BlendLearn Privacy Policy

Effective date: May 2026

1. Introduction

Neon Flower Sp. z o.o. (“we”, “our”, or “us”) operates the BlendLearn mobile application and web service. This Privacy Policy explains how we collect, use, store, share, and protect your personal information when you use our service.

By using BlendLearn, you agree to the collection and use of information in accordance with this policy. If you do not agree, please do not use the service.

BlendLearn is built for language schools and supervised educational settings and is intended for a general audience. Minimum-age requirements and how children may use BlendLearn are explained in Section 11 and in our Terms of Service.

Depending on where you live, this policy is also informed by the UK GDPR and the UK Age Appropriate Design Code (Children’s Code), the US Children’s Online Privacy Protection Act (COPPA), and Brazil’s LGPD. Section 9 lists the supervisory authority for your region.

2. Data Controller

The controller of your personal data is:

We process personal data in accordance with the EU General Data Protection Regulation (GDPR) and applicable Polish data protection law (RODO).

3. Information We Collect

3.1 Account Information

3.2 Social Sign-In

If you sign in with Google, Apple, or Facebook, we receive information from that provider via Supabase OAuth (we do not receive your social network password). Depending on your choices and the provider, this may include:

Each provider processes data under its own privacy policy: Google, Apple, Meta (Facebook).

3.3 Learning Content

3.4 Automatically Collected Data

3.5 AI Content Generation

When you choose to use the optional AI features to generate flashcard content, we send your input to our AI processing provider. That input may include:

Please do not enter sensitive personal information into AI inputs. We keep logs of AI requests and their generated outputs to operate usage quotas, prevent abuse, and improve quality. The AI provider is listed in Section 6, and AI transparency is explained in Section 5.1.

4. Legal Basis for Processing (GDPR)

We process personal data on the following bases:

Where we rely on consent for children, we follow Section 11 and applicable child-privacy laws.

5. How We Use Information

We use the information we collect to:

5.1 AI Transparency

In line with the EU AI Act and good practice, we want you to understand how AI is used in BlendLearn:

6. Data Storage and Processors

6.1 Services We Use

We use the following processors (sub-processors) to operate BlendLearn. They process data only on our instructions and for the purposes below:

Processor Purpose Location / transfers
Supabase, Inc. Authentication, PostgreSQL database, file storage Primary region: EU Central 2 (Zurich, Switzerland). Supabase may also transfer data to the United States and Singapore under appropriate safeguards (e.g. Standard Contractual Clauses). Privacy
Journey Mobile, Inc. (PowerSync) Offline-first sync between your device and the cloud United States; cloud infrastructure via reputable providers (e.g. AWS). Cross-border transfers subject to contractual safeguards. Privacy
Google LLC (Firebase) Analytics (with consent), crash reporting, performance, push notifications, web hosting May process data in countries where Google maintains facilities (including the United States and other regions). Privacy
OpenRouter, Inc. AI content generation — processes the text, context, and any photos or document text you submit to generate flashcard content; routes requests to upstream AI model providers United States; requests may be routed to upstream model providers. Cross-border transfers subject to contractual safeguards. Privacy

6.2 On-Device Storage

6.3 Row-Level Security

Supabase PostgreSQL uses Row-Level Security (RLS) so users can access only their own data and data shared within their classes.

7. International Data Transfers

If you are in the European Economic Area, Switzerland, or the United Kingdom, your data may be transferred to countries outside your region, including the United States and Singapore, because our processors operate globally.

We rely on appropriate safeguards where required by law, such as the European Commission’s Standard Contractual Clauses and processor data processing agreements. You may request more information about safeguards by contacting privacy@neonflower.ai.

8. Data Sharing

9. Your Rights

Under GDPR / RODO, you have the right to:

To exercise these rights, email privacy@neonflower.ai. We respond within one month, as required by law.

You may lodge a complaint with a supervisory authority:

10. Data Retention

11. Children’s Privacy

BlendLearn is an educational tool intended for a general audience and is not directed to children under 13. We design for privacy and safety and follow applicable child-protection laws, including COPPA (US), the GDPR rules on children’s data (“GDPR-K”), the UK Age Appropriate Design Code (Children’s Code), and Brazil’s LGPD and ECA.

11.1 Minimum Age and How Children May Use BlendLearn

11.2 Data Collected From Children

For children, we collect only what is needed to operate the educational service:

11.3 Data We Do NOT Collect From Children

11.4 No Advertising and No Behavioural Tracking

11.5 Analytics and Crash Reporting for Children

11.6 Children and Social Features

Class feeds are private and limited to the members of a class. Teachers moderate their classes, and any user can report content (see our Terms of Service). We do not offer public profiles, direct messaging, friend requests, or global feeds.

11.7 Children and AI

We take particular care with children’s data in AI features (Section 5.1). Do not submit photographs of, or sensitive information about, children to AI generation.

