Polityka prywatności — PEStka
Ostatnia aktualizacja: 30 września 2026
PEStka („Aplikacja”) to aplikacja do nauki do Państwowego Egzaminu Specjalizacyjnego (PES) na podstawie publicznie dostępnych pytań CEM. Administratorem danych jest Mateusz Olczyk (kontakt: matt.olczyk@gmail.com). Ta polityka opisuje, co Aplikacja faktycznie przetwarza — i czego nie robi.
W skrócie
- Aplikacja nie wyświetla reklam, nie zawiera SDK reklamowych ani analitycznych i nie zbiera identyfikatora reklamowego.
- Diagnostyka błędów (Firebase Crashlytics) działa wyłącznie za Twoją zgodą. Przełącznik stoi na pierwszym ekranie — jest tam domyślnie włączony i możesz go wyłączyć od razu albo później, w Profilu → Ustawienia zgód. Po wyłączeniu nic nie wychodzi.
- Treść (pytania, klucze, statystyki CEM) jest w całości na Twoim urządzeniu; Aplikacja działa bez sieci.
- Twój postęp nauki (dziennik odpowiedzi, powtórek i egzaminów próbnych) jest zapisywany lokalnie i — pod anonimowym identyfikatorem — synchronizowany do Firebase (Google), w regionie Unii Europejskiej, żeby wracał po reinstalacji i na www.
- Logowanie kontem Google jest opcjonalne; bez niego Aplikacja używa konta anonimowego.
Jakie dane przetwarzamy i po co
| Dane | Cel | Gdzie |
|---|---|---|
| Anonimowy identyfikator konta (Firebase Authentication, losowy UID) | Rozróżnienie użytkowników przy synchronizacji postępu; działa bez podawania jakichkolwiek danych osobowych | Firebase Authentication (Google), UE |
Dziennik nauki: identyfikator pytania, wybrana odpowiedź, czy była poprawna, czas, tryb (nauka / powtórka / egzamin próbny), ocena powtórki, wyniki egzaminów próbnych, znacznik czasu, model urządzenia (np. android/SM-G781B) |
Działanie aplikacji: powtórki (algorytm FSRS), predykcja wyniku, historia egzaminów próbnych; przywrócenie postępu po reinstalacji i na www | Lokalnie (SQLite) + Firestore (Google), region europe-west3, kolekcja dostępna tylko dla właściciela konta |
| Adres e-mail, imię i identyfikator konta Google — tylko gdy sam zalogujesz się kontem Google | Powiązanie postępu z Twoim kontem, żeby odzyskać go na innym urządzeniu | Firebase Authentication (Google), UE |
| Raport awarii (Firebase Crashlytics): rodzaj błędu, ślad stosu, wersja aplikacji i systemu, model urządzenia — tylko za zgodą „Diagnostyka błędów” | Naprawa awarii. Raport nie zawiera treści nauki ani tego, czego się uczysz | Firebase Crashlytics (Google) |
| Twój wynik z CEM, jeśli sam go wpiszesz po egzaminie — tylko za zgodą „Wynik CEM” | Sprawdzenie, czy prognoza zdania mówiła prawdę; w raportach wyłącznie w zestawieniach | Firestore (Google), region europe-west3 |
| Ustawienia (motyw, wybrana dziedzina) | Wygoda | Tylko lokalnie |
Nie przetwarzamy danych pacjentów, lokalizacji, kontaktów, zdjęć ani żadnych danych szczególnych kategorii. Jedyne uprawnienie systemowe, o które prosi Aplikacja, to dostęp do Internetu.
Podstawa prawna i okres przechowywania
Dziennik nauki i identyfikator konta przetwarzamy w celu wykonania usługi (art. 6 ust. 1 lit. b RODO), a także w celu rozwoju produktu w agregatach (art. 6 ust. 1 lit. f RODO, raporty publikowane tylko w zestawieniach od 5 osób wzwyż). Diagnostyka błędów i wynik z CEM przetwarzane są wyłącznie na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO), którą możesz wycofać w każdej chwili w Profilu — wycofanie działa na przyszłość. Dane są przechowywane do usunięcia konta.
Udostępnianie
Dane nie są sprzedawane ani przekazywane podmiotom trzecim w celach marketingowych. Jedynym podmiotem przetwarzającym jest Google (Firebase: Authentication, Cloud Firestore), w ramach warunków Firebase i w regionie UE. Dostęp do danych w Firestore mają wyłącznie właściciel konta (reguły bezpieczeństwa) i administrator.
Twoje prawa i usunięcie danych
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu; przysługuje Ci skarga do Prezesa UODO. Aby usunąć konto i cały dziennik nauki, napisz na matt.olczyk@gmail.com z urządzenia lub konta, którego dotyczy prośba (w Aplikacji: Profil pokazuje identyfikator konta) — dane usuwamy w ciągu 30 dni. Odinstalowanie Aplikacji usuwa dane lokalne, ale nie kopię w Firestore.
Dzieci
Aplikacja jest przeznaczona dla lekarzy przygotowujących się do PES, czyli dla osób pełnoletnich. Nie kierujemy jej do dzieci i świadomie nie zbieramy danych osób poniżej 18. roku życia.
Treść pytań
Pytania egzaminacyjne pochodzą z publicznych baz Centrum Egzaminów Medycznych (CEM) oraz archiwów Naczelnej Izby Lekarskiej i są prezentowane z atrybucją. Aplikacja nie jest wyrobem medycznym i nie wspiera decyzji klinicznych.
Zmiany
O istotnych zmianach polityki poinformujemy w Aplikacji. Aktualna wersja jest zawsze pod tym adresem.
English summary
PEStka is a study app for the Polish medical specialty exam (PES). It shows
no ads, has no analytics or crash-reporting SDKs and asks only for Internet access. Exam
content is stored on your device and works offline. Your study log (question id, chosen answer, correctness,
timing, mode, mock results, device model) is stored locally and synced under an anonymous Firebase
UID to Cloud Firestore in the EU (europe-west3) so it survives reinstalls; access is
restricted to the account owner. Signing in with Google is optional and adds your e-mail, name and Google
account id to Firebase Authentication. The only processor is Google (Firebase). To delete your account and
data, e-mail matt.olczyk@gmail.com; deletion within 30 days.
Intended for adults (physicians); not a medical device.