją włączoną. Aplikacja tworzy też losowy identyfikator instalacji (nie jest to identyfikator urządzenia ani reklamowy) — używamy go, żeby liczyć wyniki bez konta.

4. Co trafia na serwer i po co

DaneCelPodstawa (RODO)Jak długo
E-mail, hasło (tylko skrót argon2id), imię lub ksywkakonto i logowanieumowa — art. 6 ust. 1 lit. bdo usunięcia konta
Sesje logowania (skrót tokenu, typ przeglądarki/aplikacji, czas)utrzymanie zalogowania, bezpieczeństwoumowado wylogowania lub wygaśnięcia
Plansze zapisane w chmurzesynchronizacja między urządzeniamiumowado usunięcia planszy lub konta
Postęp dziecka: zaliczone lekcje i ich daty, gwiazdki, ukończone moduły, wybrana ścieżka, stan powtórek, elementy miasteczka, naklejki z przerw, spotkane gry, gwiazdki i rekordy poziomów w grach (bez imienia dziecka)żeby postęp przetrwał zmianę lub reset tabletu i był taki sam na kilku urządzeniach rodzinyumowado usunięcia konta (rodzic może go też wyzerować: Tryb rodzica → Zacznij przygodę od nowa)
Publikacje w galerii: tytuł, opis, plansza, miniatura, imię lub ksywka autora, licznikipokazanie planszy innym — publicznieumowa (publikuje dorosły za PIN-em)do cofnięcia publikacji lub usunięcia konta
Wyniki lekcji i wyzwania dnia (liczby: kafelki, kroki, gwiazdki, punkty) z identyfikatorem konta lub losowym identyfikatorem instalacjipokazanie, jak wynik wypada na tle innych (bez nazw)prawnie uzasadniony interes — art. 6 ust. 1 lit. fwyniki dnia 90 dni, wyniki lekcji do usunięcia konta
Zgłoszenia: powód, komentarz, zgłoszona publikacja albo treść odpowiedzi AI; identyfikator konta zgłaszającego lub zaszyfrowany skrót adresu IPreagowanie na nieodpowiednie treści, ochrona przed nadużyciami; powiadomienie e-mail do administratoraprawnie uzasadniony interesdo rozpatrzenia, najdłużej rok
Licznik pytań do asystenta AI (dzień, liczba)dzienne limityumowa90 dni
Klucze API (skrót i nazwa)połączenie zewnętrznych narzędzi z kontem (funkcja dla dorosłych)umowado usunięcia klucza lub konta
Nagrania interakcji: kolejne kroki w aplikacji i zrzuty ekranuulepszanie aplikacji — wysyłanie jest dostępne wyłącznie dla kont testowych autora (jego rodzina); u pozostałych nagrania, jeśli rodzic włączy nagrywanie, zostają w urządzeniuzgoda — art. 6 ust. 1 lit. a (można ją wycofać w każdej chwili)120 dni od ostatniej zmiany
Zaszyfrowany skrót adresu IP przy oglądaniu publikacjiliczenie wyświetleń bez dublowaniaprawnie uzasadniony interes1 godzina
Dzienniki techniczne serwera (czas, adres zapytania, kod odpowiedzi; bez treści)wykrywanie błędów i nadużyćprawnie uzasadniony intereskilka dni (rotacja)

Kopie zapasowe bazy danych wykonujemy co noc na tym samym serwerze i przechowujemy 30 dni.

5. Asystent AI i lektor

Asystenta AI włącza dorosły: przy pierwszym użyciu aplikacja wyjaśnia, co jest wysyłane, i prosi o PIN rodzica; w trybie rodzica można go w każdej chwili wyłączyć. Każdą odpowiedź asystenta można zgłosić jako niewłaściwą.

Gdy zalogowany użytkownik korzysta z asystenta AI (wyjaśnienia, podpowiedzi, plansza z opisu, ze zdjęcia albo z kodu), treść pytania — tekst, kod lub zdjęcie — trafia do OpenAI razem z zanonimizowanym skrótem identyfikatora konta (do wykrywania nadużyć). Nie wysyłaj zdjęć, na których widać osoby lub dane osobowe. Brakujące nagrania lektora (czytane teksty lekcji) również powstają w OpenAI. OpenAI nie używa danych przesłanych przez API do trenowania modeli i przechowuje je do 30 dni w celu wykrywania nadużyć.

6. Komu przekazujemy dane

Nie sprzedajemy danych, nie wyświetlamy reklam, nie używamy narzędzi analitycznych ani SDK firm trzecich. Aplikacja nie ma dostępu do lokalizacji, kontaktów ani mikrofonu; zdjęcie wybierasz sam, przez systemowe okno.

7. Pliki cookie i pamięć urządzenia

Nie używamy cookies reklamowych ani analitycznych i nie pokazujemy banera zgody, bo nie ma czego zatwierdzać. Strona looponi.com i aplikacja w przeglądarce nie łączą się z serwerami innych firm — czcionki i skrypty wczytujemy z naszego serwera.

To wyłącznie zapis niezbędny do świadczenia usługi, o którą prosi użytkownik (art. 399 ust. 3 ustawy — Prawo komunikacji elektronicznej), dlatego nie wymaga zgody. Dane w przeglądarce usuniesz, czyszcząc dane witryny two71.io.

8. Twoje prawa

Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wycofania zgody (bez wpływu na wcześniejsze przetwarzanie). Napisz na kontakt@two71.io. Możesz też złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

9. Usunięcie konta

W aplikacji: Konto → Usuń konto (PIN rodzica i hasło). Bez aplikacji: looponi.com/usun-konto albo e-mail z adresu konta na kontakt@two71.io. Usuwamy od razu konto, plansze w chmurze, publikacje, wyniki przypisane do konta, postęp dziecka zapisany na koncie, klucze API, licznik AI i nagrania; z kopii zapasowych dane znikają najpóźniej po 30 dniach.

10. Bezpieczeństwo

Połączenia są szyfrowane (HTTPS). Hasła przechowujemy wyłącznie jako skróty argon2id, tokeny sesji — jako skróty SHA-256. Dostęp do serwera ma tylko administrator.

11. Zmiany

O istotnych zmianach tej polityki poinformujemy na tej stronie i w aplikacji. Data obowiązywania jest na górze.

English summary

The controller is Dariusz Gugała (sole proprietorship, trade name two71, Wrocław, Poland, NIP 8961368047), contact kontakt@two71.io. Looponi works without an account; lesson progress then stays on the device. An optional account (created by an adult) stores e-mail, display name, a password hash, cloud boards, the child's progress (lessons, stars, game levels — no child's name), gallery publications (public, with the display name) and scores. The AI assistant (enabled by a parent with a PIN) sends questions, code and photos to OpenAI (USA, standard contractual clauses). Hosting: Hetzner (Germany). No ads, no analytics, no tracking; no third-party resources on our pages; only strictly necessary local storage and a session cookie after sign-in, so no consent banner. Backups are kept for 30 days. You have the rights to access, rectify, erase, restrict, port and object, and may complain to the Polish supervisory authority (UODO). Delete your account in the app (Account → Delete account) or at looponi.com/usun-konto. The Polish version prevails.