Polityka prywatności — PEStka
Ostatnia aktualizacja: 22 sierpnia 2026 · wersja pilotażowa (testy zamknięte)
PEStka („Aplikacja”) to aplikacja do nauki do Państwowego Egzaminu Specjalizacyjnego (PES) na podstawie publicznie dostępnych pytań CEM. Administratorem danych jest Mateusz Olczyk (kontakt: matt.olczyk@gmail.com). Ta polityka opisuje, co Aplikacja faktycznie przetwarza — i czego nie robi.
W skrócie
- Aplikacja nie wyświetla reklam, nie zawiera SDK reklamowych ani analitycznych, nie zbiera identyfikatora reklamowego i nie raportuje awarii do zewnętrznych usług.
- Treść (pytania, klucze, statystyki CEM) jest w całości na Twoim urządzeniu; Aplikacja działa bez sieci.
- Twój postęp nauki (dziennik odpowiedzi, powtórek i egzaminów próbnych) jest zapisywany lokalnie i — pod anonimowym identyfikatorem — synchronizowany do Firebase (Google), w regionie Unii Europejskiej, żeby wracał po reinstalacji i na www.
- Logowanie kontem Google jest opcjonalne; bez niego Aplikacja używa konta anonimowego.
Jakie dane przetwarzamy i po co
| Dane | Cel | Gdzie |
|---|---|---|
| Anonimowy identyfikator konta (Firebase Authentication, losowy UID) | Rozróżnienie użytkowników przy synchronizacji postępu; działa bez podawania jakichkolwiek danych osobowych | Firebase Authentication (Google), UE |
Dziennik nauki: identyfikator pytania, wybrana odpowiedź, czy była poprawna, czas, tryb (nauka / powtórka / egzamin próbny), ocena powtórki, wyniki egzaminów próbnych, znacznik czasu, model urządzenia (np. android/SM-G781B) |
Działanie aplikacji: powtórki (algorytm FSRS), predykcja wyniku, historia egzaminów próbnych; przywrócenie postępu po reinstalacji i na www | Lokalnie (SQLite) + Firestore (Google), region europe-west3, kolekcja dostępna tylko dla właściciela konta |
| Adres e-mail, imię i identyfikator konta Google — tylko gdy sam zalogujesz się kontem Google | Powiązanie postępu z Twoim kontem, żeby odzyskać go na innym urządzeniu | Firebase Authentication (Google), UE |
| Ustawienia (motyw, wybrana dziedzina) | Wygoda | Tylko lokalnie |
Nie przetwarzamy danych pacjentów, lokalizacji, kontaktów, zdjęć ani żadnych danych szczególnych kategorii. Jedyne uprawnienie systemowe, o które prosi Aplikacja, to dostęp do Internetu.
Podstawa prawna i okres przechowywania
Dziennik nauki i identyfikator konta przetwarzamy w celu wykonania usługi (art. 6 ust. 1 lit. b RODO), a w okresie pilotażu — także w celu rozwoju produktu w agregatach (art. 6 ust. 1 lit. f RODO, raporty publikowane tylko w zestawieniach od 5 osób wzwyż). Dane są przechowywane do usunięcia konta.
Udostępnianie
Dane nie są sprzedawane ani przekazywane podmiotom trzecim w celach marketingowych. Jedynym podmiotem przetwarzającym jest Google (Firebase: Authentication, Cloud Firestore), w ramach warunków Firebase i w regionie UE. Dostęp do danych w Firestore mają wyłącznie właściciel konta (reguły bezpieczeństwa) i administrator.
Twoje prawa i usunięcie danych
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu; przysługuje Ci skarga do Prezesa UODO. Aby usunąć konto i cały dziennik nauki, napisz na matt.olczyk@gmail.com z urządzenia lub konta, którego dotyczy prośba (w Aplikacji: Profil pokazuje identyfikator konta) — dane usuwamy w ciągu 30 dni. Odinstalowanie Aplikacji usuwa dane lokalne, ale nie kopię w Firestore.
Dzieci
Aplikacja jest przeznaczona dla lekarzy przygotowujących się do PES, czyli dla osób pełnoletnich. Nie kierujemy jej do dzieci i świadomie nie zbieramy danych osób poniżej 18. roku życia.
Treść pytań
Pytania egzaminacyjne pochodzą z publicznych baz Centrum Egzaminów Medycznych (CEM) oraz archiwów Naczelnej Izby Lekarskiej i są prezentowane z atrybucją. Aplikacja nie jest wyrobem medycznym i nie wspiera decyzji klinicznych.
Zmiany
O istotnych zmianach polityki poinformujemy w Aplikacji. Aktualna wersja jest zawsze pod tym adresem.
English summary
PEStka is a study app for the Polish medical specialty exam (PES). It shows
no ads, has no analytics or crash-reporting SDKs and asks only for Internet access. Exam
content is stored on your device and works offline. Your study log (question id, chosen answer, correctness,
timing, mode, mock results, device model) is stored locally and synced under an anonymous Firebase
UID to Cloud Firestore in the EU (europe-west3) so it survives reinstalls; access is
restricted to the account owner. Signing in with Google is optional and adds your e-mail, name and Google
account id to Firebase Authentication. The only processor is Google (Firebase). To delete your account and
data, e-mail matt.olczyk@gmail.com; deletion within 30 days.
Intended for adults (physicians); not a medical device.