Podprocesorzy
Umowa powierzenia przetwarzania danych AI-School jest nadrzędna dla listy podprocesorów, którzy uczestniczą w przetwarzaniu danych AI-School. Poniższe podsumowanie opiera się na załączniku Edu-V dotyczącym podprocesorów, wersja 1.0 z 6 lipca 2026. Inni dostawcy lub wewnętrzne systemy administracyjne nie są tutaj uwzględnieni, jeśli mieszczą się poza tym zakresem.
Dane dotyczące kont i administracji uczniów nie są automatycznie przekazywane dostawcom modeli AI. Ci dostawcy otrzymują jednak treść promptów, niezbędny kontekst czatu oraz ewentualnie dodatkowy kontekst wybrany przez użytkownika. Jeśli zawierają one dane osobowe, dostawcy mogą je przetwarzać.
Google Cloud
Korzystamy z Google Cloud do hostingu środowiska wirtualnego AI-School.
Google Cloud przetwarza imię i nazwisko, numer ucznia, adres e-mail oraz historię czatu.
Przechowywanie i przetwarzanie odbywa się w Holandii i Belgii. Google Cloud ma siedzibę w Stanach Zjednoczonych.
AI-School korzysta z Cloud Data Processing Addendum Google Cloud. Google Cloud posiada certyfikat ISO 27001.
Google Identity Toolkit
Google Identity Toolkit jest używany do uwierzytelniania użytkowników.
Google Identity Toolkit przetwarza adres e-mail, adres IP, user agent oraz identyfikator użytkownika.
Przechowywanie i przetwarzanie odbywa się w Holandii i Belgii. Google Identity Toolkit ma siedzibę w Stanach Zjednoczonych.
Google Gemini
Korzystamy z Google Gemini jako modelu AI, który umożliwia użytkownikom zadawanie pytań, generowanie tekstów i analizę danych.
Google Gemini przetwarza dane wejściowe, prompty oraz historię czatu.
Przechowywanie odbywa się w Holandii i Belgii. Prompty mogą być przetwarzane w Holandii, Belgii i Stanach Zjednoczonych. Google Gemini ma siedzibę w Stanach Zjednoczonych. Dla przekazywania danych poza EOG ustanowiono zabezpieczenia umowne.
OpenAI
Korzystamy z OpenAI dla modeli GPT.
OpenAI przetwarza dane wejściowe, prompty oraz historię czatu w celu generowania odpowiedzi.
Przetwarzanie odbywa się w Irlandii i Stanach Zjednoczonych. Istnieje podpisana umowa powierzenia przetwarzania danych z OpenAI. Dla przekazywania danych poza EOG ustanowiono zabezpieczenia umowne.
Anthropic
Korzystamy z Anthropic dla modeli Claude.
Anthropic przetwarza dane wejściowe, prompty oraz historię czatu w celu generowania odpowiedzi.
Przetwarzanie odbywa się w Stanach Zjednoczonych. Anthropic ma siedzibę w San Francisco, Stany Zjednoczone. Istnieje Data Processing Addendum z Anthropic. Dla przekazywania danych poza EOG ustanowiono zabezpieczenia umowne.
Mistral AI
Korzystamy z Mistral AI dla modeli Mistral.
Mistral AI przetwarza dane wejściowe, prompty oraz historię czatu w celu generowania odpowiedzi.
Przetwarzanie odbywa się we Francji. Mistral AI ma siedzibę we Francji.
Trening modeli i okresy przechowywania u dostawców
AI-School nie udostępnia danych wejściowych API do treningu modeli. Dla standardowych usług API biznesowych używanych przez AI-School obowiązują warunki dostawców, które stanowią, że dane wejściowe nie są wykorzystywane do treningu modeli bez wyraźnej zgody. Techniczne okresy przechowywania różnią się w zależności od dostawcy, modelu, punktu końcowego i funkcji. Niektórzy dostawcy mogą tymczasowo przechowywać dane wejściowe i wyjściowe w celu wykrywania nadużyć, chyba że stosowana jest obsługiwana polityka zero-data-retention. Dlatego AI-School nie składa ogólnej obietnicy, że każdy dostawca usunie wszystkie dane dokładnie po 30 dniach.
Okresy przechowywania w aplikacji AI-School są niezależne od tymczasowego przetwarzania u dostawców modeli. Więcej informacji można znaleźć w Okresy przechowywania.
Brak podprocesorów: BFL i Stability AI
Black Forest Labs (BFL/FLUX) oraz Stability AI nie są podprocesorami AI-School. Połączenia obrazów są technicznie ograniczone tak, że ci dostawcy nie mogą otrzymywać danych osobowych użytkowników ani obrazów z aplikacji.