11.8 Parental and School Consent and Rights

Where the law requires consent before a child uses the service, that consent must be given by a parent or guardian, or by a school/teacher acting in the educational context. Parents, guardians, and schools may review, export, or delete a child’s data by contacting privacy@neonflower.ai from an email that verifies the relationship. Schools may request a Data Processing Agreement for class use.

11.9 Data Sharing for Children

Children’s data is shared only with the processors in Section 6, under their data-processing terms, and never for advertising or unrelated commercial purposes.

12. Third-Party Services

13. Contact

Questions about this policy or your data rights: privacy@neonflower.ai

Neon Flower Sp. z o.o.

ul. Radzikowskiego 94a/106, 31-315 Kraków, Poland

14. Changes to This Policy

We may update this Privacy Policy. Material changes will be posted here with an updated effective date. Continued use after changes constitutes acceptance of the revised policy.

© 2026 Neon Flower Sp. z o.o. All rights reserved.

Polityka prywatności BlendLearn

Data wejścia w życie: maj 2026

1. Wprowadzenie

Neon Flower Sp. z o.o. („my”, „nas” lub „nasz”) prowadzi aplikację mobilną i serwis internetowy BlendLearn. Niniejsza Polityka prywatności wyjaśnia, jak zbieramy, wykorzystujemy, przechowujemy, udostępniamy i chronimy Twoje dane osobowe podczas korzystania z usługi.

Korzystając z BlendLearn, wyrażasz zgodę na zbieranie i wykorzystywanie informacji zgodnie z niniejszą polityką. Jeśli się nie zgadzasz, nie korzystaj z usługi.

BlendLearn jest tworzony z myślą o szkołach językowych i nadzorowanych środowiskach edukacyjnych i jest przeznaczony dla ogółu odbiorców. Wymagania dotyczące minimalnego wieku oraz zasady korzystania z BlendLearn przez dzieci opisano w sekcji 11 oraz w naszym Regulaminie.

Niniejszą politykę stosujemy zgodnie z RODO (rozporządzenie UE 2016/679), unijnym aktem o sztucznej inteligencji (EU AI Act) oraz właściwymi przepisami polskimi o ochronie danych osobowych. Sekcja 9 wskazuje organ nadzorczy.

2. Administrator danych

Administratorem Twoich danych osobowych jest:

Przetwarzamy dane osobowe zgodnie z rozporządzeniem RODO (UE 2016/679) oraz właściwymi przepisami polskimi o ochronie danych osobowych.

3. Jakie informacje zbieramy

3.1 Dane konta

3.2 Logowanie społecznościowe

Jeśli logujesz się przez Google, Apple lub Facebook, otrzymujemy od dostawcy informacje za pośrednictwem Supabase OAuth (nie otrzymujemy hasła do konta społecznościowego). W zależności od wyborów i dostawcy może to obejmować:

Każdy dostawca przetwarza dane według własnej polityki: Google, Apple, Meta (Facebook).

3.3 Treści edukacyjne

3.4 Dane zbierane automatycznie

3.5 Generowanie treści przez AI

Gdy zdecydujesz się skorzystać z opcjonalnych funkcji AI do generowania treści fiszek, wysyłamy Twoje dane wejściowe do naszego dostawcy przetwarzania AI. Mogą one obejmować:

Prosimy nie wprowadzać do danych wejściowych AI wrażliwych danych osobowych. Przechowujemy logi żądań AI i ich wyników, aby zarządzać limitami użycia, zapobiegać nadużyciom i poprawiać jakość. Dostawca AI jest wymieniony w sekcji 6, a przejrzystość AI opisano w sekcji 5.1.

4. Podstawy prawne przetwarzania (RODO)

Przetwarzamy dane osobowe na następujących podstawach:

W przypadku dzieci, gdy opieramy się na zgodzie, stosujemy sekcję 11 i właściwe przepisy o prywatności dzieci.

5. Jak wykorzystujemy informacje

Wykorzystujemy zebrane informacje, aby:

5.1 Przejrzystość AI

Zgodnie z aktem o sztucznej inteligencji (EU AI Act) i dobrymi praktykami chcemy, abyś rozumiał(a), jak AI jest używane w BlendLearn:

6. Przechowywanie danych i podmioty przetwarzające

6.1 Usługi, z których korzystamy

Korzystamy z poniższych podmiotów przetwarzających (podprocesorów). Przetwarzają dane wyłącznie na nasze polecenie i w wskazanych celach:

Podmiot Cel Lokalizacja / transfery
Supabase, Inc. Uwierzytelnianie, baza PostgreSQL, przechowywanie plików Region główny: EU Central 2 (Zurych, Szwajcaria). Supabase może również przekazywać dane do Stanów Zjednoczonych i Singapuru z odpowiednimi zabezpieczeniami (m.in. standardowe klauzule umowne). Polityka
Journey Mobile, Inc. (PowerSync) Synchronizacja offline między urządzeniem a chmurą Stany Zjednoczone; infrastruktura chmurowa u renomowanych dostawców (np. AWS). Transfery transgraniczne na podstawie umów. Polityka
Google LLC (Firebase) Analityka (za zgodą), raporty awarii, wydajność, powiadomienia push, hosting WWW Przetwarzanie w krajach, w których Google utrzymuje infrastrukturę (w tym Stany Zjednoczone i inne regiony). Polityka
OpenRouter, Inc. Generowanie treści przez AI — przetwarza tekst, kontekst oraz przesłane przez Ciebie zdjęcia lub tekst z dokumentów w celu wygenerowania treści fiszek; kieruje żądania do dostawców modeli AI Stany Zjednoczone; żądania mogą być kierowane do dostawców modeli. Transfery transgraniczne na podstawie umów. Polityka

6.2 Przechowywanie na urządzeniu

6.3 Bezpieczeństwo na poziomie wierszy

Supabase PostgreSQL stosuje Row-Level Security (RLS), aby użytkownicy mieli dostęp tylko do własnych danych i danych udostępnionych w klasach.

7. Przekazywanie danych poza EOG

Jeśli przebywasz w Europejskim Obszarze Gospodarczym, Szwajcarii lub Zjednoczonym Królestwie, Twoje dane mogą być przekazywane do krajów poza Twoim regionem, w tym do Stanów Zjednoczonych i Singapuru, ponieważ nasi podmioty przetwarzające działają globalnie.

Stosujemy odpowiednie zabezpieczenia wymagane prawem, w tym standardowe klauzule umowne Komisji Europejskiej oraz umowy powierzenia przetwarzania. Więcej informacji: privacy@neonflower.ai.

8. Udostępnianie danych

9. Twoje prawa

Na mocy RODO przysługuje Ci prawo do:

Aby skorzystać z praw, napisz na privacy@neonflower.ai. Odpowiadamy w terminie jednego miesiąca, zgodnie z prawem.

Masz prawo złożyć skargę do organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (UODO): uodo.gov.pl. Jeśli przebywasz w innym państwie EOG, możesz zwrócić się do właściwego lokalnego organu nadzorczego.

10. Okres przechowywania

11. Prywatność dzieci

BlendLearn to narzędzie edukacyjne przeznaczone dla ogółu odbiorców. Projektujemy je z myślą o prywatności i bezpieczeństwie oraz przestrzegamy przepisów RODO dotyczących danych dzieci (w szczególności art. 8 RODO) oraz właściwych przepisów polskich.

11.1 Minimalny wiek i zasady korzystania przez dzieci

11.2 Dane zbierane od dzieci

W przypadku dzieci zbieramy tylko dane niezbędne do usługi edukacyjnej:

11.3 Czego NIE zbieramy od dzieci

11.4 Brak reklam i profilowania behawioralnego

11.5 Analityka i raporty awarii u dzieci

11.6 Dzieci a funkcje społecznościowe

Tablice klas są prywatne i dostępne tylko dla członków danej klasy. Nauczyciele moderują swoje klasy, a każdy użytkownik może zgłosić treść (zob. nasz Regulamin). Nie udostępniamy profili publicznych, wiadomości prywatnych, zaproszeń do znajomych ani globalnych tablic.

11.7 Dzieci a AI

Szczególnie dbamy o dane dzieci w funkcjach AI (sekcja 5.1). Nie przesyłaj do generowania AI zdjęć dzieci ani informacji wrażliwych o dzieciach.

11.8 Zgoda i prawa rodziców oraz szkół

Gdy prawo wymaga zgody przed korzystaniem przez dziecko, zgody udziela rodzic lub opiekun, albo szkoła/nauczyciel działający w kontekście edukacyjnym. Rodzice, opiekunowie i szkoły mogą przeglądać, eksportować lub usuwać dane dziecka, kontaktując się z privacy@neonflower.ai z adresu potwierdzającego relację. Szkoły mogą poprosić o umowę powierzenia przetwarzania (DPA) na potrzeby korzystania z klas.

11.9 Udostępnianie danych dzieci

Dane dzieci udostępniane są wyłącznie podmiotom z sekcji 6, na podstawie ich umów powierzenia, nigdy w celach reklamowych ani niezwiązanych komercyjnie.

12. Usługi stron trzecich

13. Kontakt

Pytania dotyczące polityki lub praw do danych: privacy@neonflower.ai

Neon Flower Sp. z o.o.

ul. Radzikowskiego 94a/106, 31-315 Kraków, Polska

14. Zmiany polityki

Możemy aktualizować niniejszą Politykę prywatności. Istotne zmiany opublikujemy tutaj z nową datą wejścia w życie. Dalsze korzystanie po zmianach oznacza akceptację zaktualizowanej polityki.